Fraunhofer-Institut für Toxikologie und Experimentelle Medizin ITEM
Im Rahmen der Nutzung dieser Webseite werden personenbezogene Daten von Ihnen durch uns als den für die Datenverarbeitung Verantwortlichen verarbeitet und für die Dauer gespeichert, die zur Erfüllung der festgelegten Zwecke und gesetzlicher Verpflichtungen erforderlich ist. Im Folgenden informieren wir Sie darüber, um welche Daten es sich dabei handelt, auf welche Weise sie verarbeitet werden und welche Rechte Ihnen diesbezüglich zustehen.
Personenbezogene Daten sind gemäß Art. 4 Nr. 1 Datenschutzgrundverordnung (DSGVO) alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
1. Name und Kontaktdaten des für die Verarbeitung Verantwortlichen sowie des betrieblichen Datenschutzbeauftragten
Diese Datenschutzinformation gilt für die Datenverarbeitung auf unserer Institutswebseite www.item.fraunhofer.de durch den Verantwortlichen:
Fraunhofer-Gesellschaft
zur Förderung der angewandten Forschung e.V.
Hansastraße 27 c
80686 München
für ihr Fraunhofer-Institut für Toxikologie und Experimentelle Medizin ITEM
E-Mail kommunikation@item.fraunhofer.de
Telefon +49 511 5350-0
Fax +49 511 5350-155
Der Datenschutzbeauftragte von Fraunhofer ist unter der o.g. Anschrift, zu Hd. Datenschutzbeauftragter bzw. unter datenschutz@zv.fraunhofer.de erreichbar. Sie können sich jederzeit bei Fragen zum Datenschutzrecht oder Ihren Betroffenenrechten direkt an unseren Datenschutzbeauftragten wenden.
2. Verarbeitung personenbezogener Daten und Zwecke der Verarbeitung
a) Beim Besuch der Webseite
Wenn Sie unsere Webseiten besuchen, speichern die Webserver unserer Webseite temporär jeden Zugriff Ihres Endgerätes in einer Protokolldatei. Folgende Daten werden erfasst und bis zur automatisierten Löschung gespeichert:
- IP-Adresse des anfragenden Rechners
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Daten
- Übertragene Datenmenge
- Meldung, ob der Abruf erfolgreich war
- Verwendeter Browser- und Betriebssystem
- Name des Internet-Zugangs-Providers
- Webseite, von der aus der Zugriff erfolgt (Referrer-URL)
Die Verarbeitung dieser Daten erfolgt zu folgenden Zwecken
- Ermöglichung der Nutzung der Webseite (Verbindungsaufbau)
- Administration der Netzinfrastruktur
- Angemessene technisch-organisatorische Maßnahmen zur IT-System- und Informationssicherheit unter Berücksichtigung des Stands der Technik
- Gewährleistung der Nutzerfreundlichkeit der Nutzung
- Optimierung des Internetangebotes
Rechtsgrundlagen für die vorstehenden Verarbeitungen sind
- für die Verarbeitung für den Besuch der Webseiten nach den Nummern 1-2 Art. 6 Abs. 1 S.1 lit. b (Erforderlichkeit für die Erfüllung des Webseiten-Nutzungvertragsverhältnisses),
- für die Verarbeitungen nach Nummer 3 Art. 6 Abs. 1 S.1 lit. c DSGVO (rechtliche Verpflichtung zur Umsetzung technisch-organisatorischer Maßnahmen zur Sicherung der Datenverarbeitung nach Art. 32 DSGVO) und Art. 6 Abs. 1 S.1 lit. f DSGVO (berechtigte Interessen zur Datenverarbeitung für die Netz- und Informationssicherheit) sowie für
- die Verarbeitungen nach den Nummern 4-5 Art. 6 Abs. 1 S.1 lit. f DSGVO (berechtigte Interessen). Die berechtigten Interessen unserer Datenverarbeitung bestehen darin, unser Angebot nutzerfreundlich zu gestalten und zu optimieren.
Die vorstehend genannten Daten werden nach einer definierten Zeit vom Webserver automatisiert gelöscht, die 30 Tage beträgt. Sofern Daten zu Zwecken nach Nummern 2-5 länger verarbeitet werden, erfolgt die Anonymisierung oder Löschung, wenn die Speicherung für den jeweiligen Zweck nicht mehr erforderlich ist.
