← NEXA Startseite

Datenschutz

Stand: 3. Oktober 2026

1. Verantwortlicher

Verantwortlich ist NEXA, Inhaber Nick Jenne, Curt-Frenzel-Str. 10, 86167 Augsburg, Deutschland. E-Mail: info@nexa-training.de. Telefon: 0176 31447116. Über diese Kontaktdaten kannst du auch deine Datenschutzrechte ausüben.

2. Website, Hosting und E-Mail

Beim Aufruf werden technisch notwendige Verbindungsdaten verarbeitet, insbesondere IP-Adresse, angeforderte Adresse, Zeitpunkt und Browserinformationen. Dies ermöglicht die Auslieferung, Fehlersuche und Absicherung der Website. Grundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; unser berechtigtes Interesse ist ein zuverlässiger und gegen Missbrauch geschützter Betrieb.

Website und E-Mail-Versand nutzen die Infrastruktur von IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland. Der E-Mail-Versand erfolgt über smtp.ionos.de. IONOS erhält die zur Bereitstellung erforderlichen technischen Daten; beim Mailversand auch Empfängeradresse und Nachrichteninhalt. Bei Anbietern, die Daten in unserem Auftrag verarbeiten, sind die Anforderungen des Art. 28 DSGVO maßgeblich.

NEXA setzt keine Werbe- oder Analyse-Cookies und bindet keine Werbepixel ein. Schriften und eigene Bilder werden über unsere Website ausgeliefert. Beim bloßen Lesen öffentlicher Seiten wird kein Campus-Anmeldecookie benötigt.

3. Konto und Lernfortschritt

Für den Campus verarbeiten wir deine E-Mail-Adresse, gebuchte Berechtigungen und deren Laufzeit, Anmelde- und Sitzungsdaten sowie Lernstände, Antworten, Ergebnisse und Wiederholungstermine. Grundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, soweit diese Daten für die angefragten oder gebuchten Leistungen erforderlich sind. Ohne E-Mail-Adresse ist eine persönliche Campusanmeldung nicht möglich.

Ein Anmeldelink gilt einmalig für 15 Minuten. Eine Sitzung wird über das notwendige Cookie „__Host-nexa_campus“ verwaltet und gilt höchstens 30 Tage. Du kannst dich vorher abmelden. Dieser technisch erforderliche Gerätespeicher dient der von dir angeforderten Anmeldung (§ 25 Abs. 2 Nr. 2 TDDDG).

Zum Schutz vor missbräuchlichen Anmeldeversuchen verarbeiten wir Hashwerte aus E-Mail-Adresse und IP-Adresse. Diese sind pseudonymisiert, nicht anonym. Grundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Berechtigte Administratoren können die zur Betreuung und Verwaltung erforderlichen Kontodaten einsehen. Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung statt.

4. Lernabzeichen und freiwillige Bestenliste

Für private Lernabzeichen speichern wir erstmals richtig gelöste Aufgaben, Modul und Zeitpunkt sowie erfolgreiche Lerntage. Diese Daten gehören zu deinem persönlichen Lernfortschritt.

Die Bestenliste ist standardmäßig ausgeschaltet. Erst nach deiner ausdrücklichen Einwilligung (Art. 6 Abs. 1 Buchst. a DSGVO) werden dein automatisch erzeugter Spielername, Sternzahl und Rang anderen angemeldeten Mitgliedern angezeigt. Name und E-Mail-Adresse erscheinen dort nicht. Der Spielername ist deinem Konto zugeordnet und deshalb pseudonymisiert.

Du kannst deine Einwilligung jederzeit unter „Sterne & Erfolge“ durch Verlassen der Bestenliste widerrufen. Dein Eintrag wird anschließend nicht mehr angezeigt. Private Lernfortschritte bleiben davon unberührt. Der Widerruf wirkt für die Zukunft.

5. Buchung und Zahlung

Für Buchungen verarbeiten wir E-Mail-Adresse, Angebot, Termine, Gesamtpreis, Bestellreferenz, Zahlungsstatus und die bei Bestellung geltenden Vertragsinformationen. Grundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Gesetzlich aufzubewahrende Unterlagen speichern wir nach Art. 6 Abs. 1 Buchst. c DSGVO.

