Datenschutzerklärung für das Online-Lernprogramm werde.kulturprofil der Deutschen Gesetzlichen Unfallversicherung e.V.

Diese Erklärung informiert Sie über den Schutz Ihrer personenbezogenen Daten bei der Nutzung von werde.kulturprofil der Deutschen Gesetzlichen Unfallversicherung e.V.

Die Online-Lernplattform ist ein E-Learning-Tool, mit dem sich Fach- und Führungskräfte in Unternehmen über das Thema Präventionskultur informieren können. Die Online-Lernplattform bietet interaktive Aufgaben zum Thema Sicherheit und Gesundheit im Arbeitsalltag. Das Angebot ist ein Teil der gemeinsamen Präventionskampagne der DGUV sowie der Berufsgenossenschaften und der Unfallkassen.

Wir nehmen den Schutz Ihrer Daten sehr ernst. Unter personenbezogenen Daten (im Folgen-den „Daten“ genannt) sind Informationen zu verstehen, die einer Person zugeordnet werden können, z.B. Name, Adresse, Telefonnummer, IP-Adresse.

Durch die ab 25.5.2018 geltende EU-Datenschutz-Grundverordnung (DSGVO) werden u.a. auch Ihre Informationsrechte bei der Verarbeitung personenbezogener Daten gestärkt.

Wir möchten, dass Sie wissen, wann wir welche Daten erheben und zu welchem Zweck wir sie verwenden. Wir haben die technischen und organisatorischen Maßnahmen getroffen, die sicherstellen, dass die Vorschriften zum Datenschutz beachtet werden.

Diese Informationen halten wir im Lichte eines transparenten und fairen Umgangs mit Ihren Daten auch für notwendig, um Ihnen eine realistische Vorstellung unserer Datenverarbei-tungsprozesse zu vermitteln, die häufig nur unsichtbar im Hintergrund verlaufen.

  1. Verantwortliche Stelle
  2. Verantwortliche für dieses Angebot ist die

    Deutsche Gesetzliche Unfallversicherung e.V. (DGUV)
    Glinkastraße 40
    10117 Berlin
    Tel.: +49 30 13001-0 (Zentrale)
    Fax: +49 30 13001-9876
    E-Mail: info@dguv.de

    Unser vollständiges Impressum finden Sie unter folgendem Link:
    https://www.dguv.de/de/wir-ueber-uns/impressum/index.jsp

  3. Datenschutzbeauftragter
  4. Wir haben einen Datenschutzbeauftragten bestellt, den Sie schriftlich oder telefonisch über die Kontaktdaten zur DGUV unter 1. oder per E-Mail erreichen.
    E-Mail

  5. Server-Logfiles
  6. Wir erheben durch unsere Server Daten bei Ihrem Besuch unserer Online-Lernplattform. Diese Daten werden in einem sogenannten Server-Logfile gespeichert und umfassen solche Daten wie IP-Adresse, Zeitpunkt Ihres Zugriffs, Ihren Browser und Ihr Betriebssystem, die Referrer-URL sowie Ihren Internet-Provider. Zur Optimierung des Online-Angebots erheben wir daneben nutzbezogene Daten zur Nutzungsdauer. Wir nutzen die im Rahmen der Server-Logs erhobenen Daten nicht zur Identifizierung der betroffenen Personen. Die Logfiles speichern wir für die Dauer von 30 Tagen.

    Die Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 lit. f) DSGVO. Unsere berechtigten Interessen beruhen auf den Möglichkeiten, die uns Logfiles zur Wartung und zur Fehlerkorrektur unserer IT-Systeme bieten. Darüber hinaus speichern wir Logfiles für einen kurzen Zeitraum, um eine missbräuchliche Nutzung unserer Homepage ermitteln zu können. Sollte dieser Fall tatsächlich eintreten, speichern wir diese Daten solange, bis sie zu Beweis-zwecken nicht mehr erforderlich sind.

