Informationen
zum Datenschutz
Das DLR nimmt den Schutz personenbezogener Daten sehr
ernst. Wir möchten, dass Sie wissen, wann wir welche Daten speichern und wie
wir sie verwenden. Die vorliegende
Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie
nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht. Als
eingetragener Verein des deutschen Bürgerlichen Rechts unterliegen wir den
Bestimmungen der EU-Datenschutzgrundverordnung
(DSGVO), des Bundesdatenschutzgesetzes
(BDSG) sowie des Telekommunikation-
Telemedien-Datenschutz-Gesetz (TTDSG). Wir haben technische und
organisatorische Maßnahmen getroffen, die sicherstellen, dass die Vorschriften
über den Datenschutz sowohl von uns als auch von externen Dienstleistern
beachtet werden.
Wir weisen darauf hin, dass die
Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail)
Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem
Zugriff durch Dritte ist nicht möglich.
SSL-bzw.
TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen und zum Schutz
der Übertragung personenbezogene Daten und anderer vertraulicher Inhalte (z.B.
Bestellungen oder Anfragen an den Verantwortlichen) eine SSL-bzw.
TLS-Verschlüsselung. Sie können eine verschlüsselte Verbindung an der
Zeichenfolge „https://“ und dem Schloss-Symbol in Ihrer Browserzeile erkennen.
Wenn die SSL- bzw. TLS-Verschlüsselung
aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten
mitgelesen werden.
I. Name und Anschrift des Verantwortlichen
Der Verantwortliche im Sinne der
Datenschutz-Grundverordnung und anderer nationaler Datenschutzgesetze der
Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist die:
Deutsches Zentrum für Luft- und Raumfahrt e. V. (DLR)
Linder Höhe
51147 Köln
Telefon: +49 2203 601-0
E-Mail: datenschutz@dlr.de
WWW: https://www.dlr.de
II. Name und Anschrift des
Datenschutzbeauftragten
Der Datenschutzbeauftragte des Verantwortlichen ist:
Uwe Gorschütz, Deutsches Zentrum für Luft- und Raumfahrt e.
V., Linder Höhe, 51147 Köln
E-Mail: datenschutz@dlr.de
III. Begriffsbestimmungen
In Übereinstimmung mit der
Datenschutzgrundverordnung und dem Bundesdatenschutzgesetz verwenden wir
in dieser Datenschutzerklärung unter anderem die folgenden Begriffe:
1. Personenbezogene Daten
Personenbezogene Daten sind alle Informationen, die sich
auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden
„betroffene Person“) beziehen. Als identifizierbar wird eine natürliche Person
angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer
Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer
Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck
der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen,
kulturellen oder sozialen Identität dieser natürlichen Person sind,
identifiziert werden kann.
2. Betroffene Person
Betroffene Person ist jede identifizierte oder identifizierbare
natürliche Person, deren personenbezogene Daten von dem für die Verarbeitung
Verantwortlichen verarbeitet werden.
3. Verarbeitung
Verarbeitung ist jeder mit oder ohne Hilfe automatisierter
Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang
mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation,
das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das
Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder
eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die
Einschränkung, das Löschen oder die Vernichtung.
4. Einschränkung der Verarbeitung
Einschränkung der Verarbeitung ist die Markierung
gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung
einzuschränken.
5. Profiling
Profiling ist
jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin
besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte
persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten,
insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage,
Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten,
Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder
vorherzusagen.
6. Pseudonymisierung
Pseudonymisierung ist die Verarbeitung personenbezogener
Daten in einer Weise, auf welche die personenbezogenen Daten ohne Hinzuziehung
zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person
zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert
aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen,
die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten
oder identifizierbaren natürlichen Person zugewiesen werden.
7. Verantwortlicher oder für die Verarbeitung
Verantwortlicher
Verantwortlicher oder für die Verarbeitung Verantwortlicher
ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere
Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der
Verarbeitung von personenbezogenen Daten entscheidet. Sind die Zwecke und
Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der
Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können
die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht
der Mitgliedstaaten vorgesehen werden.
