Skip to main content Skip to page footer

I. Allgemeines

Hinweis: Die für diese Webseiten verantwortliche kirchliche Stelle wird im Folgenden als „Betreiberin“ bezeichnet.

Die Betreiberin nimmt den Schutz Ihrer personenbezogenen Daten sehr ernst. Wir behandeln Ihre Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Der Gesetzgeber fordert, dass personenbezogene Daten auf rechtmäßige Weise, nach Treu und Glauben und in einer transparenten, für die betroffene Person nachvollziehbaren Weise verarbeitet werden.

Informationspflichten bei der Erhebung personenbezogener Daten (§ 17 DSG-EKD, § 25 TDDDG)

Für die Betreiberin als verantwortliche Stelle der Evangelischen Kirche gilt nicht die Europäische Datenschutz-Grundverordnung (EU DS-GVO), sondern ausschließlich Kirchenrecht (Art. 91 EU DS-GVO i.V.m. Art. 140 GG, Art. 137 Abs. 3 WRV, § 2 Abs. 1 DSG-EKD). In Folge dessen werden alle Daten nach den Vorgaben des Gesetzes über den Datenschutz der Evangelischen Kirche in Deutschland (DSG-EKD) verarbeitet. Das DSG-EKD baut auf den Vorgaben der Europäischen Datenschutz-Grundverordnung (EU DS-GVO) auf und ist am 24.05.2018 in Kraft getreten.

Außerdem gilt bezüglich der Speicherung von Informationen und bezüglich des Zugriffs auf Informationen in Endeinrichtungen z.B. mittels Cookies, seit dem 01.12.2021 das Telekommunikation-Digitale-Dienste-Datenschutzgesetz (TDDDG). Das TDDDG dient dem Schutz der Privatsphäre und Vertraulichkeit bei der Nutzung von Endeinrichtungen, wie er durch Art. 7 der Grundrechte Charta gewährleistet wird, unabhängig davon, ob personenbezogene Daten verarbeitet werden.

Begriffsbestimmungen

Wir weisen darauf hin, dass alle datenschutzrechtlichen Begriffe, die in dieser Erklärung verwendet werden, in § 4 DSG-EKD näher bestimmt sind. Um dies zu gewährleisten, informieren wir Sie zunächst über die einzelnen gesetzlichen Begriffsbestimmungen, die auch in dieser Datenschutzerklärung verwendet werden:

a. Personenbezogene Daten

„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.

b. Verarbeitung

„Verarbeitung“ ist jeder, mit oder ohne Hilfe automatisierter Verfahren, ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.

c. Einschränkung der Verarbeitung

„Einschränkung der Verarbeitung“ ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.

d. Profiling

„Profiling“ ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere um Aspekte bezüglich Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönliche Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.

e. Pseudonymisierung

„Pseudonymisierung“ ist die Verarbeitung personenbezogener Daten in einer Weise, dass die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden können.

f. Verantwortlicher

„Verantwortlicher“ ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet; sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so können der Verantwortliche beziehungsweise die bestimmten Kriterien seiner Benennung nach dem Recht der Europäischen Union oder dem Recht der Mitgliedstaaten vorgesehen werden.

g. Auftragsverarbeiter

„Auftragsverarbeiter“ ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

h. Empfänger

„Empfänger“ ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, denen personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Recht der Europäischen Union oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger; die Verarbeitung dieser Daten durch die genannten Behörden erfolgt im Einklang mit den geltenden Datenschutzvorschriften gemäß den Zwecken der Verarbeitung.

i. Dritter

„Dritter“ ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, außer Ihnen (der betroffenen Person), dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftrags Verarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.

j. Einwilligung

Eine „Einwilligung“ von Ihnen (der betroffenen Person) ist jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der Sie zu verstehen geben, dass Sie mit der Verarbeitung der Sie betreffenden personenbezogenen Daten einverstanden sind.

II. Datenverarbeitung auf der Website

1. Informationspflichten bei der Erhebung personenbezogener Daten (§ 17 DSG-EKD)

Im Folgenden informieren wir sie nach den Vorgaben des § 17 DSG-EKD, wie wir im Rahmen der Nutzung unserer Webseite rechtskonform Ihre personenbezogenen Daten verarbeiten. Da wir im Rahmen unserer Website alle Daten selbst erheben, kommt eine darüberhinausgehende Informationspflicht nach § 18 DSG-EKD in Bezug auf eine Datenerhebung mittels Dritter an dieser Stelle nicht in Betracht.

2. Verantwortliche Stelle (§ 17 Abs. 1 Nr. 1 DSG-EKD)

Namen und Kontaktdaten der Betreiberin dieser Seiten entnehmen Sie bitte den Angaben unter Abschnitt IV., "Hinweis zur verantwortlichen Stelle" auf dieser Seite.

3. Umfang, Zweck und Rechtsgrundlage der Datenverarbeitung (§ 17 Abs. 1 Nr. 3 DSG-EKD)

a. Besuch unserer Webseite

Sofern innerhalb unseres Internetangebotes die Möglichkeit zur Eingabe persönlicher Daten besteht, so erfolgt die Angabe dieser Daten seitens des Besuchers auf ausdrücklich freiwilliger Basis.

Zweck der Verarbeitung personenbezogener Daten beim Besuch unserer Webseite ist es, über uns und unsere Tätigkeiten zu informieren. Im Zusammenhang mit unserer Webseite verarbeiten wir Ihre personenbezogenen Daten grundsätzlich nur, soweit dies zur Nutzung, Bereitstellung und Optimierung unserer Webseite erforderlich ist.

Rechtsgrundlage für die Datenverarbeitung ist § 6 Nr. 4 DSG-EKD – Datenverarbeitung zur Wahrnehmung einer Aufgabe, die im kirchlichen Interesse liegt. Für andere Zwecke verwenden wir Ihre Daten nur, soweit Rechtsvorschriften dies erlauben (§ 6 Nr. 1 DSG-EKD) oder Sie hierin ausdrücklich eingewilligt haben (§ 6 Nr. 2 DSG-EKD).

b. Protokollierung

Bei jedem Zugriff auf die Webseite werden aus oben erwähnten sicherheitstechnischen und statistischen Gründen relevante Zugriffsdaten gespeichert. Nutzerprofile werden nicht erstellt. Eine Weitergabe an Dritte, auch in Auszügen, findet nicht statt.

Je nach verwendetem Zugriffsprotokoll beinhaltet der Protokolldatensatz (Logfiles) Angaben mit folgenden Inhalten:

  • Datum (date): Das Datum der Anforderung.
  • Zeit (time): Die Uhrzeit der Anforderung (in UTC [Coordinated Universal Time]).
  • Client-IP-Adresse (c-ip): Die IP-Adresse (Internet Protocol) des Clients, der die Anforderung gestellt hat.
  • Protokollstatus (sc-status): HTTP- oder FTP-Statuscode.
  • Gesendete Bytes (sc-bytes): Die Anzahl der vom Server gesendeten Bytes.
  • Empfangene Bytes (cs-bytes): Die Anzahl der vom Server empfangenen Bytes.
  • Host (cs-host): Gegebenenfalls der Hostname.
  • Benutzer-Agent (cs(UserAgent)): Der vom Client verwendete Browsertyp.
  • Referenz (cs(Referer)): Die vom Benutzer zuletzt besuchte Site. Diese Site stellte einen Link zur aktuellen Site bereit.

Die Speicherung der Protokolldaten erfolgt auf der Rechtsgrundlage von § 6 Nr. 4 i.V.m. Nr. 8 DSG-EKD. Diese Daten werden NUR im Falle eines unerlaubten Zugriffs ausgewertet. Die Auswertung erfolgt durch Mitarbeitende des Kirchenkreises sowie durch technische Dienstleister und Administratoren der Evangelischen Kirche von Westfalen.

c. Aktiv-Komponenten (Cookies, IP-Adresse u.a.)

Unsere Webseite verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät abgelegt werden und die Ihr Browser speichert. Sie richten auf Ihrem Endgerät keinen Schaden an und enthalten keine Viren. Cookies dienen dazu, unseren Webauftritt nutzerfreundlicher, effektiver und sicherer zu machen.

Die meisten der von uns verwendeten Cookies werden nur für die technische Auslieferung der Seiten verwendet und nach dem Ende Ihres Besuchs automatisch gelöscht. Andere Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese löschen. Diese Cookies ermöglichen es uns, Ihren Browser beim nächsten Besuch wiederzuerkennen.

Technisch notwendige Cookies, die zum Betrieb bzw. zur Anzeige der Webseite unbedingt erforderlich sind, werden auf der Rechtsgrundlage von § 25 Abs. 2 Nr. 2 TDDDG gespeichert. Die Speicherung solcher Cookies auf ihrem Endgerät erfolgt im Interesse einer technisch fehlerfreien und optimierten Bereitstellung unserer Webseite und ist damit auch im Interesse der Endnutzenden unbedingt erforderlich.

Alle anderen Cookies (z.B. solche von Drittanbietern) werden auf der Rechtsgrundlage von § 25 Abs. 1 TDDDG gespeichert, wenn Sie uns dazu Ihre Einwilligung erteilen. Beim Besuch unserer Webseite erscheint eine Opt-In-Checkbox, in der Sie Ihre Einwilligung zur Speicherung von Cookies erklären können. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Cookie-Einstellungen erneut aufrufen und dort die Opt-Out-Checkbox nutzen. Der Widerruf betrifft nur die zukünftige Speicherung von Cookies, nicht jedoch die – mit Ihrer Einwilligung – bereits gespeicherten Cookies. Diese müssen Sie selbst manuell oder über die automatische Browsereinstellung entfernen.

