1. Verantwortlicher
Verantwortlich für die Verarbeitung im Sinne der Datenschutzgesetze, insbesondere der Datenschutzgrundverordnung (DSGVO), ist die:
Hochschule für Musik und Theater München
Arcisstraße 12
80333 München
Tel: 089/289-03
E-Mail: kanzler@hmtm.de
Die Hochschule für Musik und Theater München ist eine Körperschaft des Öffentlichen Rechts und staatliche Einrichtung. Sie wird durch die Präsidentin Prof. Lydia Grün gesetzlich vertreten.
2. Kontaktdaten des Datenschutzbeauftragten
Datenschutzbeauftragter der Hochschule für Musik und Theater München
Arcisstraße 12
80333 München
E-Mail: datenschutz@hmtm.de
3. Betroffenenrechte
3.1. Allgemein
Hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten stehen Ihnen als einer betroffenen Person die nachfolgend genannten Rechte gemäß Art. 15 ff. DSGVO zu:
- Sie können Auskunft darüber verlangen, ob wir personenbezogene Daten von Ihnen verarbeiten. Ist dies der Fall, so haben Sie ein Recht auf Auskunft über diese personenbezogenen Daten sowie auf weitere mit der Verarbeitung zusammenhängende Informationen (Art. 15 DSGVO). Bitte beachten Sie, dass dieses Auskunftsrecht in bestimmten Fällen eingeschränkt oder ausgeschlossen sein kann (vgl. insbesondere Art. 10 BayDSG).
- Für den Fall, dass personenbezogene Daten über Sie nicht (mehr) zutreffend oder unvollständig sind, können Sie eine Berichtigung und gegebenenfalls Vervollständigung dieser Daten verlangen (Art. 16 DSGVO).
- Bei Vorliegen der gesetzlichen Voraussetzungen können Sie die Löschung Ihrer personenbezogenen Daten (Art. 17 DSGVO) oder die Einschränkung der Verarbeitung dieser Daten (Art. 18 DSGVO) verlangen. Das Recht auf Löschung nach Art. 17 Abs. 1 und 2 DSGVO besteht jedoch unter anderem dann nicht, wenn die Verarbeitung personenbezogener Daten erforderlich ist zur Wahrnehmung einer Aufgabe. Die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt (Art. 17 Abs. 3 lit. b DSGVO).
- Wenn Sie in die Verarbeitung eingewilligt haben oder ein Vertrag zur Datenverarbeitung besteht und die Datenverarbeitung mithilfe automatisierter Verfahren durchgeführt wird, steht Ihnen gegebenenfalls ein Recht auf Datenübertragbarkeit zu (Art. 20 DSGVO).
- Liegt eine internationale Übermittlung von personenbezogen Daten ohne Grundlage eines Angemessenheitsbeschlusses der EU-Kommission vor, haben Sie das Recht eine Kopie der vertraglichen Garantien auf Anfrage bei uns erhalten.
- Sie haben das Recht, sich bei einer Aufsichtsbehörde im Sinn des Art. 51 DSGVO über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Zuständige Aufsichtsbehörde für bayerische öffentliche Stellen ist der Bayerische Landesbeauftragte für den Datenschutz, Wagmüllerstraße 18, 80538 München.
Über Ihr Widerrufsrecht und Ihr Widerspruchsrecht informieren wir Sie gesondert.
3.2. Widerrufsrecht
Soweit die Verarbeitung auf Grundlage einer Einwilligung erfolgt, haben Sie das Recht, Ihre Einwilligung jederzeit zu widerrufen. Der Widerruf wirkt erst für die Zukunft; das heißt, durch den Widerruf wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitungen nicht berührt
3.3. Widerspruchsrecht
Aus Gründen, die sich aus Ihrer besonderen Situation ergeben, können Sie der Verarbeitung Sie betreffender personenbezogener Daten durch uns zudem jederzeit widersprechen (Art. 21 DSGVO).
Sofern die gesetzlichen Voraussetzungen vorliegen, verarbeiten wir in der Folge Ihre personenbezogenen Daten nicht mehr.
Sollte von den oben genannten Rechten Gebrauch gemacht werden, prüft die öffentliche Stelle, ob die gesetzlichen Voraussetzungen hierfür erfüllt sind.
4. Änderungen
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, z.B. bei der Einführung neuer Services.
Bei Fragen können sich Interessierte vertrauensvoll an den Datenschutzbeauftragen wenden.
5. Zwecke und Rechtsgrundlagen für die Verarbeitung personenbezogener Daten
Die Datenverarbeitung erfolgt zum Zwecke der Sensibilisierung der Beschäftigten zu Datenschutz & Informationssicherheit einschließlich statistischer Auswertungen von Erfolgen und Erstellen von Nachweisen zu erlangtem Wissen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO i.V.m. Art.32 DSGVO.
6. Kategorien der personenbezogenen Daten
Wir verarbeiten folgende personenbezogene Daten für den Betrieb und die Administration einer Awareness-Plattform:
Registrierungs- und Account Management-Daten:
- Vor- und Nachname
- Geschäftliche E-Mail-Adresse
- Zugewiesene Benutzergruppen (z. B. Organisationseinheit, Standort, Rolle), Zugriffsberechtigungen
- Optionale weitere Nutzerpräferenzen, wie z.B. Sprache und Anredeform
Nutzungsdaten: Nutzeraktivitäten auf der Plattform, wie z.B. Beginn und Abschluss von Schulungen, Testergebnisse und Interaktion mit Tests
Technische Daten:
- Nutzerbezogene Systeminformationen, die von der Anwendung benötigt werden, wie z.B. Browserversion und -plattform, Informationen zum User-Agent;
- Netzwerkdaten wie IP-Adresse, Zeitstempel, URL und API-Endpunkte, auf die zugegriffen wird;
Lernnachweise
Supportanfragen7. Kategorien der betroffenen Personen
Es werden die personenbezogenen Daten von den Nutzenden verarbeitet.
8. Empfänger der personenbezogenen Daten
Eine Verarbeitung erfolgt intern durch die Administratoren der Plattform. Als Dienstleister unterstützt SoSafe GmbH (Ehrenfeldgürtel 76, 50823 Köln) und deren Unterauftragsverarbeiter im Rahmen der Auftragsverarbeitung und des Supports. Der internationaler Datentransfer in die USA (ggf. weltweit) wird abgesichert durch die Standarddatenschutzklauseln (Anlage mit Modul 3 des Durchführungsbeschlusses (EU) 2021/914 der Kommission vom 4. Juni 2021 über Standardvertragsklauseln für die Übermittlung personenbezogener Daten an Drittländer gemäß der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates).
9. Dauer der Speicherung der personenbezogenen Daten
- Registrierungs- und Account Management-Daten: 90 Tage nach Kampagneende
- Nutzungsdaten: Datenkategorie liegt nur in aggregierter Form vor
- Technische Daten: Im Regelfall nach 90 Tagen
- Lernnachweise gemäß Vorgaben für die Personalakte
- Supportanfragen: nach Wegfall der Erforderlichkeit