Datenschutzhinweise Website
Verantwortliche Stelle
Verantwortliche Stelle für den Betrieb dieser Homepage (nachfolgend Verantwortlicher genannt) im Sinne der EU-Datenschutz-Grundverordnung (DS-GVO), anderer nationaler Datenschutzgesetze, des DSG-EKD sowie sonstiger datenschutzrechtlicher Bestimmungen ist (siehe ggf. auch Impressum):
Stiftung Hensoltshöhe
Hensoltstraße 58
91710 Gunzenhausen
Kontakt
Telefon: 09831 507-0
Telefax: 09831 507-350
E-Mail: info@stiftung-hensoltshoehe.de
Die Nutzung unserer Webseite ist in der Regel ohne Angabe personenbezogener Daten möglich. Soweit auf unseren Seiten personenbezogene Daten (beispielsweise Name, Anschrift oder E-Mail-Adressen) erhoben werden, erfolgt dies, soweit möglich, stets auf freiwilliger Basis. Diese Daten werden ohne Ihre ausdrückliche Zustimmung nicht an Dritte weitergegeben.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Geltendes Datenschutzrecht:
Für den Verantwortlichen gilt das Datenschutzgesetz der Evangelischen Kirche in Deutschland (DSG-EKD, siehe https://www.kirchenrecht-ekd.de/document/41335). Das DSG-EKD steht unter der Anforderung, im Einklang mit der Datenschutz-Grundverordnung der Europäischen Union (EU-DSGVO, siehe https://de.wikipedia.org/wiki/Datenschutz-Grundverordnung zu sein.
Rechte der Besucher der Homepage:
Soweit der Besuch dieser Homepage zur Verarbeitung personenbezogener Daten der Besucherinnen und Besucher führt, beachtet der Verantwortliche deren Rechte. Diese Rechte finden sich in Kapitel 3 des DSG-EKD (siehe https://www.kirchenrecht-ekd.de/document/41335). Sie entsprechen im Wesentlichen den Rechten nach der EU-DSGVO.
Typischerweise finden beim Besuch einer Homepage folgende Datenverarbeitungen statt:
- Erfassung der IP-Adresse, etwa zum Schutz der verwendeten IT-Systeme oder zur Verbesserung der Homepage.
- Eventuell das Setzen von sog. Cookies (siehe unten).
- Eingaben der Besucherinnen und Besuchern, um bestimmte Dienstleistungen zu erwirken z.B. Bestellung eines Newsletters.
- Verwendung von Funktionalitäten, die IP-Adressen von Besuchern an Dritte weiterleiten.
- Sofern solche oder darüber hinausgehende Datenverarbeitungen auf dieser Homepage stattfinden, werden sie nachfolgend erläutert.
Zuständige Aufsichtsbehörde:
Die datenschutzrechtliche Aufsicht über die Verarbeitung personenbezogener Daten durch den Verantwortlichen obliegt dem Beauftragten für den Datenschutz der EKD.
Personen, die sich durch den Umgang mit ihren personenbezogenen Daten beim Besuch dieser Homepage in ihren Persönlichkeitsrechten beeinträchtigt fühlen, können sich beim Beauftragten für den Datenschutz der EKD beschweren:
Der Beauftragte für den Datenschutz der Evangelischen Kirche in Deutschland
Lange Laube 20
30159 Hannover
Telefon 05 11 / 76 81 28-0
Fax 05 11 / 76 81 28-20
E-Mail: info@datenschutz.ekd.de
Internet: https://datenschutz.ekd.de
Eine Beschwerde sollte zunächst an die zuständige Außenstelle des Beauftragten für Datenschutz der EKD gehen:
Außenstelle Ulm für die Datenschutzregion Süd
Hafenbad 22
89073 Ulm
Telefon: +49 (0)731 140593-0
Fax: +49 (0)731 140593-20
Gesetzlich zu bestellende(r) Datenschutzbeauftragte(r):
Verantwortlich für die Einhaltung des DSG-EKD ist immer die Leitung der verantwortlichen Stelle (siehe oben). Das DSG-EKD verlangt i.d.R., dass zur Unterstützung der verantwortlichen Stellen bei der Sicherstellung des Datenschutzes sog. örtliche Datenschutzbeauftragte bestellt werden (Kapitel 5 DSG-EKD).
