Datenschutzerklärung Stand: 23. August 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und sonstiger datenschutzrechtlicher Vorschriften ist:

Förderverein Mundenhof e. V.
Mundenhof 37
79111 Freiburg im Breisgau
Deutschland

Vertreten durch:
Mark Schmidt, 1. Vorsitzender
Barbara Kabis, 2. Vorsitzende

E-Mail: info@foerderverein-mundenhof.de
Website: www.foerderverein-mundenhof.de

2. Geltungsbereich

Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten

  • beim Besuch unserer Website,
  • bei der Kontaktaufnahme per E-Mail oder Telefon,
  • bei Anträgen auf Fördermitgliedschaft oder Tierpatenschaft,
  • bei der Anmeldung und Teilnahme am KonTiKi,
  • bei Spenden über Twingle, PayPal, Lastschrift, Karte oder Überweisung,
  • bei der Vereins- und Öffentlichkeitsarbeit,
  • bei ehrenamtlicher oder beschäftigter Tätigkeit und bei Geschäftskontakten sowie
  • bei Anfragen zu Vermächtnissen und Nachlassangelegenheiten.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. Besondere Kategorien personenbezogener Daten, insbesondere Gesundheitsdaten, verarbeiten wir nur unter den zusätzlichen Voraussetzungen des Art. 9 DSGVO.

3. Allgemeine Rechtsgrundlagen

Je nach Zweck beruht die Verarbeitung insbesondere auf folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 Buchstabe a DSGVO bei einer Einwilligung;
  • Art. 6 Abs. 1 Buchstabe b DSGVO, soweit die Verarbeitung für einen Vertrag mit der betroffenen Person oder für vorvertragliche Maßnahmen erforderlich ist, die auf deren Anfrage erfolgen;
  • Art. 6 Abs. 1 Buchstabe c DSGVO zur Erfüllung gesetzlicher Pflichten, insbesondere steuer- und buchhaltungsrechtlicher Pflichten;
  • Art. 6 Abs. 1 Buchstabe d DSGVO in einem konkreten Notfall zum Schutz lebenswichtiger Interessen;
  • Art. 6 Abs. 1 Buchstabe f DSGVO zur Wahrung unserer oder der Interessen Dritter, soweit keine überwiegenden Interessen, Grundrechte oder Grundfreiheiten der betroffenen Person entgegenstehen.

Gesundheitsdaten im Zusammenhang mit KonTiKi verarbeiten wir im regulären Betrieb aufgrund einer gesonderten ausdrücklichen Einwilligung nach Art. 9 Abs. 2 Buchstabe a in Verbindung mit Art. 6 Abs. 1 Buchstabe a DSGVO. Für technisch unbedingt erforderliche Speicherzugriffe gilt ergänzend § 25 Abs. 2 Nr. 2 TDDDG. Nicht unbedingt erforderliche Cookies oder ähnliche Technologien setzen wir nur nach Einwilligung gemäß § 25 Abs. 1 TDDDG ein.

4. Hosting, Bereitstellung der Website und Server-Protokolle

Unsere Website und unser E-Mail-Hosting werden bereitgestellt durch:

Raidboxes GmbH
Hafenstraße 32
48153 Münster
Deutschland

Beim Aufruf der Website verarbeitet der Webserver insbesondere:

  • IP-Adresse,
  • Datum und Uhrzeit des Zugriffs,
  • aufgerufene Adresse und Art der Anfrage,
  • übertragene Datenmenge und HTTP-Status,
  • Browsertyp und Browserversion,
  • Betriebssystem und Geräteinformationen sowie
  • Referrer-Adresse, soweit sie vom Browser übermittelt wird.

Zweck ist die Auslieferung, Stabilität und Sicherheit der Website, die Abwehr von Angriffen und Missbrauch sowie die technische Fehleranalyse. Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO. Unser berechtigtes Interesse besteht im sicheren, störungsfreien und wirtschaftlichen Betrieb unseres Internetangebots.

Server-Access-Logs werden nach den Angaben von Raidboxes grundsätzlich höchstens sieben Tage gespeichert. Eine längere Sicherung erfolgt nur, wenn sie zur Aufklärung eines konkreten Sicherheitsvorfalls, zur Beweissicherung oder aufgrund einer gesetzlichen Pflicht erforderlich ist. Raidboxes wird auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO eingesetzt. Weitere Informationen enthält die Datenschutzerklärung von Raidboxes.

Die Website verwendet TLS-/SSL-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie insbesondere an „https://“ in der Adresszeile Ihres Browsers.

5. Cookies, lokale Speicher und ähnliche Technologien

Auf unserer eigenen Website setzen wir derzeit kein Besucheranalyse- oder Werbetracking ein. Insbesondere sind kein Google Analytics, Google Tag Manager, Matomo und kein Meta Pixel aktiv. Auch externe Google Fonts werden im geprüften öffentlichen Seitenaufruf nicht geladen.

Technisch erforderliche Cookies können für berechtigte WordPress-Administrationszugänge gesetzt werden. Diese dienen ausschließlich Anmeldung, Sicherheit und Administration und werden nicht für öffentliche Besucherprofile eingesetzt.

Bei externen Formular- und Zahlungsdiensten sind nach dem geprüften Stand insbesondere folgende Technologien relevant:

Anbieter Technologie Zweck und Dauer Zeitpunkt
easyVerein csrftoken Schutz des Formulars vor unbefugten Anfragen; bis zu ein Jahr Beim Laden eines eingebetteten easyVerein-Formulars oder nach Aufruf eines externen easyVerein-Formulars
easyVerein sessionid Technische Formularsitzung; bis zu zwölf Stunden Beim Laden beziehungsweise Benutzen des Formulars

Soweit ein Speicherzugriff für eine ausdrücklich gewünschte Formular- oder Zahlungsfunktion unbedingt erforderlich ist, beruht er auf § 25 Abs. 2 Nr. 2 TDDDG. Nicht erforderliche Speicherzugriffe dürfen erst nach Einwilligung gemäß § 25 Abs. 1 TDDDG erfolgen. Sie können Cookies über Ihren Browser löschen oder blockieren; einzelne Formular- oder Zahlungsfunktionen können dann eingeschränkt sein.

