Datenschutzerklärung AYGOnet
Diese Datenschutzerklärung hat den Zweck, Sie als Nutzer über die Erhebung personenbezogener Daten auf dieser Website zu informieren. Wir legen daher Wert auf eine möglichst transparente Darstellung aller wesentlichen Informationen zu dem Schutz Ihrer Daten. Sollte es dennoch Unklarheiten, Fragen und damit Klärungsbedarf geben, zögern Sie bitte nicht, uns zu kontaktieren.
Verantwortlicher
Verantwortliche Stelle im Sinne der Datenschutz-Grundverordnung (Art. 4 Abs. 7 DSGVO) und der übrigen nationalen Datenschutzgesetze und datenschutzrechtlicher Bestimmungen ist:
Leibniz Universität Hannover
Psychologisch-Therapeutische Beratung für Studierende
Im Moore 13
30167 Hannover
Telefon: +49 511 762 3799
E-Mail: info@ptb.uni-hannover.de
vollständige Anbieterkennung: https://ptb-uni-hannover.beranet.info/impressum.html
Der Behördliche Datenschutzbeauftragte der LUH ist:
LEIBNIZ UNIVERSITÄT HANNOVER
Stabsstelle Datenschutz
- Datenschutzbeauftragter (DS) -
Königsworther Platz 1
30167 Hannover
Tel.: +49 511 762 8132
Fax: +49 511 762 8258
datenschutz@uni-hannover.de
Diese Kontaktdaten sind damit relevant für alle Fragen datenschutzrechtlicher Natur zu dieser Website sowie für alle datenschutzrechtlichen Ansprüche Ihrerseits.
Erhebung und Speicherung personenbezogener Daten beim Besuch unserer Website
Nachfolgend informieren wir Sie über die datenschutzrechtlich relevanten Vorgänge, die bei einem Aufruf unserer Website stattfinden.
Benutzername und konfigurationsabhängig eine verpflichtende/optionale E-Mail-Adresse
Textnachrichten, ggf. Inhalte aus hochgeladenen Dateien
Uhrzeit gesendeter Nachrichten und Teilnehmer der Kommunikation
Inhalte in der von den Beratern erstellten Beratungsdokumentation
IP-Adressen bei Verbindungsaufbau und Speicherung Protokolldateien
Allgemeine Kontaktaufnahme
Sie können mit uns per E-Mail elektronisch in Kontakt treten. In diesem Fall werden die Daten, die Sie per E-Mail schicken, an uns übermittelt und von uns gespeichert.
Das können:
(1) Ihr Name
(2) Datum der Kontaktaufnahme
(3) Ihre E-Mail-Adresse
(4) Gegebenenfalls weitere Daten sein, wenn Sie diese angeben.
Wenn Sie uns eine E-Mail schreiben und allgemeine Fragen zu unserem Angebot haben, ist Rechtsgrundlage für die Verarbeitung Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO.
Sie haben jederzeit die Möglichkeit, die Einwilligung zur Verarbeitung Ihrer Daten zu widerrufen. Bitte wenden Sie sich hierzu an die oben genannten Kontaktmöglichkeiten. Im Falle eines Widerrufs werden alle Ihre personenbezogenen Daten, die zum Zweck der Kontaktaufnahme gespeichert wurden, gelöscht.
Erfolgt die Kontaktaufnahme im Hinblick auf eine konkrete Beratung, ist Rechtsgrundlage für die Datenverarbeitung Art. 6 Abs. 1 lit. e) DSGVO iVm. § 3 NDSG, § 3 Abs. 1 NHG.
Wir werden diese Daten löschen, wenn sie für den jeweiligen Zweck nicht weiter benötigt werden. D. h., wenn der Austausch per E-Mail mit Ihnen beendet ist und wir Ihr Anliegen vollständig bearbeitet haben.
Empfänger von personenbezogenen Daten
Dieses Internet-Angebot wird technisch von AYGOnet GmbH als Dienstleister betreut. Die dortige Verarbeitung erfolgt in unserem Auftrag und nach unseren Vorgaben entsprechend Art. 28 DS-GVO.
