Datenschutzerklärung
Diese Datenschutzerklärung klärt Sie über die Art, den Umfang und Zweck der Verarbeitung von personenbezogenen Daten (nachfolgend kurz „Daten“) innerhalb unseres Onlineangebotes und der mit ihm verbundenen Webseiten, Funktionen und Inhalte sowie externen Onlinepräsenzen, wie z.B. unser Social Media Profile auf (nachfolgend gemeinsam bezeichnet als „Onlineangebot“). Sowie über den Umgang mit personenbezogenen Daten, innerhalb der Gemeinde/Ortsgruppe. Im Hinblick auf die verwendeten Begrifflichkeiten, wie z.B. „Verarbeitung“ oder „Verantwortlicher“ verweisen wir auf die Definitionen im Art. 4 der Datenschutzgrundverordnung (DSGVO).
Umgang mit Personenbezogenen Daten innerhalb der Gemeinde/Ortsgruppe
Diese Datenschutzerklärung gilt sowohl für die Verantwortliche Stelle als auch für die lokale Gemeinde/Ortsgruppe. Diese unterwirft sich dem datenschutzkonformen Umgang gleichlautend dem des übergeordneten Vereins.
Dateschutzbeauftragter / verantwortliche Stelle:
Jürgen Golda
c/o P2 Consult
Wilhelm-Bläser-Str. 3c
D- 59174 Kamen
T. 02307.28744.88
M: datenschutz@p2consult.de
W: www.p2consult.de
Verein für Mission und Diakonie e.V.
Datenschutzkoordinator
Christian Nicko
c/o Stiftung der Brüdergemeinden
Neustraße 18
35685 Dillenburg
Telefon: +49 (0)2771-360079-22
E-Mail: datenschutz.m-d@stdbg.de
1. Grundsätzliches
1.1 Arten der verarbeiteten Daten
- Bestandsdaten (z.B., Namen, Adressen).
- Kontaktdaten (z.B., E-Mail, Telefonnummern).
- Inhaltsdaten (z.B., Texteingaben, Fotografien, Videos).
- Nutzungsdaten (z.B., besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten).
- Meta-/Kommunikationsdaten (z.B., Geräte-Informationen, IP-Adressen).
1.2 Kategorien betroffener Personen
Mitglieder und Freunde der Gemeinde/Ortsgruppe. Besucher und Nutzer des Onlineangebotes (Nachfolgend bezeichnen wir die betroffenen Personen zusammenfassend auch als „Nutzer“).
1.3 Zweck der Verarbeitung
- Führen von Kontakt und Geburtstagsliste zur Pflege der Gemeinschaft
- Führen der Finanzbuchhaltung
- Zurverfügungstellung des Onlineangebotes, seiner Funktionen und Inhalte.
- Beantwortung von Kontaktanfragen und Kommunikation mit Nutzern
- Sicherheitsmaßnahmen.
- Reichweitenmessung
Rechtsgrundlagen
Nach Maßgabe des Art. 13 DSGVO teilen wir Ihnen die Rechtsgrundlagen unserer Datenverarbeitungen mit. Sofern die Rechtsgrundlage in der Datenschutzerklärung nicht genannt wird, gilt Folgendes: Die Rechtsgrundlage für die Einholung von Einwilligungen ist Art. 6 Abs. 1 lit. a und Art. 7 DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer Leistungen und Durchführung vertraglicher Maßnahmen sowie Beantwortung von Anfragen ist Art. 6 Abs. 1 lit. b DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer rechtlichen Verpflichtungen ist Art. 6 Abs. 1 lit. c DSGVO, und die Rechtsgrundlage für die Verarbeitung zur Wahrung unserer berechtigten Interessen ist Art. 6 Abs. 1 lit. F DSGVO.
Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.
1.5. Sicherheitsmaßnahmen
Wir treffen nach Maßgabe des Art. 32 DSGVO unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen, geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen Zugangs zu den Daten, als auch des sie betreffenden Zugriffs, der Eingabe, Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung.
Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, Löschung von Daten und Reaktion auf Gefährdung der Daten gewährleisten.
Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung, bzw. Auswahl von Hardware, Software sowie Verfahren, entsprechend dem Prinzip des Datenschutzes durch Technikgestaltung und durch Datenschutz freundliche Voreinstellungen (Art. 25 DSGVO).
1.6. Zusammenarbeit mit Auftragsverarbeitern und Dritten
Sofern wir im Rahmen unserer Verarbeitung Daten gegenüber anderen Personen und Unternehmen (Auftragsverarbeitern oder Dritten) offenbaren, sie an diese übermitteln oder ihnen sonst Zugriff auf die Daten gewähren, erfolgt dies nur auf Grundlage einer gesetzlichen Erlaubnis (z.B., wenn eine Übermittlung der Daten an Dritte, wie an Zahlungsdienstleister, gem. Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung erforderlich ist), Sie eingewilligt haben, eine rechtliche Verpflichtung dies vorsieht oder auf Grundlage unserer berechtigten Interessen (z.B. beim Einsatz von Beauftragten, Webhostern, etc.). Grundlage ist jeweils Art. 28 DSGVO.
1.7. Übermittlungen in Drittländer
Sofern wir Daten in einem Drittland (d.h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR) verarbeiten oder dies im Rahmen der Inanspruchnahme von Diensten Dritter oder Offenlegung, bzw. Übermittlung von Daten an Dritte geschieht, erfolgt dies nur, wenn es zur Erfüllung unserer (vor)vertraglichen Pflichten, auf Grundlage Ihrer Einwilligung, aufgrund einer rechtlichen Verpflichtung oder auf Grundlage unserer berechtigten Interessen geschieht.
Vorbehaltlich gesetzlicher oder vertraglicher Erlaubnisse, verarbeiten oder lassen wir die Daten in einem Drittland nur beim Vorliegen der besonderen Voraussetzungen der Art. 44 ff. DSGVO verarbeiten. D.h. die Verarbeitung erfolgt z.B. auf Grundlage eines Abkommens oder der Standardvertragsklauseln.
1.8. Rechte der betroffenen Personen
- Auskunftsrecht: Sie haben das Recht auf Auskunft über die verarbeiteten und verwendeten
personenbezogenen Daten. Bitte stellen Sie Anfragen immer schriftlich mit einer eindeutigen
Identifikation.
- Datenberichtigung bzw. Einschränkung: Sie haben das Recht, fehlerhafte Daten in der
Verarbeitung korrigieren zu lassen oder deren Einschränkungzu fordern.
- Widerspruch: Sie können der Verarbeitung oder zusätzlich erteilte Einwilligungen jederzeit für
die Zukunft widersprechen und damit zurückziehen.
- Datenlöschung: Sie haben das Recht, Ihre Daten löschen zu lassen. Sofern keine anderen
Aufbewahrungspflichten vorhanden sind, werden die Daten gelöscht oder ggf. durch
geeignete Maßnahmen gesperrt, bis eine Löschung stattfinden kann.
- eschwerderecht. Sie haben das Recht, sich über die Datenverarbeitung bei einer
Aufsichtsbehörde zu beschweren.
- Datenübertragung. Sie haben das Recht, Ihre Daten auf einem gängigen Datenformat ausgehändigt zu bekommen, sofern es technisch und organisatorisch möglich ist.
1.9. Hosting
Die von uns in Anspruch genommenen Hosting-Leistungen dienen der Zurverfügungstellung der
folgenden Leistungen: Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz
und Datenbankdienste, Sicherheitsleistungen sowie technische Wartungsleistungen, die wir zum
Zwecke des Betriebs dieses Onlineangebotes einsetzen.
Hierbei verarbeiten wir, bzw. unser Hostinganbieter Bestandsdaten, Kontaktdaten, Inhaltsdaten,
Vertragsdaten, Nutzungsdaten, Meta- und Kommunikationsdaten von Kunden, Interessenten und
Besuchern dieses Onlineangebotes auf Grundlage unserer berechtigten Interessen an einer
effizienten und sicheren Zurverfügungstellungdieses Onlineangebotes gem. Art. 6 Abs. 1 lit. f DSGVO
i.V. m. Art. 28 DSGVO (Abschluss Auftragsverarbeitungsvertrag).
