Merge branch 'fix-privacy-policy-second-try' into 'master'

Fix Privacy Policy, the second attempt.

See merge request zombi/website!14
This commit is contained in:
madmaurice 2018-07-25 21:01:55 +02:00
commit 1b964ef0e0

View file

@ -16,14 +16,14 @@ erläutert, welche Daten wir während Ihres Besuchs auf unserer Webseite zom.bi,
unseren weiteren Webangeboten und unseren sonstigen Diensten erheben, wie und
wofür wir diese Daten verarbeiten und mit wem wir diese teilen. Zudem erklären
wir Ihnen Ihre Rechte in Bezug auf die Verarbeitung Ihrer Daten, etwa das Recht
auf Auskunft, auf Berichtigung, auf Widerspruch und auf Löschung.
Wir werden Ihre Daten nur in Übereinstimmung mit dem geltenden Datenschutzrecht
auf Auskunft, auf Berichtigung, auf Widerspruch und auf Löschung. Wir werden
Ihre Daten nur in Übereinstimmung mit dem geltenden Datenschutzrecht
verwenden. Wenn wir Ihre Daten für andere als die in dieser Datenschutzerklärung
angegebenen Zwecke verarbeiten, werden wir Sie über diese Zwecke informieren und
soweit erforderlich Ihre Einwilligung einholen.
Die rechtlichen Grundlagen, auf die wir uns für unsere Datenverarbeitung
stützen, finden Sie zum Großteil in der Datenschutzgrundverordnung („**_DSGVO_**
“), die Sie z.B. hier (https://dsgvo-gesetz.de/) abrufen können. In den nachfolgend
soweit erforderlich Ihre Einwilligung einholen. Die rechtlichen Grundlagen, auf
die wir uns für unsere Datenverarbeitung stützen, finden Sie zum Großteil in der
Datenschutzgrundverordnung („**_DSGVO_** “), die Sie
z.B. [hier](https://dsgvo-gesetz.de/) abrufen können. In den nachfolgend
dargestellten Datenschutzhinweisen verweisen wir auch auf die entsprechenden
Rechtsgrundlagen unserer Verarbeitung
@ -41,22 +41,22 @@ gewahrt bleiben.
Die folgenden Daten werden von uns bei Ihrer Nutzung unserer Dienste erhoben:
### 1.2.1 Erhobene Daten durch die rein informatorische Nutzung unserer Dienste
Soweit Sie unsere Webangebote rein informatorisch nutzen, Sie sich also
weder registrieren oder uns anderweitig Informationen offenbaren, erheben
wir nur die personenbezogenen Daten, die Ihr Browser an unsere Server
übermittelt. Beim Aufruf unserer Webangebote erheben wir die nachfolgenden
Daten, welche technisch notwendig sind, um Ihnen unsere Webangebote anzeigen
zu können sowie die Stabilität und die Sicherheit dieser Webangebote zu
gewährleisten.
Eine Liste unserer Webangebote können sie unter dem Punkt 5 finden. Folgende
Daten werden hierbei erhoben und gespeichert:
* **Gerätebezogene Informationen**
Soweit Sie unsere Webangebote rein informatorisch nutzen, Sie sich also weder
registrieren oder uns anderweitig Informationen offenbaren, erheben wir nur die
personenbezogenen Daten, die Ihr Browser an unsere Server übermittelt. Beim
Aufruf unserer Webangebote erheben wir die nachfolgenden Daten, welche technisch
notwendig sind, um Ihnen unsere Webangebote anzeigen zu können sowie die
Stabilität und die Sicherheit dieser Webangebote zu gewährleisten. Eine Liste
unserer Webangebote können sie unter dem Punkt 5 finden. Folgende Daten werden
hierbei erhoben und gespeichert:
* **Gerätebezogene Informationen** <br/>
Hierzu zählen der Typ des verwendeten Betriebssystems, der Browser-Typ, die
Browser-Version, die bevorzugte Sprache, sowie Datum und Uhrzeit Ihrer
Anfrage.
* **Ihre IP-Adresse**
* **Cookies**
* **Cookies** <br/>
Wenn Sie unsere Webangebote besuchen, setzen wir Cookies ein, um eine
kontinuierliche Session nach einem Login zu ermöglichen. Cookies sind kleine
Textdateien, die zur Wiedererkennung Ihres Browsers dienen. Wir verwenden
@ -65,15 +65,17 @@ Daten werden hierbei erhoben und gespeichert:
(Verlinken)
### 1.2.2 Öffentliche Registrierungen
Bei Webangeboten, die eine öffentliche Registrierung zur Verfügung stellen,
erheben und speichern wir im Registrierungsvorgang folgende Daten:
* **Pseudonym**
* **Pseudonym** <br/>
Mit Ihrer Einwilligung zur Registrierung erheben und speichern wir Ihren
Nutzernamen ("Pseudonym"), der zur Zugriffskontrolle im Zusammenhang mit dem
Account des Nutzers bei unseren Webangeboten dient.
