Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und sonstiger nationaler Datenschutzgesetze sowie weiterer datenschutzrechtlicher Bestimmungen ist:
Daniel Stahl
melicus.art – Musikverlag | Label | Akademie
Obermühlweg 4
92431 Neunburg v. Wald
Deutschland
E-Mail: info@melicus-musik.de
2. Allgemeines zur Verarbeitung Deiner Daten
melicus.campus ist der Mitgliederbereich und die Lernplattform der Marke melicus.akademie. Wir verarbeiten personenbezogene Daten unserer Mitglieder grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Plattform sowie unserer Inhalte und Leistungen erforderlich ist.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Die Verarbeitung erfolgt auf Grundlage der folgenden Rechtsgrundlagen nach Art. 6 Abs. 1 DSGVO:
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung): zur Bereitstellung Deines Mitgliederkontos, des Kurszugangs, der Lernfunktionen, der Einreichungen mit persönlichem Feedback und der Community.
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse): insbesondere für die Sicherheit und den stabilen Betrieb der Plattform (Server-Protokolle, Login-Protokoll), zur Missbrauchs- und Betrugsvermeidung sowie zur Verwaltung der Mitgliedschaft.
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): soweit Du uns eine gesonderte Einwilligung erteilst, etwa für bestimmte optionale Benachrichtigungen. Eine erteilte Einwilligung kannst Du jederzeit mit Wirkung für die Zukunft widerrufen.
- Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung): soweit wir gesetzlich zur Verarbeitung verpflichtet sind, etwa zur Erfüllung handels- oder steuerrechtlicher Aufbewahrungspflichten.
3. Hosting und Server-Protokolldateien
melicus.campus wird auf einem dedizierten Server (VPS) des Anbieters Hostinger in einem Rechenzentrum innerhalb der Europäischen Union betrieben.
Beim Aufruf der Plattform werden durch den Server bzw. den vorgeschalteten Webserver technisch notwendige Zugriffsdaten verarbeitet. Dazu können gehören: die IP-Adresse des anfragenden Geräts, Datum und Uhrzeit des Zugriffs, die aufgerufene Adresse, der Übertragungsstatus, die übertragene Datenmenge sowie der verwendete Browser und das Betriebssystem (sogenannte User-Agent-Kennung).
Zweck dieser Verarbeitung ist die Auslieferung der Inhalte, die Gewährleistung der Stabilität und Sicherheit des Systems sowie die Aufklärung und Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Server-Protokolle werden aus Sicherheitsgründen nur für eine begrenzte Dauer gespeichert und anschließend gelöscht; die Fristen für die anwendungsseitigen Protokolle findest Du in Abschnitt 16.
4. Mitgliederkonto und Anmeldung
Für die Nutzung von melicus.campus benötigst Du ein Mitgliederkonto. Im Konto verarbeiten wir Deinen Vornamen, Deinen Nachnamen und Deine E-Mail-Adresse sowie ein verschlüsselt gespeichertes Passwort. Sofern Du über unser Schwester-System „Opus" angelegt wurdest, speichern wir zusätzlich eine interne Kundenkennung sowie gegebenenfalls den Namen bzw. die Adresse Deines persönlichen Dateiordners (siehe Abschnitt 7).
Dein Passwort wird ausschließlich als nicht umkehrbarer Hashwert gespeichert; wir können Dein Klartext-Passwort nicht einsehen. Die Aktivierung des Kontos sowie das Zurücksetzen des Passworts erfolgen über einen zeitlich begrenzten Einmal-Link (Magic-Link), der per E-Mail versendet wird.
