Datenschutzerklärung

Stand: Juli 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist die nice solutions GmbH, Pösling 16, 83026 Rosenheim, Deutschland, E-Mail: info@nice-solutions.de.

2. Überblick

Wir betreiben unter fs.nice-ai.de eine Lern- und Zertifizierungsplattform („KI-Führerschein“). Der Lernbereich ist ohne Angabe personenbezogener Daten nutzbar. Personenbezogene Daten verarbeiten wir nur, soweit dies für den Betrieb der Website, den Kauf eines Prüfungszugangs, die Durchführung der Prüfung und die Ausstellung des Zertifikats erforderlich ist. Wir setzen keine Cookies zu Analyse- oder Werbezwecken und kein Tracking ein.

3. Hosting und Auslieferung (AWS)

Die Website wird bei Amazon Web Services (Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, 1855 Luxemburg) in der Region Frankfurt (eu-central-1) betrieben und über das Content Delivery Network Amazon CloudFront ausgeliefert. Dabei werden technisch bedingt Verbindungsdaten verarbeitet (IP-Adresse, Datum und Uhrzeit des Abrufs, aufgerufene URL, User-Agent). Diese Daten sind für die Bereitstellung, Stabilität und Sicherheit der Website erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Mit AWS besteht ein Auftragsverarbeitungsvertrag; die Amazon Web Services, Inc. (USA) ist unter dem EU-U.S. Data Privacy Framework zertifiziert.

4. Prüfung und Zertifikat

Zum Start der Prüfung erheben wir Ihren Namen und Ihre E-Mail-Adresse. Diese Daten verarbeiten wir zur Durchführung der Prüfung, zur Ausstellung des Zertifikats und zum Versand der Prüfungsunterlagen per E-Mail (Art. 6 Abs. 1 lit. b DSGVO). Gespeichert werden außerdem Ihre Prüfungsantworten, das Ergebnis und der verwendete Zertifikatscode.

Bei bestandener Prüfung stellen wir ein Zertifikat mit einer nicht erratbaren Verifikations-ID aus. Über die Verifikationsseite können Dritte, denen Sie die Verifikations-ID oder den Verifikationslink mitteilen, die Echtheit des Zertifikats prüfen; angezeigt werden dabei Ihr Name und das Ausstellungsdatum. Ihr Prüfungsergebnis wird öffentlich nicht angezeigt. Zusätzlich stellen wir ein Open Badge im Open-Badges-Standard bereit; darin ist Ihre E-Mail-Adresse ausschließlich als kryptografischer Hash (SHA-256 mit Salt) enthalten. Zertifikatsdaten bewahren wir dauerhaft auf, um die Verifikation ausgestellter Zertifikate zu gewährleisten (Art. 6 Abs. 1 lit. b und f DSGVO).

Die Bewertung der Prüfung erfolgt automatisiert anhand eines festen Antwortschlüssels; dies ist für die Erbringung der Leistung erforderlich (Art. 22 Abs. 2 lit. a DSGVO). Sie haben das Recht, die Bewertung durch eine Person überprüfen zu lassen; wenden Sie sich dazu an die oben genannte Kontaktadresse.

Prüfungen mit Firmen-Zertifikatscodes: Wurde Ihr Zertifikatscode von Ihrem Arbeitgeber oder Auftraggeber im Rahmen der AI Act Compliance Suite erworben, stellen wir diesem Unternehmen einen Teilnahmebericht bereit (Name, E-Mail-Adresse, Datum, Status und Verifikations-ID; Ihr individuelles Prüfungsergebnis wird dem Unternehmen nicht mitgeteilt). Zweck ist der gesetzliche Nachweis der KI-Kompetenz nach Art. 4 EU AI Act (Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO). Darauf weisen wir vor dem Start der Prüfung hin.

Unternehmen können weitere E-Mail-Adressen für den Zugriff auf den Firmenbericht hinterlegen; diese Adressen werden ausschließlich zur Zugangsverwaltung verarbeitet (Art. 6 Abs. 1 lit. b DSGVO).

