Evangelische Gesamtkirchengemeinde Härtsfeld Süd

Datenschutzhinweise

1. Allgemeine Hinweise und Pflichtinformationen

Als Betreiber dieser Website nehmen wir den Schutz Ihrer Daten ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung. Die nachfolgenden Datenschutzinformationen erläutern, in welchem Umfang wir Ihre Daten verarbeiten und zu welchen Zwecken dies geschieht.

Wir behalten uns vor, unsere Datenschutzerklärung regelmäßig anzupassen, damit sie stets den rechtlichen Anforderungen entspricht. Wir empfehlen Ihnen daher, diese Datenschutzerklärung regelmäßig zu lesen.

Geltendes Datenschutzrecht

Für die verantwortliche Stelle gilt das Datenschutzgesetz der Evangelischen Kirche in Deutschland (im Folgenden: DSG-EKD). Das DSG-EKD steht unter der Anforderung, im Einklang mit der Datenschutz-Grundverordnung der Europäischen Union (im Folgenden: DSGVO) zu sein. Zudem findet das Gesetz zur Regelung des Datenschutzes und des Schutzes der Privatsphäre in der Telekommunikation und bei Telemedien (im Folgenden: TTDSG) Anwendung.

Hinweis zur verantwortlichen Stelle

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Webseite ist:

Evangelische Gesamtkirchengemeinde Härtsfeld Süd
Vertreten durch:
geschäftsführender Pfarrer Bernhard Philipp
Alleestr. 40
89564 Nattheim
Telefon: +49 7321 71237
E-Mail: pfarramt.nattheim-ost-fleinheim-dischingendontospamme@gowaway.elkw.de


Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.

Örtlich Beauftragter für den Datenschutz

schwinge GmbH
Christian Schwinge
Am Kochenhof 12
70192 Stuttgart

Telefon: +49 (0)711 / 25 85 60-0
Fax: +49 (0)711 / 25 85 60-29
E-Mail: DSBISB.ELKW@schwinge.com
Internet: www.schwinge.com

Recht auf Widerruf (§ 11 Abs. 3 DSG-EKD)

Eine erteilte Einwilligung in die Verarbeitung personenbezogener Daten können Sie nach § 11 Abs. 3 DSG-EKD uns gegenüber jederzeit widerrufen. Dies gilt auch für den Widerruf von Einwilligungserklärungen, die uns gegenüber vor der Geltung des DSG-EKD erteilt worden sind. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

Recht auf Auskunft (§ 19 DSG-EKD)

Sie haben das Recht, bei der verantwortlichen Stelle direkt Auskunft über Ihre verarbeiteten personenbezogenen Daten zu erhalten. Dies schließt Auskünfte über den Zweck der Nutzung, die Kategorie der genutzten Daten, deren Empfänger und Zugriffsberechtigte sowie, falls möglich, die geplante Dauer der Datenspeicherung oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer, ein. Des Weiteren haben das Recht, alle verfügbaren Informationen über die Herkunft Ihrer Daten zu erhalten, wenn die personenbezogenen Daten nicht bei der verantwortlichen Stelle erhoben wurden.

Recht auf Berichtigung (§ 20 DSG-EKD)

Sie haben das Recht, von der verantwortlichen Stelle unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten (auch mittels einer ergänzenden Erklärung) zu verlangen.

Recht auf Löschung (§ 21 DSG-EKD)

Sie haben das Recht, bei der verantwortlichen Stelle direkt zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden. Die verantwortliche Stelle ist verpflichtet, personenbezogene Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:

     

  • Die Kenntnis der personenbezogenen Daten ist zur Erfüllung der in der Zuständigkeit der verantwortlichen Stelle liegenden Aufgaben nicht mehr erforderlich;
  •  

  • Sie legen Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor;
  •  

  • Die Speicherung der personenbezogenen Daten ist unzulässig oder sie wurden unrechtmäßig erhoben bzw. verarbeitet;
  •  

  • Sie haben die Einwilligung bzgl. der Verarbeitung Ihrer personenbezogenen Daten widerrufen
  •  

  • Sie verlangen die Löschung personenbezogener Daten, die bei elektronischen Angeboten, die Minderjährigen direkt gemacht worden sind, erhoben wurden;
  •  

  • Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach einer Rechtsvorschrift erforderlich, der die verantwortliche Stelle unterliegt. Dies gilt nicht, soweit die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach kirchlichem Recht, dem wir unterliegen, erfordert oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
  •  

Recht auf Einschränkung der Verarbeitung (§ 22 DSG-EKD)

Sie haben das Recht, die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:

     

  • die Richtigkeit der personenbezogenen Daten von Ihnen bestritten wird, und zwar für eine Dauer, die es uns ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;
  •  

  • die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen;
  •  

  • wir die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigen, Sie sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen;
  •  

  • Sie Widerspruch gegen die Verarbeitung eingelegt haben, solange noch nicht feststeht, ob unsere berechtigten Gründe gegenüber den Ihrigen überwiegen.
  •  

Wurde die Verarbeitung eingeschränkt, so dürfen diese personenbezogenen Daten (von ihrer Speicherung abgesehen) nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen kirchlichen Interesses verarbeitet werden. Haben Sie eine Einschränkung der Verarbeitung erwirkt, werden wir Sie unterrichten, bevor die Einschränkung aufgehoben wird.

