Teilnehmermanagement
ein Produkt der BESL Eventagentur

Datenschutzerklärung


Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst und behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Mit den nachfolgenden Informationen geben wir Ihnen einen Überblick über die Verarbeitung Ihrer personenbezogenen Daten durch uns und Ihre Rechte aus dem Datenschutzrecht.

1. Wer ist für die Datenverarbeitung verantwortlich und an wen kann ich mich wenden?

Der Verantwortliche im Sinne der Datenschutz-Grundverordnung und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist das:

Deutsches Zentrum für Luft- und Raumfahrt e. V. (DLR)
Linder Höhe
51147 Köln
Telefon: +49 2203 601-0
E-Mail: datenschutz@dlr.de
WWW: http://www.dlr.de

Name und Anschrift des Datenschutzbeauftragten

Der Datenschutzbeauftragte des Verantwortlichen ist:

Uwe Gorschütz, Deutsches Zentrum für Luft- und Raumfahrt e. V., Linder Höhe, 51147 Köln
E-Mail: datenschutz@dlr.de

2. Für wen gilt diese Datenschutzerklärung?

In dieser Datenschutzerklärung geht es um die Besucher unsere Website, um Kunden und Interessenten sowie um Personen, die unser Teilnehmer-Management-System für die Teilnahme an unseren Veranstaltungen oder auch für die Teilnahme an Veranstaltungen unserer Kunden benutzen. Zu diesem Personenkreis gehören insbesondere Tagungsteilnehmer, Beschäftigte unserer Kunden, Referenten oder auch in Zusammenhang mit der Veranstaltung stehende Dritte wie Dienstleister oder Aussteller.

3. Welche Daten nutzen wir?

Sie können unsere Webseiten grundsätzlich besuchen, ohne uns Ihre Identität mitzuteilen. Wenn Sie uns eine E-Mail oder ein Kontaktformular senden, werden Ihre Nachricht und Ihre E-Mail-Adresse ausschließlich für die Korrespondenz mit Ihnen verwendet. In Einzelfällen, wie bei der Nutzung unseres Teilnehmer-Management-Systems ist es erforderlich, Ihre personenbezogenen Daten zu verarbeiten. Zu diesen Daten gehören die Kontaktdaten der Teilnehmer, sowie ggf. weitere Daten die für die Durchführung der Veranstaltung erforderlich sind, wie beispielsweise spezielle Kundenwünsche oder Daten zur Vita von Referenten.

4. Für welche Zwecke und auf welcher Rechtsgrundlage nutzen wir Ihre Daten?

Wir verarbeiten Ihre personenbezogenen Daten im Einklang mit den Bestimmungen der Datenschutz-Grundverordnung (DS-GVO) und dem Bundesdatenschutzgesetz (BDSG) sowie des Telemediengesetzes (TMG):

a) Zur Erfüllung von vertraglichen Pflichten (Art. 6 Abs.1b DS-GVO)

Die Verarbeitung personenbezogener Daten erfolgt zur Erbringung von Geschäften im Rahmen der Durchführung von Veranstaltungen für unsere Kunden oder für eigene Veranstaltungen, sowie zur Durchführung vorvertraglicher Maßnahmen, die auf Ihre Anfrage hin erfolgen.

b) Im Rahmen der Interessenabwägung (Art. 6 Abs. 1f DS-GVO)

Soweit erforderlich verarbeiten wir Ihre Daten über die eigentliche Erfüllung des Vertrages hinaus zur Wahrung berechtigter Interessen von uns oder Dritten. Beispiele:

  • Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten
  • Gewährleistung der IT-Sicherheit

c) Aufgrund Ihrer Einwilligung (Art. 6 Abs. 1f DS-GVO)

Soweit Sie uns eine Einwilligung zur Verarbeitung von personenbezogenen Daten für bestimmte Zwecke (z. B. Bestellung eines Newsletter) erteilt haben, ist die Rechtmäßigkeit dieser Verarbeitung auf Basis Ihrer Einwilligung gegeben. Eine erteilte Einwilligung kann jederzeit widerrufen werden. Bitte beachten Sie, dass der Widerruf erst für die Zukunft wirkt. Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht betroffen.

5. Wer bekommt meine Daten?

Innerhalb des DLR erhalten diejenigen Stellen Zugriff auf Ihre Daten, die diese zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten brauchen. Auch von uns eingesetzte Dienstleister und Erfüllungsgehilfen können zu diesen Zwecken Daten erhalten, wenn diese die Vertraulichkeit und unsere datenschutzrechtlichen Weisungen wahren. Daten, die wir im Rahmen unseres Teilnehmer-Management-Systems von Ihnen erhalten, geben wir ggf. an den Ausrichter der Veranstaltung weiter.

