Datenschutzhinweise für Online-Meetings via „Zoom“ der ADAMOS GmbH
Wir möchten Sie nachfolgend über die Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung von „Zoom“ informieren.
- Verantwortliche Stelle - Name und Kontaktdaten
ADAMOS GmbH
Landwehrstraße 55
64293 Darmstadt
Tel. +49-6151-62-9030
E-Mail: info@adamos.com
Soweit Sie die Internetseite von „Zoom“ aufrufen, ist der Anbieter von „Zoom“, die Zoom Video Communications, Inc., 55 Almaden Blvd, Suite 600, San Jose, CA 95113, für die Datenverarbeitung verantwortlich. Weitere Informationen können Sie unter folgender Adresse abrufen: https://zoom.us/de-de/privacy.html
Ein Aufruf der Internetseite ist für die Nutzung von „Zoom“ jedoch nur erforderlich, um sich die Software für die Nutzung von „Zoom“ herunterzuladen. Sie können „Zoom“ auch nutzen, wenn Sie die jeweilige Meeting-ID und ggf. weitere Zugangsdaten zum Meeting direkt in der „Zoom“-App eingeben. Wenn Sie die „Zoom“-App nicht nutzen wollen oder können, dann sind die Basisfunktionen auch über eine Browser-Version nutzbar, die Sie ebenfalls auf der Website von „Zoom“ finden.
- Datenschutzbeauftragter - Name und Kontaktdaten
Herr Robert Faußner, M.A.
Datenschutzbeauftragter
c/o HEUSSEN Rechtsanwaltsgesellschaft mbH
Brienner Straße 9 / Amiraplatz
80333 München
Tel: +49 89 290 97 0
Fax: +49 89 290 97 200
E-Mail: datenschutzbeauftragter@heussen-law.de
- Kategorien personenbezogener Daten
Bei der Nutzung von „Zoom“ werden verschiedene Kategorien personenbezogener Daten verarbeitet. Der Umfang der Daten hängt dabei auch davon ab, welche Angaben zu Daten Sie vor bzw. bei der Teilnahme an einem „Online-Meeting“ machen.
Folgende personenbezogene Daten sind Gegenstand der Verarbeitung:
Angaben zum Benutzer:
Vorname, Nachname, Telefonnummer (optional), E-Mail-Adresse, Passwort (wenn „Single-Sign-On“ nicht verwendet wird), Profilbild (optional), Abteilung (optional)
Meeting-Metadaten:
Thema des Meetings, Beschreibung (optional), Teilnehmer-IP-Adressen, Geräte- bzw. Hardware-Informationen, Datum, Uhrzeit und Dauer der Kommunikation
Bei Aufzeichnungen (optional):
MP4-Datei aller Video-, Audio- und Präsentationsaufnahmen, M4A-Datei aller Audioaufnahmen, Textdatei des Online-Meeting-Chats.
Bei Einwahl mit dem Telefon:
Angabe zur eingehenden und ausgehenden Rufnummer, Ländername, Start- und Endzeit. Gegebenenfalls können weitere Verbindungsdaten wie z.B. die IP-Adresse des Geräts gespeichert werden.
Text-, Audio- und Videodaten:
Sie haben ggf. die Möglichkeit, in einem „Online-Meeting“ die Chat-, Fragen- oder Umfragefunktionen zu nutzen. Insoweit werden die von Ihnen gemachten Texteingaben verarbeitet, um diese im „Online-Meeting“ anzuzeigen und ggf. zu protokollieren. Um die Anzeige von Video und die Wiedergabe von Audio zu ermöglichen, werden während der Dauer des Meetings die Daten vom Mikrofon Ihres Endgeräts sowie von einer etwaigen Videokamera des Endgeräts verarbeitet. Sie können die Kamera oder das Mikrofon jederzeit selbst über die „Zoom“-Applikationen abschalten bzw. stummstellen. Um an einem „Online-Meeting“ teilzunehmen bzw. den „Meeting-Raum“ zu betreten, müssen Sie zumindest Angaben zu Ihrem Namen machen.
- Zweck der Datenverarbeitung
Wir verwenden „Zoom“, um „Online-Meetings“ durchzuführen. Wenn wir „Online-Meetings“ aufzeichnen wollen, werden wir Ihnen das vorab transparent mitteilen und – soweit erforderlich – um eine Zustimmung bitten. Die Tatsache der Aufzeichnung wird Ihnen zudem in der „Zoom“-App angezeigt.
Wenn es für die Zwecke der Protokollierung von Ergebnissen eines Online-Meetings erforderlich ist, werden wir die Chatinhalte protokollieren. Das wird jedoch in der Regel nicht der Fall sein.
Im Falle von Webinaren können wir für Zwecke der Aufzeichnung und Nachbereitung von Webinaren auch die gestellten Fragen von Webinar-Teilnehmenden verarbeiten.
- Rechtsgrundlagen der Datenverarbeitung
Rechtsgrundlage für die Verarbeitung von personenbezogenen Daten ist Art. 6 Abs. 1 S. 1 lit. b DS-GVO. Die personenbezogenen Daten werden zur Durchführung von „Online-Meetings“ verarbeitet. Darüber hinaus verarbeiten wir personenbezogene Daten im Interesse an der effektiven Durchführung von „Online-Meetings“ gemäß Art. 6 Abs. 1 S. 1 lit. f DS-GVO.
