Databeskyttelse for Microsoft Teams
Informasjon om databeskyttelse i henhold til art. 13 ff.
GDPR
1. Ansvarlig part
Books on Demand GmbH, Tel.: +49 (0)40 - 53 43 35-0, info@bod.de er ansvarlig for innsamling og behandling av dine personopplysninger i forbindelse med bruk av Microsoft Teams (heretter kalt "Teams").
Merknader: Hvis du går inn på "Teams"-nettstedet, er Microsoft Corporation som leverandør av "Teams" ansvarlig for databehandlingen. Å gå inn på nettstedet er imidlertid bare nødvendig for å bruke "Teams" for å laste ned programvaren for bruk av "Teams". Hvis du ikke ønsker eller ikke kan bruke "Teams"-programvaren (appen), kan du også bruke "Teams" via nettleseren din. Tjenesten leveres da også via Microsoft Corporations nettsted.
2. Beskrivelse av databehandling, formål og datatyper
Vi bruker verktøyet "Teams" fra den amerikanske leverandøren Microsoft Corporation til å organisere konferansesamtaler, nettmøter, videokonferanser og webinarer (heretter kalt "nettmøter").
Avhengig av type og omfang av bruken av "Teams", samles det inn eller behandles ulike typer data. Dette omfatter særlig
- Personopplysninger (f.eks. for- og etternavn, e-postadresse, profilbilde)
- Metadata om møter (f.eks. dato, klokkeslett og varighet av kommunikasjonen, navn på møtet, deltakerens IP-adresse),
- Tekst-, lyd- og videodata (f.eks. chattehistorikk, video- og lydavspillinger),
- Tilkoblingsdata (f.eks. telefonnumre, landnavn, start- og sluttidspunkt, IP-adresser).
Vi vil gjerne informere deg mer detaljert om omfanget av databehandlingen nedenfor.
2.1 Nødvendige data og funksjoner
Som ansatt i har du en brukerkonto som du kan bruke til å organisere og avholde nettmøter som "bruker" eller "vert". For å opprette brukerkontoen din eller for å planlegge og organisere et nettmøte, samles følgende opplysninger inn og behandles fra deg: Navn, brukernavn, e-postadresse eller telefonnummer, passord (hvis det ikke brukes single sign-on).
Hvis du deltar i et nettmøte som intern eller ekstern deltaker ("gjest"), følger du lenken på kampanjesiden. Når du registrerer deg til nettmøtet, må du oppgi navn og eventuell e-postadresse. Som deltaker kan du delta i møter direkte via nettleseren uten å installere Teams-appen.
Verktøyet samler også inn brukerdata som er nødvendige for å levere, teknisk og operativ støtte og forbedring av tjenestene som tilbys. Dette omfatter særlig tekniske data om enhetene dine, nettverket ditt og internettforbindelsen din, for eksempel IP-adresse, MAC-adresse, andre enhets-ID-er (UDID), enhetstype, operativsystemtype og -versjon, klientversjon, kameratype, mikrofon eller høyttaler, type tilkobling).
2.2 Frivillig informasjon og funksjoner
Du kan oppgi ytterligere informasjon om deg selv, men du må ikke gjøre det. Du står også fritt til å bruke chat-funksjonen under nettmøtet. Du kan også selv slå kamera og mikrofon av og på eller dempe dem.
Hvis du bruker chat-funksjonen, vil teksten du skriver inn, bli behandlet og vist i nettmøtet. Hvis du slår på kameraet eller mikrofonen, vil data fra mikrofonen på sluttenheten din og et eventuelt videokamera på sluttenheten bli behandlet så lenge møtet varer. Ved starten av nettmøter er kamerabildet og mikrofonen din slått av som standard.
Vær oppmerksom på at all informasjon som du eller andre laster opp, oppgir eller oppretter under et nettmøte, vil bli behandlet i det minste så lenge møtet varer. Dette inkluderer spesielt chat/instant-meldinger, filer, tavler og annen informasjon som deles mens du bruker tjenesten.
2.3 Ytterligere informasjon om behandlingen av opplysningene dine
Ytterligere informasjon om behandlingen av dine opplysninger ved bruk av "Teams" finner du på: https://privacy.microsoft.com/en/privacystatement og https://news.microsoft.com/en/datenschutz-und-sicherheit-in-microsoft-teams-nutzer/
3. Juridisk grunnlag for databehandling
Hvis du bruker "Teams" som ansatt, utføres databehandlingen på grunnlag av § 26 (1) BDSG hvis og i den grad organiseringen av nettmøter er nødvendig for å oppfylle formålet med ansettelsesforholdet.
Hvis du deltar i et nettmøte som ekstern deltaker, behandles opplysningene dine på grunnlag av art. 6 nr. 1 setning 1 bokstav b i GDPR, forutsatt at din deltakelse i nettmøtet er nødvendig for å oppfylle formålet med arbeidsforholdet. GDPR, forutsatt at din deltakelse i nettmøtet er nødvendig for å oppfylle en avtale som er inngått med deg. Det samme gjelder hvis nettmøtet er nødvendig for å gjennomføre tiltak som gjennomføres på din anmodning før kontraktsinngåelse.
Hvis databehandlingen i forbindelse med bruken av "Teams" verken er nødvendig for å oppfylle et ansettelsesforhold eller for å oppfylle en kontrakt som er inngått med deg, eller for å gjennomføre tiltak før kontraktsinngåelse, utføres den på grunnlag av art. 6 nr. 1 setning 1 bokstav f GDPR. Vår berettigede interesse ligger her i å opprettholde stedsuavhengig kommunikasjon, opprettholde forretningskontakter og levere de skyldige tjenestene.
Hvis du ved bruk av verktøyet også frivillig oppgir informasjon om deg selv eller frivillig bruker funksjoner som ikke er obligatoriske, utføres den tilhørende databehandlingen på grunnlag av ditt tilbakekallelige samtykke i samsvar med art. 6 nr. 1 setning 1 lit. a, 7 GDPR, eventuelt sammenholdt med art. 26 nr. 2 BDSG. § 26 para. 2 BDSG. Du kan når som helst tilbakekalle samtykket ditt med virkning for fremtiden. Vær oppmerksom på at behandling som fant sted før tilbakekallingen ikke påvirkes av dette.
4 Utlevering av opplysningene dine
Vi overfører ikke opplysningene dine til tredjeparter. Videregivelse av opplysninger skjer kun dersom det er uttrykkelig bestemt, dersom du på forhånd har gitt ditt uttrykkelige samtykke til dette, eller dersom vi er forpliktet eller har lovhjemmel til å gjøre det. Vær oppmerksom på at innhold fra "nettmøter" og personlige møter ofte brukes til å kommunisere informasjon med kunder, interessenter eller tredjeparter og derfor er ment å bli videreformidlet.
Microsoft Corporation støtter oss i behandlingen av opplysningene dine som ekstern tjenesteleverandør og databehandler i henhold til art. 28 i personvernforordningen. Som databehandler behandler Microsoft Corporation opplysningene dine i henhold til instrukser og på grunnlag av en separat inngått databehandleravtale. Databehandling utenfor Den europeiske union (EU) eller Det europeiske økonomiske samarbeidsområdet (EØS) finner ikke sted, ettersom vi har begrenset lagringsstedet vårt til datasentre i EU. Det kan imidlertid ikke utelukkes at opplysningene dine også kan bli behandlet utenfor EU eller EØS eller overført til Microsoft Corporation. Når det gjelder Microsoft Corporation, kan et tilstrekkelig nivå av databeskyttelse i henhold til art. 45 (1) GDPR antas gjennom bruk av EUs standard kontraktsklausuler og ytterligere tiltak som er truffet. Vi gir deg gjerne en kopi av EUs standardkontraktsklausuler og ytterligere informasjon om de ytterligere tiltakene som er iverksatt, på forespørsel.
5 Sletting av opplysningene dine
Vi behandler bare opplysningene dine så lenge de er nødvendige for de formålene de ble samlet inn for. Deretter slettes opplysningene dine, med mindre behandlingen eller lagringen av opplysningene dine er nødvendig for å gjøre gjeldende, utøve eller forsvare rettskrav. Når det gjelder lovbestemte oppbevaringsforpliktelser, vil sletting først bli vurdert etter utløpet av den respektive oppbevaringsforpliktelsen.
Ellers gjelder følgende lagrings- og sletteperioder:
- Alle brukerkontodata slettes generelt etter at tjenesten er avsluttet.
- Dataene lagres midlertidig på Microsofts servere for å garantere en jevn strøm.
- Media som sendes mellom deltakere i et "møterom" lagres ikke.
- Lyd- og videoinnhold behandles i strømmen og lagres ikke.
- Chattemeldinger lagres ikke permanent.
- Vi lagrer heller ingen av opplysningene dine permanent.
6 Dine rettigheter som registrert
I henhold til art. 15 i GDPR har du rett til informasjon fra den behandlingsansvarlige om personopplysningene som gjelder deg, og til retting av uriktige opplysninger i henhold til art. 16 i GDPR eller til sletting hvis en av grunnene som er angitt i art. 17 i GDPR, gjelder, f.eks. hvis opplysningene ikke lenger er nødvendige for de formålene som forfølges. Du har også rett til begrensning av behandlingen hvis et av vilkårene i art. 18 i GDPR gjelder, og i de tilfellene som er angitt i art. 20 i GDPR, har du rett til dataportabilitet. I tilfeller der vi behandler personopplysningene dine med hjemmel i art. 6 nr. 1 pkt. 1 lit. f GDPR, har du også rett til å protestere når som helst av grunner som skyldes din spesielle situasjon. Vi vil da ikke lenger behandle personopplysningene, med mindre det foreligger påviselig tvingende berettigede grunner for behandlingen som veier tyngre enn dine interesser, rettigheter og friheter, eller behandlingen tjener til å fastsette, gjøre gjeldende eller forsvare rettskrav.
Du kan gjøre dine personvernrettigheter gjeldende her:
Dr. Uwe Schläger
datenschutz nord GmbH
Web: www.datenschutz-nord-gruppe.de
E-Mail: office@datenschutz-nord.de
Telefon: 0421 69 66 32 0
Du har også rett til å klage til en tilsynsmyndighet hvis du mener at behandlingen av opplysningene om deg er i strid med personvernbestemmelsene. Retten til å klage kan særlig utøves hos en tilsynsmyndighet i den medlemsstaten der den registrerte har sitt vanlige bosted eller der den påståtte overtredelsen har funnet sted.
7 Vårt personvernombud
Vi får hjelp av vårt personvernombud til å oppfylle våre personvernforpliktelser. Kontaktopplysningene til vårt personvernombud er
Frau Jennifer Jähn-Nguyen
datenschutz nord GmbH
Standort Hamburg
Sechslingspforte 2
22087 Hamburg
Web: www.datenschutz-nord-gruppe.de
E-Mail: office@datenschutz-nord.de