EASEC European Accreditation SL · Letzte Aktualisierung: Juni 2026 · Gilt weltweit für alle EASEC-Dienste und -Plattformen
1. Einleitung
EASEC – European Accreditation of Soft Skills & Employability Competencies – ist eine unabhängige internationale Zertifizierungsstelle, die sich der Bewertung, Zertifizierung und Akkreditierung von Querschnittskompetenzen und Beschäftigungsfähigkeitskompetenzen nach international anerkannten Standards widmet, darunter ESCO, EQF, das Kompetenzrahmenwerk des Weltwirtschaftsforums und Europass. EASEC bietet außerdem Diagnose- und Zertifizierungsbewertungen für einzelne Soft Skills, zehn professionelle Zertifizierungsprogramme sowie eine Talent-Intelligence-Plattform (EASEC for Work) an.
Der vorliegende Rechtshinweis und die Governance-Erklärung regeln den Zugang zu und die Nutzung aller EASEC-Plattformen und kommunizieren die regulatorische Positionierung von EASEC in Bezug auf seine Produkte und Märkte. Dieser Hinweis ist zusammen mit der Datenschutzerklärung, den Allgemeinen Geschäftsbedingungen, der Cookie-Richtlinie und der Richtlinie zur akzeptablen Nutzung von EASEC zu lesen.
2. Rechtliche Einheiten
C. de la Travesía, Poblados Marítimos, 46024 València, Valencia, Spanien
CIF: B19336213
Betreibt alle in EUR abgerechneten EASEC-Dienste.
Kontakt: info@easec.eu
5900 Balcones Drive, Ste 4000, Austin, Texas 78731, USA
Verwaltet die EASEC for Work-Abrechnung in USD für Kunden, die über work.easec.eu auf Dienste zugreifen und per Karte in US-Dollar zahlen.
Kontakt: info@easec.eu
3. Regulierungsrahmen und Normenausrichtung
EASEC arbeitet in Übereinstimmung mit den folgenden Regulierungsrahmen:
- Verordnung (EU) 2016/679 (DSGVO) — Datenschutz-Grundverordnung
- Spanisches Organgesetz 3/2018 (LOPDGDD) — über den Schutz personenbezogener Daten und die Garantie digitaler Rechte
- Verordnung (EU) 2024/1689 (EU-KI-Verordnung) — Artificial Intelligence Act. EASEC setzt die EASEC-KI-Engine als situative Bewertungsdimension innerhalb seiner Bewertungsinstrumente ein. EASEC arbeitet in Übereinstimmung mit Artikel 50 (Transparenzpflichten) und den anwendbaren Governance-Anforderungen für KI-Systeme, die mit natürlichen Personen interagieren. EASEC führt und dokumentiert eine Konformitätsbewertung der EASEC-KI-Engine und führt Aufzeichnungen über die Nutzung des KI-Systems gemäß den anwendbaren Verpflichtungen.
- Verordnung (EU) 910/2014 (eIDAS) — über elektronische Identifizierung und Vertrauensdienste
- Europass Digital Credentials Infrastructure (EDCI)
- Open Badge 3.0-Standard (1EdTech) — für die Ausstellung und Portabilität digitaler Abzeichen
- 1EdTech CASE (Competency and Academic Standards Exchange)
- Texas Data Privacy and Security Act (TDPSA) — sofern Innzpira LLC die verarbeitende Einheit ist
EASEC besitzt Zertifizierungen nach ISO 9001 (Qualitätsmanagement) und ISO 27001 (Informationssicherheitsmanagement). Die IT-Service-Management-Praktiken sind an den Grundsätzen von ISO 20000 ausgerichtet, wobei die formale Zertifizierung in der strategischen Roadmap von EASEC enthalten ist.
