Datenschutzerklärung
Uns ist es ein besonderes Anliegen, alle personenbezogenen Daten, die Sie uns anvertrauen, zu schützen und sicher zu verwahren. Die nachfolgenden Hinweise geben Ihnen einen Überblick darüber, wie wir den Schutz Ihrer persönlichen Daten gewährleisten und welche Art von Daten zu welchem Zweck erhoben werden. Rechtliche Grundlagen sind die EU-Datenschutz-Grundverordnung, das Datenschutzgesetz 2000 sowie das Datenschutz-Anpassungsgesetz 2018. Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, DSG 2018, TKG 2003).
Verantwortlicher (Medieninhaber & Herausgeber)
Institut für medizinische Anthropologie und Bioethik
Landstraßer Hauptstraße 4/13
A-1030 Wien
Datenschutzbeauftragter
Datenschutzbeauftragter der Katholischen Kirche in Österreich
Wollzeile 2
A-1010 Wien
Email: datenschutz(at)katholisch.at
Datenverarbeiter / Technischer Support
Zur Erfüllung unseres Auftrags (Websitebetrieb) benützen wir das kostenlose Content Management System (CMS) typo3, www.cleverreach.com (vgl. 6.1), eine Anwendung für das Versenden von Newslettern, sowie phpList.
IMABE hat zu diesem Zweck einen Datenverarbeitungsauftrag erteilt an:
Dipl.-Ing. Stefan Födermayr
IT-Consulting
Heinrich-Collin-Straße 29/1/3
1140 Wien, Österreich
Dieser stellt die Serverinfrastruktur zur Verfügung, über die sämtliche Datenverarbeitungsprozesse abgewickelt werden. Der Webserver befindet sich in Österreich. Die Daten werden nicht dazu verwendet, den Besucher dieser Webseite persönlich zu identifizieren.
Der Dienstleister hat sich zur Einhaltung der geltenden datenschutzrechtlichen Bestimmungen uns gegenüber verpflichtet. Es wurden Auftragsverarbeitungsverträge gemäß Art 28 DSGVO abgeschlossen.
1. Grundsätzliche Angaben zur Datenverarbeitung und Rechtsgrundlagen
1.1. Diese Datenschutzerklärung klärt Sie über die Art, den Umfang und Zweck der Verarbeitung von personenbezogenen Daten innerhalb unseres Onlineangebotes und der mit ihm verbundenen Webseiten, Funktionen und Inhalte (nachfolgend gemeinsam bezeichnet als „Onlineangebot‟ oder „Website‟) auf. Die Datenschutzerklärung gilt unabhängig von den verwendeten Domains, Systemen, Plattformen und Geräten (z. B. Desktop oder Mobile) auf denen das Onlineangebot ausgeführt wird.
1.2. Die verwendeten Begrifflichkeiten, wie z. B. „personenbezogene Daten‟ oder deren „Verarbeitung‟ verweisen wir auf die Definitionen im Art. 4 der Datenschutzgrundverordnung (DSGVO).
1.3. Zu den im Rahmen dieses Onlineangebotes verarbeiteten personenbezogenen Daten der Nutzer gehören Bestandsdaten (z. B. Namen und E-Mail-Adressen von Kunden und Interessenten), Nutzungsdaten (z. B. die besuchten Webseiten unseres Onlineangebotes, Interesse an unseren Angeboten) und Inhaltsdaten (z. B. Eingaben im Kontaktformular).
1.4. Der Begriff „Nutzer‟ umfasst alle Kategorien von der Datenverarbeitung betroffener Personen. Zu ihnen gehören unsere Kunden, Interessenten und sonstige Besucher unseres Onlineangebotes. Die verwendeten Begrifflichkeiten, wie z. B. „Nutzer‟ sind geschlechtsneutral zu verstehen.
1.5. Wir verarbeiten personenbezogene Daten der Nutzer nur unter Einhaltung der einschlägigen Datenschutzbestimmungen. Das bedeutet, die Daten der Nutzer werden nur bei Vorliegen einer gesetzlichen Erlaubnis verarbeitet. D. h. insbesondere wenn die Datenverarbeitung zur Erbringung unserer vertraglichen Leistungen (z. B. Bearbeitung von Bestellungen) sowie Online-Services erforderlich, bzw. gesetzlich vorgeschrieben ist, eine Einwilligung der Nutzer vorliegt, als auch aufgrund unserer berechtigten Interessen (d. h. Interesse an der Analyse, Optimierung und Sicherheit unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO).
1.6. Wir weisen darauf hin, dass die Rechtsgrundlage der Einwilligungen Art. 6 Abs. 1 lit. a. und Art. 7 DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer Leistungen und Durchführung vertraglicher Maßnahmen Art. 6 Abs. 1 lit. b. DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer rechtlichen Verpflichtungen Art. 6 Abs. 1 lit. c. DSGVO, und die Rechtsgrundlage für die Verarbeitung zur Wahrung unserer berechtigten Interessen Art. 6 Abs. 1 lit. f. DSGVO ist.
2. Sicherheitsmaßnahmen
2.1. Wir treffen organisatorische, vertragliche und technische Sicherheitsmaßnahmen entsprechend dem Stand der Technik, um sicherzustellen, dass die Vorschriften der Datenschutzgesetze eingehalten werden und um damit die durch uns verarbeiteten Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen.
2.2. Alle Anfragen an diese Website sind SSL-verschlüsselt. Die verschlüsselte Übertragung von Daten zwischen Ihrem Browser und unserem Server zählt zu den Sicherheitsmaßnahmen.
3. Weitergabe von Daten an Dritte und Drittanbieter
3.1. Eine Weitergabe von Daten an Dritte erfolgt nur im Rahmen der gesetzlichen Vorgaben. Wir geben die Daten der Nutzer an Dritte nur dann weiter, wenn dies z. B. auf Grundlage des Art. 6 Abs. 1 lit. b) DSGVO für Vertragszwecke erforderlich ist oder auf Grundlage berechtigter Interessen gem. Art. 6 Abs. 1 lit. f. DSGVO an wirtschaftlichem und effektivem Betrieb unseres Geschäftsbetriebes.
3.2. Sofern wir Subunternehmer einsetzen, um unsere Leistungen bereitzustellen, ergreifen wir geeignete rechtliche Vorkehrungen sowie entsprechende technische und organisatorische Maßnahmen, um für den Schutz der personenbezogenen Daten gemäß der einschlägigen gesetzlichen Vorschriften zu sorgen.
4. Erbringung vertraglicher Leistungen
4.1. Wir verarbeiten Bestandsdaten (z. B. Namen und Adressen sowie Kontaktdaten von Nutzern), Vertragsdaten (z. B. in Anspruch genommene Leistungen, Namen von Kontaktpersonen) sowie Nutzungsdaten (z. B. die besuchten Webseiten unseres Onlineangebotes) und Inhaltsdaten (z. B. Eingaben im Kontaktformular) zwecks Erfüllung unserer vertraglichen Verpflichtungen und Serviceleistungen gem. Art. 6 Abs. 1 lit b. DSGVO.
5. Kontaktaufnahme
5.1. Bei der Kontaktaufnahme mit uns (per Kontaktformular oder E-Mail) werden die Angaben des Nutzers zur Bearbeitung der Kontaktanfrage und deren Abwicklung gem. Art. 6 Abs. 1 lit. b) DSGVO verarbeitet.
5.2. Die Angaben der Nutzer können in unserem Customer-Relationship-Management System („CRM System‟) oder vergleichbarer Anfragenorganisation gespeichert werden.
6. Newsletter
6.1. Sie haben die Möglichkeit, über unsere Website unseren Newsletter "Informationsdienst Bioethik aktuell" zu abonnieren. Hierfür benötigen wir Ihre E-Mail-Adresse und Ihre Erklärung, dass Sie mit dem Bezug des Newsletters einverstanden sind. Für den Versand des Newsletters verwenden wir das europäische Tool cleverreach.com als Auftragsverarbeiter, dessen Server in Europa stehen. Die E-Mail-Adressen der Newsletter-Empfänger werden auf den Servern von cleverreach.com gespeichert. cleverreach.com verwendet diese Informationen zum Versand und zur Auswertung der Newsletter. Als europäisches Unternehmen unterliegt cleverreach.com den EU-Datenschutzvorgaben und ist daher verpflichtet, diese einzuhalten. Die Daten unserer Newsletter-Empfänger werden geschützt und nicht an Dritte weitergegeben. Hinweise zu den Datenschutzbestimmungen von cleverreach.com finden Sie unter https://www.cleverreach.com/en-de/privacy-policy/.
6.2. Der Versanddienstleister kann die Daten der Empfänger in pseudonymer Form, d. h. ohne Zuordnung zu einem Nutzer, zur Optimierung oder Verbesserung der eigenen Services nutzen, z. B. zur technischen Optimierung des Versandes und der Darstellung der Newsletter oder für statistische Zwecke verwenden. Der Versanddienstleister nutzt die Daten unserer Newsletterempfänger jedoch nicht, um diese selbst anzuschreiben oder um die Daten an Dritte weiterzugeben.
