1. Begriffsbestimmungen
Die Datenschutzerklärung des Universitätsklinikums Leipzig beruht auf den Begrifflichkeiten, die durch den Europäischen Richtlinien- und Verordnungsgeber beim Erlass der Datenschutz-Grundverordnung (DS-GVO) verwendet wurden. Vorab möchten wir die verwendeten Begrifflichkeiten erläutern.
Wir verwenden in dieser Datenschutzerklärung unter anderem die folgenden Begriffe:
- personenbezogene Daten
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.
- betroffene Person
Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von dem für die Verarbeitung Verantwortlichen verarbeitet werden.
- Verarbeitung
Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
- Einschränkung der Verarbeitung
Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.
- Pseudonymisierung
Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.
- Verantwortlicher oder für die Verarbeitung Verantwortlicher
Verantwortlicher oder für die Verarbeitung Verantwortlicher ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.
- Auftragsverarbeiter
Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
- Empfänger
Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.
- Dritter
Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.
- Einwilligung
Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.
2. Name und Anschrift des für die Verarbeitung Verantwortlichen
Verantwortlicher im Sinne der Datenschutz-Grundverordnung, sonstiger in den Mitgliedstaaten der Europäischen Union geltenden Datenschutzgesetze und anderer Bestimmungen mit datenschutzrechtlichem Charakter ist das:
Universitätsklinikum Leipzig
vertreten durch den Vorstand
Prof. Dr. Christoph Josten
Dr. Robert Jacob
Liebigstr. 18, Haus B
04103 Leipzig
Deutschland
Telefon: 0341 – 97109
Website: www.uniklinikum-leipzig.de
Datenschutzbeauftragter des Klinikums: Andreas F. Scholtz
Universitätsklinikum Leipzig
Liebigstr. 18, Haus B
04103 Leipzig
E-Mail schreiben
Telefon: 0341 – 97 15808
3. Allgemeine Daten und Informationen Besuch der Webseite des Universitätsklinikums Leipzig
Die Website des Universitätsklinikums Leipzig erfasst mit jedem Aufruf der Website durch eine betroffene Person eine Reihe von allgemeinen Daten und Informationen. Diese allgemeinen Daten und Informationen werden in den Logfiles des Servers gespeichert. Erfasst werden können die (1) verwendeten Browsertypen und Versionen, (2) das vom zugreifenden System verwendete Betriebssystem, (3) die Website, von welcher ein zugreifendes System auf unsere Website gelangt (sogen. Referrer), (4) die Unterwebseiten, welche über ein zugreifendes System auf unserer Website angesteuert werden, (5) das Datum und die Uhrzeit eines Zugriffs auf die Website, (6) eine Internet-Protokoll-Adresse (IP-Adresse), (7) der Internet-Service-Provider des zugreifenden Systems und (8) sonstige ähnliche Daten und Informationen, die der Gefahrenabwehr im Falle von Angriffen auf unsere informationstechnologischen Systeme dienen.
3.1 Verarbeitungszweck und Rechtsgrundlage
Bei der Nutzung dieser allgemeinen Daten und Informationen zieht das Universitätsklinikum Leipzig keine Rückschlüsse auf die betroffene Person. Diese Informationen werden vielmehr benötigt, um (1) die Inhalte unserer Internetseite korrekt auszuliefern, (2) die Inhalte unserer Internetseite, (3) die dauerhafte Funktionsfähigkeit unserer informationstechnologischen Systeme und der Technik unserer Internetseite zu gewährleisten sowie (4) um Strafverfolgungsbehörden im Falle eines Cyberangriffes die zur Strafverfolgung notwendigen Informationen bereitzustellen. Diese anonym erhobenen Daten und Informationen werden durch das Universitätsklinikum Leipzig daher einerseits statistisch und ferner mit dem Ziel ausgewertet, den Datenschutz und die Datensicherheit in unserem Unternehmen zu erhöhen, um letztlich ein optimales Schutzniveau für die von uns verarbeiteten personenbezogenen Daten sicherzustellen. Die anonymen Daten der Server-Logfiles werden getrennt von allen durch eine betroffene Person angegebenen personenbezogenen Daten gespeichert.
