Informationen nach Art. 13 und 14 Datenschutzgrundverordnung (DSGVO) Datenschutzinformation gem. Art. 13 DS-GVO für die Nutzung von BigBlueButton (BBB) und Zoom zur Teilnahme an Online-Meetings
Der Schutz Ihrer personenbezogenen Daten ist uns ein wesentliches Anliegen und wir möchten, dass Sie über die Verarbeitung Ihrer personenbezogenen Daten bestmöglich informiert sind. Bitte nehmen Sie im Hinblick auf die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Nutzung von BigBlueButton und Zoom die folgende Datenschutzerklärung zur Kenntnis.
Verantwortlicher im datenschutzrechtlichen Sinne
mixed pickles e.V.
Schwartauer Allee 7
23554 Lübeck
Tel 0451-7021644
info@mixedpickles-ev.de
Kontaktdaten unserer Datenschutzbeauftragten
mixed pickles e.V.
Fachkraft für Datenschutz
Schwartauer Allee 7
23554 Lübeck
Tel: 0451- 7021644
datenschutz@mixedpickles-ev.de
Zweck der Datenverarbeitung
Mixed pickles e.V. nutzt den Webkonferenzdienst BigBlueButton (BBB) und den Anbieter Videokonferenzanbieter Zoom für die Durchführung von z.B. Dienstbesprechungen, Fortbildungen. Im Rahmen des Mädchentreffs und des ambulant betreuten Wohnens auch für gemeinsame Online-Aktivitäten, wie z.B. Basteln, Sport, Lea Leseclub oder dem Onlinetheater. Auch der Ipad Führerschein wird über einen der beiden Anbieter angeboten. Diese Online-Meeting Dienste sind gerade besonders wichtig, da Präsenzveranstaltungen aufgrund der Corona-Pandemie nicht möglich sind und wir weiterhin Angebote für unsere Nutzer*innen bereithalten wollen.
Welche Daten werden verarbeitet?
BigBlueButton:
Es werden folgende Daten verarbeitet:
- Vor- und Nachname (optional Titel, optional Pseudonym)
- Zeitstempel
- Video- und Audiodaten
- ggfs. Bildschirminhalte und/oder hochgeladene Präsentationsdateien
- IP-Adresse
- Geräte-/Hardware-Informationen
- Identifikationsdaten
Es werden ausschließlich, die für die Durchführung von Online-Veranstaltungen (technisch) erforderlichen personenbezogenen Daten der Teilnehmenden verarbeitet. Die Steuerung von Kamera, Ton und Bildschirminhalt erfolgt jeweils durch die Teilnehmenden selbst.
Die über die Kamera und das Mikrofon Ihres Endgeräts aufgenommenen Video- und Audiodaten werden gemeinsam mit Ihrer IP-Adresse und Geräte-/Hardware-Informationen an Server im gesicherten Maschinensaal des Rechenzentrums übermittelt. Optional kann bei Einsatz einer Präsentation die Übertragung des Bildschirminhalts freigegeben.
Zoom:
Bei der Nutzung von „Zoom“ werden verschiedene Datenarten verarbeitet. Der Umfang der Daten hängt dabei auch davon ab, welche Angaben zu Daten Sie vor bzw. bei der Teilnahme an einem „Online-Meeting“ machen.
Folgende personenbezogene Daten sind Gegenstand der Verarbeitung:
Angaben zum Benutzer: Vorname, Nachname, Telefon (optional), E-Mail-Adresse, Passwort (wenn „Single-Sign-On“ nicht verwendet wird), Profilbild (optional),
Abteilung (optional)
Meeting-Metadaten: Thema, Beschreibung (optional), Teilnehmer-IP-Adressen, Geräte-/Hardware-Informationen
Bei Aufzeichnungen (optional): MP4-Datei aller Video-, Audio- und Präsentationsaufnahmen, M4A-Datei aller Audioaufnahmen, Textdatei des Online-Meeting-Chats.
Bei Einwahl mit dem Telefon: Angabe zur eingehenden und ausgehenden Rufnummer, Ländername, Start- und Endzeit. Ggf. können weitere Verbindungsdaten wie z.B. die IP-Adresse des Geräts gespeichert werden.
Text-, Audio- und Videodaten: Sie haben ggf. die Möglichkeit, in einem „Online-Meeting“ die Chat-, Fragen- oder Umfragenfunktionen zu nutzen. Insoweit werden die von Ihnen gemachten Texteingaben verarbeitet, um diese im „Online-Meeting“ anzuzeigen und ggf. zu protokollieren. Um die Anzeige von Video und die Wiedergabe von Audio zu ermöglichen, werden entsprechend während der Dauer des Meetings die Daten vom Mikrofon Ihres Endgeräts sowie von einer etwaigen Videokamera des Endgeräts verarbeitet. Sie können die Kamera oder das Mikrofon jederzeit selbst über die „Zoom“-Applikationen abschalten bzw. stummstellen.
Um an einem „Online-Meeting“ teilzunehmen bzw. den „Warte-Raum“ zu betreten, müssen Sie zumindest Angaben zu Ihrem Namen machen und ein Passwort eingeben.
Umfang der Verarbeitung
Wir verwenden BigBlueButton und „Zoom“, um „Online-Meetings“ durchzuführen. Wenn wir „Online-Meetings“ aufzeichnen wollen, werden wir Ihnen das im Vorwege transparent mitteilen und um eine Zustimmung bitten.