6. WordPress, Seitengestaltung und Suchmaschinenoptimierung

Unsere Website basiert auf WordPress. Für Gestaltung und Suchmaschinenoptimierung verwenden wir lokal installierte Erweiterungen, insbesondere Elementor, Elementor Pro, Premium Addons for Elementor und Rank Math SEO. Die normale Ausgabe einer Seite durch diese lokal betriebenen Funktionen führt nicht automatisch zu einer Übermittlung personenbezogener Besucherdaten an die jeweiligen Plugin-Hersteller. Optionale Nutzungsstatistiken von WP Mail SMTP sind deaktiviert; das Rank-Math-Analytics-Modul ist ebenfalls deaktiviert.

Das Plugin WP Twingle ist installiert, auf den geprüften öffentlichen Seiten aber nicht als Widget, iframe oder Skript aktiv. Die Twingle-Spendenaktion wird ausschließlich über einen externen Link geöffnet; hierfür gilt Abschnitt 17. Die bloße Installation eines lokal betriebenen Plugins bewirkt keine Datenübermittlung an dessen Hersteller.

Zur Erkennung fehlerhafter Links verwenden wir den lokalen 404-Monitor von Rank Math im einfachen Modus. Gespeichert werden die aufgerufene URI ohne Abfrageparameter, die Zahl der Aufrufe und der Zeitpunkt des letzten Aufrufs. IP-Adresse, Referrer und User-Agent werden in diesem einfachen 404-Protokoll nicht gespeichert. Die Daten bleiben in unserer WordPress-Datenbank, dienen der Fehlerbehebung und Verbesserung der Website und werden auf Art. 6 Abs. 1 Buchstabe f DSGVO verarbeitet. Das Protokoll ist auf 100 Einträge begrenzt; ältere Einträge werden beim Erreichen des Limits ersetzt.

7. Bild- und PDF-Optimierung mit ShortPixel

Für die technische Bild- und PDF-Optimierung verwenden wir ShortPixel Image Optimizer des Anbieters:

ID SCOUT SRL
Str. Transilvaniei nr. 2, Camera 5, Bl. 5, Ap. 19, Sector 1
010798 Bukarest
Rumänien

Wenn wir Bilder oder PDF-Dokumente in die WordPress-Mediathek hochladen oder vorhandene Dateien optimieren, werden Originaldateien und bei Bildern zusätzlich erzeugte Vorschaubilder an die ShortPixel-Optimierungsinfrastruktur übertragen, komprimiert und an unseren Webserver zurückgesendet. Die Dateien können personenbezogene Bild-, Text- und Metadaten enthalten. Zweck sind kürzere Ladezeiten, ein geringeres Datenvolumen und ein ressourcenschonender Betrieb. Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO. Unser berechtigtes Interesse besteht in einer schnellen und wirtschaftlichen Bereitstellung der Website.

ShortPixel wird für diese Verarbeitung als Auftragsverarbeiter nach Art. 28 DSGVO eingesetzt. Nach den aktuellen Anbieterangaben werden normal optimierte Dateikopien ungefähr 30 Minuten vorgehalten und anschließend gelöscht. Wir verwenden derzeit weder das ShortPixel-CDN noch Adaptive Images; die optimierten Bilder werden beim Websitebesuch von unserem eigenen Webserver ausgeliefert. Die automatische KI-Erzeugung von Bildbeschreibungen ist deaktiviert. Weitere Informationen enthält die Datenschutzerklärung von ShortPixel.

8. Lokale Bereitstellung technischer Dateien

Die für die Darstellung der Website benötigten JavaScript-Bibliotheken, Schriften, Grafiken und Emoji-Dateien werden von unserem eigenen Webserver bereitgestellt. Beim bloßen Seitenaufruf werden deshalb keine technischen Dateien von Google Hosted Libraries oder s.w.org abgerufen und keine Besucherdaten zu diesem Zweck an diese Anbieter übermittelt.

9. YouTube-Video im Mundenhof-Rundgang

Im auf der Startseite erreichbaren Popup „Mundenhof Rundgang“ ist ein YouTube-Video im erweiterten Datenschutzmodus eingebunden. Zunächst wird nur ein lokal gespeichertes Vorschaubild angezeigt. Eine Verbindung zu YouTube wird erst hergestellt, wenn Sie das Popup öffnen und die Videowiedergabe aktivieren. Das Video wird anschließend von youtube-nocookie.com geladen.

Anbieter für Personen im Europäischen Wirtschaftsraum ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Beim Aktivieren können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Browser- und Geräteinformationen, Referrer, Video- und Wiedergabeinformationen sowie technische Kennungen verarbeitet werden. Sind Sie bei Google angemeldet, kann Google den Aufruf gegebenenfalls Ihrem Konto zuordnen.

Die Aktivierung erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 Buchstabe a DSGVO und, soweit Informationen auf Ihrem Gerät gespeichert oder ausgelesen werden, nach § 25 Abs. 1 TDDDG. Die Einwilligung ist freiwillig; ohne sie können Sie die übrige Website nutzen, das Video jedoch nicht abspielen. Eine Übermittlung an Google LLC in den USA kann stattfinden. Weitere Informationen enthält die Datenschutzerklärung von Google.

10. Kontaktaufnahme per E-Mail, technischer Support und Telefon

Auf unserer Kontaktseite stellen wir E-Mail-Links für allgemeine Anfragen und technische Supportanfragen bereit. Beim Anklicken öffnet sich das auf Ihrem Gerät eingerichtete E-Mail-Programm. Allein durch den Klick werden noch keine personenbezogenen Daten an uns übermittelt. Eine Übermittlung erfolgt erst, wenn Sie die E-Mail selbst absenden. Die vorgegebenen Betreffzeilen und Textbausteine können Sie vor dem Versand ändern oder löschen.

Dabei können insbesondere Ihre E-Mail-Adresse, Ihr Name, Kommunikations- und Zeitdaten sowie die von Ihnen eingegebenen Inhalte und Anhänge verarbeitet werden. Bei Supportanfragen können zusätzlich die betroffene Internetadresse, der verwendete Browser, eine Problembeschreibung, Fehlermeldungen und ein freiwillig beigefügter Screenshot enthalten sein. Bitte übermitteln Sie keine Passwörter und nur solche personenbezogenen Daten, die für die Bearbeitung erforderlich sind.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO, soweit die Nachricht der Anbahnung oder Durchführung eines Vertrags-, Mitgliedschafts-, Teilnahme-, Patenschafts- oder Spendenverhältnisses dient. In allen anderen Fällen ist Art. 6 Abs. 1 Buchstabe f DSGVO die Rechtsgrundlage. Unser berechtigtes Interesse besteht in der Bearbeitung und Dokumentation der an uns gerichteten Anfrage.

