Datenschutzerklärung
Einleitung
Mit der folgenden Datenschutzerklärung informieren wir Sie darüber, welche Arten personenbezogener Daten (nachfolgend „Daten“) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Erklärung gilt für alle von uns durchgeführten Verarbeitungen im Rahmen unserer Vereinstätigkeit, insbesondere auf unserer Webseite sowie in genutzten externen Onlinepräsenzen (nachfolgend „Onlineangebot“).
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Verantwortlicher
Elternverein Zundertüte e.V.
Mathildenstraße 2
28203 Bremen
Deutschland
Vertretungsberechtigte Personen: Jörg Liebers (1. Vorsitzender), Julian Nieweler, Laura Sengstake
E-Mail-Adresse: kontakt@zundertuete.de
Impressum: https://www.zundertuete.de/impressum/
Übersicht der Verarbeitungen
Arten der verarbeiteten Daten: Bestandsdaten (z. B. Namen, Adressen), Inhaltsdaten (z. B. Fotografien, Texteingaben), Kontaktdaten (z. B. E-Mail, Telefonnummer), Meta-/Kommunikationsdaten (z. B. IP-Adressen), Nutzungsdaten (z. B. besuchte Seiten), Vertragsdaten, Zahlungsdaten (z. B. Mitgliedsbeiträge).
Kategorien betroffener Personen: Vereinsmitglieder, Erziehungsberechtigte und Kinder der Kindertagesstätte, Interessenten, Geschäftspartner, Webseitenbesucher.
Zwecke der Verarbeitung: Bereitstellung des Onlineangebotes, Erfüllung des Vereinszwecks (Betreuung, Verwaltung), Kontaktanfragen, Mitgliederverwaltung, ggf. Reichweitenmessung.
Maßgebliche Rechtsgrundlagen (DSGVO)
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO)
- Vertragserfüllung / Mitgliedschaftsverhältnis (Art. 6 Abs. 1 S. 1 lit. b DSGVO)
- Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c DSGVO – z. B. steuerliche Aufbewahrungspflichten)
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)
Zusätzlich gilt das Bundesdatenschutzgesetz (BDSG), insbesondere § 26 BDSG für das Beschäftigungsverhältnis (falls Vereinsmitarbeiter beschäftigt werden), sowie das Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG) für den Einsatz von Cookies und vergleichbaren Technologien.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe des Art. 32 DSGVO angemessene technische und organisatorische Maßnahmen zum Schutz der Daten (Zugriffskontrolle, Verschlüsselung, Verfahren zur Wahrnehmung von Betroffenenrechten).
SSL-Verschlüsselung (https): Unser Onlineangebot ist per SSL/TLS verschlüsselt.
Zusammenarbeit mit Auftragsverarbeitern und Dritten
Eine Übermittlung an Dritte erfolgt nur auf Grundlage einer gesetzlichen Erlaubnis, Ihrer Einwilligung oder unserer berechtigten Interessen (z. B. Webhoster, Zahlungsdienstleister). Mit Auftragsverarbeitern schließen wir Verträge nach Art. 28 DSGVO ab.
Datenverarbeitung in Drittländern
Sofern Daten in einem Drittland (außerhalb EU/EWR) verarbeitet werden, geschieht dies nur auf Grundlage anerkannter Garantien – insbesondere:
- der Angemessenheitsbeschlüsse der EU-Kommission, z. B. dem EU-US Data Privacy Framework (DPF) für zertifizierte US-Anbieter (Nachfolger des 2020 vom EuGH für ungültig erklärten „Privacy Shield“),
- Standardvertragsklauseln der EU-Kommission,
- oder Ihrer ausdrücklichen Einwilligung.
Cookies und Einwilligungsmanagement
Cookies und vergleichbare Technologien setzen wir nur ein, soweit sie für den Betrieb der Seite technisch notwendig sind, oder – bei allen anderen Cookies (z. B. Statistik, Marketing) – nachdem Sie über ein Consent-Banner aktiv eingewilligt haben.
Rechtsgrundlage: Notwendige Cookies: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) i. V. m. § 25 Abs. 2 TTDSG. Alle anderen Cookies: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TTDSG).
Das Cookie-Banner bietet eine granulare Auswahl nach Kategorien sowie einen „Ablehnen“-Button gleichrangig neben „Akzeptieren“; nicht-notwendige Cookies werden erst nach aktiver Einwilligung gesetzt.
Sie können eine erteilte Einwilligung jederzeit über die Cookie-Einstellungen widerrufen oder Cookies in Ihrem Browser deaktivieren.
Vereinstätigkeit (Mitglieder, Erziehungsberechtigte)
Wir verarbeiten die Daten unserer Mitglieder, Erziehungsberechtigten und Interessenten, soweit dies zur Erfüllung des Mitgliedschafts- bzw. Betreuungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO) oder zur Wahrnehmung berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO, z. B. Verwaltung, Öffentlichkeitsarbeit) erforderlich ist.
Verarbeitete Daten: Bestandsdaten, Kontaktdaten, Vertragsdaten, Zahlungsdaten (Mitgliedsbeiträge).
Daten werden gelöscht, sobald sie für die satzungsmäßigen Zwecke nicht mehr erforderlich sind; gesetzliche Aufbewahrungsfristen (u. a. 6–10 Jahre nach HGB/AO für Buchungsunterlagen) bleiben unberührt.
