Datenschutzerklärung

Wir freuen uns, über Ihr Interesse an unserem Unternehmen beschreiben. Mit unserer Datenschutzerklärung möchten wir Sie umfassend und transparent über Art, Umfang und Zwecke der Erhebung und Verarbeitung Ihrer personenbezogenen Daten in-formieren. Nehmen Sie sich gerne einen Moment Zeit, um unsere Erläuterungen zu der Verarbeitung Ihrer Daten für die Zweck der Webseite beschreiben zu lesen und wenden Sie sich bei Bedarf gerne an unseren Datenschutzbeauftragten.

 

Aufgrund der Änderung von IT-Technologie und der ständigen Weiterentwicklung unserer Webseite, können an dieser Datenschutzerklärung jederzeit Änderungen vorgenommen werden. Die Inhalte unserer Datenschutzerklärung gelten also immer nur zum Zeitpunkt Ihres jeweiligen Besuches und daher empfehlen wir Ihnen, dass Sie unsere Datenschutzerklärung bei Bedarf erneut zur Kenntnis nehmen. Stand der Datenschutzerklärung: 09.07.2026

 

1.      Verantwortlicher und Geltungsbereich

1.1      Verantwortlicher und Geltungsbereich

Mit dieser Datenschutzerklärung möchten wir Sie über die Art, den Umfang und die Zwecke der Erhebung und Verarbeitung Ihrer personenbezogenen Daten bei dem Besuch unserer Webseite informieren.

 

Die verantwortliche Stelle im Sinne des §4 Abs.9 DSG-EKD ist:

 

Ev. Kirchengemeinde Korschenbroich

Freiheitsstraße 13

41352 Korschenbroich

 

Der Verantwortlicher ist der Pfarrer Sebastian Kowalski.

In dieser Datenschutzerklärung wird der Verantwortliche auch mit "wir", "uns" und "unserer" bezeichnet.

1.2      Datenschutzbeauftragter (DSB)

Bei allen Fragen zum Datenschutz, die unsere Webseite und unser Dienstleistungsangebot betreffen oder zur Wahrnehmung Ihrer Personenrechte wenden Sie sich bitte an unseren Datenschutzbeauftragen:

 

Prof. Dr. Thomas Jäschke

DATATREE AG

Bovermannstraße 8

44141 Dortmund

E-Mail:

T +49 231 54380-398

 

1.3      Allgemeine Funktionalitäten der Webseite

In diesem Abschnitt erhalten Sie eine Übersicht zu der Datenverarbeitung auf unserer Webseite.

1.3.1     Besuch der Webseite

Beim Besuch unserer Webseite werden aus technischen Gründen automatisch personenbezogene Daten verarbeitet, die durch den von Ihnen verwendeten Browser an unseren Webserver übermittelt werden. Diese Daten sind erforderlich, um den Aufruf der Webseite zu ermöglichen, die Inhalte korrekt auszuliefern und einen sicheren sowie störungsfreien Betrieb der Webseite zu gewährleisten. Zu den hierbei verarbeiteten Daten gehören insbesondere die gekürzte IP-Adresse des anfragenden Endgeräts, Datum und Uhrzeit des Zugriffs, die aufgerufene Seite beziehungsweise Datei, die übertragene Datenmenge, Informationen über den erfolgreichen Abruf, der verwendete Browsertyp und die Browserversion, das verwendete Betriebssystem sowie gegebenenfalls die zuvor besuchte Webseite, von der aus der Zugriff erfolgt ist. Eine Speicherung der vollständigen IP-Adresse findet im Rahmen der regulären Protokollierung nicht statt.

Die Verarbeitung erfolgt insbesondere in sogenannten Access-Logs und Error-Logs. In den Access-Logs werden die Zugriffe auf unsere Webseite protokolliert. Die hierbei gespeicherten Informationen dienen dazu, die technische Bereitstellung der Webseite sicherzustellen, die Stabilität und Funktionsfähigkeit der Systeme zu überwachen und die Sicherheit der Webseite zu gewährleisten. Die Logdaten werden insbesondere ausgewertet, um Angriffe auf die Webseite oder den Server erkennen, nachvollziehen und abwehren zu können. Darüber hinaus können sie verwendet werden, um missbräuchliche Zugriffe oder sicherheitsrelevante Auffälligkeiten zu identifizieren. Die in den Access-Logs gespeicherte IP-Adresse wird ausschließlich in gekürzter Form verarbeitet. Die Speicherdauer der Access-Logs beträgt 30 Tage. Nach Ablauf dieser Frist werden die Daten gelöscht, sofern keine längere Speicherung im Einzelfall erforderlich ist, etwa zur Aufklärung eines konkreten Sicherheitsvorfalls oder zur Abwehr weiterer Angriffe.

Neben den Access-Logs werden auch Error-Logs verarbeitet. In den Error-Logs werden technische Fehler, Fehlfunktionen und Störungen im Zusammenhang mit dem Betrieb der Webseite dokumentiert. Auch hierbei wird die IP-Adresse ausschließlich in gekürzter Form gespeichert. Die Verarbeitung der Error-Logs dient dazu, technische Probleme zu erkennen, zu analysieren und zu beheben. Darüber hinaus werden die Daten zur Gewährleistung der Serversicherheit sowie zur Erkennung und Abwehr von Angriffen auf die Webseite verarbeitet. Die Error-Logs unterstützen uns dabei, die Funktionsfähigkeit der Webseite dauerhaft sicherzustellen und mögliche Sicherheits- oder Systemprobleme zeitnah zu beseitigen. Die Speicherdauer der Error-Logs beträgt ebenfalls 30 Tage. Eine darüber hinausgehende Speicherung erfolgt nur, wenn dies im Einzelfall zur Aufklärung oder Abwehr eines konkreten Sicherheitsvorfalls erforderlich ist.

Die Verarbeitung der Logdaten erfolgt damit zu dem Zweck, die Webseite technisch bereitzustellen, die Systemsicherheit zu gewährleisten, Angriffe auf die Webseite oder den Server zu erkennen und abzuwehren, Fehlfunktionen zu analysieren und zu beheben sowie den sicheren und stabilen Betrieb der Webseite sicherzustellen. Eine Auswertung der Logdaten zu Marketingzwecken findet nicht statt. Ebenso erfolgt keine Zusammenführung der Logdaten mit anderen Datenquellen, soweit dies nicht im Einzelfall zur Aufklärung eines konkreten Sicherheitsvorfalls erforderlich ist.

Rechtsgrundlage für die Verarbeitung der genannten Daten ist § 6 Nr. 4 DSG-EKD. Die Verarbeitung ist erforderlich, um unser berechtigtes Interesse an einer sicheren, funktionsfähigen und stabilen Bereitstellung unserer Webseite zu wahren. Unser berechtigtes Interesse besteht insbesondere darin, die Webseite technisch verfügbar zu halten, die Sicherheit der eingesetzten IT-Systeme zu gewährleisten, Angriffe zu erkennen und abzuwehren sowie technische Störungen zu beheben. Soweit die Verarbeitung zugleich der Umsetzung technischer und organisatorischer Maßnahmen zur Gewährleistung der IT-Sicherheit dient, erfolgt sie ergänzend auf Grundlage von § 6 Nr. 6 DSG-EKD in Verbindung mit § 27 DSG-EKD.

Empfänger der verarbeiteten Daten können interne zuständige Stellen sowie von uns eingesetzte IT- und Hosting-Dienstleister sein, die mit dem Betrieb, der Wartung und der Sicherheit der Webseite betraut sind. Soweit Dienstleister eingesetzt werden, erfolgt die Verarbeitung auf Grundlage einer Vereinbarung zur Verarbeitung personenbezogener Daten im Auftrag und ausschließlich nach unserer Weisung.

Die Bereitstellung der genannten Daten ist für den Besuch der Webseite technisch erforderlich. Ohne die Verarbeitung dieser Daten kann die Webseite nicht ordnungsgemäß, sicher und stabil bereitgestellt werden. Eine automatisierte Entscheidungsfindung einschließlich Profiling findet im Zusammenhang mit dem Besuch der Webseite und der Verarbeitung der Logdaten nicht statt.

 

 

1.4      Consent-Management und Datenspeicherung

Im Rahmen unseres Internetangebots setzen wir ein Consent-Management ein, um Einwilligungen für den Einsatz von Cookies, vergleichbaren Technologien und einwilligungsbedürftigen Diensten einzuholen, zu verwalten und zu dokumentieren. Die Datenspeicherung dient dazu, Ihre Auswahl zu speichern, technisch umzusetzen und bei späteren Besuchen zu berücksichtigen. Dadurch stellen wir sicher, dass nicht erforderliche Dienste nur nach Ihrer Einwilligung aktiviert werden und Sie Ihre Datenschutzeinstellungen jederzeit ändern oder widerrufen können.

1.4.1     Consent-Management

Wir verwenden auf unserer Webseite das Consent-Management-Tool Borlabs Cookie, um Einwilligungen für den Einsatz von Cookies, vergleichbaren Technologien und einwilligungsbedürftigen Diensten einzuholen, technisch umzusetzen und zu dokumentieren. Borlabs Cookie setzt hierfür ein technisch erforderliches Cookie mit der Bezeichnung „borlabs-cookie“, in dem die von Ihnen getroffenen Cookie- und Diensteinstellungen gespeichert werden. Dadurch kann unsere Webseite erkennen, ob und in welche Kategorien oder Dienste Sie eingewilligt haben oder ob Sie diese abgelehnt haben. Der Anbieter selbst beschreibt Borlabs Cookie als technisch notwendiges Cookie zur Speicherung der Cookie-Einwilligungen; die Einwilligung kann durch Löschen des Cookies im Browser widerrufen beziehungsweise zurückgesetzt werden. 

Im Rahmen des Consent-Managements können insbesondere Informationen zu Ihrer Einwilligungsentscheidung verarbeitet werden. Hierzu gehören die ausgewählten Cookie-Kategorien und Dienste, der Zeitpunkt der Auswahl, der Status der Einwilligung oder Ablehnung sowie technische Informationen, die erforderlich sind, um Ihre Entscheidung auf der Webseite umzusetzen. Soweit Borlabs Cookie eine zufällig erzeugte Kennung verwendet, dient diese ausschließlich dazu, die getroffene Auswahl technisch zu speichern und bei späteren Seitenaufrufen wiederzuerkennen. Eine Nutzung zu Marketing-, Analyse- oder Profilingzwecken erfolgt durch Borlabs Cookie selbst nicht.

Die Verarbeitung erfolgt zu dem Zweck, Ihre datenschutzrechtlichen Einstellungen auf unserer Webseite zu verwalten, technisch nicht erforderliche Dienste erst nach Ihrer Einwilligung zu aktivieren, bereits erteilte Einwilligungen nachweisen zu können und Ihnen eine einfache Möglichkeit zur Änderung oder zum Widerruf Ihrer Auswahl bereitzustellen. Zugleich dient die Verarbeitung der rechtssicheren Gestaltung unseres Internetangebots und der Erfüllung unserer Nachweis- und Rechenschaftspflichten. Nach § 11 Abs. 1 DSG-EKD muss die verantwortliche Stelle nachweisen können, dass eine betroffene Person in die Verarbeitung eingewilligt hat; außerdem muss ein Widerruf nach § 11 Abs. 3 DSG-EKD jederzeit möglich und so einfach wie die Erteilung der Einwilligung sein. 

Rechtsgrundlage für die Verarbeitung personenbezogener Daten im Zusammenhang mit dem Einsatz von Borlabs Cookie ist § 6 Nr. 4 DSG-EKD, soweit die Verarbeitung zur Wahrung unseres berechtigten Interesses an einer rechtssicheren, transparenten und nutzerfreundlichen Einwilligungsverwaltung erforderlich ist. Ergänzend erfolgt die Verarbeitung auf Grundlage von § 6 Nr. 6 DSG-EKD, soweit sie zur Erfüllung rechtlicher Verpflichtungen im Zusammenhang mit der Einholung, Verwaltung und Dokumentation von Einwilligungen erforderlich ist. Soweit Sie über Borlabs Cookie in den Einsatz bestimmter nicht erforderlicher Cookies oder Dienste einwilligen, ist Rechtsgrundlage für die jeweilige nachgelagerte Verarbeitung Ihre Einwilligung gemäß § 6 Nr. 2 DSG-EKD. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt von einem späteren Widerruf unberührt.

Die Speicherung der Einwilligungsinformation erfolgt in dem technisch erforderlichen Cookie „borlabs-cookie“ auf Ihrem Endgerät. Die Speicherfrist richtet sich nach der konkreten Konfiguration des Consent-Management-Tools. Die Einwilligungsentscheidung wird für bis zu 12 Monate gespeichert und anschließend erneut abgefragt. Eine frühere Löschung ist möglich, wenn Sie das Cookie in Ihrem Browser löschen oder Ihre Cookie-Einstellungen über die auf der Webseite bereitgestellte Funktion ändern beziehungsweise widerrufen. Soweit zusätzlich serverseitige Einwilligungsprotokolle geführt werden, werden diese nur so lange gespeichert, wie dies zur Erfüllung der Nachweis- und Rechenschaftspflichten erforderlich ist, und anschließend gelöscht.

Eine Übermittlung von Besucherdaten an Borlabs findet nach Angaben von Borlabs Cookie nicht statt. Die Daten der Besucherinnen und Besucher werden auf dem Server des Webseitenbetreibers gespeichert. Borlabs gibt zudem an, dass keine Besucherdaten an Borlabs übermittelt werden. Empfänger der Daten können interne zuständige Stellen sowie von uns eingesetzte technische Dienstleister sein, insbesondere Hosting-, Wartungs- oder IT-Dienstleister, soweit diese für den Betrieb der Webseite oder des Consent-Management-Tools erforderlich sind. Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt dies auf Grundlage einer Vereinbarung zur Auftragsverarbeitung.

Eine Übermittlung personenbezogener Daten in ein Drittland erfolgt durch den Einsatz von Borlabs Cookie selbst grundsätzlich nicht. Ein Angemessenheitsbeschluss ist daher für Borlabs Cookie als Consent-Management-Tool regelmäßig nicht erforderlich. Soweit über Borlabs Cookie jedoch in externe Dienste eingewilligt wird, bei denen personenbezogene Daten in Drittländer übermittelt werden können, wird hierüber jeweils bei dem betreffenden Dienst gesondert informiert. Nach § 10 DSG-EKD ist eine Übermittlung personenbezogener Daten in Drittländer insbesondere zulässig, wenn die EU-Kommission ein angemessenes Datenschutzniveau festgestellt hat oder geeignete Garantien, etwa Standarddatenschutzklauseln, verwendet werden. Für Übermittlungen an US-Unternehmen kann ein Angemessenheitsbeschluss auf Grundlage des EU-U.S. Data Privacy Framework bestehen, allerdings nur, wenn das jeweilige US-Unternehmen an diesem Framework teilnimmt.

Die Bereitstellung der im Rahmen von Borlabs Cookie verarbeiteten Daten ist erforderlich, um Ihre Einwilligungsentscheidung zu speichern und technisch umzusetzen. Ohne diese Verarbeitung kann nicht zuverlässig gesteuert werden, welche einwilligungsbedürftigen Dienste aktiviert oder blockiert werden. Eine automatisierte Entscheidungsfindung einschließlich Profiling findet durch Borlabs Cookie nicht statt.

 

1.4.2     Cookies

Cookies und ähnliche Technologien werden auf unserer Webseite eingesetzt, um unterschiedliche Zwecke zu erfüllen. Sie können der grundlegenden technischen Bereitstellung der Webseite, der Gewährleistung der Sicherheit, der Verbesserung der Nutzerfreundlichkeit, der Analyse der Nutzung unseres Internetangebots oder – soweit eingesetzt – der Anzeige personalisierter Inhalte dienen. Je nach Zweck und technischer Ausgestaltung unterscheiden wir zwischen technisch erforderlichen Cookies, funktionalen Cookies, Analyse- und Statistik-Cookies sowie Marketing- und Tracking-Cookies.

Bei Cookies handelt es sich um kleine Textdateien, die von einem Webserver auf Ihrem Endgerät gespeichert werden. Wenn Sie unsere Webseite zu einem späteren Zeitpunkt erneut besuchen, kann die Webseite Ihren Browser anhand des Cookies wiedererkennen. Cookies können keine Programme ausführen und keine Viren auf Ihr Endgerät übertragen. Sie dienen vielmehr dazu, unser Internetangebot insgesamt nutzerfreundlicher, sicherer und effektiver bereitzustellen.

Technisch erforderliche Cookies sind notwendig, um wesentliche Funktionen unserer Webseite bereitzustellen. Hierzu können insbesondere Cookies gehören, die für die Seitennavigation, die Speicherung von Sicherheitseinstellungen, die Bereitstellung von Login-Funktionen, die Verwaltung von Sitzungen oder die Speicherung Ihrer Datenschutzeinstellungen erforderlich sind. Ohne diese Cookies kann die Webseite oder einzelne Funktionen der Webseite nicht ordnungsgemäß bereitgestellt werden. Die Speicherung technisch erforderlicher Cookies und der Zugriff auf entsprechende Informationen auf Ihrem Endgerät erfolgen auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG, soweit dies unbedingt erforderlich ist, um den von Ihnen ausdrücklich gewünschten digitalen Dienst bereitzustellen. Die damit verbundene Verarbeitung personenbezogener Daten erfolgt auf Grundlage von § 6 Nr. 4 DSG-EKD, da sie zur Wahrung unseres berechtigten Interesses an der sicheren, funktionsfähigen und nutzerfreundlichen Bereitstellung unserer Webseite erforderlich ist. Soweit die Verarbeitung der Erfüllung gesetzlicher oder kirchengesetzlicher Pflichten dient, kann sie ergänzend auf § 6 Nr. 6 DSG-EKD gestützt werden. § 6 DSG-EKD enthält die maßgeblichen Rechtsgrundlagen für die Rechtmäßigkeit der Verarbeitung, darunter die Einwilligung nach Nr. 2 und die Verarbeitung zur Wahrung berechtigter Interessen nach Nr. 4. 

Funktionale Cookies ermöglichen es der Webseite, sich an von Ihnen gewählte Einstellungen zu erinnern, etwa Spracheinstellungen, Darstellungsoptionen, Schriftgrößen oder sonstige Komfortfunktionen. Diese Cookies erhöhen die Nutzerfreundlichkeit der Webseite, sind jedoch regelmäßig nicht zwingend für den technischen Betrieb erforderlich. Soweit funktionale Cookies nicht unbedingt erforderlich sind, setzen wir diese nur auf Grundlage Ihrer vorherigen Einwilligung ein. Rechtsgrundlage für die Speicherung oder den Zugriff auf Informationen auf Ihrem Endgerät ist in diesem Fall § 25 Abs. 1 TDDDG. Rechtsgrundlage für die anschließende Verarbeitung personenbezogener Daten ist Ihre Einwilligung gemäß § 6 Nr. 2 DSG-EKD. Die Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Analyse- und Statistik-Cookies werden eingesetzt, um Informationen über die Nutzung unserer Webseite zu erfassen und statistisch auszuwerten. Sie können uns dabei helfen zu verstehen, welche Inhalte besonders häufig aufgerufen werden, wie Besucherinnen und Besucher auf unsere Webseite gelangen, wie sie sich auf der Webseite bewegen und an welchen Stellen Optimierungsbedarf besteht. Die Verarbeitung dient der Reichweitenmessung, der Verbesserung von Navigation und Gestaltung sowie der bedarfsgerechten Weiterentwicklung unseres Internetangebots. Da diese Verarbeitung über das technisch Erforderliche hinausgeht, erfolgt der Einsatz entsprechender Cookies oder vergleichbarer Technologien nur auf Grundlage Ihrer vorherigen Einwilligung nach § 25 Abs. 1 TDDDG. Die damit verbundene Verarbeitung personenbezogener Daten erfolgt auf Grundlage von § 6 Nr. 2 DSG-EKD. § 25 Abs. 1 TDDDG sieht vor, dass die Speicherung von Informationen auf dem Endgerät oder der Zugriff auf bereits gespeicherte Informationen grundsätzlich nur mit Einwilligung zulässig ist; Ausnahmen gelten insbesondere für unbedingt erforderliche Speicher- und Zugriffsvorgänge. 

