Datenschutzerklärung
Ninoy Academy – Ninoy GmbH
Stand: März 2026
1. Verantwortlicher
Ninoy GmbH
Geschäftsführer: Aaron Sobhan-Sarbandi
An der Horeburg 13
21079 Hamburg
E-Mail: ninoy@ninoy.de
Fax: +49 3212 1185906
Internet: www.ninoy.academy
2. Grundsätze der Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Leistungen erforderlich ist oder eine gesetzliche Grundlage besteht. Rechtsgrundlagen sind insbesondere:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung
- Art. 6 Abs. 1 lit. c DSGVO – Rechtliche Verpflichtung
- Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse
3. Hosting & Server
Unsere Website wird bei einem Webhosting-Anbieter in der EU betrieben. Beim Aufruf der Website werden automatisch folgende Daten in Server-Logfiles gespeichert:
- IP-Adresse (anonymisiert)
- Datum und Uhrzeit des Zugriffs
- Aufgerufene Seite / URL
- Browsertyp und -version
- Betriebssystem
- Referrer-URL
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren und stabilen Bereitstellung der Website).
Speicherdauer: 7 Tage, danach automatische Löschung.
4. Nutzerkonto & Registrierung
Zur Nutzung der Lernplattform ist die Erstellung eines Nutzerkontos erforderlich. Dabei erheben wir:
- Vor- und Nachname
- E-Mail-Adresse
- Benutzername und Passwort (verschlüsselt gespeichert)
- Einrichtung / Praxisname (optional)
- Rechnungsadresse (bei kostenpflichtigen Bestellungen)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: Bis zur Löschung des Accounts, mindestens jedoch bis zum Ablauf gesetzlicher Aufbewahrungsfristen (10 Jahre für Rechnungsdaten gem. § 147 AO).
5. Bestellungen & WooCommerce
Bei kostenpflichtigen Bestellungen über unseren Shop (WooCommerce) verarbeiten wir:
- Name, Anschrift, E-Mail-Adresse
- Zahlungsdaten (werden direkt an den Zahlungsanbieter übermittelt, nicht bei uns gespeichert)
- Bestellhistorie und Rechnungsdaten
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. c DSGVO (steuerrechtliche Aufbewahrungspflicht).
Speicherdauer: 10 Jahre gemäß § 147 AO.
6. Lernplattform & Kursdaten (LearnDash)
Im Rahmen der Kursnutzung speichern wir:
- Lernfortschritte und Kursergebnisse
- Abschlussdaten und Zertifikatsdaten
- Quizergebnisse
Diese Daten dienen der Ausstellung rechtssicherer Zertifikate und der revisionssicheren Dokumentation für unsere Kunden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: Kursdaten und Zertifikate werden für mindestens 5 Jahre nach Abschluss gespeichert, um den Nachweis gegenüber Behörden und Auditoren zu ermöglichen. Auf Anfrage können Zertifikate auch nach Account-Löschung für diesen Zeitraum aufbewahrt werden.
7. E-Mail-Marketing & Automation (Brevo)
Wir nutzen Brevo (ehemals Sendinblue), Sendinblue SAS, 55 rue d’Amsterdam, 75008 Paris, Frankreich, für den Versand von transaktionalen E-Mails (Bestellbestätigungen, Zugangsdaten) und Marketing-E-Mails (Newsletter, Kursempfehlungen).
Dabei werden folgende Daten an Brevo übermittelt:
- Name und E-Mail-Adresse
- Öffnungs- und Klickverhalten (bei Marketing-E-Mails)
Rechtsgrundlage:
- Transaktionale E-Mails: Art. 6 Abs. 1 lit. b DSGVO
- Marketing-E-Mails: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bzw. § 7 Abs. 3 UWG (Bestandskunden)
Abmeldung: Sie können sich jederzeit über den Abmelde-Link in jeder E-Mail vom Newsletter abmelden.
