1. Der Verantwortliche
Stadt Aschaffenburg
Dalbergstraße 15
63739 Aschaffenburg
Telefon: +49 6021/330 0
Fax: +49 6021/330 720
E-Mail: aschaffenburg@aschaffenburg.de
2. Der Datenschutzbeauftragte
Stadt Aschaffenburg
Datenschutzbeauftragter
Dalbergstraße 15
63739 Aschaffenburg
E-Mail: datenschutz@aschaffenburg.de
Telefon: +49 6021/330 1200
3. Zweck der Datenverarbeitung
Die Daten aus der Umfrage werden von der Stadt Aschaffenburg genutzt, um ein nicht personenbezogenenes, nicht individualisiertes und nicht individualisierbares Feedback der Öffentlichkeit zur Mobilität in der Stadt Aschaffenburg zu erhalten. Dieses Feedback wird für das Training der künstlichen Intelligenz des Projekts „Digitale Manufaktur“ verwendet. Hierfür nutzt die Stadt Aschaffenburg [Auftraggeber] das Umfragetool „LamaPoll“ der Lamano GmbH [Auftragnehmer] mit Sitz in Berlin. Zweck der Datenverarbeitung durch den Auftragnehmer für die Stadtverwaltung Aschaffenburg ist es, der Stadt Aschaffenburg die Konzeption, Verwaltung, Durchführung und Auswertung von technisch beliebigen Online-Umfragen zu ermöglichen, wobei die konkreten Umfrageinhalte, Umfrage-Teilnehmer, Umfrage-Auswertungen usw. allein von dem Auftraggeber verantwortet und durch entsprechende Konfiguration und Planung vorgegeben werden.
4. Rechtsgrundlage
Art. 4 Abs. 1 des Bayerischen Datenschutzgesetzes (BayDSG) in Verbindung mit Art. 6 Abs. 1 Buchstaben a) und e) der Datenschutzgrundverordnung (DSGVO). Demnach ist es uns erlaubt, die zur Erfüllung einer uns obliegenden Aufgabe erforderlichen Daten zu verarbeiten. Im Übrigen liegt bei der Teilnahme an der Umfrage eine Einwilligung zur Verarbeitung der Daten vor.
5. Empfänger
Der technische Betrieb unserer Datenverarbeitungssysteme erfolgt durch
Lamano GmbH & Co.KG
Prenzlauer Allee 36 G
10405 Berlin
und
Technische Hochschule Aschaffenburg
Würzburger Straße 45
63743 Aschaffenburg
als Auftragsverarbeiter.
Empfänger der Daten sind die Stadt Aschaffenburg, der Auftragnehmer und die Technische Hochschule Aschaffenburg, die für das Training der künstlichen Intelligenz verantwortlich ist. Ggf. werden Daten von Subunternehmern auf Grundlage des gleichen Schutzniveaus verarbeitet, die zwischen Auftragnehmer und Auftraggeber bestehen.
6. Beschreibung und Umfang der Datenerhebung
6.1 IP-Adresse
Der Auftragnehmer verarbeitet die IP-Adresse der Teilnehmer auf Weisung des Auftraggebers durch das Aktivieren der Funktion „Mehrfaches Teilnehmen durch IP-Prüfung verhindern.“ Aus der IP-Adresse wird zusammen mit der Umfrage-ID ein kryptographischer Hash-Wert1 errechnet. Eine „Rückwärtsoperation“ ist nicht möglich. Die Prüfung, ob eine IP-Adresse bereits an einer Umfrage teilgenommen hat, erfolgt indem der Hash-Wert der zu prüfenden IP mit dem vorher ermittelten Hashwert übereinstimmt. Der ermittelte Hash-Wert wird zur Prüfung gespeichert, diese können jedoch nicht zu einem bestimmten Ergebnisdatensatz oder Teilnehmer zugeordnet werden.
Abgesehen davon wird die IP-Adresse immer vom Teilnehmer übertragen und vom Auftragnehmer aus Sicherheitsgründen (bspw. um DDoS Attacken und Bots zu identifizieren, behindern und blockieren) verarbeitet.
