Zum Hauptinhalt springen

Datenschutz

Version 2.1

Gültig ab: 5. August 2026

Diese Datenschutzerklärung erläutert, wie Dropped Object Prevention Scheme Asia Pte Ltd personenbezogene Daten erhebt, verwendet, offenlegt, speichert und schützt, wenn Sie die Website des DROPS Forum nutzen, sich zu Veranstaltungen anmelden, an Schulungen teilnehmen, ein Zertifikat erhalten oder verifizieren, uns kontaktieren oder unsere Dienste auf andere Weise nutzen.

1. Wer ist für Ihre personenbezogenen Daten verantwortlich?

Verantwortlicher ist:

Dropped Object Prevention Scheme Asia Pte Ltd
Vertreten durch Joachim van der Meulen
50H Faber Heights
01-60 Faber Crest
Singapore 129202

Anfragen zu Datenschutz und Datensicherheit: secretary@drops.asia

In dieser Erklärung bezeichnen "DROPS", "wir", "uns" und "unser" die Dropped Object Prevention Scheme Asia Pte Ltd (englischer Name des Programms zur Vermeidung herabfallender Gegenstände).

2. Für wen gilt diese Erklärung?

Diese Erklärung gilt für Besucher unserer Website und Nutzer unserer Dienste, darunter Lernende, Veranstaltungsteilnehmer, Zertifikatsinhaber, Beschäftigte und Vertreter von Mitgliedsunternehmen, Kunden, Lieferanten, Mitwirkende und Personen, die uns kontaktieren.

3. Personenbezogene Daten, die wir erheben

Je nachdem, wie Sie unsere Dienste nutzen, können wir folgende Daten erheben:

  • Konto- und Identitätsdaten, etwa Ihren Namen, Ihre E-Mail-Adresse, Ihre Kontokennung, Login-Protokolle und Authentifizierungsinformationen.
  • Berufs- und Mitgliedsdaten, etwa Ihren Arbeitgeber oder Ihr Unternehmen, Ihre E-Mail-Domain, Ihre Funktion, die Zuordnung zu einem Mitgliedsunternehmen und den Status Ihrer Mitgliedschaft.
  • Kontakt- und Kommunikationsdaten, etwa Nachrichten, Anfragen, Rückmeldungen, Supportanfragen, Eingaben an einen KI-Assistenten und dessen Antworten, sofern Sie sich für die Nutzung einer KI-Funktion entscheiden, sowie Kommunikationseinstellungen. Geben Sie in einer KI-Eingabe keine personenbezogenen oder vertraulichen Informationen an, sofern diese für Ihre Anfrage nicht erforderlich sind.
  • Veranstaltungs- und Transaktionsdaten, etwa Registrierungen, Teilnahme, ausgewählte Sessions, Rechnungen, Zahlungsstatus, Nutzung von Rabatten oder Gutscheinen und zugehörige Transaktionsreferenzen. Zahlungskartendaten werden von unserem Zahlungsdienstleister verarbeitet und nicht von DROPS gespeichert.
  • Schulungs- und Lerndaten, etwa Anmeldungen zu Kursen und Workshops, Teilnahme, Beginn- und Abschlussdaten, Abschlussstatus, Fortschritt in Lektionen oder Modulen, Prüfungsergebnisse, Punktzahlen, Antworten, Versuche, aufgewendete Zeit, Aktivitätspunkte für die Teilnahme an DROPS-Diensten sowie weitere Informationen, die zur Durchführung und Verwaltung von Schulungen erforderlich sind.
  • Zertifikatsdaten, etwa den Namen des Zertifikatsinhabers, dessen E-Mail-Adresse, den Kurs- oder Workshoptitel, die Zertifikatsnummer, das Ausstellungsdatum, das Ablaufdatum, den Gültigkeitsstatus und das Zertifikats-PDF.
  • Technik- und Sicherheitsdaten, etwa IP-Adresse, Browser- und Geräteinformationen, Betriebssystem, verweisende Seite, aufgerufene Seiten, Zeitstempel, Diagnoseinformationen, Sicherheitsereignisse und Serverprotokolle.
  • Website- und Marketingdaten, etwa Seitenaufrufe, Interaktionen, Kampagnenparameter und Werbeereignisse, sofern die entsprechende Einwilligung erteilt wurde.
  • Informationen, die Sie mit Dritten teilen, zum Beispiel wenn Sie einen Link nutzen, um ein Zertifikat zu LinkedIn hinzuzufügen oder eine Seite zur Verifizierung eines Zertifikats zu teilen.

