§1 Information über die Erhebung personenbezogener Daten
(1) Im Folgenden informieren wir über die Erhebung personenbezogener Daten bei Nutzung unserer Website. Personenbezogene Daten sind alle Daten, die auf Sie persönlich beziehbar sind, z. B. Name, Adresse, E-Mail-Adressen, Nutzerverhalten.
(2) Verantwortliche Stelle gem. § 4 Nr. 9 des Kirchengesetzes über den Datenschutz der Evangelischen Kirche in Deutschland (DSG-EKD) für die ist die
Hinz&Kunzt
gemeinnützige Verlags- und Vertriebs GmbH
Minenstraße 9
20099 Hamburg
Telefon: 040/321 08 311
Fax: 040/303 99 638
info@hinzundkunzt.de
Die Kontaktdaten unseres betrieblichen Datenschutzbeauftragten lauten:
Rechtsanwalt Thomas Brehm
c/o BBS Rechtsanwälte
Brandstwiete 46
20457 Hamburg
Email: datenschutz@hinzundkunzt.de
(3) Bei Ihrer Kontaktaufnahme mit uns per E-Mail oder über ein Kontaktformular werden die von Ihnen mitgeteilten Daten (Ihre E-Mail-Adresse, ggf. Ihr Name und Ihre Telefonnummer) von uns gespeichert, um Ihre Fragen zu beantworten. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen.
(4) Falls wir für einzelne Funktionen unseres Angebots auf beauftragte Dienstleister zurückgreifen oder Ihre Daten für werbliche Zwecke nutzen möchten, werden wir Sie untenstehend im Detail über die jeweiligen Vorgänge informieren. Dabei nennen wir auch die festgelegten Kriterien der Speicherdauer.
§2 Ihre Rechte
(1) Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Recht auf Auskunft,
- Recht auf Berichtigung oder Löschung,
- Recht auf Einschränkung der Verarbeitung,
- Recht auf Widerspruch gegen die Verarbeitung,
- Recht auf Datenübertragbarkeit.
(2) Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.
§3 Erhebung personenbezogener Daten bei Besuch unserer Website
(1) Bei der bloß informatorischen Nutzung der Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur die personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt. Wenn Sie unsere Website betrachten möchten, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen unsere Website anzuzeigen und die Stabilität und Sicherheit zu gewährleisten (Rechtsgrundlage ist § 6 Nr. 8 DSG-EKD):
- IP-Adresse und zugehörige Zeitstempel
- Datum und Uhrzeit der Anfrage
- Zeitzonendifferenz zur Greenwich Mean Time (GMT)
- Inhalt der Anforderung (konkrete Seite)
- Zugriffsstatus/HTTP-Statuscode
- jeweils übertragene Datenmenge
- Website, von der die Anforderung kommt
- Browser
- Betriebssystem und dessen Oberfläche
- Sprache und Version der Browsersoftware.
Die vorgenannten Daten nutzen wir insbesondere, um einerseits die Funktionen und Inhalte dieser Website bereitzustellen und andererseits zur Gewährleistung eines sicheren Umfeldes der Verarbeitung sowie zur Erkennung und Abwehr von Angriffen und zur Analyse und Beseitigung von Störungen und Fehlern.
(2) Zusätzlich zu den zuvor genannten Daten werden bei Ihrer Nutzung unserer Website Cookies auf Ihrem Rechner gespeichert. Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrer Festplatte dem von Ihnen verwendeten Browser zugeordnet gespeichert werden und durch welche der Stelle, die den Cookie setzt (hier durch uns), bestimmte Informationen zufließen. Cookies können keine Programme ausführen oder Viren auf Ihren Computer übertragen. Sie dienen dazu, das Internetangebot insgesamt nutzerfreundlicher und effektiver zu machen.
(3) Einsatz von Cookies:
a) Diese Website nutzt folgende Arten von Cookies, deren Umfang und Funktionsweise im Folgenden erläutert werden:
Transiente Cookies (dazu b)
Persistente Cookies (dazu c).
b) Transiente Cookies werden automatisiert gelöscht, wenn Sie den Browser schließen. Dazu zählen insbesondere die Session-Cookies. Diese speichern eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen Ihres Browsers der gemeinsamen Sitzung zuordnen lassen. Dadurch kann Ihr Rechner wiedererkannt werden, wenn Sie auf unsere Website zurückkehren. Die Session-Cookies werden gelöscht, wenn Sie sich ausloggen oder den Browser schließen.
