1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.
Geltendes Datenschutzrecht
Für die verantwortliche Stelle gilt das Datenschutzgesetz der Evangelischen Kirche in Deutschland (DSG-EKD) als primäre Rechtsgrundlage. Das DSG-EKD steht unter der Anforderung, im Einklang mit der Datenschutz-Grundverordnung der Europäischen Union (EU-DSGVO) zu sein (gem. Art. 91 DSGVO).
Datenerfassung auf dieser Website
Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur Verantwortlichen Stelle“ in dieser Datenschutzerklärung entnehmen.
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in ein Kontaktformular eingeben.
Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt beim Aufruf der Website.
Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie und sichere Bereitstellung der Website zu gewährleisten. Andere Daten können zur statistischen Analyse Ihres Nutzerverhaltens (via SlimStat Analytics) oder zur technischen Verwaltung (Sicherheit, Logins, Backups) verwendet werden.
Welche Rechte haben Sie bezüglich Ihrer Daten?
Jede betroffene Person hat das Recht auf Auskunft nach § 19 DSG-EKD, das Recht auf Berichtigung nach § 20 DSG-EKD, das Recht auf Löschung nach § 21 DSG-EKD, das Recht auf Einschränkung der Verarbeitung nach § 22 DSG-EKD, das Recht auf Datenübertragbarkeit aus § 24 DSG-EKD sowie das Recht auf Widerspruch aus § 25 DSG-EKD. Darüber hinaus besteht ein Beschwerderecht bei einer Aufsichtsbehörde nach § 46 DSG-EKD. Eine erteilte Einwilligung in die Verarbeitung personenbezogener Daten können Sie nach § 11 Abs. 3 DSG-EKD uns gegenüber jederzeit widerrufen.
2. Hosting und technische Systemsicherung
Diese Website wird extern gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich insbesondere um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Webseitenzugriffe und sonstige Daten, die über eine Website generiert werden, handeln.
Das externe Hosting erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Nutzern (§ 6 Nr. 5 DSG-EKD) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Dienstleister (§ 6 Nr. 4 DSG-EKD).
Wir setzen folgenden Hoster ein:
Mittwald CM Service GmbH & Co. KG
Königsberger Straße 4-6
32339 Espelkamp
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) mit dem oben genannten Anbieter geschlossen. Dies gewährleistet, dass der Hoster die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung des DSG-EKD verarbeitet.
Datensicherung (WPvivid Backup)
Zur Gewährleistung der Systemintegrität und zur Erfüllung der gesetzlichen Verpflichtung zur Datensicherheit werden regelmäßige Sicherungskopien (Backups) dieser Website erstellt. Diese Maßnahme dient als technische Vorsorge zur Wiederherstellung des Systems im Falle eines Datenverlusts. Die Sicherungsdateien werden nach dem aktuellen Stand der Technik verschlüsselt abgelegt. Rechtsgrundlage für diese technische Sicherheitsmaßnahme ist § 6 Nr. 4 DSG-EKD (kirchliches Interesse an der Gewährleistung der IT-Sicherheit).
3. Allgemeine Hinweise und Pflichtinformationen
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Diakonieverband Schwäbisch Hall
Mauerstraße 5
74523 Schwäbisch Hall
Telefon: +49 791 946749
E-Mail:
Datenschutzbeauftragter
Wir haben einen Datenschutzbeauftragten benannt:
schwinge GmbH
Frau Alessa Schwinge
Am Kochenhof 12
70192 Stuttgart
Telefon: +49 (0) 711 / 25 85 60-0
E-Mail:
Zugriffskontrolle und Backend-Sicherheit
Für die Autorisierung und Absicherung der Logins unseres Redaktions- und Adminteams nutzen wir ein lokales, auf unserer Serverumgebung betriebenes Identitätsmanagement-System. Diese Verarbeitung betrifft ausschließlich administrative Logins von autorisierten Administratoren und Redakteuren zur Gewährleistung der IT-Betriebssicherheit (z. B. Verarbeitung von Login-Zeitstempeln und IP-Adressen) und hat keine Auswirkungen auf reguläre Website-Besucher.
Rechtsgrundlage: Die Verarbeitung der Login- und Gerätemetadaten basiert auf § 6 Nr. 4 DSG-EKD (kirchliches Interesse an der Aufrechterhaltung der technischen Informationssicherheit und Zugriffskontrolle).
Strukturierte Übersicht der Datenempfänger
Im Rahmen des Betriebs dieser Website werden personenbezogene Daten an folgende Kategorien von Empfängern übermittelt:
- Auftragsverarbeiter (§ 30 DSG-EKD): Externe Dienstleister, die Daten streng weisungsgebunden in unserem Auftrag verarbeiten (Hoster: Mittwald CM Service GmbH & Co. KG).
- Gemeinsam Verantwortliche (§ 29 DSG-EKD): Stellen, mit denen wir gemeinsam über die Zwecke und Mittel der Verarbeitung entscheiden (Social-Media-Schnittstellen: Meta Platforms Ireland Limited).
- Interne Stellen: Daten aus Kontaktformularen oder Bewerbungen werden an die zuständigen Fachabteilungen innerhalb unseres Verbandes weitergeleitet.
Recht auf Widerruf (§ 11 Abs. 3 DSG-EKD)
Eine erteilte Einwilligung in die Verarbeitung personenbezogener Daten können Sie nach § 11 Abs. 3 DSG-EKD uns gegenüber jederzeit widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (§ 25 DSG-EKD)
Wenn die Datenverarbeitung auf Grundlage von § 6 Nr. 3, Nr. 4 oder Nr. 8 DSG-EKD erfolgt, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen.
Wenn Sie Widerspruch einlegen, werden wir Ihre betroffenen personenbezogenen Daten nicht mehr verarbeiten, es sei denn, es besteht ein zwingendes kirchliches Interesse, das Interesse einer dritten Person überwiegt oder eine Rechtsvorschrift verpflichtet zur Verarbeitung (§ 25 Abs. 2 DSG-EKD).
Beschwerderecht bei der zuständigen Aufsichtsbehörde (§ 46 DSG-EKD)
Im Falle datenschutzrechtlicher Verstöße steht der betroffenen Person ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Für den Bereich der Evangelischen Landeskirche in Württemberg ist zuständig:
Beauftragter für den Datenschutz der EKD
Michael Jacob
Lange Laube 20
30159 Hannover
E-Mail:
Außenstelle für die Datenschutzregion Süd:
Hafenbad 22
89073 Ulm
E-Mail:
Rechte auf Auskunft, Berichtigung, Löschung und Einschränkung
Sie haben im Rahmen der Bestimmungen der §§ 19, 20, 21, 22 und 24 DSG-EKD das Recht auf unentgeltliche Auskunft über Ihre verarbeiteten personenbezogenen Daten, deren Herkunft, Empfänger und den Zweck der Datenverarbeitung sowie ein Recht auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Datenübertragbarkeit.
Hinweis zur Datenweitergabe in die USA und sonstige Drittstaaten
Wir verwenden unter anderem Tools von Unternehmen mit Sitz in den USA (z. B. Meta). Sofern diese aktiv sind und Sie über unser Consent-Tool eingewilligt haben, können Ihre personenbezogenen Daten in diese Drittstaaten übertragen werden. Wir weisen darauf hin, dass in diesen Ländern kein mit der EU vergleichbares Datenschutzniveau garantiert werden kann. Die Absicherung erfolgt, sofern rechtlich vorgeschrieben, über anerkannte Schutzmechanismen wie die Standardvertragsklauseln der EU-Kommission.
Hinweis zum Zugriff und zur Speicherung von Cookies und vergleichbaren Technologien
Auf unserer Webseite kommen Technologien (z. B. Cookies oder Web-Storage) zum Einsatz. Die rechtliche Grundlage für den Zugriff auf oder die Speicherung von Informationen im Endgerät des Nutzers ist § 25 TDDDG. Danach ist dies grundsätzlich nur mit Einwilligung zulässig, sofern keine Ausnahme nach § 25 Abs. 2 TDDDG greift – etwa wenn die Speicherung oder der Zugriff zur Bereitstellung eines vom Nutzer ausdrücklich gewünschten Dienstes erforderlich ist. Eine eventuell anschließende Verarbeitung personenbezogener Daten erfolgt auf Basis der entsprechenden kirchenrechtlichen Normen des DSG-EKD (z. B. Einwilligung gem. § 6 Nr. 2 DSG-EKD oder kirchliches Interesse gem. § 6 Nr. 4 DSG-EKD).
Hinweis zur Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt oder Sie Ihre Einwilligung widerrufen. Zwingende gesetzliche oder kirchenrechtliche Aufbewahrungsfristen (z. B. nach dem Handelsgesetzbuch oder der Abgabenordnung) bleiben unberührt.
Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling gemäß § 26 DSG-EKD findet auf unserer Website nicht statt.
