Uni-Logo

Zoom Datenschutzerklärung

Diese Datenschutzerklärung soll Ihnen ermöglichen, sich über die Verarbeitung Ihrer personenbezogenen Daten bei Nutzung des Tools „Zoom“ der Zoom Video Communications, Inc. zu informieren. Die Albert-Ludwigs-Universität bietet zur Bewältigung der aktuellen SARS-CoV-2-Krisensituation die Durchführung von Online-Vorlesungen und Online- Seminaren über den Online-Meeting-Dienst Zoom an.

Informationen nach Art. 13/14 EU-Datenschutz-Grundverordnung (DS-GVO) zum Einsatz des "Video-Konferenzsystems Zoom“ an der Universität Freiburg
Stand: 15.09.2020

Angesichts der aktuellen SARS-CoV-2-Krisensituation und den damit verbundenen Einschränkungen stehen alle Bildungseinrichtungen vor der großen Herausforderung, Präsenzveranstaltungen fast voll-ständig digital anzubieten. Insofern ist der Bedarf zur Nutzung von Videokonferenzsystemen massiv angestiegen. Aufgrund der derzeit nicht realisierbaren Skalierung der bisher von der Universität genutzten hauseigenen Systeme muss zur Bewältigung der aktuellen Krise, trotz zum Teil bestehender datenschutzrechtlicher Bedenken, in Lehre Forschung und Verwaltung ergänzend auf cloudbasierte Online-Settings externer Anbieter zurückgegriffen werden.

Universitäten werden besonders gefordert, weil sich die Lehrangebote oft an große Teilnehmergruppen richten. Die bestehenden bzw. lokal gehosteten Systeme können zwar für viele kleine Veranstaltungen verwendet werden, jedoch führt die im Sommersemester erforderliche große Zahl an gleichzeitigen digitalen Lehrveranstaltungen mit großen Teilnehmergruppen, diese Systeme an die Leistungsgrenzen. So kann die Universität, insbesondere im Bereich der Lehre, ihrer gesetzlichen Aufgabenerfüllung derzeit nur nachkommen, wenn ergänzend Angebote externer Anbieter eingesetzt werden.

Insofern wurde  für die Durchführung von Online-Lehrveranstaltungen sowie größere Online-Meetings ein Kontingent an Jahres-Lizenzen für die Videokonferenzlösung der Firma Zoom Video Communications Inc. beschafft.  Die Entscheidung für Zoom ist gefallen, weil sich die Fakultäten, insbesondere die Studiendekane und Studiendekaninnen ausdrücklich für den Einsatz von Zoom ausgesprochen haben und technische Tests eine hohe Zuverlässigkeit ergeben haben. Im Gegensatz zu anderen auf dem Markt angebotenen Systemen liefert "Zoom" eine sehr hohe Qualität, ist in der Bedienung besonders anwenderfreundlich und transparent und bietet eine große Anzahl an datenschutzfreundlichen Einstellungsmöglichkeiten. Der Dienst wird an der Universität Freiburg in Situationen eingesetzt, in denen Präsenzveranstaltungen nicht möglich sind und nicht auf universitätseigene Systeme zurückgegriffen werden kann. Lehrende und Studierende sind zur Nutzung von Zoom nicht verpflichtet.

Zoom war aufgrund von Sicherheitsmängeln in die Kritik geraten. Die Zoom Video Communications, Inc. hat dies zum Anlass genommen, weitreichende Nachbesserungen vorzunehmen. Insofern wird Zoom inzwischen von zahlreichen Hochschulen in Baden-Württemberg und anderen Bundesländern zur Überbrückung der durch die Corona-Krise entstandenen Engpässe eingesetzt.

Die Universität Freiburg hat dazu umfangreiche Maßnahmen getroffen, um den Einsatz auf ein datenschutzrechtlich angemessenes Niveau zu heben. So wurde durch zahlreiche Voreinstellungen datenschutzfreundlich konfiguriert.

 

Datenschutzerklärung

Diese Datenschutzerklärung ermöglicht es Ihnen, sich darüber hinaus über die Verarbeitung Ihrer personenbezogenen Daten bei Nutzung von „Zoom“ zu informieren.

I.    Verantwortlicher

Verantwortlicher für die Datenverarbeitung im Sinne der DS-GVO sowie anderer datenschutzrechtlicher Bestimmungen ist:

Albert-Ludwigs-Universität Freiburg
Friedrichstraße 39, 79098 Freiburg
0761/203-0; info@uni-freiburg.de

Die Albert-Ludwigs-Universität Freiburg ist Körperschaft des öffentlichen Rechts. Sie wird durch die Rektorin Prof. Dr. Kerstin Krieglstein gesetzlich vertreten.