Darüber hinaus setzen wir beim Besuch unserer Website Analysedienste ein. Nähere Erläuterungen dazu erhalten Sie unter den Ziffer 4 und 5 dieser Datenschutzinformation.
b) Bei Anmeldung zu Veranstaltungen
Wir bieten regelmäßig Veranstaltungen verschiedenster Art über unsere Webseite an, für die Sie sich online anmelden können. Je nach Zweck und Ausrichtung werden personenbezogene Daten wie Name, Anschrift, E-Mailadresse oder Zahlungsdaten erhoben und verarbeitet.
In der Datenschutzinformation der jeweiligen Veranstaltung informieren wir Sie über die Kategorien der zu verarbeitenden personenbezogenen Daten, Rechtsgrundlage der Verarbeitung, Speicherdauer sowie die etwaige Weitergaben an Dienstleister, die in unserem Auftrag Ihre Daten verarbeiten.
Unsere allgemeinen Veranstaltungsbedingungen für Präsenzveranstaltungen finden Sie hier.
Unsere allgemeinen Veranstaltungsbedingungen für Online-Veranstaltungen finden Sie hier.
c) Bei Anmeldung zu unserem Newsletter ITEM-News
Sofern Sie nach Art. 6 Abs. 1 S. 1 lit. a DSGVO ausdrücklich eingewilligt haben, verwenden wir Ihre E-Mail-Adresse dafür, Ihnen regelmäßig unseren Newsletter zu übersenden, der Sie über die Arbeit an unserem Institut und zu anderen Einrichtungen und Veranstaltungen des Fraunhofer e.V. informiert.
Nach Ihrer Anmeldung erhalten Sie per E-Mail eine Registrierungsbenachrichtigung, die Sie bestätigen müssen, um den Newsletter zu empfangen (sog. Double Opt-In). Dies dient uns als Nachweis darüber, dass die Registrierung tatsächlich von Ihnen initiiert wurde.
Die Abmeldung ist jederzeit möglich, z. B. über einen Link am Ende eines jeden Newsletters. Alternativ können Sie Ihren Abmeldewunsch gerne auch jederzeit an kommunikation@item.fraunhofer.de senden.
Ihre E-Mail-Adresse wird nach Widerruf Ihrer Einwilligung zur Zusendung Ihres Newsletter umgehend gelöscht.
Wir versenden unseren Newsletter mittels des Anbieters mailingwork GmbH, Birkenweg 7, 09569 Oederan (»mailingwork«). Die E-Mail-Adressen unserer Newsletterempfänger werden in unserem Auftrag auf den Servern von mailingwork in Deutschland gespeichert.
mailingwork verwendet diese Informationen zum Versand und zur Auswertung der Newsletter in unserem Auftrag. Wir haben dazu mit mailingwork einen Auftragsverarbeitungsvertrag abgeschlossen. Durch diesen Vertrag versichert mailingwork, dass sie die Daten im Einklang mit der Datenschutzgrundverordnung verarbeiten und den Schutz der Rechte der betroffenen Person gewährleisten.
Mailingwork versichert, dass personenbezogene Daten umfassend vor unerlaubten Zugriffen geschützt sind. mailingwork selbst nutzt die Daten unserer Newsletterempfänger nicht, um diese selbst anzuschreiben oder gibt die Daten an Dritte weiter. Als seriöser E-Mail-Versender ist mailingwork zudem durch die Certified Senders Alliance zertifiziert.
d) Bei Nutzung von Kontaktformularen
Wir bieten Ihnen die Möglichkeit, mit uns über ein auf der Webseite bereitgestelltes Formular Kontakt aufzunehmen. Dabei sind die folgenden Angaben als Pflichtangaben erforderlich:
- Anrede
- Vor- und Nachname und
- E-Mail-Adresse.
Ihre Daten benötigen wir, um festzustellen von wem die Anfrage stammt und um diese beantworten und bearbeiten zu können.
Die Datenverarbeitung erfolgt auf Ihre Anfrage hin und ist im Rahmen der Beantwortung einer Kontaktanfrage auf unsere berechtigten Interessen gem. Art. 6 Abs. 1 S. 1 lit. f DSGVO gestützt.
Die für die Benutzung des Kontaktformulars von uns erhobenen personenbezogenen Daten werden nach Erledigung der von Ihnen gestellten Anfrage automatisch gelöscht.