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Daten, die Sie an uns übermitteln, können somit nicht von Dritten mitgelesen werden.
4. Datenerfassung und Plugins auf dieser Website
Consent-Management: Real Cookie Banner
Zur Verwaltung der eingesetzten Cookies und ähnlichen Technologien sowie diesbezüglicher Einwilligungen setzen wir das Consent Tool „Real Cookie Banner“ ein. Das Tool speichert Ihre Einwilligungsauswahl lokal in Ihrem Browser. Die Erfassung und Speicherung des Einwilligungs-Status auf dem Endgerät erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG, da diese Speicherung zur Erfüllung der gesetzlichen Nachweispflicht erforderlich ist. Die kirchenrechtliche Grundlage für die anschließende Dokumentation dieser Einwilligung ist § 6 Nr. 6 DSG-EKD (Rechtliche Verpflichtung).
Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in sogenannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt (u. a. Browsertyp, Betriebssystem, Referrer URL, Uhrzeit und IP-Adresse). Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Grundlage für diese Datenverarbeitung ist § 6 Nr. 7 DSG-EKD (Notwendigkeit zur Gewährleistung der Betriebssicherheit und Funktionsfähigkeit des informationstechnischen Systems sowie zur Abwehr von Cyberangriffen).
Kontaktformulare, Spam-Schutz & E-Mail-Infrastruktur (WPForms, Email Encoder & FluentSMTP)
Wenn Sie uns per Kontaktformular (WPForms) oder per E-Mail, Telefon bzw. Telefax kontaktieren, werden Ihre Angaben inklusive der Kontaktdaten zwecks Bearbeitung der Anfrage bei uns gespeichert. Um automatisierte Adress-Auslesungen im Frontend durch Spambots zu erschweren, nutzen wir ein lokales Maskierungswerkzeug (Email Encoder).
Für den Transport ausgehender Formularnachrichten an unsere internen Postfächer nutzen wir das Infrastruktur-Plugin FluentSMTP. Dieses übergibt die Daten direkt an unseren eigenen Mailserver. Eine Weitergabe an marketingorientierte Drittanbieter findet nach unserer Konfiguration nicht statt. Rechtsgrundlage für diese Verarbeitungen ist § 6 Nr. 5 DSG-EKD (Vertragsanbahnung/Erfüllung) beziehungsweise § 6 Nr. 4 DSG-EKD (kirchliches Interesse an fehlerfreier, sicherer Kommunikation).
Administrative Backend-Funktionen (Redirection, Simple History, Admin Columns Pro, WP Media Folder)
Zur internen Verwaltung der Systemumgebung und zur Unterstützung der IT-Betriebssicherheit setzen wir administrative Werkzeuge im WordPress-Backend ein. Diese Funktionen dienen der internen Strukturierung sowie der Fehleranalyse durch unsere Administratoren. Sie verarbeiten personenbezogene Daten im Rahmen administrativer Systeme und Zugriffsvorgänge von autorisierten Administratoren und Redakteuren:
- Redirection: Protokolliert fehlerhafte Seitenaufrufe (404-Fehler), um tote Links zu korrigieren. Dabei werden die aufgerufene URL sowie temporär die IP-Adresse des Aufrufenden intern hinterlegt.
- Simple History: Dokumentiert administrative Aktionen im WordPress-Backend (z. B. Aktualisierungen oder Logins von Redakteuren) zur internen Fehlersuche.
- Admin Columns Pro & WP Media Folder: Interne Verwaltungsfunktionen zur visuellen Sortierung von Tabellenspalten und Medien innerhalb der Administrationsoberfläche.
Die Speicherung erfolgt auf Grundlage von § 6 Nr. 4 DSG-EKD (kirchliches Interesse an technischer Systemkontrolle und IT-Sicherheit).
Funktionale UI-Technologien (Popup Maker & WP Grid Builder)
Zur Darstellung funktionaler Elemente und Filterfunktionen kommen folgende Werkzeuge zum Einsatz:
- Popup Maker: Steuert die Einblendung von Service-Hinweisen. Um wiederholte Anzeigen nach dem Schließen zu verhindern, wird ein technischer Kennwert im lokalen Browserspeicher abgelegt. Der Zugriff auf das Endgerät ist zur funktionalen Bereitstellung der Darstellung erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Die Ausspielung erfolgt auf Grundlage von § 6 Nr. 4 DSG-EKD (kirchliches Interesse an nutzerfreundlicher Gestaltung).
