Rechtlicher Hinweis und Governance-Erklärung

EASEC European Accreditation SL  ·  Letzte Aktualisierung: Juni 2026  ·  Gilt weltweit für alle EASEC-Dienste und -Plattformen


1. Einleitung

EASEC – European Accreditation of Soft Skills & Employability Competencies – ist eine unabhängige internationale Zertifizierungsstelle, die sich der Bewertung, Zertifizierung und Akkreditierung von Querschnittskompetenzen und Beschäftigungsfähigkeitskompetenzen nach international anerkannten Standards widmet, darunter ESCO, EQF, das Kompetenzrahmenwerk des Weltwirtschaftsforums und Europass. EASEC bietet außerdem Diagnose- und Zertifizierungsbewertungen für einzelne Soft Skills, zehn professionelle Zertifizierungsprogramme sowie eine Talent-Intelligence-Plattform (EASEC for Work) an.

Der vorliegende Rechtshinweis und die Governance-Erklärung regeln den Zugang zu und die Nutzung aller EASEC-Plattformen und kommunizieren die regulatorische Positionierung von EASEC in Bezug auf seine Produkte und Märkte. Dieser Hinweis ist zusammen mit der Datenschutzerklärung, den Allgemeinen Geschäftsbedingungen, der Cookie-Richtlinie und der Richtlinie zur akzeptablen Nutzung von EASEC zu lesen.


2. Rechtliche Einheiten

Haupteinheit — Europa und International
EASEC European Accreditation SL

C. de la Travesía, Poblados Marítimos, 46024 València, Valencia, Spanien

CIF: B19336213

Betreibt alle in EUR abgerechneten EASEC-Dienste.

Kontakt: info@easec.eu

Nebeneinheit — Vereinigte Staaten
Innzpira LLC

5900 Balcones Drive, Ste 4000, Austin, Texas 78731, USA

Verwaltet die EASEC for Work-Abrechnung in USD für Kunden, die über work.easec.eu auf Dienste zugreifen und per Karte in US-Dollar zahlen.

Kontakt: info@easec.eu


3. Regulierungsrahmen und Normenausrichtung

EASEC arbeitet in Übereinstimmung mit den folgenden Regulierungsrahmen:

  • Verordnung (EU) 2016/679 (DSGVO) — Datenschutz-Grundverordnung
  • Spanisches Organgesetz 3/2018 (LOPDGDD) — über den Schutz personenbezogener Daten und die Garantie digitaler Rechte
  • Verordnung (EU) 2024/1689 (EU-KI-Verordnung) — Artificial Intelligence Act. EASEC setzt die EASEC-KI-Engine als situative Bewertungsdimension innerhalb seiner Bewertungsinstrumente ein. EASEC arbeitet in Übereinstimmung mit Artikel 50 (Transparenzpflichten) und den anwendbaren Governance-Anforderungen für KI-Systeme, die mit natürlichen Personen interagieren. EASEC führt und dokumentiert eine Konformitätsbewertung der EASEC-KI-Engine und führt Aufzeichnungen über die Nutzung des KI-Systems gemäß den anwendbaren Verpflichtungen.
  • Verordnung (EU) 910/2014 (eIDAS) — über elektronische Identifizierung und Vertrauensdienste
  • Europass Digital Credentials Infrastructure (EDCI)
  • Open Badge 3.0-Standard (1EdTech) — für die Ausstellung und Portabilität digitaler Abzeichen
  • 1EdTech CASE (Competency and Academic Standards Exchange)
  • Texas Data Privacy and Security Act (TDPSA) — sofern Innzpira LLC die verarbeitende Einheit ist

EASEC besitzt Zertifizierungen nach ISO 9001 (Qualitätsmanagement) und ISO 27001 (Informationssicherheitsmanagement). Die IT-Service-Management-Praktiken sind an den Grundsätzen von ISO 20000 ausgerichtet, wobei die formale Zertifizierung in der strategischen Roadmap von EASEC enthalten ist.


