Difference between revisions of "CIPedia:Privacy policy"

From CIPedia
Jump to navigation Jump to search
 
(10 intermediate revisions by the same user not shown)
Line 1: Line 1:
<big>'''Datenschutzinformation gemäß DSGVO'''</big>
+
<big>'''Data protection information according to GDPR for'''</big>
<big>'''cipedia.eu, umgeleitet zu https://publicwiki-01.fraunhofer.de/CIPedia'''</big>
 
  
Im Rahmen der Nutzung dieser Webseite werden personenbezogene Daten von Ihnen durch uns als den für die Datenverarbeitung Verantwortlichen verarbeitet und für die Dauer gespeichert, die zur Erfüllung der festgelegten Zwecke und gesetzlicher Verpflichtungen erforderlich ist. Im Folgenden informieren wir Sie darüber, um welche Daten es sich dabei handelt, auf welche Weise sie verarbeitet werden und welche Rechte Ihnen diesbezüglich zustehen.
+
<big>'''cipedia.eu, redirected to https://websites.fraunhofer.de/CIPedia'''</big>
Personenbezogene Daten sind gemäß Art. 4 Nr. 1 Datenschutzgrundverordnung (DSGVO) alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
 
  
'''1. Name und Kontaktdaten des für die Verarbeitung Verantwortlichen sowie des betrieblichen Datenschutzbeauftragten'''
+
CIPedia© is a wiki-website with definitions of technical terms and information in the area of "Critical Infrastructure Protection", which was provided from 2014 as part of the EU project CIPRNet. CIPRNet "Critical Infrastructure Preparedness and Resilience Research Network" was a project of the Fraunhofer Institute for Intelligent Analysis and Information Systems IAIS and received EU funding under their Horizon 2020 program in 2013-2017. The aim of the website is to establish itself internationally as a reference website in the area of protection of critical infrastructures.
Diese Datenschutzinformation gilt für die Datenverarbeitung auf der Webseite http://cipedia.eu (aus technischen Gründen umgeleitet zu https://publicwiki-01.fraunhofer.de/CIPedia) durch den Verantwortlichen:
 
Fraunhofer-Gesellschaft
 
zur Förderung der angewandten Forschung e.V.
 
Hansastraße 27 c,
 
80686 München
 
für ihr Fraunhofer-Institut für Intelligente Analyse- und Informationssysteme IAIS
 
(im Folgenden „Fraunhofer IAIS“)
 
  
E-Mail: info@iais.fraunhofer.de
+
As the party responsible for the data processing (controller), we process the personal data collected via our website and store them for the period, which is required to achieve the specified purpose and to comply with the statutory requirements. The following text informs you of the data we collect and the way we process the collected data. We also inform you on your data privacy rights as they pertain to the use of our website.
Telefon: 02241 14-3000
 
Fax: 02241 14-4-3000
 
  
Der Datenschutzbeauftragte von Fraunhofer ist unter der o.g. Anschrift, zu Hd. Datenschutzbeauftragter bzw. unter datenschutz@zv.fraunhofer.de erreichbar.
+
Pursuant to Article 4 No. 1 GDPR, personal data are all data referring to a specific or identifiable natural person.
Sie können sich jederzeit bei Fragen zum Datenschutzrecht oder Ihren Betroffenenrechten direkt an unseren Datenschutzbeauftragten wenden.
 
  
'''2. Verarbeitung personenbezogener Daten und Zwecke der Verarbeitung'''
 
  
'''a) Beim Besuch der Webseite'''
+
'''1. Scope of this Agreement'''
  
Sie können die Webseite http://cipedia.eu (aus technischen Gründen umgeleitet zu https://publicwiki-01.fraunhofer.de/CIPedia) aufrufen, ohne Angaben zu Ihrer Identität preisgeben zu müssen. Der auf Ihrem Endgerät eingesetzte Browser sendet lediglich automatisch Informationen an den Server unserer Webseite (z.B. Browsertyp und –version, Datum und Uhrzeit des Zugriffs), um einen Verbindungsaufbau der Webseite zu ermöglichen. Hierzu gehört auch die IP-Adresse Ihres anfragenden Endgerätes. Diese wird temporär in einem sog. Logfile gespeichert und nach 4 Wochen automatisch gelöscht:
+
This data protection information shall apply to the project website located at http://cipedia.eu (for technical reasons redirected to https://websites.fraunhofer.de/CIPedia) and all services we offer in context with this project as web services or mobile app providing we refer to this data protection information.
Die Verarbeitung der IP-Adresse erfolgt zu technischen und administrativen Zwecken des Verbindungsaufbaus und –stabilität, um die Sicherheit und Funktionsfähigkeit unserer Webseite zu gewährleisten und etwaige rechtswidrige Angriffe hierauf notfalls verfolgen zu können.
 
  
Die Rechtsgrundlage für die Verarbeitung der IP-Adresse ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse folgt aus dem erwähnten Sicherheitsinteresse und der Erforderlichkeit einer störungsfreien Bereitstellung unserer Webseite.
 
Aus der Verarbeitung der IP-Adresse und anderer Information in dem Logfile können wir keine unmittelbaren Rückschlüsse auf Ihre Identität ziehen.
 
Darüber hinaus setzen wir beim Besuch unserer Webseite Cookies sowie Analysedienste ein. Nähere Erläuterungen dazu erhalten Sie unter den Ziffern 4 und 5 dieser Datenschutzerklärung.
 
  
'''b) Bei Anmeldung für Veranstaltungen'''
+
'''2. Name and contact information of the person who signs responsible for processing and the appointed data security officer'''
  
Wir bieten regelmäßig Veranstaltungen verschiedenster Art über unsere Webseite an, für die Sie sich online anmelden können.
+
Controller as defined in Article 4 No. 7 GDPR:<br />
Im Rahmen der Anmeldung für eine Veranstaltung müssen einige Pflichtangaben getätigt werden. Dazu gehören
 
• Vor- und Nachname
 
• Anschrift
 
• E-Mail-Adresse
 
Etwaige weitere Pflichtangaben sind als solche gekennzeichnet (z.B. mittels *). Zudem können oftmals freiwillig weitere Angaben getätigt werden.
 
  
Die Verarbeitung der Pflichtangaben erfolgt, um die Interessenten als Teilnehmer der Veranstaltung identifizieren zu können, sowie um den Vertrag über die Teilnahme abzuwickeln und die Teilnehmer vor, während und im Anschluss an die Veranstaltung mit Informationen zu der Veranstaltung zu versorgen. Die Angabe der freiwilligen Daten ermöglichen uns, die Veranstaltung interessen- und altersgerecht planen und durchführen zu können.
+
Fraunhofer-Gesellschaft<br />
Die Datenverarbeitung erfolgt auf Anfrage der interessierten Teilnehmer und ist nach Art. 6 Abs. 1 S. 1 lit. b DSGVO zu den genannten Zwecken für die Erfüllung des Teilnehmervertrages und den vorvertraglichen Maßnahmen erforderlich.
+
zur Förderung der angewandten Forschung e.V.<br />
Im Rahmen der Veranstaltungsanmeldung über unsere Webformulare arbeiten wir mit dem Dienstleister Mailingwork GmbH, Birkenweg 7, 09569 Oederan („Mailingwork“) zusammen. Zweck der Zusammenarbeit ist die professionelle Verwaltung von Online-Anmeldungen. Dazu werden die eingegebenen Daten auf den Servern von Mailingwork in Deutschland gespeichert.
+
Hansastraße 27 c, <br />
Wir haben mit Mailingwork einen Auftragsverarbeitungsvertrag abgeschlossen. Durch diesen Vertrag versichert Mailingwork, dass sie die Daten in unserem Auftrag im Einklang mit der Datenschutzgrundverordnung verarbeiten und den Schutz der Rechte der betroffenen Personen gewährleisten.
+
80686 München [Munich, Bavaria, Germany]<br />
  
'''c) Bei Nutzung des Bestellservices'''
+
for its Fraunhofer-Institut für Intelligente Analyse- und Informationssysteme IAIS<br />
 +
(in the following referred to as "'''Fraunhofer IAIS'''")
  
Auf unserer Webseite bieten wir einen Bestellservice an, um etwa Jahresberichte oder das Fraunhofer-Magazin kostenlos als Einzelexemplar oder Abonnement zu bestellen. Im Rahmen der Bestellung erheben wir die folgenden Pflichtangaben
+
Email:       info@iais.fraunhofer.de<br />
* Anrede,
+
Telephone:  +49 2241 14-3000<br />
* Vorname, Nachname,
+
Fax:     +49 2241 14-4-3000<br />
* Anschrift,
 
* Land.
 
  
Zudem können Sie freiwillig weitere Angaben (z.B. Titel, Firma, Abteilung) tätigen und Hinweise zu Ihrer Bestellung angeben.
+
You can reach the data protection representative of the Fraunhofer Institute at the above address, c/o Data Protection Officer or at  datenschutz@zv.fraunhofer.de.
Die Erhebung und weitere Verarbeitung dieser Daten erfolgt,
 
* um Sie als unseren Vertragspartner identifizieren zu können;
 
* zur Überprüfung der eingegebenen Daten auf Plausibilität;
 
* zur Abwicklung Ihrer Bestellung.
 
  
Die Datenverarbeitung erfolgt auf Ihre Anfrage hin und ist nach Art. 6 Abs. 1 S. 1 lit. b DSGVO zu den genannten Zwecken für die Erfüllung Ihres Bestellauftrages an uns und den vorvertraglichen Maßnahmen erforderlich.
+
Please feel free to contact the data protection officer directly at any time with your questions concerning your data protection rights and/or your rights as affected person.
Zur Abwicklung Ihrer Bestellung arbeiten wir mit einem Dienstleister, lettershop-berlin.de, zusammen. An diesen übermitteln wir manuell Ihre Daten, damit Ihre Ware versendet werden kann. Nach Erledigung der Bestellung werden die Daten bei dem Dienstleister automatisch gelöscht.
 
  
Die für die Bestellung von uns erhobenen personenbezogenen Daten werden von uns so lange gespeichert, wie es zur Vertragsabwicklung erforderlich ist. Sofern Sie ein Abonnement bestellt haben, speichern wir Ihre Daten somit bis zu dessen Kündigung. Bei einmaligen Bestellungen löschen wir Ihre personenbezogenen Daten nach der Zustellung.
+
Alternatively, you may want to send an email to your contact partner Dr. Erich Rome at erich (dot) rome (at) iais (dot) fraunhofer (dot) de
  
'''d) Bei Anmeldung zu einem Newsletter'''
 
  
Wir bieten auf unserer Webseite verschiedentlich die Möglichkeit an, sich für einen Newsletter oder Presse-Verteiler anzumelden. Sofern Sie nach Art. 6 Abs. 1 S. 1 lit. a DSGVO ausdrücklich eingewilligt haben, verwenden wir Ihre E-Mail-Adresse dafür, Ihnen regelmäßig Informationen entsprechend Ihrer Auswahl zu übersenden. Für den Empfang der Informationen ist die Angabe einer E-Mail-Adresse und die gewünschte Sprachfassung ausreichend.
+
'''3. Processing of Personal Data and Purposes of the Data Processing'''
Sie können möglicherweise freiwillig weitere Angaben zu Ihrer Person (z. B. Name, Anschrift und Telefonnummer) machen. Wir verwenden diese Daten um mit Ihnen telefonisch oder postalisch Kontakt aufzunehmen (z.B. für Presseinladungen).
 
Sie bekommen im Anschluss per E-Mail eine Registrierungsbenachrichtigung, die Sie bestätigen müssen, um den Newsletter zu empfangen (sog. Double Opt-In). Dies dient uns als Nachweis darüber, dass die Registrierung tatsächlich von Ihnen initiiert wurde.
 
  
Die Abmeldung ist jederzeit möglich, z.B. über einen Link am Ende eines jeden Presse-Newsletters. Alternativ können Sie Ihren Abmeldewunsch gerne auch jederzeit an datenschutz@zv.fraunhofer.de per E-Mail senden.
+
'''During Your Website Visit'''
Ihre E-Mail-Adresse wird nach Widerruf Ihrer Einwilligung zur Zusendung des Newsletters umgehend gelöscht.
 
  
Wir versenden unseren Newsletter mittels des Anbieters Mailingwork GmbH, Birkenweg 7, 09569 Oederan („Mailingwork“). Die E-Mail-Adressen und Daten unserer Newsletter-Empfänger, werden in unserem Auftrag auf den Servern von Mailingwork in Deutschland gespeichert.
+
You have the choice to access our website without revealing your identity. In this case, the active browser on your computing device sends nothing but the automatic information about itself to the server of our website to enable the connection. This includes the browser type and version and the date and time of access. Included in the transmitted data is also the IP address of your device. Our server stores this IP address in a log file and deletes it automatically after four (4) weeks.
  
Mailingwork verwendet diese Informationen zum Versand und zur Auswertung der Newsletter in unserem Auftrag. Wir haben dazu mit Mailingwork einen Auftragsverarbeitungsvertrag abgeschlossen. Durch diesen Vertrag versichert Mailingwork, dass sie die Daten im Einklang mit der Datenschutzgrundverordnung verarbeiten und den Schutz der Rechte der betroffenen Person gewährleisten.  
+
We process the IP address for technical and administrative purposes when we establish a stable connection between your device and our server. This ensures the security and functional reliability of our website. In the event an attacker tries to harm our system, the stored data allow us to trace the illegitimate activity.
 +
The legal foundation for processing the IP address is Article 6 para. 1. lit. f GDPR. We have legitimate interests in maintaining the security of our website and in providing trouble-free website services as outlined above.  
  
Mailingwork versichert, dass personenbezogene Daten umfassend vor unerlaubten Zugriffen geschützt sind. Mailingwork selbst nutzt die Daten unserer Newsletter-Empfänger nicht, um diese selbst anzuschreiben oder gibt die Daten an Dritte weiter. Als seriöser E-Mail-Versender ist Mailingwork zudem durch die Certified Senders Alliance zertifiziert.  
+
Processing the IP address of the requesting device in our log file does not allow us to draw direct conclusions on the identity of the website visitor.  
  
'''e) Bei Nutzung des Kontaktformulars Ausschreibungen'''
+
Furthermore, we use cookies and analytical services when visitors access our website. We explain the use of cookies and analytical services in Sections 5 and 6 of this data protection statement.
  
Für Anfragen zu unseren Ausschreibungen bieten wir Ihnen die Möglichkeit, mit uns über ein auf der Webseite bereitgestelltes Formular Kontakt aufzunehmen. Dabei sind die folgenden Angaben als Pflichtangaben erforderlich:
 
* Anrede
 
* Vor- und Nachname,
 
* Firma,
 
* Abteilung und Funktion,
 
* Land,
 
* Telefonnummer,
 
* E-Mail-Adresse sowie
 
* Ihre Anfrage
 
  
Ihre Daten benötigen wir, um festzustellen, dass die Anfrage von einem Unternehmen stammt und um diese beantworten und bearbeiten zu können. Zusätzlich können Sie Ihre Anschrift, Faxnummer und Homepage freiwillig angeben und ggf. Dateien hochladen. Die Verarbeitung erfolgt ausschließlich zur Bearbeitung Ihrer Anfrage und wird nicht in einem etwaigen späteren Vergabeverfahren berücksichtigt.
+
'''4. Transfer of Personal Data to Third Persons'''
  
Die Datenverarbeitung erfolgt auf Ihre Anfrage hin und ist im Rahmen der Beantwortung einer Kontaktanfrage auf unsere berechtigten Interessen gem. Art. 6 Abs. 1 S. 1 lit. f DSGVO gestützt.
+
We transfer your personal data to third parties only under the following circumstances:
Die für die Benutzung des Kontaktformulars von uns erhobenen personenbezogenen Daten werden nach Erledigung der von Ihnen gestellten Anfrage gelöscht.
+
* You have consented to the transfer explicitly as prescribed in Article 6 para. 1, page 1, lit. a GDPR
 +
* We entered into a contract with you, and the transfer is necessary to execute the contract as prescribed in Article 6 para. 1, page 1, lit b GDPR
 +
* According to Article 6 para. 1, page 1, lit. c GDPR and according to applicable law, we are obligated to transfer the data to a specific third party.
  
'''3. Weitergabe von personenbezogenen Daten an Dritte'''
+
The third party/third parties shall use the transferred data for the specified purpose exclusively.
  
Außer in den zuvor genannten Fällen (Anmeldung für Veranstaltungen, Nutzung des Bestellservice, Anmeldung zu einem Newsletter) geben wir Ihre personenbezogenen Daten nur an Dritte weiter, wenn:
+
The transmission/transfer of personal data to a country outside the EU or to an international organisation is prohibited.
* Sie gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO Ihre ausdrückliche Einwilligung dazu erteilt haben,
 
* dies gem. Art. 6 Abs. 1 S. 1 lit. b DSGVO für die Erfüllung eines Vertrages mit Ihnen erforderlich ist,
 
* für den Fall, dass für die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. c DSGVO eine gesetzliche Verpflichtung besteht.
 
  
Insbesondere wenn Sie sich für eine Veranstaltung angemeldet haben, kann es im Rahmen der Vertragserfüllung erforderlich sein, dass Ihre personenbezogenen Daten an einen externen Veranstalter übermittelt werden müssen. Im Zusammenhang mit einer Veranstaltungsanmeldung werden Sie darüber informiert, wer Veranstalter ist und ob es sich dabei um einen externen Veranstalter handelt. Dieser wird personenbezogenen Daten im Rahmen der Veranstaltung und insbesondere zur Teilnehmerverwaltung verarbeiten.
 
  
Eine Übermittlung von personenbezogenen Daten an ein Drittland (außerhalb der EU) oder eine internationale Organisation ist ausgeschlossen.
+
'''5. Cookies'''
  
'''4. Cookies'''
+
We use server-side cookies. Cookies are small files, which are automatically created by the browser of the user device and stored in your device (PC, laptop, tablet, smart phone or similar device) when you visit our website.  Cookies do not harm your computer, and they do not contain viruses, Trojans or other malware.
 +
Cookies contain information pertaining to the specific device, which accessed our website.  However, this does not give us direct knowledge of your identity.
  
Wir setzen auf unserer Seite Cookies ein. Hierbei handelt es sich um kleine Dateien, die Ihr Browser automatisch erstellt und die auf Ihrem Endgerät (Laptop, Tablet, Smartphone o.ä.) gespeichert werden, wenn Sie unsere Seite besuchen. Cookies richten auf Ihrem Endgerät keinen Schaden an, enthalten keine Viren, Trojaner oder sonstige Schadsoftware.
+
One reason for us to use cookies is making the use of our website more convenient for you. We use session cookies to recognise that you have already visited certain pages of our website.
  
In dem Cookie werden Informationen abgelegt, die sich jeweils im Zusammenhang mit dem spezifisch eingesetzten Endgerät ergeben. Dies bedeutet jedoch nicht, dass wir dadurch unmittelbar Kenntnis von Ihrer Identität erhalten.
+
We also use temporary cookies to optimise the user-friendliness of our website. Your device stores these cookies temporarily for a specific time. The next time you visit our website, our server recognises your device as prior visitor and remembers your settings and preferences. You will not have to enter these parameters again.
Wir setzen Cookies ein, um die Nutzung unserer Website statistisch zu erfassen und zum Zwecke der Optimierung unseres Angebotes für Sie auszuwerten (siehe Ziffer 5). Diese Cookies ermöglichen es uns, bei einem erneuten Besuch unserer Seite automatisch zu erkennen, dass Sie bereits bei uns waren. Diese Cookies werden nach einer jeweils definierten Zeit automatisch gelöscht.
+
We also use cookies to gather data for our website statistics. This helps us to evaluate and optimise our web offerings (see Section 7). These cookies allow us to recognise repeat visits from your device. These cookies will be deleted automatically after a specific time.
  
Die durch Cookies verarbeiteten Daten sind für die genannten Zwecke zur Wahrung unserer berechtigten Interessen nach Art. 6 Abs. 1 S. 1 lit. f DSGVO erforderlich.
+
The data obtained with the help of cookies serve our legitimate interests and the legitimate interests of third parties according to Article 6 para. 1, page 1 lit. f GDPR.
Die meisten Browser akzeptieren Cookies automatisch. Sie können Ihren Browser jedoch so konfigurieren, dass keine Cookies auf Ihrem Computer gespeichert werden oder stets ein Hinweis erscheint, bevor ein neuer Cookie angelegt wird. Die vollständige Deaktivierung von Cookies kann jedoch dazu führen, dass Sie nicht alle Funktionen unserer Website nutzen können.
 
  
'''5. Webanalyse mittels Leadlab'''
+
Most browsers accept cookies automatically. However, you are able to configure your browser in such a way that the application does not store cookies on your computer or always shows an alert before storing new cookies. However, the complete exclusion of cookies may prevent you from using all functions on our website.
Wir setzen auf unserer Webseite den Dienst Leadlab von der Wiredminds GmbH und deren Zählpixeltechnologie zur Analyse des Nutzungsverhaltens und zur darauf basierenden Optimierung unserer Seite ein. Insbesondere erlaubt uns der Dienst zu erkennen, welche Unternehmen unsere Seite besucht haben. Dabei erhalten wir keine Informationen, die Sie unmittelbar identifizieren.
 
  
Im Zusammenhang mit dem Einsatz von Leadlab werden Cookies und Zählpixel eingesetzt, die eine statistische Analyse der Nutzung dieser Website durch Ihre Besuche ermöglichen. In dem Cookie werden Informationen – einschließlich personenbezogener Informationen -zu Ihrem Besucherverhalten abgelegt und an Wiredminds übermittelt oder direkt von Wiredminds erhoben. Die Informationen werden von Wiredminds unter Verwendung eines Pseudonyms in einem Nutzungsprofil zum Zwecke der Analyse verarbeitet und möglichst anonymisiert.
 
  
Die dabei gewonnenen Daten werden ohne Ihre gesondert erteilte Zustimmung nicht benutzt, um Sie persönlich zu identifizieren und die Daten werden nicht mit personenbezogenen Daten über Sie als Träger des Pseudonyms zusammengeführt.
+
'''6. Web analysis'''
Soweit IP-Adressen erhoben werden, werden diese unverzüglich nach Erhebung durch Löschen des letzten Nummernblocks anonymisiert.
 
Informationen zum Datenschutz bei der Wireminds finden Sie auf deren Webseite.
 
  
Die Datenverarbeitung erfolgt auf Grund unseres berechtigten Interesses gemäß Art. 6 Abs.1 lit. f DSGVO an der Optimierung unseres Online-Angebotes und unseres Webauftritts. Wiredminds verarbeitet die Daten in unserem Auftrag und wir haben einen Auftragsverarbeitungsvertrag mit Wireminds abgeschlossen. Dieser stellt sicher, dass die Datenverarbeitung in unserem Auftrag im Einklang mit der Datenschutzgrundverordnung erfolgt und den Schutz der Rechte der betroffenen Personen gewährleistet.
+
'''MediaWiki'''
Sollten Sie die Erfassung und Analyse Ihres Benutzerverhaltens nicht wünschen, dann können Sie dem mittels eines Opt-Out-Cookies widersprechen. Es wird ein Opt-Out-Cookie gesetzt, das die zukünftige Erfassung Ihrer Daten beim Besuch dieser Webseite verhindert. Der Opt-Out-Cookie gilt nur in diesem Browser und nur für unsere Webseite und wird auf Ihrem Gerät abgelegt. Löschen Sie die Cookies in diesem Browser, müssen Sie das Opt-Out-Cookie erneut setzen.
 
  
'''6. Social Plugins'''
+
CIPedia© has been realized by means of the open source software MediaWiki, which is also used by the well-known Wikipedia. We use MediaWiki's site and visitor statistics on our website to analyze user behavior when visiting our site and to optimize our site and its content accordingly. In doing so, we do not receive information that directly identifies you.
  
Wir setzen auf unserer Webseite sog. Social-Media-Buttons (auch Social-Media-Plugins) ein. Hierbei handelt es sich um kleine Schaltflächen mittels derer Sie Inhalte unserer Webseite in sozialen Netzwerken unter Ihrem Profil veröffentlichen können.
+
In connection with the use of MediaWiki, we use cookies that allow a statistical analysis of the use of this website by your visits. In the cookie information - including personal information - is stored on your visitor behavior and processed using a pseudonym in a usage profile for the purpose of analysis. Because CIPedia© and the MediaWiki installation are hosted on our own server, third-party processing is not required for the analysis.
Sofern Sie eine solche Schaltfläche aktivieren, wird eine Verbindung zwischen unserer Webseite und dem sozialen Netzwerk hergestellt. Neben den betreffenden Inhalten, erhält der Betreiber des sozialen Netzwerkes weitere zum Teil personenbezogene Information. Dazu gehört etwa der Umstand, dass Sie gerade unsere Seite besuchen.
 
Die Einbindung der Social-Media-Buttons erfolgt unter Einsatz der sog. Shariff-Lösung. Diese von Heise und c’t entwickelte Lösung verhindert, dass bereits eine Verbindung zu einem sozialen Netzwerk aufgebaut wird, nur weil Sie eine Seite mit einem Social-Media-Button aufrufen, ohne diesen zu aktivieren. Das bedeutet, dass erst dann Informationen an das soziale Netzwerk übermittelt werden, wenn Sie die Schaltfläche einsetzen.
 
  
Die folgenden Social-Media-Plugins setzen wir ein:
+
The data obtained will not be used to identify you personally without your separately given consent and the data will not be merged with personally identifiable information about you as the bearer of the pseudonym.
  
'''a) Facebook Teilen der Facebook Ireland Limited'''
+
As far as IP addresses are collected, these are anonymized immediately after collection by deleting the last number block.
  
Teilweise werden Informationen an die Muttergesellschaft Facebook Inc. mit Sitz in den USA übermittelt. Diese beachtet die Datenschutzbestimmungen des „US-Privacy-Shield“ und ist beim „US-Privacy Shield“-Programm des US-Handelsministeriums registriert.
+
Data processing takes place on the basis of our legitimate interest in accordance with Art. 6 (1) lit. f DSGVO on the optimization of our online offer and our website.
  
Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch Facebook sowie Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den Datenschutzhinweisen  von Facebook.
+
Click [http://cipedia.eu here] to see if your visit is tracked by the MediaWiki visitor statistics ("You are currently opted in. Click here to opt out.") or that your visit is no longer recorded ("You are currently opted out. Click here to opt in.").
  
'''b) Twitter: Teilen der Twitter International Company'''
 
  
Teilweise werden Informationen an die Muttergesellschaft Twitter Inc. mit Sitz in den USA übermittelt. Diese beachtet die Datenschutzbestimmungen des „US-Privacy-Shield“ und ist beim „US-Privacy Shield“-Programm des US-Handelsministeriums registriert.
 
  
Weitere Informationen zum Datenschutz bei Twitter finden Sie in der Datenschutzerklärung  von Twitter.
+
'''7. Social Plugins'''
  
'''c) Google+ Teilen der Google LLC'''
+
We do '''NOT''' use so-called social media buttons (also called social media plugins) on our website. These are small buttons that allow you to post content on a social networking site under your profile.
  
Google beachtet die Datenschutzbestimmungen des „US-Privacy-Shield“ und ist beim „US-Privacy Shield“-Programm des US-Handelsministeriums registriert.
 
  
Weitere Informationen zum Datenschutz bei Google finden Sie in der Datenschutzerklärung  von Google.
+
'''8. Your Rights as Affected Person'''
  
'''d) Xing: Teilen der Xing SE'''
+
You have the right
 +
* According to Article 7 para. 3 GDPR, you have the right to revoke any consent declaration at any time, which you have given to us before. This has the consequence that we are no longer privileged to continue the respective activity.
 +
* According to Article 15 GDPR, you have the right to demand information on your personal data, which we have processed. In particular, you have the right to information on the following: Purposes of the data processing - The categories of personal data - the categories of recipients to which we transmitted/disclosed or will transmit your data - the planned storage periods of data - the existence of the right to correction, deletion, restriction of processing and objection - the right to appeal - the right to know the origin of data in the event that we did not collect these data - the right to meaningful and detailed information on the existence of automated decision-making including profiling
 +
* According to Article 16 GDPR, you have the right to the correction of incorrect and/or the completion of incomplete personal data in storage at the Fraunhofer Society
 +
* According to Article 17 GDPR, you have the right to the deletion of your personal data providing the deletion does not interfere with the execution of the right to the free expression of opinions and with the compliance with legal obligations, providing the deletion is not against public interest and providing the deletion does not hamper the enforcement, execution or defence of legal claims
 +
* According to Article 18 GDPR, you have the right to restrict the processing of your personal data if you contest or challenge the accuracy of these data, the processing of the data is illegal but you reject the deletion of these data and we no longer need the data while you still need the data to enforce, execute or defend legal claims or you have raised an objection against the data processing according to Article 21 GDPR
 +
* According to Article 20 GDPR, you have the right to receive the personal data you provided to us in a structured, well-established and machine-readable format or to demand the transmission to another authority and
 +
* According to Article 77 GDPR, you have the right to complain to a superior authority. As a rule, you may find such authority at your place of residence, your workplace or our company domicile.
  
Weitere Informationen zum Datenschutz bei Xing finden Sie in der Datenschutzerklärung  von XING.
 
  
'''7. YouTube'''
+
'''9. Information on your Right of Objections according to Article 21 GDPR'''
  
Wir setzen auf unseren Internetseiten auf der Grundlage einer Einwilligung nach Art. 6 Abs. 1 S. 1 lit. f DSGVO Komponenten (Videos) des Unternehmens YouTube, LLC 901 Cherry Ave., 94066 San Bruno, CA, USA (Im Folgenden: „YouTube“), einem Unternehmen der Google Inc., Amphitheatre Parkway, Mountain View, CA 94043, USA (Im Folgenden: „Google“), ein.
+
You have the right to object at any time against the processing of your personal data, based on Article 6 para. 1, lit. f GDPR (data processing in the public interest) and Article 6, para. 1, lit. e GDPR (data processing based on fair balancing) for reasons, which arise from your specific situation. This shall also apply to the profiling as prescribed by Article 4 No. 4 GDPR, which is supported by this provision.
Hierbei nutzen wir die von YouTube zur Verfügung gestellte Option des „erweiterter Datenschutzmodus".  
 
Wenn Sie eine Seite aufrufen, die über ein eingebettetes Video verfügt, wird eine Verbindung zu den YouTube-Servern hergestellt und dabei der Inhalt durch Mitteilung an Ihren Browser auf der Internetseite dargestellt.
 
Laut den Angaben von YouTube werden im „erweiterten Datenschutzmodus“ nur dann Ihre Daten - insbesondere welche unserer Internetseiten Sie besucht haben sowie gerätespezifische Informationen inklusive der IP-Adresse - an den YouTube-Server in den USA übermittelt, wenn Sie das Video anschauen. Durch den Klick auf das Video willigen Sie in diese Übermittlung ein.
 
Sind Sie gleichzeitig bei YouTube eingeloggt, werden diese Informationen Ihrem Mitgliedskonto bei YouTube zugeordnet. Dies können Sie verhindern, indem Sie sich vor dem Besuch unserer Website von Ihrem Mitgliedskonto abmelden.
 
Google beachtet die Datenschutzbestimmungen des „US-Privacy-Shield“ und ist beim „US-Privacy Shield“-Programm des US-Handelsministeriums registriert.
 
Weitere Informationen zum Datenschutz im Zusammenhang mit YouTube finden Sie in den Datenschutzbestimmungen  von Google.
 
  
'''8. Betroffenenrechte'''
+
Once you file an objection, we will no longer process your personal data, unless we can establish compelling evidence, which is worthy of protection and outweighs your interests, rights and privileges, or unless the processing serves the enforcement, exercise or defence of legal claims.
  
Sie haben das Recht:
+
To the extent that your objection addresses the processing of data for direct advertising, we will stop the processing immediately. In this case, citing a special situation is not required. This shall also apply to profiling in as far as it relates to such direct advertising.
* gemäß Art. 7 Abs. 3 DSGVO Ihre einmal erteilte Einwilligung jederzeit gegenüber uns zu widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen;
 
* gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen;
 
* gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen;
 
* gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
 
* gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen und wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben;
 
* gemäß Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesebaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen und
 
* gemäß Art. 77 DSGVO sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde ihres üblichen Aufenthaltsortes oder Arbeitsplatzes oder unseres Unternehmenssitzes wenden.
 
  
'''9. Information über Ihr Widerspruchsrecht nach Art. 21 DSGVO'''
+
If you like to claim your right to object, an email to datenschutz@zv.fraunhofer.de will suffice.
  
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Artikel 6 Absatz 1 Buchstabe e DSGVO (Datenverarbeitung im öffentlichen Interesse) und Artikel 6 Absatz 1 Buchstabe f DSGVO (Datenverarbeitung auf der Grundlage einer Interessenabwägung) erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmung gestütztes Profiling von Artikel 4 Nr. 4 DSGVO.
 
Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
 
  
Sofern sich Ihr Widerspruch gegen eine Verarbeitung von Daten zum Zwecke der Direktwerbung richtet, so werden wir die Verarbeitung umgehend einstellen. In diesem Fall ist die Angabe einer besonderen Situation nicht erforderlich. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
+
'''10. Data security'''
  
Möchten Sie von Ihrem Widerspruchsrecht Gebrauch machen, so können Sie dies über: [http://www.fraunhofer.de/de/fraunhofer-newsletter-abmeldung.html www.fraunhofer.de/de/fraunhofer-newsletter-abmeldung.html]  tun.
+
We transmit all your personal data using the generally used and secure encryption standard TLS (Transport Layer Security). The TLS protocol is a proven and secure standard. Bankers use the standard for online banking transactions. You recognise a secure TLS connection by the s following the http (https://...) in your browser URL or by the lock symbol in the lower section of your browser.
  
'''10. Datensicherheit'''
+
By the way, we use suitable technical and organisational safety procedures to protect your data against inadvertent or wilful manipulation, partial or complete loss, destruction or against the unauthorised access by third parties. We constantly improve these security measures as the technology advances.
  
Alle von Ihnen persönlich übermittelten Daten werden mit dem allgemein üblichen und sicheren Standard TLS (Transport Layer Security) verschlüsselt übertragen. TLS ist ein sicherer und erprobter Standard, der z.B. auch beim Onlinebanking Verwendung findet. Sie erkennen eine sichere TLS-Verbindung unter anderem an dem angehängten s am http (also https://..) in der Adressleiste Ihres Browsers oder am Schloss-Symbol im unteren Bereich Ihres Browsers.
 
Wir bedienen uns im Übrigen geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
 
  
'''11. Aktualität und Änderung dieser Datenschutzinformation'''
+
'''11. Amendments to the Data Security Information and its Timeliness'''
  
Diese Datenschutzinformation ist aktuell gültig und hat den Stand Mai 2018.
+
This data protection information as amended on May 2018 is currently applicable.
Durch die Weiterentwicklung unserer Webseite und Angebote darüber oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzinformation zu ändern. Die jeweils aktuelle Datenschutzinformation kann jederzeit auf der Webseite unter
+
 
 +
Due to improvements of our website and website offers or based on statutory or government standard, it may become necessary to amend this data protection information. You find the latest applicable data protection information by clicking the link on the following website
  
 
[[CIPedia:Privacy_policy|https://publicwiki-01.fraunhofer.de/CIPedia/index.php/CIPedia:Privacy_policy]]
 
[[CIPedia:Privacy_policy|https://publicwiki-01.fraunhofer.de/CIPedia/index.php/CIPedia:Privacy_policy]]
  
von Ihnen abgerufen und ausgedruckt werden.
+
You may read or print this updated and amended version at any time.

Latest revision as of 10:51, 12 September 2023

Data protection information according to GDPR for

cipedia.eu, redirected to https://websites.fraunhofer.de/CIPedia

CIPedia© is a wiki-website with definitions of technical terms and information in the area of "Critical Infrastructure Protection", which was provided from 2014 as part of the EU project CIPRNet. CIPRNet "Critical Infrastructure Preparedness and Resilience Research Network" was a project of the Fraunhofer Institute for Intelligent Analysis and Information Systems IAIS and received EU funding under their Horizon 2020 program in 2013-2017. The aim of the website is to establish itself internationally as a reference website in the area of protection of critical infrastructures.

As the party responsible for the data processing (controller), we process the personal data collected via our website and store them for the period, which is required to achieve the specified purpose and to comply with the statutory requirements. The following text informs you of the data we collect and the way we process the collected data. We also inform you on your data privacy rights as they pertain to the use of our website.

Pursuant to Article 4 No. 1 GDPR, personal data are all data referring to a specific or identifiable natural person.


1. Scope of this Agreement

This data protection information shall apply to the project website located at http://cipedia.eu (for technical reasons redirected to https://websites.fraunhofer.de/CIPedia) and all services we offer in context with this project as web services or mobile app providing we refer to this data protection information.


2. Name and contact information of the person who signs responsible for processing and the appointed data security officer

Controller as defined in Article 4 No. 7 GDPR:

Fraunhofer-Gesellschaft
zur Förderung der angewandten Forschung e.V.
Hansastraße 27 c,
80686 München [Munich, Bavaria, Germany]

for its Fraunhofer-Institut für Intelligente Analyse- und Informationssysteme IAIS
(in the following referred to as "Fraunhofer IAIS")

Email: info@iais.fraunhofer.de
Telephone: +49 2241 14-3000
Fax: +49 2241 14-4-3000

You can reach the data protection representative of the Fraunhofer Institute at the above address, c/o Data Protection Officer or at datenschutz@zv.fraunhofer.de.

Please feel free to contact the data protection officer directly at any time with your questions concerning your data protection rights and/or your rights as affected person.

Alternatively, you may want to send an email to your contact partner Dr. Erich Rome at erich (dot) rome (at) iais (dot) fraunhofer (dot) de


3. Processing of Personal Data and Purposes of the Data Processing

During Your Website Visit

You have the choice to access our website without revealing your identity. In this case, the active browser on your computing device sends nothing but the automatic information about itself to the server of our website to enable the connection. This includes the browser type and version and the date and time of access. Included in the transmitted data is also the IP address of your device. Our server stores this IP address in a log file and deletes it automatically after four (4) weeks.

We process the IP address for technical and administrative purposes when we establish a stable connection between your device and our server. This ensures the security and functional reliability of our website. In the event an attacker tries to harm our system, the stored data allow us to trace the illegitimate activity. The legal foundation for processing the IP address is Article 6 para. 1. lit. f GDPR. We have legitimate interests in maintaining the security of our website and in providing trouble-free website services as outlined above.

Processing the IP address of the requesting device in our log file does not allow us to draw direct conclusions on the identity of the website visitor.

Furthermore, we use cookies and analytical services when visitors access our website. We explain the use of cookies and analytical services in Sections 5 and 6 of this data protection statement.


4. Transfer of Personal Data to Third Persons

We transfer your personal data to third parties only under the following circumstances:

  • You have consented to the transfer explicitly as prescribed in Article 6 para. 1, page 1, lit. a GDPR
  • We entered into a contract with you, and the transfer is necessary to execute the contract as prescribed in Article 6 para. 1, page 1, lit b GDPR
  • According to Article 6 para. 1, page 1, lit. c GDPR and according to applicable law, we are obligated to transfer the data to a specific third party.

The third party/third parties shall use the transferred data for the specified purpose exclusively.

The transmission/transfer of personal data to a country outside the EU or to an international organisation is prohibited.


5. Cookies

We use server-side cookies. Cookies are small files, which are automatically created by the browser of the user device and stored in your device (PC, laptop, tablet, smart phone or similar device) when you visit our website. Cookies do not harm your computer, and they do not contain viruses, Trojans or other malware. Cookies contain information pertaining to the specific device, which accessed our website. However, this does not give us direct knowledge of your identity.

One reason for us to use cookies is making the use of our website more convenient for you. We use session cookies to recognise that you have already visited certain pages of our website.

We also use temporary cookies to optimise the user-friendliness of our website. Your device stores these cookies temporarily for a specific time. The next time you visit our website, our server recognises your device as prior visitor and remembers your settings and preferences. You will not have to enter these parameters again. We also use cookies to gather data for our website statistics. This helps us to evaluate and optimise our web offerings (see Section 7). These cookies allow us to recognise repeat visits from your device. These cookies will be deleted automatically after a specific time.

The data obtained with the help of cookies serve our legitimate interests and the legitimate interests of third parties according to Article 6 para. 1, page 1 lit. f GDPR.

Most browsers accept cookies automatically. However, you are able to configure your browser in such a way that the application does not store cookies on your computer or always shows an alert before storing new cookies. However, the complete exclusion of cookies may prevent you from using all functions on our website.


6. Web analysis

MediaWiki

CIPedia© has been realized by means of the open source software MediaWiki, which is also used by the well-known Wikipedia. We use MediaWiki's site and visitor statistics on our website to analyze user behavior when visiting our site and to optimize our site and its content accordingly. In doing so, we do not receive information that directly identifies you.

In connection with the use of MediaWiki, we use cookies that allow a statistical analysis of the use of this website by your visits. In the cookie information - including personal information - is stored on your visitor behavior and processed using a pseudonym in a usage profile for the purpose of analysis. Because CIPedia© and the MediaWiki installation are hosted on our own server, third-party processing is not required for the analysis.

The data obtained will not be used to identify you personally without your separately given consent and the data will not be merged with personally identifiable information about you as the bearer of the pseudonym.

As far as IP addresses are collected, these are anonymized immediately after collection by deleting the last number block.

Data processing takes place on the basis of our legitimate interest in accordance with Art. 6 (1) lit. f DSGVO on the optimization of our online offer and our website.

Click here to see if your visit is tracked by the MediaWiki visitor statistics ("You are currently opted in. Click here to opt out.") or that your visit is no longer recorded ("You are currently opted out. Click here to opt in.").


7. Social Plugins

We do NOT use so-called social media buttons (also called social media plugins) on our website. These are small buttons that allow you to post content on a social networking site under your profile.


8. Your Rights as Affected Person

You have the right

  • According to Article 7 para. 3 GDPR, you have the right to revoke any consent declaration at any time, which you have given to us before. This has the consequence that we are no longer privileged to continue the respective activity.
  • According to Article 15 GDPR, you have the right to demand information on your personal data, which we have processed. In particular, you have the right to information on the following: Purposes of the data processing - The categories of personal data - the categories of recipients to which we transmitted/disclosed or will transmit your data - the planned storage periods of data - the existence of the right to correction, deletion, restriction of processing and objection - the right to appeal - the right to know the origin of data in the event that we did not collect these data - the right to meaningful and detailed information on the existence of automated decision-making including profiling
  • According to Article 16 GDPR, you have the right to the correction of incorrect and/or the completion of incomplete personal data in storage at the Fraunhofer Society
  • According to Article 17 GDPR, you have the right to the deletion of your personal data providing the deletion does not interfere with the execution of the right to the free expression of opinions and with the compliance with legal obligations, providing the deletion is not against public interest and providing the deletion does not hamper the enforcement, execution or defence of legal claims
  • According to Article 18 GDPR, you have the right to restrict the processing of your personal data if you contest or challenge the accuracy of these data, the processing of the data is illegal but you reject the deletion of these data and we no longer need the data while you still need the data to enforce, execute or defend legal claims or you have raised an objection against the data processing according to Article 21 GDPR
  • According to Article 20 GDPR, you have the right to receive the personal data you provided to us in a structured, well-established and machine-readable format or to demand the transmission to another authority and
  • According to Article 77 GDPR, you have the right to complain to a superior authority. As a rule, you may find such authority at your place of residence, your workplace or our company domicile.


9. Information on your Right of Objections according to Article 21 GDPR

You have the right to object at any time against the processing of your personal data, based on Article 6 para. 1, lit. f GDPR (data processing in the public interest) and Article 6, para. 1, lit. e GDPR (data processing based on fair balancing) for reasons, which arise from your specific situation. This shall also apply to the profiling as prescribed by Article 4 No. 4 GDPR, which is supported by this provision.

Once you file an objection, we will no longer process your personal data, unless we can establish compelling evidence, which is worthy of protection and outweighs your interests, rights and privileges, or unless the processing serves the enforcement, exercise or defence of legal claims.

To the extent that your objection addresses the processing of data for direct advertising, we will stop the processing immediately. In this case, citing a special situation is not required. This shall also apply to profiling in as far as it relates to such direct advertising.

If you like to claim your right to object, an email to datenschutz@zv.fraunhofer.de will suffice.


10. Data security

We transmit all your personal data using the generally used and secure encryption standard TLS (Transport Layer Security). The TLS protocol is a proven and secure standard. Bankers use the standard for online banking transactions. You recognise a secure TLS connection by the s following the http (https://...) in your browser URL or by the lock symbol in the lower section of your browser.

By the way, we use suitable technical and organisational safety procedures to protect your data against inadvertent or wilful manipulation, partial or complete loss, destruction or against the unauthorised access by third parties. We constantly improve these security measures as the technology advances.


11. Amendments to the Data Security Information and its Timeliness

This data protection information as amended on May 2018 is currently applicable.

Due to improvements of our website and website offers or based on statutory or government standard, it may become necessary to amend this data protection information. You find the latest applicable data protection information by clicking the link on the following website

https://publicwiki-01.fraunhofer.de/CIPedia/index.php/CIPedia:Privacy_policy

You may read or print this updated and amended version at any time.