Hendrik Weiand
Datenschutzbeauftragter (TÜV)
Datenschutzauditor (TÜV)
Druseltalstr. 125
34131 Kassel
Fon 0561-430 84912
E-Mail: weiand@netzwerk-m.de
Datenerfassung auf der Webseite
Erhebung von Zugriffsdaten
Umfang und Zweck der Datenverarbeitung, Rechtsgrundlage
Wir erheben automatisiert Daten über jeden Zugriff auf den Server, auf dem sich dieses Angebot befindet (so genannte Serverlogfiles). Rechtsgrundlage ist § 6 Nr. 4 DSG-EKD. Zu den Zugriffsdaten gehören Name der abgerufenen Webseite, Datei, Datum und Uhrzeit des Abrufs, übertragene Datenmenge, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite), IP-Adresse und der anfragende Provider.
Wir verwenden die Protokolldaten ohne Zuordnung zur Person des Nutzers oder sonstiger Profilerstellung entsprechend den gesetzlichen Bestimmungen nur für statistische Auswertungen zum Zweck des Betriebs, der Sicherheit und der Optimierung des Angebotes. Wir behalten uns jedoch vor, die Protokolldaten nachträglich zu überprüfen, wenn aufgrund konkreter Anhaltspunkte der berechtigte Verdacht einer rechtswidrigen Nutzung besteht.
Die Serverlogfiles werden 14 Tage vorgehalten.
Widerspruchs- und Beseitigungsmöglichkeit
Die Erfassung der Daten zur Bereitstellung der Webseite und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite technisch notwendig. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.
Einbindung von Diensten und Inhalten Dritter
Es kann vorkommen, dass auf unserer Website Inhalte Dritter, wie zum Beispiel Videos von YouTube, Kartenmaterial von Google-Maps, RSS-Feeds oder Grafiken von anderen Webseiten eingebunden werden. Dies setzt immer voraus, dass die Anbieter dieser Inhalte Ihre IP-Adresse wahrnehmen, da sie ohne die IP-Adresse die Inhalte nicht an Ihren Browser senden könnten. Die IP-Adresse ist damit für die Darstellung dieser Inhalte erforderlich. Wir bemühen uns nur solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte verwenden.
YouTube
Unsere Webseite nutzt Plugins der von Google betriebenen Seite YouTube. Betreiber der Seiten ist die YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, USA. Wenn Sie eine unserer mit einem YouTube-Plugin ausgestatteten Seiten besuchen, wird eine Verbindung zu den Servern von YouTube hergestellt. Dabei wird dem Youtube-Server mitgeteilt, welche unserer Seiten Sie besucht haben.
Wenn Sie in Ihrem YouTube-Account eingeloggt sind ermöglichen Sie YouTube, Ihr Surfverhalten direkt Ihrem persönlichen Profil zuzuordnen. Dies können Sie verhindern, indem Sie sich aus Ihrem YouTube-Account ausloggen.
Weitere Informationen zum Umgang von Nutzerdaten finden Sie in der Datenschutzerklärung von YouTube unter https://www.google.de/intl/de/policies/privacy
Google Maps
Unsere Website nutzt über eine API den Kartendienst Google Maps. Anbieter ist die Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Weitere Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Google unter: https://www.google.de/intl/de/policies/privacy.
Verwendung von Cookies
Google Analytics
Diese Website nutzt Funktionen des Webanalysedienstes Google Analytics. Anbieter ist die Google Inc., 1600 Amphitheatre Parkway Mountain View, CA 94043, USA.
Google Analytics verwendet sog. "Cookies". Das sind Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglichen. Die durch den Cookie erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.
