Datenschutz
Wir freuen uns über Ihr Interesse an unserem Unternehmen und unseren Produkten und möchten, dass Sie sich beim Besuch des Online Shops (www.nahemanufaktur.de) der Stiftung kreuznacher diakonie, kirchliche Stiftung des öffentlichen Rechts (im Folgenden 'Stiftung kreuznacher diakonie') auch hinsichtlich des Schutzes Ihrer personenbezogenen Daten sicher fühlen.
Der Schutz von personenbezogenen Daten hat in der Stiftung kreuznacher diakonie einen sehr hohen Stellenwert. Die Verarbeitung personenbezogener Daten erfolgt nur so, wie es nach dem Kirchengesetz über den Datenschutz der Evangelischen Kirche in Deutschland (DSG-EKD) und den anderen einschlägigen Datenschutzgesetzen sowie dem Telemediengesetz (TMG) zulässig ist.
Mit dieser Datenschutzerklärung informieren wir Sie als Besucher des Online Shops der Stiftung kreuznacher diakonie darüber, wann wir welche Ihrer Daten bei der Nutzung des Online Shops der Stiftung kreuznacher diakonie erheben und zu welchen Zwecken diese verarbeitet werden. Wir haben technische und organisatorische Maßnahmen getroffen, die sicherstellen, dass die Vorschriften über den Datenschutz sowohl von der Stiftung kreuznacher diakonie als auch von den - von der Stiftung kreuznacher diakonie beauftragten - externen Dienstleistern beachtet werden.
1. Verantwortliche Stelle für die Datenverarbeitung
Verantwortliche Stelle (§ 4 Nr. 9 i.V.m. § 17 Abs. 1 Nr. 1. DSG-EKD) für die rechtmäßige Verarbeitung der Daten der Nutzer ist die
Stiftung kreuznacher diakonie, kirchliche Stiftung des öffentlichen Rechts
Ringstraße 58
55543 Bad Kreuznach
Tel. +49 (0)671 605-0
E-Mail: info@kreuznacherdiakonie.de
www.kreuznacherdiakonie.de.
2. Verarbeitete Daten
2.1 Personenbezogene Daten (§ 4 Nr. 1 DSG-EKD)
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare (im Folgenden 'betroffene Person') beziehen. Identifizierbar ist eine natürliche Person, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen (die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität sind) bestimmt werden kann.
2.2 Besondere Kategorien personenbezogener Daten (§ 4 Nr. 2 DSG-EKD)
Besondere Kategorien personenbezogener Daten sind
- alle Informationen, aus denen religiöse oder weltanschauliche Überzeugungen einer natürlichen Person hervorgehen, ausgenommen Angaben über die Zugehörigkeit zu einer Kirche oder einer Religions- oder Weltanschauungsgemeinschaft,
- alle Informationen, aus denen die rassische und ethnische Herkunft, politische Meinungen oder die Gewerkschaftszugehörigkeit einer natürlichen Person hervorgehen,
- genetische Daten,
- biometrische Daten zur eindeutigen Identifizierung einer natürlichen Person,
- Gesundheitsdaten,
- Daten zum Sexualleben oder der sexuellen Orientierung einer natürlichen Person.
2.3 Nutzungsdaten
Beim Aufruf des Online Shops der Stiftung kreuznacher diakonie, d. h. der Internetseite www.nahemanufaktur.de, verarbeiten unsere Webserver automatisch zum Zweck der Systemsicherheit temporär verschiedene Daten und Informationen über das zugreifende System. Hierunter fallen der verwendete Browsertyp, die Browserversion, das verwendete Betriebssystem, die Internetseiten, von der aus die zugreifenden Systeme auf unseren Online Shop gelangen, die Einstiegsseiten, die angesteuerten Unterseiten und die Ausstiegsseiten unserer Internetpräsenz, das Datum und die Uhrzeit des Zugriffs, die Aufenthaltsdauer, die Abbruchquoten, die Internet-Protokoll-Adresse (IP-Adresse) der Internet-Service-Provider des zugreifenden Systems, die benutzten Suchmaschinen und dabei verwendete Suchbegriffe, die verwendeten Sprachen, die Herkunft der Besucher nach Ländern sowie jeweils mit diesen Daten vergleichbare Daten und Informationen, die der Gefahrenabwehr im Falle von Angriffen auf unsere informationstechnologischen Systeme dienen.
