Teil 1: Verantwortliche, Kontakte, Ihre Rechte
1. Verantwortlicher, Kontakt, Datenschutzbeauftragter
2. Ihre Rechte
Zur Wahrnehmung Ihrer folgenden Rechte wenden Sie sich direkt an den Verantwortlichen:
- Auskunft, Löschung, Berichtigung, Übertragung, Einschränkung: Sie haben das Recht auf Auskunft über die zu Ihrer Person gespeicherten Daten gemäß Art.15 DSGVO, außerdem bei Vorliegen der gesetzlichen Voraussetzungen das Recht auf Löschung gemäß Art.17 DSGVO, auf Berichtigung von Daten gemäß Art.16 DSGVO, auf Einschränkung der Verarbeitung gemäß Art.18 DSGVO sowie das Recht, bereitgestellte Daten übertragen zu bekommen gemäß Art.21 DSGVO.
- Widerspruchsrecht gegen die Verarbeitung aufgrund berechtigtem Interesse: Werden Daten aufgrund eines überwiegend berechtigten Interesses (=Art.6 Abs.1 (f) DSGVO) verarbeitet, können Sie dieser Verarbeitung aus Gründen widersprechen, die sich aus einer besonderen Situation dagegen ergeben.
- Einwilligungswiderruf: Werden Daten aufgrund einer Einwilligung verarbeitet, können Sie dieser Verarbeitung jederzeit für die Zukunft widersprechen. Einwilligungen zu den erläuterten cookiebasierten Verarbeitungen können Sie widerrufen, indem Sie die Cookies auf dem Endgerät löschen.
Sie haben darüber hinaus ein Beschwerderecht:
- Sie können sich jederzeit mit einer Beschwerde direkt und unmittelbar an den betrieblichen Datenschutzbeauftragten wenden (Kontakt siehe oben).
- Sie können sich darüber hinaus auch bei jeder Datenschutzaufsichtsbehörde beschweren; für die Blutspendezentrale ist zuständig das Unabhängige Datenschutzzentrum Saarland in Saarbrücken.
Teil 2: Datenverarbeitungen beim Webseitenbesuch / Seitenaufruf
1. Bereitstellung Webinhalte
- Verarbeitete Daten: IP-Adresse des Endgerätes, Abrufzeitpunkt, Abrufanforderung sowie ggf. weitere, vom verwendeten Webbrowser ausgegebene Daten (normalerweise Referrer, Browsertyp und -version, Angaben zum Betriebssystem)
- Zwecke: Notwendig zum Abruf und der Bereitstelle der Webseiteninhalte
- Empfänger: keine
- Speicherdauer: nur während der Session
- Rechtsgrundlage: erforderlich zur Darstellung einer Webseite Art.6 Abs.1 (b) DSGVO
2. Erstellung Nutzungsstatistiken mittels Matomo
- Verarbeitete Daten: Zeitpunkt und Dauer der Nutzung, Angaben zu verwendetem Browser, Endgerät, aufgerufene Seite, geografische Angaben zur Herkunft
- Zwecke: Erstellung von nicht personenbezogenen Kennzahlen über Anzahl von Nutzern, Nutzungszeiten und Umfang der Nutzung einzelner Seiten
- Empfänger: keine
- Speicherdauer: 12 Monate
- Rechtsgrundlage: berechtigtes Interesse an nichtpersonenbezogenen Nutzungskennzahlen über Art und Umfang der Nutzung gemäß Art.6 Abs.1 (f) DSGVO
3. Systembetrieb mittels Cookies (pk_id.1.2619 und _pk_ses.1.2619)
- Verarbeitete Daten: Anmeldestatus am CMS, Sprachvoranmeldung
- Zwecke: Ermittlung, ob ein Benutzer am System angemeldet ist, Sprachvoreinstellung bei Mehrsprachigkeit
- Empfänger: Keine
- Speicherdauer: nur während der Session (Session-Cookies)
- Rechtsgrundlage: Einwilligung Art.6 Abs.1 (a) DSGVO
4. Schriften und Scripte von Google (gstatic)
- Verarbeitete Daten: IP-Adresse des Endgerätes, Abrufzeitpunkt, Abrufanforderung sowie ggf. weitere, vom verwendeten Webbrowser ausgegebene Daten (normalerweise Referrer, Browsertyp und -version, Angaben zum Betriebssystem)
- Zwecke: Laden von Webfonts über ein CDN Netzwerk
- Empfänger: Google INC.
