Datenschutzerklärung

Berlin, November 2023

Die OKF (Open Knowledge Foundation Deutschland e.V.) betreibt ihre eigene Instanz der Kollaborationsplattform Stackspin (https://dashboard.stackspin.prototypefund.de/). Dazu gehören folgende Programme:

Im Folgenden erklären wir, welche eurer personenbezogenen Daten wir zu welchen Zwecken speichern und verarbeiten. Personenbezogene Daten sind alle Daten, durch die ihr identifizierbar seid, wie zum Beispiel euer Name, eure E-Mail-Adresse oder eure IP-Adresse.

  1. Verantwortliche und Kontaktmöglichkeiten der Datenschutzbeauftragten
  2. Allgemeine Nutzung von Stackspin-Diensten (Logfiles)
  3. Erstellung eines Accounts
  4. Kommunikation auf Zulip
  5. Zusammenarbeit auf HedgeDoc
  6. Empfänger:innen der Daten
  7. Betroffenenrechte

1. Verantwortliche und Kontaktmöglichkeiten der Datenschutzbeauftragten

Open Knowledge Foundation Deutschland e.V.
Datenschutzbeauftragte
Singerstr. 109 | D-10179 Berlin
E-Mail: datenschutz@okfn.de [OpenPGP]
Tel.: 0049-30-97894230
Fax: 0049-30-85102320

Unsere externe Datenschutzbeauftragte ist Beata-Konstanze Hubrig von der Rechtsanwaltskanzlei https://kanzlei-hubrig.de/.

2. Allgemeine Nutzung von Stackspin-Diensten (Logfiles und Cookies)

Daten

Beim Zugriff auf die zu Stackspin gehörenden Dienste registriert der Webserver unseres Hosters automatisch Zugriffe auf die Websites und dabei insbesondere Ihre IP-Adresse. Zudem legt unser Hoster sog. Logfiles an. Diese Informationen bleiben für uns anonym. Ein Rückschluss auf eine Person ist somit nicht möglich. Die Logfiles enthalten die folgenden Informationen:

  • IP-Adresse
  • Datum und Uhrzeit des Zugriffs
  • URL
  • Größe der übertragenen Informationen (Anzahl der Bytes)
  • E-Mail-Adresse
  • Name und Nutzer*innenname
  • Nutzer*innenstatus und zugehörige Berechtigungen (Zugriff und Administration)

Darüber hinaus werden verwendet Stackspin für die Funktion der Website unbedingt erfolderliche Cookies, um beispielsweise zu verfolgen, ob Nutzer*innen eingeloggt sind.

Zwecke

Die Verarbeitung Ihrer IP-Adresse während des Verbindungsaufbaus erfolgt, damit wir Dir die Seiten zur Verfügung stellen können. Die Speicherung der Logfiles dient der Systemsicherheit.

Rechtsgrundlage

Rechtsgrundlage für die Erhebung der oben genannten Daten und deren Speicherung in Logfiles ist unser berechtigtes Interesse (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Unser berechtigtes Interesse an der Verarbeitung Deiner personenbezogenen Daten zu den oben genannten Zwecken überwiegt Dein Interesse am Schutz dieser Daten. Rechtsgrundlage für die Verwendung von Cookies ist darüber hinaus Art. 25 Abs. 2 TTDSG.

Speicherdauer

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind, spätestens nach wenigen Wochen.

3. Erstellung eines Accounts

Daten

Wenn Du einen Account auf Stackspin anlegst, speichern wir folgende Daten:

  • E-Mail-Adresse
  • Passwort
  • User ID
  • Name und Vorname

Wenn du Zulip beitrittst kommen folgende Informationen hinzu:

  • Rolle
  • Beitrittsdatum
  • Nutzer*innengruppe
  • Dir zugeordnete Kanäle

Auf Zulip sind die E-Mail-Adresse, User-ID, Rolle und Beitrittsdatum für alle Nutzer*innen öffentlich einsehbar. Du kannst deinem Account dort außerdem folgende öffentlich einsehbare Informationen über dich freiwillig hinzufügen:

  • Nutzer*innenname
  • Zeitzone
  • Projekt
  • Pronomen
  • Projektwebsite
  • Private Website
  • Github-Repository
  • Selbstbeschreibung

Zwecke

Die Registrierungsdaten benötigen wir, um einen Account für dich erstellen zu können. Accounts sind erforderlich, weil unsere Stackspin-Instanz nicht öffentlich zugänglich ist. Die freiwilligen Angaben dienen dem Austausch unter Euch Geförderten.

Rechtsgrundlage

Wenn du das Projektteam des Prototype Fund per E-Mail bittest, dir eine Einladung für Stackspin zu schicken, beauftragst du uns mit der Bereitstellung dieses Dienstes für dich. Da die oben beschriebene Datenverarebitung eine Voraussetzung dafür ist, ist die Rechtsgrundlage die Erforderlichkeit der Datenverarbeitung für die Vertragserfüllung (Art. 6 Abs. 1 lit. b) DSGVO).

Speicherdauer

Deine Accountdaten speichern wir so lange, bis du uns bittest Deinen Account zu löschen. Das kannst du jederzeit tun, indem du uns per E-Mail an info@prototypefund.de dazu aufforderst.

4. Kommunikation auf Zulip

Daten

Wenn du auf Zulip eine Nachricht schreibst, auf eine Nachricht reagierst oder eine Nachricht änderst, speichern wir von welchem Account die Nachricht, Reaktion oder Änderung gesendet wurde, deren Inhalt, das Datum und die Uhrzeit. Diese Informationen sind für die Abonnenten des Kanals, an den du die Nachricht schickst sichtbar. Private Nachrichten sind innerhalb von Zulip nur für die empfangende Person sichtbar. Sie sind jedoch nicht verschlüsselt und es ist für unsere Administrator*innen technisch möglich, sie zu exportieren und auszulesen. Das machen wir nicht, nutzt aber bitte dennoch vertraulichere Wege für besonders sensible Kommunikation.

Zwecke

Die Nachrichtendaten speichern wir, um Euch Geförderten die Kommunikation untereinander zu ermöglichen.

Rechtsgrundlage

Rechtsgrundlage ist die Erforderlichkeit der Datenverarbeitung für die Vertragserfüllung (Art. 6 Abs. 1 lit. b) DSGVO, siehe oben).

Speicherdauer

Nachrichten in den rundenübergreifenden Kanälen wie #general sollen auch nachfolgenden Förderkohorten zur Verfügung stehen. Sie löschen wir daher erst wenn wir die Zulip-Instanz einstellen, bspw. weil der Prototype Fund endet. Die Nachrichten der jeweiligen Förderrunden löschen wir zwei Jahre nach deren Ende. Private Nachrichten speichern wir so lange, bis du sie selbst löscht.

5. Zusammenarbeit auf HedgeDoc

Daten

Wenn du HedgeDoc nutzt, speichern wir folgende Daten:

  • Titel, Inhalte und Änderungen des Dokuments
  • Erstellungsdatum
  • letzter Zugriff

Diese Daten werden mit deinen Stackspin-Accountdaten verknüpft.

Private Dokumente sind auf HedgeDoc nur für dich einsehbar. Sie sind jedoch nicht verschlüsselt und es ist für unsere Administrator*innen technisch möglich, sie zu exportieren und auszulesen. Das machen wir nicht, nutzt aber bitte dennoch vertraulichere Wege für besonders sensible Kommunikation.

Zwecke

Die oben angegbenen Daten speichern wir, um deine Dokumente zu speichern und Änderungen daran zu dokumentieren. Deine Accountdaten benötigen wir für die Kontrolle der Zugriffs- und Bearbeitungsrechte.

Rechtsgrundlage

Rechtsgrundlage ist die Erforderlichkeit der Datenverarbeitung für die Vertragserfüllung (Art. 6 Abs. 1 lit. b) DSGVO, siehe oben).

Speicherdauer

Die von dir angelegten Dokumente und zugehörige Informationen speichern wir so lange, bis du sie löschst oder deinen Stackspin-Account löschst.

6. Empfänger*innen der Daten

Mit dem Hosting unserer Stackspin-Instanz haben wir das niederländische Unternehmen Greenhost BV https://greenhost.net/ beauftragt.

7. Betroffenenrechte

Die Datenschutz-Grundverordnung garantiert dir gewisse Rechte, die Du uns gegenüber – soweit die gesetzlichen Voraussetzungen vorliegen – geltend machen könnst.

  • Auskunftsrecht (Art. 15 DSGVO): Du hast das Recht, von uns eine Auskunft darüber zu verlangen, ob wir dich betreffende personenbezogene Daten verarbeiten und wenn ja, welche das sind sowie die näheren Umstände der Datenverarbeitung.
  • Recht auf Berichtigung (Art. 16 DSGVO): Du hast das Recht, von uns unverzüglich die Berichtigung dich betreffender unrichtiger personenbezogener Daten zu verlangen. Dabei hast du unter Berücksichtigung der Zwecke der Verarbeitung auch das Recht, die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.
  • Recht auf Löschung (Art. 17 DSGVO): Du hast unter den in Art. 17 DSGVO beschriebenen Bedingungen das Recht, von uns zu verlangen, dass dich betreffende personenbezogene Daten unverzüglich gelöscht werden.
  • Recht und Einschränkung der Verarbeitung (Art. 18 DSGVO): Du hast unter den in Art. 18 DSGVO beschriebenen Bedingungen das Recht, von uns die Einschränkung der Verarbeitung zu verlangen.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Du hast das Recht, im Falle der Verarbeitung aufgrund einer Einwilligung oder zur Erfüllung eines Vertrags, die dich betreffenden personenbezogenen Daten, die du uns bereitgestellt hast, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln oder die Daten direkt an den anderen Verantwortlichen übermitteln zu lassen, soweit dies technisch machbar ist.
  • Widerspruchsrecht (Art. 21 DSGVO): Du hast das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung dich betreffender personenbezogener Daten, die aufgrund eines berechtigten Interesses unsererseits erforderlich ist, Widerspruch einzulegen. Die Gründe musst du uns mitteilen.
  • Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO i. V. m. § 19 BDSG): Du hast das Recht, jederzeit Beschwerde bei einer Aufsichtsbehörde einzulegen, wenn du der Ansicht bist, dass die Verarbeitung der dich betreffenden personenbezogenen Daten gegen geltendes Recht verstößt.

Für uns ist folgende Aufsichtsbehörde zuständig. Du erreichst sie wie folgt:

Die Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59-61 | D-10555 Berlin
https://www.datenschutz-berlin.de/
E-Mail: mailbox@datenschutz-berlin.de
Tel.: 0049-30-138890
Fax: 0049-30-2155050