Die an uns übermittelten Daten werden nur für die Durchführung der Konversation verwendet und nicht an Dritte weitergegeben. Zugang erhalten:
die/der ausgewählte Berater*in,
ein Administrator bei uns in der Beratungsstelle (eingeschränkt, kein Zugriff auf Beratungsdialoge oder Beratungsdokumentation),
Auftragsverarbeiter, die technische und organisatorische Betreuung wahrnehmen (eingeschränkt, kein Zugriff auf Beratungsdialoge oder Beratungsdokumentation).
Betroffenenrechte
Soweit wir personenbezogene Daten von Ihnen verarbeitet haben, sind Sie Betroffener im Sinne der DSGVO und es stehen Ihnen folgende Rechte gegenüber uns zu:
Art. 15 DSGVO - Sie können Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen.
Art. 16 DSGVO - Sie können unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen.
Art. 17 DSGVO - Sie können die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Eine Löschung des Benutzerkontos und damit eine Widerspruchs- und Beseitigungsmöglichkeit der Datenverarbeitung ist jederzeit möglich. Die E-Mail- und Chatverläufe, die in der Beratung entstehen, werden für 10 Jahre nach dem letzten LogIn gespeichert und dann gelöscht. Es gilt die Aufbewahrungsfrist der Berufsordnung für Psychologische Psychotherapeuten.
Art. 18 DSGVO - Sie können die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen und wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben.
Art. 20 DSGVO - Sie können Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesebaren Format erhalten oder die Übermittlung an einen anderen Verantwortlichen verlangen.
Art. 7 Abs. 3 DSGVO - Sie können Ihre einmal erteilte Einwilligung jederzeit gegenüber uns widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen.
Art. 77 DSGVO - Sie können sich bei einer Aufsichtsbehörde beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes oder unseres Geschäftssitzes wenden.
Die zuständige Aufsichtsbehörde für die Leibniz Universität Hannover ist die Landesbeauftragte für den Datenschutz in Niedersachsen
Prinzenstr. 5
30159 Hannover.
Tel. +49 511 120 - 4500
Fax +49 511 120 - 4599
E-Mail: poststelle@lfd.niedersachsen.de
https://www.lfd.niedersachsen.de/startseite/.
Widerspruchsrecht
Sofern Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 S. 1 lit. e) und lit. f) DSGVO verarbeitet werden, haben Sie das Recht, gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben oder sich der Widerspruch gegen Direktwerbung richtet. Im letzteren Fall haben Sie ein generelles Widerspruchsrecht, das ohne Angabe einer besonderen Situation von uns umgesetzt wird.
Möchten Sie von Ihrem Widerrufs- oder Widerspruchsrecht Gebrauch machen, genügt eine E-Mail an info@ptb.uni-hannover.de
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.
Datenschutzerklärung für den technischen Teil der Beratungsplattform
Bereitstellung der Beratungsplattform
Im Rahmen einer Auftragsverarbeitung beauftragen wir einen externen Dienstleister mit der Bereitstellung der Beratungsplattform. Der Dienstleister ist zur Einhaltung der datenschutzrechtlichen Vorschriften im gleichen Umfang verpflichtet wie wir und bietet die Gewähr für einen zuverlässigen und sicheren Umgang mit den Daten der Beratungsplattform. Personenbezogene Daten von Betroffenen, die über die Beratungsplattform erfasst werden, werden auf den Servern des Dienstleisters innerhalb des Europäischen Wirtschaftsraums (EWR) gespeichert. Die Speicherung der Daten erfolgt getrennt von anderen Anwendungen. Die Verarbeitung von personenbezogenen Daten durch den Dienstleister erfolgt nur gemäß unseren Weisungen und soweit dies zur Erfüllung seiner Leistungspflichten erforderlich ist.
4.2 Erhebung von Zugriffs- und Verbindungsdaten
Bei jedem Aufruf unserer Website erfasst unser System automatisiert Informationen vom Computersystem des aufrufenden Rechners.
