Online-Meetings, Telefonkonferenzen und Webinare via „Zoom“ des Studierendenwerks München Oberbayern
VorlesenName und Anschrift des Verantwortlichen
Der Verantwortliche im Sinne der Datenschutz-Grundverordnung und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist das:
Anstalt des öffentlichen Rechts
– Datenschutzauskunft –
Leopoldstraße 15
80802 München
Deutschland
E-Mail: datenschutzauskunft@stwm.de
Website: https://www.studierendenwerk-muenchen-oberbayern.de
Name und Anschrift der Datenschutzbeauftragten
Der Datenschutzbeauftragte des Verantwortlichen ist:
– Datenschutzbeauftragter –
Leopoldstraße 15
80802 München
Deutschland
E-Mail: datenschutz@stwm.de
Wozu verwenden wir die personenbezogenen Daten?
Stand: 12/22
Wir nutzen das Tool „Zoom“, um „Online-Meetings“, Webinare und Vorträge durchzuführen.
Welche Daten werden verarbeitet?
Bei der Nutzung von „Zoom“ werden verschiedene Datenarten verarbeitet. Der Umfang der Daten hängt dabei auch davon ab, welche Angaben zu Daten Sie vor bzw. bei der Teilnahme an einem „Online-Meeting“ machen. Folgende personenbezogene Daten sind Gegenstand der Verarbeitung:
• Angaben zum Benutzer: Vorname, Nachname, Telefon (optional), E-Mail-Adresse, Passwort (wenn „Single-Sign-On“ nicht verwendet wird), Profilbild (optional), Abteilung (optional)
• Meeting-Metadaten: Thema, Beschreibung (optional), Teilnehmer-IP-Adressen, Geräte-/Hardware-Informationen
Bei Aufzeichnungen (optional): MP4-Datei aller Video-, Audio- und Präsentationsaufnahmen, M4A-Datei aller Audioaufnahmen, Textdatei des Online-Meeting-Chats.
• Bei Einwahl mit dem Telefon: Angabe zur eingehenden und ausgehenden Rufnummer, Ländername, Start- und Endzeit. Ggf. können weitere
Verbindungsdaten wie z.B. die IP-Adresse des Geräts gespeichert werden.
• Text-, Audio- und Videodaten: Sie haben ggf. die Möglichkeit, in einem „Online-Meeting“ die Chat-, Frage- oder Umfragefunktionen zu nutzen. Insoweit werden die von Ihnen gemachten Texteingaben verarbeitet, um diese im „Online-Meeting“ anzuzeigen und ggf. zu protokollieren. Um die Anzeige von Video und die Wiedergabe von Audio zu ermöglichen, werden entsprechend während der Dauer des Meetings die Daten vom Mikrofon Ihres Endgeräts sowie von einer etwaigen Videokamera des Endgeräts verarbeitet. Sie können die Kamera oder das Mikrofon jederzeit selbst über die „Zoom“-Applikationen abschalten bzw. stumm stellen.
Um an einem „Online-Meeting“ teilzunehmen bzw. den „Meeting-Raum“ zu betreten,
müssen Sie zumindest Angaben zu Ihrem Namen machen.
Umfang der Verarbeitung
Wenn wir „Online-Meetings“ aufzeichnen wollen, werden wir Ihnen das im Vorwege transparent mitteilen und – soweit erforderlich – um eine Zustimmung nach Art. 6, Abs. 1, Satz 1, a) der DSGVO bitten. Die Tatsache der Aufzeichnung wird Ihnen zudem in der „Zoom“-App angezeigt.
Wenn es für die Zwecke der Ergebnisermittlung eines Online-Meetings erforderlich ist, werden wir die Chatinhalte protokollieren. In diesem Fall werden Sie vor dem Meeting darüber informiert. Im Falle von Webinaren können wir für Zwecke der Nachbereitung von Webinaren auch die gestellten Fragen von Webinar-Teilnehmenden verarbeiten, jedoch nur anonym d.h. ohne Nennung Ihrer Daten es sei denn, wir haben zuvor Ihre Zustimmung nach Zustimmung nach Art. 6, Abs. 1, Satz 1 a) der DSGVO eingeholt.
Wenn Sie bei „Zoom“ als Benutzer registriert sind, dann können Berichte über „Online-Meetings“ (Meeting-Metadaten, Daten zur Telefoneinwahl, Fragen und Antworten in Webinaren, Umfragefunktion in Webinaren) bis zu 12 Monate bei „Zoom“ gespeichert werden.
Rechtsgrundlagen der Datenverarbeitung
Als Rechtsgrundlage für die Datenverarbeitung in Online-Meetings dient uns Art. 6 Abs. 1 lit. F DS-GVO. Unsere berechtigten Interessen ergeben sich aus den oben beschriebenen Zwecken mit Ausnahme der zustimmungspflichtigen Aufzeichnung sowie Verarbeitung Ihrer Beiträge. Erfolgen die Meetings aufgrund eines Vertrags mit uns, so ist die Rechtsgrundlage auch die Vertragserfüllung (Art. 6 Abs. 1 lit. b DS-GVO).
