Datenschutzhinweise für Online-Meetings, -Veranstaltungen, -Beratungen, -Fortbildungen und -Trainings via "Zoom" des Evangelischen Bildungswerks im Dekanat Weilheim e.V.
Wir möchten Sie nachfolgend über die Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung von „Zoom“ informieren.
Zweck der Verarbeitung
Wir nutzen das Tool „Zoom“, um Telefonkonferenzen, Online-Meetings, Videokonferenzen und/oder Webinare durchzuführen (nachfolgend: „Online-Meetings“). „Zoom“ ist ein Service der Zoom Video Communications, Inc., die ihren Sitz in den USA hat.
Verantwortlicher
Verantwortliche Stelle für Datenverarbeitung, die im unmittelbaren Zusammenhang mit der Durchführung von „Online-Meetings“ steht, ist das Evangelisches Bildungswerk im Dekanat Weilheim e.V., Am Öferl 8, 82362 Weilheim.
Hinweis: Soweit Sie die Internetseite von „Zoom“ aufrufen, ist der Anbieter von „Zoom“ für die Datenverarbeitung verantwortlich. Ein Aufruf der Internetseite ist für die Nutzung von „Zoom“ jedoch nur erforderlich, um sich die Software für die Nutzung von „Zoom“ herunterzuladen.
Sie können „Zoom“ auch nutzen, wenn Sie die jeweilige Meeting-ID und ggf. weitere Zugangsdaten zum Meeting direkt in der „Zoom“-App eingeben.
Wenn Sie die „Zoom“-App nicht nutzen wollen oder können, dann sind die Basisfunktionen auch über eine Browser-Version nutzbar, die Sie ebenfalls auf der Website von „Zoom“ finden.
Dienstleister und Verarbeitung der Daten im Ausland
Das Evangelische Bildungswerk im Dekanat Weilheim nutzt für Online-Meetings den Dienstleister Connect4Video GmbH, Nibelungenstraße 28, 65428 Rüsselsheim.
Mit dieser Firma besteht ein Rahmenvertrag (über Auftragsdatenverarbeitung nach § 30 DSG-EKD) der Evangelischen Kirche in Deutschland (EKD) zu dem wir unseren Beitritt erklärt haben. Wir selbst haben mit Connect4Video einen Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO geschlossen.
Die Firma Connect4Video (C4V) hat ihrerseits einen Vertrag über Auftragsdatenverarbeitung mit Zoom Video Communications, Inc. gemäß Art. 28 DSGVO abgeschlossen.
Zoom ist eine US-Firma. Der EuGH hat in seinem Privacy-Shield-Urteil im Juli 2020 ausdrücklich die EU-Standardvertragsklauseln als weiterhin gültig bezeichnet. Zoom ist Unterauftragsverarbeiter von C4V, und C4V hat zusammen mit dem Auftragsverarbeitungsvertrag auch EU-Standardvertragsklauseln mit Zoom unterzeichnet.
Connect4Video hält diese Standardvertragsklauseln derzeit für ausreichend sicher, um die Metadatenverarbeitung durch „Zoom“ zu rechtfertigen (Inhaltsdaten werden von ZOOM bei unserer Vertragsgestaltung nicht verarbeitet.). Wie Zoom auf Anfragen von (US-) Behörden reagiert können Sie auf folgender Seite nachlesen: https://zoom.us/docs/de-de/government-requests-guide.html.
Über die Standardvertragsklauseln hinaus ist ein Verfahren implementiert, dass die von Zoom gespeicherten Metadaten nach einer im Rahmenvertrag definierten Frist anonymisiert und damit der Personenbezug gelöscht wird.
Welche Daten werden verarbeitet?
Bei der Nutzung von „Zoom“ werden verschiedene Datenarten verarbeitet. Der Umfang der Daten hängt dabei auch davon ab, welche Angaben zu Daten Sie vor bzw. bei der Teilnahme an einem „Online-Meeting“ machen.
Folgende auch personenbezogene Daten sind Gegenstand der Verarbeitung:
Direkt von ZOOM, aber ausschließlich auf Servern in Deutschland, werden verarbeitet:
Metadaten des Meetings und der Nutzung.
Davon sind personenbezogene Daten:
- Host = Lizenzinhaber für das Meeting (einschließlich Mailadresse)
- Meeting ID
- Meetingtitel
- Teilnehmerliste
- E-Mail Adressen der Teilnehmer (sofern registrierte Teilnehmer)
- IP Adressen der Teilnehmer
- Umfragen
Dazu kommen die Daten der Chatfunktion, sofern diese außerhalb eines Meetings verwendet wird. Diese Daten werden verschlüsselt übertragen und gespeichert.