Marketing- und Tracking-Cookies dienen dazu, das Nutzungsverhalten über unsere Webseite oder auch über verschiedene Webseiten hinweg nachzuvollziehen, Nutzerprofile zu erstellen oder interessenbezogene Inhalte beziehungsweise Werbung auszuspielen. Hierbei können personenbezogene Daten, insbesondere Online-Kennungen, Cookie-IDs, IP-Adressen, Geräteinformationen, Nutzungsdaten und Interaktionsdaten verarbeitet werden. Häufig erfolgt dabei auch eine Einbindung von Drittanbietern, etwa Werbenetzwerken, Plattformen oder externen Diensten. Der Einsatz solcher Cookies und vergleichbarer Technologien erfolgt nur, wenn Sie zuvor ausdrücklich eingewilligt haben. Rechtsgrundlage für die Speicherung oder den Zugriff auf Ihrem Endgerät ist § 25 Abs. 1 TDDDG. Rechtsgrundlage für die anschließende Verarbeitung personenbezogener Daten ist § 6 Nr. 2 DSG-EKD.

Je nach Speicherdauer unterscheiden wir zwischen sogenannten Session-Cookies und persistenten Cookies. Session-Cookies sind temporäre Cookies, die grundsätzlich gelöscht werden, sobald Sie Ihren Browser schließen. Sie speichern beispielsweise eine Session-ID, mit der sich verschiedene Anfragen Ihres Browsers einer gemeinsamen Sitzung zuordnen lassen. Dadurch kann Ihr Endgerät während eines Besuchs wiedererkannt werden, etwa um eine Anmeldung, eine Seitennavigation oder eine Sicherheitsfunktion technisch umzusetzen.

Persistente Cookies bleiben auch nach dem Schließen des Browsers zunächst auf Ihrem Endgerät gespeichert und werden erst nach Ablauf einer festgelegten Speicherdauer automatisch gelöscht. Die konkrete Speicherdauer richtet sich nach dem jeweiligen Cookie und dessen Zweck. Sie kann wenige Minuten, mehrere Stunden, Tage, Monate oder in Einzelfällen auch länger betragen. Die jeweiligen Speicherfristen werden in den Cookie-Einstellungen unserer Webseite ausgewiesen. Sie können Cookies außerdem jederzeit über die Einstellungen Ihres Browsers löschen oder die Speicherung von Cookies einschränken.

Darüber hinaus kann zwischen First-Party-Cookies und Third-Party-Cookies unterschieden werden. First-Party-Cookies werden durch die von Ihnen besuchte Webseite selbst gesetzt. Third-Party-Cookies stammen hingegen von Drittanbietern, deren Dienste auf unserer Webseite eingebunden sind. Bei Third-Party-Cookies kann es insbesondere zu einer Übermittlung personenbezogener Daten an den jeweiligen Drittanbieter kommen. Soweit solche Cookies oder vergleichbare Technologien nicht technisch erforderlich sind, erfolgt ihr Einsatz ausschließlich auf Grundlage Ihrer vorherigen Einwilligung nach § 25 Abs. 1 TDDDG und § 6 Nr. 2 DSG-EKD.

Über Cookies und ähnliche Technologien können insbesondere IP-Adressen, gegebenenfalls gekürzt oder pseudonymisiert, Geräteinformationen, Browserinformationen, Spracheinstellungen, Session-IDs, Login-Zustände, Nutzerinteraktionen wie Klicks oder Scrollverhalten sowie eindeutige Kennungen verarbeitet werden. Insbesondere bei Analyse-, Marketing- oder Tracking-Technologien können diese Daten mit weiteren Informationen kombiniert werden, sodass Nutzungsprofile entstehen können. Aus diesem Grund setzen wir solche Technologien nur ein, soweit hierfür eine geeignete Rechtsgrundlage besteht und – soweit erforderlich – Ihre vorherige Einwilligung eingeholt wurde.

Sie können Ihre Cookie-Einstellungen jederzeit über die auf unserer Webseite bereitgestellte Einstellungsmöglichkeit anpassen. Dabei können Sie auswählen, welche Arten von Cookies oder Diensten Sie zulassen möchten. Technisch erforderliche Cookies können nicht deaktiviert werden, soweit sie für den Betrieb der Webseite zwingend notwendig sind. Alle nicht erforderlichen Cookies, insbesondere funktionale Cookies, Analyse- und Statistik-Cookies sowie Marketing- und Tracking-Cookies, werden nur gesetzt, wenn Sie hierin eingewilligt haben. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf auf Grundlage Ihrer Einwilligung erfolgt ist, bleibt hiervon unberührt. Die Anforderungen an eine wirksame Einwilligung und deren Widerruf ergeben sich aus § 11 DSG-EKD. 

Soweit durch den Einsatz einzelner Cookies oder Dienste personenbezogene Daten in Drittländer außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übermittelt werden, informieren wir hierüber gesondert bei dem jeweiligen Dienst. Eine solche Übermittlung erfolgt nur, wenn die Voraussetzungen des § 10 DSG-EKD erfüllt sind, insbesondere wenn für das betreffende Drittland ein Angemessenheitsbeschluss besteht oder geeignete Garantien, etwa Standarddatenschutzklauseln, vorgesehen sind.

 

Wir verwenden auf unserer Webseite folgende Cookies:

Erläuterung zu den Cookies

Name

Geltungsbereich

Speicherdauer

Rechtsgrundlage1

Erläuterung

www.evkiko.de

www.evkiko.de

56 Wochen

§ 6 Nr. 4 DSG-EKD

Technisch notwendiger Cookie zum Betrieb der Seite / Cookieinformationen

 

1.5      Medien und externe Inhalte

Auf unserer Webseite binden wir teilweise Medien und externe Inhalte von Drittanbietern ein, um unser Online-Angebot ansprechend, informativ und nutzerfreundlich zu gestalten. Dazu können beispielsweise Karten, Videos, Bilder, Schriftarten oder sonstige externe Inhalte gehören. Beim Aufruf dieser Inhalte können personenbezogene Daten, insbesondere technische Zugriffsdaten wie die IP-Adresse, an die jeweiligen Anbieter übermittelt werden. Soweit hierfür eine Einwilligung erforderlich ist, erfolgt die Einbindung erst nach Ihrer Zustimmung.

1.5.1     Videodienste

Wir binden auf unserer Webseite Videos der Anbieter YouTube und Vimeo ein, um Ihnen audiovisuelle Inhalte, Informationsvideos oder sonstige eingebettete Medien unmittelbar auf unserer Webseite anzeigen zu können. Die Videos werden nicht automatisch beim bloßen Aufruf der jeweiligen Seite geladen, sofern sie über unser Consent-Management beziehungsweise eine vorgeschaltete Einwilligungslösung blockiert sind. Eine Verbindung zu den Servern des jeweiligen Videodienstes wird in diesem Fall grundsätzlich erst hergestellt, wenn Sie der Einbindung des jeweiligen Dienstes zustimmen oder das Video aktiv laden beziehungsweise abspielen.

Bei der Nutzung der Videodienste können personenbezogene Daten an den jeweiligen Anbieter übermittelt und dort verarbeitet werden. Hierzu können insbesondere die IP-Adresse, Datum und Uhrzeit des Zugriffs, Informationen zum verwendeten Browser und Betriebssystem, Geräteinformationen, die aufgerufene Unterseite, Referrer-Informationen, technische Identifikatoren, Cookie-Informationen sowie Informationen über die Wiedergabe des Videos gehören, etwa ob ein Video gestartet, pausiert oder bis zu einem bestimmten Zeitpunkt angesehen wurde. Wenn Sie während des Besuchs unserer Webseite zugleich bei YouTube, Google oder Vimeo angemeldet sind, kann der jeweilige Anbieter die Nutzung des eingebetteten Videos unter Umständen Ihrem dortigen Nutzerkonto zuordnen.

 

Auf unserer Webseite können Videos des Dienstes YouTube eingebunden sein. Anbieterin für Nutzerinnen und Nutzer im Europäischen Wirtschaftsraum ist grundsätzlich Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; im Rahmen der Bereitstellung der Dienste kann auch eine Verarbeitung durch Google LLC, USA, erfolgen. Google beschreibt in seinen Nutzungsbedingungen für den Europäischen Wirtschaftsraum, dass Google-Dienste in diesem Bereich durch Google Ireland Limited und verbundene Unternehmen bereitgestellt werden. 

Die Einbindung von YouTube erfolgt nach Möglichkeit im erweiterten Datenschutzmodus über die Domain „youtube-nocookie.com“ und/oder erst nach vorheriger Einwilligung über das Consent-Management. Nach Angaben von YouTube verhindert der erweiterte Datenschutzmodus, dass die Ansicht eines eingebetteten YouTube-Videos zur Personalisierung der YouTube-Nutzung oder zur Personalisierung von Werbung außerhalb der jeweiligen Webseite verwendet wird; Google weist zugleich darauf hin, dass hierfür die Embed-Domain von „youtube.com“ auf „youtube-nocookie.com“ umgestellt wird. 

Die Verarbeitung erfolgt zu dem Zweck, YouTube-Videos technisch bereitzustellen, Videoinhalte auf unserer Webseite nutzerfreundlich anzeigen zu können, die Wiedergabe der Videos zu ermöglichen, die Sicherheit und Funktionalität des Videoplayers zu gewährleisten sowie gegebenenfalls Nutzungs- und Reichweiteninformationen durch den Anbieter zu verarbeiten. Wir selbst verwenden die über YouTube verarbeiteten Daten nicht zur Erstellung eigener Nutzerprofile.

Rechtsgrundlage für das Speichern von Informationen auf Ihrem Endgerät oder den Zugriff auf Informationen auf Ihrem Endgerät, insbesondere durch Cookies oder vergleichbare Technologien, ist Ihre Einwilligung nach § 25 Abs. 1 TDDDG. Für die hiermit verbundene Verarbeitung personenbezogener Daten ist Rechtsgrundlage Ihre Einwilligung gemäß § 6 Nr. 2 DSG-EKD. Die Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen widerrufen werden. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt. Das DSG-EKD regelt in § 11 zudem Anforderungen an die Einwilligung und deren Widerruf; § 17 DSG-EKD enthält die Informationspflichten gegenüber betroffenen Personen. 

