Datenschutzerklärung Mailinglisten

Diese Datenschutzerklärung gilt für den zentralen "E-Mail-Verteilerlisten" Service des IT Centers der RWTH Aachen University.
Der Service "E-Mail-Verteilerlisten" ermöglicht den Versand von E-Mails über Mailinglisten, sowie die Verwaltung von Mailinglisten über eine Webanwendungsoberfläche.
I. Verantwortlicher für die Datenverarbeitung
Der Verantwortliche im Sinne der Datenschutz-Grundverordnung und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
Rektor der RWTH Aachen
Templergraben 55
52062 Aachen (Hausanschrift)
52056 Aachen (Postanschrift)
Telefon: +49 241 80 1
Telefax: +49 241 80 92312
E-Mail: rektorat@rwth-aachen.de
Website: www.rwth-aachen.de/rektorat
Verantwortlicher für den Betrieb
Erreichbarkeit des Verantwortlichen für den technischen Betrieb:
Direktor des IT Centers
IT Center der RWTH Aachen
Seffenter Weg 23
52074 Aachen
Telefon: +49 241 80 24680
E-Mail: servicedesk@itc.rwth-aachen.de
Website: www.itc.rwth-aachen.de
II. Name und Anschrift der Datenschutzbeauftragten
Erreichbarkeit der behördlich bestellten Datenschutzbeauftragten:
Stabsstelle Datenschutz der RWTH Aachen University
Templergraben 83
52062 Aachen (Hausanschrift)
52056 Aachen (Postanschrift)
Deutschland
Telefon: +49 241 80 94114
E-Mail: dsb@rwth-aachen.de
Website: www.rwth-aachen.de/datenschutz
III. E-Mail-Verteilerlisten
1. Gegenstand und Zweck der Verarbeitung personenbezogener Daten
Der Service "E-Mail-Verteilerlisten" des IT Centers der RWTH Aachen University ermöglicht den Versand von E-Mails über Mailinglisten, sowie die Verwaltung von Mailinglisten über eine Webseite.
Nutzende haben die Möglichkeit verschiedene kostenfreie Mailinglisten zu abonnieren. Dabei werden bei der Anmeldung die Daten aus der Eingabemaske an die RWTH Aachen University übermittelt. Für das Abonnement einer Mailingliste ist eine E-Mail-Adresse zwingend erforderlich. Weitere Informationen, wie der Name, können optional angegeben werden.
In Mailinglisten können vier verschiedene Abonnement-Einstellungen konfiguriert sein.
- Offen: Jeder Nutzende kann sich auf der Mailingliste eintragen. Eine Bestätigung der E-Mail-Adresse ist nicht erforderlich.
- Bestätigen: Jeder Nutzende kann sich auf der Mailingliste eintragen, muss aber über eine separate E-Mail (Confirmation) vom Mailinglistenserver die eigene E-Mail-Adresse bestätigen, indem der Nutzende auf die Confirmation-Nachricht antwortet.
- Moderieren: Nutzende können sich selbst auf der Mailingliste eintragen, müssen aber durch einen Listenmoderator oder Listenadministrator bestätigt werden.
- Bestätigen und Moderieren: Diese Konfigurationseinstellung verlangt zuerst eine Bestätigung durch den Abonnenten und anschließend eine Bestätigung durch einen Listenmoderator oder Listenadministrator.
Zusätzlich zum einfachen Abonnement von Mailinglisten besteht die Möglichkeit ein Konto zu erstellen. In diesem Konto können die eigenen Abonnements, E-Mail-Adressen und Mailinglisten-Einstellungen eingesehen und verwaltet werden. Die Einrichtung eines Kontos ist für Abonnenten nicht verpflichtend. Für Listenadministrierende ist die Einrichtung eines Kontos verpflichtend. Andernfalls können keine Berechtigungen zur Verwaltung einer Mailingliste zugewiesen werden. Die Erstellung eines Kontos erfordert eine Registrierung. Hier müssen eine gültige E-Mail-Adresse, ein Benutzername und ein Passwort vergeben werden. Anschließend wird eine Bestätigungs-E-Mail an die angegebene E-Mail-Adresse versendet, in welcher ein Bestätigungslink hinterlegt ist, mit dem die Registrierung abgeschlossen werden kann.
Sofern ein Konto erstellt wird, können im Profil folgende Informationen hinterlegt werden:
- Benutzername
- Passwort
- Vorname
- Nachname
- Zeitzone
- Haupt-E-Mail-Adresse
- Weitere E-Mail-Adressen
- Beitrittsdatum
Technisch notwenige Informationen sind der Benutzername, das Passwort und die Haupt-E-Mail-Adresse. Das Beitrittsdatum wird automatisch ermittelt und gibt den Zeitpunkt an, an dem der/die Nutzende dieses Konto erstellt hat. Die restlichen Informationen werden, sofern sie nicht ausgefüllt werden, mit Platzhaltern gefüllt.
