De bescherming van je gegevens is erg belangrijk voor ons. De stad Aken vertrouwt op een getrapt informatiemodel om je maximale transparantie te bieden:
1. Deze algemene mededeling over gegevensbescherming informeert je over het technische kader, hosting, IT-beveiliging en je basisrechten als betrokkene.
2. kun je gespecialiseerde informatie rechtstreeks vinden in de betreffende online dienst of in de betreffende mededelingen over gegevensbescherming. Deze regelen de specifieke details (bijv. welke gegevens worden verzameld voor een parkeervergunning voor bewoners of een bestelling voor een certificaat, de specifieke rechtsgrondslag van de gespecialiseerde procedure en de verwijderingstermijnen daarin). Je kunt deze instructies downloaden onder Downloads in de betreffende online service van het serviceportaal.
3. verantwoordelijke en functionaris voor gegevensbescherming
De verantwoordelijke voor de verwerking in de zin van de GDPR en andere nationale wetten inzake gegevensbescherming van de lidstaten, evenals andere regelgeving inzake gegevensbescherming is de:
Stad Aken, De burgemeester
Markt, 52058 Aken
Telefoon: +49 (0)241-432-0
E-mail: stadt.aachen@mail.aachen.de
De functionaris voor gegevensbescherming van de stad Aken kan als volgt worden gecontacteerd:
Afdeling Audit
Afdeling "Gegevensbescherming, informatie- en IT-beveiliging
Aureliusstraße 2, 52064 Aken
Telefoon: +49 (0)241-432-1471
E-mail: datenschutz@mail.aachen.de
Als je vragen hebt over gegevensbescherming, kun je per e-mail of telefonisch contact opnemen met het kantoor van de functionaris voor gegevensbescherming.
1 Technische voorzieningen en IT-infrastructuur
De stad Aken gebruikt moderne informatietechnologieën om online diensten aan te bieden om administratieve processen transparant en gebruiksvriendelijk te maken:
- Hosting: De technische infrastructuur wordt beheerd door regio iT GmbH, Lombardenstraße 24, 52070 Aachen, Duitsland, als een door instructies gebonden verwerker in overeenstemming met Art. 28 GDPR;
- IT-beveiliging: We gebruiken technische maatregelen om te beschermen tegen manipulatie in overeenstemming met Art. 32 GDPR. Geüploade documenten worden automatisch gecontroleerd op malware. Geïnfecteerde bestanden worden onmiddellijk geweigerd;
- Identificatie: Bij het gebruik van identificatiediensten (bijv. BundID) zijn ook de gegevensbeschermingsverklaringen van de betreffende portaalexploitanten van toepassing;
- Toegankelijkheid: Technisch noodzakelijke informatie van je browser wordt verwerkt om toegankelijke functies te bieden (bijv. optimalisatie voor schermlezers);
2 Verzameling en oorsprong van de gegevens (serverlogbestanden)
Om technische redenen geeft je webbrowser automatisch informatie door die wordt opgeslagen in serverlogbestanden wanneer je onze online diensten bezoekt. Dit is absoluut noodzakelijk voor de:
- correcte weergave en volledige functionaliteit van de services;
- Zorgen voor stabiliteit en veiligheid van IT-systemen;
- Vroegtijdige detectie en verdediging tegen pogingen tot misbruik of illegale toegangspatronen (bijv. DDoS-aanvallen);
De volgende gegevens worden automatisch verzameld:
- IP-adres: Dit wordt direct na het verzamelen geanonimiseerd door het in te korten zodat er geen persoonlijke referentie meer kan worden vastgesteld. Het ongekorte IP-adres wordt alleen tijdelijk opgeslagen als dit absoluut noodzakelijk is om specifieke beveiligingsincidenten op te helderen of om ons te verdedigen tegen aanvallen;
- Apparaatinformatie: Informatie over het gebruikte besturingssysteem, browsertype en -versie en schermresolutie van je eindapparaat;
- Gebruiksgegevens: Subpagina's die binnen de service worden bezocht, de tijd die op de site wordt doorgebracht en de datum en tijd van toegang;
- Referrer URL: De pagina vanwaar je op onze online service terecht bent gekomen (als je browser deze informatie doorstuurt);
Wettelijke randvoorwaarden: De gegevensoverdracht is gecodeerd (SSL/TLS). Deze loggegevens worden niet samengevoegd met andere gegevensbronnen (bijv. je applicatiegegevens). De loggegevens worden uiterlijk na 30 dagen automatisch verwijderd, tenzij ze langer moeten worden bewaard voor bewijsdoeleinden vanwege een beveiligingsincident.
Rechtsgrondslag: Art. 6 lid 1 lit. e GDPR i.V.m. § Sectie 3 DSG NRW (vervullen van een taak van algemeen belang om IT-veiligheid te waarborgen).
2.1 Gebruik van cookies en web analytics (Matomo)
2.1.1 Cookies
We gebruiken technisch noodzakelijke cookies en lokale opslagtechnologieën van je browser (webopslag) om alle functies van onze online diensten te kunnen leveren en om het gebruik ervan veilig en gemakkelijk te maken.
- Technisch noodzakelijke functies: We gebruiken alleen functionele technologieën die absoluut noodzakelijk zijn voor de werking van de online formulieren. Hieronder vallen zogenaamde sessiecookies en lokale / sessie opslaggegevens;
- Doel: Deze worden gebruikt voor technisch sessiebeheer. Ze zorgen ervoor dat je gegevens tijdens het invullen op meerdere formulierpagina's bewaard blijven en dat je sessie veilig kan worden toegewezen aan je eindapparaat;
- Duur van de opslag: Sessiecookies bevatten alleen een anonieme sessie-ID en worden automatisch verwijderd zodra je je browser afsluit. Vermeldingen in de webopslag (sessieopslag) worden ook automatisch verwijderd aan het einde van de browsersessie;
- Rechtsgrondslag: Het opslaan van informatie in de eindapparatuur van de gebruiker en de toegang tot informatie die al is opgeslagen in de eindapparatuur wordt uitgevoerd in overeenstemming met artikel 25 (1) TDDG. Toestemming is niet vereist in overeenstemming met artikel 25 (2) nr. 2 TDDDG, omdat de gebruikte cookies en webopslagtechnologieën absoluut noodzakelijk zijn om de door jou uitdrukkelijk gevraagde informatie technisch te verstrekken. Afzonderlijke toestemming via een "cookiebanner" is daarom niet vereist voor deze technisch verplichte functies.
Opmerking: je kunt je browser zo instellen dat je wordt geïnformeerd over het plaatsen van cookies en cookies alleen in individuele gevallen toestaan of in het algemeen uitsluiten. Als u echter cookies deactiveert, kan de functionaliteit van onze online formulieren beperkt zijn.
2.1.2 Webanalyse (Matomo)
Om onze online diensten te ontwerpen en te optimaliseren in overeenstemming met de vereisten, evalueren we gebruiksgegevens in geanonimiseerde vorm. Hiervoor gebruiken we de analysesoftware Matomo.
- Geen cookies: De analyse wordt standaard uitgevoerd zonder het gebruik van cookies. Er wordt geen informatie op je eindapparaat opgeslagen waarmee het na het huidige bezoek kan worden herkend;
- Anonimisering: Je IP-adres wordt direct na het verzamelen en voordat het wordt opgeslagen, geanonimiseerd door trunceren (maskeren). Hierdoor is het onmogelijk om je persoonlijk te identificeren;
- Rechtsgrondslag: Toegang tot technische informatie op je eindapparaat wordt uitgevoerd in overeenstemming met artikel 25 (1) TDDG. Toestemming is hier ook niet vereist in overeenstemming met artikel 25 (2) nr. 2 TDDG. De daaropvolgende statistische analyse wordt uitgevoerd op basis van Art. 6 para. 1 lit. e GDPR in combinatie met. § 3 DSG NRW. Ons belang ligt in de statistische analyse van het gebruik van onze online diensten om de digitale administratie voor burgers voortdurend te verbeteren.
- Hosting: De gegevens worden namens de stad Aken door regio iT GmbH als opdrachtgebonden verwerker conform art. 28 GDPR uitsluitend op servers in Duitsland verwerkt. De gegevens worden niet doorgegeven aan derden;
Opmerking: je kunt webanalyse voorkomen door de "Do-Not-Track" functie in je browser te activeren. Onze systemen zijn zo geconfigureerd dat ze dit signaal respecteren en geen gegevens naar Matomo sturen.
3 Doeleinden & rechtsgrondslagen van gegevensverwerking
Afhankelijk van de aard van je verzoek worden je persoonsgegevens verwerkt op basis van verschillende rechtsgrondslagen van de General Data Protection Regulation (GDPR) en aanvullende nationale regelgeving. De volgende tabel geeft een overzicht van de gebruikte grondslagen:
Wettelijke basis | Beschrijving / Doel |
Art. 6 lid 1 lit. e en c GDPR in combinatie met. § 3 DSG NRW en de respectieve gespecialiseerde wetten (bijv. SGB II, BMG, BauO NRW) | Uitvoering van publieke taken / wettelijke verplichtingen: Als het formulier wordt gebruikt om een administratieve dienst te verlenen, wordt de verwerking uitgevoerd in overeenstemming met de bovengenoemde rechtsgrondslagen. Raadpleeg het gespecialiseerde gedeelte voor de specifieke norm. |
Art. 6 lid 1 letter b GDPR | Nakoming van contracten: vormt de rechtsgrondslag voor contracten, precontractuele maatregelen en quasi-contractuele relaties (bijv. voor het huren van kamers) |
Art. 6 Abs. 1 lit. a DS-GVO | Toestemming: In gevallen waarin het gebruik vrijwillig is, dient jouw toestemming als rechtsgrondslag (bijv. nieuwsbriefabonnement) |
§ 25 TDDDG | Basis voor technisch verplichte cookies of webopslaggegevens |
4 Opslagperiode & verwijdering
Je gegevens worden niet langer bewaard dan nodig is voor het betreffende doel of vanwege wettelijke bewaartermijnen:
- Loggegevens: Deze worden maximaal 30 dagen opgeslagen om IT-beveiliging te garanderen en daarna automatisch verwijderd;
- Sollicitatiegegevens in het onlinesysteem: De gegevens die je invult in het formulier worden uiterlijk 6 maanden na afronding van het proces verwijderd uit het onlinesysteem voor gegevensinvoer. Deze bewaring dient om de traceerbaarheid van het verzendingsproces te garanderen en om technische verzendfouten te corrigeren.
- Opslag bij de vakhandel: Zodra je gegevens zijn overgedragen aan de vakhandel van de stad Aken, gelden de wettelijke bewaar- en archiveringstermijnen (bijv. volgens de gemeentelijke begrotingsverordening of speciale vakwetten). Afhankelijk van de kwestie kunnen deze variëren van enkele maanden tot meerdere jaren. Details zijn te vinden in het gespecialiseerde gedeelte.
5 Verplichting om gegevens te verstrekken
Als je onze online formulieren gebruikt, moet je de persoonsgegevens verstrekken die absoluut noodzakelijk zijn om je verzoek te verwerken of om aan de wettelijke vereisten te voldoen.
- Etikettering: Verplichte velden zijn duidelijk gemarkeerd op het formulier (meestal met een sterretje "*");
- Juridische consequentie: De verplichting om informatie te verstrekken vloeit voort uit de plicht tot samenwerking van de respectieve vakwetten (bijv. § 17 Federale registratiewet, § 93 Belastingwetboek of § 60 SGB I);
- Gevolg van niet-verstrekking: Zonder het verstrekken van de vereiste gegevens is het voor de stad Aken over het algemeen niet mogelijk om uw aanvraag te verwerken of de gevraagde dienst te leveren;
6 Uw rechten als betrokkene onder de GDPR
Je hebt de volgende rechten tegenover de stad Aken met betrekking tot je persoonlijke gegevens:
- Recht op informatie (art. 15): Je hebt het recht om bevestiging te krijgen over het al dan niet verwerken van je persoonsgegevens en om toegang te krijgen tot deze gegevens en verdere informatie;
- Recht op rectificatie (art. 16): Je hebt het recht om de onmiddellijke correctie van onjuiste gegevens of de aanvulling van je door ons opgeslagen gegevens te eisen;
- Recht op wissen (art. 17): U kunt verzoeken om het wissen van uw gegevens. Dit recht is niet onbeperkt, in het bijzonder als wettelijke bewaarplichten (bijv. volgens de Archiefwet NRW of belastingwettelijke termijnen) of dwingende openbare belangen het wissen verhinderen;
- Recht op beperking van de verwerking (art. 18): Je kunt om beperking van de verwerking vragen als bijvoorbeeld de juistheid van de gegevens wordt betwist, de verwerking onrechtmatig is of je bezwaar hebt gemaakt tegen de verwerking;
- Recht op gegevensoverdraagbaarheid (art. 20): Als de verwerking is gebaseerd op toestemming of een contract, heb je het recht om je gegevens te ontvangen in een gestructureerd, algemeen gebruikt en machineleesbaar formaat;
- Recht op bezwaar (Art. 21): Als de gegevensverwerking wordt uitgevoerd voor de uitvoering van een publieke taak (Art. 6 para. 1 lit. e GDPR), kun je bezwaar maken op gronden die verband houden met jouw specifieke situatie;
- Bescherming tegen geautomatiseerde besluitvorming in individuele gevallen (Art. 22): Je hebt het recht om niet te worden onderworpen aan een besluit dat uitsluitend is gebaseerd op geautomatiseerde verwerking die rechtsgevolgen voor jou heeft. In de regel worden besluiten bij de stad Aken door medewerkers genomen; als een gespecialiseerde procedure hiervan afwijkt, wordt u hierover apart geïnformeerd;
- Herroepingsrecht (art. 7 lid 3): Als je eenmaal je toestemming hebt gegeven, kun je deze op elk moment intrekken met werking voor de toekomst. Dit heeft geen invloed op de rechtmatigheid van de verwerking die is uitgevoerd tot het moment van herroeping;
7 Recht om een klacht in te dienen bij de toezichthoudende autoriteit
Je hebt het recht om een klacht in te dienen bij de bevoegde toezichthoudende autoriteit als je van mening bent dat je persoonsgegevens onrechtmatig worden verwerkt:
Rijkscommissaris voor gegevensbescherming en informatiebeveiliging Noordrijn-Westfalen (LDI NRW)
Postbus 20 04 44, 40102 Düsseldorf E-mail: poststelle@ldi.nrw.de
Je kunt het online klachtenportaal vinden op: https://www.ldi.nrw.de/kontakt/online-beschwerde