Datenschutz

Datenschutzhinweis

Die nachstehenden Informationen enthalten die gesetzlich vorgesehenen Pflichtangaben zu den datenschutzrechtlichen Informationspflichten sowie weitere wichtige rechtliche Hinweise zur Internetpräsenz des Max-Planck-Instituts für Immunbiologie und Epigenetik (www.ie-freiburg.mpg.de).

Die Max-Planck-Gesellschaft zur Förderung der Wissenschaften e.V. (MPG) nimmt den Schutz Ihrer personenbezogenen Daten sehr ernst. Wir verarbeiten personenbezogene Daten, die beim Besuch unserer Webseiten erhoben werden, unter Beachtung der geltenden datenschutzrechtlichen Bestimmungen. Ihre Daten werden von uns weder veröffentlicht, noch unberechtigt an Dritte weitergegeben. Im Folgenden erläutern wir, welche Daten wir während Ihres Besuches auf unseren Webseiten erfassen und wie genau diese verwendet werden:

A. Allgemeine Angaben

1. Umfang der Datenverarbeitung

Wir erheben und verwenden personenbezogene Nutzerdaten grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Erhebung und Verwendung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nach Einwilligung der Nutzer. Eine Ausnahme gilt in solchen Fällen, in denen die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.

2. Rechtsgrundlage der Datenverarbeitung

Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a EU-Datenschutzgrundverordnung (DSGVO) als Rechtsgrundlage.

Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.

Ist die Verarbeitung zur Wahrung eines berechtigten Interesses der MPG oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.

3. Datenlöschung und Speicherdauer

Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen die MPG unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

4. Kontaktdaten der Verantwortlichen

Verantwortlich im Sinne der Datenschutz-Grundverordnung und anderer nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen ist die

Max-Planck-Gesellschaft zur Förderung der Wissenschaften e.V. (MPG)
Hofgartenstraße 8
D-80539 München
Telefon: +49 (89) 2108-0

Kontaktformular: https://www.mpg.de/kontakt/anfragen
Internet: https://www.mpg.de

5. Kontaktdaten der Datenschutzbeauftragten

Die Datenschutzbeauftragte ist

Heidi Schuster
Hofgartenstraße 8
D-80539 München
Telefon: +49 (89) 2108-1554

B. Bereitstellung der Website und Erstellung von Logfiles

Bei jedem Aufruf unserer Webseite erfassen unsere Server und Applikationen automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners.

Folgende Daten werden vorübergehend erhoben:

  • Ihre IP-Adresse
  • Datum und Uhrzeit Ihres Zugriffs auf die Seite
  • Adresse der aufgerufenen Seite
  • Adresse der zuvor besuchten Webseite (Referrer)
  • Name und Version Ihres Browsers/Betriebssystems (sofern übertragen)

Die Daten werden in den Logfiles unsere Systeme gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt.

Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO. Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit der Website sicherzustellen. Zudem dienen uns die Daten zur Optimierung der Webseiten, zur Störungsbeseitigung und zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme. In diesen Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 lit. f DSGVO.

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist. Im Falle der Speicherung der Daten in Logfiles ist dies nach spätestens sieben Tagen der Fall. Eine darüberhinausgehende Speicherung ist möglich. In diesem Fall werden die IP-Adressen der Nutzer gelöscht oder verfremdet, sodass eine Zuordnung des aufrufenden Clients nicht mehr möglich ist.1

Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Daten in Logfiles ist für den Betrieb der Webseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.

C. Webanalyse

Wir setzen zur statistischen Datenerfassung des Nutzungsverhaltens das Webanalytik-Programm Matomo (ehemals Piwik) ein, das mit Cookies und JavaScript verschiedene Informationen auf Ihrem Computer sammelt und automatisiert an uns überträgt. Bei jedem Aufruf unserer Webseiten erfasst unser System folgende Daten und Informationen vom Computersystem des aufrufenden Rechners:

  • IP-Adresse, durch Verkürzen anonymisiert
  • Zwei Cookies zur Unterscheidung verschiedener Besucher (pk_id und pk_sess)
  • Zuvor besuchte URL (Referrer), sofern vom Browser übermittelt
  • Name und Version des Betriebssystems
  • Name, Version und Spracheinstellung des Browsers