Mehr Informationen zum Umgang mit Nutzerdaten bei Google Analytics finden Sie in der Datenschutzerklärung von Google: support.google.com/analytics/answer/6004245
Browser Plugin
Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich werden nutzen können. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: tools.google.com/dlpage/gaoptout
Widerspruch gegen Datenerfassung
Sie können die Erfassung Ihrer Daten durch Google Analytics verhindern, indem Sie auf folgenden Link klicken. Es wird ein Opt-Out-Cookie gesetzt, dass das Erfassung Ihrer Daten bei zukünftigen Besuchen dieser Website verhindert: Google Analytics deaktivieren
Auftragsdatenverarbeitung
Wir haben mit Google einen Vertrag zur Auftragsdatenverarbeitung abgeschlossen und setzen die strengen Vorgaben der EKD Datenschutzbehörden bei der Nutzung von Google Analytics vollständig um.
IP-Anonymisierung
Wir nutzen die Funktion "Aktivierung der IP-Anonymisierung" auf dieser Webseite. Dadurch wird Ihre IP-Adresse von Google jedoch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.
Session-Cookie
Unsere Websites verwendet ein Session Cookie. Dieses Cookie wird am Ende einer Browsersitzung mit dem Schließen des Browserfensters gelöscht und dient der Funktionalität und Sicherheit der Website, z. B. beim Spamschutz.
Name des Cookies: fe_typo_user
Gültigkeit: Sitzungsende
Session-Cookie des Content-Management-Systems TYPO3. Dieses Cookie sammelt keine Daten.
Consent-Cookie
Unsere Website verwendet ein Cookie-Consent-Tool, um die Zustimmung oder Ablehnung zu Cookies und externen Inhalten zu verwalten. Die Einstellungen gelten immer nur für eine Website.
Name des Cookies: waconcookiemanagement
Gültigkeit: 1 Jahr
Dieses Cookie speichert die erlaubten Cookies und externen Inhalte.
Kontrast-Cookie
Einige unserer Websites verwenden ein Cookie, das den Wunsch nach einer kontrastreichen Darstellung speichert. Dieses Cookie kann durch Anklicken des Kontrast-Symbols gesetzt und wieder gelöscht werden.
Name des Cookies: hen_contrast
Gültigkeit: 1 Jahr
Dieses Cookie speichert den Wunsch, eine Website in einem höheren Kontrast zu sehen. Es muss für jede unserer Websites einzeln aktiviert werden.
Kontaktformular
Umfang und Zweck der Datenverarbeitung, Rechtsgrundlage
Auf unserer Internetseite sind Kontaktformulare vorhanden, welche für die elektronische Kontaktaufnahme genutzt werden können. Nimmt ein Nutzer diese Möglichkeit wahr, so werden die in der Eingabemaske eingegebenen Daten (wie Name, Adresse, Telefon, E-Mail-Adresse) an uns übermittelt und gespeichert. Für die Verarbeitung der Daten wird im Rahmen des Absendevorgangs Ihre Einwilligung eingeholt. Es erfolgt keine Weitergabe Ihrer Daten an Dritte. Die Daten werden ausschließlich für die Verarbeitung der Konversation verwendet. Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung § 6 Nr. 2 DSG-EKD.
Fundraisingbox
Das Spendenformular wird mittels sogenannten Iframes von den Servern der Fundraisingbox auf der Webseite eingebunden. Die ausgefüllten Daten aus dem Formular werden an die Fundraisingbox übermittelt und auf ihren Systemen gespeichert. Außerdem speichert das Formular Cookies auf dem Client-Rechner (u. a. für Google Analytics). Informationen von der Fundraisingbox:
https://support.fundraisingbox.com/article/fundraisingbox-datenschutz-28.html, https://www.fundraisingbox.com/datensicherheit/
Widerrufsmöglichkeit
Ihre Einwilligung zur Verarbeitung der personenbezogenen Daten können Sie jederzeit widerrufen. Senden Sie dazu eine E-Mail an die im Impressum hinterlegten Kontaktdaten.
