Our data protection officer is:
Jens Engelhardt (deputy Erdem Durmus)
c/o NOTOS Xperts GmbH
Heidelberger Str. 6
64283 Darmstadt
Phone: +49 6151-52010-0
E-Mail: dsb@cispa.de
If you have general questions about data protection, you can also contact our data protection team: datenschutz@cispa.de
The privacy and data protection rights of our website visitors are very important to us.
Accordingly, we process personal data collected from you exclusively in accordance with the applicable data protection regulations. All personal data collected by us in the course of your use of this website is processed by us exclusively in accordance with the following provisions of this data protection notice.
In this context, the processing is carried out exclusively for specified legitimate purposes and based on a legal basis in accordance with the provisions of the General Data Protection Regulation (GDPR). In all processing operations, we respect the principles of for the processing of personal data.
In the following, we would like to inform you in detail about the data processing of your personal data carried out by us.
Data subjects are all visitors and users of the website as well as employees, former employees and communication partners. Data processing depends on the data subjects and user behavior.
By merely visiting the website, only meta and communication data of the website users are processed. These data include:
We collect and process user data only for specified legitimate purposes and only as long as the processing is necessary for the purposes.
Accordingly, we collect and use data of our users in principle only to the extent necessary to provide a functional and user-friendly website and our content. In the case of contact via e-mail, the processing of the contact is the purpose of the processing.
The purposes of the individual processes are described in detail below.
The processing of data takes place exclusively on the basis of a legal basis. Such a legal basis exists,
We take appropriate technical and organizational measures to ensure a level of protection appropriate to the risk in accordance with Article 32 of the GDPR, taking into account the state of the art, the implementation costs and the nature, scope, circumstances and purposes of the processing, as well as the varying likelihood and severity of the risk to the rights and freedoms of natural persons.
Furthermore, we already consider the protection of personal data during the development and selection of hardware, software as well as processes, in accordance with the principle of data protection through technology design and through data protection-friendly default settings (Art. 25 GDPR).
The data we process is stored for as long as it is required for the purpose of processing. It will be deleted as soon as the purpose of processing this data no longer applies or consent has been withdrawn.
Storage may take place beyond this if this is required for other legally permissible purposes. Processing is then limited to these purposes. This applies, for example, to data that must be retained for reasons of commercial or tax law or whose storage is necessary for the assertion, exercise or defense of legal claims or for the protection of the rights of another natural or legal person. Here, too, the data is deleted as soon as the purpose ceases to apply.
When you access our website and the associated subpages, information is automatically sent to the server of our website by the browser used on your end device. This information is temporarily stored in a log file. The following information is collected without your intervention and stored until automated deletion:
The aforementioned data are processed for the following purposes:
The legal basis for the data processing is Art. 6 para. 1 p. 1 lit. f GDPR. Our legitimate interest follows from the purposes for data collection listed above. We do not use the collected data for the purpose of drawing conclusions about your person.
The data is stored for security reasons (e.g. for the clarification of cases of abuse) for a period of 7 days. If longer storage is required for evidentiary purposes, they will be deleted after the final clarification of the matter.
If you contact us via e-mail, we process your personal data resulting from this contact in order to process your request. These data are:
We process the personal data that you provide to us in the course of such contact in order to respond to your inquiry and to contact you at your request.
In the case of a business inquiry, the legal basis is the fulfillment of the contract or results from pre-contractual obligations pursuant to Art. 6 para.1 lit. b GDPR. In other cases, the processing is based on our legitimate interest pursuant to Art. 6 para.1 lit. f GDPR. Our legitimate interest here is to respond to the inquiry you have made and to respond to your inquiries.
We process the personal data only as long as they are necessary for the fulfillment of the purpose. Subsequently, the personal data will be deleted. This depends on how quickly we are able to respond to your request.
In addition, you have the option to object to the processing, in which case the personal data collected by us will be deleted immediately.
Such immediate deletion will not take place if a contract exists between us and you for the performance of which the processing is necessary or there is a legal obligation on our part to store the personal data for a longer period.
Our website is the result of a project in which we collaborated with or were supported by our partner the German Center for Neurodegenerative Diseases. (DZNE) or were supported by these partners. Our website links accordingly to the website of this partner, as well as to our own website (www.cispa.de).
On the linked websites, the data protection provisions of the respective website apply. We are not responsible for the data processing of your personal data when you access the websites of our partners.
DZNE, Data Protection information available here: https://www.dzne.de/en/data-protection/
CISPA, Data Protection information available here: https://cispa.de/de/data-privacy-policy
DKFZ, Data Protection information available here: https://www.dkfz.de/en/data-privacy-protection.html
We, CISPA - Helmholtz Center for Information Security gGmbH, maintain online presences within social networks (Facebook, Instagram and Twitter) in order to be able to communicate with users active there and to inform them about our research and events there. In doing so, user data may be processed outside the area of the European Union.
