Datenschutzerklärung

Im Folgenden informieren wir Sie über Art, Umfang und Zweck der Erhebung und Verwendung personenbezogener Daten im Rahmen dieses Internetangebots der Bayerischen Staatsbibliothek (BSB). Diese Informationen sind jederzeit hier abrufbar. Im Zuge der Weiterentwicklung unserer Webseiten und der Implementierung neuer Technologien zur Serviceverbesserung können auch Änderungen dieser Datenschutzerklärung erforderlich werden. Wir empfehlen Ihnen daher, sich diese Datenschutzerklärung ab und zu erneut durchzulesen.

I. Verantwortliche

Verantwortliche im Sinne der Datenschutzgrundverordnung und anderer nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen ist die:

Bayerische Staatsbibliothek, vertreten durch den Generaldirektor Dr. Klaus Ceynowa
Ludwigstraße 16
80539 München
Telefon  +49 89 28638-2206
direktion@bsb-muenchen.de

II. Kontaktdaten des bestellten behördlichen Datenschutzbeauftragten

Datenschutzbeauftragter der Bayerischen Staatsbibliothek
Ludwigstraße 16
80539 München
Telefon  +49 89 28638-2206  oder  +49 89 28638-2101
datenschutzbeauftragter@bsb-muenchen.de

III. Allgemeines zur Datenverarbeitung

1. Umfang der Verarbeitung personenbezogener Daten

Wir erheben und verwenden personenbezogene Daten unserer Nutzerinnen und Nutzer grundsätzlich nur, soweit dies zur Bereitstellung, Optimierung und Sicherheit einer funktionsfähigen Website sowie unserer Inhalte und Online-Services (z. B. Bestellung von Medien zur Ausleihe, Nutzung von Datenbanken, Anfragen oder Bestellungen von Digitalisaten etc.) erforderlich ist.

Die Bayerische Staatsbibliothek verarbeitet die personenbezogenen Daten ausschließlich zweckgebunden, d. h. nur für den Zweck, zu dem die Daten im jeweiligen Einzelfall erhoben werden. Dies erfolgt unter Beachtung der datenschutzrechtlichen Vorschriften.

2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten

Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a EU-Datenschutzgrundverordnung (DSGVO) als Rechtsgrundlage.

Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.

Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der die Bayerische Staatsbibliothek unterliegt, ist Art. 6 Abs. 1 lit. c DSGVO maßgeblich.

Ist die Verarbeitung der Daten durch die Bayerische Staatsbibliothek für die Wahrnehmung der von ihr im öffentlichen Interesse liegenden Aufgabe erforderlich, so ist Rechtsgrundlage Art. 6 Abs. 1 lit. e i. V. m. Art. 4 Bayerisches Datenschutzgesetz (BayDSG) und § 3 Allgemeine Benützungsordnung der Bayerischen Staatlichen Bibliotheken (ABOB).

Soweit die Verarbeitung zur Wahrung eines berechtigten Interesses unserer Einrichtung oder eines Dritten erforderlich ist und die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht überwiegen, dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.

3. Datenlöschung und Speicherdauer

Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen die Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

IV. Bereitstellung der Website und Erstellung von Logfiles

1. Beschreibung und Umfang der Datenverarbeitung

Bei jedem Aufruf unserer Internetseite werden von uns automatisiert folgende Daten und Informationen erfasst:

  1. Informationen über den Browsertyp und die verwendete Version
  2. Das Betriebssystem der Nutzerin oder des Nutzers
  3. Die IP-Adresse der Nutzerin oder des Nutzers
  4. Datum und Uhrzeit des Zugriffs
  5. Ggf. URL, von der aus die Datei angefordert/die gewünschte Funktion veranlasst wurde
  6. Vom anfordernden Rechner gewünschte Zugriffsmethode/Funktion
  7. Vom anfordernden Rechner übermittelte Eingabewerte (Dateiname …)
  8. Name der angeforderten Datei
  9. Übertragene Datenmenge
  10. Zugriffstatus des Webservers (Datei übertragen, Datei nicht gefunden, Kommando nicht ausgeführt etc.)

2. Rechtsgrundlagen für die Datenverarbeitung

Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO.

3. Zweck der Datenverarbeitung

Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Website an den Rechner der Nutzerin oder des Nutzers zu ermöglichen. Hierfür muss die IP-Adresse der Nutzerin oder des Nutzers für die Dauer der Sitzung gespeichert bleiben. Die Speicherung in Logfiles erfolgt standardmäßig, um die Funktionsfähigkeit der Website sicherzustellen.

Die Speicherung der IP-Adressen in Logfiles dient auch zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme und zur Optimierung der Website. Die Logfiles werden kontinuierlich automatisch ausgewertet, um Angriffe auf die Webserver zu erkennen und entsprechend reagieren zu können. In Einzelfällen, so etwa bei Störungsmeldungen, Fehlern oder Sicherheitsvorfällen, erfolgt eine manuelle Analyse.

