Datenschutzhinweis: Informationspflicht bei Datenerhebung nach Art. 13 und Art.14 der DSGVO
Verantwortliche Stelle
Kompass Datenschutz GmbH
Bahnstr. 21 / 50858 Köln
gesetzlich vertreten durch
Jan Besold
besold (at) kompass-datenschutz.de
01575/ 26 23 22 4
Zweck und Speicherdauer
Daten, die wir von Ihnen erheben, verarbeiten oder nutzen
Wir erheben, verarbeiten oder nutzen grundsätzlich folgende personenbezogenen Daten von Ihnen:
Firma, Anrede, Name, Vorname, Straße und Hausnummer, PLZ, Ort, E-Mail, Telefon und/oder Mobiltelefon. Je nach Zweck erheben wir nur die benötigten Daten.
Datenverarbeitung zum Zweck der Geschäftsanbahnung und -abwicklung
Zum Zwecke der Geschäftsanbahnung, und Abwicklung, verarbeiten, speichern wir Ihre o.g, Art der Daten. Wir haben Ihre Daten in unser IT-System eingegeben, um Sie zum Beispiel in mittels eines Vorlagesystems kontaktieren zu können, oder um Sie bei Bedarf kontaktieren zu können. Wie lange wir Ihre Kommunikationsdaten verwenden dürfen, ergibt sich aus den jeweiligen Bedarf:
Wenn wir Sie nicht weiter erreichen oder kontaktieren können, kein Interesse vorliegt, löschen wir Ihre Daten nach 180 weiteren Tagen oder nach Erledigung der Anfrage.
Bei Wunsche einer weiteren Verwendung (Einwilligung) speichern wir Ihre Daten für 2 Jahre.
Daten unser Kunden werden im Rahmen der gesetzlichen Fristen mind. 10 Jahre gespeichert.
Rechtliche Grundlage
Ihre Daten speichern wir auf Grundlage des Art. 6 Abs. 1 lit. (f) der DSGVO im berechtigen Interesse und/ oder nach Art. 6 Abs. 1 lit. (b), um mit Ihnen zum Beispiel einen geschäftlichen Kontakt aufzubauen. Unsere Mitarbeiter sind angewiesen immer auch Ihre Einwilligung der Datenverarbeitung zu erfragen, dies erfolgt auf Grundlage des Art. 6 Abs. lit (a). Besteht die Pflicht zur Bereitstellung der personenbezogenen Daten im Rahmen der gesetzlich oder vertraglich vorgeschrieben Weise oder ist diese für einen Vertragsabschluss erforderlich, werden wir diese veranlassen.
Empfänger oder Kategorien der Empfänger
Grundsätzlich sind wir bemüht, alle Daten, die über Sie erhoben werden, ausschließlich in unserem Haus zu verarbeiten. Dennoch geben wir regelmäßig auch Daten an Dienstleister, die zur Erfüllung unserer Tätigkeiten beauftragt sind oder soweit dies notwendig ist, weiter, zum Beispiel beim externen Speichern des Hostings der E-Mails, aber auch ganz einfach bei der Beauftragung einer Druckerei für ein Mailing. Mit allen Auftragnehmern besteht ein Vertrag zur Auftragsverarbeitung. Wir geben Daten dann an Dritte weiter, wenn wir gesetzlich oder durch eine Gerichtsentscheidung hierzu verpflichtet sind und/oder wenn wir die protokollierten Daten benötigen, z.B. zur straf- und/oder zivilrechtlich Verfolgung.
Rechte
Für Sie bestehen jederzeit das Recht auf Auskunft seitens des Verantwortlichen über die Verarbeitung Ihrer personenbezogenen Daten sowie auf Berichtigung, Löschung oder auf Einschränkung der Verarbeitung. Sie haben jederzeit das Recht Widerspruch gegen die Verarbeitung einzulegen. Grundsätzlich gilt immer auch das Recht auf Datenübertragbarkeit. Bitte wenden Sie sich an die o.g. Adresse des Verantwortlichen.
Da wir Sie auf Grundlage des Art. 6 Abs. 1 lit. (f) kontaktiert haben, besteht Ihr Recht, die Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird.
Sollten Sie hinsichtlich Datenschutz Beschwerden haben, steht es Ihnen frei, sich bei jeder Aufsichtsbehörde zu beschweren.
