Datenschutzerklärung

Informationen zum Umgang mit personenbezogenen Daten

Über Ihr Interesse an unserer Webseite – und damit an unserer Hochschule – freuen wir uns sehr. Der Schutz Ihrer privaten Rechte und Freiheiten liegt uns am Herzen; wir nutzen Ihre Daten nur für die dafür vorgesehenen Zwecke. Da uns wichtig ist, dass Sie jederzeit wissen, inwiefern wir Ihre Daten erheben, nutzen und gegebenenfalls an Dritte übermitteln, informieren wir Sie nachfolgend umfänglich zur Verarbeitung Ihrer durch uns erhobenen beziehungsweise bei uns gespeicherten personenbezogenen Daten.

Der Besuch unserer Website ist grundsätzlich ohne die Angabe (personenbezogener) Daten möglich; sofern es gegebenenfalls für ausgewählte Services Ausnahmen dazu gibt, werden wir diese in den folgenden Kapiteln erläutern. Wir halten uns bei der Verarbeitung personenbezogener Daten strikt an die Vorgaben der EU-Datenschutzgrundverordnung (DSGVO) und gegebenenfalls weiterer datenschutzrelevanter Bestimmungen.

Name und Anschrift des für die Verarbeitung Verantwortlichen

Hochschule des Bundes für öffentliche Verwaltung
Dr. Sabine Leppek
Willy-Brandt-Straße 1
50321 Brühl
Deutschland

Telefon: +49 (0)228 99 629-0
E-Mail: postzb@hsbund.de
Website: https://hsbund.de/DE/00_Home/home-node.html

De-Mail: poststelle@hsbund.de-mail.de

Name und Anschrift des Datenschutzbeauftragten

Herr Jörg ter Beek
Cortina Consult GmbH
Hafenweg 24
48155 Münster
Deutschland

Datenschutz-Team für allgemeine Datenschutzanfragen:
Team-E-Mail: bdsb@hsbund.de

Aktualität der Datenschutzerklärung

Wir nutzen den Dienst CLOUD DSE der Cortina Consult GmbH, Hafenweg 24, 48155 Münster, Deutschland, um sicherzustellen, dass die Datenschutzinformationen im Zusammenhang mit den Diensten auf unserer Website stets auf dem neuesten Stand sind. Die Inhalte unserer Datenschutzerklärung werden auf den Servern von Cortina Consult gehostet und zentral verwaltet. Erforderliche Änderungen werden von Cortina Consult zeitnah umgesetzt und durch direkte Einbindung auf unserer Website angezeigt.

Rechte betroffener Personen

Die EU-Datenschutzgrundverordnung (DSGVO) sieht in Kapitel 3 umfangreiche Rechte für betroffene Personen vor, die wir Ihnen in Bezug auf die Verarbeitung Ihrer personenbezogenen Daten nachfolgend entsprechend erläutern:

Recht auf Auskunft

Diese Vorgabe betrifft insbesondere Angaben zu den folgenden Details der Datenverarbeitung:

  • Zwecke der Verarbeitung
  • Kategorien der Daten
  • Gegebenenfalls Empfänger oder Kategorien von Empfängern
  • Gegebenenfalls die geplante Speicher-Dauer bzw. die Kriterien für die Festlegung dieser Dauer
  • Hinweis zum jeweiligen Recht auf Berichtigung, Löschung, Einschränkung oder Widerspruch
  • Bestehen des Beschwerderechts bei einer Aufsichtsbehörde
  • Gegebenenfalls Herkunft der Daten (falls nicht bei Ihnen erhoben)
  • Gegebenenfalls Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling inklusive aussagekräftiger Informationen über die involvierte Logik, die Tragweite und die zu erwartenden Auswirkungen
  • Gegebenenfalls (geplante) Übermittlung an ein Drittland oder internationale Organisation
Recht auf Berichtigung

Gegebenenfalls fehlerhafte Datenbestände werden wir umgehend berichtigen, sofern Sie uns über den Umstand entsprechend informieren.

