Einfach erklärt: Damit #stadtsache ein funktionierendes Werkzeug sein kann, müssen deine Eingaben gespeichert werden. Wir möchten nicht wissen, wer du bist. Der Schutz deiner personenbezogenen Daten bei der Erhebung, Verarbeitung und Nutzung anlässlich deines Besuchs auf #stadtsache ist uns wichtig. Deine Daten werden im Rahmen der gesetzlichen Vorschriften geschützt. Wir möchten dir hier kurz erklären, was mit deinen Daten passiert, wenn du #stadtsache besuchst oder dich hier anmeldest, um Fotos oder Videos hochzuladen, Kommentare zu schreiben, Zählungen, Tonaufnahmen oder Wegaufzeichnungen zu machen:
Verbindlich erklärtWER DIE DATEN VERARBEITET
Die #stadtsache-App ist ein Angebot von
tinkerbrain – Institut für Bildungsinitiativen GmbH
vertreten durch Anke M. Leitzgen
Geschäftsführung
Dahlhauser Str. 25a
53797 Lohmar
E-Mail:
anke@stadtsache.de WELCHE AUFSICHTSBEHÖRDE ZUSTÄNDIG IST
Die Landesbeauftragte für Sicherheit und Informationsfreiheit NRW.
Die erhobenen Daten werden ohne explizite Zustimmung nicht an Dritte weitergegeben. Die gesamte Kommunikation erfolgt an allen Stellen via SSL, damit ein Abhören der Kommunikation nach aktuellem Stand der Technik nicht möglich ist.Trotz der ergriffenen technischen und organisatorischen Maßnahmen zur Sicherheit der verarbeiteten Daten nach dem Stand der Technik ist ein lückenloser Schutz bei einer Datenübertragung über das Internet, z. B. bei der Kommunikation per E-Mail oder der Nutzung freier, ungeschützter WLAN-Hot-Spots, und dadurch ggf. ein unrechtmäßiger Zugriff durch unberechtigte Dritte, nicht möglich.
Die Server des Angebots befinden sich in Deutschland. AWS (Amazon Web Services) in Frankfurt/Main wurde vom Bundesinnenministerium geprüft und erfüllt alle deutschen Datenschutzstandards.
WELCHE DATEN VERARBEITET WERDEN Die Bereitstellung personenbezogener Daten ist für die Funktionalität der App grundsätzlich nicht erforderlich, mit Ausnahme der Angabe einer E-Mail-Adresse für Admins, die eine eigene Sammlung erstellen wollen oder für die Teilnahme an der kostenlosen Version.
● Daten von Admins und die Nutzung der öffentlichen Sammlung:
- E-Mail-Adresse
- Nutzername
- Mediendaten (Texte, Bilder, Videos, Audios …)
- Geo-Daten
● Daten von Teilnehmenden, die vom Admin per QR-Code eingeladen werden- Geo-Daten:
Die Teilnehmenden einer Sammlung melden sich vollkommen anonym an. Dieser Prozess verläuft wie folgt: Durch Scannen eines QR-Codes, der vom Admin einer Sammlung zur Verfügung gestellt wird, wird ein Gerät in eine Sammlung aufgenommen. Dabei wird anstelle einer Mail-Adresse ein Code wie zum Beispiel 8ab869197cedcb4bc465864e16a66ae0fb6e84aceb_BV erzeugt, mit dem man sich nicht interaktiv anmelden kann. Die Kenntnis dieses Codes ist wertlos, so dass durch Kompromittierung kein Schaden entstehen kann. Falls ein solches Konto das Passwort oder das Gerät vergisst oder verliert, muss er mit Hilfe des Sammlungsadministrators erneut in die Gruppe via QR-Code eingeladen werden.
