Impressum und Datenschutz
Information über die Verarbeitung personenbezogener Daten
Hiermit informieren wir Sie über die Erhebung und Verarbeitung Ihrer Daten gem. § 17 DSG-EKD.
Version: 1.3
Datum: 14.11.2022
Urheber der Datenschutzerklärung: Djoko Lukic (https://datenschutzbuero.hamburg)
Allgemeines
Kontaktdaten
Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung ist:
Kirchengemeinde Wewelsfleth
Pastor Jens Siebmann
Schulstraße 2
25599 Wewelsfleth
Jens.Siebmann@kk-rm.de
Datenschutzbeauftragter
Mag. jur. Djoko Lukic
datenschutzbuero.hamburg | Suhrenkamp 59 – 22335 Hamburg
Email (Ticketsystem): kkrm@datenschutzbuero.hamburg
Kontaktformular: https://datenschutzbuero.hamburg/kontakt/
Webseite: https://datenschutzbuero.hamburg
Telefon: 040 414 313 070
IT-Sicherheitsbeauftragter
Mag. jur. Djoko Lukic
Itcon.pro GbR | Suhrenkamp 59 – 22335 Hamburg
Email (Ticketsystem): support@itcon.pro
Kontaktformular: https://www.itcon.pro/kontakt/
Webseite: https://itcon.pro
Telefon: 040 607 31 299
Zuständige Aufsichtsbehörde für Datenschutz
Der Beauftragte für den Datenschutz der Evangelisch-Lutherischen Kirche in Norddeutschland
Peter von Loeper
Baustraße 34 | 17109 Demmin
Email: peter.loeper@dsb.nordkirche.de
Webseite: https://www.datenschutz-nordkirche.de/willkommen.html
Telefon: 03998 2598478
Anwendbares Recht
Die verantwortliche Stelle unterliegt dem Kirchenrecht gem. Art 140 GG, Art 137 III WRV,und das anzuwendende Datenschutzgesetz i.S.v. Art. 91 DS-GVO ist das Datenschutzgesetz der evangelischen Kirche (DSG-EKD).
Begriffsbestimmungen
Personenbezogene Daten
"Personenbezogene Daten" gem. § 4 Nr. 1 DSG-EKDsind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden "betroffene Person") beziehen; identifizierbar ist eine natürliche Person, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.
(Daten-)Verarbeitung
Eine „Verarbeitung“ gem. § 4 Nr. 3 DSG-EKD ist jeder, mit oder ohne Hilfe automatisierter Verfahren, ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
Einwilligung
Eine "Einwilligung" gem. § 4 Nr. 13 DSG-EKD in Verbindung mit § 11 DSG-EKD ist jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung der betroffenen Person in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.
Verantwortliche Stelle
Die "verantwortliche Stelle" gem. § 4 Nr. 9 DSG-EKD ist eine natürliche oder juristische Person, kirchliche oder sonstige Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
Ihre Rechte
Das Datenschutzgesetz der evangelischen Kirche ermöglicht Ihnen die Inanspruchnahme der nachfolgend aufgeführten Rechte.
Auskunftsrecht, § 19 DSG-EKD
Auf Ihren Antrag hin sind wir verpflichtet, sofern kein unverhältnismäßiger Aufwand notwendig ist, Ihnen unentgeltlich Auskunft über die zu Ihnen gespeicherten personenbezogenen Datenzu erteilen. Die Auskunft muss folgende Informationen enthalten:
Die Auskunft darf nicht erteilt werden, soweit die Daten oder die Tatsache ihrer Speicherung aufgrund einer speziellen Rechtsvorschrift oder wegen überwiegender berechtigter Interessen Dritter geheim gehalten werden müssen und das Interesse der betroffenen Person an der Auskunftserteilung zurücktreten muss, oder wenn durch die Auskunft die Wahrnehmung des Auftrags der Kirche gefährdet wird.
