Datenschutzerklärung
Pflichtinformationen und allgemeine Hinweise
Als Betreiber dieser Website nehmen wir den Schutz Ihrer Persönlichkeitsrechte ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzinformation. Die nachfolgenden Informationen erläutern, in welcher Art und in welchem Umfang wir Ihre Daten verarbeiten.
Wir behalten uns vor, unsere Datenschutzinformationen regelmäßig anzupassen, damit sie stets den rechtlichen Anforderungen entsprechen.
Geltendes Datenschutzrecht
Für die verantwortliche Stelle gilt das Datenschutzgesetz der Evangelischen Kirche in Deutschland (im Folgenden: DSG-EKD). Das DSG-EKD steht unter der Anforderung, im Einklang mit der Datenschutz-Grundverordnung der Europäischen Union (im Folgenden: DSGVO) zu sein. Zudem kann das Gesetz zur Regelung des Datenschutzes und des Schutzes der Privatsphäre in der Telekommunikation und bei digitalen Diensten (im Folgenden: TDDDG) Anwendung finden.
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist der Websitebetreiber. Dessen Kontaktdaten können Sie dem Impressum entnehmen.
Ihre Datenschutzrechte
Sie haben das Recht auf Auskunft nach § 19 DSG-EKD, das Recht auf Berichtigung nach § 20 DSG-EKD, das Recht auf Löschung („Recht auf Vergessenwerden“) nach § 21 DSG-EKD, das Recht auf Einschränkung der Verarbeitung nach § 22 DSG-EKD, das Recht auf Datenübertragbarkeit nach § 24 DSG-EKD sowie das Recht auf Widerspruch nach § 25 DSG-EKD.
Eine erteilte Einwilligung in die Verarbeitung personenbezogener Daten können Sie nach § 11 Abs. 3 DSG-EKD uns gegenüber jederzeit widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Aus einer Verweigerung oder einem Widerruf der Einwilligung entstehen Ihnen keine Nachteile.
Im Falle datenschutzrechtlicher Verstöße steht Ihnen ein Beschwerderecht bei der zuständigen Datenschutzaufsichtsbehörde nach § 46 DSG-EKD zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe. Die Aufsicht über die Einhaltung der Vorschriften zum Datenschutz obliegt im kirchlichen Bereich dem Beauftragten für den Datenschutz der Evangelischen Kirche in Deutschland. Für den Verantwortlichen ist zuständig:
Beauftragter für den Datenschutz der EKD
Michael Jacob
Lange Laube 20
30159 Hannover
Telefon: +49 (0)511 768128-0
Fax: +49 (0)511 768128-20
E-Mail: info@datenschutz.ekd.de
Außenstelle für die Datenschutzregion Mitte-West
Friedhof 4
44135 Dortmund
Telefon: +49 (0)231 533827-0
Fax: +49 (0)231 533827-20
E-Mail: mitte-west@datenschutz.ekd.de
Allgemeiner Hinweis zu Datenübermittlungen an und in Drittländer
Bei Einsatz von (digitalen) Diensten von Anbietern mit Sitz in datenschutzrechtlichen Drittländern erfolgt eine Datenübermittlung grundsätzlich auf Grundlage der Zulässigkeitsvoraussetzungen des § 10 DSG-EKD. Wir weisen darauf hin, dass die USA als sicheres Drittland ein mit der EU vergleichbares Datenschutzniveau aufweisen. Eine Datenübertragung in die USA ist danach zulässig, wenn der Empfänger eine Zertifizierung unter dem „EU-US Data Privacy Framework“ (DPF) besitzt oder über geeignete zusätzliche Garantien verfügt. Bestehen die Zulässigkeitsvoraussetzungen im Einzelfall nicht oder unzureichend, erfolgt die Übermittlung ausschließlich auf Grundlage Ihrer ausdrücklichen, freiwilligen, informierten und widerrufbaren Einwilligung mit einem besonderen Risikoverweis (vgl. nachfolgend: 'Grenzen unserer datenschutzrechtlichen Verantwortlichkeit').
