1. Einleitung
1. Einleitung
Wir, der DRK-Kreisverband Stuttgart, nehmen den Schutz personenbezogener Daten und damit eingeschlossen auch die Betroffenenrechte sehr ernst.
Mit diesen Erläuterungen zum Datenschutz möchten wir Sie darüber informieren,
- welche personenbezogenen Daten wir beim Besuch unserer Webseite und
- beim Ausfüllen unserer Onlineformulare oder
- unseres Kontaktformulars speichern und
- zu welchen Zwecken wir diese Daten verwenden und
- welche Rechte Ihnen in diesem Zusammenhang zustehen.
Wir kontrollieren regelmäßig die internen Prozesse sowie die technischen und organisatorischen Maßnahmen, um zu gewährleisten, dass die Verarbeitung in seinem Verantwortungsbereich im Einklang mit den Anforderungen des geltenden Datenschutzrechts erfolgt und der Schutz der Rechte der betroffenen Person gewährleistet wird.
Verantwortlicher
Der DRK-Kreisverband Stuttgart betreibt die vorliegende Webseite und ist Verantwortlicher für die Verarbeitung personenbezogener Daten gemäß Datenschutzgrundverordnung. Die Erhebung, Verarbeitung und Nutzung Ihrer personenbezogenen Daten erfolgt in Übereinstimmung mit den geltenden deutschen und europäischen gesetzlichen Vorschriften.
DRK-Kreisverband Stuttgart e.V.
Reitzensteinstr. 9
70190 Stuttgart
Vereinsregister VR 55
Tel.: 0711-2808-0
Fax.: 0711-2808-1110
geschaeftsstelle@drk-stuttgart.de
Vertretungsberechtigte:
Der DRK-Kreisverband Stuttgart e.V. wird gesetzlich vertreten durch den Präsidenten Dr. Martin Schairer und die Kreisgeschäftsführerin Petra Winter.
2. Datenschutzbeauftragter
Die Beachtung geltenden Datenschutzrechtes unterliegt einer ständigen Überprüfung durch unseren Datenschutzbeauftragten. Für Fragen stehen folgende Kontaktmöglichkeiten zur Verfügung:
Mail: Datenschutz(at)drk-stuttgart(dot)de
postalisch:
Mprotect365 GmbH
Nordstraße 17-21
04105 Leipzig
3. Betroffenenrechte
Als betroffene Person haben Sie nach Art. 15 ff. DSGVO Rechte, so zum Beispiel
- von uns zu erfahren, ob und welche personenbezogene Daten zu Ihnen verarbeitet werden,
- zu welchen Zwecken,
- ob Drittländer die Daten erhalten, was wir ausschließen, und
- dass Sie ein Recht auf Berichtigung oder Löschung dieser Daten haben.
Das bedeutet, der DRK Kreisverband Stuttgart gibt Ihnen auf Anfrage Auskunft darüber, welche Daten wir von Ihnen gespeichert haben und zu welchen Zwecken wir diese verwenden. Sollten Daten unrichtig sein, werden wir diese berichtigen.
Gemäß Art. 77 DSGVO haben Sie das Recht sich bei der zuständigen Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten in unserer Organisation zu beschweren.
4. Zwecke der Verarbeitung
Zu folgenden Zwecken verarbeiten wir Ihre personenbezogenen Daten:
- Mitgliedschaft
Beitragsverwaltung, Mitgliedsausweis, Spendenquittung, Magazinzusendung, usw. - Spenden
Beitragseinzug, Beitragshistorie, Spendenquittung, Informationsbereitstellung, usw. - Kursteilnehmer
Rechnungserstellung, Teilnahmebescheinigung, Terminerinnerung, usw. - Kundenbeziehungen
um die Pflichten aus dem Kundenvertrag erfüllen zu können, Beispiele Hausnotruf, Essen auf Rädern, Pflege, Gesundheitsprogramme, usw. - ehrenamtliche Mitarbeit
um auf Ihre Einsatzwünsche ein passendes Angebot zu finden - Kontaktformular
um Ihre Wünsche, die Sie uns per Kontaktformular mitteilen, umsetzen zu können - Bestellformular Essen auf Rädern
um Ihre Bestellungen aufnehmen zu können - Stellenbewerbung
um Ihre Stellenbewerbungen bearbeiten zu können - Versand von personalisierten Newslettern und Angeboten
um Sie mit erwünschten Informationen über unsere Angebote und Leistungen informieren zu können.
5. Website
Wenn Sie unsere Webseite besuchen, speichern unsere Webserver standardmäßig und temporär folgende Daten:
- IP-Adresse des anfragenden Rechners
- Datum und Uhrzeit Ihres Besuches
- Name und URL der abgerufenen Datei
- Website, von der aus der Zugriff erfolgt (Referrer-URL)
- verwendeter Browser und ggf. das Betriebssystem Ihres Rechners sowie
- der Name Ihres Access-Providers
Diese Daten werden anonymisiert gespeichert. Nutzerprofile mit Bezug zu bestimmten oder bestimmbaren Personen werden nicht erstellt. Diese Daten benötigen wir für die Erhaltung der Funktionstüchtigkeit unserer Systeme. Dies geschieht aufgrund von Art. 6 Abs.1 Buchstabe f der DSGVO.
Unsere Website enthält verschiedene Onlineformulare:
- Kontaktformular
- Mitgliedschaft
- Spenden / Fördermitgliedschaft
- Kursteilnehmer/Kursanmeldung
- ehrenamtliche Mitarbeit
Weitere Informationen hierzu finden Sie unter Punkt 6.
6. Verarbeitung von Interessenten- und Kundendaten
6.1 Onlineformulare
Unsere Onlineformulare ermöglichen den Eintrag folgender Interessenten- und Kundendaten:
a. Online-Spende
Spendendaten:
- Spendenbetrag
- Spenden-Rhythmus
- Spendenzweck
- Spende als Person oder Firma
Personendaten:
- Anrede
- Titel
- Vorname
- Nachname
- Straße / Nr.
- PLZ
- Stadt / Ort
- E-Mail Adresse
Kontodaten
- Kontoinhaber
- Kontonummer / BLZ oder IBAN
Weitere Informationen (optional)
- ja, ich möchte weitere Informationen zugeschickt bekommen.
b. Online-Mitglied werden
Mitgliedsbeitrag:
- Mitgliedsbeitrag pro Jahr
- Zahlungs-Rhythmus des Jahresbeitrages
- Mitgliedschaft als Person oder Firma
Personendaten:
- Anrede
- Titel
- Vorname
- Nachname
- Straße / Nr.
- PLZ
- Stadt / Ort
- E-Mail Adresse
Kontodaten
- Kontoinhaber
- Kontonummer und BLZ oder IBAN
Weitere Informationen (optional)
- ja, ich möchte weitere Informationen zugeschickt bekommen.
c. Kontaktformular
- Name
- E-Mail Adresse
- Ihre Nachricht - Freitext
d. Kursanmeldung
- Anrede
- Vorname
- Nachname
- Straße/Nr.
- PLZ/Wohnort
- Geburtsdatum
- Telefonnummer
- E-Mail Adresse
- Kostenträger (z.B. Selbstzahler oder BG)
- Anmerkungen - Freitext
6.2 Empfänger der Interessenten- und Kundendaten
6.2.1 DRK-Kundendatenbankserver
Die Onlineformulare 7.1a, 7.1b und 7.1c senden die Interessenten- und Kundendaten über eine HTTPS-verschlüsselte Verbindung auf den DRK-Kundendatenbankserver der DRK-Service GmbH. Auf dem DRK-Kundendatenbankserver sind die Daten nach Mandanten voneinander abgegrenzt, das heißt, auf den Abschnitt unserer Interessenten- und Kundendaten haben nur Mitarbeiter unserer DRK-Gliederung Zugriff, niemand anderes.
Der DRK-Kundendatenbankserver ist ein Webserver, der ausschließlich vom Roten Kreuz genutzt wird, er steht im gesicherten Datacenterpark Falkenstein, Thüringen, im Rechenzentrum 14, er wird von Firma Hetzner Online AG gehostet und von der Firma B.net GmbH gemanagt.
6.2.2 TD-Software.Systems GmbH
Das Formular 7.1d wird durch einen externen Dienstleister bereitgestellt und übermittelt die Daten an TD-Software.Systems GmbH. Dieser stellt eine eigene Datenschutzerklärung bereit. Mit der TD-Software.Systems GmbH besteht ein Auftragsdatenverarbeitungsvertrag.
Ihre Daten werden über eine verschlüsselte Verbindung übermittelt und nicht an Dritte weitergegeben.
6.3 Speicherdauer
Die Daten werden solange gespeichert
- wie der Zweck der Speicherung erfüllt ist,
- bis der Betroffene die Löschung verlangt,
- bei Interessentendaten spätestens nach zwölf Monaten
6.4 Herkunft der Daten
Wir führen ausschließlich eine Direkterhebung beim Betroffenen per Eintrag in die Onlineformulare durch.
6.5 Übermittlung an Drittstaaten
Alle aus unseren Onlineformularen gewonnenen Daten werden innerhalb Deutschlands bearbeitet und unterliegen dem deutschen und europäischen Datenschutzrecht. Es erfolgt keine Übermittlung an Drittstaaten, die Verarbeitung der Daten findet ausschließlich in Deutschland statt.
6.6 Bewerbungsverfahren
Wir verarbeiten die Bewerberdaten nur zum Zweck und im Rahmen des Bewerbungsverfahrens im Einklang mit den gesetzlichen Vorgaben. Die Verarbeitung der Bewerberdaten erfolgt zur Erfüllung unserer (vor)vertraglichen Verpflichtungen im Rahmen des Bewerbungsverfahrens im Sinne des Art. 6 Abs. 1 lit. b. DSGVO Art. 6 Abs. 1 lit. f. DSGVO sofern die Datenverarbeitung z.B. im Rahmen von rechtlichen Verfahren für uns erforderlich wird (in Deutschland gilt zusätzlich § 26 BDSG).
Das Bewerbungsverfahren setzt voraus, dass Bewerber uns die Bewerberdaten mitteilen. Die notwendigen Bewerberdaten ergeben sich aus den Stellenbeschreibungen und grundsätzlich gehören dazu die Angaben zur Person, Post- und Kontaktadressen und die zur Bewerbung gehörenden Unterlagen, wie Anschreiben, Lebenslauf und die Zeugnisse. Daneben können uns Bewerber freiwillig zusätzliche Informationen mitteilen.
Mit der Übermittlung der Bewerbung an uns, erklären sich die Bewerber mit der Verarbeitung ihrer Daten zu Zwecken des Bewerbungsverfahrens entsprechend der in dieser Datenschutzerklärung dargelegten Art und Umfang einverstanden.
Soweit im Rahmen des Bewerbungsverfahrens freiwillig besondere Kategorien von personenbezogenen Daten im Sinne des Art. 9 Abs. 1 DSGVO mitgeteilt werden, erfolgt deren Verarbeitung zusätzlich nach Art. 9 Abs. 2 lit. b DSGVO (z.B. Gesundheitsdaten, wie z.B. Schwerbehinderteneigenschaft oder ethnische Herkunft). Soweit im Rahmen des Bewerbungsverfahrens besondere Kategorien von personenbezogenen Daten im Sinne des Art. 9 Abs. 1 DSGVO bei Bewerbern angefragt werden, erfolgt deren Verarbeitung zusätzlich nach Art. 9 Abs. 2 lit. a DSGVO (z.B. Gesundheitsdaten, wenn diese für die Berufsausübung erforderlich sind).
Bewerber übermitteln uns ihre Bewerbungen via E-Mail. Hierbei bitten wir Sie jedoch zu beachten, dass E-Mails grundsätzlich nicht verschlüsselt versendet werden und Sie als Bewerber selbst für die Verschlüsselung sorgen müssen. Wir können daher für den Übertragungsweg der Bewerbung zwischen dem Absender und dem Empfang auf unserem Server keine Verantwortung übernehmen.
