Zusätzliche Datenschutzerklärung

zur Datenverarbeitung durch den Student_innenrat der Technischen Universität Chemnitz im Rahmen des Etherpaddienstes

Diese Datenschutzerklärung klärt Sie in Ergänzung zu den auch insoweit zu beachtenden allgemeinen Hinweisen über die Datenverarbeitung durch die Technische Universität Chemnitz (https://www.tu-chemnitz.de/tu/datenschutz.html) – insbesondere zur Authentifizierung und Autorisierung (Web-Trust-Center) (https://www.tu-chemnitz.de/tu/datenschutz.html#x) sowie zu Cookies (https://www.tu-chemnitz.de/tu/datenschutz.html#viii)– über Art, Umfang und Zweck der Verarbeitung von personenbezogenen Daten in Bezug auf den Etherpaddienst auf.

Teil 1. Allgemeine Hinweise zur Datenverarbeitung

1. Verantwortliche und Ansprechpartner_innen

Der Verantwortliche im Sinne der EU-Datenschutzgrundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten der Europäischen Union sowie sonstiger datenschutzrechtlicher Bestimmungen ist die:

Technische Universität Chemnitz
vertreten durch den Rektor: Prof. Dr. Gerd Strohmeier
Straße der Nationen 62
09111 Chemnitz, Deutschland
E-Mail: rektor@tu-chemnitz.de
Telefon: +49 371 531-10000
Telefax: +49 371 531-10009
Web: https://www.tu-chemnitz.de/

Die Datenverarbeitung im Zusammenhang mit dem Etherpaddienst wird vom Student_innenrat der Technischen Universität Chemnitz angeboten und verantwortet. Der Student_innenrat ist ein Organ der Student_innenschaft der Technischen Universität Chemnitz, rechtsfähige Teilkörperschaft der Technischen Universität nach § 25 Abs. 1 SächsHSG. Ihr direkter Ansprechpartner in allen datenschutzrechtlichen Fragen ist:

Student_innenrat der Technischen Universität Chemnitz
Referat Administration
Marius Hirschfeld
Thüringer Weg 11
09126 Chemnitz, Deutschland
E-Mail: ticket@stura.tu-chemnitz.de
Telefon: +49 371 531-16000
Telefax: +49 371 531-16009
Web: https://www.stura.tu-chemnitz.de/

2. Kontaktdaten der Datenschutzbeauftragten

Die Datenschutzbeauftragte der Technischen Universität Chemnitz ist für die Student_innenschaft der Technischen Universität zuständig. Aktuell hat die Technische Universität Chemnitz keine Datenschutzbeauftragte bestellt.

Teil 2. Datenverarbeitung im Rahmen der Padverwaltung sowie der Nutzung von Pads

A. Grundsätzliches, Hinweise zu Cookies

Der Student_innenrat der Technischen Universität Chemnitz bietet seinen Mitgliedern, Referent_innen, Mitarbeiter_innen in den Referaten sowie Angestellten der Student_innenschaft der Technischen Universität Chemnitz für die Erfüllung der Aufgaben der Student_innenschaft nach § 25 Abs. 3 SächsHSG einen Etherpaddienst zur gemeinschaftlichen Arbeit an Dokumenten an. Geschäftsbetriebe und Einrichtungen der Student_innenschaft sowie die Fachschaftsräte können den Dienst nach gesonderter Anforderung und Freischaltung ebenfalls nutzen.

Die Erstellung, Verwaltung und Löschung von Etherpads (kurz: Pads) ist durch die o. g. Strukturen möglich. Die Nutzung der Pads zur gemeinschaftlichen Arbeit ist auch für Personen möglich, die nicht Teil der o. g. Strukturen sind, jedoch den Link zur Bearbeitung des Dokuments von der für das Pad verantwortlichen Person erhalten haben.

Diese Anwendung verwendet First-Party-Cookies, welche so gesetzt sind, dass sie ausschließlich über TLS-verschlüsselte Verbindungen übertragen werden. Weitere Hinweise zu Cookies finden Sie in der Datenschutzerklärung der Technischen Universität Chemnitz (siehe Präambel dieser zusätzlichen Datenschutzerklärung).

