1. Verantwortliche Stelle
Powerfox GmbHLanterstraße 36
46539 Dinslaken
Telefon: +49 208 989928 00
E-Mail: info@powerfox.it
Datenschutzanfragen können über die genannte E-Mail-Adresse an die verantwortliche Stelle gerichtet werden.
2. Datenschutzbeauftragte
Powerfox GmbHMartina Schmitz
Im Erlengrund 17a
46149 Oberhausen
Telefon: +49 208 4124868 871
E-Mail: info@powerfox.it
3. Zweck und Rechtsgrundlagen
Das Ausbildungsheft dient der Erstellung, Prüfung und Dokumentation der schriftlichen oder elektronischen Ausbildungsnachweise. Die Verarbeitung erfolgt, soweit erforderlich, zur Durchführung des Ausbildungs- und Beschäftigungsverhältnisses, zur Erfüllung rechtlicher Pflichten sowie zur sicheren Bereitstellung und Administration des Systems. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b, c und f DSGVO in Verbindung mit § 26 BDSG und den berufsbildungsrechtlichen Vorgaben.
4. Verarbeitete Daten
- Stammdaten wie Personalnummer, Benutzername, Name, E-Mail-Adresse, Abteilung, Anschrift und Geburtsdatum,
- Ausbildungsdaten wie Ausbildungsbeginn, Ausbildungsjahr sowie die Zuordnung zwischen Azubi und Ausbilder,
- Berichtsdaten wie Berichtszeitraum, Tätigkeiten, Stunden, Bemerkungen, Status und Korrekturhinweise,
- hochgeladene PDF-, JPG- und PNG-Dateien,
- Unterschriftsgrafiken von Azubi und Ausbilder,
- Anmeldezeitpunkte, Änderungen, sicherheitsrelevante Vorgänge und technische Fehlerreferenzen.
5. Anmeldung und externe Bestandsdatenbank
Die Anmeldung wird gegen eine getrennte Bestandsdatenbank geprüft. Die Anwendung greift darauf ausschließlich lesend zu. Der dort vorhandene Passwort-Hash wird nur zur Prüfung der eingegebenen Zugangsdaten verwendet und nicht in die lokale Ausbildungsheft-Datenbank übernommen. Berechtigte Personen werden über ihre Personalnummer mit einem lokalen Benutzerprofil verknüpft.
6. Zugriffsberechtigte und Empfänger
Azubis sehen ihre eigenen Berichte. Zugeordnete Ausbilder sehen die für Prüfung und Unterschrift erforderlichen Berichte ihrer Azubis. Admin/IT verwaltet Benutzerverknüpfungen, Zuordnungen und das Änderungsprotokoll. Weitere Zugriffe erfolgen nur, wenn sie für Betrieb, Support, gesetzliche Pflichten oder die Geltendmachung von Rechtsansprüchen erforderlich sind.
7. Session-Cookie und lokaler Browser-Speicher
Für die Anmeldung setzt die Anwendung ein technisch notwendiges Session-Cookie. Es ist für JavaScript nicht lesbar, wird nur für die laufende Sitzung verwendet und nicht zu Werbe- oder Analysezwecken eingesetzt.
Während der Bearbeitung speichert der Browser noch nicht serverseitig gespeicherte Berichtseingaben im lokalen Speicher des verwendeten Geräts. Diese Sicherung bleibt lokal, wird nach erfolgreichem Speichern entfernt und kann jederzeit über die Browser-Einstellungen gelöscht werden. Auf gemeinsam genutzten Geräten sollte die Sitzung nach der Nutzung beendet und der lokale Browser-Speicher kontrolliert werden.
8. Protokollierung und technische Bereitstellung
Zur Absicherung und Nachvollziehbarkeit werden Anmeldungen, Statuswechsel, Benutzer- und Zuordnungsänderungen, Unterschriften sowie Dateiaktionen mit Zeitpunkt und Benutzerbezug protokolliert. Beim technischen Betrieb können außerdem IP-Adresse, Zeitpunkt, angeforderter Pfad, Antwortstatus und Fehlerdaten verarbeitet werden. Es werden keine Analyse-, Marketing- oder Social-Media-Dienste eingebunden; die verwendeten Oberflächenbibliotheken werden lokal ausgeliefert.
9. Dateien und PDF-Export
Anhänge werden außerhalb des öffentlichen Webverzeichnisses gespeichert und nur nach einer Berechtigungsprüfung ausgeliefert. PDF-Exporte werden im Browser erstellt. Wer einen Export herunterlädt, ist für dessen sichere Ablage und zulässige Weitergabe verantwortlich.
10. Speicherdauer
Die Daten werden so lange gespeichert, wie sie für die Durchführung und den Nachweis der Ausbildung, für gesetzliche Aufbewahrungs- und Nachweispflichten oder für die Klärung von Rechtsansprüchen erforderlich sind. Benutzer werden beim Entfernen zunächst deaktiviert, damit bestehende Berichte und Protokolle nachvollziehbar bleiben. Nach Wegfall der jeweiligen Zwecke und Fristen werden Daten nach dem betrieblichen Löschkonzept gelöscht oder anonymisiert.
11. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde, insbesondere bei der für Nordrhein-Westfalen zuständigen Landesbeauftragten für Datenschutz und Informationsfreiheit.
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
12. Sicherheit und Aktualisierung
Die Anwendung setzt rollenbasierte Berechtigungen, geschützte Sitzungen, CSRF-Schutz, restriktive Sicherheits-Header, eine schreibgeschützte externe Datenbankverbindung und ein Änderungsprotokoll ein. Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Verarbeitungen oder rechtliche Anforderungen ändern.
Stand: 11. August 2026