Datenschutz
Datenschutzerklärung
Diese Datenschutzerklärung informiert darüber, wie personenbezogene Daten beim Besuch der SafeDignity-Webseite, bei der Beantragung und Nutzung eines Nutzerkontos sowie im derzeitigen SafeDignity-Pilotbetrieb verarbeitet werden.
SafeDignity befindet sich derzeit im Pilotbetrieb. Die folgenden Informationen beziehen sich auf den aktuell eingesetzten SafeDignity-Solo-Pilotstand.
1. Verantwortliche Stelle
Verantwortlich für die Verarbeitung personenbezogener Daten im Rahmen des SafeDignity-Pilotbetriebs ist:
SafeDignity
Mandy Albrecht
Karl-Marx-Str. 12
16356 Ahrensfelde OT Lindenberg
E-Mail: info@safedignity.de
2. Geltungsbereich
Diese Datenschutzerklärung gilt für die öffentlich erreichbaren SafeDignity-Seiten sowie für die Nutzung des geschützten SafeDignity-Solo-Bereichs im aktuellen Pilotbetrieb.
Der Pilot dient der technischen, fachlichen und organisatorischen Erprobung des Systems vor einem späteren Produktivbetrieb.
Für den aktuellen Pilotbetrieb gilt die Vorgabe, keine echten Klienten-, Fallpersonen- oder sonstigen personenbezogenen Echtdaten betreuter Personen zu verwenden. Für fachliche Tests sind Test-, Muster- oder Fantasiedaten zu verwenden.
Personenbezogene Daten der tatsächlichen Testpersonen und Nutzerinnen oder Nutzer, insbesondere Konto-, Kontakt-, Zugangs- und Nutzungsdaten, werden dagegen tatsächlich verarbeitet.
3. Welche personenbezogenen Daten verarbeitet werden
Je nachdem, welche SafeDignity-Funktionen verwendet werden, können insbesondere folgende Kategorien personenbezogener Daten verarbeitet werden:
- Stammdaten wie Vorname, Nachname und gegebenenfalls Organisation oder Funktion,
- Kontaktdaten, insbesondere E-Mail-Adresse,
- Konto- und Zuordnungsdaten wie Account-ID, Kundennummer, Zeichen-ID, Kontoart, Rolle, Lizenznehmer- oder Mitarbeitenden-Zuordnung,
- Kontostatus und Pilotstatus,
- Zeitpunkte wie Kontoerstellung, Aktivierung und letzter Login,
- Authentifizierungs- und Sicherheitsdaten,
- technisch notwendige Sitzungsinformationen,
- Daten aus Zugangsanfragen und den dazugehörigen Bearbeitungsinformationen,
- im Nutzer- oder Mitarbeitendenkonto bewusst eingetragene Profil-, Abrechnungs-, Fahrzeug- oder sonstige Kontodaten, soweit die jeweilige Funktion verwendet wird,
- Pilot-, Test-, Dokument-, Datei-, Nachweis- und Funktionsdaten,
- technische Protokoll-, Status- und Sicherheitsinformationen.
4. Besuch der Webseite und Serververbindungen
Beim Aufruf von SafeDignity werden technisch notwendige Verbindungsdaten zwischen dem Endgerät und dem Server verarbeitet.
Dazu können insbesondere IP-Adresse, Zeitpunkt des Zugriffs, aufgerufene Ressource, Browser- und Geräteinformationen, Übertragungsstatus sowie technische Fehler- und Sicherheitsinformationen gehören.
Diese Verarbeitung erfolgt zur Bereitstellung der Webseite, zur Sicherstellung der technischen Funktionsfähigkeit, zur Fehlerdiagnose und zum Schutz der Server- und Anwendungssysteme vor unberechtigten oder missbräuchlichen Zugriffen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht im sicheren, stabilen und funktionsfähigen Betrieb von SafeDignity.