Recht auf Datenübertragbarkeit (§ 24 DSG-EKD)

Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an eine andere verantwortliche Stelle verlangen, erfolgt dies nur, soweit es technisch machbar ist.

Widerspruchsrecht (§ 25 DSG-EKD)

WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON § 6 NR. 3, Nr. 4 UND Nr. 8 DSG-EKD ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DENEN EINE VERARBEITUNG BERUHT, ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, ES BESTEHT EIN ZWINGENDES KIRCHLICHES INTERESSE, DAS INTERESE EINER DRITTEN PERSON ÜBERWIEGT ODER EINE RECHTSVORSCHRIFT ZUR VERARBEITUNG VERPFLICHTET.

Beschwerderecht bei einer Aufsichtsbehörde (§ 46 DSG-EKD)

Im Falle datenschutzrechtlicher Verstöße steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe. Die Aufsicht über die Einhaltung der Vorschriften zum Datenschutz obliegt im kirchlichen Bereich dem Beauftragten für den Datenschutz der EKD. Für die verantwortliche Stelle ist zuständig:

Beauftragter für den Datenschutz der EKD
Michael Jacob
Lange Laube 20
30159 Hannover
Telefon: +49 (0)511 768128-0
Fax: +49 (0)511 768128-20
E-Mail: info@datenschutz.ekd.de

Außenstelle für die Datenschutzregion Süd
Hafenbad 22
89073 Ulm
Telefon: +49 (0)731 140593-0
Fax: +49 (0)731 140593-20
E-Mail: sued@datenschutz.ekd.de

Allgemeiner Hinweis zu Datenübermittlungen an Drittländer

Bei Einsatz von SaaS-Anwendungen von Auftragsverarbeitern oder Website-Einbindungen von Drittanbietern mit Sitz in datenschutzrechtlichen Drittländern erfolgt eine Datenübermittlung grundsätzlich auf Grundlage der Zulässigkeitsvoraussetzungen des § 10 DSG-EKD. Wir weisen darauf hin, dass die USA als sicheres Drittland ein mit der EU vergleichbares Datenschutzniveau aufweisen. Eine Datenübertragung in die USA ist danach zulässig, wenn der Empfänger eine Zertifizierung unter dem „EU-US Data Privacy Framework“ (DPF) besitzt oder über geeignete zusätzliche Garantien verfügt.

Bestehen die Zulässigkeitsvoraussetzungen einer Datenübermittlung an und in Drittländer im Einzelfall nicht oder intransparent, erfolgt die Übermittlung ausschließlich auf Grundlage Ihrer freiwilligen, informierten und widerrufbaren Einwilligung mit einem besonderen Risikoverweis (vgl.: 'Grenzen unserer datenschutzrechtlichen Verantwortlichkeit' in nachfolgenden Datenschutzinformationen).

Allgemeiner Hinweis zu einwilligungspflichtigen Technologien

Der Einsatz von Website-Technologien, welche die Speicherung von Informationen in Ihrer Endeinrichtung oder den Zugriff auf solche Informationen erfordert (z. B. Cookies, Web-Storage, Device-Fingerprinting) erfolgt nach § 25 Abs. 1 TTDSG nur mit Ihrer ausdrücklichen Einwilligung. Die Vorschrift ist diesbezüglich technologieneutral formuliert, so dass alle Techniken und Verfahren erfasst werden, mittels derer das Speichern und Auslesen von Informationen erfolgen kann. Werden jedoch ausschließlich Informationen, wie Browser- oder Header-Informationen, verarbeitet, die zwangsläufig oder aufgrund von (Browser-)Einstellungen Ihrer Endeinrichtung beim Aufruf unserer Webseite übermittelt werden, ist dies nicht als „Zugriff auf Informationen, die bereits in der Endeinrichtung gespeichert sind“ zu verstehen.

Im Unterschied zu den datenschutzrechtlichen Vorschriften besteht ein Einwilligungserfordernis unabhängig von einem Personenbezug. Die Einwilligung nach § 25 Abs. 1 TTDSG und die Einwilligung für eine geplante weitere personenbezogenen Verarbeitung nach § 6 Nr. 2 DSG-EKD werden über unser Consent-Management gebündelt eingeholt und verwaltet.

Allgemeiner Hinweis zur Speicherdauer

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. gesetzliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.

Allgemeiner Hinweis zur SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

Allgemeiner Hinweis zur Datenübermittlung an Dritte

Wir übermitteln personenbezogene Daten an Dritte nur dann, wenn dies im Rahmen der Vertragsabwicklung nach § 6 Nr. 5 DSG-EKD notwendig ist. Eine weitergehende Übermittlung der Daten erfolgt nicht bzw. nur dann, wenn Sie der Übermittlung ausdrücklich zugestimmt haben. Eine Weitergabe Ihrer Daten an Dritte ohne ausdrückliche Einwilligung, etwa zu Zwecken der Werbung, erfolgt nicht.

