DATENSCHUTZERKLÄRUNG
Datenschutz in der IOV-Akademie
Diese Datenschutzerklärung erläutert, welche personenbezogenen Daten beim Besuch und bei der Nutzung der IOV-Akademie verarbeitet werden. Sie gilt für die Akademie-Site einschließlich Nutzerkonto, Zahlungsbestätigung, Zugangsverwaltung, Lernfortschritt, Übungen, Abschlusstests, Zertifikate und Arbeitsmittel.
Prüfstand: 6. August 2026
1. Verantwortliche Stelle
Internationale Organisation VölkerrechtIOV Akademie
Bismarckstraße 100
41061 Mönchengladbach
Deutschland
Telefon: +49 (0) 21 61 83 97 105
E-Mail: info@iov-akademie.org
2. Hosting und technische Bereitstellung
Die Akademie wird mit ChatGPT Sites bereitgestellt. OpenAI hostet und betreibt die technische Sites-Infrastruktur und verarbeitet dabei Daten, die für Bereitstellung, Sicherheit, Fehleranalyse und Betrieb der Site erforderlich sind. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit des Abrufs, aufgerufene Adresse, übertragene Datenmenge, Browser- und Geräteinformationen, Referrer, technische Kennungen, Protokoll- und Sicherheitsdaten gehören.
Die Verarbeitung dient der sicheren, stabilen und missbrauchsfreien Bereitstellung der Site. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Das berechtigte Interesse liegt im sicheren und zuverlässigen Betrieb des digitalen Kursangebots. Soweit die Verarbeitung für die Bereitstellung eines gebuchten oder angeforderten Kurses erforderlich ist, gilt zusätzlich Art. 6 Abs. 1 Buchst. b DSGVO.
OpenAI kann Daten nach den für das verwendete Konto geltenden Vertragsbedingungen und Datenschutzvereinbarungen verarbeiten. ChatGPT Sites unterstützt nach den aktuellen OpenAI-Hinweisen keine Daten- oder Inferenzresidenz. Eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums kann daher nicht ausgeschlossen werden. Maßgeblich sind die für das IOV-Konto geltenden Vereinbarungen und geeigneten Garantien.
3. Anmeldung mit ChatGPT
Für geschützte Kursbereiche wird „Anmelden mit ChatGPT“ verwendet. Nach der von Dir bestätigten Anmeldung erhält die Akademie von OpenAI eine technische Nutzerkennung, Deine E-Mail-Adresse und, soweit im Konto bereitgestellt, Deinen Namen. Diese Angaben werden benötigt, um Dich zu authentifizieren, freigegebene Module zuzuordnen, Deinen Lernstand geräteübergreifend abzurufen und Zertifikate Deinem Konto zuzuordnen.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, soweit die Anmeldung zur Durchführung des Kursvertrags oder vorvertraglicher Maßnahmen erforderlich ist. Ergänzend beruht die Absicherung von Konten und Zugängen auf Art. 6 Abs. 1 Buchst. f DSGVO.
Die Anmeldung selbst und das ChatGPT-Konto werden von OpenAI bereitgestellt. Für die Verarbeitung innerhalb Deines ChatGPT-Kontos gelten zusätzlich die Datenschutzinformationen von OpenAI.
4. Zahlungsbestätigung und Zugangsverwaltung
Nach bestätigtem Zahlungseingang verarbeitet die IOV-Akademie den Namen und die E-Mail-Adresse des Teilnehmers, eine eindeutige Buchhaltungs-, Bestell- oder Zahlungsreferenz, das gebuchte Angebot, das Zahlungsdatum sowie Beginn, Ende und Status der daraus eingerichteten Modulzugänge. Bei einer Verlängerung werden zusätzlich die ausgewählten Module, deren bisherige und neue Enddaten sowie die Fälligkeit und der Bestätigungsstatus der monatlichen Zahlungen gespeichert. Die Angaben stammen aus der Mitteilung der Buchhaltung; eine automatische Übernahme aus Shopify findet nicht statt.
Zur Aktivierung wird ein einmal verwendbarer, zeitlich begrenzter Link erzeugt. Zur technischen Prüfung wird ein nicht rückrechenbarer kryptografischer Prüfwert gespeichert. Solange der Zugang noch offen ist, wird der vollständige Aktivierungslink zusätzlich verschlüsselt gespeichert, damit nach 14 Tagen eine manuell freizugebende Erinnerung mit demselben Link vorbereitet werden kann. Bei Aktivierung oder kontrollierter Ersetzung des Links wird diese verschlüsselte Fassung entfernt. Nach der Aktivierung werden die gebuchten Module dem angemeldeten Konto zugeordnet. Weitere Käufe können demselben Konto als zusätzliche Modulberechtigungen hinzugefügt werden.
