Impressum und Datenschutzerklärung
Verantwortlich für dieses Angebot ist gemäß § 5 TMG / § 55 RStV sowie Art. 4 Nr. 7 DSGVO die Chaos Computer Club Veranstaltungsgesellschaft mbH (im folgenden "CCCV" genannt):
Hausanschrift: Marienstraße 11, 10117 Berlin
Postanschrift: Postfach 64 02 36, 10048 Berlin
Email: mail@cccv.de
Handelsregistereintrag: Amtsgericht Charlottenburg, HRB 71629
Steuernummer: 30/251/32589
USt-ID: DE203286729
Geschäftsführer: Dominik Keller
Der Datenschutzbeauftragte ist per Mail erreichbar über datenschutz@cccv.de
.
Betroffenenrechte
Alle Personen, deren personenbezogene Daten durch Dienste der CCCV verarbeitet werden, haben folgende Rechte:
- Auskunftsrecht darüber ob und welche die Person betreffenden personenbezogenen Daten verarbeitet werden
- Recht auf Berichtigung unrichtiger Daten
- Recht auf Einschränkung der Verarbeitung oder Löschung von personenbezogenen Daten
- Recht darauf, die Person betreffende personenbezogene Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten (Recht auf Datenübertragbarkeit)
- Recht aus Gründen, die sich aus ihrer besonderen Situation ergeben, der Datenverarbeitung zu widersprechen
- Beschwerderecht bei der zuständigen Aufsichtsbehörde
Bitte wenden Sie sich zur Wahrnehmung Ihrer Rechte an unseren Datenschutzbeauftragten unter datenschutz@cccv.de
.
Erfassung allgemeiner Informationen
Bei jedem Zugriff auf einen der im Folgenden aufgeführten Dienste wird, technisch bedingt, die IP-Adresse des Nutzers verarbeitet. Diese wird, zusammen mit dem Zeitpunkt des Zugriffs, für bis zu 14 Tage in Logfiles gespeichert.
Bei Webdiensten werden außerdem folgende Daten verarbeitet und ebenfalls für 14 Tage in Logfiles gespeichert:
- User Agent String
- aufgerufene URL
- Referer Header
- Menge der übertragenen Daten
- Benutzername (bei eingeloggten Benutzern)
Grundlage für die Erhebung und Speicherung der Logfiles ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO (Wahrung eines berechtigten Interesses). Zweck der Verarbeitung und Gegenstand des berechtigten Interesses ist die Sicherstellung des Betriebs der jeweiligen Dienste.
Backups
Bei allen Diensten existieren zusätzlich Backups der Daten. Diese Backups werden für bis zu 14 Tage aufgehoben. Dadurch sind alle Daten zusätzlich zu den hier genannten Fristen noch bis zu weitere 14 Tage vorhanden.
Auftragsverarbeiter
Zur Bereitstellung der unten aufgeführten Dienste greifen wir auf die Hetzner Online GmbH sowie die IP-Projects GmbH & Co. KG als externen Hosting-Dienstleister zurück. Ein Vertrag mit den Dienstleistern zur Auftragsverarbeitung liegt vor.
Single-Sign-On
Für die Nutzung bzw. vollumfängliche Nutzung einiger Dienste ist die Authentifikation mit einem Account im CCCV Single-Sign-On erforderlich. Für die Verwaltung dieser Accounts und die Bereitstellung der Single-Sign-On-Funktionalität werden folgende Daten bis zur Löschung des Accounts erfasst, verarbeitet und gespeichert:
- Benutzername
- Passwort
- Anzeigename
- Mailadresse
- Gruppenzugehörigkeiten
- Zeitpunkt des letzten Logins
- Zeitpunkt der letzten Änderung von Daten
Anzeigename, Mailadresse und Passwort können durch den Nutzer jederzeit auf https://sso.cccv.de/ geändert werden.
Diese Accountdaten und die damit in den unten aufgeführten Diensten verknüpften Daten werden zum Zweck der Vorbereitung und Durchführung von Veranstaltungen der CCCV verarbeitet. Rechtsgrundlage ist in diesen Fällen Art. 6 Abs. 1 S. 1 lit. a) und b) DSGVO (Einwilligung und Erfüllung eines Vertrags).
