Datenschutzerklärung easysoft-Plattform der ehs
Datenschutzerklärung
Sie erhalten als Nutzer_in der easysoft-Plattform der Evangelischen Hochschule Dresden (ehs) in dieser Datenschutzerklärung notwendige Informationen darüber, wie und in welchem Umfang sowie zu welchem Zweck die ehs Daten von Ihnen erhebt und wie diese verwendet werden. Die Daten werden nur innerhalb der ehs verarbeitet und verwendet und nicht an Dritte weitergegeben.
I. Name und Anschrift des Verantwortlichen
Die Verantwortung im Sinne des EKD-Datenschutzgesetzes und anderer nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen liegt bei:
Evangelische Hochschule Dresden
Dürerstraße 25
01307 Dresden
Tel.: 0351/469020
Email: info@ehs-dresden.de
II. Name und Anschrift des Datenschutzbeauftragten
Wir haben für unsere Einrichtung nach § 36 DSG-EKD Abs. 1 eine Datenschutzbeauftragte bestellt. Ansprechperson für den Datenschutz in der Evangelischen Hochschule Dresden ist:
Ricarda Noack
Datenschutzbeauftragte
Evangelische Hochschule Dresden
Dürerstraße 25
01307 Dresden
Email: datenschutz@ehs-dresden.de
III. Allgemeines zur Datenverarbeitung
1. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Die Verarbeitung Ihrer Daten erfolgt entweder gemäß § 6 Nr. 1 DSG-EKD wenn es durch eine Rechtsvorschrift erlaubt oder vorgeschrieben ist, gemäß § 6 Nr. 2 DSG-EKD und § 13 Abs. 2 Nr. 1 DSG-EKD auf Basis Ihrer Einwilligung, gemäß § 6 Nr. 3 DSG-EKD Erfüllung von unseren Aufgaben, einschließlich der Ausübung kirchlicher Aufsicht, gemäß § 6 Nr. 4 DSG-EKD Wahrnehmung einer sonstigen Aufgabe im kirchlichen Interesse, gemäß § 6 Nr. 5 DSG-EKD zur Erfüllung oder Anbahnung eines Vertrages mit Ihnen, gemäß § 6 Nr. 6 DSG-EKD zur Erfüllung einer rechtlichen Verpflichtung der wir unterliegen, gemäß § 6 Nr. 7 DSG-EKD zum Schutz lebenswichtiger Interessen von Ihnen oder auf Grundlage von § 6 Nr. 8 DSG-EKD zur Wahrung berechtigter Interessen von Dritten
2. Personenbezogene Daten
Personenbezogene Daten werden zum Zwecke der administrativen Nutzerverwaltung, zur Kontaktaufnahme und Interaktion mit Ihnen sowie zur Bereitstellung personalisierter Dienste (zur Durchführung Ihres Studiums bzw. Ihrer Arbeit an der Evangelischen Hochschule Dresden) von uns gespeichert.
Für die Nutzung von FlexNow werden folgende Daten bei der Erstellung des Nutzeraccounts durch die Verantwortlichen der ehs im System gespeichert:
- Nutzername
- Vorname, Nachname, ggf. Namenszusätze und Titel
- Mailadresse
- Geschlecht
Für Studierende zuzüglich:
- Stammdaten (importiert aus HISSOS, z. B. Geburtsdatum, Postanschrift)
- Status der Einschreibung (immatrikuliert, Fachsemester)
- Daten der Praxiseinsätze (z.B. Zeitraum, Einsatzstelle, Fehlzeiten)
Weitere Daten, die evtl. von Ihnen gespeichert werden, sind Inhalte, die Sie selbst im Rahmen Ihrer Arbeit oder Ihres Studiums in Stud.IP einstellen. Dazu gehören:
- Freiwillige Angaben zur Person
- hochgeladene Dateien
- Persönliche Einstellungen und Konfigurationen
Diese Inhalte werden mit Ihrem Klarnamen gespeichert und angezeigt. Diese Daten werden im System intern verschlüsselt abgelegt.
