Permalink
Fetching contributors…
Cannot retrieve contributors at this time
610 lines (473 sloc) 31 KB

Datenschutzerklärung lobid – Stand 05.06.2018

Wir freuen uns sehr über Ihr Interesse an unserer Einrichtung. Unsere Datenschutz-
erklärung dient zu Ihrer Information, ob und zu welchem Zweck personenbezogene
Daten von uns verarbeitet werden. Sie erfahren, wie Sie damit zusammenhängende
Rechte gemäß EU-Datenschutzgrundverordnung (DSGVO) und weiterer bestehender
gesetzlicher Regelungen ausüben können. Eine Nutzung der Internetseiten des
Hochschulbibliothekszentrum NRW ist grundsätzlich ohne jede zusätzliche Angabe
personenbezogener Daten möglich. Sofern eine betroffene Person besondere Services
unserer Institution über unsere Internetseite in Anspruch nehmen möchte, kann
jedoch eine Verarbeitung personenbezogener Daten erforderlich werden. Ist die
Verarbeitung personenbezogener Daten erforderlich und besteht für eine solche
Verarbeitung keine gesetzliche Grundlage, holen wir generell eine Einwilligung
der betroffenen Person ein.

Die Verarbeitung personenbezogener Daten, beispielsweise des Namens, der
Anschrift, E-Mail-Adresse oder Telefonnummer einer betroffenen Person, erfolgt
stets im Einklang mit der Datenschutz-Grundverordnung und in Übereinstimmung mit
den für das Hochschulbibliothekszentrum NRW geltenden landesspezifischen
Datenschutzbestimmungen. Mittels dieser Datenschutzerklärung informiert unsere
Einrichtung die Öffentlichkeit über Art, Umfang und Zweck der von uns erhobenen,
genutzten und verarbeiteten personenbezogenen Daten.

Das Hochschulbibliothekszentrum NRW hat als für die Verarbeitung Verantwortlicher
zahlreiche technische und organisatorische Maßnahmen umgesetzt, um einen
möglichst lückenlosen Schutz der über diese Internetseite verarbeiteten
personenbezogenen Daten sicherzustellen. Dennoch können internetbasierte
Datenübertragungen grundsätzlich Sicherheitslücken aufweisen, sodass ein
absoluter Schutz nicht gewährleistet werden kann.

1. Name und Anschrift des Verantwortlichen

Der Verantwortliche im Sinne der Datenschutz-Grundverordnung und anderer
nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutz-
rechtlicher Bestimmungen ist das:

Hochschulbibliothekszentrum NRW
Jülicher Straße 6
50674 Köln
Nordrhein-Westfalen

Tel.: +49 221 40075 213
E-Mail: info-hbz@hbz-nrw.de
Website: https://www.hbz-nrw.de

2. Name und Anschrift des Datenschutzbeauftragten

Der Datenschutzbeauftragte des Verantwortlichen ist:

Michael Nelißen
Hochschulbibliothekszentrum NRW
Jülicher Straße 6
50674 Köln
Nordrhein-Westfalen

Tel.: +49 221 400 75 – 137
E-Mail: datenschutz@hbz-nrw.de
Website: http://www.hbz-nrw.de

3. Allgemeines zur Datenverarbeitung

3.1 Umfang der Verarbeitung personenbezogener Daten

1 Wir erheben und verwenden personenbezogene Daten unserer Nutzer grundsätzlich
nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer
Inhalte und Leistungen erforderlich ist. Die Erhebung und Verwendung
personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung
des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige
Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die
Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.

3.2 Rechtsgrundlage für die Verarbeitung personenbezogener Daten

2 Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung
der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a EU-Datenschutzgrund-
verordnung (DSGVO) als Rechtsgrundlage.

3 Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines
Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist,
dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für
Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen
erforderlich sind.

4 Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer
rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt,
dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.

5 Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder
einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten
erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.

6 Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres
Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen,
Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse
nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die
Verarbeitung.

3.3 Grundsätze zur Datenlöschung und Speicherdauer

7 Die personenbezogenen Daten der betroffenen Person werden gelöscht oder
gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann
darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen
Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen
Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine
Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten
Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine
Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss
oder eine Vertragserfüllung besteht.

