Datenschutzerklärung


  

Datenschutzerklärung

100% Sport Academy – E-Learning Plattform

Der Schutz Ihrer personenbezogenen Daten ist uns ein besonderes Anliegen. In dieser Datenschutzerklärung informieren wir Sie darüber, wie wir personenbezogene Daten im Zusammenhang mit der Nutzung der E-Learning-Plattform 100% Sport Academy verarbeiten.

Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der geltenden datenschutzrechtlichen Bestimmungen, insbesondere der Datenschutz-Grundverordnung (DSGVO) und des österreichischen Datenschutzgesetzes (DSG).

 

1. Verantwortliche Stelle

100% SPORT

ZVR: 148201466

Gertrude-Fröhlich-Sandner-Str. 13, Top 6

+43 (1) 39 39 100 100

Für datenschutzrechtliche Anliegen können Sie sich jederzeit an die oben genannte Kontaktadresse wenden.

 

2. Zweck der Datenverarbeitung

Personenbezogene Daten werden verarbeitet zu folgenden Zwecken:

  • Bereitstellung und Betrieb der E-Learning-Plattform

  • Registrierung und Verwaltung von Nutzer*innenkonten

  • Durchführung von Kursen, Lernfortschritts- und Teilnahmeverwaltung

  • Erhebung von Statistiken und/oder Analysen

  • Technische Sicherheit, Stabilität und Fehleranalyse

  • Erfüllung gesetzlicher Verpflichtungen

 

3. Verarbeitung beim Besuch der Plattform (Logfiles)

Beim bloßen Besuch der Plattform werden aus technischen Gründen folgende Daten verarbeitet:

  • IP-Adresse

  • Datum und Uhrzeit des Zugriffs

  • aufgerufene Seiten

  • Browsertyp und -version

  • Betriebssystem

Diese Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Funktionsfähigkeit).

Logfiles werden ausschließlich zu Sicherheits- und Analysezwecken verwendet und nach spätestens 90 Tagen gelöscht.

 

4. Registrierung und Nutzung von Kursen

Bei der Registrierung bzw. Nutzung von Kursen können folgende Daten verarbeitet werden:

  • Vor- und Nachname

  • E-Mail-Adresse

  • ggf. Bundesland

  • ggf. Identifizierung

  • ggf. Organisation/Funktion

  • Kursfortschritte, Testergebnisse, Teilnahmebestätigungen

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen).

 

5. Cookies und ähnliche Technologien

Die Plattform verwendet Cookies, die für den Betrieb technisch erforderlich sind (z. B. Session-Cookies).
Darüber hinaus können – nur nach Ihrer Einwilligung – Analyse- oder Komfort-Cookies eingesetzt werden.

Die Verwaltung Ihrer Einwilligungen erfolgt über einen Cookie-Consent-Manager.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

 

6. Webanalyse

Sofern eine Webanalyse eingesetzt wird (z. B. Matomo, selbst gehostet), erfolgt dies ausschließlich anonymisiert und nur nach Einwilligung.

Es findet keine Übermittlung personenbezogener Daten in Drittstaaten statt, sofern nicht ausdrücklich anders angegeben.

 

7. Empfänger*in der Daten / Hosting

Die Plattform wird bei einem spezialisierten IT-Dienstleistungsunternehmen gehostet.
Dieses verarbeitet personenbezogene Daten ausschließlich auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO.

Eine Weitergabe an Dritte erfolgt nicht, sofern keine gesetzliche Verpflichtung besteht.

 

8. Datensicherheit

Wir setzen geeignete technische und organisatorische Maßnahmen ein, um Ihre Daten vor Verlust, Missbrauch und unbefugtem Zugriff zu schützen, insbesondere:

  • HTTPS-Verschlüsselung

  • Zugriffsbeschränkungen

  • regelmäßige Sicherheitsupdates

 

9. Löschfristen

Daten über absolvierte Kurse und ausgestellte Teilnahmebestätigungen werden für Zwecke der Nachweisbarkeit und Qualitätssicherung für einen Zeitraum von bis zu sieben Jahren bzw. solange dies für die genannten Zwecke erforderlich ist, gespeichert. Danach werden sie gelöscht oder anonymisiert.

Nutzer*innenkonten, die mindestens 365 Tage keine Aktivität aufweisen, werden als inaktiv eingestuft und gelöscht oder anonymisiert.

 

10. Ihre Rechte

Sie haben jederzeit das Recht auf:

  • Auskunft (Art. 15 DSGVO)

  • Berichtigung (Art. 16 DSGVO)

  • Löschung (Art. 17 DSGVO)

  • Einschränkung der Verarbeitung (Art. 18 DSGVO)

  • Datenübertragbarkeit (Art. 20 DSGVO)

  • Widerspruch (Art. 21 DSGVO)

Beschwerden können bei der zuständigen Datenschutzbehörde eingebracht werden.

 

11. Änderungen

Diese Datenschutzerklärung wird bei Bedarf angepasst.
Stand: Februar 2026

DER NÄCHSTE ABSCHNITT IST NUR FÜR PERSONEN RELEVANT, DIE EINE STRAFREGISTERBESCHEINIGUNG HOCHLADEN.
FÜR ALLE ANDEREN BENUTZER*INNEN der 100% SPORT ACADEMY IST DIESER ABSCHNITT NICHT RELEVANT
 

DS-RL und DS-Info für Präventions- und Schutzbeauftragte (PuS)

insbesondere zur Verarbeitung der Strafregisterbescheinigung (Art. 10 DSGVO):

Im Rahmen der Einrichtung eines gesonderten Zugangsbereichs für Präventions- und Schutzbeauftragte (PuS) auf der Lernplattform der Organisation ist vorgesehen, dass betroffene Personen eine erweiterte Strafregisterbescheinigung (Kinder- und Jugendfürsorge) vorlegen. Diese dient der Überprüfung der persönlichen Eignung für die Ausübung einer Funktion, die unmittelbar dem Schutz von Minderjährigen im Sport dient.

Da es sich bei den enthaltenen Informationen um Daten über strafrechtliche Verurteilungen im Sinne des Art. 10 DSGVO handelt, unterliegt deren Verarbeitung besonderen datenschutzrechtlichen Anforderungen.

 

1. Zweck der Verarbeitung

Die Verarbeitung der Strafregisterbescheinigung erfolgt ausschließlich zum Zweck der Überprüfung der persönlichen Eignung zur Ausübung der Funktion als Präventions- und Schutzbeauftragte im Kinder- und Jugendsport. Ziel ist es, ein sicheres Sportumfeld zu gewährleisten und Minderjährige vor Übergriffen, Machtmissbrauch oder anderen Formen grenzüberschreitenden Verhaltens zu schützen.

Die Überprüfung ist Voraussetzung für die erstmalige Zuerkennung des Status als PuS sowie für dessen regelmäßige Aufrechterhaltung (z. B. im Abstand von drei Jahren).Eine darüberhinausgehende Nutzung der Daten findet nicht statt.

 

2. Rechtsgrundlage

Da keine ausdrückliche gesetzliche Verpflichtung zur Einholung einer Strafregisterbescheinigung besteht, stützt sich die Verarbeitung auf:

Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) in Verbindung mit Art. 10 DSGVO (Verarbeitung von Daten über strafrechtliche Verurteilungen) sowie § 4 DSG (Österreich), der unter bestimmten Voraussetzungen die Verarbeitung solcher Daten durch private Organisationen zulässt.

Das berechtigte Interesse der Organisation liegt im Schutz von Minderjährigen vor möglichen Übergriffen und in der Sicherstellung, dass Personen in Schutzfunktionen persönlich geeignet sind.

 

3. Interessenabwägung gemäß Art. 6 Abs. 1 lit. f DSGVO

Im Rahmen der erforderlichen Interessenabwägung wurden folgende Aspekte berücksichtigt:

a) Gewicht des berechtigten Interesses

Der Schutz von Minderjährigen stellt ein besonders hohes und gesellschaftlich anerkanntes Schutzgut dar. Kinder und Jugendliche zählen zu besonders schutzwürdigen Personengruppen. Die Organisation trägt eine besondere Verantwortung für deren Sicherheit im Sportumfeld. Die Überprüfung der persönlichen Eignung von Schutzbeauftragten dient unmittelbar der Prävention schwerwiegender Rechtsverletzungen.

b) Erwartbarkeit der Verarbeitung

Personen, die sich bewusst für eine Funktion als Präventions- und Schutzbeauftragte bewerben oder diese ausüben möchten, müssen objektiv damit rechnen, dass ihre persönliche Eignung überprüft wird. Die Vorlage einer erweiterten Strafregisterbescheinigung ist in vergleichbaren Tätigkeitsfeldern mit Minderjährigen üblich und gesellschaftlich anerkannt.

c) Eingriffsintensität

Die Verarbeitung von Strafregisterdaten stellt einen erheblichen Eingriff in das Persönlichkeitsrecht dar. Daher sind besonders strenge Schutzmaßnahmen erforderlich.

d) Risikominimierende Maßnahmen

Zur Reduzierung des Eingriffs werden folgende Maßnahmen umgesetzt:

 

Die Strafregisterbescheinigung dient ausschließlich der Einsichtnahme. Es erfolgt keine dauerhafte Speicherung des Dokuments. Nach erfolgter Prüfung wird das Dokument unverzüglich gelöscht. Gespeichert wird lediglich ein Prüfvermerk (Datum der Vorlage, Ergebnis der Prüfung, Wiedervorlagefrist). Der Zugriff auf hochgeladene Dokumente ist auf namentlich definierte und besonders verpflichtete Personen beschränkt. Die Übertragung erfolgt verschlüsselt.

 

Technische und organisatorische Maßnahmen verhindern unbefugten Zugriff. Durch diese Maßnahmen wird der Eingriff auf das absolut notwendige Maß beschränkt. Im Ergebnis überwiegt unter diesen Voraussetzungen das berechtigte Interesse der Organisation am Schutz von Minderjährigen gegenüber dem Interesse der betroffenen Person am Ausschluss der Verarbeitung.

 

4. Art und Umfang der gespeicherten Daten

Im Zusammenhang mit dem PuS-Status werden verarbeitet:

  • Identifikationsdaten (Name, Kontaktdaten)

  • Nachweis über absolvierte Schulungen

  • Status als Präventions- und Schutzbeauftragte

  • Prüfvermerk zur Strafregisterbescheinigung (Datum, Ergebnis, Wiedervorlagefrist)

 

Die Strafregisterbescheinigung selbst wird nicht dauerhaft gespeichert.

 

5. Speicherdauer

Die hochgeladene Strafregisterbescheinigung wird ausschließlich zur Prüfung verwendet und nach erfolgter Einsichtnahme unverzüglich gelöscht, idealerweise automatisiert oder spätestens manuell unmittelbar nach Abschluss der Prüfung.

Der Prüfvermerk wird für die Dauer der Funktion als PuS gespeichert und danach gemäß interner Löschfristen gelöscht.

 

6. Wiederholungsprüfung

Zur Aufrechterhaltung des PuS-Status kann in regelmäßigen Abständen (z. B. alle drei Jahre) eine erneute Vorlage einer erweiterten Strafregisterbescheinigung verlangt werden. Die betroffenen Personen werden rechtzeitig darüber informiert.

 

7. Technische und organisatorische Maßnahmen

Zum Schutz der sensiblen Daten werden insbesondere folgende Maßnahmen umgesetzt:

  • verschlüsselte Datenübertragung

  • rollenbasierte Zugriffsbeschränkung

  • Protokollierung von Zugriffen

  • unverzügliche Löschung nach Prüfung

  • organisatorische Verpflichtung zur Vertraulichkeit

  • Minimierung der gespeicherten Informationen

 

8. Datenschutz-Folgenabschätzung

Aufgrund der Sensibilität der Daten wurde eine strukturierte Risikoanalyse durchgeführt. Dabei wurden insbesondere Risiken im Zusammenhang mit unbefugtem Zugriff, unzulässiger Speicherung und Zweckänderung bewertet. Durch die beschriebenen technischen und organisatorischen Maßnahmen wird das Risiko auf ein angemessenes Maß reduziert.

9. Änderungen

Diese Datenschutzerklärung wird bei Bedarf angepasst.
Stand: September 2026