Allgemeine Hinweise zu den Rechtsgrundlagen einer Datenverarbeitung

Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von § 6 Nr. 2 DSG-EKD bzw. § 13 Abs. 2 Nr. 1 DSG-EKD, sofern besondere Datenkategorien nach § 4 Nr. 2 DSG-EKD verarbeitet werden. Im Falle einer ausdrücklichen Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von § 10 Abs. 2 Nr. 1 DSG-EKD. Sofern Sie in die Speicherung von oder in den Zugriff auf Informationen in Ihr Endgerät (z. B. Cookies, Web-Storage, Device-Fingerprinting) eingewilligt haben, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TTDSG in Verbindung mit § 11 DSG-EKD. Die Einwilligung ist jederzeit widerrufbar. Sind Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre Daten auf Grundlage von § 6 Nr. 5 DSG-EKD. Des Weiteren verarbeiten wir Ihre Daten, sofern diese zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind auf Grundlage von § 6 Nr. 6 DSG-EKD. Die Datenverarbeitung kann ferner auf Grundlage von § 6 Nr. 4 DSG-EKD für die Wahrnehmung einer sonstigen Aufgabe erforderlich sein, die im kirchlichen Interesse liegt. Eine Verarbeitung kann auch erfolgen, sofern auf Grundlage von § 6 Nr. 1 DSG-EKD eine Rechtsvorschrift die Verarbeitung der personenbezogenen Daten erlaubt.

Über die jeweils im Einzelfall einschlägigen Rechtsgrundlagen wird in den folgenden Absätzen dieser Datenschutzerklärung informiert.

Widerspruch gegen Werbe-E-Mails

Der Nutzung von im Rahmen der gesetzlichen Anzeigepflichten veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen. Wir behalten uns ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen vor.

2. Web-Hosting

Zu Zwecken der Bereitstellung von Webspace und des Web-Hostings sowie im Interesse einer sicheren, schnellen und professionellen Bereitstellung unserer Online-Angebote hosten wir unsere Website extern. Anbieter und Auftragsverarbeiter ist die Evangelische Medienhaus GmbH mit statuiertem Sitz in Deutschland. Wir haben mit dem Anbieter einen Vertrag zur Auftragsverarbeitung geschlossen. Eine Datenübermittlung an Dritte besteht nicht. Wenn Sie unsere Website besuchen, wird eine Verbindung zum Webserver des Anbieters hergestellt. Dabei verarbeiten wir grundlegend Ihre technischen Browser-Informationen einschließlich Ihrer IP-Adresse, um unseren gesamten Webspace an Ihren Browser zu übermitteln. Dabei werden alle personenbezogenen Informationen, die über unsere Website-Einbindungen generiert werden, implizit Teil dieser Datenverarbeitung. Der Anbieter wird Ihre Daten nur insoweit verarbeiten, wie dies zur Erfüllung der weisungsgebundenen Leistungspflichten erforderlich ist.

Datenverarbeitungen im Rahmen des Web-Hostings erfolgen auf Grundlage von § 6 Nr. 4 DSG-EKD sowie § 25 Abs. 2 Nr. 2 TTDSG.

3. Logfile-Management

Zum Zweck des Logfile-Managements sowie im Interesse einer effizienten und sicheren Informationsübermittlung protokollieren wir automatisch geführte Webserver-Logfiles. Internet Service Provider ist die Evangelische Medienhaus GmbH mit statuiertem Sitz in Deutschland. Eine Datenübermittlung an Dritte besteht nicht. Ein Webserver-Logfile ist eine Protokolldatei, in der Systemprozesse und -ereignisse zu Zwecken des Betriebs- und des Sicherheitsmanagements der Website gespeichert werden. Sie enthält Ihre IP-Adresse, Ihren Benutzernamen (sofern die Seite passwortgeschützt ist), den Datum- und Zeitstempel sowie die Angabe der Abweichung zur UTC, die Anfrage des Clients, die vom Client aufgerufene Domain, den HTTP-Referrer, die Größe des Response Bodies, den HTTP-Statuscode und den User-Agent-String mit Browser- und Betriebssystem-Version. Die Webserver-Logfiles dienen zudem der Erstellung statistischer Zugriffsstatistiken. Die Logfile-Analyse ist kein einwilligungspflichtiger Zugriff im Sinne des § 25 Abs. 1 TTDSG.

Datenverarbeitungen im Rahmen des Log-File-Managements erfolgen auf Grundlage von § 6 Nr. 4 DSG-EKD sowie § 25 Abs. 2 Nr. 1 TTDSG.