  7. Anmeldung
  8. Für die Nutzung unserer Online-Lernplattform bedarf es einer Registrierung zur Anlegung eines Benutzerkontos. Die Registrierung erfolgt durch die Eingabe der erforderlichen Daten in eine Eingabemaske. Zu den Pflichtfeldern zählen die E-Mail-Adresse, der Benutzername und das Passwort.

    Nach Ausfüllung der Eingabemaske schicken wir eine E-Mail an die von Ihnen angegebene E-Mail-Adresse. Wir bitten Sie in dieser E-Mail um Bestätigung Ihrer Registrierung. Damit stellen wir sicher, dass der Inhaber der E-Mail-Adresse tatsächlich die Anmeldung ausgeführt hat (sog. Double-Opt-In).

    Wir nutzen Ihre Daten ausschließlich zur Einrichtung eines persönlichen Zugangs und zur Bereitstellung unseres Online-Angebots. Vergessen Sie Ihr Passwort, benutzen wir Ihre E-Mail-Adresse zum Zurücksetzen Ihres Passworts. Wir speichern Ihre Daten nur so lange, bis Ihr Nutzerkonto auf der Online-Lernplattform gelöscht wird.

    Die Rechtsgrundlage für die Datenverarbeitung liegt in Art. 6 Abs. 1 lit. b) DSGVO. Wir verar-beiten Ihre Daten zur Erfüllung der vertraglich geschuldeten Leistungen des Online-Lernprogramms.

  9. Cookies
  10. Wir verwenden Cookies auf unserer Online-Lernplattform. Cookies sind kleine Textdateien, die von Ihrem Internet-Browser auf ihrem Endgerät gespeichert werden.

    Die Cookies werden zur Ausführung der Anmeldung sowie zu Sicherheitszwecken eingesetzt. Einige der von uns eingesetzten Cookies werden nur für die Dauer der Sitzung gespeichert und danach automatisch gelöscht (sog. Session-Cookies). Die anderen bleiben in Ihrem Browser länger und werden nach dem Ablauf einer bestimmten Zeit automatisch gelöscht (sog. Persistente Cookies). Die gespeicherten Cookies können Sie auch jederzeit in Ihrem Browser löschen oder die Speicherung von Cookies durch entsprechende Einstellungen ver-hindern.

    Die Datenverarbeitung erfolgt auf der Rechtsgrundlage von Art. 6 Abs. 1 lit. f) DSGVO. Unser berechtigtes Interesse besteht in der Optimierung unseres Online-Angebotes und unserer On-line-Lernplattform.

  11. Lerntracking bei der Bearbeitung von Lernmodulen
  12. Auf unserer Online-Lernplattform verwenden wir ein internes Lerntracking. Beim Lerntracking wird getrackt, wann und wie lange ein Nutzer das Lernelement bearbeitet. Mit unserem Lerntracking analysieren wir das Verhalten von Nutzer bei der Bearbeitung von Inhalten aus unseren Lerneinheiten.

    Wir speichern Ihre Daten, bis das Nutzerkonto gelöscht wird oder es 6 Monate inaktiv bleibt. Die erhobenen Daten werden nicht an Dritte weitergeleitet.

    Die Datenverarbeitung erfolgt auf der Rechtsgrundlage von Art. 6 Abs. 1 lit. b) DSGVO. Wir verarbeiten Ihre Daten zur Erfüllung der vertraglich geschuldeten Leistungen des Online-Lernprogramms. Das Lerntracking wird benötigt, um die Funktionalität des Lernmoduls wie Situationsauswahl und Index-Auswertung zu gewährleisten.

  13. Kontaktmöglichkeiten
  14. Auf unserer Online-Lernplattform stellen wir Ihnen Möglichkeiten zur Verfügung, mit den zuständigen Ansprechpartnern für das Online-Lernprogramm in Kontakt zu treten.

    Bei inhaltlichen Fragen zum Online-Lernprogramm können Sie unsere Support-Hotline nut-zen. Telefonisch erreichen Sie uns unter Tel.: +49 30 13001-2112 oder indem Sie uns eine E-Mail an marlen.cosmar@dguv.de schicken. Treten technische Probleme auf, können Sie sich an den technischen Support von SupraTix über das Kontaktformular wenden. In diesem Zusammenhang speichern wir Ihre E-Mail-Adresse, den Betreff und die Nachricht.

