Zum Inhalt springen
Logout
Login / Registrierung

Bitte wähle den gewünschten Bereich.

Zum Login Zur Registrierung
CrowdInnovation Startseite
  • My dashboard
  • Feedback Calls
  • How it works
  • Start your Call
  • Crowd
  • About
Click here for englisch version

Datenschutzerklärung

 

  1. Verantwortlicher, datenschutzbeauftragte Stelle und Aufsichtsbehörde

1.1 Verantwortliche Stelle

Der Verantwortliche für die Verarbeitung Ihrer personenbezogenen Daten ist die:

Rheinland-Pfälzische Technische Universität Kaiserslautern-Landau (RPTU)

Gottlieb-Daimler-Straße, Gebäude 47

67663 Kaiserslautern

Telefon: +49 631 205 0

E-Mail: info[at]rptu.de

Die Rheinland-Pfälzische Technische Universität Kaiserslautern-Landau (RPTU) ist eine Körperschaft des öffentlichen Rechts. Sie wird vertreten durch den Präsidenten, Prof. Dr. Malte Drescher.

1.2 Datenschutzbeauftragte Person

Unsere Datenschutzbeauftragte erreichen Sie per E-Mail unter: datenschutz[at]rptu.de

Die Postanschrift ist:

Rheinland-Pfälzische Technische Universität Kaiserslautern-Landau
Die Datenschutzbeauftragte
Postfach 3049
67653 Kaiserslautern

 

  1. Allgemeines zur Datenverarbeitung

 

  • Umfang der Verarbeitung personenbezogener Daten

Wir verarbeiten personenbezogene Daten der Nutzerinnen und Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Plattform sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt regelmäßig auf Grundlage der uns gesetzlich zugewiesenen Aufgaben. Soweit wir darüber hinausgehende, freiwillige Angaben verarbeiten, holen wir hierfür Ihre Einwilligung ein.

 

2.2 Rechtsgrundlagen der Verarbeitung

Die Verarbeitungen auf dieser Plattform beruhen daher auf den folgenden Rechtsgrundlagen:

 

  1. a) Wahrnehmung einer Aufgabe im öffentlichen Interesse, Art. 6 Abs. 1 lit. e DSGVO

Leitende Rechtsgrundlage für den Betrieb der Plattform und ihrer Kernfunktionen ist Art. 6 Abs. 1 lit. e in Verbindung mit Art. 6 Abs. 3 lit. b DSGVO, § 3 LDSG RLP sowie § 2 Abs. 9 und Abs. 10 des Hochschulgesetzes Rheinland-Pfalz (HochSchG RLP).

  • 3 LDSG RLP erlaubt öffentlichen Stellen die Verarbeitung personenbezogener Daten, soweit sie zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich ist. Die Aufgabe selbst ergibt sich aus dem Hochschulgesetz: Die Hochschulen fördern den Wissens- und Technologietransfer einschließlich Gründungen und unterstützen dazu insbesondere die berufliche Selbstständigkeit ihrer Mitglieder und ehemaligen Angehörigen (§ 2 Abs. 9 HochSchG RLP). Ferner fördern sie die Verbindung zu Absolventinnen und Absolventen (§ 2 Abs. 10 HochSchG RLP). Der Betrieb dieser Gründungs- und Ideenplattform dient unmittelbar der Erfüllung dieser gesetzlichen Aufgaben.
  1. b) Einwilligung, Art. 6 Abs. 1 lit. a DSGVO

Für alle freiwilligen Bausteine der Plattform, insbesondere für freiwillige Profilangaben wie Profilbild, Kurzbiografie und Expertise sowie für deren Anzeige gegenüber anderen angemeldeten Personen, holen wir Ihre ausdrückliche und jederzeit widerrufliche Einwilligung ein. Die Erteilung dieser Einwilligung ist freiwillig. Sie ist keine Voraussetzung für die Nutzung der Plattform.

 

  1. c) Erfüllung einer rechtlichen Verpflichtung, Art. 6 Abs. 1 lit. c DSGVO
    Soweit wir zur Gewährleistung der Sicherheit der Verarbeitung verpflichtet sind, verarbeiten wir personenbezogene Daten ergänzend auf Grundlage von Art. 6 Abs. 1 lit. c in Verbindung mit Art. 32 DSGVO. Gleiches gilt, soweit uns gesetzliche Aufbewahrungs-, Dokumentations- oder Meldepflichten treffen.
  2. d) Besondere Kategorien personenbezogener Daten, Art. 9 DSGVO
    Eine gezielte Verarbeitung besonderer Kategorien personenbezogener Daten im Sinne des Art. 9 Abs. 1 DSGVO ist auf der Plattform nicht vorgesehen. Sollten Sie in einem von Ihnen selbst verfassten Beitrag oder Kommentar von sich aus solche Daten offenlegen, stützt sich deren Verarbeitung auf Art. 9 Abs. 2 lit. e DSGVO in Verbindung mit § 19 LDSG RLP, da Sie die Daten offensichtlich selbst öffentlich gemacht haben. Wir bitten Sie ausdrücklich, in Beiträgen und Kommentaren keine besonderen Kategorien personenbezogener Daten und keine personenbezogenen Daten Dritter anzugeben, die für den jeweiligen Zweck nicht erforderlich sind

2.3 Empfänger und Auftragsverarbeitung

Ihre personenbezogenen Daten werden innerhalb unserer Einrichtung nur solchen Personen zugänglich gemacht, die diese zur Erfüllung ihrer jeweiligen Aufgaben benötigen. Der Zugriff ist rollen- und berechtigungsbezogen begrenzt.

Darüber hinaus setzen wir technische Dienstleister ein, die für uns weisungsgebunden tätig werden. Diese sind, soweit sie personenbezogene Daten in unserem Auftrag verarbeiten, auf Grundlage eines Vertrags über die Auftragsverarbeitung nach Art. 28 DSGVO gebunden. Die im Einzelfall eingesetzten Dienstleister sind in den jeweiligen Abschnitten dieser Datenschutzerklärung benannt.

Eine Weitergabe Ihrer Daten zu Werbezwecken oder ein Verkauf von Daten findet nicht statt.

2.4 Übermittlung in Drittländer

Eine Übermittlung personenbezogener Daten in Länder außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums (Drittländer) findet nur in den in dieser Datenschutzerklärung ausdrücklich beschriebenen Fällen statt. Soweit eine solche Übermittlung erfolgt, geben wir in dem jeweiligen Abschnitt das Empfängerland, den Empfänger und die Grundlage der Übermittlung an.

2.5 Datenlöschung und Speicherdauer

Wir löschen personenbezogene Daten, sobald der Zweck der Speicherung entfällt und keine gesetzlichen Aufbewahrungspflichten oder sonstigen rechtlichen Gründe einer Löschung entgegenstehen. Die konkreten Speicherfristen und Löschkriterien für die einzelnen Verarbeitungen finden Sie in den jeweiligen Abschnitten dieser Datenschutzerklärung.

2.6 Keine automatisierte Entscheidungsfindung und kein Profiling

Eine ausschließlich auf einer automatisierten Verarbeitung beruhende Entscheidung im Sinne des Art. 22 Abs. 1 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, findet nicht statt. Ein Profiling im Sinne des Art. 4 Nr. 4 DSGVO führen wir nicht durch.

 

2.7 Erforderlichkeit der Bereitstellung von Daten

Eine gesetzliche oder vertragliche Verpflichtung, uns personenbezogene Daten bereitzustellen, besteht grundsätzlich nicht. Sie sind zur Bereitstellung Ihrer Daten nicht verpflichtet. Soweit einzelne Angaben für die Nutzung bestimmter Funktionen erforderlich sind, weisen wir Sie darauf hin. Bitte beachten Sie, dass ohne die Angabe bestimmter Daten eine Nutzung der Plattform nicht möglich ist.

 

  1. Bereitstellung der Plattform, Server-Logfiles und IT-Sicherheit

Bei jedem Aufruf unserer Plattform übermittelt Ihr Browser beziehungsweise Ihre Endeinrichtung automatisch bestimmte technische Daten an den Webserver. Diese Daten sind für die Herstellung der Verbindung und die Auslieferung der aufgerufenen Inhalte technisch erforderlich. Bestimmte Angaben werden zusätzlich in sogenannten Server-Logfiles gespeichert.

Folgende Daten werden hierbei verarbeitet:

  • IP-Adresse der zugreifenden Endeinrichtung
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene Seite beziehungsweise Datei
  • übertragene Datenmenge
  • Referrer-URL, also die Website, von der aus Sie auf unsere Plattform gelangt sind
  • Browsertyp und Browserversion
  • verwendetes Betriebssystem
  • Hostname der zugreifenden Endeinrichtung
  • HTTP-Statuscode
  • gegebenenfalls Fehler-, Sicherheits- und Ereignisdaten
  • beim Zugriff auf geschützte Bereiche gegebenenfalls zusätzlich eine Nutzer- oder Sitzungskennung

Die Logfiles enthalten IP-Adressen und damit Daten, die eine Zuordnung zu einer Person ermöglichen können. Eine Zusammenführung dieser Daten mit anderen personenbezogenen Daten zu Zwecken der Nutzeranalyse findet nicht statt.

 

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. e in Verbindung mit Art. 6 Abs. 3 lit. b DSGVO, § 3 LDSG RLP und § 2 Abs. 9 HochSchG RLP. Hinsichtlich der Gewährleistung der Sicherheit der Verarbeitung tritt ergänzend Art. 6 Abs. 1 lit. c in Verbindung mit Art. 32 DSGVO hinzu.

Die vorübergehende Verarbeitung der IP-Adresse ist erforderlich, damit die Inhalte der Plattform an Ihre Endeinrichtung ausgeliefert werden können. Ohne die Verarbeitung der IP-Adresse ist eine Bereitstellung der Plattform technisch nicht möglich.

Die Speicherung in Server-Logfiles dient der Gewährleistung der Funktionsfähigkeit und Stabilität der Plattform, der Fehleranalyse sowie der Erkennung, Abwehr und Aufklärung von Angriffen, missbräuchlichen Zugriffen und sonstigen Sicherheitsvorfällen. Eine Auswertung der Daten zu Marketing- oder Reichweitenmessungszwecken findet nicht statt.

Zugriff auf die Server-Logfiles haben der Verantwortliche und die von ihm berechtigten Administrierenden. Darüber hinaus kann der Hosting-Anbieter im erforderlichen Umfang Zugriff erhalten.

Hosting-Anbieter ist: IONOS SE Elgendorfer Str. 57 56410 Montabaur

Server-Logfiles werden nach 7 Tagen gelöscht.

Daten, die zur Aufklärung eines konkreten Sicherheitsvorfalls benötigt werden, können bis zum Abschluss der Untersuchung und gegebenenfalls darüber hinaus für die Dauer der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen gespeichert werden.

 

  1. Registrierung und Einrichtung eines Benutzerkontos

 

Auf unserer Plattform können Sie ein persönliches Benutzerkonto einrichten. Das Konto ermöglicht den Zugang zu den geschützten Bereichen, die Erstellung von Feedback Calls, die Abgabe von Kommentaren sowie die Nutzung des persönlichen Dashboards.

Die Daten werden über das Registrierungsformular erhoben, geprüft und in unserer Nutzerdatenbank gespeichert. Zur Aktivierung und Bestätigung des Kontos versenden wir E-Mails an die von Ihnen angegebene Adresse.

Im Rahmen der Registrierung verarbeiten wir folgende Daten:

  • Benutzer-ID (technisch vergeben)
  • Benutzername und Anzeigename
  • Vor- und Nachname
  • E-Mail-Adresse
  • Passwort, ausschließlich als kryptografisch gesicherter Wert und nicht im Klartext
  • bevorzugte Sprache
  • Organisation
  • Registrierungs- und Aktivierungszeitpunkt
  • Kontostatus
  • Rollen- und Berechtigungskennzeichen
  • gegebenenfalls IP-Adresse sowie Sicherheits- und Protokolldaten

Optionale Profildaten verarbeiten wir gesondert. Hierzu finden Sie nähere Angaben in den Abschnitten 7 und 8.

Technisch setzen wir hierfür das Content-Management-System WordPress, die Erweiterung RegistrationMagic sowie für den E-Mail-Versand WP Mail SMTP in Verbindung mit dem konfigurierten E-Mail-Dienst ein. Zum Schutz vor automatisierten Registrierungen kommt zusätzlich ein Verfahren zur Missbrauchserkennung zum Einsatz.

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. e in Verbindung mit Art. 6 Abs. 3 lit. b DSGVO, § 3 LDSG RLP und § 2 Abs. 9 HochSchG RLP. Der Betrieb der Plattform einschließlich der Benutzerverwaltung dient unmittelbar der Erfüllung der gesetzlichen Aufgabe der Förderung des Wissens- und Technologietransfers einschließlich Gründungen.

Für die Absicherung des Kontos und die Protokollierung sicherheitsrelevanter Ereignisse tritt Art. 6 Abs. 1 lit. c in Verbindung mit Art. 32 DSGVO hinzu.

Die Verarbeitung dient der Einrichtung, Verwaltung und Absicherung Ihres persönlichen Benutzerkontos sowie der Steuerung der Zugriffsrechte auf die geschützten Bereiche der Plattform.

E-Mail-Adresse, Benutzername beziehungsweise Anzeigename, Passwort und technische Benutzer-ID sind für die Einrichtung und Absicherung des Kontos erforderlich. Rollenkennzeichen sind erforderlich, um Zugriffsrechte zu steuern. Die Angabe der Organisation ist erforderlich, soweit von ihr Zugriffsrechte oder konkrete Plattformfunktionen abhängen. Im Übrigen ist sie freiwillig.

Zugriff auf die Kontodaten haben berechtigte Plattformadministrierende und die zuständigen Beschäftigten des Verantwortlichen im Rahmen ihrer Aufgaben und Berechtigungen. Ferner können der Hosting-Anbieter, technische Wartungsdienstleister und der E-Mail- beziehungsweise SMTP-Dienstleister im erforderlichen Umfang Zugriff erhalten. Diese sind, soweit sie weisungsgebunden tätig werden, als Auftragsverarbeiter nach Art. 28 DSGVO gebunden.

Für den Versand der Aktivierungs- und Bestätigungs-E-Mails setzen wir folgenden E-Mail-Dienst ein: smtp.rptu.de.

Zum Schutz der Registrierungs- und Anmeldeformulare vor automatisierten und missbräuchlichen Zugriffen setzen wir das Verfahren hCaptcha des Anbieters Intuition Machines, Inc., 350 Alabama St, San Francisco, CA 94110, USA ein. Dabei werden technische Daten Ihrer Endeinrichtung, insbesondere die IP-Adresse, an den Anbieter übermittelt und dort zur Unterscheidung zwischen menschlichen und automatisierten Zugriffen ausgewertet.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. e in Verbindung mit § 3 LDSG RLP sowie ergänzend Art. 6 Abs. 1 lit. c in Verbindung mit Art. 32 DSGVO.

Der Anbieter hat seinen Sitz in den Vereinigten Staaten von Amerika. Eine Übermittlung personenbezogener Daten in die Vereinigten Staaten und gegebenenfalls in weitere Staaten ist daher möglich. Grundlage der Übermittlung sind die Standardvertragsklauseln der Europäischen Kommission. Intuition Machines, Inc. ist zudem nach dem EU-U.S. Data Privacy Framework zertifiziert.

Informationen des Anbieters finden Sie unter https://www.hcaptcha.com/gdpr.

reCAPTCHA: Wir binden die Funktion „reCAPTCHA“ ein, um erkennen zu können, ob Eingaben (z. B. in Onlineformularen) von Menschen und nicht von automatisch agierenden Maschinen (sogenannten „Bots“) getätigt werden und um unser Onlineangebot vor missbräuchlichem automatisiertem Crawling und Spam zu schützen. Zu den verarbeiteten Daten können IP-Adressen, Informationen zu Betriebssystemen, Geräten oder verwendeten Browsern, Spracheinstellungen, Standort, Mausbewegungen, Tastaturanschläge, Verweildauer auf Webseiten, zuvor besuchte Webseiten, Interaktionen mit ReCaptcha auf anderen Webseiten, unter Umständen Cookies sowie Ergebnisse von manuellen Erkennungsvorgängen (z. B. Beantwortung von gestellten Fragen oder Auswahl von Objekten in Bildern) gehören.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. e in Verbindung mit § 3 LDSG RLP sowie ergänzend Art. 6 Abs. 1 lit. c in Verbindung mit Art. 32 DSGVO.

Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland

Website: https://www.google.com/recaptcha/; Datenschutzerklärung: https://policies.google.com/privacy; Auftragsverarbeitungsvertrag: https://cloud.google.com/terms/data-processing-addendum (ab 02.04.2026). Grundlage Drittlandtransfers: Data Privacy Framework (DPF).

Kontodaten werden grundsätzlich für die Dauer des Bestehens Ihres Benutzerkontos gespeichert, längstens jedoch 5 Jahre.

Nach Löschung des Kontos werden nicht mehr benötigte Stammdaten gelöscht oder anonymisiert, soweit keine gesetzlichen Aufbewahrungspflichten, keine weiterhin dokumentierten Plattformbeiträge und keine laufenden Moderations- oder Sicherheitsfälle entgegenstehen.

Bei längerer Inaktivität löschen wir das Konto nach 24 Monaten.

 

  1. Anmeldung, Authentifizierung, Sitzungs- und Passwortverwaltung

 

Für den Zugang zu den geschützten Bereichen müssen Sie sich anmelden. Wir verarbeiten hierbei die zur Authentifizierung erforderlichen Daten, verwalten Ihre angemeldete Sitzung und ermöglichen Ihnen die Abmeldung, die Änderung Ihres Passworts sowie das Zurücksetzen eines vergessenen Passworts.

Verarbeitet werden dabei:

  • Benutzername oder E-Mail-Adresse
  • Passwort als kryptografisch gesicherter Wert
  • Sitzungs- und Authentifizierungskennungen sowie zugehörige Cookies
  • Zeitpunkt von An- und Abmeldung
  • Token für die Passwortzurücksetzung
  • IP-Adresse
  • gegebenenfalls fehlgeschlagene Anmeldeversuche und Sicherheitsereignisse

 

Die Verarbeitung wird durch Ihre Anmeldung, Abmeldung, eine Passwortänderung oder die Anforderung einer Passwortzurücksetzung ausgelöst. Bei erfolgreicher Anmeldung wird eine zeitlich begrenzte Sitzung eingerichtet.

 

Rechtsgrundlage ist Art. 6 Abs. 1 lit. e in Verbindung mit Art. 6 Abs. 3 lit. b DSGVO, § 3 LDSG RLP und § 2 Abs. 9 HochSchG RLP. Für die Absicherung, die Protokollierung und den Missbrauchsschutz tritt Art. 6 Abs. 1 lit. c in Verbindung mit Art. 32 DSGVO hinzu.

 

Die Verarbeitung dient der Authentifizierung registrierter Personen, der Verwaltung angemeldeter Sitzungen, der Ermöglichung von Passwortänderungen und Passwortzurücksetzungen sowie dem Schutz vor unberechtigten Anmeldeversuchen.

 

Bei einer Passwortzurücksetzung wird der in Abschnitt 4 genannte E-Mail-Dienstleister eingebunden. Soweit hCaptcha auf den Anmeldeformularen eingesetzt wird, gilt Abschnitt 4 entsprechend.

 

Ein Drittlandbezug kann sich aus dem Einsatz von hCaptcha und aus dem tatsächlich eingesetzten E-Mail-Dienst ergeben. Siehe hierzu die Abschnitt 4.

Sitzungscookies enden mit Ihrer Abmeldung oder nach Ablauf der konfigurierten Sitzungsdauer von 48 Stunden, wurde die Option „Angemeldet bleiben“ von 14 Tagen. Token für die Passwortzurücksetzung werden nur bis zu ihrer Nutzung oder bis zu ihrem Ablauf gespeichert. Der Ablauf tritt nach 24 Stunden ein. Sicherheitsprotokolle, insbesondere zu fehlgeschlagenen Anmeldeversuchen, werden nach 2 Wochen gelöscht, sofern sie nicht zur Aufklärung eines konkreten Sicherheitsvorfalls oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen weiterhin benötigt werden.

 

  1. Verwaltung des Benutzerkontos, des Profils und des persönlichen Dashboards

 

Nach der Anmeldung steht Ihnen ein persönliches Dashboard zur Verfügung. Dort können Sie Ihr Konto und Ihre Profildaten verwalten, Ihre eigenen Feedback Calls und Kommentare einsehen, moderierte direkte Gespräche führen sowie Ihre Benachrichtigungseinstellungen anpassen.

Das Dashboard führt hierzu die folgenden Daten kontobezogen zusammen und zeigt sie ausschließlich nach Anmeldung an:

  • Benutzer-ID, Name, E-Mail-Adresse
  • Organisation, Kurzbiografie, Expertise, Profilbild
  • eigene Formulareinreichungen und Kommentare
  • Rollen und Berechtigungen
  • Zuordnungen zu moderierten Gesprächen und Metadaten der Nachrichten
  • erteilte Zustimmungen
  • Benachrichtigungseinstellungen
  • Fortschritts- und Aktivitätsdaten

 

Rechtsgrundlage für die Bereitstellung der Kontoverwaltung und der Dashboardfunktionen ist Art. 6 Abs. 1 lit. e in Verbindung mit Art. 6 Abs. 3 lit. b DSGVO, § 3 LDSG RLP und § 2 Abs. 9 HochSchG RLP.

Rechtsgrundlage für die Verarbeitung der freiwilligen Profilangaben, insbesondere Profilbild, Kurzbiografie und Expertise, ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Diese Einwilligung ist freiwillig und keine Voraussetzung für die Nutzung der Plattform. Sie können sie jederzeit mit Wirkung für die Zukunft widerrufen.

Die Verarbeitung dient der Verwaltung Ihres Kontos, der Zuordnung Ihrer Beiträge, der Steuerung von Zugriffsrechten sowie der Bereitstellung der von Ihnen genutzten Plattformfunktionen. Die freiwilligen Profilangaben dienen der fachlichen Einordnung und der Vernetzung innerhalb der Plattform.

Hosting- und technische Wartungsdienstleister können im erforderlichen Umfang Zugriff erhalten und sind als Auftragsverarbeiter nach Art. 28 DSGVO gebunden.

Die Dashboard-Daten werden auf der in Abschnitt 3.4 genannten Infrastruktur innerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums gespeichert.

Profildaten werden bis zu ihrer Änderung, bis zum Widerruf der Einwilligung oder bis zur Löschung Ihres Kontos gespeichert.

 

  1. Darstellung von Benutzerprofilen und Autorenangaben

Damit Feedback Calls, Kommentare und Unterstützungsrollen nachvollziehbar zugeordnet werden können, werden ausgewählte Profil- und Autorenangaben innerhalb der Plattform angezeigt.

Angezeigt werden können:

  • Anzeigename
  • gegebenenfalls Organisation
  • Kurzbiografie
  • Expertise
  • Profilbild
  • Autorenrolle
  • veröffentlichte Beiträge
  • gegebenenfalls die Anzahl betreuter Feedback Calls

 

Hinweis zur Sichtbarkeit: Profil- und Autorenangaben sind ausschließlich für angemeldete Personen sichtbar. Eine öffentliche Abrufbarkeit im Internet und damit eine Indexierung durch Suchmaschinen findet nicht statt.

Rechtsgrundlage für die zur Zuordnung von Beiträgen erforderliche Autorenkennzeichnung ist Art. 6 Abs. 1 lit. e in Verbindung mit Art. 6 Abs. 3 lit. b DSGVO, § 3 LDSG RLP und § 2 Abs. 9 HochSchG RLP.

Rechtsgrundlage für die Anzeige der freiwilligen Profilangaben, insbesondere Profilbild, Kurzbiografie und Expertise, ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Diese Einwilligung holen wir vor der Anzeige gesondert und informiert ein. Sie ist freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Die Autorenkennzeichnung dient der Transparenz, der Moderation und der Zusammenarbeit innerhalb der Plattform. Die freiwilligen Angaben dienen der fachlichen Einordnung und der Vernetzung der Beteiligten.

Empfänger sind die angemeldeten Nutzerinnen und Nutzer der Plattform im Rahmen der jeweiligen Sichtbarkeitseinstellung. Hosting- und Wartungsdienstleister können im erforderlichen Umfang Zugriff erhalten und sind als Auftragsverarbeiter gebunden.

Freiwillige Profilangaben werden bis zu ihrer Entfernung durch Sie, bis zum Widerruf Ihrer Einwilligung oder bis zur Löschung Ihres Kontos angezeigt.

Autorenangaben an weiterhin verfügbaren Beiträgen können entsprechend der Aufbewahrungsdauer des jeweiligen Inhalts bestehen bleiben. Auf Ihren Wunsch prüfen wir eine Pseudonymisierung der Autorenangabe.

  1. Einreichung und Darstellung von Feedback Calls

 

Registrierte Personen können auf der Plattform sogenannte Feedback Calls einreichen. Dabei stellen sie ein wissenschafts- oder innovationsbezogenes Vorhaben vor und bitten die Community um gezieltes Feedback.

Die Angaben werden über ein Formular übermittelt, zunächst geschützt gespeichert, fachlich geprüft, gegebenenfalls überarbeitet und nach Freigabe als Beitrag auf der Plattform bereitgestellt.

Verarbeitet werden dabei:

  • Benutzer- und Autoren-ID, Anzeigename, Organisation
  • Titel und Beschreibung des Feedback Calls
  • wissenschaftlicher beziehungsweise fachlicher Kontext und Fragestellungen
  • Kategorien
  • hochgeladene Bilder und Dokumente
  • Einreichungs- und Veröffentlichungszeitpunkt
  • Bearbeitungs- und Freigabestatus
  • Laufzeit
  • Zuordnung der Prozessbegleitung

Wichtiger Hinweis zur Sichtbarkeit: Freigegebene Feedback Calls sind ausschließlich für angemeldete Personen sichtbar. Eine öffentliche Abrufbarkeit im Internet und damit eine Indexierung durch Suchmaschinen findet nicht statt.

 

Rechtsgrundlage ist Art. 6 Abs. 1 lit. e in Verbindung mit Art. 6 Abs. 3 lit. b DSGVO, § 3 LDSG RLP und § 2 Abs. 9 HochSchG RLP.

Für freiwillig beigefügte personenbezogene Zusatzangaben und für Bilder, auf denen Personen erkennbar sind, ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO erforderlich.

Die Verarbeitung dient der Einreichung, der fachlichen Prüfung, der Freigabe und der Darstellung der Feedback Calls sowie der Ermöglichung des fachlichen Austauschs innerhalb der Plattform.

Titel, Beschreibung, Fragestellung, Autorenzuordnung, Laufzeit und Moderationsstatus sind für die Durchführung und die Darstellung erforderlich. Profilbilder und sonstige nicht erforderliche personenbezogene Angaben sind freiwillig.

Hosting- und E-Mail-Dienstleister erhalten technische Daten und sind als Auftragsverarbeiter nach Art. 28 DSGVO gebunden.

Ein Drittlandbezug kann sich aus dem Einsatz von hCaptcha auf dem Einreichungsformular und aus dem tatsächlich eingesetzten E-Mail-Dienst ergeben. Siehe hierzu die Abschnitt 4.

Nicht freigegebene Entwürfe werden nach Ablehnung, Rücknahme oder nach Ablauf einer Frist von 7 Tagen gelöscht.

Freigegebene Feedback Calls bleiben für ihre Laufzeit von 28 Tagen sowie für eine anschließende Dokumentationsfrist von 5 Jahren verfügbar und werden danach gelöscht oder anonymisiert.

 

  1. Kommentare, Feedback und Moderation

 

Angemeldete Personen können zu Feedback Calls Kommentare, Vorschläge und Antworten abgeben. Ein Kommentar wird zunächst zur Moderation gespeichert und erst nach Freigabe für den vorgesehenen Nutzerkreis sichtbar. Antworten werden dem jeweiligen Ausgangskommentar zugeordnet. Über die Kommentarfunktion kann auch ein moderiertes direktes Gespräch eingeleitet werden.

Verarbeitet werden dabei:

  • Benutzer-ID und Anzeigename
  • Kommentartext
  • Bezug zum Feedback Call und gegebenenfalls zu einem übergeordneten Kommentar
  • Zeitstempel
  • Moderationsstatus
  • IP-Adresse und User-Agent
  • Benachrichtigungsstatus
  • technische Ereignis- und Protokolldaten

 

Rechtsgrundlage ist Art. 6 Abs. 1 lit. e in Verbindung mit Art. 6 Abs. 3 lit. b DSGVO, § 3 LDSG RLP und § 2 Abs. 9 HochSchG RLP.

Für die Moderation und den Schutz vor Rechtsverletzungen sowie für die Verarbeitung von IP-Adresse und User-Agent tritt Art. 6 Abs. 1 lit. c in Verbindung mit Art. 32 DSGVO hinzu.

Für freiwillige E-Mail-Benachrichtigungen über Antworten auf Ihre Kommentare ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO Rechtsgrundlage. Diese Benachrichtigungen können Sie jederzeit in Ihren Benachrichtigungseinstellungen deaktivieren.

Die Verarbeitung dient der Abgabe, der Speicherung, der Moderation, der Freigabe und der Darstellung von Kommentaren und Antworten sowie der Ermöglichung eines fachlichen Austauschs. IP-Adresse und User-Agent verarbeiten wir ausschließlich, soweit dies für die Sicherheit, die Missbrauchsabwehr oder die Verfolgung von Rechtsverletzungen erforderlich ist.

Hosting- und E-Mail-Dienstleister erhalten technische Daten und sind als Auftragsverarbeiter gebunden.

Freigegebene Kommentare werden für die Laufzeit des jeweiligen Feedback Calls und die anschließende Dokumentationsfrist gespeichert (siehe Abschnitt 8).

Abgelehnte, als Spam erkannte oder gelöschte Kommentare werden nach 30 Tagen endgültig entfernt.

Sicherheitsrelevante Daten, insbesondere IP-Adresse und User-Agent, werden getrennt und zeitlich begrenzt nach 30 Tagen gelöscht.

 

  1. Kontaktaufnahme und Support

 

Sie können uns über ein Kontaktformular, insbesondere über das Formular zur Meldung technischer Störungen, oder per E-Mail erreichen.

Verarbeitet werden dabei:

  • Name
  • E-Mail-Adresse
  • gegebenenfalls Benutzer-ID
  • Betreff und Nachrichtentext
  • technische Fehlerbeschreibung und betroffene Seite
  • Zeitpunkt der Nachricht
  • gegebenenfalls Browser- und Endgeräteangaben
  • gegebenenfalls beigefügte Anlagen
  • Bearbeitungs- und Kommunikationsverlauf

 

Rechtsgrundlage ist Art. 6 Abs. 1 lit. e in Verbindung mit Art. 6 Abs. 3 lit. b DSGVO, § 3 LDSG RLP und § 2 Abs. 9 HochSchG RLP. Die Bearbeitung von Anfragen und Störungsmeldungen zur Plattform ist Teil des Betriebs der Plattform und damit der Erfüllung unserer gesetzlichen Aufgabe. Soweit uns eine rechtliche Verpflichtung zur Bearbeitung oder Dokumentation trifft, tritt Art. 6 Abs. 1 lit. c DSGVO hinzu.

Die Verarbeitung dient ausschließlich der Bearbeitung Ihrer Anfrage, der Behebung gemeldeter technischer Störungen und der Kommunikation mit Ihnen.

Empfänger können der Hosting-Dienstleister, der E-Mail-Dienstleister sowie gegebenenfalls technische Wartungsdienstleister sein. Soweit auf dem Kontaktformular hCaptcha eingesetzt wird, gilt Abschnitt 4 entsprechend.

Ein Drittlandbezug kann sich aus dem Einsatz von hCaptcha und aus dem tatsächlich eingesetzten E-Mail-Dienst ergeben. Siehe hierzu die Abschnitt 4.

Ihre Anfrage speichern wir bis zum Abschluss der Bearbeitung und anschließend für eine Nachweis- und Rückfragefrist von sechs Monaten. Danach löschen wir die Daten.

Rechtlich relevante Vorgänge bewahren wir entsprechend der jeweils einschlägigen gesetzlichen Aufbewahrungsfristen länger auf.

 

  1. Ihre Rechte

Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie betroffene Person im Sinne der DSGVO und es stehen Ihnen die folgenden Rechte gegenüber dem Verantwortlichen zu. Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an die in Abschnitt 1 genannten Kontaktdaten.

  • Recht auf Auskunft über die zu Ihrer Person gespeicherten personenbezogenen Daten und deren Verarbeitung (Art. 15 DSGVO)
  • Recht auf Berichtigung, soweit Sie betreffende Daten unrichtig oder unvollständig sind (Art. 16 DSGVO).
  • Recht auf Löschung der zu ihrer Person gespeicherten Daten, soweit eine der Voraussetzungen nach Art. 17 DSGVO zutrifft. Das Recht auf Löschung nach Art. 17 Abs. 1 und 2 DSGVO besteht jedoch unter anderem dann nicht, wenn die Verarbeitung personenbezogener Daten erforderlich ist zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt (Art. 17 Abs. 3 lit. b DSGVO).
  • Recht auf Einschränkung der Verarbeitung, insbesondere soweit die Richtigkeit der Daten bestritten wird, für die Dauer der Überprüfung der Richtigkeit, wenn die Daten unrechtmäßig verarbeitet werden, die betroffene Person aber statt der Löschung die Einschränkung der Verarbeitung verlangt, wenn die betroffene Person die Daten zur Geltendmachung oder Ausübung von Rechtsansprüchen oder zur Verteidigung gegen solche benötigt und die Daten deshalb nicht gelöscht werden können, oder wenn bei einem Widerspruch nach Art. 21 noch nicht feststeht, ob die berechtigten Interessen des Verantwortlichen gegenüber denen der betroffenen Person überwiegen (Art. 18 DSGVO).
  • Recht auf Widerspruch gegen die Verarbeitung personenbezogener Daten aus persönlichen Gründen, soweit kein zwingendes öffentliches Interesse an der Verarbeitung besteht, das die Interessen, Rechte und Freiheiten der betroffenen Person überwiegt, oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Art. 21 DSGVO) dient. 

Sie haben das Recht, Ihre Einwilligung jederzeit zu widerrufen. Der Widerruf wirkt erst für die Zukunft; das heißt, durch den Widerruf wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

Sie haben das Recht auf Beschwerde beim Landesbeauftragten für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, wenn sie der Ansicht sind, dass ihre personenbezogenen Daten von der RPTU rechtswidrig verarbeitet werden.

Postanschrift:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz

Postfach 3040
55020 Mainz

Website: https://www.datenschutz.rlp.de

 

Stand: September 2026

Privacy Policy

 

  1. Data controller, data protection officer and supervisory authority

1.1 Data controller

The data controller responsible for the processing of your personal data is:

Rhineland-Palatinate University of Technology Kaiserslautern-Landau (RPTU)

Gottlieb-Daimler-Straße, Building 47

67663 Kaiserslautern

Telephone: +49 631 205 0

Email: info[at]rptu.de

The Rhineland-Palatinate Technical University of Kaiserslautern-Landau (RPTU) is a public-law body. It is represented by the President, Prof. Dr Malte Drescher.

1.2 Data Protection Officer

You can contact our Data Protection Officer by email at: datenschutz[at]rptu.de

The postal address is:

Rhineland-Palatinate Technical University of Kaiserslautern-Landau
The Data Protection Officer
PO Box 3049
67653 Kaiserslautern

 

  1. General information on data processing

 

  • Scope of personal data processing

We generally process users’ personal data only to the extent necessary to provide a fully functional platform and our content and services. Processing is carried out on a regular basis on the basis of the tasks assigned to us by law. Where we process any additional, voluntary information, we will seek your consent to do so.

 

2.2 Legal bases for processing

Data processing on this platform is therefore based on the following legal grounds:

 

  1. a) Performance of a task carried out in the public interest, Article 6(1)(e) of the GDPR

The primary legal basis for the operation of the platform and its core functions is Article 6(1)(e) in conjunction with Article 6(3)(b) of the GDPR, Section 3 of the Rhineland-Palatinate Data Protection Act (LDSG RLP) and Sections 2(9) and (10) of the Rhineland-Palatinate Higher Education Act (HochSchG RLP).

Section 3 of the Rhineland-Palatinate Data Protection Act (LDSG RLP) permits public bodies to process personal data insofar as this is necessary for the performance of a task carried out in the public interest. The task itself is derived from the Higher Education Act: higher education institutions promote the transfer of knowledge and technology, including start-ups, and, to this end, support in particular the self-employment of their members and former members (Section 2(9) of the Rhineland-Palatinate Higher Education Act (HochSchG RLP)). Furthermore, they foster links with graduates (Section 2(10) of the Rhineland-Palatinate Higher Education Act). The operation of this start-up and ideas platform directly serves the fulfilment of these statutory tasks.

  1. b) Consent, Article 6(1)(a) of the GDPR

For all optional features of the platform, in particular for optional profile details such as a profile picture, short biography and areas of expertise, as well as for their display to other registered users, we seek your explicit consent, which may be withdrawn at any time. Granting this consent is voluntary. It is not a prerequisite for using the platform.

 

  1. c) Compliance with a legal obligation, Article 6(1)(c) of the GDPR
    Insofar as we are obliged to ensure the security of processing, we process personal data additionally on the basis of Article 6(1)(c) in conjunction with Article 32 of the GDPR. The same applies insofar as we are subject to statutory retention, documentation or reporting obligations.
  2. d) Special categories of personal data, Article 9 of the GDPR
    The platform does not envisage the targeted processing of special categories of personal data within the meaning of Article 9(1) of the GDPR. Should you voluntarily disclose such data in a post or comment you have written yourself, the processing of that data is based on Article 9(2)(e) of the GDPR in conjunction with Section 19 of the Rhineland-Palatinate Data Protection Act (LDSG RLP), as you have clearly made the data public yourself. We expressly ask you not to include in posts and comments any special categories of personal data or any personal data of third parties that are not necessary for the respective purpose

2.3 Recipients and data processing on behalf of others

Your personal data is made available within our organisation only to those persons who require it to fulfil their respective duties. Access is restricted on the basis of roles and authorisations.

In addition, we engage technical service providers who act on our behalf in accordance with our instructions. Insofar as they process personal data on our behalf, they are bound by a data processing agreement in accordance with Article 28 of the GDPR. The service providers engaged in individual cases are named in the relevant sections of this privacy policy.

Your data will not be passed on for advertising purposes, nor will it be sold.

2.4 Transfer to third countries

Personal data will only be transferred to countries outside the European Union and the European Economic Area (third countries) in the cases expressly described in this privacy policy. Where such a transfer takes place, we will specify the recipient country, the recipient and the legal basis for the transfer in the relevant section.

2.5 Data erasure and retention periods

We will erase personal data as soon as the purpose for which it was stored no longer applies and there are no statutory retention obligations or other legal grounds preventing its erasure. The specific retention periods and erasure criteria for each type of processing can be found in the relevant sections of this privacy policy.

2.6 No automated decision-making and no profiling

No decision based solely on automated processing within the meaning of Article 22(1) of the GDPR, which produces legal effects concerning you or similarly significantly affects you, is made. We do not carry out profiling within the meaning of Article 4(4) of the GDPR.

 

2.7 Necessity of providing data

There is generally no legal or contractual obligation to provide us with personal data. You are not obliged to provide your data. Where specific details are required for the use of certain functions, we will draw your attention to this. Please note that it is not possible to use the platform without providing certain data.

 

  1. Provision of the platform, server log files and IT security

Every time you access our platform, your browser or your device automatically transmits certain technical data to the web server. This data is technically necessary to establish the connection and deliver the content you have requested. Certain details are also stored in so-called server log files.

The following data is processed in this context:

  • IP address of the accessing device
  • Date and time of access
  • Page or file accessed
  • Amount of data transferred
  • Referrer URL, i.e. the website from which you accessed our platform
  • Browser type and version
  • Operating system used
  • Hostname of the accessing device
  • HTTP status code
  • Where applicable, error, security and event data
  • When accessing restricted areas, a user or session ID may also be recorded

The log files contain IP addresses and thus data that may allow identification of an individual. This data is not combined with other personal data for the purposes of user analysis.

 

The legal basis for the processing is Article 6(1)(e) in conjunction with Article 6(3)(b) of the GDPR, Section 3 of the RLP Data Protection Act (LDSG RLP) and Section 2(9) of the RLP Higher Education Act (HochSchG RLP). With regard to ensuring the security of the processing, Article 6(1)(c) in conjunction with Article 32 of the GDPR also applies.

The temporary processing of the IP address is necessary so that the platform’s content can be delivered to your end device. Without the processing of the IP address, it is technically impossible to provide the platform.

Storage in server log files serves to ensure the functionality and stability of the platform, to analyse errors, and to detect, prevent and investigate attacks, unauthorised access and other security incidents. The data is not analysed for marketing or audience measurement purposes.

Access to the server log files is restricted to the data controller and the administrators authorised by them. In addition, the hosting provider may be granted access to the extent necessary.

The hosting provider is: IONOS SE, Elgendorfer Str. 57, 56410 Montabaur

Server log files are deleted after 7 days.

Data required to investigate a specific security incident may be stored until the investigation is concluded and, where necessary, beyond that for the duration of the assertion, exercise or defence of legal claims.

 

  1. Registration and setting up a user account

 

You can set up a personal user account on our platform. This account enables you to access restricted areas, create feedback calls, submit comments and use your personal dashboard.

The data is collected via the registration form, verified and stored in our user database. To activate and confirm your account, we will send emails to the address you have provided.

As part of the registration process, we process the following data:

  • User ID (assigned automatically)
  • Username and display name
  • First name and surname
  • Email address
  • Password, stored exclusively as a cryptographically secured value and not in plain text
  • Preferred language
  • Organisation
  • Date of registration and activation
  • Account status
  • Role and authorisation identifiers
  • where applicable, IP address and security and log data

We process optional profile data separately. You can find further details on this in sections 7 and 8.

Technically, we use the WordPress content management system, the RegistrationMagic plugin and, for sending emails, WP Mail SMTP in conjunction with the configured email service. An abuse detection procedure is also used to protect against automated registrations.

The legal basis for the processing is Article 6(1)(e) in conjunction with Article 6(3)(b) of the GDPR, Section 3 of the RLP Data Protection Act (LDSG RLP) and Section 2(9) of the RLP Higher Education Act (HochSchG RLP). The operation of the platform, including user management, serves directly to fulfil the statutory task of promoting the transfer of knowledge and technology, including start-ups.

Article 6(1)(c) in conjunction with Article 32 of the GDPR also applies to the security of the account and the logging of security-related events.

The processing serves to set up, manage and secure your personal user account, as well as to control access rights to the protected areas of the platform.

An email address, username or display name, password and technical user ID are required to set up and secure the account. Role identifiers are required to control access rights. The provision of the organisation’s details is required insofar as access rights or specific platform functions depend on it. Otherwise, it is voluntary.

Authorised platform administrators and the relevant employees of the data controller have access to the account data within the scope of their duties and authorisations. Furthermore, the hosting provider, technical maintenance service providers and the email or SMTP service provider may be granted access to the extent necessary. Insofar as they act in accordance with instructions, they are bound as data processors under Article 28 of the GDPR.

We use the following email service to send activation and confirmation emails: smtp.rptu.de.

To protect the registration and login forms from automated and malicious access, we use the hCaptcha service provided by Intuition Machines, Inc., 350 Alabama St, San Francisco, CA 94110, USA. In doing so, technical data relating to your device, in particular the IP address, is transmitted to the provider and analysed there to distinguish between human and automated access.

The legal basis is Article 6(1)(e) in conjunction with Section 3 of the RLP Data Protection Act (LDSG RLP) and, in addition, Article 6(1)(c) in conjunction with Article 32 of the GDPR.

The provider is based in the United States of America. A transfer of personal data to the United States and, where applicable, to other countries is therefore possible. The transfer is based on the European Commission’s Standard Contractual Clauses. Intuition Machines, Inc. is also certified under the EU-US Data Privacy Framework.

Information provided by the provider can be found at https://www.hcaptcha.com/gdpr.

reCAPTCHA: We integrate the ‘reCAPTCHA’ function to determine whether entries (e.g. in online forms) are made by humans rather than by automated machines (so-called ‘bots’) and to protect our online service from abusive automated crawling and spam. The data processed may include IP addresses, information on operating systems, devices or browsers used, language settings, location, mouse movements, keystrokes, time spent on web pages, previously visited web pages, interactions with reCAPTCHA on other websites, cookies in some cases, and the results of manual verification processes (e.g. answering questions or selecting objects in images).

The legal basis is Article 6(1)(e) in conjunction with Section 3 of the LDSG RLP and, in addition, Article 6(1)(c) in conjunction with Article 32 of the GDPR.

Service provider: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland

Website: https://www.google.com/recaptcha/; Privacy Policy: https://policies.google.com/privacy; Data Processing Agreement: https://cloud.google.com/terms/data-processing-addendum (from 2 April 2026). Basis for transfers to third countries: Data Privacy Framework (DPF).

Account data is generally stored for the duration of your user account, but for no longer than 5 years.

Once the account has been deleted, any master data that is no longer required will be deleted or anonymised, provided this does not conflict with any statutory retention obligations, any platform contributions that remain documented, or any ongoing moderation or security incidents.

In the event of prolonged inactivity, we will delete the account after 24 months.

 

  1. Login, Authentication, Session and Password Management

 

You must log in to access the restricted areas. In doing so, we process the data required for authentication, manage your logged-in session and enable you to log out, change your password and reset a forgotten password.

The following data is processed:

  • Username or email address
  • Password as a cryptographically secured value
  • Session and authentication identifiers, as well as associated cookies
  • Time of login and logout
  • Password reset token
  • IP address
  • Failed login attempts and security events, where applicable

 

Processing is triggered by your login, logout, a password change or a request for a password reset. Upon successful login, a time-limited session is established.

 

The legal basis is Article 6(1)(e) in conjunction with Article 6(3)(b) of the GDPR, Section 3 of the RLP Data Protection Act (LDSG RLP) and Section 2(9) of the RLP Higher Education Act (HochSchG RLP). Article 6(1)(c) in conjunction with Article 32 of the GDPR also applies for security, logging and protection against misuse.

 

The processing serves to authenticate registered individuals, manage logged-in sessions, enable password changes and password resets, and protect against unauthorised login attempts.

 

In the event of a password reset, the email service provider referred to in Section 4 is involved. Where hCaptcha is used on the registration forms, Section 4 applies accordingly.

 

A connection to a third country may arise from the use of hCaptcha and from the email service actually used. See Section 4 for further details.

Session cookies expire when you log out or after the configured session duration of 48 hours has elapsed, unless the ‘Stay logged in’ option has been set to 14 days. Password reset tokens are only stored until they are used or until they expire. They expire after 24 hours. Security logs, in particular those relating to failed login attempts, are deleted after 2 weeks, unless they are still required to investigate a specific security incident or to establish, exercise or defend legal claims.

 

  1. Managing your user account, profile and personal dashboard

 

Once you have logged in, a personal dashboard will be available to you. There, you can manage your account and profile details, view your own feedback calls and comments, conduct moderated direct conversations, and adjust your notification settings.

To this end, the dashboard collates the following account-related data and displays it only after you have logged in:

  • User ID, name, email address
  • Organisation, short biography, areas of expertise, profile picture
  • Your own form submissions and comments
  • Roles and permissions
  • Assignments to moderated discussions and message metadata
  • Approvals granted
  • Notification settings
  • Progress and activity data

 

The legal basis for the provision of account management and dashboard functions is Article 6(1)(e) in conjunction with Article 6(3)(b) of the GDPR, Section 3 of the RLP Data Protection Act (LDSG RLP) and Section 2(9) of the RLP Higher Education Act (HochSchG RLP).

The legal basis for the processing of voluntary profile details, in particular your profile picture, short biography and areas of expertise, is your consent pursuant to Article 6(1)(a) of the GDPR. This consent is voluntary and not a prerequisite for using the platform. You may withdraw it at any time with future effect.

The processing serves to manage your account, assign your contributions, control access rights and provide the platform functions you use. The voluntary profile details are used for professional categorisation and networking within the platform.

Hosting and technical maintenance service providers may be granted access to the extent necessary and are bound as data processors in accordance with Article 28 of the GDPR.

Dashboard data is stored on the infrastructure specified in section 3.4 within the European Union or the European Economic Area.

Profile data is stored until it is amended, until consent is withdrawn, or until your account is deleted.

 

  1. Display of user profiles and author details

To ensure that feedback calls, comments and support roles can be clearly attributed, selected profile and author details are displayed within the platform.

The following may be displayed:

  • Display name
  • Organisation, where applicable
  • Short biography
  • Area of expertise
  • Profile picture
  • Author role
  • Published contributions
  • Where applicable, the number of feedback calls supervised

 

Note on visibility: Profile and author details are visible only to registered users. They are not publicly accessible on the internet and are therefore not indexed by search engines.

The legal basis for the author identification required to attribute posts is Article 6(1)(e) in conjunction with Article 6(3)(b) of the GDPR, Section 3 of the RLP Data Protection Act (LDSG RLP) and Section 2(9) of the RLP Higher Education Act (HochSchG RLP).

The legal basis for displaying voluntary profile details, in particular the profile picture, short biography and areas of expertise, is your consent pursuant to Article 6(1)(a) of the GDPR. We obtain this consent separately and in an informed manner prior to the display of such details. It is voluntary and may be withdrawn at any time with future effect.

Author identification serves the purposes of transparency, moderation and collaboration within the platform. The voluntary information provided serves to categorise participants by area of expertise and to facilitate networking amongst them.

Recipients are registered users of the platform, subject to the relevant visibility settings. Hosting and maintenance service providers may be granted access to the extent necessary and are bound as data processors.

Voluntary profile details will be displayed until you remove them, until you withdraw your consent, or until your account is deleted.

Author details for posts that remain available may be retained in accordance with the retention period for the respective content. At your request, we will consider pseudonymising the author details.

  1. Submission and presentation of feedback calls

 

Registered users can submit so-called ‘Feedback Calls’ on the platform. In doing so, they present a science- or innovation-related project and ask the community for targeted feedback.

