[avalex]

 

___________________________________

Datenschutz für VICO ANALYTICS

Datenschutzerklärung für das Social Media Monitoring Tool VICO Analytics der VICO Research & Consulting GmbH

Allgemeines

Die VICO Research & Consulting GmbH ist der deutsche Marktführer für die Entwicklung von individuellen Social Media Monitoring Systemen. VICO hat sich darüber hinaus zur Full-Service Agentur für Social Media entwickelt – beginnend bei der Marktforschung, über das Monitoring, bis hin zur Beratung und zur konkreten Umsetzung von Social Media Kompetenzen und Maßnahmen. Mit speziellen Tools und Analyseverfahren hilft VICO dabei, den Consumer Generated Content im Social Web transparent, erfassbar und nutzbar zu machen.

Für VICO war von Anfang an die Einhaltung der Persönlichkeitsrechte aller Beteiligten im Social Web auf Basis der Vorgaben der europäischen und vor allem der deutschen Datenschutzgesetzgebung von wesentlicher Bedeutung. Frühzeitig bestellte VICO einen Datenschutzbeauftragten und unternimmt kontinuierliche Anstrengungen zur Einhaltung der gesetzlichen Anforderungen.

Im Folgenden erläutert die Datenschutzerklärung:

  • Welche personenbezogene Daten VICO verarbeitet und für welche Zwecke
  • Wie VICO diese personenbezogenen Daten verarbeitet
  • Auf welchen rechtlichen Grundlagen VICO diese Daten verarbeitet und wem VICO Daten zur Verfügung stellt
  • Welche Anstrengungen VICO zum Schutz personenbezogener Daten unternimmt
  • Welche Aufsichtsbehörde für VICO zuständig ist
  • Was VICO zur Wahrung der Betroffenenrechte unternimmt

Für welche Zwecke verarbeitet VICO personenbezogene Daten und welche sind dies?

Als Full-Service Agentur für Social Media ist die Analyse von öffentlich verfügbaren Inhalten in Social Media die Kerndienstleistung des Unternehmens. Zu den Inhalten zählen z.B. Facebook, Google +, Blogs, Foren, Qype, Twitter, Handelsregister, E-Bundesanzeiger oder sonstige Web Seiten. Je nach Auftrag kann es auch darum gehen, Meinungsführer zu bestimmten Themen zu identifizieren. Entscheidend ist, dass VICO lediglich öffentlich verfügbare Inhalte nutzt, die von den jeweiligen Anwendern für die Öffentlichkeit frei zugänglich gemacht wurden. Nicht-öffentliche Bereiche wie z.B. Foren, die einem geschlossenen Kreis vorbehalten sind, werden von VICO nicht analysiert bzw. nur nach eingeholter Einwilligung / Erlaubnis integriert. VICO achtet und respektiert hier die Privatsphäre der entsprechenden Nutzerinnen und Nutzer und hält sich an die Vorgaben des Gesetzgebers.

Zur Analyse der öffentlich verfügbaren Inhalte setzt VICO ein Social Media Monitoring Tool ein, das ähnlich wie eine Suchmaschine funktioniert. Darin können sowohl die zu untersuchenden öffentlichen Quellen wie auch die zu berücksichtigenden Suchbegriffe eingegeben werden.

Gesucht werden kann prinzipiell nach allen theoretisch denkbaren Suchbegriffen. VICO ist sich jedoch seiner gesellschaftlichen Verantwortung bewusst und lehnt prinzipiell Aufträge ab, die moralische, gesetzliche und ethische Grundwerte verletzen. Insbesondere Projekte, die erheblich in die Persönlichkeitsrechte von Menschen eingreifen.

Wie verarbeitet VICO personenbezogene Daten?

Die Suchmetriken werden in der Regel durch die Auftraggeber von VICO vorgegeben. Zu den derzeit im Einsatz befindlichen Suchthemen zählen z.B. Markennamen, Produktnamen, Unternehmen, Ereignisse, Veranstaltungen etc. Dabei handelt es sich in der Regel nicht um personenbezogene Suchthemen.

Auf Basis der Suchthemen werden im nächsten Schritt Autorenname bzw. Pseudonyme von Beiträgen, Beitragstexten, URL und Datum erfasst. Hierbei können und werden personenbezogene Daten erhoben, wenn beispielsweise ein Autor mit seinem richtigen Namen Beiträge veröffentlicht. Zu diesem Zeitpunkt werden aus den erfassten Texten keine weiteren personenbezogenen Daten extrahiert.

