Datenschutz
1. Verantwortlicher
Verantwortlicher im Sinne des Datenschutzrechts ist die NORDMETALL-Stiftung, Kapstadtring 10, 22297 Hamburg, vertreten durch die Geschäftsführerin Kirsten Wagner.
Die NORDMETALL-Stiftung ist eine rechtsfähige Stiftung des bürgerlichen Rechts mit Sitz in der Freien und Hansestadt Hamburg. Sie ist seit ihrer Gründung am 28.01.2004 im Sinne der §§ 51 ff. AO vom Finanzamt Hamburg-Nord als gemeinnützig anerkannt.
2. Datenschutzbeauftragter
Der Datenschutzbeauftragte ist erreichbar
Die NORDMETALL-Stiftung verarbeitet personenbezogene Daten zur Durchführung des Projektes „Museum Development Goals (MDGs)“. Ziel dieses Projektes ist es, die gesellschaftliche Wirkung von Museen sichtbarer zu machen. In diesem Rahmen fallen folgende Tätigkeitsbereiche an:
Verarbeitet werden
Die von der NORDMETALL-Stiftung verarbeiteten Daten stammen von den betroffenen Personen selbst bzw. ergeben sich aus deren beruflicher Funktion (beispielsweise als Ansprechpartner in teilnehmenden Museen, durch Korrespondenz oder durch Übergabe von Visitenkarten), aus öffentlichen Verzeichnissen und aus sonstigen öffentlich zugänglichen Quellen wie z.B. Presseberichten.
Für die Bereitstellung des Online-Angebotes werden Daten über das Analytics Tool Plausible ermittelt (siehe Einbeziehung Dritter).
7. Datenempfänger
Datenempfänger sind oder können sein
Hosting und E-Mail-Versand: Die von der NORDMETALL-Stiftung in Anspruch genommenen Hosting-Leistungen dienen der Zurverfügungstellung der folgenden Leistungen: Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz und Datenbankdienste, E-Mail-Versand, Sicherheitsleistungen sowie technische Wartungsleistungen, die zum Zwecke des Betriebs dieses Onlineangebotes eingesetzt werden.
Erhebung von Zugriffsdaten und Logfiles: Die NORDMETALL-Stiftung bedient sich für die technische Durchführung ihrer Tätigkeit teilweise eines Hostinganbieters. Derzeit wird die Webseite gehostet von: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen (nachfolgend Hetzner). Details entnehmen Sie der Datenschutzerklärung von Hetzner: https://www.hetzner.com/de/legal/privacy-policy/
Durch den Hostinganbieter werden auf Grundlage der berechtigten Interessen im Sinne des Art. 6 Abs. 1 lit. f. DSGVO Daten über jeden Zugriff auf den Server, auf dem sich dieser Dienst befindet (sogenannte Serverlogfiles) erhoben. Zu den Zugriffsdaten gehören Name der abgerufenen Webseite, Datei, Datum und Uhrzeit des Abrufs, Meldung über erfolgreichen Abruf, Browsertyp, Art des Geräts (z.B. Desktop, Mobil), das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite), IP-Adresse und der anfragende Provider. Logfile-Informationen werden nicht-personalisiert erfasst.
Plausible: Die NORDMETALL-Stiftung nutzt auf Grundlage seiner berechtigten Interessen (d.h. Interesse an der Analyse, Optimierung und wirtschaftlichem Betrieb des Onlineangebotes) Plausible Analytics. Anbieter des Dienstes ist Plausible Insights OÜ, Västriku tn 2, 50403, Tartu, Estonia. Plausible ist eine Open-Source-Analytik. Alle Messungen auf der Website werden anonym durchgeführt. Es werden keine Cookies verwendet und es werden keine personenbezogenen Daten erhoben. Es gibt keine dauerhaften Identifikatoren und kein seiten- oder geräteübergreifendes Tracking. Die Daten der Website werden nicht für andere Zwecke verwendet. Alle Besucherdaten werden ausschließlich auf Servern verarbeitet, die europäischen Unternehmen gehören und von diesen betrieben werden, und sie verlassen niemals die EU. Details entnehmen Sie der Datenschutzerklärung von Plausible Analytics: https://plausible.io/data-policy
Zoom: Zur Durchführung von Online-Konferenzen, Telefonkonferenzen, Online-Meetings und Videokonferenzen (nachfolgend: „Online-Meetings“), verwenden wir die Videokonferenztools Zoom. Dabei werden von Zoom Daten wie unter anderem Kontoinformationen, Chat-Verläufe oder Aufzeichnungen temporär gespeichert.Die erfassten Daten werden nur auf europäischen Servern verarbeitet. Wir nutzen aktuell die Version: 6.2.3 (47507). Anbieter der Software ist: Zoom Video Communications, Inc., mit Sitz in San José, Kalifornien, USA. Über die Datenschutzerklärung von Zoom können Sie sich hier informieren: https://explore.zoom.us/de/privacy/
Kommunikationsverwaltung: Kontaktdaten von Personen, mit denen die NORDMETALL-Stiftung aus projektbezogenen Gründen in Verbindung steht, werden in einer Customer Relationship Management (CRM) – System verarbeitet, das von NORDMETALL Verband der Metall- und Elektroindustrie e. V.Haus der Wirtschaft, Kapstadtring 10, 22297 Hamburg, als Auftragnehmer im Sinne von Art. 28 DSGVO geführt wird. Es besteht ein Auftragsverarbeitungsvertrag.