4.2.1 Umfang der Verarbeitung
Folgende Daten können erhoben werden, sofern sie vom Browser übermittelt werden:
der verwendete Browsertyp und die Browserversion
das Betriebssystem
Datum und Uhrzeit der Serveranfrage
Adresse der zuvor aufgerufenen, verweisenden Seite einer Website
Adresse der aufgerufenen Seite unserer Website
die IP-Adresse des Nutzers
Von diesen Daten, werden anschließen jedoch ausschließlich "Datum und Uhrzeit der Serveranfrage" und "Adresse der aufgerufenen Seite unserer Website" in Protokolldateien gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten Betroffener findet nicht statt.
4.2.2 Rechtsgrundlage der Verarbeitung
Die Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. f DS-GVO.
4.2.3 Zweck der Verarbeitung
Die Verarbeitung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Website an den Rechner des Betroffenen zu ermöglichen. Die Speicherung in Protokolldateien erfolgt zur Überwachung der Systemsicherheit und -stabilität.
4.2.4 Speicherdauer
Personenbezogenen Daten in Protokolldateien werden in der Regel nach 7 Tagen gelöscht. Nur in Ausnahmefällen werden die Daten zur Erfüllung der vorgenannten Zwecke länger gespeichert.
4.2.5 Widerspruchs- und Beseitigungsmöglichkeit
Es gelten die Regelungen des Art. 21 DS-GVO zum Recht auf Widerspruch gegen Verarbeitungen, die auf Basis einer Interessenabwägung stattfinden. Da diese Verarbeitungen zur Gewährleistung der Funktionsfähigkeit und Sicherheit unserer informationstechnischen Systeme zwingend erforderlich sind, besteht in aller Regel keine Möglichkeit der Verarbeitung zu widersprechen.
4.3 Zuordnung von Sitzungen
Bei der Nutzung unserer Website können sogenannte Session-Cookies in Ihrem Browser gespeichert werden.
4.3.1 Umfang der Verarbeitung
Unser System weist Ihrem Browser eine zufällige eindeutige Kennung zu und speichert diese für die Dauer Ihrer Browser-Sitzung. Die Kennung wird in einem Cookie gespeichert und bei Aufrufen von Seiten unserer Website an unser System übermittelt. Die Kennung kann mit anderen Daten verknüpft werden, die wir über unsere Website erheben. Anhand der im Cookie gespeicherten Kennung ist keine Identifizierung Betroffener möglich. Das Cookie ist nur für unsere Seite gültig und kann nicht zur Nachverfolgung Ihrer Aktivitäten auf Seiten Dritter verwendet werden.
4.3.2 Speicherung und Zugriff auf Daten im Browser
Für die Zuordnung von Sitzungen können folgende Cookies in Ihrem Browser gespeichert und ausgelesen werden:
Bezeichnung
Funktionsdauer
Zugriffsmöglichkeit auf Seiten Dritter
Domain
Typ
__Secure-PHPSESSID
Session
Nein
*.aygonet.org
First-Party Cookie
KEY___Secure-PHPSESSID
Session
Nein
*.aygonet.org
First-Party Cookie
activeLng
13 Monate
Nein
*.aygonet.org
First-Party Cookie
4.3.3 Rechtsgrundlage der Verarbeitung
Die Rechtsgrundlage der Verarbeitungen ist Art. 6 Abs. 1 lit. f DS-GVO.
4.3.4 Zweck der Verarbeitung
Session-Kennungen werden dazu verwendet, um Anfragen systemseitig einem Browser zuordnen zu können. Die Zuordnung von Anfragen zu Browsern durch einen Server ist für die Zuordnung von Berechtigungen, Nutzung geschützter Bereiche, und Aufrechterhaltung von Anmeldungen erforderlich. Die Verarbeitung zu diesen Zwecken stellt ein berechtigtes Interesse dar.
4.3.5 Speicherdauer
Die Session-Daten werden nach Sitzungsende bzw. nach einer Stunde im Falle von inaktiven Sessions gelöscht.