Zusätzlich, sofern JavaScript aktiviert ist:

  • Besuchte URLs auf dieser Webseite
  • Zeitpunkte der Seitenaufrufe
  • Art der HTML-Anfragen
  • Bildschirmauflösung und Farbtiefe
  • Vom Browser unterstützte Techniken und Formate (z. B. Cookies, Java, Flash, PDF, WindowsMedia, QuickTime, Realplayer, Director, SilverLight, Google Gears)

Die Speicherung und Auswertung der Daten erfolgt ausschließlich auf einem zentralen Server, der von der MPG betrieben wird. Neben der zentralen Webseite www.mpg.de wird es auch von den meisten Max-Planck-Instituten und vielen der MPG zugeordneten Projekt-Webseiten genutzt.

Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten der Nutzer ist Art. 6 Abs. 1 lit. f DSGVO. Die Verarbeitung der personenbezogenen Daten der Nutzer ermöglicht uns eine Analyse des Nutzungsverhaltens unserer Nutzer. Wir sind durch die Auswertung der gewonnenen Daten in der Lage, Informationen über die Nutzung der einzelnen Komponenten unserer Webseiten zusammenzustellen. Dies hilft uns dabei unsere Webseiten und deren Nutzerfreundlichkeit stetig zu verbessern. In diesen Zwecken liegt auch unser berechtigtes Interesse in der Verarbeitung der Daten nach Art. 6 Abs. 1 lit. f DSGVO. Durch die Anonymisierung der IP-Adresse wird dem Interesse der Nutzer an deren Schutz personenbezogener Daten hinreichend Rechnung getragen.

Die Daten werden nach der Bildung der abschließenden Jahressummen für die Zugriffsstatistik gelöscht.

Selbstverständlich haben Sie die Möglichkeit der Datenerhebung zu widersprechen. Sie haben folgende unabhängige Möglichkeiten einer Datenerfassung durch den zentralen Server zu widersprechen:

  1. Aktivieren Sie in Ihrem Browser die Einstellung Do-Not-Track bzw. Nicht folgen. Solange diese Einstellung aktiv ist, wird unser zentraler Server keinerlei Daten von Ihnen speichern. Wichtig: Die Do-Not-Track -Anweisung gilt in der Regel nur für das eine Gerät und den einen Browser, in dem Sie die Einstellung aktivieren. Sollten Sie mehrere Geräte / Browser nutzen, dann müssen Sie Do-Not- Track überall separat aktivieren.
  2. Nutzen Sie unsere Opt-Out-Funktion. Klicken Sie auf den Haken in der folgenden Auswahlbox, um die Datenerfassung zu stoppen oder wieder zu aktivieren. Solange die Auswahlbox deaktiviert ist, wird unser zentraler Server keinerlei Daten von Ihnen speichern. Wichtig: Für das Opt-Out müssen wir einen speziellen Erkennungs-Cookie in Ihrem Browser speichern. Wenn Sie diesen löschen oder einen anderen PC/Browser benutzen, dann müssen Sie erneut auf dieser Seite der Datenerfassung widersprechen.

Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt.

D. Verwendung von Cookies

Unsere Webseite verwendet Cookies. Bei Cookies handelt es sich um Textdateien, die im Internetbrowser bzw. vom Internetbrowser auf dem Computersystem des Nutzers gespeichert werden. Ruft ein Nutzer eine Website auf, so kann ein Cookie auf dem Betriebssystem des Nutzers gespeichert werden. Dieses Cookie enthält eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Website ermöglicht.

Wir setzen Cookies ein, um unsere Website nutzerfreundlicher zu gestalten. Einige Elemente unserer Webseite erfordern es technisch, dass der aufrufende Browser auch nach einem Seitenwechsel identifiziert werden kann. In den Cookies werden dabei folgende Daten gespeichert und übermittelt:

  • Spracheinstellungen (Lokalisation) des Browsers: Sessioncookie i18next
  • Sitzungsdaten (Klickstrecke, aufgerufene Seiten, aktuelle Sprache, sowie ggf. Fehlermeldungen für Formulare: Sessioncookie mpg_session_r

Beide Cookies werden nach dem Schließen der Sitzung gelöscht.

Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies ist Art. 6 Abs. 1 lit. f DSGVO. Der Zweck der Verwendung technisch notwendiger Cookies ist, die Nutzung von Websites für die Nutzer zu vereinfachen. Einige Funktionen unserer Webseite können ohne den Einsatz von Cookies nicht angeboten werden. Für diese ist es erforderlich, dass der Browser auch nach einem Seitenwechsel wiedererkannt wird. Für folgende Anwendungen benötigen wir Cookies:

  • Übernahme der Spracheinstellung des Browsers: automatische Auswahl der Startseite und Rechtschreibprüfung
  • Merken von eingegebenen Formulardaten: bei der seiteninternen Suche verwendete Begriffe

Die durch technisch notwendige Cookies erhobenen Nutzerdaten werden nicht zur Erstellung von Nutzerprofilen verwendet. In diesen Zwecken liegt auch unser berechtigtes Interesse in der Verarbeitung der personenbezogenen Daten nach Art. 6 Abs. 1 lit. f DSGVO.

Cookies werden auf dem Rechner des Nutzers gespeichert und von diesem an unserer Seite übermittelt. Daher haben Sie als Nutzer auch die volle Kontrolle über die Verwendung von Cookies. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies für unsere Website deaktiviert, können möglicherweise nicht mehr alle Funktionen der Website vollumfänglich genutzt werden.

Wir verwenden auf unserer Website darüber hinaus Cookies, die eine Analyse des Nutzungsverhaltens der Nutzer ermöglichen. Hierzu lesen Sie bitte unsere Angaben unter C.

E. Newsletter

Sofern Sie sich dazu entschieden haben einen personalisierten Service, wie z. B. Anmeldungen zu unserem Newsletter-Diensten in Anspruch nehmen, der Sie regelmäßig (etwa 4-5mal im Jahr) über Publikationen, neueste Forschungsergebnisse sowie Veranstaltungen oder Institutsereignisse informiert, werden Ihre hierzu benötigten Daten gespeichert. Diese sind in der Regel Ihre E-Mailadresse, Name und Vornamen sowie ihre institutionelle Anbindung. Ihre Angaben werden lediglich dazu verwendet, um das von Ihnen gewünschte Angebot zu Ihrer Zufriedenheit zu erbringen und Rückfragen klären zu können. Sollten Sie den Newsletter nicht mehr in Anspruch nehmen wollen, so werden Ihre persönlichen Daten nach Ihrer Abmeldung gelöscht. Wenn Sie einen abonnierten Newsletter abbestellen möchten, so können Sie uns entweder eine E-Mail (presse@ie-freiburg.mpg.de) zusenden oder über einen Link am Ende des Newsletters eine Stornierung vornehmen. Nach Ihrer Abmeldung werden Ihre persönlichen Daten gelöscht.

Technische Hintergründe zum Newsletter:

Versanddienstleister: Zum Versand des Newsletter werden Dienstleistungen der CleverReach GmbH & Co. KG, Mühlenstr. 43, 26180 Rastede, Deutschland genutzt. Ihre Daten werden dabei an den Versanddienstleister CleverReach übermittelt. CleverReach ist es dabei untersagt, Ihre Daten zu verkaufen und für andere Zwecke als für den Versand des Newsletters zu nutzen. CleverReach kann aber die Daten der Empfänger in pseudonymer Form, d.h. ohne Zuordnung zu einem Nutzer, nutzen, um die eigenen Dienstleistungen zu optimieren (z.B. Darstellung der Emails, technische Optimierung beim Versand). Die Datenschutzbestimmungen von CleverReach können Sie hier einsehen: https://www.cleverreach.com/de/datenschutz/. Der Versanddienstleister wird auf Grundlage unserer berechtigten Interessen gem. Art. 6 Abs. 1 lit. f DSGVO und eines Auftragsverarbeitungsvertrages gem. Art. 28 Abs. 3 S. 1 DSGVO eingesetzt.