In der Regel erhalten wir personenbezogene Daten unmittelbar von Ihnen. Wir können sie auch von Ihrem Arbeitgeber oder Mitgliedsunternehmen, von einem Veranstalter, von einem Zahlungsdienstleister, von einem Authentifizierungsdienst oder aus Aufzeichnungen erhalten, die bei der Nutzung unserer Dienste entstehen.

4. Zwecke der Verarbeitung und unsere Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten nur, wenn dafür eine Rechtsgrundlage besteht. Die Grundlage hängt von der jeweiligen Tätigkeit und dem für Sie geltenden Recht ab.

ZweckÜblicherweise verwendete personenbezogene DatenRechtsgrundlage
Konten anlegen und absichern, Nutzer authentifizieren und angeforderte Dienste bereitstellenKonto-, Identitäts-, Kontakt-, Technik- und SicherheitsdatenErfüllung eines Vertrags oder vorvertragliche Maßnahmen auf Ihre Anfrage; berechtigte Interessen an der Bereitstellung und Absicherung des Dienstes
Veranstaltungen, Schulungen und Zahlungen registrieren und verwaltenIdentitäts-, Kontakt-, Berufs-, Veranstaltungs-, Transaktions- und SchulungsdatenErfüllung eines Vertrags; berechtigte Interessen an Verwaltung und Leistungserbringung; gesetzliche Pflichten, soweit einschlägig
Schulungen durchführen und den Lernfortschritt aufzeichnenIdentitäts-, Konto-, Berufs- und SchulungsdatenErfüllung eines Vertrags; berechtigte Interessen an der Durchführung, Verbesserung und Nachweisbarkeit von Schulungen
Zertifikate ausstellen, verwalten und verifizierenIdentitäts-, Schulungs- und ZertifikatsdatenErfüllung eines Vertrags; berechtigte Interessen an der Verhinderung von Zertifikatsbetrug und an der Überprüfbarkeit von Qualifikationen
Arbeitgeberberichte für autorisierte Unternehmensadministratoren bei einem berechtigten Mitgliedsunternehmen bereitstellenIdentitäts-, Berufs-, Anmeldungs-, Teilnahme-, Abschluss-, Zertifikats- und AktivitätspunktedatenErfüllung von Schulungsvereinbarungen, soweit einschlägig; berechtigte Interessen von DROPS, des Mitgliedsunternehmens und der lernenden Person an der Verwaltung arbeitgeberbezogener Schulungen, an der Bestätigung des Abschlusses und an der Verwaltung finanzierter Plätze, vorbehaltlich der Wahlmöglichkeit in Abschnitt 5.4
Anfragen beantworten und Support leistenIdentitäts-, Kontakt- und KommunikationsdatenErfüllung eines Vertrags oder von Ihnen angeforderte Maßnahmen; berechtigte Interessen an der Beantwortung und an der Sicherung der Servicequalität
Eine KI-gestützte Funktion bereitstellen, wenn Sie sich für deren Nutzung entscheidenKonto-, Kommunikations- und einschlägige DienstdatenErfüllung eines Vertrags oder von Ihnen angeforderte Maßnahmen; berechtigte Interessen an der Bereitstellung, Absicherung und Verbesserung der angeforderten Funktion
Nutzer schützen, Missbrauch untersuchen und den Dienst aufrechterhaltenKonto-, Technik-, Sicherheits- und KommunikationsdatenBerechtigte Interessen an Sicherheit, Betrugsprävention, Fehlerbehebung und dem Schutz von Rechtsansprüchen; gesetzliche Pflichten, soweit einschlägig
Finanz-, Steuer-, Governance- und Compliance-Unterlagen führenIdentitäts-, Kontakt-, Transaktions- und einschlägige DienstaufzeichnungenGesetzliche Pflichten; berechtigte Interessen an der Unternehmensführung sowie an der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
Die Nutzung der öffentlichen Website über die cookielose Analyse von Vercel messenBegrenzte Technik- und Website-InteraktionsdatenBerechtigte Interessen am Verständnis der aggregierten Website-Leistung, vorbehaltlich des geltenden Rechts und der Datenschutzgarantien
Google Analytics nutzen, um die Website-Nutzung zu verstehenWebsite-, Geräte- und InteraktionsdatenEinwilligung
Werbung mit Google Ads oder dem LinkedIn Insight Tag messen oder verbessernWebsite-, Geräte-, Kampagnen- und InteraktionsdatenEinwilligung
Optionale Marketingmitteilungen versendenIdentitäts-, Kontakt- und PräferenzdatenEinwilligung oder berechtigte Interessen, soweit gesetzlich zulässig und vorbehaltlich Ihres Widerspruchsrechts

