Informationspflichten nach DSGVO

Informationspflichten gegenüber externen Nutzerinnen und Nutzern von eingesetzten Microsoft 365-Modulen

Informationspflichten gegenüber externen Nutzerinnen und Nutzern von eingesetzten Microsoft 365-Modulen gem. Art. 13 und 14 DSGVO

1. Bezeichnung der Verarbeitungstätigkeit

Die Datenschutzhinweise erfolgen im Zusammenhang mit der externen Nutzung folgender Microsoft 365-Module:
  • Teams
MS Teams kann zur Kommunikation und Zusammenarbeit mittels der angebotenen Video-, Telefonie- und Chatfunktion genutzt werden. Eine Aufzeichnung ohne Einwilligung der jeweiligen Teilnehmenden erfolgt nicht.
  • SharePoint
Mittels SharePoint können z.B. im Rahmen von Projektarbeiten Dateien geteilt und gemeinsam bearbeitet werden.
  • Forms
Über MS Forms können Umfragen und Abstimmungen digital erstellt und über einen Link durchgeführt werden. Werden Umfragen/Abstimmungen nicht anonym durchgeführt oder Daten an Dritte weitergegeben, werden die Betroffenen vor Beginn der Umfrage/Abstimmung hierüber informiert und es wird eine entsprechende Einwilligung eingeholt.
  • Bookings
Mit Bookings können Termine online geplant und koordiniert werden.

Dabei können folgende Kategorien von Daten verarbeitet werden:
  • Kommunikationsdaten (z.B. Name, E-Mail-Adresse)
  • Profildaten (z.B. Nutzername, Profilbild)
  • Metadaten (z.B. Thema, Teilnahmedauer)
  • Logfiles, Protokolldaten
  • Inhaltsdaten (dokumentenbezogen)
  • Standortinformationen

2. Name und Kontaktdaten der Verantwortlichen

Industrie- und Handelskammer zu Dortmund
Märkische Straße 120, 44141 Dortmund
Telefon: 0231 5417-0
Fax: 0231 5417-109
E-Mail: datenschutz@dortmund.ihk.de

3. Kontaktdaten des behördlichen Datenschutzbeauftragten

IBP IHK-Beratungs- und Projektgesellschaft mbH
Jan Wildemann
Berliner Allee 12
40212 Düsseldorf
jan.wildemann@ibp-ihk.de

4. Zwecke und Rechtsgrundlage der Verarbeitung

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt zum Zwecke der Zusammenarbeit mit Externen mithilfe von Microsoft 365-Modulen.
Ihre Daten werden aufgrund Ihrer Einwilligung gemäß Art. 6 Abs. 1 Buchstabe a oder aufgrund unseres berechtigten Interesses gemäß Art. 6 Abs. 1 Buchstabe f DSGVO verarbeitet.

5. Empfängerinnen und Empfänger oder Kategorien von Empfängerinnen und Empfängern der personenbezogenen Daten

Ihre personenbezogenen Daten werden an unseren Dienstleister übermittelt. Unser Dienstleister hat mit dem Anbieter Microsoft Corporation Datenschutzvereinbarungen und EU-Standardverträge abgeschlossen, um einen weitestgehenden Datenschutz zu garantieren.
Bitte beachten Sie, dass wir auf die Datenverarbeitungen von Microsoft keinen Einfluss haben. Soweit Microsoft Teams personenbezogene Daten in Verbindung mit den legitimen Geschäftsvorgängen von Microsoft verarbeitet, ist Microsoft unabhängiger Datenverantwortlicher für diese Nutzung und als solcher verantwortlich für die Einhaltung aller geltenden Gesetze und Verpflichtungen eines Datenverantwortlichen.
Die IHK NW lässt die Daten auch von anderen Dienstleistern verarbeiten. Hierzu zählen Datenverarbeiter im Auftrag z. B. Hoster und sonstige IT-Dienstleister, Wartung und Fernwartung; Cloud-Lösungen.
Weitere Informationen zur Datenverarbeitung durch Microsoft entnehmen Sie der Datenschutzerklärung von Microsoft (https://privacy.microsoft.com/de-de/privacystatement).

6. Übermittlung von personenbezogenen Daten in ein Drittland

Microsoft verarbeitet Ihre personenbezogenen Daten auch in den USA.  Ein angemessenes Datenschutzniveau wird durch die zwischen unserem Dienstleister und Microsoft 365 abgeschlossenen Standardverträge gewährleistet.

7. Dauer der Speicherung der personenbezogenen Daten

Die Daten werden gelöscht, sofern der Zweck der Datenverarbeitung erfüllt bzw. nicht mehr gegeben ist.

8. Betroffenenrechte

Nach der EU-Datenschutz-Grundverordnung stehen Ihnen folgende Rechte zu:
  • Auskunftsrecht (Art. 15 DSGVO)
    Werden Ihre personenbezogenen Daten verarbeitet, so haben Sie das Recht, Auskunft über die zu Ihrer Person gespeicherten Daten zu erhalten
  • Berichtigungsrecht (Art. 16 DSGVO)
    Sollten unrichtige personenbezogene Daten verarbeitet werden, steht Ihnen ein Recht auf Berichtigung zu.
  • Recht auf Löschung („Recht auf Vergessenwerden“, Art. 17 DSGVO)
    Unter bestimmten Umständen haben Sie das Recht, von uns die Löschung Ihrer personenbezogenen Daten zu verlangen. Dieses Recht besteht beispielsweise, wenn die personenbezogenen Daten für die Zwecke, für die sie erhoben oder anderweitig verarbeitet wurden, nicht mehr notwendig sind oder wenn die personenbezogenen Daten unrechtmäßig verarbeitet wurden.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
    Unter bestimmten Umständen haben Sie das Recht, von uns die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. In diesem Falle speichern wir nur diejenigen personenbezogenen Daten, für die Sie eine Einwilligung erteilt haben oder für die die DSGVO eine Verarbeitung erlaubt. Beispielsweise können Sie ein Recht auf Einschränkung der Verarbeitung haben, wenn Sie die Richtigkeit Ihrer personenbezogenen Daten bestritten haben.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
    Sofern Sie uns personenbezogene Daten auf Basis eines Vertrages oder einer Einwilligung bereitgestellt haben, können Sie bei Vorliegen der gesetzlichen Voraussetzungen verlangen, dass Sie die von Ihnen bereitgestellten personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten oder dass wir diese an einen anderen für die Verarbeitung Verantwortlichen übermitteln.
  • Widerspruchsrecht (Art. 21 DSGVO)
    Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 Buchstabe f) DSGVO (Datenverarbeitung aufgrund einer Interessensabwägung) erfolgt, Widerspruch einzulegen. Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Recht und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
    Wir verarbeiten Ihre personenbezogenen Daten auf der Rechtsgrundlage „berechtigtes Interesse“ auch, um Direktwerbung zu betreiben. Sie haben das Recht, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.
  • Widerruf der Einwilligung
    Sofern Sie uns eine Einwilligung in die Verarbeitung Ihrer personenbezogenen Daten erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung Ihrer personenbezogenen Daten bis zum Widerruf bleibt hiervon unberührt.
  • Beschwerderecht bei der Aufsichtsbehörde
    Bei datenschutzrechtlichen Beschwerden können Sie sich an die zuständige Aufsichtsbehörde wenden:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Postfach 20 04 44
40102 Düsseldorf
Telefon: 0211 38424-0
Fax: 0211 38424 10
E-Mail: poststelle@ldi.nrw.de