Recht auf Löschung (Recht auf Vergessenwerden)

Sofern die Verarbeitung nicht mehr erforderlich und eine der folgenden Voraussetzungen erfüllt ist:

  • Wegfall des Verarbeitungszwecks
  • Widerruf ihrer Einwilligung und Fehlen einer sonstigen Rechtsgrundlage für die Verarbeitung
  • Widerspruch gegen die Verarbeitung ohne einen dem entgegenstehenden wichtigen Grund
  • Unrechtmäßige Verarbeitung
  • Erforderlich zur Erfüllung einer rechtlichen Verpflichtung
  • Die Datenerhebung nach Art. 8 Abs. 1 GDPR
Recht auf Einschränkung der Verarbeitung

Sofern eine der folgenden Voraussetzungen erfüllt ist:

  • Sie bestreiten die Richtigkeit Ihrer Daten (Einschränkung kann für die Dauer der Überprüfung auf unserer Seite erfolgen)
  • Bei unrechtmäßiger Verarbeitung und sofern die Daten nicht gelöscht werden sollen, tritt an die Stelle der Löschung eine Einschränkung der Verarbeitung
  • Bei Wegfall der Verarbeitungszwecke, gleichzeitig benötigen Sie Ihre Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
  • Nach durch Sie erfolgtem Widerspruch gemäß Art. 21 Abs. 1 DSGVO und für die Dauer der Prüfung, ob unsere berechtigten Gründe gegenüber Ihren überwiegen.
Recht auf Datenübertragbarkeit

Sofern es technisch möglich ist und nicht die Rechte und Freiheiten anderer Personen beeinträchtigt, werden wir – auf Ihr Verlangen hin – Ihre Daten an einen anderen Empfänger (Verantwortlichen) übermitteln.

Recht auf Widerspruch

Sofern wir von Ihnen personenbezogene Daten (auf der Grundlage des Art. 6 Abs. 1 e oder f beziehungsweise Art. 9 Abs. 2 a DSGVO ) erheben bzw. erhoben haben und verarbeiten, besteht für Sie das Recht, jederzeit (mit Wirkung für die Zukunft) Widerspruch gegen die Datenverarbeitung (inklusive Profiling) einzulegen. In Ausnahmefällen kann der Widerspruch unwirksam sein, z. B. wenn wir zwingende schutzwürdige Interessen für die Verarbeitung nachweisen können, die Ihren Interessen überwiegen oder Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient. Sofern wir Ihre personenbezogenen Daten verarbeiten, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Sie haben ferner das Recht, gegen die Sie betreffende Verarbeitung Ihrer Daten, die bei uns zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Art. 89 Abs. 1 DSGVO erfolgen, Widerspruch einzulegen, es sei denn, eine solche Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich.

Automatisierte Entscheidungen im Einzelfall einschließlich Profiling

Sofern wir von Ihnen personenbezogene Daten erheben beziehugnsweise erhoben haben und verarbeiten, besteht für Sie das Recht, keiner ausschließlich auf einer automatisierten Verarbeitung — einschließlich Profiling — beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Ausnahmen dieser Vorgabe gelten, sofern die Entscheidung für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und uns erforderlich ist oder Sie ausdrücklich in die Verarbeitung eingewilligt haben. In jedem Fall treffen wir angemessene Maßnahmen, um Ihre Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person unsererseits, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.

Recht auf Widerruf einer datenschutzrechtlichen Einwilligung

Sie haben das Recht, eine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit zu widerrufen.

Recht auf Beschwerde bei einer Aufsichtsbehörde

Bei Fragen können Sie sich an die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) per Telefon, E-Mail oder entsprechendem Formular wenden. Kontaktmöglichkeiten finden Sie unter folgendem Link: https://www.bfdi.bund.de/DE/Service/Kontakt/kontakt_node.html

Allgemeine Informationen zur Datenverarbeitung auf der Website

Die nachfolgenden Angaben gelten für die Datenverarbeitungen auf unserer Website im Allgemeinen. Sofern abweichend von diesen Informationen Ausnahmen beziehungsweise Ergänzungen dazu vorliegen, werden diese in den jeweiligen Abschnitten detailliert beschrieben.

Informationen zur Datensicherheit

Wir sichern unsere Webseite und sonstigen Systeme durch technische und organisatorische Maßnahmen gegen Verlust, Zerstörung, Zugriff, Veränderung oder Verbreitung Ihrer Daten durch unbefugte Personen. Zudem haben wir auf unserer Website eine SSL Verschlüsselung (SHA256) zum Schutz Ihrer Daten implementiert. Trotz regelmäßiger Kontrollen ist ein vollständiger Schutz gegen alle Gefahren jedoch nicht möglich.

Rechtsgrundlage der Verarbeitung

Wir verarbeiten personenbezogene Daten nach den Vorgaben der EU-Datenschutzgrundverordnung, je nach Art und Zweck der Verarbeitung wie folgt:

ErlaubnistatbestandVorgabe der DSGVO
Informierte Einwilligung Art. 6 Abs. 1 a
Erfüllung eines Vertrags Art. 6 Abs. 1 b
Durchführung vorvertraglicher MaßnahmenArt. 6 Abs. 1 b
Erfüllung rechtlicher VerpflichtungenArt. 6 Abs. 1 c
Schutz lebenswichtiger InteressenArt. 6 Abs. 1 d
Wahrung unseres berechtigten InteressesArt. 6 Abs. 1 f
Unser berechtigtes Interesse

Unser nach Artikel 6 Abs. 1 f DSGVO definiertes berechtigtes Interesse beruht auf der Verrichtung unserer Geschäftstätigkeit zur Aufrechterhaltung unserer Betriebsfähigkeit sowie Sicherung der Beschäftigung unserer Mitarbeiter.

