Datenschutzerklärung für den Internetauftritt der LMU
In dieser Datenschutzerklärung wird erläutert, wie und welche personenbezogene Daten durch die Ludwig-Maximilians-Universität München (im Folgenden „LMU“) im Zusammenhang mit ihrem Internetauftritt und im Rahmen spezifischer Anwendungen verarbeitet werden. Ferner werden Nutzende der Internetseiten der LMU bzw. Betroffene von spezifischen Anwendungen über die Ihnen zustehenden Rechte informiert.
Allgemeine Datenschutzinformationen
Die LMU ist eine staatliche Hochschule des Freistaats Bayern (Art. 4 Abs. 1 Satz 1 Nr. 1 Bayerisches Hochschulinnovationsgesetz, BayHIG). Sie ist eine Personalkörperschaft des öffentlichen Rechts mit dem Recht der Selbstverwaltung im Rahmen der Gesetze und zugleich eine staatliche Einrichtung (Art. 4 Abs. 1 BayHIG). Die LMU nimmt eigene Angelegenheiten als Körperschaft und staatliche Angelegenheiten als staatliche Einrichtung wahr (Art. 4 BayHIG).
Kontaktinformationen im Zusammenhang mit dem Internetauftritt
Angaben zum Verantwortlichen für den Datenschutz an der LMU
Für den Internetauftritt der LMU ist die LMU datenschutzrechtlich verantwortlich; sie wird durch ihren Präsidenten gesetzlich vertreten. Die Kontaktinformationen erhalten Sie im Impressum.
Für die angebotenen Inhalte auf den Internetseiten der LMU sind die jeweiligen Einrichtungen der LMU verantwortlich. Für Fragen im Zusammenhang mit einer betreffenden Internetseite der LMU wenden Sie sich bitte an die jeweilige verantwortliche Ansprechperson, wie sie im Impressum oder in den Kontaktinformationen dieser Internetseite genannt ist.
Angaben zum behördlichen Datenschutzbeauftragten der LMU
Die Kontaktdaten des behördlichen Datenschutzbeauftragten der LMU finden Sie im Internet auf der Internetseite der LMU unter https://www.lmu.de/datenschutz.
Der behördliche Datenschutzbeauftragte steht für Fragen zum Datenschutz an der LMU zur Verfügung. Bitte nutzen Sie hierfür das Kontaktformular auf der Internetseite des behördlichen Datenschutzbeauftragten der LMU unter https://www.lmu.de/datenschutz.
Allgemeine Informationen zur Datenverarbeitung auf den Internetseiten der LMU
Anwendungsbereich der Datenschutzerklärung
Diese Datenschutzerklärung gilt für die Verarbeitung von personenbezogenen Daten im Zusammenhang mit diesem Internetauftritt.
Gemäß Art. 4 Ziff. 1 DSGVO sind „personenbezogene Daten“ alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.
Gemäß Art. 4 Ziff. 2 DSGVO meint „Verarbeitung“ jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
Zwecke und Rechtsgrundlagen für die Verarbeitung personenbezogener Daten
Wir bieten gemäß Art. 2 BayHIG, Art. 4, Art 5, Art. 17, Art. 19 Bayerisches Digitalgesetz (BayDiG) auf dieser Internetseite unsere Dienste und Verwaltungsleistungen sowie Informationen für die Öffentlichkeit über unsere Tätigkeit an. Zweck der Verarbeitung ist insofern die Erfüllung der uns vom Gesetzgeber zugewiesenen öffentlichen Aufgaben und gesetzlichen Pflichten, insbesondere der Information der Öffentlichkeit. Personenbezogene Daten werden auf den Internetseiten der LMU nur verarbeitet, soweit dies zur Bereitstellung einer funktionsfähigen Internetseite, für die Darstellung der jeweiligen Inhalte, zur Information der Öffentlichkeit oder für die Erbringung von bestimmten Hochschulleistungen bzw. für die Darstellung von Hochschulangeboten erforderlich ist. Wir verarbeiten im Übrigen personenbezogene Daten, die Sie uns zur Verfügung gestellt haben oder die wir über Sie in rechtmäßiger Weise erhalten haben (Art. 4 Abs. 2 BayDSG).
Bei der Verarbeitung Ihrer personenbezogenen Daten berücksichtigen wir insbesondere die datenschutzrechtlichen Prinzipien der Rechtmäßigkeit, Transparenz, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung, Integrität und Vertraulichkeit. Wir anonymisieren oder pseudonymisieren personenbezogene Daten, soweit der konkrete Verarbeitungszweck dies ermöglicht.
Die Rechtsgrundlage für die Verarbeitung Ihrer Daten ergibt sich, soweit nichts anderes angegeben ist, aus Art. 6 Abs. 1 Buchst. e, Abs. 3 DSGVO i.V.m. Art. 4 Abs. 1 BayDSG. Danach ist es erlaubt, die zur Erfüllung einer der LMU obliegenden Aufgabe erforderlichen Daten zu verarbeiten. Cookies, Protokolldateien und Webanalyse-Tools verwenden wir zur Erstellung von Geschäftsstatistiken, zur Durchführung von Organisationsuntersuchungen, zur Prüfung oder Wartung unseres Webdienstes und zur Gewährleistung der Netz- und Informationssicherheit gemäß Art. 6 Abs. 1 BayDSG, § 25 TDDDG, Art. 43 BayDiG.
Datenlöschung und Speicherdauer
Ihre Daten werden nur so lange gespeichert, wie dies unter Beachtung gesetzlicher Aufbewahrungsfristen zur Aufgabenerfüllung erforderlich ist oder eine Einwilligung vorliegt. Die personenbezogenen Daten von Nutzenden der Internetseiten der LMU werden gelöscht oder anonymisiert, sobald und soweit der jeweilige Zweck der Speicherung entfällt und keine Archivierungspflicht besteht. Sofern dies in den maßgebenden Vorschriften vorgesehen ist, kann auch darüber hinaus eine Speicherung erfolgen.
Datensicherheit
Um die Sicherheit Ihrer Daten angemessen und umfassend bei der Verarbeitung und insbesondere der Übertragung zu schützen, verwenden wir, soweit erforderlich und orientiert am aktuellen Stand der Technik, entsprechende Verschlüsselungsverfahren (z. B. SSL/TLS) und gesicherte technische Systeme.
Alle unsere Mitarbeitenden unterliegen dem gesetzlichen Datengeheimnis gemäß Art. 11 BayDSG oder sind zur Vertraulichkeit verpflichtet.
Datenübermittlungen
Datenübermittlungen erfolgen aufgrund Gesetzes oder mit Ihrer Einwilligung. Gegebenenfalls werden Ihre Daten an die zuständigen Aufsichts- und Rechnungsprüfungsbehörden zur Wahrnehmung der jeweiligen Kontrollrechte übermittelt.
Zur Abwehr von Gefahren für die Sicherheit in der Informationstechnik können bei elektronischer Übermittlung Daten an das Landesamt für Sicherheit in der Informationstechnik weitergeleitet werden und dort auf Grundlage der Art. 41 ff. BayDiG verarbeitet werden.
Im Übrigen übermitteln wir personenbezogene Daten an Dritte nur dann, wenn dies im Rahmen einer Vertragsabwicklung notwendig ist (Artikel 6 Abs. 1 Buchst. b DSGVO), etwa an Veranstalter einer Veranstaltung oder an beauftragte Dienstleister. Die weitergegebenen Daten dürfen von dem jeweiligen Auftragsverarbeiter oder Dritten ausschließlich zu den genannten Zwecken bzw. im Rahmen des geltenden Rechts verwendet werden.