4. Datenschutzbeauftragter und Kontakt

Datenschutzbeauftragter (DSB)
Moisés Fernández — Leiter IT

mfernandez@easec.eu  ·  info@easec.eu

C. de la Travesía, Poblados Marítimos, 46024 València, Valencia, Spanien


5. Rolle von EASEC als Zertifizierungsstelle

Unabhängig davon, wie eine Person auf EASEC-Dienste zugreift — direkt als Verbraucher (B2C), über eine Institution oder über einen Arbeitgeber — handelt EASEC als unabhängiger rechtlicher Aussteller aller Kompetenz- und Berufszertifizierungen. Konkret:

  • Bestimmt und wendet alle Zertifizierungsmethoden, Bewertungsregeln und Kompetenzrahmen an
  • Ist die alleinige Autorität, die für die Entscheidung über die Ausstellung, Aufrechterhaltung oder den Widerruf einer Zertifizierung verantwortlich ist
  • Pflegt dauerhaft alle Zertifizierungsunterlagen, Prüfpfade und Verifizierungssysteme
  • Ist verantwortlich für die Authentizität, Integrität und dauerhafte Verfügbarkeit ausgestellter Nachweise
  • Betreibt eine Vertrauensinfrastruktur, die die Rückverfolgbarkeit von Nachweisen und die öffentliche Überprüfung über cert.easec.eu/certificates/verify, Open Badge 3.0, Europass EDC und (in Entwicklung) Blockchain-Verankerung ermöglicht

6. Plattformen und Domains

DomainZweckHauptnutzer
www.easec.euInstitutionelle Hauptwebsite, Informationen, Dienstzugang und B2C-DirektkaufAlle Besucher, Institutionen, Einzelpersonen, Verbraucherkäufer
cert.easec.euInstitutionelle Verwaltung, persönliche EASEC-Wallet für beurteilte Personen, Nachweisverwaltung, Nachweisfreigabe, AnalysenInstitutionelle Administratoren, alle beurteilten Personen
work.easec.euEASEC for Work SaaS-Plattform — Talentbewertung, Teamberichte, Entwicklungspläne, Wirkungsbewertung, ProjektmanagementUnternehmenskunden, HR- und Talent-Teams
awards.easec.euJährliches EASEC-AuszeichnungsprogrammInstitutionen, Einzelpersonen
campus.easec.euInterne Lernplattform für EASEC-Mitarbeiter — nicht öffentlich zugänglichNur internes EASEC-Team

7. Beziehung zu Institutionen, Arbeitgebern, Partnern und Direktverbrauchern

Institutionen und Zertifizierungszentren

Institutionen, die als EASEC-Zertifizierungszentren agieren, sind unabhängige Verantwortliche für Teilnehmerdaten, die sie in die EASEC-Plattform erfassen und einführen. EASEC ist unabhängiger Verantwortlicher für Zertifizierungsunterlagen und Nachweise. Für die Bewertungsverwaltung und Kohortenanalysen kann EASEC als Auftragsverarbeiter gemäß institutionellen Weisungen handeln.

Arbeitgeber und EASEC for Work-Kunden

Arbeitgeber sind die Verantwortlichen für Mitarbeiterdaten, die in die EASEC for Work-Plattform eingeführt werden. EASEC handelt als Auftragsverarbeiter für die Bewertungsverwaltung und Berichtserstellung sowie als unabhängiger Verantwortlicher für die Ausstellung von Nachweisen und die EASEC-Wallet-Konten der Mitarbeiter.

Individuelle Direktverbraucher (B2C)

Wenn Einzelpersonen EASEC-Bewertungs- oder Zertifizierungsdienste direkt über www.easec.eu erwerben, ist EASEC alleiniger Verantwortlicher. Es ist kein institutioneller Vermittler beteiligt.

KI-Unterauftragsverarbeiter

Für die Verarbeitung von Freitextantworten auf situative Bewertungen nutzt EASEC OpenAI, LLC (USA) und Anthropic PBC (USA) als KI-Unterauftragsverarbeiter im Rahmen von Datenverarbeitungsverträgen, die eine Nutzung von EASEC-Daten für das Modelltraining untersagen. Alle KI-Engine-Daten werden innerhalb der EWR-Infrastruktur von EASEC (Google Cloud Platform EU, DigitalOcean EU) gespeichert.


8. Kategorien verarbeiteter personenbezogener Daten

EASEC verarbeitet im Rahmen seiner Dienste folgende Kategorien personenbezogener Daten:

  • Identitäts- und Kontaktdaten (Name, E-Mail, Land, institutionelle Zugehörigkeit)
  • Psychometrische Bewertungsantworten und Zertifizierungsergebnisse
  • Situative Bewertungsdaten der KI-Engine: Freitextantwort, KI-generierte interpretative Analyse, Antwortzeit, interner Kompetenzindikator — alle ausschließlich dem betreffenden Teilnehmer zugänglich
  • Programmakkreditierungsdaten (institutionelle Dokumentation und Qualitätsumfragen)
  • Ikigai-Berufsberatungsbewertungsdaten (für Schulen — 24 Monate aufbewahrt)
  • Plattform- und technische Daten (Sitzungsprotokolle, IP, Gerätedaten)
  • Abrechnungs- und Geschäftsdaten (B2B- und B2C-Transaktionsdatensätze)
  • Kommunikationsdaten (Support-Korrespondenz, Präferenzen)