4. Datenschutzbeauftragter und Kontakt
mfernandez@easec.eu · info@easec.eu
C. de la Travesía, Poblados Marítimos, 46024 València, Valencia, Spanien
5. Rolle von EASEC als Zertifizierungsstelle
Unabhängig davon, wie eine Person auf EASEC-Dienste zugreift — direkt als Verbraucher (B2C), über eine Institution oder über einen Arbeitgeber — handelt EASEC als unabhängiger rechtlicher Aussteller aller Kompetenz- und Berufszertifizierungen. Konkret:
- Bestimmt und wendet alle Zertifizierungsmethoden, Bewertungsregeln und Kompetenzrahmen an
- Ist die alleinige Autorität, die für die Entscheidung über die Ausstellung, Aufrechterhaltung oder den Widerruf einer Zertifizierung verantwortlich ist
- Pflegt dauerhaft alle Zertifizierungsunterlagen, Prüfpfade und Verifizierungssysteme
- Ist verantwortlich für die Authentizität, Integrität und dauerhafte Verfügbarkeit ausgestellter Nachweise
- Betreibt eine Vertrauensinfrastruktur, die die Rückverfolgbarkeit von Nachweisen und die öffentliche Überprüfung über cert.easec.eu/certificates/verify, Open Badge 3.0, Europass EDC und (in Entwicklung) Blockchain-Verankerung ermöglicht
6. Plattformen und Domains
| Domain | Zweck | Hauptnutzer |
|---|---|---|
| www.easec.eu | Institutionelle Hauptwebsite, Informationen, Dienstzugang und B2C-Direktkauf | Alle Besucher, Institutionen, Einzelpersonen, Verbraucherkäufer |
| cert.easec.eu | Institutionelle Verwaltung, persönliche EASEC-Wallet für beurteilte Personen, Nachweisverwaltung, Nachweisfreigabe, Analysen | Institutionelle Administratoren, alle beurteilten Personen |
| work.easec.eu | EASEC for Work SaaS-Plattform — Talentbewertung, Teamberichte, Entwicklungspläne, Wirkungsbewertung, Projektmanagement | Unternehmenskunden, HR- und Talent-Teams |
| awards.easec.eu | Jährliches EASEC-Auszeichnungsprogramm | Institutionen, Einzelpersonen |
| campus.easec.eu | Interne Lernplattform für EASEC-Mitarbeiter — nicht öffentlich zugänglich | Nur internes EASEC-Team |
7. Beziehung zu Institutionen, Arbeitgebern, Partnern und Direktverbrauchern
Institutionen und Zertifizierungszentren
Institutionen, die als EASEC-Zertifizierungszentren agieren, sind unabhängige Verantwortliche für Teilnehmerdaten, die sie in die EASEC-Plattform erfassen und einführen. EASEC ist unabhängiger Verantwortlicher für Zertifizierungsunterlagen und Nachweise. Für die Bewertungsverwaltung und Kohortenanalysen kann EASEC als Auftragsverarbeiter gemäß institutionellen Weisungen handeln.
Arbeitgeber und EASEC for Work-Kunden
Arbeitgeber sind die Verantwortlichen für Mitarbeiterdaten, die in die EASEC for Work-Plattform eingeführt werden. EASEC handelt als Auftragsverarbeiter für die Bewertungsverwaltung und Berichtserstellung sowie als unabhängiger Verantwortlicher für die Ausstellung von Nachweisen und die EASEC-Wallet-Konten der Mitarbeiter.
Individuelle Direktverbraucher (B2C)
Wenn Einzelpersonen EASEC-Bewertungs- oder Zertifizierungsdienste direkt über www.easec.eu erwerben, ist EASEC alleiniger Verantwortlicher. Es ist kein institutioneller Vermittler beteiligt.
KI-Unterauftragsverarbeiter
Für die Verarbeitung von Freitextantworten auf situative Bewertungen nutzt EASEC OpenAI, LLC (USA) und Anthropic PBC (USA) als KI-Unterauftragsverarbeiter im Rahmen von Datenverarbeitungsverträgen, die eine Nutzung von EASEC-Daten für das Modelltraining untersagen. Alle KI-Engine-Daten werden innerhalb der EWR-Infrastruktur von EASEC (Google Cloud Platform EU, DigitalOcean EU) gespeichert.