4. Consent-Management

Zum Zweck der Einwilligungsverwaltung nutzen wir die Web-Technologie des Anbieters der Evangelischen Medienhaus GmbH mit statuiertem Sitz in Deutschland. Eine Datenübermittlung an Dritte oder weitere Empfänger besteht nicht. Das Consent-Management des Gemeindebaukastens ermöglicht uns die Dokumentation Ihrer freiwilligen Inanspruchnahme zustimmungspflichtiger Web-Dienste in einem First-Party-Cookie. Das Cookie wird in Ihrem Browser gesetzt, um Ihnen die erteilten Einwilligungen bzw. deren Widerrufe zuordnen zu können. Das Cookie wird nicht Dritten zugänglich gemacht, d.h. Daten wie IP-Adresse, Opt-in- und Opt-out-Informationen (Dienst, Laufzeit, Timestamps, Änderungsprotokoll), Referrer URL, User-Agent-String mit Browser- und Betriebssystem-Version, Consent ID, Banner-Sprache, Benutzereinstellungen und Template Version werden ausschließlich auf unseren Servern verarbeitet. Die Laufzeit des Cookies endet nach sechs Monaten, sofern Sie nicht zuvor Ihren Browser-Cache leeren. Zwingende gesetzliche Aufbewahrungsfristen, insbesondere die regelmäßige Verjährungsfrist von drei Jahren, bleiben unberührt.

Datenverarbeitungen im Rahmen des Consent-Managements erfolgen auf Grundlage von § 6 Nr. 6 DSG-EKD i.V.m. § 5 Abs. 2 DSG-EKD sowie § 25 Abs. 2 Nr. 2 TTDSG.

5. User Session Management

Zum Zweck der Provisionierung nutzen wir einen passwortgeschützten, internen Bereich auf unserer Website. Dabei initialisieren wir Ressourcen und Vergeben Zugriffsrechte und -rollen an berechtigte Nutzergruppen, um geschützte Inhalte oder Daten reglementiert zugänglich zu machen. Im dienstlichen Kontext verarbeiten wir insbesondere Ihren Namen, die dienstliche E-Mail-Adresse, Ihre IP-Adresse und die erforderlichen technischen Authentifizierungsreferenzen, um die Authentisierung bei Zugang zu ermöglichen. Ist eine Registrierungsmaske vorgesehen, erfolgt ein sogenanntes Double-Opt-in-Verfahren. Basierend auf der bisherigen Rechtsprechung protokollieren wir dabei Ihre E-Mail-Adresse, Ihre IP-Adresse sowie jeweils Datum und Uhrzeit der Anmeldung. Wird der Zugang zum internen Bereich autorisiert, wird eine Session ID an Ihren Client übertragen. Diese ID ist eine zufällig zusammengesetzte Nummer, die ein Session-Cookie temporär speichert. Sie dient lediglich dazu, dem Nutzer eine bestimmte Sitzung zuzuordnen und ermöglicht, dass die Login-Autorisierung während der Sitzung erhalten bleibt, auch beim Öffnen mehrerer Fenster derselben Webseite. Eine Datenübermittlung an Dritte erfolgt nicht. Die Löschung erfolgt mit Zweckentfall. Zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt.

Datenverarbeitungen im Rahmen des genannten Zugangs erfolgen auf Grundlage von § 6 Nr. 3, 4, 5, 6 DSG-EKD und § 49 DSG-EKD sowie § 25 Abs. 2 Nr. 2 TTDSG.

6. Spendenverwaltung (einschl. SEPA-Lastschriftmandat)

Für gemeinnützige Zwecke nehmen wir auch monetäre Zuwendungen entgegen. Dafür veröffentlichen wir auf unserer Website unserer Bankverbindungsdaten. So können Sie unser kirchliches Engagement und unsere ausgewiesenen Projekte auch finanziell unterstützen. Monetäre Zuwendungen können in bestimmbaren Schranken auch anonym erfolgen. Regelmäßig verarbeiten wir jedoch im Rahmen der Spendenverwaltung, demnach die Erstellung und Übermittlung von Zuwendungsbescheinigungen, sowie zur Erfüllung von Nachweispflichten Ihren Namen und Ihre Adresse, Ihre Kontaktdaten, Ihre Bankverbindungsdaten sowie das Zahlungsverfahren, das Datum der Spende, den Betrag der Geldspende sowie den steuerbegünstigten Zweck. Die Löschung erfolgt mit Zweckentfall. Zwingende gesetzliche Aufbewahrungsfristen, insbesondere die steuerrechtliche Verjährungsfrist von zehn Jahren, bleiben unberührt.

Datenverarbeitungen im Rahmen der Spendenverwaltung erfolgen auf Grundlage von § 6 Nr. 5, 6 DSG-EKD.

Erteilen Sie uns ein SEPA-Mandat verarbeiten wir Ihren Namen, Ihre Adresse, Ihre Bankverbindungsdaten und die Mandatsreferenznummer, um mittels Lastschrift einmalige oder regelmäßige Zahlungen einzuziehen sowie zur Erfüllung von Nachweispflichten. Optionale Angaben wie Telefonnummer oder E-Mail-Adresse dienen der vereinfachten Erreichbarkeit bei Klärung möglicher Unregelmäßigkeiten im Rahmen des Zahlungsverfahrens. Optionale Angaben sind freiwillig und können jederzeit ohne Angaben von Gründen widerrufen werden. Aus einer Verweigerung oder einem Widerruf entstehen Ihnen keine Nachteile. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitung bleibt von einem Widerruf unberührt. Es erfolgt eine Datenübermittlung der Pflichtangaben an die am jeweiligen Auftrag beteiligten Kreditinstitute, ihrerseits Dritte im Sinne des Datenschutzrechts. Die Löschung erfolgt mit Zweckentfall, demnach drei Jahre nach Gültigkeitsende, welche das Ende der technischen Abwicklungsfrist für die Rückgabe von unautorisierten SEPA-Lastschriften einschließt. Zwingende gesetzliche Aufbewahrungsfristen, insbesondere die steuerrechtliche Verjährungsfrist von zehn Jahren, bleiben unberührt.

