Datenschutz WBA App

§1

Geltungsbereich

 

(1) Wir nehmen den Schutz personenbezogener Daten sehr ernst und möchten, dass Sie sich bei der Verwendung der WBA App sicher fühlen. Mit dieser Datenschutzerklärung klären wir Sie über die Art, den Umfang und die Zwecke der Erhebung und Verwendung personenbezogener Daten durch uns, die

 

WBA Aachener Werkzeugbau Akademie GmbH
Campus-Boulevard 30
52074 Aachen

Tel.: +49 241 990163 02
Fax: +49 241 990163 29

E-Mail: info@werkzeugbau-akademie.de

im Rahmen der Nutzung der nativen „WBA App“ für iOS und Android sowie der Kommunikation zwischen App und unserem Server (nachfolgend WBA.cloud) auf. Die Datenschutzerklärung für die Nutzung der Webseite kann unter folgendem Link abgerufen werden: https://wba.cloud/privacy

 

(2) Personenbezogene Daten werden von uns nur für interne Zwecke im Zuge der Kundenbeziehung genutzt. Eine Weitergabe an Dritte erfolgt, soweit im Folgenden nichts Abweichendes geregelt ist, nicht ohne Ihre notwendige Einwilligung.

 

(3) Personenbezogene Daten sind Informationen, mit deren Hilfe eine Person bestimmbar ist, also Angaben, die zurück zu einer Person verfolgt werden können. Dazu gehört der Name, die E-Mail-Adresse oder die Telefonnummer. Aber auch Daten über Vorlieben, Hobbies, Mitgliedschaften oder welche Webseiten von jemandem angesehen wurden, zählen zu den personenbezogenen Daten.

 

(4) Die rechtlichen Grundlagen des Datenschutzes befinden sich im Bundesdatenschutzgesetz (BDSG) und dem Telemediengesetz (TMG) sowie der EU-Datenschutzgrundverordnung (DSGVO).

 

 

§2

Ihre Betroffenenrechte

 

(1) Unter den angegebenen Kontaktdaten unseres Datenschutzbeauftragten können Sie jederzeit folgende Rechte ausüben:

 

 

Sofern Sie uns eine Einwilligung erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.

 

(2) Sie können sich jederzeit mit einer Beschwerde an eine Aufsichtsbehörde wenden, z. B. an die zuständige Aufsichtsbehörde des Bundeslands Ihres Wohnsitzes oder an die für uns als verantwortliche Stelle zuständige Behörde.

Eine Liste der Aufsichtsbehörden (für den nichtöffentlichen Bereich) mit Anschrift finden Sie unter: https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html.

 

 

§3

Kommunikation über RESTfull API

 

(1) Die WBA App nutzt zur Kommunikation und zum Datenaustausch mit der WBA.Cloud eine RESTfull API. Bei jedem Zugriff auf diese Schnittstelle, also unabhängig davon, ob Sie sich anmelden, registrieren oder sonst Informationen eintragen und übermitteln, erheben wir automatisch folgende Daten (sog. Serverlogfiles) in einer Protokolldatei:

 

 

(2) Wir verwenden diesen Daten zur Sicherstellung eines problemlosen Verbindungsaufbaus und Sicherstellung einer reibungslosen Nutzung der API. Die Protokolldaten werden nur für statistische Auswertungen zum Zweck des Betriebs, der Sicherheit und der Optimierung des Angebots genutzt. Wir behalten uns vor, die Protokolldaten nachträglich zu überprüfen, wenn aufgrund konkreter Anhaltspunkte der berechtigte Verdacht einer rechtswidrigen Nutzung besteht.

 

(3) Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website.

 

(4) Empfänger der Daten sind ggf. technische Dienstleister, die für den Betrieb und die Wartung unserer Webseite als Auftragsverarbeiter tätig werden.

 

(5) Die Daten werden gelöscht, sobald diese für den Zweck der Erhebung nicht mehr erforderlich sind. Dies ist für die Daten, die der Bereitstellung der Webseite dienen, grundsätzlich der Fall, wenn die jeweilige Sitzung beendet ist.

 

(6) Die Bereitstellung der vorgenannten personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne die IP-Adresse ist jedoch der Dienst und die Funktionsfähigkeit unserer Website nicht gewährleistet. Zudem können einzelne Dienste und Services nicht verfügbar oder eingeschränkt sein. Aus diesem Grund ist ein Widerspruch ausgeschlossen.

 

§4

SSL Verschlüsselung

 

Um die Sicherheit Ihrer Daten bei der Übertragung zu schützen, verwenden wir das dem aktuellen Stand der Technik entsprechende Verschlüsselungsverfahren SSL über HTTPS.

 

 

§5

Login-Token

 

(1) Bei der erfolgreichen Anmeldung über die WBA App wird ein Login-Token von der WBA.cloud generiert und auf dem mobilen Endgerät gespeichert.

 

(2) Der Login-Token wird dazu genutzt um den Benuzter eindeutig über die RESTfull API zu authentifzieren. Die Zugangsdaten (Benutzername und Passwort) werden nicht auf dem Gerät gespeichert.

 

(3) Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses zum Schutz einer sicheren Kommunikation mit unserem Server.

 

§6

Push-Token

 

(1) Geben Sie uns die Erlaubnis für Push-Benachrichtigungen so wird von der WBA App ein Push-Token generiert und in der WBA.cloud mit Verknüpfung zum angemeldeten Benutzer gespeichert.