Soweit wir uns auf berechtigte Interessen stützen, berücksichtigen wir Zweck, Erforderlichkeit und Auswirkungen auf die betroffenen Personen. Sie können der Verarbeitung auf Grundlage berechtigter Interessen widersprechen, wie in Abschnitt 13 beschrieben.

Soweit wir um Einwilligung bitten, können Sie diese verweigern oder widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird. Die Verweigerung optionaler Analyse- oder Marketing-Einwilligungen hindert Sie nicht daran, die zentralen Website- oder Schulungsdienste zu nutzen.

5. Mitgliedsunternehmen als Arbeitgeber und Arbeitgeberberichte

Eine Schulung gilt als einem Mitgliedsunternehmen zugeordnet, wenn die lernende Person eine E-Mail-Adresse verwendet, deren Domain mit einem aktiven DROPS-Mitgliedsunternehmen verknüpft ist. Dies gilt unabhängig davon, ob die Schulung unmittelbar vom Arbeitgeber bezahlt oder über eine andere Mitgliedsleistung oder Vereinbarung bereitgestellt wurde.

5.1 Wer Arbeitgeberberichte einsehen kann

Arbeitgeberberichte stehen einer kleinen Zahl namentlich benannter Personen im Mitgliedsunternehmen zur Verfügung, die wir Unternehmensadministratoren nennen. Ein Unternehmensadministrator wird vom Mitgliedsunternehmen benannt und von DROPS genehmigt und erfasst. Der Zugang wird niemals automatisch gewährt und steht Kollegen nicht allgemein offen.

Der Zugang setzt voraus, dass bei jedem Abruf der Informationen beide folgenden Bedingungen erfüllt sind:

  • die eigene verifizierte dienstliche E-Mail-Adresse der Person gehört zu einem aktiven DROPS-Mitgliedsunternehmen; und
  • DROPS liegt eine aktuelle, gültige Berechtigung für diese Person und dieses Unternehmen vor.

Entfällt eine der beiden Bedingungen — etwa weil die Person das Unternehmen verlässt oder die Mitgliedschaft des Unternehmens endet —, endet der Zugang in diesem Moment, ohne dass ihn jemand entziehen muss.

Unternehmensadministratoren können diese Informationen auf der Website des DROPS Forum einsehen und als Tabelle herunterladen. DROPS kann dieselben Informationen auch unmittelbar an ein Mitgliedsunternehmen übermitteln.