c) Persistente Cookies werden automatisiert nach einer vorgegebenen Dauer gelöscht, die sich je nach Cookie unterscheiden kann. Sie können die Cookies in den Sicherheitseinstellungen Ihres Browsers jederzeit löschen.
d) Sie können Ihre Browser-Einstellung entsprechend Ihren Wünschen konfigurieren und z.b. die Annahme von Third-Party-Cookies oder allen Cookies ablehnen. Wir weisen Sie darauf hin, dass Sie eventuell nicht alle Funktionen dieser Website nutzen können.
e) Der Einsatz von Website-Technologien, welche die Speicherung von Informationen in Ihrer Endeinrichtung oder den Zugriff auf solche Informationen erfordert (z. B. Cookies, Web-Storage, Device-Fingerprinting) erfolgt nach § 25 Abs. 1 TDDDG nur mit Ihrer ausdrücklichen Einwilligung, es sei denn die jeweilige Funktion ist unbedingt erforderlich, um eine ihnen geschuldete Leistung zu erbringen oder die Grundfunktionen dieser Website bereitzustellen.
§4 Weitere Funktionen und Angebote unserer Website
(1) Neben der rein informatorischen Nutzung unserer Website bieten wir verschiedene Leistungen an, die Sie bei Interesse nutzen können. Dazu müssen Sie in der Regel weitere personenbezogene Daten angeben, die wir zur Erbringung der jeweiligen Leistung nutzen und für die die zuvor genannten Grundsätze zur Datenverarbeitung gelten.
(2) Teilweise bedienen wir uns zur Verarbeitung Ihrer Daten externer Dienstleister. Diese wurden von uns sorgfältig ausgewählt und beauftragt, sind an unsere Weisungen gebunden und werden regelmäßig kontrolliert
(3) Weiterhin können wir Ihre personenbezogenen Daten an Dritte weitergeben, wenn Aktionsteilnahmen, Gewinnspiele, Vertragsabschlüsse oder ähnliche Leistungen von uns gemeinsam mit Partnern angeboten werden. Nähere Informationen hierzu erhalten Sie bei Angabe Ihrer personenbezogenen Daten oder untenstehend in der Beschreibung des Angebotes.
(4) Soweit unsere Dienstleister oder Partner ihren Sitz in einem Staat außerhalb des Europäischen Wirtschaftsraumen (EWR) haben, informieren wir Sie über die Folgen dieses Umstands in der Beschreibung des Angebotes.
(5) Auf unserer Internetseite bieten wir Nutzern die Möglichkeit, sich unter Angabe personenbezogener Daten zu registrieren. Die Daten werden dabei in eine Eingabemaske eingegeben und an uns übermittelt und gespeichert. Eine Weitergabe der Daten an Dritte findet nicht statt. Im Rahmen des Registrierungsprozesses werden die sich aus dem Registrierungsformular ergebenden Informationen abgefragt und jener von uns gespeichert. Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzers § 6 Nr. 2 DSG-EKD. Dient die Registrierung der Erfüllung eines Vertrages, dessen Vertragspartei der Nutzer ist oder der Durchführung vorvertraglicher Maßnahmen, so ist zusätzliche Rechtsgrundlage für die Verarbeitung der Daten § 6 Nr. 5 DSG-EKD.
Die Registrierung ist nicht zum Abschluss eines Vertrages mit dem Nutzer erforderlich. Eine Registrierung des Nutzers kann aber für bestimmte Funktionen mit Mehrwertcharakter notwendig sein, beispielsweise für die Bereitstellung einer Bestellhistorie.
§5 Widerspruch oder Widerruf gegen die Verarbeitung Ihrer Daten
(1) Falls Sie eine Einwilligung zur Verarbeitung Ihrer Daten erteilt haben, können Sie diese jederzeit widerrufen. Ein solcher Widerruf beeinflusst die Zulässigkeit der Verarbeitung Ihrer personenbezogenen Daten, nachdem Sie ihn gegenüber uns ausgesprochen haben.
(2) Soweit wir die Verarbeitung Ihrer personenbezogenen Daten auf die Interessenabwägung stützen, können Sie Widerspruch gegen die Verarbeitung einlegen. Dies ist der Fall, wenn die Verarbeitung insbesondere nicht zur Erfüllung eines Vertrags mit Ihnen erforderlich ist, was von uns jeweils bei der nachfolgenden Beschreibung der Funktionen dargestellt wird. Bei Ausübung eines solchen Widerspruchs bitten wir um Darlegung der Gründe, weshalb wir Ihre personenbezogenen Daten nicht wie von uns durchgeführt verarbeiten sollten. Im Falle Ihres begründeten Widerspruchs prüfen wir die Sachlage und werden entweder die Datenverarbeitung einstellen bzw. anpassen oder Ihnen unsere zwingenden schutzwürdigen Gründe aufzeigen, aufgrund derer wir die Verarbeitung fortführen.
