Anbr (Diskussion | Beiträge) (falsche Angabe bei Rechtsgrundlage) |
Anbr (Diskussion | Beiträge) (Überarbeitung des DSB) |
||
Zeile 5: | Zeile 5: | ||
|hasdisambig=Nein | |hasdisambig=Nein | ||
}} | }} | ||
− | |||
− | == | + | == Hinweise zur Nutzung der Muster-Datenschutzerklärung für Formulare == |
+ | Diese Hinweise beziehen sich auf Formulare, mit denen Daten im TYPO3-System der Universität erhoben werden (bspw. Anmeldung zu Tagungen, Eintragung in Mailing-Listen, Bestellung von Broschüren, ...). | ||
− | === Folgende Daten werden mit dem Webformular erhoben und auf sicheren Systemen der Universität Paderborn gespeichert: | + | Die mit TYPO3 generierten Webseiten enhalten im Footer eine allgemeine Datenschutzerklärung, die sich auf die Datenverarbeitung bei der lesenden Nutzung der Webseiten bezieht (Generieren von Log-Daten, Webseitenanalyse, Setzen von Cookies, Suche). Darin ist ein Hinweis auf mögliche Formulare enthalten. |
+ | |||
+ | Da mit den Formularen aber zusätzliche Daten erhoben werden, müssen von den Formularbetreibern für alle Formulare einzeln die [https://www.uni-paderborn.de/universitaet/datenschutz/informationspflichten/ Informationspflichten erfüllt werden, die sich aus Artikel 12, 13 der EU-Datenschutz-Grundverordnung (DSGVO)] ergeben. | ||
+ | |||
+ | Die Betroffenen müssen über die allgemeine Datenschutzerklärung hinaus umfassend über die folgenden Punkte informiert werden: | ||
+ | |||
+ | · verarbeitete Daten / Kategorien verarbeiteter Daten | ||
+ | |||
+ | · Rechtsgrundlage | ||
+ | |||
+ | · Zweck der Verarbeitung | ||
+ | |||
+ | · Dauer der Verarbeitung | ||
+ | |||
+ | · ggf. Empfänger | ||
+ | |||
+ | · Verantwortliche/r für die Verarbeitung | ||
+ | |||
+ | Die Rechtsgrundlage für die Verarbeitung der mit den TYPO3-Formularen erhobenen Daten wird in der Regel eine Einwilligung gemäß Art. 6, Abs. 1 lit a DSGVO sein. Hierzu werden die Standard-Formulare automatisch mit einer entsprechenden Einwilligungserklärung versehen, die über dem Button "Formular absenden" angezeigt wird. Zusätzlich muss die für das Formular erstellet Einwilligungserklärung verlinkt werden. | ||
+ | |||
+ | == Beispielformulierungen für eine Formular-Datenschutzerklärung == | ||
+ | |||
+ | == Datenschutzerklärung für das Formular <XYZ> == | ||
+ | Gemäß Artikel 13 der EU-Datenschutzgrundverordnung (EU-DSGVO) werden Sie hiermit über die mit der Eingabe Ihrer personenbezogenen Daten verbundene Verarbeitung informiert. Über diese Beschreibung hinaus gilt die allgemeine [https://www.uni-paderborn.de/datenschutzerklaerung/ Datenschutzerklärung für das Webangebot der Universität Paderborn]. | ||
+ | |||
+ | === Verarbeitete Daten / Kategorien verarbeiteter Daten === | ||
+ | Folgende Daten werden mit dem Webformular erhoben und auf sicheren Systemen der Universität Paderborn gespeichert: | ||
* <ggf. Vorname, Name *> | * <ggf. Vorname, Name *> | ||
* … | * … | ||
Erforderliche Datenfelder sind mit einem * markiert. | Erforderliche Datenfelder sind mit einem * markiert. | ||
− | + | Zusätzlich werden folgende Daten automatisiert erfasst. | |
* <die Bestätigung Ihrer Einwilligungserklärung> | * <die Bestätigung Ihrer Einwilligungserklärung> | ||
* <Datum und Uhrzeit des Absenden des Formulars> | * <Datum und Uhrzeit des Absenden des Formulars> | ||
Zeile 20: | Zeile 46: | ||
* … | * … | ||
− | == Rechtsgrundlage == | + | === Rechtsgrundlage === |
− | '''Hinweis''': Hier muss die Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten genannt werden. In der Regel wird diese aus dem Katalog des Art. 6 Abs. 1 DSGVO stammen. | + | '''[Hinweis ''(im Formular nicht anzugeben)''''': Hier muss die Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten genannt werden. In der Regel wird diese aus dem Katalog des Art. 6 Abs. 1 DSGVO stammen.] |
