Nachfolgend finden Sie die Datenschutzerklärungen der Evangelischen Apostel-Kirchengemeinde:
Web-Datenschutzerklärung der Evangelischen Apostel-Kirchengemeinde Münster
Die Ev. Apostel-Kirchengemeinde Münster nimmt als Betreiber dieser Seite den Schutz Ihrer personenbezogenen Daten sehr ernst. Wir behandeln Ihre Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Informationspflichten bei der Erhebung personenbezogener Daten (§ 17 DSG-EKD, § 25 TDDDG)
Für die Ev. Apostel-Kirchengemeinde Münster als verantwortliche Stelle der Evangelischen Kirche gilt nicht die Europäische Datenschutz-Grundverordnung (EU DS-GVO ), sondern ausschließlich Kirchenrecht (Art. 91 EU DS-GVO i.V.m. Art. 140 GG , Art. 137 Abs. 3 WRV , § 2 Abs. 1 DSG-EKD). Infolgedessen werden alle Daten nach den Vorgaben des Gesetzes über den Datenschutz der Evangelischen Kirche in Deutschland (DSG-EKD) verarbeitet. Das DSG-EKD baut auf den Vorgaben der Europäischen Datenschutz-Grundverordnung (EU DS-GVO) auf und ist am 24.05.2018 in Kraft getreten.
Außerdem gilt bezüglich der Speicherung von Informationen und bezüglich des Zugriffs auf Informationen in Endeinrichtungen z.B. mittels Cookies, seit dem 01.12.2021 das Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG). Das TDDDG dient dem Schutz der Privatsphäre und Vertraulichkeit bei der Nutzung von Endeinrichtungen, wie er durch Art. 7 der Grundrechte Charta gewährleistet wird, unabhängig davon, ob personenbezogene Daten verarbeitet werden.
Im Folgenden informieren wir sie nach den Vorgaben des § 17 DSG-EKD, wie wir im Rahmen der Nutzung unserer Webseite rechtskonform Ihre personenbezogenen Daten verarbeiten. Des Weiteren erfolgt eine Beschreibung, welche konkreten Technologien wir verwenden, um Informationen in Endeinrichtungen zu speichern und um auf bereits gespeicherte Informationen zuzugreifen, § 25 TDDDG. Da wir alle Daten selbst erheben, kommt eine darüberhinausgehende Informationspflicht nach § 18 DSG-EKD in Bezug auf eine Datenerhebung mittels Dritter für uns nicht in Betracht.
1. Umfang, Zweck und Rechtsgrundlage der Datenverarbeitung
(§ 17 Abs. 1 Nr. 3 DSG-EKD)
a. Besuch unserer Webseite
Mit unserer Webseite möchten wir über uns und unsere Tätigkeiten informieren. Im Zusammenhang mit unserer Webseite https://apostelkirchengemeinde-muenster.de/ verarbeiten wir personenbezogene Daten grundsätzlich nur, soweit dies zur Bereitstellung, Nutzung und Optimierung unserer Webseite sowie zur Wahrung von kirchlichen und berechtigten Interessen erforderlich ist (§ 6 Nr. 4 DSG-EKD). Darüber hinaus verarbeiten wir Ihre Daten im Zusammenhang mit unserer Webseite nur, soweit Rechtsvorschriften dies erlauben (§ 6 Nr. 1 DSG-EKD) oder Sie hierin ausdrücklich eingewilligt haben (§ 6 Nr. 2 DSG-EKD).
b. Protokollierung – Server-Logfiles
Rechnerbezogene Daten werden zu Zwecken der Identifikation und Nachverfolgung unzulässiger Zugriffsversuche auf unsere Webserver protokolliert und gespeichert. Nutzerprofile werden nicht erstellt. Eine Weitergabe an Dritte, auch in Auszügen, findet nicht statt. Je nach verwendetem Zugriffsprotokoll beinhaltet der Protokolldatensatz (Server-Logfiles) Angaben mit folgenden Inhalten:
Datum (date): Das Datum der Anforderung.
Zeit (time): Die Uhrzeit der Anforderung (in UTC [Coordinated Universal Time]).
Client-IP-Adresse (c-ip): Die IP-Adresse (Internet Protocol) des Clients, der die Anforderung gestellt hat.
Protokollstatus (sc-status): HTTP- oder FTP-Statuscode.
Gesendete Bytes (sc-bytes): Die Anzahl der vom Server gesendeten Bytes.
Empfangene Bytes (cs-bytes): Die Anzahl der vom Server empfangenen Bytes.
Host (cs-host): Gegebenenfalls der Hostname.
Benutzer-Agent (cs(UserAgent)): Der vom Client verwendete Browsertyp.