Unseren Datenschutzbeauftragten erreichen Sie unter:

Albert-Ludwigs-Universität Freiburg
Der Datenschutzbeauftragte
Fahnenbergplatz, 79085 Freiburg
datenschutzbeauftragter@uni-freiburg.de

II.    Auftragsverarbeiter

Die Zoom Video Communications, Inc., 55 Almaden Boulevard, 6th Floor, San Jose, CA 95113, ist als Auftragsverarbeiter im Sinne von Artikel 28 DS-GVO für die Universität Freiburg tätig.

III.    Verarbeitung personenbezogener Daten

Die Form der Datenverarbeitung hängt davon ab, wie der Dienst genutzt wird. Zoom ermöglicht eine flexible Gestaltung der Online-Meetings. Als Host oder Moderator werden die in Ihrem Zoom-Account hinterlegten personenbezogenen Daten zur Verwaltung der Zoom-Räume verarbeitet. Als Teilnehmer*in können Sie darüber entscheiden, ob Sie am Chat teilnehmen oder ob Sie Ihr Mikrofon bzw. Ihre Kamera freigeben. Grundsätzlich kommt es zu folgender Verarbeitung durch Zoom:

1.    Benutzer*innen-Daten

  1. Bei dienstlichen Zoom-Accounts werden nach dem Login und der Bestätigung durch die Nutzer*innen (Anmeldevorgang) folgende Daten an Zoom übertragen:
    • Pseudonym, sonst optional der vollständige Name (Anzeigename) sowie Vorname(n) und Nachnamen als getrennte Felder;
    • Spracheinstellung;
    • optional Abteilung; die dienstliche E-Mail-Adresse der Person;
    • der Name der Einrichtung „Universität Freiburg“;
    • optional Stellenbezeichnung;
    • optional Telefonnummer
    • optional Ort
    • optional Unternehmen bzw. Einrichtung
    • Kennwort zur Anmeldung
  2. Wenn Sie sich mit einem sonstigen Zoom-Account anmelden, werden die dort hinterlegten personenbezogenen Daten verarbeitet
  3. Wenn Sie sich mit einem Zoom-Raum (im Browser oder per Client) als Gast ohne Anmeldung mittels Zoom-Account verbinden, werden Sie darum gebeten, sich selbst ein Alias zu wählen, um Ihren Namen gegenüber Zoom nicht offenlegen zu müssen
  4. Wenn Sie sich per Telefoneinwahl zuschalten, wird Ihre Telefonnummer verarbeitet


2.    Video-, Audio- und Textdaten

  1. Videodaten, sofern Sie die Kamera Ihres Endgeräts freigegeben haben
  2. Audiodaten, sofern Sie das Mikrofon Ihres Endgeräts freigegeben haben
  3. Textdaten, sofern die Chat-, Fragen- oder Umfragefunktion genutzt wird


3.    Meeting-Metadaten

  1. Dauer des Meetings
  2. Beginn und Ende (Zeit) der Teilnahme von Personen
  3. Name und Beschreibung des Meetings
  4. Geplantes Datum / Uhrzeit des Meetings
  5. Chat-Status
  6. IP-Adressen der zur Teilnahme verwendeten Endgeräte sowie weitere Geräte-/Hardware- In-formationen (MAC-Adresse, andere Geräte-IDs (UDID), Gerätetyp, Betriebssystemtyp und -version, Client-Version, Kameratyp, Mikrofon oder Lautsprecher, Art der Verbindung u.a.), ungefähre Position zur Herstellung einer Verbindung zum nächstgelegenen Zoom-Rechenzentrum


4.    Meeting-Aufzeichnungen (optional)

  1. mp4 aller Video- und Audioaufnahmen und Präsentationen
  2. m4a aller Audioaufnahmen
  3. Textdatei aller Annotationen, Chats, Audio-Protokolldatei
  4. Audio-Protokolldatei und andere Informationen, die während der Nutzung des Dienstes geteilt werden.
     

5.    Beschäftigte in Verwaltung/Beschaffung:

  1. Vollständiger Name, dienstliche E-Mail-Adresse, Rechnungs- und Beschaffungsdaten

Video- und Audiodaten enthalten jedenfalls Ihr Abbild sowie Ihre Stimme als personenbezogene Daten im Sinne des Artikel 4 Nummer 1 DS-GVO, da sich die Daten auf Sie als identifizierte bzw. identifizierbare natürliche Person beziehen. Darüber hinaus kann der Inhalt Ihrer Beiträge Rückschlüsse auf Ihre Person zulassen. Auch IP-Adresse und Geräte-/Hardware-Informationen können einen Rückschluss auf Ihre Person zulassen und sind daher als personenbezogene Daten zu behandeln.

