Data Security
Datenschutzerklärung / Data Security
Deutsche Version
I. Name und Anschrift der Verantwortlichen
Die Verantwortliche im Sinne der Datenschutz‐Grundverordnung und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist die:
Albert-Ludwigs-Universität Freiburg
Friedrichstraße 39
79098 Freiburg
++49 (0)761/203-0
info@uni-freiburg.de
II. Name und Anschrift des Datenschutzbeauftragten
Der Datenschutzbeauftragte der Verantwortlichen ist:
Albert-Ludwigs-Universität Freiburg
Der Datenschutzbeauftragte
Fahnenbergplatz
79085 Freiburg
datenschutzbeauftragter@uni-freiburg.de
III. Geltungsbereich dieser Erklärung
Die folgenden Informationen zum Datenschutz beziehen sich auf die zentralen Internetseiten der Universität Freiburg (https://uni-freiburg.de). Beachten Sie bitte die gesonderten Angaben in den eigenen Datenschutzerklärungen auf den Internetseiten von Einrichtungen, Fakultäten und Instituten der Universität Freiburg.
IV. Allgemeines zur Datenverarbeitung
1. Umfang der Verarbeitung personenbezogener Daten
Wir verarbeiten personenbezogene Daten unserer Nutzer*innen grundsätzlich nur, soweit dies zur Bereitstellung funktionsfähiger Webseiten sowie unserer Inhalte und Leistungen erforderlich ist.
2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a EU‐Datenschutzgrundverordnung (DSGVO) als Rechtsgrundlage.
Soweit die Verarbeitung von personenbezogenen Daten für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, dient Art. 6 Abs. 1 lit. e, Abs. 3 DSGVO in Verbindung mit den aufgabenzuweisenden Normen des Unions- oder des nationalen Rechts als Rechtsgrundlage.
Ist die Verarbeitung zur Wahrung eines berechtigten Interesses der Universität Freiburg oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des*der Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.
3. Datenlöschung und Speicherdauer
Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen die Universität Freiburg unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft.
V. Bereitstellung der Webseiten und Erstellung von Logfiles
1. Beschreibung und Umfang der Datenverarbeitung
Bei jedem Aufruf unserer Internetseite erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners.
Die folgenden Daten werden hierbei erhoben:
Die IP‐Adresse des aufrufenden Rechners
Datum und Uhrzeit des Zugriffs
Name, URL und übertragene Datenmenge der angefragten Webseite bzw. Datei
Zugriffsstatus (angeforderte Datei übertragen, nicht gefunden etc.)
Informationen über den Browsertyp, die verwendete Version und das Betriebssystem des aufrufenden Rechners (sofern vom anfragenden Webbrowser übermittelt)
Webseite, von der aus der*die Nutzer*in auf unsere Internetseite gelangte (sofern vom anfragenden Webbrowser übermittelt)
Die Daten werden zudem in den Logfiles unseres Systems gespeichert. Die IP-Adresse wird hierbei nach Beendigung des Nutzungsvorgangs vor der Speicherung in den Logfiles anonymisiert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des*der Nutzers*in findet nicht statt.
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die vorübergehende Speicherung der Daten ist Art. 6 Abs. 1 lit. f DSGVO.
3. Zweck der Datenverarbeitung
Die vorübergehende Speicherung der IP‐Adresse durch das System ist notwendig, um eine Auslieferung einer Webseite an den Rechner des*der Nutzer*in zu ermöglichen. Hierfür muss die IP‐Adresse des*der Nutzers*in für die Dauer der Sitzung gespeichert bleiben.
Die Speicherung in den Logfiles erfolgt, um die Funktionsfähigkeit der Internetseite sicherzustellen. Zudem dienen uns die Daten zur technischen Optimierung, zur Erfassung der Zugriffszahlen und zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme.
In diesen Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 lit. f DSGVO.
4. Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Webseiten ist dies der Fall, wenn die jeweilige Sitzung beendet ist. Im Falle der Speicherung der Daten in den Logfiles ist dies nach zwei Wochen der Fall. Eine darüberhinausgehende Speicherung ist nur bei konkreten Verdachtsmomenten auf Angriffe auf unsere Internetseite und zur Fehleranalyse möglich.
