Datenschutzerklärung CaritasStiftung
Vielen Dank für Ihr Interesse an unserer Arbeit. Der Schutz Ihrer Privatsphäre ist uns ein besonderes Anliegen. Die nachfolgenden Informationen sollen Sie darüber aufklären, in welcher Art, mit welchem Umfang und zu welchen Zwecken wir Ihre personenbezogenen Daten im Rahmen unsers Spendenportals und unserer Homepage verarbeiten und welche Rechte Ihnen zustehen.
I. Geltungsbereich
Diese Datenschutzerklärung gilt für die Verarbeitung Ihrer Daten im Rahmen unserer Spendenaufrufe, individueller Spendenaktionen und den Besuch unserer Homepage.
II. Rechtliche Grundlagen
Die rechtlichen Grundlagen des Datenschutzes finden sich im Gesetz über den kirchlichen Datenschutz (KDG).
III. Name und Anschrift des Verantwortlichen
Verantwortlicher im Sinne des KDG ist:
CaritasStiftung für das Erzbistum Paderborn
Am Stadelhof 15
33098 Paderborn
Telefon: +49 (0)5251 209 227
(im Folgenden "wir”, "uns”)
Vertreten durch:
Die Vorstandsvorsitzende Petra Brinkmann
Kontaktdaten der zuständigen Aufsichtsbehörde
Der Diözesandatenschutzbeauftragter für die (Erz-)Diözesen Paderborn, Köln, Essen, Aachen und Münster ist:
Herr Steffen Pau,
Katholisches Datenschutzzentrum
Brackeler Hellweg 144
44309 Dortmund
E-Mail: info@kdsz.de
VI. Grundsätze zur Verarbeitung personenbezogener Daten
Die nachfolgenden Grundsätze gelten für alle Verarbeitungsvorgänge, über die in dieser Datenschutzerklärung informiert wird.
VII. Zwecke und Rechtsgrundlagen für die Verarbeitung Ihrer Daten im Rahmen unserer Spendenaufrufe und -aktionen
Personenbezogene Daten werden nur zu den festgelegten Zwecken erhoben. Der Umfang der Verarbeitung wird auf das für die Zwecke der Verarbeitung notwendige Maß beschränkt.
1. Direkte Überweisung
Wenn Sie unseren Verband mit einer Spende unterstützen, benötigen wir die von Ihnen hierbei gemachten Angaben für die Verbuchung Ihrer Zuwendung. Wir verarbeiten diese Daten zur Ausstellung steuerlich absetzbarer Spendenbescheinigung, zur Information über die Verwendung Ihrer Spende(n) sowie bis auf Widerruf zur Information über Spendenaufrufe unseres Verbandes auf dem Postweg, telefonisch oder per E-Mail.
Rechtsgrundlage für die Datenverarbeitung zur Abwicklung Ihrer Spende ist § 6 Abs. 1 lit. c) KDG, sowie unser berechtigtes Interesse an der Förderung unser satzungsmäßigen Zwecke gemäß § 6 Abs. 1 lit. d) KDG.
2. Nutzung des BCK Spendenportals
2.1. Nutzung des Spendenformulars
Wenn Sie in dem BCK Spendenportal unser Spendenformular nutzen, verarbeiten wir die personenbezogenen Daten, die Sie uns zur Abwicklung Ihrer Spende mitteilen. Dies kann Ihren vollständigen Namen, Ihre Anschrift, Bankverbindung, die verwendete E-Mail-Adresse und weitere personenbezogene Daten umfassen, die Sie uns im Verlauf der Kommunikation mitteilen. Bei einer Spende erheben und verwenden wir Ihre personenbezogenen Daten nur, soweit dies zur Erfüllung und Abwicklung Ihrer Spende sowie ggf. zur Bearbeitung Ihrer Anfragen erforderlich ist. Die Bereitstellung der Daten ist für die Abwicklung des Spendenvorgangs erforderlich. Eine Nichtbereitstellung hat zur Folge, dass Ihre Spende nicht empfangen werden kann
Die Verarbeitung der genannten personenbezogenen Daten ist für die Anbahnung und Erfüllung des Schenkungsvertrags erforderlich, den Sie mit uns über das Online-Formular abschließen. Die Rechtsgrundlage der Verarbeitung Ihrer personenbezogenen Daten ist § 6 Abs. 1 Satz 1 lit. c) KDG
2.2. Automatische Datenerhebung bei Besuch und Nutzung des BKC-Spendenportals inkl. Einbindung von Zahlungsdienstleistern
Bei Aufruf des BKC-Spendenportals werden von der Bank für Kirche und Caritas gegeben falls weitere Daten verarbeitet. Bitte beachten Sie hierzu die Hinweise der Bank für Kirche und Caritas unter: https://www.bkc-spendenportal.de/datenschutzhinweise.html
3. Nutzung der Online-Formulare der twingle GmbH, Prinzenallee 74, 13357 Berlin
3.1. Nutzung von Spendenformularen
a) Umfang der Verarbeitung
Wenn Sie unser Spendenformular nutzen, verarbeiten wir die personenbezogenen Daten, die Sie uns zur Abwicklung Ihrer Spende mitteilen. Dies kann Ihren vollständigen Namen, Ihre Anschrift, Bankverbindung, die verwendete E-Mail-Adresse und weitere personenbezogene Daten umfassen, die Sie uns im Verlauf der Kommunikation mitteilen. Bei einer Spende erheben und verwenden wir Ihre personenbezogenen Daten nur, soweit dies zur Erfüllung und Abwicklung Ihrer Spende sowie ggf. zur Bearbeitung Ihrer Anfragen erforderlich ist. Die Bereitstellung der Daten ist für die Abwicklung des Spendenvorgangs erforderlich. Eine Nichtbereitstellung hat zur Folge, dass Ihre Spende nicht empfangen werden kann
b) Zweck und Rechtsgrundlage für Verarbeitung
Die Verarbeitung der genannten personenbezogenen Daten ist für die Anbahnung und Erfüllung des Schenkungsvertrags erforderlich, den Sie mit uns über das Online-Formular abschließen. Die Rechtsgrundlage der Verarbeitung Ihrer personenbezogenen Daten ist § 6 Abs. 1 Satz 1 lit. c) KDG
c) Speicherdauer
Die Daten werden gelöscht oder gesperrt, sobald sie für die Erreichung des Zweckes ihrer Speicherung nicht mehr erforderlich sind. Im Übrigen gelten die allgemeinen Bestimmungen zur Speicherdauer.
d) Übermittlung an Dritte
Diese Website nutzt das Spendenformular der twingle GmbH, Prinzenallee 74, 13357 Berlin. Die twingle GmbH stellt für dieses Spendenformular die technische Plattform für den Spendenvorgang zur Verfügung. Die von Ihnen bei der Spende eingegebenen Daten (z.B. Adresse, Bankverbindung etc.) werden von twingle lediglich zur Abwicklung der Spende auf Servern in Deutschland gespeichert. Wir haben mit twingle einen Vertrag zur Auftragsdatenverarbeitung abgeschlossen und setzen bei der Nutzung des Spendenformulars von twingle die strengen Vorgaben des KDG vollständig um.
3.2. Anlegen von eigenen Spendenaktionen
a) Umfang der Verarbeitung
Wenn sie über ein Online-Formular eine eigene Spendenaktion anlegen, verarbeiten wir die personenbezogenen Daten, die zur Abwicklung der Spendenaktion notwendig sind. Dies kann Ihren vollständigen Namen, Ihre Anschrift, die verwendete E-Mail-Adresse und weitere personenbezogene Daten umfassen, die Sie uns im Verlauf der Kommunikation mitteilen. Bei der Einrichtung einer Spendenaktion erheben und verwenden wir Ihre personenbezogenen Daten nur, soweit dies zur Erfüllung und Abwicklung der Spendenaktion sowie ggf. zur Bearbeitung Ihrer Anfragen erforderlich ist. Die Bereitstellung der Daten ist für die Abwicklung des Vorgangs erforderlich. Eine Nichtbereitstellung hat zur Folge, dass die Spendenaktion nicht umgesetzt werden kann.
b) Zweck und Rechtsgrundlage für Verarbeitung
Die Verarbeitung der genannten personenbezogenen Daten ist für die Anbahnung und Erfüllung des Dienstleistungsvertrags erforderlich, den Sie mit uns über das Online-Formular abschließen. Die Rechtsgrundlage der Verarbeitung Ihrer personenbezogenen Daten ist § 6 Abs. 1 Satz 1 lit. c) KDG
c) Speicherdauer
Die Daten werden gelöscht oder gesperrt, sobald sie für die Erreichung des Zweckes Ihrer Speicherung nicht mehr erforderlich sind. Im Übrigen gelten die allgemeinen Bestimmungen zur Speicherdauer.
d) Übermittlung an Dritte
Diese Website nutzt Formulare der twingle GmbH, Prinzenallee 74, 13357 Berlin. Die twingle GmbH stellt hierfür die technische Plattform zur Verfügung. Die von Ihnen eingegebenen Daten (z.B. Adresse) werden von twingle lediglich zur Abwicklung der Spendenaktion auf Servern in Deutschland gespeichert. Wir haben mit twingle einen Vertrag zur Auftragsdatenverarbeitung abgeschlossen und setzen bei der Nutzung der Formulare von twingle die strengen Vorgaben des KDG vollständig um.
