6.2.1 Erhebung von Daten beim Besuch der Internetseite und Rahmen der Kontaktaufnahme
1) Zweck
Bei jedem Besuch der Internetseiten des BMAS werden Daten verarbeitet die zur Bereitstellung des Angebotes erforderlich sind. Das BMAS ist auf Grundlage von § 5 BSI-Gesetz (Gesetz über das Bundesamt für Sicherheit in der Informationstechnik) zur Speicherung der Daten zum Schutz vor Angriffen auf die Internetinfrastruktur des BMAS und der Kommunikationstechnik des Bundes verpflichtet. Diese Daten werden analysiert und im Falle von Angriffen auf die Kommunikationstechnik zur Einleitung einer Rechts- und Strafverfolgung benötigt.
2) Art der Daten und Quelle
Im Zusammenhang mit den an Arbeitsprogramm Psyche der Gemeinsamen Deutschen Arbeitsschutzstrategie gerichteten Anliegen werden die übermittelten Daten – in der Regel Name, Vorname, Kontaktdaten – verarbeitet.
Die personenbezogenen Daten bezieht das BMAS in der Regel direkt von den betroffenen Personen im Rahmen der Kontaktaufnahme. Dies sind:
Typ und Version des Internet-Browsers
verwendetes Betriebssystem
- IP-Adresse des Nutzers
- IP-Adresse und Name des Servers
- Datum und Uhrzeit der Serveranfrage
- HTTP-Protokoll und -Status
- übertragene Datenmenge
- Dateipfad
Die personenbezogenen Daten bezieht das BMAS direkt von den betroffenen Personen und ihren elektronischen Endgeräten.
3) Rechtsgrundlage
Die Verarbeitung der Adressdaten und der für die Bearbeitung erforderlichen personenbezogenen Daten erfolgt aufgrund von Art. 6 Abs. 1 e) DSGVO i. V. m. § 3 BDSG. Weitergehende Informationen werden aufgrund einer Einwilligung nach Art. 6 Abs. 1 a) i. V. m. § 7 DSGVO verarbeitet. Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 c) DSGVO in Verbindung mit § 5 BSI-Gesetz.
4) Empfänger
Diese Daten werden ebenfalls in Log-Dateien über den Zeitpunkt des Besuches hinaus auf einem Server, bei dem Webanbieter Digitas Pixelpark GmbH gespeichert.
Daten, die beim Zugriff auf das Internetangebot des BMAS protokolliert wurden, werden an Dritte nur übermittelt, soweit dazu eine rechtliche Verpflichtung besteht oder die Weitergabe im Falle von Angriffen auf die Kommunikationstechnik des Bundes zur Rechts- oder Strafverfolgung erforderlich ist. Eine Weitergabe in anderen Fällen erfolgt nicht.
Die Verarbeitung des Anliegens, welches über das Kontaktformular auf der Internetseite des Arbeitsprogramms Psyche der Gemeinsamen Deutschen Arbeitsschutzstrategie mitgeteilt wird, erfolgt durch Mitarbeiter*innen des BMAS.
5) Speicherdauer
Die Löschung erfolgt, sobald der Zweck der Datenverarbeitung entfallen ist, es sei denn es bestehen berechtigte Interessen des BMAS nach Art. 17 Abs. 3 DSGVO oder es bestehen Aufbewahrungspflichten aus Gründen der IT-Sicherheit (drei Monate gemäß § 5 Abs. 2 BSIG).
6) Verpflichtung zur Bereitstellung der Daten oder Folgen bei Nichtbereitstellung der Daten
Ohne die oben genannten technischen Verbindungdaten ist eine Nutzung der Internetseite faktisch bzw. aus IT-sicherheitsrechtlichen Gründen nicht möglich.
Ohne Angabe der Adressdaten und anfragerelevanter personenbezogener Daten ist eine Bearbeitung und Beantwortung des Anliegens nicht möglich.
6.2.2 Session-Cookies
1) Zweck
Bei Besuch der Website werden sogenannte Session-Cookies gesetzt. Session-Cookies sind kleine Informationseinheiten, die ein Anbieter im Arbeitsspeicher des Computers des Besuchers speichert. Sie sind funktional erforderlich, um eine stabile Verbindung zur Websitewww.gda-psyche.de zu gewährleisten.
Mit der Session-ID kann die Nutzung der Website durch den Besucher nachvollzogen werden, wenn dieser der Datenerhebung zugestimmt hat.
2) Art der Daten und Quelle
In einem Session-Cookie wird eine zufällig erzeugte eindeutige Identifikationsnummer abgelegt, eine sogenannte Session-ID. Außerdem enthält ein Cookie die Angabe über seine Herkunft und die Speicherfrist. Diese Cookies können keine anderen Daten speichern. Es werden in diesem Zusammenhang keine personenbezogenen Daten erhoben.
