Datenschutzhinweise für Veranstaltungen, Webinare und Videosprechstunden via „Zoom“ bei Oberberg

 

Wir möchten Sie nachfolgend über die Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung von „Zoom“ gem. Art. 13, 14 DSGVO informieren. Wir nutzen das Tool „Zoom“, um Telefonkonferenzen, Videokonferenzen und/oder Webinare durchzuführen (nachfolgend: „Online-Meetings“). „Zoom“ ist ein Service der Zoom Video Communications, Inc., die ihren Sitz in den USA hat.
 

A. Name und Anschrift des Verantwortlichen

Der Verantwortliche im Sinne der Datenschutz-Grundverordnung und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist die:


Oberberg GmbH
Hausvogteiplatz 10
10117 Berlin
Tel.: 030-3198504-00
E-Mail: info(at)oberbergkliniken(dot)de
Website: https://www.oberbergkliniken.de/


Vertretungsberechtigt

Dr. Matthias Janta, Geschäftsführer

Dr. Maren Kentgens, Geschäftsführerin

 

B. Name und Anschrift des Datenschutzbeauftragten

Der Datenschutzbeauftragte des Verantwortlichen ist:
Rechtsanwalt Stefan Strüwe
CURACON GmbH
Wirtschaftsprüfungsgesellschaft
Im Mittelhafen 14
48155 Münster
Telefon: +49 (0)251 / 92208 – 209
Mobil: +49 (0)170 / 319 10 88
E-Mail: stefan.struewe(at)curacon.de
Webseite: www.curacon.de
 

C. Welche Daten werden verarbeitet?

Bei der Nutzung von „Zoom“ werden verschiedene Datenarten verarbeitet. Der Umfang der Daten hängt dabei auch davon ab, welche Daten Sie vor bzw. bei der Teilnahme an einem „Online-Meeting“ machen.

 

Folgende personenbezogene Daten sind Gegenstand der Verarbeitung:

 

Angaben zum Benutzer: Vorname, Nachname, Telefon (optional), E-Mail-Adresse, Passwort (wenn „Single-Sign-On“ nicht verwendet wird), Profilbild (optional), Unternehmen (optional), Abteilung (optional), Funktion (optional), EFN-Nr. (optional)

 

Meeting-Metadaten: Thema, Beschreibung (optional), Teilnehmer-IP-Adressen, Geräte-/Hardware-Informationen

 

Bei Aufzeichnungen (optional): MP4-Datei aller Video-, Audio- und Präsentationsaufnahmen, M4A-Datei aller Audioaufnahmen, Textdatei des Online-Meeting-Chats.

 

Bei Einwahl mit dem Telefon: Angabe zur eingehenden und ausgehenden Rufnummer, Ländername, Start- und Endzeit. Ggf. können weitere Verbindungsdaten wie z.B. die IP-Adresse des Geräts gespeichert werden.

 

Text-, Audio- und Videodaten: Sie haben ggf. die Möglichkeit, in einem „Online-Meeting“ die Chat-, Fragen- oder Umfragenfunktionen zu nutzen. Insoweit die von Ihnen gemachten Texteingaben verarbeitet, um diese im „Online-Meeting“ anzuzeigen und ggf. zu protokollieren. Um die Anzeige von Video und die Wiedergabe von Audio zu ermöglichen, werden entsprechend während der Dauer des Meetings die Daten vom Mikrofon Ihres Endgeräts sowie von einer etwaigen Videokamera des Endgeräts verarbeitet. Sie können die Kamera oder das Mikrofon jederzeit selbst über die „Zoom“-Applikationen abschalten bzw. stummstellen.

 

Um an einem „Online-Meeting“ teilzunehmen, müssen Sie zumindest Angaben zu Ihrem Namen machen, um den „Meeting-Raum“ zu betreten. Je nach Veranstaltungsart können auch weitere Informationen wie E-Mail-Adresse, Wohnort und PLZ erforderlich sein.
 