Referenz (cs(Referer)): Die vom Benutzer zuletzt besuchte Site. Diese Site stellte einen Link zur aktuellen Site bereit.[MF1.1]
Die Speicherung der Protokolldaten erfolgt auf der Rechtsgrundlage von § 6 Nr. 4 DSG-EKD. Diese Daten werden NUR im Falle eines unerlaubten Zugriffs ausgewertet. Die Auswertung erfolgt durch Mitarbeitende der Gemeinde sowie durch technische Dienstleister und Administratoren der Evangelischen Kirche von Westfalen.
c. Cookies und Aktiv-Komponenten
Im gesamten Informationsangebot der Ev. Apostel-Kirchengemeinde Münster werden keine Java-Applets oder Active-X-Controls verwendet, JavaScript nur falls nötig.
Unsere Webseite verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät abgelegt werden und die Ihr Browser speichert. Sie richten auf Ihrem Endgerät keinen Schaden an und enthalten keine Viren. Cookies dienen dazu, unseren Webauftritt nutzerfreundlicher, effektiver und sicherer zu machen.
Die meisten der von uns verwendeten Cookies werden nur für die technische Auslieferung der Seiten verwendet und nach dem Ende Ihres Besuchs automatisch gelöscht. Andere Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese löschen. Diese Cookies ermöglichen es uns, Ihren Browser beim nächsten Besuch wiederzuerkennen.
Die meisten Browser sind so eingestellt, dass sie Cookies automatisch akzeptieren. Sie können Ihren Browser so einstellen, dass Sie über die Platzierung von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen von Cookies beim Schließen des Browsers aktivieren. So wird der Gebrauch von Cookies für Sie transparent.
Technisch notwendige Cookies, die zum Betrieb bzw. zur Anzeige der Webseite unbedingt erforderlich sind, werden auf der Rechtsgrundlage von § 25 Abs. 2 Nr. 2 TDDDG gespeichert. Die Speicherung solcher Cookies auf ihrem Endgerät erfolgt im Interesse einer technisch fehlerfreien und optimierten Bereitstellung unserer Webseite und ist damit auch im Interesse der Endnutzenden unbedingt erforderlich.
Alle anderen Cookies (z.B. solche von Drittanbietern) werden auf der Rechtsgrundlage von § 25 Abs. 1 TDDDG gespeichert, wenn Sie uns dazu Ihre Einwilligung erteilen. Beim Besuch unserer Webseite erscheint eine Opt-In-Checkbox, in der Sie Ihre Einwilligung zur Speicherung von Cookies erklären können. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Cookie-Einstellungen erneut aufrufen und dort die Opt-Out-Checkbox nutzen. Der Widerruf betrifft nur die zukünftige Speicherung von Cookies, nicht jedoch die – mit Ihrer Einwilligung – bereits gespeicherten Cookies. Diese müssen Sie selbst manuell oder über die automatische Browsereinstellung entfernen.
d. WordPress
Wir nutzen für den Betrieb unserer Webseite einen externen Hosting-Dienstleister. Die personenbezogenen Daten, die auf dieser Webseite erhoben werden, werden auf den Servern des Hosters verarbeitet. Wir stellen sicher, dass der Hoster unsere datenschutzrechtlichen Anforderungen erfüllt und alle erforderlichen Sicherheitsmaßnahmen zum Schutz deiner personenbezogenen Daten ergreift. Dazu haben wir mit dem Dienstleister WordPress von Automattic, San Francisco, Kalifornien, USA, einen AV-Vertrag gem. § 30 DSG-EKD geschlossen.
Die Datenverarbeitung auf den Servern des Hosters erfolgt zu dem Zweck, die Webseite zu betreiben, den Web-Traffic zu analysieren und eine zuverlässige Verfügbarkeit der Seite zu gewährleisten. Hierzu werden auch Daten wie IP-Adressen, Zugriffsdaten und Logfiles verarbeitet.
Die Datenverarbeitung erfolgt auf Grundlage unserer berechtigten Interessen gem. A§6 Nr. 4 DSG-EKD nämlich dem sicheren Betrieb der Webseite und der Verfügbarkeit der Dienste.