B. Etherpadverwaltung

1. Beschreibung und Umfang der Datenverarbeitung

Zur Erstellung eines Pads durch eine berechtigte Person (s. o.) ist eine Anmeldung über das Web-Trust-Center (WTC) notwendig. Dabei gelten die allgemeinen Hinweise über die Datenverarbeitung durch die Technische Universität Chemnitz im Zusammenhang mit dem WTC (https://www.tu-chemnitz.de/tu/datenschutz.html#x). Die Berechtigung wird durch Zugehörigkeit zu einer der als berechtigt eingestuften Gruppen aus dem Identitätsmanagementportal (IdM-Portal) des URZ oder durch gesonderte Freischaltung des jeweiligen URZ-Nutzerkürzels festgestellt. Dabei wird ein Token in Form eines Cookies (pad-login-token) auf dem Endgerät der Person hinterlegt, das bis zum Ende der jeweiligen Browsersitzung gültig ist. Sollte sich die Person entscheiden, ein Häkchen im Feld Angemeldet bleiben zu setzen, so erhält das o. g. Cookie eine Laufzeit von 180 Tagen, um bei der weiteren Benutzung der Anwendung sich nicht immer wieder über das WTC anmelden zu müssen (Komfortfunktion). In beiden Fällen wird ein Hashwert des Tokens zusammen mit dem URZ-Nutzerkürzel beim Student_innenrat gespeichert, um die Person wiederzuerkennen.

Weiterhin wird das Cookie PHPSESSID mit einer zufälligen Zeichenkette gesetzt, um die aktuelle Browsersitzung der Nutzer_in wiederzuerkennen und notwendige Daten für diese Sitzung zu speichern. Auf dem Server werden unter dieser Kennung Daten gespeichert, die zur aktuellen Sitzung gehören.

Das Cookie decline_install_webapp wird gesetzt, um eine Personalisierung der Anwendung zu ermöglichen.

Bei Erstellung eines Pads werden dessen Name, Beschreibung und Laufzeit zusammen mit dem URZ-Nutzerkürzel gespeichert. Die aus dem Nutzerkürzel generierte E-Mail-Adresse wird genutzt, um die Inhaber_in des Pads über dessen anstehenden Ablauf bzw. über dessen Löschung und die Möglichkeit des Downloads eines temporär verfügbaren Backups des Pad-Inhalts zu informieren.

Bei Verwendung der Funktion Push-Benachrichtigung als Ergänzung zur E-Mail erhält die Inhaber_in auf ihrem Endgerät eine Push-Benachrichtigung, wenn das Pad bald seine Ablaufzeit erreicht hat. Dabei verarbeitet der Student_innenrat Endpunkt und Authorisierungstoken des Pushdienstleisters der Nutzer_in, z. B. Google, Apple oder Mozilla, und den öffentlichen Schlüssel der Nutzer_in, der von deren Browser aus dem privaten Schlüssel erstellt wurde. Damit kann der Student_innenrat automatisiert und Ende-zu-Ende-verschlüsselt die o. g. Information an das Endgerät übertragen. Der Push-Dienstleister erhält zu keiner Zeit Zugriff auf die übermittelten Informationen.

2. Zweck der Datenverarbeitung

Durch die Datenverarbeitung/-übermittlung wird sichergestellt, dass nur berechtigte Personen, die vom Student_innenrat individuell oder aufgrund der Zugehörigkeit zu einer berechtigten IdM-Gruppe freigeschaltet wurden, Zugriff auf die Anwendung erhalten. Ferner wird sichergestellt, dass die berechtigte Person nur Daten zu ihren eigenen Pads einsehen kann. Die Zugehörigkeit zu einer IdM-Gruppe wird vom Student_innenrat nur zur Überprüfung der Berechtigung ausgelesen und nicht gespeichert.

Das Setzen des Cookies pad-login-token im Browser der berechtigten Person, das für die aktuelle Session gespeichert wird, ist aus technischen Gründen notwendig, um die Person während der Benutzung der Anwendung wiederzuerkennen.

Das Setzen des Cookies pad-login-token im Browser der berechtigten Person für 180 Tage, um die Person für längere Zeit wiederzuerkennen, ist eine Komfortfunktion und erfolgt nur nach ausdrücklicher Zustimmung der berechtigten Person.

Das Setzen eines PHP-Sessioncookies PHPSESSID im Browser der berechtigten Person, das für die aktuelle Sitzung gespeichert wird, ist aus technischen Gründen notwendig, um Daten der aktuellen Sitzung auf dem Server zu speichern.

Das Setzen des Cookies decline_install_webapp für 30 Tage im Browser der berechtigten Person, das für 30 Tage gespeichert wird, ist aus technischen Gründen notwendig, um personalisierte Voreinstellungen für die Anwendung auf Clientseite zu ermöglichen.

Die Speicherung von Padname, Padbeschreibung und Laufzeit ist notwendig, um die Funktion der Anwendung zu erfüllen.

Durch die Erstellung eines Pads und Teilen des Padlinks mit anderen Personen kann die berechtigte Person gemeinschaftlich mit anderen Personen an einem Dokument arbeiten. Details dazu befinden sich in Teil C. dieses Abschnitts.

Endpunkt, Authorisierungstoken und öffentlicher Schlüssel werden für die Benachrichtigung über demnächst ablaufende Pads mittels Push-Benachrichtigung erhoben. Dabei handelt es sich um ein zusätzliches Angebot, das ergänzend zur Benachrichtigung per E-Mail angeboten wird. Die Speicherung der Daten erfolgt nur mit ausdrücklicher Zustimmung der Person.

3. Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die Prüfung Ihrer Berechtigung zur Nutzung der Padverwaltung und die Nutzung der Padveraltung an sich ist Art. 6 Abs. 1 S. 1 lit. a) (Einwilligung) i. V. m. § 25 Abs. 3 sowie § 15 Abs. 6 SächsHSG.

Rechtsgrundlage für die Nutzung eines Anmelde-Cookies und eines PHP-Session-Cookies, die jeweils nur für die Dauer der aktuellen Browsersitzung gültig sind, ist § 25 Abs. 2 S. 1 Nr. 2 TDDDG i. V. m. Art. 6 Abs. 1 S. 1 lit. e) (Ausübung öffentlicher Gewalt), Abs. 3 DSGVO i. V. m. § 3 SächsDSDG.

Rechtsgrundlage für die Nutzung von Cookies um die Anwendung zu personalisieren, ist § 25 Abs. 2 S. 1 Nr. 2 TDDDG i. V. m. Art. 6 Abs. 1 S. 1 lit. e) (Ausübung öffentlicher Gewalt), Abs. 3 DSGVO i. V. m. § 3 SächsDSDG.

Rechtsgrudlage für die Nutzung eines 180 Tage lang gültigen Anmelde-Cookies ist § 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 S. 1 lit. a) DSGVO (Einwilligung).

Rechtsgrundlage für die Verarbeitung Ihrer Daten für Push-Benachrichtigungen ist Art. 6 Abs. 1 S. 1 lit. a) DSGVO (Einwilligung) i. V. m. § 25 Abs. 3 sowie § 15 Abs. 6 SächsHSG.

4. Empfänger oder Kategorien von Empfängern

Das Universitätsrechenzentrum der Technischen Universität Chemnitz betreibt als technischer Dienstleister der Student_innenschaft der Technischen Universität Chemnitz den zentralen Identity Provider (IdP/WTC) der Universität. Dieser stellt das Nutzerkürzel bei der Anmeldung für das WTC zur Verfügung. Ferner stellt das Universitätsrechenzentrum über einen zentralen LDAP-Server die Zugehörigkeit zu einer zum Zugriff berechtigten IdM-Gruppe zur Verfügung.

Der Student_innenrat, Referat Administration, als Betreiber des Dienstes hat Zugriff auf die erhobenen Daten.

Eine Übermittlung in ein anderes EU-Land bzw. an ein Drittland oder an eine internationale Organisation erfolgt nicht.

Im Falle der freiwilligen Aktivierung von Push-Benachrichtigungen kann es, in Abhängigkeit des Push-Dienstleisters des verwendeten Browsers, zu einer verschlüsselten Übermittlung von Daten an den Push-Dienstleister, welcher seinen Sitz in einem anderen EU-Land oder einem Drittland haben kann, kommen. Der Push-Dienstleister leitet diese verschlüsselten Daten an das Endgerät der Nutzer_in weiter. Eine Einsichtnahme in die Daten durch den Push-Dienstleister ist nicht möglich.