4. Rechte der betroffenen Personen

Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i.S.d.
DSGVO und es stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen zu:

4.1 Auskunftsrecht

8 Sie können von dem Verantwortlichen eine Bestätigung darüber verlangen, ob
personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden.

9 Liegt eine solche Verarbeitung vor, können Sie von dem Verantwortlichen über
folgende Informationen Auskunft verlangen:
(1) die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;
(2) die Kategorien von personenbezogenen Daten, welche verarbeitet werden;
(3) die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie
betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;
(4) die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen
Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die
Festlegung der Speicherdauer;
(5) das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden
personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch
den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
(6) das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
(7) alle verfügbaren Informationen über die Herkunft der Daten, wenn die
personenbezogenen Daten nicht bei der betroffenen Person erhoben werden;
(8) das Bestehen einer automatisierten Entscheidungsfindung einschließlich
Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen –
aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und
die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.

10 Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie
betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale
Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen,
über die geeigneten Garantien gem. Art. 46 DSGVO im Zusammenhang mit der
Übermittlung unterrichtet zu werden.

4.2 Recht auf Berichtigung

11 Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber
dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Sie
betreffen, unrichtig oder unvollständig sind. Der Verantwortliche hat die
Berichtigung unverzüglich vorzunehmen.

4.3 Recht auf Einschränkung der Verarbeitung

12 Unter den folgenden Voraussetzungen können Sie die Einschränkung der
Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen:
(1) wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen für eine
Dauer bestreiten, die es dem Verantwortlichen ermöglicht, die Richtigkeit der
personenbezogenen Daten zu überprüfen;
(2) die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen
Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezog-
enen Daten verlangen;
(3) der Verantwortliche die personenbezogenen Daten für die Zwecke der
Verarbeitung nicht länger benötigt, Sie diese jedoch zur Geltendmachung, Ausübung
oder Verteidigung von Rechtsansprüchen benötigen, oder
(4) wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO
eingelegt haben und noch nicht feststeht, ob die berechtigten Gründe des
Verantwortlichen gegenüber Ihren Gründen überwiegen.

13 Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten
eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit
Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von
Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder
juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der
Union oder eines Mitgliedstaats verarbeitet werden.

14 Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen
eingeschränkt, werden Sie von dem Verantwortlichen unterrichtet bevor die
Einschränkung aufgehoben wird.

4.4 Recht auf Löschung

15 Sie können von dem Verantwortlichen verlangen, dass die Sie betreffenden
personenbezogenen Daten unverzüglich gelöscht werden, und der Verantwortliche
ist verpflichtet, diese Daten unverzüglich zu löschen, sofern einer der
folgenden Gründe zutrifft:
(1) Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die
sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
(2) Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6
Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer
anderweitigen Rechtsgrundlage für die Verarbeitung.
(3) Sie legen gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein
und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor,
oder Sie legen gem. Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
(4) Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.
(5) Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung
einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der
Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
(6) Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene
Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.

16 Hat der Verantwortliche die Sie betreffenden personenbezogenen Daten
öffentlich gemacht und ist er gem. Art. 17 Abs. 1 DSGVO zu deren Löschung
verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie
und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um
für die Datenverarbeitung Verantwortlichen, die die personenbezogenen Daten
verarbeiten, darüber zu informieren, dass Sie als betroffene Person von ihnen
die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder
Replikationen dieser personenbezogenen Daten verlangt haben.

17 Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist
(1) zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
(2) zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem
Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt,
erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse
liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen
übertragen wurde;
(3) aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit
gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 DSGVO;
(4) für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder
historische Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1
DSGVO, soweit das unter Abschnitt a) genannte Recht voraussichtlich die
Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft
beeinträchtigt, oder
(5) zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

4.5 Recht auf Unterrichtung

18 Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der
Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser
verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen
Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder
Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als
unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.

19 Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über diese
Empfänger unterrichtet zu werden.

4.6 Recht auf Datenübertragbarkeit

20 Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie
dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen
und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht diese
Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen,
dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern
(1) die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO oder
Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 lit. b
DSGVO beruht und
(2) die Verarbeitung mithilfe automatisierter Verfahren erfolgt.

21 In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die
Sie betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem
anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist.
Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.

22 Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung
personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist,
die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt,
die dem Verantwortlichen übertragen wurde.

4.7 Widerspruchsrecht

23 Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation
ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen
Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch
einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.

24 Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten
nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die
Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen,
oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von
Rechtsansprüchen.

25 Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der
Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr
Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen
technische Spezifikationen verwendet werden.

4.8 Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung

26 Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung
jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die
Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten
Verarbeitung nicht berührt.

4.9 Automatisierte Entscheidung im Einzelfall einschließlich Profiling

27 Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten
Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu
werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher
Weise erheblich beeinträchtigt. Dies gilt nicht, wenn die Entscheidung
(1) für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und dem
Verantwortlichen erforderlich ist,
(2) aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen
der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften
angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer
berechtigten Interessen enthalten oder
(3) mit Ihrer ausdrücklichen Einwilligung erfolgt.

28 Allerdings dürfen diese Entscheidungen nicht auf besonderen Kategorien
personenbezogener Daten nach Art. 9 Abs. 1 DSGVO beruhen, sofern nicht Art. 9
Abs. 2 lit. a oder g DSGVO gilt und angemessene Maßnahmen zum Schutz der Rechte
und Freiheiten sowie Ihrer berechtigten Interessen getroffen wurden.

29 Hinsichtlich der in (1) und (3) genannten Fälle trifft der Verantwortliche
angemessene Maßnahmen, um die Rechte und Freiheiten sowie Ihre berechtigten
Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens
einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts
und auf Anfechtung der Entscheidung gehört.

4.10 Recht auf Beschwerde bei einer Aufsichtsbehörde

30 Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen
Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde,
insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes
oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass
die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO
verstößt. Die Aufsichtsbehörde ist unter folgenden Kontaktdaten zu erreichen:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestr. 2-4
40213 Düsseldorf
Telefon: 0211/38424-0
Fax: 0211/38424-10
E-Mail: poststelle@ldi.nrw.de

31 Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet
den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde
einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.

5. Bereitstellung der Website und Erstellung von Logfiles

5.1 Beschreibung und Umfang der Datenverarbeitung

32 Bei jedem Aufruf unserer Internetseite erfasst unser System automatisiert
Daten und Informationen vom Computersystem des aufrufenden Rechners.

Folgende Daten werden hierbei erhoben:

  • Informationen über den Browsertyp und die verwendete Version
  • Das Betriebssystem des Nutzers
  • Den Gerätetyp des Nutzers (Desktop, Notebook, Smartphone etc.)
  • Die IP-Adresse des Nutzers
  • Datum und Uhrzeit des Zugriffs
  • Websites, von denen das System des Nutzers auf unsere Internetseite gelangt

33 Die Daten werden ebenfalls in den Logfiles unseres Systems gespeichert.
Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des
Nutzers findet nicht statt.

5.2 Rechtsgrundlage für die Datenverarbeitung

34 Rechtsgrundlage für die vorübergehende Speicherung der Daten und der
Logfiles ist Art. 6 Abs. 1 lit. f DSGVO.

5.3 Zweck der Datenverarbeitung

35 Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit der Website
sicherzustellen. Zudem dienen uns die Daten zur Optimierung der Website und zur
Sicherstellung der Sicherheit unserer informationstechnischen Systeme. Eine
Auswertung der Daten zu Marketingzwecken findet in diesem Zusammenhang nicht statt.

36 In diesen Zwecken liegt auch unser berechtigtes Interesse an der Daten-
verarbeitung nach Art. 6 Abs. 1 lit. f DSGVO.

5.4 Dauer der Speicherung

37 In Logfiles werden personenbezogene Daten maximal sieben Tage gespeichert
und danach gelöscht. Eine darüber hinausgehende Speicherung ist möglich. In
diesem Fall werden die IP-Adressen der Nutzer gelöscht oder verfremdet, sodass
eine Zuordnung des aufrufenden Clients nicht mehr möglich ist.

5.5 Widerspruchs- und Beseitigungsmöglichkeit

38 Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung
der Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich.
Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.