Datenverarbeitungen im Rahmen des SEPA-Lastschriftmandats erfolgen auf Grundlage von § 6 Nr. 5, 6 DSG-EKD.

7. Bewerbungsverfahren

Zum Zweck der Bewerbungsakquise veröffentlichen wir auf unserer Website zeitweilig Stellenausschreibungen. Wir bieten Ihnen so die Möglichkeit, sich per E-Mail, postalisch oder via Web-Formular bei uns zu bewerben. Im Rahmen des Bewerbungsverfahrens verarbeiten wir regelmäßig Ihre Stamm- und Kontaktdaten, einhergehende Kommunikations- und Bewerbungsreferenzen sowie Ihre eingereichten Bewerbungsunterlagen, soweit dies zur Entscheidung über die Begründung eines Beschäftigungsverhältnisses erforderlich ist. Eine Datenübermittlung an Dritte erfolgt nicht. Sofern wir Ihnen kein Stellenangebot machen können, Sie ein Stellenangebot ablehnen oder Ihre Bewerbung zurückziehen, halten wir Ihre Bewerbungsunterlagen weitere sechs Monate ab der Beendigung des Bewerbungsverfahrens vor. Anschließend werden die Daten gelöscht. Die Aufbewahrung dient insbesondere Nachweiszwecken im Falle eines Rechtsstreits. Sofern ersichtlich ist, dass Ihre Bewerbungsdaten nach Ablauf der Frist erforderlich sein werden (z. B. aufgrund eines drohenden oder anhängigen Rechtsstreits), findet eine Löschung erst statt, wenn der Zweck für die weitergehende Aufbewahrung entfällt. Soweit ein Vertragsschluss mit uns zustande kommt, werden Ihre Bewerbungsunterlagen Teil Ihrer Personalakte. Es besteht die Möglichkeit, Sie in unseren Bewerber-Pool aufzunehmen. Demnach werden Ihre Bewerbungsunterlagen auf Grundalge Ihrer freiwilligen Einwilligung über die Löschfrist hinaus bei uns gespeichert, um Sie bei entsprechenden zukünftigen Stellenausschreibungen erneut zu berücksichtigen. Die Daten aus dem Bewerber-Pool werden spätestens zwei Jahre nach Erteilung der Einwilligung unwiderruflich gelöscht.

Datenverarbeitungen im Rahmen des Bewerbungsverfahren erfolgen auf Grundlage von § 49 DSG-EKD (Begründung eines Beschäftigungsverhältnisses) sowie § 6 Nr. 5, 6 DSG-EKD (allgemeine Vertragsanbahnung). Die Aufnahme in unseren Bewerber-Pool erfolgt auf Grundlage Ihrer freiwilligen Einwilligung nach § 6 Nr. 2 DSG-EKD. Die Einwilligung kann jederzeit ohne Angaben von Gründen widerrufen werden. Aus einer Verweigerung oder einem Widerruf entstehen Ihnen keine Nachteile. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitung bleibt von einem Widerruf unberührt.

8. Onlineplaner (Kalenderdienst)

Zum Zweck der Veröffentlichung von Termin- und Veranstaltungsinformationen nutzen wir unseren Kalenderdienst des Gemeindebaukastens, welcher ausschließlich über unsere eigenen Server gehostet wird. Eine Datenübermittlung an Dritte oder an weitere Empfänger erfolgt nicht. Partiell können Sie sich über den Onlineplaner auch für Veranstaltungen anmelden. Hierbei werden regelmäßig Ihr Name, Ihre Kontaktangaben und zuordenbare Veranstaltungsreferenzen zu Zwecken der verbindlichen Anmeldung und zur Übermittlung spezifischer Veranstaltungshinweise verarbeitet. Die Löschung erfolgt mit Zweckentfall. Zwingendende gesetzliche Aufbewahrungsfristen, insbesondere die allgemeine Verjährungsfrist von maximal drei Jahren, bleiben unberührt.

Datenverarbeitungen im Rahmen der Bereitstellung des Kalenderdienstes erfolgen auf Grundlage von § 6 Nr. 4 DSG-EKD sowie § 25 Abs. 2 Nr. 2 TTDSG. Datenverarbeitungen im Rahmen einer Anmeldung erfolgen auf Grundlage von § 6 Nr. 5, 6 DSG-EKD sowie § 25 Abs. 2 Nr. 2 TTDSG.

