Datenschutz
Für das ITZBund hat ein verantwortungsbewusster Umgang mit personenbezogenen Daten hohe Priorität. Wir möchten, dass Nutzerinnen und Nutzer wissen, wann und wie Daten durch das ITZBund erhoben und verwendet werden.
Datenschutzerklärung
nach EU-DSGVO und BDSG – Stand: 25.05.2018
Das ITZBund respektiert Ihre Privatsphäre und fühlt sich daher dem Datenschutz und der Informationsfreiheit verpflichtet. Dies gilt auch für die Verarbeitung von Daten für Ihren Besuch auf unserer Webseite.
Wir geben diese Datenschutzerklärung ab, um Sie über unsere Datenschutzbestimmungen und -maßnahmen in Bezug auf unseren Internetauftritt zu informieren, insbesondere darüber, was wir zum Schutz Ihrer Daten unternehmen und welche Daten wir überhaupt verarbeiten (Art. 13 (1) lit. d DSGVO).
Wir verpflichten uns, alle uns anvertrauten Daten angemessen zu schützen. Dies gilt auch für externe Dienstleister im Rahmen ihrer für das ITZBund erledigten Aufgaben.
Datenschutzrechtlich verantwortlich im Sinne der EU-DSGVO
Informationstechnikzentrum Bund | |
Anschrift | Bernkasteler Straße 8, 53175 Bonn |
Telefonnummer | +49 22899 680-0 |
poststelle@itzbund.de |
Datenschutzbeauftragter des ITZBund
Thomas Köhler | |
datenschutzbeauftragte@itzbund.de |
Erheben und Verarbeiten personenbezogener Daten
Bei Ihrem Zugriff auf das Internetangebot des ITZBund und bei jedem Abruf einer Datei werden auf unseren Webservern in einer Protokolldatei Daten, die möglicherweise eine Identifizierung zulassen, aus Gründen der technischen Sicherheit, insbesondere zur Abwehr von Angriffsversuchen, für einen begrenzten Zeitraum gespeichert. Dabei handelt es sich um folgende Angaben:
erfasste Daten | ggf. Details |
IP-Adresse | |
Datum und Uhrzeit des Abrufs | Zeitstempel |
Anfragedetails und Zieladresse | Protokollversion, HTTPS-Methode, Referrer, UserAgent-String |
Name der abgerufenen Datei und übertragene Datenmenge | angefragte URL inkl. Query-String, Größe in Byte |
Meldung, ob der Abruf erfolgreich war | HTTPS Status-Code |
Eine andere Verwendung oder Weitergabe an Dritte findet nicht statt.
Wir behalten uns das Recht vor, im Falle von schweren Verstößen gegen unsere Nutzungsbedingungen und bei unzulässigen Zugriffen beziehungsweise Zugriffsversuchen auf unsere Server unter Zuhilfenahme einzelner Datensätze eine Herleitung zu weiteren personenbezogenen Daten zu veranlassen.
Kontaktaufnahme über Kontaktformulare
Sie können unser Online-Angebot grundsätzlich ohne Offenlegung Ihrer Identität nutzen. Wenn Sie eine Kontaktanfrage über unsere Kontaktformulare stellen, fragen wir Sie obligatorisch nach Ihrem Namen und Ihrer E-Mail-Adresse, ggf. sind weitere persönliche Informationen notwendig, um Ihnen auf Ihr Anliegen antworten zu können. Sie müssen vor dem Absenden als Pflichtangabe bestätigen, dass sie diese Datenschutzerklärung gelesen haben und der Verarbeitung nach Art. 6 (1) lit. a zugestimmt haben. Im Zeitpunkt der Absendung Ihrer Nachricht per Kontaktformular werden folgende Daten gespeichert:
- IP-Adresse des aufrufenden Rechners
- Datum und Uhrzeit der Registrierung
- Anrede (falls angegeben)
- Vorname (falls angegeben)
- Name
- E-Mail-Adresse
- Betreff
- Ihre Nachricht
- Einverständniserklärung zum Datenschutz
Über das Kontaktformular werden die Informationen verschlüsselt übertragen. Dies schützt die Kommunikation zwischen Ihnen und unserem Webserver und hilft, einem Missbrauch der Daten (z. B. Abhören) durch Dritte vorzubeugen. Zur Verschlüsselung setzen wir SSL (Secure Socket Layer) ein, ein anerkanntes und weit verbreitetes System im Internet, das in der jeweils aktuellen Version als sicher gilt.
