Datenschutz
Datensparsam Mandantengetrennt Kein Tracking

DSGVO-Datenschutz für Security Awareness — transparent und mandantengetrennt.

Volle Offenlegung statt Kleingedrucktem: Hier sehen Sie für jede Datenkategorie, welche Daten erhoben werden, zu welchem Zweck und wie sie geschützt sind. Wir erheben nur, was für Schulung, Personalisierung und Nachweis nötig ist — streng getrennt pro Mandant.

Transparenz

Welche Daten wir verarbeiten — und wofür.

Vollständige Offenlegung der Datenkategorien, ihres Zwecks und ihrer Kontrolle. Alle Daten sind streng pro Mandant getrennt.

Datenkategorie Beispiele Zweck Kontrolle & Schutz
Organisations- & PersonalisierungsdatenPro Mandant konfigurierbar Firmenname, Standorte, Abteilungen sowie Ansprechpartner: Datenschutzbeauftragte:r (DSB), Informationssicherheitsbeauftragte:r (ISB), IT-/Helpdesk-Kontakt und die Melde­wege für Sicherheits- und Datenschutzvorfälle. Damit Kurse, Module und Quizfragen auf Ihre Organisation zugeschnitten sind — und Lernende konkret wissen, an wen sie sich bei einem Vorfall wenden. Vom Tenant-Admin pflegbar, nur innerhalb Ihres Mandanten sichtbar.
Konto- & Profildaten Name, E-Mail, Job-Titel, Telefon (optional), Abteilung, Gruppe, Vorgesetzte:r, Sprache. Anmeldung, Kurszuweisung, personalisierte Inhalte und korrekte Reporting-Zuordnung. Passwörter Argon2id-gehasht. Self-Service-Export der eigenen Daten.
Lern- & Fortschrittsdaten Modul-/Abschnitts-Abschluss, Quiz- und Prüfungsergebnisse, Video-Fortschritt, Zertifikate bzw. Abschlussnachweise. Lernfortschritt sichtbar machen, Compliance nachweisen, Abschlussquoten dokumentieren. CSV-Export für Audits — rollenbasiert und protokolliert.
Reporting & Auswertungen Aggregierte Kennzahlen, rollenbasierte Detailsichten, Compliance-Status. Reporting für Management, CISO, Datenschutz und Audits — ohne manuelle Excel-Listen. RBAC: jede:r sieht nur den freigegebenen Bereich (eigener Account, direkte Reports, verantwortete Gruppen).
Phishing-SimulationOptionales Modul Ereignis-Typ (gesendet, geöffnet, geklickt, gemeldet), abgeleiteter Risiko-Score. Awareness messbar trainieren und gezielt verbessern — fair und im Lernkontext. IP-Adresse & Browser nur als Hash. Keine echten Passwörter. Betriebsrats-Modus. Hash statt Klartext Keine Credentials
Sicherheits- & Audit-Protokolle Wer-was-wann, Anmelde- und Sicherheitsereignisse, IP-Adresse und Browser-Kennung. Sicherheit, Nachvollziehbarkeit und Erkennung von Missbrauch. Manipulationssicher per HMAC-Hash-Kette, Zugriff streng rollenbasiert.
Sitzungs- & Gerätesicherheit Aktive Sitzungen, vertrauenswürdige Geräte, MFA-Wiederherstellungscodes, Passwort-Zurücksetzen. Sichere Anmeldung, Schutz vor Kontoübernahme, Wiedererkennung bekannter Geräte. Wiederherstellungscodes und Token nur als Hash; sicherheitsrelevant, kein Marketing.
Gamification & EngagementOptional Erfahrungspunkte, Level, Abzeichen, Aktivitäts-Streaks. Freiwillige Lernmotivation und Anerkennung von Fortschritt. Pro Mandant aktivierbar, rein lernbezogen, keine Verhaltensbewertung.
Support-Kommunikation Tickets mit Betreff, Nachrichten, optionalen Anhängen und Statusverlauf. Bearbeitung Ihrer Support-Anfragen. Sichtbar für Ihren Mandanten und das Support-Team; Statusänderungen protokolliert.
Benachrichtigungen In-App-Hinweise, z. B. zu neuen Zuweisungen oder Fälligkeiten. Information der Nutzer:innen innerhalb des Produkts. Mandantenbezogen, kein externer Versand zu Werbezwecken.
Integration & BereitstellungEnterprise · optional SSO-Konfiguration, SCIM-Zuordnungen, API-Schlüssel, Webhook-Ziele. Anbindung an Ihre IT: Single Sign-On, automatische Nutzerverwaltung, Schnittstellen. Geheimnisse mit AES-256-GCM verschlüsselt; nur durch berechtigte Admins verwaltbar.
Abrechnung Plan, Rechnungs- und Zahlungsstatus, Referenz-IDs des Zahlungsdienstleisters. Vertrags- und Rechnungsabwicklung. Keine Kreditkartendaten bei uns — die Zahlung erfolgt über Stripe.