Rechtsgrundlage für die vorübergehende Speicherung der personenbezogenen Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DS-GVO zur Wahrung der berechtigten Interessen des Universitätsklinikums Leipzig. Zusätzliche Informationen zur Interessenabwägung können Sie gerne unter dsb@uniklinik-leipzig.de anfordern.
3.2 Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist.
Im Falle der Speicherung der Daten in Logfiles ist dies nach spätestens einem Monat der Fall. Eine darüberhinausgehende Speicherung ist anonymisiert möglich. In diesem Fall werden die IP-Adressen gelöscht oder verfremdet, sodass eine Zuordnung des aufrufenden Clients nicht mehr möglich ist.
Falls die personenbezogenen Daten zu Verfolgung einer Straftat erforderlich sind, werden Sie nach Ablauf des Verfahrens unter Einhaltung der gesetzlichen Aufbewahrungsfristen gelöscht.
3.3 Notwendigkeit zur Bereitstellung
Die Bereitstellung der Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Daten in Logfiles ist jedoch für den Betrieb der Website zwingend erforderlich.
Die Nichtbereitstellung von personenbezogenen Daten kann zu Nachteilen für Sie führen. Etwa könnte dies zur Folge haben, dass Sie unsere Dienste nicht erhalten bzw. nutzen können (z.B. kann ein Zugriff auf die Website ggf. nicht möglich sein). Jedoch entstehen Ihnen, soweit nicht anders angegeben, aus der Nichtbereitstellung keine rechtlichen Nachteile.
4. Anmeldung für Veranstaltungen
Die betroffene Person hat die Möglichkeit, sich auf der Website des Verantwortlichen unter Angabe von personenbezogenen Daten für bestimmte Veranstaltungen zu registrieren. Welche personenbezogenen Daten dabei an den Verantwortlichen übermittelt werden, ergibt sich aus der jeweiligen Eingabemaske, die für die Registrierung verwendet wird.
4.1 Verarbeitungszweck und Rechtsgrundlage
Die von der betroffenen Person eingegebenen personenbezogenen Daten zusätzlich zur IP-Adresse und der Uhrzeit der Registrierung für die Veranstaltung werden ausschließlich für die interne Verwendung bei dem Verantwortlichen und für die Organisation und Durchführung der Veranstaltung erhoben und gespeichert. Rechtsgrundlage für die Verarbeitung ist die Erfüllung eines Vertrages nach Art. 6 Abs. 1 lit. b DS-GVO.
4.2 Dauer der Speicherung und Abmeldung
Wir verarbeiten Ihre Daten, bis die Veranstaltung vollständig durchgeführt wurde und Ihre Daten auch nicht aus zwingenden gesetzlichen Gründen aufbewahrt werden müssen (z.B. aus steuerlichen Gründen).
4.3 Notwendigkeit zur Bereitstellung
Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Die Registrierung können Sie jederzeit kündigen.
5. Newsletter
Auf der Website des Universitätsklinikums Leipzig wird den Benutzern die Möglichkeit eingeräumt, einen Newsletter zu abonnieren. Welche personenbezogenen Daten bei der Bestellung des Newsletters an den Verantwortlichen übermittelt werden, ergibt sich aus der hierzu verwendeten Eingabemaske. Zusätzlich werden die IP-Adresse und die Uhrzeit der Anmeldung erhoben.
Der Newsletter kann von der betroffenen Person grundsätzlich nur dann empfangen werden, wenn (1) die betroffene Person über eine gültige E-Mail-Adresse verfügt und (2) die betroffene Person sich für den Newsletter registriert. An die von einer betroffenen Person erstmalig für den Newsletter eingetragene E-Mail-Adresse wird aus rechtlichen Gründen eine Bestätigungsmail im Double-Opt-In-Verfahren versendet. Diese Bestätigungsmail dient der Überprüfung, ob der Inhaber der E-Mail-Adresse als betroffene Person den Empfang des Newsletters autorisiert hat.
5.1 Verarbeitungszweck und Rechtsgrundlage
Die im Rahmen einer Anmeldung zum Newsletter-Versand erhobenen personenbezogenen Daten werden ausschließlich zum Versand unseres Newsletters verwendet. Es erfolgt keine Weitergabe der im Rahmen des Newsletter Dienstes erhobenen personenbezogenen Daten an Dritte. Rechtsgrundlage für die Verarbeitung der Daten im Rahmen der Zurverfügungstellung unseres Newsletters ist bei Vorliegen Ihrer Einwilligung Art. 6 Abs. 1 lit. a DS-GVO.
