Stand: 30. Juni 2026
Datenschutz bei Übergabe — schön, dass du da bist
Datenschutzerklärungen liest normalerweise niemand freiwillig. Wir versuchen trotzdem, dir das hier so angenehm wie möglich zu machen: Wir schreiben dich mit „Du" an, erklären Fachbegriffe in Alltagssprache und sagen dir ehrlich, was mit deinen Daten passiert – und was eben nicht.
Hinter „Übergabe | Medien für die Pflege" steckt ein kleines Team. Unsere Grundhaltung dabei ist einfach: So wenig Daten wie möglich. Vieles bei uns läuft bewusst datensparsam und sogar ganz ohne Konto. Unsere Server stehen in der EU. Und wo wir doch Daten brauchen (zum Beispiel für deine Zertifikate oder Fortbildungsnachweise), sagen wir dir klar, warum.
Kurz gesagt: Wir sammeln nicht auf Vorrat. Was wir speichern, hat einen konkreten Grund, und du behältst die Kontrolle.
1. Wer ist für deine Daten verantwortlich?
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Christian Köbke
Kurt-Schumacher-Damm 27
49078 Osnabrück
Deutschland
E-Mail: hallo@uebergabe.de
„Verantwortlich" heißt einfach: Hier liegt die Entscheidung, welche deiner Daten wofür genutzt werden – und das ist auch deine Anlaufstelle für alles rund um den Datenschutz. Wenn wir in dieser Erklärung „wir" schreiben, meinen wir das Team hinter Übergabe – datenschutzrechtlich verantwortlich ist Christian. Fragen? Schreib uns.
Einen eigenen Datenschutzbeauftragten haben wir nicht benannt. Das ist bei einem kleinen Team wie unserem gesetzlich auch nicht vorgeschrieben. Wenn du eine Datenschutzfrage hast, schreib einfach direkt an die E-Mail oben.
2. Deine Rechte auf einen Blick
Bevor es ins Detail geht, das Wichtigste zuerst – denn diese Rechte hast du immer, egal was weiter unten steht. Du kannst jederzeit:
- Auskunft verlangen, welche Daten wir über dich gespeichert haben – inklusive einer kostenlosen Kopie dieser Daten (Art. 15 DSGVO),
- deine Daten berichtigen lassen, wenn etwas falsch ist (Art. 16 DSGVO),
- deine Daten löschen lassen (Art. 17 DSGVO),
- die Verarbeitung einschränken lassen – wir dürfen die Daten dann zwar behalten, aber nicht weiter nutzen, quasi „auf Eis legen" (Art. 18 DSGVO),
- deine Daten in einem gängigen Format mitnehmen (Datenübertragbarkeit, Art. 20 DSGVO),
- eine einmal gegebene Einwilligung jederzeit widerrufen – mit Wirkung für die Zukunft. Was vorher rechtmäßig passiert ist, bleibt rechtmäßig, aber ab dem Widerruf hören wir auf (Art. 7 Abs. 3 DSGVO),
- dich bei einer Aufsichtsbehörde beschweren (mehr dazu ganz unten in Abschnitt 19).
Für all das reicht eine formlose E-Mail an hallo@uebergabe.de. Es kostet nichts und muss nicht begründet werden.
Dein Widerspruchsrecht (bitte kurz lesen)
Wenn wir eine Verarbeitung auf unser „berechtigtes Interesse" stützen, kannst du ihr jederzeit widersprechen (Art. 21 DSGVO). Das gilt besonders, wenn Gründe vorliegen, die sich aus deiner besonderen Situation ergeben. Widersprichst du, verarbeiten wir diese Daten nicht mehr – es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen überwiegen. Für einen Widerspruch reicht eine formlose Nachricht an hallo@uebergabe.de.
Ein Hinweis zu automatisierten Entscheidungen: Wir treffen keine automatisierten Entscheidungen mit rechtlicher Wirkung dir gegenüber und betreiben kein Profiling im Sinne von Art. 22 DSGVO. Kein Algorithmus entscheidet bei uns im Alleingang über dich.
3. Rechtsgrundlagen
Die DSGVO verlangt, dass wir für jede Datenverarbeitung eine „Rechtsgrundlage" haben – also einen erlaubten Grund. Es gibt im Kern vier, die bei uns vorkommen. Damit du unten nicht ständig nachschlagen musst, hier einmal übersetzt:
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Du hast aktiv „Ja" gesagt, zum Beispiel beim Cookie-Banner oder beim Absenden einer Sprachnachricht. Das kannst du jederzeit zurücknehmen.
- Vertrag (Art. 6 Abs. 1 lit. b DSGVO): Wir brauchen die Daten, um dir etwas zu liefern, das du angefordert hast – etwa deinen Newsletter, deinen Kurs oder deine Mitgliedschaft. Dazu zählen auch die Schritte, die schon vor dem Vertrag nötig sind, um dein Konto einzurichten.
- Rechtliche Pflicht (Art. 6 Abs. 1 lit. c DSGVO): Ein Gesetz verpflichtet uns, bestimmte Daten aufzubewahren (z. B. steuerlich relevante Belege bei Zahlungen).
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Wir haben ein nachvollziehbares eigenes Interesse (z. B. unsere Server sicher und störungsfrei zu betreiben), und dein Interesse an Datenschutz wiegt dabei nicht schwerer. Wenn dir das nicht passt, kannst du jederzeit Widerspruch einlegen (siehe Abschnitt 2).
Wo es unten wichtig wird, sagen wir dir jeweils, welche dieser Grundlagen gerade greift.
Noch ein Wort zum „Auftragsverarbeiter": Diesen Begriff liest du unten öfter. Gemeint ist ein Dienstleister, der Daten nur in unserem Auftrag und nach unseren Weisungen verarbeitet – etwa unser Hoster oder unser E-Mail-Versender. Mit solchen Dienstleistern schließen wir einen Vertrag zur Auftragsverarbeitung (kurz „AV-Vertrag"), der sie streng an den Datenschutz bindet.
