DSGVO - Datenschutzerklaerung zu Formularen: Unterschied zwischen den Versionen

ZIM HilfeWiki - das Wiki
Zeile 9: Zeile 9:
 
Diese Hinweise beziehen sich auf Formulare, mit denen Daten im TYPO3-System der Universität erhoben werden (bspw. Anmeldung zu Tagungen, Eintragung in Mailing-Listen, Bestellung von Broschüren, ...).
 
Diese Hinweise beziehen sich auf Formulare, mit denen Daten im TYPO3-System der Universität erhoben werden (bspw. Anmeldung zu Tagungen, Eintragung in Mailing-Listen, Bestellung von Broschüren, ...).
  
Die mit TYPO3 generierten Webseiten enhalten im Footer eine allgemeine Datenschutzerklärung, die sich auf die Datenverarbeitung bei der lesenden Nutzung der Webseiten bezieht (Generieren von Log-Daten, Webseitenanalyse, Setzen von Cookies, Suche). Darin ist ein Hinweis auf mögliche Formulare enthalten.
+
Die mit TYPO3 generierten Webseiten enthalten im Footer eine allgemeine Datenschutzerklärung, die sich auf die Datenverarbeitung bei der lesenden Nutzung der Webseiten bezieht (Generieren von Log-Daten, Webseitenanalyse, Setzen von Cookies, Suche). Darin ist ein Hinweis auf mögliche Formulare enthalten.
  
Da mit den Formularen aber zusätzliche Daten erhoben werden, müssen von den Formularbetreibern für alle Formulare einzeln die [https://www.uni-paderborn.de/universitaet/datenschutz/informationspflichten/ Informationspflichten erfüllt werden, die sich aus Artikel 12, 13 der EU-Datenschutz-Grundverordnung (DSGVO)] ergeben.
+
Da mit den Formularen aber zusätzliche Daten erhoben werden, müssen von den Formularanbietern für alle Formulare einzeln die [https://www.uni-paderborn.de/universitaet/datenschutz/informationspflichten/ Informationspflichten erfüllt werden, die sich aus Artikel 12, 13 der EU-Datenschutz-Grundverordnung (DSGVO)] ergeben.
  
 
Die Betroffenen müssen über die allgemeine Datenschutzerklärung hinaus umfassend über die folgenden Punkte informiert werden:
 
Die Betroffenen müssen über die allgemeine Datenschutzerklärung hinaus umfassend über die folgenden Punkte informiert werden:
 
+
* verarbeitete Daten / Kategorien verarbeiteter Daten
·        verarbeitete Daten / Kategorien verarbeiteter Daten
+
* Rechtsgrundlage
 
+
* Zweck der Verarbeitung
·        Rechtsgrundlage
+
* Dauer der Verarbeitung 
 
+
* ggf. Empfänger   
·        Zweck der Verarbeitung
+
* Hinweis auf die zusätzlich geltende allgemeine Datenschutzerklärung
 
+
Die Rechtsgrundlage für die Verarbeitung der mit den TYPO3-Formularen erhobenen Daten wird in der Regel eine Einwilligung gemäß Art. 6, Abs. 1 lit a DSGVO sein. Hierzu werden die Standard-Formulare automatisch mit einer entsprechenden Einwilligungserklärung versehen, die über dem Button "Formular absenden" angezeigt wird. Zusätzlich muss die für das Formular erstellte Einwilligungserklärung verlinkt werden.
·        Dauer der Verarbeitung
 
 
 
·        ggf. Empfänger
 
 
 
·        Verantwortliche/r für die Verarbeitung
 
 
 
Die Rechtsgrundlage für die Verarbeitung der mit den TYPO3-Formularen erhobenen Daten wird in der Regel eine Einwilligung gemäß Art. 6, Abs. 1 lit a DSGVO sein. Hierzu werden die Standard-Formulare automatisch mit einer entsprechenden Einwilligungserklärung versehen, die über dem Button "Formular absenden" angezeigt wird. Zusätzlich muss die für das Formular erstellet Einwilligungserklärung verlinkt werden.
 