3.3. Einbindung von Zahlungsdienstleistern
a) Lastschriftverfahren
Sofern Sie sich für das Lastschriftverfahren entscheiden, werden die folgenden Zahlungsdaten bei der Bank für Kirche und Caritas eG, Kamp 17, 33098 Paderborn, E-Mail: info.service@bkc-paderborn.de erhoben:
Name des Kontoinhabers
IBAN
Wir erheben und speichern die Zahlungsdaten nicht selbst, sondern diese werden unmittelbar von dem Dienstleister erhoben. Rechtsgrundlage für die Datenverarbeitung ist § 6 Abs. 1 c) KDG, da die Verarbeitung der Daten für die Bezahlung per Lastschrift und damit für die Durchführung des Vertrages erforderlich ist.
b) PayPal
Weiter besteht die Möglichkeit, den Zahlungsvorgang mit dem Online-Zahlungsservice PayPal abzuwickeln. PayPal ermöglicht es, Online-Zahlungen an Dritte vorzunehmen. Die Europäische Betreibergesellschaft von PayPal ist die PayPal (Europe) S.à.r.l. & Cie. S.C.A., 22-24 Boulevard Royal, 2449 Luxembourg. Wenn Sie PayPal als Zahlungsmethode wählen, werden Ihre, für den Bezahlvorgang erforderlichen Daten automatisch an PayPal übermittelt. Hierbei handelte es regelmäßig um folgende Daten:
- Name
- Adresse
- Firma
- E-Mail-Adresse
- Telefon- und Mobilnummer
- IP-Adresse
Die an PayPal übermittelten Daten werden von PayPal unter Umständen an Wirtschaftsauskunfteien übermittelt. Diese Übermittlung bezweckt die Identitäts- und Bonitätsprüfung. PayPal gibt Ihre Daten möglicherweise auch an Dritte weiter, soweit dies zur Erfüllung der vertraglichen Verpflichtungen erforderlich ist oder die Daten im Auftrag verarbeitet werden sollen. Die Datenschutzbestimmungen von PayPal können Sie unter https://www.paypal.com/de/webapps/mpp/ua/privacy-full/.
Rechtsgrundlage für die Datenverarbeitung ist § 6 Abs. 1 c) KDG, da die Verarbeitung der Daten für die Bezahlung mit PayPal und damit für die Durchführung des Vertrages erforderlich ist.
c) Sepa-Lastschrift
Es besteht weiterhin die Möglichkeit, die Spende via Sepa-Lastschriftmandat einziehen zu lassen. In diesem Fall werden Ihre Daten erhoben, um Zahlungen von ihrem Bankkonto mittels SEPA-Lastschrift einziehen zu können.
Rechtsgrundlage für die Datenverarbeitung ist § 6 Abs. 1 c) KDG, da die Verarbeitung der Daten für die Bezahlung via Sepa-Lastschrift und damit für die Durchführung des Vertrages erforderlich ist.
Ihre personenbezogenen Daten werden weitergegeben an die Banken, die mit der Einlösung der SEPA-Lastschrift beauftragt werden.
d) Kreditkarte
Sofern Sie mittels Kreditkarte zahlen, erhebt die SIX Payment Services AG, Hardturmstrasse 201, 8005 Zürich, Schweiz, folgende Daten:
- Name des Kreditkarteninhabers
- Kreditkartennummer
- Gültigkeitsdauer der Kreditkarte
- Sicherheitscode
Für die Schweiz besteht ein Angemessenheitsbeschluss im Sinne des § 40 Abs. 1 KDG, so dass ein hinreichendes Datenschutzniveau gewährleistet ist.
Die CaritasStiftung für das Erzbistum Paderborn erhebt und speichert die Zahlungsdaten nicht selbst, sondern diese werden unmittelbar von der SIX Payment Services AG erhoben. Diese hat über die angegebenen Zahlungsdaten hinaus lediglich Kenntnis über die Auftragsnummer und den Rechnungsbetrag, ohne diese Informationen anderen Informationen (wie etwa Ihrer Adresse oder eMail-Adresse) zuordnen zu können. Bitte beachten Sie die jeweiligen Datenschutzerklärungen von SIX Payment Services (www.six-payment-services.com).
