Datenschutzhinweise für Online-Meetings, Telefonkonferenzen und Online-Schulungs-
veranstaltungen via Zoom der Lucom GmbH
Zweck der Verarbeitung
Wir nutzen das Tool Zoom, um Telefonkonferenzen, Online-Meetings, Videokonferenzen, Webinare, Online-Schulungsveranstaltungen und/oder Online-Zertifizierungsprüfungen durchzuführen (nachfolgend: „Online-Meetings“). Zoom ist ein Service der Zoom Video Communications, Inc. die ihren Sitz in den USA hat (55 Almaden Blvd., Suite 600, San Jose, CA 95113, USA).
Datenschutz: https://explore.zoom.us/docs/de-de/privacy-and-legal.html
Datenschutzhinweise: https://explore.zoom.us/de/privacy
Verantwortlicher
Verantwortlicher für Datenverarbeitung, die im unmittelbaren Zusammenhang mit der Durchführung von Online-Meetings steht, ist die Lucom GmbH.
Hinweis: Soweit Sie die Internetseite von Zoom aufrufen, ist der Anbieter von Zoom für die Datenverarbeitung verantwortlich. Ein Aufruf der Internetseite ist für die Nutzung von Zoom jedoch nur erforderlich, um sich die Software für die Nutzung von Zoom herunterzuladen.
Sie können Zoom auch nutzen, wenn Sie die jeweilige Meeting-ID und ggf. weitere Zugangsdaten zum Meeting direkt in der Zoom-App eingeben.
Wenn Sie die Zoom-App nicht nutzen wollen oder können, dann sind die Basisfunktionen auch über eine Browser-Version nutzbar, die Sie ebenfalls auf der Website von Zoom finden.
Welche Daten werden verarabeitet?
Bei der Nutzung von Zoom werden verschiedene Datenarten verarbeitet. Der Umfang der Daten hängt dabei auch davon ab, welche Angaben zu Daten Sie vor bzw. während der Teilnahme an einem Online-Meeting machen.
Folgende personenbezogene Daten sind Gegenstand der Verarbeitung
Angaben zum Benutzer: Vorname, Nachname, Anzeigename, Telefon (optional), E-Mail-Adresse, Passwort, Profilbild (optional), Abteilung (optional) oder andere Informationen, die vom Benutzenden oder dessen Kontoinhaber freiwillig bereitgestellt werden
Meeting-Metadaten: Thema, Beschreibung (optional), Datum, Uhrzeit und Dauer der Kommunikation, Teilnehmer-IP-Adressen, Geräte-/Hardware-Informationen
Bei Einwahl mit dem Telefon: Angabe zur eingehenden und ausgehenden Rufnummer, Ländername, Start- und Endzeit. Ggf. können weitere Verbindungsdaten wie z.B. die IP-Adresse des Geräts gespeichert werden.
Text-, Audio- und Videodaten: Sie haben ggf. die Möglichkeit, in einem Online-Meeting die Chat-Funktion zu nutzen. Es steht Ihnen frei, diese zu nutzen. Nutzen Sie die Chat-Funktion werden die von Ihnen gemachten Texteingaben verarbeitet, um diese im Online-Meeting anzuzeigen und ggf. zu protokollieren. Um die Anzeige von Video und die Wiedergabe von Audio zu ermöglichen, werden entsprechend während der Dauer des Meetings die Daten vom Mikrofon Ihres Endgeräts sowie von einer etwaigen Videokamera des Endgeräts verarbeitet. Sie können die Kamera oder das Mikrofon jederzeit selbst über die Zoom-Applikationen abschalten bzw. stummstellen.
Eine Speicherung der Chatinhalte sowie Text-, Audio- und Videodaten findet grundsätzlich nicht statt und ist für alle Teilnehmenden unzulässig.
Um an einem Online-Meeting teilzunehmen bzw. den Meeting-Raum zu betreten, müssen Sie zumindest Angaben zu Ihrem Namen machen.
Weitere Angaben zu Ihrer Person können Sie freiwillig machen.