 

(2) Der Push-Token wird dazu genutzt um das mobile Endgerät sowie deren Benuzter zu identifizieren und Push-Benachrichtigungen an das mobile Gerät zu senden. Die Art der Benachrichtigungen kann unter folgendem Link vom Benutzer geändert werden: https://wba.cloud/Profile/notifications/

 

(3) Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. a DSGVO auf Ihre Einwilligung.

 

§7

Zugriffsberechtigungen der WBA App

 

(1) Um bestimmte Funktionalitäten zu gewährleisten benötigt die WBA App verschiedene Berechtigungen.

 

(2) Der Benutzer hat die Möglichkeit in den Einstellungen seines mobilen Betriebsystems diese Berechtigungen zu ändern.

 

§7.1

Zugriff auf Kamera/Foto Bibliothek

 

(1) Für den Upload eines Profil Fotos benötigt die WBA App Zugriff auf die Kamera / Foto Bibliothek.

 

(2) Mitglieder der WBA.cloud können freiwillig ein Profilbild anlegen und über die WBA App bereitstellen.

 

(3) Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. a DSGVO auf Ihre Einwilligung.

 

§7.2

Zugriff auf Kalender

 

(1) Um Termine in den eigenen Kalender zu speichern benötigt die WBA App Zugriff auf die Kalenderfunktionen.

 

(2) Mitglieder der WBA.cloud können einzelne Termine in ihren eignen Kalender speichern, sofern Sie der App die benötigten Berechtigungen gegeben haben.

 

(3) Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. a DSGVO auf Ihre Einwilligung.

 

§8

Eingesetzte Auftragsverarbeiter

 

Folgende Organisationen, Unternehmen bzw. Personen wurden vom Betreiber dieser Website mit der Verarbeitung von Daten beauftragt:

 

 

Es besteht für alle Auftragsverarbeiter ein Vertrag zwischen der WBA Aachener Werkzeugbau Akademie GmbH und dem jeweiligen Auftragsverarbeiter zum Umgang mit personenbezogenen Daten.

 

§9

Änderung unserer Datenschutzbestimmungen

 

Wir behalten uns vor, diese Datenschutzerklärung gelegentlich anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, z. B. bei der Einführung neuer Services. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.

 

§9.1

Amazon Cloudfront

 

Wir nutzen das Content Delivery Network (CDN) Amazon CloudFront von Amazon Web Services EMEA SARL, 38 avenue John F. Kennedy, L-1855 Luxembourg (AWS), um die Sicherheit und die Auslieferungsgeschwindigkeit unserer Website zu erhöhen. Dies entspricht unserem berechtigten Interesse (Art. 6 Abs. 1 lit. f DSGVO). Ein CDN ist ein Netzwerk aus weltweit verteilten Servern, das in der Lage ist, optimiert Inhalte an den Websitenutzer auszuliefern. Für diesen Zweck können personenbezogene Daten in Server-Logfiles von AWS verarbeitet werden. Bitte vergleichen Sie die Ausführungen unter §3.

 

AWS ist Empfänger Ihrer personenbezogenen Daten und als Auftragsverarbeiter für uns tätig. Die entspricht unserem berechtigten Interesse im Sinne des Art. 6 Abs. 1 S. 1 lit. f DSGVO, selbst kein Content Delivery Network zu betreiben.

 

Sie haben das Recht der Verarbeitung zu widersprechen. Ob der Widerspruch erfolgreich ist, ist im Rahmen einer Interessenabwägung zu ermitteln.

 

Die Verarbeitung der unter diesem Abschnitt angegebenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Die Funktionsfähigkeit der Website ist ohne die Verarbeitung nicht gewährleistet.

 

Ihre personenbezogenen Daten werden von AWS so lange gespeichert, wie es für die beschriebenen Zwecke erforderlich ist.

 

Weitere Informationen zu Widerspruchs- und Beseitigungsmöglichkeiten gegenüber AWS finden Sie unter: https://d1.awsstatic.com/legal/privacypolicy/AWS_Privacy_Notice__German_Translation.pdf

 

AWS hat Compliance-Maßnahmen für internationale Datenübermittlungen umgesetzt. Diese gelten für alle weltweiten Aktivitäten, bei denen AWS personenbezogene Daten von natürlichen Personen in der EU verarbeitet. Diese Maßnahmen basieren auf den EU-Standardvertragsklauseln (SCCs). Weitere Informationen finden Sie unter: https://d1.awsstatic.com/legal/aws-gdpr/AWS_GDPR_DPA.pdf

 

§10

Datenschutzbeauftragter

 

Wenn Sie Fragen zum Datenschutz haben, schreiben Sie uns bitte eine E-Mail oder wenden Sie sich direkt an unseren Datenschutzbeauftragten:

 

Lennart Jaschob
Tel.: +49 241 990163-25
Fax: +49 241 990163-29
E-Mail: l.jaschob@werkzeugbau-akademie.de

 

 

§11

Zuständige Aufsichtsbehörde

 

Wir sind bei der folgenden Aufsichtsbehörde über unserem Datenschutzbeauftragten gemeldet:

 

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen

 

Helga Block
Postfach 20 04 44
40102 Düsseldorf
Kavalleriestraße 2-4
40213 Düsseldorf

 

Tel.: +49 211 38424-0
Fax: +49 211 38424-10
E-Mail: poststelle@ldi.nrw.de
Internet: www.ldi.nrw.de