Datenschutzhinweise der STARHEAD GmbH für Videokonferenzen und Online-Meetings

Wir möchten Sie nachfolgend über die Verarbeitung personenbezogener Daten im Zusammenhang mit der Teilnahme an Videokonferenzen und Online-Meetings informieren.

1. Zweck der Verarbeitung

Wir nutzen Tools verschiedener Anbieter, um Videokonferenzen, Online-Meetings und Webinare durchzuführen (nachfolgend: Online-Meetings). Die im Einzelnen von uns genutzten Dienste sind:

  • 3CX, eine softwarebasierte Telefonanlage, die wir auf einem eigenen Server installiert haben und betreiben.
  • Microsoft Teams, ein Service der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Ireland, ein Unternehmen der Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399 USA. Datenschutzerklärung von Microsoft: https://privacy.microsoft.com/de-de/privacystatement

2. Verantwortlicher

Verantwortlicher für Datenverarbeitung, die im unmittelbaren Zusammenhang mit der Durchführung von Online-Meetings steht, ist die STARHEAD GmbH, Daimlerweg 5, 82538 Geretsried, E-Mail: info@starhead.de, Telefon: 08171 42 88 55 0.

Hinweis: Soweit Sie die Internetseiten der von uns genutzten Dienste aufrufen, ist der jeweilige Anbieter des Dienstes für die Datenverarbeitung verantwortlich. Ein Aufruf der Internetseite von Microsoft Teams (nachfolgend Teams) ist jedoch nur erforderlich, um die Software für die Nutzung von Teams herunterzuladen.

Wenn Sie die Teams-App nicht nutzen wollen oder können, können Sie Teams auch über Ihren Browser nutzen. Der Dienst wird dann insoweit auch über die Webseite von Teams erbracht.

Den Link zur Datenschutzerklärung des Anbieters von Teams finden Sie unter Ziffer 1.

3. Welche Daten werden verarbeitet?

Bei der Nutzung der unter Ziffer 1 genannten Dienste werden verschiedene Datenarten verarbeitet. Der Umfang der Daten hängt dabei auch davon ab, welche Daten Sie vor bzw. bei der Teilnahme an einem Online-Meeting machen.
Folgende personenbezogene Daten sind Gegenstand der Verarbeitung:

  • Bestandsdaten (z.B. Namen, Adressen)
  • Kontaktdaten (z.B. E-Mail, Telefonnummern)
  • Inhaltsdaten (z.B. Texteingaben, Fotografien, Videos)
  • Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten)
  • Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen)

Um die Anzeige von Video und die Wiedergabe von Audio zu ermöglichen, werden entsprechend während der Dauer des Meetings die Daten vom Mikrofon Ihres Endgeräts sowie von einer etwaigen Videokamera des Endgeräts verarbeitet. Sie können die Kamera oder das Mikrofon jederzeit selbst über die Applikationen des genutzten Dienstes abschalten bzw. stummstellen.
Um an einem Online-Meeting teilzunehmen, müssen Sie zumindest Angaben zu Ihrem Namen machen, um den „Meeting-Raum“ zu betreten.

4. Umfang der Verarbeitung

Wir verwenden die unter Ziffer 1 genannten Dienste, um Online-Meetings durchzuführen. Wenn wir Online-Meetings aufzeichnen wollen, werden wir Ihnen das im Vorweg transparent mitteilen und – soweit erforderlich – um eine Zustimmung bitten.

Wenn es für die Zwecke der Protokollierung von Ergebnissen eines Online-Meetings erforderlich ist, werden wir die Chatinhalte protokollieren. Das wird jedoch in der Regel nicht der Fall sein.

Wenn Sie bei Teams als Benutzer registriert sind, verarbeitet Microsoft Daten, die Sie zur Erstellung Ihres Kontos oder zur Registrierung für Veranstaltungen, Webinare, Umfragen etc. angeben.

Die in Online-Meeting-Tools bestehende Möglichkeit einer softwareseitigen Aufmerksamkeitsüberwachung ist deaktiviert.

Eine automatisierte Entscheidungsfindung i. S. d. Art. 22 DSGVO kommt nicht zum Einsatz.

