Datenschutzerklärung

Präambel

Die Gemeinde informiert über die Verarbeitung personenbezogener Daten im Rahmen ihrer Leistungen und Online-Angebote. Die Erklärung gilt für alle Datenverarbeitungen, einschließlich Webseiten, mobiler Applikationen und Social-Media-Profile.

Stand: 6. Mai 2025

Verantwortlicher

Ev. Baptisten-Brüdergemeinde e.V. Paradiesbenden 1 52349 Düren

E-Mail: kontakt@paradiesbenden.de Impressum

Kontakt Datenschutzbeauftragter

Andreas Penner kontakt@paradiesbenden.de

Übersicht der Verarbeitungen

Arten der verarbeiteten Daten

Kategorien betroffener Personen

Zwecke der Verarbeitung

Maßgebliche Rechtsgrundlagen

DSGVO-Grundlagen

Die Verarbeitung personenbezogener Daten erfolgt unter folgenden Rechtsgrundlagen:

Deutsche Datenschutzregelungen

Zusätzlich zur DSGVO gelten nationale Regelungen, insbesondere das Bundesdatenschutzgesetz (BDSG) mit Spezialregelungen zu Auskunfts-, Lösch- und Widerspruchsrechten sowie zur Verarbeitung besonderer Datenkategorien.

Schweizer Datenschutzgesetz

Diese Erklärung gilt auch nach schweizerischem Bundesgesetz über den Datenschutz (DSG). DSGVO-Begriffe werden aus Gründen der Verständlichkeit verwendet, behalten aber ihre Bedeutung nach Schweizer Recht.

Sicherheitsmaßnahmen

Die Gemeinde trifft technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten nach Stand der Technik:

TLS/SSL-Verschlüsselung

Datenübertragungen werden durch Transport Layer Security (TLS) verschlüsselt. HTTPS in der URL kennzeichnet ein SSL/TLS-Zertifikat.

Übermittlung von personenbezogenen Daten

Personenbezogene Daten werden an andere Organisationen, Unternehmen oder Personen übermittelt, wenn dies erforderlich ist. Die Gemeinde schließt entsprechende Verträge zum Datenschutz mit Empfängern ab.

Datenübermittlung innerhalb der Organisation

Daten können intern weitergegeben werden für administrative Zwecke, Erfüllung vertraglicher Verpflichtungen oder bei vorliegender Einwilligung, basierend auf berechtigten Interessen.

Internationale Datentransfers

Datenverarbeitung in Drittländern

Datentransfers außerhalb der EU/des EWR erfolgen nur bei gesetzlicher Compliance:

Weitere Informationen: EU-Kommission Datenschutz

EU-US Trans-Atlantic Data Privacy Framework

Die EU-Kommission hat das Datenschutzniveau für bestimmte US-Unternehmen durch Angemessenheitsbeschluss vom 10.07.2023 anerkannt. Liste zertifizierter Unternehmen: dataprivacyframework.gov

Löschung von Daten

Daten werden nach gesetzlichen Vorgaben gelöscht, wenn:

Falls Löschung nicht möglich ist (z.B. handels- oder steuerrechtliche Aufbewahrungspflichten), wird die Verarbeitung auf zulässige Zwecke beschränkt und Daten werden gesperrt.

Rechte der betroffenen Personen

Nach DSGVO haben Betroffene folgende Rechte:

Widerspruchsrecht

Betroffene können jederzeit gegen Verarbeitung ihrer Daten nach Art. 6 Abs. 1 lit. e oder f DSGVO Widerspruch einlegen, insbesondere gegen Direktwerbung und damit verbundenes Profiling.

Widerrufsrecht bei Einwilligungen

Erteilte Einwilligungen können jederzeit widerrufen werden.

Auskunftsrecht

Betroffene können Bestätigung der Verarbeitung ihrer Daten und Auskunft über diese Daten sowie Kopien verlangen.

Recht auf Berichtigung

Betroffene können Vervollständigung oder Berichtigung unrichtiger Daten verlangen.

Recht auf Löschung und Einschränkung der Verarbeitung

Betroffene können Löschung ihrer Daten oder Einschränkung der Verarbeitung nach gesetzlichen Vorgaben verlangen.

Recht auf Datenübertragbarkeit

Betroffene können ihre bereitgestellten Daten in strukturierter, gängiger und maschinenlesbarer Form erhalten oder deren Übermittlung an einen anderen Verantwortlichen fordern.

