Datenschutzerklärung
https://www.care.stiftung-ts.de
Allgemeines
Mit dieser Erklärung informieren wir Sie über die für den Datenschutz relevanten Aspekte sowie über die eingesetzten Maßnahmen, um Ihre Rechte zu wahren. Der Treuhandstiftung TS Care (im Folgenden TS Care) hält sich an die Anforderungen des Bundesdatenschutzgesetzes (BDSG) und der EU-Datenschutzgrundverordnung (EU-DSGVO).
1. Erfassung und Nutzung personenbezogener Daten
1.1. Grundsätzliches
Ihre Daten dienen allein dazu, Ihnen ein größtmögliches benutzerfreundliches, praktisches und sicheres Internetangebot anbieten zu können. Zu den personenbezogenen Daten gehören alle Informationen über persönliche oder sachliche Verhältnisse einer bestimmten oder bestimmbaren natürlichen Person, z.B. Name, Adresse, Kontaktdaten, IP-Adressen, übertragene Datenmengen usw.
1.2. Rechtsgrundlagen
a) Die Bereitstellung dieser Webseite mit Produkten und Leistungen: Vertragsanbahnung bzw. Vertragserfüllung
b) Anfragen per Post, E-Mail oder Fax an uns: Vertragsanbahnung bzw. Vertragserfüllung
c) Links zu anderen Angeboten oder Auswertung der Zugriffe: berechtigtes Interesse
1.3. Automatische Verarbeitung durch Webseiten-Betrieb
Die Webseiten werden bei einem Provider in Deutschland betrieben, der seinerseits für den Betrieb des Webangebotes die Zugriffe auf das System in sogenannten Serverlogs speichert. Hierbei werden in der Regel folgende Daten erhoben: IP-Adressen, Zeitstempel der Zugriffe, Namen der Webseiten, Übertragene Datenmenden, Abmeldungen bzw. Abbrüche, Browsertypen, Infos vom Betriebssystem, Referrer URLs. Diese Daten werden von uns nicht gespeichert oder ausgewertet. Im Falle eines berechtigten Verdachts auf Missbrauch anhand von konkreten Informationen, können diese Logfiles nachträglich geprüft werden.
1.4. Dateneingaben durch den Webseiten-Nutzer
Sie können darüber hinaus, unsere Webseiten ohne die Eingabe persönlicher Daten uneingeschränkt nutzen. Sofern wir personenbezogene Daten erheben (Kontaktformular, Spendenformulare, Newsletter-Anmeldungen, Foren, Blog-Einträge, etc.) werden wir jeweils über den Zweck, Umfang, Rechtmäßigkeit, und mögliche Weitergaben informieren und dies nur für diese Zwecke nutzen. Die Eingabe dieser Daten durch Sie erfolgt freiwillig.
2. Verwendung der Daten
2.1. TS Care verwendet die erhobenen und verarbeiteten personenbezogenen Daten ausschließlich zu Zwecken der Erbringung unserer Leistungen aus der mit Ihnen geschlossenen Nutzungsvereinbarung sowie zur Abwicklungen von Zahlungen. Dabei beachtet TS Care selbstverständlich alle anwendbaren Datenschutzgesetze, insbesondere das Bundesdatenschutzgesetz/EU-DSGVO sowie das Digitale-Dienste-Gesetz (DDG).
2.2. Die TS Care gibt Ihre personenbezogenen Daten nicht an Dritte für Marketing- oder ähnliche Zwecke weiter. Eine Weitergabe von Daten erfolgt nur, wenn und soweit dies zur Durchführung der Nutzungsvereinbarung notwendig ist, TS Care gesetzlich dazu verpflichtet wird oder es zur Durchsetzung der allgemeinen Nutzungsbedingungen oder anderer mit Ihnen geschlossenen Vereinbarungen sowie unserer Rechte und Forderungen erforderlich sein sollte.
2.3. Kundeninformationen per E-Mail:
Im Rahmen der Kundenbindung, versenden wir aktuelle Informationen an unsere Kunden, um Sie über Neuigkeiten und Änderungen innerhalb unseres Angebots zu informieren. Diese Informationen sind nicht zu verwechseln mit den allgemeinen Newslettern. Sofern es unsere Angebote betrifft und z.B. sicherheitsrelevante Punkte enthält oder wichtige Informationen aus unserem Hause, so können wir dies nur per E-Mail abwickeln. Bitte haben Sie Verständnis dafür.
