Im Folgenden informieren wir Sie über die Erhebung personenbezogener Daten bei Nutzung unserer Website. Personenbezogene Daten sind alle Daten, die auf Sie persönlich beziehbar sind.
Nachfolgend möchten wir Sie daher ausführlich
darüber informieren, welche Daten bei Ihrem Besuch unseres Internetauftritts sowie bei Nutzung unserer dortigen Angebote erhoben und wie diese von uns im Folgenden verarbeitet oder genutzt werden, ebenso, welche begleitenden Schutzmaßnahmen wir auch in technischer und organisatorischer Hinsicht getroffen haben.
§1 Verantwortlicher für die Datenverarbeitung
Verantwortliche Stelle im Sinne des Datenschutzgesetzes der Evangelischen Kirche in Deutschland (DSG-EKD) und zugleich Diensteanbieter im Sinne des Digitale-Dienste-Gesetz (DDG) ist die Bruderhaus Diakonie.
BruderhausDiakonie
Stiftung Gustav Werner und Haus am Berg
Ringelbachstraße 211
72762 Reutlingen
Telefon +49(0)7121 278-0
Telefax +49(0)7121 278-300
Die allgemeine Bereitstellung und Wartung unserer Websites und E-Mail-Systeme erfolgt mit Unterstützung von IT-Dienstleistern, die in unserem Auftrag tätig sind und somit auch gegebenenfalls Ihre Daten im erforderlichen Umfang einsehen (empfangen) können. Mit den eingesetzten Dienstleistern wurden und werden die entsprechenden datenschutzrechtlichen Vereinbarungen zum Schutz Ihrer personenbezogenen Daten geschlossen.
§ 2 Datenschutzbeauftragter
Verantwortlich für die Einhaltung und Kontrolle des Datenschutzes ist der externe Datenschutzbeauftragte der Bruderhaus Diakonie. Dieser steht Ihnen gerne für weitere Auskünfte zum Thema Datenschutz unter der folgenden Anschrift zur Verfügung:
Althammer & Kill GmbH & Co. KG
Roscherstraße 7
30161 Hannover
Telefon: +49(0)511 330603-90
Telefax: +49(0)511 330603-48
E-Mail: kontakt-dsb@althammer-kill.de
Sie haben folgende Rechte hinsichtlich der Sie betreffenden Datenverarbeitung:
Von Ihren Rechten können Sie jederzeit Gebrauch machen. Wir erläutern Ihnen auch gern in Ruhe die Details sowie mögliche Einschränkungen der einzelnen Rechte, kommen Sie diesbezüglich einfach uns zu.
Eine Auskunft zu Ihren von uns gespeicherten Daten erhalten Sie zum Teil bereits mit dieser Datenschutzerklärung (Informationspflichten gem. §§ 17, 18 DSG-EKD). Das schließt selbstverständlich nicht aus, dass Sie eine Auskunft jederzeit einholen können, weil wir möglichweise in Zukunft auch (neue) Daten von Ihnen für weitere Zwecke, die in dieser Datenschutzerklärung nicht aufgeführt sind, verarbeiten könnten.
Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren. Die für uns unmittelbar zuständige Aufsichtsbehörde ist:
Kirchliche Datenschutzbeauftragte in Baden-Württemberg (Evangelische Kirche):
Datenschutz der EKD
Außenstelle Ulm
Hafenbad 22
89073 Ulm
Telefon: + 49(0)731 140593-11
Telefax: + 49(0)731 140593-20
Mobil: +49(0)176 52876183
E-Mail: sued@datenschutz-ekd.de
Unser Datenschutzbeauftragter Althammer & Kill GmbH & Co. KG steht Ihnen ebenfalls jederzeit zur Verfügung, die Kontaktdaten finden Sie unter § 2 oben.
§ 4 Grundsätzliches - Erhebung und Verwendung Ihrer Daten
Umfang und Art der Erhebung und Verwendung Ihrer Daten unterscheidet sich danach, ob Sie unseren Internetauftritt nur zum Abruf von Informationen besuchen oder von uns eventuell angebotene Leistungen in
Anspruch nehmen.