5.2 Was ein Unternehmensadministrator einsehen und verwalten kann

Für Kollegen, deren dienstliche E-Mail-Domain zum selben Mitgliedsunternehmen gehört, kann ein Unternehmensadministrator Folgendes einsehen:

  • Name und dienstliche E-Mail-Adresse;
  • in welchem DROPS-Programm die Person angemeldet ist und welche seiner Module sie belegt hat;
  • für jedes Modul, ob es abgeschlossen, besucht, angemeldet aber noch nicht begonnen oder nicht belegt ist;
  • die Anzahl der besuchten Sessions des DROPS Forum;
  • Abschlussdaten, Zertifikatsstatus und Zertifikatsangaben;
  • eine Gesamtpunktzahl der Aktivität ("XP"), die die Teilnahme an DROPS-Diensten widerspiegelt, einschließlich Aktivitäten außerhalb des Programms;
  • sofern das Mitgliedsunternehmen im Rahmen seiner Mitgliedschaftsvereinbarung eine begrenzte Zahl von Plätzen finanziert, welche Kollegen diese Plätze belegen; und
  • eine datierte Aufzeichnung der Anmeldungen, Teilnahmen, Abschlüsse und Zertifikate ihrer Kollegen.

Die Arbeitgeberberichte führen außerdem Personen im Mitgliedsunternehmen auf, die ein DROPS-Konto besitzen, sich aber nicht für das Programm angemeldet haben, damit der Arbeitgeber die Teilnahme planen und fördern kann.

Für das DROPS Focal Point Program kann ein Unternehmensadministrator die vom Unternehmen finanzierten Plätze zuweisen oder freigeben, Kollegen desselben Unternehmens für das Programm anmelden und sie davon abmelden. Die Abmeldung entzieht den Zugang zu noch nicht begonnenen Programmteilen und gibt einen finanzierten Platz frei. Teilnahmen, abgeschlossene Arbeiten, XP oder Zertifikate werden dadurch nicht gelöscht.

5.3 Was ein Unternehmensadministrator nicht einsehen kann

Die Arbeitgeberberichte enthalten keine Prüfungsergebnisse, individuellen Antworten, Versuche, Fortschritte auf Lektionsebene innerhalb eines Moduls, Zeitaufzeichnungen, Eingaben an den KI-Assistenten, Supportanfragen, Zahlungs- oder Rechnungsinformationen, Login-Protokolle oder Informationen über Personen außerhalb ihres eigenen Mitgliedsunternehmens.

5.4 Ihre Wahlmöglichkeit bei Arbeitgeberberichten

Sie können uns bitten, Ihre individuelle Schulungsakte aus den Berichten an Ihren Arbeitgeber herauszuhalten; schreiben Sie dazu an secretary@drops.asia. Wir setzen die Bitte um und bestätigen sie Ihnen.

In diesem Fall erscheinen Ihr Name, Ihre E-Mail-Adresse und Ihre individuelle Akte nicht mehr in den Berichten an Ihren Arbeitgeber und in nichts, was dieser bei uns herunterlädt.

Zwei Punkte sind dabei zu beachten:

  • Wenn Ihr Arbeitgeber Ihren Platz finanziert oder bezahlt, können wir ihm weiterhin bestätigen, dass ein finanzierter Platz belegt ist und ob die erforderliche Schulung abgeschlossen wurde, denn dies ist für die Vereinbarung zwischen DROPS und Ihrem Arbeitgeber erforderlich. Den übrigen Teil Ihrer Akte geben wir nicht weiter.
  • Ihr Arbeitgeber kann daneben eigene Aufzeichnungen über Ihre Schulung führen, auf die diese Wahl keinen Einfluss hat.

Diese Wahl hat keinen Einfluss auf Ihren Zugang zu Schulungen, auf Ihren Fortschritt oder auf Ihre Zertifikate.

Wenn Ihre Zuordnung zu einem Mitgliedsunternehmen falsch erfasst ist, wenden Sie sich an secretary@drops.asia.

6. Schulungsunterlagen und Fortschritt

Wir speichern Schulungsunterlagen, damit Lernende Kurse fortsetzen, ihren Status einsehen und einen Abschluss nachweisen können und damit DROPS Schulungen durchführen, unterstützen und verbessern kann. Diese Aufzeichnungen können Anmeldung, Teilnahme, Fortschritt in Lektionen oder Modulen, Prüfungsergebnisse, Antworten, Versuche, aufgewendete Zeit und Abschlussinformationen umfassen.