Rechtsgrundlage für die Datenverarbeitung ist § 6 Abs. 1 c) KDG, da die Verarbeitung der Daten für die Bezahlung per Kreditkarte oder Lastschrift und damit für die Durchführung des Vertrages erforderlich ist.
4. Spendenwerbung
Darüber hinaus speichern wir die Stammdaten von Spendern in unserer Spenderdatenbank, um Sie gegebenenfalls zu einem späteren Zeitpunkt im Rahmen unserer Spendenkommunikation über unsere Arbeit zu informieren. Rechtsgrundlage hierfür ist unser berechtigtes Interesse an der Förderung unserer satzungsmäßigen Zwecke (§ 6 Abs. 1 S. 1 lit. d) KDG). Die Speicherung der Informationen erfolgt für die Dauer des jeweiligen Zwecks.
Sie können der Aufnahmen Ihrer Daten in unsere Spenderdatenbank für eine weitergehende Kontaktaufnahme jederzeit ohne Angabe von Gründen widersprechen.
Nach Ihrem Widerspruch werden Ihre Kontaktdaten bei uns ggf. pseudonymisiert in einer Blacklist gespeichert, um künftige Zustellungen zu verhindern. Die Daten aus der Blacklist werden nur für diesen Zweck verwendet und nicht mit anderen Daten zusammengeführt. Dies dient sowohl Ihrem Interesse als auch unserem Interesse an der Einhaltung der gesetzlichen Vorgaben beim Versand von Spendenaufrufen (berechtigtes Interesse im Sinne des § 6 Abs. 1 lit. d) KDG). Die Speicherung in der Blacklist ist zeitlich nicht befristet.
VIII. Automatische Datenerhebung bei Besuch unserer Homepage
Bei jedem Aufruf unserer Website erfasst unser System automatisiert Informationen vom Computersystem des aufrufenden Rechners.
1. Umfang der Verarbeitung
Folgende Daten werden erhoben:
- Browsertyp, Betriebssystem und Version,
- die IP-Adresse des Nutzers,
- Datum und Uhrzeit des Zugriffs,
- Websites, von denen das System des Nutzers auf unsere Internetseite gelangt,
- Seiten unserer Website, die vom System des Nutzers aufgerufen werden.
Die Daten werden in Protokolldateien gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt. Wenn der Personenbezug der Daten für die Erreichung der Zwecke nicht mehr erforderlich ist, werden die Daten durch Kürzung der IP-Adresse anonymisiert.
2. Rechtsgrundlage für Verarbeitung
Die Rechtsgrundlage für die Verarbeitung ist § 6 Abs. 1 lit. g) KDG.
3. Zweck der Verarbeitung
Die Verarbeitung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Website an den Rechner des Nutzers zu ermöglichen. Die Speicherung in Protokolldateien erfolgt zur Wahrung unserer nach einer Interessenabwägung überwiegenden berechtigten Interessen iSd § 6 Abs. 1 lit. g) KDG an der Erkennung und Beseitigung von Störungen und Beweissicherung im Falle eines Cyberangriffes. Die Daten werden in anonymisierter Form zur statistischen Auswertung von Seitenaufrufen verwendet.
4. Speicherdauer
Personenbezogene Daten in Protokolldateien werden nach 14 Tagen anonymisiert, sofern eine längere Speicherung zur Erfüllung der vorgenannten Zwecke nicht erforderlich ist.
5. Widerspruchs- und Beseitigungsmöglichkeit
Da diese Daten zur Sicherstellung der Funktionsfähigkeit und Sicherheit unserer informationstechnischen Systeme zwingend erforderlich sind, besteht keine Möglichkeit der Verarbeitung zu widersprechen.
IX. Weiterverarbeitung personenbezogener Daten zu anderen Zwecken
Eine Weiterverarbeitung zu einem anderen Zweck ist möglich, wenn mindestens eine der Bedingungen des § 6 Abs. 2 KDG erfüllt ist. Dies ist u.a. der Fall, wenn
- eine Rechtsvorschrift dies vorsieht oder zwingend voraussetzt,
- offensichtlich ist, dass es im Interesse der betroffenen Person liegt, und kein Grund zu der Annahme besteht, dass sie in Kenntnis des anderen Zwecks ihre Einwilligung verweigern würde,
- Angaben der betroffenen Person überprüft werden müssen, weil tatsächliche Anhaltspunkte für deren Unrichtigkeit bestehen,
- die Daten allgemein zugänglich sind oder der Verantwortliche sie veröffentlichen dürfte und kein offensichtlich überwiegendes schutzwürdiges Interesse der betroffenen Person dementgegen steht,
- es zur Verfolgung von Straftaten oder Ordnungswidrigkeiten oder zur Vollstreckung von Bußgeldentscheidungen erforderlich ist,
- es zur Abwehr einer schwerwiegenden Beeinträchtigung der Rechte eines Dritten erforderlich ist.
Zudem behält es sich der Verantwortliche vor, personenbezogene Daten zu verarbeiten, wenn und soweit dies zur Wahrung seines berechtigten Interesses an der Geltendmachung, Ausübung oder Verteidigung rechtlicher Ansprüche erforderlich ist.
X. Allgemeine Rechtsgrundlagen für die Verarbeitung personenbezogener Daten
Personenbezogene Daten können verarbeitet werden, wenn mindestens eine der nachstehenden Bedingungen erfüllt ist:
Anordnung oder Erlaubnis durch kirchliche oder eine staatliche Rechtsvorschrift (§ 6 Abs. 1 lit. a KDG)
Einwilligung des Betroffenen (§ 6 Abs. 1 lit. b KDG)
Erforderlichkeit für Vertragserfüllung oder Durchführung vorvertragliche Maßnahmen (§ 6 Abs. 1 lit. c KDG)
Erfüllung einer rechtlichen Verpflichtung (§ 6 Abs. 1 lit. d KDG)
Wahrung eines berechtigten Interesses unsererseits oder eines Dritten, soweit die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht überwiegen (§ 6 Abs. 1 lit. g KDG)
XI. Speicherdauer personenbezogener Daten
Ihre personenbezogenen Daten werden nach Wegfall der oben genannten Zwecke bzw. nach Ablauf evtl. gesetzlicher Aufbewahrungsfristen gelöscht bzw. anonymisiert.
XII. Empfänger von personenbezogenen Daten
Empfänger personenbezogene Daten von Betroffenen sind grundsätzlich nur der Verantwortliche und von ihm unter Einhaltung des Datenschutzrechts eingesetzte Auftragsverarbeiter. Eine Datenweitergabe an Dritte kann darüber hinaus erfolgen, wenn der Verantwortliche dazu kraft einer Erlaubnisnorm berechtigt oder aufgrund gesetzlicher Bestimmungen, verwaltungsrechtlicher oder gerichtlicher Anordnungen verpflichtet ist.
XIII. Übermittlung personenbezogener Daten in Drittstaaten
Eine Datenübermittlung in Drittstaaten findet nicht statt und ist auch nicht geplant.
XIV. Bestehen einer automatisierten Entscheidungsfindung
Als verantwortungsbewusste Organisation verzichten wir auf eine automatische Entscheidungsfindung oder ein Profiling.
XV. Rechte betroffener Personen
Sie haben jederzeit das Recht, Auskunft über die bei uns über Sie gespeicherten Daten zu erhalten (§ 17 KDG). Weiterhin haben Sie das Recht auf Berichtigung (§ 18 KDG), Löschung (§ 19 KDG), Einschränkung der Verarbeitung (§ 20 KDG) und Datenübertragbarkeit (§ 22 KDG). Zur Wahrung Ihrer Rechte können Sie sich in Schrift- oder Textform an folgende Adresse wenden:
Ihren Widerspruch senden Sie bitte an:
CaritasStiftung für das Erzbistum Paderborn
Am Stadelhof 15
33098 Paderborn
E-Mail: stiftung@caritas-paderborn.de
Sehen Sie beim Umgang mit Ihren personenbezogenen Daten Ihre Rechte nicht in vollem Umfang gewahrt, haben Sie das Recht bei der für Sie zuständigen Aufsichtsbehörde Beschwerde einzureichen. Sie haben jederzeit das Recht, eine erteilte Einwilligung in die Verarbeitung personenbezogener Daten mit Wirkung für die Zukunft zu widerrufen. Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht betroffen.
Widerspruchsrecht
Gemäß § 23 KDG haben Sie das Recht, der Verarbeitung Ihrer personenbezogenen Daten jederzeit zu widersprechen, soweit diese nicht zur Erfüllung eines Vertrages, einer rechtlichen Verpflichtung oder dem Schutz lebenswichtiger Interessen dient.