Datenschutz für Besucher

Hinweise zum Datenschutz für Besucher in Bezug auf
Foto- und Videoaufnahmen insbesondere bei öffentlichen
Veranstaltungen

Gemäß den gesetzlichen Vorgaben möchten wir Sie darüber informieren, wie wir Ihre personenbezogenen Daten
verarbeiten und welche Rechte Ihnen gemäß der Europäischen Datenschutz-Grundverordnung (DSGVO) und
dem Bundesdatenschutzgesetz (BDSG) zustehen. Die Verantwortung für die Datenverarbeitung liegt bei der
Organisation August Horch Museum Zwickau gGmbH (im Folgenden "wir" oder "uns" genannt).
 

Verantwortlichkeiten

Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten ist:


August Horch Museum Zwickau gGmbH
Thomas Stebich
Audistraße 7
08058 Zwickau
Deutschland


Telefon: 0375 / 2717380
E-Mail: info@horch-museum.de

Kontaktdaten des Datenschutzbeauftragten

Sie erreichen unseren Datenschutzbeauftragten unter folgenden Kontaktdaten:

 

Sebastian Tausch
IT Rechenwerk GmbH
Eichenkamp 14
32479 Hille

E-Mail: datenschutz@it-rechenwerk.de
Telefon: 05 71 / 951 968 00

Hinweise zum Datenschutz von unserem externen Datenschutzbeauftragten finden Sie unter:
https://datenschutzwegweiser.de/datenschutz/

Bitte nennen Sie bei direkter Kontaktaufnahme mit unserem externen Datenschutzbeauftragten, dass sich Ihre
Anfrage auf uns bezieht.

Allgemeine Hinweise zu den Grundsätzen und Rechtsgrundlagen der Datenverarbeitung

„Personenbezogene Daten“ sind gemäß Art. 4 Punkt 1 DSGVO "alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann".

Gemäß den Grundsätzen für die Verarbeitung personenbezogener Daten gemäß Art. 5 Abs. 1 DSGVO müssen personenbezogene Daten:

  • auf rechtmäßige Weise, nach Treu und Glauben und in einer für die betroffene Person nachvollziehbaren Weise verarbeitet werden („Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz“)
  • für festgelegte, eindeutige und legitime Zwecke erhoben werden und dürfen nicht in einer mit diesen Zwecken nicht zu vereinbarenden Weise weiterverarbeitet werden; eine Weiterverarbeitung für im öffentlichen Interesse liegende Archivzwecke, für wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gilt gemäß Artikel 89 Absatz 1 nicht als unvereinbar mit den ursprünglichen Zwecken („Zweckbindung“)
  • dem Zweck angemessen und erheblich sowie auf das für die Zwecke der Verarbeitung notwendige Maß beschränkt sein („Datenminimierung“)
  • sachlich richtig und erforderlichenfalls auf dem neuesten Stand sein; es sind alle angemessenen Maßnahmen zu treffen, damit personenbezogene Daten, die im Hinblick auf die Zwecke ihrer Verarbeitung unrichtig sind, unverzüglich gelöscht oder berichtigt werden („Richtigkeit“)
  • in einer Form gespeichert werden, die die Identifizierung der betroffenen Personen nur so lange ermöglicht, wie es für die Zwecke, für die sie verarbeitet werden, erforderlich ist; personenbezogene Daten dürfen länger gespeichert werden, soweit die personenbezogenen Daten vorbehaltlich der Durchführung geeigneter technischer und organisatorischer Maßnahmen, die von dieser Verordnung zum Schutz der Rechte und Freiheiten der betroffenen Person gefordert werden, ausschließlich für im öffentlichen Interesse liegende Archivzwecke oder für wissenschaftliche und historische Forschungszwecke oder für statistische Zwecke gemäß Artikel 89 Absatz 1 verarbeitet werden („Speicherbegrenzung“)
  • in einer Weise verarbeitet werden, die eine angemessene Sicherheit der personenbezogenen Daten gewährleistet, einschließlich Schutz vor unbefugter oder unrechtmäßiger Verarbeitung und vor unbeabsichtigtem Verlust, unbeabsichtigter Zerstörung oder unbeabsichtigter Schädigung durch geeignete technische und organisatorische Maßnahmen („Integrität und Vertraulichkeit“)
Gemäß Art. 5 Abs. 2 DSGVO ist der Verantwortliche für die Einhaltung des Absatzes 1 verantwortlich und muss dessen Einhaltung nachweisen können („Rechenschaftspflicht“).
Die Verarbeitung personenbezogener Daten erfolgt auf Basis einer Rechtsgrundlage des Artikels 6 DSGVO. Bitte beachten Sie, dass eine Verarbeitung teilweise auch mehrere Rechtsgrundlagen haben kann. So basiert z. B. die Leistungserbringung auf der Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO „Vertragserfüllung“. Die im Rahmen der Verarbeitung erzeugten Daten sind oftmals steuerrelevant, womit wir aufgrund anderer Vorschriften verpflichtet sind diese gemäß den Steuervorschriften aufzubewahren. Die Rechtsgrundlage aus Art. 6 ist dann Art. 6 Abs. 1 lit. c DSGVO.