Die bei Zoom verfügbare „Aufmerksamkeitsüberwachung“ ist deaktiviert. Der Text innerhalb der Chatfunktion wird in einer separaten Datei gespeichert und ist im Falle einer Aufzeichnung nicht Teil des Videos.

Weitere Informationen zur Datenverarbeitung bei Zoom-Nutzung können Sie unter https://zoom.us/de-de/privacy.html sowie https://zoom.us/docs/de-de/privacy-and-security.html abrufen. Bitte beachten Sie, dass es sich dabei um eine externe Website handelt, die von der Zoom Video Communications, Inc. in eigener Verantwortlichkeit betrieben wird und bei deren Besuch personenbezogene Daten verarbeitet werden.

IV.    Rechtsgrundlage

Wir setzen den Dienst Zoom sowohl in der Lehre, Wissenschaft als auch im Rahmen der Verwaltung ein. Die einschlägige Rechtsgrundlage für die Datenverarbeitung richtet sich nach dem jeweiligen Einsatzgebiet.

Zum einen verarbeiten wir die Daten von Studierenden und anderen Mitgliedern sowie Angehörigen, für die Teilnahme an Lehrveranstaltungen und Besprechungen. Die Verarbeitung dieser Daten ist zur Erfüllung der im öf-fentlichen Interesse liegenden Aufgaben der Universität erforderlich. Die Rechtsgrundlage für den Bereich der Lehre und Wissenschaft ist Art. 6 Absatz 1 Unterabsatz 1 lit. e), Absatz 3 DS-GVO i.V.m. §§ 2, 12 Absatz 1 und 2 Landeshochschulgesetz (LHG), §4 Landesdatenschutzgesetz BW (LDSG).

Zum anderen verarbeiten wir Daten von Beschäftigten (Mitglieder und Angehörige), soweit dies für die Erfüllung der ihnen übertragen Aufgaben und somit für die Durchführung des Dienstverhältnisses erforderlich ist. Die Rechtsgrundlage ergibt sich aus Art. 6 Absatz 1 Unterabsatz 1 lit. b) bzw. e), Ab-satz 3, Art. 88 DS-GVO i.V.m. §§ 12 Absatz 1 S. 1 LHG, 56 LHG § 15 Absatz 1 LDSG und §§ 83 ff. Landes-beamtengesetz BW (LBG).

Die Rechtsgrundlage für die Verarbeitung von personenbezogenen Daten, die Sie optional, von sich preisgeben können, ist Ihre Einwilligung gemäß Artikel 6 Absatz 1 Unter-absatz 1 lit. a), 7 DS-GVO.

V.    Speicherung

Die oben angegebenen Daten werden solange verarbeitet, wie es für die Durchführung der Online-Meetings und damit zusammenhängender Services erforderlich ist. Das gilt nicht, sofern abweichend davon ein längerer Speicher- oder Aufbewahrungszeitraum gesetzlich vorgeschrieben oder für die Rechtsdurchsetzung innerhalb der gesetzlichen Verjährungsfristen erforderlich ist. Sofern Daten lediglich noch zu den vorgenannten Zwecken aufbewahrt werden, ist der Datenzu-griff auf das dafür nötige Maß beschränkt.

Wird das Online-Meeting aufgezeichnet, erfahren Sie dies über eine Vorankündigung der Organisatorin/des Organisators und/oder über eine technische Signalisierung. Sie können Ihre Kamera und ihr Mikrofon selbstständig deaktivieren und das Meeting jederzeit verlassen. Mit der Aufzeichnung werden die Daten des Audio- und Videostreams sowie optional die Nachrichten in der Chat-, Fragen- oder Umfragefunktion gespeichert und bleiben über die Dauer des Meetings hinaus gespeichert. Die auf den Cloudservern des Anbieters von „Zoom“ gespeicherten Aufzeichnugen werden nach spätestens 30 Tagen automatisch gelöscht. Soweit Online-Meetings nicht aufgezeichnet werden, speichert der Anbieter die Meetinginhalte nach eigenen Angaben nach Abschluss des Meetings nicht.

Wenn Sie mit einem Zoom-Account angemeldet sind, können Berichte über „Online-Meetings“ (Meeting-Metadaten, Daten zur Telefoneinwahl, Fragen und Antworten in Webinaren, Umfrage-funktion in Webinaren) bis zu einem Monat bei „Zoom“ gespeichert werden.

VI.    Empfänger

Interne Empfänger sind diejenigen Beschäftigten der Universität, die die Daten für ihre Tätigkeit im Rahmen der Aufgabenerfüllung benötigen. Weitere Empfänger existieren für den Fall, dass wir gesetzlich zu einer Weitergabe verpflichtet sind.

