6. Videokonferenzsoftware „Microsoft Teams“
Wir nutzen für unsere Telefonie sowie für Videokonferenzen oder auch Onlineveranstaltungen „Microsoft Teams“. Microsoft Teams können Sie nutzen, wenn Sie z.B. eine Einladung zu einem Meeting mit einer Meeting-ID und ggf. weiterer Zugangsdaten per E-Mail erhalten oder über Teams-App an einem Meeting teilnehmen. Mit Aufruf der Webseite von „Microsoft Teams“, ist Microsoft für die Datenverarbeitung verantwortlich. Der Aufruf dieser Webseite (https://teams.microsoft.com/) ist lediglich für den Download der notwendigen Software erforderlich, wenn eine Nutzung nicht direkt und ohne einen Download über einen Internetbrowser erfolgen soll/kann.
Ein Schnellstarthandbuch für neue Nutzer von „MS-Teams“ und ein umfangreiches Video-Tutorial stellt Microsoft unter folgenden Links zur Verfügung: Microsoft Teams-Videoschulung - Office-Support, https://cloudblogs.microsoft.com/industry-blog/de-de/uncategorized/2020/05/14/microsoft-teams-video-tutorials-nutzliche-tipps-und-tricks/.
Um technische Verzögerungen in den Sitzungen zu vermeiden, empfehlen wir, sich vor einer Videokonferenz mit der Software auseinanderzusetzen.
„Microsoft Teams“ ist eine Dienstleistung der Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA
6.1. Notwendige Einwilligung in die Datenschutz- und Nutzungsbedingungen gegenüber „Microsoft“ und „Microsoft Teams“
Zur Nutzung von Microsoft-Teams ist es zwingend erforderlich, dass Sie sowohl die Nutzungsbestimmungen (https://www.microsoft.com/de-de/servicesagreement/) als auch die Datenschutzbestimmungen (https://privacy.microsoft.com/de-de/privacystatement) von „Microsoft“ akzeptieren, da die Nutzung grundsätzlich diesen Nutzungs- und Datenschutzbestimmungen unterliegt. Eine Nutzung von MS-Teams ist anderenfalls nicht möglich.
Welche Daten von Microsoft-Teams im Einzelnen gesammelt und zu welchem Zweck verwendet werden, finden Sie unter: (https://learn.microsoft.com/de-de/microsoftteams/teams-privacy)
Weitere Empfänger: Die Microsoft Corporation als Anbieter von MS-Teams erhält Kenntnis von den oben genannten Daten, soweit dies im Rahmen des Auftragsverarbeitungsvertrages mit MS-Teams vorgesehen ist. Über die mit MS-Teams abgeschlossene Auftragsverarbeitung, auf der Basis von EU-Standardvertragsklauseln, ist Microsoft zur Einhaltung der gesetzlichen Vorgaben des geltenden Datenschutzrechts.
6.2. Datenverarbeitung außerhalb der Europäischen Union
Wir haben unseren Speicherort auf Rechenzentren in der Europäischen Union beschränkt, daher erfolgt eine Datenverarbeitung grundsätzlich nicht außerhalb der Europäischen Union (EU). Ein Routing oder eine Speicherung auf Servern außerhalb der Europäischen Union beim Auftragsverarbeiter Microsoft können wir aber technisch nicht gänzlich ausschließen. Ein sicheres Datenschutzniveau wird durch den Abschluss von ergänzten EU-Standarddatenschutzklauseln und technisch-organisatorischer Maßnahmen gewährleiste. Unter anderem dadurch, dass Daten während des Transports über das Internet transportverschlüsselt und vor einer Offenlegung gegenüber Dritter generell geschützt sind. Im Hinblick auf personenbezogene Daten, die durch Microsoft in den USA und Europa gespeichert werden und ggf. behördlichen Auskunftsersuchen von Behörden in den USA unterliegen können, garantiert Microsoft in einer Stellungnahme vom 20. Juli 2020, dass solche Verfügungen vor Gericht angefochten werden, mit denen der Zugang zu personenbezogenen Daten möglich wäre. Darüber hinaus hat Microsoft im Rahmen eines rechtlichen Vergleichs das Recht erworben, transparente Berichte über die Anzahl der an Microsoft gerichteten amerikanischen Anweisungen zur nationalen Sicherheit offen zu legen. Darüber hinaus wurden neue Richtlinien innerhalb der US-Regierung eingeführt, welche die Verwendung von Geheimhaltungsanweisungen eingeschränkt haben (Vgl. https://news.microsoft.com/de-de/stellung-nahme-zum-urteil-des-eugh-was-wir-unseren-kunden-zum-grenzueberschreitenden-datentransfer-bestaetigen-koennen/). Das Datenschutzniveau wird gemessen an den voraussichtlichen Inhalten der Videokonferenzen, die in der Regel abseits der Namen der an der Videokonferenz teilnehmenden Personen keine personenbezogenen Daten beinhalten, als ausreichend angesehen.
