Mobile App „BSB-Leseplatzreservierung“ – Impressum und Datenschutzerklärung Android
Bayerische Staatsbibliothek
Ludwigstraße 16
80539 München
Gesetzlicher Vertreter:
Generaldirektor Dr. Klaus Ceynowa
Telefon: +49 89 28638-0
Fax: +49 89 28638-2200
E-Mail: direktion@bsb-muenchen.de
Internet: https://www.bsb-muenchen.de
Umsatzsteueridentifikationsnummer: DE 811259539
Die Bayerische Staatsbibliothek ist eine dem Bayerischen Staatsministerium für Wissenschaft und Kunst nachgeordnete Behörde der Mittelstufe mit dem Sitz in München.
Bayerisches Staatsministerium für Wissenschaft und Kunst
Datenschutzerklärung
Hinweise zur Verarbeitung Ihrer Daten gem. Art. 13, 14 Datenschutz-Grundverordnung (DSGVO) im Rahmen der Nutzung dieser App.
Verantwortlichkeit
Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten ist die
Bayerische Staatsbibliothek (BSB), vertreten durch den Generaldirektor Dr. Klaus Ceynowa,
Ludwigstraße 16, 80539 München, Telefon +49 89 28638-2206, E-Mail: direktion@bsb-muenchen.de
Behördlicher Datenschutzbeauftragter
Unseren behördlichen Datenschutzbeauftragten erreichen Sie unter datenschutzbeauftragter@bsb-muenchen.de oder unserer Postadresse mit dem Zusatz „Datenschutzbeauftragter der Bayerischen Staatsbibliothek – persönlich –”
Zwecke und Rechtsgrundlagen für die Verarbeitung personenbezogener Daten
Wir erheben und verwenden Ihre personenbezogenen Daten grundsätzlich nur soweit dies zur Bereitstellung, Optimierung und Sicherheit einer funktionsfähigen Applikation erforderlich ist. Die Verarbeitung erfolgt ausschließlich zweckgebunden, d. h. nur für den Zweck, zu dem die Daten im jeweiligen Einzelfall erhoben werden und unter Beachtung der datenschutzrechtlichen Vorschriften.
Rechtsgrundlagen für die Verarbeitung sind Art. 6 Abs. 1 lit. a DSGVO bei Vorliegen Ihrer Einwilligung und Art. 6 Abs. 1 lit. e DSGVO i. V. m. Art. 4 Bayerisches Datenschutzgesetz (BayDSG) und § 3 Allgemeine Benützungsordnung der Bayerischen Staatlichen Bibliotheken (ABOB) für die Wahrnehmung einer im öffentlichen Interesse liegenden Aufgabe durch die BSB. Die personenbezogenen Daten werden gelöscht, sobald der Zweck der Speicherung unter Beachtung gesetzlicher Aufbewahrungsfristen entfällt oder die Nutzerin oder der Nutzer die App deinstalliert.
Herunterladen der App aus dem Google Play Store
Beim Herunterladen der App und bei Updates werden die dafür notwendigen Informationen an den Google Play Store übertragen, also insbesondere Ihre Google-ID, E-Mail-Adresse, Passwort für Ihre Google-ID, Zeitpunkt des Downloads und individuelle Gerätekennziffer (Android-Device-ID).
Auf diese Datenerhebung hat die BSB keinen Einfluss und ist nicht dafür verantwortlich. Bitte vergleichen Sie hierzu die Datenschutzhinweise des Google Play Store:
https://policies.google.com/privacy
Die BSB verarbeitet Ihre Daten nur, soweit es für das Herunterladen der mobilen App auf Ihr mobiles Endgerät notwendig ist.
Alle Daten auf dem Smartphone werden gelöscht, sobald die Nutzerin oder der Nutzer die App deinstalliert.
Verwendung der App
Nutzerinnen oder Nutzer der App können Reservierungen von Arbeitsplätzen im Allgemeinen Lesesaal der BSB durchführen, bestehende Reservierungen verändern, vor Ort im Lesesaal einchecken und den Arbeitsplatz nutzen, die Nutzung des Arbeitsplatzes mit Pausen unterbrechen, fortsetzen und beenden sowie Reservierungen stornieren. Um dies zu ermöglichen, werden personenbezogene Daten verarbeitet und auf einem Webserver der BSB hinterlegt.
Die geforderten Berechtigungen und Zugriffe, die dafür beim Download und der Installation der App gefordert werden, dienen ausschließlich der Funktionsfähigkeit der App.
Folgende Daten werden verarbeitet:
- Benutzernummer und Passwort
- Identifikationsnummer des Gerätes (Device Token)
- Geräte-Typ
- Push Notification Token
- Sprache
- Nummer des reservierten Arbeitsplatzes
- Datum und Uhrzeit der Reservierung
- Datum und Uhrzeit zur Pause
- Kennzeichen für Standort innerhalb oder außerhalb des Gebäudes
- Verschiedene Zeitstempel (z. B. Beginn der Reservierung, Beginn der Pause, Zeitpunkt des Versands einer Benachrichtigung, Zeitpunkt letzter Login)
- Daten zu Benachrichtigungen (Zeitstempel zu Erstellung und Änderung, Art der Benachrichtigung)
Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 Abs. 1 lit. a DSGVO.
Die Daten zum Gerät (Identifikationsnummer, Geräte-Typ, Push Notification Token, Sprache, Kennzeichen für Standort, Zeitstempel) sowie die Benutzernummer werden 3 Monate nach der letzten Nutzung der App (Inaktivität) gelöscht. Das Passwort wird nicht dauerhaft gespeichert, sondern nur einmalig zur Verifizierung der Benutzernummer (Prüfung auf Gültigkeit) verwendet. Die auf einzelne Reservierungen bezogenen Daten werden nach Ablauf der Reservierung täglich anonymisiert. Ein Personenbezug ist damit nicht mehr möglich. Die anonymisierten Daten werden für statistische Auswertungen zur Optimierung der App genutzt.
Nutzungsdaten (Logfiles)
Bei der Nutzung der mobilen App werden bei der Übermittlung von Daten an die Webserver der BSB Logfiles erstellt. Folgende personenbezogene Daten werden hierbei verarbeitet:
- Geräte-Betriebssystem
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- Vom anfordernden Gerät gewünschte Zugriffsmethode/Funktion
- Vom anfordernden Gerät übermittelte Eingabewerte (Dateiname ...)
- Name der angeforderten Datei
- Übertragene Datenmenge
- Zugriffstatus des Webservers (Datei übertragen, Datei nicht gefunden, Kommando nicht ausgeführt etc.)
Rechtsgrundlage für die Erhebung und vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. e DSGVO. Aus Gründen der technischen Sicherheit, insbesondere zur Abwehr von Angriffsversuchen werden diese Daten von uns gespeichert. Die Logfiles werden kontinuierlich automatisch ausgewertet, um Angriffe zu erkennen und entsprechend reagieren zu können. In Einzelfällen, so etwa bei Störungsmeldungen, Fehlern oder Sicherheitsvorfällen, erfolgt eine manuelle Analyse. Eine Speicherung der Daten zusammen mit anderen personenbezogenen Daten der Nutzerin oder des Nutzers findet nicht statt. Es findet auch keine Auswertung der Daten bzw. Weitergabe zu Marketingzwecken statt. Zur Abwehr von Gefahren für die Informationstechnik können bei elektronischer Übermittlung Daten an das Landesamt für Sicherheit in der Informationstechnik weitergeleitet werden und dort auf Grundlage der Art. 12 ff Bay. E-Government-Gesetzes verarbeitet werden.
Nach spätestens sieben Tagen werden die Daten durch Verkürzung der IP-Adresse auf Domain-Ebene anonymisiert, so dass es nicht mehr möglich ist, einen Bezug auf einzelne Personen herzustellen.
Push-Mitteilungen
Die App nutzt Push-Services des Betriebssystemherstellers Google. Dies sind Kurzmitteilungen, die mit Einwilligung der Nutzerin oder des Nutzers auf dessen Display angezeigt werden und mit denen sie oder er aktiv über den Status der Reservierungen informiert wird.
Rechtsgrundlage für den Versand von Push-Nachrichten ist eine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
Im Fall der Nutzung der Push-Services wird ein Push Notification Token generiert. Es handelt sich hierbei um eine aus der Geräte-ID erzeugte, eindeutige Verbindungsnummer. Für die BSB ist ein Rückschluss auf die einzelne Nutzerin oder den einzelnen Nutzer ausgeschlossen.
Alle Daten, die durch den Versand von Push-Mitteilungen auf dem Smartphone gespeichert werden, werden gelöscht, wenn die Nutzerin oder der Nutzer die App deinstalliert.
Daten, die durch den Versand von Push-Mitteilungen auf den Webservern der BSB gespeichert werden, werden nach Ablauf der Reservierung täglich anonymisiert und können damit einzelnen Personen nicht mehr zugeordnet werden.
Während der Installation und beim erstmaligen Öffnen der App können Sie entscheiden, ob diese Funktionalität genutzt werden soll. Eine spätere Abmeldung der Push-Nachrichten können Sie jederzeit in den entsprechenden Einstellungen Ihres mobilen Endgeräts vornehmen.
Standortdaten
Zum Funktionsumfang der App gehören Push-Mitteilungen und Benachrichtigungen, die auf Ihren jeweiligen Standort zugeschnitten sind. Dazu ist es erforderlich, dass unter Verwendung des in Ihrem mobilen Endgerät integrierten GPS-Sensors Ihre aktuelle Position bestimmt wird.
Mittels der GPS-Daten wird geprüft, ob Sie sich innerhalb oder außerhalb des Gebäudes der BSB befinden. Mit dieser Information werden Ihnen je nach Standort unterschiedliche Benachrichtigungen und Funktionen zur Verfügung gestellt.
Zu Beginn der App-Nutzung bitten wir Sie in einem Pop-up um die Erlaubnis, auf die geräteeigenen Standortdaten zugreifen zu dürfen. Sie können sich entscheiden, ob die Standortfreigabe „Immer” oder „Nie” erfolgen soll.
Wenn Sie keine Standortfreigabe erteilen, kann die App nicht genutzt werden. Beim nächsten Aufruf wird darauf hingewiesen und erneut um Standortfreigabe gebeten.
Wenn Sie „Immer” auswählen, übernimmt das Betriebssystem des mobilen Gerätes die Standortbestimmung durch sogenanntes Geofencing. Dem Betriebssystem werden hierfür Koordinaten für das Gebäude der BSB mitgeteilt. Anschließend meldet das Betriebssystem der App, sobald Sie diese Koordinaten überschreiten. Es wird somit nur die Information übermittelt, ob Sie sich innerhalb oder außerhalb des Gebäudes der BSB befinden.
Rechtsgrundlage für die Verarbeitung der Daten ist das Vorliegen einer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
Es werden zu keinem Zeitpunkt exakte GPS-Daten gespeichert. Lediglich eine Markierung dazu, ob Sie sich innerhalb oder außerhalb des Gebäudes befinden, wird gespeichert. Die Daten werden 3 Monate nach der letzten Nutzung der App (Inaktivität) gelöscht. Die Daten werden nicht an Dritte weitergegeben.
Sie haben jederzeit die Möglichkeit, die Einwilligung zu dem Zugriff auf die Standortdaten in den Geräteeinstellungen ihres mobilen Endgeräts zurückzunehmen. Sie können jederzeit in den Geräteeinstellungen auswählen, ob eine Standortfreigabe „Immer” oder „Nie” erfolgen soll.
Technische Umsetzung
Die Webserver der BSB werden vom Leibniz-Rechenzentrum (LRZ), Boltzmannstraße 1, 85748 Garching bei München im Wege der Auftragsverarbeitung betrieben. Ihre personenbezogenen Daten werden daher zu diesem Zweck ans LRZ zur Verarbeitung weitergeben.
Es erfolgt eine regelmäßige Wartung und Pflege der App sowie der zugehörigen Webserver durch Bokowsky + Laymann GmbH, Friedrichstr. 1 in 80801 München (B+L) im Wege der Auftragsverarbeitung. Ihre personenbezogenen Daten werden daher zu diesem Zweck an B+L zur Verarbeitung weitergegeben.
Ihre Rechte
Sie haben gegenüber uns folgende Rechte hinsichtlich ihrer personenbezogenen Daten:
- Recht auf Auskunft, Art. 15 DSGVO
- Recht auf Berichtigung oder Löschung, Art. 16 und 17 DSGVO
- Recht auf Einschränkung der Verarbeitung, Art. 18 DSGVO
- Recht auf Widerspruch gegen die Verarbeitung, Art. 21 DSGVO
- Recht auf Datenübertragbarkeit, Art. 20 DSGVO
Sie haben zudem das Recht, sich beim Bayerischen Landesbeauftragten für den Datenschutz, Wagmüllerstraße 18, 80538 München über die Verarbeitung Ihrer personenbezogenen Daten bei der BSB zu beschweren.
Wenn Sie in die Verarbeitung durch die Verantwortliche durch eine entsprechende Erklärung eingewilligt haben, können Sie die Einwilligung jederzeit für die Zukunft widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Datenverarbeitung wird dadurch nicht berührt. Die Widerrufserklärung ist zu richten an datenschutzbeauftragter@bsb-muenchen.de oder die oben genannte Adresse.
Aktualität und Stand der Datenschutzerklärung
Diese Datenschutzerklärung entspricht dem aktuellen Stand vom 31. Juli 2020.