  15. Ihre Rechte als betroffene Person
  16. Sie sind von der Datenverarbeitung durch die DGUV betroffen.

    Als betroffene Person stehen Ihnen folgende Rechte zu:

    • Sie haben ein Recht auf Auskunft hinsichtlich der Daten, die wir über Sie gespeichert haben.
    • Haben wir unrichtige Daten von Ihnen verarbeitet, können Sie eine Berichtigung dieser Daten verlangen.
    • Liegen entsprechende Voraussetzungen vor, können Sie verlangen, dass wir Ihre Daten löschen oder die Verarbeitung dieser Daten einschränken.
    • Sie haben auch das Recht, die Daten, die Sie uns zur Verfügung gestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format von uns zu erhalten.
    • Verarbeiten wir Ihre Daten auf Grundlage von Art. 6 Abs. 1 e) oder f) DSGVO, zum Beispiel, weil wir berechtigte Interessen verfolgen, können Sie Widerspruch gemäß Art. 21 DSGVO gegen diese Verarbeitung einlegen.
    • Verarbeiten wir Ihre Daten aufgrund Ihrer Einwilligung nach Art. 6 Abs. 1 a) DSGVO, können Sie Ihre Einwilligung jederzeit widerrufen. Bis zu dem Zeitpunkt, an dem uns Ihr Widerruf zugeht, bleibt die Verarbeitung rechtmäßig.

    Ihre Einwilligung können Sie an den Stellen widerrufen, an der sie erklärt wurden. Im Zweifel können Sie Ihren Widerspruch oder Ihren Widerruf an info@dguv.de schicken.

    Wenn Sie der Auffassung sind, dass wir Sie durch Verarbeitung Ihrer Daten in Ihren Rechten verletzt haben, können Sie sich bei jeder Aufsichtsbehörde beschweren. Damit Sie nicht lan-ge suchen müssen, haben wir die Kontaktdaten der für uns zuständigen Aufsichtsbehörde für Sie bereitgestellt:

    Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)

    Wenn Sie der Auffassung sind, dass wir Sie durch Verarbeitung Ihrer Daten in Ihren Rechten verletzt haben, können Sie sich bei jeder Aufsichtsbehörde beschweren. Damit Sie nicht lange suchen müssen, haben wir die Kontaktdaten der für uns zuständigen Aufsichtsbehörde für Sie bereitgestellt:

    Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit
    Graurheindorfer Str. 153, D-53117 Bonn
    Tel.: +49 (0)228-997799-0
    Fax: +49 (0)228-997799-5550
    E-Mail: poststelle@bfdi.bund.de

    Haben Sie weitere Fragen zum Datenschutz, so können Sie sich jederzeit an unseren Daten-schutzbeauftragten oder das Referat Datenschutzrecht der DGUV wenden. Telefonisch erreichen Sie uns unter Tel.: +49 30 13001-0 oder indem Sie uns eine E-Mail an folgende Adresse schicken: datenschutz@dguv.de.

{# Product-specific privacy notice for SupraTracker. The legacy websiteSTIX privacy template has no content block at this position. cookies/cookies.html includes this partial only on /p/datenschutz/; the small script moves the already server-rendered section directly below the legal summary. Without JavaScript the complete notice remains visible near the end of the page. #}

SupraTracker (iOS) – produktspezifische Datenschutzhinweise

Stand dieser Produkthinweise: 17.08.2026

Diese Hinweise ergänzen die allgemeine Datenschutzerklärung für die Nutzung der mobilen App SupraTracker. Sie beschreiben die Datenverarbeitung, die unmittelbar durch die App, die verwendeten iOS-Plattformdienste und die Synchronisation mit einem ausgewählten SupraTix-Mandanten erfolgt.