Weiterhin werden die vorübergehend gespeicherten Daten genutzt, um eine Websitestatistik zu erstellen. Nach Erstellen der Statistik werden IP-Adressen innerhalb der Statistiksoftware anonymisiert, sodass keine Zuordnung oder Auswertung der Statistik zu einer Nutzerin oder einem Nutzer möglich ist.

Eine Speicherung der Daten zusammen mit anderen personenbezogenen Daten der Nutzerin oder des Nutzers findet nicht statt. Es findet auch keine Auswertung der Daten bzw. Weitergabe zu Marketingzwecken statt.

In den genannten Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 lit. f DSGVO.

4. Dauer der Speicherung

Die Daten in den Logfiles werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Eine Anonymisierung erfolgt spätestens nach sieben Tagen, eine Zuordnung der Daten zu einer Nutzerin oder einem Nutzer ist dann nicht mehr möglich. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten der Nutzerin oder des Nutzers findet nicht statt.

5. Widerspruchs- und Beseitigungsmöglichkeit

Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Daten in Logfiles sind für den sicheren Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens der Nutzerin oder des Nutzers keine Widerspruchsmöglichkeit.

V. Verwendung von Cookies

1. Beschreibung und Umfang der Datenverarbeitung

Diese Website verwendet Cookies. Bei Cookies handelt es sich um Textdateien, die im Internetbrowser bzw. vom Internetbrowser auf dem Computersystem der Nutzerin oder des Nutzers gespeichert werden. Ruft eine Nutzerin oder ein Nutzer eine Website auf, so kann ein Cookie auf dem Betriebssystem des Rechners der Nutzerin oder des Nutzers gespeichert werden.

  • a. Session-Cookies
    Wir setzen technisch notwendige Cookies ein, die unser Internetangebot nutzerfreundlicher gestalten. Einige Elemente unseres Angebots erfordern es, dass der aufrufende Browser auch nach einem Seitenwechsel identifiziert werden kann. Sie können diese Cookies jederzeit durch Einstellungen Ihres Browsers deaktivieren. Wenn Sie diese Cookies ablehnen, kann es jedoch zu Problemen in der Nutzung der Website kommen (vgl. 4.)
  • b. Analyse-Cookies
    Darüber hinaus werden technisch nicht notwendige Cookies verwendet, um eine Auswertung der Zugriffe bzw. Analyse des Surfverhaltens der Nutzerinnen und Nutzer durchzuführen. Dies erfolgt mit dem Analyse-Tool Matomo, das so eingestellt ist, dass die Informationen über Ihr Nutzungsverhalten nur anonymisiert gespeichert werden. Eine Zuordnung zur Nutzerin oder zum Nutzer ist nicht mehr möglich. Sie können jederzeit diese Cookies deaktivieren. Vergleichen Sie dazu bitte die Ausführungen unter Punkt X. dieser Datenschutzerklärung.
  • c. Cookie für die Einbindung von YouTube
    Auf unserer Internetseite werden nach Einwilligung der Nutzerin oder des Nutzers Inhalte von YouTube mithilfe von sog. Inlineframes (iframes) eingebunden. Bevor Inhalte externer Anbieter eingebunden und Daten durch diese ermittelt werden können, ist die Einwilligung des Besuchers der Website erforderlich. Hierfür muss das Inlineframe erst aktiviert werden. Ein Aktivierungsdialog ist über dem Inlineframe deutlich sichtbar. Durch Aktivierung wird ein Cookie gesetzt, sodass diese für nachfolgende Besuche erhalten bleibt. Die Zustimmung kann für folgende Websitebesuche über das Einstellungsmenü des Video-Plugins widerrufen werden. Vergleichen Sie dazu auch die Ausführungen unter Punkt VII. dieser Datenschutzerklärung.

Generell gilt, dass wir die durch Cookies erfassten Daten nicht mit Daten aus anderen Datenquellen zusammenführen oder diese an Dritte weitergeben.

2. Rechtsgrundlage der Datenverarbeitung

Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von technisch notwendigen Cookies sowie die hier eingesetzten Analyse-Cookies von Matomo ist Art. 6 Abs. 1 lit. f DSGVO.

3. Zweck der Datenverarbeitung

Der Zweck der Verwendung technisch erforderlicher Cookies ist, die Nutzung von Websites für Nutzerinnen und Nutzer zu vereinfachen. Einige Funktionen unseres Webangebots können ohne den Einsatz von Cookies nicht angeboten werden. Für diese ist es erforderlich, dass der Browser auch nach einem Seitenwechsel wiedererkannt wird. Die durch technisch notwendige Cookies erhobenen Nutzerdaten werden nicht zur Erstellung von Nutzerprofilen verwendet.

