Whiteout Exercise

Datenschutzerklärung

Die Whiteout Exercise stellt ein Überlebensszenario dar, in dem Teilnehmende 16 Gegenstände zuerst einzeln und dann als Gruppe reihen, um Auswertungen zu Team­entscheidungen zu unterstützen.

Verantwortlicher

Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist
Urs Müller, Gotenstr. 21, 10829 Berlin, Deutschland — info@whiteout-exercise.org.

Wer wofür verantwortlich ist. Für Konten von Lehrenden und Administratoren, für Sicherheit und Missbrauchs­abwehr sowie für den aufbewahrten Auswertungsdaten — in manchen Tools anonyme Zählwerte, in anderen pseudonyme Datensätze; welche es sind, steht im Abschnitt zur Aufbewahrung des jeweiligen Tools — sind wir selbst Verantwortlicher. Hat eine Institution uns beauftragt, dieses Tool für ihr eigenes Programm zu betreiben, ist die Institution für die identifizierbaren Daten dieser Kohorte Verantwortlicher, und wir verarbeiten sie in ihrem Auftrag (Art. 28 DSGVO). Praktisch heißt das: Bei Anliegen zu den identifizierbaren Daten Ihrer Kohorte wenden Sie sich zuerst an Ihre Lehrperson oder Institution; bei allem, was Konten, Sicherheit oder den aggregierten Datensatz betrifft, an uns. Wir unterstützen die Institution in beiden Fällen bei der Beantwortung (Art. 28 Abs. 3 lit. e DSGVO).

Datenschutzbeauftragte:r: Es ist keine Datenschutzbeauftragte und kein Datenschutzbeauftragter benannt. § 38 BDSG kennt drei Anlässe, und wir haben alle drei geprüft: die Personenzahl (in der Regel mindestens 20 Personen ständig mit automatisierter Verarbeitung beschäftigt — dieser Dienst wird von einer einzelnen Person betrieben), die Pflicht zur Datenschutz-Folgenabschätzung nach Art. 35 DSGVO sowie die geschäftsmäßige Verarbeitung zum Zweck der Übermittlung, der anonymisierten Übermittlung oder der Markt- oder Meinungsforschung. Die beiden letztgenannten Anlässe gelten unabhängig von der Personenzahl. Unsere Prüfung ist in DPIA-DETERMINATION.md dokumentiert und wird erneut vorgenommen, sobald sich Umfang oder Zweck der Verarbeitung ändern — insbesondere, falls die klassenübergreifende Forschungsnutzung über die Unterstützung der jeweiligen Lehrveranstaltung hinaus zu einem eigenständigen Zweck wird.

Welche Daten wir verarbeiten

Von Teilnehmenden

Von Moderierenden

Rechtsgrundlagen

Empfänger und Drittlandübermittlung

Wir setzen keine Dritten für Werbung, Analyse oder Tracking ein und verkaufen oder teilen keine personenbezogenen Daten zu Marketingzwecken. Folgende Dienstleister verarbeiten Daten in unserem Auftrag als Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungs­vertrags nach Art. 28 DSGVO:

Drittlandübermittlung: Die Verarbeitung findet in der EU statt; Server und Datenbanken stehen in Deutschland. Zwei Punkte sind der Vollständigkeit halber zu nennen: Microsoft (OneDrive) sieht für seine Dienste Übermittlungen außerhalb des EWR mit Garantien nach Art. 46 DSGVO (EU-Standardvertragsklauseln) vor — dorthin gelangen ausschließlich die vor dem Verlassen des Servers verschlüsselten Sicherungskopien, deren Schlüssel wir nicht herausgeben; und healthchecks.io betreibt Infrastruktur in der EU und in den USA, erhält jedoch nur Statusmeldungen des Sicherungslaufs, keine Teilnehmenden- oder Inhaltsdaten.

Auswirkung auf die Löschung: Wird ein Datensatz gelöscht, kann er noch in den Sicherungskopien enthalten sein, bis diese turnusmäßig auslaufen: bis zu 14 Tage in den Sicherungen auf dem Server und bis zu 30 Tage in den verschlüsselten Kopien außer Haus. Sicherungen werden ausschließlich zur Wiederherstellung nach einem Ausfall verwendet, nie zur normalen Datenverarbeitung.

