Stand: April 2024

Personenbezogene Daten sind gemäß Art. 4 Nr. 1 Datenschutzgrundverordnung (DSGVO) alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

1 Inhaltsverzeichnis

2 Geltungsbereich dieser Datenschutzinformationen

3 Name und Kontaktdaten der für die Verarbeitung Verantwortlichen sowie der Datenschutzbeauftragten

4 Verarbeitung personenbezogener Daten und Zwecke der Verarbeitung

4.1 Beim Besuch von Webseiten der Plattform und der Plattformdienste

4.2 Bei Registrierung als Nutzer Digitale Dörfer

4.3 Speicherdauer registrierter Nutzer und Anwendungsnutzer

4.4 Plattformdienste

4.4.1 BayernNews

4.4.2 BayernFunk

4.4.3 Newsletter

4.4.4 Kontaktformulare

4.4.5 Supportanfragen

5 Links zu Webseiten anderer Anbieter

6 Weitergabe von personenbezogenen Daten

6.1 Amazon Web Services

6.2 Cookies

6.2.1 Technisch notwendige Cookies

6.2.2 Cookies in Bezug auf Google Maps

6.2.3 Cookies in Bezug auf YouTube

6.3 Webanalyse mittels WP Statistics

6.4 Social Sign-in

6.5 Auth0

6.6 AppCenter

6.7 Videos (YouTube)

6.8 Karten (Google Maps)

6.9 zu weiteren Zwecken

7 Betroffenenrechte

8 Information über Ihr Widerspruchsrecht nach Art. 21 DSGVO

9 Datensicherheit

10 Aktualität und Änderung dieser Datenschutzerklärung

11 Anhang: Begriffserläuterungen

11.1 Begriffe

11.2 Rechtsgrundlagen

2 Geltungsbereich dieser Datenschutzinformationen

Diese Datenschutzinformationen gelten für die Dienste, die in Abschnitt 4.4 aufgeführt sind, einschließlich der App „BayernFunk“.

Sie gilt nicht, soweit ein Dienst von einem Dritten angeboten wird und dementsprechend eine eigene Datenschutzinformation veröffentlicht ist.

3 Name und Kontaktdaten der für die Verarbeitung Verantwortlichen sowie der Datenschutzbeauftragten

Verantwortlicher sind wir,

Versicherungskammer Bayern Versicherungsanstalt des öffentlichen Rechts

Team BayernFunk – Johannes Wagner

Maximilianstraße 53, 80530 München

E-Mail: bayernfunk@vkb.de

und

Fraunhofer-Gesellschaft
zur Förderung der angewandten Forschung e.V.
Hansastraße 27 c,
80686 München

für das Fraunhofer-Institut für
Experimentelles Software Engineering IESE
Fraunhofer-Platz 1
67663 Kaiserslautern
(im Folgenden »Fraunhofer IESE«)

E-Mail: info@zv.fraunhofer.de
Telefon: +49 89 1205- 0
Fax: +49 89 1205-7531

Der Datenschutzbeauftragte der Fraunhofer-Gesellschaft ist unter der o.g. Anschrift in München, zu Hd. Datenschutzbeauftragter, bzw. unter datenschutz@zv.fraunhofer.de erreichbar.

Sie können sich jederzeit bei Fragen zum Datenschutzrecht oder Ihren Betroffenenrechten auch direkt an datenschutz@iese.fraunhofer.de wenden.

Für die App „BayernFunk“ und die zugehörige Datenverarbeitung ist Fraunhofer datenschutzrechtlich Verantwortlicher.

4 Verarbeitung personenbezogener Daten und Zwecke der Verarbeitung

4.1 Beim Besuch von Webseiten der Plattform und der Plattformdienste

Sie können die Webseiten der Plattform und der zugehörigen Plattformdienste aufrufen, ohne Angaben zu Ihrer Identität preisgeben zu müssen. Der auf Ihrem Endgerät eingesetzte Browser sendet lediglich automatisch Informationen an den Server unserer Webseite (z.B. Browsertyp und -version, Datum und Uhrzeit des Zugriffs), um einen Verbindungsaufbau der Webseite zu ermöglichen. Hierzu gehört auch die IP-Adresse Ihres anfragenden Endgerätes. Diese wird temporär in einem sog. Logfile gespeichert und nach 30 Tagen automatisch gelöscht.

Die Verarbeitung der IP-Adresse erfolgt zu technischen und administrativen Zwecken des Verbindungsaufbaus und der Verbindungsstabilität, um die Sicherheit und Funktionsfähigkeit unserer Webseite zu gewährleisten und etwaige rechtswidrige Angriffe hierauf notfalls verfolgen zu können.

Die Rechtsgrundlage für die Verarbeitung der IP-Adresse ist Art. 6 Abs. 1 S. 1 lit. e/f DSGVO. Unser berechtigtes Interesse folgt aus dem erwähnten Sicherheitsinteresse und der Erforderlichkeit einer störungsfreien Bereitstellung unserer Webseite.

Aus der Verarbeitung der IP-Adresse und anderer Information in dem Logfile können wir keine unmittelbaren Rückschlüsse auf Ihre Identität ziehen.

