Datenschutzerklärung

Diese Datenschutzerklärung informiert darüber, wie wir personenbezogene Daten beim Besuch dieser Website sowie im Zusammenhang mit Anfragen und der Kommunikation mit uns (z. B. per E-Mail) verarbeiten.

Datenschutz in Kürze

Die folgenden Boxen fassen die wichtigsten Datenschutzinformationen dieser Website kompakt zusammen. Sie ersetzen nicht die vollständige Datenschutzerklärung, geben Ihnen aber einen schnellen Überblick über die zentralen Themen.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung ist die

Truinorva GmbH
Klaus-Groth-Straße 4
25491 Hetlingen
Deutschland

Kontakt: hallo@truinorva.de.

2. Personenbezogene Daten

Personenbezogene Daten sind alle Informationen über eine identifizierte oder identifizierbare Person (z. B. Name, Kontaktdaten, IP-Adresse, Kommunikationsinhalte). Informationen, bei denen kein oder nur mit unverhältnismäßigem Aufwand ein Personenbezug hergestellt werden kann (z. B. anonymisierte Daten), gelten nicht als personenbezogene Daten.

3. Zwecke & Rechtsgrundlagen

Wir verarbeiten Daten zur Bereitstellung und Sicherheit der Website, zur Kommunikation im Rahmen vorvertraglicher, vertraglicher oder bestehender Geschäftsbeziehungen sowie zur Erfüllung gesetzlicher Pflichten. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b, c und f DSGVO.

4. Hosting & Server-Logfiles

Die Website wird bei einem europäischen Webhoster betrieben. Beim Aufruf fallen technische Protokolldaten (u. a. gekürzte IP-Adresse, Datum/Uhrzeit) in Server-Logfiles an. IP-Adressen werden gekürzt protokolliert und nach 7 Tagen gelöscht, falls keine sicherheitsrelevante Auswertung erforderlich ist.

5. E-Mail-Kommunikation

Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Ihre Angaben (z. B. Name, E-Mail-Adresse, Inhalt der Nachricht) zur Bearbeitung Ihrer Anfrage und im Rahmen von (vor-)vertraglichen oder bestehenden Geschäftsbeziehungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO.

6. Cookies

Unsere Website verwendet ausschließlich technisch notwendige Cookies, die für den Betrieb zwingend erforderlich sind. Analyse-, Tracking- oder Marketing-Cookies setzen wir nicht ein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

7. Empfänger & Drittlandübermittlung

Daten können an externe Dienstleister (z. B. Hosting, Fulfillment) übermittelt werden. Eine Übermittlung außerhalb der EU/EWR erfolgt grundsätzlich nicht; Ausnahmen nur nach Art. 44 ff. DSGVO.

8. Speicherdauer & Pflicht zur Bereitstellung

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Eine Pflicht zur Bereitstellung Ihrer Daten besteht grundsätzlich nicht; bestimmte Informationen sind jedoch für den technischen Betrieb der Website bzw. zur Bearbeitung von Anfragen erforderlich.

9. Ihre Rechte & Datensicherheit

Sie haben Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch sowie ein Beschwerderecht bei einer Aufsichtsbehörde. Wir schützen Ihre Daten durch technische und organisatorische Maßnahmen und passen diese laufend dem Stand der Technik an.

Vollständige Datenschutzerklärung

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist die Truinorva GmbH, Klaus-Groth-Straße 4, 25491 Hetlingen, Deutschland, vertreten durch die Geschäftsführung. Sie erreichen uns unter hallo@truinorva.de.

2. Was sind personenbezogene Daten?

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Hierzu zählen beispielsweise Name, Kontaktdaten, Kommunikationsinhalte sowie technische Identifikatoren wie IP-Adressen.

Informationen, bei denen wir keinen – oder nur mit einem unverhältnismäßigen Aufwand einen – Bezug zu Ihrer Person herstellen können, gelten nicht als personenbezogene Daten. Dies ist insbesondere der Fall, wenn Daten anonymisiert wurden und ein Personenbezug dauerhaft ausgeschlossen ist.

Eine Verarbeitung personenbezogener Daten erfolgt auf dieser Website ausschließlich im Rahmen der nachfolgend beschriebenen Zwecke und Rechtsgrundlagen.

