Datenschutz
Herzlich willkommen beim Deutschen Historischen Museum.
Um zu gewährleisten, dass Sie in vollem Umfang über die Verarbeitung Ihrer personenbezogenen Daten auf unseren Webseiten informiert sind, nehmen Sie bitte nachstehende Informationen zur Kenntnis.
1. Grundlagen
1.1 Verantwortlicher und Datenschutzbeauftragte
Anbieter dieser Website und datenschutzrechtlich verantwortliche Stelle für die Verarbeitung Ihrer personenbezogenen Daten im Sinne der Europäischen Datenschutz-Grundverordnung (DSGVO) bzw. des Bundesdatenschutzgesetzes (BDSG) ist die Stiftung Deutsches Historisches Museum, vertreten durch ihren Präsidenten Prof. Dr. Raphael Gross zu erreichen unter:
Stiftung Deutsches Historisches Museum (DHM)
Unter den Linden 2
10117 Berlin
Tel. +49 30 203040
info@dhm.de
Für die Kontaktmöglichkeiten verweisen wir auf die jeweiligen Kontaktadressen im Impressum.
Unsere Beauftragte für den Datenschutz erreichen Sie per Post unter der oben genannten Adresse mit dem Zusatz `Datenschutzbeauftragte` oder per E-Mail unter: datenschutz@dhm.de.
1.2 Begriffsbestimmung
Der Begriff „Nutzer*innen“ umfasst alle Kundinnen und Kunden sowie Besucherinnen und Besucher unseres Onlineangebotes.
1.3 Allgemeine Angaben zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer*innen grundsätzlich nur, soweit dies zur Bereitstellung und Optimierung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist.
Dieses Webangebot des DHM ist Teil der Öffentlichkeitsarbeit des DHM. Rechtsgrundlage für die Verarbeitung personenbezogener Daten im Rahmen der Öffentlichkeitsarbeit ist Art. 6 Abs. 1 S. 1 lit. e) DSGVO in Verbindung mit § 3 BDSG. Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung einholen, dient Art. 6 Abs. 1 S. 1 lit. a EU-Datenschutzgrundverordnung (DSGVO) als Rechtsgrundlage. Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei Sie sind (z.B. Bestellung von Publikationen oder Newsletter), erforderlich ist, dient Art. 6 Abs. 1 S. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für vorvertragliche Maßnahmen.
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, werden Ihre personenbezogenen Daten gelöscht, sobald der Zweck der Speicherung entfällt, sie der Verarbeitung widersprochen oder die Einwilligung widerrufen haben und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Wir treffen organisatorische, vertragliche und technische Sicherheitsmaßnahmen entsprechend dem Stand der Technik, um sicherzustellen, dass die Vorschriften der Datenschutzgesetze eingehalten werden und um damit die durch uns verarbeiteten Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
1.4 Minderjährigenschutz
Personen unter 16 Jahren sollten ohne Zustimmung der Erziehungsberechtigten keine personenbezogenen Daten an uns übermitteln. Wissentlich werden von uns keine personenbezogenen Daten dieser Personengruppe ohne Einwilligung der Eltern verarbeitet und nicht an Dritte weitergegeben.
1.5 SSL/TSL-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL/TSL-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von “http://” auf “https://” wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL/TSL-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
2. Datenverarbeitung im Zusammenhang mit dem Besuch dieser Website
2.1 Erstellung von Logfiles (Protokolldateien)
Bei jedem Aufruf unserer Website erfassen unsere Webserver temporär jeden Zugriff in einer Protokolldatei. Folgende Daten werden erfasst und bis zur automatisierten Löschung nach sieben Tagen gespeichert:
- Informationen über den Browsertyp und die verwendete Version,
- das Betriebssystem der Nutzer,
- die IP-Adresse der Nutzer,
- aufgerufene Website,
- Datum und Uhrzeit des Zugriffs,
- Website, von der aus der Zugriff erfolgt (Referrer-URL).
Es findet keine Zusammenführung dieser Daten mit anderen Datenquellen statt.
Die Verarbeitung dieser Daten dient der Gewährleistung eines reibungslosen Verbindungsaufbaus der Website sowie einer komfortablen Nutzung unserer Website und der Auswertung der Systemsicherheit und -stabilität sowie zu weiteren administrativen Zwecken.
Die Bereitstellung der Website ist Teil unserer Öffentlichkeitsarbeit. Die Rechtsgrundlage für die Datenverarbeitung ergibt sich aus Art. 6 Abs. 1 S. 1 lit. e DSGVO i. V. m. § 3 BDSG.
Das Unternehmen 3PC hat für Überarbeitungs- und Programmierungsaufgaben Zugriff auf einige dieser Daten. Das DHM hat den Dienstleister sorgfältig ausgewählt und mit diesem einen Vertrag zur Auftragsdatenverarbeitung geschlossen. 3PC ist an die Weisungen des DHM gebunden.
2.2 Hosting und Betrieb des Ticketshops
Der Ticketshop des DHM wird durch die Giant Monkey GmbH auf einem Server der Firma Hetzner gehostet. Hetzner speichert die Daten für folgende Zeiträume:
- Die IP-Adressen werden anonymisiert gespeichert. Hierzu werden die letzten drei Ziffern entfernt, d.h. z.B. aus 123.123.123.123 wird 123.123.123.xxx. IPv6-Adressen werden ebenfalls anonymisiert. Die anonymisierten IP-Adressen werden für 60 Tage aufbewahrt. Angaben zum verwendeten Verzeichnisschutzbenutzer werden nach einem Tag anonymisiert.
- Error-Logs, welche fehlerhafte Seitenaufrufe protokollieren, werden nach sieben Tagen gelöscht. Diese beinhalten neben den Fehlermeldungen die zugreifende IP-Adresse und je nach Fehler die aufgerufene Website.