Die Verwendung von Analyse-Cookies erfolgt nur zu dem Zweck, die Qualität der Website und unsere Angebote zu verbessern. Durch die Analyse-Cookies erfahren wir, wie die Website genutzt wird und können sie dadurch optimieren.

In diesen Zwecken liegt auch unser berechtigtes Interesse in der Verarbeitung personenbezogener Daten nach Art. 6 Abs. 1 lit. f DSGVO.

4. Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeiten

Cookies werden auf dem Rechner der Nutzerin oder des Nutzers gespeichert und vom Browser ausgelesen, der Daten an unsere Seite übermittelt. Daher hat die Nutzerin oder der Nutzer die vollständige Kontrolle über die Verwendung der Cookies. Durch eine Änderung der Einstellungen im Internetbrowser können Sie als Nutzerin oder Nutzer die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies für diese Website deaktiviert, können möglicherweise nicht mehr alle Funktionen der Website in vollem Umfang genutzt werden.

VI. Newsletter

1. Beschreibung und Umfang der Datenverarbeitung

Die Bayerische Staatsbibliothek bietet im Rahmen ihres Internetangebots die Möglichkeit, kostenfreie Newsletter zu verschiedenen Themen zu abonnieren. Dabei werden bei der Anmeldung zum Newsletter die Daten aus der Eingabemaske an uns übermittelt.

Folgende Daten werden bei der Anmeldung erhoben:

  • E-Mail-Adresse
  • Versandoptionen (z. B. präferierte Darstellungsmethode)
  • Datum und Uhrzeit der Registrierung
  • IP-Adresse des aufrufenden Rechners

Für die Verarbeitung der Daten wird im Rahmen des Anmeldevorgangs Ihre Einwilligung im Rahmen eines sog. Double-Opt-in-Verfahrens eingeholt. D. h. Sie erhalten nach der Anmeldung eine E-Mail, in der Sie um Bestätigung Ihrer Anmeldung gebeten werden. Die Bestätigung ist erforderlich, damit sich niemand unter einer fremden E-Mail-Adresse anmelden kann. Die Anmeldung wird protokolliert, d. h. beim Anklicken des Bestätigungslinks bei der Anmeldung werden Ihre IP und die Uhrzeit der Registrierung in einer Datenbank gespeichert. Diese Protokollierung erfolgt, um den rechtlichen Anforderungen entsprechend die Anmeldung nachweisen zu können. Im Zusammenhang mit der Anmeldung erfolgt auch ein Hinweis auf diese Datenschutzerklärung.

Es erfolgt im Zusammenhang mit der Datenverarbeitung für den Versand von Newslettern keine Weitergabe der Daten an Dritte. Die Daten werden ausschließlich für den Versand des Newsletters verwendet.

2. Rechtsgrundlage der Datenverarbeitung

Rechtsgrundlage für die Verarbeitung der Daten nach Anmeldung zum Newsletter durch die Nutzerin oder den Nutzer ist bei Vorliegen der Einwilligung der Nutzerin oder des Nutzers Art. 6 Abs. 1 lit. a DSGVO.

3. Zweck der Datenverarbeitung

Die Erhebung der E-Mail-Adresse der Nutzerin oder des Nutzers und der Versandoptionen dient dazu, den Newsletter zuzustellen. Die Erhebung sonstiger personenbezogener Daten im Rahmen des Anmeldevorgangs dient dazu, einen Missbrauch der Dienste oder der verwendeten E-Mail-Adresse zu verhindern.

4. Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Die erhobenen Daten der Nutzerin oder des Nutzers werden demnach solange gespeichert, wie das Abonnement des Newsletters aktiv ist. Bei der Abmeldung erfolgt die sofortige Löschung aller personenbezogenen Daten aus dem System.

Die sonstigen im Rahmen des Anmeldevorgangs erhobenen personenbezogenen Daten werden nach Beendigung des Abonnements in der Regel nach einer Frist von sieben Tagen gelöscht.

5. Widerspruchs- und Beseitigungsmöglichkeit

Das Abonnement des Newsletters kann durch die betroffene Nutzerin oder den betroffenen Nutzer jederzeit gekündigt werden. Zu diesem Zweck findet sich in jedem Newsletter ein entsprechender Link. Um sicherzustellen, dass niemand eine Abmeldung unter einer fremden E-Mail-Adresse vornimmt, erhalten Sie nach der Abbestellung des Newsletters durch Anklicken des Links eine E-Mail, in der Sie um Bestätigung Ihrer Kündigung gebeten werden.

Durch die Kündigung des Newsletters wird ein Widerruf der Einwilligung der Speicherung der während des Anmeldevorgangs erhobenen personenbezogenen Daten ermöglicht.