  
 
== Beispielformulierungen für eine Formular-Datenschutzerklärung ==
 
== Beispielformulierungen für eine Formular-Datenschutzerklärung ==
  
 
== Datenschutzerklärung für das Formular <XYZ> ==
 
== Datenschutzerklärung für das Formular <XYZ> ==
Gemäß Artikel 13 der EU-Datenschutzgrundverordnung (EU-DSGVO) werden Sie hiermit über die mit der Eingabe Ihrer personenbezogenen Daten verbundene Verarbeitung informiert. Über diese Beschreibung hinaus gilt die allgemeine [https://www.uni-paderborn.de/datenschutzerklaerung/ Datenschutzerklärung für das Webangebot der Universität Paderborn].
+
Gemäß Artikel 13 der EU-Datenschutzgrundverordnung (EU-DSGVO) werden Sie hiermit über die mit der Eingabe Ihrer personenbezogenen Daten in das Formular verbundene Verarbeitung informiert. Über die folgende Beschreibung hinaus gilt die allgemeine [https://www.uni-paderborn.de/datenschutzerklaerung/ Datenschutzerklärung für das Webangebot der Universität Paderborn].
  
 
=== Verarbeitete Daten / Kategorien verarbeiteter Daten ===
 
=== Verarbeitete Daten / Kategorien verarbeiteter Daten ===
Folgende Daten werden mit dem Webformular erhoben und auf sicheren Systemen der Universität Paderborn gespeichert:
+
Folgende Daten werden mit dem Formular erhoben und auf sicheren Systemen der Universität Paderborn gespeichert:
 
* <ggf. Vorname, Name *>
 
* <ggf. Vorname, Name *>
 
* …
 
* …
 
Erforderliche Datenfelder sind mit einem * markiert.
 
Erforderliche Datenfelder sind mit einem * markiert.
  
Zusätzlich werden folgende Daten automatisiert erfasst.
+
Zusätzlich werden folgende Daten automatisiert erfasst:
 
* <die Bestätigung Ihrer Einwilligungserklärung>
 
* <die Bestätigung Ihrer Einwilligungserklärung>
* <Datum und Uhrzeit des Absenden des Formulars>
+
* <Datum und Uhrzeit des Absendens des Formulars>
 
* <ggf. IP-Adresse der Nutzerin / des Nutzers>  (bei allen Formularen deaktiviert/es erfolgt eine Speicherung der IP in den Logs des Webservers für 7 Tage – siehe allgemeine Datenschutzerklärung für das zentrale Webangebot)
 
* <ggf. IP-Adresse der Nutzerin / des Nutzers>  (bei allen Formularen deaktiviert/es erfolgt eine Speicherung der IP in den Logs des Webservers für 7 Tage – siehe allgemeine Datenschutzerklärung für das zentrale Webangebot)
 
* …
 
* …
Zeile 48: Zeile 41:
 
=== Rechtsgrundlage ===
 
=== Rechtsgrundlage ===
 
'''[Hinweis ''(im Formular nicht anzugeben)''''': Hier muss die Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten genannt werden. In der Regel wird diese aus dem Katalog des Art. 6 Abs. 1 DSGVO stammen.]
 
'''[Hinweis ''(im Formular nicht anzugeben)''''': Hier muss die Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten genannt werden. In der Regel wird diese aus dem Katalog des Art. 6 Abs. 1 DSGVO stammen.]
* Die Erhebung der Formulardaten basiert auf einer Einwilligung der betroffenen Personen gemäß Art. 6 Abs. 1 lit. a. EU-DSGVO.  
+
* Die Erhebung der Formulardaten basiert auf einer Einwilligung der betroffenen Personen gemäß Art. 6 Abs. 1 lit. a EU-DSGVO.  
 