3. Cookies
Unsere Webseite verwendet Cookies, um Ihnen einen effektiven Umgang und ein benutzerfreundliches Handling zu bieten. Dies macht den Einsatz von Cookies erforderlich und begründet unser berechtigtes Interesse, diese Technik zu nutzen. Die meisten Browser bieten Ihnen die Funktionalität, sich die verwendeten Cookies anzeigen zu lassen.
Falls Sie die Verwendung von Cookies jedoch generell unterbinden möchten, besteht dazu bei Ihrem Browser die Möglichkeit, die Annahme und Speicherung neuer Cookies zu verhindern. Um herauszufinden, wie dies bei Ihrem Browser funktioniert, benutzt Sie bitte die Hilfe-Funktion des jeweiligen Browsers. TS Care empfehlt Ihnen jedoch, die Cookies-Funktionen eingeschaltet zu lassen, da Ihnen nur dann das hohe Niveau des Benutzungskomforts, welches TS Care für Sie eingerichtet hat, in vollem Umfang zu Gute kommt. Wir erstellen keine Nutzerprofile aus diesen durch Cookies erfassten Nutzerdaten.
Unsere Webseite verwendet lediglich Cookies, die für den ordnungsgemäßen Betrieb der Webseite notwendig sind.
4. Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet.
5. Webseiten-Auswertungen
TS Care setzt für die statistische Auswertung dieser Webseite das WordPress Analyse Plugin WP-Statistics ein. Anbieter dieses Plugins ist Verona Labs (https://veronalabs.com/) mit Sitz in der EU.
Zweck der Datenerfassung und –auswertung ist die kontinuierliche Verbesserung unserer Webseite und deren Angebote.
Mit WP Statistics lassen sich einfache Statistiken über die Nutzung einer Webseite erstellen, z.B. in welchem Zeitraum wie viele Besucher eine bestimmte Seite aufgerufen haben, welche Browsertypen, Betriebssysteme und Gerätearten (Desktop, Tablet, Smartphone) verwendet wurden.
Datenschutz hat bei WP Statistics höchste Priorität. Während Sie unsere Webseite besuchen, sammelt WP Statistics keine personenbezogenen Daten oder persönlich identifizierbaren Informationen (PII), respektiert die Privatsphäre der Website-Besucher und verwendet keine Cookies. Sämtliche erhobenen Daten werden vollständig anonymisiert auf unserem Webserver gespeichert.
Weitere Informationen finden Sie unter https://wp-statistics.com/resources/what-we-collect.
6. Sicherheit
TS Care setzt technische und organisatorische Sicherheitsmaßnahmen ein, um zu gewährleisten, dass Ihre personenbezogenen Daten vor Verlust, unrichtigen Veränderungen oder unberechtigten Zugriffen Dritter geschützt sind. In jedem Fall haben nur berechtigte Personen Zutritt zu den persönlichen Daten, und dies auch nur insoweit, als es im Rahmen der oben genannten Zwecke erforderlich ist. Die Sicherheitsmaßnahmen werden ständig den verbesserten technischen Möglichkeiten angepasst.
6.1. SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL-bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von “http://” auf “https://” wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
7. Weitere Informationspflichten
7.1. Verantwortliche Stelle
Treuhandstiftung TS Care
Werner Schäfer und Sonja Kittler (Vorstände)
Im Hollerfeld 4
91710 Gunzenhausen
Tel.: 09831 6879542
7.2. Datenschutzbeauftragter
TS Care ist aufgrund der gesetzlichen Bestimmungen nicht verpflichtet einen Datenschutzbeauftragten zu bestellen.
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z.B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
7.3. Speicherdauer
Wir speichern Ihre Daten solange der Zweck der Speicherung erhalten bleibt (Anfragen, Projekte, Verträge, etc.) Sollte der Zweck entfallen oder Sie die Einwilligung zurückziehen, werden Ihre Daten gelöscht, sofern keine gesetzlichen Aufbewahrungsfristen eingehalten werden müssen.
7.4. Kinder
TS Care wird Daten von Kindern wissentlich nicht sammeln und verarbeiten. Sofern Schüler Anfragen stellen, werden wir die Daten nur dann speichern, wenn die ausdrückliche Zustimmung der Erziehungsberechtigten haben. Sofern Daten von Kindern dann gespeichert werden dürfen, werden wir diese nur im Rahmen der gesetzlichen Vorgaben weitergeben. Unter den Begriff „Kinder“ fallen die Definitionen aus dem nationalen Recht und den bei uns geltenden gesetzlichen Bestimmungen.
7.5. Profiling
Eine automatische Entscheidungsfindung und/oder ein Profiling mit Ihren Daten findet bei uns nicht statt.