Zahlungen werden über Stripe Checkout abgewickelt. Erst beim Wechsel zur Zahlungsseite werden die dafür erforderlichen Bestelldaten an Stripe übermittelt. Auf der Stripe-Seite gibst du Zahlungs- und Rechnungsdaten ein. NEXA speichert keine vollständigen Kartennummern oder Kartenprüfnummern.

Zahlungsdienstleister ist Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland; je nach Zahlungsart wirken verbundene Unternehmen, Banken und weitere Zahlungsdienstleister mit. Stripe verarbeitet bestimmte Daten auch in eigener Verantwortung, insbesondere für Zahlungsabwicklung, Betrugsabwehr und gesetzliche Pflichten. Stripe nennt für internationale Übermittlungen insbesondere Angemessenheitsbeschlüsse, EU-Standardvertragsklauseln und, soweit anwendbar, das EU-US Data Privacy Framework. Über die unten verlinkte Datenschutzerklärung und das Stripe-Datenschutzcenter erhältst du Informationen sowie Hinweise zum Bezug einer Kopie der einschlägigen Standardvertragsklauseln.

6. Live-Training über Jitsi Meet

Live-Termine verwenden den externen Videodienst meet.jit.si von 8x8, Inc., USA. Eine Verbindung entsteht erst beim Öffnen des Teilnahmelinks. Dabei werden insbesondere IP-Adresse, Geräte- und Verbindungsdaten, Raumkennung, gewählter Anzeigename und die von dir freigegebenen Audio-, Video- und Chat-Inhalte verarbeitet. Andere Teilnehmende können die von dir geteilten Inhalte wahrnehmen. NEXA nutzt diese Daten zur Durchführung des gebuchten Termins (Art. 6 Abs. 1 Buchst. b DSGVO).

Du kannst einen Vornamen oder vereinbarten Anzeigenamen verwenden. Die Kamera ist freiwillig; für das mündliche Training wird Audio benötigt. NEXA startet keine automatische Aufzeichnung und keine Übertragung auf öffentliche Streamingplattformen.

8x8 ist ein US-Anbieter; eine Verarbeitung außerhalb der EU bzw. des EWR ist möglich. Die Verarbeitung durch 8x8, mögliche Empfänger und internationale Übermittlungen erläutern die unten verlinkten Datenschutzhinweise von meet.jit.si und 8x8. Nach der Datenschutzerklärung von 8x8 kommen insbesondere EU-Standardvertragsklauseln, die Teilnahme am EU-US Data Privacy Framework und konzerninterne Übermittlungsvereinbarungen zum Einsatz. Einzelheiten und Datenschutzkontakte zur Anforderung weiterer Informationen findest du in diesen Anbieterhinweisen. Wir behaupten keine ausschließliche Speicherung in Deutschland. Kontaktiere uns vor einer Buchung, wenn du Fragen zum Videodienst oder zu einer möglichen Alternative hast.

7. Kontakt, Support und Widerruf

Wenn du uns kontaktierst, ein Support-Ticket eröffnest oder die Widerrufsfunktion nutzt, verarbeiten wir deine Kontaktdaten, Nachricht, Vertragsangaben und Eingangszeitpunkt. Dies dient der Bearbeitung deiner Anfrage, Vertragserfüllung und gesetzlichen Pflichten (Art. 6 Abs. 1 Buchst. b bzw. c DSGVO). Für Missbrauchsschutz und Rechtsverteidigung kann Art. 6 Abs. 1 Buchst. f DSGVO hinzukommen.

Widerrufe sind ohne Anmeldung möglich. Eine Eingangsbestätigung wird an deine angegebene E-Mail-Adresse gesendet. Die Widerrufsfunktion verwendet zum Missbrauchsschutz einen pseudonymen Prüfwert; dieser wird nach sieben Tagen bei der nächsten Verarbeitung entfernt. NEXA übermittelt solche Nachrichten nicht öffentlich an andere Mitglieder.

7a. Wiederholungsversprechen

Wenn du das Wiederholungsversprechen für dein Komplett- oder Premiumpaket nutzt, verarbeiten wir deine Buchungsreferenz, Kontaktdaten sowie Name, Datum und Ergebnis des nachgewiesenen Prüfungsfehlversuchs. Weitere Angaben auf dem Nachweis kannst du schwärzen. Wir verwenden diese Informationen zur Prüfung des Anspruchs, Terminabstimmung und Campusverlängerung auf Grundlage von Art. 6 Abs. 1 Buchst. b DSGVO. Zugriff haben nur die mit der Bearbeitung betrauten Personen; der Nachweis wird nicht anderen Teilnehmenden oder Werbeplattformen übermittelt. Die Speicherdauer richtet sich nach Abschnitt 9. Nicht mehr erforderliche Nachweisdaten werden gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten oder konkreten Ansprüche entgegenstehen.