Aufbewahrung & Löschung: Aufbewahrungsfristen sind je Mandant konfigurierbar. Auf Wunsch lassen sich personenbezogene Simulationsdaten pseudonymisieren oder löschen. Details und ein Verzeichnis der Verarbeitungstätigkeiten sind Teil des Auftragsverarbeitungsvertrags (AVV).

Transparenz mit Augenmaß: Wir legen Datenkategorien, Zwecke und Schutzmaßnahmen offen. Bewusst nicht veröffentlicht werden exakte Konfigurationswerte, Software-Versionen oder interne Strukturen — solche Details würden ausschließlich Angreifenden nützen. Sicherheit entsteht aus robuster Architektur; die Zurückhaltung bei Betriebsdetails ist zusätzlicher Schutz, kein Ersatz dafür.

Zweckbindung

Inhalte, die zu Ihrer Organisation passen.

Awareness wirkt nur, wenn sie konkret ist. Deshalb pflegt Ihr Tenant-Admin zentrale Organisationsangaben — Ansprechpartner, Meldewege, Standorte. Aronion setzt diese als Platzhalter in Kurse, Module und Quizfragen ein.

So lernt jede:r Mitarbeitende im Ernstfall nicht nur „melden Sie verdächtige E-Mails“, sondern an wen genau — Ihre:n DSB, ISB oder den IT-Helpdesk, mit echten Kontaktdaten. Diese Angaben dienen ausschließlich der Personalisierung und bleiben in Ihrem Mandanten.

Beispiel: Ihre Mandanten-Konfiguration

Datenschutz (DSB)
benannte:r Ansprechpartner:in + E-Mail
Informationssicherheit (ISB)
benannte:r Ansprechpartner:in + E-Mail
IT / Helpdesk
Team-Postfach & Telefon
Sicherheitsvorfall melden
definierter Meldeweg
Datenschutzvorfall melden
definierter Meldeweg
Standorte & Abteilungen
für zielgerichtete Zuweisung

Sichtbar nur in Ihrem Mandanten. Pflegbar durch berechtigte Admins. Jederzeit änderbar.

Cookies & Tracking

Zwei Cookies. Das ist die vollständige Liste.

Die Plattform setzt ausschließlich technisch notwendige Cookies — keine Analyse-, Werbe- oder Profiling-Cookies, kein Drittanbieter-Tracking. Deshalb braucht es auch kein Cookie-Banner-Theater.

Sitzung essenziell

Hält Ihre Anmeldung aufrecht. Enthält nur eine zufällige Session-ID, keine Inhalte. Automatische Abmeldung nach Inaktivität.

HttpOnly Secure SameSite=Strict
Geräte-Vertrauen Sicherheit

Erkennt vertrauenswürdige Geräte zur Risikobewertung beim Login und reduziert unnötige Rückfragen. CSRF-Schutz läuft serverseitig in der Session — kein separates Cookie.

HttpOnly Secure SameSite=Strict

Klare Grenzen

Was wir bewusst nicht tun.