3. Weitergabe von personenbezogenen Daten
Außer in den zuvor genannten Fällen einer Verarbeitung im Auftrag (Besuch der Website, Anmeldung für Veranstaltungen, Anmeldung zu einem Newsletter, Nutzung von Kontaktformularen) geben wir Ihre personenbezogenen Daten nur an Dritte, d. h. andere natürliche oder juristische Personen außer Ihnen (der betroffenen Person), dem Verantwortlichen oder dem Auftragsverarbeiter und deren zur Datenverarbeitung befugten Mitarbeiter weiter, wenn:
- Sie gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO Ihre ausdrückliche Einwilligung dazu erteilt haben;
- dies gem. Art. 6 Abs. 1 S. 1 lit. b DSGVO für die Erfüllung eines Vertrages mit Ihnen erforderlich ist,
- Weitergabe an Versandunternehmen zum Zwecke der Lieferung der von Ihnen bestellten Ware,
- Weitergabe von Zahlungsdaten an Zahlungsdienstleister bzw. Kreditinstitute, um einen Zahlungsvorgang durchzuführen;
- für den Fall, dass für die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. c DSGVO eine gesetzliche Verpflichtung besteht, bspw. an Finanz- oder Strafverfolgungsbehörden;
- die Weitergabe ist nach Art. 6 Abs. 1 S. 1 lit. f DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich und es besteht kein Grund zur Annahme, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben; eine solche Weitergabe kann bspw. im Falle von Angriffen auf unsere IT-Systeme an staatliche Einrichtungen und Strafverfolgungsbehörden erfolgen.
Die weitergegebenen Daten dürfen von dem Dritten ausschließlich zu den genannten Zwecken verwendet werden.
Wenn Sie sich für eine Veranstaltung angemeldet haben, kann es im Rahmen der Vertragserfüllung erforderlich sein, dass Ihre personenbezogenen Daten an einen externen Veranstalter übermittelt werden müssen. Im Zusammenhang mit einer Veranstaltungsanmeldung werden Sie darüber informiert, wer Veranstalter ist und ob es sich dabei um einen externen Veranstalter handelt. Dieser wird personenbezogene Daten im Rahmen der Veranstaltung und insbesondere zur Teilnehmerverwaltung verarbeiten. Eine Übermittlung von personenbezogenen Daten an ein Drittland (außerhalb der EU) oder eine internationale Organisation ist ausgeschlossen.
4. Webanalyse/Tracking
Wir setzen auf unserer Webseite den Dienst Leadlab von der Wiredminds GmbH und deren Zählpixeltechnologie zur Analyse des Nutzungsverhaltens und zur darauf basierenden Optimierung unserer Seite ein. Insbesondere erlaubt uns der Dienst zu erkennen, welche Unternehmen unsere Seite besucht haben. Dabei erhalten wir keine Informationen, die Sie unmittelbar identifizieren.
Im Zusammenhang mit dem Einsatz von Leadlab werden Cookies und Zählpixel eingesetzt, die eine statistische Analyse der Nutzung dieser Website durch Ihre Besuche ermöglichen. In dem Cookie werden Informationen – einschließlich personenbezogener Informationen – zu Ihrem Besucherverhalten abgelegt und an Wiredminds übermittelt oder direkt von Wiredminds erhoben. Die Informationen werden von Wiredminds unter Verwendung eines Pseudonyms in einem Nutzungsprofil zum Zwecke der Analyse verarbeitet und möglichst anonymisiert.
Die dabei gewonnenen Daten werden ohne Ihre gesondert erteilte Zustimmung nicht benutzt, um Sie persönlich zu identifizieren und die Daten werden nicht mit personenbezogenen Daten über Sie als Träger des Pseudonyms zusammengeführt.
Soweit IP-Adressen erhoben werden, werden diese unverzüglich nach Erhebung durch Löschen des letzten Nummernblocks anonymisiert.
Informationen zum Datenschutz bei der Wireminds finden Sie auf deren Webseite.
Die Datenverarbeitung erfolgt auf Grund unseres berechtigten Interesses gemäß Art. 6 Abs.1 lit. f DSGVO an der Optimierung unseres Online-Angebotes und unseres Webauftritts. Wiredminds verarbeitet die Daten in unserem Auftrag und wir haben einen Auftragsverarbeitungsvertrag mit Wiredminds abgeschlossen. Dieser stellt sicher, dass die Datenverarbeitung in unserem Auftrag im Einklang mit der Datenschutzgrundverordnung erfolgt und den Schutz der Rechte der betroffenen Personen gewährleistet.
5. Social Plugins
Wir setzen auf unserer Webseite sog. Social-Media-Buttons (auch Social-Media-Plugins) ein. Hierbei handelt es sich um kleine Schaltflächen mittels derer Sie Inhalte unserer Webseite in sozialen Netzwerken unter Ihrem Profil veröffentlichen können. Sofern Sie eine solche Schaltfläche aktivieren, wird eine Verbindung zwischen unserer Webseite und dem soziale Netzwerk hergestellt. Neben den betreffenden Inhalten, erhält der Betreiber des sozialen Netzwerkes weitere zum Teil personenbezogene Information. Dazu gehört etwa der Umstand, dass Sie gerade unsere Seite besuchen.