Rechtsgrundlagen

 

Wir verarbeiten personenbezogene Daten auf Basis nachfolgender Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a
Die betroffene Person hat ihre Einwilligung zu der Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben; diese Einwilligung ist freiwillig und mit Wirkung für die Zukunft jederzeit widerrufbar.
 
  • Art. 6 Abs. 1 lit. b

Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
 

  • Art. 6 Abs. 1 lit. c
Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.
 
  • Art. 6 Abs. 1 lit. f

Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen, insbesondere dann, wenn es sich bei der betroffenen Person um ein Kind handelt.

Speicherdauer der personenbezogenen Daten

Sofern bei einzelnen Verarbeitungen nicht abweichend beschrieben erfolgt eine Verarbeitung personenbezogener Daten so lange,

  • wie es für den jeweiligen Zweck erforderlich oder
  • gesetzlich vorgesehen ist.

Bitte beachten Sie, dass eine Verarbeitung personenbezogener Daten dazu führen kann, dass sich eine gesetzlich vorgegebene Aufbewahrungsfrist ergibt. Dies ist beispielsweise der Fall, wenn steuerlich relevante Daten verarbeitet werden.

Eine längere Speicherung im Rahmen des berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO im Einzelfall kann erfolgen, sofern diese Daten etwa zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, Erfüllung von Vorschriften oder Regulierung von Schäden erforderlich sind.

Verarbeitung bei der Ausübung Ihrer Rechte

Sofern Sie Ihre Rechte gemäß den Artikeln 15 bis 22 der DSGVO ausüben möchten, werden wir die von Ihnen übermittelten personenbezogenen Daten verarbeiten, um diese Rechte umzusetzen und um den Nachweis hierüber erbringen zu können.
 

Weitergabe an Dritte
 

Hierbei können wir Ihre personenbezogenen Daten an Dritte weitergeben. Dies können, z. B. zur Erfüllung der Mitteilungspflicht nach Art. 19 DSGVO, Empfänger Ihrer personenbezogenen Daten sein, aber auch unser externer Datenschutzbeauftragter, juristische Vertretung und Aufsichtsbehörden.
 

Speicher- / Löschfrist
 

Wir werden die zur Auskunftserteilung und Vorbereitung gespeicherten Daten ausschließlich für diesen Zweck und für Zwecke der Datenschutzkontrolle verarbeiten und ansonsten die Verarbeitung gemäß Artikel 18 der DSGVO beschränken.
 

Rechtsgrundlagen
 

Diese Verarbeitungen basieren auf der Rechtsgrundlage des Artikels 6 Absatz 1 lit. c DSGVO in Verbindung mit den Artikeln 15 bis 22 der DSGVO und § 34 Absatz 2 des BDSG. Zum Nachweis der Bearbeitung Ihrer Anfrage bzw. Anfragen dokumentieren wir die notwendigen Daten standardmäßig für 3 Jahre nach Abschluss des jeweiligen Verfahrens zur Erfüllung der gesetzlichen Anforderung gemäß Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit der "Rechenschaftspflicht" gemäß Art. 5 Abs. 2 DSGVO. Eine längere Aufbewahrung der Daten kann - auch bei einer Aufforderung zur Löschung gemäß Art. 17 DSGVO - erforderlich sein, wenn andere Vorschriften eine längere Aufbewahrung erforderlich machen, beispielsweise § 7 a UWG, oder eine längere Aufbewahrung zur Wahrung der berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO erforderlich sind. Zu den berechtigten Interessen gehören u. a. die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Rechte der betroffenen Person

Die Datenschutzvorschriften sehen bei Vorliegen der gesetzlichen Voraussetzungen für Sie als Betroffene bzw.
Betroffenen nachfolgende Rechte vor.

