Datenschutzerklärung
StudyChoice.University – Datenschutzrichtlinie
Letzte Aktualisierung: 24. Juni 2025
1. Einleitung und Geltungsbereich
StudyChoice OÜ (nachfolgend „StudyChoice“, „wir“, „unser“ oder „uns“) betreibt die Website https://studychoice.university und bietet Dienstleistungen für Studienplanung, Bewerbung und Stellenvermittlung für Hochschulen in ganz Europa an. Diese Datenschutzrichtlinie erläutert detailliert, wie wir personenbezogene Daten erheben, verwenden, offenlegen, speichern und anderweitig verarbeiten, wenn Sie:
unsere Website, mobilen Anwendungen oder Social-Media-Seiten besuchen oder mit ihnen interagieren;
ein Konto registrieren oder unsere Beratungs- und Vermittlungsdienste nutzen;
Marketing- oder Informationsmitteilungen von uns erhalten; oder
uns auf andere Weise personenbezogene Daten zur Verfügung stellen – online oder offline.
Diese Richtlinie gilt für alle Personen, deren Daten wir verarbeiten („betroffene Personen“), einschließlich Studieninteressierter, Studierender, Ansprechpartner von Partnerinstitutionen, Website-Besucher, Webinar-Teilnehmer und deren Vertreter. Sie erfüllt die Transparenzanforderungen der EU-Datenschutz-Grundverordnung (Verordnung (EU) 2016/679 – „DSGVO“) und des estnischen Gesetzes zum Schutz personenbezogener Daten (Isikuandmete Kaitse Seadus).
2. Identität und Kontaktdaten des Verantwortlichen
Verantwortlicher (im Sinne des Art. 4 Nr. 7 DSGVO) ist:
StudyChoice OÜ
Firmenregisternummer 14876523
Maakri tn 19/1
10145 Tallinn
Estland
Telefon: 372 699 1234
E-Mail:privacy@studychoice.university
Datenschutzbeauftragter (DSB)
Wir haben einen externen Datenschutzbeauftragten bestellt, an den Sie sich in allen mit der Verarbeitung Ihrer personenbezogenen Daten sowie zur Wahrnehmung Ihrer Rechte verbundenen Fragen wenden können:
Datenschutzbeauftragte: Frau Kärt Linnus
E-Mail:dpo@studychoice.university
Postanschrift wie oben (bitte mit „Attn: DPO“ kennzeichnen)
3. Begriffsbestimmungen
Sofern nicht ausdrücklich anders angegeben, entsprechen die in dieser Richtlinie verwendeten Begriffe den Definitionen in Artikel 4 DSGVO, insbesondere „personenbezogene Daten“, „Verarbeitung“, „Verantwortlicher“, „Auftragsverarbeiter“, „Empfänger“ und „betroffene Person“.
4. Datenschutzgrundsätze
Wir verpflichten uns, personenbezogene Daten ausschließlich in Übereinstimmung mit den in Artikel 5 DSGVO festgelegten Grundsätzen zu verarbeiten:
Rechtmäßigkeit, Fairness und Transparenz
Zweckbindung
Datenminimierung
Genauigkeit
Speicherbeschränkung
Integrität und Vertraulichkeit
Rechenschaftspflicht
5. Kategorien personenbezogener Daten, die wir verarbeiten
Abhängig von Ihrer Interaktion mit StudyChoice können wir die folgenden Kategorien personenbezogener Daten verarbeiten:
Kategorie Beispiele Identifikationsdaten Vorname, Nachname, Geburtsdatum, Staatsangehörigkeit, Geschlecht, Reisepass- oder Personalausweisdaten Kontaktdaten Postanschrift, E-Mail-Adresse, Telefonnummer, Messaging-App-Benutzername Akademische und berufliche Daten Sekundarschulzeugnisse, Hochschuldiplome, Sprachzertifikate (IELTS/TOEFL), Lebenslauf, Referenzen, Portfolio, Angaben zur Berufserfahrung Bewerbungsdaten Bevorzugtes Studienprogramm, Universitätspräferenzen, gewünschter Starttermin, Studiengebührenbudgets, Stipendienanträge, Essay-Antworten Vertrags- und Finanzdaten Servicevertragsdetails, Rechnungen, Zahlungsmethode, Zahlungsstatus, Stipendien- oder Finanzierungsinformationen Nutzungsdaten Protokolldateien, IP-Adresse, Browsertyp und -version, Gerätekennungen, besuchte Seiten, Sitzungsdauer, verweisende URLs Marketingpräferenzen Newsletter-Anmeldungen, Einwilligungsaufzeichnungen, bevorzugte Kommunikationskanäle Kommunikationsinhalte E-Mails, Chat-Protokolle, Webinar-Fragen und -Antworten, Support-Tickets Daten besonderer Kategorien (nur bei Bedarf und mit ausdrücklicher Zustimmung verarbeitet) Gesundheits- oder Behinderungsinformationen, die für die Unterbringung an der Universität relevant sind; Diversitätsdaten für Stipendienstatistiken 6. Quellen personenbezogener Daten
Direkt von Ihnen: über Online-Formulare, hochgeladene Dokumente, E-Mail, Telefon oder persönliche Treffen.