Es unterliegt Ihrer freien Entscheidung, ob und für welchen Zweck (beauftragter Service oder Bearbeitung Ihrer Anfragen) Sie diese Daten eingeben. Ihre Angaben speichern wir auf besonders geschützten Servern in Deutschland. Der Zugriff darauf ist nur wenigen, besonders befugten Personen möglich, die mit der technischen, kaufmännischen oder redaktionellen Betreuung der Server befasst sind oder die ihre Anfragen und Aufträge bearbeiten.
Sollten wir eine Nachricht über das Kontaktformular von Ihnen erhalten, gehen wir davon aus, dass wir zu einer Beantwortung per E-Mail berechtigt sind. Ansonsten müssen Sie uns ausdrücklich auf eine andere Art der Kommunikation hinweisen.
Dauer der Speicherung
Die Daten werden auf internen Fileservern mit dezidierten Zugriffsbeschränkungen gespeichert, bis die Speicherkapazität erreicht ist; im Folgenden werden die ältesten Daten überschrieben. Aufgrund der Aufnahmekapazität beginnt durchschnittlich nach sieben Tagen dieser Zyklus neu.
Kontaktaufnahme per E-Mail
Die Kontaktaufnahme mit dem ITZBund per E-Mail ist über Funktionspostfächer sowie die zentralen E-Mail-Adressen poststelle@itzbund.de und pressestelle@itzbund.de möglich.
Die an die zentralen E-Mail-Adressen gesandten und in der für die zentrale Nachrichtenverteilung zuständigen Organisationseinheit gespeicherten personenbezogenen Daten werden nach deren Nutzung gelöscht.
Im ITZBund werden die von Ihnen übermittelten Daten (z. B. Name, Vorname, Anschrift), zumindest jedoch die E-Mail-Adresse, sowie die in der E-Mail enthaltenen Informationen (inklusive ggf. von Ihnen übermittelter personenbezogener Daten) zum Zwecke der Kontaktaufnahme und Bearbeitung Ihres Anliegens gespeichert.
Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer Übersendung einer E-Mail übermittelt werden, ist Art. 6 Abs. 1 lit. e DSGVO.
Eine Verarbeitung der von Ihnen übermittelten personenbezogenen Daten ist zum Zweck der Bearbeitung Ihres Anliegens erforderlich.
Personen unter 18 Jahren
Personen unter 18 Jahren sollten ohne Zustimmung der Eltern oder Erziehungsberechtigten keine personenbezogenen Daten an uns übermitteln. Wir möchten Eltern und Erziehungsberechtigte dazu auffordern, an den Online-Aktivitäten und -Interessen ihrer Kinder aktiv teilzunehmen. Das ITZBund fordert keine personenbezogenen Daten von Kindern an, sammelt diese nicht und gibt sie nicht an Dritte weiter.
Sowohl im Rahmen der Erfüllung öffentlicher Aufgaben als auch als zivilrechtliche Vertragspartei ist das ITZBund verantwortlich für die Verarbeitung von personenbezogenen Daten. Ihnen stehen daher folgende Rechte aus der DSGVO zur Verfügung:
Recht auf Auskunft – Art. 15 DSGVO
Mit dem Recht auf Auskunft erhält der Betroffene eine umfassende Einsicht in die ihn angehenden Daten und einige andere wichtige Kriterien, wie beispielsweise die Verarbeitungszwecke oder die Dauer der Speicherung. Es gelten die in § 34 BDSG geregelten Ausnahmen von diesem Recht.
Recht auf Berichtigung – Art. 16 DSGVO
Das Recht auf Berichtigung beinhaltet die Möglichkeit für den Betroffenen, unrichtige ihn angehende personenbezogene Daten korrigieren zu lassen.