  • Recht auf Auskunft über Sie betreffende personenbezogene Daten, gemäß Art. 15 DSGVO
  • Recht auf Berichtigung Sie betreffende unrichtige personenbezogene Daten, gemäß Art. 16 DSGVO
  • Recht auf Löschung Sie betreffender personenbezogener Daten, gemäß Art. 17 DSGVO und § 35 BDSG-neu
  • Recht auf Einschränkung der Verarbeitung Sie betreffender personenbezogener Daten, gemäß Art. 18 DSGVO
  • Recht auf Unterrichtung über die Benachrichtigung von Empfängern Sie betreffender personenbezogener Daten, gemäß Art. 19 DSGVO
  • Recht auf Datenübertragbarkeit der Sie betreffender personenbezogener Daten, gemäß Art. 20 DSGVO
  • Recht auf Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten, gemäß Art 21 DSGVO
Sie haben gemäß Art. 21 DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen. Wir werden die Verarbeitung Ihrer personenbezogenen Daten einstellen, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder wenn die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.

Werden die personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
  • Recht auf Widerruf von erteilten Einwilligungen mit Wirkung für die Zukunft, gemäß Art. 7 Abs. 3 DSGVO
  • Recht sich bei der Aufsichtsbehörde zu beschweren, gemäß Art. 77 DSGVO
Die für uns zuständige Aufsichtsbehörde ist: Sächsische Datenschutz- und Transparenzbeauftragte,
Devrientstraße 5, 01067 Dresden, Webseite: https://datenschutz.sachsen.de

Information über die Verarbeitung personenbezogener Daten

Zweck der Verarbeitung

Wir verarbeiten Ihre personenbezogenen Daten, soweit dies zur Erfüllung der folgenden Zwecke erforderlich ist:
  • Marketing und Werbezwecke
 

Rechtsgrundlage

Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten zu den oben genannten Zwecken ist /
sind
  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, Art. 7 DSGVO)
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
  • Besondere Kategorien personenbezogener Daten gemäß Art. 9 Abs. 2 lit. e DSGVO
 

Quellen der personenbezogenen Daten

Sofern personenbezogene Daten nicht direkt von der betroffenen Person erhoben werden, ist der Verantwortliche verpflichtet, die betroffene Person über die Quellen dieser Daten zu informieren.

  • Freiwillige Selbstangaben
  • Erhoben beim Betroffenen
  • Öffentliche, jedermann zugängliche Daten
  • Technisch bedingte, automatische Übertragung
  • Aufnahmen im Rahmen der Veranstaltung
 

Kategorien der personenbezogenen Daten

Sofern personenbezogene Daten nicht direkt von der betroffenen Person erhoben werden, ist der Verantwortliche verpflichtet, die betroffene Person über die Kategorien der betreffenden Daten zu informieren.
  • Bestandsdaten
  • Inhaltsdaten
  • Meta-/Kommunikationsdaten
  • Angaben in Verbindung mit der jeweiligen Veranstaltung, etwa Name der Veranstaltung, Datum etc.
  • Gesundheitsdaten
  • Genetische und biometrische Daten
  • Sexuelle Orientierung
  • Politische Zugehörigkeit
  • Religiöse Zugehörigkeit
  • Gewerkschaftszugehörigkeit
 

Berechtigte Interessen

Die Angabe der "berechtigten Interessen" des Verantwortlichen oder des Dritten, die mit der Verarbeitung
personenbezogener Daten verfolgt werden, bezieht sich auf Art. 6 Abs. 1 S. 1 lit. f DSGVO.