Darüber hinaus setzen wir beim Besuch unserer Plattform und der Nutzung unserer Plattformdienste Cookies sowie Analysedienste ein. Nähere Erläuterungen dazu erhalten Sie unter Ziffer 5.5 und 5.6 dieser Datenschutzerklärung.

4.2 Bei Registrierung als Nutzer Digitale Dörfer

Sie können sich über die Plattform und einzelne Plattformdienste für die Angebote der Digitalen Dörfer registrieren. Im Rahmen der Registrierung erheben wir die folgenden Pflichtangaben:

  • Name, Vorname
  • E-Mail-Adresse

Die Erhebung dieser Daten erfolgt, um Sie als Nutzer zu identifizieren und Ihnen den Zugang zu einem eigenen Nutzerkonto einzurichten. Die E-Mail-Adresse und ein von Ihnen frei wählbares Passwort gelten zudem als Zugangsdaten zu Ihrem Nutzerkonto, mittels derer Sie sich auch später anmelden können. Über Ihr Nutzerkonto können Sie nach erfolgreicher Registrierung die Angebote der Plattform und der Plattformdienste vollständig nutzen.

Daneben verarbeiten wir Ihre Angaben zu folgenden Zwecken:

  • um Kenntnis zu haben, wer unser Vertragspartner ist;
  • zur Begründung, inhaltlichen Ausgestaltung, Abwicklung und Änderung des oder der Vertragsverhältnisse(s) mit Ihnen und
  • zu einer etwaigen erforderlichen Kontaktaufnahme.

Je nachdem, über welchen Dienst Sie die Registrierung vornehmen, werden gegebenenfalls weitere freiwillige Angaben im Rahmen der Registrierung oder später abgefragt, z.B.:

  • Ihr Profilbild im Rahmen des Dienstes BayernFunk, zur Gestaltung des eigenen Profils oder
  • Ihre Telefonnummer.

Die freiwilligen Angaben müssen Sie nicht machen. Dadurch entstehen Ihnen grundsätzlich keine Nachteile. Allerdings kann die Nutzung einzelner Dienste nur eingeschränkt oder gar nicht möglich sein.

Mehr Informationen dazu erhalten Sie weiter unten bei den Beschreibungen zu den jeweiligen Diensten.

Die Verarbeitung Ihrer Angaben ist zu den zuvor genannten Zwecken für die Erfüllung des Vertrags zur Nutzung der Plattform und der Plattformdienste mit Ihnen und zur Durchführung vorvertraglicher Maßnahmen (Registrierungsvorgang und Anlegen des Nutzer-Accounts) erforderlich, die auf Ihre Anfrage erfolgen (Art. 6 Abs. 1 lit. b DSGVO).

4.3 Speicherdauer registrierter Nutzer und Anwendungsnutzer

Personenbezogene Daten werden nur so lange gespeichert, wie diese zur Erfüllung der vertraglichen oder gesetzlichen Pflichten notwendig sind. Insofern die Daten nicht aufgrund gesetzlicher oder zivilrechtlicher Ansprüche bis zur gesetzlichen Verjährungspflicht aufbewahrt werden müssen, werden diese unverzüglich gelöscht.

Ebenso erfolgt eine Löschung der Account-Daten nach 120 Tagen Inaktivität. Die betroffenen Nutzer werden im Vorfeld über die ausstehende Löschung informiert und können diese verhindern.

Nutzer unserer Plattform können in ihrem Nutzerkonto unter den persönlichen Profileinstellungen Berichtigungen oder Löschungen der eingestellten personenbezogenen Daten vornehmen. Außerdem ist es möglich die Löschung über den Support anzufragen.

4.4 Plattformdienste

4.4.1 BayernNews

BayernNews ist ein Plattformdienst der Plattform Digitale Dörfer, über den Nachrichten, Reportagen und andere Informationen rund um Ihre Region veröffentlicht werden.

Sie können den Dienst verwenden, ohne Angaben zu Ihrer Identität preisgeben zu müssen. Bitte beachten Sie die Hinweise zum Besuch von Webseiten (siehe unter 4.1).

Auch wenn Sie zu diesem Zeitpunkt in Ihrem Nutzerkonto angemeldet sind, wird eine entsprechende lokale Zuordnung nicht erfasst.

Verfassen von Beiträgen

Um Inhalte (Beiträge) in BayernNews veröffentlichen zu können, müssen folgende Voraussetzungen erfüllt sein:

  • Registrierung als Nutzer der Digitale Dörfer Plattform (siehe unter 4.2)
  • Annahme der Einladung zu BayernNews

4.4.2 BayernFunk

BayernFunk ist ein Plattformdienst der Plattform Digitale Dörfer in Form einer mobilen App, mit dem Bürgerinnen und Bürger einer Region miteinander kommunizieren können.

Voraussetzung für die Verwendung von BayernFunk als Bürgerin oder Bürger ist eine vorherige Registrierung als Nutzer Digitale Dörfer (siehe unter 3.2).

Zudem muss die mobile App über den Apple App Store oder über Google Play heruntergeladen und auf dem eigenen Smartphone installiert werden. Hierbei werden Geoinformationen über Ihr Endgerät erfasst, sofern Sie dies in Ihren Einstellungen zulassen. Diese Informationen werden nur zum Zeitpunkt der Auswahl einer Heimatgemeinde verarbeitet, um Sie einer Region zuordnen zu können. Die Zuordnung zur Heimatgemeinde erfolgt zum Zwecke einer besseren lokalen Vernetzung über den Dienst. Neben den Pflichtangaben im Rahmen der Registrierung können Sie im Zusammenhang mit der Nutzung von BayernFunk freiwillig weitere Informationen in Ihrem Nutzungsprofil hinterlegen, z.B. Profilbild.

Sie können außerdem Beiträge (Posts) und Kommentare zu anderen Beiträgen veröffentlichen (Texte, Bilder). Beiträge sind grundsätzliche für alle anderen Nutzer, die der Gemeinde zugeordnet sind, sichtbar und im Falle von Gruppe für alle Gruppenmitglieder. Die Veröffentlichung erfolgt stets zusammen mit dem Zeitpunkt der Veröffentlichung und Ihrem Namen (Vornamen und erster Buchstabe des Nachnamens) und sofern angegeben Ihrem Profilfoto. Sie können Beiträge jederzeit löschen. Wenn Sie Ihr Nutzungskonto löschen, werden alle von Ihnen veröffentlichten Beiträge gelöscht.

Sie können zudem Nutzern, die einen Beitrag verfasst haben, eine Direktnachricht schicken. Deren Inhalt ist nur für Sie und den Empfänger sichtbar. Ihnen können Direktnachrichten nur geschickt werden, wenn Sie einen Beitrag veröffentlicht haben. Es existiert kein frei zugängliches Mitgliederverzeichnis. Direktnachrichten können nicht einzeln gelöscht werden und bleiben für den Empfänger auch nach Löschen Ihres Nutzungskontos sichtbar. Direktnachrichten sind nicht Ende-zu-Ende verschlüsselt, liegen also beim technischen Dienstleister unverschlüsselt vor.

Die Datenverarbeitung erfolgt zum Zweck des Angebots eines lokalen Kommunikationsdienstes für Nutzer der Digitalen Dörfer sowie zum Zwecke einer ansprechenden Gestaltung und Handhabung des angebotenen Kommunikationsdienstes.

Damit wir Ihnen alle Funktionen von BayernFunk zur Verfügung stellen können, benötigt unsere App eine Reihe von Berechtigungen auf Ihrem Endgerät.

  • Standort: Der Standort wird optional benötigt, um die Heimatgemeinde des Nutzers auszuwählen und nur erfasst, wenn Sie diese auswählen.
  • Kamera: Die Kamera wird dazu benötigt, Bilder aufzunehmen um sie als Profilbild oder als Bild an einem Beitrag, Kommentar oder einer Chatnachricht zu verwenden.
  • Dateien/Speicher: Der Datei-/Speicherzugriff wird dazu benötigt, Bilder und Dokumente auszuwählen (Profilbild oder an einem Beitrag, Kommentar oder einer Chatnachricht).
  • Internet: Internet wird für alle Abrufe und Änderungen von Daten benötigt.
  • Netzwerkstatus: Der Netzwerkstatus wird benötigt, um ein gutes Nutzererlebnis auch bei schlechter oder keiner Konnektivität gewährleisten zu können.

Wir erfassen, wann ein Nutzer welchen Beitrag in der Liste sieht (drüberscrollen) und/oder öffnet (Detailansicht). Wir speichern jeweils nur die Zeit der ersten Ansicht, um zu ermitteln, welche Beiträge aktuell beliebt sind. Wir aggregieren diese Zahlen dann pro Beitrag und zeigen diese bspw. in den BayernNews an. Es werden keine nicht aggregierten Beitragsansichten mit Nutzerbezug veröffentlicht.

Die Datenverarbeitung erfolgt nach Art. 6 Abs. 1 lit. b DSGVO zu den genannten Zwecken für die Erfüllung des Vertrags mit Ihnen zur Nutzung von BayernFunk sowie nach Art. 6 Abs. 1 lit. e/f DSGVO zur Wahrung der berechtigten Interessen des Anbieters an dem Angebot eines funktionierenden Kommunikationsdienstes.

4.4.3 Newsletter

Wir bieten auf unserer Webseite die Möglichkeit an, sich für unseren Newsletter anzumelden. Sofern Sie nach Art. 6 Abs. 1 S. 1 lit. a DSGVO ausdrücklich eingewilligt haben, verwenden wir Ihre E-Mail-Adresse dafür, Ihnen regelmäßig Informationen zu übersenden. Für den Empfang der Informationen ist die Angabe einer E-Mail-Adresse ausreichend.

Sie können möglicherweise freiwillig weitere Angaben zu Ihrer Person (z. B. Name, Anschrift und Telefonnummer) machen. Wir verwenden diese Daten, um mit Ihnen telefonisch oder postalisch Kontakt aufzunehmen (z.B. für Presseeinladungen).

Sie bekommen im Anschluss per E-Mail eine Registrierungsbenachrichtigung, die Sie bestätigen müssen, um den Newsletter zu empfangen (sog. Double Opt-In). Dies dient uns als Nachweis darüber, dass die Registrierung tatsächlich von Ihnen initiiert wurde.

Die Abmeldung ist jederzeit möglich, z.B. über einen Link am Ende eines jeden Newsletters. Alternativ können Sie Ihren Abmeldewunsch gerne auch jederzeit an datenschutz@iese.fraunhofer.de per E-Mail senden.

Ihre E-Mail-Adresse wird nach Widerruf Ihrer Einwilligung zur Zusendung des Newsletters umgehend gelöscht.

Wir versenden unseren Newsletter mittels des Anbieters Mailingwork GmbH, Birkenweg 7, 09569 Oederan (»Mailingwork«). Die E-Mail-Adressen und Daten unserer Newsletter-Empfänger, werden in unserem Auftrag auf den Servern von Mailingwork in Deutschland gespeichert.

Mailingwork verwendet diese Informationen zum Versand und zur Auswertung der Newsletter in unserem Auftrag. Wir haben dazu mit Mailingwork einen Auftragsverarbeitungsvertrag abgeschlossen. Durch diesen Vertrag versichert Mailingwork, dass sie die Daten im Einklang mit der Datenschutzgrundverordnung verarbeiten und den Schutz der Rechte der betroffenen Person gewährleisten.

4.4.4 Kontaktformulare

Wir bieten Ihnen die Möglichkeit, mit uns über ein auf der Plattform bereitgestelltes Formular Kontakt aufzunehmen. Dabei erheben wir die folgenden Pflichtangaben:

  • Anrede
  • Name
  • E-Mail-Adresse
  • Telefonnummer
  • Gemeinde
  • Landkreis
  • Betreff
  • Nachricht

Ihre Daten benötigen wir, um festzustellen, von wem die Anfrage stammt, und um diese beantworten und bearbeiten zu können.

Die Datenverarbeitung erfolgt auf Ihre Anfrage hin und ist im Rahmen der Beantwortung einer Kontaktanfrage auf unser berechtigtes Interesse gemäß Art. 6 Abs. 1 S. 1 lit. e/f DSGVO gestützt.

Die von Ihnen an uns per von Kontaktanfragen übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.

4.4.5 Supportanfragen

Wir bieten Ihnen die Möglichkeit, mit uns über ein auf der Plattform bereitgestelltes Formular Supportanfragen zu schicken. Dabei erheben wir die folgenden Pflichtangaben:

  • Anrede
  • Name
  • E-Mail-Adresse
  • Thema
  • Betriebssystem
  • Browser
  • Betreff
  • Nachricht

Ihre Daten benötigen wir, um festzustellen, von wem die Anfrage stammt, und um diese beantworten und bearbeiten zu können.

Die Datenverarbeitung erfolgt auf Ihre Anfrage hin und ist im Rahmen der Beantwortung einer Supportanfrage auf unser berechtigtes Interesse gemäß Art. 6 Abs. 1 S. 1 lit. e/f DSGVO gestützt.

Die von Ihnen an uns per von Supportanfragen übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.

5 Links zu Webseiten anderer Anbieter

Die Dienste können Links zu Webseiten anderer Anbieter enthalten. Wir weisen darauf hin, dass diese Datenschutzerklärung ausschließlich für die Dienste der Digitale Dörfer Plattform gilt. Wir haben keinen Einfluss darauf und kontrollieren nicht, dass andere Anbieter die geltenden Datenschutzbestimmungen einhalten.

6 Weitergabe von personenbezogenen Daten

Außer in dem zuvor genannten Fall einer Verarbeitung im Auftrag (z.B. Newsletter-Versand) geben wir Ihre personenbezogenen Daten nur in den folgenden Fällen weiter:

6.1 Amazon Web Services

Für die Bereitstellung dieser Website und der Plattformdienste (BayernFunk) bedienen wir uns des Webhosting-Dienstes Amazon Web Services der Amazon Web Services EMEA Sàrl, Rue Plaetis 5, 2338 Luxemburg, Luxemburg (im Folgenden: »Amazon Web Services«). Hierbei kann auch die Amazon Web Services, Inc. In den USA als Subdienstleister zum Einsatz kommen (gemeinsam „AWS“).

AWS speichert diese Website auf seinen Servern (Hosting). Speicherort ist die EU (Frankfurt, eu-central-1).

Für das Angebot einer Website ist die Beauftragung eines Webhosting-Dienstes erforderlich. Die Inanspruchnahme von AWS erfolgt gemäß Art. 6 Abs. 1 S. 1 lit. e/f DSGVO aufgrund unseres berechtigten wirtschaftlichen Interesses, unser Angebot auf dieser Website bereitzuhalten.

Im Zusammenhang mit dem Hosting werden von Amazon Web Service in unserem Auftrag personenbezogene Daten wie folgt verarbeitet:

  • AWS S3 (Speicherdienst von AWS): Ablage der Profilbilder der Nutzer als verschlüsselte Dateien
  • AWS RDS (Datenbankdienst von AWS): Ablage der Nutzerdaten in einer verschlüsselten Datenbank, auf die nur durch die Anwendung selbst zugegriffen werden kann
  • AWS SNS/Pinpoint (Push-Dienste von AWS): Identifikation des Geräts zur Zustellung von Push-Nachrichten
  • AWS DynamoDB (Datenbankdienst von AWS): temporäres Caching von Daten
  • AWS Cloudwatch (Log-Dienst von AWS): Speicherung temporärer Lognachrichten
  • Andere AWS-Dienste verarbeiten Nutzerdaten nicht persistierend im Rahmen von technischen Vorgängen: AWS CloudFront, AWS EC2, AWS Lambda, AWS Elastic Beanstalk

Amazon Web Service durch zuverlässige Sicherheitsstandards zertifiziert, darunter ISO 27001, SOC 1/2/2 und PCI DSS Level 1.