Anmeldeprotokoll: Aus Sicherheitsgründen protokollieren wir erfolgreiche Anmeldungen an Deinem Konto. Dabei speichern wir den Zeitpunkt der Anmeldung, die IP-Adresse und die Browser-Kennung (User-Agent). Dies dient der Nachvollziehbarkeit von Zugriffen und der Erkennung von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; die Verarbeitung der Konto-Stammdaten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
5. Kurs- und Lernfortschrittsdaten
Damit Du Kurse, Kapitel und Lektionen nutzen und an der Stelle weiterlernen kannst, an der Du aufgehört hast, speichern wir Deinen Lernfortschritt. Dazu gehören insbesondere, welche Lektionen Du abgeschlossen hast, der Zeitpunkt des Abschlusses, Deine zuletzt gesehene Position innerhalb eines Videos sowie von Dir gesetzte Lesezeichen. Außerdem speichern wir, welche Kurse und Zugangspakete Dir freigeschaltet sind und wann diese gewährt, freigegeben oder entzogen wurden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die Fortschrittsanzeige dient der Bereitstellung der vertraglich geschuldeten Lernfunktionen.
6. Einreichungen und persönliches Feedback
Ein zentraler Bestandteil von melicus.campus ist die Möglichkeit, eigene Arbeiten (zum Beispiel Kompositionen, Noten als PDF, Notensatz-Dateien oder Audioaufnahmen) zur persönlichen Begutachtung einzureichen. Du kannst dabei Text schreiben, Dateien hochladen oder direkt im Browser eine Sprachnachricht aufnehmen. Eine Einreichung wird als Vorgang mit einem Nachrichtenverlauf zwischen Dir und Deiner Betreuerin bzw. Deinem Betreuer geführt; das Feedback kann als Text, als Sprachnachricht oder als Video erfolgen.
Wir verarbeiten hierfür die von Dir hochgeladenen Inhalte (Dateien, Audioaufnahmen, Texte) sowie die zugehörigen Metadaten (Titel, Status, Zeitpunkte, optionaler Kursbezug). Die hochgeladenen Dateien und Sprachnachrichten werden geschützt auf dem Server (VPS) in der Europäischen Union gespeichert und ausschließlich über zugriffsgeprüfte Abrufwege ausgeliefert; sie liegen nicht in einem öffentlich erreichbaren Verzeichnis.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), da das persönliche Feedback Teil der vereinbarten Betreuungsleistung ist.
6.1 Ablage der Einreichungen in Deinem persönlichen Dateiordner
Sofern für Dich ein persönlicher Dateiordner eingerichtet ist, werden die von Dir hochgeladenen Einreichungs-Dateien zusätzlich in einen nach Datum und Titel benannten Unterordner dieses persönlichen Ordners abgelegt. Das dient der dauerhaften Ablage und der Übergabe Deiner Arbeiten an die betreuende Person. Dieser Ordner liegt in unserer eigenen Dateiablage beim deutschen Anbieter Hetzner; Einzelheiten dazu findest Du in Abschnitt 7.
Dateien aus der Zeit vor der Umstellung: Einreichungen, die vor der Umstellung auf die eigene Dateiablage entstanden sind, wurden in Microsoft SharePoint bzw. OneDrive gespiegelt und liegen weiterhin dort; sie werden für die Anzeige in melicus.campus auch weiterhin von dort abgerufen. Neue Einreichungen werden nicht mehr an Microsoft übertragen.
Wichtiger Hinweis zur Löschung: Wenn Du Dein Mitgliederkonto bei melicus.campus löschst oder eine Einreichung in der Plattform entfernt wird, werden die zugehörigen Dateien innerhalb von melicus.campus gelöscht. Die in Deinem persönlichen Dateiordner abgelegten sowie die früher zu Microsoft gespiegelten Dateien werden dabei nicht automatisch mitgelöscht und bleiben als Archiv erhalten. Über diesen Umstand informieren wir unsere Mitglieder ausdrücklich. Bei der endgültigen Löschung Deines Kontos kann der Verantwortliche Deinen gesamten persönlichen Dateiordner zusätzlich mitentfernen; das ist ein gesondert auszulösender Schritt und geschieht nicht von selbst. Eine Löschung der archivierten Dateien ist darüber hinaus jederzeit auf Verlangen und nach Maßgabe Deiner Betroffenenrechte möglich; wende Dich dazu an den oben genannten Verantwortlichen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer geordneten Archivierung der Betreuungsunterlagen). Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO; die Verarbeitung findet ausschließlich in Deutschland statt. Für die vor der Umstellung entstandenen Dateien bei Microsoft gilt weiterhin der Microsoft Data Protection Addendum nach Art. 28 DSGVO; eine etwaige Übermittlung in ein Drittland ist über die EU-Standardvertragsklauseln und – soweit einschlägig – das EU-US Data Privacy Framework abgesichert.
