Datenschutzhinweise für Online-Meetings
Datenschutzhinweise für Online-Veranstaltungen via ZOOM
vom Beratergruppe Strategie e.V.
Der Beratergruppe Strategie e. V. (nachfolgend: BGS) nutzt das Tool ZOOM um Online-Veranstaltungen durchzuführen (nachfolgend: ZOOM-Veranstaltungen).
ZOOM ist ein Service der Zoom Video Communications, Inc., 55 Almaden Blvd, Suite 600
San Jose, CA 95113, USA.
1. Name und Kontaktdaten des Verantwortlichen
Verantwortlicher für Datenverarbeitung, die im unmittelbaren Zusammenhang mit der Durchführung von ZOOM-Veranstaltungen steht, ist
Beratergruppe Strategie e.V.
Thomas Barsch
c/o THOMAS BARSCH BERATUNG
Mühlenstraße 13
08371 Glauchau
E-Mail: service@beratergruppe-strategie.de
Telefon: + 49 178 206 41 42
Website: https://www.beratergruppe-strategie.de
Hinweis: Soweit Sie die Internetseite von ZOOM aufrufen, ist der Anbieter von ZOOM für die Datenverarbeitung verantwortlich. Ein Aufruf der Internetseite ist für die Nutzung von ZOOM erforderlich, um die Software (App) für die Nutzung von ZOOM herunterzuladen. Sie können ZOOM auch nutzen, wenn Sie die jeweilige Meeting-ID und ggf. weitere Zugangsdaten zum Meeting direkt in der ZOOM-App eingeben. Wenn Sie die ZOOM-App nicht nutzen wollen oder können, dann sind die Basisfunktionen auch über eine Browser-Version nutzbar, die Sie ebenfalls auf der Website von ZOOM finden.
2. Beschreibung und Umfang der Datenverarbeitung
Welche Daten bei der Nutzung von ZOOM verarbeitet werden, hängt u. a. davon ab, welche Daten Sie vor bzw. bei der Teilnahme an einer ZOOM-Veranstaltung angeben.
Folgende personenbezogenen Daten werden verarbeitet:
à Angaben zum Benutzer: Vorname, Nachname, Telefonnummer (optional), E-Mail-Adresse, Passwort (wenn vergeben) und das Profilbild (optional)
à Meeting-Metadaten: Thema, Beschreibung (optional), IP-Adressen der Teilnehmenden,
Geräte-/ Hardware-Informationen
à bei - optional erstellten – Aufzeichnungen: MP4-Datei der Video-/ Audioaufnahmen und Präsentationen sowie M4A-Datei der Audioaufnahmen und Textdatei des Online-Meeting-Charts
à bei Einwahl mit Telefon: Angabe zur eingehenden und ausgehenden Rufnummer, Ländername, Start- und Endzeit, ggf. weitere Verbindungsdaten, bspw. die IP-Adresse des Gerätes
à Text-, Audio und Videodaten: Texteingaben, wenn Sie die Chatfunktionen nutzen sowie Daten vom Mikrofon und ggf. der Kamera Ihres Endgeräts während des Meetings
Hinweis: Über die Zoom-Applikation können Sie die Kamera oder das Mikrofon jederzeit selbst ab-, bzw. stummschalten.
Der BGS kann für Zwecke der Aufzeichnung und Nachbereitung von Webinaren auch die gestellten Fragen von Teilnehmenden der Veranstaltung verarbeiten.
Wenn Sie bei ZOOM als Benutzer registriert sind, dann können Berichte über ZOOM-Veranstaltungen (Veranstaltungs-Metadaten, Daten zur Telefoneinwahl, Fragen und Antworten in Veranstaltungen, Umfragefunktion in Veranstaltungen) bis zu einem Monat bei ZOOM gespeichert werden. Datenschutzrechtliche Hinweise seitens ZOOM sind unter: https://explore.zoom.us/docs/de-de/privacy.html einsehbar.
Die im ZOOM-Meeting-Tool bestehende Möglichkeit einer softwareseitigen „Aufmerk-samkeitsüberwachung“ („Aufmerksamkeitstracking“) ist deaktiviert.
Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO kommt nicht zum Einsatz.