8. Auftragsverarbeiter
Auftragsverarbeiter ist eine natürliche oder juristische
Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im
Auftrag des Verantwortlichen verarbeitet.
9. Empfänger
Empfänger ist eine natürliche oder
juristische Person, Behörde, Einrichtung oder andere Stelle, der
personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr
um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten
Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten
möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als
Empfänger.
10. Dritter
Dritter ist eine natürliche oder juristische Person,
Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem
Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der
unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters
befugt sind, die personenbezogenen Daten zu verarbeiten.
11. Einwilligung
Einwilligung ist jede von der betroffenen Person freiwillig
für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene
Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen
bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass
sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden
ist.
IV. Allgemeines zur Datenverarbeitung
1. Umfang der Verarbeitung personenbezogener
Daten
Wir verarbeiten personenbezogene Daten unserer Nutzer
grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen
Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung
personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung
des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige
Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und
die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.
2. Rechtsgrundlage für die Verarbeitung
personenbezogener Daten
Sofern Sie in die Datenverarbeitung
eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage
von Art. 6 Abs. 1 S. 1 lit. a DSGVO bzw. Art. 9 Abs.
2 lit. a DSGVO, sofern besondere Datenkategorien nach
Art. 9 Abs. 1 DSGVO verarbeitet werden. Im Falle einer ausdrücklichen
Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt
die Datenverarbeitung außerdem auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO. Sofern Sie in die Speicherung von Cookies
oder in den Zugriff auf Informationen in Ihr Endgerät (z. B. via
Device-Fingerprinting) eingewilligt haben, erfolgt die Datenverarbeitung auf
Grundlage von Art.6 Abs. 1 lit. a DSGVO sowie zusätzlich
auf Grundlage von § 25 Abs. 1 TTDSG. Die Einwilligung ist jederzeit
widerrufbar. Sind Ihre Daten zur Vertragserfüllung oder zur Durchführung
vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre Daten auf
Grundlage des Art. 6 Abs. 1 S. 1 lit. b DSGVO. Des
Weiteren verarbeiten wir Ihre Daten, sofern diese
zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind auf Grundlage
von Art. 6 Abs. 1 S. 1 lit. c DSGVO. Die
Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses
nach Art. 6 Abs. 1 S. 1 lit. f DSGVO erfolgen. Über
die jeweils im Einzelfall einschlägigen Rechtsgrundlagen wird in den folgenden
Absätzen dieser Datenschutzerklärung informiert.
3. Datenlöschung und Speicherdauer
Die personenbezogenen Daten der betroffenen Person werden
gelöscht oder gesperrt, sobald der Zweck der Verarbeitung entfällt. Eine
Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder
nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder
sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde.
Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die
genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine
Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss
oder eine Vertragserfüllung besteht.
4. Widerruf Ihrer Einwilligung zur
Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen
Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit mit
Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf
erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
5. Hinweis zur Datenweitergabe in die
USA und sonstige Drittstaaten
Wir verwenden unter anderem Tools von Unternehmen mit Sitz in den
USA oder sonstigen
datenschutzrechtlich nicht sicheren Drittstaaten. Wenn diese Tools auf Grund
Ihrer Einwilligung aktiv sind, können Ihre
personenbezogene Daten in diese Drittstaaten übertragen und dort verarbeitet
werden. Wir weisen darauf hin, dass in diesen Ländern kein mit der EU
vergleichbares Datenschutzniveau garantiert werden kann. Beispielsweise sind
US-Unternehmen dazu verpflichtet, personenbezogene Daten an Sicherheitsbehörden
herauszugeben, ohne dass Sie als Betroffener hiergegen gerichtlich vorgehen
könnten. Es kann daher nicht ausgeschlossen werden, dass US-Behörden (z. B.
Geheimdienste) Ihre auf US-Servern befindlichen Daten zu Überwachungszwecken
verarbeiten, auswerten und dauerhaft speichern. Wir haben auf diese
Verarbeitungstätigkeiten keinen Einfluss.