Der Hoster kann im Rahmen der Bereitstellung der Webhosting-Dienste folgende personenbezogene Daten verarbeiten:
IP-Adressen, Zugriffsdaten, Logdateien (z. B. Datum und Uhrzeit des Zugriffs, aufgerufene Seiten), Browserdaten (z. B. verwendeter Browser, Betriebssystem)
Die Daten werden so lange gespeichert, wie es zur Erbringung der Dienstleistungen notwendig ist. Log-Daten werden in der Regel für maximal 7 Tage gespeichert, es sei denn, eine längere Aufbewahrung ist aus sicherheitsrelevanten Gründen erforderlich. Der Hoster hat entsprechende technische und organisatorische Maßnahmen zum Schutz deiner personenbezogenen Daten implementiert, einschließlich der Verschlüsselung der Datenübertragung. Falls der Hoster Dienste in Ländern außerhalb der EU oder des EWR in Anspruch nimmt, stellen wir sicher, dass geeignete Datenschutzgarantien wie Standardvertragsklauseln oder andere geeignete rechtliche Mechanismen bestehen, um ein angemessenes Datenschutzniveau zu gewährleisten.
e. Cookie Notice for GDPR & CCPA
Wir verwenden den Dienst „Cookie Notice for GDPR & CCPA“ auf unserer Website, um Nutzer über die Verwendung von Cookies zu informieren und deren Zustimmungseinstellungen zu verwalten. Der Anbieter ist Hu-manity.co, Sparta, New Jersey, USA („Hu-manity.co“). Cookie Notice wird auf unseren eigenen Servern gehostet, so dass keine Daten an Dritte weitergegeben werden.
Die durch Cookie Notice for GDPR & CCPA verarbeiteten Daten umfassen Ihre IP-Adresse und Cookie-Einwilligungseinstellungen, wobei der Dienst Cookies setzt, um Ihre Einwilligungsentscheidungen zu speichern.
Der Zweck der Datenverarbeitung ist es, Nutzer über die Verwendung von Cookies zu informieren sowie die Zustimmung der Nutzer gemäß den Vorgaben der DSGVO und des CCPA einzuholen und zu dokumentieren.
f. Google Web Fonts[MF2.1] Unsere Webseite nutzt zur einheitlichen Darstellung von Schriftarten so genannte Web Fonts, die von Google LLC („Google“) bereitgestellt werden. Beim Aufruf der Seite baut Ihr Browser eine Verbindung zu unseren Web-Server auf. Dort sind die Google Fonts lokal abgelegt, sodass keine Daten an Google abfließen. Die Nutzung von Google Web Fonts erfolgt im Interesse einer einheitlichen und ansprechenden Darstellung unserer Online-Angebote. Es werden keine personenbezogenen Daten durch die Nutzung der Web Fonts verarbeitet. Wenn Ihr Browser Web Fonts nicht unterstützt, wird eine Standardschrift von Ihrem Computer genutzt.
g. Google Adsense for Youtube
Wir verwenden den Dienst „Google AdSense für YouTube“ auf unserer Website als Bestandteil des Dienstes „Youtube“. Anbieter ist Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland. Rechtsgrundlage für den Einsatz von Google Adsense for Youtube ist Ihre Einwilligung gem. § 6 Nr. 2 DSG-EKD. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Die von Google AdSense für YouTube verarbeiteten Daten umfassen Ihre IP-Adresse, Geräteinformationen, Betrachtungsverhalten, Interaktionsdaten und es werden Cookies gesetzt, um personalisierte Werbung bereitzustellen. Wenn Sie in einem Google-Konto angemeldet sind, kann Google Adsense für YouTube erhobene Daten mit Ihrem Nutzerprofil verknüpfen, um personalisierte Werbung anzuzeigen. Google verarbeitet diese Daten um personalisierte Werbung anzuzeigen und die Nutzerinteraktionen mit Anzeigen zu analysieren.
Es ist nicht ausgeschlossen, dass personenbezogene Daten in unsichere Drittstaaten übertragen werden (USA), in denen ein geringeres Datenschutzniveau als in der EU gegeben ist. Wir haben ein Data Processing Addendum mit Google geschlossen, welches gewährleistet, dass personenbezogene Daten nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet werden. Google ist zertifiziert im EU-US-Data-Privacy Framework, welches die sichere Datenverarbeitung von EU-Bürgern in den USA regelt.
Weitere Informationen zu den Datenschutzbestimmungen von Google Adsense for Youtube erhalten Sie unter: https://policies.google.com/privacy
h. Soziale Netzwerke
Facebook und Instagram
Die Ev. Apostel-Kirchengemeinde Münster betreibt eine Facebook-Seite und ein Instagram-Profil. Auf unseren Webseiten finden sich Links zu unserem Facebook- und Instagram-Profil. Anbieter von Facebook und Instagram in Deutschland ist die Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland. Der Mutterkonzern von Meta Platforms Ireland ist die Meta Inc., 1 Hacker Way, Menlo Park, California 94025, USA. Daten und Informationen von Nutzern werden von Meta Platforms Ireland in der EU und von Meta Inc. in Drittländern wie den USA verarbeitet.
Beachten Sie bitte, dass bei jedem Aufruf unserer Facebook-Seite oder unseres Instagram-Profils (über die auf unserer Webseite bereitgestellten Links oder auf andere Weise) durch Instagram/Facebook personenbezogene Daten in konkret unbekanntem Umfang verarbeitet werden. Dazu zählen unter anderem Ihre IP-Adresse und die Webseite, von der aus Sie zu Facebook/Instagram gelangt sind. Zudem werden bei jedem Aufruf unserer Facebook-Seite oder unseres Instagram-Profils durch Instagram/Facebook Cookies und Tracking-Technologien eingesetzt. Dadurch ist Facebook in der Lage, Ihr Nutzerverhalten weit über die Facebook- und Instagram-Webseiten hinaus nachzuvollziehen und zu analysieren.
Dies alles geschieht unabhängig davon, ob Sie in Ihr Facebook- und/oder Instagram-Nutzerkonto eingeloggt sind oder überhaupt über eines verfügen. Falls Sie in Ihrem Facebook- und/oder Instagram-Nutzerkonto eingeloggt sind, ermöglichen Sie Facebook, Ihr Nutzerverhalten geräteübergreifend direkt Ihrem persönlichen Profil zuzuordnen. Das können Sie nach Aussage des Unternehmens verhindern, indem Sie sich aus Ihrem Facebook- bzw. Instagram-Nutzerkonto ausloggen. Weitere Informationen zum Datenschutz bei Facebook und Instagram finden Sie in den Datenrichtlinien und Cookie-Richtlinien von Facebook und Instagram unter: https://de-de.facebook.com/privacy/explanation, https://help.instagram.com/519522125107875/?helpref=hc_fnav&bc[0]=Instagram%20Help&bc[1]=Privacy%20and%20Safety%20Center, https://de-de.facebook.com/policies/cookies/, https://help.instagram.com/1896641480634370. Wir haben keinen Einfluss auf eine Verarbeitung Ihrer Daten durch Facebook und darauf, ob Facebook die geltenden Datenschutzbestimmungen einhält.
Weitere Informationen zur Verarbeitung personenbezogener Daten durch Facebook und bzgl. der Datenverarbeitung beim Besuch unserer Facebook-Seite und unseres Instagram-Profils finden Sie in unserer „Datenschutzerklärung für Soziale Netzwerke“ (Link).
YouTube
Auf unseren Webseiten sind Videos über den Anbieter YouTube integriert. Diese Videos wurden unter Nutzung des von YouTube angebotenen „erweiterten Datenschutzmodus“ eingebettet. Laut dem Unternehmen selbst werden von YouTube dabei zunächst keine Datenverarbeitungsvorgänge in Gang gesetzt, es sei denn, Sie sehen sich das Video an. Wenn Sie sich das Video ansehen, werden durch YouTube Daten in konkret unbekanntem Umfang verarbeitet (unter anderem Ihre IP-Adresse) und unter Umständen Cookies gespeichert, sofern Sie dazu zuvor Ihre Einwilligung erteilt haben. YouTube ist wiederum mit dem Google DoubleClick-Netzwerk verbunden. Durch das Google DoubleClick-Netzwerk werden Daten in konkret unbekanntem Umfang verarbeitet (unter anderem Ihre IP-Adresse) und unter Umständen Cookies gespeichert, sofern Sie dazu zuvor Ihre Einwilligung erteilt haben.
Anbieter von YouTube in Deutschland ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Mutterkonzern von YouTube ist die Google LLC, 1600 Amphitheatre Parkway, Mountain View, California 94043. Daten und Informationen von Nutzern werden von YouTube und Google in der EU und in Drittländern wie den USA verarbeitet.
Daten werden mit Hilfe von YouTube nur dann gespeichert und ausgelesen, wenn Sie uns dazu Ihre Einwilligung gemäß § 25 Abs. 1 TTDSG erteilen. Eine anschließende Weiterverarbeitung und Analyse der personenbezogenen Daten erfolgt nur, wenn Sie uns Ihre Einwilligung gemäß §6 Nr. 2 DSG-EKD erteilen.
Mit Ihrer Einwilligung bzw. dem Klick auf das YouTube-Video dokumentieren Sie, dass Sie mit einer Übertragung personenbezogener Daten an YouTube und Google und damit auch mit einer Datenübertragung an Drittländer (außerhalb der EU) einverstanden sind. Die Einwilligung in das Speichern und Auslesen von Informationen gemäß § 25 Abs. 1 TTDSG und die Einwilligung in die Verarbeitung von personenbezogenen Daten gemäß §6 Nr. 2 DSG-EKD wird regelmäßig durch dieselbe Handlung erteilt (Bündelung von Einwilligungen).
