Datenschutzmanagement Euregio Klinik
Punkte, die Sie bei einer Videokonferenz beachten sollten
Version: 1.0 Status vom:
16.06.2021
Euregio Klinik SVB Mülot GmbH
1/5
Information zur Datenverarbeitung für Lifesize Videokonferenzteilnehmer nach Art. 13 und Art. 14 DSGVO
Einleitung
Der Schutz Ihrer personenbezogenen Daten ist uns wichtig und ein besonderes Anliegen. Die Einhaltung der gesetzlichen Bestimmungen ist für uns selbstverständlich. Mit den nachfolgenden Informationen erhalten Sie einen Überblick über die Verarbeitung Ihrer personenbezogenen Daten durch uns und Ihre Rechte aus dem Datenschutzrecht.
1. Wer ist für die Datenverarbeitung verantwortlich?
Firma EUREGIO-KLINIK
Anschrift Albert-Schweitzer-Straße 10 48527 Nordhorn
Kontakt Tel. 05921-84-1010
info@euregio-klinik.de
Sie erreichen unseren Datenschutzbeauftragten per Post oder per Email unter:
Sachverständigenbüro Mülot GmbH Grüner Weg 80
48268 Greven
Datenschutz@svb-muelot.de Telefon: +49-2571 5402 0
2. Wofür verarbeiten wir Ihre Daten (Zwecke der Verarbeitung) und auf wel- cher Rechtsgrundlage?
Wir verarbeiten Ihre personenbezogenen Daten im Einklang mit den Bestimmungen der
Europäischen Datenschutz-Grundverordnung (DSGVO) und dem Landesdatenschutzgesetz (LDSG):
A
UFGRUNDI
HRERE
INWILLIGUNG(A
RT. 6 A
BS. 1
ADSGVO)
Soweit Sie uns eine Einwilligung zur Verarbeitung von personenbezogenen Daten für bestimmte Zwecke er- teilt haben, ist die Rechtmäßigkeit dieser Verarbeitung auf Basis Ihrer Einwilligung gegeben. Eine erteilte Einwilligung kann jederzeit widerrufen werden. Bitte beachten Sie, dass ein Widerruf erst für die Zukunft wirkt. Vor einem Widerruf erfolgte Verarbeitungen sind davon nicht betroffen. Die Teilnehmer haben die Möglichkeit, sich zwischen einem dauerhaften Account und einem temporären Gastaccount bei Lifesize zu
Euregio Klinik SVB Mülot GmbH
2/5
entscheiden, um an der Videokonferenz teilzunehmen. Eine Verpflichtung zu einem dauerhaften Account besteht nicht.
Die Aktivierung der Kamerafunktion ist optional.
Die Aktivierung des Mikrofons ist optional.
1 Z
URE
RFÜLLUNG DER IN DERZ
USTÄNDIGKEIT DESV
ERANTWORTLICHEN LIEGENDENA
UFGABE(A
RT. 3 A
BS. 1 LDSG)
Die Verarbeitung personenbezogener Daten durch öffentliche Stellen ist zulässig, wenn sie zur Erfüllung der in der Zuständigkeit des Verantwortlichen liegenden Aufgabe oder in Ausübung öffentlicher Gewalt, die dem Verantwortlichen übertragen wurde, erforderlich ist.
Durchführung und Teilnahme an der Videokonferenz
Die Aktivierung der Mikrofonfunktion, soweit Wortmeldungen erforderlich sind.
Die Aktivierung der Kamerafunktion, soweit Wortmeldungen erforderlich sind.
2 D
URCHFÜHRUNG VONV
ORTRÄGEN UNDW
EITERBILDUNGEN(A
RT. 3 A
BS. 1 LDSG)
Die Verarbeitung personenbezogener Daten durch öffentliche Stellen ist zulässig, wenn sie zur Erfüllung der in der Zuständigkeit des Verantwortlichen liegenden Aufgabe oder in Ausübung öffentlicher Gewalt, die dem Verantwortlichen übertragen wurde, erforderlich ist.