Fotos und Aufnahmen von Kindern
Im Rahmen unserer Kita-Tätigkeit fertigen wir gelegentlich Fotos/Videos von Kindern an (z. B. für Aushänge, die Webseite oder soziale Medien). Diese Aufnahmen verarbeiten wir ausschließlich auf Grundlage einer gesonderten Einwilligung der Erziehungsberechtigten, die über ein Formular in den Vertragsunterlagen abgefragt wird (Art. 6 Abs. 1 lit. a DSGVO). Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden; bereits veröffentlichte Aufnahmen werden auf Wunsch entfernt, soweit technisch möglich.
Kommunikation via Messenger und Kita-App
Für die Kommunikation setzen wir Signal sowie die Kita-Kommunikationsplattform KiKom ein.
Bei beiden Diensten verarbeiten die Anbieter technische Metadaten (Zeitpunkt, Gerätedaten), auch wenn Inhalte Ende-zu-Ende-verschlüsselt sind bzw. auf gesicherten Servern liegen. Rechtsgrundlage ist Ihre Einwilligung bzw. unser berechtigtes Interesse an effizienter, sicherer Kommunikation (Art. 6 Abs. 1 lit. a bzw. f DSGVO). Sie können der Kommunikation über diese Kanäle jederzeit widersprechen und alternative Kontaktwege (Telefon, E-Mail) nutzen.
Eingesetzte Dienste und Diensteanbieter:
- Signal: Messenger mit Ende-zu-Ende-Verschlüsselung; Dienstanbieter: Signal Messenger LLC, 508 Howell Street, Suite 108, Seattle, WA 98101, USA; Website: signal.org; Datenschutzerklärung: signal.org/legal/. Signal erhebt nach eigenen Angaben keine bzw. nur minimale Metadaten; eine Drittlandübermittlung in die USA ist dennoch nicht ausgeschlossen.
- KiKom: Kommunikations- und Organisationsplattform speziell für Kindertageseinrichtungen (Nachrichten, Termine, Krank-/Abwesenheitsmeldungen); Dienstanbieter: InstiKom GmbH, Schweinfurter Str. 11, 97080 Würzburg; Website: kikom.de; Datenschutzerklärung: kikom.de/datenschutzerklaerung-kikom-app/. Die Datenverarbeitung erfolgt auf Servern in Deutschland.
Bereitstellung des Onlineangebotes und Webhosting
Zum Betrieb der Webseite nutzen wir die Leistungen eines Webhosting-Anbieters. Dabei werden IP-Adresse, Zugriffszeit, aufgerufene Seiten und ähnliche Server-Logfiles verarbeitet (Art. 6 Abs. 1 lit. f DSGVO), u. a. zur Absicherung gegen Missbrauch. Logfiles werden nach maximal 6 Wochen gelöscht, sofern keine Beweiszwecke entgegenstehen.
E-Mail-Versand: E-Mails werden im Regelfall nur auf dem Transportweg, nicht durchgehend Ende-zu-Ende verschlüsselt versendet.
Präsenzen in sozialen Netzwerken
Wir betreiben derzeit noch eine Facebook-Seite, deren Löschung bereits vorgesehen ist. Bis zur endgültigen Löschung verarbeitet Facebook Ireland Ltd. (Grand Canal Square, Dublin 2, Irland) Nutzerdaten auch zu eigenen Zwecken außerhalb der EU. Rechtsgrundlage ist unser berechtigtes Interesse an Kommunikation und Außendarstellung (Art. 6 Abs. 1 lit. f DSGVO). Für Auskunfts- und Betroffenenrechte verweisen wir primär an den Anbieter.
[PRÜFEN] Diesen Absatz nach Löschung der Facebook-Seite vollständig entfernen.
Ein Instagram-Profil betreiben wir nicht.
Eingebundene Inhalte Dritter (Schriftarten, Karten)
Google Fonts: Empfehlung: lokal hosten statt von Google-Servern laden – dann entfällt eine Datenübertragung an Google beim Seitenaufruf vollständig, und dieser Absatz kann entsprechend angepasst werden. Falls weiterhin extern eingebunden, wird die IP-Adresse an Google Ireland Limited (Gordon House, Dublin 4, Irland) übertragen; Rechtsgrundlage berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
Google Maps: Sofern eine Karte eingebunden ist, empfiehlt sich eine Zwei-Klick-Lösung (Vorschaubild statt automatischem Laden), sodass Daten erst nach aktivem Klick des Nutzers an Google übertragen werden. Rechtsgrundlage dann: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Löschung von Daten
Daten werden gelöscht, sobald sie für den Verarbeitungszweck nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen (u. a. 6–10 Jahre nach § 147 AO, § 257 HGB für Buchungsunterlagen).
Änderung dieser Datenschutzerklärung
Wir passen diese Erklärung an, sobald sich unsere Datenverarbeitung ändert. Bei wesentlichen Änderungen informieren wir gesondert, soweit erforderlich.
Rechte der betroffenen Personen
Sie haben nach Art. 15–21 DSGVO folgende Rechte:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen sowie gegen Direktwerbung, jederzeit (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen, jederzeit mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO), z. B. bei der Landesbeauftragten für Datenschutz und Informationsfreiheit der Freien Hansestadt Bremen
Begriffsdefinitionen
Personenbezogene Daten: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO).
Verarbeitung: Jeder Vorgang im Zusammenhang mit personenbezogenen Daten – Erheben, Speichern, Übermitteln, Löschen etc. (Art. 4 Nr. 2 DSGVO).
Verantwortlicher: Die Stelle, die über Zwecke und Mittel der Datenverarbeitung entscheidet (Art. 4 Nr. 7 DSGVO).
Auftragsverarbeiter: Eine Stelle, die Daten im Auftrag des Verantwortlichen verarbeitet (Art. 4 Nr. 8 DSGVO).
Erstellt mit Datenschutz-Generator.de von RA Dr. Thomas Schwenke