5.2 Dauer der Speicherung und Abmeldung
Wir verarbeiten Ihre Daten, bis Ihr Abonnement des Newsletters gekündigt wird. Hierfür findet sich in jeder E-Mail ein entsprechender Link. Ferner besteht die Möglichkeit, sich jederzeit auch direkt auf der Internetseite des Verantwortlichen vom Newsletter Versand abzumelden oder dies dem Verantwortlichen auf andere Weise mitzuteilen (ampel@uniklinik-leipzig.de).
5.3 Notwendigkeit zur Bereitstellung
Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Das Abonnement können Sie jederzeit kündigen.
6. Verarbeitungszweck, Rechtsgrundlage und Dauer der Speicherung
Die Website des Universitätsklinikums Leipzig enthält aufgrund von gesetzlichen Vorschriften Angaben, die eine schnelle elektronische Kontaktaufnahme zu unserem Unternehmen sowie eine unmittelbare Kommunikation mit uns ermöglichen, was ebenfalls eine allgemeine Adresse der sogenannten elektronischen Post (E-Mail-Adresse) umfasst. Sofern eine betroffene Person per E-Mail oder über ein Kontaktformular den Kontakt mit dem Verantwortlichen aufnimmt, werden die von der betroffenen Person übermittelten personenbezogenen Daten automatisch gespeichert.
6.1 Verarbeitungszweck und Rechtsgrundlage
Solche auf freiwilliger Basis von einer betroffenen Person an den Verantwortlichen übermittelten personenbezogenen Daten werden für Zwecke der Bearbeitung oder der Kontaktaufnahme zur betroffenen Person gespeichert. Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer Übersendung einer E-Mail oder des Kontaktformulars übermittelt werden, ist Art. 6 Abs. 1 lit. f DS-GVO. Zielt der Kontakt auf den Abschluss eines Vertrages ab oder richtet er sich auf einen bestehenden Vertrag, so ist die Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DS-GVO. Es erfolgt keine Weitergabe dieser personenbezogenen Daten an Dritte.
6.2 Dauer der Speicherung
Soweit wir Ihre Daten nicht mehr benötigen, um Ihr Anliegen zu bearbeiten, werden Ihre personenbezogenen Daten gelöscht. Dies ist in der Regel mit dem Ende der Konversation mit Ihnen der Fall, es sei denn wir sind zur Wahrung unserer gesetzlichen Pflichten verpflichtet, diese länger aufzubewahren.
6.3 Notwendigkeit zur Bereitstellung
Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Wenn Sie Ihre Daten nicht zur Verfügung stellen, können wir die Konversation mit Ihnen nicht fortführen oder überhaupt führen.
6.4 Routinemäßige Löschung und Sperrung von personenbezogenen Daten
Das Universitätsklinikum Leipzig ist auf der eigenen Website der für die Verarbeitung Verantwortliche und verarbeitet und speichert personenbezogene Daten der betroffenen Person nur für den Zeitraum, der zur Erreichung des Speicherungszwecks erforderlich ist oder sofern dies durch den Europäischen Verordnungsgeber oder einen anderen Gesetzgeber in Gesetzen oder Vorschriften, welchen der für die Verarbeitung Verantwortliche unterliegt, vorgesehen wurde.
Entfällt der Speicherungszweck oder läuft eine vom Europäischen Verordnungsgeber oder einem anderen zuständigen Gesetzgeber vorgeschriebene Speicherfrist ab, werden die personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gesperrt oder gelöscht.
Die Fristen finden Sie für jeden Datenverarbeitungsvorgang separat im jeweiligen Abschnitt.
7. Informationen zu Social Media (Facebook, Twitter, Instagram und YouTube)
7.1 Allgemeines
7.1.1 Social-Media-Links auf der Website des Universitätsklinikums Leipzig
Wenn Sie unsere Website besuchen, werden zunächst keine personenbezogenen Daten an die Betreiber der Social Media Plattformen weitergegeben. Auf unserer Website finden Sie lediglich passive Links zu LinkedIn, YouTube und Mastodon. Es sind weder deaktivierte Social-Media-Buttons noch aktive Plug-Ins. Daher werden erst personenbezogenen Daten an die Betreiber der Social Media Plattformen übermittelt, wenn Sie aktiv auf die Links klicken und damit auf die Social-Media-Website selbst weitergeleitet werden.
Rechtsgrundlage für die Verarbeitung der Daten über den Zugang per Link auf unserer Website basierend auf Ihrer Einwilligung ist Art. 6 Abs. 1 lit. a DS-GVO, die Sie durch Aktivierung des Links (1. Klick) erteilen. Wir weisen Sie darauf hin, dass bei der Datenverarbeitung durch LinkedIn, YouTube und Mastodon Daten der Nutzerinnen und Nutzer außerhalb des Raumes der Europäischen Union verarbeitet werden können. Hierdurch können sich für die Nutzerinnen und Nutzer Risiken ergeben, weil so z.B. die Durchsetzung der Rechte der Nutzerinnen und Nutzer erschwert werden könnte. Einzelheiten entnehmen Sie bitte der Datenschutzerklärung von LinkedIn, YouTube und Mastodon.
Seit dem 16. Juli 2020 stützen wir uns bei der Datenübertragung in die USA nicht mehr auf den EU-U.S. Privacy Shield (EU-US-Datenschutzschild).
7.1.2 Universitätsklinikum Leipzig Social-Media-Websites
Sie finden uns zudem bei LinkedIn, YouTube und Mastodon mit einem eigenen Auftritt. Für die Angebote YouTube und Mastodon verwenden wir Plug-ins, die Angebote von nicht mit uns verbundenen Dritten enthalten. Mit den Social-Media-Auftritten des Universitätsklinikums Leipzig bauen wir unser multimediales Informationsangebot an Sie aus und haben die Möglichkeit, uns mit Ihnen über für Sie wichtige Themen auszutauschen. Über die jeweiligen Anbieter der sozialen Netzwerke hinaus erheben und verarbeiten auch wir auf Fanseiten personenbezogene Nutzerdaten. Mit dieser Datenschutzerklärung informieren wir Sie darüber, welche Daten wir von Ihnen in unseren Social-Media-Auftritten erheben und wie wir sie nutzen.
Wir sind im Zusammenhang mit den von uns unterhaltenen Social-Media-Kanälen mit den Social-Media-Anbietern gemeinsam verantwortlich für das Erheben Ihrer Daten, die Datenverarbeitung auf unserem jeweiligen Social-Media-Kanal und deren Weitergabe durch Übermittlung, hierzu Art. 26 DS-GVO. Rechtsgrundlage für die Verarbeitung sind unsere berechtigten Interessen nach Art. 6 Abs. 1 lit. f DS-GVO, um Sie zu Gesundheitsthemen zu informieren, Öffentlichkeitsarbeit zu leisten und mit Ihnen direkt zu kommunizieren. Für jede weitere Verarbeitung im Zusammenhang mit dem Angebot in Verbindung mit den Social-Media-Kanälen sind allein die Social-Media-Anbieter Verantwortliche im Sinne der DS-GVO.
Bei der von uns über den Social-Media-Anbieter bereitgestellten Website gewährt uns der Social-Media-Anbieter Zugriff auf folgende Datenkategorien:
Der Social-Media-Anbieter gewährt uns Zugriff auf statistische Analysen, die Aufschluss über die Nutzung unserer Social-Media-Website geben. Die für uns sichtbaren Analysen erlauben uns keine individuelle Analyse des Nutzungsverhaltens von einzelnen Personen. Wir können lediglich aggregierte Daten (u.a. Anzahl der Zugriffe, Likes, Follower, Herkunftsregion, Altersgruppe, Geschlecht) einsehen, die Aufschluss über unser Publikum und die Verwendung unserer Social-Media-Website geben. Die den Analysen zugrundeliegenden Daten des jeweiligen Nutzers werden nicht an uns übermittelt.
Wir können für die Social-Media-Website beziehungsweise für einzelne veröffentlichte Beiträge einstellen, welche Zielgruppe erreicht werden soll. Die Einstellung geschieht anhand allgemeiner Parameter (z.B. Altersgruppe, Sprache, Region, Interessen), durch die unsere Inhalte an bestimmte Gruppen ausgerichtet werden können. Anhand der uns vom Social-Media-Anbieter bereitgestellten Daten ist es für uns nicht möglich, einzelne Personen anzusprechen oder zu identifizieren.