Die Speicherdauer der im Zusammenhang mit YouTube gesetzten Cookies und vergleichbaren Technologien richtet sich nach der jeweiligen Cookie-Laufzeit und den Einstellungen des Anbieters. Google beschreibt allgemein, dass unterschiedliche Datenarten unterschiedlich lange gespeichert werden, dass Nutzerinnen und Nutzer bestimmte Daten selbst löschen können, andere Daten automatisch gelöscht werden und bestimmte Daten aus rechtlichen, Sicherheits- oder geschäftlichen Gründen länger gespeichert werden können. Konkrete Angaben zu den auf unserer Webseite eingesetzten Cookies, deren Zwecken und Laufzeiten werden im Cookie-Banner beziehungsweise in den Cookie-Einstellungen ausgewiesen. Wir selbst speichern im Zusammenhang mit der bloßen Einbindung von YouTube-Videos keine darüberhinausgehenden Video-Nutzungsdaten, sofern dies nicht gesondert angegeben wird.

Eine Datenübermittlung in die USA kann nicht ausgeschlossen werden. Für Übermittlungen an nach dem EU-U.S. Data Privacy Framework zertifizierte US-Unternehmen besteht ein Angemessenheitsbeschluss der Europäischen Kommission. Google LLC ist nach der offiziellen Liste des Data Privacy Framework als aktiver Teilnehmer zertifiziert. Soweit eine Übermittlung nicht auf einen Angemessenheitsbeschluss gestützt werden kann, erfolgt sie nur auf Grundlage geeigneter Garantien im Sinne von § 10 DSG-EKD, insbesondere Standarddatenschutzklauseln oder vergleichbarer Schutzmechanismen.

 

Auf unserer Webseite können außerdem Videos des Dienstes Vimeo eingebunden sein. Anbieter ist Vimeo.com, Inc., 555 West 18th Street, New York, New York 10011, USA. Vimeo stellt eine Videoplattform bereit, über die Videos gehostet und auf Webseiten eingebettet werden können. Die Datenschutzrichtlinie von Vimeo erläutert, welche Informationen Vimeo bei der Nutzung seiner Produkte und Dienste erhebt, wie diese Informationen verwendet werden und mit wem sie geteilt werden können. 

Beim Laden oder Abspielen eines eingebetteten Vimeo-Videos kann eine Verbindung zu Servern von Vimeo hergestellt werden. Dabei können insbesondere Ihre IP-Adresse, Geräte- und Browserinformationen, die aufgerufene Webseite, Referrer-Informationen, technische Nutzungsdaten sowie Angaben zur Videowiedergabe verarbeitet werden. Vimeo weist in seiner Cookie-Richtlinie darauf hin, dass Cookies und vergleichbare Technologien unter anderem im Zusammenhang mit dem Vimeo-Webangebot, Anwendungen, dem Livestream-Player und dem einbettbaren Vimeo-Videoplayer eingesetzt werden. 

Die Verarbeitung erfolgt zu dem Zweck, Vimeo-Videos auf unserer Webseite bereitzustellen, die Wiedergabe der Videos technisch zu ermöglichen, die Darstellung und Funktionalität des Videoplayers sicherzustellen, die Sicherheit des Dienstes zu gewährleisten und dem Anbieter gegebenenfalls die Analyse der Nutzung seiner Videoinhalte zu ermöglichen. Wir setzen Vimeo ein, um Ihnen Videoinhalte komfortabel und unmittelbar auf unserer Webseite anzeigen zu können. Eine eigene Profilbildung durch uns erfolgt hierbei nicht.

Auch bei Vimeo erfolgt die Einbindung grundsätzlich erst nach Ihrer vorherigen Einwilligung über das Consent-Management, soweit durch den Dienst Cookies, vergleichbare Technologien oder eine nicht technisch erforderliche Drittanbieter-Einbindung ausgelöst werden. Rechtsgrundlage für das Speichern von Informationen auf Ihrem Endgerät oder den Zugriff auf Informationen auf Ihrem Endgerät ist Ihre Einwilligung nach § 25 Abs. 1 TDDDG. Rechtsgrundlage für die damit verbundene Verarbeitung personenbezogener Daten ist Ihre Einwilligung gemäß § 6 Nr. 2 DSG-EKD. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen widerrufen.

Die Speicherdauer der durch Vimeo gesetzten Cookies und vergleichbaren Technologien richtet sich nach der jeweiligen Cookie-Laufzeit, den Einstellungen des Anbieters und Ihren Browser- beziehungsweise Kontoeinstellungen. Die konkret eingesetzten Cookies, deren Zwecke und Laufzeiten werden im Cookie-Banner beziehungsweise in den Cookie-Einstellungen ausgewiesen. Soweit wir selbst Daten im Zusammenhang mit der Einwilligung dokumentieren, gelten hierfür die Speicherfristen des Consent-Managements. Eine darüber hinausgehende eigene Speicherung von Video-Nutzungsdaten durch uns erfolgt nicht, sofern dies nicht gesondert angegeben wird.

Bei der Nutzung von Vimeo kann eine Übermittlung personenbezogener Daten in die USA erfolgen. Vimeo erklärt, dass Vimeo und seine Tochtergesellschaften aktive Teilnehmer am EU-U.S. Data Privacy Framework sind. Auch in der offiziellen Liste des Data Privacy Framework ist Vimeo.com, Inc. als aktiver Teilnehmer geführt. Für Übermittlungen an entsprechend zertifizierte US-Unternehmen kann der Angemessenheitsbeschluss der Europäischen Kommission zum EU-U.S. Data Privacy Framework herangezogen werden. Soweit im Einzelfall keine Übermittlung auf Grundlage eines Angemessenheitsbeschlusses erfolgt, erfolgt eine Drittlandübermittlung nur auf Grundlage geeigneter Garantien im Sinne von § 10 DSG-EKD, insbesondere Standarddatenschutzklauseln oder vergleichbarer Schutzmechanismen.

Die Bereitstellung Ihrer Daten ist für den Besuch unserer Webseite grundsätzlich nicht erforderlich. Wenn Sie jedoch eingebettete YouTube- oder Vimeo-Videos ansehen möchten, ist die Verarbeitung der hierfür technisch erforderlichen Daten notwendig, damit der jeweilige Videodienst geladen und das Video abgespielt werden kann. Wenn Sie keine Einwilligung erteilen, werden die eingebetteten Videos nicht geladen; stattdessen wird Ihnen gegebenenfalls ein Platzhalter oder ein Hinweis angezeigt. Eine automatisierte Entscheidungsfindung einschließlich Profiling durch uns findet im Zusammenhang mit der Einbindung von YouTube- und Vimeo-Videos nicht statt.

1.6      Webanalyse und personalisierte Werbung

Auf unserer Webseite setzen wir Technologien zur Webanalyse und gegebenenfalls zur personalisierten Werbung ein. Diese dienen dazu, die Nutzung unserer Webseite statistisch auszuwerten, unser Angebot nutzerfreundlicher zu gestalten und Inhalte sowie Werbemaßnahmen besser an den Interessen der Besucherinnen und Besucher auszurichten. Soweit hierfür eine Einwilligung erforderlich ist, erfolgt der Einsatz nur nach Ihrer Zustimmung.

1.6.1     Clientside-Tracking

Wir verwenden auf unserer Webseite den Webanalysedienst Matomo. Matomo wird von uns selbst gehostet. Das bedeutet, dass die mit Matomo erhobenen Daten nicht an Matomo oder sonstige Dritte übermittelt werden, sondern auf unserer eigenen technischen Infrastruktur beziehungsweise bei unserem Hosting-Dienstleister verarbeitet werden.

Matomo wird eingesetzt, um die Nutzung unserer Webseite statistisch auszuwerten und unser Internetangebot fortlaufend zu verbessern. Wir können dadurch insbesondere nachvollziehen, welche Seiten aufgerufen werden, wie häufig einzelne Inhalte genutzt werden, über welche Wege Besucherinnen und Besucher auf unsere Webseite gelangen und ob es technische oder inhaltliche Optimierungsbedarfe gibt. Die Auswertung erfolgt zu dem Zweck, die Nutzerfreundlichkeit, Reichweite, Stabilität und Funktionalität unserer Webseite zu analysieren und zu verbessern.

Im Rahmen der Nutzung von Matomo können insbesondere folgende Daten verarbeitet werden: die gekürzte beziehungsweise maskierte IP-Adresse, Datum und Uhrzeit des Zugriffs, die aufgerufene Seite, die zuvor besuchte Seite, die Verweildauer, wiederkehrende Seitenaufrufe, Informationen zum verwendeten Endgerät, Browser, Betriebssystem, Bildschirmauflösung, Spracheinstellungen sowie technische Informationen zur Nutzung der Webseite. Eine unmittelbare Identifizierung einzelner Besucherinnen und Besucher ist durch uns nicht beabsichtigt. Die IP-Adresse wird vor der Speicherung gekürzt beziehungsweise maskiert, sodass eine direkte Zuordnung zu einer bestimmten Person erschwert wird.

Matomo setzt bei der clientseitigen Webanalyse Cookies auf Ihrem Endgerät ein, sofern Sie hierin eingewilligt haben. Dabei handelt es sich um First-Party-Cookies, die auf der Domain unserer Webseite gespeichert werden. Im Rahmen des Einsatzes von Matomo können insbesondere die Cookies „_pk_id“, „_pk_ses“ und gegebenenfalls „_pk_ref“ verwendet werden. Das Cookie „_pk_id“ dient dazu, wiederkehrende Besuche statistisch erkennen zu können, und wird für 13 Monate gespeichert. Das Cookie „_pk_ses“ dient der Zuordnung einzelner Seitenaufrufe zu einer Sitzung und wird für 30 Minuten gespeichert. Das Cookie „_pk_ref“ kann Informationen darüber speichern, über welche Quelle ein Besuch erfolgt ist, und wird für 6 Monate gespeichert.

Die mit Matomo erhobenen Rohdaten werden für 6 Monate gespeichert und anschließend gelöscht oder so aggregiert, dass ein Personenbezug nicht mehr hergestellt werden kann. Aggregierte statistische Auswertungen, die keinen unmittelbaren Personenbezug mehr aufweisen, werden für 24 Monate gespeichert und danach gelöscht, sofern keine weitere Speicherung in anonymisierter Form erfolgt. Die auf Ihrem Endgerät gespeicherten Matomo-Cookies werden spätestens nach Ablauf der jeweils genannten Cookie-Laufzeit gelöscht, sofern Sie diese nicht zuvor selbst in Ihrem Browser löschen oder Ihre Einwilligung widerrufen.