3. Zwecke und Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten ausschließlich zu den folgenden Zwecken und jeweils auf der genannten Rechtsgrundlage der Datenschutz-Grundverordnung (DSGVO):

  • Bereitstellung der Website, Sicherstellung der technischen Stabilität und IT-Sicherheit (Art. 6 Abs. 1 lit. f DSGVO).
  • Beantwortung von Kontaktanfragen sowie Kommunikation im Rahmen vorvertraglicher, vertraglicher oder bestehender Geschäftsbeziehungen (Art. 6 Abs. 1 lit. b DSGVO, sofern vorvertragliche oder vertragliche Maßnahmen betroffen sind; ansonsten Art. 6 Abs. 1 lit. f DSGVO).
  • Erfüllung gesetzlicher Archivierungs- und Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO).

4. Bereitstellung der Website und Server-Logfiles

Beim Aufruf unserer Website werden durch Ihren Browser automatisch Daten an unseren Server übermittelt. Hierzu gehören die IP-Adresse des anfragenden Endgeräts (gekürzt oder in pseudonymisierter Form, soweit möglich), Datum und Uhrzeit des Zugriffs, die abgerufene Datei, die übertragene Datenmenge, die Meldung über den erfolgreichen Abruf, der Referrer (zuvor besuchte Seite) sowie der verwendete Browser inklusive Version und Betriebssystem.

Sofern auf dem Webserver Logfiles erzeugt werden, protokollieren wir IP-Adressen nur in gekürzter Form: Bei IPv4-Adressen werden lediglich die ersten 16 Bits gespeichert, bei IPv6-Adressen die ersten 32 Bits; die übrigen Bits werden auf Null gesetzt. Die Verarbeitung erfolgt auf Basis unseres berechtigten Interesses an der technischen Bereitstellung und Sicherheit der Website (Art. 6 Abs. 1 lit. f DSGVO). Die Logfiles werden täglich rotiert und nach 7 Tagen gelöscht, sofern keine sicherheitsrelevante Auswertung erforderlich ist.

5. Hosting und Auftragsverarbeiter

Die Website wird bei einem Hosting-Dienstleister in der Europäischen Union betrieben, mit dem ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen wurde. Der Dienstleister verarbeitet personenbezogene Daten ausschließlich nach unseren Weisungen und unterhält angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer Daten.

Auch für weitere Verarbeitungsvorgänge setzen wir ausschließlich sorgfältig ausgewählte Auftragsverarbeiter innerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums (EWR) ein (z. B. für E-Mail-Hosting, VoIP-Kommunikation oder Kollaborationstools). Diese Dienstleister verarbeiten personenbezogene Daten ebenfalls ausschließlich gemäß unseren Weisungen, auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO und unter Einhaltung angemessener technischer und organisatorischer Maßnahmen.

6. Kontaktaufnahme per E-Mail

Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir die von Ihnen übermittelten Informationen (insbesondere Name, E-Mail-Adresse, Inhalt der Nachricht sowie gegebenenfalls weitere Kontaktdaten), um Ihr Anliegen zu bearbeiten.

Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit es sich um vorvertragliche, vertragliche oder im Rahmen bestehender Geschäftsbeziehungen stehende Anfragen handelt, sowie Art. 6 Abs. 1 lit. f DSGVO bei sonstigen Anfragen. Wir speichern Ihre Anfrage so lange, wie es zur Bearbeitung erforderlich ist und gesetzliche Aufbewahrungsfristen bestehen.

Dieser Abschnitt gilt unabhängig davon, ob Sie unsere Website besuchen oder uns direkt per E-Mail kontaktieren.

7. Einsatz von Cookies und vergleichbaren Technologien

Unsere Website verwendet ausschließlich technisch notwendige Cookies, die für den Betrieb zwingend erforderlich sind. Eine Verarbeitung zu Analyse-, Tracking- oder Marketingzwecken findet nicht statt. Die Verarbeitung notwendiger Cookies erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Sie können Cookies in Ihrem Browser löschen oder blockieren; dies kann jedoch die Funktionalität der Website einschränken.

8. Empfänger von Daten

Innerhalb unseres Unternehmens haben nur diejenigen Stellen Zugriff auf personenbezogene Daten, die diese zur Erfüllung der genannten Zwecke benötigen.