Wenn Sie bei „Zoom“ als Benutzer registriert sind, dann können Berichte über „Online-Meetings“ (Meeting-Metadaten, Daten zur Telefoneinwahl, Fragen und Antworten in Online-Meetings, Umfragefunktion in Online-Meetings) bis zu einem Monat bei „Zoom“ gespeichert werden.
Eine automatisierte Entscheidungsfindung i.S.d. Art. 22 DSGVO kommt nicht zum Einsatz.
Rechtsgrundlagen der Datenverarbeitung
Soweit personenbezogene Daten von Beschäftigten von mixed pickles e.V. verarbeitet werden, ist § 26 BDSG die Rechtsgrundlage der Datenverarbeitung.
Sollten im Zusammenhang mit der Nutzung von „Zoom“ oder BigBlueButton personenbezogene Daten nicht für die Begründung, Durchführung oder Beendigung des Beschäftigungsverhältnisses erforderlich, gleichwohl aber elementarer Bestandteil bei der Nutzung der Videokonferenzanbieter sein, so ist Art. 6 Abs. 1 lit. f) DSGVO die Rechtsgrundlage für die Datenverarbeitung. Unser Interesse besteht in diesen Fällen an der effektiven Durchführung von „Online-Meetings“.
Im Übrigen ist die Rechtsgrundlage für die Datenverarbeitung bei der Durchführung von „Online-Meetings“ Art. 6 Abs. 1 lit. b) DSGVO, soweit die Meetings im Rahmen von Vertragsbeziehungen durchgeführt werden.
Sollte keine vertragliche Beziehung bestehen, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f) DSGVO. Auch hier besteht unser Interesse an der effektiven Durchführung von „Online-Meetings“.
Empfänger / Weitergabe von Daten
Personenbezogene Daten, die im Zusammenhang mit der Teilnahme an „Online-Meetings“ verarbeitet werden, werden grundsätzlich nicht an Dritte weitergegeben, sofern sie nicht gerade zur Weitergabe bestimmt sind. Beachten Sie bitte, dass Inhalte aus „Online-Meetings“ wie auch bei persönlichen Besprechungstreffen häufig gerade dazu dienen, um Informationen zu kommunizieren und damit zur Weitergabe bestimmt sind.
Datenverarbeitung außerhalb der Europäischen Union
BigBlueButton:
BigBlueButton von der Firma BigBlueButton Inc. im High Performance Clusterbetrieb auf eigenen Servern. Die Server und Dienste werden ausschließlich in deutschen Rechenzentren mit ISO 27001-Zertifizierung betrieben und sind datenschutzkonform gemäß DSGVO. Wir haben mit dem Anbieter von BigBlueButton einen Auftragsverarbeitungsvertrag geschlossen, der den Anforderungen von Art. 28 DSGVO entspricht.
Zoom:
„Zoom“ ist ein Dienst, der von einem Anbieter aus den USA erbracht wird. Eine Verarbeitung der personenbezogenen Daten findet damit auch in einem Drittland statt. Wir haben bei Abschluss unseres Zoom-Abos mit dem Anbieter von „Zoom“ einen Auftragsverarbeitungsvertrag geschlossen, der den Anforderungen von Art. 28 DSGVO entspricht.
Ein angemessenes Datenschutzniveau ist zum einen durch den Abschluss der sog. EU-Standardvertragsklauseln garantiert. Als ergänzende Schutzmaßnahmen haben wir ferner unsere Zoom-Konfiguration so vorgenommen, dass für die Durchführung von „Online-Meetings“ nur Rechenzentren in Deutschland genutzt werden. Leider ist derzeit der Standort des Rechenzentrums in den USA nicht abwählbar. Wir hoffen, auf weitere Änderungen bei Zoom.
Ihre Rechte als Betroffene/r
Sie haben das Recht auf Auskunft über die Sie betreffenden personenbezogenen Daten. Sie können sich für eine Auskunft jederzeit an uns wenden.
Bei einer Auskunftsanfrage, die nicht schriftlich erfolgt, bitten wir um Verständnis dafür, dass wir ggf. Nachweise von Ihnen verlangen, die belegen, dass Sie die Person sind, für die Sie sich ausgeben.
Ferner haben Sie ein Recht auf Berichtigung oder Löschung oder auf Einschränkung der Verarbeitung, soweit Ihnen dies gesetzlich zusteht.
Schließlich haben Sie ein Widerspruchsrecht gegen die Verarbeitung im Rahmen der gesetzlichen Vorgaben.
Ein Recht auf Datenübertragbarkeit besteht ebenfalls im Rahmen der datenschutzrechtlichen Vorgaben.
Löschung von Daten
Wir löschen personenbezogene Daten grundsätzlich dann, wenn kein Erfordernis für eine weitere Speicherung besteht. Ein Erfordernis kann insbesondere dann bestehen, wenn die Daten noch benötigt werden, um vertragliche Leistungen zur erfüllen, Gewährleistungs- und ggf. Garantieansprüche prüfen und gewähren oder abwehren zu können. Im Falle von gesetzlichen Aufbewahrungspflichten kommt eine Löschung erst nach Ablauf der jeweiligen Aufbewahrungspflicht in Betracht.
Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich über die Verarbeitung personenbezogenen Daten durch uns bei unserer Aufsichtsbehörde ULD Kiel, Holstenstraße 98,
24103 Kiel, Mail: mail@datenschutzzentrum.de zu beschweren.
Änderung dieser Datenschutzhinweise
Wir überarbeiten diese Datenschutzhinweise bei Änderungen der Datenverarbeitung oder bei sonstigen Anlässen, die dies erforderlich machen. Die jeweils aktuelle Fassung finden Sie stets auf dieser Internetseite.