4. Wenn du einfach nur unsere Seite besuchst
Du kannst unsere Seiten anschauen, ohne dich anzumelden oder irgendetwas von dir preiszugeben. Damit die Seite überhaupt bei dir ankommt, passiert technisch aber trotzdem ein bisschen was.
Hosting der Hauptseite (Magic Pages)
Unsere Hauptseite www.uebergabe.de läuft auf dem System Ghost CMS und wird bei Magic Pages (Inhaber Jannis Fedoruk-Betschki, Österreich/EU) gehostet. Das ist unser Auftragsverarbeiter – die Server stehen in der EU, und wir haben mit Magic Pages einen AV-Vertrag geschlossen.
Wenn du die Seite aufrufst, verarbeitet der Hoster technisch notwendige Verbindungsdaten (siehe auch Server-Logfiles in Abschnitt 13), damit die Seite ausgeliefert werden kann.
Rechtsgrundlage: berechtigtes Interesse an einem sicheren, funktionierenden Web-Auftritt (Art. 6 Abs. 1 lit. f DSGVO).
Lokale Schriften
Alle Schriftarten (Fonts) sind fest bei uns hinterlegt und werden direkt von unserem Server geladen. Dein Browser baut also keine Verbindung zu externen Schrift-Anbietern auf – es fließen dabei keine Daten von dir zu Dritten ab.
Verschlüsselung (SSL/TLS)
Unsere Seiten sind durchgehend per SSL/TLS verschlüsselt (erkennbar am „https://" und dem Schloss-Symbol). Das schützt die Übertragung zwischen deinem Gerät und unserem Server vor dem Mitlesen durch Dritte.
Kurz gesagt: Nur-Gucken geht anonym. Fonts kommen von uns selbst, und die Verbindung ist verschlüsselt.
5. Cookies & deine Einwilligung (CookieYes)
Cookies sind kleine Dateien, die eine Website auf deinem Gerät ablegt. Manche sind technisch nötig, damit überhaupt etwas funktioniert (z. B. dass du eingeloggt bleibst). Andere dienen der Werbung oder Analyse – und die dürfen wir nur setzen, wenn du vorher zustimmst.
Genau dafür nutzen wir den Consent-Manager von CookieYes Ltd. (Irland/EU) – also ein Werkzeug zur Einwilligungsverwaltung. Beim ersten Besuch siehst du unser Cookie-Banner. Dort entscheidest du, was gesetzt werden darf. CookieYes speichert deine Entscheidung in einem eigenen Cookie (Laufzeit ca. 1 Jahr), damit wir dich nicht bei jedem Besuch erneut fragen müssen.
Der rechtliche Hintergrund: Das Gesetz ist hier klar: Etwas auf deinem Gerät speichern oder auslesen dürfen wir erst, wenn du vorher Bescheid weißt und Ja sagst (§ 25 Abs. 1 TDDDG). Nur für technisch unbedingt erforderliche Cookies (z. B. Session-Cookies) ist nach § 25 Abs. 2 TDDDG keine Einwilligung nötig. Deine Einwilligung erfolgt bei uns aktiv (kein vorausgewähltes Häkchen) und ist jederzeit widerrufbar – du kannst deine Auswahl über das Banner jederzeit ändern.
Rechtsgrundlage für das Speichern der Einwilligungsentscheidung selbst: berechtigtes Interesse daran, deine Cookie-Entscheidung sauber und nachweisbar festzuhalten (Art. 6 Abs. 1 lit. f DSGVO); für alle zustimmungspflichtigen Cookies: deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG).
Kurz gesagt: Nichts Zustimmungspflichtiges läuft, bevor du „Ja" gesagt hast – und dein „Ja" kannst du jederzeit wieder zurücknehmen.
6. Meta Pixel (nur mit deiner Einwilligung)
Wir haben das Meta Pixel (Meta Platforms Ireland Ltd.) auf der Seite eingebunden. Das ist ein kleines Stück Code von Meta (Facebook/Instagram), mit dem sich messen lässt, ob unsere Werbung wirkt.
Wichtig: Das Pixel lädt nur, wenn du im Cookie-Banner der Kategorie Werbung/Marketing ausdrücklich zugestimmt hast. Ohne deine Zustimmung passiert hier gar nichts – der Code schlummert einfach inaktiv auf der Seite und wacht erst auf, wenn du zustimmst. Stimmst du zu, setzt Meta unter anderem das Cookie _fbp (Laufzeit ca. 90 Tage) und kann dabei Daten (u. a. deine IP-Adresse) an Meta übertragen – auch in die USA.
- Rechtsgrundlage: deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
- Empfänger: Meta Platforms Ireland Ltd. bzw. Meta Platforms, Inc. (USA).
- Drittland: Meta Platforms, Inc. ist unter dem EU-US Data Privacy Framework zertifiziert; die Übermittlung stützt sich auf diesen Angemessenheitsbeschluss, ergänzend auf deine Einwilligung (Art. 49 Abs. 1 lit. a DSGVO). Mehr dazu in Abschnitt 14.
- Widerruf: jederzeit über das Cookie-Banner, mit Wirkung für die Zukunft.
7. Eingebettete YouTube-Videos
Auf manchen Seiten binden wir Videos von YouTube ein (Anbieter: Google Ireland Ltd., Irland, bzw. Google LLC, USA). Wenn du eine Seite mit einem eingebetteten Video aufrufst bzw. das Video lädst, wird eine Verbindung zu den YouTube-/Google-Servern hergestellt. Dabei wird technisch bedingt deine IP-Adresse an YouTube/Google übertragen – gegebenenfalls auch in die USA. Wir haben keinen Einfluss darauf, was Google mit diesen Daten weiter macht.
Wir wollen ehrlich sein: Wir können dir hier kein technisches „passiert-erst-nach-Klick"-Versprechen geben, das wir nicht selbst geprüft haben. Geh also davon aus, dass beim Laden einer Seite mit Video eine Verbindung zu Google zustande kommen kann.
- Rechtsgrundlage: deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG) – da beim Laden bereits deine IP-Adresse an Google fließt, geben wir Videos nur frei, soweit du der entsprechenden Cookie-/Marketing-Kategorie zugestimmt hast.
