Datenschutzhinweise für Online-Meetings, Telefonkonferenzen und Webinare via „Zoom“ der Interrogare GmbH
Wir möchten Sie nachfolgend über die Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung von „Zoom“ informieren.
Zweck der Verarbeitung
Wir nutzen das Tool „Zoom“, um Telefonkonferenzen, Online-Meetings, Videokonferenzen und/oder Webinare durchzuführen (nachfolgend: „Online-Meetings“). „Zoom“ ist ein Service der Zoom Video Communications, Inc., die ihren Sitz in den USA hat.
Verantwortlicher: Verantwortlicher für Datenverarbeitung, die im unmittelbaren Zusammenhang mit der Durchführung von „Online-Meetings“ steht, ist die Interrogare GmbH.
Hinweis: Soweit Sie die Internetseite von „Zoom“ aufrufen, ist der Anbieter von „Zoom“ für die Datenverarbeitung verantwortlich. Ein Aufruf der Internetseite ist für die Nutzung von „Zoom“ jedoch nur erforderlich, um sich die Software für die Nutzung von „Zoom“ herunterzuladen.
Sie können „Zoom“ auch nutzen, wenn Sie die jeweilige Meeting-ID und ggf. weitere Zugangsdaten zum Meeting direkt in der „Zoom“-App eingeben.
Wenn Sie die „Zoom“-App nicht nutzen wollen oder können, dann sind die Basisfunktionen auch über eine Browser-Version nutzbar, die Sie ebenfalls auf der Website von „Zoom“ finden.
Welche Daten werden verarbeitet?
Bei der Nutzung von „Zoom“ werden verschiedene Datenarten verarbeitet. Der Umfang der Daten hängt dabei auch davon ab, welche Angaben zu Daten Sie vor bzw. bei der Teilnahme an einem „Online-Meeting“ machen.
Folgende personenbezogene Daten sind Gegenstand der Verarbeitung:
- Angaben zum Benutzer: Vorname (optional), Nachname (optional), Telefon (optional), E-Mail-Adresse, Passwort (wenn „Single-Sign-On“ nicht verwendet wird), Profilbild (optional), Abteilung (optional)
- Meeting-Metadaten: Thema, Beschreibung (optional), Teilnehmer-IP-Adressen, Geräte-/Hardware-Informationen
- Bei Aufzeichnungen (optional): MP4-Datei aller Video-, Audio- und Präsentationsaufnahmen, M4A-Datei aller Audioaufnahmen, Textdatei des Online-Meeting-Chats.
- Bei Einwahl mit dem Telefon: Angabe zur eingehenden und ausgehenden Rufnummer, Ländername, Start- und Endzeit. Ggf. können weitere Verbindungsdaten wie z.B. die IP-Adresse des Geräts gespeichert werden.
- Text-, Audio- und Videodaten: Sie haben ggf. die Möglichkeit, in einem „Online-Meeting“ die Chat-, Fragen- oder Umfragenfunktionen zu nutzen. Insoweit werden die von Ihnen gemachten Texteingaben verarbeitet, um diese im „Online-Meeting“ anzuzeigen und ggf. zu protokollieren. Um die Anzeige von Video und die Wiedergabe von Audio zu ermöglichen, werden entsprechend während der Dauer des Meetings die Daten vom Mikrofon Ihres Endgeräts sowie von einer etwaigen Videokamera des Endgeräts verarbeitet. Sie können die Kamera oder das Mikrofon jederzeit selbst über die „Zoom“-Applikationen abschalten bzw. stummstellen.
Um an einem „Online-Meeting“ teilzunehmen bzw. den „Meeting-Raum“ zu betreten, müssen Sie zumindest Angaben zu Ihrem Namen machen.
Umfang der Verarbeitung
Wir verwenden „Zoom“, um „Online-Meetings“ durchzuführen. Wenn wir „Online-Meetings“ aufzeichnen wollen, werden wir Ihnen das im Vorwege transparent mitteilen und – soweit erforderlich – um eine Zustimmung bitten. Die Tatsache der Aufzeichnung wird Ihnen zudem in der „Zoom“-App angezeigt.
Wenn es für die Zwecke der Protokollierung von Ergebnissen eines Online-Meetings erforderlich ist, werden wir die Chatinhalte protokollieren. Das wird jedoch in der Regel nicht der Fall sein.
Im Falle von Webinaren können wir für Zwecke der Aufzeichnung und Nachbereitung von Webinaren auch die gestellten Fragen von Webinar-Teilnehmenden verarbeiten.
