Die SWOSY App (nachfolgend „App“) wird vom Studentenwerk Osnabrück, Ritterstraße 10 in 49074 Osnabrück (nachfolgend „wir“ oder „uns“) als Verantwortlicher im Sinne der EU-Datenschutz-Grundverordnung (DSGVO) zur Verfügung gestellt. Mit dieser App ermöglichen wir dir den Abruf und die Darstellung von Informationen über unser Mensa-Angebot an unterschiedlichen Standorten sowie eine Auflistung und Filterung des Angebots gemäß deiner gewählten Präferenzen.

Mit dieser Datenschutzerklärung informieren wir dich über unsere Verarbeitung personenbezogener Daten nach Art. 12 ff. DSGVO. Unter personenbezogenen Daten sind sämtliche Informationen zu verstehen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Darüber hinaus unterrichten wir dich über die Rechtsgrundlage für die Verarbeitung deiner Daten und - soweit die Verarbeitung zur Wahrung unserer berechtigten Interessen erforderlich ist - auch über unsere berechtigten Interessen sowie über deine Rechte.

1. Informationen zur Verarbeitung deiner Daten

Bestimmte Informationen werden bereits automatisch verarbeitet, sobald du die App verwendest. Welche personenbezogenen Daten genau verarbeitet werden, haben wir im Folgenden für dich aufgeführt.

1.1 Informationen, die beim Download erhoben werden

Beim Download der App werden bestimmte erforderliche Informationen an den von dir ausgewählten App Store (Google Play oder Apple App Store) übermittelt. Insbesondere können dabei der Nutzername, die E-Mail-Adresse, die Kundennummer deines Accounts, der Zeitpunkt des Downloads, Zahlungsinformationen sowie die individuelle Gerätekennziffer verarbeitet werden. Die Verarbeitung dieser Daten erfolgt ausschließlich durch den jeweiligen App Store und liegt außerhalb unseres Einflussbereiches.

1.2 Informationen, die automatisch erhoben werden

Wir schätzen das Recht auf Anonymität sehr, weshalb du zu Beginn die Möglichkeit hast, auszuwählen, ob du die App anonym nutzen möchtest. In diesem Fall werden keinerlei persönliche Daten an uns übermittelt, sodass jeder, der anonym bleiben möchte, dies auch sein kann. Hierdurch muss der Funktionsumfang der App allerdings stark eingeschränkt werden. Auf die Speicherung von Daten des Providers haben wir keinerlei Einfluss.

Solltest du die App nicht anonym benutzen, so wird im Rahmen deiner Nutzung der App automatisiert eine UserID (Benutzer Identifier) erstellt, welche für den vollen Nutzungsumfang der App erforderlich ist. Das Studentenwerk hat jedoch keine Kenntnis über die Person hinter der UserID. Als Ausnahme gilt hierbei Punkt 10 (Nutzungsbedingungen Online-Reservierungssystem). Um die Nachverfolgung der Infektionsketten zu ermöglichen und die Betroffenen zu benachrichtigen, können die Daten zusammengeführt werden. Für die Erhebung der UserID berufen wir uns auf unser berechtigtes Interesse gem. Art. 6 Abs. 1 f) DSGVO, um die Funktionsfähigkeit und den fehlerfreien Betrieb der App zu gewährleisten und einen markt- und interessensgerechten Dienst anbieten zu können.

Die übermittelten Bewertungen und ggf. Kommentare erheben wir auf Basis einer Einwilligung nach Art. 6 Abs. 1 a) DSGVO. Du musst deine Bewertung bzw. deinen Kommentar durch aktives Anklicken des „Feedback senden“-Buttons abschicken oder wirst in der App aktiv danach gefragt, ob du diese Bewertung und ggf. Kommentare übermitteln willst. Die Erhebung der pseudonymisierten Nutzungsdaten erfolgt auf Basis eines berechtigten Interesses nach Art. 6 Abs. 1 f) DSGVO i.V.m. Erwägungsgrund 47 (Direktmarketing).

Im Nachfolgenden werden die weiteren zu erhebenden Daten gelistet, die zur Bereitstellung der Leistung nach Art. 6 Abs. 1 b) und f) DSGVO notwendig sind.