* <oder>
 
* <oder>
* Die Erhebung der Daten im Rahmen der Erfüllung einer Aufgabe, die der Universität übertragen wurde, und die Daten sind dazu erforderlich gemäß Art. 6 Abs. 1 lit. e. EU-DSGVO. Näheres regelt § (.''.. hier Angabe des Paragraphen, der die entsprechende Aufgabe der Hochschule beschreibt'') des Hochschulgesetzes des Landes Nordrhein-Westfalen (HG NRW) <ggf. in Verbindung mit weiteren Rechtsgrundlagen/Ordnungen der Hochschule>  
+
* Die Erhebung der Daten erfolgt im Rahmen der Erfüllung einer Aufgabe, die der Universität übertragen wurde, und die Daten sind dazu erforderlich gemäß Art. 6 Abs. 1 lit. e DSGVO. Näheres regelt § (.''.. hier Angabe des Paragrafen, der die entsprechende Aufgabe der Hochschule beschreibt'') des Hochschulgesetzes des Landes Nordrhein-Westfalen (HG NRW) <ggf. in Verbindung mit weiteren Rechtsgrundlagen/Ordnungen der Hochschule>.
 
* …
 
* …
  
 
=== Zweck der Datenverarbeitung ===
 
=== Zweck der Datenverarbeitung ===
'''[Hinweis ''(im Formular nicht anzugeben)'':''' Hier muss detailliert beschrieben werden, welche Zwecke der Formularinhaber mit der Verarbeitung der personenbezogenen Daten verfolgt.]
+
'''[Hinweis ''(im Formular nicht anzugeben)'':''' Hier muss detailliert beschrieben werden, welche Zwecke der Formularanbieter mit der Verarbeitung der personenbezogenen Daten verfolgt.]
  
 
Das Formular dient der <… Beschreibung des Zwecks, den das Formular verfolgt>.
 
Das Formular dient der <… Beschreibung des Zwecks, den das Formular verfolgt>.
  
 
=== Dauer der Speicherung ===  
 
=== Dauer der Speicherung ===  
'''[Hinweis ''(im Formular nicht anzugeben):''''' Grundsätzlich muss eine Löschung der Daten erfolgen, sobald der Zweck ihrer Erhebung erfüllt wurde. Es ist im Einzelfall näher anzugeben, wann dies für den konkreten Einsatzfall gegeben ist. Können keine genauen Angaben gemacht werden, so sind zumindest Kriterien zu nennen, die dem Nutzer eine Bestimmung des Löschungszeitpunktes erleichtern.]
+
'''[Hinweis ''(im Formular nicht anzugeben):''''' Grundsätzlich muss eine Löschung der Daten erfolgen, sobald der Zweck ihrer Erhebung erfüllt wurde. Es ist näher anzugeben, wann dies für den konkreten Einsatzfall gegeben ist. Können keine genauen Angaben gemacht werden, so sind zumindest Kriterien zu nennen, die dem Nutzer eine Bestimmung des Löschungszeitpunktes erleichtern. Bspw.:]
 
* Die Daten werden für eine Dauer <x Tagen, Wochen, Monaten>  gespeichert und dann gelöscht.  
 
* Die Daten werden für eine Dauer <x Tagen, Wochen, Monaten>  gespeichert und dann gelöscht.  
 
* <oder>  
 
* <oder>  
* Ihre Daten, die wir im Rahmen Ihrer Anmeldung an der Tagung erheben, werden 3 Wochen nach Durchführung der Tagung gelöscht. Abweichend davon speichern wir Ihren Namen und Ihre Adresse solange, bis der Tagungsband erstellt und an Sie verschickt wurde. Danach werden Ihre Daten vollständig gelöscht.
+
* Ihre Daten, die wir im Rahmen Ihrer Anmeldung zur Tagung erheben, werden 3 Wochen nach Durchführung der Tagung gelöscht. Abweichend davon speichern wir Ihren Namen und Ihre Adresse solange, bis der Tagungsband erstellt und an Sie verschickt wurde. Danach werden Ihre Daten vollständig gelöscht.
  
