Informationen zum Datenschutz und zur Speicherung von Daten
Im Rahmen der Nutzung von Campus Events verarbeitet die Brain Appeal GmbH personenbezogene Daten in einer Doppelrolle: Hinsichtlich der Nutzerdaten (Login-Daten der Mitarbeitenden des Veranstalters) ist Brain Appeal Verantwortlicher i.S.d. Art. 4 Nr. 7 DSGVO. Hinsichtlich der Teilnehmerdaten handelt Brain Appeal als Auftragsverarbeiter gem. Art. 28 DSGVO im Auftrag und nach Weisung des jeweiligen Veranstalters. Einzelheiten regelt der zwischen Veranstalter und Brain Appeal geschlossene Auftragsverarbeitungsvertrag (AVV).
Art und Kategorien der personenbezogenen Daten
Es werden folgende Daten erhoben, verarbeitet und auf dem Campus Events Server gespeichert:
| Art der Daten | Beschreibung |
|---|---|
| Nutzungsdaten | Name der Institution, Einträge im Glossar (Begriffe in Ausgangssprache und deren Übersetzung), API-Schlüssel, Ausgehende E-Mails („Passwort vergessen") |
| Nutzerdaten | Benutzername, E-Mail-Adresse, Anrede, Vorname, Nachname, Letzter Login, Letzte Aktivität |
| Für die Abrechnung relevante Daten | API-Anfragen, Der von DeepL übersetzte Text, Verbrauch (Übersetzte Zeichen) |
| An DeepL übertragene Daten | Der zu übersetzende Ausgangstext |
| Zugriffsdaten auf den Webserver / API Anfragen | IP-Adresse / Hostname des zugreifenden Rechners, Datum und Uhrzeit (Zeitzone) der Serveranfrage, Aufgerufene Seite oder Datei, HTTP Status-Code, Referrer URL |
Zweck der Verarbeitung
Campus Events unterstützt Veranstalter bei der datenschutzkonformen Organisation und Durchführung von Veranstaltungen. Welche personenbezogenen Daten der Teilnehmer verarbeitet werden und auf welcher Rechtsgrundlage dies erfolgt, richtet sich nach der jeweiligen Nutzung durch den Veranstalter als Verantwortlichen.
Rechtsgrundlage
Die Rechtsgrundlagen der Verarbeitung sind:
- Für Nutzerdaten (Login-Daten der Mitarbeitenden des Veranstalters): Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags bzw. Durchführung vorvertraglicher Maßnahmen).
- Für Teilnehmerdaten: Brain Appeal handelt insoweit ausschließlich als Auftragsverarbeiter gem. Art. 28 DSGVO auf Weisung des jeweiligen Veranstalters. Die Rechtsgrundlage bestimmt der Veranstalter als Verantwortlicher.
- Für die Übermittlung an DeepL SE: Art. 28 DSGVO (Auftragsverarbeitung) auf Grundlage eines gesonderten AVV.
- Für die Verarbeitung buchhaltungs- und steuerrelevanter Daten: Art. 6 Abs. 1 lit. c DSGVO (Erfüllung einer rechtlichen Verpflichtung).
Übermittlung der Daten
Die Server von Brain Appeal werden in einem Rechenzentrum in Deutschland betrieben. Genaue Angaben finden Sie in Anlage C unseres Auftragsverarbeitungsvertrags.
Mit Ausnahme der Übertragung an den Auftragsverarbeiter DeepL SE (Sitz: Köln, Deutschland) zum Zweck der Übersetzung (siehe Abschnitt „An DeepL übertragene Daten") werden keine personenbezogenen Daten an Dritte übermittelt. DeepL SE setzt seinerseits ab dem 20. Mai 2026 Amazon Web Services (AWS) als Unterauftragsverarbeiter ein. Hierbei kann eine Datenverarbeitung in Drittstaaten (insbesondere USA) nicht ausgeschlossen werden. Die Übermittlung ist durch den EU-U.S. Data Privacy Framework sowie durch EU-Standardvertragsklauseln gem. Art. 46 Abs. 2 lit. c DSGVO abgesichert.