- Kategorien von Empfängern der Daten
Der Anbieter von „Zoom“ erhält notwendigerweise Kenntnis von den o.g. Daten, soweit dies im Rahmen unseres Auftragsverarbeitungsvertrages mit „Zoom“ vorgesehen ist.
- Übermittlung in Drittländer
„Zoom“ ist ein Dienst, der von einem Anbieter aus den USA erbracht wird. Wir haben mit dem Anbieter von „Zoom“ einen Auftragsverarbeitungsvertrag geschlossen, der den Anforderungen von Art. 28 DS-GVO entspricht.
Eine Verarbeitung der personenbezogenen Daten findet somit in einem sog. Drittland statt. Wir weisen darauf hin, dass die USA gem. EuGH-Urteil vom Juli 2020 als Drittland angesehen werden, in denen kein angemessenes Datenschutz-Niveau besteht. Eine Übermittlung von personenbezogenen Daten dorthin muss also durch zusätzliche Maßnahmen abgesichert werden.
Ein angemessenes Datenschutzniveau ist durch den Abschluss der sog. EU-Standardvertragsklauseln und ergänzende Schutzmaßnahmen garantiert.
Als ergänzende Schutzmaßnahmen wird unsere Zoom-Konfiguration so vorgenommen, dass für die Durchführung von „Online-Meetings“ nur Rechenzentren in der EU, dem EWR bzw. sicheren Drittstaaten wie z.B. Kanada oder Japan genutzt werden. Zudem sind unsere Meetings Ende-zu-Ende-verschlüsselt.
- Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für den Zweck ihrer Verarbeitung nicht mehr erforderlich sind. Die Löschung der Daten, die aufgrund einer Einwilligung verarbeitet werden, erfolgt mit der Erteilung des Widerrufs. Wenn Sie bei „Zoom“ als Benutzer registriert sind, können Berichte über „Online-Meetings“ (Meeting-Metadaten, Daten zur Telefoneinwahl, Fragen und Antworten in Webinaren, Umfragefunktion in Webinaren) bis zu einem Monat bei „Zoom“ gespeichert werden. Es können darüber hinaus gesetzliche Aufbewahrungspflichten bestehen, beispielsweise handels- oder steuerrechtliche Aufbewahrungspflichten nach dem Handelsgesetzbuch (HGB) oder der Abgabenordnung (AO). Sofern solche Pflichten zur Aufbewahrung bestehen, löschen wir Ihre Daten mit Ende dieser Aufbewahrungspflichten.
- Betroffenenrechte
- Recht auf Widerruf Ihrer datenschutzrechtlichen Einwilligung nach Art. 7 Abs. 3
1 DS-GVO
Sie können eine Einwilligung in die Verarbeitung Ihrer personenbezogenen Daten jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit, der bis zum Widerruf erfolgten Verarbeitung, wird davon nicht berührt.
- Auskunftsrecht nach Art. 15 DS-GVO i.V.m. § 34 BDSG
Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob wir personenbezogene Daten verarbeiten, die Sie betreffen. Ist dies der Fall, so haben Sie das Recht auf Auskunft über diese personenbezogenen Daten sowie auf weitere Informationen, z.B. die Verarbeitungszwecke, die Kategorien verarbeiteter personenbezogener Daten, die Empfänger und die geplante Dauer der Speicherung bzw. die Kriterien für die Festlegung der Dauer.
- Recht auf Berichtigung und Vervollständigung nach Art. 16 DS-GVO
Sie haben das Recht, unverzüglich die Berichtigung unrichtiger Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung unvollständiger Daten zu verlangen.
- Recht auf Löschung („Recht auf Vergessenwerden“) nach Art. 17 DS-GVO i.V.m.
35 BDSGSie haben ein Recht zur Löschung, soweit die Verarbeitung nicht erforderlich ist.
Dies ist beispielsweise der Fall, wenn Ihre Daten für die ursprünglichen Zwecke nicht mehr notwendig sind, Sie Ihre datenschutzrechtliche Einwilligungserklärung widerrufen haben oder die Daten unrechtmäßig verarbeitet wurden. - Recht auf Einschränkung der Verarbeitung nach Art. 18 DS-GVO
Sie haben ein Recht auf Einschränkung der Verarbeitung, z.B. wenn Sie der Meinung sind, die personenbezogenen Daten seien unrichtig.
- Recht auf Datenübertragbarkeit nach Art. 20 DS-GVO
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
- Widerspruchsrecht nach Art. 21 DS-GVO
Sie haben das Recht, jederzeit gegen die Verarbeitung personenbezogener Daten, die aufgrund von Artikel 6 Abs. S. 1 lit. e oder lit. f DS-GVO erfolgt, Widerspruch einzulegen. Im Falle von Direktwerbung haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
- Automatisierte Entscheidung im Einzelfall einschließlich Profiling nach Art. 22
DS-GVOSie werden nicht einer ausschließlich auf einer automatisierten Verarbeitung Ihrer Daten einschließlich Profiling beruhenden Entscheidung unterworfen, die Ihnen gegenüber rechtlicher Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen würde.
- Beschwerde bei einer Datenschutzaufsichtsbehörde nach Art. 77 DS-GVO
Sie können jederzeit Beschwerde bei einer Datenschutzaufsichtsbehörde einlegen, beispielsweise wenn Sie der Meinung sind, dass die Datenverarbeitung nicht im Einklang mit den datenschutzrechtlichen Vorschriften steht.
Zuständige Datenschutzaufsichtsbehörde:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Gustav-Stresemann-Ring 1
65189 Wiesbaden
Telefon: 0611-1408 0
Telefax: 0611-1408 611