Datenschutzerklärung – Version 1.0
Veröffentlicht am 24.11.2025
Diese Datenschutzerklärung informiert Sie über die Verarbeitung personenbezogener Daten auf der Webplattform share-syntral.de. Die Plattform dient als Technologieportal für kleine und mittlere Unternehmen (KMU) in der Lausitz und wird im Rahmen eines Forschungsprojekts der Technischen Universität Dresden betrieben. Wir verarbeiten personenbezogene Daten ausschließlich im Einklang mit der Datenschutz-Grundverordnung (DSGVO), dem Sächsischen Datenschutzdurchführungsgesetz (SächsDSDG) und weiteren relevanten Vorschriften.
1. Für welche Zwecke sollen personenbezogene Daten verarbeitet werden?
Ziel des Forschungsprojekts ist die Bereitstellung eines Technologieportals, das KMU in der Lausitz unterstützt, indem es den Austausch von Technologieinformationen und Kontakten zwischen Institutionen und Nutzern ermöglicht. Die Verarbeitung personenbezogener Daten dient folgenden Zwecken:
- Benutzerregistrierung und -authentifizierung (z. B. zur Erstellung und Verwaltung von Profilen).
- Anzeige von Nutzerinformationen in Übersichten (z. B. Vorname, Nachname, Abteilung und Funktion in der Institution).
- Ermöglichung der Kontaktaufnahme zwischen Nutzern über ein Kontaktformular (ohne direkte Offenlegung von E-Mail-Adressen).
- Zuweisung und Verwaltung von Institutionen und Technologien (automatische Anlage von Institutionen basierend auf E-Mail-Domains).
- Wirkungsmessung des Portals (z. B. Erfassung des Registrierungsdatums).
- Verbesserung der Plattformfunktionen (z. B. Prozesskettenplaner).
Die Datenverarbeitung erfolgt ausschließlich zur Erfüllung dieser Zwecke und im Rahmen der freiwilligen Nutzung der Plattform.
2. Wer ist für die Datenverarbeitung verantwortlich und an wen können sich Betroffene wenden?
Verantwortlich für die Datenverarbeitung ist:
Technische Universität Dresden
01062 Dresden
Deutschland
Ansprechpartner für das Projekt:
Technische Universität Dresden
(Weitere projektbezogene Kontaktdaten werden bei Bedarf ergänzt; derzeit allgemeiner Kontakt über die Universität.)
Der Datenschutzbeauftragte:
Herr Jens Syckor
Technische Universität Dresden
01062 Dresden
Tel.: +49 (0)351 463-32839
E-Mail: informationssicherheit@tu-dresden.de
Betroffene können sich jederzeit an den Verantwortlichen oder den Datenschutzbeauftragten wenden, um Fragen zur Datenverarbeitung zu stellen oder Rechte geltend zu machen.
3. Auf welcher Rechtsgrundlage erfolgt die Verarbeitung personenbezogener Daten?
Die Rechtsgrundlage für die Datenverarbeitung zu den oben genannten Zwecken ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Vorgaben des § 12 SächsDSDG für die Verarbeitung personenbezogener Daten zu Forschungszwecken werden beachtet. Bei der Registrierung müssen Nutzer der Datenschutzerklärung aktiv zustimmen; ohne Zustimmung ist keine Registrierung möglich. Die Einwilligung kann jederzeit widerrufen werden (siehe Abschnitt zu Rechten).
4. Welche personenbezogenen Daten werden verarbeitet?
Es werden folgende personenbezogene Daten verarbeitet:
- Bei der Registrierung: Vorname, Nachname, E-Mail-Adresse, Abteilung, Funktion in der Firma.
- Institutionsdaten (die personenbezogen sein können): Adresse, Telefonnummer, Website, Gründungsdatum, Beschreibung, Kategorie, Kürzel.
- Technologiedaten (die indirekt personenbezogen sein können): Name der Anlage, Beschreibung, Kategorie, Standort, Virtualisierungslink (Iframe), Prozessschaubild (Bilddatei), YouTube-Video-Link (nocookie-Format).
- Weitere Daten: Registrierungsdatum (zur Wirkungsmessung), keine IP-Adressen oder Standortdaten.
Keine sensiblen Datenkategorien (z. B. Gesundheitsdaten oder Daten von Minderjährigen) werden verarbeitet. Es ist nicht vorgesehen, Daten von Personen unter 18 Jahren zu erfassen; eine Altersbestätigung könnte bei Bedarf hinzugefügt werden.
5. Wie werden die personenbezogenen Daten verarbeitet und wie lange werden sie gespeichert?
Die Daten werden über Formulare (basierend auf Django-Forms und django-allauth) erfasst und in einer MariaDB-Datenbank gespeichert. Die Verarbeitung erfolgt automatisiert, z. B. bei der Anlage von Institutionen basierend auf E-Mail-Domains oder der Zuweisung von Technologien.