Die IP-Adresse des Clients, der die Anforderung gestellt hat, wird in anonymisierter Form statistisch zur Auswertung der Webseite erfasst. Eine Auswertung der IP-Adresse in Bezug auf den Nutzer findet NICHT statt.

d. Kontaktaufnahme

Wenn Sie uns kontaktieren möchten, nutzen Sie bitte die angegebenen Kontaktdaten. Nehmen Sie mit uns z.B. telefonisch, per E-Mail oder über unser Kontaktformular Kontakt auf, werden die von Ihnen dabei mitgeteilten personenbezogenen Daten (z.B. Ihr Name, Ihre E-Mail-Adresse, Datum der Kontaktaufnahme und sonstige Daten, die Sie übermitteln) von uns gespeichert, um Ihre Fragen zu beantworten und Ihre Anregungen aufzunehmen. Wir werden diese Daten löschen, wenn sie für den jeweiligen Zweck nicht weiter benötigt werden, d. h. konkret, wenn der Kontakt mit Ihnen beendet ist und wir Ihr Anliegen vollständig bearbeitet haben. Rechtsgrundlage für diese Datenverarbeitung ist § 6 Nr. 4 DSG-EKD. Unser berechtigtes Interesse liegt hier darin, Ihre Anfragen und sonstigen Anliegen möglichst zeitnah, umfassend und zu Ihrer Zufriedenheit zu bearbeiten.

e. Datenschutz bei Stellenausschreibungen und im Bewerbungsverfahren

Die Betreiberin verarbeitet personenbezogene Daten von Bewerbern, die diese in Bewerbungen auf offene Stellen angeben. Der Zweck einer Bewerbung ist das Anstreben eines Beschäftigungsverhältnisses mit der Betreiberin. Der Rechtsgrund für die damit verbundene Verarbeitung der Bewerberdaten ergibt sich aus § 49 Abs. 1 i.V.m. § 4 Nr. 26 lit. h) DSG-EKD. Ihre personenbezogenen Daten werden dabei vertraulich behandelt und ausschließlich zum Zweck der Bewerbungsabwicklung verarbeitet.

Es ist zur Abwicklung des Bewerbungsprozesses unabdingbar, dass Mitarbeiterinnen und Mitarbeiter des Personalbereichs, von Personalberatungsfirmen, des jeweiligen Fachbereichs und von ggf. zuständigen Gremien, wie z.B. der Schwerbehindertenvertretung, Zugriff auf Ihre personenbezogenen Daten haben.

Ihre personenbezogenen Daten werden über die Bewerbung auf eine konkrete Stelle oder einen konkreten Einstellungstermin hinaus verarbeitet, um Sie bei anderen auf Ihr Profil passenden Stellen zu kontaktieren, wenn Sie uns dazu Ihre Einwilligung erteilen.

Es gelten die allgemeinen Aufbewahrungs- und Löschfristen. Wir speichern Ihre personenbezogenen Daten grundsätzlich solange, wie dies für die Entscheidung über Ihre Bewerbung erforderlich ist und darüber hinaus nur, soweit ein anderer Rechtsgrund für die weitergehende Speicherung besteht. Ein solcher anderer Rechtsgrund kann insbesondere aus steuerrechtlichen und buchhalterischen Pflichten oder aus der Abwehr möglicher Rechtsansprüche, insbesondere nach dem Allgemeinen Gleichbehandlungsgesetz (AGG), folgen.

Soweit Sie einer weiteren Datenverarbeitung für andere auf Ihr Profil möglicherweise passenden Stellen nicht zugestimmt haben, löschen wir Ihre Daten spätestens sechs Monate nach Abschluss des Bewerbungsverfahrens. Falls Sie in die Berücksichtigung für weitere Stellen eingewilligt oder sich ohne zeitliche Einschränkung initiativ beworben haben, speichern wir Ihre personenbezogenen Daten für einen Zeitraum von maximal drei Jahren, beginnend mit dem Ende des Jahres, in dem Sie Ihre Einwilligung uns gegenüber erklärt oder Ihre Bewerbung initiativ eingereicht haben. Im Fall einer erfolgreichen Bewerbung übernehmen wir Ihre Bewerbungsunterlagen in Ihre Personalakte.

4. Empfänger / Kategorien von Empfängern der personenbezogenen Daten (§ 17 Abs. 1 Nr. 4 DSG-EKD)

Empfänger der Daten ist ausschließlich die Betreiberin. Ihre Daten werden von uns vertraulich behandelt und grundsätzlich nicht an Dritte weitergegeben, weder an Empfänger innerhalb Deutschlands oder der EU, noch an Empfänger in Drittstaaten. Die Daten werden nicht kommerziell genutzt, es wird auch kein Profiling betrieben.

Unter Umständen bedienen wir uns aber externer Dienstleister, die personenbezogene Daten in unserem Auftrag verarbeiten. Diese gelten als Auftragsverarbeiter i.S.d. § 30 DSG-EKD. Bei der Weitergabe von Daten an diese Partner wird deshalb stets ein Auftragsverarbeitungsvertrag gemäß den gesetzlichen Vorgaben geschlossen, um die Kontrolle und den Schutz der Daten zu gewährleisten.

Die Betreiberin wird personenbezogene Daten an auskunftsberechtigte Institutionen (Behörden) übermitteln, wenn die Evangelische Kirche von Westfalen durch Rechtsvorschriften oder per Gerichtsbeschluss dazu verpflichtet ist.

5. Dauer der Speicherung und Löschung personenbezogener Daten (§§ 17 Abs. 2 Nr. 1, 21 DSG-EKD)

Die Dauer der Speicherung personenbezogener Daten hängt von gesetzlichen Vorgaben und dem Zweck der Datenspeicherung ab. Grundsätzlich gilt: Ist der Zweck der Datenverarbeitung nicht mehr gegeben, werden Ihre Daten von uns gelöscht. Für Stellen der Evangelischen Kirche von Westfalen gilt in Bezug auf die Löschung personenbezogener Daten der betreffende Aufbewahrungs- und Kassationsplan sowie die zugehörige Aufbewahrungs- und Kassationsordnung für kirchliche Archive.

Wir sind daneben gem. § 21 Abs. 1 DSG-EKD verpflichtet, Ihre personenbezogenen Daten zu löschen und Sie haben das Recht, eine solche Löschung von uns zu verlangen, wenn einer der folgenden Gründe zutrifft:

a) Die Kenntnis der personenbezogenen Daten ist für den Verantwortlichen zur Erfüllung der in seiner Zuständigkeit liegenden Aufgaben nicht mehr erforderlich.

b) Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.

c) Sie legen Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor.

d) Die Speicherung Ihrer personenbezogenen Daten ist unzulässig.

e) Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, dem der Verantwortliche unterliegt.

f) Sie verlangen die Löschung personenbezogener Daten, die bei elektronischen Angeboten erhoben wurden, die Minderjährigen direkt gemacht worden sind.

Diese Verpflichtung zur Löschung bzw. das Recht auf Löschung besteht jedoch gem. § 21 Abs. 3 DSG-EKD ausnahmsweise nicht, soweit die Datenverarbeitung erforderlich ist

a) zur Ausübung des Rechts auf freie Meinungsäußerung und Information;

b) zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach kirchlichem oder staatlichem Recht, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im kirchlichen Interesse liegt oder in Ausübung hoheitlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;

c) aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit;

d) für im kirchlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke, soweit das zuvor genannte Recht auf Löschung voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder

e) zur Geltendmachung von Rechtsansprüchen sowie zur Ausübung oder Verteidigung von Rechten.

6. Ihre Rechte als betroffene Person (§ 17 Abs. 2 Nr. 2 DSG-EKD)

Das Datenschutzgesetz der Evangelischen Kirche in Deutschland gibt dem einzelnen Bürger verschiedene Möglichkeiten, den Umgang mit seinen personenbezogenen Daten selbst zu überprüfen und zu beeinflussen.

Sie haben als von der Verarbeitung personenbezogener Daten betroffene Person folgende Rechte gegenüber der Betreiberin:

a) Recht auf Auskunft gem. § 19 DSG-EKD

Sofern personenbezogene Daten verarbeitet werden, können Sie gem. § 19 Abs. 1 DSG-EKD jederzeit unentgeltlich Auskunft über diese personenbezogenen Daten und über folgende Informationen verlangen:

1) die Verarbeitungszwecke;

2) die Kategorien personenbezogener Daten, die verarbeitet werden;

3) die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden;

4) falls möglich die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer;

5) das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;

6) das Bestehen eines Beschwerderechts bei der Datenschutzaufsicht;

7) wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden, alle verfügbaren Informationen über die Herkunft der Daten.

b) Recht auf Berichtigung gem. § 20 DSG-EKD

Sie haben das Recht, von uns unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.

c) Recht auf Löschung gem. § 21 DSG-EKD

Details zum Recht auf Löschung finden sie oben unter Punkt 5 dieser Datenschutzerklärung.

d) Recht auf Einschränkung der Verarbeitung gem. § 22 DSG-EKD

Sie haben gem. § 22 Abs. 1 DSG-EKD das Recht, von uns die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:

1) die Richtigkeit der personenbezogenen Daten wird von Ihnen bestritten, und zwar für eine Dauer, die es uns ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;

2) die Verarbeitung ist unrechtmäßig, Sie lehnen die Löschung der personenbezogenen Daten ab und verlangen stattdessen die Einschränkung der Nutzung der personenbezogenen Daten;

3) wir benötigen die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger, Sie benötigen sie jedoch zur Geltendmachung von Rechtsansprüchen oder zur Ausübung oder Verteidigung von Rechten, oder

4) Sie haben Widerspruch gegen die Verarbeitung eingelegt und es steht noch nicht fest, ob unsere berechtigten Gründe gegenüber Ihren überwiegen.

