Datenschutzordnung für Spender*innen

1. Vorwort

Der Schutz Ihrer Daten und Ihrer Privatsphäre ist uns wichtig. Deshalb informieren wir Sie im Rahmen dieser Datenschutzordnung über Art, Zweck und Dauer der Verarbeitung Ihrer personenbezogenen Daten, welche Sie uns im Rahmen Ihrer potentiellen Geld- oder Sachspende über das Kontaktformular unserer Website oder den Geldtransfer zu­kommen lassen. Des Weiteren setzen wir Sie u. a. darüber in Kenntnis, welche Personen bzw. Einrichtungen Ihre personenbezogenen Daten verarbeiten, welche Vorkehrungen wir hinsichtlich Datensicherheit, Datensicherung und Datenschutz getroffen haben und welche Rechte Sie als betroffene Person haben.

2. Verantwortlicher

„Verantwortlicher“ ist lt. Art. 4 Abs. 7 DSGVO die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

Anschrift Computertruhe e. V.
z. Hd. Marco Rosenthal
An der Wilden Gutach 16
79261 Gutach im Breisgau
E-Mail info{at}computertruhe{dot}de
Vertretungsberechtigter Vorstand Marco Rosenthal (Vorsitzender)
Julia Fiedler (Stellvertretende Vorsitzende)
Clemens Fiedler (Schatzmeister)
Impressum https://computertruhe.de/impressum/

3. Für wen gilt diese Datenschutzordnung

Diese Datenschutzordnung gilt für alle natürlichen und juristischen Personen, die uns zur Erfüllung unseres Vereinszwecks (§ 2 Vereinssatzung) Geld- oder Sachspenden haben zu­kommen lassen und die aus diesem Grund über das Kontaktformular unserer Website oder per E-Mail mit uns Verbindung aufgenommen oder einen Geldtransfer an den Ver­ein Computertruhe e. V. veranlasst haben. Nachfolgend werden diese Personen zusam­mengefasst als Spender*innen bezeichnet.

4. Rechtsgrundlage und Rechtmäßigkeit der Datenverarbeitung

Die Datenverarbeitung umfasst lt. Art. 4 Abs. 2 DSGVO das Erheben, Erfassen, Organisie­ren, Ordnen, Speichern, Anpassen, Verändern, Auslesen, Abfragen, Verwenden, Offenle­gen, Übermitteln, Verbreiten, Bereitstellen, Abgleichen, Verknüpfen, Einschränken, Lö­schen und Vernichten von personenbezogenen Daten mit oder ohne Hilfe automatisier­ter Verfahren.

Wir verarbeiten nur die Daten unserer Spender*innen, die für die Kommunikation mit diesen, die Entgegennahme der Geld- und Sachspenden und zur Wahrung berechtigter Interessen des Verantwortlichen benötigt werden und verarbeiten die Daten auch nur zu diesen Zwecken. Durch den veranlassten Geldtransfer oder die Kontaktaufnahme zum Verein über das Kontaktformular oder per E-Mail ist die Einwilligung hierzu gegeben. Rechtsgrundlage ist Art. 6 Abs. 1a, b, c und f DSGVO. Unsere Datenschutzerklärung klärt Sie über Art, Umfang und Zweck der Verarbeitung von personenbezogenen Daten inner­halb unseres Online-Angebots, insbesondere auch bei der Nutzung des Kontaktformu­lars auf.

5. Welche personenbezogenen Daten werden von wem zu welchem Zweck verarbei­tet?

„Personenbezogene Daten“ sind lt. Art. 4 Abs. 1 DSGVO alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

„Empfänger“ ist lt. Art. 4 Abs. 9 DSGVO eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, denen personenbezogene Daten offengelegt werden.

„Auftragsverarbeiter“ ist lt. Art. 4 Abs. 8 DSGVO eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

Verarbeitungszweck Personenbezogene Daten Empfänger/Auftragsverarbeiter Ansprechpartner
Verwaltung/Entge­gennahme der Geld­spenden Vorname, Nachname, IBAN (bei Überweisung), bei gewünschter Zu­wendungsbestätigung zusätzlich die Anschrift Vorstand, GLS Gemein­schaftsbank eG, Bankin­stitut der Spenderin/des Spen­ders Clemens Fiedler
Verwaltung der über das Kontaktformular erhaltenen Daten/Kommunikati­on Vorname, Nachname, E-Mail-Adresse
Optional: Straße, Hausnummer, Postleitzahl, Wohnort, Telefonnum­mer(n), hochgeladene Dateien
Vorstand, ALL-INKL.COM – Neue Medi­en Münnich (Webhos­ter) Vorstand
Übergabe der Sach­spenden Vorname, Nachname, E-Mail-Adresse
Optional: Straße, Hausnummer, Postleitzahl, Wohnort, Telefonnum­mer(n), hochgeladene Dateien
Vorstand, vom Vorstand beauftragte Per­sonen, die Sachspen­den entgegennehmen bzw. bei den Spender*inne*n abho­len Vorstand

6. Welche technischen und organisatorischen Maßnahmen werden zum Datenschutz, zur Datensicherheit und zur Datensicherung getroffen?

Die über das Kontaktformular eingehenden Daten werden auf dem Transportweg vom Webbrowser der/des potentiellen Spenderin/Spenders zum Webhoster des Vereins ver­schlüsselt. Alle Angaben, die über das Kontaktformular eingehen, werden vom Vorstand vertraulich behandelt.

Es besteht zudem die Möglichkeit, mittels OpenPGP verschlüsselten E-Mails mit dem Vorstand zu kommunizieren.

Daten der Geldspender*innen werden in digitaler Form in einer vom Verein betriebenen Cloud Computing-Plattform gespeichert. Mit ALL-INKL.COM – Neue Medien Münnich, dem Auftragsverarbeiter für das Webhosting, wurde ein Auftragsverarbeitungsvertrag ge­schlossen, der die Datenverarbeitung lt. Art. 28 Abs. 3 DSGVO garantiert.

Das Webhosting erfolgt ausschließlich in Deutschland. Es werden generell keine perso­nenbezogenen Daten von Spender*innen an ein Drittland übermittelt, ausgenommen das Bankinstitut der Spenderin/des Spenders hat seinen Sitz im Ausland.

Der Vorstand erstellt regelmäßig verschlüsselte Backups der Daten der Spender*innen auf eigens dafür eingerichteter Hardware. Im Falle eines Datenverlustes besteht ein Wie­derherstellungskonzept. Kontoauszüge werden zusätzlich in Papierform vorgehalten und sicher vor dem Zugriff Dritter verwahrt.

Scheiden Personen aus dem Vorstand aus oder ergeben sich durch einen Wechsel der Vorstandsposten neue Verantwortlichkeiten, so wird sichergestellt, dass nur noch die ak­tuell berechtigten Vorstandsmitglieder die Daten der Spender*innen einsehen und ver­arbeiten können.

Gespendete Datenträger, die ggf. noch personenbezogene Daten der Spender*innen oder von vorherigen Nutzer*innen enthalten, werden sicher vor dem Zugriff Dritter ver­wahrt bis die Daten mit speziellen Programmen und Verfahren (z. B. Darik‘s Boot and Nuke, ATA Secure Erase) vernichtet werden.

Sollte ein Datenträger überhaupt nicht mehr funktionsfähig sein, so wird dieser gewis­senhaft mechanisch zerstört und der fachgerechten Entsorgung zugeführt.

7. Wie lange werden die Daten der Spender*innen gespeichert?

Für die Löschung der personenbezogenen Daten der Spender*innen gelten je nach Ver­arbeitungszweck unterschiedliche Fristen:

  • Die zur Verwaltung/Entgegennahme der Geldspenden benötigten Daten werden zehn Jahre nach Eingang der Geldspende gelöscht. Es gilt die gesetzlich vorge­schriebene Aufbewahrungspflicht.
  • Die über das Kontaktformular erhaltenen, zur Kommunikation verarbeiteten Da­ten werden spätestens ein Jahr nach Beendigung des Vorgangs gelöscht.
  • Hinsichtlich des Verarbeitungszwecks der Verwaltung der Sachspenden löschen die vom Vorstand beauftragten Personen sämtliche in der Kommunikation mit den Spender*innen angefallenen Daten zeitnah nach Übergabe der Spende. Spä­testens ein Jahr nach Übergabe der Sachspende werden die Daten der Spender*innen von den beteiligten Verwaltungssystemen des Vorstands gelöscht. Ausgenommen sind Sachspendenvorgänge mit Zuwendungsbestätigungen. Hier gilt die gesetzlich vorgeschriebene Aufbewahrungspflicht von zehn Jahren für die hierfür erforderlichen Daten.

8. Ihre Rechte als betroffene Person

Sie haben jederzeit das Recht, eine Auskunft darüber zu verlangen, ob und welche Sie betreffende personenbezogene Daten verarbeitet werden, die in Art. 15 DSGVO darge­legten Informationen hierüber zu erhalten und lt. Art. 16 DSGVO Angaben berichtigen zu lassen.

Sie haben das Recht, der Verarbeitung der Daten zu widersprechen, diese einzuschrän­ken oder deren Löschung zu verlangen (Art. 17 und 18 DSGVO) .

Wie unter Punkt 4 dieser Datenschutzordnung angeführt, verarbeiten wir nur die Daten unserer Spender*innen, die für die Kommunikation mit diesen, die Entgegennahme der Geld- und Sachspenden und zur Wahrung berechtigter Interessen des Verantwortlichen benötigt werden und verarbeiten die Daten auch nur zu diesen Zwecken.

Wird der Verarbeitung der Daten widersprochen, diese eingeschränkt oder deren Lö­schung verlangt, so bemühen wir uns darum, dieser Aufforderung zeitnah zu entspre­chen, insofern nicht die unter Punkt 7 dieser Datenschutzordnung genannten gesetzlich vorgeschriebenen Aufbewahrungspflichten oder lt. Art. 6 Abs. 1b, c und f DSGVO sonsti­ge gesetzliche Verpflichtungen bzw. die Wahrung berechtigter Interessen des Verant­wortlichen dieser Aufforderung entgegenstehen.

Allerdings kann es dann sein, dass wir Ihre Geld- oder Sachspende nicht annehmen kön­nen.

Sollte es vorkommen, dass Sie mit den Ausführungen dieser Datenschutzordnung nicht zufrieden sind, so treten Sie bitte über die unter Punkt 2 dieser Datenschutzordnung ge­nannten Kontaktdaten mit uns in Verbindung.

Darüber hinaus sind Sie berechtigt, sich bei der zuständigen Datenschutzbehörde zu be­schweren:

Landesbeauftragter für Datenschutz und Informationsfreiheit Baden-Württemberg
Postfach 10 29 32
70025 Stuttgart
https://www.baden-wuerttemberg.datenschutz.de/