Datenschutzhinweise gemäß Art. 13 und Art. 14 DSGVO für die Webseite und das Forschungsvorhaben „Datenspende"
Diese deutschsprachige Fassung ist die verbindliche und maßgebliche Version dieser Datenschutzerklärung. Etwaige Übersetzungen dienen ausschließlich der Verständlichkeit; im Zweifel oder bei Widersprüchen gilt der deutsche Text.
Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Nachfolgend informieren wir Sie darüber, welche personenbezogenen Daten wir im Zusammenhang mit dieser Webseite (Teil A) und im Rahmen der freiwilligen Spende von Energiedaten für das Forschungsprojekt „Datenspende" (Teil B) verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage dies geschieht sowie welche Rechte Ihnen zustehen (Teil C).
1. Name und Anschrift des Verantwortlichen
Der Verantwortliche im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze der Mitgliedstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist der:
Rektor der RWTH Aachen University
Templergraben 55
52062 Aachen (Hausanschrift)
52056 Aachen (Postanschrift)
Telefon: +49 241 80 1
Telefax: +49 241 80 92312
E-Mail: rektorat@rwth-aachen.de
Website: www.rwth-aachen.de/rektorat
Für die inhaltliche Umsetzung dieser Webseite und die Durchführung des Forschungsprojekts „Datenspende" ist verantwortlich:
RWTH Aachen University
Lehrstuhl für Informatik 4 – Kommunikation und verteilte Systeme (COMSYS)
Leitung: Prof. Dr.-Ing. Klaus Wehrle
Ahornstraße 55
52074 Aachen
Deutschland
E-Mail: datenspende@comsys.rwth-aachen.de
Projektleitung / Kontaktperson für das Vorhaben:
Johannes Lohmöller, COMSYS – Informatik 4
E-Mail: lohmoeller@comsys.rwth-aachen.de
Telefon: +49 241 80 21421
Das Forschungsprojekt „Datenspende" ist Teil des vom Europäischen Forschungsrat (ERC) geförderten Projekts SAFEr Grid (ERC-Synergy-Grant), Förderkennzeichen: EU Horizon Europe / ERC Synergy Grant Nr. 101166783.
2. Name und Anschrift der/des Datenschutzbeauftragten
Erreichbarkeit der behördlich bestellten Datenschutzbeauftragten der RWTH Aachen University:
Stabsstelle Datenschutz der RWTH Aachen University
Templergraben 83
52062 Aachen (Hausanschrift)
52056 Aachen (Postanschrift)
Deutschland
Telefon: +49 241 80 94114
E-Mail: dsb@rwth-aachen.de
Teil A – Datenschutzhinweise zur Nutzung dieser Webseite
3. Bereitstellung der Webseite und Erstellung von Logfiles
a) Gegenstand und Zweck der Verarbeitung
Bei dieser Webseite handelt es sich um eine statische Webseite (erstellt mit Hugo), die innerhalb der Infrastruktur der RWTH Aachen University bzw. des Lehrstuhls COMSYS in Deutschland gehostet wird. Bei jedem Aufruf dieser Webseite ist technisch ein Austausch von Informationen zwischen Ihrem Endgerät (beispielsweise Computer, Tablet oder Mobiltelefon) und dem Server, der die Webseite zum Abruf bereitstellt, erforderlich, um eine Kommunikation zwischen Ihrem Endgerät und dieser Webseite herzustellen.
Bei jedem Zugriff auf die Webseite werden Daten über diesen Vorgang vorübergehend in einer Protokolldatei (Logfile) verarbeitet und gespeichert. Im Einzelnen können folgende Daten anfallen:
- Datum und Uhrzeit des Zugriffs
- IP-Adresse des anfragenden Endgeräts
- Anfragedetails und Zieladresse (angefragte URL)
- Name der abgerufenen Datei
- übertragene Datenmenge
- Meldung, ob der Zugriff / Abruf erfolgreich war
- Informationen über den Browsertyp und die verwendete Version (User-Agent)
- Informationen über das Betriebssystem des Endgeräts
Die Protokolldaten werden für einen ordnungsgemäßen Betrieb der Webseite, das heißt zum Erkennen, Eingrenzen oder Beseitigen von Störungen oder Fehlern, verarbeitet. Darüber hinaus werden die Protokolldaten zur technischen Sicherheit, insbesondere zum Schutz vor und zur Abwehr von Cyberangriffen, verarbeitet.
b) Rechtsgrundlage
Die vorübergehende Speicherung der Daten zur technischen Kommunikation und der Protokolldateien erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. e), Abs. 3 DSGVO i.V.m. § 3 Abs. 1 DSG NRW i.V.m. § 3 HG NRW sowie Art. 6 Abs. 1 S. 1 lit. f), Art. 32 Abs. 1 DSGVO (berechtigtes Interesse an der Sicherheit und dem stabilen Betrieb der Webseite).
c) Datenlöschung und Speicherdauer
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Dies ist in der Regel nach spätestens sieben Tagen der Fall. Eine darüber hinausgehende Speicherung ist möglich; in diesem Fall werden die IP-Adressen gelöscht oder verfremdet, sodass eine Zuordnung des aufrufenden Clients nicht mehr möglich ist.
4. Cookies und Speicherung auf Ihrem Endgerät
a) Gegenstand und Zweck der Verarbeitung
Auf dieser Webseite setzen wir keine Cookies ein und verwenden keinerlei Tracking- oder Analyse-Methoden.
Bei dem unter Ziffer 6 genannten Datenportal handelt es sich um eine Webanwendung. Zur Sicherstellung ihrer Funktionalität legt sie Informationen im lokalen Speicher (Local Storage) des von Ihnen verwendeten Browsers ab. Cookies werden auch dort nicht eingesetzt. Im Einzelnen werden folgende Daten gespeichert:
| Eintrag | Zweck | Speicherdauer |
|---|---|---|
safergrid.token | Sitzungstoken, mit dem sich das Portal nach Ihrer Anmeldung gegenüber dem Projektserver ausweist | bis zur Abmeldung |
safergrid.userId, safergrid.householdId | Kennungen Ihres Kontos und Ihres Haushalts, über die das Portal die zugehörigen Daten abruft | bis zur Abmeldung |
safergrid.username, safergrid.email | Anzeige Ihrer Kontoangaben in der Oberfläche, die E-Mail-Adresse nur bei Hinterlegung | bis zur Abmeldung |
safergrid.theme | von Ihnen gewählte Darstellung (hell oder dunkel) | bis zur Änderung durch Sie |
safergrid.locale | von Ihnen gewählte Sprache der Oberfläche | bis zur Änderung durch Sie |
Als installierbare Webanwendung (Progressive Web App) legt das Portal zudem seine Programmbestandteile in einem Browser-Cache ab. Damit bleibt es bei kurzen Verbindungsunterbrechungen nutzbar.
Die genannten Einträge sind für die angemeldete Nutzung des Datenportals unbedingt erforderlich. Ihre Speicherung ist nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei.
b) Rechtsgrundlage
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung dieser Speichertechniken ist Art. 6 Abs. 1 S. 1 lit. e), Abs. 3 DSGVO i.V.m. § 3 Abs. 1 DSG NRW i.V.m. § 3 HG NRW sowie Art. 6 Abs. 1 S. 1 lit. f), Art. 32 Abs. 1 DSGVO. Soweit die Verarbeitung die Datenspende betrifft, dient Art. 6 Abs. 1 S. 1 lit. a) DSGVO als Rechtsgrundlage (Teil B).
c) Datenlöschung und Speicherdauer
Die kontobezogenen Einträge werden mit der Abmeldung im Datenportal gelöscht. Die übrigen Einträge bleiben bis zu einer Änderung durch Sie erhalten. Sie können sämtliche Einträge jederzeit über die Einstellungen Ihres Browsers löschen. Danach ist eine erneute Anmeldung erforderlich.
5. Keine Einbindung von Diensten Dritter
Diese Webseite bindet keine Inhalte, Schriftarten, Karten, Videos oder sonstige Ressourcen von Drittanbietern (z. B. Content-Delivery-Networks, YouTube, Google Maps, Social-Media-Plugins) ein. Beim Aufruf der Webseite werden daher keine Daten an Dritte übermittelt.
6. Verlinkung auf das externe Datenportal
Diese Webseite verlinkt auf ein externes Datenportal, das im Rahmen desselben Forschungsprojekts betrieben wird (siehe Teil B). Erst wenn Sie diesem Link folgen und sich im Datenportal anmelden, werden dort weitere personenbezogene Daten verarbeitet. Die dortige Verarbeitung ist Gegenstand von Teil B dieser Datenschutzerklärung bzw. der im Datenportal bereitgestellten Hinweise. Zur Speicherung auf Ihrem Endgerät siehe Ziffer 4.
7. Kontaktaufnahme
Wenn Sie per E-Mail oder postalisch mit dem Lehrstuhl COMSYS – Informatik 4 der RWTH Aachen University in Kontakt treten, werden die von Ihnen freiwillig mitgeteilten Daten ausschließlich zum Zweck der Bearbeitung Ihres Anliegens gespeichert und verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. e), Abs. 3 DSGVO i.V.m. § 3 Abs. 1 DSG NRW i.V.m. § 3 Abs. 1 HG NRW; sofern Ihr Anliegen die Durchführung der Datenspende betrifft, kann zusätzlich Art. 6 Abs. 1 S. 1 lit. a) DSGVO einschlägig sein. Die Daten werden gelöscht, sobald die Speicherung für den verfolgten Zweck sowie etwaige damit zusammenhängende Aufbewahrungspflichten nicht mehr erforderlich ist.
Teil B – Datenschutzhinweise zur freiwilligen Datenspende (Forschungsprojekt „Datenspende")
8. Beschreibung des Forschungsvorhabens
Im Rahmen des Forschungsprojekts „Datenspende" erforschen wir am Lehrstuhl COMSYS der RWTH Aachen University die Stromnetze der Zukunft. Hierzu erheben wir von freiwillig teilnehmenden Bürgerinnen und Bürgern (im Folgenden „Teilnehmende") elektrische Zeitreihendaten – also Messwerte zum Stromverbrauch und zur Stromerzeugung – aus deren Smart-Home-Plattformen. Diese Daten fallen auf Ebene einzelner Geräte (z. B. einzelner Verbraucher oder Erzeuger) sowie auf Ebene des Haushalts an.
Die gespendeten Daten werden verwendet, um zukünftige Energienetze zu simulieren und zu erforschen, insbesondere um realitätsnahe Verbrauchs- und Erzeugungsprofile für die Auslegung, Planung und Untersuchung künftiger Stromnetze bereitzustellen.
Die Teilnahme ist vollständig freiwillig. Aus einer Nichtteilnahme entstehen Ihnen keine Nachteile.
9. Gegenstand und Zweck der Verarbeitung / Ablauf der Datenspende
Der Ablauf der Datenspende stellt sich wie folgt dar:
- Sie installieren in Ihrer Smart-Home-Plattform eine von uns bereitgestellte Integration. Unterstützt wird derzeit Home Assistant; die Unterstützung weiterer Plattformen (openHAB, OpenEMS, evcc, openWB) ist geplant.
- Sie prüfen vor der Übermittlung, welche Entitäten bzw. Geräte Sie freigeben möchten, und willigen gezielt in die Übermittlung dieser Daten ein. Sie behalten die Kontrolle darüber, welche Daten Sie teilen.
- Die ausgewählten Zeitreihendaten werden an Server übermittelt, die von COMSYS an der RWTH Aachen University innerhalb der RWTH-Infrastruktur in Deutschland betrieben werden.
- Sie erhalten eine pseudonyme Kennung (Teilnahme-Identifier). Über ein Datenportal können Sie Ihre eigenen Daten einsehen, mit Zusatzinformationen versehen (labeln), löschen und Ihre Einwilligung widerrufen.
Die Zwecke der Verarbeitung sind:
- die Beantwortung der genannten Forschungsfragen zu zukünftigen Stromnetzen,
- die Gewinnung, Auswertung und Analyse der gespendeten Energie-Zeitreihendaten,
- die Veröffentlichung anonymisierter Datensätze als offene Forschungsressource (siehe Ziffer 12),
- die Bereitstellung pseudonymisierter Daten für die Kooperationspartner im Verbundprojekt SAFEr Grid sowie ggf. für verifizierte Forschende im Rahmen eines kontrollierten Zugangs, jeweils auf Grundlage von Datennutzungsvereinbarungen (siehe Ziffer 12),
- die Verwendung ausschließlich anonymisierter Daten und daraus abgeleiteter Beispiele in der Lehre,
- die Kontaktaufnahme zu Ihrer Datenspende (z. B. Rückfragen zu Geräten, Information über wesentliche Änderungen des Vorhabens), sofern Sie hierzu freiwillig eine E-Mail-Adresse hinterlegt und gesondert eingewilligt haben.
10. Art der verarbeiteten personenbezogenen Daten
Im Rahmen der Datenspende werden insbesondere folgende Datenkategorien verarbeitet:
- Energie-Zeitreihendaten: Messwerte zum Stromverbrauch und zur Stromerzeugung auf Geräte- und Haushaltsebene (Leistung, Energie, ggf. Spannung und Stromstärke), jeweils mit Zeitstempeln;
- Metadaten zu den freigegebenen Entitäten/Geräten (Geräte- bzw. Entitätsbezeichnungen aus Ihrer Smart-Home-Plattform, Hersteller- und Modellangaben (Typenschild), Art des Verbrauchers/Erzeugers, von Ihnen vergebene Labels);
- pseudonyme Teilnahme-Kennung sowie technische Daten, die zur Übermittlung und Zuordnung Ihrer Datenspende erforderlich sind (z. B. Zugangs-/Authentifizierungsdaten für das Datenportal, Art der eingesetzten Smart-Home-Plattform); zudem wird der Zeitpunkt Ihrer Einwilligung und deren gewählter Umfang elektronisch protokolliert;
- freiwillige Angaben zum Haushalt, sofern Sie diese machen: Postleitzahl, Land, Anzahl der im Haushalt lebenden Personen, die Wohnfläche in Quadratmetern, eine frei wählbare Haushaltsbezeichnung sowie das Baujahr des Gebäudes (falls bekannt; Angabe im Datenportal). Diese Angaben sind optional und dienen der wissenschaftlichen Einordnung der Messdaten;
- optional eine E-Mail-Adresse, sofern Sie in eine Kontaktaufnahme eingewilligt haben. Die E-Mail-Adresse wird Ihrer pseudonymen Kennung zugeordnet gespeichert, damit wir Sie zu Ihrer Datenspende erreichen können; sie wird nicht veröffentlicht, nicht an Dritte weitergegeben und nicht für andere Zwecke verwendet. Bitte beachten Sie, dass Ihre Datenspende in diesem Fall über die E-Mail-Adresse mit Ihrer Person verknüpfbar ist; die Adresse wird getrennt von den Messdaten gespeichert und kann jederzeit wieder entfernt werden.
Hinweis zum Personenbezug: Haushaltsbezogene Energiedaten können personenbezogene Daten darstellen, da sich aus dem zeitlichen Verlauf von Verbrauch und Erzeugung unter Umständen Rückschlüsse auf Lebensgewohnheiten, Tagesabläufe oder die An- und Abwesenheit von Personen im Haushalt ziehen lassen. Wir behandeln die gespendeten Daten daher als personenbezogene Daten.
Besondere Kategorien personenbezogener Daten im Sinne des Art. 9 Abs. 1 DSGVO (z. B. Gesundheitsdaten) werden nicht gezielt erhoben. Sollten sich aus den Verbrauchsprofilen mittelbar Anhaltspunkte ergeben, minimieren wir dieses Risiko durch Pseudonymisierung und Anonymisierung (siehe Ziffern 11 und 12).
11. Datenminimierung, Pseudonymisierung und technische Schutzmaßnahmen
Wir verarbeiten nur diejenigen Daten, die zur Erreichung der genannten Forschungszwecke erforderlich sind (Datenminimierung, Art. 5 Abs. 1 lit. c) DSGVO). Sie entscheiden selbst, welche Entitäten/Geräte Sie freigeben.
Ihre Datenspende wird von Beginn der Übermittlung an unter einer pseudonymen Kennung verarbeitet; unmittelbar identifizierende Angaben werden für die Forschungsauswertung nicht benötigt. Die Daten werden auf Systemen der RWTH Aachen University in Deutschland gespeichert und durch geeignete technische und organisatorische Maßnahmen gegen unberechtigten Zugriff, Verlust und Veränderung geschützt.
Zu den technischen und organisatorischen Maßnahmen (Art. 32 DSGVO) gehören insbesondere:
- Transportverschlüsselung: Sämtliche Datenübertragungen (Integration, Datenportal, Webseite) erfolgen ausschließlich TLS-verschlüsselt.
- Zugriffsbeschränkung nach dem Need-to-know-Prinzip: Zugriff auf die pseudonymisierten Daten haben nur die am Projekt beteiligten Beschäftigten, die ihn zur Erfüllung ihrer Aufgaben benötigen; Zugriffe erfolgen über personenbezogene Konten.
- Getrennte Speicherung: Optionale Kontaktdaten (E-Mail-Adresse) und die Zuordnung zur pseudonymen Kennung werden getrennt von den Messdaten gespeichert und besonders geschützt.
- Statische Sicherheitsanalysen: Die eingesetzte Software (Integration und Serverdienste) wird regelmäßig mittels statischer Schwachstellenanalysen geprüft.
- Betrieb in der RWTH-Infrastruktur: Speicherung und Verarbeitung erfolgen auf Systemen der RWTH Aachen University in Deutschland.
- Einseitige Kommunikation: Die Integration übermittelt ausschließlich Messwerte an die Projektserver; ein Rückkanal zur Steuerung von Geräten oder ein Eingriff in die Smart-Home-Installation der Teilnehmenden besteht nicht.
12. Empfänger der Daten und Veröffentlichung
Verantwortliche Stelle / interne Empfänger: Die gespendeten Daten werden durch die am Projekt „Datenspende" beteiligten Beschäftigten des Lehrstuhls COMSYS – Informatik 4 der RWTH Aachen University im Rahmen ihrer Forschungstätigkeit verarbeitet. Das Hosting erfolgt innerhalb der Infrastruktur der RWTH Aachen University.
Veröffentlichung als offene Forschungsressource: Aus den gespendeten Daten werden anonymisierte Zeitreihen-Datensätze erstellt und als offene Forschungsressource fortlaufend veröffentlicht bzw. aktualisiert. Die Messreihen selbst werden dabei nicht zusammengefasst, da ihre Auflösung für die Forschungszwecke erforderlich ist. Die Anonymisierung erfolgt über die begleitenden Metadaten.
Sämtliche Metadaten, insbesondere Postleitzahl, Land, Anzahl der im Haushalt lebenden Personen, Wohnfläche, Baujahr des Gebäudes, Art des Verbrauchers/Erzeugers sowie Hersteller- und Modellangaben, werden dabei als Quasi-Identifikatoren behandelt. Sie werden vor jeder Veröffentlichung so weit verallgemeinert, dass jede vorkommende Merkmalskombination von einer festgelegten Mindestzahl von Haushalten geteilt wird (k-Anonymität). Pseudonyme Kennungen und selbst vergebene Gerätebezeichnungen werden entfernt. Über die veröffentlichten Metadaten ist eine Zuordnung zu einzelnen Personen oder Haushalten danach nicht mehr möglich. Das Verfahren und die gewählten Parameter werden mit dem Datensatz dokumentiert.
Verbleibendes Risiko: Der Verlauf von Verbrauch und Erzeugung enthält weiterhin Muster, die Lebensgewohnheiten erkennen lassen (siehe Ziffer 10). Diese Muster lassen sich nur durch eine Vergröberung entfernen, die den wissenschaftlichen Nutzen der Daten für die genannten Forschungszwecke erheblich einschränken würde. Eine Zuordnung eines veröffentlichten Verlaufs zu einem bestimmten Haushalt würde voraussetzen, dass Dritten dessen Stromverbrauch bereits im Detail bekannt ist. Ein Restrisiko der Wiedererkennung anhand des Verlaufs selbst lässt sich nicht vollständig ausschließen.
Kooperationspartner im Verbundprojekt SAFEr Grid: Feiner aufgelöste, pseudonymisierte Daten (ohne Kontaktdaten, Zugangsdaten oder die Zuordnung zwischen Pseudonym und Kontaktdaten) können den Partnern des Verbundprojekts SAFEr Grid (zwei weitere Institute der RWTH Aachen sowie die Universität Aalborg, Dänemark) für die gemeinsamen Forschungszwecke zugänglich gemacht werden. Dies erfolgt ausschließlich auf Grundlage von Datennutzungsvereinbarungen mit Zweckbindung und ohne Weitergaberecht; eine Übermittlung findet nur innerhalb der EU statt.
Zugang für verifizierte Forschende: Darüber hinaus planen wir, feiner aufgelöste, pseudonymisierte Daten verifizierten Forschenden im Rahmen eines kontrollierten Zugangsverfahrens (credentialed access) und auf Grundlage von Datennutzungsvereinbarungen zugänglich zu machen. [TODO: Bedingungen und Antragsweg konkretisieren, sobald festgelegt.]
Eine darüber hinausgehende Weitergabe Ihrer personenbezogenen Daten an sonstige Dritte findet nicht statt.
13. Drittlandübermittlung
Eine Übermittlung Ihrer personenbezogenen Daten in ein Land außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums (Drittland) oder an eine internationale Organisation findet nicht statt. Die Verarbeitung und Speicherung erfolgt ausschließlich auf Systemen innerhalb der RWTH-Infrastruktur in Deutschland.
14. Rechtsgrundlage
Für die Verarbeitung der personenbezogenen Daten im Zusammenhang mit der freiwilligen Datenspende ist Ihre Einwilligung erforderlich; diese dient als Rechtsgrundlage gemäß Art. 6 Abs. 1 S. 1 lit. a) DSGVO.
Die Teilnahme an der Datenspende ist freiwillig. Sie erteilen Ihre Einwilligung informiert und ohne Verpflichtung, indem Sie im Rahmen der Einrichtung der Integration bzw. im Datenportal gezielt die zu übermittelnden Entitäten/Geräte auswählen und bestätigen. Zwischen Ihnen und der RWTH Aachen University besteht insoweit kein Abhängigkeitsverhältnis.
15. Datenlöschung und Speicherdauer
Ihre pseudonymisierten personenbezogenen Daten werden verarbeitet, solange dies für die genannten Forschungszwecke erforderlich ist, längstens jedoch bis zum Widerruf Ihrer Einwilligung.
Bei einem Widerruf werden die Ihrer pseudonymen Kennung zugeordneten, noch nicht anonymisierten Daten gelöscht bzw. für die weitere Verarbeitung gesperrt. Sie können Ihre Daten auch jederzeit selbst über das Datenportal löschen.
Personenbeziehbare Daten (insbesondere die Zuordnung zwischen pseudonymer Kennung und Ihren Zugangsdaten) werden gelöscht, sobald der Forschungszweck dies erlaubt; die Forschungsdaten werden anonymisiert, sobald dies nach dem Forschungszweck möglich ist (§ 17 Abs. 3 DSG NRW).
Pseudonymisierte Rohdaten werden im Einklang mit den Grundsätzen guter wissenschaftlicher Praxis (u. a. DFG-Leitlinien) für bis zu zehn Jahre nach Abschluss des Projekts aufbewahrt und anschließend gelöscht oder vollständig anonymisiert. Die Zuordnung zwischen pseudonymer Kennung und optionalen Kontaktdaten wird gelöscht, sobald sie für die Durchführung des Vorhabens nicht mehr erforderlich ist, spätestens jedoch mit Ablauf dieser Aufbewahrungsfrist.
16. Freiwilligkeit, Widerruf und dessen Grenzen bei anonymisierten und veröffentlichten Daten
Die Teilnahme an der Datenspende ist freiwillig. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird. Den Widerruf können Sie insbesondere über das Datenportal (z. B. durch Löschung Ihrer Daten und Beendigung der Datenspende) oder durch eine formlose Mitteilung an die unter Ziffer 1 genannte Projektkontaktadresse erklären. Aus dem Widerruf entstehen Ihnen keine Nachteile.
Grenzen des Widerrufs: Bitte beachten Sie, dass ein Widerruf nur die künftige Verarbeitung Ihrer noch personenbeziehbaren Daten beendet. Sobald Daten anonymisiert und veröffentlicht wurden, ist eine Entfernung aus den bereits veröffentlichten Datensätzen technisch nicht mehr möglich, da diese Daten keinen Personenbezug mehr aufweisen und nicht mehr einer einzelnen Person zugeordnet werden können. Der Widerruf wirkt sich daher nicht auf bereits anonymisierte oder veröffentlichte Datensätze aus, sondern verhindert die weitere Verarbeitung Ihrer personenbeziehbaren Daten und deren Einfließen in künftige Veröffentlichungen.
Teil C – Rechte der betroffenen Person und Beschwerderecht
17. Rechte der betroffenen Person
Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie betroffene Person im Sinne der DSGVO und es stehen Ihnen gegenüber dem Verantwortlichen die folgenden Rechte zu:
- Recht auf Auskunft (Art. 15 DSGVO),
- Recht auf Berichtigung (Art. 16 DSGVO),
- Recht auf Löschung (Art. 17 DSGVO),
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO),
- Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO),
- Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO; vgl. Ziffer 16).
Hinweis zu Forschungsdaten: Nach § 17 Abs. 5 DSG NRW können die Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO) und Widerspruch (Art. 21 DSGVO) eingeschränkt sein, soweit ihre Ausübung voraussichtlich die Verwirklichung der Forschungszwecke unmöglich machen oder ernsthaft beeinträchtigen würde und die Beschränkung für die Erfüllung dieser Zwecke notwendig ist. Zudem können diese Rechte in Bezug auf bereits anonymisierte Daten nicht mehr ausgeübt werden, da diese keinen Personenbezug mehr aufweisen und eine Zuordnung zu Ihrer Person nicht mehr möglich ist.
Zur Ausübung der vorgenannten Rechte sowie bei Fragen zur Verarbeitung Ihrer Daten wenden Sie sich bitte per E-Mail an: datenspende@comsys.rwth-aachen.de oder an die/den Datenschutzbeauftragte(n) der RWTH Aachen University (dsb@rwth-aachen.de).
18. Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen gemäß Art. 77 DSGVO das Recht auf Beschwerde bei einer Aufsichtsbehörde zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt. Zuständige Aufsichtsbehörde für die RWTH Aachen University ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2–4
40213 Düsseldorf
Deutschland
Website: https://www.ldi.nrw.de
Stand dieser Datenschutzerklärung: 21.07.2026