- Read Time: 12 mins
1. Pflichtinformationen und allgemeine Hinweise
Als Betreiber dieser Website nehmen wir den Schutz Ihrer Persönlichkeitsrechte ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzinformation. Die nachfolgenden Informationen erläutern, in welcher Art und in welchem Umfang wir Ihre Daten verarbeiten.
Wir behalten uns vor, unsere Datenschutzinformationen regelmäßig anzupassen, damit sie stets den rechtlichen Anforderungen entsprechen.
Geltendes Datenschutzrecht
Für die verantwortliche Stelle gilt das Datenschutzgesetz der Evangelischen Kirche in Deutschland (im Folgenden: DSG-EKD). Das DSG-EKD steht unter der Anforderung, im Einklang mit der Datenschutz-Grundverordnung der Europäischen Union (im Folgenden: DSGVO) zu sein. Zudem kann das Gesetz zur Regelung des Datenschutzes und des Schutzes der Privatsphäre in der Telekommunikation und bei digitalen Diensten (im Folgenden: TDDDG) Anwendung finden.
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Webseite ist:
Evangelische Kirchengemeinde Freiberg
Matthias Wirsching, geschäftsführender Pfarrer
Bilfinger Str. 12/1
71691 Freiberg am Neckar
Telefon: +49 7141 72139
E-Mail:
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
Örtlich Beauftragter für den Datenschutz
schwinge GmbH
Thorsten Klessen
Am Kochenhof 12
70192 Stuttgart
Telefon: +49 711 25 85 600
E-Mail:
Ihre Datenschutzrechte
Sie haben das Recht auf Auskunft nach § 19 DSG-EKD, das Recht auf Berichtigung nach § 20 DSG-EKD, das Recht auf Löschung („Recht auf Vergessenwerden“) nach § 21 DSG-EKD, das Recht auf Einschränkung der Verarbeitung nach § 22 DSG-EKD, das Recht auf Datenübertragbarkeit nach § 24 DSG-EKD sowie das Recht auf Widerspruch nach § 25 DSG-EKD.
Eine erteilte Einwilligung in die Verarbeitung personenbezogener Daten können Sie nach § 11 Abs. 3 DSG-EKD uns gegenüber jederzeit widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Aus einer Verweigerung oder einem Widerruf der Einwilligung entstehen Ihnen keine Nachteile.
Im Falle datenschutzrechtlicher Verstöße steht Ihnen ein Beschwerderecht bei der zuständigen Datenschutzaufsichtsbehörde nach § 46 DSG-EKD zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe. Die Aufsicht über die Einhaltung der Vorschriften zum Datenschutz obliegt im kirchlichen Bereich dem Beauftragten für den Datenschutz der Evangelischen Kirche in Deutschland. Für den Bereich der Evangelischen Landeskirche in Württemberg ist zuständig:
Beauftragter für den Datenschutz der EKD
Michael Jacob
Lange Laube 20
30159 Hannover
Telefon: +49 (0)511 768128-0
Fax: +49 (0)511 768128-20
E-Mail:
Außenstelle für die Datenschutzregion Süd
Hafenbad 22
89073 Ulm
Telefon: +49 (0)731 140593-0
Fax: +49 (0)731 140593-20
E-Mail:
Allgemeiner Hinweis zu Datenübermittlungen an und in Drittländer
Bei Einsatz von (digitalen) Diensten von Anbietern mit Sitz in datenschutzrechtlichen Drittländern erfolgt eine Datenübermittlung grundsätzlich auf Grundlage der Zulässigkeitsvoraussetzungen des § 10 DSG-EKD. Wir weisen darauf hin, dass die USA als sicheres Drittland ein mit der EU vergleichbares Datenschutzniveau aufweisen. Eine Datenübertragung in die USA ist danach zulässig, wenn der Empfänger eine Zertifizierung unter dem „EU-US Data Privacy Framework“ (DPF) besitzt oder über geeignete zusätzliche Garantien verfügt. Bestehen die Zulässigkeitsvoraussetzungen im Einzelfall nicht oder unzureichend, erfolgt die Übermittlung ausschließlich auf Grundlage Ihrer ausdrücklichen, freiwilligen, informierten und widerrufbaren Einwilligung mit einem besonderen Risikoverweis (vgl. nachfolgend: 'Grenzen unserer datenschutzrechtlichen Verantwortlichkeit').
