Datenschutzerklärung

Zuletzt aktualisiert: 14. März 2024

Vielen Dank für dein Interesse an den Informationen auf unserer Website! 

Mit Hilfe dieser Datenschutzerklärung möchten wir alle Personen, die diese Website nutzen, über die Art, den Umfang und die Zwecke der Verarbeitung von personenbezogenen Daten informieren. Personenbezogene Daten in diesem Zusammenhang sind alle Informationen, mit denen Sie als Nutzer:in unserer Website (theoretisch, ggf. über Umwege oder mittels Verknüpfung diverser Daten) persönlich identifiziert werden können u.a. auch Ihre IP-Adresse. Informationen, welche in Cookies abgelegt werden, sind grundsätzlich nicht bzw. nur in Ausnahmefällen personenbezogen; diese werden allerdings von einer Spezialregelung erfasst, welche die Zulässigkeit des Cookie-Einsatzes – abhängig von deren Zweck – weitgehend von einer aktiven Einwilligung der Nutzer:innen abhängig macht.

In einem allgemeinen Abschnitt in dieser Datenschutzerklärung, erteilen wir Ihnen Informationen zum Datenschutz, die generell für unsere Verarbeitung von Daten einschließlich der Datenerfassung auf unserer Website gelten. Insbesondere werden Sie als betroffene Person über die Ihnen zustehenden Rechte aufgeklärt.

Wir sind darum bemüht, diese Informationen in geschlechtsneutraler Sprache zur Verfügung zu stellen. Sofern einzelne Formulierungen dies noch nicht berücksichtigen, weisen wir darauf hin, dass diese Information für alle Menschen jeden Geschlechts gilt.

Die in unserer Datenschutzerklärung verwendeten Begriffe und unsere Datenschutzpraxis richten sich nach den Bestimmungen des Gesetzes über den kirchlichen Datenschutz (KDG) sowie den sonstigen einschlägigen kirchlichen und nationalen Gesetzesbestimmungen.

Verantwortlicher im Sinne des KDG

BDKJ Stadtverband Essen – Trägerwerk e.V. | Mädchentreff perle
VN 1488
An St. Ignatius 8
45128 Essen
Deutschland

E: info@bdkj-essen.de 
T: 0201. 8 93 88 60
F: 0201. 8 93 88 59

 
Datenschutzbeauftragte*r:

Julia Andonie
DataFreshup GmbH
Von-Arenberg-Straße 38
40668 Meerbusch

E: dsb.bdkj-essen@datafreshup.de 
T: +49 2159 9259 101

Datenerhebung auf unserer Website

Personenbezogene Daten von Ihnen werden einerseits erhoben, wenn Sie uns diese ausdrücklich mitteilen, andererseits werden Daten, insbesondere technische Daten, automatisch beim Besuch unserer Website erfasst. Ein Teil dieser Daten wird erhoben, um eine fehlerfreie Funktion unserer Website zu gewährleisten. Andere Daten können zu Analysezwecken verwendet werden. Sie können unsere Website grundsätzlich jedoch nutzen, ohne dass Sie Angaben zu Ihrer Person machen müssen.

Technologien auf unserer Website

Bewerber*in

Auf unserer Website hast du die Möglichkeit, dich über offene Stellen zu informieren und dich gleichzeitig online zu bewerben.

Wir verarbeiten dabei deine Daten, die du uns im Rahmen einer Bewerbung zur Verfügung gestellt hast, nur zum Zweck und im Rahmen des Bewerbungsprozesses im Einklang mit den gesetzlichen Vorschriften. Soweit sich deine Bewerbung auf eine konkrete Stellenausschreibung bezieht, verarbeiten wir die angegebenen Daten nur zum Zweck der Bearbeitung für diese konkrete Stelle. Die Verarbeitung deiner Bewerber*innendaten erfolgt dabei zur Durchführung vorvertraglicher Maßnahmen auf Anfrage eines*einer Bewerber*in gemäß § 6 Abs. 1 lit. c KDG.

Über den Abschluss des Bewerbungsverfahrens für eine Stelle hinaus verarbeiten wir deine Bewerbungsdaten nur, soweit dies gemäß § 6 Abs. 1 lit. g KDG zur Wahrung unseres berechtigten Interesses erforderlich ist (z.B. zur Abwehr von ungerechtfertigten Ansprüchen) oder wenn du einer Verarbeitung deiner Bewerbungsdaten für zukünftige Stellenausschreibungen ausdrücklich gemäß § 6 Abs. 1 lit. b KDG zugestimmt hast. Entsprechendes gilt für Initiativbewerbungen nach Abgleich deiner Einsatzwünsche sowie deines Qualifikationsprofils mit unseren Stellenangeboten.

Die unbedingt erforderlichen Bewerber*innendaten sind als solche gekennzeichnet oder ergeben sich aus der jeweiligen Stellenbeschreibung. Darüber hinaus können uns Bewerber*innen freiwillig zusätzliche Informationen zur Verfügung stellen.