ZUGRIFFSDATEN/SERVER-LOGFILES
Im Rahmen der Bereitstellung durch den technischen Provider (Web-Service-Provider) werden Daten über jeden Zugriff auf das Angebot, so genannte Server-Logfiles, erhoben. Zu den Zugriffsdaten gehören:- Browsertyp und Browserversion- verwendetes Betriebssystem- Referrer URL (Adresse der Seite, von der aus verwiesen wurde)- IP-Adresse- Hostname des zugreifenden Rechners- Internet-Service-Provider- Uhrzeit der Serveranfrage- übertragene Datenmenge
ZU WELCHEN ZWECKEN DIE DATEN VERARBEITET WERDEN
Die erhobenen Daten zur Erstellung von Fundsachen werden nur zum Zweck der Bereitstellung des App-Dienstes verarbeitet.
Die Protokolldaten (Server-Logfiles) werden nur für statistische Auswertungen zum Zweck des Betriebs, der Sicherheit und der Optimierung des App-Dienstes verarbeitet. Die Anbieterin behält sich jedoch vor, die Protokolldaten nachträglich zu überprüfen, wenn auf Grund konkreter Anhaltspunkte der berechtigte Verdacht einer rechtswidrigen Nutzung besteht.
WELCHE GESETZE DIE VERARBEITUNG DER DATEN ERLAUBEN
Wir erheben die Daten auf Basis der Datenschutzgrundverordnung, und zwar nach Art. 6 Abs. 1 lit. a) DSGVO sowie Art. 6 Abs. 1 lit. b) DSGVO.
WELCHE RECHTE BETROFFENE HABEN
Betroffene haben jederzeit das Recht- auf Auskunft über sie angehende Daten.- auf Berichtigung unrichtiger sie angehender Daten.- auf Löschung sie angehender Daten, wenn diese nicht mehr erforderlich sind, sie rechtswidrig verarbeitet werden oder die Einwilligung in die Verarbeitung widerrufen wurde.- auf Einschränkung der Verarbeitung sie angehende Daten, um z. B. weitere Rechte geltend zu machen.- auf Datenübertragbarkeit sie angehende Daten, um diese ggf. anderen Verfahren zur Verfügung zu stellen.- auf Widerspruch, um in einer besonderen Situation der weiteren Verarbeitung der sie angehenden Daten zu widersprechen.
Eine erteilte Einwilligung in die Verarbeitung personenbezogener Daten kann jederzeit widerrufen werden. Die betreffenden personenbezogenen Daten werden nach Widerruf nicht weiterverarbeitet, es sei denn, zwingende schutzwürdige Gründe für die Verarbeitung überwiegen die Interessen, Rechte und Freiheiten der betroffenen Person oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Betroffene wenden sich zur Wahrung ihrer Rechte an die im Impressum angegebene Kontaktadresse oder an die Administratoren des Angebots.Sollten Betroffene annehmen, dass ihre Daten unrechtmäßig verarbeitet wurden, können sie sich auch an die Landesbeauftragte für Datenschutz und Informationsfreiheit NRW, Kavalleriestr. 2-4, 40213 Düsseldorf, wenden.
WO DIE DATEN GESPEICHERT WERDEN
Eine Fundsache (Foto, Video, Audio, Text) wird immer an zwei Orten in der App gesichert: Unter „Meine Fundsachen“ (auf dem Gerät, mit dem die Daten erfasst wurden) und sofern es dorthin? vom Nutzer oder der Nutzerin dorthin? verknüpft wurde, auch in einer Sammlung.
DATEN IN "MEINE FUNDSACHEN" WERDEN VON DEN NUTZENDEN GELÖSCHT
- bei Löschung des Accounts Das gilt für alle von der Nutzerin bzw. dem Nutzer erstellten Fundsachen. - bei Löschung der einzelnen FundsacheDaten in einer nicht-öffentlichen Sammlung werden gelöscht- bei Löschung des Accounts durch den Admin
DATEN IN EINER ÖFFENTLICHEN SAMMLUNG WERDEN GELÖSCHT
- bei Löschung der selbst erstellten Fundsache durch die Nutzenden- bei Löschung der einzelnen Fundsachen durch die Betreiber von #stadtsache, sofern sie nicht den AGB entspricht- bei Löschung der Sammlung durch die Betreiber von #stadtsache
GENERELL
- bei Widerruf der Einwilligung in die VerarbeitungDie Protokolldaten (Server-Logfiles) werden nach spätestens 7 Tagen automatisch gelöscht.Das #stadtsache-Team behält sich vor, öffentliche Fundsachen zu überprüfen. Fundsachen, deren Inhalte gegen Rechtsvorschriften oder unsere Nutzungsbedingungen verstoßen, können ohne Vorankündigung gelöscht werden. Solltest du bei der Benutzung der App auf fragliche Inhalte stoßen, dann weise uns bitte per E-Mail an hello@stadtsache.de darauf hin.
