Datenschutzerklärung
Vielen Dank für Ihr Interesse an unserem Event. Der Schutz Ihrer personenbezogenen Daten ist uns ein sehr wichtiges Anliegen. Im Folgenden finden Sie Informationen zum Umgang mit Ihren Daten, die durch Ihre Nutzung im Zusammenhang mit unserem Event erfasst werden. Die Verarbeitung Ihrer Daten erfolgt entsprechend den gesetzlichen Regelungen zum Datenschutz.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist die
Humboldt-Innovation GmbH
Ziegelstraße 30
10117 Berlin
Telefonnummer: +49 30 2093 70752
E-Mail: info@humboldt-innovation.de
2. Kontaktdaten des Datenschutzbeauftragten
Den Datenschutzbeauftragten erreichen Sie unter
Proliance GmbH
www.proliance.ai
Datenschutzbeauftragter
Leopoldstr. 21
80802 München
E-Mail: datenschutzbeauftragter@proliance.ai
Bitte nennen Sie bei der Kontaktaufnahme mit dem Datenschutzbeauftragten das Unternehmen, auf welches sich Ihre Anfrage bezieht. Bitte sehen Sie außerdem davon ab, Ihrer Anfrage sensible Informationen, wie z. B. eine Ausweiskopie, beizufügen.
3. Allgemeines zur Datenübermittlung in Drittstaaten
Die Verarbeitung Ihrer Daten kann gegebenenfalls auch in Staaten außerhalb der Europäischen Union (EU) und des Europäischen Wirtschaftsraums (EWR) erfolgen.
Für Datenübermittlungen in bestimmte Drittstaaten kann ein Angemessenheitsbeschluss der EU-Kommission gem. Art. 45 Abs. 1 DSGVO bestehen. Mit einem solchen Beschluss wird festgestellt, dass im Drittstaat ein angemessenes Datenschutzniveau besteht. Eine Liste der bisherigen Angemessenheitsbeschlüsse kann unter folgendem Link eingesehen werden: Data protection adequacy for non-EU countries.
Die Reichweite eines Angemessenheitsbeschlusses kann zusätzlich auch auf einen bestimmten Kreis von Empfängern beschränkt oder an das Vorliegen weiterer Voraussetzungen geknüpft sein.
So besteht beispielsweise der Angemessenheitsbeschluss für Datenübermittlungen in die USA nur in Bezug auf Unternehmen mit einer Zertifizierung nach dem EU-U.S. Data Privacy Framework. Der Status der Zertifizierung eines teilnehmenden Unternehmens kann unter folgendem Link eingesehen werden: Participant Search (dataprivacyframework.gov).
Bei einer Übermittlung Ihrer Daten an Empfänger in Drittstaaten, für die kein Angemessenheitsbeschluss existiert, besteht das Risiko, dass dortige Behörden auf Ihre Daten zu Sicherheits- und Überwachungszwecken zugreifen, ohne dass Sie hierüber informiert werden oder Rechtsmittel einlegen können.
Wir stellen daher zur Absicherung eines angemessenen Datenschutzniveaus bei der Übermittlung Ihrer Daten an Empfänger in solchen Drittstaaten sicher, dass geeignete Garantien im Sinne des Art. 46 DSGVO bestehen.
Regelmäßig werden entweder von uns oder von den von uns eingesetzten Dienstleistern daher Standarddatenschutzklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO abgeschlossen. Sie verpflichten den Empfänger der Daten im Drittstaat, diese entsprechend dem europäischen Schutzniveau zu verarbeiten. Die Klauseln können unter folgendem Link eingesehen werden: Publications on the Standard Contractual Clauses (SCCs) – European Commission. Sollten Sie weitere Angaben zu den im Einzelfall von uns abgeschlossenen Modulen der Standarddatenschutzklauseln oder ergänzenden Maßnahmen benötigen, stellen wir Ihnen gerne eine Kopie zur Verfügung. Wenden Sie sich in diesem Fall einfach an die oben unter Verantwortlicher genannten Kontaktdaten.
Bei bestimmten Empfängern können Datenübermittlungen auch gemäß Art. 46 Abs. 2 lit. b DSGVO auf von den Aufsichtsbehörden genehmigte, verbindliche interne Datenschutzvorschriften (BCR) gestützt werden. Diese können unter folgendem Link eingesehen werden: Approved Binding Corporate Rules | European Data Protection Board.
Soweit die Standarddatenschutzklauseln oder verbindliche interne Datenschutzvorschriften nicht ausreichen, um das Schutzniveau zu gewährleisten, werden zusätzliche technische, vertragliche bzw. organisatorische Maßnahmen zur Absicherung der Datenübermittlung ergriffen. Außerdem wird regelmäßig überprüft und bewertet, ob diese zusätzlichen Maßnahmen weiterhin ein hinreichendes Datenschutzniveau gewährleisten oder ob gegebenenfalls weitere ergänzende Maßnahmen ergriffen werden müssen.
Weitere Angaben zur Datenübermittlung in Drittstaaten finden Sie in den relevanten Fällen jeweils unten bei den Ausführungen zur Datenverarbeitung oder eingesetzten Diensten „Datenverarbeitung in Drittstaaten“.
4. Datenschutzinformationen für Besucher:innen des Events
4.1. Datenverarbeitung im Zusammenhang mit Anmeldung zum Event
4.1.1. Hosting Formulare
Beschreibung der Datenverarbeitung und des Zwecks
Wenn Sie die angebotenen Events auf unserer Website aufrufen, ist es technisch notwendig, dass zur Kommunikation Daten zwischen Ihrem Internetbrowser und unserem übermittelt werden. Während einer laufenden Verbindung zur Kommunikation zwischen Internetbrowser und Webserver fallen regelmäßig folgende Daten an:
- IP-Adresse der anfordernden Stelle (Router oder mobiles Endgerät)
- Datum und Uhrzeit der Anforderung
- Name der angeforderten Datei
- Webseite, von der aus die Datei angefordert wurde (Referrer-URL)
- Zugriffsstatus
- Übertragene Datenmenge
- Verwendeter Webbrowser und verwendetes Betriebssystem
- Verwendete Sprache
Die aufgelisteten Daten werden in Logdateien gespeichert und im Bedarfsfall analysiert.
Der Zweck der Datenverarbeitung und unser berechtigtes Interesse liegen darin, einen reibungslosen Verbindungsaufbau zwischen Ihrem Internetbrowser und unserer Webseite und eine technisch fehlerfreie Bereitstellung unserer Dienste gewährleisten zu können sowie Angriffe auf unsere Webseite erkennen, unterbinden und nachverfolgen zu können. Die Logdateien dienen der Auswertung der Systemstabilität, -funktionsfähigkeit und -sicherheit. Die Verarbeitung dieser Daten ist unbedingt erforderlich, um Ihnen die Webseite zur Verfügung zu stellen.
Rechtsgrundlage der Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Empfänger
Im Rahmen der Datenverarbeitung werden Ihre Daten an nachfolgende Kategorien von Empfängern oder Empfänger übermittelt, die wir im Rahmen der Datenverarbeitung zur Erreichung der genannten Zwecke einsetzen:
- Hostingdienstleister
- IT-Support- und Administrationsdienstleister
- Softwaredienstleister, die uns Lösungen zur Auswertung von Protokolldaten (Logfiledaten) zur Verfügung stellen
Dabei handelt es sich insbesondere um folgende Empfänger:
- Eveeno, von Andreas Bothe, Ellenbogen 8, Erlangen, Deutschland
- Host Europe GmbH, Welserstraße 14, 51149 Köln, Deutschland
Bei Auffälligkeiten oder Angriffen können die Daten im Einzelfall auch weitergegeben werden an:
- Informationssicherheitsberater und IT-Forensiker
- Rechtsanwälte
- Ermittlungsbehörden
- Gerichte
Datenverarbeitung in Drittstaaten
Eine Datenverarbeitung in Drittstaaten außerhalb der EU findet nicht statt. Ergänzende Informationen hierzu sowie weiterführende Links finden Sie oben im Abschnitt „Allgemeines zur Datenübermittlung in Drittstaaten“.
Speicherdauer
Aus Gründen der technischen Sicherheit, insbesondere zur Abwehr von Angriffsversuchen auf unseren Webserver, werden diese Daten von uns kurzzeitig gespeichert. Nach spätestens 7 Tagen werden die Daten durch Verkürzung der IP-Adresse auf Domainebene anonymisiert, sodass es nicht mehr möglich ist, einen Bezug zum einzelnen Nutzer herzustellen.
In Einzelfällen werden die Daten im Fall von Angriffen oder Angriffsversuchen gegebenenfalls länger aufbewahrt, soweit dies bis zum Abschluss von Ermittlungs- oder Gerichtsverfahren bzw. für die Ausübung von Rechtsansprüchen erforderlich ist.
In anonymisierter Form werden die Daten aus den Logdateien gegebenenfalls zu statistischen Zwecken weitergespeichert und weiterverarbeitet.
4.1.2. Cookies und ähnliche Techniken
4.1.2.1. Allgemeine Informationen
Wir verwenden zur Durchführung des Events Dienste, die Cookies und ähnliche Techniken einsetzen, um Daten im Browser Ihres Endgerätes zu speichern und bereits gespeicherte Daten auszulesen. Hierzu können Cookies, der Local Storage Speicher Ihres Browsers, Pixel und sog. Tags zum Einsatz kommen.
Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert und ausgelesen werden können.
