Datenschutzerklärung

Der Schutz Ihrer persönlichen Daten ist der Technischen Universität Graz besonders wichtig. Ausführliche Informationen über die Datenverarbeitung im Rahmen der Nutzung der Mahara-Plattform erhalten Sie in der folgenden Datenschutzerklärung:

 

Kontaktdaten

Verantwortliche für die Verarbeitung Ihrer personenbezogenen Daten ist die Technische Universität Graz (nachfolgend TU Graz). Datenschutzbeauftragte der TU Graz ist die x-tention Informationsrechnologie GmbH, Römerstraße 80A, 4600 Wels (Email: datenschutzbeauftragter@tugraz.at). Bei datenschutzrechtlichen Anliegen wenden Sie sich bitte an datenschutz@tugraz.at.

 

Zweck der Datenverarbeitung

Die Verarbeitung personenbezogener Daten im Rahmen der Nutzung von Mahara dient dem Zweck den Lehrbetrieb zu unterstützen und ein umfassendes Angebot für Lern- und Lehraktivitäten bereitzustellen. Zudem ist die Datenverarbeitung aus technischer Sicht essenziell, um die Funktionalität der Plattform zu gewährleisten, eine reibungslose Nutzung für alle Beteiligten sicherzustellen und die Plattform zu optimieren und weiterzuentwickeln.

 

Personenkategorien/Datenkategorien

Im Rahmen der Nutzung der Mahara-Plattform werden die in der Benutzerrichtlinie angeführten Personenkategorien verarbeitet (siehe Punkt 1 Benutzerrichtlinie). Die Stammdaten (NutzerID, StudierendenID, BedienstetenID, Vornamen, Nachnamen sowie E-Mail-Adresse) werden automatisch vom datenführenden Identity Management der TU Graz übernommen.
Neben diesen Stammdaten werden auch jene Daten verarbeitet, die im Zuge der Nutzung von Mahara entstehen. Dazu gehören Inhalte wie Portfolio-Einträge, Reflexionen, Blogposts, Kommentare, Feedback zu anderen Portfolios und eventuell hochgeladene oder verlinkte Medien (z.B. Bilder, Videos, Dokumente).

Ebenso ist es bei der Nutzung der Mahara-Plattform möglich, dass Bild- und Tonaufnahmen verarbeitet werden. Dies betrifft Situationen, in denen Nutzer*innen eigene Inhalte, wie beispielsweise Profilbilder oder multimediale Präsentationen ihrer Projekte, freiwillig in ihre Portfolios oder Beiträge auf der Plattform einbinden. Diese Medieninhalte werden als Teil der Nutzeraktivitäten auf der Plattform gespeichert und verarbeitet.

Darüber hinaus erfasst die Mahara-Plattform auch Daten zu Interaktionen auf der Plattform, wie etwa die Häufigkeit des Logins, die Beteiligung in Gruppen oder die Nutzung von gemeinschaftlichen Features.

 

Interne Dienste und interne Datenermittlungen
  • Logdaten:
    Im Zuge der Verwendung der Plattform werden technisch notwendige Protokolldaten gespeichert. Diese erlauben es der TU Graz, Systemstörungen oder Systemfehler, die zu einer Einschränkung der Verfügbarkeit der Online-Angebote führen, sowie unerlaubte Zugriffe auf unsere Systeme zu erkennen, einzugrenzen und zu beseitigen. Die Logdaten werden nicht mit anderen personenbezogenen Daten verknüpft. Folgende Datenkategorien werden verarbeitet: Datum und Uhrzeit der Abfrage, Name und URL der abgerufenen Ressourcen, Datenmenge (in Bytes) der angefragten und/oder angerufenen Ressource, Antwort des Servers (z.B. http-Statuscode), Erkennungsdaten des verwendeten Browsers und Betriebssystems, Webseite, von der aus der Zugriff erfolgte, IP-Adresse, MAC-Adresse, Username.

 

Rechtsgrundlagen

Datenverarbeitungen zum Zweck der Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erfolgen auf der Rechtsgrundlage von Art 6 Abs 1 lit b DSGVO (Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen).
Sofern die Bereitstellung der personenbezogenen Daten für diese Datenverarbeitungen gesetzlich und/oder vertraglich vorgesehen ist, kann eine Nichtbereitstellung der Daten dazu führen, dass die TU Graz den gegenüber den Benutzer*innen zu erfüllenden
Verpflichtungen nicht nachkommen kann.

Datenverarbeitungen, die im Zusammenhang mit der Wahrnehmung von Aufgaben im öffentlichen Interesse liegen oder im Rahmen der Ausübung öffentlicher Gewalt erfolgen, stützen sich auf die Rechtsgrundlage in Art 6 Abs 1 lit e DSGVO iVm §§ 2, 3 und 13 UG.

Die Rechtsgrundlage für die Datenverarbeitung der von Ihnen freiwillig hochgeladenen und/oder verwendeten Inhalte und/oder Services (z.B. Profilbilder, Nutzung des Druckservices) ist Ihre Einwilligung nach Art 6 Abs 1 lit a DSGVO.

 

Eingebundene Dienste Dritter

Bei der Integration bestimmter ausgewählter Dienste Dritter in Portfolios oder Lerneinheiten auf der Mahara-Plattform ist zu beachten, dass die TU Graz keinen direkten Einfluss darauf hat, ob und in welchem Umfang diese externen Dienstanbieter personenbezogene Daten erfassen. Es ist üblich, dass mindestens die IP-Adresse und gerätebezogene Informationen der Nutzer*innen von diesen Diensten erhoben werden. Die im Rahmen der Nutzung dieser Dienste eingegebenen Inhalte werden jedoch auf Servern der TU Graz verarbeitet.

 

Speicherdauer

Wo es technisch möglich ist, wird der Personenbezug der Daten nach Ablauf von 30 Tagen gelöscht, sofern gesetzliche Bestimmungen dem nicht entgegenstehen. Die Logdaten werden grundsätzlich acht Wochen gespeichert. Systembedingt kann eine längere Speicherung erfolgen, die aber zwölf Monate nicht überschreitet.

Bei Erfüllung des Vertrages/vorvertraglicher Maßnahmen

Ihre personenbezogenen Daten werden von uns solange gespeichert, wie dies für die Abwicklung des Vertrages bzw. vorvertraglicher Maßnahmen notwendig ist.

Bei öffentlichem oder berechtigtem Interesse

Wir verarbeiten die Daten solange als dies zur Wahrung der öffentlichen/berechtigen Interessen notwendig ist bzw. solange bis (begründeter) Widerspruch erhoben wird.

 

Einwilligung

Haben Sie uns zur Verarbeitung Ihrer Daten eine Einwilligung erteilt, werden Ihre personenbezogenen Daten bis zum Widerruf der Einwilligung gespeichert. Es werden darüber hinaus nur jene Daten gespeichert, die zum Zweck des Nachweises Ihrer Einwilligung bzw. Ihres Widerrufs notwendig sind. Ab dem Zeitpunkt des Widerrufs werden diese Daten drei Jahre aufbewahrt.

Darüber hinaus speichern wir Ihre Daten nur, wenn dafür gesetzliche Aufbewahrungsfristen bestehen oder Verjährungsfristen betreffend potentieller Rechtsansprüche offen sind.

Video- und Audioproduktionen der TU Graz oder von Lehrenden selbst erstellte Lehr- und Lernvideos sowie Audioaufnahmen werden auf Anfrage, jedenfalls aber nach Ende des Verarbeitungszwecks gelöscht oder archiviert.

 

Verarbeitung zu wissenschaftlichen Forschungszwecken

Die TU Graz verarbeitet pseudonymisierte und anonymisierte Daten in weiterer Folge unter Einhaltung geeigneter technischer und organisatorischer Maßnahmen zu wissenschaftlichen Forschungszwecken, etwa um auszuwerten, welche Funktionen und Anwendungen besonders häufig von den Benutzer*innen genutzt werden, um so das Angebot der Mahara-Plattform laufend verbessern zu können. Rechtsgrundlage dieser Auswertungen ist das öffentliche Interesse nach Art 6 Abs 1 lit e iVm Art 89 DSGVO.

 

Betroffenenrechte

Sie haben das Recht auf Auskunft, Berichtigung, Übertragbarkeit, Einschränkung, Widerspruch und Löschung der Daten, wobei festgehalten wird, dass eine Nutzung der Mahara-Plattform ohne die Verarbeitung von personenbezogenen Daten nicht möglich ist.

Darüber hinaus besteht ein Widerrufsrecht gegen die Datenverarbeitung. Bedenken Sie aber, dass durch einen Widerruf die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung nicht berührt wird. Des Weiteren kann eine Ausübung dieser Rechte nicht zu einer Auflösung vertraglicher oder gesetzlicher Pflichten führen.

Es besteht ferner ein Beschwerderecht an die Österreichische Datenschutzbehörde.

The protection of your personal data is particularly important to Graz University of Technology. Detailed information about data processing in the context of using the Mahara platform can be found in the following privacy statement:

 

Contact Details

The entity responsible for processing your personal data is Graz University of Technology (hereinafter TU Graz). The data protection officer of TU Graz is x-tention Informationstechnologie GmbH, Römerstraße 80A, 4600 Wels (Email: datenschutzbeauftragter@tugraz.at). For data protection concerns, please contact datenschutz@tugraz.at.

