INFORMATIONEN ÜBER DIE VERARBEITUNG VON PERSONENBEZOGENEN DATEN
gemäß Art. 13 und 14 der Verordnung (EU) 2016/679
Protokoll Covid-19
Prämisse
Sehr geehrte Nutzerinnen und Nutzer, die „Europäische Verordnung 2016/679 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr“ sieht den Schutz natürlicher Personen und anderer Subjekte bei der Verarbeitung personenbezogener Daten vor.
Das Wissenschaftsmuseum MUSE – MUSEO DELLE SCIENZE IN TRENTO möchte in seiner Eigenschaft als „Datenverantwortlicher“ bzw. Auftragsverarbeiter, Ihnen die Zwecke und Methoden erläutern, mit denen Ihre persönlichen Daten gesammelt und verarbeitet werden. Konkret stellen wir Ihnen folgende Informationen zur Verfügung:
1. Identität und Kontaktdaten des Datenverantwortlichen/Datenschutzbeauftragten:
Datenverantwortlicher/Datenschutzbeauftragter ist das Wissenschaftsmuseum MUSE – MUSEO DELLE SCIENZE IN TRENTO – mit Sitz am Corso del Lavoro e della Scienza, 3 – 38122 Trient.
Sie können den Datenverantwortlichen unter den folgenden Kontaktdaten erreichen:
- Tel: 0461.270311
- Mail: amministrazione@muse.it
- Zertifizierte E-Mail-Adresse (PEC): museodellescienze@pec.it
2. Identität und Kontaktangaben des Datenschutzbeauftragten (s.g. Data Protection Officer):
Der Datenschutzbeauftragte ist die QSA S.r.l. – ENGINEERING CONSULTING TRAINING mit Rechtssitz in der Via alla Marcialonga, 3 – 38030 Ziano di Fiemme (TN).
Sie können den Datenschutzbeauftragten unter den folgenden Kontaktdaten erreichen:
- E-Mail: privacy@qsa.it
- PEC: privacy.qsasrl@pec.it
3. Beschreibung, Ziel der Verarbeitung und Rechtsgrundlage:
Die gesammelten Daten beziehen sich auf den Gesundheitszustand, die gemessene Körpertemperatur (und die Registrierung, wenn sie über 37,5 °C liegt), Informationen über Reisen und die Herkunft aus Risikogebieten gemäß den WHO-Richtlinien sowie über Kontakte in den letzten 14 Tagen mit Personen, die positiv auf COVID-19 getestet wurden.
Die Erhebung oder Verarbeitung personenbezogener Daten erfolgt zu den folgenden Zwecken:
- Verwaltung des Protokolls zur Regelung des Zugangs zu den Räumlichkeiten und Arbeitsplätzen des Museums;
- Ergreifung der erforderlichen Sicherheitsmaßnahmen und Prävention einer COVID-19-Infektion;
- Implementierung von Sicherheitsprotokollen zur Bekämpfung von Ansteckungen.
a) Verarbeitung besonderer Kategorien personenbezogener Daten, die gemäß Art. 1 Nr. 7 Buchstabe D des Ministerialdekrets [DPCM] vom 11. März 2020 gesetzlich vorgeschrieben sind.
Die Verarbeitung zu Zwecken im Zusammenhang mit dem Zutritt zu Museumsräumen umfasst die Verarbeitung besonderer Kategorien Sie betreffender Daten, wie z. B. Daten über Ihren Gesundheitszustand, Ihre Körpertemperatur, die Tatsache, dass Sie in den letzten 14 Tagen keinen Kontakt zu Personen hatten, die positiv auf COVID-19 getestet wurden, und die Tatsache, dass Sie aus Orten kommen, die als „Risikogebiete“ und damit mit hoher Ansteckungswahrscheinlichkeit ermittelt wurden. Eine solche Verarbeitung wird aufgrund der Verwaltung der Sicherheitsprotokolle zur Verhinderung und Eindämmung der COVID-19-Infektion als notwendig erachtet.
b) Verarbeitung besonderer Kategorien personenbezogener Daten, die aus Gründen eines wichtigen öffentlichen Interesses erforderlich sind (9.2 Buchstabe i) DSGVO
Die Verarbeitung zu Zwecken im Zusammenhang mit dem Zutritt zu Museumsräumen umfasst die Verarbeitung besonderer Kategorien Sie betreffender Daten, wie z. B. Daten über Ihren Gesundheitszustand, Ihre Körpertemperatur, die Tatsache, dass Sie in den letzten 14 Tagen keinen Kontakt zu Personen hatten, die positiv auf COVID-19 getestet wurden, und die Tatsache, dass Sie aus Orten kommen, die als „Risikogebiete“ und damit mit hoher Ansteckungswahrscheinlichkeit ermittelt wurden. Eine solche Verarbeitung gilt als von erheblichem öffentlichem Interesse, da sie Verarbeitungen betrifft, die die öffentliche Gesundheit betreffen, z. B. den Schutz vor schwerwiegenden grenzüberschreitenden Gesundheitsbedrohungen auf der Grundlage von Rechtsvorschriften der Union oder der Mitgliedstaaten, die geeignete und spezifische Maßnahmen zum Schutz der Rechte und Freiheiten der betroffenen Person vorsehen.
Die Bereitstellung der angeforderten Daten ist obligatorisch und für die Verfolgung der oben genannten Zwecke erforderlich.
Andernfalls wird der Zugang zu den Räumlichkeiten des Museums gemäß den derzeit in der Organisation geltenden Protokollen verweigert.
4. Modalitäten der Datenverarbeitung
Im Zusammenhang mit den oben genannten Zwecken werden die personenbezogenen Daten mit manuellen, informatischen und telematischen Mitteln verarbeitet, mit einer Logik, die streng auf die Zwecke bezogen ist und in jedem Fall so, dass die Sicherheit und Vertraulichkeit der Daten gemäß dem oben genannten Gesetz gewährleistet ist.
Automatisierte Entscheidungsprozesse, einschließlich des so genannten Profiling, sind ausgeschlossen.
5. Kategorien von Dritten, an die die Daten weitergegeben werden können.
Der für die Verarbeitung Verantwortliche kann Ihre personenbezogenen Daten an die folgenden Kategorien von Subjekten weitergeben:
- Zuständige Gesundheitsbehörden für die mögliche Wiederherstellung der Kette „enger Kontakte“;
- Bei elektronischer Datenerhebung die Stellen, die an der Wartung und Verwaltung der IT-Infrastruktur für die Datenerhebung beteiligt sind;
- Behörden, wenn die Auflagen erfüllt sind;
- Versicherungen und rechtliche Institutionen;
Subjekte, die zu den oben genannten Kategorien gehören, handeln in einigen Fällen völlig autonom als eigenständige für die Verarbeitung Verantwortliche; in anderen Fällen als Auftragsverarbeiter für den Verantwortlichen und als solche vom für die Verarbeitung Verantwortlichen gemäß Artikel 28 DSGVO speziell beauftragt.
Sie können die Liste der Auftragsverarbeiter unter den Kontaktdaten des Verantwortlichen anfordern. Siehe unter Punkt 1.
Die Daten werden nicht verbreitet.
6. Dauer der Verarbeitung und Aufbewahrungsfrist.
Ihre Daten werden für den Zeitraum aufbewahrt, der für die Verfolgung der oben genannten Zwecke unbedingt erforderlich ist, auch auf der Grundlage der von den zuständigen Gesundheitsbehörden herausgegebenen Hinweise und Bestimmungen, und in jedem Fall für einen Zeitraum, der nicht über das Ende des Ausnahmezustands hinausgeht, der derzeit von der Regierung (Beschluss des Ministerrats vom 31. Januar 2020) für den 31. Juli 2020 angegeben wird.
7. Übermittlung von Daten in Länder außerhalb der Europäischen Union
Erhobene Daten werden nicht an außereuropäische Länder übermittelt.
8. Rechte der betroffenen Person
Als betroffene Person können Sie die in den Artikeln 15 ff. DSGVO angeführten Rechte geltend machen:
Rechte auf Auskunft, Berichtigung, Ergänzung und Löschung von Daten, auf Datenübertragbarkeit, auf Einschränkung der Verarbeitung und auf Widerruf einer erteilten Zustimmung.
a) Gemäß der Verordnung (EU) 2016/679 haben Sie das Recht, von dem für die Verarbeitung Verantwortlichen Auskunft über Ihre Daten sowie deren Berichtigung, Ergänzung oder Löschung zu verlangen. Innerhalb von 30 Tagen nach Einreichung des Antrags erhalten Sie eine schriftliche Antwort, auch auf elektronischem Wege.
b) Sie haben ferner das Recht, aus rechtlichen Gründen und in den in den Artikeln 18 und 21 der Verordnung (EU) 2016/679 genannten Fällen Widerspruch gegen die Verarbeitung einzulegen oder die Einschränkung der Verarbeitung zu verlangen.
c) Sie können Ihre erteilte Zustimmung zur Datenverarbeitung für die in dieser Erklärung festgelegten Zwecke jederzeit widerrufen.
d) Schließlich können Sie Ihr Recht auf Datenübertragbarkeit ausüben, indem Sie den Verantwortlichen auffordern, Ihre Daten an einen anderen Verantwortlichen zu übermitteln.
Um die oben genannten Rechte auszuüben, genügt es, eine der Kontaktadressen des Datenverantwortlichen zu verwenden. Siehe unter Punkt 1.
Beschwerderecht bei der Aufsichtsbehörde.
a) Sie haben das Recht, sich bei der Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten unrechtmäßig ist und gegen die einschlägigen Rechtsvorschriften verstößt.