⋅⋅* UserID - Mit der Registrierung erhältst du ein Konto mit einer Benutzer ID, welcher deine Daten zugeordnet werden können. Die Benutzer ID dient der Pseudonymisierung deiner Daten.

⋅⋅* Pseudonym - Du erhältst die Möglichkeit, dir ein Pseudonym zu wählen, welches nicht einzigartig sein muss. Wir bitten dich, hierbei nicht deinen echten Namen einzugeben. Anhand dieses Pseudonyms können vernetzte Freunde dich leichter erkennen und sehen, ob und wann du Lust hast in die Mensa zu gehen.

⋅⋅* Avatar - Neben deines Pseudonyms kannst du dir einen Avatar zusammenstellen. Dieser hat den gleichen Sinn wie das Pseudonym.

⋅⋅* AccountPassword - Ein von der App zufällig generiertes Passwort, welches verwendet wird, um dich zu autorisieren und dein Konto zu verwalten. Das Ändern des Passworts ist auch noch im Nachhinein möglich.

⋅⋅* SelectedCanteen - Deine ausgewählte Mensa oder Cafeteria. Damit wir dir nur Erinnerungen von Gerichten zukommen lassen, welche auch in deiner Mensa angeboten werden.

⋅⋅* AccessToken - Ein vom Server generierter Token, welchen du mit deinem Passwort erhältst, um dich leichter zu autorisieren.

⋅⋅* CreatedAt - Das Erstelldatum deines Kontos. Dadurch können wir den Zuwachs von Benutzern verfolgen.

⋅⋅* UpdatedAt - Das letzte Änderungsdatum deines Kontos. Dadurch können wir nachvollziehen, wann Änderungen getätigt wurden.

⋅⋅* LastOnline - Das Datum, an welchem du die App zuletzt verwendet hast. Dadurch können wir deine Daten nach einem Jahr Nichtbenutzung löschen.

⋅⋅* FavoriteMeals - Deine favorisierten Gerichte. Dadurch können wir dich benachrichtigen, wenn eine deiner Wunschspeisen wieder angeboten wird. Anhand dieser versuchen wir unser Angebot zu verbessern.

⋅⋅* Meetings - Deine angegebenen Zeiten, zu denen du in die Mensa gehen möchtest. Deine "Freunde" können dadurch sehen, wann du Zeit oder Lust auf einen Mensabesuch hast.

⋅⋅* MealComments - Deine Kommentare zu den angebotenen Gerichten. Anhand dieser versuchen wir unser Angebot zu verbessern.

⋅⋅* MealRatings - Deine Bewertungen der angebotenen Gerichte. Anhand dieser versuchen wir unser Angebot zu verbessern.

⋅⋅* Markings - Deine Allergene und Kennzeichnungen von Gerichten, welche du entweder nicht verträgst oder nicht magst. Dadurch können wir einerseits deine Benachrichtigungen an deine Essgewohnheiten anpassen, andererseits können wir unser Angebot anpassen, um möglichst viele Menschen anzusprechen.

⋅⋅* Friends - Deine Freunde ... oder zumindest deine hinzugefügten Benutzer. Hierbei müssen beide Benutzer sich gegenseitig hinzugefügt haben. "Freunde" können dein Pseudonym, Avatar, deine UserID und angegebene Zeiten in der Mensa einsehen. Wir speichern diese Information, um euch gegenseitig für passende Verabredungen zum gemeinsamen Mensabesuch benachrichtigen zu können.

### Bei der Authentifizierung als Nutzer eines Studentenwohnheims

⋅⋅* LivesInResidence - Solltest du angegeben haben, in welchem Studentenwohnheim du wohnst, können wir dich über Schäden am Wohnheim, Evakuierungen und weitere Informationen benachrichtigen. Weiterhin kannst du den Status der angebotenen Waschmaschinen ansehen und dir Benachrichtigungen senden lassen, sobald diese frei sind.