Brevo ist unter dem EU-US Data Privacy Framework zertifiziert. Weitere Informationen: https://www.brevo.com/de/datenschutz/
8. Zahlungsdienstleister
Je nach gewählter Zahlungsmethode werden Ihre Zahlungsdaten an folgende Anbieter übermittelt:
| Anbieter | Zweck | Datenschutzerklärung |
|---|
| Anbieter | Zweck | Datenschutzerklärung |
|---|---|---|
| PayPal (PayPal (Europe) S.Ã r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg) | Zahlungsabwicklung | https://www.paypal.com/de/webapps/mpp/ua/privacy-full |
| Stripe (Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Dublin 2, Irland) | Kreditkarte / SEPA-Lastschrift | https://stripe.com/de/privacy |
| Apple Pay (Apple Distribution International Ltd., Hollyhill Industrial Estate, Cork, Irland) | Mobile Zahlung via Apple-Gerät | https://www.apple.com/de/legal/privacy/ |
| Google Pay (Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland) | Mobile Zahlung via Google-Konto | https://payments.google.com/payments/apis-secure/get_legal_document?ldo=0&ldt=privacynotice&ldl=de |
| Kauf auf Rechnung | Rechnungsstellung durch Ninoy GmbH direkt, keine Weitergabe an Dritte | – |
Die Zahlungsanbieter verarbeiten Ihre Daten eigenverantwortlich gemäß ihren jeweiligen Datenschutzerklärungen. Ninoy GmbH erhält keine vollständigen Zahlungsdaten (z. B. Kartennummern oder Kontodaten).
Bei Kauf auf Rechnung verarbeiten wir Name, Anschrift und E-Mail-Adresse ausschließlich zur Rechnungsstellung und Zahlungsverfolgung intern. Diese Option steht nur Geschäftskunden nach vorheriger Vereinbarung zur Verfügung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
9. Cookies & Consent Management (Usercentrics)
Unsere Website verwendet Cookies. Dabei unterscheiden wir:
Technisch notwendige Cookies (keine Einwilligung erforderlich):
- Session-Cookie (Login-Status)
- Warenkorb-Cookie (WooCommerce)
- CSRF-Schutz-Cookie
Analyse- & Marketing-Cookies (nur mit Einwilligung):
- Werden nur gesetzt, wenn Sie im Cookie-Banner zustimmen
Wir setzen zur Verwaltung Ihrer Cookie-Einwilligungen Usercentrics ein (Usercentrics GmbH, Sendlinger Str. 7, 80331 München). Usercentrics protokolliert Ihre Einwilligung revisionssicher, um den Nachweis gegenüber Aufsichtsbehörden zu ermöglichen. Dabei werden folgende Daten gespeichert: Zeitpunkt der Einwilligung, gewählte Einstellungen, anonymisierte IP-Adresse.
Ihre Einstellungen können Sie jederzeit über das Cookie-Icon (unten links auf der Website) anpassen oder widerrufen.
Weitere Informationen: https://usercentrics.com/de/datenschutzerklaerung/
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (notwendige Cookies), Art. 6 Abs. 1 lit. a DSGVO (optionale Cookies), Art. 7 Abs. 1 DSGVO (Nachweispflicht der Einwilligung).
10. Partner & Drittanbieter
Endomedica
Im Rahmen unserer Kooperation mit Endomedica werden Gutscheincodes ausgegeben, über die Nutzer auf unsere Plattform gelangen. Endomedica erhält dabei keine personenbezogenen Daten unserer Nutzer. Lediglich die Nutzung eines Gutscheincodes wird intern protokolliert.
Gruppen-Admins (Teamlizenzen)
Bei Teamlizenzen erhält der Admin-Account (z. B. Praxisinhaber) Einsicht in Lernfortschritte und Zertifikatsstatus der von ihm eingeschriebenen Nutzer. Der Admin ist insoweit eigenverantwortlicher Verarbeiter und hat sicherzustellen, dass die betroffenen Mitarbeitenden über diese Verarbeitung informiert sind.
11. Ihre Rechte
Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
- Auskunftsrecht (Art. 15 DSGVO)
- Berichtigungsrecht (Art. 16 DSGVO)
- Löschungsrecht (Art. 17 DSGVO) – „Recht auf Vergessenwerden”
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO)
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) – ohne Auswirkung auf die bisherige Verarbeitung
Zur Ausübung Ihrer Rechte wenden Sie sich an: ninoy@ninoy.de
Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit:
https://datenschutz.hamburg.de
12. Datensicherheit
Wir setzen technische und organisatorische Maßnahmen ein, um Ihre Daten gegen unbefugten Zugriff zu schützen, darunter:
- SSL/TLS-Verschlüsselung der gesamten Website (HTTPS)
- Verschlüsselte Passwort-Speicherung
- Zugriffsberechtigungen nach dem Minimalprinzip
- Regelmäßige Sicherheitsupdates (WordPress, LearnDash, WooCommerce)
13. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Änderungen der Rechtslage oder unserer Datenverarbeitungsprozesse anzupassen. Die jeweils aktuelle Version ist unter https://ninoy.academy/datenschutz abrufbar. Bei wesentlichen Änderungen informieren wir registrierte Nutzer per E-Mail.
Letzte Aktualisierung: März 2026
