Difference between revisions of "MPG.PuRe Datenschutzhinweis"
Line 6: | Line 6: | ||
[[File:Logo_MPG.PuRe.png||329 px|link=https://pure.mpg.de/]] | [[File:Logo_MPG.PuRe.png||329 px|link=https://pure.mpg.de/]] | ||
</div> | </div> | ||
Revision as of 07:34, 13 December 2022
Auf einen Blick[edit]
Die Max Planck Digital Library (MPDL) legt großen Wert den Schutz und die Sicherheit personenbezogener Daten. Dabei richten wir uns nach den entsprechenden Vorgaben der Datenschutzgesetze, insbesondere der EU-Datenschutz-Grundverordnung (DSGVO) sowie des Bundesdatenschutzgesetzes (BDSG).
Wir möchten Sie im Folgenden im Detail über die Verwendung Ihrer Daten im Rahmen des Besuchs unserer Webseiten aufklären und Sie über Ihre Optionen sowie Ihre Rechte aus den Datenschutzgesetzen informieren.
Allgemeine Hinweise und Pflichtinformationen[edit]
Verantwortliche Stelle[edit]
Verantwortlich für die Verarbeitung Ihrer Daten ist die
Max Planck Digital Library (MPDL)
Amalienstraße 33
80799 München
Tel.: +49 89 909 311-0
E-Mail: contact[at]mpdl.mpg.de
als Organisationseinheit der
Max-Planck-Gesellschaft zur Förderung der Wissenschaften e.V.
Hofgartenstraße 8
80539 München
Vereinsregister Nr. VR 13378 B
AG Berlin-Charlottenburg
Datenschutzbeauftragte[edit]
Die Datenschutzbeauftragte der Max-Planck-Gesellschaft zur Förderung der Wissenschaften e.V. kann per E-Mail unter datenschutz[at]mpg.de oder telefonisch unter +49 89 2108-1554 erreicht werden.
Beschreibung und Umfang der Datenverarbeitung[edit]
Bereitstellung der Webseite und Log-Dateien[edit]
Bei jedem Aufruf unserer Website erfasst unser System, d.h. der Webserver, automatisiert Informationen vom System Ihres aufrufenden Rechners bzw. Endgeräts.
Folgende Daten werden hierbei von uns erhoben:
• Informationen über den Browsertyp und die verwendete Version
• das Betriebssystem des Endgeräts
• den Internet-Service-Provider
• die IP-Adresse
• Datum und Uhrzeit des Zugriffs
• die vorherige Website, von der der Nutzer auf unsere Website gelangt ist (Referrer-URL)
Zweck der Datenverarbeitung[edit]
Die vorübergehende Speicherung Ihrer IP-Adresse durch unser System ist notwendig, um eine Auslieferung der Website an Ihr Gerät zu ermöglichen. Hierfür muss die IP-Adresse des Endgeräts zwangsläufig für die Dauer der Sitzung gespeichert bleiben. Die Speicherung der oben genannten Daten in sog. Log-Files erfolgt, um die Funktionsfähigkeit unserer Website sicherzustellen. Zudem dienen uns diese Daten zur Optimierung der Website und zur Gewährleistung der Sicherheit unserer informationstechnischen Systeme (z.B. zur Angriffserkennung).
Rechtsgrundlage[edit]
Rechtsgrundlage für die vorübergehende Speicherung dieser Daten und der Log-Files ist Art. 6 Abs. 1 UAbs. 1 lit. f DSGVO (berechtigte Interessen von uns als Websitebetreiber an der sicheren, störungsfreien und rechtskonformen Bereitstellung der Website).
Dauer der Speicherung[edit]
Die oben genannten Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist.
Im Falle der Speicherung der Daten in Log-Files ist dies nach spätestens 7 Tagen der Fall. Eine darüberhinausgehende Speicherung ist möglich. In diesem Fall wird die IP-Adresse des Nutzers von uns gelöscht oder verfremdet, so dass eine Zuordnung des aufrufenden Clients nicht mehr möglich ist und die enthaltenen Daten keinen Personenbezug mehr aufweisen.
Benutzerkonten[edit]
Die Einrichtung des Nutzerkontos beinhaltet die Speicherung und Verarbeitung personenbezogener Daten, nämlich Name, Vorname, Institutszugehörigkeit und E-Mailadresse. Die Daten werden ausschließlich zum Zwecke der Nutzung der Dienste von MPG.PuRe verwendet.
MitarbeiterInnen der Max-Planck-Gesellschaft, die an ihren Instituten oder Einrichtungen für die Pflege der Daten zuständig sind, können die Erstellung eines solchen Kontos bei der Max Planck Digital Library (MPDL) per E-Mail an pure-support[at]listsrv.mpg.de beantragen.
Zweck der Datenverarbeitung[edit]
Für die Eingabe und Verwaltung von Publikationsdaten in MPG.PuRe ist die Erstellung eines Benutzerkontos zwingend erforderlich. Eine Nutzung dieser Funktionalitäten ohne die Erstellung eines Kontos und die damit verbundene Speicherung personenbezogener Daten ist nicht möglich.
Rechtsgrundlage[edit]
Die Speicherung und Verarbeitung der Daten erfolgt auf Grundlage von berechtigtem Interesse gemäß Art. 6 Abs. 1 f) DSGVO. Unser berechtigtes Interesse ergibt sich aus dem oben genannten Zweck zur Datenerhebung.
Dauer der Speicherung[edit]
Die Benutzerkonten, und die damit verbundenen personenbezogenen Daten, werden auf Ihre Anforderung spätestens innerhalb eines Monats gelöscht.
Session-Cookies[edit]
Um Ihnen die Nutzung unserer Webseite zu erleichtern, verwenden wir sog. "Session-Cookies". Dabei handelt es sich um kleine Textdateien, die nur für die Dauer Ihres Besuchs unserer Webseite auf Ihrer Festplatte hinterlegt und abhängig von der Einstellung Ihres Browser-Programms beim Beenden des Browsers wieder gelöscht werden. Diese Cookies rufen keine auf Ihrer Festplatte über Sie gespeicherten Informationen ab und beeinträchtigen nicht Ihre Dateien.
Die meisten Browser sind so eingestellt, dass sie Cookies automatisch akzeptieren. Sie können das Speichern von Cookies jedoch deaktivieren oder ihren Browser so einstellen, dass er Sie auf die Sendung von Cookies hinweist. Bitte beachten Sie, dass einzelne Funktionen unserer Website beeinträchtigt werden könnten, wenn Sie die Verwendung von Cookies deaktiviert haben.
Analyse der Website (Matomo)[edit]
Wir nutzen den Open-Source-Webanalysedienst Matomo (ehemals Piwik).
Zweck der Verarbeitung[edit]
Wir nutzen Matomo, um die Nutzung unserer Website zu analysieren und regelmäßige Verbesserungen durchführen zu können. Über die gewonnenen Statistiken können wir unser Angebot optimieren und für Sie als Nutzer interessanter ausgestalten
Bei jedem Aufruf unserer Webseiten erfasst unser System folgende Daten und Informationen vom Computersystem des aufrufenden Rechners:
• IP-Adresse, durch Verkürzen anonymisiert
• Zwei Cookies zur Unterscheidung verschiedener Besucher (pk_id und pk_sess)
• Zuvor besuchte URL (Referrer), sofern vom Browser übermittelt
• Name und Version des Betriebssystems
• Name, Version und Spracheinstellung des Browsers
Zusätzlich, sofern JavaScript aktiviert ist:
• Besuchte URLs auf dieser Webseite
• Zeitpunkte der Seitenaufrufe
• Art der HTML-Anfragen
• Bildschirmauflösung und Farbtiefe
• Vom Browser unterstützte Techniken und Formate (z. B. Cookies, Java, Flash, PDF)
Die Speicherung und Auswertung der Daten erfolgt ausschließlich auf einem zentralen Server, der von der MPG betrieben wird.
Es werden mit der Technologie von Matomo ausschließlich anonymisierte Daten gespeichert und verwendet. Die IP-Adressen werden sofort nach der Verarbeitung und vor deren Speicherung anonymisiert. Sie erlauben keine Identifikation der Besucher dieser Website. Eine Weitergabe Ihrer Daten an Dritte erfolgt grundsätzlich nicht. Matomo verwendet Cookies. Die durch das Cookie erzeugten Informationen im pseudonymen Nutzerprofil werden nicht dazu benutzt, den Besucher einer Website persönlich zu identifizieren und nicht mit personenbezogenen Daten über den Träger des Pseudonyms zusammengeführt.
Rechtsgrundlage[edit]
Rechtsgrundlage für die Nutzung von Matomo ist Art. 6 Abs. 1 UAbs. 1 lit. a DSGVO (Ihre Einwilligung, die sie über unser Consent-Banner erklärt haben). Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Speicherdauer[edit]
Die Daten werden in der Regel für 30 Tage gespeichert und nach der Bildung der abschließenden Jahressummen für die Zugriffsstatistik gelöscht.
Widerruf der Einwilligung[edit]
Selbstverständlich haben Sie die Möglichkeit, Ihre Einwilligung zu dieser Datenerhebung mit Wirkung für die Zukunft zu widerrufen. Bis zum Widerruf der Einwilligung bereits rechtmäßig erfasste Daten sind hiervon nicht betroffen. Sie haben folgende unabhängige Möglichkeiten, eine Datenerfassung durch den zentralen Server zu unterbinden:
- Aktivieren Sie in Ihrem Browser die Einstellung „Do-Not-Track“ bzw. „Nicht folgen“. Solange diese Einstellung aktiv ist, wird unser zentraler Matomo-Server keinerlei Daten von Ihnen speichern. Wichtig: Die Do-Not-Track-Anweisung gilt in der Regel nur für das eine Gerät und den einen Browser, in dem Sie die Einstellung aktivieren. Sollten Sie mehrere Geräte/Browser nutzen, dann müssen Sie Do-Not-Track überall separat aktivieren.
- Nutzen Sie unsere Opt-Out-Funktion. Klicken Sie auf den Haken in der folgenden Auswahlbox, um die Datenerfassung zu stoppen oder wieder zu aktivieren. Solange die Auswahlbox deaktiviert ist, wird unser zentraler Matomo-Server keinerlei Daten von Ihnen speichern. Wichtig: Für das Opt-Out müssen wir einen speziellen Erkennungs-Cookie in Ihrem Browser speichern. Wenn Sie diesen löschen oder einen anderen PC / Browser benutzen, dann müssen Sie erneut auf dieser Seite der Datenerfassung widersprechen.
Die Speicherung und Auswertung erfolgt grundsätzlich anonymisiert. Session-Cookies werden spätestens mit dem Schließen Ihres Browsers gelöscht.
Personenbezogene Nutzerprofile werden nicht erstellt.
Ihre Rechte[edit]
Nach der Datenschutzgrundverordnung (DSGVO) haben Sie das Recht:
• gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen. Dies umfasst die Verarbeitungszwecke, die Kategorien der personenbezogenen Daten, die Kategorien von Empfängern der Daten, die geplante Speicherdauer, die Herkunft ihrer Daten, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling;
• gemäß Art. 16 DSGVO die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen;
• gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
• gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, falls Sie die Richtigkeit der Daten bestreiten, die Verarbeitung unrechtmäßig ist und Sie die Löschung Ihrer Daten ablehnen sowie in Fällen, in denen wir Ihre Daten nicht länger benötigen, Sie diese aber zur Durchsetzung von Rechtsansprüchen benötigen. Eine Einschränkung der Verarbeitung wird auch durchgeführt, wenn Sie Widerspruch gegen die Verarbeitung eingelegt haben, aber noch nicht feststeht, ob unsere berechtigten Interessen die Ihrigen überwiegen;
• gemäß Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesebaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen;
• gemäß Art. 7 Abs. 3 DSGVO eine uns gegenüber erteilte Einwilligung jederzeit zu widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt;
• GEMÄß ART. 21 DSGVO WIDERSPRUCH GEGEN DIE DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN EINZULEGEN. BERUHT DIE VERARBEITUNG IHRER DATEN AUF BERECHTIGTEM INTERESSE DER MPDL ODER DRITTER UND IHR WIDERSPRUCH BEGRÜNDET SICH AUS IHRER BESONDEREN SITUATION, WERDEN WIR DEM NACHKOMMEN, SOFERN NICHT SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG BESTEHEN, DIE IHRE INTERESSEN ÜBERWIEGEN, ODER WIR IHRE DATEN ZUR DURCHSETZUNG VON RECHTSANSPRÜCHEN BENÖTIGEN.
• gemäß Art. 77 DSGVO sich bei einer Aufsichtsbehörde zu beschweren. Sollten Sie der Ansicht sein, dass wir Ihren Rechten und unseren Pflichten aus der Datenschutzgrundverordnung nicht ausreichend nachgekommen sind, haben Sie das Recht, eine Beschwerde bei einer Datenschutzbehörde einzureichen. Die für uns zuständige Behörde ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach