Datenschutz
Datenschutzerklärung
Verantwortlicher
Stadtverwaltung Freiberg
Oberbürgermeister Sven Krüger
Obermarkt 24
09599 Freiberg
Telefon: 03731 / 273 101
E-Mail: buero_ob@freiberg.de
Datenschutzbeauftragte:
Unsere Datenschutzbeauftragte erreichen Sie unter 03731 / 273 139, datenschutzbeauftragte@freiberg.de oder über unsere Postadresse.
1. Anwendungsbereich und Rechtsgrundlagen
(1) Diese Datenschutzerklärung klärt Sie über die Art, den Umfang und Zweck der Verarbeitung von personenbezogenen Daten innerhalb des Onlineangebotes des Stadt- und Bergbaumuseums der Universitätsstadt Freiberg und der mit ihm verbundenen Webseiten, Funktionen und Inhalte auf.
(2) Hinsichtlich der verwendeten Begrifflichkeiten, wie z.B. „personenbezogene Daten“ oder deren „Verarbeitung“ verweisen wir auf die Definitionen aus Art. 4 der Datenschutzgrundverordnung (DSGVO).
(3) Der Begriff „Nutzer“ umfasst alle Kategorien von der Datenverarbeitung betroffener Personen. Zu ihnen gehören unsere Geschäftspartner, Kunden, Interessenten und sonstige Besucher unseres Onlineangebotes.
(4) Zu den im Rahmen dieses Onlineangebotes verarbeiteten personenbezogenen Daten der Nutzer gehören
- Bestandsdaten, sofern im Rahmen der individuellen Kontaktaufnahme mitgeteilt (z.B. Name des Nutzers),
- Kontaktdaten, sofern im Rahmen der individuellen Kontaktaufnahme mitgeteilt (z.B. E-Mail-Adresse, Telefonnummer),
- Nutzungsdaten (z.B. die besuchten Webseiten unseres Onlineangebotes),
- Inhaltsdaten (z.B. Angaben in E-Mails) sowie
- Technische Daten (z.B. IP-Adressen, Geräteinformationen)
(5) Die Verarbeitung der personenbezogenen Daten der Nutzer erfolgt insbesondere zu folgenden Zwecken:
- Bereitstellung des Onlineangebotes, seiner Inhalte und Funktionen,
- Beantwortung von Kontaktanfragen und Kommunikation mit den Nutzern,
- Marketing sowie
- Sicherheit des Onlineangebotes.
(6) Wir verarbeiten personenbezogene Daten der Nutzer nur unter Einhaltung der einschlägigen Datenschutzbestimmungen. Das bedeutet, dass die Daten der Nutzer nur bei Vorliegen einer gesetzlichen Erlaubnis verarbeitet werden. Dies ist insbesondere dann der Fall, wenn die Datenverarbeitung zur Erfüllung unserer Online-Services (z.B. zur Bearbeitung von Anfragen) erforderlich oder gesetzlich vorgeschrieben ist, eine Einwilligung der Nutzer vorliegt oder auf der Grundlage unserer berechtigten Interessen erfolgt. Als berechtigte Interessen kommen die Sicherheit sowie der wirtschaftliche und nutzerfreundliche Betrieb unseres Onlineangebotes in Betracht.
(7) Wir weisen darauf hin, dass die Rechtsgrundlage der Einwilligungen Art. 6 Abs. 1 S. 1 lit. a) und Art. 7 DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer Leistungen und Durchführung vertraglicher bzw. vorvertraglicher Maßnahmen Art. 6 Abs. 1 S. 1 lit. b) DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer rechtlichen Verpflichtungen Art. 6 Abs. 1 S. 1 lit. c) DSGVO und die Rechtsgrundlage für die Verarbeitung zur Wahrung unserer berechtigten Interessen Art. 6 Abs. 1 S. 1 lit. f) DSGVO ist.
2. Sicherheitsmaßnahmen
(1) Wir treffen nach Maßgabe des Art. 32 DSGVO unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen, geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Dadurch sollen die von uns verarbeiteten Daten insbesondere gegen zufällige oder vorsätzliche Manipulationen, Verlust, Löschung oder gegen den unberechtigten Zugriff Dritter geschützt werden. Zu den Sicherheitsmaßnahmen gehört auch die verschlüsselte Übertragung von Daten zwischen Ihrem Browser und unseren Servern.
(2) Daneben haben wir Verfahren eingerichtet, welche die Wahrnehmung von Betroffenenrechten, die Löschung von Daten und eine Reaktion auf die Gefährdung der Daten gewährleisen.
(3) Nähere Informationen hierzu erteilen wir Ihnen auf Anfrage gerne. Wenden Sie sich hierzu bitte an unsere Datenschutzbeauftragte.
