Atunci când comunicați cu noi prin intermediul conferinței video, noi și furnizorul platformei respective de videoconferințe (denumite în continuare „platformă(e)”) prelucrăm datele dumneavoastră cu caracter personal. Prin următoarea declarație specifică de protecție a datelor, vă informăm cu privire la prelucrarea datelor dumneavoastră cu caracter personal în scopul utilizării.
8.1. Scopuri și temeiuri juridice
Utilizăm platforme, de exemplu, pentru a oferi anumite servicii (de exemplu, desfășurarea de seminare web sau cursuri de formare etc.) sau pur și simplu pentru a permite comunicarea (internă și externă). Utilizarea platformelor, împreună cu alte scopuri conexe, este, prin urmare, necesară pentru furnizarea serviciilor noastre și, în principiu, pentru executarea contractelor (cf. Art. 6 (1) b GDPR, § 26 (1) BDSG).
De asemenea, utilizarea platformelor este în mod regulat în interesul nostru legitim (cf. Art. 6 (1) f GDPR), deoarece simplifică implementarea sau furnizarea serviciilor noastre și accelerează comunicarea (internă și externă) sau o face posibilă, mai ales în situația în care comunicarea față în față nu este fezabilă. În contextul utilizării platformelor, poate fi, de asemenea, în interesul nostru legitim să efectuăm activități de depanare și să generăm evaluări.
Platformele pot fi totodată utilizate și pe baza unui consimțământ (cf. art. 6 alin. (1) a GDPR), în special în legătură cu orice înregistrare în sfera de utilizare. Vă vom informa separat despre acest lucru în prealabil, în special despre datele cu caracter personal prelucrate în legătură cu înregistrarea (de exemplu, înregistrarea imaginii și contribuțiile orale sau transcrierea acestora).
8.2. Datele (cu caracter personal) prelucrate
Atunci când utilizăm platforme, prelucrăm date (cu caracter personal). Ce date (cu caracter personal) sunt prelucrate și în ce măsură depinde în special de serviciul oferit, de platforma utilizată, de funcțiile tehnice utilizate și de informațiile pe care le furnizați înainte, în timpul sau după participarea la o întâlnire, de exemplu, un webinar. În timpul unei întâlniri, conținutul poate fi, de asemenea, modificăm, încărcat sau pus la dispoziție în alt mod. Prelucrăm în special următoarele date (cu caracter personal):
Detalii participanților la întâlnire: Pentru a participa la o întâlnire sau pentru a intra în sala de întâlnire, de obicei trebuie introdus cel puțin numele și prenumele (în funcție de platforma utilizată). În anumite circumstanțe, este, de asemenea, posibil să se accepte un pseudonim. Pe lângă nume și prenume, prelucrăm adresa de email și parola de acces la întâlnire, opțional poza de profil și numărul de telefon.
Dacă este necesar, datele vor fi prelucrate după întâlnire în alte scopuri (de exemplu, pentru confirmări ale prezenței). De regulă (în funcție de platforma și configurația utilizată), informațiile sunt șterse la 30 de zile de la încheierea întâlnirii. Mai multe informații despre durata de stocare a datelor cu caracter personal și despre ștergere pot fi găsite mai jos la nr. 5.
Metadate: Următoarele metadate pot fi generate în timpul unei întâlniri: ora și data întâlnirii, durata întâlnirii, întreruperile survenite, orele de conectare și de deconectare, măsurarea comportamentului în cadrul întâlnirii, de exemplu, timpul alocat vorbirii (opțional), adrese IP ale participanților, informații despre hardware-ul și software-ul utilizat.
Dacă este necesar, metadatele sunt folosite după întâlnire în scopuri de depanare sau evaluare, printre altele. Metadatele sunt de obicei șterse la 30 de zile de la încheierea întâlnirii (în funcție de platforma și configurația utilizată). Mai multe informații despre durata de stocare a datelor cu caracter personal și despre ștergere pot fi găsite mai jos la nr. 5.
Date text, audio și video: În cadrul unei întâlniri, este posibil să utilizați (dacă funcția este activată) funcția de chat, întrebare sau sondaj. Intrările de text sunt prelucrate pentru a le afișa la întâlnire și, dacă este necesar, pentru a le înregistra. De asemenea, pentru a permite afișarea video și redarea audio, datele (cu caracter personal) de la camera video și microfonul dispozitivului final sunt prelucrate în timpul întâlnirii. Camera video și/sau microfonul pot fi oprite sau dezactivate în orice moment.