Sicherheitsmaßnahmen:
- HTTPS-Verschlüsselung für alle Übertragungen.
- Passwort-Hashing über django-allauth.
- Zugriffsbeschränkungen (z. B. Authentifizierung via Django-Authentication).
- Kein Tracking von Nutzerverhalten über Logs (außer Registrierungsdatum).
Speicherdauer: Die Daten werden bis zur Löschung des Benutzerkontos aufbewahrt. Institutions- und Technologiedaten bleiben erhalten, solange aktive Nutzer existieren; bei Fehlen aktiver Nutzer könnte eine automatische Löschung sinnvoll sein (derzeit nicht implementiert, Nutzer können Daten manuell löschen).
Hinweis zum Hosting: Die Plattform wird auf einem externen Server gehostet (Details noch ausstehend; dies muss als Auftragsverarbeitung DSGVO-konform geregelt werden, z. B. durch Verträge mit dem Hosting-Provider).
5.1 Verwendung von Cookies und localStorage
Diese Website verwendet keine Cookies, die der Nachverfolgung oder Werbung dienen.
Für Komfortfunktionen wie die Darstellung im Darkmode wird der Browser-interne Speicher (localStorage) verwendet. Dieser enthält keine personenbezogenen Daten.
5.2 Einbindung von YouTube-Videos
Auf einzelnen Unterseiten sind Videos der Plattform
YouTube eingebettet.
Betreiber des Dienstes ist die
YouTube LLC, 901 Cherry Ave., San Bruno, CA 94066, USA,
ein Tochterunternehmen der
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Zum Schutz Ihrer Privatsphäre verwenden wir eine sogenannte
2-Klick-Lösung. Beim Laden der Seite wird zunächst lediglich ein statisches Vorschaubild angezeigt.
Erst durch einen Klick auf das Vorschaubild wird das Video geladen und eine Verbindung zu den Servern von YouTube aufgebaut.
Dabei können personenbezogene Daten (z.B. Ihre IP-Adresse) an YouTube übermittelt und Cookies durch YouTube gesetzt werden.
Beachten Sie dennoch, dass bereits durch das Abspielen des Videos eine Datenverarbeitung durch YouTube erfolgt, auf die wir keinen Einfluss haben.
Weitere Informationen zur Datenverarbeitung durch YouTube finden Sie in der
Datenschutzerklärung von Google.
5.3 Einbindung externer Inhalte
Auf einzelnen Unterseiten können interaktive Inhalte (z. B. 3D-Ansichten, Karten oder virtuelle Darstellungen) von externen Anbietern eingebunden sein.
Zum Schutz Ihrer Privatsphäre verwenden wir auch hier eine 2-Klick-Lösung: Erst durch einen Klick auf die Vorschau wird eine Verbindung zu den Servern des jeweiligen Anbieters hergestellt. Dabei können personenbezogene Daten (z. B. Ihre IP-Adresse) an den Anbieter übermittelt und Cookies gesetzt werden.
Weitere Informationen finden Sie in den Datenschutzhinweisen des jeweiligen Anbieters.
5.4 Einbindung von OpenStreetMap
Diese Website nutzt Kartenmaterial von
OpenStreetMap,
das über die freie JavaScript-Bibliothek
Leaflet.js eingebunden wird.
Dabei werden zur Darstellung der Karten Inhalte vom Tile-Server
tile.openstreetmap.org geladen.
Es werden:
- keine Cookies gesetzt,
- keine Nutzerprofile erstellt,
- und keine personenbezogenen Daten an Dritte übermittelt.
Die Nutzung erfolgt im Einklang mit der
Datenschutzrichtlinie der OpenStreetMap Foundation
sowie der Open-Source-Lizenz von Leaflet.
6. Speicherung von Prozessketten zur Wirkungsmessung der Plattform
Um den Erfolg und die kooperative Wirkung unserer Plattform objektiv und statistisch nachzuweisen (z. B. Anzahl, Umfang und Reichweite von Kooperationen zwischen Institutionen), speichern wir automatisch alle Prozessketten, die drei oder mehr verschiedene Institutionen umfassen, als PDF-Datei in einem internen, geschützten Bereich ab.
Was genau wird in der PDF gespeichert?
- Titel der Prozesskette
- Swimlane-Darstellung mit Prozessen, Materialien, Zwischenprodukten und Endprodukten
- Namen und ggf. Logos der beteiligten Institutionen
- Verwendete Technologien und Prozesskategorien
- Öffentlich zugängliche und plattforminterne Links/Websites der Institutionen
Es werden ausdrücklich KEINE personenbezogenen Daten natürlicher Personen gespeichert – insbesondere keine Namen, E-Mail-Adressen, Telefonnummern oder sonstigen Kontaktdaten von Nutzern oder Ansprechpersonen.