Die Giant Monkey GmbH hat für Überarbeitungs- und Programmierungsaufgaben in go~mus ebenfalls Zugriff auf diese Daten.
Fehlermeldungen werden anonymisiert von der Firma Giant Monkey GmbH geloggt und nach 180 Tagen automatisch gelöscht.
Das DHM hat den Serverbetreiber Hetzner und die Giant Monkey GmbH sorgfältig ausgewählt und mit diesem einen Vertrag zur Auftragsverarbeitung geschlossen. Hetzner und Giant Monkey GmbH sind an die Weisungen des DHM gebunden.
2.3 Cookies
Auf dieser Website werden so genannte „Cookies“ eingesetzt. Dabei handelt es sich um kleine Textdateien, die auf Ihrem Computersystem abgelegt werden. Unsere Website nutzt zum einen Cookies, die dazu dienen, unsere Internetpräsenz insgesamt nutzer*innenfreundlicher, effektiver sowie sicherer zu machen – etwa wenn es darum geht, das Navigieren auf unserer Plattform zu beschleunigen. Wir verwenden technisch notwendige Cookies, die von unserem Server auf Ihr Computersystem überspielt werden, wobei es sich dabei überwiegend um sogenannte „Session-Cookies“ handelt. „Session-Cookies“ zeichnen sich dadurch aus, dass sie automatisch nach 30 Minuten bzw. am Ende der Browser-Sitzung wieder von Ihrer Festplatte gelöscht werden. Zur Optimierung der Benutzerfreundlichkeit verwenden wir auch dauerhafte Cookies (sog. permanente Cookies). Diese verbleiben 13 Monate auf Ihrem Computersystem und ermöglichen es uns, Ihr Computersystem bei Ihrem nächsten Besuch wiederzuerkennen (sog. dauerhafte Cookies).
Diese Website verwendet ein Cookie, um die Einstellung zu speichern, wenn die Unterstützung für den Dark Mode ein- oder ausgeschaltet wird. Dieses Cookie ist notwendig, damit die Einstellung funktioniert, und wird nur verwendet, wenn ein Benutzer auf die Schaltfläche Dark Mode klickt. Das „language“-Cookie speichert die zuletzt von Ihnen verwendete Sprachversion.
Cookies können nur gespeichert werden, wenn Sie dies in den Einstellungen Ihres Browsers erlaubt haben. Daher haben Sie als Nutzer*in die volle Kontrolle über die Verwendung von Cookies. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Hinweis: Es ist nicht gewährleistet, dass Sie auf alle Funktionen dieser Website ohne Einschränkungen zugreifen können, wenn Sie entsprechende Einstellungen vornehmen.
Beim ersten Besuch der Website des DHM mit einem neuen Gerät bzw. Browser wird den Nutzer*innen die Einstellung der Cookie-Präferenzen für dieses Gerät bzw. diesen Browser durch die Anzeige eines Dialoges ermöglicht („Cookie-Banner“). Wird der Nutzung von technisch nicht notwendigen Cookies (insbesondere zu Zwecken der Webanalyse gemäß 2.3) nicht zugestimmt, werden lediglich die zur Nutzung der Website technisch notwendigen Cookies eingesetzt.
Technisch notwendige Cookies werden gemäß Art. 6 Abs. 1 S. 1 lit. e DSGVO in Verbindung mit § 3 BDSG verarbeitet. Alle anderen Cookies werden ausschließlich mit Ihrer Einwilligung gemäß Art. 6 Abs. 1 S.1 lit. a DSGVO verarbeitet.
2.4 Einsatz von Matomo
Um die Nutzung unserer Website analysieren und regelmäßig verbessern zu können, setzen wir auf dieser Website „Matomo“ ein, eine Open-Source-Software zur statistischen Auswertung der Besucherzugriffe. Über die gewonnenen Statistiken können wir unser Angebot verbessern und für Sie als Nutzer*innen interessanter ausgestalten. Für diese Auswertung werden Cookies (näheres dazu unter 4.) auf Ihrem Computer gespeichert.
Matomo ist deaktiviert, wenn Sie unsere Webseite besuchen. Erst wenn Sie aktiv einwilligen, wird Ihr Nutzungsverhalten anonymisiert erfasst.
Der Schutz Ihrer Daten ist uns wichtig. Daher verwenden wir Matomo mit der Erweiterung „AnonymizeIP“. Dadurch werden IP-Adressen gekürzt weiterverarbeitet. Eine direkte Personenbeziehbarkeit kann damit ausgeschlossen werden. Die mittels Matomo von Ihrem Browser übermittelte anonymisierte IP-Adresse wird nicht mit anderen von uns erhobenen Daten zusammengeführt. Die Speicherung der erhobenen Informationen erfolgt ausschließlich auf unseren Webservern. Eine Weitergabe an Dritte findet nicht statt.
Sie haben während der Nutzung unserer Website jederzeit die Möglichkeit den Einsatz von, Ihre Cookie-Einstellungen zur Datenerfassung durch die Software Matomo zu ändern. Nach einem Klick auf diesen Link stehen Ihnen die entsprechenden Auswahlfelder wieder zur Verfügung.
Nähere Informationen zu den Privatsphäreeinstellungen in Matomo finden Sie unter folgendem Link: https://matomo.org/docs/privacy/.
2.4 Social-Media-Plugins mit Shariff
Auf unseren Seiten werden Plugins von sozialen Medien verwendet (Facebook, X, LinkedIn, Instagram, Soundcloud, Spotify). Die Plugins können Sie in der Regel anhand der jeweiligen Social-Media-Logos erkennen.
Um den Datenschutz auf unserer Website zu gewährleisten, verwenden wir diese Plugins nur zusammen mit der sogenannten „Shariff“-Lösung. Diese Anwendung verhindert, dass die auf unserer Website integrierten Plugins Daten schon beim ersten Betreten der Seite an den jeweiligen Anbieter übertragen. Erst wenn Sie das jeweilige Plugin durch Anklicken der zugehörigen Schaltfläche aktivieren und damit Ihre Zustimmung zur Datenübermittlung erteilen, wird eine direkte Verbindung zum Server des Anbieters hergestellt. Sobald Sie das Plugin aktivieren, erhält der jeweilige Dienstanbieter die Information, dass Sie mit Ihrer IP-Adresse unsere Seite besucht haben. Es ist außerdem möglich, dass die Dienstanbieter Cookies einsetzen. Wenn Sie gleichzeitig in Ihrem jeweiligen Social-Media-Nutzerkonto (z. B. Facebook- oder X-Profil) eingeloggt sind, kann der jeweilige Anbieter den Besuch unserer Seiten Ihrem Nutzerkonto zuordnen. Wenn Sie die Zuordnung mit Ihrem Nutzerkonto nicht wünschen, müssen Sie sich vor dem Klick auf eines der Social-Plugins ausloggen.
Das DHM selbst erfasst keine personenbezogenen Daten mittels der Plugins oder über deren Nutzung. Wir haben keinen Einfluss auf den Inhalt und den Umfang der vom Dienstanbieter erhobenen Daten.
2.5 YouTube und Vimeo-Video Plugins
Auf dieser Website werden YouTube und Vimeo Inhalte in unser Online-Angebot eingebunden, die auf www.YouTube.com und www.vimeo.com gespeichert sind und von unserer Website aus direkt abspielbar sind.
Die Einbindung dieser Inhalte erfolgt zur Verbesserung der Nutzerfreundlichkeit und im Interesse einer ansprechenden Darstellung unserer Online-Angebote. Im Rahmen unserer Öffentlichkeitsarbeit ergibt sich die Rechtsgrundlage für diese Datenverarbeitung aus Art. 6 Abs. 1 S. 1 lit. e DSGVO i. V. m. § 3 BDSG.
YouTube ist ein Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Vimeo wird betrieben von Vimeo LLC, 555 West 18th Street, New York 10011, USA.
Um den Schutz Ihrer Daten beim Besuch unserer Website zu erhöhen sind die YouTube Videos soweit möglich im „erweiterten Datenschutz-Modus“ eingebunden.
Auch die Vimeo Plugins sind so in die Seite eingebunden, dass sie nur durch einen zusätzlichen Klick aktiviert werden können.
Diese Einbindung gewährleistet, dass keine Daten über Sie als Nutzer*innen an YouTube bzw. Vimeo übertragen werden, wenn Sie die Videos nicht abspielen.
Erst wenn Sie die Videos abspielen, werden zumindest Ihre IP-Adresse, das Datum nebst Uhrzeit sowie die von Ihnen besuchte Unterseite unserer Website an YouTube bzw. Vimeo (ggf. in die USA) übermittelt. Auf diese Datenübertragung haben wir keinen Einfluss.
Dies erfolgt unabhängig davon, ob YouTube und Vimeo ein Nutzer*innenkonto bereitstellen, über das Sie eingeloggt sind, oder ob kein Nutzer*innenkonto besteht.
Wir weisen darauf hin, dass wir keinen Einfluss auf den Inhalt, Umfang der Nutzung, der von YouTube und Vimeo erhobenen Daten haben. Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch die Anbieter erhalten Sie in deren Datenschutzhinweisen. Dort erhalten Sie auch weitere Informationen zu Ihren Rechten und Einstellungsmöglichkeiten zum Schutze Ihrer Privatsphäre.
YouTube: https://www.google.de/intl/de/policies/privacy/
Vimeo: https://vimeo.com/privacy
3. Datenverarbeitung im Rahmen der Kontaktaufnahme per Kontakformular, E-Mail und Brief
Wir bieten Ihnen auf unserer Website eine Reihe von Kontaktformularen an. Diese sollen Ihnen die Kontaktaufnahme mit uns erleichtern. In den Kontaktformularen werden folgende personenbezogene Daten erhoben:
E-Mail-Adresse,
ggf. Vor- und Nachname,
ggf. Telefon (Optional),
ggf. Anschrift,
ggf. Unternehmen.
Die mittels eines Kontaktformulars erhobenen personenbezogenen Daten und das Datum der Anfrage werden als E-Mail vom Webserver an die für Ihre Anfrage zuständige Stelle im DHM versandt. Eine Speicherung auf dem Webserver erfolgt nur für die Dauer der abschließenden Bearbeitung für den Zweck der Übermittlung. Die Übermittlung als E-Mail erfolgt unverschlüsselt.
Alternativ ist eine Kontaktaufnahme über die bereitgestellte E-Mail-Adresse oder postalisch möglich. In diesem Fall werden die mit der E-Mail und postalisch übermittelten personenbezogenen Daten des Nutzers gespeichert. Es erfolgt in diesem Zusammenhang keine Weitergabe der Daten an Dritte.
Ihre Angaben werden ausschließlich für den Zweck verarbeitet, zu dem Ihre jeweilige Anfrage erfolgt. Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist, soweit die Daten zur Durchführung vorvertraglicher Maßnahmen, welche auf Ihre Anfrage hin erfolgen, erforderlich sind, Art. 6 Abs. 1 S. 1 lit. b DSGVO. Im Übrigen erfolgt die Verarbeitung der Daten auf Grundlage von Art. 6 Abs. 1 S. 1 lit. e, Abs. 2 DSGVO i. V. m. § 3 BDSG. Eine Verarbeitung der von Ihnen übermittelten Daten ist zum Zweck der Bearbeitung Ihres Anliegens erforderlich. Die Daten werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Optionale Angaben werden auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a) DSGVO verarbeitet. Ihre Einwilligung können Sie jederzeit widerrufen. Die Rechtmäßigkeit der Verarbeitung aufgrund Ihrer getätigten Einwilligung bleibt bis zum Eingang Ihres Widerrufs unberührt.
