Zum Inhalt springen
in Kooperation mitCIC Berlin
Pflichtangaben · Art. 13 DSGVO

Datenschutz

Wie das SIB Maker Lab mit personenbezogenen Daten umgeht: ehrlich getrennt nach dem, was heute läuft, und dem, was vorbereitet ist und erst mit der jeweiligen Funktion in Betrieb geht.

Verantwortlich ist die HWR Berlin

Diese Erklärung beschreibt die Verarbeitungen im SIB Maker Lab und ist Zulieferung zum Verzeichnis der Verarbeitungstätigkeiten nach Art. 30 DSGVO der HWR Berlin. Fragen zum Datenschutz beantwortet die HWR; die Kontaktdaten stehen unten.

Verantwortlicher

Verantwortliche Stelle im Sinne der Datenschutz-Grundverordnung (DSGVO) ist der Träger des Labs:

Startup Incubator Berlin — Gründungszentrum der Hochschule für Wirtschaft und Recht (HWR) Berlin.
SIB Maker Lab · am CIC Berlin · Lohmühlenstraße 65 · 12435 Berlin.

Die vollständigen Angaben zum Träger HWR Berlin (Anschrift, Vertretung) findest du im Impressum. Kontakt zum Lab: maker@startup-incubator.berlin.

Datenschutzbeauftragte:r

Behördlicher Datenschutzbeauftragter der HWR Berlin ist Klaus Hoogestraat (ITM Management & Consulting GmbH), E-Mail datenschutz@hwr-berlin.de. Er ist auch für die Verarbeitungen im SIB Maker Lab zuständig.

Verarbeitungen im Überblick

Die folgende Tabelle listet die Verarbeitungen personenbezogener Daten in der Werkstatt. Der obere Block läuft heute, der untere ist vorbereitet und geht erst mit der jeweiligen Funktion in Betrieb. Wo eine Frist noch nicht feststeht, nennen wir keine Scheingenauigkeit, sondern eine ehrliche Beschreibung.