8. Kategorien verarbeiteter personenbezogener Daten
EASEC verarbeitet im Rahmen seiner Dienste folgende Kategorien personenbezogener Daten:
- Identitäts- und Kontaktdaten (Name, E-Mail, Land, institutionelle Zugehörigkeit)
- Psychometrische Bewertungsantworten und Zertifizierungsergebnisse
- Situative Bewertungsdaten der KI-Engine: Freitextantwort, KI-generierte interpretative Analyse, Antwortzeit, interner Kompetenzindikator — alle ausschließlich dem betreffenden Teilnehmer zugänglich
- Programmakkreditierungsdaten (institutionelle Dokumentation und Qualitätsumfragen)
- Ikigai-Berufsberatungsbewertungsdaten (für Schulen — 24 Monate aufbewahrt)
- Plattform- und technische Daten (Sitzungsprotokolle, IP, Gerätedaten)
- Abrechnungs- und Geschäftsdaten (B2B- und B2C-Transaktionsdatensätze)
- Kommunikationsdaten (Support-Korrespondenz, Präferenzen)
9. Verarbeitungszwecke und Rechtsgrundlagen
| Zweck | Rechtsgrundlage (DSGVO) |
|---|---|
| Durchführung psychometrischer Bewertungen und Ausstellung von Zertifizierungen | Vertragserfüllung / Berechtigte Interessen |
| Betrieb der situativen Bewertungsdimension der EASEC-KI-Engine | Vertragserfüllung / Berechtigte Interessen |
| Verarbeitung von KI-Engine-Daten über KI-Unterauftragsverarbeiter (OpenAI, Anthropic) | Vertragserfüllung / Berechtigte Interessen |
| Ausstellung digitaler Nachweise (Diplom, Open Badge, Europass EDC, Blockchain) | Vertragserfüllung / Berechtigte Interessen |
| Führung von Zertifizierungsunterlagen und Verifizierungssystemen | Berechtigte Interessen / Rechtliche Verpflichtung / Öffentliches Interesse |
| Programmakkreditierungsüberprüfungen (ESCO, EQF, Tuning, WEF) | Vertragserfüllung |
| Institutionelle Kohortenanalysen und Berichterstattung | Vertragserfüllung / Berechtigte Interessen |
| B2C-Direktkaufverwaltung | Vertragserfüllung |
| Plattformsicherheit und Incident-Response | Berechtigte Interessen / Rechtliche Verpflichtung |
| Forschung und Benchmarking (nur aggregierte/pseudonymisierte Daten) | Berechtigte Interessen |
| Marketingkommunikation (mit Einwilligung) | Einwilligung |
| Rechts- und Regulierungskonformität | Rechtliche Verpflichtung |
10. Automatisierte Entscheidungsfindung und Zertifizierungsergebnisse
Das Kompetenz-Zertifizierungsverfahren von EASEC wendet validierte psychometrische Modelle und vordefinierte Bewertungsregeln an, um ein Kompetenzniveau-Ergebnis zu erzeugen und festzustellen, ob die Mindestzertifizierungsschwelle erfüllt ist. Dies stellt eine automatisierte Verarbeitung im Sinne von Artikel 22 DSGVO dar.
10A. EASEC-KI-Engine — Governance- und Transparenzerklärung
Die EASEC-KI-Engine nutzt OpenAI, LLC und Anthropic PBC als Sprachmodell-Unterauftragsverarbeiter im Rahmen von Datenverarbeitungsverträgen, die eine Trainingsnutzung untersagen. Alle KI-Engine-Daten (Freitextantwort, interpretative Analyse, interner Indikator) werden ausschließlich innerhalb der EWR-Infrastruktur von EASEC gespeichert und sind nur dem einzelnen Teilnehmer über seine persönliche EASEC-Wallet zugänglich. Sie werden niemals an Institutionen, Arbeitgeber oder Dritte weitergegeben.
11. Teilnahme Minderjähriger
EASEC for Schools ist für Schüler im Alter von 15 bis 18 Jahren konzipiert. Alle anderen EASEC-Dienste richten sich an Personen ab 18 Jahren. Wenn Minderjährige über Institutionen teilnehmen, ist die Institution allein dafür verantwortlich, die erforderlichen Eltern- oder Erziehungsberechtigtenzustimmungen gemäß dem anwendbaren nationalen Recht einzuholen, einschließlich für die situative Bewertungsdimension der KI-Engine. Institutionen dürfen keine Schüler unter 15 Jahren für EASEC-Dienste anmelden.