− | * Die Erhebung der Formulardaten basiert auf einer Einwilligung der betroffenen Personen gemäß Art. 6 Abs. 1 lit. a. EU-DSGVO. | + | * Die Erhebung der Formulardaten basiert auf einer Einwilligung der betroffenen Personen gemäß Art. 6 Abs. 1 lit. a. EU-DSGVO. |
+ | * <oder> | ||
* Die Erhebung der Daten im Rahmen der Erfüllung einer Aufgabe, die der Universität übertragen wurde, und die Daten sind dazu erforderlich gemäß Art. 6 Abs. 1 lit. e. EU-DSGVO. Näheres regelt § (.''.. hier Angabe des Paragraphen, der die entsprechende Aufgabe der Hochschule beschreibt'') des Hochschulgesetzes des Landes Nordrhein-Westfalen (HG NRW) <ggf. in Verbindung mit weiteren Rechtsgrundlagen/Ordnungen der Hochschule> | * Die Erhebung der Daten im Rahmen der Erfüllung einer Aufgabe, die der Universität übertragen wurde, und die Daten sind dazu erforderlich gemäß Art. 6 Abs. 1 lit. e. EU-DSGVO. Näheres regelt § (.''.. hier Angabe des Paragraphen, der die entsprechende Aufgabe der Hochschule beschreibt'') des Hochschulgesetzes des Landes Nordrhein-Westfalen (HG NRW) <ggf. in Verbindung mit weiteren Rechtsgrundlagen/Ordnungen der Hochschule> | ||
* … | * … | ||
− | == Zweck der Datenverarbeitung == | + | === Zweck der Datenverarbeitung === |
− | '''Hinweis''' | + | '''[Hinweis ''(im Formular nicht anzugeben):''''' Hier muss detailliert beschrieben werden, welche Zwecke der Formularinhaber mit der Verarbeitung der personenbezogenen Daten verfolgt.] |
Das Formular dient der <… Beschreibung des Zwecks, den das Formular verfolgt>. | Das Formular dient der <… Beschreibung des Zwecks, den das Formular verfolgt>. | ||
− | == Dauer der Speicherung == | + | === Dauer der Speicherung === |
− | Hinweis: Grundsätzlich muss eine Löschung der Daten erfolgen, sobald der Zweck ihrer Erhebung erfüllt wurde. Es ist im Einzelfall näher anzugeben, wann dies für den konkreten Einsatzfall gegeben ist. Können keine genauen Angaben gemacht werden, so sind zumindest Kriterien zu nennen, die dem Nutzer eine Bestimmung des Löschungszeitpunktes erleichtern. | + | '''[Hinweis ''(im Formular nicht anzugeben):''''' Grundsätzlich muss eine Löschung der Daten erfolgen, sobald der Zweck ihrer Erhebung erfüllt wurde. Es ist im Einzelfall näher anzugeben, wann dies für den konkreten Einsatzfall gegeben ist. Können keine genauen Angaben gemacht werden, so sind zumindest Kriterien zu nennen, die dem Nutzer eine Bestimmung des Löschungszeitpunktes erleichtern.] |
* Die Daten werden für eine Dauer <x Tagen, Wochen, Monaten> gespeichert und dann gelöscht. | * Die Daten werden für eine Dauer <x Tagen, Wochen, Monaten> gespeichert und dann gelöscht. | ||
+ | * <oder> | ||
* Ihre Daten, die wir im Rahmen Ihrer Anmeldung an der Tagung erheben, werden 3 Wochen nach Durchführung der Tagung gelöscht. Abweichend davon speichern wir Ihren Namen und Ihre Adresse solange, bis der Tagungsband erstellt und an Sie verschickt wurde. Danach werden Ihre Daten vollständig gelöscht. | * Ihre Daten, die wir im Rahmen Ihrer Anmeldung an der Tagung erheben, werden 3 Wochen nach Durchführung der Tagung gelöscht. Abweichend davon speichern wir Ihren Namen und Ihre Adresse solange, bis der Tagungsband erstellt und an Sie verschickt wurde. Danach werden Ihre Daten vollständig gelöscht. | ||
− | == Datenübermittlungen == | + | === Datenübermittlungen === |
Ein Abgleich mit anderen Datenbeständen oder eine Weitergabe an Dritte erfolgen nicht oder Beschreibung der Datenweitergabe | Ein Abgleich mit anderen Datenbeständen oder eine Weitergabe an Dritte erfolgen nicht oder Beschreibung der Datenweitergabe | ||