Wurde die Verarbeitung gemäß den oben genannten Voraussetzungen eingeschränkt, so werden diese personenbezogenen Daten – von ihrer Speicherung abgesehen – nur mit Einwilligung der betroffenen Person oder zur Geltendmachung von Rechtsansprüchen oder zur Ausübung oder Verteidigung von Rechten oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen kirchlichen Interesses verarbeitet.

e) Recht auf Widerspruch gegen die Verarbeitung gem. § 25 DSG-EKD

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von § 6 Nr. 1, 3, 4, 8 DSG-EKD erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Wir verarbeiten die personenbezogenen Daten in diesem Fall nicht mehr, es sei denn, wir können ein zwingendes kirchliches Interesse für die Verarbeitung nachweisen, das Interesse einer dritten Person an der Verarbeitung überwiegt, oder eine Rechtsvorschrift verpflichtet uns zur Verarbeitung der Daten.

f) Recht auf Datenübertragbarkeit gem. § 24 DSG- EKD

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und Sie haben das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln, sofern

1) die Verarbeitung auf einer Einwilligung oder auf einem Vertrag beruht und

2) die Verarbeitung mithilfe automatisierter Verfahren erfolgt.

Bei der Ausübung des Rechts auf Datenübertragbarkeit haben Sie das Recht zu erwirken, dass die personenbezogenen Daten direkt von einem Verantwortlichen zu einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Dieses Recht gilt nicht für eine Verarbeitung, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im kirchlichen Interesse liegt oder in Ausübung kirchlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.

g) Recht auf Widerruf einer erteilten Einwilligung zur Verarbeitung personenbezogener Daten gem. § 11 Abs. 3 DSG-EKD

Sofern die Verarbeitung der personenbezogenen Daten auf einer von Ihnen erteilten Einwilligung beruht, haben Sie jederzeit das Recht, die Einwilligung ohne Angabe von Gründen zu widerrufen. Der Widerruf gilt nur für die Zukunft. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

Möchten Sie eines der soeben beschriebenen Rechte ausüben, wenden Sie sich bitte per E-Mail an die Betreiberin.

7. Recht auf Beschwerde bei der zuständigen Aufsichtsbehörde (§ 17 Abs. 2 Nr. 3 DSG-EKD)

Neben den gerade aufgezählten Rechten haben Sie unbeschadet eines anderweitigen Rechtsbehelfs das Recht auf Beschwerde bei der Datenschutzaufsicht der Evangelischen Kirche. Die zuständige Stelle ist:

Der Beauftragte für den Datenschutz der Evangelischen Kirche in Deutschland 
Außenstelle Dortmund
Friedhof 4
44135 Dortmund
Telefon: +49 (0)231 533827-0
Fax: +49 (0)231 533827-20
E-Mail:
Internet: https://datenschutz.ekd.de/

8. Sicherheit

a. Technische und organisatorische Maßnahmen

Unsere kirchliche Stelle setzt technische und organisatorische Maßnahmen i.S.d. § 27 DSG-EKD ein, um Ihre zur Verfügung gestellten Daten durch zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder den Zugriff unberechtigter Personen zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.

b. E-Mail

Wenn Sie uns eine E-Mail senden, so wird Ihre E-Mail-Adresse nur für die Korrespondenz mit Ihnen verwendet. Ein Verschlüsselungsverfahren wird nicht eingesetzt. Der E-Mail-Verkehr erfolgt über das ungesicherte Internet. Wir weisen darauf hin, dass das Internet viele Angriffsgefahren birgt und eine absolut sichere Übertragung nicht gewährleistet werden kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

c. SSL-Verschlüsselung

Unsere Webseiten nutzen aus Gründen der Sicherheit und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel der Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

d. Verwendung von externen Links

Unsere Webseite enthält Links zu anderen Webseiten. Wir haben keinen Einfluss auf deren Inhalte und darauf, dass deren Betreiber die Datenschutzbestimmungen einhalten. Es wird hiermit erklärt, dass zum Zeitpunkt der Linksetzung keine illegalen Inhalte auf den zu verlinkenden Seiten erkennbar waren. Auf die aktuelle und zukünftige Gestaltung, die Inhalte oder die Urheberschaft der verlinkten Seiten sowie auf die Einhaltung der Datenschutzbestimmungen haben wir keinerlei Einfluss. Der Herausgeber distanziert sich ausdrücklich von allen Inhalten, die möglicherweise straf- oder haftungsrechtlich relevant sind oder gegen die guten Sitten verstoßen. Für illegale, fehlerhafte oder unvollständige Inhalte und für Schäden, die aus der Nutzung oder Nichtnutzung anderer Websites entstehen, haftet allein der Anbieter der Seite, auf welche verwiesen wurde.

Zweck und Umfang der ggf. erfolgenden Datenerhebung, der weiteren Verarbeitung und Nutzung der Daten durch den jeweiligen Dritten sowie Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den Datenschutzhinweisen des Dritten.

9. Analyse-Tool: Matomo

Wir nutzen den Analyse-Dienst Matomo. Anbieter von Matomo ist die InnoCraft Ltd., 150 Willis St, 6011 Wellington, Neuseeland. Neuseeland ist durch einen Beschluss der EU-Kommission als „sicheres Drittland“, in dem ein angemessenes Datenschutzniveau herrscht, anerkannt (Art. 45 EU DS-GVO sowie §10 DSG-EKD Abs. 1.1).

Matomo speichert beim Besuch unserer Webseite ein funktionales Sitzungs-Cookie. Dabei wird die IP-Adresse maskiert, sodass keine personenbezogenen Daten erfasst werden und keine User identifiziert werden können.

Die Speicherung des Sitzungs-Cookies auf dem Endgerät des Besuchers erfolgt auf Grundlage des § 25 Abs. 2 Nr. 2 TDDDG und wird ausschließlich zur Betrugsprävention nur über die Dauer des Aufrufs der Webseite gespeichert. Es handelt sich somit um ein technisch notwendiges Cookie.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Innocraft bzw. Matomo können unter https://www.innocraft.com/privacy bzw. https://matomo.org/privacy-policy/ abgerufen werden.

10. Soziale Netzwerke & Externe Inhalte

a. Facebook / Twitter

Zum Teilen von Seiten in sozialen Netzwerken wie Facebook, Twitter etc. bieten diese Unternehmen sog. Social Plugins an. Diese übertragen bereits beim Aufruf einer Seite, auf der ein solches Social Plugin eingebettet ist, Daten über das Nutzungsverhalten des jeweiligen Nutzers an die Betreiber der sozialen Netzwerke. Aus diesem Grund verwenden wir auf unserer Webseite keine Social Plugins, sondern die von der Zeitschrift c't entwickelte datenschutzfreundlichen Shariff Social-Media-Buttons [https://www.heise.de/ct/artikel/Shariff-Social-Media-Buttons-mit-Datenschutz-2467514.html]. Damit werden Daten erst an die Betreiber der sozialen Netzwerke übertragen, wenn Sie als Nutzer auf die Schaltfläche zum Teilen klicken. Mit dem Klick auf die Schaltfläche zum Teilen dokumentieren Sie, dass Sie mit einer Übertragung personenbezogener Daten an das gewählte soziale Netzwerk und damit auch mit einer Datenübertragung an Drittländer (außerhalb der EU) einverstanden sind. Rechtsgrundlage für diese Datenverarbeitung ist § 10 Abs. 2 Nr. 1 DSG-EKD.

Beachten Sie bitte, dass weitestgehend unklar ist, wie mit Nutzerdaten durch die Betreiber der sozialen Netzwerke verfahren wird, was dort mit den Daten konkret geschieht und an wen diese vermarktet werden. Wir haben keinen Einfluss auf eine Verarbeitung Ihrer Daten durch die sozialen Netzwerke und darauf, dass deren Betreiber die geltenden Datenschutzbestimmungen einhalten.

b. YouTube (im erweiterten Datenschutzmodus)

Auf unserer Webseite sind Videos über den Anbieter YouTube integriert. Anbieter von YouTube ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Die Videos wurden unter Nutzung des von YouTube angebotenen „erweiterten Datenschutzmodus“ eingebettet. Laut dem Unternehmen selbst werden von YouTube dabei keine Informationen über die Besucher unserer Webseiten gespeichert, es sei denn, Sie sehen sich das Video an. Wenn Sie eine unserer mit einem YouTube-Video ausgestatteten Seiten besuchen, wird aber dennoch automatisch eine Verbindung zu den Servern von YouTube und dem Google DoubleClick-Netzwerk hergestellt. Es kann auch nicht ausgeschlossen werden, dass dennoch Cookies gesetzt werden. Wenn Sie das Video starten, werden möglicherweise weitere Datenverarbeitungsvorgänge in Gang gesetzt. Falls Sie in Ihrem YouTube-Account eingeloggt sind, ermöglichen Sie YouTube, Ihr Nutzerverhalten direkt Ihrem persönlichen Profil zuzuordnen. Das können Sie verhindern, indem Sie sich aus Ihrem YouTube-Account ausloggen. Weitere Informationen zum Datenschutz bei YouTube finden Sie in der Datenschutzerklärung von YouTube unter: https://www.google.de/intl/de/policies/privacy

Wir haben keinen Einfluss auf eine Verarbeitung Ihrer Daten durch YouTube und das Google DoubleClick-Netzwerk und darauf, dass diese Unternehmen die geltenden Datenschutzbestimmungen einhalten.

c. Weitere externe Inhalte

Auf unserer Website können Inhalte der Deutschen Bibelgesellschaft (https://www.die-bibel.de/) sowie der Evangelischen Brüder-Unität Herrnhuter Brüdergemeine (https://www.losungen.de) eingebunden sein. Um diese Inhalte anzeigen zu können, wird Ihre IP-Adresse an die Webserver der genannten Einrichtungen übertragen. Dies geschieht auf der Grundlage von § 6 Nr. 4 DSG-EKD in Verbindung mit § 6 Nr. 8 DSG-EKD.

11. Schlussbestimmung

Durch die Weiterentwicklung unserer Webseite oder die Implementierung neuer Technologien kann es notwendig werden, diese Datenschutzerklärung zu ändern. Wir behalten uns vor, diese Datenschutzerklärung jederzeit mit Wirkung für die Zukunft zu ändern. Es gilt immer die zum Zeitpunkt Ihres Besuchs abrufbare Fassung.

Weitere Informationen, z.B. zum Urheberrecht, finden Sie im Impressum.

III. Präsenzen bei externen Anbietern

Die Betreiberin unterhält zurzeit keine Präsenzen bei externen Anbietern.

IV. Hinweise

Hinweis zur verantwortlichen Stelle

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

Ev.-Luth. Kirchengemeinde Bad Holzhausen
Pfarrstraße 1
32361 Pr. Oldendorf

Telefon:   +49 5742 3306
Telefax:   +49 5742 702839
E-Mail:     badholzhausen@kirchenkreis-luebbecke.de

Die Ev.-Luth. Kirchengemeinde Bad Holzhausen ist eine Körperschaft des Öffentlichen Rechts. Sie wird vertreten durch den Vorsitzenden/die Vorsitzende des Presbyteriums Pfarrerin HIlke Vollert

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z.B. Namen, E-Mail-Adressen o. Ä.) entscheidet.

Datenschutzbeauftragter

Mit Ihren Fragen zum Thema Datenschutz bei den Ev.-Luth. Kirchengemeinden Bad Holzhausen und Börninghausen können Sie sich an den örtlich Beauftragten für den Datenschutz wenden:

Raluca Rinzescu
Zertifizierte Datenschutzbeauftragte (TÜV PersCert)
Konzeptentwicklung und Compliance Datenschutz
CE21 - Gesellschaft für Kommunikationsberatung mbH
Bergfeldstr. 11, 83607 Holzkirchen
Niederlassung NRW: Donnerbachweg 1, 53332 Bornheim
E-Mail:
Tel.: +49 89 7167211-30; 017680486741
Fax: +49 2227 904541
www.ce21.de

Datenschutzerklärung für Dritte

Hinweise zum Datenschutz

Die Sicherheit Ihrer uns anvertrauten personenbezogenen Daten (im Folgenden Daten genannt) ist uns sehr wichtig und hat bei uns eine hohe Priorität. Gerne möchten wir Sie darüber in Kenntnis setzen, wie wir datenschutzkonform Ihre Daten in unserer Einrichtung verarbeiten. Unser integrer und vertraulicher Umgang mit Ihren Daten soll für Sie stets nachvollziehbar und transparent sein. In dieser Datenschutzerklärung informieren wir Sie deshalb darüber, welche Daten wir von Ihnen auf welcher Rechtsgrundlage erheben, zu welchen Zwecken wir diese verwenden und an welche Empfänger wir diese weitergeben. 

Für die Ev. Kirchengemeinde Bad Holzhausen als verantwortliche Stelle der Evangelischen Kirche gilt nicht die Europäische Datenschutz-Grundverordnung (EU DS-GVO[1]), sondern ausschließlich Kirchenrecht (Art. 91 EU DS-GVO i.V.m. Art. 140 GG[2], Art. 137 Abs. 3 WRV[3], § 2 Abs. 1 DSG-EKD). In Folge dessen werden alle Daten nach den Vorgaben des Gesetzes über den Datenschutz der Evangelischen Kirche in Deutschland (DSG-EKD) verarbeitet. Das DSG-EKD baut auf den Vorgaben der Europäischen Datenschutz-Grundverordnung (EU DS-GVO) auf und ist am 24.05.2018 in Kraft getreten.

 

  1. Informationspflichten bei der Erhebung personenbezogener Daten (§ 17 DSG-EKD)

Das DSG-EKD verpflichtet jeden, der Daten verarbeitet, den Betroffenen zum Zeitpunkt der Erhebung der Daten auf Verlangen gemäß den Vorgaben des § 17 DSG-EKD zu informieren. Da die Evangelische Kirchengemeinde Bad Holzhausen alle Daten selbst erhebt, kommt eine darüber hinausgehende Informationspflicht nach § 18 DSG-EKD in Bezug auf eine Datenerhebung mittels Dritter für uns nicht in Betracht.

 

  1. Verarbeitung personenbezogener Daten

Was sind personenbezogene Daten?

Personenbezogene Daten sind alle Hinweise, gleich welcher Art, durch die man irgendeinen Rückschluss auf eine bestimmte natürliche Person erlangen kann. Hierzu gehören z.B. IP-Adressen, Telefonnummern, Adressdaten und Ihre IBAN. Das Gesetz drückt es in § 4 Nr. 1 DSG-EKD so aus:

„ ,Personenbezogene Daten‘ [sind] alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden "betroffene Person") beziehen; identifizierbar ist eine natürliche Person, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind“.

 

  1. Tätigkeitsbereiche, Zweck und Rechtsgrundlage der Datenverarbeitung, 
    § 17 Abs. 1 Nr. 3 DSG-EKD

Alle personenbezogenen Daten, die wir verarbeiten, dienen ausschließlich dem Zweck der Erfüllung unserer kirchlichen Aufgaben. Jeder berechtigte Mitarbeitende darf stets nur die Daten verwenden, die er für die Ausübung seiner Tätigkeit benötigt.

Unsere Gemeinde verarbeitet zu verschiedenen konkreten Zwecken und auf Basis verschiedener Rechtsgrundlagen Ihre Daten:[RR1] 

 

  1. Verarbeitung von Daten zur Erfüllung vertraglicher Pflichten

Ihre Daten werden von unserer Kirchengemeinde zum Zweck der Erfüllung von Rechtsgeschäften verarbeitet; hierzu gehören Vertragsabschlüsse und Vertragsanbahnungen. Als Rechtsgrundlage dient hier § 6 Nr. 5 DSG-EKD. Ohne die Bereitstellung der dazu nötigen Daten ist ein Vertragsabschluss und dessen Erfüllung durch vertragliche Leistungen letztlich nicht möglich. 

  1. Empfänger oder Kategorien von Empfängern der personenbezogenen Daten
    gem. § 17 Abs. 1 Nr. 4 DSG-EKD 
  2. Empfänger der Daten ist die Ev. Kirchengemeinde Bad Holzhausen. Eine Weitergabe oder Offenlegung der Daten erfolgt nur im Rahmen gesetzlicher Verpflichtungen bzw. Ermächtigungen (z.B. an Behörden, Rechtsanwälte bei Rechtsstreitigkeiten, kirchliche Rechnungsprüfung).

  3.  

  4. Verarbeitung von Daten in der Gemeindeverwaltung

Alle personenbezogenen Daten, die hier verarbeitet werden, dienen ausschließlich dem Zweck der fachgerechten, gesetzesorientierten Erfüllung unserer gemeindlichen Verwaltungstätigkeiten. Die Rechtsgrundlage der hier stattfindenden Datenverarbeitungen ergibt sich aus § 6 Nr. 1, 3, 5 und 6 DSG-EKD. Details zur Datenverarbeitung in den einzelnen Bereichen entnehmen Sie bitte der passenden Rubrik dieser Datenschutzerklärung.

Empfänger oder Kategorien von Empfängern der personenbezogenen Daten
gem. § 17 Abs. 1 Nr. 4 DSG-EKD 

Empfänger der Daten ist die Ev. Kirchengemeinde Bad Holzhausen. Eine Weitergabe oder Offenlegung der Daten erfolgt nur im Rahmen gesetzlicher Verpflichtungen bzw. Ermächtigungen.

 

  1. Verarbeitung von Daten im Personalwesen

Die Personalabteilung bearbeitet alle Personalangelegenheiten der Gemeinde. Zu ihren Aufgaben zählen alle Fragen des Arbeits-, Dienst- und Sozialversicherungsrechtes und das Arbeitsvertragswesen und die Erstellung von Lohn- und Gehaltsabrechnungen. Verarbeitet werden dazu vor allem Personalstammdaten, Personalleistungsdaten, Lohn- und Gehaltsabrechnungsdaten, Finanz- und Bankdaten, Unterlagen von Bewerbern, Daten zur Arbeitszeiterfassung und Krankmeldungen.

Die im Personalwesen verarbeiteten Daten dienen ausschließlich der Einhaltung der gesetzlichen Vorgaben zur Führung eines ordnungsgemäßen Personalmanagements. Die Rechtsgrundlage für die Verarbeitung der Daten ergibt sich aus § 6 Nr. 1, Nr. 3, Nr. 5 und Nr. 6 i.V.m. § 49 DSG-EKD.

Empfänger oder Kategorien von Empfängern der personenbezogenen Daten
gem. § 17 Abs. 1 Nr. 4 DSG-EKD 

Empfänger der Daten ist die Ev. Kirchengemeinde Bad Holzhausen. Eine Weitergabe oder Offenlegung der Daten erfolgt nur im Rahmen gesetzlicher Verpflichtungen bzw. Ermächtigungen. Personaldaten werden auf Grundlage der ITSVO-EKD als streng vertraulich eingestuft, daher werden besonders strenge Vorgaben in Bezug auf deren Offenlegung und Weitergabe angewendet. Sie erfolgt z.B. an Rechtsanwälte bei arbeitsrechtlichen Streitigkeiten, an Sozialversicherungsträger zur Abführung der Lohnnebenkosten und an Banken zur Gehaltsauszahlung.

  1.  

  2. Verarbeitung von Daten im Bereich Finanzen und Buchhaltung

Im Bereich Finanzen und Buchhaltung werden Zahlungs- und Buchungsvorgänge verarbeitet, Haushaltspläne, Jahresabschlüsse, Statistiken und Bilanzen erstellt. Außerdem ist hier die Vermögens- und Schuldenverwaltung und das Mahnwesen angesiedelt. 

Die im Bereich Finanzen und Buchhaltung verarbeiteten Daten dienen ausschließlich der Einhaltung der gesetzlichen Vorgaben für eine ordnungsgemäße kaufmännische Buchführung (kirchliche Doppik). Als Rechtsgrundlage für die Datenverarbeitung dient hier § 6 Nr. 1, Nr. 5 und Nr. 6 DSG-EKD.

