1. Vorwort
Der Schutz Ihrer Daten und Ihrer Privatsphäre ist uns wichtig. Deshalb informieren wir Sie im Rahmen dieser Datenschutzordnung über Art, Zweck und Dauer der Verarbeitung Ihrer personenbezogenen Daten, welche Sie uns im Rahmen Ihrer potentiellen Geld- oder Sachspende über das Kontaktformular unserer Website oder den Geldtransfer zukommen lassen. Des Weiteren setzen wir Sie u. a. darüber in Kenntnis, welche Personen bzw. Einrichtungen Ihre personenbezogenen Daten verarbeiten, welche Vorkehrungen wir hinsichtlich Datensicherheit, Datensicherung und Datenschutz getroffen haben und welche Rechte Sie als betroffene Person haben.
2. Verantwortlicher
„Verantwortlicher“ ist lt. Art. 4 Abs. 7 DSGVO die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
Anschrift | Computertruhe e. V. z. Hd. Marco Rosenthal Kirchstraße 3 79261 Gutach im Breisgau Achtung: Bitte keine Spenden ohne vorherige Absprache an diese Adresse senden! |
---|---|
datenschutz{at}computertruhe{punkt}de | |
Vertretungsberechtigter Vorstand | Marco Rosenthal (Vorsitzender) Julia Fiedler (Stellvertretende Vorsitzende) Clemens Fiedler (Schatzmeister) |
Impressum | https://computertruhe.de/impressum/ |
3. Für wen gilt diese Datenschutzordnung
Diese Datenschutzordnung gilt für alle natürlichen und juristischen Personen, die uns zur Erfüllung unseres Vereinszwecks (§ 2 Vereinssatzung) Geld- oder Sachspenden haben zukommen lassen und die aus diesem Grund über das Kontaktformular unserer Website oder per E-Mail mit uns Verbindung aufgenommen oder einen Geldtransfer an den Verein Computertruhe e. V. veranlasst haben. Nachfolgend werden diese Personen zusammengefasst als Spender*innen bezeichnet.
4. Rechtsgrundlage und Rechtmäßigkeit der Datenverarbeitung
Die Datenverarbeitung umfasst lt. Art. 4 Abs. 2 DSGVO das Erheben, Erfassen, Organisieren, Ordnen, Speichern, Anpassen, Verändern, Auslesen, Abfragen, Verwenden, Offenlegen, Übermitteln, Verbreiten, Bereitstellen, Abgleichen, Verknüpfen, Einschränken, Löschen und Vernichten von personenbezogenen Daten mit oder ohne Hilfe automatisierter Verfahren.
Wir verarbeiten nur die Daten unserer Spender*innen, die für die Kommunikation mit diesen, die Entgegennahme der Geld- und Sachspenden und zur Wahrung berechtigter Interessen des Verantwortlichen benötigt werden und verarbeiten die Daten auch nur zu diesen Zwecken. Durch den veranlassten Geldtransfer oder die Kontaktaufnahme zum Verein über das Kontaktformular oder per E-Mail ist die Einwilligung hierzu gegeben. Rechtsgrundlage ist Art. 6 Abs. 1a, b, c und f DSGVO. Unsere Datenschutzerklärung klärt Sie über Art, Umfang und Zweck der Verarbeitung von personenbezogenen Daten innerhalb unseres Online-Angebots, insbesondere auch bei der Nutzung des Kontaktformulars auf.
5. Welche personenbezogenen Daten werden von wem zu welchem Zweck verarbeitet?
„Personenbezogene Daten“ sind lt. Art. 4 Abs. 1 DSGVO alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
„Empfänger“ ist lt. Art. 4 Abs. 9 DSGVO eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, denen personenbezogene Daten offengelegt werden.
„Auftragsverarbeiter“ ist lt. Art. 4 Abs. 8 DSGVO eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
Verarbeitungszweck | Personenbezogene Daten | Empfänger/Auftragsverarbeiter | Ansprechpartner |
---|---|---|---|
Verwaltung/Entgegennahme der Geldspenden | Vorname, Nachname, IBAN (bei Überweisung), bei gewünschter Zuwendungsbestätigung zusätzlich die Anschrift | Vorstand, GLS Gemeinschaftsbank eG, Bankinstitut der Spenderin/des Spenders | Clemens Fiedler |
Verwaltung der über das Kontaktformular erhaltenen Daten/Kommunikation | Vorname, Nachname, E-Mail-Adresse Optional: Straße, Hausnummer, Postleitzahl, Wohnort, Telefonnummer(n), hochgeladene Dateien |
Vorstand, ALL-INKL.COM – Neue Medien Münnich (Webhoster) | Vorstand |
Übergabe der Sachspenden | Vorname, Nachname, E-Mail-Adresse Optional: Straße, Hausnummer, Postleitzahl, Wohnort, Telefonnummer(n), hochgeladene Dateien |
Vorstand, vom Vorstand beauftragte Personen, die Sachspenden entgegennehmen bzw. bei den Spender*innen abholen | Vorstand |
6. Welche technischen und organisatorischen Maßnahmen werden zum Datenschutz, zur Datensicherheit und zur Datensicherung getroffen?
Die über das Kontaktformular eingehenden Daten werden auf dem Transportweg vom Webbrowser der/des potentiellen Spenderin/Spenders zum Webhoster des Vereins verschlüsselt. Alle Angaben, die über das Kontaktformular eingehen, werden vom Vorstand vertraulich behandelt.
