Benutzer:Michmo/Verfahrensverzeichnis

Name der verantwortlichen Stelle

Piratenpartei Deutschland Landesverband Sachsen vertreten durch den Vorstandsvorsitzenden

Anschrift der verantwortlichen Stelle

Piratenpartei Sachsen Kamenzer Straße 13-15 01099 Dresden

Versammlungssekretariat

mit der Datenverarbeitung Beauftragte Personen

Zweckbestimmung der Datenerhebung, -verarbeitung und -nutzung

Bei dem zur Nutzung bereit gestellten Software-System, welches wir, die Piratenpartei Deutschland Landesverband Freistaat Sachsen (im Folgenden als die „Piratenpartei Sachsen“ oder „wir“ bezeichnet), für den Betrieb der Ständigen Mitgliederversammlung (im Folgenden als “SMV-Plattform” bezeichnet) einsetzen, werden die Vorschriften des Bundesdatenschutz- sowie des Telemediengesetzes beachtet. Wir möchten euch aber vor allem auch die Datenerhebung und Datenverarbeitung auf der SMV-Plattform so nachvollziehbar wie möglich machen. Die Erhebung, Verarbeitung und Nutzung der nachfolgenden beschriebenen Daten erfolgt, um die SMV-Plattform betreiben zu können, um die Dokumentation, Archivierung und spätere Überprüfung der auf der SMV-Plattform stattfindenden Meinungsbildungs- und Beschlussprozesse zu ermöglichen, um diese veröffentlichen zu können und auf diesem Weg Transparenz und Nachvollziehbarkeit zu schaffen und die demokratische Meinungsbildung in der Piratenpartei Sachsen zu fördern und zu unterstützen.

Beschreibung der betroffenen Personengruppen und der diesbezüglichen Daten oder Datenkategorien

Auf bzw. im Zusammenhang mit der SMV-Plattform werden personenbezogene und sonstige Daten erhoben, wenn man sich für die Plattform registrierst (Bestandsdaten). Weiterhin speichern wir in einem bestimmten Umfang Daten, die bei der Nutzung der SMV-Plattform anfallen (Nutzungsdaten). Hinzu kommen diejenigen Daten, die man nach der Registrierung selbst in die SMV-Plattform einstellt (Inhaltsdaten).

Bestandsdaten

Bestandsdaten sind nach ihrer rechtlichen Definition diejenigen Daten, die für die Anbahnung, den Abschluss und die Durchführung eines Telemedien-Nutzungsvertrages, wie ihn die Teilnehmer abschließen, geeignet sind. Wir fühlen uns bei der Erhebung dem Grundsatz der Datensparsamkeit verpflichtet. Daher gehen wir hinsichtlich der Erhebung von Bestandsdaten wie folgt vor:

Das Prinzip: Identifizierbarkeit der Teilnehmer und Teilnahme unter einem Pseudonym

Die SMV-Plattform steht allen stimmberechtigten Mitgliedern der Piratenpartei Sachsen offen. Aber eben auch nur diesen, weshalb wir die Eröffnung und auch das Ende der Teilnehmer-Accounts an den Bestand der Parteimitgliedschaft, sowie an die Mitgliedschaft und Stimmberechtigung im Landesverband Sachsen knüpfen müssen. Auch die Verwaltung des Teilnehmer-Accounts – zum Beispiel seine vorübergehende Sperrung aufgrund eines vorübergehenden Verlusts des Stimmrechts in der Partei – bedingt, dass bekannt und sichergestellt ist, dass ein bestimmter Teilnehmer-Account einem bestimmten Parteimitglied zuzuordnen ist. Zudem ist es notwendig, erteilte Zugangsberechtigungen zur SMV-Plattform nachträglich überprüfen zu können, weshalb die Möglichkeit der Zuordnung der Teilnehmer-Accounts zu bestimmten Personen unerlässlich ist. Auf der anderen Seite soll es möglich sein, die Plattform zu nutzen, ohne bei der Registrierung oder später während der Nutzung der SMV-Plattform seinen Klarnamen, öffentlich sichtbar, angeben zu müssen (möglich ist das natürlich, wenn du willst).