6.3. Weitere Informationen zum Datenschutz der Microsoft Corporation und bei MS-Teams
Bitte beachten Sie den Datenschutzhinweis von Microsoft unter https://privacy.microsoft.com/de-de/pri-vacystatement, dort unter dem Abschnitt „Onlinedienste für Unternehmen“; sowie https://www.micro-soft.com/de-de/trust-center/privacy/customer-data-definitions in Verbindung mit dem Microsoft Datenschutznachtrag (Datenschutz-Addendum (DPA) zu Microsoft-Produkten und -Diensten), hier insbesondere Anlage 1 https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA?lang=14&year=2022.
7. Bild- und Ton- und Medienaufzeichnungen
7.1. Veranstaltungen
VDE ist berechtigt, aber nicht verpflichtet, im Rahmen von Veranstaltungen Foto-, Film- oder sonstige Medienaufzeichnungen anzufertigen bzw. anfertigen zu lassen.
Diese Aufnahmen dienen dem Zweck der Veröffentlichung zu Präsentations- und Informationszwecken, u.a. auf unserer Webseite, in Publikationen des VDE oder Social Media sowie in der Presse.
Sollte der Teilnehmer mit dem Fotografieren oder den sonstigen Medienaufzeichnungen nicht einverstanden sein, wird um einen entsprechenden Hinweis an die Seminarleitung oder das Veranstaltungspersonal gebeten.
Rechtsgrundlage:
Wir verarbeiten diese Daten auf Grundlage von Art. 6 UAbs. 1 lit. f) DS-GVO. Danach ist die Verarbeitung im Rahmen des „berechtigten Interesses“ des Verantwortlichen rechtmäßig, wenn die Verarbeitung zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich ist, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen, insbesondere dann, wenn es sich bei der betroffenen Person um ein Kind handelt.
Unser berechtigtes Interesse besteht in der Öffentlichkeitsarbeit und der Darstellung der Veranstaltungen und Aktivitäten des VDE, um Interessierten Einblicke in die Tätigkeiten des VDE zu geben.
Ausführliche Informationen gemäß Art. 13 DS-GVO sind den Hinweisen zu entnehmen, die jeweils am Teilnehmerempfang ausliegen.
7.2. Aufzeichnungen von Meetings oder Vorträgen über Microsoft-Teams
Bei Meetings oder Vorträgen über MS-Teams gem. Ziff. 6 können – sofern hierzu eingewilligt wurde – Medienaufzeichnungen erfolgen. Diese Aufzeichnungen werden ggf. benötigt, um z.B. inhaltsgetreue Terminprotokolle zu erstellen, Vorträge nachzuhören oder einer breiteren Hörerschaft zugänglich zu machen.
Sofern eine Aufzeichnung durchgeführt wird, ist diese in der Teams-Cloud gespeichert und dort für alle an dem Teams-Meeting teilnehmenden Personen (nachfolgend Inhaber*in) für die Dauer von 21 Tagen verfügbar.
Achtung: Während dieser Zeit ist das Herunterladen auch auf andere, nicht im Einflussbereich des VDE liegende Speichermedien möglich!
Zusätzlich wird die Aufzeichnung automatisch in der persönlichen Microsoft-Stream-Cloud der Inhaber*in gespeichert und kann auch dort heruntergeladen werden. Hier wird die Aufzeichnung grundsätzlich zeitlich unbegrenzt gespeichert, kann aber von der/dem Inhaber*in oder den VDE
IT-Administrator*innen und den Administrator*innen von Microsoft gelöscht werden.
Falls der/die Aufzeichnende, der/die Inhaber*in, oder ein/eine VDE IT-Administrator*in die Aufzeichnung aus der Teams-Cloud löscht, wird Microsoft dafür sorgen, dass alle Kopien der persönlichen Daten innerhalb von 30 Tagen aus der Microsoft Stream Cloud gelöscht werden.