Weiterhin ist es mit einem Konto möglich persönliche Einstellungen für Mailinglisten zu konfigurieren.
- Global, die für alle abonnierten Mailinglisten gelten
- Adressbasiert, abhängig von der verwendeten E-Mail-Adresse
- Listenbezogen, für jede einzelne abonnierte Mailingliste
Bei der Nutzung des Mailinglistensystems werden Aktivitäten protokolliert. Für jede Aktion werden automatisch folgende Daten erfasst:
- Benutzername
- IP-Adresse des Clients
- Datum und Uhrzeit des Aufrufs
- Quelle des Aufrufs
- Aktion
Des Weiteren informiert die RWTH Aachen in vielfältiger Weise unterschiedliche Gruppen von Empfängern in Form von Rundmails an ausgewählte Adressen.
In der Mailinglisten Konfiguration einer jeden Mailingliste besteht die Möglichkeit die Archivfunktion zu aktivieren. Archive sind eine Möglichkeit die Nachrichten, die über eine Mailingliste verteilt wurden, über einen langen Zeitraum zu speichern und zur Ansicht oder zum Herunterladen zur Verfügung zu stellen. Über eine Archivierung müssen Abonnenten informiert werden. Dies erfolgt entweder über die Listeninformationsseite oder einen entsprechenden Hinweis im E-Mail-Footer.
Es erfolgt im Zusammenhang mit der Datenverarbeitung für die Mailinglisten keine Weitergabe der Daten an Dritte. Wenn Sie eine Nachricht an eine Mailingliste schreiben, kann es sein, dass hiervon alle Mitglieder der Liste Kenntnis erhalten. Die Daten werden ausschließlich für den Versand der E-Mails und die Speicherung in Archiven, sofern eingerichtet, verwendet.
2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Rechtsgrundlage für die Verarbeitung der Daten nach Anmeldung zu den Mailinglisten durch den Nutzer ist eine Einwilligung des Nutzers gem. Art. 6 Abs. 1 S. 1 lit. a) DSGVO. Die Einwilligung in die Übersendung der Mailingliste kann durch den betroffenen Nutzer jederzeit widerrufen, indem der Newsletter abbestellt wird.
Sofern die RWTH Aachen im Rahmen ihrer Aufgaben in Form von Rundmails informiert, ist die Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. e), Abs. 3 DSGVO i.V.m. § 3 Abs. 1 DSG NRW i.V.m. § 3 Abs. 1 HG NRW.
3. Datenlöschung und Speicherdauer
Die Mailingliste kann, wenn dafür eine Anmeldung stattgefunden hat, jederzeit abbestellt werden. Hierzu findet sich entweder in der Mailingliste ein entsprechender Link oder der Abonnent sendet eine E-Mail an die Mailingliste <Listenname>-leave@lists.rwth-aachen.de oder <Listenname>-unsubscribe@lists.rwth-aachen.de. Sofern ein Konto erstellt wurde, kann das Konto über die Konto-Einstellungen gelöscht werden. Bei einer Löschung werden alle Mailinglisten Abonnements ebenfalls gelöscht.
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Die Daten des Nutzers werden demnach so lange gespeichert, wie das Abonnement der Mailingliste besteht oder das Benutzer-Konto aktiv ist.
IV. Bereitstellung der Website und Erstellung von Logfiles
1. Gegenstand und Zweck der Verarbeitung personenbezogener Daten
Bei jedem Aufruf dieser Webseite ist technisch ein Austausch von Informationen zwischen Ihrem Endgerät, beispielsweise Ihrem Computer, Tablet oder Mobiltelefon und Servern, die die Webseite zum Abruf bereitstellen, erforderlich, um eine Kommunikation zwischen Ihrem Endgerät und dieser Webseite herzustellen. Bei jedem Zugriff auf die Webseite werden zudem Daten über diesen Vorgang vorübergehend in einer Protokolldatei (Logfile) verarbeitet und gespeichert.
Im Einzelnen fallen folgende Daten an:
- Informationen über den Browsertyp und die verwendete Version
- Informationen über das Betriebssystem des Nutzers
- Den Internet-Service-Provider des Nutzers
- Die IP-Adresse des Nutzers
- Datum und Uhrzeit des Zugriffs
- Websites, von denen das System des Nutzers auf die Webseite der RWTH Aachen University gelangt
- Informationen über die aufgerufenen Webseiten und Dateien
Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Website an den Rechner des Nutzers zu ermöglichen. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben.
Die Daten dienen zur Optimierung der Website und zur Sicherstellung der Sicherheit der informationstechnischen Systeme. Eine Auswertung der Daten zu Marketingzwecken findet in diesem Zusammenhang nicht statt.
Bei jedem Login in Mailman werden, zusätzlich zu den oben genannten Daten, automatisiert die vom Nutzenden angegeben Informationen gespeichert.
- Benutzername und E-Mail-Adresse
- Login Zeitpunkt
Die Daten, die zum Login verwendet werden, werden für die korrekte Zuordnung der Benutzer und Berechtigungsvergabe, sowie Speicherung der Nutzereinstellungen genutzt.
Bei jeder E-Mail, die über den Mailinglisten Service versendet wird, werden Informationen zum Mailversand in Logfiles gespeichert.
- Uhrzeit
- Absender E-Mail-Adresse, inklusive Informationen zum Mailserver (IP und DNS)
- Empfänger E-Mail-Adressen
- Bounces werden empfangen, verarbeitet und an den Listenbesitzer weitergeleitet
- Weitere Informationen zur E-Mail, wie Betreff, Header und weitere Inhalte
Die Protokolldaten werden für einen ordnungsgemäßen Betrieb der Webseiten, das heißt zum Erkennen, Eingrenzen oder Beseitigen von Störungen oder Fehlern verarbeitet.
Darüber hinaus werden die Protokolldaten zur technischen Sicherheit, insbesondere zum Schutz vor und zur Abwehr von Cyberangriffen verarbeitet. Dies erfolgt auf Grundlage des Art. 6 Abs. 1 S. 1 lit. e), 32 Abs. 1 DSGVO.
2. Rechtsgrundlage für die Datenverarbeitung
Die vorübergehende Speicherung der Daten zur technischen Kommunikation und der Protokolldateien erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. e), Abs. 3 DS-GVO i.V.m. § 3 Abs. 1 DSG NRW i.V.m. §3 HG NRW.
3. Datenlöschung und Speicherdauer
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Normalerweise ist dies nach spätestens 14 Tagen der Fall. Eine darüberhinausgehende Speicherung ist möglich. In diesem Fall werden die IP-Adressen der Nutzer gelöscht oder verfremdet, sodass eine Zuordnung des aufrufenden Clients nicht mehr möglich ist.
V. Verwendung von Cookies
1. Beschreibung, Umfang und Zweck der Datenverarbeitung
Mailman verwendet Cookies. Bei Cookies handelt es sich um Textdateien, die im Internetbrowser bzw. vom Internetbrowser auf dem Computersystem des Nutzers gespeichert werden. Ruft ein Nutzer eine Website auf, so kann ein Cookie auf dem Betriebssystem des Nutzers gespeichert werden. Dieses Cookie enthält eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Website ermöglicht.
Es werden ausschließlich technisch notwendige Cookies gespeichert, die einen eingeloggten Nutzenden über eine anonyme ID für die aktuelle Sitzung in Mailman identifiziert. Es muss erlaubt werden, damit der Login und die Zugriffsberechtigungen innerhalb von Mailman während der Sitzung erhalten bleiben.
2. Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies ist Art. 6 Abs. 1 S. 1 lit. e), Abs. 3 DS-GVO i.V.m. § 3 Abs. 1 DSG NRW i.V.m. §3 HG NRW.
3. Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit
Cookies werden auf dem Rechner des Nutzers gespeichert und von diesem an die Seite übermittelt. Daher haben Nutzer die volle Kontrolle über die Verwendung von Cookies und LocalStorage. Durch eine Änderung der Einstellungen im Internetbrowser können Nutzer die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Daten können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies deaktiviert, können möglicherweise nicht mehr alle Funktionen des Systems vollumfänglich genutzt werden.
VI. Rechte der betroffenen Person
Werden personenbezogene Daten von der betroffenen Person verarbeitet, stehen ihr folgende Rechte gegenüber dem Verantwortlichen zu.
Die betroffene Person hat gemäß Artikel 15 ff. DS-GVO gegenüber dem Verantwortlichen unter den dort definierten Voraussetzungen das Recht auf Auskunft über die betreffenden personenbezogenen Daten sowie auf Berichtigung oder Löschung oder auf Einschränkung der Verarbeitung, ein Widerspruchsrecht gegen die Verarbeitung sowie das Recht auf Datenübertragbarkeit.
Auch hat sie gemäß Artikel 77 DS-GVO das Recht, Beschwerde bei der zuständigen Datenschutz-Aufsichtsbehörde einzulegen, wenn die betroffene Person der Ansicht ist, dass die Verarbeitung ihrer personenbezogenen Daten gegen diese Verordnung verstößt.
Wenn die Verarbeitung auf einer Einwilligung der betroffenen Person beruht (vgl. Art. 6 Abs. 1 S. 1 lit. a), Art. 9 Abs. 2 lit. a) DSGVO), hat sie ferner das Recht, die Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird; dieser entfaltet seine Wirkung erst für die Zukunft.
Zur Ausübung der vorgenannten Rechte sendet die betroffene Person eine E-Mail an servicedesk@itc.rwth-aachen.de.