Minderjährigenschutz
Diese Webseiten der LMU sind nicht für die Nutzung durch Personen unter 16 Jahren bestimmt oder konzipiert, insbesondere nicht für Kinder. Personen unter 16 Jahren sollten ohne Zustimmung der Eltern bzw. Sorgeberechtigten keine personenbezogenen Daten an die LMU übermitteln. Eine Bearbeitung kann nur nach entsprechender Zustimmung oder im Rahmen der Erfüllung einer gesetzlichen Pflicht erfolgen.
Soweit erforderlich – insbesondere soweit kostenpflichtige Internetdienste in Anspruch genommen werden – wird bei Bedarf das Alter erhoben bzw. dieses verifiziert. Hierauf wird in den Datenschutzinformationen des jeweiligen Internetdienstes gesondert hingewiesen.
Auswertung
Zur statistischen Auswertung der Zugriffe auf diese Website werden die von unserem Hostinganbieter STRATO bereitgestellten Zugriffsstatistiken verwendet. Die darin enthaltenen IP-Adressen werden von STRATO vor der Bereitstellung anonymisiert. Eine Auswertung anhand der vollständigen IP-Adresse erfolgt durch uns nicht.
Protokollierung und Erstellung von Logfiles
Bei jedem Aufruf einer Internetseite der LMU erfasst die LMU automatisiert Daten und Informationen vom Computersystem des jeweils aufrufenden Rechners. Zudem verarbeiten wir Ihre personenbezogenen Daten, soweit Sie diese über die Internetseiten der LMU angeben. Bei der Verarbeitung Ihrer personenbezogenen Daten berücksichtigen wir insbesondere die datenschutzrechtlichen Prinzipien der Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung, Integrität und Vertraulichkeit.
Zweck und Umfang der Datenverarbeitung
Bei jedem Zugriff auf diese Website werden durch unseren Hostinganbieter STRATO GmbH Zugriffsdaten einschließlich der IP-Adresse des zugreifenden Endgeräts erfasst und in Server-Logfiles gespeichert. Die vorübergehende Verarbeitung der IP-Adresse ist technisch erforderlich, um die Website an Ihr Endgerät auszuliefern und die Funktionsfähigkeit und Sicherheit der Website zu gewährleisten.
STRATO speichert die IP-Adresse zur Erkennung und Abwehr von Angriffen für maximal sieben Tage. Die uns im Rahmen der Zugriffsstatistik und der Server-Logfiles zur Verfügung gestellten IP-Adressen sind anonymisiert. Die Verarbeitung erfolgt insbesondere zur Sicherstellung eines störungsfreien Betriebs sowie zur Identifikation und Nachverfolgung unzulässiger Zugriffsversuche.
Rechtsgrundlage für die Datenverarbeitung
Die vorübergehende Datenverarbeitung erfolgt gemäß Art. 6 Abs. 1 Buchst. e, Abs. 3 DSGVO i.V.m. Art. 4 Abs. 1 BayDSG.
Dauer der Datenverarbeitung
Die protokollierten Daten werden maximal für die Dauer von 30 Tagen gespeichert und dann gelöscht. Die Speicherung erfolgt für eigene Zwecke der IT-Sicherheit. Dies ist in Ansehung der aktuell bestehenden IT-Bedrohungslage durch Spam-Mails, Spionage- und Schadprogramme sowie anderer Missbräuche zum Zweck einer effizienten Gefahrenabwehr vor Cyberangriffen und zur Aufrechterhaltung des Dienstbetriebs nach dem Stand der Technik i.S.v. Art. 32 DSGVO notwendig. Eine längere Speicherung kann im Einzelfall erfolgen, sofern ein sicherheitsrelevanter Verstoß festgestellt wurde oder gesetzliche Pflichten der LMU dies erfordern. Unabhängig davon ist eine darüberhinausgehende Speicherung möglich. In diesem Fall wird Ihre IP-Adresse gelöscht oder verfremdet, so dass eine Zuordnung des aufrufenden Clients nicht mehr möglich ist.
Widerspruchs- und Beseitigungsmöglichkeit
Soweit die Daten zur Bereitstellung der Internetseite und die Speicherung der Daten in den Logfiles für den Betrieb der Internetseite zwingend erforderlich sind, besteht für Sie keine Widerspruchsmöglichkeit.
Verwendung von aktiven Komponenten und Cookies
Zweck und Umfang der Datenverarbeitung
Im Informationsangebot der LMU werden Java-Script-Anwendungen verwendet, hauptsächlich für navigatorische Elemente, z.B. feldabhängige Sichtbarkeiten in Kontaktformularen. Dabei werden keine personenbezogenen Daten gespeichert.
Teilweise werden im Internet-Auftritt der LMU Cookies gesetzt, um die Internetseiten nutzerfreundlich zu gestalten. Einige Elemente unserer Internetseiten erfordern auch die Identifikation von Benutzer-Sitzungen.
In den Cookies der öffentlichen Angebote wird ausschließlich eine Session-ID zur Identifikation der Benutzer-Sitzung gespeichert (Session-Cookie). Session-Cookies sind kleine Informationseinheiten, die ein Anbieter im Arbeitsspeicher des Computers des Besuchers speichert. Session-Cookies enthalten neben einer zufällig erzeugten eindeutigen Identifikationsnummer Angaben über die Herkunft und die Speicherfrist. Diese Cookies können keine anderen Daten speichern.
Folgende technisch notwendige Cookies werden verwendet:
borlabs-cookie | Speichert deine Auswahl im Cookie-Banner, also welche Kategorien erlaubt oder abgelehnt wurden. |
borlabs-cookie-gcs | Speichert den Einwilligungsstatus für den Google Consent Mode. In deinem Screenshot steht etwa analytics_storage: denied, also „Analyse-Cookies abgelehnt“. |
Rechtsgrundlage für die Datenverarbeitung
Die Datenverarbeitung erfolgt gemäß Art. 6 Abs. 1 Buchst. e DSGVO, Abs. 3 DSGVO i.V.m. Art. 4 Abs. 1 BayDSG und Art. 4, Art. 16, Art. 17 BayDiG.
Sofern die Datenverarbeitung auf einer Einwilligung beruht, erfolgt dies gemäß Art. 6 Abs. 1 Buchst. a DSGVO, § 25 TDDDG.
Dauer der Datenverarbeitung
Die Session-Cookies werden nach Ende Ihres Besuchs beim Schließen ihres Browsers bzw. beim Verlassen der Internetseite automatisch gelöscht.
Widerspruchs- und Beseitigungsmöglichkeiten
Verwendete Cookies werden auf Ihrem Rechner gespeichert und von diesem an die Internetseite der LMU übermittelt. Daher haben Sie als Nutzer die volle Kontrolle über die Verwendung von Cookies. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen.
Wie passe ich die Cookie-Einstellungen in meinem Browser an?
Jeder Browser ist anders, wenn es darum geht, Cookies und Ihre Präferenzen einzustellen. Bitte informieren Sie sich auf den jeweiligen Seiten:
- Mozilla Firefox: https://support.mozilla.org/de/kb/verbesserter-schutz-aktivitatenverfolgung-desktop
- Google Chrome: https://support.google.com/chrome/answer/95647?hl=de&co=GENIE.Platform%3DDesktop
- Apple Safari: https://help.apple.com/safari/mac/8.0/de.lproj/sfri11471.html
- Microsoft Edge: https://support.microsoft.com/de-de/windows/verwalten-von-cookies-in-microsoft-edge-anzeigen-zulassen-blockieren-l%C3%B6schen-und-verwenden-168dab11-0753-043d-7c16-ede5947fc64d
Die Verwendung der Java-Script-Anwendungen kann durch Einstellung Ihres Browserprogramms ausgeschaltet werden. Durch die Abschaltung kann die Darstellung einiger Elemente, z.B. Kontaktformulare, Videoplayer oder Akkordeon, beeinträchtigt sein.