Wer erhält noch die Daten?
Personenbezogene Daten, die im Zusammenhang mit der Teilnahme an „Online-Meetings“verarbeitet werden, werden grundsätzlich nicht an Dritte weitergegeben, sofern sie nicht ausdrücklich zur Weitergabe bestimmt sind. Sofern Inhalte aus „Online-Meetings“ wie auch bei persönlichen Besprechungstreffen dazu dienen, um Informationen an Kunden, Interessenten oder Dritte zu kommunizieren, werden Sie vorab informiert. Der Anbieter von „Zoom“ erhält notwendigerweise Kenntnis von den o.g. Daten, soweit dies im Rahmen unseres Auftragsverarbeitungsvertrages mit „Zoom“ vorgesehen ist.
Datenverarbeitung außerhalb der Europäischen Union
„Zoom“ ist ein Dienst, der von einem Anbieter aus den USA erbracht wird. „Zoom“ ist ein Service der Zoom Video Communications, Inc., mit Hauptsitz in 55 Almaden Blvd, 6th floor, San Jose, CA 95113, USA. Eine Verarbeitung der personenbezogenen Daten findet damit auch in einem Drittland statt. Wir haben mit dem Anbieter von „Zoom“ einen Auftragsverarbeitungsvertrag geschlossen, der den Anforderungen von Art. 28 DSGVO entspricht. Das angemessene Datenschutzniveau wird durch den Abschluss sogenannter EU-Standardvertragsklauseln gewährleistet. Zudem haben wir mit Zoom Vereinbarungen getroffen und die Zoom-Konfiguration so vorgenommen, dass die Videodaten auf Servern des Videodienstleisters in dessen europäischen Vertretungen verarbeitet werden. Das Datenschutzniveau ist hier einsehbar und bietet auch Informationen in Zusammenhang mit dem Datenschutz in Europa: https://explore.zoom.us/de/privacy/.
Sind Sie zur Bereitstellung der Daten verpflichtet?
Eine gesetzliche oder vertragliche Verpflichtung, dass Sie uns Ihre Daten bereit stellen besteht nicht. Doch ohne Bereitstellung der Daten können Sie nicht an Online-Meetings, Telefonkonferenzen und Webinare via Zoom teilnehmen.
Ihre Rechte
1. Auskunftsrecht
Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob wir Sie betreffende personenbezogene Daten verarbeiten; ist dies der Fall, so haben Sie ein Recht auf Auskunft über diese personenbezogenen Daten und auf die in Art. 15 DSGVO im Einzelnen aufgeführten Informationen.
2. Recht auf Berichtigung
Sie haben das Recht, von uns unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten und ggf. die Vervollständigung unvollständiger personenbezogener Daten zu verlangen, Art. 16 DSGVO.
3. Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn eine der in Art. 18 DSGVO aufgeführten Voraussetzungen gegeben ist, z. B. wenn Sie Widerspruch gegen die Verarbeitung eingelegt haben, für die Dauer der Prüfung durch uns.
4. Recht auf Löschung
Sie haben das Recht, von uns zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 DSGVO im Einzelnen aufgeführten Gründe zutrifft, z. B. wenn die Daten für die verfolgten Zwecke nicht mehr benötigt werden.
5. Recht auf Datenübertragbarkeit
Sie haben das Recht, unter bestimmten Voraussetzungen Sie betreffende Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, zu übermitteln und soweit technisch machbar übermitteln zu lassen, Art. 20 DSGVO.
6. Widerspruchsrecht
Sie haben zudem das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, sofern wir die Verarbeitung auf Art. 6 Abs. 1 lit e. oder f DSGVO stützen. Wir verarbeiten diese Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Art. 21 DSGVO).
Werden Ihre personenbezogenen Daten von uns für Direktwerbung (z.B. mittels E-Mail) verwendet, so haben Sie das Recht, jederzeit Widerspruch gegen die Verwendung ihrer Daten für diese Zwecke einzulegen. Dies gilt auch für ein Profiling, soweit dieses mit Direktwerbung in Verbindung steht. Profiling meint die Verwendung von personenbezogenen Daten um bestimmte persönliche Aspekte (z.B. Interessen) zu analysieren oder vorherzusagen.
7. Recht auf Widerruf (von Einwilligungen)
Wenn Sie uns eine Datenschutz-Einwilligung erteilt haben, haben Sie das Recht diese jederzeit mit Wirkung für die Zukunft zu widerrufen. Dies gilt auch für Datenschutz-Einwilligungen, die Sie uns vor Geltung der DSGVO erteilt haben.
8. Recht auf Beschwerde bei einer Aufsichtsbehörde
Sie haben unabhängig von anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfen das Recht auf Beschwerde bei einer Aufsichtsbehörde, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten durch uns gegen die DSGVO verstößt (Art. 77 DSGVO). Sie können dieses Recht bei einer Aufsichtsbehörde in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes geltend machen. Die Kontaktdaten der Aufsichtsbehörden in Deutschland finden Sie unter https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html