Datenschutzerklärung

Präambel

Mit der fol­gen­den Datenschutzerklärung möch­ten wir Sie dar­über auf­klä­ren, wel­che Arten Ihrer per­so­nen­be­zo­ge­nen Daten (nach­fol­gend auch kurz als „Daten“ bezeich­net) wir zu wel­chen Zwecken und in wel­chem Umfang ver­ar­bei­ten. Die Datenschutzerklärung gilt für alle von uns durch­ge­führ­ten Verarbeitungen per­so­nen­be­zo­ge­ner Daten, sowohl im Rahmen der Erbringung unse­rer Leistungen als auch ins­be­son­de­re auf unse­ren Webseiten, in mobi­len Applikationen sowie inner­halb exter­ner Onlinepräsenzen, wie z. B. unse­rer Social-Media-Profile (nach­fol­gend zusam­men­fas­send bezeich­net als „Onlineangebot“).

Die ver­wen­de­ten Begriffe sind nicht geschlechtsspezifisch.

Stand: 20. September 2024

Inhaltsübersicht

Verantwortlicher

SPD-GRÜNE-Fraktion im Kreistag des Erzgebirgskreises
Adam-Ries-Straße 16
09456 Annaberg-Buchholz
Deutschland

Vertretungsberechtigte Personen: Vorsitzender Thomas Lein

E‑Mail-Adresse: thomas.lein@rot-gruen-erz.de

Impressum: https://rot-gruen-erz.de/impressum/

Übersicht der Verarbeitungen

Die nach­fol­gen­de Übersicht fasst die Arten der ver­ar­bei­te­ten Daten und die Zwecke ihrer Verarbeitung zusam­men und ver­weist auf die betrof­fe­nen Personen.

Arten der ver­ar­bei­te­ten Daten

  • Bestandsdaten.
  • Kontaktdaten.
  • Inhaltsdaten.
  • Vertragsdaten.
  • Nutzungsdaten.
  • Meta‑, Kommunikations- und Verfahrensdaten.
  • Protokolldaten.
  • Mitgliederdaten.

Kategorien betrof­fe­ner Personen

  • Kommunikationspartner.
  • Nutzer.
  • Mitglieder.

Zwecke der Verarbeitung

  • Kommunikation.
  • Sicherheitsmaßnahmen.
  • Organisations- und Verwaltungsverfahren.
  • Feedback.
  • Bereitstellung unse­res Onlineangebotes und Nutzerfreundlichkeit.
  • Informationstechnische Infrastruktur.

Maßgebliche Rechtsgrundlagen

Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhal­ten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir per­so­nen­be­zo­ge­ne Daten ver­ar­bei­ten. Bitte neh­men Sie zur Kenntnis, dass neben den Regelungen der DSGVO natio­na­le Datenschutzvorgaben in Ihrem bzw. unse­rem Wohn- oder Sitzland gel­ten kön­nen. Sollten fer­ner im Einzelfall spe­zi­el­le­re Rechtsgrundlagen maß­geb­lich sein, tei­len wir Ihnen die­se in der Datenschutzerklärung mit.

  • Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) – Die betrof­fe­ne Person hat ihre Einwilligung in die Verarbeitung der sie betref­fen­den per­so­nen­be­zo­ge­nen Daten für einen spe­zi­fi­schen Zweck oder meh­re­re bestimm­te Zwecke gegeben.
  • Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) – die Verarbeitung ist zur Wahrung der berech­tig­ten Interessen des Verantwortlichen oder eines Dritten not­wen­dig, vor­aus­ge­setzt, dass die Interessen, Grundrechte und Grundfreiheiten der betrof­fe­nen Person, die den Schutz per­so­nen­be­zo­ge­ner Daten ver­lan­gen, nicht überwiegen.
  • Vertrag über die Mitgliedschaft (Satzung) (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den Datenschutzregelungen der DSGVO gel­ten natio­na­le Regelungen zum Datenschutz in Deutschland. Hierzu gehört ins­be­son­de­re das Gesetz zum Schutz vor Missbrauch per­so­nen­be­zo­ge­ner Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz – BDSG). Das BDSG ent­hält ins­be­son­de­re Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung beson­de­rer Kategorien per­so­nen­be­zo­ge­ner Daten, zur Verarbeitung für ande­re Zwecke und zur Übermittlung sowie auto­ma­ti­sier­ten Entscheidungsfindung im Einzelfall ein­schließ­lich Profiling. Ferner kön­nen Landesdatenschutzgesetze der ein­zel­nen Bundesländer zur Anwendung gelangen.

Sicherheitsmaßnahmen

Wir tref­fen nach Maßgabe der gesetz­li­chen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unter­schied­li­chen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natür­li­cher Personen geeig­ne­te tech­ni­sche und orga­ni­sa­to­ri­sche Maßnahmen, um ein dem Risiko ange­mes­se­nes Schutzniveau zu gewährleisten.

Zu den Maßnahmen gehö­ren ins­be­son­de­re die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des phy­si­schen und elek­tro­ni­schen Zugangs zu den Daten als auch des sie betref­fen­den Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren ein­ge­rich­tet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewähr­leis­ten. Ferner berück­sich­ti­gen wir den Schutz per­so­nen­be­zo­ge­ner Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren ent­spre­chend dem Prinzip des Datenschutzes, durch Technikgestaltung und durch daten­schutz­freund­li­che Voreinstellungen.