6.3. Kündigung/Widerruf – Sie können den Empfang unseres Newsletters jederzeit kündigen, d. h. Ihre Einwilligungen widerrufen. Damit erlöschen gleichzeitig Ihre Einwilligungen in dessen Versand durch den Versanddienstleister und die statistischen Analysen. Einen Link zur Kündigung des Newsletters finden Sie am Ende eines jeden Newsletters. Sie können sich auch per Email abmelden. Wenn die Nutzer sich nur zum Newsletter angemeldet und diese Anmeldung gekündigt haben, werden ihre personenbezogenen Daten gelöscht.
7. Registrierung bei Veranstaltungen
7.1. Auf unserer Internetseite bieten wir Nutzern die Möglichkeit, sich unter Angabe personenbezogener Daten für Veranstaltungen zu registrieren. Die Daten werden dabei in eine Eingabemaske eingegeben und an uns übermittelt und gespeichert. Im Rahmen des Registrierungsprozesses wird eine Einwilligung des Nutzers zur Verarbeitung dieser Daten eingeholt.
Wir verarbeiten im Rahmen Ihrer Anmeldung zu einer Veranstaltung die von Ihnen zur Verfügung gestellten personenbezogenen Daten sowie jene, die gegebenenfalls während der Veranstaltung anfallen. Rechtsgrundlage der Datenverarbeitung sind vorvertragliche bzw. vertragliche Maßnahmen gemäß Art 6 Abs 1 lit b DSGVO. Die Datenverarbeitung erfolgt zur Abwicklung Ihrer Anmeldung und Durchführung der Veranstaltung.
Wir nutzen die bei Ihrer Anmeldung erhobenen Angaben für die Durchführung unserer Veranstaltungsleistungen. Wir informieren unsere Teilnehmerinnen und Teilnehmer außerdem per E-Mail über weitere Veranstaltungen und Angebote von IMABE.
7.2. Mit Ihrer Teilnahme an der Veranstaltung nehmen Sie weiters zur Kenntnis, dass im Rahmen der Veranstaltung Bild-, Video-und/oder Tonaufnahmen gemacht werden können, welche von IMABE im rechtlich zulässigen Rahmen (zB § 78 UrhG) insbesondere zu Dokumentationszwecken verwendet und auf der IMABE-Website und in Social Media Kanälen zum Zwecke der Information der Öffentlichkeit über die Erfüllung der Aufgaben des Instituts (Öffentlichkeitsarbeit) veröffentlicht werden dürfen. Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO sowie unser berechtigtes Interesse gemäß Art 6 Abs 1 lit f DSGVO.
7.3. Sie können dieser Verarbeitung jederzeit widersprechen. Ein Widerspruch hat zur Folge, dass wir Ihre Daten ab diesem Zeitpunkt zu Marketingzwecken nicht mehr verwenden. Für einen Antrag auf Änderungen, Widerspruch oder Löschung Ihrer Daten vgl. "13. Widerspruchsrecht"
8. Erhebung von Zugriffsdaten und Logfiles
8.1. Wir erheben auf Grundlage unserer berechtigten Interessen im Sinne des Art. 6 Abs. 1 lit. f. DSGVO Daten über jeden Zugriff auf den Server, auf dem sich dieser Dienst befindet (sogenannte Serverlogfiles). Zu den Zugriffsdaten gehören Name der abgerufenen Webseite, Datei, Datum und Uhrzeit des Abrufs, übertragene Datenmenge, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite), IP-Adresse und der anfragende Provider.
8.2. Logfile-Informationen werden aus Sicherheitsgründen (z. B. zur Aufklärung von Missbrauchs- oder Betrugshandlungen) gespeichert und nach einer angemessenen Frist gelöscht. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
9. Cookies
Wir verwenden auf unserer Webseite keine Cookies.
10. Einbindung von Diensten und Inhalten Dritter
10.1. Wir setzen innerhalb unseres Onlineangebotes auf Grundlage unserer berechtigten Interessen (d. h. Interesse an der Analyse, Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO) Inhalts- oder Serviceangebote von Drittanbietern ein, um deren Inhalte und Services, wie z. B. Videos oder Schriftarten einzubinden (nachfolgend einheitlich bezeichnet als „Inhalte‟).
Dies setzt immer voraus, dass die Drittanbieter dieser Inhalte, die IP-Adresse der Nutzer wahrnehmen, da sie ohne die IP-Adresse die Inhalte nicht an deren Browser senden könnten. Die IP-Adresse ist damit für die Darstellung dieser Inhalte erforderlich. Wir bemühen uns nur solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte verwenden. Drittanbieter können ferner so genannte Pixel-Tags (unsichtbare Grafiken, auch als „Web Beacons‟ bezeichnet) für statistische oder Marketingzwecke verwenden. Durch die „Pixel-Tags‟ können Informationen, wie der Besucherverkehr auf den Seiten dieser Website ausgewertet werden.