6.2 Cookies

Nachfolgend finden Sie eine Erläuterung von Cookies, die auf unserer Webseite eingesetzt werden.

Cookies sind kleine Textdateien, die im Browser Ihres Endgeräts gespeichert und bei jedem Aufruf unserer Webseite an uns übertragen werden.

Wir haben die Cookies dabei in folgende Klassen eingeteilt:

  • „Notwendige Cookies“ sind Cookies, die technisch notwendig sind, damit Grundfunktionen der Webseite nutzbar sind (z.B. Login).
  • „Statistik Cookies“ sind Cookies zur Erfassung, wie Besucher die Webseite benutzen und welche Endgeräte sie verwenden, um die Webseite bedarfsgerecht zu gestalten (z.B. inhaltliche Ausrichtung an besonders häufig geklickten Themen, Optimierung der Seiten-Darstellung an genutzten Endgeräten). Die Auswertung erfolgt anonym oder pseudonym, d.h. ohne Verknüpfung der Daten mit z.B. Name, E-Mail oder Anschrift.

Abgesehen von den notwendigen Cookies, setzen wir Cookies nur mit Ihrer vorherigen Einwilligung.

„First Party Cookies“ bezeichnet Cookies, die von der Domain gesetzt werden, die in der URL-Zeile Ihres Browsers angezeigt wird. „Third Party Cookies“ werden dagegen von anderen Domains gesetzt.

„Session“ bezeichnet nachfolgend eine Browser-Sitzung.

6.2.1 Technisch notwendige Cookies

Cookie-Name Nutzungszweck Inhalt Klasse Lebensdauer Art
PHP Session ID Sessionverwaltung Session ID Notwendig Bis zum Ende der Session First Party

6.2.2 Cookies in Bezug auf Google Maps

Cookie-Name Nutzungszweck Inhalt Klasse Lebensdauer Art
1P_JAR Integration von Google Maps Datum Notwendig 1 Tag Third Party Cookie – google.de
CONSENT Integration von Google Maps Eindeutige Nutzer-ID Notwendig 20 Jahre Third Party Cookie – google.de
NID Integration von Google Maps Eindeutige Nutzer-ID Notwendig 6 Monate Third Party Cookie – google.de

6.2.3 Cookies in Bezug auf YouTube

Cookie-Name Nutzungszweck Inhalt Klasse Lebensdauer Art
VISITOR_INFO1_LIVE Speicherung von Nutzerpräferenzen und genutzter Version der YouTube Oberfläche. Notwendig 6 Monate Third Party – youtube.com
CONSENT Speicherung von Cookie-Einwilligungseinstellungen. Notwendig 20 Jahre Third Party – youtube.com
GPS Standortdaten speichern Notwendig Ende der Sitzung Third Party – youtube.com
YSC Speicherung einer eindeutigen Benutzer-ID Statistik Ende der Sitzung Third Party – youtube.com

6.3 Webanalyse mittels WP Statistics

Wir verwenden auf unserer Website das Analyse-Plugin WP Statistics. Entwickelt wurde dieses Plugin von Veronalabs (Tatari 64, 10134, Tallinn, Estonia), einem EU-basierten Software-Unternehmen. Mit diesem Plugin erhalten wir einfache Statistiken, wie Sie als User unsere Website nutzen

WP Statistics setzt keine Cookies und durch die erhobenen Daten werden nur in anonymisierter Form Statistiken über die Verwendung unserer Website erstellt. WP Statistics anonymisiert auch Ihre IP-Adresse. Sie als Person können nicht identifiziert werden.

Durch WP Statistics werden Nutzungsdaten-Daten (sogenannte Visitors´Data) erhoben, wenn sich Ihr Webbrowser mit unserem Webserver verbindet. Diese Daten werden in unserer Datenbank auf unserem Server gespeichert. Dazu zählen beispielsweise:

  • die Adresse (URL) der aufgerufenen Webseite
  • Browser und Browserversion
  • das verwendete Betriebssystem
  • die Adresse (URL) der zuvor besuchten Seite (Referrer URL)
  • den Hostname und die IP-Adresse des Geräts von welchem aus zugegriffen wird
  • Datum und Uhrzeit
  • Informationen zu Land/Stadt
  • Anzahl der Besucher, die von einer Suchmaschinekommen
  • Dauer des Webseitenaufenthalts
  • Klicks auf der Website

Wir verwenden die Nutzungsdaten für folgende Zwecke:

  • zur Verbesserung unseres Angebots. Wir können z.B. erkennen, welche Funktionen und Inhalte besonders gefragt sind und diese entsprechend ausbauen und erweitern. Wir sehen, welche Endgeräte genutzt werden und können unser Angebot an diese technisch ausrichten. Wir erkennen, aus welchen und Regionen Nutzer kommen und können das Angebot entsprechend erweitern.
  • um Fehler zu erkennen und zu beheben. So erkennen wir z.B., ob es in Registrier- und Bestätigungsprozessen häufig zu Abbrüchen kommt und bei welchen Gerätetypen dies passiert.