7. Deine persönliche Dateiablage
Mitglieder mit einer entsprechenden Betreuungsvereinbarung erhalten in melicus.campus einen persönlichen Dateiordner. Darin liegen die Arbeitsergebnisse aus der Zusammenarbeit – zum Beispiel Deine eingereichten Dateien und die Unterlagen, die Deine Betreuerin bzw. Dein Betreuer für Dich ablegt. Ob für Dich eine Dateiablage vorgesehen ist, ergibt sich aus Deinem Vertrag und wird von unserem Schwester-System „Opus" übermittelt; den Ordner selbst legt der Verantwortliche an.
Unter dem Menüpunkt „Dateien" kannst Du den Inhalt dieses Ordners ansehen, Dateien herunterladen, eigene Dateien hochladen, umbenennen, verschieben und löschen. Verarbeitet werden dabei die Inhalte der Dateien selbst sowie die zugehörigen Angaben (Dateiname, Ordnerpfad, Größe, Änderungszeitpunkt). Technisch ist sichergestellt, dass jeder Zugriff auf Deinen eigenen Ordner begrenzt bleibt; ein Zugriff auf die Ordner anderer Mitglieder ist nicht möglich. Zusätzlich können der Verantwortliche und die betreuenden Personen (Rolle Administrator bzw. Coach) Deinen Ordner einsehen, soweit das für die Betreuung erforderlich ist.
Die Dateiablage wird technisch über eine Nextcloud-Instanz bereitgestellt, die wir beim deutschen Anbieter Hetzner Online GmbH betreiben (Rechenzentrum Falkenstein, Deutschland). Die Daten verlassen dabei die Europäische Union nicht. Die Übertragung zwischen melicus.campus und der Dateiablage erfolgt verschlüsselt über ein eigenes Dienst-Konto; Deine Zugangsdaten zu melicus.campus werden dabei nicht weitergegeben.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), da die Bereitstellung der Arbeitsergebnisse Teil der vereinbarten Betreuungsleistung ist. Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Zur Löschung Deines Dateiordners gilt das in Abschnitt 6.1 Beschriebene entsprechend.
8. Video-Hosting über Bunny Stream
Die Lehrvideos in den Kursen werden nicht auf unserem eigenen Server, sondern über den Streaming-Dienst Bunny Stream (Bunny.net, betrieben von BunnyWay d.o.o., Slowenien) ausgeliefert. Die Videodateien liegen in der EU-Region (Rechenzentrum Falkenstein, Deutschland). Der Zugriff auf die Videos erfolgt über signierte, zeitlich begrenzte Abruf-Adressen, sodass nur berechtigte Mitglieder die Inhalte abspielen können.
Beim Abspielen eines Videos baut Dein Browser eine Verbindung zu den Servern von Bunny Stream auf; dabei wird technisch Deine IP-Adresse verarbeitet, was für die Auslieferung des Videos erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO. Mit Bunny.net besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
8.1 Eingebettete Drittanbieter-Videos
An einzelnen Stellen (zum Beispiel in der Community oder als alternatives Video in einer Lektion oder einem Feedback) können Videos von Drittanbietern wie YouTube, Vimeo oder Loom eingebettet sein. Beim Abspielen solcher eingebetteten Videos werden Daten (insbesondere Deine IP-Adresse) an den jeweiligen Anbieter übertragen, der diese nach seinen eigenen Datenschutzbestimmungen verarbeitet. Bei YouTube und teilweise weiteren Diensten kann dies eine Übermittlung in die USA umfassen. Die Datenschutzhinweise der jeweiligen Anbieter findest Du auf deren Websites.
9. Zahlungsabwicklung über Stripe
Für den direkten Kauf einzelner Kurse nutzen wir den Zahlungsdienstleister Stripe (Stripe Payments Europe, Ltd. sowie Stripe, Inc., USA). Wenn Du einen Kurs kostenpflichtig erwirbst, wird die Zahlung über Stripe abgewickelt. Die Zahlungsdaten (zum Beispiel Kreditkarten- oder Kontodaten) gibst Du dabei unmittelbar bei Stripe ein; wir selbst erhalten diese vollständigen Zahlungsdaten nicht.
