Privacy Policy for the IDS Repository
and Long-Term Preservation Services
1. Introduction
This Privacy Policy applies to the repository and long-term preservation services
provided by the Leibniz Institute for the German Language (Leibniz-Institut für
Deutsche Sprache, IDS), R 5, 6-13, D-68161 Mannheim, Germany, hereinafter
referred to as "IDS".
IDS operates these services within the framework of the National Research Data
Infrastructure (NFDI), in particular through Text+, and, where applicable, within
national and international research infrastructures including CLARIN.
This Privacy Policy explains how IDS collects, processes, stores, and protects
personal data in connection with the use of its repository and preservation
services.This Privacy Policy does not apply to the processing of personal data
contained in datasets deposited in the repository. In relation to such personal data,
the respective depositors act as the data controllers within the meaning the General
Data Protection Regulation (GDPR) and are responsible for ensuring that the
processing complies with applicable data protection laws. The processing of personal
data contained in deposited datasets is governed by separate agreements and,
where applicable, the depositors' own privacy policies.
2. Data Controller
The data controller within the meaning of the General Data Protection Regulation
(GDPR) is:
Leibniz Institute for the German Language (IDS)
R 5, 6–13
68161 Mannheim
Germany
Website:
https://www.ids-mannheim.de/
Repository:
https://repository.ids-mannheim.de/
For questions concerning data protection and repository services, please contact:
data-steward@ids-mannheim.de
3. Categories of Personal Data Processed
Depending on the use of the repository services, IDS may process the following
categories of personal data:
Account and Registration Information
Where registration is required, IDS may process:
• name;
• institutional affiliation;
• email address;
• user identifier;
• authentication credentials provided through federated identity providers.
Technical Information
When users access repository services, IDS may automatically process:
• IP address;
• date and time of access;
• browser and operating system information;
• requested pages and files;
• technical log information.
Communication Data
IDS may process information provided voluntarily through:
• email correspondence;
• support requests;
• deposit workflows;
• user feedback.
4. Purposes of Processing
Personal data may be processed for the following purposes:
• providing repository and preservation services;
• authentication and authorisation;
• management of user accounts;
• operation and security of information systems;
• preservation and maintenance of digital resources;
• communication with users and depositors;
• statistical analysis and service improvement;
• compliance with legal obligations.
5. Legal Basis for Processing
Personal data are processed in accordance with Article 6 GDPR, mostly based on
the data subject’s consent (Article 6(1)(a) and Article 7 GDPR) or legitimate interest
of the controller in providing a secure repository and preservation services (Article
6(1)(f) GDPR). Exceptionally, processing can also be based on Article 6(1)(c) GDPR
(compliance with a legal obligation to which the controller is subject).
More detailed information is provided in the table below:
Purpose of processing
Categories of data
Legal basis of
processing
Providing repository and
preservation services
User identifiers,
Support requests
Consent
IP address,
Technical log information,
Requested pages or files,
Deposit workflows
Legitimate interest
Authentication and
authorisation
Name,
Institutional affiliation,
Email address
Consent
Authentication credentials
Legitimate interest
Management of user
accounts
Name,
Institutional affiliation,
Email address,
User identifiers
Consent
IP addresses,
Browser and operating
system information,
Requested pages and
files
Legitimate interest
Operation and security of
information systems
IP address,
Date and time of access,
Browser and operating
system information,
Requested pages and
files,
Technical log information
Legitimate interest
Support requests,
User feedback
Consent
Preservation and
maintenance of digital
resources
Email address,
User identifier,
User feedback
Consent
Date and time of access,
Requested pages and
files,
Deposit workflows
Legitimate interest
Communication with
users and depositors
Name,
Email address,
Email correspondence,
Support requests,
Deposit workflows,
User feedback
Consent
Statistical analysis and
service improvement
User identifier,
IP address,
Date and time of access,
Browser and operating
system information,
Requested pages and
files,
Technical log information,
Support requests,
Deposit workflows,
User feedback
Legitimate interest
Compliance with legal
obligations
all
Article 6(1)(c) GDPR
6. Cookies and Similar Technologies
The repository services may use technically necessary cookies and comparable
technologies to ensure proper operation of authentication, session management, and
security functions.
Users can configure their browsers to restrict or disable cookies. However, doing so
may affect the functionality of some services.
7. Disclosure of Personal Data
IDS does not sell or rent personal data to third parties.
Personal data may be disclosed only where necessary:
• to technical service providers operating on behalf of IDS;
• to identity federations and authentication infrastructures where required for
access control;
• to cooperating infrastructures such as Text+ or CLARIN where required for
service provision;
• to public authorities where legally required.
Any disclosure shall be limited to the data necessary for the respective purpose.