No social media plug-ins are used on the website. Furthermore, there is no linking directly from this website to our social media presences.
When calling up the respective networks and platforms, the terms and conditions and data processing policies of their respective operators apply. Unless otherwise stated in the respective privacy policy, we process the data of users if they communicate with us within the social networks and platforms, e.g. write posts on our online presences or send us messages.
Here, users can find detailed data protection information for CISPA's social media activities.
You have the following rights with regard to the processing of your data by CISPA:
This data protection information is currently valid and has the status September 2021.
Due to the further development of our website and offers on it or due to changed legal or regulatory requirements, it may become necessary to change this privacy policy. You can access and print out the current data protection declaration at any time.
Unseren Datenschutzbeauftragten erreichen Sie unter:
Jens Engelhardt (Stellvertreter Erdem Durmus)
c/o NOTOS Xperts GmbH
Heidelberger Str. 6
64283 Darmstadt
Tel.: +49 6151-52010-0
E-Mail: dsb@cispa.de
Bei generellen Fragen zum Datenschutz können Sie sich auch an unsere Stabstelle Datenschutz wenden: datenschutz@cispa.de
Die Privatsphäre und das Recht auf Datenschutz unserer Website-Besucher liegt uns sehr am Herzen.
Entsprechend verarbeiten wir von Ihnen erhobene personenbezogene Daten ausschließlich nach den anwendbaren Datenschutzvorschriften. Alle personenbezogenen Daten, die von uns im Rahmen ihrer Nutzung dieser Website erhoben werden, verarbeiten wir ausschließlich in Übereinstimmung mit den nachfolgenden Bestimmungen dieses Datenschutzhinweises.
Die Verarbeitung erfolgt dabei ausschließlich zu festgelegten legitimen Zwecken und basierend auf einer Rechtsgrundlage gemäß den Vorschriften der Datenschutz-Grundverordnung (DSGVO). Bei allen Verarbeitungsvorgängen achten wir die Grundsätze der für die Verarbeitung von personenbezogenen Daten.
Im Folgenden möchten wir Sie im Detail über die von uns vorgenommene Datenverarbeitung ihrer personenbezogenen Daten informieren.
Von der Verarbeitung der Daten Betroffene sind alle Besucher und Nutzer der Webseite sowie Beschäftigte, ehemalige Mitarbeiter und Kommunikationspartner. Die Datenverarbeitung ist davon abhängig von den Betroffenen und dem Nutzerverhalten.
Durch den bloßen Besuch der Webseite werden lediglich Meta- und Kommunikationsdaten der Webseitennutzer verarbeitet. Zu diesen Daten gehören:
Wir erheben und verarbeiten Daten der Nutzer nur zu festgelegten legitimen Zwecken und nur so lange, die Verarbeitung für die Zwecke notwendig ist.
Demnach erheben und verwenden wir Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen und benutzerfreundlichen Webseite sowie unserer Inhalte erforderlich ist. Im Falle der Kontaktaufnahme über E-Mail, ist die Bearbeitung der Kontaktaufnahme Zweck der Verarbeitung.
Die Zwecke der einzelnen Prozesse sind im Detail im Folgenden beschrieben.
Die Verarbeitung von Daten erfolgt ausschließlich auf der Basis einer Rechtsgrundlage. Eine solche Rechtsgrundlage liegt vor,
Wir treffen nach Maßgabe des Art. 32 DSGVO unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen, geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung und Auswahl von Hardware, Software sowie Verfahren, entsprechend dem Prinzip des Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen (Art. 25 DSGVO).
Die von uns verarbeiteten Daten werden so lange gespeichert, wie sie für den Verarbeitungszweck erforderlich sind. Sie werden gelöscht, sobald der Zweck der Verarbeitung dieser Daten entfällt oder eine Einwilligung widerrufen wurde.
Eine Speicherung kann darüber hinaus erfolgen, wenn dies für andere gesetzlich zulässige Zwecke erforderlich ist. Die Verarbeitung wird dann auf diese Zwecke beschränkt. Das gilt z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person erforderlich ist. Auch hier erfolgt die Löschung der Daten, sobald der Zweck entfällt.
Beim Aufrufen unserer Webseite und der damit verbundenen Unterseiten werden durch den auf Ihrem Endgerät zum Einsatz kommenden Browser automatisch Informationen an den Server unserer Website gesendet. Diese Informationen werden temporär in einem Logfile gespeichert. Folgende Informationen werden dabei ohne Ihr Zutun erfasst und bis zur automatisierten Löschung gespeichert:
Die genannten Daten werden zu folgenden Zwecken verarbeitet:
Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse folgt aus oben aufgelisteten Zwecken zur Datenerhebung. Wir verwenden die erhobenen Daten nicht zu dem Zweck, Rückschlüsse auf Ihre Person zu ziehen.
Die Daten werden aus Sicherheitsgründen (z.B. für die Aufklärung von Missbrauchsfällen) für die Dauer von 7 Tagen gespeichert. Ist eine längere Aufbewahrung zu Beweiszwecken erforderlich, werden diese nach der endgültigen Klärung der Angelegenheit gelöscht.
Insofern sie mit uns über E-Mail Kontakt aufnehmen, verarbeiten wir ihre aus dieser Kontaktaufnahme hervorgehenden personenbezogenen Daten zur Bearbeitung ihrer Anfrage.
Bei diesen Daten handelt es sich um:
Wir verarbeiten die personenbezogenen Daten, die sie uns im Verlauf einer solchen Kontaktaufnahme mitteilen, um ihre Anfrage zu beantworten und mit Ihnen auf ihren Wunsch in Kontakt zu treten.
Bei einer geschäftlichen Anfrage besteht die Rechtsgrundlage in der Vertragserfüllung oder ergibt sich aus vorvertraglichen Pflichten gem. Art. 6 Abs.1 lit. b DSGVO. In den anderen Fällen erfolgt die Verarbeitung basierend auf unserem berechtigten Interesse gemäß Art. 6 Abs.1 lit. f DSGVO. Unser berechtigtes Interesse besteht dabei darin, die von Ihnen gestellte Anfrage zu beantworten und Ihnen auf ihre Anfragen zu antworten.
Wir verarbeiten die personenbezogenen Daten nur solange sie für die Erfüllung des Zwecks notwendig sind. Im Anschluss werden die personenbezogenen Daten gelöscht. Dies ist abhängig davon, wie schnell wir in der Lage sind auf ihre Anfrage zu reagieren.
Darüber hinaus haben sie die Möglichkeit Widerspruch gegen die Verarbeitung einzulegen, in diesem Fall werden die von uns erhobenen personenbezogenen Daten umgehend gelöscht.
Eine solche umgehende Löschung erfolgt nicht, wenn ein Vertrag zwischen uns und Ihnen besteht für deren Erfüllung die Verarbeitung erforderlich ist oder es eine rechtliche Pflicht unsererseits besteht die personenbezogenen Daten über einen längeren Zeitraum zu speichern zu speichern.
Unsere Website ist das Resultat eines Projektes, in dessen Rahmen wir mit unserem Partner dem Deutschen Zentrum für Neurodegenerative Erkrankungen e.V. (DZNE) zusammengearbeitet oder von diesen Partnern unterstützt wurden. Unsere Website verlinkt entsprechend auf den Internetauftritt dieses Partners, so wie auf unseren eigenen Internetauftritt (www.cispa.de).
Auf den verlinkten Websites gelten die Datenschutzbestimmungen der jeweiligen Website. Wir sind nicht verantwortlich für die Datenverarbeitung ihrer personenbezogenen Daten im Rahmen des Zugriffs auf die Internetauftritte unserer Partner.
CISPA, Datenschutzhinweis abrufbar unter: https://cispa.de/de/data-privacy-policy
DKFZ, Datenschutzhinweis abrufbar unter: https://www.dkfz.de/en/data-privacy-protection.html
Wir, CISPA – Helmholtz-Zentrum für Informationssicherheit gGmbH, unterhalten Onlinepräsenzen innerhalb von sozialen Netzwerken (Facebook, Instagram und Twitter), um mit den dort aktiven Nutzern kommunizieren und sie dort über unsere Forschung und Veranstaltungen informieren zu können. Dabei können Daten der Nutzer außerhalb des Raumes der Europäischen Union verarbeitet werden.
Es werden auf der Website keine Social Media Plug-Ins verwendet. Darüber hinaus erfolgt keine Verlinkung direkt von dieser Website auf unsere Social Media Auftritte.
Beim Aufruf der jeweiligen Netzwerke und Plattformen gelten die Geschäftsbedingungen und die Datenverarbeitungsrichtlinien deren jeweiliger Betreiber. Soweit nicht anders im Rahmen der jeweiligen Datenschutzerklärung angegeben, verarbeiten wir die Daten der Nutzer, sofern diese mit uns innerhalb der sozialen Netzwerke und Plattformen kommunizieren, z.B. Beiträge auf unseren Onlinepräsenzen verfassen oder uns Nachrichten zusenden.
Hier finden Nutzer:innen ausführliche Datenschutzhinweise für die Social Media Aktivitäten des CISPA.
Sie haben folgende Rechte im Hinblick auf die Verarbeitung Ihrer Daten durch CISPA:
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand September 2021.
Durch die Weiterentwicklung unserer Website und Angebote darüber oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit von Ihnen abgerufen und ausgedruckt werden.