Allgemeiner Hinweis zu einwilligungspflichtigen digitalen Diensten
Der Einsatz von Technologien, welche die Speicherung von Informationen in Ihrer Endeinrichtung oder den Zugriff auf solche Informationen erfordert (z. B. Cookies, Web-Storage, Device-Fingerprinting) erfolgt nach § 25 Abs. 1 TDDDG nur mit Ihrer ausdrücklichen Einwilligung, sofern der zur Verfügung gestellte digitale Dienst nicht unbedingt erforderlich ist. Im Unterschied zu den datenschutzrechtlichen Vorschriften besteht zum Schutz der Privatsphäre bei Endeinrichtungen eine Einwilligungspflicht unabhängig eines Personenbezugs. Eine Einwilligung nach § 25 Abs. 1 TDDDG und eine datenschutzrechtliche Einwilligung für eine personenbezogene Folgeverarbeitung nach § 6 Nr. 2 DSG-EKD werden über das Consent-Management-Tool der Website gebündelt eingeholt und verwaltet.
Allgemeiner Hinweis zur Speicherdauer
Soweit in diesen Datenschutzinformationen keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben wie beispielsweise gesetzliche Aufbewahrungsfristen oder eine Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Allgemeiner Hinweis zur Website-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte ein Verschlüsselungsprotokoll. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Allgemeiner Hinweis zur Datenübermittlung an Dritte
Wir übermitteln personenbezogene Daten an Dritte nur dann, wenn dies im Rahmen der Vertragsabwicklung nach § 6 Nr. 5 DSG-EKD notwendig ist. Eine weitergehende Übermittlung der Daten erfolgt nicht bzw. nur dann, wenn Sie der Übermittlung ausdrücklich zugestimmt haben. Eine Weitergabe Ihrer Daten an Dritte ohne ausdrückliche Einwilligung, etwa zu Zwecken der Werbung, erfolgt nicht.
Allgemeine Hinweise zu den Rechtsgrundlagen einer Datenverarbeitung
Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von § 6 Nr. 2 DSG-EKD bzw. § 13 Abs. 2 Nr. 1 DSG-EKD, sofern besondere Datenkategorien nach § 4 Nr. 2 DSG-EKD verarbeitet werden. Im Falle einer ausdrücklichen Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von § 10 Abs. 2 Nr. 1 DSG-EKD. Sofern Sie in die Speicherung von oder in den Zugriff auf Informationen in Ihr Endgerät (z. B. Cookies, Web-Storage, Device-Fingerprinting) eingewilligt haben, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG in Verbindung mit § 11 DSG-EKD. Die Einwilligung ist jederzeit widerrufbar. Sind Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre Daten auf Grundlage von § 6 Nr. 5 DSG-EKD. Des Weiteren verarbeiten wir Ihre Daten, sofern diese zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind auf Grundlage von § 6 Nr. 6 DSG-EKD. Die Datenverarbeitung kann ferner auf Grundlage von § 6 Nr. 4 DSG-EKD für die Wahrnehmung einer sonstigen Aufgabe erforderlich sein, die im kirchlichen Interesse liegt. Eine Verarbeitung kann auch erfolgen, sofern auf Grundlage von § 6 Nr. 1 DSG-EKD eine Rechtsvorschrift die Verarbeitung der personenbezogenen Daten erlaubt.
2. Personenbezogene Datenverarbeitungen über unsere Website
Web-Hosting
Zum Zweck der Bereitstellung von Webspace und im Interesse eines sicheren und barrierefreien Angebots unserer digitalen Dienste hosten wir diese Website extern. Anbieter und Auftragsverarbeiter ist die STRATO AG mit statuiertem Sitz in 10249 Berlin. Wir haben mit dem Anbieter einen Vertrag zur Auftragsverarbeitung geschlossen. Eine Datenübermittlung an weitere Empfänger, insbesondere Dritte, besteht im Rahmen des Web-Hostings nicht, doch werden alle Implementierungen dieser Website mittelbar Teil dieser Datenverarbeitung. Wenn Sie unsere Website besuchen, wird zu genanntem Zweck eine Verbindung zu unserem Webserver hergestellt. Dabei verarbeiten wir Ihre technischen Browser-Informationen, einschließlich Ihrer personenbeziehbaren IP-Adresse. Eine Löschung erfolgt nach Zweckentfall und spätestens nach sechs Monaten, sofern keine rechtlichen oder gesetzlichen Anforderungen der Löschung entgegenstehen.
Personenbezogene Datenverarbeitungen im Rahmen des Web-Hostings erfolgen auf Grundlage von § 6 Nr. 4 DSG-EKD sowie § 25 Abs. 2 Nr. 2 TDDDG. Das Widerspruchsrecht bleibt unberührt.
Logfile-Verwaltung
Zum Zweck der Webserver-, Anwendungs- und Informationssteuerung sowie im Interesse einer lückenlos möglichen Fehleranalyse und -behebung protokollieren wir automatisch geführte Webserver-Logfiles bei jedweder Bereitstellung unserer digitalen Dienste. Unsere Logfile-Verwaltung misst sich grundlegend am Maßstab des Web-Hostings, siehe Datenschutzinformation vorab, und im Weiteren am Erforderlichkeitsmaßstab eines Anbieterbezugs, siehe nachfolgende Datenschutzinformationen. Ein Webserver-Logfile ist eine Protokolldatei, in der ein Systemereignis gespeichert wird. Sie enthält Ihre personenbeziehbare IP-Adresse, Ihren Benutzernamen (sofern eine Web-Ressource passwortgeschützt ist), den Datum- und Zeitstempel sowie die Angabe der Abweichung zur UTC, die Anfrage des Clients, die vom Client aufgerufene Domain, den HTTP-Referrer, die Größe des Response Bodies, den HTTP-Statuscode und den User-Agent-String mit Browser- und Betriebssystem-Version. Eine Löschung erfolgt nach Zweckentfall und spätestens nach sechs Monaten, sofern keine rechtlichen oder gesetzlichen Anforderungen der Löschung entgegenstehen. Die automatisch geführten Webserver-Logfiles dienen explizit auch der Auswertung aggregierter Zugriffsstatistiken, welche keinen einwilligungspflichtigen Zugriff im Sinne des § 25 Abs. 1 TDDDG darstellen und entsprechend keiner datenschutzrechtlichen Löschanforderung unterfallen.
Personenbezogene Datenverarbeitungen im Rahmen der Logfile-Verwaltung erfolgen auf Grundlage von § 6 Nr. 4 DSG-EKD sowie § 25 Abs. 2 Nr. 2 TDDDG. Das Widerspruchsrecht bleibt unberührt.
User-Session-Verwaltung
Zum Zweck der Provisionierung stellen wir auf unserer Website unseren Nutzern zustandsbestimmte oder geschützte Ressourcen bereit. Dabei realisieren wir Session-Identifikationsmerkmale und Authentifizierungsprozesse, um unsere Informationen oder digitalen Dienste zuordenbar und reglementiert zugänglich zu machen. Eine Datenübermittlung an Dritte erfolgt grundsätzlich nicht. In Ihrem Webbrowser wird dabei beispielsweise ein Session-Cookie gespeichert, indem wir Ihre IP-Adresse verarbeiten. So können Ihre Web-Anfragen zusammenhängend erkannt werden, sodass Ihre Eingaben und Berechtigungen während einer Sitzung erhalten bleiben. Im Beschäftigungskontext oder im Rahmen eines Registrierungsprozesses für einen erweiterten Nutzerkreis verarbeiten wir zusätzlich Ihren Namen, Ihre E-Mail-Adresse, die erforderlichen technischen Authentifizierungs- und Session-Referenzen sowie jeweils Datum und Uhrzeit einer Registrierung/Anmeldung. Die Löschung erfolgt mit Zweckentfall, insbesondere nach Schluss der Sitzung (Sitzungsdaten) sowie nach Beendigung des Vertrags- oder Beschäftigungsverhältnisses einschließlich der Bestimmungen unserer Kollektiv- und Nutzungsvereinbarungen oder der regelmäßigen Verjährungsfrist von drei Jahren (Autorisierungsnachweise mittels Registrierung).
Personenbezogene Datenverarbeitungen im Rahmen der Provisionierung erfolgen regelmäßig auf Grundlage von § 6 Nr. 3, 4, oder 5, 6 DSG-EKD, § 49 DSG-EKD sowie § 25 Abs. 2 Nr. 2 TDDDG. Das Widerspruchsrecht bleibt bei Datenverarbeitungen auf Grundlage unserer kirchlichen Interessen unberührt.
Eingabeverwaltung
Zum Zweck der Eingabeverwaltung Ihrer Fragen, Anliegen, Wünsche, Resonanzen als auch Beschwerden stehen Ihnen auf unserer Website verschiedene Kontaktwege zur Verfügung. Wenn Sie uns per E-Mail, Telefon, Telefax oder Web-Formular adressieren, wird Ihre Eingabe einschließlich Ihrer daraus hervorgehenden personenbezogenen Daten wie beispielsweise Ihr Name, Ihre Kontaktreferenzen und die inhaltlichen Referenzen zum Zweck der Bearbeitung der Eingabe verarbeitet. Eine Datenübermittlung an weitere Empfänger, insbesondere Dritte, erfolgt nicht. Ist eine Übermittlung Ihrer Eingabe an Dritte anlassbezogen erforderlich, erfolgt dies grundsätzlich nur mit Ihrer ausdrücklichen und freiwilligen Einwilligung. Die Löschung erfolgt mit Zweckentfall. Zwingende gesetzliche Aufbewahrungsfristen, insbesondere die regelmäßige Verjährungsfrist von drei Jahren, bleiben unberührt.
Personenbezogene Datenverarbeitungen im Rahmen der Eingabeverwaltung erfolgen auf Grundlage von § 6 Nr. 5 DSG-EKD.
Zuwendungsverwaltung
Zu Zwecken der Spendenakquise und der Zuwendungsverwaltung veröffentlichen wir auf unserer Website unserer Bankverbindungsdaten. So können Sie unser kirchliches Engagement und unsere ausgewiesenen Projekte unterstützen. Monetäre Zuwendungen können dabei in rechtlichen Schranken auch anonym erfolgen. Regelmäßig verarbeiten wir jedoch für die Ausstellung von Zuwendungsbescheinigungen sowie zur Erfüllung von Nachweispflichten Ihren Namen und Ihre Adresse, Ihre Kontaktreferenzen, Ihre Bankverbindungsdaten sowie das Zahlungsverfahren, das Datum der Zuwendung, den Betrag der Zuwendung sowie den steuerbegünstigten Zweck. Erteilen Sie uns ein SEPA-Mandat verarbeiten wir zudem eine zuordenbare Referenznummer, um mittels Lastschrift einmalige oder regelmäßige Zahlungen einzuziehen. Optionale Angaben wie Ihre Telefonnummer oder Ihre E-Mail-Adresse dienen der vereinfachten Erreichbarkeit bei Klärung möglicher Unregelmäßigkeiten. Optionale Angaben sind freiwillig und können jederzeit ohne Angaben von Gründen widerrufen werden. Aus einer Verweigerung oder einem Widerruf entstehen Ihnen keine Nachteile. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitung bleibt von einem Widerruf unberührt. Es erfolgt eine Datenübermittlung der Pflichtangaben an die am jeweiligen Auftrag beteiligten Kreditinstitute, mithin Dritte im Sinne des Datenschutzrechts. Die Löschung erfolgt mit Zweckentfall. Zwingende gesetzliche Aufbewahrungsfristen, insbesondere die steuerrechtlichen Verjährungsfristen von sechs bis zehn Jahren, bleiben unberührt. Bei Erteilung eines SEPA-Mandats erfolgt die Löschung drei Jahre nach Gültigkeitsende, welche das Ende der technischen Abwicklungsfrist für die Rückgabe von unautorisierten SEPA-Lastschriften einschließt.
Personenbezogene Datenverarbeitungen im Rahmen der Zuwendungsverwaltung erfolgen auf Grundlage von § 6 Nr. 5, 6 DSG-EKD.