Databeskyttelse for Microsoft Teams

Informasjon om databeskyttelse i henhold til art. 13 ff. GDPR

1. Ansvarlig part

Books on Demand GmbH, Tel.: +49 (0)40 - 53 43 35-0, info@bod.de er ansvarlig for innsamling og behandling av dine personopplysninger i forbindelse med bruk av Microsoft Teams (heretter kalt "Teams").

Merknader: Hvis du går inn på "Teams"-nettstedet, er Microsoft Corporation som leverandør av "Teams" ansvarlig for databehandlingen. Å gå inn på nettstedet er imidlertid bare nødvendig for å bruke "Teams" for å laste ned programvaren for bruk av "Teams". Hvis du ikke ønsker eller ikke kan bruke "Teams"-programvaren (appen), kan du også bruke "Teams" via nettleseren din. Tjenesten leveres da også via Microsoft Corporations nettsted.

2. Formål og rettslig grunnlag for databehandlingen

For å kunne planlegge, organisere og gjennomføre digitale møteformater behandler vi personopplysningene dine i forkant av møtet. Det rettslige grunnlaget for dette er den berettigede interessen i henhold til art. 6 nr. 1, 1. setning, bokstav f i GDPR i å planlegge og organisere det digitale møtet på riktig måte. Innkallingen skjer via bedriftsinterne og eksterne (private) Internett-aktiverte enheter.

Vi bruker verktøyet "Teams" fra den amerikanske leverandøren Microsoft Corporation til å organisere konferansesamtaler, nettmøter, videokonferanser og webinarer (heretter kalt "nettmøter").

Avhengig av type og omfang av bruken av "Teams", samles det inn eller behandles ulike typer data. Dette omfatter særlig

  • Personopplysninger (f.eks. for- og etternavn, e-postadresse, profilbilde)
  • Metadata om møter (f.eks. dato, klokkeslett og varighet av kommunikasjonen, navn på møtet, deltakerens IP-adresse),
  • Tekst-, lyd- og videodata (f.eks. chattehistorikk, video- og lydavspillinger),
  • Tilkoblingsdata (f.eks. telefonnumre, landnavn, start- og sluttidspunkt, IP-adresser).

Som ansatt i , har du en brukerkonto som du kan bruke til å organisere og avholde nettmøter som «bruker» eller «vert». For å opprette brukerkontoen din eller for å planlegge og organisere et nettmøte, samles følgende opplysninger inn og behandles fra deg: Navn, brukernavn, e-postadresse eller telefonnummer, passord (hvis det ikke brukes single sign-on).

Det rettslige grunnlaget for databehandlingen er art. 6 nr. 1 setning 1 lit. b GDPR eller art. 88 GDPR sammenholdt med art. 26 nr. 1 setning 1 BDSG. § 26, 1. ledd, 1. setning i BDSG, hvis og i den grad avholdelse av nettmøter er nødvendig for å oppfylle arbeidsavtalen eller arbeidsforholdet.

Hvis du deltar på et nettmøte som gjest, vil du motta en tilgangslenke fra arrangøren per e-post. Når du registrerer deg til nettmøtet, må du oppgi navnet ditt og eventuelt e-postadressen din. Som deltaker kan du delta i møter direkte via nettleseren uten å installere Teams-appen. Databehandlingen skjer på grunnlag av GDPR art. 6 nr. 1 første setning bokstav b dersom din deltakelse i nettmøtet er nødvendig for å oppfylle en avtale som er inngått med deg. Det samme gjelder hvis nettmøtet er nødvendig for å gjennomføre tiltak som gjennomføres på din anmodning før kontraktsinngåelse.

I tillegg samler verktøyet inn brukerdata som er nødvendige for levering, teknisk og operativ støtte og forbedring av tjenestene som tilbys. Dette omfatter særlig tekniske data om enhetene dine, nettverket ditt og Internett-tilkoblingen din, for eksempel IP-adresse, MAC-adresse, andre enhets-ID-er (UDID), enhetstype, operativsystemtype og -versjon, klientversjon, kameratype, mikrofon eller høyttaler, tilkoblingstype).

Det er nødvendig å oppgi de nevnte opplysningene for å kunne registrere seg og delta på møtet. Det er ikke mulig å delta uten å oppgi disse opplysningene.

Du kan oppgi mer informasjon om deg selv, men du trenger ikke å gjøre det. Du kan også fritt bruke chat-funksjonen under nettmøtet. Du kan også slå kamera og mikrofon av og på eller dempe dem selv.

Hvis du bruker chat-funksjonen, vil tekstinnleggene du skriver, bli behandlet for å kunne vises i «nettmøtet». Hvis du slår på kameraet eller mikrofonen, vil dataene fra mikrofonen på sluttenheten og et eventuelt videokamera på sluttenheten bli behandlet så lenge møtet varer.

Vær oppmerksom på at all informasjon som du eller andre laster opp, oppgir eller oppretter under et nettmøte, vil bli behandlet i det minste så lenge møtet varer. Dette omfatter særlig chat/instant-meldinger, filer, tavler og annen informasjon som deles mens du bruker tjenesten.

