Datenschutzbestimmungen

Für das Klinikum der Technischen Universität München (TUM Klinikum) ist Datenschutz ein wichtiges Anliegen. Wir möchten, dass Sie wissen, wann wir welche Daten speichern und wie wir sie verwenden.

Voraussetzungen für die Teilnahme an der Veranstaltung/Konferenz

Die Teilnahme an der Veranstaltung/Konferenz setzt in manchen Fällen vorab eine Registrierung voraus. Die Registrierung erfolgt auf freiwilliger Basis. Bitte beachten Sie, dass durch die Registrierung die Erhebung, Verarbeitung und Nutzung persönlicher Daten auf freiwilliger Basis erfolgt.

Nachfolgend informieren wir Sie über Art, Umfang und Zweck der Erhebung und Verwendung personenbezogener Daten. Diese Informationen können jederzeit von unserer Webseite abgerufen werden.

Allgemeines zur Datenverarbeitung

1. Verantwortlicher der Datenverarbeitung und Datenschutzbeauftragter

Verantwortlich für die Datenverarbeitung ist das Klinikum der Technischen Universität München AöR, Ismaninger Straße 22, 81675 München.

Die Datenschutzbeauftragte des Klinikums der Technischen Universität München erreichen Sie unter:

Datenschutzbeauftragte des Klinikums der Technischen Universität München

Ismaninger Straße 22, 81675 München
E-Mail: datenschutz@mri.tum.de

 

2. Umfang der Verarbeitung personenbezogener Daten

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.

3. Rechtsgrundlage für die Verarbeitung personenbezogener Daten

Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a EU-Datenschutzgrundverordnung (DSGVO) als Rechtsgrundlage.

Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.

Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.

Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.

Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.

4. Datenlöschung und Speicherdauer

Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

Hinweise zur Auftragsverarbeitung

1. Converia GmbH

Diese Website nutzt die Konferenz-Management-Software Converia, welche durch die Firma Converia GmbH bereitgestellt wird. Die Converia GmbH hostet die Software und stellt für den Veranstalter weitere Dienstleistungen wie Wartung der Software und Support zu Verfügung. Weiterhin bietet die Converia GmbH die Übernahme der Zahlungsabwicklung für den Veranstalter an. Daher kann die Converia GmbH in Ausübung dieser Arbeiten mit in der Software gespeicherten personenbezogenen Daten in Kontakt kommen und ist daher als Auftragsverarbeiter anzusehen.

2. Backend-Nutzer

Diese Personengruppen (=Verantwortliche Personen für Veranstaltungen/Konferenzen, die Zugriff auf das Converia-Backend haben und dort die Veranstaltungen/Konferenzen verwalten können, für die sie die Berechtigungen haben) werden von der Converia GmbH eingerichtet und erhalten im Backend Zugriff auf die Buchungs- und Beitragsdaten ihrer zugewiesenen Veranstaltung und alle damit verbundenen Personenaccounts. Sie dürfen diese Daten speichern, verändern, übermitteln oder löschen. Sie können im integrierten Content Management System (CMS) selbst Seiteninhalte speichern und veröffentlichen.

3. Frontend-Nutzer

Diese Personengruppen (Teilnehmende, Beitragseinreichende oder ggf. Gutachter) generieren durch ihre Registrierung oder Beitragseinreichung Daten, die für die weitere Verwendung im System gespeichert werden.

Frontend-Nutzer können nur ihre eigenen persönlichen Daten speichern oder verändern. Für das Löschen der persönlichen Daten müssen sie sich an den Veranstalter wenden.

Nutzer der Converia-Frontend-Seiten können ggf. eine Teilnehmerliste einsehen oder auf veröffentlichte Programmdaten zugreifen (z.B. durch das Online-Programm oder App).

Beitragsdaten können während der Einreichfrist vom Einreicher geändert und gelöscht werden. Nach dem Ende der Einreichfrist können die Beitragsdaten vom Einreicher nur noch eingesehen werden.

Teilnehmer können in ihrem persönlichen Account festlegen, welche ihrer persönlichen Daten auf der öffentlichen oder internen Teilnehmerliste enthalten sein dürfen.

Beitragsautoren stimmen je nach Konfiguration mit der Einreichung gleichzeitig einer Veröffentlichung ihrer Beitragsdaten im Rahmen der Konferenz zu.

Bereitstellung der Website und Erstellung von Logfiles

1. Beschreibung und Umfang der Datenverarbeitung

Bei jedem Aufruf unserer Internetseite erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners.

Folgende Daten werden hierbei erhoben:

  • Informationen über den Browsertyp und die verwendete Version
  • Das Betriebssystem des Nutzers
  • Den Internet-Service-Provider des Nutzers
  • Die IP-Adresse des Nutzers
  • Datum und Uhrzeit des Zugriffs

2. Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO.

3. Zweck der Datenverarbeitung

Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Website an den Rechner des Nutzers zu ermöglichen. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben.

Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit der Website sicherzustellen. Zudem dienen uns die Daten zur Optimierung der Website und zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme. Eine Auswertung der Daten zu Marketingzwecken findet in diesem Zusammenhang nicht statt.

In diesen Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 lit. f DSGVO.

4. Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist.

Im Falle der Speicherung der Daten in Logfiles ist dies nach spätestens zehn Tagen der Fall. Eine darüberhinausgehende Speicherung ist möglich. In diesem Fall werden die IP-Adressen der Nutzer gelöscht oder verfremdet, sodass eine Zuordnung des aufrufenden Clients nicht mehr möglich ist.

5. Widerspruchs- und Beseitigungsmöglichkeit

Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.

Verwendung von Cookies

Um den Funktionsumfang unseres Internetangebotes zu erweitern und die Nutzung für Sie komfortabler zu gestalten, verwenden wir zum Teil so genannte „Cookies". Mit Hilfe dieser Cookies können bei dem Aufruf unserer Webseite Daten auf Ihrem Rechner gespeichert werden. Sie können das Speichern von Cookies jedoch deaktivieren oder Ihren Browser so einstellen, dass Cookies nur für die Dauer der jeweiligen Verbindung zum Internet gespeichert werden. Hierdurch könnte allerdings der Funktionsumfang unseres Angebotes eingeschränkt werden.

Registrierung & Nutzung der Funktionen der Konferenz-Management Software

1. Beschreibung und Umfang der Datenverarbeitung

In der Konferenz-Management-Software wird den Nutzern die Möglichkeit angeboten, sich unter Angabe personenbezogener Daten zu registrieren und ggf. kostenpflichtige Teilnehmeroptionen zu buchen. Die Daten werden dabei in eine Eingabemaske eingegeben und an uns übermittelt und gespeichert. Es können bei der Registrierung Pflichtangaben abgefordert werden. Diese müssen vollständig und korrekt angegeben werden. Ist dies nicht der Fall, wird die Registrierung abgelehnt.

Im Rahmen dieses Prozesses werden Buchungsdokumente („Buchungsbestätigung“, „Rechnung“, „Bestätigungsmails“) mit Teilnehmerdaten generiert. Die Teilnehmer- und Buchungsdaten können von Ihnen im Frontend oder durch den Backend-Nutzer eingesehen und bei Bedarf geändert werden.

Als Autor wissenschaftlicher Beiträge („Abstracts“) können Sie diese zu einer Veranstaltung einreichen. Die eingereichten Beiträge können im System bewertet und bei Annahme auf den Veranstaltungsseiten veröffentlicht werden. Oft werden von den Backend-Nutzern zusätzlich Druckmedien auf Grundlage der in „Converia“ enthaltenen Informationen herausgegeben und veröffentlicht. Neben Ihnen als Beitragseinreicher kann der Backend-Nutzer die Autoreninformationen im Backend einsehen und bei Bedarf anpassen.