6. E-Mail-Kontakt

6.1 Beschreibung und Umfang der Datenverarbeitung

39 Es ist eine Kontaktaufnahme über den Button. „Feedback“ unterhalb des
Informationsbuttons (kleines i in der obereren rechten Ecke) möglich. Bei Klick
auf den Button öffnet sich ein E-Mail-Fenster der installierten E-Mail-Software
mit ausgefülltem Betreff und der E-Mail-Adresse des Linked Open Data-Teams. Wird
die E-Mail ausgefüllt und abgeschickt, werden die mit der E-Mail übermittelten
personenbezogenen Daten des Nutzers gespeichert.

40 Es erfolgt in diesem Zusammenhang keine Weitergabe der Daten an Dritte. Die
Daten werden ausschließlich für die Verarbeitung der Konversation verwendet.

6.2 Rechtsgrundlage für die Datenverarbeitung

41 Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer Übersendung
einer E-Mail übermittelt werden, ist Art. 6 Abs. 1 lit. f DSGVO.

6.3 Zweck der Datenverarbeitung

42 Die Kontaktaufnahme per E-Mail dient zur Bearbeitung der Anliegen des Schreibenden.

6.4 Dauer der Speicherung

43 Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer
Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten, die per
E-Mail übersandt wurden, ist dies dann der Fall, wenn die jeweilige Konversation
mit dem Nutzer beendet ist. Beendet ist die Konversation dann, wenn sich aus den
Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist.

6.5 Widerspruchs- und Beseitigungsmöglichkeit

44 Der Nutzer hat jederzeit die Möglichkeit, seine Einwilligung zur Verarbeitung
der personenbezogenen Daten zu widerrufen. Nimmt der Nutzer per E-Mail Kontakt
mit uns auf, so kann er der Speicherung seiner personenbezogenen Daten jederzeit
widersprechen. In einem solchen Fall kann die Konversation nicht fortgeführt werden.

45 Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme gespeichert
wurden, werden in diesem Fall gelöscht.

7. Webanalyse durch matomo

7.1 Umfang der Verarbeitung personenbezogener Daten

46 Wir nutzen das Open-Source-Software-Tool matomo zur Analyse des Surfverhaltens
unserer Nutzer auf den lobid-Seiten. Dafür werten wir unsere Logdateien aus, die
bei Aktivität des Nutzers mit folgenden Daten befüllt werden:

  • Die aufgerufene Webseite
  • Die Website, von der der Nutzer auf die aufgerufene Webseite gelangt ist (Referrer).
  • Die Häufigkeit des Aufrufs der Webseite.
  • Das Betriebssystem.
  • Der verwendete Browser.
  • Der Gerättyp (Desktop, Smartphone, Tablet etc.).
  • Gespeicherte Suchanfragen.
  • Anhand der IP geschätzter Aufenthaltsort.
  • Die Software läuft dabei ausschließlich auf den Servern unserer Webseite. Eine
    Speicherung der personenbezogenen Daten der Nutzer findet nur dort statt. Eine
    Weitergabe der Daten an Dritte erfolgt nicht.
  • Die Software ist so eingestellt, dass die IP-Adressen nicht vollständig
    gespeichert werden, sondern die letzten zwei Zahlen der IP-Adresse maskiert
    werden (Bsp.: 192.168.xxx.xxx). Auf diese Weise ist eine Zuordnung der gekürzten
    IP-Adresse zum aufrufenden Rechner nicht mehr möglich.

7.2 Rechtsgrundlage für die Verarbeitung personenbezogener Daten

47 Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten der Nutzer
ist Art. 6 Abs. 1 lit. f DSGVO.

7.3 Zweck der Datenverarbeitung

48 Die Verarbeitung der personenbezogenen Daten der Nutzer ermöglicht uns eine
Analyse des Surfverhaltens unserer Nutzer. Wir sind in durch die Auswertung der
gewonnen Daten in der Lage, Informationen über die Nutzung der einzelnen
Komponenten unserer Webseite zusammenzustellen. Dies hilft uns dabei unsere
Webseite und deren Nutzerfreundlichkeit stetig zu verbessern. In diesen Zwecken
liegt auch unser berechtigtes Interesse in der Verarbeitung der Daten nach
Art. 6 Abs. 1 lit. f DSGVO. Durch die Anonymisierung der IP-Adresse wird dem
Interesse der Nutzer an deren Schutz personenbezogener Daten hinreichend Rechnung
getragen.