 

Purpose of Data Processing

The processing of personal data in the context of using Mahara serves the purpose of supporting teaching operations and providing a comprehensive range of learning and teaching activities. Furthermore, data processing is technically essential to ensure the functionality of the platform, to ensure smooth use for all involved, and to optimize and further develop the platform.

 

Categories of Persons/Data Categories

Within the context of using the Mahara platform, the person categories listed in the user guidelines are processed (see section 1 of the user guidelines). The master data (UserID, StudentID, StaffID, first names, last names, and email address) are automatically taken over from the data-leading Identity Management of TU Graz.
In addition to these master data, data generated during the use of Mahara are also processed. This includes content such as portfolio entries, reflections, blog posts, comments, feedback on other portfolios, and possibly uploaded or linked media (e.g., images, videos, documents).

It is also possible that image and sound recordings are processed when using the Mahara platform. This concerns situations in which users voluntarily incorporate their own content, such as profile pictures or multimedia presentations of their projects, into their portfolios or posts on the platform. These media contents are stored and processed as part of user activities on the platform.

In addition, the Mahara platform also collects data on interactions on the platform, such as the frequency of logins, participation in groups, or the use of community features.

 

Internal Services and Internal Data Collection
  • Log data:
    In the course of using the platform, technically necessary log data are stored. These allow TU Graz to detect, limit, and eliminate system disruptions or system errors that lead to a restriction of the availability of online offers, as well as unauthorized access to our systems. The log data are not linked to other personal data. The following data categories are processed: date and time of the query, name and URL of the retrieved resources, data volume (in bytes) of the requested and/or called resource, server response (e.g., http status code), identification data of the used browser and operating system, website from which the access occurred, IP address, MAC address, username.

 

Legal Basis

Data processing for the purpose of fulfilling a contract, of which the affected person is a party, is based on the legal basis of Art 6 para 1 lit b GDPR (fulfillment of a contract or to carry out pre-contractual measures).
Insofar as the provision of personal data for these data processing operations is legally and/or contractually stipulated, failure to provide the data may result in TU Graz being unable to meet its obligations towards the users.

Data processing related to the performance of tasks in the public interest or in the exercise of official authority is based on the legal basis in Art 6 para 1 lit e GDPR in conjunction with §§ 2, 3, and 13 UG.

The legal basis for the data processing of voluntarily uploaded and/or used content and/or services (e.g., profile pictures, use of the printing service) is your consent according to Art 6 para 1 lit a GDPR.

 

Integrated Third-Party Services

When integrating certain selected third-party services into portfolios or learning units on the Mahara platform, it should be noted that TU Graz has no direct influence on whether and to what extent these external service providers collect personal data. It is customary that at least the IP address and device-related information of the users are collected by these services. However, the content entered in the course of using these services is processed on servers of TU Graz.

 

Storage Duration

Where technically possible, the personal reference of the data is deleted after 30 days, unless legal regulations contradict this. Log data are generally stored for eight weeks. System-related, longer storage can occur, but does not exceed twelve months.

Upon Fulfillment of the Contract/Pre-Contractual Measures

Your personal data will be stored by us as long as necessary for the execution of the contract or pre-contractual measures.

In Case of Public or Legitimate Interest

We process the data as long as necessary to safeguard the public/legitimate interests or until (justified) objection is raised.

 

Consent

If you have given us consent for the processing of your data, your personal data will be stored until the revocation of consent. In addition, only those data that are necessary for the purpose of proving your consent or your revocation are stored. From the time of revocation, these data are kept for three years.

In addition, we store your data only if there are legal retention periods or limitation periods regarding potential legal claims are open.

Video and audio productions of TU Graz or teaching and learning videos and audio recordings created by teachers themselves are deleted or archived upon request, but in any case after the end of the processing purpose.

 

Processing for Scientific Research Purposes

TU Graz processes pseudonymized and anonymized data subsequently in compliance with appropriate technical and organizational measures for scientific research purposes, for example, to evaluate which functions and applications are particularly frequently used by the users, in order to continuously improve the offer of the Mahara platform. The legal basis of these evaluations is the public interest according to Art 6 para 1 lit e in conjunction with Art 89 GDPR.

 

Rights of the Affected Persons

You have the right to information, correction, portability, restriction, objection, and deletion of data, noting that the use of the Mahara platform is not possible without the processing of personal data.
Furthermore, there is a right to revoke consent to data processing. However, bear in mind that a revocation does not affect the legality of the data processing carried out until the revocation. Furthermore, exercising these rights
cannot lead to the dissolution of contractual or legal obligations.


There is also a right to lodge a complaint with the Austrian Data Protection Authority.