Verarbeitungstätigkeiten im SIB Maker Lab.
Verarbeitung Zweck Rechtsgrundlage Speicherdauer
Läuft heute
Zugangsanfrage und Anmeldung zur Einweisung Deine Anfrage entgegennehmen, beantworten und den Erstkontakt zum Lab organisieren (z. B. Termin- und Einweisungs-Absprache). Über das Formular unter /einweisung-anmelden/ werden nur Name, Mailadresse, Zugehörigkeit und die gewünschten Bereiche erhoben, also genau die Angaben, die du selbst einträgst. IP-Adresse, Browserkennung und Standort werden nicht Teil des Vorgangs. Gegen Massensendungen entsteht für zehn Minuten ein aus deiner Adresse abgeleiteter Merker; er trägt keinen Inhalt und geht in keinen Datensatz ein. Meldest du dich auf diesem Weg zu einer Einweisung an, wird nach der Freigabe durch das Lab (sie erfolgt nicht automatisch) das zugehörige Benutzerkonto angelegt; der Datensatz geht dann in Konto und Einweisungs-Register über. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung deiner Anfrage); bei Anfragen mit Vertrags- oder Nutzungsbezug sowie bei der Anmeldung zur Einweisung Art. 6 Abs. 1 lit. b (Anbahnung des Nutzungsverhältnisses). So lange, wie es die Bearbeitung deines Anliegens erfordert, längstens 90 Tage nach der Entscheidung. Bleibt eine Anfrage unbeantwortet, wird sie nach 365 Tagen gelöscht. Gelöscht wird endgültig und ohne Papierkorb, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Einweisungs-Register Nachweis, dass eine Person für bestimmte Maschinen bzw. Einweisungsstufen eingewiesen wurde — Voraussetzung für einen sicheren Betrieb und für die Freischaltung der Maschinenbuchung. Gespeichert werden Name, Benutzerkonto, Gerät bzw. Modell, Datum und ggf. eine Notiz. Art. 6 Abs. 1 lit. f DSGVO (Sicherheit und Betriebssorgfalt); ggf. lit. c bei gesetzlichen Pflichten. Solange die Einweisung gilt bzw. Nachweispflichten bestehen; danach Löschung.
Maschinen-Buchung Reservierung von Geräten und Zeitfenstern koordinieren und Doppelbelegungen verhindern. Gespeichert werden Benutzerkonto, Gerät, Zeitraum, Vorhaben und Status der Buchung. Art. 6 Abs. 1 lit. b DSGVO (Abwicklung der Buchung) bzw. lit. f. Für die Dauer der Buchung und deren Abwicklung; danach Löschung, soweit keine Nachweispflichten bestehen.
Benutzerkonto für die Werkstatt Anmeldung am internen Bereich, um buchen und an der Community teilnehmen zu können. Das Konto ist auf diese Subdomain beschränkt und trägt Name und E-Mail-Adresse. Für die Community kommen wenige Merkmale hinzu: Beitrittsdatum, Sprache, Zeitpunkt der letzten Anmeldung, der Stand der Sichtung neuer Beiträge (Zahl der Freigaben) und eine etwaige, befristete Stummschaltung, die dir mitgeteilt wird. Art. 6 Abs. 1 lit. b DSGVO (Nutzungsverhältnis) bzw. lit. f. Für die Dauer der Nutzung; auf Wunsch jederzeit löschbar. Zur Löschung von Community-Konten siehe unten: Beiträge bleiben lesbar, die Zuordnung fällt weg.
Community-Beiträge unter Klarnamen Austausch der Mitglieder in den internen Community-Flächen: Fragen und Antworten, Notizen an Geräten und Werkstoffen, Wissensseiten. Jeder Beitrag erscheint unter deinem Klarnamen (dem Anzeigenamen deines Kontos) und trägt Zeitpunkt und Konto-Zuordnung; je Beitrag führt das System eine Verlaufsspur, und die ersten Beiträge neuer Konten werden vor der Veröffentlichung gesichtet. Einzelheiten im Abschnitt Community und Meldeverfahren unter der Tabelle. Art. 6 Abs. 1 lit. b DSGVO (Nutzungsverhältnis der Community); für Sichtung, Verlaufsspur und Moderation lit. f (sicherer und regelkonformer Betrieb). Solange der Beitrag steht. Nach einer Kontolöschung bleibt der Beitrag lesbar, die Zuordnung wird gelöst: an die Stelle deines Namens tritt „Ehemaliges Mitglied“.
Fensterzusagen zu Werkstattfenstern Planung der offenen Werkstattfenster: deine Fensterzusage wird als Konto-Vermerk am jeweiligen Termin gespeichert. Andere Mitglieder sehen nur die Zahl der Zusagen und der freien Plätze, nie die Namen. Art. 6 Abs. 1 lit. b DSGVO (Nutzungsverhältnis der Community). Bis du die Zusage zurücknimmst, längstens solange der Termin geführt wird. Bei einer Kontolöschung werden deine Zusagen entfernt.
Meldung von Inhalten (Meldeverfahren) Prüfung gemeldeter Beiträge durch die Moderation. Eine Meldung ist an ein Konto gebunden, anonyme Meldungen gibt es nicht: so kann sie beantwortet werden und wird nicht anonym gegen andere eingesetzt. Gespeichert werden der Bezug auf den gemeldeten Inhalt, der gewählte Grund, dein Freitext, dein Konto samt Mailadresse, der Bearbeitungsstand und die Entscheidung (entscheidendes Konto, Begründung, Zeitpunkt). Beide Seiten erhalten die Entscheidung per E-Mail; wer gemeldet hat, sieht nur die Moderation. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, regelkonformen Betrieb und an nachvollziehbarer Moderation). Offene Meldungen bleiben bis zur Entscheidung. Entschiedene Meldungen werden nach 180 Tagen automatisch gelöscht.
Materialverbrauch und Druckaufträge Nachvollziehen, welche Druckaufträge an den Werkstattmaschinen gelaufen sind: Grundlage für Bestandsplanung und Nachbestellung. Je Auftrag werden Gerät, Materialart, Zeitpunkt, eine Auftragskennung und der Dateiname des Druckauftrags gespeichert; der Dateiname wird in den Community-Flächen nicht angezeigt. Die Materialart kommt von der Maschine oder wird aus dem Dateinamen abgeleitet und bleibt „unbekannt“, wenn beides nichts hergibt. Menge: Wo ein Drucker im Netz der Werkstatt angebunden ist, liest das Lab die Materialmenge nach Druckende aus den Angaben in der Druckdatei, sofern die Datei sie hergibt. Das ist der Schätzwert aus der Druckvorbereitung (Slicer), kein gemessener Verbrauch; bei einem Abbruch wird er anteilig gerechnet. An allen übrigen Geräten (Ultimaker, Harzdrucker, Lasercutter, Lötplätze) entsteht eine Menge nur durch Handeintrag des Teams. Liegt kein Wert vor, bleibt das Feld leer; leer heißt „nicht erfasst“, nicht „null“. Person: Die Maschine meldet keinen Namen. Ein Personenbezug entsteht nur, wenn während des Auftrags eine Buchung dieses Geräts auf dein Konto läuft; dann wird der Auftrag dieser Buchung zugeordnet. Ohne Buchung bleibt der Auftrag ohne Person; das Team kann eine Person nur von Hand nachtragen. Eine Abrechnung findet derzeit nicht statt. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an ordnungsgemäßem Betrieb, Bestandsführung und Nachvollziehbarkeit der Maschinennutzung); soweit ein Auftrag über deine Buchung zugeordnet wird, Art. 6 Abs. 1 lit. b (Abwicklung des Nutzungsverhältnisses). Der Auftragseintrag bleibt für die Bestands- und Betriebsauswertung gespeichert. Personenbezogen ist daran vor allem die Zuordnung zu deiner Buchung: Sie wird gelöst, sobald sie für Betrieb und Nachweis nicht mehr gebraucht wird, auf deinen Wunsch auch früher; der Eintrag bleibt dann ohne Personenbezug erhalten. Eine feste Frist ist noch nicht festgelegt und wird hier genannt, sobald sie feststeht.
Transaktions-E-Mails des Lab Bestätigungen zu Einweisung, Freischaltung und betreuten Terminen, dazu die Entscheidungs-Mails aus dem Meldeverfahren (siehe oben). Kein Newsletter, keine Werbung. Art. 6 Abs. 1 lit. b DSGVO (Abwicklung des Nutzungsverhältnisses). Versand anlassbezogen; keine dauerhafte Verteilerliste.
Druckerstatus über Prusa Connect Abruf des Betriebszustands der Prusa-Drucker (Zustand, Fortschritt, Dateiname, Materialart) im 5-Minuten-Takt, um belegte Geräte nicht doppelt zu vergeben. Der Abruf erfolgt vom Server, nicht aus deinem Browser — dein Gerät nimmt keine Verbindung zu Prusa auf. Personenbezug entsteht erst durch die Zuordnung zu einer Buchung im Lab. Art. 6 Abs. 1 lit. f DSGVO (Betriebssicherheit und Vermeidung von Doppelbelegung). Der Zustand wird laufend überschrieben; Auftragsdaten wie oben unter Materialverbrauch.
Server-Logs des Hosters Technischer Betrieb, Stabilität und Sicherheit der Website (Auslieferung der Seiten, Abwehr von Missbrauch). Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und störungsfreien Betrieb). Kurzzeitig; Logdaten werden nach kurzer Frist gelöscht oder anonymisiert.
Vorbereitet — geht mit der jeweiligen Funktion in Betrieb
Ereignismails der Community Anlassbezogene Hinweise per E-Mail: an die Funktionsadresse maker@startup-incubator.berlin, wenn ein Beitrag zur Sichtung eingeht (damit keine Sichtung liegen bleibt); an dich, wenn dein Beitrag freigegeben wurde; an dich, wenn deine Frage ihre erste Antwort erhält (mit Abmeldehinweis). Kein Newsletter, keine Werbung. Art. 6 Abs. 1 lit. b DSGVO für die Mails an dich (Abwicklung des Nutzungsverhältnisses); Art. 6 Abs. 1 lit. f für den Sichtungs-Hinweis an die Funktionsadresse (Sicherstellung der Moderation). Versand anlassbezogen; keine Verteilerliste.
Projekt-Showcase (Bild & Name) Vorstellung von Projekten, die im Lab entstanden sind (auf der Website oder als Aushang). Art. 6 Abs. 1 lit. a DSGVO (deine Einwilligung) — freiwillig und jederzeit widerrufbar. Bis zum Widerruf deiner Einwilligung; danach Entfernung der Veröffentlichung.

Community und Meldeverfahren

Die internen Community-Flächen sind nur für angemeldete Mitglieder zugänglich. Was dort gespeichert wird, steht hier im Einzelnen; die Verhaltensregeln dazu stehen in den Community-Regeln.

Klarname und Verlaufsspur. In der Community schreibst du unter deinem Klarnamen, Pseudonyme gibt es nicht; diese Regel steht in den Community-Regeln, bevor du den ersten Beitrag schreibst. Jeder Beitrag (Frage, Antwort, Gerätenotiz, Wissensseite) trägt Zeitpunkt und Konto-Zuordnung. Zusätzlich führt das System je Beitrag eine Verlaufsspur: je Ereignis werden Zeitpunkt, handelndes Konto, Art der Änderung und gegebenenfalls eine kurze Notiz festgehalten. Die Spur wird nur ergänzt, nie überschrieben, und ist je Beitrag in der Länge begrenzt; sie macht Änderungen und Moderationsentscheidungen nachvollziehbar. Bei Wissensseiten wird außerdem festgehalten, wer eine Seite angelegt und wer sie zuletzt geändert hat, samt der einzelnen Fassungen.

Sichtung neuer Konten. Die ersten Beiträge eines neuen Kontos werden vor der Veröffentlichung von der Moderation gesichtet. Diese Sichtung endet nach drei Freigaben oder mit der Einweisung; Team- und Moderationskonten durchlaufen sie nicht. Am Konto wird dafür die Zahl der Freigaben geführt.

