XXIII. Bibliotheks-App
XXIII. Bibliotheks-App
1. Funktionsweise der App
Mit dieser App besteht die Möglichkeit die Räume der Zentralbibliothek (der Stadtbüchereien Düsseldorf) auf neuem Wege zu entdecken. Sie hilft mit Augmented Reality, die Räume zu erkunden, Menschen zu treffen und aktuelle Veranstaltungen zu entdecken. Die App benötigt Zugriff auf die Kamera. Es werden dabei die Live-Bilder der Kamera mit erweiterten Informationen angereichert. Es werden dabei keine Aufnahmen (Bild- oder Videoaufnahmen) gespeichert. Für die Navigation durch die Räume werden anonymisierte Standortdaten in einem 3D-Modell nachverfolgt. Die Daten werden lediglich während der Navigation weitergegeben. Personalisierte Inhalte, wie Merklisten, werden lokal auf dem Smartphone gespeichert und können durch das Löschen des App-Cache oder durch Deinstallation der App gelöscht werden. Die App bietet einen komfortablen Zugriff auf das Raumbuchungsverfahren und den Chatbot der Stadtbüchereien. Dabei handelt es sich um Webseiten, die innerhalb der App aufgerufen werden können. Die App wurde unter Berücksichtigung der Datensparsamkeit entwickelt und soll so den Zugang zu den Räumlichkeiten verbessern.
2. Datenerhebung beim Herunterladen und Installieren der App
Um unsere App aus einem App-Store (zum Beispiel Google Play, Apple App Store) herunterladen und installieren zu können, müssen Sie sich zunächst bei dem Anbieter des jeweiligen App-Stores für ein Nutzerkonto registrieren und mit diesem einen entsprechenden Nutzungsvertrag abschließen. Hierauf haben wir keinen Einfluss, insbesondere sind wir nicht Partei eines solchen Nutzungsvertrags. Beim Herunterladen und Installieren der App werden die dafür notwendigen Informationen an den jeweiligen App-Store übertragen, insbesondere Ihr Nutzername, Ihre E-Mail-Adresse und die Kundennummer Ihres Accounts, der Zeitpunkt des Downloads, Zahlungsinformationen und die individuelle Gerätekennziffer. Auf diese Datenerhebung haben wir keinen Einfluss und sind nicht dafür verantwortlich. Wir verarbeiten diese bereitgestellten Daten nur, soweit dies für das Herunterladen und die Installation der App auf Ihrem mobilen Endgerät (zum Beispiel Smartphone, Tablet-PC) notwendig ist. Die Datenverarbeitung erfolgt auf Grundlage des berechtigten Interesses an einer effizienten und sicheren Zurverfügungstellung der Online-Angebote gemäß Artikel 6 Absatz 1 littera f. DSGVO. Darüber hinaus werden diese Daten nicht weiter gespeichert.
3. Allgemeine Log-Dateien bei der Verwendung der App
Bei jeder Verwendung der App werden Daten verarbeitet, die zur Bereitstellung des Angebotes erforderlich sind. Dies sind:
- Ihre Gerätekennzeichnung (zum Beispiel „Apple iPhone 14“)
- Betriebssystem und Version
- App- und API-Version
- Eingestellte Systemsprache
- Titel und Beschreibung von gestarteten Aktivitäten (freiwillige Angabe)
- Die App sendet personenbezogene Daten (IP-Adresse) an einen europäischen Server (Standort Amsterdam). Das US-Unternehmen Photon ist dabei ein Unterauftragnehmer der Firma Exponential Dimensions. Dadurch werden unteranderem auch Daten in einem Drittland transferiert.
Diese Daten dienen dem Zweck der Gewährleistung der Netz- und Informationssicherheit. Rechtsgrundlage ist Artikel 6 Absatz 1 littera f DSGVO (EG 49). Nach dem Ende des Nutzungsvorgangs werden diese Informationen auf dem Gerät verworfen. Eine weitere Analyse oder Speicherung von technischen Daten erfolgt nicht. Wir erheben und speichern zudem keinerlei Analyse-Daten zum Nutzungsverhalten. Die Datenverarbeitung erfolgt auf Grundlage des berechtigten Interesses an einer stabilen und sicheren Zurverfügungstellung der Online-Angebote gemäß Artikel 6 Absatz 1 littera f DSGVO.
4. Nutzungsdaten
Mit Starten der App werden von unserem Webserver Inhalte über das Internet geladen. Dieses ist z.B. erforderlich, um die aktuellen Veranstaltungen abzurufen und in der App anzuzeigen. Gleiches gilt für den Aufruf des Impressums und der Datenschutzerklärung aus der App; diese Daten sind ebenfalls auf unserem Webserver gespeichert und werden über das Internet abgerufen. Außerdem werden die externen Dienste der Raumreservierung und des Chatbots als Fenster über der App eingeblendet. Die Datenverarbeitung erfolgt dabei auf den Servern der jeweiligen Anbieter (siehe Verlinkung). Die Datenverarbeitung ist an dieser Stelle vergleichbar mit dem Aufruf einer Internetseite. Wenn die App Inhalte von einem Webserver abruft, werden auf unserem Webserver temporär Nutzungsdaten in sog. Server-Log-Files zu statistischen Zwecken als Protokoll gespeichert, um die Qualität unserer App zu verbessern. Dieser Datensatz besteht aus
- dem Datum und der Uhrzeit der Abfrage,
- der übertragenen Datenmenge,
- der Beschreibung des Typs des verwendeten Webbrowsers,
- der IP-Adresse des anfragenden Mobilgeräts.
