Privacy Policy for the IDS Repository

and Long-Term Preservation Services

1. Introduction

This Privacy Policy applies to the repository and long-term preservation services

provided by the Leibniz Institute for the German Language (Leibniz-Institut für

Deutsche Sprache, IDS), R 5, 6-13, D-68161 Mannheim, Germany, hereinafter

referred to as "IDS".

IDS operates these services within the framework of the National Research Data

Infrastructure (NFDI), in particular through Text+, and, where applicable, within

national and international research infrastructures including CLARIN.

This Privacy Policy explains how IDS collects, processes, stores, and protects

personal data in connection with the use of its repository and preservation

services.This Privacy Policy does not apply to the processing of personal data

contained in datasets deposited in the repository. In relation to such personal data,

the respective depositors act as the data controllers within the meaning the General

Data Protection Regulation (GDPR) and are responsible for ensuring that the

processing complies with applicable data protection laws. The processing of personal

data contained in deposited datasets is governed by separate agreements and,

where applicable, the depositors' own privacy policies.

2. Data Controller

The data controller within the meaning of the General Data Protection Regulation

(GDPR) is:

Leibniz Institute for the German Language (IDS)

R 5, 613

68161 Mannheim

Germany

Website:

https://www.ids-mannheim.de/

Repository:

https://repository.ids-mannheim.de/

For questions concerning data protection and repository services, please contact:

data-steward@ids-mannheim.de

3. Categories of Personal Data Processed

Depending on the use of the repository services, IDS may process the following

categories of personal data:

Account and Registration Information

Where registration is required, IDS may process:

name;

institutional affiliation;

email address;

user identifier;

authentication credentials provided through federated identity providers.

Technical Information

When users access repository services, IDS may automatically process:

IP address;

date and time of access;

browser and operating system information;

requested pages and files;

technical log information.

Communication Data

IDS may process information provided voluntarily through:

email correspondence;

support requests;

deposit workflows;

user feedback.

4. Purposes of Processing

Personal data may be processed for the following purposes:

providing repository and preservation services;

authentication and authorisation;

management of user accounts;

operation and security of information systems;

preservation and maintenance of digital resources;

communication with users and depositors;

statistical analysis and service improvement;

compliance with legal obligations.

5. Legal Basis for Processing

Personal data are processed in accordance with Article 6 GDPR, mostly based on

the data subject’s consent (Article 6(1)(a) and Article 7 GDPR) or legitimate interest

of the controller in providing a secure repository and preservation services (Article

6(1)(f) GDPR). Exceptionally, processing can also be based on Article 6(1)(c) GDPR

(compliance with a legal obligation to which the controller is subject).

More detailed information is provided in the table below:

Purpose of processing

Categories of data

Legal basis of

processing

Providing repository and

preservation services

User identifiers,

Support requests

Consent

IP address,

Technical log information,

Requested pages or files,

Deposit workflows

Legitimate interest

Authentication and

authorisation

Name,

Institutional affiliation,

Email address

Consent

Authentication credentials

Legitimate interest

Management of user

accounts

Name,

Institutional affiliation,

Email address,

User identifiers

Consent

IP addresses,

Browser and operating

system information,

Requested pages and

files

Legitimate interest

Operation and security of

information systems

IP address,

Date and time of access,

Browser and operating

system information,

Requested pages and

files,

Technical log information

Legitimate interest

Support requests,

User feedback

Consent

Preservation and

maintenance of digital

resources

Email address,

User identifier,

User feedback

Consent

Date and time of access,

Requested pages and

files,

Deposit workflows

Legitimate interest

Communication with

users and depositors

Name,

Email address,

Email correspondence,

Support requests,

Deposit workflows,

User feedback

Consent

Statistical analysis and

service improvement

User identifier,

IP address,

Date and time of access,

Browser and operating

system information,

Requested pages and

files,

Technical log information,

Support requests,

Deposit workflows,

User feedback

Legitimate interest

Compliance with legal

obligations

all

Article 6(1)(c) GDPR

6. Cookies and Similar Technologies

The repository services may use technically necessary cookies and comparable

technologies to ensure proper operation of authentication, session management, and

security functions.

Users can configure their browsers to restrict or disable cookies. However, doing so

may affect the functionality of some services.

7. Disclosure of Personal Data

IDS does not sell or rent personal data to third parties.

Personal data may be disclosed only where necessary:

to technical service providers operating on behalf of IDS;

to identity federations and authentication infrastructures where required for

access control;

to cooperating infrastructures such as Text+ or CLARIN where required for

service provision;

to public authorities where legally required.

Any disclosure shall be limited to the data necessary for the respective purpose.