V. Einzelne Verarbeitungsvorgänge
1. Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch
Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch
an uns übermittelt. Dies sind:
-
Browsertyp und Browserversion
-
verwendetes Betriebssystem
-
Referrer URL
-
Hostname des zugreifenden Rechners
-
Uhrzeit der Serveranfrage
-
IP-Adresse
Eine Zusammenführung dieser Daten mit anderen
Datenquellen wird nicht vorgenommen.
Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes
Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner
Website – hierzu müssen die Server-Log-Files erfasst werden.
2. Kontakt
Kontaktformular
Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben
aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten
zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns
gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines
Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen
erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem
berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten
Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer
Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern
diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.
Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis Sie
uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder
der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener
Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere
Aufbewahrungsfristen – bleiben unberührt.
Anfrage per E-Mail, Telefon oder Telefax
Wenn Sie uns per E-Mail, Telefon oder Telefax kontaktieren, wird Ihre Anfrage
inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage)
zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet.
Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines
Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen
erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem
berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen
(Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO) sofern
diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.
Die von Ihnen an uns per Kontaktanfragen übersandten Daten verbleiben bei uns,
bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung
widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach
abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche
Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben
unberührt.
VI. Cookies
Unsere Internetseiten verwenden so genannte „Cookies“. Cookies
sind kleine Datenpakete und richten auf Ihrem Endgerät keinen Schaden an. Sie
werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies)
oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert.
Session-Cookies werden nach Ende Ihres Besuchs automatisch gelöscht. Permanente
Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese selbst löschen
oder eine automatische Löschung durch Ihren Webbrowser erfolgt.
Teilweise können auch Cookies von Drittunternehmen auf Ihrem Endgerät
gespeichert werden, wenn Sie unsere Seite betreten (Third-Party-Cookies). Diese
ermöglichen uns oder Ihnen die Nutzung bestimmter Dienstleistungen des
Drittunternehmens (z. B. Cookies zur Abwicklung von Zahlungsdienstleistungen).
Cookies haben verschiedene Funktionen. Zahlreiche Cookies sind technisch
notwendig, da bestimmte
Websitefunktionen ohne diese nicht funktionieren würden (z. B. die Warenkorbfunktion
oder die Anzeige von Videos). Andere Cookies dienen dazu, das Nutzerverhalten
auszuwerten oder Werbung anzuzeigen.
Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs, zur
Bereitstellung
bestimmter, von Ihnen erwünschter Funktionen (z. B. für die Warenkorbfunktion)
oder zur Optimierung der Website (z. B. Cookies zur Messung des Webpublikums)
erforderlich sind (notwendige Cookies), werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert, sofern keine andere Rechtsgrundlage
angegeben wird.
Der Websitebetreiber hat ein berechtigtes Interesse an der Speicherung von
notwendigen Cookies zur technisch fehlerfreien und optimierten Bereitstellung
seiner Dienste. Sofern eine Einwilligung zur
Speicherung von Cookies und vergleichbaren Wiedererkennungstechnologien
abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage dieser
Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25
Abs. 1 TTDSG); die Einwilligung ist jederzeit widerrufbar.
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies
informiert werden und
Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle
oder generell ausschließen sowie das automatische Löschen der Cookies beim
Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die
Funktionalität dieser Website eingeschränkt sein.
Soweit Cookies von Drittunternehmen oder zu Analysezwecken eingesetzt werden,
werden wir Sie hierüber im Rahmen dieser Datenschutzerklärung gesondert
informieren und ggf. eine Einwilligung abfragen.
1. Eingesetzte Cookies auf dieser Webseite
Technisch notwendige Cookies
·
Session Cookies, die User-Einstellungen speichern
·
Opt-Out-Cookies
und Cookie-Consent-Einstellungen, mit denen die
gesetzten Cookie-Einstellungen der User für die Website gespeichert werden und
ggf. angepasst werden können
VII. Rechte der betroffenen
Person
Werden Ihre personenbezogenen
Daten verarbeitet, sind Sie Betroffener i.S.d. DSGVO
und Ihnen stehen die folgende Rechte gegenüber dem Verantwortlichen nach
Maßgabe der nachstehend genannten Vorschriften zu:
1. Gemäß
Art. 15 DSGVO können Sie Auskunft
über die von uns verarbeiteten personenbezogenen Daten verlangen. Insbesondere
können Sie Auskunft verlangen über die Verarbeitungszwecke, die Kategorie der
personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre
personenbezogenen Daten offengelegt wurden oder werden, die geplante
Speicherdauer und das Bestehen der in diesem Abschnitt 4 und 6 erläuterten Rechte.