4.3.6 Widerspruchs- und Beseitigungsmöglichkeit
Es gelten die Regelungen des Art. 21 DS-GVO zum Recht auf Widerspruch gegen Verarbeitungen die auf Basis einer Interessenabwägung stattfinden. Da diese Verarbeitungen zur Gewährleistung von Funktionen unserer Website zwingend erforderlich sind, besteht in aller Regel keine Möglichkeit der Verarbeitung zu widersprechen.
4.4 Nutzung der Beratungsplattform
Grundsätzlich ist die Beratungsplattform so konzipiert, dass weitestgehend auf die Verarbeitung personenbezogener Daten verzichtet wird. Dennoch kann in einigen Fällen die Verarbeitung personenbezogener Daten nicht ausgeschlossen werden.
4.4.1 Umfang der Verarbeitung
Der Umfang der Verarbeitung richtet sich nach dem jeweiligen Verarbeitungszweck:
4.4.1.1 Erstellung eines Benutzerkontos
Für die Nutzung der Beratungsplattform ist die Erstellung eines Benutzerkontos erforderlich. Folgende Angaben werden erhoben:
Benutzername
Passwort
E-Mail-Adresse - konfigurationsabhängig notwendig
Diese Angaben sind nach dem LogIn jederzeit anpassbar.
4.4.1.2 Zurücksetzen des Benutzer-Passwortes
Ein Zurücksetzen des Passwortes ist nur möglich, wenn bei der Registrierung eine E-Mail-Adresse angegeben wurde. In diesem Fall können Benutzer mittels der Passwort-Zurücksetzen-Funktion einen Wiederherstellungslink per E-Mail anfordern. Nach Aufruf des übersandten Links kann ein neues Passwort vergeben werden.
Berantende Konten, müssen anschließen durch eine*n Administrator*In freigeschaltet werden. Für einen Zugriff auf vorherige Beratungsverläufe, bedarf es anschließend noch der Eingabe des zuvor erstellten QR Codes.
Konten Ratsuchender, können ausschließlich durch die Berater*Innen freigegeben und neu verschlüsselt werden.
Das schreiben neuer Nachrichten ist für beide Rollen auch vor der Entschlüsselung der Verläufe möglich.
4.4.1.3 Erstanfrage und laufende Beratung
Nachdem Sie sich auf der Beratungsplattform registriert haben, können Sie eine erste Nachricht an die Beratungsstelle senden. Da zu diesem Zeitpunkt noch keine persönliche Zuweisung stattgefunden hat, können alle Berater der Beratungsstelle Ihre Nachricht einsehen. Sobald ein Berater die Beratungsanfrage angenommen hat, sind Ihre Nachrichten im Regelfall nur für diesen ausgewählten Berater einsehbar. Um die Verfügbarkeit der Daten sicherzustellen, besteht eine Wiederherstellungsmöglichkeit für alle Daten der Beratungsstelle. Von dieser Möglichkeit wird nur in begründeten Ausnahmefällen Gebrauch gemacht. Alle Nachrichten, die Sie mit Ihrem Berater über die Beratungsplattform austauchen werden vor der Speicherung verschlüsselt. Metadaten, wie die Angabe der beteiligten Nutzernamen und Zeitstempel von Nachrichten werden unverschlüsselt gespeichert.
4.4.1.4 Beratungsdokumentation
Während der Beratung wird Ihr Berater in der Regel den Beratungsverlauf dokumentieren. Die Beratungsdokumentation wird in einem nur für den jeweiligen Berater einsehbaren Bereich der Beratungsplattform erstellt und verschlüsselt abgespeichert.
4.4.1.5 Übertragung von Beratungen
Es kann vorkommen, dass während einer laufenden Beratung ein Berater ausscheidet oder aus anderen Gründen die Beratung nicht fortsetzen kann. In diesem Fall kann die laufende Beratung mit Ihrer Zustimmung übertragen werden. Vor Ihrer Zustimmung zur Übertragung sind die bisherigen Nachrichten des Beratungsdialogs und die Beratungsdokumentation nicht für den anderen Berater sichtbar. Innerhalb der Beratungsplattform wird Ihnen die Anfrage zur Übertragung der Beratung, der Name des alten und des neuen Beraters sowie die erfolgreiche Übertragung angezeigt.