VII. Einbindung von YouTube-Filmen

1. Beschreibung und Umfang der Datenverarbeitung

Auf unserer Internetseite werden nach Einwilligung der Nutzerin oder des Nutzers Inhalte von externen Websites mithilfe von sog. Inlineframes (iframes) eingebunden. Dies erfolgt bei der Einbindung von YouTube, um Videos dieses Portals ansehen zu können. Betreiber von YouTube ist die YouTube LLC, in San Bruno, Kalifornien, USA. Es ist eine Tochtergesellschaft der Google Inc., Mountain View, Kalifornien, USA.

Da der Anbieter YouTube durch die externe Einbindung seiner Inhalte personenbezogene Daten des Websitebesuchers sammeln, Cookies auslesen und Nutzungsdaten erheben kann, ist die Einwilligung der Nutzerin oder des Nutzers vor der Einbindung von YouTube erforderlich.

Diese gewährleisten wir bei der Aktivierung des Inlineframes. Dieser Inlineframe muss von der Nutzerin oder vom Nutzer erst aktiviert werden, bevor die Einbindung erfolgt. Ein Aktivierungsdialog ist über dem Inlineframe deutlich sichtbar. Es ist möglich, die Aktivierung für nachfolgende Besuche über ein Cookie zu speichern.

Erfolgt keine Einwilligung der Nutzerin oder des Nutzers, werden keine externen Inhalte eingebunden und keine Daten durch externe Anbieter erfasst.

Die Datenschutzbestimmungen von YouTube sind unter https://policies.google.com/privacy veröffentlicht und erläutern die Datenverarbeitung durch YouTube und Google.

2. Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die Datenverarbeitung ist bei Vorliegen der Einwilligung der Nutzerin oder des Nutzers Art. 6 Abs. 1 lit. a DSGVO.

3. Zweck der Datenverarbeitung

Die Erhebung personenbezogener Daten dient dazu, die Einbindung von YouTube-Filmen zu ermöglichen.

4. Dauer der Speicherung

Das Cookie zur Aktivierung der Inlineframes für nachfolgende Besuche wird nach 180 Tagen gelöscht.

5. Widerspruchs- und Beseitigungsmöglichkeit

Bevor Inhalte externer Anbieter eingebunden und Daten durch diese ermittelt werden können, ist die Einwilligung des Besuchers der Website erforderlich. Hierfür muss das Inlineframe erst aktiviert werden. Ein Aktivierungsdialog ist über dem Inlineframe deutlich sichtbar. Es ist möglich, die Aktivierung für nachfolgende Besuche über ein Cookie zu speichern.

Wird in die Weitergabe der Daten nicht eingewilligt, werden keine externen Inhalte eingebunden und keine Daten durch externe Anbieter erfasst.

Die Zustimmung kann für folgende Websitebesuche über das Einstellungsmenü des Video-Plugins widerrufen werden.

VIII. Registrierung

1. Beschreibung und Umfang der Datenverarbeitung

Im Rahmen unserer Online-Services bieten wir Nutzerinnen und Nutzern die Möglichkeit, verschiedene Services in Anspruch zu nehmen, die zu ihrer Umsetzung eine Registrierung unter Angabe personenbezogener Daten erfordern. So etwa bei der vorläufigen Online-Registrierung im Online-Katalog OPACplus, der Voranmeldung von Arbeits- und Studienaufenthalten, dem Antrag auf Nutzung einer Lesesaalkabine, der Bestellung von Reproduktionen über den Dienst ERaTo, der Bestellung von Publikationen der Bayerischen Staatsbibliothek und der Bestellung von Digitalisaten über den Dienst DaFo (Daten für die Forschung). Nimmt eine Nutzerin oder ein Nutzer diese Möglichkeit wahr, so werden die in der Eingabemaske eingegebenen Daten an uns übermittelt und gespeichert. Eine Weitergabe der Daten an Dritte findet nicht statt. Für die Verarbeitung der Daten wird im Rahmen des Registrierungsprozesses Ihre Einwilligung eingeholt und auf diese Datenschutzerklärung verwiesen.

2. Rechtsgrundlage der Datenverarbeitung

Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung der Nutzerin oder des Nutzers Art. 6 Abs. 1 lit. a DSGVO. Bei der vorläufigen Online-Registrierung im Online-Katalog OPACplus und der Voranmeldung von Arbeits- und Studienaufenthalten ergibt sich eine zusätzliche Rechtsgrundlage aus Art. 6 Abs. 1 lit. e i. V. m. Art. 4 BayDSG, § 3 ABOB.

Soweit die Registrierung der Abwicklung von Bestellungen von Reproduktionen im Rahmen des Dienstes ERaTo bzw. der Bestellung von Publikationen der Bayerischen Staatsbibliothek dient oder dem Antrag auf Überlassung einer Lesesaalkabine, ist sie zur Erfüllung eines Vertrages, dessen Vertragspartei die Nutzerin oder der Nutzer ist bzw. der Durchführung vorvertraglicher Maßnahmen erforderlich. Zusätzliche Rechtsgrundlage ist daher für die Datenverarbeitung Art. 6 Abs. 1 lit. b DSGVO.