Wenn Sie bei „Zoom“ als Benutzer registriert sind, dann können Berichte über „Online-Meetings“ (Meeting-Metadaten, Daten zur Telefoneinwahl, Fragen und Antworten in Webinaren, Umfragefunktion in Webinaren) bis zu einem Monat bei „Zoom“ gespeichert werden.
Eine automatisierte Entscheidungsfindung i.S.d. Art. 22 DS-GVO kommt nicht zum Einsatz.
Rechtsgrundlagen der Datenverarbeitung
Soweit personenbezogene Daten von Beschäftigten der Interrogare GmbH für die Begründung, Durchführung oder Beendigung des Vertragsverhältnisses genutzt verarbeitet werden, ist § 26 BDSG i.V.m. Art. 49 Abs. 1 S. 1 lit. b) DS-GVO die Rechtsgrundlage der Datenverarbeitung.
Soweit die Meetings im Rahmen von Vertragsbeziehungen durchgeführt werden ist die Rechtsgrundlage für die Datenverarbeitung bei der Durchführung von „Online-Meetings“ Art. 6 Abs. 1 lit. b) DS-GVO, Art. 49 Abs. 1 S. 1 lit. b) DS-GVO.
Im Rahmen der Durchführung von Marktforschungsbefragungen ist die Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO, die Einwilligung.
Da nicht ausgeschlossen werden kann, dass Zoom trotz unserer Einstellung zur Nutzung von europäischen Servern Daten in den USA verarbeitet, müssen wir Ihre Einwilligung nach § 49 Abs. 1 S. 1 lit. a) DS-GVO einholen. Wir müssen Sie darauf hinweisen, dass falls Daten außerhalb der Europäischen Union und des europäischen Wirtschaftsraums und in ein Land, welches kein angemessenes Datenschutzniveau bietet übertragen werden, gewisse Risiken bestehen können. Die Auftragsverarbeitungsvereinbarung wurde abgeschlossen. Zudem wurden die Datenschutzeinstellungen, soweit möglich, so gesetzt, dass die Daten über europäische Server verarbeitet werden, um zu verhindern, dass Daten in Nicht-EU-Mitgliedstaaten verarbeitet werden. Es kann jedoch nicht endgültig ausgeschlossen werden, dass Daten in den USA verarbeitet werden, so dass wir Ihre Einwilligung einholen müssen. Durch Ihre Teilnahme und das Anklicken des Links erklären Sie sich einverstanden, dass die von Ihnen angegebenen Daten und die Ton- und – soweit Sie die Kamera anschalten – Bildaufnahmen möglicherweise in den USA verarbeitet werden. Diese Einwilligung gilt nur für dieses Interview. Die Speicherung der Aufzeichnung erfolgt lokal, nicht über die Zoom-Cloud. Für die USA liegt kein Angemessenheitsbeschluss der Europäischen Kommission vor, der ein angemessenes Datenschutzniveau bestätigt. Wie bei jeder Datenverarbeitung in nicht EU-Mitgliedstaaten, kann daher ein Risiko nicht ausgeschlossen werden, dass kein angemessenes Datenschutzniveau und keine geeigneten Garantien vorliegen. U.a. besteht kein ausreichender Schutz der Daten vor dem Zugriff der jeweiligen Regierung, die Informationsrechte von Betroffenen werden möglicherweise nicht ausreichend gewährleistet bzw. die Durchsetzung kann erschwert sein, die Kontrolle und die Sanktionen bei Verstößen sind häufig unzureichend.
Weitere Informationen zur Verarbeitung Ihrer Daten und Ihren Rechten finden Sie unter zoom.us/de-de/privacy.html und in dieser Datenschutzerklärung. Durch Ihre Teilnahme und das Anklicken des jeweiligen Zugangslinks erklären Sie sich einverstanden, dass die von Ihnen angegebenen Daten und die Bildaufnahmen – soweit Sie die Kamera anschalten – in den USA verarbeitet werden. Diese Einwilligung gilt nur für die jeweilige Videokonferenz. Die Videokonferenz kann jederzeit von Ihnen verlassen werden. Weitere Informationen hierzu finden Sie unter dem Punkt „Datenverarbeitung außerhalb der Europäischen Union“.