Hvis databehandlingen i forbindelse med bruken av «Teams» ikke er nødvendig for arbeidsforholdet eller for å oppfylle en kontrakt som er inngått med deg, eller for å gjennomføre tiltak før kontraktsinngåelse, utføres den på grunnlag av art. 6 nr. 1 setning 1 lit. f GDPR. Vi behandler opplysninger om kontaktpersoner for et selskap eller en organisasjon på grunnlag av art. 6 nr. 1, 1. setning, bokstav f i GDPR. Som kontaktperson kan du når som helst protestere mot denne behandlingen med virkning for fremtiden i samsvar med art. 21 GDPR.

Ytterligere informasjon om behandlingen av dine opplysninger ved bruk av "Teams" finner du på: https://privacy.microsoft.com/en/privacystatement og https://news.microsoft.com/en/datenschutz-und-sicherheit-in-microsoft-teams-nutzer/

Forpliktelse til å oppgi personopplysninger: Du er verken kontraktsmessig eller juridisk forpliktet til å oppgi opplysningene dine. Hvis du ikke oppgir opplysningene dine, vil vi imidlertid ikke kunne kontakte deg.

3. Utlevering av opplysningene dine

Vi overfører ikke opplysningene dine til tredjeparter. Videregivelse av opplysninger skjer kun dersom det er uttrykkelig bestemt, dersom du på forhånd har gitt ditt uttrykkelige samtykke til dette, eller dersom vi er forpliktet eller har lovhjemmel til å gjøre det. Vær oppmerksom på at innhold fra "nettmøter" og personlige møter ofte brukes til å kommunisere informasjon med kunder, interessenter eller tredjeparter og derfor er ment å bli videreformidlet.

Når vi behandler opplysningene dine, støtter Microsoft Ireland Operations Ltd og Microsoft Corporation oss som tjenesteleverandører og databehandlere i henhold til art. 28 i personvernforordningen, og strengt i samsvar med instruksjonene. Det kan ikke utelukkes at opplysningene dine også vil bli behandlet i tredjeland utenfor EU eller EØS. Når det gjelder disse dataoverføringene, garanteres et tilstrekkelig nivå av databeskyttelse av EU-kommisjonens beslutning om tilstrekkelig beskyttelsesnivå for USA (EU-U.S. Data Privacy Framework) i samsvar med art. 45 i GDPR. Det finnes også standard kontraktsklausuler i EU.

4. Sletting av opplysningene dine

Vi behandler bare opplysningene dine så lenge de er nødvendige for de formålene de ble samlet inn for. Deretter slettes opplysningene dine, med mindre behandlingen eller lagringen av opplysningene dine er nødvendig for å gjøre gjeldende, utøve eller forsvare rettskrav. Når det gjelder lovbestemte oppbevaringsforpliktelser, vil sletting først bli vurdert etter utløpet av den respektive oppbevaringsforpliktelsen.

Ellers gjelder følgende lagrings- og sletteperioder:

  • Alle brukerkontodata slettes generelt etter at tjenesten er avsluttet.
  • Dataene lagres midlertidig på Microsofts servere for å garantere en jevn strøm.
  • Media som sendes mellom deltakere i et "møterom" lagres ikke.
  • Lyd- og videoinnhold behandles i strømmen og lagres ikke.
  • Chattemeldinger lagres ikke permanent.
  • Vi lagrer heller ingen av opplysningene dine permanent.

5. Dine rettigheter som registrert

I henhold til art. 15 i GDPR har du rett til informasjon fra den behandlingsansvarlige om personopplysningene som gjelder deg, og til retting av uriktige opplysninger i henhold til art. 16 i GDPR eller til sletting hvis en av grunnene som er angitt i art. 17 i GDPR, gjelder, f.eks. hvis opplysningene ikke lenger er nødvendige for de formålene som forfølges. Du har også rett til begrensning av behandlingen hvis et av vilkårene i art. 18 i GDPR gjelder, og i de tilfellene som er angitt i art. 20 i GDPR, har du rett til dataportabilitet. I tilfeller der vi behandler personopplysningene dine med hjemmel i art. 6 nr. 1 pkt. 1 lit. f GDPR, har du også rett til å protestere når som helst av grunner som skyldes din spesielle situasjon. Vi vil da ikke lenger behandle personopplysningene, med mindre det foreligger påviselig tvingende berettigede grunner for behandlingen som veier tyngre enn dine interesser, rettigheter og friheter, eller behandlingen tjener til å fastsette, gjøre gjeldende eller forsvare rettskrav.

Du har også rett til å klage til en tilsynsmyndighet hvis du mener at behandlingen av opplysningene om deg er i strid med personvernbestemmelsene. Retten til å klage kan særlig utøves hos en tilsynsmyndighet i den medlemsstaten der den registrerte har sitt vanlige bosted eller der den påståtte overtredelsen har funnet sted.

6. Vårt personvernombud

Vi får hjelp av vårt personvernombud til å oppfylle våre personvernforpliktelser. Kontaktopplysningene til vårt personvernombud er

datenschutz nord GMbH
Standort Hamburg
Sechslingspforte 2
22087 Hamburg
Web: www.datenschutz-nord-gruppe.de
E-Mail: office@datenschutz-nord.de

BoD på InstagramPåmelding til BoDs nyhetsbrevBoD på YouTubeBoD på Facebook