5. Zugangsanfrage und Vorbereitung eines Nutzerkontos
SafeDignity ermöglicht die Beantragung eines Nutzerzugangs. Im Rahmen einer Zugangsanfrage können insbesondere Vorname, Nachname, E-Mail-Adresse, gewünschter Bereich, Rolle oder Funktion, Organisation sowie ein vom Antragsteller eingegebener Hinweis verarbeitet werden.
Die Zugangsanfrage wird geprüft. Ein Nutzerkonto wird nicht automatisch freigeschaltet. Kontovorbereitung, Freigabe, Sperrung oder Archivierung erfolgen im Rahmen der dafür vorgesehenen Betreiberfunktionen.
Die Verarbeitung erfolgt zur Bearbeitung der Zugangsanfrage, Vorbereitung des Nutzerverhältnisses, technischen Kontoeinrichtung und Durchführung des Pilotbetriebs.
Soweit die Anfrage auf die Begründung oder Durchführung eines Nutzungs- oder Vertragsverhältnisses gerichtet ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Soweit die Verarbeitung ausschließlich der kontrollierten Durchführung, Sicherheit und Auswertung des Pilotbetriebs dient, kann sie ergänzend auf Art. 6 Abs. 1 lit. f DSGVO gestützt werden. Das berechtigte Interesse besteht in der sicheren Erprobung, Fehlererkennung und Weiterentwicklung des Systems.
6. Nutzerkonto und Kontoverwaltung
Nach Freigabe eines Kontos verarbeitet SafeDignity die für die Kontoführung erforderlichen Daten.
Dazu können insbesondere Name, E-Mail-Adresse, Account-ID, Kundennummer, Zeichen-ID, Kontoart, Rolle oder Funktion, Kontostatus, Pilotstatus, Erstellungs- und Aktivierungsdaten, Lizenznehmer-Zuordnung und gegebenenfalls Mitarbeitenden-Zuordnungen gehören.
Die Kontodaten werden verwendet, um eine Person eindeutig ihrem freigegebenen SafeDignity-Konto zuzuordnen, Rollen und Berechtigungen anzuwenden und unberechtigte Zugriffe auf andere Nutzer- oder Lizenznehmerbereiche zu verhindern.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung des Pilot-, Nutzungs- oder späteren Vertragsverhältnisses erforderlich ist. Sicherheits- und Missbrauchsschutzmaßnahmen können ergänzend auf Art. 6 Abs. 1 lit. f DSGVO beruhen.
7. Anmeldung und Passwortverarbeitung
Die Anmeldung zu einem freigegebenen SafeDignity-Nutzerkonto erfolgt mit E-Mail-Adresse und Passwort.
Das Passwort wird nicht als lesbares Klartext-Passwort im Nutzerkonto gespeichert. Für die Passwortprüfung werden kryptografisch erzeugte Prüfwerte und die hierfür erforderlichen Sicherheitsinformationen gespeichert.
Bei einer erfolgreichen Anmeldung wird außerdem der Zeitpunkt des letzten Logins gespeichert. SafeDignity kann anhand des Kontostatus prüfen, ob ein Konto für die Anmeldung freigegeben, gesperrt, archiviert oder noch nicht aktiv ist.
Die Verarbeitung dient ausschließlich der Authentifizierung, Zugriffskontrolle, Kontosicherheit und Bereitstellung des geschützten Nutzerbereichs.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO für die erforderlichen Sicherheitsmaßnahmen.
8. Technisch erforderliche Nutzer-Session
Nach erfolgreicher Anmeldung verwendet SafeDignity eine technisch erforderliche, serverseitig geprüfte Nutzer-Session.
Hierfür wird ein signierter und als HttpOnly geschützter Sitzungs-Cookie eingesetzt. Dieser dient dazu, die angemeldete Person während der laufenden Sitzung sicher ihrem Konto zuzuordnen.
Das Nutzerpasswort wird nicht im Sitzungs-Cookie gespeichert. Bei der Abmeldung wird die Nutzer-Session beendet.
Der Sitzungs-Cookie wird nicht zu Werbe-, Analyse- oder Trackingzwecken verwendet.
Die Speicherung bzw. der Zugriff auf diese Information ist technisch erforderlich, damit der vom Nutzer ausdrücklich gewünschte geschützte SafeDignity-Dienst bereitgestellt werden kann.
Für eine solche unbedingt erforderliche Speicherung oder einen solchen Zugriff ist nach § 25 Abs. 2 Nr. 2 TDDDG keine Einwilligung erforderlich.
9. Technisch erforderlicher lokaler Browserspeicher
SafeDignity verwendet im aktuellen Pilotstand für einzelne Funktionen zusätzlich lokalen Browserspeicher („Local Storage“).
Darin kann insbesondere ein reduzierter aktiver Kontokontext gespeichert werden, damit die Benutzeroberfläche das aktuell verwendete Konto, die zugehörige Rolle und erforderliche Funktionsinformationen darstellen kann.
Darüber hinaus bestehen im aktuellen Pilotstand noch einzelne lokale Funktions- und Fallback-Speicherungen. Sie dienen der technischen Nutzbarkeit, Wiederherstellung oder Pilot-Funktionssicherung und nicht der werblichen Beobachtung des Nutzungsverhaltens.
Einträge im lokalen Browserspeicher können technisch über eine einzelne Browsersitzung hinaus bestehen, bis die jeweilige Anwendung sie ersetzt oder löscht oder der Nutzer die Browserdaten selbst entfernt.
Soweit diese Speicherung für eine ausdrücklich gewünschte SafeDignity-Funktion unbedingt erforderlich ist, erfolgt sie nach § 25 Abs. 2 Nr. 2 TDDDG ohne gesonderte Einwilligung.
10. Gespeicherte Pilot- und Funktionsdaten
SafeDignity speichert im Pilotbetrieb nicht nur Kontodaten. Bei der Nutzung der freigegebenen Funktionen können Test-, Arbeits-, Dokument- und Nachweisdaten gespeichert werden.
Dazu können – je nach tatsächlich verwendeter Funktion – insbesondere gehören:
- Test-Stammdaten und Test-Fallkennungen,
- Fallakten und Testdokumente,
- Tages-Log-Einträge,
- Final-Log-Einträge,
- Stundenabrechnungs-Testdaten,
- Fahrten- und Fahrtkosten-Testdaten,
- Export- und Finanz-Testdaten,
- Tresor-Dateien und Dateimetadaten,
- Postfachdaten, Entwürfe und Versandnachweise,
- Termine und Fristen,
- Nachweise, Statusinformationen und Hashwerte,
- Personalakten- oder Mitarbeitenden-Testdaten, soweit diese Pilotfunktion tatsächlich verwendet wird.
Für diese fachlichen Testbereiche gilt im aktuellen Pilot ausdrücklich: Es sollen keine echten personenbezogenen Klientendaten oder echten Falldokumentationen betreuter Personen eingegeben werden.
Die Speicherung dient der Erprobung der SafeDignity-Funktionen, dem Wiederaufruf bereits eingegebener Pilotstände, der Prüfung der Rollen- und Kontentrennung sowie der technischen und fachlichen Pilotbewertung.
11. Trennung von Nutzer- und Lizenznehmerbereichen
SafeDignity verarbeitet Daten nach einer rollen- und kontobezogenen Berechtigungsstruktur.
Bestimmte Fall- und Stammdaten können innerhalb desselben freigegebenen Lizenznehmerkontexts gemeinsam verwendet werden. Persönliche Arbeitsbereiche werden dagegen dem jeweils angemeldeten Konto zugeordnet.
Zu den persönlich zugeordneten Bereichen können insbesondere Tages-Log, Final-Log, Fahrten, Stundenabrechnung, persönlicher Tresor, persönliche Kontoangaben und weitere entsprechend geschützte Nutzerbereiche gehören.
