Datenschutz und -sicherheit

Inhalt Dieser Seite:

Vorwort

In seiner Rolle als Datenverantwortlicher für seine eigenen Daten und Datenverarbeiter von Kundendaten befolgt Qualtrics geltende Datenschutzgesetze.

Insbesondere hält Qualtrics die Datenschutzgrundverordnung (DSGVO) sowie das kalifornische Verbraucherschutzgesetz (CCPA) ein und bietet Technologien an, die seinen Kunden ebenfalls die Einhaltung dieser Verordnung und dieses Gesetzes ermöglicht. Auf dieser Supportseite wird erläutert, wie Benutzer Anfragen von betroffenen Personen unter Verwendung der Qualtrics-Plattform verwalten können.

Auch wenn Qualtrics Technologien anbietet, die seinen Kunden die Einhaltung einer Reihe von Datenschutzgesetzen ermöglichen, sollten sich Qualtrics-Kunden selbst um Rechtsberatung bezüglich ihrer Einhaltung der Datenschutzgesetze kümmern. Weitere Informationen über Qualtrics und die DSGVO finden Sie auf dieser Seite (EN).

Bei weiteren Fragen bezüglich der Einhaltung des Datenschutzes wenden Sie sich bitte an Ihren Customer Success Representative oder kontaktieren Sie den Qualtrics Support, indem Sie sich in dem Support-Portal einloggen.

Anfragen von betroffenen Personen

Unter gewissen Umständen können Personen die folgenden Rechte in Bezug auf ihre persönlichen Daten haben:

  • Recht auf Zugriff auf personenbezogene Daten.
  • Recht auf Berichtigung unzutreffender personenbezogener Daten.
  • Recht auf Löschung personenbezogener Daten.
  • Recht auf Einschränkung der Verarbeitung von personenbezogenen Daten.
  • Recht auf Datenübertragbarkeit.
  • Recht auf Widerspruch gegen die Verarbeitung von personenbezogenen Daten.
  • Recht auf Widerruf der Zustimmung zur Verarbeitung der personenbezogenen Daten.

Wenn ein Umfrageteilnehmer Rechte in Bezug auf personenbezogene Daten oder persönliche Informationen, die möglicherweise über Qualtrics erfasst wurden, ausüben möchte, sollte er sich an den Kunden wenden, der die entsprechenden Daten erhoben hat. Wenn ein Umfrageteilnehmer zusätzliche Unterstützung benötigt, kann er sich an den Qualtrics Support wenden.

Wenn eine Person ihre Rechte in Bezug auf Daten ausüben möchte, für die Qualtrics als Datenverantwortlicher handelt, sollte sie sich an privacy@qualtrics.com wenden.

Zugriff auf Daten

Wenn Sie einen Antrag von einer betroffenen Person erhalten, die Zugang zu den personenbezogenen Daten verlangt, die Sie über die Person gespeichert haben, sollten Sie die folgende Seite zum Thema Exportieren von Antwortdaten (EN) nachlesen.

Die Funktion „Daten exportieren“ dient zum Herunterladen von Rohdaten für die Verwendung außerhalb der Umfragenplattform. Sie können anhand von exportierten Datendateien die Antworten der einzelnen Umfrageteilnehmer ermitteln sowie Metadaten zur Umfrage (z. B. Erfassungsdatum, IP-Adresse usw.), Kontaktfelder und alle eingebetteten Daten hinzufügen.

Die exportierten Daten können anschließend in verschiedenen Exportformaten (EN) wie CSV, XML, SPSS und anderen an die Betroffenen weitergegeben werden.

Datenänderung

Wenn Sie einen Antrag auf Änderung der Daten der betroffenen Person erhalten, stehen Ihnen mehrere Möglichkeiten zur Verfügung. Anweisungen zum Ändern von Antwortdaten der Umfrage finden Sie auf der Support-Seite Datenänderung. Eine Antwort in einer Umfrage kann geändert werden, sofern der Benutzer das entsprechende Kontozugriffsrecht Umfragenergebnisse bearbeiten besitzt. Kontrolliert wird dies von den Administratoren. Mithilfe dieser Berechtigung kann der Benutzer Daten verändern. Weitere Details können Sie auf der Support-Seite Antwortbearbeitung (EN) nachlesen.

Es ist auch möglich, die Kontaktdaten in Ihrem Verzeichnis zu bearbeiten, indem Sie den Anweisungen auf der Support-Seite Verwaltung mehrerer Verzeichniskontakte (EN) folgen.

Löschung von Daten (Recht zur Löschung)

Wenn Sie einen Antrag von einer betroffenen Person auf Löschung von personenbezogenen Daten erhalten, sollten Sie die folgende Seite zum Thema Recht zur Löschung (EN) nachlesen. Es gibt verschiedene Möglichkeiten, Daten zu löschen, und zwar je nach den Datentypen, die Sie von einer Person besitzen. Auf den folgenden Seiten finden Sie weitere Hinweise zum Löschen von Daten auf der Qualtrics-Plattform:

Qualtrics erstellt anhand der beiden folgenden Methoden Backups von allen Daten der Umfrageteilnehmer: automatische Übertragung der Daten auf unsere Server (direkt bei Datenerfassung) sowie tägliche Erstellung von verschlüsselten Off-Site-Backups. Für den Fall, dass ein Benutzer Daten versehentlich löscht oder verändert, sind Kunden dennoch selbst für Routine-Backups ihrer Daten verantwortlich. Dies gilt auch für eigene Archiv- oder Datenspeicherungsrichtlinien. Qualtrics sichert Daten ausschließlich zur Notfallwiederherstellung.

Wenn ein Benutzer Daten von der Qualtrics-Plattform löscht, werden alle Backups dieser Daten innerhalb von 90 Tagen gelöscht.

Einschränkung der Verarbeitung

Wenn Sie einen Antrag einer betroffenen Person auf Einschränkung der Verarbeitung erhalten, dürfen Sie die personenbezogenen Daten zwar speichern, aber nicht verwenden. Falls Sie die Daten einer Person entfernen möchten, können Sie diese nach den oben genannten Anweisungen auf der Qualtrics-Plattform löschen. Alternativ können Sie XM Directory verwenden, um Kontaktinformationen in einer zentralen Datenbank zu erstellen und zu aktualisieren und Umfragen direkt an Mailinglisten zu senden oder die Verteilungen einzuschränken, die an eine Person gesendet werden können.

Datenübertragbarkeit

Wenn Sie einen Antrag erhalten, in dem eine betroffene Person das Recht fordert, ihre personenbezogenen Daten für ihre eigenen Zwecke über verschiedene Dienste hinweg zu erhalten und wiederzuverwenden, sollten Sie die Support-Seite Exportieren von Antwortdaten (EN) lesen, auf der die Funktion „Daten exportieren“ beschrieben ist. Die Funktion „Daten exportieren“ dient zum Herunterladen von Rohdaten für die Verwendung außerhalb der Umfragenplattform. Sie können anhand von exportierten Datendateien die Antworten der einzelnen Umfrageteilnehmer ermitteln sowie Metadaten zur Umfrage (z. B. Erfassungsdatum, IP-Adresse usw.), Kontaktfelder und alle eingebetteten Daten hinzufügen.

In den Exportoptionen können Sie unter anderem den Dateityp für den Download auswählen. Die verschiedenen Dateitypen sind auf der Seite Datenexportformate (EN) aufgeführt.

Widerspruch gegen die Verarbeitung

Bei einer bestimmten Umfrage können Sie wählen, ob Sie das Einverständnis eines Umfrageteilnehmers einholen möchten, bevor er Zugriff auf die restliche Umfrage erhält. Wenn sich die betroffene Person gegen eine Teilnahme entscheidet, können Sie die Umfragensitzung beenden. Informationen dazu, wie Sie dies in der Qualtrics-Plattform einrichten, finden Sie auf der Support-Seite Erstellung eines Einverständniserklärungsformulars (EN).

Wenn eine Person den Erhalt bestimmter Arten von Umfragen ablehnt, können Sie mit dem XM Directory Regeln für die Kontaktaufnahme mit dieser Person festlegen.

Alternativ können Sie sich dafür entscheiden, die Informationen der Person aus Ihrem Qualtrics-Benutzerkonto zu löschen, indem Sie die oben aufgeführten Anweisungen ausführen.

Rechte in Bezug auf automatisierte Entscheidungsfindung und Profilerstellung

Als Datenverantwortlicher legt der Kunde Folgendes über die in der Qualtrics-Plattform gespeicherten Daten fest:

  • Welche Datentypen gesammelt werden sollen.
  • Von wem Daten gesammelt werden sollen.
  • Wo die Daten gesammelt werden.
  • Welchen Zweck die Datenerfassung hat.
  • Wann Daten gelöscht werden sollen.

Sie müssen feststellen, ob Sie eine Rechtsgrundlage für die Durchführung einer automatisierten Entscheidungsfindung und einer Profilerstellung haben und, falls ja, ob die Durchführung solcher Aktivitäten mit geltendem Recht übereinstimmt. Die zuvor genannten Werkzeuge, die es Ihnen ermöglichen, andere Anträge von betroffenen Personen zu bearbeiten, können verwendet werden, um alle Anträge von betroffenen Personen zu unterstützen, die der automatisierten Entscheidungsfindung und der Profilerstellung widersprechen.

Lesen von Zugriffsprotokollen

Im Aktivitätsprotokoll werden nicht alle Lesezugriffe auf Daten angezeigt, die sich in Ihren Markenverzeichnissen befinden. Für den Fall, dass Sie ernsthaft wissen müssen, wer auf Informationen in Ihrem Konto zugegriffen hat, können Sie sich an den Support wenden, der die Anfrage an unser Security Operations Center weiterleiten wird.

Implementierung der gesetzlichen Aufbewahrungspflicht

Die Qualtrics-Plattform bietet eine Reihe von Werkzeugen zur Unterstützung von Anträgen für die gesetzliche Aufbewahrung von Dokumenten oder für Rechtsstreitigkeiten.

Sie können die Funktion Daten exportieren (EN) verwenden. Die Funktion „Daten exportieren“ dient zum Herunterladen von Rohdaten für die Verwendung außerhalb der Umfragenplattform. In den Exportoptionen können Sie unter anderem den Dateityp für den Download auswählen. Die verschiedenen Dateitypen sind auf der Seite Datenexportformate (EN) aufgeführt. Sie können anhand von exportierten Datendateien die Antworten der einzelnen Umfrageteilnehmer ermitteln sowie Metadaten zur Umfrage (z. B. Erfassungsdatum, IP-Adresse usw.), Kontaktfelder und alle eingebetteten Daten hinzufügen. Diese heruntergeladene Datei kann verschlüsselt und außerhalb der Qualtrics-Plattform gespeichert werden.

Alternativ können Sie sich auf der Qualtrics-Plattform dafür entscheiden, die Einstellungen für die Benutzerrechte so zu ändern, dass nur bestimmte Benutzer interagieren und/oder auf die betreffenden Daten zugreifen können. Informationen zum Erstellen und Verwalten von Benutzern finden Sie auf der Seite Benutzer erstellen und verwalten (EN) und Informationen zum Ändern von Berechtigungseinstellungen finden Sie auf der Seite Benutzerberechtigungen.

Obwohl Qualtrics eine Technologie zur Verfügung stellt, die es den Kunden ermöglicht, Anfragen zur gesetzlichen Aufbewahrung oder Dokumentenaufbewahrung nachzukommen, sollten sich Qualtrics-Kunden bezüglich der Einhaltung der Vorschriften selbst rechtlich beraten lassen.