Unter anderem bei folgenden Aktivitäten ist ein Registrierungsprozess in der Regel erforderlich:

  • Anmeldung als Teilnehmer an einer Veranstaltung
  • Einreichung eines wissenschaftlichen Beitrags im System
  • Begutachtung von wissenschaftlichen Beiträgen
  • Aktionen als Referent bzw. Vorsitzender einer Session
  • Verwendung der Favoritenfunktion des Konferenz-Planers

Folgende Daten werden im Rahmen des Registrierungsprozesses und der Nutzung der Funktionen der Software erhoben und gespeichert:

  • Zugangsdaten (Nutzername, Passwort)
  • Adressdaten
  • E-Mail-Adresse
  • Warenkorb-Daten
  • Rechnungsinformationen
  • Informationen zu eingereichten Beiträgen
  • Zeitliche und räumliche Planungsdaten (Konferenzplan)
  • Informationen zu Nachweisen (z.B. Studentennachweis)

 

E-Mail-Sicherheit

Wenn Sie uns eine E-Mail schicken, so wird Ihre E-Mail-Adresse nur für die Korrespondenz mit Ihnen verwendet. Bitte beachten Sie, dass die Datenübertragung im Internet Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

Zahlungsabwicklung

Zur Durchführung der Zahlungsabwicklung bei einer Teilnehmeranmeldung an einer Veranstaltung werden verschiedene Zahlungsoptionen angeboten (z.B. Rechnung/Überweisung, Kreditkarte). Sensible Zahlungsinformationen werden selbst nicht im Konferenz-Management-System gespeichert. Hierfür werden speziell zertifizierte Zahlungsdienstleister eingesetzt, welche die Datenverarbeitung und Speicherung vornehmen. Der Nutzer wird hierfür direkt auf die Seiten der jeweiligen Anbieter geleitet. Weitere Informationen zum Datenschutz finden Sie auf den Websites des jeweiligen Dienstleisters.

Folgende Daten werden im Rahmen der Zahlungsabwicklung erhoben:

  • ausgewählte Zahlungsart
  • Rechnungsbetrag
  • Gezahlte Beträge
  • Abrechnungsdaten

2. Zweck der Datenverarbeitung

Eine Registrierung des Nutzers ist zur Erfüllung eines Vertrages mit dem Nutzer oder zur Durchführung vorvertraglicher Maßnahmen erforderlich.

3. Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind.

Dies ist für die während des Registrierungsvorgangs zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen dann der Fall, wenn die Daten für die Durchführung des Vertrages nicht mehr erforderlich sind. Auch nach Abschluss des Vertrags kann eine Erforderlichkeit, personenbezogene Daten des Vertragspartners zu speichern, bestehen, um vertraglichen oder gesetzlichen Verpflichtungen nachzukommen.

Da die Zugangsdaten inkl. Adressdaten für weitere Veranstaltungen wie z.B. Folgeveranstaltungen verwendet werden können, werden diese Daten in der Regel innerhalb von 2 Jahren nach dem letzten Login aus dem System entfernt.

4. Widerspruchs- und Beseitigungsmöglichkeit

Als Nutzer haben sie jederzeit die Möglichkeit, die Registrierung aufzulösen. Die über Sie gespeicherten Daten können Sie jederzeit abändern lassen.

Bitte wenden Sie sich dazu per Email oder Telefon an den Verantwortlichen (siehe Informationen weiter oben).

Sind die Daten zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, ist eine vorzeitige Löschung der Daten nur möglich, soweit nicht vertragliche oder gesetzliche Verpflichtungen einer Löschung entgegenstehen.

Änderung der Datenschutzbestimmungen

Wir behalten uns vor, unsere Datenschutzbestimmungen gelegentlich anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen. Wir empfehlen Ihnen, diese Datenschutzbestimmungen regelmäßig zu lesen, um über den Schutz der von uns erfassten persönlichen Daten auf dem Laufenden zu bleiben. Durch die fortgesetzte Nutzung des Dienstes erklären Sie sich mit diesen Datenschutzbestimmungen und deren Aktualisierung einverstanden.