Wir verwenden die Nutzungsdaten nicht, um einzelne Besucher oder Nutzer zu identifizieren oder Nutzungsprofile einzelner Nutzer zu erstellen. Die Nutzungsdaten werden von uns nicht einzelnen Benutzern zugeordnet.

Die Software für die Nutzungsanalysen betreiben wir auf unseren Servern. Es kommen dabei keine Drittanbieter oder Cloud-Dienste zum Einsatz. Die Nutzungsdaten löschen wir nach 24 Monaten. Rechtsgrundlage für die Verarbeitung sind unsere berechtigten Interessen an der Analyse der Nutzung unserer Webseite zur Verbesserung unseres Angebots, zur Erkennung und Behebung von Fehlern und zur Bereitstellung von statistischen Auswertungen, Art. 6 Abs. 1 lit. e/f DSGVO.

6.4 Social Sign-in

Um Ihre Registrierung auf unserer Website und in den mobilen Apps zu erleichtern, haben Sie zu Beginn der Registrierung die Möglichkeit, sich mit der sog. Single-Sign-on-Lösung (über Facebook, Google, Apple) zu registrieren.

Für die Registrierung und Nutzung gelten die Datenschutz- und Nutzungsbedingungen der Anbieter. Die Eingabe Ihrer Account-Angaben erfolgt in jedem Fall unmittelbar auf dem Server der Anbieter. Wir erfahren Ihre Account-Angaben nicht. Die jeweiligen Anbieter weisen Sie darauf hin, ob und welche Daten Ihres Social-Media-Accounts für uns zugänglich gemacht werden.

Sofern Sie gegenüber dem Anbieter (Facebook, Google, Apple) ausdrücklich Ihre Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO erteilt haben, werden uns im Rahmen der Registrierung über den Anbieter Ihre personenbezogenen Daten (Vorname, Nachname, E-Mail-Adresse) übermittelt.

Sie können die Verbindung innerhalb Ihres Accounts wieder aufheben.

Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch Google, Facebook oder Apple sowie Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den Datenschutzhinweisen von Google, Facebook und Apple. Datenschutzrechtlich verantwortlich für die jeweilige Single-Sign-on Lösung ist der jeweilige Anbieter.

Die Nutzung der an uns vom Anbieter übermittelten Daten erfolgt

  • zur Einrichtung Ihres Benutzerkontos und
  • zur Überprüfung der eingegebenen Daten auf Plausibilität.

Ihre Daten werden mit Löschung des Nutzerkontos bei uns gelöscht. Rechtsgrundlage für die Verarbeitung ist die Durchführung des Nutzungsverhältnisses zwischen Ihnen und uns, Art. 6 Abs. 1 lit a DSGVO, bzw. zwischen Ihrem Arbeitgeber und uns, Art. 6 Abs. 1 lit. e/f DSGVO (Interesse, Ihren Zugang durch etablierte Dienste sicher zu authentifizieren).

6.5 Auth0

Wir verwenden den Dienst Auth0, von Okta Inc, P.O. Box 743620, Los Angeles, CA 90074 – 3620 (im Folgenden: »Auth0«), um die Logins (Benutzername und Passwort), einschließlich Single-Sign-Ons (siehe Ziffer 5.7) in unserem System zu verwalten. Wir erhalten hierbei keinen Zugriff auf Ihr Passwort bei Drittanbietern wie Facebook, Google oder Apple. Wir erhalten lediglich Ihre E-Mail-Adresse und Informationen über den erfolgreichen Login, sowie zusätzliche Daten, wenn Sie die Drittanbieter hierzu autorisieren (siehe Ziffer 5.7).

Okta Inc handelt als unser Auftragsverarbeiter. Die USA ist ein Land außerhalb der EU, für das kein Angemessenheitsbeschluss der EU-Kommission existiert, wonach dieses Land ein dem der EU vergleichbares angemessenes Datenschutzniveau bietet. Wir haben daher mit Okta Inc in den USA einen Vertrag gemäß den EU- Standarddatenschutzklauseln geschlossen. Der Text der Standarddatenschutzklauseln ist abrufbar unter https://eur-lex.europa.eu/legal-content/DE/TXT/HTML/?uri=CELEX:32010D0087 (dort: Anhang). Den ausgefüllten Vertragstext von Okta finden Sie unter okta.com/gdpr >> „GDPR Resources“ „Data Processing Addendum“ (https://www.okta.com/sites/default/files/2021-02/OKTA-DPA-2-1-21.pdf). Alternativ können Sie den Text von uns erhalten.

