Rechtliche Erklärungen
Pflege von rechtlichen Erklärungen
Datenschutzerklärung für Open OnDemand — Zentrum für Informationsdienste und Hochleistungsrechnen (ZIH) — CIDS
Für welche Zwecke sollen personenbezogene Daten verarbeitet werden?
Open OnDemand ist ein Webportal für HPC-Ressourcen. Die Verarbeitung personenbezogener Daten erfolgt zu folgenden Zwecken:
- Authentifizierung und Autorisierung der Nutzenden am Webportal
- Bereitstellung der personalisierten Web-Oberfläche und interaktiver Anwendungen
- Ausführung und Verwaltung von Jobs auf den HPC-Clustern
- Protokollierung von Zugriffen und Sitzungen zur Fehleranalyse und IT-Sicherheit
- Bearbeitung von Support-Anfragen über das integrierte Ticket-System
- Benachrichtigung über den aktuellen Jobstatus via SLURM
- Erfüllung rechtlicher und dienstrechtlicher Pflichten
Wer ist für die Datenverarbeitung verantwortlich und an wen können sich Betroffene wenden?
Verantwortlich i.S.d. Art. 4 Nr. 7 DSGVO ist Technische Universität Dresden.
Verantwortliche Stelle
Technische Universität Dresden
CIDS - Center for Interdisciplinary Digital Sciences
01062 Dresden
Tel.: +49 (0)351 463-40000
E-Mail: servicedesk@tu-dresden.de
Der Datenschutzbeauftragte
Der Datenschutzbeauftragte der Technischen Universität Dresden
Herr Jens Syckor
01062 Dresden
Tel.: +49 (0)351 463-32839
E-Mail: informationssicherheit@tu-dresden.de
Welche personenbezogenen Daten werden verarbeitet?
Bei der Nutzung von Open OnDemand werden folgende personenbezogene Daten verarbeitet:
Identitäts- und Kontodaten
- ZIH-Login
- LDAP-Attribute zur Autorisierung, insbesondere: uid, uidNumber, gidNumber, Gruppenmitgliedschaften, gecos/cn (voller Name), homeDirectory, loginShell
- E-Mail-Adresse, sofern sie für SLURM-Job-Benachrichtigungen oder das integrierte Ticketsystem verwendet wird
- Statusangaben zur Authentifizierung (Erfolg, ungültige Anmeldedaten etc.)
- das zum ZIH-Login gehörige Passwort, welches nur transient zur Authentifizierung genutzt wird (es wird nicht gespeichert)
Geräte- und Nutzungsdaten
- IP-Adresse
- Browsertyp und -version (User-Agent)
- Betriebssystem
- aufgerufene URLs und Zeitstempel
- HTTP-Statuscodes
Sitzungsdaten
- Session-Cookie
- CSRF-Token zur Absicherung von Formularen
Job- und Ressourcendaten
- Job-IDs, Batch-Skripte
- Dateipfade und -metadaten
Auf welcher Rechtsgrundlage erfolgt die Verarbeitung personenbezogener Daten?
Die Rechtsgrundlage für die Datenverarbeitung zu den hier genannten Zwecken ist Art. 6 Abs. 1 UAbs. 1 lit. e, Abs. 2 und 3 DSGVO i.V.m. § 14 Abs. 1 und 3 SächsHSFG i.V.m. § 2 bis 18 SächsHSPersDatVO sowie die jeweiligen Ordnungen der Technischen Universität Dresden.
Wie lange werden personenbezogene Daten gespeichert?
Identitäts- und Kontodaten werden gemäß § 15 Abs. 3 der IT-Ordnung der Technischen Universität Dresden spätestens 15 Monate nach dem Ausscheiden der betroffenen Person aus dem Zentralen Identitätsmanagement der TU Dresden gelöscht. Server- und Anwendungsprotokolle werden täglich rotiert und nach 90 Tagen gelöscht. Lokal zwischengespeicherte Authentifizierungsdaten (SSSD-Cache) werden nach 90 Minuten (Name Service Switch) bzw. 5 Tagen (Account) gelöscht. Sitzungsdaten werden mit Beendigung der Sitzung vom Endgerät entfernt. Im Übrigen richten sich die Speicherfristen nach den einschlägigen gesetzlichen Aufbewahrungspflichten.
Werden personenbezogene Daten an Dritte übermittelt?
Eine Übermittlung personenbezogener Daten an externe Dritte findet nicht statt.
Innerhalb der betriebenen Infrastruktur werden Daten zwischen den für Open OnDemand erforderlichen Komponenten übermittelt: Apache-Webserver, Per-User-NGINX, Rails-Anwendungen, HPC-Cluster (inklusive Scheduler SLURM).
Welche Rechte haben Betroffene grundsätzlich?
-
Recht auf Freiwilligkeit und Widerruf (Art. 7 Abs. 3 DSGVO)
Erfolgt die Nutzung der Dienste auf einer Einwilligung, so kann diese jederzeit nach Art. 7 Abs. 3 DSGVO mit der Folge widerrufen werden, dass die personenbezogenen Daten der betreffenden Person nicht weiterverarbeitet werden. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.
-
Recht auf Auskunft (Art. 15 DSGVO)
Die Betroffenen haben das Recht, jederzeit Auskunft über die zu ihrer Person verarbeiteten Daten sowie die möglichen Empfänger dieser Daten verlangen zu können. Ihnen steht eine Antwort innerhalb einer Frist von einem Monat nach Eingang des Auskunftsersuchens zu.
-
Recht auf Berichtigung, Löschung und Einschränkung (Art. 16 - 18 DSGVO)
Die Betroffenen können jederzeit gegenüber der Technischen Universität Dresden die Berichtigung oder Löschung ihrer personenbezogenen Daten bzw. die Einschränkung der Verarbeitung verlangen.
-
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Die Betroffenen können verlangen, dass die Technische Universität Dresden ihnen ihre personenbezogenen Daten in einem maschinenlesbaren Format übermittelt. Alternativ können sie die direkte Übermittlung der von Ihnen bereitgestellten personenbezogenen Daten an einen anderen Verantwortlichen verlangen, soweit dies möglich ist.
-
Recht auf Widerspruch (Art. 21 DSGVO)
Die Betroffenen können aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten Widerspruch einlegen.
-
Recht auf Beschwerde (Art. 77 DSGVO)
Betroffene Personen können sich jederzeit an den Datenschutzbeauftragten der Technischen Universität Dresden sowie bei einer Beschwerde nach Art. 77 DSGVO an eine Aufsichtsbehörde zum Datenschutz wenden. Die zuständige Aufsichtsbehörde für die Technische Universität Dresden ist:
Sächsische Datenschutz- und Transparenzbeauftragte
Frau Dr. Juliane Hundert
Maternistraße 17
01067 Dresden
E-Mail: post@sdtb.sachsen.de
Telefon: +49 (0)351 85471-101
www.datenschutz.sachsen.de
Zur Inanspruchnahme der Rechte genügt eine Mitteilung in Textform (Brief oder E-Mail) an den Verantwortlichen.