Achtung: Derzeit können nur Personen aus der VDE Organisation Aufzeichnungen über Teams starten oder abrufen!
Weitere Informationen zum Verwalten von Aufzeichnungen und des Benutzerzugriffs finden Sie unter:
7.3. Verschlüsselung Microsoft-Teams
Die übertragenen und gespeicherten Daten aus MS-Teams werden verschlüsselt. Hierzu verwendet Microsoft Standardtechnologien wie z.B. TLS und SRTP, um alle Daten während der Übertragung zwischen den Geräten der Benutzer und den Microsoft-Rechenzentren sowie zwischen Microsoft-Rechenzentren zu verschlüsseln. Dies umfasst z.B. Nachrichten, Dateien (Video, Audio etc.), und andere Inhalte. Ruhende Unternehmensdaten in Microsoft-Rechenzentren werden zudem auf eine Weise verschlüsselt, die es der VDE ermöglicht, Inhalte bei Bedarf zu entschlüsseln.
MS-Teams verwendet darüber hinaus TLS und MTLS zum Verschlüsseln von Chatnachrichten. Der gesamte Datenverkehr „Server-zu-Server“ erfordert MTLS, unabhängig davon, ob der Datenverkehr auf das interne Netzwerk beschränkt ist oder den internen Netzwerkperimeter überschreitet.
Weitere Informationen, wie Microsoft Teams die Daten verschlüsselt finden Sie hier:
Rechtsgrundlage:
Wir verarbeiten diese Daten auf Grundlage von Art. 6 UAbs. 1 lit. a) DSGVO. Dieser Erlaubnistatbestand gestattet eine Verarbeitung von personenbezogenen Daten, wenn eine Einwilligung zu der Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke vorliegt. Die Einwilligung der Betroffenen wird jeweils vor einer Aufzeichnung über MS-Teams eingeholt und protokolliert.
8. Empfänger von personenbezogenen Daten
Grundsätzlich erfolgt die Verarbeitung Ihrer personenbezogenen Daten durch uns. Der VDE übermittelt nur dann Daten an Dritte (insbesondere auch an internationale Normungs- und Standardisierungsorganisationen), wenn dafür eine rechtliche Grundlage vorliegt, wie insbesondere eine Einwilligung zur Übermittlung an Dritte, die Durchführung eines Vertrages dies erfordert, eine Interessenabwägung dies – insbesondere innerhalb der VDE Gruppe – rechtfertigt oder zur Erfüllung gesetzlicher Vorgaben, nach denen wir zur Auskunft, Meldung oder Weitergabe von Daten verpflichtet sind.
Einige Softwareapplikationen, die wir zur Datenverarbeitung einsetzen, werden von der VDE Services GmbH mit Sitz in Frankfurt am Main gehostet. Die VDE Services GmbH handelt ausschließlich und allein in unserem Auftrag und nach unseren Weisungen. Die VDE Services GmbH wird von uns regelmäßig kontrolliert. Die VDE Services GmbH ist ein Tochterunternehmen des VDE e.V.
Verschiedene Veranstaltungen des VDE werden von der EW Medien und Kongresse GmbH, Kaiserleistraße 8A, 63067 Offenbach am Main durchgeführt. Die EW Medien und Kongresse GmbH handelt ausschließlich und allein in unserem Auftrag und nach unseren Weisungen. Die EW Medien und Kongresse GmbH wird von uns regelmäßig kontrolliert.
Des Weiteren werden externe Dienstleister beauftragt, die im Auftrag und nach Weisung des VDE handeln.
Innerhalb des VDE erhalten nur diejenigen internen Stellen und Abteilungen die personenbezogenen Daten, die zur Aufgabenerfüllung erforderlich sind und benötigt werden.
9. Verarbeitung Ihrer Daten in einem Drittland
Eine Datenübermittlung an Stellen in Staaten außerhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums (EWR) (sogenannte Drittländer) erfolgt, wenn dafür eine rechtliche Grundlage vorliegt, wie eine Einwilligung, die Ausführung eines Vertrages dies erfordert oder dies gesetzlich vorgeschrieben ist.
Dabei kann eine Übermittlung personenbezogener Daten an (Normungs- und Standardisierungs-) Organisationen in Drittstaaten außerhalb des EU-/EWR-Raumes erfolgen, die nicht über ein angemessenes, von der EU-Kommission anerkanntes Datenschutzniveau verfügen, wenn Sie hierfür eine ausdrückliche Einwilligung erteilt haben.