Mit der Übermittlung der Bewerbung an uns, erklärst du dich mit der Verarbeitung deiner Daten zu Zwecken der Durchführung des Bewerbungsprozesses entsprechend der in dieser Datenschutzerklärung dargelegten Art und dem ausgewiesenen Umfang einverstanden.

Soweit im Rahmen des Bewerbungsverfahrens besondere Kategorien von personenbezogenen Daten im Sinne des § 4 Nr. 2 KDG mitgeteilt werden, erfolgt deren Verarbeitung gemäß § 11 Abs. 2 lit. b KDG (z.B. Gesundheitsdaten, wie z.B. Schwerbehinderteneigenschaft) oder auf Basis deiner Einwilligung gemäß § 11 Abs. 2 lit. a KDG (z.B. Gesundheitsdaten, soweit diese für die Beurteilung der Eignung zur Berufsausübung erforderlich sind).

Wir weisen darauf hin, dass die Verarbeitung von besonderen Kategorien von personenbezogenen Daten erhöhte Risiken für die Rechte und Freiheiten von Betroffenen nach sich ziehen können. Soweit die Verarbeitung besonderer Kategorien von personenbezogenen Daten von uns durchgeführt wird, erfolgt dies ausschließlich zur Prüfung der Eignung für die Berufsausübung und werden von uns weiterführende Informationen dazu noch separat erteilt.

Die Daten, welche uns in einem Online-Formular zur Verfügung gestellt werden, werden entsprechend dem Stand der Technik verschlüsselt an uns übertragen. Ferner kannst du uns deine Bewerbung auch per E-Mail übermitteln. Hierbei weisen wir jedoch darauf hin, dass E-Mails grundsätzlich nicht verschlüsselt versendet werden und du selbst für eine Verschlüsselung sorgen müssten, um sich optimal abzusichern.

Die von dir zur Verfügung gestellten Daten können im Fall einer erfolgreichen Bewerbung für die Zwecke des Beschäftigungsverhältnisses von uns weiterverarbeitet werden. Andernfalls, sofern die Bewerbung auf ein Stellenangebot nicht erfolgreich ist, werden die Daten der Bewerber nach Ablauf der gesetzlichen Fristen oder falls du einer längerfristigen Speicherung zu einem bestimmten Zweck ausdrücklich zugestimmt haben, nach Ablauf dieses Zeitraums gelöscht.

Die Löschung erfolgt, soweit keine Einwilligung für eine längere Speicherung von dir erklärt wurde, grundsätzlich nach dem Ablauf eines Zeitraums von sieben Monaten, damit wir etwaige Anschlussfragen zu der Bewerbung beantworten und unseren Nachweispflichten aus dem Gleichbehandlungsgesetz nachkommen können. Rechnungen über etwaige Reisekostenerstattung werden entsprechend den steuerrechtlichen Vorgaben archiviert.

Cookies und Local Storage

Auf unserer Website setzen wir Cookies ein, um unseren Internetauftritt nutzer*innenfreundlicher und funktioneller zu gestalten. Einige Cookies bleiben dabei auf deinem Endgerät gespeichert.

Cookies sind kleine Datenpakete, die beim Besuch unserer Website zwischen deinem Browser und dem/unserem Webserver ausgetauscht werden. Diese richten keinerlei Schaden an und dienen lediglich der Wiedererkennung des Website-Besuchers*innen. Cookies können nur Informationen speichern, die von deinem Browser geliefert werden, d.h. Informationen, die du selbst in den Browser eingegeben haben oder auf der Website vorhanden sind. Cookies können keinen Code ausführen und können nicht verwendet werden, um auf dein Endgerät zuzugreifen.

Bei deinem nächsten Aufruf unserer Website mit demselben Endgerät können die in Cookies gespeicherten Informationen in weiterer Folge entweder an uns („Erstanbieter*innen-Cookie“) oder an eine Webanwendung eines Drittherstellers, zu der das Cookie gehört („Drittanbieter*innen-Cookie“), zurückgesandt werden. Durch die gespeicherten und zurückgesandten Informationen erkennt die jeweilige Webanwendung, dass du die Website mit dem Browser deines Endgerätes bereits aufgerufen und besucht hast.

Cookies enthalten dabei die folgenden Informationen:

Je nach Verwendungszweck und Funktion unterteilen wir Cookies in folgende Kategorien:

Je nach Speicherdauer unterteilen wir Cookies auch in Sitzungs- und permanente Cookies. Sitzungs-Cookies speichern Informationen, die während deiner aktuellen Browser-Sitzung verwendet werden. Diese Cookies werden beim Schließen des Browsers automatisch gelöscht. Dabei bleiben keinerlei Informationen auf deinem Endgerät. Permanente Cookies speichern Informationen zwischen zwei Besuchen der Website. Anhand dieser Informationen wirst du beim nächsten Besuch als wiederkehrender Besucher*innen erkannt und die Website reagiert entsprechend. Die Lebensdauer eines permanenten Cookies wird von Anbieter*innen des Cookies bestimmt.