Detaillierte Fortschrittsinformationen stehen nur der lernenden Person und autorisierten DROPS-Administratoren zur Verfügung, mit Ausnahme der in Abschnitt 5 beschriebenen Arbeitgeberberichte. Sie sind nicht Teil der öffentlichen Verifizierung von Zertifikaten.

7. Zertifikate, öffentliche Verifizierung und Teilen über LinkedIn

Zertifikate sind in der Regel zwei Jahre ab ihrem Ausstellungsdatum gültig.

Damit ein Zertifikat überprüft und Betrug erschwert werden kann, kann eine Person, die über den Verifizierungslink oder die Nummer des Zertifikats verfügt, begrenzte Verifizierungsangaben einsehen. Dazu können gehören:

  • der Name des Zertifikatsinhabers;
  • der Kurs- oder Workshoptitel;
  • die Zertifikatsnummer;
  • das Ausstellungs- und das Ablaufdatum; und
  • ob das Zertifikat gültig oder abgelaufen ist.

Die öffentliche Verifizierungsseite zeigt keine Prüfungsergebnisse, Antworten, Versuche, detaillierten Schulungsfortschritte, Zeitangaben, die E-Mail-Adresse des Inhabers oder das Zertifikats-PDF. Öffentliche Verifizierungsseiten sind für die unmittelbare Überprüfung bestimmt und so konfiguriert, dass sie von Suchmaschinen nicht indexiert werden. Eine No-Index-Anweisung kann nicht garantieren, dass jeder Dritte eine URL entfernt oder niemals anzeigt.

Zertifikats-PDFs sind privat. Sie stehen dem Zertifikatsinhaber und autorisierten DROPS-Administratoren über einen kontrollierten Zugang zur Verfügung. Ein Inhaber kann das PDF herunterladen und ist für jede Kopie verantwortlich, die er anschließend weitergibt.

Wir stellen vom Nutzer ausgelöste Links bereit, die einem Zertifikatsinhaber helfen, ein Zertifikat zu LinkedIn hinzuzufügen oder dessen Verifizierungs-URL zu teilen. DROPS veröffentlicht nicht automatisch auf LinkedIn und benötigt für diese Funktion keinen Zugang zum LinkedIn-Konto des Inhabers. Wenn Sie sich entscheiden, zu LinkedIn weiterzugehen, verarbeitet LinkedIn Informationen nach seiner eigenen Datenschutzerklärung. DROPS kann Kopien oder Beiträge nicht kontrollieren, die Sie oder eine andere Person außerhalb unserer Dienste veröffentlichen.

8. Cookies, lokale Speicherung und Analyse

Notwendige Technologien

Wir verwenden notwendige Cookies und vergleichbare Speichertechniken, soweit sie für Authentifizierung, Sicherheit, Sitzungskontinuität, das Merken von Datenschutzeinstellungen und die Bereitstellung angeforderter Funktionen erforderlich sind. Diese lassen sich über unser Einstellungswerkzeug nicht abschalten, weil der betreffende Dienst ohne sie möglicherweise nicht funktioniert.

Vercel Analytics

Wir nutzen Vercel für den Betrieb der Website und für eine cookielose, datenschutzfreundliche Basisauswertung der öffentlichen Website-Aktivität. Wir konfigurieren diese Basisauswertung so, dass keine personenbezogenen Eigenschaften eigener Ereignisse erhoben werden, dass Query-Strings und sensible Routenkennungen entfernt werden und dass private Konto- und Verwaltungsrouten ausgenommen sind. Vercel kann weiterhin begrenzte technische Informationen verarbeiten, die für die Auslieferung der Website und für aggregierte Auswertungen erforderlich sind.

Google Analytics

Google Analytics ist optional und wird erst geladen, nachdem Sie in die Analyse eingewilligt haben. Es hilft uns zu verstehen, wie einwilligende Besucher die Website nutzen, etwa welche Seiten aufgerufen und welche Interaktionen ausgelöst werden. Die Daten von Google Analytics bilden daher nur den einwilligenden Teil der Website-Nutzung ab und stimmen nicht mit der alle Besucher umfassenden Basisauswertung von Vercel überein.

