Certeon
Zur Prüfung

Datenschutzerklärung

Informationen nach Art. 13 und 14 DSGVO zur Nutzung von Certeon

Stand 7. Oktober 2026 · LEECON TS GmbH

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten auf Certeon ist die LEECON TS GmbH. Certeon ist eine Marke der LEECON TS GmbH.

LEECON TS GmbH
Julius-Schickard-Str. 6
68809 Neulußheim
Geschäftsführer: Justus Leendertz
info@leecon.de · 0621 405 478 00

2. Überblick

Certeon ist die Prüfungs- und Zertifizierungsplattform der LEECON TS GmbH. Wir verarbeiten Ihre Daten, um Prüfungen durchzuführen, auszuwerten, Zertifikate auszustellen und deren Echtheit überprüfbar zu machen.

Wir setzen keine Marketing-Dienste ein und erstellen keine Nutzungsprofile. Einen Dienst zur Fehler- und Performance-Analyse nutzen wir nur mit Ihrer Einwilligung (Abschnitt 5). Wir überwachen Sie während der Prüfung nicht (kein Kamera-, Mikrofon- oder Bildschirm-Proctoring, keine Aufzeichnung von Tastatur-, Maus- oder Fensteraktivität).

3. Aufruf der Website und Hosting

Certeon wird über Google Firebase (Hosting, Authentifizierung, Datenbank Cloud Firestore, Cloud Functions) betrieben. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, die als Auftragsverarbeiter nach Art. 28 DSGVO für uns tätig ist.

Beim Aufruf der Seiten verarbeitet Google technisch notwendige Verbindungsdaten (IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browser- und Geräteangaben), um die Seiten auszuliefern und die Sicherheit des Dienstes zu gewährleisten. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und funktionsfähigen Angebot (Art. 6 Abs. 1 lit. f DSGVO).

Ihre Prüfungsdaten speichern wir in Rechenzentren in der Europäischen Union (Firestore-Region eur3, Cloud Functions in Frankfurt am Main). Die Auslieferung der Website erfolgt über das weltweite Netzwerk von Google. Ein Zugriff der Google LLC aus den USA ist nicht vollständig auszuschließen; er ist durch den Angemessenheitsbeschluss zum EU-US Data Privacy Framework und die EU-Standardvertragsklauseln abgesichert.

Die Schriftart wird von unserem eigenen Server ausgeliefert; es findet keine Verbindung zu Google Fonts statt.

4. Speicherungen auf Ihrem Endgerät

Wir speichern auf Ihrem Gerät ausschließlich Informationen, die für den von Ihnen gewünschten Dienst unbedingt erforderlich sind: Ihre Anmeldung, Ihre Sprachwahl, eine lokale Sicherung Ihrer Antworten während einer laufenden Prüfung und Ihre Cookie-Auswahl. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG; eine Einwilligung ist dafür nicht erforderlich.

Nur wenn Sie in „Statistik und Fehleranalyse“ einwilligen, setzen wir zusätzlich ein Sitzungs-Cookie von Datadog (siehe Abschnitt 5). Rechtsgrundlage ist dann Ihre Einwilligung (§ 25 Abs. 1 TDDDG).

Eine vollständige Liste mit Zweck und Speicherdauer finden Sie jederzeit unter „Cookie-Einstellungen“ im Fußbereich der Seite.

5. Statistik und Fehleranalyse (Datadog)

Wenn Sie in den Cookie-Einstellungen in „Statistik und Fehleranalyse“ einwilligen, nutzen wir Datadog Real User Monitoring, um Fehler, Abstürze und langsame Seiten zu erkennen und zu beheben. Anbieter ist die Datadog, Inc., 620 8th Ave, New York, NY 10018, USA, die als Auftragsverarbeiter nach Art. 28 DSGVO für uns tätig ist. Die Daten werden im EU-Rechenzentrum von Datadog gespeichert (datadoghq.eu).

Erfasst werden: aufgerufene Seiten (nur als Seitentyp, ohne Kennungen in der Adresse), Ladezeiten, technische Fehler, Klicks auf Bedienelemente, Browser- und Geräteangaben, ungefährer Standort aus der IP-Adresse sowie eine pseudonyme Benutzerkennung – nicht aber Ihr Name oder Ihre E-Mail-Adresse. Bei einem Teil der Besuche wird zusätzlich der Seitenverlauf als Wiedergabe aufgezeichnet; dabei sind alle Texte und Eingaben unkenntlich gemacht. Während einer laufenden Prüfung wird keine Wiedergabe aufgezeichnet.

Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Sie können sie jederzeit unter „Cookie-Einstellungen“ im Fußbereich der Seite mit Wirkung für die Zukunft widerrufen. Ein Zugriff der Datadog, Inc. aus den USA ist durch den Angemessenheitsbeschluss zum EU-US Data Privacy Framework und die EU-Standardvertragsklauseln abgesichert. Die Daten werden nach höchstens 30 Tagen gelöscht.

6. Benutzerkonto und Anmeldung

Für die Teilnahme benötigen Sie ein persönliches Benutzerkonto. Dieses stammt entweder aus dem Kundenportal der Leeon-Trainings, über das Sie Ihr Training gebucht haben, oder wir legen es für Sie an, wenn Sie ohne eigene Buchung zur Prüfung zugelassen werden (etwa auf Veranlassung Ihres Arbeitgebers oder Auftraggebers).

Verarbeitet werden E-Mail-Adresse, Vor- und Nachname, ein verschlüsseltes Passwort, die Zuordnung zu einer Organisation sowie die Prüfungen, für die Sie freigeschaltet sind. Legen wir das Konto an, erhalten Sie von Firebase eine E-Mail, mit der Sie Ihr Passwort selbst festlegen.

Rechtsgrundlage ist die Durchführung des Vertrags über die Prüfung bzw. vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO). Wurden Sie von Ihrem Arbeitgeber angemeldet, haben wir Ihre Daten von diesem erhalten (Art. 14 DSGVO); Rechtsgrundlage ist dann unser und das berechtigte Interesse Ihres Arbeitgebers an der Durchführung der beauftragten Prüfung (Art. 6 Abs. 1 lit. f DSGVO).

Für Trainerinnen und Trainer der LEECON erfolgt die Anmeldung über das Microsoft-Konto des Unternehmens (Microsoft Entra ID).

7. Durchführung und Bewertung der Prüfung

Während einer Prüfung verarbeiten wir: Beginn, Ende und Frist des Versuchs, die Ihnen gestellten Fragen, Ihre Antworten (auch zwischengespeichert, damit bei Verbindungsabbrüchen nichts verloren geht), die Versuchsnummer, die Sprache und die zum Start gültige Fassung der Prüfungsordnung.

Nach der Abgabe bewerten wir Ihre Antworten serverseitig anhand eines festen Lösungsschlüssels. Gespeichert werden das Ergebnis (Punktzahl, bestanden/nicht bestanden, Auswertung nach Themen) und eine Einzelauswertung je Frage. Die Einzelauswertung ist nur für Sie und berechtigte Mitarbeitende der LEECON TS GmbH sichtbar.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

8. Automatisierte Bewertung

Ob eine Prüfung bestanden ist, wird automatisiert anhand des Lösungsschlüssels und der festgelegten Bestehensgrenze ermittelt. Diese Entscheidung ist für die Durchführung der Prüfung erforderlich (Art. 22 Abs. 2 lit. a DSGVO). Es wird dabei keine künstliche Intelligenz eingesetzt.

Sie haben das Recht, das Eingreifen einer Person zu verlangen, Ihren Standpunkt darzulegen und die Entscheidung anzufechten. Dazu dienen die Einsicht in Ihre Prüfung und der Einspruch nach der Prüfungsordnung, über den ein Mensch entscheidet.

9. Protokollierung

Wesentliche Vorgänge (Start und Abgabe eines Versuchs, Ausstellung eines Zertifikats, Freischaltungen, Einsichten, Einsprüche und Neubewertungen) werden mit Zeitpunkt und handelnder Person unveränderlich protokolliert. Das dient dem Nachweis eines ordnungsgemäßen Prüfungsverfahrens, der Bearbeitung von Einsprüchen und der Abwehr von Täuschungsversuchen.

Rechtsgrundlage ist unser berechtigtes Interesse an einem nachvollziehbaren und fälschungssicheren Prüfungsverfahren (Art. 6 Abs. 1 lit. f DSGVO).

10. Zertifikate und Echtheitsprüfung

Wenn Sie bestehen, stellen wir ein Zertifikat aus. Für die Echtheitsprüfung wird eine Zertifikatsseite mit einer zufälligen, nicht erratbaren Kennung erzeugt. Sie zeigt Ihren Vor- und Nachnamen, die Bezeichnung der Prüfung und das Ausstellungsdatum – nicht aber Ihre Punktzahl oder E-Mail-Adresse.

Diese Seite kann jede Person aufrufen, die den Link oder die Kennung kennt, etwa weil Sie Ihr Zertifikat weitergegeben haben. Sie ist für Suchmaschinen gesperrt. Das PDF-Zertifikat wird direkt in Ihrem Browser erzeugt und nicht auf unseren Servern gespeichert.

