• Keine Ergebnisse gefunden

Einwilligungserklärung zum Datenschutz

N/A
N/A
Protected

Academic year: 2022

Aktie "Einwilligungserklärung zum Datenschutz"

Copied!
6
0
0

Wird geladen.... (Jetzt Volltext ansehen)

Volltext

(1)

Einwilligungserklärung zum Datenschutz

bezüglich der Aufzeichnung von Video- und Tonaufnahmen im Rahmen einer Videokonferenz über Webex oder Zoom

Datenschutz

Mir ist bekannt, dass bei Videokonferenzen über Webex oder Zoom personenbezogene Daten, insbesondere Daten zur Person, Text-, Audio- und Videodaten über mich erhoben und gespeichert werden. Die Verwendung der Daten erfolgt nach gesetzlichen Bestimmungen und setzt für die Aufzeichnung der Videokonferenz gemäß Art. 6 Abs. 1 Satz 1 lit. a, 7 der Datenschutz-Grundverordnung (DS-GVO) vor der Durchführung dieser folgende freiwillig abgegebene Einwilligungserklärung voraus:

1. Ich erkläre mich damit einverstanden, dass meine im Rahmen der Videokonferenz erhobenen personenbezogenen Daten, insbesondere Text-, Audio- und Videodaten (Aufzeichnung von Ton und Bild als Videodatei) zur Veröffentlichung auf der Internetseite der KVT, Zum Hospitalgraben 8, 99425 Weimar auf den Servern von YouTube verarbeitet und gespeichert werden können.

2. Ich habe die beiliegende „Information der betroffenen Personen bei der Erhebung von personenbezogenen Daten (Art. 13 DS-GVO) für die Durchführung von Videokonferenzen mit Aufzeichnung“ im Vorfeld der Videokonferenz gelesen und verstanden.

3. Mir ist bekannt, dass diese Einwilligung jederzeit schriftlich oder mündlich ohne Angabe von Gründen und ohne, dass mir daraus Nachteile entstehen, widerrufen werden kann. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung wird davon nicht berührt. Mit Widerruf meiner Einwilligung habe ich das Recht, die Löschung aller meiner bis dahin gespeicherten personenbezogenen Daten zu verlangen.

4. Ich erkläre mich damit einverstanden, dass meine Daten für acht Wochen veröffentlicht und zudem zwei Jahre aufbewahrt und anschließend unwiderruflich gelöscht werden, soweit nicht gesetzliche Aufbewahrungsfristen entgegenstehen.

Die Einwilligung erfolgt konkludent durch die Teilnahme an der jeweiligen Videokonferenz!

Bitte beachten Sie die Hinweise zum Umgang mit Webex und Zoom auf der letzten

Seite der beiliegenden Informationen!

(2)

Information der betroffenen Personen bei der Erhebung von personenbezogenen Daten (Art. 13 DS-GVO)

für die Durchführung von Videokonferenzen mit Aufzeichnung

Verantwortliche:

Kassenärztliche Vereinigung Thüringen Zum Hospitalgraben 8

99425 Weimar

Gesetzlicher Vertreter:

Vorstand der Kassenärztlichen Vereinigung

Dr. med. Annette Rommel Dr. med. Thomas Schröter

1. Vorsitzende des Vorstandes 2. Vorsitzender des Vorstandes Tel: 03643 559-183/-184

Fax: 03643 559-191

E-Mail: vorstand@kvt.de Datenschutzbeauftragter:

Datenschutzbeauftragte der Kassenärztlichen Vereinigung Thüringen Christin Kirschmann

Tel: 03643 559-145

E-Mail: datenschutz@kvt.de

1. Angaben zur Verarbeitungstätigkeit:

1.1 Zwecke der Verarbeitungstätigkeit:

Die Verarbeitung Ihrer personenbezogenen Daten dient dazu, Online-Meetings, Videokonferenzen und Webinare einzurichten und durchzuführen. Im Rahmen von Aufzeichnungen werden Ihre personenbezogenen Daten zudem für die Veröffentlichung der Aufzeichnungen auf der Internetseite der KVT genutzt. Hierfür werden diese nach Bearbeitung auf unserem YouTube-Kanal auf den Servern von YouTube hochgeladen und sind dann über einen Link auf unserer Internetseite abrufbar. Ein direkter Abruf über YouTube ist hingegen nicht möglich, da die Videos dort nicht öffentlich gemacht werden.