Die Stiftung kreuznacher diakonie verwendet diese Daten, um
- die Internetseite zugänglich machen zu können,
- deren Inhalte korrekt auszuliefern und zu optimieren,
- die dauerhafte Funktionsfähigkeit unserer informationstechnologischen Systeme und der Technik unserer Internetseite zu gewährleisten und eventuell auftretende technische Probleme zu erkennen und zu beheben sowie
- einen Missbrauch des Angebots der Stiftung kreuznacher diakonie zu verhindern und gegebenenfalls den Strafverfolgungsbehörden im Falle eines Cyberangriffes die zur Strafverfolgung notwendigen Informationen bereitzustellen.
Für statistische Zwecke verwendet die Stiftung kreuznacher diakonie diese Daten in anonymisierter Form, d.h. ohne die Möglichkeit, Sie als Nutzer zu identifizieren. Die IPAdresse wird sofort nach der Verarbeitung und vor deren Speicherung anonymisiert, ohne den Benutzer einer Seite zu identifizieren.
Die Rechtsgrundlage für die Verarbeitung dieser Daten ist § 6 Nr. 8 DSG-EKD (dieser entspricht Art. 6 Abs. 1 S. 1 lit. f) EU-DSGVO).
3. Zwecke, für die personenbezogene Daten verarbeitet werden sollen sowie Rechtsgrundlage für die Verarbeitung personenbezogener Daten
3.1 Zweckbindung der personenbezogenen Daten
Personenbezogene Daten werden von der Stiftung kreuznacher diakonie ausschließlich für festgelegte, eindeutige und legitime Zwecke erhoben. Sie dürfen nicht in einer mit diesen Zwecken nicht zu vereinbarenden Weise weiterverarbeitet werden. Eine Weiterverarbeitung für im kirchlichen Interesse liegende Archivzwecke, für wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gilt als vereinbar mit den ursprünglichen Zwecken (§ 5 Abs. 1 Nr. 2 DSG-EKD).
Die Verarbeitung personenbezogener Daten wird auf das dem Zweck angemessene und notwendige Maß beschränkt (§ 5 Abs. 1 Nr. 3, 1. Halbsatz DSG-EKD).
3.2 Rechtsgrundlage für die Verarbeitung von personenbezogenen Daten
Eine Verarbeitung Ihrer personenbezogenen Daten erfolgt nur auf Grundlage entsprechender gesetzlicher Regelungen.
In den §§ 6 und 13 DSG-EKD wird geregelt, unter welchen Bedingungen eine rechtmäßige Verarbeitung Ihrer personenbezogenen Daten und besonderer Kategorien Ihrer personenbezogenen Daten möglich ist:
- Gemäß § 6 Nr. 1 DSG-EKD ist eine Verarbeitung personenbezogener Daten rechtmäßig, wenn eine Rechtsvorschrift diese erlaubt oder anordnet.
- § 6 Nr. 2 DSG-EKD dient der Stiftung kreuznacher diakonie als Rechtsgrundlage für Verarbeitungsvorgänge, bei denen wir eine Einwilligung (§ 11 DSG-EKD) für einen bestimmten Verarbeitungszweck von Ihnen als betroffener Person einholen.
- Ist die Verarbeitung Ihrer personenbezogenen Daten zur Erfüllung eines Vertrages erforderlich, so beruht die Verarbeitung auf § 6 Nr. 5 DSG-EKD.
- Gleiches gilt für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind, etwa in Fällen von Anfragen zu unseren Angeboten.
- Unterliegt die Stiftung kreuznacher diakonie einer rechtlichen Verpflichtung, durch welche eine Verarbeitung von personenbezogenen Daten erforderlich wird (bspw. zur Erfüllung steuerlicher Pflichten), so basiert die Verarbeitung auf § 6 Nr. 6 DSG-EKD.
- In seltenen Fällen könnte die Verarbeitung von personenbezogenen Daten erforderlich werden, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen. Dies wäre beispielsweise der Fall, wenn ein Besucher in unseren Einrichtungen verletzt werden würde und daraufhin seine personenbezogenen Daten (bspw. Name, Alter, Krankenkassendaten oder sonstige lebenswichtige Informationen) an einen Arzt, ein Krankenhaus oder sonstige Dritte weitergegeben werden müssten. In diesen Fällen beruht die Verarbeitung auf § 6 Nr. 7 DSG-EKD.