8. Data Retention

Personal data will be retained only for as long as necessary to fulfil the purposes

described in this Privacy Policy or as required by applicable legal obligations.

Technical log data may be retained for operational, security, and auditing purposes

for a limited period.

Data associated with repository deposits may be retained for as long as necessary to

document the provenance, preservation, and management of deposited resources.

9. Information Security

IDS implements appropriate technical and organisational measures to protect

personal data against accidental or unlawful destruction, loss, alteration,

unauthorised disclosure, or access.

Such measures include:

access controls;

role-based authorisation;

secure network infrastructure;

regular security reviews;

backup and recovery procedures.

Access to personal data is restricted to authorised personnel who require access to

carry out their responsibilities.

10. Rights of Data Subjects

Under the GDPR, data subjects have the right to:

obtain information concerning personal data processed by IDS;

request access to their personal data;

request rectification of inaccurate data;

request erasure where legally permissible;

request restriction of processing;

object to processing;

request data portability where applicable;

withdraw consent where processing is based on consent.

Requests may be submitted to:

data-steward@ids-mannheim.de

11. Links to External Services

Repository services may contain links to external websites or services.

IDS is not responsible for the privacy practices or content of external websites

operated by third parties.

Users should consult the privacy policies of those services independently.

12. Changes to this Privacy Policy

IDS may update this Privacy Policy to reflect legal, organisational, technical, or

operational changes.

The current version will be published on the repository website together with its

effective date.

Continued use of the services after publication of an updated Privacy Policy

constitutes acknowledgement of the revised version.

13. Contact Information

Questions concerning this Privacy Policy may be sent to:

data-steward@ids-mannheim.de

Leibniz Institute for the German Language (IDS)

R 5, 6–13

68161 Mannheim

Germany

14. Applicable Law

This Privacy Policy is governed by the laws of the Federal Republic of Germany and

applicable European Union data protection legislation, in particular the General Data

Protection Regulation (GDPR).

Where legally permissible, the place of jurisdiction shall be Mannheim, Germany.

If any provision of these Terms of Service is found to be invalid or unenforceable, the

remaining provisions shall remain in full force and effect.

Effective Date: 2026-07-22

Datenschutzbestimmungen für die

Repositoriums- und

Langzeitarchivierungsdienste des IDS

1. Einleitung

Diese Datenschutzbestimmungen gelten für die Repositoriums- und

Langzeitarchivierungsdienste, die vom Leibniz-Institut für Deutsche Sprache (IDS), R

5, 6–13, D-68161 Mannheim, Deutschland, bereitgestellt werden (nachfolgend

„IDS“).

Das IDS betreibt diese Dienste im Rahmen der Nationalen

Forschungsdateninfrastruktur (NFDI), insbesondere über Text+, sowie

gegebenenfalls im Rahmen nationaler und internationaler Forschungsinfrastrukturen,

einschließlich CLARIN.

Diese Datenschutzbestimmungen erläutern, wie das IDS personenbezogene Daten

im Zusammenhang mit der Nutzung seiner Repositoriums- und

Langzeitarchivierungsdienste erhebt, verarbeitet, speichert und schützt.

Diese Datenschutzbestimmungen gelten nicht für die Verarbeitung

personenbezogener Daten, die in im Repositorium hinterlegten Datensätzen

enthalten sind. Hinsichtlich solcher personenbezogenen Daten sind die jeweiligen

Dateneinliefernden die Verantwortlichen im Sinne der Datenschutz-Grundverordnung

(DSGVO) und dafür verantwortlich, dass die Verarbeitung im Einklang mit den

geltenden Datenschutzvorschriften erfolgt. Die Verarbeitung personenbezogener

Daten in hinterlegten Datensätzen richtet sich nach gesonderten Vereinbarungen

sowie gegebenenfalls nach den jeweiligen Datenschutzhinweisen der

Dateneinliefernden.

2. Verantwortliche Stelle

Verantwortliche Stelle im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Leibniz-Institut für Deutsche Sprache (IDS)

R 5, 6–13

68161 Mannheim

Deutschland

Website:

https://www.ids-mannheim.de/

Repository:

https://repository.ids-mannheim.de/

For questions concerning data protection and repository services, please contact:

data-steward@ids-mannheim.de

3. Kategorien verarbeiteter personenbezogener

Daten

Abhängig von der Nutzung der Repositoriumsdienste kann das IDS die folgenden

Kategorien personenbezogener Daten verarbeiten.

Konto- und Registrierungsdaten

Soweit eine Registrierung erforderlich ist, kann das IDS folgende Daten verarbeiten:

Name,

institutionelle Zugehörigkeit,

E-Mail-Adresse,

Benutzerkennung,

Authentifizierungsinformationen, die über föderierte Identitätsanbieter

bereitgestellt werden.