9. Pfarrplaner (Digitales Gemeindemanagment)

Zum Zweck der digitalen Gemeindeverwaltung nutzen wir die Web-Technologie des Anbieters und Auftragsverarbeiters Evangelischer Kirchenbezirk Balingen mit statuiertem Sitz in Deutschland. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung. Eine Datenübermittlung an Dritte erfolgt nicht. Pfarrplaner ermöglicht uns grundsätzlich eine Vielzahl an digitalen Werkzeugen zur Verwaltung und Organisation unserer Gemeinde. Relevante Datenverarbeitungen über unsere Website erfolgen dabei regelmäßig im Rahmen eingebetteter Widgets. Diese können einerseits Inhalte ausliefern, ohne dass eine aktive Eingabe von Daten erforderlich ist wie beispielsweise ein Kalender-Widget, das über unsere Gottesdienste, Gruppen und Kreise sowie Veranstaltungen informiert. Im Rahmen der Auftragsverarbeitung werden dabei über Third-Party-Technologien Ihre technischen Meta-Daten einschließlich Ihrer IP-Adresse verarbeitet, um die Kalenderinhalte in Echtzeit an Ihren Browser auszuliefern. Zudem bestehen auch Widgets, die zuzüglich dieser passiven Verarbeitung eine aktive Eingabe Ihrer Daten erfordert. Zu nennen sind hier beispielsweise Widgets zur Anmeldung bzw. Buchung und Verwaltung von Veranstaltungen, Terminen und Ressourcen, ggf. die Abwicklung einer einhergehenden Rechnungsstellung sowie ggf. die Übermittlung von Bestätigungen und Bescheinigungen. Hierbei werden regelmäßig Ihr Name, Ihre Kontaktangaben, die Anmelde- bzw. Buchungsreferenzen, ggf. Ihre Adressdaten sowie ggf. Ihre Bankverbindungsdaten einschließlich der Zahlungsinformation und -referenzen verarbeitet.

Datenverarbeitungen im Rahmen der genannten Widgets erfolgen auf Grundlage von § 6 Nr. 5, 6 DSG-EKD sowie § 25 Abs. 2 Nr. 2 TTDSG.

Pfarrplaner ermöglicht uns ferner Schnittstellen zu weiteren digitalen Tools, die wir im Rahmen unserer Gemeindearbeit nutzen, beispielsweise Apps oder Newsletter-Dienste. So können Ihre Daten vereinfacht im Rahmen des digitalen Gemeindemanagements migriert werden, wir uns vereinfacht vernetzten und vereinfacht themenspezifisch miteinander in Kontakt treten. Die einhergehenden Datentransfers in unsere Drittsysteme sind grundsätzlich freiwillig. Sie werden hierzu in einer Anmeldungs- oder Buchungsmaske vorab informiert und um Ihre Einwilligung gefragt.

Datenverarbeitungen im Rahmen der Vernetzung erfolgen auf Grundlage Ihrer freiwilligen Einwilligung nach § 6 Nr. 2 DSG-EKD. Die Einwilligung kann jederzeit ohne Angaben von Gründen widerrufen werden. Aus einer Verweigerung oder einem Widerruf entstehen Ihnen keine Nachteile. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitung bleibt von einem Widerruf unberührt.

10. Matomo (Analysedienst)

Zum Zweck der Website-Optimierung nutzen wir die Open-Source-Technologie Matomo. Matomo ermöglicht uns die statistische Nutzungsanalyse unserer Website mittels First-Party-Cookies oder mittels Browser-Fingerprinting. Die dabei verarbeiteten technischen Browser-Informationen einschließlich Ihrer IP-Adresse (ausschließlich bei Einsatz von Matomo-Cookies) werden auf unseren eigenen Servern verarbeitet. Dritte oder weitere Empfänger erhalten keinen Zugriff auf die statistischen Nutzungsdaten. Bei Einsatz einer Web-Analyse mittels First-Party-Cookies erfolgt unmittelbar nach Datenerhebung die IP-Anonymisierung. Die reine Logfile-Analyse stellt dabei keinen zustimmungspflichtigen Zugriff im Sinne des TTDSG dar.

Datenverarbeitungen im Rahmen der Web-Analyse erfolgen auf Grundlage Ihrer freiwilligen Einwilligung nach § 6 Nr. 2 DSG-EKD (ausschließlich bei Einsatz von Matomo-Cookies) gekoppelt mit oder etwa allein nach § 25 Abs. 1 TTDSG i.V.m. § 11 DSG-EKD. Die Einwilligung kann jederzeit ohne Angaben von Gründen widerrufen werden. Aus einer Verweigerung oder einem Widerruf entstehen Ihnen keine Nachteile. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitung bleibt von einem Widerruf unberührt.

11. Matomo (Analysedienst) [neu!]

Zum Zweck der nutzerorientierten Optimierung unserer Website und unserer Dienste nutzen wir die Open-Source-Technologie Matomo des Anbieters Evangelisches Medienhaus GmbH (Stuttgart) mit statuiertem Sitz in Deutschland. Wir haben mit dem Anbieter einen Vertrag zur Auftragsverarbeitung geschlossen. Eine Datenübermittlung an Dritte erfolgt nicht. Matomo ermöglicht uns die statistische Reichweitenanalyse mittels JavaScript-Code ohne Einsatz von Cookies. Dabei werden gezielt HTTP-Header-Parameter bei einer Website-Anfrage ausgewertet sowie Ihre IP-Adresse und personenbezogene Verweise im Referrer oder in der URL umgehend nach Erhebung anonymisiert. Wiederkehrende Besucher können so nicht erkannt werden.