12. Persönliche EASEC-Wallet-Konten und individuelle Datenkontrolle
Nach Abschluss jeder EASEC-Bewertung erhält jede Person ein dauerhaftes, kostenloses persönliches EASEC-Wallet-Konto unter cert.easec.eu. Die Wallet gehört ausschließlich der Person und kann von keiner Institution, keinem Arbeitgeber oder Partner eingeschränkt oder geschlossen werden. Über die Wallet können Personen:
- Alle ihre Nachweise einsehen und herunterladen
- Nachweise auf LinkedIn und anderen Plattformen teilen
- Datenzugriffsberechtigungen für Institutionen und Arbeitgeber verwalten
- Die eigenen Verarbeitungspräferenzen von EASEC konfigurieren
Wenn eine Person die Zugriffsberechtigungen einer Institution widerruft, wird die Sichtbarkeit der Institution auf Identifizierungsdaten und Ergebnisse entfernt und die Daten werden in der Ansicht der Institution anonymisiert. EASEC bewahrt Zertifizierungsunterlagen zur Verifizierungsintegrität unabhängig von Berechtigungsänderungen auf.
13. Digitale Nachweise und öffentliche Verifizierung
EASEC stellt Nachweise aus als: co-gebrandetes digitales Diplom (PDF), verifizierbarer digitaler Nachweis (auf LinkedIn teilbar), Open Badge 3.0, Europass Digital Credential (EDC) und (in Entwicklung) blockchain-verankerter Nachweis. Jeder Nachweis hat eine angegebene Gültigkeit von 3 Jahren ab Ausstellung. Nachweis-Datensätze werden niemals aus dem EASEC-Zertifizierungsregister gelöscht. Alle Nachweise sind öffentlich verifizierbar unter https://cert.easec.eu/certificates/verify. Der Verifizierungsdienst legt keine Bewertungsantwortdaten oder KI-Engine-Ausgaben offen.
14. Co-Branding und Veröffentlichung der Programmakkreditierung
Im Rahmen institutioneller Vereinbarungen ausgestellte Nachweise enthalten Co-Branding. Die Programmakkreditierung wird bei mindestens 80 % Übereinstimmung mit den ESCO-, EQF-, Tuning- und WEF-Future-of-Jobs-Rahmenwerken gewährt. Der Akkreditierungsstatus und institutionelle Profile werden für die Dauer der Vereinbarung auf der EASEC-Website veröffentlicht. Co-Branding überträgt weder die Verantwortung als Verantwortlicher noch die Ausstellerautorität auf Institutionen.
15. Ikigai-Berufsberatungsbewertungen
Die EASEC-Ikigai-Berufsberatungsbewertung erstellt einen PDF-Bericht für Schüler und Berater, ohne Erstellung eines Nachweises oder Wallet-Kontos. EASEC handelt als Auftragsverarbeiter. Daten werden 24 Monate aufbewahrt und dann anonymisiert oder gelöscht.
16. Drittanbieterdienste und Technologieanbieter
| Anbieter | Zweck | Standort |
|---|---|---|
| OpenAI, LLC | KI-Sprachmodell: Szenariogenerierung und Antwortanalyse (EASEC-KI-Engine) | USA (SCC) |
| Anthropic PBC | KI-Sprachmodell: interne Workflow-Automatisierung | USA (SCC) |
| Google Cloud Platform | Cloud-Infrastruktur und Datenspeicherung (nur EWR-Region) | EU (EWR) |
| DigitalOcean | Cloud-Infrastruktur und Datenspeicherung (nur EWR-Region) | EU (EWR) |
| Google Analytics | Website-Verkehrsanalyse | USA (SCC) |
| HubSpot | CRM und Marketing-Automatisierung | USA (SCC) |
| Stripe | Zahlungsabwicklung | USA/EU (SCC) |
| CookieYes | Cookie-Einwilligungsverwaltung | EU |
| Meta Ads / Google Ads | Bezahlte Werbemessung | USA (SCC) |
17. Datenweitergabe
Personenbezogene Daten werden nur dann weitergegeben, wenn dies unbedingt erforderlich ist. EASEC gibt KI-Engine-Daten (Freitextantwort, interpretative Analyse, interner Indikator) unter keinen Umständen an Institutionen, Arbeitgeber oder Dritte weiter. Vollständige Angaben zur Datenweitergabe sind in der Datenschutzerklärung von EASEC aufgeführt.