Bei Connect4Video (ausschließlich auf Servern in der EU bzw. Schweiz) werden verarbeitet:
Text-, Audio- und Videodaten
Medienströme der Meetings (Audio, Video, Bildschirminhalte, in-meeting Chat) werden nur auf den C4V-Servern im Geltungsbereich der DSGVO verarbeitet.
Sie haben ggf. die Möglichkeit, in einem „Online-Meeting“ die Chat-, Fragen- oder Umfragenfunktionen zu nutzen.
Insoweit werden die von Ihnen gemachten Texteingaben verarbeitet, um diese im „Online-Meeting“ anzuzeigen und ggf. zu protokollieren. Um die Anzeige von Video und die Wiedergabe von Audio zu ermöglichen, werden entsprechend während der Dauer des Meetings die Daten vom Mikrofon Ihres Endgeräts sowie von einer etwaigen Videokamera des Endgeräts verarbeitet. Sie können die Kamera oder das Mikrofon jederzeit selbst über die „Zoom“-Applikationen abschalten bzw. stummstellen.
Um an einem „Online-Meeting“ teilzunehmen bzw. den „Meeting-Raum“ zu betreten, müssen Sie zumindest Angaben zu Ihrem Namen machen, oder ein Pseudonym angeben, das Sie dem Host vorab (über einen anderen Kommunikationsweg) mitteilen sollten, damit dieser Ihnen Zugang zum Meeting gewähren und unberechtigte Teilnehmer vom Meeting ausschließen kann.
Umfang der Verarbeitung
Wir verwenden „Zoom“, um „Online-Meetings“ durchzuführen. Wenn wir „Online-Meetings“ aufzeichnen wollen, werden wir Ihnen das im Vorwege transparent mitteilen und – soweit erforderlich – um Ihre Zustimmung bitten. Die Tatsache der Aufzeichnung wird Ihnen zudem in der „Zoom“-App angezeigt.
Wenn es für die Zwecke der Protokollierung von Ergebnissen eines Online-Meetings erforderlich ist, werden wir die Chatinhalte protokollieren. Das wird jedoch in der Regel nicht der Fall sein.
Im Falle von Webinaren / Infoveranstaltungen können wir zum Zwecke der Aufzeichnung und Nachbereitung von Webinaren auch die gestellten Fragen von Webinar-Teilnehmenden verarbeiten.
Wenn Sie bei „Zoom“ als Benutzer registriert sind, dann können Berichte über „Online-Meetings“ (Meeting-Metadaten, Daten zur Telefoneinwahl, Fragen und Antworten in Webinaren, Umfragefunktion in Webinaren) bis zu einem Monat bei „Zoom“ gespeichert werden.
Eine automatisierte Entscheidungsfindung i.S.d. § 34 Abs. 3 Nr. 1 DSG-EKD kommt nicht zum Einsatz.
Rechtsgrundlagen der Datenverarbeitung
Soweit personenbezogene Daten von Beschäftigten der Evang.-Luth. Kirche in Bayern oder von selbständigen Körperschaften der ELKB verarbeitet werden, ist § 49 DSG-EKD Rechtsgrundlage der Datenverarbeitung.
Sollten im Zusammenhang mit der Nutzung von „Zoom“ personenbezogene Daten nicht für die Begründung, Durchführung oder Beendigung des Beschäftigungsverhältnisses erforderlich, gleichwohl aber elementarer Bestandteil bei der Nutzung von „Zoom“ sein, so ist die Verarbeitung zulässig, da eine Dienstvereinbarung zwischen der Evang.-Luth. Kirche in Bayern (vertreten durch den Leiter des Landeskirchenamtes der ELKB) und dem Gesamtausschuss Mitarbeitervertretungen der ELKB geschlossen wurde.
Im Übrigen ist die Rechtsgrundlage für die Datenverarbeitung bei der Durchführung von „Online-Meetings“ §. 6 Nr. 5 DSG-EKD, soweit die Meetings im Rahmen von Vertragsbeziehungen durchgeführt werden.
Sollte keine vertragliche Beziehung bestehen, ist die Rechtsgrundlage § 6 Nr. 3 DSG-EKD. Informationen zur jeweiligen kirchliche Aufgabe, für die die Nutzung von „Online-Meetings“ erforderlich ist, nennen wir in der Regel bei der Einladung zum „Online-Meeting“. Sollten Sie diese Information dort nicht finden, fragen Sie bitte beim Absender der Einladung nach.