Auch kann die Verarbeitung Ihrer Daten in einem Drittland auch im Zusammenhang mit der Einschaltung von Dienstleistern im Rahmen der Auftragsverarbeitung erfolgen.
Soweit für das betreffende Land kein Angemessenheitsbeschlusses der EU-Kommission über ein angemessenes Datenschutzniveau vorliegen sollte, gewährleisten wir nach den EU-Datenschutzvorgaben durch entsprechende Verträge, dass ihre Rechte und Freiheiten angemessen geschützt und garantiert werden. Entsprechende Informationen können auf Anfrage beim VDE zur Verfügung gestellt werden.
10. Datensicherheit
Die von uns verarbeiteten personenbezogenen Daten werden vertraulich behandelt und durch geeignete technische und organisatorische Vorkehrungen vor Verlust und Veränderungen sowie dem unberechtigten Zugriff Dritter geschützt. Die Kommunikation über E-Mail ist für die unverschlüsselte Übertragung von vertraulichen Informationen nicht geeignet. Für den Austausch von schutzwürdigen Nachrichten empfehlen wir dringend die Verwendung von aktuellen Verschlüsselungsverfahren.
11. Ihre Rechte
Bei Vorliegen der gesetzlichen Voraussetzungen haben Sie das Recht, bei uns Auskunft über Sie betreffende personenbezogene Daten bzw. Datenverarbeitungen (Art. 15 DSGVO), Berichtigung, Löschung und Einschränkung Sie betreffender personenbezogener Daten bzw. Datenverarbeitungen (Art. 16 bis 18 DSGVO) und Übertragung Sie betreffender personenbezogener Daten (Art. 20 DSGVO) zu verlangen.
Außerdem steht Ihnen bei Vorliegen der gesetzlichen Voraussetzungen nach Art. 21 DSGVO ein Widerspruchsrecht gegen Datenverarbeitungen zu. Erteilte Einwilligungen können Sie jederzeit bei Vorliegen der gesetzlichen Voraussetzungen ganz oder zum Teil für die Zukunft widerrufen.
Zur Ausübung all dieser Rechte genügt eine E-Mail an: datenschutz@vde.com oder ein Schreiben an:
Datenschutzbeauftragter
VDE Verband der Elektrotechnik Elektronik Informationstechnik e.V.
Merianstraße 28
63069 Offenbach am Main
Sie haben zudem gemäß Art. 77 Abs. 1 DSGVO das Recht, sich bei der Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten nicht rechtmäßig erfolgt, insbesondere gegen die DSGVO verstößt.
Anschrift Aufsichtsbehörde:
Der Hessische Datenschutzbeauftragte
Gustav-Stresemann-Ring 1
65189 Wiesbaden
Tel. +49 611 1408-0
poststelle@datenschutz.hessen.de
12. Dauer der Datenspeicherung
Wir bewahren die im Rahmen der oben genannten Verfahren dargestellten personenbezogenen Daten nur so lange, wie dies für den vorgesehenen Zweck notwendig oder gesetzlich vorgeschrieben ist. (z.B. gemäß den handels- und steuerrechtlichen Vorschriften für einen Zeitraum von mindestens 6 bis zu 10 Jahren) auf.
Verschiedene Daten, wie Namen in Sitzungsberichten, die im Zusammenhang mit der Normung stehen, oder in einer Delegiertenversammlung, werden aus Dokumentationsgründen dauerhaft archiviert.
13. Freiwilligkeit der Angaben von Daten
Die Bereitstellung Ihrer personenbezogenen Daten ist generell weder gesetzlich noch vertraglich vorgeschrieben. Sie sind nicht verpflichtet, uns diese Daten zur Verfügung zu stellen. Gleichwohl erfordert die Bereitstellung der Funktionen unserer Webseite und die Durchführung einer Bestellung die Verarbeitung Ihrer personenbezogenen Daten. Darüber hinaus ist die Erhebung gewisser personenbezogener Daten auch erforderlich, da zum Beispiel
- die Teilnahme an Veranstaltungen, Bewerbungen,
- die Erfüllung des Mitgliedschaftsvertrags
- oder die Durchführung der Normung und Gremienarbeit mit dem VDE,
ohne diese Daten nicht möglich ist.