După întâlnire, datele text, audio și video sunt prelucrate doar pentru un anumit scop (de exemplu, furnizarea ulterioară a unui link pentru a vizualiza seminarul web). După ce scopul a încetat să mai existe (de exemplu, la expirarea valabilității legăturii), datele sunt în general șterse, cu excepția cazului în care un alt scop justifică prelucrarea. Mai multe informații despre durata stocării datelor cu caracter personal și despre ștergere pot fi găsite mai jos la nr. 5.
Înregistrare, stocare: Opțional, se realizează înregistrări video, audio și de prezentare sau, dacă este necesar, o transcriere a discursurilor. Pentru înregistrare, camera și microfonul trebuie să fie pornite, ecranul să fie partajat dacă este necesar și funcțiile rezultate să fie, de asemenea, utilizate. Transcrierea poate fi folosită și anonim (în funcție de platforma și configurația utilizată).
Dacă se folosește și funcția de chat, informațiile pe care le furnizați vor fi salvate în fișierul text al chat-ului întâlnirii. Acest lucru este valabil și pentru fișierele trimise.
Înregistrările sau alte date stocate sunt prelucrate numai după întâlnire dacă acest lucru este necesar pentru atingerea scopului (de exemplu, furnizarea ulterioară a unui link pentru a vizualiza webinarul). Dacă scopul încetează să se mai aplice (de exemplu, la expirarea valabilității legăturii), înregistrările sau alte date stocate sunt în general șterse, cu excepția cazului în care un alt scop justifică prelucrarea. Mai multe informații despre durata de stocare a datelor cu caracter personal și despre ștergere pot fi găsite mai jos la nr. 5.
Convorbiri telefonice: De regulă, numărul de telefon și țara sunt prelucrate – opțional și date despre locație și conexiune.
Dacă este necesar, datele apelului sunt utilizate după întâlnire, de exemplu, în scopuri de depanare sau evaluare. De obicei, acestea sunt șterse la 30 de zile de la încheierea întâlnirii (în funcție de platforma și configurația utilizată). Mai multe informații despre durata de stocare și ștergere a datelor cu caracter personal pot fi găsite mai jos la nr. 5.
8.3. Platforme utilizate, destinatarii datelor (cu caracter personal).
Pentru a îndeplini scopurile menționate mai sus, în prezent utilizăm în special următoarele platforme: Teams și Skype de la Microsoft, GoToMeeting de la LogMeIn, WebEx de la Cisco și Zoom de la Zoom Video Communications.
Declarațiile de protecție a datelor ale furnizorilor de platforme (denumiți în continuare „furnizori”), cu care am încheiat, cu fiecare în parte, un acord de prelucrare, în conformitate cu art. 28 GDPR, pot fi găsite aici:
Teams și Skype de la Microsoft:
https://docs.microsoft.com/de-de/microsoftteams/teams-privacy
GoToMeeting de la LogMeIn:
LogMeIn (USA) Privacy Policy
WebEx de la Cisco:
Cisco Online Privacy Statement - Cisco
Zoom de la Zoom Video Communications:
Data protection | Zoom
În cadrul societății noastre, primesc date cu caracter personal (numai) acele birouri interne sau angajați care au nevoie de aceste date pentru a îndeplini în special scopurile menționate mai sus (permiterea comunicării prin intermediul unei platforme prin crearea unei întâlniri). Cu toate acestea, destinatarii datelor sunt obligați în fiecare caz să utilizeze datele cu caracter personal numai în măsura în care este necesar.
În cazul în care transmitem date cu caracter personal altor persoane (externe), companii sau altor terți (de exemplu, transmiterea înregistrării întâlnirii către participanți) sau le acordăm în alt mod acces la datele cu caracter personal, acest lucru se face numai pe baza unui drept legal. permisiunea sau a unui consimțământ corespunzător. În cazul în care însărcinam terți să prelucreze datele cu caracter personal pe baza unui așa-numit „acord de prelucrare la comandă” și astfel ne asigurăm, printre altele, puterea necesară de influență sau control în ceea ce privește prelucrarea și utilizarea datelor cu caracter personal, aceasta se face în baza art. 28 GDPR. Cu toate acestea, rămânem responsabili față de dumneavoastră pentru legalitatea prelucrării datelor. În acest context, ne asigurăm, de asemenea, că furnizorii mențin măsuri tehnice și organizatorice adecvate pentru a proteja datele cu caracter personal.