Es besteht zudem die Möglichkeit, mittels OpenPGP verschlüsselten E-Mails mit dem Vorstand zu kommunizieren.
Daten der Geldspender*innen werden in digitaler Form in einer vom Verein betriebenen Cloud Computing-Plattform gespeichert. Mit ALL-INKL.COM – Neue Medien Münnich, dem Auftragsverarbeiter für das Webhosting, wurde ein Auftragsverarbeitungsvertrag geschlossen, der die Datenverarbeitung lt. Art. 28 Abs. 3 DSGVO garantiert.
Das Webhosting erfolgt ausschließlich in Deutschland. Es werden generell keine personenbezogenen Daten von Spender*innen an ein Drittland übermittelt, ausgenommen das Bankinstitut der Spenderin/des Spenders hat seinen Sitz im Ausland.
Der Vorstand erstellt regelmäßig verschlüsselte Backups der Daten der Spender*innen auf eigens dafür eingerichteter Hardware. Im Falle eines Datenverlustes besteht ein Wiederherstellungskonzept. Kontoauszüge werden zusätzlich in Papierform vorgehalten und sicher vor dem Zugriff Dritter verwahrt.
Scheiden Personen aus dem Vorstand aus oder ergeben sich durch einen Wechsel der Vorstandsposten neue Verantwortlichkeiten, so wird sichergestellt, dass nur noch die aktuell berechtigten Vorstandsmitglieder die Daten der Spender*innen einsehen und verarbeiten können.
Gespendete Datenträger, die ggf. noch personenbezogene Daten der Spender*innen oder von vorherigen Nutzer*innen enthalten, werden sicher vor dem Zugriff Dritter verwahrt bis die Daten mit speziellen Programmen und Verfahren (z. B. Darik‘s Boot and Nuke, ATA Secure Erase) vernichtet werden.
Sollte ein Datenträger überhaupt nicht mehr funktionsfähig sein, so wird dieser gewissenhaft mechanisch zerstört und der fachgerechten Entsorgung zugeführt.
7. Wie lange werden die Daten der Spender*innen gespeichert?
Für die Löschung der personenbezogenen Daten der Spender*innen gelten je nach Verarbeitungszweck unterschiedliche Fristen:
- Die zur Verwaltung/Entgegennahme der Geldspenden benötigten Daten werden zehn Jahre nach Eingang der Geldspende gelöscht. Es gilt die gesetzlich vorgeschriebene Aufbewahrungspflicht.
- Die über das Kontaktformular erhaltenen, zur Kommunikation verarbeiteten Daten werden spätestens ein Jahr nach Beendigung des Vorgangs gelöscht.
- Hinsichtlich des Verarbeitungszwecks der Verwaltung der Sachspenden löschen die vom Vorstand beauftragten Personen sämtliche in der Kommunikation mit den Spender*innen angefallenen Daten zeitnah nach Übergabe der Spende. Spätestens ein Jahr nach Übergabe der Sachspende werden die Daten der Spender*innen von den beteiligten Verwaltungssystemen des Vorstands gelöscht. Ausgenommen sind Sachspendenvorgänge mit Zuwendungsbestätigungen. Hier gilt die gesetzlich vorgeschriebene Aufbewahrungspflicht von zehn Jahren für die hierfür erforderlichen Daten.
8. Ihre Rechte als betroffene Person
Sie haben jederzeit das Recht, eine Auskunft darüber zu verlangen, ob und welche Sie betreffende personenbezogene Daten verarbeitet werden, die in Art. 15 DSGVO dargelegten Informationen hierüber zu erhalten und lt. Art. 16 DSGVO Angaben berichtigen zu lassen.
Sie haben das Recht, der Verarbeitung der Daten zu widersprechen, diese einzuschränken oder deren Löschung zu verlangen (Art. 17 und 18 DSGVO) .
Wie unter Punkt 4 dieser Datenschutzordnung angeführt, verarbeiten wir nur die Daten unserer Spender*innen, die für die Kommunikation mit diesen, die Entgegennahme der Geld- und Sachspenden und zur Wahrung berechtigter Interessen des Verantwortlichen benötigt werden und verarbeiten die Daten auch nur zu diesen Zwecken.
Wird der Verarbeitung der Daten widersprochen, diese eingeschränkt oder deren Löschung verlangt, so bemühen wir uns darum, dieser Aufforderung zeitnah zu entsprechen, insofern nicht die unter Punkt 7 dieser Datenschutzordnung genannten gesetzlich vorgeschriebenen Aufbewahrungspflichten oder lt. Art. 6 Abs. 1b, c und f DSGVO sonstige gesetzliche Verpflichtungen bzw. die Wahrung berechtigter Interessen des Verantwortlichen dieser Aufforderung entgegenstehen.
Allerdings kann es dann sein, dass wir Ihre Geld- oder Sachspende nicht annehmen können.
Sollte es vorkommen, dass Sie mit den Ausführungen dieser Datenschutzordnung nicht zufrieden sind, so treten Sie bitte über die unter Punkt 2 dieser Datenschutzordnung genannten Kontaktdaten mit uns in Verbindung.
Darüber hinaus sind Sie berechtigt, sich bei der zuständigen Datenschutzbehörde zu beschweren:
Landesbeauftragter für Datenschutz und Informationsfreiheit Baden-Württemberg
Postfach 10 29 32
70025 Stuttgart
https://www.baden-wuerttemberg.datenschutz.de/