i. Kontaktaufnahme
Wenn Sie uns kontaktieren möchten, nutzen Sie bitte die angegebenen Kontaktdaten. Nehmen Sie mit uns telefonisch, per E-Mail oder postalisch Kontakt auf, werden die von Ihnen dabei mitgeteilten personenbezogenen Daten (z.B. Ihr Name, Ihre E-Mail-Adresse / Telefonnummer / Adresse, das Datum der Kontaktaufnahme und der Inhalt der Nachricht, die Sie übermitteln) von uns gespeichert. Die Daten werden streng zweckgebunden ausschließlich zur Bearbeitung Ihrer Anfrage benutzt. Rechtsgrundlage für diese Datenverarbeitung ist § 6 Nr. 4 DSG-EKD. Unser berechtigtes Interesse liegt hier darin, Ihre Anfragen und sonstigen Anliegen möglichst zeitnah, umfassend und zu Ihrer Zufriedenheit zu bearbeiten. Sie können gegen diese Datenverarbeitung jederzeit Widerspruch gem. § 25 DSG-EKD einlegen. Die Daten werden gelöscht, wenn der Zweck für die Verarbeitung entfällt, d. h. konkret, nachdem die Bearbeitung Ihrer Anfrage abgeschlossen ist, Sie Widerspruch einlegen oder uns zur Löschung auffordern.
j. Stellenausschreibungen und Bewerbungsverfahren
Die Ev. Apostel-Kirchengemeinde Münster verarbeitet personenbezogene Daten von Bewerbern, die diese in Bewerbungen auf offene Stellen angeben. Der Zweck einer Bewerbung ist das Anstreben eines Beschäftigungsverhältnisses mit der Ev. Apostel-Kirchengemeinde Münster. Der Rechtsgrund für die damit verbundene Verarbeitung der Bewerberdaten ergibt sich aus § 49 Abs. 1 i.V.m. § 4 Nr. 20 lit. h) DSG-EKD. Ihre personenbezogenen Daten werden dabei vertraulich behandelt und ausschließlich zum Zweck der Bewerbungsabwicklung verarbeitet.
Es ist zur Abwicklung des Bewerbungsprozesses unabdingbar, dass Mitarbeiterinnen und Mitarbeiter des Personalbereichs, des jeweiligen Fachbereichs und von ggf. zuständigen Gremien, wie z.B. der Schwerbehindertenvertretung, Zugriff auf Ihre personenbezogenen Daten haben.
Ihre personenbezogenen Daten werden über die Bewerbung auf eine konkrete Stelle oder einen konkreten Einstellungstermin hinaus verarbeitet, um Sie bei anderen auf Ihr Profil passenden Stellen zu kontaktieren, wenn Sie uns dazu Ihre Einwilligung erteilen.
Es gelten die allgemeinen Aufbewahrungs- und Löschfristen. Wir speichern Ihre personenbezogenen Daten grundsätzlich so lange, wie dies für die Entscheidung über Ihre Bewerbung erforderlich ist und darüber hinaus nur, soweit ein anderer Rechtsgrund für die weitergehende Speicherung besteht. Ein solcher anderer Rechtsgrund kann insbesondere aus steuerrechtlichen und buchhalterischen Pflichten oder aus der Abwehr möglicher Rechtsansprüche, insbesondere nach dem Allgemeinen Gleichbehandlungsgesetz (AGG), folgen.
Soweit Sie einer weiteren Datenverarbeitung für andere auf Ihr Profil möglicherweise passenden Stellen nicht zugestimmt haben, löschen wir Ihre Daten spätestens sechs Monate nach Abschluss des Bewerbungsverfahrens. Falls Sie in die Berücksichtigung für weitere Stellen eingewilligt oder sich ohne zeitliche Einschränkung initiativ beworben haben, speichern wir Ihre personenbezogenen Daten für einen Zeitraum von maximal drei Jahren, beginnend mit dem Ende des Jahres, in dem Sie Ihre Einwilligung uns gegenüber erklärt oder Ihre Bewerbung initiativ eingereicht haben. Im Fall einer erfolgreichen Bewerbung übernehmen wir Ihre Bewerbungsunterlagen in Ihre Personalakte.
k. Spenden
Viele der evangelischen Gemeinde verbundene Menschen machen durch ihre Spenden Projekte möglich, die sonst vielleicht nicht zustande gekommen wären. Es bieten sich zahlreiche Möglichkeiten, die Arbeit unserer Gemeinde zu unterstützen, sei es durch das Spenden von Zeit oder von Geld.