7.4 Dauer der Speicherung

49 Die nicht anonymisierten Daten werden gelöscht, sobald sie für unsere
Aufzeichnungszwecke nicht mehr benötigt werden. In unserem Fall ist dies nach 7
Tagen der Fall. Anonymisierte Daten werden zum Zwecke der Verbesserung der
Nutzerfreundlichkeit nicht gelöscht.

7.5 Widerspruchs- und Beseitigungsmöglichkeit

50 Die Erfassung der Daten findet automatisch statt. Die nicht anoynmisierten
Daten werden nach 7 Tagen gelöscht, anonymisierte Daten werden nicht gelöscht,
da sie keiner Person mehr zuordbar sind.

8. Daten der Gemeinsamen Normdatei und aus dem Verbundkatalog

8.1 Beschreibung und Umfang der Datenverarbeitung

51 In den Diensten lobid-gnd und lobid-resources werden Daten der Gemeinsamen
Normdatei (GND) der Deutschen Nationalbibliothek (DNB) verwendet. In
lobid-resources sind dies Namen und Geburts- bzw. Sterbedaten. Im Dienst
lobid-gnd werden alle Daten der GND ausgegeben. Aus dem Verbundkatalog
stammen zusätzlich die Rollen, die den am Werk beteiligten Personen zugeordnet
werden (z.B. Autor oder Fotograf).

8.2 Rechtsgrundlage für die Verarbeitung personenbezogenen Daten

52 Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist Art. 6 Abs.
1 lit. f DSGVO. Für die Verarbeitung besonderer personenbezogener Daten nach Art.
9, Abs. 1 ist Art. 9, Abs. 2j EU-DSGVO die Rechtsgrundlage.

8.3 Zweck der Datenverarbeitung

53 Die Verarbeitung der personenbezogenen Daten dient dazu, bibliothekarische
Dienstleistungen anzubieten bzw. Bibliotheken die Grundlage dafür zu bieten.
Ohne diese Daten können Autoren und andere beteiligte Personen nicht einem Werk
zugeordnet bzw. unterschieden werden. Gleiches gilt für das Setzen von
Schlagwörtern. In diesen Zwecken liegt auch unser berechtigtes Interesse nach
Art. 6 Abs. 1 lit. f DSGVO bzw. Art. 9, Abs. 2j EU-DSGVO.

8.4 Dauer der Speicherung

54 Da die Daten auch in der Zukunft benötigt werden, um den Zweck der
Anwendungen zu erfüllen, werden die Daten nicht gelöscht.

8.5 Widerspruchs- und Beseitigungsmöglichkeit

55 Finden Nutzer Daten, die über sie Aussagen treffen und nicht notwendig sind,
um den Zweck der Anwendung zu erfüllen bzw. Fehler in diesen Daten, können sie
sich über die E-Mail-Adresse semweb@hbz-nrw.de an die Linked Open Data-
Gruppe wenden. Weitere Wege zur Kontaktaufnahme finden sich unter
http://lobid.org/team. Die Daten werden an die Katalogisierungsabteilung
weitergeleitet, welche die Daten vorrangig bearbeitet. Handelt es sich um Daten,
die nur von der DNB bearbeitet werden können, werden diese an jene weitergeleitet.
Einen Tag nach der Korrektur in der GND bzw. im Verbundkatalog sind die Daten in
den lobid-Diensten aktualisiert.

9. Standortdaten

9.1 Beschreibung und Umfang der Datenverarbeitung

56 Im Dienst lobid-organisations gibt es die Möglichkeit, die Suchergebnisse
nach Entfernung zu sortieren. Die am nächsten gelegenen Ergebnisse werden bei
Klick auf den Button “In der Nähe” weiter oben in der Ergebnisliste angeordnet.
Dafür wird aufgrund der IP-Adresse der Standort geschätzt. Genutzt wird dafür
die Browser-API von HTML5-fähigen Browsern. Hierbei werden die Standortdaten
nur auf dem Gerät des Nutzers gespeichert. Dieser Dienst funktioniert im Moment
nur unter der https-Version von lobid-organisations (https://lobid.org/organisations/).