Ziel dieser Verarbeitung ist insbesondere, Datenzugriffe auf die fachlich und technisch erforderlichen Personen und Lizenznehmerkontexte zu beschränken.
12. Dokumente, Uploads und Dateien
Wenn Nutzer im Rahmen einer freigegebenen SafeDignity-Funktion Dateien hochladen, Dokumente erzeugen oder Dateien im Tresor, in Fallakten, im Postfach, in Personalakten oder anderen dafür vorgesehenen Bereichen ablegen, werden diese Dateien und die zugehörigen Metadaten gespeichert.
Dazu können unter anderem Dateiname, Dateityp, Zuordnung, Erstellungs- oder Uploadzeitpunkt, Fall- oder Kontozuordnung, Status, Hash- oder Nachweisinformationen gehören.
Die Verarbeitung erfolgt zur Bereitstellung der jeweils bewusst verwendeten Dokument-, Nachweis-, Archiv- oder Pilotfunktion.
13. Kommunikation, Postfach und E-Mail
SafeDignity verfügt über Funktionen zur Vorbereitung und Verarbeitung von Kommunikation.
Hierbei können insbesondere Absender- und Empfängerangaben, E-Mail-Adressen, Betreff, Nachrichteninhalt, Anhänge, Statusinformationen und Versand- oder Übergabenachweise verarbeitet werden.
SafeDignity folgt dabei dem Grundsatz der menschlichen Letztentscheidung. Fachlich oder rechtlich relevante externe Versandhandlungen sollen nicht still im Hintergrund ausgelöst werden.
Wird durch einen berechtigten Nutzer bewusst eine Nachricht versendet oder eine externe Übermittlung bestätigt, werden die hierfür erforderlichen Daten an den ausgewählten Empfänger und die für die Übermittlung eingesetzte technische E-Mail-Infrastruktur übermittelt.
Für die SafeDignity-Kontakt- und E-Mail-Infrastruktur wird derzeit insbesondere die Adresse info@safedignity.de verwendet.
14. Kontaktaufnahme per E-Mail
Wenn Sie SafeDignity per E-Mail kontaktieren, werden die von Ihnen übermittelten Daten verarbeitet, um Ihre Anfrage zu bearbeiten und zu beantworten.
Hierzu gehören insbesondere Ihre E-Mail-Adresse, gegebenenfalls Ihr Name sowie der Inhalt Ihrer Nachricht und übermittelte Anhänge.
Bei vertragsbezogenen, nutzungsbezogenen oder vorvertraglichen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Bei sonstiger Kommunikation kann die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruhen. Das berechtigte Interesse besteht in der Bearbeitung und Dokumentation eingehender Anfragen.
15. Hosting bei IONOS
Die SafeDignity-Anwendung wird im aktuellen Pilotbetrieb auf Server-Infrastruktur von IONOS betrieben.
Die für SafeDignity verwendete Server-Infrastruktur wurde mit Serverstandort Deutschland eingerichtet.
Im Rahmen des Hostings verarbeitet IONOS technisch erforderliche Daten als Dienstleister. Soweit IONOS personenbezogene Daten im Auftrag verarbeitet, erfolgt dies auf Grundlage der hierfür vorgesehenen Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO.
SafeDignity nutzt den Server nicht nur zur Auslieferung der Webseite. Der aktuelle Pilotstand verwendet dort auch persistente Speicherbereiche für Konto-, Pilot-, Dokument- und Funktionsdaten sowie für die hierfür vorgesehenen Sicherungen.
16. Datensicherungen und Wiederherstellung
Für den sicheren Pilotbetrieb können Sicherungskopien der SafeDignity-Daten angelegt werden.
Dadurch können personenbezogene Daten, die sich zum Zeitpunkt einer Sicherung im System befinden, vorübergehend auch in einer Sicherungskopie enthalten sein.
Sicherungen dienen ausschließlich der Datensicherheit, Wiederherstellung und Absicherung gegen Datenverlust.