Externe Empfänger sind insbesondere (i) Hosting-/IT-Dienstleister, (ii) Fulfillment-, Logistik- und Print-on-Demand-Dienstleister (z. B. zur Herstellung, Verpackung oder zum Versand physischer Produkte oder Bücher im Direktversand) sowie gegebenenfalls Behörden und Gerichte, sofern wir hierzu rechtlich verpflichtet sind.

Externe Dienstleister verarbeiten Daten entweder als Auftragsverarbeiter (Art. 28 DSGVO), also ausschließlich nach unseren Weisungen, oder – wenn sie eigene Zwecke verfolgen, z. B. eigenständige Produktions- oder Versandorganisation – als eigene Verantwortliche im Sinne von Art. 4 Nr. 7 DSGVO.

Print-on-Demand & Direktversand:

Für die Herstellung und den Direktversand bestimmter physischer Produkte (z. B. Bücher oder Trainingsunterlagen) setzen wir spezialisierte Print-on-Demand- und Fulfillment-Dienstleister ein. Je nach Produkt und Vertriebsweg erfolgt die Datenverarbeitung:

  • Auftragsverarbeitung (Art. 28 DSGVO): Verarbeitung ausschließlich nach unseren Weisungen zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) sowie zur Logistikabwicklung (Art. 6 Abs. 1 lit. f DSGVO).
  • Eigene Verantwortung: Bei bestimmten Vertriebswegen (insbesondere über Plattformen/Marktplätze) kann der Dienstleister Daten in eigener Verantwortlichkeit verarbeiten (z. B. zur Auftragsabwicklung, Zahlung oder Betrugsprävention). In diesem Fall gelten zusätzlich die Datenschutzhinweise des jeweiligen Anbieters.

Sofern eine Übermittlung in Drittländer außerhalb des EWR erforderlich ist, erfolgt diese gemäß Art. 44 ff. DSGVO, z. B. auf Basis von EU-Standardvertragsklauseln und – falls erforderlich – ergänzenden Maßnahmen. Weitere Details teilen wir auf Anfrage mit.

9. Drittlandübermittlung

Eine Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums (EWR) findet grundsätzlich nicht statt. Sofern in Ausnahmefällen eine Übermittlung in ein Drittland erforderlich wird, erfolgt diese ausschließlich gemäß Art. 44 ff. DSGVO, z. B. auf Basis von EU-Standardvertragsklauseln und – falls erforderlich – ergänzenden Schutzmaßnahmen. Weitere Details teilen wir auf Anfrage mit.

10. Speicherdauer

Wir verarbeiten und speichern personenbezogene Daten nur so lange, wie es für die Erfüllung der jeweiligen Zwecke erforderlich ist oder wir gesetzlich hierzu verpflichtet sind. Nach Wegfall des Zwecks oder Ablauf gesetzlicher Aufbewahrungsfristen werden die Daten gelöscht oder gesperrt.

11. Pflicht zur Bereitstellung von Daten

Die Bereitstellung personenbezogener Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Für die Nutzung unserer Website ist es jedoch technisch erforderlich, bestimmte Daten (siehe Abschnitt 4) bereitzustellen. Ohne diese Daten kann der Zugriff auf die Website nicht gewährleistet werden. Bei Kontaktanfragen sind die erforderlichen Angaben notwendig, um Ihr Anliegen bearbeiten zu können.

12. Automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.

13. Ihre Rechte

Sie haben das Recht auf Auskunft über die Sie betreffenden personenbezogenen Daten (Art. 15 DSGVO), das Recht auf Berichtigung unrichtiger Daten (Art. 16 DSGVO), das Recht auf Löschung (Art. 17 DSGVO), das Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) sowie das Recht auf Datenübertragbarkeit (Art. 20 DSGVO). Darüber hinaus können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit der Verarbeitung personenbezogener Daten widersprechen (Art. 21 DSGVO). Ein erteilter Widerspruch gilt für die Zukunft.

Sollten Sie der Auffassung sein, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, haben Sie das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsortes, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO).

14. Datensicherheit

Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen Manipulation, Verlust, Zerstörung oder den unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.