Rechtsgrundlage für das Speichern von Informationen auf Ihrem Endgerät und den Zugriff auf bereits gespeicherte Informationen ist Ihre Einwilligung nach § 25 Abs. 1 TDDDG. Rechtsgrundlage für die anschließende Verarbeitung personenbezogener Daten im Rahmen der Webanalyse ist Ihre Einwilligung gemäß § 6 Nr. 2 DSG-EKD. Die Anforderungen an die Einwilligung ergeben sich aus § 11 DSG-EKD.

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen unserer Webseite widerrufen oder ändern. Die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf auf Grundlage Ihrer Einwilligung erfolgt ist, bleibt hiervon unberührt. Wenn Sie keine Einwilligung in den Einsatz von Matomo erteilen oder eine erteilte Einwilligung widerrufen, findet kein clientseitiges Tracking durch Matomo statt.

Empfänger der Daten sind ausschließlich die hierfür zuständigen internen Stellen sowie gegebenenfalls von uns eingesetzte technische Dienstleister, insbesondere Hosting- oder Wartungsdienstleister, die beim Betrieb der Webseite oder der Matomo-Installation unterstützen. Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt dies auf Grundlage einer Vereinbarung zur Verarbeitung personenbezogener Daten im Auftrag.

Da Matomo selbst gehostet wird, erfolgt durch den Einsatz von Matomo grundsätzlich keine Übermittlung personenbezogener Daten an Matomo oder in ein Drittland. Ein Angemessenheitsbeschluss ist für den Einsatz von Matomo in dieser Konfiguration daher regelmäßig nicht erforderlich. Sollte im Einzelfall ein Hosting- oder IT-Dienstleister außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums eingesetzt werden, erfolgt eine solche Drittlandübermittlung nur, wenn die Voraussetzungen des § 10 DSG-EKD erfüllt sind, insbesondere wenn für das betreffende Drittland ein Angemessenheitsbeschluss besteht oder geeignete Garantien, etwa Standarddatenschutzklauseln, vorgesehen sind.

Die Bereitstellung der Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Sie ist für den Besuch unserer Webseite nicht erforderlich. Ohne Ihre Einwilligung in Matomo können wir die Nutzung unserer Webseite jedoch nicht statistisch mit Matomo auswerten. Eine automatisierte Entscheidungsfindung einschließlich Profiling findet im Zusammenhang mit dem Einsatz von Matomo durch uns nicht statt.

1.6.2     Serverside-Tracking

Wir verwenden auf unserer Webseite Matomo im Rahmen eines serverseitigen Webanalyseverfahrens. Matomo wird von uns selbst betrieben beziehungsweise auf unserer eigenen technischen Infrastruktur oder bei einem von uns eingesetzten Hosting-Dienstleister gehostet. Anders als beim clientseitigen Tracking werden die Nutzungsdaten hierbei nicht unmittelbar durch ein Skript im Browser an einen externen Analysedienst übermittelt. Die Erfassung und Auswertung erfolgt vielmehr über unsere eigene Serverumgebung. Eine Übermittlung der Analysedaten an Matomo als Anbieter oder an sonstige externe Analyseanbieter findet hierbei nicht statt.

Die serverseitige Webanalyse dient dazu, die Nutzung unserer Webseite statistisch auszuwerten und unser Internetangebot technisch, inhaltlich und nutzerfreundlich zu verbessern. Wir können dadurch insbesondere erkennen, welche Seiten aufgerufen werden, wie häufig bestimmte Inhalte genutzt werden, ob technische Probleme auftreten und welche Bereiche der Webseite optimiert werden sollten. Die Auswertung erfolgt ausschließlich zu statistischen Zwecken sowie zur Verbesserung der Stabilität, Funktionalität und Nutzerfreundlichkeit unseres Internetangebots. Eine Nutzung der Daten zu Werbezwecken oder zur personenbezogenen Profilbildung erfolgt nicht.

Im Rahmen des serverseitigen Trackings können insbesondere folgende Daten verarbeitet werden: gekürzte beziehungsweise maskierte IP-Adresse, Datum und Uhrzeit des Seitenaufrufs, aufgerufene URL, Referrer-URL, übertragene Datenmenge, Statuscode des Aufrufs, Informationen zum verwendeten Browser und Betriebssystem, Gerätetyp, Spracheinstellungen sowie technische Informationen zur Nutzung der Webseite. Soweit die IP-Adresse technisch zunächst vollständig an den Server übermittelt wird, wird sie vor der weiteren Speicherung und Auswertung gekürzt beziehungsweise maskiert. Matomo beschreibt, dass bei aktivierter IP-Anonymisierung die IP-Adresse beim Eingang der Anfrage verarbeitet und entsprechend der Datenschutzkonfiguration maskiert wird. 

Matomo wird so konfiguriert, dass eine unmittelbare Identifizierung einzelner Besucherinnen und Besucher nicht beabsichtigt ist. Insbesondere wird die IP-Adresse gekürzt beziehungsweise anonymisiert, bevor sie in Matomo gespeichert wird. Außerdem werden die Analysedaten nur in dem Umfang verarbeitet, der für die statistische Auswertung der Webseitennutzung erforderlich ist. Matomo stellt hierfür verschiedene Datenschutzfunktionen bereit, insbesondere zur Maskierung beziehungsweise Anonymisierung von IP-Adressen und zur datenschutzfreundlichen Konfiguration der Analysefunktionen. 

Soweit das serverseitige Tracking ohne Cookies, Local Storage oder vergleichbare Speichertechnologien auf Ihrem Endgerät erfolgt, werden für Matomo selbst keine Informationen auf Ihrem Endgerät gespeichert und keine bereits gespeicherten Informationen aus Ihrem Endgerät ausgelesen. In diesem Fall ist für den Einsatz von Matomo keine Einwilligung nach § 25 Abs. 1 TDDDG erforderlich. Sollten im Einzelfall dennoch Cookies, vergleichbare Identifikatoren oder sonstige Speichertechnologien eingesetzt werden, erfolgt deren Einsatz nur auf Grundlage Ihrer vorherigen Einwilligung nach § 25 Abs. 1 TDDDG. § 25 TDDDG sieht vor, dass das Speichern von Informationen auf Endgeräten oder der Zugriff auf bereits gespeicherte Informationen grundsätzlich einer Einwilligung bedarf. 

Rechtsgrundlage für die Verarbeitung personenbezogener Daten im Rahmen des serverseitigen Matomo-Trackings ist § 6 Nr. 4 DSG-EKD. Die Verarbeitung ist zur Wahrung unseres berechtigten Interesses an der statistischen Analyse, technischen Optimierung und nutzerfreundlichen Gestaltung unserer Webseite erforderlich. Unser berechtigtes Interesse besteht insbesondere darin, die Nutzung unserer Webseite nachvollziehen, Fehler erkennen, Inhalte verbessern und die Stabilität sowie Sicherheit des Angebots gewährleisten zu können. Die Interessen der betroffenen Personen werden dadurch gewahrt, dass Matomo selbst gehostet wird, keine Übermittlung an externe Analyseanbieter erfolgt, die IP-Adresse gekürzt beziehungsweise maskiert wird und keine personenbezogene Profilbildung zu Werbezwecken stattfindet.

Soweit im Einzelfall eine Einwilligung eingeholt wird, etwa bei Einsatz zusätzlicher Identifikatoren oder nicht erforderlicher Speichertechnologien auf dem Endgerät, ist Rechtsgrundlage für die damit verbundene Verarbeitung personenbezogener Daten § 6 Nr. 2 DSG-EKD. Die Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft über die Cookie- beziehungsweise Datenschutzeinstellungen unserer Webseite widerrufen werden. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt hiervon unberührt. Die Anforderungen an die Einwilligung und deren Nachweis ergeben sich insbesondere aus § 11 DSG-EKD; die allgemeinen Informationspflichten gegenüber betroffenen Personen ergeben sich aus § 17 DSG-EKD. 

Die im Rahmen des serverseitigen Trackings erhobenen Rohdaten werden für 6 Monate gespeichert und anschließend gelöscht oder so aggregiert, dass ein Personenbezug nicht mehr hergestellt werden kann. Serverprotokolle, die im Zusammenhang mit der technischen Erfassung oder Fehleranalyse entstehen, werden für 30 Tage gespeichert und anschließend gelöscht, sofern keine längere Speicherung im Einzelfall zur Aufklärung oder Abwehr eines konkreten Sicherheitsvorfalls erforderlich ist. Aggregierte statistische Auswertungen, die keinen unmittelbaren Personenbezug mehr aufweisen, werden für 24 Monate gespeichert und anschließend gelöscht, sofern sie nicht vollständig anonymisiert weiterverwendet werden.

Empfänger der Daten sind ausschließlich die hierfür zuständigen internen Stellen sowie gegebenenfalls von uns eingesetzte technische Dienstleister, insbesondere Hosting-, Wartungs- oder IT-Dienstleister, die beim Betrieb der Webseite und der Matomo-Installation unterstützen. Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt dies auf Grundlage einer Vereinbarung zur Verarbeitung personenbezogener Daten im Auftrag.

Da Matomo selbst gehostet wird, erfolgt durch den Einsatz von Matomo grundsätzlich keine Übermittlung personenbezogener Daten an Matomo oder an einen sonstigen Anbieter in einem Drittland. Ein Angemessenheitsbeschluss ist für diese Verarbeitung daher regelmäßig nicht erforderlich. Sollte im Einzelfall ein Hosting- oder IT-Dienstleister außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums eingesetzt werden, erfolgt eine solche Drittlandübermittlung nur, wenn die Voraussetzungen des § 10 DSG-EKD erfüllt sind, insbesondere wenn für das betreffende Drittland ein Angemessenheitsbeschluss besteht oder geeignete Garantien, etwa Standarddatenschutzklauseln, vorgesehen sind.

Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten auf Grundlage von § 6 Nr. 4 DSG-EKD aus Gründen, die sich aus Ihrer besonderen Situation ergeben, zu widersprechen. Soweit Matomo auf Grundlage einer Einwilligung eingesetzt wird, können Sie Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Eine automatisierte Entscheidungsfindung einschließlich Profiling findet im Zusammenhang mit dem serverseitigen Matomo-Tracking durch uns nicht statt.