− | '''Hinweis''' | + | ''''''[Hinweis ''(im Formular nicht anzugeben):'''''''' Falls an ein Drittland oder an eine internationale Organisation übermittelt werden, gelten dazu besondere Bedingungen.] |
− | == Kontaktdaten == | + | === Kontaktdaten === |
− | Verantwortlich für das Webangebot ist die Universität Paderborn (siehe allgemeine Datenschutzerklärung für das Webangebot). | + | Verantwortlich für das Webangebot ist die Universität Paderborn (siehe allgemeine [https://www.uni-paderborn.de/datenschutzerklaerung/ Datenschutzerklärung für das Webangebot]). |
'''Vertreter der Verantwortlichen für das Formular ist:''' | '''Vertreter der Verantwortlichen für das Formular ist:''' | ||
Zeile 54: | Zeile 82: | ||
33098 Paderborn<br /> | 33098 Paderborn<br /> | ||
− | == Ihre Rechte als Betroffene/r == | + | === Ihre Rechte als Betroffene/r === |
− | Sie können als betroffene Person jederzeit die Ihnen durch die EU-DSGVO gewährten Rechte geltend machen. Diese Rechte werden in der allgemeinen Datenschutzerklärung für das Webangebot beschrieben. | + | Sie können als betroffene Person jederzeit die Ihnen durch die EU-DSGVO gewährten Rechte geltend machen. Diese Rechte werden in der allgemeinen [https://www.uni-paderborn.de/datenschutzerklaerung/ Datenschutzerklärung für das Webangebot] beschrieben. |
Version vom 19. Juli 2019, 12:53 Uhr
Allgemeine Informationen
Information | |
---|---|
Informationen | |
Betriebssystem | Alle |
Service | TYPO3 und Verschiedenes |
Interessant für | Angestellte |
HilfeWiki des ZIM der Uni Paderborn |
Hinweise zur Nutzung der Muster-Datenschutzerklärung für Formulare[Bearbeiten | Quelltext bearbeiten]
Diese Hinweise beziehen sich auf Formulare, mit denen Daten im TYPO3-System der Universität erhoben werden (bspw. Anmeldung zu Tagungen, Eintragung in Mailing-Listen, Bestellung von Broschüren, ...).
Die mit TYPO3 generierten Webseiten enhalten im Footer eine allgemeine Datenschutzerklärung, die sich auf die Datenverarbeitung bei der lesenden Nutzung der Webseiten bezieht (Generieren von Log-Daten, Webseitenanalyse, Setzen von Cookies, Suche). Darin ist ein Hinweis auf mögliche Formulare enthalten.
Da mit den Formularen aber zusätzliche Daten erhoben werden, müssen von den Formularbetreibern für alle Formulare einzeln die Informationspflichten erfüllt werden, die sich aus Artikel 12, 13 der EU-Datenschutz-Grundverordnung (DSGVO) ergeben.
Die Betroffenen müssen über die allgemeine Datenschutzerklärung hinaus umfassend über die folgenden Punkte informiert werden:
· verarbeitete Daten / Kategorien verarbeiteter Daten
· Rechtsgrundlage
· Zweck der Verarbeitung
· Dauer der Verarbeitung
· ggf. Empfänger
· Verantwortliche/r für die Verarbeitung
Die Rechtsgrundlage für die Verarbeitung der mit den TYPO3-Formularen erhobenen Daten wird in der Regel eine Einwilligung gemäß Art. 6, Abs. 1 lit a DSGVO sein. Hierzu werden die Standard-Formulare automatisch mit einer entsprechenden Einwilligungserklärung versehen, die über dem Button "Formular absenden" angezeigt wird. Zusätzlich muss die für das Formular erstellet Einwilligungserklärung verlinkt werden.
Beispielformulierungen für eine Formular-Datenschutzerklärung[Bearbeiten | Quelltext bearbeiten]
Datenschutzerklärung für das Formular <XYZ>[Bearbeiten | Quelltext bearbeiten]
Gemäß Artikel 13 der EU-Datenschutzgrundverordnung (EU-DSGVO) werden Sie hiermit über die mit der Eingabe Ihrer personenbezogenen Daten verbundene Verarbeitung informiert. Über diese Beschreibung hinaus gilt die allgemeine Datenschutzerklärung für das Webangebot der Universität Paderborn.