 
=== Datenübermittlungen ===
 
=== Datenübermittlungen ===
Ein Abgleich mit anderen Datenbeständen oder eine Weitergabe an Dritte erfolgen nicht oder Beschreibung der Datenweitergabe
+
'''[Hinweis ''(im Formular nicht anzugeben)'':''' Falls eine Datenweitergabe an Dritte (Personen/Stellen außerhalb der Universität) erfolgt, so muss die Datenweitergabe hier beschrieben werden und es ist die Rechtsgrundlage für die Weitergabe anzugeben. Ansonsten reicht ein Satz, bspw.:]
 +
 
 +
Die mit dem Formular erhobenen Daten werden an keine Dritten (d. h. externe Personen oder Stellen) weitergegeben.
  
 
'''[Hinweis ''(im Formular nicht anzugeben)'':''' Falls an ein Drittland oder an eine internationale Organisation übermittelt werden, gelten dazu besondere Bedingungen.]
 
'''[Hinweis ''(im Formular nicht anzugeben)'':''' Falls an ein Drittland oder an eine internationale Organisation übermittelt werden, gelten dazu besondere Bedingungen.]
Zeile 72: Zeile 67:
 
Verantwortlich für das Webangebot ist die Universität Paderborn (siehe allgemeine [https://www.uni-paderborn.de/datenschutzerklaerung/ Datenschutzerklärung für das Webangebot]).  
 
Verantwortlich für das Webangebot ist die Universität Paderborn (siehe allgemeine [https://www.uni-paderborn.de/datenschutzerklaerung/ Datenschutzerklärung für das Webangebot]).  
  
'''Vertreter der Verantwortlichen für das Formular ist:'''
+
'''Kontaktdaten des Formularanbieters in der Universität:'''
 
<br />
 
<br />
<Name verantwortliche Person für das Formular ><br />
+
<Name der Person, die das Formular verantwortet><br />
 
<Bereich in der Uni: Fakultät, Lehrstuhl, Einrichtung, …><br />
 
<Bereich in der Uni: Fakultät, Lehrstuhl, Einrichtung, …><br />
 
E-Mail: <…><br />
 
E-Mail: <…><br />
Zeile 83: Zeile 78:
  
 
=== Ihre Rechte als Betroffene/r ===
 
=== Ihre Rechte als Betroffene/r ===
Sie können als betroffene Person jederzeit die Ihnen durch die EU-DSGVO gewährten Rechte geltend machen. Diese Rechte werden in der allgemeinen [https://www.uni-paderborn.de/datenschutzerklaerung/ Datenschutzerklärung für das Webangebot] beschrieben.
+
Sie können als betroffene Person jederzeit die Ihnen durch die DSGVO gewährten Rechte geltend machen. Diese Rechte werden in der allgemeinen [https://www.uni-paderborn.de/datenschutzerklaerung/ Datenschutzerklärung für das Webangebot] beschrieben.

Version vom 26. August 2019, 10:48 Uhr

Allgemeine Informationen
Information
Informationen
BetriebssystemAlle
ServiceTYPO3 und Verschiedenes
Interessant fürAngestellte
HilfeWiki des ZIM der Uni Paderborn

no displaytitle found: DSGVO - Datenschutzerklaerung zu Formularen

Hinweise zur Nutzung der Muster-Datenschutzerklärung für Formulare[Bearbeiten | Quelltext bearbeiten]

Diese Hinweise beziehen sich auf Formulare, mit denen Daten im TYPO3-System der Universität erhoben werden (bspw. Anmeldung zu Tagungen, Eintragung in Mailing-Listen, Bestellung von Broschüren, ...).