Falls wir für einzelne Funktionen unseres Angebots auf weitere (IT-)Dienstleister zurückgreifen oder Ihre Daten für
werbliche Zwecke nutzen möchten, werden wir Sie untenstehend im Detail über die jeweiligen Vorgänge (alle Datenverarbeitungen) informieren. Dabei nennen wir auch die festgelegten Kriterien der Speicherdauer und die zutreffende Rechtsgrundlage der Datenverarbeitung.
§ 5 Informatorische Nutzung der Website
(1) Bei der bloß informatorischen Nutzung der Website, also, wenn Sie sich nicht registrieren z.B. im Rahmen der Bewerbung oder uns anderweitig Informationen übermitteln, erheben wir nur die personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt. Wenn Sie unsere Website betrachten möchten, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen unsere Website anzuzeigen und die
Stabilität und Sicherheit zu:
(2) Die Speicherdauer dieser Daten beträgt 40 Tage.
(3) Die oben genannten Daten sind technisch erforderlich, um Ihnen unsere Websites anzuzeigen und die Stabilität und Sicherheit zu gewährleisten. Rechtsgrundlage dafür ist § 6 Nr. 8 DSG-EKD.
(4) Zusätzlich zu den zuvor genannten Daten werden bei Ihrer Nutzung unserer Website Cookies auf Ihrem Rechner gespeichert. Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrer Festplatte dem von Ihnen verwendeten Browser zugeordnet gespeichert werden und durch welche der Stelle, die das Cookie setzt (hier durch uns), bestimmte Informationen zufließen. Cookies können keine Programme ausführen oder Viren auf Ihren
Computer übertragen. Sie dienen dazu, das Internetangebot insgesamt nutzerfreundlicher und effektiver zu machen.
(5) Einsatz von Cookies:
a) Diese Website nutzt folgende Arten von
Cookies, deren Umfang und Funktionsweise im Folgenden erläutert werden:
b) Transiente Cookies werden automatisiert gelöscht, wenn Sie den Browser schließen. Dazu zählen insbesondere die Session-Cookies. Diese speichern eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen Ihres Browsers der gemeinsamen Sitzung zuordnen lassen.
Dadurch kann Ihr Rechner wiedererkannt werden, wenn Sie auf unsere Website zurückkehren. Die Session-Cookies werden gelöscht, wenn Sie sich ausloggen oder den Browser schließen.
c) Persistente Cookies werden automatisiert nach
einer vorgegebenen Dauer gelöscht, die sich je nach Cookie unterscheiden kann. Sie können die Cookies in den Sicherheitseinstellungen Ihres Browsers jederzeit löschen.
d) Third-Party Cookies werden von anderen Drittanbietern angeboten, die nicht der Verantwortliche der Internetseite ist. Diese werden zur Identifizierung für Reichweitenmessungen oder Marketingzwecke
verwendet.
(6) Sie können Ihre Browser-Einstellung entsprechend Ihren Wünschen konfigurieren und z. B. die Annahme von
Third-Party-Cookies oder allen Cookies ablehnen. Wir weisen Sie darauf hin, dass Sie eventuell nicht alle Funktionen dieser Website nutzen können.
(7) Die Annahme von Third-Party-Cookies können Sie bestätigen oder ablehnen. Hinweise dazu erhalten Sie im Cookie-Banner der Website. Falls Sie eine Einwilligung zur Verarbeitung von Daten erteilt haben, können Sie diese jederzeit widerrufen oder ändern. Bitte nutzen Sie dazu den Button mit dem Fingerabdrucksymbol am linken unteren Bildschirmrand.
§ 6 Content Delivery Network (CDN) über bunny.net
Wir nutzen zur Auslieferung von Website-Inhalten (z. B. Bilder, Stylesheets, JavaScript-Dateien) ein Content Delivery Network (CDN) des Anbieters bunny.net. Dabei werden Website-Inhalte über ein Netzwerk verteilter Server bereitgestellt, um Ladezeiten zu verkürzen, die Stabilität zu erhöhen und die Sicherheit/Abwehr von Missbrauch (z. B. DDoS) zu verbessern.
Bei der Auslieferung über das CDN werden technisch bedingt insbesondere folgende Daten verarbeitet:
Zwecke der Verarbeitung
Rechtsgrundlage (DSG-EKD)
Die Verarbeitung erfolgt auf Grundlage von § 6 Nr. 4 i. V. m. § 6 Nr. 8 DSG-EKD (Wahrnehmung berechtigter Interessen – insbesondere wirtschaftlicher Betrieb, sichere und performante Bereitstellung unserer Website; Interessenabwägung). (Datenschutz EKD)
Empfänger / Auftragsverarbeitung
bunny.net verarbeitet die Daten in unserem Auftrag als Auftragsverarbeiter. Entsprechend besteht (bzw. ist abzuschließen) eine Vereinbarung zur Auftragsverarbeitung nach § 30 DSG-EKD (in der Praxis regelmäßig in Form eines DPA/AV-Vertrages).
Speicherdauer / Protokolldaten
Sofern CDN-Request-Logs genutzt werden, sind diese nach bunny.net-Dokumentation standardmäßig bis zu 3 Tage abrufbar; IP-Adressen sind dabei standardmäßig anonymisiert. Eine Verarbeitung nicht-anonymisierter IP-Adressen ist laut bunny.net nur nach Abschluss einer DPA und entsprechender Umstellung möglich. (docs.bunny.net)
Drittlandübermittlung / internationale Datenverarbeitung
Da ein CDN Anfragen grundsätzlich über weltweit verteilte Server abwickeln kann, kann eine Verarbeitung auch in Ländern außerhalb der EU/des EWR nicht ausgeschlossen werden – abhängig von der konkreten Konfiguration und dem Standort der Nutzenden. bunny.net bietet hierfür u. a. Routing-Einstellungen, mit denen sich die Auslieferung für EU-Nutzende auf EU-PoPs begrenzen lässt. (support.bunny.net)
Unterauftragsverarbeiter
bunny.net setzt ggf. Unterauftragsverarbeiter ein (z. B. Infrastruktur-/Cloud-Dienstleister). Eine jeweils aktuelle Liste stellt bunny.net bereit. (docs.bunny.com)
§ 7 Weitere Funktionen und Angebote unserer Website
(1) Neben der rein informatorischen Nutzung unserer Website bieten wir unterschiedliche Leistungen an, die Sie bei Interesse in Anspruch nehmen können. Dazu müssen Sie in der Regel weitere personenbezogene Daten angeben, die wir zur Erbringung der jeweiligen Leistung nutzen.
(2) Um einige Leistungen erbringen zu können bedienen wir uns externer Dienstleister. Diese wurden von uns sorgfältig ausgewählt und beauftragt, sind an unsere Weisungen gebunden und werden regelmäßig kontrolliert.
(3) Soweit unsere Dienstleister oder Partner ihren Sitz in einem Staat außerhalb des Europäischen Wirtschaftsraumes (EWR) haben, informieren wir Sie über die Folgen dieses Umstands in der Beschreibung des jeweiligen Angebotes.
§ 8 SSL- bzw. TLS-Verschlüsselung
(1) Aus Gründen der Sicherheit und zum Schutz der Übertragung vertraulicher Inhalte benutzen wir auf unserer Internetseite eine SSL- bzw. TLS-Verschlüsselung. So können Anfragen über das Kontaktformular oder auch Bestellungen über die Seite sicher übermittelt werden. Sie erkennen eine SSL- bzw. TLS-Verschlüsselung am Zusatz „https://“ in der Adresszeile des Internetbrowsers sowie an einem daneben abgebildeten geschlossenen Schloss-Symbol.
(2) Ist die SSL- bzw. TLS-Verschlüsselung aktiviert, können Daten über die Internetseite an uns übermittelt werden, ohne dass sie von Dritten mitgelesen werden können.