Nach erfolgreicher Zahlung erhalten wir von Stripe über eine technische Rückmeldung (Webhook) die Information, welches Mitglied welchen Kurs erworben hat, sowie die hinterlegte E-Mail-Adresse, um den Kurs freizuschalten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Stripe verarbeitet Daten auch in den USA (Drittland). Die Übermittlung ist über die EU-Standardvertragsklauseln und das EU-US Data Privacy Framework abgesichert; mit Stripe besteht ein Datenverarbeitungsvertrag. Weitere Informationen findest Du in den Datenschutzhinweisen von Stripe.
10. Automatische Transkription über OpenAI (Whisper)
Zur besseren Zugänglichkeit unserer Inhalte erstellen wir Transkripte (Verschriftlichungen) unserer Lehrvideos. Dazu wird die Tonspur des jeweiligen Videos an den Dienst OpenAI (OpenAI, L.L.C., USA) übermittelt und dort automatisiert in Text umgewandelt (Modell „Whisper").
Aktuell betrifft dies ausschließlich die von uns selbst erstellten Lehrvideos, die in der Regel keine personenbezogenen Daten Dritter enthalten. Geplant ist darüber hinaus die Transkription von Live-Calls (gemeinsame Online-Sitzungen); dabei können auch Wortbeiträge teilnehmender Personen verarbeitet werden. Sobald diese Funktion aktiv ist, informieren wir vorab gesondert und holen, soweit erforderlich, die Einwilligung der Teilnehmenden ein.
Die Übermittlung an OpenAI erfolgt in die USA (Drittland). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an barrierearmen, durchsuchbaren Inhalten); für die geplante Live-Call-Transkription gegebenenfalls Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Übermittlung ist über die EU-Standardvertragsklauseln abgesichert; mit OpenAI besteht ein Datenverarbeitungsvertrag (Data Processing Addendum), nach dem die über die Programmierschnittstelle übermittelten Daten nicht zum Training der Modelle verwendet werden.
11. E-Mail-Versand und Benachrichtigungen
Für den Versand von System- und Benachrichtigungs-E-Mails nutzen wir den E-Mail-Dienst der Strato AG (Deutschland). Die Verarbeitung erfolgt auf Servern in Deutschland (Europäische Union); mit der Strato AG besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Wir unterscheiden zwischen transaktionalen und optionalen Nachrichten:
- Transaktionale E-Mails sind für die Erbringung der Leistung erforderlich, zum Beispiel die Konto-Aktivierung (Willkommen), das Zurücksetzen des Passworts, die Bestätigung freigeschalteter Zugänge oder Käufe sowie die Mitteilung, dass ein Feedback zu Deiner Einreichung vorliegt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
- Optionale Benachrichtigungen betreffen zum Beispiel neue Inhalte oder neue Kommentare zu Deinen Community-Beiträgen. Diese kannst Du in Deinem Profil jederzeit abbestellen (Opt-out). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO bzw. – soweit einschlägig – Art. 6 Abs. 1 lit. a DSGVO.
Zur Nachvollziehbarkeit und Fehleranalyse protokollieren wir den Versand von E-Mails (Betreff, Typ, Status, Zeitpunkt) in einem internen E-Mail-Protokoll.
12. Community
melicus.campus enthält einen Community-Bereich mit verschiedenen Bereichen (Spaces), in denen Mitglieder Beiträge, Kommentare und Reaktionen veröffentlichen sowie an Umfragen teilnehmen können. Wenn Du dort aktiv wirst, verarbeiten wir die von Dir erstellten Inhalte (Beitragstexte, hochgeladene Bilder, Kommentare, Reaktionen, Umfrage-Stimmen) zusammen mit Deinem Namen und dem Zeitpunkt.