Durchführung und Teilnahme an der Videokonferenz im Rahmen eines Vortrages oder ei- ner Weiterbildung im Rahmen der Lehrtätigkeit
Die Aktivierung der Mikrofonfunktion, soweit Wortmeldungen erforderlich sind.
Die Aktivierung der Kamerafunktion, soweit Wortmeldungen erforderlich sind.
3 B
EGRÜNDUNG, D
URCHFÜHRUNG UNDB
EENDIGUNG EINESB
ESCHÄFTIGUNGSVERHÄLTNISSES(A
RT. 88 DSGVO
I. V.
M. § 15 LDSG)
Ihre personenbezogenen Daten werden zur Begründung (z.B. im Rahmen des Bewerbungsprozesses) zur Durchführung oder Beendigung Ihres Beschäftigungsverhältnisses bei Euregio-Klinik verarbeitet. Diese Ver- arbeitung kann auch auf Grundlage einer Kollektivvereinbarung erfolgen.
Soweit Bewerbungsgespräche über Lifesize geführt werden.
Euregio Klinik SVB Mülot GmbH
3/5
3. Welche Daten werden von Ihnen verarbeitet?
Wir verarbeiten folgende Daten oder Datenkategorien von Ihnen:
I
NHALTSDATEN Temporäre Daten der Videokonferenz (Verarbeitung von Mikrofon, Kamera, präsentierender Bild- schirm) – keine Aufzeichnung
A
NMELDEDATEN• Name
• ggf. Arbeitgeber, Geschäftsrolle, Berufsbezeichnung
• (dienstliche) Kontaktinformationen (Firma, E-Mail-Adresse, Telefonnummer und physische Geschäftsa- dresse)
• Benutzername und das Kennwort Ihres Kontos
• Gast-Account: Name mit Möglichkeit der Angabe eines Pseudonyms oder Wunschname; Angabe E-Mail- Adresse ist optional
V
ERBINDUNGSDATEN• Lokalisierungsdaten
• Geräteidentifikationsdaten
• Systemdaten (Domain-Name, IP-Adresse, Geräteidentifikationsdaten, angeschlossene Hardwareproduk- te, benutzerdefinierte Einstellungen)
• Anrufdaten (wie Anzahl der Anrufe, Teilnehmer und Gesprächsdauer)
4. Aus welchen Quellen stammen Ihre Daten
Wir haben Ihre Daten von Ihnen selbst wie folgt erhalten:
Inhalts- und Verbindungsdaten
Erhebung bei Konferenzbeitritt und während der Konferenz.
4 A
NMELDEDATEN Erhebung im Rahmen der Anmeldung
Euregio Klinik SVB Mülot GmbH
4/5
5. Wer bekommt Ihre Daten?
Innerhalb der Euregio-Klinik erhalten diejenigen Stellen Zugriff auf Ihre Daten, die diese im Rahmen des sog.
„Least Privilege“- (Zuweisung von Nutzerrechten im geringstmöglichen Umfang) und des "Need-To-Know Prin- zips" (Kenntnis von Daten nur wenn nötig) benötigen. Auch von uns eingesetzte Dienstleister und Erfüllungsge- hilfen können zu diesen Zwecken Daten erhalten, wenn dies erforderlich ist, eine gesetzliche Bestimmung dies gebietet, Sie eingewilligt haben oder von uns beauftragte Auftragsverarbeiter sich zur Einhaltung der Vorgaben der DSGVO und des LDSG verpflichtet haben.
Unter diesen Voraussetzungen können Empfänger personenbezogener Daten sein:
I
NHALTSDATEN Teilnehmer der Videokonferenz
Organisator der Videokonferenz
V
ERBINDUNGSDATEN• Für das Videokonferenzsystem verantwortliche Euregio-Klinik-Fachbereiche (Dozenten und Referenten)
• Auftragsverarbeiter im Rahmen der Bereitstellung und Support der Videokonferenz Anmeldedaten
• Der für das Videokonferenzsystem verantwortliche Euregio-Klinik-Fachbereich IT (Admin)
• Auftragsverarbeiter im Rahmen der Bereitstellung und Support der Videokonferenz
6. Werden Daten in ein Drittland oder an eine internationale Organisati- on übermittelt
Eine Datenübermittlung in Länder außerhalb der EU/EWR (sogenannte Drittländer) findet nur statt, soweit dies erforderlich oder gesetzlich vorgeschrieben ist, Sie uns eine Einwilligung erteilt haben oder im Rahmen einer Auftragsverarbeitung. Werden Dienstleister in Drittländern eingesetzt, sind diese zusätzlich zu schriftlichen Wei- sungen durch die Vereinbarung der EU-Standardvertragsklauseln zur Einhaltung des Datenschutzniveaus in Eu- ropa verpflichtet.