(3) Selbstverständlich können Sie der Verarbeitung Ihrer personenbezogenen Daten für Zwecke der Werbung und Datenanalyse jederzeit widersprechen. Über Ihren Werbewiderspruch können Sie uns unter den oben angegebenen Kontaktdaten informieren.
§6 Newsletter
(1) Mit Ihrer Einwilligung können Sie unseren Newsletter abonnieren, mit dem wir Sie über unsere aktuellen interessanten Angebote informieren. Die beworbenen Waren und Dienstleistungen sind in der Einwilligungserklärung benannt.
(2) Für die Anmeldung zu unserem Newsletter verwenden wir das sog. Double-opt-in-Verfahren. Das heißt, dass wir Ihnen nach Ihrer Anmeldung eine E-Mail an die angegebene E-Mail-Adresse senden, in welcher wir Sie um Bestätigung bitten, dass Sie den Versand des Newsletters wünschen. Wenn Sie Ihre Anmeldung nicht innerhalb von 24 Stunden bestätigen, werden Ihre Informationen gesperrt und nach einem Monat automatisch gelöscht. Darüber hinaus speichern wir jeweils Ihre eingesetzten IP-Adressen und Zeitpunkte der Anmeldung und Bestätigung. Zweck des Verfahrens ist, Ihre Anmeldung nachweisen und ggf. einen möglichen Missbrauch Ihrer persönlichen Daten aufklären zu können.
(3) Pflichtangabe für die Übersendung des Newsletters ist allein Ihre E-Mail-Adresse. Die Angabe weiterer, gesondert markierter Daten ist freiwillig und wird verwendet, um Sie persönlich ansprechen zu können. Nach Ihrer Bestätigung speichern wir Ihre E-Mail-Adresse zum Zweck der Zusendung des Newsletters. Rechtsgrundlage ist § 6 Nr. 2 DSG-EKD.
(4) Ihre Einwilligung in die Übersendung des Newsletters können Sie jederzeit widerrufen und den Newsletter abbestellen. Den Widerruf können Sie durch Klick auf den in jeder Newsletter-E-Mail bereitgestellten Link oder durch eine Nachricht an die im Impressum angegebenen Kontaktdaten erklären.
§7 CleverReach
Für den Versand von Newslettern und Informationsmailings nutzen wir CleverReach. Anbieter ist die CleverReach GmbH & Co. KG, Mühlenstr. 43, 26180 Rastede. CleverReach ist ein Dienst, mit dem der Versand des Newsletters organisiert und ausgewertet werden kann.Die von Ihnen bei der Anmeldung angegebenen personenbezogenen Daten werden über Ihren Browser an die Server von CleverReach in Deutschland bzw. Irland übermittelt und dort gespeichert. Zusätzlich werden Ihre IP-Adresse und der Zeitpunkt der Anmeldung gespeichert.
Unsere mit CleverReach versendeten Newsletter ermöglichen es uns, das Verhalten der Newsletter-Empfänger zu analysieren.Unter anderem kann analysiert werden, wie viele Empfänger die Newsletter-Nachricht geöffnet haben und wie oft welcher Link im Newsletter angeklickt wurde.Mit Hilfe des so genannten Conversion Trackings kann darüber hinaus analysiert werden, ob nach dem Anklicken des Links im Newsletter eine vorher definierte Aktion (z.B. Kauf eines Produktes auf unserer Website) stattgefunden hat.Weitere Informationen zur Datenanalyse durch CleverReach-Newsletter erhalten Sie unter: https://www.cleverreach.com/de/funktionen/reporting-und-tracking/.
Die Verarbeitung der von Ihnen eingegebenen personenbezogenen Daten dient dem Versand des Newsletters. Diese Verarbeitung ist rechtmäßig, da Sie uns Ihre Einwilligung gemäß § 6 Abs. 2 DSG-EKD erteilt haben. Die Speicherung der IP-Adresse und des Zeitpunkts der Anmeldung dient der Sicherheit unserer informationstechnischen Systeme. Dies liegt zugleich in unserem kirchlichen Interesse, weshalb die Verarbeitung gemäß § 6 Nr. 4 DSG-EKD zulässig ist.
