Datenschutzhinweise für Online-Veranstaltungen (Microsoft Teams & Zoom)

Datenresidenz Microsoft 365: Deutschland (MultiGeo)

1. Wer ist verantwortlich?

BÜNDNIS 90/DIE GRÜNEN Baden-Württemberg
Königstraße 78, 70173 Stuttgart
E-Mail: landesverband@gruene-bw.de

Dein Kontakt zum Datenschutz:
Datenschutzbeauftragter: SCO-CON:SULT – Rechtsanwalt Ziar Kabir
Hauptstraße 27, 53604 Bad Honnef
E-Mail: datenschutz@gruene-bw.de | Tel.: +49 2224 988290

2. Wofür verarbeiten wir Deine Daten?

Für die Planung und Durchführung von Online-Meetings und -Veranstaltungen (parteiintern und öffentlich), z. B. Gremiensitzungen, Fachrunden, Schulungen, öffentliche Informationsveranstaltungen sowie Bewerbungs-/Vorstellungsgespräche. Dazu gehören auch:

  • Bereitstellung der Meeting-Infrastruktur (Einladungen, Teilnahme, Moderation)
  • Dokumentation (z. B. ausgewählte Chat-/Q&A-Protokolle, wenn erforderlich)
  • IT-Sicherheit, Missbrauchsvermeidung und Nachvollziehbarkeit (Protokolle/Logs)

3. Welche Daten werden verarbeitet?

Der Umfang hängt davon ab, welche Angaben Du machst und welche Funktionen Du nutzt:

  • Benutzerdaten: Vorname, Nachname, E-Mail-Adresse, (optional) Telefon, (optional) Profilbild, (optional) Abteilung, Anzeigename/Nickname
  • Meeting-Metadaten: Thema, Beschreibung (optional), Datum, Start/Ende, Teilnehmer-IP-Adressen, Geräte-/Browser-Infos, Freigabe-/Teilnahme-Status
  • Text-, Audio– und Videodaten: Inhalte aus Chat/Q&A/Umfragen, ggf. Dein Audio/Video (wenn Mikro/Kamera aktiv) sowie Inhalte bei Bildschirm-/Dateifreigaben
  • Telefon-Einwahl (falls genutzt): ein-/ausgehende Rufnummer, Länderkennung, Start/Ende
  • Aufzeichnungen (nur bei Einwilligung): Video/Audio/Präsentationen, Chat-/Q&A-Protokolle

Wichtig: Du kannst Kamera/Mikrofon jederzeit deaktivieren bzw. stummschalten. Wir setzen keine Aufmerksamkeitsverfolgung ein.
Besondere Kategorien (Art.9 DSGVO): In Einzelfällen können politische Meinungen o. ä. erkennbar sein. Solche Daten verarbeiten wir nur mit passender Rechtsgrundlage (siehe Ziff. 5) und geeigneten Garantien (z. B. Zugriffsbeschränkungen).

4. An wen werden Daten übermittelt?

Deine Daten geben wir nicht an Dritte weiter, sofern sie nicht zur Weitergabe bestimmt sind (z. B. durch Veröffentlichungen oder explizite Freigaben) oder eine rechtliche Verpflichtung besteht.
Dienstleister erhalten Daten nur im Rahmen einer Auftragsverarbeitung nach Art. 28 DSGVO mit geeigneten Garantien.

5. Auf welcher Rechtsgrundlage verarbeiten wir die Daten?

Je nach Kontext stützen wir die Verarbeitung auf:

  • Art.6Abs.1b DSGVO (Vertrag/vertragsähnlich): Teilnahme an konkreten Meetings/Veranstaltungen
  • Art.6Abs.1f DSGVO (berechtigte Interessen): effiziente Kommunikation, Dokumentation, IT-Sicherheit, Missbrauchsvermeidung
  • Art.6Abs.1a DSGVO (Einwilligung): freiwillige/optionale Angaben, Aufzeichnungen, evtl. Veröffentlichung von Inhalten
  • Art.6Abs.1c DSGVO (rechtliche Verpflichtung): z. B. Aufbewahrungspflichten
  • §26BDSG: wenn Beschäftigtendaten zur Durchführung des Beschäftigungsverhältnisses erforderlich sind
  • Art.9Abs.2d DSGVO (rechtmäßige Tätigkeiten als Partei mit Garantien) oder Art.9Abs.2a DSGVO (Einwilligung), wenn besondere Kategorien personenbezogener Daten betroffen sind

Du kannst eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

6. Welche Dienste setzen wir ein?

6.1 Microsoft Teams

Wir nutzen Microsoft Teams für Online-Meetings, Telefonie und Videokonferenzen.