3. Weitergabe von Daten an Dritte und Drittanbieter
(1) Sofern wir im Rahmen unserer Verarbeitung Daten gegenüber anderen Personen und Unternehmen (Auftragsverarbeitern oder Dritten) offenbaren, sie an diese übermitteln oder ihnen sonst Zugriff auf die Daten gewähren, erfolgt dies nur auf Grundlage einer gesetzlichen Erlaubnis. Dies gilt z.B. bei einer Übermittlung der Daten gem. Art. 6 Abs. 1 S. 1 lit. b) DSGVO an Dritte, wenn dies zur Vertragserfüllung erforderlich ist, wenn Sie eingewilligt haben, eine rechtliche Verpflichtung dies vorsieht oder auf der Grundlage unserer berechtigten Interessen (z.B. beim Einsatz von Beauftragten, Webhostern etc.). Sofern wir Dritte mit der Verarbeitung von Daten auf Grundlage eines sog. „Auftragsverarbeitungsvertrages“ beauftragen, geschieht dies auf Grundlage des Art. 28 DSGVO.
(2) Über die Einzelheiten zur Weitergabe von Daten an Dritte informieren wir im Folgenden bei den jeweils hierfür relevanten Verarbeitungsvorgängen.
4. Erhebung von Zugriffsdaten und Logfiles
(1) Wir, bzw. unser Hostinganbieter, erhebt auf Grundlage unserer berechtigten Interessen im Sinne des Art. 6 Abs. 1 S. 1 lit. f) DSGVO Daten über jeden Zugriff auf den Server, auf dem sich dieser Dienst befindet (sogenannte Serverlogfiles). Diese Daten sind technisch erforderlich, um Ihnen die jeweilige Website anzuzeigen sowie die Stabilität und Sicherheit zu gewährleisten. Zu den Zugriffsdaten gehören insbesondere der Name der abgerufenen Webseite, Datei, Datum und Uhrzeit des Abrufs, übertragene Datenmenge, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, die zuvor besuchte Website und die IP-Adresse.
(2) Die Logfile-Informationen werden zur Auswertung der Systemsicherheit und -stabilität sowie zur Verbesserung unseres Onlineangebotes für die Dauer von längstens 1 Monat gespeichert und danach gelöscht.
(3) Die Dienste zum Hosting und zur Darstellung unseres Onlineangebotes werden im Rahmen eines Auftragsverarbeitungsvertrages gem. Art. 28 DS-GVO durch den Dienstleister Host Europe GmbH, Hansestrasse 111, 51149 Köln, erbracht. Sofern im Folgenden nicht anders erläutert, werden alle Zugriffsdaten sowie alle Daten, die in dafür vorgesehenen Formularen unseres Onlineangebotes erhoben werden, auf dessen Servern in Deutschland verarbeitet.
5. Kontaktaufnahme
Bei der Kontaktaufnahme mit uns (z.B. per Kontaktformular oder per E-Mail) werden die Angaben des Nutzers (der Name, die E-Mail-Adresse, das Anliegen oder sonstige freiwillige Angaben) zur Bearbeitung der Kontaktanfrage und deren Abwicklung gem. Art. 6 Abs. 1 S. 1 lit. b) DS-GVO (im Rahmen vorvertraglicher/vertraglicher Beziehungen) bzw. bei sonstigen Anfragen auf der Grundlage unseres berechtigten Interesses gem. Art. 6 Abs. 1 S. 1 lit. f) DS-GVO, Ihnen einen guten Service zu bieten, verarbeitet. Die genannten Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Dies ist in der Regel dann der Fall, wenn die jeweilige Konversation mit dem Nutzer beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist. Im Übrigen gelten die gesetzlichen Archivierungspflichten.
6. Verarbeitung von Daten aus Ihren Endgeräten (Cookies)
(1) Zusätzlich zu den oben in Ziffer 4 genannten Daten verwenden wir bei Ihrer Nutzung unseres Onlineangebotes technische Hilfsmittel für verschiedene Funktionen, insbesondere Cookies, die auf Ihrem Endgerät gespeichert werden können. Sie haben bei Aufruf unserer Website und jederzeit später die Wahl, ob Sie das Setzen von Cookies generell zulassen oder welche einzelnen zusätzlichen Funktionen Sie auswählen möchten. Änderungen können Sie in Ihren Browsereinstellungen oder über unseren Cookie-Consent-Manager vornehmen.