Datenschutzhinweise (DSG-EKD) zu den Arbeitsbereichen der Stiftung Hensoltshöhe
1. Verantwortliche Stelle
Die Stiftung Hensoltshöhe ist eine kirchliche Einrichtung im Sinne des § 2 DSG-EKD und damit verantwortliche Stelle für die Verarbeitung personenbezogener Daten in ihren verschiedenen Arbeitsbereichen.
Kontakt:
Stiftung Hensoltshöhe
Hensoltstraße 58
91710 Gunzenhausen
2. Datenschutzbeauftragte/r
Gemäß § 36 DSG-EKD wurde ein örtlich Beauftragter für den Datenschutz bestellt.
Kontakt:
Herr Hendrik Weiand | Datenschutzbeauftragter (TÜV)
E-Mail: weiand@netzwerk-m.de
3. Zwecke und Kategorien der Datenverarbeitung
Die Stiftung verarbeitet personenbezogene Daten ausschließlich im Rahmen ihrer kirchlichen, sozialen und pädagogischen Aufgaben. Die Datenverarbeitung erfolgt in folgenden Arbeitsbereichen:
Veranstaltungen des Geistlichen Zentrums
- Teilnehmerdaten zur Organisation und Durchführung
- Gesundheitsdaten zur Betreuung und Sicherheit
- Fotos zur Öffentlichkeitsarbeit (nur mit Einwilligung)
Diakonissen-Mutterhaus
- Bewohnerdaten zur Verwaltung und Betreuung
- Seelsorgerische und medizinische Informationen
- Daten zur Abrechnung und Dokumentation
Altenheim
- Gesundheits- und Pflegedaten der Bewohner
- Angehörigenkontakte und rechtliche Vertreter
- Dokumentation der Pflegeleistungen und Abrechnung
Altmühlseeklinik
- Patientendaten zur medizinischen Behandlung und Therapieplanung
- Gesundheitsdaten, Diagnosen, Therapieverläufe
- Daten zur Abrechnung mit Kostenträgern (z.B. Krankenkassen)
- Kommunikation mit behandelnden Ärzten und Angehörigen
- Dokumentation für Qualitätssicherung und gesetzliche Nachweispflichten
Familienzentrum Sonnenhof
- Daten der Kinder und Sorgeberechtigten
- Bildungs- und Entwicklungsdokumentation
- Fotos und Videos für pädagogische Zwecke (nur mit Einwilligung)
- Essensabrechnung und Notfallinformationen
Realschule
- Schüler- und Lehrerdaten zur Unterrichtsorganisation
- Leistungsdaten, Prüfungsunterlagen
- Kommunikation mit Eltern und Behörden
- Schüler- und Lehrerdaten zur Unterrichtsorganisation
- Leistungsdaten, Prüfungsunterlagen
- Kommunikation mit Eltern und Behörden
Fachakademie für Sozialpädagogik
Gästehaus Allgäuweite und Gästezentrum Ammerseehäuser
- Buchungsdaten, Zahlungsinformationen
- Gästewünsche und besondere Anforderungen
- Daten zur Rechnungsstellung und Verwaltung
Sofern es einer der o. g. Arbeitsbereich erfordert, erhalten Sie vor Buchung oder Inanspruchnahme von Dienstleistungen weitergehende Datenschutzhinweise.