Die Einbindung der Social-Media-Buttons erfolgt unter Einsatz der sog. Shariff-Lösung. Diese Lösung verhindert, dass bereits eine Verbindung zu einem sozialen Netzwerk aufgebaut wird, nur weil Sie eine Seite mit einem Social-Media-Button aufrufen, ohne diesen zu aktivieren. Das bedeutet, dass erst dann Informationen an das soziale Netzwerk übermittelt werden, wenn Sie die Schaltfläche einsetzen.
Die folgenden Social-Media-Plugins setzen wir ein:
a) Facebook Teilen der Facebook Ireland Limited
Teilweise werden Informationen an die Muttergesellschaft Facebook Inc. mit Sitz in den USA übermittelt. Diese beachtet die Datenschutzbestimmungen des »US-Privacy-Shield« und ist beim »US-Privacy-Shield«-Programm des US-Handelsministeriums registriert.
Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch Facebook sowie Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den Datenschutzhinweisen von Facebook.
b) Twitter Teilen der Twitter International Company
Teilweise werden Informationen an die Muttergesellschaft Twitter Inc. mit Sitz in den USA übermittelt. Diese beachtet die Datenschutzbestimmungen des »US-Privacy-Shield« und ist beim »US-Privacy-Shield«-Programm des US-Handelsministeriums registriert.
Weitere Informationen zum Datenschutz bei Twitter finden Sie in der Datenschutzerklärung von Twitter.
c) Google+ teilen der Google LLC
Google beachtet die Datenschutzbestimmungen des »US-Privacy-Shield« und ist beim »US-Privacy-Shield«-Programm des US-Handelsministeriums registriert.
Weitere Informationen zum Datenschutz bei Google finden Sie in der Datenschutzerklärung von Google.
d) Xing teilen der Xing SE
Weitere Informationen zum Datenschutz bei Xing finden Sie in der Datenschutzerklärung von XING.
e) LinkedIn der LinkedIn Ireland Unlimited Company
Weitere Informationen zum Datenschutz bei LinkedIn finden Sie in der Datenschutzrichtlinie von LinkedIn.
6. YouTube
Wir setzen auf unseren Internetseiten auf der Grundlage einer Einwilligung nach Art. 6 Abs. 1 S. 1 lit. f DSGVO Komponenten (Videos) des Unternehmens YouTube, LLC 901 Cherry Ave., 94066 San Bruno, CA, USA (im Folgenden: »YouTube«), einem Unternehmen der Google Inc., Amphitheatre Parkway, Mountain View, CA 94043, USA (im Folgenden: »Google«), ein.
Hierbei nutzen wir die von YouTube zur Verfügung gestellte Option des »erweiterten Datenschutzmodus«. Wenn Sie eine Seite aufrufen, die über ein eingebettetes Video verfügt, wird eine Verbindung zu den YouTube-Servern hergestellt und dabei der Inhalt durch Mitteilung an Ihren Browser auf der Internetseite dargestellt. Laut den Angaben von YouTube werden im »erweiterten Datenschutzmodus« nur dann Ihre Daten - insbesondere welche unserer Internetseiten Sie besucht haben sowie gerätespezifische Informationen inklusive der IP-Adresse - an den YouTube-Server in den USA übermittelt, wenn Sie das Video anschauen. Durch den Klick auf das Video willigen Sie in diese Übermittlung ein. Sind Sie gleichzeitig bei YouTube eingeloggt, werden diese Informationen Ihrem Mitgliedskonto bei YouTube zugeordnet. Dies können Sie verhindern, indem Sie sich vor dem Besuch unserer Website von Ihrem Mitgliedskonto abmelden.
Google beachtet die Datenschutzbestimmungen des »US-Privacy-Shield« und ist beim »US-Privacy Shield«-Programm des US-Handelsministeriums registriert.
Weitere Informationen zum Datenschutz im Zusammenhang mit YouTube finden Sie in den Datenschutzbestimmungen von Google.
7. Betroffenenrechte
Sie haben das Recht:
- gemäß Art. 7 Abs. 3 DSGVO Ihre einmal erteilte Einwilligung jederzeit gegenüber uns zu widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen;
- gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft Ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen;
- gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen;
- gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
- gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen und wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben;
- gemäß Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesebaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen und
- gemäß Art. 77 DSGVO sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes oder unseres Unternehmenssitzes wenden.