### Informationen zu deinem Gerät

⋅⋅* DeviceID - Eine vom Server generierte Nummer für dein Gerät. Da es Personen gibt, welche mehrere Geräte haben, unterscheiden wir zwischen diesen angemeldeten Geräten. Dieser Nummer ordnen wir weitere Informationen zu: PushNotificationToken, DeviceOS, DeviceID und StreamViews.

⋅⋅* DeviceOS - Das Betriebssystem und die Version deines Smartphones. Anhand dieser Informationen können wir Fehlerabstürze und die zu testenden Geräte überblicken.

⋅⋅* PushNotificationToken - Ein von deinem AppStore Provider generierter Schlüssel, über welchen wir dir Push-Benachrichtigungen senden können. Weitere Informationen hierüber gibt es im Abschnitt "Zugriffsrechte der Mobilen App".

⋅⋅* StreamViews - Die von dir aufgerufenen Menüpunkte/Bereiche der App. Dadurch können wir erkennen, welche Bereiche der App besonders häufig genutzt werden. Dies hilft uns, den Fokus der Verbesserung dahingehend zu setzen. StreamViews werden nur durch deine explizite Zustimmung (zur Verbesserung der App) an uns übermittelt. Wir erhoffen uns damit, Fragen beantworten zu können wie z.B. "Verwenden Erstsemester-Studenten den Lageplan häufiger als andere?".

Zu weiteren Zwecken

Eine Übermittlung deiner personenbezogenen Daten an Dritte zu anderen Zwecken findet nicht statt, es sei denn, dass du

⋅⋅* gem. Art. 6 Abs. 1 S. 1 a) DSGVO deine ausdrückliche Einwilligung dazu erteilt hast, sowie

⋅⋅* für den Fall, dass für die Weitergabe nach Art. 6 Abs. 1 S. 1 c) DSGVO eine gesetzliche Verpflichtung besteht.

2. Weitergabe und Übertragung von Daten

Eine Weitergabe deiner personenbezogenen Daten ohne deine ausdrückliche vorherige Einwilligung erfolgt neben den explizit in dieser Datenschutzerklärung genannten Fällen lediglich dann, wenn es gesetzlich zulässig bzw. erforderlich ist. Dies kann u. a. der Fall sein, wenn die Verarbeitung erforderlich ist, um lebenswichtige Interessen des Nutzers oder einer anderen natürlichen Person zu schützen.

Wir sind für die Funktionalität unserer App auf externe Dienstleister angewiesen, die Teilprozesse oder Serviceleistungen für uns erbringen.

3. Google Firebase

Unsere App nutzt Dienste von Google Firebase. Firebase ist Teil der Google Cloud Plattform und bietet für Entwickler viele Dienste an, die du hier einsehen kannst: firebase.google.com/terms/ (https://firebase.google.com/terms/). Einige Dienste von Firebase verarbeiten von dir als Endnutzer personenbezogene Daten. Dies ist für die Bereitstellung der Google-Dienste notwendig. Welche Daten zu welchem Zweck verarbeitet werden, kannst du unter dem Punkt Datenverarbeitungsinformationen (dataprocessing information) einsehen: firebase.google.com/support/privacy/ (https://firebase.google.com/support/privacy/). Google Firebase verwendet oftmals "Instance-ID´s", die laut den Informationen von Google solange gespeichert werden, bis der Endkunde einen API-Aufruf zum Löschen der ID ausführt. Danach werden die Daten 180 Tage nach Aufruf aus dem Live- und Backup-System gelöscht. Weitere Informationen findest du unter: firebase.google.com/support/privacy/manage-iids (https://firebase.google.com/support/privacy/manage-iids). Diese Instance-ID´s werden bspw. ermittelt, um zu wissen, an welches Gerät Nachrichten übermittelt werden sollen.

Wir, das Studentenwerk Osnabrück, erhalten keinerlei personenbezogene Daten von Google Firebase und stellen auch keine Anstrengungen an, diese Daten im Nachhinein zu personalisieren. Wir benutzen die Daten lediglich zur Analyse des Nutzungsverhaltens.

Wir übernehmen keinerlei Garantie für die o. g. Angaben von Google und beziehen uns lediglich auf die bereitgestellten Informationen. Google ist berechtigt, diese Informationen jederzeit zu ändern, zu löschen, die URL (Link auf Google-Webseiten) zu löschen oder zu ändern bzw. die Informationen auf einer anderen Seite bereitzustellen.