Soweit Sie uns über den Social-Media-Anbieter direkt kontaktieren oder in sonstiger Weise mit uns interagieren und dabei bewusst personenbezogene Daten übermitteln (z.B. direkte Vernetzung mit unserer Social-Media-Website), speichern und verarbeiten wir diese personenbezogenen Daten zu den Zwecken, für die Sie uns diese übermittelt haben.
Wir verarbeiten diese Daten ausschließlich zu dem Zweck, Inhalte auf unserer Social-Media-Website zielgruppengerecht bekannt zu machen sowie die Nutzung unserer Social-Media-Website besser zu verstehen und zu optimieren.
Wir speichern Usernamen und Kommentare, die wegen Verstoßes gegen die Netiquette blockiert oder gelöscht werden. Diese werden nur zum ggf. erforderlichen Nachweis bei rechtlichen Auseinandersetzungen innerhalb der Verjährungsfrist nachgehalten.
Zusätzliche Datenverarbeitungszwecke und Datenkategorien entnehmen Sie bitte dem im Folgenden aufgeführten Angebot für jede Social-Media-Plattform separat.
7.2 YouTube
Im Folgenden wollen wir Sie über die Datenverarbeitung im Zusammenhang mit Ihrem Besuch auf unserem YouTube-Kanal https://www.youtube.com/@CDSN_Deutschland informieren, soweit hierbei personenbezogene Daten von Ihnen in unserer Verantwortung verarbeitet werden.
Darüber hinaus verarbeitet gegebenenfalls auch die Google Ireland Ltd. (im Folgenden „Google“) im Zusammenhang mit Ihrem Besuch auf unserem YouTube Kanal personenbezogene Daten von Ihnen in eigener Verantwortung von Google. Informationen über die Datenverarbeitungen von Google finden Sie hier: https://policies.google.com/privacy?hl=de
Sie können auf unserem YouTube-Kanal folgende Funktionalitäten nutzen:
Interaktion mit uns und anderen Nutzern (z.B. Kanal abonnieren, Videos liken)
Online-Veranstaltungen per Chat verfolgen und kommentieren
Im Rahmen Ihrer Interaktion mit uns und anderen Nutzern auf unserem YouTube Kanal werden gegebenenfalls folgende Daten verarbeitet:
Ihr YouTube-Nutzername
Ihr YouTube-Profilbild
Datum und Uhrzeit der Interaktion
Art und Inhalt der Interaktion (z.B. Likes, Kommentare)
Wir verarbeiten Ihre Daten, um Ihnen eine Interaktion mit uns und anderen Nutzern über unseren YouTube Kanal zu ermöglichen. Darüber hinaus verarbeiten wir Ihre Daten auch zwecks Presse- und Öffentlichkeitsarbeit zu allen Themen des Universitätsklinikums Leipzig.
Diese Verarbeitung Ihrer personenbezogenen Daten im Rahmen des Betriebs unseres YouTube Kanals erfolgt auf Basis des Artikel 6 Absatz 1 Buchstaben f) DSGVO und dient der Interaktion mit uns und anderen Nutzern sowie der Presse- und Öffentlichkeitsarbeit. Dabei wird ein dem Zweck entsprechendes berechtigtes Interesse verfolgt.
Wir übermitteln Ihre Daten nicht in ein Drittland.
Wir löschen Ihre personenbezogenen Daten, sofern es zur Erreichung der aufgeführten Zwecke nicht länger erforderlich ist und keine anderweitige Rechtsgrundlage eingreift. Wir verarbeiten Ihre personenbezogenen Daten auch nur solange, wie es uns tatsächlich möglich ist. Sollten Sie beispielsweise Ihre Kommentierung entfernen, verarbeiten wir personenbezogenen Daten nur bis zu Ihrer Entfernung Ihres Kommentars.
7.3 Mastodon
Im Folgenden wollen wir Sie über die Datenverarbeitung im Zusammenhang mit Ihrem Besuch auf unserem Mastodon-Kanal https://mastodon.social/@cdsn informieren, soweit hierbei personenbezogene Daten von Ihnen in unserer Verantwortung verarbeitet werden.
Angaben darüber, welche Daten durch Mastodon verarbeitet und zu welchen Zwecken genutzt werden, finden Sie in der Datenschutzerklärung von Mastodon:
https://mastodon.social/privacy-policy(externer Link)
Das Universitätsklinikum Leipzig hat keinen Einfluss auf Art und Umfang der durch Mastodon verarbeiteten Daten, die Art der Verarbeitung und Nutzung oder die Weitergabe dieser Daten an Dritte. Auch hat er insoweit keine effektiven Kontrollmöglichkeiten.
Mit der Verwendung von Mastodon werden von Mastodon Ihre personenbezogenen Daten wie IP-Adresse, die von Ihrem Browser übermittelte Browser-Kennung („User-Agent“, also Name und Versionsnummer Ihres Browsers), die angefragte Datei, die Uhrzeit, den Status des Aufrufs (HTTP-StatusCode, z. B. 200 OK, 404 Not found), die Menge der übertragenen Daten und welche Verschlüsselung verwendet wurde, erfasst. Die Verarbeitung der genannten Daten erfolgt systembedingt bei jeder Website, die Nutzer/innen aufrufen. Die Speicherung dieser Daten ist nötig, um Fehler untersuchen zu können oder Missbrauch und Angriffe zu erkennen.
Wenn Sie selbst einen Mastodon-Account haben und damit einem Account auf dieser Mastodon-Instanz folgen, ist es für die Funktionalität von Mastodon nötig, diese Information zu verarbeiten und zu speichern. Mastodon zeigt diese Information auf der jeweiligen Profilseite an.
Wenn Sie mit einem Account auf dieser Mastodon-Instanz interagieren, ist es nötig, diese Informationen zu verarbeiten und zu speichern bzw. zwischenzuspeichern. Diese Daten enthalten Ihre eigenen Angaben wie den Account-Namen und Ihr Profilbild sowie die Art der Interaktion, z. B. Ihren Kommentar.
Mastodon ist ein deutscher Anbieter mit Sitz in Berlin. Da Mastodon betroffenen Personen in der Union Dienstleistungen anbietet, ist das Unternehmen bei der Datenverarbeitung an die DS-GVO gebunden (Marktortprinzip, Art. 3 Abs. 2 DSGVO).
Möglichkeiten, die Verarbeitung Ihrer Daten zu beschränken, haben Sie bei den allgemeinen Einstellungen Ihres Mastodon-Kontos sowie unter dem Punkt „Erweitert“.
8. Links zu anderen Websites
Aus Gründen der Benutzerfreundlichkeit und zu Informationszwecken enthält unsere Website Links zu anderen Websites. Ihnen werden neben Website-Links auch Videos über externe Links zur Verfügung gestellt. Wenn Sie auf den Video-Link auf unserer Website klicken, werden Sie zu der externen Website (z.B. YouTube) weitergeleitet. Ihnen wird ausschließlich auf der externen Website das Video angezeigt und Ihre personenbezogenen Daten dort verarbeitet.
Solche Websites werden unabhängig von uns betrieben. Wenn wir Links zu Websites anderer Organisationen bereitstellen, gilt diese Datenschutzerklärung nicht für die Verarbeitung personenbezogener Daten durch diese Organisationen. Verlinkte Seiten haben ihre eigenen Datenschutzrichtlinien bzw. -erklärungen; wir empfehlen Ihnen, diese bei Besuch der verlinkten Websites sorgfältig zu prüfen. Sofern verlinkte Websites, die Sie besuchen, nicht in unserem Eigentum stehen oder unserer Kontrolle unterliegen, sind wir weder für den Inhalt solcher Websites verantwortlich noch für eine Nutzung oder die Datenschutzpraktiken dieser Websites.
9. Auftragsverarbeiter und Dritte
Wir werden Ihre personenbezogenen Daten nur unter Beachtung der geltenden Datenschutzgesetze an Dienstleister und andere Dritte weitergeben.