Empfänger oder Kategorien von Empfängern der personenbezogenen Daten
gem. § 17 Abs. 1 Nr. 4 DSG-EKD 

Empfänger der Daten ist die Ev. Kirchengemeinde Bad Holzhausen. Eine Weitergabe oder Offenlegung der Daten erfolgt nur im Rahmen gesetzlicher Verpflichtungen bzw. Ermächtigungen (z.B. ggü. Behörden, kirchliche Rechnungsprüfung).

  1.  

  2. Verarbeitung von Daten im kirchlichen Meldewesen

Das kirchliche Meldewesen ist eine zentrale Datenbank zur Erfassung von ev. Christen und deren Angehörigen. Es dokumentiert Kirchen-Ein- und Austritte, Veränderungen, Taufdaten, Konfirmationen, Hochzeitsdaten und letztlich auch den Sterbefall. Dabei handelt es sich um besondere Kategorien von personenbezogenen Daten, hier insbesondere in Bezug auf die Religionsausübung.

Die Rechtsgrundlage für die Verarbeitung der Daten ergibt sich aus § 42 BMG[4] i.V.m. der Verordnung zum Kirchengesetz über die Kirchenmitgliedschaft, der Verordnung über den automatisierten zwischenkirchlichen Datenaustausch[5] und § 6 Nr. 1 DSG-EKD.

 

Empfänger oder Kategorien von Empfängern der personenbezogenen Daten
gem. § 17 Abs. 1 Nr. 4 DSG-EKD 

Empfänger der Daten ist die Ev. Kirchengemeinde Bad Holzhausen. Die Basisdaten werden auf Basis des Bundesmeldegesetzes der Landeskirche, den Kirchenkreisen und den Gemeinden zur Verfügung gestellt. Ein besonderes Augenmerk gehört datenschutzrechtlich den kommunalen und kirchenrechtlichen Sperrvermerken. Eine Weitergabe der Daten an weitere Dritte ist ausgeschlossen.

  1.  

  2. Verarbeitung von Daten im Bereich der kirchlichen Amtshandlungen

Im Rahmen der kirchlichen Amtshandlungen (Taufen, Hochzeiten, Bestattungen, Konfirmationen etc.) werden personenbezogene Daten verarbeitet. Zweck der Datenverarbeitung ist die Durchführung ebendieser amtlichen Tätigkeiten. Die Rechtsgrundlage dafür ergibt sich aus § 6 Nr. 1, 3, 6 und bei Kontaktaufnahme durch ein Gemeindemitglied aus Nr. 8 DSG-EKD.

Empfänger oder Kategorien von Empfängern der personenbezogenen Daten 
gem. § 17 Abs. 1 Nr. 4 DSG-EKD 

  1. Empfänger der Daten ist die Ev. Kirchengemeinde Bad Holzhausen. Eine Weitergabe oder Offenlegung der Daten erfolgt nur im Rahmen gesetzlicher Verpflichtungen bzw. Ermächtigungen.

  2.  

  3. Verarbeitung von Daten im Bereich der Friedhofsverwaltung

Die Aufgabe der Friedhofsverwaltung wird von der Evangelischen KGM Bad Holzhausen, als Körperschaft des öffentlichen Rechts, getragen. Die Verarbeitung personenbezogener Daten erfolgt durch die Friedhofsverwaltung. 

Der Friedhofsverwaltung obliegen die Pflege der Friedhofsflächen sowie die Durchführung der Bestattungen und Beisetzungen. Da die Friedhöfe von der Anlage her detailliert angelegt werden müssen, ist der Pflegeaufwand sehr hoch. Friedhofsanlagen werden zudem mit einem großen Anteil von Begleitgrün gebaut und ausgestattet - sie gelten als öffentliche Grünfläche und tragen mit ihren Grünanlagen und Bäumen zur Klimaverbesserung bei. Die für Bestattungen und Beisetzungen nutzbare Fläche beträgt daher nur knapp ein Drittel, alles Übrige sind Wege, Plätze, Grünanlagen und Rasen. Der Friedhofsverband unterhält die Friedhofsgebäude auf den Friedhöfen (Friedhofskapellen, Ruhekammern, Wirtschaftsbauten). 

Die von der Friedhofsverwaltung der Evangelischen Kirchengemeinde Bad Holzhausen verarbeiteten personenbezogenen Daten dienen ausschließlich den gesetzlichen Vorgaben für eine ordnungsgemäße Führung des Friedhofs der Kirchengemeinde. Jeder berechtigte Mitarbeitende darf nur die Daten verwenden, die er für die Erfüllung seiner Arbeit benötigt. Die Rechtsgrundlage der Verarbeitung personenbezogener Daten ergibt sich aus            § 6 Nr. 1, 3, 4, 5, 6 DSG-EKD, i.V.m. § 31 DSG-EKD. Die Datenerfassung beschränkt sich auf die Vorgaben des BestG NRW. Die Rechtsgrundlage für die Erhebung von Gebühren und Rechnungstellungen ergibt sich aus § 71 Haushaltsordnung der EKD - HHO-EKD; § 58 Ordnung für das kirchliche Finanzwesen auf der Basis der kirchlichen Doppik; Die Löschfristen ergeben sich aus § 3 Abs. 2 der Kassationsordnung der EKD.

Die Rechtsgrundlage für die Kontaktaufnahme und der Informierung der Angehörigen ergibt sich aus § 6 Nr. 8 DSG-EKD i.V.m. § 8 Abs. 1 BestG.

  1.  

  2. Verarbeitung von Daten im Bereich der Seelsorge

Die Pfarrerinnen und Pfarrer unserer Gemeinde stehen für Seelsorge und Beratung in schwierigen Lebenssituationen zur Verfügung. Sie sind kompetente Ansprechpartner in Situationen, in denen ein Mensch Rat und Unterstützung nötig hat.

In diesem Bereich werden grds. keine personenbezogenen Daten verarbeitet. Vereinzelt kann es zur Kontaktaufnahme und Terminabsprache notwendig sein, Kommunikations- und Adressdaten des Betroffenen zu verarbeiten. Rechtsgrundlage dafür ist eine Einwilligungserklärung des Betroffenen gem. § 6 Nr. 2 i.V.m. § 11 DSG-EKD. 

Empfänger oder Kategorien von Empfängern der personenbezogenen Daten 
gem. § 17 Abs. 1 Nr. 4 DSG-EKD 

Eine Offenlegung von Daten erfolgt in diesen Tätigkeitsbereichen nicht. Im seelsorgerischen Bereich ist sie rechtlich verboten. Seelsorgerische Daten unterliegen auch dem Beicht- und Seelsorgegeheimnis und der gesetzlichen Geheimhaltungs- und Verschwiegenheitspflicht gem. § 3 DSG-EKD. Die besonderen Bestimmungen über den Schutz des Beicht- und Seelsorgegeheimnisses gem. § 30 PFdG bleiben hiervon unberührt. 

 

 

 

  1. Verarbeitung von Daten in der Jugendarbeit

Evangelische Kinder- und Jugendarbeit bietet Kindern und Jugendlichen Lebensräume an, die ein Begegnen, Erleben, Gestalten und Lernen ermöglichen. Sie engagiert sich auf vielfältige Weise und auf verschiedenen Ebenen für die Belange der Kinder und Jugendlichen in der Gemeinde, z.B. durch die Organisation von Treffs und Freizeiten. Die Jugendarbeit begleitet und unterstützt in Orientierungsprozessen, bei der Alltagsgestaltung und Lebensbewältigung. Außerdem ermöglicht sie eine Kooperation mit anderen jugendrelevanten Institutionen. 

Die in der Jugendarbeit ggf. verarbeiteten personenbezogenen Daten dienen ausschließlich der Durchführung der Jugendarbeit und werden zu keinen anderen Zwecken als den oben beschriebenen verwendet. Die Verarbeitung dieser Daten erfolgt auf der Rechtsgrundlage einer Einwilligung gem. § 6 Nr. 2 i.V.m. § 11 DSG-EKD.

Empfänger oder Kategorien von Empfängern der personenbezogenen Daten 
gem. § 17 Abs. 1 Nr. 4 DSG-EKD 

Empfänger der Daten ist die Ev. Kirchengemeinde Bad Holzhausen.  Eine Weitergabe oder Offenlegung der Daten erfolgt grds. nur im Rahmen gesetzlicher Verpflichtungen bzw. Ermächtigungen. Die verarbeiteten Daten werden im Rahmen von Reisen, Ferienspielen und Freizeiten soweit notwendig an die beteiligten Veranstaltungsleiter, Reiseunternehmen und sonstige Partner weitergegeben.

  1.  

  2. Verarbeitung von Daten in der Familien- und Erwachsenenbildung

Die Familien- und Erwachsenenbildung bietet eine breite Auswahl an Kursen und Angeboten für Männer und Frauen, Jung und Alt, Eltern und Kinder ortsnah an. Die Bildungs-, Begegnungs- und Informationsangebote reichen von Gesundheit und Bewegung über Alltagssorgen bis hin zu Fragen nach Entwicklungstrends in der Gesellschaft sowie theologischen, philosophischen, politischen und kulturellen Themen. Die Erwachsenenbildung arbeitet dabei mit ehrenamtlichen und professionellen Referenten/Referentinnen und Kursleitern/Kursleiterinnen zusammen. 

Die in der Familien- und Erwachsenenbildung verarbeiteten personenbezogenen Daten dienen der Erfassung der Teilnehmer an Bildungsveranstaltungen, um diese über neue Projekte zu informieren und dazu einzuladen. Außerdem dienen sie der Planung, Vorbereitung und Durchführung des jeweiligen Angebotes. Bei einzelnen Maßnahmen werden auch Teilnahmebescheinigungen ausgestellt.  Es werden ausschließlich personenbezogene Daten verarbeitet, die zu diesen Zwecken benötigt werden. 

