Datenschutzerklärung Azure-AD-Anmeldung
Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre Daten daher ausschließlich auf Grundlage der gesetzlichen Bestimmungen (Europäische Datenschutzgrundverordnung - DSGVO, Bayerisches Datenschutzgesetz – Bay DSG).
Entsprechend dieser Bestimmungen informieren wir Sie in diesen Datenschutzinformationen über die für Sie relevanten Aspekte der Verarbeitung Ihrer Daten in dieser Anwendung.
Name und Kontaktdaten des Verantwortlichen
Technische Hochschule Ingolstadt (THI)
Esplanade 10, 85049 Ingolstadt
vertreten durch den Präsidenten Prof. Dr. Walter Schober
Tel. +49 841 9348-0
Email info@thi.de
Kontaktdaten des Datenschutzbeauftragten
Technische Hochschule Ingolstadt
Esplanade 10, 85049 Ingolstadt
Tel. +49 841 9348-1234
Email datenschutz@thi.de
Verantwortliche und deren Datenschutzbeauftragte (neben dem Lizenznehmer)
Microsoft Ireland Operations Limited
One Microsoft Place, South County Business Park, Leopardstown Dublin 18, Ireland
Microsoft Corporation
One Microsoft Way Redmond, Washington 98052
Datenschutz
Themenseite mit Informationen und Kontaktmöglichkeiten von Microsoft
Betroffenenrechte
Nach der Datenschutzgrundverordnung stehen Ihnen folgende Rechte in Bezug auf Ihre personenbezogenen Daten zu:
- Werden Ihre personenbezogenen Daten verarbeitet, so haben Sie das Recht Auskunft über die zu Ihrer Person gespeicherten Daten zu erhalten (Art. 15 DSGVO).
- Sollten unrichtige personenbezogene Daten verarbeitet werden, steht Ihnen ein Recht auf Berichtigung dieser Daten zu (Art. 16 DSGVO).
- Liegen die gesetzlichen Voraussetzungen vor, so können Sie die Löschung oder Einschränkung der Verarbeitung verlangen (Art. 17 und 18 DSGVO).
- Wenn Sie in die Datenverarbeitung eingewilligt haben oder ein Vertrag zur Datenverarbeitung besteht und die Datenverarbeitung mithilfe automatisierter Verfahren durchgeführt wird, steht Ihnen gegebenenfalls ein Recht auf Datenübertragbarkeit zu (Art. 20 DSGVO).
- Sollten Sie von Ihren oben genannten Rechten Gebrauch machen, prüft die öffentliche Stelle, ob die gesetzlichen Voraussetzungen hierfür erfüllt sind.
- Weiterhin besteht ein Beschwerderecht bei einer Aufsichtsbehörde. Die für uns zuständige Aufsichtsbehörde ist der Bayerische Landesbeauftragte für den Datenschutz, Wagmüllerstraße 18, 80538 München.
Widerspruchsrecht
Aus Gründen, die sich aus Ihrer besonderen Situation ergeben, können Sie der Verarbeitung Sie betreffender personenbezogener Daten durch uns zudem jederzeit widersprechen (Art. 21 DSGVO). Sofern die gesetzlichen Voraussetzungen vorliegen, verarbeiten wir in der Folge Ihre personenbezogenen Daten nicht mehr.
Widerrufsrecht
Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Datenverarbeitung wird dadurch nicht berührt.
Nutzung der Azure-AD-Anmeldung
Zweck
Einrichten und Betreiben von Arbeitsstätten, einschließlich Betreuung, Herstellersupport und kontinuierlichen Verbesserungen und statistischer Nutzungsanalysen.