5. Dauer der Speicherung

Die Daten eines Pads, d. h. Padname, Padbeschreibung, URZ-Nutzerkürzel, werden nur so lang gespeichert, wie sie zur Erfüllung der Aufgabe notwendig sind. Sie werden folglich gelöscht, wenn die Nutzer_in das Pad löscht oder längere Zeit keine Bearbeitung daran vorgenommen wird. Diese Zeit, die Ablaufzeit, beträgt 1, 7 oder 30 Tage seit der letzten Bearbeitung des Pads und wird von der Nutzer_in des Pads bei dessen Erstellung durch sie festgelegt. Sie beginnt von neuem, wenn wieder eine Bearbeitung an dem Pad vorgenommen wird. In begründeten Ausnahmefällen kann die Ablaufzeit nach Anforderung der verantwortlichen Nutzer_in durch den Student_innenrat auf einen größeren Zeitraum als 30 Tage festgelegt werden. Wenn ein Pad automatisch gelöscht wird, kann es unter dem bisher bekannten Link nicht mehr bearbeitet werden. Der letzte Inhalt des Pads wird aber noch für 24 Stunden in der Padverwaltung vorgehalten. In dieser Zeit kann die Inhaber_in den letzten Inhalt des Pads noch herunterladen, indem sie auf den Link in der entsprechenden E-Mail klickt und bei der Padverwaltung angemeldet ist. Nach diesen 24 Stunden wird der Padinhalt endgültig gelöscht.

Das Cookie zur Identifizierung der Nutzer_in, das bei der Anmeldung erstellt und in deren Browser gespeichert wird, wird standardmäßig zum Ende der Sitzung gelöscht (sog. Session-Cookie). Nur wenn die Nutzer_in die Funktion Angemeldet bleiben ausdrücklich auswählt, wird das Cookie für 180 Tage gespeichert.

Der zu dem Cookie gehörige Hash-Wert sowie das URZ-Nutzerkürzel werden nach einem Tag gelöscht. Nur wenn die Nutzer_in die Funktion Angemeldet bleiben ausdrücklich auswählt, werden die Daten nach 180 Tagen gelöscht.

Unabhängig davon werden Cookie, Hash-Wert des Cookies und URZ-Nutzerkürzel sofort gelöscht und der Zugang zur Anwendung somit verweigert, wenn bei der Nutzung der Anwendung festgestellt wird, dass das zu dieser Person gehörige Nutzerkürzel kein gültiges Nutzerkürzel des URZ mehr ist.

Das PHP-Session-Cookie wird nach der aktuellen Sitzung gelöscht.

Das Cookie zur Personalisierung der Anwendung wird für 30 Tage gespeichert.

Endpunkt, Authorisierungstoken und öffentlicher Schlüssel für die Üermittlung von Push-Benachrichtigungen werden durch den Browser der Nutzer_in deaktiviert/ungültig, wenn sie in ihrem Browser die Berechtigung zur Übermittlung von Push-Benachrichtigungen entzieht. In diesem Fall werden die gespeicherten Daten gelöscht, sobald von der Anwendung festgestellt wird, dass diese nicht mehr gültig sind, also in der Regel bei der nächsten Möglichkeit, wenn eine solche Push-Benachrichtigung verschickt würde.

6. Gesetzliche oder vertragliche Vorschriften zur Bereitstellung von personenbezogenen Daten und Folgen der Nichtbereitstellung

Die Übermittlung und Speicherung Ihrer personenbezogenen Daten im Rahmen dieser Anwendung ist gesetzlich oder vertraglich nicht vorgeschrieben, jedoch für die Nutzung der Anwendung erforderlich. Gleichwohl sind Sie nicht verpflichtet, Pads über diese Anwendung zu erstellen und zu verwalten.

Die Nichtbereitstellung hätte allerdings zur Konsequenz/Folge, dass die Anwendung zur Padverwaltung nicht genutzt werden kann.

Davon abweichend ist es für die Nutzung der Anwendung nicht erforderlich, die Daten für Push-Benachrichtigungen zur Verfügung zu stellen oder die Funktion Angemeldet bleiben zu nutzen, da es sich dabei um Komfortfunktionen, die ausschließlich nach Zustimmung aktiviert werden, handelt.

