Datenschutzhinweis
Was diese Anwendung speichert
Diese Umfrage ist bewusst anonym. Alle Teilnehmenden geben dasselbe gemeinsame Zugangspasswort ein – es sagt also nichts darüber aus, wer Sie sind. Die Anwendung erzeugt daraufhin eine zufällige Teilnehmer-ID, die nicht mit Ihrem Namen, Ihrer E-Mail-Adresse oder einem Konto verknüpft ist. Pro Teilnehmer:in werden nur gespeichert:
- die gewählte Gruppe (Organisationsteam, Wissenschaftler:in oder Techniker:in),
- Ihre Bewertungen je Use Case (drei 1–3-Bewertungen, ein Machbarkeits-Prozentwert, ein optionaler Freitextkommentar),
- für den Betrieb der Umfrage nötige Zeitstempel,
- ein zufälliger Teilnehmer-Code, den nur Sie zu sehen bekommen.
Bitte geben Sie in Freitextkommentaren keine personenbezogenen Daten an.
Ihr Teilnehmer-Code
Nach dem Abschluss zeigt Ihnen die Anwendung einen zufälligen Code wie K7M2-9QXR. Er wird Ihnen nicht zugeordnet: Wir führen keine Liste, wer welchen Code erhalten hat. Erst wenn Sie ihn uns selbst nennen, können wir die zugehörige Teilnahme wieder zum Bearbeiten freigeben – oder Sie setzen Ihre Teilnahme damit auf einem anderen Gerät fort.
Technische Angaben beim Abschluss
Beim Abschluss der Teilnahme werden einmalig technische Angaben Ihres Geräts und Ihrer Verbindung erfasst: Browser und Betriebssystem, Bildschirmauflösung und Farbtiefe, Sprach- und Zeitzoneneinstellung, eine Grafik- und eine Audio-Kennung, die Liste der verfügbaren Schriftarten, Prozessorkerne und Arbeitsspeicher sowie IP-Adresse, Land und Netzbetreiber. Aus diesen Angaben wird ein Prüfwert gebildet. Sie dienen ausschließlich dazu, zu erkennen, ob dieselbe Person mehrfach abstimmt, und werden nicht ausgewertet, um einzelne Teilnehmende zu identifizieren: inite kennt weder Ihren Namen noch Ihr Gerät und kann diese Angaben deshalb keiner Person zuordnen. Sie werden zusammen mit den Bewertungen am Ende des Re-Assessments gelöscht.
Diese Erhebung ist für den Betrieb des Re-Assessments erforderlich: Das Verfahren ist nur dann belastbar, wenn jede Person genau einmal abstimmt. Ein Tracking über diese Anwendung hinaus findet nicht statt.
Schutz vor Missbrauch
Um das Erraten des Zugangspassworts zu verhindern, speichert die Anwendung bei fehlgeschlagenen Anmeldeversuchen einen kryptografischen Prüfwert Ihrer IP-Adresse (nicht die Adresse selbst), die Zahl der Fehlversuche und den Zeitpunkt. Nach mehreren Fehlversuchen wird der Zugang vorübergehend gesperrt. Diese Einträge sind nicht auf die Adresse zurückrechenbar und werden mit den übrigen Daten am Ende des Re-Assessments gelöscht.
Cookies
Ein funktionales Sitzungs-Cookie hält Sie angemeldet, ein weiteres speichert Ihre Sprachwahl. Sie enthalten keine Identifikationsmerkmale außer der zufälligen Teilnehmer-ID und dienen nicht dem Tracking. Es sind keine Analyse- oder Marketingwerkzeuge eingebunden.
Zusätzlich kann Cloudflare als Betreiber der Infrastruktur technisch notwendige Cookies setzen, etwa __cf_bm zur Unterscheidung von Menschen und Bots (Laufzeit rund 30 Minuten) oder cf_clearance, wenn eine Sicherheitsprüfung bestanden wurde. Sie dienen der Abwehr automatisierter Zugriffe, nicht der Wiedererkennung einzelner Personen.
Alle genannten Cookies sind für den Betrieb der Anwendung unbedingt erforderlich und daher nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei. Eine Cookie-Auswahl wird deshalb nicht eingeblendet.
Hosting & Auftragsverarbeitung
Die Anwendung wird von inite auf einer von Bayer-Systemen unabhängigen Infrastruktur betrieben. Als Auftragsverarbeiter nach Art. 28 DSGVO setzen wir Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA ein: Die Anwendung läuft als Cloudflare Worker, die Bewertungen liegen in einer Cloudflare-D1-Datenbank, und der gesamte Verkehr wird über das Netz von Cloudflare ausgeliefert. Cloudflare ist vertraglich an unsere Weisungen gebunden und darf die Daten nicht für eigene Zwecke verwenden.
Damit ein Seitenaufruf überhaupt zugestellt werden kann, verarbeitet Cloudflare dabei technisch notwendige Verbindungsdaten:
- IP-Adresse des anfragenden Geräts,
- Datum und Uhrzeit der Anfrage,
- aufgerufene Adresse, Statuscode und übertragene Datenmenge,
- Browsertyp und -version sowie Betriebssystem,
- Referrer, also die zuvor besuchte Seite,
- aus der IP-Adresse abgeleitetes Herkunftsland und Netzbetreiber.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in einer sicheren, verfügbaren und gegen Angriffe geschützten Bereitstellung des Re-Assessments.
Betriebsprotokolle
Für den Betrieb sind die Ausführungsprotokolle der Anwendung aktiviert. Cloudflare speichert darin Metadaten des einzelnen Aufrufs – Zeitpunkt, aufgerufene Adresse, Statuscode, Laufzeit und IP-Adresse – für wenige Tage und löscht sie anschließend automatisch. Sie dienen ausschließlich der Fehlersuche und dem Erkennen von Angriffen, werden nicht mit Ihren Bewertungen zusammengeführt und nicht zu Profilen verdichtet.
Datenübermittlung in die USA
Cloudflare ist ein US-amerikanisches Unternehmen. Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert; für Übermittlungen an zertifizierte US-Unternehmen besteht damit ein Angemessenheitsbeschluss der EU-Kommission nach Art. 45 DSGVO. Ergänzend ist die Übermittlung durch die EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO abgesichert. Cloudflare betreibt Rechenzentren weltweit; Anfragen aus Europa werden regelmäßig an europäischen Standorten bearbeitet, eine Verarbeitung außerhalb der EU ist jedoch nicht ausgeschlossen.
Aufbewahrung
Die Bewertungen werden bis zum Abschluss des Re-Assessments gespeichert und danach gelöscht oder in aggregierter, anonymer Form archiviert. Die technischen Angaben zur Doppelerkennung und die Einträge zu Fehlversuchen werden zusammen mit den Bewertungen gelöscht. Für die Protokolle bei Cloudflare gilt die oben genannte kurze Frist.
Kontakt
Fragen zu diesem Hinweis: info@inite.com. Verantwortliche Stelle: siehe Impressum.