Datenschutz
Wir nehmen den Schutz Ihrer personenbezogenen Daten ernst und beachten die Regeln der anwendbaren Datenschutzgesetze. Es ist uns wichtig, dass Sie jederzeit wissen, welche personenbezogenen Daten während Ihres Besuchs auf unserer Webseite und bei Nutzung unserer Angebote erhoben werden und wie wir sie verwenden.
Personenbezogene Daten sind Einzelangaben über persönliche und sachliche Verhältnisse einer bestimmten oder bestimmbaren natürlichen Person.
Mit den nachfolgenden Hinweisen möchten wir Sie über die Erhebung und Verarbeitung Ihrer Daten auf unseren Webseiten informieren:
Datenschutzrechtlich verantwortliche Stelle
Datenschutzrechtlich verantwortlich ist der im Impressum genannte Rechtsträger. Mit dem Datenschutz beauftragt ist das Referat Datenschutz, welches wie folgt zu erreichen ist:
Postanschrift: Erzbischöfliches Ordinariat, Referat Datenschutz, Schoferstr. 2, 79098 Freiburg
Rechtsgrundlagen für die Verarbeitung personenbezogener Daten
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient § 6 Abs. 1 lit. b KDG als Rechtsgrundlage für die Verarbeitung personenbezogener Daten.
Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient § 6 Abs. 1 lit. c KDG als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.
Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der die datenschutzrechtlich verantwortliche Stelle unterliegt, dient § 6 Abs. 1 lit. d KDG als Rechtsgrundlage.
Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient § 6 Abs. 1 lit. e KDG als Rechtsgrundlage.
Ist die Verarbeitung zur Wahrung eines berechtigten Interesses der datenschutzrechtlich verantwortlichen Stelle oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient § 6 Abs. 1 lit. g KDG als Rechtsgrundlage für die Verarbeitung.
Datenlöschung und Speicherdauer
Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus dann erfolgen, wenn dies durch den kirchlichen, europäischen oder nationalen Gesetzgeber in kirchlichen oder unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten durch einen Vertragsabschluss oder eine Vertragserfüllung bedingt ist.
Rechte der betroffenen Person
Sie haben nach dem KDG (§§ 17 ff. KDG) folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Recht auf Auskunft,
- Recht auf Berichtigung,
- Recht auf Löschung,
- Recht auf Einschränkung der Verarbeitung,
- Recht auf Widerspruch gegen die Verarbeitung,
- Recht auf Datenübertragbarkeit.
Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde bzw. der Datenschutzaufsicht (§§ 42 ff. KDG) über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren.
Beschwerderecht bei der Datenschutz-Aufsichtsbehörde
Sie haben das Recht auf Beschwerde bei einer Aufsichtsbehörde (§ 48 KDG) unbeschadet eines anderweitigen Rechtsbehelfs das Recht auf Beschwerde bei der kirchlichen Datenschutzaufsicht, wenn sie der Ansicht ist, dass die Verarbeitung der sie betreffenden personenbezogenen Daten gegen die Vorschriften des KDG oder gegen andere Datenschutzvorschriften verstößt.
Zuständige kirchliche Datenschutzaufsicht ist das
Katholisches Datenschutzzentrum Frankfurt (KdöR)
Roßmarkt 23, 60311 Frankfurt/M.
E-Mail:
info@kdsz-ffm.de Tel.: 069 58 99 755 -10
www.kath-datenschutzzentrum-ffm.de Kontaktanfragen
Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von § 6 Abs. 1 lit. c KDG, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist.
In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (§ 6 Abs. 1 lit. g KDG) oder auf Ihrer Einwilligung (§ 6 Abs. 1 lit. b KDG) sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.
Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
Registrierung für den abgeschlossenen Bereich
Wir erheben und verwenden die erforderlichen Registrierungsangaben (wie z.B. Ihre E-Mail-Adresse bzw. Ihren Benutzernamen) sowie Ihre in diesem Zusammenhang mitgeteilten Daten zur Einrichtung und Nutzung unseres abgeschlossenen Online-Bereichs und seiner Funktionen.
Newsletter
Wenn Sie den auf der Website angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse sind und mit dem Empfang des Newsletters einverstanden sind. Weitere Daten werden nicht bzw. nur auf freiwilliger Basis erhoben. Diese Daten verwenden wir ausschließlich für den Versand der angeforderten Informationen und geben diese nicht an Dritte weiter.
Die Verarbeitung der in das Newsletteranmeldeformular eingegebenen Daten erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (§6 Abs. 1 lit. b KDG). Die erteilte Einwilligung zur Speicherung der Daten, der E-Mail-Adresse sowie deren Nutzung zum Versand des Newsletters können Sie jederzeit widerrufen, etwa über den „Abmelden“-Link im Newsletter. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.
Die von Ihnen zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu Ihrer Austragung aus dem Newsletter bei uns bzw. dem Newsletterdiensteanbieter gespeichert und nach der Abbestellung des Newsletters oder nach Zweckfortfall aus der Newsletterverteilerliste gelöscht. Wir behalten uns vor, E-Mail-Adressen aus unserem Newsletterverteiler nach eigenem Ermessen im Rahmen unseres berechtigten Interesses nach §6 Abs. 1 lit. g KDG zu löschen oder zu sperren. Daten, die zu anderen Zwecken bei uns gespeichert wurden, bleiben hiervon unberührt.