Unser E-Mail-Postfach wird über RAIDBOXES E-Mail Hosting 2.0 auf deutschen Mailservern bereitgestellt. Dabei werden insbesondere Absender- und Empfängeradresse, Betreff, Nachrichteninhalt, Anhänge, Versandzeitpunkt und technische Zustellinformationen verarbeitet. Normale E-Mails sind regelmäßig transportverschlüsselt, aber nicht ohne Weiteres Ende-zu-Ende-verschlüsselt. Senden Sie besonders sensible Informationen daher nur nach vorheriger Abstimmung.

Wenn Sie eine auf der Website genannte Telefonnummer oder eine E-Mail-Adresse der Stadt Freiburg beziehungsweise des Mundenhofs verwenden, verarbeitet die Stadt Freiburg die Nachricht in eigener datenschutzrechtlicher Verantwortung. Weitere Informationen enthält die Datenschutzerklärung der Stadt Freiburg.

11. Technische WordPress-E-Mails und WP Mail SMTP

WordPress kann erforderliche Systemnachrichten versenden, etwa Sicherheits- und Administrationshinweise oder eine von einer berechtigten Person angeforderte Nachricht zum Zurücksetzen eines Passworts. Für die zuverlässige Übergabe solcher Nachrichten verwenden wir WP Mail SMTP Lite. Das Plugin ist über eine TLS-verschlüsselte SMTP-Verbindung mit dem RAIDBOXES-Mailserver smtp-rb.securemail.pro verbunden.

Verarbeitet werden können Empfänger- und Absenderadresse, Betreff, Nachrichteninhalt, Versandzeitpunkt und technische Zustellinformationen. Rechtsgrundlage ist bei angeforderten Nachrichten Art. 6 Abs. 1 Buchstabe b DSGVO, im Übrigen Art. 6 Abs. 1 Buchstabe f DSGVO. Unser berechtigtes Interesse besteht in einer sicheren und zuverlässigen Administration.

Die E-Mail-Links auf der Kontaktseite laufen nicht über WordPress oder WP Mail SMTP. WP Mail SMTP Lite führt auf der Website kein dauerhaftes Inhaltsprotokoll versandter E-Mails; Nutzungs- tracking und wöchentliche E-Mail-Zusammenfassungen sind deaktiviert. Eingaben aus den vorgesehenen Mitgliedschafts-, Patenschafts- und KonTiKi-Formularen werden über easyVerein verarbeitet; das Spendenformular wird von Twingle bereitgestellt.

12. Formulare und Vereinsverwaltung mit easyVerein

Für Mitgliedschaft, Tierpatenschaften und KonTiKi verwenden wir easyVerein des Anbieters:

SD Software-Design GmbH
Basler Landstraße 8
79111 Freiburg im Breisgau
Deutschland

Die Formulare für Fördermitgliedschaft und Tierpatenschaft sind als easyVerein-Formulare in die jeweilige Seite eingebettet. Beim Laden wird deshalb bereits eine Verbindung zu easyverein.com hergestellt. Die KonTiKi-Anmeldung wird über einen gekennzeichneten externen Link geöffnet; bei diesem Link erfolgt vor dem Anklicken keine Übermittlung an easyVerein.

Beim Laden oder Aufrufen eines Formulars verarbeitet easyVerein insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, Referrer sowie Browser- und Geräteinformationen. Zweck ist die sichere Bereitstellung der digitalen Antragsfunktion. Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO; unser berechtigtes Interesse besteht in einer sicheren und nutzerfreundlichen Antragsbearbeitung. Die von Ihnen anschließend zur Beantragung einer Mitgliedschaft oder Patenschaft eingegebenen Daten verarbeiten wir, soweit Sie selbst Vertragspartei werden, auf Grundlage von Art. 6 Abs. 1 Buchstabe b DSGVO. Technisch notwendige Formular-Cookies beruhen auf § 25 Abs. 2 Nr. 2 TDDDG.

Die eingegebenen Formulardaten werden direkt an easyVerein übertragen und in unserer Vereinsverwaltung gespeichert. Automatische Eingangsbestätigungen und interne Benachrichtigungen können durch easyVerein versandt werden. Zur Bestätigung der angegebenen E-Mail-Adresse sendet easyVerein einen Verifizierungscode. Hierfür werden E-Mail-Adresse, Code, Versand- und Bestätigungszeitpunkt sowie technische Nachweisdaten verarbeitet. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchstabe b und f DSGVO.

Die SD Software-Design GmbH wird auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO eingesetzt. Nach den Anbieterangaben befindet sich die Infrastruktur ausschließlich in Deutschland. Weitere Informationen finden Sie unter Datenschutz und Sicherheit bei easyVerein sowie in der Datenschutzerklärung des Anbieters.

13. Antrag auf Fördermitgliedschaft

Beim Antrag auf Fördermitgliedschaft verarbeiten wir abhängig von Ihren Angaben:

  • Name, Anschrift, Land und E-Mail-Adresse,
  • optional das Geburtsdatum,
  • gewünschte Mitgliedschaft, Regelbeitrag und einen freiwillig erhöhten Beitrag,
  • Kontoinhaber, IBAN, BIC und SEPA-Lastschriftmandat,
  • Satzungs-, Datenschutz- und Antragserklärungen sowie
  • Formular-, Verifizierungs- und Nachweisdaten.

Zweck sind Prüfung und Entscheidung über den Antrag, Begründung und Verwaltung der Mitgliedschaft, Kommunikation sowie Beitragseinzug. Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO. Steuer- und buchhaltungsrelevante Daten verarbeiten wir nach Art. 6 Abs. 1 Buchstabe c DSGVO. Für ordnungsgemäße Vereinsorganisation, Dokumentation und die Geltendmachung oder Abwehr von Ansprüchen kann Art. 6 Abs. 1 Buchstabe f DSGVO gelten.

Pflichtangaben sind für die Bearbeitung und Durchführung der Mitgliedschaft erforderlich. Ohne sie können wir den Antrag nicht prüfen oder die Mitgliedschaft nicht verwalten. Freiwillige Angaben sind als solche gekennzeichnet.

14. Antrag auf Tierpatenschaft und Patentafel

Beim Antrag auf eine Jahres- oder Dauerpatenschaft verarbeiten wir abhängig vom Formular:

  • Name, Anschrift, E-Mail-Adresse und Telefonnummer der antragstellenden Person,
  • bei einer Geschenkpatenschaft Name, Anschrift, E-Mail-Adresse und Telefonnummer der beschenkten Person sowie gegebenenfalls die Angabe, dass diese ein Kind ist,
  • Empfänger und Anschrift für Patenschaftsbrief und Urkunde,
  • ausgewählte Tierart, Patenschaftsart, Betrag und gewünschter Beginn,
  • Kontoinhaber, IBAN, BIC und SEPA-Lastschriftmandat,
  • freiwillige Nachrichten sowie
  • Formular-, Verifizierungs- und Nachweisdaten.