Die mit TYPO3 generierten Webseiten enthalten im Footer eine allgemeine Datenschutzerklärung, die sich auf die Datenverarbeitung bei der lesenden Nutzung der Webseiten bezieht (Generieren von Log-Daten, Webseitenanalyse, Setzen von Cookies, Suche). Darin ist ein Hinweis auf mögliche Formulare enthalten.

Da mit den Formularen aber zusätzliche Daten erhoben werden, müssen von den Formularanbietern für alle Formulare einzeln die Informationspflichten erfüllt werden, die sich aus Artikel 12, 13 der EU-Datenschutz-Grundverordnung (DSGVO) ergeben.

Die Betroffenen müssen über die allgemeine Datenschutzerklärung hinaus umfassend über die folgenden Punkte informiert werden:

  • verarbeitete Daten / Kategorien verarbeiteter Daten
  • Rechtsgrundlage
  • Zweck der Verarbeitung
  • Dauer der Verarbeitung 
  • ggf. Empfänger   
  • Hinweis auf die zusätzlich geltende allgemeine Datenschutzerklärung

Die Rechtsgrundlage für die Verarbeitung der mit den TYPO3-Formularen erhobenen Daten wird in der Regel eine Einwilligung gemäß Art. 6, Abs. 1 lit a DSGVO sein. Hierzu werden die Standard-Formulare automatisch mit einer entsprechenden Einwilligungserklärung versehen, die über dem Button "Formular absenden" angezeigt wird. Zusätzlich muss die für das Formular erstellte Einwilligungserklärung verlinkt werden.

Beispielformulierungen für eine Formular-Datenschutzerklärung[Bearbeiten | Quelltext bearbeiten]

Datenschutzerklärung für das Formular <XYZ>[Bearbeiten | Quelltext bearbeiten]

Gemäß Artikel 13 der EU-Datenschutzgrundverordnung (EU-DSGVO) werden Sie hiermit über die mit der Eingabe Ihrer personenbezogenen Daten in das Formular verbundene Verarbeitung informiert. Über die folgende Beschreibung hinaus gilt die allgemeine Datenschutzerklärung für das Webangebot der Universität Paderborn.

Verarbeitete Daten / Kategorien verarbeiteter Daten[Bearbeiten | Quelltext bearbeiten]

Folgende Daten werden mit dem Formular erhoben und auf sicheren Systemen der Universität Paderborn gespeichert:

  • <ggf. Vorname, Name *>

Erforderliche Datenfelder sind mit einem * markiert.

Zusätzlich werden folgende Daten automatisiert erfasst:

  • <die Bestätigung Ihrer Einwilligungserklärung>
  • <Datum und Uhrzeit des Absendens des Formulars>
  • <ggf. IP-Adresse der Nutzerin / des Nutzers> (bei allen Formularen deaktiviert/es erfolgt eine Speicherung der IP in den Logs des Webservers für 7 Tage – siehe allgemeine Datenschutzerklärung für das zentrale Webangebot)

Rechtsgrundlage[Bearbeiten | Quelltext bearbeiten]

[Hinweis (im Formular nicht anzugeben): Hier muss die Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten genannt werden. In der Regel wird diese aus dem Katalog des Art. 6 Abs. 1 DSGVO stammen.]

  • Die Erhebung der Formulardaten basiert auf einer Einwilligung der betroffenen Personen gemäß Art. 6 Abs. 1 lit. a EU-DSGVO.
  • <oder>
  • Die Erhebung der Daten erfolgt im Rahmen der Erfüllung einer Aufgabe, die der Universität übertragen wurde, und die Daten sind dazu erforderlich gemäß Art. 6 Abs. 1 lit. e DSGVO. Näheres regelt § (... hier Angabe des Paragrafen, der die entsprechende Aufgabe der Hochschule beschreibt) des Hochschulgesetzes des Landes Nordrhein-Westfalen (HG NRW) <ggf. in Verbindung mit weiteren Rechtsgrundlagen/Ordnungen der Hochschule>.