1.2 Kategorien der personenbezogenen Daten:

Für die vorgenannten Zwecke werden, soweit erforderlich, die nachfolgenden Datenkategorien verarbeitet:

• Angaben zu Ihrer Person

(z. B. Vor- und Zuname, E-Mail-Adresse, Profilbild)

• Meeting-Metadaten

(z. B. Datum, Uhrzeit und Dauer der Kommunikation, Name des Meetings, Teilnehmer-IP- Adresse)

• Geräte-/Hardwaredaten

(z. B. IP-Adressen, MAC-Adressen, Clint-Version)

• Text,- Audio- und Videodaten

(z. B. Chatverläufe, Video-, Audio- und Präsentationsaufnahmen)

• Verbindungsdaten

(z. B. Rufnummern, Ländernamen, Start- und Endzeiten, IP-Adressen)

(3)

1.3 Rechtsgrundlage der Verarbeitungstätigkeit:

Wenn Sie als Mitarbeiter der KVT an einem Online-Meeting teilnehmen, erfolgt die Datenverarbeitung auf Grundlage von § 26 Abs. 1 BDSG, sofern und soweit die Durchführung des Online-Meetings für die Zwecke des Beschäftigungsverhältnisses erforderlich ist.

Wenn Sie als externer Teilnehmer an einem Online-Meeting teilnehmen, erfolgt die Verarbeitung Ihrer Daten auf Grundlage von Art. 6 Abs. 1 lit. b DS-GVO, sofern Ihre Teilnahme am Online-Meeting zur Erfüllung eines mit Ihnen geschlossenen Vertrags erforderlich ist. Entsprechendes gilt, wenn die Durchführung des Online-Meetings zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, die auf Ihre Anfragen erfolgen.

Soweit die Datenverarbeitung im Zusammenhang mit der Nutzung von Webex oder Zoom weder für die Zwecke des Beschäftigungsverhältnisses noch zur Erfüllung eines mit Ihnen geschlossenen Vertrages bzw. zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. f DS-GVO. Unser berechtigtes Interesse besteht hierbei u. a. in der Aufrechterhaltung von ortsunabhängiger Kommunikation, der Pflege geschäftlicher Kontakte und der Erbringung geschuldeter Leistungen.

Sofern Online-Meetings aufgezeichnet werden, erfolgt dies auf Grundlage Ihrer zuvor eingeholten Einwilligung nach Art. 6 Abs. 1 lit. a, 7 DS-GVO.

Sofern Sie bei der Nutzung von Webex oder Zoom, über die notwendigen Angaben hinaus, freiwillig Angaben zu Ihrer Person machen oder freiwillig nicht zwingend erforderliche Funktionen nutzen, erfolgt die damit einhergehende Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a, 7 DS-GVO gegebenenfalls i. V. m. § 26 Abs. 1 BDSG.

Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Bitte beachten Sie, dass Verarbeitungen, die vor dem Widerruf erfolgt sind, davon nicht betroffen sind.

1.4 Kategorien von Empfängern:

Ihre personenbezogenen Daten werden, soweit erforderlich oder gesetzlich vorgeschrieben, zu den vorgenannten Zwecken an die nachfolgenden Empfänger übermittelt:

Im Falle von Webex zum Zweck des technischen Betriebs:

• Bechtle IT-Systemhaus Weimar, Lindenallee 6, 99428 Weimar

• Cisco Systems, Inc., Corporate Headquaters, 170 West Tasman Dr.,San Jose, CA 95134 USA

• deren Unterauftragsverarbeiter

Im Falle von Zoom zum Zweck des technischen Betriebs:

• Zoom, Inc. mit Sitz in San Jose, USA

• deren Unterauftragsverarbeiter Im Falle von Aufzeichnungen:

• YouTube, LLC, San Bruno, Kalifornien, USA

Mit den jeweiligen Empfängern bestehen Auftragsverarbeitungsverträge gemäß Art. 28 DS-GVO.

