Datenschutzerklärung für die Online-Beratungsplattform „DigiSucht“

Der Schutz Ihrer Daten ist für die Nutzung der Plattform „DigiSucht“ von wesentlicher Bedeutung. Nur so ist ein Höchstmaß an Diskretion gewährleistet und sichert einen vertrauensvollen Raum von Personen in schwierigen Lebenslagen in der Beratung. Die Plattform „DigiSucht“ stellt hierfür strenge Anforderungen an den technischen Betrieb und gewährleistet durch zusätzliche organisatorische Maßnahmen die Sicherheit Ihrer persönlichen Daten.

Durch die gemeinsame Verantwortlichkeit zwischen den Landeskoordinierungsstellen in den jeweiligen Bundesländern und den lokalen Suchtberatungsstellen, die die Beratung durchführen, sichern wir zusätzlich ein Höchstmaß an Sorgfalt im Umgang mit Ihren persönlichen Daten zu. Unter Suchtberatungsstellen werden im Kontext von DigiSucht auch Angebote der Suchtselbsthilfe sowie andere im Rahmen einer Kooperation mit den Landeskoordinierungsstellen auf der Plattform eingebundene Institutionen oder Personen der Suchthilfe gefasst. Die jeweilige Art der Institution wird für Ratsuchende auf der Plattform stehts kenntlich gemacht.

Im Folgenden möchten wir Sie über die Verarbeitung der personenbezogenen Daten auf der Plattform „DigiSucht“ informieren.

Wer ist verantwortlich für den Datenschutz?

Für die Verarbeitung Ihrer personenbezogenen Daten sind jeweils die Landeskoordinierungsstellen sowie die lokalen Beratungsstellen in Ihrem Bundesland im Rahmen einer gemeinsamen Verantwortlichkeit gem. § 28 des Gesetzes über den Kirchlichen Datenschutz (KDG) bzw. Art. 26 der Datenschutz Grundverordnung (DSGVO) zuständig.

Zur Gewährleistung Ihrer Rechte und unter Berücksichtigung der Vorgaben der DSGVO haben die Landeskoordinierungsstellen mit den beteiligten Suchtberatungsstellen eine Vereinbarung geschlossen, die Regeln über die Verarbeitung Ihrer personenbezogenen Daten aufstellt. Als sog. gemeinsame Verantwortliche nach § 28 KDG bzw. Art. 26 DSGVO sind Landeskoordinierungsstelle und Suchtberatungsstelle gemeinsam für die Verarbeitung Ihrer Daten verantwortlich.

Bei Fragen zum Datenschutz können Sie sich direkt an die für Ihr Bundesland zuständige Landeskoordinierungsstelle oder an die von Ihnen bei der Registrierung ausgewählte / die für Sie zuständige Suchtberatungsstelle wenden. Kontaktdaten der Landeskoordinierungsstellen sowie der jeweiligen Datenschutzbeauftragten der Landeskoordinierungsstellen finden Sie in der verlinkten Kontaktliste (PDF). Die Kontaktdaten der für Sie zuständigen Suchtberatungsstelle erhalten Sie über die Landeskoordinierungsstelle Ihres Bundeslandes oder Sie nehmen nach erfolgter Registrierung auf der Online-Beratungsplattform direkt Kontakt mit Ihrer Beraterin / Ihrem Berater auf.

Kontaktliste der Landeskoordinierungsstellen öffnen (PDF)

 

Sie können sich jederzeit auch unter datenschutz@suchtberatung.digital mit Ihren Fragen zum Datenschutz an uns wenden.

 

Wer ist mein Ansprechpartner für Rechte wie Auskunft oder Löschung?