1. Verantwortlicher und Datenschutzkontakt

Verantwortlicher (Controller): SupraTix GmbH, Ostra-Allee 20, 01067 Dresden, Deutschland. Datenschutzanfragen richten Sie bitte an datenschutz@supratix.com. Bestimmt ein Unternehmenskunde eigenständig Zweck und Mittel einer konkreten betrieblichen Standort- oder Messdatenerfassung, kann dieser Kunde daneben beziehungsweise insoweit eigener Verantwortlicher sein; dann gelten ergänzend dessen Datenschutzhinweise.

2. Verarbeitete Daten und Verwendungszwecke

  • Kontodaten zur Authentifizierung: Der eingegebene Benutzername beziehungsweise die E-Mail-Adresse und das Passwort werden ausschließlich an den in der App ausgewählten SupraTix-Mandanten übermittelt, um die Anmeldung durchzuführen. Das Passwort wird von der App nicht gespeichert. Die Authentifizierungsantwort kann Benutzername, E-Mail-Adresse, Anzeigename, Mandantenzuordnung sowie zeitlich begrenzte Zugriffs- und Aktualisierungstoken enthalten.
  • Präziser Standort und zugehörige Messwerte: Je nach erteilter iOS-Berechtigung werden Längen- und Breitengrad, Höhe, horizontale Genauigkeit, Geschwindigkeit sowie gegebenenfalls eine menschenlesbare Positionsbezeichnung und der Erfassungszeitpunkt verarbeitet. Bei aktivierter automatischer Erfassung kann die Standortverarbeitung im Hintergrund fortgesetzt werden; iOS zeigt dabei die systemseitigen Berechtigungs- und Standortindikatoren an.
  • Geräteinformationen: Eine appbezogene Gerätekennung und der in der App verwendete Gerätename werden verarbeitet, damit Messwerte einem Gerät und einer Zeitreihe zugeordnet werden können.
  • Sensor- und Zustandswerte: Verarbeitet werden Temperaturwerte einschließlich ihrer Quelle (Bluetooth-Sensor oder manuelle Eingabe), numerische Schallpegelwerte in dBFS und gegebenenfalls ein kalibrierter dBA-Schätzwert, der thermische Zustand des Geräts, eine Snapshot-ID sowie Zeit- und Synchronisationsstatus.

Die Daten werden ausschließlich für die von der App bereitgestellte Erfassung, Offline-Pufferung, mandantenbezogene Synchronisation, Darstellung von Zeitreihen, Fehlerbehebung, Sicherheit und vertraglich vereinbarte Unterstützung verwendet.

3. Keine Speicherung oder Übertragung von Audioaufnahmen

Das Mikrofonsignal wird ausschließlich flüchtig im Arbeitsspeicher ausgewertet, um numerische Schallpegelwerte zu berechnen. Es wird keine Audioaufnahme, Sprachaufnahme oder sonstiger Audioinhalt gespeichert, auf einen Server hochgeladen oder an Dritte übertragen. Gespeichert und synchronisiert werden ausschließlich die daraus berechneten numerischen Pegelwerte.

4. Lokale Speicherung und iOS-Keychain

Mess-Snapshots und ihr Synchronisationsstatus werden in einem durch iOS-Dateischutz geschützten lokalen App-Verzeichnis gespeichert. App-Einstellungen wie Mandanten-URL, Gerätename, appbezogene Gerätekennung, Kalibrierungswert und eine gegebenenfalls manuell eingegebene Temperatur werden in den lokalen App-Einstellungen gespeichert. Die mobile Sitzung mit Zugriffs- und Aktualisierungstoken sowie die konfigurierte ContentContainer-Kennung werden getrennt im iOS-Keychain gespeichert. Das Klartextpasswort wird nicht gespeichert.

Die Abmeldung löscht die gespeicherte mobile Sitzung. Eine ContentContainer-Kennung wird gelöscht, wenn das entsprechende Feld geleert und die Einstellung gespeichert wird. Nach den Vorgaben von iOS können Keychain-Einträge eine Neuinstallation überdauern, bis sie durch die App gelöscht oder ersetzt werden.