Die von Ihnen eingegebenen personenbezogenen Daten werden bis zur Abmeldung gespeichert. Die IP-Adresse und der Zeitpunkt der Anmeldung werden für die Dauer von 3 Wochen gespeichert. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Eine Weitergabe der Daten an Dritte außerhalb des Diensteanbieters CleverReach GmbH & Co. KG findet nicht statt. Eine Übermittlung in ein Drittland oder an eine internationale Organisation ist nicht geplant. Sie sind nicht verpflichtet, diese personenbezogenen Daten bereitzustellen, ein Abonnement unseres Newsletters ist ohne Bereitstellung jedoch nicht möglich.
§8 Zahlungsarten
Rechtsgrundlage für die Abwicklung von Zahlungen ist § 6 Nr. 5 sowie, soweit ihre Einwilligung vorliegt § 6 Nr. 2 DSG-EKD.
Zahlungsart: Datenschutzbestimmungen zu PayPal als Zahlungsart
Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten von PayPal integriert. PayPal ist ein Online-Zahlungsdienstleister. Zahlungen werden über sogenannte PayPal-Konten abgewickelt, die virtuelle Privat- oder Geschäftskonten darstellen. Zudem besteht bei PayPal die Möglichkeit, virtuelle Zahlungen über Kreditkarten abzuwickeln, wenn ein Nutzer kein PayPal-Konto unterhält. Ein PayPal-Konto wird über eine E-Mail-Adresse geführt, weshalb es keine klassische Kontonummer gibt. PayPal ermöglicht es, Online-Zahlungen an Dritte auszulösen oder auch Zahlungen zu empfangen. PayPal übernimmt ferner Treuhänderfunktionen und bietet Käuferschutzdienste an.
Die Europäische Betreibergesellschaft von PayPal ist die PayPal (Europe) S.à.r.l. & Cie. S.C.A., 22-24 Boulevard Royal, 2449 Luxembourg, Luxemburg.
Wählt die betroffene Person während des Bestellvorgangs in unserem Online-Shop als Zahlungsmöglichkeit „PayPal“ aus, werden automatisiert Daten der betroffenen Person an PayPal übermittelt. Mit der Auswahl dieser Zahlungsoption willigt die betroffene Person in die zur Zahlungsabwicklung erforderliche Übermittlung personenbezogener Daten ein.
Bei den an PayPal übermittelten personenbezogenen Daten handelt es sich in der Regel um Vorname, Nachname, Adresse, Email-Adresse, IP-Adresse, Telefonnummer, Mobiltelefonnummer oder andere Daten, die zur Zahlungsabwicklung notwendig sind. Zur Abwicklung des Kaufvertrages notwendig sind auch solche personenbezogenen Daten, die im Zusammenhang mit der jeweiligen Bestellung stehen.
Die Übermittlung der Daten bezweckt die Zahlungsabwicklung und die Betrugsprävention. Der für die Verarbeitung Verantwortliche wird PayPal personenbezogene Daten insbesondere dann übermitteln, wenn ein berechtigtes Interesse für die Übermittlung gegeben ist. Die zwischen PayPal und dem für die Verarbeitung Verantwortlichen ausgetauschten personenbezogenen Daten werden von PayPal unter Umständen an Wirtschaftsauskunfteien übermittelt. Diese Übermittlung bezweckt die Identitäts- und Bonitätsprüfung.
PayPal gibt die personenbezogenen Daten gegebenenfalls an verbundene Unternehmen und Leistungserbringer oder Subunternehmer weiter, soweit dies zur Erfüllung der vertraglichen Verpflichtungen erforderlich ist oder die Daten im Auftrag verarbeitet werden sollen.
Die betroffene Person hat die Möglichkeit, die Einwilligung zum Umgang mit personenbezogenen Daten jederzeit gegenüber PayPal zu widerrufen. Ein Widerruf wirkt sich nicht auf personenbezogene Daten aus, die zwingend zur (vertragsgemäßen) Zahlungsabwicklung verarbeitet, genutzt oder übermittelt werden müssen. Die geltenden Datenschutzbestimmungen von PayPal können unter http://www.paypal.com/de/webapps/mpp/ua/privacy-full abgerufen werden.
§9 Spenden- und Spenderdatenbank
Spendenformular
Wir verwenden das Spendenformular der twingle GmbH, Prinzenallee 74, 13357 Berlin. Die twingle GmbH stellt für dieses Spendenformular die technische Plattform für den Spendenprozess zur Verfügung. Die von Ihnen beim Spenden eingegebenen Daten (z.B. Adresse, Bankverbindung etc.) werden von twingle ausschließlich zur Abwicklung der Spende auf Servern in Deutschland gespeichert.