1.10. Erhebungvon Zugriffsdaten und Logfiles
Wir, bzw. unser Hostinganbieter, erhebt auf Grundlage unserer berechtigten Interessen im Sinne des
Art. 6 Abs. 1 lit. f. DSGVO Daten über jeden Zugriff auf den Server, auf demsich dieser Dienst befindet
(sogenannte Serverlogfiles) Zu dem gilt auch § 25 Abs. 2 TDDDG (Telekommunikation-Digitale-
Dienste-Datenschutz-Gesetz) in Bezug auf Browserdaten, die durch deren Verwendung automatisch
übermittelt werden. Zu den Zugriffsdaten gehören Name der abgerufenen Webseite, Datei,
Datum und Uhrzeit des Abrufs, übertragene Datenmenge, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das BetriebssystemdesNutzers, Referrer URL (die zuvor besuchte Seite),
IP-Adresse und der anfragende Provider. Logfile-Informationen werden aus Sicherheitsgründen (z.B.
zur Aufklärung von Missbrauchs- oder Betrugshandlungen) für die Dauer von maximal 7 Tagen
gespeichert und danach gelöscht. Daten, deren weitere Aufbewahrung zu Beweiszwecken
erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung
ausgenommen.
2. Verarbeitung
2.1. Cookiesund Widerspruchsrecht bei Direktwerbung
Unsere Webseite verwendet Cookies, um Ihnen einen effektiven Umgang und ein
benutzerfreundliches Handling zu bieten. Dies macht den Einsatz von Cookies erforderlich
und begründet unser berechtigtes Interesse, diese Technik zu nutzen. Die meisten Browser
bieten Ihnen die Funktionalität, sich die verwendeten Cookies anzeigen zu lassen.
Falls Sie die Verwendung von Cookies jedoch generell unterbinden möchten, besteht dazu
bei Ihrem Browser die Möglichkeit, die Annahme und Speicherung neuer Cookies zu
verhindern. Um herauszufinden, wie dies bei Ihrem Browser funktioniert, benutzt Sie bitte
die Hilfe-Funktion des jeweiligen Browsers. Werden Cookies eingesetzt, die das Nutzerverhalten
verfolgen, werden in der Regel personenbezogene Daten verarbeitet, die sowohl unter die DSGVO als
auch unter das TDDDG fallen. Daher gilt auch hier § 25 Abs. 1 TDDDG in Bezug auf die DSGVO.
Laut Gesetz können wir Cookies auf Ihrem Gerät speichern, wenn diese für den Betrieb
dieser Seite unbedingt notwendig sind. Für alle anderen Cookie-Typen benötigen wir Ihre
Erlaubnis. Diese Seite verwendet unterschiedliche Cookie-Typen. Einige Cookies werden von
Drittparteien platziert, die auf unseren Seiten erscheinen.
Beim Aufruf unserer Seite bekommen Sie eine Auswahl für ggf. notwendige Einwilligungen. Sie
können diese in Ruhe lesen und Ihre Entscheidung (opt-in) setzen. Sollten Sie Ihre Einwilligungen
ändern oder zurückziehen wollen, löschen Sie die Cookies in Ihrem Browser und setzen Sie die
Einwilligungen neu.
2.2. Speicherdauer, Löschungvon Daten
Die verarbeitenden Daten werden gemäß der gesetzlichen Aufbewahrungsfristen aufbewahrt oder
gem. den Vorgaben der Verarbeitung gespeichert.
Die von uns verarbeiteten Daten werden nach Maßgabe der Art. 17 und 18 DSGVO gelöscht oder in
ihrer Verarbeitung eingeschränkt. Sofern nicht im Rahmen dieser Datenschutzerklärung ausdrücklich
angegeben, werden die bei unsgespeicherten Daten gelöscht, sobald sie für ihre Zweckbestimmung
nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten
entgegenstehen. Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige
Zwecke erforderlich sind, wird deren Verarbeitungeingeschränkt. D.h. die Daten werden gesperrt und
nicht für andere Zwecke verarbeitet. Das gilt z.B. für Daten, die aus handels- oder steuerrechtlichen
Gründen aufbewahrt werden müssen.