Recht auf Datenübertragbarkeit, § 24 DSG-EKD
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und Sie haben das Recht, diese Daten einer anderen verantwortlichen Stelle ohne Behinderung durch uns zu übermitteln, sofern
Sie können verlangen, dass die personenbezogenen Daten direkt einem anderen Dritten übermittelt werden, soweit dies technisch machbar ist.
Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im kirchlichen Interesse liegt oder in Ausübung kirchlicher Aufsicht erfolgt, die der kirchlichen Stelle übertragen wurde.
Das Recht gemäß § 24 Abs. 1 DSG-EKD darf die Rechte und Freiheiten anderer Personen nicht beeinträchtigen.
Recht auf Berichtigung, § 20 DSG-EKD
Unrichtige personenbezogene Daten sind auf Grundlage Ihres Antrags unverzüglich zu berichtigen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.
Ihr Recht auf Berichtigung besteht nicht, wenn die personenbezogenen Daten zu Archivzwecken im kirchlichen Interesse verarbeitet werden. Bestreiten Sie die Richtigkeit der personenbezogenen Daten, haben Sie eine Möglichkeit zur Gegendarstellung. Das zuständige Archiv ist verpflichtet, die Gegendarstellung den Unterlagen hinzuzufügen.
Recht auf Löschung, § 21 DSG-EKD
Personenbezogene Daten sind zu löschen, wenn
Haben wir die personenbezogenen Daten öffentlich gemacht und sind wir gem. Absatz 1 zu deren Löschung verpflichtet, so trifft unsdie Pflicht unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um die für die Datenverarbeitung verantwortlichen Stellen, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.
Ihr Löschanspruch gilt nicht, soweit die Verarbeitung erforderlich ist
Ist eine Löschung wegen der besonderen Art der Speicherung nicht oder nur mit unverhältnismäßig hohem Aufwand möglich, tritt an die Stelle des Rechts auf Löschung das Recht auf Einschränkung der Verarbeitung gemäß § 22 DSG-EKD. Die Vorschriften über das Archiv- und Kirchenbuchwesen bleiben unberührt.
Recht auf Einschränkung, § 22 DSG-EKD
Sie haben das Recht auf Einschränkung der Verarbeitung, wenn eine der folgenden Voraussetzungen gegeben ist:
Wurde die Verarbeitung eingeschränkt, so dürfen diese personenbezogenen Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen kirchlichen Interesses verarbeitet werden.
Sofern Sie die eine Einschränkung der Verarbeitung erwirkt haben, werden Sie von uns unterrichtet, bevor die Einschränkung aufgehoben wird.
Widerspruchsrecht, § 25 DSG-EKD
Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten gemäß § 6 Nr. 1, 3, 4 oder 8 DSG-EKD Widerspruch einzulegen; dies gilt auch für die Verarbeitung personenbezogener Daten im Rahmen eines Profilings.
Ihr Widerspruch verpflichtet uns dazu, die Verarbeitung zu unterlassen, soweit wir nicht an der Verarbeitung ein zwingendes kirchliches Interesse haben, das Interesse einer dritten Person überwiegt oder uns eine Rechtsvorschrift zur Verarbeitung verpflichtet.
Widerruf der Einwilligung, § 11 Abs. 3 DSG-EKD
Sie haben das Recht, Ihre an uns erteilten Einwilligungen jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Zur Ausübung des Widerrufs richten Sie bitte Ihr Gesuch an unsere obig aufgeführte Email-Adresse (Verantwortliche Stelle).
Die von Ihnen bereitgestellten Einwilligungen können Sie über den folgenden Link anpassen bzw. widerrufen:
Jens.siebmann@t-online.de
Recht auf Beschwerde, § 46 DSG-EKD
Sie haben zudem das Recht, sich bei der obig aufgeführten Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren. Mitarbeitende müssen für Mitteilungen an die Aufsichtsbehörde nicht den Dienstweg einhalten.
Datenverarbeitungen
Besuch unserer Webseite
Zweck der Verarbeitung
Der Zweck der Datenverarbeitung ist die Bereitstellung unserer Internetpräsenz.
Beschreibung der Verarbeitung und der verarbeiteten Daten
Damit unsere Webseite in Ihrem Endgerät dargestellt werden kann, übermittelt unser Serversystem die Daten an Ihr Endgerät. Hierbei ist die Verarbeitung der folgenden Daten notwendig:
Ihre öffentliche IP-Adresse,
das Datum und die Uhrzeit der Seitennutzung,
die Zeitzonendifferenz zur Greenwich Mean Time (GMT),
der Inhalt der Anforderung (konkrete Seite),
der Zugriffsstatus/HTTP-Statuscode,
die jeweils übertragene Datenmenge,
die Webseite, von der die Anforderung kommt,
Informationen über den Browser,
das Betriebssystem und dessen Oberfläche sowie
die Sprache und die Version der Browsersoftware.
Weitergabe der Daten
Wir geben die verarbeiteten Daten nicht aktiv weiter. Zur Bereitstellung der notwendigen technischen Infrastruktur setzen wir Dienstleister ein, die im Rahmen Ihrer Tätigkeit auf die obig aufgeführten Daten Zugriff nehmen können. Die Dienstleister sind in Deutschland ansässig, und die notwendigen Auftragsverarbeitungsverträge wurden vereinbart. Zudem wurden die Dienstleister verpflichtet. hinreichende technische und organisatorische Schutzmaßnahmen zu ergreifen. Die Einhaltung dieser Schutzmaßnahmen kann jederzeit durch uns geprüft werden.
Rechtsgrundlage der Verarbeitung
Die Bereitstellung der Internetpräsenz sowie der damit veröffentlichten Informationen ist Bestandteil der diakonisch-missionarischen Wesens- und Lebensäußerung der Kirche und erfolgt in Erfüllung dieser kirchlichen Aufgabe gem. § 6 Nr. 3 DSG-EKD.
Weitergabe der Daten
Wir geben die verarbeiteten Daten nicht aktiv weiter. Zur Bereitstellung der notwendigen technischen Infrastruktur setzen wir Dienstleister ein, die im Rahmen Ihrer Tätigkeit auf die obig aufgeführten Daten Zugriff nehmen können. Die Dienstleister sind in Deutschland ansässig, und die notwendigen Auftragsverarbeitungsverträge wurden vereinbart. Zudem wurden die Dienstleister verpflichtet, hinreichende technische und organisatorische Schutzmaßnahmen zu ergreifen. Die Einhaltung dieser Schutzmaßnahmen kann jederzeit durch uns geprüft werden.
Rechtsgrundlage der Verarbeitung
Die Rechtsgrundlage der Verarbeitung ist Ihre Einwilligung gem. § 6 Nr. 2 DSG-EKD.
Email-Infrastruktur
Zweck der Verarbeitung
Der Zweck der Verarbeitung ist der Versand und Empfang elektronischer Post.
Beschreibung der Verarbeitung und der verarbeiteten Daten
Der Versand und Empfang von Emails macht es erforderlich, dass die Email-Adresse des Empfängers bzw. des Absenders verarbeitet wird. Da per Email diverse Informationen übermittelt werden, werden Daten jeglicher Art verarbeitet.
Weitergabe der Daten
Wir geben die verarbeiteten Daten nicht aktiv weiter. Zur Bereitstellung der notwendigen technischen Infrastruktur setzen wir Dienstleister ein, die im Rahmen Ihrer Tätigkeit auf die obig aufgeführten Daten Zugriff nehmen können. Die Dienstleister sind in Deutschland ansässig und die notwendigen Auftragsverarbeitungsverträge wurden vereinbart. Zudem wurden die Dienstleister verpflichtet hinreichende technische und organisatorische Schutzmaßnahmen zu ergreifen. Die Einhaltung dieser Schutzmaßnahmen kann jederzeit durch uns geprüft werden.
Sofern wir besonders schützenswerte Daten übermitteln, werden diese vorab durch uns verschlüsselt. Zudem nutzen wir transportverschlüsselte Verbindungen für die Übertragung bzw. für den Empfang von Emails.
Rechtsgrundlage der Verarbeitung
Der Betrieb der Email-Infrastruktur ist Bestandteil der diakonisch-missionarischen Wesens- und Lebensäußerung der Kirche und erfolgt in Erfüllung dieser kirchlichen Aufgabe gem. § 6 Nr. 3 DSG-EKD.
Kontaktformular
Zweck der Verarbeitung
Der Zweck der Verarbeitung ist der Empfang elektronischer Post über das Kontaktformular.
Beschreibung der Verarbeitung und der verarbeiteten Daten
Der Empfang elektronischer Nachrichten über das Kontaktformular macht es erforderlich, dass die folgenden Datenkategorien verarbeitet werden:
Ihre Email-Adresse,
Ihr Name,
der Inhalt der Nachricht,
Ihre öffentliche IP-Adresse,
das Datum und die Uhrzeit der Seitennutzung,
die Zeitzonendifferenz zur Greenwich Mean Time (GMT),
der Inhalt der Anforderung (konkrete Seite),
der Zugriffsstatus/HTTP-Statuscode,
die jeweils übertragene Datenmenge,
die Webseite, von der die Anforderung kommt,
Informationen über den Browser,
das Betriebssystem und dessen Oberfläche sowie
die Sprache und die Version der Browsersoftware.
Da zudem über das Kontaktformular diverse Informationen übermittelt werden können, werden Daten jeglicher Art verarbeitet.
Weitergabe der Daten
Wir geben die verarbeiteten Daten nicht aktiv weiter. Zur Bereitstellung der notwendigen technischen Infrastruktur setzen wir Dienstleister ein, die im Rahmen Ihrer Tätigkeit auf die obig aufgeführten Daten Zugriff nehmen können. Die Dienstleister sind in Deutschland ansässig, und die notwendigen Auftragsverarbeitungsverträge wurden vereinbart. Zudem wurden die Dienstleister verpflichtet, hinreichende technische und organisatorische Schutzmaßnahmen zu ergreifen. Die Einhaltung dieser Schutzmaßnahmen kann jederzeit durch uns geprüft werden.
Sofern wir besonders schützenswerte Daten übermitteln, werden diese vorab durch uns verschlüsselt. Zudem nutzen wir transportverschlüsselte Verbindungen für die Übertragung bzw. für den Empfang von Emails.
Rechtsgrundlage der Verarbeitung
Der Betrieb des Kontaktformulars und der zugehörigen Kommunikations-Infrastruktur ist Bestandteil der diakonisch-missionarischen Wesens- und Lebensäußerung der Kirche und erfolgt in Erfüllung dieser kirchlichen Aufgabe gem. § 6 Nr. 3 DSG-EKD.
Bewerbungsverfahren
Zweck der Verarbeitung
Der Zweck der Verarbeitung ist die Durchführung von Bewerbungsverfahren.
Beschreibung der Verarbeitung und der verarbeiteten Daten
Im Rahmen von Bewerbungsverfahren werden von uns die in den Bewerbungsunterlagen bereitgestellten Daten verarbeitet. Hierzu gehören sowohl Stammdaten als auch berufliche Daten der Interessenten. Wenn es zu einer Anstellung kommt, werden die Daten in der Personalakte hinterlegt.
Weitergabe der Daten
Wir geben die verarbeiteten Daten nicht aktiv weiter. Intern werden die Bewerbungsunterlagen den jeweiligen Fachbereichen sowie den ggf. zuständigen Vertretungen (Schwerbehindertenvertretung, etc.) bereitgestellt.
Rechtsgrundlage der Verarbeitung
Die Datenverarbeitung im Rahmen von Bewerbungsverfahren erfolgt auf Grundlage von § 6 Nr. 5 DSG-EKD in Verbindung mit §49 Abs. 1 DSG-EKD.
Vernichtung/Löschung Ihrer Daten
Sofern es nicht zu einem Anstellungsverhältnis kommt, werden die Daten spätestens nach 6 Monaten vernichtet bzw. gelöscht.
Social Media
Zweck der Verarbeitung
Wir betreiben in den sozialen Medien (youtube) eigene Unterseiten. Der Zweck ist die Information der Öffentlichkeit über unsere Arbeit sowie die Bereitstellung von zusätzlichen Kommunikationskanälen.
Beschreibung der Verarbeitung und der verarbeiteten Daten
Durch den Besuch unserer Seiten werden keine Daten an die sozialen Medien übermittelt. Erst wenn Sie unsere Unterseiten auf den jeweiligen Plattformen nutzen, werden durch die Anbieter diejenigen Informationen verarbeitet, die Rahmen der Bereitstellung einer Internetseite verarbeitet werden müssen. Hierbei handelt es sich insbesondere um die folgenden Daten:
Ihre öffentliche IP-Adresse,
das Datum und die Uhrzeit der Seitennutzung,
die Zeitzonendifferenz zur Greenwich Mean Time (GMT),
der Inhalt der Anforderung (konkrete Seite),
der Zugriffsstatus/HTTP-Statuscode,
die jeweils übertragene Datenmenge,
die Webseite, von der die Anforderung kommt,
Informationen über den Browser,
das Betriebssystem und dessen Oberfläche sowie
die Sprache und die Version der Browsersoftware.
Im Weiteren werden in den sozialen Medien digitale Inhalte (Fotografien, Videos, Berichte, etc.) veröffentlicht.
Wie und welche sonstigen Daten von den Plattformbetreibern verarbeitet werden, können wir nicht beeinflussen. Informationen über die Datenverarbeitungen der jeweiligen Plattformbetreiber finden Sie nachfolgend:
Youtube: https://policies.google.com/privacy?hl=de
Weitergabe der Daten
Sämtliche Daten, die von Ihnen bei der Nutzung der Plattformen verarbeitet werden, können von den Plattformbetreibern eingesehen werden.
Rechtsgrundlage der Verarbeitung
Der Betrieb von Social-Media-Seiten sowie die Nutzung der zugehörigen Kommunikations-Infrastruktur ist Bestandteil der diakonisch-missionarischen Wesens- und Lebensäußerung der Kirche und erfolgt in Erfüllung dieser kirchlichen Aufgabe gem. § 6 Nr. 3 DSG-EKD.
Sofern wir persönlich zuordenbare Inhalte von Ihnen veröffentlichen, erfolgt diese Veröffentlichung auf Grundlage von Einwilligungen gem. § 6 Nr. 3 DSG-EKD.
Bereitstellung von Videos in unserer Internetpräsenz durch youtube
Zweck der Verarbeitung
Der Zweck der Verarbeitung ist die Bereitstellung von Videos.
Beschreibung der Verarbeitung und der verarbeiteten Daten
Zur Bereitstellung von Videos nutzen wir die Dienste von Plattformanbietern, die uns eine Integration in unserer Webseite ermöglichen. Hierbei werden durch den Anbieter diejenigen Informationen verarbeitet, die Rahmen der Bereitstellung einer Internetseite verarbeitet werden müssen. Insbesondere die nachfolgenden Daten werden in diesem Zusammenhang verarbeitet:
Ihre öffentliche IP-Adresse,
das Datum und die Uhrzeit der Seitennutzung,
die Zeitzonendifferenz zur Greenwich Mean Time (GMT),
der Inhalt der Anforderung (konkrete Seite),
der Zugriffsstatus/HTTP-Statuscode,
die jeweils übertragene Datenmenge,
die Webseite, von der die Anforderung kommt,
Informationen über den Browser,
das Betriebssystem und dessen Oberfläche sowie
die Sprache und die Version der Browsersoftware.
Weitere Informationen über die Datenverarbeitungen finden Sie nachfolgend:
Youtube: https://policies.google.com/privacy?hl=de
Rechtsgrundlage der Verarbeitung
Die Integration der Videos erfolgt auf Grundlage Ihrer Einwilligung gem. § 6 Nr. 2 DSG-EKD.