Verwaltung

Wir verorten die Informationen, die zu einer Identifikation eines bestimmten Teilnehmers führen satzungsgemäß, so dass die Identität eines Teilnehmers jederzeit von Mitgliedern des Versammlungssekretariats überprüft werden kann. Jeder stimmberechtigte Teilnehmer hat das Recht die Überprüfung von Identität und Stimmberechtigung eines anderen Teilnehmers durch das Versammlungssekretariat zu veranlassen. Die Mitgliederverwaltung der Piratenpartei Sachsen stimmt sich außerdem ständig mit dem Versammlungsekretariat über jede Veränderungen am Teilnehmerbestand ab. Wer die jeweiligen Mitglieder des Versammlungssekretariats für die SMV-Plattform sind, wird öffentlich dokumentiert und kann beim Landesvorstand erfragt werden. Die Berufung und Abberufung der Sekretariatsmitglieder bedarf eines Vorstandsbeschlusses und erfüllt die damit verbundenen Anforderungen an Transparenz über dessen Besetzung. Die Übermittlung von personenbezogenen Daten die in Zusammenhang mit dem Betrieb der SMV-Plattform verarbeitet werden, erfolgt stets verschlüsselt unter Nutzung eines, dem Stand der Technik entsprechenden, kryptographischen Verfahrens.

Die einzelnen Bestandsdaten

Bestandsdaten sind dein bürgerlicher Name, die Tatsache dass du Parteimitglied bist sowie deine Mitgliedsnummer. Im Zuge deiner Registrierung speichern wir von dir noch die folgenden weiteren Bestandsdaten: Deine E-Mail-Adresse, die du für die Nutzung von SMV-Plattform verwenden willst, den von dir gewählten Teilnehmernamen, mit dem deine späteren Beiträge auf der SMV-Plattform für die anderen Teilnehmer sichtbar gekennzeichnet werden, den von dir gewählten Anmeldenamen, mit dem du dich später einloggst, der aber anderen Teilnehmern nicht sichtbar gemacht wird und das von dir gewählte Passwort. Sowohl beim Teilnehmernamen als auch beim Anmeldenamen bist du frei, deinen bürgerlichen Namen anzugeben oder ein Pseudonym zu wählen. Du kannst beide Namen im Übrigen später ändern. Änderungen des Teilnehmernamens werden, einschließlich des Zeitpunkts der Änderung, gespeichert, anderen Teilnehmern angezeigt (Namenshistorie) und sind in den zulässigen Downloads der SMV-Plattform-Datenbank enthalten. Wenn du daher als Teilnehmernamen deinen bürgerlichen Namen verwendet hast, ist eine spätere Änderung auf ein Pseudonym nicht mehr geeignet, eine echte Pseudonymität herbeizuführen.

Nutzungsdaten - Cookies - Webanalyse

Bei der Nutzung der SMV-Plattform fallen stets einige Daten an, so genannte Nutzungsdaten:

Logfiles

Wenn die SMV-Plattform-Internetseiten besucht werden, speichert der Webserver für die Dauer von 12 Wochen bestimmte Daten in so genannten Logfiles. Diese Daten sind abhängig von dem von dir verwendeten Browser und Betriebssystem. Es geht um die folgenden Daten:

  • Browserversionstext des anfragenden Browsers,
  • von dir genutztes Betriebssystem,
  • die Referrer URL, also die Internetadresse der zuvor besuchten Internetseite,
  • die Uhrzeit der Serveranfrage
  • Angefragte URL
  • Status-Code und Größe der Antwort

Der Hostname des zugreifenden Rechners, also die IP-Adresse, die deinem Internetanschluss zum Zeitpunkt des Besuchs zugewiesen ist, wird lediglich für 7 Tage gespeichert. Bei Zugriff mit Administrator-Zugängen, durch Mitglieder des Versammlungssekretariats, auf den Verwaltungsbereich werden folgende Daten dauerhaft gespeichert:

  • Zeitstempel der Anfrage
  • ID des Administratorkontos
  • Name des Administratorkontos
  • Identifikation des Administratorkontos
  • angefragte URL und übermittelte Parameter

Logging und Speicherung von IP-Adressen

Zur Entstörung und aus Sicherheitsgründen werden im Einzelfall IP-Adressen zweckbezogen gespeichert, z.B. bei DoS-Angriffen oder Missbrauch eines Teilnehmerkontos. Nach Entstörung bzw. Wegfall der Sicherheitsgründe und gegebenenfalls Übergabe an Strafverfolgungsbehörden werden alle nicht mehr benötigten Daten gelöscht.

Cookies

Im Rahmen unserer Internetseiten verwenden wir überdies einen so genannten Session-Cookie. Bei Cookies handelt es sich um kleine Dateien, die auf deiner Festplatte gespeichert werden und durch welche uns bestimmte Informationen zufließen. Durch den Session-Cookie fließen uns zum einen die Login-Daten zur Authentifizierung der Teilnehmer zu. Zum anderen erlaubt es dieser Cookie, Formulardaten zu halten, die über mehrere Seiten hinweg benötigt werden. Falls du die Verwendung von Cookies unterbinden willst, besteht dazu bei deinem Browser die Möglichkeit, die Annahme und Speicherung neuer Cookies zu verhindern. Wie dies bei deinem Browser funktioniert, kannst du zum Beispiel im Rahmen der Hilfefunktion des Browsers erläutert finden. Ohne den Session-Cookie kannst du die SMV-Plattform jedoch nicht nutzen. Wir empfehlen daher, die SMV-Plattform Cookies zuzulassen.