Allgemeiner Hinweis zu einwilligungspflichtigen digitalen Diensten
Der Einsatz von Technologien, welche die Speicherung von Informationen in Ihrer Endeinrichtung oder den Zugriff auf solche Informationen erfordert (z. B. Cookies, Web-Storage, Device-Fingerprinting) erfolgt nach § 25 Abs. 1 TDDDG nur mit Ihrer ausdrücklichen Einwilligung, sofern der zur Verfügung gestellte digitale Dienst nicht unbedingt erforderlich ist. Im Unterschied zu den datenschutzrechtlichen Vorschriften besteht zum Schutz der Privatsphäre bei Endeinrichtungen eine Einwilligungspflicht unabhängig eines Personenbezugs. Die Website setzt aktuell nur erforderliche Technologien ein, was nach § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung geschieht. Eine Einwilligung nach § 25 Abs. 1 TDDDG und eine datenschutzrechtliche Einwilligung für eine personenbezogene Folgeverarbeitung nach § 6 Nr. 2 DSG-EKD werden über ein Consent-Management-Tool der Website gebündelt eingeholt und verwaltet.
Allgemeiner Hinweis zur Speicherdauer
Soweit in diesen Datenschutzinformationen keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben wie beispielsweise gesetzliche Aufbewahrungsfristen oder eine Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Allgemeiner Hinweis zur Website-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte ein Verschlüsselungsprotokoll. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Allgemeiner Hinweis zur Datenübermittlung an Dritte
Wir übermitteln personenbezogene Daten an Dritte nur dann, wenn dies im Rahmen der Vertragsabwicklung nach § 6 Nr. 5 DSG-EKD notwendig ist. Eine weitergehende Übermittlung der Daten erfolgt nicht bzw. nur dann, wenn Sie der Übermittlung ausdrücklich zugestimmt haben. Eine Weitergabe Ihrer Daten an Dritte ohne ausdrückliche Einwilligung, etwa zu Zwecken der Werbung, erfolgt nicht.
Allgemeine Hinweise zu den Rechtsgrundlagen einer Datenverarbeitung
Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von § 6 Nr. 2 DSG-EKD bzw. § 13 Abs. 2 Nr. 1 DSG-EKD, sofern besondere Datenkategorien nach § 4 Nr. 2 DSG-EKD verarbeitet werden. Im Falle einer ausdrücklichen Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von § 10 Abs. 2 Nr. 1 DSG-EKD. Sofern Sie in die Speicherung von oder in den Zugriff auf Informationen in Ihr Endgerät (z. B. Cookies, Web-Storage, Device-Fingerprinting) eingewilligt haben, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG in Verbindung mit § 11 DSG-EKD. Die Einwilligung ist jederzeit widerrufbar. Sind Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre Daten auf Grundlage von § 6 Nr. 5 DSG-EKD. Des Weiteren verarbeiten wir Ihre Daten, sofern diese zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind auf Grundlage von § 6 Nr. 6 DSG-EKD. Die Datenverarbeitung kann ferner auf Grundlage von § 6 Nr. 4 DSG-EKD für die Wahrnehmung einer sonstigen Aufgabe erforderlich sein, die im kirchlichen Interesse liegt. Eine Verarbeitung kann auch erfolgen, sofern auf Grundlage von § 6 Nr. 1 DSG-EKD eine Rechtsvorschrift die Verarbeitung der personenbezogenen Daten erlaubt.
Web-Hosting
Zum Zweck der Bereitstellung von Webspace und im Interesse eines sicheren und barrierefreien Angebots unserer digitalen Dienste hosten wir diese Website extern. Anbieter und Auftragsverarbeiter ist die Churchdesk GmbH mit statuiertem Sitz in Deutschland. Wir haben mit dem Anbieter einen Vertrag zur Auftragsverarbeitung geschlossen. Eine unmittelbare Datenübermittlung an weitere Empfänger, insbesondere Dritte, besteht im Rahmen des Web-Hostings nicht, doch werden alle Implementierungen dieser Website mittelbar Teil dieser Datenverarbeitung. Wenn Sie unsere Website besuchen, wird zu genanntem Zweck eine Verbindung zu unserem Webserver hergestellt. Dabei verarbeiten wir Ihre technischen Browser-Informationen, einschließlich Ihrer personenbeziehbaren IP-Adresse. Eine Löschung erfolgt nach Zweckentfall und spätestens nach sechs Monaten, sofern keine rechtlichen oder gesetzlichen Anforderungen der Löschung entgegenstehen.
Personenbezogene Datenverarbeitungen im Rahmen des Web-Hostings erfolgen auf Grundlage von § 6 Nr. 4 DSG-EKD sowie § 25 Abs. 2 Nr. 2 TDDDG.
