Loading...

Datenschutzerklärung

Datenschutzerklärung gemäß der EU-Datenschutz-Grundverordnung

Information nach Art. 13 Datenschutz-Grundverordnung

Information zur gemeinsamen Verantwortung nach Art. 26 Abs. 2 Datenschutz-Grundverordnung

 

1. Datenschutzerklärung


Ziel dieser Datenschutzerklärung ist es, Sie als Nutzer über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten und Sie über ihre bestehenden Rechte aufzuklären. Wir verarbeiten bei Aufruf und Nutzung dieser Website personenbezogene Daten im Sinne des Art. 4 Nr. 1 Datenschutz-Grundverordnung (DS-GVO). Betroffene Personen haben das Recht, nach Art. 13 DS-GVO informiert zu werden. Dem kommen wir im Folgenden nach.

 

2. Name und Anschrift der Verantwortlichen


Beim Online-Dienst arbeiten das Land Mecklenburg-Vorpommern und das Land Niedersachsen mit den nutzenden unteren Bauaufsichtsbehörden eng zusammen. Dies betrifft auch die Verarbeitung Ihrer persönlichen Daten. Die Parteien haben gemeinsam die Verantwortungsbereiche der Verarbeitung dieser Daten festgelegt. Sie sind gemeinsam für den Schutz Ihrer personenbezogenen Daten verantwortlich (Art. 26 DS-GVO).

Die Verantwortlichen im Sinne der Datenschutz-Grundverordnung (DS-GVO) sind:

a)

Ministerium für Inneres, Bau und Digitalisierung
Mecklenburg-Vorpommern
Alexandrinenstraße 1
19055 Schwerin
Telefon: 0385-588 0

b)

Landkreis Peine
Der Landrat
Henning Heiß
Burgstraße 1
31224 Peine
Telefon: 05171 / 401 0
E-Mail: mail[at]landkreis-peine.de

 

3. Name und Anschrift der Datenschutzbeauftragten

 

Den Datenschutzbeauftragten des Ministeriums für Inneres, Bau und Digitalisierung
Mecklenburg-Vorpommern
 
erreichen Sie wie folgt:
 

Ministerium für Inneres, Bau und Digitalisierung Mecklenburg-Vorpommern
Behördlicher Datenschutzbeauftragter
Alexandrinenstraße 1
19053 Schwerin

Telefon: 0385 – 588 0
E-Mail: datenschutz[at]im.mv-regierung.de
 

Den Datenschutzbeauftragten der unteren Bauaufsichtsbehörde erreichen Sie wie folgt:

Leif Erichsen, Hannoversche Informationstechnologien (HannIT) AöR
Hildesheimer Str. 47
30169 Hannover
E-Mail: datenschutz[at]hannit.de

 

4. Verwendungszweck und Rechtsgrundlage der Verarbeitung der personenbezogenen Daten


Der Online-Dienst umfasst Anträge und Anzeigen verschiedener Bauleistungen. Dazu gehören die Leistungen Errichtung, Änderung und Nutzungsänderung einer baulichen Anlage mittels Baugenehmigung, verfahrensfreie Baumaßnahmen, Abbruchanzeige, sonstige genehmigungsfreie Baumaßnahmen, vereinfachte Baugenehmigung und Teilbaugenehmigung, sowie deren Verlängerungen. Hinzu kommen die Leistungen Bauvorbescheid, die Anzeige des Baubeginns, die Anzeige der Nutzungsaufnahme, ggf. die Baustellenvorankündigung, die Abbruchanzeige und ggf. die Ausnahmegenehmigung für Veränderungssperren.

Mit dem Online-Dienst wird eine zentrale Anwendung zur Verfügung gestellt, mit der Sie Ihre Anträge kollaborativ als Bauherr, Entwurfsverfasser und Vertreter des Bauherrn zusammenstellen, eine Liste Ihrer Anträge verwalten und antragsbezogene Nachrichten mit der für Ihre Anträge zuständigen unteren Bauaufsichtsbehörde in Niedersachsen austauschen können.