9.2 Rechtsgrundlage für die Verarbeitung personenbezogenen Daten

57 Rechtsgrundlage für die Verarbeitung von Standortdaten ist Art. 6 Abs.
1 lit. a DSGVO.

9.3 Zweck der Datenverarbeitung

58 In lobid-organisations wird diese Datenverarbeitung genutzt, um Suchergebnisse
nach Nähe zum Nutzer zu sortieren.

9.4 Dauer der Speicherung

59 Das Datum wird für eine Browser-Session gespeichert. Wird der Browser
geschlossen, löscht der Browser diese Information.

9.5 Widerspruchs- und Beseitigungsmöglichkeit

60 Der Nutzer muss in der Oberfläche von lobid-organisations auswählen, dass
Ergebnisse nach der Nähe zu seinem Standort sortiert werden sollen. Weiterhin
wird er vom Browser gefragt, ob er die Verarbeitung von Standortdaten erlauben
möchte. Die Sortierung kann durch einen weiteren Klick wieder aufgehoben werden.
Entscheidet der Nutzer nach der Erlaubnis wieder, dass die Seite seine
Standortdaten generell nicht verarbeiten soll, kann er diese Einwilligung auch
widerrufen.

10. Daten der Deutschen Bibliotheksstatistik und der Deutschen ISIL-Agentur und Sigelstelle

10.1 Beschreibung und Umfang der Datenverarbeitung

61 Im Dienst lobid-organisations werden die Daten der Deutschen Bibliotheksstatistik
und der Deutschen ISIL-Agentur und Sigelstelle verarbeitet. Hierbei handelt es sich um
Daten über Bibliotheken, Archive und Museen. An eventuell personenbezogenen Daten sind
dort Telefonnummer und E-Mail-Adresse der Ansprechpartner der jeweiligen Einrichtungen
enthalten.

10.2 Rechtsgrundlage für die Verarbeitung personenbezogenen Daten

62 Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist Art. 6 Abs.
1 lit. f DSGVO.

10.3 Zweck der Datenverarbeitung

63 Die Kontaktinformationen sind nötig, um die Einrichtungen über einen nicht-postalischen
Weg erreichen zu können.

10.4 Dauer der Speicherung

64 Da die Daten auch in der Zukunft benötigt werden, um den Zweck der
Anwendungen zu erfüllen, werden die Daten nicht gelöscht.

10.5 Widerspruchs- und Beseitigungsmöglichkeit

65 Finden Nutzer Daten, die über sie Aussagen treffen und nicht notwendig sind,
um den Zweck der Anwendung zu erfüllen bzw. Fehler in diesen Daten, können sie
Änderungen bei der Deutschen ISIL-Agentur und Sigelstelle über ein Formular
mitteilen.
Alternativ dazu sind Kontaktmöglichkeiten bei der Kontaktseite der Stelle möglich.
Für Änderungen an den Daten der Deutschen Bibliotheksstatistik kann Kontakt über
die E-Mail-Adresse dbs@hbz-nrw.de aufgenommen werden.
Einen Tag nach Änderung und Bereitstellung der Daten durch die Stelle, welche die
Daten bisher zu Verfügung gestellt hat, sind diese auch in lobid-organisations bearbeitet.

11. Links zu anderen Webseiten

66 Unser Online-Angebot enthält Links zu anderen Websites. Wir haben keinen
Einfluss darauf, dass deren Betreiber die Datenschutzbestimmungen einhalten.

12. Datensicherheit

67 Die verarbeiteten Daten sind innerhalb des hbz-Rechenzentrums gespeichert, zu
welchem nur ein beschränkter Mitarbeiterkreis Zutritt hat. Während der Verarbeitung
wird die Form der Daten geändert, der Inhalt bleibt jedoch identisch. Da es
öffentlich zugängliche Daten sind, werden diese weiterverbreitet.

13. Aktualität und Änderung dieser Datenschutzerklärung

Version Datum Beschreibung
0.1 14.05.2018 Der erste Entwurf.
0.2 18.05.2018 Abschnitt “Daten der Deutschen Bibliotheksstatistik und der
Deutschen ISIL-Agentur und Sigelstelle” hinzugefügt.
1.0 22.05.2018 Angaben zu Standortdaten ergänzt. Erste Fassung, die produktiv geschaltet wird.
1.1 24.05.2018 Konkretisierung Standortdaten.
1.2 05.06.2018 Aktualisierung Paragraphen.