Webanalyse

Wir verwenden keine internen oder externen Webanalyse-Tools. Statistische Daten über die Nutzung der SMV-Plattform gewinnen wir lediglich über die Logfiles. Zu den Bestands- und Nutzungsdaten hinzu kommen die, von dir als Teilnehmer im Zuge der Nutzung der SMV-Plattform optional dort eingestellten, Daten (im Folgenden „Inhaltsdaten“ genannt). Das sind zum einen all diejenigen Daten, die du von dir auf den entsprechenden Seiten („mein Profil bearbeiten“ und „Bilder hochladen“) in dein Teilnehmer-Profil aufnimmst (im Folgenden als „Profildaten“, „Profilinhalte“ oder „Inhalte des Profils“ bezeichnet). Dabei handelt es sich um die folgenden möglichen Daten:

  • Die Organisationseinheit, der du angehörst,
  • deine Ämter in der Piratenpartei,
  • dein bürgerlicher Name (Realname),
  • dein Geburtstag,
  • deine Anschrift,
  • eine E-Mail-Adresse,
  • deine Jabber (XMPP)-Kennung,
  • deine Website,
  • deine Telefonnummer,
  • deine Mobiltelefonnummer,
  • dein Beruf,
  • Mitgliedschaften in anderen Organisationen und
  • von dir gehaltene Ämter außerhalb der Piratenpartei.

Zudem kannst du ein Benutzer-Foto hochladen, das, rechtlich betrachtet, ebenfalls dann ein personenbezogenes Datum ist, wenn es erkennbar dich zeigt. Hinzu kommen Daten, die du an anderer Stelle für andere Teilnehmer verfügbar machst (z.B. Initiativen und andere Beiträge, deine Kontakte).

Inhaltsdaten

Inhaltsdaten sind aber vor allen Dingen – dies ist uns einen eigenen Absatz wert – Informationen über dich als Teilnehmer, die sich aus deinem Abstimmungsverhalten und allen damit im Zusammenhang stehenden Aktivitäten ergeben. Hieraus können andere Teilnehmer gegebenenfalls deine politischen Auffassungen über die einzelne Abstimmung hinaus erkennen. Wenn du deine Stimme einem oder mehreren anderen Teilnehmern delegierst, werden daraus zwangsläufig ein Stück weit auch soziale Verbindungen ersichtlich. Es kann daher sein, dass du als Person zu einem gewissen Grad „gläsern“ wirst, aber nur, soweit du die entsprechenden Funktionen der SMV-Plattform nutzt. Wir erheben solche weiteren Daten nicht aktiv; es hängt allein von dir ab, ob, und wenn ja, welche Daten du angibst bzw. wie aktiv du an der SMV-Plattform teilnimmst. Wir wollen dich aber auf diese möglichen Folgen der aktiven Teilnahme hinweisen.

Empfänger, denen Daten mitgeteilt werden dürfen

Bestandsdaten

Deine Bestandsdaten benötigen wir, um das mit dir bestehende Vertragsverhältnis über die Nutzung der SMV-Plattform durchzuführen und deinen Teilnehmer-Account zu verwalten sowie um dich, soweit erforderlich, kontaktieren zu können. Wenn sich dein Status ändert (Entzug oder Widererlangung der Stimmberechtigung, Beendigung der Parteimitgliedschaft, Austritt aus dem Landesverband Sachsen), werden die Daten genutzt um die Statusänderung auch auf der SMV-Plattform umsetzen zu können (siehe hierzu auch die Ziffern 9.3 und 10.1 der Nutzungsbedingungen). Deine E-Mail-Adresse verwenden wir, um dich in Angelegenheiten deines Teilnehmer-Accounts kontaktieren zu können. Deine Bestandsdaten geben wir grundsätzlich nicht an Dritte weiter. Ausnahmen gelten,

  • wenn und soweit es zur Durchführung des bestehenden Vertragsverhältnisses oder zur Durchsetzung uns zustehender Ansprüche notwendig ist,
  • in Bezug mit der gegebenenfalls erforderlichen Datenverarbeitung auf dem als SMV-Plattform genutzten LiquidFeedback-Systems eines IT-Dienstleisters,
  • wenn wir gesetzlich dazu verpflichtet sind oder durch ein Gericht oder eine andere zuständige Behörde entsprechend verpflichtet werden oder
  • wenn es nach § 14 Abs. 2 TMG zulässig ist und außergewöhnliche Umstände vorliegen, die eine Weitergabe auch ohne gerichtlichen Beschluss rechtfertigen.

Nutzungsdaten

Durch die Logfiles gewinnen wir statistische Erkenntnisse darüber, wie die SMV-Plattform genutzt wird. So erfahren wir zum Beispiel, welche Seiten besonders beliebt sind, zu welchen Zeiten die Nutzung besonders intensiv ist, wie die Navigation innerhalb von SMV-Plattform verläuft, wie die Zugriffszahlen auf SMV-Plattform insgesamt wie auch bei bestimmten Unterseiten sind und welche Webbrowser genutzt werden. Wir nutzen die Ergebnisse zur technischen und redaktionellen Verbesserung des Dienstes. Durch den Cookie fließen uns keine Daten zu, die wir außerhalb der jeweiligen Session irgendeiner Verwendung zuführen könnten. Wir geben die Nutzungsdaten grundsätzlich nicht an Dritte weiter.

Inhaltsdaten

Wie oben erläutert, kannst du auf der SMV-Plattform, insbesondere in deinem Profil, durch dein Verhalten vor, bei und im Zusammenhang mit Initiativen und Abstimmungen, Informationen über dich, deine politischen Auffassungen, deine Interessen und andere persönliche Verhältnisse zugänglich machen. Darin kann man, betrachtet man sich unsere Rolle als Betreiber der SMV-Plattform, eine „Weitergabe“ personenbezogener Daten von dir als Teilnehmer durch uns sehen. Du entscheidest dabei jedoch am Ende ganz alleine, welche Informationen du über dich zugänglich machst. Wie schon erklärt, möchten wir jedoch, dass du dir darüber bewusst wirst, dass du als Teilnehmer an der SMV-Plattform ein Stück weit „gläsern“ wirst. Die SMV-Plattform erlaubt bewusst keine „Privatsphäre“-Settings, die deine Partizipation an der SMV-Plattform vor anderen Teilnehmern verbergen würden. Auf der SMV-Plattform hat Transparenz oberste Priorität. Schließlich soll die Plattform ein Teil der parteiinternen Willensbildung sein. Daher müssen alle Initiativen, Abstimmungen, Delegationen von Stimmen und andere Vorgänge auf der SMV-Plattform nachvollziehbar bleiben, wozu auch die personellen Verbindungen und Zuordnungen gehören. Dabei kann aber die gesamte Internetöffentlichkeit die Inhaltsdaten (oder sonstige Daten) erreichen. Davon gibt es nur eine Ausnahme: Die Daten in deinem Teilnehmerprofil.

Regelfristen für die Löschung der Daten

Die Löschfrist für Daten in der Ständigen Mitgliederversammlung wird festgelegt auf fünf Jahre zum Jahresende nach Ende der Endabstimmungsphase eines Beschlusses.

Straftaten nach §§ 202a, 202c, 303a oder 303b StGB verjähren nach 5 Jahren, so dass wir für diesen Zeitraum in der Lage sein müssen, nachzuweisen, dass beim Systembetrieb alles in Ordnung war. Da LiquidFeedback den Datenbankdump für Nutzer vorsieht wären wir (gleiches gilt wieder für euch als Betreiber) wesentlich schlechter gestellt, als der jeweilige Nutzer. Eine derartige rechtliche Asymmetrie kann sich sehr ungünstig auswirken, da die angedrohten Rechtsfolgen bis zu Haftstrafen reichen. Außerdem sieht der mit Flexugiuded geschlossene Vertrag diese Frist vor.

Geplante Übermittlung an Drittstaaten

Eine Übermittlung in Drittstaaten ist nicht geplant.

Gewährleistung der Sicherheit der Verarbeitung

Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um zu gewährleisten, dass die personenbezogenen Daten unserer Teilnehmer vor Verlust, unrichtigen Veränderungen oder Zugriffen durch unberechtigte Dritte geschützt sind. Insofern wir Beauftragte für den SMV-Plattform-Betrieb einsetzen oder Daten im Auftrag verarbeiten lassen, etwa weil wir den Systembetrieb durch einen IT-Dienstleister absichern, verpflichten und überprüfen wir die Auftragnehmer im Rahmen der datenschutz-rechtlichen Regelungen. In jedem Fall haben nur berechtigte Personen Zugang zu deinen personenbezogenen Daten, und dies auch nur insoweit, als es im Rahmen der oben genannten Zwecke unbedingt erforderlich ist. Die Übertragung der im Zuge der Registrierung erhobenen sowie bei den späteren Login-Vorgängen erfragten Daten erfolgt verschlüsselt.