Die Rechtsgrundlage ergibt sich bei gebührenpflichtigen Kursen und Veranstaltungen aus dem Teilnehmer-Vertrag i.V.m. § 6 Nr. 5 DSG-EKD. Bei gebührenfreien Kursen und Veranstaltungen erfolgt die Verarbeitung der Daten nach § 6 Nr. 2 DSG-EKD i.V.m einer Einwilligungserklärung des Teilnehmenden gem. § 11 DSG-EKD.

Empfänger oder Kategorien von Empfängern der personenbezogenen Daten
gem. § 17 Abs. 1 Nr. 4 DSG-EKD 

Empfänger der Daten ist die Ev. Kirchengemeinde Bad Holzhausen. Eine Weitergabe oder Offenlegung der Daten erfolgt nur im Rahmen gesetzlicher Verpflichtungen bzw. Ermächtigungen. Im Rahmen der Tätigkeiten werden ggf. Listen personenbezogener Daten verschlüsselt per E-Mail oder per Post versandt an, z.B. Teilnehmerlisten an Referenten. Namen und ggf. Kommunikationsdaten der jeweiligen Referenten werden in Einladungen für Teilnehmende sowie ggf. über das Internet und in den jeweiligen Themen- und Referentenheften angegeben.

  1.  

  2. Verarbeitung von Daten im Bereich der Kirchenmusik

Die Kirchenmusik hat eine herausragende Bedeutung innerhalb des kirchlichen Lebens. Arbeitsfelder der hauptamtlich Mitarbeitenden sind dabei die Ausbildung von Kirchenmusikern, die Begleitung der neben- und ehrenamtlichen Kirchenmusiker durch Angebot und Beratung in allen Fragen kirchenmusikalischer Arbeit, sowie die Mitwirkung bei der Vorbereitung und Durchführung von Gottesdiensten und Veranstaltungen. 

Die im Bereich der Kirchenmusik verarbeiteten personenbezogenen Daten dienen ausschließlich den eben aufgezählten Zwecken. Die Verarbeitung von personenbezogenen Daten erfolgt in diesem Bereich gem. § 6 Nr. 4 i.V.m. Nr. 8 DSG-EKD im kirchlichen Interesse. Die Verarbeitung dient nur dem Zweck der Kommunikation mit Mitgliedern, Ehrenamtlichen und Interessierten. Die schutzwürdigen Interessen der Betroffenen überwiegen nicht, da diese selbst an einer Verarbeitung der Kommunikationsdaten interessiert sind, um sich für Proben und Auftritte abzustimmen. Bei externen Musikern und Künstlern erfolgt die Verarbeitung auf Grundlage individueller Vertragsgestaltung gem. § 6 Abs. 5 DSG-EKD. 

Empfänger oder Kategorien von Empfängern der personenbezogenen Daten 
gem. § 17 Abs. 1 Nr. 4 DSG-EKD 

Empfänger der Daten ist die Ev. Kirchengemeinde Bad Holzhausen. Eine Weitergabe oder Offenlegung der Daten erfolgt nur im Rahmen gesetzlicher Verpflichtungen bzw. Ermächtigungen.

  1.  

  2. Verarbeitung von Daten im Rahmen von Spenden

Viele Mitglieder der Kirchengemeinde und weitere, der evangelischen Gemeinde verbundene Menschen machen durch ihre Spenden Projekte möglich, die sonst vielleicht nicht zustande gekommen wären. Es bieten sich zahlreiche Möglichkeiten, die Arbeit unserer Evangelischen Kirchengemeinde zu unterstützen, sei es durch das Spenden von Zeit oder von Geld.

Der Zweck der Verarbeitung von Daten im Rahmen von finanziellen Spenden ist deren reibungslose Abwicklung und auf Wunsch auch die Ausstellung einer Spendenquittung. Diese Datenverarbeitung liegt im berechtigten Interesse unserer Ev. Kirchengemeinde und ist zudem für die Wahrnehmung einer Aufgabe, die im kirchlichen und öffentlichen Interesse liegt, erforderlich. Damit ist sie gem. § 6 Nr. 4 DSG-EKD i.V.m. Art. 6 Abs. 1 UAbs. 1 lit. e) EU DS-GVO rechtmäßig.

Empfänger oder Kategorien von Empfängern der personenbezogenen Daten 
gem. § 17 Abs. 1 Nr. 4 DSG-EKD 

Empfänger der Daten ist die Ev. Kirchengemeinde Bad Holzhausen. Eine Weitergabe oder Offenlegung der Daten erfolgt nur im Rahmen gesetzlicher Verpflichtungen bzw. Ermächtigungen (z. B. Weitergabe an Steuerbehörden).

  1.  

  2.  

  3.  

  4. Verarbeitung von Daten ehrenamtlicher Mitarbeiter/innen

Unsere Gemeindemitglieder können in verschiedenen Bereichen die Arbeit der Gemeinde tatkräftig unterstützen. Für alle ehrenamtlichen Tätigkeiten gilt: Der Zweck der Verarbeitung von Daten von ehrenamtlich tätigen Personen sowie Personen, die an einer solchen Tätigkeit interessiert sind, liegt in der Kommunikation, Information, Beratung und Schulung sowie Einsatzplanung. Ohne Verarbeitung der dazu notwendigen Daten wäre eine ehrenamtliche Tätigkeit nicht möglich. Die Verarbeitung von Daten erfolgt dabei auf der Rechtsgrundlage einer Einwilligungserklärung gem. § 6 Nr. 2 i.V.m. § 11 DSG-EKD. 

Empfänger oder Kategorien von Empfängern der personenbezogenen Daten
gem. § 17 Abs. 1 Nr. 4 DSG-EKD 

Empfänger der Daten ist die Ev. Kirchengemeinde Bad Holzhausen. Eine Weitergabe oder Offenlegung der Daten erfolgt nur im Rahmen gesetzlicher Verpflichtungen bzw. Ermächtigungen.

 

  1. Verarbeitung von Daten in gemeindlichen Treffs, Gruppen und Begegnungsstätten

Unsere Ev. Kirchengemeinde möchte ihren Mitgliedern den Raum und die Möglichkeit bieten, neue Kontakte zu knüpfen, Gleichgesinnte zu treffen und sich nach ihren Interessen und Fähigkeiten zusammenzufinden. So soll ein Netzwerk wachsen, das die Gemeinschaft und das Zusammenleben vor Ort stärkt und trägt. 

Im Rahmen der Teilnahme an Treffs oder Gruppen werden grundsätzlich keine personenbezogenen Daten erhoben. Dies ist gegebenenfalls nur für die Planung und Durchführung bestimmter Veranstaltungen erforderlich (z.B., wenn es um eine begrenzte Teilnehmerzahl geht). In diesen Fällen werden ausschließlich Kommunikations- und Adressdaten verarbeitet. Rechtsgrundlage dafür ist in diesen Fällen eine Einwilligungserklärung des Betroffenen i.S.d. § 6 Nr. 2 i.V.m. § 11 DSG-EKD.

Empfänger oder Kategorien von Empfängern der personenbezogenen Daten
gem. § 17 Abs. 1 Nr. 4 DSG-EKD 

Empfänger der Daten ist die Ev. Kirchengemeinde Bad Holzhausen. Eine Weitergabe oder Offenlegung der Daten erfolgt nur im Rahmen gesetzlicher Verpflichtungen bzw. Ermächtigungen.

 

  1. Kontaktaufnahme

Wenn Sie uns kontaktieren möchten, nutzen Sie bitte die angegebenen Kontaktdaten. Nehmen Sie mit uns telefonisch, per E-Mail oder postalisch Kontakt auf, werden die von Ihnen dabei mitgeteilten personenbezogenen Daten (z.B. Ihr Name, Ihre E-Mail-Adresse, Datum der Kontaktaufnahme und sonstige Daten, die Sie übermitteln) von uns gespeichert, um Ihre Fragen zu beantworten und Ihre Anregungen aufzunehmen. Rechtsgrundlage für diese Datenverarbeitung ist § 6 Nr. 4 i.V.m. 8 DSG-EKD. Unser berechtigtes Interesse liegt hier darin, Ihre Anfragen und sonstigen Anliegen möglichst zeitnah, umfassend und zu Ihrer Zufriedenheit zu bearbeiten. Sie können gegen diese Datenverarbeitung jederzeit Widerspruch gem. § 25 DSG-EKD einlegen. Die Daten werden gelöscht, wenn der Zweck für die Verarbeitung entfällt, d. h. konkret, nachdem die Bearbeitung Ihrer Anfrage abgeschlossen ist, Sie Widerspruch einlegen oder uns zur Löschung auffordern.

Empfänger oder Kategorien von Empfängern der personenbezogenen Daten
gem. § 17 Abs. 1 Nr. 4 DSG-EKD 

Empfänger der Daten ist die Ev. Kirchengemeinde Bad Holzhausen. Eine Weitergabe oder Offenlegung der Daten erfolgt nur im Rahmen gesetzlicher Verpflichtungen bzw. Ermächtigungen.

  1.  

  2. Verarbeitung von Daten in der Gemeindebücherei

In der Gemeindebücherei wird ein ausgewähltes Angebot und die passende Lektüre für kleine und große Leser und solche, die es werden wollen, angeboten. Neben Büchern stehen meist auch noch andere Medien wie E-Books und Hörbücher zur Verfügung. Die Gemeindebücherei ist dabei nicht nur eine Mediensammlung, sondern soll Treffpunkt in der Gemeinde für Büchernarren, Familien und Interessierte sein.

In der Gemeindebücherei werden ggf. Adress- und Kontaktdaten der Entleihenden verarbeitet. Die Verarbeitung dieser Daten erfolgt im Rahmen eines Leih-Vertrags nach § 6 Nr. 5 DSG-EKD.