Man unterscheidet zwischen Session-Cookies, die wieder gelöscht werden, sobald Sie Ihren Browser schließen, und permanenten Cookies, die über die einzelne Sitzung (Session) hinaus für einen bestimmten Zeitraum gespeichert werden.
Neben Cookies nutzen wir gegebenenfalls den Session Storage bzw. Local Storage Speicher Ihres Browsers, um dort Daten abzulegen und auszulesen.
Cookies haben verschiedene Funktionen. Zahlreiche Cookies sind technisch notwendig, da bestimmte Webseitenfunktionen ohne diese nicht funktionieren würden (z. B. die Warenkorbfunktion oder Spracheinstellungen). Andere Cookies dienen dazu, das Nutzerverhalten auszuwerten oder Werbung anzuzeigen.
Technisch notwendige Cookies werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert. Wir haben ein berechtigtes Interesse an der Speicherung von Cookies zur technisch fehlerfreien und optimierten Bereitstellung unserer Dienste. Andere Cookies werden nur mit Ihrer Einwilligung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO gespeichert. Die Einwilligung ist jederzeit für die Zukunft widerrufbar. Die Rechtsgrundlage kann sich auch aus Art. 6 Abs. 1 lit. b DSGVO ergeben, falls die Verarbeitung für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, die auf Anfrage der betroffenen Person erfolgen.
Soweit Cookies zu Analysezwecken eingesetzt werden, werden wir Sie hierüber im Rahmen dieser Datenschutzerklärung gesondert informieren und eine Einwilligung einholen.
Sie können Ihren Browser so einstellen, dass Sie
- über das Setzen von Cookies informiert werden,
- Cookies nur im Einzelfall erlauben,
- die Annahme von Cookies für bestimmte Fälle oder generell ausschließen,
- das automatische Löschen der Cookies beim Schließen des Browsers aktivieren.
Die Cookie-Einstellungen können unter den folgenden Links für die jeweiligen Browser verwaltet werden:
Sie können Cookies vieler Unternehmen und Funktionen, die für Werbung eingesetzt werden, auch einzeln verwalten. Verwenden Sie dazu die entsprechenden Nutzer-Tools, abrufbar unter aboutads.info/choices oder youronlinechoices.com.
Die meisten Browser bieten zudem eine sog. „Do-Not-Track-Function“ an. Wenn diese Funktion aktiviert ist, teilt der jeweilige Browser Werbenetzwerken, Websites und Anwendungen mit, dass Sie nicht zwecks verhaltensbasierter Werbung und Ähnlichem „verfolgt“ werden möchten.
Informationen und Anleitungen, wie Sie diese Funktion bearbeiten können, erhalten Sie je nach Anbieter Ihres Browsers, unter den nachfolgenden Links:
Zusätzlich können Sie standardmäßig das Laden sog. Scripts verhindern. „NoScript“ erlaubt das Ausführen von JavaScripts, Java und anderen Plug-ins nur bei vertrauenswürdigen Domains Ihrer Wahl. Informationen und Anleitungen, wie Sie diese Funktion bearbeiten können, erhalten Sie über den Anbieter Ihres Browsers (z. B. für Mozilla Firefox unter: addons.mozilla.org/de/firefox/addon/noscript).
Bitte beachten Sie, dass bei der Deaktivierung von Cookies die Funktionalität unserer Website eingeschränkt sein kann.
4.1.3. Anmelde- und Kontaktformular
Beschreibung der Datenverarbeitung und des Zwecks
Wenn Sie sich per Anmeldeformular oder E-Mail zu unserem Event anmelden, werden Ihre Angaben aus dem Anmeldeformular bzw. Ihrer E-Mail inklusive der von Ihnen dort angegebenen personenbezogenen Daten zur Bearbeitung der Anmeldung und für den Fall von Anschlussfragen bei uns gespeichert.
Dies umfasst etwa:
- Technische Daten (v. a. IP-Adresse)
- Personenstammdaten (z. B. Vor- und Nachname des Teilnehmers, Anrede)
- Firma / Institution
- Adressdaten (Wohnort, Postleitzahl, Straße …)
- Kontaktdaten (E-Mail-Adresse, Telefonnummer …)
- Qualifikationen (Berufsbezeichnung, Approbation …)
- Vertragsabrechnungs- und Zahlungsdaten
Rechtsgrundlage der Datenverarbeitung
Die Anmeldung und Teilnahme an Events begründet ein Vertragsverhältnis. Zudem kann es im Rahmen der Durchführung vorvertraglicher Maßnahmen erforderlich sein, personenbezogene Daten zu erheben und zu verarbeiten. Dies ist eine rechtmäßige Verarbeitung gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO.