9. Verarbeitungszwecke und Rechtsgrundlagen

ZweckRechtsgrundlage (DSGVO)
Durchführung psychometrischer Bewertungen und Ausstellung von ZertifizierungenVertragserfüllung / Berechtigte Interessen
Betrieb der situativen Bewertungsdimension der EASEC-KI-EngineVertragserfüllung / Berechtigte Interessen
Verarbeitung von KI-Engine-Daten über KI-Unterauftragsverarbeiter (OpenAI, Anthropic)Vertragserfüllung / Berechtigte Interessen
Ausstellung digitaler Nachweise (Diplom, Open Badge, Europass EDC, Blockchain)Vertragserfüllung / Berechtigte Interessen
Führung von Zertifizierungsunterlagen und VerifizierungssystemenBerechtigte Interessen / Rechtliche Verpflichtung / Öffentliches Interesse
Programmakkreditierungsüberprüfungen (ESCO, EQF, Tuning, WEF)Vertragserfüllung
Institutionelle Kohortenanalysen und BerichterstattungVertragserfüllung / Berechtigte Interessen
B2C-DirektkaufverwaltungVertragserfüllung
Plattformsicherheit und Incident-ResponseBerechtigte Interessen / Rechtliche Verpflichtung
Forschung und Benchmarking (nur aggregierte/pseudonymisierte Daten)Berechtigte Interessen
Marketingkommunikation (mit Einwilligung)Einwilligung
Rechts- und RegulierungskonformitätRechtliche Verpflichtung

10. Automatisierte Entscheidungsfindung und Zertifizierungsergebnisse

Das Kompetenz-Zertifizierungsverfahren von EASEC wendet validierte psychometrische Modelle und vordefinierte Bewertungsregeln an, um ein Kompetenzniveau-Ergebnis zu erzeugen und festzustellen, ob die Mindestzertifizierungsschwelle erfüllt ist. Dies stellt eine automatisierte Verarbeitung im Sinne von Artikel 22 DSGVO dar.

Ihre Rechte bezüglich automatisierter Entscheidungen (Artikel 22 DSGVO) (a) Eine menschliche Überprüfung jeder automatisierten Zertifizierungsentscheidung zu erhalten; (b) Ihren Standpunkt zum Ergebnis darzulegen; (c) Eine Entscheidung anzufechten, die Sie für falsch halten. Kontakt: mfernandez@easec.eu oder info@easec.eu.

10A. EASEC-KI-Engine — Governance- und Transparenzerklärung

EU-KI-Verordnung 2024/1689 — Konformitätserklärung gemäß Artikel 50 EASEC setzt die EASEC-KI-Engine als System ein, das im Rahmen von Bewertungsinstrumenten mit natürlichen Personen interagiert. In Übereinstimmung mit Artikel 50 teilt EASEC den Teilnehmern vor dem Start der KI-Engine-Dimension mit, dass: (a) das situative Szenario KI-generiert ist; (b) ihre Antwort von KI analysiert wird; (c) das Ergebnis interpretativ ist und ihre zertifizierte Punktzahl nicht beeinflusst; (d) eine menschliche Überprüfung verfügbar ist. EASEC führt Aufzeichnungen über die Nutzung des KI-Systems, Unterauftragsverarbeitungsvereinbarungen und Konformitätsbewertungen gemäß den anwendbaren Verpflichtungen der EU-KI-Verordnung.

Die EASEC-KI-Engine nutzt OpenAI, LLC und Anthropic PBC als Sprachmodell-Unterauftragsverarbeiter im Rahmen von Datenverarbeitungsverträgen, die eine Trainingsnutzung untersagen. Alle KI-Engine-Daten (Freitextantwort, interpretative Analyse, interner Indikator) werden ausschließlich innerhalb der EWR-Infrastruktur von EASEC gespeichert und sind nur dem einzelnen Teilnehmer über seine persönliche EASEC-Wallet zugänglich. Sie werden niemals an Institutionen, Arbeitgeber oder Dritte weitergegeben.


11. Teilnahme Minderjähriger

EASEC for Schools ist für Schüler im Alter von 15 bis 18 Jahren konzipiert. Alle anderen EASEC-Dienste richten sich an Personen ab 18 Jahren. Wenn Minderjährige über Institutionen teilnehmen, ist die Institution allein dafür verantwortlich, die erforderlichen Eltern- oder Erziehungsberechtigtenzustimmungen gemäß dem anwendbaren nationalen Recht einzuholen, einschließlich für die situative Bewertungsdimension der KI-Engine. Institutionen dürfen keine Schüler unter 15 Jahren für EASEC-Dienste anmelden.