- Drittland: Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert; die USA-Übermittlung stützt sich auf diesen Angemessenheitsbeschluss sowie ergänzend auf deine Einwilligung (Art. 49 Abs. 1 lit. a DSGVO). Mehr dazu in Abschnitt 14.
Mehr Infos findest du in der Datenschutzerklärung von Google.
8. Newsletter & Mitgliedskonto (Magic Link, Ghost, Mailgun)
Dein Mitgliedskonto
Du kannst dir bei uns ein kostenloses Mitgliedskonto anlegen. Das Besondere: Du brauchst kein Passwort. Der Login läuft über einen Anmeldelink (Magic Link), den wir dir per E-Mail schicken – du klickst drauf und bist drin. Kein Passwort, das gestohlen werden könnte.
Für dein Konto verarbeiten wir:
- deine E-Mail-Adresse (Pflicht – ohne sie können wir dir keinen Anmeldelink schicken),
- deinen Namen (optional),
- deinen Mitgliedsstatus (z. B. frei oder zahlend),
- eine eindeutige Kennung (UUID) – eine technische ID, die dich intern identifiziert,
- deine Newsletter-Abos und das Erstellungsdatum des Kontos.
Diese Daten liegen bei Ghost/Magic Pages (unserem Hoster, EU).
Rechtsgrundlage: Vertrag bzw. die schon vor dem Vertrag nötigen Schritte zur Kontoeinrichtung (Art. 6 Abs. 1 lit. b DSGVO). Ohne deine E-Mail geht es technisch nicht – sonst können wir dir keinen Anmeldelink schicken. Registrieren musst du dich aber natürlich nur, wenn du willst.
Übermittlung an unseren eigenen Server: Sobald du Akademie und Zertifikate nutzt, werden deine E-Mail-Adresse und deine UUID vom Mitgliedskonto (Ghost/Magic Pages) an unseren eigenen Server bei Hetzner (Deutschland) übermittelt, damit dein Lernfortschritt und deine Nachweise dort verarbeitet werden können (mehr dazu in Abschnitt 10.3 und 10.4).
Newsletter
Wenn du unseren Newsletter abonnierst, schicken wir dir per E-Mail Neuigkeiten rund um Podcast, Briefings und andere Dinge. Der Versand läuft über Ghost und den darin eingebundenen E-Mail-Dienstleister Mailgun (Mailgun Technologies, Inc.). Mailgun ist im Ghost-/Magic-Pages-Setup fest verankert und versendet die Mails in unserem Auftrag.
Ein ehrlicher Hinweis zum Serverstandort: Bei Mailgun kann eine Verarbeitung in den USA stattfinden. Mailgun Technologies, Inc. ist unter dem EU-US Data Privacy Framework zertifiziert; die Übermittlung stützt sich auf diesen Angemessenheitsbeschluss, ergänzend auf EU-Standardvertragsklauseln. Mehr dazu in Abschnitt 14.
- Rechtsgrundlage Newsletter: deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
- Rechtsgrundlage System-/Login-Mails (z. B. dein Anmeldelink): Vertrag (Art. 6 Abs. 1 lit. b DSGVO).
- Widerruf: Du kannst den Newsletter jederzeit über den Abmeldelink am Ende jeder Mail oder per Nachricht an uns abbestellen.
Kurz gesagt: Konto ohne Passwort, Anmeldung per Klick-Link. Mails verschickt Ghost über Mailgun.
9. Bezahlte Mitgliedschaft (Stripe – mit PayPal als Zahlart)
Wenn du eine kostenpflichtige Mitgliedschaft abschließt, wickeln wir die Zahlung über Stripe ab (Stripe Payments Europe Ltd., Irland). Stripe ist ein spezialisierter Zahlungsdienstleister und verarbeitet dabei die für die Zahlung nötigen Daten (z. B. deinen Namen, deine E-Mail und die Zahlungsdaten). Deine vollständigen Kreditkarten- oder Kontodaten sehen wir dabei nicht – die liegen sicher bei Stripe.
PayPal binden wir nicht separat ein. Es ist lediglich eine von mehreren Zahlungsmethoden innerhalb des Stripe-Checkouts. Wenn du dort PayPal auswählst, läuft die Zahlung über PayPal (Europe) S.à r.l. et Cie, S.C.A. (Luxemburg) – aber immer eingebettet im Stripe-Bezahlvorgang.
Ein ehrlicher Hinweis: Stripe kann im Rahmen der Zahlungsabwicklung Daten auch an sein Mutterunternehmen Stripe, Inc. (USA) übermitteln. Stripe ist unter dem EU-US Data Privacy Framework zertifiziert und setzt zusätzlich EU-Standardvertragsklauseln ein. Mehr dazu in Abschnitt 14.
- Rechtsgrundlage: Vertrag (Art. 6 Abs. 1 lit. b DSGVO), soweit die Zahlungsabwicklung zur Erfüllung deiner Mitgliedschaft nötig ist; zusätzlich rechtliche Pflicht (Art. 6 Abs. 1 lit. c DSGVO) für die Aufbewahrung zahlungs- und steuerrelevanter Belege.
- Empfänger: Stripe; bei Auswahl von PayPal zusätzlich PayPal.
Ohne diese Daten können wir keine bezahlte Mitgliedschaft mit dir abschließen.
10. Unsere Community-Dienste auf eigenem Server (Hetzner, Deutschland)
Jetzt kommt der ausführlichste Teil – aber keine Sorge, wir nehmen dich Dienst für Dienst an die Hand, und das meiste ist erfreulich datensparsam.
Ein großer Teil unserer Angebote läuft nicht auf der Hauptseite, sondern getrennt davon unter community.uebergabe.de auf einem eigenen Server bei der Hetzner Online GmbH (Deutschland/EU). Das heißt: Diese Daten bleiben in Deutschland, auf unserer eigenen Infrastruktur, und wir geben sie – wo unten nicht anders gesagt – nicht an externe Dritte weiter. E-Mail-Versand aus diesen Diensten läuft über Brevo (Sendinblue GmbH, Deutschland / Brevo SAS, Frankreich, EU) – ebenfalls innerhalb der EU.