C. Etherpads zur kollaborativen Arbeit

1. Beschreibung und Umfang der Datenverarbeitung

Alle Daten, die die Inhaber_in des Pads oder diejenigen Personen, die von der Inhaber_in durch Übermittlung des Links Zugang zum Pad erhalten haben, eingeben, werden zusammen mit Datum und Uhrzeit der Eingabe, Änderung oder Löschung gespeichert. Ferner werden die Namen der Autor_innen gespeichert, wenn diese ihren Namen freiwillig übermittelt haben. Unabhängig von der Namenseingabe wird jede Autor_in durch eine Farbe, die sie selbst einstellen kann, repräsentiert.

Ferner werden folgende Cookies gesetzt:

  • language: Session-Cookie zur Speicherung der Sprache des Texteditors
  • token: Zufälliger Token, der im Browser des Clients erstellt wird und den Autor, ggf. auch dessen Namen, falls angegeben, repräsentiert, und an den Server übermittelt wird
  • prefs: Speichert clientseitige Einstellungen (z.B.: Schriftfamilie, Chat immer sichtbar, Farben der Autor_innenschaft anzeigen)

2. Zweck der Datenverarbeitung

Der Student_innenrat verarbeitet die eingegebenen Daten, um einen Dienst zur niederschwelligen kollaborativen Arbeit an Dokumenten, die im Rahmen der Erfüllung der Aufgaben nach § 25 Abs. 3 SächsHSG erstellt werden, anbieten zu können, weshalb dieser einfache Zugang durch Teilen eines Links ermöglicht wird.

Die Speicherung der Cookies erfolgt aus technischen Gründen, um die Anwendung nach Wünschen der Nutzer_in einstellen zu können, sowie um das kollaborative Arbeiten an Dokumenten mit Auszeichnung der Autor_innenschaft zu ermöglichen.

3. Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die Verarbeitung der in ein Pad eingegebenen Daten ist Art. 6 Abs. 1 S. 1 lit. a) DSGVO (Einwilligung) i. V. m. § 25 Abs. 3 SächsHSG und § 15 Abs. 6 SächsHSG.

Rechtsgrundlage für die durch die Anwendung verwendeten Cookies ist § 25 Abs. 2 Nr. 2 TDDDG i. V. m. Art. 6 Abs. 1 S. 1 lit. e) (Ausübung öffentlicher Gewalt), Abs. 3 DSGVO i. V. m. § 3 SächsDSDG.

4. Empfänger oder Kategorien von Empfängern

Das Universitätsrechenzentrum der Technischen Universität Chemnitz betreibt als technischer Dienstleister der Student_innenschaft der Technischen Universität Chemnitz den zentralen Identity Provider (IdP/WTC) der Universität.

5. Dauer der Speicherung

Die Daten werden grundsätzlich so lang gespeichert, bis der Zweck zu ihrer Speicherung entfallen ist. Die Besitzer_in des Pads stellt bei Erstellung des Pads in der Padverwaltung die Ablaufzeit des Pads ein (1, 7 oder 30 Tage). In begründeten Ausnahmenfällen und nur auf ausdrückliche Anforderung der Besitzer_in des Pads kann die Ablaufzeit auf einen höheren Wert gesetzt werden. Wenn nach Ablauf dieser Zeit keine Bearbeitung an einem Pad stattfand, wird das Pad automatisch gelöscht. Zum dabei erstellten temporären Backup, siehe Abschnitt B.

Der Student_innenrat kann auch Pads löschen, wenn er Kenntnis davon erlangt, dass in diesem personenbezogene Daten verarbeitet werden, für deren Verarbeitung von der betroffenen kein Einverständnis vorliegt. Eine Löschung von Daten ist ebenfalls vorbehalten, wenn der Student_innenrat Kenntnis davon erlangt, dass die Datenverarbeitung nicht zur Erfüllung der Aufgaben nach § 25 Abs. 3 SächsHSG erfolgt.