- WP Grid Builder: Generiert das visuelle Rasterlayout und die Such- bzw. Filterschnittstellen. Zur korrekten Darstellung werden temporäre Suchparameter während Ihrer Sitzung verarbeitet (zur Bereitstellung der Funktion erforderlich gem. § 25 Abs. 2 Nr. 2 TDDDG). Die Verarbeitung erfolgt auf Grundlage von § 6 Nr. 4 DSG-EKD.
Beide Tools sind so konfiguriert, dass sie lokal arbeiten und kein plattformübergreifendes Nutzertracking durchführen.
Lokale Medien-Optimierung (EWWW Image Optimizer)
Zur Optimierung der Ladezeiten werden Bilder auf dieser Website komprimiert. Wir nutzen hierzu das Plugin EWWW Image Optimizer. Die Verarbeitung der Bilddateien sowie das automatische Entfernen von eingebetteten Metadaten (z. B. EXIF-Daten) erfolgt nach unserer Konfiguration lokal auf unserem Webserver. Rechtsgrundlage ist § 6 Nr. 4 DSG-EKD (kirchliches Interesse an einer technisch optimierten Bereitstellung des Onlineangebots).
Social-Media-Schnittstellen mit Shariff (Facebook & Instagram)
Auf dieser Website werden Elemente der sozialen Medien Facebook und Instagram verwendet. Anbieter ist die Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland.
Um den Datenschutz zu unterstützen, verwenden wir diese Elemente in der von uns eingesetzten Shariff-Implementierung. Diese soll verhindern, dass Daten schon beim bloßen Laden der Seite an Meta übertragen werden. Erst wenn Sie das jeweilige Social-Media-Element durch Anklicken aktivieren, wird der Zugriff auf Ihr Endgerät freigeschaltet (§ 25 Abs. 1 TDDDG) und eine Verbindung zum Meta-Server hergestellt (Einwilligung zur Datenverarbeitung nach § 6 Nr. 2 DSG-EKD). Dabei können insbesondere IP-Adressen und gerätebezogene Nutzungsdaten an Meta übermittelt und verarbeitet werden.
Soweit mit Hilfe des Tools personenbezogene Daten auf unserer Website erfasst und an Meta weitergeleitet werden, sind wir und Meta gemeinsam für diese Datenverarbeitung verantwortlich (§ 29 DSG-EKD). Die gemeinsame Verantwortlichkeit beschränkt sich ausschließlich auf die Erfassung und Weitergabe der Daten. Die nachfolgende Verarbeitung durch Meta liegt außerhalb unserer Verantwortung. Die Vereinbarung über die gemeinsame Verarbeitung finden Sie hier: https://www.facebook.com/legal/controller_addendum.
Lokale Reichweitenmessung: SlimStat Analytics
Wir nutzen auf dieser Website das Plugin SlimStat Analytics zur statistischen Analyse der Besucherströme. Soweit hierbei Kennwerte im Browser ausgelesen oder gespeichert werden, erfolgt dies erst nach Ihrer vorab erteilten Einwilligung gem. § 25 Abs. 1 TDDDG über unser Consent-Tool. Die anschließende statistische Auswertung erfolgt nach unserer Konfiguration auf unserem Server erst nach Erteilung dieser Einwilligung auf Grundlage von § 6 Nr. 2 DSG-EKD. Die Daten werden pseudonymisiert verarbeitet; eine geplante Weitergabe an Dritte findet nicht statt.
Umgang mit Bewerberdaten
Wir bieten Ihnen die Möglichkeit, sich bei uns zu bewerben (z. B. per E-Mail oder postalisch). Die uns übermittelten Daten werden vertraulich behandelt. Wir verarbeiten Ihre personenbezogenen Bewerbungsdaten (z. B. Kontaktdaten, Zeugnisse, Notizen aus Gesprächen), soweit dies zur Entscheidung über die Begründung eines Beschäftigungsverhältnisses erforderlich ist. Rechtsgrundlagen hierfür sind § 49 DSG-EKD (Verarbeitung bei Dienst- und Arbeitsverhältnissen), § 6 Nr. 5 DSG-EKD (Vertragsanbahnung) sowie – falls eine erweiterte Speicherung gewünscht ist – Ihre ausdrückliche Einwilligung (§ 6 Nr. 2 DSG-EKD).
Sofern wir Ihnen kein Stellenangebot machen können, werden die Daten bis zu 6 Monate nach Beendigung des Verfahrens für Nachweiszwecke aufbewahrt und anschließend datenschutzkonform gelöscht bzw. vernichtet.
