Diversity Lab

Datenschutzerklärung

Stand: 06.10.2026

Datenschutzerklärung für den Mitgliederbereich

Stand: 6. Oktober 2026

1. Verantwortliche Stelle
Verantwortlich für die Verarbeitung personenbezogener Daten in diesem Mitgliederbereich (Web-App und begleitende Seiten) ist die Diversity Lab GmbH, Am Großen Glubigsee 1, 15864 Wendisch Rietz, vertreten durch den Geschäftsführer Darius Küller. E-Mail: info@diversity-lab.net.

2. Welche Daten wir verarbeiten und wozu
Zugang und Mitgliedskonto: Bei Einladung oder Registrierung verarbeiten wir Name, E-Mail-Adresse, Passwort (nur als Hash gespeichert), Zeitpunkt der Registrierung und der letzten Anmeldung. Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO).
Lernfortschritt: Wir speichern, welche Kurse, Lektionen und Pläne Sie begonnen oder abgeschlossen haben, Antworten in Quizzen, Fragebögen und Abläufen (Onboarding) sowie Ihre Angaben in Profilfeldern. Zweck ist die Bereitstellung des Lernangebots und die Anzeige Ihres Fortschritts (Art. 6 Abs. 1 lit. b DSGVO).
Community: Beiträge, Kommentare und Reaktionen, die Sie in der Community veröffentlichen, sind für andere Mitglieder mit Zugang zur jeweiligen Gruppe sichtbar. Sie entscheiden selbst, was Sie dort teilen. Rechtsgrundlage ist der Nutzungsvertrag (Art. 6 Abs. 1 lit. b DSGVO). Zum Schutz der Mitglieder können Beiträge automatisiert auf Verstöße gegen die Nutzungsbedingungen geprüft werden (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an einem sicheren Raum).
Events: Bei Anmeldung zu Live-Terminen verarbeiten wir Ihre Anmeldung und Teilnahme (Art. 6 Abs. 1 lit. b DSGVO).
E-Mails: Wir senden Ihnen Nachrichten, die für die Nutzung erforderlich sind (Einladung, Passwort-Link, Hinweise zu Ihrem Konto). Weitere Mitteilungen zu Kursen, Terminen und Angeboten erhalten Sie nur, wenn Sie sich dafür eingetragen haben (Art. 6 Abs. 1 lit. a DSGVO); Sie können diese Einwilligung jederzeit widerrufen, zum Beispiel über den Abmeldelink.
Zahlungen: Sofern Sie ein kostenpflichtiges Angebot buchen, wird die Zahlung über den Zahlungsdienstleister Stripe abgewickelt. Zahlungsdaten (zum Beispiel Kartendaten) werden direkt bei Stripe verarbeitet; wir erhalten keine vollständigen Kartendaten. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Technische Daten: Beim Aufruf werden Server-Logdaten verarbeitet (IP-Adresse, Zeitpunkt, aufgerufene Seite, Browser), um den Betrieb sicherzustellen und Störungen zu erkennen (Art. 6 Abs. 1 lit. f DSGVO). Diese Daten werden nach kurzer Zeit gelöscht.

3. Cookies und lokale Speicherung
Wir verwenden technisch notwendige Cookies beziehungsweise lokale Speicherung, um Sie angemeldet zu halten und Ihre Einstellungen zu sichern. Eine Einwilligung ist dafür nicht erforderlich (§ 25 Abs. 2 TDDDG). Werbe- oder Tracking-Cookies setzen wir in diesem Mitgliederbereich nicht ein.

4. Empfänger und Auftragsverarbeiter
Zur Bereitstellung des Mitgliederbereichs setzen wir Dienstleister ein, die Daten in unserem Auftrag verarbeiten (Art. 28 DSGVO): Hosting und Betrieb der Plattform (AOS – Aktivismus-Betriebssystem, betrieben im Rahmen der Aktivismusakademie / Gesellschaft vernetzt), E-Mail-Versand (Resend), Zahlungsabwicklung (Stripe Payments Europe, Ltd., Irland), gegebenenfalls Video-Bereitstellung (Bunny.net) und Video-Konferenzen für Live-Termine (Zoom). Soweit Dienstleister Daten außerhalb der EU verarbeiten, erfolgt dies auf Grundlage der EU-Standardvertragsklauseln oder eines Angemessenheitsbeschlusses.

5. Speicherdauer
Daten Ihres Mitgliedskontos speichern wir, solange Ihr Konto besteht. Nach Löschung des Kontos werden die Daten innerhalb von 30 Tagen gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten (zum Beispiel für Rechnungsdaten: zehn Jahre) entgegenstehen. Community-Beiträge können nach Löschung des Kontos anonymisiert erhalten bleiben, damit Gespräche anderer Mitglieder verständlich bleiben.

6. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Wenden Sie sich dafür an info@diversity-lab.net. Außerdem haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren; zuständig für uns ist die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg.

7. Datensicherheit
Die Übertragung erfolgt verschlüsselt (TLS). Passwörter werden ausschließlich als Hash gespeichert. Zugriff auf Mitgliederdaten haben nur Personen, die diesen für Betrieb und Betreuung benötigen.

8. Änderungen
Wir passen diese Datenschutzerklärung an, wenn sich das Angebot oder die Rechtslage ändert. Die jeweils aktuelle Fassung ist im Mitgliederbereich einsehbar.