- Letztlich können Verarbeitungsvorgänge auch auf § 6 Nr. 8 DSG-EKD beruhen. Auf dieser Rechtsgrundlage basieren Verarbeitungsvorgänge, die von keiner der vorgenannten Rechtsgrundlagen erfasst werden, wenn die Verarbeitung zur Wahrung der berechtigten Interessen eines Dritten erforderlich ist, sofern nicht die schutzwürdigen Interessen der betroffenen Person überwiegen.
4. Cookies
Der Online Shop der Stiftung kreuznacher diakonie, d. h. die Internetseite www.nahemanufaktur.de, verwendet Cookies.
Bei Cookies handelt es sich um Textdateien, die lokal im Speicher Ihres Internet-Browsers auf dem von Ihnen genutzten Rechner abgelegt werden können. Cookies richten auf Ihrem Rechner keinen Schaden an und enthalten keine Viren. Cookies dienen dazu, unser Angebot nutzerfreundlicher, effektiver und sicherer zu machen. Die durch Cookies erzeugten Informationen über Ihre Nutzung unserer Internetseiten werden an unseren Webserver übertragen und zu Nutzungsanalysezwecken gespeichert. Ihre IP-Adresse wird bei diesem Vorgang umgehend anonymisiert, so dass Sie als Nutzer für uns anonym bleiben. Die Cookies ermöglichen hauptsächlich die Wiedererkennung des von Ihnen verwendeten Internet-Browsers. Es gibt mehrere Session Cookies, die für die Nutzung des Online Shops unbedingt erforderlich sind. Diese werden beim Besuch des Online Shops auf dem Endgerät des Nutzers gespeichert. Die verwendeten Cookies sind technisch bspw. notwendig, um den Bestellvorgang durchführen zu können.
Ein Cookie enthält in der Regel den Namen der Domain, von der die Cookie-Daten gesendet wurden sowie Informationen über das Alter des Cookies und ein alphanumerisches Identifizierungszeichen. Cookies ermöglichen es der Stiftung kreuznacher diakonie, Sie bei Ihrem nächsten Besuch in unseren Online Shop automatisch wiederzuerkennen und Ihnen die Navigation zu erleichtern. Außerdem erlauben es uns Cookies, den Online Shop für den Nutzer ansprechend zu gestalten und dem Nutzer die Nutzung zu erleichtern, indem beispielsweise bestimmte Eingaben des Nutzers so gespeichert werden, dass der Nutzer sie nicht erneut eingeben muss.
Die in den Cookies gespeicherten Informationen werden von der Stiftung kreuznacher diakonie nicht dazu verwendet, um den Nutzer zu identifizieren. Sie werden auch nicht mit anderen personenbezogenen Daten zusammengeführt, die die Stiftung kreuznacher diakonie gegebenenfalls über den Nutzer gespeichert hat.
Selbstverständlich können Sie den Online Shop der Stiftung kreuznacher diakonie auch ohne Cookies nutzen. Wenn Sie nicht möchten, dass wir Ihren Internet-Browser wiedererkennen, können Sie das lokale Speichern von Cookies auf dem von Ihnen genutzten Rechner verhindern, indem Sie in Ihren Browser-Einstellungen 'Keine Cookies akzeptieren' auswählen. Wie dies im Einzelnen funktioniert, entnehmen Sie bitte der Anleitung Ihres Browser-Herstellers. Wenn Sie keine Cookies akzeptieren, kann dies allerdings zu Funktionseinschränkungen unserer Angebote führen. Wenn ein Nutzer nur Cookies der Stiftung kreuznacher diakonie, nicht aber die Cookies der Dienstleister und Partner der Stiftung kreuznacher diakonie akzeptieren will, kann er die Einstellungen in seinem Browser „Cookies von Drittanbietern blockieren“ (oder vergleichbar) wählen.
Wenn ein Kunde unseres Online Shops ausgewählt hat, dass nur die erforderlichen Cookies bei ihm gespeichert werden sollen, werden Apps von Drittanbietern, der Google Tag Manager sowie benutzerdefinierte HTML-Elemente möglicherweise nicht geladen.