Daten für die Zahlungsabwicklung werden von uns nicht gespeichert. Die Zahlungsabwicklung erfolgt direkt durch unseren Dienstleister heidelpay GmbH, Vangerowstraße 18, D–69115 Heidelberg.

6. Werden Daten in ein Drittland übermittelt?

Eine Datenübermittlung in Länder außerhalb der EU bzw. des EWR (sogenannte Drittstaaten) findet nicht statt. In Einzelfällen, wenn beispielweise eine Veranstaltung in einem Drittstaat stattfindet, kann es erforderlich sein, die zur Durchführung der Veranstaltung erforderlichen Daten zu übermitteln.

7. Wie lange werden meine Daten gespeichert?

Wir verarbeiten und speichern Ihre personenbezogenen Daten solange es für die Erfüllung unserer vertraglichen und gesetzlichen Pflichten erforderlich ist. Sind die Daten für die Erfüllung vertraglicher oder gesetzlicher Pflichten nicht mehr erforderlich, werden diese regelmäßig gelöscht, es sei denn, deren - befristete - Weiterverarbeitung ist zur Erfüllung handels- und steuerrechtlicher Aufbewahrungsfristen erforderlich, wie beispielsweise das Handelsgesetzbuch und die Abgabenordnung. Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen sechs bis zehn Jahre.

Begriffsbestimmungen

1. Personenbezogene Daten

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.

2. Betroffene Person

Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von dem für die Verarbeitung Verantwortlichen verarbeitet werden.

3. Verarbeitung

Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.

4. Einschränkung der Verarbeitung

Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.

5. Profiling

Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.

6. Pseudonymisierung

Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.

7. Verantwortlicher oder für die Verarbeitung Verantwortlicher

Verantwortlicher oder für die Verarbeitung Verantwortlicher ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.

8. Auftragsverarbeiter

Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

9. Empfänger

Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.

10. Dritter

Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.

11. Einwilligung

Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.

Allgemeines zur Datenverarbeitung

1. Umfang der Verarbeitung personenbezogener Daten

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.

2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten

Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a EU-Datenschutzgrundverordnung (DSGVO) als Rechtsgrundlage.

Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.

Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Forschungszentrum unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.

Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.

Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Forschungszentrums oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.

3. Datenlöschung und Speicherdauer

Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

4. Welche Datenschutzrechte habe ich?

Sie haben das Recht auf Auskunft nach Artikel 15 DS-GVO, das Recht auf Berichtigung nach Artikel 16 DS-GVO, das Recht auf Löschung nach Artikel 17 DS-GVO, das Recht auf Einschränkung der Verarbeitung nach Artikel 18 DS-GVO, das Recht auf Widerspruch aus Artikel 21 DS-GVO sowie das Recht auf Datenübertragbarkeit aus Artikel 20 DS-GVO. Darüber hinaus besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde (Artikel 77 DS-GVO i.V.m. § 19 BDSG).

Eine Liste der Aufsichtsbehörden sowie deren Kontaktdaten können folgendem Link entnommen werden: https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html

Eine erteilte Einwilligung in die Verarbeitung personenbezogener Daten können Sie jederzeit uns gegenüber widerrufen. Bitte beachten Sie, dass der Widerruf erst für die Zukunft wirkt. Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht betroffen.

Für die Ausübung Ihrer Rechte nutzen Sie bitte den o. g. Kontakt zu unserem Datenschutzbeauftragten.

Nähere Details zu Ihren Rechten als sog. Betroffene entnehmen Sie bitten dem Punkt 10.

5. Gibt es eine Pflicht zur Bereitstellung von Daten?

Im Rahmen der Anmeldung zu Veranstaltungen oder der Bestellung von Services (wie beispielsweise Newsletter) müssen Sie diejenigen personenbezogenen Daten bereitstellen, die für Durchführung einer Veranstaltung oder der Bereitstellung eines Service und der Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Diese Datenfelder werden bei der Datenerhebung als Pflichtfelder gekennzeichnet. Ohne diese Daten müssen wir in der Regel den Abschluss des Vertrages oder die Ausführung des Auftrages ablehnen, oder einen bestehenden Vertrag nicht mehr durchführen können und ggf. beenden müssen.

6. Gibt es eine automatisierte Entscheidungsfindung einschließlich Profiling?

Wir nutzen grundsätzlich keine vollautomatisierte Entscheidungsfindung einschließlich Profiling gemäß Artikel 22 DS-GVO.