2. Gemäß
Art. 16 DSGVO können Sie die unverzügliche Berichtigung
unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten
personenbezogenen Daten verlangen.
3. Gemäß
Art. 17 DSGVO können Sie die Löschung
Ihrer bei uns gespeicherten personenbezogenen Daten verlangen, soweit nicht die
Verarbeitung aus gesetzlich genannten Gründen, insbesondere zur Ausübung des
Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer
rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur
Geltendmachung, Ausübung oder auch nur potentiellen Verteidigung von
Rechtsansprüchen erforderlich ist.
4. Gemäß
Art. 18 DSGVO können Sie die Einschränkung
der Verarbeitung Ihrer personenbezogenen Daten verlangen, soweit deren
Richtigkeit von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie
aber deren Löschung ablehnen und wir die personenbezogenen Daten nicht mehr
benötigen, sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von
Rechtsansprüchen benötigen oder Sie gemäß Art. 21 DSGVO Widerspruch gegen die
Verarbeitung eingelegt haben.
5. Gemäß
Art. 20 DSGVO können Sie Ihre personenbezogenen Daten, die Sie uns
bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesebaren
Format erhalten oder die Übermittlung
an einen anderen Verantwortlichen verlangen.
6. Gemäß
Art. 7 Abs. 3 DSGVO können Sie eine einmal erteilte datenschutzrechtliche
Einwilligung jederzeit gegenüber uns widerrufen.
Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung
beruhte, für die Zukunft nicht mehr fortführen dürfen.
7.
Gemäß
Art. 21 DSGVO Widerspruchsrecht
Sofern personenbezogenen Daten auf
Grundlage berechtigter Interessen gemäß Art. 6 Abs. 1 Buchstabe f) der DSGVO
verarbeitet werden, haben Sie das Recht, gemäß Art. 21 der DSGVO Widerspruch
gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, soweit dafür
Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben oder sich der
Widerspruch gegen Direktwerbung richtet. Im letzteren Fall haben Sie ein generelles
Widerspruchsrecht, das ohne Angabe einer besonderen Situation von uns umgesetzt
wird, es sei denn, die Verarbeitung ist zur Erfüllung einer im öffentlichen
Interesse liegenden Aufgabe erforderlich, Art. 21 Abs. 6 der DSGVO
8. Gemäß
Art. 77 DSGVO können Sie sich bei einer Aufsichtsbehörde beschweren. In der Regel steht dafür die Aufsichtsbehörde Ihres
üblichen Aufenthaltsortes oder Arbeitsplatzes oder des Sitzes des
Verantwortlichen zur Verfügung.
Zwecks Ausübung dieser Rechte wenden Sie sich bitte an die
in Ziffer I. oder II. angegebene Stelle.
Information about Data Protection
DLR
takes the protection of personal data very seriously. We want you to know when
we store data, which types of data are stored and how it is used. As an
incorporated entity under German civil law, we are subject to the provisions of
the EU General Data Protection Regulation (GDPR), the Federal Data Protection Act (BDSG) and the Telecommunications Telemedia Data Protection Act (TTDPA). This Data Protection Declaration explains which data we collect as well
as the purposes we use this data for. It also explains how, and for which
purpose the information is collected. We
have taken technical and organisational measures to ensure our compliance and
the compliance of external service providers with the data protection
regulation.
This
website uses SSL – that is, TLS encryption – in order to protect the transfer
of personal data and other confidential information (for example, orders or
enquiries sent to the controller). A connection is encrypted if you see the
character sequence 'https://' and the padlock icon in your browser's address
bar.