5. Externe Inhalte / Verarbeitung von Daten außerhalb der EU
Im Online Shop der Stiftung kreuznacher diakonie erfolgt ein Verweis auf die Webseite der folgenden externen Anbieter und ggf. eine direkte Nutzung von Inhalten dieser Webseiten:
- YouTube, welches durch die YouTube LLC mit Hauptgeschäftssitz in 901 Cherry Avenue, San Bruno, CA 94066, USA unter der YouTube Webseite (https://www.youtube.com) bereitgestellt wird. Der Hyperlink ist mit einem YouTube-Logo und dem Zusatz 'Stiftung kreuznacher diakonie bei YouTube' gekennzeichnet.
- Facebook, welches von der Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland (im Folgenden ‘Facebook’) unter der Webseite (https://www.facebook.com) betrieben wird. Der Hyperlink ist mit einem Facebook Logo und dem Zusatz ‚Stiftung kreuznacher diakonie bei Facebook‘ gekennzeichnet.
- Instagram, welches durch die Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland (im Folgenden ‚Instagram‘) unter der Webseite (https://www.instagram.com) bereitgestellt wird. Der Hyperlink ist mit einem Instagram-Logo und dem Zusatz 'Stiftung kreuznacher diakonie bei Instagram' gekennzeichnet.
- Twitter, welches von der Twitter Inc., 795 Folsom St., Suite 600, San Francisco, CA 94107, USA (im Folgenden 'Twitter') unter der Webseite (https://twitter.com) betrieben wird. Der Hyperlink ist mit einem Twitter Logo und dem Zusatz 'Stiftung kreuznacher diakonie bei Twitter' gekennzeichnet.
- Google Maps, welches durch die Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA (im Folgenden 'Google LLC') unter der Google Webseite (https://www.google.com/maps) bereitgestellt wird. Die Seite ist ggf. über den Link 'Anfahrt' oder 'Unser Geschäft' oder weitere Seiten erreichbar.
- Bei Verwendung der vorgenannten Links erfolgt eine direkte Weiterleitung zu den Internetseiten der Anbieter der externen Inhalte. Diese Internetseiten unterliegen nicht der Haftung der Stiftung kreuznacher diakonie sondern der Haftung der jeweiligen Betreiber.
- Auf die Datennutzung der externen Anbieter hat die Stiftung kreuznacher diakonie keinen Einfluss.
- Um den Zweck und den Umfang der Erhebung, Verarbeitung und Nutzung Ihrer Daten, sowie Ihre Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre zu erfahren, verweisen wir Sie auf die nachfolgend aufgeführten Internetseiten mit den Datenschutzhinweisen der oben aufgeführten externen Anbieter:
- YouTube: https://policies.google.com/privacy
- Facebook: https://www.facebook.com/privacy
- Instagram: https://www.instagram.com/legal/privacy
- Twitter: https://twitter.com/privacy
- Google: https://policies.google.com/privacy
Google Fonts
Der Online Shop der Stiftung kreuznacher diakonie, d. h. die Internetseite www.nahemanufaktur.de, nutzt zur einheitlichen Darstellung von Schriftarten so genannte Web Fonts, die von Google bereitgestellt werden. Beim Aufruf einer Seite lädt Ihr Browser die benötigten Web Fonts in ihren Browsercache, um Texte und Schriftarten korrekt anzuzeigen. Zu diesem Zweck muss der von Ihnen verwendete Browser Verbindung zu den Servern von Google aufnehmen. Hierdurch erlangt Google Kenntnis darüber, dass über Ihre IP-Adresse unsere Website aufgerufen wurde. Die Nutzung von Google Web Fonts erfolgt im Interesse einer einheitlichen und ansprechenden Darstellung unserer Online-Angebote. Dies stellt ein berechtigtes Interesse im Sinne von § 6 Nr. 8 DSG-EKD dar.
Wenn Ihr Browser Web Fonts nicht unterstützt, wird eine Standardschrift von Ihrem Computer genutzt.
Weitere Informationen zu Google Web Fonts finden Sie unter https://developers.google.com/fonts/faq und in der Datenschutzerklärung von Google: https://www.google.com/policies/privacy/.