Daten in Sicherungen werden nicht zu Werbe-, Analyse- oder Profilingzwecken verwendet.
17. Empfänger und Zugriffsberechtigte
Personenbezogene Daten werden nur solchen Stellen oder Personen zugänglich gemacht, soweit dies für den jeweiligen Zweck erforderlich und durch die vorhandene Berechtigungsstruktur vorgesehen ist.
Hierzu können insbesondere gehören:
- die verantwortliche SafeDignity-Betreiberin, soweit eine Betreiber- oder Verwaltungsaufgabe dies erfordert,
- berechtigte Nutzer innerhalb des jeweils zulässigen Lizenznehmer- und Rollenkontexts,
- IONOS als Hosting- und technischer Kommunikationsdienstleister, soweit dort eine Auftragsverarbeitung erfolgt,
- bewusst ausgewählte externe Empfänger, wenn ein berechtigter Nutzer eine Übermittlung selbst auslöst oder bestätigt,
- Behörden oder sonstige Stellen, soweit eine gesetzliche Verpflichtung zur Offenlegung besteht.
Eine Weitergabe personenbezogener Daten zu Werbe- oder Trackingzwecken ist im aktuellen Pilotstand nicht vorgesehen.
18. Datenübermittlungen in Drittländer
SafeDignity setzt im aktuellen Pilotstand keine zusätzlichen Werbe-, Analyse- oder Trackingdienste ein, deren Zweck eine Übermittlung von SafeDignity-Nutzungsdaten an Anbieter in Drittländern ist.
Soweit ein eingesetzter Auftragsverarbeiter im Einzelfall Unterauftragnehmer oder Verarbeitungen außerhalb des Europäischen Wirtschaftsraums einsetzt, gelten hierfür die gesetzlichen und vertraglichen Datenschutzanforderungen des jeweiligen Auftragsverarbeitungsverhältnisses.
19. Kein zusätzliches Tracking, keine Werbung und keine Reichweitenanalyse
Im aktuellen SafeDignity-Pilotstand werden keine zusätzlichen Analyse-, Marketing-, Werbe- oder Tracking-Technologien zur Beobachtung des Nutzerverhaltens eingesetzt.
SafeDignity erstellt keine werblichen Nutzerprofile und verwendet die technisch erforderlichen Sitzungs- oder Funktionsspeicher nicht zur Verfolgung von Nutzern über andere Webseiten hinweg.
Werden zukünftig Technologien eingesetzt, die für die vom Nutzer gewünschte SafeDignity-Funktion nicht technisch erforderlich sind, werden diese vor ihrer Aktivierung datenschutzrechtlich geprüft.
Soweit hierfür eine Einwilligung gesetzlich erforderlich ist, werden solche Technologien nicht vor Erteilung dieser Einwilligung aktiviert.
20. Rechtsgrundlagen der Verarbeitung
SafeDignity verarbeitet personenbezogene Daten nur, wenn hierfür eine Rechtsgrundlage besteht.
Je nach konkreter Verarbeitung kommen insbesondere folgende Rechtsgrundlagen in Betracht:
- Art. 6 Abs. 1 lit. b DSGVO: Verarbeitung zur Durchführung eines Pilot-, Nutzungs- oder Vertragsverhältnisses oder für vorvertragliche Maßnahmen auf Anfrage der betroffenen Person.
- Art. 6 Abs. 1 lit. f DSGVO: Verarbeitung zur Wahrung berechtigter Interessen, insbesondere für IT-Sicherheit, Zugriffsschutz, Fehleranalyse, Missbrauchsschutz, sicheren Pilotbetrieb und Bearbeitung sonstiger Anfragen.
- Art. 6 Abs. 1 lit. c DSGVO: Verarbeitung, soweit eine gesetzliche Verpflichtung dies erfordert.
- Art. 6 Abs. 1 lit. a DSGVO: Verarbeitung, soweit für einen bestimmten freiwilligen Zweck ausdrücklich eine Einwilligung eingeholt wird.
