Der Schutz deiner persönlichen Daten ist uns ein großes Anliegen. Wir behandeln deine Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften (DSGVO, TKG 2021) sowie dieser Datenschutzerklärung.
Diese Datenschutzerklärung gilt ausschließlich für unseren Authentifizierungs- und Login-Provider (Single Sign-On / Identity- & Service-Provider). Dieser Dienst steht ausschließlich Mitgliedern sowie Funktionärinnen und Funktionären der Unabhängigen Fachschaftslisten Österreichs und assoziierter Hochschulgruppen zur Verfügung, um Zugang zu internen Arbeitsbereichen, Plattformen und IT-Ressourcen des Vereins zu erhalten.
Verantwortlich für die Datenverarbeitung ist:
Unabhängige Fachschaftslisten Österreichs
Gusshausstraße 27-29
1040 Wien
Vertretungsbefugte Gründer_innen: Paul Koo, Lennart Borchers, Luca Eichler, Timo Hilger, Alexander Zauner, Helena Fitze, Lukas Wurth, Lukas Ertl, Gleb Grinevich
Gemeinnütziger Verein
Zuständige Vereinsbehörde: LPD Wien
ZVR: 1429212598
Name und Beschreibung des Dienstes
- Dienstname: Unabhängige Fachschaftslisten Österreichs (FLÖ)
- Beschreibung: Zentraler Login-Dienst für interne Services der FLÖ
Hosting & Server-Log-Files
Unser Login-Service wird gehostet bei:
ALL-INKL.COM – Neue Medien Münnich
Hauptstraße 68
02742 Friedersdorf, Deutschland
(Serverstandort: Deutschland / Europäische Union)
Wir haben mit ALL-INKL einen Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO abgeschlossen. Dadurch wird gewährleistet, dass der Dienstleister die Daten unserer Besucherinnen und Besucher nur nach unseren Weisungen und unter Einhaltung strenger EU-Sicherheitsstandards verarbeitet.
Erhebung von Server-Logfiles
Bei jedem Anmeldevorgang erfasst der Server automatisiert technische Verbindungsinformationen. Folgende Daten werden in sogenannten Server-Logfiles gespeichert:
- Deine IP-Adresse
- Datum und Uhrzeit der Authentifizierungsanfrage
- Aufgerufener interner Zieldienst
- HTTP-Statuscode / Übertragungsstatus
- Browser-Typ, Version und Betriebssystem
Zweck & Rechtsgrundlage
Die Speicherung der Logfiles ist technisch notwendig, um die Verfügbarkeit und Integrität unseres Dienstes zu sichern sowie Störungen oder Angriffe auf die Authentifizierungsinfrastruktur abzuwehren. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und fehlerfreien Betrieb gemäß Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer
Logfiles werden aus Sicherheitsgründen standardmäßig für maximal 7 Tage gespeichert und danach gelöscht bzw. anonymisiert, es sei denn, eine längere Aufbewahrung ist zur Aufklärung eines konkreten Sicherheitsvorfalls erforderlich.
Authentifizierung & Mitgliederdaten
Damit du als Vereinsmitglied Zugang zu internen Systemen erhältst, verarbeiten wir personenbezogene Daten. Diese stammen entweder direkt von deiner Hochschule/Heimatorganisation oder fallen bei deiner Nutzung an.
Wenn du dich über deine Hochschule bzw. eine andere Heimatorganisation anmeldest, übermittelt diese uns folgende Berechtigungsdaten:
Zwingend erforderliche Attribute
Diese Attribute werden allen Services übermittelt
- eduPersonPrincipalName: Eindeutige, persistente Benutzerkennung im Format
kennung@organisation.at. Wird zwingend benötigt, um dein Vereinskonto bei jedem Login eindeutig zu identifizieren. - eduPersonScopedAffiliation: Deine Rolle bzw. dein Status an der Heimatorganisation (z. B.
student@...,member@...). Wird benötigt, um die Berechtigung zur Nutzung der vereinsinternen Ressourcen zu prüfen. - mail: Deine offizielle E-Mail-Adresse. Wird für sicherheitsrelevante Benachrichtigungen, Kontoverwaltung und vereinsbezogene Mitteilungen verarbeitet.
Optionale Attribute
Diese Attribute werden an manche Services übermittelt, um die Darstellung der Person im Service zu Verbessern, und um bestimmte Features zu ermöglichen.
- givenName: Dein Vorname (zur persönlichen Ansprache in den Systemen).
- sn: Dein Nachname / Familienname (zur besseren Darstellung in den Systemen).
- displayName: Dein vollständiger Anzeigename (zur besseren Darstellung in den Systemen).
Zweck der Datenverarbeitung
- Zur Autorisierung und Steuerung deiner Zugriffsrechte auf interne IT-Systeme, Rechenressourcen und Plattformen.