Sicherung von Online-Verbindungen durch TLS-/SSL-Verschlüsselungstechnologie (HTTPS): Um die Daten der Nutzer, die über unse­re Online-Dienste über­tra­gen wer­den, vor uner­laub­ten Zugriffen zu schüt­zen, set­zen wir auf die TLS-/SSL-Verschlüsselungstechnologie. Secure Sockets Layer (SSL) und Transport Layer Security (TLS) sind die Eckpfeiler der siche­ren Datenübertragung im Internet. Diese Technologien ver­schlüs­seln die Informationen, die zwi­schen der Website oder App und dem Browser des Nutzers (oder zwi­schen zwei Servern) über­tra­gen wer­den, wodurch die Daten vor unbe­fug­tem Zugriff geschützt sind. TLS, als die wei­ter­ent­wi­ckel­te und siche­re­re Version von SSL, gewähr­leis­tet, dass alle Datenübertragungen den höchs­ten Sicherheitsstandards ent­spre­chen. Wenn eine Website durch ein SSL-/TLS-Zertifikat gesi­chert ist, wird dies durch die Anzeige von HTTPS in der URL signa­li­siert. Dies dient als ein Indikator für die Nutzer, dass ihre Daten sicher und ver­schlüs­selt über­tra­gen werden.

Übermittlung von per­so­nen­be­zo­ge­nen Daten

Im Rahmen unse­rer Verarbeitung von per­so­nen­be­zo­ge­nen Daten kommt es vor, dass die­se an ande­re Stellen, Unternehmen, recht­lich selbst­stän­di­ge Organisationseinheiten oder Personen über­mit­telt bezie­hungs­wei­se ihnen gegen­über offen­ge­legt wer­den. Zu den Empfängern die­ser Daten kön­nen z. B. mit IT-Aufgaben beauf­trag­te Dienstleister gehö­ren oder Anbieter von Diensten und Inhalten, die in eine Website ein­ge­bun­den sind. In sol­chen Fällen beach­ten wir die gesetz­li­chen Vorgaben und schlie­ßen ins­be­son­de­re ent­spre­chen­de Verträge bzw. Vereinbarungen, die dem Schutz Ihrer Daten die­nen, mit den Empfängern Ihrer Daten ab.

Internationale Datentransfers

Datenverarbeitung in Drittländern: Sofern wir Daten in einem Drittland (d. h., außer­halb der Europäischen Union (EU), des Europäischen Wirtschaftsraums (EWR)) ver­ar­bei­ten oder die Verarbeitung im Rahmen der Inanspruchnahme von Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an ande­re Personen, Stellen oder Unternehmen statt­fin­det, erfolgt dies nur im Einklang mit den gesetz­li­chen Vorgaben. Sofern das Datenschutzniveau in dem Drittland mit­tels eines Angemessenheitsbeschlusses aner­kannt wur­de (Art. 45 DSGVO), dient die­ser als Grundlage des Datentransfers. Im Übrigen erfol­gen Datentransfers nur dann, wenn das Datenschutzniveau ander­wei­tig gesi­chert ist, ins­be­son­de­re durch Standardvertragsklauseln (Art. 46 Abs. 2 lit. c) DSGVO), aus­drück­li­che Einwilligung oder im Fall ver­trag­li­cher oder gesetz­lich erfor­der­li­cher Übermittlung (Art. 49 Abs. 1 DSGVO). Im Übrigen tei­len wir Ihnen die Grundlagen der Drittlandübermittlung bei den ein­zel­nen Anbietern aus dem Drittland mit, wobei die Angemessenheitsbeschlüsse als Grundlagen vor­ran­gig gel­ten. Informationen zu Drittlandtransfers und vor­lie­gen­den Angemessenheitsbeschlüssen kön­nen dem Informationsangebot der EU-Kommission ent­nom­men wer­den: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de. Im Rahmen des soge­nann­ten „Data Privacy Framework“ (DPF) hat die EU-Kommission das Datenschutzniveau eben­falls für bestimm­te Unternehmen aus den USA im Rahmen der Angemessenheitsbeschlusses vom 10.07.2023 als sicher aner­kannt. Die Liste der zer­ti­fi­zier­ten Unternehmen als auch wei­te­re Informationen zu dem DPF kön­nen Sie der Website des Handelsministeriums der USA unter https://www.dataprivacyframework.gov/ (in Englisch) ent­neh­men. Wir infor­mie­ren Sie im Rahmen der Datenschutzhinweise, wel­che von uns ein­ge­setz­ten Diensteanbieter unter dem Data Privacy Framework zer­ti­fi­ziert sind.

Allgemeine Informationen zur Datenspeicherung und Löschung

Wir löschen per­so­nen­be­zo­ge­ne Daten, die wir ver­ar­bei­ten, gemäß den gesetz­li­chen Bestimmungen, sobald die zugrun­de­lie­gen­den Einwilligungen wider­ru­fen wer­den oder kei­ne wei­te­ren recht­li­chen Grundlagen für die Verarbeitung bestehen. Dies betrifft Fälle, in denen der ursprüng­li­che Verarbeitungszweck ent­fällt oder die Daten nicht mehr benö­tigt wer­den. Ausnahmen von die­ser Regelung bestehen, wenn gesetz­li­che Pflichten oder beson­de­re Interessen eine län­ge­re Aufbewahrung oder Archivierung der Daten erfordern.