Google Ads und LinkedIn

Google Ads und das LinkedIn Insight Tag sind optionale Marketingtechnologien. Sie werden erst geladen, nachdem Sie in Marketing eingewilligt haben. Sie können eingesetzt werden, um die Werbeleistung zu messen, um zu verstehen, ob eine Anzeige zu einer Handlung geführt hat, um Zielgruppen zu bilden, soweit dies zulässig ist, und um die Relevanz von Kampagnen zu verbessern.

Ereignisse, die vor der Einwilligung eingetreten sind, übermitteln wir nach Erteilung der Einwilligung nicht an Google oder LinkedIn.

Ihre Auswahl verwalten

Wenn das Einwilligungsfenster angezeigt wird, können Sie alle optionalen Technologien annehmen, ablehnen oder Analyse und Marketing getrennt auswählen. Sie können Ihre Auswahl jederzeit über Cookie-Einstellungen verwalten auf dieser Seite ändern oder widerrufen. Der Widerruf gilt für die künftige Verarbeitung und macht eine frühere einwilligungsbasierte Verarbeitung nicht rechtswidrig.

Sie können Cookies auch über Ihren Browser einschränken. Browser-Einstellungen können die Funktionsfähigkeit der Website beeinträchtigen und müssen in der Regel für jeden Browser oder jedes Gerät gesondert vorgenommen werden.

9. Wer erhält personenbezogene Daten?

Wir legen personenbezogene Daten nur offen, soweit dies für die Zwecke dieser Erklärung erforderlich ist, soweit Sie uns dazu anweisen oder soweit das Recht es erlaubt oder verlangt. Empfänger können sein:

  • autorisierte DROPS-Mitarbeiter und -Auftragnehmer;
  • ein berechtigtes Mitgliedsunternehmen als Arbeitgeber, beschränkt auf die in Abschnitt 5 beschriebenen Abschlussinformationen;
  • Supabase, für Authentifizierung, Datenbank und Dateispeicherung;
  • Vercel, für Hosting, Auslieferung, Sicherheit und cookielose Website-Analyse;
  • Stripe, für Zahlungsabwicklung und Zahlungsaufzeichnungen;
  • Microsoft, soweit Microsoft-Dienste für Veranstaltungen, Besprechungen, Kalender oder Kommunikation genutzt werden;
  • Amazon Web Services, einschließlich Amazon SES, für den Versand von Dienst- und Veranstaltungs-E-Mails;
  • OpenAI, soweit eine KI-gestützte Funktion die Eingabe und den einschlägigen Dienstkontext übermittelt, die für die angeforderte Antwort erforderlich sind;
  • Google, für die einwilligungsbasierten Dienste Google Analytics und Google Ads;
  • LinkedIn, wenn die Marketing-Einwilligung das Insight Tag zulässt oder wenn Sie sich entscheiden, einen LinkedIn-Teilen-Link zu nutzen;
  • Rechts- und Fachberater, Prüfer, Versicherer und mögliche Transaktionsbeteiligte, soweit dies vernünftigerweise erforderlich ist und angemessene Pflichten gelten; und
  • Gerichte, Aufsichtsbehörden, Strafverfolgungsbehörden oder andere Behörden, soweit eine Offenlegung gesetzlich vorgeschrieben oder zum Schutz von Rechtsansprüchen erforderlich ist.

Einige Anbieter handeln als unsere Auftragsverarbeiter, andere — etwa Zahlungs- oder soziale Plattformen für Teile ihrer eigenen Dienste — können als eigenständige Verantwortliche handeln. Deren eigene Datenschutzhinweise enthalten weitere Informationen zu ihrer Verarbeitung.

Wir verkaufen keine personenbezogenen Daten.

Wir treffen keine ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidungen, die Ihnen gegenüber rechtliche oder ähnlich erhebliche Wirkung entfalten. Eine KI-gestützte Ausgabe unterstützt eine angeforderte Funktion und gilt nicht als unumstößliche Entscheidung über Sie.