Empfänger
Im Rahmen der Datenverarbeitung werden Ihre Daten an nachfolgende Kategorien von Empfängern oder Empfänger übermittelt, die wir im Rahmen der Datenverarbeitung zur Erreichung der genannten Zwecke einsetzen:
- Softwaredienstleister, die uns Lösungen zur internen und externen Kommunikation, zur Erstellung und Bearbeitung von Dokumenten und zur Verwaltung von Datenbeständen bereitstellen
Dabei handelt es sich insbesondere um folgende Empfänger:
- Eveeno, von Andreas Bothe, Ellenbogen 8, Erlangen, Deutschland
Datenverarbeitung in Drittstaaten
Eine Datenverarbeitung in Drittstaaten außerhalb der EU findet nicht statt.
Speicherdauer
Ihre Daten werden nach abschließender Bearbeitung Ihrer Anfrage gelöscht, sobald keine Rückfrage mehr zu erwarten ist und sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
4.1.4. Zahlungsabwicklung
Beschreibung der Datenverarbeitung und des Zwecks
Die Teilnahme an unseren Events ist kostenpflichtig. Für die hierfür erforderliche Zahlungsabwicklung setzen wir entsprechende Dienstleister zur Unterstützung ein.
Zu den durch die Zahlungsdienstleister verarbeiteten Daten gehören Bestandsdaten, wie z. B. der Name und die Adresse, Bankdaten, wie z. B. Kontonummern oder Kreditkartennummern, Passwörter, TANs und Prüfsummen sowie die Vertrags-, Summen- und empfängerbezogenen Angaben aber auch Meta-/Kommunikationsdaten (Geräte-Informationen, IP-Adressen). Die Angaben sind erforderlich, um die Transaktionen durchzuführen. Die eingegebenen Daten werden jedoch nur durch die Zahlungsdienstleister in eigener Verantwortlichkeit verarbeitet und bei diesen gespeichert. D. h., wir erhalten keine konto- oder kreditkartenbezogenen Informationen, sondern lediglich Informationen mit Bestätigung oder Negativbeauskunftung der Zahlung.
Für die Zahlungsgeschäfte gelten die Geschäftsbedingungen und die Datenschutzhinweise der jeweiligen Zahlungsdienstleister, welche innerhalb der jeweiligen Webseiten bzw. Transaktionsapplikationen abrufbar sind. Wir verweisen auf diese ebenfalls zwecks weiterer Informationen und Geltendmachung von Widerrufs-, Auskunfts- und anderen Betroffenenrechten.
Rechtsgrundlage der Datenverarbeitung
Die für die Abwicklung der Zahlung notwendigen Daten geben wir an das mit der Zahlung beauftragte Kreditinstitut bzw. den beauftragten Zahlungsdienstleister weiter. Die dafür notwendige Datenweitergabe an die Zahlungsdienstleister stützen wir auf Art. 6 Abs. 1 lit. b DSGVO (die Notwendigkeit zur Abwicklung des Vertrages) sowie auf Art. 6 Abs. 1 lit. f DSGVO (das Interesse an einem möglichst reibungslosen, komfortablen und sicheren Zahlungsvorgang).
Empfänger
Im Rahmen der Datenverarbeitung werden Ihre Daten an nachfolgende Kategorien von Empfängern oder Empfänger übermittelt, die wir im Rahmen der Datenverarbeitung zur Erreichung der genannten Zwecke einsetzen:
- Softwaredienstleister, die uns Lösungen zur Abwicklung von Zahlungsvorgängen, zur Erstellung und Bearbeitung von Dokumenten und zur Verwaltung von Datenbeständen bereitstellen
Dabei handelt es sich insbesondere um folgende Empfänger:
- Eveeno, von Andreas Bothe, Ellenbogen 8, Erlangen, Deutschland
Datenverarbeitung in Drittstaaten
Eine Datenverarbeitung in Drittstaaten außerhalb der EU findet nicht statt. Ergänzende Informationen hierzu sowie weiterführende Links finden Sie oben im Abschnitt „Allgemeines zur Datenübermittlung in Drittstaaten“.
Speicherdauer
Ihre Daten werden nach abschließender Bearbeitung Ihrer Eventteilnahme gelöscht, sobald keine Rückfrage mehr zu erwarten ist und sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
4.2. „Zoom“ Online-Meetings, Telefonkonferenzen und Webinare via „Zoom“
Beschreibung der Datenverarbeitung und des Zwecks
Wir nutzen das Tool „Zoom“, um unsere Events in Form von Telefonkonferenzen, Online-Meetings, Videokonferenzen und/oder Webinare durchzuführen (nachfolgend: „Online-Meetings“). „Zoom“ ist ein Service der Zoom Video Communications, Inc., die ihren Sitz in 55 Almaden Boulevard; 6th Floor, San Jose, USA hat.