Bitte beachte, dass von Dir veröffentlichte Beiträge und Kommentare innerhalb des jeweiligen Bereichs für die anderen dort zugangsberechtigten Mitglieder sichtbar sind. Öffentliche Bereiche sind für alle aktiven Mitglieder sichtbar, geheime Bereiche nur für freigegebene Mitglieder. Veröffentliche dort keine sensiblen personenbezogenen Daten, die Du nicht teilen möchtest.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der Community-Funktion) sowie Art. 6 Abs. 1 lit. f DSGVO (Betrieb und Moderation der Community).
13. Cookies und vergleichbare Technologien
melicus.campus setzt ausschließlich technisch notwendige Cookies und vergleichbare Speichertechniken ein. Dazu gehören insbesondere:
- ein Sitzungs-Cookie zur Anmeldung, das erforderlich ist, damit Du angemeldet bleibst (Session/Login),
- ein technisches Vorschau-Cookie, das nur für die Verwaltung genutzt wird, um die Mitglieder-Ansicht zu testen,
- lokale Speicherung im Browser (localStorage) für reine Komforteinstellungen, etwa ob die automatische Wiedergabe aktiviert ist oder die zuletzt gewählte Ansicht.
Wir setzen keine Analyse-, Tracking-, Werbe- oder Reichweitenmess-Werkzeuge ein und binden keine entsprechenden Dienste Dritter zu diesem Zweck ein. Da ausschließlich technisch notwendige Cookies bzw. Speichertechniken verwendet werden, ist nach § 25 Abs. 2 TDDDG keine Einwilligung über ein Cookie-Banner erforderlich. Rechtsgrundlage für die notwendigen Funktionen ist § 25 Abs. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. b und lit. f DSGVO.
14. Empfänger und Auftragsverarbeiter
Zur Bereitstellung von melicus.campus setzen wir sorgfältig ausgewählte Dienstleister ein, die personenbezogene Daten in unserem Auftrag verarbeiten. Mit diesen bestehen, soweit erforderlich, Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.
- Hostinger – Betrieb von Server und Datenbank (VPS) – Standort: Europäische Union.
- Bunny.net (Bunny Stream), Slowenien – Video-Hosting/Streaming – Standort: Europäische Union (Region Falkenstein, Deutschland).
- Hetzner Online GmbH, Deutschland – Betrieb der Dateiablage (Nextcloud) für die persönlichen Dateiordner und die Ablage der Einreichungs-Dateien – Standort: Europäische Union (Rechenzentrum Falkenstein, Deutschland).
- Microsoft (SharePoint / Microsoft 365) – Archiv der vor der Umstellung auf die eigene Dateiablage gespiegelten Einreichungs-Dateien; für neue Einreichungen nicht mehr im Einsatz – Standort: Europäische Union, gegebenenfalls mit Verarbeitung außerhalb der EU (über EU-Standardvertragsklauseln / EU-US Data Privacy Framework abgesichert).
- Strato AG, Deutschland – Versand von System- und Benachrichtigungs-E-Mails – Standort: Europäische Union (Deutschland).
- Stripe (Stripe Payments Europe, Ltd.; Stripe, Inc., USA) – Zahlungsabwicklung – Standort: Europäische Union und USA (Drittland).
- OpenAI, L.L.C., USA – automatische Transkription – Standort: USA (Drittland).
- Opus-CRM (Schwester-System des Verantwortlichen) – Stamm- und Vertragsdaten werden zur Provisionierung und Verwaltung der Mitgliedschaft über eine gesicherte Schnittstelle ausgetauscht. Betreiber ist derselbe Verantwortliche; der Betrieb erfolgt innerhalb der Europäischen Union.
Eine Übermittlung an staatliche Stellen erfolgt nur im Rahmen zwingender gesetzlicher Vorschriften.
15. Übermittlung in Drittländer
Im Rahmen der oben beschriebenen Dienste werden personenbezogene Daten auch in die USA übermittelt, insbesondere an Stripe (Zahlungsabwicklung) und OpenAI (Transkription), gegebenenfalls auch an Anbieter eingebetteter Drittvideos (zum Beispiel YouTube). Die USA gelten datenschutzrechtlich als Drittland ohne generell gleichwertiges Schutzniveau.