5. Widerspruchsmöglichkeit
Die Erfassung der Daten zur Bereitstellung der Webseiten und die temporäre Speicherung der Daten in den Logfiles ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des*der Nutzers*in keine Widerspruchsmöglichkeit.
VI. Verwendung von Cookies
1. Allgemeine Informationen zum Einsatz von Cookies
Informationen zur Nutzung von Cookies auf dieser Website finden Sie in unserer Cookie Policy: https://millionmolecules.de/cookie-policy-eu/
VII. Kontaktformular und E‐Mail‐Kontakt
1. Beschreibung und Umfang der Datenverarbeitung
Auf unserer Internetseite ist ein Kontaktformular vorhanden, welches für die elektronische Kontaktaufnahme genutzt werden kann. Nimmt ein*eine Nutzer*in diese Möglichkeit wahr, so werden die in der Eingabemaske eingegeben Daten an uns übermittelt und gespeichert.
Diese Daten sind:
Name
E-Mail-Adresse
Unternehmen
Inhalt der Nachricht
Im Zeitpunkt der Absendung der Nachricht werden zudem folgende Daten gespeichert:
(1) Datum und Uhrzeit der Absendung
Für die Verarbeitung der Daten wird im Rahmen des Absendevorgangs Ihre Einwilligung eingeholt und auf diese Datenschutzerklärung verwiesen.
Alternativ ist eine Kontaktaufnahme über die bereitgestellte E‐Mail‐Adresse möglich. In diesem Fall werden die mit der E‐Mail übermittelten personenbezogenen Daten des*der Nutzer*in gespeichert.
Es erfolgt in diesem Zusammenhang keine Weitergabe der Daten an Dritte. Die Daten werden ausschließlich für die Verarbeitung der Konversation verwendet.
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten über das Kontaktformular ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer Übersendung per E‐Mail übermittelt werden, ist Art. 6 Abs. 1 lit. f DSGVO.
3. Zweck der Datenverarbeitung
Die Verarbeitung der personenbezogenen Daten aus der Eingabemaske dient uns allein zur Bearbeitung der Kontaktaufnahme. Im Falle einer Kontaktaufnahme per E‐Mail liegt hierin auch das erforderliche berechtigte Interesse an der Verarbeitung der Daten.
Die sonstigen während des Absendevorgangs verarbeiteten personenbezogenen Daten dienen dazu, einen Missbrauch des Kontaktformulars zu verhindern und die Sicherheit unserer informationstechnischen Systeme sicherzustellen.
4. Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten aus der Eingabemaske des Kontaktformulars und diejenigen, die per E‐Mail übersandt wurden, ist dies dann der Fall, wenn die jeweilige Konversation mit dem*der Nutzer*in beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist und keine weiteren Rückfragen mehr erwarten lässt. Die Daten werden daher jeweils am Ende des ihrem Eingang nachfolgenden Jahres gelöscht.
Die während des Absendevorgangs zusätzlich erhobenen personenbezogenen Daten werden spätestens nach einer Frist von sieben Tagen gelöscht.
5. Widerspruchs‐ und Beseitigungsmöglichkeit
Der*Die Nutzer*in hat jederzeit die Möglichkeit, seine Einwilligung zur Verarbeitung der personenbezogenen Daten zu widerrufen. Nimmt der*die Nutzer*in per E‐Mail Kontakt mit uns auf, so kann er*sie der Speicherung seiner*ihrer personenbezogenen Daten jederzeit widersprechen. In einem solchen Fall kann die Konversation nicht fortgeführt werden. Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, werden in diesem Fall gelöscht.
VIII. Webanalyse durch Matomo
1. Beschreibung und Umfang der Verarbeitung personenbezogener Daten
Auf unserer Webseite wird Matomo zur Analyse des Nutzungsverhaltens unserer Besucher*innen eingesetzt.