Unsere Eventteilnehmer erhalten vor Beginn des Events entsprechende Zugangsdaten bereitgestellt, sodass nur angemeldete Teilnehmer Zugang zu unseren Events haben.
Hinweis: Soweit Sie die Internetseite von „Zoom“ aufrufen, ist der Anbieter von „Zoom“ für die Datenverarbeitung verantwortlich. Ein Aufruf der Internetseite ist für die Nutzung von „Zoom“ jedoch nur erforderlich, um sich die Software für die Nutzung von „Zoom“ herunterzuladen.
Sie können „Zoom“ auch nutzen, wenn Sie die jeweilige Meeting-ID und ggf. weitere Zugangsdaten zum Meeting direkt in der „Zoom“-App eingeben.
Wenn Sie die „Zoom“-App nicht nutzen wollen oder können, dann sind die Basisfunktionen auch über eine Browser-Version nutzbar, die Sie ebenfalls auf der Website von „Zoom“ finden.
Wir verwenden „Zoom“, um „Online-Meetings“ durchzuführen. Wenn wir „Online-Meetings“ aufzeichnen wollen, werden wir Ihnen das im Vorfeld transparent mitteilen und – soweit erforderlich – um eine Zustimmung bitten. Die Tatsache der Aufzeichnung wird Ihnen zudem in der „Zoom“-App angezeigt.
Wenn es für die Zwecke der Protokollierung von Ergebnissen eines Online-Meetings erforderlich ist, werden wir die Chatinhalte protokollieren. Das wird jedoch in der Regel nicht der Fall sein.
Im Falle von Webinaren können wir für Zwecke der Aufzeichnung und Nachbereitung von Webinaren auch die gestellten Fragen von Webinar-Teilnehmenden verarbeiten.
Wenn Sie bei „Zoom“ als Benutzer:in registriert sind, dann können Berichte über „Online-Meetings“ (Meeting-Metadaten, Daten zur Telefoneinwahl, Fragen und Antworten in Webinaren, Umfragefunktion in Webinaren) bis zu einem Monat bei „Zoom“ gespeichert werden.
Bei der Nutzung von „Zoom“ werden verschiedene Datenarten verarbeitet. Der Umfang der Daten hängt dabei auch davon ab, welche Angaben zu Daten Sie vor bzw. bei der Teilnahme an einem „Online-Meeting“ machen.
Folgende personenbezogene Daten sind Gegenstand der Verarbeitung:
- Angaben zum Benutzer/zur Benutzerin: Vorname, Nachname, Telefon (optional), E-Mail-Adresse, Passwort (wenn „Single-Sign-On“ nicht verwendet wird), Profilbild (optional)
- Abteilung (optional)
- Meeting-Metadaten: Thema, Beschreibung (optional), Teilnehmer-IP-Adressen, Geräte-/Hardware-Informationen
- Bei Aufzeichnungen (optional): MP4-Datei aller Video-, Audio- und Präsentationsaufnahmen, M4A-Datei aller Audioaufnahmen, Textdatei des Online-Meeting-Chats
- Bei Einwahl mit dem Telefon: Angabe zur eingehenden und ausgehenden Rufnummer, Ländername, Start- und Endzeit. Ggf. können weitere Verbindungsdaten wie z. B. die IP-Adresse des Geräts gespeichert werden
- Text-, Audio- und Videodaten: Sie haben ggf. die Möglichkeit, in einem „Online-Meeting“ die Chat-, Fragen- oder Umfragenfunktionen zu nutzen. Insoweit werden die von Ihnen gemachten Texteingaben verarbeitet, um diese im „Online-Meeting“ anzuzeigen und ggf. zu protokollieren. Um die Anzeige von Video und die Wiedergabe von Audio zu ermöglichen, werden entsprechend während der Dauer des Meetings die Daten vom Mikrofon Ihres Endgeräts sowie von einer etwaigen Videokamera des Endgeräts verarbeitet. Sie können die Kamera oder das Mikrofon jederzeit selbst über die „Zoom“-Applikationen abschalten bzw. stummstellen
- Um an einem „Online-Meeting“ teilzunehmen bzw. den „Meeting-Raum“ zu betreten, müssen Sie zumindest Angaben zu Ihrem Namen machen
Rechtsgrundlage der Datenverarbeitung
Rechtsgrundlage für die Datenverarbeitung bei der Durchführung von „Online-Meetings“ ist Art. 6 Abs. 1 S. 1 lit. b DSGVO, da die Meetings im Rahmen der Vertragsbeziehungen durchgeführt werden.
Eine automatisierte Entscheidungsfindung i. S. d. Art. 22 DSGVO findet nicht statt.