12. Persönliche EASEC-Wallet-Konten und individuelle Datenkontrolle

Nach Abschluss jeder EASEC-Bewertung erhält jede Person ein dauerhaftes, kostenloses persönliches EASEC-Wallet-Konto unter cert.easec.eu. Die Wallet gehört ausschließlich der Person und kann von keiner Institution, keinem Arbeitgeber oder Partner eingeschränkt oder geschlossen werden. Über die Wallet können Personen:

  • Alle ihre Nachweise einsehen und herunterladen
  • Nachweise auf LinkedIn und anderen Plattformen teilen
  • Datenzugriffsberechtigungen für Institutionen und Arbeitgeber verwalten
  • Die eigenen Verarbeitungspräferenzen von EASEC konfigurieren

Wenn eine Person die Zugriffsberechtigungen einer Institution widerruft, wird die Sichtbarkeit der Institution auf Identifizierungsdaten und Ergebnisse entfernt und die Daten werden in der Ansicht der Institution anonymisiert. EASEC bewahrt Zertifizierungsunterlagen zur Verifizierungsintegrität unabhängig von Berechtigungsänderungen auf.


13. Digitale Nachweise und öffentliche Verifizierung

EASEC stellt Nachweise aus als: co-gebrandetes digitales Diplom (PDF), verifizierbarer digitaler Nachweis (auf LinkedIn teilbar), Open Badge 3.0, Europass Digital Credential (EDC) und (in Entwicklung) blockchain-verankerter Nachweis. Jeder Nachweis hat eine angegebene Gültigkeit von 3 Jahren ab Ausstellung. Nachweis-Datensätze werden niemals aus dem EASEC-Zertifizierungsregister gelöscht. Alle Nachweise sind öffentlich verifizierbar unter https://cert.easec.eu/certificates/verify. Der Verifizierungsdienst legt keine Bewertungsantwortdaten oder KI-Engine-Ausgaben offen.


14. Co-Branding und Veröffentlichung der Programmakkreditierung

Im Rahmen institutioneller Vereinbarungen ausgestellte Nachweise enthalten Co-Branding. Die Programmakkreditierung wird bei mindestens 80 % Übereinstimmung mit den ESCO-, EQF-, Tuning- und WEF-Future-of-Jobs-Rahmenwerken gewährt. Der Akkreditierungsstatus und institutionelle Profile werden für die Dauer der Vereinbarung auf der EASEC-Website veröffentlicht. Co-Branding überträgt weder die Verantwortung als Verantwortlicher noch die Ausstellerautorität auf Institutionen.


15. Ikigai-Berufsberatungsbewertungen

Die EASEC-Ikigai-Berufsberatungsbewertung erstellt einen PDF-Bericht für Schüler und Berater, ohne Erstellung eines Nachweises oder Wallet-Kontos. EASEC handelt als Auftragsverarbeiter. Daten werden 24 Monate aufbewahrt und dann anonymisiert oder gelöscht.

Wichtig — Ikigai-Bericht Der Ikigai-Bericht ist keine Zertifizierung, kein Nachweis, keine Qualifikation und keine offizielle Akkreditierung.

16. Drittanbieterdienste und Technologieanbieter

AnbieterZweckStandort
OpenAI, LLCKI-Sprachmodell: Szenariogenerierung und Antwortanalyse (EASEC-KI-Engine)USA (SCC)
Anthropic PBCKI-Sprachmodell: interne Workflow-AutomatisierungUSA (SCC)
Google Cloud PlatformCloud-Infrastruktur und Datenspeicherung (nur EWR-Region)EU (EWR)
DigitalOceanCloud-Infrastruktur und Datenspeicherung (nur EWR-Region)EU (EWR)
Google AnalyticsWebsite-VerkehrsanalyseUSA (SCC)
HubSpotCRM und Marketing-AutomatisierungUSA (SCC)
StripeZahlungsabwicklungUSA/EU (SCC)
CookieYesCookie-EinwilligungsverwaltungEU
Meta Ads / Google AdsBezahlte WerbemessungUSA (SCC)

17. Datenweitergabe

Personenbezogene Daten werden nur dann weitergegeben, wenn dies unbedingt erforderlich ist. EASEC gibt KI-Engine-Daten (Freitextantwort, interpretative Analyse, interner Indikator) unter keinen Umständen an Institutionen, Arbeitgeber oder Dritte weiter. Vollständige Angaben zur Datenweitergabe sind in der Datenschutzerklärung von EASEC aufgeführt.