Matomo ist so eingestellt, dass die IP‐Adresse nicht vollständig gespeichert wird (Maskierung von zwei Bytes der IP‐Adresse). Auf diese Weise ist eine Zuordnung der gekürzten IP‐Adresse zum aufrufenden Rechner nicht mehr möglich.
Werden einzelne Webseiten unserer Internetseite aufgerufen, so werden folgende Daten gespeichert:
Zwei Bytes der IP‐Adresse des aufrufenden Rechners des*der Nutzer*in
Die URL der aufgerufenen Webseite
Die Webseite, von der der*die Nutzer*in auf die aufgerufene Webseite gelangt ist (Referrer)
Die Unterseiten, die von der aufgerufenen Webseite aus aufgerufen werden
Die Verweildauer auf der Webseite
Die Häufigkeit des Aufrufs der Webseite
Der verwendete Gerätetyp, das Betriebssystem, der Browsertyp, die Browserversion, die Bildschirmauflösung und die Spracheinstellung
Matomo ist weiterhin so eingerichtet, dass zur Analyse des Nutzungsverhaltens keine Cookies gesetzt werden.
Die von Matomo erhobenen Daten werden ausschließlich auf Servern der Universität Freiburg gespeichert. Die gespeicherten Daten werden nicht an Dritte weitergegeben. Eine Zusammenführung dieser Daten mit ggf. weiteren gespeicherten Daten, wie sie bei Inanspruchnahme anderer Angebote verbunden mit der Angabe von persönlichen Daten entstehen, findet nicht statt.
2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten der Nutzer*innen ist Art. 6 Abs. 1 lit. f DSGVO.
3. Zweck der Datenverarbeitung
Durch die Analyse des Nutzungsverhaltens unserer Besucher*innen sind wir in der Lage, Informationen über die Verwendung der einzelnen Komponenten unserer Internetseite zusammenzustellen. Dies hilft uns dabei, unsere Internetseite und deren Nutzerfreundlichkeit stetig zu verbessern.
Hierin liegt auch unser berechtigtes Interesse in der Verarbeitung der Daten nach Art. 6 Abs. 1 lit. f DSGVO.
Durch die Anonymisierung der IP-Adresse und der Vermeidung von Cookies wird dem Interesse der Nutzer*innen am Schutz ihrer personenbezogenen Daten hinreichend Rechnung getragen.
4. Dauer der Speicherung
Um den zeitlichen Verlauf und die Entwicklung des Nutzungsverhaltens analysieren zu können, werden die Daten in der Regel für zwei Jahre gespeichert und anschließend automatisch gelöscht.
IX. Datenschutzerklärungen zu Social Media
Das Projekt MillionMolecules der Universität Freiburg nutzt zur Ergänzung ihrer bestehenden Kommunikationskanäle wie Internetauftritt, Pressemitteilungen, Newsletter, Printprodukte und Veranstaltungen auch diverse Social Media Plattformen zur aktuellen Berichterstattung zu universitären Themen, Veranstaltungen, Nachrichten aus Wissenschaft, Forschung und Lehre, Serviceangeboten, Studierendenjobs sowie sonstiges Wissenswertes rund um den Campus. Da die Verantwortlichkeit für die redaktionelle Betreuung der Angebote weiterhin bei der Universität Freiburg liegt, haben wir zu folgenden externen Diensten eigene Datenschutzerklärungen veröffentlicht:
LinkedIn
X. Rechte der betroffenen Person
Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i.S.d. DSGVO und es stehen Ihnen folgende Rechte gegenüber der Universität Freiburg zu:
1. Auskunftsrecht
Sie können von der Universität Freiburg eine Bestätigung darüber verlangen, ob personenbezogene Daten von Ihnen verarbeitet werden.
Liegt eine solche Verarbeitung vor, können Sie von der Universität Freiburg über folgende Informationen Auskunft verlangen:
die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden,
die Kategorien von personenbezogenen Daten, welche verarbeitet werden,
die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt wurden oder noch offengelegt werden,
die geplante Dauer der Speicherung der personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer,
das Bestehen eines Rechts auf Berichtigung oder Löschung der personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch die Universität Freiburg oder eines Widerspruchsrechts gegen diese Verarbeitung,
das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde,
alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden,
das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.
Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.
2. Recht auf Berichtigung
Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber der Universität Freiburg, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Die Universität Freiburg hat die Berichtigung unverzüglich vorzunehmen.
3. Recht auf Einschränkung der Verarbeitung
Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen:
wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen Daten bestreiten, für eine Dauer, die es der Universität Freiburg ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen,
die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen,
die Universität Freiburg die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch nicht feststeht, ob die berechtigten Gründe der Universität Freiburg gegenüber Ihren Gründen überwiegen.
Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.
Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen erwirkt, werden Sie von der Universität Freiburg unterrichtet, bevor die Einschränkung aufgehoben wird.
4. Recht auf Löschung
4.1 Löschungspflicht
Sie können von der Universität Freiburg verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, und die Universität Freiburg ist verpflichtet, diese Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:
Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a DSGVO stützt, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
Sie legen gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gem. Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.
Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem die Universität Freiburg unterliegt.
Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.
4.2 Information an Dritte
Hat die Universität Freiburg die Sie betreffenden personenbezogenen Daten öffentlich gemacht und ist sie gem. Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so trifft sie unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie als betroffene Person von der Universität Freiburg die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.
4.3 Ausnahmen
Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist
zur Ausübung des Rechts auf freie Meinungsäußerung und Information,
zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem die Universität Freiburg unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die der Universität Freiburg übertragen wurde,
aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 DSGVO,
für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das unter Abschnitt 4.1 genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
5. Recht auf Unterrichtung
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber der Universität Freiburg geltend gemacht, ist diese verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.
Ihnen steht gegenüber der Universität Freiburg das Recht zu, über diese Empfänger unterrichtet zu werden.
6. Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie der Universität Freiburg bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch die Universität Freiburg, der die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern
die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 lit. b DSGVO beruht und
die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.
Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die der Universität Freiburg übertragen wurde.
7. Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen.
Die Universität Freiburg verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, sie kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.
8. Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
9. Recht auf Beschwerde bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.
English Version
I. Name and address of the responsible person
The people in charge under the General Data Protection Regulation and other national data protection laws of the member states, as well as other data protection regulations, are:
Albert Ludwig University of Freiburg
Friedrichstraße 39
79098 Freiburg
++49 (0)761/203-0
info@uni-freiburg.de
II. Name and address of the data protection officer
The data protection officer of the controller is:
Albert Ludwig University of Freiburg
The data protection officer
Fahnenbergplatz
79085 Freiburg
datenschutzbeauftragter@uni-freiburg.de
III. Scope of this policy
The following information on data protection refers to the central website of the University of Freiburg (https://uni-freiburg.de). Please note the separate information in the privacy policies on the websites of the University of Freiburg’s institutions, faculties, and institutes.
IV. General information on data processing
1. Scope of processing personal data
We only process personal data of our users to the extent necessary to provide functional websites and our content and services.
2. Legal basis for the processing of personal data
Insofar as we obtain the consent of the data subject for the processing of personal data, Art. 6 para. 1 lit. a EU General Data Protection Regulation (GDPR) serves as the legal basis.
Insofar as the processing of personal data is necessary for the performance of a task carried out in the public interest or in the exercise of official authority, Art. 6 para. 1 lit. e, para. 3 GDPR in conjunction with the task-assigning provisions of Union or national law serves as the legal basis.
If processing is necessary to safeguard a legitimate interest of the University of Freiburg or a third party and if the interests, fundamental rights, and freedoms of the data subject do not override the aforementioned interest, Art. 6 para. 1 lit. f GDPR serves as the legal basis for processing.
3. Data deletion and storage period
The personal data of the data subject will be deleted or blocked as soon as the purpose of storage ceases to exist. Storage may also take place if this has been provided for by European or national legislators in EU regulations, laws, or other provisions to which the University of Freiburg is subject. The data will also be blocked or deleted if a storage period prescribed by the aforementioned standards expires.
V. Provision of websites and creation of log files
1. Description and scope of data processing
Each time you visit our website, our system automatically collects data and information from the computer system of the accessing computer.
