1. Verantwortlicher
BAUAkademie Steiermark / Burgenland
Gleinalmstraße 73, 8124 Übelbach, Österreich
T 03125 / 21 81-0 — office@stmk.bauakademie.at
2. Zwecke & Rechtsgrundlagen
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Bereitstellung der Lernplattform, Kurszuweisung, Lehrpläne, Dokumente, Termininformationen.
- Rechtliche Verpflichtung (lit. c): Aufbewahrung von Teilnahmenachweisen gem. § 132 BAO.
- Berechtigtes Interesse (lit. f): Sicherheits- und Audit‑Logs zur Abwehr unbefugter Zugriffe.
- Einwilligung (lit. a): Optionale Profilfreigabe für andere Teilnehmer, optionale Mitteilungen.
3. Verarbeitete Daten
- Stammdaten: Name, E‑Mail, optional Telefon & Standort
- Kursdaten: Zuweisungen, Teilnahme, hochgeladene Dokumente
- Nutzungsdaten: technische Logs zur Sicherheit (gehashte IP, Zeitstempel)
- Einwilligungen: Typ, Version, Zeitpunkt
4. Empfänger & Auftragsverarbeiter
Die Lernplattform wird auf eigenen Servern der BAUAkademie in Österreich betrieben. Sämtliche Plattformdaten (Datenbank, Dokumente, Protokolle) verbleiben auf dieser Infrastruktur; für den Betrieb der Plattform werden keine Cloud‑ oder Hosting‑Dienstleister als Auftragsverarbeiter eingesetzt. Eine Übermittlung personenbezogener Daten in Drittländer findet für den Plattformbetrieb nicht statt.
Sollten künftig zusätzliche Empfänger oder Auftragsverarbeiter hinzukommen (etwa für den Versand von E‑Mail‑Benachrichtigungen), wird diese Erklärung vor deren Einsatz entsprechend ergänzt.
5. Speicherdauer
- Inaktive Konten: Anonymisierung nach 24 Monaten
- Teilnahmenachweise: 7 Jahre (§ 132 BAO)
- Audit‑Log: 12 Monate
- Benachrichtigungen: 6 Monate
6. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Im Bereich Datenschutz‑Center in der App können Sie Ihre Daten exportieren. Für Teilnehmerkonten wird keine direkte Selbstlöschung angeboten. Löschanfragen richten Sie bitte an den oben genannten Verantwortlichen; diese werden unter Berücksichtigung bestehender Aufbewahrungspflichten geprüft. Beschwerden können Sie bei der österreichischen Datenschutzbehörde einbringen.
7. Sicherheit
Zu den technischen und organisatorischen Maßnahmen gehören TLS‑Verschlüsselung im Transport, Row‑Level Security auf Datenbankebene, ein getrenntes Rollenmodell, ein geschütztes Audit‑Log, der Betrieb des Servers in einem eigenen, vom übrigen Firmennetz getrennten Netzsegment sowie tägliche Datensicherungen. Der Zugriff auf die Serververwaltung ist auf das interne Administrationsnetz beschränkt, automatische Sicherheitsaktualisierungen sind aktiviert.
8. Cookies
Wir setzen ausschließlich technisch notwendige Cookies zur Aufrechterhaltung Ihrer Anmeldung. Es findet kein Tracking, keine Werbung und keine Drittanbieter‑Analyse statt.