Zweck sind Prüfung, Einrichtung und Verwaltung der Patenschaft, Beitragseinzug, Kommunikation, Einladung zum Patentag sowie Erstellung und Versand der Patenschaftsunterlagen. Für die eigene Patenschaft ist Art. 6 Abs. 1 Buchstabe b DSGVO die Rechtsgrundlage. Steuer- und buchhaltungsrelevante Angaben verarbeiten wir nach Art. 6 Abs. 1 Buchstabe c DSGVO.

Bei einer Geschenkpatenschaft erhalten wir Angaben zur beschenkten Person von der antragstellenden Person. Bis zur Kontaktaufnahme verarbeiten wir diese Angaben auf Grundlage von Art. 6 Abs. 1 Buchstabe f DSGVO. Unser berechtigtes Interesse und das Interesse der antragstellenden Person bestehen in der Einrichtung und Zustellung der gewünschten Geschenkpatenschaft. Die betroffene Person wird nach Maßgabe von Art. 14 DSGVO informiert.

Öffentliches Namensschild auf der Patentafel

Auf Wunsch kann zu einer Tierpatenschaft ein Namensschild auf der öffentlich zugänglichen Patentafel am Aquarium angebracht werden. Dadurch wird der dort angegebene Name für Besucherinnen und Besucher des Mundenhofs sichtbar. Das Namensschild ist freiwillig und keine Voraussetzung der Patenschaft. Einen Namen veröffentlichen wir ausschließlich nach einer gesonderten Einwilligung der betroffenen Person nach Art. 6 Abs. 1 Buchstabe a DSGVO; bei Minderjährigen ist die erforderliche Einwilligung der sorgeberechtigten Person einzuholen. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Das Schild wird nach Ende der Patenschaft oder nach Widerruf grundsätzlich innerhalb von vier Wochen entfernt.

15. KonTiKi-Anmeldung, Gesundheitsdaten von Kindern und Stadt Freiburg

15.1 Schnuppertermin und Trägerschaft

KonTiKi ist ein Angebot des Tier-Natur-Erlebnisparks Mundenhof. Trägerin des Mundenhofs und des operativen KonTiKi-Angebots ist die Stadt Freiburg im Breisgau, Forstamt, Abteilung Mundenhof. Auf unserer KonTiKi-Seite kann ein Schnuppertermin direkt per E-Mail an kontiki@stadt.freiburg.de vereinbart werden. Die E-Mail wird erst beim Absenden an die Stadt übermittelt. Für die Bearbeitung dieser direkten Nachricht und für die operative Durchführung des städtischen Angebots ist die Stadt Freiburg datenschutzrechtlich verantwortlich:

Stadt Freiburg im Breisgau
Rathausplatz 2–4
79098 Freiburg im Breisgau
Fachbereich: Forstamt, Abteilung Mundenhof, Mundenhof 37, 79111 Freiburg
E-Mail KonTiKi: kontiki@stadt.freiburg.de
Datenschutz: datenschutz@freiburg.de

Weitere Informationen enthält die Datenschutzerklärung der Stadt Freiburg.

15.2 Aufnahme als KonTiKi-Kind

Die Aufnahme als KonTiKi-Kind in den Förderverein wird über ein extern verlinktes easyVerein-Formular beantragt. Dabei verarbeiten wir insbesondere:

  • Name, Anschrift und E-Mail-Adresse der sorgeberechtigten Person,
  • Bestätigung der bereits bestehenden Fördermitgliedschaft,
  • Name und Geburtsdatum des Kindes,
  • Bestätigung der Schnupperteilnahme, Wunschtag und Notfalltelefonnummer,
  • Angaben zum erlaubten Heimweg oder zur erforderlichen Begleitung,
  • Beitragseinzug über die bereits beim Verein hinterlegte Bankverbindung,
  • Erklärungs-, Verifizierungs- und Nachweisdaten sowie
  • soweit freiwillig für die sichere Betreuung angegeben: besondere Bedürfnisse, Allergien, chronische oder schwerwiegende Erkrankungen und vergleichbare Gesundheitsinformationen.

Allgemeine Anmelde-, Beitrags- und Teilnahmedaten verarbeiten wir nach Art. 6 Abs. 1 Buchstabe b DSGVO. Organisatorische Sicherheitsangaben und Notfallkontakte können auf Art. 6 Abs. 1 Buchstabe f DSGVO beruhen; unser berechtigtes Interesse besteht in einer sicheren, verlässlichen und geordneten Durchführung.

15.3 Gesundheitsdaten

Gesundheitsdaten sind besonders geschützt. Wir verarbeiten sie im regulären KonTiKi-Betrieb nur aufgrund einer gesonderten ausdrücklichen Einwilligung der sorgeberechtigten Person nach Art. 9 Abs. 2 Buchstabe a in Verbindung mit Art. 6 Abs. 1 Buchstabe a DSGVO. Die Kenntnisnahme der Datenschutzerklärung und die Gesundheitsdaten-Einwilligung werden getrennt eingeholt. Die Einwilligung ist freiwillig und jederzeit mit Wirkung für die Zukunft widerrufbar. Ohne sicherheitsrelevante Informationen kann eine Teilnahme im Einzelfall eingeschränkt oder nicht möglich sein, wenn eine verantwortbare Betreuung andernfalls nicht gewährleistet werden kann.

Zugriff erhalten nur Personen beim Förderverein und im KonTiKi-Team der Stadt Freiburg, die diese Angaben für Betreuung und Sicherheit tatsächlich benötigen. Eine Übermittlung an das städtische KonTiKi-Team erfolgt zur operativen Durchführung auf Grundlage von Art. 6 Abs. 1 Buchstabe b DSGVO und, soweit Gesundheitsdaten betroffen sind, der ausdrücklichen Einwilligung nach Art. 9 Abs. 2 Buchstabe a DSGVO.

Der Förderverein ist für die Erhebung im easyVerein-Formular und die Übermittlung der für die Betreuung erforderlichen Angaben verantwortlich. Die Stadt Freiburg erhält diese Angaben als eigenständig Verantwortliche und ist für deren anschließende operative Verarbeitung im KonTiKi-Angebot verantwortlich.

In einem konkreten medizinischen Notfall dürfen erforderliche Angaben an Rettungsdienst, behandelnde Stellen oder andere zur Hilfeleistung erforderliche Personen übermittelt werden. Art. 6 Abs. 1 Buchstabe d in Verbindung mit Art. 9 Abs. 2 Buchstabe c DSGVO kommt nur zur Anwendung, wenn die Verarbeitung lebenswichtigen Interessen dient und die betroffene Person körperlich oder rechtlich außerstande ist, einzuwilligen.

Operative Gesundheits- und Notfalllisten werden nach Ende des betreffenden Teilnahme- oder Betreuungszeitraums gelöscht beziehungsweise sicher vernichtet. Eine längere, getrennte und zugriffsbeschränkte Speicherung erfolgt nur, wenn ein konkreter Vorfall dokumentiert werden muss, eine gesetzliche Pflicht besteht oder die Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind. Im letztgenannten Fall gelten Art. 6 Abs. 1 Buchstabe f und Art. 9 Abs. 2 Buchstabe f DSGVO.

16. Daten, die wir nicht unmittelbar bei der betroffenen Person erhalten

Wir können personenbezogene Daten insbesondere aus folgenden Quellen erhalten:

  • Daten beschenkter Personen aus einem Patenschaftsantrag,
  • Daten eines Kindes und einer Notfallkontaktperson von einer sorgeberechtigten Person,
  • Daten eines abweichenden Kontoinhabers von der antragstellenden Person,
  • Zahlungs- und Buchungsdaten von Banken, Twingle oder Zahlungsdienstleistern sowie
  • Daten zu Nachlassangelegenheiten von Angehörigen, Notariaten, Gerichten oder anderen Beteiligten.

Verarbeitet werden die für den jeweiligen Zweck erforderlichen Identitäts-, Kontakt-, Zuordnungs-, Versand-, Notfall-, Gesundheits-, Zahlungs- oder Nachweisdaten. Soweit Art. 14 DSGVO anwendbar ist und keine gesetzliche Ausnahme greift, informieren wir die betroffene Person spätestens innerhalb eines Monats, bei der ersten direkten Kommunikation oder vor der ersten Offenlegung an einen weiteren Empfänger. Bei Geschenkpatenschaften kann der Hinweis insbesondere mit der ersten E-Mail oder Urkunde übermittelt werden.

Die betroffene Person erhält dabei einen Hinweis auf diese Datenschutzerklärung und die für sie einschlägigen Abschnitte. Für beschenkte Personen gelten insbesondere die Abschnitte 14 und 24 bis 30, für Notfallkontakte die Abschnitte 15 und 24 bis 30 und für abweichende Kontoinhaber die Abschnitte 13 beziehungsweise 14 sowie 24 bis 30.

17. Online-Spenden über Twingle

Für Online-Spenden verwenden wir Dienste der:

twingle GmbH
Prinzenallee 74
13357 Berlin
Deutschland

Unsere aktuellen Twingle-Spendenaktionen werden über einen gekennzeichneten externen Link geöffnet. Das Twingle-Formular ist derzeit nicht als iframe oder Widget in unsere Website eingebettet. Vor dem Anklicken des Links werden deshalb keine Besucherdaten an Twingle übertragen. Nach dem Anklicken verlassen Sie unsere Website. Beim Aufruf der Spendenseite verarbeitet Twingle insbesondere IP-Adresse, Zeitpunkt, aufgerufene Adresse, Referrer sowie Browser- und Geräteinformationen.

Im Spendenablauf verarbeitet Twingle abhängig von Ihren Eingaben insbesondere:

  • Spendenbetrag, Zahlungsrhythmus und ausgewähltes Projekt,
  • Name, Anschrift, Land und E-Mail-Adresse,
  • Angaben zur gewünschten Spendenbescheinigung,
  • ausgewählte Zahlungsart, Zahlungsstatus und Transaktionskennzeichen,
  • gegebenenfalls Konto- oder Zahlungsdaten sowie
  • technische Verbindungs-, Sicherheits- und Nachweisdaten.

Zweck sind Anbahnung und Abwicklung der gewünschten Spende, Kommunikation, Zahlungszuordnung und gegebenenfalls Ausstellung einer Spendenbescheinigung. Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO. Gesetzliche Dokumentations- und Aufbewahrungspflichten beruhen auf Art. 6 Abs. 1 Buchstabe c DSGVO. IT-Sicherheit sowie Missbrauchs- und Betrugsprävention beruhen auf Art. 6 Abs. 1 Buchstabe f DSGVO.

Twingle verarbeitet die in unserem Auftrag erhobenen Spendendaten als Auftragsverarbeiter auf Grundlage eines Vertrags nach Art. 28 DSGVO. Soweit Twingle Daten zur Erfüllung eigener gesetzlicher Pflichten oder zur Sicherheit des eigenen Dienstes verarbeitet, handelt Twingle in eigener datenschutzrechtlicher Verantwortung. Google Analytics und individuelles Marketingtracking sind im geprüften Spendenprojekt deaktiviert. Weitere Informationen enthält die Datenschutzerklärung von Twingle.

18. Zahlungsdienste innerhalb des Twingle-Spendenablaufs

Im aktuell geprüften Twingle-Spendenprojekt sind SEPA-Lastschrift über konfipay, Apple Pay und Google Pay über Stripe, PayPal, Kartenzahlung über PayPal sowie Banküberweisung aktiviert. Welche dieser Zahlungsarten im Einzelfall angezeigt wird, kann vom gewählten Zahlungsrhythmus, Ihrem Gerät und Ihrem Land abhängen. Banküberweisung wird nur für einmalige Spenden angeboten; die übrigen genannten Zahlungsarten auch für wiederkehrende Spenden.

18.1 Automatische SEPA-Lastschrift über konfipay

Für die technische Übermittlung automatischer Lastschriften setzt Twingle den Dienst konfipay der windata GmbH, Weißgerberweg 11, 88239 Wangen im Allgäu, Deutschland, ein. Verarbeitet werden insbesondere Kontoinhaber, IBAN, Mandats- und Gläubigerangaben, Betrag, Rhythmus, Verwendungszweck, Transaktionskennzeichen und technische Protokolldaten. Zweck ist die sichere Übermittlung des Zahlungsauftrags an die beteiligten Kreditinstitute. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchstabe b und c DSGVO. Weitere Informationen enthält die Datenschutzerklärung von windata.