Wir können personenbezogene Daten gegenüber denen von uns beauftragten Dienstleistern offenlegen und diese verpflichten, Dienstleistungen in unserem Namen durchzuführen. Dies betrifft insbesondere die Verarbeitung Ihrer personenbezogenen Daten bei der Websitepflege. Dabei beachten wir die strengen anwendbaren nationalen und europäischen Datenschutzbestimmungen. Für den Betrieb des Bewerberportals auf dieser Website haben wir einen Dienstleister eingeschaltet. Dieser Dienstleister ist unseren Weisungen unterworfen und unterliegt strengen vertraglichen Beschränkungen in Bezug auf die Verarbeitung von personenbezogenen Daten. Hiernach ist eine Verarbeitung nur erlaubt, soweit es für die Durchführung der Dienstleistungen in unserem Namen oder zur Einhaltung rechtlicher Anforderungen nötig ist. Es wird im Vorhinein genau von uns festgelegt, welche Rechte und Pflichten unsere Dienstleister in Bezug auf personenbezogene Daten haben sollen.
Darüber hinaus gibt der für die Verarbeitung Verantwortliche und seine Dienstleister Ihre personenbezogenen Daten weiter,
wenn sie gesetzlich oder gerichtlich dazu verpflichtet sind,
an Strafverfolgungsbehörden oder andere staatliche Stellen, oder
wenn sie annehmen, dass eine Offenlegung notwendig oder angemessen ist, um physische Schäden oder finanzielle Verluste zu verhindern, oder im Zusammenhang mit einer Untersuchung vermuteter oder tatsächlicher betrügerischer oder illegaler Handlungen.
Sollte der für die Verarbeitung Verantwortliche oder seine Vermögenswerte ganz oder teilweise veräußert, übertragen oder sonst umstrukturiert werden, behalten wir uns außerdem das Recht zur Übermittlung von auf Sie bezogene bei uns vorhandene Daten vor. Sollte ein solcher Verkauf oder eine solche Übertragung während des Bewerbungsverfahrens stattfinden, wird der für die Verarbeitung Verantwortliche angemessene Anstrengungen unternehmen, um den Übernehmer zu veranlassen, die ihm von Ihnen zur Verfügung gestellten personenbezogenen Daten in einer Art und Weise zu verwenden, die unseren Datenschutzerklärung entspricht. Nach einer solchen Veräußerung oder Übertragung können Sie sich bei Fragen zur Verarbeitung dieser Daten an die Stelle wenden, an die der für die Verarbeitung Verantwortliche Ihre personenbezogenen Daten übermittelt hat.
10. Ihre Rechte
10.1 Die Betroffenenrechte bezüglich personenbezogener Daten
Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener im Sinne der DS-GVO und Sie haben nach der DS-GVO das Recht, zur Ausübung von Betroffenenrechten. Sie haben uns gegenüber folgende Rechte hinsichtlich der Verarbeitung der Sie betreffenden personenbezogenen Daten durch uns:
Auskunft (Art. 15 DS-GVO),
Berichtigung (Art. 16 DS-GVO),
Löschung (Art. 17 DS-GVO),
Einschränkung (Art. 18 DS-GVO),
Datenübertragbarkeit (Art. 20 DS-GVO),
und Widerspruch gegen die Verarbeitung (Art. 21 DS-GVO).
Zudem haben Sie das Recht Ihre Einwilligung zu wiederrufen. Die Verarbeitung bis zum Widerruf bleibt rechtmäig und kann nicht widerrufen werden.
10.2 Informationen über Ihre Rechte
Beruht die Verarbeitung Ihrer personenbezogenen Daten auf Ihrer Einwilligung, haben Sie das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit mit Wirkung für die Zukunft zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Der Widerruf Ihrer Einwilligung ist an den relevanten Stellen in dieser Datenschutzerklärung und der Einwilligungserklärung selbst beschrieben. Sie können Ihre Einwilligung alternativ widerrufen, indem Sie uns eine E-Mail schreiben: dsb@uniklinik-leipzig.de.
10.3 Datenschutzaufsichtsbehörde
Sie haben unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde. Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DS-GVO.
Der Sächsische Datenschutzbeauftragte ist erreichbar über:
Sächsische Datenschutzbeauftragte
Postfach 11 01 32
01330 Dresden
11. Änderungen unserer Datenschutzerklärung
Unsere Datenschutzerklärung kann sich von Zeit zu Zeit ändern, um eventuelle Änderungen bei unseren Datenschutzpraktiken abzubilden. Alle wichtigen Änderungen der Datenschutzerklärung werden von uns auf dieser Website deutlich sichtbar veröffentlicht werden. Am Anfang der Erklärung erscheint das Datum der letzten Änderung.