Für finanzielle Spenden sind Bankverbindungen auf unserer Webseite angegeben. Falls Sie sich entschließen zu spenden, werden Ihr Name, Ihre Kontodaten und der gespendete Betrag, ggf. auch Ihre Adresse, von uns verarbeitet. Der Zweck dieser Verarbeitung ist die reibungslose Abwicklung von Spenden, das Erfüllen gesetzlicher Verpflichtungen und auf Wunsch auch die Ausstellung einer Spendenquittung. Diese Datenverarbeitung ist für die Wahrnehmung einer Aufgabe, die im kirchlichen und öffentlichen Interesse liegt, erforderlich. Damit ist sie gem. § 6 Nr. 4 DSG-EKD i.V.m. Art. 6 Abs. 1 UAbs. 1 lit. e) EU DS-GVO rechtmäßig. Die Gesetzesgrundlage für die Durchführung des Fundraisings ergibt sich aus dem § 3 Abs. 2 Datenschutz-Durchführungsbestimmung-Fundraising – DSDBFR-EKD.
2. Empfänger / Kategorien von Empfängern der personenbezogenen Daten
(§ 17 Abs. 1 Nr. 4 DSG-EKD)
Empfänger der Daten ist ausschließlich die Ev. Apostel-Kirchengemeinde Münster. Ihre Daten werden von uns vertraulich behandelt und grundsätzlich nicht an Dritte weitergegeben, weder an Empfänger innerhalb Deutschlands oder der Europäischen Union, noch an Empfänger in Drittstaaten. Die Daten werden nicht kommerziell genutzt, es wird auch kein Profiling betrieben
Unter Umständen bedienen wir uns aber externer Dienstleister, die personenbezogene Daten in unserem Auftrag verarbeiten. Diese gelten als Auftragsverarbeiter i.S.d. § 30 DSG-EKD. Bei der Weitergabe von Daten an diese Partner wird deshalb stets ein Auftragsverarbeitungsvertrag gemäß den gesetzlichen Vorgaben geschlossen, um die Kontrolle und den Schutz der Daten zu gewährleisten.
Die Ev. Apostel-Kirchengemeinde Münster wird personenbezogene Daten an auskunftsberechtigte Institutionen (Behörden) übermitteln, wenn die Evangelische Kirche von Westfalen durch Rechtsvorschriften oder per Gerichtsbeschluss dazu verpflichtet ist.
3. Dauer der Speicherung und Löschung personenbezogener Daten
(§§ 17 Abs. 2 Nr. 1, 21 DSG-EKD)
Die Dauer der Speicherung personenbezogener Daten hängt von gesetzlichen Vorgaben und dem Zweck der Datenspeicherung ab. Grundsätzlich gilt: Ist der Zweck der Datenverarbeitung nicht mehr gegeben, werden Ihre Daten von uns gelöscht. Für Stellen der Evangelischen Kirche von Westfalen gilt in Bezug auf die Löschung personenbezogener Daten der betreffende Aufbewahrungs- und Kassationsplan sowie die zugehörige Aufbewahrungs- und Kassationsordnung für kirchliche Archive. Aufbewahrungsfristen für Daten sowie die Voraussetzungen bzw. die Verpflichtung zur Löschung von Daten sind in § 21 DSG-EKD geregelt.
4. Ihre Rechte als betroffene Person (§ 17 Abs. 2 Nr. 2 DSG-EKD)
Das Datenschutzgesetz der Evangelischen Kirche in Deutschland gibt dem einzelnen Bürger verschiedene Möglichkeiten, den Umgang mit seinen personenbezogenen Daten selbst zu überprüfen und zu beeinflussen.
Sie haben als von der Verarbeitung personenbezogener Daten betroffene Person folgende Rechte:
a. Recht auf Auskunft gem. § 19 DSG-EKD
Sofern personenbezogene Daten verarbeitet werden, können Sie gem. § 19 Abs. 1 DSG-EKD jederzeit unentgeltlich Auskunft über diese personenbezogenen Daten und über folgende Informationen verlangen:
1) die Verarbeitungszwecke;
2) die Kategorien personenbezogener Daten, die verarbeitet werden;
3) die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden;
4) falls möglich die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer;
5) das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
6) das Bestehen eines Beschwerderechts bei der Datenschutzaufsicht;
7) wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden, alle verfügbaren Informationen über die Herkunft der Daten.
b. Recht auf Berichtigung gem. § 20 DSG-EKD
Sie haben das Recht, von uns unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.
c. Recht auf Löschung gem. § 21 DSG-EKD
Details zum Recht auf Löschung finden sie oben unter Punkt 3 dieser Datenschutzerklärung.
d. Recht auf Einschränkung der Verarbeitung gem. § 22 DSG-EKD
Sie haben gem. § 22 DSG-EKD das Recht, unter bestimmten Voraussetzungen von uns die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Wurde die Verarbeitung eingeschränkt, so werden diese personenbezogenen Daten – von ihrer Speicherung abgesehen – nur mit Einwilligung der betroffenen Person oder zur Geltendmachung von Rechtsansprüchen oder zur Ausübung oder Verteidigung von Rechten oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen kirchlichen Interesses verarbeitet.
e. Recht auf Datenübertragbarkeit gem. § 24 DSG- EKD
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und Sie haben das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln, sofern
1) die Verarbeitung auf einer Einwilligung oder auf einem Vertrag beruht und
2) die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
Bei der Ausübung des Rechts auf Datenübertragbarkeit haben Sie das Recht zu erwirken, dass die personenbezogenen Daten direkt von einem Verantwortlichen zu einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Dieses Recht gilt nicht für eine Verarbeitung, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im kirchlichen Interesse liegt oder in Ausübung kirchlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.
f. Recht auf Widerspruch gegen die Verarbeitung gem. § 25 DSG-EKD
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von § 6 Nr. 1, 3, 4 DSG-EKD erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Wir verarbeiten die personenbezogenen Daten in diesem Fall nicht mehr, es sei denn, wir können ein zwingendes kirchliches Interesse für die Verarbeitung nachweisen, das Interesse einer dritten Person an der Verarbeitung überwiegt, oder eine Rechtsvorschrift verpflichtet uns zur Verarbeitung der Daten.
g. Recht auf Widerruf einer erteilten Einwilligung zur Verarbeitung personenbezogener Daten gem. § 11 Abs. 3 DSG-EKD
Sofern die Verarbeitung der personenbezogenen Daten auf einer von Ihnen erteilten Einwilligung beruht, haben Sie jederzeit das Recht, die Einwilligung ohne Angabe von Gründen zu widerrufen. Der Widerruf gilt nur für die Zukunft. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Möchten Sie eines der soeben beschriebenen Rechte ausüben, wenden Sie sich bitte an die unter Punkt 5 angegebene Adresse.[MF3.1]
5. Verantwortliche Stelle (§ 17 Abs. 1 Nr. 1 DSG-EKD)
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Webseite ist:
Evangelische Apostel-Kirchengemeinde Münster
Straße, Haus-Nr. Bergstraße 36-38
PLZ, Ort 48143 Münster
Telefon: +49 251/ 48449044
Telefax: +49 251/ 48449045
E-Mail: gemeindebuero@apostelkirche-muenster.de
Internet: www.apostelkirchengemeinde-muenster.de
Die Ev. Apostel-Kirchengemeinde Münster ist eine Körperschaft des öffentlichen Rechts. Sie wird vertreten durch die Vorsitzende des Presbyteriums, Pfarrerin Kerstin Schütz.
6. Externer Datenschutzbeauftragter (§ 17 Abs. 1 Nr. 2 DSG-EKD)
Als Datenschutzbeauftragter gem. § 36 DSG-EKD wurde bestellt:
Sebastian Hinderer (M.A.)
Datenschutz und Philosophie
IT-Sicherheit und KI-Verantwortung
Zertifizierter DSB und CISO – CE21 GmbH
Tel.: +49 157 8507 8716
CE21 – Gesellschaft für Kommunikationsberatung mbH
Bergfeldstraße 11, 83607 Holzkirchen
7. Recht auf Beschwerde bei der zuständigen Aufsichtsbehörde
(§ 17 Abs. 2 Nr. 3 DSG-EKD)
Neben den oben aufgezählten Rechten haben Sie unbeschadet eines anderweitigen Rechtsbehelfs das Recht auf Beschwerde bei der Datenschutzaufsicht der Evangelischen Kirche. Die zuständige Stelle ist:
Der Beauftragte für den Datenschutz der Evangelischen Kirche in Deutschland
Außenstelle Dortmund
Friedhof 4
44135 Dortmund
Telefon: +49 (0)231 533827-0
Fax: +49 (0)231 533827-20
E-Mail: mitte-west@datenschutz.ekd.de
Internet: https://datenschutz.ekd.de/
8. Sicherheit
a. Technische und organisatorische Maßnahmen
Die Ev. Apostel-Kirchengemeinde Münster setzt technische und organisatorische Maßnahmen i.S.d. § 27 DSG-EKD ein, um Ihre zur Verfügung gestellten Daten vor zufälliger oder vorsätzlicher Manipulation, Verlust, Zerstörung oder dem Zugriff unberechtigter Personen zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
b. E-Mail
Wenn Sie uns eine E-Mail senden, so wird Ihre E-Mail-Adresse nur für die Korrespondenz mit Ihnen verwendet. Ein Verschlüsselungsverfahren wird nicht eingesetzt. Der E-Mail-Verkehr erfolgt über das ungesicherte Internet. Wir weisen darauf hin, dass das Internet viele Angriffsgefahren birgt und eine absolut sichere Übertragung nicht gewährleistet werden kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich. Senden Sie uns deshalb bitte keine vertraulichen oder streng vertraulichen Daten per E-Mail zu.