Datenschutz zeigt sich auch daran, was eine Plattform unterlässt. Diese Grenzen sind fester Bestandteil des Designs — nicht Verhandlungssache und nicht per Einstellung abschaltbar.

  • Keine echten Zugangsdaten Phishing-Simulationen erfassen niemals echte Passwörter. Es gibt keine Datenstruktur, die eingegebene Zugangsdaten speichern könnte.
  • Kein Datenverkauf Wir verkaufen Ihre Daten nicht und geben sie nicht zu Werbezwecken weiter. Ihre Daten gehören Ihnen — wir sind nur Verarbeiter.
  • Kein Tracking über Dritte Keine Werbe- oder Analyse-Cookies, kein seiten- oder geräteübergreifendes Profiling, keine eingebetteten Tracker.
  • Keine besonderen Datenkategorien Wir fordern keine Gesundheits-, Religions-, Gewerkschafts- oder vergleichbaren Daten nach Art. 9 DSGVO an und benötigen sie nicht.
  • Keine Zahlungsdaten bei uns Kreditkarten- und Bankdaten verbleiben beim zertifizierten Zahlungsdienstleister (Stripe) — sie werden bei uns nicht gespeichert.
  • Kein KI-Training mit Ihren Daten Personenbezogene Kundendaten werden nicht zum Training fremder oder eigener KI-Modelle verwendet.

Betroffenenrechte

Ihre Rechte nach DSGVO — technisch unterstützt.

01

Auskunft & Datenübertragbarkeit

Angemeldete Nutzer:innen können ihre personenbezogenen Daten als strukturierten JSON-Export selbst herunterladen — inklusive Profil, Rollen, Gruppen, Lernfortschritt und Audit-Spuren des eigenen Kontos. Ohne Ticket, ohne Wartezeit.

02

Berichtigung

Profil- und Organisationsdaten lassen sich durch Nutzer:innen bzw. berechtigte Admins jederzeit korrigieren und aktualisieren — Änderungen an sensiblen Feldern werden im Audit-Log nachvollziehbar festgehalten.

03

Löschung & Pseudonymisierung

Auf Anfrage werden personenbezogene Daten gelöscht; Simulationsdaten lassen sich pseudonymisieren. Aufbewahrungsfristen sind je Mandant konfigurierbar und werden automatisiert durchgesetzt — Zweckbindung und Datensparsamkeit gelten durchgängig.

Auftragsverarbeitung: Für die Nutzung als Unternehmen stellen wir einen Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO inklusive technisch-organisatorischer Maßnahmen (TOM) und Subprozessoren-Verzeichnis bereit. Auf Anfrage erhältlich →

Rechtlicher Rahmen

Klare Rollen, klare Pflichten.

Für die in der Plattform verarbeiteten Beschäftigtendaten ist Ihr Unternehmen der Verantwortliche, Aronion der Auftragsverarbeiter. Wir verarbeiten diese Daten ausschließlich auf Ihre dokumentierte Weisung; Zweck und Rechtsgrundlage (Art. 6 DSGVO) bestimmen Sie. Der Auftragsverarbeitungsvertrag nach Art. 28 DSGVO inkl. technisch-organisatorischer Maßnahmen (TOM) regelt die Zusammenarbeit.

Datenstandort & Transfers: Plattformdaten werden in Deutschland gehostet. Subprozessoren mit möglichem Drittlandbezug werden nur funktionsabhängig eingesetzt und über geeignete Garantien (z. B. EU-Standardvertragsklauseln) abgesichert.

Datenpannen: Wird uns eine Verletzung des Schutzes Ihrer Daten bekannt, informieren wir Sie als Verantwortlichen unverzüglich und unterstützen Ihre Melde- und Benachrichtigungspflichten nach Art. 33/34 DSGVO.

Rollen & Dokumente

Verantwortlicher
Ihr Unternehmen
Auftragsverarbeiter
Aronion
Vertrag
AVV nach Art. 28 DSGVO
Anlagen
TOM & Subprozessoren-Liste
Datenstandort
Deutschland
Weisungsbindung
ausschließlich auf Ihre Weisung

Für unsere öffentliche Website und das Demo-Formular ist Aronion selbst Verantwortlicher — siehe Datenschutzerklärung.