Für die Anwendung des Online-Dienstes ist ein Nutzerkonto zur Identifizierung und Authentifizierung erforderlich. Dabei werden die in Ihrem Konto hinterlegten Daten verarbeitet.

Das Nutzerkonto „bundID“ wird vom Bundesministerium des Innern und für Heimat zur Verfügung gestellt. Näheres entnehmen Sie bitte der Datenschutzerklärung unter https://id.bund.de/de/datasecurity

Das Nutzerkonto „Mein Unternehmenskonto“ wird vom Bayerischen Staatsministerium für Digitales zur Verfügung gestellt. Näheres entnehmen Sie bitte der Datenschutzerklärung unter https://info.mein-unternehmenskonto.de/datenschutz/.

Im Online-Dienst können weitere personengebundene Daten erhoben werden. Die Verarbeitung der personenbezogenen Daten erfolgt auf der Grundlage des Artikel 6 Abs. 1 lit. e) DS-GVO in Verbindung mit § 4 DSG M-V, § 3 NDSG und § 8 OZG sowie den nachstehenden Vorschriften:

  • Niedersächsische Bauordnung (NBauO)
  • Niedersächsische Bauvorlagenverordnung (NBauVorlVO)
  • Nds. Gesetz über die digitale Verwaltung und Informationssicherheit (NDIG)   

 

5. Verarbeitete personenbezogene Daten


Neben den im jeweiligen Nutzerkonto hinterlegten Daten werden im Online-Dienst folgende Daten erhoben und verarbeitet:

Kontaktdaten

  • E-Mail-Adresse
  • Vor- und Nachname
  • Namensvorsatz, Titel
  • PLZ und Ort
  • Straße und Hausnummer
  • Telefonnummer

Bankdaten

  • Kontoinhaber
  • BIC und IBAN

Funktionsträgerdaten (Kennung vom Arbeitgeber)

  • Abteilung/Sachgebiet
  • Anschrift
  • Telefonnummer
  • E-Mail-Adresse

 

6. Protokoll- oder Log-Dateien


Bei der Nutzung des Online-Dienstes werden Logfiles anlegt, in denen die Zugriffe mit IP (Access-Logfiles) protokolliert werden. Diese Daten werden nach 90 Tagen automatisch gelöscht und dienen ausschließlich der Abwehr möglicher Angriffe durch Hacker auf das System und der Fehleranalyse. Zugriff auf diese Logfiles haben ausschließlich die Systemadministratoren des Rechenzentrums des Landes Mecklenburg-Vorpommern in der Datenverarbeitungszentrum Mecklenburg-Vorpommern GmbH (DVZ M-V GmbH). Beachten Sie hierzu die weiterführenden Informationen unter Punkt 8.

In den Logfiles werden folgende Daten erfasst:

  • Browsertyp und Browserversion
  • Das verwendete Betriebssystem
  • Die Referrer-URL (die zuvor besuchte und von der auf unseren Webauftritt verlinkten Webseite)
  • Die IP-Adresse des zugreifenden Rechners (Netzes)
  • Das Datum und die Uhrzeit der Serveranfrage
  • Der übermittelte Status-Code
  • Suchbegriffe, die in das Suchformular eingetragen wurden
  • Das abgerufene Dokument/ die abgerufene Seite

Anonyme Informationen dieser Art werden statistisch ausgewertet, um den Internetauftritt und die dahinterstehende Technik zu optimieren. Die Verwendung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. c) DS-GVO.

 

7. Cookies


Wie viele andere Webseiten verwenden auch wir so genannte „Cookies“. Cookies sind kleine Textdateien, die von einem Webseitenserver auf Ihre Festplatte übertragen werden. Hierdurch erhalten wir automatisch bestimmte Daten über Ihren Computer und Ihre Verbindung zum Internet wie z. B. IP-Adresse, verwendeter Browser, Betriebssystem.

Cookies können nicht verwendet werden, um Programme zu starten oder Viren auf einen Computer zu übertragen. Anhand der in Cookies enthaltenen Informationen können wir Ihnen die Navigation erleichtern und die korrekte Anzeige unserer Webseiten ermöglichen.

In keinem Fall werden die von uns erfassten Daten an Dritte weitergegeben oder ohne Ihre Einwilligung eine Verknüpfung mit personenbezogenen Daten hergestellt. Im Zuge des Online-Dienstes werden nur technisch notwendige Cookies verwendet, um die Antragstellung zu ermöglichen.  

Natürlich können Sie unsere Website grundsätzlich auch ohne Cookies betrachten. Internet-Browser sind regelmäßig so eingestellt, dass sie Cookies akzeptieren. Sie können die Verwendung von Cookies jederzeit über die Einstellungen Ihres Browsers deaktivieren. Bitte verwenden Sie die Hilfefunktionen Ihres Internetbrowsers, um zu erfahren, wie Sie diese Einstellungen ändern können. Bitte beachten Sie, dass einzelne Funktionen unserer Website möglicherweise nicht funktionieren, wenn Sie die Verwendung von Cookies deaktiviert haben.

 

8. Offenlegung personenbezogener Daten an Dritte


a) Datenübermittlung an die zuständige Behörde

Die Datenerhebung erfolgt zum Zweck der Weiterleitung und Offenlegung an die zuständige untere Bauaufsichtsbehörde. Nach Absenden der Daten bzw. nach Einreichen des Antrages werden die Daten der zuständigen unteren Bauaufsichtsbehörde übermittelt, um die Verwaltungsleistung erbringen zu können. Die Übermittlung Ihrer personenbezogenen Daten erfolgt aufgrund von Art. 6 Abs. 1 lit. e DSGVO.

b) Offenlegung an Dienstleister i.S.v. Art. 28 Abs. 1, 3 DSGVO

Der Online-Dienst wird auf einem Webserver betrieben, einem zentralen Service der

Datenverarbeitungszentrum Mecklenburg-Vorpommern GmbH (DVZ M-V GmbH)
Lübecker Straße 283
19059 Schwerin.

Der Online-Dienst ist Bestandteil des nach ISO 27001 auf Basis von IT-Grundschutz zertifizierten Informationsverbunds der DVZ M-V GmbH. Das Unternehmen befindet sich im alleinigen Eigentum des Landes Mecklenburg-Vorpommern.

Die Verarbeitung personenbezogener Daten erfolgt im Rahmen einer Auftragsverarbeitung gemäß Art. 28 Abs. 3 DS-GVO.

 

9. Datenschutz- und Sicherheitsmaßnahmen


Zu den Datenschutz- und Sicherheitsmaßnahmen bei einer Nutzung eines Nutzerkontos (bundID oder Mein Unternehmenskonto) wird auf die Datenschutzerklärung zum jeweiligen Nutzerkonto verwiesen (https://id.bund.de/de/datasecurity oder https://info.mein-unternehmenskonto.de/datenschutz/).

Der Online-Dienst ist ein Telemediendienst im Sinne des Telemediengesetzes (TMG). Zur Nutzung des Dienstes können Sie Ihre Daten über eine gesicherte Verbindung verschlüsselt übermitteln.

Die Server für den Online-Dienst werden durch den in Nummer 8 b) genannten zertifizierten IT-Dienstleister in einem Rechenzentrum in Deutschland betrieben. Für die Gebäude, die technische Infrastruktur, für den Betrieb und für die Anwendungs-Software sind detaillierte Sicherheitskonzeptionen erstellt worden. Ihre Aktualität und ihre konkrete Umsetzung werden fortlaufend geprüft.

Wir sichern den Online-Dienst durch technische und organisatorische Maßnahmen gegen Verlust, Zerstörung, Zugriff, Veränderung oder Verbreitung Ihrer Daten durch unbefugte Personen ab. Insbesondere werden Ihre persönlichen Daten bei uns verschlüsselt übertragen. Wir bedienen uns dabei des Codierungssystems SSL/TLS (Secure Sockets Layer/Transport Layer Security). Unsere Sicherheitsmaßnahmen werden entsprechend dem Stand der Technik fortlaufend verbessert.

 

10. Informationen zur gemeinsamen Verantwortlichkeit nach Art. 26 Abs. 2 Satz 2 DS-GVO

Was ist der Grund für die gemeinsame Verantwortlichkeit?