D. Umfang der Verarbeitung

Wir verwenden „Zoom“, um Online-Meetings durchzuführen. Wenn wir Online-Meetings aufzeichnen wollen, werden wir Ihnen das im Vorwege transparent mitteilen und – soweit erforderlich – um eine Zustimmung bitten. Die Tatsache der Aufzeichnung wird Ihnen zudem in der „Zoom“-App angezeigt.

 

Wenn es für die Zwecke der Protokollierung von Ergebnissen eines Online-Meetings erforderlich ist, werden wir die Chatinhalte und des Fragen- und Antworten-Bereichs protokollieren. Das wird jedoch in der Regel nicht der Fall sein.

 

Im Falle von Webinaren können wir für Zwecke der Aufzeichnung und Nachbereitung von Webinaren auch die gestellten Fragen von Webinarteilnehmenden verarbeiten. Hierbei besteht in der Regel auch die Möglichkeit die Fragen anonym an uns zu übermitteln.

 

Wenn Sie bei „Zoom“ als Benutzer registriert sind, dann können Berichte über Online-Meetings (Meeting-Metadaten, Daten zur Telefoneinwahl, Fragen und Antworten in Webinaren, Umfragefunktion in Webinaren) bis zu einem Monat bei „Zoom“ gespeichert werden.

 

Die in „Online-Meeting“-Tools wie “Zoom” bestehende Möglichkeit einer softwareseitigen „Aufmerksamkeitsüberwachung“ („Aufmerksamkeitstracking“) ist deaktiviert.

 

Eine automatisierte Entscheidungsfindung i. S. d. Art. 4 Nr. 4 DSGVO kommt nicht zum Einsatz

 

E. Rechtsgrundlagen der Datenverarbeitung

Für Teilnehmende an unseren „Online-Meetings“ ist – soweit die Meetings im Rahmen von Vertragsbeziehungen durchgeführt werden – Art. 6 Abs. 1 lit. a) DSGVO die Rechtsgrundlage der Datenverarbeitung.
 

Sollte keine vertragliche Beziehung bestehen, ist die Rechtsgrundlage Ihre Einwilligung nach Art. 6 Abs. 1 lit. a) DSGVO bzw. im Zuge der Verarbeitung besonderer Datenkategorien Art. 9 Abs. 2 lit. a) DSGVO. Sollten im Zusammenhang mit der Nutzung von „Zoom“ Daten nicht für die Datenverarbeitung erforderlich, gleichwohl aber elementarer Bestandteil bei der Nutzung von „Zoom“ sein, so ist Art. 6 Abs. 1 lit. f) DSGVO die Rechtsgrundlage für die Datenverarbeitung. Unser Interesse besteht in diesen Fällen an der effektiven Durchführung von „Online-Meetings“.


Für Beschäftigte von Oberberg ist Art. 6 Abs. 1 lit. b) DSGVO i.V.m. § 26 BDSG die Rechtsgrundlage der Datenverarbeitung.
 

F. Empfänger / Weitergabe von Daten

Personenbezogene Daten, die im Zusammenhang mit der Teilnahme an „Online-Meetings“ verarbeitet werden, werden grundsätzlich nicht an Dritte weitergegeben, sofern sie nicht gerade zur Weitergabe bestimmt sind. Beachten Sie bitte, dass Inhalte aus „Online-Meetings“ wie auch bei persönlichen Besprechungstreffen häufig gerade dazu dienen, um Informationen mit Kunden, Interessenten oder Dritten zu kommunizieren und damit zur Weitergabe bestimmt sind.
 

Weitere Empfänger: Der Anbieter von „Zoom“ erhält notwendigerweise Kenntnis von den o.g. Daten, soweit dies im Rahmen unseres Auftragsverarbeitungsvertrages mit „Zoom“ vorgesehen ist.

 

Darüber hinaus erhält ein Dienstleister, der uns bei der Durchführung insbesondere von Veranstaltungen unterstützt, im Rahmen des mit diesem geschlossenen Auftragsverarbeitungsvertrags Kenntnis von personenbezogenen Daten.