Die Datenschutzrichtlinien der Empfänger sind einsehbar unter:

• Bechtle: https://www.bechtle.com/privacy-policy

• Cisco Webex: https://www.cisco.com/c/de_de/about/legal/privacy-full.html

• Zoom: https://zoom.us/de-de/privacy.html

• YouTube: https://policies.google.com/privacy?hl=de

(4)

1.5 Übermittlung von personenbezogenen Daten an ein Drittland:

Webex und Zoom und YouTube haben ihren Hauptsitz in Kaliforniern/USA. Die Datenverarbeitung findet somit in einem Drittland statt. Mit beiden Unternehmen bestehen Auftragsverarbeitungsverträge gemäß Art. 28 DS-GVO. Zudem wurden mit Webex und Zoom Standardvertragsklauseln vereinbart, durch die nach Maßgabe des Art. 46 DS-GVO geeignete Garantien bestehen.

2. Zusätzliche Informationspflichten:

2.1 Speicherdauer der personenbezogenen Daten:

Die Daten werden gelöscht, sobald sie für die oben genannten Zwecke nicht mehr erforderlich sind.

Soweit im Rahmen der Online-Meetings keine Aufzeichnungen erfolgen, werden Ihre Daten nur im technisch erforderlichen Maß zwischengespeichert und daraufhin gelöscht. Aufnahmen der Videokonferenzen werden für acht Wochen veröffentlicht und nach zwei Jahren endgültig gelöscht.

2.2 Rechte der betroffenen Person:

Sie können folgende Rechte ausüben, wenn die gesetzlichen Voraussetzungen vorliegen:

• Recht auf Auskunft über verarbeitete Daten (Art. 15 DS-GVO i. V. m. § 83 SGB X)

• Recht auf Berichtigung unrichtiger Daten (Art. 16 DS-GVO i. V. m. § 84 SGB X)

• Recht auf Löschung (Art. 17 DS-GVO i. V. m. § 84 DS-GVO)

• Recht auf Einschränkung der Verarbeitung (Art. 18 DS-GVO i. V. m. § 84 SGB X)

• Recht auf Datenübertragbarkeit (Art. 20 DS-GVO)

• Widerspruchsrecht (Art. 21 DS-GVO i. V. m. § 84 SGB X)

Soweit die Datenverarbeitung auf einer Einwilligung beruht, haben sie das Recht, Ihre Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen.

Im Falle der Geltendmachung Ihrer oben genannten Rechte werden Ihre Daten verarbeitet, soweit dies erforderlich ist. Möchten Sie von Ihren Rechten Gebrauch machen, wenden Sie sich bitte an die oben genannte Datenschutzbeauftragte.

2.3 Beschwerderecht:

Sie haben das Recht auf Beschwerde, sofern Sie einen Grund zur Beanstandung haben sollten, bei der zuständigen Aufsichtsbehörde für den Datenschutz:

Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit Postfach 900455

99107 Erfurt

(5)

Hinweise zum Umgang mit Webex und Zoom

Bei der Nutzung von Tools für Videokonferenzen sind zum Schutz personenbezogener Daten und unternehmerischer Geheimnisse folgende Hinweise zu befolgen:

• Der Einladungslink zur Videokonferenz darf nicht mit anderen geteilt werden.

• Geben Sie die übermittelten Zugangsdaten nicht an Dritte weiter.

• Nutzen Sie Ihren richtigen und wenn möglich vollständigen Namen, damit die Administratoren unberechtigte Teilnehmer schneller erkennen können.

• Entfernen Sie unberechtigte Teilnehmer umgehend aus der Videokonferenz.

• Nehmen Sie nicht per Telefon an der Videokonferenz teil, da hierdurch die Verschlüsselung nicht mehr gewährleistet ist.

• Nutzen Sie ausschließlich europäische Rechenzentren beim Eröffnen einer Videokonferenz.