4. Nutzung sozialer Netzwerke
Das DHM ist in sozialen Netzwerken und auf Plattformen mit eigenen Kanälen aktiv, um dort mit Besucher*innen, Interessenten und Nutzer*innen zu kommunizieren und sie über uns und unsere Leistungen zu informieren.
Wir weisen Sie darauf hin, dass Sie die sozialen Netzwerke und deren Funktionen in eigener Verantwortung nutzen. Dies gilt insbesondere für die Nutzung der interaktiven Funktionen (z. B. Kommentieren, Teilen, Bewerten).
4.1 Facebook und Instagram
Das DHM unterhält im Rahmen seiner Öffentlichkeitsarbeit Onlinepräsenzen innerhalb der sozialen Netzwerke Facebook und Instagram, um dort Nutzer*innen über das DHM zu informieren. Dabei handelt es sich um Onlinepräsenzen innerhalb der Plattform Facebook, die von der Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2 Ireland (im Folgenden „Facebook“) angeboten wird.
4.1.1 Vom DHM verarbeitete Daten
Auf unserer Facebook- und Instagram-Seite stellen wir aktuelle Informationen, Bilder und Videos ein. Sie können Ihrerseits auf den Seiten aktiv an uns herantreten, zum Beispiel durch Kommentare, Besucher*innen Posts und Nachrichten. Die von Ihnen auf den Seiten veröffentlichten Kommentare und Posts sind öffentlich sichtbar und es ist erkennbar, von wem sie hinterlassen wurden. Die von Ihnen direkt an uns gesendeten Nachrichten sind nicht öffentlich sichtbar.
Die Verarbeitung der von Ihnen übermittelten personenbezogenen Daten durch uns ist zur Beantwortung Ihrer Fragen bzw. zur Bearbeitung Ihrer Anliegen erforderlich. Die Verarbeitung der Daten erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. e DSGVO in Verbindung mit § 3 BDSG.
4.1.2 Nutzung von Insight-Daten
Auf unseren Facebook- und Instagram-Seiten kommen sog. Seiten-Insights zum Einsatz, die es uns ermöglichen, bestimmte statistische, anonymisierte Daten (z.B. „Gefällt mir“-Angaben, Seitenaktivitäten, Anzahl der Seitenaufrufe, Reichweite) abzurufen. Diese Insight-Daten werden von Facebook durch Cookies generiert und bereitgestellt. Wir können diese Insight-Funktion nicht abstellen. Mit den von Facebook an uns übertragenen Insight-Daten können keine Nutzer*innen identifiziert werden. Wir nutzen diese Daten ausschließlich zur Verbesserung unseres Angebots auf unseren Seiten im Rahmen unserer Öffentlichkeitsarbeit. Die Rechtsgrundlage ist Art. 6 Abs. 1 S.1 lit. e DSGVO in Verbindung mit § 3 BDSG.
Für die Verarbeitung der Insight-Daten sind wir im Sinne der DSGVO gemeinsam mit Facebook verantwortlich. Dazu hat Facebook mit den Seiten-Betreibern eine Ergänzungsvereinbarung nach Art. 26 DSGVO zur Klärung der Verantwortlichkeiten abgeschlossen. Diese Vereinbarung finden Sie unter: https://www.facebook.com/legal/terms/page_controller_addendum.
In dieser Vereinbarung wird festgelegt, dass Facebook für die Datenverarbeitung primär verantwortlich ist und das DHM keinen Zugang zu den einzelnen Daten der Nutzer*innen hat, sondern nur anonymisierte Statistiken abrufen kann.
Ihre Betroffenenrechte können Sie zwar sowohl uns als auch Facebook gegenüber geltend machen. Jedoch bitten wir die Nutzer*innen, sich im Hinblick auf die Geltendmachung der Betroffenenrechte bezüglich der Verarbeitung ihrer Daten durch Facebook, direkt an Facebook zu wenden.
4.1.3 Von Facebook verarbeitete Daten
In den unter 4.1.2 benannten Cookies werden durch Facebook personenbezogene Daten der Besucher*innen erhoben und für eigene Zwecke, wie etwa für Werbe- und Marktforschungszwecke sowie zur Erstellung von Nutzerprofilen, verarbeitet. Sofern Besucher*innen der Seiten ein Nutzerkonto bei Facebook haben und mit diesem während des Seitenaufrufes angemeldet sind, werden die von den Cookies zur Verfügung gestellten Informationen auch geräteübergreifend gespeichert. Facebook gibt, ohne dass wir dies beeinflussen können, Daten der Nutzer*innen in Drittländer, wie z.B. die USA, weiter. Die damit verbundenen eventuellen Risiken für die Daten der Nutzer*innen können von uns als Betreiber der Seiten nicht ausgeschlossen werden.
Weitere Informationen zur Datennutzung durch Facebook finden Sie hier: https://www.facebook.com/policy.php.
4.2 X-Account des DHM
Das DHM ist bei dem Kurznachrichtendienst X aktiv. Es greift dafür auf die technische Plattform und die Dienste der X Corp., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA zurück. Verantwortlich für die Datenverarbeitung von außerhalb der Vereinigten Staaten lebenden Personen ist die Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irland.
Das DHM hat keinen Einfluss auf Art und Umfang der durch X verarbeiteten Daten, die Art der Verarbeitung und Nutzung oder die Weitergabe dieser Daten an Dritte. Es verfügt insoweit auch über keine effektiven Kontrollmöglichkeiten.