5. Zahlungsabwicklung (Stripe)

Der Kauf des Prüfungszugangs wird über Stripe Payments Europe, Ltd. (1 Grand Canal Street Lower, Dublin, Irland) abgewickelt. Ihre Zahlungsdaten geben Sie direkt bei Stripe ein; wir erhalten keine vollständigen Zahlungsdaten, sondern nur eine Bestätigung der Zahlung und die von Ihnen bei Stripe angegebene E-Mail-Adresse für die Zustellung des Zertifikatscodes (Art. 6 Abs. 1 lit. b DSGVO). Stripe kann Daten auch an die Stripe, Inc. (USA) übermitteln; Stripe ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Es gelten ergänzend die Datenschutzhinweise von Stripe.

Nutzen Sie beim Kauf einen Partnercode, verarbeiten wir diesen zusammen mit den Kaufdaten zur Provisionsabrechnung mit dem jeweiligen Partner (Art. 6 Abs. 1 lit. b und f DSGVO).

6. E-Mail-Versand (Resend)

Für den Versand von Zertifikatscode-, Anmelde- und Zertifikats-E-Mails nutzen wir den Dienst Resend (Resend, Inc., 2261 Market Street, San Francisco, USA) als Auftragsverarbeiter. Verarbeitet werden Empfängeradresse, Betreff und Inhalt der jeweiligen E-Mail (Art. 6 Abs. 1 lit. b DSGVO). Die Übermittlung in die USA erfolgt auf Grundlage der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

7. Lokale Speicherung im Browser

Während einer laufenden Prüfung speichern wir den Prüfungsfortschritt (Prüfungs-ID und Ihre bisherigen Antworten) im localStorage Ihres Browsers, damit die Prüfung ein Neuladen der Seite übersteht. Diese Speicherung ist für den von Ihnen angeforderten Dienst unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) und wird nach Abgabe der Prüfung gelöscht. Zusätzlich speichern wir Ihren Lernfortschritt (abgeschlossene Übungsfragen je Modul) im localStorage Ihres Browsers, damit Sie Ihren Fortschritt beim erneuten Besuch einsehen können; diese Speicherung ist ebenfalls für den von Ihnen angeforderten Dienst unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) und kann jederzeit über die Einstellungen Ihres Browsers gelöscht werden. Wenn Sie sich über einen Anmeldelink in den Firmenbericht einloggen, speichern wir ein Sitzungs-Token im localStorage Ihres Browsers. Dieses Token ist für 30 Tage gültig und wird bei der Abmeldung oder durch Löschen der Browser-Daten entfernt; es ermöglicht den erneuten Aufruf des Firmenberichts ohne erneute Eingabe eines Links (§ 25 Abs. 2 Nr. 2 TDDDG). Cookies oder Tracking-Technologien setzen wir nicht ein; eine Einwilligungsabfrage (Cookie-Banner) ist daher nicht erforderlich.

8. Empfänger und Drittlandübermittlung

Empfänger personenbezogener Daten sind die in dieser Erklärung genannten Auftragsverarbeiter (AWS, Stripe, Resend). Eine Übermittlung in Drittländer (USA) erfolgt nur auf Grundlage eines Angemessenheitsbeschlusses (EU-U.S. Data Privacy Framework) oder von EU-Standardvertragsklauseln. Eine Weitergabe zu Werbezwecken findet nicht statt.

9. Speicherdauer

Prüfungs- und Zertifikatscode-Daten speichern wir für die Dauer der Vertragsabwicklung und darüber hinaus, soweit gesetzliche Aufbewahrungspflichten bestehen (insbesondere 8 Jahre für Buchungsbelege nach § 257 HGB, 8 Jahre nach § 147 AO für sonstige Unterlagen, soweit einschlägig). Zertifikatsdaten bewahren wir dauerhaft auf, solange die Verifikation angeboten wird. Auf Ihren Wunsch entfernen wir Ihr Zertifikat von der öffentlichen Verifikationsseite.

10. Ihre Rechte

Sie haben gegenüber uns das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Zur Ausübung genügt eine E-Mail an die oben genannte Adresse.

Außerdem haben Sie das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO). Für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.

11. Erforderlichkeit der Bereitstellung

Die Angabe von Name und E-Mail-Adresse ist für die Durchführung der Prüfung und die Ausstellung des Zertifikats erforderlich; ohne diese Angaben kann die Prüfung nicht abgelegt werden. Der Lernbereich ist ohne jede Angabe nutzbar.

12. Sicherheit und Änderungen

Alle Verbindungen sind TLS-verschlüsselt. Wir passen diese Datenschutzerklärung an, wenn sich die Verarbeitung ändert; es gilt die jeweils hier veröffentlichte Fassung.