Datenverarbeitungen im Rahmen der absoluten HTTP-Header-Parameter-Anonymisierung erfolgen auf Grundlage § 6 Nr. 4 DSG-EKD und im Interesse einer nachhaltigen Verbesserung der Nutzerakzeptanz unserer Webseite und unserer Dienste.

12. Twingle (Spendendienst)

Zu Zwecken der Spendenakquise und -verbuchung nutzen wir die Web-Technologie des Anbieters und Auftragsverarbeiters Twingle GmbH mit statuiertem Sitz in Deutschland. Wir haben mit dem Anbieter einen Vertrag zur Auftragsverarbeitung geschlossen. Die Twingle-Widgets auf unserer Website sind Web-Formulare, mit welchen wir unsere Spendenprojekte initiieren. Als Zahlungsempfänger verarbeiten wir regelmäßig im Rahmen der Spendenverwaltung, demnach die Erstellung und Übermittlung von Zuwendungsbescheinigungen sowie zur Erfüllung von Nachweispflichten, Ihren Namen und Ihre Adresse, Ihre Kontaktdaten, Ihre Bankverbindungsdaten sowie das Zahlungsverfahren, das Datum der Spende, den Betrag der Geldspende sowie den steuerbegünstigten Zweck. Die Löschung erfolgt mit Zweckentfall. Zwingende gesetzliche Aufbewahrungsfristen, insbesondere die steuerrechtliche Verjährungsfrist von zehn Jahren, bleiben unberührt. Im Rahmen der Zahlungsabwicklung erfolgt eine erforderliche Datenübermittlung an Dritte. Dritte sind die am jeweiligen Zahlungsauftrag beteiligten Kreditinstitute (z. B. bei Zahlungen mit Kreditkarte, Lastschrifteinzug oder Überweisung) oder Zahlungsdienstleister (bei Zahlungen mit PayPal, Apple Pay oder giropay) Ihrer Wahl. Diese sind im Rahmen der befugten Datenverarbeitungen eigenständige Verantwortliche im Sinne des Datenschutzrechts. Wir verweisen zu Ihrer Kenntnis auf die Datenschutzinformationen der empfangenden Zahlungsdienstleister:

Datenverarbeitungen im Rahmen der Spendenverwaltung erfolgen auf Grundlage von § 6 Nr. 5, 6 DSG-EKD.

Erteilen Sie uns ein SEPA-Mandat verweisen wir auf die Datenschutzinformation 'Spendenverwaltung (einschl. SEPA-Lastschriftmandat)'.

Das Twingle-Widget bindet zudem die Open-Source-Technologie Matomo ein. Sofern nicht deaktiviert, ermöglicht Matomo im Rahmen der Auftragsverarbeitung die statistische Web-Analyse mittels Third-Party-Cookies sowie mittels Browser-Fingerprinting. Dabei verarbeiteten wir Ihre IP-Adresse, Datum- und Zeitstempel sowie Seitenaufrufe, Verweildauer sowie technische Daten zum verwendeten Betriebssystem. Dritte erhalten keinen Zugriff auf die gespeicherten Informationen. Es erfolgt die IP-Anonymisierung. Matomo hilft uns bei der strategischen Bewertung der projektbezogenen Spendenwürdigkeit.

Datenverarbeitungen im Rahmen der Web-Analyse erfolgen auf Grundlage Ihrer freiwilligen Einwilligung nach § 6 Nr. 2 DSG-EKD gekoppelt mit § 25 Abs. 1 TTDSG i.V.m. § 11 DSG-EKD. Die Einwilligung kann jederzeit ohne Angaben von Gründen widerrufen werden. Aus einer Verweigerung oder einem Widerruf entstehen Ihnen keine Nachteile. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitung bleibt von einem Widerruf unberührt.

13. Brevo ex. SendinBlue ex. Newsletter2Go (Newsletter-Dienst)

Zum Zweck der zielgruppenorientierten und personalisierten Öffentlichkeitsarbeit nutzen wir die Web-Technologie des Anbieters und Auftragsverarbeiters Sendinblue GmbH mit statuiertem Sitz in Deutschland. Wir haben mit dem Anbieter einen Vertrag zur Auftragsverarbeitung geschlossen. Eine Datenübermittlung an Dritte erfolgt nicht. Die Anmeldung zu unserem Newsletter erfolgt in einem sogenannten Double-Opt-in-Verfahren. Basierend auf der bisherigen Rechtsprechung protokollieren wir dabei Ihre E-Mail-Adresse, Ihre IP-Adresse sowie jeweils Datum und Uhrzeit der Anmeldung. Brevo ex. SendinBlue ex. Newsletter2Go ermöglicht uns nachfolgend den originären Newsletter-Versand sowie einen statistischen KPI-Report von Newsletter-Kennzahlen wie beispielsweise Öffnungs- und Klickrate, Bounces und Abmeldungen. Für den Newsletter-Versand verarbeiten wir die jeweiligen Daten in der Registrierungsmaske. Für die KPI-Reports verarbeiten wir zudem technische Meta-Daten, einschließlich Ihrer IP-Adresse. Das Abbestellen des Newsletters wird als datenschutzrechtlicher Widerruf gewertet. Ihre personenbezogenen Daten werden dabei automatisiert aus der Verteilerliste gelöscht. Bei einem Widerruf erfolgt eine ausschließliche Speicherung Ihre E-Mail-Adresse in einer Blacklist, um Ihren Widerruf nachweisbar spezifisch oder ggf. übergreifend sicherzustellen. Ein Conversion-Tracking in Einbeziehung von Drittanbieter findet grundsätzlich nicht statt.