Sollte der BGS ZOOM-Veranstaltungen aufzuzeichnen, werden Sie darüber vorher transparent informiert, in dem vor Start des ZOOM-Meetings ein Button zur Zustimmung eingeblendet wird, und um Ihre Zustimmung gebeten wird. Ohne Ihre Zustimmung mittels eines Klicks auf diesen Button, ist eine Teilnahme an einem ZOOM-Meeting, welches aufgezeichnet wird, nicht möglich.
Die Aufzeichnungen beziehen sich auf Ton- und Bildaufnahmen der Online-Veranstaltungen. Werden Aufzeichnungen vorgenommen sehen Sie das zudem in der ZOOM-App.
3. Rechtsgrundlagen der Datenverarbeitung
Rechtsgrundlage für die Nutzung von ZOOM ist – im Hinblick auf die Erfüllung von Vertragsverhältnissen - Art. 6 Abs. 1 lit. b) DSGVO.
Bei offenen Veranstaltungen, ohne ein bestehendes Vertragsverhältnis mit den Teilnehmern besteht die Rechtsgrundlage im berechtigten Interesse vom BGS, gem. Art. 6 Abs. 1 lit. f) DSGVO, um Online-Veranstaltungen durchführen zu können.
Der BGS hat mit „Zoom“ einen Auftragsverarbeitungsvertrag unter Einbeziehung der EU-Standardvertragsklauseln geschlossen. Für die Verarbeitung der „Betriebsdaten“ in den USA und für die Verarbeitung von personenbezogenen Daten, wird seitens ZOOM das Schutzniveau durch die Verwendung der EU-Standardvertragsklauseln garantiert. Des Weiteren ist die der Zoom Video Communications, Inc. Nach dem Data Privacy Framework zertifiziert. Um Aufzeichnungen von ZOOM-Veranstaltungen vorzunehmen, ist eine ausdrückliche Einwilligung der Betroffenen, gem. Art. 6 Abs. 1 lit. a) DSGVO, erforderlich, welche vor Start der Aufzeichnung mittels eines Buttons zur Zustimmung von jedem Teilnehmer abgefragt wird.
4. Zweck der Datenverarbeitung
Der BGS nutzt das Tool ZOOM zur Durchführung von Online-Veranstaltungen. Aufzeichnungen und Veröffentlichungen dieser dienen der Nachbereitung und Analyse durch den BGS, der Wiederholungsmöglichkeit für Teilnehmer und zur Weitergabe von Erfahrungen ehemaliger Teilnehmer.
5. Dauer der Speicherung
Zugriff auf aufgezeichnete Online-Veranstaltungen hat ausschließlich der BGS.
Der BGS bewahrt diese Aufnahmen drei Jahre nach Ende der jeweiligen Veranstaltung gesichert auf. Voraussetzung für die Aufbewahrung von aufgezeichneten ZOOM-Veranstaltungen ist, dass seitens der Teilnehmer der Verarbeitung von personenbezogenen Daten in diesem Zusammenhang nicht widersprochen wurde.
Die seitens ZOOM verarbeiteten personenbezogenen Daten werden so lange gespeichert, wie dies zur Erbringung der technischen Leistung und ihrer Abrechnung erforderlich ist. Wenn Sie sich selbst bei Zoom als Benutzer registriert haben (z.B. zwecks Nutzung der Mobile-App), können Berichte über „Online-Meetings“ (Veranstaltungs-Metadaten, Daten zur Telefoneinwahl, Fragen und Antworten in Webinaren, Umfragefunktion in Webinaren) gespeichert werden. Für diese Daten ist ZOOM alleiniger Verantwortlicher und zur Information verpflichtet.
6. Widerspruchs- und Beseitigungsmöglichkeit
Soweit eine Verarbeitung Ihrer personenbezogenen Daten auf Art. 6 Abs. 1 Abs. 1 lit. f DSGVO beruht (zur Wahrung berechtigter Interessen), haben Sie das Recht zum Widerspruch gegen die Verarbeitung gemäß Art. 21 DSGVO. Erfolgt Ihr Widerspruch aus Gründen, die sich aus Ihrer besonderen Situation ergeben, verarbeiten wir Ihre personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
7. Empfänger / Weitergabe von Daten
Es erfolgt keine Weitergabe personenbezogene Daten, die im Zusammenhang mit der Teilnahme an ZOOM-Veranstaltungen vom BGS verarbeitet werden, an Dritte.