Die Berechtigung für technisch erforderliche Speicherungen oder Zugriffe auf dem Endgerät richtet sich zusätzlich nach § 25 TDDDG.
21. Speicherdauer und Löschung
Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie sie für den jeweiligen Verarbeitungszweck benötigt werden oder eine gesetzliche, vertragliche, sicherheitsbezogene oder nachweisbezogene Aufbewahrung erforderlich ist.
Für die einzelnen Datenbereiche gelten insbesondere folgende Kriterien:
- Zugangsanfragen werden so lange gespeichert, wie dies für die Prüfung, Kontovorbereitung und Dokumentation der Entscheidung erforderlich ist.
- Kontodaten werden grundsätzlich für die Dauer des jeweiligen Nutzer-, Pilot- oder Vertragsverhältnisses gespeichert und anschließend gelöscht oder in der Verarbeitung eingeschränkt, soweit keine weitere Rechtsgrundlage besteht.
- Login- und Sicherheitsinformationen werden nur so lange gespeichert, wie sie für Authentifizierung, Zugriffsschutz und Sicherheitsnachweise erforderlich sind.
- Sitzungsinformationen gelten nur für die hierfür technisch vorgesehene Sitzungsdauer und werden bei Beendigung bzw. Ablauf der Session ungültig.
- Lokaler Browserspeicher kann technisch bestehen bleiben, bis SafeDignity den jeweiligen Eintrag ersetzt oder löscht oder die Browserdaten durch den Nutzer entfernt werden.
- Pilot- und Testdaten werden für die Dauer der erforderlichen Pilotprüfung und Nachweissicherung gespeichert und anschließend gelöscht, anonymisiert oder eingeschränkt, soweit keine weitere Aufbewahrung erforderlich ist.
- Sicherungskopien können bis zum Ablauf des jeweiligen Sicherungs- und Wiederherstellungszyklus bestehen bleiben.
- Soweit gesetzliche Aufbewahrungspflichten bestehen, werden die betroffenen Daten für die gesetzlich vorgeschriebene Dauer aufbewahrt und während dieser Zeit auf den erforderlichen Zweck beschränkt.
22. Pflicht zur Bereitstellung bestimmter Daten
Für die Beantragung und Nutzung eines geschützten SafeDignity-Nutzerkontos sind bestimmte Konto- und Authentifizierungsdaten erforderlich.
Ohne die erforderlichen Angaben, insbesondere eine zuordenbare E-Mail-Adresse und die für das Nutzerkonto erforderlichen Authentifizierungsdaten, kann kein geschützter Nutzerzugang bereitgestellt werden.
Freiwillige oder nur für einzelne SafeDignity-Funktionen erforderliche Angaben müssen dagegen nur bereitgestellt werden, wenn die betreffende Funktion tatsächlich verwendet werden soll.
23. Datensicherheit
SafeDignity verwendet technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, unberechtigtem Zugriff, unzulässiger Veränderung und unzulässiger Offenlegung zu schützen.
Dazu gehören im aktuellen System insbesondere geschützte Nutzer-Sessions, rollen- und kontobezogene Zugriffsprüfungen, Lizenznehmer- und Nutzertrennung, geschützte Authentifizierungsinformationen, HTTPS beim Onlinezugriff sowie getrennte Server-, Daten- und Sicherungsbereiche.
Sicherheitsmaßnahmen werden entsprechend der technischen Entwicklung und dem weiteren Ausbau von SafeDignity überprüft und angepasst.
24. Automatisierte Entscheidungen und Profiling
SafeDignity trifft im aktuellen Pilotbetrieb keine ausschließlich automatisierten Entscheidungen im Sinne von Art. 22 DSGVO, die gegenüber einer Person rechtliche Wirkung entfalten oder sie in ähnlich erheblicher Weise beeinträchtigen.
SafeDignity verwendet im aktuellen Pilotstand kein Werbe-Profiling.
