Datenschutzhinweise
zur E-Mail-Kommunikation, zu Online-Meetings und zur Telefonie
Stand: August 2026
Wir möchten Sie nachfolgend gemäß den Vorgaben der Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO) über die Verarbeitung personenbezogener Daten im Zusammenhang mit unserer E-Mail-Kommunikation, der Nutzung von Microsoft Teams und Google Meet sowie unserer IP-Telefonanlage von STARFACE mit Rufnummern und Telefonanschlüssen von easybell informieren.
- Verantwortlicher
MINT-Zentrum Hirschaid gGmbH
Rathausstr. 3-4
96114 Hirschaid
Vertreten durch die Geschäftsführung: Frank Seuling
E-Mail: info@mint-zentrum-hirschaid.de
- Datenschutzbeauftragter
Wir haben einen Datenschutzbeauftragten benannt.
Karin Steffens
Telefon: +49 171 5761983
E-Mail: datenschutz@mint-zentrum-hirschaid.de
- Allgemeine Informationen zur Datenverarbeitung
Zwecke der Verarbeitung
Wir verarbeiten personenbezogene Daten, um E-Mails, Online-Meetings, Video- und Telefonkonferenzen sowie Telefongespräche zu empfangen, zu versenden, zu planen, durchzuführen und nachzubereiten. Die Verarbeitung dient außerdem der internen und externen Kommunikation, der Zusammenarbeit, der Bearbeitung von Anfragen, der Durchführung vorvertraglicher Maßnahmen und Vertragsverhältnisse sowie dem sicheren und störungsfreien Betrieb der eingesetzten Kommunikationssysteme.
Rechtsgrundlagen
Soweit die Kommunikation der Anbahnung oder Durchführung eines Vertragsverhältnisses dient, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Im Übrigen beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer effizienten, ortsunabhängigen und sicheren Kommunikation sowie in der Bearbeitung von Anfragen und der Organisation unserer Tätigkeiten. Soweit die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, ist Art. 6 Abs. 1 lit. c DSGVO die Rechtsgrundlage. Bei Beschäftigten erfolgt die Verarbeitung, soweit sie für die Durchführung des Beschäftigungsverhältnisses erforderlich ist, zusätzlich auf Grundlage von § 26 BDSG.
Soweit wir ausnahmsweise eine Einwilligung einholen, insbesondere vor einer nicht bereits anderweitig gerechtfertigten Aufzeichnung oder Transkription, beruht die Verarbeitung auf Art. 6 Abs. 1 lit. a DSGVO. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Datenquellen und Kategorien personenbezogener Daten
Wir erhalten die Daten grundsätzlich direkt von Ihnen. Kontaktdaten können uns außerdem durch die Person mitgeteilt werden, die Sie zu einem Termin einlädt, oder aus bestehenden Geschäfts- bzw. Vertragsbeziehungen stammen. Abhängig vom eingesetzten Kommunikationsmittel und den von Ihnen genutzten Funktionen können insbesondere folgende Daten verarbeitet werden:
- Stamm- und Kontaktdaten: Name, E-Mail-Adresse, Telefonnummer, Organisation, Funktion und ggf. Profilbild.
- Termin- und Kommunikationsdaten: Thema, Einladungsdaten, Teilnehmer, Datum, Uhrzeit, Dauer, Chatnachrichten, freigegebene Dateien, Bildschirminhalte sowie sonstige von Ihnen bereitgestellte Inhalte.
- E-Mail-Daten: Absender- und Empfängeradressen, Betreff, Datum und Uhrzeit, Nachrichteninhalt, Signatur, Anhänge, Header- und Zustellinformationen sowie ggf. weitere in der E-Mail enthaltene personenbezogene Daten.
- Audio- und Videodaten: Mikrofon- und Kameradaten während eines Gesprächs bzw. Online-Meetings. Kamera und Mikrofon können Sie bei Online-Meetings grundsätzlich selbst deaktivieren oder stummschalten.
- Verbindungs- und Gerätedaten: IP-Adresse, Geräte- und Browserinformationen, Betriebssystem, technische Kennungen, Qualitäts-, Diagnose- und Protokolldaten.
- Telefon-Verkehrsdaten: Ein- und ausgehende Rufnummern, Nebenstelle, Datum, Beginn, Ende und Dauer des Gesprächs, Verbindungsstatus sowie ggf. Weiterleitungen.