8. Datenverarbeitung außerhalb der Europäischen Union
ZOOM ist ein Dienst, der von einem Anbieter aus den USA erbracht wird. Eine Verarbeitung der personenbezogenen Daten findet damit in einem Drittland statt. Der BGS hat mit dem Anbieter von ZOOM einen Auftragsverarbeitungsvertrag geschlossen, der den Anforderungen von Art. 28 DSGVO entspricht. Ein angemessenes Datenschutzniveau ist durch den Abschluss der EU-Standardvertragsklauseln garantiert. Des Weiteren ist die Zoom Video Communications, Inc. Nach dem Data Privacy Framework zertifiziert.
9. Rechte betroffener Personen
Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i.S.d. DSGVO und es stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen zu:
a) Auskunftsrecht
Sie können von dem Verantwortlichen eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden.
Liegt eine solche Verarbeitung vor, können Sie von dem Verantwortlichen über folgende Informationen Auskunft verlangen:
- die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;
- die Kategorien von personenbezogenen Daten, welche verarbeitet werden;
- die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden
personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;
- die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder,
falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der
Speicherdauer;
- das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden
personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch den
Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
- das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
- alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen
Daten nicht bei der betroffenen Person erhoben werden;
- das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß
Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige
Informationen über die involvierte Logik sowie die Tragweite und die angestrebten
Auswirkungen einer derartigen Verarbeitung für die betroffene Person.
Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.
b) Recht auf Berichtigung
Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen.
c) Recht auf Einschränkung der Verarbeitung
Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen:
- wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen für eine Dauer
bestreiten, die es dem Verantwortlichen ermöglicht, die Richtigkeit der
personenbezogenen Daten zu überprüfen;
- die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten
ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten
verlangen;
- der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht
länger benötigt, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von
Rechtsansprüchen benötigen, oder
- wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt
haben und noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen
gegenüber Ihren Gründen überwiegen.
Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.
Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, werden Sie von dem Verantwortlichen unterrichtet, bevor die Einschränkung aufgehoben wird.
d) Recht auf Löschung
Löschpflicht
Sie können von dem Verantwortlichen verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet, diese Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:
- die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben
oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig;
- Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 lit. a oder
Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für
die Verarbeitung;
- Sie legen gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen
keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gem.
Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein;
- die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet
- die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer
rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten
erforderlich, dem der Verantwortliche unterliegt;
- die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste
der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben
Information an Dritte
Hat der Verantwortliche die Sie betreffenden personenbezogenen Daten öffentlich gemacht und ist er gem. Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie als betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.
Ausnahmen
Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist
- zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
- zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der
Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur
Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung
öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
- aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß
Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 DSGVO;
- für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische
Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das
unter „Löschpflicht“ genannte Recht voraussichtlich die Verwirklichung der Ziele
dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
- zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
e) Recht auf Unterrichtung
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen,
es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden. Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden.
f) Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern
- die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2
lit. a DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 lit. b DSGVO beruht und
- die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden. Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.
g) Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen;
dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.
Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.
h) Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund
der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
i) Automatisierte Entscheidung im Einzelfall einschließlich Profiling
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber eine rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
Dies gilt nicht, wenn die Entscheidung
- für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und dem
Verantwortlichen erforderlich ist,
- aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der
Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene
Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten
Interessen enthalten oder
- mit Ihrer ausdrücklichen Einwilligung erfolgt.
Allerdings dürfen diese Entscheidungen nicht auf besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO beruhen, sofern nicht Art. 9 Abs. 2 lit. a oder g DSGVO gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie Ihrer berechtigten Interessen getroffen wurden.
Hinsichtlich der genannten Fälle „Abschluss oder Erfüllung eines Vertrages“ und „Vorlage einer ausdrücklichen Einwilligung“ trifft der Verantwortliche angemessene Maßnahmen, um die Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.
j) Recht auf Beschwerde bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.
Stand: 23.08.2024