4.4.1.6 Supervision
Die Beratungsplattform bietet Ihnen und Ihrem Berater die Möglichkeit, während einer laufenden Beratung einen weiteren Berater hinzuzuziehen, z.B. in Konfliktsituationen. Die Teilnahme des Supervisors erfolgt nur nach Ihrer Zustimmung. Die Anfrage, Freigabe, Annahme und Teilnahme des Supervisors wird Ihnen im Beratungsdialog automatisch angezeigt. Nach Beendigung der Supervision hat diese Person keinen Zugriff mehr auf den Beratungsdialog.
4.4.1.7 Gruppenberatung
In der Gruppenberatung, stehen den Beratenden diverse privatsphäreeinstellungen zur Verfügung. So kann hier unteranderem wählen, dass die Namen der Ratsuchenden in der Gruppe verborgen oder auch sichtbar sind. Auch ob Ratsuchende in die Gruppe oder lediglich an die beratende Person antworten können, kann eingestellt werden. Eine Gruppe kann jedoch ausschließlich durch Beratende angelegt werden und ein Beitreten ist lediglich nach Einladung möglich.
Löscht eine Ratsuchende Person Ihr Konto, bleiben Nachrichten in der Gruppe bestehen. Der Name und auch das Profilbild, werden aber entfernt.
4.4.2 Rechtsgrundlage der Verarbeitung
Die Rechtsgrundlage der Verarbeitung von personenbezogenen Daten zum Zwecke der Beratung von Ratsuchenden ist Art. 6 Abs. 1 lit. b DS-GVO und der durch die Registrierung bei der Beratungsplattform zu Stande gekommene Behandlungsvertrag mit dem Verantwortlichen. Die Verarbeitung von besonderen Kategorien personenbezogener Daten während der Beratung stützt sich auf Art. 9 Abs. 2 lit. h DS-GVO. Diese Daten werden ausschließlich von Fachpersonal verarbeitet, die einer Geheimhaltungspflicht iSd Art. 9 Abs. 3 DS-GVO unterliegen. Die dauerhafte Speicherung von ehemals verwendeten Benutzernamen erfolgt auf Grundlage des Art. 6 Abs. 1 lit. f DS-GVO.
4.4.3 Zweck der Verarbeitung
Ihre Daten werden zum Zweck der Beratung und Erfüllung des Behandlungsvertrages verarbeitet. Benutzernamen von gelöschten Benutzern werden aufgrund des berechtigten Interesses an der Vorbeugung gegen Täuschungsversuche durch Wiederverwendung der Benutzernamen von gelöschten Benutzerkonten verarbeitet.
4.4.4 Speicherdauer
Grundsätzlich bleiben Ihre Daten gespeichert, bis Sie Ihr Benutzerkonto selbst löschen. Von der Löschung ausgenommen sind die Beratungsdokumentation sowie der Benutzername. Konfigurationsabhängig können die automatischen Löschfristen zwischen 3 und 36 Monaten liegen. Darüber hinaus, kann die automatische Löschung inaktiver Konten auch deaktiviert werden.
4.4.5 Widerspruchs- und Beseitigungsmöglichkeit
Sie haben jederzeit die Möglichkeit die Nutzung der Beratungsplattform zu beenden und können Ihr Benutzerkonto selbst löschen, indem Sie die entsprechende Option in den Kontoeinstellungen aufrufen. In diesem Fall werden Ihr Benutzerkonto und alle von Ihnen gesendeten Nachrichten unmittelbar gelöscht. Von der Löschung nicht umfasst sind die Angabe des Benutzernamens, welcher dauerhaft gespeichert wird sowie die Aufzeichnungen in der Beratungsdokumentation.