Insbesondere müs­sen Daten, die aus han­dels- oder steu­er­recht­li­chen Gründen auf­be­wahrt wer­den müs­sen oder deren Speicherung not­wen­dig ist zur Rechtsverfolgung oder zum Schutz der Rechte ande­rer natür­li­cher oder juris­ti­scher Personen, ent­spre­chend archi­viert werden.

Unsere Datenschutzhinweise ent­hal­ten zusätz­li­che Informationen zur Aufbewahrung und Löschung von Daten, die spe­zi­ell für bestimm­te Verarbeitungsprozesse gelten.

Bei meh­re­ren Angaben zur Aufbewahrungsdauer oder Löschungsfristen eines Datums, ist stets die längs­te Frist maßgeblich.

Beginnt eine Frist nicht aus­drück­lich zu einem bestimm­ten Datum und beträgt sie min­des­tens ein Jahr, so star­tet sie auto­ma­tisch am Ende des Kalenderjahres, in dem das frist­aus­lö­sen­de Ereignis ein­ge­tre­ten ist. Im Fall lau­fen­der Vertragsverhältnisse, in deren Rahmen Daten gespei­chert wer­den, ist das frist­aus­lö­sen­de Ereignis der Zeitpunkt des Wirksamwerdens der Kündigung oder sons­ti­ge Beendigung des Rechtsverhältnisses.

Daten, die nicht mehr für den ursprüng­lich vor­ge­se­he­nen Zweck, son­dern auf­grund gesetz­li­cher Vorgaben oder ande­rer Gründe auf­be­wahrt wer­den, ver­ar­bei­ten wir aus­schließ­lich zu den Gründen, die ihre Aufbewahrung rechtfertigen.

Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

  • Aufbewahrung und Löschung von Daten: Die fol­gen­den all­ge­mei­nen Fristen gel­ten für die Aufbewahrung und Archivierung nach deut­schem Recht: 
    • 10 Jahre – Aufbewahrungsfrist für Bücher und Aufzeichnungen, Jahresabschlüsse, Inventare, Lageberichte, Eröffnungsbilanz sowie die zu ihrem Verständnis erfor­der­li­chen Arbeitsanweisungen und sons­ti­gen Organisationsunterlagen, Buchungsbelege und Rechnungen (§ 147 Abs. 3 i. V. m. Abs. 1 Nr. 1, 4 und 4a AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 u. 4, Abs. 4 HGB).
    • 6 Jahre – Übrige Geschäftsunterlagen: emp­fan­ge­ne Handels- oder Geschäftsbriefe, Wiedergaben der abge­sand­ten Handels- oder Geschäftsbriefe, sons­ti­ge Unterlagen, soweit sie für die Besteuerung von Bedeutung sind, z. B. Stundenlohnzettel, Betriebsabrechnungsbögen, Kalkulationsunterlagen, Preisauszeichnungen, aber auch Lohnabrechnungsunterlagen, soweit sie nicht bereits Buchungsbelege sind und Kassenstreifen (§ 147 Abs. 3 i. V. m. Abs. 1 Nr. 2, 3, 5 AO, § 257 Abs. 1 Nr. 2 u. 3, Abs. 4 HGB).
    • 3 Jahre – Daten, die erfor­der­lich sind, um poten­zi­el­le Gewährleistungs- und Schadensersatzansprüche oder ähn­li­che ver­trag­li­che Ansprüche und Rechte zu berück­sich­ti­gen sowie damit ver­bun­de­ne Anfragen zu bear­bei­ten, basie­rend auf frü­he­ren Geschäftserfahrungen und übli­chen Branchenpraktiken, wer­den für die Dauer der regu­lä­ren gesetz­li­chen Verjährungsfrist von drei Jahren gespei­chert (§§ 195, 199 BGB).

Rechte der betrof­fe­nen Personen

Rechte der betrof­fe­nen Personen aus der DSGVO: Ihnen ste­hen als Betroffene nach der DSGVO ver­schie­de­ne Rechte zu, die sich ins­be­son­de­re aus Art. 15 bis 21 DSGVO ergeben:

  • Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer beson­de­ren Situation erge­ben, jeder­zeit gegen die Verarbeitung der Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten, die auf­grund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch ein­zu­le­gen; dies gilt auch für ein auf die­se Bestimmungen gestütz­tes Profiling. Werden die Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten ver­ar­bei­tet, um Direktwerbung zu betrei­ben, haben Sie das Recht, jeder­zeit Widerspruch gegen die Verarbeitung der Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten zum Zwecke der­ar­ti­ger Werbung ein­zu­le­gen; dies gilt auch für das Profiling, soweit es mit sol­cher Direktwerbung in Verbindung steht.
  • Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteil­te Einwilligungen jeder­zeit zu widerrufen.
  • Auskunftsrecht: Sie haben das Recht, eine Bestätigung dar­über zu ver­lan­gen, ob betref­fen­de Daten ver­ar­bei­tet wer­den und auf Auskunft über die­se Daten sowie auf wei­te­re Informationen und Kopie der Daten ent­spre­chend den gesetz­li­chen Vorgaben.
  • Recht auf Berichtigung: Sie haben ent­spre­chend den gesetz­li­chen Vorgaben das Recht, die Vervollständigung der Sie betref­fen­den Daten oder die Berichtigung der Sie betref­fen­den unrich­ti­gen Daten zu verlangen.
  • Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben nach Maßgabe der gesetz­li­chen Vorgaben das Recht, zu ver­lan­gen, dass Sie betref­fen­de Daten unver­züg­lich gelöscht wer­den, bzw. alter­na­tiv nach Maßgabe der gesetz­li­chen Vorgaben eine Einschränkung der Verarbeitung der Daten zu verlangen.
  • Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie betref­fen­de Daten, die Sie uns bereit­ge­stellt haben, nach Maßgabe der gesetz­li­chen Vorgaben in einem struk­tu­rier­ten, gän­gi­gen und maschi­nen­les­ba­ren Format zu erhal­ten oder deren Übermittlung an einen ande­ren Verantwortlichen zu fordern.
  • Beschwerde bei Aufsichtsbehörde: Sie haben unbe­scha­det eines ander­wei­ti­gen ver­wal­tungs­recht­li­chen oder gericht­li­chen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, ins­be­son­de­re in dem Mitgliedstaat ihres gewöhn­li­chen Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mut­maß­li­chen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten gegen die Vorgaben der DSGVO verstößt.

Wahrnehmung von Aufgaben nach Satzung oder Geschäftsordnung

Wir ver­ar­bei­ten die Daten unse­rer Mitglieder, Unterstützer, Interessenten, Geschäftspartner oder sons­ti­ger Personen (Zusammenfassend „Betroffene“), wenn wir mit ihnen in einem Mitgliedschafts- oder sons­ti­gem geschäft­li­chen Verhältnis ste­hen und unse­re Aufgaben wahr­neh­men sowie Empfänger von Leistungen und Zuwendungen sind. Im Übrigen ver­ar­bei­ten wir die Daten Betroffener auf Grundlage unse­rer berech­tig­ten Interessen, z. B. wenn es sich um admi­nis­tra­ti­ve Aufgaben oder Öffentlichkeitsarbeit handelt.

Die hier­bei ver­ar­bei­te­ten Daten, die Art, der Umfang und der Zweck und die Erforderlichkeit ihrer Verarbeitung, bestim­men sich nach dem zugrun­de­lie­gen­den Mitgliedschafts- oder Vertragsverhältnis, aus dem sich auch die Erforderlichkeit etwa­iger Datenangaben erge­ben (im Übrigen wei­sen wir auf erfor­der­li­che Daten hin).

Wir löschen Daten, die zur Erbringung unse­rer sat­zungs- und geschäfts­mä­ßi­gen Zwecke nicht mehr erfor­der­lich sind. Dies bestimmt sich ent­spre­chend der jewei­li­gen Aufgaben und ver­trag­li­chen Beziehungen. Wir bewah­ren die Daten so lan­ge auf, wie sie zur Geschäftsabwicklung, als auch im Hinblick auf etwa­ige Gewährleistungs- oder Haftungspflichten auf Grundlage unse­rer berech­tig­ten Interesse an deren Regelung rele­vant sein kön­nen. Die Erforderlichkeit der Aufbewahrung der Daten wird regel­mä­ßig über­prüft; im Übrigen gel­ten die gesetz­li­chen Aufbewahrungspflichten.

  • Verarbeitete Datenarten: Bestandsdaten (z. B. der voll­stän­di­ge Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post- und E‑Mail-Adressen oder Telefonnummern); Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie). Mitgliederdaten (z.B. per­sön­li­che Daten wie Name, Alter, Geschlecht, Kontaktdaten (E‑Mail-Adresse, Telefonnummer), Mitgliedsnummer, Informationen über Mitgliedsbeiträge, Teilnahme an Veranstaltungen, etc.).
  • Betroffene Personen: Mitglieder.
  • Zwecke der Verarbeitung: Kommunikation. Organisations- und Verwaltungsverfahren.
  • Aufbewahrung und Löschung: Löschung ent­spre­chend Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung“.
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Vertrag über die Mitgliedschaft (Satzung) (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

Bereitstellung des Onlineangebots und Webhosting

Wir ver­ar­bei­ten die Daten der Nutzer, um ihnen unse­re Online-Dienste zur Verfügung stel­len zu kön­nen. Zu die­sem Zweck ver­ar­bei­ten wir die IP-Adresse des Nutzers, die not­wen­dig ist, um die Inhalte und Funktionen unse­rer Online-Dienste an den Browser oder das Endgerät der Nutzer zu übermitteln.

  • Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und ‑fre­quenz, ver­wen­de­te Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta‑, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, betei­lig­te Personen); Protokolldaten (z. B. Logfiles betref­fend Logins oder den Abruf von Daten oder Zugriffszeiten.). Inhaltsdaten (z. B. text­li­che oder bild­li­che Nachrichten und Beiträge sowie die sie betref­fen­den Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung).
  • Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
  • Zwecke der Verarbeitung: Bereitstellung unse­res Onlineangebotes und Nutzerfreundlichkeit; Informationstechnische Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und tech­ni­schen Geräten (Computer, Server etc.).). Sicherheitsmaßnahmen.
  • Aufbewahrung und Löschung: Löschung ent­spre­chend Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung“.
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

  • Bereitstellung Onlineangebot auf gemie­te­tem Speicherplatz: Für die Bereitstellung unse­res Onlineangebotes nut­zen wir Speicherplatz, Rechenkapazität und Software, die wir von einem ent­spre­chen­den Serveranbieter (auch „Webhoster“ genannt) mie­ten oder ander­wei­tig bezie­hen; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Erhebung von Zugriffsdaten und Logfiles: Der Zugriff auf unser Onlineangebot wird in Form von soge­nann­ten „Server-Logfiles“ pro­to­kol­liert. Zu den Serverlogfiles kön­nen die Adresse und der Name der abge­ru­fe­nen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, über­tra­ge­ne Datenmengen, Meldung über erfolg­rei­chen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuch­te Seite) und im Regelfall IP-Adressen und der anfra­gen­de Provider gehö­ren. Die Serverlogfiles kön­nen zum einen zu Sicherheitszwecken ein­ge­setzt wer­den, z. B. um eine Überlastung der Server zu ver­mei­den (ins­be­son­de­re im Fall von miss­bräuch­li­chen Angriffen, soge­nann­ten DDoS-Attacken), und zum ande­ren, um die Auslastung der Server und ihre Stabilität sicher­zu­stel­len; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Löschung von Daten: Logfile-Informationen wer­den für die Dauer von maxi­mal 30 Tagen gespei­chert und danach gelöscht oder anony­mi­siert. Daten, deren wei­te­re Aufbewahrung zu Beweiszwecken erfor­der­lich ist, sind bis zur end­gül­ti­gen Klärung des jewei­li­gen Vorfalls von der Löschung ausgenommen.
  • E‑Mail-Versand und ‑Hosting: Die von uns in Anspruch genom­me­nen Webhosting-Leistungen umfas­sen eben­falls den Versand, den Empfang sowie die Speicherung von E‑Mails. Zu die­sen Zwecken wer­den die Adressen der Empfänger sowie Absender als auch wei­te­re Informationen betref­fend den E‑Mailversand (z. B. die betei­lig­ten Provider) sowie die Inhalte der jewei­li­gen E‑Mails ver­ar­bei­tet. Die vor­ge­nann­ten Daten kön­nen fer­ner zu Zwecken der Erkennung von SPAM ver­ar­bei­tet wer­den. Wir bit­ten dar­um, zu beach­ten, dass E‑Mails im Internet grund­sätz­lich nicht ver­schlüs­selt ver­sen­det wer­den. Im Regelfall wer­den E‑Mails zwar auf dem Transportweg ver­schlüs­selt, aber (sofern kein soge­nann­tes Ende-zu-Ende-Verschlüsselungsverfahren ein­ge­setzt wird) nicht auf den Servern, von denen sie abge­sen­det und emp­fan­gen wer­den. Wir kön­nen daher für den Übertragungsweg der E‑Mails zwi­schen dem Absender und dem Empfang auf unse­rem Server kei­ne Verantwortung über­neh­men; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • ALL-INKL: Leistungen auf dem Gebiet der Bereitstellung von infor­ma­ti­ons­tech­ni­scher Infrastruktur und ver­bun­de­nen Dienstleistungen (z. B. Speicherplatz und/oder Rechenkapazitäten); Dienstanbieter: ALL-INKL.COM – Neue Medien Münnich, Inhaber: René Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://all-inkl.com/; Datenschutzerklärung: https://all-inkl.com/datenschutzinformationen/. Auftragsverarbeitungsvertrag: Wird vom Dienstanbieter bereitgestellt.

Blogs und Publikationsmedien

Wir nut­zen Blogs oder ver­gleich­ba­re Mittel der Onlinekommunikation und Publikation (nach­fol­gend „Publikationsmedium“). Die Daten der Leser wer­den für die Zwecke des Publikationsmediums nur inso­weit ver­ar­bei­tet, als es für des­sen Darstellung und die Kommunikation zwi­schen Autoren und Lesern oder aus Gründen der Sicherheit erfor­der­lich ist. Im Übrigen ver­wei­sen wir auf die Informationen zur Verarbeitung der Besucher unse­res Publikationsmediums im Rahmen die­ser Datenschutzhinweise.

  • Verarbeitete Datenarten: Bestandsdaten (z. B. der voll­stän­di­ge Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post- und E‑Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. text­li­che oder bild­li­che Nachrichten und Beiträge sowie die sie betref­fen­den Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und ‑fre­quenz, ver­wen­de­te Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Meta‑, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, betei­lig­te Personen).
  • Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
  • Zwecke der Verarbeitung: Feedback (z. B. Sammeln von Feedback via Online-Formular). Bereitstellung unse­res Onlineangebotes und Nutzerfreundlichkeit.
  • Aufbewahrung und Löschung: Löschung ent­spre­chend Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung“.
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Kontakt- und Anfrageverwaltung

Bei der Kontaktaufnahme mit uns (z. B. per Post, Kontaktformular, E‑Mail, Telefon oder via sozia­le Medien) sowie im Rahmen bestehen­der Nutzer- und Geschäftsbeziehungen wer­den die Angaben der anfra­gen­den Personen ver­ar­bei­tet, soweit dies zur Beantwortung der Kontaktanfragen und etwa­iger ange­frag­ter Maßnahmen erfor­der­lich ist.