3. Zweck der Datenverarbeitung

Die Verarbeitung der personenbezogenen Daten aus der Eingabemaske dient uns allein zur Bearbeitung der Bestellungen und Anträge sowie zur Ausstellung einer Benutzerkennung.

4. Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind.

5. Widerspruchs- und Beseitigungsmöglichkeit

Nutzerinnen und Nutzer haben jederzeit die Möglichkeit, die Registrierung zu widerrufen bzw. die darin gespeicherten Daten jederzeit abändern lassen. Sind die Daten zur Erfüllung eines Vertrags erforderlich, ist eine vorzeitige Löschung nur möglich, soweit nicht vertragliche oder gesetzliche Verpflichtungen einer Löschung entgegenstehen.

IX. Kontaktformular und E-Mail-Kontakt

1. Beschreibung und Umfang der Datenverarbeitung

Auf unserer Internetseite sind Kontaktformulare vorhanden, die für die elektronische Kontaktaufnahme genutzt werden können. So etwa bei der Online-Auskunft, bei der Meldung von Anschaffungswünschen und der Meldung von Digitalisierungswünschen, z. B. beim Wunschbuchservice im Rahmen der Fachinformationsdienste. Nimmt eine Nutzerin oder ein Nutzer diese Möglichkeit wahr, so werden die in der Eingabemaske eingegeben Daten an uns übermittelt und gespeichert.

Die Angabe einer gültigen E-Mail-Adresse ist dabei erforderlich, damit wir die Anfrage gegenüber dem Anfragenden beantworten können. Weitere Angaben können freiwillig getätigt werden bzw. sind erforderlich, um die Anfrage klären und beantworten zu können.

Für die Verarbeitung der Daten wird im Rahmen des Absendevorgangs Ihre Einwilligung eingeholt und auf diese Datenschutzerklärung verwiesen.

Alternativ ist eine Kontaktaufnahme über eine auf der Website bereitgestellte E-Mail-Adresse möglich. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten der Nutzerin oder des Nutzers gespeichert.

Es erfolgt in diesem Zusammenhang keine Weitergabe der Daten an Dritte. Die Daten werden ausschließlich für die Verarbeitung der Konversation verwendet.

2. Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung der Nutzerin oder des Nutzers Art. 6 Abs. 1 lit. a DSGVO.

Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer Übersendung einer E-Mail übermittelt werden, ist Art. 6 Abs. 1 lit. f DSGVO.

3. Zweck der Datenverarbeitung

Die Verarbeitung der personenbezogenen Daten aus der Eingabemaske dient uns allein zur Bearbeitung der Kontaktaufnahme. Im Falle einer Kontaktaufnahme per E-Mail liegt hieran auch das erforderliche berechtigte Interesse an der Verarbeitung der Daten.

Die sonstigen während des Absendevorgangs verarbeiteten personenbezogenen Daten (vgl. Punkt IV. Logfiles) dienen dazu, einen Missbrauch des Kontaktformulars zu verhindern und die Sicherheit unserer informationstechnischen Systeme sicherzustellen.

4. Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten aus der Eingabemaske des Kontaktformulars und diejenigen, die per E-Mail übersandt wurden, ist dies dann der Fall, wenn die jeweilige Konversation mit der Nutzerin oder dem Nutzer beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist.

Die während des Absendevorgangs zusätzlich erhobenen personenbezogenen Daten werden spätestens nach einer Frist von sieben Tagen gelöscht.

5. Widerspruchs- und Beseitigungsmöglichkeit

Die Nutzerin oder der Nutzer hat jederzeit die Möglichkeit, seine Einwilligung zur Verarbeitung der personenbezogenen Daten zu widerrufen. Nimmt die Nutzerin oder der Nutzer per E-Mail Kontakt mit uns auf, so kann er der Speicherung seiner personenbezogenen Daten jederzeit auf demselben Weg per Mail widersprechen. In einem solchen Fall kann die Konversation nicht fortgeführt werden.

Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, werden in diesem Fall gelöscht.

X. Webanalyse durch Matomo (ehemals PIWIK)

1. Umfang der Verarbeitung personenbezogener Daten

Wir nutzen auf unserer Website das Open-Source-Software-Tool Matomo (ehemals PIWIK) zur Analyse des Surfverhaltens unserer Nutzerinnen und Nutzer. Die Software setzt Cookies auf dem Rechner der Nutzerinnen und Nutzer (zu Cookies siehe bereits oben). Werden Einzelseiten unserer Website aufgerufen, so werden über den Cookie folgende Daten ausgewertet und auf unseren Servern gespeichert:

  1. Zwei Bytes der IP-Adresse des aufrufenden Systems der Nutzerin oder des Nutzers (= anonymisierte IP-Adresse)
  2. Die aufgerufene Webseite
  3. Die Website, von der die Nutzerin oder der Nutzer auf die aufgerufene Webseite gelangt ist (Referrer)
  4. Die Unterseiten, die von der aufgerufenen Webseite aus aufgerufen werden
  5. Die Verweildauer auf der Webseite
  6. Die Häufigkeit des Aufrufs der Webseite

Die Software läuft dabei ausschließlich auf den Servern unserer Website. Eine Speicherung der personenbezogenen Daten der Nutzerinnen und Nutzer findet nur dort statt. Eine Weitergabe der Daten an Dritte erfolgt nicht.