Allgemeine Fristen für die Datenlöschung

Nach Wegfall des Speicherzwecks betragen die Aufbewahrungsfristen in der Regel mindestens sechs beziehugnsweise zehn Jahre. Die Datenlöschung erfolgt grundsätzlich gemäß unserem Löschkonzept in der Regel unverzüglich, sofern dieser keine Aufbewahrungspflicht, Erforderlichkeit zur Vertragserfüllung oder ein berechtigtes Interesse entgegensteht.

Löschung beziehungsweise Sperrung von personenbezogenen Daten

Wir speichern Ihre personenbezogenen Daten nur für den Zeitraum, der zur Erfüllung des vorgegebenen Zwecks erforderlich ist. Nach Wegfall des Zwecks und nach Ablauf gegebenenfalls vorhandener Aufbewahrungsfristen werden Ihre Daten unverzüglich gelöscht. Sollte eine Löschung nicht möglich sein, wird stattdessen eine Sperrung der Daten vorgenommen.

Erfassung von allgemeinen Daten und Informationen

Sobald Sie unsere Webseite besuchen, werden durch unseren Webserver einige allgemeine Daten und technische Informationen erhoben – wie aus nachfolgender Tabelle ersichtlich:

Erhobene Daten

Zweck der Erhebung

verwendete Browsertypen und Versionenkorrekte Darstellung der Seiteninhalte
verwendetes Betriebssystem, Besucherherkunft (Referrer, zum Beispiel Google), angeklickte UnterseitenOptimierung unserer Webseiteninhalte sowie unserer Werbung
Datum und Uhrzeit des Zugriffs auf die Internetseite sowie IP-Adresse und Internet-Service-Provider des BesuchersGewährleistung der dauerhaften Funktionsfähigkeit unserer IT-Systeme (zum Betrieb der Webseite) und Verhinderung von Missbrauch

sonstige Daten und Informationen zur Gefahrenabwehr im Falle von Angriffen

Bereitstellung relevanter Informationen für Strafverfolgungsbehörden im Falle eines Cyberangriffes

Verpflichtung zur Bereitstellung personenbezogener Daten

Unter bestimmten Voraussetzungen (zum Beispiel aufgrund gesetzlicher beziehungsweise vertraglicher Regelungen) ergibt sich für Sie die Verpflichtung, uns Ihre personenbezogenen Daten zur Verfügung zu stellen. Beispiele für solche Verarbeitungen wie folgt:

Art beziehungsweise Zweck der Verarbeitung

Notwendigkeit

Im Beschäftigtenkontext(zum Beispiel Übermittlung von Daten an das Finanzamt)Erfüllung gesetzlicher Vorgaben (zum Beispiel Steuervorschriften)
Informationen zur Datensicherheit

Wir sichern unsere Webseite und sonstigen Systeme durch technische und organisatorische Maßnahmen gegen Verlust, Zerstörung, Zugriff, Veränderung oder Verbreitung Ihrer Daten durch unbefugte Personen. Zudem haben wir auf unserer Website eine SSL Verschlüsselung (SHA256) zum Schutz Ihrer Daten implementiert. Trotz regelmäßiger Kontrollen ist ein vollständiger Schutz gegen alle Gefahren jedoch nicht möglich.

Informationen über spezifische Datenverarbeitungen auf der Website

Gegebenenfalls abweichend von beziehungsweise ergänzend zu den oben genannten allgemeinen Informationen, finden Sie nachfolgend Details zu den individuellen Datenverarbeitungen auf unserer Website.

