Datenschutzhinweise
für Online-Meetings, Telefon-/Videokonferenzen und Webinare
via „https://sichere-videokonferenz.de“
Ich möchte dich nachfolgend über die Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung von https://sichere-videokonferenz.de, im Weiteren „Sichere Videokonferenz“ genannt, informieren.
Zweck der Verarbeitung
Ich nutze das Tool „Sichere Videokonferenz“, um Telefonkonferenzen, Online-Meetings und/oder Videokonferenzen durchzuführen (nachfolgend: „Online-Meetings“). „Sichere Videokonferenz“ ist ein Tool der Horizon44 GmbH mit Sitz in Deutschland. Der Serverstandort ist ebenfalls in Deutschland. Die Software erlaubt keine Aufzeichnung der Online-Meetings.
Verantwortliche/r
Der Verantwortliche für Datenverarbeitung, die im unmittelbaren Zusammenhang mit der Durchführung von Online-Meetings steht, bin ich, Bettina Kasiw, Lindenstraße 20, 84030 Ergolding als Einzelunternehmerin selbst.
Soweit du die Internetseite von „Sichere Videokonferenz“ aufrufst, ist der Anbieter von „Sichere Videokonferenz“ für die Datenverarbeitung verantwortlich. Du kannst „Sichere Videokonferenz“ derzeit nur über eine Browser-Version nutzen.
Welche Daten werden verarbeitet?
Im Rahmen der Online-Meetings werden folgende Daten verarbeitet:
Inhalte und Metadaten der Kommunikation, Passwörter und Zugangsdaten und Protokolldaten.
Wenn du die Webseite https://sichere-videokonferenz.de besuchst, übermittelt dein Browser systembedingt gewisse Informationen an deren Server, die dich wiederum identifizierbar machen könnten (z. B. deine IP-Adresse).
Die Horizon44 GmbH, als Betreiber des Angebots von Sichere Videokonferenz speichert, bzw. protokolliert selbst keinerlei Informationen über dich bzw. die Inhalte der Videokonferenz.
Zur Übertragung von Video- und Audiosignalen innerhalb der Videokonferenz kommt die quelloffene Software Jitsi Meet zum Einsatz. Auf Basis von WebRTC werden Daten bzw. Media-Streams via Datagram Transport Layer Security (DTLS) und Secure Real-time Transport Protocol (SRTP) verschlüsselt übertragen. WebRTC bietet allerdings derzeit noch keine Möglichkeit, Videokonferenzen mit mehreren Personen Ende-zu-Ende zu verschlüsseln. Das bedeutet: Auf dem Transportweg bzw. im Netzwerk ist die Videokonferenz verschlüsselt, auf dem Videokonferenz-Server hingegen, der Jitsi Meet hostet, wird der gesamte Datenverkehr entschlüsselt und ist damit für den Betreiber einsehbar.
Folgende personenbezogene Daten sind Gegenstand der Verarbeitung:
Im Rahmen der Online-Meetings werden folgende Daten verarbeitet:
Inhalte und Metadaten der Kommunikation (z.B. IP-Adresse des Nutzers), Passwörter und Zugangsdaten (z.B. Anmeldename) und Protokolldaten.
Um an einem Online-Meeting teilzunehmen bzw. den „Meeting-Raum“ zu betreten, musst du zumindest Angaben zu deinem Namen machen. Hier kannst du einen fiktiven Namen wählen.
Umfang der Verarbeitung
Ich verwende „Sichere Videokonferenz“, um Online-Meetings durchzuführen. Die Software erlaubt keine Aufzeichnung der Online-Meetings.
Wenn es für die Zwecke der Protokollierung von Ergebnissen eines Online-Meetings erforderlich ist, werde ich die Chatinhalte protokollieren. Das wird jedoch in der Regel nicht der Fall sein.
Rechtsgrundlagen der Datenverarbeitung
Die Rechtsgrundlage für die Datenverarbeitung bei der Durchführung von Online-Meetings ist Art. 6 Abs. 1 lit. b) DSGVO, soweit die Meetings im Rahmen von Vertragsbeziehungen durchgeführt werden. Sollte keine vertragliche Beziehung bestehen, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f) DSGVO. Auch hier besteht mein Interesse an der effektiven Durchführung von Online-Meetings.
