Datenschutzerklärung der Evangelischen Kirche von Westfalen

Wir freuen uns, dass Sie unseren Internetauftritt besuchen und bedanken uns für Ihr Interesse an der Evangelischen Kirche in Deutschland und den entsprechenden Dienstleitungen.

Im Folgenden informieren wir über die Erhebung personenbezogener Daten bei Nutzung unserer Webseiten. Personenbezogene Daten sind alle Daten, die auf Sie persönlich beziehbar sind, z. B. Name, Adresse, E-Mail-Adressen, Nutzerverhalten.

Verantwortlicher für die Datenverarbeitung

Verantwortliche Stelle im Sinne des Datenschutzgesetzes der evangelischen Kirche in Deutschland (DSG-EKD) und zugleich Anbieter von Telemedien im Sinne des Gesetzes zur Regelung des Datenschutzes und des Schutzes der Privatsphäre in der Telekommunikation und Telemedien (TTDSG) ist die Evangelische Kirche von Westfalen vgl. Sie dazu unser Impressum.

Beauftragte Dienstleister:

Die allgemeine Bereitstellung und Wartung unserer Webseiten und E-Mail-Systeme erfolgt mit Unterstützung von IT-Dienstleistern, die in unserem Auftrag tätig sind und somit auch ggf. Ihre Daten im erforderlichen Umfang einsehen (empfangen) können.

 

Örtlicher Beauftragter

Unser externer Datenschutzbeauftragter:

Althammer & Kill GmbH & Co. KG

E-Mail: kontakt-dsb@ak-datenschutz.de

Erhebung und Verwendung Ihrer Daten

Umfang und Art der Erhebung und Verwendung Ihrer personenbezogenen Daten unterscheidet sich danach, ob Sie unseren Internetauftritt nur zum Abruf von Informationen besuchen oder von uns evtl. angebotene Leistungen in Anspruch nehmen.

Falls wir für einzelne Funktionen unseres Angebots auf weitere (IT-)Dienstleister zurückgreifen oder Ihre Daten für werbliche Zwecke nutzen möchten, werden wir Sie untenstehend im Detail über die jeweiligen Vorgänge (alle Datenverarbeitungen) informieren. Dabei nennen wir auch die festgelegten Kriterien der Speicherdauer und die zutreffende Rechtsgrundlage der Datenverarbeitung.

Informatorische Nutzung

Für die informatorische Nutzung unserer Webseiten, erheben wir nur die personenbezogenen Daten, die uns Ihr Browser automatisch übermittelt, wie etwa:

  • IP-Adresse
  • Datum und Uhrzeit der Anfrage
  • Zeitzonendifferenz zur Greenwich Mean Time (GMT)
  • Inhalt der Anforderung (konkrete Seite)
  • jeweils übertragene Datenmenge und der Zugriffsstatus (Datei übertragen, Datei nicht gefunden etc.)
  • Webseite, von der die Anforderung kommt
  • Browsertyp / Version / Sprache
  • Betriebssystem und dessen Oberfläche
  • Sprache und Version Ihres Browsers.

Speicherdauer:

Die Speicherdauer dieser Daten (Logs) beträgt 180 Tage.

Rechtsgrundlage(n) der Datenverarbeitung:

Die o.g. Daten sind technisch erforderlich, um Ihnen unsere Webseiten anzuzeigen und die Stabilität und Sicherheit zu gewährleisten, gem. § 6 Nr. 1 DSG-EKD.

Registrierung

Um sich bei uns anmelden zu können, müssen Sie von unserem Admin freigeschaltet oder durch ein anderes Mitglied eingeladen werden. Dazu werden Ihre personenbezogenen Daten (Name, E-Mail-Adresse, Ort oder Kirchenkreis / Kirchengemeinde) zur Registrierung benötigt.

Speicherdauer:

Ihre Daten werden bei Inaktivität spätestens nach 2 Jahren deaktiviert und gelöscht. Sollten Sie ein Gruppenadmin gewesen sein, können die Daten nur deaktiviert werden, damit die Gruppe weiterhin besteht.

Rechtsgrundlage(n) der Datenverarbeitung:

Die Daten erheben und verarbeiten wir im Rahmen einer vorvertraglichen Maßnahme gem. § 6 Nr. 5 DSG-EKD.

Nutzung unserer Plattform

Um unsere Plattform und die dazugehörigen Dienste nutzen zu können, verarbeiten wir nur die Daten, die Sie bei uns angegeben haben. Zusätzliche Daten, wie das Hochladen eines Profilbildes, sind freiwillig und können von Ihnen selbst wieder gelöscht werden.

Ihre Daten werden auf unserer Plattform veröffentlicht und den anderen Usern zur Verfügung gestellt, sofern Sie die Einstellung nicht im Profil deaktiviert haben.

Nachrichten zwischen Ihnen und anderen Usern können wir nicht einsehen.

Speicherdauer:

Ihre Daten werden nach Zweckerfüllung gelöscht. Von Ihn freiwillig aufgeführte Daten können Sie selbst im Profil löschen.