Dienste
Statische Seiten
URL(s):
- https://cccv.de
- https://legal.cccv.de
- https://docs.cccv.de
- https://qr.cccv.de
- https://drawio.cccv.de
- https://c3loc.de
- https://c3ioc.de
- https://c3lingo.org
- https://c3heaven.de
- https://c3sign.de
- https://c3signal.de
- https://events.ccc.de
- https://fahrplan.events.ccc.de
- https://map.events.ccc.de
- https://bahn.events.ccc.de
- https://rc3.world
- https://links.rc3.world
- https://howto.rc3.world
- https://press.rc3.world
- https://presse.rc3.world
- https://style.rc3.world
- https://styleguide.rc3.world
- https://tiles.rc3.world
- https://infra.rc3.world
Bei der Nutzung dieser Dienste werden keine zusätzlichen personenbezogenen Daten erfasst, verarbeitet oder gespeichert.
Event Chat (Matrix)
URL: https://chat.events.ccc.de
Matrix ist ein Dienst zur Kommunikation mit anderen Benutzern. Es werden keine lokalen Accounts angeboten, zur Nutzung ist ein externer Account nötig. Bei der Nutzung werden folgende Daten verarbeitet:
- Nutzername und Instanz ("Homeserver")
- Freiwillige Profileinstellungen wie z.B. Anzeigename, Avatar und Statustext
- Präsenzinformationen (sofern beim jeweiligen Homeserver aktiviert) wie z.B. Online-Status, Aktivitätsstatus und Statusmeldungen
- Mitgliedschaften in Räumen
- Berechtigungen wie zB "Moderator"
- in Chats (ggf E2E verschlüsselt):
- geschriebene Nachrichten
- gesendete Dateien
- VoIP-Anrufe
- Lesebestätigungen
In einigen Räumen werden Integrationen, sogenannte Widgets eingesetzt. Der Einbindung von Widgets muss explizit zugestimmt werden. Bei der Nutzung von Widgets werden ggf Daten an den Anbieter des jeweiligen Widgets übertragen. Widgets können eigene Cookies setzen.
Folgende Widgets können, je nach Raum, eingebunden sein und verarbeiten dabei die nachfolgend aufgezählten Daten:
- aktuell keine
Event Plattform
URL: https://events.ccc.de/congress/2024/hub
Die Plattform ist das online Herz des Congress. Hier seht ihr alle Assemblies und Habitate mitsamt ihrer Veranstaltungen und Projekte. Ihr könnt euch einen persönlichen Fahrplan erstellen, mit anderen Teilnehmerinnen in Kontakt treten, das gemeinsame Wiki pflegen und viele weitere interaktive Dinge.
Für die Nutzung ist keine Registrierung notwendig, jedoch erfordern einige Funktionen diese. Bei der Registrierung und Nutzung werden folgende personenbezogene Daten erhoben, verarbeitet und gespeichert:
- Benutzername
- Passwort
- Pseudonyme Identifikationsnummer des verknüpften Veranstaltungstickets
- Zeitpunkt der Account-Erstellung
- Account-Status (E-Mail bestätigt, Account gesperrt, ...) und -Rolle (Engel/Speaker/...)
- Kontaktmöglichkeiten (optional)
- Benachrichtigungs-Einstellungen
- Profilbild (optional)
- Weitere Profilangaben wie Pronomen, Selbstbeschreibung und Status-Text (optional)
- Zeitzone
- Privatsphäre-Einstellungen
- Barrierefreiheits-Einstellungen
- Kontakte und Betreuer:innen (optional)
- Assembly/Channel-Mitgliedschaften und -Rollen (optional, außer bei den Ersteller:innen der Assemblies/Channel)
- Badges
- Favoriten und persönlicher Fahrplan
- Gesendete und empfange Direktnachrichten mit Zeitpunkt, Inhalt und "gelesen"-Status
- Suche/Biete (schwarzes Brett)
Es ist für Menschen mit Behinderungen die Möglichkeit vorgesehen, Betreuer:innen-Accounts hinzuzufügen. Wenn Ihr zu Eurem Account einen Betreuer:innen-Account hinzufügt, werden für die Person hinter diesem Account keine Eurer privaten Inhalte sichtbar, die nicht auch innerhalb der Plattform öffentlich sichtbar sind. Betreuungspersonen haben keinen Zugriff auf z.B. Eure privaten Nachrichten.
Dienste Dritter können die Plattform zur Authentifikation nutzen. Dies geschieht nur nach expliziter Zustimmung der nutzenden Person. Dabei werden nur Daten weitergegeben, auf die vor der Zustimmung hingewiesen wurde.
Event Maschinenraum (für Assembly-Administrator:innen)
URL: https://events.ccc.de/congress/2024/hub/backoffice
Der Maschinenraum ist Verwaltungsplattform für alle, die etwas veranstalten: einerseits die Villages die Workshops oder Vorträge anbieten oder aber die Anbieter von Self-Organized-Sessions.
