Datenschutzhinweis

für die Webanwendung „Bereitstellungsmodell-Wahl“

Verantwortlicher

Jonathan Buhl-List
E-Mail: jonathan.buhl-list@stud.fernuni-hagen.de

Die Anwendung ist ein nicht kommerzielles Forschungswerkzeug im Rahmen einer Masterarbeit. Sie steht ausschließlich den Teilnehmenden einer Fallstudie zur Verfügung.

Was die Anwendung nicht tut

Die Anwendung erhebt keine Eingaben. Alle Angaben, die Sie im Werkzeug machen, werden ausschließlich in Ihrem Browser verarbeitet und nicht an den Server übertragen. Es werden keine Cookies gesetzt, keine Analyse- oder Statistikdienste eingesetzt und keine Inhalte von Dritten eingebunden.

Hosting und Verbindungsdaten

Die Anwendung wird bei Uberspace betrieben (Anbieter: Jonas Pasche, Kaiserstr. 15, 55116 Mainz). Der Server steht in Deutschland. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO; er begrenzt die Verarbeitung auf Deutschland, die Europäische Union und den Europäischen Wirtschaftsraum. Beim Aufruf verarbeitet der Webserver die technisch notwendigen Verbindungsdaten, um die Seiten auszuliefern.

Dabei entsteht ein Zugriffsprotokoll mit Datum und Uhrzeit, aufgerufener Adresse, Statuscode, übertragener Datenmenge und Browserkennung. Die IP-Adresse wird gekürzt gespeichert: bei IPv4 nur die ersten 16 Bit, bei IPv6 die ersten 32 Bit, der Rest wird auf Null gesetzt. Bei technischen Fehlern entsteht zusätzlich ein Fehlerprotokoll, das die vollständige IP-Adresse enthalten kann. Alle Protokolle werden täglich rotiert und nach sieben Tagen gelöscht.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der technisch sicheren Bereitstellung der Anwendung.

Zugangsschutz

Das Werkzeug ist mit Nutzername und Passwort geschützt. Beide werden verschlüsselt (HTTPS) übertragen und vom Server nur zur Prüfung des Zugangs verarbeitet. Auf dem Server sind die Nutzernamen und ein Prüfwert des Passworts (bcrypt-Hash) gespeichert, solange der Zugang besteht; das Passwort selbst ist dort nicht lesbar. Bei einer fehlgeschlagenen Anmeldung wird der verwendete Nutzername im Fehlerprotokoll des Webservers vermerkt; auch dafür gilt die oben genannte Löschfrist von sieben Tagen. Nach Abschluss der Fallstudie werden die Zugänge gelöscht.

Speicherung in Ihrem Browser

Damit ein begonnener Fall beim nächsten Öffnen wieder zur Verfügung steht, legt das Werkzeug Ihre Eingaben im lokalen Speicher Ihres Browsers ab (localStorage). Diese Speicherung ist für die von Ihnen gewünschte Funktion erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) und verlässt Ihr Gerät nicht. Sie können die Daten jederzeit im Werkzeug unter „Einstellungen › Fall und Export“ oder über die Browsereinstellungen löschen.

Exportierte Dateien

Berichte und Falldateien, die Sie im Werkzeug erzeugen, werden auf Ihrem Gerät gespeichert. Ob Sie diese Dateien im Rahmen der Fallstudie an den Verantwortlichen weitergeben, entscheiden Sie selbst. Die Verarbeitung solcher Dateien richtet sich nach der Teilnahmeinformation zur Fallstudie.

Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Widerspruch (Art. 15 bis 21 DSGVO) sowie das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde. Wenden Sie sich dafür an die oben genannte E-Mail-Adresse.