Datenquelle
Gemäß Artikel 14 haben sie das Recht zu erfahren aus welcher Datenquelle wir Ihre Daten erhoben haben und ob wir Ihre Daten aus einer öffentlichen Quelle bezogen haben. Grundsätzlich erheben wir Daten über unsere persönlichen Kontakte, wie zum Beispiel Visitenkarten.
Datenschutzhinweise für Online-Meetings, Telefonkonferenzen und Webinare via „BigBlueButton“ der Kompass Datenschutz GmbH
Wir möchten Sie nachfolgend über die Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung von „BigBlueButton“ (nachfolgend: „BBB“) informieren.
Zweck der Verarbeitung
Wir nutzen das Tool „BBB“, um Telefonkonferenzen, Online-Meetings, Videokonfe-renzen und/oder Webinare durchzuführen (nachfolgend: „Online-Meetings“). „BBB“ ist eine Open-Source-Software für Online-Meetings, die wir über einen Dienstleister im Wege einer sog. Auftragsverarbeitung nutzen.
Verantwortlicher
Verantwortlicher für Datenverarbeitung, die im unmittelbaren Zusammenhang mit der Durchführung von „Online-Meetings“ steht, ist die Kompass Datenschutz GmbH.
Welche Daten werden verarbeitet?
Bei der Nutzung von „BBB“ werden verschiedene Datenarten verarbeitet. Wenn Sie an einem „BBB“-Meeting teilnehmen, werden Sie zu Beginn des Meetings nach Ihrem Namen gefragt. Dieser Name wird für die Dauer Ihrer Teilnahme an dem jeweiligen Online-Meeting verarbeitet und anschließend gelöscht.
Auch etwaige Audio-, Video- oder Chatinhalte werden nur während des jeweiligen On-line-Meetings verarbeitet.
Zum technischen Betrieb werden nachfolgende Daten verarbeitet:
Folgende personenbezogene Daten sind Gegenstand der Verarbeitung:
IP-Adresse: Um das Online-Meeting durchführen zu können, wird zwingend die von Ihrem Endgerät verwendete IP-Adresse verarbeitet. Die Protokollierung der IP-Adresse ist auf unserem „BBB“-Server deaktiviert.
Name des Meetings und ggf. Passwort: Bei Einrichtung eines Online-Meetings wird ein Name für das Online-Meeting vom Veranstalter gewählt. Zusätzlich kann ein Passwort für die Teilnahme am Online-Meeting vorgesehen werden. Diese Daten werden nur bis zur Beendigung des jeweiligen Online-Meetings verarbeitet und anschließend gelöscht. Beachten Sie bitte, dass aber der Name von „Online-Meetings“ sowie Datum, Uhrzeit und Dauer des „Online-Meeting“ in Ihrem Browser lokal gespei-chert werden können. Wenn Sie die Daten nicht weiter sehen wollen, sollten Sie Ihren Browser-Cache löschen.
Umfang der Verarbeitung
Wir verwenden „BBB“, um „Online-Meetings“ durchzuführen. Wenn wir „Online-Meetings“ aufzeichnen wollen, werden wir Ihnen das im Vorwege transparent mitteilen und – soweit erforderlich – um eine Zustimmung bitten.
Rechtsgrundlagen der Datenverarbeitung
Soweit personenbezogene Daten von Beschäftigten der Kompass Datenschutz GmbH verarbeitet werden, ist § 26 BDSG die Rechtsgrundlage der Datenverarbeitung. Sollten im Zusammenhang mit der Nutzung von „BBB“ personenbezogene Daten nicht für die Begründung, Durchführung oder Beendigung des Beschäftigungsverhältnisses erforderlich, gleichwohl aber elementarer Bestandteil bei der Nutzung von „BBB“ sein, so ist Art. 6 Abs. 1 lit. f) DSGVO die Rechtsgrundlage für die Datenverarbeitung. Unser Interesse besteht in diesen Fällen an der effektiven Durchführung von „Online-Meetings“.
Im Übrigen ist die Rechtsgrundlage für die Datenverarbeitung bei der Durchführung von „Online-Meetings“ Art. 6 Abs. 1 lit. b) DSGVO, soweit die Meetings im Rahmen von Vertragsbeziehungen durchgeführt werden.
Sollte keine vertragliche Beziehung bestehen, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f) DSGVO. Auch hier besteht unser Interesse an der effektiven Durchführung von „Online-Meetings“.