Meldungen. Jedes Mitglied kann Beiträge zur Prüfung melden. Eine Meldung speichert den Bezug auf den gemeldeten Inhalt, den gewählten Grund, deinen Freitext, dein Konto samt Mailadresse sowie später die Entscheidung mit entscheidendem Konto, Begründung und Zeitpunkt. Die Identität der meldenden Person sieht nur die Moderation; der Person, deren Beitrag gemeldet wurde, wird sie nicht mitgeteilt. Beide Seiten erhalten die Entscheidung per E-Mail. Gegen Missbrauch ist die Zahl der Meldungen je Konto und Stunde begrenzt; wiederholt abgelehnte Meldungen schränken die Sofortwirkung weiterer Meldungen desselben Kontos vorübergehend ein. Entschiedene Meldungen werden nach 180 Tagen automatisch gelöscht.

Meine Daten: Auskunft und Mitnahme. Unter „Meine Daten“ im Community-Hub kannst du jederzeit als maschinenlesbare Datei herunterladen, was zu deinem Konto gespeichert ist: Kontodaten (Anzeigename, Mailadresse, Beitrittsdatum, Sprache, Zeitpunkt der letzten Anmeldung, Stand der Sichtung), deine Beiträge und Antworten, Gerätenotizen, Wissensseiten samt Fassungen, Fensterzusagen und die von dir abgegebenen Meldungen (Art. 15 und 20 DSGVO). Kann ein Teil gerade nicht gelesen werden, sagt die Datei das ausdrücklich, statt Vollständigkeit vorzutäuschen.

Löschung heißt hier Pseudonymisierung. Den Löschantrag stellst du an derselben Stelle; ausgeführt wird er vom Team. Deine Beiträge bleiben dann lesbar, die Zuordnung zu deinem Konto wird gelöst: an die Stelle deines Namens tritt „Ehemaliges Mitglied“. Die Community-Merkmale des Kontos werden gelöscht, deine Meldungen werden von Konto und Mailadresse entkoppelt, Fensterzusagen werden entfernt und Beitrittsvermerke anonymisiert. Diese Regel ist in den Community-Regeln vor dem ersten Beitrag angekündigt; Rechtsgrundlage für den Erhalt der pseudonymisierten Beiträge ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Erhalt zusammenhängender Gespräche, auf die sich andere Mitglieder verlassen).

Keine externen Dienste, keine Tracking-Cookies

Diese Seiten laden keine Inhalte von Dritten: Schriften und Grafiken liegen lokal, es werden keine externen Karten, Analyse- oder Werbedienste eingebunden und keine Cookies zum Tracking gesetzt. Der Weg zum CIC Berlin wird ausschließlich als anklickbarer Link zu OpenStreetMap angeboten — eine Karte lädt erst, wenn du sie selbst öffnest. Das gilt für deinen Browser: serverseitig ruft das Lab den Zustand der Drucker bei Prusa Connect ab (siehe Tabelle), daran ist dein Gerät nicht beteiligt.

Empfänger & Auftragsverarbeitung

Zum Betrieb der Website setzen wir einen Hosting-Dienstleister ein, der als Auftragsverarbeiter auf Grundlage eines Vertrags nach Art. 28 DSGVO eingebunden wird. Eine Weitergabe deiner Daten zu Werbezwecken oder ein Verkauf findet nicht statt. Eine Übermittlung in Drittländer ist nicht vorgesehen. Hosting-Dienstleister ist die ALL-INKL.COM — Neue Medien Münnich, Friedrichstraße 24, 02826 Görlitz. Der Betriebszustand der Prusa-Drucker wird serverseitig bei Prusa Research a.s. (Tschechien) abgerufen; es werden dabei keine Daten von Nutzer:innen an Prusa übermittelt.

Deine Rechte

Nach der DSGVO hast du das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen (Art. 21). Beruht eine Verarbeitung auf deiner Einwilligung, kannst du diese jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3).

Für Auskunft und Mitnahme gibt es in der Community einen Selbstbedienungsweg: unter „Meine Daten“ lädst du herunter, was zu deinem Konto gespeichert ist, und stellst dort auch den Löschantrag (siehe oben, Community und Meldeverfahren).

Um ein Recht auszuüben, genügt außerdem eine Nachricht an maker@startup-incubator.berlin oder an die verantwortliche Stelle. Zum Schutz deiner Daten kann eine Bestätigung deiner Identität erforderlich sein.

Beschwerderecht

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit (BlnBDI), datenschutz-berlin.de.

Änderungen dieser Erklärung

Diese Erklärung wird aktualisiert, sobald neue Funktionen in Betrieb gehen. Stand: August 2026.

Cookie Consent Banner von Real Cookie Banner