Datenschutzhinweise für Online-Veranstaltungen via „Webex“ und „Zoom“

30. Juni 2020

Wir möchten Sie nachfolgend über die Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung von „Webex“ und „Zoom“ (im Folgenden die „Tools“ genannt) informieren.

Zweck der Verarbeitung

Wir nutzen die Tools um Fallvorstellungen, Webinare, Talks, Vorträge, Meetings, interne und externe Kommunikation anzubieten. Wir nutzen das Tool „Webex“. Dies ist ein Service der Cisco Systems Inc., Inc. 170 West Tasman Dr., San Jose, CA 95134 USA, die ihren Sitz in den USA hat.

Daneben nutzen wir das Tool „Zoom“, einen Service der Zoom Video Communications, Inc., 55 Almaden Blvd, Suite 600, San Jose, Kalifornien (95113), die ihren Sitz in den USA hat.

Verantwortlicher

Verantwortlicher für die Datenverarbeitung, die im unmittelbaren Zusammenhang mit der Durchführung von Fallvorstellungen/Telefonkonferenzen steht, ist das Max-Planck-Institut für Psychiatrie, Kraepelinstraße 2- 10, 80804 München, Tel.: 089 / 30622-0, Email: klinik@psych.mpg.de.

Welche Daten werden verarbeitet?

Bei der Nutzung der Tools werden verschiedene Datenarten verarbeitet. Der Umfang der Daten hängt dabei auch davon ab, welche Angaben zu Daten Sie vor bzw. bei der Teilnahme an Online-Veranstaltungen.

Folgende personenbezogene Daten sind Gegenstand der Verarbeitung:

Angaben zum Benutzer: Vorname, Nachname, Telefon (optional), E-Mail-Adresse, Passwort (wenn „Single-Sign-On“ nicht verwendet wird), Profilbild (optional), Abteilung (optional).

Meeting-Metadaten: Thema, Beschreibung (optional), Teilnehmer-IP-Adressen, Geräte-/Hardware-Informationen.

Bei Einwahl mit dem Telefon: Angabe zur eingehenden und ausgehenden Rufnummer, Ländername, Start- und Endzeit. Ggf. können weitere Verbindungsdaten wie z.B. die IP-Adresse des Geräts gespeichert werden.

Text-, Audio- und Videodaten: Sie haben ggf. die Möglichkeit, in einer Online-Veranstaltunge die Chat-, Fragen- oder Umfragenfunktionen zu nutzen. Insoweit werden die von Ihnen gemachten Texteingaben verarbeitet, um diese bei der Online-Veranstaltungen anzuzeigen und ggf. zu protokollieren. Um die Anzeige von Video und die Wiedergabe von Audio zu ermöglichen, werden entsprechend während der Dauer des Meetings die Daten vom Mikrofon Ihres Endgeräts sowie von einer etwaigen Videokamera des Endgeräts verarbeitet. Sie können die Kamera oder das Mikrofon jederzeit selbst über die Tool-Applikationen abschalten bzw. stummstellen. Unter Umständen stellen wir aufgezeichnete Veranstaltungen anschließend auf unserem YouTube-Kanal online. Hierbei werden keine personenbezogenen Daten von Ihnen verarbeitet oder erkennbar sein. YouTube ist ein Dienst der Google Ireland Limited Gordon House, Barrow Street Dublin 4 in Irland. Datenschutzhinweise von YouTube finden Sie unter: https://policies.google.com/privacy?hl=de . Die Nutzerbedingungen von YouTube können unter folgendem Link aufgerufen werden: https://www.youtube.com/static?template=terms

Um teilzunehmen bzw. den „Meeting-Raum“ zu betreten, müssen Sie zumindest Angaben zu Ihrem Namen machen.

Wer ist von der Datenverarbeitung betroffen?

Mitarbeiter, Alumni, ausgewählte externe Psychologen, Ärzte, Interessenten und weitere externe Dritte.

Umfang der Verarbeitung

Wenn wir eine Online-Veranstaltung aufzeichnen wollen, werden wir Ihnen das im Vorwege transparent mitteilen und – soweit erforderlich – um eine Zustimmung bitten. Die Tatsache der Aufzeichnung wird Ihnen zudem in der App angezeigt.

Wenn es für die Zwecke der Protokollierung von Ergebnissen einer Online-Veranstaltung erforderlich ist, werden wir die Chatinhalte protokollieren. Das wird jedoch in der Regel nicht der Fall sein.

Wir können für Zwecke der Aufzeichnung und Nachbereitung von Online-Veranstaltungen auch die gestellten Fragen von Teilnehmenden verarbeiten.

Wenn Sie bei als Benutzer registriert sind, dann können Berichte über (Meeting-Metadaten, Daten zur Telefoneinwahl, Fragen und Antworten in Online-Veranstaltungen, Umfragefunktion in Online-Veranstaltungen) bis zu einem Monat gespeichert werden.

Eine automatisierte Entscheidungsfindung i.S.d. Art. 22 DSGVO kommt nicht zum Einsatz.