Empfänger/Weitergabe von Daten
Personenbezogene Daten, die im Zusammenhang mit der Teilnahme an „Online-Meetings“ verarbeitet werden, werden grundsätzlich nicht an Dritte weitergegeben, sofern sie nicht gerade zur Weitergabe bestimmt sind. Beachten Sie bitte, dass Inhalte aus „Online-Meetings“ wie auch bei persönlichen Besprechungstreffen häufig gerade dazu dienen, um Informationen mit Kunden, Interessenten oder Dritten zu kommunizieren und damit zur Weitergabe bestimmt sind.
Weitere Empfänger: Der Anbieter von „Zoom“ erhält notwendigerweise Kenntnis von den o.g. Daten, soweit dies im Rahmen unseres Auftragsverarbeitungsvertrages mit „Zoom“ vorgesehen ist.
Datenverarbeitung außerhalb der Europäischen Union
„Zoom“ ist ein Dienst, der von einem Anbieter aus den USA erbracht wird. Eine Verarbeitung der personenbezogenen Daten findet damit auch in einem Drittland statt. Wir haben mit dem Anbieter von „Zoom“ einen Auftragsverarbeitungsvertrag geschlossen, der den Anforderungen von Art. 28 DSGVO entspricht, sowie die Standard-Datenschutzklauseln abgeschlossen.
Zudem wurden die Datenschutzeinstellungen so gesetzt, dass die Meetingdaten grundsätzlich über europäische Server verarbeitet werden, um zu verhindern, dass Daten in den USA verarbeitet werden. Dies kann jedoch nicht völlig ausgeschlossen werden. Für die USA liegt kein Angemessenheitsbeschluss der Europäischen Kommission vor, der ein angemessenes Datenschutzniveau bestätigt. Wie bei jeder Datenverarbeitung in den USA, kann daher ein Risiko nicht ausgeschlossen werden, dass kein angemessenes Datenschutzniveau in den USA und keine geeigneten Garantien vorliegen. U.a. besteht kein ausreichender Schutz der Daten vor dem Zugriff der U.S.-Regierung, die Informationsrechte von Betroffenen werden möglicherweise nicht ausreichend gewährleistet bzw. die Durchsetzung kann erschwert sein, die Kontrolle und die Sanktionen bei Verstößen sind häufig unzureichend.
Weitere Informationen zur Verarbeitung Ihrer Daten und Ihren Rechten finden Sie unter zoom.us/de-de/privacy.html (Zoom)
Datenschutzbeauftragter
Wir haben einen Datenschutzbeauftragten benannt. Sie erreichen diesen wie folgt:
Andrea Schweizer, c/o Kanzlei Prof. Schweizer Rechtsanwaltsgesellschaft mbH
Schneckenburgerstraße 22
81675 München
E-Mail: datenschutz@interrogare.de
Ihre Rechte als Betroffene/r
Sie haben das Recht auf Auskunft über die Sie betreffenden personenbezogenen Daten. Sie können sich für eine Auskunft jederzeit an uns wenden.
Bei einer Auskunftsanfrage, die nicht schriftlich erfolgt, bitten wir um Verständnis dafür, dass wir ggf. Nachweise von Ihnen verlangen, die belegen, dass Sie die Person sind, für die Sie sich ausgeben.
Ferner haben Sie ein Recht auf Berichtigung oder Löschung oder auf Einschränkung der Verarbeitung, soweit Ihnen dies gesetzlich zusteht. Schließlich haben Sie ein Widerspruchsrecht gegen die Verarbeitung im Rahmen der gesetzlichen Vorgaben.
Ein Recht auf Datenübertragbarkeit besteht ebenfalls im Rahmen der datenschutzrechtlichen Vorgaben.
Löschung von Daten
Wir löschen personenbezogene Daten grundsätzlich dann, wenn kein Erfordernis für eine weitere Speicherung besteht. Ein Erfordernis kann insbesondere dann bestehen, wenn die Daten noch benötigt werden, um vertragliche Leistungen zur erfüllen, Gewährleistungs- und ggf. Garantieansprüche prüfen und gewähren oder abwehren zu können. Im Falle von gesetzlichen Aufbewahrungspflichten kommt eine Löschung erst nach Ablauf der jeweiligen Aufbewahrungspflicht in Betracht.
Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich über die Verarbeitung personenbezogenen Daten durch uns bei einer Aufsichtsbehörde für den Datenschutz zu beschweren.
Änderung dieser Datenschutzhinweise
Wir überarbeiten diese Datenschutzhinweise bei Änderungen der Datenverarbeitung oder bei sonstigen Anlässen, die dies erforderlich machen. Die jeweils aktuelle Fassung finden Sie stets auf dieser Internetseite.
Stand: 15.07.2021