Allgemeine Informationen
Information | |
---|---|
Informationen | |
Betriebssystem | Alle |
Service | TYPO3 und Verschiedenes |
Interessant für | Angestellte |
HilfeWiki des ZIM der Uni Paderborn |
Hinweise zur Nutzung der Muster-Datenschutzerklärung für Formulare[Bearbeiten | Quelltext bearbeiten]
Diese Hinweise beziehen sich auf Formulare, mit denen Daten im TYPO3-System der Universität erhoben werden (bspw. Anmeldung zu Tagungen, Eintragung in Mailing-Listen, Bestellung von Broschüren, ...).
Die mit TYPO3 generierten Webseiten enthalten im Footer eine allgemeine Datenschutzerklärung, die sich auf die Datenverarbeitung bei der lesenden Nutzung der Webseiten bezieht (Generieren von Log-Daten, Webseitenanalyse, Setzen von Cookies, Suche). Darin ist ein Hinweis auf mögliche Formulare enthalten.
Da mit den Formularen aber zusätzliche Daten erhoben werden, müssen von den Formularanbietern für alle Formulare einzeln die Informationspflichten erfüllt werden, die sich aus Artikel 12, 13 der EU-Datenschutz-Grundverordnung (DSGVO) ergeben.
Die Betroffenen müssen über die allgemeine Datenschutzerklärung hinaus umfassend über die folgenden Punkte informiert werden:
- verarbeitete Daten / Kategorien verarbeiteter Daten
- Rechtsgrundlage
- Zweck der Verarbeitung
- Dauer der Verarbeitung
- ggf. Empfänger
- Hinweis auf die zusätzlich geltende allgemeine Datenschutzerklärung
Die Rechtsgrundlage für die Verarbeitung der mit den TYPO3-Formularen erhobenen Daten wird in der Regel eine Einwilligung gemäß Art. 6, Abs. 1 lit a DSGVO sein. Hierzu werden die Standard-Formulare automatisch mit einer entsprechenden Einwilligungserklärung versehen, die über dem Button "Formular absenden" angezeigt wird. Zusätzlich muss die für das Formular erstellte Einwilligungserklärung verlinkt werden.
Beispielformulierungen für eine Formular-Datenschutzerklärung[Bearbeiten | Quelltext bearbeiten]
Datenschutzerklärung für das Formular <XYZ>[Bearbeiten | Quelltext bearbeiten]
Gemäß Artikel 13 der EU-Datenschutzgrundverordnung (EU-DSGVO) werden Sie hiermit über die mit der Eingabe Ihrer personenbezogenen Daten in das Formular verbundene Verarbeitung informiert. Über die folgende Beschreibung hinaus gilt die allgemeine Datenschutzerklärung für das Webangebot der Universität Paderborn.
Verarbeitete Daten / Kategorien verarbeiteter Daten[Bearbeiten | Quelltext bearbeiten]
Folgende Daten werden mit dem Formular erhoben und auf sicheren Systemen der Universität Paderborn gespeichert:
- <ggf. Vorname, Name *>
- …
Erforderliche Datenfelder sind mit einem * markiert.
Zusätzlich werden folgende Daten automatisiert erfasst:
- <die Bestätigung Ihrer Einwilligungserklärung>
- <Datum und Uhrzeit des Absendens des Formulars>
- <ggf. IP-Adresse der Nutzerin / des Nutzers> (bei allen Formularen deaktiviert/es erfolgt eine Speicherung der IP in den Logs des Webservers für 7 Tage – siehe allgemeine Datenschutzerklärung für das zentrale Webangebot)
- …
Rechtsgrundlage[Bearbeiten | Quelltext bearbeiten]
[Hinweis (im Formular nicht anzugeben): Hier muss die Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten genannt werden. In der Regel wird diese aus dem Katalog des Art. 6 Abs. 1 DSGVO stammen.]
- Die Erhebung der Formulardaten basiert auf einer Einwilligung der betroffenen Personen gemäß Art. 6 Abs. 1 lit. a EU-DSGVO.
- <oder>
- Die Erhebung der Daten erfolgt im Rahmen der Erfüllung einer Aufgabe, die der Universität übertragen wurde, und die Daten sind dazu erforderlich gemäß Art. 6 Abs. 1 lit. e DSGVO. Näheres regelt § (... hier Angabe des Paragrafen, der die entsprechende Aufgabe der Hochschule beschreibt) des Hochschulgesetzes des Landes Nordrhein-Westfalen (HG NRW) <ggf. in Verbindung mit weiteren Rechtsgrundlagen/Ordnungen der Hochschule>.
- …
Zweck der Datenverarbeitung[Bearbeiten | Quelltext bearbeiten]
[Hinweis (im Formular nicht anzugeben): Hier muss detailliert beschrieben werden, welche Zwecke der Formularanbieter mit der Verarbeitung der personenbezogenen Daten verfolgt.]
Das Formular dient der <… Beschreibung des Zwecks, den das Formular verfolgt>.
Dauer der Speicherung[Bearbeiten | Quelltext bearbeiten]
[Hinweis (im Formular nicht anzugeben): Grundsätzlich muss eine Löschung der Daten erfolgen, sobald der Zweck ihrer Erhebung erfüllt wurde. Es ist näher anzugeben, wann dies für den konkreten Einsatzfall gegeben ist. Können keine genauen Angaben gemacht werden, so sind zumindest Kriterien zu nennen, die dem Nutzer eine Bestimmung des Löschungszeitpunktes erleichtern. Bspw.:]
- Die Daten werden für eine Dauer <x Tagen, Wochen, Monaten> gespeichert und dann gelöscht.
- <oder>
- Ihre Daten, die wir im Rahmen Ihrer Anmeldung zur Tagung erheben, werden 3 Wochen nach Durchführung der Tagung gelöscht. Abweichend davon speichern wir Ihren Namen und Ihre Adresse solange, bis der Tagungsband erstellt und an Sie verschickt wurde. Danach werden Ihre Daten vollständig gelöscht.
Datenübermittlungen[Bearbeiten | Quelltext bearbeiten]
[Hinweis (im Formular nicht anzugeben): Falls eine Datenweitergabe an Dritte (Personen/Stellen außerhalb der Universität) erfolgt, so muss die Datenweitergabe hier beschrieben werden und es ist die Rechtsgrundlage für die Weitergabe anzugeben. Ansonsten reicht ein Satz, bspw.:]
Die mit dem Formular erhobenen Daten werden an keine Dritten (d. h. externe Personen oder Stellen) weitergegeben.
[Hinweis (im Formular nicht anzugeben): Falls an ein Drittland oder an eine internationale Organisation übermittelt werden, gelten dazu besondere Bedingungen.]
Kontaktdaten[Bearbeiten | Quelltext bearbeiten]
Verantwortlich für das Webangebot ist die Universität Paderborn (siehe allgemeine Datenschutzerklärung für das Webangebot).
Kontaktdaten des Formularanbieters in der Universität:
<Name der Person, die das Formular verantwortet>
<Bereich in der Uni: Fakultät, Lehrstuhl, Einrichtung, …>
E-Mail: <…>
Tel.: 05251 / 60 - <…>
Universität Paderborn
Warburger Str. 100
33098 Paderborn
Ihre Rechte als Betroffene/r[Bearbeiten | Quelltext bearbeiten]
Sie können als betroffene Person jederzeit die Ihnen durch die DSGVO gewährten Rechte geltend machen. Diese Rechte werden in der allgemeinen Datenschutzerklärung für das Webangebot beschrieben.