Die Rechtsgrundlage zur Verwendung von technisch notwendigen Cookies beruht auf unserem berechtigten Interesse am technisch einwandfreien Betrieb und an der reibungslosen Funktionalität unserer Website. Unsere Website kann ohne diese Cookies nicht richtig funktionieren. Die Verwendung von Statistik- und Marketing-Cookies benötigt deine Einwilligung. Du kannst deine Einwilligung zur Nutzung von Cookies jederzeit für die Zukunft widerrufen. Die Einwilligung ist freiwillig. Wird sie nicht erteilt, entstehen keine Nachteile. Weitere Informationen über die von uns tatsächlich verwendeten Cookies (insbesondere über ihren Zweck und ihre Speicherdauer) findest du in dieser Datenschutzerklärung und in den Informationen über die von uns verwendeten Cookies in unserem Cookie-Banner.

Du kannst weiter auch deinen Internet-Browser so einstellen, dass das Speichern von Cookies generell auf deinem Endgerät verhindert, wird bzw. du jedes Mal gefragt werden, ob du mit dem Setzen von Cookies einverstanden bist. Einmal gesetzte Cookies kannst du jederzeit wieder löschen. Wie all dies im Einzelnen funktioniert, erfährst du in der Hilfe-Funktion deines Browsers.

Bitte beachte, dass eine generelle Deaktivierung von Cookies gegebenenfalls zu Funktionseinschränkungen auf unserer Website führen kann.

Auf unserer Website verwenden wir auch sogenannte Local-Storage-Funktionen (auch „Lokaler Speicher“ genannt). Dabei werden Daten lokal im Cache deines Browsers gespeichert, die auch nach dem Schließen des Browsers – soweit du den Cache nicht löschst oder es sich um den Session Storage handelt - weiterhin bestehen und ausgelesen werden können.

Auf die im Local Storage gespeicherten Daten können Dritte nicht zugreifen. Soweit spezielle Plugins oder Tools die Local-Storage-Funktionen verwenden, ist dies beim jeweiligen Plugin oder Tool beschrieben.

Wenn du nicht wünschst, dass Plugins oder Tools Local-Storage-Funktionen einsetzen, dann kannst du das in den Einstellungen deines jeweiligen Browsers steuern. Wir weisen darauf hin, dass es dann möglicherweise zu Funktionseinschränkungen kommen kann.

Hosting

Im Rahmen des Hostings unserer Website werden sämtliche im Zusammenhang mit dem Betrieb unserer Website zu verarbeitenden Daten gespeichert. Dies ist notwendig, um den Betrieb der Website zu ermöglichen. Die Daten verarbeiten wir daher entsprechend auf der Grundlage unseres berechtigten Interesses an der Optimierung unseres Webseitenangebotes. Zur Bereitstellung unseres Onlineauftritts nutzen wir Dienste von Webhosting-Anbieter*innen, denen wir die oben genannten Daten im Rahmen einer Auftragsverarbeitung zur Verfügung stellen.

Instagram-Fanpage

Wir freuen uns, dass du unsere Instagram Seite besuchst und informieren dich über die Verarbeitung von Daten, die bei der Nutzung unseres Online-Angebotes bei Instagram erfolgt. Verantwortliche im Sinne des KDG sind für den Betrieb unserer Instagram Seite wir, gemeinsam mit Instagram Inc., 81 South Park Street Suite 2 San Francisco, CA 94107 USA („Instagram“) im Sinne des § 28 KDG.

ACHTUNG! Im Rahmen der Nutzung unserer Instagram Seite erfolgt eine Datenübermittlung in die USA bzw. kann eine derartige nicht ausgeschlossen werden.

Nachstehend erläutern wir, welche Funktionen beim Besuch unserer Instagram Seite angeboten werden und welche Verarbeitungen Ihrer personenbezogenen Daten in diesem Zusammenhang stattfinden. 

Community Funktionen

Wir bieten auf unserer Instagram Seite verschiedene Community-Funktionen an, mit denen du mit anderen Nutzer*innen in Interaktion treten kannst, etwa indem du auf unsere Beiträge postest, Kommentare hinterlässt oder Beiträge „liken“ bzw. teilst.

Wir weisen darauf hin, dass diese Bereiche öffentlich zugänglich sind und sämtliche persönlichen Informationen, die du darin einstellst oder bei der Anmeldung bereitstellst, von anderen Nutzer*innen eingesehen werden können. Wir können nicht kontrollieren, wie andere Nutzer*innen unserer Instagram Seite diese Informationen verwenden. Insbesondere können wir nicht verhindern, dass unerwünschte Nachrichten an dich gesendet werden.