Anmeldung: Um sich für den Newsletter anzumelden, reicht uns Ihre E-Mailadresse. Optional bitten wir Sie einen Namen sowie ihre institutionelle Anbindung anzugeben. Die im Anmeldeformular als Pflichtfeld gekennzeichneten Daten werden benötigt, um Ihre Anmeldung bearbeiten zu können. Die Anmeldung zu unserem Newsletter erfolgt in einem sogenannten Double-Opt-In-Verfahren. Dies bedeutet, dass Sie nach der Anmeldung auf unserer Website eine E-Mail von uns erhalten, in der Sie um die Bestätigung Ihrer Anmeldung gebeten werden. So stellen wir sicher, dass Sie der Inhaber der angegebenen E-Mailadresse und mit dem Empfang des Newsletters einverstanden sind. Die Anmeldung zum Newsletter wird protokolliert, um den Anmeldeprozess entsprechend den rechtlichen Anforderungen nachweisen zu können. Hierzu gehört die Speicherung des Anmelde-, des Bestätigungszeitpunkts und der IP-Adresse.

reCaptcha: Zur Vermeidung einer missbräuchlichen Verwendung des Anmeldeformulars für den Newsletter wird die Funktion reCaptcha des Anbieters Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, verwendet (Datenschutzerklärung: https://www.google.com/policies/privacy/.) reCaptcha dient dazu, eine maschinelle Massennutzung des Kontaktformulars auszuschließen, indem Bildfragen, die nur durch eine Person beantwortet werden können, eingeblendet werden. reCaptcha ist ein eingebettetes JavaScript, das beim Aufruf des Kontaktformulars eine Verbindung zu den Servern des Anbieters aufgebaut. Dadurch erhält der Anbieter zumindest die Information, dass Sie das Kontaktformular besucht haben, ggf. auch weitere Informationen, die Ihr Webbrowser oder Ihr benutztes Gerät preisgeben. Sie können sich über einen beim Kontaktformular vorhandenen Verweis über die Datenverarbeitung beim Anbieter informieren.

Erfolgsmessung: CleverReach bietet Auswertungsmöglichkeiten an, ob der Newsletter geöffnet wurde und welche Links benutzt wurden. Dies beinhaltet auch technische Informationen wie Informationen zu Browser, IP-Adresse oder Zeitpunkt des Abrufs. Diese Informationen können aus technischen Gründen zwar den einzelnen Newsletterempfängern zugeordnet werden. Es ist jedoch weder unser Bestreben, noch das des Versanddienstleisters CleverReach, einzelne Nutzer zu beobachten. Die Auswertungen dienen uns viel mehr dazu, die Lesegewohnheiten zu erkennen und unsere Inhalte auf anzupassen.

Indem Sie unseren Newsletter durch ein Double-Opt-In-Verfahren abonnieren, erklären Sie sich mit dem Empfang und den beschriebenen Verfahren einverstanden.

F. Einbindung externer Dienste

Auch die Einbindung von externen Diensten, wie beispielswese Google Maps für Anfahrtsbeschreibungen, Youtube bzw. Amazon Cloud für Videos oder das Einbinden von Beiträgen auf twitter erfolgen stets überlegt und mit dem Ziel, den Besuch auf unseren Webseiten für Sie so angenehm wie möglich zu gestalten.

Wir müssen Sie aber darauf hinweisen, dass auf diesem Weg Ihre IP-Adresse und möglicherweise weitere personenbezogenen Daten an den jeweiligen Dienstleister (Google, Amazon, Twitter etc.) übertragen und eventuell gespeichert und ausgewertet werden.

Amazon Cloud
Wir binden mithilfe der Amazon Cloud des Anbieters, Amazon Web Services, Inc., 410 Terry Avenue North, Seattle WA 98109, USA, Videos ein. Datenschutzerklärung: https://aws.amazon.com/de/privacy/.

