SAP 
Competence Center Schulungen

Datenschutz

Datenschutzhinweise

Der Landesbetrieb Information und Technik nimmt den Schutz Ihrer personenbezogenen Daten sehr ernst. Wir möchten Ihnen mit diesen Datenschutzhinweisen daher einen Überblick darüber geben, wie wir den Schutz Ihrer Daten gewährleisten, welche Art von Daten zu welchem Zweck erhoben und wie sie verwendet werden. Im Zuge der Weiterentwicklung des Schulungsangebotes des SAP Competence Centers bei IT.NRW und der Implementierung neuer Technologien können auch Änderungen dieser Datenschutzhinweise erforderlich werden. Wir empfehlen Ihnen deshalb, sich die Datenschutzhinweise von Zeit zu Zeit erneut durchzulesen.

1. Verantwortliche Stelle

Verantwortliche Stelle für die Datenverarbeitung ist:

Information und Technik Nordrhein-Westfalen
Mauerstraße 51
40476 Düsseldorf
Telefon: 0211 9449-01
Telefax: 0211 9449-8000
poststelle[at]it.nrw.de (poststelle[at]it[dot]nrw[dot]de)

 

2. Datenschutzbeauftragte

Die behördliche Datenschutzbeauftragte erreichen Sie per E-Mail oder unter der Adresse:

Datenschutzbeauftragte des Landesbetriebes
Information und Technik Nordrhein-Westfalen (IT.NRW)
Mauerstraße 51
40476 Düsseldorf
Telefon: 0211 9449-01
Datenschutzbeauftragte[at]it.nrw.de (Datenschutzbeauftragte[at]it[dot]nrw[dot]de)

 

3. Verarbeitungs- und Verfahrensinformationen

3.1 Verbindungsdaten

3.1.1 Welche Daten werden für welchen Zweck verarbeitet?

Bei der bloß informatorischen Nutzung unserer Website erheben wir nur die personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt. Diese sind:

  • Datum und Uhrzeit des Abrufs
  • Name des aufgerufenen Internetdienstes
  • Name der aufgerufenen Ressource
  • Name der verwendeten Aktion
  • Abfrage, die der Client gestellt hat
  • übertragene Datenmenge
  • Meldung, ob der Abruf erfolgreich war
  • IP-Adresse des aufrufenden Rechners

3.1.2 Auf welcher Rechtsgrundlage erfolgt die Verarbeitung?

Die allgemeine Rechtsgrundlage der Verarbeitung der Verbindungsdaten ergibt sich aus § 25 Absatz 2 Satz 2 Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).

Die Protokollierung von Verbindungsdaten liegt in unserem berechtigten Interesse zum Schutz der Netz- und Informationssicherheit und zur Abwehr von Gefahren gemäß Erwägungsgrund 49 DSGVO.

3.1.3 Sollen die Daten an Stellen außerhalb von IT.NRW übermittelt werden?

Es erfolgt in diesem Zusammenhang keine Weitergabe der Daten an Dritte.

3.1.4 Wie lange werden die Daten gespeichert?

Die Daten werden in den Logfiles auf Servern des Rechenzentrums (IT.NRW) gespeichert. Zugriff auf die Daten haben nur die Systemadministrierenden des Rechenzentrums. Eine Speicherung dieser Daten zusammen mit personenbezogenen Daten in unseren Verfahren findet nicht statt. Die Verbindungsdaten werden unmittelbar nach Beendigung der Verbindung gelöscht. Die Protokollierung der Verbindungsdaten kann bis zu einem Jahr aufbewahrt werden bevor sie gelöscht werden.

3.2 Anmeldung zum Seminarprogramm

3.2.1 Welche Daten werden für welchen Zweck verarbeitet?

Folgende Daten benötigen wir, um unsere Fortbildungsaufgaben erfüllen zu können:

  • Identifikationsdaten: Name, Vorname, Titel, Behörde 
  • Kontaktdaten: dienstliche E-Mail-Adresse, dienstliche Telefonnummer 
  • Optionale Angaben

3.2.2 Auf welcher Rechtsgrundlage erfolgt die Verarbeitung?

Für Beschäftigte von IT.NRW erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. b) i.v.m. Art. 88 DSGVO i.v.m. § 18 Abs. 1 DSG NRW. Für Kunden von IT.NRW werden diese Daten auf der Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. b DSGVO verarbeitet. Rechtsgrundlage für die Datenverarbeitung der freiwillig auszufüllenden Felder ist Ihre Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO. Diese Einwilligung können Sie gemäß Art. 13 Abs. 2 lit. c bzw. Art. 14 Abs. 2 lit. d, jederzeit und für die Zukunft, widerrufen.