PASSWORT-SICHERHEIT
Passworte werden nicht im Klartext, sondern verschlüsselt übermittelt, so dass das #stadtsache Team keine Möglichkeit hat, das Passwort einer Nutzerin bzw. eines Nutzers einzusehen. Selbst im schlimmsten Falle, das wäre ein Data-Breach, der das Stehlen der Benutzerdatenbank von unserem Server zur Folge hätte, könnten keine Rückschlüsse auf die verwendeten Passworte unserer Nutzerinnen und Nutzer gezogen werden. Wenn eine Nutzerin oder ein Nutzer sein Passwort vergessen hat hilft einzig und allein, dass er sich selbst über die App ein neues Passwort gibt. Das Klartext-Passwort verlässt niemals die #stadtsache-App sondern wird dort verschlüsselt und nur der verschlüsselte Text wird von der App an die Server gesendet.
GOOGLE MAPS/APPLE-KARTENDie #stadtsache-App nutzt über eine API den Kartendienst von Apple. Die Karten App bringt deine Daten NICHT mit deiner Apple ID in Verbindung und Apple speichert NICHT die Orte, an denen du warst.
Mehr Informationen zum Umgang mit Nutzerdaten findest du in der
Datenschutzerklärung von Apple.
Die #stadtsache-App nutzt über eine API den Kartendienst Google Maps bei Android-Geräten und Apple-Karten bei iOS-Geräten.
Betreiber von Google Maps ist die Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Für die Google-Maps-Nutzung wird ein Google-Maps API-Key benötigt, den man bei Google beantragen und in der #stadtsache-App hinterlegen muss. Auf diese Weise erhält Google die Information, dass die Map-Anfragen von #stadtsache kommen. Der API-Key und die IP-Adresse deines Smartphones oder Tablets wird bei jeder Kartenanfrage an Google übermittelt. Andere personenbezogene Daten werden nicht übermittelt. Das heißt: Es werden keine #stadtsache-Benutzerdaten, keine Fundsachen (Fotos, Videos, Audios, Texte) oder auf dem Smartphone gespeicherten Benutzerdaten übertragen. Die Nutzung von Google Maps erfolgt im Interesse einer reibungslosen Nutzung der App und der Erfüllung ihres Zwecks: Orte und Bilder miteinander zu verknüpfen. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar.
Mehr Informationen zum Umgang mit Nutzerdaten findest du in der
Datenschutzerklärung von Google.
LÖSCHUNG UND SPERRUNG VON PERSONENBEZOGENEN DATENPersonenbezogene Daten werden nur für den Zeitraum gespeichert und verarbeitet, wie es die bei der Erhebung angegebenen Zwecke erfordern, oder soweit dies Gesetze und Vorschriften, denen der Verantwortliche unterworfen ist, vorsehen.Entfällt der bei der Erhebung angegebene Zweck, oder laufen gesetzmäßige Speicherfristen ab, werden die gespeicherten Daten gelöscht.