Für den Fall, dass wir profiling für gezieltes Marketing einsetzen, werden Sie dazu gesondert informiert.

7. Information über Ihr Widerspruchsrecht nach Artikel 21 DS-GVO

a) Einzelfallbezogenes Widerspruchsrecht

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen. Voraussetzung hierfür ist, dass die Datenverarbeitung im öffentlichen Interesse oder auf der Grundlage einer Interessenabwägung erfolgt. Dies gilt auch für ein Profiling. Im Falle eines Widerspruchs werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten. Es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung dieser Daten nachweisen, die Ihren Interessen, Rechten und Freiheiten überwiegen. Oder Ihre personenbezogenen Daten dienen der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

b) Widerspruch gegen die Verarbeitung Ihrer Daten für Direktwerbung

In Einzelfällen nutzen wir Ihre personenbezogenen Daten für unsere Direktwerbung. Sie haben das Recht, jederzeit Widerspruch dagegen einzulegen; dies gilt auch für das Profiling, wenn es mit einer Direktwerbung in Verbindung steht. Im Falle eines Widerspruchs verarbeiten wir Ihre personenbezogenen Daten nicht mehr für diese Zwecke. Der Widerspruch kann formfrei erfolgen und sollte möglichst an den o.g. Kontakt zu unserem Datenschutzbeauftragten gerichtet werden.

8. Welche Daten werden bei der Nutzung der Webseite verarbeitet?

a) Nutzungsbezogene Angaben

Durch den Aufruf unserer Webseiten erhalten wir Nutzungsdaten. Dazu gehören Angaben wie z.B. zur Bildschirmauflösung, zur Browserversion, zum Internetzugang, zum Betriebssystem, zur Sprache, zu den eingesetzten PlugIns, zur Herkunft nach Land/Region und zu Suchmaschinen. Die gespeicherten Daten werden nur zu statistischen Zwecken ausgewertet. Eine Weitergabe an Dritte und eine nutzerbezogene Auswertung findet nicht statt.

b) Einsatz von Cookies

Beim Aufruf einzelner Seiten werden so genannte Session Cookies verwendet, um die Navigation zu erleichtern. Diese Cookies verfallen nach Ablauf der Sitzung und beinhalten keine personenbezogenen Daten, d.h. die Inhalte der Cookies werden nicht nutzerbezogen ausgewertet. Sie können Ihren Browser so einstellen, dass Sie Cookies nur im Einzelfall oder gar nicht erlauben.

Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs oder zur Bereitstellung

bestimmter Funktionen (z.B. Registrierung, Anmeldung, Zahlungsabwicklung) erforderlich sind, werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert. Die Speicherung von Cookies erfolgt in diesem Fall für den Zweck der technisch fehlerfreien und optimierten Bereitstellung unserer Dienste. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Webseite eingeschränkt sein.

9. Wie sicher sind meine Daten?

Zum Schutz der personenbezogenen Daten unserer Kunden und Interessenten benutzen wir ein sicheres Online-Übertragungsverfahren, die so genannte "Secure Socket Layer" (SSL)-Übertragung.. Alle mit dieser sicheren Methode übertragenen Informationen werden verschlüsselt, bevor sie gesendet werden. Ihre personenbezogenen Daten werden ausschließlich auf durch Sicherheitstechnologien geschützten, dem Industriestandard entsprechenden (z. B. Firewalls, Passwortschutz, Zutrittskontrollen etc.) Rechenzentren und Rechnern verarbeitet.

10. Rechte der betroffenen Person

Werden Ihre personenbezogene Daten verarbeitet, sind Sie Betroffener i.S.d. DSGVO und es stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen zu:

10.1 Auskunftsrecht

Sie können von dem Verantwortlichen eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden.

Liegt eine solche Verarbeitung vor, können Sie von dem Verantwortlichen über folgende Informationen Auskunft verlangen:

  1. die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;
  2. die Kategorien von personenbezogenen Daten, welche verarbeitet werden;
  3. die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;
  4. die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
  5. das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
  6. das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
  7. alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden;
  8. das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.
  9. Ihnen steht außerdem das Recht zu, Auskunft darüber zu verlangen, ob die Sie betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.