8. Data Retention
Personal data will be retained only for as long as necessary to fulfil the purposes
described in this Privacy Policy or as required by applicable legal obligations.
Technical log data may be retained for operational, security, and auditing purposes
for a limited period.
Data associated with repository deposits may be retained for as long as necessary to
document the provenance, preservation, and management of deposited resources.
9. Information Security
IDS implements appropriate technical and organisational measures to protect
personal data against accidental or unlawful destruction, loss, alteration,
unauthorised disclosure, or access.
Such measures include:
• access controls;
• role-based authorisation;
• secure network infrastructure;
• regular security reviews;
• backup and recovery procedures.
Access to personal data is restricted to authorised personnel who require access to
carry out their responsibilities.
10. Rights of Data Subjects
Under the GDPR, data subjects have the right to:
• obtain information concerning personal data processed by IDS;
• request access to their personal data;
• request rectification of inaccurate data;
• request erasure where legally permissible;
• request restriction of processing;
• object to processing;
• request data portability where applicable;
• withdraw consent where processing is based on consent.
Requests may be submitted to:
data-steward@ids-mannheim.de
11. Links to External Services
Repository services may contain links to external websites or services.
IDS is not responsible for the privacy practices or content of external websites
operated by third parties.
Users should consult the privacy policies of those services independently.
12. Changes to this Privacy Policy
IDS may update this Privacy Policy to reflect legal, organisational, technical, or
operational changes.
The current version will be published on the repository website together with its
effective date.
Continued use of the services after publication of an updated Privacy Policy
constitutes acknowledgement of the revised version.
13. Contact Information
Questions concerning this Privacy Policy may be sent to:
data-steward@ids-mannheim.de
Leibniz Institute for the German Language (IDS)
R 5, 6–13
68161 Mannheim
Germany
14. Applicable Law
This Privacy Policy is governed by the laws of the Federal Republic of Germany and
applicable European Union data protection legislation, in particular the General Data
Protection Regulation (GDPR).
Where legally permissible, the place of jurisdiction shall be Mannheim, Germany.
If any provision of these Terms of Service is found to be invalid or unenforceable, the
remaining provisions shall remain in full force and effect.
Effective Date: 2026-07-22
Datenschutzbestimmungen für die
Repositoriums- und
Langzeitarchivierungsdienste des IDS
1. Einleitung
Diese Datenschutzbestimmungen gelten für die Repositoriums- und
Langzeitarchivierungsdienste, die vom Leibniz-Institut für Deutsche Sprache (IDS), R
5, 6–13, D-68161 Mannheim, Deutschland, bereitgestellt werden (nachfolgend
„IDS“).
Das IDS betreibt diese Dienste im Rahmen der Nationalen
Forschungsdateninfrastruktur (NFDI), insbesondere über Text+, sowie
gegebenenfalls im Rahmen nationaler und internationaler Forschungsinfrastrukturen,
einschließlich CLARIN.
Diese Datenschutzbestimmungen erläutern, wie das IDS personenbezogene Daten
im Zusammenhang mit der Nutzung seiner Repositoriums- und
Langzeitarchivierungsdienste erhebt, verarbeitet, speichert und schützt.
Diese Datenschutzbestimmungen gelten nicht für die Verarbeitung
personenbezogener Daten, die in im Repositorium hinterlegten Datensätzen
enthalten sind. Hinsichtlich solcher personenbezogenen Daten sind die jeweiligen
Dateneinliefernden die Verantwortlichen im Sinne der Datenschutz-Grundverordnung
(DSGVO) und dafür verantwortlich, dass die Verarbeitung im Einklang mit den
geltenden Datenschutzvorschriften erfolgt. Die Verarbeitung personenbezogener
Daten in hinterlegten Datensätzen richtet sich nach gesonderten Vereinbarungen
sowie gegebenenfalls nach den jeweiligen Datenschutzhinweisen der
Dateneinliefernden.
2. Verantwortliche Stelle
Verantwortliche Stelle im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Leibniz-Institut für Deutsche Sprache (IDS)
R 5, 6–13
68161 Mannheim
Deutschland
Website:
https://www.ids-mannheim.de/
Repository:
https://repository.ids-mannheim.de/
For questions concerning data protection and repository services, please contact:
data-steward@ids-mannheim.de
3. Kategorien verarbeiteter personenbezogener
Daten
Abhängig von der Nutzung der Repositoriumsdienste kann das IDS die folgenden
Kategorien personenbezogener Daten verarbeiten.
Konto- und Registrierungsdaten
Soweit eine Registrierung erforderlich ist, kann das IDS folgende Daten verarbeiten:
• Name,
• institutionelle Zugehörigkeit,
• E-Mail-Adresse,
• Benutzerkennung,
• Authentifizierungsinformationen, die über föderierte Identitätsanbieter
bereitgestellt werden.
