Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist Daniel Macholdt.
c/o PrivyGift
Lischmattstrasse 12
5746 Walterswil SO
Schweiz
E-Mail: kontakt@streamer-netzwerk.org
2. Zweck und Rechtsgrundlagen
Das Intranet dient der internen Zusammenarbeit, Wissensvermittlung, Organisation, Benutzer- und Rechteverwaltung sowie der sicheren Bereitstellung interner Informationen. Personenbezogene Daten werden verarbeitet, soweit dies zur Bereitstellung des Dienstes, zur Erfüllung organisatorischer Aufgaben, zur Sicherheit oder zur Bearbeitung von Anfragen erforderlich ist. Je nach Verarbeitung kommen insbesondere Art. 6 Abs. 1 lit. b und lit. f DSGVO sowie – soweit eine Einwilligung eingeholt wird – Art. 6 Abs. 1 lit. a DSGVO in Betracht.
3. Server-Logfiles
Beim Aufruf des Intranets können technisch erforderliche Daten wie aufgerufene Seite, Datum und Uhrzeit, übertragene Datenmenge, Referrer, Browser, Betriebssystem und IP-Adresse verarbeitet werden. Dies dient der technischen Bereitstellung, Stabilität, Fehleranalyse und Abwehr missbräuchlicher Zugriffe.
4. Registrierung und Benutzerkonto
Bei Registrierung und Nutzung können insbesondere Benutzername, E-Mail-Adresse, interne Rolle, Freigabestatus, Profilinformationen, Zeitpunkte von Anmeldung und Aktivität sowie weitere vom Nutzer freiwillig eingetragene Profildaten verarbeitet werden. Die Daten werden zur Kontoverwaltung, Authentifizierung und Berechtigungssteuerung verwendet.
5. Sessions und technisch notwendige Cookies
Für Anmeldung, Sitzungsverwaltung und Zugriffsschutz können technisch notwendige Cookies beziehungsweise Session-Kennungen eingesetzt werden. Ohne diese Funktionen kann ein geschützter Login nicht zuverlässig bereitgestellt werden. Sie werden nicht zu Werbezwecken eingesetzt.
6. Interne Inhalte und Arbeitsdaten
Je nach genutztem Bereich können interne Notizen, Aufgaben, Wissensbeiträge, technische Angaben, Dateien, Supportinformationen und weitere Arbeitsdaten gespeichert werden. Diese Inhalte sind nur für den jeweils berechtigten Personenkreis bestimmt.
7. Datei-Uploads
Werden Dateien hochgeladen, werden Dateiname, Inhalt, technische Metadaten sowie gegebenenfalls die Zuordnung zum Benutzerkonto verarbeitet. Es sollen nur für die interne Arbeit erforderliche Dateien hochgeladen werden. Personenbezogene Daten Dritter dürfen nur verarbeitet werden, wenn hierfür eine zulässige Grundlage besteht.
8. Sicherheits- und Protokolldaten
Zur Absicherung des Intranets können Anmeldeversuche, sicherheitsrelevante Aktionen, Fehlerereignisse und administrative Änderungen protokolliert werden. Die Protokollierung dient insbesondere Missbrauchsschutz, Fehleranalyse und Nachvollziehbarkeit berechtigungsrelevanter Vorgänge.
9. Hosting und verschlüsselte Übertragung
Das Intranet wird über die für das Streamer-Netzwerk eingesetzte Server-Infrastruktur bereitgestellt. Die Übertragung erfolgt über SSL/TLS, soweit die Seite über HTTPS aufgerufen wird. Bei eingesetzten Auftragsverarbeitern werden die datenschutzrechtlichen Anforderungen an eine Auftragsverarbeitung berücksichtigt.
10. Empfänger und Weitergabe
Innerhalb des Streamer-Netzwerks erhalten nur Personen Zugriff, die diesen für ihre Aufgabe benötigen. Eine Weitergabe an externe Stellen erfolgt nur, soweit dies für den technischen Betrieb erforderlich, gesetzlich vorgeschrieben oder anderweitig datenschutzrechtlich zulässig ist.
11. Speicherdauer
Daten werden grundsätzlich nur so lange gespeichert, wie sie für den jeweiligen Zweck erforderlich sind oder gesetzliche Aufbewahrungspflichten bestehen. Konten und interne Inhalte können nach Ende der Berechtigung gelöscht, anonymisiert oder – soweit für die interne Dokumentation erforderlich und rechtlich zulässig – für einen begrenzten Zeitraum aufbewahrt werden. Sicherheitsprotokolle werden nur so lange vorgehalten, wie dies für Schutz und Fehleranalyse erforderlich ist.
12. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO), Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) sowie Widerspruch gegen bestimmte Verarbeitungen (Art. 21 DSGVO).
13. Beschwerderecht
Betroffene Personen haben das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren, wenn sie der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt.
14. Datensicherheit und Vertraulichkeit
Für das Intranet werden angemessene technische und organisatorische Maßnahmen eingesetzt. Teammitglieder sind verpflichtet, Zugangsdaten zu schützen und vertrauliche Informationen nicht unberechtigt offenzulegen.
15. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn Funktionen, technische Abläufe oder rechtliche Anforderungen geändert werden. Maßgeblich ist die im Intranet bereitgestellte aktuelle Fassung.