Datenschutz

  1. Allgemeine Hinweise

Diese Datenschutzerklärung informiert Sie umfassend darüber, welche personenbezogenen Daten wir erheben, wie wir diese verarbeiten und zu welchen Zwecken dies erfolgt. Zudem erläutern wir, welche Rechte Ihnen als betroffene Person gemäß der Datenschutz-Grundverordnung (DSGVO) zustehen.

Der Schutz personenbezogener Daten ist ein zentraler Bestandteil unserer organisatorischen Verantwortung. Personenbezogene Daten werden nur verarbeitet, soweit dies für die jeweils angegebenen Zwecke erforderlich ist, und ausschließlich im Einklang mit den geltenden datenschutzrechtlichen Vorschriften, insbesondere der Datenschutz-Grundverordnung (DSGVO) sowie den jeweils einschlägigen nationalen Datenschutzbestimmungen.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Darunter fallen beispielsweise Name, Kontaktdaten, IP-Adresse oder sonstige Informationen, die Rückschlüsse auf Ihre Identität zulassen.

Soweit im Rahmen dieser Datenschutzerklärung nicht anders angegeben, werden Ihre personenbezogenen Daten nur verarbeitet, wenn hierfür eine gesetzliche Grundlage besteht, insbesondere gemäß Art. 6 DSGVO (z. B. zur Vertragserfüllung, aufgrund berechtigter Interessen oder Ihrer Einwilligung).

 

1.1 Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor unbefugtem Zugriff, Verlust, Missbrauch oder unrechtmäßiger Verarbeitung zu schützen. Dazu gehören insbesondere die Verschlüsselung von Datenübertragungen, der Einsatz sicherer IT-Systeme sowie Zugriffskontrollen nach dem Need-to-know-Prinzip, sodass nur autorisierte Personen Zugriff auf personenbezogene Daten erhalten.

Ergänzend setzen wir organisatorische Maßnahmen um, wie interne Datenschutzrichtlinien, Schulungen für Mitarbeitende sowie klar definierte Verantwortlichkeiten im Umgang mit personenbezogenen Daten. Externe Dienstleister werden sorgfältig ausgewählt und vertraglich zur Einhaltung der datenschutzrechtlichen Anforderungen verpflichtet. Unsere Sicherheitsmaßnahmen orientieren sich am Stand der Technik und werden regelmäßig überprüft und bei Bedarf angepasst, um ein angemessenes Schutzniveau sicherzustellen.

Rechtsgrundlage

Art. 32 DSGVO verpflichtet Verantwortliche, unter Berücksichtigung des Stands der Technik, der Implementierungskosten sowie der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung geeignete technische und organisatorische Maßnahmen zu treffen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Dies umfasst insbesondere Maßnahmen zur Gewährleistung der Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Systeme sowie Verfahren zur regelmäßigen Überprüfung und Evaluierung der Wirksamkeit dieser Maßnahmen.

 

1.2 Datenübermittlung in Drittländer

Eine Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums (EWR) erfolgt nur, wenn hierfür eine gesetzliche Grundlage besteht oder Sie eingewilligt haben. Grundsätzlich erfolgt die Verarbeitung personenbezogener Daten überwiegend innerhalb der Europäischen Union (EU) und des Europäischen Wirtschaftsraums (EWR).

In Fällen, in denen personenbezogene Daten an Empfänger in Drittländern übermittelt werden, stellen wir ein angemessenes Datenschutzniveau sicher, insbesondere durch einen Angemessenheitsbeschluss der Europäischen Kommission, das EU-U.S. Data Privacy Framework oder geeignete Garantien gemäß Art. 46 DSGVO, insbesondere Standardvertragsklauseln (SCCs) oder verbindliche interne Datenschutzvorschriften (BCRs).

Soweit erforderlich kann eine Übermittlung auch auf Grundlage von Art. 49 DSGVO erfolgen, etwa bei ausdrücklicher Einwilligung, zur Vertragserfüllung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Rechtsgrundlage

Art. 44 bis 49 DSGVO regeln die Voraussetzungen für die Übermittlung personenbezogener Daten in Drittländer. Eine solche Übermittlung ist nur zulässig, wenn ein angemessenes Datenschutzniveau gewährleistet ist oder geeignete Garantien bzw. Ausnahmetatbestände vorliegen.

 

1.3 Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist. Nach Wegfall des Zwecks werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen. Diese ergeben sich insbesondere aus handels- oder steuerrechtlichen Vorschriften und führen zu einer Speicherung für die jeweils gesetzlich vorgeschriebene Dauer, nach deren Ablauf eine Löschung erfolgt.

Rechtsgrundlage

Art. 5 Abs. 1 lit. e DSGVO (Grundsatz der Speicherbegrenzung) bestimmt, dass personenbezogene Daten nur so lange gespeichert werden dürfen, wie es für die Zwecke, für die sie verarbeitet werden, erforderlich ist, sofern keine gesetzlichen Aufbewahrungspflichten oder weiteren zulässigen Verarbeitungszwecke bestehen.

 

2. Verantwortlicher

NRC Flüchtlingshilfe Deutschland gGmbH
Keithstrasse 14, 10787 Berlin
E-Mail: de.dataprotection@nrc-hilft.de
Telefon: 030 2100 537 00

 

3. Datenschutzbeauftragte*r

Für alle datenschutzrechtlichen Anliegen wenden Sie sich bitte an unseren Datenschutzbeauftragten Herrn Andrija Danailov unter der vorgenannten Anschrift oder an folgende E-Mail-Adresse: de.dataprotection@nrc-hilft.de

Rechtsgrundlage

Die Verarbeitung personenbezogener Daten im Rahmen der Datenschutzorganisation und der Tätigkeit des Datenschutzbeauftragten erfolgt auf Grundlage von Art. 37–39 DSGVO. Dies umfasst insbesondere die Benennung eines Datenschutzbeauftragten sowie dessen gesetzlich definierte Aufgaben, wie die Überwachung der Einhaltung datenschutzrechtlicher Vorschriften, die Beratung des Verantwortlichen sowie die Zusammenarbeit mit Aufsichtsbehörden.