7.6. Ihre Rechte
Sie können uns jederzeit ansprechen, wenn Sie eine Auskunft, eine Löschung, eine Einschränkung oder ein Widerspruch geltend machen wollen. Nutzen Sie dazu die vorhandenen Kontaktdaten. Anfragen müssen schriftlich gestellt werden, damit wir den Anfragenden eindeutig identifizieren können.
7.7. Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an uns. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
7.8. Beschwerderecht
Sofern Sie berechtigte Zweifel an unserem Umgang mit ihren Daten haben, informieren Sie uns oder wenden sie sich an die entsprechende Aufsichtsbehörde.
Eine Liste der Datenschutzbeauftragten sowie deren Kontaktdaten können folgendem Link entnommen werden: https://www.bfdi.bund.de/DE/Service/Anschriften/anschriften_table.html.
Da die Stiftung in Bayern sitzt, ist das Bayerische Landesamt für Datenschutzaufsicht (https://www.lda.bayern.de/) zuständig.
8. Newsletter
Wenn Sie den auf der Website angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse sind und mit dem Empfang des Newsletters einverstanden sind. Weitere Daten werden nicht bzw. nur auf freiwilliger Basis erhoben. Diese Daten verwenden wir ausschließlich für den Versand der angeforderten Informationen und geben diese nicht an Dritte weiter.
Die Verarbeitung der im Anmeldeformular eingegebenen Daten erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit widerrufen, indem Sie den Newsletter abbestellen. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.
8.1. Newsletterversand via CleverReach
Diese Website nutzt CleverReach für den Versand von Newslettern. Anbieter ist die CleverReach GmbH & Co. KG, Schafjückenweg 2, 26180 Rastede, Deutschland (nachfolgend: „CleverReach“). CleverReach ist ein Dienst, mit dem der Newsletterversand organisiert und analysiert werden kann. Die von Ihnen zwecks Newsletterbezug eingegebenen Daten (z. B. E-Mail-Adresse) werden auf den Servern von CleverReach in Deutschland bzw. Irland gespeichert.
Unsere mit CleverReach versandten Newsletter ermöglichen uns die Analyse des Verhaltens der Newsletterempfänger. Hierbei kann u. a. analysiert werden, wie viele Empfänger die Newsletternachricht geöffnet haben und wie oft welcher Link im Newsletter angeklickt wurde. Mit Hilfe des sogenannten Conversion-Trackings kann außerdem analysiert werden, ob nach Anklicken des Links im Newsletter eine vorab definierte Aktion (z. B. Kauf eines Produkts auf dieser Website) erfolgt ist. Weitere Informationen zur Datenanalyse durch CleverReach-Newsletter erhalten Sie unter: https://www.cleverreach.com/de/funktionen/reporting-und-tracking/.
Wenn Sie keine Analyse durch CleverReach wollen, müssen Sie den Newsletter abbestellen. Hierfür stellen wir in jeder Newsletternachricht einen entsprechenden Link zur Verfügung.
Die von Ihnen zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu Ihrer Austragung aus dem Newsletter bei uns bzw. dem Newsletterdiensteanbieter gespeichert und nach der Abbestellung des Newsletters aus der Newsletterverteilerliste gelöscht. Daten, die zu anderen Zwecken bei uns gespeichert wurden, bleiben hiervon unberührt.
Nach Ihrer Austragung aus der Newsletterverteilerliste wird Ihre E-Mail-Adresse bei uns bzw. dem Newsletterdiensteanbieter ggf. in einer Blacklist gespeichert, um künftige Mailings zu verhindern. Die Daten aus der Blacklist werden nur für diesen Zweck verwendet und nicht mit anderen Daten zusammengeführt. Dies dient sowohl Ihrem Interesse als auch unserem Interesse an der Einhaltung der gesetzlichen Vorgaben beim Versand von Newslettern (berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DSGVO). Die Speicherung in der Blacklist ist zeitlich nicht befristet. Sie können der Speicherung widersprechen, sofern Ihre Interessen unser berechtigtes Interesse überwiegen.
Näheres entnehmen Sie den Datenschutzbestimmungen von CleverReach unter: https://www.cleverreach.com/de/datenschutz
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) mit dem oben genannten Anbieter geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag (Art. 28 DSGVO), der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
9. Fundraising
9.1 Spendentechnologie
Zum Sammeln von Spenden (Fundraising) setzen wir auf unserer Webseite Spendentechnologie der Firma RaiseNow AG, Hardturmstr. 101, 8005 Zürich ein, deren Datenschutzrichtlinien Sie hier einsehen können: https://www.raisenow.com/de-ch/datenschutz.