Automatisch erfasst: durch Cookies und ähnliche Technologien, wenn Sie unsere Website besuchen.
Dritte: weiterführende Schulen, Sprachprüfungsanbieter, Gutachter und Partneruniversitäten (nur mit Ihrer Genehmigung).
7. Zwecke und Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten nur, wenn hierfür eine Rechtsgrundlage nach Artikel 6 DSGVO (und ggf. Artikel 9 DSGVO) vorliegt. Die wichtigsten Zwecke und entsprechenden Rechtsgrundlagen sind:
Zweck Rechtsgrundlage Erläuterung Beratungs- und Vermittlungsdienste Art. 6 (1)(b) DSGVO – Erfüllung eines Vertrags Daten sind notwendig, um die Eignung zu beurteilen, Bewerbungen vorzubereiten, mit Universitäten in Kontakt zu treten und die Einschreibung abzuschließen. Online-Kontoverwaltung Art. 6 (1)(b) DSGVO Ermöglicht sicheres Login, Dashboard-Funktionen, Dokument-Uploads und Fortschrittsverfolgung. Kommunikation mit Ihnen Art. 6 (1)(b) oder (f) DSGVO Wir beantworten Anfragen und stellen servicebezogene Benachrichtigungen bereit; berechtigtes Interesse an effizientem Kundenservice. Stipendienvermittlung Art. 6 (1)(b) & Art. 9 (2)(a) DSGVO Wir können besondere Kategorien von Daten (z. B. Gesundheit/Behinderung) mit Ihrer ausdrücklichen Zustimmung verarbeiten, wenn dies von den Stipendiengebern verlangt wird. Marketing und Newsletter Art. 6 (1)(a) DSGVO – Zustimmung Wir senden Informationen über Programme und Events nur, wenn Sie dem zustimmen. Sie können Ihre Zustimmung jederzeit widerrufen. Website-Analyse und -Leistung Art. 6 (1)(f) DSGVO – berechtigtes Interesse Wir analysieren die Nutzung, um die Dienste zu verbessern, die Verfügbarkeit sicherzustellen und Betrug zu erkennen Einhaltung gesetzlicher Vorschriften und Abwehr von Ansprüchen Art. 6 (1)(c) und (f) DSGVO Wir bewahren Unterlagen für steuerliche/buchhalterische Verpflichtungen auf und können Daten zur Begründung oder Abwehr von Rechtsansprüchen verarbeiten. Automatisierte Entscheidungsfindung (z. B. Programm-Matching-Ergebnisse) Art. 6 (1)(a) und Art. 22 DSGVO Nur mit Ihrer ausdrücklichen Zustimmung; Sie können eine menschliche Überprüfung anfordern. Wir verwenden personenbezogene Daten nicht für Zwecke, die mit den oben genannten unvereinbar sind, ohne Sie vorher zu benachrichtigen und, falls erforderlich, Ihre Zustimmung einzuholen.