 

G. Datenverarbeitung außerhalb der Europäischen Union

„Zoom“ ist ein Dienst, der von einem Anbieter aus den USA erbracht wird. Eine Verarbeitung der personenbezogenen Daten findet damit auch in einem Drittland statt. Wir haben mit dem Anbieter von „Zoom“ einen Auftragsverarbeitungsvertrag geschlossen, der den Anforderungen von Art. 28 DSGVO entspricht.
 

Wir weisen Sie daraufhin, dass aktuell kein Angemessenheitsbeschluss der EU-Kommission i.S.d. Art.45 DSGVO besteht. Das bedeutet, dass die EU-Kommission bislang nicht positiv festgestellt hat, dass das landesspezifische Datenschutzniveau der USA dem der Europäischen Union aufgrund der DSGVO entspricht.
 

Die setzt für eine Datenübermittlung in ein Drittland oder an internationale Organisationen, sog. geeignete Garantien voraus, Art. 46 DSGVO. So sind beispielsweise unternehmensinterne, von einer Aufsichtsbehörde genehmigte Datenschutzvorschriften, Standardverträge der EU aktuell von dem Subunternehmen umgesetzt.
 

Oberberg bezieht das Produkt Zoom zudem in einer speziellen, für das Gesundheitswesen konzipierten Variante, die eine wirksame und nach dem Stand der Technik programmierte Verschlüsselung beinhaltet, was eine geeignete Garantie zur Datenübermittlung darstellt.
 

H. Dauer der Datenspeicherung

Wir löschen personenbezogene Daten grundsätzlich dann, wenn kein Erfordernis für eine weitere Speicherung besteht. Ein Erfordernis kann insbesondere dann bestehen, wenn die Daten noch benötigt werden, um vertragliche Leistungen zur erfüllen, Gewährleistungs- und ggf. Garantieansprüche prüfen und gewähren oder abwehren zu können. Im Falle von gesetzlichen Aufbewahrungspflichten kommt eine Löschung erst nach Ablauf der jeweiligen Aufbewahrungspflicht in Betracht.
 

I. Ihre Rechte als Betroffene/r

Sie haben das Recht auf Auskunft (Art. 15 DSGVO) über die Sie betreffenden personenbezogenen Daten. Sie können sich für eine Auskunft jederzeit an uns wenden.
 

Bei einer Auskunftsanfrage, die nicht schriftlich erfolgt, bitten wir um Verständnis dafür, dass wir ggf. Nachweise von Ihnen verlangen, die belegen, dass Sie die Person sind, für die Sie sich ausgeben.
 

Ferner haben Sie ein Recht auf Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO) oder auf Einschränkung (Art. 18 DSGVO) der Verarbeitung, soweit Ihnen dies gesetzlich zusteht. Ein Recht auf Datenübertragbarkeit (Art. 20 DSGVO) besteht ebenfalls im Rahmen der datenschutzrechtlichen Vorgaben.
 

Schließlich haben Sie ein Widerspruchsrecht (Art. 21 DSGVO) gegen die Verarbeitung im Rahmen der gesetzlichen Vorgaben.
 

J. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich über die Verarbeitung personenbezogenen Daten durch uns bei einer Aufsichtsbehörde für den Datenschutz zu beschweren. Die Beschwerde bei der Aufsichtsbehörde kann formlos erfolgen:

 

Berliner Beauftragte für Datenschutz und Informationsfreiheit

Friedrichstr. 219

10969 Berlin

Besuchereingang:

Puttkamerstr. 16-18

Tel.: +49 30 13889-0

E-Mail: mailbox(at)datenschutz-berlin.de
 

K. Änderung dieser Datenschutzhinweise

Wir überarbeiten diese Datenschutzhinweise bei Änderungen der Datenverarbeitung oder bei sonstigen Anlässen, die dies erforderlich machen. Die jeweils aktuelle Fassung finden Sie stets auf dieser Internetseite.

Stand: 28.05.2024