Empfänger
Im Rahmen der Nutzung der Dienste werden die über unsere Webseiten erhobenen Daten an nachfolgende Empfänger übermittelt:
Personenbezogene Daten, die im Zusammenhang mit der Teilnahme an „Online-Meetings“ verarbeitet werden, werden grundsätzlich nicht an Dritte weitergegeben, sofern sie nicht gerade zur Weitergabe bestimmt sind. Beachten Sie bitte, dass Inhalte aus „Online-Meetings“ wie auch bei persönlichen Besprechungstreffen häufig gerade dazu dienen, um Informationen mit Kunden, Interessenten oder Dritten zu kommunizieren und damit zur Weitergabe bestimmt sind.
Weitere Empfänger: Der Anbieter von „Zoom“ erhält notwendigerweise Kenntnis von den o. g. Daten, soweit dies im Rahmen unseres Auftragsverarbeitungsvertrages mit „Zoom“ vorgesehen ist. Wir haben mit dem Anbieter von „Zoom“ einen Auftragsverarbeitungsvertrag geschlossen, der den Anforderungen von Art. 28 DSGVO entspricht.
Datenverarbeitung in Drittstaaten
Ihre Daten werden an Empfänger in Drittstaaten übermittelt. Für Datenübermittlungen in die USA besteht ein Angemessenheitsbeschluss der EU-Kommission in Bezug auf Unternehmen mit einer Zertifizierung nach dem EU-U.S. Data Privacy Framework. Die Zoom Inc. ist nach dem EU-U.S. Data Privacy Framework zertifiziert. Ergänzende Informationen hierzu sowie weiterführende Links finden Sie oben im Abschnitt „Allgemeines zur Datenübermittlung in Drittstaaten“.
Speicherdauer
Durch die Einbindung des Dienstes auf unseren Webseiten werden Daten an die oben genannten Empfänger übermittelt und nach eigenen Angaben dort für die Dauer von 15 Monaten von Meeting-, Webinar- und Chat-Diagnosedaten (Nutzungs- und technische Metadaten) gespeichert. Sofern Aufzeichnungen oder Chatfunktionen genutzt werden, können hierfür längere Aufbewahrungsfristen gelten. Die konkrete Speicherdauer richtet sich nach den Einstellungen Ihres Zoom-Kontos.
Eine darüberhinausgehende Speicherung der vom Dienst verarbeiteten und uns zur Verfügung gestellten Daten in eigenen Systemen findet nicht statt.
4.3. Ausstellung Zertifikate
Unsere Veranstalter stellen nach erfolgreicher Teilnahme an den Events entsprechende Teilnahmezertifikate aus. Diese werden an die Teilnehmenden verschickt.
Beschreibung der Datenverarbeitung und des Zwecks
Nach erfolgreicher Teilnahme an unseren Events zertifizieren wir unsere Teilnehmenden. Hierfür erheben wir im Rahmen unseres Anmeldeprozesses entsprechende personenbezogene Daten.
Dies umfasst etwa:
- Personenstammdaten (z. B. Vor- und Nachname der Teilnehmenden, Anrede)
- Firma / Institution
- Adressdaten (Wohnort, Postleitzahl, Straße)
- Kontaktdaten (E-Mail-Adresse, Telefonnummer)
- Qualifikationen (Berufsbezeichnung, Approbation)
Rechtsgrundlage der Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der obengenannten Daten ist die Erforderlichkeit der Verarbeitung für die vertraglich geschuldete Erstellung und Bereitstellung des Nachweises über die Teilnahme an unserer Veranstaltung gemäß Art. 6 Abs. 1 lit. b DSGVO.
Empfänger
Im Rahmen der Datenverarbeitung werden Ihre Daten an nachfolgende Kategorien von Empfängern oder Empfänger übermittelt, die wir im Rahmen der Datenverarbeitung zur Erreichung der genannten Zwecke einsetzen:
- Kursleiter:in des entsprechenden Kurses
- Softwaredienstleister, die uns Lösungen zur internen und externen Kommunikation, zur Erstellung und Bearbeitung von Dokumenten und zur Verwaltung von Datenbeständen bereitstellen
Dabei handelt es sich insbesondere um folgende Empfänger:
- Externe und interne Kursleiter:innen der Humboldt-Innovation GmbH
- Externe und interne Kursleiter:innen der Humboldt-Universität zu Berlin
- Humboldt-Universität, Ziegelstraße 30, 10117 Berlin
- Eveeno, von Andreas Bothe, Ellenbogen 8, Erlangen, Deutschland
Datenverarbeitung in Drittstaaten
Eine Datenverarbeitung in Drittstaaten außerhalb der EU findet nicht statt. Ergänzende Informationen hierzu sowie weiterführende Links finden Sie oben im Abschnitt „Allgemeines zur Datenübermittlung in Drittstaaten“.
Speicherdauer
Ihre Daten werden nach abschließender Ausstellung der Zertifikate gelöscht, sobald keine Rückfrage mehr zu erwarten ist und sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
4.4. Evaluation
Nach erfolgreicher Teilnahme an den Events können die Teilnehmenden das Event mündlich oder schriftlich bewerten.