Inhalte Dritter: Für die Inhalte der unter weiterführenden Verlinkungen anklickbaren Webseiten übernehmen wir keine Verantwortung.Insbesondere die Inhalte (Texte, Bilder und Videos) der Projektbeispiele der einzelnen Goals werden von den teilnehmenden Museen zur Verfügung gestellt und liegen ausschließlich in deren Verantwortungsbereich.
9. Speicherdauer
Die von der NORDMETALL-Stiftung verarbeiteten Daten werden gespeichert, solange sie im Rahmen der Projektdurchführung „Museum Development Goals (MDGs)“ benötigt werden. Danach werden die Daten so lange aufbewahrt, wie sie zur Geschäftsabwicklung, als auch im Hinblick auf etwaige Gewährleistungs- oder Haftungspflichten, relevant sein können. Die Erforderlichkeit der Aufbewahrung der Daten wird spätestens alle drei Jahre überprüft; im Übrigen gelten die gesetzlichen Aufbewahrungspflichten.
Bei der Kontaktaufnahme mit der NORDMETALL-Stiftung (z.B. per Kontaktformular, E-Mail oder Telefon) werden die Angaben des Nutzers zur Bearbeitung der Kontaktanfrage und deren Abwicklung gem. Art. 6 Abs. 1 lit. a), b) oder f) DSGVO verarbeitet. Das Kontaktformular auf der Webseite versendet Ihre Anfrage unverschlüsselt als Mail. Nutzen Sie im Zweifel also den Postweg, wenn Sie das Übertragungsrisiko weitgehend sicher ausschließen wollen.
Die Anfragen werden gelöscht, sobald diese nicht mehr erforderlich sind. Die Erforderlichkeit wird spätestens alle zwei Jahre überprüft.
10. Automatisierte Entscheidungsfindung
Die NORDMETALL-Stiftung nimmt keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO vor.
11. Sicherheit
Die NORDMETALL-Stiftung trifft nach Maßgabe des Art. 32 DSGVO unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen, geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Wir berücksichtigen den Schutz personenbezogener Daten bereits bei der Entwicklung, bzw. Auswahl von Hardware, Software sowie Verfahren, entsprechend dem Prinzip des Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen (Art. 25 DSGVO). Dazu zählt insbesondere, dass die Verarbeitung und Speicherung der Daten von Vertragspartner (wie IT-Dienstleister) auf ausschließlich europäischen Servern erfolgt. Die erhobenen Nutzungsdaten liegen nicht in personalisierter Form vor.
12. Ihre Rechte
Bei Vorliegen der jeweiligen gesetzlichen Voraussetzungen haben Sie folgende Rechte:
Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob Sie betreffende Daten verarbeitet werden, und auf Auskunft über diese Daten (Art. 15 DSGVO).
Sind Daten unvollständig oder unrichtig, haben Sie das Recht, die Vervollständigung oder die Berichtigung der Sie betreffenden Daten zu verlangen (Art. 16 DSGVO).
Unter bestimmten Voraussetzungen haben Sie das Recht zu verlangen, dass Sie betreffende Daten gelöscht werden bzw. alternativ, dass deren Verarbeitung eingeschränkt wird (Art. 17,18 DSGVO).
Widerspruchsrecht: Bei Vorliegen besonderer Voraussetzungen besteht ein Widerspruchsrecht gegen die Verarbeitung Sie betreffender Daten (Art. 21 DSGVO).
Widerrufsrecht: Sie haben das Recht, erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3 DSGVO).
Beschwerderecht: Falls Sie der Auffassung sind, dass die Verarbeitung ihrer Daten unrechtmäßig erfolgt, haben Sie das Recht, sich bei einer Aufsichtsbehörde zu beschweren.
