Datenschutzhinweis für den Bibliothekskatalog OPAC gemäß Art. 14 DSGVO

Die Max-Planck-Gesellschaft zur Förderung der Wissenschaften e.V. (MPG) nimmt den Schutz Ihrer personenbezogenen Daten sehr ernst. Wir verarbeiten personenbezogene Daten, die beim Besuch unseres Bibliothekskatalogs erhoben werden, unter Beachtung der geltenden datenschutzrechtlichen Bestimmungen und grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Ihre Daten werden von uns weder veröffentlicht, noch unberechtigt an Dritte weitergegeben. Im Folgenden erläutern wir, welche Daten wir während Ihres Besuches auf unseren Webseiten erfassen und wie genau diese verwendet werden:

A. Bereitstellung der Website

1. Aufruf der Website

a. Art der Daten

Bei jedem Aufruf unserer Webseite erfassen unsere Server und Applikationen automatisiert Daten und Informationen vom System des aufrufenden Geräts, wie beispielsweise die IP-Adresse.

Die Daten werden in den Logfiles unserer Systeme gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten der Betroffenen findet nicht statt.

b. Rechtsgrundlage

Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO. Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit der Website sicherzustellen. Zudem dienen die Daten zur Optimierung der Webseiten, zur Störungsbeseitigung und zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme. In diesen Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 lit. f DSGVO.

Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Daten in Logfiles ist für den Betrieb der Webseite zwingend erforderlich. Es besteht folglich seitens der Betroffenen keine Widerspruchsmöglichkeit.

c. Löschung der Daten

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Dies ist nach 7 Tagen der Fall.

2. Nutzerfreundliche Gestaltung der Website

a. Art der Daten

Unsere Webseite verwendet Cookies. Bei Cookies handelt es sich um Textdateien, die im Internetbrowser bzw. vom Internetbrowser auf dem System der Betroffenen gespeichert werden. Ruft eine Person eine Website auf, so wird ein Cookie auf dem Gerät der Person gespeichert. Die Cookies enthalten eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Website ermöglicht.

Wir setzen Cookies ein, um unsere Website nutzerfreundlicher zu gestalten. Einige Elemente unserer Webseite erfordern es technisch, dass der aufrufende Browser auch nach einem Seitenwechsel identifiziert werden kann. In den Cookies werden dabei folgende Daten gespeichert und übermittelt:

  • KohaOpacLanguage: Speicherung der Spracheinstellung in Form von Sprachkürzeln (z.B. en, de-DE)
  • CGISESSID: Sitzungsdaten in Form einer Session-ID
  • form_serialized und form_serialized_limits: Verwendete Suchbegriffe und -einschränkungen
  • search_path_code: Information, ob die Inhalte von "mehr Optionen" in der Erweiterten Suche aktiviert oder deaktiviert sind (z.B. "true" oder "false" bzw. "0" oder "1")
  • num_paragraph: Anzahl der verwendeten zusätzlichen Suchfeldern in der Erweiterten Suche als Zahlenwert
  • bib_list: Datensatznummern, der im "Korb" abgelegten Titel in Form einer Liste

Cookies werden auf Ihrem Gerät gespeichert und von diesem an unserer Seite übermittelt. Daher haben Sie als Nutzer*in auch die volle Kontrolle über die Verwendung von Cookies. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder einschränken. Dies kann auch automatisiert erfolgen. Werden Cookies für unsere Website deaktiviert, können möglicherweise nicht mehr alle Funktionen der Website vollumfänglich genutzt werden.

b. Rechtsgrundlage

Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies ist Art. 6 Abs. 1 lit. f DSGVO sowie § 25 Abs. 2 Nr. 2 TDDDG. Einige Funktionen unserer Webseite können ohne den Einsatz von Cookies nicht angeboten werden. Für diese ist es unbedingt erforderlich, dass der Browser auch nach einem Seitenwechsel wiedererkannt wird.

c. Löschung der Daten

Der Sprachcookie (KohaOpacLanguage) wird nach der Auswahl der Sprache 3 Jahre gespeichert, um beim erneuten Aufruf des Katalogs die gewünschte Sprache nutzen zu können. Alle anderen Cookies werden spätestens nach dem Ende der Sitzung gelöscht. Zusätzlich wird der Cookied bib_list durch die Funktion "Korb leeren" gelöscht sowie der Sessioncookie (CGISESSID) durch ein Logout.


B. Anschaffungsvorschläge

1. Art der Daten

In unserem Bibliothekskatalog ist ein Kontaktformular für Anschaffungsvorschläge vorhanden, welches für die elektronische Kontaktaufnahme genutzt werden kann. Falls Sie diese Möglichkeit nutzen, so werden die in der Eingabemaske eingegeben Daten an das Bibliotheksteam übermittelt und gespeichert. Dies beinhaltet Ihren Namen und die ID Ihres Nutzerkontos. Über die konkrete Verarbeitung der Daten informieren wir Sie im Rahmen des Nutzungsvorgangs. Zudem wird auf diese Datenschutzerklärung verwiesen. Die Daten werden ausschließlich für die Verarbeitung der Konversation verwendet. Sie haben jederzeit die Möglichkeit, die Einwilligung zur Verarbeitung der personenbezogenen Daten gegenüber den aufgelisteten Ansprechpartnern zu widerrufen.