Der Verantwortliche stellt eine Kopie der personenbezogenen Daten, die Gegenstand der Verarbeitung sind, zur Verfügung. Für alle weiteren Kopien, die Sie beantragen, kann der Verantwortliche ein angemessenes Entgelt auf der Grundlage der Verwaltungskosten verlangen. Stellen Sie den Antrag elektronisch, so sind die Informationen in einem gängigen elektronischen Format zur Verfügung zu stellen, sofern sie nichts anderes angibt. Das Recht auf Erhalt einer Kopie gemäß Absatz 3 darf die Rechte und Freiheiten anderer Personen nicht beeinträchtigen.

10.2 Recht auf Berichtigung

Sie als die betroffene Person haben das Recht, von dem Verantwortlichen unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.

10.3 Recht auf Einschränkung der Verarbeitung

Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen:

  1. wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen für eine Dauer bestreiten, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;
  2. die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen;
  3. der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
  4. wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber Ihren Gründen überwiegen.

Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.

Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, werden Sie von dem Verantwortlichen unterrichtet, bevor die Einschränkung aufgehoben wird.

10.4 Recht auf Löschung

a) Löschungspflicht

Sie können von dem Verantwortlichen verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet, diese Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:

  1. Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
  2. Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
  3. Sie legen gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gem. Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
  4. Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.
  5. Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
  6. Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.

b) Information an Dritte

Hat der Verantwortliche die Sie betreffenden personenbezogenen Daten öffentlich gemacht und ist er gem. Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie als betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.

c) Ausnahmen

Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist

  1. zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
  2. zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
  3. aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 DSGVO;
  4. für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das unter Abschnitt a) genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
  5. zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

10.5 Recht auf Unterrichtung

Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.

Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden.

10.6 Recht auf Datenübertragbarkeit

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern

  1. die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 lit. b DSGVO beruht und
  2. die Verarbeitung mithilfe automatisierter Verfahren erfolgt.

In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.

Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.

10.7 Widerspruchsrecht

Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.

Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.

Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.

Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.

Sie als die betroffene Person haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, gegen die sie betreffende Verarbeitung sie betreffender personenbezogener Daten, die zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Artikel 89 Absatz 1 erfolgt, Widerspruch einzulegen, es sei denn, die Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich.

10.8 Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO

Sie haben das Recht, eine einmal erteilte Einwilligung in die Verarbeitung von Daten jederzeit mit Wirkung für die Zukunft zu widerrufen. Im Falle des Widerrufs werden wir die betroffenen Daten unverzüglich löschen, sofern eine weitere Verarbeitung nicht auf eine Rechtsgrundlage zur einwilligungslosen Verarbeitung gestützt werden kann. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

10.9 Automatisierte Entscheidung im Einzelfall einschließlich Profiling

Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.

Dies gilt nicht, wenn die Entscheidung

  1. für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und dem Verantwortlichen erforderlich ist,
  2. aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten oder
  3. mit Ihrer ausdrücklichen Einwilligung erfolgt.

Allerdings dürfen diese Entscheidungen nicht auf besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO beruhen, sofern nicht Art. 9 Abs. 2 lit. a oder g DSGVO gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie Ihrer berechtigten Interessen getroffen wurden.

Hinsichtlich der in (1) und (3) genannten Fälle trifft der Verantwortliche angemessene Maßnahmen, um die Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.

10.10 Recht auf Beschwerde bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.

Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.



Privacy policy


We take the protection of your personal data very seriously and treat your personal data confidentially and in accordance with the statutory as well as this data privacy policy.
The following information will give you an overview of the processing of your personal data by us and your rights under data protection law.

1. Who is responsible for data processing and who can I contact?

The controller in the sense of the General Data Protection Regulation and other national data protection laws of the member states and other data protection regulations is:

Deutsches Zentrum für Luft- und Raumfahrt e. V. (German Aerospace Center – DLR)
Linder Höhe
51147 Cologne
Telephone: +49 2203 601-0
Email: datenschutz@dlr.de
WWW: http://www.dlr.de

Name and address of the data protection officer
The controller’s data protection officer is
Uwe Gorschütz, Deutsches Zentrum für Luft- und Raumfahrt e. V., Linder Höhe, 51147 Cologne
Email: datenschutz@dlr.de

2. To whom does this data privacy policy apply?

This data privacy policy concerns visitors to our website, customers and prospective customers as well as people who use our participant management system to participate in our events or to participate in our customers’ events. This group of people notably includes conference participants, our customers’ employees, consultants or third parties in connection with the event, such as service providers or exhibitors.

3. Which data do we use?

You can generally visit our website without revealing your identity to us. When you send us an email or contact form, your message and email address will only be used for correspondence with you. In individual cases, such as when using our participant management system, it is necessary to process your personal data. This includes participants’ contact data, and, where necessary, other data which is necessary for the carrying out the event, such as special customer's requests or data regarding consultants’ CVs.