Die für die NORDMETALL-Stiftung zuständige Aufsichtsbehörde ist der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit, Ludwig-Erhard-Str.22, 20459 Hamburg, mailbox@datenschutz.hamburg.de.
13. Geltungsdauer/Änderungen
Von Zeit zu Zeit kann es erforderlich werden, den Inhalt der vorliegenden Datenschutzerklärung anzupassen. Nordmetall behält sich daher vor, diese jederzeit zu ändern. Sofern für eine Änderung eine Einwilligung erforderlich ist, werden wir diese von Ihnen einholen. Die geänderte Version der Datenschutzerklärung wird anstelle der vorherigen Fassung an dieser Stelle veröffentlicht. Es gilt die jeweils aktuelle Version.
Verantwortlicher im Sinne des Datenschutzrechts ist die NORDMETALL-Stiftung, Kapstadtring 10, 22297 Hamburg, vertreten durch die Geschäftsführerin Kirsten Wagner.
Die NORDMETALL-Stiftung ist eine rechtsfähige Stiftung des bürgerlichen Rechts mit Sitz in der Freien und Hansestadt Hamburg. Sie ist seit ihrer Gründung am 28.01.2004 im Sinne der §§ 51 ff. AO vom Finanzamt Hamburg-Nord als gemeinnützig anerkannt.
2. Datenschutzbeauftragter
Der Datenschutzbeauftragte ist erreichbar
- per E-Mail unter datenschutzbeauftragter@nordmetall.de
- postalisch unter: NORDMETALL Verband der Metall- und Elektroindustrie e. V., z.H. Datenschutzbeauftragter, Kapstadtring 10, 22297 Hamburg
Die NORDMETALL-Stiftung verarbeitet personenbezogene Daten zur Durchführung des Projektes „Museum Development Goals (MDGs)“. Ziel dieses Projektes ist es, die gesellschaftliche Wirkung von Museen sichtbarer zu machen. In diesem Rahmen fallen folgende Tätigkeitsbereiche an:
- Durchführung digitaler Veranstaltungen (wie Workshops, Coachings und Netzwerktreffen)
- Korrespondenz mit teilnehmenden Museen
- Vernetzung der teilnehmenden Museen untereinander und mit dem Coach
- Korrespondenz mit Interessierten
- Zurverfügungstellung des online Angebots, seiner Funktionen und Inhalte
- Beantwortung von Kontaktanfragen und Kommunikation mit Nutzern
- Einrichten und Pflege von Mail-Verteilern
- Sicherheitsmaßnahmen bezüglich des Online-Angebots
- Reichweitenmessung / Marketing
- Die für die Erfüllung der vorstehenden Zwecke notwendigen organisatorischen und administrativen Maßnahmen
- Art. 6 Absatz 1 lit. b DSGVO (Verarbeitung zur Vertragserfüllung, z.B. bei Fortbildung),
- Art. 6 Abs. 1 lit. c DSGVO (Erfüllung gesetzlicher Verpflichtungen, zum Beispiel Speicherungs- und Aufbewahrungspflichten nach HGB und AO)
- Art. 6 Abs. 1 lit. f DSGVO (im berechtigten Interesse der Stiftung oder Dritter, sofern keine schutzwürdigen Belange der Betroffenen überwiegen; ein berechtigtes Interesse besteht grundsätzlich an der Erfüllung der satzungsgemäßen Aufgaben)
- Art. 6 Abs. 1 lit. a DSGVO (falls die Verarbeitung auf einer Einwilligung der betroffenen Person beruht)
Verarbeitet werden
- Bestandsdaten (z.B. Namen, Adressen)
- Kontaktdaten (z.B. E-Mail, Telefonnummern).
- Inhaltsdaten (z.B. Texteingaben) bei Kontaktaufnahme über das Kontaktformular.
- Nutzungsdaten (z.B. Interesse an Inhalten, Zugriffszeiten).
- Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
- Daten der Ansprechpartner in den teilnehmenden Institutionen
- Daten von Interessenten (z.B. Vertreter aus Forschung, Förderung, Kulturpolitik, die mit uns im Austausch über das Projekt stehen)
- Daten von Kooperations- und Vertragspartnern und dortiger Kontaktpersonen
- Daten von Kontaktpersonen im öffentlichen Raum
- Daten von Korrespondenzpartnern
- Daten von Besuchern und Nutzern des Onlineangebotes
Die von der NORDMETALL-Stiftung verarbeiteten Daten stammen von den betroffenen Personen selbst bzw. ergeben sich aus deren beruflicher Funktion (beispielsweise als Ansprechpartner in teilnehmenden Museen, durch Korrespondenz oder durch Übergabe von Visitenkarten), aus öffentlichen Verzeichnissen und aus sonstigen öffentlich zugänglichen Quellen wie z.B. Presseberichten.