Datenverarbeitungen im Rahmen des Newsletter-Versands erfolgt auf Grundlage Ihrer freiwilligen Einwilligung nach § 6 Nr. 2 DSG-EKD gekoppelt mit § 25 Abs. 1 TTDSG i.V.m. § 11 DSG-EKD. Ihre Einwilligung ist jederzeit widerrufbar, indem Sie sich via Link aus dem Newsletter austragen. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitung bleibt von einem Widerruf unberührt. Die Verarbeitung von Newsletter-Kennzahlen erfolgt auf Grundlage von § 6 Nr. 4 DSG-EKD, um eine geeignete und nachhaltige Informationsrate sicherzustellen. Das Bounce-Management, die Registrierungsbestätigung und die Eintragung in eine Blacklist bei einem Widerruf erfolgen auf Grundlage von § 6 Nr. 6 DSG-EKD i.V.m. § 5 Abs. 2 DSG-EKD.

14. AmosWEB (Ressourcenplanung und Buchungsverwaltung)

Zum Zweck der digitalen Gemeindeverwaltung nutzen wir die Web-Technologie des Anbieters und Auftragsverarbeiters Evangelisches Jugendwerk in Württemberg (EJW) mit statuiertem Sitz in Deutschland. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung. Eine Datenübermittlung an Dritte erfolgt nicht. AmosWEB ermöglicht uns die Verwaltung und Organisation von Kontakten, Veranstaltungen, Anmeldungen, Buchungen, Ressourcen und Termine sowie ggf. die Abwicklung einer einhergehenden Rechnungsstellung sowie ggf. die Übermittlung von Bestätigungen und Bescheinigungen. Hierbei werden regelmäßig Ihr Name, Ihre Kontaktangaben, die Anmelde- bzw. Buchungsreferenzen, ggf. Ihre Adressdaten sowie ggf. Ihre Bankverbindungsdaten einschließlich der Zahlungsinformation und -referenzen verarbeitet. Die Löschung erfolgt mit Zweckentfall. Zwingende gesetzliche Aufbewahrungspflichten bleiben unberührt.

Datenverarbeitungen im Rahmen der Ressourcenplanung und der Buchungsverwaltung erfolgen auf Grundlage von § 6 Nr. 5, 6 DSG-EKD sowie § 25 Abs. 2 Nr. 2 TTDSG.

15. YouTube (Streaming-Dienst)

Zu Zwecken der Veröffentlichung und Distribution unserer Videos nutzen wir die Web-Technologie des (Dritt-)Anbieters und Auftragsverarbeiters Google Ireland Limited mit statuiertem Sitz in Irland. Wir haben mit dem Anbieter einen Vertrag zur Auftragsverarbeitung geschlossen. Wenn Sie eines unserer eingebetteten YouTube-Videos aktivieren, wird im Rahmen der Auftragsverarbeitung eine Verbindung zu den Servern des Anbieters hergestellt, um das Video an Ihren Browser auszuliefern. Dabei verarbeiten wir die technischen Meta-Daten Ihrer Browser-Einstellungen, einschließlich Ihrer IP-Adresse. Sind Sie gleichzeitig in Ihrem Social-Media-Account von YouTube eingeloggt, erhält der Anbieter die Möglichkeit, Ihre Web-Aktivitäten Ihrem Profil zuzuordnen.

Datenverarbeitungen im Rahmen des Streamings erfolgen auf Grundlage Ihrer freiwilligen Einwilligung nach § 6 Nr. 2 DSG-EKD gekoppelt mit § 25 Abs. 1 TTDSG i.V.m. § 11 DSG-EKD. Die Einwilligung kann jederzeit ohne Angaben von Gründen widerrufen werden. Aus einer Verweigerung oder einem Widerruf entstehen Ihnen keine Nachteile. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitung bleibt von einem Widerruf unberührt.

Grenzen unserer datenschutzrechtlichen Verantwortlichkeit: Eine personenbezogene Datenübermittlung an Google Irland Limited als Dritter ist bei Einsatz von YouTube grundsätzlich nicht auszuschließen. Wir behalten die rechtlichen Entwicklungen im Blick und wirken regelmäßig auf eine umfassende datenschutzrechtliche Entität hin. Derweil möchten wir jedoch auf etwaige Risiken bei Datenverarbeitungen in Eigenverantwortung des Anbieters hinweisen: https://policies.google.com/privacy?hl=de. Ihre Einwilligung in den Streaming-Dienst schließt mit genannten Risiken eine mögliche Datenübermittlung an Dritte und an Drittländer ein. Als risikobewertete Folge ist die erschwerte Rechtsbehelfsdurchsetzung anzunehmen.

Datum 08.03.2024 09:02