datenschutz.md 8.12 KB
Newer Older
Alvar Freude's avatar
Alvar Freude committed
1
2
# Informationen zum Datenschutz

lfdi-user's avatar
lfdi-user committed
3
Die folgenden Datenschutzhinweise erläutern die Verarbeitung personenbezogener Daten bei der Benutzung von LfDI Gitlab.
4

Alvar Freude's avatar
Alvar Freude committed
5
6
Unsere allgemeinen Datenschutzhinweise finden Sie unter https://www.baden-wuerttemberg.datenschutz.de/datenschutz/

lfdi-user's avatar
lfdi-user committed
7
Letzte Änderung: 12.04.2022
Alvar Freude's avatar
Alvar Freude committed
8
9


lfdi-user's avatar
lfdi-user committed
10
## 1. Name und Kontaktdaten des Verantwortlichen für LfDI-Gitlab
Alvar Freude's avatar
Alvar Freude committed
11
12
13
14
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg  
Dr. Stefan Brink  
Lautenschlagerstraße 20  
70173 Stuttgart  
Alvar Freude's avatar
Alvar Freude committed
15

Alvar Freude's avatar
Alvar Freude committed
16
Tel.: 0711/615541-0 (Telefonzentrale)  
Alvar Freude's avatar
Alvar Freude committed
17
18
E-Mail: poststelle@lfdi.bwl.de

lfdi-user's avatar
lfdi-user committed
19
(im Folgenden: "**LfDI BW**")
Alvar Freude's avatar
Alvar Freude committed
20
21


lfdi-user's avatar
lfdi-user committed
22
## 2. Kontaktdaten des/der behördlichen Datenschutzbeauftragten des Verantwortlichen
Alvar Freude's avatar
Alvar Freude committed
23
24
Bei Fragen zum Thema Datenschutz können Sie sich an unseren behördlichen Datenschutzbeauftragten wenden:

Alvar Freude's avatar
Alvar Freude committed
25
26
27
28
29
Postanschrift:  
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg  
\- behördlicher Datenschutzbeauftragter \-  
Postfach 10 29 32  
70025 Stuttgart  
Alvar Freude's avatar
Alvar Freude committed
30

Alvar Freude's avatar
Alvar Freude committed
31
32
Tel.: 0711/615541-0 (Telefonzentrale)  
E-Mail: behoerdlicher-dsb@lfdi.bwl.de  
Alvar Freude's avatar
Alvar Freude committed
33
34


lfdi-user's avatar
lfdi-user committed
35
36
37
## 3. LfDI-Gitlab-Funktionen, Umfang und Rechtsgrundlagen der Verarbeitung personenbezogener Daten

### a) Verarbeitungen durch LfDI-Gitlab als Webseite
Alvar Freude's avatar
Alvar Freude committed
38
39
40

Durch den Besuch von LfDI-Gitlab als Webseite werden IP-Adresse, die URL und die vom Browser des Nutzers übertragenen Daten (z.B. Browsertyp, Browserversion, verwendetes Betriebssystem, Referrer URL) durch den LfDI-Gitlab-Server verarbeitet und für den reinen Seitenaufbau, also die technische Verbindung zum Anzeigen unserer Inhalte von uns verwendet.

lfdi-user's avatar
lfdi-user committed
41
42
### b) Gewährleistung der IT-Sicherheit

Alvar Freude's avatar
Alvar Freude committed
43
44
Im Rahmen der Nutzung von LfDI-Gitlab werden Logfiles erstellt, die zur Gewährleistung der IT-Sicherheit 7 Tage gespeichert werden. Gespeichert werden hierbei Zeitstempel, URL und die vom Browser des Nutzers übertragenen Daten (z.B. Browsertyp, Browserversion, verwendetes Betriebssystem, Referrer URL). 

lfdi-user's avatar
lfdi-user committed
45
46
### c) Verarbeitungen innerhalb LfDI-Gitlab