Youtube
Wir binden die Videos der Plattform “YouTube” des Anbieters Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, ein. Datenschutzerklärung: https://www.google.com/policies/privacy/

Google Maps
Wir binden die Landkarten des Dienstes “Google Maps” des Anbieters Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, ein. Datenschutzerklärung: https://www.google.com/policies/privacy/.

Twitter
Innerhalb unserer Website sind Funktionen und Inhalte des Dienstes Twitter eingebunden, angeboten durch die Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA. Hierzu können z.B. Inhalte wie Bilder, Videos oder Texte und Schaltflächen gehören, mit denen Nutzer Inhalte des MPI-IE-Twitteraccounts betrachten oder Ihr Gefallen betreffend der Inhalte kundtun können (Twitter-Widget). Sofern die Nutzer Mitglieder der Plattform Twitter sind, kann Twitter den Aufruf der o.g. Inhalte und Funktionen den dortigen Profilen der Nutzer zuordnen. Bei der Verwendung von Twitter bzw. dem Ansehen des Twitter-Widgets innerhalb unserer Website werden personenbezogene Daten von Twitter erfasst. Angaben darüber, welche Daten durch Twitter erfasst, verarbeitet und zu welchen Zwecken genutzt werden, finden Sie in der Datenschutzerklärung von Twitter: https://twitter.com/de/privacy. Dem MPI-IE werden die durch Twitter erhobenen personenbezogenen Daten nicht bereitgestellt.

Alle Anbieter halten sich an die Grundsätze des EU-US Privacy Shield (https://www.privacyshield.gov/list) hinsichtlich der Erhebung, Nutzung, Übermittlung und Speicherung von personenbezogenen Daten aus der Europäischen Union und bieten hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten.

G. Onlinepräsenzen in sozialen Medien

Das MPI für Immunbiologie und Epigenetik unterhält Onlinepräsenzen innerhalb sozialer Netzwerke und Plattformen (gegenwärtig: Onlinepräsenz auf Twitter und linkedIn), um mit den dort aktiven Interessenten und Nutzern zu kommunizieren und sie über unsere Themen und Inhalte informieren zu können. Beim Aufruf der jeweiligen Netzwerke und Plattformen gelten die Geschäftsbedingungen und die Datenverarbeitungsrichtlinien der jeweiligen Betreiber.

Soweit nicht anders im Rahmen unserer Datenschutzerklärung angegeben, verarbeiten wir die Daten der Nutzer, sofern diese mit uns innerhalb der sozialen Netzwerke und Plattformen kommunizieren, z.B. Beiträge auf unseren Onlinepräsenzen verfassen oder uns Nachrichten zusenden.

Twitter
Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA, Datenschutzerklärung: https://twitter.com/de/privacy

LinkedIn
LinkedIn Corporation, 1000 W. Maude Ave, Sunnyvale, California 94085, Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy

Dem MPI-IE werden die durch Twitter und linkedIn erhobenen personenbezogenen Daten nicht bereitgestellt.

Alle eingesetzten Anbieter halten sich an die Grundsätze des EU-US Privacy Shield (https://www.privacyshield.gov/list) hinsichtlich der Erhebung, Nutzung, Übermittlung und Speicherung von personenbezogenen Daten aus der Europäischen Union und bieten hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten.

H. Recht der betroffenen Personen

Als betroffene Person, deren personenbezogene Daten im Rahmen der oben genannten Dienste erhoben werden, haben Sie grundsätzlich folgende Rechte, soweit in Einzelfällen keine gesetzlichen Ausnahmen zur Anwendung kommen:

  • Auskunft (Art. 15 DS-GVO)
  • Berichtigung (Art. 16 DS-GVO)
  • Löschung (Art. 17 Abs. 1 DS-GVO)
  • Einschränkung der Verarbeitung (Art. 18 DS-GVO)
  • Datenübertragbarkeit (Art. 20 DS-GVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DS-GVO)
  • Widerruf der Einwilligung (Art. 7 Abs. 3 DS-GVO)
  • Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DS-GVO). Dies ist für die MPG das Bayerische Landesamt für Datenschutzaufsicht, Postfach 606, 91511 Ansbach.

Zum Impressum

 
Zur Redakteursansicht
loading content