Technische Informationen

Bei der Nutzung der Repositoriumsdienste können automatisch folgende Daten

verarbeitet werden:

IP-Adresse,

Datum und Uhrzeit des Zugriffs,

Informationen über Browser und Betriebssystem,

aufgerufene Seiten und Dateien,

technische Protokolldaten.

Kommunikationsdaten

Das IDS kann Informationen verarbeiten, die freiwillig bereitgestellt werden,

beispielsweise durch:

E-Mail-Korrespondenz,

Supportanfragen,

Einreichungs- und Deposit-Workflows,

Nutzerfeedback.

4. Zwecke der Datenverarbeitung

Personenbezogene Daten können insbesondere zu folgenden Zwecken verarbeitet

werden:

Bereitstellung von Repositoriums- und Langzeitarchivierungsdiensten,

Authentifizierung und Autorisierung,

Verwaltung von Benutzerkonten,

Betrieb und Sicherheit informationstechnischer Systeme,

Erhaltung und Pflege digitaler Ressourcen,

Kommunikation mit Nutzenden und Dateneinliefernden,

statistische Auswertungen und Verbesserung der Dienste,

Erfüllung gesetzlicher Verpflichtungen.

5. Rechtsgrundlagen der Verarbeitung

Die Verarbeitung personenbezogener Daten erfolgt gemäß Artikel 6 DSGVO,

überwiegend auf Grundlage der Einwilligung der betroffenen Person (Artikel 6 Absatz

1 Buchstabe a und Artikel 7 DSGVO) oder aufgrund berechtigter Interessen des

Verantwortlichen an der Bereitstellung eines sicheren Repositoriums- und

Langzeitarchivierungsdienstes (Artikel 6 Absatz 1 Buchstabe f DSGVO). In

Ausnahmefällen kann die Verarbeitung auch auf Artikel 6 Absatz 1 Buchstabe c

DSGVO beruhen (Erfüllung einer rechtlichen Verpflichtung).

Nähere Informationen ergeben sich aus der folgenden Tabelle:

Zweck der Verarbeitung

Datenkategorien

Rechtsgrundlage der

Verarbeitung

Bereitstellung von

Benutzererkennung,

Support Request

Einwilligung

IP-Adresse,

Technische

Protokollinformationen,

Abgerufene Seiten oder

Dateien,

Datenübergabeprozesse

Berechtigtes Interesse

Authentifizierung und

Autorisierung

Name,

Institutionelle

Zugehörigkeit,

E-Mail-Adresse

Einwilligung

Authentifizierungsdaten

Berechtigtes Interesse

Benutzerkontenverwaltung Name,

institutionelle

Zugehörigkeit,

E-Mail-Adresse,

Nutzkennungen

Einwilligung

IP-Adressen,

Informationen zu Browser

und Betriebssystem,

aufgerufene Seiten und

Dateien

Berechtigtes Interesse

Betrieb und Sicherheit von

Informationssystemen

IP-Adresse,

Datum und Uhrzeit des

Zugriffs,

Informationen zu Browser

und Betriebssystem,

aufgerufene Seiten und

Dateien,

technische

Protokollinformationen

Berechtigtes Interesse

Supportanfragen,

Nutzenden-Feedback

Einwilligung

Erhaltung und Pflege

digitaler Ressource

E-Mail-Adresse,

Nutzerkennung,

Nutzenden-Feedback

Einwilligung

Datum und Uhrzeit des

Zugriffs,

Angeforderte Seiten und

Dateien,

Datenübergabeprozesse

Berechtigtes Interesse

Kommunikation mit

Nutzenden und

Datengebenden

Name,

E-Mail-Adresse,

E-Mail-Korrespondenz,

Supportanfragen,

Datenübergabeprozesse,

Nutzenden-Feedback

Einwilligung

Statistische Analyse und

Verbesserung der Dienste

Nutzerkennung,

IP-Adresse,

Datum und Uhrzeit des

Zugriffs,

Informationen zu Browser

und Betriebssystem,

Aufgerufene Seiten und

Dateien,

Technische

Protokollinformationen,

Supportanfragen,

Datenübergabeprozesse,

Nutzenden-Feedback

Berechtigtes Interesse

Einhaltung gesetzlicher

Verpflichtungen

alle

Artikel 6(1)(c) DSGVO

6. Cookies und ähnliche Technologien

Die Repositoriumsdienste können technisch notwendige Cookies und vergleichbare

Technologien verwenden, um die ordnungsgemäße Funktion von Authentifizierung,

Sitzungsverwaltung und Sicherheitsfunktionen sicherzustellen.