Ich habe mit dem Anbieter von Sichere Videokonferenz einen Auftragsverarbeitungsvertrag abgeschlossen.
Empfänger / Weitergabe von Daten
Personenbezogene Daten, die im Zusammenhang mit der Teilnahme an Online-Meetings verarbeitet werden, werden grundsätzlich nicht an Dritte weitergegeben, sofern sie nicht gerade zur Weitergabe bestimmt sind. Beachte bitte, dass Inhalte aus Online-Meetings wie auch bei persönlichen Besprechungstreffen häufig gerade dazu dienen, um Informationen mit Kunden, Interessenten oder Dritten zu kommunizieren und damit zur Weitergabe bestimmt sind.
Weitere Empfänger: Der Anbieter von „Sichere Videokonferenz“ erhält notwendigerweise Kenntnis von den o.g. Daten, soweit dies im Rahmen meines Auftragsverarbeitungsvertrages mit „Sichere Videokonferenz“ vorgesehen ist. Der Anbieter gibt die Daten nur an den Subunternehmer Hetzner Online GmbH in Deutschland weiter, auf dessen Servern der Dienst gehostet ist.
Datenverarbeitung innerhalb Deutschlands
Die gesamte Datenverarbeitung der Webseite von „Sichere Videokonferenz“ erfolgt auf einem Server der in Deutschland ansässigen Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen auf einem Server der Horizon44 GmbH. Der TÜV Rheinland bestätigt der Hetzner Online GmbH die Einhaltung der, den Kunden bereitgestellten, Informationen zu den getroffenen technischen und organisatorischen Maßnahmen gemäß Art. 28 DS-GVO im Jahre 2019. Eine entsprechende Zertifizierung nach ISO 27001 findest du hier: https://www.hetzner.com/unternehmen/zertifizierung/.
Datenschutzbeauftragter
Als Einzelunternehmerin unterliege ich keiner Pflicht einen Datenschutzbeauftragten zu bestellen.
Deine Rechte als Betroffene/r
Du hast das Recht auf Auskunft über die dich betreffenden personenbezogenen Daten. Du kannst dich für eine Auskunft jederzeit an mich wenden. Bei einer Auskunftsanfrage, die nicht schriftlich erfolgt, bitte ich um Verständnis dafür, dass ich ggf. Nachweise von dir verlange, die belegen, dass du die Person bist, für die du dich ausgibst. Ferner hast du ein Recht auf Berichtigung oder Löschung oder auf Einschränkung der Verarbeitung, soweit dir dies gesetzlich zusteht. Schließlich hast du ein Widerspruchsrecht gegen die Verarbeitung im Rahmen der gesetzlichen Vorgaben. Ein Recht auf Datenübertragbarkeit besteht ebenfalls im Rahmen der datenschutzrechtlichen Vorgaben.
Löschung von Daten
Ich lösche personenbezogene Daten grundsätzlich dann, wenn kein Erfordernis für eine weitere Speicherung besteht. Ein Erfordernis kann insbesondere dann bestehen, wenn die Daten noch benötigt werden, um vertragliche Leistungen zu erfüllen, Gewährleistungs- und ggf. Garantieansprüche zu prüfen und zu gewähren, oder abwehren zu können. Im Falle von gesetzlichen Aufbewahrungspflichten kommt eine Löschung erst nach Ablauf der jeweiligen Aufbewahrungspflicht in Betracht.
Beschwerderecht bei einer Aufsichtsbehörde
Du hast das Recht, dich über die Verarbeitung personenbezogenen Daten durch mich bei einer Aufsichtsbehörde für den Datenschutz zu beschweren.
Änderung dieser Datenschutzhinweise
Ich überarbeite diese Datenschutzhinweise bei Änderungen der Datenverarbeitung oder bei sonstigen Anlässen, die dies erforderlich machen.
Bzgl. Datenschutzanfragen kannst du dich gerne über die E-Mail-Adresse datenschutz@kasiw-bettina.de an mich wenden. Weitere Hinweise zu meinem Datenschutz findest du unter www.kasiw-bettina.de/datenschutzerklaerung/.
Stand: 28.07.2022