Speicherdauer

Wer Ihre Daten sieht

Datensicherheit

Server-Logdateien

Unser Webserver zeichnet Standard-Zugriffsprotokolle auf: IP-Adresse, Datum und Uhrzeit, die angeforderte Ressource, HTTP-Status, Referrer und Browser-Kennung. Diese Protokolle dienen ausschließlich dem Betrieb und der Absicherung des Dienstes, werden nicht mit anderen Daten zusammengeführt, nicht zur Identifizierung von Personen oder zur Profilbildung verwendet und nach 14 Tagen rotiert und gelöscht. Für das Rate-Limiting verarbeitete IP-Adressen werden nur im Arbeitsspeicher gehalten und nie in die Datenbank geschrieben.

Protokoll administrativer Vorgänge. Wenn Sie ein Lehrenden-Konto nutzen, zeichnen wir sicherheitsrelevante Vorgänge auf — erfolgreiche und fehlgeschlagene Anmeldungen, Passwortänderungen und -zurücksetzungen, das Anlegen, Ändern und Löschen von Konten sowie das Löschen oder Anonymisieren von Kursdaten — jeweils mit Zeitpunkt, Konto-E-Mail-Adresse und IP-Adresse. Grundlage ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO), einen unbefugten Zugriff auf ein Konto nachvollziehen zu können. Diese Einträge werden nach 12 Monaten gelöscht. Teilnehmende sind davon nicht betroffen.

Ihre Rechte

Ihnen stehen folgende Rechte zu:

Ihr Widerspruchsrecht. Soweit wir Ihre Daten auf Grundlage unseres berechtigten Interesses verarbeiten (Art. 6 Abs. 1 lit. f DSGVO), haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Legen Sie Widerspruch ein, verarbeiten wir die Daten nicht weiter, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen. Für den Widerspruch genügt eine E-Mail an info@whiteout-exercise.org.

Antwortzeit. Wir bemühen uns, Anfragen zeitnah zu beantworten. Anfragen zu Ihren personenbezogenen Daten beantworten wir innerhalb der Frist des Art. 12 Abs. 3 DSGVO (spätestens innerhalb eines Monats).

Löschung und Widerruf bei diesem Tool

Solange der Kurs besteht, identifiziert Ihre E-Mail-Adresse Ihre Abgabe, wir können sie also jederzeit finden und löschen: Schreiben Sie uns oder Ihrer moderierenden Person unter Angabe des Sitzungscodes und der verwendeten Adresse. Moderierende können einzelne Antworten oder ganze Sitzungen jederzeit löschen. Wenn Sie freiwillige demografische Angaben gemacht haben, führt der Widerruf dieser Einwilligung ausschließlich zur Löschung dieser Angaben; die Übungsergebnisse bleiben davon unberührt.

Nach der Löschung des Kurses ist von Ihnen nichts mehr vorhanden — es sei denn, Sie haben die gesonderte Forschungseinwilligung erteilt. Diesen Datensatz können auch wir nicht finden: Er enthält absichtsvoll keine Adresse und nichts, was ihn mit Ihnen verbindet. Erreichbar ist er ausschließlich über den persönlichen Link in der E-Mail, die wir Ihnen sieben Tage vor der Löschung des Kurses senden. Bewahren Sie diese E-Mail auf. Der Link zeigt Ihnen zunächst, was gelöscht würde, und löscht nichts, bevor Sie bestätigen; vor dem Stichtag verwendet, löscht er auch Ihre Kursantworten. Eine Frist gibt es dafür nicht.

Pflicht zur Bereitstellung

Die Bereitstellung von Daten ist weder gesetzlich noch vertraglich vorgeschrieben; eine E-Mail-Adresse ist jedoch technisch erforderlich, um an einer Sitzung teilzunehmen — ohne sie kann keine Abgabe gespeichert werden.

Aufsichtsbehörde

Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig für unseren Sitz ist:

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59–61
10555 Berlin
Deutschland
www.datenschutz-berlin.de

Automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt.