Difference between revisions of "Privacy policy"

From World Food Safety Almanac
Jump to navigation Jump to search
(Created page with "<h1>Datenschutz­erklärung</h1> <h2>1. Datenschutz auf einen Blick</h2> <h3>Allgemeine Hinweise</h3> <p>Die folgenden Hinweise geben einen einfachen Überblick darüber, was...")
 
Line 1: Line 1:
<h1>Datenschutz­erklärung</h1>
The operator of this page takes the protection and confidentiality of your personal data very seriously. Your personal data is being processed in accordance with the General Data Protection Regulation (GDPR), the Federal Data Protection Act (BDSG) and any other relevant statutory provisions.
<h2>1. Datenschutz auf einen Blick</h2>
<h3>Allgemeine Hinweise</h3> <p>Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.</p>
<h3>Datenerfassung auf dieser Website</h3> <h4>Wer ist verantwortlich für die Datenerfassung auf dieser Website?</h4> <p>Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur Verantwortlichen Stelle“ in dieser Datenschutzerklärung entnehmen.</p> <h4>Wie erfassen wir Ihre Daten?</h4> <p>Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in ein Kontaktformular eingeben.</p> <p>Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.</p> <h4>Wofür nutzen wir Ihre Daten?</h4> <p>Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden.</p> <h4>Welche Rechte haben Sie bezüglich Ihrer Daten?</h4> <p>Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.</p> <p>Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden.</p>
<h2>2. Hosting</h2>
<h3>Externes Hosting</h3> <p>Diese Website wird bei einem externen Dienstleister gehostet (Hoster). Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden, handeln.</p> <p>Der Einsatz des Hosters erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO).</p> <p>Unser Hoster wird Ihre Daten nur insoweit verarbeiten, wie dies zur Erfüllung seiner Leistungspflichten erforderlich ist und unsere Weisungen in Bezug auf diese Daten befolgen.</p> <p>Wir setzen folgenden Hoster ein:</p>
<p>Hosting Rhein Neckar<br />
<br />
Turleyplatz 12<br />
68167 Mannheim</p>
<h4>Auftragsverarbeitung</h4> <p>Wir haben einen Vertrag über Auftragsverarbeitung (AVV) mit dem oben genannten Anbieter geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.</p>
<h2>3. Allgemeine Hinweise und Pflicht­informationen</h2>
<h3>Datenschutz</h3> <p>Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.</p> <p>Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.</p> <p>Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.</p>
<h3>Hinweis zur verantwortlichen Stelle</h3> <p>Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:</p> <p>Bundesinstitut für Risikobewertung<br />
<br />
Präsident: Professor Dr. Dr. Andreas Hensel<br />
Aufsichtsbehörde: Bundesministerium für Ernährung und Landwirtschaft (BMEL)<br />
<br />
Max-Dohrn-Str. 8-10<br />
10589 Berlin</p>


<p>Telefon: 030 18412 - 0<br />
When you use this website, personal data is collected. Personal data is any data relating to an identified or identifiable natural person. This privacy policy explains what data we process, how and for what purpose.
E-Mail: pressestelle@bfr.bund.de</p>
<p>Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.</p>


<h3>Speicherdauer</h3> <p>Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.</p>
We would like to point out that data transmissions via the Internet (e.g. communication by e-mail) can be insecure. Complete protection of data against access by third parties is not possible.
<h3>Widerruf Ihrer Einwilligung zur Datenverarbeitung</h3> <p>Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.</p>
 
<h3>Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)</h3> <p>WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DENEN EINE VERARBEITUNG BERUHT, ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO).</p> <p>WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN SIE WIDERSPRECHEN, WERDEN IHRE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).</p>
===1. Name and contact details of the controller===
<h3>Beschwerde­recht bei der zuständigen Aufsichts­behörde</h3> <p>Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.</p>
 
<h3>Recht auf Daten­übertrag­barkeit</h3> <p>Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.</p>
German Federal Institute for Risk Assessment (BfR)
<h3>SSL- bzw. TLS-Verschlüsselung</h3> <p>Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.</p> <p>Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.</p>
 
<h3>Auskunft, Löschung und Berichtigung</h3> <p>Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.</p>
Max-Dohrn-Str. 8-1010589
<h3>Recht auf Einschränkung der Verarbeitung</h3> <p>Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:</p> <ul> <li>Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.</li> <li>Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah/geschieht, können Sie statt der Löschung die Einschränkung der Datenverarbeitung verlangen.</li> <li>Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.</li> <li>Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen Ihren und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.</li> </ul> <p>Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.</p>
 
<h2>4. Datenerfassung auf dieser Website</h2>
Berlin
<h3>Server-Log-Dateien</h3> <p>Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:</p> <ul> <li>Browsertyp und Browserversion</li> <li>verwendetes Betriebssystem</li> <li>Referrer URL</li> <li>Hostname des zugreifenden Rechners</li> <li>Uhrzeit der Serveranfrage</li> <li>IP-Adresse</li> </ul> <p>Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.</p> <p>Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Files erfasst werden.</p>
 
Germany
 
Phone.: +49 (0) 30-18412-0
 
Fax: +49 (0) 30-18412-99099
 
E-Mail: poststelle@bfr.bund.de
 
www.bfr.bund.de
 
=== 2. Contact details of the data protection officer===
 
Janina Rochon
 
Max-Dohrn-Str. 8-1010589
 
Berlin
 
Germany
 
Phone: +49 (0) 30-18412-31002
 
E-Mail: dsb@bfr.bund.de
 
===3. Purposes and legal bases of the processing===
 
The World Safety Almanac is made available online, as part of the task assigned to the BfR in the public interest. We are processing personal data to the extent, which is necessary on order to assure the correct functioning of this website. The legal basis for this processing is Art. 6 (1) e) GDPR in conjunction with § 2 BfR Law (BfRG). Insofar as BfR obtains the consent of the data subject for processing operations involving personal data, Art. 6 (1) a) GDPR serves as the legal basis. Should the processing be for the performance of a contract with you, Article 6 (1) b) GDPR serves as the legal basis in individual cases. This also applies to processing operations that are necessary for the implementation of pre-contractual measures.
 
=== 4. Data collection on this website===
 
In the course of providing the World Food Safety Almanac, we process the following categories of data:
ld not work without them (e.g. registration or login to this website).
 
===== a) Cookies =====
 
Our internet pages use so-called "cookies". Cookies are small blocks of data and do not cause any damage to your device. They are stored either temporarily for the duration of a session (session cookies) or permanently (permanent cookies) on your device. Session cookies are automatically deleted once you close the web browser. Permanent cookies remain stored on your end device until you delete them yourself or until they are automatically deleted by your web browser.
 
Cookies have various functions. Many cookies are technically necessary, as certain website functions would not work without them (e.g. registration or login to this website).
 
Cookies that are required to carry out the electronic communication process (necessary cookies) or to provide certain functions that you have requested (functional cookies, e.g. for logging in) are stored on the basis of Art. (1) e) GDPR in conjunction with § 2 Para. 3 No. 12 BfRG, in the context of public relations work for audience-oriented provision of information, unless another legal basis is specified.
 
You can set your browser so that you are informed about the cookies and only allow cookies for specific instances or exclude the acceptance of cookies in general. Furthermore, you can activate the automatic deletion of cookies when closing the browser. If you deactivate cookies, the functionality of this website may be limited.
 
===== b) Server log files =====
 
The hoster of the site automatically collects and stores information in so-called server log files, which your browser automatically transmits to us. These are:
 
*browser type and browser version
*operating system used
*referrer URL
*host name of the accessing computer
*time of the server request
*IP address
 
This information is not being matched or combined with other datasets.
When using this information, the BfR does not draw any conclusions about the data subject. Rather, this information is required in order
 
*to deliver the contents of our website correctly
*to optimize the contents of our website
*to ensure the functionality of our IT systems and the technology of our website
 
Log files are automatically deleted  after 14 days.
 