2. Rechtsgrundlage

Rechtsgrundlage für die Verarbeitung der Daten bei der Nutzung des Kontaktformulars ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Verarbeitung der personenbezogenen Daten aus der Eingabemaske dient uns allein zur Bearbeitung der Anfrage.

3. Löschung der Daten

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Dies ist dann der Fall, wenn die jeweilige Konversation mit Ihnen beendet ist bzw. das Anliegen abschließend bearbeitet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist. Falls aus der Anfrage die Nutzung eines Bibliotheksservice (z.B. Ausleihe oder Bestellung einer Fernleihe) resultiert, wird dies in Ihrem Bibliothekskonto gespeichert (s. Abschnitt C).


C. Benutzerkonten im Bibliothekssystem Koha

1. Art der Daten

Für die Nutzung der Ausleihfunktionen sowie personalisierter Dienste im Bibliothekskatalog ist die Erstellung eines Benutzerkontos zwingend erforderlich.  Bei der Erstellung speichern wir Ihren Namen, Adressdaten sowie das Registrierungsdatum und das voraussichtliche Austrittsdatum. Über die konkrete Verarbeitung der Daten informieren wir Sie im Rahmen des Anmeldeprozesses. Zudem wird auf diese Datenschutzerklärung verwiesen.

Bei jeder Nutzung Ihres Kontos wird der Zeitpunkt eines erfolgreichen oder gescheiterten Logins im Bibliothekssystem aufgezeichnet.

2. Rechtsgrundlage

Rechtsgrundlage für die Verarbeitung der Daten im Rahmen des Bibliothekskontos ist Art. 6 Abs. 1 lit. b DSGVO die Erfüllung eines Vertrages oder der Durchführung vorvertraglicher Maßnahmen. Eine Registrierung ist für das Bereithalten bestimmter Inhalte und Leistungen auf unserer Website (beispielsweise Selbstausleihe oder Online-Verlängerung) bzw. zur Erfüllung eines Vertrages mit Ihnen oder zur Durchführung vorvertraglicher Maßnahmen erforderlich.

Die Speicherung der Logins und Loginversuche dient zur Störungsbeseitigung und zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme. In diesen Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 lit. f DSGVO.

3. Löschung der Daten

Die Daten werden gelöscht, sobald diese für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Dies ist für die im Bibliothekskonto erhobenen Daten der Fall, wenn das Bibliothekskonto gelöscht wird. Die Löschung erfolgt üblicherweise binnen vier Wochen nach Beendigung des Aufenthalts oder auf Wunsch, sofern zuvor alle entliehenen Medien zurückgegeben wurden. Im Zuge der Löschung des Bibliothekskontos werden Ihre personenbezogenen Daten ebenfalls aus den Logs des Bibliothekssystems entfernt. Auch nach Abschluss des Vertrags kann eine Erforderlichkeit, personenbezogene Daten des Vertragspartners zu speichern, bestehen, um vertraglichen oder gesetzlichen Verpflichtungen nachzukommen.


D. Datenübermittlung

Die Verwaltung und Speicherung Ihrer persönlichen Angaben erfolgt im Rahmen der Auftragsdatenverarbeitung auf Systemen der GWDG (Gesellschaft für wissenschaftliche Datenverarbeitung mbH Göttingen, Burckhardtweg 4, 37077 Göttingen).

Ihre personenbezogenen Daten werden nur in den gesetzlich erforderlichen Fällen bzw. zur Strafverfolgung aufgrund von Angriffen auf unsere Netzinfrastruktur an staatliche Einrichtungen und Behörden übermittelt.

Eine Weitergabe zu anderen Zwecken an Dritte findet nicht statt.


E. Allgemeine Angaben

1. Kontaktdaten der Verantwortlichen

Verantwortlich im Sinne der Datenschutz-Grundverordnung und anderer nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen ist die

 

Max-Planck-Gesellschaft zur Förderung der Wissenschaften e.V. (MPG)
Hofgartenstraße 8
D-80539 München
Telefon: +49 (89) 2108-0
Kontaktformular: https://www.mpg.de/kontakt/anfragen
Internet: https://www.mpg.de

2. Kontaktdaten der Datenschutzbeauftragten

Die Datenschutzbeauftragte der Verantwortlichen ist wie folgt zu erreichen:

Datenschutzbeauftragte der MPG
Hofgartenstraße 8
D-80539 München
Telefon: +49 (89) 2108-1554
datenschutz@mpg.de