RECHTE BETROFFENER
Betroffene haben jederzeit das Recht- auf Auskunft über die sie angehende Daten.- auf Berichtigung unrichtiger sie angehender Daten.- auf Löschung sie angehender Daten, wenn diese nicht mehr erforderlich sind, sie rechtswidrig verarbeitet werden oder die Einwilligung in die Verarbeitung widerrufen wurde.- auf Einschränkung der Verarbeitung sie angehende Daten, um z. B. weitere Rechte geltend zu machen.- auf Datenübertragbarkeit sie angehende Daten, um diese ggf. anderen Verfahren zur Verfügung zu stellen.- auf Widerspruch, um in einer besonderen Situation der weiteren Verarbeitung der sie angehenden Daten zu widersprechen.Eine erteilte Einwilligung in die Verarbeitung personenbezogener Daten kann jederzeit widerrufen werden. Die betreffenden personenbezogenen Daten werden nach Widerruf nicht weiter verarbeitet, es sei denn, zwingende schutzwürdige Gründe für die Verarbeitung überwiegen die Interessen, Rechte und Freiheiten der betroffenen Person oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Betroffene wenden sich zur Wahrung ihrer Rechte an die im Impressum angegebene Kontaktadresse oder an die Administratoren des Angebots.
Sollten Betroffene annehmen, dass ihre Daten unrechtmäßig verarbeitet wurden, können sie sich auch an die Landesbeauftragte für Datenschutz und Informationsfreiheit NRW, Kavalleriestr. 2-4, 40213 Düsseldorf, wenden.
SICHERHEITSHINWEIS
Wir sind bemüht, deine personenbezogenen Daten so zu speichern, dass sie für Dritte nicht zugänglich sind. Bei der Kommunikation per E-Mail kann die vollständige Datensicherheit von uns nicht gewährleistet werden, sodass wir bei vertraulichen Informationen den Postweg empfehlen.Wenn du dir nicht sicher bist, ob du deine Daten wirklich weitergeben sollst, frag deine Eltern. Wir finden es wichtig, dass Kinder vor der Abgabe persönlicher Daten die Erlaubnis ihrer Eltern einholen. Falls du Sicherheitsprobleme auf stadtsache.de entdeckst, schick uns eine Nachricht an
bruno@stadtsache.de WEBSITE
Du kannst unsere Webseite ohne Angabe personenbezogener Daten besuchen. Soweit auf unseren Seiten personenbezogene Daten (wie Name, Anschrift oder E-Mail Adresse) erhoben werden, erfolgt dies, soweit möglich, auf freiwilliger Basis. Diese Daten werden ohne deine ausdrückliche Zustimmung nicht an Dritte weitergegeben. Sofern zwischen dir und uns ein Vertragsverhältnis begründet, inhaltlich ausgestaltet oder geändert werden soll oder du an uns eine Anfrage stellst, erheben und verwenden wir personenbezogene Daten von dir, soweit dies zu diesen Zwecken erforderlich ist (Bestandsdaten). Wir erheben, verarbeiten und nutzen personenbezogene Daten soweit dies erforderlich ist, um dir die Inanspruchnahme des Webangebots zu ermöglichen (Nutzungsdaten). Sämtliche personenbezogenen Daten werden nur solange gespeichert wie dies für den genannten Zweck (Bearbeitung deiner Anfrage oder Abwicklung eines Vertrages) erforderlich ist. Hierbei werden steuer- und handelsrechtliche Aufbewahrungsfristen berücksichtigt. Auf Anordnung der zuständigen Stellen dürfen wir im Einzelfall Auskunft über diese Daten (Bestandsdaten) erteilen, soweit dies für Zwecke der Strafverfolgung, zur Gefahrenabwehr, zur Erfüllung der gesetzlichen Aufgaben der Verfassungsschutzbehörden oder des Militärischen Abschirmdienstes oder zur Durchsetzung der Rechte am geistigen Eigentum erforderlich ist.
WIDERSPRUCH WERBE-MAILS
Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit ausdrücklich widersprochen. Der Anbieterin der Website behält sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-E-Mails, vor.
NEWSLETTER
Es besteht das Angebot, einen Newsletter zu abonnieren. Dazu wird eine E-Mail-Adresse sowie Informationen, welche die Überprüfung der rechtmäßigen Inhaberschaft und die Einwilligung in den Empfang des Newsletterangebots benötigt.Eine erteilte Einwilligung in die Verarbeitung der Daten zum Versand der Newsletter kann jederzeit, etwa über den "Austragen"-Link in den Newslettern, widerrufen werden.