Erläuterung der Funktion
Informationen zur QUA-LiS NRW und den von uns angebotenen Leistungen erhalten Sie insbesondere auch unter https://www.qua-lis.nrw.de/. Bei einem Besuch unserer Webseiten können ebenfalls personenbezogene Daten verarbeitet werden.
1. Server-Log-Files
Bei der Nutzung des vorliegenden Angebotes werden durch den technischen Bereitsteller automatisch Informationen in sogenannten Server-Log-Files erhoben und gespeichert, die der verwendete Internetbrowser automatisch übermittelt. Dazu gehören insbesondere Browsertyp und Browserversion, verwendetes Betriebssystem, Referrer-URL, Hostname des zugreifenden Rechners, Internet-Service-Provider, Uhrzeit der Serveranfrage und übertragene Datenmenge.
Die Daten dienen der Gewährleistung eines störungsfreien Betriebs des Angebotes. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
2. Cookies
Bei der Bereitstellung des vorliegenden Angebotes werden Cookies verwendet und auf Ihrem System abgelegt. Derzeit werden insbesondere technisch notwendige Cookies eingesetzt, die für den Betrieb der Seite, die Formularverarbeitung, Sitzungsfunktionen und die Speicherung der Cookie-Auswahl erforderlich sind. Eine Nutzung zu Marketing- oder Trackingzwecken findet nicht statt.
Die Speicherung technisch notwendiger Informationen auf Ihrem Endgerät erfolgt auf Grundlage von § 25 Abs. 2 TDDDG. Die anschließende Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. e DSGVO in Verbindung mit § 3 DSG NRW, soweit sie für den Betrieb und die Sicherheit des Angebotes erforderlich ist. Durch entsprechende Einstellungen in Ihrem Internetbrowser können Sie die Speicherung von Cookies verhindern und bereits abgelegte Cookies löschen. Dies kann jedoch zur Folge haben, dass nicht sämtliche Funktionen des Angebots vollumfänglich genutzt werden können.
3. Schutz vor automatisierten Eingaben
Zum Schutz unserer Formulare vor automatisierten Eingaben, Missbrauch und Spam verwenden wir eine Sicherheitsprüfung auf Basis von ALTCHA sowie ergänzende serverseitige Begrenzungen von Eingabeversuchen. Bei ALTCHA wird im Browser der Nutzerin oder des Nutzers eine kryptografische Rechenaufgabe gelöst und anschließend durch unseren Server überprüft.
Die Prüfung wird selbst gehostet und über unsere eigene Webseite bereitgestellt. Es erfolgt keine Einbindung eines externen CAPTCHA-Anbietenden wie Google reCAPTCHA oder hCaptcha und keine Übermittlung der CAPTCHA-Prüfung an einen externen Dienstleister. ALTCHA setzt keine eigenen Tracking-Cookies ein und dient nicht der Analyse des Nutzerverhaltens.
Im Rahmen der Nutzung geschützter Formulare werden die für den Seitenaufruf, die Formularverarbeitung und die Sicherheitsprüfung technisch erforderlichen Daten verarbeitet. Dazu gehören insbesondere die IP-Adresse, der Zeitpunkt des Aufrufs, die aufgerufene Formularseite, Browser-/User-Agent-Informationen, technische HTTP-Header sowie Challenge-, Token-, Signatur- und Prüfdaten der Sicherheitsabfrage. Bei Registrierungsversuchen werden außerdem Zählwerte zu Eingabeversuchen verarbeitet; hierfür werden die IP-Adresse und, soweit angegeben, die E-Mail-Adresse als Hashwerte zur Begrenzung wiederholter Versuche genutzt.
Die beschriebenen Daten zur Sicherheitsprüfung und Begrenzung von Eingabeversuchen fallen nur an, wenn geschützte Formulare verwendet werden. Dies betrifft insbesondere die Anbietenden-Registrierung und den Anbietenden-Antrag. Dort werden ALTCHA-/CAPTCHA-Prüfdaten sowie Daten zur Begrenzung von Registrierungsversuchen verarbeitet. Beim Login und auf der Seite „Passwort vergessen“ ist die ALTCHA-Prüfung derzeit nicht aktiv; bei fehlgeschlagenen Anmeldeversuchen verarbeitet Drupal jedoch technische Flood-Schutzdaten, insbesondere IP-bezogene und benutzerbezogene Einträge, um wiederholte Fehlversuche zu begrenzen. Bei einem rein informatorischen Besuch der Webseite ohne Nutzung dieser geschützten Formulare werden diese speziellen Sicherheitsdaten nicht verarbeitet.
Die ALTCHA-Challenge ist zeitlich begrenzt und wird nur zur Durchführung der Sicherheitsprüfung verwendet. CAPTCHA-Fehlantworten werden nach der aktuellen Systemkonfiguration nicht protokolliert. Daten zur Begrenzung von Registrierungsversuchen werden je nach Schutzmechanismus für 15 Minuten bzw. 24 Stunden gespeichert. Dabei werden IP-Adresse und, soweit angegeben, E-Mail-Adresse nur als Hashwerte für die Begrenzung wiederholter Versuche genutzt. Daten zu fehlgeschlagenen Anmeldeversuchen werden im Rahmen der Drupal-Schutzmechanismen IP-bezogen bis zu 1 Stunde und benutzerbezogen bis zu 6 Stunden verarbeitet.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. e DSGVO in Verbindung mit § 3 DSG NRW. Sie ist erforderlich, um die Sicherheit und Funktionsfähigkeit unserer Webseite zu gewährleisten und diese vor automatisierten Angriffen, Spam und missbräuchlicher Nutzung zu schützen. Eine darüberhinausgehende Auswertung zu Marketing- oder Trackingzwecken findet nicht statt.