- Zur Sicherstellung der Zuverlässigkeit und Integrität unserer vereinsinternen Daten.
Rechtsgrundlagen
- Vertragserfüllung / Mitgliedschaftsverhältnis (Art. 6 Abs. 1 lit. b DSGVO): Die Verarbeitung ist zwingend erforderlich, um dir den von dir gewünschten Zugang zu den Mitgliedersystemen zur Verfügung zu stellen.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Für administrative Aufgaben, Ressourcenzuordnung und Systemsicherheit.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Sofern du in deinem Profil zusätzliche freiwillige Angaben hinterlegst.
Speicherdauer & Kontolöschung
- Deine Benutzerdaten bleiben für die Dauer deiner aktiven Mitgliedschaft bzw. Vereinstätigkeit gespeichert.
- Dein Zugang wird gelöscht bzw. anonymisiert, wenn du den Verein verlässt, du die Löschung beantragst oder wenn du den Dienst für mehr als 18 Monate nicht mehr genutzt hast.
Weitergabe an Dritte & Sichtbarkeit innerhalb des Vereins
Deine Daten werden vertraulich behandelt und nicht zu Werbezwecken weitergegeben. Eine Übermittlung erfolgt nur in folgenden Fällen:
- Interne Vereinsdienste: Bei der Anmeldung werden notwendige Identitätsmerkmale an die jeweils aufgerufene Plattform (z. B. vereinsinternes Wiki, Nextcloud, Chat) übermittelt. Bitte beachte, dass dein Name oder Profil in diesen Systemen für andere berechtigte Mitglieder sichtbar sein kann (z. B. in der Versionshistorie: „Zuletzt bearbeitet von Vorname Nachname“).
- Gesetzliche Verpflichtung: Wenn wir gesetzlich, behördlich oder gerichtlich zur Herausgabe von Daten verpflichtet sind.
- Durchsetzung von Nutzungsbedingungen: Zur Untersuchung missbräuchlicher Nutzung oder zur Abwehr von Schäden.
- Drittlandübermittlung: Es findet keine Übermittlung in Drittstaaten außerhalb der EU bzw. des EWR statt. Sollte dies in Ausnahmefällen nötig sein, erfolgt dies ausschließlich unter Einhaltung der EU-Datenschutzstandards (z. B. durch Angemessenheitsbeschlüsse oder EU-Standardvertragsklauseln).
Hinweis auf dein Widerrufsrecht
Soweit eine Datenverarbeitung auf deiner gesonderten Einwilligung beruht, hast du das Recht, diese Einwilligung jederzeit formlos per E-Mail an kontakt@fachschaftslisten.at zu widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird.
Deine Rechte als betroffene Person
Dir stehen nach der DSGVO bezüglich deiner bei uns verarbeiteten Daten folgende Rechte zu:
- Auskunftsrecht (Art. 15 DSGVO): Du kannst Auskunft darüber verlangen, ob und welche personenbezogenen Daten wir von dir verarbeiten.
- Recht auf Berichtigung (Art. 16 DSGVO): Sollten unrichtige oder unvollständige Daten gespeichert sein, kannst du deren Richtigstellung verlangen. Daten, die direkt von deiner Universität oder Heimatorganisation übermittelt werden (wie z. B. deine Matrikelnummer, offizielle Unimail oder Name im Identitätsmanagementsystem), können ausschließlich über den IT-Helpdesk bzw. das Self-Service-Portal deiner eigenen Hochschule korrigiert werden.
- Recht auf Löschung („Recht auf Vergessenwerden“, Art. 17 DSGVO): Du hast das Recht auf Löschung deiner Daten, sofern keine gesetzliche Pflicht oder vorrangige Gründe entgegenstehen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Unter bestimmten Voraussetzungen kannst du verlangen, dass deine Daten nur noch eingeschränkt verarbeitet werden.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Du kannst verlangen, Daten, die du uns bereitgestellt hast, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
Soweit wir deine personenbezogenen Daten zur Wahrung berechtigter Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO verarbeiten (insbesondere beim Betrieb des Webservers und bei der Web-Analyse), hast du das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.
Möchtest du von deinen Rechten laut DSGVO Gebrauch machen, kontaktiere uns via: kontakt@fachschaftslisten.at.
Beschwerderecht bei der Aufsichtsbehörde
Wenn du der Ansicht bist, dass die Verarbeitung deiner Daten gegen das Datenschutzrecht verstößt, kannst du dich jederzeit an uns oder an die zuständige Aufsichtsbehörde wenden:
Österreichische Datenschutzbehörde
Barichgasse 40–42
1030 Wien
Telefon: +43 1 52 152 0
E-Mail: dsb@dsb.gv.at
Website: dsb.gv.at
