1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie unsere Website besuchen oder unsere App nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.
Datenerfassung auf dieser Website und in der App
Wer ist verantwortlich für die Datenerfassung?
Die Datenverarbeitung erfolgt durch den Websitebetreiber bzw. App-Anbieter. Dessen
Kontaktdaten können Sie dem Abschnitt "Hinweis zur Verantwortlichen Stelle" in dieser
Datenschutzerklärung entnehmen.
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es
sich z.B. um Daten handeln, die Sie bei der Registrierung in der App eingeben oder bei der
Erfassung von ASP-Proben.
Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website oder bei der Nutzung der App durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z.B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten oder die App nutzen.
2. Hosting
Wir hosten die Inhalte unserer Website und die Backend-Infrastruktur unserer App bei folgendem Anbieter:
STACKIT
Anbieter ist die STACKIT GmbH & Co. KG, Stiftsbergstraße 1, 74172 Neckarsulm (nachfolgend "STACKIT"). Details entnehmen Sie der Datenschutzerklärung von STACKIT: https://www.stackit.de/de/datenschutz
Die Verwendung von STACKIT erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Website und dem sicheren Betrieb unserer App. Die Rechenzentren von STACKIT befinden sich ausschließlich in Deutschland und sind BSI-zertifiziert (ISO/IEC 27001, ISO/IEC 27017, ISO/IEC 27018, C5).
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) mit dem oben genannten Anbieter geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher und App-Nutzer nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
3. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Die Betreiber dieser Seiten und der App nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Wenn Sie diese Website besuchen oder unsere App nutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website und in der App ist:
Revierwelt Media GmbHPestalozzistraße 41
35606 Solms
Telefon: +49 6442 220915
E-Mail: datenschutz@revierwelt.de
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z.B. Namen, E-Mail-Adressen o.Ä.) entscheidet.
Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z.B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.
Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung
Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden.
Im Falle einer Einwilligung in die Speicherung von Cookies oder in den Zugriff auf Informationen im Endgerät des Nutzers (z.B. via Device-Fingerprinting) erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG.
Ist die Verarbeitung zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, so beruht die Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO.
Ist die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der wir unterliegen, erfolgt diese auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
Die Verarbeitung im Rahmen des ASP-Monitorings erfolgt auf Grundlage von Art. 6 Abs. 1 lit. e DSGVO (Wahrnehmung einer Aufgabe im öffentlichen Interesse) in Verbindung mit den tierseuchenrechtlichen Vorschriften.
Empfänger von personenbezogenen Daten
Im Rahmen unserer Geschäftstätigkeit und insbesondere für das ASP-Monitoring arbeiten wir mit verschiedenen externen Stellen zusammen. Dabei ist teilweise auch eine Übermittlung von personenbezogenen Daten an diese externen Stellen erforderlich. Wir geben personenbezogene Daten nur dann an externe Stellen weiter, wenn dies im Rahmen einer Vertragserfüllung erforderlich ist, wenn wir gesetzlich hierzu verpflichtet sind oder wenn wir aufgrund berechtigter Interessen dazu befugt sind.
Empfänger personenbezogener Daten können insbesondere sein:
- Herkunftssicherungs- und Informationssystem für Tiere (HIT)
- Veterinärbehörden der Kreise und kreisfreien Städte
- Zuständige Landesbehörden
- ASP-Management-Systeme (bei positivem Befund)
- Untersuchungseinrichtungen
Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)
WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING.
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu.
Eine Liste der Datenschutzaufsichtsbehörden in Deutschland finden Sie unter: https://www.bfdi.bund.de
Recht auf Datenportabilität
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Die ASP Monitoring App bietet hierfür einen Export Ihrer Daten im JSON- oder CSV-Format an.
Auskunft, Berichtigung und Löschung
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.
Hinweis zur Löschung: Daten, die im Rahmen des ASP-Monitorings erhoben wurden, unterliegen gesetzlichen Aufbewahrungspflichten. Eine Löschung dieser Daten ist daher nur eingeschränkt möglich.
Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit an uns wenden.
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden. Wir verwenden ausschließlich TLS 1.3, die aktuellste Version des Verschlüsselungsprotokolls.
4. Datenerfassung auf dieser Website
Cookies
Unsere Internetseiten verwenden so genannte "Cookies". Cookies sind kleine Datenpakete und richten auf Ihrem Endgerät keinen Schaden an. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert.
Session-Cookies werden nach Ende Ihres Besuchs automatisch gelöscht. Permanente Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese selbst löschen oder eine automatische Löschung durch Ihren Webbrowser erfolgt.
Wir setzen ausschließlich technisch notwendige Cookies ein, die für den Betrieb der Website erforderlich sind. Diese Cookies werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert, da wir ein berechtigtes Interesse an der technisch fehlerfreien und optimierten Bereitstellung unserer Dienste haben.
| Cookie | Zweck | Speicherdauer |
|---|---|---|
| asp-cookies-accepted | Speichert, ob der Nutzer die Cookie-Hinweise akzeptiert hat | 1 Jahr |
Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Files erfasst werden.
Kontaktformular
Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde.
Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z.B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
5. Datenerfassung in der App
Registrierung in der App
Für die Nutzung der ASP Monitoring App ist eine Registrierung erforderlich. Bei der Registrierung werden folgende Daten erhoben:
- Name
- Anschrift (Straße, PLZ, Ort)
- Telefonnummer
- E-Mail-Adresse
- Passwort (wird verschlüsselt gespeichert)
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, da sie für die Bereitstellung der App-Funktionalitäten erforderlich sind, sowie auf Grundlage von Art. 6 Abs. 1 lit. e DSGVO für die Durchführung des ASP-Monitorings.
Erfassung von ASP-Proben
Bei der Erfassung von ASP-Proben werden folgende Daten erhoben:
- Angaben zum Jagdausübungsberechtigten (Name, Anschrift, Kontaktdaten)
- Wildursprungsmarke und Probenart
- GPS-Koordinaten des Erlegungs-/Fundortes
- Zugeordneter Jagdbezirk und Restriktionszone
- Zustand des Tieres (gesund/krank erlegt, verunfallt, verendet)
- Tierinformationen (Alter, Geschlecht, Gewicht, Krankheitserscheinungen)
- Datum und Uhrzeit der Erfassung
Diese Daten werden auf Grundlage von Art. 6 Abs. 1 lit. e DSGVO (Wahrnehmung einer Aufgabe im öffentlichen Interesse) in Verbindung mit den tierseuchenrechtlichen Vorschriften verarbeitet.
Übermittlung an das HIT-System
Die erfassten Probendaten werden an das Herkunftssicherungs- und Informationssystem für Tiere (HIT) übermittelt. Die Übermittlung erfolgt verschlüsselt via HTTPS unter Verwendung des OAuth 2.0/OpenID Connect Authentifizierungsmechanismus.
Die Rechtsgrundlage für diese Übermittlung ist Art. 6 Abs. 1 lit. e DSGVO in Verbindung mit den tierseuchenrechtlichen Vorschriften.
Übermittlung bei positivem ASP-Befund
Bei einem positiven ASP-Untersuchungsergebnis werden die relevanten Datensätze automatisch und in Echtzeit an das zuständige ASP-Management-System übermittelt. Diese Übermittlung ist erforderlich, um die zuständigen Behörden zu informieren und die notwendigen Seuchenbekämpfungsmaßnahmen einleiten zu können.
Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. e DSGVO in Verbindung mit den tierseuchenrechtlichen Vorschriften.
GPS-Standorterfassung
Die App erfasst mit Ihrer Zustimmung den GPS-Standort Ihres Gerätes bei der Erfassung von ASP-Proben. Diese Standortdaten werden ausschließlich für die Dokumentation des Erlegungs- oder Fundortes verwendet und an das HIT-System übermittelt.
Die Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können die Berechtigung zur Standorterfassung jederzeit in den Einstellungen Ihres Gerätes widerrufen.
Push-Benachrichtigungen
Mit Ihrer Zustimmung senden wir Ihnen Push-Benachrichtigungen, um Sie über Untersuchungsergebnisse zu informieren. Die Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können Push-Benachrichtigungen jederzeit in den Einstellungen Ihres Gerätes deaktivieren.
Lokale Datenspeicherung
Die App speichert Daten lokal auf Ihrem Gerät, um die Offline-Funktionalität zu ermöglichen. Diese lokal gespeicherten Daten werden mit SQLCipher verschlüsselt und mit einem gerätegebundenen Schlüssel geschützt.
Bei Deinstallation der App werden alle lokal gespeicherten Daten gelöscht.
6. Externe Dienste
Friedrich-Loeffler-Institut (FLI)
Die App ruft tagesaktuell die Restriktionszonengrenzen vom ArcGIS-Server des Friedrich-Loeffler-Instituts ab. Bei diesem Abruf werden keine personenbezogenen Daten übermittelt.
Kartendarstellung
Für die Kartendarstellung in der App verwenden wir das Mapbox SDK. Bei der Nutzung der Kartenfunktion werden technische Daten (wie z.B. der angezeigte Kartenausschnitt) an Mapbox übermittelt. Mapbox ist ein US-amerikanisches Unternehmen. Wir haben mit Mapbox einen Vertrag zur Auftragsverarbeitung geschlossen, der den Anforderungen der DSGVO entspricht.
Weitere Informationen finden Sie in der Datenschutzerklärung von Mapbox: https://www.mapbox.com/legal/privacy
7. Datensicherheit
Technische und organisatorische Maßnahmen
Wir setzen umfangreiche technische und organisatorische Maßnahmen ein, um Ihre personenbezogenen Daten zu schützen:
- Verschlüsselung aller Datenübertragungen mit TLS 1.3
- Verschlüsselte Datenspeicherung auf dem Server (AES-256)
- Verschlüsselte lokale Speicherung in der App (SQLCipher)
- Passwort-Hashing mit bcrypt
- Web Application Firewall (WAF)
- DDoS-Schutz
- Intrusion Detection System (IDS)
- Regelmäßige Sicherheitsüberprüfungen und Penetrationstests
- Zugriffskontrolle und Protokollierung
Rechenzentrum-Zertifizierungen
Die Serverinfrastruktur wird in BSI-zertifizierten Rechenzentren der STACKIT GmbH & Co. KG in Deutschland betrieben. Diese verfügen über folgende Zertifizierungen:
- ISO/IEC 27001 (Informationssicherheits-Managementsystem)
- ISO/IEC 27017 (Cloud-spezifische Sicherheitskontrollen)
- ISO/IEC 27018 (Schutz personenbezogener Daten in der Cloud)
- BSI C5 (Cloud Computing Compliance Criteria Catalogue)
8. Aufbewahrungsfristen
Die im Rahmen des ASP-Monitorings erfassten Daten werden entsprechend den gesetzlichen Aufbewahrungspflichten gespeichert. Die Aufbewahrungsfrist richtet sich nach den tierseuchenrechtlichen Vorschriften und beträgt in der Regel mindestens 3 Jahre nach Abschluss des jeweiligen Monitoringzeitraums.
Kontaktanfragen werden nach vollständiger Bearbeitung und Ablauf eventueller Gewährleistungsfristen gelöscht, spätestens jedoch nach 3 Jahren.
9. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.