The details are submitted via a form, initially stored securely, reviewed by experts, revised where necessary, and, once approved, made available as a post on the platform.

The following data is processed:

  • User and author ID, display name, organisation
  • Title and description of the feedback call
  • Scientific or technical context and research questions
  • Categories
  • Uploaded images and documents
  • Date of submission and publication
  • Processing and approval status
  • Duration
  • Assignment of process support

Important note on visibility: Approved feedback calls are visible only to registered users. They are not publicly accessible on the internet and are therefore not indexed by search engines.

 

The legal basis is Article 6(1)(e) in conjunction with Article 6(3)(b) of the GDPR, Section 3 of the RLP Data Protection Act (LDSG RLP) and Section 2(9) of the RLP Higher Education Act (HochSchG RLP).

For any additional personal data provided voluntarily and for images in which individuals are recognisable, your consent is required in accordance with Article 6(1)(a) of the GDPR.

The processing serves the purposes of submitting, reviewing, approving and displaying the feedback calls, as well as facilitating professional exchange within the platform.

The title, description, question, author attribution, duration and moderation status are required for the implementation and presentation of the calls. Profile pictures and other non-essential personal data are provided on a voluntary basis.

Hosting and email service providers receive technical data and are bound as data processors under Article 28 of the GDPR.

A connection to a third country may arise from the use of hCaptcha on the submission form and from the email service actually used. See Section 4 for further details.

Drafts that have not been approved are deleted following rejection, withdrawal or after a period of 7 days has elapsed.

Approved feedback calls remain available for their 28-day duration and for a subsequent 5-year retention period, after which they are deleted or anonymised.

 

  1. Comments, feedback and moderation

 

Registered users may submit comments, suggestions and replies to feedback calls. A comment is initially stored pending moderation and only becomes visible to the intended user group once approved. Replies are assigned to the relevant original comment. The comment function can also be used to initiate a moderated direct conversation.

The following data is processed:

  • User ID and display name
  • Comment text
  • Reference to the feedback call and, where applicable, to a parent comment
  • Timestamp
  • Moderation status
  • IP address and user agent
  • Notification status
  • Technical event and log data

 

The legal basis is Article 6(1)(e) in conjunction with Article 6(3)(b) of the GDPR, Section 3 of the RLP Data Protection Act (LDSG RLP) and Section 2(9) of the RLP Higher Education Act (HochSchG RLP).

Article 6(1)(c) in conjunction with Article 32 of the GDPR also applies to moderation and protection against legal infringements, as well as to the processing of IP addresses and user agents.

For voluntary email notifications regarding replies to your comments, the legal basis is your consent pursuant to Article 6(1)(a) of the GDPR. You can disable these notifications at any time in your notification settings.

The processing serves to submit, store, moderate, approve and display comments and replies, as well as to facilitate a professional exchange of views. We process IP addresses and user agents only to the extent necessary for security, to prevent misuse or to investigate infringements.

Hosting and email service providers receive technical data and are bound as data processors.

Approved comments are stored for the duration of the relevant feedback call and the subsequent documentation period (see Section 8).

Rejected comments, those identified as spam or deleted comments are permanently removed after 30 days.

Security-related data, in particular IP addresses and user agents, are stored separately and deleted after 30 days.

 

  1. Contact and Support

 

You can contact us via a contact form – in particular, the form for reporting technical faults – or by email.

The following data is processed in this context:

  • Name
  • Email address
  • User ID, if applicable
  • Subject and message text
  • Description of the technical error and the page concerned
  • Time of the message
  • Browser and device details, if applicable
  • Any attached files
  • Processing and communication history

 

The legal basis is Article 6(1)(e) in conjunction with Article 6(3)(b) of the GDPR, Section 3 of the RLP Data Protection Act (LDSG RLP) and Section 2(9) of the RLP Higher Education Act (HochSchG RLP). The processing of enquiries and fault reports relating to the platform forms part of the operation of the platform and thus the fulfilment of our statutory duty. Where we are subject to a legal obligation to process or document such information, Article 6(1)(c) of the GDPR also applies.

The processing serves exclusively to handle your enquiry, resolve reported technical faults and communicate with you.

Recipients may include the hosting service provider, the email service provider and, where applicable, technical maintenance service providers. Where hCaptcha is used on the contact form, Section 4 applies accordingly.

A connection to a third country may arise from the use of hCaptcha and from the email service actually used. Please refer to Section 4 in this regard.

We store your enquiry until it has been processed and subsequently for a period of six months for the purposes of verification and follow-up enquiries. We then delete the data.

We retain legally relevant records for longer periods in accordance with the applicable statutory retention periods.

 

  1. Your rights

If your personal data is processed, you are a data subject within the meaning of the GDPR and you are entitled to the following rights vis-à-vis the controller. To exercise your rights, simply send an informal message to the contact details provided in Section 1.

  • Right of access to the personal data stored about you and information regarding its processing (Article 15 of the GDPR)
  • Right to rectification, where the data concerning you is inaccurate or incomplete (Article 16 of the GDPR).
  • Right to erasure of the personal data stored about you, provided that one of the conditions set out in Article 17 of the GDPR applies. However, the right to erasure under Article 17(1) and (2) of the GDPR does not apply, amongst other things, where the processing of personal data is necessary for the performance of a task carried out in the public interest or in the exercise of official authority (Article 17(3)(b) of the GDPR).
  • The right to restriction of processing, in particular where the accuracy of the data is contested, for the duration of the verification of accuracy; where the data is being processed unlawfully but the data subject requests restriction of processing rather than erasure; where the data subject requires the data to assert or exercise legal claims or to defend against such claims, and the data cannot therefore be erased; or where, in the event of an objection under Article 21, it has not yet been determined whether the legitimate interests of the controller override those of the data subject (Article 18 of the GDPR).
  • Right to object to the processing of personal data on grounds relating to the data subject’s particular situation, unless there is a compelling legitimate public interest in the processing which overrides the interests, rights and freedoms of the data subject, or the processing serves to establish, exercise or defend legal claims (Article 21 of the GDPR). 

You have the right to withdraw your consent at any time. The withdrawal takes effect only for the future; that is to say, it does not affect the lawfulness of processing carried out on the basis of your consent prior to the withdrawal.

You have the right to lodge a complaint with the State Commissioner for Data Protection and Freedom of Information in Rhineland-Palatinate if you believe that your personal data is being processed unlawfully by the RPTU.

Postal address:

The State Commissioner for Data Protection and Freedom of Information in Rhineland-Palatinate

PO Box 3040
55020 Mainz

Website: https://www.datenschutz.rlp.de

 

As at: September 2026

Rechtliches / Legal

  • DE
  • EN

Betreiber:

Rheinland-Pfälzische Technische Universität Kaiserslautern Landau
Gottlieb-Daimler- Straße, Gebäude 47
67663 Kaiserslautern

Bildnachweise:

Startseite: AdobeStock 1254707779
Arbeitszenen: ChatGPT-generiert

© 2026 Referat Transfer, Innovation und Nachhaltigkeit, RPTU 

contact (at) crowdinnovation-rlp (dot) org

  • Impressum / Imprint
  • Datenschutz / Privacy Policy
  • Nutzungsbedingungen / Terms of Use
  • Teilnahmebedingungen / Terms and Conditions of Participation