Kurz gesagt: Community-Daten liegen auf unserem eigenen EU-Server. Vieles davon läuft komplett ohne Konto und löscht sich sogar von selbst wieder.
10.1 Stellenbörse (Jobs)
Du kannst ein Stelleninserat einstellen – ganz ohne Konto. Wir verarbeiten dafür:
- deine Kontakt-E-Mail (Pflicht),
- den Namen der einreichenden Person (optional),
- die Bewerbungs-E-Mail bzw. den Bewerbungslink – Achtung: Diese Angabe wird im Inserat öffentlich angezeigt, damit sich Interessierte bei dir melden können,
- die inhaltlichen Angaben zur Stelle.
Damit du dein Inserat auch ohne Konto verwalten (bearbeiten/löschen) kannst, schicken wir dir per Mail einen zufälligen Verwaltungs-Token – eine Art geheimen Schlüssel. Zusätzlich gibt es einen anonymen Aufrufzähler (nur eine nackte Zahl, ohne Bezug zu einzelnen Personen).
Automatische Löschung – das ist uns wichtig: Löschst du dein Inserat, entfernen wir die personenbezogenen Angaben innerhalb von ca. 7 Tagen. Und wenn ein Inserat inaktiv liegen bleibt, räumt eine automatische Bereinigung nach ca. 60 Tagen auf.
- Rechtsgrundlage: Vertrag bzw. auf deinen Wunsch erbrachte Leistung (Art. 6 Abs. 1 lit. b DSGVO); die öffentliche Anzeige der Bewerbungsdaten erfolgt zweckgemäß auf deine Veranlassung. Mailversand über Brevo.
KI-gestützte Analyse von Stellenanzeigen (Anthropic)
Auf der Seite „Stelle einreichen" bieten wir eine optionale Funktion an, mit der ein eingefügter Ausschreibungstext automatisch analysiert wird, um das Einreichformular vorauszufüllen und den Anzeigentext zu strukturieren. Der eingefügte Text wird dazu von unserem Server an die Programmierschnittstelle von Anthropic PBC, San Francisco, USA übermittelt. Die Übermittlung erfolgt ausschließlich serverseitig; IP-Adresse, Browser- oder sonstige Nutzerdaten werden dabei nicht an Anthropic übertragen — ausschließlich der eingefügte Anzeigentext.
Wir empfehlen, keine personenbezogenen Daten (z. B. Namen oder Durchwahlen von Ansprechpersonen) in den Text einzufügen; in die veröffentlichte Anzeige werden solche Angaben nicht übernommen.
Anthropic verarbeitet die Inhalte als Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags (Data Processing Addendum) einschließlich EU-Standardvertragsklauseln; Anthropic ist zudem unter dem EU-U.S. Data Privacy Framework zertifiziert. Eingaben über die Programmierschnittstelle werden von Anthropic nicht zum Training von KI-Modellen verwendet und innerhalb von 30 Tagen gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der Einreichfunktion) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten und fehlerarmen Anzeigenerstellung). Die Nutzung ist freiwillig — das Formular kann vollständig manuell ausgefüllt werden.
10.2 Veranstaltungskalender (Events)
Auch Veranstaltungen kannst du kontofrei einstellen. Wir verarbeiten:
- deine Kontakt-E-Mail (optional),
- den Inhalt der Veranstaltung (Titel, Ort, Beschreibung, Datum, Link),
- einen Verwaltungs-Token per Mail (wie bei den Jobs) sowie einen anonymen Aufrufzähler.
Es gilt dieselbe automatische Löschroutine wie bei der Stellenbörse (ca. 7 Tage nach Löschung, ca. 60 Tage bei Inaktivität).
Wir bieten außerdem einen öffentlichen Abo-Kalender an (calendar.ics), den du in deinen Kalender einbinden kannst. Dieser enthält nur Titel, Ort, Beschreibung und Link – keine Kontaktdaten, keine Namen und kein Tracking.
- Rechtsgrundlage: Vertrag bzw. auf deinen Wunsch erbrachte Leistung (Art. 6 Abs. 1 lit. b DSGVO); Mailversand über Brevo.
10.3 Akademie & Lernfortschritt
In unserer Akademie kannst du Kurse und Lektionen durcharbeiten. Damit dein Fortschritt gespeichert wird, verarbeiten wir:
- deine E-Mail + UUID (zur Zuordnung deines Fortschritts),
- die aufgerufene Lektion/den Kurs und deinen Abschluss-Status,
- deine eigenen Freitext-Notizen sowie den Aktualisierungszeitpunkt,
- bei Wissens-Checks: dein Ergebnis (Score), das Bestehensdatum sowie Titel/Cover des Checks,
- zur Missbrauchskontrolle ein Aktivitätsprotokoll, das auch deine IP-Adresse enthalten kann.
Diese Fortschrittsdaten laufen komplett auf unserem eigenen Server – keine externen Dritten.
Video-Lektionen (Bunny): Die Videos in den Lektionen werden über den Video-/CDN-Dienst Bunny (bunny.net, BunnyWay d.o.o., Slowenien/EU) ausgeliefert. Wenn du eine Video-Lektion abspielst, wird dabei technisch bedingt deine IP-Adresse an Bunny übertragen – ohne das kommt das Video schlicht nicht bei dir an. Bunny ist ein EU-Unternehmen; als Content Delivery Network nutzt es weltweit verteilte Auslieferungs-Server, bei einem Abruf aus der EU erfolgt die Auslieferung aber in der Regel über EU-Standorte. Rechtsgrundlage: Vertrag (Art. 6 Abs. 1 lit. b DSGVO – Bereitstellung der Kursinhalte, die du gebucht hast).
Speicherung: Deinen Lernfortschritt, deine Ergebnisse und Nachweise speichern wir bewusst dauerhaft – genauer: so lange, wie dein Konto besteht bzw. der Nachweiszweck fortbesteht. Der Grund ist ehrlich und einfach: Wenn du – auch Jahre später – ein Zertifikat oder einen Fortbildungsnachweis brauchst, müssen wir belegen können, dass du die Inhalte wirklich absolviert hast. Auf deinen Wunsch oder bei Löschung deines Kontos löschen wir sie natürlich. Das Aktivitätsprotokoll mit möglicher IP-Adresse nutzen wir dagegen ausschließlich zur Missbrauchskontrolle – für deine Zertifikate und Nachweise wird es nicht verwendet – und es wird automatisch nach spätestens 90 Tagen gelöscht (eine tägliche Routine räumt alle älteren Einträge weg).