6.6 AppCenter

Wir verarbeiten aggregierte (anonyme) Nutzungsstatistiken unserer Apps (BayernFunk), um unsere Apps zu verbessern und zu optimieren. Dazu zählen:

  • Installationsdatum
  • Geräteland
  • Sprache des Geräts
  • Gerätehersteller und -modell
  • Betriebssystem und Betriebssystemversion
  • Mobilfunkanbieter/Netz
  • App-Version
  • App-Nutzungszeiten (Zeitpunkt der Nutzung, Dauer der Nutzung)
  • Benutzerdefinierte App-Ereignisse (Wechseln des Tabs, Anmeldung, GeoArea-Auswahl, Auswählen von Fotos, Aufnehmen von Fotos, Senden von Kommentaren/Posts/Chat-Nachrichten, Abmelden, Registrierung, Unbehandelte Ausnahmen, Fehlgeschlagenes Refresh-Token-Handling

Diese Daten werden vollständig anonym erhoben, ein Rückschluss auf einzelne Benutzer ist nicht möglich.

Tritt ein Absturz der App können Sie wählen, diesen Absturzbericht anonym an die Entwickler zu senden. Beim Senden des Absturzbericht werden folgende Daten übermittelt: Geräteland, Sprache des Geräts, Gerätehersteller und -modell, Betriebssystem und Betriebssystemversion, Mobilfunkanbieter/Netz, App-Version, Zeitpunkt des Absturzes, Dauer der Sitzung bis zum Absturz, Stacktrace der zum Absturz führenden Exception (Informationen zur Fehlerursache), ein Auszug aus dem Anwendungsprotokoll.

Alle gesammelten Analytics- oder Crash-Informationen werden automatisch nach 90 Tagen gelöscht.

Das AppCenter (https://appcenter.ms/) ist ein Dienst von Microsoft Corporation (One Microsoft Way, Redmond, WA 98052-6399, USA) und wird auf Microsoft Azure (Global Cloud) betrieben.

Die USA ist ein Land außerhalb der EU, für das kein Angemessenheitsbeschluss der EU-Kommission existiert, wonach dieses Land ein dem der EU vergleichbares angemessenes Datenschutzniveau bietet. Wir haben daher mit einen Vertrag gemäß den EU- Standarddatenschutzklauseln geschlossen. Der Text der Standarddatenschutzklauseln ist abrufbar unter https://eur-lex.europa.eu/legal-content/DE/TXT/HTML/?uri=CELEX:32010D0087 (dort: Anhang).

6.7 Videos (YouTube)

Wir können auf unserer Webseite Dienste von YouTube LLC, 901 Cherry Ave., San Bruno CA 94066, USA zur Anzeige von Videos verwenden.

Wir nutzen dabei den sogenannten „erweiterten Datenschutzmodus“. Mit dem erweiterten Datenschutzmodus werden keine Cookies zur Analyse des Nutzungsverhaltens gesetzt. Es werden also keine Daten zu Nutzeraktivitäten erhoben, um die Videowiedergabe zu personalisieren. Stattdessen basieren Videoempfehlungen auf dem aktuellen Video. Videos, die im erweiterten Datenschutzmodus wiedergegeben werden, wirken sich nicht darauf aus, welche Videos Ihnen auf YouTube empfohlen werden.

Um das Video sehen zu können müssen Sie die Videofunktion ggf. zunächst mit einem Klick aktivieren. Mit der Aktivierung der Videofunktion willigen Sie für die Dauer der Browsersitzung ein, dass wir Daten an die YouTube LLC und Google LLC in den USA, einem „unsicheren Drittland“ im Sinne der DSGVO, übermitteln. Zum Widerruf Ihrer Einwilligung in Bezug auf YouTube Videos schließen Sie bitte das Browser-Fenster.

Zur Darstellung des Videos ist die Verarbeitung Ihrer IP-Adresse durch YouTube erforderlich. Zudem erfasst YouTube Daten über Ihre Nutzung des Videos und es können Daten an die Muttergesellschaft Google LLC 1600 Amphitheatre Parkway, Mountain View, California 94043, USA übermittelt werden.

In Bezug auf die YouTube Videos gelten die Datenschutzhinweise von Google. Dort finden Sie auch Informationen zu Privatsphäreneinstellungen von Google.

Die Rechtsgrundlage dieser Datenverarbeitung ist unser berechtigtes Interesse an der Einschaltung eines spezialisierten Videoanbieters, der ausreichend Bandbreite zur Verfügung stellt.

6.8 Karten (Google Maps)

Wir können auf unserer Webseite Dienste von Google Ireland Limited, Gordon House Barrow Street, Dublin 4, Irland zur Anzeige von Karten verwenden (z.B. Standorte von Unternehmen oder Veranstaltungen). Zur Darstellung der Karte ist die Verarbeitung Ihrer IP-Adresse durch Google erforderlich. Zudem erfasst Google Daten über Ihre Nutzung der Karte.

Google Ireland Limited handelt nicht als unser Auftragsverarbeiter, sondern als eigenständig datenschutzrechtlich Verantwortlicher. Wir haben hierzu eine Vereinbarung zur Datenübermittlung mit Google geschlossen (siehe https://privacy.google.com/businesses/gdprcontrollerterms/)

Die Rechtsgrundlage der Datenverarbeitung durch uns ist unser berechtigtes Interesse an der Einschaltung eines spezialisierten Kartenanbieters, Art. 6 Abs. 1 lit. e/f DSGVO.

