Datenschutz
Stand: Januar 2020
Sehr geehrte Damen und Herren,
unsere Datenschutzerklärung soll Sie als Nutzer dieser Website über die Art, den Umfang und den Zweck der Erhebung und Verwendung personenbezogener Daten durch uns informieren. Wir nehmen Ihren Datenschutz sehr ernst und behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Vorschriften. Da durch neue Technologien und die Weiterentwicklung dieser Webseite Änderungen an unserer Datenschutzerklärung vorgenommen werden können, empfehlen wir Ihnen, sich die Erklärung in regelmäßigen Abständen wieder durchzulesen. Definitionen der verwendeten Begriffe (z.B. „personenbezogene Daten” oder „Verarbeitung”) finden Sie in Art. 4 DSGVO.
Verantwortlicher
Step by Step e. V. Münster
Christian Stock
Wüllnerstraße 7
48149 Münster
Allgemeines zur Datenverarbeitung
Umfang der Verarbeitung personenbezogener Daten
Unser Unternehmen verarbeitet Ihre personenbezogenen Daten grundsätzlich nur, soweit dies zur Erfüllung der von uns auf unserer Website angebotenen Dienste erforderlich ist. Insbesondere folgende Daten werden erhoben und gespeichert:
- Besuchte Website
- Uhrzeit zum Zeitpunkt des Zugriffs
- Menge der gesendeten Daten in Byte
- Quelle/Verweis, von welchem Sie auf die Seite gelangten
- Verwendeter Browser
- Verwendetes Betriebssystem
- Verwendete IP-Adresse
Die vorgenannten Daten über Zugriffe auf die Website werden von uns als „Server-Logfiles“ auf dem Server der Website gespeichert und nach einer Dauer von maximal 30 Tagen gelöscht. Die Speicherung der Daten erfolgt aus Sicherheitsgründen, um zum Beispiel Missbrauchsfälle aufklären zu können. Müssen Daten aus Beweisgründen aufgehoben werden, sind Sie solange von der Löschung ausgenommen, bis der Vorfall endgültig geklärt ist.
Reichweitenmessung & Cookies
Bei Cookies handelt es sich um kleine Dateien, welche auf Ihrem Endgerät gespeichert werden. Ihr Browser greift auf diese Dateien zu. Durch den Einsatz von Cookies erhöht sich die Benutzerfreundlichkeit und Sicherheit dieser Website.
Auch unsere Website verwendet Cookies zur pseudonymisierten Reichweitenmessung, die entweder von unserem Server oder dem Server Dritter an den Browser des Nutzers übertragen werden. Falls Sie nicht möchten, dass Cookies zur Reichweitenmessung auf Ihrem Endgerät gespeichert werden, können Sie dem Einsatz dieser Dateien hier widersprechen:
- Cookie-Deaktivierungsseite der Netzwerkwerbeinitiative:
http://optout.networkadvertising.org/?c=1#!/ - Cookie-Deaktivierungsseite der US-amerikanischen Website:
http://optout.aboutads.info/?c=2#!/ - Cookie-Deaktivierungsseite der europäischen Website:
http://optout.networkadvertising.org/?c=1#!/
Eine über die vorgenannten Zwecke hinausgehende Verarbeitung erfolgt nur mit Ihrer ausdrücklichen Zustimmung oder aufgrund einer sonstigen gesetzlichen Erlaubnis. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist. Für die zweckgemäße Ausführung unserer Tätigkeit im Hinblick auf
- Datenerfassung
- Datenspeicherung
- Datensicherung
- Betreiben der Website und Anbieten der damit verbundenen Dienste werden personenbezogene Daten an folgende Dritte weitergeleitet: „Ninja firewall“
Diese externen Dienstleister erfüllen die Voraussetzung für den DSGVO-konformen Umgang mit personenbezogenen Daten und haben zu unseren Gunsten eine Erklärung zur Auftragsdatenverarbeitung, die den Grundsätzen der DSGVO entspricht, unterzeichnet.
Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Bei der Verarbeitung von personenbezogenen Daten des Nutzers der Website, die zur Erfüllung eines Vertrags erforderlich ist, dient Artikel 6 Abs. 1 b) DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vor vorvertraglicher Maßnahmen erforderlich sind.
Datenlöschung und Speicherdauer
Die personenbezogenen Daten des Nutzers werden von uns gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen das anbietende Unternehmen unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist, bspw. die handelsrechtliche Aufbewahrungspflicht, abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.
Ihre Rechte als betroffene Person
Ihnen stehen als Betroffener im Sinne der DSGVO folgende Rechte und gegenüber als Verantwortlichen zu:
Auskunftsrecht
Sie können von uns eine Bestätigung darüber verlangen, ob personenbezogenen Daten, die Sie betreffen, von uns verarbeitet werden.
Liegt eine solche Verarbeitung vor, können Sie von uns über folgende Informationen Auskunft verlangen:
(1) die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;
(2) die Kategorien von personenbezogenen Daten, welche verarbeitet werden;
(3) die Empfänger bzw. die Kategorien von Empfängern gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offen gelegt werden;
(4) die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
(5) das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Bearbeitung durch unser Unternehmen oder eines Widerspruchsrechts gegen diese Verarbeitung;
(6) das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
(7) alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden;
(8) das Bestehen einer automatisierten Scheidungsfindung einschließlich Profiling gem. Artikel 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.
Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Artikel 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.
Recht auf Berichtigung
Sie haben ein Recht auf Berichtigung und/oder Vervollständigung, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Wir haben die Berichtigung unverzüglich vorzunehmen.
Recht auf Einschränkung der Verarbeitung
Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen:
(1) wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen Daten für eine Dauer bestreiten, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;
(2) die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen;
(3) wir die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
(4) wenn Sie Widerspruch gegen die Verarbeitung gem. Artikel 21 Abs. 1 DSGVO eingelegt haben und noch nicht feststeht, ob unsere berechtigten Gründe gegenüber Ihren Gründen überwiegen.
Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten – von Ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interessens der Union oder eines Mitgliedsstaates verarbeitet werden.
Wurde die Einschränkung der Verarbeitung nach den oben genannten Voraussetzungen eingeschränkt, werden Sie von uns unterrichtet, bevor die Einschränkung aufgehoben wird.
Recht auf Löschung
(1) Löschungspflicht
Sie können von uns verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden und wir sind verpflichtet, diese Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:
- die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden nicht mehr notwendig.
- Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Artikel 6 Abs. 1 a) oder Artikel 9 Abs. 2 a) DSGVO stützt, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
- Sie legen gem. Artikel 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gem. Artikel 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
- Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.
- Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedsstaaten erforderlich, dem wir unterliegen.
- Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gem. Artikel 8 Abs. 1 DSGVO erhoben.
(2) Informationen an Dritte
Haben wir die Sie betreffenden personenbezogenen Daten öffentlich gemacht und sind wir gem. Artikel 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so treffen wir unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technische Art, um für die Datenverarbeitung verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie als betroffene Person von uns die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.
(3) Ausnahmen
Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist
- zur Ausübung des Rechts auf freie Meinungsäußerung und Information; zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedsstatten, dem wir unterliegen, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns übertragen wurde;
- aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gem. Artikel 9 Abs. 2 h) und i) sowie Artikel 9 Abs. 3 DSGVO; für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gem. Artikel 89 Abs. 1 DSGVO, soweit das unter Abschnitt a) genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder – zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
(4) Recht auf Unterrichtung
Haben Sie Ihr Recht auf Berichtigung, Löschung oder Einschränkung der Bearbeitung über uns geltend gemacht, sind wir verpflichtet, allen Empfängern, denen die ihn betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Bearbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden. Ihnen steht uns gegenüber das Recht zu, über diese Empfänger unterrichtet zu werden.