- Rechtsgrundlage: Vertrag (Art. 6 Abs. 1 lit. b DSGVO) für Fortschritt und Ergebnisse; berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) für das Aktivitätsprotokoll zur Missbrauchsvermeidung.
10.4 Zertifikate (PDF)
Wenn du einen Kurs abgeschlossen hast, kannst du dir ein Zertifikat als PDF erzeugen lassen. Darin stehen: dein Name, deine E-Mail, deine UUID, dein „Mitglied-seit"-Datum, die Kurs-/Quizdaten und eine Zertifikatskennung.
Das PDF wird erst bei deiner Anforderung erzeugt und danach nicht dauerhaft gespeichert. (Beim Erstellen lädt unser Server intern eine Schrift nach – dabei fließt nur die IP unseres Servers, keine Daten von dir.)
- Rechtsgrundlage: Vertrag bzw. auf deinen Wunsch erbrachte Leistung (Art. 6 Abs. 1 lit. b DSGVO).
10.5 Fortbildungsnachweise Pflegekammer Rheinland-Pfalz
Speziell für Mitglieder der Pflegekammer Rheinland-Pfalz können wir einen strukturierten Fortbildungsnachweis erstellen, den du bei deiner Kammer vorlegen kannst. Dafür verarbeiten wir:
- deinen Namen,
- dein Geburtsdatum,
- deine Kammer-Mitgliedsnummer,
- deine E-Mail,
- die Liste deiner absolvierten Fortbildungen (Lernhistorie),
- die Summen (Fortbildungseinheiten/-punkte),
- eine Seriennummer und eine Verifikations-URL zur Echtheitsprüfung.
Geburtsdatum und Mitgliedsnummer behandeln wir mit besonderer Sorgfalt. Zur Einordnung: Es handelt sich dabei nicht um „besondere Kategorien personenbezogener Daten" im Sinne von Art. 9 DSGVO – trotzdem gehen wir sensibel damit um.
Ganz wichtig: Die Pflegekammer erhält deinen Nachweis nicht automatisch von uns. Er wird nur bei der Kammer landen, wenn du ihn selbst dort einreichst. Erstellung und Speicherung erfolgen auf unserem eigenen Server (Hetzner, DE).
- Rechtsgrundlage: Vertrag bzw. die von dir angeforderte Leistung (Art. 6 Abs. 1 lit. b DSGVO); da du die Daten aktiv für diesen Zweck bereitstellst, stützen wir uns ergänzend auf deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Für die Fälschungssicherheit (Seriennummer/Verifikation) kommt unser berechtigtes Interesse daran hinzu, dass dein Nachweis fälschungssicher ist und später zweifelsfrei überprüft werden kann (Art. 6 Abs. 1 lit. f DSGVO).
10.6 O-Ton / Sprachnachrichten
Du kannst uns eine Sprachnachricht aufnehmen oder hochladen – zum Beispiel, um im Podcast zu Wort zu kommen. Dabei verarbeiten wir:
- deine Stimme und den Inhalt der Nachricht (der kann persönliche Angaben enthalten),
- Dateigröße/-format,
- deine IP-Adresse, aber nur kurz und zur Begrenzung von Missbrauch (Rate-Limit) – nicht dauerhaft gespeichert.
Deine Einwilligung gibst du durch das aktive Absenden der Nachricht. Wenn wir deine Stimme veröffentlichen, kommt zusätzlich dein Recht am eigenen Wort ins Spiel (sinngemäß nach dem Kunsturhebergesetz) – auch das machen wir nur mit deinem Einverständnis. Deine Einwilligung kannst du jederzeit widerrufen. Es gibt keine Weitergabe an Dritte, alles bleibt auf unserem Server.
- Rechtsgrundlage: deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); für die kurze IP-Speicherung berechtigtes Interesse an Missbrauchsschutz (Art. 6 Abs. 1 lit. f DSGVO).
10.7 Umfragen
Bei unseren Umfragen erfassen wir nur anonym aggregierte Ergebnisse – also Zähler pro Antwortoption und die Gesamtzahl. Kein Personenbezug, keine IP-Adresse, kein User-Agent. Wir wissen schlicht nicht, wer wie abgestimmt hat.
Damit nicht jemand mehrfach abstimmt, setzen wir ein First-Party-Cookie namens voted_<Umfrage-ID>. Darin steht nur die Nummer der von dir gewählten Option (Laufzeit ca. 365 Tage). Das läuft auf unserem eigenen Server.
- Rechtsgrundlage: berechtigtes Interesse an einer verlässlichen, manipulationsarmen Abstimmung (Art. 6 Abs. 1 lit. f DSGVO); das funktionale Cookie dient genau diesem Zweck.
10.8 Community-Forum (Discourse)
Unser Forum betreiben wir mit der Software Discourse, ebenfalls selbst gehostet auf unserem Hetzner-Server (DE). Wenn du dich dort anmeldest und mitschreibst, verarbeiten wir:
- E-Mail, Benutzername, Anzeigename,
- dein Passwort (nur verschlüsselt/gehasht gespeichert, niemals im Klartext),
- ggf. Avatar/Profilangaben,
- deine Beiträge und deine letzte Aktivität,
- IP-Adressen und Sitzungsdaten.
Der Mailversand des Forums läuft über Brevo (EU). Bei der Forennutzung werden Cookies gesetzt (z. B. _t, _forum_session), damit du eingeloggt bleibst.
- Rechtsgrundlage: Vertrag (Art. 6 Abs. 1 lit. b DSGVO) für dein Forenkonto; berechtigtes Interesse an Sicherheit und Missbrauchsschutz (Art. 6 Abs. 1 lit. f DSGVO) für IP- und Sitzungsdaten.