Für diese Übermittlungen stützen wir uns auf geeignete Garantien im Sinne der Art. 44 ff. DSGVO, insbesondere die Standardvertragsklauseln der Europäischen Kommission und – soweit der jeweilige Anbieter zertifiziert ist – das EU-US Data Privacy Framework.
16. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder wie es gesetzliche Aufbewahrungsfristen vorsehen.
- Konto- und Lernfortschrittsdaten speichern wir grundsätzlich für die Dauer Deiner Mitgliedschaft.
- Wird Deine Mitgliedschaft beendet (zum Beispiel nach Kündigung eines zugrunde liegenden Vertrags), wird Dein Konto zunächst gesperrt (Soft-Delete); die Daten bleiben dabei zunächst erhalten, der Zugang wird entzogen. Die endgültige Löschung erfolgt auf Verlangen oder sobald die Daten für die Zwecke nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Bei der endgültigen Löschung (Hard-Delete) werden auch die hochgeladenen Einreichungs-Dateien und Sprachnachrichten, etwaige Video-Feedbacks beim Streaming-Anbieter, von Dir hochgeladene Community-Bilder sowie personenbezogene Inhalte in den technischen Protokollen (Webhook-Protokolle) entfernt. Dein persönlicher Dateiordner in der Dateiablage wird dabei nur dann mitgelöscht, wenn der Verantwortliche dies bei der Löschung ausdrücklich mit auswählt; andernfalls bleibt er als Archiv bestehen. Nicht automatisch gelöscht werden außerdem die vor der Umstellung zu Microsoft gespiegelten Einreichungs-Dateien (siehe Abschnitt 6.1).
- Das Anmeldeprotokoll (Login-Logs mit IP/User-Agent) wird nach 180 Tagen, das interne E-Mail-Protokoll nach 365 Tagen und die Webhook-Protokolle nach 180 Tagen automatisch gelöscht. Server-Protokolle werden nur für die zur Sicherheit erforderliche, begrenzte Dauer gespeichert.
- Zahlungs- und Vertragsdaten werden für die Dauer der gesetzlichen handels- und steuerrechtlichen Aufbewahrungspflichten gespeichert (in der Regel 6 bzw. 10 Jahre nach HGB und AO) und danach gelöscht.
17. Deine Rechte als betroffene Person
Dir stehen hinsichtlich der Dich betreffenden personenbezogenen Daten die folgenden Rechte zu:
- Auskunft (Art. 15 DSGVO): Du kannst Auskunft über die zu Dir gespeicherten Daten verlangen. melicus.campus stellt hierfür einen strukturierten Datenexport bereit.
- Berichtigung (Art. 16 DSGVO): Du kannst die Berichtigung unrichtiger oder die Vervollständigung Deiner Daten verlangen. Deinen Namen und Dein Passwort kannst Du in Deinem Profil selbst anpassen.
- Löschung (Art. 17 DSGVO): Du kannst die Löschung Deiner Daten verlangen, soweit keine gesetzlichen Aufbewahrungspflichten oder sonstigen Gründe entgegenstehen.
- Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Datenübertragbarkeit (Art. 20 DSGVO): Du hast das Recht, Deine Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
- Widerspruch (Art. 21 DSGVO): Du kannst der Verarbeitung, die auf Art. 6 Abs. 1 lit. f DSGVO beruht, aus Gründen Deiner besonderen Situation widersprechen.
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Eine erteilte Einwilligung kannst Du jederzeit mit Wirkung für die Zukunft widerrufen. Optionale Benachrichtigungen kannst Du in Deinem Profil abbestellen.
Zur Ausübung dieser Rechte genügt eine formlose Mitteilung an den oben genannten Verantwortlichen.
Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO): Unabhängig davon hast Du das Recht, Dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Deines Aufenthaltsorts, Deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Die für den Verantwortlichen zuständige Aufsichtsbehörde ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.
18. Aktualität und Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung hat den Stand 6. August 2026. Durch die Weiterentwicklung von melicus.campus oder aufgrund geänderter gesetzlicher oder behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung anzupassen. Die jeweils aktuelle Fassung kannst Du jederzeit auf melicus.campus abrufen.