Fachliche Freigaben, Kontofreigaben und externe Versandhandlungen bleiben bei den hierfür berechtigten Personen.
25. Herkunft personenbezogener Daten
Die meisten personenbezogenen Daten erhält SafeDignity direkt von der betroffenen Person, insbesondere bei Zugangsanfragen, Anmeldung, Kontonutzung und Kontaktaufnahme.
Daten eines Mitarbeitendenkontos können außerdem von einem berechtigten Lizenznehmer oder einer hierfür zuständigen Person innerhalb des betreffenden Lizenznehmerkontexts bereitgestellt oder ergänzt werden, soweit dies für die Einrichtung und Verwaltung des Mitarbeitendenkontos erforderlich ist.
Technische Status-, Zeit-, Sicherheits- und Nachweisinformationen können außerdem während der Nutzung von SafeDignity durch das System selbst entstehen.
26. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Recht auf Auskunft nach Art. 15 DSGVO,
- Recht auf Berichtigung nach Art. 16 DSGVO,
- Recht auf Löschung nach Art. 17 DSGVO,
- Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO,
- Recht auf Datenübertragbarkeit nach Art. 20 DSGVO, soweit die gesetzlichen Voraussetzungen erfüllt sind,
- Widerspruchsrecht nach Art. 21 DSGVO,
- Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft, soweit eine Verarbeitung auf einer Einwilligung beruht,
- Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde.
Datenschutzanfragen können gerichtet werden an:
27. Widerspruch bei Verarbeitung aufgrund berechtigter Interessen
Soweit personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden, besteht nach den gesetzlichen Voraussetzungen ein Recht, aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, gegen diese Verarbeitung Widerspruch einzulegen.
Der Widerspruch kann an info@safedignity.de gerichtet werden.
28. Beschwerderecht bei einer Datenschutzaufsichtsbehörde
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn sie der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten gegen datenschutzrechtliche Vorschriften verstößt.
Für den Sitz der verantwortlichen Stelle in Brandenburg kommt insbesondere folgende Aufsichtsbehörde in Betracht:
Die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg
Stahnsdorfer Damm 77
14532 Kleinmachnow
E-Mail: Poststelle@LDA.Brandenburg.de
29. Besonderheit des aktuellen Pilotbetriebs
Der aktuelle SafeDignity-Pilot ist nicht für die produktive Verarbeitung echter Klientendaten freigegeben.
Die während des Piloten tatsächlich personenbezogenen Daten der Testpersonen – insbesondere Konto-, Kontakt-, Login-, Nutzungs- und gegebenenfalls Mitarbeitendendaten – unterliegen dennoch vollständig den datenschutzrechtlichen Anforderungen.
Vor einer späteren produktiven Verarbeitung echter Klienten- oder Falldaten wird die datenschutzrechtliche Rollenverteilung zwischen SafeDignity und den jeweiligen Lizenznehmern beziehungsweise Organisationen gesondert geregelt.
Soweit SafeDignity in einem späteren Produktivbetrieb personenbezogene Daten ausschließlich im Auftrag eines Lizenznehmers verarbeitet, sind die hierfür erforderlichen Vereinbarungen zur Auftragsverarbeitung und die entsprechenden Datenschutzinformationen vor der Produktivnutzung festzulegen.
30. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung beschreibt den aktuellen SafeDignity-Pilotstand.
Sie wird angepasst, wenn sich die Verarbeitung personenbezogener Daten, die eingesetzten Dienstleister, die Speichertechnologien oder die rechtlichen Rahmenbedingungen wesentlich ändern.
Insbesondere werden zusätzliche Analyse-, Marketing-, Werbe- oder Tracking-Technologien nicht stillschweigend aktiviert. Soweit hierfür gesetzlich eine Einwilligung erforderlich ist, wird vor dem Einsatz eine entsprechende Einwilligungsmöglichkeit bereitgestellt.
Stand: September 2026