The following data is collected:
The IP address of the accessing computer
Date and time of access
Name, URL and amount of data transferred of the requested website or file
Access status (requested file transferred, not found, etc.)
Information about the browser type, version, and operating system of the requesting computer (if transmitted by the requesting web browser)
Website from which the user accessed our website (if transmitted by the requesting web browser)
The data is also stored in our system’s log files. The IP address is anonymized after the end of the usage process before being stored in the log files. This data is not stored together with other personal data of the user.
2. Legal basis for data processing
The legal basis for the temporary storage of data is Art. 6 para. 1 lit. f GDPR.
3. Purpose of data processing
The temporary storage of the IP address by the system is necessary to enable a website to be delivered to the user’s computer. For this purpose, the user’s IP address must remain stored for the duration of the session.
The data is stored in log files to ensure the functionality of the website. The data also helps us to optimize our website, record the number of visitors, and ensure the security of our information technology systems.
These purposes also constitute our legitimate interest in data processing pursuant to Art. 6 para. 1 lit. f GDPR.
4. Duration of storage
The data will be deleted as soon as it is no longer necessary for the purpose for which it was collected. In the case of data collection for the provision of the website, this is the case when the respective session has ended. In the case of storage of data in log files, this is the case after two weeks. Any further storage is only possible in the event of concrete suspicion of attacks on our website and for error analysis.
5. Right to object
The collection of data for the provision of the website and the temporary storage of data in log files is essential for the operation of the website. Consequently, there is no possibility for the user to object.
VI. Use of cookies
1. General information on the use of cookies
Information on the use of cookies on this website can be found in our Cookie Policy: https://millionmolecules.de/cookie-policy-eu/
VII. Contact form and email contact
1. Description and scope of data processing
Our website has a contact form that can be used to contact us electronically. If a user takes advantage of this option, the data entered in the input mask will be transmitted to us and stored.
This data includes:
Name
Email
Company
Content of the message
When the message is sent, the following data is also stored:
(1) Date and time of sending
Your consent is obtained during the sending process for the processing of the data and reference is made to this privacy policy.
Alternatively, you can contact us using the email address provided. In this case, the personal data of the user transmitted with the email will be stored.
In this context, the data will not be passed on to third parties. The data will be used exclusively for processing the conversation.
2. Legal basis for data processing
The legal basis for processing the data via the contact form is your consent in accordance with Art. 6 para. 1 lit. a GDPR.
The legal basis for processing the data transmitted in the course of sending an email is Art. 6 para. 1 lit. f GDPR.
3. Purpose of data processing
The processing of personal data from the input mask is used solely for the purpose of processing your contact request. In the event of contact by email, this also constitutes the necessary legitimate interest in the processing of the data.
The other personal data processed during the sending process serves to prevent misuse of the contact form and to ensure the security of our information technology systems.
4. Duration of storage
The data will be deleted as soon as it is no longer necessary for the purpose for which it was collected. For personal data from the input mask of the contact form and those sent by email, this is the case when the respective conversation with the user has ended. The conversation is ended when it can be inferred from the circumstances that the matter in question has been conclusively clarified and no further queries are expected. The data will therefore be deleted at the end of the year following its receipt.
The personal data collected additionally during the sending process will be deleted after a period of seven days at the latest.
5. Right to object and right to erasure
The user has the right to withdraw their consent to the processing of their personal data at any time. If the user contacts us by email, they can object to the storage of their personal data at any time. In such a case, the conversation cannot be continued. All personal data stored in the course of the contact will be deleted in this case.
VIII. Web analysis by Matomo
1. Description and scope of the processing of personal data
Matomo is used on our website to analyze the usage behavior of our visitors.
Matomo is set up so that the IP address is not stored in full (masking of two bytes of the IP address). This means that it is no longer possible to assign the shortened IP address to the computer used to access the website.