Wir verwenden diese Informationen, um den Abruf der Inhalte zu ermöglichen, zur Kontrolle und Administration unserer Systeme sowie zur Verbesserung unserer App. Diese Access Log Daten werden 2 Wochen anonymisiert aufbewahrt und anschließend gelöscht. Die Erstellung von personenbezogenen Nutzerprofilen ist damit ausgeschlossen. Daten über Personen oder ihr Individualverhalten werden hierbei nicht gesammelt.
5. Datenerfassung/Datenverarbeitung
Beim Aufruf der Funktionen Navigation, Aktivitäten, Chatbot und dem Raumreservierungsverfahren werden Daten von einem Server geladen und in der App angezeigt.
Verwendet man die Möglichkeit sich durch die Bibliotheken leiten zu lassen (Navigieren) oder Aktivitäten im Raum sichtbar zu machen, werden Koordinaten eines anonymisierten Teilnehmers in ein 3D-Modell der Zentralbibliothek Düsseldorf verortet. Bei Aktivitäten werden zudem Texteingaben wie Titel und Beschreibung, erhoben. Diese Informationen sind für alle Personen sichtbar, die zum Zeitpunkt der aktivierten Aktivität die App verwenden und sich Aktivitäten anzeigen lassen. Ist die Aktivität beendet, kann diese Information nicht mehr über die App eingesehen werden. Die Log-Daten sind für einen Zeitraum von 14 Tagen innerhalb einer Verwaltungsumgebung sichtbar. Es kann kein Rückschluss auf Personen oder Geräte gezogen werden. Der Zugang zu der Verwaltungsoberfläche liegt bei der Stadt Düsseldorf.
Der Verlauf des Chatbots wird lokal auf dem Gerät gespeichert. Fragen und Eingaben im Textfeld werden beim Abschicken an die Server der publiplan (siehe Verlinkung) weitergeleitet und dort für 30 Tage gespeichert. Der Chatverlauf kann durch das Löschen des App-Cache oder durch eine Deinstallation gelöscht werden.
6. Das Raumreservierungsverfahren
Beim Aufruf der Funktionen Raumreservierung haben Sie die Möglichkeit Veranstaltungsräume oder Lernboxen zu reservieren. Für die Reservierung der Räumlichkeiten werden folgende Informationen abgefragt:
- Vorname (Pflichtangabe)
- Nachname (Pflichtangabe)
- Nummer der gültigen Bibliothekskarte
- Telefonnummer
- E-Mail Adresse (Pflichtangabe)
- Mitteilung in Textform
- Adresse mit Hausnummer
- PLZ/Ort
7. Ihre Rechte als Nutzer*in
Sie haben gegenüber dem Verantwortlichen grundsätzlich die nachfolgend aufgelisteten Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten. Von diesen Rechten können gesetzliche Ausnahmen bestehen.
Recht auf Auskunft (Artikel 15 DSGVO) Mit dem Recht auf Auskunft erhält der Betroffene eine umfassende Einsicht in die ihn angehenden Daten und einige andere wichtige Kriterien wie beispielsweise die Verarbeitungszwecke oder die Dauer der Speicherung.
Recht auf Berichtigung (Artikel 16 DSGVO) Das Recht auf Berichtigung beinhaltet die Möglichkeit für den Betroffenen, unrichtige ihn angehende personenbezogene Daten korrigieren zu lassen.
Recht auf Löschung (Artikel 17 DSGVO) Das Recht auf Löschung beinhaltet die Möglichkeit für den Betroffenen, Daten beim Verantwortlichen löschen zu lassen. Dies ist allerdings nur dann möglich, wenn die ihn angehenden personenbezogenen Daten nicht mehr notwendig sind, rechtswidrig verarbeitet werden oder eine diesbezügliche Einwilligung widerrufen wurde.
Recht auf Einschränkung der Verarbeitung (Artikel 18 DSGVO) Das Recht auf Einschränkung der Verarbeitung beinhaltet die Möglichkeit für den Betroffenen, eine weitere Verarbeitung der ihn angehenden personenbezogenen Daten vorerst zu verhindern. Eine Einschränkung tritt vor allem in der Prüfungsphase anderer Rechtewahrnehmungen durch den Betroffenen ein.