Nach Ihrer Austragung aus der Newsletterverteilerliste wird Ihre E-Mail-Adresse bei uns bzw. dem Newsletterdiensteanbieter ggf. in einer Blacklist gespeichert, sofern dies zur Verhinderung künftiger Mailings erforderlich ist. Die Daten aus der Blacklist werden nur für diesen Zweck verwendet und nicht mit anderen Daten zusammengeführt. Dies dient sowohl Ihrem Interesse als auch unserem Interesse an der Einhaltung der gesetzlichen Vorgaben beim Versand von Newslettern (berechtigtes Interesse im Sinne des §6 Abs. 1 lit. g KDG). Die Speicherung in der Blacklist ist auf 14 Monate befristet. Sie können der Speicherung widersprechen, sofern Ihre Interessen unser berechtigtes Interesse überwiegen.
Datenschutz im Bewerbungsmanagement
Wenn Sie sich bei uns bewerben, verarbeiten wir diejenigen Informationen, die wir im Rahmen des Bewerbungsverfahrens von Ihnen erhalten, z.B. Bewerbungsschreiben, Lebenslauf, Zeugnisse, Schriftverkehr, telefonische oder mündliche Angaben. Für uns von Relevanz sind neben Ihren Kontaktdaten insbesondere Angaben zu Ihrer Ausbildung, Ihrer Qualifikation, Ihrer Arbeitserfahrung und Ihren Fähigkeiten.
Ihre Daten werden zunächst ausschließlich zur Durchführung des Bewerbungsverfahrens verarbeitet. Bei Erfolg Ihrer Bewerbung werden sie Bestandteil Ihrer Personalakte und zur Durchführung und Beendigung des Beschäftigungsverhältnisses verwendet und nach den für Personalakten geltenden Regelungen gelöscht. Können wir Ihnen derzeit keine Beschäftigung anbieten, verarbeiten wir Ihre Daten noch bis zu sechs Monate nach Versand der Absage, um uns gegen eventuelle Rechtsansprüche zu verteidigen, insbesondere wegen einer angeblichen Benachteiligung im Bewerbungsverfahren. Soweit Sie Kostenerstattungen erhalten oder andere steuerrelevante Vorgänge vorliegen, werden die entsprechenden Buchungsunterlagen zur Erfüllung der haushalts- und steuerrechtlichen Aufbewahrungspflichten bis maximal zum 31. März des elften Kalenderjahrs nach der Zahlung, im Fall von Handels- und Geschäftsbriefen und anderen besteuerungsrelevanten Unterlagen des siebten Kalenderjahrs nach ihrer Entstehung aufbewahrt. Auf Ihre Daten hat zunächst unsere Personalabteilung Zugriff, aber auch die Fachabteilung der Stelle, auf die Sie sich beworben haben, die Mitarbeitervertretung, die Gleichstellungsbeauftragte, bei Bedarf die Leitung der kirchlichen Einrichtung und die Buchhaltung. Unsere Systemadministratoren und Auftragsverarbeiter haben gegebenenfalls technisch notwendig die Möglichkeit, auf mittels IT verarbeitete Daten zuzugreifen. Diese sind strikt an unsere Weisungen gebunden und dürfen die Daten nicht zu eigenen Zwecken verarbeiten. In bestimmten Fällen müssen wir Ihre personenbezogenen Daten Dritten offenlegen, etwa an unsere Bank, wenn Sie eine Kostenerstattung erhalten oder an die Post, wenn wir per Brief mit Ihnen kommunizieren.
Rechtsgrundlage der Datenverarbeitung im Bewerbungsverfahren sind § 53 Abs. 1 KDG und § 6 Abs. 1 lit. c KDG und soweit Sie eine Einwilligung erteilt haben, etwa durch Übersendung nicht für das Bewerbungsverfahren notwendiger Angaben, § 6 Abs. 1 lit. b KDG. Rechtsgrundlage für die haushalts- und steuerrechtliche Aufbewahrung ist § 6 Abs. 1 lit. c KDG i.V.m. § 147 AO. Zur Verteidigung gegen Rechtsansprüche verarbeiten wir Ihre Daten auf der Basis von § 6 Abs. 1 lit. f KDG.
Wir benötigen für den Bewerbungsprozess in der Regel keine besonderen Kategorien personenbezogener Daten i.S.d. § 11 KDG. Wir bitten Sie, uns von vornherein keine derartigen Informationen zukommen zu lassen. Wenn solche Informationen ausnahmsweise für den Bewerbungsprozess relevant sind, verarbeiten wir sie zusammen mit Ihren anderen. Dies kann beispielsweise Angaben über eine Schwerbehinderung betreffen, die Sie uns freiwillig machen können und die wir dann zur Erfüllung unserer besonderen Verpflichtungen im Hinblick auf Schwerbehinderte verarbeiten müssen. In diesen Fällen dient die Verarbeitung der Ausübung von Rechten oder der Erfüllung von rechtlichen Pflichten aus dem Arbeitsrecht, dem Recht der sozialen Sicherheit und dem Sozialschutz. Rechtsgrundlage der Datenverarbeitung sind dann § 11 Abs. 2 lit. b KDG und 164 SGB IX.