6. Weitergabe von Daten an Dritte
Ihre persönlichen Daten werden wir nur an Dritte weitergeben,
- wenn Sie hierzu Ihre ausdrückliche Einwilligung i. S. v. § 6 Nr. 2 DSG-EKD erteilt haben,
- dies gesetzlich zulässig und nach § 6 Nr. 5 DSG-EKD für die Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist (bspw. bei der Auswahl der Zahlungsvariante „PayPal“ und der Versendungsmöglichkeit „Versendungskauf“),
- für den Fall, dass für die Weitergabe nach § 6 Nr. 6 DSG-EKD eine rechtliche Verpflichtung besteht, oder
- die Weitergabe nach § 6 Nr. 8 DSG-EKD zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben.
Soweit sich die Stiftung kreuznacher diakonie der Unterstützung externer Dienstleister bedient, werden diese Dienstleister sorgfältig ausgewählt und müssen hohe Datenschutz- und Datensicherheitsstandards erfüllen. Sie werden zu strikter Verschwiegenheit verpflichtet und verarbeiten Daten im Regelfall nur im Auftrag und nach den Weisungen der Stiftung kreuznacher diakonie.
7. Online Shop
7.1 Registrierung und Kundenkonto
Im Online Shop der Stiftung kreuznacher diakonie besteht die Möglichkeit, sich unter Angabe personenbezogener Daten als Kunde zu registrieren.
Die Daten werden dabei in eine Eingabemaske eingegeben und an uns übermittelt und gespeichert. Folgende Daten werden im Rahmen des Registrierungsprozesses erhoben, wobei Pflichtangaben mit einem '*' gekennzeichnet sind:
- Vorname*, Nachname*,
- Anschrift (Straße und Hausnummer*, Postleitzahl*, Ort*, Bundesland*, Land*),
- E-Mail-Adresse*,
- ggf. Firma,
- ggf. USt.-Identifikationsnummer,
- ggf. Anrede.
Im Zeitpunkt des Abschlusses der Registrierung werden zudem die IP-Adresse und ggf. die IMEI-Nr. und MSISDN-Nr. des verwendeten Endgeräts sowie Datum und Uhrzeit der Absendung gespeichert.
Eine Registrierung des Nutzers dient dem Zweck, Bestellungen einfacher durchführen zu können, da die Angaben zum Besteller (wie bspw. Name und Anschrift) automatisch in den Bestellvorgang übernommen werden. Darüber hinaus dient die Verarbeitung der im Anschluss an die Registrierung erhobenen Daten dazu, um die Einhaltung der Voraussetzungen für die Inanspruchnahme von Rabatten zu überprüfen.
Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen Ihrer Einwilligung § 6 Nr. 2 DSG-EKD und im Übrigen § 6 Nr. 8 DSG-EKD. Dient die Registrierung der Erfüllung eines Vertrages, dessen Vertragspartei der Nutzer ist oder der Durchführung vorvertraglicher Maßnahmen, so ist zusätzliche Rechtsgrundlage für die Verarbeitung der Daten § 6 Nr. 5 DSG-EKD.
Die zur Bearbeitung der Registrierung verarbeiteten personenbezogenen Daten werden nach Ablauf der gesetzlichen Aufbewahrungsfristen gelöscht, es sei denn, Sie haben in eine darüber hinausgehende Speicherung eingewilligt. Kommt ein Vertragsverhältnis zustande, dann sind die verarbeiteten personenbezogenen Daten allgemein 6 Jahre nach Ablauf des Kalenderjahres, in dem das Vertragsverhältnis beendet wurde, zu löschen; bei Rechnungsbelegen beträgt die allgemeine Aufbewahrungsfrist 10 Jahre. Ausnahmsweise können wir auf Grund steuer- und handelsrechtlicher Aufbewahrungs- und Dokumentationspflichten (aus HGB, StGB oder AO) auch zu einer längeren Speicherung verpflichtet sein. Soweit keine gesetzlichen Aufbewahrungsfristen einzuhalten sind, werden wir die verarbeiteten personenbezogenen Daten unverzüglich löschen, sobald eine Verarbeitung dieser nicht mehr notwendig ist. Darüber hinaus haben Sie zu jeder Zeit die Möglichkeit, Ihr Kundenkonto vollständig selbst zu löschen.
7.2 Kontaktformular
Es steht ein allgemeines Kontaktformular zur Verfügung. Dies enthält die Pflichtangaben
- Name*
- E-Mail-Adresse*
- Nachricht*
Wenn Sie uns mit dem elektronischen Kontaktformular eine Anfrage zukommen lassen, werden Ihre Angaben aus dem Anfrageformular einschließlich der von Ihnen angegebenen Kontaktdaten zwecks Bearbeitung Ihrer Anfrage und für den Fall von sich ergebenden Rückfragen von uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Rechtsgrundlage für die Verarbeitung der im Kontaktformular eingegebenen Daten ist § 6 Nr. 8 DSG-EKD.