3. Aufbewahrungsfristen
Ihre personenbezogenen Daten werden so lange gespeichert, wie es für die Erfüllung unserer vertraglichen und gesetzlichen Pflichten erforderlich ist. Danach werden Ihre Daten unwiederbringlich gelöscht, es sei denn, die Speicherung ist auf Grund gesetzlicher Aufbewahrungsfristen erforderlich. Die gesetzlichen Regelungen finden sich hierzu in der Sächsische Hochschulpersonendatenverordnung, wonach Ihre personenbezogenen Daten nach der Beendigung Ihres Studiums begrenzt auf Familienname, Vorname, Geburtsdatum, letzte Anschrift und E-Mail-Adresse, Studiengang, Prüfungszeugnis und Prüfungsdatum, Urlaubssemester, Matrikelnummer, Datum der Immatrikulation und Exmatrikulation bis zu 50 Jahren gespeichert werden dürfen.
4. Cookies
Easysoft verwendet ein Session-Cookie. Diese kleine Textdatei beinhaltet lediglich eine verschlüsselte Zeichenfolge, die bei der Navigation im System hilft. Das Cookie wird bei der Abmeldung aus easysoft oder beim Schließen des Browsers gelöscht.
5. Server Logfiles
Mit dem Zugriff auf easysoft werden IP-Adresse, Datum, Uhrzeit und Browserversion zum Zeitpunkt des Zugriffs registriert und anonymisiert gespeichert. Die Erhebung und Nutzung dieser Log-File-Daten dient lediglich der Auswertung zu rein statistischen Forschungs- und Evaluationszwecken der Plattform, werden also nicht in Verbindung mit Namen oder Mailadresse gespeichert oder ausgewertet. Diese Daten werden für die Zeit von 12 Monaten auf gesicherten Systemen der ehs gespeichert und ebenfalls nicht an Dritte weitergegeben.
6. SSL-Verschlüsselung
Die Verbindung zu easysoft erfolgt mit einer SSL-Verschlüsselung. Über SSL verschlüsselte Daten sind nicht von Dritten lesbar. Übermitteln Sie Ihre vertraulichen Informationen nur bei aktivierter SSL-Verschlüsselung.
IV. Rechte der betroffenen Person
Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i.S.d. DSG-EKD und es stehen Ihnen nachfolgende Rechte gegenüber dem Verantwortlichen zu.
Wir möchten Sie darauf hinweisen, dass wir in bestimmten Fällen möglicherweise zusätzliche Informationen bei Ihnen anfordern, um Ihre Identität festzustellen. So können wir z. B. bei der Wahrnehmung des Auskunftsanspruchs sicherstellen, dass Informationen nicht gegenüber unbefugten Personen offengelegt werden.
Für alle Fragen und Anliegen zur Berichtigung, Sperrung oder Löschung von personenbezogenen Daten wenden Sie sich bitte an unsere Datenschutzbeauftragte unter den folgenden Kontaktdaten:
Ricarda Noack
Datenschutzbeauftragte
Evangelische Hochschule Dresden
Dürerstraße 25
01307 Dresden
Email: ricarda.noackehs-dresden.de
A. Auskunftsrecht
Gemäß § 19 DSG-EKD können Sie von dem Verantwortlichen eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden.
Liegt eine solche Verarbeitung vor, können Sie von dem Verantwortlichen über folgende Informationen Auskunft verlangen:
- die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;
- die Kategorien von personenbezogenen Daten, welche verarbeitet werden;
- die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;
- die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
- das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
- das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
- alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden;
Auskunft darf nicht erteilt werden, soweit die Daten oder die Tatsache ihrer Speicherung aufgrund einer speziellen Rechtsvorschrift oder wegen überwiegender berechtigter Interessen Dritter geheim gehalten werden müssen und das Interesse der betroffenen Person an der Auskunftserteilung zurücktreten muss, oder wenn durch die Auskunft die Wahrnehmung des Auftrags der Kirche gefährdet wird
B. Recht auf Berichtigung
Gemäß § 20 DSG-EKD haben Sie ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen.
Das Recht auf Berichtigung besteht nicht, wenn die personenbezogenen Daten zu Archivzwecken im kirchlichen Interesse verarbeitet werden. Bestreiten Sie die Richtigkeit der personenbezogenen Daten, haben Sie die Möglichkeit eine Gegendarstellung einzuräumen. Das zuständige Archiv wird die Gegendarstellung den Unterlagen hinzuzufügen.