18.2 Apple Pay und Google Pay über Stripe

Für Apple Pay und Google Pay setzt Twingle Stripe ein. Je nach konkreter Rolle und Zahlungsfunktion können insbesondere die Stripe Technology Company Limited, One Wilton Park, Wilton Place, Dublin 2, D02 FX04, Irland, die Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland, und/oder die Stripe Technology Europe Limited beteiligt sein. Stripe verarbeitet insbesondere Identitäts-, Kontakt-, Wallet-, Zahlungs-, Geräte-, Sicherheits- und Transaktionsdaten. Stripe kann Daten für die Zahlungsabwicklung im Auftrag und für gesetzliche, Sicherheits- und Betrugspräventionszwecke in eigener Verantwortung verarbeiten.

Zusätzlich wird der von Ihnen ausgewählte Wallet-Anbieter einbezogen. Für Apple Pay ist dies insbesondere die Apple Distribution International Limited, Hollyhill Industrial Estate, Hollyhill, Cork, Irland; für Google Pay die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Wir erhalten keine vollständigen Karten- oder Wallet-Zugangsdaten. Rechtsgrundlage der Übermittlung ist Art. 6 Abs. 1 Buchstabe b DSGVO; gesetzlich notwendige Nachweise beruhen auf Art. 6 Abs. 1 Buchstabe c DSGVO. Weitere Informationen enthalten die Datenschutzhinweise von Stripe, Apple und Google.

18.3 PayPal innerhalb von Twingle

Bei Auswahl von PayPal oder der über PayPal angebotenen Kartenzahlung wird PayPal einbezogen. Anbieter ist die PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburg. PayPal verarbeitet insbesondere Stamm-, Kontakt-, Konto-, Karten-, Zahlungs-, Geräte-, Standort-, Sicherheits- und Transaktionsdaten in eigener datenschutzrechtlicher Verantwortung. Rechtsgrundlage der Übermittlung ist Art. 6 Abs. 1 Buchstabe b DSGVO. Weitere Informationen enthält die Datenschutzerklärung von PayPal.

18.4 Überweisung

Bei Auswahl einer Überweisung verarbeiten die beteiligten Kreditinstitute insbesondere Name beziehungsweise Kontoinhaber, IBAN, Betrag, Buchungsdatum, Verwendungszweck und weitere Transaktionsdaten. Wir erhalten die für Zuordnung, Verbuchung und Spendennachweis benötigten Angaben. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchstabe b und c DSGVO.

19. Direkter PayPal-Spendenbutton auf unserer Website

Zusätzlich zum Twingle-Link stellen wir auf der Spendenseite einen direkten PayPal-Spendenlink bereit. Die Darstellung des Links beziehungsweise Buttons wird lokal von unserem Webserver geladen. Durch die bloße Anzeige werden keine Daten an PayPal übermittelt.

Wenn Sie den Button anklicken und eine Zahlung durchführen, werden Sie zu PayPal weitergeleitet. Die Übermittlung der für den gewünschten Spendenvorgang erforderlichen Daten beruht auf Art. 6 Abs. 1 Buchstabe b DSGVO. PayPal verarbeitet Zahlungsdaten in eigener datenschutzrechtlicher Verantwortung. Weitere Informationen enthält die Datenschutzerklärung von PayPal.

20. Direkte Spenden per Banküberweisung

Bei einer direkten Überweisung erhalten wir über unsere Bank insbesondere Name beziehungsweise Kontoinhaber, IBAN, Betrag, Buchungsdatum und Verwendungszweck. Zweck sind Abwicklung und Zuordnung der Spende, Kommunikation, gegebenenfalls Ausstellung einer Spendenbescheinigung und Buchhaltung. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchstabe b und c DSGVO. Empfänger sind die beteiligten Kreditinstitute und, soweit erforderlich, unsere mit Buchhaltung, Kassenprüfung oder Steuerberatung beauftragten Stellen.

22. Fotos, Berichte und Öffentlichkeitsarbeit

Im Rahmen unserer Vereinsarbeit können wir Fotos, Videos, Namen, Funktionen und Berichte über Veranstaltungen, Projekte, ehrenamtliches Engagement oder unterstützte Maßnahmen auf der Website veröffentlichen. Die Verarbeitung erfolgt je nach Situation aufgrund einer Einwilligung nach Art. 6 Abs. 1 Buchstabe a DSGVO oder nach Art. 6 Abs. 1 Buchstabe f DSGVO, wenn unser berechtigtes Interesse an sachlicher Vereinsinformation und Öffentlichkeitsarbeit die Interessen der betroffenen Person überwiegt.

Bei der Abwägung berücksichtigen wir insbesondere die §§ 22 und 23 Kunsturhebergesetz, den Anlass, die Rolle der Person, die Aufnahmesituation und die Reichweite der Veröffentlichung. Bei Kindern und bei hervorgehobenen Einzelaufnahmen holen wir regelmäßig die erforderliche Einwilligung der Sorgeberechtigten und, abhängig von Alter und Einsichtsfähigkeit, auch des Kindes ein.

Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden. Bei einer auf Art. 6 Abs. 1 Buchstabe f DSGVO gestützten Veröffentlichung besteht ein Widerspruchsrecht aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben. Trotz Löschung können Kopien vorübergehend in Caches, Suchmaschinen oder bei Dritten verbleiben.

23. Ehrenamt, Beschäftigung, Geschäftskontakte und Nachlassangelegenheiten

Soweit Personen für den Verein ehrenamtlich oder beschäftigt tätig sind, verarbeiten wir abhängig von der Aufgabe insbesondere Stamm- und Kontaktdaten, Funktion und Zuständigkeit, Verfügbarkeiten, Qualifikationen, Kommunikations- und Tätigkeitsdaten sowie gegebenenfalls Bank-, Abrechnungs-, Steuer- und Sozialversicherungsdaten. Zwecke sind Begründung, Durchführung und Beendigung der Tätigkeit, Einsatzplanung, Kommunikation, Erstattung von Aufwendungen, Abrechnung und Erfüllung gesetzlicher Pflichten. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchstabe b und c DSGVO, bei Beschäftigten ergänzend § 26 BDSG sowie bei berechtigten Organisations- und Sicherheitsinteressen Art. 6 Abs. 1 Buchstabe f DSGVO.

Bei selbständigen Vertragspartnern beruht die für die Anbahnung und Durchführung des Vertrags erforderliche Verarbeitung auf Art. 6 Abs. 1 Buchstabe b DSGVO. Name, berufliche Kontaktdaten, Funktion und Kommunikationsinhalte von Beschäftigten oder sonstigen Ansprechpersonen eines Dienstleisters, Kooperationspartners, einer Behörde oder anderen Organisation verarbeiten wir regelmäßig auf Grundlage von Art. 6 Abs. 1 Buchstabe f DSGVO. Unser berechtigtes Interesse besteht in der verlässlichen Organisation und Pflege unserer Geschäfts- und Kooperationsbeziehungen.

Bei Anfragen zu Zuwendungen von Todes wegen, Vermächtnissen oder Nachlassangelegenheiten verarbeiten wir die freiwillig mitgeteilten Identitäts-, Kontakt-, Beratungs-, Urkunden-, Nachlass- und Kommunikationsdaten zur vertraulichen Bearbeitung, Dokumentation des erklärten Willens und späteren Abwicklung. Rechtsgrundlagen sind abhängig vom Stadium Art. 6 Abs. 1 Buchstabe b, c und f DSGVO. Erforderlichenfalls erhalten Notariate, Nachlassgerichte, Testamentsvollstreckung, Rechts- und Steuerberatung oder zuständige Behörden die jeweils benötigten Daten.

24. Empfänger und Zugriffsberechtigte

Personenbezogene Daten erhalten nur Stellen, die sie für den jeweiligen Zweck benötigen. Dazu können gehören:

  • vertretungsberechtigte Vorstandsmitglieder und ausdrücklich befugte Mitarbeitende oder Ehrenamtliche,
  • für KonTiKi zuständige Betreuungs- und Organisationspersonen,
  • die Stadt Freiburg, das KonTiKi-Team und die Mundenhofverwaltung, soweit für das konkrete Angebot erforderlich,
  • Raidboxes als Hosting- und E-Mail-Dienstleister,
  • easyVerein, Twingle, ShortPixel und technische IT-Dienstleister,
  • Banken sowie die von Ihnen ausgewählten Zahlungs- und Wallet-Dienstleister,
  • Steuerberatung, Buchhaltung, Kassenprüfung und Wirtschaftsprüfung,
  • Rechtsberatung, Versicherungen und Gerichte bei konkretem Bedarf sowie
  • Behörden und öffentliche Stellen bei einer gesetzlichen Verpflichtung.

Auftragsverarbeiter werden nach Art. 28 DSGVO vertraglich gebunden und nur im Rahmen der vereinbarten Leistungen eingesetzt. Eine Weitergabe zu fremden Werbezwecken oder ein Verkauf personenbezogener Daten findet nicht statt.

25. Übermittlungen außerhalb des Europäischen Wirtschaftsraums

Raidboxes betreibt die von uns genutzte Hosting- und E-Mail-Infrastruktur nach eigenen Angaben in Deutschland. EasyVerein betreibt seine Infrastruktur nach eigenen Angaben ausschließlich in Deutschland. Twingle ist ein deutscher Anbieter; ShortPixel hat seinen Sitz in Rumänien. Windata gibt für konfipay eine Verarbeitung in europäischen Rechenzentren an. Die von uns genutzten Kernleistungen werden daher nach den Anbieter- und Vertragsangaben grundsätzlich im Europäischen Wirtschaftsraum erbracht. Soweit ein Auftragsverarbeiter genehmigte Unterauftragnehmer in Drittländern einsetzt, gelten die im jeweiligen Auftragsverarbeitungsvertrag vereinbarten Garantien nach Art. 44 ff. DSGVO.

Bei folgenden Diensten können internationale Übermittlungen stattfinden:

  • YouTube und Google Pay: mögliche Übermittlung von Google Ireland Limited an Google LLC und weitere Unternehmen in den USA. Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert. Soweit eine Übermittlung nicht von einem Angemessenheitsbeschluss erfasst ist, verwendet Google Standardvertragsklauseln.
  • Stripe: mögliche Verarbeitung durch Stripe-Unternehmen und Dienstleister außerhalb des EWR, insbesondere in den USA und Indien. Stripe, LLC ist nach den Anbieterangaben nach dem EU-US Data Privacy Framework zertifiziert. Soweit dieser Angemessenheitsbeschluss nicht anwendbar ist, verwendet Stripe EU-Standardvertragsklauseln.
  • PayPal: mögliche konzerninterne und dienstleisterbezogene Übermittlungen in Drittländer. Für konzerninterne Übermittlungen aus der EU verwendet PayPal von den Aufsichtsbehörden genehmigte verbindliche interne Datenschutzvorschriften. Für andere Übermittlungen verwendet PayPal je nach Empfänger einen Angemessenheitsbeschluss, Standardvertragsklauseln oder eine gesetzliche Ausnahme.
  • Instagram/Meta: erst nach aktivem Aufruf des externen Instagram-Links kann Meta Daten in die USA übermitteln. Meta Platforms, Inc. ist aktiv nach dem EU-US Data Privacy Framework zertifiziert. Für sonstige nicht von einem Angemessenheitsbeschluss erfasste Drittlandübermittlungen verwendet Meta insbesondere EU-Standardvertragsklauseln.
  • Apple Pay: Apple Distribution International Limited kann Daten an Apple Inc. und weitere Unternehmen außerhalb des EWR übermitteln. Apple verwendet hierfür nach eigenen Angaben EU-Standardvertragsklauseln.

Soweit wir eine Drittlandübermittlung veranlassen, erfolgt sie nur auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission, insbesondere des EU-US Data Privacy Framework bei entsprechend zertifizierten Empfängern, oder geeigneter Garantien wie den Standardvertragsklauseln. Eine Kopie der für eine konkrete Übermittlung verfügbaren Garantien können Sie unter unserer oben genannten E-Mail-Adresse anfordern.

26. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Pflichten beziehungsweise berechtigte Gründe eine weitere Speicherung verlangen. Es gelten insbesondere folgende Kriterien und Regelfristen:

  • Server-Access-Logs: grundsätzlich höchstens sieben Tage;
  • lokale 404-Protokolle: höchstens 100 Einträge; ältere Einträge werden ersetzt, die verbleibenden Einträge werden spätestens nach 90 Tagen gelöscht;
  • allgemeine Anfragen: bis zur abschließenden Bearbeitung und danach in der Regel höchstens sechs Monate, sofern kein Vertrags-, Nachweis- oder Rechtszweck fortbesteht;
  • nicht angenommene Anträge: in der Regel bis sechs Monate nach Abschluss der Entscheidung, sofern kein Streitfall besteht;
  • Mitgliedschafts- und Patenschaftsdaten: für die Dauer des jeweiligen Rechtsverhältnisses und anschließend grundsätzlich bis zum Ablauf der regelmäßigen zivilrechtlichen Verjährungsfrist von drei Jahren, soweit keine längere Pflicht besteht;
  • Namensschild auf der Patentafel: bis zum Ende der Patenschaft, Widerruf oder Wegfall des Veröffentlichungszwecks; anschließend grundsätzlich Entfernung innerhalb von vier Wochen;
  • SEPA-Mandate: für die Dauer des Einzugsverhältnisses und danach regelmäßig mindestens 14 Monate nach der letzten Lastschrift; bei Buchungs- oder Rechtsnachweisen gelten gegebenenfalls längere Fristen;
  • Buchungsbelege: regelmäßig acht Jahre; Bücher, Jahresabschlüsse und vergleichbare Organisationsunterlagen regelmäßig zehn Jahre; empfangene und abgesandte Geschäfts- oder Handelsbriefe regelmäßig sechs Jahre;
  • KonTiKi-Gesundheits- und Notfalldaten: grundsätzlich unmittelbar nach Ende des betreffenden Teilnahme- oder Betreuungszeitraums; länger nur bei dokumentiertem Vorfall, gesetzlicher Pflicht oder erforderlicher Anspruchssicherung;
  • Einwilligungsnachweise: für die Dauer der Verarbeitung und anschließend im Rahmen der gesetzlichen Nachweis- und Verjährungsfristen;
  • veröffentlichte Inhalte: bis Widerruf, berechtigtem Widerspruch oder Wegfall des Veröffentlichungszwecks;
  • ShortPixel-Dateikopien: beim Anbieter nach dessen Angaben ungefähr 30 Minuten;
  • Daten bei easyVerein und Twingle: nach den vorstehend genannten, dem jeweiligen Vorgang entsprechenden Fristen; Spenden- und Buchungsbelege regelmäßig acht Jahre, abgelehnte Anträge in der Regel sechs Monate und Daten laufender Mitgliedschaften oder Patenschaften für deren Dauer zuzüglich erforderlicher Nachweisfristen;
  • WordPress- und SMTP-Zustellinformationen: nur so lange, wie sie für die technische Zustellung, Fehleranalyse oder einen konkreten Sicherheitsnachweis erforderlich sind; reguläre Inhalte in den Vereinspostfächern folgen der Frist für die jeweilige Anfrage oder den gesetzlichen Aufbewahrungspflichten;
  • Daten bei eigenständig verantwortlichen Zahlungsdiensten: nach deren gesetzlichen und vertraglichen Aufbewahrungspflichten.

Nach Wegfall des Zwecks werden Daten gelöscht oder, soweit gesetzliche Aufbewahrungspflichten bestehen, gesperrt und nur noch für diese Pflichten vorgehalten. Sicherungskopien werden im Rahmen der technisch festgelegten Backup-Zyklen überschrieben.

27. Pflicht zur Bereitstellung

Der Besuch unserer Website ist ohne aktive Angabe personenbezogener Daten möglich; technische Verbindungsdaten fallen automatisch an. Angaben in Mitgliedschafts-, Patenschafts-, Teilnahme- und Spendenformularen sind nur insoweit verpflichtend, wie sie für Prüfung, Durchführung, Zahlung, Sicherheit oder gesetzliche Nachweise erforderlich sind. Ohne notwendige Pflichtangaben können wir den jeweiligen Antrag, die Teilnahme, Patenschaft oder Spende nicht bearbeiten.

Freiwillige Angaben sind als solche zu kennzeichnen. Angaben für eine Spendenbescheinigung sind nur erforderlich, wenn Sie eine Bescheinigung wünschen. Eine Einwilligung in die Verarbeitung von Gesundheitsdaten ist freiwillig; ohne sicherheitsrelevante Informationen kann eine Teilnahme im Einzelfall eingeschränkt oder ausgeschlossen sein, wenn eine verantwortbare Betreuung andernfalls nicht möglich ist.

28. Ihre Datenschutzrechte

Nach Maßgabe der gesetzlichen Voraussetzungen haben Sie insbesondere folgende Rechte:

  • Auskunft nach Art. 15 DSGVO,
  • Berichtigung nach Art. 16 DSGVO,
  • Löschung nach Art. 17 DSGVO,
  • Einschränkung der Verarbeitung nach Art. 18 DSGVO,
  • Datenübertragbarkeit nach Art. 20 DSGVO,
  • Widerspruch nach Art. 21 DSGVO sowie
  • Widerruf einer Einwilligung jederzeit mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO.

Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf aufgrund der Einwilligung erfolgt ist. Gesetzliche Aufbewahrungspflichten, Rechte Dritter und andere gesetzliche Einschränkungen können einer sofortigen Löschung entgegenstehen.

Zur Ausübung Ihrer Rechte genügt eine Nachricht an info@foerderverein-mundenhof.de. Nur wenn begründete Zweifel an Ihrer Identität bestehen, können wir zusätzliche Informationen anfordern, die zur Bestätigung erforderlich sind.

29. Beschwerderecht

Sie haben nach Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für den Förderverein ist insbesondere folgende Behörde zuständig:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Heilbronner Straße 35
70191 Stuttgart
Postanschrift: Postfach 10 29 32, 70025 Stuttgart
Telefon: 0711 61 55 41-0
E-Mail: poststelle@lfdi.bwl.de
Website: www.baden-wuerttemberg.datenschutz.de

Sie können sich auch an eine andere nach Art. 77 DSGVO zuständige Aufsichtsbehörde wenden. Für eine Verarbeitung in eigener Verantwortung durch die Stadt Freiburg ist ebenfalls der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg zuständig.

30. Automatisierte Entscheidungen und Profiling

Wir treffen keine ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO. Ein Profiling zu Werbe- oder Bewertungszwecken findet nicht statt.

31. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Manipulation, unbefugten Zugriff und sonstige Risiken zu schützen. Dazu gehören insbesondere verschlüsselte Übertragung, rollenbezogene Zugriffsrechte, aktuelle Software, Datensicherungen und zweckbezogene Berechtigungskonzepte. Die Maßnahmen werden entsprechend dem technischen Stand und dem jeweiligen Risiko regelmäßig überprüft und angepasst.

32. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich Rechtslage, Website, Formulare, Zahlungswege, Dienstleister oder Datenverarbeitungen ändern. Maßgeblich ist die auf dieser Website veröffentlichte Fassung mit dem dort angegebenen Stand.