10. Internationale Übermittlungen

DROPS hat seinen Sitz in Singapur und erbringt Dienste international. Unsere Anbieter und Nutzer können sich in Singapur, im Europäischen Wirtschaftsraum, im Vereinigten Königreich, in den Vereinigten Staaten und in anderen Ländern befinden. Personenbezogene Daten können daher außerhalb des Landes verarbeitet werden, in dem sie erhoben wurden.

Soweit erforderlich, nutzen wir Verträge und andere anerkannte Garantien, die ein vergleichbares Schutzniveau gewährleisten sollen. Dazu können vertragliche Datenschutzklauseln, die Standardvertragsklauseln der Europäischen Kommission, das UK International Data Transfer Addendum, Risikobeurteilungen für Übermittlungen und Sicherheitsmaßnahmen gehören. Sie können uns kontaktieren, um Informationen über die für Ihre personenbezogenen Daten maßgeblichen Garantien zu erhalten.

11. Wie lange wir personenbezogene Daten aufbewahren

Wir bewahren personenbezogene Daten nur so lange auf, wie es für den Zweck vernünftigerweise erforderlich ist, zu dem sie erhoben wurden, einschließlich rechtlicher, buchhalterischer, sicherheitsbezogener und streitbezogener Anforderungen.

UnterlageÜbliche Aufbewahrung
Konto- und ProfilinformationenSolange das Konto aktiv ist, danach gelöscht oder anonymisiert, sobald sie nicht mehr benötigt werden, vorbehaltlich der nachstehenden Fristen und gesetzlicher Anforderungen
Detaillierte Aufzeichnungen zu Anmeldung, Prüfungen und SchulungsfortschrittSolange das Konto aktiv ist und zwei Jahre nach Schließung des Kontos
Verifizierungsdatensatz des Zertifikats und privates Zertifikats-PDFSechs Jahre ab dem Ausstellungsdatum des Zertifikats
Öffentlicher ZertifikatsstatusWird während der zweijährigen Gültigkeitsdauer als gültig und danach als abgelaufen angezeigt, bis die sechsjährige Aufbewahrungsfrist endet
Zahlungs-, Steuer- und BuchhaltungsunterlagenFür den nach geltendem Finanz- und Steuerrecht vorgeschriebenen Zeitraum
Sicherheits- und ServerprotokolleFür einen begrenzten, für Sicherheit, Diagnose und Missbrauchsprävention angemessenen Zeitraum
EinwilligungsnachweiseSolange dies zum Nachweis und zur Verwaltung der Einwilligung erforderlich ist, auch nach einem Widerruf, soweit ein Nachweis gesetzlich verlangt wird
Anfragen und laufender SchriftverkehrSolange dies zur Beantwortung der Anfrage und zur Bearbeitung von Nachfassungen, Streitigkeiten oder gesetzlichen Anforderungen erforderlich ist

Nach Ablauf der sechsjährigen Zertifikatsfrist werden der personenbezogene Zertifikatsdatensatz und das Zertifikats-PDF gelöscht. Die Verifizierungs-URL bestätigt das Zertifikat danach nicht mehr. Ein weiterhin aktives Konto verlängert diese Frist nicht.

Wir können bestimmte Informationen länger aufbewahren, soweit dies gesetzlich vorgeschrieben ist, soweit eine ungelöste Beschwerde oder Streitigkeit besteht oder soweit dies vernünftigerweise für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Soweit möglich, beschränken wir während einer solchen Sperre die weitere Verwendung.

12. Wie wir personenbezogene Daten schützen

Wir setzen technische und organisatorische Maßnahmen ein, die personenbezogene Daten vor unbefugtem Zugriff, unbefugter Nutzung, Offenlegung, Veränderung, Verlust oder Zerstörung schützen sollen. Zu diesen Maßnahmen gehören Zugriffskontrollen, rollenbasierte Berechtigungen, verschlüsselte Verbindungen, Authentifizierungsvorkehrungen, Protokollierung, Sicherungen, Kontrollen bei Dienstleistern und die Überprüfung von Zugriffen auf Verwaltungsfunktionen.