Alvar Freude's avatar
Alvar Freude committed
47
48
In LfDI-Gitlab gibt es im Wesentlichen folgende Funktionen bei der die folgenden Verarbeitungen im Rahmen der Erforderlichkeit stattfinden:

lfdi-user's avatar
lfdi-user committed
49
* ++Anmeldung++: Zur Anmeldung eines Nutzers am System und dessen berechtigte Nutzung durch den Nutzer wird der vom angegebene Name und die Benutzerkennung (in beiden Fällen kann es sich um ein frei gewähltes Pseudonym des Nutzers handeln) und die angegebene E-Mailadresse verarbeitet. Daneben werden Einstellungen für den Nutzer gespeichert (z.B. Berechtigungen, SSH-Schlüssel, API-Token). Für die Funktion "offene Login-Sessions", "Authentication log" und 2-Faktor-Anmeldung werden Daten zu Logins (insb. Session-Cookie, Datum, gewähltes Gerät) bzw. zu abgeleiteten Zugangsmitteln verarbeitet.
Alvar Freude's avatar
Alvar Freude committed
50

lfdi-user's avatar
lfdi-user committed
51
* ++Profil++: Der Nutzer kann freiwillig zusätzliche Inhalte im sogenannten LfDI-Gitlab "Profil" speichern, die anderen Nutzern von LfDI-Gitlab öffentlich zugänglich sind.
Alvar Freude's avatar
Alvar Freude committed
52

lfdi-user's avatar
lfdi-user committed
53
* ++Projekte++: Der Nutzer innerhalb von LfDI-Gitlab Projekte anlegen bzw. an Projekten anderer Nutzer, die für ihn freigegeben sind, teilnehmen. Diese enthalten jeweils eine Funktion "Versionsverwaltung/Git-Repository" und "Interaktionen":
Alvar Freude's avatar
Alvar Freude committed
54

lfdi-user's avatar
lfdi-user committed
55
    * ++Projekte/Versionsverwaltung++: Im Rahmen eines Projekts werden für durch die Funktion "Versionsverwaltung/Git-Repository" Inhalte (z.B. Quellcode, Grafiken) revisionssicher aufbewahrt. Dies bedeutet, dass vom Nutzer eingebrachte Inhalte (z.B. über die Web-Schnittstelle oder per SSH-Zugang) im Regelfall nicht gelöscht oder geändert werden können, da sonst spätere Änderungen entsprechend der Funktion der Versionsverwaltung nicht nachvollzogen werden können. Hierbei handelt es sich um eine Kernfunktionalität von LfDI-Gitlab.
Alvar Freude's avatar
Alvar Freude committed
56
57
Änderungen werden über entsprechende Änderungsanträge (commits) durchgeführt und zusammen mit den vom Nutzer angegebenen Dateien, Hinweise zu Änderungen, Zeitstempel und Informationen zum Nutzer (Name, Benutzerkennung und E-Mail) dauerhaft gespeichert. Die Änderungen sind anderen Nutzern von LfDI-Gitlab öffentlich zugänglich. Die Inhalte können im Regelfall nicht gelöscht werden.

lfdi-user's avatar
lfdi-user committed
58
59
60
    * ++Projekte/Interaktionen++: Neben der Versionsverwaltung gibt es innerhalb eines Git-Repository Möglichkeiten zur Interaktion (z.B. Pull-Request, Kommentare), die vom Nutzer freiwillig genutzt werden können und die anderen Nutzern von LfDI-Gitlab öffentlich zugänglich sind. Die Inhalte können im Regelfall nicht gelöscht werden.

* Technischer Betrieb: Zum technischen Betrieb von LfDI-Gitlab werden verschiedene personenbezogene Daten innerhalb von LfDI-Gitlab verarbeitet (z.B. Cache).
Alvar Freude's avatar
Alvar Freude committed
61

lfdi-user's avatar
lfdi-user committed
62
## d) Hinweise zu datenschutzfreundlichen Einstellungen
Alvar Freude's avatar
Alvar Freude committed
63
64
65

Aufgrund technischer Einschränkungen der Software konnten datenschutzfreundliche Einstellungen nicht vorgegeben werden. Aufgrund der dauerhaften Speicherung innerhalb der Versionsverwaltung/Git-Repository (vgl. Ziffer 5)  empfehlen wir Ihnen die Nutzung von LfDI-Gitlab unter vom Nutzer gewählten Pseudonymen. Ebenso empfehlen wir, als E-Mailadresse bei Commit-Messages eine von LfDI-Gitlab generierte E-Mailadresse zu verwenden.

lfdi-user's avatar
lfdi-user committed
66
__Wir empfehlen für den Nutzer deshalb folgende datenschutzfreundliche Einstellungen:__
Alvar Freude's avatar
Alvar Freude committed
67

lfdi-user's avatar
lfdi-user committed
68
1. Aktivierung von "Private profile - Don't display activity-related personal information on your profiles" unter Preferences/Profile.
Alvar Freude's avatar
Alvar Freude committed
69

lfdi-user's avatar
lfdi-user committed
70
2. Deaktivierung von "Private contributions - Include private contributions on my profile" unter "Preferences/Profile".
Alvar Freude's avatar
Alvar Freude committed
71

lfdi-user's avatar
lfdi-user committed
72
3. Einstellung von "Public email" auf "Do not show on profile" unter "Preferences/Profile".
Alvar Freude's avatar
Alvar Freude committed
73

lfdi-user's avatar
lfdi-user committed
74
75
76
4. Einstellung von "Commit email" auf "Use a private email" unter "Preferences/Profile".