Empfänger / Weitergabe von Daten
Personenbezogene Daten, die im Zusammenhang mit der Teilnahme an „Online-Meetings“ verarbeitet werden, werden grundsätzlich nicht an Dritte weitergegeben, sofern sie nicht gerade zur Weitergabe bestimmt sind. Beachten Sie bitte, dass Inhalte aus „Online-Meetings“ wie auch bei persönlichen Besprechungstreffen häufig gerade dazu dienen, um Informationen mit Kunden, Interessenten oder Dritten zu kommunizieren und damit zur Weitergabe bestimmt sind.
Der von uns für den Betrieb von „BBB“ eingesetzte technische Dienstleister Schwarz IT ist ebenfalls Empfänger von Daten. Wir haben mit dem Dienstleister einen Auf-tragsverarbeitungsvertrag abgeschlossen, der den Anforderungen von Art. 28 DSG-VO entspricht. Der Dienstleister trägt insbesondere Sorge dafür, dass alle erforderlichen technischen und organisatorischen Maßnahmen zur Datensicherheit nach Art. 32 DSGVO eingehalten werden.
Datenverarbeitung außerhalb der Europäischen Union
Eine Datenverarbeitung außerhalb der Europäischen Union (EU) erfolgt grundsätzlich nicht. Wir können aber nicht ausschließen, dass das Routing von Daten über Internetserver erfolgt, die sich außerhalb der EU befinden. Dies kann insbesondere dann der Fall sein, wenn sich Teilnehmende an „Online-Meeting“ in einem Drittland aufhalten.
Die Daten sind während des Transports über das Internet jedoch verschlüsselt und somit vor einem unbefugten Zugriff durch Dritte gesichert.
Datenschutzbeauftragter
Wir haben keinen Datenschutzbeauftragten benannt. Die Geschäftsführung hat die Notwendigkeit ausgiebig geprüft und kümmert sich jetzt selbst darum. 🙂
Ihre Rechte als Betroffene/r
Sie haben das Recht auf Auskunft über die Sie betreffenden personenbezogenen Daten. Sie können sich für eine Auskunft jederzeit an uns wenden.
Bei einer Auskunftsanfrage, die nicht schriftlich erfolgt, bitten wir um Verständnis da-für, dass wir ggf. Nachweise von Ihnen verlangen, die belegen, dass Sie die Person sind, für die Sie sich ausgeben.
Ferner haben Sie ein Recht auf Berichtigung oder Löschung oder auf Einschränkung der Verarbeitung, soweit Ihnen dies gesetzlich zusteht.
Schließlich haben Sie ein Widerspruchsrecht gegen die Verarbeitung im Rahmen der gesetzlichen Vorgaben.
Ein Recht auf Datenübertragbarkeit besteht ebenfalls im Rahmen der datenschutzrechtlichen Vorgaben.
Löschung von Daten
Wir löschen personenbezogene Daten grundsätzlich dann, wenn kein Erfordernis für eine weitere Speicherung besteht. Ein Erfordernis kann insbesondere dann bestehen, wenn die Daten noch benötigt werden, um vertragliche Leistungen zur erfüllen, Gewährleistungs- und ggf. Garantieansprüche prüfen und gewähren oder abwehren zu können. Im Falle von gesetzlichen Aufbewahrungspflichten kommt eine Löschung erst nach Ablauf der jeweiligen Aufbewahrungspflicht in Betracht.
Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich über die Verarbeitung personenbezogenen Daten durch uns bei einer Aufsichtsbehörde für den Datenschutz zu beschweren.
Änderung dieser Datenschutzhinweise
Wir überarbeiten diese Datenschutzhinweise bei Änderungen der Datenverarbeitung oder bei sonstigen Anlässen, die dies erforderlich machen. Die jeweils aktuelle Fassung finden Sie stets auf dieser Internetseite.
Stand BBB Hinweise: 22.09.2020
Datenschutzhinweise für Online-Meetings, Telefonkonferenzen und Webinare via „Jitsi Meet“ der Kompass Datenschutz GmbH
Wir möchten Sie nachfolgend über die Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung von „Jitsi Meet“ (nachfolgend: „Jitsi“) informieren.