3) Rechtsgrundlage
Dies erfolgt auf Grundlage des § 25 Abs. 2 Nr. 2 Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG).
4) Speicherdauer
Die vom BMAS auf der GDA-Website eingesetzten Session-Cookies werden gelöscht, wenn die Sitzung beendet wird, das Browserfenster geschlossen wird oder eine andere Seite aufgerufen wird.
Hinweis: Er gibt auch dauerhafte Cookies, um Besucherinnen und Besucher auch nach langer Zeit wieder erkennen zu können. Diese Informationen werden als Textdatei auf der Festplatte der besuchenden Personen gespeichert. Solche Cookies verwendet das BMAS auf der GDA-Webseite nicht.
6.2.3 Webanalyse
1) Zweck
Zur bedarfsorientierten Bereitstellung von Informationen werden im Rahmen der Öffentlichkeitsarbeit und zu den vom BMAS wahrzunehmenden Aufgaben Nutzungsinformationen zu statistische Zwecken ausgewertet.
2) Art der Daten und Quelle
Mit dem Webanalysedienst etracker werden Cookies auf dem Rechner der Besucher gespeichert. Werden Einzelseiten dieser Webseite aufgerufen, so werden folgende Daten gespeichert:
- zwei Bytes der IP-Adresse des aufrufenden Systems des Nutzers (die letzten 6 Zeichen werden anonymisiert),
- die aufgerufene Webseite,
- die Webseite, von der der Nutzer auf die aufgerufene Webseite gelangt ist (Referrer),
- Erkennung wiederkehrender Besucher und Besucherhistorie
- die Unterseiten, die von der aufgerufenen Webseite aus aufgerufen werden,
- die Verweildauer auf der Webseite und
- die Häufigkeit des Aufrufs der Webseite.
Die personenbezogenen Daten erzeugt das BMAS zwar beim Besuch des Web-Angebots Die IP-Adresse wird jedoch bei diesem Vorgang umgehend anonymisiert, so dass die nutzenden Personen für das BMAS anonym bleiben.
Die Software ist so eingestellt, dass die IP-Adressen nicht vollständig gespeichert werden, sondern 2 Bytes der IP-Adresse maskiert werden (Bsp.: 192.168.xxx.xxx). Auf diese Weise ist eine Zuordnung der gekürzten IP-Adresse zum aufrufenden Rechner nicht mehr möglich.
3) Rechtsgrundlage
Diese Anonymisierung der personenbezogenen Daten erfolgt auf Grundlage des Art. 6 Abs. 1 c) i. V. m. Art. 5 Abs. 1 c) DSGVO (Grundsatz der Datenminimierung).
Die kurzzeitige Erhebung der IP-Adresse vor der Anonymisierung erfolgt auf Grundlage des Art. 6 Abs. 1 a), Art. 7 DSGVO und im Übrigen gemäß § 25 Abs. 1 TTDSG. Über die Erhebung kann im Vorfeld entschieden werden. Das geschieht durch die Auswahl, welche die Nutzenden zu Beginn des Besuchs im Cookie-Hinweis tätigen. Wenn die Nutzenden die Auswahl nachträglich ändern möchten, kann das durch Klick auf den untenstehenden Link erfolgen. Der Cookie-Dialog öffnet sich dann erneut und die Einstellungen können entsprechend geändert werden.
zum Cookie Dialog
4) Empfänger
Die Software läuft dabei ausschließlich auf den Servern des Dienstleisters etracker im Auftrag des BMAS. Eine Speicherung der Nutzungsinformationen findet nur dort statt. Eine Weitergabe der Daten an Dritte erfolgt nicht.
5) Speicherdauer
Die IP-Adresse wird bei diesem Vorgang umgehend anonymisiert, so dass die nutzenden Personen für das BMAS anonym bleiben.
6) Verpflichtung zur Bereitstellung der Daten oder Folgen bei Nichtbereitstellung der Daten
Haben die nutzenden Personen keine Einwilligung zur Speicherung und Auswertung dieser Daten aus dem Besuch erteilt, wird im Browser ein sog. Opt-Out-Cookie abgelegt, was zur Folge hat, dass etracker keinerlei Sitzungsdaten erhebt.
Die nutzenden Personen können sich hier entscheiden, ob im Browser ein eindeutiger Webanalyse-Cookie abgelegt werden darf, um dem Betreiber der Webseite die Erfassung und Analyse verschiedener statistischer Daten zu ermöglichen.
Wenn Sie sich dagegen entscheiden möchten, klicken Sie den Link am Ende der Seite, um den etracker Deaktivierungs-Cookie in Ihrem Browser abzulegen.
Hinweis: Wenn die Cookies gelöscht werden, hat dies zur Folge, dass auch das Opt-Out-Cookie gelöscht wird und ggf. vom Nutzer erneut aktiviert werden muss.