Empfänger oder Kategorien von Empfängern der personenbezogenen Daten
gem. § 17 Abs. 1 Nr. 4 DSG-EKD 

Empfänger der Daten ist die Ev. Kirchengemeinde Bad Holzhausen. Eine Weitergabe oder Offenlegung der Daten erfolgt nur im Rahmen gesetzlicher Verpflichtungen bzw. Ermächtigungen.

  1.  

  2. Verarbeitung von personenbezogenen Daten, auch Bildmaterial, im Umfeld der Gemeinde-, Kita- und Jugendarbeit, Presse- und Öffentlichkeitsarbeit

Die Veröffentlichung von personenbezogenen Daten in Gemeindebriefen, Schaukästen oder kirchlichen Zeitschriften ist nur mit Einwilligung des Betroffenen zulässig, bis eine Rechtsvorschrift der Landeskirche diese konkret regelt. Auch die Veröffentlichung von Fotos mit personenbezogenen Daten im Rahmen der Kita- oder Jugendarbeit ist nur mit der Einwilligung der Betroffenen zulässig.

Die Veröffentlichung von Amtshandlungen, z.B. von Taufen, Konfirmationen, Trauungen und Bestattungen, Geburtstagen und Ehejubiläen sowie von Konfirmationsjubiläen im Internet, insb. auch die Einstellung des Gemeindebriefes ins Internet, setzt eine schriftliche Einwilligung der betroffenen Gemeindemitglieder gem. § 6 Nr. 2 i.V.m. § 11 DSG-EKD voraus.

Die Rechtmäßigkeit der Verarbeitung von Artikeln, Fotos und Videos zum Zweck der Presse- und Öffentlichkeitsarbeit im kirchlichen Interesse ergibt sich aus Art. 5 GG (Pressefreiheit) i.V.m. § 51 DSG-EKD. Nach § 51 DSG-EKD unterliegt die verantwortliche Stelle, soweit personenbezogene Daten ausschließlich für eigene journalistisch-redaktionelle oder literarische Zwecke verarbeitet werden, nur den Vorschriften der §§ 8, 22, 25, 26 und 48 DSG-EKD. Hierunter fällt die Herausgabe von Adressen-, Telefon- oder vergleichbaren Verzeichnissen nur, wenn mit ihr zugleich eine journalistisch-redaktionelle oder literarische Tätigkeit verbunden ist. Eine Rechtsgrundlage für die Verarbeitung ist nicht erforderlich. 

Empfänger oder Kategorien von Empfängern der personenbezogenen Daten 
gem. § 17 Abs. 1 Nr. 4 DSG-EKD 

Die Empfänger der Daten sind Redaktionen regionaler und überregionaler Medien. Die Konsumenten lassen sich in diesem Bereich nicht konkret benennen. Je nach Medium können dies z.B. die Besucher einer Internetseite, die Leser oder Hörer eines Beitrags oder die Besucher einer Veranstaltung sein.

 

  1. Verarbeitung von Daten im Bewerbungsverfahren[RR2] 

Die Ev. Kirchengemeinde Bad Holzhausen verarbeitet personenbezogene Daten von Bewerbern, die diese in Bewerbungen auf offene Stellen angeben. Der Zweck einer Bewerbung ist das Anstreben eines Beschäftigungsverhältnisses mit der Ev. Kirchengemeinde Bad Holzhausen. Der Rechtsgrund für die damit verbundene Verarbeitung der Bewerberdaten ergibt sich aus § 49 Abs. 1 i.V.m. § 4 Nr. 20 lit. h) DSG-EKD. Ihre personenbezogenen Daten werden dabei vertraulich behandelt und ausschließlich zum Zweck der Bewerbungsabwicklung verarbeitet.

Es ist zur Abwicklung des Bewerbungsprozesses unabdingbar, dass Mitarbeiterinnen und Mitarbeiter des Personalbereichs, des jeweiligen Fachbereichs und von ggf. zuständigen Gremien, wie z.B. der Schwerbehindertenvertretung, Zugriff auf Ihre personenbezogenen Daten haben.

Ihre personenbezogenen Daten werden über die Bewerbung auf eine konkrete Stelle oder einen konkreten Einstellungstermin hinaus verarbeitet, um Sie bei anderen auf Ihr Profil passenden Stellen zu kontaktieren, wenn Sie uns dazu Ihre Einwilligung erteilen. 

Es gelten die allgemeinen Aufbewahrungs- und Löschfristen. Wir speichern Ihre personenbezogenen Daten grundsätzlich solange, wie dies für die Entscheidung über Ihre Bewerbung erforderlich ist und darüber hinaus nur, soweit ein anderer Rechtsgrund für die weitergehende Speicherung besteht. Ein solcher anderer Rechtsgrund kann insbesondere aus steuerrechtlichen und buchhalterischen Pflichten oder aus der Abwehr möglicher Rechtsansprüche, insbesondere nach dem Allgemeinen Gleichbehandlungsgesetz (AGG), folgen. 

Soweit Sie einer weiteren Datenverarbeitung für andere auf Ihr Profil möglicherweise passenden Stellen nicht zugestimmt haben, löschen wir Ihre Daten spätestens sechs Monate nach Abschluss des Bewerbungsverfahrens. Falls Sie in die Berücksichtigung für weitere Stellen eingewilligt oder sich ohne zeitliche Einschränkung initiativ beworben haben, speichern wir Ihre personenbezogenen Daten für einen Zeitraum von maximal drei Jahren, beginnend mit dem Ende des Jahres, in dem Sie Ihre Einwilligung uns gegenüber erklärt oder Ihre Bewerbung initiativ eingereicht haben. Im Fall einer erfolgreichen Bewerbung übernehmen wir Ihre Bewerbungsunterlagen in Ihre Personalakte.

 

  1. Dauer der Speicherung und Löschung personenbezogener Daten (§§ 17 Abs. 2 Nr. 1, 21 DSG-EKD)

Die Dauer der Speicherung personenbezogener Daten hängt von gesetzlichen Vorgaben und dem Zweck der Datenspeicherung ab. Grundsätzlich gilt: Ist der Zweck der Datenverarbeitung nicht mehr gegeben, werden Ihre Daten von uns gelöscht. Für Stellen der Evangelischen Kirche im Rheinland gilt in Bezug auf die Löschung personenbezogener Daten der betreffende Aufbewahrungs- und Kassationsplan sowie die zugehörige Aufbewahrungs- und Kassationsordnung für kirchliche Archive.

Wir sind daneben gem. § 21 Abs. 1 DSG-EKD verpflichtet, Ihre personenbezogenen Daten zu löschen und Sie haben das Recht, eine solche Löschung von uns zu verlangen, wenn einer der folgenden Gründe zutrifft:

  1. Die Kenntnis der personenbezogenen Daten ist für den Verantwortlichen zur Erfüllung der in seiner Zuständigkeit liegenden Aufgaben nicht mehr erforderlich.

  2. Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.

  3. Sie legen Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor.

  4. Die Speicherung Ihrer personenbezogenen Daten ist unzulässig.

  5. Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.

  6. Sie verlangen die Löschung personenbezogener Daten, die bei elektronischen Angeboten erhoben wurden, die Minderjährigen direkt gemacht worden sind.

 

Diese Verpflichtung zur Löschung bzw. das Recht auf Löschung besteht jedoch gem. § 21 Abs. 3 DSG-EKD ausnahmsweise nicht, soweit die Datenverarbeitung erforderlich ist

  1. zur Ausübung des Rechts auf freie Meinungsäußerung und Information;

  2. zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach kirchlichem oder staatlichem Recht, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im kirchlichen Interesse liegt oder in Ausübung hoheitlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;

  3. aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit;

  4. für im kirchlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke, soweit das zuvor genannte Recht auf Löschung voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder

  5. zur Geltendmachung von Rechtsansprüchen sowie zur Ausübung oder Verteidigung von Rechten.

 

  1. Ihre Rechte als betroffene Person (§ 17 Abs. 2 Nr. 2 DSG-EKD)

Das Datenschutzgesetz der Evangelischen Kirche in Deutschland gibt dem einzelnen Bürger verschiedene Möglichkeiten, den Umgang mit seinen personenbezogenen Daten selbst zu überprüfen und zu beeinflussen. Sie haben als von der Verarbeitung personenbezogener Daten betroffene Person folgende Rechte:

 

  1. Recht auf Auskunft gem. § 19 DSG-EKD 

Sie können gem. § 19 Abs. 1 DSG-EKD jederzeit unentgeltlich Auskunft über folgende Informationen verlangen:

  1. die Verarbeitungszwecke;

  2. die Kategorien personenbezogener Daten, die verarbeitet werden;

  3. die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden;

  4. falls möglich die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer;

  5. das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;

  6. das Bestehen eines Beschwerderechts bei der Datenschutzaufsicht;

  7. wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden, alle verfügbaren Informationen über die Herkunft der Daten.

 

  1. Recht auf Berichtigung gem. § 20 DSG-EKD 

Sie haben das Recht, von uns unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.

 

  1. Recht auf Löschung gem. § 21 DSG-EKD 

Details zum Recht auf Löschung finden sie oben unter Punkt 4 dieser Datenschutzerklärung.

 

 

  1. Recht auf Einschränkung der Verarbeitung gem. § 22 DSG-EKD 

Sie haben gem. § 22 DSG-EKD das Recht, unter bestimmten Voraussetzungen von uns die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Wurde die Verarbeitung eingeschränkt, so werden diese personenbezogenen Daten – von ihrer Speicherung abgesehen – nur mit Einwilligung der betroffenen Person oder zur Geltendmachung von Rechtsansprüchen oder zur Ausübung oder Verteidigung von Rechten oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen kirchlichen Interesses verarbeitet.

 

  1. Recht auf Datenübertragbarkeit gem. § 24 DSG-EKD 

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und Sie haben das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln, sofern

1) die Verarbeitung auf einer Einwilligung oder auf einem Vertrag beruht und

2) die Verarbeitung mithilfe automatisierter Verfahren erfolgt.