Dies schließt die Offenlegung für folgende Zwecke von Microsoft ein:
- Abrechnung- und Kontoverwaltung
- Vergütung,
- Interne Berichterstattung und Modellierung
- Bekämpfung von Betrug
- Cyberkriminalität oder Cyberangriffen
- Verbesserung der Kernfunktionalität in Bezug auf Barrierefreiheit, Datenschutz oder Energieeffizienz
- Finanzberichterstattung
- Einhaltung gesetzlicher Verpflichtungen
Rechtsgrundlagen
- Für die Hochschule und Personen, die in Kommunikation und Dokumenten identifizierbar sind Art. 6 Abs. 1 Uabs. 1 lit. e DSGVO i.V.m. Art. 4 BayDSG (insbesondere § 3a ArbStättV, Art. 13 BayBGG, Art. 11 Abs. 1 BayEGovG, § 13 Abs. 7 TMG, Art. 6 Abs, 1 BayDSG, Art. 10 Abs. 1 BayHSchG, Art. 7 BayHO, Art. 20a GG, Art. 3, 3a, 141 BayVerf) .
- Für die Personen, die Azure-AD nutzen in der Rolle als
- Beschäftigter zudem Art. 6 Abs. 1 UAbs. 1 lit. b DSGVO i.V.m. Art. 4 BayDSG (§ 106 Gewerbeordnung, Tarifvertrag, Arbeitsvertrag)
- Beamte zudem Art. 6 Abs. 1 UAbs. 1 lit. c DSGVO i.V.m. Art. 4 BayDSG (Art. 33 Abs. 5 GG, beamtenrechtliche Bestimmungen)
Rechtsgrundlagen für die Offenlegung an Microsoft (jenseits der Auftragsverarbeitung)
- Für lizenzierte Personen Art. 6 Abs. 1 UAbs lit. b DSGVO sowie Art. 49 Abs. 1 UAbs 1 lit c DSGVO (1. und 6.)
- Für vertraglich nicht erforderliche Zwecke, Art. 5 Abs. 1 S. 1 Nr. 2 BayDSG, Art. 49 Abs. 1 UAbs 1 lit. d DSGVO (2.-5.,7.,8.)
Datenkategorien
- Kommunikationsdaten
- Personenbezogene Basisdaten
- Authentifizierungsdaten
- Kontaktinformationen
- Profilierung
- Logfile mit Zugriffen
- System generierte Protokolldaten
Kategorien von betroffenen Personen
- Für Datenkategorien 1-7 Personen, die Azure-AD nutzen oder administrieren
- Für Datenkategorien 1, 5, 6 Personen, die in der Kommunikation und Dokumenten identifizierbar sind
Empfänger
- Microsoft Ireland Operations Limited, zwecks Auftragsverarbeitung und Vertragserfüllung
- Microsoft Corporation, zwecks Auftragsverarbeitung und Vertragserfüllung und eigener Zwecke
- sowie deren Unterauftragsverarbeiter
Garantien für den Internationalen Datentransfer
- Microsoft Corporation
Online Service Terms und Standarddatenschutzklauseln
- Rückausnahmen Art. 49 Abs. 1 UAbs. 1 lit. c DSGVO für Zwecke 1. und 6.
- Rückausnahmen Art. 49 Abs. 1 UAbs. 1 lit. d DSGVO für Zwecke 2.-5., 7., 8.
Die Stabsstelle IT-Recht der bayerischen Universitäten hat das Urteil des EuGH in der Rechtssache C-311/18 vom 16. Juli 2020 analysiert und in Abstimmung mit den CIOs der bayerischen staatlichen Universitäten und Hochschulen sowie deren Datenschutzschutzbeauftragten gemäß Klausel 4g der Standardvertragsklauseln den Bayerischen Landesdatenschutzbeauftragten darauf hingewiesen, dass nicht gänzlich auszuschließen ist, dass die Garantien aus Klausel 5b der Standardvertragsklauseln stets erfüllt werden können.
Dies ist erfolgt im Hinblick auf die öffentlich verfügbaren Informationen von Microsoft.
Speicherdauer
- 90 Tage nach Löschung des Accounts auf Verlangen oder nach Widerspruch (Datenkategorien 4-7)
- 90 Tage nach Löschung der Inhaltsdaten, nach Wegfall der Erforderlichkeit (Datenkategorien 1-3)
- 180 Tage (Datenkategorien 8, 9)