8. Cookies und ähnliche Technologien
Wir verwenden Erstanbieter- und Drittanbieter-Cookies, Web Beacons und lokale Speichertechnologien, um:
Kernfunktionen der Site ausführen (z. B. Sitzungsverwaltung, Spracheinstellungen);
Durchführung von Analysen (Google Analytics 4, Matomo); und
Bereitstellung von Marketing- oder Social-Media-Integrationen (Meta Pixel, LinkedIn Insight Tag).
Bei Ihrem ersten Besuch wird Ihnen über unsere Consent Management Platform (CMP) ein detaillierter Cookie-Hinweis angezeigt. So können Sie Ihre Einwilligungen gemäß der ePrivacy-Richtlinie und Artikel 5(3) des estnischen Gesetzes über elektronische Kommunikation detailliert verwalten. Sie können Ihre Cookie-Einwilligungen jederzeit anpassen oder widerrufen.
9. Weitergabe personenbezogener Daten
Wir geben personenbezogene Daten nur weiter, wenn dies unbedingt erforderlich ist, und im Rahmen der in Abschnitt 7 aufgeführten Zwecke:
Partneruniversitäten und -hochschulen – zur Bearbeitung und Überwachung Ihrer Bewerbung.
Stipendiengeber & Wohnheimanbieter – bei denen Sie sich über uns bewerben.
Dienstleister, die als Auftragsverarbeiter gemäß Artikel 28 DSGVO tätig sind, darunter:
Cloud-Hosting und -Infrastruktur (AWS EU, Hetzner DE);
CRM- und Bewerberverfolgungsplattformen (HubSpot EU-Rechenzentrum);
Zahlungsdienstleister (Stripe Europe, Wise EU);
Tools zur Identitätsüberprüfung und Dokumentenverwaltung.
Professionelle Berater – Rechtsanwälte, Wirtschaftsprüfer, Steuerberater.
Behörden – sofern dies nach geltendem Recht erforderlich ist oder um unsere Rechte zu schützen.
Unternehmenstransaktionen – im Falle einer Fusion, Übernahme oder eines Verkaufs von Vermögenswerten vorbehaltlich entsprechender Vertraulichkeitsmaßnahmen.
Alle Auftragsverarbeiter sind durch schriftliche Auftragsverarbeitungsverträge gemäß Artikel 28 DSGVO gebunden.
10. Internationale Datenübertragungen
Wenn wir personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums (EWR) übermitteln, gewährleisten wir ein angemessenes Schutzniveau durch:
sich auf einen Angemessenheitsbeschluss (Artikel 45 DSGVO) stützen, wenn das Zielland von der Europäischen Kommission als angemessen anerkannt wird;
Abschluss von EU-Standardvertragsklauseln (SCCs) gemäß Artikel 46 DSGVO mit dem Empfänger; und
erforderlichenfalls Umsetzung zusätzlicher technischer und organisatorischer Maßnahmen gemäß den Empfehlungen des Europäischen Datenschutzausschusses.
Sie können eine Kopie der relevanten Sicherheitsvorkehrungen erhalten, indem Sie uns unter folgender Adresse kontaktieren: privacy@studychoice.university.
11. Datenaufbewahrung und -löschung
Wir speichern personenbezogene Daten so lange, wie es zur Erfüllung der in dieser Richtlinie beschriebenen Zwecke erforderlich ist, es sei denn, eine längere Aufbewahrungsfrist ist gesetzlich vorgeschrieben oder zulässig. Typische Aufbewahrungsfristen sind:
- Bewerberakten: 6 Jahre nach Ende des Bewerbungszyklus (für Rechenschaftspflicht gemäß PSD2 und Stipendienprüfungen).
- Verträge & Rechnungen: 7 Jahre, um die estnischen Buchhaltungsvorschriften einzuhalten.
- Marketing-Einwilligungen: bis zum Widerruf Ihrer Einwilligung, zzgl. 3 Jahre zur Beweissicherung.
- Website-Protokolle: 12 Monate aus Sicherheits- und Betrugspräventionsgründen.