Google stellt für uns einen Datenverarbeiter gem. Art. 28 DSGVO dar, mit dem wir einen Auftragsverarbeitungsvertrag geschlossen haben.

Als Datenverarbeiter außerhalb des Europäischen Wirtschaftsraums (EWR) unterliegt Google gewissen Rahmenbedingungen, die sie einhalten müssen, um einen gleichwertigen Schutz wie innerhalb des EWR zu gewährleisten. Dieser Schutz wird durch die Standardvertragsklauseln zwischen Google und dem Studentenwerk Osnabrück abgesichert. (https://policies.google.com/privacy/frameworks)

Informationen des Drittanbieters: Google Dublin, Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Ireland, Fax: +353 (1) 436 1001, bzw. Google Analytics der Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA).

Nutzerbedingungen: firebase.google.com/terms/  (https://firebase.google.com/terms/%C2%A0)

Übersicht zum Datenschutz: firebase.google.com/support/privacy/ (https://firebase.google.com/support/privacy/)

sowie die Datenschutzerklärung: policies.google.com/privacy  (https://policies.google.com/privacy%C2%A0)

Des Weiteren verwenden wir folgende Dienste von Google Firebase: Cloud Messaging

3.1 Cloud Messaging

Cloud Messaging dient uns dazu, dir Push-Nachrichten oder In-App-Messages zusenden zu können. Dabei wird dem Endgerät eine pseudonymisierte Push-Reference zugeteilt, die den Push-Nachrichten bzw. In-App-Messages als Ziel dient. Die Push-Nachrichten können in den Einstellungen des Endgeräts jederzeit deaktiviert, aber auch wieder aktiviert werden.

4. Lageplan

In unserer App verwenden wir zur Darstellung unserer Standorte Google Maps, Apple Maps und OpenStreetMap. Information über deinen Standort werden nur auf deinem Gerät gespeichert und zu keinem Zeitpunkt an uns (Studentenwerk Osnabrück) übermittelt. Wir erhalten auch keine Daten eines Map Providers. Die Nutzungsbedingungen von Google Maps kannst du hier nachlesen: www.google.com/intl/de_de/help/terms_maps/ (https://www.google.com/intl/de_de/help/terms_maps/). Dort erhältst du auch weitere Informationen zu deinen diesbezüglichen Rechten und Einstellungsmöglichkeiten zum Schutz deiner  Privatsphäre: www.google.de/intl/de/policies/privacy (http://www.google.de/intl/de/policies/privacy). Google verarbeitet deine personenbezogenen Daten auch in den USA. Diese Verarbeitung wird ebenfalls durch die bereits genannten Standardvertragsklauseln abgedeckt.

Die Nutzungsbedingungen von Apple Maps kannst du hier nachlesen: https://www.apple.com/legal/internet-services/maps/terms-en.html (https://www.apple.com/legal/internet-services/maps/terms-en.html). Dort erhältst du auch weitere Informationen zu deinen diesbezüglichen Rechten und Einstellungsmöglichkeiten zum Schutz deiner Privatsphäre.

Die Nutzungsbedingungen von OpenSteetMap kannst du hier nachlesen: https://wiki.osmfoundation.org/wiki/Privacy_Policy (https://wiki.osmfoundation.org/wiki/Privacy_Policy). Dort erhältst du auch weitere Informationen zu deinen diesbezüglichen Rechten und Einstellungsmöglichkeiten zum Schutz deiner Privatsphäre.

5. Feedback Kommentarfeld

Über das Feedback Kommentarfeld kannst du uns Nachrichten zusenden. Weitere Angaben über deine Person benötigen wir nicht und werden von uns auch nicht abgefragt. Durch das Kommentarfeld verarbeiten wir deine BenutzerID. Hierfür berufen wir uns auf deine Einwilligung gem. Art. 6 Abs. 1 a) DSGVO, da die Abgabe eines Feedbacks freiwillig ist.

6. NFC-Zugriff

Für das Auslesen des Guthabens deiner Mensa-Karte per NFC wird in der App der zuletzt ausgelesene Stand angezeigt und gespeichert.

Es findet keine Weiterleitung der Daten an das Backend statt, sodass diese Daten nicht von uns ausgewertet werden können.

7. Zweckänderungen

Verarbeitungen deiner personenbezogenen Daten zu anderen als den beschriebenen Zwecken erfolgen nur, soweit eine Rechtsvorschrift dies erlaubt oder du in den geänderten Zweck der Datenverarbeitung eingewilligt hast. Im Falle einer Weiterverarbeitung zu anderen Zwecken als denen, für die die Daten ursprünglich erhoben worden sind, informieren wir dich vor der Weiterverarbeitung über diese anderen Zwecke und stellen dir sämtliche weitere hierfür maßgeblichen Informationen zur Verfügung.

8. Zeitraum der Datenspeicherung

Wir speichern deine Daten im Normalfall bis zu 12 Monate. Solltest du länger als 12 Monate nicht aktiv gewesen sein (sprich du hast die App nicht verwendet, warst lange im Auslandsstudium) oder du löscht dein Konto (über die App), werden alle dir zuordnenbare Daten automatisch gelöscht oder anonymisiert.

Dabei löschen oder anonymisieren wir deine personenbezogenen Daten, sobald sie für die Zwecke, für die wir sie nach den vorstehenden Ziffern erhoben oder verwendet haben, nicht mehr erforderlich sind oder soweit diese Daten nicht für die strafrechtliche Verfolgung oder zur Sicherung, Geltendmachung oder Durchsetzung von Rechtsansprüchen länger benötigt werden. Nach Löschung deines Benutzerkontos werden deine Daten für die weitere Verwendung automatisch gelöscht, es sei denn, dass wir nach Art. 6 Abs. 1 S. 1 c) DSGVO aufgrund von steuer- und handelsrechtlichen Aufbewahrungs- und Dokumentationspflichten (aus HGB, StGB oder AO) zu einer längeren Speicherung verpflichtet sind oder du in die darüberhinausgehende Speicherung nach Art. 6 Abs. 1 S. 1 a) DSGVO eingewilligt hast.

Die Bewertungen zu Speisen und anderen Leistungen werden hingegen nicht gelöscht, auch wenn du die App deinstallierst oder dieses Gericht nicht mehr auf den Speiseplänen steht. Die Bewertungen beinhalten, außer der UserID, die wie o.g. gelöscht oder anonymisiert wird, keine weiteren personenbezogenen Daten. Wir werden dich auch nicht bitten, zusätzliche personenbezogene Daten anzugeben.

Die UserID wird in unseren Systemen während des Angebots der App genutzt. Serverlogs werden in der Regel so lange vorgehalten, wie es erforderlich ist, um etwaige Fehler analysieren zu können. Im Regelfall liegt dies bei 14 Tagen.

9. Deine Rechte als Betroffener

Du hast das Recht, von uns jederzeit auf Antrag eine Auskunft über die von uns verarbeiteten, dich betreffenden personenbezogenen Daten im Umfang des Art. 15 DSGVO zu erhalten. Hierzu kannst du einen Antrag postalisch oder per E-Mail an die unten angegebenen Adressen stellen.

Du hast das Recht, von uns die unverzügliche Berichtigung der dich betreffenden personenbezogenen Daten zu verlangen, sofern diese unrichtig sein sollten. Wende dich hierfür bitte an die unten angegebenen Kontaktadressen.

Du hast das Recht, unter den in Art. 17 DSGVO beschriebenen Voraussetzungen von uns die Löschung der dich betreffenden personenbezogenen Daten zu verlangen. Diese Voraussetzungen sehen insbesondere ein Löschungsrecht vor, wenn die personenbezogenen Daten für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind, sowie in Fällen der unrechtmäßigen Verarbeitung, des Vorliegens eines Widerspruchs oder des Bestehens einer Löschungspflicht nach Unionsrecht oder dem Recht des Mitgliedstaates, dem wir unterliegen. Zum Zeitraum der Datenspeicherung siehe im Übrigen Ziffer 5 dieser Datenschutzerklärung.

Um dein Recht auf Löschung geltend zu machen, wende dich bitte an die unten angegebenen Kontaktadressen.

Du hast das Recht, von uns die Einschränkung der Verarbeitung nach Maßgabe des Art. 18 DSGVO zu verlangen. Dieses Recht besteht insbesondere, wenn die Richtigkeit der personenbezogenen Daten zwischen dem Nutzer und uns umstritten ist, für die Dauer, welche die Überprüfung der Richtigkeit erfordert, sowie im Fall, dass der Nutzer bei einem bestehenden Recht auf Löschung anstelle der Löschung eine eingeschränkte Verarbeitung verlangt; ferner für den Fall, dass die Daten für die von uns verfolgten Zwecke nicht länger erforderlich sind, der Nutzer sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt sowie für den Fall, dass die erfolgreiche Ausübung eines Widerspruchs zwischen uns und dem Nutzer noch umstritten ist. Um dein Recht auf Einschränkung der Verarbeitung geltend zu machen, wende dich bitte an die unten angegebenen Kontaktadressen.

Du hast das Recht, die dich betreffenden personenbezogenen Daten, die du uns bereitgestellt hast, in einem strukturierten, gängigen, maschinenlesbaren Format nach Maßgabe des Art. 20 DSGVO von uns zu erhalten. Um dein Recht auf Datenübertragbarkeit geltend zu machen, wende dich bitte an die unten angegebenen Kontaktadressen.

Du hast das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung dich betreffender personenbezogener Daten, die u.a. aufgrund von Art. 6 Abs. 1 e) oder f) DSGVO erfolgt, Widerspruch nach Art. 21 DSGVO einzulegen. Wir werden die Verarbeitung deiner personenbezogenen Daten einstellen, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder wenn die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.

Du hast das Recht, ohne Angaben von Gründen deine Einwilligung zur jeweiligen Datenverarbeitung zu widerrufen. Dies gilt für die Verarbeitung nach der Zeit des Widerrufs. Die Verarbeitung bis dahin bleibt unberührt.

Gerne kannst du dich bei Beschwerden an unsere Datenschutzbeauftragte (Kontaktdaten s. unten) wenden. Darüber hinaus besteht ein Beschwerderecht bei der zuständigen Datenschutzaufsichtsbehörde, der Landesbeauftragten für Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover, Telefon: +49 511 120-4500, E-Mail: poststelle@lfd.niedersachsen.de

10. Nutzungsbedingungen Online-Reservierungssystem

Wenn du dein Essen bei uns im Haus einnehmen möchtest, müssen wir aufgrund gesetzlich vorgeschriebener Hygiene- und Infektionsschutzmaßnahmen deine Kontaktdaten festhalten. Das Online-Reservierungssystem können sämtliche Studierende, Beschäftigte und Gäste der vom Studentenwerk Osnabrück betreuten Hochschulen nutzen. Ohne die Aufnahme deiner Daten dürfen wir dir nur Essen zum Mitnehmen anbieten.

- Dieses System dient dem Schutz deiner Gesundheit, der unserer Beschäftigten, einer schnellen Nachverfolgbarkeit möglicher Infektionsketten mit dem neuartigen Corona-Virus SARS-CoV-2 (Corona) und der Einhaltung der im Zuge der Pandemie geltenden Rechtsvorschriften.

- Die Datenerhebung erfolgt zum Zweck des Nachvollzugs von Infektionsketten im Zusammenhang mit Corona. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 c) DSGVO i. V. m. § 6 Abs. 1 S. 5-9 Corona-VO.

Folgende Daten werden erhoben:

Vor- und Nachname, Telefonnummer, E-Mail-Adresse, Uhrzeit und Dauer des Aufenthalts.

- Die Datenerhebung dient allein diesem Zweck und wird nicht für andere Zwecke verwendet. Mit der Angabe der Daten gibst du deine Einwilligung zur Datenverwendung.

- Dir stehen auch hierfür die bekannten Betroffenenrechte zu.

- Die Daten verbleiben intern, werden unter Verschluss und nach derzeitiger Rechtslage 3 Wochen aufbewahrt.

- Die Daten werden nur nach schriftlicher Anfrage seitens der Gesundheitsbehörde an diese übermittelt. Für Zwecke des Infektionsschutzes sehen die aktuell geltenden Rechtsvorschriften Auskunftsverpflichtungen unsererseits gegenüber den zuständigen Gesundheitsbehörden vor. Werden deine personenbezogenen Daten von der zuständigen Gesundheitsbehörde angefordert, ist die jeweilige Behördenleitung für die weitere Verarbeitung deiner personenbezogenen Daten bei den Gesundheitsbehörden verantwortlich.

11. Planer

Alle Termine und Veranstaltungen im Planer werden ausschließlich lokal auf dem mobilen Endgerät gespeichert und verarbeitet.

Auf Wunsch können bereits vorhandene Termine und Veranstaltungen aus dem StudIP-Planer importiert werden. Diese Daten werden ebenfalls ausschließlich lokal abgespeichert und nicht an Server des Studentenwerks oder Dritte weitergeleitet. Gegebenenfalls werden die IP-Adresse des verwendeten Endgeräts und die entsprechenden REST-Zugriffe für den Daten-Export von StudIP selbst geloggt, ähnlich eines Zugriffs über die StudIP Web-Oberfläche.

12. Recommendation-System

Um den Nutzerflow zu optimieren und innerhalb der App bessere und passendere Vorschläge zu erhalten, gibt es ein Recommendation-System. Dabei wird zwischen lokalen und serverseitigen Vorschlägen unterschieden. Die serverseitige Verarbeitung eigener Daten findet nur statt, wenn dem Punkt „Statistikdaten senden“ zugestimmt wurde (unter „Einstellungen“ kann dieser Punkt wieder deaktiviert werden). Allgemeine Vorschläge, die nutzerunabhängig sind, werden weiterhin gemacht.

Personenbezogene Daten werden nur lokal auf dem Endgerät ausgewertet. Beispielsweise können anhand des Nutzer-Standorts passendere Gebäude vorgeschlagen werden oder die nächst gelegene Mensa angezeigt werden.

Das Recommendation-System greift auf die folgenden Daten zu:

Serverseitig:

-    StreamView Daten (Daten über benutzte Screens)

-    Meeting Daten

-    Nicht sensible Nutzerdaten, die serverseitig vorhanden sind (u.a. bevorzugte Mensa, Lieblingsgerichte, Fachschaft)

Endgerät:

-    Planer

-    Standort

13. Datensicherheit

Wir bedienen uns geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um deine Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.

14. Externes Hosting

Das Backend zur App wird beim deutschen Hoster Strato AG, Berlin gehostet. Daten, die von der App zum Backend gesendet werden, werden auf unserer Server-Instanz beim Hoster gespeichert. Hierbei handelt es sich um die Daten, die unter 1.2. aufgeführt sind.

Es besteht ein Vertrag zur Auftragsverarbeitung mit der Strato AG.

15. Kontakt

Solltest du Fragen oder Anmerkungen zu unserem Umgang mit deinen personenbezogenen Daten haben oder möchtest du die unter Ziffer 6 und 7 genannten Rechte als betroffene Person ausüben, wende dich bitte an unsere Datenschutzbeauftragte.

Studentenwerk Osnabrück

Anstalt des öffentlichen Rechts

Ritterstraße 10

49074 Osnabrück

Tel.: +49 541  33107-0

Fax: +49 541  33107-31 

E-Mail: info@sw-os.de

Website: www.studentenwerk-osnabrueck.de

Diese Kontaktdaten gelten auch für die Datenschutzbeauftragte, E-Mail-Adresse der Datenschutzbeauftragten: datenschutz@sw-os.de

16. Änderungen dieser Datenschutzerklärung

Wir halten diese Datenschutzerklärung immer auf dem neuesten Stand. Deshalb behalten wir uns vor, sie von Zeit zu Zeit zu ändern und Änderungen bei der Erhebung, Verarbeitung oder Nutzung deiner Daten nachzupflegen. Die aktuelle Fassung der Datenschutzerklärung ist stets unter „Datenschutz“ innerhalb der App abrufbar.

Stand:  28. Mai 2021