Im Analyseschritt werden die Texte entweder durch Suchalgorithmen oder durch manuelles Lesen durch Mitarbeiter von VICO oder durch Auftraggeber klassifiziert. Typische Klassifizierungen sind Texte zu Servicethemen, Probleme mit Produkten, Beschwerden, Zufriedenheit mit Produkten oder Marken, Tonalität, PR-Themen, Marketingkampagnen, Sprache und/oder Interessen wie bestimmte Hobbies (Umwelt, Freizeit, Konsum, Arbeit). Hierbei kann mit dem Social Media Monitoring Tool ermittelt werden, welche Autoren am meisten zu diesen Themen geschrieben haben. Es kann auch nach einzelnen Beiträgen von Autoren gefiltert werden.

Im letzten Schritt werden Berichte über die Suchergebnisse erstellt. Bei der Erstellung der Berichte ist durch die Mitarbeiter von VICO sichergestellt, dass jeder Personenbezug im Hinblick auf die Verletzung von schutzwürdigen Interessen von betroffenen Autoren entfernt wird. Die Mitarbeiter sind hier entsprechend sensibilisiert und verfahren strikt nach einer Arbeitsanweisung. Somit ist sichergestellt, dass in den Berichten keine Personen identifiziert werden können.

VICO bietet zusätzlich ihren Auftraggebern auf Wunsch eine Pseudonymisierung der erhobenen Daten an, so dass der Personenbezug entfällt und die Persönlichkeitsrechte der Betroffenen gewahrt sind. Auf diesem Weg kann bereits bei der Erhebung der Daten jeglicher Personenbezug vermieden werden, so dass dieser bei der Nutzung und Übermittlung an den Auftraggeber nicht mehr vorhanden ist.

Über die Nutzung des Social Media Monitoring Tools durch Nutzer erfolgt eine Protokollierung über den Einsatz und zur Optimierung des Tools. Die Protokollierung erfolgt auf anonymisierter Basis.

Zukünftig wird eine Löschung von personenbezogenen Daten über verschiedene Mechanismen an unterschiedlichsten Stellen unter Berücksichtigung unterschiedlicher Löschfristen in VICO Analytics umgesetzt.

Was sind die rechtlichen Grundlagen für VICO Analytics und wem stellt VICO diese Daten zur Verfügung?

Es gibt für VICO zwei unterschiedliche Fallkonstellationen:

Im ersten Fall wird VICO oft im Rahmen einer Auftragsverarbeitung nach Artikel 28 Datenschutz-Grundverordnung (DS-GVO) für ihre Auftraggeber aktiv. Das bedeutet, dass die Auftraggeber VICO einen exakt formulierten Auftrag zur Datenerhebung im Social Web erteilen. So wird definiert, in welchen Social Web Elementen VICO, welche Daten (siehe vorheriger Absatz) erhebt, speichert und den Auftraggeber bereitstellt.

Außerdem werden die Pflichten zwischen Auftraggeber und VICO klar geregelt, z.B. wann Daten final gelöscht werden, welche Maßnahmen zum Schutz personenbezogener Daten im Einsatz sind etc. Neben dieser ersten Datenschutzkontrolle durch die Auftraggeber erfolgt durch VICO bzw. deren Datenschutzbeauftragten eine zweite unabhängige Kontrolle, ob alle Inhalte des Auftrags konform zur DS-GVO sind. Erst nach dieser doppelten Datenschutzkontrolle startet VICO mit dem Social Media Monitoring.

Im zweiten Fall wird VICO ebenfalls von Auftraggebern zur Durchführung von Social Media Monitoring Aktivitäten beauftragt. Es handelt sich um Monitoring Aktivitäten ohne Personen-bezug bzw. um keine Auftragsverarbeitung nach Artikel 28 DS-GVO. Zentrale Rechtsgrundlage für VICO ist hierbei Artikel 6 Abs 1 f DS-GVO. Dieser erlaubt VICO die Verarbeitung personenbezogener Daten für berechtigte eigene Interessen oder Dritterso lange keine schutzwürdigen Interessen eines Betroffenen überwiegen. Wenn VICO die Suchthemen für den Auftraggeber anlegt, erfolgt eine sorgfältige Abwägung zwischen den Interessen des Auftraggebers und VICO sowie der schutzwürdigen Interessen der betroffenen Personen. Dies wird besonders dann geprüft, wenn Themen wie Angaben zur rassischen und ethnischen Herkunft, politischen Meinung, Religion, religiöse oder philosophische Überzeugungen, Gewerkschaftszugehörigkeit, Gesundheit, Sexualleben oder individualisierte Persönlichkeitsprofile erhoben werden sollen. Da für eine Weitergabe dieser besonders schützenswerten Daten eine explizite Einwilligung erforderlich ist, erfolgt, wenn überhaupt, eine Weitergabe von aggregierten nicht-personenbezogenen Daten.

Eine Weitergabe von personenbezogenen Daten an andere Stellen außerhalb von VICO kann erfolgen, wenn dies aufgrund von rechtlichen Voraussetzungen z.B. durch behördliche Anordnungen, zur Aufklärung von Straftaten oder zur Lösung technischer Probleme erforderlich ist.

Welche Anstrengungen unternimmt VICO zum Schutz personenbezogener Daten?

VICO hat vielfältige Schutzmaßnahmen technischer und organisatorischer Art getroffen, um zu jeder Zeit den Schutz personenbezogener Daten zu garantieren (Sicherheit der Verarbeitung Artikel 32 DS-GVO). Über Risikoanalysen werden potentielle Risiken bewertet und mit Maßnahmen begegnet. Ein Datenschutzkonzept für die Organisation sichert eine ganzheitliche Umsetzung von Datensicherheit und Datenschutz ab. Alle relevanten Abläufe für VICO Analytics sind im Verarbeitungsverzeichnis nach Artikel 30 DS-GVO umfassend geprüft und dokumentiert, alle Räumlichkeiten in denen eine Verarbeitung personenbezogener Daten erfolgt, wurden hinsichtlich Datenschutzrisiken überprüft.

Die Kundendaten werden in einem mit vielfältigen Maßnahmen gesicherten Rechenzentrum gespeichert. Weitere Maßnahmen zu den gesetzlich geforderten Schutzzielen der Vertraulichkeit, Integrität und Belastbarkeit sowie Verfahren zur regelmäßigen Überprüfung, Bewertung und Evaulierung der Wirksamkeit der getroffenen Schutzmaßnahmen (unter anderem Zutritts-, Zugangs-, Zugriffs-, Weitergabe-, Eingabe-, Auftrags- und Verfügbarkeitskontrolle sowie dem Trennungsgebot) sind umgesetzt. Dies sind z.B. Maßnahmen wie Benutzerregelungen, Zugriffsregelungen, Datensicherungsmaßnahmen, Mitarbeiterschulungen, Sicherheitsmaßnahmen der verwendeten Datenverarbeitungssysteme, Einsatz von Firewalls, Gebäudesicherheitsmaßnahmen, Einsatz von verschlüsselten Datenübermittlungen, Löschvorgaben etc. Durch regelmäßige Überprüfungen werden diese Maßnahmen geprüft, bewertet und falls erforderlich optimiert.

Zusätzlich hat VICO Maßnahmen zum Datenschutz durch Technikgestaltung sowie durch datenschutzfreundliche Voreinstellungen nach Artikel 25 DS-GVO getroffen.

 

Welche Aufsichtsbehörde ist für uns zuständig?

Die für den Datenschutz zuständige Aufsichtsbehörde für uns ist der Landesdatenschutzbeauftragte Baden-Württemberg.

Was unternimmt VICO zur Wahrung der Betroffenenrechte?

Selbstverständlich sichert VICO die gesetzlich garantierten Betroffenenrechte ab. Sofern VICO für die Datenverarbeitung verantwortlich ist, teilt VICO auf Anforderung Betroffenen gerne schriftlich mit, ob und welche personenbezogenen Daten über diese gespeichert sind. VICO wird personenbezogene Daten gerne berichtigen. Unter bestimmten Voraussetzungen ist auch eine Sperrung bzw. Löschung der gespeicherten personenbezogenen Daten möglich, sofern keine gesetzlichen Aufbewahrungsfristen dem entgegenstehen. Dies ist dann im Einzelfall zu prüfen.

Im Falle von Auftragsverarbeitungen liegt die datenschutzrechtliche Verantwortung bei den Auftraggebern, somit kann es vorkommen, dass VICO auf den Aufraggeber zur Beantwortung von Anfragen verweist, da VICO diese Fragen nicht beantworten darf.

Bitte schicken Sie eine E-Mail oder eine postalische Nachricht an unseren Datenschutzbeauftragten:

VICO Research & Consulting GmbH
Datenschutzbeauftragter
Friedrich-List-Straße 46
70771 Leinfelden-Echterdingen

E-Mail: datenschutz@vico-research.com

 

Weitere Informationen zur Erfüllung der Informationspflichten nach Artikel 13 DS-GVO

Name und Kontaktdaten des Verantwortlichen (Art. 13 Abs. 1 a DS-GVO)

VICO Research & Consulting GmbH
Friedrich-List-Straße 46
70771 Leinfelden-Echterdingen

E-Mail: info@vico-research.com

 

Name und Kontaktdaten des Datenschutzbeauftragten (Art. 13 Abs. 1 b DS-GVO)

ENSECUR GmbH
Sophienstraße 25
70178 Stuttgart

Persönlich verantwortlich: Herr Julian Häcker

E-Mail: dsb-vico-research@ensecur.de

Interessen des Verantwortlichen bei Interessensabwägung (Art. 13 Abs. 1 d DS-GVO)

  • Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten
  • Gewährleistung der IT-Sicherheit und des IT-Betriebs der Gesellschaft
  • Verhinderung von Straftaten
  • Maßnahmen zur Geschäftssteuerung und Weiterentwicklung von Dienstleistungen und Produkten

 

 

Empfänger oder Kategorien von Empfängern der personenbezogenen Daten (Art. 13
Abs. 1 e DS-GVO)

Auftraggeber, Hostingprovider.

 

Übermittlung in Drittländer (Art. 13 Abs. 1 f DS-GVO)

Es erfolgt keine Übermittlung von Daten in ein Drittland.

 

Speicherdauer gemäß gesetzlicher Aufbewahrungspflichten (Art. 13 Abs. 2 a DS-GVO)

Eine Löschung der personenbezogenen Daten erfolgt in der Regel innerhalb von definierten Löschfristen.

 

Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch (Art. 13 Abs. 2 b DS-GVO)

Als Betroffene/r habe Sie jederzeit das Recht auf Auskunft, Berichtigung und Löschung Ihrer Daten und auf Einschränkung der Verarbeitung, sowie ein Recht auf Datenübertragbarkeit. Bitte wenden Sie sich hierzu an den Verantwortlichen unter den angegebenen Kontaktdaten.

 

Widerspruchsrecht (Art. 21. Abs. 1 DS-GVO)

Soweit die Verarbeitung Ihrer Daten zur Wahrung berechtigter Interessen erfolgt, haben Sie das Recht, dieser Verarbeitung unter unseren angegebenen Kontaktdaten jederzeit zu widersprechen, wenn sich aus Ihrer besonderen Situation Gründe ergeben, die dieser Datenverarbeitung entgegenstehen. Wir werden diese Verarbeitung dann beenden, es sei denn sie dient überwiegenden schutzwürdigen Interessen unsererseits.

 

Widerrufsrecht (Art. 13. Abs. 2 c DS-GVO)

Soweit Sie in die Verarbeitung Ihrer Daten eingewilligt haben, haben Sie das Recht, diese jederzeit für die Zukunft zu widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf wird hiervon nicht berührt. Bitte wenden Sie sich hierzu an die verantwortliche Stelle unter den angegebenen Kontaktdaten.

 

Beschwerderecht (Art. 13 Abs. 2 d DS-GVO)

Als Betroffene/r könne sie sich bei Beschwerden jederzeit an den zuständigen Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg wenden.

 

Bestehen einer Erforderlichkeit zur Bereitstellung personenbezogener Daten (Art. 13
Abs. 2 e DS-GVO)

Die erhobenen Daten sind für die Durchführung der Dienstleistungen von VICO erforderlich.

 

Analyse durch wiredminds

Unsere Webseite nutzt die Zählpixeltechnologie der wiredminds GmbH (www.wiredminds.de) zur Analyse des Besucherverhaltens. Dabei werden ggf. Daten erhoben, verarbeitet und gespeichert, aus denen unter einem Pseudonym Nutzungsprofile erstellt werden. Wo möglich und sinnvoll werden diese Nutzungsprofile vollständig anonymisiert. Hierzu können Cookies zum Einsatz kommen. Cookies sind kleine Textdateien, die im Internet-Browser des Besuchers gespeichert werden und zur Wiedererkennung des Internet-Browsers dienen. Die erhobenen Daten, die auch personenbezogene Daten beinhalten können, werden an wiredminds übermittelt oder direkt von wiredminds erhoben. wiredminds darf Informationen, die durch Besuche auf den Webseiten hinterlassen werden, nutzen um anonymisierte Nutzungsprofile zu erstellen. Die dabei gewonnenen Daten werden ohne die gesondert erteilte Zustimmung des Betroffenen nicht benutzt, um den Besucher dieser Webseite persönlich zu identifizieren und sie werden nicht mit personenbezogenen Daten über den Träger des Pseudonyms zusammengeführt. Soweit IP-Adressen erfasst werden, erfolgt deren sofortige Anonymisierung durch Löschen des letzten Nummernblocks.

WIDERSPRUCHSLINK (OPT-OUT)

Vom Tracking ausschließen.