Beachten Sie bitte, dass sämtliche Informationen, die Sie oder andere während eines Online-Meetings hochladen, bereitstellen oder erstellen, zumindest für die Dauer des Meetings verarbeitet werden. Hierzu gehören insbesondere Chat-/ Sofortnachrichten, Dateien, Whiteboards und andere Informationen, die während der Nutzung des Dienstes geteilt werden.
Wichtige Hinweise: Bei einer Online-Zertifizierungsprüfung werden zusätzliche personenbezogene Daten verarbeitet: Die Kamera muss bei einer Online-Zertifizierungsprüfung während der kompletten Dauer der Prüfung angeschaltet und der Desktop/Bildschirm freigegeben sein.
Zusätzlich genutzte Funktionen von Zoom bei einer Online-Zertifizierungsprüfung:
Breakout-Sessions
- Bildschirm/Desktop von Teilnehmenden freigeben
Sonstige Funktionen und Hinweise
Zoom verfügt über die Möglichkeit einer softwareseitigen „Aufmerksamkeitsüberwachung“ („Aufmerksamkeitstracking“). Diese wird von uns jedoch nicht genutzt und wurde daher deaktiviert.
Bitte achten Sie darauf, den Daten- und Persönlichkeitsschutz im Hintergrund der Übertragung zu gewährleisten (z. B. durch Informieren der im Umfeld befindlichen Personen, Verschließen der Türen und, sofern technisch möglich, Nutzung der Funktion zur Unkenntlichmachung des Hintergrundes).
Durch die Nutzung eines Warteraums und die Verwendung von Passcodes helfen wir sicherzustellen, dass nur autorisierte Personen Zugang zu Online-Meetings, Telefonkonferenzen und Webinaren via Zoom und den dort geteilten Informationen haben.
Für einen sicheren Betrieb ist eine aktuelle Version des Zoom-Clients einzusetzen und wird Zoom webbasiert genutzt, ist für einen sicheren Betrieb stets eine aktuelle Webbrowser-Version zu verwenden. Dasselbe gilt für gegebenenfalls erforderliche Browser-Erweiterungen.
Umfang der Verarbeitung
Wir verwenden Zoom, um Online-Meetings durchzuführen. Eine Aufzeichnung und Speicherung der Chatinhalte sowie Text-, Audio- und Videodaten findet grundsätzlich nicht statt und ist für alle Teilnehmenden unzulässig.
Chatinhalte werden bei der Übertragung verschlüsselt.
Wenn Sie bei Zoom als Benutzer registriert sind, dann können Berichte über Online-Meeting (Meeting-Metadaten, Daten zur Telefoneinwahl) bis zu 12 Monate bei Zoom gespeichert werden.
Eine automatisierte Entscheidungsfindung i.S.d. Art. 22 DSGVO kommt nicht zum Einsatz.
Rechtsgrundlagen der Datenverarbeitung
Soweit personenbezogene Daten von Beschäftigten der Lucom GmbH verarbeitet werden, ist § 26 BDSG die Rechtsgrundlage der Datenverarbeitung. Sollten im Zusammenhang mit der Nutzung von Zoom personenbezogene Daten nicht für die Begründung, Durchführung oder Beendigung des Beschäftigungsverhältnisses erforderlich, gleichwohl aber elementarer Bestandteil bei der Nutzung von Zoom sein, so ist Art. 6 Abs. 1 lit. f) DSGVO die Rechtsgrundlage für die Datenverarbeitung. Unser Interesse besteht in diesen Fällen an der effektiven Durchführung von Online-Meetings.
Im Übrigen ist die Rechtsgrundlage für die Datenverarbeitung bei der Durchführung von Online-Meetings Art. 6 Abs. 1 lit. b) DSGVO, soweit die Meetings im Rahmen von Vertragsbeziehungen durchgeführt werden.
Sofern die Datenverarbeitung im Zusammenhang mit der Nutzung von Zoom nicht zur Erfüllung eines geschlossenen Vertrags bzw. zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. f) DSGVO. Unser berechtigtes Interesse besteht hierbei in der Aufrechterhaltung von ortsunabhängiger Kommunikation, der Pflege geschäftlicher Kontakte und der Erbringung geschuldeter Leistungen und der effektiven Durchführung von Online-Meetings.