Die PDF-Dateien werden für die Dauer der Nachweispflicht gegenüber unseren Fördergebern (derzeit bis Ende 2037) gespeichert und anschließend unwiderruflich gelöscht. Eine Weitergabe an Dritte erfolgt nicht, es sei denn, es besteht eine gesetzliche Verpflichtung.
7. Werden personenbezogene Daten an Dritte übermittelt?
Insofern dies nicht anders gesetzlich bestimmt ist oder Sie im Einzelfall ausdrücklich eingewilligt haben, erfolgt keine Übermittlung von personenbezogenen Daten an Dritte. Ausnahmen:
- Hosting-Provider (externer Server; DSGVO-konformität durch Auftragsverarbeitungsvertrag zu gewährleisten – Details noch ausstehend).
- Bei YouTube-Videos: Mögliche Übermittlung an YouTube/Google bei Aktivierung (siehe oben).
- Bei OpenStreetMap: Keine personenbezogenen Datenübermittlung.
Keine Übertragungen in Drittländer außerhalb der EU, es sei denn bei YouTube (USA; basierend auf EU-Standardvertragsklauseln von Google).
8. Erfolgt eine Veröffentlichung personenbezogener Daten?
Nutzerdaten (Vorname, Nachname, Abteilung, Funktion) werden auf Institutionsseiten öffentlich sichtbar gemacht, um Kontaktaufnahmen zu ermöglichen. E-Mail-Adressen werden nicht veröffentlicht. Institutions- und Technologiedaten sind für registrierte Nutzer einsehbar. Forschungsergebnisse (z. B. aus Wirkungsmessung) werden anonymisiert veröffentlicht, sodass keine Rückschlüsse auf Personen möglich sind.
9. Welche Rechte haben Betroffene grundsätzlich?
9.1 Freiwilligkeit und Widerruf (Art. 7 Abs. 3 DSGVO)
Die Angabe personenbezogener Daten ist freiwillig. Die Einwilligung kann verweigert oder jederzeit formlos und ohne Angabe von Gründen widerrufen werden.
9.2 Widerruf der Einwilligung zur Datenverarbeitung
Du hast jederzeit das Recht, deine Einwilligung zur Verarbeitung deiner personenbezogenen Daten zu widerrufen.
Der Widerruf kann durch das Löschen deines Benutzerkontos erfolgen.
Dies ist im persönlichen Dashboard unter dem Punkt „Nutzerdaten bearbeiten“ möglich.
Mit dem Löschen deines Kontos werden alle gespeicherten personenbezogenen Daten unverzüglich entfernt.
Ein weiterer Zugriff auf die Funktionen der Plattform ist anschließend nicht mehr möglich. Institutionsdaten bleiben erhalten, sofern andere Nutzer aktiv sind.
9.3 Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht, jederzeit Auskunft über die zu Ihrer Person verarbeiteten Daten sowie die möglichen Empfänger dieser Daten zu verlangen. Ihnen steht eine Antwort innerhalb einer Frist von einem Monat nach Eingang des Auskunftsersuchens zu. Kontaktieren Sie hierfür den Verantwortlichen oder Datenschutzbeauftragten.
9.4 Recht auf Berichtigung, Löschung und Einschränkung (Art. 16-18 DSGVO)
Sie können jederzeit die Berichtigung oder Löschung Ihrer personenbezogenen Daten oder die Einschränkung der Verarbeitung verlangen. Die Löschung erfolgt über das Dashboard; für weitere Anfragen kontaktieren Sie uns.
9.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie können verlangen, dass der Verantwortliche Ihnen Ihre personenbezogenen Daten in maschinenlesbarer Form übermittelt. Alternativ können Sie die direkte Übermittlung an einen anderen Verantwortlichen verlangen, soweit dies möglich ist.
9.6 Beschwerderecht (Art. 77 DSGVO)
Sie können sich jederzeit an den Datenschutzbeauftragten der TU Dresden (siehe oben) sowie bei einer Beschwerde nach Art. 77 DSGVO an eine Aufsichtsbehörde zum Datenschutz wenden.
Zuständige Aufsichtsbehörde für die Technische Universität Dresden:
Sächsische Datenschutz- und Transparenzbeauftragte
Frau Dr. Juliane Hundert
Maternistraße 17
01067 Dresden
Tel.: +49 (0) 351 85471 101
E-Mail: post@sdtb.sachsen.de
www.datenschutz.sachsen.de
Hinweis: Zur Inanspruchnahme der Rechte genügt eine Mitteilung in Textform (Brief, E-Mail) an den Verantwortlichen oder Datenschutzbeauftragten. Die Inanspruchnahme der Rechte entfaltet jedoch nur eine Wirkung, wenn durch die verarbeiteten Daten eine Identifizierung Ihrer Person möglich ist.