(2) Cookies sind kleine Textdateien oder Informationen in einer Datenbank, die auf Ihrem Endgerät gespeichert und dem von Ihnen verwendeten Browser zugeordnet werden, sodass der Stelle, die das Cookie setzt, bestimmte Informationen zufließen können. Cookies können keine Programme ausführen oder Viren auf Ihren Computer übertragen, sondern dienen primär dazu, das Internetangebot schneller und nutzerfreundlicher auszugestalten. Einige der von uns verwendeten Cookies werden nach dem Schließen Ihres Browsers wieder gelöscht (sog. Sitzungs-Cookies). Andere Cookies verbleiben für eine bestimmte Dauer auf Ihrem Endgerät und ermöglichen uns, Ihren Browser beim nächsten Besuch wiederzuerkennen (persistente Cookies). Sie können in den Einstellungen Ihres Browsers die gesetzten Cookies und die Laufzeiten jederzeit einsehen und die Cookies manuell löschen.
(3) Zwingende, zur Anzeige unseres Onlineangebotes technisch notwendige Funktionen: Der technische Aufbau unseres Onlineangebotes erfordert es, dass wir Techniken, insbesondere Cookies, nutzen. Ohne diesen Techniken kann unser Onlineangebot nicht (vollständig korrekt) angezeigt oder bestimmte Funktionen könnten nicht ermöglicht werden. Dabei handelt es sich grundsätzlich um transiente Cookies, die nach Ende Ihres Besuchs unseres Onlineangebotes, spätestens bei Schließen Ihres Browsers, gelöscht werden. Diese Cookies können Sie nicht abwählen, wenn Sie unser Onlineangebot möchten. Die einzelnen Cookies sind im Consent-Manager ersichtlich. Rechtsgrundlage dieser Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f) DS-GVO.
(4) Optionale Cookies bei Erteilung Ihrer Einwilligung: Verschiedene Cookies setzen wir nur nach Ihrer Einwilligung, die Sie bei Ihrem ersten Besuch unseres Onlineangebotes über das sog. Cookie-Consent-Tool auswählen können. Die Funktionen werden nur im Falle Ihrer Zustimmung aktiviert und können insbesondere dazu dienen, dass wir die Besuche unseres Onlineangebotes analysieren und verbessern können, Ihnen die Bedienung über verschiedene Browser oder Endgeräte zu erleichtern oder Sie bei einem Besuch wiederzuerkennen. Rechtsgrundlage dieser Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. a) DS-GVO. Der Widerruf Ihrer Einwilligung ist jederzeit möglich, z.B. über folgenden Link:
7. Ihre Rechte
(1) Nutzer haben das Recht, auf Antrag unentgeltlich Auskunft über die personenbezogenen Daten, die von uns über sie verarbeitet werden, zu erhalten.
(2) Des Weiteren haben die Nutzer das Recht auf Berichtigung unrichtiger Daten, Einschränkung der Verarbeitung und Löschung ihrer personenbezogenen Daten, sofern zutreffend das Recht auf Datenportabilität und im Fall der Annahme einer unrechtmäßigen Datenverarbeitung das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen.
(3) Ebenso können Nutzer Einwilligungen mit Auswirkung für die Zukunft widerrufen.
8. Löschung von Daten
Die bei uns gespeicherten Daten werden gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Hierfür gelten die jeweiligen Informationen bei den vorstehend beschriebenen Verarbeitungsvorgängen. Sofern die Daten der Nutzer nicht gelöscht werden, weil sie für andere gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung eingeschränkt. D.h. die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z.B. für Daten der Nutzer, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen.
9. Widerspruchsrecht
Nutzer können der künftigen Verarbeitung ihrer personenbezogenen Daten entsprechend den gesetzlichen Vorgaben jederzeit widersprechen. Der Widerspruch kann insbesondere gegen die Verarbeitung für Zwecke der Direktwerbung erfolgen.
10. Bereitstellung von personenbezogenen Daten
Die Bereitstellung von personenbezogenen Daten zur Nutzung unseres Onlineangebotes ist weder gesetzlich noch vertraglich vorgeschrieben. Sie sind auch nicht verpflichtet, uns im Rahmen dieses Onlineangebotes personenbezogene Daten bereitzustellen. Für die Beantwortung einer Kontaktanfrage (z.B. über unser Kontaktformular) ist es jedoch erforderlich, dass der Nutzer uns personenbezogene Daten zur Verfügung stellt, die in der Folge durch uns verarbeitet werden müssen. Eine Nichtbereitstellung der personenbezogenen Daten hätte zur Folge, dass das Anliegen des Nutzers nicht bearbeitet werden könnte.
11. Automatisierte Entscheidungsfindung
Eine automatische Entscheidungsfindung oder ein Profiling gem. Art. 22 DSGVO finden durch uns nicht statt.
12. Änderungen der Datenschutzerklärung
Die Nutzer werden gebeten, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen oder geänderte Rechtsvorschriften dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z.B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.