Angaben darüber, welche Daten durch X verarbeitet und zu welchen Zwecken genutzt werden, finden Sie in der Datenschutzerklärung von X: https://twitter.com/de/privacy
Zwar erheben wir selbst keine Daten über den DHM-X-Account. Auch über die Einbindung des Posts auf unserer DHM-Homepage werden die IP-Adressen der Seitenbesucher*innen nicht an die X Corp. übertragen. Jedoch werden die von Ihnen bei X eingegebenen Daten, insbesondere Ihr Nutzer*innenname und die unter Ihrem Account veröffentlichten Inhalte, von uns insofern verarbeitet, als wir Ihre Posts gegebenenfalls reposten oder auf diese antworten oder auch von uns aus Posts verfassen, die auf Ihren Account verweisen. Die von Ihnen frei bei X veröffentlichten und verbreiteten Daten werden so vom DHM in sein Angebot einbezogen und seinen Follower*innen zugänglich gemacht.
Die Verarbeitung erfolgt für die Zwecke der Öffentlichkeitsarbeit, die Rechtsgrundlage hierfür ist Art. 6 Abs. 1 S.1 lit. e DSGVO in Verbindung mit § 3 BDSG.
4.3 LinkedIn
LinkedIn wird durch die LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland betrieben.
4.3.1 Vom DHM verarbeitete Daten
Das DHM nutzt LinkedIn insbesondere für die Veröffentlichung von Informationen und Neuigkeiten zu museumsspezifischen sowie Forschungsthemen und für die Veröffentlichung von Stellenausschreibungen. Zwar erheben wir selbst keine Daten über den DHM-LinkedIn-Account. Jedoch werden die von Ihnen bei LinkedIn eingegebenen Daten, insbesondere Ihr Nutzer*innenname und die unter Ihrem Account veröffentlichten Inhalte, von uns insofern verarbeitet, als wir Ihre Posts gegebenenfalls reposten oder auf diese antworten oder auch von uns aus Posts verfassen, die auf Ihren Account verweisen. Die von Ihnen frei bei LinkedIn veröffentlichten und verbreiteten Daten werden so vom DHM in sein Angebot einbezogen und seinen Follower*innen zugänglich gemacht. Bitte verzichten Sie möglichst auf die Übersendung personenbezogener Daten bei der Nutzung von LinkedIn.
Darüber hinaus erheben und verarbeiten wir keine personenbezogenen Daten aus Ihrer Nutzung unseres DHM-LinkedIn-Accounts.
Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten auf unserem DHM-LinkedIn-Account ist Art. 6 Abs. 1 S. 1 lit. e DSGVO in Verbindung mit § 3 BDSG, da dieser zum Zwecke der Öffentlichkeitsarbeit betrieben wird.
4.3.2 Nutzung von Insight-Daten
LinkedIn erhebt über Cookies und ähnliche Technologien (z. B. Web Beacons, Pixel, Anzeigen-Tags und Gerätekennungen) Informationen, die es LinkedIn ermöglichen, Nutzer*innen wiederzuerkennen und Nutzerverhalten umfassend zu analysieren. LinkedIn stellt uns entsprechende Informationen zur Analyse des Nutzerverhaltens unserer Online-Präsenz in anonymisierter Form zur Verfügung (sog. Insight-Daten). Dies ermöglicht uns die statistische Auswertung der Nutzung unserer LinkedIn-Seite und damit die zielgerichtete Steuerung unserer Tätigkeit.
Diese Verarbeitung der Seiten‐Insights erfolgt durch LinkedIn und uns als gemeinsam Verantwortliche. Die Auswertung der Insight-Daten dient im Rahmen unserer Öffentlichkeitsarbeit dazu, unsere Online-Präsenz anhand dieser Erkenntnisse zu verbessern. Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 S. 1 lit.e) DSGVO. Wir haben mit LinkedIn eine Vereinbarung über die Verarbeitung als gemeinsam Verantwortliche getroffen, in der die Verteilung der datenschutzrechtlichen Pflichten zwischen uns und LinkedIn festgelegt ist. Die Vereinbarung ist abrufbar unter: https://legal.linkedin.com/pages-joint-controller-addendum.
LinkedIn hat dabei einen Großteil der datenschutzrechtlichen Verpflichtungen, wie die Erfüllung der Betroffenenrechte nach Art. 12 ff. DSGVO, die Pflicht zur Bereithaltung geeigneter technischer und organisatorischer Maßnahmen zum Schutz der Sicherheit der personenbezogenen Daten sowie die Melde- und Benachrichtigungspflichten im Falle einer Datenschutzverletzung, übernommen. Wenn Sie sich bezüglich Ihrer Betroffenenrechte an uns wenden, leiten wir Ihre Anfrage umgehend an LinkedIn weiter.
4.3.3 Von LinkedIn verarbeitete Daten
Mit Hilfe der nach 4.3.2 erfassten Daten kann LinkedIn zudem umfassende Nutzerprofile erstellen. Dies ermöglicht LinkedIn, den Nutzer*innen interessenbezogene Werbung in- und außerhalb der jeweiligen Social-Media-Präsenz anzuzeigen. Wenn Sie bei dem Besuch unserer LinkedIn-Seite in Ihr Social-Media-Konto eingeloggt sind, kann LinkedIn diesen Besuch auch Ihrem Konto zuordnen.
Bitte beachten Sie, dass wir trotz der gemeinsamen Verantwortlichkeit nicht alle Verarbeitungsprozesse auf LinkedIn nachvollziehen können und auch keinen Einfluss darauf haben. Wir können dementsprechend weder beeinflussen noch ausschließen, dass die erhobenen Informationen durch LinkedIn in ein Drittland übermittelt werden.