Die von den Bewerbern zur Verfügung gestellten Daten, können im Fall einer erfolgreichen Bewerbung für die Zwecke des Beschäftigungsverhältnisses von uns weiterverarbeitet werden. Andernfalls, sofern die Bewerbung auf ein Stellenangebot nicht erfolgreich ist, werden die Daten der Bewerber gelöscht. Die Daten der Bewerber werden ebenfalls gelöscht, wenn eine Bewerbung zurückgezogen wird, wozu die Bewerber jederzeit berechtigt sind.
Die Löschung erfolgt, vorbehaltlich eines berechtigten Widerrufs der Bewerber, nach dem Ablauf eines Zeitraums von sechs Monaten, damit wir etwaige Anschlussfragen zu der Bewerbung beantworten und unseren Nachweispflichten aus dem Gleichbehandlungsgesetz genügen können. Rechnungen über etwaige Reisekostenerstattung werden entsprechend den steuerrechtlichen Vorgaben archiviert.
6.7 Externe Dienstleister
In den Bereichen Menuservice sowie Kursbuchungen kommen externe Dienstleister
CleverReach
Wir setzen den Dienst auf unserer Website ein.
Wir verwenden den Dienst für den Versand unseres Newsletter. Hierfür werden die von Ihnen bei Ihrer Anmeldung für den Newsletter bereitgestellten Daten an den Anbieter weitergeben. Dieser verwendet die Daten zum Versand sowie zur statistischen Auswertung der Newsletter in unserem Auftrag. Die Newsletter-E-Mails enthalten hierfür Web-Beacons oder Trackings-Pixel. Hierbei handelt es sich um ein-Pixel-große Bilddateien, die auf unseren Webseiten gespeichert sind. Hierdurch kann Ihr Nutzerverhalten nachvollzogen werden, insbesondere ob Sie die Newsletter-E-Mail geöffnet haben oder welche Hyperlinks in der E-Mail Sie angeklickt haben. Der Anbieter kann darüber hinaus ein Conversion-Tracking durchführen, also feststellen, ob nach Anklicken des Hyperlinks in der Newsletter-E-Mail eine vorab gewünschte Aktion erfolgt ist. Zudem werden technische Informationen wie der Zeitpunkt des Abrufs, Ihre IP-Adresse, Daten zu Ihrem Webbrowser sowie zum Betriebssystem erfasst. Diese Daten werden ausschließlich pseudonymisiert erhoben. Die Daten werden nicht mit weiteren persönlichen Daten verknüpft. Eine direkte Personenbeziehbarkeit ist dadurch ausgeschlossen.
Wir verwenden den Dienst zu Optimierungszwecken, insbesondere um die Nutzung unserer Webseite für Sie zu verbessern und um deren Ausgestaltung nutzerfreundlicher zu machen.
Soweit Sie uns eine Einwilligung erteilt haben, ist Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. a) DSGVO. Im Übrigen ist Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. f) DSGVO.
Anbieter:
CleverReach GmbH & Co. KG
CRASH Building
Schafjückenweg 2
26180 Rastede
Deutschland
7. Weblinks
Unsere Webseiten enthalten Links zu Webseiten anderer Anbieter ("externe Links"), auf die sich diese Datenschutzerklärung nicht erstreckt. Diese Webseiten unterliegen der Haftung der jeweiligen Seitenbetreiber. Bei Verknüpfung der externen Links waren keine Rechtsverstöße ersichtlich. Auf die aktuelle und künftige Gestaltung der verlinkten Seiten hat der Anbieter keinen Einfluss. Die permanente Überprüfung der externen Links ist für den Anbieter ohne konkrete Hinweise auf Rechtsverstöße nicht zumutbar. Bei Bekanntwerden von Rechtsverstößen werden die betroffenen externen Links unverzüglich gelöscht.