Rechtsgrundlage(n) der Datenverarbeitung:

Wir verarbeiten Ihre Daten sofern Sie die Daten freiwillig eingegeben aufgrund Ihrer Einwilligung gem. § 6 Abs. 2 DSG-EKD. Die notwendigen Daten verarbeiten wir im Rahmen der Vertragserfüllung, gem. § 6 Nr. 5 DSG-EKD.

Gruppen

Sie können Gruppen erstellen oder beitreten und dort mit anderen Mitgliedern kommunizieren und Daten austauschen. In der Gruppe ist für alle Mitglieder sichtbar, was Sie posten oder welche Dateien Sie hochladen bzw. verändern.

Speicherdauer:

Ihre Daten werden nach Zweckerfüllung gelöscht.

Rechtsgrundlage(n) der Datenverarbeitung:

Wir haben gem. § 6 Nr. 4 DSG-EKD ein berechtigtes Interesse, die Datenaustausch zur Stabilität und Sicherheit unserer Plattform nachzuverfolgen

Synchronisation von Daten

In Ihrem privaten Bereich steht Ihnen die Funktion „Meine Dokumente“ zur Verfügung. In dieser Funktion können Sie Zugangsdaten zu externen WebDAV-Verzeichnissen hinterlegen. Zweck der Speicherung ist ausschließlich, dass Sie direkt aus dem KiWi-Portal heraus auf die dort gespeicherten Dateien zugreifen können. Hierfür müssen Sie in der Funktion „Meine Dokumente“ pro WebDAV-Verzeichnis die betreffende URL des Verzeichnisses, Ihren Login sowie Ihr Passwort speichern, damit die Inhalte des Verzeichnisses auf dem KiWi-Portal angezeigt werden können.

Speicherdauer:

Sie können Ihre Daten jederzeit selbst löschen.

Rechtsgrundlage(n) der Datenverarbeitung:

Wir verarbeiten Ihre Daten sofern Sie die Daten freiwillig eingegeben aufgrund Ihrer Einwilligung gem. § 6 Abs. 2 DSG-EKD.

Einsatz von Cookies

Für unsere Webseiten nutzen wir Cookies. Cookies sind kleine Textdateien, die im Rahmen Ihres Besuches unserer Webseiten von unserem Webserver an Ihren Browser gesandt und von diesem auf Ihrem Rechner für einen späteren Abruf vorgehalten werden. Sie dienen dazu, das Internetangebot insgesamt nutzerfreundlicher und effektiver zu machen.

Cookies können grundsätzlich in zwei Kategorien unterteilt werden:

Transiente Cookies werden automatisiert gelöscht, wenn Sie den Browser schließen. Dazu zählen insbesondere die Session-Cookies. Diese speichern eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen Ihres Browsers der gemeinsamen Sitzung zuordnen lassen. Dadurch kann Ihr Rechner wiedererkannt werden, wenn Sie auf die Website zurückkehren. Die Session-Cookies werden gelöscht, wenn Sie sich ausloggen oder Sie den Browser schließen.

Persistente Cookies werden automatisiert nach einer vorgegebenen Dauer gelöscht, die sich je nach Cookie unterscheiden kann. Sie können die Cookies in den Sicherheitseinstellungen Ihres Browsers jederzeit löschen.

Sie können Ihre Browser-Einstellung entsprechend Ihren Wünschen konfigurieren und z. B. die Annahme von Third-Party-Cookies oder allen Cookies ablehnen. Wir weisen Sie jedoch darauf hin, dass Sie dann eventuell nicht alle Funktionen dieser Website nutzen können.

Webanalyse

Uns ist es wichtig, unsere Webseiten möglichst optimal auszugestalten und damit für unsere Besucher attraktiv zu machen. Dazu ist es nötig, dass wir wissen, welche Teile davon wie bei unseren Besuchern ankommen. Dazu setzen wir in unserem Interesse folgende Technologien ein.

Matomo

Innerhalb unserer Webseiten verwenden wir Matomo, einen Webanalysedienst, der uns die anonyme Auswertung Ihres Nutzungsverhaltenen auf unseren Webseiten ermöglicht. Matomo verwendet keine Cookies, sondern setzt einen Hash-Wert. Der config-Hash ist eine Zeichenkette, der für einen Nutzer auf Grund seines Betriebssystems, seines Browsers, Seiner Browser-Plug-Ins, seiner IP-Adresse und seiner Browsersprache berechnet wird. Die erzeugten Nutzungsinformationen (einschließlich Ihrer gekürzten IP-Adresse) werden an unseren Server übertragen. Ihre IP-Adresse wird bei diesem Vorgang umgehend anonymisiert, sodass Sie als Nutzer für uns anonym bleiben. Die durch den Hash berechneten Informationen über Ihre Nutzung unserer Webseiten werden nicht an Dritte weitergegeben.

Speicherdauer:

Die gespeicherten anonymisierten Nutzungsvorgänge werden nach spätestens 24 Stunden gelöscht.