5. Rechtsgrundlagen der Datenverarbeitung

Für Beschäftigte der EnOcean GmbH ist § 26 BDSG die Rechtsgrundlage der Datenverarbeitung. Sollten im Zusammenhang mit der Nutzung eines unter Ziffer 1 genannten Dienstes Daten nicht für Datenverarbeitung erforderlich, gleichwohl aber elementarer Bestandteil bei der Nutzung dieses Dienstes sein, so ist Art. 6 Abs. 1 lit. f) DSGVO die Rechtsgrundlage für die Datenverarbeitung. Unser Interesse besteht in diesen Fällen an der effektiven Durchführung von Online-Meetings.

Für andere Teilnehmende an Online-Meetings ist – soweit die Meetings im Rahmen von Vertragsbeziehungen durchgeführt werden – Art. 6 Abs. 1 lit. b) DSGVO die Rechtsgrundlage der Datenverarbeitung.

Sollte keine vertragliche Beziehung bestehen, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f) DSGVO. Auch hier besteht unser Interesse an der effektiven Durchführung von Online-Meetings.

6. Empfänger / Weitergabe von Daten

Personenbezogene Daten, die im Zusammenhang mit der Teilnahme an Online-Meetings verarbeitet werden, werden grundsätzlich nicht an Dritte weitergegeben, sofern sie nicht gerade zur Weitergabe bestimmt sind. Beachten Sie bitte, dass Inhalte aus Online-Meetings wie auch bei persönlichen Be-sprechungstreffen häufig gerade dazu dienen, um Informationen mit Kunden, Interessenten oder Dritten zu kommunizieren und damit zur Weitergabe bestimmt sind.

Weitere Empfänger: Der Anbieter von Teams erhält notwendigerweise Kenntnis von den o.g. Daten, soweit dies im Rahmen unseres Auftragsverarbeitungsvertrages mit Microsoft vorgesehen ist.

7. Datenverarbeitung außerhalb der Europäischen Union

Teams ist ein Dienst, der von einem Anbieter aus den USA erbracht wird. Eine Verarbeitung der personenbezogenen Daten in einem Drittland kann somit nicht ausgeschlossen werden. Wir haben mit dem Anbieter von Teams einen Auftragsverarbeitungsvertrag geschlossen, der den Anforderungen von Art. 28 DSGVO entspricht.

Ein angemessenes Datenschutzniveau ist durch den Abschluss der sog. EU-Standardvertragsklauseln garantiert.
Eine Datenverarbeitung außerhalb der Europäischen Union (EU) erfolgt ansonsten nicht. Wir können aber nicht ausschließen, dass das Routing von Daten über Internetserver erfolgt, die sich außerhalb der EU befinden. Dies kann insbesondere dann der Fall sein, wenn sich Teilnehmende an Online-Meetings in einem Drittland aufhalten. Die Daten sind während des Transports über das Internet jedoch verschlüsselt und somit vor einem unbefugten Zugriff durch Dritte gesichert.

8. Ihre Rechte als Betroffener

Sie haben das Recht auf Auskunft über die Sie betreffenden personenbezogenen Daten. Sie können sich für eine Auskunft jederzeit an uns wenden.

Bei einer Auskunftsanfrage, die nicht schriftlich erfolgt, bitten wir um Verständnis dafür, dass wir ggf. Nachweise von Ihnen verlangen, die belegen, dass Sie die Person sind, für die Sie sich ausgeben.

Ferner haben Sie ein Recht auf Berichtigung oder Löschung oder auf Einschränkung der Verarbeitung, soweit Ihnen dies gesetzlich zusteht.

Schließlich haben Sie ein Widerspruchsrecht gegen die Verarbeitung im Rahmen der gesetzlichen Vorgaben.

Ein Recht auf Datenübertragbarkeit besteht ebenfalls im Rahmen der datenschutzrechtlichen Vorgaben.

9. Löschung von Daten

Wir löschen personenbezogene Daten grundsätzlich dann, wenn kein Erfordernis für eine weitere Speicherung besteht. Ein Erfordernis kann insbesondere dann bestehen, wenn die Daten noch benötigt werden, um vertragliche Leistungen zur erfüllen, Gewährleistungs- und ggf. Garantieansprüche prüfen und gewähren oder abwehren zu können. Im Falle von gesetzlichen Aufbewahrungspflichten kommt eine Löschung erst nach Ablauf der jeweiligen Aufbewahrungspflicht in Betracht.

10. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich über die Verarbeitung personenbezogenen Daten durch uns bei einer Aufsichtsbehörde für den Datenschutz zu beschweren.