6.2 Server-Logfiles
Bei Zugriff auf eine Umfrage werden vom Auftragnehmer automatisch Informationen allgemeiner Natur erfasst. Diese Daten (Server-Logfiles) beinhalten:
• Zugriffszeitpunkt
• Ihren Webbrowser
• Ihr Betriebssystem
• die aufgerufene Umfrage
• IP-Adresse
Hierbei handelt es sich ausschließlich um Daten, welche keinen unmittelbaren Rückschluss auf Ihre Person zulassen. Sie sind auf Seiten des Auftragsnehmers technisch notwendig, um die angeforderte Umfrage korrekt auszuliefern und fallen bei Nutzung des Internets zwingend an.
6.3 Erfassung allgemeiner statistischer Informationen
Bei Beantwortung der Umfrage werden vom Auftragnehmer folgende allgemeine Informationen erfasst, aber nicht mit Ihren Antworten verknüpft:
• Datum, Start- und Endzeitpunkt, Dauer der Beantwortung
• Verwendeter Webbrowser und Betriebssystem
• Sprache in der die Umfrage beantwortet wurde
6.4 Einladungslink
Die Einladung erfolgt über einen allgemein zugänglichen Link, der nicht passwortgeschützt ist. Es werden keine personenbezogenen Daten abgefragt, die unmittelbaren Rückschluss auf die Person zulassen.
7. Speicherdauer
Die Löschung der Daten beim Auftragsnehmer geschieht auf Weisung der Stadt Aschaffenburg. Nach erfolgter Weisung bleiben die Daten 7 Tage auf dem Backupserver des Auftragnehmers (verschlüsselt und physisch getrennt vom Live-System). Die Löschfrist der Verarbeitung der IP-Adresse aus Sicherheitsgründen beträgt 2 Wochen. Darüber hinaus werden die Rohdaten der Umfrage sowie Auswertungsergebnisse auf den Servern der Stadt Aschaffenburg für unbestimmte Zeit gespeichert.
8. Betroffenenrechte
Soweit wir von Ihnen personenbezogene Daten verarbeiten, stehen Ihnen als Betroffener nachfolgende Rechte zu:
- Sie haben das Recht auf Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO).
- Sollten unrichtige personenbezogene Daten verarbeitet werden, steht Ihnen ein Recht auf Berichtigung zu (Art. 16 DSGVO).
- Liegen die gesetzlichen Voraussetzungen vor, so können Sie die Löschung oder Einschränkung der Verarbeitung verlangen (Art. 17 und 18 DSGVO).
- Wenn Sie in die Verarbeitung eingewilligt haben oder ein Vertrag zur Datenverarbeitung besteht und die Datenverarbeitung mithilfe automatisierter Verfahren durchgeführt wird, steht Ihnen gegebenenfalls ein Recht auf Datenübertragbarkeit zu (Art. 20 DSGVO).
- Falls Sie in die Verarbeitung eingewilligt haben und die Verarbeitung auf dieser Einwilligung beruht, können Sie die Einwilligung jederzeit für die Zukunft widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Datenverarbeitung wird durch diesen nicht berührt.
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer Daten Widerspruch einzulegen, wenn die Verarbeitung ausschließlich auf Grundlage des Art. 6 Abs. 1 Buchst. e oder f DSGVO erfolgt (Art. 21 Abs. 1 Satz 1 DSGVO).
9. Pflicht zu Bereitstellung der Daten
Es besteht keine Pflicht zur Bereitstellung der Daten.
10. Beschwerde bei der Aufsichtsbehörde
Weiterhin besteht ein Beschwerderecht beim Bayerischen Landesbeauftragten für den Datenschutz. Beschwerde (Art. 77 DSGVO, Art. 20 Abs. 1 BayDSG)
Kontaktdaten Bayerischer Landesbeauftragter für den Datenschutz
Postanschrift: Postfach 22 12 19, 80502 München
Adresse: Wagmüllerstraße 18, 80538 München
Telefon: 089 212672-0
Telefax: 089 212672-50
E-Mail: poststelle@datenschutz-bayern.de
Internet: https://www.datenschutz-bayern.de/