Als externer Empfänger verarbeitet die Zoom Video Communications, Inc. im Rahmen des Auftragsverarbeitungsverhältnisses Ihre Daten im oben geschilderten Umfang.

Externe Empfänger der Daten, die Sie im Rahmen des Online-Meetings preisgeben, sind auch die anderen Teilnehmer*innen des Online-Meetings.

VII.    Datenverarbeitung außerhalb der EU / des EWR

Im Rahmen der Nutzung von Zoom werden personenbezogene Daten außerhalb der EU / des EWR verarbeitet. Die Übermittlung der Daten erfolgt auf der Grundlage von Standarddatenschutzklauseln der EU-Kommission als geeignete Garantie für ein angemessenes Daten-schutzniveau gemäß Artikel 46 Absatz 2 lit. c DS-GVO. Aktuell arbeitet die Universität mit Zoom daran, die vom EuGH zusätzlich geforderten Sicherheitsmechanismen zu implementieren.

Zoom ist so konfiguriert, dass die im Rahmen der Online-Meetings unmittelbar erhobenen Daten (wie Bild, Ton, Gesprächsinhalte) grundsätzlich am nächstgelegenen Serverstandort, und damit regelmä-ßig innerhalb der EU, und ansonsten ausschließlich auf US-amerikanischen Servern verarbeitet wer-den. Die übrigen sogenannten Metadaten werden auf US-amerikanischen Servern verarbeitet.

VIII.    Verschlüsselung

Da bei Zoom-Meetings der Ton und das Bild der jeweiligen Sprecherin / des jeweiligen Sprechers in ho-her Qualität an eine Vielzahl von Personen übertragen werden müssen, ist die Verbindung nicht Ende-zu-Ende-verschlüsselt, aber transportverschlüsselt.

IX.    Datenverarbeitung in der Cloud

Bitte beachten Sie, dass wir bei der Nutzung von Cloud-Diensten keinen direkten Einfluss auf die Si-cherheit der Daten nehmen können. Zwar wurde der Dienst durch die Universität Freiburg datenspar-sam voreingestellt. Dennoch bitten wir Sie, nicht unnötig viele Daten von sich preiszugeben. Die Nutzung von Zoom für Online-Meetings mit sensiblen und vertraulichen Inhalten, wie Prüfungen, vertrauliche Gespräche, Bewerbungen und ähnliches ist nicht gestattet.

X.    Ihre Rechte

Hinsichtlich der Sie betreffenden personenbezogenen Daten haben Sie folgende Rechte:

  1. Recht auf Widerruf Ihrer Einwilligung mit Wirkung für die Zukunft (Artikel 7 Absatz 3 DS- GVO)
  2. Recht auf Bestätigung, ob Sie betreffende Daten verarbeitet werden und auf Auskunft über die verarbeiteten Daten, auf weitere Informationen über die Datenverarbeitung sowie auf Kopien der Daten (Artikel 15 DS-GVO)
  3. Recht auf Berichtigung oder Vervollständigung unrichtiger bzw. unvollständiger Daten (Ar-tikel 16 DS-GVO)
  4. Recht auf unverzügliche Löschung der Sie betreffenden Daten (Artikel 17 DS-GVO)
  5. Recht auf Einschränkung der Verarbeitung (Artikel 18 DS-GVO)
  6. Recht auf Erhalt der Daten in einem strukturierten, gängigen und maschinenlesbaren For-mat, sofern die Verarbeitung auf einer Einwilligung gemäß Artikel 6 Absatz 1 Unterabsatz 1 Buchstabe a oder Artikel 9 Absatz 2 lit. a) oder auf einem Vertrag gemäß Artikel 6 Absatz 1 Unterabsatz 1 lit. b) beruht und keine Ausnahme vorliegt (Artikel 20 DS-GVO)
  7. Sie haben zudem das Recht, sich bei einer Aufsichtsbehörde über die Verarbeitung der Sie betreffenden personenbezogenen Daten durch die Universität Freiburg zu beschweren (Ar-tikel 77 DS-GVO). Aufsichtsbehörde im Sinne des Artikels 51 Absatz 1 DS-GVO über die Universität Freiburg ist gemäß § 25 Absatz 1 LDSG: Der Landesbeauftragte für den Daten-schutz und die Informationsfreiheit Baden-Württemberg, poststelle@lfdi.bwl.de.


XI.    Widerspruchsrecht nach Art. 21 DS-GVO

Sie haben ein Recht auf Widerspruch gegen die künftige Verarbeitung der Sie betreffenden Daten, sofern die Daten nach Maßgabe von Artikel 6 Absatz 1 Unterabsatz 1 lit. e) oder f) DS-GVO verarbeitet werden.

Benutzerspezifische Werkzeuge