18. Internationale Datenübermittlungen und globale Regulierungskonformität
Alle internationalen Übermittlungen erfolgen über EU-Standardvertragsklauseln (SCC) oder anwendbare Angemessenheitsmechanismen. EASEC arbeitet in Übereinstimmung mit: DSGVO (EU); LOPDGDD (Spanien); EU-KI-Verordnung 2024/1689; DPDP Act 2023 (Indien); LGPD (Brasilien); Ley 1581 (Kolumbien); Ley 21.096 und Ley 19.628 (Chile); Ley 25.326 (Argentinien); LFPDPPP (Mexiko); PDPA (Singapur); APPI (Japan); TDPSA (Texas/USA); sowie dem anwendbaren nationalen Datenschutzrecht in allen Rechtsordnungen, in denen EASEC tätig ist.
19. Datenspeicherung
| Datenkategorie | Aufbewahrungsfrist |
|---|---|
| Zertifizierungsunterlagen | Unbegrenzt |
| Psychometrische Bewertungsantworten | Zertifizierungszeitraum + 5 Jahre |
| KI-Engine-Daten | 24 Monate ab Bewertungsabschluss |
| Wallet-Kontodaten | Bis zur Kontoschließung |
| B2B/B2C-Abrechnungsunterlagen | 10 Jahre |
| Ikigai-Daten | 24 Monate |
Der vollständige Aufbewahrungsplan ist in der Datenschutzerklärung von EASEC aufgeführt.
20. Sicherheitsmaßnahmen
EASEC implementiert Sicherheitsmaßnahmen gemäß ISO 27001, darunter:
- TLS/HTTPS-Verschlüsselung während der Übertragung und im Ruhezustand
- Rollenbasierte Zugriffskontrollen
- Kontinuierliche Überwachung und Angriffserkennung
- EWR-basierte Cloud-Infrastruktur (Google Cloud Platform, DigitalOcean)
- Regelmäßige Sicherheitsüberprüfungen
- DSGVO-Meldeverfahren bei Datenschutzverletzungen innerhalb von 72 Stunden
- Sicherheitsbewertung von Lieferanten für alle KI-Unterauftragsverarbeiter
21. Rechte der betroffenen Personen
Einzelpersonen haben folgende Rechte: Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch, Datenübertragbarkeit, menschliche Überprüfung automatisierter Zertifizierungsentscheidungen (Artikel 22 DSGVO), menschliche Überprüfung und Anfechtung interpretativer KI-Engine-Analysen (Artikel 22 DSGVO + Artikel 50 EU-KI-Verordnung), Widerruf der Einwilligung und Berechtigungsverwaltung über die EASEC-Wallet.
Anfragen: mfernandez@easec.eu oder info@easec.eu. Antwort innerhalb von 30 Kalendertagen.
22. Cookies
EASEC verwendet Cookies, die über CookieYes (DSGVO-konformes CMP) verwaltet werden. Nur unbedingt notwendige Cookies werden ohne Einwilligung aktiviert. Vollständige Angaben in der Cookie-Richtlinie von EASEC.
23. Forschung und Benchmarking
EASEC darf Bewertungs- und Zertifizierungsdaten ausschließlich in aggregierter oder pseudonymisierter Form für Instrumentenverbesserung, Benchmarking, akademische Forschung und Veröffentlichungen verwenden. EASEC verkauft keine personenbezogenen Daten. Forschungsergebnisse enthalten keine individuell identifizierbaren Informationen.
24. Änderungen dieses Hinweises
EASEC kann diesen Rechtshinweis jederzeit aktualisieren. Wesentliche Änderungen werden durch Aktualisierung des Datums „Letzte Aktualisierung" mitgeteilt. Die fortgesetzte Nutzung von EASEC-Diensten gilt als Zustimmung zum überarbeiteten Hinweis. Frühere Versionen sind unter info@easec.eu erhältlich.
25. Kontakt
C. de la Travesía, Poblados Marítimos, 46024 València, Valencia, Spanien