===== c) Inquiry by e-mail, telephone or fax =====
 
If you contact us by e-mail, telephone or fax, your enquiry including all personal data arising from it (name, enquiry) will be stored and processed by us for the purpose of answering your request. We will not share this data without your consent.
 
The processing of this data is based on Art. 6 (1) b) GDPR if your request is related to the performance of a contract or is necessary for the implementation of pre-contractual measures. In all other cases, the processing is based on the performance of the tasks assigned to the BfR in the public interest (Art. 6 (1) e) GDPR) or on your consent (Art. 6 (1) a) GDPR) where it has been provided by you.
 
The data you send to us via contact requests will be stored until you request its deletion, revoke your consent or the purpose for storing the data no longer applies (e.g. once your request has been answered). Mandatory statutory provisions - in particular statutory retention periods - remain unaffected.
 
===== d) User accounts =====
 
User accounts are created and assigned by the BfR. The user name, e-mail address and the name of the institution are stored.  
 
On the website, there is the possibility to request access. We use data, entered in the request access form, in order to review the request and, if accepted, to create a user account. The mandatory information requested during registration (user name, e-mail address, institution) must be provided. Otherwise, the application for a user account cannot be processed.
 
The data collected when applying for a user account is processed for the purpose of providing the World Food Safety Almanac.
 
The data collected during registration will be stored by us for as long as you are registered on this website and will then be deleted. Legal retention periods remain unaffected.
 
===5. Source of data===
 
The personal data, which we process, is being collected directly from you, where you send us an inquiry or request a user account.
 
Other data is collected automatically by our IT systems or after obtaining your consent when you visit the website. This is mainly technical data (e.g. internet browser, operating system or time of page view).
 
===6. Recipients or categories of recipients of the personal data===
 
We use a data processor to host this website (hoster). The personal data collected on this website is stored on the hoster's servers. The hoster is commissioned in order to assure the correct functioning of the online World Food Safety Almanac (Art. 6 (1) e) GDPR). Our hoster will only process your data insofar as this is necessary for the fulfilment of its service obligations and will follow our instructions with regard to this data.
 
We work with the following hoster:
 
Hosting Rhine Neckar
 
Turleyplatz 1268167
 
Mannheim
 
We have concluded a data processing agreement in accordance with Art. 2 GDPR with the provider.
 
===7. Transfer of personal data to a third country===
 
Your personal data will not be transferred to a third country or to any international organisation.
 
===8. Duration of the storage of personal data===
 
Unless a more specific storage period has been stated within this privacy policy, your personal data will remain with us until the purpose for the data processing no longer applies. If you request its deletion or revoke your consent, your data will be deleted unless we have other legally permissible reasons for storing your personal data (e.g. retention periods under tax or commercial law); in the latter case, the data will be deleted once these reasons no longer apply.
 
===9. Data subject rights===
 
You have the following rights vis-à-vis the BfR with regard to personal data concerning you:
 
*the right to information according to Art. 15 DSGVO,
*the right to rectification according to Art. 16 DSGVO,
*the right to erasure according to Art. 17 DSGVO,
*the right to restrict processing in accordance with Art. 18 DSGVO,
*the right to object from Art. 21 DSGVO
*as well as the right to data portability from Art. 20 DSGVO.
 
The restrictions according to §§ 34 and 35 BDSG apply to the right of information and the right of deletion.
 
You can revoke your consent at any time with effect for the future. The lawfulness of the processing carried out before the revocation shall not affected by this.
 
You can assert the aforementioned rights at poststelle@bfr.bund.de or by post at the BfR postal address given at the beginning.
 
You can also contact the BfR Data Protection Officer (dsb@bfr.bund.de) with questions and complaints.
 
===10. Right of appeal to the supervisory authority===
 
Pursuant to Art. 77 DS-GVO in conjunction with. § 19 BDSG, you have the right to complain to the supervisory authority if you believe that the processing of your personal data is not lawful. The address of our competent supervisory authority is:
 
The Federal Commissioner for Data Protection and Freedom of Information
 
Graurheindorfer Str. 153
 
53117 Bonn
 
Phone: +49 (0)228-997799-0
 
Fax: +49 (0)228-997799-5550
 
E-Mail: poststelle@bfdi.bund.de
 
===11. Existence of automated decision making including profiling===
Your personal data is not subject to fully automated decision-making, including profiling referred to in Art. 22 GDPR.

Revision as of 07:59, 27 August 2021

The operator of this page takes the protection and confidentiality of your personal data very seriously. Your personal data is being processed in accordance with the General Data Protection Regulation (GDPR), the Federal Data Protection Act (BDSG) and any other relevant statutory provisions.

When you use this website, personal data is collected. Personal data is any data relating to an identified or identifiable natural person. This privacy policy explains what data we process, how and for what purpose.

We would like to point out that data transmissions via the Internet (e.g. communication by e-mail) can be insecure. Complete protection of data against access by third parties is not possible.

1. Name and contact details of the controller

German Federal Institute for Risk Assessment (BfR)

Max-Dohrn-Str. 8-1010589

Berlin

Germany

Phone.: +49 (0) 30-18412-0

Fax: +49 (0) 30-18412-99099

E-Mail: poststelle@bfr.bund.de

www.bfr.bund.de

2. Contact details of the data protection officer

Janina Rochon

Max-Dohrn-Str. 8-1010589

Berlin

Germany

Phone: +49 (0) 30-18412-31002

E-Mail: dsb@bfr.bund.de

3. Purposes and legal bases of the processing

The World Safety Almanac is made available online, as part of the task assigned to the BfR in the public interest. We are processing personal data to the extent, which is necessary on order to assure the correct functioning of this website. The legal basis for this processing is Art. 6 (1) e) GDPR in conjunction with § 2 BfR Law (BfRG). Insofar as BfR obtains the consent of the data subject for processing operations involving personal data, Art. 6 (1) a) GDPR serves as the legal basis. Should the processing be for the performance of a contract with you, Article 6 (1) b) GDPR serves as the legal basis in individual cases. This also applies to processing operations that are necessary for the implementation of pre-contractual measures.

4. Data collection on this website

In the course of providing the World Food Safety Almanac, we process the following categories of data: ld not work without them (e.g. registration or login to this website).

a) Cookies

Our internet pages use so-called "cookies". Cookies are small blocks of data and do not cause any damage to your device. They are stored either temporarily for the duration of a session (session cookies) or permanently (permanent cookies) on your device. Session cookies are automatically deleted once you close the web browser. Permanent cookies remain stored on your end device until you delete them yourself or until they are automatically deleted by your web browser.

Cookies have various functions. Many cookies are technically necessary, as certain website functions would not work without them (e.g. registration or login to this website).

Cookies that are required to carry out the electronic communication process (necessary cookies) or to provide certain functions that you have requested (functional cookies, e.g. for logging in) are stored on the basis of Art. (1) e) GDPR in conjunction with § 2 Para. 3 No. 12 BfRG, in the context of public relations work for audience-oriented provision of information, unless another legal basis is specified.

You can set your browser so that you are informed about the cookies and only allow cookies for specific instances or exclude the acceptance of cookies in general. Furthermore, you can activate the automatic deletion of cookies when closing the browser. If you deactivate cookies, the functionality of this website may be limited.

b) Server log files

The hoster of the site automatically collects and stores information in so-called server log files, which your browser automatically transmits to us. These are:

  • browser type and browser version
  • operating system used
  • referrer URL
  • host name of the accessing computer
  • time of the server request
  • IP address

This information is not being matched or combined with other datasets. When using this information, the BfR does not draw any conclusions about the data subject. Rather, this information is required in order

  • to deliver the contents of our website correctly
  • to optimize the contents of our website
  • to ensure the functionality of our IT systems and the technology of our website

Log files are automatically deleted after 14 days.

c) Inquiry by e-mail, telephone or fax

If you contact us by e-mail, telephone or fax, your enquiry including all personal data arising from it (name, enquiry) will be stored and processed by us for the purpose of answering your request. We will not share this data without your consent.

The processing of this data is based on Art. 6 (1) b) GDPR if your request is related to the performance of a contract or is necessary for the implementation of pre-contractual measures. In all other cases, the processing is based on the performance of the tasks assigned to the BfR in the public interest (Art. 6 (1) e) GDPR) or on your consent (Art. 6 (1) a) GDPR) where it has been provided by you.

The data you send to us via contact requests will be stored until you request its deletion, revoke your consent or the purpose for storing the data no longer applies (e.g. once your request has been answered). Mandatory statutory provisions - in particular statutory retention periods - remain unaffected.

d) User accounts

User accounts are created and assigned by the BfR. The user name, e-mail address and the name of the institution are stored.

On the website, there is the possibility to request access. We use data, entered in the request access form, in order to review the request and, if accepted, to create a user account. The mandatory information requested during registration (user name, e-mail address, institution) must be provided. Otherwise, the application for a user account cannot be processed.

The data collected when applying for a user account is processed for the purpose of providing the World Food Safety Almanac.

The data collected during registration will be stored by us for as long as you are registered on this website and will then be deleted. Legal retention periods remain unaffected.

5. Source of data

The personal data, which we process, is being collected directly from you, where you send us an inquiry or request a user account.

Other data is collected automatically by our IT systems or after obtaining your consent when you visit the website. This is mainly technical data (e.g. internet browser, operating system or time of page view).

6. Recipients or categories of recipients of the personal data

We use a data processor to host this website (hoster). The personal data collected on this website is stored on the hoster's servers. The hoster is commissioned in order to assure the correct functioning of the online World Food Safety Almanac (Art. 6 (1) e) GDPR). Our hoster will only process your data insofar as this is necessary for the fulfilment of its service obligations and will follow our instructions with regard to this data.

We work with the following hoster:

Hosting Rhine Neckar

Turleyplatz 1268167

Mannheim

We have concluded a data processing agreement in accordance with Art. 2 GDPR with the provider.

7. Transfer of personal data to a third country

Your personal data will not be transferred to a third country or to any international organisation.

8. Duration of the storage of personal data

Unless a more specific storage period has been stated within this privacy policy, your personal data will remain with us until the purpose for the data processing no longer applies. If you request its deletion or revoke your consent, your data will be deleted unless we have other legally permissible reasons for storing your personal data (e.g. retention periods under tax or commercial law); in the latter case, the data will be deleted once these reasons no longer apply.

9. Data subject rights

You have the following rights vis-à-vis the BfR with regard to personal data concerning you:

  • the right to information according to Art. 15 DSGVO,
  • the right to rectification according to Art. 16 DSGVO,
  • the right to erasure according to Art. 17 DSGVO,
  • the right to restrict processing in accordance with Art. 18 DSGVO,
  • the right to object from Art. 21 DSGVO
  • as well as the right to data portability from Art. 20 DSGVO.

The restrictions according to §§ 34 and 35 BDSG apply to the right of information and the right of deletion.

You can revoke your consent at any time with effect for the future. The lawfulness of the processing carried out before the revocation shall not affected by this.

You can assert the aforementioned rights at poststelle@bfr.bund.de or by post at the BfR postal address given at the beginning.

You can also contact the BfR Data Protection Officer (dsb@bfr.bund.de) with questions and complaints.

10. Right of appeal to the supervisory authority

Pursuant to Art. 77 DS-GVO in conjunction with. § 19 BDSG, you have the right to complain to the supervisory authority if you believe that the processing of your personal data is not lawful. The address of our competent supervisory authority is:

The Federal Commissioner for Data Protection and Freedom of Information

Graurheindorfer Str. 153

53117 Bonn

Phone: +49 (0)228-997799-0

Fax: +49 (0)228-997799-5550

E-Mail: poststelle@bfdi.bund.de

11. Existence of automated decision making including profiling

Your personal data is not subject to fully automated decision-making, including profiling referred to in Art. 22 GDPR.