1.7      SaaS- und Sicherheitslösungen

Im Rahmen unseres Internetangebots setzen wir verschiedene SaaS- und Sicherheitslösungen ein, um die technische Bereitstellung, Sicherheit, Verfügbarkeit und Funktionsfähigkeit unserer Webseite zu gewährleisten. Diese Dienste unterstützen uns insbesondere beim Schutz vor Angriffen, bei der Erkennung sicherheitsrelevanter Ereignisse, bei der Absicherung der IT-Infrastruktur sowie bei der stabilen Bereitstellung einzelner Webseitenfunktionen. Soweit hierbei personenbezogene Daten verarbeitet werden, erfolgt dies nur im erforderlichen Umfang und auf Grundlage der jeweils einschlägigen Rechtsgrundlage nach dem DSG-EKD.

1.7.1     Cloud Web-Application Firewall (Cloud-WAF)

Wir verwenden auf unserer Webseite die Sicherheitslösung Wordfence zum Schutz unserer WordPress-Webseite vor Angriffen, missbräuchlichen Zugriffen und sonstigen sicherheitsrelevanten Ereignissen. Wordfence stellt unter anderem eine Web-Application-Firewall, einen Malware-Scanner, Funktionen zur Erkennung und Abwehr von Angriffen, Schutz vor Brute-Force-Angriffen sowie Sicherheitsprotokolle bereit. Nach Angaben von Wordfence identifiziert und blockiert die Web-Application-Firewall schädlichen Datenverkehr; außerdem stellt Wordfence über den sogenannten Threat Defense Feed aktuelle Firewall-Regeln, Malware-Signaturen und Informationen zu schädlichen IP-Adressen bereit. 

Beim Besuch unserer Webseite können durch Wordfence sicherheitsrelevante Zugriffsdaten verarbeitet werden. Hierzu gehören insbesondere die IP-Adresse des zugreifenden Endgeräts, Datum und Uhrzeit des Zugriffs, die aufgerufene URL, Referrer-Informationen, Browser- und Geräteinformationen, Informationen zum verwendeten Betriebssystem, HTTP-Header, technische Anfrageinformationen, Login-Versuche, sicherheitsrelevante Ereignisse, erkannte Angriffs- oder Missbrauchsmuster sowie Informationen darüber, ob ein Zugriff zugelassen, eingeschränkt oder blockiert wurde. Soweit Administratorinnen, Administratoren oder registrierte Nutzerinnen und Nutzer sich auf der Webseite anmelden, können zusätzlich Informationen zu Login-Vorgängen, fehlgeschlagenen Anmeldeversuchen, Benutzerrollen und sicherheitsrelevanten Änderungen verarbeitet werden.

Die Verarbeitung erfolgt zu dem Zweck, die Webseite vor Angriffen, unbefugten Zugriffen, Schadsoftware, Brute-Force-Angriffen, verdächtigen Zugriffsmustern, Spam, Schwachstellenausnutzung und sonstigem Missbrauch zu schützen. Darüber hinaus dient die Verarbeitung der Erkennung, Analyse und Abwehr sicherheitsrelevanter Ereignisse, der Überwachung der Systemintegrität, der Absicherung des WordPress-Systems sowie der Protokollierung von Sicherheitsvorfällen. Die Verarbeitung ist erforderlich, um die Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Webseite und der damit verbundenen IT-Systeme sicherzustellen.

Wordfence kann technisch erforderliche Cookies setzen, soweit dies für Sicherheitsfunktionen notwendig ist. Nach Angaben von Wordfence setzt das Plugin insbesondere Cookies, die der Firewall helfen, berechtigte Nutzerinnen und Nutzer zu erkennen, Zugriffsrechte vor dem vollständigen Laden von WordPress zu prüfen, Login-Ereignisse sicherheitsbezogen zu bewerten oder bestimmte Schutzfunktionen wie Länderblockierungen umzusetzen. Wordfence beschreibt insbesondere das Cookie „wfwaf-authcookie-(hash)”, das von der Firewall zur Berechtigungsprüfung angemeldeter Nutzerinnen und Nutzer verwendet wird. Diese Cookies dienen nicht der Reichweitenmessung, Werbung oder Profilbildung, sondern ausschließlich der technischen Sicherheit der Webseite.

Rechtsgrundlage für die Verarbeitung personenbezogener Daten im Zusammenhang mit Wordfence ist § 6 Nr. 4 DSG-EKD. Die Verarbeitung ist zur Wahrung unseres berechtigten Interesses an der Sicherheit, Stabilität und Funktionsfähigkeit unserer Webseite erforderlich. Unser berechtigtes Interesse besteht insbesondere darin, Angriffe auf unsere Webseite zu erkennen und abzuwehren, missbräuchliche Zugriffe zu verhindern, Schadsoftware zu identifizieren, unbefugte Login-Versuche zu begrenzen und die eingesetzten IT-Systeme zu schützen. Soweit die Verarbeitung zugleich der Umsetzung technischer und organisatorischer Maßnahmen zur Gewährleistung der IT-Sicherheit dient, erfolgt sie ergänzend auf Grundlage von § 6 Nr. 6 DSG-EKD in Verbindung mit § 27 DSG-EKD.

Soweit Wordfence technisch erforderliche Cookies oder vergleichbare Technologien einsetzt, erfolgt die Speicherung beziehungsweise der Zugriff auf Informationen auf Ihrem Endgerät auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG, da diese Vorgänge für die Bereitstellung einer sicheren Webseite und der ausdrücklich angeforderten Webseitenfunktionen erforderlich sind. Eine Einwilligung nach § 25 Abs. 1 TDDDG ist hierfür nicht erforderlich, soweit die Cookies ausschließlich der IT-Sicherheit und der technischen Bereitstellung dienen.

Die im Rahmen von Wordfence verarbeiteten sicherheitsrelevanten Protokolldaten werden grundsätzlich für 30 Tage gespeichert und anschließend gelöscht, sofern keine längere Speicherung erforderlich ist. Daten zu blockierten oder als sicherheitsrelevant eingestuften Zugriffen, auffälligen IP-Adressen, Angriffsmustern oder wiederholten Login-Fehlversuchen werden für 90 Tage gespeichert, um Angriffe nachvollziehen, wiederkehrende Angriffsmuster erkennen und geeignete Schutzmaßnahmen ergreifen zu können. Soweit eine IP-Adresse oder ein Zugriffsmuster aufgrund konkreter Sicherheitsvorfälle in eine Sperr- oder Blockierliste aufgenommen wird, erfolgt die Speicherung für die Dauer der Sicherheitsmaßnahme, längstens jedoch für 12 Monate, sofern nicht ein fortdauernder Angriff oder eine konkrete Gefährdung eine längere Speicherung erforderlich macht. Sicherheitsrelevante Ereignisprotokolle, die zur Aufklärung eines konkreten Vorfalls benötigt werden, können im Einzelfall bis zum Abschluss der Prüfung und Dokumentation des Sicherheitsvorfalls gespeichert werden. Danach werden die Daten gelöscht oder anonymisiert.

Empfänger der Daten können interne für IT-Sicherheit und Webseitenbetrieb zuständige Stellen sowie von uns eingesetzte technische Dienstleister sein, insbesondere Hosting-, Wartungs- oder IT-Sicherheitsdienstleister. Anbieter von Wordfence ist Defiant, Inc., 1700 Westlake Ave N Ste 200, Seattle, WA 98109, USA. Defiant weist in seiner Datenschutzerklärung darauf hin, dass personenbezogene Daten unter anderem in der jeweiligen Region, in den USA oder in anderen Ländern verarbeitet werden können, in denen Defiant, verbundene Unternehmen oder Auftragnehmer Einrichtungen unterhalten. Soweit Defiant im Rahmen des Einsatzes von Wordfence personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt die Verarbeitung auf Grundlage einer Vereinbarung zur Auftragsverarbeitung beziehungsweise entsprechender datenschutzrechtlicher Vertragsregelungen.

Eine Übermittlung personenbezogener Daten in die USA kann beim Einsatz von Wordfence nicht ausgeschlossen werden, insbesondere wenn sicherheitsrelevante Informationen, Plugin-Kommunikation, Lizenz-, Update-, Scan-, Threat-Intelligence- oder Supportdaten an Defiant übermittelt werden. Defiant stellt nach eigenen Angaben Standardvertragsklauseln bereit, um Kunden bei der Erfüllung datenschutzrechtlicher Anforderungen für Datenübermittlungen zu unterstützen; diese regeln die Verantwortlichkeiten zwischen dem Kunden als Verantwortlichem und Defiant als Auftragsverarbeiter. Die Datenübermittlung erfolgt daher grundsätzlich auf Grundlage geeigneter Garantien im Sinne von § 10 DSG-EKD, insbesondere auf Grundlage von Standarddatenschutzklauseln, soweit kein Angemessenheitsbeschluss anwendbar ist.

Ein Angemessenheitsbeschluss für die USA besteht nur für Datenübermittlungen an Unternehmen, die wirksam und mit aktivem Status nach dem EU-U.S. Data Privacy Framework zertifiziert sind. Der Beauftragte für den Datenschutz der EKD weist darauf hin, dass die EU-Kommission am 10. Juli 2023 einen Angemessenheitsbeschluss im Sinne von § 10 Abs. 1 Nr. 1 DSG-EKD für Firmen gefasst hat, die sich dem EU-U.S. Data Privacy Framework angeschlossen haben; zugleich muss die verantwortliche Stelle prüfen, ob der jeweilige Datenempfänger tatsächlich mit gültigem Status in der DPF-Liste geführt wird und ob die passende Datenkategorie erfasst ist. Soweit Defiant, Inc. zum Zeitpunkt der Übermittlung nicht mit aktivem Status in der DPF-Liste geführt wird oder die konkrete Verarbeitung nicht von einer Zertifizierung erfasst ist, stützen wir die Übermittlung nicht auf den Angemessenheitsbeschluss, sondern auf geeignete Garantien, insbesondere Standarddatenschutzklauseln, sowie auf ergänzende Schutzmaßnahmen.

Die Bereitstellung der verarbeiteten Daten ist für den sicheren Betrieb der Webseite erforderlich. Ohne die Verarbeitung sicherheitsrelevanter Zugriffsdaten kann die Webseite nicht wirksam vor Angriffen, missbräuchlichen Zugriffen und technischen Gefährdungen geschützt werden. Eine Nutzung der Daten zu Marketingzwecken findet durch uns nicht statt. Eine automatisierte Entscheidungsfindung im Sinne einer rechtlich erheblichen Entscheidung über betroffene Personen erfolgt durch uns nicht. Wordfence kann jedoch automatisiert sicherheitsbezogene Entscheidungen treffen, etwa indem verdächtige Anfragen blockiert, Login-Versuche begrenzt oder Zugriffe anhand definierter Sicherheitsregeln eingeschränkt werden. Diese Maßnahmen dienen ausschließlich der IT-Sicherheit und dem Schutz der Webseite.