Recht auf Löschung – Art. 17 DSGVO
Das Recht auf Löschung beinhaltet die Möglichkeit für den Betroffenen, Daten beim Verantwortlichen löschen zu lassen. Dies ist allerdings nur dann möglich, wenn die ihn angehenden personenbezogenen Daten nicht mehr notwendig sind, rechtswidrig verarbeitet werden oder eine diesbezügliche Einwilligung widerrufen wurde. Es gelten die in § 35 BDSG geregelten Ausnahmen von diesem Recht.
Recht auf Einschränkung der Verarbeitung – Art. 18 DSGVO
Das Recht auf Einschränkung der Verarbeitung beinhaltet die Möglichkeit für den Betroffenen, eine weitere Verarbeitung der ihn angehenden personenbezogenen Daten vorerst zu verhindern. Eine Einschränkung tritt vor allem in der Prüfungsphase anderer Rechtewahrnehmungen durch den Betroffenen ein.
Recht auf Datenübertragbarkeit – Art. 20 DSGVO
Das Recht auf Datenübertragbarkeit beinhaltet die Möglichkeit für den Betroffenen, die ihn angehenden personenbezogenen Daten in einem gängigen, maschinenlesbaren Format vom Verantwortlichen zu erhalten, um sie ggf. an einen anderen Verantwortlichen weiterleiten zu lassen. Gemäß Art. 20 Abs. 3 Satz 2 DSGVO steht dieses Recht aber dann nicht zur Verfügung, wenn die Datenverarbeitung der Wahrnehmung öffentlicher Aufgaben dient.
Recht auf Widerspruch – Art. 21 DSGVO
Das Recht auf Widerspruch beinhaltet die Möglichkeit für Betroffene, in einer besonderen Situation der weiteren Verarbeitung ihrer personenbezogenen Daten zu widersprechen, soweit diese durch die Wahrnehmung öffentlicher Aufgaben oder öffentlicher sowie privater Interessen gerechtfertigt ist. Es gelten die in § 36 BDSG geregelten Ausnahmen von diesem Recht.
Beschwerderecht bei einer Aufsichtsbehörde – Art. 77 DSGVO
Wenn Sie annehmen, dass die Verarbeitung Ihrer persönlichen Daten Ihre Rechte verletzt, können Sie sich an die zuständige Datenschutzaufsichtsbehörde wenden:
Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)
Graurheindorfer Straße 153
53117 Bonn
E-Mail: poststelle@bfdi.bund.de
Anfragen nach dem IFG
Anfragen nach dem Informationsfreiheitsgesetz (IFG) bitten wir direkt an ifg@itzbund.de zu richten.
Opt-In-Verfahren
Das ITZBund nutzt in diesem Internetangebot Cookies. Die meisten Browser sind so eingestellt, dass sie Cookies automatisch akzeptieren. Sie können das Speichern von Cookies jedoch deaktivieren oder Ihren Browser so einstellen, dass er Sie benachrichtigt, sobald Cookies gesendet werden.
Wir nutzen zwei Arten von Cookies:
- Notwendig: Hier handelt es sich um essenzielle Cookies. Sie ermöglichen grundlegende Funktionen und sind für die einwandfreie Funktion der Website erforderlich.
- Statistik: Diese Cookies erfassen Informationen anonym. Diese Informationen helfen uns zu verstehen, wie unsere Besucherinnen und Besucher die Website nutzen.
Mit dem Besuch unserer Website werden Sie um Ihre Einwilligung („Opt-In“) in die Nutzung dieser beiden Cookies gebeten. Sie können zwischen den „notwendigen“ und „statistischen“ Cookies auswählen. Der Zugriff auf unser Internetangebot ist erst möglich, wenn Sie den Einsatz von notwendigen Cookies bestätigen. Die statistischen Cookies sind standardmäßig deaktiviert. Der Zugriff auf unser Internetangebot ist ohne Einschränkungen möglich, auch wenn Sie die statistischen Cookies nicht zulassen und hier nicht aktivieren.