In die Website eingebundene Dienste:
(1) Einbindung von Google Tag Manager
Wir nutzen auf unserer Website Google Tag Manager. Der Google Tage Manager ist ein Werkzeug, welcher Vorgelagert die Erfassung der Informationen, die für eine Nachverfolgung von Nutzern und Nutzerinnen erforderlich sind, aus den einzelnen Google Werkzeuge steuert. Der Google Tag Manager ist das zentrale Steuerelement für das Aktivieren einzelner Skripte und für das Sammeln von Informationen, welche für die nachgelagerten Google Werkzeuge und Dienste relevant sind (Analytics, Ads, etc.) und wird bereitgestellt durch Google LLC. Verantwortliche Stelle für Nutzer in der EU/ dem EWR und der Schweiz ist Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin 4, D04 V3A0, Irland („Google“).
(2) Umfang und Zwecke der Verarbeitung
Google Tag Manager ermöglicht uns als Betreiber der Webseite sog. Webseiten-Tags und Events über eine Oberfläche verwalten zu können. Das Werkzeug Google Tag Manager, welches die Tags implementiert, ist eine cookielose Domain und erfasst selbst direkt keine personenbezogenen Daten, sondern zunächst kleine Meta- bzw. Zusatzinformationen (personenbeziehbare Daten). Google Tag Manager sorgt für die Auslösung anderer Tags, die ihrerseits unter Umständen Daten erfassen. Google Tag Manager greift nicht auf diese Daten zu. Wenn auf Domain- oder Cookie-Ebene eine Deaktivierung vorgenommen wurde, bleibt diese für alle Tracking-Tags bestehen, die mit Google Tag Manager implementiert werden.
(3) Rechtsgrundlagen für die Verarbeitungen
Rechtsgrundlage für die Verarbeitung Einbindung von Google Tag Manager auf unserer Website ist nach § 6 Nr. 4 i.V.m. § 6 Nr. 8 DSG-EKD unser berechtigtes Interesse zur Verbesserung unserer relevanten Inhalte auf unseren Websites.
Erst wenn Sie über den Cookie Banner ihre aktive Einwilligung nach § 6 Nr. 2 DSG-EKD abgegeben haben, wird der Google Tag Manager personenbeziehbare Daten an Google Ads, Google Analytics, etc. übergeben sowie ihr Nutzerverhalten analysieren und nachverfolgen.
(4) Weitere Informationen zu Art und Umfang der Datenverarbeitung durch Google Tag Manager
FAQ Google Tag Manager
https://support.google.com/tagmanager/answer/13543899?sjid=10299954435016519726-EU
Nutzungsbedingungen Google Tag Manager: https://www.google.com/intl/de/tagmanager/use-policy.html
(5) Empfänger der Daten / Nutzungsanalyse
Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre [pseudonyme [NICHT BEI NUTZUNG VON USER-ID]] Nutzung der Website auszuwerten und um Reports über die Website-Aktivitäten zusammenzustellen. Die durch Google Analytics bereitgestellten Reports dienen der Analyse der Leistung unserer Website und des Erfolgs unserer Marketing-Kampagnen
(6) Datenübermittlung in Drittstaaten
Soweit Daten außerhalb der EU/des EWR verarbeitet werden und kein dem europäischen Standard entsprechendes Datenschutzniveau besteht, haben wir zur Herstellung eines angemessenen Datenschutzniveaus mit dem Dienstleister EU-Standardvertragsklauseln geschlossen. Die Muttergesellschaft von Google Ireland, Google LLC, hat Ihren Sitz in Kalifornien, USA. Eine Übermittlung von Daten in die USA und ein Zugriff US-amerikanischer Behörden auf die bei Google gespeicherten Daten kann nicht ausgeschlossen werden. Die USA gelten derzeit aus datenschutzrechtlicher Sicht als Drittland. Sie haben dort nicht die gleichen Rechte wie innerhalb der EU/ des EWR. Ggf. stehen Ihnen keine Rechtsbehelfe gegen Zugriffe von Behörden zu.
(7) Speicherdauer
Die von uns gesendeten verknüpften Daten werden nach 2 Monaten automatisch gelöscht. Die Löschung von Daten, deren Aufbewahrungsdauer erreicht ist, erfolgt automatisch einmal im Monat.