Sämtliche im Rahmen der Community-Funktionen eingegebenen Daten erheben wir, um dir die Community-Funktionen bestimmungsgemäß zur Verfügung stellen zu können. In Community-Bereichen eingestellte Inhalte können für unbegrenzte Zeit gespeichert werden. Sofern du zu irgendeiner Zeit wünschen, dass ein eingestellter Inhalt entfernt wird, kontaktiere uns bitte unter den in dieser Datenschutzerklärung angegebenen Kontaktdaten.

Nutzungsanalyse / Insights

Beim Besuch unserer Instagram Seite, analysieren wir, wie du diese nutzt (Instagram-Insights). Mithilfe der Instagram-Insights erfahren wir mehr über unsere Follower*innen und die Personen, die mit uns auf Instagram interagieren. Wir sehen dabei Insights zu Geschlecht, Altersbereich und Standort. Außerdem können wir nachvollziehen, welche Beiträge und Stories am meisten aufgerufen werden und mit welchen am häufigsten interagiert wird. Insights und Metriken umfassen auch die bezahlten Aktivitäten. Reichweite, erreichte Konten, Impressionen und Impressionen pro Tag geben sowohl bezahlte als auch organische Aktivitäten wieder.

Die nach dem KDG erforderlichen Informationen zu der Datenverarbeitung im Rahmen von Instagram-Insights erhältst du bei Instagram; derzeit in den Datenschutzhinweisen von Instagram unter https:help.instagram.com/519522125107875.

Im Rahmen der Instagram-Insights erhalten wir selbst nur anonymisierte Statistiken – auf personenbezogene Daten, die durch Instagram verarbeitet werden, haben wir keinen Zugriff.

Empfänger deiner Daten

Als Betreiber dieser Plattform hat Instagram, Inc. (181 South Park Street Suite 2 San Francisco, CA 94107 USA) sowie weitere, gegebenenfalls außerhalb des Europäischen Wirtschaftsraums ansässige Unternehmen Zugriff auf deine Daten, um das Betreiben der Instagram Seite zu ermöglichen. Nähere Informationen findest du in den Datenschutzbestimmungen von Instagram (https://help.instagram.com/519522125107875). 

Kontaktaufnahme

Im Rahmen der Kontaktaufnahme mit uns werden deine Angaben zur Bearbeitung der Kontaktanfrage und deren Abwicklung im Rahmen der Erfüllung vorvertraglicher Rechte und Pflichten genutzt. Die Verarbeitung deiner Daten ist zur Bearbeitung und Beantwortung deiner Anfrage erforderlich, widrigenfalls wir deine Anfrage nicht oder allenfalls nur eingeschränkt beantworten können. Die Angaben können auf Basis unseres berechtigten Interesses am Direktmarketing in einer Kunden- und Interessentendatenbank gespeichert werden.

Wir löschen deine Anfrage und deine Kontaktdaten, sofern deine Anfrage abschließend beantwortet wurde und der Löschung keinerlei gesetzlichen Aufbewahrungsfristen entgegenstehen, z.B. im Rahmen einer nachfolgenden Vertragsabwicklung. Zumeist ist dies der Fall, wenn drei Jahre durchgehend kein Kontakt mehr mit dir bestanden hat.

Microsoft Teams

Zur Durchführung von Online-Meetings und zur Veranstaltung von Webinaren verwenden wir den Dienst Microsoft Teams der Microsoft Cooperation, Redmond, WA, USA, https://www.microsoft.com/de-de/microsoft-365/microsoft-teams/group-chat-software („Microsoft“).

ACHTUNG! Im Rahmen dieses Dienstes erfolgt eine Datenübermittlung in die USA bzw. kann eine solche nicht ausgeschlossen werden.

Wir haben mit Microsoft eine Auftragsverarbeitungvereinbarung geschlossen. Für die Verarbeitung von Daten in den USA wird das Schutzniveau durch die Verwendung der EU-Standardvertragsklauseln garantiert.

Weiterführende Informationen zum Datenschutz erhältst du unter dem Punkt "Online-Meetings und Webinare" in dieser Datenschutzerklärung sowie unter https://privacy.microsoft.com/privacystatement zur Verwendung dieses Dienstes.

Online-Meeting und Webinare

Für die Teilnahme an einem Online Meeting oder einem Webinar erhält ein Teilnehmer*innen eine E-Mail, die einen Einladungslink enthält. Die E-Mail-Adresse wurde uns dabei entweder vom Teilnehmer*innen mitgeteilt oder von uns im Rahmen der Anmeldung zu einem Online-Meeting oder einem Webinar erhoben. Für den Beitritt zu einer Online-Veranstaltung ist die Angabe eines Namens erforderlich, dabei kann auch ein Pseudonym gewählt werden. Die Angaben werden im Browser zwischengespeichert und für künftige Beitritte zu Online-Veranstaltungen verwendet.