8. Gerätespeicher, App und externe Links

Die installierbare Campus-Web-App speichert öffentliche App-Symbole und eine Offline-Hinweisseite im Service-Worker-Cache. Geschützte Lernseiten, Antworten und PDF-Unterlagen werden dort nicht gespeichert. Über die Browsereinstellungen kannst du gespeicherte Website-Daten löschen.

Falls du die native iPhone-App nutzt, bleiben lokale Übungsantworten zunächst auf dem Gerät. Die Verbindung mit dem Onlinekonto erfolgt über einen einmaligen, fünf Minuten gültigen Code. Der Zugangsschlüssel liegt im iOS-Schlüsselbund; serverseitig wird sein Hash gespeichert. Die Sitzung gilt höchstens 30 Tage und kann im Campus widerrufen werden.

Eigene Kampagnenlinks zählen Aufrufe zusammengefasst nach Tag und Kampagne, ohne Werbe-Cookies oder Speicherung von IP-Adressen in dieser Auswertung. Ein bei der Buchung übergebener Kampagnencode kann der Bestellung zugeordnet werden. Grundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; unser Interesse ist die Auswertung unserer eigenen Angebote.

Externe Lernquellen und Videos werden verlinkt. Erst beim Öffnen eines externen Links gelten zusätzlich die Datenverarbeitungen des jeweiligen Anbieters. Es sind keine externen Videoplayer in die Lernseiten eingebettet.

9. Speicherdauer

Anmeldelinks, Sitzungen und Verbindungscodes werden nach Ablauf technisch unbrauchbar. Technische Sperr- und Sicherheitsdaten werden nur für Missbrauchsschutz und gegebenenfalls die Aufklärung eines konkreten Vorfalls benötigt. Abgelaufene Zugangsdaten und ältere Anmeldeversuche werden regelmäßig entfernt.

Lernstände werden während des Campuszugangs für die Fortsetzung deines Lernens gespeichert. Nach Ende des Zugangs kannst du die Löschung deines Kontos und deiner Lernstände verlangen. NEXA prüft regelmäßig, welche Daten noch für Vertragserfüllung, berechtigte Nachweise oder gesetzliche Pflichten benötigt werden, und löscht nicht mehr erforderliche Daten. Der Ablauf einer Berechtigung löscht nicht automatisch alle Vertragsunterlagen.

Buchungs- und Zahlungsbelege sowie geschäftliche Korrespondenz werden entsprechend den gesetzlichen Aufbewahrungspflichten gespeichert. Die Frist richtet sich nach der Art der Unterlage und beginnt grundsätzlich mit Ablauf des jeweiligen Kalenderjahres. Daten zu offenen Streitfällen bleiben bis zur Klärung bzw. zum Ende maßgeblicher Verjährungsfristen gespeichert und werden für andere Zwecke eingeschränkt.

Die lokalen Produktivsicherungen werden rollierend nach spätestens 15 Tagen entfernt. Gelöschte Daten können bis dahin noch in gesicherten Beständen liegen; sie werden daraus nicht für den laufenden Betrieb verwendet. Falls eine Sicherung wiederhergestellt werden muss, sind zwischenzeitliche Löschungen erneut zu berücksichtigen.

10. Deine Rechte und Beschwerde

Unter den gesetzlichen Voraussetzungen hast du Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Einwilligungen kannst du jederzeit für die Zukunft widerrufen; die Rechtmäßigkeit der bisherigen Verarbeitung bleibt unberührt.

Gegen eine Verarbeitung auf Grundlage berechtigter Interessen kannst du aus Gründen deiner besonderen Situation Widerspruch einlegen. Gegen Direktwerbung kannst du jederzeit widersprechen. Nutze dafür info@nexa-training.de oder die oben angegebenen Kontaktdaten.

Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere beim Bayerischen Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach. Eine vorherige Kontaktaufnahme mit NEXA ist dafür nicht erforderlich.

Informationen der Dienstleister und amtliche Quellen

Bearbeitungsstand: 3. Oktober 2026