Datenschutz Deutschlandfunk App

Datenschutzerklärung

1
Einleitung – Schutz Ihrer Daten

Wir freuen uns, dass Sie die Deutschlandfunk App nutzen. Wir möchten Sie gut und verständlich darüber informieren, welche personenbezogenen Daten wir dabei verarbeiten, zu welchen Zwecken und auf Basis welcher rechtlicher Bestimmungen dies geschieht. Zugleich sollen Sie wissen, welche Rechte Sie haben, um den Sie betreffenden Inhalt und Umfang der Datenverarbeitungen auch kontrollieren zu können.
Maßgeblich ist hierbei die Datenschutz Grundverordnung (DSGVO), die für Deutschlandradio, wie für alle Datenverarbeiter in der EU gilt.
Auf Basis der DSGVO erläutern wir Ihnen im Folgenden den Datenschutz bei Deutschlandradio.

2
Kontaktdaten – Verantwortlicher, Datenschutzbeauftragte, Aufsichtsbehörde

Verantwortlicher (Art. 13 Abs. 1 Buchstabe a) DSGVO i.V.m. Art. 4 Nr. 7 DSGVO)
Deutschlandradio K. d. ö. R.
vertreten durch den Intendanten
Raderberggürtel 40
50968 Köln
E-Mail: info@deutschlandradio.de
Datenschutzbeauftragter (Art. 13 Abs. 1 Buchst. b) DSGVO)
Rainer Schütz
Deutschlandradio
Hans-Rosenthal-Platz
10825 Berlin
E-Mail: datenschutz@deutschlandradio.de
Aufsichtsbehörde (Art. 51 DSGVO i.V.m. § 16 Abs. 1 Deutschlandradio Staatsvertrag)
Der Rundfunkdatenschutzbeauftragte beim BR, HR, MDR, rbb, SR, SWR, WDR, Deutschlandradio und ZDF
Stephan Schwarze
Kantstraße 71-73
04275 Leipzig
E-Mail: kontakt@rundfunkdatenschutz.de
www.rundfunkdatenschutz.de

3
Ihre Rechte als Nutzerinnen und Nutzer

Als Betroffene von personenbezogenen Datenverarbeitungen stehen Ihnen folgende Rechte zu:
  • Auskunft, Art. 15 DSGVO: Sie haben uns gegenüber das Recht, Auskunft darüber zu erhalten, welche Daten wir zu Ihrer Person verarbeiten.
  • Berichtigung, Art. 16 DSGVO: Sollten die Sie betreffenden Daten falsch oder unvollständig sein, können Sie ihre Korrektur oder Vervollständigung verlangen.
  • Löschung, Art. 17 DSGVO: Unter den Voraussetzungen des Art. 17 DSGVO können Sie die Löschung Ihrer personenbezogenen Daten verlangen. Ihr Anspruch auf Löschung hängt u. a. davon ab, ob die Daten zur Zweckerfüllung auf Basis der mitgeteilten Rechtsgrundlage noch benötigt werden.
  • Einschränkung der Verarbeitung, Art. 18 DSGVO: Unter den Voraussetzungen des Art.18 DSGVO können Sie verlangen, dass wir die Sie betreffenden personenbezogenen Daten nur noch eingeschränkt verarbeiten.
  • Widerspruch, Art. 21 DSGVO: Aus berechtigten Gründen, die sich aus Ihrer besonderen Situation ergeben können, können Sie der Verarbeitung der Sie betreffenden Daten jederzeit widersprechen.
  • Recht zur Beschwerde bei der zuständigen Aufsichtsbehörde, Art. 57 Abs. 1 Buchst. f) DSGVO: Schließlich haben Sie das Recht, sich bei der Aufsichtsbehörde (s. Kontaktdaten oben unter III.) zu beschweren, wenn Deutschlandradio Ihrer Ansicht nach gegen den Datenschutz verstößt.

4
Personenbezogene Daten beim Herunterladens der App

4.1. Download aus den App-Stores von Apple und Google
Die App können Sie aus den App-Stores von Apple und Google herunterladen.
Deutschlandradio erhält dabei keine personenbezogenen Daten von Ihnen. Allerdings erhält Deutschlandradio von den App-Store-Anbietern in regelmäßigen Abständen anonyme Informationen darüber, wie viele Nutzer sich die App herunterladen sowie Crash-Reports, also Vitalität der App-Versionen, prozentuale Nutzung über die Länder, Betriebssystem, App-Versionen sowie Gerätearten.
Ob und inwieweit die App-Store-Anbieter beim Herunterladen der App und personenbezogene Daten der Nutzer verarbeiten – wofür diese dann datenschutzrechtlich verantwortlich sind – ist aus den Datenschutzerklärungen der Anbieter zu entnehmen oder beiden Anbietern direkt zu erfragen. Deutschlandradio kennt die Datenverarbeitungen der Anbieter im Einzelnen nicht und hat auch keinen Einfluss darauf.
4.2. Download über die Webseite von Deutschlandradio
Alternativ können Sie als Android-Nutzer die App direkt von unserer Webseite als APK-Datei herunterladen. Dabei werden Daten gemäß Ziffer 5 verarbeitet. Zum Download gelangen Sie hier:
Deutschlandfunk App als APK (deutschlandfunk.de)

5
Analyse aus Gründen der Netz-, Funktions- und IT-Sicherheit
(Art. 6 Abs. 1 Buchst. f) DSGVO)

Um Ihnen unsere App und die darin enthaltenen Informationen zur Verfügung zu stellen, erheben und speichern wir automatisch Informationen in sogenannten Server-Log-Dateien (Protokolldateien), wenn Sie die App nutzen. Dies sind:
  • IP-Adresse
  • Uhrzeit der Serveranfrage
  • HTTP Methode
  • Protokoll
  • URL
  • Response Code
  • Bytes
  • Referer
  • User Agent
Wir verwenden die protokollierten Daten im berechtigten Interesse von Deutschlandradio auf Basis von Artikel 6 Abs. 1 Buchst. f) DSGVO ausschließlich für Zwecke der Datensicherheit, insbesondere zur Abwehr von Angriffsversuchen auf unsere Systeme und löschen Sie spätestens nach 7 Tagen.

6
Nutzungsmessungen und öffentlich-rechtlicher Auftrag von Deutschlandradio
(Art. 6 Abs. 1 lit. e) DSGVO)

Deutschlandradio erhebt aus der App-Nutzung statistische Daten. Die Nutzer sind dadurch nicht identifizierbar.
Gemäß § 30 Abs. 3 Medien-Staatsvertrag (MStV) ist es der öffentlich-rechtliche Auftrag von Deutschlandradio, zeitgemäß gestaltete Telemedienangebote anzubieten. Um diesem Auftrag gerecht werden zu können, muss Deutschlandradio verstehen, wie seine digitalen Angebote genutzt werden, was also die Nutzer interessiert. Darüber hinaus ist Deutschlandradio nach § 31 MStV verpflichtet, über die Erfüllung seines Auftrages zu berichten. Auch dafür ist eine Reichweitenmessung unbedingt erforderlich. Rechtsgrundlage für unsere Nutzungsmessung ist Art. 6 Abs. 1 lit. e) DSGVO, da sie für unsere öffentlich-rechtliche Auftragserfüllung erforderlich ist. Deutschlandradio hat die Dienstleister InfOnline und AT-Internet mit den Nutzungsmessungen beauftragt (Auftragsverarbeiter gemäß Art. 28 DSGVO), die verpflichtet sind, bei ihrer Arbeit die Datenschutzvorgaben der DSGVO einzuhalten. Dabei dürfen unsere Dienstleister die Nutzungsdaten nicht zu eigenen Zwecken verwenden oder sie mit anderen Daten zusammenführen.
Durch technische und organisatorische Maßnahmen wird in den eingesetzten Verfahren sichergestellt, dass einzelne Nutzer*innen nicht identifiziert werden. Daten, die möglicherweise einen Bezug zu einer bestimmten, identifizierbaren Person haben, werden zum frühestmöglichen Zeitpunkt anonymisiert.
6.1 AT-Internet-Analyseverfahren
Zur bedarfsgerechten Gestaltung sowie zur Optimierung der App setzen wir das AT-Internet-Analyseverfahren ein, bei dem Cookies gesetzt und verarbeitet werden. Die Daten der Nutzung (Seitenaufrufe, Link-Klicks, Audioplayernutzung, Suchfunktionsnutzung, etc.) erhält AT-Internet zusammen mit den IP-Adressen sowie Geräte-Identifiern (ID), die im Browser bzw. im mobilen Gerät der Nutzer abgelegt werden. Die IP-Adressen und Identifier speichert AT-Internet für 180 Tage.
Für die weitere Verarbeitung bei der Nutzungsmessung werden die IP-Adressen durch Kürzung anonymisiert. Die IDs werden gehasht (unumkehrbare Umwandlung in eine Ziffernfolge).
6.2 Kibana, Audiomessung Firma Nogstyle
Bei dieser Messung werden die Logfiles unserer Audioserver ausgelesen und analysiert. Die Logfiles erfassen die Nutzungsdauer einzelner Audiobeiträge oder Podcasts auf unseren eigenen und Drittplattformen außer Spotify. Dabei werden typische Messungsdimensionen und -metriken erfasst wie Zeit des Zugriffs, Anzahl der Wiedergaben, welches Endgerät genutzt wurde etc..
Dabei werden die IP-Adressen beim Import nach Kibana durch Kürzung anonymisiert. Dadurch kann nicht mehr auf den einzelnen Menschen bzw. das von ihm genutzte Gerät geschlossen werden. Erhalten bleiben nur grobe Landesinformationen (bspw. Deutschland, NRW).
6.3 Unterbinden der Nutzungsmessungen
Wie oben unter 13.1. erläutert, ist Deutschlandradio zur zeitgemäßen Erfüllung seines öffentlich-rechtlichen Auftrags auf die Nutzungsanalysen angewiesen und führt diese zudem nur in einer Weise durch, die eine Identifizierung der Nutzer ausschließt oder ein Wiederherstellen der Identifizierbarkeit nur unter unverhältnismäßigem Aufwand an Zeit, Kosten und Arbeitskraft ermöglichen würde.
Unter diesen Voraussetzungen sieht das Gesetz keine Verpflichtung zum Vorhalten einer Möglichkeit vor, mit der Nutzer die Analysen individuell ein- oder ausschalten können. Dennoch möchten wir Ihnen hier Möglichkeiten zum Unterbinden der Messungen zur Verfügung stellen.
  • Die Messungen durch AT Internet können Sie in den Einstellungen der App über den Schalter „Nutzungsdaten erfassen“ ausschalten.

7
Personalisiertes Angebot – Einwilligung und Widerruf

Um Ihr Nutzererlebnis zu verbessern, bekommen Sie in Teilbereichen der Deutschlandfunk App personalisierte Inhalte angezeigt, wenn Sie uns dafür Ihre Einwilligung erteilen. Mit Ihrer Einwilligung erlauben Sie uns auch, Daten für Analysen zu erheben, die uns bei der Verbesserung unseres Angebotes helfen (§ 25 TTDSG, Art. 6 Abs. 1 Buchst. a) DSGVO). Die personalisierten Inhalte werden durch das Empfehlungssystem PEACH der europäischen Rundfunkunion nach von Deutschlandradio bestimmten Verfahren ausgewählt und basieren auf Ihrer Nutzung der App. Diese Funktion kann dazu beitragen, dass Sie für Sie interessante Inhalte leichter auffinden können. Die Vorschläge des Systems können z.B. auf einem inhaltlichen Vergleich der von Ihnen genutzten Audios mit anderen Audios unseres Angebotes basieren oder auf einem Vergleich Ihres Nutzungsverhaltens mit dem anderer Nutzer.
Wenn Sie der Personalisierung zustimmen (Bestätigen des entsprechenden Schalters im Banner der Begrüßungsseite oder im Bereich „Datenschutzeinstellungen“, erreichbar über „Mein Dlf / Einstellungen (Zahnrad) / Datenschutzeinstellungen“), wird in Ihrem Gerät die sog. ID zur Personalisierung hinterlegt. Dabei handelt es sich um eine zufällige, eindeutige Identifikationsnummer, die die Instanz Ihrer Deutschlandfunk App repräsentiert. Auf Basis dieser ID wird dann Ihr Nutzungsverhalten an das Empfehlungssystem übertragen, dort gespeichert und verarbeitet. Wir verarbeiten Nutzungsdaten, Informationen zum Betriebssystem, zur verwendeten Applikation, zur Geräteart und zu Geräteinstellungen. Durch Verknüpfung der ID mit der Ihnen beim Verbindungsaufbau zu unseren Systemen zugeordneten IP-Adresse wäre eine personenbezogene Zuordnung von Daten theoretisch nicht ausgeschlossen, allerdings nur mit einem besonderen Aufwand, der nicht ohne nachgewiesene rechtmäßige behördliche Anforderung von uns durchgeführt würde. Ihre Daten löschen wir nach spätestens 14 Monaten nach deren Erhalt aus dem Empfehlungssystem (Backups nach 4 Monaten).
Sie können die Einwilligung zur Personalisierung jederzeit für die Zukunft widerrufen, indem Sie den entsprechenden Schalter im Bereich „Datenschutzeinstellungen“ Ihrer App bedienen.
Bei Widerruf der Einwilligung wird die Übertragung Ihrer Daten an das Empfehlungssystem unmittelbar gestoppt. Zusätzlich wird die ID zur Personalisierung in der Regel unmittelbar an das Empfehlungssystem übermittelt, damit dort eine Datenlöschung im Zuge des Widerrufes möglich wird. Dies ist jedoch nur möglich, wenn Ihr Gerät mit dem Internet verbunden ist (in sehr seltenen Ausnahmefällen könnte sich die Übermittlung ggf. auch wegen einer vorübergehenden Systemstörung oder kurzzeitigen Wartungsarbeiten auf unserer Seite verzögern). Nach erfolgreicher Übermittlung wird die ID zur Personalisierung unmittelbar von Ihrem Gerät gelöscht und die zu ihr gehörenden Daten werden, mit Ausnahme von in Backups enthalten Daten, im Empfehlungssystem in der Regel spätestens nach 14 Tagen gelöscht. Ein Protokoll dieses Vorgangs im Empfehlungssystem, welches auch die ID zur Personalisierung enthält, wird dort gespeichert. Mit Ausnahme von in Backups vorgehaltenen Protokollen, werden diese Protokolle 15 Monate nach Ihrer Erstellung aus dem Empfehlungssystem gelöscht. Backups von Nutzungsdaten und Protokollen werden im Empfehlungssystem spätesten 4 Monate nach ihrer Erstellung gelöscht.

8
Einwilligungsmanagement

Die Personalisierung in der Deutschlandfunk App kann nur mit Ihrer Einwilligung erfolgen. Zur Verwaltung Ihrer Entscheidung setzen wir ein System zum Einwilligungsmanagement ein. Das Einwilligungsbanner und die Datenschutzeinstellungen der Deutschlandfunk App sind mit diesem System verbunden. Ihre Entscheidungen zur Datenverarbeitung werden auf Basis Ihrer „ID zur Einwilligungsverwaltung“ erhoben, die Sie unter „Mein Dlf“ / Einstellungen (Zahnrad) / Datenschutzeinstellungen“ einsehen können. Bei dieser ID handelt es sich um eine zufällige Zeichenfolge, die erstellt wird, um Ihr Gerät zu repräsentieren. Wir speichern Ihre „ID zur Einwilligungsverwaltung“ zusammen mit Ihren Entscheidungen, deren Zeitpunkt und der jeweils genutzten Layoutversion des Banners und der Datenschutzeinstellungen auf Ihrem Gerät sowie auf Servern innerhalb eines Mitgliedsstaats der Europäischen Union oder in einem anderen Vertragsstaat des Abkommens über den Europäischen Wirtschaftsraum. Diese Daten nutzen wir einerseits, um unserer Rechenschaftspflicht nachzukommen und andererseits, um auf Basis von berechtigtem Interesse Einwilligungsquoten zu bestimmen. Um Ihre Entscheidungen übertragen zu können, wird Ihre IP-Adresse genutzt. Wir könnten Ihnen Ihre „ID zur Einwilligungsverwaltung“ aber erst dann persönlich zuordnen, sollten Sie sich aktiv mit der ID an uns wenden.

9
Datenverarbeitung beim Teilen, Empfehlen oder Kommentieren von Inhalten in sozialen Medien

Über soziale Medien wie X (Twitter), Facebook, WhatsApp etc. können Sie Beiträge aus der App mittels Schaltflächen teilen, die in Ihr Gerät integriert sind.
Dadurch erhalten diese zum Beispiel Ihre aktuelle IP-Adresse, aber ggf. auch andere Daten aus der Nutzung Ihres Geräts. Deutschlandradio erhält hingegen durch die Nutzung der Teilen-Funktion keine Daten von Ihnen, insbesondere auch keinen Zugriff auf Ihre Daten bei den Anbietern.
Genauere Informationen zu Art, Zweck und Umfang der Nutzung Ihrer Daten durch die Anbieter, bei denen die datenschutzrechtliche Verantwortung liegt, finden Sie in deren Datenschutzerklärungen.

10
Empfänger der personenbezogenen Daten
(Art. 13 Abs. 1 Buchst. e) DSGVO)

10.1. Empfänger bei Deutschlandradio
Empfänger Ihrer personenbezogenen Daten sind die jeweils mit konkreten zweckgebundenen Aufgaben bei Deutschlandradio betrauten Personen (beispielsweise Abteilungs- und Redaktionsmitarbeiter, Empfangs-, Sicherheits- oder Veranstaltungs-personal). Diese sind verpflichtet, die Vertraulichkeit Ihrer Daten gemäß den Vorgaben der DSGVO zu wahren.
10.2. Auftragsverarbeiter
Auf Grundlage gesonderter schriftlicher Vereinbarungen lassen wir personenbezogene Daten in bestimmten Fällen auch von Dienstleistern im Rahmen von Auftragsverarbeitungsverhältnissen gem. Art. 28 DSGVO verarbeiten. Bezogen auf die App-Nutzung geht es dabei allein um die Daten gemäß Ziffern 5 und 6.
Auftragsverarbeiter sind keine „Dritte“ i.S.v. Art. 4 Nr. 10 DSGVO. Das heißt, wir, Deutschlandradio, bleiben auch beim Einsatz von Auftragsverarbeitern Ihnen gegenüber datenschutzrechtlich verantwortlich.
Die Auftragsverarbeiter und deren Mitarbeiter sind zur Wahrung der Vertraulichkeit Ihrer Daten verpflichtet. Sie unterliegen unseren Weisungen. Alle gesetzlich vorgeschriebenen technischen und organisatorischen Sicherheitsmaßnahmen zum Schutz Ihrer personenbezogenen Daten vor Verlust und Missbrauch werden von Deutschlandradio gewährleistet.
An Dritte würden wir personenbezogene Daten nur weitergeben, soweit wir aufgrund gesetzlicher Bestimmungen oder behördlicher oder gerichtlicher Anordnungen dazu verpflichtet sein sollten.

Stand: Juni 2024