LinkedIn weist in seiner Datenschutzrichtlinie darauf hin, dass durch Nutzung der LinkedIn Dienste Ihre personenbezogenen Daten vom Betreiber der LinkedIn Plattform auch in den Vereinigten Staaten von Amerika, einem sogenannten unsicheren Drittstaat, verarbeitet werden. LinkedIn Corporation hat sich unter dem derzeitigen EU-U.S. Data Privacy Framework zertifizieren lassen.
Weitere Angaben darüber, welche Daten durch LinkedIn verarbeitet und zu welchen Zwecken genutzt werden, finden Sie in der Datenschutzerklärung von LinkedIn: https://www.linkedin.com/legal/privacy-policy.
4.4 YouTube, Vimeo, SoundCloud und Spotify Profil des DHM
Das DHM stellt Video- und Audioinhalte über die technischen Plattformen und die Angebote von YouTube, Vimeo, SoundCloud und Spotify zur Verfügung.
YouTube ist ein Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (www.youtube.com).
Vimeo wird betrieben von Vimeo LLC, 555 West 18th Street, New York 10011, USA (www.vimeo.com).
SoundCloud ist ein Dienst der SoundCloud Limited, Rheinsberger Str. 76/77, 10115 Berlin, Deutschland (www.soundcloud.com).
Spotify ist ein Dienst der Spotify AB, Regeringsgatan 19, SE-111 53 Stockholm, Schweden (www.spotify.com).
Das DHM hat keinen Einfluss auf die Datenerhebung und die weitere Verwendung der Daten durch die jeweiligen Anbieter der Plattformen. Für die Datenverarbeitung durch diese Dienstanbieter ist das DHM nicht verantwortlich.
Weitere Informationen zu den Zwecken und dem Umfang der Datenerhebung durch die jeweiligen Dienstanbieter sowie zu Ihren Rechten und Einstellungsmöglichkeiten zum Schutze Ihrer Privatsphäre erhalten Sie in deren Datenschutzhinweisen.
YouTube: https://www.google.de/intl/de/policies/privacy/
Vimeo: https://vimeo.com/privacy
SoundCloud: https://soundcloud.com/pages/privacy
Spotify: https://www.spotify.com/de/privacy
5. Datenverarbeitung im Rahmen der Informationsbereitstellung
5.1 Newsletter-Versand
Nach Ihrer Einwilligung können Sie unseren Newsletter abonnieren, mit dem wir Sie über unsere aktuellen Angebote informieren. Die beworbenen Waren und Dienstleistungen sind in der Einwilligungserklärung benannt.
Für die Anmeldung zu unserem Newsletter verwenden wir das sog. Double-opt-in-Verfahren. Das heißt, dass wir Ihnen nach Ihrer Anmeldung eine E-Mail an die angegebene E-Mail-Adresse senden, in welcher wir Sie um Bestätigung bitten, dass Sie den Versand des Newsletters wünschen. Darüber hinaus speichern wir jeweils den Zeitpunkt der Anmeldung und der Bestätigung. Zweck des Verfahrens ist, Ihre Anmeldung nachweisen und ggf. einen möglichen Missbrauch Ihrer persönlichen Daten aufklären zu können.
Pflichtangabe für die Übersendung des Newsletters ist allein Ihre E-Mail-Adresse. Die Angabe weiterer, gesondert markierter Daten ist freiwillig und wird verwendet, um Sie persönlich ansprechen zu können. Nach Ihrer Bestätigung speichern wir Ihre E-Mail-Adresse zum Zweck der Zusendung des Newsletters. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. a DS-GVO. Ihre Einwilligung in die Übersendung des Newsletters können Sie jederzeit widerrufen und den Newsletter abbestellen. Den Widerruf können Sie durch Klick auf den in jeder Newsletter-E-Mail bereitgestellten Link, über dieses Formular der Website: https://www.dhm.de/newsletter, per E-Mail an newsletter@dhm.de oder durch eine Nachricht an die im Impressum angegebenen Kontaktdaten erklären.
Wir weisen Sie darauf hin, dass wir bei Versand des Newsletters Ihr Nutzer*innenverhalten auswerten. Für diese Auswertung beinhalten die versendeten E-Mails sogenannte Web-Beacons bzw. Tracking-Pixel, die Ein-Pixel-Bilddateien darstellen, die auf unserer Website gespeichert sind. Die Daten werden ausschließlich pseudonymisiert erhoben, die IDs werden also nicht mit Ihren weiteren persönlichen Daten verknüpft, eine direkte Personenbeziehbarkeit wird ausgeschlossen.
Empfänger der Daten sind unsere für die Bildung und Vermittlung sowie für die Presse- und Öffentlichkeitsarbeit zuständigen Mitarbeiterinnen und Mitarbeiter. Wir arbeiten mit dem Auftragsverarbeiter Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin, zusammen. Die Sendinblue GmbH haben wir nach den Vorgaben der DSGVO vertraglich zu einem datenschutzkonformen Umgang mit Ihren personenbezogenen Daten verpflichtet.
5.2 Nutzung des DHM-Blogs
In unserem DHM-Blog haben Sie die Möglichkeit individuelle Kommentare zu einzelnen Blog-Beiträgen zu hinterlassen und über neue Blogartikel informiert werden.
Hinterlassen Sie einen Kommentar zu einem Blog-Beitrag, werden Ihr Kommentartext, der Zeitpunkt der Kommentareingabe und Ihr gewählter Nutzername (Pseudonym möglich) gespeichert und veröffentlicht. Ihre E-Mail-Adresse wird ebenfalls gespeichert, dient jedoch nur zur Vermeidung von Missbrauchsfällen und wird nicht veröffentlicht. Die Datenverarbeitung ist dabei auf Ihre Einwilligung Art. 6 Abs. 1 S. 1 lit. a DSGVO gestützt. Die im Zusammenhang mit der Kommentarfunktion erhobenen Daten werden nicht an Dritte weitergegeben und ausschließlich für den Zweck der Kommentierung verwendet.