  • Rollenmodell: Für von uns gehostete Teams-Meetings sind wir VerantwortlicherMicrosoft Ireland Operations Limited ist Auftragsverarbeiter (Art. 28 DSGVO) auf Basis des Data Protection Addendum (DPA).
    Infos: DPA https://aka.ms/DPA · Subprozessoren https://aka.ms/OnlineServicesSubprocessors
  • Datenresidenz (MultiGeo „Deutschland exklusiv“):
    Unser Microsoft-365-Tenant ist so konfiguriert, dass Kundendaten/Inhaltsdaten (z. B. Chat-/Dateiinhalte, Dateien, Aufzeichnungen – sofern genutzt) ausschließlich in deutschen Rechenzentrumsregionen (Berlin/Frankfurt) gespeichert und innerhalb Deutschlands repliziert werden.
    Kein regulärer Transfer in Drittländer. In eng begrenzten Supportfällen kann ein zugriffsbasierter Remote-Zugriff aus einem Drittland erfolgen. Dieser ist durch EU-Standardvertragsklauseln (SCCs) und zusätzliche technische/organisatorische Maßnahmen abgesichert; die Speicherung in Deutschland bleibt davon unberührt.
    Weitere Infos (Microsoft Trust Center / Datenstandorte): https://www.microsoft.com/trust-center/privacy/data-location · https://www.microsoft.com/trust-center
  • Wenn Du Teams außerhalb unserer Umgebung nutzt: Bist Du nicht mit einem von uns gehosteten Meeting/Webinar verbunden (z. B. Nutzung eines privaten/MS-Consumer-Kontos), ist Microsoft dafür eigener Verantwortlicher.
  • Telefonie (Direct Routing):
    Unsere Telefonie läuft nicht über Microsoft, sondern über peoplefone GmbH, Erich-Herion-Straße 6, 70736 Fellbach, per Session Border Controller (SBC) direkt an Teams angebunden.
    Datenschutzhinweise peoplefone: https://www.peoplefone.com/de-de/kunden/recht/datenschutz

6.2 Zoom (über Deutsche Telekom)

Wir setzen Zoom für Online-Meetings ein. Der Dienst wird uns von der Telekom Deutschland GmbH, Landgrabenweg 151, 53227 Bonn, als Auftragsverarbeiter bereitgestellt. Die Telekom nutzt ihrerseits als Unterauftragsverarbeiter die Zoom Video Communications Inc., 55 Almaden Blvd, Suite 600, San Jose, CA 95113 (USA).

  • EU-Betrieb/Cluster: Mit der Deutschen Telekom ist vertraglich vereinbart, dass die Leistung ausschließlich über den Zoom-EU-Cluster (Server in Frankfurt und Amsterdam) erbracht wird.
  • Drittlandübermittlung (USA):
    Für bestimmte Verkehrsdaten/Support-Leistungen können personenbezogene Daten in die USA übermittelt werden. Es besteht kein EU-Angemessenheitsbeschluss für Zoom Inc.; die Übermittlungen sind durch EU-Standardvertragsklauseln (SCCs) und Zusatzmaßnahmen abgesichert (Art. 46 Abs. 2 lit. c DSGVO).
    Zoom-Datenschutzhinweise: https://zoom.us/privacy (deutschsprachige Übersichtsseite verfügbar)
  • Wenn Du Zoom außerhalb unserer Umgebung nutzt: Bist Du nicht mit einem von uns gehosteten Meeting/Webinar verbunden (App/Browsererweiterung im Leerlauf), ist Zoom eigenständig Verantwortlicher.
  • Teilnahme: Zur Teilnahme ist die Angabe eines Namens erforderlich (Anzeigename).

7. Wie lange speichern wir Deine Daten?

Wir speichern Deine personenbezogenen Daten nur so lange, wie es für die Zwecke erforderlich ist oder rechtliche Pflichten dies verlangen.

  • Microsoft Teams:
    Meeting-Inhalte/Dateien/Aufzeichnungen (falls genutzt) in unserer Umgebung werden entsprechend unseren organisatorischen Löschfristen aufbewahrt und anschließend gelöscht oder anonymisiertProtokoll-/Sicherheitsdaten halten wir für einen begrenzten Zeitraum zur IT-Sicherheit/Nachvollziehbarkeit vor.
    Empfehlung zur Konkretisierung: Aufzeichnungen: Löschung spätestens 90 Tage nach Veröffentlichung/Zweckerreichung · Protokolle: 90 Tage.
  • Zoom (Telekom):
    Meeting-bezogene Protokolle und Reporting-Daten werden entsprechend unseren Löschfristen und den vertraglichen Vorgaben der Deutschen Telekom/Zoom aufbewahrt und anschließend gelöscht oder anonymisiert.

8. Bist Du verpflichtet, Daten bereitzustellen?

Für die Teilnahme an Online-Meetings sind bestimmte Angaben (z. B. Name/Anzeigename) erforderlich. Ohne diese Angaben ist eine Teilnahme ggf. nicht möglichOptionale Angaben sind als solche gekennzeichnet.

9. Findet Profiling oder automatisierte Entscheidungsfindung statt?

Nein. Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt.

10. Deine Rechte (DSGVO)

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch (Art. 21) gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 f DSGVO.
Eine Einwilligung kannst Du jederzeit widerrufen (Art. 7 Abs. 3); die Rechtmäßigkeit bis zum Widerruf bleibt unberührt.

Bitte richte Deine Anfragen an landesverband@gruene-bw.de. Zur Identifikation können wir geeignete Nachweise anfordern.

11. Aufsichtsbehörde (Beschwerderecht)

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20, 70173 Stuttgart
Tel.: +49 711 61 55 41-0 | Fax: -15
E-Mail: poststelle@lfdi.bwl.de
https://www.baden-wuerttemberg.datenschutz.de/der-landesbeauftragte-fuer-den-datenschutz-und-die-informationsfreiheit-baden-wuerttemberg/

12. Weitere Informationen der Anbieter

13. Änderungen dieser Hinweise

Wir können diese Hinweise anpassen, wenn sich Dienste, Rechtslage oder technische Rahmenbedingungen ändern. Es gilt die jeweils aktuelle Fassung.