Zweck der Datenverarbeitung[Bearbeiten | Quelltext bearbeiten]

[Hinweis (im Formular nicht anzugeben): Hier muss detailliert beschrieben werden, welche Zwecke der Formularanbieter mit der Verarbeitung der personenbezogenen Daten verfolgt.]

Das Formular dient der <… Beschreibung des Zwecks, den das Formular verfolgt>.

Dauer der Speicherung[Bearbeiten | Quelltext bearbeiten]

[Hinweis (im Formular nicht anzugeben): Grundsätzlich muss eine Löschung der Daten erfolgen, sobald der Zweck ihrer Erhebung erfüllt wurde. Es ist näher anzugeben, wann dies für den konkreten Einsatzfall gegeben ist. Können keine genauen Angaben gemacht werden, so sind zumindest Kriterien zu nennen, die dem Nutzer eine Bestimmung des Löschungszeitpunktes erleichtern. Bspw.:]

  • Die Daten werden für eine Dauer <x Tagen, Wochen, Monaten> gespeichert und dann gelöscht.
  • <oder>
  • Ihre Daten, die wir im Rahmen Ihrer Anmeldung zur Tagung erheben, werden 3 Wochen nach Durchführung der Tagung gelöscht. Abweichend davon speichern wir Ihren Namen und Ihre Adresse solange, bis der Tagungsband erstellt und an Sie verschickt wurde. Danach werden Ihre Daten vollständig gelöscht.

Datenübermittlungen[Bearbeiten | Quelltext bearbeiten]

[Hinweis (im Formular nicht anzugeben): Falls eine Datenweitergabe an Dritte (Personen/Stellen außerhalb der Universität) erfolgt, so muss die Datenweitergabe hier beschrieben werden und es ist die Rechtsgrundlage für die Weitergabe anzugeben. Ansonsten reicht ein Satz, bspw.:]

Die mit dem Formular erhobenen Daten werden an keine Dritten (d. h. externe Personen oder Stellen) weitergegeben.

[Hinweis (im Formular nicht anzugeben): Falls an ein Drittland oder an eine internationale Organisation übermittelt werden, gelten dazu besondere Bedingungen.]

Kontaktdaten[Bearbeiten | Quelltext bearbeiten]

Verantwortlich für das Webangebot ist die Universität Paderborn (siehe allgemeine Datenschutzerklärung für das Webangebot).

Kontaktdaten des Formularanbieters in der Universität:
<Name der Person, die das Formular verantwortet>
<Bereich in der Uni: Fakultät, Lehrstuhl, Einrichtung, …>
E-Mail: <…>
Tel.: 05251 / 60 - <…>
Universität Paderborn
Warburger Str. 100
33098 Paderborn

Ihre Rechte als Betroffene/r[Bearbeiten | Quelltext bearbeiten]

Sie können als betroffene Person jederzeit die Ihnen durch die DSGVO gewährten Rechte geltend machen. Diese Rechte werden in der allgemeinen Datenschutzerklärung für das Webangebot beschrieben.


Bei Fragen oder Problemen wenden Sie sich bitte telefonisch oder per E-Mail an uns:

Tel. IT: +49 (5251) 60-5544 Tel. Medien: +49 (5251) 60-2821 E-Mail: zim@uni-paderborn.de

Das Notebook-Café ist die Benutzerberatung des ZIM - Sie finden uns in Raum I0.401

Wir sind zu folgenden Zeiten erreichbar:


Mo-Do Fr
Vor-Ort-Support 08:30 - 16:00 08:30 - 14:00
Telefonsupport 08:30 - 16:00 08:30 - 14:00


Das ZIM:Servicecenter Medien auf H1 hat aktuell zu folgenden Zeiten geöffnet:

Mo-Do Fr
08:00 - 16:00 08:00 - 14:30
Cookies helfen uns bei der Bereitstellung des ZIM HilfeWikis. Bei der Nutzung vom ZIM HilfeWiki werden die in der Datenschutzerklärung beschriebenen Cookies gespeichert.