Soweit ein Teilnehmer*innen den Zugriff auf das Mikrofon bzw. die Videokamera des genutzten Endgeräts aktiviert, können Ton- und Videodaten verarbeitet und in der Online-Veranstaltung wiedergegeben werden. Der Zugriff kann jederzeit über die Schaltflächen mit den jeweiligen Symbolen wieder deaktiviert werden. Die Teilnahme an Online-Veranstaltungen ist grundsätzlich auch möglich, wenn der Zugriff deaktiviert ist. Es besteht auch die Möglichkeit in einem Gruppenchat Textnachrichten auszutauschen. Die Nachrichten sind dann für alle Teilnehmer*innen der Online-Veranstaltung sichtbar.

Wenn im Rahmen einer Veranstaltung der Bildschirm eines Teilnehmers übertragen wird, wird der angezeigte Bildschirminhalt im Online-Meeting allen anderen Teilnehmern angezeigt. Jeder Teilnehmer*innen sollte daher, bevor er die Funktion nutzt, sicherstellen, dass keine sensiblen Daten auf dem Bildschirm angezeigt werden. Die Funktion zum Teilen des Bildschirms kann jederzeit über die entsprechende Schaltfläche wieder deaktiviert werden.

Soweit wir Aufzeichnungen der jeweiligen Veranstaltung anbieten, werden die Teilnehmer*innen vor Durchführung informiert und ausdrücklich auf eine Aufzeichnung hingewiesen. Sollten Online-Meetings aufgezeichnet werden erkennt man dies an einem Aufnahme-Symbol im Bildschirmbereich. In diesem Fall werden alle Video- und Audiodaten von uns gespeichert.

Rechtsgrundlage für die Nutzung eines Dienstes für die Durchführung von Online-Meetings oder Webinaren ist die Vertragserfüllung bzw. die Erfüllung vorvertraglicher Verpflichtungen gemäß § 6 Abs. 1 lit. c KDG. Im Falle von offenen Webinaren ist es § 6 Abs. 1 lit. g KDG, sofern kein Vertragsverhältnis über die Teilnahme am Webinar entstanden ist. In dem Fall besteht das berechtigte Interesse darin, ein Webinar durchzuführen und Informationen einer breiten Öffentlichkeit zukommen zu lassen. Im Falle einer Aufzeichnung ist die Rechtsgrundlage die Einwilligung des*der Teilnehmers*innen gemäß § 6. Abs. 1 lit b KDG.

Server-Log-Files

Aus technischen Gründen, insbesondere zur Gewährleistung eines funktionellen und sicheren Internetauftritts verarbeiten wir technisch notwendige Daten über Zugriffe auf unsere Website in so genannten Server-Log Files, die Ihr Browser automatisch an uns übermittelt. 

Zu den Zugriffsdaten, die wir verarbeiten gehören:

Diese Daten werden keinen natürlichen Personen zugeordnet und dienen lediglich statistischen Auswertungen sowie zum Betrieb und Verbesserung unserer Website als auch zur Sicherheit und Optimierung unseres Internetangebotes. Eine Übermittlung dieser Daten erfolgt lediglich an unseren Websitehoster. Eine Verbindung oder Zusammenführung dieser Daten mit anderen Datenquellen erfolgt nicht. Falls der Verdacht auf eine rechtswidrige Nutzung unserer Website besteht, behalten wir uns vor, diese Daten nachträglich zu prüfen. Die Datenverarbeitung stützt sich dabei auf unser berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung unserer Website.

Die Zugriffsdaten werden kurzfristig nach Erledigung des Zweckes, zumeist nach wenigen Tagen wieder gelöscht, soweit keine weitere Aufbewahrung zu Beweiszwecken erforderlich ist. Andernfalls werden die Daten bis zur endgültigen Klärung eines Vorfalls aufbewahrt.

SSL Verschlüsselung

Wir verwenden für Ihren Besuch auf unserer Website das verbreitete SSL-Verfahren (Secure Socket Layer) in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die von deinem Browser unterstützt wird. Ob eine einzelne Seite unserer Website verschlüsselt übertragen wird, erkennst du an der geschlossenen Darstellung des Schüssel- beziehungsweise Schloss-Symbols in der Statusleiste Ihres Browsers. Die Nutzung dieses Verfahrens basiert auf unserem berechtigten Interesse am Einsatz geeigneter Verschlüsselungstechniken.

Wir bedienen uns im Übrigen geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um deine Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert und am Stand der Technik gehalten.