Zweck der Verarbeitung
Wir nutzen das Tool „Jitsi“, um Telefonkonferenzen, Online-Meetings, Videokonferen-zen und/oder Webinare durchzuführen (nachfolgend: „Online-Meetings“). „Jitsi“ ist eine Open-Source-Software für Online-Meetings, die wir über einen Dienstleister im Wege einer sog. Auftragsverarbeitung nutzen.
Verantwortlicher
Verantwortlicher für Datenverarbeitung, die im unmittelbaren Zusammenhang mit der Durchführung von „Online-Meetings“ steht, ist die Kompass Datenschutz GmbH.
Welche Daten werden verarbeitet?
Bei der Nutzung von „Jitsi“ werden verschiedene Datenarten verarbeitet. Wenn Sie an einem „Jitsi“-Meeting teilnehmen, werden Sie zu Beginn des Meetings nach Ihrem Namen gefragt. Dieser Name wird für die Dauer Ihrer Teilnahme an dem jeweiligen Online-Meeting verarbeitet und anschließend gelöscht.
Auch etwaige Audio-, Video- oder Chatinhalte werden nur während des jeweiligen On-line-Meetings verarbeitet.
Zum technischen Betrieb werden nachfolgende Daten verarbeitet:
Folgende personenbezogene Daten sind Gegenstand der Verarbeitung:
IP-Adresse: Um das Online-Meeting durchführen zu können, wird zwingend die von Ihrem Endgerät verwendete IP-Adresse verarbeitet. Die Protokollierung der IP-Adresse ist auf unserem „Jitsi“-Server deaktiviert.
Name des Meetings und ggf. Passwort: Bei Einrichtung eines Online-Meetings wird ein Name für das Online-Meeting vom Veranstalter gewählt. Zusätzlich kann ein Passwort für die Teilnahme am Online-Meeting vorgesehen werden. Diese Daten werden nur bis zur Beendigung des jeweiligen Online-Meetings verarbeitet und an-schließend gelöscht. Beachten Sie bitte, dass aber der Name von „Online-Meetings“ sowie Datum, Uhrzeit und Dauer des „Online-Meeting“ in Ihrem Browser lokal gespei-chert werden können. Wenn Sie die Daten nicht weiter sehen wollen, sollten Sie Ihren Browser-Cache löschen.
E-Mail-Adresse: Sie können optional eine E-Mail-Adresse angeben. Diese E-Mail-Adresse wird dann verwendet, um ein Profilfoto vom Dienst „Gravatar“ abzurufen und anzuzeigen. Gravatar-Profilfotos werden nur angezeigt, wenn zu der angegebenen E-Mail-Adresse ein öffentliches Gravatar-Bild abgerufen werden kann.
Umfang der Verarbeitung
Wir verwenden „Jitsi“, um „Online-Meetings“ durchzuführen. Wenn wir „Online-Meetings“ aufzeichnen wollen, werden wir Ihnen das im Vorwege transparent mitteilen und – soweit erforderlich – um eine Zustimmung bitten.
Rechtsgrundlagen der Datenverarbeitung
Soweit personenbezogene Daten von Beschäftigten der Kompass Datenschutz GmbH verarbeitet werden, ist § 26 BDSG die Rechtsgrundlage der Datenverarbei-tung. Sollten im Zusammenhang mit der Nutzung von „Jitsi“ personenbezogene Daten nicht für die Begründung, Durchführung oder Beendigung des Beschäftigungsverhält-nisses erforderlich, gleichwohl aber elementarer Bestandteil bei der Nutzung von „Jit-si“ sein, so ist Art. 6 Abs. 1 lit. f) DSGVO die Rechtsgrundlage für die Datenverarbei-tung. Unser Interesse besteht in diesen Fällen an der effektiven Durchführung von „Online-Meetings“.
Im Übrigen ist die Rechtsgrundlage für die Datenverarbeitung bei der Durchführung von „Online-Meetings“ Art. 6 Abs. 1 lit. b) DSGVO, soweit die Meetings im Rahmen von Vertragsbeziehungen durchgeführt werden.
Sollte keine vertragliche Beziehung bestehen, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f) DSGVO. Auch hier besteht unser Interesse an der effektiven Durchführung von „Online-Meetings“.