2.3. Kontaktaufnahme
Bei der Kontaktaufnahme mit uns (z.B. per Kontaktformular, E-Mail, Telefon oder via sozialer Medien)
werden die Angaben des Nutzers zur Bearbeitung der Kontaktanfrage und deren Abwicklung gem.Art. 6 Abs. 1 lit. b) DSGVO verarbeitet. Die Angaben der Nutzer können in unterschiedlichen Systemen
gespeichert und verarbeitet werden. Wir löschen die Anfragen, sofern diese nicht mehr erforderlich
sind. Wir überprüfen die Erforderlichkeit alle zwei Jahre; Ferner gelten die gesetzlichen
Archivierungspflichten.
3. Auswertungen/Tools
Im Folgenden finden Sie die Detailbeschreibungen für den möglichen Einsatz von Toolsin unserem
Webauftritt. Die Rechtsgrundlage zur Analyse des Nutzungsverhaltens unserer Webseite ergibt sich
aus dem berechtigten Interesse gem. Art. 6Abs. 1 lit. f DSGVO. Browserdaten bzw. Header-
informationen, die durch die Browsereinstellungen des Endgerätes zwangsläufig erfasst und
übermittelt werden, fallen unter § 25 Abs. 2 TDDDG. Es ist jedoch nicht 1:1 davon auszugehen, dass
alle Tools auf unserem Webauftritt Anwendung finden. Durch die laufenden Anpassungen kann es
vorkommen, dass Tools die hier genannt werden nicht im Einsatz sind. Wenn die Tools verwendet
werden, dann werden sie auch in der Cookie-Einwilligung abgefragt.
3.1. Font Awesome
Unsere Website verwendet Icons, die von Fonticons, Inc. bereitgestellt werden (zur einheitlichen
Darstellung von Schriftarten bzw. Icons) Beim Aufruf einer Seite lädt Ihr Browser die benötigten Web
Fonts bzw. Icons in ihren Browsercache, um sie korrekt darzustellen.
Zu diesem Zweck muss der von Ihnen verwendete Browser Verbindung zu den Servern von Fonticons,
Inc. aufnehmen. Hierdurch erlangt Fonticons, Inc. Kenntnis darüber, dass über Ihre IP-Adresse unsere
Website aufgerufen wurde. Die Nutzung von Font Awesome erfolgt im Interesse einer einheitlichen
und ansprechenden Darstellung unserer Online-Angebote. Dies stellt ein berechtigtes Interesse im
Sinne von Art. 6 Abs. 1 lit. f DSGVO dar.
Sollte Ihr Browser die Schriftart nicht unterstützt, wird eine Standardschrift genutzt. Weitere
Informationen zu Font Awesome finden Sie unter https://fontawesome.com/help und in der
Datenschutzerklärung von Fonticons, Inc.: https://fontawesome.com/privacy.
3.2. Google-Fontsund Maps
Einige unserer Seiten enthalten eingebettete Schriftarten (Fonts) und Landkarten (Google
Maps) der Firma Google Inc. Für die Kartenansicht von Google-Maps Karten benötigen wir Ihre
Einwilligung gem. Art. 6 Abs. 1 lit. aDSGVO in Kombination mit § 25Abs. 1 TDDDG. Beim alleinigen
Aufrufen einer Seite aus unserem Internetangebot mit eingebundenen Google Fonts oder
Google Maps werden keine personenbezogenen Daten, mit Ausnahme der IP-Adresse,
übermittelt. Die IP-Adresse wird an die Google Inc., 600 Amphitheatre Parkway, Mountain
View, CA 94043, USA („Google“) übermittelt. Durch die Nutzung dieser Website erklären Sie
sich mit der Erfassung, Bearbeitung sowie der Nutzung der automatisch erhobenen sowie
der von Ihnen eingegeben Daten durch Google, einer seiner Vertreter, oder Drittanbieter
einverstanden.