WebCare

Anbieter: DataReporter GmbH, Zeileisstraße 6, 4600 Wels, Österreich

Zweck: Consent Management

Kategorie: Technisch Erforderlich

Empfänger: EU, AT

verarbeitete Daten: IP-Adresse, Consent Daten

Betroffene: Nutzer:innen

Technologie: JavaScript Aufruf, Cookies, Swarmcrawler

Rechtsgrundlage: Berechtigtes Interesse, Einwilligung (Swarmcrawler zur Auswertung von Suchergebnissen)

Website: https://www.datareporter.eu/

Weitere Informationen: https://www.datareporter.eu/de/privacystatement.html

Auf unserer Website setzen wir zum Consent Management das Tool Webcare ein. Webcare erfasst und speichert die Entscheidung der jeweiligen Nutzer:innen unserer Website. Durch unseren Consent Banner wird gewährleistet, dass statistische und marketingtechnische Technologien wie Cookies oder externe Tools erst dann gesetzt bzw. gestartet werden, wenn der:die Nutzer:in die ausdrückliche Einwilligung zur Nutzung erklärt hat.

Wir speichern dafür Informationen, inwieweit der:die Nutzer:in die Verwendung von Cookies bestätigt hat. Die Entscheidung des:der Nutzers:Nutzerin ist dabei jederzeit widerrufbar, indem die Einstellung zu den Cookies aufgerufen und die Einwilligungserklärung verwaltet wird. Bestehende Cookies werden nach Widerruf der Einwilligung gelöscht. Für die Speicherung der Information über den Status der Einwilligung des Nutzers wird ebenfalls ein Cookie gesetzt, auf das in den Cookie Details hingewiesen wird. Weiters wird für den Aufruf dieses Dienstes die IP-Adresse des jeweiligen Nutzers an Server von DataReporter übertragen. Die IP-Adresse wird dabei weder gespeichert noch mit irgendwelchen anderen Daten des:der Nutzers:Nutzerin in Verbindung gebracht, sie wird lediglich für die korrekte Ausführung des Services verwendet. Die Nutzung der oben angeführten Daten beruht daher auf unserem berechtigten Interesse an der rechtskonformen Ausgestaltung unseres Internetauftrittes gemäß § 6 Abs. 1 lit. g KDG.

Mit Hilfe von Webcare wird unsere Website regelmäßig auf datenschutzrechtlich relevante Technologien untersucht. Diese Untersuchung wird nur bei jenen Nutzer:innen durchgeführt, welche ausdrücklich eine Einwilligung (zu Statistik- oder Marketingzwecken) erklärt haben. Die Suchergebnisse der Nutzer:innen werden in anonymisierter Form und lediglich auf Technologien bezogen von Webcare ausgewertet und für die Erfüllung unserer Informationspflichten verwendet. Für den Start der Swarmcrawler Technologie wird ein Request an unsere Server abgesetzt und zum Zweck der Datenübertragung die IP-Adresse des:der Nutzers:Nutzerin übertragen. Es werden dabei Server ausgewählt, welche sich in geographischer Nähe zum jeweiligen Standort des:der Nutzers:Nutzerin befinden. Es ist davon auszugehen, dass für Nutzer:innen innerhalb der EU auch ein Server mit Standort innerhalb der EU gewählt wird. Die IP Adresse des:der Nutzers:Nutzerin wird nicht aufbewahrt und unmittelbar nach Ende der Kommunikation wieder entfernt.

Zoom

Zur Durchführung von Online-Meetings und zur Veranstaltung von Webinaren verwenden wir den Dienst Zoom der Zoom Video Communication, Inc., San Jose, CA, USA, https://zoom.us („Zoom“). Für die Nutzung des Dienstes innerhalb der EU nutzen wir den EU-Cluster von Zoom. Dabei findet die Verarbeitung von Kommunikation- und Teilnehmerdaten ausschließlich in Rechenzentren innerhalb der EU statt.

ACHTUNG! Im Rahmen dieses Dienstes erfolgt eine Datenübermittlung in die USA bzw. kann eine solche nicht ausgeschlossen werden.

Weiterführende Informationen zum Datenschutz erhältst du unter dem Punkt "Online-Meetings und Webinare" in dieser Datenschutzerklärung sowie unter https://zoom.us/de-de/privacy.html zur Verwendung dieses Dienstes.

Allgemeine Information zum Datenschutz

Die folgenden Bestimmungen gelten in ihren Grundsätzen nicht nur für die Datenerhebung auf unserer Website, sondern auch generell für die sonstigen Verarbeitungen von personenbezogenen Daten.

Personenbezogene Daten

Personenbezogene Daten sind Informationen, die Ihnen individuell zugeordnet werden können. Beispiele hierfür sind u.a. Ihre Adresse, Ihr Name sowie Ihre Postanschrift, E-Mailadresse oder Telefonnummer. Angaben wie z.B. die Anzahl der Nutzer:innen, die eine Website besuchen, sind keine personenbezogenen Daten, weil sie keine Zuordnung zu einer einzelnen Person ermöglichen.