Verwaltungsaktionen wie Freischaltung, Verlängerung, Bestätigung einer Monatszahlung, vorübergehende Sperrung und Entsperrung werden mit Zeitpunkt, verantwortlichem Verwaltungskonto, Referenzbezug und betroffenem Modul protokolliert. Zusätzlich wird für vorbereitete Zugangs-, Erinnerungs- und Zahlungs-E-Mails dokumentiert, wann ihr Versand nach Freigabe als erfolgt vermerkt wurde. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Die Protokollierung zur Missbrauchsvermeidung und Nachvollziehbarkeit beruht ergänzend auf Art. 6 Abs. 1 Buchst. f DSGVO.
5. Lernfortschritt, Übungen und Praxisprojekte
Während des Lernwegs speichert die Akademie modul- und lektionsbezogen:
- Deine selbst eingegebenen Lösungen und Praxisprojekt-Bausteine,
- den Stand der Checklisten,
- die ausgewählte Antwort im Min-Test und dessen Ergebnis,
- Abschluss- und Änderungszeitpunkte sowie den daraus berechneten Lernfortschritt.
Diese Daten werden verwendet, um Eingaben zu speichern, Lektionen nacheinander freizuschalten und den Kurs geräteübergreifend fortsetzen zu können. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO.
Bitte verwende ausschließlich anonymisierte Übungsinhalte. Trage keine echten Namen, Aktenzeichen, Gesundheitsdaten, Zugangsdaten, Zahlungsdaten oder sonstige vertrauliche Informationen in Aufgaben- oder Projektfelder ein. Die Akademie ist nicht für die Bearbeitung echter Behördenfälle vorgesehen.
6. Abschlusstests und Zertifikate
Bei einem Abschlusstest werden Modulkennung, ausgewählte Antworten, Punktzahl, Bestehensstatus und Zeitpunkt gespeichert. Bei bestandenem Test werden zusätzlich der von Dir gewählte Zertifikatsname, eine Zertifikatsnummer und das Ausstellungsdatum gespeichert.
Die Auswertung erfolgt automatisch anhand eines festen Lösungsschlüssels. Sie dient ausschließlich dem Kursabschluss und hat keine rechtliche oder vergleichbar erhebliche Wirkung. Es findet kein Profiling statt. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO.
7. Klara und externe ChatGPT-Angebote
Klara wird auf der Akademie als externe KI-Kursberaterin beziehungsweise KI-Lernbegleiterin verlinkt. Erst wenn Du den entsprechenden Link öffnest, wechselst Du zu ChatGPT. Dort gelten die Nutzungs- und Datenschutzbedingungen von OpenAI. Die Akademie erhält aus diesen Unterhaltungen nicht automatisch den Chatinhalt.
Auch bei Klara dürfen ausschließlich anonymisierte Übungsinhalte verwendet werden. Klara ist ein KI-System; Antworten können Fehler enthalten und ersetzen keine menschliche Prüfung.
8. Kontaktaufnahme
Wenn Du uns per E-Mail oder telefonisch kontaktierst, verarbeiten wir Deine Kontaktdaten und den Inhalt Deiner Anfrage, um diese zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO bei vertragsbezogenen oder vorvertraglichen Anfragen und ansonsten Art. 6 Abs. 1 Buchst. f DSGVO. Das berechtigte Interesse besteht in der sachgerechten Bearbeitung von Anfragen.
9. Freiwillige Akademie-Neuigkeiten über Brevo
Die Zugangsmail kann einen persönlichen Link zu einer freiwilligen Anmeldeseite der IOV-Akademie enthalten. Die für den Zugang geprüfte E-Mail-Adresse ist dabei bereits serverseitig hinterlegt und wird nicht offen in die Linkadresse geschrieben. Auf der Anmeldeseite setzt der Teilnehmer selbst das Einwilligungshäkchen und sendet die Anmeldung ab. Die Anmeldung ist keine Voraussetzung für den Akademiezugang.
Zum Schutz dieser Anmeldung vor automatisierten Eingaben wird Cloudflare Turnstile eingesetzt. Dabei prüft Cloudflare technische Merkmale der Verbindung, des Browsers und des Geräts und übermittelt der Akademie einen kurzzeitig gültigen Prüfwert. Dieser Prüfwert wird vor der Übertragung an Brevo serverseitig bei Cloudflare validiert und von der Akademie nicht dauerhaft gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; das berechtigte Interesse liegt im Schutz des Formulars und der Brevo-Liste vor automatisiertem Missbrauch.
Nach dem Absenden übermittelt die Akademie die hinterlegte E-Mail-Adresse und den Namen über eine geschützte Schnittstelle an Brevo. Brevo sendet anschließend eine Double-Opt-in-E-Mail. Erst nach Klick auf den darin enthaltenen Bestätigungslink wird die Adresse der Liste für Einladungen zu Live-Terminen sowie Neuigkeiten und Angebote der IOV-Akademie hinzugefügt.
Verarbeitet werden Name, E-Mail-Adresse, Anmelde- und Bestätigungszeitpunkte, die Listen- und Formularzuordnung sowie technische Versand-, Zustell- und Protokolldaten. Rechtsgrundlage ist Deine Einwilligung nach Art. 6 Abs. 1 Buchst. a DSGVO. Du kannst sie jederzeit mit Wirkung für die Zukunft über den Abmeldelink in jeder Marketing-E-Mail oder per Nachricht an info@orgvr.org widerrufen. Der Widerruf berührt die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung nicht.
Brevo wird für Einwilligungsnachweis, Kontaktverwaltung und Versand als Auftragsverarbeiter eingesetzt. Nicht bestätigte Anmeldungen werden nicht für Marketing-E-Mails verwendet. Die Daten werden bis zur Abmeldung beziehungsweise zum Widerruf gespeichert; erforderliche Einwilligungsnachweise können darüber hinaus im Rahmen gesetzlicher Nachweis- und Verjährungsfristen aufbewahrt werden.
10. Cookies und ähnliche Technologien
Die IOV-Akademie bindet in ihrer eigenen Anwendung derzeit keine Analyse- oder Marketing-Technologien ein. Die freiwillige Anmeldeseite verwendet den persönlichen Einladungslink ausschließlich zur sicheren Zuordnung der hinterlegten Adresse und Cloudflare Turnstile ausschließlich zur Abwehr automatisierter Eingaben. Für Anmeldung, Sitzungssteuerung, Zugriffsschutz, Sicherheit und den technischen Betrieb der Akademie können OpenAI, Cloudflare beziehungsweise die Hosting-Infrastruktur technisch erforderliche Cookies oder vergleichbare Informationen verwenden.
Soweit diese Informationen unbedingt erforderlich sind, um den ausdrücklich gewünschten digitalen Dienst bereitzustellen, ist nach § 25 Abs. 2 Nr. 2 TDDDG keine Einwilligung erforderlich. Die anschließende Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 Buchst. b oder f DSGVO. Werden später nicht erforderliche Analyse- oder Marketing-Technologien ergänzt, ist die Datenschutzerklärung zu aktualisieren und gegebenenfalls vorher eine Einwilligung einzuholen.
11. Empfänger
Personenbezogene Daten erhalten nur Stellen, die sie für den jeweiligen Zweck benötigen. Dazu gehören:
- zuständige Personen innerhalb der IOV-Akademie,
- OpenAI als Anbieter und technischer Betreiber von ChatGPT Sites sowie der ChatGPT-Anmeldung,
- Cloudflare als Anbieter der Sicherheitsprüfung Turnstile,
- Brevo als Auftragsverarbeiter für freiwillige Newsletter-Anmeldungen und den Versand von Akademie-Neuigkeiten,
- weitere technische Unterauftragnehmer, soweit sie von OpenAI nach den anwendbaren Vertrags- und Datenschutzbedingungen eingesetzt werden,
- Behörden oder andere Stellen, wenn eine gesetzliche Verpflichtung zur Übermittlung besteht.
Eine Weitergabe an Dritte für deren eigene Werbezwecke findet nicht statt.
12. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie sie für die genannten Zwecke erforderlich sind. Konto- und Kursdaten werden grundsätzlich für die Dauer der Teilnahme und der Bereitstellung des persönlichen Lernstands vorgehalten. Bestell- und Freischaltdaten werden nach Maßgabe der vertraglichen und gesetzlichen Nachweis- und Aufbewahrungspflichten gespeichert. Test- und Zertifikatsdaten bleiben gespeichert, solange der Nachweis des Kursabschlusses benötigt wird.
Nach Wegfall des Zwecks werden Daten gelöscht oder gesperrt, sofern keine gesetzlichen Aufbewahrungspflichten, die Geltendmachung oder Abwehr von Ansprüchen oder ein ausdrücklich gewünschter weiterer Nachweis entgegenstehen. Du kannst die Löschung Deiner Akademiedaten über info@iov-akademie.org beantragen.
13. Deine Rechte
Im Rahmen der gesetzlichen Voraussetzungen hast Du insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Beruht eine Verarbeitung auf einer Einwilligung, kannst Du sie jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung Deiner Rechte genügt eine Nachricht an info@iov-akademie.org. Zur Vermeidung unbefugter Auskünfte kann ein geeigneter Identitätsnachweis erforderlich sein.
Du hast außerdem das Recht, Dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für Nordrhein-Westfalen ist insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, erreichbar unter www.ldi.nrw.de.
14. Datensicherheit und Änderungen
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation und unbefugtem Zugriff zu schützen. Kein internetbasierter Dienst kann jedoch vollständige Sicherheit garantieren.
Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Datenflüsse, Empfänger oder rechtliche Anforderungen wesentlich ändern. Maßgeblich ist die jeweils auf dieser Site veröffentlichte Fassung.
IOV-Akademie