Zum Inhalt springen
KIWITTeilprojekt NBS

Datenschutz

Verantwortlicher

Verantwortliche Stelle nach Art. 4 Nr. 7 DSGVO ist die NBS Northern Business School gemeinnützige GmbH, Wandsbeker Marktstr. 103–107, 22041 Hamburg, vertreten durch die Geschäftsführung Andreas Dörich und Till Walther. Für diese Seiten erreichen Sie das Teilprojekt unter support[at]kiwit-it.de.

Als Datenschutzbeauftragte hat die Hochschule die DataCo GmbH benannt, Hannah Shin, Dachauer Str. 65, 80335 München, Telefon +49 89 7400 45840, hshin[at]consulting.dataguard.de.

Was diese Website nicht tut

Sie lädt keine Schriftarten, Skripte, Karten oder Videos von fremden Servern; alle Bestandteile kommen von der Adresse, die Sie aufgerufen haben. Sie bindet keine Werkzeuge sozialer Netze ein und gibt keine Daten an Dritte weiter. Es gibt kein Kontaktformular und keine Anmeldung. Ohne Ihre Zustimmung speichert Ihr Browser nur Ihre Entscheidung zur Besucherzählung, damit die Frage nicht bei jedem Aufruf wiederkommt.

Serverprotokolle

Die Seiten werden auf einem Server des Projekts im Rechenzentrum Frankfurt am Main betrieben. Beim Aufruf werden technisch notwendige Verbindungsdaten verarbeitet: die IP-Adresse, Datum und Uhrzeit, die abgerufene Adresse, der Verweisgeber und die Kennung des Browsers. Diese Daten sind für die Auslieferung und die Abwehr von Angriffen erforderlich.

Der Server wird bei Amazon Web Services EMEA SARL betrieben, 38 Avenue John F. Kennedy, 1855 Luxemburg, im Rechenzentrumsbereich Frankfurt am Main. Das Unternehmen ist Auftragsverarbeiter nach Art. 28 DSGVO; ein entsprechender Vertrag liegt vor. Die Verarbeitung findet in Deutschland statt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. e, Abs. 3 DSGVO in Verbindung mit dem Auftrag der Hochschule nach dem Hamburgischen Hochschulgesetz, hilfsweise Art. 6 Abs. 1 lit. f DSGVO wegen des berechtigten Interesses am sicheren Betrieb dieser Seiten. Eine Übermittlung in Drittländer findet nicht statt. Die Verbindungsdaten werden für den Betrieb und die Angriffsabwehr vorgehalten und danach gelöscht.

Besucherzählung mit Matomo

Wir zählen Seitenaufrufe, um zu erkennen, welche Inhalte gelesen werden. Dafür setzen wir Matomo ein, eine quelloffene Software, die auf demselben Server läuft wie diese Seiten. Es besteht keine Verbindung zu einem fremden Dienst, und die Daten werden nicht weitergegeben.

Nur mit Ihrer Einwilligung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO, für die Speicherung auf Ihrem Gerät zusätzlich § 25 Abs. 1 TDDDG. Solange Sie nicht zugestimmt haben, wird die Zählsoftware nicht geladen. Ihre Entscheidung selbst — ob Zustimmung oder Ablehnung — legt Ihr Browser lokal ab (§ 25 Abs. 2 Nr. 2 TDDDG); sie wird nicht übertragen. Sie können sie hier jederzeit ändern:

Nach Ihrer Zustimmung werden erhoben: die aufgerufene Adresse, Datum und Uhrzeit, Angaben zu Browser, Betriebssystem und Bildschirmgröße, die gekürzte IP-Adresse und die Website, über die Sie hierher gekommen sind.

Drei Einschränkungen gelten dabei technisch, nicht nur als Zusage: Von der IP-Adresse werden die letzten beiden Bytes entfernt, bevor sie gespeichert wird — aus 95.91.224.20 wird 95.91.0.0. Von der verweisenden Adresse wird nur der Domainname abgelegt, nicht die einzelne Unterseite und keine Parameter. Und ein Standort wird nicht bestimmt; die dafür nötige Zuordnungsdatenbank ist nicht eingerichtet.

Ihr Browser speichert dabei zwei Kennungen: eine Besuchskennung, die nach sechs Monaten verfällt, und eine Sitzungskennung, die nach dreißig Minuten ohne Aufruf verfällt. Beide gehören zu dieser Website und sind für niemanden sonst lesbar. Die erhobenen Einzeldaten werden nach 90 Tagen gelöscht; erhalten bleiben verdichtete Zahlen ohne Bezug zu einzelnen Besuchen.

Sendet Ihr Browser die Einstellung „Do Not Track“, wird auch bei vorliegender Zustimmung nicht gezählt.

Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Wenden Sie sich dafür an die oben genannte verantwortliche Stelle oder an die Datenschutzbeauftragte.

Unabhängig davon können Sie sich nach Art. 77 DSGVO bei einer Aufsichtsbehörde beschweren. Zuständig ist nach dem Sitz der verantwortlichen Stelle der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit.

Forschungsdaten sind nicht Gegenstand dieser Erklärung

Das Projekt erhebt für seine Untersuchungen öffentlich zugängliche Dokumente und Beiträge. Diese Verarbeitung findet nicht auf dieser Website statt: Sie erzeugt keine Daten über Ihren Besuch hier, und Ihre Nutzung dieser Seiten fließt in keine Auswertung ein.

Wie die Erhebungen angelegt sind — Auswertung auf Aggregatebene, pseudonymisierte Kontenkennungen, Obergrenze je Konto, keine Zusammenführung über Plattformen hinweg — beschreibt Was wir messen wollen. Die datenschutzrechtliche Grundlage dieser Forschungsverarbeitung wird gesondert dokumentiert und liegt bei der jeweils durchführenden Hochschule.