 

4. Zwecke und Rechtsgrundlagen der Verarbeitung

Wir verarbeiten personenbezogene Daten ausschließlich im Einklang mit den Vorgaben der Datenschutz-Grundverordnung (DSGVO) und nur, soweit dies zur Erfüllung unserer Aufgaben erforderlich ist.

 

4.1 Zwecke der Verarbeitung

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt insbesondere zu folgenden Zwecken:

  • Abwicklung von Spenden und Spenderbetreuung
  • Durchführung von Fundraising-Kampagnen (F2F)
  • Kommunikation mit Unterstützer:innen und Interessierten (E-Mail, Telefon, Post)
  • Versand von Newslettern und Informationen (Per Post und E-Mail)
  • Analyse und Optimierung unserer Website
  • Erfüllung gesetzlicher Verpflichtungen
  • Bewerbungsverfahren und Begründung von Beschäftigungsverhältnissen

 

4.2. Rechtsgrundlagen der Verarbeitung

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf Basis folgender Rechtsgrundlagen:

Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Die Verarbeitung ist erforderlich zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen, etwa im Zusammenhang mit Spenden oder Anfragen.

Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)

Die Verarbeitung erfolgt zur Erfüllung gesetzlicher Verpflichtungen, insbesondere steuerrechtlicher Vorgaben (z. B. Ausstellung und Aufbewahrung von Spendenbescheinigungen).

Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

Die Verarbeitung erfolgt zur Wahrung unserer berechtigten Interessen, sofern nicht Ihre Interessen oder Grundrechte überwiegen. Dies betrifft insbesondere die Kommunikation mit Unterstützer:innen, Fundraising-Aktivitäten sowie die Gewährleistung der IT-Sicherheit und die Optimierung unserer Website.

Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Soweit Sie uns eine Einwilligung erteilt haben, verarbeiten wir Ihre Daten auf dieser Grundlage, beispielsweise für den Versand von Newslettern oder den Einsatz bestimmter Cookies. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

 

5. Kontaktaufnahme

Sie haben verschiedene Möglichkeiten, mit uns in Kontakt zu treten, beispielsweise über unser Kontaktformular, per E-Mail, telefonisch oder postalisch.

 

5.1 Umfang der Datenverarbeitung

Wenn Sie mit uns Kontakt aufnehmen, verarbeiten wir die personenbezogenen Daten, die Sie uns im Rahmen Ihrer Anfrage mitteilen. Dies können insbesondere folgende Daten sein:

  • Name,
  • E-Mail-Adresse,
  • Telefonnummer,
  • Adressdaten sowie
  • sonstige Informationen, die sich aus Ihrer Nachricht ergeben.

Rechtsgrundlage

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt:

  • gemäß Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage im Zusammenhang mit einem Vertrag oder vorvertraglichen Maßnahmen steht,
  • im Übrigen auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO, Ihre Anfrage zu bearbeiten und mit Ihnen zu kommunizieren.

Zweck der Datenverarbeitung

Die Verarbeitung erfolgt ausschließlich zum Zweck der Bearbeitung und Beantwortung Ihrer Anfrage.

Dauer der Speicherung

Ihre personenbezogenen Daten werden nur so lange gespeichert, wie dies zur Bearbeitung Ihrer Anfrage erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Pflicht zur Bereitstellung der Daten

Die Bereitstellung Ihrer personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne die Bereitstellung bestimmter Daten kann jedoch eine Bearbeitung Ihrer Anfrage gegebenenfalls nicht oder nur eingeschränkt erfolgen.

 

5.2 Forum für Fragen und Antworten

Für die Bearbeitung von Kontaktanfragen nutzen wir außerdem das Support-System „Forum für Fragen und Antworten“, das von der Kundo AB als Kundenservice-Dienstleister bereitgestellt wird.

Um Beiträge oder Kommentare in diesem Forum zu veröffentlichen, müssen Sie Ihren Namen und Ihre E-Mail-Adresse angeben. Ihre E-Mail-Adresse wird anderen Besuchern des Forums nicht angezeigt.

NRC verarbeitet folgende personenbezogene Daten von Ihnen:

  • Name
  • E-Mail-Adresse
  • IP-Adresse
  • sowie alle weiteren personenbezogenen Daten, die Sie in Ihren Beiträgen oder Kommentaren angeben.

Wenn Sie Nachrichten oder Kommentare im Forum veröffentlichen, speichern wir die von Ihnen im Rahmen dieser Nutzung bereitgestellten personenbezogenen Daten. Sie können jederzeit Auskunft über Ihre Daten verlangen oder deren Löschung beantragen. Wenn Sie Ihre Daten aus dem Forum entfernen möchten, können Sie Ihren Beitrag über das Warnsymbol melden und eine kurze Begründung angeben. Eine Redakteurin wird die Daten anschließend so schnell wie möglich entfernen.

Mit der Veröffentlichung von Beiträgen im Forum erklären Sie sich außerdem mit Folgendem einverstanden:

  • Der von Ihnen angegebene Name wird zusammen mit Ihrem Beitrag öffentlich angezeigt.
  • Ihre E-Mail-Adresse wird von NRC gespeichert und gemäß der Datenschutz-Grundverordnung (DSGVO) sowie den geltenden europäischen Datenschutzgesetzen verarbeitet. NRC kann Ihre E-Mail-Adresse nutzen, um Sie im Zusammenhang mit Ihrer Forum-Aktivität zu kontaktieren, basierend auf einer rechtmäßigen Grundlage gemäß DSGVO.
  • NRC ist berechtigt, den von Ihnen angegebenen Namen und Ihre E-Mail-Adresse ausschließlich intern zu verarbeiten, um diese mit bestehenden Datenbanken abzugleichen (eigene Spenderdatenbank oder andere organisatorisch relevante Datenbestände).
  • NRC verpflichtet sich, Ihre E-Mail-Adresse niemals an Dritte zu verkaufen oder anderweitig weiterzugeben, außer in den oben beschriebenen Fällen und gemäß unserer Datenschutzerklärung, sofern keine ausdrückliche Einwilligung Ihrerseits vorliegt.

Rechtsgrundlage

Die Verarbeitung personenbezogener Daten im Rahmen der Nutzung des Forums erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Bereitstellung einer nutzerfreundlichen Plattform zur Beantwortung von Anfragen, zur Verbesserung unseres Kunden- und Unterstützerservices sowie zur Förderung des Austauschs mit Interessierten und Unterstützer.

Soweit Nutzer freiwillig Beiträge oder Kommentare veröffentlichen, erfolgt die damit verbundene Verarbeitung der bereitgestellten Daten ebenfalls auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Sofern für bestimmte Verarbeitungen eine Einwilligung erforderlich ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.

 

6. Online-Spenden und Zahlungsdienstleister

6.1 Spendenformular

Für die Durchführung von Online-Spenden nutzen wir die Spendenplattform CampaignSuite der Trybes BV. Wenn Sie auf unserer Website auf den Spenden-Button klicken, werden Sie auf ein von CampaignSuite bereitgestelltes Online-Spendenformular weitergeleitet.

Im Rahmen des Spendenprozesses werden die von Ihnen eingegebenen personenbezogenen Daten zum Zweck der Bearbeitung Ihrer Spende, der Spenderverwaltung sowie für die Kommunikation im Zusammenhang mit Ihrer Spende verarbeitet.

Unser Spendenformular wird über eine SSL/TLS-verschlüsselte Verbindung bereitgestellt. Dadurch werden sämtliche übermittelten Daten während der Übertragung geschützt. Sie erkennen eine sichere Verbindung an dem Schloss-Symbol in der Adressleiste Ihres Browsers. Ihre Daten werden während der Übertragung von Ihrem Endgerät zu unseren Servern verschlüsselt und können erst dort wieder entschlüsselt und verarbeitet werden.

Zur Durchführung einer Spende sind bestimmte Pflichtangaben erforderlich, insbesondere:

  • Nachname, Vorname  
  • Anschrift  
  • Kontaktdaten (Telefonnummer, E-Mail-Adresse)  
  • Geburtsdatum
  • Zahlungsdaten  
  • Spendenhistorie  

Diese Daten werden zu folgenden Zwecken verarbeitet:

  • Abwicklung und Verwaltung von Spenden (eindeutige Zuordnung der Spende sowie Sicherstellung einer ordnungsgemäßen Spendenverwaltung)  
  • Erstellung und Versand von Spendenbescheinigungen  
  • Kommunikation im Zusammenhang mit der Spende  

Die Verarbeitung erfolgt zum Zweck der Abwicklung Ihrer Spende, der Ausstellung von Spendenbescheinigungen, der Spenderverwaltung, der Erfüllung gesetzlicher Verpflichtungen sowie – soweit Sie hierin eingewilligt haben – der Kommunikation über unsere Arbeit, Projekte und weitere Unterstützungsmöglichkeiten.

Rechtsgrundlage

Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, da die Verarbeitung zur Durchführung der Spende und damit zur Erfüllung eines vertragsähnlichen Verhältnisses erforderlich ist. Soweit gesetzliche Aufbewahrungspflichten bestehen, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 147 Abgabenordnung (AO).

Darüber hinaus ist die Verarbeitung von Namens- und Zahlungsdaten zur Durchführung der Spende sowie zur Erfüllung steuerrechtlicher und geldwäscherechtlicher Anforderungen erforderlich.

Mit Trybes BV haben wir einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen. Personenbezogene Daten werden ausschließlich auf unsere dokumentierten Weisungen hin und unter Anwendung geeigneter technischer und organisatorischer Maßnahmen zum Schutz personenbezogener Daten verarbeitet.

Ihre Daten werden ausschließlich denjenigen Personen und Stellen zugänglich gemacht, die sie zur Erfüllung der genannten Zwecke benötigen. Hierzu können insbesondere Dienstleister für die technische Bereitstellung des Spendenformulars, CRM-Systeme, und Zahlungsdienstleister gehören.

Mit allen eingesetzten Auftragsverarbeitern wurden, soweit gesetzlich erforderlich, Vereinbarungen gemäß Art. 28 DSGVO abgeschlossen.

Die Verarbeitung personenbezogener Daten erfolgt verschlüsselt. Im Rahmen der Zahlungsabwicklung kann es erforderlich sein, dass personenbezogene Daten an externe Zahlungsdienstleister übermittelt werden. Diese Verarbeitung erfolgt ausschließlich zur Durchführung der Spende und unter Einhaltung der geltenden Datenschutzvorschriften.

Soweit hierbei eine Übermittlung in Drittländer außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erfolgt, geschieht dies ausschließlich auf Grundlage der Art. 44 ff. DSGVO. Dabei stellen wir ein angemessenes Datenschutzniveau sicher, insbesondere durch:

  • einen Angemessenheitsbeschluss der Europäischen Kommission (z. B. EU-US Data Privacy Framework), oder  
  • den Abschluss von Standardvertragsklauseln (SCCs) gemäß Art. 46 DSGVO, sowie  
  • ergänzende technische und organisatorische Schutzmaßnahmen, sofern erforderlich.  

Sofern Dienstleister in den USA eingesetzt werden, erfolgt die Übermittlung bevorzugt an Unternehmen, die unter dem EU-US Data Privacy Framework zertifiziert sind. Andernfalls erfolgt die Datenübermittlung ausschließlich auf Grundlage geeigneter Garantien gemäß DSGVO.

Speicherdauer

Wir speichern Ihre personenbezogenen Daten nur so lange, wie dies für die Durchführung Ihrer Spende, die Betreuung der Spenderbeziehung sowie zur Erfüllung gesetzlicher Aufbewahrungspflichten erforderlich ist. Gesetzliche Aufbewahrungsfristen, insbesondere nach handels- und steuerrechtlichen Vorschriften, bleiben hiervon unberührt.

 

6.2 Zahlungsabwicklung

Für die Abwicklung von Spendenzahlungen bieten wir verschiedene Zahlungsmöglichkeiten an. Je nach gewählter Zahlungsart werden personenbezogene Daten an die jeweiligen Zahlungsdienstleister übermittelt, soweit dies zur Durchführung der Zahlung erforderlich ist.

Für die Abwicklung von Online-Spenden nutzen wir verschiedene Zahlungsdienstleister, insbesondere:

  • PayPal
  • SEPA-Lastschriftverfahren (GoCardless)
  • Credit Card (Stripe)

Die technische Anbindung dieser Zahlungsdienste erfolgt über Schnittstellen (Application Programming Interfaces – APIs) im Zusammenhang mit unserer Datenbank- und CRM-Systemlandschaft.

Wenn Sie per Kreditkarte, SEPA-Lastschriftverfahren oder PayPal spenden, werden Ihre Zahlungsdaten ausschließlich über eine verschlüsselte Verbindung an unseren zertifizierten und geprüften Zahlungsdienstleister übermittelt. Dort erfolgt die technische Abwicklung der Zahlung, einschließlich der Prüfung der Zahlungsdaten, der Gültigkeit sowie der Autorisierung durch das jeweilige Kreditkarten- bzw. Bankinstitut. Wir speichern keine vollständigen Kreditkartendaten.

 

PayPal

Sie können Zahlungen über den Zahlungsdienst PayPal vornehmen. Anbieter in Europa ist die PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburg.

Im Rahmen der Zahlungsabwicklung können personenbezogene Daten wie Name, Anschrift, E-Mail-Adresse, IP-Adresse, Telefonnummer sowie zahlungsbezogene Informationen verarbeitet und an PayPal übermittelt werden.

Die Verarbeitung erfolgt ausschließlich zum Zweck der Durchführung der Zahlung und gegebenenfalls zur Identitäts- und Betrugsprävention. PayPal kann Daten gegebenenfalls an Auskunfteien oder verbundene Unternehmen weitergeben.

Weitere Informationen finden Sie in den Datenschutzbestimmungen von PayPal:
PayPal Datenschutzerklärung

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Die Verarbeitung personenbezogener Daten ist erforderlich, um die Zahlung als Bestandteil des Vertragsverhältnisses abzuwickeln.

 

Lastschrift / SEPA-Mandat (GoCardless)

Für Zahlungen per SEPA-Lastschrift nutzen wir den Zahlungsdienstleister GoCardless Ltd., Sutton Yard, 65 Goswell Road, London, EC1V 7EN, Vereinigtes Königreich.

Wenn Sie uns ein SEPA-Mandat erteilen, verarbeiten wir die hierfür erforderlichen Daten, insbesondere Name, Kontoinhaber, IBAN, BIC sowie weitere zahlungsbezogene Informationen. Die Verarbeitung erfolgt ausschließlich zum Zweck der Durchführung des Lastschriftverfahrens und der Zahlungsabwicklung.

Weitere Informationen zum Datenschutz bei GoCardless finden Sie unter:
GoCardless Datenschutzerklärung

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Die Datenverarbeitung ist erforderlich, um Lastschriften auf Basis des SEPA-Mandats durchzuführen.

 

Kreditkartenzahlung / Stripe

Für Kreditkartenzahlungen nutzen wir den Zahlungsdienstleister Stripe Payments Europe Ltd., Block 4, Harcourt Centre, Harcourt Road, Dublin 2, Irland.

Wenn Sie eine Zahlung per Kreditkarte durchführen, werden die zur Zahlungsabwicklung erforderlichen personenbezogenen Daten an Stripe übermittelt. Hierzu können insbesondere Name, Anschrift, E-Mail-Adresse, IP-Adresse, Telefonnummer sowie Zahlungsdaten gehören.

Die Verarbeitung erfolgt ausschließlich zur Durchführung der Zahlung sowie zur Betrugsprävention und Sicherheitsüberprüfung. Stripe kann Daten gegebenenfalls an verbundene Unternehmen oder Auskunfteien übermitteln.

Weitere Informationen zum Datenschutz bei Stripe finden Sie unter:
Stripe Datenschutzerklärung


Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Die Verarbeitung personenbezogener Daten ist erforderlich, um die Zahlung als Bestandteil des Vertragsverhältnisses abzuwickeln.

 

Aufbewahrungsfristen

Personenbezogene Daten, die im Rahmen der Zahlungsabwicklung verarbeitet werden, werden grundsätzlich nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist. Darüber hinaus gelten gesetzliche Aufbewahrungspflichten:

  • 10 Jahre (gemäß § 147 Abs. 1 AO – Abgabenordnung)
    Für Buchungsbelege, Rechnungen und steuerlich relevante Unterlagen.
    Zweck: Erfüllung steuerlicher Prüf- und Nachweispflichten gegenüber Finanzbehörden.
  • 6 Jahre (gemäß § 257 Abs. 1 HGB – Handelsgesetzbuch)
    Für geschäftliche Korrespondenz und sonstige Handelsunterlagen.
    Zweck: Nachweis- und Dokumentationspflichten im kaufmännischen Geschäftsverkehr.

Nach Ablauf dieser Fristen werden die Daten gelöscht, sofern keine weitergehende gesetzliche Aufbewahrung erforderlich ist.

 

7. CRM- und Spenderdatenbank

Die Verarbeitung personenbezogener Daten erfolgt im Rahmen der Nutzung von Salesforce. Salesforce ist ein Customer-Relationship-Management System (CRM-System) und wird von uns als Datenbank zur Verwaltung und Pflege von Spenderdaten genutzt. Das System unterstützt uns insbesondere bei der Organisation, Dokumentation und Durchführung von Fundraising-Aktivitäten im Bereich des institutionellen und individuellen Fundraisings. Eine Verarbeitung personenbezogener Daten erfolgt nur, soweit dies zur Bereitstellung und Nutzung des CRM-Systems erforderlich ist.

Im Rahmen der Nutzung von Salesforce können insbesondere folgende personenbezogene Daten verarbeitet werden: Stammdaten (Name, Anschrift, Kontaktdaten), Kommunikationsdaten, Spendenhistorie, Zahlungsinformationen, Korrespondenz sowie Informationen zu Einwilligungen und Kommunikationspräferenzen.

Soweit die Verarbeitung zur Durchführung einer Spende oder zur Erfüllung gesetzlicher Pflichten erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. b bzw. lit. c DSGVO.

Darüber hinaus erfolgt die Nutzung des CRM-Systems zur Verwaltung von Spenderbeziehungen auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO.  Unsere berechtigten Interessen liegen insbesondere in der effizienten Verwaltung von Spenderdaten sowie der Organisation und Durchführung von Fundraising-Aktivitäten. Dabei berücksichtigen wir stets Ihre schutzwürdigen Interessen und Grundrechte.

Soweit personenbezogene Daten im Rahmen der Nutzung von Salesforce verarbeitet werden, erfolgt dies ausschließlich auf Grundlage eines Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Salesforce verarbeitet personenbezogene Daten ausschließlich nach dokumentierten Weisungen des Verantwortlichen und unter Einhaltung geeigneter technischer und organisatorischer Maßnahmen zum Schutz der Daten.

Datenübermittlung in Drittländer

Die im Rahmen der Nutzung von Salesforce verarbeiteten personenbezogenen Daten werden grundsätzlich ausschließlich innerhalb der Europäischen Union verarbeitet und gespeichert.

Eine Übermittlung personenbezogener Daten in Drittländer außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums ist im Rahmen der regulären Nutzung von Salesforce nicht vorgesehen.

Sollte in Ausnahmefällen ein Zugriff aus einem Drittland erforderlich werden, erfolgt dies ausschließlich unter Beachtung der Art. 44 ff. DSGVO und unter Anwendung geeigneter Garantien zur Sicherstellung eines angemessenen Datenschutzniveaus.

 

 

8. Fundraising durch Drittanbieter (Face-to-Face Fundraising)

Im Rahmen unserer Face-to-Face-Fundraising- und Infostandkampagnen arbeiten wir mit externen Dienstleistern zusammen, insbesondere mit der Fundraisingagentur Apollon Dialogmarketing. Die Verarbeitung personenbezogener Daten erfolgt zur Planung, Organisation und Durchführung von Fundraising-Aktivitäten mit dem Ziel, Unterstützerinnen und Unterstützer im persönlichen Gespräch zu gewinnen.

Die im Rahmen des Fundraisings erhobenen Daten können insbesondere folgende Kategorien umfassen:

  • Kontaktdaten (Name, Adresse, Telefonnummer, E-Mail-Adresse, Geburtsdatum, Geschlecht)
  • Zahlungsdaten (IBAN, BIC, Name der Bank)
  • Spendenbezogene Informationen (z. B. Spendenhöhe und Spendenrhythmus)

Die Daten werden ausschließlich zum Zweck der Spenderverwaltung, Spenderbetreuung sowie zur Durchführung und Abwicklung von Spenden verarbeitet.

Die Erhebung personenbezogener Daten erfolgt durch geschulte Mitarbeitende des Dienstleisters. Die Daten werden anschließend an uns übermittelt bzw. in den von uns eingesetzten Systemen verarbeitet.

Zur technischen Durchführung und Verwaltung der Fundraising-Aktivitäten kann eine spezialisierte Softwarelösung der Signature F2F GmbH eingesetzt werden. Dabei werden personenbezogene Daten im Rahmen der Nutzung der Plattform verarbeitet und gespeichert.

Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der effizienten Durchführung von Face-to-Face-Fundraising-Kampagnen sowie in der Gewinnung und Betreuung von Unterstützerinnen und Unterstützern. Dabei werden die schutzwürdigen Interessen und Grundrechte der betroffenen Personen berücksichtigt.

Soweit im Rahmen der Fundraising-Aktivitäten externe Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt dies ausschließlich auf Grundlage von Vereinbarungen zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Diese verpflichten die Dienstleister dazu, personenbezogene Daten ausschließlich nach unseren Weisungen zu verarbeiten und geeignete technische und organisatorische Maßnahmen zum Schutz der Daten umzusetzen.

Soweit im Rahmen der Nutzung eingesetzter Systeme eine Übermittlung personenbezogener Daten in Drittländer außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erfolgt, geschieht dies ausschließlich unter Einhaltung der Art. 44 ff. DSGVO, insbesondere auf Grundlage von EU-Standardvertragsklauseln oder eines bestehenden Angemessenheitsbeschlusses der Europäischen Kommission.

Die personenbezogenen Daten werden nur so lange gespeichert, wie dies für die Durchführung und Abwicklung der Fundraising-Aktivitäten sowie zur Erfüllung gesetzlicher Aufbewahrungspflichten erforderlich ist.

  

9. Versand von Newslettern und Informationen

9.1 E-Mail-Newsletter

Wenn Sie sich für unseren Newsletter anmelden, verarbeiten wir die von Ihnen angegebenen personenbezogenen Daten (insbesondere E-Mail-Adresse und Name), um Ihnen regelmäßig Informationen über unsere Aktivitäten, Projekte, Veranstaltungen, Spendenmöglichkeiten sowie weitere relevante Mitteilungen zuzusenden.

Der Versand von Newslettern erfolgt über die Salesforce Marketing Cloud.

Die Verarbeitung Ihrer Daten zum Versand von Newslettern erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit Art. 7 DSGVO. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, z. B. über den Abmeldelink im Newsletter oder durch eine entsprechende Mitteilung an uns. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.

Ihre Daten werden nur so lange gespeichert, wie das Newsletter-Abonnement besteht oder bis Sie Ihre Einwilligung widerrufen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

 

9.2 Offline-Kommunikation (Direct Mail)

Im Rahmen unserer Spenderkommunikation können personenbezogene Daten auch für den Versand postalischer Informationen (z. B. Briefe, Spendeninformationen oder Spendenbescheinigungen) verwendet werden. Dies erfolgt insbesondere über spezialisierte Lettershops im Rahmen von Direktmailing-Kampagnen (Dialogpost).

Die hierfür eingesetzten Dienstleister verarbeiten personenbezogene Daten ausschließlich in unserem Auftrag auf Grundlage von Vereinbarungen zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Diese stellen sicher, dass die Daten ausschließlich nach unseren Weisungen verarbeitet werden und geeignete technische und organisatorische Maßnahmen zum Schutz der Daten eingehalten werden.

 

 

10. Website-Besuch (Logfiles und Nutzung)

Beim Besuch unserer Website werden durch den Webserver automatisch Informationen erfasst und in sogenannten Server-Logfiles gespeichert. Dabei können insbesondere folgende Daten verarbeitet werden:

  • IP-Adresse des anfragenden Endgeräts
  • Datum und Uhrzeit des Zugriffs
  • verwendeter Browsertyp und Browserversion
  • Betriebssystem des Nutzers
  • Referrer-URL (zuvor besuchte Website)

Die Verarbeitung dieser Daten erfolgt zu folgenden Zwecken:

  • Sicherstellung eines reibungslosen Verbindungsaufbaus der Website
  • Gewährleistung einer komfortablen Nutzung unserer Website
  • Sicherstellung der Systemstabilität und -sicherheit
  • Erkennung, Abwehr und Analyse von Sicherheitsvorfällen sowie Gewährleistung der IT-Sicherheit

Eine Zusammenführung dieser Daten mit anderen Datenquellen erfolgt nicht.

Die vorübergehende Speicherung der IP-Adresse durch das System ist erforderlich, um die Auslieferung der Website an das Endgerät des Nutzers zu ermöglichen. Hierfür muss die IP-Adresse für die Dauer der Sitzung verarbeitet werden.

Die Server-Logfiles werden nur für einen begrenzten Zeitraum gespeichert und anschließend automatisch gelöscht, sofern keine gesetzliche Aufbewahrungspflicht oder ein berechtigtes Interesse an einer weiteren Speicherung, insbesondere zu Beweiszwecken, besteht.

Weitere Informationen zu den auf unserer Website eingesetzten Technologien finden Sie unter Einsatz von Cookies.

Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und funktionsfähigen Bereitstellung unserer Website sowie in der Gewährleistung der IT-Sicherheit.

 

 

11. Hosting und IT-Infrastruktur

Die technische Bereitstellung der Website sowie das Hosting erfolgen durch von Optimizely eingesetzte Auftragsverarbeiter und Unterauftragsverarbeiter (insbesondere Cloud- und Hosting-Dienstleister) im Rahmen einer Auftragsverarbeitung gemäß Art. 28 DSGVO.

Dabei werden personenbezogene Daten, die im Rahmen der Nutzung der Website verarbeitet werden, auf den Servern der eingesetzten Hosting- und Cloud-Dienstleister verarbeitet.

Hierbei kann es sich insbesondere um folgende Daten handeln:

  • IP-Adressen
  • Kontaktanfragen
  • Kommunikationsdaten
  • Vertragsdaten
  • Nutzungsdaten (Zugriffsdaten und Logfiles)
  • sonstige über die Website generierte Daten

Das Hosting erfolgt zum Zweck der sicheren, stabilen und effizienten Bereitstellung unseres Online-Angebots.

Mit dem Anbieter wurde ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen. Dieser verpflichtet den Anbieter, personenbezogene Daten ausschließlich auf dokumentierte Weisung zu verarbeiten sowie geeignete technische und organisatorische Maßnahmen zum Schutz der Daten umzusetzen.

Soweit im Rahmen des Hostings personenbezogene Daten in Drittländer außerhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums (EWR) übermittelt werden, erfolgt dies ausschließlich unter Einhaltung der Art. 44 ff. DSGVO. Dies umfasst insbesondere:

  • Angemessenheitsbeschlüsse der Europäischen Kommission, sofern vorhanden, oder
  • den Abschluss von Standardvertragsklauseln (SCCs) gemäß Art. 46 DSGVO, sowie
  • gegebenenfalls ergänzende technische und organisatorische Schutzmaßnahmen zur Sicherstellung eines angemessenen Datenschutzniveaus.

Rechtsgrundlage

Die Verarbeitung personenbezogener Daten im Rahmen des Hostings erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, zuverlässigen und effizienten Bereitstellung unserer Website.

Soweit die Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, erfolgt sie zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Die Einbindung von Auftragsverarbeitern erfolgt gemäß Art. 28 DSGVO.

 

 

12. Social Media

Wir unterhalten öffentlich zugängliche Profile in sozialen Netzwerken und Plattformen, um über unsere Aktivitäten zu informieren, mit Interessierten zu kommunizieren sowie unsere Öffentlichkeitsarbeit und Fundraising-Maßnahmen zu unterstützen. Hierzu zählen insbesondere:

  • Meta Platforms Ireland Limited (Facebook, Instagram)
  • LinkedIn Ireland Unlimited Company (LinkedIn)
  • Vimeo Inc. (Vimeo)

Beim Besuch unserer Profile werden personenbezogene Daten durch die jeweiligen Plattformbetreiber verarbeitet. Dies erfolgt unabhängig davon, ob Sie dort registriert oder eingeloggt sind. Dabei können insbesondere folgende Daten verarbeitet werden:

  • Nutzungs- und Interaktionsdaten (z. B. Likes, Kommentare, geteilte Inhalte)
  • Kommunikationsinhalte (z. B. Direktnachrichten)
  • technische Daten (z. B. IP-Adresse, Endgerät, Browserinformationen)

Auf die konkrete Datenverarbeitung durch die Plattformbetreiber haben wir nur begrenzten Einfluss.

 

12.1 Zweck und Rechtsgrundlage

Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an einer effektiven Öffentlichkeitsarbeit, Kommunikation sowie Darstellung unserer Organisation.

Soweit Sie mit uns über Social-Media-Plattformen Kontakt aufnehmen (z. B. per Nachricht oder Kommentar), verarbeiten wir Ihre Daten zusätzlich zur Bearbeitung Ihrer Anfrage bzw. zur Durchführung vorvertraglicher Maßnahmen.

 

12.2 Gemeinsame Verantwortlichkeit (Art. 26 DSGVO)

Für bestimmte Verarbeitungsvorgänge, insbesondere im Zusammenhang mit sogenannten Page-Insights oder statistischen Auswertungen, besteht eine gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO mit dem jeweiligen Plattformbetreiber.

Die entsprechenden Vereinbarungen können Sie hier einsehen:

Bitte beachten Sie, dass die Hauptverantwortung für die Verarbeitung von Insights-Daten in der Regel bei den jeweiligen Plattformbetreibern liegt.

 

12.3 Datenübermittlung in Drittländer

Es kann nicht ausgeschlossen werden, dass personenbezogene Daten durch die Plattformbetreiber auch außerhalb der Europäischen Union, insbesondere in den USA, verarbeitet werden. In diesen Fällen erfolgt die Übermittlung auf Grundlage geeigneter Garantien gemäß Art. 44 ff. DSGVO, insbesondere Standardvertragsklauseln (SCCs) oder vergleichbarer Schutzmechanismen.

Wir haben keinen vollständigen Einfluss auf die Datenverarbeitung durch die Plattformbetreiber.

 

12.4 Ihre Rechte und weitere Informationen

Weitere Informationen zur Datenverarbeitung sowie zu Ihren Rechten (z. B. Auskunft, Löschung, Widerspruch) finden Sie in den Datenschutzhinweisen der jeweiligen Anbieter:

12.5 Geltendmachung von Betroffenenrechten

Sie können Ihre Betroffenenrechte sowohl gegenüber uns als auch gegenüber dem jeweiligen Betreiber der Social-Media-Plattform geltend machen. Bitte beachten Sie jedoch, dass die Plattformbetreiber den unmittelbaren Zugriff auf die verarbeiteten Daten haben und daher Anfragen zu Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung oder Datenübertragbarkeit regelmäßig am effektivsten direkt dort bearbeitet werden können.

Selbstverständlich unterstützen wir Sie im Rahmen unserer Möglichkeiten bei der Wahrnehmung Ihrer Rechte und leiten entsprechende Anfragen bei Bedarf an den jeweiligen Plattformbetreiber weiter.

 

 

13. Bewerbungsverfahren und Begründung von Beschäftigungsverhältnissen

Wenn Sie sich bei uns bewerben, verarbeiten wir die von Ihnen im Rahmen des Bewerbungsverfahrens zur Verfügung gestellten personenbezogenen Daten. Dies umfasst insbesondere:

  • Bewerbungsunterlagen (z. B. Anschreiben, Zeugnisse, Zertifikate)
  • Lebenslauf
  • Kontaktdaten (z. B. Name, Adresse, E-Mail-Adresse, Telefonnummer)
  • ggf. weitere Informationen, die Sie uns freiwillig mitteilen

Die Verarbeitung erfolgt zum Zwecke der Durchführung des Bewerbungsverfahrens, insbesondere zur Prüfung Ihrer Eignung für die ausgeschriebene Stelle sowie zur Kommunikation mit Ihnen.

Innerhalb unserer Organisation erhalten nur diejenigen Personen Zugriff auf Ihre Daten, die in den Bewerbungsprozess eingebunden sind.

Eine Weitergabe Ihrer Daten an Dritte erfolgt grundsätzlich nicht, es sei denn, dies ist zur Durchführung des Bewerbungsverfahrens erforderlich oder Sie haben ausdrücklich eingewilligt.

Sofern Ihre Bewerbung erfolgreich ist, werden Ihre Daten in unsere Personalakte übernommen und zum Zwecke der Durchführung des Beschäftigungsverhältnisses weiterverarbeitet.

Sobald ein Anstellungsangebot Ihnen gegenüber ausgesprochen wurde, verarbeiten wir Ihre personenbezogenen Daten, um Ihren Anstellungsvertrag zu erstellen. Hierfür werden alle vertragsrelevanten Informationen (etwa Name, Anschrift, Titel, Vertragsbeginn/-ende, Arbeitsort, Gehalt, Bankdaten, Krankenkasse, etc.) verarbeitet und intern an die verantwortlichen Mitarbeiter*innen des Personalmanagements weitergeleitet. Die Verarbeitung Ihrer Daten erfolgt dann zum Zweck der Erstellung des Anstellungsvertrags auf Grundlage von Art. 6 (I) b) DS-GVO, § 26 (I) BDSG.

Sofern wir Ihnen keine Stelle anbieten können, werden Ihre Daten spätestens 6 Monate nach Abschluss des Bewerbungsverfahrens gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen oder Sie einer längeren Speicherung ausdrücklich zugestimmt haben (z. B. für einen Bewerberpool).

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO in Verbindung mit § 26 BDSG.

Sofern wir auf öffentlich zugängliche Quellen (etwa Profile in sozialen, beruflichen Netzwerken wie Xing oder LinkedIn) zurückgreifen, verarbeiten wir Ihre personenbezogenen Daten zur Durchführung des Bewerbungsverfahrens auf Grundlage von Art. 6 (I) b) DS-GVO, § 26 (I) BDSG.

 

 

14. Ihre Rechte

  • Auskunft
  • Berichtigung
  • Löschung
  • Einschränkung
  • Datenübertragbarkeit
  • Widerspruch

Sie haben als betroffene Person im Rahmen der gesetzlichen Vorgaben der Datenschutz-Grundverordnung (DSGVO) folgende Rechte:

  • Recht auf Auskunft: Sie haben das Recht, Auskunft darüber zu verlangen, ob und welche personenbezogenen Daten von Ihnen verarbeitet werden sowie weitere Informationen über diese Verarbeitung zu erhalten.
  • Recht auf Berichtigung: Sie haben das Recht, die unverzügliche Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.
  • Recht auf Löschung: Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, sofern die gesetzlichen Voraussetzungen erfüllt sind (z. B. wenn die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich sind oder unrechtmäßig verarbeitet wurden).
  • Recht auf Einschränkung der Verarbeitung: Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, sofern die gesetzlichen Voraussetzungen vorliegen.
  • Recht auf Datenübertragbarkeit: Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen.
  • Recht auf Widerspruch: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen, sofern die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder lit. f DSGVO erfolgt.

Darüber hinaus haben Sie das Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen sowie ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde.

Rechtsgrundlage
Art. 15 bis 21 DSGVO regeln die Rechte der betroffenen Person auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch.

 

 

15. Widerruf von Einwilligungen

Sofern die Verarbeitung Ihrer personenbezogenen Daten auf Ihrer Einwilligung beruht, haben Sie das Recht, diese Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen.

Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.

Der Widerruf kann formfrei erfolgen, beispielsweise per E-Mail an die im Impressum oder in dieser Datenschutzerklärung angegebenen Kontaktdaten des Verantwortlichen.

Rechtsgrundlage
Art. 7 DSGVO regelt die Bedingungen für die Einwilligung. Danach hat die betroffene Person das Recht, ihre Einwilligung jederzeit zu widerrufen. Der Widerruf muss so einfach möglich sein wie die Erteilung der Einwilligung und wirkt nur für die Zukunft.

 

 

16. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die Datenschutz-Grundverordnung (DSGVO) verstößt.

Dieses Recht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe. Sie können sich insbesondere an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsortes, Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes wenden.

Rechtsgrundlage
Art. 77 DSGVO gewährt jeder betroffenen Person das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes, wenn sie der Ansicht ist, dass die Verarbeitung der sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.

 

 

17. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung jederzeit mit Wirkung für die Zukunft anzupassen oder zu ändern, insbesondere bei Änderungen der gesetzlichen Vorgaben, der Rechtsprechung oder unserer internen Prozesse der Datenverarbeitung.

Die jeweils aktuelle Version der Datenschutzerklärung ist jederzeit verfügbar und maßgeblich. Sofern wesentliche Änderungen vorgenommen werden, die die Verarbeitung Ihrer personenbezogenen Daten betreffen, werden wir Sie in geeigneter Weise darüber informieren.

Rechtsgrundlage
Art. 13 DSGVO verpflichtet den Verantwortlichen, betroffene Personen zum Zeitpunkt der Datenerhebung über die Verarbeitung ihrer personenbezogenen Daten zu informieren. Dazu gehört auch die Bereitstellung aktueller und zutreffender Informationen. Änderungen der Datenschutzerklärung dienen der Erfüllung dieser Informationspflicht und der Gewährleistung von Transparenz.