Empfänger und Weitergabe von Daten
Personenbezogene Daten, die im Zusammenhang mit der Teilnahme an Online-Meetings verarbeitet werden, werden grundsätzlich nicht an Dritte weitergegeben, sofern sie nicht gerade zur Weitergabe bestimmt sind. Beachten Sie bitte, dass Inhalte aus Online-Meetings wie auch bei persönlichen Besprechungstreffen häufig gerade dazu dienen, um Informationen mit Kunden, Interessenten oder Dritten zu kommunizieren und damit zur Weitergabe bestimmt sind.
Weitere Empfänger: Der Anbieter von Zoom erhält notwendigerweise Kenntnis von den o.g. Daten, soweit dies im Rahmen unseres Auftragsverarbeitungsvertrages mit Zoom vorgesehen ist.
Datenverarbeitung außerhalb der Europäischen Union
Zoom ist ein Dienst, der von einem Anbieter aus den USA erbracht wird. Eine Verarbeitung der personenbezogenen Daten findet damit auch in einem Drittland statt. Wir haben mit dem Anbieter von Zoom einen Auftragsverarbeitungsvertrag geschlossen, der den Anforderungen von Art. 28 DSGVO entspricht.
Ein angemessenes Datenschutzniveau ist zum einen durch den Abschluss der sog. EU-Standardvertragsklauseln sowie weiterer geeigneter Maßnahmen (z.B. Einrichtung einer Ende-zu-Ende-Verschlüsselung) garantiert. Eine Ausnahme von der Ende-zu-Ende-Verschlüsselung bilden Online-Zertifizierung – die Lucom GmbH verwendet bei der Durchführung von Online-Zertifizierungen „Breakout-Session“, welche aktuell noch nicht durch Zoom mit eine Ende-zu-Ende-Verschlüsselung unterstützt werden.
Ihre Rechte als Betroffene/r
Sie haben das Recht auf Auskunft über die Sie betreffenden personenbezogenen Daten. Sie können sich für eine Auskunft jederzeit an uns wenden.
Bei einer Auskunftsanfrage, die nicht schriftlich erfolgt, bitten wir um Verständnis dafür, dass wir ggf. Nachweise von Ihnen verlangen, die belegen, dass Sie die Person sind, für die Sie sich ausgeben.
Ferner haben Sie ein Recht auf Berichtigung oder Löschung oder auf Einschränkung der Verarbeitung, soweit Ihnen dies gesetzlich zusteht. Schließlich haben Sie im Rahmen der gesetzlichen Vorgaben ein Widerspruchsrecht gegen die Verarbeitung.
Ein Recht auf Datenübertragbarkeit besteht ebenfalls im Rahmen der datenschutzrechtlichen Vorgaben.
Sie haben das Recht, sich über die Verarbeitung personenbezogenen Daten durch uns bei einer Aufsichtsbehörde für den Datenschutz zu beschweren.
Löschung von Daten
Wir löschen personenbezogene Daten grundsätzlich dann, wenn kein Erfordernis für eine weitere Speicherung besteht. Ein Erfordernis kann insbesondere dann bestehen, wenn die Daten noch benötigt werden, um vertragliche Leistungen zur erfüllen, Gewährleistungs- und ggf. Garantieansprüche prüfen und gewähren oder abwehren zu können. Im Falle von gesetzlichen Aufbewahrungspflichten kommt eine Löschung erst nach Ablauf der jeweiligen Aufbewahrungspflicht in Betracht.
Datenschutzbeauftragter
Wir haben einen Datenschutzbeauftragten benannt.
Sie erreichen diesen wie folgt:
Lucom GmbH
– Datenschutzbeauftragter –
Parkstraße 10
40699 Erkrath
Tel. +49 211 247006-0
E-Mail: datenschutz@lucom.com
Änderung dieser Datenschutzhinweise
Wir überarbeiten diese Datenschutzhinweise bei Änderungen der Datenverarbeitung oder bei sonstigen Anlässen, die dies erforderlich machen. Die jeweils aktuelle Fassung finden Sie stets auf dieser Internetseite.
Stand: 30.09.2022