When individual web pages of our website are accessed, the following data is stored:
Two bytes of the IP address of the user’s computer
The URL of the accessed web page
The website from which the user accessed the accessed web page (referrer)
The subpages accessed from the accessed web page
The length of time spent on the website
The frequency with which the website is accessed
The type of device used, the operating system, the browser type, the browser version, the screen resolution, and the language settings
Matomo is also set up in such a way that no cookies are set to analyze user behavior.
The data collected by Matomo is stored exclusively on servers at the University of Freiburg. The stored data is not passed on to third parties. This data is not merged with other stored data, such as data collected when using other services that require the provision of personal data.
2. Legal basis for the processing of personal data
The legal basis for the processing of users’ personal data is Art. 6 (1) lit. f GDPR.
3. Purpose of data processing
By analyzing the usage behavior of our visitors, we are able to compile information about the use of the individual components of our website. This helps us to continuously improve our website and its user-friendliness.
This also constitutes our legitimate interest in processing the data in accordance with Art. 6 para. 1 lit. f GDPR.
By anonymizing the IP address and avoiding cookies, the interests of users in the protection of their personal data are adequately taken into account.
4. Duration of storage
In order to be able to analyze the chronological sequence and development of usage behavior, the data is generally stored for two years and then automatically deleted.
IX. Privacy policies for social media
The MillionMolecules project at the University of Freiburg uses various social media platforms to supplement its existing communication channels, such as its website, press releases, newsletters, print products, and events, for up-to-date reporting on university topics, events, news from science, research, and teaching, services, student jobs, and other interesting information about the campus. Since responsibility for the editorial content of these offerings remains with the University of Freiburg, we have published our own privacy policies for the following external services:
LinkedIn
X. Rights of the data subject
If your personal data is processed, you are a data subject within the meaning of the GDPR and you have the following rights vis-à-vis the University of Freiburg:
1. Right to information
You can request confirmation from the University of Freiburg as to whether your personal data is being processed.
If such processing is taking place, you can request the following information from the University of Freiburg:
the purposes for which the personal data is being processed
the categories of personal data being processed
the recipients or categories of recipients to whom the personal data has been or will be disclosed
the planned duration of storage of the personal data or, if specific information on this is not possible, criteria for determining the storage duration,
the existence of a right to rectification or erasure of the personal data, a right to restriction of processing by the University of Freiburg or a right to object to this processing,
the existence of a right to lodge a complaint with a supervisory authority,
any available information on the origin of the data if the personal data has not been collected from the data subject,
the existence of automated decision-making, including profiling, pursuant to Art. 22 (1) and (4) GDPR and, at least in these cases, meaningful information about the logic involved and the significance and intended effects of such processing for the data subject.
You have the right to request information about whether personal data is transferred to a third country or to an international organization. In this context, you may request to be informed of the appropriate safeguards pursuant to Art. 46 GDPR in connection with the transfer.
2. Right to rectification
You have the right to request that the University of Freiburg correct and/or complete your personal data if it is inaccurate or incomplete. The University of Freiburg must make the correction immediately.
3. Right to restriction of processing
You may request the restriction of the processing of personal data concerning you under the following conditions:
if you contest the accuracy of the personal data concerning you, for a period enabling the University of Freiburg to verify the accuracy of the personal data
the processing is unlawful and you oppose the erasure of the personal data and request the restriction of their use instead
the University of Freiburg no longer needs the personal data for the purposes of processing, but you need it to assert, exercise, or defend legal claims, or
if you have objected to processing pursuant to Art. 21 (1) GDPR and it is not yet clear whether the legitimate reasons of the University of Freiburg outweigh your reasons.
If the processing of personal data concerning you has been restricted, such data may – apart from its storage – only be processed with your consent or for the assertion, exercise or defense of legal claims or for the protection of the rights of another natural or legal person or for reasons of important public interest of the Union or of a Member State.
If the restriction of processing has been obtained in accordance with the above conditions, you will be informed by the University of Freiburg before the restriction is lifted.
4. Right to erasure
4.1 Obligation to erase
You may request that the University of Freiburg erase personal data concerning you without undue delay, and the University of Freiburg is obliged to erase such data without undue delay if one of the following grounds applies:
The personal data concerning you are no longer necessary for the purposes for which they were collected or otherwise processed.
