Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung |
de:general:dsgvo [14.09.2019 12:09] – [Auflagen und Pflichten] admin | de:general:dsgvo [09.07.2023 18:08] (aktuell) – Seriennummern wurden in Teilnahmecodes umbenannt admin |
---|
| |
Für die Verarbeitung personenbezogener Daten gilt die [[https://dejure.org/gesetze/DSGVO|EU-Datenschutzgrundverordnung]] (EU-DSGVO oder kurz DSGVO), welche in Deutschland stellenweise noch durch das Bundesdatenschutzgesetz (BDSG neu) konkretisiert wird. Personenbezogene Daten unterliegen damit einem besonderen Schutz -- und deren Verarbeitung ist mit einer Reihe von Auflagen und Pflichten verbunden. | Für die Verarbeitung personenbezogener Daten gilt die [[https://dejure.org/gesetze/DSGVO|EU-Datenschutzgrundverordnung]] (EU-DSGVO oder kurz DSGVO), welche in Deutschland stellenweise noch durch das Bundesdatenschutzgesetz (BDSG neu) konkretisiert wird. Personenbezogene Daten unterliegen damit einem besonderen Schutz -- und deren Verarbeitung ist mit einer Reihe von Auflagen und Pflichten verbunden. |
| |
| **Wichtig:** Die Bußgelder und Pflichten nach DSGVO gelten auch für Privatpersonen, Studierende und Wissenschaftler (z.B. Erhebung von Daten im Rahmen einer wissenschaftlichen Studie oder Abschlussarbeit). |
| |
| |
| |
* wenn nur ein kleiner Kreis von Personen (z.B. Mitarbeiter eines Unternehmens) befragt wird und anhand der Angaben (z.B. Abteilung, Geschlecht und Alter) einzelne Personen identifiziert werden können. | * wenn nur ein kleiner Kreis von Personen (z.B. Mitarbeiter eines Unternehmens) befragt wird und anhand der Angaben (z.B. Abteilung, Geschlecht und Alter) einzelne Personen identifiziert werden können. |
* wenn in offenen Textantworten Namen oder E-Mail-Adressen genannt werden. | * wenn in offenen Textantworten Namen oder E-Mail-Adressen genannt werden. |
* Wenn man einen sehr großen (z.B. alle deutschsprachigen Facebook-User) oder sehr homogenen (z.B. alle Studierenden eines Studiengangs) potenziellen Teilnehmerkreis hat, und keine Namen und E-Mail-Adressen erfragt, dann lassen ist der RÜckschluss auf einzelne Personen in aller Regle nicht möglich. Die meisten wissenschaftlichen Befragungen sind schon aus forschungsethischen Gründen als anonyme Befragungen ausgelegt. | * Wenn man einen sehr großen (z.B. alle deutschsprachigen Facebook-User) oder sehr homogenen (z.B. alle Studierenden eines Studiengangs) Kreis potenzieller Teilnehmer hat, und keine Namen und E-Mail-Adressen erfragt, dann ist der Rückschluss auf einzelne Personen in aller Regel nicht möglich. Die meisten wissenschaftlichen Befragungen sind schon aus forschungsethischen Gründen als anonyme Befragungen ausgelegt. |
| |
SoSci Survey speichert standardmäßig keine Zusatzinformationen (namentlich IP-Adressen), welche die Zuordnung zu einzelnen Personen erlauben und bietet Möglichkeiten, z.B. auch Kontaktdaten getrennt von den restlichen Daten zu erheben ([[:de:general:privacy]]). Allerdings haben Projektleiter die Möglichkeit, solche Daten zu sammeln (mit dem Fragetyp "Gerät und übermittelte Variablen"), mit offenen Texteingaben nach Namen zu fragen, und es ist möglich, die [[:de:survey:mailing|Serienmail-Funktion]] so zu nutzen, dass eine Zuordnung von erhobenen Daten zu Adressdaten möglich ist. In diesen Fällen muss man von personenbezogenen Daten ausgehen. | SoSci Survey speichert standardmäßig keine Zusatzinformationen (namentlich IP-Adressen), welche die Zuordnung zu einzelnen Personen erlauben und bietet Möglichkeiten, z.B. auch Kontaktdaten getrennt von den restlichen Daten zu erheben ([[:de:general:privacy]]). Allerdings haben Projektleiter die Möglichkeit, solche Daten zu sammeln (mit dem Fragetyp "Gerät und übermittelte Variablen"), mit offenen Texteingaben nach Namen zu fragen, und es ist möglich, die [[:de:survey:mailing|Serienmail-Funktion]] so zu nutzen, dass eine Zuordnung von erhobenen Daten zu Adressdaten möglich ist. In diesen Fällen muss man von personenbezogenen Daten ausgehen. |