Ihre Daten werden von unserer Seite weder für eine automatisierte Entscheidungsfindung oder für ein Profiling verwendet noch an Dritte weitergegeben. Ihre Daten werden durch uns oder in unserem Auftrag ausschließlich in Deutschland verarbeitet.
Webhosting
Diese Website wird extern gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters / der Hoster gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden, handeln.
Das externe Hosting erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (§6 Abs. 1 lit. c KDG) und im Interesse einer sicheren, schnellen und effizienten
Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (§6 Abs. 1 lit. g KDG).
Unser(e) Hoster wird bzw. werden Ihre Daten nur insoweit verarbeiten, wie dies zur Erfüllung seiner Leistungspflichten erforderlich ist und unsere Weisungen in Bezug auf diese Daten befolgen.
Wir setzen folgende(n) Hoster ein:
Web Commerce GmbH
Robert-Bosch-Str. 12
77656 Offenburg
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) mit dem oben genannten Anbieter geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter
Einhaltung des KDG verarbeitet.
Protokolldaten
Bei jedem Zugriff eines Nutzers auf eine Seite aus diesem Webseiten-Angebot werden Daten über diesen Vorgang temporär in einer Protokolldatei gespeichert. Die temporäre Speicherung dieser sog. Server-Logdaten ist zur Erbringung des Dienstes aus technischen Gründen und danach zur Sicherstellung der Systemsicherheit erforderlich. Die Daten werden nach 30 Tagen gelöscht.
Cookies
Um unseren Internetauftritt benutzerfreundlich zu gestalten und optimal auf Ihre Bedürfnisse abzustimmen sowie um die erforderlichen technischen Funktionen zu ermöglichen und sicherzustellen, werden auf unserer Webseite in einigen Bereichen Cookies eingesetzt, ggfs. auch von Drittanbietern.
"Cookies" sind kleine Textdateien, die lokal auf der Festplatte Ihres Endgeräts (Computer, Smartphone, Tablet) abgelegt und für einen späteren Abruf bereitgehalten werden. Nach Beendigung Ihres Besuchs und Beenden des von Ihnen verwendeten Internetbrowsers werden die meisten Cookies automatisch gelöscht (sog. Sitzungs-Cookies). Andere Cookies können für einen längeren Zeitraum auf Ihrem Endgerät verbleiben und ermöglichen, Ihren Browser beim nächsten Besuch wiederzuerkennen (persistente Cookies).
Die Installation von Cookies können Sie wie unter „Einwilligung und Ablehnung von Cookies“ beschrieben, durch Änderung der Einstellungen Ihrer Browser Software bestimmen. Allerdings können Sie dann unter Umständen nicht mehr alle Funktionen unserer Webseite nutzen.
Einwilligung und Ablehnung von Cookies Die Einwilligung oder Ablehnung von Cookies können Sie über die Einstellungen Ihres Webbrowsers erklären. Sie können Ihren Webbrowser so einstellen, dass er Sie beim Setzen von Cookies benachrichtigt oder Cookies generell ablehnt. Allerdings können Sie dann nicht mehr alle Funktionen unserer Webseite nutzen. Über die folgenden Links können Sie sich über diese Möglichkeit für die am meisten verwendeten Browser informieren:
Google Web Fonts (lokales Hosting)
Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten sogenannte Web Fonts, die von Google bereitgestellt werden. Die Google Fonts sind lokal installiert. Eine Verbindung zu Servern von Google findet dabei nicht statt.
Font Awesome (lokales Hosting)
Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten Font Awesome. Font Awesome ist lokal installiert. Eine Verbindung zu Servern von Fonticons, Inc. findet dabei nicht statt.
Weitere Informationen zu Font Awesome finden Sie in der Datenschutzerklärung für Font Awesome unter:
https://fontawesome.com/privacy
Datenschutzerklärung für die Nutzung von Matomo (ehemals Piwik)
Diese Website benutzt den Open Source Webanalysedienst Matomo.
Mithilfe von Matomo sind wir in der Lage, Daten über die Nutzung unserer Website durch die Websitebesucher zu erfassen und zu analysieren. Hierdurch können wir u. a. herausfinden, wann welche Seitenaufrufe getätigt wurden und aus welcher Region sie kommen. Außerdem erfassen wir verschiedene Logdateien (z. B. IP-Adresse, Referrer, verwendete Browser und Betriebssysteme) und können messen, ob unsere Websitebesucher bestimmte Aktionen durchführen (z. B. Klicks, Downloads u. Ä.).
Die Nutzung dieses Analyse-Tools erfolgt auf Grundlage von § 6 Abs. 1 lit. g KDG. Der Websitebetreiber hat ein berechtigtes Interesse an der Analyse des Nutzerverhaltens, um sowohl sein
Webangebot als auch seine Werbung zu optimieren.
IP-Anonymisierung
Bei der Analyse mit Matomo setzen wir IP-Anonymisierung ein. Hierbei wird Ihre IP-Adresse vor der
Analyse gekürzt, sodass Sie Ihnen nicht mehr eindeutig zuordenbar ist.