- Speicherdauer: keine Speicherung, nur Übermittlung der Daten
- Rechtsgrundlage: Einwilligung Art.6 Abs.1 (a) DSGVO
5. Programmcodes/Scripte von OpenJSFoundation (jquery.com)
- Verarbeitete Daten: IP-Adresse des Endgerätes, Abrufzeitpunkt, Abrufanforderung sowie ggf. weitere, vom verwendeten Webbrowser ausgegebene Daten (normalerweise Referrer, Browsertyp und -version, Angaben zum Betriebssystem)
- Zwecke: Laden von Script Frameworks für Website
- Empfänger: OpenJSFoundation
- Speicherdauer: keine Speicherung, nur Übermittlung der Daten
- Rechtsgrundlage: Einwilligung Art.6 Abs.1 (a) DSGVO
Teil 3: Datenverarbeitung beim Nutzen von angebotenen Diensten
1. Allgemeines Kontaktformular
- Verarbeitete Daten: Anrede, Name, Telefonnummer (für Klärung Rückfragen), E-Mailadresse (als Standardkommunikationsweg)
- Zwecke: zur Bearbeitung des jeweiligen Anliegens
- Empfänger: relevante Stellen der Blutspendezentrale
- Speicherdauer: je nach Anliegen wenige Wochen bis zu über 10 Jahren
- Rechtsgrundlage: berechtigtes Interesse an der korrekten Bearbeitung eines Anliegens Art.6 Abs.1 (f) DSGVO
2. Nutzung Angebot „Stellenangebote“
- Verarbeitete Daten: Datum und Uhrzeit des Abrufs, übertragene Datenmenge, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite), IP-Adresse und der anfragende Provider
- Zwecke: Übermittlung zum Laden der Stellenanzeigen von Jobvermittlerplattform
- Empfänger: screen-concept runge, Inh. Frau Franziska Runge, Teutoburger Str. 60, 33604 Bielefeld; Cloudflare
- Speicherdauer: keine Speicherung, nur Übermittlung der Daten
- Rechtsgrundlage: Einwilligung Art.6 Abs.1 (a) DSGVO
3. Nutzung Online-Terminservice für Blutspender
- Verarbeitete Daten: Anrede, Name, Vorname, Geburtsdatum (zur Verifikation des Mindestalters für Spendeberechtigung), E-Mailadresse (als Standardkommunikationsweg), optional: Telefonnummer (Terminbestätigun/Terminerinnerung), Inhaltsdaten (Art, Ort, Datum, Uhrzeit des Spendetermins)
- Zwecke: Online Termine zur Blutspende buchen, ändern, stornieren
- Empfänger: Relevante Stellen der Blutspendezentrale
- Speicherdauer: 6 Wochen nach Termin bzw. Storno
- Rechtsgrundlage: Erforderlich zur Anbahnung eines Vertrages zwischen dem Spender und der Blutspendezentrale gem. Art.6 Abs.1 (b) DSGVO
Teil 4: Datenverarbeitung bei Nutzung unserer Auftritte in den sozialen Medien
Verantwortung für die Datenverarbeitung und Mitwirkung Plattform-Anbieter
Für das Teilen von Fotos und Videos sowie das Veröffentlichen von News und Mitteilungen nutzt die Blutspendezentrale die Plattformen der folgenden Anbieter; beim Besuch der Seiten und Aufruf der Inhalte werden personenbezogenen Daten durch den jeweiligen Anbieter erhoben und verarbeitet und darüber hinaus vom Klinikum wie nachfolgend beschrieben.
Plattformanbieter und Verarbeiter von Daten bei jedem Seitenaufruf sind die folgenden Stellen:
- Facebook-Fanpage – erhoben und verarbeitet durch Facebook Irland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland, weitere Informationen zum Verantwortlichen siehe https://de-de.facebook.com/legal/terms/page_controller_addendum
- Instagram – erhoben und verarbeitet durch Facebook Irland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland, weitere Informationen zum Verantwortlichen siehe https://help.instagram.com/519522125107875?_fb_noscript=1
Nutzungsdatenverarbeitung bei Seitenaufruf, Nutzerstatistiken:
- Verarbeitete Daten: festgelegt durch den Anbieter und verarbeitet in seiner Verantwortung;
- Zwecke: Erzeugung statistischer Auswertungen für die Blutspendezentrale (Anzahl der „Gefällt mir“-Angaben / Kommentare / Nutzer eines Angebots/ Teilungen/ Seitenklicks)
- Empfänger: keine weiteren Empfänger neben dem Plattformanbieter
- Speicherdauer: keine Speicherung bei der Blutspendezentrale, nur beim Plattform-Anbieter
- Rechtsgrundlage: Art.6 Abs.1 (f) DSGVO wegen eines berechtigten Interesses an der Erzeugung und Nutzung anonymisierter Nutzungsdaten
Veröffentlichungen/Kommentare/Likes:
- Verarbeitete Daten: Ihre eingegebenen Kommentare, Likes oder andere von Ihnen veröffentlichte Angaben
- Zwecke: Zur Veröffentlichung und Kontaktaufnahme im Bedarfsfall
- Empfänger: jeder Nutzer
- Speicherdauer: ohne zeitliches Limit
- Rechtsgrundlage: Einwilligung
Kontaktierung und Nachrichtenverarbeitung über die Plattform:
- Verarbeitete Daten: die mit der Nachricht verknüpften Kontaktdaten und Inhalte der Nachricht
- Zwecke: je nach Anliegen und Inhalt zur Erfüllung des Vertrages mit Ihnen oder als Beleg, einen Sachverhalt nachzuweisen
- Empfänger: Plattformanbietern (zur Speicherung, Vorhaltung der Daten)
- Speicherdauer: je nach Anliegen, bis zu 10 Jahren
- Rechtsgrundlage: je nach Anliegen Art.6 Abs.1 (b) DSGVO (Erfüllung des Vertrages mit Ihnen) oder das berechtigte Interesse der Blutspendezentrale, Ihre Äußerungen nachweisen zu können, Art.6 Abs.1 (f) DSGVO.