Wir haben mit twingle einen Vertrag zur Auftragsverarbeitung geschlossen. Die Verarbeitung Ihrer Daten erfolgt auf Grundlage von § 6 Nr. 2 lit. a EKD-Datenschutzgesetz – DSG-EKD (Einwilligung) und § 6 Abs. 1 Nr. 5 DSG-EKD (Verarbeitung zur Vertragserfüllung). Darüber hinaus können wir spendenbezogene Daten verarbeiten, soweit wir hierzu gesetzlich verpflichtet sind (§ 6 Nr. 6 DSG-EKD). Sie können Ihre Einwilligung zur Datenverarbeitung jederzeit widerrufen. Der Widerruf berührt nicht die Wirksamkeit von Datenverarbeitungsvorgängen, die in der Vergangenheit liegen.
Spenden
Bei einer Spende verarbeiten wir Ihre personenbezogenen Daten nur, soweit dies zur Durchführung und Abwicklung Ihrer Spende sowie ggf. zur Bearbeitung Ihrer Anfragen und zur Erfüllung unserer rechtlichen Verpflichtungen erforderlich ist. Die Bereitstellung der Daten ist für die Abwicklung des Spendenvorgangs erforderlich. Eine Nichtbereitstellung hat zur Folge, dass Ihre Spende nicht entgegengenommen werden kann. Die Verarbeitung erfolgt auf der Grundlage von § 6 Nr. 5 DSG-EKD und ist für die Abwicklung der Spende erforderlich sowie, soweit einschlägig, auf der Grundlage Ihrer Einwilligung in Verbindung mit § 6 Nr. 2 DSG-EKD. Eine Weitergabe Ihrer Daten an Dritte ohne Ihre Einwilligung findet nicht statt. Ausgenommen hiervon sind lediglich unsere Dienstleistungspartner und Kreditinstitute, die wir zur Abwicklung der Spende benötigen oder Dienstleister, derer wir uns im Rahmen einer Auftragsverarbeitung bedienen. Neben den in den jeweiligen Abschnitten dieser Datenschutzerklärung genannten Empfängern sind dies beispielsweise Empfänger der folgenden Kategorien: Zahlungsdienstleister, Dienstleister für den Versand der Spendenbescheinigung. Sie können Ihre Einwilligung zur Datenverarbeitung jederzeit widerrufen. Der Widerruf berührt nicht die Wirksamkeit von Datenverarbeitungsvorgängen, die in der Vergangenheit liegen.
Spenderdatenbank
Wir bedanken uns bereits an dieser Stelle ganz herzlich für Ihre Spende. Wir erheben bei Spenden die personenbezogenen Daten, die wir für die Erfüllung steuerrechtlicher Aufbewahrungspflichten (§ 6 Nr. 1 DSG-EKD) sowie etwaiger zusätzlicher Vereinbarungen mit dem Spender (§ 6 Nr. 5 DSG-EKD) benötigen. Darüber hinaus speichern wir die Stammdaten von Spendern in unserer Spenderdatenbank, um sie gegebenenfalls zu einem späteren Zeitpunkt zu kontaktieren. Rechtsgrundlage hierfür ist unser berechtigtes Interesse an der Förderung unserer satzungsmäßigen Zwecke § 6 Nr. 8 DSG-EKD). Sie können der Aufnahmen ihrer Daten in unsere Spenderdatenbank für eine weitergehende Kontaktaufnahme jederzeit ohne Angabe von Gründen widersprechen.
§10 Dienstleister
Teilweise bedienen wir uns zur Verarbeitung Ihrer Daten externer Dienstleister (Auftragsverarbeiter). Diese wurden von uns sorgfältig ausgewählt und beauftragt, sind an unsere Weisungen gebunden und werden regelmäßig kontrolliert.
Soweit unsere Dienstleister oder Partner ihren Sitz in einem Staat außerhalb des Europäischen Wirtschaftsraumen (EWR) haben, informieren wir Sie über die Folgen dieses Umstands in der Beschreibung des Angebotes.
§11 Löschung
Soweit nicht in den jeweiligen Einzelinformationen anders angegeben, verarbeitet der Verantwortliche personenbezogene Daten entsprechend den gesetzlichen Vorschriften für die hier jeweils dargestellten Zwecke und nur so lange, wie eine persönliche Identifikation des Betroffenen für den jeweiligen Zweck erforderlich ist. Anschließend erfolgt eine Löschung oder datenschutzgerechte Neutralisierung/Anonymisierung.
Stand: 10/2024