 4. For which purposes and on which legal basis do we use your data?

We process your personal data in line with the provisions of the General Data Protection Regulation (GDPR) and the Federal Data Protection Act (BDSG) as well as the German Teleservices Act (TMG)

a) For fulfilling contractual obligations (Article 6 Para. 1b GDPR)
Personal data is processed for the provision of business in the context of carrying out events for our customers or for our own events, as well as for carrying out precontractual measures, which take place at your request.

b) As part of balancing interests (Article 6 Para. 1f GDPR)
If necessary, we process your data beyond the actual performance of the contract to protect our legitimate interests or those of third parties. Examples:
•    asserting legal claims and defence in legal disputes
•    guaranteeing IT security

c) Based on your consent (Article 6 Para. 1f GDPR)
If you have given us your consent to process personal data for specific purposes (e.g. newsletter subscription), this processing is legal on the basis of your consent. Consent that has been given can be revoked at any time. Please note that the revocation will only take effect in the future. Processing that took place prior to revocation is not affected by this.

5. Who receives my data?

Within the DLR, departments that require access to your data to fulfil our contractual and legal obligations shall receive it. Service providers and vicarious agents employed by us may also receive data for these purposes if they maintain confidentiality and comply with our data protection instructions. Where necessary, we pass on data that we receive as part of our participant management system to the event organiser.

Data for processing payment is not stored by us. Payments are processed directly by our service provider heidelpay GmbH, Vangerowstraße 18, D–69115 Heidelberg.

6. Will data be transferred to a third country?

Data is not transferred to countries outside the EU or the EEA (so-called “third countries”). In individual cases, for example, if an event takes place in a third country, it may be necessary to transmit the data required to conduct the event.

7. How long is my data stored?

8. Definitions

1. Personal data
Personal data is all information relating to an identified or identifiable natural person (hereinafter referred to as the “data subject”. Identifiable means a natural person who can be identified directly or indirectly in particular by assignment to an identifier, such as a name, an identification number, location data, an online identifier or one or more special characteristics that express the physical, physiological, genetic, psychological, economic, cultural or social identity of that natural person.

2. Data subject
A data subject is any identified or identifiable natural person whose personal data is processed by the controller.

3. Processing
Processing is any operation carried out with or without the help of automated procedures or any such set of operations relating to personal data, such as the collection, recording, organisation, classification, storage, adaptation or alteration, selection, retrieval, use, disclosure by transmission, dissemination or any other form of provision, comparison or linking, restriction, deletion or destruction.

4. Restriction on processing
Restriction on processing is the marking of stored personal data with the aim of restricting its future processing.

5. Profiling
Profiling is any kind of automated processing of personal data consisting of using personal data to evaluate certain personal aspects relating to a natural person, in particular to analyse or predict aspects relating to work, economic situation, health, personal preferences, interests, reliability, behaviour, location or relocation of that natural person.

6. Pseudonymisation
Pseudonymisation is processing personal data in a way in which the personal data can no longer be assigned to a specific data subject without additional information provided that this additional information is kept separately and is subject to technical and organisational measures that ensure that the personal data is not assigned to an identified or identifiable natural person.

7. Controller or those responsible for processing
The controller or those responsible for processing is/are the natural or legal person, authority, institution or other body that alone or jointly with others decides on the purposes and means of processing personal data. If the purposes and means of this processing are prescribed by EU law or by the law of the member states, the controller or the specific criteria for his appointment may be stipulated in accordance with EU law or the law of the member states.

8. External processor
An external processor is a natural or legal person, authority, institution or other body that processes personal data on behalf of the controller.

9. Recipient
The recipient is a natural or legal person, authority, institution or other body to which personal data is disclosed, regardless of whether it is a third party or not. However, authorities that may receive personal data under EU law or the law of the member states as part of a particular investigation mandate shall not be regarded as recipients.

10. Third party
A third party is a natural or legal person, authority, institution or other body aside from the data subject, the controller, external processor and persons authorised to process the personal data under the direct responsibility of the controller or external processor.

11.    Consent
Consent is any informed and unequivocal expression of will voluntarily given by the data subject for a particular case in the form of a declaration or other clear affirmative act by which the data subject indicates his or her consent to the processing of personal data concerning him or her.

9. General information about data processing

1.    Scope of processing personal data
We only process our users’ personal data if this is necessary to provide a functioning website as well as our contents and services. Processing our users’ personal data is regularly only done with the users’ consent. An exception is in cases where prior consent cannot be obtained for practical reasons and where data processing is permitted by law.

2. Legal basis for processing personal data
If we obtain the consent of the data subject for processing personal data, Article 6 Para. 1 Lit. a EU General Data Protection Regulations (GDPR) serves as the legal basis.
When processing personal data required for the performance of a contract to which the data subject is a party, Article 6 Para. 1 Lit. b serves as the legal basis. This also applies to processing required for executing precontractual measures.
If processing personal data is required to fulfil a legal obligation to which our research centre is subject, Article 6 Para. 1 Lit. c GDPR serves as the legal basis.
In the event that the vital interests of the data subject or another natural person make processing personal data necessary, Article 6 Para. 1 Lit d GDPR serves as the legal basis.
If processing is necessary to safeguard a legitimate interest of our research centre or a third party and if the interests, fundamental rights and freedoms of the data subject do not outweigh the first-mentioned interest, Article 6 Para. 1 Lit. f GDPR serves as the legal basis for processing.

3. Date deletion and storage duration
The personal data of the data subject is deleted or blocked as soon as the purpose for storage ceases to exist. Furthermore, data may be stored if this has been provided for by the European or national legislator in EU regulations, laws or other provisions to which the controller is subject. The data will also be blocked or deleted if a storage period prescribed by the aforementioned standards expires unless there is a need for further storage of the data for the conclusion or fulfilment of a contract.

8. Which data protection rights do I have?
You have the right to information according to Article 15 GDPR, the right to correction according to Article 16 GDPR, the right to deletion according to Article 17 GDPR, the right to restrict processing according to Article 18 GDPR, the right to objection from Article 21 GDPR and the right to data transferability from Article 20 GDPR. Furthermore, you have the right to complain to a data protection supervisory authority (Article 77 GDPR in conjunction with Section 19 BDSG).
You will find a list of supervisory authorities and their contact details using the following link: https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html

You can revoke your consent to the processing of personal data at any time. Please note that the revocation will only take effect in the future. Processing that took place prior to revocation is not affected by this.

To exercise your rights, please use the aforementioned contact details for our data protection officer.

You will find more details about your rights as the so-called “data subject” in point 15.

9. Is there an obligation to provide data?
When registering for events or ordering services (such as newsletters), you must provide the personal data required to carry out an event or to provide a service and to fulfil the associated contractual obligations or which we are legally obliged to collect. These data fields are marked as mandatory fields when collecting data. Without this data we usually have to refuse the conclusion of the contract or the execution of the order or an existing contract can no longer be carried out and may have to end.

10. Is there automated decision-making, including profiling?
We generally do not use fully automated decision-making, including profiling, in accordance with Article 22 GDPR.

You will be informed in the event that we used profiling for targeted marketing.

11. Information regarding your right to objection according to Article 21 GDPR
a) Right to objection on a case-by-case basis
You have the right to object to the processing of your personal data for reasons arising from your particular situation. The prerequisite for this is that data processing is in the public interest or based on balancing interests. This also applies to profiling. In the event of an objection, we will no longer process your personal data unless we can prove compelling legitimate reasons for processing this data that outweigh your interests, rights and freedoms. Or your personal data is used to assert, exercise or defend legal claims.

b) Objection to the processing of your data for direct marketing purposes
We will use your personal data for our direct marketing in individual cases. You have the right to object at any time; this also applies to profiling in connection with direct marketing. In the event of an objection, we will no longer process your personal data for these purposes. The objection can be made informally and should be addressed to the aforementioned data protection officer if possible.

12. Which data is processed when using the website?
a) Usage-related information
We receive usage data from visits to our websites. This includes information, such as screen resolution, browser version, Internet access, operating system, language, plug-ins used, country/region of origin and search engines. The stored data is only analysed for statistical purposes. It is not passed on to third parties nor is a user-related analysis carried out.

b) Use of cookies
So-called “session cookies” are used when visiting individual sites in order to facilitate navigation. These cookies expire at the end of the session and do not contain any personal data, meaning the contents of the cookies are not analysed on a user-related basis. You can set your browser to only allow cookies in individual cases or not at all.



Cookies that are required to carry out the electronic communication process or to provide
certain functions (e.g. registration, login, processing payments) are stored on the basis of Article 6 Para. 1 Lit. f GDPR. In this case, cookies are stored for the purpose providing our service in a technically error-free and optimised way. The functionality of this website may be limited if cookies are deactivated.

13. How safe is my data?
We use a secure online transmission procedure, so-called “Secure Socket Layer” (SSL) transmission to protect the personal data of our customers and potential customers. All information transmitted using this secure method is encrypted before it is sent. Your personal data is processed exclusively at data centres and on computers that are protected by security technologies and that meet industry standards (e.g. firewalls, password protection, access controls, etc.).

10. Rights of the data subject


If users’ personal data is processed, they are the data subject within the meaning of the GDPR and they are entitled to the following rights from the controller:
1.    Right to information
You can ask the controller to confirm whether personal data concerning you will be processed by us.
If processing has taken place, you can request the following information from the controller:
(1)    the purposes for which personal data is being processed;
(2)    the category of personal data being processed;
(3)    the recipient or categories of recipients to whom the personal data concerning you has been or is still being disclosed;
(4)    the planned storage duration the personal data concerning you or, if specific information on this is not possible, criteria for determining the storage period;
(5)    the existence of a right to have the personal data concerning you corrected or deleted, a right to have processing restricted by the controller or a right to object to this kind of processing;
(6)    the existence of a right to complain to a supervisory authority;
(7)    all available information regarding the origin of the data if the personal data is not collected from the data subject;
(8)    the existence of automated decision-making, including profiling in accordance with Article 22 Para. 1 and 4 GDPR and – at least in these cases – significant information on the logic involved and the scope and intended effects of this kind of processing for the data subject;
(9)    you also have the right to request information as to whether the personal data concerning you is transferred to a third country or to an international organisation. In this context, you can request to be informed of the appropriate guarantees according to Article. 46 GDPR in connection with the transmission.
The controller shall provide a copy of the personal data that is the subject of the processing. The controller may charge an appropriate fee based on administrative costs for any further copies you request. If you submit the application electronically, the information will be provided in a common electronic format, unless otherwise specified. The right to obtain a copy in accordance with Paragraph 3 shall not affect the rights and freedoms of other persons.

2. Right to correction
As the data subject, you have the right to request that the controller correct any inaccurate personal data concerning you without delay. Taking into account the purposes of the processing, you also have the right to ask for the completion of incomplete personal data – also by means of a supplementary declaration.

3. Right to restrict processing
You may request that the processing of personal data concerning you be restricted under the following conditions:
(1)    if your dispute the accuracy of the personal data concerning you for a period of time that enables the controller to verify the accuracy of the personal data;
(2)    processing is unlawful and you refuse the deletion of the personal data and instead request that the use of the personal data be restricted;
(2)    the controller no longer needs the personal data for processing purposes but you do need it to assert, exercise or defend legal claims, or
(4)    if you have filed an objection to the processing according to Article 21 Para. 1 GDPR and it has not yet been determined whether the legitimate reasons of the controller outweigh your reasons.
If the processing of personal data concerning you has been restricted, this data may only be processed – aside from being stored – with your consent or for the purpose of asserting, exercising or defending rights or for protecting the rights of another natural or legal person or on grounds of important public interest of the European Union or a member state.
If the processing restriction has been restricted in accordance with the aforementioned conditions, you will be informed by the controller before the restriction is lifted.

4. Right to deletion
a)    Deletion obligation
You can request that the controller delete the personal data concerning you without delay and the controller obliged to delete this data without delay if one of the following reasons applies:
(1)    the personal data concerning you is no longer necessary for the purposes for which it was collected or otherwise processed;
(2)    you revoke your consent on which the processing was based according to Article 6 Para. 1 Lit. a or Article 9 Para. 2 Lit. a GDPR and there is no other legal basis for processing;
(3)    you file an objection against processing according to Article 21 Para. 1 GDPR and there are no overriding legitimate reasons for processing or you file an objection against processing according to Article 21 Para. 2 GDPR;
(4)    the personal data concerning you has been unlawfully processed;
(5)    the deletion of personal data concerning you is necessary to fulfil a legal obligation under EU law or the member state law to which the controller is subject;
(6)    the personal data concerning you has been collected in relation to information society services offered according to Article 8 Para. 1 GDPR.
Information to third parties
If the controller has made personal data concerning you public and is obliged to delete it according to Article 17 Para. 1 GDPR, it shall take appropriate measures, including technical measures, taking into account the available technology and the implementation costs, to inform those responsible for data processing who process the personal data that you as the data subject have requested the deletion of all links to this personal data or of copies or replications of this personal data.
Exceptions
The right to deletion does not exist if processing is required
(1)    to exercise the right to freedom of expression and information;
(2)    to perform a legal obligation required for processing under EU law or member states’ law to which the controller is subject or to perform a task in the public interest or to exercise public authority that has been given to the controller;
(3)    for reasons of public interest in the field of public health according to Article 9 Para. 2 Lit. h and i and Article 9 Para. 3 GDPR;
(4)    for archiving purposes in the public interest, academic or historical research purposes or for statistical purposes according to Article 89 Para. 1 GDPR, if the right referred to in a) is likely to make it impossible or seriously impair the attainment of the objectives of this processing or
(5)    for asserting, exercising or defending legal claims.

5. Right to notification
If you have exercised your right to have the party responsible correct, delete or limit processing, it is obliged to inform all recipients to whom the personal data concerning you has been disclosed of this correction or deletion of the data or processing restriction, unless this proves impossible or involves a disproportionate effort.
You shall also have the right to be informed about these recipients by the controller.

6. Right to data transferability
You have the right to receive the personal data concerning you that you have provided to the controller in a structured, common and machine-readable format. Furthermore, you have the right to transmit this data to another controller without any obstruction by the controller to whom the personal data was made available provided that
(1)    processing is based on consent according to Article 6 Para. 1 Lit. a GDPR or Article 9 Para. 2 Lit. a GDPR or on a contract according to Article 6 Para. 1 Lit. a GDPR and
(2)    processing is carried out using automated methods.
In exercising this right, you also have the right to affect that the personal data concerning you be transferred directly from one controller to another if this is technically feasible. Freedoms and rights of other people may not be affected because of this.
The right to data transferability does not apply to processing personal data necessary for performing a task in the public interest or in the exercise of public authority assigned to the controller.

7. Right to objection
You have the right, for reasons arising from your particular situation, to object to the processing of personal data concerning you under Article 6 Para. 1 Lit. e or f GDPR at any time; this also applies to profiling based on these provisions.
The controller no longer processes the personal data concerning you, unless it can prove compelling legitimate reasons for the processing, which outweigh your interests, rights and freedoms, or the processing serves to assert, exercise or defend legal claims.
If the personal data concerning you is processed for direct marketing purposes, you have the right to object to the processing of personal data concerning you for the purpose of this kind of advertising at any time; this also applies to profiling if it is in connection with this kind of direct marketing.
If you object to the processing for direct marketing purposes, the personal data concerning you will no longer be processed for these purposes.
You have the option of exercising your right of objection using automated procedures in which technical specifications are used, in connection with the use of information society services, notwithstanding Directive 2002/58/EC.
As the data subject, you have the right to file an objection to the processing of personal data relating to you for reasons arising from your personal situation, which is carried out for academic or historical research purposes or statistical purposes in accordance with Article 89 Paragraph 1 unless this processing is necessary for performing a task in the public interest.

8. Right to revoke consent given in accordance with Article 7 Para. 3 GDPR:
You have the right to revoke your consent to the data processing at any time with effect for the future.
 In the event of revocation, we will delete the data concerned without delay unless further processing can be based on a legal basis for processing without consent. The revocation of consent shall not affect the legality of the processing carried out on the basis of the consent until revocation.


9. Automated decision on a case-by-case basis, including profiling
You have the right not to be subject to a decision based exclusively on automated processing, including profiling, that has legal effect against you or significantly impairs you in a similar manner.
This does not apply if the decision
is necessary for concluding or fulling a contract between you and the controller,
is admissible due to EU law or the member state law to which the controller is subject and where this law contains appropriate measures to safeguard your rights, freedoms and legitimate interests or
takes place with your explicit consent.
However, these decisions may not be based on special categories of personal data according to Article 9 Para. 1 GDPR unless Article 9 Para. 2 Lit. a or g GDPR applies and appropriate measures have been taken to protect your rights, freedoms and legitimate interests.
In the cases referred to in (1) and (3), the controller shall take reasonable measures to safeguard your rights, freedoms and legitimate interests, including at least the right to obtain the intervention of a person by the controller, to state his own position and to challenge the decision.


10. Right to complain to a supervisory authority
Irrespective of any other administrative or judicial remedy, you have the right to complain to a supervisory authority, in particular in the member state in which you are residing, working or suspected of violation, if you believe that the processing of personal data concerning you is contrary to the GDPR.
The supervisory authority to which the complaint has been lodged shall inform the complainant of the status and results of the complaint, including the possibility of a judicial remedy under Article 78 GDPR.
 

Deutsche Version

English Version

First-Level-Support

Ihr Ansprechpartner ist der Veranstaltungs-Management-Service (VMS) im DLR

Rebecca Bartkowski
FI-SQA
+49 2203 6012316
rebecca.bartkowski@dlr.de

Petra Naoum
FI-SQA
+49 220 36013896
petra.naoum@dlr.de