Rechtsgrundlagen für die Verarbeitung von personenbezogenen Daten

Sofern in dieser Datenschutzerklärung (z.B. bei den eingesetzten Technologien) nicht speziellere Informationen angeführt werden, können wir auf Basis folgender Rechtsgrundlagen personenbezogene Daten von dir verarbeiten:

Bitte beachte, dass zusätzlich zu den Regelungen des KDG die nationalen Datenschutzbestimmungen in deinem bzw. unserem Heimatland gelten können.

Übermittlung von personenbezogenen Daten

Eine Übermittlung deiner personenbezogenen Daten an Dritte zu anderen als den in dieser Datenschutzerklärung aufgeführten Zwecken findet nicht statt.

Wir geben deine persönlichen Daten nur an Dritte weiter, sofern:

Zusammenarbeit mit Auftragsverarbeitenden

Wir wählen unsere Dienstleistenden, die in unserem Auftrag personenbezogene Daten verarbeiten, sorgfältig aus. Sofern wir Dritte mit der Verarbeitung von personenbezogenen Daten auf Grundlage eines Auftragsverarbeitungsvertrages beauftragen, geschieht dies gemäß § 29 KDG.

Übermittlung in Drittländer

Sofern wir Daten in einem Drittland verarbeiten oder dies im Rahmen der Inanspruchnahme von Diensten Dritter oder Offenlegung bzw. Übermittlung von Daten an andere Personen oder Unternehmen geschieht, erfolgt dies nur aus den oben für die Weitergabe von Daten dargestellten Gründen.

Vorbehaltlich ausdrücklicher Einwilligung oder vertraglicher Erforderlichkeit, verarbeiten oder lassen wir die Daten nur in Drittländern mit einem anerkannten Datenschutzniveau, auf Grundlage besonderer Garantien, wie z.B. vertraglicher Verpflichtung durch sogenannte Standardvertragsklauseln der EU-Kommission, dem Vorliegen von Zertifizierungen oder verbindlichen internen Datenschutzvorschriften verarbeiten gemäß §§ 39 - 41 KDG.

Datenübermittlung in die USA 

Wir möchten ausdrücklich darauf hinweisen, dass mit 10. Juli 2023 die EU Kommission nach § 40 KDG einen Angemessenheitsbeschluss zum EU-US-Datenschutzrahmen erlassen hat (Data Privacy Framework). Demzufolge bieten Organisationen bzw. Unternehmen (als Datenimporteure) in den USA, die im Rahmen der Selbstzertifizierung des Data Privacy Frameworks in einer öffentlichen Liste registriert sind, ein angemessenes Schutzniveau für die Datenübermittlung. Ob der konkrete Anbieter eines Dienstes bereits zertifiziert ist, findet sich hier: https://www.dataprivacyframework.gov/s/participant-search

Das Data Privacy Framework stellt eine gültige Rechtsgrundlage für die Übermittlung personenbezogener Daten in die USA dar. Damit werden verbindliche Garantien geschaffen, um allen Vorgaben des EuGH Rechnung zu tragen; so ist z.B. vorgesehen, dass der Zugang von US-Nachrichtendiensten zu EU-Daten auf ein notwendiges und verhältnismäßiges Maß beschränkt ist und ein Gericht zur Prüfung des Datenschutzes geschaffen wird, zu dem auch Einzelpersonen in der EU Zugang haben.

Es ist zu beachten, dass abseits erheblicher Verbesserungen, das Data Privacy Framework nur partiell gilt und nur für Datenübermittlung an jene Datenimporteure in den USA gilt, die in der öffentlichen Liste von zertifizierten Organisationen / Unternehmen aufscheinen.

Sofern eine Datenübermittlung durch uns in die USA überhaupt stattfindet oder ein Dienstleister mit Sitz in den USA von uns eingesetzt wird, verweisen wir darauf explizit in dieser Datenschutzerklärung (siehe insbesondere die Beschreibung der Technologien auf unserer Website).

Es ist zu beachten, dass abseits erheblicher Verbesserungen, das Data Privacy Framework nur partiell gilt und nur für Datenübermittlung an jene Datenimporteure in den USA gilt, die in der öffentlichen Liste von zertifizierten Organisationen / Unternehmen aufscheinen.

Was kann die Übermittlung von personenbezogenen Daten in die USA für Sie als Nutzer:in bedeuten und welche Risiken bestehen in diesem Zusammenhang?

Risiken für Sie als Nutzer:in, soweit Datenimporteure in den USA betroffen sind, welche nicht unter das Data Privacy Framework fallen, sind jedenfalls die Befugnisse der US-Geheimdienste und die Rechtslage in den USA, die ein angemessenes Datenschutzniveau derzeit, nach Ansicht des EuGH, nicht mehr sicherstellen. U.a. handelt es sich dabei um folgende Punkte:

Rechtskonforme Übermittlung von Daten in die USA auf Basis der Standardvertragsklauseln bei Datenimporteure die nicht unter das Data Privacy Framework fallen?