Die Software ist so eingestellt, dass die IP-Adressen nicht vollständig gespeichert werden, sondern zwei Bytes der IP-Adresse maskiert werden (Beispiel: 192.168.xxx.xxx). Auf diese Weise ist eine Zuordnung der gekürzten IP-Adresse zum aufrufenden Rechner nicht mehr möglich.

2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten

Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten der Nutzerinnen und Nutzer ist Art. 6 Abs. 1 lit. f DSGVO.

3. Zweck der Datenverarbeitung

Die Verarbeitung der personenbezogenen Daten der Nutzerinnen und Nutzer ermöglicht uns eine Analyse des Surfverhaltens unserer Nutzerinnen und Nutzer. Wir sind durch die Auswertung der gewonnenen Daten in der Lage, Informationen über die Nutzung der einzelnen Komponenten unserer Website zusammenzustellen. Dies hilft uns dabei, unsere Website und deren Nutzerfreundlichkeit stetig zu verbessern. In diesen Zwecken liegt auch unser berechtigtes Interesse in der Verarbeitung der Daten nach Art. 6 Abs. 1 lit. f DSGVO. Durch die Anonymisierung der IP-Adresse wird dem Interesse der Nutzerinnen und Nutzer an deren Schutz personenbezogener Daten hinreichend Rechnung getragen.

4. Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für unsere Aufzeichnungszwecke nicht mehr benötigt werden. Das erfolgt nach 180 Tagen.

5. Widerspruchs- und Beseitigungsmöglichkeit

Zur Analyse mit Matomo werden Cookies auf dem Rechner der Nutzerin oder des Nutzers gespeichert und von diesem an unsere Seite übermittelt.

Wir bieten unseren Nutzerinnen und Nutzern auf unserer Website die Möglichkeit eines Opt-out aus dem Analyseverfahren. Hierzu müssen Sie dem entsprechenden Link folgen. Auf diese Weise wird ein weiterer Cookie auf Ihrem System gesetzt, der unserem System signalisiert, die Daten der Nutzerin oder des Nutzers nicht zu speichern. Löscht die Nutzerin oder der Nutzer den entsprechenden Cookie zwischenzeitlich vom eigenen System, so muss sie oder er den Opt-out-Cookie erneut setzen.

Nähere Informationen zu den Privatsphäreeinstellungen der Matomo-Software finden Sie unter folgendem Link:
https://matomo.org/docs/privacy/

XI. Social Media

Im Rahmen dieses Internetangebots werden keine Social-Media-Plugins eingesetzt, um dem Zugriff von Drittanbietern auf Ihre personenbezogenen Daten (z. B. IP-Adresse) vorzubeugen.

Wollen Sie dennoch diese Dienste nutzen, finden Sie dazu einen (externen) Link, der Sie zu den Angeboten führt. Für Angebote, die lediglich durch externe Links erreichbar sind, ist die Bayerische Staatsbibliothek weder inhaltlich noch datenschutzrechtlich verantwortlich. Bitte entnehmen Sie den jeweiligen Datenschutzerklärungen dieser Drittanbieter, welche Ihrer Daten verarbeitet werden und wie Ihre Daten dort geschützt werden.

XII. E-Payment

1. Beschreibung und Umfang der Datenverarbeitung

Im Online-Katalog OPACplus gibt es die Möglichkeit, offene Gebühren (z. B. Fernleihgebühren, Vormerkgebühren, Mahngebühren) mithilfe von E-Payment begleichen zu können. Diesen Dienst können alle ordnungsgemäß zur Benutzung der Bayerischen Staatsbibliothek zugelassenen Nutzerinnen und Nutzer in Anspruch nehmen. Es kann hierbei zwischen verschiedenen gängigen Zahlverfahren (z. B. Kreditkarten, PayPal) gewählt werden.

Die bereitstellende Behörde für den Basisdienst E-Payment ist das Landesamt für Finanzen/Regensburg. Zur Anbindung an die E-Payment-Plattform des Landesamtes für Finanzen (die auch den Produktnamen „ePayService“ trägt) wurde von der Bayerischen Staatsbibliothek ein Verbindungselement programmiert, das bestimmte für den Zahlungsvorgang relevante Daten aus dem Bibliothekssystem an die E-Payment-Plattform übergibt. Eine Übermittlung von Daten findet nur auf Veranlassung der Nutzerinnen und Nutzer im Online-Katalog OPACplus statt.
Zum Zweck der Zahlungsabwicklung werden die hierfür erforderlichen Daten der Staatsoberkasse Bayern in Landshut übermittelt.