Rechtsgrundlagen der Datenverarbeitung

Soweit personenbezogene Daten von Beschäftigten des Max-Planck-Instituts für Psychiatrie verarbeitet werden, ist § 26 BDSG die Rechtsgrundlage der Datenverarbeitung. Sollten im Zusammenhang mit der Nutzung der Tools personenbezogene Daten nicht für die Begründung, Durchführung oder Beendigung des Beschäftigungsverhältnisses erforderlich, gleichwohl aber elementarer Bestandteil bei der Nutzung der Tools sein, so ist Art. 6 Abs. 1 lit. f) DSGVO die Rechtsgrundlage für die Datenverarbeitung. Unser Interesse besteht in diesen Fällen an der effektiven Durchführung von Online-Veranstaltungen.

Im Übrigen ist die Rechtsgrundlage für die Datenverarbeitung bei der Durchführung von Online-Veranstaltungen Art. 6 Abs. 1 lit. b) DSGVO, soweit die Online-Veranstaltungen im Rahmen von Vertragsbeziehungen durchgeführt werden.

Sollte keine vertragliche Beziehung bestehen, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f) DSGVO. Auch hier besteht unser Interesse an der effektiven Durchführung von Online-Veranstaltungen.

Empfänger / Weitergabe von Daten

Personenbezogene Daten, die im Zusammenhang mit der Teilnahme an Online-Veranstaltungen verarbeitet werden, werden grundsätzlich nicht an Dritte weitergegeben, sofern sie nicht gerade zur Weitergabe bestimmt sind. Beachten Sie bitte, dass Inhalte aus Online-Veranstaltungen wie auch bei persönlichen Besprechungstreffen häufig gerade dazu dienen, mit den Teilnehmern (siehe oben) besprochen zu werden und damit zur Weitergabe bestimmt sind. Weitere Empfänger: Der Anbieter der Tools erhält notwendigerweise Kenntnis von den o.g. Daten, soweit dies im Rahmen unseres Auftragsverarbeitungsvertrages vorgesehen ist.

Datenverarbeitung außerhalb der Europäischen Union

„Zoom“ ist ein Dienst, der von einem Anbieter aus den USA erbracht wird. Eine Verarbeitung der personenbezogenen Daten könnte damit auch in einem Drittland stattfinden. Wir haben mit dem Anbieter von „Zoom“ einen Auftragsverarbeitungsvertrag geschlossen, der den Anforderungen von Art. 28 DSGVO entspricht. Ein angemessenes Datenschutzniveau ist durch die „Privacy Shield“-Zertifizierung der Zoom Video Communications, Inc., garantiert (https://www.privacyshield.gov/participant?id=a2zt0000000TNkCAAW&status=Active).

 „Webex“ ist ein Dienst, der von einem Anbieter aus den USA erbracht wird. Eine Verarbeitung der personenbezogenen Daten könnte damit auch in einem Drittland stattfinden. Ein angemessenes Datenschutzniveau ist durch die „Privacy Shield“-Zertifizierung der Cisco Systems Inc., garantiert (https://www.privacyshield.gov/participant?id=a2zt0000000GnJ2AAK&status=Active). Das globale Datenschutzprogramm sowie die globalen Richtlinien von Cisco wurden von den relevanten europäischen Datenschutzregulierungsbehörden als angemessener Schutz der Privatsphäre, der Grundrechte und der Grundfreiheiten von natürlichen Personen bei der Übertragung von personenbezogenen Informationen, die nach europäischem Recht geschützt sind, genehmigt. Die verbindlichen unternehmensinternen Vorschriften von Cisco – Der Controller (BCR-C) ermöglicht, dass weltweite Übertragungen von europäischen personenbezogenen Informationen von Cisco von einem angemessenen Schutz profitieren. Informationen unter: https://www.cisco.com/c/de_at/about/trust-center/data-protection-and-privacy-policy.html

Datenschutzbeauftragter

Die Datenschutzbeauftragte der Verantwortlichen ist Heidi Schuster, Hofgartenstraße 8, 80539 München, Telefon: +49 (89) 2108-1554, E-Mail: datenschutz@mpg.de

Gerne können Sie sich auch an die Datenschutzkoordinatorin des Max-Planck-Instituts für Psychiatrie wenden: E-Mail: datenschutz@psych.mpg.de

Ihre Rechte als Betroffene/r

Sie haben grundsätzlich das Recht auf Auskunft hinsichtlich der Sie betreffenden Daten, das Recht, bei Unrichtigkeit der Daten die Berichtigung oder bei unzulässiger Datenspeicherung die Löschung der Daten zu fordern sowie das Recht auf Einschränkung der Verarbeitung und auf Datenübertragbarkeit. Erteilte Einwilligungen können Sie jederzeit widerrufen. Ihnen steht des Weiteren ein Beschwerderecht bei der Aufsichtsbehörde zu. Dies ist für die MPG bzw. für das Max-Planck-Institut für Psychiatrie das Bayerische Landesamt für Datenschutzaufsicht, Postfach 606, 91511 Ansbach.

Löschung von Daten

Wir löschen personenbezogene Daten grundsätzlich dann, wenn kein Erfordernis für eine weitere Speicherung besteht. Ein Erfordernis kann insbesondere dann bestehen, wenn die Daten noch benötigt werden, um vertragliche Leistungen zur erfüllen, Gewährleistungs- und ggf. Garantieansprüche prüfen und gewähren oder abwehren zu können. Im Falle von gesetzlichen Aufbewahrungspflichten kommt eine Löschung erst nach Ablauf der jeweiligen Aufbewahrungspflicht in Betracht.

 

München, 29.06.2020

Zur Redakteursansicht