## e) Rechtsgrundlagen der Verarbeitung personenbezogener Daten
Alvar Freude's avatar
Alvar Freude committed
77
78
79
80
81
82
83

Die personenbezogenen Daten werden zur Bereitstellung des Angebots verarbeitet (Art. 6 UAbs. 1 S. 1 lit. e, UAbs. 2 und 3 DS-GVO iVm § 4 LDSG (BW) (Öffentlichkeitsarbeit)) mit Ausnahme der Speicherung für die Gewährleistung der IT-Sicherheit (Art. 6 UAbs. 1 S. 1 lit. c, Abs. 2 und 3 DS-GVO iVm Art. 32 DS-GVO und § 5 Abs. 2 CSG (BW)).

Die Bereitstellung der personenbezogenen Daten ist notwendig, um LfDI-Gitlab zu nutzen. Die Nutzung von LfDI-Gitlab ist freiwillig.



lfdi-user's avatar
lfdi-user committed
84
85
## 4. Empfänger personenbezogener Daten

Alvar Freude's avatar
Alvar Freude committed
86
87
88
Personenbezogene Daten werden teilweise innerhalb von LfDI-Gitlab je nach Einstellung für andere Nutzer von LfDI-Gitlab veröffentlicht und können durch diese abgerufen werden.


lfdi-user's avatar
lfdi-user committed
89
## 5. Dauer der Speicherung personenbezogener Daten
Alvar Freude's avatar
Alvar Freude committed
90
91
92

Die in LfDI-Gitlab gespeicherten Daten werden im erforderlichen Maße für den Betrieb von LfDI-Gitlab verarbeitet.

lfdi-user's avatar
lfdi-user committed
93
Eine Löschung seines Benutzerkontos kann durch den Nutzer innerhalb von LfDI-Gitlab selbstständig durchgeführt werden ("Preferences/Account"). Hierbei werden die für die oben genannten Funktionen "Anmeldung", "Profil" und "Technischer Betrieb" gespeicherten Daten gelöscht. Auch kann der Nutzer von ihm angelegte Projekte selbstständig löschen.
Alvar Freude's avatar
Alvar Freude committed
94

lfdi-user's avatar
lfdi-user committed
95
Eine Löschung der für die Funktionen "Versionsverwaltung/Git-Repository" und "Projekte/Interaktionen" gespeicherten personenbezogenen Daten findet bei Nutzung obiger Funktion nicht automatisiert statt. Wir bitten Sie hierbei um separaten Hinweis. Wir werden in diesem Fall personenbezogene Daten des Nutzers durch Entfernung des Namens anonymisieren. Eine Löschung findet nicht jedoch nicht statt um nicht durch eine Löschung die Integrität des Git-Repository zu zerstören und urheberrechtliche Ansprüche nachvollziehen zu können.
Alvar Freude's avatar
Alvar Freude committed
96
97


lfdi-user's avatar
lfdi-user committed
98
99
## 6. Betroffenenrechte

Alvar Freude's avatar
Alvar Freude committed
100
101
Wenn der LfDI BW personenbezogene Daten von Ihnen verarbeitet, haben Sie folgende Betroffenenrechte:

lfdi-user's avatar
lfdi-user committed
102
103
104
105
106
107
108
* ein Recht auf Auskunft über die verarbeiteten personenbezogenen Daten und auf Kopie,  
* ein Berichtigungsrecht, wenn wir falsche personenbezogene Daten über Sie verarbeiten,  
* ein Recht auf Löschung, es sei denn, dass noch Ausnahmen greifen, warum wir die personenbezogenen Daten noch speichern, also z.B. Aufbewahrungspflichten oder Verjährungsfristen,  
* ein Recht auf Einschränkung der Verarbeitung,  
* ein Recht auf Datenübertragbarkeit und  
* ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde, wenn Sie finden, dass wir Ihre Daten nicht ordnungsgemäß verarbeiten.

Alvar Freude's avatar
Alvar Freude committed
109

lfdi-user's avatar
lfdi-user committed
110
## 7. Datensicherheit
Alvar Freude's avatar
Alvar Freude committed
111
112

Die Kommunikation zwischen der dem Browser des Nutzers und LfDI-Gitlab erfolgt verschlüsselt (TLS bzw. SSH).