You revoke your consent on which the processing is based in accordance with Art. 6 (1) lit. a or Art. 9 (2) lit. a GDPR, and there is no other legal basis for the processing.
You object to the processing pursuant to Art. 21 (1) GDPR and there are no overriding legitimate grounds for the processing, or you object to the processing pursuant to Art. 21 (2) GDPR.
The personal data concerning you has been processed unlawfully.
The erasure of personal data concerning you is necessary for compliance with a legal obligation to which the University of Freiburg is subject under Union law or the law of the Member States.
The personal data concerning you were collected in relation to information society services offered in accordance with Art. 8 para. 1 GDPR.
4.2 Information to third parties
If the University of Freiburg has made the personal data concerning you public and is obliged to erase them in accordance with Art. 17(1) GDPR, it shall take appropriate measures, including technical measures, to inform data controllers who process the personal data of the fact that you, as the data subject, have requested the University of Freiburg to erase all links to this personal data or to erase copies or replications of this personal data.
4.3 Exceptions
The right to erasure does not apply if the processing is necessary
for exercising the right of freedom of expression and information,
for compliance with a legal obligation which requires processing in accordance with Union or Member State law to which the University of Freiburg is subject, or for the performance of a task carried out in the public interest or in the exercise of official authority vested in the University of Freiburg,
on grounds of public interest in the area of public health pursuant to Art. 9 para. 2 lit. h and i as well as Art. 9 para. 3 GDPR,
for archiving purposes in the public interest, scientific or historical research purposes or statistical purposes in accordance with Art. 89 para. 1 GDPR, insofar as the right referred to in Section 4.1 is likely to render impossible or seriously impair the achievement of the objectives of this processing, or
for the establishment, exercise or defense of legal claims.
5. Right to information
If you have asserted your right to rectification, erasure, or restriction of processing against the University of Freiburg, the University is obliged to notify all recipients to whom your personal data has been disclosed of this rectification or erasure of the data or restriction of processing, unless this proves impossible or involves disproportionate effort.
You have the right to be informed by the University of Freiburg about these recipients.
6. Right to data portability
You have the right to receive the personal data concerning you that you have provided to the University of Freiburg in a structured, commonly used and machine-readable format. You also have the right to transmit this data to another controller without hindrance from the University of Freiburg to which the personal data was provided, provided that
the processing is based on consent pursuant to Art. 6 (1) lit. a GDPR or Art. 9 (2) lit. a GDPR or on a contract pursuant to Art. 6 (1) lit. b GDPR and
the processing is carried out using automated procedures.
In exercising this right, you also have the right to have the personal data concerning you transmitted directly from one controller to another, where technically feasible. The freedoms and rights of other persons must not be affected by this.
The right to data portability does not apply to the processing of personal data that is necessary for the performance of a task carried out in the public interest or in the exercise of official authority vested in the University of Freiburg.
7. Right to object
You have the right to object at any time, on grounds relating to your particular situation, to the processing of personal data concerning you which is based on Article 6(1)(e) or (f) of the GDPR.
The University of Freiburg will no longer process your personal data unless it can demonstrate compelling legitimate grounds for the processing that override your interests, rights, and freedoms, or the processing is necessary for the establishment, exercise, or defense of legal claims.
In connection with the use of information society services, you have the option of exercising your right to object by means of automated procedures using technical specifications, notwithstanding Directive 2002/58/EC.
8. Right to revoke your declaration of consent under data protection law
You have the right to revoke your declaration of consent under data protection law at any time. The withdrawal of consent shall not affect the lawfulness of processing based on consent before its withdrawal.
9. Right to lodge a complaint with a supervisory authority
Without prejudice to any other administrative or judicial remedy, you have the right to lodge a complaint with a supervisory authority, in particular in the Member State of your habitual residence, place of work or place of the alleged infringement, if you consider that the processing of personal data relating to you infringes the GDPR.
The supervisory authority with which the complaint has been lodged shall inform the complainant on the status and outcome of the complaint, including the possibility of a judicial remedy pursuant to Art. 78 GDPR.