Die Datenschutzrichtlinien von Google finden Sie hier:
https://policies.google.com/privacy?hl=de
3.3. WordPress-Tools
Abruf von Icons, Smilies etc. Unser Webauftritt verwendet WordPress mit seinen Blog-
Funktionalitäten. Dabei werden grafische Icons (Emojis etc.) eingesetzt, die von externen Servern
bezogen werden. Soweit bekannt ist, wird hier die IP-Adresse erhoben. Dies ist notwendig, damit die
Icons an die Browser der Nutzer übermittelt werden können. Der Service wird von der Automattic
Inc., 60 29th Street #343, San Francisco, CA 94110, USA, angeboten. Datenschutzhinweise von
Automattic: https://automattic.com/privacy/. Die verwendete Server-Domains ist https://s.w.org
und/oder https://gmpg.org, ein sog. Content-Delivery-Networks-Servies der personenbezogenen
Daten der Nutzer nach der Übermittlung löscht. Die Nutzung der Emojis erfolgt auf Grundlage
unserer berechtigten Interessen, d.h. Interesse an einer attraktiven Gestaltungunseres
Onlineangebotes gem. Art. 6 Abs. 1 lit. f. DSGVO.
3.4. PayPal Spendenbutton
Unser Internetauftritt hat den PayPal-Spendenbutton eingebunden. Sofern Sie ein PayPal-Konto
haben, können Sie eine Spende darüber an uns senden. Mit der Ausführung des PayPal-
Spendenbuttons werden Daten zu PayPal übertragen (zumindest die IP-Adresse oder weitere Daten,
wenn Sie vorher bereits bei PayPal im Browser angemeldet waren). Wir weisen darauf hin, dass wir
als Anbieter unserer Seiten keine Kenntnis vom Inhalt der übermittelten Daten sowie deren Nutzung
durch PayPal erhalten.
Ausführliche Datenschutzinformationen von PayPal finden Sie hier:
https://www.paypal.com/de/webapps/mpp/ua/privacy-full Adresse des Datenschutzbeauftragten:
PayPal (Europe) S.à.r.l. et Cie., S.C.A., 22-24 Boulevard Royal L-2449, Luxembourg
3.5. YouTube
Wir nutzen die Plattform YouTube.com, um Videos zu verlinken und ggf. anzuzeigen. Bei YouTube
handelt es sich um das Angebot eines nicht mit uns verbundenen Dritten, nämlich der YouTube LLC.
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland – Datenschutzerklärung:
https://policies.google.com/privacy Grundsätzlich gilt hierfür, dass wir für die Inhalte von
Internetseiten, auf die verlinkt wird, nicht verantwortlich sind. Für den Fall, dass Sie einem Link auf
YouTube folgen, weisen wir aber darauf hin, dass YouTube die Daten ihrer Nutzer (z.B. persönliche
Informationen, IP-Adresse) entsprechend ihrer eigenen Datenverwendungsrichtlinien abspeichert
und für geschäftliche Zwecke nutzt. Wir binden YouTube-Videos auch direkt ein. Dabei nutzen wir den
„erweiterten Datenschutzmodus“, wobei erst Daten übertragen werden, wenn das Video angeklickt
wird. Sobald Sie die Wiedergabe eines eingebundenen Videos durch Anklicken starten, speichert
YouTube durch den erweiterten Datenschutzmodus auf Ihrem Gerät nur Cookies, die keine persönlich
identifizierbaren Daten enthalten, es sei denn Sie sind aktuell bei einem Google-Dienst angemeldet.
Diese Cookies lassen sich durch entsprechende Browsereinstellungen und -erweiterungen
verhindern. Das Startbild kann von dem Videobild abweichen. Diese Technik wird auch
„Framing“ genannt, wobei beim Start des Videos die Verbindung zu YouTube-Servern herstellt wird
und Daten übertragen werden können. Falls Sie bei YouTube eingeloggt sind, kann YouTube die
Informationen mit Ihrem Account verbinden. Falls Sie dies nicht wünschen, müssen Sie sich vor demAufruf der Seite bei YouTube oder anderen Konten der YouTube LLC abmelden. Durch
Datenschutzerklärung von Youtube gelangen sie hier:
https://www.youtube.com/static?gl=DE&template=terms&hl=de
4. Änderungen
Wir behalten uns das Recht vor, diese Datenschutzerklärung von Zeit zu Zeit anzupassen
Deshalb empfehlen wir Ihnen eine regelmäßige Durchsicht dieser Erklärung.