  • Die Verarbeitung erfolgt im Rahmen des berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO
  • a) zur Dokumentation von Veranstaltungen und
  • b) zur Öffentlichkeitsarbeit

a) Das berechtigte Interesse des Verantwortlichen ist es entsprechende Aufnahmen von Veranstaltungen zu Dokumentationszwecken zu erstellen, diese um und weitere Angaben zu ergänzen und diese Daten berechtigten Personen für die Auswahl von Aufnahmen für die Öffentlichkeitsarbeit sowie Bewertung und späteren Vergleich der Veranstaltung zur Einsicht zur Verfügung zu stellen.

b) Das berechtigte Interesse des Verantwortlichen ist es Aufnahmen von - insbesondere öffentlichen Veranstaltungen - für die Öffentlichkeitsarbeit zu nutzen und hierfür auch an die Presse zu senden, sowie auf der Webseite und in Sozialen Netzwerken zu veröffentlichen. Erfahrungsgemäß werden Beiträge über Veranstaltungen mit Bildern eher in der Presse veröffentlicht und erhalten mehr Zugriffe, als reine Textbeiträge oder Beiträge mit reinen Objektfotos.
 

Die zuständige Beschäftigte wurde sensibilisiert bei der Aufnahme und späteren Auswahl für die Öffentlichkeitsarbeit darauf zu achten, dass bei der Abwägung die Regelungen der §§ 22 und 23 KunstUrhG eine Orientierung bieten.
 

Speicherdauer

Wir informieren Sie über die Dauer, für die die personenbezogenen Daten gespeichert werden oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer.

  • Veröffentlichte Bilder, etwa in Presseerzeugnissen, werden regelmäßig dauerhaft archiviert. Nicht zu Dokumentationszwecken und Öffentlichkeitsarbeit benötigte Bilder, Videos und dazugehörige Angaben werden nach Zweckentfall gelöscht.

 

 

Datenempfänger

Empfänger der personenbezogenen Daten außerhalb der Organisation

Artikel 4 Absatz 9 der Datenschutz-Grundverordnung (DSGVO) definiert den Begriff "Empfänger" als "die natürliche oder juristische Person, Behörde, Einrichtung oder jede andere Stelle, der personenbezogene Daten übermittelt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht".

  • Presse
  • Soziale Netzwerke
  • Online-Präsenz / Webseite(n)
 

Übermittlung der Daten an ein Drittland oder internationale Organisation

Eine Übertragung personenbezogener Daten an eine "internationale Organisation" (im Sinne von Art. 4 Nr. 26 DSGVO) oder an Verantwortliche, Auftragsverarbeiter oder sonstige Empfänger in einem Staat außerhalb der Europäischen Union (EU) und des Europäischen Wirtschaftsraums (EWR) birgt aus Sicht des Betroffenen besondere Datenschutzrisiken.
Wir übermitteln personenbezogene Daten an folgende Empfänger außerhalb der Europäischen Union (EU) und des Europäischen Wirtschaftsraums (EWR):

  • Durch die Veröffentlichung auf unserer Webseite sowie Social Media Präsenzen (Meta Platforms Ireland Limited für Facebook und Instagram) ist ein Zugriff außerhalb der EU und EWR möglich.

Angemessenheitsbeschluss der EU-Kommission

Eine Übertragung personenbezogener Daten in ein Land außerhalb der Europäischen Union (EU) und des Europäischen Wirtschaftsraums (EWR) oder an eine internationale Organisation ist zulässig, wenn die Europäische Kommission festgestellt hat, dass das betreffende Land, das betreffende Gebiet oder ein oder mehrere spezifische Sektoren innerhalb dieses Landes oder die betreffende internationale Organisation ein angemessenes Schutzniveau gewährleisten.
Wir übermitteln personenbezogene Daten an folgende Empfänger außerhalb der Europäischen Union (EU) und des Europäischen Wirtschaftsraums (EWR) für die ein Angemessenheitsbeschluss existiert:

  • Falls weder ein Angemessenheitsbeschluss vorliegt noch geeignete Garantien nach Art. 46 DSGVO kann eine Datenübermittlung gemäß den Ausnahmeregelungen nach Art. 49 DSGVO erfolgen.