- ISO 27001-konformes Informationssicherheits-Managementsystem (ISMS);
- TLS 1.3-Verschlüsselung während der Übertragung und AES-256-Verschlüsselung im Ruhezustand;
- Multi-Faktor-Authentifizierung (MFA) für Administratorkonten;
- rollenbasierte Zugriffskontrolle (RBAC) und Grundsätze der geringsten Berechtigungen;
- regelmäßige Penetrationstests und Schwachstellenmanagement;
- kontinuierliche Überwachung, Audit-Protokollierung und Protokolle zur Reaktion auf Vorfälle;
- Schulungen zum Datenschutz für Mitarbeiter und Vertraulichkeitsvereinbarungen.
- Auskunftsrecht (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung („Recht auf Vergessenwerden“) (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO) zur Verarbeitung auf Grundlage berechtigter Interessen oder Direktmarketing
- Recht auf Widerruf der Einwilligung jederzeit, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird
- Recht, keiner ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidung unterworfen zu werden, einschließlich Profiling, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt (Art. 22 DSGVO)
Wenn die Aufbewahrung nicht mehr gerechtfertigt ist, werden die Daten sicher gelöscht oder anonymisiert.
12. Informationssicherheit
Wir ergreifen modernste technische und organisatorische Sicherheitsmaßnahmen, insbesondere:
13. Ihre Rechte nach der DSGVO
Ihnen stehen unter den gesetzlichen Voraussetzungen und Einschränkungen folgende Rechte zu:
14. Ausübung Ihrer Rechte
Um eines der oben aufgeführten Rechte auszuüben, kontaktieren Sie bitte unseren Datenschutzbeauftragten über dpo@studychoice.university oder schreiben Sie an die in Abschnitt 2 angegebene Postadresse und legen Sie einen Identitätsnachweis bei. Wir werden Ihre Anfrage unverzüglich und in jedem Fall innerhalb einen Monat ab Erhalt, verlängerbar um weitere zwei Monate, wenn dies gemäß Artikel 12 Absatz 3 DSGVO erforderlich ist.
15. Beschwerderecht
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen geltendes Datenschutzrecht verstößt, haben Sie das Recht, bei der zuständigen Aufsichtsbehörde Beschwerde einzulegen:
Estnische Datenschutzinspektion (Andmekaitse Inspektsioon)
Tatari 39
10134 Tallinn
Estland
Telefon: 372 627 4135
E-Mail:info@aki.ee
Webseite:https://www.aki.ee
Sie haben auch das Recht, vor den Zivilgerichten Rechtsmittel einzulegen.
16. Automatisierte Entscheidungsfindung und Profilerstellung
Wir können automatisierte Tools verwenden, um Ihre Eignung für bestimmte Studienprogramme oder Stipendien zu bewerten. Eine solche Verarbeitung ist niemals allein ausschlaggebend; ein menschlicher Berater prüft alle Empfehlungen. Sie können jederzeit menschliches Eingreifen beantragen, Ihren Standpunkt darlegen und die Entscheidung anfechten (Art. 22 DSGVO).
17. Daten von Kindern
Unsere Dienstleistungen richten sich grundsätzlich an Personen im Alter von 16 Jahre und älterWenn wir Kenntnis davon erlangen, dass wir unbeabsichtigt personenbezogene Daten eines Kindes unter 16 Jahren ohne nachweisbare elterliche Zustimmung erfasst haben, werden wir diese Daten unverzüglich löschen.
18. Aktualisierungen dieser Richtlinie
Wir behalten uns das Recht vor, diese Datenschutzrichtlinie gelegentlich zu ändern, beispielsweise um Änderungen gesetzlicher Anforderungen oder unserer Datenverarbeitungsaktivitäten Rechnung zu tragen. Alle Änderungen werden auf dieser Seite mit dem Datum der letzten Aktualisierung veröffentlicht. Bei wesentlichen Änderungen informieren wir Sie per E-Mail oder durch einen deutlichen Hinweis auf unserer Website.
19. Kontakt
Bei Fragen oder Bedenken zu dieser Richtlinie oder unseren Datenschutzpraktiken wenden Sie sich bitte an privacy@studychoice.university oder unseren oben aufgeführten Datenschutzbeauftragten.
© 2025 StudyChoice OÜ. Alle Rechte vorbehalten.