 

1.7.2     Distributed Denial of Service Protection (DDoS)

Wir nutzen für den Betrieb unserer Webseite beziehungsweise unseres Servers den Netzwerk- und DDoS-Schutz unseres Hosting-Dienstleisters Hetzner Online GmbH. Hetzner stellt nach eigenen Angaben automatisierte Sicherheitswerkzeuge zum Schutz von Webanwendungen, Webseiten, Servern und IT-Infrastruktur vor DDoS-Angriffen bereit. Das automatisierte System soll Angriffsmuster erkennen, Angriffe blockieren und dadurch die Erreichbarkeit der Systeme schützen. Für Dedicated Root Server beschreibt Hetzner den DDoS-Schutz zudem als ergänzende Schutzmaßnahme gegen Gefahren aus dem Internet. 

Im Rahmen des DDoS-Schutzes können insbesondere technische Zugriffsdaten und Verkehrsdaten verarbeitet werden. Hierzu gehören vor allem IP-Adressen der zugreifenden Systeme, Ziel-IP-Adresse beziehungsweise Zielsystem, Datum und Uhrzeit des Zugriffs, Protokoll- und Portinformationen, Paket- und Verbindungsinformationen, Datenvolumen, technische Header-Informationen, Informationen zu auffälligen Zugriffsmustern sowie Angaben dazu, ob ein Zugriff als regulär, verdächtig oder schädlich eingestuft und gegebenenfalls gefiltert, gedrosselt oder blockiert wurde. Eine inhaltliche Auswertung der Kommunikation zu anderen Zwecken findet durch uns nicht statt.

Die Verarbeitung erfolgt zu dem Zweck, die Webseite und die zugrunde liegende Server- und Netzwerkinfrastruktur vor Distributed-Denial-of-Service-Angriffen, Überlastungsangriffen, missbräuchlichen Zugriffen und sonstigen sicherheitsrelevanten Ereignissen zu schützen. Sie dient insbesondere dazu, ungewöhnlich hohes oder schädliches Datenaufkommen zu erkennen, Angriffe automatisiert zu filtern, die Erreichbarkeit der Webseite sicherzustellen, Störungen zu vermeiden, Sicherheitsvorfälle nachzuvollziehen und geeignete Schutzmaßnahmen umzusetzen. Die Verarbeitung ist damit erforderlich, um die Verfügbarkeit, Integrität, Belastbarkeit und Sicherheit der Webseite und der eingesetzten IT-Systeme zu gewährleisten.

Rechtsgrundlage für die Verarbeitung personenbezogener Daten im Zusammenhang mit dem DDoS-Schutz ist § 6 Nr. 4 DSG-EKD. Die Verarbeitung ist zur Wahrung unseres berechtigten Interesses an einem sicheren, stabilen und verfügbaren Betrieb unserer Webseite erforderlich. Dieses Interesse umfasst insbesondere den Schutz vor Angriffen, die Vermeidung von Ausfällen, die Sicherstellung der Erreichbarkeit unserer Online-Angebote sowie die Abwehr missbräuchlicher oder schädlicher Zugriffe. § 6 Nr. 4 DSG-EKD erlaubt die Verarbeitung zur Wahrung berechtigter Interessen, sofern keine überwiegenden schutzwürdigen Interessen der betroffenen Person entgegenstehen. 

Soweit die Verarbeitung zugleich der Umsetzung technischer und organisatorischer Maßnahmen sowie der IT-Sicherheit dient, erfolgt sie ergänzend auf Grundlage von § 6 Nr. 6 DSG-EKD in Verbindung mit § 27 DSG-EKD. Nach § 27 DSG-EKD sind geeignete technische und organisatorische Maßnahmen zu treffen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten; hierzu gehört ausdrücklich auch die Fähigkeit, Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Systeme und Dienste dauerhaft sicherzustellen. 

Der DDoS-Schutz setzt keine Cookies auf Ihrem Endgerät und greift auch nicht auf Informationen zu, die bereits auf Ihrem Endgerät gespeichert sind. Eine Einwilligung nach § 25 Abs. 1 TDDDG ist für diese Verarbeitung daher nicht erforderlich. Soweit im Einzelfall ergänzende sicherheitsrelevante Speicher- oder Zugriffsvorgänge auf Endgeräten eingesetzt würden, würden diese gesondert dargestellt.

Die im Rahmen des DDoS-Schutzes verarbeiteten technischen Daten werden nur so lange gespeichert, wie dies für die Erkennung, Abwehr und Nachvollziehbarkeit von Angriffen erforderlich ist. Nicht sicherheitsrelevante technische Zugriffsdaten werden grundsätzlich nicht dauerhaft im Rahmen des DDoS-Schutzes gespeichert und können, soweit sie zugleich Bestandteil regulärer Server- oder Access-Logs sind, für 30 Tage gespeichert werden. Sicherheitsrelevante Ereignisdaten, insbesondere Daten zu erkannten Angriffsmustern, auffälligen Zugriffen, blockierten IP-Adressen, Filterentscheidungen oder Überlastungsereignissen, werden für 90 Tage gespeichert und anschließend gelöscht oder anonymisiert. Soweit einzelne IP-Adressen, Netze oder Zugriffsmuster aufgrund konkreter Angriffe vorübergehend in Sperr- oder Schutzlisten aufgenommen werden, erfolgt die Speicherung für die Dauer der erforderlichen Schutzmaßnahme, längstens jedoch für 12 Monate, sofern nicht ein fortdauernder Angriff oder eine konkrete Gefährdung eine längere Speicherung erforderlich macht. Dokumentationen zu konkreten Sicherheitsvorfällen können bis zum Abschluss der Prüfung und Nachbereitung des Vorfalls gespeichert werden; anschließend werden sie gelöscht, anonymisiert oder, soweit dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist, für die hierfür erforderliche Dauer aufbewahrt.

Empfänger der Daten können interne für IT-Sicherheit, Webseitenbetrieb und Systemadministration zuständige Stellen sowie unser Hosting- und Infrastruktur-Dienstleister Hetzner sein. Soweit Hetzner personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage einer Vereinbarung zur Auftragsverarbeitung. Das DSG-EKD regelt in § 30, dass die auftraggebende kirchliche Stelle bei einer Verarbeitung im Auftrag für die Einhaltung der datenschutzrechtlichen Vorschriften verantwortlich bleibt und der Auftrag insbesondere Art, Zweck, Umfang, Datenarten, Betroffenengruppen sowie technische und organisatorische Maßnahmen festlegen muss. Hetzner stellt hierfür einen Auftragsverarbeitungsvertrag bereit und weist darauf hin, dass ein solcher erforderlich sein kann, wenn Hetzner im Rahmen gemieteter Produkte oder Dienste personenbezogene Daten im Auftrag verarbeitet. 

Bei Nutzung eines Serverstandorts innerhalb der Europäischen Union erfolgt die Verarbeitung der Serverdaten nach den Angaben im Hetzner-Auftragsverarbeitungsvertrag ausschließlich innerhalb der EU; Supportdienstleistungen erfolgen danach für alle Serverstandorte innerhalb der EU. Bei einem EU-Serverstandort ist daher für diese Verarbeitung regelmäßig kein Angemessenheitsbeschluss erforderlich, da keine Drittlandübermittlung stattfindet. Sollte im Einzelfall ein Serverstandort außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums genutzt oder eine sonstige Drittlandübermittlung veranlasst werden, erfolgt eine solche Übermittlung nur, wenn die Voraussetzungen des § 10 DSG-EKD erfüllt sind. Danach ist eine Drittlandübermittlung insbesondere zulässig, wenn die EU-Kommission ein angemessenes Datenschutzniveau festgestellt hat oder geeignete Garantien, insbesondere Standarddatenschutzklauseln, verwendet werden. 

Die Bereitstellung der genannten technischen Daten ist für den sicheren und stabilen Betrieb der Webseite erforderlich. Ohne die Verarbeitung sicherheitsrelevanter Netzwerk- und Zugriffsdaten kann die Webseite nicht wirksam vor DDoS-Angriffen und vergleichbaren Überlastungs- oder Missbrauchsszenarien geschützt werden. Eine Nutzung der Daten zu Marketingzwecken findet nicht statt. Eine automatisierte Entscheidungsfindung im Sinne einer rechtlich erheblichen Entscheidung über betroffene Personen erfolgt durch uns nicht. Im Rahmen des DDoS-Schutzes können jedoch automatisierte technische Filterentscheidungen getroffen werden, etwa indem verdächtiger oder schädlicher Datenverkehr blockiert, verworfen oder gedrosselt wird. Diese Maßnahmen dienen ausschließlich der IT-Sicherheit und der Aufrechterhaltung der Verfügbarkeit der Webseite.

 

1.7.3     Anmeldung zu Veranstaltungen über Frebus

Für die Organisation und Durchführung ausgewählter Veranstaltungen nutzen wir die Plattform Frebus als technischen Dienstleister für die digitale Veranstaltungsanmeldung.

Auf den Veranstaltungsseiten unserer Internetpräsenz stellen wir einen Link zur Anmeldeseite auf der Plattform Frebus bereit. Mit Anklicken dieses Links verlassen Sie unsere Internetseite und werden auf die von Frebus bereitgestellte Anmeldeseite weitergeleitet.

 

Die eigentliche Erhebung und Verarbeitung der für die Veranstaltungsanmeldung erforderlichen personenbezogenen Daten (z. B. Name, Kontaktdaten, Angaben zur Veranstaltung sowie weitere im Anmeldeformular abgefragte Informationen) erfolgt über die Plattform Frebus.

Soweit Frebus diese Daten ausschließlich im Auftrag der Evangelischen Kirchengemeinde Korschenbroich verarbeitet, erfolgt die Verarbeitung auf Grundlage eines Vertrages zur Auftragsverarbeitung gemäß § 30 DSG-EKD. Frebus verarbeitet die personenbezogenen Daten ausschließlich nach den Weisungen der Evangelischen Kirchengemeinde und nur zu den Zwecken der Bereitstellung des Anmeldeverfahrens sowie der technischen Durchführung der Veranstaltungsverwaltung. Die Verantwortung für die Rechtmäßigkeit der Verarbeitung verbleibt bei der Evangelischen Kirchengemeinde Korschenbroich.