Cookielose Analyse
Wir haben Matomo so konfiguriert, dass Matomo keine Cookies in Ihrem Browser speichert.
Hosting
Wir hosten Matomo ausschließlich auf unseren eigenen Servern, sodass alle Analysedaten bei uns
verbleiben und nicht weitergegeben werden.
Google Maps Karten
Diese Seite nutzt den Kartendienst Google Maps. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.
Zum Schutz Ihrer Privatsphäre müssen Sie die Karten auf unseren Seiten zunächst aktivieren.
Sobald Sie die Karten aktivieren ist es notwendig Ihre IP-Adresse zu speichern. Diese Informationen werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Der Anbieter dieser Seite hat keinen Einfluss auf diese Datenübertragung. Wenn Google Maps aktiviert ist, kann Google zum Zwecke der einheitlichen Darstellung der Schriftarten Google Fonts verwenden. Beim Aufruf von Google Maps lädt Ihr Browser die benötigten Web-Fonts in ihren Browsercache, um Texte und Schriftarten korrekt anzuzeigen.
Die Nutzung von Google Maps erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote und an einer leichten Auffindbarkeit der von uns auf der Website angegebenen Orte. Durch die vorherige Aktivierung durch den Besucher wurde eine entsprechende Einwilligung abgefragt, die Verarbeitung erfolgt ausschließlich auf Grundlage von §6 Abs. 1 lit. b KDG und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der
DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung
europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach
dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere
Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link:
https://www.dataprivacyframework.gov/participant/5780
Einsatz von YouTube-Videos
Diese Website bindet Videos der Website YouTube ein. Betreiber der Website ist die Google Ireland Limited („Google”), Gordon House, Barrow Street, Dublin 4, Irland.
Zum Schutz Ihrer Privatsphäre müssen Sie die Videos auf unseren Seiten zunächst aktivieren. Wenn Sie eine dieser Website besuchen, auf denen YouTube eingebunden ist, wird eine Verbindung zu den Servern von YouTube hergestellt. Dabei wird dem YouTube-Server mitgeteilt, welche unserer Seiten Sie besucht haben. Wenn Sie in Ihrem YouTube-Account eingeloggt sind, ermöglichen Sie YouTube, Ihr Surfverhalten direkt Ihrem persönlichen Profil zuzuordnen. Dies können Sie verhindern, indem Sie sich aus Ihrem YouTube-Account ausloggen.
Wir nutzen YouTube im erweiterten Datenschutzmodus. Videos, die im erweiterten Datenschutzmodus
abgespielt werden, werden nach Aussage von YouTube nicht zur Personalisierung des Surfens auf YouTube eingesetzt. Anzeigen, die im erweiterten Datenschutzmodus ausgespielt werden, sind ebenfalls nicht personalisiert. Im erweiterten Datenschutzmodus werden keine Cookies gesetzt. Stattdessen werden
jedoch sogenannte Local Storage Elemente im Browser des Users gespeichert, die ähnlich wie Cookies
personenbezogene Daten beinhalten und zur Wiedererkennung eingesetzt werden können. Details zum
erweiterten Datenschutzmodus finden Sie hier:
https://support.google.com/youtube/answer/171780
Gegebenenfalls können nach der Aktivierung eines YouTube-Videos weitere Datenverarbeitungsvorgänge
ausgelöst werden, auf die wir keinen Einfluss haben.
Die Nutzung von YouTube erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote. Dies dient der Wahrnehmung unserer Aufgabe im kirchlichen Interesse im Sinne des § 6 Abs. 1 lit. f KDG. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von § 6 Abs. 1 lit. b KDG ; die Einwilligung ist jederzeit widerrufbar.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der
DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung
europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach
dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere
Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link:
https://www.dataprivacyframework.gov/participant/5780
Verwendung von Teilen-Buttons von Facebook, X, Linkedln, Mail, WhatsApp und Threema unter Verwendung der Shariff-Lösung
Auf allen Nachrichten- und Termin-Detailseiten werden Teilen-Buttons von Facebook, X, Linkedln, Mail, WhatsApp und Threema verwendet.
Um den Schutz Ihrer Daten beim Besuch unserer Website zu erhöhen, sind die Plugins nicht uneingeschränkt, sondern lediglich unter Verwendung eines HTML-Links (sogenannte „Shariff-Lösung“ von c‘t) in die Seite eingebunden. Diese Einbindung gewährleistet, dass beim Aufruf einer Seite unseres Webauftritts, die solche Plugins enthält, noch keine Verbindung mit den Servern des Anbieters des jeweiligen sozialen Netzwerks hergestellt wird. Klicken Sie auf einen der Buttons, öffnet sich ein neues Fenster Ihres Browsers und ruft die Seite des jeweiligen Diensteanbieters auf, auf der Sie (ggf. nach Eingabe Ihrer Login-Daten) z.B. den Like- oder Share-Button betätigen können.
Das Aktivieren des Plugins stellt eine Einwilligung im Sinne des § 6 Abs. 1 lit. b KDG dar. Diese Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten
durch die Anbieter auf deren Seiten sowie Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den Datenschutzhinweisen der Anbieter:
Verwendung von Facebook Social Plugins
Auf dieser Website sind Elemente des sozialen Netzwerks Facebook integriert. Anbieter dieses Dienstes ist die Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Die erfassten Daten werden nach Aussage von Facebook jedoch auch in die USA und in andere Drittländer übertragen.
Eine Übersicht über die Facebook Social-Media-Elemente finden Sie hier: https://developers.facebook.com/docs/plugins/?locale=de_DE.
Zum Schutz Ihrer Privatsphäre müssen Sie das jeweilige Plugin auf unseren Seiten zunächst aktivieren.
Wenn das Social-Media-Element aktiv ist, wird eine direkte Verbindung zwischen Ihrem Endgerät und dem Facebook-Server hergestellt. Facebook erhält dadurch die Information, dass Sie mit Ihrer IP-Adresse diese Website besucht haben. Wenn Sie den Facebook „Like-Button“ anklicken, während Sie in Ihrem Facebook-Account eingeloggt sind, können Sie die Inhalte dieser Website auf Ihrem Facebook-Profil verlinken. Dadurch kann Facebook den Besuch dieser Website Ihrem Benutzerkonto zuordnen. Wir weisen darauf hin, dass wir als Anbieter der Seiten keine Kenntnis vom Inhalt der übermittelten Daten sowie deren Nutzung durch Facebook erhalten. Weitere Informationen hierzu finden Sie in der Datenschutzerklärung von Facebook unter: https://de-de.facebook.com/privacy/explanation.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach § 6 Abs. 1 lit. b KDG und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Soweit mithilfe des hier beschriebenen Tools personenbezogene Daten auf unserer Website erfasst und an Facebook weitergeleitet werden, sind wir und die Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland gemeinsam für diese Datenverarbeitung verantwortlich (§ 28 KDG). Die gemeinsame Verantwortlichkeit beschränkt sich dabei ausschließlich auf die Erfassung der Daten und deren Weitergabe an Facebook. Die nach der Weiterleitung erfolgende Verarbeitung durch Facebook ist nicht Teil der gemeinsamen Verantwortung. Die uns gemeinsam obliegenden Verpflichtungen wurden in einer Vereinbarung über gemeinsame Verarbeitung festgehalten. Den Wortlaut der Vereinbarung finden Sie unter: https://www.facebook.com/legal/controller_addendum. Laut dieser Vereinbarung sind wir für die Erteilung der Datenschutzinformationen beim Einsatz des Facebook-Tools und für die datenschutzrechtlich sichere Implementierung des Tools auf unserer Website verantwortlich. Für die Datensicherheit der Facebook-Produkte ist Facebook verantwortlich. Betroffenenrechte (z. B. Auskunftsersuchen) hinsichtlich der bei Facebook verarbeiteten Daten können Sie direkt bei Facebook geltend machen. Wenn Sie die Betroffenenrechte bei uns geltend machen, sind wir verpflichtet, diese an Facebook weiterzuleiten.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.facebook.com/legal/EU_data_transfer_addendum, https://de-de.facebook.com/help/566994660333381 und https://www.facebook.com/policy.php.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000GnywAAC&status=Active
Instagram
Auf dieser Website sind Funktionen des Dienstes Instagram eingebunden. Diese Funktionen werden angeboten durch die Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.
Zum Schutz Ihrer Privatsphäre müssen Sie das jeweilige Plugin auf unseren Seiten zunächst aktivieren.
Wenn das Social-Media-Element aktiv ist, wird eine direkte Verbindung zwischen Ihrem Endgerät und dem Instagram-Server hergestellt. Instagram erhält dadurch Informationen über den Besuch dieser Website durch Sie.
Wenn Sie in Ihrem Instagram-Account eingeloggt sind, können Sie durch Anklicken des Instagram-Buttons die Inhalte dieser Website mit Ihrem Instagram-Profil verlinken. Dadurch kann Instagram den Besuch dieser Website Ihrem Benutzerkonto zuordnen. Wir weisen darauf hin, dass wir als Anbieter der Seiten keine Kenntnis vom Inhalt der übermittelten Daten sowie deren Nutzung durch Instagram erhalten.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach § 6 Abs. 1 lit. b KDG und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Soweit mithilfe des hier beschriebenen Tools personenbezogene Daten auf unserer Website erfasst und an Facebook bzw. Instagram weitergeleitet werden, sind wir und die Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland gemeinsam für diese Datenverarbeitung verantwortlich (§ 28 KDG). Die gemeinsame Verantwortlichkeit beschränkt sich dabei ausschließlich auf die Erfassung der Daten und deren Weitergabe an Facebook bzw. Instagram. Die nach der Weiterleitung erfolgende Verarbeitung durch Facebook bzw. Instagram ist nicht Teil der gemeinsamen Verantwortung. Die uns gemeinsam obliegenden Verpflichtungen wurden in einer Vereinbarung über gemeinsame Verarbeitung festgehalten. Den Wortlaut der Vereinbarung finden Sie unter: https://www.facebook.com/legal/controller_addendum. Laut dieser Vereinbarung sind wir für die Erteilung der Datenschutzinformationen beim Einsatz des Facebook- bzw. Instagram-Tools und für die datenschutzrechtlich sichere Implementierung des Tools auf unserer Website verantwortlich. Für die Datensicherheit der Facebook bzw. Instagram-Produkte ist Facebook verantwortlich. Betroffenenrechte (z. B. Auskunftsersuchen) hinsichtlich der bei Facebook bzw. Instagram verarbeiteten Daten können Sie direkt bei Facebook geltend machen. Wenn Sie die Betroffenenrechte bei uns geltend machen, sind wir verpflichtet, diese an Facebook weiterzuleiten.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.facebook.com/legal/EU_data_transfer_addendum, https://privacycenter.instagram.com/policy/ und https://de-de.facebook.com/help/566994660333381.