F. Rechte der betroffenen Personen

Als betroffene Person, deren personenbezogene Daten im Rahmen der oben genannten Dienste erhoben werden, haben Sie grundsätzlich folgende Rechte, soweit in Einzelfällen keine gesetzlichen Ausnahmen zur Anwendung kommen:

  • Auskunft (Art. 15 DS-GVO)
  • Berichtigung (Art. 16 DS-GVO)
  • Löschung (Art. 17 Abs. 1 DS-GVO)
  • Einschränkung der Verarbeitung (Art. 18 DS-GVO)
  • Datenübertragbarkeit (Art. 20 DS-GVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DS-GVO)
  • Widerruf der Einwilligung (Art. 7 Abs. 3 DS-GVO)
  • Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DS-GVO). Dies ist für die MPG das Bayerische Landesamt für Datenschutzaufsicht, Postfach 1349, 91504 Ansbach.

 


G. Webanalyse

Wir setzen zur statistischen Datenerfassung des Nutzungsverhaltens das Webanalytik-Programm Matomo (ehemals Piwik) ein, das mit Cookies und JavaScript verschiedene Informationen auf Ihrem Computer sammelt und automatisiert an uns überträgt. Bei jedem Aufruf unserer Webseiten erfasst unser System folgende Daten und Informationen vom Computersystem des aufrufenden Rechners:

  • IP-Adresse, durch Verkürzen anonymisiert
  • Zwei Cookies zur Unterscheidung verschiedener Besucher (pk_id und pk_ses)
  • Zwei Cookies werden durch https://piwik.gwdg.de beim Bedienen der Opt-Out-Funktion gesetzt (PIWIK_SESSID zur Unterscheidung verschiedener Besucher und piwik_ignore im Falle eines Widerspruchs s.u.)
  • Zuvor besuchte URL (Referrer), sofern vom Browser übermittelt
  • Name und Version des Betriebssystems
  • Name, Version und Spracheinstellung des Browsers

Zusätzlich, sofern JavaScript aktiviert ist:

  • Besuchte URLs auf dieser Webseite
  • Zeitpunkte der Seitenaufrufe
  • Art der HTML-Anfragen
  • Bildschirmauflösung und Farbtiefe
  • Vom Browser unterstützte Techniken und Formate (z. B. Cookies, Java, Flash, PDF, WindowsMedia, QuickTime, Realplayer, Director, SilverLight, Google Gears)

Die Speicherung und Auswertung der Daten erfolgt ausschließlich auf einem zentralen Server, der von der MPG betrieben wird. Neben der zentralen Webseite www.mpg.de wird es auch von den meisten Max-Planck-Instituten und vielen der MPG zugeordneten Projekt-Webseiten genutzt.

Die Verarbeitung der personenbezogenen Daten der Nutzer ermöglicht uns eine Analyse des Nutzungsverhaltens unserer Nutzer. Wir sind durch die Auswertung der gewonnenen Daten in der Lage, Informationen über die Nutzung der einzelnen Komponenten unserer Webseiten zusammenzustellen. Dies hilft uns dabei unsere Webseiten und deren Nutzerfreundlichkeit stetig zu verbessern. In diesen Zwecken liegt auch unser berechtigtes Interesse in der Verarbeitung der Daten nach Art. 6 Abs. 1 lit. f DSGVO. Durch die Anonymisierung der IP-Adresse wird dem Interesse der Nutzer an deren Schutz personenbezogener Daten hinreichend Rechnung getragen.

Die Daten werden nach der Bildung der abschließenden Jahressummen für die Zugriffsstatistik gelöscht.

Selbstverständlich haben Sie die Möglichkeit der Datenerhebung zu widersprechen. Sie haben folgende unabhängige Möglichkeiten einer Datenerfassung durch den zentralen Server zu widersprechen:

  • Aktivieren Sie in Ihrem Browser die Einstellung Do-Not-Track bzw. Nicht folgen. Solange diese Einstellung aktiv ist, wird unser zentraler Server keinerlei Daten von Ihnen speichern. Wichtig: Die Do-Not-Track -Anweisung gilt in der Regel nur für das eine Gerät und den einen Browser, in dem Sie die Einstellung aktivieren. Sollten Sie mehrere Geräte / Browser nutzen, dann müssen Sie Do-Not-Track überall separat aktivieren.
  • Nutzen Sie unsere Opt-Out-Funktion. Klicken Sie auf den Haken in der folgenden Auswahlbox, um die Datenerfassung zu stoppen oder wieder zu aktivieren. Solange die Auswahlbox deaktiviert ist, wird unser zentraler Server keinerlei Daten von Ihnen speichern. Wichtig: Für das Opt-Out müssen wir einen speziellen Erkennungs-Cookie (piwik_ignore) in Ihrem Browser speichern. Wenn Sie diesen löschen oder einen anderen PC/Browser benutzen, dann müssen Sie erneut auf dieser Seite der Datenerfassung widersprechen.

 

Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt.

Zur Redakteursansicht