Logfile-Verwaltung
Zum Zweck der Webserver-, Anwendungs- und Informationssteuerung sowie im Interesse einer lückenlos möglichen Fehleranalyse und -behebung protokollieren wir automatisch geführte Webserver-Logfiles bei jedweder Bereitstellung unserer digitalen Dienste. Unsere Logfile-Verwaltung misst sich grundlegend am Maßstab des Web-Hostings, siehe Datenschutzinformation vorab, und im Weiteren am Erforderlichkeitsmaßstab eines Anbieterbezugs, siehe nachfolgende Datenschutzinformationen. Ein Webserver-Logfile ist eine Protokolldatei, in der ein Systemereignis gespeichert wird. Sie enthält Ihre personenbeziehbare IP-Adresse, Ihren Benutzernamen (sofern eine Web-Ressource passwortgeschützt ist), den Datum- und Zeitstempel sowie die Angabe der Abweichung zur UTC, die Anfrage des Clients, die vom Client aufgerufene Domain, den HTTP-Referrer, die Größe des Response Bodies, den HTTP-Statuscode und den User-Agent-String mit Browser- und Betriebssystem-Version. Eine Löschung erfolgt nach Zweckentfall und spätestens nach sechs Monaten, sofern keine rechtlichen oder gesetzlichen Anforderungen der Löschung entgegenstehen. Die automatisch geführten Webserver-Logfiles dienen explizit auch der Auswertung aggregierter Zugriffsstatistiken, welche keinen einwilligungspflichtigen Zugriff im Sinne des § 25 Abs. 1 TDDDG darstellen und entsprechend keiner datenschutzrechtlichen Löschanforderung unterfallen.
Personenbezogene Datenverarbeitungen im Rahmen der Logfile-Verwaltung erfolgen auf Grundlage von § 6 Nr. 4 DSG-EKD sowie § 25 Abs. 2 Nr. 2 TDDDG.
Eingabeverwaltung
Zum Zweck der Eingabeverwaltung Ihrer Fragen, Anliegen, Wünsche, Resonanzen als auch Beschwerden stehen Ihnen auf unserer Website verschiedene Kontaktwege zur Verfügung. Wenn Sie uns per Telefon oder Telefax adressieren, wird Ihre Eingabe einschließlich Ihrer daraus hervorgehenden personenbezogenen Daten wie beispielsweise Ihr Name, Ihre Kontaktreferenzen und die inhaltlichen Referenzen zum Zweck der Bearbeitung der Eingabe verarbeitet. Eine Datenübermittlung an weitere Empfänger, insbesondere Dritte, erfolgt nicht. Ist eine Übermittlung Ihrer Eingabe an Dritte anlassbezogen erforderlich, erfolgt dies grundsätzlich nur mit Ihrer ausdrücklichen und freiwilligen Einwilligung. Die Löschung erfolgt mit Zweckentfall. Zwingende gesetzliche Aufbewahrungsfristen, insbesondere die regelmäßige Verjährungsfrist von drei Jahren, bleiben unberührt.
Personenbezogene Datenverarbeitungen im Rahmen der Eingabeverwaltung auf den Wegen Telefon und Telefax erfolgen auf Grundlage von § 6 Nr. 5, 6 DSG-EKD.
Grenzen unserer datenschutzrechtlichen Verantwortlichkeit:
Wenn Sie uns per E-Mail oder Web-Formular adressieren, wird Ihre Eingabe einschließlich Ihrer daraus hervorgehenden personenbezogenen Daten wie beispielsweise Ihr Name, Ihre Kontaktreferenzen und die inhaltlichen Referenzen zum Zweck der Bearbeitung der Eingabe verarbeitet. Die Datenverarbeitung geschieht mit Hilfe von Systemen der Microsoft Deutschland GmbH mit statuiertem Sitz in Deutschland. Wir haben mit dem Anbieter einen Vertrag zur Auftragsverarbeitung geschlossen. Eine personenbezogene Datenübermittlung an den Anbieter ist auf diesen Kontaktwegen grundsätzlich vorgesehen. Wir behalten die rechtlichen Entwicklungen im Blick und wirken regelmäßig auf eine umfassende datenschutzrechtliche Entität hin. Derweil möchten wir jedoch auf etwaige Risiken bei Datenverarbeitungen in Eigenverantwortung des Anbieters hinweisen: Behörden der Vereinigten Staaten von Amerika können unter Umständen aufgrund der dort geltenden Gesetzeslage (Cloud Act) Zugriff auf Ihre von der Microsoft Deutschland GmbH verarbeiteten Daten gewinnen, ohne dass Sie oder wir davon in Kenntnis gesetzt werden. Ihre Einwilligung in die Kontaktwege E-Mail und Web-Formular schließt mit genannten Risiken eine mögliche Datenübermittlung an Dritte und an Drittländer ein. Als risikobewertete Folge ist die erschwerte Rechtsbehelfsdurchsetzung anzunehmen.
