Till Tomczak 2d33753b94 feat: Major updates to backend structure and security enhancements
- Removed `COMMON_ERRORS.md` file to streamline documentation.
- Added `Flask-Limiter` for rate limiting and `redis` for session management in `requirements.txt`.
- Expanded `ROADMAP.md` to include completed security features and planned enhancements for version 2.2.
- Enhanced `setup_myp.sh` for ultra-secure kiosk installation, including system hardening and security configurations.
- Updated `app.py` to integrate CSRF protection and improved logging setup.
- Refactored user model to include username and active status for better user management.
- Improved job scheduler with uptime tracking and task management features.
- Updated various templates for a more cohesive user interface and experience.
2025-05-25 20:33:38 +02:00

116 lines
6.5 KiB
HTML

{% extends "base.html" %}
{% block title %}Datenschutzerklärung - MYP Platform{% endblock %}
{% block content %}
<div class="max-w-4xl mx-auto px-4 sm:px-6 lg:px-8 py-8">
<!-- Header -->
<div class="mb-8">
<h1 class="text-3xl font-bold text-slate-900 dark:text-white transition-colors duration-300">Datenschutzerklärung</h1>
<p class="mt-2 text-slate-600 dark:text-slate-400 transition-colors duration-300">Gültig ab 15. Juni 2024</p>
</div>
<div class="glass-card mb-8">
<div class="prose dark:prose-invert max-w-none">
<h2>1. Verantwortliche Stelle</h2>
<p>Verantwortlich für die Datenverarbeitung im Rahmen der MYP-Plattform ist:</p>
<p>
Mercedes-Benz Group AG<br>
Mercedesstraße 120<br>
70372 Stuttgart<br>
Deutschland
</p>
<h2>2. Art der erhobenen Daten</h2>
<p>Im Rahmen der Nutzung der MYP-Plattform werden folgende personenbezogene Daten erhoben und verarbeitet:</p>
<ul>
<li>Personenstammdaten (Name, E-Mail-Adresse, Abteilung)</li>
<li>Benutzerkonto-Informationen (Benutzername, Passwort in verschlüsselter Form)</li>
<li>Nutzungsdaten (Druckaufträge, Zeitstempel, verwendete Geräte)</li>
<li>Protokolldaten (IP-Adresse, Zugriffszeiten, Aktivitäten)</li>
<li>Einstellungen und Präferenzen zur Personalisierung der Plattform</li>
</ul>
<h2>3. Zweck der Datenverarbeitung</h2>
<p>Die Verarbeitung der Daten erfolgt zu folgenden Zwecken:</p>
<ul>
<li>Bereitstellung und Verwaltung der MYP-Plattform</li>
<li>Authentifizierung und Autorisierung der Nutzer</li>
<li>Verwaltung und Optimierung von Druckaufträgen</li>
<li>Ressourcenplanung und -optimierung</li>
<li>Gewährleistung der Systemsicherheit</li>
<li>Erstellung anonymisierter Statistiken zur Systemnutzung</li>
</ul>
<h2>4. Rechtsgrundlage der Verarbeitung</h2>
<p>Die Datenverarbeitung erfolgt auf Grundlage:</p>
<ul>
<li>Der Erfüllung des Arbeitsverhältnisses gemäß Art. 6 Abs. 1 lit. b DSGVO</li>
<li>Der Wahrung berechtigter Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO (effiziente Ressourcenverwaltung, Systemsicherheit)</li>
<li>Gegebenenfalls einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO für optionale Funktionen</li>
</ul>
<h2>5. Speicherdauer</h2>
<p>Die personenbezogenen Daten werden nur so lange gespeichert, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen:</p>
<ul>
<li>Benutzerkontodaten: Für die Dauer der Unternehmenszugehörigkeit</li>
<li>Druckauftragsdaten: 12 Monate nach Abschluss des Auftrags</li>
<li>Protokolldaten: 90 Tage</li>
</ul>
<h2>6. Empfänger der Daten</h2>
<p>Die Daten werden ausschließlich innerhalb der Mercedes-Benz Group AG verarbeitet und nicht an externe Dritte weitergegeben, sofern keine gesetzliche Verpflichtung besteht.</p>
<p>Administratoren und IT-Mitarbeiter haben im Rahmen ihrer Aufgaben Zugriff auf die Daten, soweit dies für die Systemverwaltung erforderlich ist.</p>
<h2>7. Datensicherheit</h2>
<p>Mercedes-Benz trifft angemessene technische und organisatorische Maßnahmen, um die Sicherheit der personenbezogenen Daten zu gewährleisten. Dazu gehören:</p>
<ul>
<li>Verschlüsselung der Datenübertragung und -speicherung</li>
<li>Zugriffskontrollen und -beschränkungen</li>
<li>Regelmäßige Sicherheitsüberprüfungen und -aktualisierungen</li>
<li>Schulung der Mitarbeiter im Umgang mit personenbezogenen Daten</li>
</ul>
<h2>8. Rechte der betroffenen Personen</h2>
<p>Als Nutzer der MYP-Plattform haben Sie folgende Rechte:</p>
<ul>
<li>Recht auf Auskunft über die gespeicherten Daten (Art. 15 DSGVO)</li>
<li>Recht auf Berichtigung unrichtiger Daten (Art. 16 DSGVO)</li>
<li>Recht auf Löschung der Daten (Art. 17 DSGVO)</li>
<li>Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)</li>
<li>Recht auf Datenübertragbarkeit (Art. 20 DSGVO)</li>
<li>Widerspruchsrecht gegen die Verarbeitung (Art. 21 DSGVO)</li>
</ul>
<h2>9. Datenschutzbeauftragter</h2>
<p>Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte können Sie sich an den Datenschutzbeauftragten der Mercedes-Benz Group AG wenden:</p>
<p>
Datenschutzbeauftragter<br>
Mercedes-Benz Group AG<br>
HPC G353<br>
70546 Stuttgart<br>
E-Mail: data.protection@mercedes-benz.com
</p>
<h2>10. Änderungen der Datenschutzerklärung</h2>
<p>Diese Datenschutzerklärung kann bei Bedarf aktualisiert werden. Die aktuelle Version ist jederzeit über die MYP-Plattform abrufbar.</p>
<h2>11. Beschwerderecht</h2>
<p>Sie haben das Recht, Beschwerde bei einer Datenschutz-Aufsichtsbehörde einzulegen, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten rechtswidrig erfolgt.</p>
<h2>12. Kontakt für Datenschutzfragen</h2>
<p>Bei Fragen zur Datenverarbeitung in der MYP-Plattform wenden Sie sich bitte an:</p>
<p>
<a href="mailto:till.tomczak@mercedes-benz.com" class="text-blue-600 dark:text-blue-400 hover:underline">till.tomczak@mercedes-benz.com</a><br>
<a href="mailto:torben.haack@mercedes-benz.com" class="text-blue-600 dark:text-blue-400 hover:underline">torben.haack@mercedes-benz.com</a>
</p>
</div>
</div>
<div class="flex justify-end">
<a href="javascript:history.back()" class="bg-blue-600 hover:bg-blue-700 dark:bg-blue-500 dark:hover:bg-blue-600 text-white px-4 py-2 rounded-lg text-sm font-medium shadow-sm hover:shadow-md transition-all duration-300">
Zurück
</a>
</div>
</div>
{% endblock %}