Für die Bereitstellung des Online-Angebotes werden Daten über das Analytics Tool Plausible ermittelt (siehe Einbeziehung Dritter).
7. Datenempfänger
Datenempfänger sind oder können sein
- Projektpartner zur Durchführung von Coachings
- Dienstleister (zum Beispiel IT-Dienstleister, Postdienstleister)
- Berater (z.B. Steuer-, Personal- und Rechtsberater)
- Behörden und sonstige öffentliche Stellen (z.B. Gerichte, Ausschüsse, politische Gremien)
- Verhandlungspartner
Hosting und E-Mail-Versand: Die von der NORDMETALL-Stiftung in Anspruch genommenen Hosting-Leistungen dienen der Zurverfügungstellung der folgenden Leistungen: Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz und Datenbankdienste, E-Mail-Versand, Sicherheitsleistungen sowie technische Wartungsleistungen, die zum Zwecke des Betriebs dieses Onlineangebotes eingesetzt werden.
Erhebung von Zugriffsdaten und Logfiles: Die NORDMETALL-Stiftung bedient sich für die technische Durchführung ihrer Tätigkeit teilweise eines Hostinganbieters. Derzeit wird die Webseite gehostet von: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen (nachfolgend Hetzner). Details entnehmen Sie der Datenschutzerklärung von Hetzner: https://www.hetzner.com/de/legal/privacy-policy/
Durch den Hostinganbieter werden auf Grundlage der berechtigten Interessen im Sinne des Art. 6 Abs. 1 lit. f. DSGVO Daten über jeden Zugriff auf den Server, auf dem sich dieser Dienst befindet (sogenannte Serverlogfiles) erhoben. Zu den Zugriffsdaten gehören Name der abgerufenen Webseite, Datei, Datum und Uhrzeit des Abrufs, Meldung über erfolgreichen Abruf, Browsertyp, Art des Geräts (z.B. Desktop, Mobil), das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite), IP-Adresse und der anfragende Provider. Logfile-Informationen werden nicht-personalisiert erfasst.
Plausible: Die NORDMETALL-Stiftung nutzt auf Grundlage seiner berechtigten Interessen (d.h. Interesse an der Analyse, Optimierung und wirtschaftlichem Betrieb des Onlineangebotes) Plausible Analytics. Anbieter des Dienstes ist Plausible Insights OÜ, Västriku tn 2, 50403, Tartu, Estonia. Plausible ist eine Open-Source-Analytik. Alle Messungen auf der Website werden anonym durchgeführt. Es werden keine Cookies verwendet und es werden keine personenbezogenen Daten erhoben. Es gibt keine dauerhaften Identifikatoren und kein seiten- oder geräteübergreifendes Tracking. Die Daten der Website werden nicht für andere Zwecke verwendet. Alle Besucherdaten werden ausschließlich auf Servern verarbeitet, die europäischen Unternehmen gehören und von diesen betrieben werden, und sie verlassen niemals die EU. Details entnehmen Sie der Datenschutzerklärung von Plausible Analytics: https://plausible.io/data-policy
Zoom: Zur Durchführung von Online-Konferenzen, Telefonkonferenzen, Online-Meetings und Videokonferenzen (nachfolgend: „Online-Meetings“), verwenden wir die Videokonferenztools Zoom. Dabei werden von Zoom Daten wie unter anderem Kontoinformationen, Chat-Verläufe oder Aufzeichnungen temporär gespeichert.Die erfassten Daten werden nur auf europäischen Servern verarbeitet. Wir nutzen aktuell die Version: 6.2.3 (47507). Anbieter der Software ist: Zoom Video Communications, Inc., mit Sitz in San José, Kalifornien, USA. Über die Datenschutzerklärung von Zoom können Sie sich hier informieren: https://explore.zoom.us/de/privacy/
Kommunikationsverwaltung: Kontaktdaten von Personen, mit denen die NORDMETALL-Stiftung aus projektbezogenen Gründen in Verbindung steht, werden in einer Customer Relationship Management (CRM) – System verarbeitet, das von NORDMETALL Verband der Metall- und Elektroindustrie e. V.Haus der Wirtschaft, Kapstadtring 10, 22297 Hamburg, als Auftragnehmer im Sinne von Art. 28 DSGVO geführt wird. Es besteht ein Auftragsverarbeitungsvertrag.