Transparenz

Eingesetzte Dienstleister.

Wir setzen sorgfältig ausgewählte Subprozessoren ein. Einige werden nur aktiv, wenn Sie die jeweilige Funktion nutzen.

Dienstleister Zweck Einsatz
IONOS (Deutschland) Hosting & Betrieb der Plattform. Immer — Rechenzentrum in Deutschland.
E-Mail-Versand (SMTP) Transaktionale E-Mails: Einladungen, Benachrichtigungen, Simulations-Mails. Bei E-Mail-Funktionen.
Stripe Zahlungsabwicklung & Abrechnung. Nur bei kostenpflichtiger Buchung.
Microsoft Entra ID Single Sign-On (OIDC) & SCIM-Provisioning. Nur wenn Sie SSO/SCIM aktivieren.
Google reCAPTCHA Spam- und Missbrauchsschutz des öffentlichen Demo-Formulars. Nur auf der Demo-Seite, sofern aktiviert.
Have I Been Pwned Abgleich von Passwörtern gegen bekannte Leaks. Per k-Anonymität — nur fünf Hash-Zeichen werden übermittelt.

Die vollständige, jeweils aktuelle Liste der Subprozessoren ist Bestandteil des Auftragsverarbeitungsvertrags (AVV).

FAQ

Fragen, die Datenschutzbeauftragte uns stellen.

Die häufigsten Fragen aus DSGVO-Prüfungen, Betriebsrats-Gesprächen und Vendor-Reviews — kurz und konkret beantwortet.

Ja. Für die Nutzung als Unternehmen stellen wir standardmäßig einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO bereit — inklusive technisch-organisatorischer Maßnahmen (TOM) und Subprozessoren-Verzeichnis. Ihr Unternehmen bleibt Verantwortlicher, Aronion handelt ausschließlich auf dokumentierte Weisung.

Plattformdaten werden in Deutschland gehostet (Aronion-Infrastruktur bei IONOS). Subprozessoren mit möglichem Drittlandbezug werden nur funktionsabhängig eingesetzt — etwa Stripe bei kostenpflichtiger Buchung — und über geeignete Garantien wie EU-Standardvertragsklauseln abgesichert.

Nur Ereignisdaten: gesendet, geöffnet, geklickt, gemeldet — plus einen daraus abgeleiteten Risiko-Score. IP-Adresse und Browser-Kennung werden vor der Speicherung mit SHA-256 gehasht. Echte Passwörter oder Eingabewerte werden niemals erfasst; dafür existieren keine Datenbankspalten.

Angemeldete Nutzer:innen können ihre personenbezogenen Daten als strukturierten JSON-Export selbst herunterladen (Auskunft und Datenübertragbarkeit). Profildaten sind durch Nutzer:innen bzw. Admins korrigierbar. Auf Anfrage werden personenbezogene Daten gelöscht, Simulationsdaten lassen sich pseudonymisieren.

Nein. Es gibt keine Werbe- oder Analyse-Cookies, kein Profiling und keinen Datenverkauf. Personenbezogene Kundendaten werden nicht zum Training eigener oder fremder KI-Modelle verwendet.

Aufbewahrungsfristen sind je Mandant konfigurierbar und werden automatisiert durchgesetzt. Auf Wunsch lassen sich personenbezogene Simulationsdaten pseudonymisieren oder löschen. Die Details regelt der AVV inklusive Verzeichnis der Verarbeitungstätigkeiten.

Nächster Schritt

Datenschutz, der einem Review standhält.

Sie möchten den Auftragsverarbeitungsvertrag (AVV), die technisch-organisatorischen Maßnahmen oder das Verzeichnis der Verarbeitungstätigkeiten prüfen? Wie wir Daten absichern, zeigt zusätzlich unsere Seite zur Sicherheitsarchitektur.