Empfänger / Weitergabe von Daten
Personenbezogene Daten, die im Zusammenhang mit der Teilnahme an „Online-Meetings“ verarbeitet werden, werden grundsätzlich nicht an Dritte weitergegeben, sofern sie nicht gerade zur Weitergabe bestimmt sind. Beachten Sie bitte, dass Inhalte aus „Online-Meetings“ wie auch bei persönlichen Besprechungstreffen häufig gerade dazu dienen, um Informationen mit Kunden, Interessenten oder Dritten zu kommuni-zieren und damit zur Weitergabe bestimmt sind.
Der von uns für den Betrieb von „Jitsi“ eingesetzte technische Dienstleister DPMS – Data Protection Management System bzw.mailbox.org der Heinlein Hosting GmbH ist ebenfalls Empfänger von Daten. Wir haben mit beiden Dienstleister einen Auf-tragsverarbeitungsvertrag abgeschlossen, der den Anforderungen von Art. 28 DSG-VO entspricht. Die Dienstleister tragen insbesondere Sorge dafür, dass alle erforderli-chen technischen und organisatorischen Maßnahmen zur Datensicherheit nach Art. 32 DSGVO eingehalten werden.
Wenn Sie eine E-Mail-Adresse in dem „Online-Meeting“ angegeben haben, dann wird der Dienst „Gravatar“ der Automattic Inc. (USA) aufgerufen. Die Nutzung von „Grava-tar“ stellt für uns keine Auftragsverarbeitung dar. Der Anbieter bestimmt selbst über Zweck und Mittel der Datenverarbeitung. Sofern Sie einen Account bei „Gravatar“ angelegt haben, gelten insoweit diese Bedingungen.
Datenverarbeitung außerhalb der Europäischen Union
Eine Datenverarbeitung außerhalb der Europäischen Union (EU) erfolgt grundsätzlich nicht. Wir können aber nicht ausschließen, dass das Routing von Daten über Inter-netserver erfolgt, die sich außerhalb der EU befinden. Dies kann insbesondere dann der Fall sein, wenn sich Teilnehmende an „Online-Meeting“ in einem Drittland aufhalten.
Die Daten sind während des Transports über das Internet jedoch verschlüsselt und somit vor einem unbefugten Zugriff durch Dritte gesichert.
Datenschutzbeauftragter
Wir haben keinen Datenschutzbeauftragten benannt. Die Geschäftsführung hat die Notwendigkeit ausgiebig geprüft und kümmert sich jetzt selbst darum. 🙂
Ihre Rechte als Betroffene/r
Sie haben das Recht auf Auskunft über die Sie betreffenden personenbezogenen Daten. Sie können sich für eine Auskunft jederzeit an uns wenden.
Bei einer Auskunftsanfrage, die nicht schriftlich erfolgt, bitten wir um Verständnis da-für, dass wir ggf. Nachweise von Ihnen verlangen, die belegen, dass Sie die Person sind, für die Sie sich ausgeben.
Ferner haben Sie ein Recht auf Berichtigung oder Löschung oder auf Einschränkung der Verarbeitung, soweit Ihnen dies gesetzlich zusteht.
Schließlich haben Sie ein Widerspruchsrecht gegen die Verarbeitung im Rahmen der gesetzlichen Vorgaben.
Ein Recht auf Datenübertragbarkeit besteht ebenfalls im Rahmen der datenschutzrechtlichen Vorgaben.
Löschung von Daten
Wir löschen personenbezogene Daten grundsätzlich dann, wenn kein Erfordernis für eine weitere Speicherung besteht. Ein Erfordernis kann insbesondere dann bestehen, wenn die Daten noch benötigt werden, um vertragliche Leistungen zur erfüllen, Gewährleistungs- und ggf. Garantieansprüche prüfen und gewähren oder abwehren zu können. Im Falle von gesetzlichen Aufbewahrungspflichten kommt eine Löschung erst nach Ablauf der jeweiligen Aufbewahrungspflicht in Betracht.
Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich über die Verarbeitung personenbezogenen Daten durch uns bei einer Aufsichtsbehörde für den Datenschutz zu beschweren.
Änderung dieser Datenschutzhinweise
Wir überarbeiten diese Datenschutzhinweise bei Änderungen der Datenverarbeitung oder bei sonstigen Anlässen, die dies erforderlich machen. Die jeweils aktuelle Fas-sung finden Sie stets auf dieser Internetseite.
Stand: 18.08.2021
Datenschutzhinweise für Unterrichtungen, Telefonkonferenzen und Webinare via „Data Protection Management System- DPMS“ der Kompass Datenschutz GmbH
Wir möchten Sie nachfolgend über die Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung von „DPMS“ informieren.