Eine Übermittlung an weitere Dritte erfolgt auf auf den Kontaktwegen E-Mail und Web-Formular nicht. Ihre Kenntnisnahme dieser Datenschutzerklärung wird im Falle des Kontaktweges E-Mail aufgrund technischer Notwendigkeit vorausgesetzt. Nutzen Sie unser Web-Formular, signalisieren Sie durch die entsprechende Auswahl im Formular ausdrücklich, diese Datenschutzerklärung zur Kenntnis genommen zu haben.
Die Löschung Ihrer Daten erfolgt mit Zweckentfall. Zwingende gesetzliche Aufbewahrungsfristen, insbesondere die regelmäßige Verjährungsfrist von drei Jahren, bleiben unberührt.
Personenbezogene Datenverarbeitungen im Rahmen der Eingabeverwaltung auf den Wegen E-Mail und Web-Formular erfolgen auf Grundlage von § 6 Nr. 5, 6 und § 10 DSG-EKD.
Zuwendungsverwaltung
Zu Zwecken der Spendenakquise und der Zuwendungsverwaltung veröffentlichen wir auf unserer Website unserer Bankverbindungsdaten. So können Sie unser kirchliches Engagement und unsere ausgewiesenen Projekte unterstützen. Monetäre Zuwendungen können dabei in rechtlichen Schranken auch anonym erfolgen. Regelmäßig verarbeiten wir jedoch für die Ausstellung von Zuwendungsbescheinigungen sowie zur Erfüllung von Nachweispflichten Ihren Namen und Ihre Adresse, Ihre Kontaktreferenzen, Ihre Bankverbindungsdaten sowie das Zahlungsverfahren, das Datum der Zuwendung, den Betrag der Zuwendung sowie den steuerbegünstigten Zweck. Erteilen Sie uns ein SEPA-Mandat verarbeiten wir zudem eine zuordenbare Referenznummer, um mittels Lastschrift einmalige oder regelmäßige Zahlungen einzuziehen. Optionale Angaben wie Ihre Telefonnummer oder Ihre E-Mail-Adresse dienen der vereinfachten Erreichbarkeit bei Klärung möglicher Unregelmäßigkeiten. Optionale Angaben sind freiwillig und können jederzeit ohne Angaben von Gründen widerrufen werden. Aus einer Verweigerung oder einem Widerruf entstehen Ihnen keine Nachteile. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitung bleibt von einem Widerruf unberührt. Es erfolgt eine Datenübermittlung der Pflichtangaben an die am jeweiligen Auftrag beteiligten Kreditinstitute, mithin Dritte im Sinne des Datenschutzrechts. Die Löschung erfolgt mit Zweckentfall. Zwingende gesetzliche Aufbewahrungsfristen, insbesondere die steuerrechtlichen Verjährungsfristen von sechs bis zehn Jahren, bleiben unberührt. Bei Erteilung eines SEPA-Mandats erfolgt die Löschung drei Jahre nach Gültigkeitsende, welche das Ende der technischen Abwicklungsfrist für die Rückgabe von unautorisierten SEPA-Lastschriften einschließt.
Personenbezogene Datenverarbeitungen im Rahmen der Zuwendungsverwaltung erfolgen auf Grundlage von § 6 Nr. 5, 6 DSG-EKD.
ChurchDesk (Gemeindeverwaltungsdienst)
Zum Zweck der digitalen Gemeindeverwaltung nutzen wir den digitalen Dienst des Anbieters und Auftragsverarbeiters ChurchDesk GmbH mit statuiertem Sitz in Deutschland. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung. Eine zwingende Datenübermittlung an weitere Empfänger, insbesondere an Dritte, erfolgt nicht. ChurchDesk beinhaltet eine Vielzahl von digitalen Werkzeugen zur Verwaltung und Organisation unserer Kirchengemeinde. Relevante Datenverarbeitungen auf unserer Website erfolgen regelmäßig mittelbar über Widgets, welche über unsere Gottesdienste, Gruppen und Kreise sowie Veranstaltungen informieren. Dabei wird mittels Third-Party-Technologien Ihre personenbeziehbare IP-Adresse verarbeitet, um die Widget-Inhalte in Echtzeit an Ihren Browser auszuliefern.
Personenbezogene Datenverarbeitungen im Rahmen der digitalen Gemeindeverwaltung erfolgen auf Grundlage von § 6 Nr. 4 DSG-EKD (Bereitstellung der Widgets) sowie § 25 Abs. 2 Nr. 2 TDDDG.
Datum 06.03.2026