5. Mandantenspezifische Serversynchronisation

Eine Synchronisation erfolgt nur nach erfolgreicher Anmeldung und nur über HTTPS an die in der App konfigurierte Basis-URL des ausgewählten SupraTix-Mandanten. Die App verwendet die für diesen Mandanten bereitgestellte ContentContainer-Kennung und prüft, ob der Server denselben Zielcontainer bestätigt. Dadurch sollen Messwerte nicht an einen anderen Mandanten oder einen nicht vorgesehenen Datensatz übertragen werden. Für selbst oder durch einen Kunden betriebene Mandanten gelten ergänzend die vertraglichen Datenschutzinformationen des jeweiligen Betreibers.

6. Speicherdauer

  • Lokale Speicherdauer: Das Passwort wird nicht gespeichert. Sitzungstoken werden bis zur Abmeldung, bis zu ihrem Ablauf oder bis zu einer erforderlichen erneuten Anmeldung im Keychain gehalten. Lokale Messhistorien haben derzeit keine feste automatische Löschfrist und bleiben auf dem Gerät, bis die lokalen App-Daten beziehungsweise die App gelöscht werden. Einstellungen bleiben bis zu ihrer Änderung, Löschung oder Entfernung der lokalen App-Daten bestehen. Die oben beschriebene Besonderheit des iOS-Keychain ist zu beachten.
  • Serverseitige Speicherdauer: Für SupraTracker-Messdaten besteht keine davon unabhängige, pauschale automatische Löschfrist. Die Daten verbleiben im jeweiligen Mandanten-Datensatz, solange sie für den vereinbarten Erfassungszweck oder die Vertragsdurchführung benötigt werden, bis sie durch einen berechtigten Mandantenadministrator gelöscht werden, der betreffende Zweck beziehungsweise Vertrag endet oder einem wirksamen Löschersuchen entsprochen wird. Gesetzliche Aufbewahrungs- und Nachweispflichten können eine Löschung im Einzelfall verzögern; anschließend werden die Daten gelöscht oder gesperrt.

7. Plattform-, Hostinganbieter und Auftragsverarbeiter

Core Location, die optionale Rückwärts-Geokodierung und der iOS-Keychain sind Plattformdienste von Apple. Eine eigene Verarbeitung durch Apple richtet sich nach den Apple-Datenschutzhinweisen und den auf dem Gerät gewählten Datenschutzeinstellungen; SupraTix nutzt Apple nicht als Werbedienstleister für SupraTracker.

Bei von SupraTix betriebenen Mandanten nutzt SupraTix für Hosting, Speicherung, Netzwerk- und Sicherungsfunktionen insbesondere Dienste von Amazon Web Services (AWS) einschließlich der für den jeweiligen Vertrags- und Hostingstandort zuständigen AWS-Gesellschaften. Dienstleister werden auf Grundlage datenschutzrechtlicher Verträge und nur nach dokumentierten Weisungen eingesetzt. Wird der Mandant durch den Kunden oder einen anderen Anbieter betrieben, ergeben sich der konkrete Hostinganbieter und weitere Auftragsverarbeiter aus dem jeweiligen Kundenvertrag beziehungsweise der ergänzenden Datenschutzerklärung des Mandanten. SupraTracker setzt keine Werbenetzwerke oder Werbe-Auftragsverarbeiter ein.

8. Auskunft, Berichtigung und Löschung

Zur Ausübung Ihrer Rechte senden Sie eine E-Mail mit dem Betreff „SupraTracker-Datenschutzanfrage“ an datenschutz@supratix.com. Nennen Sie nach Möglichkeit die verwendete Mandanten-URL, Ihren Benutzernamen beziehungsweise Ihre E-Mail-Adresse, den relevanten Zeitraum sowie den Gerätenamen oder die Gerätekennung. SupraTix prüft Ihre Identität, ordnet die Anfrage dem richtigen Mandanten zu und bearbeitet Auskunft, Berichtigung, Einschränkung, Datenübertragbarkeit oder Löschung innerhalb der gesetzlichen Fristen. Soweit ein Kunde den Mandanten und den Verarbeitungszweck bestimmt, koordiniert SupraTix die Anfrage mit diesem Verantwortlichen oder leitet sie datenschutzgerecht weiter. Für lokale Daten erhalten Sie erforderlichenfalls konkrete Löschanweisungen; Sitzungstoken können durch Abmelden entfernt werden.