Bewerbungen und Bewerbungsverfahren
Zweck der VerarbeitungDaten von Bewerbern werden für Zwecke der Auswahl von potentiellen Beschäftigten erhoben, verarbeitet und genutzt.
Rechtsgrundlage (gemäß Art. 6 / 9 DSGVO)
  • Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 b)
  • Gegebenenfalls Empfänger (bei Weitergabe)Eine Weitergabe an Dritte und / oder in ein Drittland findet nicht statt.
    Gegebenenfalls Absicht der Weiterleitung an ein Drittland oder internationaler Organisation (inklusive Info über Angemessenheitsbeschluss der Kommission beziehungsweise geeigneter Garantien)Eine Weiterleitung findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungDie personenbezogenen Daten von Bewerbern, die wir nicht einstellen werden für mögliche Rechtsansprüche (zum Beispiel nach dem Allgemeinen Gleichbehandlungsgesetz (AGG)) für die dafür erforderliche Frist (maximal 6 Monate) aufbewahrt und im Anschluss unverzüglich vernichtet beziehungsweise gelöscht.
    Verpflichtung zur Bereitstellung personenbezogener Daten (zum Beispiel aufgrund gesetzlicher beziehungsweise vertraglicher Regelungen) / NotwendigkeitFür ein reibungsloses Bewerberverfahren ist es notwendig, dass Sie uns wahrheitsgemäß die geforderten Informationen bereitstellen.
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Eine Zuwiderhandlung (also die Nichtbereitstellung der benötigten Daten) hätte gegebenenfalls für Sie zur Folge, dass ein Anstellungsvertrag mit Ihnen nicht geschlossen werden kann.
    Gegebenenfalls Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Gegebenenfalls Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst; können unter Umständen aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).Stammdaten, Kontaktdaten, Bewerbungsdaten
    Gegebenenfalls ZweckänderungSofern wir Sie nach Abschluss des Bewerbungsverfahrens in ein Anstellungsverhältnis übernehmen, ändert sich der Zweck für die Verarbeitung der betreffenden Daten: diese werden in dem Fall künftig zur Durchführung und Aufrechterhaltung des Beschäftigtenverhältnisses verwendet.
    Bewerbungswecker
    Zweck der VerarbeitungStudieninteressierte werden per Mail an Bewerbungsfristen und den Start einzelner Studiengänge und Ausschreibungsverfahren erinnert.
    Rechtsgrundlage (gemäß Art. 6 / 9 DSGVO)
  • Das Unternehmen verfolgt das berechtigte Interesse (Art. 6 Abs. 1 f), Studieninteressierten durch gezielte Erinnerungen den Zugang zu Bildungsangeboten zu erleichtern, die Bildungsbeteiligung zu fördern und die Wahrscheinlichkeit zu erhöhen, dass Bewerbungen rechtzeitig und vollständig eingehen.
  • Gegebenenfalls Empfänger (bei Weitergabe)Eine Weitergabe an Dritte und / oder in ein Drittland findet nicht statt.
    Gegebenenfalls Absicht der Weiterleitung an ein Drittland oder internationaler Organisation (inklusive Info über Angemessenheitsbeschluss der Kommission beziehungsweise geeigneter Garantien)Eine Weiterleitung findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (zum Beispiel aufgrund gesetzlicher beziehungsweise vertraglicher Regelungen) / Notwendigkeitkeine
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)keine
    Gegebenenfalls Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Gegebenenfalls Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst; können unter Umständen aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).Kontaktdaten
    Gegebenenfalls Zweckänderungkeine
    Kontaktformular
    Zweck der VerarbeitungVerarbeitung und gegebenenfalls Beantwortung der Anfrage des Formular-Absenders
    Rechtsgrundlage (gemäß Art. 6 / 9 DSGVO)
  • Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 b)
  • Gegebenenfalls Empfänger (bei Weitergabe)Eine Weitergabe an Dritte und / oder in ein Drittland findet nicht statt.
    Gegebenenfalls Absicht der Weiterleitung an ein Drittland oder internationaler Organisation (inklusive Info über Angemessenheitsbeschluss der Kommission beziehungsweise geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (zum Beispiel aufgrund gesetzlicher beziehungsweise vertraglicher Regelungen) / NotwendigkeitEine Verpflichtung besteht nicht.
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)keine
    Gegebenenfalls Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Gegebenenfalls Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)Die Daten stammen vom Betroffenen selbst.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).Im jeweiligen Formular abgefragten Daten und Kategorien.
    Gegebenenfalls Zweckänderungkeine
    Matomo (self-hosted)
    Zweck der VerarbeitungDies ist ein Open-Source-Webanalysedienst, der genutzt wird um das Nutzerverhalten zu analysieren und die Website zu optimieren.
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
    Ggfs. Empfänger (bei Weitergabe)

    keine

    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeitkeine
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)keine
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)Die Daten stammen in der Regel von der betroffenen Person, können aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).

    Browsersprache, Browsertyp, Gerätebetriebssystem, Gerätetyp, Geografischer Standort, IP-Adresse, Anzahl der Besuche, Referrer URL, Bildschirmauflösung, Nutzungsdaten, Besuchte Unterseiten

    Ggfs. Zweckänderungkeine