(5) Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern
(1) die Verarbeitung auf einer Einwilligung gem. Artikel 6 Abs. 1 a) DSGVO oder Artikel 9 Abs. 2 a) DSGVO oder auf einem Vertrag gem. Artikel 6 Abs. 1 b) DSGVO beruht und
(2) die Verarbeitung mit Hilfe automatisierter Verfahren erfolgt.
In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von uns einem anderen Verantwortlichen übermittelt werden, sofern dies technisch machbar ist. Freihalten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.
Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogenen Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.
(6) Automatisierte Entscheidung im Einzelfall einschließlich Profiling Sie haben das Recht, nicht eine ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werfen, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht, wenn die Entscheidung
(1) für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und den Verantwortlichen erforderlich ist;
(2) aufgrund von Rechtsvorschriften der Union oder der Mitgliedsstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten oder
(3) mit Ihrer ausdrücklichen Einwilligung erfolgt.
Allerdings dürfen diese Entscheidungen nicht auf besonderen Kategorien personenbezogenen Daten nach Artikel 9 Abs. 1 DSGVO beruhen, sofern nicht Artikel 9 Abs. 2 a) oder g) DSGVO gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie Ihrer berechtigten Interessen getroffen wurden.
Hinsichtlich der in (1) und (3) genannten Fälle trifft der Verantwortliche angemessene Maßnahmen, um die Rechte und Freiheiten sowie ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunktes und auf Anfechtung der Entscheidung gehört.
(7) Recht auf Beschwerde bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedsstaats Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt. Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet Sie dann über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Artikel 78 DSGVO.
Unsere Website können Sie auch besuchen, ohne Angaben zu Ihrer Person zu machen. Zur Verbesserung unseres Online-Angebotes speichern wir jedoch (ohne Personenbezug) Ihre Zugriffsdaten auf unsere Website. Zu diesen Zugriffsdaten gehören z. B. die von Ihnen angeforderte Datei oder der Name Ihres Internet- Providers. Durch die Anonymisierung der Daten sind Rückschlüsse auf Ihre Person nicht möglich.
Plugins
Borlabs Cookie
Unsere Website verwendet Borlabs Cookie, dass zwei technisch notwendige Cookies (borlabsCookie und borlabsCookieUnblockContent) setzt, um Ihre Cookie-Präferenz zu speichern. Borlabs Cookie verarbeitet keinerlei personenbezogenen Daten.
Im Cookie borlabsCookie wird Ihre gewählte Präferenz gespeichert, die Sie beim Betreten unserer Website ausgewählt haben. Das Cookie borlabsCookieUnblockContent speichert, welche (externen) Medien/Inhalte Sie immer automatisch entsperrt haben möchten. Möchten Sie diese Einstellungen widerrufen, löschen Sie einfach die Cookies in Ihrem Browser. Wenn Sie die Website neu betreten/neu laden, werden Sie erneut nach Ihrer Cookie-Präferenz gefragt.
Ninja Firewall, Firewall und Sicherheit
Unsere Website nutzt das Sicherheits-Plugin Ninja Firewall. Wir haben dieses so konfiguriert, dass möglichst wenige Daten bzw. IPAdressen gespeichert werden. Ninja Firewall speichert anonymisiert IP-Adressen auf unserem Server, da diese zum Schutz vor Brute-Force-Angriffen notwendig sind. Nur so können wir gewährleisten, dass unsere Seite vor unberechtigtem Zugriff durch unerwünschte Netzwerkzugriffe geschützt ist. Die IP-Adressen werden durch entfernen der letzten 3 Zeichen anonymisiert.
Weitere Informationen zu „Ninja Firewall“ und DSGVO/GDPR finden Sie auf der Webseite von NinTechNet: https://blog.nintechnet.com/ninjafirewall-general-data-protection-regulation-compliance/
Zuständige Aufsichtsbehörde
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Postfach 20 04 44
40102 Düsseldorf
Telefon: 02 11/384 24-0
Fax: 02 11/384 24-10
Mit freundlichen Grüßen
Ihr Team von Step by Step e. V. Münster