### 1.2.3 Nicht-öffentliche Registrierung
Für die Nutzung der meisten unserer Dienste bedarf es einer zentralen,
nicht-öffentlichen Registrierung als Mitglied in unserem LDAP-Server. Für
diese Registrierung werden mit der Einwilligung des Nutzers Daten erhoben
@ -83,21 +85,22 @@ Personalisierung unserer Webangebote genutzt. Für diese Registrierung werden
mit der Einwilligung des Nutzers folgende Daten erhoben und für die Dauer
der Registrierung gespeichert:
* **Vor- und Nachnamen**
* Vor- und Nachnamen
* **Pseudonym**
* Pseudonym
* **Ihre zugeteilte Email-Adresse**
* Ihre zugeteilte Email-Adresse
* **Optional Ihre Telefonnummer, Mobiltelefonnummer, Postanschrift**
* optional Ihre Telefonnummer, Mobiltelefonnummer, Postanschrift
### 1.2.4 Mumble-Server
Bei Nutzung unseres Mumble-Servers erheben und speichern wir folgende Daten:
* **Pseudonym und IP-Adresse**
* **Pseudonym und IP-Adresse** <br/>
Technisch bedingt müssen für die Nutzung unseres Mumble-Servers IP-Adresse
und Pseudonym des Nutzers erhoben werden.
* **Zertifikat**
* **Zertifikat** <br/>
Mit der Einwilligung zur Registrierung auf unserem Mumble-Server wird das
von Ihnen genutzte Zertifkat erhoben und gespeichert, mit dem Zweck, Ihnen
das alleinige Nutzungsrecht Ihres Pseudonyms für die Dauer der Registrierung
@ -109,12 +112,13 @@ gespeicherten Daten zählen **Pseudonym**, **IP-Adresse** und **Zertifikat**
des Nutzers.
### 1.2.5 Gitlab
Bei der Nutzung unseres Gitlabs erheben und
speichern wir die folgenden, **optional** von Ihnen geteilten Daten:
* **Pseudonym "Name"**
* **Email-Adresse**
* **Email-Adresse** <br/>
Sie haben die Möglichkeit, Ihre Email-Adresse durch unseren Dienst auch
öffentlich anzeigen zu lassen
@ -131,68 +135,66 @@ speichern wir die folgenden, **optional** von Ihnen geteilten Daten:
* **Lebenslauf**
### 1.2.6 Webspace
Bei der Nutzung unseres Webspaces erheben und speichern wir **alle** von
Ihnen **freiwillig hochgeladenen ("gehosteten") Daten**.
Ihnen _freiwillig_ hochgeladenen ("gehosteten") Daten.
### 1.2.7 Zertifikatsgenerator
Bei der Nutzung unseres Dienstes zur Erstellung des Zertifikats erheben und
speichern wir folgende Daten:
* **Zertifikat**
* **Zertifikat** <br/>
Wir speichern Ihr, mit diesem Dienst generiertes Zertifikat solange, bis Sie
es zur Löschung freigeben.
## 1.3 Zu welchem Zweck und auf welcher rechtlichen Grundlage erheben wir Ihre Daten?
Wir verabeiten Ihre Daten auf Grundlage:
* Ihrer Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a, Art. 7 DSGVO
Wir verabeiten Ihre Daten auf Grundlage …
* ihrer Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a, Art. 7 DSGVO …
* zur Einräumung des alleinigen Nutzungsrechts Ihres Pseudonyms für die Dauer
der Registrierung auf unserem Mumble-Server
der Registrierung auf unserem Mumble-Server.
* zur Bereitstellung unserer öffentlichen und nicht-öffentlichen Dienste nach
ihrer Registrierung
ihrer Registrierung.
* unserer berechtigten Interessen gem. Art. 6 Abs. 1 S. 1 lit. f DSGVO
* zur Bereitstellung, zur Aufrechterhaltung, zur Wartung, zum Schutz und zur
Verbesserung unserer Dienste sowie zu unserem Schutz und zum Schutz unserer
Nutzer
* unserer berechtigten Interessen gem. Art. 6 Abs. 1 S. 1 lit. f DSGVO …
* zur Bereitstellung, zur Aufrechterhaltung, zur Wartung, zum Schutz und
zur Verbesserung unserer Dienste sowie zu unserem Schutz und zum Schutz
unserer Nutzer.