Die von Ihnen im Kontaktformular eingegebenen Daten werden von uns gespeichert, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (bspw. nach Abschluss der Bearbeitung Ihrer Anfrage). Gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben davon unberührt.
7.3 Bestellvorgang
Im Fall einer Bestellung durch Sie über unseren Online Shop verarbeiten wir Ihre nachfolgend aufgeführten, personenbezogenen Daten, wobei Pflichtangaben mit einem '*' gekennzeichnet sind:
- Vorname*, Nachname*,
- Anschrift* (Straße und Hausnummer, Postleitzahl*, Ort*, Bundesland*, Land*),
- ggf. abweichende Lieferanschrift,
- E-Mail-Adresse*,
- ggf. Firma,
- ggf. USt.-Identifikationsnummer,
- ggf. Anrede,
- Informationen, die für die Bearbeitung der Bestellung notwendig sind (bspw. Angaben zur bestellten Waren, Lieferungen und Leistungen).
Die Verarbeitung dieser personenbezogenen Daten erfolgt zu den nachfolgend aufgeführten Zwecken:
- Identifikation des Bestellers/Vertragspartners,
- Bearbeitung und Abwicklung der Bestellung sowie eines sich aus der Bestellung ggf. ergebenden Vertragsverhältnisses,
- Korrespondenz mit dem Besteller/Vertragspartner,
- Rechnungsstellung und
- Abwicklung etwaiger Ansprüche gegen Sie.
Die Verarbeitung der vorgenannten personenbezogenen Daten erfolgt auf Ihre Bestellung hin und ist für die Bearbeitung und Abwicklung Ihrer Reservierung sowie eines sich aus der Bestellung ergebenden Vertragsverhältnisses erforderlich; Rechtsgrundlage der Verarbeitung ist § 6 Nr. 5 DSG-EKD.
Die zur Bearbeitung und Abwicklung Ihrer Bestellung sowie eines sich aus der Bestellung ergebenden Vertragsverhältnisses verarbeiteten personenbezogenen Daten werden nach Ablauf der gesetzlichen Aufbewahrungsfristen gelöscht, es sei denn, Sie haben in eine darüber hinausgehende Speicherung eingewilligt. Allgemein sind die verarbeiteten personenbezogenen Daten 6 Jahre nach Ablauf des Kalenderjahres, in dem das Vertragsverhältnis beendet wurde, zu löschen; bei Rechnungsbelegen beträgt die allgemeine Aufbewahrungsfrist 10 Jahre. Ausnahmsweise können wir auf Grund steuer- und handelsrechtlicher Aufbewahrungs- und Dokumentationspflichten (aus HGB, StGB oder AO) auch zu einer längeren Speicherung verpflichtet sein. Soweit keine gesetzlichen Aufbewahrungsfristen einzuhalten sind, werden wir die verarbeiteten personenbezogenen Daten unverzüglich löschen, sobald diese nicht mehr für die Abwicklung Ihrer Bestellung oder eines sich aus der Bestellung ergebenden Vertragsverhältnisses notwendig sind.
8. Ort der Datenspeicherung
Soweit in dieser Datenschutzerklärung nicht anderweitig beschrieben, erfolgt die Verarbeitung der personenbezogenen Daten ausschließlich in Rechenzentren, die sich im Geltungsbereich der ab dem 25. Mai 2018 gültigen EU Datenschutz-Grundverordnung 2016/679 befinden.
9. Dauer der Speicherung von personenbezogenen Daten (§ 17 Abs. 2 Nr. 1 DSG-EKD)
Personenbezogene Daten werden gelöscht, sobald ihre Kenntnis für die in dieser Datenschutzerklärung beschriebenen Zwecke nicht mehr erforderlich ist und keine rechtlichen bzw. gesetzlichen Bestimmungen entgegenstehen (siehe hierzu auch die Ziffern 8.1 und 8.2 dieser Datenschutzerklärung).
10. Sicherheit
Wir haben technische und organisatorische Maßnahmen getroffen mit dem Ziel, die Vertraulichkeit, Integrität und Verfügbarkeit Ihrer personenbezogenen Daten bei der Verarbeitung sicherzustellen und ein angemessenes Sicherheitsniveau zu gewährleisten.
Hierzu gehört der Schutz vor unberechtigter Kenntnisnahme sowie vor unbefugter oder unrechtmäßiger Zerstörung oder vor unbeabsichtigter Schädigung.
Unsere Mitarbeitenden sowie weitere an der Datenverarbeitung beteiligte Personen sind zur Einhaltung des DSG-EKD und anderer datenschutzrelevanter Gesetze sowie auf das Datengeheimnis (§ 26 DSG-EKD) schriftlich verpflichtet.
Unsere Sicherungsmaßnahmen werden entsprechend dem Stand der technologischen Entwicklung fortlaufend überarbeitet und angepasst.
Unsere Webseite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, bspw. bei Anfragen oder Bestellungen, die Sie an uns als Seitenbetreiber senden, eine SSL-bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von “http://” auf “https://” wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Bei der Kommunikation per E-Mail können wir die vollständige Datensicherheit trotz des Einsatzes etablierter Verschlüsselungsmethoden nicht gewährleisten, so dass wir Ihnen beim Austausch von Informationen mit hohem Geheimhaltungsbedürfnis den Postweg empfehlen.
11. Rechte der betroffenen Personen (§ 17 Abs. 2 Nr. 2 DSG-EKD)
Ihnen stehen sogenannte Betroffenenrechte zu, d.h. Rechte, die Sie als betroffene Person gegenüber der Stiftung kreuznacher diakonie ausüben können. Hierbei handelt es sich um folgende Rechte:
- Recht auf Auskunft (§ 19 DSG-EKD)
Sie haben das Recht auf Auskunft über die Sie betreffenden gespeicherten personenbezogenen Daten und damit zusammenhängende Informationen.
- Recht auf Berichtigung (§ 20 DSG-EKD)
Wenn Sie feststellen, dass unrichtige personenbezogene Daten zu Ihrer Person verarbeitet werden, können Sie die unverzügliche Berichtigung verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten zu verlangen. Das Recht auf Berichtigung besteht nicht, wenn die personenbezogenen Daten zu Archivzwecken im kirchlichen Interesse verarbeitet werden.
- Recht auf Löschung (§ 21 DSG-EKD)
Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, wenn bestimmte Löschgründe vorliegen. Dies ist insbesondere der Fall, wenn diese zu dem Zweck, zu dem sie ursprünglich erhoben oder verarbeitet wurden, nicht mehr erforderlich sind.
- Recht auf Einschränkung der Verarbeitung (§ 22 DSG-EKD)
Sie haben unter bestimmten Voraussetzungen das Recht auf Einschränkung der Verarbeitung Ihrer personenbezogenen Daten. Dies bedeutet, dass Ihre Daten zwar nicht gelöscht, jedoch gekennzeichnet werden, um ihre weitere Verarbeitung oder Nutzung einzuschränken.
- Recht auf Datenübertragbarkeit (§ 24 DSG-EKD)
Sie haben ferner das Recht, die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese einer anderen verantwortlichen Stelle ohne Behinderung durch die verantwortliche Stelle, der die personenbezogenen Daten bereitgestellt wurden, zu übermitteln. Dies ist an die Voraussetzung gebunden, dass
a) die Verarbeitung auf einer Einwilligung oder auf einem Vertrag beruht und
b) die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
Soweit dies technisch möglich ist, können die personenbezogenen Daten direkt von der verantwortlichen Stelle einem anderen Dritten übermittelt werden.
- Recht auf Widerspruch (§ 25 DSG-EKD)
Sie haben aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit ein grundsätzliches Widerspruchsrecht gegen Datenverarbeitungen, die
a) aufgrund einer Rechtsvorschrift erlaubt oder angeordnet werden,
b) zur Erfüllung der Aufgaben der verantwortlichen Stelle erforderlich sind, einschließlich der Ausübung kirchlicher Aufsicht,
c) für die Wahrnehmung einer sonstigen Aufgabe erforderlich sind, die im kirchlichen Interesse liegen,
d) zur Wahrung der berechtigten Interessen eines Dritten erforderlich sind.