Im Juni 2021 hat die Europäische Kommission mit Beschluss 2021/914/EU neue Standardvertragsklauseln (Standard Contractual Clauses SCC) angenommen. Diese schaffen eine neue Rechtsgrundlage für den Datentransfer bei denen nicht dasselbe Datenschutzniveau herrscht wie in der EU.

Rechtskonforme Übermittlung von Daten in die USA auf Basis einer Einwilligung?

Sofern eine Datenübermittlung an einen Dienstleister mit Sitz in den USA stattfindet, der nicht unter das Data Privacy Framework fällt und diese Datenübermittlung auf eine ausdrückliche Einwilligung gestützt wird, informieren wir darüber explizit in dieser Datenschutzerklärung, insbesondere in der Beschreibung der eingesetzten Technologien auf unserer Website.

Welche Maßnahmen ergreifen wir, um eine Datenübermittlung in die USA rechtskonform zu gestalten?

Soweit US-Anbieter die Möglichkeit anbieten, wählen wir die Verarbeitung von Daten auf EU-Servern. Damit sollte technisch sichergestellt sein, dass die Daten innerhalb der Europäischen Union liegen und ein Zugriff durch US-Behörden nicht möglich ist.

Speicherdauer im Allgemeinen

Sofern bei der Erhebung (z.B. im Rahmen einer Einwilligungserklärung) keine ausdrückliche Speicherdauer angegeben wird, sind wir gemäß § 7 Abs. 1 lit. e KDG verpflichtet personenbezogene Daten zu löschen, sobald sich der Zweck für die Verarbeitung erledigt hat. In diesem Zusammenhang möchten wir darauf hinweisen, dass gesetzliche Aufbewahrungspflichten einen legitimen Zweck für die Verarbeitung personenbezogener Daten darstellen.

Daten werden von uns in personenbezogener Form grundsätzlich bis zur Beendigung einer Geschäftsbeziehung oder bis zum Ablauf geltender Garantie-, Gewährleistungs- oder Verjährungsfristen, darüber hinaus bis zur Beendigung von allfälligen Rechtsstreitigkeiten, bei denen die Daten als Beweis benötigt werden, oder jedenfalls bis zum Ablauf des dritten Jahres nach dem letzten Kontakt mit einem*einer Geschäftspartner*in gespeichert und aufbewahrt.

Speicherdauer im Speziellen

Im Rahmen der Beschreibung einzelner Technologien auf unserer Website finden sich konkrete Hinweise auf die Speicherdauer von Daten. In unserer Cookie-Tabelle werden Sie über die Speicherdauer einzelner Cookies informiert. Zusätzlich hast du auch immer die Möglichkeit bei uns direkt die konkrete Speicherdauer von Daten zu erfragen. Dafür wende dich bitte an jene in dieser Datenschutzerklärung angeführten Kontaktdaten.

Schutz von personenbezogenen Daten

Die Sicherheit deiner personenbezogenen Daten ist uns ein besonderes Anliegen. Wir treffen daher gemäß § 26 KDG unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen, geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.

Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen Zugangs zu den Daten, als auch des dich betreffenden Zugriffs, der Eingabe, Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, Löschung von Daten und Reaktion auf Gefährdung von Daten gewährleisten. Ferner berücksichtigen wird den Schutz personenbezogener Daten bereits bei der Entwicklung, bzw. Auswahl von Hardware und Software, entsprechend dem Prinzip des Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen gemäß § 27 KDG.

Unser Sicherheitsverständnis überbinden wir auch auf jene von uns in Anspruch genommene Auftragsverarbeiter.

Rechte von Betroffenen

Betroffene Personen haben das Recht:

Die zuständige Aufsichtsbehörde für BDKJ Stadtverband Essen – Trägerwerk e.V. ist:

Katholisches Datenschutzzentrum | Brackler Hellweg 144, 44309 Dortmund, Deutschland | Tel.: +49 231 13 89 85 0, info@kdsz.de

Geltendmachung von Betroffenenrechten

Du selbst entscheidest über die Verwendung deiner personenbezogenen Daten. Solltest du daher eine deiner oben genannten Rechte gegenüber uns ausüben wollen, kannst du dich gerne per E-Mail an dsb.bdkj-essen@datafreshup.de oder per Post, sowie telefonisch an uns wenden.

Bitte unterstütze uns bei der Konkretisierung deiner Anfrage durch Beantwortung von Fragen unserer zuständigen Mitarbeiter*innen hinsichtlich der konkreten Verarbeitung deiner personenbezogenen Daten. Bei berechtigten Zweifeln an deiner Identität kann ggf. eine Ausweiskopie von uns verlangt werden.

Für Fragen zum Thema Datenschutz erreichst du uns unter dsb.bdkj-essen@datafreshup.de oder unter den in dieser Datenschutzerklärung angeführten sonstigen Kontaktdaten.

Essen, am 14. März 2024