Sie können Ihre Einwilligung jederzeit widerrufen. Der Blog-Kommentar und damit verbundene Informationen werden gelöscht, wenn Sie eine diesbezügliche Anfrage an blog@dhm.de richten.
Sie können nach einer Anmeldung mittels Ihrer E-Mail-Adresse den DHM-Blog abonnieren. Sie erhalten eine Bestätigungs-E-Mail, um zu prüfen, ob Sie der Inhaber der angegebenen E-Mail-Adresse sind. Sie können diese Funktion jederzeit über einen Link in den Info-Mails abbestellen. Die im Rahmen des Abonnierens eingegebenen Daten werden in diesem Fall gelöscht. Die Rechtsgrundlage für die Datenverarbeitung ist Ihre Einwilligung Art. 6 Abs. 1 S. 1 lit. a DSGVO.
5.3 Presseverteiler
Auf unserer Website können sich Journalist*innen registrieren, um Presseinformationen des DHM zu erhalten. In diesem Presseverteiler werden personenbezogene Daten (Name, E-Mail-Adresse, Telefonnummer, Name des Mediums/Unternehmens, Redaktion/Ressort, Position) auf der Grundlage von Art. 6 I lit. e) DS-GVO i. V. m. § 3 BDSG bzw. Ihrer erteilten Einwilligung gemäß Art. 6 I lit. a) DS-GVO erhoben und gespeichert. Die Daten werden zum Zweck der Presse- und Medienarbeit insbesondere zum Versand von Pressemitteilungen und -einladungen genutzt. Eine Übermittlung der Daten an Dritte außerhalb des Geschäftsbereichs des DHM oder in Drittländer findet nicht statt. Die Speicherung der Daten erfolgt bis auf Widerruf. Wird die Aufnahme in den Presseverteiler widerrufen, werden alle personenbezogenen Daten umgehend aus unserer Datenbank entfernt. Wenn Sie aus dem Presseverteiler gelöscht werden wollen, teilen Sie uns dies bitte mit an presse@dhm.de.
5.4 Datenbanken und OPAC
Mit den Abfragen in der Objektdatenbank und in den Datenbanken "NS-Archivalien" werden keine personenbezogenen Angaben gespeichert. Die Nutzung des OPAC der Bibliothek des Deutschen Historischen Museums unterliegt den Regelungen der Benutzungsordnung der Bibliothek. Mit den Abfragen im OPAC werden keine personenbezogenen Angaben gespeichert.
6. Datenverarbeitung bei Bestellungen über den Ticketshop des DHM
6.1 Datenkategorien und Zweck
Über unseren Ticketshop haben Sie die Möglichkeit, Eintrittskarten für Ausstellungen sowie Tickets für öffentliche Führungen zu erwerben. Dafür setzen wir das Buchungsmanagementsystem Go~mus ein, das durch die Giant Monkey GmbH auf Servern der Firma Hetzner in Deutschland betrieben wird.
Bei der Buchung über den Ticketshop werden zusätzlich zu den Daten, die ohnehin beim Besuch der Website erhoben werden (siehe oben unter Punkt 2.2), folgende Daten verarbeitet:
Vor- und Nachname,
E-Mail-Adresse,
bevorzugte Sprache (Deutsch/Englisch),
Ihre ausgewählten Produkte mit deren Anzahl und Beträgen,
Kommentarfeldeinträge,
Gewählte Zahlungsmethode für die Bestellung,
Angaben über die Durchführung der Zahlung.
Möchten Sie den Ticketshop häufiger nutzen, können Sie zudem ein Benutzerkonto anlegen.
Bei einer Registrierung wird zusätzlich die Anschrift sowie ein von Ihnen zu vergebendes Passwort gespeichert, wobei keine dauerhafte Speicherung des Passworts selbst, sondern lediglich eines Prüfcodes (sog. Hashwert) erfolgt.
Die Daten können auch in angemessenem Rahmen zu Marketingzwecken genutzt werden.
6.2 Rechtsgrundlage
Die vorgenannten Datenkategorien werden im Rahmen der Vertragsanbahnung und -abwicklung erhoben und verarbeitet gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO.
Bei Abschluss eines Kaufvertrages werden die Buchungsbelege aufgrund gesetzlicher Verpflichtung gemäß Art. 6 Abs. 1 S. 1 lit. c DSGVO i. V. m. § 147 Abs. 1 Nr. 4 Abgabenordnung gespeichert.
Die Nutzung zu Marketingzwecken erfolgt aufgrund unseres berechtigten Interesses, unser Angebot attraktiver zu machen und dafür zu werben, Art. 6 Abs. 1 S. 1 lit. f DSGVO.
6.3 Datenübermittlung
Zur Kaufabwicklung werden die erhobenen Daten unserem Dienstleister und Auftragsverarbeiter, der Giant Monkey GmbH, übermittelt.
Das DHM hat seinen Dienstleister sorgfältig ausgewählt und mit diesem einen Vertrag zur Auftragsverarbeitung geschlossen. Die Giant Monkey GmbH ist an die Weisungen des DHM gebunden und wird regelmäßig kontrolliert.
6.4 Speicherdauer
Sofern in unserem Ticketshop ein Kaufvertrag abgeschlossen wird, sind wir gesetzlich zu einer Aufbewahrung der Buchungsbelege für einen Zeitraum von zehn Jahren verpflichtet. Danach werden die Belege gelöscht.
Die Löschung des Benutzerkontos erfolgt bei Kündigung des entsprechenden Kontos oder bei Einstellung des entsprechenden Angebotes unsererseits.
Im Übrigen erfolgt die Löschung der Daten nach Ablauf gesetzlicher Gewährleistungs- und vergleichbarer Pflichten bzw. sobald die Daten für die oben genannten Zwecke nicht mehr erforderlich sind. Die Erforderlichkeit der Aufbewahrung der Daten wird in regelmäßigen Abständen überprüft.