We herewith advise you that the transmission of data via the Internet
(i.e., through e-mail communications) may be prone to security gaps. It is not
possible to completely protect data against third-party access.
I. Name and address of the controller
The
controller in the meaning of the General Data Protection Regulation, other
national data protection laws in the Member States and related data protection
regulations is:
Deutsches Zentrum für Luft-
und Raumfahrt e. V. (DLR)
Linder Höhe
51147 Cologne
Telephone:
+49 2203 601-0
Email: datenschutz@dlr.de
WWW: https://www.dlr.de
II. Name and address of the data protection officer
The
controller’s appointed data protection officer is:
Uwe Gorschütz,
Deutsches Zentrum für Luft- und Raumfahrt e. V., Linder Höhe, 51147 Cologne
Email: datenschutz@dlr.de
III. Definition of terms
Among
others, we use the following terms in this Privacy Policy, set out in the
General Data Protection Regulation and the Federal Data Protection Act:
1. Personal data
Personal
data refers to any information relating to an identified or identifiable
natural person (hereinafter: ‘data subject’). An identifiable natural person is
one who can be identified – directly or indirectly – in particular by reference
to an identifier such as a name, an identification number, location data, an
online identifier or to one or more factors specific to the physical,
physiological, genetic, mental, economic, cultural or social identity of that
natural person.
2. Data subject
A
data subject is any identified or identifiable natural person whose personal
data is processed by the controller.
3. Processing
Processing
is any operation or set of operations performed on personal data or on sets of
personal data – whether or not by automated means – such as collection,
recording, organisation, structuring, storage, adaptation or alteration,
retrieval, consultation, use, disclosure by transmission, dissemination or
otherwise making available, alignment or combination, restriction, deletion or
destruction.
4. Restriction of processing
Restriction
of processing means the marking of stored personal data with the aim of
limiting its processing in the future.
5. Profiling
Profiling
means any form of automated processing of personal data consisting of the use
of personal data to evaluate certain personal aspects relating to a natural
person, in particular to analyse or predict aspects concerning that natural
person’s performance at work, economic situation, health, personal preferences,
interests, reliability, behaviour, location or movements.
6. Pseudonymisation
Pseudonymisation
means the processing of personal data in such a manner that the personal data
can no longer be attributed to a specific data subject without the use of
additional information, provided that such additional information is kept
separately and is subject to technical and organisational measures to ensure
that the personal data are not attributed to an identified or identifiable
natural person.
7. Controller or data processing controller
Controller
or data processing controller means the natural or legal person, public
authority, agency or other body which, alone or jointly with others, determines
the purposes and means of the processing of personal data; where the purposes
and means of such processing are determined by Union or Member State law, the
controller or the specific criteria for its nomination may be provided for by
Union or Member State law.
8. Processor
Processor
means a natural or legal person, public authority, agency or other body that
processes personal data on behalf of the controller.
9. Recipient
Recipient
means a natural or legal person, public authority, agency or another body, to
which the personal data are disclosed, whether a third party or not. However,
public authorities that may receive personal data in the framework of a
particular inquiry in accordance with Union or Member State law shall not be
regarded as recipients.
10. Third party
Third
party means a natural or legal person, public authority, agency or body other
than the data subject, controller, processor and persons who, under the direct
authority of the controller or processor, are authorised to process personal
data.
11.Consent
Consent
of the data subject means any freely given, specific, informed and unambiguous
indication of the data subject’s wishes by which he or she, by a statement or
by a clear affirmative action, signifies agreement to the processing of
personal data relating to him or her.
IV. General information on data processing
1. Scope of processing of personal data
We
process personal data concerning our users exclusively to the extent required
to provide a functioning website, as well as our content and services.
Ordinarily, we will only process the personal data of our users after obtaining
their consent. An exception to this rule is where obtaining prior consent is
factually impossible and the processing of the data is permitted by law.
2. Legal grounds for the processing of personal data
Where
we obtain consent from the data subject for the processing of personal data,
the legal grounds are set out in Art. 6, paragraph 1, part (a) of the EU
General Data Protection Regulation (GDPR).
Where
personal data is processed for the performance of a contract in which the data
subject is a contractual partner, the legal grounds are set out in Art. 6,
paragraph 1, part (b) of the GDPR. This also applies to processing that is
necessary for pre-contractual measures.
Where
personal data is processed for compliance with a legal obligation to which our
research centre is subject, the legal grounds are set out in Art. 6, paragraph
1, part (c) of the GDPR.
Where
processing of personal data is necessary for the protection of vital interests
of the data subject or another natural person, the legal grounds are set out in
Art. 6, paragraph 1, part (d) of the GDPR.
Where
processing is necessary for the legitimate interests of our research centre or
a third party, and where the fundamental rights and freedoms of the data
subject do not override the first interests, the legal grounds are set out in
Art. 6, paragraph 1, part (f) of the GDPR.
3. Data deletion and duration of data storage
The
personal data of the data subject will be deleted or blocked as soon as the
purpose of storage no longer applies. In addition, storage takes place if
authorised by Union or Member State directives, laws or other regulations to
which the controller is subject. Blocking or deletion of the data shall also
take place when a storage period stipulated by one of the above standards comes
to an end, except where it is necessary to continue storing the data to enter
into or perform a contract.
4. Revocation of your consent to data processing
Many
data processing operations are only possible with your express consent. You can
revoke consent you have already given at any time with effect for the future.
The legality of the data processing carried out until the revocation remains
unaffected by the revocation.
V. Processing operations
1. Server log files
The provider of this website and its pages automatically collects and stores
information in so-called server log files, which your browser communicates to
us automatically. The information comprises:
This data is not merged with other data sources.
This data is recorded on the basis of Art. 6(1)(f) GDPR. The operator of the
website has a legitimate interest in the technically error free depiction and
the optimization of the operator’s website. In order to achieve this, server
log files must be recorded.
The
collection of data for the provision of our website and the storage of data in
log files is crucial to operation of the website. Hence, users are not granted
a right to object.
2. Contact
form
If you submit inquiries to us via our contact form, the information provided in
the contact form as well as any contact information provided therein will be
stored by us in order to handle your inquiry and in the event that we have
further questions. We will not share this information without your consent.
The processing of these data is based on Art. 6(1)(b) GDPR, if your request is
related to the execution of a contract or if it is necessary to carry out
pre-contractual measures. In all other cases the processing is based on our
legitimate interest in the effective processing of the requests addressed to us
(Art. 6(1)(f) GDPR) or on your agreement (Art. 6(1)(a) GDPR) if this has been
requested; the consent can be revoked at any time.
The information you have entered into the contact
form shall remain with us until you ask us to eradicate the data, revoke your
consent to the archiving of data or if the purpose for which the information is
being archived no longer exists (e.g., after we have concluded our response to
your inquiry). This shall be without prejudice to any mandatory legal
provisions, in particular retention periods.
Request by e-mail, telephone, or fax
If you contact us by e-mail, telephone or fax, your request,
including all resulting personal data (name, request) will be stored and
processed by us for the purpose of processing your request. We do not pass
these data on without your consent.
These data are processed on the basis of Art. 6(1)(b) GDPR if your inquiry is
related to the fulfillment of a contract or is required for the performance of
pre-contractual measures. In all other cases, the data are processed on the
basis of our legitimate interest in the effective handling of inquiries
submitted to us (Art. 6(1)(f) GDPR) or on the basis of your consent (Art.
6(1)(a) GDPR) if it has been obtained; the consent can be revoked at any time.
The data sent by you to us via contact requests remain with us until you
request us to delete, revoke your consent to the storage or the purpose for the
data storage lapses (e.g. after completion of your request). Mandatory
statutory provisions - in particular statutory retention periods - remain
unaffected.
VI. Use of Cookies
Our websites and pages use what the industry refers to as “cookies.”
Cookies are small text files that do not cause any damage to your device. They
are either stored temporarily for the duration of a session (session cookies)
or they are permanently archived on your device (permanent cookies). Session
cookies are automatically deleted once you terminate your visit. Permanent
cookies remain archived on your device until you actively delete them, or they
are automatically eradicated by your web browser.