Private Nachrichten (Direktnachrichten): Im Forum – und in unserer App – kannst du anderen Mitgliedern private Nachrichten schreiben. Dabei verarbeiten wir den Inhalt deiner Nachrichten, die Beteiligten (Absender und Empfänger:innen) sowie den Zeitpunkt. Private Nachrichten sind für die jeweils Beteiligten sichtbar; aus technischen Gründen können außerdem Administrator:innen darauf zugreifen (etwa zur Bearbeitung von Missbrauchsmeldungen). Löschst du eine Unterhaltung, verschwindet sie aus deinem Postfach – bei den anderen Beteiligten bleibt sie bestehen.
- Rechtsgrundlage: Nutzung der Community-Funktion (Art. 6 Abs. 1 lit. b DSGVO).
Melden & Blockieren: Damit die Community ein guter Ort bleibt, kannst du einzelne Beiträge melden und andere Mitglieder blockieren. Eine Meldung speichern wir serverseitig (welcher Beitrag von wem gemeldet wurde), damit wir sie prüfen können. Wen du blockierst, merkt sich die App lokal auf deinem Gerät; zusätzlich wird die Person serverseitig „ignoriert“, sodass du ihre Beiträge und Nachrichten nicht mehr siehst.
- Rechtsgrundlage: berechtigtes Interesse an einer sicheren, respektvollen Community und an Missbrauchsschutz (Art. 6 Abs. 1 lit. f DSGVO).
Konto in der App löschen: In unserer App (iOS & Android) kannst du dein Übergabe-Konto direkt löschen (Mein Bereich → Einstellungen). Damit entfernen wir dein Mitgliedskonto und deine persönlichen Hördaten. Bereits veröffentlichte Forenbeiträge und gesendete Nachrichten bleiben – wie im Forum üblich – unter deinem Namen bestehen; sie kannst du separat über dein Forenprofil oder auf Anfrage an uns entfernen lassen.
10.9 Gastseiten für Podcast-Gäste
Für die Zusammenarbeit mit Podcast-Gästen (Collab) gibt es spezielle, per Link zugängliche Gastseiten. Dort verarbeiten wir nur:
- einen Anzeigenamen (Freitext, Voreinstellung „Gast"),
- den Bezug zur Frage/Aufnahme,
- den Kommentartext.
Keine E-Mail, keine IP-Adresse. Das läuft auf unserem eigenen Server.
- Rechtsgrundlage: berechtigtes Interesse an der redaktionellen Zusammenarbeit (Art. 6 Abs. 1 lit. f DSGVO); soweit du eigene Angaben machst, auf deine Veranlassung.
10.10 Interne Gäste-/Kontaktdatenbank (nur Redaktion)
Rein intern – nicht öffentlich – führen wir eine Kontaktdatenbank, um Podcast-Auftritte zu planen. Darin können stehen: Name, Rolle/Funktion, Organisation, E-Mail, Telefon, Social-Media-Profile sowie interne Notizen. Diese Daten sind nur für unsere Redaktion sichtbar und liegen auf unserem eigenen Server.
Ein Hinweis nach Art. 14 DSGVO: Diese Kontaktdaten stammen teils nicht direkt von dir, sondern aus öffentlich zugänglichen Quellen (z. B. beruflichen Websites oder Social-Media-Profilen) oder aus dem bisherigen Austausch mit dir. Wenn du als Kontakt bei uns geführt wirst und das nicht möchtest, sag uns Bescheid – du kannst jederzeit widersprechen, und wir löschen deinen Eintrag.
- Rechtsgrundlage: berechtigtes Interesse an der Organisation und Planung unserer redaktionellen Arbeit (Art. 6 Abs. 1 lit. f DSGVO).
10.11 Kommentare
Kommentare bei uns kannst du nur als angemeldetes Mitglied schreiben. Dabei verarbeiten wir deinen Anzeigenamen, den Kommentartext, den Zeitpunkt und den Bezug zu deinem Mitgliedskonto. Diese Funktion läuft im Rahmen von Ghost/Magic Pages.
- Rechtsgrundlage: Vertrag (Art. 6 Abs. 1 lit. b DSGVO) im Rahmen deiner Mitgliedschaft; berechtigtes Interesse an einem lebendigen, moderierbaren Austausch (Art. 6 Abs. 1 lit. f DSGVO).
10.12 Benachrichtigungen in der App (Push)
In unserer App kannst du dich benachrichtigen lassen, wenn es etwas Neues gibt – eine neue Folge, ein Briefing, eine Stelle oder eine Antwort in der Community. Das passiert nur, wenn du zustimmst. Stimmst du nicht zu, wird nichts eingerichtet und nichts gespeichert.
Sagst du ja, verarbeiten wir: eine technische Gerätekennung (den sogenannten Push-Token – eine zufällige Zeichenfolge, die dein Gerät identifiziert, aber nichts über dich verrät), die Themen, die du ausgewählt hast, sowie – falls du im Forum angemeldet bist – deinen Forennamen, damit Antworten an dich auch bei dir ankommen. Diese Angaben liegen auf unserem eigenen Server in Deutschland.
Zustellen können wir die Benachrichtigung aber nicht selbst – das übernehmen die Systeme der Gerätehersteller:
- Apple Push Notification service (Apple Inc., USA) auf iPhone und iPad,
- Firebase Cloud Messaging (Google Ireland Ltd. / Google LLC, USA) auf Android,
- Expo (650 Industries, Inc., USA), das unsere Nachricht an Apple bzw. Google weiterreicht.
Diese Anbieter erhalten die Gerätekennung und den Text der Benachrichtigung (also zum Beispiel „Neue Folge“). Sie erhalten weder deine E-Mail-Adresse noch deinen Namen.
Du kannst Benachrichtigungen jederzeit abschalten – in der App unter „Mein Bereich“ oder in den Einstellungen deines Geräts. Danach löschen wir die Gerätekennung. In der App ist kein Analyse-, Werbe- oder Absturzmelde-Dienst eingebaut; das auf dieser Website eingesetzte Meta Pixel ist in der App nicht enthalten.