In Bezug auf den von Google bereitgestellten Kartendienst gelten die Datenschutzhinweise von Google. Dort finden Sie auch Informationen zu Privatsphäreneinstellungen von Google. Mit der Nutzung von Google Maps treten Sie unmittelbar mit Google in ein Nutzungsverhältnis. Wenn Sie bei Google mit einem Nutzerkonto eingeloggt sind, ordnet Google die Nutzung der Karte möglicherweise Ihrem Nutzungskonto zu.

6.9 zu weiteren Zwecken

Darüber hinaus geben wir Ihre persönlichen Daten nur an Dritte weiter, wenn:

  • Sie dazu Ihre ausdrückliche Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO erteilt haben;
  • die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. f DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben;
  • für die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. c DSGVO eine gesetzliche Verpflichtung besteht.

7 Betroffenenrechte

Sie haben das Recht,

gemäß Art. 7 Abs. 3 DSGVO Ihre einmal erteilte Einwilligung jederzeit gegenüber uns zu widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen;

gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft Ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen;

gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen;

gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;

gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen und wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben;

gemäß Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesebaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen und

gemäß Art. 77 DSGVO sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes oder unseres Unternehmenssitzes wenden.

8 Information über Ihr Widerspruchsrecht nach Art. 21 DSGVO

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Artikel 6 Absatz 1 Buchstabe e DSGVO (Datenverarbeitung im öffentlichen Interesse) und Artikel 6 Absatz 1 Buchstabe f DSGVO (Datenverarbeitung auf der Grundlage einer Interessenabwägung) erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmung gestütztes Profiling von Artikel 4 Nr. 4 DSGVO.

Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Sofern sich Ihr Widerspruch gegen eine Verarbeitung von Daten zum Zwecke der Direktwerbung richtet, so werden wir die Verarbeitung umgehend einstellen. In diesem Fall ist die Angabe einer besonderen Situation nicht erforderlich. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.

Möchten Sie von Ihrem Widerspruchsrecht Gebrauch machen, genügt eine E-Mail an datenschutz@iese.fraunhofer.de.

9 Datensicherheit

Alle von Ihnen persönlich übermittelten Daten werden mit dem allgemein üblichen und sicheren Standard TLS (Transport Layer Security) verschlüsselt übertragen. TLS ist ein sicherer und erprobter Standard, der z.B. auch beim Online-Banking Verwendung findet. Sie erkennen eine sichere TLS-Verbindung unter anderem an dem angehängten s am http (also https://..) in der Adressleiste Ihres Browsers oder am Schlosssymbol im unteren Bereich Ihres Browsers.
Wir bedienen uns im Übrigen geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder den unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.

10 Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzinformation ist aktuell gültig und hat den Stand April 2024.

Durch die Weiterentwicklung unserer Website und Angebote darüber oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzinformation zu ändern. Die jeweils aktuelle Datenschutzinformation kann jederzeit auf der Website unter:

https://www.bayernfunk.digital/index.php/datenschutzinformation/

von Ihnen abgerufen und ausgedruckt werden.

11 Anhang: Begriffserläuterungen

11.1 Begriffe

Im Folgenden erläutern wir einige in diesen Datenschutzhinweisen verwendete rechtliche und technische Begriffe.

a) Auftragsverarbeiter:

Auftragsverarbeiter sind Dienstleister, die Ihre Daten zweck- und weisungsgebunden nach unseren Vorgaben verarbeiten.

b) Personenbezogene Daten:

Personenbezogene Daten (Daten) sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

c) Verarbeitung:

Eine Verarbeitung personenbezogener Daten ist jeder Vorgang im Zusammenhang mit personenbezogenen Daten, z.B. das Erheben über ein Online-Formular, die Speicherung auf unseren Servern oder die Verwendung zur Kontaktaufnahme.

d) IP-Adresse:

Die IP-Adresse ist eine Nummer, die Ihr Internetanbieter Ihrem Endgerät vorübergehend oder auch dauerhaft zuweist. Mit einer vollständigen IP-Adresse ist es z.B. anhand von Zusatzinformationen Ihres Internetzugangsbetreibers im Einzelfall möglich, den Anschlussinhaber zu identifizieren.

11.2 Rechtsgrundlagen

Die DSGVO erlaubt eine Verarbeitung personenbezogener Daten nur, wenn eine Rechtsgrundlage besteht. Wir sind gesetzlich verpflichtet, Ihnen die Rechtsgrundlage für die Verarbeitung Ihrer Daten mitzuteilen.

Im Folgenden erläutern wir Ihnen die dabei verwendeten Begrifflichkeiten.

Rechtsgrundlage Bezeichnung Erläuterung
Art. 6 Abs. 1 lit. a) DSGVO Einwilligung Diese Rechtsgrundlage erlaubt die Verarbeitung, wenn und soweit Sie uns eine Einwilligung erteilt haben.
Art. 6 Abs. 1 lit. b) DSGVO Vertragserfüllung Diese Rechtsgrundlage gestattet die Verarbeitung, soweit diese zur Erfüllung eines Vertrags mit Ihnen erforderlich ist, einschließlich vorvertraglicher Maßnahmen (z. B. Durchführung der Nutzungsbedingungen).
Art. 6 Abs. 1 lit. e) DSGVO Aufgabenerfüllung Diese Rechtsgrundlage gestattet die Verarbeitung, soweit diese für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns übertragen wurde.