Nutzende können ihre Browser so konfigurieren, dass Cookies eingeschränkt oder

deaktiviert werden. Dies kann jedoch die Funktionalität einzelner Dienste

beeinträchtigen.

7. Weitergabe personenbezogener Daten

Das IDS verkauft oder vermietet keine personenbezogenen Daten an Dritte.

Eine Weitergabe personenbezogener Daten erfolgt nur, soweit dies erforderlich ist:

an technische Dienstleister, die im Auftrag des IDS tätig sind,

an Identitätsföderationen und Authentifizierungsinfrastrukturen, soweit dies für

die Zugangskontrolle erforderlich ist,

an kooperierende Infrastrukturen wie Text+ oder CLARIN, soweit dies für die

Bereitstellung von Diensten notwendig ist,

an öffentliche Stellen, soweit hierzu eine gesetzliche Verpflichtung besteht.

Eine Weitergabe erfolgt ausschließlich in dem Umfang, der für den jeweiligen Zweck

erforderlich ist.

8. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie dies für die in

diesen Datenschutzbestimmungen beschriebenen Zwecke erforderlich ist oder

gesetzliche Aufbewahrungspflichten dies verlangen.

Technische Protokolldaten können für einen begrenzten Zeitraum zu Betriebs-,

Sicherheits- und Prüfzwecken gespeichert werden.

Daten, die im Zusammenhang mit Repositoriumseinreichungen stehen, können so

lange gespeichert werden, wie dies zur Dokumentation der Herkunft, Erhaltung und

Verwaltung der hinterlegten Ressourcen erforderlich ist.

9. Informationssicherheit

Das IDS trifft angemessene technische und organisatorische Maßnahmen, um

personenbezogene Daten vor unbeabsichtigter oder unrechtmäßiger Vernichtung,

Verlust, Veränderung, unbefugter Offenlegung oder unbefugtem Zugriff zu schützen.

Hierzu gehören insbesondere:

Zugriffskontrollen,

rollenbasierte Berechtigungskonzepte,

sichere Netzwerkinfrastrukturen,

regelmäßige Sicherheitsüberprüfungen,

Backup- und Wiederherstellungsverfahren.

Der Zugriff auf personenbezogene Daten ist auf diejenigen autorisierten Personen

beschränkt, die diesen zur Erfüllung ihrer Aufgaben benötigen.

10. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der DSGVO insbesondere das Recht:

Auskunft über die vom IDS verarbeiteten personenbezogenen Daten zu

verlangen,

Zugang zu ihren personenbezogenen Daten zu erhalten,

die Berichtigung unrichtiger Daten zu verlangen,

die Löschung ihrer Daten zu verlangen, soweit dem keine gesetzlichen

Gründe entgegenstehen,

die Einschränkung der Verarbeitung zu verlangen,

der Verarbeitung zu widersprechen,

Datenübertragbarkeit zu verlangen, soweit anwendbar,

eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen.

Anfragen können gerichtet werden an:

data-steward@ids-mannheim.de

11. Links zu externen Diensten

Die Repositoriumsdienste können Links zu externen Websites oder Diensten

enthalten.

Das IDS übernimmt keine Verantwortung für die Datenschutzpraktiken oder Inhalte

von Websites Dritter.

Nutzende sollten die jeweiligen Datenschutzerklärungen dieser Dienste eigenständig

prüfen.

12. Änderungen dieser Datenschutzbestimmungen

Das IDS kann diese Datenschutzbestimmungen an rechtliche, organisatorische,

technische oder betriebliche Änderungen anpassen.

Die jeweils aktuelle Fassung wird zusammen mit ihrem Inkrafttretensdatum auf der

Website des Repositoriums veröffentlicht.

Die fortgesetzte Nutzung der Dienste nach Veröffentlichung einer aktualisierten

Fassung gilt als Kenntnisnahme der überarbeiteten Datenschutzbestimmungen.

13. Kontaktinformationen

Fragen zu diesen Datenschutzbestimmungen richten Sie bitte an:

data-steward@ids-mannheim.de

Leibniz-Institut für Deutsche Sprache (IDS)

R 5, 6–13

68161 Mannheim

Deutschland

14. Anwendbares Recht

Diese Datenschutzbestimmungen unterliegen dem Recht der Bundesrepublik

Deutschland sowie dem anwendbaren Datenschutzrecht der Europäischen Union,

insbesondere der Datenschutz-Grundverordnung (DSGVO).

Soweit gesetzlich zulässig, ist Gerichtsstand Mannheim.

Sollte eine Bestimmung dieser Datenschutzbestimmungen ganz oder teilweise

unwirksam oder undurchsetzbar sein, bleibt die Wirksamkeit der übrigen

Bestimmungen unberührt.

Datum des Inkrafttretens: 22.07.2026