De asemenea, furnizorii pot prelucra date cu caracter personal și în propriile lor scopuri. Vă rugăm să rețineți că în acest caz, furnizorii înșiși sunt responsabili și trebuie să îndeplinească obligațiile care decurg din GDPR (de exemplu, obligația de informare, obligația de ștergere a datelor după ce scopul prelucrării a fost atins etc.). Informații suplimentare pot fi găsite în declarațiile de protecție a datelor ale furnizorilor (vezi mai sus).
8.4. Prelucrarea datelor cu caracter personal într-o țară terță
Pe cât posibil, vom efectua prelucrarea datelor cu caracter personal pe teritoriul Republicii Federale Germania, într-un alt stat membru al Uniunii Europene sau într-un alt stat parte la Acordul privind Spațiul Economic European (de exemplu, care stochează (au stocat) datele apărute în timpul utilizării într-un „cluster UE”).
Cu toate acestea, dacă prelucrarea datelor cu caracter personal în țări terțe (de exemplu, SUA) este necesară, în special în legătură angajarea furnizorilor, ne vom asigura că sunt îndeplinite cerințele legale specifice pentru astfel de operațiuni de prelucrare și, astfel, că un nivel adecvat de protecție a datelor există în țara terță respectivă. Aceasta include, în special, verificarea dacă Comisia Europeană a decis că există un nivel adecvat de protecție în țara terță respectivă (cf. art. 45 GDPR) sau dacă există garanții adecvate (de exemplu, clauze contractuale standard) și punerea în aplicare a drepturilor dumneavoastră este garantată, precum și dacă există suficiente măsuri tehnice și organizatorice pentru a proteja datele cu caracter personal.
Pentru informații cu privire la garanțiile adecvate, precum și la modul și locul în care puteți intra în posesia unui exemplar al acestora, vă rugăm să contactați datenschutz@hartmann.info.
8.5. Durata de stocare și ștergerea datelor cu caracter personal
În principiu, prelucrăm și stocăm datele cu caracter personal pe durata unei întâlniri sau a unui webinar și a oricăror servicii/procese ulterioare (de exemplu, eliberarea de certificate de participare, furnizarea linkului către webinar sau transcrierea webinarului etc.). Putem prelucra sau stoca date cu caracter personal și în alte scopuri, de exemplu, pentru depanare și evaluare.
Dacă prelucrarea sau stocarea nu mai este necesară, vom șterge datele cu caracter personal. Acest lucru nu se aplică dacă, printre altele, perioadele legale de păstrare împiedică ștergerea (cf. art. 17 (3) GDPR) și/sau există un alt caz prevăzut de art. 17 (3) GDPR și/sau un nou scop justifică prelucrarea ulterioară.
Datele incorecte și/sau incomplete vor fi șterse sau – pe cât posibil – corectate fără întârziere, în conformitate cu art. 5 (1) d GDPR.
8.6. Măsuri tehnice și organizatorice
Pentru a se asigura că datele cu caracter personal sunt protejate, se iau în special următoarele măsuri tehnice și organizatorice:
- Autentificarea utilizatorului;
- Posibilitatea de autentificare cu doi factori (de exemplu, în Zoom și MS Teams);
- Transport/criptare end-to-end;
- Posibilitatea de a pixeliza fundalurile după activarea camerei;
- Posibilitate de participare cu video/sunet oprit implicit;
- Participarea fără crearea unui cont (cont de invitat);
- Participarea fără instalarea unei aplicații (client web);
- Înregistrarea și stocarea sunt dezactivate în mod implicit, înregistrarea începe numai după exprimarea acordului.
8.7. Informații suplimentare privind protecția datelor
Informații suplimentare despre prelucrarea datelor dumneavoastră cu caracter personal, în special drepturile dumneavoastră, pot fi găsite în declarația de protecție a datelor aplicabilă/valabilă pentru dumneavoastră în calitate de angajat, client, furnizor etc., disponibilă pe intranet sau pe site-ul nostru web, precum și în alte locuri.