Bei der Ausübung des Rechts auf Datenübertragbarkeit haben Sie das Recht zu erwirken, dass die personenbezogenen Daten direkt von einem Verantwortlichen zu einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Dieses Recht gilt nicht für eine Verarbeitung, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im kirchlichen Interesse liegt oder in Ausübung kirchlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.

 

 

  1. Recht auf Widerspruch gegen die Verarbeitung gem. § 25 DSG-EKD

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von § 6 Nr. 1, 3, 4, 8 DSG-EKD erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Wir verarbeiten die personenbezogenen Daten in diesem Fall nicht mehr, es sei denn, wir können ein zwingendes kirchliches Interesse für die Verarbeitung nachweisen, das Interesse einer dritten Person an der Verarbeitung überwiegt, oder eine Rechtsvorschrift verpflichtet uns zur Verarbeitung der Daten.

  1. Recht auf Widerruf einer ggf. erteilten Einwilligung zur Verarbeitung personenbezogener Daten gem. § 11 Abs. 3 DSG-EKD

Sofern die Verarbeitung der personenbezogenen Daten auf einer von Ihnen erteilten Einwilligung beruht, haben Sie jederzeit das Recht, die Einwilligung zu widerrufen. Der Widerruf gilt nur für die Zukunft. Durch den Widerruf wird die Rechtmäßigkeit, der bis zum Widerruf erfolgten Verarbeitung nicht berührt.

Möchten Sie eines der soeben beschriebenen Rechte ausüben, wenden Sie sich bitte an die unter Punkt 6 angegebene Adresse.

 

  1. Verantwortliche Stelle (§ 17 Abs. 1 Nr. 1 DSG-EKD)

Ev.-Luth. Kirchengemeinde Bad Holzhausen

Pfarrstraße 1

32361 Pr. Oldendorf

Telefon:   +49 5742 3306

Telefax:   +49 5742 702839

E-Mail:     badholzhausen@kirchenkreis-luebbecke.de

Internet: https://www.evangelisch-am-limberg.de/

Die Ev. Kirchengemeinde Bad Holzhausen ist eine Körperschaft des öffentlichen Rechts. Sie wird vertreten durch den Vorsitzenden des Presbyteriums, Pfarrer Steffen Bäcker.

 

  1. Externe Datenschutzbeauftragte der Ev. Kirchengemeinde Bad Holzhausen (§ 17 Abs. 1 Nr. 2 DSG-EKD)

Raluca Rinzescu

Zertifizierte Datenschutzbeauftragte (TÜV PersCert)

Konzeptentwicklung Datenschutz

CE21 - Gesellschaft für Kommunikationsberatung mbH

Bergfeldstr. 11, 83607 Holzkirchen

Niederlassung NRW: Donnerbachweg 1, 53332 Bornheim

E-Mail: ra.rinzescu@ce21.de 

Tel.: +49 89 7167211-30; 017680486741

Fax: +49 2227 904541

www.ce21.de

 

  1. Recht auf Beschwerde bei der zuständigen Aufsichtsbehörde für den Datenschutz (§ 17 Abs. 2 Nr. 3 DSG-EKD)

Neben den oben aufgezählten Rechten haben Sie unbeschadet eines anderweitigen Rechtsbehelfs das Recht auf Beschwerde bei der Datenschutzaufsicht der Evangelischen Kirche. Die zuständige Stelle ist: 

Der Beauftragte für den Datenschutz der Evangelischen Kirche in Deutschland 

Außenstelle Dortmund

Friedhof 4

44135 Dortmund

Telefon: +49 (0)231 533827-0

Fax: +49 (0)231 533827-20

E-Mail: mitte-west@datenschutz.ekd.de 

Internet: https://datenschutz.ekd.de/ 

  1.  
  2. Weitere Informationen zur Verarbeitung Ihrer Daten
  3. Informationen zur Auftragsverarbeitung i.S.d. § 30 DSG-EKD

Unter Umständen bedienen wir uns zur Erfüllung unserer Aufgaben externer Dienstleister, die personenbezogene Daten in unserem Auftrag verarbeiten. Diese gelten als Auftragsverarbeiter i.S.d. § 30 DSG-EKD. Bei der Weitergabe von Daten an diese Partner wird stets ein Auftragsverarbeitungsvertrag gemäß den gesetzlichen Vorgaben geschlossen, um die Kontrolle und den Schutz Ihrer Daten zu gewährleisten.

 

  1. Verarbeitung Ihrer Daten in unseren Web-Systemen

Informationen zur Datenverarbeitung im Rahmen der Nutzung der Webseite der Ev. Kirchengemeinde Bad Holzhausen entnehmen Sie bitte der dortigen Web-Datenschutzerklärung

https://www.evangelisch-am-limberg.de/footer/datenschutzerklaerung 

 

  1. Maßnahmen zur Sicherheit Ihrer Daten durch unsere IT

Die Ev. Kirchengemeinde Bad Holzhausen hat zahlreiche technische und organisatorische Maßnahmen i.S.d. § 27 DSG-EKD umgesetzt, um die Sicherheit Ihrer Daten zu gewährleisten. 

Um Ihre Daten so sicher wie möglich aufzubewahren, nutzen wir, wo es irgend möglich ist, Verschlüsselungstechnologien. So sind alle mobilen Endgeräte unserer Mitarbeitenden, wie Laptops, USB-Sticks, Smartphones und Tablets, verschlüsselt. Außerdem werden in regelmäßigen Abständen Datenschutz- und IT- Audits durchgeführt. Sich daraus ergebende Maßnahmen zur Verbesserung der IT-Sicherheit werden kurzfristig umgesetzt.

Um alle Ihre Daten sicher zu verarbeiten, führen wir für jede Fachabteilung ein Verzeichnis von Verarbeitungstätigkeiten. Hier werden Ihre Daten einer Risikoanalyse unterzogen und je nach Gefährdung in streng vertraulich, vertraulich oder intern eingestuft. Die Ergebnisse der Risikoeinstufung werden an die IT weitergegeben, damit diese die entsprechenden Sicherheitsanforderungen auch in den Datenbanksystemen und der Infrastruktur umsetzen kann.

Neue Applikationen müssen, bevor sie genutzt werden können, einer Datenschutz-Folgenabschätzung unterzogen werden. Erst wenn sichergestellt ist, dass die Applikation alle Datenschutzanforderungen erfüllt, wird diese vom Datenschutzbeauftragten für den Betrieb freigegeben.

Unser Ziel ist es, für Ihre Daten eine ständige Sicherheit nach Stand der Technik zu gewährleisten und alle Anforderungen des DSG-EKD vorbildlich zu erfüllen. Trotz aller dieser Maßnahmen kann eine absolute Sicherheit nicht gewährleistet werden. Dies gilt besonders für internetbasierte Datenübertragungen. Das Internet weist permanent Sicherheitslücken auf, sodass ein absoluter Schutz nicht garantiert werden kann. Aus diesem Grund steht es jeder betroffenen Person frei, personenbezogene Daten auch auf alternativen Wegen, beispielsweise telefonisch oder postalisch, an uns zu übermitteln.

 

  1. Begriffsbestimmungen

Unsere Datenschutzerklärung beruht auf den Begrifflichkeiten, die durch den Gesetzgeber beim Erlass des DSG-EKD verwendet wurden. Sie soll für jede interessierte Person einfach lesbar und verständlich sein. Um dies zu gewährleisten, möchten wir zuletzt die verwendeten Begrifflichkeiten erläutern:

Betroffene Person

Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von uns verarbeitet werden.

Verarbeitung

Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten, wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung von Daten.

Einschränkung der Verarbeitung

Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.

Profiling

Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.

Pseudonymisierung

Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden können.

Verantwortlicher oder für die Verarbeitung Verantwortlicher

Verantwortlicher oder für die Verarbeitung Verantwortlicher ist die natürliche oder juristische Person, Behörde, Einrichtung, kirchliche Stelle i.S.d. § 2 Abs. 1 S. 1 DSG-EKD oder sonstige Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. 

Auftragsverarbeiter

Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung, kirchliche oder sonstige Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

Empfänger

Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung, kirchliche oder sonstige Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. 

Dritter

Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung, kirchliche oder sonstige Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.

Einwilligung

Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.

  1.  

 

 


[1] Die Europäische Datenschutz-Grundverordnung 2016/679 (EU DS-GVO) ist am 25.05.2018 in Kraft getreten und hat an diesem Tag alle alten deutschen Datenschutzgesetze nahtlos abgelöst.

[2] Grundgesetz der Bundesrepublik Deutschland vom 23.05.1949 (BGBl. S. 1).

[3] Teil des Grundgesetzes, Die Verfassung des Deutschen Reichs („Weimarer Reichsverfassung“) vom 11. August 1919, (Reichsgesetzblatt 1919, S. 1383).

[4] Bundesmeldegesetz vom 3. Mai 2013 (BGBl. I S. 1084), das zuletzt durch Artikel 11 Absatz 4 des Gesetzes vom 18. Juli 2017 (BGBl. I S. 2745) geändert worden ist.

[5] Verordnung zum Kirchengesetz über die Kirchenmitgliedschaft vom 21. Juni 1985 (ABl. EKD 1985 S. 347);

Verordnung über den automatisierten zwischenkirchlichen Datenaustausch vom 5. Dezember 1997 (ABl. EKD 1998 S. 12); beide erlassen gemäß § 20 Abs. 1 Satz 2 des Kirchengesetzes über die Kirchenmitgliedschaft, das kirchliche Meldewesen und den Schutz der Daten der Kirchenmitglieder (Kirchengesetz über die Kirchenmitgliedschaft) vom 10. November 1976 (ABI. EKD S. 389).

 

 


 [RR1]Bitte die nachfolgenden Unterpunkte lesen und Unzutreffendes löschen.

 [RR2]Falls Personalmanagement / Bewerbungsverfahren / Stellenausschreibungen ausschließlich vom Kirchenkreis durchgeführt werden, kann dieser Punkt entfernt werden.