Opt-Out-Verfahren
Die Besucherinnen und Besucher können die Verwendung statistischer Cookies verhindern, indem sie vor dem Zugriff auf unser Internetangebot die Verwendung deaktiviert lassen. Zusätzlich können sie noch während des Besuchs dem Einsatz statistischer Cookies aktiv widersprechen („Opt-Out“), indem sie die von uns für statistische Zwecke eingesetzte Webanalyse-Software Matomo deaktivieren:
Sie können sich hier erneut entscheiden, ob in Ihrem Browser ein eindeutiger Webanalyse-Cookie abgelegt werden darf, um dem Betreiber der Website die Erfassung und Analyse verschiedener statistischer Daten zu ermöglichen. Wenn Sie sich dagegen entscheiden möchten, wählen Sie bitte die entsprechende Option, um den Matomo-Deaktivierungs-Cookie in Ihrem Browser abzulegen.
Einsatz notwendiger Cookies
In Teilbereichen unseres Internetangebotes kommen Cookies zum Einsatz, um die Navigation zu erleichtern („Session-ID“) oder unseren Webservern eine Lastverteilung zu ermöglichen. Diese Session Cookies beinhalten keine personenbezogenen Daten und verfallen nach Ablauf der Sitzung.
Im Einzelnen handelt es sich um die folgenden Cookies:
Name | Zweck | Gültigkeitsdauer |
AL_LB | Lastverteilung aller Anfragen auf die zur Verfügung stehenden Auslieferungsserver | bis zum Ende der aktuellen Browsersitzung |
JSESSIONID | Zuordnung aller Anfragen dieser Sitzung zum gleichen Auslieferungsserver, um eine ordnungsgemäße Navigation und die Nutzung von Formularfeldern zu ermöglichen |
Die Europäische Kommission bietet zu diesem Thema eine englischsprachige Informationswebsite an und stellt fest, dass solche Cookies, die technisch für die Bereitstellung der Website notwendig sind, von den Restriktionen aufgrund der Datenschutzbestimmungen ausgenommen sind:
http://ec.europa.eu/ipg/basics/legal/cookies/index_en.htm
Webanalyse mithilfe von statistischen Cookies
Mit Einwilligung der Besucherinnen und Besucher unseres Internetangebots nutzen wir zur statischen Besucherauswertung die Webanalyse-Software Matomo (Tracking). Matomo ist so konfiguriert, dass keine personenbezogenen Daten erhoben werden. Des Weiteren wird die IP-Adresse von Besucherinnen und Besuchern anonymisiert, so dass diese nicht nachverfolgt werden können. Es wird dabei das letzte Oktett der IP-Adresse genullt. Die Matomo-Instanz wird auf eigenen Servern des ITZBund betrieben, so dass keine Trackingdaten nach außen gelangen.
Folgende Informationen werden über das Matomo JavaScript-Tracking erfasst:
- Request (Dateiname der angeforderten Datei), Datum und Uhrzeit des Request
- Browsertyp/ -version (Bsp.: Internet Explorer 11)
- Titel der betrachteten Seite
- URL der angezeigten Seite
- URL der Seite, die vor der aktuellen Seite angezeigt wurde
- Browsersprache (Bsp.: Deutsch)
- verwendetes Betriebssystem (Bsp.: Windows 7)
- Gerätetyp, Gerätemodell, Gerätemarke
- Bildschirmauflösung
- Verwendete Plug-Ins: (z.B. Flash, Java)
- Referrer URL (die zuvor besuchte Seite, die direkt auf ITZBund verlinkt)
- anonymisierte IP-Adresse
- Land, Region und Stadt aus der der Request erfolgte
- Dateien, die angeklickt und heruntergeladen wurden
- Klicks
- Anzahl der versandten Formulare (abhängig von Zieldefinitionen)
Umfang der Verarbeitung personenbezogener Daten
Unser Chatbot ist ein textbasiertes Dialogsystem, dem in natürlicher Sprache Fragen gestellt oder Anliegen mitgeteilt werden können. Die Beantwortung erfolgt vollautomatisch auf Basis von Textanalyse und maschinellem Lernen. Die Eingabe und Verarbeitung personenbezogener Daten ist für die Nutzung des Chatbot nicht notwendig und nicht erforderlich.
