Das Helmholtz-Zentrum Dresden - Rossendorf e. V. nimmt den Schutz personenbezogener Daten ernst.
Mit den folgenden Datenschutzhinweisen erläutern wir (Verantwortlicher im Sinne der Datenschutz-Grundverordnung), welche personenbezogenen Daten wir über Sie erheben, wenn Sie unseren Service Helmholtz Matrix nutzen und wie wir Ihre Daten verwenden. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
“Matrix” ist ein offener, dezentraler Kommunikationsdienst für die Echtzeitkommunikation. Im Rahmen der Helmholtz Cloud ermöglicht der Dienst Mitarbeitenden in Helmholtz-Zentren und deren Partnern, mittels Ihres Helmholtz ID Accounts mit anderen Helmholtz-Mitarbeitenden sowie Angehörigen anderer Forschungseinrichtungen und Universitäten sowie weiteren Matrix-Nutzenden per Chat zu kommunizieren. Dies erfolgt unter Einhaltung der einschlägigen gesetzlichen und rechtlichen Bestimmungen zum Datenschutz und zur IT-Sicherheit. Ziel des Systems ist die Vereinfachung und Sicherstellung arbeitsorganisatorischer Maßnahmen für die gemeinschaftliche Zusammenarbeit und den Austausch von Einzelpersonen, Teams, Personengruppen oder Gremien.
Der Service wird auf der internen Serverinfrastruktur des HZDR gehostet.
I. Name und Anschrift des Verantwortlichen
Der Verantwortliche im Sinne der Datenschutz-Grundverordnung und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
Helmholtz-Zentrum Dresden - Rossendorf e. V.
Bautzner Landstraße 400
01328 Dresden
Zentralabteilung Informationsdienste und Computing
E-Mail: support@hifis.net
II. Name und Anschrift des Datenschutzbeauftragten
DID Dresdner Institut für Datenschutz
Stiftung bürgerlichen Rechts
Hospitalstraße 4
01097 Dresden
Telefon: 0351 / 655 772 0
E-Mail: zentrale@dids.de
III. Registrierung (Kontoinformationen)
1. Beschreibung und Umfang der Datenverarbeitung
Für die Nutzung unseres Services ist die Erstellung eines Kontos erforderlich. Hierbei werden die folgenden personenbezogenen Daten erhoben:
- Vor- und Nachname(n)
- E-Mail-Adresse
-
Matrix-ID (in der Form
@<preferred_username>-<random-characters>:helmholtz.cloud) - Anzeigename
- Profilbild (optional)
- Helmholtz ID Identifikator
Im Rahmen des Registrierungsprozesses wird eine Einwilligung der Nutzenden zur Verarbeitung dieser Daten eingeholt.
Bei der Kommunikation mit Nutzenden, die bei externen Anbietern registriert sind (z.B. KIT, GWDG oder Matrix.org), werden personenbezogene Daten (insbesondere Matrix-ID, Anzeigename und Profilbild) an die externen Anbieter übermittelt. Darüber hinaus werden keine Informationen mit Dritten geteilt.
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzenden Art. 6 Abs. 1 lit. a DSGVO. Dient die Registrierung der Erfüllung eines Vertrages, dessen Vertragspartei der Nutzer ist oder der Durchführung vorvertraglicher Maßnahmen, so ist zusätzliche Rechtsgrundlage für die Verarbeitung der Daten Art. 6 Abs. 1 lit. b DSGVO.
3. Zweck der Datenverarbeitung
Die Verarbeitung Ihrer Kontodaten erfolgt zum Zweck der Registrierung und Verwaltung Ihres Matrix-Benutzerkontos sowie zur technischen Bereitstellung unseres Kommunikationsdienstes. Die Bereitstellung dieser personenbezogenen Daten ist erforderlich, um Sie als berechtigten Nutzer zu identifizieren und zu authentifizieren. Darüber hinaus dienen die Daten dazu, die grundlegenden Funktionen des Matrix-Netzwerks zu gewährleisten, insbesondere Ihre Auffindbarkeit für andere Kommunikationspartner sowie die Adressierung und Zustellung von Nachrichten.
4. Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind.
Zusätzlich werden personenbezogene Daten automatisch entfernt, wenn ein Nutzer in der Helmholtz-ID deprovisioniert wird. Dies geschieht innerhalb von 12 Monaten nach der Deprovisionierung. Ebenfalls wird nach einer Inaktivität von mehr als 15 Monaten das Matrix-Konto entfernt. Als Nutzer haben Sie jederzeit die Möglichkeit ihr Konto unter https://auth.matrix.helmholtz.cloud/ selbst zu entfernen.