Zweck der Verarbeitung
Wir nutzen das Tool „DPMS“, um Unterrichtungen, Quizze und Zertifikate anzubieten. „DPMS“ ist ein Service von DPMS – Data Protection Management System aus Deutschland.
Verantwortlicher
Verantwortlicher für Datenverarbeitung, die im unmittelbaren Zusammenhang mit der Durchführung von „Unterrichtungen“ steht, ist die Kompass-Datenschutz GmbH.
Welche Daten werden verarbeitet?
Bei der Nutzung von „DPMS“ werden verschiedene Datenarten verarbeitet. Der Umfang der Daten hängt dabei auch davon ab, welche Angaben zu Daten Sie vor bzw. bei der Teilnahme an einer „Unterrichtung“ machen.
Folgende personenbezogene Daten sind Gegenstand der Verarbeitung:
Angaben zum Benutzer: Benutzername, Anzeigename („Display name“), E-Mail-Adresse,
Metadaten: Schulungs-ID, Teilnehmer-IP-Adressen, Session Cookies
Umfang der Verarbeitung
Wir verwenden „DPMS“, um „Unterrichtungen“ durchzuführen. Wenn wir die Teilnahme an „Unterrichtungen“ dokumentieren wollen, werden wir Ihnen das im Vorwege transparent mitteilen und – soweit erforderlich – um eine Zustimmung bitten.
Wenn es für die Zwecke der Protokollierung von Ergebnissen eines Unterrichtungen erforderlich ist, werden wir die Chatinhalte protokollieren. Das wird jedoch in der Regel nicht der Fall sein.
Eine automatisierte Entscheidungsfindung i.S.d. Art. 22 DSGVO kommt nicht zum Einsatz.
Rechtsgrundlagen der Datenverarbeitung
Soweit personenbezogene Daten von Beschäftigten der Kompass Datenschutz GmbH verarbeitet werden, ist § 26 BDSG die Rechtsgrundlage der Datenverarbeitung. Sollten im Zusammenhang mit der Nutzung von „DPMS“ personenbezogene Daten nicht für die Begründung, Durchführung oder Beendigung des Beschäftigungsverhältnisses erforderlich, gleichwohl aber elementarer Bestandteil bei der Nutzung von „DPMS“ sein, so ist Art. 6 Abs. 1 lit. f) DSGVO die Rechtsgrundlage für die Datenverarbeitung. Unser Interesse besteht in diesen Fällen an der effektiven Durchführung von „Unterrichtungen“.
Im Übrigen ist die Rechtsgrundlage für die Datenverarbeitung bei der Durchführung von „Unterrichtungen“ Art. 6 Abs. 1 lit. b) DSGVO, soweit die Unterrichtungen im Rahmen von Vertragsbeziehungen bzw. der Bestellung als Datenschutzbeauftragterdurchgeführt werden.
Sollte keine vertragliche Beziehung bestehen, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f) DSGVO. Auch hier besteht unser Interesse an der effektiven Durchführung von „Unterrichtungen“.
Rechtsgrundlage für die Einbindung der Vimeo-Videos für Unterrichtungsteilnehmer und die damit einhergehende Übermittlung von personenbezogenen Daten an die Vimeo Inc. ist Art. 6 Abs. 1 lit. b) DSGVO, da diese Leistung im Rahmen der Bestellung als Datenschutzbeauftragter erbracht wird . Gleiches gilt für Benutzer, die sich in der Vertragsanbahnung befinden und z.B. kostenlose Testlektionen in Videoform ansehen. Die Einbindung ist auch erforderlich, weil es aktuell keine vergleichbare Video-Lösung gibt, um geschützte Videos zur Verfügung zu stellen.
Für andere Nutzer ist Art. 6 Abs. 1 lit. f) DSGVO Rechtsgrundlage für die Übermittlung der technisch erforderlichen Daten an Vimeo.
Empfänger / Weitergabe von Daten
Personenbezogene Daten, die im Zusammenhang mit der Teilnahme an „Unterrichtungen“ verarbeitet werden, werden grundsätzlich nicht an Dritte weitergegeben, sofern sie nicht gerade zur Weitergabe bestimmt sind.