Technische Informationen
Bei der Nutzung der Repositoriumsdienste können automatisch folgende Daten
verarbeitet werden:
• IP-Adresse,
• Datum und Uhrzeit des Zugriffs,
• Informationen über Browser und Betriebssystem,
• aufgerufene Seiten und Dateien,
• technische Protokolldaten.
Kommunikationsdaten
Das IDS kann Informationen verarbeiten, die freiwillig bereitgestellt werden,
beispielsweise durch:
• E-Mail-Korrespondenz,
• Supportanfragen,
• Einreichungs- und Deposit-Workflows,
• Nutzerfeedback.
4. Zwecke der Datenverarbeitung
Personenbezogene Daten können insbesondere zu folgenden Zwecken verarbeitet
werden:
• Bereitstellung von Repositoriums- und Langzeitarchivierungsdiensten,
• Authentifizierung und Autorisierung,
• Verwaltung von Benutzerkonten,
• Betrieb und Sicherheit informationstechnischer Systeme,
• Erhaltung und Pflege digitaler Ressourcen,
• Kommunikation mit Nutzenden und Dateneinliefernden,
• statistische Auswertungen und Verbesserung der Dienste,
• Erfüllung gesetzlicher Verpflichtungen.
5. Rechtsgrundlagen der Verarbeitung
Die Verarbeitung personenbezogener Daten erfolgt gemäß Artikel 6 DSGVO,
überwiegend auf Grundlage der Einwilligung der betroffenen Person (Artikel 6 Absatz
1 Buchstabe a und Artikel 7 DSGVO) oder aufgrund berechtigter Interessen des
Verantwortlichen an der Bereitstellung eines sicheren Repositoriums- und
Langzeitarchivierungsdienstes (Artikel 6 Absatz 1 Buchstabe f DSGVO). In
Ausnahmefällen kann die Verarbeitung auch auf Artikel 6 Absatz 1 Buchstabe c
DSGVO beruhen (Erfüllung einer rechtlichen Verpflichtung).
Nähere Informationen ergeben sich aus der folgenden Tabelle:
Zweck der Verarbeitung
Datenkategorien
Rechtsgrundlage der
Verarbeitung
Bereitstellung von
Benutzererkennung,
Support Request
Einwilligung
IP-Adresse,
Technische
Protokollinformationen,
Abgerufene Seiten oder
Dateien,
Datenübergabeprozesse
Berechtigtes Interesse
Authentifizierung und
Autorisierung
Name,
Institutionelle
Zugehörigkeit,
E-Mail-Adresse
Einwilligung
Authentifizierungsdaten
Berechtigtes Interesse
Benutzerkontenverwaltung Name,
institutionelle
Zugehörigkeit,
E-Mail-Adresse,
Nutzkennungen
Einwilligung
IP-Adressen,
Informationen zu Browser
und Betriebssystem,
aufgerufene Seiten und
Dateien
Berechtigtes Interesse
Betrieb und Sicherheit von
Informationssystemen
IP-Adresse,
Datum und Uhrzeit des
Zugriffs,
Informationen zu Browser
und Betriebssystem,
aufgerufene Seiten und
Dateien,
technische
Protokollinformationen
Berechtigtes Interesse
Supportanfragen,
Nutzenden-Feedback
Einwilligung
Erhaltung und Pflege
digitaler Ressource
E-Mail-Adresse,
Nutzerkennung,
Nutzenden-Feedback
Einwilligung
Datum und Uhrzeit des
Zugriffs,
Angeforderte Seiten und
Dateien,
Datenübergabeprozesse
Berechtigtes Interesse
Kommunikation mit
Nutzenden und
Datengebenden
Name,
E-Mail-Adresse,
E-Mail-Korrespondenz,
Supportanfragen,
Datenübergabeprozesse,
Nutzenden-Feedback
Einwilligung
Statistische Analyse und
Verbesserung der Dienste
Nutzerkennung,
IP-Adresse,
Datum und Uhrzeit des
Zugriffs,
Informationen zu Browser
und Betriebssystem,
Aufgerufene Seiten und
Dateien,
Technische
Protokollinformationen,
Supportanfragen,
Datenübergabeprozesse,
Nutzenden-Feedback
Berechtigtes Interesse
Einhaltung gesetzlicher
Verpflichtungen
alle
Artikel 6(1)(c) DSGVO
6. Cookies und ähnliche Technologien
Die Repositoriumsdienste können technisch notwendige Cookies und vergleichbare
Technologien verwenden, um die ordnungsgemäße Funktion von Authentifizierung,
Sitzungsverwaltung und Sicherheitsfunktionen sicherzustellen.