Die Datenverarbeitung erfolgt grundsätzlich in Deutschland.
Eine Datenübermittlung der Verbindung- und Anmeldedaten findet zur Bereitstellung und Support der Video- konferenz in die USA zum Softwareanbieter im Rahmen der EU-Standardvertragsklauseln statt.
https://www.lifesize.com/de/Firma/Rechtliches/Datenschutz
7. Wie lange werden Ihre Daten gespeichert?
Euregio-Klinik verarbeitet und speichert Ihre personenbezogenen Daten, solange diese zur Erfüllung des Zwecks erforderlich ist. Sind die Daten nicht mehr erforderlich, werden Ihre Daten regelmäßig gelöscht, es sei denn es stehen dieser Löschung gesetzliche Auf-bewahrungspflichten entgegen.
Inhaltsdaten
• Es erfolgt keine Aufzeichnung und Speicherung der Inhaltsdaten.
• Sollten die Vorträge aufgezeichnet werden, erfolgt eine gesonderte Datenschutzinformation vor Beginn der Veranstaltung.
Verbindungsdaten
Wann werden die Daten gelöscht: innerhalb von 14 Tagen nach der Veranstaltung
180 Tage nach Löschung des Accounts bei Lifesize.
Euregio Klinik SVB Mülot GmbH
5/5
8. Gibt es für Sie eine Pflicht zur Bereitstellung der Daten?
Im Rahmen von Durchführung der Videokonferenz müssen Sie diejenigen personenbezogenen Daten bereitstel- len, die Durchführung der Videokonferenz und der sich hieraus ergebenden Pflichten zur Erfüllung erforderlich sind oder zu dessen Erhebung Euregio-Klinik gesetzlich verpflichtet ist. Ohne diese Daten kommt keine Video- konferenz zustande.
9. Welche Datenschutzrechte haben Sie?
Sie haben das Recht auf
• Auskunft über die von Ihnen verarbeiteten personenbezogenen Daten nach Art. 15 DSGVO,
• Berichtigung Ihrer unrichtigen personenbezogenen Daten nach Art. 16 DSGVO,
• Löschung Ihrer personenbezogenen Daten nach Art. 17 DSGVO,
• Einschränkung der Datenverarbeitung nach Art. 18 DSGVO,
• Widerspruch nach Art. 21 DSGVO
• Datenübertragbarkeit nach Art. 20 DSGVO
Beim Auskunftsrecht und beim Löschrecht gelten die Einschränkungen nach §§ 8 und 9 LDSG. Darüber hinaus besitzen Sie ein Beschwerderecht bei den
Datenschutzaufsichtsbehörden nach Art. 77 DSGVO.
Zuständige Aufsichtsbehörde:
Die Landesbeauftragte für den Datenschutz Niedersachsen Barbara Thiel
Prinzenstraße 5 30159 Hannover
Telefon: +49 (0511) 120 45 00 Telefax: +49 (0511) 120 45 99
E-Mail: poststelle@lfd.niedersachsen.de
10. Inwieweit gibt es eine automatisierte Entscheidungsfindung?
Automatisierte Entscheidungsfindungen sind ausschließlich maschinell getroffene Entscheidungen ohne Bewer- tung einer natürlichen Person. Wir nutzen keine automatisierte Entscheidungsfindung gemäß Art. 22 DSGVO.
11. Findet „Profiling“ statt?
„Profiling“ ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die dazu dienen soll, die Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönliche Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel einer natürlichen Person zu analysieren oder vorherzusagen. Euregio-Klinik nutzt kein „Profiling“.