18. Internationale Datenübermittlungen und globale Regulierungskonformität

Alle internationalen Übermittlungen erfolgen über EU-Standardvertragsklauseln (SCC) oder anwendbare Angemessenheitsmechanismen. EASEC arbeitet in Übereinstimmung mit: DSGVO (EU); LOPDGDD (Spanien); EU-KI-Verordnung 2024/1689; DPDP Act 2023 (Indien); LGPD (Brasilien); Ley 1581 (Kolumbien); Ley 21.096 und Ley 19.628 (Chile); Ley 25.326 (Argentinien); LFPDPPP (Mexiko); PDPA (Singapur); APPI (Japan); TDPSA (Texas/USA); sowie dem anwendbaren nationalen Datenschutzrecht in allen Rechtsordnungen, in denen EASEC tätig ist.

Vollständige Angaben sind in Abschnitt 18A der Datenschutzerklärung von EASEC aufgeführt.

19. Datenspeicherung

DatenkategorieAufbewahrungsfrist
ZertifizierungsunterlagenUnbegrenzt
Psychometrische BewertungsantwortenZertifizierungszeitraum + 5 Jahre
KI-Engine-Daten24 Monate ab Bewertungsabschluss
Wallet-KontodatenBis zur Kontoschließung
B2B/B2C-Abrechnungsunterlagen10 Jahre
Ikigai-Daten24 Monate

Der vollständige Aufbewahrungsplan ist in der Datenschutzerklärung von EASEC aufgeführt.


20. Sicherheitsmaßnahmen

EASEC implementiert Sicherheitsmaßnahmen gemäß ISO 27001, darunter:

  • TLS/HTTPS-Verschlüsselung während der Übertragung und im Ruhezustand
  • Rollenbasierte Zugriffskontrollen
  • Kontinuierliche Überwachung und Angriffserkennung
  • EWR-basierte Cloud-Infrastruktur (Google Cloud Platform, DigitalOcean)
  • Regelmäßige Sicherheitsüberprüfungen
  • DSGVO-Meldeverfahren bei Datenschutzverletzungen innerhalb von 72 Stunden
  • Sicherheitsbewertung von Lieferanten für alle KI-Unterauftragsverarbeiter

21. Rechte der betroffenen Personen

Einzelpersonen haben folgende Rechte: Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch, Datenübertragbarkeit, menschliche Überprüfung automatisierter Zertifizierungsentscheidungen (Artikel 22 DSGVO), menschliche Überprüfung und Anfechtung interpretativer KI-Engine-Analysen (Artikel 22 DSGVO + Artikel 50 EU-KI-Verordnung), Widerruf der Einwilligung und Berechtigungsverwaltung über die EASEC-Wallet.

Anfragen: mfernandez@easec.eu oder info@easec.eu. Antwort innerhalb von 30 Kalendertagen.


22. Cookies

EASEC verwendet Cookies, die über CookieYes (DSGVO-konformes CMP) verwaltet werden. Nur unbedingt notwendige Cookies werden ohne Einwilligung aktiviert. Vollständige Angaben in der Cookie-Richtlinie von EASEC.


23. Forschung und Benchmarking

EASEC darf Bewertungs- und Zertifizierungsdaten ausschließlich in aggregierter oder pseudonymisierter Form für Instrumentenverbesserung, Benchmarking, akademische Forschung und Veröffentlichungen verwenden. EASEC verkauft keine personenbezogenen Daten. Forschungsergebnisse enthalten keine individuell identifizierbaren Informationen.


24. Änderungen dieses Hinweises

EASEC kann diesen Rechtshinweis jederzeit aktualisieren. Wesentliche Änderungen werden durch Aktualisierung des Datums „Letzte Aktualisierung" mitgeteilt. Die fortgesetzte Nutzung von EASEC-Diensten gilt als Zustimmung zum überarbeiteten Hinweis. Frühere Versionen sind unter info@easec.eu erhältlich.


25. Kontakt

Datenschutzbeauftragter
Moisés Fernández — Leiter IT

mfernandez@easec.eu

Allgemeine Anfragen
EASEC European Accreditation SL

C. de la Travesía, Poblados Marítimos, 46024 València, Valencia, Spanien

info@easec.eu  ·  support@easec.eu  ·  partners@easec.eu

Aufsichtsbehörde — Spanien
Agencia Española de Protección de Datos (AEPD)

www.aepd.es