Beim Online-Dienst arbeiten die unter Nummer 2 genannten Verantwortlichen zusammen. Dies betrifft auch die Verarbeitung Ihrer personenbezogenen Daten. Die Parteien haben die Reihenfolge der Verarbeitung dieser Daten in Wirkbereichen festgelegt. Sie sind daher gemeinsam für den Schutz Ihrer personenbezogenen Daten verantwortlich (Art. 26 DS-GVO).

Im Rahmen ihrer gemeinsamen datenschutzrechtlichen Verantwortlichkeit haben die unter Nummer 2 genannten Verantwortlichen vereinbart, wer von ihnen welche Pflichten nach der DS-GVO erfüllt. Dies betrifft insbesondere die Wahrnehmung der Rechte der betroffenen Personen und die Erfüllung der Informationspflichten gemäß den Artikeln 13 und 14 DS-GVO.

Für welche Bereiche besteht eine gemeinsame Verantwortlichkeit? Was haben die Parteien vereinbart?

Im Rahmen der gemeinsamen Verantwortlichkeit ist das Ministerium für Inneres, Bau und Digitalisierung Mecklenburg-Vorpommern für die Erhebung, Speicherung und Übermittlung der Daten im Online-Dienst (Wirkbereich A) zuständig. Grundlagen sind zur Verarbeitung von personenbezogenen Daten Art. 6 Abs. 1 lit. a), c) und e) DS-GVO i. V. m. Abs. 3 lit. b) DS-GVO und i. V. m. § 8 Onlinezugangsgesetz.

Nach Absenden der erhobenen Daten durch den Antragstellenden werden die Daten innerhalb des Online-Dienstes der unteren Bauaufsichtsbehörde zur Verfügung gestellt. Die untere Bauaufsichtsbehörde ist für die Verarbeitung der personenbezogenen Daten als Vollzugsbehörde nach der Niedersächsischen Bauordnung (NBauO) verantwortlich (Wirkbereich B). Es handelt sich hierbei um die Bearbeitung von Anträgen, Anzeigen und Nachrichten des Antragstellenden, die in der Zuständigkeit der Vollzugsbehörde liegen. Grundlage der Verarbeitung sind Art. 6 Abs. 1 lit. c) und e) i. V. m. Abs. 3 lit. b) DS-GVO sowie § 3 NDSG.

Was bedeutet das für Betroffene?

Auch wenn eine gemeinsame Verantwortlichkeit besteht, erfüllen die Parteien die datenschutzrechtlichen Pflichten entsprechend ihrer jeweiligen Zuständigkeiten für die einzelnen Wirkbereiche.

Die Parteien informieren sich unverzüglich gegenseitig über von Betroffenen geltend gemachte Rechtspositionen. Sie stellen einander sämtliche für die Beantwortung von Auskunftsersuchen notwendigen Informationen zur Verfügung.

Betroffenenrechte können sowohl beim Ministerium für Inneres, Bau und Digitalisierung Mecklenburg-Vorpommern als auch bei der unteren Bauaufsichtsbehörde (Nummer 2 b) geltend gemacht werden.

 

11. Rechte der betroffenen Person


Soweit Sie als betroffene Person im Sinne des Art. 4 Nr. 1 DS-GVO gelten, haben Sie bezüglich der Verarbeitung Ihrer personenbezogenen Daten nach der DS-GVO die folgenden Rechte:

  • Recht auf Bestätigung und Auskunft gem. Art. 15 DS-GVO
  • Recht auf Berichtigung gem. Art. 16 DS-GVO
  • Recht auf Löschung gem. Art. 17 DS-GVO
  • Recht auf Einschränkung der Verarbeitung gem. Art. 18 DS-GVO
  • Recht auf Datenübertragbarkeit gem. Art. 20 DS-GVO
  • Recht auf Widerruf einer Einwilligung gem. Art. 7 (3) DS-GVO
  • Widerspruchsrecht gem. Art. 21 DS-GVO
  • Beschwerderecht bei einer Aufsichtsbehörde
     

Zum Widerspruchsrecht gem. Art. 21 DS-GVO:

Wir verarbeiten Ihre Daten, um unsere Aufgaben zu erfüllen auf der Grundlage von Art. 6 Abs. 1 lit. e) DS-GVO i. V. m. § 3 NDSG. Sie können dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen. Wir verarbeiten Ihre personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Sie haben unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die Vorgaben der DS-GVO verstößt.

Eine Übersicht der Aufsichtsbehörden finden Sie hier:

https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html

Den gesamten Wortlaut des Gesetzestextes der DS-GVO können Sie unter folgendem Link einsehen:

https://eur-lex.europa.eu/legal-content/DE/TXT/PDF/?uri=CELEX:32016R0679&rid=1

 

12. Weitergabe Ihrer personenbezogenen Daten


Die Weitergabe Ihrer personenbezogenen Daten erfolgt über die in Punkt 4 genannten Grundsätze wie nachfolgend beschrieben:

Das Hosting erfolgt bei der DVZ M-V GmbH in Schwerin, einem externen Dienstleister in Deutschland (siehe auch Nummer 6). Die DVZ M-V GmbH ist die zentrale IT-Dienstleisterin für die Landesverwaltung Mecklenburg-Vorpommern und befindet sich in alleinigem Besitz des Landes Mecklenburg-Vorpommern.

Soweit Ihre Daten im erforderlichen Umfang an den Online-Dienst der zuständigen unteren Bauaufsichtsbehörde weitergegeben werden, haben diese nur insoweit Zugang zu Ihren personenbezogenen Daten, wie dies zur Erfüllung ihrer Aufgaben nach der Niedersächsischen Bauordnung notwendig ist. Die unteren Bauaufsichtsbehörden sind verpflichtet, Ihre personenbezogenen Daten gemäß den geltenden Datenschutzgesetzen, insbesondere der DS-GVO, dem Niedersächsischen Datenschutzgesetz sowie anderer speziellerer Gesetze zum Datenschutz zu behandeln.

Darüber hinaus erfolgt eine Weitergabe nur dann, wenn die unter Nummer 2 genannten Verantwortlichen aufgrund gesetzlicher Bestimmungen und/oder behördlicher oder gerichtlicher Anordnungen zu einer Datenweitergabe verpflichtet sind. Dabei kann es sich insbesondere um die Auskunftserteilung für Zwecke der Strafverfolgung, zur Gefahrenabwehr oder zur Durchsetzung geistiger Eigentumsrechte handeln.

Über die vorgenannten Umstände hinaus übermitteln wir Ihre Daten nicht an Dritte. Insbesondere geben wir keine personenbezogenen Daten an eine Stelle in einem Drittland weiter.

 

13. Speicherdauer für die personenbezogenen Daten


Für die im Zuge einer Antragsstellung im Online-Dienst an die zuständige untere Bauaufsichtsbehörde versendeten Daten gilt, dass Ihre personenbezogenen Daten gelöscht werden, sobald deren Speicherung für die Erfüllung des ursprünglichen Zwecks nicht mehr erforderlich ist und keine gesetzlichen Aufbewahrungsfristen mehr bestehen. Die Aufbewahrungsfristen bilden letztlich das Kriterium für die endgültige Dauer der Speicherung von personenbezogenen Daten. Nach Ablauf der Frist werden die entsprechenden Daten routinemäßig gelöscht. Beim Bestehen von Aufbewahrungsfristen erfolgt eine Einschränkung der Verarbeitung in Form der Sperrung der Daten.

 

14. Verweise und Links


Bei dem Aufrufen von Internetseiten, auf die im Rahmen unserer Website verwiesen wird, kann erneut nach Angaben wie Name, Anschrift, E-Mail-Adresse, Browsereigenschaften etc. gefragt werden. Diese Datenschutzerklärung regelt nicht die Verarbeitung personenbezogener Daten durch Dritte.

Dritte Dienstanbieter können abweichende und eigene Bestimmungen im Zusammenhang mit der Verarbeitung von personenbezogenen Daten haben. Es wird daher angeraten, sich auf den Internetseiten Dritter vor Eingabe von personenbezogenen Daten über deren Praxis zur Handhabung von personenbezogenen Daten zu informieren.

Version 2, 03.11.2023