6.5 Bezahlung
6.5.1 Payyo TrekkSoft AG
Wir speichern selbst keine Kreditkarten-Informationen oder Bankdaten, sondern arbeiten bei der Abwicklung der Zahlung mit einem Paymentdienstleister, der Payyo TrekkSoft AG, zusammen, an den wir Ihre im Rahmen des Bestellvorgangs mitgeteilten Informationen nebst den Informationen über Ihre Bestellung gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO weitergeben. Die Weitergabe Ihrer Daten erfolgt ausschließlich zum Zwecke der Zahlungsabwicklung mit dem Paymentdienstleister und nur insoweit, als sie hierfür erforderlich ist. Weitere Informationen zur Zahlungsabwicklung über Payyo finden Sie hier: https://payyo.ch/de/.
Weitere Informationen zum Datenschutz bei der TrekkSoft AG finden Sie unter: https://www.trekksoft.com/de/datenschutzerklaerung.
7. Foto- und Filmaufnahmen
Das etwaige Fotografieren und Filmen von Besucher*innen während des Museumsbetriebs und im Rahmen von Veranstaltungen erfolgt ausschließlich zum Zweck der Öffentlichkeitsarbeit des DHM und dient der Berichterstattung über die Veranstaltung auf der Website, in Publikationen und Pressemitteilungen des DHM. Für Aufnahmen, die weder Personen der Zeitgeschichte noch Personen als Beiwerk neben Landschaften oder sonstigen Örtlichkeiten zeigen und keine Aufnahmen von Versammlungen, Aufzügen oder ähnlichen Veranstaltungen sind, werden Sie um Ihre Einwilligung gebeten. Die Rechtsgrundlagen ergeben sich aus Art. 6 Abs. 1 S. 1 lit. e i. V. m. § 3 BDSG bzw. Art. 6 Abs. 1 S. 1 lit. a DSGVO. Gegebenenfalls können Foto- und/oder Filmaufnahmen zur Veröffentlichung an Dienstleister im Zusammenhang mit der Erstellung von Printprodukten weitergeben werden. Hierzu zählen z. B. an der Erstellung beteiligte Agenturen und Druckereien.
Die Aufnahmen, für die eine Einwilligung eingeholt wurde, weil diese erforderlich war, werden unverzüglich mit Widerruf der Einwilligung gelöscht. Andernfalls werden Aufnahmen gespeichert, bis der Zweck entfallen ist.
8. Vergabe
Für die Durchführung eines Vergabeverfahrens werden Informationen einschließlich personenbezogener Daten benötigt. Die von Ihnen übermittelten Daten werden auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b) DS-GVO erhoben, organisiert, gespeichert, verwendet und gelöscht. Die Daten werden nur für Zwecke der Prüfung und Entscheidungsfindung im Rahmen des Vergabeverfahrens sowie einen eventuellen Vertragsabschluss verwendet. Eine darüber hinausgehende Verwendung sowie eine Übermittlung an Dritte erfolgt grundsätzlich nicht. Ausgenommen hiervon sind bei entsprechender rechtlicher Verpflichtung eine etwaige Weitergabe an nationale oder europäische Nachprüfungsbehörden und die Aufsichtsbehörde. Die personenbezogenen Daten werden solange gespeichert, wie es zur Erfüllung der genannten Zwecke notwendig ist und nach Ablauf der gesetzlichen Aufbewahrungsfristen gelöscht.
9. Bewerbungen und Bewerbungsverfahren
Interessierte Benutzende können sich über die Stellenausschreibungen beim Deutschen Historischen Museum bewerben. Im Rahmen des Bewerbungsprozesses werden zusätzliche personenbezogene Daten verarbeitet. Weitere Informationen zum Umfang und Art der Verarbeitung können hier eingesehen werden.
10. Ihre Rechte
Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener im Sinne der DSGVO und Ihnen stehen dem Verantwortlichen gegenüber das Recht zu, unentgeltlich Auskunft zu erhalten über die personenbezogenen Daten, die von uns über sie gespeichert wurden (Art. 15 DSGVO). Außerdem haben die Nutzer*innen das Recht auf Berichtigung (Art. 16 DSGVO), Löschung oder Einschränkung der Verarbeitung ihrer personenbezogenen Daten (Art. 17 und 18 DSGVO) sowie das Widerspruchsrecht gegen die Verarbeitung (Art. 21 DSGVO). Sie können ihr Recht auf Datenportabilität (Art. 20 DSGVO) geltend machen und im Fall einer unrechtmäßigen Datenverarbeitung, Beschwerde bei der zuständigen Aufsichtsbehörde einlegen:
Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit
Graurheindorfer Str. 153
53117 Bonn
Telefon: +49(0)228-997799-0
E-Mail: poststelle@bfdi.bund.de
Nutzer*innen können ihre datenschutzrechtlichen Einwilligungen jederzeit ohne Angabe von Gründen und ohne Nachteile zu erleiden, grundsätzlich mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Sie können Ihren Widerspruch per E-Mail oder Brief an nachfolgende Kontaktdaten senden:
Stiftung Deutsches Historisches Museum (DHM)
Unter den Linden 2
10117 Berlin
Tel. +49 30 203040
info@dhm.de
Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
11. Änderungen der Datenschutzerklärung
Wir behalten uns vor, die Datenschutzerklärung zu ändern, um sie gegebenenfalls an geänderte gesetzliche Anforderungen oder bei Änderungen der Dienste sowie der Datenverarbeitung anzupassen. Den Nutzer*innen wird daher empfohlen, sich regelmäßig über den Inhalt dieser Datenschutzerklärung zu informieren.
Stand: Juni 2024