• Werden die Konferenz oder Teile der Konferenz aufgezeichnet, informieren Sie alle Teilnehmer zuvor und holen Sie sich die entsprechende Einwilligung ein.

(6)

Information nach Artikel 13, 14 EU-Datenschutz-Grundverordnung (DSGVO)

Verantwortlicher für die Datenverarbeitung Dauer der Datenspeicherung

Datenschutzbeauftragte

Zwecke und Rechtsgrundlagen der Datenverarbeitung

Betroffenenrechte

Die Erhebung dieser Daten erfolgt insbesondere:

Kategorie von Empfängern der personenbezogenen Daten Widerspruchsrecht

Datenübermittlung in ein Drittland

Mit diesen Informationen möchten wir Sie über die Verarbeitung Ihrer personenbezogenen Daten durch die Kassenärztliche Vereinigung Thüringen nach DSGVO und die Ihnen nach dem neuen Datenschutzrecht zustehenden Rechte in Kenntnis setzen.

Kassenärztliche Vereinigung Thüringen Zum Hospitalgraben 8, 99425 Weimar Telefon: 03643 559-0 | E-Mail: info@kvt.de

Die Speicherung der erhobenen Daten erfolgt nur für den Zeitraum, der zur Erreichung des Speicherungszwecks erforderlich ist oder sofern dies durch den Europäischen Richtlinien- und Verordnungsgeber oder einen anderen Gesetzgeber in Gesetzen oder Vorschriften, welchen der für die Verarbeitung Verantwortliche unterliegt, vorgesehen wurde.

Entfällt der Speicherungszweck oder läuft eine vom Europäischen Richtlinien- und Verordnungsgeber oder einem anderen zuständigen Gesetzgeber vorgeschriebene Speicherfrist ab, werden die Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gesperrt oder gelöscht.

Die Kassenärztliche Vereinigung Thüringen kann durch gesetzliche Vorgaben zur weiteren Speicherung der Daten verpflichtet sein, dies betrifft insbesondere die Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten, insbesondere aus dem Handelsgesetzbuch, der Abgabenordnung oder dem Geldwäschegesetz, sowie zur Erhaltung von Beweismitteln im Rahmen gesetzlicher Verjährungsvorschriften, wobei diese nach §§ 195 ff BGB bis zu 30 Jahre betragen können.

Kassenärztliche Vereinigung Thüringen Christin Kirschmann

Zum Hospitalgraben 8, 99425 Weimar

Telefon: 03643 559-0 | E-Mail: datenschutz@kvt.de

Wir verarbeiten Ihre personenbezogenen Daten ausschließlich im Rahmen der gesetzlichen Bestimmungen – im Einzelfall abhängig von der Art der

Geschäftsbeziehung / des Vertrages. Dies umfasst folgende Kategorien Personenbezogener Daten:

Stammdaten, Adress- und Kontaktdaten, Abrechnungsdaten, Vertragsdaten, technische Daten und Kommunikationsdaten.

Die Kategorien können personenbezogene Daten wie insbesondere Anrede, Vorname, Nachname, Anschrift, Telefonnummer (Festnetz und/oder Mibilfunk), E-Mail-Adresse sowie Firmenzugehörigkeit umfassen.

Sie haben gegenüber dem Verantwortlichen das Recht:

▪ gemäß Art. 7 Abs. 3 DSGVO Ihre einmal erteilte Einwilligung jederzeit zu widerrufen. Dies hat zur Folge, dass die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortgeführt werden darf,

▪ gemäß Art. 15 DSGVO Auskunft über Ihre verarbeiteten personen- bezogenen Daten zu verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines

Beschwerderechts, die Herkunft ihrer Daten, sofern diese nicht durch die Kassenärztliche Vereinigung Thüringen erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung

einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen,

▪ gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer gespeicherten personenbezogenen Daten zu verlangen,

▪ gemäß Art. 17 DSGVO die Löschung Ihrer gespeicherten personen- bezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist,

▪ gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen und die Kassenärztliche Vereinigung Thüringen die Daten nicht mehr benötigt, Sie jedoch diese zur

Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Art. 21 DSGVO Widerspruch gegen Verarbeitung eingelegt haben,

▪ gemäß Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie bereitgestellt haben, in einem strukturierten, gängigen und

maschinenlesebaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen

▪ gemäß Art. 77 DSGVO die Möglichkeit, sich mit einer Beschwerde die anfangs genannte Datenschutzbeauftragte oder an eine Datenschutz- Aufsichtsbehörde zu wenden.