9. Keine Werbung und kein appübergreifendes Tracking

SupraTracker enthält keine Werbe-SDKs, verwendet keine Daten für personalisierte Werbung und führt kein Cross-App- oder Cross-Website-Tracking durch. Es erfolgt kein Verkauf von App-Daten und keine Übermittlung an Werbenetzwerke. Eine appbezogene Gerätekennung wird ausschließlich für die funktionale Zuordnung der Messwerte innerhalb des ausgewählten Mandanten verwendet.

SupraTracker privacy summary (English)

This English summary is provided for SupraTracker users and app-store review. The German product-specific notice above and the general privacy notice remain applicable.

  • Controller: SupraTix GmbH, Ostra-Allee 20, 01067 Dresden, Germany. Where a business customer independently determines the purpose and means of a particular workplace tracking activity, that customer may additionally or separately act as controller for that activity.
  • Account data used for authentication: The username or email address and password are sent only to the SupraTix tenant selected in the app to authenticate the user. The app does not store the password. The returned account/session data may include username, email address, display name, tenant assignment, access token and refresh token.
  • Precise GPS location and related measurements: Subject to iOS permission, the app processes latitude, longitude, altitude, horizontal accuracy, speed, an optional human-readable position and capture time. Automatic tracking may continue in the background when enabled, subject to iOS indicators and permissions.
  • Device identifier and device name: An app-related device identifier and the device name used in the app are processed to associate measurements with the correct device and time series.
  • Temperature, sound-level values and device thermal state: The app processes temperature and its source, numeric dBFS values and an optional calibrated dBA estimate, the device thermal state, snapshot identifier, timestamp and synchronization status.
  • No retained or transmitted audio recording: Microphone samples are evaluated transiently in memory only to calculate numeric sound-level values. No audio recording, voice content or audio file is retained, uploaded or otherwise transmitted.
  • Local storage and Keychain: Snapshots and synchronization status are stored in the protected local app container; settings are stored locally; the mobile session and ContentContainer identifier are stored separately in the iOS Keychain. The password is never stored. Signing out deletes the mobile session. Keychain entries may survive reinstallation until the app deletes or replaces them.
  • Tenant-specific server synchronization: After authentication, data is synchronized over HTTPS only to the configured SupraTix tenant and its provisioned ContentContainer. The app validates the server-confirmed target container.
  • Local retention: There is no fixed automatic expiry for local measurement history; it remains until local app data or the app is deleted. Session tokens remain until sign-out, expiry or renewed authentication. Settings remain until changed or local app data is removed, subject to iOS Keychain behavior.
  • Server-side retention: There is no separate fixed SupraTracker expiry. Tenant telemetry is retained while required for the agreed purpose or contract, until deletion by an authorized tenant administrator, termination of the relevant purpose or contract, or completion of a valid deletion request, subject to mandatory legal retention duties.
  • Hosting providers and processors: iOS Core Location, optional reverse geocoding and Keychain are Apple platform services governed by Apple’s privacy information and device settings. SupraTix-hosted tenants use Amazon Web Services (AWS) services for hosting, storage, networking and backups under applicable data-processing agreements. Customer-operated tenants may use the hosting provider and processors specified in the relevant customer contract or tenant privacy notice.
  • Access, correction and deletion: Email datenschutz@supratix.com with the subject “SupraTracker privacy request” and, where available, the tenant URL, account identifier, relevant time period and device name or identifier. SupraTix verifies identity, locates the correct tenant data and handles or coordinates access, correction, restriction, portability and deletion within the statutory time limits.
  • Privacy contact: datenschutz@supratix.com.
  • No advertising or cross-app tracking: SupraTracker contains no advertising SDK, does not use data for personalized advertising, does not sell app data, and performs no cross-app or cross-website tracking.