3.2.3 Sollen die Daten an Stellen außerhalb von IT.NRW übermittelt werden?

Die eingegebenen Daten für eine Seminaranmeldung werden im Falle einer Nutzung externer Schulungsräume in den Liegenschaften anderer Behörden des Landes NRW oder im Falle einer Beauftragung externer Dienstleister wie zum Beispiel externer Dozierender oder externer Unterstützung in der Schulungsadministration an diese übermittelt. 

3.2.4 Wie lang werden die Daten gespeichert?

Seminarbezogene Daten werden für 5 Jahre nach Ende des Kalenderjahres aufbewahrt, in dem das Seminar durchgeführt wird. Stammdaten werden gelöscht, wenn die/der Betroffene nach Löschen der Seminare keinen Seminarbezug hat (5 Jahre nach Besuch des letzten Seminars).

3.3 Daten im Zusammenhang mit dem Besuch von Web-Seminaren

3.3.1 Welche Daten werden für welchen Zweck verarbeitet?

Web-Seminare werden mit Hilfe eines Videokonferenzsystems durchgeführt.

Zur Gewährleistung von Funktionsfähigkeit und Sicherheit werden bei jedem Aufruf einer Seite folgende Daten automatisiert gespeichert:

  • Datum und Uhrzeit des Abrufs
  • Name des aufgerufenen Internetdienstes
  • Name der aufgerufenen Ressource
  • Name der verwendeten Aktion
  • Abfrage, die der Client gestellt hat
  • übertragene Datenmenge
  • Meldung, ob der Abruf erfolgreich war
  • IP-Adresse des aufrufenden Rechners

Die vorübergehende Speicherung der Daten ist erforderlich, um den Dienst überhaupt zu ermöglichen.

Für die Nutzung der Videokonferenz wird der eingegebene Name verarbeitet, um Sie als Nutzerin oder Nutzer zu identifizieren und mit Sitzungsende gelöscht. 

Neben Ihrem Namen können weitere personenbezogene Daten verarbeitet werden, die während einer Videokonferenz durch Sie offengelegt werden. 

3.3.2 Auf welcher Rechtsgrundlage werden diese Daten verarbeitet?

Für Beschäftigte von IT.NRW erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. b) i.v.m. Art. 88 DSGVO i.v.m. § 18 Abs. 1 DSG NRW. Für Kunden und Dienstleister von IT.NRW werden diese Daten auf der Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. b DSGVO verarbeitet. 

3.3.3 Sollen die Daten an Stellen außerhalb von IT.NRW übermittelt werden?

Es erfolgt in diesem Zusammenhang keine Weitergabe der Daten an Dritte.

3.3.4 Wie lange werden die Daten gespeichert?

Eine Speicherung der zur Gewährleistung von Funktionsfähigkeit und Sicherheit automatisiert erhobenen Protokolldateien erfolgt für die Dauer von 6 Wochen, um die Sicherheit der informationstechnischen Systeme sicherzustellen.

Weitere personenbezogene Daten, die während einer Videokonferenz durch Sie offengelegt wurden, werden mit Sitzungsende im Videokonferenzsystem gelöscht.

 

4. Information über die Rechte als betroffene Person

Nach Maßgabe von Art. 15 DSGVO haben Sie das Recht, Auskunft über die zu Ihrer Person gespeicherten Daten einschließlich eventueller Empfänger und der geplanten Speicherdauer zu erhalten. Sollten unrichtige personenbezogene Daten verarbeitet werden, steht Ihnen gemäß Art. 16 DSGVO ein Recht auf Berichtigung zu. Liegen die gesetzlichen Voraussetzungen vor, so können Sie die Löschung oder Einschränkung der Verarbeitung verlangen sowie Widerspruch gegen die Verarbeitung einlegen (Art. 17, 18 und 21 DSGVO).

 

5. Information über ein Beschwerderecht als betroffene Person

Sie haben nach Artikel 77 DSGVO auch das Recht, sich bei der Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung der Ihre Person betreffenden personenbezogenen Daten nicht rechtmäßig erfolgt.

 

6. Kontaktdaten der Aufsichtsbehörde

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen

Postfach 20 04 44

40102 Düsseldorf

www.ldi.nrw.de

Tel.: 0211/38424-0

Fax: 0211/38424-10

poststelle[at]ldi.nrw.de (poststelle[at]ldi[dot]nrw[dot]de)