Dauer der Datenspeicherung
Ausgehende E-Mails („Passwort vergessen") werden nach 1 Monat gelöscht, wenn sie erfolgreich versendet wurden. Die anderen Daten werden gelöscht, sobald der Vertrag mit Ihnen beendet wurde und keine andere Rechtsvorschrift eine Aufbewahrung erforderlich macht. Andere Rechtsvorschriften sind beispielsweise die Aufbewahrungsvorschriften gemäß § 257 HGB in Verbindung mit § 147 AO:
- Buchungsbelege und Rechnungen: 8 Jahre (§ 257 Abs. 1 Nr. 4, Abs. 4 HGB; § 147 Abs. 3 AO in der ab 01.01.2025 geltenden Fassung).
- Handelsbücher, Jahresabschlüsse und vergleichbare Unterlagen: 10 Jahre.
- Empfangene Handels- und Geschäftsbriefe sowie sonstige steuerrelevante Unterlagen: 6 Jahre.
Profiling/ automatisierte Einzelentscheidung
Es wird kein Profiling und keine automatisierte Einzelentscheidung durchgeführt.
Nutzung der Daten für andere Zwecke
Eine Verarbeitung der Daten zu anderen als den hier genannten Zwecken findet nicht statt. Ausgenommen hiervon sind gesetzliche Aufbewahrungs- und Auskunftspflichten (insbesondere nach HGB und AO) sowie Fälle, in denen Sie gesondert eingewilligt haben.
Hinweise zum Datenschutz von DeepL SE finden Sie hier
Beispieltext für die Datenschutzerklärung
Wenn Nutzer das Angebot aufrufen, werden ein oder mehrere Cookies auf ihren Rechnern gespeichert. Ein Cookie ist eine kleine Datei, die eine bestimmte Zeichenfolge enthält und Ihren Browser eindeutig identifiziert. Mit Hilfe von Cookies verbessert der Anbieter den Komfort und die Qualität seines Services, indem zum Beispiel Nutzereinstellungen gespeichert werden. Cookies richten auf dem Rechner der Nutzer keinen Schaden an und enthalten keine Viren.
Zweck der Verarbeitung
Der Anbieter verwendet ein Session Cookie [PHPSESSID] für die Nutzung des Angebotes (Login-Seite und interner Bereich nach Login). Im optionalen zweiten Cookie [REMEMBERME] wird die Autorisierung des Benutzers für zukünftige Logins gespeichert. Das Cookie [hl] wird gesetzt, um die vom Nutzer gewählte Sprache der Anwendung zu speichern.
Die Cookies [cookieconsent_status_ANALYTICS], [cookieconsent_status_ESSENTIAL], [cookieconsent_status_UNCATEGORIZED], [cookieconsent_status_MARKETING] und [cookieconsent_status_PERSONALIZATION] werden entsprechend der Auswahl des Benutzers im Cookie-Banner des Angebots mit „allow" oder „deny" gesetzt. Ist eine Auswahl nicht verfügbar, wird das Cookie mit „dismiss" gesetzt.
Rechtsgrundlage
Die Rechtsgrundlage für die Verwendung von Cookies richtet sich nach ihrer Erforderlichkeit:
- Technisch notwendige Cookies [PHPSESSID], [hl] sowie die Cookies zur Speicherung der Cookie-Einstellung [cookieconsent_status_*]: Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich, um den vom Nutzer ausdrücklich gewünschten Dienst zur Verfügung zu stellen).
- Funktionales Cookie [REMEMBERME] sowie ggf. Cookies für Analytics, Marketing und Personalisierung: Einwilligung des Nutzers gem. Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG. Diese Cookies werden nur nach ausdrücklicher Einwilligung im Cookie-Banner gesetzt. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Übermittlung der Daten
Die Daten werden nicht übermittelt – auch nicht in Drittstaaten oder an internationale Organisationen.
Dauer der Datenspeicherung
Das Session Cookie [PHPSESSID] wird bei Beendigung der Browsersitzung automatisch gelöscht. Das Cookie [REMEMBERME] wird 2 Monate nach dem ersten Login automatisch gelöscht oder wenn der Benutzer „Logout" anklickt. Das Cookie [hl] wird für 1 Jahr gespeichert. Die Cookies beginnend mit [cookieconsent_status_*] werden für 1 Jahr gespeichert.
Profiling / automatisierte Einzelentscheidung
Es wird kein Profiling und keine automatisierte Einzelentscheidung durchgeführt.
Nutzung der Daten für andere Zwecke
Die Cookies werden nicht für andere Zwecke genutzt.