Aufzeichnungen und Transkriptionen
Eine Aufzeichnung oder Transkription von Online-Meetings bzw. Telefongesprächen erfolgt nicht regulär. Soll eine solche Funktion im Einzelfall eingesetzt werden, informieren wir die Teilnehmenden vor Beginn transparent und holen, soweit erforderlich, eine Einwilligung ein. Die eingesetzte Anwendung zeigt eine aktivierte Aufzeichnung oder Transkription zusätzlich an, soweit sie diese Funktion unterstützt.
Empfänger
Empfänger können die an der jeweiligen Kommunikation beteiligten Personen, zuständige Beschäftigte des MINT-Zentrums Hirschaid, eingesetzte IT-, E-Mail- und Telekommunikationsdienstleister sowie weitere Empfänger sein, soweit die Weitergabe zur Bearbeitung des Anliegens, zur Vertragsdurchführung oder aufgrund einer gesetzlichen Verpflichtung erforderlich ist. Für die E-Mail-Adressen des TUMO-Zentrums ist insbesondere TUMO Ventures, CSJC, als Auftragsverarbeiter eingebunden. Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt dies auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO.
Drittlandübermittlungen
Bei der Bereitstellung der E-Mail-Adressen des TUMO-Zentrums durch TUMO Ventures findet eine Verarbeitung in Armenien statt bzw. ist ein Zugriff aus Armenien möglich. Bei Microsoft Teams und Google Meet kann ein Zugriff oder eine Verarbeitung personenbezogener Daten außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA, ebenfalls nicht vollständig ausgeschlossen werden. Soweit kein Angemessenheitsbeschluss nach Art. 45 DSGVO greift, werden entsprechende Übermittlungen insbesondere auf die EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO und ergänzende Schutzmaßnahmen gestützt. Weitere Einzelheiten finden Sie in den jeweiligen Anbieterabschnitten.
Speicherdauer
Wir löschen personenbezogene Daten, sobald sie für die genannten Zwecke nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten oder sonstigen vorrangigen Gründe einer Löschung entgegenstehen. Die konkrete Speicherdauer richtet sich nach Art und Inhalt der Kommunikation, den Einstellungen des jeweiligen Dienstes sowie etwaigen handels- und steuerrechtlichen Aufbewahrungsfristen. E-Mails und Anhänge werden gelöscht, sobald sie für die Bearbeitung und Dokumentation des jeweiligen Vorgangs nicht mehr benötigt werden. Aufzeichnungen, Transkriptionen, Chatverläufe und gespeicherte Besprechungsinhalte werden gelöscht, sobald sie für den jeweiligen Zweck nicht mehr benötigt werden, sofern keine längere Aufbewahrung erforderlich ist.
Erforderlichkeit der Bereitstellung
Die Bereitstellung personenbezogener Daten ist grundsätzlich freiwillig. Ohne die für den jeweiligen Kommunikationsweg notwendigen Daten ist eine Bearbeitung per E-Mail, eine Teilnahme am Online-Meeting bzw. die telefonische Kommunikation jedoch nicht oder nur eingeschränkt möglich. Soweit im Einzelfall ein geeigneter alternativer Kommunikationsweg besteht, können Sie uns hierzu ansprechen.
Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet im Rahmen der beschriebenen Kommunikation nicht statt.
Betroffenenrechte und Beschwerderecht
Sie haben im Rahmen der gesetzlichen Voraussetzungen das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Außerdem haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für uns zuständig ist insbesondere das Bayerische Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach, www.lda.bayern.de.
- E-Mail-Kommunikation
Wir nutzen E-Mail zur internen und externen Kommunikation, zur Bearbeitung von Anfragen, zur Terminabstimmung, zur Anbahnung und Durchführung von Vertrags- und Geschäftsbeziehungen sowie zur Dokumentation der jeweiligen Vorgänge.
Umfang und Datenkategorien
Bei der E-Mail-Kommunikation verarbeiten wir insbesondere Ihre E-Mail-Adresse, Ihren Namen, ggf. Ihre Organisation und Funktion, Absender- und Empfängerdaten, Betreff, Datum und Uhrzeit, Nachrichteninhalte, Signaturen und Anhänge. Zusätzlich fallen technische Zustell-, Header-, Protokoll- und Sicherheitsdaten an, beispielsweise IP-Adressen, Serverinformationen, Nachrichtenkennungen, Zustellstatus sowie Spam- und Schadsoftware-Prüfergebnisse. Der konkrete Umfang hängt davon ab, welche Angaben und Inhalte Sie uns übermitteln.