- Rechtsgrundlage: deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du durch das Erlauben der Benachrichtigungen erteilst und jederzeit widerrufen kannst.
11. Podcast (Abspielen und Produktion)
Abspielen der Folgen
Unsere Podcast-Folgen (Audiodateien und Cover) werden über unseren Podcast-Hoster LetsCast.fm (Produktgenuss GmbH, Vereinsstraße 51, 20357 Hamburg, Deutschland) ausgeliefert. Wenn du eine Folge abspielst oder herunterlädst, wird technisch bedingt deine IP-Adresse an diesen Dienst übertragen – anders lässt sich die Datei nicht zu dir schicken. LetsCast ist ein deutscher Anbieter; für die technische Auslieferung kann ein Content Delivery Network zum Einsatz kommen (bunny.net des EU-Anbieters BunnyWay d.o.o., Slowenien).
- Rechtsgrundlage: berechtigtes Interesse an der Bereitstellung unseres Podcasts (Art. 6 Abs. 1 lit. f DSGVO).
Produktion der Folgen (Auphonic)
Für die Audio-Bearbeitung unserer Folgen nutzen wir Auphonic (Auphonic, Österreich/EU). Dabei werden die aufgenommenen Audios verarbeitet – also die Stimmen von Host und ggf. Gästen. Mit Auphonic besteht ein AV-Vertrag, die Verarbeitung findet in der EU statt.
- Rechtsgrundlage: berechtigtes Interesse an einer professionellen Podcast-Produktion (Art. 6 Abs. 1 lit. f DSGVO); bei mitwirkenden Gästen zusätzlich deren Einwilligung bzw. der Rahmen der jeweiligen Zusammenarbeit (Art. 6 Abs. 1 lit. a bzw. lit. b DSGVO).
12. Unsere Social-Media-Profile
Wir sind mit eigenen Profilen auf Facebook, Instagram, X/Twitter, LinkedIn, YouTube und Mastodon vertreten. Das sind reine Präsenzen – wir binden kein Tracking und keine Zähl-Pixel dieser Netzwerke in unsere Website ein. (Insbesondere nutzen wir kein LinkedIn-Insight-Tag.)
Wenn du eines unserer Profile auf der jeweiligen Plattform besuchst oder mit uns interagierst, gelten dort die Datenschutzbestimmungen des jeweiligen Anbieters. Was dann innerhalb von Facebook, Instagram und Co. mit deinen Daten passiert, liegt bei den Plattformen selbst – da reden wir gar nicht mit.
Ein wichtiger rechtlicher Hinweis: Für die Statistiken, die uns die Plattformen zu unseren Seiten liefern (z. B. Facebook/Instagram Page Insights), sind wir gemeinsam mit dem jeweiligen Plattformbetreiber verantwortlich (gemeinsame Verantwortlichkeit nach Art. 26 DSGVO). Wer wofür genau geradesteht, regeln die Anbieter in ihren eigenen Vereinbarungen zur gemeinsamen Verantwortlichkeit (etwa Metas „Page Insights"-Ergänzung), die du bei den jeweiligen Anbietern einsehen kannst.
- Rechtsgrundlage für unsere Außendarstellung: berechtigtes Interesse an Öffentlichkeitsarbeit und Reichweite (Art. 6 Abs. 1 lit. f DSGVO).
13. Server-Logfiles & Datensicherheit
Wenn du unsere Community-Dienste nutzt, erfasst unser Server bei Hetzner (DE) automatisch technische Logfiles. Darin stehen:
- deine IP-Adresse,
- Datum und Uhrzeit des Zugriffs,
- die aufgerufene URL/Methode,
- der HTTP-Statuscode,
- die übertragene Datenmenge,
- der Referrer (die zuvor besuchte Seite),
- dein User-Agent (Browser-/Geräte-Kennung),
- bei eingeloggten Forennutzern zusätzlich der Foren-Benutzername.
Das brauchen wir für Betriebssicherheit und Fehlerdiagnose – etwa um Angriffe zu erkennen und Störungen zu beheben. Diese Logfiles löschen wir nach ca. 7 Tagen.
- Rechtsgrundlage: berechtigtes Interesse an einem sicheren, stabilen Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
Datensicherheit: Wir sichern die Übertragung durchgehend per SSL/TLS-Verschlüsselung und treffen angemessene technische und organisatorische Maßnahmen, um deine Daten vor Verlust, Manipulation und unbefugtem Zugriff zu schützen.
14. Datenübermittlung in Drittländer (USA)
Die meisten unserer Dienste laufen in der EU (Magic Pages/Österreich, Hetzner/Deutschland, Brevo/Deutschland und Frankreich, Auphonic/Österreich, CookieYes und Stripe/Irland, LetsCast.fm/Deutschland, Bunny/Slowenien). Bei einigen Diensten kann es jedoch zu einer Übermittlung in die USA kommen – das betrifft insbesondere:
- Meta Pixel (nur nach deiner Einwilligung),
- YouTube/Google (bei eingebetteten Videos),
- Mailgun (E-Mail-Versand der Hauptseite),
- Stripe (mögliche Weitergabe an Stripe, Inc. bei der Zahlungsabwicklung).
- Apple, Google/Firebase und Expo (Zustellung der App-Benachrichtigungen, siehe 10.12).
Die USA gelten datenschutzrechtlich als „Drittland", weil der Datenschutz dort nicht überall so streng ist wie bei uns in der EU. Für solche Übermittlungen stützen wir uns – je nach Anbieter – auf geeignete Garantien im Sinne der Art. 44 ff. DSGVO: insbesondere die EU-Standardvertragsklauseln und, soweit der jeweilige Anbieter zertifiziert ist, den Angemessenheitsbeschluss zum EU-US Data Privacy Framework. Meta, Google, Mailgun und Stripe sind unter dem Data Privacy Framework gelistet. Eine Kopie der jeweiligen Garantien bzw. weitere Informationen dazu kannst du formlos bei uns unter hallo@uebergabe.de anfordern.