Wenn wir Daten aufzeichnen oder auf andere Art verarbeiten wollen, die nicht aufgrund anderer Rechtsgrundlagen erforderlich sind, bitten wir gemäß § 6 Nr. 2 DSG-EKD um Ihre Zustimmung. Sie können dann frei entscheiden, ob Sie zustimmen möchten oder nicht. Ihre Zustimmung oder Nicht-Zustimmung hat keinen Einfluss auf vertraglich geregelte oder sonstige Leistungen, die Sie von uns erhalten oder in Zukunft erhalten könnten.
Empfänger / Weitergabe von Daten
Personenbezogene Daten, die im Zusammenhang mit der Teilnahme an „Online-Meetings“ verarbeitet werden, werden grundsätzlich nicht an Dritte weitergegeben, sofern sie nicht gerade zur Weitergabe bestimmt sind.
Beachten Sie bitte, dass Inhalte aus „Online-Meetings“ wie auch bei persönlichen Besprechungstreffen häufig gerade dazu dienen, um Informationen innerhalb unserer Einrichtung, Interessenten oder Dritten zu kommunizieren und damit zur Weitergabe bestimmt sind.
Weitere Empfänger:
Unser Dienstleister Connect4Video bzw. der Anbieter von „Zoom“ erhält notwendigerweise Kenntnis von den o.g. Daten, soweit dies im Rahmen unseres Auftragsverarbeitungsvertrages vorgesehen ist.
Datenschutzbeauftragter
Informationen zu den zuständigen Datenschutzbeauftragten sowie weitere Datenschutzhinweise finden Sie auf unserer Seite mit der allgemeinen Datenschutzerklärung.
Ihre Rechte als Betroffene/r
Sie haben das Recht auf Auskunft (§19 DSG-EKD) über die Sie betreffenden personenbezogenen Daten. Sie können sich für eine Auskunft jederzeit an uns wenden.
Bei einer Auskunftsanfrage, die nicht schriftlich erfolgt, bitten wir um Verständnis dafür, dass wir ggf. Nachweise von Ihnen verlangen, die belegen, dass Sie die Person sind, für die Sie sich ausgeben.
Ferner haben Sie ein Recht auf Berichtigung (§20 DSG-EKD) oder Löschung (§ 21 DSG-EKD) oder auf Einschränkung (§ 22 DSG-EKD) der Verarbeitung, soweit Ihnen dies gesetzlich zusteht.
Schließlich haben Sie im Rahmen der gesetzlichen Vorgaben ein Widerspruchsrecht (§ 25 DSG-EKD) gegen die Verarbeitung.
Ein Recht auf Datenübertragbarkeit (§24 DSG-EKD) besteht ebenfalls im Rahmen der datenschutzrechtlichen Vorgaben.
Das für uns geltende Datenschutzgesetz der Evangelischen Kirche in Deutschland finden Sie im Internet hier: https://kirchenrecht-ekd.de/document/41335?
Löschung von Daten
Wir löschen personenbezogene Daten grundsätzlich dann, wenn kein Erfordernis für eine weitere Speicherung besteht. Ein Erfordernis kann insbesondere dann bestehen, wenn die Daten noch benötigt werden, um vertragliche Leistungen zu erfüllen, oder um Gewährleistungs- und ggf. Garantieansprüche prüfen und gewähren oder abwehren zu können. Im Falle von gesetzlichen Aufbewahrungspflichten kommt eine Löschung erst nach Ablauf der jeweiligen Aufbewahrungsfrist in Betracht.
Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich über die Verarbeitung personenbezogenen Daten durch uns bei unserer Aufsichtsbehörde für den Datenschutz zu beschweren.
Die Kontaktdaten unserer Aufsichtsbehörde sind:
Der Beauftragte für den Datenschutz der Evangelischen Kirche in Deutschland
Lange Laube 20, 30159 Hannover
Telefon 05 11 / 76 81 28-0
info@datenschutz.ekd.de
https://datenschutz.ekd.de
Regionalverantwortlicher EKD-Datenschutzbeauftragter für die Datenschutzregion Süd ist:
Stefan Perschke
Hafenbad 22, 89073 Ulm
Telefon 0731-140593-0
E-Mail: sued@datenschutz.ekd.de
Änderung dieser Datenschutzhinweise
Wir überarbeiten diese Datenschutzhinweise bei Änderungen der Datenverarbeitung oder bei sonstigen Anlässen, die dies erforderlich machen. Die jeweils aktuelle Fassung finden Sie stets auf dieser Internetseite.
Stand: 26.03.2021