▪ zur Erfüllung von vertraglichen Pflichten (Art. 6 Abs. 1b DSGVO), Die Verarbeitung von Daten erfolgt zum Zwecke der Durchführung und der Teilnahme an Fortbildungsveranstaltungen der Kassenärztlichen Vereinigung Thüringen, soweit dies für die für die Erfüllung des Vertrages erforderlich ist.

▪ auf der Grundlage Ihrer Einwilligung (Art. 6 Abs. 1a DSGVO),

Insofern Sie uns eine Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten für bestimmte Zwecke erteilt haben, ist die Rechtmäßigkeit der Verarbeitung auf Basis Ihrer Einwilligung gegeben. Eine erteilte Einwilligung kann jederzeit widerrufen werden. Der Widerruf der Einwilligung berührt nicht Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung.

▪ im Rahmen der Interessenabwägung (Art. 6 Abs. 1f DSGVO),

Soweit erforderlich, verarbeiten wir Ihre Daten auch zur Wahrung unserer berechtigten Interessen oder der berechtigten Interessen Dritter, beispielsweise:

- um Ihnen Produktinformationen über unsere Produkte (z.B.

Fortbildungsangebot) zukommen zu lassen,

- um Maßnahmen zur Verbesserung und Entwicklung von Services und Produkten durchzuführen,

- um Ihnen eine kundenindividuelle Ansprache mit maßgeschneiderten Angeboten und Produkten anbieten zu können,

- um in Konsultation und Datenaustausch mit Auskunfteien (z.B. Schufa, Creditreform) zur Ermittlung von Bonitäts- bzw. Zahlungsausfallrisiken zu treten (insbesondere bei Vorliegen der Voraussetzungen des § 31 BDSG), - um rechtliche Ansprüche geltend zu machen und zu verteidigen bei rechtlichen Streitigkeiten,

- zur Durchführung von Forderungs-/Mahn-/Inkassoverfahren, - um Straftaten aufzuklären oder zu verhindern,

- um Adressermittlungen durchzuführen (z.B. bei Umzügen), - um Ihre Daten anonymisiert zu Analysezwecken zu verwenden, - zur Gewährleistung der IT-Sicherheit und des IT-Betriebs

Bei der Videoaufzeichnung zur Überwachung unseres Gebäudes und Anlagen liegen die berechtigten Interessen von uns oder Dritten in - der Möglichkeit der Verhinderung und der Aufklärung von Straftaten sowie - der Beweissicherung von strafbaren Handlungen, Ansprüchen oder Forderungen

Ihre Personenbezogenen Daten werden ausschließlich durch die Kassenärztliche Vereinigung Thüringen verarbeitet. Eine Übermittlung an Dritte erfolgt in diesem Zusammenhang nicht. Personenbezogene Daten werden von uns nur übermittelt, wenn dies für die vorgenannten Zwecke erforderlich ist oder Sie zuvor eingewilligt haben.

Sofern Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 Satz 1 lit. f DSGVO verarbeitet werden, haben Sie das Recht, gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben.

Wenn Sie von Ihrem Widerspruchsrecht Gebrauch machen möchten, genügt eine E-Mail an datenschutz@kvt.de.

Eine Übermittlung in ein Drittland ist nicht beabsichtigt.

Referenzen

ÄHNLICHE DOKUMENTE

Wenn Sie es wünschen, teilen wir Ihnen mit, um welche Daten es sich handelt, für welche Zwecke die Daten verarbeitet werden, wem diese Daten offengelegt werden wie lange die

18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die

18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung

18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmä- ßig

18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmä- ßig

18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist,

18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig

18 DSGVO die Einschränkung der Verarbeitung deiner personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von dir bestritten wird, die Verarbeitung