Kein Onlinedienst kann absolute Sicherheit garantieren. Sie sollten Ihr Konto und Ihren E-Mail-Zugang schützen, vertrauenswürdige Geräte verwenden und uns unverzüglich informieren, wenn Sie den Verdacht haben, dass Ihr Konto oder Ihr Zertifikat missbraucht wurde.

13. Ihre Rechte

Ihre Rechte hängen davon ab, wo Sie sich befinden und welches Recht anwendbar ist. Vorbehaltlich der geltenden Voraussetzungen und Ausnahmen können Sie das Recht haben:

  • zu erfragen, ob wir Ihre personenbezogenen Daten verarbeiten, und Auskunft darüber zu verlangen;
  • zu verlangen, dass wir unrichtige oder unvollständige Daten berichtigen;
  • zu verlangen, dass wir personenbezogene Daten löschen;
  • zu verlangen, dass wir die Verarbeitung einschränken;
  • der Verarbeitung auf Grundlage berechtigter Interessen oder der Direktwerbung zu widersprechen;
  • zu verlangen, dass wir Ihre Schulungsakte aus den Berichten an Ihren Arbeitgeber heraushalten, wie in Abschnitt 5.4 beschrieben;
  • bestimmte Daten in einem übertragbaren Format zu erhalten;
  • eine Einwilligung jederzeit zu widerrufen;
  • Informationen über die Garantien für internationale Übermittlungen zu verlangen; und
  • sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

Der Personal Data Protection Act Singapurs sieht ebenfalls Rechte und Pflichten in Bezug auf Auskunft, Berichtigung, Einwilligung, Zweckbindung, Schutz, Aufbewahrung und Übermittlung vor. Soweit die UK-DSGVO oder die EU-DSGVO gilt, gelten die Rechte nach diesen Gesetzen vorbehaltlich ihrer Voraussetzungen.

Um ein Recht auszuüben, wenden Sie sich an secretary@drops.asia. Wir müssen möglicherweise Ihre Identität überprüfen und Ihre Anfrage klären. Wir antworten innerhalb der nach geltendem Recht vorgeschriebenen Frist. Manche Rechte gelten nicht uneingeschränkt; wir erläutern jeden rechtmäßigen Grund, aus dem wir einer Anfrage nicht vollständig entsprechen können.

14. Beschwerden

Bitte wenden Sie sich zuerst an uns unter secretary@drops.asia, damit wir Ihr Anliegen prüfen und zu klären versuchen können.

Sie können sich auch bei der für den Datenschutz zuständigen Behörde beschweren, an Ihrem Wohn- oder Arbeitsort oder dort, wo nach Ihrer Ansicht ein Verstoß vorliegt. In Singapur ist dies die Personal Data Protection Commission. Gilt die EU-DSGVO oder die UK-DSGVO, können Sie sich an die zuständige Aufsichtsbehörde im betreffenden Land wenden.

15. Änderungen dieser Erklärung

Wir können diese Erklärung aktualisieren, wenn sich unsere Dienste, unsere Anbieter oder unsere gesetzlichen Pflichten ändern. Die veröffentlichte Erklärung nennt ihre Version und ihr Gültigkeitsdatum. Wenn eine Änderung wesentlich beeinflusst, wie wir personenbezogene Daten verwenden, informieren wir zusätzlich, soweit dies erforderlich ist.

Version 2.1 (5. August 2026; Angaben zur Verwaltung aktualisiert am 18. August 2026): Arbeitgeberberichte werden über namentlich benannte Unternehmensadministratoren mit einer Selbstbedienungsansicht der Schulungsunterlagen ihrer Kollegen bereitgestellt. Unternehmensadministratoren können Anmeldungen und finanzierte Plätze im Focal Point Program verwalten; eine Abmeldung erhält Teilnahmen, abgeschlossene Arbeiten, XP und Zertifikate. Lernende können verlangen, dass ihre eigene Akte aus den Berichten herausgehalten wird. Siehe Abschnitt 5.