Die pseudonymen Informationen können ferner in Cookies auf dem Gerät der Nutzer gespeichert werden und unter anderem technische Informationen zum Browser und Betriebssystem, verweisende Webseiten, Besuchszeit sowie weitere Angaben zur Nutzung unseres Onlineangebotes enthalten, als auch mit solchen Informationen aus anderen Quellen verbunden werden können.
10.2. Die nachfolgende Darstellung bietet eine Übersicht von Drittanbietern sowie ihrer Inhalte, nebst Links zu deren Datenschutzerklärungen, welche weitere Hinweise zur Verarbeitung von Daten und, z. T. bereits hier genannt, Widerspruchsmöglichkeiten (sog. Opt-Out) enthalten:
- Externe Schriftarten von Google, Inc., https://www.google.com/fonts („Google Fonts‟). Die Einbindung der Google Fonts erfolgt durch einen Serveraufruf bei Google (in der Regel in den USA). Datenschutzerklärung: https://www.google.com/policies/privacy/, Opt-Out: https://www.google.com/settings/ads/.
- Videos der Plattform „YouTube‟ des Drittanbieters Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Datenschutzerklärung: https://www.google.com/policies/privacy/, Opt-Out: https://www.google.com/settings/ads/.
11. Rechte der Nutzer
11.1. Nutzer haben das Recht, auf Antrag unentgeltlich Auskunft zu erhalten über die personenbezogenen Daten, die von uns über sie gespeichert wurden.
11.2. Zusätzlich haben die Nutzer das Recht auf Berichtigung unrichtiger Daten, Einschränkung der Verarbeitung und Löschung ihrer personenbezogenen Daten, sofern zutreffend, Ihre Rechte auf Datenportabilität geltend zu machen und im Fall der Annahme einer unrechtmäßigen Datenverarbeitung, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen.
11.3. Ebenso können Nutzer Einwilligungen, grundsätzlich mit Auswirkung für die Zukunft, widerrufen.
12. Löschung von Daten
Die bei uns gespeicherten Daten werden gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sofern die Daten der Nutzer nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung eingeschränkt. D. h. die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z. B. für Daten der Nutzer, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen.
13. Widerspruchsrecht
Nutzer können der künftigen Verarbeitung ihrer personenbezogenen Daten entsprechend den gesetzlichen Vorgaben jederzeit widersprechen. Dazu wenden Sie sich bitte per Mail an postbox@imabe.org oder postalisch an das Institut für medizinische Anthropologie und Bioethik, Landstraßer Hauptstraße 4/13, 1030 Wien. Durch den Widerruf wird die Rechtmäßigkeit der bis zu diesem Zeitpunkt erfolgten Datenverarbeitung nicht beeinträchtigt (Art 7 Abs 3 DSGVO).
Sollte es, trotz unserer Verpflichtung Ihre Daten rechtmäßig zu verarbeiten, wider Erwarten zu einer Verletzung Ihres Rechtes auf rechtmäßige Verarbeitung Ihrer Daten kommen, setzen Sie bitte mit uns postalisch oder per E-Mail in Verbindung (Kontaktdaten siehe unten), damit wir über Ihre Bedenken erfahren und diese behandeln können. Sie haben aber auch das Recht, eine Beschwerde bei der Österreichischen Datenschutzbehörde oder bei einer anderen Datenschutz-Aufsichtsbehörde in der EU, insbesondere an Ihrem Aufenthalts- oder Arbeitsort, zu erheben.
Sollten Sie weitere Fragen zur Verarbeitung Ihrer Daten haben, können Sie sich gerne direkt an uns per Email (postbox@imabe.org) oder postalisch an das Institut für medizinische Anthropologie und Bioethik, Landstraßer Hauptstraße 4/13, 1030 Wien wenden.
14. Änderungen der Datenschutzerklärung
14.1. Wir behalten uns vor, die Datenschutzerklärung zu ändern, um sie an geänderte Rechtslagen, oder bei Änderungen des Dienstes sowie der Datenverarbeitung anzupassen. Dies gilt jedoch nur im Hinblick auf Erklärungen zur Datenverarbeitung. Sofern Einwilligungen der Nutzer erforderlich sind oder Bestandteile der Datenschutzerklärung Regelungen des Vertragsverhältnisses mit den Nutzern enthalten, erfolgen die Änderungen nur mit Zustimmung der Nutzer.
14.2. Die Nutzer werden gebeten, sich regelmäßig über den Inhalt der Datenschutzerklärung zu informieren.
Kontaktdaten zum Datenschutz
Institut für medizinische Anthropologie und Bioethik
Landstraßer Hauptstraße 4/13
A-1030 Wien
Email: postbox@imabe.org
Stand: Juli 2020