Datenschutz – Zoom

Datenschutzhinweise für Webinare via „Zoom“ der DigiBizS Academy, eine Marke der Digital Compliance Consulting GmbH

Präambel:

Derzeit verändern viele Menschen auf der Welt ihre Arbeitsweisen. Durch den verstärkten Einsatz von Home-Office-Lösungen hat sich das bisherige Arbeitsverhalten von vielen Menschen verändert – der eigentliche Büroarbeitsplatz verweist, regelmäßige Teams im Besprechungsraum finden nicht mehr statt und der kollegiale Austausch im Büro nebenan existiert nicht mehr. Mittlerweile sitzt man verstärkt zu Hause allein am Rechner, ist mit Telefon oder Mailing verbunden und versucht seine Arbeitsstrukturen an die neue Situation anzupassen. Ein kurzes Teammeeting wird auf einmal schwierig und das gemeinsame Arbeiten an Projekten und Abstimmen zu Prozessschritten einfach anders. In Zeiten mit diesen gravierenden Veränderungen werden Lösungen der EDV-Systemanbieter benötigt, die die aktuellen Barrieren überwinden und das Arbeiten effektiv machen. Eine dieser Lösungen ist das von uns eingesetzte Programm zoom, das von einem amerikanischen Unternehmen angeboten wird. Losgelöst von den marktbeherrschenden Konzernunternehmen Microsoft, Alphabet (google, Android) und Apple wurde hier ein System entwickelt, das einfach zu bedienen ist, stabil von eine PC, aber auch von Mobiltelefonen und Tablets genutzt werden kann. Viele Unternehmen und auch Privatpersonen haben diese Lösung gerne für sich angenommen, da sie hierüber gemeinsam an Texten, Präsentationen, Datenbanken oder vielen anderen Themen arbeiten können. Es werden aber auch Teamsitzungen, Schulungen, Webinare und vieles mehr hierüber angeboten. Durch die sehr einfache intuitive Nutzung ist diese Lösung sehr schnell nutzbar und läuft im Gegensatz zu anderen Produkten sehr stabil.

Leider wird die Software zoom in der letzten Zeit verstärkt durch die Medien in Diskredit gebracht, zum größten Teil unberechtigt. Die Firma zoom hat an vielen Stellen die Software und somit das System zoom verbessert, so dass man bei heutiger (Stand 16.4.2020) Betrachtung feststellen kann: zoom ist einfach bedienbar, gut nutzbar, entspricht den Datenschutzvorgaben der DS-GVO und nutzt keine persönlichen Daten.

Bei der Testung und dem Vergleich der verschiedenen Marktalternativen konnte feststellen werden, dass es kein 100% „gutes“ System gibt und zoom im Vergleich für die vorgesehene Nutzung die beste der Vorhandenen Softwarelösungen ist, besonders unter datenschutzspezifischen Aspekten. Diese Aussage wurde im März 2020 auch von dem Datenschutzspezialisten Stephan Hansen-Oest durch folgende Aussage bestätigt: Die Behauptung, dass „Zoom“ nicht datenschutzkonform einsetzbar ist, ist aus datenschutzrechtlicher Sichtweise aber offensichtlich falsch. Genauso wenig stimmt in rechtlicher Hinsicht, dass „Zoom“ personenbezogene Daten an „Drittanbieter“ übermittelt (Ausführlich nachzulesen auch unter www.datenschutz-guru.de).

Wir möchten Sie nun nachfolgend über die Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung von „Zoom“ informieren.

 

Zweck der Verarbeitung

Wir nutzen das Tool „Zoom“, um im Wesentlichen Webinare durchzuführen. „Zoom“ ist ein Service der Zoom Video Communications, Inc., die ihren Sitz in den USA hat.

 

Verantwortlicher

Verantwortlicher für Datenverarbeitung, die im unmittelbaren Zusammenhang mit der Durchführung von „Webinare“ steht, ist die Digital Compliance Consulting GmbH.

Hinweis: Soweit Sie die Internetseite von „Zoom“ aufrufen, ist der Anbieter von „Zoom“ für die Datenverarbeitung verantwortlich. Ein Aufruf der Internetseite ist für die Nutzung von „Zoom“ jedoch nur erforderlich, um sich die Software für die Nutzung von „Zoom“ herunterzuladen.

Sie können „Zoom“ auch nutzen, wenn Sie die jeweilige Meeting-ID und ggf. weitere Zugangsdaten zum Meeting direkt in der „Zoom“-App eingeben.

Wenn Sie die „Zoom“-App nicht nutzen wollen oder können, dann sind die Basisfunktionen auch über eine Browser-Version nutzbar, die Sie ebenfalls auf der Website von „Zoom“ finden.

 

Welche Daten werden verarbeitet?

Bei der Nutzung von „Zoom“ werden verschiedene Datenarten verarbeitet. Der Umfang der Daten hängt dabei auch davon ab, welche Angaben zu Daten Sie vor bzw. bei der Teilnahme an einem „Online-Meeting“ machen.

Folgende personenbezogene Daten sind Gegenstand der Verarbeitung:

  • Angaben zum Benutzer: Vorname, Nachname, Telefon (optional), E-Mail-Adresse, Passwort (wenn „Single-Sign-On“ nicht verwendet wird), Profilbild (optional), Abteilung (optional)
  • Meeting-Metadaten: Thema, Beschreibung (optional), Teilnehmer-IP-Adressen, Geräte-/Hardware-Informationen
  • Bei Aufzeichnungen (optional): MP4-Datei aller Video-, Audio- und Präsentationsaufnahmen, M4A-Datei aller Audioaufnahmen, Textdatei des Online-Meeting-Chats.
  • Bei Einwahl mit dem Telefon: Angabe zur eingehenden und ausgehenden Rufnummer, Ländername, Start- und Endzeit. Ggf. können weitere Verbindungsdaten, wie z.B. die IP-Adresse des Geräts gespeichert werden.
  • Text-, Audio- und Videodaten: Sie haben ggf. die Möglichkeit, in einem „Online-Meeting“ die Chat-, Fragen- oder Umfragenfunktionen zu nutzen. Insoweit werden die von Ihnen gemachten Texteingaben verarbeitet, um diese im „Online-Meeting“ anzuzeigen und ggf. zu protokollieren. Um die Anzeige von Video und die Wiedergabe von Audio zu ermöglichen, werden entsprechend während der Dauer des Meetings die Daten vom Mikrofon Ihres Endgeräts sowie von einer etwaigen Videokamera des Endgeräts verarbeitet. Sie können die Kamera oder das Mikrofon jederzeit selbst über die „Zoom“-Applikationen abschalten bzw. stummstellen.

Um an einem Webinar teilzunehmen bzw. den „Meeting-Raum“ zu betreten, müssen Sie zumindest Angaben zu Ihrem Namen machen.

 

Umfang der Verarbeitung

Wir verwenden „Zoom“, um Webinare durchzuführen. Wenn wir Webinare aufzeichnen wollen, werden wir Ihnen das im Vorwege transparent mitteilen und – soweit erforderlich – um eine Zustimmung bitten. Die Tatsache der Aufzeichnung wird Ihnen zudem in der „Zoom“-App angezeigt.

Wenn es für die Zwecke der Protokollierung von Ergebnissen der Webinare erforderlich ist, werden wir die Chatinhalte protokollieren. Das wird jedoch in der Regel nicht der Fall sein.

Im Falle von Webinaren können wir für Zwecke der Aufzeichnung und Nachbereitung von Webinaren auch die gestellten Fragen von Webinar-Teilnehmenden verarbeiten.

Wenn Sie bei „Zoom“ als Benutzer registriert sind, dann können Berichte über „Webinare“ (Meeting-Metadaten, Daten zur Telefoneinwahl, Fragen und Antworten in Webinaren, Umfragefunktion in Webinaren) bis zu einem Monat bei „Zoom“ gespeichert werden.

Die in „Online-Meeting“-Tools wie „Zoom” bestehende Möglichkeit einer softwareseitigen „Aufmerksamkeitsüberwachung“ („Aufmerksamkeitstracking“) ist deaktiviert.

Eine automatisierte Entscheidungsfindung i.S.d. Art. 22 DSGVO kommt nicht zum Einsatz.

 

Rechtsgrundlagen der Datenverarbeitung

Soweit personenbezogene Daten von Beschäftigten der Digital Compliance Consulting GmbH verarbeitet werden, ist § 26 BDSG die Rechtsgrundlage der Datenverarbeitung. Sollten im Zusammenhang mit der Nutzung von „Zoom“ personenbezogene Daten nicht für die Begründung, Durchführung oder Beendigung des Beschäftigungsverhältnisses erforderlich, gleichwohl aber elementarer Bestandteil bei der Nutzung von „Zoom“ sein, so ist Art. 6 Abs. 1 lit. f) DSGVO die Rechtsgrundlage für die Datenverarbeitung. Unser Interesse besteht in diesen Fällen an der effektiven Durchführung von „Webinaren“.

Im Übrigen ist die Rechtsgrundlage für die Datenverarbeitung bei der Durchführung von „Webinaren“ Art. 6 Abs. 1 lit. b) DSGVO, soweit die Meetings im Rahmen von Vertragsbeziehungen durchgeführt werden.

Sollte keine vertragliche Beziehung bestehen, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f) DSGVO. Auch hier besteht unser Interesse an der effektiven Durchführung von „Webinaren“.

 

Empfänger / Weitergabe von Daten

Personenbezogene Daten, die im Zusammenhang mit der Teilnahme an „Webinaren“ verarbeitet werden, werden grundsätzlich nicht an Dritte weitergegeben, sofern sie nicht gerade zur Weitergabe bestimmt sind. Beachten Sie bitte, dass Inhalte aus „Webinaren“ wie auch bei persönlichen Besprechungstreffen häufig gerade dazu dienen, um Informationen mit Kunden, Interessenten oder Dritten zu kommunizieren und damit zur Weitergabe bestimmt sind.

Weitere Empfänger: Der Anbieter von „Zoom“ erhält notwendigerweise Kenntnis von den o.g. Daten, soweit dies im Rahmen unseres Auftragsverarbeitungsvertrages mit „Zoom“ vorgesehen ist.

 

Datenverarbeitung außerhalb der Europäischen Union

„Zoom“ ist ein Dienst, der von einem Anbieter aus den USA erbracht wird. Eine Verarbeitung der personenbezogenen Daten findet damit auch in einem Drittland statt. Wir haben mit dem Anbieter von „Zoom“ einen Auftragsverarbeitungsvertrag geschlossen, der den Anforderungen von Art. 28 DSGVO entspricht.

Ein angemessenes Datenschutzniveau ist zum einen durch die „Privacy Shield“-Zertifizierung der Zoom Video Communications, Inc., zum anderen aber auch durch den Abschluss der sog. EU-Standardvertragsklauseln garantiert.

 

Kontaktdaten des Verantwortlichen

Digital Compliance Consulting GmbH
Heinrich-Dauer-Straße 10
52351 Düren

T +49 (0) 2421 5559333
m@il: fackeldey@digital-compliance-consulting.com

Ansprechpartner bei Datenschutzfragen
Arnd Fackeldey
m@il: fackeldey@digital-compliance-consulting.com

 

Ihre Rechte als Betroffene/r

Sie haben das Recht auf Auskunft über die Sie betreffenden personenbezogenen Daten. Sie können sich für eine Auskunft jederzeit an uns wenden.

Bei einer Auskunftsanfrage, die nicht schriftlich erfolgt, bitten wir um Verständnis dafür, dass wir ggf. Nachweise von Ihnen verlangen, die belegen, dass Sie die Person sind, für die Sie sich ausgeben.

Ferner haben Sie ein Recht auf Berichtigung oder Löschung oder auf Einschränkung der Verarbeitung, soweit Ihnen dies gesetzlich zusteht.

Schließlich haben Sie ein Widerspruchsrecht gegen die Verarbeitung im Rahmen der gesetzlichen Vorgaben.

Ein Recht auf Datenübertragbarkeit besteht ebenfalls im Rahmen der datenschutzrechtlichen Vorgaben.

 

Löschung von Daten

Wir löschen personenbezogene Daten grundsätzlich dann, wenn kein Erfordernis für eine weitere Speicherung besteht. Ein Erfordernis kann insbesondere dann bestehen, wenn die Daten noch benötigt werden, um vertragliche Leistungen zur erfüllen, Gewährleistungs- und ggf. Garantieansprüche prüfen und gewähren oder abwehren zu können. Im Falle von gesetzlichen Aufbewahrungspflichten kommt eine Löschung erst nach Ablauf der jeweiligen Aufbewahrungspflicht in Betracht.

 

Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich über die Verarbeitung personenbezogenen Daten durch uns bei einer Aufsichtsbehörde für den Datenschutz zu beschweren.

 

Änderung dieser Datenschutzhinweise

Wir überarbeiten diese Datenschutzhinweise bei Änderungen der Datenverarbeitung oder bei sonstigen Anlässen, die dies erforderlich machen. Die jeweils aktuelle Fassung finden Sie stets auf dieser Internetseite.

Weitere Hinweise zum Datenschutz bei der Nutzung von zoom finden Sie unter https://zoom.us/docs/doc/Zoom-Kommentar-DSK-Checkliste.pdf?_ga=2.237126981.494508253.1614607446-946765438.1614607446

Stand: 16.04.2020

Nichts mehr verpassen

Abonnieren Sie unseren Newsletter

Newsletter minimal
Datenschutz *
Wir nutzen Newsletter2Go als Dienstleister für die Versendung unserer Newsletter. Im Rahmen dieser Anmeldung erklären Sie sich einverstanden, dass Ihre eingegebenen Daten an Newsletter2Go übermittelt werden. Bitte beachten Sie die Datenschutzbestimmungen und Allgemeinen Geschäftsbedingungen von Newsletter2Go.