Während eines Zahlungsvorganges werden folgende Daten an die E-Payment-Plattform des Landesamtes für Finanzen/Regensburg übermittelt:

  1. Benutzernummer
  2. Name
  3. Anschrift
  4. Höhe der zu zahlenden Gebühr
  5. Name des IHV-Feststellers & Anordnungsbefugten (fest im System konfiguriert)

Die gesamte Datenkommunikation ist Ende-zu-Ende verschlüsselt und entspricht damit den Vorgaben des Computer Emergency Response Teams (Bayern-CERT), das für die IT-Sicherheit in der bayerischen Verwaltung zuständig ist.

2. Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die Verarbeitung der Daten bei der Nutzung des E-Payments ist Art. 6 Abs. 1 lit. e i. V. m. Art. 4 BayDSG und § 3 ABOB.

3. Zweck der Datenverarbeitung

Die Erhebung personenbezogener Daten dient dazu, die Zahlung von Gebühren (z. B. Fernleihgebühren, Vormerkgebühren, Mahngebühren) zu vereinfachen. Mit E-Payment steht hierfür eine komfortable und schnelle Möglichkeit zur Verfügung. Bei Sperrung des Benutzerkontos aufgrund von Gebühren können so unmittelbar eine Entsperrung erwirkt und wesentliche Bibliotheksdienstleistungen sofort wieder genutzt werden.

Die Bereitstellung von E-Payment stellt einen Schritt zum flächendeckenden Ausbau von E-Government in allen Behörden des Freistaates Bayern entsprechend dem BayEGovG vom 22.12.2015 dar.

4. Dauer der Speicherung

Die E-Payment-Plattform „ePayService“ des Landesamtes für Finanzen/Regensburg ist so konfiguriert, dass nach Ablauf einer zweijährigen Frist die personenbezogenen Daten gelöscht werden.

5. Widerspruchs- und Beseitigungsmöglichkeit

Die Nutzung des E-Payments kann durch die betroffene Nutzerin oder den betroffenen Nutzer jederzeit beendet werden. Die gespeicherten Daten können jederzeit abgeändert werden.

XIII. Vollstreckung von Forderungen

1. Beschreibung und Umfang der Datenverarbeitung

Wird bei einer öffentlich-rechtlichen Forderung die Zahlungsfrist nicht eingehalten, so wird die Forderung durch das für die Vollstreckung zuständige Finanzamt beigetrieben. Bei einer privatrechtlichen Forderung wird diese durch das zuständige Fiskalat am Landesamt für Finanzen gerichtlich geltend gemacht. Die hierfür erforderlichen personenbezogenen Daten werden dann dem zuständigen Finanzamt bzw. dem zuständigen Fiskalat am Landesamt für Finanzen übermittelt.

2. Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die Verarbeitung der Daten bei der Vollstreckung von Forderungen ist Art. 6 Abs. 1 lit. c und e DSGVO i. V. m. Art. 4 BayDSG.

3. Zweck der Datenverarbeitung

Der Zweck der Datenverarbeitung ist die Vollstreckung offener Forderungen.

4. Dauer der Speicherung

Die personenbezogenen Daten werden gelöscht, sobald der Zweck der Speicherung entfällt und soweit es den gesetzlichen Vorschriften entspricht.

5. Widerspruchs- und Beseitigungsmöglichkeit

Die Erfassung und Speicherung von Daten ist zur Sicherung der Forderungen zwingend notwendig. Es besteht folglich seitens der Nutzerin oder des Nutzers keine Widerspruchsmöglichkeit.

XIV. Nutzung der Blog-Funktion

1. Beschreibung und Umfang der Datenverarbeitung

Die Bayerische Staatsbibliothek bietet verschiedene Blogs an. Unter anderem einen Blog im Rahmen des Fachinformationsdienstes Musik. Sie können dazu öffentliche Kommentare abgeben. Ihr Kommentar wird mit Ihrem angegebenen Nutzernamen bei dem Beitrag veröffentlicht. Wir empfehlen, ein Pseudonym statt Ihres Klarnamens zu verwenden. Die Angabe von Nutzername und E-Mail-Adresse ist erforderlich, alle weiteren Informationen sind freiwillig. Wenn Sie einen Kommentar abgeben, speichern wir weiterhin Ihre IP-Adresse sowie Datum und Uhrzeit des Kommentars. Die Kommentare werden vor Veröffentlichung geprüft. Wir behalten uns vor, Kommentare zu löschen, wenn sie von Dritten als rechtswidrig beanstandet werden.