Weitere Informationen hierzu finden Sie in der Datenschutzerklärung von Instagram: https://privacycenter.instagram.com/policy/.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der
DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung
europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach
dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere
Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link:
https://www.dataprivacyframework.gov/participant/4452
Spotify
Auf dieser Website sind Funktionen des Musik-Dienstes Spotify eingebunden. Anbieter ist die Spotify AB, Birger Jarlsgatan 61, 113 56 Stockholm in Schweden. Die Spotify Plugins erkennen Sie an dem grünen Logo auf dieser Website. Eine Übersicht über die Spotify-Plugins finden Sie unter:
https://developer.spotify.com.
Zum Schutz Ihrer Privatsphäre müssen Sie die Plugins auf unseren Seiten zunächst aktivieren. Sobald Sie das Plugin aktivieren, kann eine direkte Verbindung zwischen Ihrem Browser und dem Spotify-Server hergestellt werden. Spotify erhält dadurch die Information, dass Sie mit Ihrer IP-Adresse diese Website besucht haben. Wenn Sie den Spotify Button anklicken, während Sie in Ihrem Spotify-Account eingeloggt sind, können Sie die Inhalte dieser Website auf Ihrem Spotify Profil verlinken. Dadurch kann Spotify den Besuch dieser Website Ihrem Benutzerkonto zuordnen.
Wir weisen darauf hin, dass bei der Nutzung von Spotify Cookies von Google Analytics eingesetzt werden, sodass Ihre Nutzungsdaten bei der Nutzung von Spotify auch an Google weitergegeben werden können. Google Analytics ist ein Tool des Google-Konzerns zur Analyse des Nutzerverhaltens mit Sitz in den USA. Für diese Einbindung ist allein Spotify verantwortlich. Wir als Websitebetreiber haben auf diese Verarbeitung keinen Einfluss.
Der Websitebetreiber hat ein berechtigtes Interesse an der ansprechenden akustischen Ausgestaltung seiner Website. Dafür benötigt er Ihre Einwilligung (z. B. Übertragung Ihrer gekürzten IP-Adresse, Speicherung von Cookies), Rechtsgrundlage dafür ist § 6 Abs. 1 lit. b KDG ; die Einwilligung ist jederzeit widerrufbar.
Wenn Sie nicht wünschen, dass Spotify den Besuch dieser Website Ihrem Spotify-Nutzerkonto zuordnen kann, loggen Sie sich bitte aus Ihrem Spotify-Benutzerkonto aus.
BigBlueButton
Hinweise zum Datenschutz für Online-Meetings, Telefonkonferenzen und Online-Seminare mit „BigBlueButton“ (kurz „BBB“)
Verantwortliche
Verantwortlich für die Verarbeitung personenbezogener Daten im Zusammenhang mit der Durchführung von Online-Meetings ist die Röm. kath. Kirchengemeinde Gaggenau-Ottenau auch handelnd durch ihre IT- und Logistik-Dienstleister. Die Datenschutzbeauftragte Frau Elisabeth Adler-Gößmann ist mit gleicher Postanschrift, oder per E-Mail an „elisabeth.adler-goessmann@ordinariat-freiburg.de“ erreichbar. Für die Verarbeitung personenbezogener Daten gilt das KDG (Gesetz über den kirchlichen Datenschutz).
Zweck der Verarbeitung
Wir nutzen das Tool „BigBlueButton“, um Telefonkonferenzen, Online-Meetings, Videokonferenzen und/oder Online-Seminare durchzuführen (nachfolgend: „Online-Meetings“). „BigBlueButton“ ist eine Open-Source-Software für Online-Meetings, die wir über einen Dienstleister im Wege einer sog. Auftragsverarbeitung nutzen.
Rechtsgrundlagen der Datenverarbeitung
Wenn Sie in einem Beschäftigungsverhältnis mit der Erzdiözese Freiburg sind, werden Ihre Daten auf der Rechtsgrundlage des § 53 Abs.1 KDG verarbeitet. Sollten Sie nicht in einem Beschäftigungsverhältnis oder einer vertraglichen Beziehung stehen, ist die Rechtsgrundlage § 6 Abs. 1 lit. f KDG. Auch hier besteht unser Interesse an der effektiven Durchführung von „Online-Meetings“. Ansonsten ist Rechtsgrundlage für die Datenverarbeitung bei der Durchführung von „Online-Meetings“ § 6 Abs. 1 lit. c KDG, soweit die Meetings im Rahmen von Vertragsbeziehungen durchgeführt werden.
Welche Daten können verarbeitet werden?
Es werden folgende Daten verarbeitet:
- Vor- und Nachname (optional Pseudonym)
- Zeitstempel
- Video- und Audiodaten
- Bildschirminhalte und/oder hochgeladene Präsentationsdateien (PDF)
- IP-Adresse
- Geräte-/Hardware-Informationen
- Identifikationsdaten
Es werden ausschließlich die für die Durchführung von „Online-Meetings“ (technisch) erforderlichen personenbezogenen Daten der Teilnehmenden verarbeitet. Die Steuerung von Kamera, Ton und Bildschirminhalt erfolgt jeweils durch die Teilnehmenden selbst.Die über die Kamera und das Mikrofon Ihres Endgeräts aufgenommenen Video- und Audiodaten werden gemeinsam mit Ihrer IP-Adresse und Geräte-/Hardware-Informationen an Server im Rechenzentrum unseres Dienstleisters übermittelt. Optional kann bei Einsatz einer Präsentation die Übertragung des Bildschirminhalts freigegeben oder eine PowerPoint-Präsentation (als PDF-Datei) hochgeladen werden.Um die Sicherheit Ihrer personenbezogenen Daten bei der Übertragung zu gewährleisten, verwendet wir Verschlüsselungsverfahren nach dem aktuellen Stand der Technik (SSL und TLS). Die Video- und Audiodaten werden für die Dauer der Teilnahme an der „Online-Meetings“ SSL-verschlüsselt an die Endgeräte der Teilnehmenden weitergeleitet.
Umfang der Verarbeitung
Wir verwenden „BigBlueButton“, um „Online-Meetings“ durchzuführen. Wenn wir „Online-Meetings“ aufzeichnen wollen, werden wir Ihnen das im Vorwege transparent mitteilen und – soweit erforderlich – um eine Zustimmung bitten.
Empfänger/Weitergabe von Daten
Personenbezogene Daten, die im Zusammenhang mit der Teilnahme an „Online-Meetings“ verarbeitet werden, werden grundsätzlich nicht an Dritte weitergegeben, sofern sie nicht gerade zur Weitergabe bestimmt sind. Beachten Sie bitte, dass Inhalte aus „Online-Meetings“ wie auch bei persönlichen Besprechungstreffen häufig gerade dazu dienen, um Informationen mit Kunden, Interessenten oder Dritten zu kommunizieren und damit zur Weitergabe bestimmt sind.Der von uns für den Betrieb von „BigBlueButton“ eingesetzte technische Dienstleister ist ebenfalls Empfänger von Daten. Wir haben mit dem Dienstleister einen Auftragsverarbeitungsvertrag abgeschlossen, der den Anforderungen von Art. 28 DSGVO entspricht. Der Dienstleister trägt insbesondere Sorge dafür, dass alle erforderlichen technischen und organisatorischen Maßnahmen zur Datensicherheit nach Art. 32 DSGVO eingehalten werden.
Datenverarbeitung außerhalb der Europäischen Union
Eine Datenverarbeitung außerhalb der Europäischen Union (EU) erfolgt grundsätzlich nicht. Wir können aber nicht ausschließen, dass das Routing von Daten über Internetserver erfolgt, die sich außerhalb der EU befinden. Dies kann insbesondere dann der Fall sein, wenn sich Teilnehmende an „Online-Meeting“ in einem Drittland aufhalten.Die Daten sind während des Transports über das Internet jedoch verschlüsselt und somit vor einem unbefugten Zugriff durch Dritte gesichert.
Speicherdauer oder Kriterien für die Festlegung der Dauer
Die oben angegebenen Daten werden solange verarbeitet, wie es zum Zwecke der Online-Veranstaltung erforderlich sind. Hochgeladene Präsentationen und sonstige zum Zwecke der Durchführung der Prüfung übermittelte Dokumente werden nach Abschluss der Online Sitzung innerhalb von einem Monat gelöscht. Die IP-Adresse und Hardwareinformationen der Endgeräte werden in der Regel für die Dauer von einem Monat im Access- und Error-Log des Servers für mögliche Fehleranalysen gespeichert.
Löschung von Daten
Wir löschen personenbezogene Daten grundsätzlich dann, wenn kein Erfordernis für eine weitere Speicherung besteht. Ein Erfordernis kann insbesondere dann bestehen, wenn die Daten noch benötigt werden, um vertragliche Leistungen zur erfüllen, Gewährleistungs- und ggf. Garantieansprüche prüfen und gewähren oder abwehren zu können. Im Falle von gesetzlichen Aufbewahrungspflichten kommt eine Löschung erst nach Ablauf der jeweiligen Aufbewahrungspflicht in Betracht.
Ihre Betroffenenrechte
Sie haben bei Vorliegen der gesetzlichen Voraussetzungen die Rechte auf Auskunft (§ 17 KDG), Berichtigung (§ 18 KDG), Einschränkung der Verarbeitung (§ 20 KDG), Datenübertragbarkeit (§ 22 KDG), Widerspruch gegen die Verarbeitung (§ 23 KDG) und Löschung (§ 19 KDG) sowie das Recht zur Beschwerde bei der zuständigen Datenschutz-Aufsicht (§ 48 KDG).
Unsere Social–Media–Auftritte
Datenverarbeitung durch soziale Netzwerke
Wir unterhalten öffentlich zugängliche Profile in sozialen Netzwerken. Die im Einzelnen von uns genutzten sozialen Netzwerke finden Sie weiter unten.
Soziale Netzwerke wie Facebook, Twitter etc. können Ihr Nutzerverhalten in der Regel umfassend analysieren, wenn Sie deren Website oder eine Website mit integrierten Social-Media-Inhalten (z. B. Like-Buttons oder Werbebannern) besuchen. Durch den Besuch unserer Social-Media-Präsenzen werden zahlreiche datenschutzrelevante Verarbeitungsvorgänge ausgelöst. Im Einzelnen:
Wenn Sie in Ihrem Social-Media-Account eingeloggt sind und unsere Social-Media-Präsenz besuchen, kann der Betreiber des Social-Media-Portals diesen Besuch Ihrem Benutzerkonto zuordnen. Ihre personenbezogenen Daten können unter Umständen aber auch dann erfasst werden, wenn Sie nicht eingeloggt sind oder keinen Account beim jeweiligen Social-Media-Portal besitzen. Diese Datenerfassung erfolgt in diesem Fall beispielsweise über Cookies, die auf Ihrem Endgerät gespeichert werden oder durch Erfassung Ihrer IP-Adresse.
Mit Hilfe der so erfassten Daten können die Betreiber der Social-Media-Portale Nutzerprofile erstellen, in denen Ihre Präferenzen und Interessen hinterlegt sind. Auf diese Weise kann Ihnen interessenbezogene Werbung in- und außerhalb der jeweiligen Social-Media-Präsenz angezeigt werden. Sofern Sie über einen Account beim jeweiligen sozialen Netzwerk verfügen, kann die interessenbezogene Werbung auf allen Geräten angezeigt werden, auf denen Sie eingeloggt sind oder eingeloggt waren.
Bitte beachten Sie außerdem, dass wir nicht alle Verarbeitungsprozesse auf den Social-Media-Portalen nachvollziehen können. Je nach Anbieter können daher ggf. weitere Verarbeitungsvorgänge von den Betreibern der Social-Media-Portale durchgeführt werden. Details hierzu entnehmen Sie den Nutzungsbedingungen und Datenschutzbestimmungen der jeweiligen Social-Media-Portale.
Rechtsgrundlage
Unsere Social-Media-Auftritte sollen eine möglichst umfassende Präsenz im Internet gewährleisten. Hierbei handelt es sich um ein berechtigtes Interesse im Sinne von § 6 Abs. 1 lit. g KDG. Die von den sozialen Netzwerken initiierten Analyseprozesse beruhen ggf. auf abweichenden Rechtsgrundlagen, die von den Betreibern der sozialen Netzwerke anzugeben sind (z. B. Einwilligung im Sinne des § 6 Abs. 1 lit. b KDG).
Verantwortlicher und Geltendmachung von Rechten
Wenn Sie einen unserer Social-Media-Auftritte (z. B. Facebook) besuchen, sind wir gemeinsam mit dem Betreiber der Social-Media-Plattform für die bei diesem Besuch ausgelösten Datenverarbeitungsvorgänge verantwortlich. Sie können Ihre Rechte (Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Beschwerde) grundsätzlich sowohl ggü. uns als auch ggü. dem Betreiber des jeweiligen Social-Media-Portals (z. B. ggü. Facebook) geltend machen.
Bitte beachten Sie, dass wir trotz der gemeinsamen Verantwortlichkeit mit den Social-Media-Portal-Betreibern nicht vollumfänglich Einfluss auf die Datenverarbeitungsvorgänge der Social-Media-Portale haben. Unsere Möglichkeiten richten sich maßgeblich nach der Unternehmenspolitik des jeweiligen Anbieters.
Speicherdauer
Die unmittelbar von uns über die Social-Media-Präsenz erfassten Daten werden von unseren Systemen gelöscht, sobald der Zweck für ihre Speicherung entfällt, Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt. Gespeicherte Cookies verbleiben auf Ihrem Endgerät, bis Sie sie löschen. Zwingende gesetzliche Bestimmungen – insb. Aufbewahrungsfristen – bleiben unberührt.
Auf die Speicherdauer Ihrer Daten, die von den Betreibern der sozialen Netzwerke zu eigenen Zwecken gespeichert werden, haben wir keinen Einfluss. Für Einzelheiten dazu informieren Sie sich bitte direkt bei den Betreibern der sozialen Netzwerke (z. B. in deren Datenschutzerklärung, siehe unten).
Soziale Netzwerke im Einzelnen
Facebook
Wir verfügen über ein Profil bei Facebook. Anbieter dieses Dienstes ist die Facebook Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland. Die erfassten Daten werden nach Aussage von Facebook auch in die USA und in andere Drittländer übertragen.
Instagram
Wir verfügen über ein Profil bei Instagram. Anbieter dieses Dienstes ist die Meta Platforms Ireland Limited,
4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland.
YouTube
Wir verfügen über ein Profil bei YouTube. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Details zu deren Umgang mit Ihren personenbezogenen Daten entnehmen Sie der Datenschutzerklärung von YouTube:
https://policies.google.com/privacy?hl=de