Weitere Empfänger: Der Anbieter von „DPMS“ erhält notwendigerweise Kenntnis von den o.g. Daten, soweit dies im Rahmen unseres Auftragsverarbeitungsvertrages mit „DPMS“ vorgesehen ist.
Wir verwenden im Rahmen unserer Unterrichtungen gerne Videos. Videos sind eine gute Möglichkeit, um Inhalte besser zu transportieren und verständlicher zu machen. Da ein lokales Hosting von Videos nicht leistungsfähig genug ist, nutzen wir die Möglichkeit von externen Video-Anbietern. Für unsere Videos nutzen wir vornehmlich Vimeo.
Durch die Einbindung der Videos kommt es – technisch bedingt – zu Aufrufen der Server der Anbieter wie z.B. Vimeo. Für die damit verbundene Verwendung von Daten Ihres Browsers bzw. Endgerätes verweisen wir auf die jeweiligen Datenschutzhinweise der Anbieter. Denn die sind für die entsprechende Datenverarbeitung verantwortlich. Die Datenschutzhinweise von Vimeo finden Sie z.B. hier: https://vimeo.com/privacy
Datenverarbeitung außerhalb der Europäischen Union
Eine Datenverarbeitung außerhalb der Europäischen Union (EU) erfolgt bei DPMS grundsätzlich nicht.
Die Daten sind während des Transports über das Internet verschlüsselt und somit vor einem unbefugten Zugriff durch Dritte gesichert.
Vimeo & Hinweise zur Einbindung von Videos
Um ein angemessenes Datenschutzniveau bei der Übermittlung von Daten in die USA zu gewährleisten, befinden wir uns in der Anbahnung der sogenannten EU-Standardvertragsklauseln mit dem Anbieter von Vimeo in der sog. „Controller to Controller“-Variante. Als weitere Schutzmaßnahmen binden wir Videos von Vimeo grundsätzlich in der „Do Not Track“-Variante ein, so dass personenbezogene Daten nur in minimaler Weise an Vimeo übermittelt werden. Darüber hinaus hat der Anbieter von Vimeo weiterhin verpflichtet, die selbst auferlegten Pflichten aus dem ehemaligen sog. Privacy Shield Abkommen einzuhalten.
Datenschutzbeauftragter
Wir haben keinen Datenschutzbeauftragten benannt. Die Geschäftsführung hat die Notwendigkeit ausgiebig geprüft und kümmert sich jetzt selbst darum. 🙂
Ihre Rechte als Betroffene/r
Sie haben das Recht auf Auskunft über die Sie betreffenden personenbezogenen Daten. Sie können sich für eine Auskunft jederzeit an uns wenden.
Bei einer Auskunftsanfrage, die nicht schriftlich erfolgt, bitten wir um Verständnis dafür, dass wir ggf. Nachweise von Ihnen verlangen, die belegen, dass Sie die Person sind, für die Sie sich ausgeben.
Ferner haben Sie ein Recht auf Berichtigung oder Löschung oder auf Einschränkung der Verarbeitung, soweit Ihnen dies gesetzlich zusteht.
Schließlich haben Sie ein Widerspruchsrecht gegen die Verarbeitung im Rahmen der gesetzlichen Vorgaben.
Ein Recht auf Datenübertragbarkeit besteht ebenfalls im Rahmen der datenschutzrechtlichen Vorgaben.
Löschung von Daten
Wir löschen personenbezogene Daten grundsätzlich dann, wenn kein Erfordernis für eine weitere Speicherung besteht. Ein Erfordernis kann insbesondere dann bestehen, wenn die Daten noch benötigt werden, um vertragliche Leistungen zur erfüllen, Gewährleistungs- und ggf. Garantieansprüche prüfen und gewähren oder abwehren zu können. Im Falle von gesetzlichen Aufbewahrungspflichten kommt eine Löschung erst nach Ablauf der jeweiligen Aufbewahrungspflicht in Betracht.
Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich über die Verarbeitung personenbezogenen Daten durch uns bei einer Aufsichtsbehörde für den Datenschutz zu beschweren.
Änderung dieser Datenschutzhinweise
Wir überarbeiten diese Datenschutzhinweise bei Änderungen der Datenverarbeitung oder bei sonstigen Anlässen, die dies erforderlich machen. Die jeweils aktuelle Fassung finden Sie stets auf dieser Internetseite.
Stand: 24.08.2021