Institut für Interne Revision ÖSTERREICH
Datenschutz Zoom

Datenschutzinformation für Online-Meetings, Telefonkonferenzen und Webinare via „Zoom“

Wir möchten Sie nachfolgend über die Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung von „Zoom“ informieren.

1. Zweck der Verarbeitung

Wir nutzen das Tool „Zoom“, um Telefonkonferenzen, Online-Meetings, Videokonferenzen und/oder Webinare durchzuführen (nachfolgend: „Online-Meetings“ oder “Webinare“). „Zoom“ ist ein Service der Zoom Video Communications, Inc., die ihren Sitz in den USA hat.

Hinweis zur Software von „Zoom“: Soweit Sie die Internetseite von „Zoom“ aufrufen, ist der Anbieter von „Zoom“ für die Datenverarbeitung verantwortlich. Ein Aufruf der Internetseite ist für die Nutzung von „Zoom“ jedoch nur erforderlich, um sich die Software für die Nutzung von „Zoom“ herunterzuladen. Sie können „Zoom“ auch nutzen, wenn Sie die jeweilige Meeting-ID und ggf. weitere Zugangsdaten zum Meeting direkt in der „Zoom“-App eingeben. Wenn Sie die „Zoom“-App nicht nutzen wollen oder können, dann sind die Basisfunktionen auch über eine Browser-Version nutzbar, die Sie ebenfalls auf der Website von „Zoom“ finden.

2. Welche Daten werden verarbeitet?

Bei der Nutzung von „Zoom“ werden verschiedene Datenarten verarbeitet. Der Umfang der Daten hängt dabei auch davon ab, welche Angaben zu Daten Sie vor bzw. bei der Teilnahme an einem „Online-Meeting“ oder „Webinar“ machen.

Folgende personenbezogene Daten sind Gegenstand der Verarbeitung:

Angaben zum Benutzer: Vorname, Nachname, E-Mail-Adresse,

• Meeting-Metadaten: Thema, Beschreibung (optional), Teilnehmer-IP-Adressen, Geräte-/Hardware-Informationen

• Bei Aufzeichnungen (optional): MP4-Datei aller Video-, Audio- und Präsentationsaufnahmen, M4A-Datei aller Audioaufnahmen, Textdatei des Online-Meeting-Chats.

Bei Einwahl mit dem Telefon: Angabe zur eingehenden und ausgehenden Rufnummer, Ländername, Start- und Endzeit. Ggf. können weitere Verbindungsdaten, wie z.B. die IPAdresse des Geräts gespeichert werden.

Text-, Audio- und Videodaten: Sie haben ggf. die Möglichkeit, in einem „Online-Meeting“ die Chat-, Fragen- oder Umfragenfunktionen zu nutzen. Insoweit werden die von Ihnen gemachten Texteingaben verarbeitet, um diese im „Online-Meeting“ anzuzeigen und ggf. zu protokollieren. Um die Anzeige von Video und die Wiedergabe von Audio zu ermöglichen, werden entsprechend während der Dauer des Meetings die Daten vom Mikrofon Ihres Endgeräts sowie von einer etwaigen Videokamera des Endgeräts verarbeitet. Sie können die Kamera oder das Mikrofon jederzeit selbst über die „Zoom“-Applikationen abschalten bzw. stummstellen.

Um an einem „Online-Meeting“ teilzunehmen bzw. den „Meeting-Raum“ zu betreten, müssen Sie zumindest Angaben zu Ihrem Namen machen. Es sei denn Sie geben den Namen mit Kürzel an oder ein Synonym. Ebenso ist es nicht notwendig ein Profilbild hochzuladen.

3. Umfang der Verarbeitung

Wir verwenden „Zoom“, um „Online-Meetings“ oder „Webinare“ durchzuführen. Wenn wir diese aufzeichnen wollen, werden wir Ihnen das im Voraus transparent mitteilen und – soweit erforderlich – um Ihre Zustimmung bitten. Die Tatsache der Aufzeichnung wird Ihnen zudem in der „Zoom“-App angezeigt. Wenn es für die Zwecke der Protokollierung von Ergebnissen eines Online-Meetings erforderlich ist, werden wir die Chatinhalte protokollieren. Das wird jedoch in der Regel nicht der Fall sein.

Im Falle von Webinaren können wir für Zwecke der Aufzeichnung und Nachbereitung von Webinaren auch die gestellten Fragen von Webinar-Teilnehmenden verarbeiten.

Wenn Sie bei „Zoom“ als Benutzer registriert sind, dann können Berichte über „On-line-Meetings“ (Meeting-Metadaten, Daten zur Telefoneinwahl, Fragen und Antworten in Webinaren, Umfragefunktion in Webinaren) bis zu einem Monat bei „Zoom“ gespeichert werden.

Eine automatisierte Entscheidungsfindung iSd Art 22 DSGVO kommt nicht zum Einsatz.

4. Rechtsgrundlagen der Datenverarbeitung

Die Rechtsgrundlage für die Datenverarbeitung bei der Durchführung von „Online-Meetings“ oder „Webinare“ ist Art 6 Abs 1 lit b DSGVO, soweit die Meetings im Rahmen von Vertragsbeziehungen durchgeführt werden.

Sollte keine vertragliche Beziehung bestehen, ist die Rechtsgrundlage Art 6 Abs 1 lit f DSGVO. Hier besteht das Interesse an der effektiven Durchführung von „Online-Meetings“ oder „Webinaren“.

5. Empfänger / Weitergabe von Daten

Personenbezogene Daten, die im Zusammenhang mit der Teilnahme an „Online-Meetings“ verarbeitet werden, werden grundsätzlich nicht an Dritte weitergegeben, sofern sie nicht gerade zur Weitergabe bestimmt sind. Beachten Sie bitte, dass Inhalte aus „Online-Meetings“ wie auch bei persönlichen Besprechungstreffen häufig gerade dazu dienen, um Informationen mit Kunden, Interessenten oder Dritten zu kommunizieren und damit zur Weitergabe bestimmt sind.

6. Datenverarbeitung außerhalb der Europäischen Union

„Zoom“ ist ein Dienst, der von einem Anbieter aus den USA erbracht wird. Wir nutzen das sog. „EU“-Cluster von Zoom. Dabei findet die Verarbeitung personenbezogener Daten von Meeting-Teilnehmenden ausschließlich in Rechenzentren in der Europäischen Union statt. Eine Übermittlung von personenbezogenen Daten in die USA oder ein sonstiges Drittland findet grundsätzlich nicht statt. Sollten Umstände eintreten, die einen Datentransfer erforderlich machen, haben wir mit „Zoom“ einen Auftragsverarbeitungsvertrag unter Einbeziehung der EU-Standardvertragsklauseln geschlossen. Wir bieten als Alternative zudem immer Aufzeichnungen der jeweiligen Veranstaltung an oder aber die Möglichkeit vor Ort am Institut die Veranstaltung zu besuchen.

Aufgrund der Entscheidung des EuGH in der Sache C-311/18 vom 16.7.2020 ist es notwendig Ihre inwilligung für den Datentransfer einzuholen. Den Widerruf können Sie jederzeit per E-Mail an: institut(at)internerevision.at richten, wobei dann nur mehr die Teilnahme an den Veranstaltungen vor Ort am Institut oder Veranstaltungsort für Sie möglich wäre. Sollte eine anderweitige Lösung (wie ua End-to-End Verschlüsselung) von Zoom geboten, sodass ein angemessenes Datenschutzniveau gesichert werden kann, werden wir unsere Vorgehensweise dementsprechend anpassen.

7. Ihre Rechte als Betroffene/r

Sie haben das Recht auf Auskunft über die Sie betreffenden personenbezogenen Daten. Sie können sich für eine Auskunft jederzeit an uns wenden. Unsere Kontaktdaten lauten:

institut(at)internerevision.at

Bei einer Auskunftsanfrage, die nicht schriftlich erfolgt, bitten wir um Verständnis dafür, dass wir ggf. Nachweise von Ihnen verlangen, die belegen, dass Sie die Person sind, für die Sie sich ausgeben. Ferner haben Sie ein Recht auf Berichtigung, Widerspruch, Löschung oder auf Einschränkung der Verarbeitung, soweit Ihnen dies gesetzlich zusteht. Ein Recht auf Datenübertragbarkeit besteht ebenso im Rahmen der datenschutzrechtlichen Vorgaben.

Sie haben zudem das Recht, sich über die Verarbeitung personenbezogenen Daten bei der zuständigen Aufsichtsbehörde zu beschweren.

8. Speicherdauer

Wir löschen personenbezogene Daten grundsätzlich dann, wenn kein Erfordernis für eine weitere Speicherung besteht bzw. der Zweck der Verarbeitung erfüllt wurde. Ein Erfordernis kann insbesondere dann bestehen, wenn die Daten noch benötigt werden, um bspw. Vertragliche Leistungen zur erfüllen (Nachweis der Teilnahme). Im Falle von gesetzlichen Aufbewahrungspflichten kommt eine Löschung erst nach Ablauf der jeweiligen Aufbewahrungspflicht in Betracht.

 

Stand: 01.09.2020