  • Verarbeitete Datenarten: Bestandsdaten (z. B. der voll­stän­di­ge Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post- und E‑Mail-Adressen oder Telefonnummern). Inhaltsdaten (z. B. text­li­che oder bild­li­che Nachrichten und Beiträge sowie die sie betref­fen­den Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung).
  • Betroffene Personen: Kommunikationspartner.
  • Zwecke der Verarbeitung: Kommunikation; Organisations- und Verwaltungsverfahren; Feedback (z. B. Sammeln von Feedback via Online-Formular). Bereitstellung unse­res Onlineangebotes und Nutzerfreundlichkeit.
  • Aufbewahrung und Löschung: Löschung ent­spre­chend Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung“.
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Plug-ins und ein­ge­bet­te­te Funktionen sowie Inhalte

Wir bin­den Funktions- und Inhaltselemente in unser Onlineangebot ein, die von den Servern ihrer jewei­li­gen Anbieter (nach­fol­gend als „Drittanbieter“ bezeich­net) bezo­gen wer­den. Dabei kann es sich zum Beispiel um Grafiken, Videos oder Stadtpläne han­deln (nach­fol­gend ein­heit­lich als „Inhalte“ bezeichnet).

Die Einbindung setzt immer vor­aus, dass die Drittanbieter die­ser Inhalte die IP-Adresse der Nutzer ver­ar­bei­ten, da sie ohne IP-Adresse die Inhalte nicht an deren Browser sen­den könn­ten. Die IP-Adresse ist damit für die Darstellung die­ser Inhalte oder Funktionen erfor­der­lich. Wir bemü­hen uns, nur sol­che Inhalte zu ver­wen­den, deren jewei­li­ge Anbieter die IP-Adresse ledig­lich zur Auslieferung der Inhalte anzu­wen­den. Drittanbieter kön­nen fer­ner soge­nann­te Pixel-Tags (unsicht­ba­re Grafiken, auch als „Web Beacons“ bezeich­net) für sta­tis­ti­sche oder Marketingzwecke ein­set­zen. Durch die „Pixel-Tags“ kön­nen Informationen, wie etwa der Besucherverkehr auf den Seiten die­ser Website, aus­ge­wer­tet wer­den. Die pseud­ony­men Informationen kön­nen dar­über hin­aus in Cookies auf dem Gerät der Nutzer gespei­chert wer­den und unter ande­rem tech­ni­sche Auskünfte zum Browser und zum Betriebssystem, zu ver­wei­sen­den Websites, zur Besuchszeit sowie wei­te­re Angaben zur Nutzung unse­res Onlineangebots ent­hal­ten, aber auch mit sol­chen Informationen aus ande­ren Quellen ver­bun­den werden.

Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um ihre Einwilligung in den Einsatz der Drittanbieter bit­ten, stellt die Rechtsgrundlage der Datenverarbeitung die Erlaubnis dar. Ansonsten wer­den die Nutzerdaten auf Grundlage unse­rer berech­tig­ten Interessen (d. h. Interesse an effi­zi­en­ten, wirt­schaft­li­chen und emp­fän­ger­freund­li­chen Leistungen) ver­ar­bei­tet. In die­sem Zusammenhang möch­ten wir Sie auch auf die Informationen zur Verwendung von Cookies in die­ser Datenschutzerklärung hinweisen.

  • Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und ‑fre­quenz, ver­wen­de­te Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Meta‑, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, betei­lig­te Personen).
  • Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
  • Zwecke der Verarbeitung: Bereitstellung unse­res Onlineangebotes und Nutzerfreundlichkeit.
  • Aufbewahrung und Löschung: Löschung ent­spre­chend Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung“. Speicherung von Cookies von bis zu 2 Jahren (Sofern nicht anders ange­ge­ben, kön­nen Cookies und ähn­li­che Speichermethoden für einen Zeitraum von zwei Jahren auf den Geräten der Nutzer gespei­chert werden.).
  • Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

  • Einbindung von Drittsoftware, Skripten oder Frameworks (z. B. jQuery): Wir bin­den in unser Onlineangebot Software ein, die wir von Servern ande­rer Anbieter abru­fen (z. B. Funktions-Bibliotheken, die wir zwecks Darstellung oder Nutzerfreundlichkeit unse­res Onlineangebotes ver­wen­den). Hierbei erhe­ben die jewei­li­gen Anbieter die IP-Adresse der Nutzer und kön­nen die­se zu Zwecken der Übermittlung der Software an den Browser der Nutzer sowie zu Zwecken der Sicherheit, als auch zur Auswertung und Optimierung ihres Angebotes ver­ar­bei­ten. – Wir bin­den in unser Onlineangebot Software ein, die wir von Servern ande­rer Anbieter abru­fen (z. B. Funktions-Bibliotheken, die wir zwecks Darstellung oder Nutzerfreundlichkeit unse­res Onlineangebotes ver­wen­den). Hierbei erhe­ben die jewei­li­gen Anbieter die IP-Adresse der Nutzer und kön­nen die­se zu Zwecken der Übermittlung der Software an den Browser der Nutzer sowie zu Zwecken der Sicherheit, als auch zur Auswertung und Optimierung ihres Angebotes ver­ar­bei­ten; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Änderung und Aktualisierung

Wir bit­ten Sie, sich regel­mä­ßig über den Inhalt unse­rer Datenschutzerklärung zu infor­mie­ren. Wir pas­sen die Datenschutzerklärung an, sobald die Änderungen der von uns durch­ge­führ­ten Datenverarbeitungen dies erfor­der­lich machen. Wir infor­mie­ren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z. B. Einwilligung) oder eine sons­ti­ge indi­vi­du­el­le Benachrichtigung erfor­der­lich wird.