5. Widerspruchs- und Beseitigungsmöglichkeit
Die von unserem Service gespeicherten personenbezogene Daten können durch Zugriff auf https://auth.matrix.helmholtz.cloud/ jederzeit eingesehen und überprüft werden. Auf dieser Seite kann auch die Löschung des Accounts vom Nutzenden jederzeit selbst initiiert werden. Nachrichten in öffentlichen oder geteilten Räumen verbleiben als Teil des Gesprächsverlaufs bestehen. Die Verknüpfung zwischen dem Klarnamen und der Matrix-ID des Nutzenden wird gelöscht. Hochgeladene Dateien und Nachrichten werden nach 3 Jahren automatisch vom Server gelöscht.
IV. Nutzungs- und Inhaltsdaten
1. Beschreibung und Umfang der Datenverarbeitung
Bei der Nutzung des Services werden personenbezogene Daten erhoben. Dazu zählen:
- Die Zugehörigkeit zu Räumen, Spaces und privaten Chats
- Inhaltsdaten: Diese Daten umfassen Chatinhalte und hochgeladene Dateien. Standardmäßig sind diese Inhalte Ende-zu-Ende verschlüsselt, sodass diese ausschließlich von den beteiligten Personen gelesen werden können. Auch Administrierende des Dienstes können so die Daten nicht einsehen. Nutzende haben die Möglichkeit die Ende-zu-Ende Verschlüsselung für einzelne Räume abzuschalten. Dies wird den Nutzenden transparent angezeigt.
- Geräteidentifikation: beispielsweise die verwendete Art des Endgeräts (Mobil oder Desktop), Betriebssystem
- Spezifische Ereignisse in Matrix (beispielsweise das Betreten oder Verlassen eines Raumes, das Versenden einer Nachricht)
- Die zuletzt gesehene IP-Adresse des Clients und ein Zeitstempel
2. Rechtsgrundlage für die Datenverarbeitung
Inhaltsdaten werden nach Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung der Aufgabe der Bereitstellung einer Chatplattform erhoben.
3. Zweck der Datenverarbeitung
Wir verarbeiten Ihre Inhaltsdaten (z. B. Chatnachrichten, hochgeladene Dateien) sowie Nutzungsdaten (z. B. Zugehörigkeit zu Räumen, Rollen/Berechtigungen) um Ihnen den angefragten Kommunikationsdienst bereitstellen zu können. Der Zweck der Verarbeitung liegt in der technischen Übermittlung, der bedarfsgerechten Zwischenspeicherung zur geräteübergreifenden Synchronisation sowie der Zustellung Ihrer Nachrichten und Dateien an die von Ihnen gewählten Kommunikationspartner. Die Verwaltung der Raumzugehörigkeiten dient dem Zweck, Gruppenkommunikation zu ermöglichen und Zugriffsrechte innerhalb der Chats technisch umzusetzen.
4. Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind.
Datei-Uploads werden automatisch spätestens 3 Jahre nach dem Hochladen entfernt. Textnachrichten werden spätestens 3 Jahre nach ihrer Erstellung gelöscht. Bei der Entfernung ihrer Matrix-Kontos wird die Verknüpfung Ihrer Nachrichten mit Ihrem Namen und Profilbild aufgehoben. Sie können darüber hinaus einstellen, dass der Kommunikation neu beigetretene Nutzende Ihre Nachrichten nicht sehen können.
5. Widerspruchs- und Beseitigungsmöglichkeit
Die Erfassung der Nutzungs- und Inhaltsdaten ist zwingend erforderlich, um Ihnen den Kommunikationsdienst anbieten zu können. Es besteht folglich seitens des Nutzenden keine Widerspruchsmöglichkeit.
V. Logdaten
1. Beschreibung und Umfang der Datenverarbeitung
Beim Zugriff auf Helmholtz Matrix werden Daten, wie IP-Adresse des Rechners, verwendeter Internet-Browser, Datum und Uhrzeit in Logdateien gespeichert.
Eine Zusammenführung mit anderen Daten des Nutzers erfolgt nicht.
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Speicherung von der Logdaten ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
3. Zweck der Datenverarbeitung
Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit der Webseite und die Sicherheit unserer informationstechnischen Systeme sicherzustellen. Diese Daten werden daher grundsätzlich nur bei technischen Problemen oder Angriffen auf unseren Webserver ausgewertet.
4. Dauer der Speicherung
Logdateien werden nach 7 Tagen gelöscht.
5. Widerspruchs- und Beseitigungsmöglichkeit
Die Speicherung der Daten in Logdateien ist für den Betrieb des Services zwingend erforderlich. Es besteht folglich seitens der Nutzenden keine Widerspruchsmöglichkeit.
VI. Rechte der betroffenen Person
In sämtlichen Datenschutzbelangen und insbesondere zur Wahrnehmung Ihrer Rechte gemäß Art. 15 ff. der DSGVO (Auskunft über die zu Ihrer Person verarbeiteten Daten, deren Herkunft, Empfänger und den Zweck der Verarbeitung sowie ggf. ein Recht auf Berichtigung, Einschränkung der Verarbeitung bzw. Löschung und Widerruf bzw. Widerspruch) können Sie sich an den oben genannten Datenschutzbeauftragten wenden.