E-Mail-Adressen des TUMO-Zentrums und TUMO Ventures
Die vom TUMO-Zentrum Hirschaid genutzten E-Mail-Adressen und die hierfür erforderliche technische Infrastruktur werden im Rahmen einer Auftragsverarbeitung durch den Franchisegeber TUMO Ventures, CSJC, bereitgestellt und administriert. Dies betrifft ausschließlich die E-Mail-Adressen des TUMO-Zentrums; die E-Mail-Adressen des MINT-Zentrums Hirschaid werden nicht durch TUMO Ventures bereitgestellt.
Auftragsverarbeiter
TUMO Ventures, CSJC
16 Halabyan Street
0038 Yerevan
Armenien
Vertreten durch die Geschäftsführung: Pegor Papazian
Telefon: +374 10 398413
E-Mail: pegor.papazian@tumo.org
TUMO Ventures kann im Rahmen der Bereitstellung, Administration, Wartung, Fehlerbehebung und Absicherung des E-Mail-Systems Zugriff auf Benutzer- und Kontodaten, E-Mail-Metadaten, technische Protokolldaten sowie – soweit dies technisch erforderlich ist – auf Nachrichteninhalte und Anhänge erhalten. Die Verarbeitung erfolgt nach unseren Weisungen und auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO.
Drittlandübermittlung nach Armenien
Armenien liegt außerhalb des Europäischen Wirtschaftsraums. Für Armenien besteht kein Angemessenheitsbeschluss der Europäischen Kommission. Die Übermittlung personenbezogener Daten an TUMO Ventures bzw. der Zugriff aus Armenien wird daher auf die EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO sowie ergänzende technische und organisatorische Schutzmaßnahmen gestützt. Eine Kopie der maßgeblichen Garantien kann über unseren Datenschutzbeauftragten angefordert werden.
Sicherheit der E-Mail-Kommunikation
E-Mails werden grundsätzlich transportverschlüsselt übertragen, sofern der empfangende bzw. versendende E-Mail-Server dies unterstützt. Eine durchgängige Ende-zu-Ende-Verschlüsselung ist damit nicht verbunden. Bitte übermitteln Sie besonders vertrauliche oder sensible Informationen nur nach vorheriger Abstimmung über einen hierfür geeigneten sicheren Übermittlungsweg.
Speicherdauer
E-Mails und Anhänge werden gespeichert, solange dies für die Bearbeitung und Dokumentation des jeweiligen Vorgangs erforderlich ist. Soweit E-Mails geschäfts- oder steuerrechtlich relevante Inhalte enthalten, werden sie entsprechend den gesetzlichen Aufbewahrungsfristen aufbewahrt und anschließend gelöscht. Technische Protokoll- und Sicherheitsdaten werden nach den festgelegten Löschfristen der eingesetzten Systeme gelöscht, soweit keine längere Speicherung zur Aufklärung eines Sicherheitsvorfalls erforderlich ist.
- Microsoft Teams
Wir nutzen Microsoft Teams für Online-Meetings, Video- und Telefonkonferenzen, Chats, Bildschirmfreigaben und die Zusammenarbeit im Rahmen von Microsoft 365.
Anbieter
Anbieter für Kunden im Europäischen Wirtschaftsraum ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Muttergesellschaft ist die Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA.
Umfang und Datenkategorien
Bei der Nutzung von Teams können abhängig von der Art des Meetings und den aktivierten Funktionen insbesondere folgende Daten verarbeitet werden:
- Benutzer- und Teilnehmerdaten: Name, Anzeigename, E-Mail-Adresse, Telefonnummer, Organisation, Profilbild und Benutzerkennung.
- Meeting-Metadaten: Thema, Beschreibung, Teilnehmer, Datum, Uhrzeit, Dauer, Rollen und Aktivitäten während des Meetings.
- Technische Daten: IP-Adresse, Geräte-, Hardware-, Betriebssystem- und Browserinformationen sowie Diagnose-, Qualitäts- und Protokolldaten.
- Inhaltsdaten: Audio, Video, Chatnachrichten, Reaktionen, geteilte Bildschirminhalte, Präsentationen und Dateien. Bei vorher angekündigter Aktivierung können auch Aufzeichnungen oder Transkriptionen verarbeitet werden.
Wenn es zur Dokumentation eines Meetings erforderlich ist, können wir Chatinhalte oder gemeinsam bereitgestellte Unterlagen im Nachgang speichern. Für diese gespeicherten Inhalte gelten die allgemeinen Löschgrundsätze.
Empfänger und Auftragsverarbeitung
Microsoft erhält die für Bereitstellung, Betrieb, Wartung, Support und Sicherheit von Teams erforderlichen Daten. Die Verarbeitung von Kundendaten erfolgt auf Grundlage der Microsoft-Vertragsbedingungen einschließlich des Microsoft Products and Services Data Protection Addendum. Weitere Empfänger können von Microsoft eingesetzte Unterauftragsverarbeiter sein.
Verarbeitung außerhalb des EWR
Microsoft stellt für Microsoft 365 eine EU-Datengrenze bereit. Dennoch können bestimmte Verarbeitungen und Zugriffe außerhalb des EWR erfolgen, beispielsweise bei weltweitem Support, Sicherheitsmaßnahmen oder durch eine von Nutzenden veranlasste grenzüberschreitende Kommunikation. Microsoft stützt Drittlandübermittlungen nach eigenen Angaben insbesondere auf Angemessenheitsbeschlüsse, die EU-Standardvertragsklauseln und ergänzende Schutzmaßnahmen. Microsoft Corporation ist unter dem EU-US Data Privacy Framework zertifiziert.
Weitere Informationen
Weitere Informationen finden Sie in der Microsoft-Datenschutzerklärung: https://privacy.microsoft.com/de-de/privacystatement
Informationen zur EU-Datengrenze: https://learn.microsoft.com/de-de/privacy/eudb/eu-data-boundary-learn
- Google Meet
Wir nutzen Google Meet für Online-Meetings und Videokonferenzen, insbesondere für Audio- und Videoübertragung, Chat, Bildschirmfreigaben und die Zusammenarbeit während eines Meetings.
Anbieter
Anbieter für Kunden im Europäischen Wirtschaftsraum ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Muttergesellschaft ist die Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Umfang und Datenkategorien
Bei der Nutzung von Google Meet können abhängig von den aktivierten Funktionen insbesondere folgende Daten verarbeitet werden:
- Benutzer- und Teilnehmerdaten: Name, Anzeigename, E-Mail-Adresse, Profilbild, Organisation und Benutzerkennung.
- Meeting-Metadaten: Besprechungscode, Thema, Einladungs- und Kalenderdaten, Teilnehmer, Datum, Uhrzeit und Dauer.
- Technische Daten: IP-Adresse, Geräte-, Browser- und Betriebssysteminformationen sowie Diagnose-, Qualitäts- und Protokolldaten.
- Inhaltsdaten: Audio, Video, Chatnachrichten, Reaktionen, Untertitel, Umfragen, geteilte Bildschirminhalte und Dateien. Bei vorher angekündigter Aktivierung können auch Aufzeichnungen oder Transkriptionen verarbeitet werden.
Sie können grundsätzlich auch ohne dauerhaft eingeschaltete Kamera teilnehmen und Ihr Mikrofon stummschalten. Ob die Teilnahme ohne Google-Konto möglich ist, hängt von den Einstellungen des jeweiligen Meetings ab.
Empfänger und Auftragsverarbeitung
Google erhält die für Bereitstellung, Betrieb, Wartung, Support und Sicherheit von Google Meet erforderlichen Daten. Soweit Google personenbezogene Daten für uns im Rahmen von Google Workspace verarbeitet, erfolgt dies auf Grundlage der mit Google geltenden Vereinbarung zur Auftragsverarbeitung. Weitere Empfänger können von Google eingesetzte Unterauftragsverarbeiter sein.
Verarbeitung außerhalb des EWR
Google betreibt eine weltweit verteilte Infrastruktur. Daher kann eine Verarbeitung oder ein Zugriff außerhalb des EWR, insbesondere in den USA, nicht ausgeschlossen werden. Google stützt entsprechende Drittlandübermittlungen nach eigenen Angaben insbesondere auf Angemessenheitsbeschlüsse, die EU-Standardvertragsklauseln und ergänzende Schutzmaßnahmen. Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert.
Weitere Informationen
Weitere Informationen finden Sie in der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de
Hinweise zum Datenschutz bei Google Workspace: https://workspace.google.com/intl/de/security/security-whitepaper/
- IP-Telefonanlage: STARFACE und easybell
Für unsere geschäftliche Telefonie nutzen wir eine cloudbasierte IP-Telefonanlage von STARFACE. Die Rufnummern und die Verbindung zum öffentlichen Telefonnetz werden über einen Telefonanschluss bzw. SIP-Trunk der easybell GmbH bereitgestellt.
Anbieter
STARFACE GmbH, Stephanienstr. 102, 76133 Karlsruhe, Deutschland
easybell GmbH, Brückenstraße 5a, 10179 Berlin, Deutschland
Zweck und Umfang der Verarbeitung
Die Verarbeitung erfolgt zur Herstellung, Vermittlung und Beendigung ein- und ausgehender Telefongespräche, zur Zuordnung und Verwaltung von Rufnummern und Nebenstellen, für Weiterleitungen und Erreichbarkeitsfunktionen, zur Administration der Telefonanlage, zur Fehleranalyse, zur Gewährleistung von IT- und Telekommunikationssicherheit sowie zur Abrechnung der Telekommunikationsleistungen.
Verarbeitete Daten
- Stamm- und Kontaktdaten: Name, Organisation, Kontaktdaten, zugeordnete Rufnummer bzw. Nebenstelle und Benutzerkennung.
- Verkehrs- und Verbindungsdaten: Ein- und ausgehende Rufnummern, Datum, Beginn, Ende und Dauer eines Gesprächs, Verbindungsstatus, Weiterleitungen und technische Routinginformationen.
- Technische Daten: IP-Adresse, Geräte- und Anlagendaten, Konfigurations-, Diagnose-, Sicherheits- und Fehlerprotokolle.
- Kommunikationsdaten: Während eines Telefonats wird das gesprochene Wort zur Übertragung verarbeitet. Sofern von uns aktivierte Zusatzfunktionen wie Anrufbeantworter, Voicemail oder Fax genutzt werden, werden auch die hierbei übermittelten Inhalte verarbeitet.
- Abrechnungsdaten: Tarif-, Nutzungs- und Entgeltdaten, soweit diese für Abrechnung und Nachweis erforderlich sind.
Telefongespräche werden durch uns nicht regulär aufgezeichnet. Sollte im Einzelfall eine Gesprächsaufzeichnung vorgesehen sein, werden wir alle Gesprächsteilnehmenden vorher ausdrücklich informieren und die erforderliche Einwilligung einholen.
Empfänger und Rollen der Anbieter
STARFACE verarbeitet die für Betrieb, Wartung, Support und Sicherheit der Cloud-Telefonanlage erforderlichen Daten. easybell verarbeitet die für die Bereitstellung der Rufnummern, des SIP-Anschlusses, die Verbindungsherstellung, Netzsicherheit und Abrechnung erforderlichen Daten. Soweit die Anbieter Daten in unserem Auftrag verarbeiten, gelten die jeweiligen Vereinbarungen zur Auftragsverarbeitung. Soweit easybell als Telekommunikationsanbieter gesetzlichen Pflichten unterliegt oder Daten für eigene Abrechnungs- und Sicherheitszwecke verarbeitet, erfolgt die Verarbeitung in eigener datenschutzrechtlicher Verantwortlichkeit von easybell.
Ort der Verarbeitung und Sicherheit
Nach Angaben der Anbieter wird die STARFACE Cloud-Telefonanlage in Deutschland gehostet; auch die easybell-Server für die Telefoniedienste befinden sich in deutschen Rechenzentren. Eine Drittlandübermittlung ist für den regulären Betrieb dieser Dienste daher nicht vorgesehen. Bei Telefonaten in ausländische Netze werden die zur Verbindungsherstellung erforderlichen Verkehrs- und Kommunikationsdaten jedoch über die jeweils beteiligten nationalen und internationalen Telekommunikationsnetze übertragen. Die Verschlüsselung kann außerhalb der von den Anbietern kontrollierten Netzabschnitte nicht durchgängig gewährleistet werden.
Speicherdauer
Verbindungs-, Protokoll- und Abrechnungsdaten werden nur so lange gespeichert, wie dies für die Bereitstellung und Sicherheit der Telefonie, die Fehlerbehebung, die Abrechnung oder aufgrund gesetzlicher Aufbewahrungs- und Nachweispflichten erforderlich ist. Inhalte aus optionalen Funktionen wie Voicemail oder Fax werden nach den von uns festgelegten Einstellungen und den allgemeinen Löschgrundsätzen gelöscht.
Weitere Informationen
Datenschutzerklärung von STARFACE: https://starface.com/datenschutzerklaerung/
Datenschutzhinweise von easybell: https://www.easybell.de/datenschutz/
Unseren Datenschutzbeauftragten erreichen Sie unter: datenschutz@mint-zentrum-hirschaid.de.