12. Widerruf erteilter Einwilligungen
Sofern die Verarbeitung Ihrer personenbezogenen Daten auf einer Einwilligung beruht, die Sie der Stiftung kreuznacher diakonie gegenüber erklärt haben, steht Ihnen das Recht zu, Ihre Einwilligung jederzeit zu widerrufen. Diese Erklärung können Sie - schriftlich / per Mail / Fax - an die Stiftung kreuznacher diakonie richten. Einer Angabe von Gründen bedarf es dafür nicht. Ihr Widerruf wird erst mit Eingang bei der Stiftung kreuznacher diakonie wirksam. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt, d.h. die Verarbeitung Ihrer personenbezogenen Daten bis zu diesem Zeitpunkt bleibt rechtmäßig (§ 11 Abs. 3 DSG-EKD).
13. Notwendigkeit der Bereitstellung Ihrer personenbezogenen Daten und mögliche Folgen der Nichtbereitstellung (§ 17 Abs. 2 Nr. 4 DSG-EKD)
Wir informieren Sie darüber, dass die Bereitstellung Ihrer personenbezogenen Daten
- gesetzlich (z.B. aufgrund steuerrechtlicher Vorschriften) oder vertraglich (z.B. Angaben zum Vertragspartner) vorgeschrieben ist oder
- für einen möglichen Vertragsabschluss erforderlich ist.
Eine Nichtbereitstellung der personenbezogenen Daten hätte somit zur Folge, dass ein Vertrag zwischen der Stiftung kreuznacher diakonie und Ihnen als betroffener Person nicht abgeschlossen werden könnte.
14. Minderjährige
Kinder und Jugendliche unter 18 Jahren sollten ohne Zustimmung der Eltern oder Erziehungsberechtigten keine personenbezogenen Daten an die Stiftung kreuznacher diakonie übermitteln. Wir fordern keine personenbezogenen Daten von Kindern und Jugendlichen an, verarbeiten diese nicht und geben sie nicht an Dritte weiter.
15. Änderung unserer Datenschutzbestimmungen
Wir behalten uns das Recht vor, unsere Datenschutz- und Sicherheitsmaßnahmen sowie Hinweise zum Datenschutz anzupassen, soweit dies wegen gesetzlicher oder sonstiger Änderungen sowie technischer Entwicklungen erforderlich wird.
Wir bitten Sie deshalb um Beachtung der jeweils aktuellen Version unserer Datenschutzerklärung.
16. Ansprechpartner für Fragen des Datenschutzes (§ 17 Abs. 1 Nr. 2 DSG-EKD)
Zur Ausübung der in Punkt 12. genannten Rechte sowie bei Fragen, Anregungen und Beschwerden zur Verwendung ihrer personenbezogenen Daten durch die Stiftung kreuznacher diakonie können sich Nutzer der Internetseiten der Stiftung kreuznacher diakonie und gegebenenfalls die anderen betroffenen Personen an den
Betriebsbeauftragten (örtlich Beauftragten) für den Datenschutz der Stiftung kreuznacher diakonie wenden (§ 36 i.V.m. § 17 Abs. 1 Nr. 2. DSG-EKD):
Herr Harry Rothschenk
Ringstraße 58
55543 Bad Kreuznach
Tel. +49 (0)671 605-3508
Fax +49 (0)671 605-3507
E-Mail: datenschutz@kreuznacherdiakonie.de
www.kreuznacherdiakonie.de
17. Beschwerderecht bei der Aufsichtsbehörde (§ 17 Abs. 2 Nr. 3 DSG-EKD)
Mit Beschwerden über die Datenverwendung durch die Stiftung kreuznacher diakonie können sich die Nutzer und gegebenenfalls die anderen betroffenen Personen auch an die zuständige Aufsichtsbehörde wenden (§ 46 Abs. 1 i.V.m. § 17 Abs. 2 Nr. 3. bzw. § 19 Abs. 1 Nr. 6 DSG-EKD). Die für die Stiftung kreuznacher diakonie zuständige Aufsichtsbehörde ist der Beauftragte für den Datenschutz der Evangelischen Kirche in Deutschland (BfD EKD):
Herr Michael Jacob
Lange Laube 20
30159 Hannover
Tel. +49 (0)511 768128-0
Fax +49 (0)511 768128-20
E-Mail: info@datenschutz.ekd.de
www.datenschutz.ekd.de
Stand: 16. Juni 2021