Wenn Sie die Schaltfläche zum Hinzufügen zu LinkedIn nutzen, werden Sie zu LinkedIn weitergeleitet und dabei Prüfungsbezeichnung, Ausstellungsmonat und Link zum Zertifikat übergeben. Die weitere Verarbeitung verantwortet die LinkedIn Ireland Unlimited Company.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Echtheitsprüfung liegt zudem in Ihrem Interesse und dem berechtigten Interesse Dritter, die Ihr Zertifikat prüfen möchten (Art. 6 Abs. 1 lit. f DSGVO).

11. Einsicht, Einspruch und Feedback

Beantragen Sie Einsicht oder legen Sie Einspruch ein, verarbeiten wir die Angaben dazu (Termin, Form der Einsicht, betreuende Person, beanstandete Fragen, Ihre Begründung, Entscheidung). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Nach einer Prüfung können Sie freiwillig eine Bewertung und einen Kommentar abgeben. Wir nutzen diese Angaben, um Prüfungen zu verbessern; ausgewertet wird ohne Namensangabe. Rechtsgrundlage ist unser berechtigtes Interesse an der Qualitätssicherung (Art. 6 Abs. 1 lit. f DSGVO).

12. Künstliche Intelligenz

Unsere Trainerinnen und Trainer lassen sich beim Erstellen und Prüfen von Prüfungsfragen von KI-Sprachmodellen unterstützen (Zugang über OpenRouter, Inc., USA; derzeit ein Modell der OpenAI). Dabei werden ausschließlich Kursinhalte und Fragenentwürfe übermittelt – keine Daten von Prüfungsteilnehmenden. Jede Frage wird vor dem Einsatz von einer fachkundigen Person geprüft und freigegeben.

13. Empfänger

Zugriff auf Ihre Prüfungsdaten haben nur Mitarbeitende der LEECON TS GmbH, die sie für ihre Aufgabe benötigen (Prüfungsverwaltung, Einsicht und Einspruch, Abrechnung). Als Auftragsverarbeiter setzen wir Google (siehe Abschnitt 3) und – nur mit Ihrer Einwilligung – Datadog (siehe Abschnitt 5) ein.

Wurden Sie über die Buchung eines Leeon-Trainings zugelassen, wird das Ergebnis (bestanden, Datum, Zertifikatskennung) in Ihrem Leeon-Kundenkonto hinterlegt, damit Sie es dort sehen.

Certeon bietet Arbeitgebern oder Auftraggebern keinen Zugriff auf Ihre Prüfungsdaten. Eine Weitergabe an sonstige Dritte erfolgt nur, wenn wir gesetzlich dazu verpflichtet sind.

14. Speicherdauer

Prüfungsdaten (Versuche, Antworten, Ergebnisse, Protokolle, Einsichten und Einsprüche) bewahren wir für die Dauer der Gültigkeit des Zertifikats, mindestens jedoch drei Jahre nach dem letzten Versuch auf und löschen sie danach, soweit keine gesetzlichen Aufbewahrungspflichten (z. B. für Abrechnungsunterlagen nach HGB und AO) entgegenstehen.

Zertifikatsdaten für die Echtheitsprüfung bleiben so lange abrufbar, wie das Zertifikat gültig ist. Wird ein Zertifikat widerrufen, zeigt die Seite dies an.

Ihr Benutzerkonto besteht, bis Sie seine Löschung verlangen oder es nicht mehr für eine Prüfung oder ein Training benötigt wird. Speicherungen auf Ihrem Endgerät haben die in den Cookie-Einstellungen genannte Dauer.

15. Pflicht zur Bereitstellung

Die Bereitstellung Ihrer Kontodaten und Antworten ist für die Teilnahme an der Prüfung erforderlich. Ohne sie können wir die Prüfung nicht durchführen und kein Zertifikat ausstellen. Das Feedback ist freiwillig.

16. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20).

Soweit wir Daten auf Grundlage berechtigter Interessen verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen (Art. 21 DSGVO).

Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO). Für uns zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Lautenschlagerstraße 20, 70173 Stuttgart.

Zur Ausübung Ihrer Rechte genügt eine Nachricht an die unten genannten Kontaktdaten.

17. Änderungen

Wir passen diese Datenschutzerklärung an, wenn sich unser Angebot oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung.

Kontakt zum Datenschutz

Fragen zum Datenschutz und Anträge auf Auskunft, Berichtigung oder Löschung richten Sie bitte an:

LEECON TS GmbH · Julius-Schickard-Str. 6 · 68809 Neulußheim · info@leecon.de · Impressum