15. Umfragen und Online-Tests

Wir nutzen für Online-Umfragen und Feedbackformate das Umfragetool „LamaPoll“ (Lamano GmbH & Co. KG, Frankfurter Allee 69, 10247 Berlin, Deutschland). Lamano verarbeitet Daten in unserem Auftrag als Auftragsverarbeiter gemäß Art. 28 DSGVO. Die Verarbeitung findet auf Servern in Deutschland statt.

Wir konfigurieren Umfragen grundsätzlich datensparsam. Antworten werden anonym erfasst. Eine Geräteerkennung ist deaktiviert. Die Erfassung der Herkunftsseite (Referrer) ist deaktiviert. Umfragen sind in der Regel offen (jede Person mit Link kann teilnehmen) und ohne Passwortschutz.

Bei anonymen Umfragen fragen wir keine Angaben ab, die eine Identifizierung erlauben (z. B. Name oder E-Mail-Adresse). Bei der Teilnahme können jedoch technisch erforderliche Daten anfallen (z. B. IP-Adresse und Zeitstempel), um die Umfrage technisch bereitzustellen und zu schützen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Feedback und Qualitätssicherung).

Sofern die Ausstellung eines Zertifikats das Bestehen eines Online-Tests voraussetzt, erfassen wir im Rahmen dieses Tests den Namen und gegebenenfalls die E-Mail-Adresse, um die Testergebnisse einer Person zuzuordnen und bei Bestehen das Zertifikat ausstellen zu können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Trainings-, Prüfungs- und Zertifizierungsprozesses).

Die Speicherdauer richtet sich nach dem Zweck und etwaigen gesetzlichen Aufbewahrungspflichten (siehe Abschnitt 10). Daten aus Online-Tests speichern wir nur so lange, wie dies für die Durchführung und Dokumentation des Zertifizierungsprozesses erforderlich ist.

16. Terminabstimmung mit Nuudel

Für die Terminabstimmung (z. B. für Erstgespräche, Workshops oder Projekttermine) setzen wir gelegentlich das Tool „Nuudel“ ein (nuudel.digitalcourage.de), einen Dienst von Digitalcourage e.V., Marktstraße 18, 33602 Bielefeld, Deutschland.

Wenn wir Nuudel nutzen, erhalten Sie von uns einen Link zu einer Abstimmung. Die Teilnahme ist freiwillig. Sie können einen Namen/Pseudonym angeben und Ihre Verfügbarkeit auswählen; zusätzlich können (je nach Umfrage) Freitext-Kommentare erfasst werden.

Beim Aufruf des Links wird eine Verbindung zu den Servern von Digitalcourage aufgebaut. Nach Angaben von Digitalcourage werden bei Nuudel keine Nutzungsdaten wie IP-Adressen, Referrer oder User-Agent-Strings protokolliert und es findet kein Tracking statt; technisch erforderlich ist lediglich ein Session-Cookie („PHPSESSID“), das beim Beenden des Browsers gelöscht wird.

Rechtsgrundlage für die Verarbeitung im Rahmen der Terminabstimmung ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen/Vertragserfüllung) bzw. – soweit einschlägig – Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Terminorganisation). Soweit Sie im Rahmen der Abstimmung freiwillig Angaben machen, erfolgt dies zudem auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.

Die in Nuudel erfassten Daten werden nach Angaben von Digitalcourage bis zum in der Umfrage festgelegten Ablaufdatum gespeichert und anschließend automatisch gelöscht. Sofern wir Ergebnisse exportieren (z. B. als CSV) oder die Terminabstimmung Teil der Kommunikation wird, speichern wir diese Informationen im Rahmen unserer Kommunikation und entsprechend der in Abschnitt 10 beschriebenen Speicherdauer.

17. Einsatz von KI-Werkzeugen

Wir nutzen KI-Tools wie z. B. OpenAI ChatGPT oder Google Gemini im Rahmen unserer Innovationsarbeit. Dabei werden ausschließlich nicht-personenbezogene Inhalte verarbeitet. Es findet keine Übermittlung personenbezogener Daten an diese Dienste statt. Eine Verarbeitung personenbezogener Daten im Sinne der DSGVO liegt daher nicht vor.

18. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand Februar 2026. Durch die Weiterentwicklung unserer Website oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung anzupassen. Die jeweils aktuelle Version kann jederzeit auf dieser Website abgerufen werden.