Recht auf Datenübertragbarkeit (Artikel 20 DSGVO) Das Recht auf Datenübertragbarkeit beinhaltet die Möglichkeit für den Betroffenen, die ihn angehenden personenbezogenen Daten in einem gängigen, maschinenlesbaren Format vom Verantwortlichen zu erhalten, um sie gegebenenfalls an einen anderen Verantwortlichen weiterleiten zu lassen. Widerspruchsrecht (Artikel 21 DSGVO) Das Recht auf Widerspruch beinhaltet die Möglichkeit für Betroffene, in einer besonderen Situation der weiteren Verarbeitung ihrer personenbezogenen Daten zu widersprechen, soweit diese durch die Wahrnehmung öffentlicher Aufgaben oder öffentlicher sowie privater Interessen rechtfertigt ist.
Recht auf Widerruf einer Einwilligung Soweit die Verarbeitung der personenbezogenen Daten auf Grundlage Ihrer Einwilligung (Artikel 6 Absatz 1 littera a Datenschutz-Grundverordnung) erfolgt, können Sie diese jederzeit für den entsprechenden Zweck widerrufen. Die Rechtmäßigkeit der Verarbeitung aufgrund Ihrer getätigten Einwilligung bleibt bis zum Eingang Ihres Widerrufs unberührt.
Beschwerderecht bei Aufsichtsbehörde Ihnen steht ein Beschwerderecht bei der Aufsichtsbehörde, der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, zu.
8. Angeforderte Berechtigungen / Zugriffsrechte der App
Für einige Funktionen muss die App auf bestimmte Dienste und Daten Ihres mobilen Geräts zugreifen können. Je nachdem, welches mobile Betriebssystem Sie verwenden, erfordert dies teilweise Ihre ausdrückliche Zugriffsfreigabe. Nachfolgend erläutern wir Ihnen für die beiden Betriebssysteme iOS oder Android, welche Berechtigungen die App gegebenenfalls abfragt und für welche Art von Funktionen diese Berechtigungen erforderlich sind.
9. Kamera des Smartphones
Es ist ein Zugriff auf die Kamera erforderlich, da AR-Elemente über die Live-Ansicht der Kamera eingeblendet werden. Aufnahmen, wie Fotos und Videos werden dabei nicht gemacht. Wenn Sie den Zugriff auf die Kamera nicht zulassen, stehen die Funktionen Navigation, Aktivitäten und AR-Elemente nicht zur Verfügung. Internetverbindung Für die Nutzung der App ist eine dauerhafte Internetverbindung erforderlich. Ansonsten kann die App nicht korrekt genutzt werden, da z.B. aktualisierte Veranstaltungslisten nicht angezeigt oder die Navigation durch die Bibliothek nicht gestartet werden kann.
10. Speicherung von Eingaben in der App
Die vom App-Nutzer*in eingegebenen Daten werden direkt auf dem Smartphone gespeichert und können Außen nicht ausgelesen oder abgerufen werden. Der/Die App-Nutzer*in kann sich seine Eingaben in Form von Merklisten oder Protokollen (wie z.B. der Chatverlauf) anzeigen lassen. Die einzige Ausnahme stellt dabei der Titel und die Beschreibung der eigenen Aktivitäten dar. Diese werden für einen Zeitraum von 14 Tagen gespeichert.
11. Verlinkung
Für die Funktionen Navigation und Aktivitäten besteht eine Verlinkung mit Photon, wobei der Cloud-Dienst Fusion eingesetzt wird. Um den Dienst nutzen zu können, wird eine anonymisierte Nutzeridentifikationsnummer mit der IP-Adresse des Endnutzers an Photon gemeldet. Die Nutzeridentifikationsnummer wird für jede Sitzung neu vergeben. Eine Sitzung beginnt mit dem Aufruf der Navigation oder dem Starten einer Aktivität und endet durch das Erreichen des gewählten Ortes (Navigation), durch das Beenden der Aktivität (manuell oder nach 30 Minuten automatisiert) oder durch das Beenden der Internetverbindung. Die Sitzungs-Protokolle werden für einen Zeitraum von 12 Monaten gespeichert und mit einer Löschroutine von den Servern entfernt. Der verwendete Server liegt in Amsterdam (NL). Die vollständige Datenschutzerklärung (in englischer Sprache) kann unter der folgenden Adresse eingesehen werden: https://dashboard.photonengine.com/en-US/account/privacyandcookiepolicy
Für die Funktion „Frag uns“ (Chatbot) besteht ein Vertragsverhältnis mit publicplan. Die vollständige Datenschutzerklärung finden Sie unter:
publicplan GmbH
Kennedydamm 24
40476 Düsseldorf
https://www.publicplan.de/datenschutz
Für die Funktion Reservierungen besteht ein Vertragsverhältnis zu:
IONOS SE
Elgendorfer Str. 57
56410 Montabaur
https://www.ionos.de/terms-gtc/datenschutzerklaerung/
12. Änderungen dieser Datenschutzerklärung
Die Stadt Düsseldorf behält sich das Recht vor, diese Datenschutzerklärung jederzeit unter Beachtung der geltenden Datenschutzbestimmungen und sonstigen gesetzlichen Vorschriften zu ändern.