Rechtsgrundlage(n) der Datenverarbeitung:

Wir verwenden Matomo im eigenen Interesse, um die Nutzung unserer Webseiten analysieren und regelmäßig verbessern zu können. Über die gewonnenen Statistiken können wir unser Angebot verbessern und für Sie als Nutzer interessanter ausgestalten, gem. § 6 Nr. 2 DSG-EKD.

Verarbeitung Ihrer personenbezogenen Daten in Staaten außerhalb der EU und des EWR (Drittstaaten)

Eine Verarbeitung Ihrer personenbezogenen Daten in Staaten außerhalb der Europäischen Union und des Europäischen Wirtschaftsraumes findet nicht statt und ist auch nicht geplant.

Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

  • Recht auf Auskunft,
  • Recht auf Berichtigung oder Löschung,
  • Recht auf Einschränkung der Verarbeitung,
  • Recht auf Datenübertragbarkeit.

Recht auf Beschwerde bei einer Aufsichtsbehörde

Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.

Die für uns unmittelbar zuständige Aufsichtsbehörde ist:

Der Beauftragte für den Datenschutz der EKD

Außenstelle Dortmund

Friedhof 4

44135 Dortmund

Telefon: +49 (0)231 533827-0

Fax: +49 (0)231 533827-20

mitte-west@datenschutz.ekd.de

https://datenschutz.ekd.de/kontakt

Widerspruchs- und Widerrufsrecht

Falls Sie eine Einwilligung zur Verarbeitung Ihrer Daten erteilt haben, können Sie diese jederzeit widerrufen. Ein solcher Widerruf beeinflusst die Zulässigkeit der Verarbeitung Ihrer personenbezogenen Daten, nachdem Sie ihn gegenüber uns ausgesprochen haben.

Sie haben auch das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten gemäß § 6 Nr. 1, 3, 4 oder 8 DSG-EKD Widerspruch einzulegen; dies gilt auch für die Verarbeitung personenbezogener Daten im Rahmen eines Profilings (siehe § 25 DSG-EKD). Dies ist der Fall, wenn die Verarbeitung insbesondere nicht zur Erfüllung eines Vertrags mit Ihnen erforderlich ist, was von uns jeweils bei der Erläuterung der einzelnen Datenverarbeitungen und Funktionen auf unseren Webseiten weiter oben in dieser Datenschutzerklärung angesprochen wird. Bei Ausübung eines solchen Widerspruchs bitten wir um Darlegung der Gründe, weshalb wir Ihre personenbezogenen Daten nicht wie von uns durchgeführt verarbeiten sollten. Im Falle Ihres begründeten Widerspruchs prüfen wir die Sachlage und werden entweder die Datenverarbeitung einstellen bzw. anpassen oder Ihnen unsere zwingenden schutzwürdigen Gründe aufzeigen, aufgrund derer wir die Verarbeitung fortführen.

Widerspruchsrecht gegen Direktwerbung

Selbstverständlich können Sie der Verarbeitung Ihrer personenbezogenen Daten für Zwecke der Werbung und Datenanalyse jederzeit widersprechen, z.B. auch wenn Sie von uns im Rahmen einer Geschäftsbeziehung Werbung in Form eines Newsletters, Kundenmagazins oder Informationsmaterials per Post erhalten.

Sollten wir Ihre Daten im Rahmen von Funktionen unserer Webseiten zur Direktwerbung und einer damit verbundenen Datenanalyse verwenden, informieren wir Sie über diese Datenverarbeitungen weiter oben in dieser Datenschutzerklärung, inkl. einer Möglichkeit Ihr Widerspruchsrecht ggf. mit technischen Mitteln ausüben zu können.

Kontaktmöglichkeiten bezüglich Ihrer Rechte

Zur Ausübung Ihrer Rechte können Sie jederzeit mit uns Kontakt aufnehmen. Verwenden Sie dazu am besten folgende E-Mail-Adresse: lka.datenschutz@ekvw.de

Sie können gerne auch eine der Kontaktmöglichkeiten in unserem Impressum verwenden oder sich direkt an unseren Datenschutzbeauftragten (Kontaktdaten oben) wenden.

Datensicherheit

Wir setzen zudem technische und organisatorische Sicherheitsmaßnahmen ein, um anfallende oder erhobene personenbezogene Daten zu schützen, insb. gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder gegen den Angriff unberechtigter Personen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.

Die Übertragung Ihrer personenbezogenen Daten wird dabei per SSL-Technik (https) verschlüsselt, um Zugriffe unberechtigter Dritter zu verhindern.

Kommunikation per E-Mail

Unsere E-Mail-Systeme unterstützen die verschlüsselte Kommunikation per SSL-Technik (TLS 1.2 inkl. PFS). Die Übertragung Ihrer E-Mail kann somit grundsätzlich verschlüsselt erfolgen. Beachten Sie jedoch, dass die Verschlüsselung auch von der Konfiguration Ihres E-Mail-Programms abhängt und wir somit eine vollständige Datensicherheit für den Transportweg nicht gewährleisten können.

Bei Informationen mit einem hohen Geheimhaltungsbedürfnis empfehlen wir Ihnen den Postweg.