Für die Nutzung ist eine Registrierung notwendig. Bei der Registrierung und Nutzung werden folgende personenbezogene Daten erhoben, verarbeitet und gespeichert:
- Benutzername
- Mailadresse
- Passwort
- Account-Status (E-Mail bestätigt, Account gesperrt, ...)
- Assembly/Channel-Mitgliedschaften und -Rollen
Der Account im Maschinenraum kann mit einem Veranstaltungsticket verknüpft werden.
Event Engelsystem
URL: https://engel.events.ccc.de
Das Engelsystem dient der Unterstüzung vieler Teams bei der Koordination der Helfenden/Engel und bei der Vergabe von Goodies. Für die Nutzung ist eine Registrierung notwendig. Bei der Registrierung und Nutzung werden folgende personenbezogene Daten erhoben, verarbeitet und gespeichert:
Sichtbar für alle Helfenden/Engel:
- Nickname, Pronomen
- DECT Nummer, Handynummer (wenn in den Einstellungen erlaubt)
- Mitgliedschaften in Teams/Engeltypen und Berechtigungen
- Statusinformationen (Angekommen, In einer Schicht)
Sichtbar für Food-Voucher-Engel:
- Anzahl Verfügbarer / Ausgegebener Food-Voucher
Sichtbar für Welcome-Engel:
- Anreise-Status
- Geplanter An- und Abreisetag
Sichtbar für Schicht-Koordinatoren (davon gibt es bis zu 60):
- Alle obigen
- E-Mail-Adresse (Nur wenn in den E-Mail-Einstellungen erlaubt)
- Handynummer
- T-Shirt Größe & Ausgabe Status
- Diverse Statusinformationen (Angekommen Datum, Force-Active, erc.)
- Eingetragene Schichten und Arbeitseinsätze, inkl. Ort und Freeloader sowie Himmel-Interne Notizen
- Qualifikationen (Führerschein, IfsG)
- Letzter Login
- Fragen an den Himmel sowie Antworten
- Audit Log über Aktivitäten
- Gearbeitete Stunden
Sichtbar für Bürokraten / Koordinatoren (davon gibt es bis zu 20):
- Wie Schicht-Koordinatoren
Sichtbar nur für den Helfenden selbst und für Server-Admins (davon gibt es 2):
Durch Zugriff auf die Datenbank / Backups:
- Diverse Einstellungen (Sprache, Theme, Benachrichtigungen per E-Mail, Sitzungen etc.)
- Passwort (Gehashed)
- Alle anderen angegebenen daten wie Private Nachrichten (an den Helfenden und vom Helfenden versendet)
- Persönliche Notizen zu Schichten
- Liste aktiver Sitzungen
Um später Goodies (z.B. ein T-Shirt) oder Voucher für ein nächstes Chaos-Event versenden zu können, werden folgende Daten bis zum Versand exportiert, gespeichert und verarbeitet:
Sichtbar für Server-Admins und interne Voucher- und T-Shirt-Teams:
- Nickname
- E-Mail-Adresse (Wichtig: Nur wenn E-Mail Benachrichtigung für Voucher im Engelsystem erlaubt ist!)
- Geleistete Arbeit, Force-Active-Status
- T-Shirt Größe
Alle weiteren Daten werden bis zum unten genannten Zeitpunkt gelöscht.
Chaosmentors
URL: https://chaosmentors.events.ccc.de
Das Chaosmentors-System dient der Bildung von Gruppen für den Congress, bestehend aus erfahrenen Congress-Besuchenden („Mentor“) und Erstbesuchenden („Mentees“). Das Chaosmentors-Team bildet die Gruppen innerhalb eines Matching-Prozesses, auf Basis der freiwillig angegebenen Informationen zur Person. Alle angegebenen Daten werden nach der Bildung einer Gruppe, die in der Regel aus ca. 3-5 Mentees besteht, an die jeweilige Mentorin oder den jeweiligen Mentor per E-Mail weitergeleitet.
Im Rahmen der Registrierung und Nutzung werden folgende personenbezogene Daten erhoben, verarbeitet und gespeichert:
- E-Mail-Adresse
- Nickname und Pronomen
- Kurzvorstellung
- Sprachpräferenz
- Stichworte zur Person
- Status der Person (z. B. E-Mail ist verifiziert, gesperrt etc.)
- Kategorie (Mentee oder Mentor)
- Gruppenzugehörigkeit
Alle Daten werden nach Ende des Congress gelöscht, spätestens bis zum 03.01.2025.
Löschung der Eventdaten
Die gesamte Event-Infrastruktur wird nach der Veranstaltung dekomissioniert. Spätestens bis zum 29.02.2025 werden alle personenbezogenen Daten gelöscht, sofern dies in dieser Datenschutzerklärung nicht anders angegeben wurde oder rechtliche Vorgaben dem entgegenstehen.
RocketChat
RocketChat ist ein Dienst zur Kommunikation mit anderen Benutzern. Für die Nutzung ist eine Authentifikation mit dem CCCV Single-Sign-On notwendig. Dabei werden folgende Daten, verknüpft mit den Accountdaten, verarbeitet:
- Freiwillige Profileinstellungen wie z.B. Avatar und Statustext
- Chatnachrichten sowie Anhänge
- Channelmitgliedschaften
- Berechtigungen wie "Moderator" oder "Owner"
- Nutzereinstellungen
- Im Client einstellbarer Online-Status sowie der dazugehörige Text
Falls der Dienst mit der offiziellen RocketChat-App aus dem Play-Store von Google bzw. dem App-Store von Apple verwendet wird, sind standardmäßig Push-Benachrichtigungen aktiv. Dazu werden Geräte-IDs bzw. Push-Tokens zu unseren Servern übertragen und für die Zustellung von Benachrichtigungen an Dienste in Drittländern (konkret Dienste der Rocket.Chat Technologies Corp.) weitergegeben. Nachrichteninhalte und Account-Informationen werden dabei nicht weitergegeben. Push-Benachrichtigungen können in den Einstellungen der App deaktiviert werden.
GitLab
URL: https://git.cccv.de
GitLab ist ein Dienst zur gemeinsamen Entwicklung und zur internen sowie öffentlichen Zugänglichmachung von (Software-)Projekten.
Der Zugriff auf den Dienst an sich und auf öffentliche Projekte ist ohne Authentifikation möglich. In diesem Fall werden keine weiteren personenbezogenen Daten verarbeitet.
Für weitergehenden Zugriff, insbesondere die Erstellung und Bearbeitung von Inhalten, ist eine Authentifikation mit dem CCCV Single-Sign-On erforderlich. Dabei werden folgende Daten, verknüpft mit den Accountdaten, verarbeitet:
- optionale Profilangaben
- Inhaltsdaten
- Änderungshistorie an Inhaltsdaten
Änderungen an Projekten und zugehörigen Issues sowie Dokumentation bleiben bestehen, wenn der Nutzeraccount gelöscht wird.
Dokuwiki
URLs:
Das Wiki ist ein Dienst über den Informationen gemeinsam von Nutzern bearbeitet und zugänglich gemacht werden können. Es dient der internen Koordination von Teams und anderen Helfern.
Uneingeloggt ist kein Zugriff möglich. Zum lesenden Zugriff wird ein Passwort benötigt. Zum schreibenden Zugriff ist ein Login per SSO Account notwendig.
Das Passwort zum lesenden Zugriff ist mindestens einer fünfstelligen Anzahl an Personen bekannt und wird ohne weitere Kontrolle verteilt. Daher muss das Wiki sowie der gesamte Inhalt grundsätzlich als öffentlich zugänglich betrachtet werden.
Bei Nutzung werden folgende personenbezogene Daten erhoben, verarbeitet und gespeichert:
- optionale Profilangaben
- Inhaltsdaten (z.B. Texteingaben, Bilder, Videos)
- Zeitpunkt und Änderung von Inhaltsdaten
Auch bei Accountlöschung bleiben Inhaltsdaten gespeichert da sie nicht einem Account zugeordnet sind.
Nextcloud
Nextcloud ist ein Dienst zum Web-basierten Dateiaustausch und stellt darüber hinaus Groupware-Funktionen zur Verfügung.
Unauthentifizierten Nutzern ist nur ein Zugriff auf Freigabe-Links möglich. Beim Download freigegebener Dateien werden keine weiteren personenbezogenen Daten verarbeitet.
Für den vollumfänglichen Zugriff ist eine Authentifikation mit dem CCCV Single-Sign-On notwendig. Dabei werden folgende Daten, verknüpft mit den Accountdaten, verarbeitet:
- Inhaltsdaten
- Änderungshistorie an Inhaltsdaten
- Kalender
- Kontakte
- Optionale Profileinstellungen
- Letzter Login Zeitpunkt
Inhaltsdaten und zugehörige Änderungen in geteilten Ordnern bleiben auch nach Löschung des Accounts erhalten. Ebenfalls bleiben Änderungen an geteilten Kalendern gespeichert.
Forms
Nextcloud Forms ist eine Erweiterung für Nextcloud, die die Anzeige von Formularen und die Verarbeitung der eingegebenen Daten ermöglicht. Bei Nutzung von Nextcloud Forms werden, neben den im Abschnitt "Erfassung allgemeiner Daten" genannten Daten, nur die vom Nutzer bereitgestellten Daten gespeichert. Rechtsgrundlage ist in diesem Fall Art. 6 Abs. 1 S. 1 lit. a) DSGVO (Einwilligung).
Speicherfristen der Daten und ggf weitere Datenschutzhinweise finden sich direkt im jeweilgen Formular.
Hedgedoc
URL: https://md.cccv.de
Hedgedoc ist ein Dienst zum gemeinsamen Bearbeiten von Markdown-Dokumenten.
Der Zugriff auf den Dienst an sich und auf öffentliche Dokumente ist ohne Authentifikation möglich. In diesem Fall werden folgende weiteren personenbezogenen Daten verarbeitet:
- Aufgerufene Dokumente
- Inhaltsdaten
- Änderungshistorie der Inhaltsdaten
Inhaltsdaten und die Änderungshistorie sind dabei teilweise öffentlich einsehbar. Dies kann vom Ersteller eines Dokumentes eingestellt werden und wird dem Nutzer angezeigt. Die Liste der aufgerufenen Dokumente werden Nutzer-seitig in einem Cookie gespeichert.
Inhaltsdaten und zugehörige Änderungen in Dokumenten bleiben auch nach Löschung des Accounts erhalten.
Für den vollumfänglichen Zugriff und insbesondere das Erstellen von neuen Dokumenten ist eine Authentifikation mit dem CCCV Single-Sign-On notwendig. Dabei werden folgende Daten, verknüpft mit den Accountdaten, verarbeitet:
- Von diesem Nutzer erstellte Dokumenten
- Zeitpunkt der Erstellung eines Dokumentes
- Zeitpunkt des ersten Logins bei diesem Dienst
- Autorenfarbe bei jedem aufgerufenen Dokument
- Aufgerufene Dokumente (Bei eingeloggten Nutzern zusätzlich Server-seitig)
Mailinglisten
Der Zugriff auf den Dienst an sich und auf öffentliche Mailinglisten sowie ihre Archive ist ohne Authentifikation möglich. In diesem Fall werden keine weiteren personenbezogenen Daten verarbeitet.
Für den vollumfänglichen Zugriff und insbesondere den Zugriff auf private Mailinglisten ist eine Authentifikation mit dem CCCV Single-Sign-On notwendig. Dabei werden folgende Daten, verknüpft mit den Accountdaten, verarbeitet:
- optionale Profilangaben
Öffentlichen Mailinglisten können auch ohne Account aboniert werden. Rechtsgrundlage zur Datenverarbeitung ist in diesem Fall Art. 6 Abs. 1 S. 1 lit. a) DSGVO (Einwilligung). Dabei wird der gewählte Name, die Mailadresse(n) und der Zeitpunkt des Abos für die Dauer der Einwilligung verarbeitet. Ein Widerruf der Einwilligung und damit ein Austragen ist jederzeit, entweder im Webinterface oder über eine Mail an die im Footer jeder Mail hinterlegten Adresse, möglich.
Für Mailinglisten sind Archive eingerichtet. Das bedeutet, dass jede Mail an eine Listenaddresse archiviert wird. Diese Archive beinhalten die gesamte Mail sowie die Metadaten wie z.B. Sendezeitpunkt. Die Archive sind für die eingetragenen Empfänger im Webinterface einsehbar.
Ticketsystem
URL: https://requests.cccv.de/
Das Ticketsystem ist ein Dienst zur organisierten Bearbeitung von Anfragen (z.B. per E-Mail).
Folgende Datenschutzbestimmungen betreffen ausschließlich die Verwendung des Ticketsystems als bearbeitende Person ("Agent"), nicht als Anfragende.
Für den Zugriff auf das Ticketsystem ist eine Authentifikation mit dem CCCV Single-Sign-On erforderlich. Dabei werden folgende Daten, verknüpft mit den Accountdaten, verarbeitet:
- Zeitpunkte von Logins bei diesem Dienst
- Aktive Sessions und die Art des Clients, auf dem die Session geöffnet ist (Browser & Betriebssystem)
- Geöffnete und abonnierte Tickets
- Änderungen an Tickets (z.B. Status-Änderungen und geschriebene Nachrichten)
- Profilbild der Person, sofern von der Person eines hochgeladen wird
- Alle vom Agent gesetzten Einstellungen (z.B. zu E-Mail-Benachrichtigungen, Sprache des Frontends, Out-of-Office)