Einige Elemente unserer Internetseiten erfordern es allerdings, dass der aufrufende Internetbrowser auch nach einem Seitenwechsel identifiziert werden kann. Werden Cookies für die Internetseiten der LMU deaktiviert, können womöglich nicht mehr alle Funktionen der Internetseiten der LMU genutzt werden.
Folgende Dienste sind nur nutzbar, wenn die Speicherung von Cookies erfolgt:
- Web-Formulare
- Alle über den zentralen Authentifizierungsmechanismus gesicherten Angebote
Die Übermittlung von Flash-Cookies lässt sich nicht über die Einstellungen des Internetbrowsers, jedoch durch Änderungen der Einstellung des Flash Players unterbinden.
Nutzung einer E-Mail-Adresse
Umfang und Zweck der Datenverarbeitung
Auch die Zusendung einer E-Mail an eine auf der jeweiligen Internetseite zur Nutzung bereitgestellte E-Mail-Adresse der LMU möglich. Sofern Sie uns eine E-Mail- zusenden, verarbeiten wir Ihre E-Mail-Adresse sowie Ihre Nachricht.
Wir weisen darauf hin, dass Sie Anfragen nur an E-Mail-Adressen der LMU richten dürfen, d.h. an solche, die auf den LMU-Internetseiten der LMU angegeben und für die Kommunikation zur Verfügung gestellt worden sind.
Bitte beachten Sie, dass die Nutzung einer unverschlüsselten E-Mail grundsätzlich unsicher ist, d.h. diese von Dritten auf dem Übertragungsweg möglicherweise gelesen, verändert oder abgefangen werden kann.
Bitte berücksichtigen Sie dies, wenn Sie uns Informationen mit einer E- Mail zukommen lassen. Nutzen Sie daher für die Zusendung von schutzwürdigen Nachrichten den Postweg, oder benutzen Sie bitte das öffentliche S/MIME (X509-) Zertifikat für die Verschlüsselung Ihrer Nachricht. Bitte verwenden Sie nur diesen Schlüssel zur Verschlüsselung Ihrer an uns gerichteten E-Mail, da wir andernfalls Ihre E-Mail womöglich nicht lesen können.
Gerichte, Behörden, Rechtsanwältinnen und Rechtsanwälte sowie alle übrigen berechtigten Nutzerinnen und Nutzer haben die Möglichkeit, mit der LMU über das besondere Behördenpostfach vertraulich und sicher zu kommunizieren.
Für den Fall, dass Sie uns eine unverschlüsselte E-Mail zusenden wollen, nutzen Sie bitte vorzugsweise eine Funktionsadresse der LMU, sofern eine solche auf der Internetseite angegeben ist oder Ihnen mitgeteilt wurde. Bitte beachten Sie, dass wir im Fall einer E-Mail-Anfrage Ihre Identität nicht überprüfen können und nicht wissen, wer sich hinter der E-Mail-Adresse verbirgt.
Eine rechtssichere Kommunikation durch eine einfache unsignierte E-Mail ist nicht gewährleistet, selbst dann nicht, wenn diese verschlüsselt ist. Damit wir Ihnen auch schutzwürdige Nachrichten zukommen lassen können, geben Sie uns bei Anfragen bitte auch Ihre Postanschrift an. Anderenfalls besteht die Möglichkeit, dass keine Auskunft erteilt werden kann. Für den Fall, dass Sie eine verschlüsselte E-Mail von uns wünschen, teilen Sie uns bitte die erforderlichen Angaben mit.
An der LMU setzen wir teilweise Filter gegen unerwünschte Werbung (sog. Spam-Filter) ein, die auch E-Mails in Einzelfällen fälschlich als unerwünschte Werbung einordnen und löschen können. E-Mails, die schädigende Programme enthalten können, z.B. Viren, werden automatisch gelöscht.
Der Nutzung von im Rahmen der Impressumspflicht oder auf anderen Internetseiten der LMU veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit ausdrücklich widersprochen. Der Verantwortliche behält sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, auch durch Spam-E-Mails, vor.