Inhalte Dritter: Für die Inhalte der unter weiterführenden Verlinkungen anklickbaren Webseiten übernehmen wir keine Verantwortung.Insbesondere die Inhalte (Texte, Bilder und Videos) der Projektbeispiele der einzelnen Goals werden von den teilnehmenden Museen zur Verfügung gestellt und liegen ausschließlich in deren Verantwortungsbereich.
9. Speicherdauer
Die von der NORDMETALL-Stiftung verarbeiteten Daten werden gespeichert, solange sie im Rahmen der Projektdurchführung „Museum Development Goals (MDGs)“ benötigt werden. Danach werden die Daten so lange aufbewahrt, wie sie zur Geschäftsabwicklung, als auch im Hinblick auf etwaige Gewährleistungs- oder Haftungspflichten, relevant sein können. Die Erforderlichkeit der Aufbewahrung der Daten wird spätestens alle drei Jahre überprüft; im Übrigen gelten die gesetzlichen Aufbewahrungspflichten.
Bei der Kontaktaufnahme mit der NORDMETALL-Stiftung (z.B. per Kontaktformular, E-Mail oder Telefon) werden die Angaben des Nutzers zur Bearbeitung der Kontaktanfrage und deren Abwicklung gem. Art. 6 Abs. 1 lit. a), b) oder f) DSGVO verarbeitet. Das Kontaktformular auf der Webseite versendet Ihre Anfrage unverschlüsselt als Mail. Nutzen Sie im Zweifel also den Postweg, wenn Sie das Übertragungsrisiko weitgehend sicher ausschließen wollen.
Die Anfragen werden gelöscht, sobald diese nicht mehr erforderlich sind. Die Erforderlichkeit wird spätestens alle zwei Jahre überprüft.
10. Automatisierte Entscheidungsfindung
Die NORDMETALL-Stiftung nimmt keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO vor.
11. Sicherheit
Die NORDMETALL-Stiftung trifft nach Maßgabe des Art. 32 DSGVO unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen, geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Wir berücksichtigen den Schutz personenbezogener Daten bereits bei der Entwicklung, bzw. Auswahl von Hardware, Software sowie Verfahren, entsprechend dem Prinzip des Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen (Art. 25 DSGVO). Dazu zählt insbesondere, dass die Verarbeitung und Speicherung der Daten von Vertragspartner (wie IT-Dienstleister) auf ausschließlich europäischen Servern erfolgt. Die erhobenen Nutzungsdaten liegen nicht in personalisierter Form vor.
12. Ihre Rechte
Bei Vorliegen der jeweiligen gesetzlichen Voraussetzungen haben Sie folgende Rechte:
Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob Sie betreffende Daten verarbeitet werden, und auf Auskunft über diese Daten (Art. 15 DSGVO).
Sind Daten unvollständig oder unrichtig, haben Sie das Recht, die Vervollständigung oder die Berichtigung der Sie betreffenden Daten zu verlangen (Art. 16 DSGVO).
Unter bestimmten Voraussetzungen haben Sie das Recht zu verlangen, dass Sie betreffende Daten gelöscht werden bzw. alternativ, dass deren Verarbeitung eingeschränkt wird (Art. 17,18 DSGVO).
Widerspruchsrecht: Bei Vorliegen besonderer Voraussetzungen besteht ein Widerspruchsrecht gegen die Verarbeitung Sie betreffender Daten (Art. 21 DSGVO).
Widerrufsrecht: Sie haben das Recht, erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3 DSGVO).
Beschwerderecht: Falls Sie der Auffassung sind, dass die Verarbeitung ihrer Daten unrechtmäßig erfolgt, haben Sie das Recht, sich bei einer Aufsichtsbehörde zu beschweren.
Die für die NORDMETALL-Stiftung zuständige Aufsichtsbehörde ist der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit, Ludwig-Erhard-Str.22, 20459 Hamburg, mailbox@datenschutz.hamburg.de.
13. Geltungsdauer/Änderungen
Von Zeit zu Zeit kann es erforderlich werden, den Inhalt der vorliegenden Datenschutzerklärung anzupassen. Nordmetall behält sich daher vor, diese jederzeit zu ändern. Sofern für eine Änderung eine Einwilligung erforderlich ist, werden wir diese von Ihnen einholen. Die geänderte Version der Datenschutzerklärung wird anstelle der vorherigen Fassung an dieser Stelle veröffentlicht. Es gilt die jeweils aktuelle Version.