Bereitstellung des Chatbot und Erstellung von Logfiles
Um die Auslieferung des Chatbot an den Rechner der Nutzenden zu ermöglichen sowie zur Optimierung und kontinuierlichen Verbesserung unseres Chatbots, werden bei der Nutzung des Chatbot automatisiert auf den Servern in einer Protokolldatei Daten, die möglicherweise eine Identifizierung zulassen, gespeichert. Für einen Zeitraum von maximal vier Wochen wird der vollständige Gesprächsverlauf, den Sie mit den Chatbot geführt haben, gespeichert. Datum und Uhrzeit des Abrufs werden für 365 Tage gespeichert.
Die erfassten Chatverläufe dienen ausschließlich der kontinuierlichen Verbesserung des Chatbot. Rechtsgrundlage für die vorübergehende Speicherung der Logfiles ist Artikel 6 Abs. 1 lit. e DSGVO i.V.m. § 3 BDSG.
Um der Erfassung und Speicherung eindeutig personenbezogener Daten, die Sie versehentlich oder bewusst im Chatverlauf eingegeben haben, zu widersprechen oder zu löschen, ist eine Kontaktaufnahme zu uns erforderlich. Bitte teilen Sie uns bei der Kontaktaufnahme Ihre eingegebenen personenbezogenen Daten mit, um eine anschließende Löschung vorzunehmen. Da der Chatbot Nutzereingaben automatisch verarbeitet und keine personenbezogenen Daten abfragt, kann nur die nutzende Person wissen, ob und welche personenbezogenen Daten erfasst wurden, und muss diese bei einer Kontaktaufnahme als Merkmal für die Ermittlung beistellen.
Unser Internetangebot kann Links zu anderen Webseiten enthalten. Wenn Sie auf solche Links klicken, verlassen Sie unser Internetangebot. Fremde Webauftritte unterliegen nicht unserer Kontrolle und können von unseren Datenschutzmaßnahmen abweichen. Wir sind nicht für die Informationen oder Inhalte auf Webseiten von Drittanbietern verantwortlich. Personenbezogene Daten, die Sie an nicht mit dem ITZBund in Verbindung stehende Drittanbieter weitergeben, fallen nicht unter unsere Datenschutzerklärung.
Wir empfehlen Ihnen, die Datenschutzbestimmungen jedes Unternehmens sorgfältig zu lesen, bevor Sie personenbezogene Daten an diese weitergeben. Einige Drittanbieter geben Ihre personenbezogenen Daten unter Umständen an das ITZBund weiter. In diesem Fall unterliegt die Weitergabe den Datenschutzbestimmungen des jeweiligen Drittanbieters.
Wir bieten Ihnen einen Newsletter an, in welchem wir Sie über aktuelle Geschehnisse und Angebote informiert. Möchten Sie den Newsletter abonnieren, müssen Sie eine valide E-Mail-Adresse angeben. Wenn Sie den Newsletter abonnieren, erklären Sie sich mit dem Newsletter-Empfang und den erläuterten Verfahren einverstanden.
Widerruf und Kündigung: Ihre Einwilligung zum Erhalt des Newsletters können Sie jederzeit widerrufen und somit das Newsletter-Abonnement kündigen. Nach Ihrer Kündigung erfolgt die Löschung Ihre personenbezogenen Daten. Ihre Einwilligung in den Newsletterversand erlischt gleichzeitig. Am Ende jedes Newsletters finden Sie den Link zur Kündigung.
Sollte es Aktualisierungen der Bedingungen der Online-Datenschutzerklärung des ITZBund geben, stellen wir diese Änderungen bereit und aktualisieren das Änderungsdatum dieses Dokuments entsprechend. Auf diese Weise wissen Sie zu jeder Zeit, welche Daten wir online erfassen, wie diese verwendet werden und welche Optionen Ihnen zur Verfügung stehen.