Sofern wir in die­ser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen und Organisationen ange­ben, bit­ten wir zu beach­ten, dass die Adressen sich über die Zeit ändern kön­nen und bit­ten die Angaben vor Kontaktaufnahme zu prüfen.

Begriffsdefinitionen

In die­sem Abschnitt erhal­ten Sie eine Übersicht über die in die­ser Datenschutzerklärung ver­wen­de­ten Begrifflichkeiten. Soweit die Begrifflichkeiten gesetz­lich defi­niert sind, gel­ten deren gesetz­li­che Definitionen. Die nach­fol­gen­den Erläuterungen sol­len dage­gen vor allem dem Verständnis dienen.

  • Bestandsdaten: Bestandsdaten umfas­sen wesent­li­che Informationen, die für die Identifikation und Verwaltung von Vertragspartnern, Benutzerkonten, Profilen und ähn­li­chen Zuordnungen not­wen­dig sind. Diese Daten kön­nen u.a. per­sön­li­che und demo­gra­fi­sche Angaben wie Namen, Kontaktinformationen (Adressen, Telefonnummern, E‑Mail-Adressen), Geburtsdaten und spe­zi­fi­sche Identifikatoren (Benutzer-IDs) beinhal­ten. Bestandsdaten bil­den die Grundlage für jeg­li­che for­mel­le Interaktion zwi­schen Personen und Diensten, Einrichtungen oder Systemen, indem sie eine ein­deu­ti­ge Zuordnung und Kommunikation ermöglichen.
  • Inhaltsdaten: Inhaltsdaten umfas­sen Informationen, die im Zuge der Erstellung, Bearbeitung und Veröffentlichung von Inhalten aller Art gene­riert wer­den. Diese Kategorie von Daten kann Texte, Bilder, Videos, Audiodateien und ande­re mul­ti­me­dia­le Inhalte ein­schlie­ßen, die auf ver­schie­de­nen Plattformen und Medien ver­öf­fent­licht wer­den. Inhaltsdaten sind nicht nur auf den eigent­li­chen Inhalt beschränkt, son­dern beinhal­ten auch Metadaten, die Informationen über den Inhalt selbst lie­fern, wie Tags, Beschreibungen, Autoreninformationen und Veröffentlichungsdaten
  • Kontaktdaten: Kontaktdaten sind essen­ti­el­le Informationen, die die Kommunikation mit Personen oder Organisationen ermög­li­chen. Sie umfas­sen u.a. Telefonnummern, pos­ta­li­sche Adressen und E‑Mail-Adressen, sowie Kommunikationsmittel wie sozia­le Medien-Handles und Instant-Messaging-Identifikatoren.
  • Meta‑, Kommunikations- und Verfahrensdaten: Meta‑, Kommunikations- und Verfahrensdaten sind Kategorien, die Informationen über die Art und Weise ent­hal­ten, wie Daten ver­ar­bei­tet, über­mit­telt und ver­wal­tet wer­den. Meta-Daten, auch bekannt als Daten über Daten, umfas­sen Informationen, die den Kontext, die Herkunft und die Struktur ande­rer Daten beschrei­ben. Sie kön­nen Angaben zur Dateigröße, dem Erstellungsdatum, dem Autor eines Dokuments und den Änderungshistorien beinhal­ten. Kommunikationsdaten erfas­sen den Austausch von Informationen zwi­schen Nutzern über ver­schie­de­ne Kanäle, wie E‑Mail-Verkehr, Anrufprotokolle, Nachrichten in sozia­len Netzwerken und Chat-Verläufe, inklu­si­ve der betei­lig­ten Personen, Zeitstempel und Übertragungswege. Verfahrensdaten beschrei­ben die Prozesse und Abläufe inner­halb von Systemen oder Organisationen, ein­schließ­lich Workflow-Dokumentationen, Protokolle von Transaktionen und Aktivitäten, sowie Audit-Logs, die zur Nachverfolgung und Überprüfung von Vorgängen ver­wen­det werden.
  • Mitgliederdaten: Mitgliederdaten umfas­sen Informationen, die sich auf die Individuen bezie­hen, die Teil einer Organisation, eines Vereins, eines Online-Dienstes oder einer sons­ti­gen Gruppe sind. Diese Daten die­nen dazu, Mitgliedschaften zu ver­wal­ten, Kommunikation zu ermög­li­chen und Dienstleistungen oder Vorteile zu erbrin­gen, die mit der Mitgliedschaft ver­bun­den sind. Mitgliederdaten kön­nen per­sön­li­che Identifikationsinformationen, Kontaktinformationen, Informationen zu Mitgliedschaftsstatus und ‑dau­er, Beitragszahlungen, Teilnahme an Veranstaltungen und Aktivitäten sowie Präferenzen und Interessen umfas­sen. Sie kön­nen auch Daten über die Nutzung von Angeboten der Organisation ein­schlie­ßen. Die Erfassung und Verarbeitung die­ser Daten erfolgt unter Einhaltung daten­schutz­recht­li­cher Bestimmungen und dient sowohl der admi­nis­tra­ti­ven Abwicklung als auch der Förderung des Engagements und der Zufriedenheit der Mitglieder.