Beim Schreiben Ihres Kommentars können Sie einen Haken bei unserem E-Mail-Service setzen. Dadurch werden Sie informiert, wenn weitere Nutzerinnen oder Nutzer einen Kommentar zu diesem Beitrag hinterlassen. Für diesen Service setzen wir das sog. Double-Opt-in-Verfahren ein, d. h. Sie erhalten eine Mail, in der Sie bestätigen müssen, dass Sie Inhaber dieser E-Mail-Adresse sind und den Erhalt der Benachrichtigungen wünschen.

2. Rechtsgrundlage der Datenverarbeitung

Rechtsgrundlagen für die Verarbeitung sind Art. 6 Abs. 1 S. 1 lit. a und f DSGVO.

3. Zweck der Datenverarbeitung

Die Speicherung der IP-Adresse ist für uns erforderlich, um uns in Fällen einer möglichen Veröffentlichung widerrechtlicher Inhalte gegen Haftungsansprüche verteidigen zu können. Die Erhebung der E-Mail-Adresse dient dazu, um mit Ihnen in Kontakt zu treten, falls ein Dritter Ihren Kommentar als rechtswidrig beanstanden sollte bzw. um den E-Mail-Service durchzuführen.

4. Dauer der Speicherung

Ihre IP-Adresse wird nach sieben Tagen gelöscht. Die übrigen Daten werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht mehr erforderlich sind. Ihre personenbezogenen Daten, inklusive E-Mail-Adresse, Ihre Zeitpunkte der Registrierung für den Service und Ihre IP-Adresse werden von uns gespeichert, bis Sie sich von dem Hinweis-Service abmelden.

5. Widerspruchs- und Beseitigungsmöglichkeit

Die Benachrichtigungen können Sie jederzeit abbestellen, indem Sie auf den in der E-Mail enthaltenen Link klicken. Nutzerinnen und Nutzer haben die Möglichkeit, jederzeit die Datenverarbeitung zu widerrufen bzw. die gespeicherten Daten jederzeit abändern zu lassen.

XV. Datensicherheit

Die Daten aus unseren Online-Formularen werden entsprechend dem aktuellen technischen Stand verschlüsselt weitergegeben. Sollten Sie trotzdem eine Online-Übertragung nicht wünschen, können Sie zur Anforderung dieser Dienstleistungen auch den Postweg wählen.

XVI. Technische Umsetzung

Die Webserver der Bayerischen Staatsbibliothek werden vom Leibniz-Rechenzentrum (LRZ), Boltzmannstraße 1, 85748 Garching bei München im Wege der Auftragsverarbeitung betrieben. Ihre personenbezogenen Daten werden daher zu diesem Zweck ans LRZ zur Verarbeitung weitergegeben.

XVII. Rechte der betroffenen Person

Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffene oder Betroffener i. S. d. DSGVO und es stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen zu:

  1. Sie haben das Recht, Auskunft über die zu Ihrer Person gespeicherten Daten zu erhalten (Art. 15 DSGVO).

  2. Sollten unrichtige personenbezogene Daten verarbeitet werden, steht Ihnen ein Recht auf Berichtigung zu (Art. 16 DSGVO).

  3. Liegen die gesetzlichen Voraussetzungen vor, so können Sie die Löschung oder Einschränkung der Verarbeitung verlangen sowie Widerspruch gegen die Verarbeitung einlegen (Art. 17, 18 und 21 DSGVO).

  4. Wenn Sie in die Datenverarbeitung eingewilligt haben oder ein Vertrag zur Datenverarbeitung besteht und die Datenverarbeitung mithilfe automatisierter Verfahren durchgeführt wird, steht Ihnen gegebenenfalls ein Recht auf Datenübertragbarkeit zu (Art. 20 DSGVO).

  5. Sollten Sie von Ihren oben genannten Rechten Gebrauch machen, prüft die öffentliche Stelle, also die Bayerische Staatsbibliothek, ob die gesetzlichen Voraussetzungen hierfür erfüllt sind.

  6. Weiterhin besteht ein Beschwerderecht beim Bayerischen Landesbeauftragten für den Datenschutz.

  7. Wenn Sie in die Verarbeitung durch die Verantwortliche durch eine entsprechende Erklärung eingewilligt haben, können Sie die Einwilligung jederzeit für die Zukunft widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Datenverarbeitung wird dadurch nicht berührt.

Die Widerrufserklärung ist zu richten an:

Datenschutzbeauftragter der Bayerischen Staatsbibliothek

Ludwigstraße 16
80539 München
Telefon  +49 89 28638-2206  oder  +49 89 28638-2101
datenschutzbeauftragter@bsb-muenchen.de

XVIII. Aktualität und Stand der Datenschutzerklärung

Diese Datenschutzerklärung entspricht dem aktuellen Stand vom 30. August 2018.

Top