Nutzende können ihre Browser so konfigurieren, dass Cookies eingeschränkt oder
deaktiviert werden. Dies kann jedoch die Funktionalität einzelner Dienste
beeinträchtigen.
7. Weitergabe personenbezogener Daten
Das IDS verkauft oder vermietet keine personenbezogenen Daten an Dritte.
Eine Weitergabe personenbezogener Daten erfolgt nur, soweit dies erforderlich ist:
• an technische Dienstleister, die im Auftrag des IDS tätig sind,
• an Identitätsföderationen und Authentifizierungsinfrastrukturen, soweit dies für
die Zugangskontrolle erforderlich ist,
• an kooperierende Infrastrukturen wie Text+ oder CLARIN, soweit dies für die
Bereitstellung von Diensten notwendig ist,
• an öffentliche Stellen, soweit hierzu eine gesetzliche Verpflichtung besteht.
Eine Weitergabe erfolgt ausschließlich in dem Umfang, der für den jeweiligen Zweck
erforderlich ist.
8. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die in
diesen Datenschutzbestimmungen beschriebenen Zwecke erforderlich ist oder
gesetzliche Aufbewahrungspflichten dies verlangen.
Technische Protokolldaten können für einen begrenzten Zeitraum zu Betriebs-,
Sicherheits- und Prüfzwecken gespeichert werden.
Daten, die im Zusammenhang mit Repositoriumseinreichungen stehen, können so
lange gespeichert werden, wie dies zur Dokumentation der Herkunft, Erhaltung und
Verwaltung der hinterlegten Ressourcen erforderlich ist.
9. Informationssicherheit
Das IDS trifft angemessene technische und organisatorische Maßnahmen, um
personenbezogene Daten vor unbeabsichtigter oder unrechtmäßiger Vernichtung,
Verlust, Veränderung, unbefugter Offenlegung oder unbefugtem Zugriff zu schützen.
Hierzu gehören insbesondere:
• Zugriffskontrollen,
• rollenbasierte Berechtigungskonzepte,
• sichere Netzwerkinfrastrukturen,
• regelmäßige Sicherheitsüberprüfungen,
• Backup- und Wiederherstellungsverfahren.
Der Zugriff auf personenbezogene Daten ist auf diejenigen autorisierten Personen
beschränkt, die diesen zur Erfüllung ihrer Aufgaben benötigen.
10. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der DSGVO insbesondere das Recht:
• Auskunft über die vom IDS verarbeiteten personenbezogenen Daten zu
verlangen,
• Zugang zu ihren personenbezogenen Daten zu erhalten,
• die Berichtigung unrichtiger Daten zu verlangen,
• die Löschung ihrer Daten zu verlangen, soweit dem keine gesetzlichen
Gründe entgegenstehen,
• die Einschränkung der Verarbeitung zu verlangen,
• der Verarbeitung zu widersprechen,
• Datenübertragbarkeit zu verlangen, soweit anwendbar,
• eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen.
Anfragen können gerichtet werden an:
data-steward@ids-mannheim.de
11. Links zu externen Diensten
Die Repositoriumsdienste können Links zu externen Websites oder Diensten
enthalten.
Das IDS übernimmt keine Verantwortung für die Datenschutzpraktiken oder Inhalte
von Websites Dritter.
Nutzende sollten die jeweiligen Datenschutzerklärungen dieser Dienste eigenständig
prüfen.
12. Änderungen dieser Datenschutzbestimmungen
Das IDS kann diese Datenschutzbestimmungen an rechtliche, organisatorische,
technische oder betriebliche Änderungen anpassen.
Die jeweils aktuelle Fassung wird zusammen mit ihrem Inkrafttretensdatum auf der
Website des Repositoriums veröffentlicht.
Die fortgesetzte Nutzung der Dienste nach Veröffentlichung einer aktualisierten
Fassung gilt als Kenntnisnahme der überarbeiteten Datenschutzbestimmungen.
13. Kontaktinformationen
Fragen zu diesen Datenschutzbestimmungen richten Sie bitte an:
data-steward@ids-mannheim.de
Leibniz-Institut für Deutsche Sprache (IDS)
R 5, 6–13
68161 Mannheim
Deutschland
14. Anwendbares Recht
Diese Datenschutzbestimmungen unterliegen dem Recht der Bundesrepublik
Deutschland sowie dem anwendbaren Datenschutzrecht der Europäischen Union,
insbesondere der Datenschutz-Grundverordnung (DSGVO).
Soweit gesetzlich zulässig, ist Gerichtsstand Mannheim.
Sollte eine Bestimmung dieser Datenschutzbestimmungen ganz oder teilweise
unwirksam oder undurchsetzbar sein, bleibt die Wirksamkeit der übrigen
Bestimmungen unberührt.
Datum des Inkrafttretens: 22.07.2026