In some cases, it is possible that third-party cookies are stored on your
device once you enter our site (thirdparty cookies).
These cookies enable you or us to take advantage of certain services offered by
the third party (e.g., cookies for the processing of payment services).
Cookies have a variety of functions. Many cookies are technically essential
since certain website functions would not work in the absence of the cookies
(e.g., the shopping cart function or the display of videos). The purpose of
other cookies may be the analysis of user patterns or the display of
promotional messages.
Cookies, which are required for the performance of electronic communication
transactions, or for the provision of certain functions you want to use (e.g.,
for the shopping cart function) or those that are necessary for the
optimization (required cookies) of the website (e.g., cookies that provide
measurable insights into the web audience), shall be stored on the basis of
Art. 6(1)(f) GDPR, unless a different legal basis is cited. The operator of the
website has a legitimate interest in the storage of required cookies to ensure
the technically error free and optimized provision of the operator’s services.
If your consent to the storage of the cookies and similar recognition
technologies has been requested, processing occurs exclusively on the basis of the
consent obtained (Art. 6(1)(a) GDPR and § 25 (1) TTDSG); this consent may be
revoked at any time.
You have the option to set up your browser in such a manner that you will be
notified any time cookies are placed and to permit the acceptance of cookies only
in specific cases. You may also exclude the acceptance of cookies in certain
cases or in general or activate the delete function for the automatic
eradication of cookies when the browser closes. If cookies are deactivated, the
functions of this website may be limited.
In the event that third-party cookies are used or if cookies are used for
analytical purposes, we will
separately notify you in conjunction with this Data Protection Policy and, if
applicable, ask for your consent.
1. Cookies used:
Technically necessary
cookies
- Session cookies that
store user settings
- Opt-out cookies and
cookie consent settings, with which the cookie settings set by the user for the
website are saved and can be adjusted if necessary.
VII. Rights of the data subject
Where
personal data concerning you is processed, you are the data subject as defined
in the EU General Data Protection Regulation (GDPR) and you have the following
rights with respect to the controller:
a) Right to information
You
have the right to obtain from the controller confirmation of whether personal
data concerning you is processed by us.
Where
such processing takes place, you have the right to obtain the following
information from the controller:
The
controller will provide a copy of the personal data that is subject to
processing. Where you request additional copies, the controller is entitled to
charge an appropriate fee based on administrative costs. If you place the
application by electronic means, the information will be made available in a
standard electronic format, except where otherwise specified by you. The right
to receive a copy in accordance with paragraph 3 of this section must not
adversely affect the rights and freedoms of other persons.
b) Right to correction
As
a data subject, you have the right to request from the controller the
correction of inaccurate personal data concerning you without undue delay. Taking into account the purposes of the processing, you have
the right to have incomplete personal data completed, including by means of
providing a supplementary statement.
c) Right to limit processing
You
have the right to request from the controller restriction of processing of
personal data concerning you under the following conditions:
Where
processing of the personal data concerning you has been restricted, such
personal data shall, with the exception of storage, only be processed with your
consent or for the establishment, exercise or defence of legal claims or for
the protection of the rights of another natural or legal person or for reasons
of important public interest of the Union or of a Member State.
Where
you have obtained restriction of processing under the conditions set out above,
you will be informed by the controller before the restriction of processing is
lifted.
d) Right to deletion
Obligation
to delete
You
have the right to request the controller to delete personal data concerning you
without undue delay, and the controller will be obliged to delete personal data
immediately where one of the following grounds applies:
Information to third parties
Where
the controller has made the personal data concerning you public and is obliged
pursuant to Art. 17, paragraph 1 of the GDPR to delete the personal data, the
controller, taking account of available technology and the cost of
implementation, is required to take reasonable steps, including technical
measures, to inform controllers who are processing the personal data that you
have requested to be deleted by such controllers, as well as any links to,
copies or replications of such personal data.
