Datenschutzerklärung für Easy Reading
Easy Reading von Integriert Studieren JKU
INFORMATIONSPFLICHT BEI ERHEBUNG VON PERSONENBEZOGENEN DATEN NACH DER DATENSCHUTZ-GRUNDVERORDNUNG
Im Zusammenhang mit der Nutzung des „Easy Reading“ Software-Framework
Die Johannes Kepler Universität Linz (in der Folge „JKU“) informiert Sie im Folgenden über die automationsunterstützte Verarbeitung Ihrer personenbezogenen (genauer: auf Sie beziehbarer persönlicher) Daten im Sinne des Art 4 Ziff. 1 Datenschutz-Grundverordnung (in der Folge „DSGVO“), deren Schutz das geltende Datenschutzrecht [1] dient. Unter automationsunterstützter Verarbeitung ist im Sinne des Art 4 Ziff. 2 DSGVO insbesondere die Erhebung, Erfassung und Speicherung personenbezogener Daten mit Hilfe automatisierter (technischer) Verfahren zu verstehen.
I. Angabe der Kontaktdaten:
Verantwortliche der in der Folge beschriebenen Datenverarbeitung ist die Johannes Kepler Universität Linz (JKU), Altenberger Straße 69, 4040 Linz, datenschutz@jku.at.
Der Datenschutzbeauftragte ist erreichbar unter Johannes Kepler Universität Linz (JKU), Stabstelle Datenschutz, Altenberger Straße 69, 4040 Linz, datenschutz@jku.at.
II. Hintergrund der Verarbeitung / Angabe des Zweckes, für welchen die personenbezogenen Daten verarbeitet werden sollen / Rechtsgrundlage der Verarbeitung / Kategorien von Empfängern der personenbezogenen Daten:
- Mit dem cloud-basierten Easy Reading Software-Framework stellt die JKU, Institut Integriert Studieren als Betreiberin Nutzer(innen) mit kognitiven Beeinträchtigungen eine Browsererweiterung bzw. ein Support-Tool zur Verfügung zur Unterstützung und Vereinfachung der kognitiven Zugänglichkeit und Nutzung von Webseiten.
Anlässlich der Inanspruchnahme von Unterstützungsleistungen des Easy Reading Software-Framework werden personenbezogene Daten der Nutzer(innen) als betroffene Personen, nämlich die vom/von der Nutzer(in) ausgewählten Spracheinstellungen, sonstige Einstellungen wie die Art des Userinterfaces und der in Anspruch genommenen Hilfeleistungen sowie dessen/deren Konfiguration und eine Statistik der vom/von der Nutzer(in) in Anspruch genommenen Hilfeleistungen verarbeitet. Der/die Nutzer(in) hat grundsätzlich die Möglichkeit, einen dauerhaften Easy Reading Account einzurichten, indem er/sie sich über einen aktiven Facebook- oder Google-Account einloggt; diesfalls wird auch seine/ihre Facebook- bzw. Google-ID sowie E-Mail-Adresse verarbeitet. Der Account bleibt nach dem Abmelden des/der Nutzer(s/in) weiterhin aufrecht, sodass der/die Nutzer(in) auch zu einem späteren Zeitpunkt auf die bereits gespeicherten und auf ihn/sie abgestimmten Einstellungen zurückgreifen kann. Abgesehen davon steht es den Nutzer(innen) frei, in anonymisierter Form einen temporären Easy Reading Account zu erstellen; dem/der Nutzer(in) wird diesfalls vom zentralen Cloud-Server für die Dauer der Nutzung des Support-Tools eine anonymisierte Benutzer-ID zur Verfügung gestellt; sobald sich der/die Nutzer(in) abmeldet (log-out), wird sein/ihr Account gelöscht. Darüber hinaus werden Informationen wie Browsertyp/Browserversion, Verwendetes Betriebssystem, Referrer URL, Zugriffszeit sowie die IP-Adresse in Server-Log-Files gespeichert. Diese Daten ermöglichen keine Identifizierung einer konkreten Person. Diese Daten werden nicht zur Auswertung von Verhaltensweisen genutzt und auch nicht mit anderen Datenquellen verknüpft.
Diese personenbezogenen Daten werden auf einem zentralen Cloud-Server der Amazon Web Services, Inc. gespeichert. Sofern und soweit eine abschließende Bearbeitung der Anfragen bzw. ausgewählten Hilfeeinstellungen des/der Nutzer(s/in) über den zentralen Cloud-Server nicht möglich ist, werden diese Anfragen zur weiteren Umsetzung an externe Cloud-Server von Microsoft Corporation (Microsoft Azure), Texthelp Ltd. (Texthelp) oder IBM (IBM Bluemix bzw. IBM Cloud) weitergeleitet. - Die Verarbeitung der personenbezogenen Daten erfolgt zum Zweck der Erstellung und Verwaltung eines Easy Reading Accounts sowie der Bearbeitung bzw. Umsetzung der vom/von der Nutzer(in) ausgewählten Unterstützungsfunktionen (Anfragen) und damit zur Anpassung der Webinhalte an die individuellen Bedürfnisse des/der Nutzer(s/in) mittels personalisierter Userinterfaces. Die Erstellung und Verarbeitung einer Statistik über die vom/von der Nutzer(in) in Anspruch genommenen Hilfeleistungen erfolgt zum Zweck der Bereitstellung weiterer, auf die Bedürfnisse des/der Nutzer(s/in) abgestimmter Support-Tool-Empfehlungen. Mit Hilfe der Server-Log-Files werden Fehlermeldungen und Aufrufe von Funktionen im System anonymisiert analysiert und protokolliert.
Zum Zwecke der Umsetzung der vom/von der Nutzer(in) in Anspruch genommenen Dienste wird zur Speicherung der Log-In-Daten und Spracheinstellungen im Einstellungsdialog der Browsererweiterung ein Session Cookie verwendet, der mit Beendigung der Sitzung durch Schließen des Browserfensters automatisch gelöscht wird. - Rechtsgrundlage für die konkrete Verarbeitung der personenbezogenen Daten ist Art 6 Abs. 1 lit. f DSGVO. Die Verarbeitung der personenbezogenen Daten und Log-Files ist rechtmäßig, da sie zur Gewährleistung einer komfortablen, auf die individuellen Bedürfnisse der Nutzer(innen) abgestimmten Anwendung der Browsererweiterung bzw. Support-Tools sowie zur technischen Umsetzung und Gewährleistung der Funktionalität der vom/von der Nutzer(in) ausgewählten Einstellungen bzw. Unterstützungsfunktionen und damit zur Wahrung berechtigter Interessen der JKU erforderlich ist. Durch die Verwendung des Session Cookies werden Log-In-Daten und Spracheinstellungen des/der Nutzer(s/in) verarbeitet. Dieser Cookie ist zur Umsetzung der vom/von der Nutzer(in) in Anspruch genommen Dienste technisch notwendig und somit ebenso zur Wahrung berechtigter Interessen der JKU erforderlich.
Es besteht keine Verpflichtung zur Bereitstellung der personenbezogenen Daten, bei einer Nichtbereitstellung kann jedoch der oben genannte Zweck nicht erreicht werden. - Empfänger der personenbezogenen Daten sind die für die entsprechende Abwicklung notwendigen Organisationseinheiten der JKU - im Besonderen das Institut Integriert Studieren (IIS) sowie die Cloud-Anbieter Amazon Web Services, Inc. und - gegebenenfalls - zur Umsetzung bzw. Bearbeitung von Anfragen und ausgewählten Hilfeeinstellungen Microsoft Corporation (Microsoft Azure), Texthelp Ltd. oder IBM (IBM Bluemix bzw. IBM Cloud) als Auftragsverarbeiter.
Amazon Web Services, Inc. (AWS) ist ein US-amerikanischer Cloud-Computing-Anbieter mit Sitz in 410 Terry Ave North, Seattle, WA 98108-1226, USA und ein Tochterunternehmen von Amazon.com, Inc. Die Datenspeicherung erfolgt in einem Cloud-Rechenzentrum in Frankfurt am Main (Deutschland). Weitergehende Informationen zum Datenschutz siehe unter https://aws.amazon.com/de/privacy/ sowie https://aws.amazon.com/de/compliance/gdpr-center/.
Microsoft Azure ist eine Cloud-Computing-Plattform der Microsoft Corporation mit Sitz in One Microsoft Way Redmond, WA 98052-6399, USA. Standort befindet sich in den Niederlanden. Weitergehende Informationen zum Datenschutz siehe unter https://www.microsoft.com/de-at/trust-center/privacy/data-location sowie https://privacy.microsoft.com/de-de/privacystatement.
IBM Bluemix (IBM Cloud) ist eine von der International Business Machines Corporation (IBM) entwickelte Cloud-Plattform als Service mit Sitz in 1 New Orchard Road, Armonk, NY 10504 -1722, USA. Die unter Punkt 4. umschriebene Leistung wird über Server in den USA erbracht. Weitergehende Informationen zum Datenschutz siehe unter https://www.ibm.com/privacy/de/de/.
Es wird aber darauf hingewiesen, dass sowohl Amazon Web Services, Inc. (AWS), die Microsoft Corporation als auch IBM US-amerikanische Unternehmen sind, die eine gültige EU-US Privacy-Shield-Zertifizierung besitzen und somit nach derzeitigem Stand als Unternehmen gelten, die DSGVO-konform agieren: Die EU Kommission hielt in ihrem Beschluss vom 12.07.2016 fest, dass die Übermittlung von Daten von einem für die Verarbeitung Verantwortlichen oder Auftragsverarbeiter in der EU an Organisationen in den USA, die sich durch Selbstzertifizierung beim Handelsministerium zur Einhaltung der Datenschutzgrundsätze verpflichtet haben, zulässig ist (Durchführungsbeschluss [EU] 2016/1250 siehe unter https://eur-lex.europa.eu/legal-content/DE/TXT/PDF/?uri=CELEX:32016D1250&from=DE).
Die Texthelp Ltd. mit Sitz in Lucas Exchange, 1 Orchard Way, Greystone Road, Antrim, Nordirland, ist Anbieter diverser Technologielösungen, digitaler Tools und Dienstleistungen für kognitive Zugänglichkeit. Die unter Punkt 4. umschriebene Leistung wird über Server in Nordirland erbracht. Das Vereinigte Königreich von Großbritannien und Nordirland ist mit Ablauf des 31. Jänner 2020 aus der Europäischen Union ausgetreten und das dazu ausgehandelte Austrittsabkommen ist am 1. Februar 2020, 00:00 MEZ/CET, in Kraft getreten. Mit bzw. durch Zustandekommen dieses Austrittsabkommens bleibt der im Warenverkehr mit dem Vereinigten Königreich maßgebliche EU-Rechtsbestand DSGVO im Übergangszeitraum bis 31. Dezember 2020 weiterhin anwendbar, sodass weiter die gleichen Regelungen gelten wie gegenüber EU-Mitgliedstaaten. Weitergehende Informationen zum Datenschutz siehe unter https://www.texthelp.com/en-gb/privacy/ sowie https://www.texthelp.com/en-us/compliance/.
III. Angaben zur Speicherdauer:
Die Speicherung bzw. Verarbeitung der personenbezogenen Daten erfolgt für die Dauer allfälliger gesetzlicher Aufbewahrungsfristen. Darüber hinaus wird die Speicherdauer nach Maßgabe der Kriterien, wie der Aktualität und Relevanz in Hinblick auf den unter Punkt II. genannten Zweck sowie den allenfalls benötigten Nachweis für die korrekte Durchführung der angebotenen Dienste/Hilfestellungen im Zusammenhang mit etwaigen Meinungsverschiedenheiten oder Streitigkeiten und zwar bis zu drei Jahre nach Vorliegen dieses Nachweises festgelegt.
IV. Rechte der betroffenen Person gemäß Art 15 bis 21 DSGVO:
- Recht auf Auskunft
- Recht auf Berichtigung
- Recht auf Löschung
- Recht auf Einschränkung der Verarbeitung
- Recht auf Datenübertragbarkeit
- Widerspruchsrecht
V. Information zur Datenschutzbehörde:
Darüber hinaus kann sich die betroffene Person über eine ihrer Auffassung nach unzulässige Datenverarbeitung bei der österreichischen Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, Tel.: + 43 1 52 152-0, E-Mail: dsb@dsb.gv.at beschweren.
Stand: Mai 2020
----
[1] Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (DSGVO); Bundesgesetz zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten (DSG), BGBl. I Nr. 165/1999 zuletzt geändert durch BGBl. I Nr. 14/2019; Richtlinie (EU) 2016/680 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten durch die zuständigen Behörden zum Zwecke der Verhütung, Ermittlung, Aufdeckung oder Verfolgung von Straftaten oder der Strafvollstreckung sowie zum freien Datenverkehr und zur Aufhebung des Rahmenbeschlusses 2008/977/JI des Rates (Die Datenschutz-Richtlinie für den Bereich Justiz und Inneres), umgesetzt in den §§ 36-61 DSG.