Wir sagen dir trotzdem ehrlich: Bei einer Übermittlung in die USA lässt sich ein Zugriff durch US-Behörden nicht vollständig ausschließen, und dir stehen dort möglicherweise nicht dieselben Rechtsmittel zur Verfügung wie in der EU. Dort, wo eine solche Übermittlung stattfindet, tun wir das nur auf Grundlage deiner Einwilligung oder eines der oben genannten Mechanismen.
15. Wie lange wir deine Daten speichern
Wir behalten Daten grundsätzlich nur so lange, wie wir sie für den jeweiligen Zweck brauchen oder gesetzlich aufbewahren müssen. Weil das je nach Dienst sehr unterschiedlich ist, hier der ehrliche Überblick:
- Stellenbörse & Veranstaltungskalender: löschen sich automatisch – personenbezogene Angaben ca. 7 Tage nach Löschung eines Eintrags, spätestens durch automatische Bereinigung nach ca. 60 Tagen Inaktivität.
- Server-Logfiles (Community-Server): ca. 7 Tage.
- Aktivitätsprotokoll der Akademie (IP-haltig): automatische Löschung nach spätestens 90 Tagen; für Zertifikate und Nachweise wird es nicht verwendet.
- O-Ton/IP-Adressen: nur kurz zur Missbrauchsbegrenzung, keine dauerhafte Speicherung.
- CookieYes-Consent: ca. 1 Jahr;
_fbp: ca. 90 Tage;voted_<Umfrage-ID>: ca. 365 Tage;pb_refresh: ca. 30 Tage. - Lernfortschritt, Ergebnisse, Zertifikatsdaten, Pflegekammer-Nachweise: so lange, wie dein Konto besteht bzw. der Nachweiszweck fortbesteht. Diese Daten brauchen wir, um dir Lernfortschritt, Zertifikate und Nachweise verlässlich und über die Zeit hinweg bereitstellen zu können – gelöscht wird auf deinen Wunsch oder wenn du dein Konto löschst.
- Mitgliedskonto, Newsletter, Forenkonto: solange die Mitgliedschaft/das Abo besteht; danach Löschung, soweit keine gesetzlichen Aufbewahrungspflichten (z. B. steuerrechtlich bei Zahlungen) entgegenstehen.
- Zahlungsbelege (Stripe/PayPal): im Rahmen der gesetzlichen Aufbewahrungsfristen (in der Regel bis zu 10 Jahre).
Wenn du möchtest, dass wir bestimmte Daten früher löschen, sag uns Bescheid – wir setzen das um, soweit keine gesetzliche Pflicht dem entgegensteht.
16. Cookie-Übersicht
Hier siehst du auf einen Blick, welche Cookies bei uns vorkommen können. „Notwendig" heißt: technisch erforderlich, ohne Einwilligung zulässig. „Marketing/Funktional" heißt: wird nur unter der jeweils genannten Bedingung gesetzt.
| Cookie | Zweck / Kategorie | Bedingung | Laufzeit |
|---|---|---|---|
| CookieYes-Consent-Cookie | Notwendig – speichert deine Cookie-Entscheidung | immer | ca. 1 Jahr |
_fbp (Meta Pixel) |
Marketing | nur nach Einwilligung | ca. 90 Tage |
voted_<Umfrage-ID> |
Funktional – nur die gewählte Optionsnummer, gegen Doppelabstimmung | bei Umfrageteilnahme | ca. 365 Tage |
pb_refresh |
Notwendig – Login internes Team-Tool | nur Team/Staff | ca. 30 Tage |
Discourse-Cookies (_t, _forum_session) |
Notwendig – Forum-Login/Sitzung | nur bei Forennutzung | Sitzung / begrenzt |
Mitglieder-Session Hauptseite (z. B. ghost-members-ssr) |
Notwendig – hält dich eingeloggt | bei Anmeldung | Sitzung |
Klarstellung: In der Stellenbörse, im Veranstaltungskalender, auf den Gastseiten und beim O-Ton-Upload setzen wir keine eigenen Cookies. Falls dort lokale Lesezeichen oder Erinnerungen gespeichert werden, liegen die ausschließlich in deinem Browser (localStorage) und werden nicht an uns übertragen.
17. Minderjährige
Unsere Angebote richten sich an Pflegekräfte und damit an Erwachsene. Wir verarbeiten nicht wissentlich Daten von Kindern und Jugendlichen unter 16 Jahren ohne Zustimmung der Erziehungsberechtigten. Wenn du erfährst, dass uns Daten einer minderjährigen Person ohne die nötige Einwilligung übermittelt wurden, sag uns bitte Bescheid – wir löschen sie dann umgehend.
18. Änderungen dieser Datenschutzerklärung
Wir passen diese Erklärung an, wenn sich unsere Angebote, die eingesetzten Dienste oder die Rechtslage ändern. Es gilt immer die hier veröffentlichte, aktuelle Fassung. Sollten wir deine Daten künftig für einen anderen Zweck verarbeiten wollen als bei der Erhebung angegeben, informieren wir dich vorab darüber und holen – wo nötig – deine Einwilligung ein.
19. Beschwerderecht & zuständige Aufsichtsbehörde
Wenn du der Meinung bist, dass wir mit deinen Daten nicht korrekt umgehen, sprich uns gern zuerst direkt an – oft lässt sich das schnell klären. Unabhängig davon hast du aber jederzeit das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.
Für uns zuständig ist:
Die Landesbeauftragte für den Datenschutz Niedersachsen (LfD Niedersachsen)
Postfach 221, 30002 Hannover
(Besucheradresse: Prinzenstraße 5, 30159 Hannover)
Telefon: 0511 120-4500
E-Mail: poststelle@lfd.niedersachsen.de
Web: https://www.lfd.niedersachsen.de
Du kannst dich alternativ auch an die Aufsichtsbehörde deines Wohnsitzes wenden.
20. Ansprechpartner für Datenschutzfragen
Bei allen Fragen zu deinen Daten, zur Ausübung deiner Rechte oder zum Widerruf einer Einwilligung erreichst du uns jederzeit formlos unter:
Christian Köbke · hallo@uebergabe.de
Wir helfen dir gern weiter – ehrlich, verständlich und ohne Behördendeutsch.
Stand: 30. Juni 2026