Dies entspricht unserem berechtigten Interesse, eine effiziente und sichere Zahlungsmethode anzubieten (Art. 6 Abs. 1 lit. f DSGVO).
Die erfassten personen- und zahlungsbezogenen Daten sowie Kommunikations-Präferenzen werden von RaiseNow auf Grundlage unserer Interessen gem. Art. 6 Abs. 1 lit. b DSGVO und eines Auftragsverarbeitungsvertrages gem. Art. 28 Abs. 3 S. 1 DSGVO erfasst.
RaiseNow AG mit Sitz in der Schweiz und RaiseNow GmbH mit Sitz in Deutschland erfüllen alle Vorgaben der Europäischen Datenschutzgrundverordnung. Die Schweiz gilt als sicheres Drittland, dem die Europäische Kommission per Angemenssenheitsbeschluss ein angemessenes Datenschutzniveau bestätigt hat. Dazu gehört beispielsweise die Sicherheit der Datenverarbeitung, die bei der RaiseNow AG regelmässig durch den TÜV SÜD auf Grundlage des PCI-DSS SAQ D Level 2 Sicherheitsstandards geprüft und zertifiziert wird (https://developer.raisenow.com/docs/pci-dss/Certificate-of-Validation_en.pdf).
RaiseNow kann die erfassten Daten in anonymisierter Form, also ohne Zuordnung zu einem Spender, zur Optimierung oder Verbesserung der eigenen Services nutzen, jedoch nicht, um diese direkt zu kontaktieren oder Daten an Dritte weiterzugeben.
9.2 Zahlungsdienstleister
Zur Abwicklung von Zahlungen über die Fundraising-Plattform RaiseNow setzen wir Zahlungsdienstleister ein.
Soweit zur Zahlungsabwicklung erforderlich, werden personenbezogene Daten an den Zahlungsdienstleister weitergegeben. Dies erfolgt auf Grundlage der Vertragsabwicklung (Art. 6 Abs. 1 lit. b DSGVO).
Die bei der Zahlungsabwicklung verwendeten Daten ergeben sich aus der Eingabemaske (z.B. Name, E-Mail-Adresse, Anschrift, Zahlungssumme, Bankdaten, Kreditkartennummer).
Stripe
Diese Website nutzt den Online-Bezahldienst Stripe. Anbieter dieses Zahlungsdienstes ist das Unternehmen Stripe Payments Europe, Limited (SPEL), 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland (nachfolgend „Stripe“).
Wenn Sie sich für eine über den Zahlungsdienstleister Stripe angebotene Zahlungsart (Kreditkarte, SEPA) entscheiden, werden Ihre Zahlungsdaten übermittelt und von Stripe verarbeitet und gespeichert. Ohne die Übermittlung Ihrer personenbezogenen Daten können wir eine Zahlung über Stripe nicht durchführen. Es besteht für Sie die Möglichkeit, eine andere Zahlungsmethode zu wählen.
Näheres entnehmen Sie der Datenschutzerklärung von Stripe unter:
https://stripe.com/de/privacy.
PayPal
Diese Website nutzt den Online-Bezahldienst PayPal. Anbieter dieses Zahlungsdienstes ist das Unternehmen PayPal (Europe), S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (nachfolgend: „PayPal“).
Wenn Sie eine Zahlung mittels PayPal tätigen, werden Ihre Zahlungsdaten übermittelt und von PayPal verarbeitet und gespeichert. Ohne die Übermittlung Ihrer personenbezogenen Daten können wir eine Zahlung über PayPal nicht durchführen. Es besteht für Sie die Möglichkeit, eine andere Zahlungsmethode zu wählen.
Da PayPal ein global agierendes Unternehmen ist, können ihre Daten auch außerhalb des Geltungsbereichs der DSGVO auf PayPal Servern gespeichert werden, u.a. auch in den USA.
Die Datenübertragung in die USA wird auf den Angemessenheitsbeschluss EU-U.S. Data Privacy Framework (DPF) der Europäischen Kommission vom 10.07.2023 gestützt. Details finden Sie unter: https://www.dataprivacyframework.gov/.
Näheres entnehmen Sie der Datenschutzerklärung von PayPal unter:
https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
10. Änderungen
Wir behalten uns das Recht vor, diese Datenschutzerklärung von Zeit zu Zeit anzupassen. Deshalb empfehlen wir Ihnen eine regelmäßige Durchsicht dieser Erklärung.
Datenschutzerklärung, Version 1, gültig ab 02.11.2024