 

Die Verarbeitung der personenbezogenen Daten erfolgt, abhängig von der jeweiligen Veranstaltung, auf Grundlage von § 6 Nr. 5 DSG-EKD, soweit die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen oder zur Erfüllung des durch die Veranstaltungsanmeldung begründeten Rechtsverhältnisses erforderlich ist.

Soweit einzelne Angaben für die Durchführung der Veranstaltung oder zur Erfüllung gesetzlicher Verpflichtungen erforderlich sind, erfolgt die Verarbeitung zusätzlich auf Grundlage der jeweils einschlägigen Erlaubnistatbestände des § 6 DSG-EKD.

Durch Anklicken des Anmeldelinks wird eine Verbindung zu den Servern der Plattform Frebus hergestellt. Dabei werden aus technischen Gründen insbesondere Ihre IP-Adresse, Datum und Uhrzeit des Zugriffs sowie weitere browser- und gerätebezogene Informationen an den Betreiber der Plattform übermittelt. Diese Datenübermittlung ist erforderlich, um die Anmeldeseite technisch bereitzustellen.

1.8      Rechte zum Datenschutz

1.8.1     Personenrechte

Im Rahmen der Datenschutz-Grundverordnung haben Sie verschiedene Rechte, die ihre Kontrolle über die Verarbeitung ihrer personenbezogenen Daten stärken. Das Recht auf Auskunft (§ 19 DSG-EKD) ermöglicht es, Informationen darüber zu erhalten, ob und welche Daten verarbeitet werden. Mit dem Recht auf Berichtigung (§20 DSG-EKD) können unrichtige oder unvollständige Daten korrigiert werden. Das Recht auf Löschung (§21 DSG-EKD) erlaubt die Löschung von personenbezogenen Daten, wenn diese nicht mehr benötigt werden oder die Verarbeitung unrechtmäßig ist. Das Recht auf Einschränkung der Verarbeitung (§22 DSG-EKD) gewährt die Möglichkeit, die Verarbeitung unter bestimmten Bedingungen vorübergehend einzuschränken. Zudem besteht das Recht auf Datenübertragbarkeit (§24 DSG-EKD), mit dem die betroffene Person ihre Daten in einem strukturierten, maschinenlesbaren Format an einen anderen Anbieter übertragen kann. Betroffene können auch der Verarbeitung ihrer Daten widersprechen, insbesondere für Werbezwecke, gemäß (§25 DSG-EKD). Gemäß (§11 Abs.3 DSG-EKD) kann eine einmal erteilte Einwilligung jederzeit widerrufen werden. Zudem haben sie das Recht, sich bei einer Datenschutzbehörde zu beschweren (§46 DSG-EKD) und die transparente und nachvollziehbare Erklärung der Verarbeitung ihrer Daten einzufordern (§16 DSG-EKD). Diese Rechte gewährleisten, dass die Privatsphäre und der Datenschutz der betroffenen Personen umfassend geschützt werden.

Im Falle einer Datenschutzverletzung, die ein hohes Risiko für Ihre Rechte und Freiheiten darstellt, werden Sie gemäß (§33 DSG-EKD) unverzüglich benachrichtigt. Dies ermöglicht es Ihnen, frühzeitig geeignete Schutzmaßnahmen zu ergreifen.

Sie können Ihre Rechte zum Datenschutz jederzeit und unentgeltlich in Anspruch nehmen. Ihr Anliegen wird in jedem Fall individuell und in Abstimmung mit unserer Datenschutzbeauftragten (Kontaktdaten siehe oben) geprüft und beantwortet.

 

1.8.2     Recht auf transparente Information

Gemäß (§16 DSG-EKD) bemühen wir uns, unsere Datenschutzerklärung so zu gestalten, dass sie klare, verständliche und leicht zugängliche Informationen über die Verarbeitung personenbezogener Daten enthält. Diese Informationen stellen wir in einer für die betroffenen Personen leicht verständlichen Form zur Verfügung, damit sie ihre Rechte besser wahrnehmen können.

1.8.3     Recht auf Einschränkung der Verarbeitung

Das Recht auf Einschränkung der Verarbeitung gem. (§22 DSG-EKD) gibt Ihnen die Möglichkeit, die Verarbeitung Ihrer personenbezogenen Daten in bestimmten Fällen vorübergehend zu begrenzen, etwa wenn Sie die Richtigkeit der Daten bestreiten oder wenn die Verarbeitung unrechtmäßig ist, Sie jedoch statt der Löschung eine Einschränkung der Verarbeitung verlangen. In solchen Fällen darf der Verantwortliche Ihre Daten nur unter bestimmten Bedingungen weiterverarbeiten, zum Beispiel zur Geltendmachung von Rechtsansprüchen.

1.8.4     Recht auf Nichtunterwerfung unter automatisierte Entscheidungsfindung

Das Recht auf Nichtunterwerfung unter automatisierte Entscheidungsfindung gem. (§24 DSK-EKD) schützt Sie vor Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung Ihrer Daten beruhen, insbesondere wenn diese Entscheidungen rechtliche Auswirkungen haben. Sie haben das Recht, nicht einer solchen automatisierten Entscheidung unterworfen zu werden, es sei denn, sie wurde ausdrücklich von Ihnen erteilt oder ist für die Erfüllung eines Vertrages erforderlich.

1.8.5     Recht auf Widerspruch gegen Verarbeitung

Gemäß (§25 DSG-EKD) besteht jederzeit die Möglichkeit, der Verarbeitung personenbezogener Daten zu widersprechen, insbesondere wenn diese auf einem berechtigten Interesse des Verantwortlichen oder einem öffentlichen Interesse basiert. Dies betrifft insbesondere die Verarbeitung zu Werbezwecken.

1.8.6     Recht auf Datensicherheit

  • 27 DSG-EKD garantiert die Datensicherheit, indem er den Verantwortlichen verpflichtet, geeignete technische und organisatorische Maßnahmen zu ergreifen, um Ihre personenbezogenen Daten vor unbefugtem Zugriff, Verlust, Zerstörung oder Missbrauch zu schützen. Diese Verpflichtung stellt sicher, dass Ihre Daten durch entsprechende Sicherheitsvorkehrungen geschützt werden, um die Integrität und Vertraulichkeit der Daten zu wahren.

1.8.7     Recht auf Berichtigung 

Gemäß (§20 DSG-EKD) steht ihnen das Recht zu, die Berichtigung falscher oder unvollständiger personenbezogener Daten zu verlangen. Bei Feststellung der Unrichtigkeit oder Unvollständigkeit der Daten können sie die Korrektur oder Ergänzung der Daten verlangen. Die genannten Rechte tragen zur Gewährleistung der Aktualität und Korrektheit der personenbezogenen Daten bei und dienen der Sicherstellung, dass keine falschen Informationen verarbeitet werden.

 

1.8.8      Recht auf Auskunft

Gemäß (§19 DSG-EKD) haben Sie das Recht zu erfahren, ob und in welchem Umfang wir personenbezogene Daten von Ihnen verarbeiten. Sie können Auskunft darüber verlangen, welche Daten verarbeitet werden, zu welchen Zwecken, an wen sie übermittelt wurden und wie lange sie gespeichert werden. Dieses Recht ermöglicht es Ihnen, die Verarbeitung Ihrer Daten nachvollziehen zu können.

1.8.9     Recht auf Datenübertragbarkeit

Nach (§24 DSG-EKD) haben Sie das Recht, personenbezogene Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Auf Wunsch können diese Daten auch direkt an einen anderen Verantwortlichen übermittelt werden, sofern dies technisch machbar ist.

 

1.8.10    Widerrufsrecht

Das Recht auf Widerruf der Einwilligung gemäß (§11 Abs. 3 DSG-EKD) ist von zentraler Relevanz, denn wenn die Datenverarbeitung auf der Einwilligung der betreffenden Person basiert, hat diese die Möglichkeit, die Einwilligung jederzeit und ohne die Angabe von Gründen zu widerrufen. Die Fortsetzung der Datenverarbeitung ist in diesem Fall unzulässig, es sei denn, es existiert eine andere gesetzliche Grundlage für diese Verarbeitung.

 

1.8.11    Recht auf Löschung der Daten

Gemäß §21 DSG-EKD besteht ein Recht auf Löschung von Daten. Dieses Recht beinhaltet die Möglichkeit, die Löschung der betreffenden personenbezogenen Daten zu verlangen, sofern diese nicht mehr für die betreffende Zwecke erforderlich sind oder die Verarbeitung unrechtmäßig ist. Dies ist auch der Fall, wenn die betroffene Person ihre Einwilligung widerruft und keine andere rechtliche Grundlage für die Verarbeitung besteht. In solchen Fällen sind die Verantwortlichen dazu verpflichtet, die Daten zu löschen, es sei denn, es bestehen gesetzliche Aufbewahrungspflichten.

 

1.8.12    Recht auf Benachrichtigung bei Datenschutzverletzung

Im Falle einer Datenschutzverletzung müssen Sie gemäß (§ 33 DSG-EKD) unverzüglich benachrichtigt werden, wenn eine solche Verletzung das Risiko für Ihre Rechte und Freiheiten darstellt, beispielsweise bei unbefugtem Zugriff auf personenbezogene Daten. Dieses Recht schützt Sie, indem Sie schnell über potenzielle Risiken informiert werden, sodass Sie geeignete Maßnahmen ergreifen können.

 

1.8.13    Beschwerde bei der Aufsichtsbehörde

Wenn sie der Ansicht sind, dass ihre personenbezogenen Daten unrechtmäßig verarbeitet wurden, steht ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde gemäß (§46 DSG-EKD) zu. Sie können sich bei der zuständigen Datenschutzbehörde beschweren, wenn sie der Meinung sind, dass ihre Rechte nicht respektiert werden oder die Verarbeitung gegen die DSG-EKD verstößt. Dieses Recht stärkt die Möglichkeit, Verstöße gegen den Datenschutz durch unabhängige Stellen überprüfen zu lassen.

 

Michael Jacob
Böttcherstr. 7
30419 Hannover
Tel.: 0511 76 81 28-0
Fax: 0511 76 81 28-20
E-Mail: