Allgemeine Datenschutzerklärung für oesterreich.gv.at
Zweck der Datenschutzerklärung
Das Bundeskanzleramt (BKA) steht zu seiner Verpflichtung, Ihre persönlichen Daten zu schützen. In dieser Erklärung erläutern wir, welche Daten im Zuge der Benutzung von oesterreich.gv.at wie erhoben werden und wofür wir diese Daten verwenden.
Das BKA ist Verantwortlicher gemäß Artikel 24 ff Datenschutzgrundverordnung (DSGVO) betreffend der bei Ihnen erhobenen Daten.
Wofür gilt diese Erklärung?
Diese Erklärung gilt für die Website oesterreich.gv.at und alle zugehörigen Unterseiten.
Erfassung von Daten
Ihre Daten werden für die folgenden Zwecke bzw. durch die folgenden Datenverarbeitungsvorgänge erfasst.
Cookies
Cookies sind kleine Textdateien, die auf dem Gerät der Anfragenden gespeichert werden, um diese wiederzuerkennen. So dienen die in den Cookies enthaltenen Informationen der Sitzungssteuerung oder diese stellen technisch unbedingt benötigte Informationen für die jeweilige Funktionalität dar.
- www.oesterreich.gv.at: diese Domäne repräsentiert den nicht-angemeldeten Bereich von oesterreich.gv.at und verwendet keine Cookies
- login.id-austria.gv.at: diese Domäne wird für die Anmeldeprozedur verwendet und benötigt dafür die technisch notwendigen Cookies "UNIQUE_ID" und "JSESSIONID"
- secure.oesterreich.gv.at: diese Domäne repräsentiert den angemeldeten Bereich von oesterreich.gv.at und verwendet für die Sitzungssteuerung das Cookie "_shibsession_xxxxxxxxxx", wobei "xxxxxxxxxxx" ein generierter hexadezimaler Wert ist
Log-Daten
Jeder Ihrer Zugriffe wird in einer Protokolldatei (Serverlog) für einen Zeitraum von 6 Monaten mit folgenden Log-Daten gespeichert:
- IP-Adresse der/des Anfragenden
- Aufrufmethode (GET, HEAD, PUT)
- Zieladresse ohne HOST
- Protokoll mit Version (z.B. HTTP/1.1)
- Name der abgerufenen Datei und übertragene Datenmenge
- Datum und Uhrzeit des Abrufs
- Meldung, ob der Abruf erfolgreich war
- Bearbeitungsdauer des Requests in Mikrosekunden
- Verwendeter Useragent
- Verwendete SSL-Version
- Verweisende Seite (Referrer)
Diese Daten dienen der Überprüfung der Systemsicherheit, Fehleranalyse und statistischen Zwecken.
Wir behalten uns vor, bei Angriffen auf die Internetinfrastruktur des BKA, eine personenbezogene Auswertung oder Profilbildung vorzunehmen.
Analyse-Tool Matomo
Die Website nutzt das Open-Source-Tool Matomo für statistische Zwecke, dazu werden die Log-Daten in das Tool Matomo geladen und dabei anonymisiert. Mit Matomo werden keine Daten an Server übermittelt, die außerhalb der Kontrolle des Bundeskanzleramts (BKA) liegen.
Chatbot
Um eine stetige Verbesserung des Antwortverhaltens zu gewährleisten, werden mittels User-Anfragen generierte Dialoge/Daten zur Steigerung der Service-Qualität verarbeitet.
Automatisiert über die ID Austria oder Signaturkarte
Für die Verwendung bestimmter Services im angemeldeten Bereich ist eine ID Austria oder Signaturkarte notwendig.
Folgende Daten werden bei Verwendung Ihrer ID Austria oder Signaturkarte auf der Website oesterreich.gv.at verarbeitet:
- Vorname
- Familienname
- Geburtsdatum
- bereichsspezifisches Personenkennzeichen sowie abhängig vom jeweiligen Verfahren weitere den Verfahrensbereichen entsprechende verschlüsselte bereichsspezifische Personenkennzeichen, das/die mit Hilfe der ID Austria oder Signaturkarte gebildet werden
- txID (Identifikationsnummer), die bei der Anmeldung mit der ID Austria vom System vergeben wird und bis zum Ausstieg erhalten bleibt
Feedback-Funktion
Um auf Basis der Rückmeldung von Nutzerinnen/Nutzern die Plattform oesterreich.gv.at kontinuierlich zu verbessern, besteht die Möglichkeit, Feedback abzugeben. Dabei kann allgemein, oder bezogen auf ein bestimmtes digitales Amtsservice, eine Bewertung und ein offener Kommentar abgegeben werden, letzterer wird im Klartext gespeichert. Die Feedbackabgabe ist anonym, es werden keine Informationen zur bewertenden Person gespeichert (außer die Person gibt selbst personenbezogene Daten in das Kommentarfeld ein).
Push-Benachrichtigungen
oesterreich.gv.at unterstützt den Versand von WebPush-Benachrichtigungen über die offiziellen WebPush-Dienste der Browserhersteller, wie z.B. fcm.googleapis.com (Chrome/Google), updates.push.services.mozilla.com (Firefox/Mozilla), *.notify.windows.com(Edge/Microsoft) oder web.push.apple.com (Safari/Apple).
Für den Versand und Empfang dieser Benachrichtigungen wird die sogenannte WebPush Subscription im Browser erzeugt. Diese enthält technische Informationen, die notwendig sind, um Nachrichten an einen bestimmten Browser zuzustellen. Die WebPush Subscription wird von uns auch gespeichert und verarbeitet.
Zur Zuordnung einer WebPush Subscription zu einer Person wird eine pseudonymisierte ID in unserem Service gespeichert und verarbeitet. Eine direkte Rückverfolgung auf eine natürliche Person ist dabei – ohne zusätzliche Informationen – nicht mehr möglich.
Speicherung der Daten
Die Daten werden in der Bundesrechenzentrum GmbH (BRZ GmbH), dem IT-Dienstleister der Österreichischen Bundesverwaltung, gespeichert. Kopien gibt es ausschließlich für den zentralen Backup-Prozess der Bundesrechenzentrum GmbH (BRZ GmbH). Zugriff auf die Daten haben die Systemadministratorinnen/Systemadministratoren der BRZ GmbH, die für den technischen Betrieb zuständig sind. Der Zugriff auf diese Daten erfolgt entsprechend der DSGVO, dem Datenschutzgesetz (DSG) und dieser Datenschutzerklärung, ausschließlich im Einzelfall.
Eine Weitergabe erfolgt nicht.
Betroffenenrechte
Sie haben das Recht auf Auskunft über die Sie betreffenden personenbezogenen Daten, sowie auf Berichtigung oder Löschung, oder auf Einschränkung der Verarbeitung oder eines Widerspruchsrechts gegen die Verarbeitung, sowie das Recht auf Datenübertragbarkeit.
Wenn Sie der Auffassung sind, dass Ihren Rechten nicht oder nicht ausreichend nachgekommen wird, haben Sie die Möglichkeit einer Beschwerde bei der Datenschutzbehörde.
Kontaktdaten
Verantwortliche Abteilung: Bundeskanzleramt Österreich
Sektion VII Digitalisierung und E-Government
Abteilung VII/4 – E-Government Bürger
Ballhausplatz 2
A-1010 Wien
Datenschutzbeauftragte des Bundeskanzleramtes:
Bundeskanzleramt Österreich,
Datenschutzbeauftragte
Ballhausplatz 2, 1010 Wien
E-Mail: datenschutz@bka.gv.at