Willkommen beim Datenschutz-Wiki der TU Ilmenau
Hinweise Impressum Datenschutzerklärung


Dies ist eine alte Version des Dokuments!


Der folgende Text ist ein Entwurf und noch nicht als Artikel Bestandteil dieses Wiki!

Ein Beispiel für eine Datenschutzerklärung auf Basis einer Datenerhebung mittels Umfrage zu Forschungszwecken. Zu grundsätzlichen Aussagen zu Datenschutzerklärungen siehe Datenschutzerklärung.

lfd. Nr.TextZugrundeliegende Regelung der DSGVOErläuterungArt. 13 oder Art. 14Art. 13/14 Abs. 2?
1 Welche Daten werden erhoben? (Kategorien personenbezogener Daten)Erforderlich nach Art. 14 Abs. 1 lit. d DSGVODem Wortlaut der Artikel 13 und 14 DSGVO nach eigentlich nur erforderlich, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden - also im Fall des Art. 14, während Art. 13 die erhobenen Daten nicht erwähnt. Die Ratio hinter der Regelung dürfte sein, dass die betroffene Person weiß, welche Daten erhoben werden, wenn sie bei ihr erhoben werden. Uneigentlich empfiehlt es sich dennoch auch im Fall des Art. 13, anzugeben, welche Daten erhoben werden. Dafür spricht zum einen der Grundsatz der Transparenten Information des Artikel 12. Beispielsweise kann das einige Unzufriedenheit verhindern, wenn am Ende einer Befragung plötzlich Daten erhoben werden, die die Betroffene Person gar nicht preisgeben möchte. Aber auch ganz praktisch lässt sich in einer Datenschutzerklärung leichter erläutern, was mit den personenbezogenen Daten geschieht, wenn am Anfang geklärt wird, um was es sich dabei im konkreten Fall handelt.]] 14
Im Wesentlichen werden an personenbezogenen Daten die notwendigen Verbindungsdaten (insbesondere IP-Adresse) erhoben, um an der Umfrage teilnehmen zu können.

Die Angaben, die bei einer Teilnahme an der Umfrage erhoben werden, sind in der Regel nach dem Beenden und Absenden des Fragebogens KEINE personenbezogenen Daten mehr, da die Erhebung so erfolgt, dass ein Rückschluss auf die teilnehmende Person nicht möglich ist (Anonymisierung).
2 Wie und durch wen werden Daten erhoben? An wen kann ich mich wenden? Angabe des Verantwortlichen und seine Kontaktdaten: Art. 13 Abs. 1 lit. a und Art. 14 Abs. 1 lit. a,
Angabe der Kontaktdaten des Datenschutzbeauftragten: Art. 13 Abs. 1 lit. b und Art. 14. Abs. 1 lit. b
Die Angabe des Verantwortlichen ist ein ganz zentraler Punkt jeder Datenschutzerklärung, weil der Verantwortliche Adressat fast aller Pflichten der DSGVO ist und folglich aus Sicht der betroffenen Person der Anspruchsgegner, falls Vorschriften zum Schutz der betroffenen Person nicht eingehalten werden.

Zur Frage des Verantwortlichen bei Forschungvorhaben siehe Datenschutz in der Forschung#Verantwortliche.
beides
Die Technische Universität Ilmenau, Ehrenbergstr. 29, 98693 Ilmenau, gesetzlich vertreten durch den Präsidenten, https://www.tu-ilmenau.de/ erhebt die Daten und ist der Verantwortliche gemäß Art. 4 Ziffer 7 EU-Datenschutz-Grundverordnung (DS-GVO)

Innerhalb der Universität fachlich zuständig ist: […]
\\Den Datenschutzbeauftragten der TU Ilmenau können Sie wie folgt erreichen: Technische Universität Ilmenau, Am Helmholtzring 9, datenschutz@tu-ilmenau.de.
3 Zu welchem Zweck werden die Daten verarbeitet? Art. 13 Abs. 1 lit. c DSGVO und Art. 14 Abs. 1 lit. c DSGVO Der Zweck bzw. die Zwecke der Verarbeitung sind für die Überprüfung der Rechtmäßigkeit der Verarbeitung von Bedeutung, weil für fast alle Rechtsgrundlagen nötige Erforderlichkeit an der Verknüpfung von Zweck und Mittel der Verarbeitung ansetzt. In einfachen Fällen kann im Interesse der Kürze und damit der Transparenz auch mit dem folgenden Punkt Rechtsgrundlage zusammengefasst werden insbesondere da beide Punkte gemeinsam in Art. 13 bzw. 14 Abs. 1 lit. c genannt werden. beides
Der Daten werden erhoben im Rahmen der Forschung der TU Ilmenau, insbesondere im Rahmen der Erforschung von …
4 Auf welcher Rechtsgrundlage wird der Verantwortliche (also zB die TU Ilmenau siehe oben) tätig? Art. 13 Abs. 1 lit. c DSGVO und Art. 14 Abs. 1 lit. c DSGVO, ggf. Art. 13 Abs. 1 lit. d und Art. 14 Abs. 2 lit. b Die Rechtsgrundlage ist immer anzugeben. Dazu sollte in aller Regel von Art. 6 Abs. 1 UA 1 DSGVO ausgegangen werden und die in Rechtmäßigkeit der Verarbeitung vorgeschlagene Prüfreihenfolge zur Anwendung kommmen. Wenn die Rechtsgrundlage in der DSGVO benannt ist, folgen ergänzend speziellere Rechtsgrundlagen, die aber meist Art. 6 Abs. 1 UA 1 DSGVO nur im Rahmen der Öffnungsklauseln näher ausgestalten.
Wenn eine Verarbeitung zur Wahrung berechtigter Interessen erfolgen soll, was im Kontext von Hochschulen die Ausnahme sein dürfte, ist auch das berechtigte Interesse anzugeben, das in der Regel mit dem Zweck der Verarbeitung zusammenfallen dürfte.
beides teilweise
Die TU Ilmenau wird auf der Rechtsgrundlage Art. 6 Abs. 1 Unterabsatz 1 lit. e Datenschutzgrund-Verordnung (DSGVO). Nach dieser Vorschrift ist die Verarbeitung personenbezogener Daten rechtmäßig, soweit sie für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt. Das ist bei dem oben genannten Zweck der Umfrage gemäß den Aufgaben der TU Ilmenau nach dem Thüringer Hochschulgesetz (ThürHG) der Fall.
5 Wie werden die Daten verwendet? Art. 13 Abs. 1 lit. e und f, Art. 14 Abs. 1 lit. e und f Der Zweck der Verarbeitung an sich wird schon weiter oben angegeben. Das „Wie“ der Verarbeitung anzugeben, kann aus Transparenzgründen gemäß Art. 12 Abs. 1 DSGVO geboten sein. Zwingend ist anzugeben, wenn an die Daten an externe Stellen übermittelt werden sollen. Völlig atypische Fälle, die theoretisch in Betracht kommen, können dabei außen vor gelassen werden. Bei einer Übermittlung in ein Drittland muss die Übermittlung sehr detailliert erläutert werden. beides
Die personenbezogenen Daten, also wie oben ausgeführt die Verbindungsdaten, werden nur verwendet, um die Teilnahme an der Umfrage zu ermöglichen. Eine anderweitige Verwendung findet nicht statt. Die TU Ilmenau erlangt auch keine Kenntnis von diesen Verbindungsdaten, da diese ausschließlich bei unserem Auftragsverarbeiter Unipark gespeichert werden.

Die Angaben in der Umfrage sind keine personenbezogenen Daten mehr (siehe oben); deren Verwendung richtet sich nach dem genannten Zweck der Umfrage.
6 Wie lange werden die Daten gespeichert? Art. 13 Abs. 2 lit. a und Art. 14 Abs. 2 lit. a Aufbewahrungsfrist und Löschfrist sind zwei Seiten der selben Medaille. Die Bedeutung dieses Punktes nimmt stetig zu. Es muss also geklärt werden, wie lange daten aufbewahrt werden und wenn diese Frist abgelaufen ist, muss in aller Regel gelöscht werden. Das muss auch organisatorisch-technisch abgesichert werden. beides x
Die Verbindungsdaten werden für maximal 7 Tage gespeichert.
7 Welche Rechte habe ich im Allgemeinen? Art. 13 Abs. 2 lit. b und d, Art. 14 Abs. 2 lit. c und e Ein Sammelsurium von Belehrungen, die notwendig sind, obwohl jeder, der sich für Datenschutz interessiert, davon mittlerweile Kenntnis haben müsste. Zudem können die Betroffenenrechte oft nicht bzw. nicht sinnvoll ausgeübt werden, weil entweder die Voraussetzungen nicht vorliegen oder die Rechte in Lehre laufen. Letzteres gilt vor allem für das Recht auf Datenübertragbarkeit, Art. 20 DSGVO. beides x
Als betroffene Person haben Sie nach der DS-GVO folgende Rechte in Bezug auf Ihre personenbezogenen Daten, soweit deren jeweilige gesetzliche Voraussetzungen vorliegen: Das Recht auf Auskunft (Art. 15 DSGVO), das Recht auf Berichtigung (Art. 16 DSGVO), das Recht auf Löschung (Art. 17 DSGVO), das Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO), das Recht auf Datenübertragbarkeit (Art. 20 DSGVO), das Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO), das Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO).

Wenden Sie sich zur Ausübung aller Ihrer zuvor genannten Rechte bitte an den datenschutz@tu-ilmenau.de oder postalisch an den Datenschutzbeauftragten (Anschrift s.o.).

Sie haben zudem das Recht, eine Beschwerde bei einer Datenschutz-Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, einzureichen, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten rechtswidrig ist.
Die für den Verantwortlichen zuständige Aufsichtsbehörde ist: Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit, Häßlerstr. 8, 99096 Erfurt, https://www.tlfdi.de/tlfdi/kontakt/
8 Welche Rechte habe ich im Speziellen?
Drucken/exportieren
QR-Code
QR-Code datenschutzerklaerung-beispiel (erstellt für aktuelle Seite)