Beschreibung der Datenverarbeitung und des Zwecks
Zweck der Durchführung von Umfragen nach Eventteilnahme ist die Verbesserung unseres Eventangebots, deren Durchführung und Bewertung unserer Veranstalter.
Hierfür erheben wir auf freiwilliger Basis folgende Daten:
- Vor- und Nachname des Teilnehmenden
- Anrede
- Firma / Institution
- Kontaktdaten (E-Mail-Adresse, Telefonnummer)
Rechtsgrundlage der Datenverarbeitung
Die Teilnahme an der Evaluation ist freiwillig. Demnach erfolgt eine Verarbeitung aufgrund Ihrer aktiven Einwilligung im Sinne des Art. 6 Abs. 1 lit. a DSGVO.
Empfänger
Im Rahmen der Datenverarbeitung werden Ihre Daten an nachfolgende Kategorien von Empfängern oder Empfänger übermittelt, die wir im Rahmen der Datenverarbeitung zur Erreichung der genannten Zwecke einsetzen:
- Kursleiter:in des entsprechenden Kurses
- Softwaredienstleister, die uns Lösungen zur internen und externen Kommunikation, zur Erstellung und Bearbeitung von Dokumenten und zur Verwaltung von Datenbeständen bereitstellen
Dabei handelt es sich insbesondere um folgende Empfänger:
- Externe und interne Kursleiter:innen der Humboldt-Innovation GmbH
- LimeSurvey GmbH, Survey Services & Consulting, Papenreye 63, 22453 Hamburg, Deutschland
Datenverarbeitung in Drittstaaten
Eine Datenverarbeitung in Drittstaaten außerhalb der EU findet nicht statt. Ergänzende Informationen hierzu sowie weiterführende Links finden Sie oben im Abschnitt „Allgemeines zur Datenübermittlung in Drittstaaten“.
Speicherdauer
Ihre Daten werden nach abschließender Auswertung Ihrer Evaluation gelöscht, sobald keine Rückfrage mehr zu erwarten ist und sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
4.5. Datenverarbeitung im Zusammenhang mit Cookies und ähnlichen Techniken
4.5.1. Zugriff auf und Speicherung von Informationen in Endeinrichtungen
Durch die Anmeldung und Teilnahme am Event kann ein Zugriff auf Informationen (z. B. IP-Adresse) oder eine Speicherung von Informationen (z. B. Cookies) in Ihren Endeinrichtungen erfolgen. Mit diesem Zugriff bzw. dieser Speicherung kann eine weitere Verarbeitung personenbezogener Daten im Sinne der DSGVO verbunden sein.
In den Fällen, in denen ein solcher Zugriff auf Informationen bzw. ein solches Speichern von Informationen zur technisch fehlerfreien Bereitstellung unserer Dienste unbedingt erforderlich ist, erfolgt dies auf Grundlage von § 25 Abs. 2 Nr. 1 oder Nr. 2 Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).
In den Fällen, in denen ein solcher Vorgang anderen Zwecken (z. B. der bedarfsgerechten Gestaltung unserer Website) dient, erfolgt dieser auf Grundlage von § 25 Abs. 1 TDDDG nur mit Ihrer Einwilligung. Die Einwilligung ist jederzeit für die Zukunft widerrufbar.
Soweit im Anschluss daran gegebenenfalls personenbezogene Daten verarbeitet werden, erfolgt dies auf Grundlage der DSGVO bzw. des Bundesdatenschutzgesetzes (BDSG). Diese Datenverarbeitungen erläutern wir Ihnen in unserer Datenschutzerklärung gesondert.
Weitere Informationen zur Verarbeitung Ihrer personenbezogenen Daten und den einschlägigen Rechtsgrundlagen in diesem Zusammenhang können Sie den nachfolgenden Abschnitten zu den konkreten Verarbeitungstätigkeiten auf unserer Website entnehmen.
5. Datenschutzinformationen für Datenverarbeitungen zur Einhaltung des Datenschutzes
5.1. Dokumentation von Einwilligungen und Umsetzung von Betroffenenrechten
Beschreibung der Datenverarbeitung und des Zwecks
Soweit Sie uns gegenüber eine Einwilligungserklärung abgeben, verarbeiten wir Ihre personenbezogenen Daten über die Umstände und den Zeitpunkt der Abgabe (gegebenenfalls Unterschrift, E-Mail-Adresse, Telefon- bzw. Faxnummer oder IP-Adresse), um im Rahmen der uns nach Art. 5 Abs. 2f DSGVO obliegenden Rechenschaftspflicht nachweisen zu können, dass Sie in die betreffende Datenverarbeitung eingewilligt haben. Gleiches gilt für den Widerruf Ihrer Einwilligung.