Verarbeitete Daten / Kategorien verarbeiteter Daten[Bearbeiten | Quelltext bearbeiten]
Folgende Daten werden mit dem Webformular erhoben und auf sicheren Systemen der Universität Paderborn gespeichert:
- <ggf. Vorname, Name *>
- …
Erforderliche Datenfelder sind mit einem * markiert.
Zusätzlich werden folgende Daten automatisiert erfasst.
- <die Bestätigung Ihrer Einwilligungserklärung>
- <Datum und Uhrzeit des Absenden des Formulars>
- <ggf. IP-Adresse der Nutzerin / des Nutzers> (bei allen Formularen deaktiviert/es erfolgt eine Speicherung der IP in den Logs des Webservers für 7 Tage – siehe allgemeine Datenschutzerklärung für das zentrale Webangebot)
- …
Rechtsgrundlage[Bearbeiten | Quelltext bearbeiten]
[Hinweis (im Formular nicht anzugeben): Hier muss die Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten genannt werden. In der Regel wird diese aus dem Katalog des Art. 6 Abs. 1 DSGVO stammen.]
- Die Erhebung der Formulardaten basiert auf einer Einwilligung der betroffenen Personen gemäß Art. 6 Abs. 1 lit. a. EU-DSGVO.
- <oder>
- Die Erhebung der Daten im Rahmen der Erfüllung einer Aufgabe, die der Universität übertragen wurde, und die Daten sind dazu erforderlich gemäß Art. 6 Abs. 1 lit. e. EU-DSGVO. Näheres regelt § (... hier Angabe des Paragraphen, der die entsprechende Aufgabe der Hochschule beschreibt) des Hochschulgesetzes des Landes Nordrhein-Westfalen (HG NRW) <ggf. in Verbindung mit weiteren Rechtsgrundlagen/Ordnungen der Hochschule>
- …
Zweck der Datenverarbeitung[Bearbeiten | Quelltext bearbeiten]
[Hinweis (im Formular nicht anzugeben): Hier muss detailliert beschrieben werden, welche Zwecke der Formularinhaber mit der Verarbeitung der personenbezogenen Daten verfolgt.]
Das Formular dient der <… Beschreibung des Zwecks, den das Formular verfolgt>.
Dauer der Speicherung[Bearbeiten | Quelltext bearbeiten]
[Hinweis (im Formular nicht anzugeben): Grundsätzlich muss eine Löschung der Daten erfolgen, sobald der Zweck ihrer Erhebung erfüllt wurde. Es ist im Einzelfall näher anzugeben, wann dies für den konkreten Einsatzfall gegeben ist. Können keine genauen Angaben gemacht werden, so sind zumindest Kriterien zu nennen, die dem Nutzer eine Bestimmung des Löschungszeitpunktes erleichtern.]
- Die Daten werden für eine Dauer <x Tagen, Wochen, Monaten> gespeichert und dann gelöscht.
- <oder>
- Ihre Daten, die wir im Rahmen Ihrer Anmeldung an der Tagung erheben, werden 3 Wochen nach Durchführung der Tagung gelöscht. Abweichend davon speichern wir Ihren Namen und Ihre Adresse solange, bis der Tagungsband erstellt und an Sie verschickt wurde. Danach werden Ihre Daten vollständig gelöscht.
Datenübermittlungen[Bearbeiten | Quelltext bearbeiten]
Ein Abgleich mit anderen Datenbeständen oder eine Weitergabe an Dritte erfolgen nicht oder Beschreibung der Datenweitergabe
'[Hinweis (im Formular nicht anzugeben):''' Falls an ein Drittland oder an eine internationale Organisation übermittelt werden, gelten dazu besondere Bedingungen.]
Kontaktdaten[Bearbeiten | Quelltext bearbeiten]
Verantwortlich für das Webangebot ist die Universität Paderborn (siehe allgemeine Datenschutzerklärung für das Webangebot).
Vertreter der Verantwortlichen für das Formular ist:
<Name verantwortliche Person für das Formular >
<Bereich in der Uni: Fakultät, Lehrstuhl, Einrichtung, …>
E-Mail: <…>
Tel.: 05251 / 60 - <…>
Universität Paderborn
Warburger Str. 100
33098 Paderborn
Ihre Rechte als Betroffene/r[Bearbeiten | Quelltext bearbeiten]
Sie können als betroffene Person jederzeit die Ihnen durch die EU-DSGVO gewährten Rechte geltend machen. Diese Rechte werden in der allgemeinen Datenschutzerklärung für das Webangebot beschrieben.