| |
Damit der AVV nicht übersehen wird, kann die Serienmail-Funktion erst nach Vereinbarung eines AVV genutzt werden. | Damit der AVV nicht übersehen wird, kann die Serienmail-Funktion erst nach Vereinbarung eines AVV genutzt werden. |
| |
| Der Online-AVV kann hier vorab zur Prüfung heruntergeladen werden: [[https://www.soscisurvey.de/documents/SoSci-Survey-AVV-www.soscisurvey.de-2022-07-05.zip|Vertragsvorlage Online-AVV (Adressdaten)]] |
| |
**Wichtig:** Die Vereinbarung eines AVV ist nur eine von mehreren Auflagen. Die anderen Pflichten nach DSGVO müssen unabhängig davon erfüllt werden. | **Wichtig:** Die Vereinbarung eines AVV ist nur eine von mehreren Auflagen. Die anderen Pflichten nach DSGVO müssen unabhängig davon erfüllt werden. |
| |
Falls Sie einen AVV in Schriftform vereinbaren, ist diese nicht automatisch in allen Befragungsprojekten hinterlegt -- oftmals bezieht er sich ja nur ein eines oder eine Reihe von Befragungsprojekten. Deshalb wird SoSci Survey beim Aufruf der Serienmail-Funktion weiterhin nach einem AVV verlangen. Bitte senden Sie in diesem Fall eine kurze E-Mail an info@soscisurvey.de und teilen Sie mit, für welches Befragungsprojekt der bestehende AVV eingetragen werden soll. | Falls Sie einen AVV in Schriftform vereinbaren, ist diese nicht automatisch in allen Befragungsprojekten hinterlegt -- oftmals bezieht er sich ja nur ein eines oder eine Reihe von Befragungsprojekten. Deshalb wird SoSci Survey beim Aufruf der Serienmail-Funktion weiterhin nach einem AVV verlangen. Bitte senden Sie in diesem Fall eine kurze E-Mail an info@soscisurvey.de und teilen Sie mit, für welches Befragungsprojekt der bestehende AVV eingetragen werden soll. |
| |
| |
| ===== Häufige Fragen (FAQ) ===== |
| |
| === Werden die Daten im Ausland und/oder außerhalb der EU verarbeitet === |
| |
| Die Server für die Cloud-Dienstleistung www.soscisurvey.de und s2survey.net befinden sich in Deutschland und übermitteln __keine__ Daten in andere Länder. |
| |
| Eine legitime Ausnahme bildet der Fall, dass Projektleitung oder Teilnehmer:in aus dem Ausland auf den Befragungsserver zugreift. |
| |
| === Speichert SoSci Survey IP-Adressen? === |
| |
| Die Server www.soscisurvey.de und s2survey.net sind so konfiguriert, dass die Zugriffslogs __keine__ IP-Adressen speichern. |
| |
| Eine Speicherung von IP-Adressen erfolgt allerdings bei Fehlerlogs, welche den Aufruf ungültiger URLs protokollieren. Auch bei der Verwendung ungültiger Zugnagsdaten (z.B. ungültige Teilnahmecodes oder Passwörter) werden IP-Adressen aufgezeichnet und ggf. temporär gesperrt. |
| |
| === Wem gehören die Daten? === |
| |
| Die auf www.soscisurvey.de und s2survey.net erhobenen Daten gehören der jeweiligen Projektleitung. Die SoSci Survey GmbH nutzt diese Daten nicht für eigene Zwecke/Auswertungen. |
| |
| Eine Ausnahme stellen Metadaten dar. SoSci Survey behält sich das Recht vor, zum Beispiel Zugriffszahlen und Verweildauer auszuwerten. |
| |
| === Verwendet SoSci Survey Cookies? === |
| |
| Wenn Personen einen Fragebogen ausfüllen, kommen normalerweise keine Cookies zum Einsatz. |
| |
| Ein Cookie wird durch SoSci Survey nur dann gesetzt, wenn (a) in den Projekt-Einstellungen im Karteireiter "Datenschutz" ein Cookie explizit aktiviert wird oder (b) wenn durch die Projektleitung explizit HTML-Code (zum Beispiel JavaScript-Code) in den Fragebogen integriert wird, welcher Daten in Cookies ablegt. |
| |
| Für die Projektverwaltung (Login bei SoSci Survey zum Erstellen von Befragungsprojekten) verwendet SoSci Survey einige funktionale Cookies, jedoch keine Drittanbieter- doer Tracking-Cookies. |