Soweit Sie Ihre Betroffenenrechte aus der DSGVO uns gegenüber ausüben, verarbeiten wir Ihre personenbezogenen Daten ebenfalls, um im Rahmen der Rechenschaftspflicht gemäß Art. 5 Abs. 2f DSGVO nachweisen zu können, dass wir die DSGVO bei der Bearbeitung Ihrer Anfrage eingehalten haben.
Rechtsgrundlage der Datenverarbeitung
Die Verarbeitung erfolgt jeweils auf Grundlage von Art. 6 Abs. 1 S. 1 lit. c DSGVO in Verbindung mit Art. 5 Abs. 2 DSGVO bzw. Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, die Einhaltung der Vorgaben der DSGVO im Rahmen unserer Rechenschaftspflicht dokumentieren zu können.
Empfänger
Im Rahmen der Datenverarbeitung werden Ihre Daten an nachfolgende Kategorien von Empfängern oder Empfänger übermittelt, die wir im Rahmen der Datenverarbeitung zur Erreichung der genannten Zwecke einsetzen:
- Externe Datenschutzbeauftragte
- Humboldt-Universität zu Berlin
- Softwaredienstleister, die uns Lösungen zur internen und externen Kommunikation, zur Erstellung und Bearbeitung von Dokumenten und zur Verwaltung von Datenbeständen bereitstellen
Dabei handelt es sich insbesondere um folgende Empfänger:
- Proliance GmbH, Leopoldstr. 21, 80802 München, Deutschland
- Unternehmen mit Rechtsform in EU/EWR, Adresse, PLZ, Ort, Land
- Gegebenenfalls alle relevanten verbundenen Unternehmen mit Rechtsform in EU/EWR, Adresse, PLZ, Ort, Land
- Gegebenenfalls verbundenes Unternehmen mit Rechtsform, Adresse, PLZ, Ort, Drittstaat
- Gegebenenfalls Unternehmen mit Rechtsform, Adresse, PLZ, Ort, Drittstaat
Speicherdauer
Wir speichern Ihre Daten, solange dies für die Erreichung des vorgenannten Zwecks erforderlich ist. Daten zu einer abgegebenen Einwilligung speichern wir regelmäßig bis zum Ablauf von 3 Jahren ab Ende des Jahres, in dem wir von dieser zuletzt Gebrauch gemacht haben. Daten, die wir im Zusammenhang mit Umsetzung von Betroffenenrechten verarbeiten, werden regelmäßig für die Dauer von 3 Jahren ab Ende des Jahres, in dem Sie Ihr Betroffenenrecht ausgeübt haben, gespeichert.
Anschließend löschen wir Ihre Daten, es sei denn eine Datenverarbeitung, gegebenenfalls auch in anderen Systemen, ist weiterhin auf Grundlage einer anderen Rechtsgrundlage zulässig oder für uns verpflichtend (z. B. im Fall des Bestehens gesetzlicher Aufbewahrungspflichten).
6. Ihre Rechte
Im Folgenden finden Sie Informationen dazu, welche Betroffenenrechte das geltende Datenschutzrecht Ihnen gegenüber dem Verantwortlichen hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten gewährt:
Das Recht, gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft Ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen.
Das Recht, gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen.
Das Recht, gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Das Recht, gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen und wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben.
Das Recht, gemäß Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen.
Das Recht, sich gemäß Art. 77 DSGVO bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde des Bundeslandes unseres oben angegebenen Sitzes oder ggf. die Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes wenden.
Das Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO: Sie haben das Recht, eine einmal erteilte Einwilligung in die Verarbeitung von Daten jederzeit mit Wirkung für die Zukunft zu widerrufen. Im Falle des Widerrufs werden wir die betroffenen Daten unverzüglich löschen, sofern eine weitere Verarbeitung nicht auf eine Rechtsgrundlage zur einwilligungslosen Verarbeitung gestützt werden kann. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Widerspruchsrecht
Sofern Ihre personenbezogenen Daten von uns auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO verarbeitet werden, haben Sie gemäß Art. 21 DSGVO das Recht, Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, soweit dies aus Gründen erfolgt, die sich aus Ihrer besonderen Situation ergeben. Soweit sich der Widerspruch gegen die Verarbeitung personenbezogener Daten zum Zwecke von Direktwerbung richtet, haben Sie ein generelles Widerspruchsrecht ohne das Erfordernis der Angabe einer besonderen Situation.
Möchten Sie von Ihrem Widerrufs- oder Widerspruchsrecht Gebrauch machen, wenden Sie sich bitte an die oben unter Verantwortlicher genannten Kontaktdaten.
7. Stand der Datenschutzerklärung
Diese Datenschutzerklärung wurde zuletzt im August 2026 geändert.