Cookie-Einstellungen ändern
(8) Datenschutzhinweise von Google
Weitere Informationen zur Datenverarbeitung durch Google im Rahmen von Google Ads Grants finden Sie in den Datenschutzbestimmungen von Google: https://policies.google.com/privacy?hl=de&gl=de
(1) Wir haben auf unserer Internetseite Vimeo-Videos eingebunden, die auf der Plattform von Vimeo gespeichert und einsehbar sind. Vimeo ist eine Plattform der Vimeo.com, Inc. 330 West 34th Street, 10th Floor New York, New York 10001, USA. Eigens durch uns erstellte und eingebettete Vimeo-Videos verwenden wir mit der „sog. Do-No-Track-Bezeichnung“. Dies bedeutet, dass Ihre in Absatz 2 genannten Daten erst in die USA über den Browser / Vimo-Plugin übertragen werden, wenn Sie das Video auch abspielen (z.B. Klicken des Start-Buttons). Das Anklicken des Videos sowie das damit verbundene Abspielen des Videos stellt eine elektronische Einwilligung nach dar. Die Einwilligung können Sie jederzeit über unserer Cookie Einstellungen widerrufen.
(2) Rechtsgrundlage für die Einbindung der Vimeo Videos auf unserer Webseite ist nach § 6 Nr. 4 DSG-EKD unser berechtigtes Interesse zur Präsentation unseres Unternehmens.
(3) Wenn Sie unsere Internetseite besuchen, erhält Vimeo Informationen, dass Sie die entsprechende Unterseite aufgerufen haben sowie die unter „Informatorischer Nutzung“ genannten Daten. Dies erfolgt unabhängig davon, ob Sie ein Vimeo Nutzerkonto haben oder nicht. Sollten Sie ein Vimeo Nutzerkonto haben und zum Zeitpunkt des Besuchs unserer Internetseite über Ihr Vimeo-Konto eingeloggt sein, werden diese Daten direkt Ihrem Nutzerkonto zugeordnet. Wünschen Sie die Zusammenführung der Daten mit Ihrem Nutzerkonto nicht, so müssen Sie sich vor Aktivierung des Buttons ausloggen.
(4) Vimeo nutzt diese Daten für die Erstellung von Nutzungsprofilen aber auch für Werbezwecke, Marktforschungen oder auch zur bedarfsgerechten Ausgestaltung seiner Internetseiten. Vimeo übermittelt und teilt Ihre Daten wiederum mit anderen Drittanbietern. Sie haben die Möglichkeit gegen die Erstellung solcher Nutzungsprofile Widerspruch einzulegen. Diesen Widerspruch müssen Sie jedoch direkt an Vimeo richten (Privacy@vimeo.com ).
(5) Vimeo hält sich an die datenschutzrechtlichen Anforderungen des Europäischen Wirtschaftsraums und der Schweiz in Bezug auf die Erhebung, Nutzung, Übermittlung, Speicherung und sonstige Verarbeitung personenbezogener Daten aus dem Europäischen Wirtschaftsraum, dem Vereinigten Königreich und der Schweiz. Alle Übermittlungen personenbezogener Daten an ein Drittland oder eine internationale Organisation unterliegen geeigneten Garantien, wie sie in § 10 DSG-EKD beschrieben sind.
(6) In den Datenschutzerklärungen von Vimeo erhalten Sie weitere Informationen zu Art und Umfang der Datenverarbeitung. Weitere Rechte, Einstellmöglichkeiten und sonstige Informationen zum Schutz Ihrer Daten erhalten Sie unter: https://vimeo.com/privacy.
§ 11 Weitergabe von Daten an Dritte
(1) Eine Übermittlung Ihrer persönlichen Daten an Dritte zu anderen als den im Vorstehenden aufgeführten Zwecken findet nicht statt. Ihre persönlichen Daten geben wir nur an Dritte weiter, wenn Sie nach § 6 Nr. 2 DSG-EKD Ihre ausdrückliche Einwilligung dazu erteilt haben, die Weitergabe nach § 6 Nr. 1, 4, 8 zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben, für den Fall, dass für die Weitergabe nach § 6 Nr. 1 DSG-EKD eine gesetzliche Verpflichtung besteht, sowie dies gesetzlich zulässig und nach § 6 Nr. 5 DSG-EKD für die Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist. Soweit Dritte von uns mit einer Auftragsverarbeitung personenbezogener Daten beauftragt werden, erfolgt dies gemäß § 30 DSG-EKD.
(2) Wir verarbeiten personenbezogene Daten nur in Ländern, in denen die Datenschutzgesetze ein Schutzniveau wie in der EU/EWR bieten. Sofern und soweit im Einzelfall Daten im erforderlichen Umfang an Empfänger mit Sitz außerhalb von EU/EWR weitergegeben werden, geschieht dies auf Grundlage von Standardvertragsklauseln der EU-Kommission sowie Ihrer ausdrücklichen Einwilligung, welche Sie elektronisch über den Cookie Banner abgeben können.
Falls Sie eine Einwilligung zur Verarbeitung von Daten erteilt haben, können Sie diese jederzeit widerrufen. Bitte nutzen Sie dazu den Button mit dem Fingerabdrucksymbol am unteren linken Bildschirmrand.
Sie können die Speicherung von Cookies auch von vornherein durch eine entsprechende Einstellung Ihrer Browser-Software verhindern. Wenn Sie Ihren Browser so konfigurieren, dass alle Cookies abgelehnt werden, kann es jedoch zu Einschränkung von Funktionalitäten auf dieser und anderen Websites kommen. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie
a. Ihre Einwilligung in das Setzen des Cookies nicht erteilen oder
b. das Browser-Add-on zur Deaktivierung von Google Analytics HIER herunterladen und installieren.
(10) Einstellmöglichkeiten und sonstige Informationen zum Schutz Ihrer Daten erhalten Sie unter http://www.google.de/intl/de/policies/privacy bzw. https://privacy.google.com/businesses/compliance/?hl=de#!?modal_active=none .
(11) Nähere Informationen zu Nutzungsbedingungen von Google Analytics und zum Datenschutz bei Google finden Sie unter marketingplatform.google.com/about/analytics/terms/de/ und unter https://policies.google.com/?hl=de .
§ 12 Widerspruchsrecht nach § 25 DSG-EKD
(1) Sie haben auch das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten gemäß § 6 Nr. 1, 3, 4 oder 8 DSG-EKD Widerspruch einzulegen. Dies gilt auch für die Verarbeitung personenbezogener Daten im Rahmen eines Profilings (siehe § 25 DSG-EKD). Dies ist der Fall, wenn die Verarbeitung insbesondere nicht zur Erfüllung eines Vertrags mit Ihnen erforderlich ist, was von uns jeweils bei der Erläuterung der einzelnen Datenverarbeitungen und Funktionen auf unseren Websites weiter oben in dieser Datenschutzerklärung angesprochen wird.
(2) Bei Ausübung eines solchen Widerspruchs bitten wir um Darlegung der Gründe, weshalb wir Ihre personenbezogenen Daten nicht wie von uns durchgeführt verarbeiten sollen. Im Falle Ihres begründeten Widerspruchs prüfen wir die Sachlage und werden entweder die Datenverarbeitung einstellen beziehungsweise anpassen oder Ihnen unsere zwingenden schutzwürdigen Gründe aufzeigen, aufgrund derer wir die Verarbeitung fortführen.
(3) Falls Sie eine Einwilligung zur Verarbeitung von Daten erteilt haben, können Sie diese jederzeit widerrufen. Bitte nutzen Sie dazu den Button mit dem Fingerabdrucksymbol am linken unteren Bildschirmrand.
Wir behalten uns vor, diese Datenschutzerklärung den aktuellen tatsächlichen und rechtlichen Erfordernissen anzupassen. Sie können die jeweils aktuelle Datenschutzerklärung jederzeit auf unserer Website abrufen und ausdrucken.