  • Nutzungsdaten: Nutzungsdaten bezie­hen sich auf Informationen, die erfas­sen, wie Nutzer mit digi­ta­len Produkten, Dienstleistungen oder Plattformen inter­agie­ren. Diese Daten umfas­sen eine brei­te Palette von Informationen, die auf­zei­gen, wie Nutzer Anwendungen nut­zen, wel­che Funktionen sie bevor­zu­gen, wie lan­ge sie auf bestimm­ten Seiten ver­wei­len und über wel­che Pfade sie durch eine Anwendung navi­gie­ren. Nutzungsdaten kön­nen auch die Häufigkeit der Nutzung, Zeitstempel von Aktivitäten, IP-Adressen, Geräteinformationen und Standortdaten ein­schlie­ßen. Sie sind beson­ders wert­voll für die Analyse des Nutzerverhaltens, die Optimierung von Benutzererfahrungen, das Personalisieren von Inhalten und das Verbessern von Produkten oder Dienstleistungen. Darüber hin­aus spie­len Nutzungsdaten eine ent­schei­den­de Rolle beim Erkennen von Trends, Vorlieben und mög­li­chen Problembereichen inner­halb digi­ta­ler Angebote
  • Personenbezogene Daten: „Personenbezogene Daten“ sind alle Informationen, die sich auf eine iden­ti­fi­zier­te oder iden­ti­fi­zier­ba­re natür­li­che Person (im Folgenden „betrof­fe­ne Person“) bezie­hen; als iden­ti­fi­zier­bar wird eine natür­li­che Person ange­se­hen, die direkt oder indi­rekt, ins­be­son­de­re mit­tels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung (z. B. Cookie) oder zu einem oder meh­re­ren beson­de­ren Merkmalen iden­ti­fi­ziert wer­den kann, die Ausdruck der phy­si­schen, phy­sio­lo­gi­schen, gene­ti­schen, psy­chi­schen, wirt­schaft­li­chen, kul­tu­rel­len oder sozia­len Identität die­ser natür­li­chen Person sind.
  • Protokolldaten: Protokolldaten sind Informationen über Ereignisse oder Aktivitäten, die in einem System oder Netzwerk pro­to­kol­liert wur­den. Diese Daten ent­hal­ten typi­scher­wei­se Informationen wie Zeitstempel, IP-Adressen, Benutzeraktionen, Fehlermeldungen und ande­re Details über die Nutzung oder den Betrieb eines Systems. Protokolldaten wer­den oft zur Analyse von Systemproblemen, zur Sicherheitsüberwachung oder zur Erstellung von Leistungsberichten verwendet.
  • Verantwortlicher: Als „Verantwortlicher“ wird die natür­li­che oder juris­ti­sche Person, Behörde, Einrichtung oder ande­re Stelle, die allein oder gemein­sam mit ande­ren über die Zwecke und Mittel der Verarbeitung von per­so­nen­be­zo­ge­nen Daten ent­schei­det, bezeichnet.
  • Verarbeitung: „Verarbeitung“ ist jeder mit oder ohne Hilfe auto­ma­ti­sier­ter Verfahren aus­ge­führ­te Vorgang oder jede sol­che Vorgangsreihe im Zusammenhang mit per­so­nen­be­zo­ge­nen Daten. Der Begriff reicht weit und umfasst prak­tisch jeden Umgang mit Daten, sei es das Erheben, das Auswerten, das Speichern, das Übermitteln oder das Löschen.
  • Vertragsdaten: Vertragsdaten sind spe­zi­fi­sche Informationen, die sich auf die Formalisierung einer Vereinbarung zwi­schen zwei oder mehr Parteien bezie­hen. Sie doku­men­tie­ren die Bedingungen, unter denen Dienstleistungen oder Produkte bereit­ge­stellt, getauscht oder ver­kauft wer­den. Diese Datenkategorie ist wesent­lich für die Verwaltung und Erfüllung ver­trag­li­cher Verpflichtungen und umfasst sowohl die Identifikation der Vertragsparteien als auch die spe­zi­fi­schen Bedingungen und Konditionen der Vereinbarung. Vertragsdaten kön­nen Start- und Enddaten des Vertrages, die Art der ver­ein­bar­ten Leistungen oder Produkte, Preisvereinbarungen, Zahlungsbedingungen, Kündigungsrechte, Verlängerungsoptionen und spe­zi­el­le Bedingungen oder Klauseln umfas­sen. Sie die­nen als recht­li­che Grundlage für die Beziehung zwi­schen den Parteien und sind ent­schei­dend für die Klärung von Rechten und Pflichten, die Durchsetzung von Ansprüchen und die Lösung von Streitigkeiten.

Erstellt mit kos­ten­lo­sem Datenschutz-Generator.de von Dr. Thomas Schwenke