C. Recht auf Einschränkung der Verarbeitung
Gemäß § 22 DSG-EKD können Sie unter den folgenden Voraussetzungen die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen:
- wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen für eine Dauer bestreiten, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;
- die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen;
- der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
- wenn Sie Widerspruch gegen die Verarbeitung gemäß § 25 DSG-EKD eingelegt haben und noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber Ihren Gründen überwiegen.
Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen kirchlichen Interesses verarbeitet werden.
Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, werden Sie von dem Verantwortlichen unterrichtet bevor die Einschränkung aufgehoben wird.
Ihr Recht auf Einschränkung der Verarbeitung kann insoweit beschränkt werden, sofern Vorschriften des Archiv- und Kirchenbuchwesens dies erfordern.
D. Recht auf Löschung
Sie können von dem Verantwortlichen verlangen, dass die Sie betreffenden personenbezogenen Daten gelöscht werden, und der Verantwortliche ist verpflichtet, diese Daten zu löschen, sofern einer der folgenden Gründe zutrifft:
- ihre Speicherung unzulässig ist oder
- ihre Kenntnis für die verantwortliche Stelle zur Erfüllung der in ihrer Zuständigkeit liegenden Aufgaben nicht mehr erforderlich ist;
- die betroffene Person ihre Einwilligung bezüglich der Verarbeitung ihrer Daten widerruft und es an einer anderweitigen Rechtsgrundlage für die Verarbeitung fehlt;
- die betroffene Person gemäß § 25 DSG-EKD Widerspruch gegen die Verarbeitung einlegt und keine vorrangigen berechtigten Gründe für die Verarbeitung vorliegen;
- die Löschung der personenbezogenen Daten zur Erfüllung rechtlicher Verpflichtungen der verantwortlichen Stelle notwendig ist;
- die Löschung personenbezogener Daten verlangt wird, die bei elektronischen Angeboten, die Minderjährigen direkt gemacht worden sind, erhoben wurden.
Hat der Verantwortliche die Sie betreffenden personenbezogenen Daten öffentlich gemacht und ist sie gemäß Absatz 1 zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um die für die Datenverarbeitung verantwortlichen Stellen, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass eine betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt hat.
Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist:
- zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
- zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach kirchlichem oder staatlichem Recht, dem die verantwortliche Stelle unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im kirchlichen Interesse liegt oder in Ausübung hoheitlicher Gewalt erfolgt, die der verantwortlichen Stelle übertragen wurde;
- aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß § 13 Absatz 2 Nummer 8 bis 9 DSG-EKD;
- für im kirchlichem Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke, soweit das in Absatz 1 genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
- zur Geltendmachung von Rechtsansprüchen sowie zur Ausübung oder Verteidigung von Rechten.
Ist eine Löschung wegen der besonderen Art der Speicherung nicht oder nur mit unverhältnismäßig hohem Aufwand möglich, tritt an die Stelle des Rechts auf Löschung das Recht auf Einschränkung der Verarbeitung gemäß § 22 DSG-EKD.
E. Recht auf Unterrichtung
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser gem. § 23 DSG-EKD verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.
Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden.
F. Recht auf Datenübertragbarkeit
Gemäß § 24 DSG-EKD haben Sie das Recht, die Sie betreffenden personenbezogenen Daten, die Sie dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern
- die Verarbeitung auf einer Einwilligung einem Vertrag beruht und
- die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.
Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im kirchlichen Interesse liegt oder in Ausübung kirchlicher Aufsicht erfolgt, die der kirchlichen Stelle übertragen wurde.
G. Widerspruchsrecht
Gemäß § 25 DSG-EKD haben Sie das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die gemäß § 6 Nr. 1, 3, 4 oder 8 DSG-EKD erfolgt, Widerspruch einzulegen, dies gilt auch für die Verarbeitung personenbezogener Daten im Rahmen eines Profilings.
Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, soweit nicht an der Verarbeitung ein zwingendes kirchliches Interesse besteht, das Interesse einer dritten Person überwiegt oder eine Rechtsvorschrift zur Verarbeitung verpflichtet.
H. Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
I. Recht auf Beschwerde bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei der Aufsichtsbehörde zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen Ihre Rechte verstößt.
Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach § 47 DSG-EKD.
Der Beauftragte für den Datenschutz der EKD
Michael Jacob
Lange Laube 20
30159 Hannover
Tel.: 0511 768128-0
Fax.: 0511 768128-20
E-Mail: info@datenschutz.ekd.de