6. Gesetzliche oder vertragliche Vorschriften zur Bereitstellung von personenbezogenen Daten und Folgen der Nichtbereitstellung

Die Übermittlung und Speicherung Ihrer personenbezogenen Daten im Rahmen dieser Anwendung ist gesetzlich oder vertraglich nicht vorgeschrieben, jedoch für die Nutzung der Anwendung erforderlich. Gleichwohl sind Sie nicht verpflichtet, gemeinsam an Dokumenten über diese Anwendung zu arbeiten.

Die Nichtbereitstellung hätte allerdings zur Konsequenz/Folge, dass Sie nicht gemeinsam an Pads arbeiten können.

Teil 3. Rechte der betroffenen Person

Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie betroffene Person im Sinne der DSGVO, so dass Ihnen bei Vorliegen der entsprechenden Voraussetzungen die nachfolgenden Rechte gegenüber der Student_innenschaft der Technischen Universität Chemnitz, Student_innenrat (Verantwortliche), zustehen: Auskunftsrecht, Recht auf Berichtigung, Recht auf Löschung (Recht auf Vergessenwerden), Recht auf Einschränkung der Verarbeitung, Recht auf Unterrichtung bei Offenlegung, Recht auf Datenübertragbarkeit, Recht auf nicht ausschließlich automatisierte Entscheidung, Widerspruchs- bzw. Widerrufsrecht. Zur Geltendmachung Ihrer Rechte gegenüber der Student_innenschaft der Technischen Universität Chemnitz oder bei weiteren Rückfragen zum Datenschutz können Sie sich jederzeit an uns (s. Teil 1. „Ansprechpartner_innen“) wenden.

1. Widerrufsmöglichkeit

Sie haben das Recht, Ihre Zustimmung zur Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 S. 1 lit. a) DSGVO erfolgt, zu widerrufen.

Der Verantwortliche verarbeitet in diesem Falle die Sie betreffenden personenbezogenen Daten nicht mehr. Ein Widerruf ändert nichts an der Rechtmäßigkeit der Datenverarbeitung vor Eingang des Widerrufs.

Der Widerruf ist an den Student_innenrat der Technischen Universität Chemnitz, Thüringer Weg 11, 09126 Chemnitz, postalisch oder per E-Mail an admin@stura.tu-chemnitz.de zu richten.

Im Falle des Widerrufs der Zustimmung zur Verwendung von Cookies, zu denen Ihre Zustimmung nach Art. 6 Abs. 1 S. 1 lit. a) erforderlich ist, können Sie diese auch einfach aus Ihrem Browser löschen.

Im Falle des Widerrufs der Zustimmung zum Erhalt von Push-Benachrichtigungen, können Sie der Website/Anwendung auch einfach die Berechtigung zum Erhalt von Push-Benachrichtigungen im Browser entziehen.

2. Widerspruchsmöglichkeit

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 S. 1 lit. e) DSGVO erfolgt, Widerspruch einzulegen.

Der Verantwortliche verarbeitet in diesem Falle die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Ein Widerspruch ändert nichts an der Rechtmäßigkeit der Datenverarbeitung vor Eingang des Widerspruchs.

Der Widerspruch ist an den Student_innenrat der Technischen Universität Chemnitz, Thüringer Weg 11, 09126 Chemnitz, postalisch oder per E-Mail an admin@stura.tu-chemnitz.de zu richten.

2. Recht auf Beschwerde bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedsstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen geltende datenschutzrechtliche Bestimmungen verstößt.

Zuständige Aufsichtsbehörde im Freistaat Sachsen ist gem. Art. 51 DSGVO i. V. m. §§ 14 ff. SächsDSDG: Sächsische Datenschutz- und Transparenzbeauftragte, Dr. Juliane Hundert, Maternistraße 17, 01067 Dresden, E-Mail: post@sdtb.sachsen.de, Telefon: +49 351 85471-101, Telefax: +49 351 85471-109, Web: https://www.datenschutz.sachsen.de.

Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines wirksamen gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.

3. Weiterführende Informationen zu Ihren Rechten

Nähere Informationen zu den Ihnen zustehenden Rechten als betroffene Person finden Sie unter folgendem Link: https://www.tu-chemnitz.de/tu/datenschutz.html#xi.

Teil 4. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand vom 3. April 2025. Durch die Weiterentwicklung unserer Angebote oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf der Website unter http://stura.cc/dt-dse von Ihnen abgerufen und ausgedruckt werden.