4. Rechtsgrundlagen der Verarbeitung
Die Verarbeitung beruht auf mindestens einer der folgenden Bedingungen:
- Einwilligung der betroffenen Person (§ 6 Nr. 2 DSG-EKD):
Die betroffene Person hat freiwillig, informiert und eindeutig zugestimmt. Die Einwilligung muss dokumentiert und jederzeit widerrufbar sein (§ 11 DSG-EKD). - Erfüllung eines Vertrages oder vorvertraglicher Maßnahmen (§ 6 Nr. 5 DSG-EKD):
Wenn die Datenverarbeitung notwendig ist, um einen Vertrag mit der betroffenen Person zu erfüllen (z.B. Schulvertrag, Pflegevertrag, Buchung im Gästehaus). - Erfüllung rechtlicher Verpflichtungen (§ 6 Nr. 1 DSG-EKD):
Wenn kirchliche oder staatliche Gesetze die Verarbeitung vorschreiben (z.B. Meldepflichten, Sozialgesetzbuch). - Wahrnehmung kirchlicher Aufgaben (§ 6 Nr. 3 DSG-EKD):
Wenn die Verarbeitung zur Erfüllung des kirchlichen Auftrags erforderlich ist, z.B. Seelsorge, Bildung, Diakonie. - Wahrnehmung öffentlicher Aufgaben (§ 6 Nr. 4 DSG-EKD):
Wenn kirchliche Stellen öffentliche Aufgaben übernehmen, z.B. Betrieb einer Schule oder Kita. - Wahrung berechtigter Interessen (§ 6 Nr. 8 DSG-EKD):
Wenn die Verarbeitung zur Wahrung berechtigter Interessen der kirchlichen Stelle oder Dritter erforderlich ist, sofern nicht die Interessen oder Grundrechte der betroffenen Person überwiegen. Besondere Kategorien personenbezogener Daten (§ 13 DSG-EKD):
Hierunter fallen besonders schützenswerte Daten wie:- Gesundheitsdaten
- Religiöse Überzeugungen
- Ethnische Herkunft
- Politische Meinungen
- Gewerkschaftszugehörigkeit
- Genetische und biometrische Daten
- Daten zum Sexualleben oder zur sexuellen Orientierung
Diese dürfen nur unter besonderen Voraussetzungen verarbeitet werden, z.B.:
- mit ausdrücklicher Einwilligung
- zur Erfüllung arbeitsrechtlicher oder sozialrechtlicher Pflichten
- zum Schutz lebenswichtiger Interessen
- im Rahmen der Seelsorge oder medizinischen Versorgung
5. Empfänger der Daten
Daten werden nur weitergegeben, wenn dies durch die Rechtsgrundlage erlaubt ist oder eine Einwilligung vorliegt. Mögliche Empfänger sind:
- Interne Stellen (z.B. Verwaltung, Leitung, pädagogisches und medizinisches Personal)
- Kirchliche Aufsichtsbehörden
- Dienstleister im Rahmen von Auftragsverarbeitung (§ 30 DSG-EKD)
- Öffentliche Stellen (z.B. Schulbehörden, Sozialversicherungsträger, Gesundheitsämter)
- Notfalldienste und medizinisches Fachpersonal
6. Datenübermittlung in Drittländer
Eine Übermittlung in Drittländer außerhalb der EU/des EWR erfolgt nicht.
7. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie sie für die jeweiligen Zwecke erforderlich sind. Es gelten gesetzliche und kirchliche Aufbewahrungsfristen. Nach Ablauf erfolgt eine datenschutzkonforme Löschung oder Archivierung.
8. Rechte der betroffenen Personen
Betroffene Personen haben folgende Rechte gemäß DSG-EKD:
- Auskunft über die gespeicherten Daten (§ 19 DSG-EKD)
- Berichtigung unrichtiger Daten (§ 20 DSG-EKD)
- Löschung oder Einschränkung der Verarbeitung (§§ 21, 22 DSG-EKD)
- Widerspruch gegen die Verarbeitung (§ 25 DSG-EKD)
- Datenübertragbarkeit (§ 24 DSG-EKD)
9. Einwilligung und Widerruf
Einwilligungen zur Datenverarbeitung sind freiwillig und können jederzeit mit Wirkung für die Zukunft widerrufen werden (§ 11 DSG-EKD). Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.
10. Beschwerderecht
Bei datenschutzrechtlichen Beschwerden können sich betroffene Personen an den Beauftragten für den Datenschutz der EKD wenden:
Der Beauftragte für den Datenschutz der EKD
Hafenbad 22, 89073 Ulm
E-Mail: sued@datenschutz.ekd.de
Website: https://datenschutz.ekd.de