Beschwerde bei Aufsichtsbehörde

Betroffene haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren, insbesondere am Ort ihres gewöhnlichen Aufenthalts, Arbeitsplatzes oder des vermuteten Verstoßes.

Einsatz von Cookies

Cookies sind kleine Textdateien oder Speichervermerke, die Informationen auf Endgeräten speichern und Informationen auslesen. Sie werden für Funktionsfähigkeit, Sicherheit, Komfort und Besucherflussanalysen eingesetzt.

Einwilligung

Die Gemeinde holt vorherige Einwilligung ein, außer wenn diese gesetzlich nicht erforderlich ist. Keine Einwilligung notwendig für unbedingt erforderliche Cookies zur Bereitstellung des angeforderten Dienstes.

Rechtsgrundlagen

Speicherdauer

Temporäre Cookies (Session-Cookies): Werden spätestens nach Beendigung der Sitzung und Schließen des Endgerätes gelöscht.

Permanente Cookies: Bleiben nach Schließen des Endgerätes gespeichert. Speicherdauer kann bis zu zwei Jahren betragen, sofern nicht anders angegeben.

Widerruf und Widerspruch (Opt-Out)

Nutzer können Einwilligungen jederzeit widerrufen und der Cookie-Nutzung widersprechen:

BorlabsCookie: Cookie-Einwilligungs-Management wird verwendet. Gespeichert werden Nutzer-ID, Sprache, Einwilligungsarten und Zeitpunkt serverseitig und im Cookie. Speicherdauer: bis zu zwei Jahren.

Website: de.borlabs.io/borlabs-cookie/

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO)

Wahrnehmung von Aufgaben nach Satzung oder Geschäftsordnung

Die Gemeinde verarbeitet Daten ihrer Mitglieder, Unterstützer, Interessenten und Geschäftspartner zur Wahrnehmung satzungsmäßiger und geschäftlicher Aufgaben sowie zur Verwaltung.

Verarbeitete Datenarten

Betroffene Personen

Zwecke der Verarbeitung

Datenlöschung

Daten werden gelöscht, wenn sie zur Erbringung satzungsmäßiger und geschäftlicher Zwecke nicht mehr erforderlich sind. Aufbewahrung erfolgt so lange, wie sie für Geschäftsabwicklung, Gewährleistung oder Haftung relevant sein können. Gesetzliche Aufbewahrungspflichten werden beachtet.

Rechtsgrundlagen

Bereitstellung des Onlineangebotes und Webhosting

Die Gemeinde verarbeitet Nutzerdaten zur Bereitstellung ihrer Online-Dienste. Die IP-Adresse des Nutzers ist notwendig, um Inhalte und Funktionen an den Browser oder das Endgerät zu übermitteln.

Verarbeitete Datenarten

Betroffene Personen

Zwecke der Verarbeitung

Rechtsgrundlage

Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)

Erhebung von Zugriffsdaten und Logfiles

Der Zugriff wird in Server-Logfiles protokolliert. Diese können enthalten:

Verwendung: Sicherheit (Vermeidung von Serverüberlastung und DDoS-Angriffen) sowie Sicherstellung von Auslastung und Stabilität.

Datenlöschung: Logfile-Informationen werden maximal 30 Tage gespeichert, dann gelöscht oder anonymisiert. Daten zur Beweissicherung werden bis zur Klärung des Vorfalls aufbewahrt.

Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)

E-Mail-Versand und -Hosting

Webhosting-Leistungen umfassen Versand, Empfang und Speicherung von E-Mails. Folgende Daten werden verarbeitet:

Daten können zur SPAM-Erkennung verarbeitet werden.

Hinweis: E-Mails werden im Internet grundsätzlich nicht verschlüsselt versendet. Im Regelfall sind sie auf dem Transportweg verschlüsselt, aber nicht auf den Servern, von denen sie abgesendet und empfangen werden (sofern kein Ende-zu-Ende-Verschlüsselungsverfahren verwendet wird). Die Gemeinde übernimmt keine Verantwortung für den Übertragungsweg zwischen Absender und Empfang auf ihrem Server.

Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)

Webhosting-Dienstanbieter: 1&1 IONOS

Dienstanbieter: 1&1 IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland

Leistungen: Informationstechnische Infrastruktur und verbundene Dienstleistungen (Speicherplatz, Rechenkapazitäten)

Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)

Website: ionos.de

Datenschutzerklärung: ionos.de/terms-gtc/terms-privacy

Auftragsverarbeitungsvertrag: ionos.de – DSGVO-Auftragsverarbeitung

Kontakt- und Anfragenverwaltung

Bei Kontaktaufnahme mit der Gemeinde (Post, Kontaktformular, E-Mail, Telefon, soziale Medien) sowie im Rahmen bestehender Nutzer- und Geschäftsbeziehungen werden Angaben verarbeitet, soweit zur Beantwortung erforderlich.

Verarbeitete Datenarten

Betroffene Personen

Zwecke der Verarbeitung

Rechtsgrundlagen

Kontaktformular

Wenn Nutzer über Kontaktformular, E-Mail oder andere Kommunikationswege Kontakt aufnehmen, werden Daten zur Bearbeitung des Anliegens verarbeitet.

Rechtsgrundlagen:

Webanalyse, Monitoring und Optimierung

Webanalyse (Reichweitenmessung) wertet Besucherströme aus und kann Verhalten, Interessen oder demografische Informationen in pseudonymer Form erfassen. Sie ermöglicht:

Testverfahren können unterschiedliche Versionen des Onlineangebotes testen und optimieren.

Verarbeitete Datenarten

Betroffene Personen

Zwecke der Verarbeitung

Sicherheitsmaßnahmen

IP-Masking (Pseudonymisierung der IP-Adresse durch Kürzung)

Datenschutzpraktiken

Rechtsgrundlage

Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)

Google Analytics 4

Zweck: Messung und Analyse der Onlineangebots-Nutzung auf Grundlage pseudonymer Nutzeridentifikationsnummer.

Datenerfassung:

Datenschutzvorkehrungen:

Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland

Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)

Website: marketingplatform.google.com/intl/de/about/analytics/

Datenschutzerklärung: policies.google.com/privacy

Auftragsverarbeitungsvertrag: business.safety.google/adsprocessorterms/

Grundlage Drittlandübermittlung: EU-US Data Privacy Framework (DPF), Standardvertragsklauseln

Opt-Out-Möglichkeiten:

Weitere Informationen: business.safety.google/adsservices/

Präsenzen in sozialen Netzwerken (Social Media)

Die Gemeinde unterhält Onlinepräsenzen in sozialen Netzwerken und verarbeitet Nutzerdaten zur Kommunikation mit aktiven Nutzern und zur Informationsvermittlung.

Datenschutzhinweis

Daten können außerhalb der Europäischen Union verarbeitet werden, was Risiken für die Geltendmachung von Betroffenenrechten mit sich bringt.

Marketingverarbeitung

Daten werden von sozialen Netzwerken regelweise für Marktforschungs- und Werbezwecke verarbeitet:

Auskunftsanfragen und Betroffenenrechte

Geltendmachung von Betroffenenrechten ist am effektivsten direkt bei den Plattform-Anbietern möglich, da diese Zugriff auf Nutzerdaten haben und direkte Maßnahmen ergreifen können.

Verarbeitete Datenarten

Betroffene Personen

Zwecke der Verarbeitung

Rechtsgrundlage

Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)

YouTube

Art: Soziales Netzwerk und Videoplattform

Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland

Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)

Datenschutzerklärung: policies.google.com/privacy

Grundlage Drittlandübermittlung: EU-US Data Privacy Framework (DPF)

Opt-Out-Möglichkeiten:

Plugins und eingebettete Funktionen sowie Inhalte

Die Gemeinde bindet Funktions- und Inhaltselemente von Drittanbietern ein (Grafiken, Videos, Stadtpläne). Dies erfordert, dass Drittanbieter die Nutzer-IP-Adresse zur Inhaltsauslieferung verarbeiten.

Datenschutzvorkehrungen

Die Gemeinde versucht, nur Inhalte zu verwenden, bei denen Anbieter die IP-Adresse nur zur Inhaltsauslieferung nutzen.

Pixel-Tags und Marketing

Drittanbieter können Pixel-Tags (unsichtbare Grafiken, Web Beacons) für Statistik- oder Marketingzwecke verwenden:

Verarbeitete Datenarten

Betroffene Personen

Zwecke der Verarbeitung

Rechtsgrundlage

Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)

Google Fonts (Bereitstellung auf eigenem Server)

Zweck: Bereitstellung von Schriftarten-Dateien für nutzerfreundliche Darstellung des Onlineangebotes

Dienstanbieter: Google Fonts werden auf eigenem Server gehostet; keine Datenübermittlung an Google

Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)

Google Maps

Zweck: Einbindung von Landkarten des Dienstes “Google Maps”

Verarbeitete Daten: IP-Adressen und Standortdaten der Nutzer

Dienstanbieter: Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland

Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)

Website: mapsplatform.google.com/

Datenschutzerklärung: policies.google.com/privacy

Grundlage Drittlandübermittlung: EU-US Data Privacy Framework (DPF)

YouTube-Videos

Art: Videoinhalte

Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland

Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)

Website: youtube.com

Datenschutzerklärung: policies.google.com/privacy

Grundlage Drittlandübermittlung: EU-US Data Privacy Framework (DPF)

Opt-Out-Möglichkeiten:

Management, Organisation und Hilfswerkzeuge

Die Gemeinde nutzt Dienstleistungen, Plattformen und Software von Drittanbietern für Organisation, Verwaltung, Planung und Leistungserbringung. Bei Auswahl wird auf Einhaltung gesetzlicher Vorgaben geachtet.

Datenverarbeitung durch Drittanbieter

Personenbezogene Daten werden auf Servern von Drittanbietern verarbeitet und gespeichert:

Fotorichtlinie

Fotoaufnahmen: Einzelfotos und Familienfotos von Gemeindegliedern werden erstellt zur Vereinfachung des Gemeindelebens und zum gegenseitigen Kennenlernen.

Einwilligung: Mit dem Ablichten erklärt sich das Gemeindemitglied einverstanden, dass sein Foto oder das seines Kindes für Gemeindezwecke verwendet und zur internen Kommunikation veröffentlicht wird.

Veröffentlichungsdauer: Auf unbestimmte Zeit; gilt mit Fotoerstellung.

Verantwortlicher-Verpflichtung: Der Verantwortliche nutzt Fotoaufnahmen nur für die genannten Zwecke.

Speicherung: Fotos werden nach aktuellem Technikstand sicher gespeichert. Zugriff nur Gemeindegliedern gestattet mittels ChurchTools-Login.

Weitergabe-Risiko: Es kann nicht ausgeschlossen werden, dass zugriffsberechtgte Gemeindemitglieder Fotos weiternutzen oder an andere weitergeben.

Freiwilligkeit: Fotoaufnahmen sind freiwillig. Gemeindemitglieder, die kein Foto von sich oder ihrem Kind möchten, können dies ablehnen und mit den Fotografen absprechen.

Nutzerdaten durch Drittanbieter

Nutzer können im Rahmen von Kommunikation, Geschäfts- oder anderen Beziehungen auf Drittanbieter und deren Software/Plattformen verwiesen werden. Drittanbieter können Nutzungsdaten und Metadaten für Sicherheit, Serviceoptimierung oder Marketing verarbeiten. Beachten Sie deren Datenschutzhinweise.

Verarbeitete Datenarten

Betroffene Personen

Zwecke der Verarbeitung

Rechtsgrundlagen

Widerruf der Foto-Einwilligung

Einwilligungen können jederzeit durch formlose Mitteilung an das IT-Team widerrufen werden. Fotos werden dann unverzüglich aus der ChurchTools-App und dem Album gelöscht. Bereits erfolgten Datenverarbeitungsvorgänge bleiben vom Widerruf unberührt.

ChurchTools

Zweck: Optimierung der Kommunikation, Organisation, Verwaltung von Aufgaben und Gottesdienstplanung

Serverstandort: Deutschland bei christlichem Anbieter (Hetzner Online, ISO 27001 Zertifizierung)

Datenübertragung: SSL-verschlüsselt

Änderung und Aktualisierung der Datenschutzerklärung

Die Gemeinde empfiehlt regelmäßige Überprüfung dieser Datenschutzerklärung. Sie wird angepasst, wenn Änderungen der Datenverarbeitung dies erforderlich machen.

Bei Änderungen, die Mitwirkungshandlungen (z.B. Einwilligung) oder individuelle Benachrichtigungen erfordern, wird die Gemeinde Sie informieren.

Adressenänderung: Unternehmen- und Organisationsadressen in dieser Erklärung können sich zeitlich ändern. Bitte prüfen Sie Angaben vor Kontaktaufnahme.