Landeskoordinierungsstellen und Suchtberatungsstellen haben sich gemeinsam darüber verständigt, wie sie Ihre Rechte sicherstellen und näher festgelegt, welche Verpflichtungen jede Partei zur Erfüllung der Pflichten der DSGVO bzw. des KDG erfüllt. Dies betrifft insbesondere die Ausübung der Rechte der betroffenen Personen und die Erfüllung der Informationspflichten nach § 15 und 16 KDG bzw. nach Art. 13 und 14 DSGVO. Sie können hinsichtlich der Verarbeitung Ihrer Daten oder für weiteren Informationen über die gemeinsame Verantwortung gemäß § 28 Abs. 2 S.2 KDG bzw. Art. 26 Abs. 2 S. 2 DSGVO jede beteiligte Organisation (Landeskoordinierungsstelle, Suchtberatungsstelle) einzeln ansprechen und Ihre Rechte geltend machen.

 

 

Wer betreibt die Plattform „DigiSucht“?

Plattformbetreiber ist die delphi Gesellschaft für Forschung, Beratung und Projektentwicklung mbH, Kaiserdamm 8, 14057 Berlin. Der Plattformbetreiber steht Ihnen für technische Fragen und Support unter der E-Mail-Adresse kontakt@suchtberatung.digital zur Verfügung.

Hat der Plattformbetreiber Zugang zu meinen Daten?

Der Plattformbetreiber hat keinen Zugriff auf persönliche Daten aus der Beratung, wie bspw. die Nachrichten oder Chatverläufe. Für den technischen Betrieb und die wissenschaftliche Evaluation der Plattform hat er Zugriff auf die Registrierungsdaten sowie auf erhobene Daten in ergänzenden Fragebögen zum Konsumverhalten der Nutzerinnen und Nutzer. Dafür gibt es eine mit den Verantwortlichen unterschriebenen Auftragsverarbeitungsvertrag (Art. 28 DSGVO) der durch technische und organisatorische Maßnahmen gewährleistet, dass Daten nicht an Dritte gehen und die gesetzlichen Verpflichtungen des Datenschutzes sicherstellt.

Welche persönlichen Daten werden auf der Plattform verarbeitet?

Bei der Registrierung auf der Plattform werden Daten für die Auswahl einer passenden Beratungsstelle erhoben. Zudem helfen diese Angaben Ihrer Beraterin / Ihrem Berater Ihre Anfrage besser einordnen und beantworten zu können. Für die Registrierung auf der Plattform „DigiSucht“ sind folgende Daten erforderlich:

  • Postleitzahl
  • Alter
  • Geschlecht
  • Angaben zur eigenen Rolle (betroffene / angehörige Person / Elternteil)
  • Thema der Anfrage
  • Frei wählbarer Benutzername

Sie können auf der Plattform freiwillig eine E-Mail-Adresse hinterlegen. Hinterlegte E-Mail-Adressen sind für Berater_innen nicht einsehbar und werden ausschließlich für den automatischen Versand von Hinweisen der Plattform genutzt (bspw. Link zum Zurücksetzen Ihres Passworts, Hinweis auf eine vorliegende Antwort/Nachricht, Hinweis zu Terminbuchungen/-verschiebungen, Einladungen zu einer wissenschaftlichen Nachbefragungen im Rahmen der Evaluation).

Weiterhin werden im Rahmen der Beratung personenbezogene Daten erhoben, die für die persönliche Beratung verwendet werden. Diese Daten können von Ihnen jederzeit angepasst oder gelöscht werden. Dabei handelt es sich um folgende Daten:

  • Angaben zum Substanzkonsum / zum Suchtverhalten
  • Ergänzende soziodemographische Daten
  • Fragen zur Nutzung der Plattform
  • Eingaben in digitalen Tools / Übungen

Für die wissenschaftliche Evaluation der Plattform werden Angaben zum Substanzkonsum / zum Suchtverhalten, ergänzende soziodemographische Daten sowie Angaben zur Nutzung der Plattform in anonymisierter Form von der Plattformbetreiberin gespeichert und in aggregierter Form verarbeitet. Diese Daten sind nicht mehr auf bestimmte oder bestimmbare Personen zurückzuführen.

Werden Daten an Dritte weitergeleitet?

Es werden keine personenbezogenen Daten ohne ihre vorherige Einwilligung an Dritte weitergeleitet. Damit das sichergestellt wird, verfügt die Plattform über hohe technische Sicherheitsstandards und organisatorische Maßnahmen, die eine unbefugte Nutzung der Plattform sowie den unbefugten Zugriff auf Ihre Daten verhindern sollen. Die Weitergabe von personenbezogenen Daten an Dritte erfolgt ausschließlich aufgrund einer gegebenenfalls vorliegenden gesetzlichen Verpflichtung (bspw. gemäß §138 StGB bei Ankündigung einer schweren Straftat).

Werden bereits Daten beim Besuch der Webseite von mir verarbeitet?

Wenn Sie diese Website aufrufen, verarbeiten wir die Daten Ihrer Anfrage, wie die konkret aufgerufene Seite, Ihre IP-Adresse, Ihren Browser und ähnliche Metadaten kurzfristig auf unserem Server um die Website korrekt auszuliefern. Wir speichern diese Daten in Logdateien nur in anonymisierter Form, d.h. wir loggen insbesondere keine IP-Adressen oder andere Daten, die auf Sie als Person zurückgeführt werden könnten. Die Daten werden gelöscht, sobald sie für unsere Aufzeichnungszwecke nicht mehr benötigt werden. Alle Daten ohne Bezug zu einem Nutzerkonto werden nach 90 Tagen automatisch gelöscht.

Zur Erhaltung der Systemsicherheit legt unser Hoster sog. Logfiles an. Diese Logfiles enthalten die folgenden Informationen:

  • Datum des Zugriffs
  • die URL
  • Inhalte auf die zugegriffen wurde sowie
  • die übertragenen Informationen

Diese Informationen bleiben für uns anonym. Ein Rückschluss auf eine Person ist somit nicht möglich. Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten bei einem Besuch der Webseite ohne eine Registrierung ist Art. 6 Abs. 1 lit. f DSGVO.

Cookies werden auf dem Rechner des Nutzers gespeichert und von diesem an unserer Seite übermittelt. Daher haben Sie als Nutzer auch die volle Kontrolle über die Verwendung von Cookies. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Beachten Sie, dass die vollständige Deaktivierung von Cookies die Funktionalität der Website beeinträchtigen kann.

 

Zur Ermittlung von Besucherstatistiken nutzen wir das Tool Matomo, eine Open-Source-Software der InnoCraft Ltd., 150 Willis St, 6011 Wellington, New Zealand, NZBN 6106769, („Matomo“). Matomo dient ausschließlich dafür, das Angebot zu optimieren. Alle mit der Besucherstatistik verbundenen Daten werden in einer eigenen, separaten Datenbank im europäischen Wirtschaftsraum gespeichert. Die Informationen werden nicht an Dritte weitergeleitet. Es werden von Matomo keine Cookies in Ihrem Browser gespeichert.

Folgende Daten verarbeitet Matomo bei einem Besuch auf suchtberatung.digital:

  • Anonymisierte IP-Adresse
  • verwendete Browser und Betriebssysteme
  • Referrer / Herkunftsseite (wenn vorhanden)
  • Besuchte Seiten

Weitere Informationen zu den Nutzungsbedingungen von Matomo und den datenschutzrechtlichen Regelungen finden Sie unter: matomo.org/privacy/

 

Zu welchen Zweck werden meine Daten verarbeitet?

Die Daten, die Sie im Rahmen der Nutzung der DigiSucht Beratungsplattform eingeben, werden zur Erstellung eines Kontos auf der Beratungsplattform und zur Umsetzung der persönlichen Beratung durch die ausgewählte Beratungsstelle verwendet. Bei der Registrierung werden Sie aufgefordert, der vorliegenden Datenschutzerklärung zuzustimmen. Anonymisierte Daten werden zum Zwecke der Evaluation und Weiterentwicklung der Plattform verarbeitet.

Die Verarbeitung Ihrer personenbezogenen Daten durch die Berater_innen in der von Ihnen gewählten Beratungsstelle erfolgt auf der Grundlage des § 6 (1) b DSGVO zur Erfüllung der angebotenen Beratungsleistungen und zur Beantwortung Ihrer Anfragen.

Werden meine Daten unter den Berater_innen weitergeleitet?

Ihr persönlichen Daten aus einem Beratungsgespräch werden ausschließlich von der für Sie zuständigen Beratungsstelle verarbeitet. Den Umfang der Verarbeitung bestimmen Sie im Rahmen der Beratung. Im krankheits- oder urlaubsbedingten Ausfall Ihrer Beraterin / Ihres Beraters, kann eine andere Berater / ein anderer Berater der für Sie zuständigen Beratungsstelle mit Ihnen über die Plattform in Kontakt treten. Sollte sich in der von Ihnen ausgewählten Beratungsstelle nach Klärung Ihrer Anfrage oder im Beratungsverlauf herausstellen, dass Sie von einer Berater_in der gleichen Beratungsstelle inhaltlich/fachlich dauerhaft besser beraten werden können, so kann die Berater_in Sie an die/den besser geeignete/n Kollegen/in weiterleiten. Eine Weiterleitung ist nur innerhalb einer Beratungsstelle und den dort angelegten Berater_innen möglich aber nicht an andere Beratungsstellen. Sie sind hierüber (Tatsache und Grund der beabsichtigten Weiterleitung) vor der Weiterleitung zu informieren und Ihre Einwilligung hierzu ist vorher einzuholen. Sie können Ihre Einwilligung jederzeit ohne Begründung mit Wirkung für die Zukunft widerrufen.

Sind meine Daten verschlüsselt?

Ihre von Ihnen und den Berater_innen in der Beratungsplattform abgelegten personenbezogenen Daten werden verschlüsselt auf den Servern des Plattformbetreibers bzw. des Hosters gespeichert. Diese Server werden von einem vertrauenswürdigen Dienstleister als Auftragsverarbeiter mit Standort in Deutschland gehostet.

Wie lange werden meine Daten gespeichert?

Ihr Daten werden nur so lange gespeichert, wie es für die Beratung erforderlich ist. Sie haben jederzeit die Möglichkeit Ihre Daten selber auf der Plattform zu löschen. Sofern nach Ablauf von 6 Monaten kein Login in Ihren Account erfolgt, werden Ihr Account sowie alle damit verbundenen Daten aus der Beratung automatisch gelöscht.

Werden auch Daten für wissenschaftliche Zwecke genutzt?

Der Plattformbetreiber hat keinen Zugriff auf persönliche Daten aus der Beratung. Daten zur Nutzung und Inanspruchnahme der Plattform sowie über ergänzende Fragebögen erhobene Daten, bspw. zum Konsumverhalten der Nutzerinnen und Nutzer, werden ausschließlich anonymisiert zu wissenschaftlichen Zwecken verarbeitet. Anonymisiert bedeutet, dass der Plattformbetreiber oder Dritte aus den erhaltenen Informationen keine Rückschlüsse auf eine individuelle Person erlaubt. Es wird sichergestellt, dass Daten die zu wissenschaftlichen Zwecke verarbeitet werden, keine Ihrer Rechte verletzt, zu jedem Zeitpunkt anonymisiert sind und dadurch kein Personenbezug möglich ist.

Wann werden meine Daten gelöscht?

Sie können Ihren Account und alle damit verknüpften Daten jederzeit selbst löschen. Eine automatische Löschung Ihrer hinterlegten Daten erfolgt 6 Monate nach dem letzten Login.

Von den Berater_innen außerhalb der Plattform in der von Ihnen ausgewählten Beratungsstelle gespeicherten personenbezogenen Daten werden von den Berater_innen gelöscht. Sofern gesetzliche Aufbewahrungspflichten bestehen, werden Ihre Daten dort nur solange aufbewahrt, wie dies nach den jeweils anwendbaren Sozialgesetzen oder nach anderen gesetzlichen Rechtsgrundlagen zulässig ist. Sobald eine Aufbewahrungsfrist abläuft, werden die Berater_innen Ihre gespeicherten Daten löschen.

Welche weiteren Rechte habe ich als Betroffener?

Die Datenschutz-Grundverordnung garantiert Ihnen gewisse Rechte, die Sie uns gegenüber – soweit die gesetzlichen Voraussetzungen vorliegen – geltend machen können.

  • Auskunftsrecht der betroffenen Person (Art. 15 DS-GVO): Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob Sie betreffende personenbezogene Daten verarbeitet werden und wenn ja, welche dies sind sowie die näheren Umstände der Datenverarbeitung.
  • Recht auf Berichtigung (Art. 16 DS-GVO): Sie haben das Recht, von uns unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Dabei haben Sie unter Berücksichtigung der Zwecke der Verarbeitung auch das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.
  • Recht auf Löschung (Art. 17 DS-GVO): Sie haben das Recht, von uns zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden. Beachten Sie hier bitte die beschriebene Ausnahme zu möglichen gesetzlichen Aufbewahrungspflichten.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DS-GVO): Sie haben das Recht, von uns die Einschränkung der Verarbeitung zu verlangen.
  • Recht auf Datenübertragbarkeit (Art. 20 DS-GVO): Sie haben das Recht, im Falle der Verarbeitung aufgrund einer Einwilligung oder zur Erfüllung eines Vertrags, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln oder die Daten direkt an den anderen Verantwortlichen übermitteln zu lassen, soweit dies technisch machbar ist.
  • Widerspruchsrecht (Art. 21 DS-GVO): Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund eines berechtigten Interesses unsererseits oder zur Wahrung einer Aufgabe im öffentlichen Interesse erforderlich ist, oder die in Ausübung öffentlicher Gewalt erfolgt, Widerspruch einzulegen. Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten.
  • Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO i. V. m. § 19 BDSG): Sie haben das Recht, jederzeit Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, einzulegen, wenn Sie der Ansicht sind, dass die Verarbeitung der sie betreffenden personenbezogenen Daten gegen geltendes Recht verstößt.

 

Hinweise zur Verarbeitung von Daten bei der Nutzung des DigiSucht-Chatbots

Grundsätzlich werden bei der Nutzung des Chatbots keine personenbezogenen Daten erhoben, verarbeitet oder genutzt. Die Nutzung des Chatbots erfolgt auf freiwilliger Basis. Der Chatbot ist nicht für Beratungszwecke geeignet! Es steht Ihnen jederzeit frei uns auf anderem Wege zu kontaktieren.

 

Umfang und Art der Datenverarbeitung bei der Nutzung des ChatBots

Zweck der Datenverarbeitung ist es, den Nutzenden bei seinen Support- bzw. Informations-Anfragen schnell zu helfen. Sofern die Nutzenden selbst personenbezogene Daten eingeben, werden diese ausschließlich zur Beantwortung der Anfragen verwendet und danach gelöscht. Rechtsgrundlage für die Verarbeitung ist ihre Einwilligung nach Art.6. Abs. lit. a die sie durch den Button „Zustimmung“ erteilen. Eine Weitergabe der Daten an Dritte oder eine sonstige Auswertung findet nicht statt, es sei denn, es besteht eine gesetzliche Verpflichtung dazu (Art. 6 Abs. 1 Buchst. e) DSGVO). Im Rahmen der Nutzung des DigiSucht Chatbots, erheben wir darüber hinaus keine weiteren personenbezogenen Daten.

 

Protokoll- und Statistikdaten

Bei jedem Zugriff auf unseren Chatbot werden die Dialoge in einer Protokolldatei gespeichert, es werden keine IP-Adressen und Browser-Daten gespeichert. Die in der Protokolldatei gespeicherten Daten sind nicht personenbezogen und lassen keine Identifizierung der Chatnutzer zu. Sie werden ausschließlich zum Zweck der Verbesserung der Dialoge und zur Fehleranalyse verwendet und nicht an Dritte weitergegeben.

 

Sicherheit

Die Übertragung Ihrer Fragen und Analysedaten an den DigiSucht Chatbot erfolgt sicher durch eine SSL-Verschlüsselung (Transportverschlüsselung). Der Zugriff auf die Daten wird durch Firewalls geschützt, die unberechtigte Zugriffe von außen verhindern.