Exceptions
The
right to deletion does not apply to the extent that processing is necessary:
e) Right to notification
Where
you have exercised the right to correction, deletion or restriction of
processing with the data controller, the data controller shall be obliged to
notify all recipients to whom the personal data concerning you was disclosed of
this correction or deletion of data or of the restriction of processing, except
where compliance proves to be impossible or is associated with a
disproportionate effort.
In
addition, you are entitled to require that the data controller inform you about
these recipients.
f) Right to data portability
You
have the right to receive the personal data concerning you, which you have
provided to the controller, in a structured, commonly used and machine-readable
format and have the right to transfer that data to another controller without
hindrance from the controller to which the personal data have been provided,
where:
the
processing is based on consent pursuant to part (a) of Article 6, paragraph 1
or part (a) of Article 9, paragraph 2 of the GDPR or in a contract pursuant to
part (b) of Art. 6, paragraph 1 of the GDPR; and
the processing is carried out by automated means.
In exercising your right to data portability, you have the right to have the
personal data concerning you transmitted directly from one controller to
another, where technically feasible. This must not adversely affect the rights
and freedoms of other persons.
The
right to data portability does not apply to processing that is necessary for
the performance of a task carried out in the public interest or in the exercise
of official authority vested in the controller.
g) Right to object
You have the right to object, at
any time, on grounds relating to your particular situation, to the processing
of personal data concerning you, which is based on parts (e) or (f) of Art. 6,
paragraph 1 of the GDPR; this includes profiling based on those provisions.
The controller shall no longer
process the personal data concerning you, unless the controller demonstrates
compelling legitimate grounds for the processing which override your interests,
rights and freedoms or for the establishment, exercise or defence of legal
claims.
Where personal data concerning you
is processed for direct marketing purposes, you have the right to object, at
any time, to the processing of personal data concerning you for the purpose of
such marketing. This applies also to profiling to the extent that it is related
to such direct marketing.
Where you object to processing for
direct marketing purposes, the personal data will no longer be processed for
such purposes.
In the context of the use of
information society services, and notwithstanding directive 2002/58/EC, you may
exercise your right to object by automated means that use technical
specifications.
Where personal data is processed
for scientific or historical research purposes or for statistical purposes
pursuant to Art. 89, paragraph 1 of the GDPR, you have the right, on grounds
relating to your particular situation, to object to processing of personal data
concerning you, except where the processing is necessary for the performance of
a task carried out for reasons of public interest.
Should you wish to exercise your
right to withdraw consent or to object, please send an email to
datenschutz@dlr.de.
h) Right to withdraw consent pursuant to Art. 7,
paragraph 3 of the GDPR
You
have the right to withdraw your consent to the processing of data at any time,
with future effect. In the event that you withdraw consent, we will delete the
data concerned immediately, except where processing can be based on legal
grounds that do not require consent. The withdrawal of consent will not affect
the lawfulness of processing carried out prior to withdrawal of consent.
i) Automated individual decision-making, including
profiling
You
have the right not to be subject to a decision based solely on automated
processing, including profiling, which produces legal effects for you or
similarly significantly affects you.
This
does not apply if the decision:
However,
these decisions must not be based on special categories of personal data referred
to in Art 9, paragraph 1 of the GDPR, unless parts (a) or (g) of Art. 9,
paragraph 2 of the GDPR applies and suitable measures to safeguard your rights,
freedoms and legitimate interests are in place.
In
the cases referred to in parts (1) and (3), the data controller is required to
implement suitable measures to safeguard your rights, freedoms and legitimate
interests, including at least the right to obtain human intervention on the
part of the controller, to express your own point of view and to contest the
decision.
j) Right to lodge a complaint with a supervisory
authority
Without
prejudice to any other administrative or judicial remedy, you have the right to
lodge a complaint with a supervisory authority, in particular in the Member
State of your normal residence, you place of work or the place of the alleged
infringement, if you consider that the processing of personal data relating to
you infringes the GDPR.
The
supervisory authority with which the complaint has been lodged is required to
inform the complainant on the progress and the outcome of the complaint,
including the possibility of a judicial remedy pursuant to Article 78.