* zur weiteren Verbesserung der Sicherheit unseres IT-Systems zum Vorteil
aller Nutzer
* um Ihnen maßgeschneiderte Inhalte anzubieten
* gesetzlicher Verpflichtungen gem. Art. 6 Abs. 1 S. 1 lit. c DSGVO
aller Nutzer.
* um Ihnen maßgeschneiderte Inhalte anzubieten.
* gesetzlicher Verpflichtungen gem. Art. 6 Abs. 1 S. 1 lit. c DSGVO …
* zur Erfüllung und Einhaltung von geltenden Gesetzen, Vorschriften oder
Rechtsverfahren oder einer vollstreckbaren behördlichen Anordnung
* zur Aufdeckung, zur Verhinderung oder zur Bekämpfung von Rechtsverstößen,
sofern wir hierzu gesetzlich verpflichtet ist oder Dritte darauf einen
Anspruch uns gegenüber haben.
* zur Aufdeckung, zur Verhinderung oder zur Behebung von Sicherheitsmängeln
oder technischen Problemen
Rechtsverfahren oder einer vollstreckbaren behördlichen Anordnung.
* zur Aufdeckung, zur Verhinderung oder zur Bekämpfung von
Rechtsverstößen, sofern wir hierzu gesetzlich verpflichtet ist oder
Dritte darauf einen Anspruch uns gegenüber haben.
* zur Aufdeckung, zur Verhinderung oder zur Behebung von
Sicherheitsmängeln oder technischen Problemen.
* zum Schutz von Rechten, die das Eigentum oder die Sicherheit von zom.bi,
unserer Nutzer oder der Öffentlichkeit betreffen, soweit gesetzlich zulässig
und erforderlich
unserer Nutzer oder der Öffentlichkeit betreffen, soweit gesetzlich
zulässig und erforderlich.
## 1.4 Mit wem teilen wir Ihre Daten?
Die Zom.bi Community verpflichtet sich, Daten der Nutzer nicht an Dritte zu
übermitteln, außer:
übermitteln, außer
* **wenn wir aus rechtlichen Gründen dazu verpflichtet sind**
* **wenn wir aus rechtlichen Gründen dazu verpflichtet sind.** <br/>
Wir werden Daten an Unternehmen, Organisationen oder Personen außerhalb von
zom.bi weitergeben, wenn wir nach Treu und Glauben davon ausgehen dürfen,
dass der Zugriff auf diese Daten oder ihre Nutzung, Aufbewahrung oder
Weitergabe notwendig ist, um
* geltende Gesetze, Vorschriften oder Rechtsverfahren einzuhalten oder einer
vollstreckbaren behördlichen Anordnung nachzukommen
* Betrug, Sicherheitsmängel oder technische Probleme aufzudecken zu verhindern
oder anderweitig zu bekämpfen
* die Rechte, das Eigentum oder die Sicherheit von zom.bi, unserer Nutzer oder
der Öffentlichkeit vor Schaden zu schützen, soweit gesetzlich zulässig oder
erforderlich
Weitergabe notwendig ist, um …
* geltende Gesetze, Vorschriften oder Rechtsverfahren einzuhalten oder
einer vollstreckbaren behördlichen Anordnung nachzukommen
* Betrug, Sicherheitsmängel oder technische Probleme aufzudecken zu
verhindern oder anderweitig zu bekämpfen
* die Rechte, das Eigentum oder die Sicherheit von zom.bi, unserer Nutzer
oder der Öffentlichkeit vor Schaden zu schützen, soweit gesetzlich
zulässig oder erforderlich
In diesem Falle setzen wir die betroffene Person von der Weitergabe ihrer
personenbezogenen Daten in Kenntnis, soweit es uns möglich und rechtlich
@ -258,43 +260,37 @@ Insbesondere behalten wir
Bezüglich der Verarbeitung Ihrer Daten stehen Ihnen die Rechte auf Auskunft, auf
Berichtigung, auf Löschung und auf Einschränkung der Verarbeitung, auf
Widerspruch sowie auf Datenübertragbarkeit zu:
* das Recht auf Auskunft in Bezug auf Ihre Daten nach Art. 15 DSGVO
Das bedeutet Sie können uns fragen, ob und welche Daten wir über Sie
gespeichert haben.
* das Recht auf Auskunft in Bezug auf Ihre Daten nach Art. 15 DSGVO. <br/>
_Das bedeutet Sie können uns fragen, ob und welche Daten wir über Sie
gespeichert haben._
* das Recht auf Berichtigung, sofern Ihre Daten nicht richtig bzw.
unvollständig sind nach Art. 16 DSGVO
Das bedeutet Sie können Ihre Daten bei uns berichtigen bzw.
vervollständigen, sollten wir diese falsch oder nicht gespeichert haben.
unvollständig sind nach Art. 16 DSGVO. <br/>
_Das bedeutet Sie können Ihre Daten bei uns berichtigen bzw.
vervollständigen, sollten wir diese falsch oder nicht gespeichert haben._
* das Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO, wenn
* Sie die Richtigkeit Ihrer Daten bestritten haben für den Zeitraum, den wir
zur Prüfung der Richtigkeit benötigen,
* die Verarbeitung Ihrer Daten unrechtmäßig war und Sie eine Einschränkung der
Verarbeitung statt einer Löschung wünschen
* Sie die Richtigkeit Ihrer Daten bestritten haben für den Zeitraum, den
wir zur Prüfung der Richtigkeit benötigen,
* die Verarbeitung Ihrer Daten unrechtmäßig war und Sie eine Einschränkung
der Verarbeitung statt einer Löschung wünschen
* eine Speicherung durch uns zu den genannten Zwecken nicht länger
erforderlich ist, Sie Ihre Daten jedoch zur Geltendmachung, Ausübung oder
Verteidigung von Rechtsansprüchen benötigen (Art. 18 DSGVO)
Das bedeutet Sie können in den oben genannten Fällen von uns verlangen, dass
wir bei Ihnen nachfragen, wenn wir Ihre Daten verarbeiten wollen.
erforderlich ist, Sie Ihre Daten jedoch zur Geltendmachung, Ausübung
oder Verteidigung von Rechtsansprüchen benötigen (Art. 18 DSGVO)
_Das bedeutet Sie können in den oben genannten Fällen von uns verlangen, dass
wir bei Ihnen nachfragen, wenn wir Ihre Daten verarbeiten wollen._
* das Recht auf Datenübertragbarkeit nach Art. 20 DSGVO im Hinblick auf Ihre
Daten, die Sie uns zur Verfügung gestellt haben, wenn die Verarbeitung auf
Ihrer Einwilligung oder einem Vertrag mit uns beruht, d. h. Sie können Ihre
uns zur Verfügung gestellten Daten in einem strukturierten, gängigen und
maschinenlesbaren Format an sich oder an Dritte herausverlangen (Art. 20
DSGVO)
Ihrer Einwilligung oder einem Vertrag mit uns beruht. <br/>
_Das bedeutet Sie können Ihre uns zur Verfügung gestellten Daten in einem
strukturierten, gängigen und maschinenlesbaren Format an sich oder an Dritte
herausverlangen_
* das Recht auf Löschung Ihrer von uns verarbeiteten Daten nach Art. 17 DSGVO,
wenn
* eine Speicherung Ihrer Daten zu den genannten Zwecken nicht weiter notwendig
ist.
* eine Speicherung Ihrer Daten zu den genannten Zwecken nicht weiter
notwendig ist.
* die Speicherung sich auf eine von Ihnen mittlerweile widerrufene
Einwilligung stützt und keine andere Rechtsgrundlage für eine Speicherung
durch uns vorliegt.
@ -302,9 +298,8 @@ Widerspruch sowie auf Datenübertragbarkeit zu:
erhoben haben und wir Ihre Daten zu diesen Zwecken speichern.
* wir Ihre Daten unrechtmäßig verarbeitetet haben.
* eine rechtliche Verpflichtung zur Löschung besteht.
Das bedeutet Sie können in den oben genannten Fällen von uns verlangen, dass
wir die Daten löschen, die wir über Sie gespeichert haben.
_Das bedeutet Sie können in den oben genannten Fällen von uns verlangen, dass
wir die Daten löschen, die wir über Sie gespeichert haben._
Es existieren einige gesetzliche Einschränkungen zu diesen Rechten. Sofern wir
Ihre Gesuche aufgrund dessen nicht erfüllen können, werden wir Ihnen dies
@ -343,7 +338,8 @@ fortlaufend während einer Session zu identifizieren. Session Cookies dienen
dazu, Ihnen den Login auf unseren Webangeboten zu ermöglichen. Diese Cookies
werden beim Ausloggen bzw. durch Ihren Browser wieder gelöscht.
**Ihre Rechte / Widerspruch:**
## 2.1 Ihre Rechte / Widerspruch
Natürlich können Sie unsere Angebote grundsätzlich auch ohne Cookies nutzen.
Browser lassen sich so einstellen, dass Cookies generell abgelehnt werden.
Ebenso können Sie bereits gesetzte Cookies in Ihren Browser-Einstellungen
@ -430,7 +426,6 @@ gerichtlichen Rechtsbehelfs) ein Beschwerderecht bei der für den Datenschutz
zuständigen Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres
Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Wir bitten Sie jedoch, Ihre Beschwerde zunächst an uns zu richten, da uns das
Problem möglicherweise nicht bekannt ist.