c. TLS-Verschlüsselung (Transport Layer Security)
Unsere Webseite nutzt aus Gründen der Sicherheit und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel der Anfragen, die Sie an uns als Seitenbetreiber senden, eine TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
9. Verwendung von Links zu anderen Webseiten
Unsere Webseite enthält Links zu anderen Webseiten. Wir haben keinerlei Einfluss auf deren Inhalte und darauf, dass deren Betreiber die geltenden Datenschutzbestimmungen einhalten. Zweck und Umfang einer ggf. erfolgenden Datenerhebung, weiteren Verarbeitung und Nutzung der Daten durch den jeweiligen Dritten, der die Webseite betreibt, sowie Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den Datenschutzhinweisen des Dritten. Auch auf die aktuelle und zukünftige Gestaltung oder die Urheberschaft von Inhalten der verlinkten Seiten haben wir keinerlei Einfluss. Es wird hiermit erklärt, dass zum Zeitpunkt der Linksetzung keine illegalen Inhalte auf den zu verlinkenden Seiten erkennbar waren. Wir distanzieren uns ausdrücklich von allen Inhalten, die möglicherweise straf- oder haftungsrechtlich relevant sind oder gegen die guten Sitten verstoßen. Für illegale, fehlerhafte oder unvollständige Inhalte und für Schäden, die aus der Nutzung oder Nichtnutzung anderer Websites entstehen, haftet allein der Anbieter der Seite, auf welche verwiesen wurde.
10. Begriffsbestimmungen
Der Gesetzgeber fordert, dass personenbezogene Daten auf rechtmäßige Weise, nach Treu und Glauben und in einer transparenten, für die betroffene Person nachvollziehbaren Weise verarbeitet werden. Unsere Datenschutzerklärung soll deshalb für jede interessierte Person einfach lesbar und verständlich sein. Um dies zu gewährleisten, möchten wir zuletzt die verwendeten Begrifflichkeiten erläutern.
Wir verwenden in dieser Datenschutzerklärung unter anderem die folgenden Begriffe:
Betroffene Person
Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von uns verarbeitet werden.
Verarbeitung
Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten, wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung von Daten.
Einschränkung der Verarbeitung
Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.
Profiling
Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.
Pseudonymisierung
Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden können.
Verantwortlicher oder für die Verarbeitung Verantwortlicher
Verantwortlicher oder für die Verarbeitung Verantwortlicher ist die natürliche oder juristische Person, Behörde, Einrichtung, kirchliche Stelle i.S.d. § 2 Abs. 1 S. 1 DSG-EKD oder sonstige Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
Auftragsverarbeiter
Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung, kirchliche oder sonstige Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
Empfänger
Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung, kirchliche oder sonstige Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht.
Dritter
Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung, kirchliche oder sonstige Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.
Einwilligung
Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.
11. Schlussbestimmung
Durch die Weiterentwicklung unserer Webseite oder die Implementierung neuer Technologien kann es notwendig werden, diese Datenschutzerklärung zu ändern. Wir behalten uns vor, diese Datenschutzerklärung jederzeit mit Wirkung für die Zukunft zu ändern. Es gilt immer die zum Zeitpunkt Ihres Besuchs abrufbare Fassung.
Weitere Informationen, z.B. zum Urheberrecht, finden Sie im Impressum.
Evangelische Apostel-Kirchengemeinde Münster – Datenschutzerklärung für Soziale Netzwerke
In dieser Datenschutzerklärung informieren wir Sie gemäß den Vorgaben des § 17 des Gesetzes über den Datenschutz der Evangelischen Kirche in Deutschland (DSG-EKD) über die Verarbeitung personenbezogener Daten beim Besuch und bei der Interaktion mit den unten aufgelisteten Social-Media-Kanälen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Für die Ev. Apostel-Kirchengemeinde Münster als verantwortliche Stelle der Evangelischen Kirche gilt nicht die Europäische Datenschutz-Grundverordnung (DSGVO), sondern ausschließlich Kirchenrecht (Art. 91 DSGVO i.V.m. Art. 140 GG, Art. 137 Abs. 3 WRV, § 2 Abs. 1 DSG-EKD). Infolgedessen werden alle Daten nach den Vorgaben des DSG-EKD verarbeitet. Das DSG-EKD baut auf den Vorgaben der DSGVO auf und ist am 24.05.2018 in Kraft getreten.
Die vorliegende Datenschutzerklärung gilt für die folgenden von uns betriebenen sozialen Netzwerken: Facebook, Instagram und WhatsApp.
- Verantwortliche Stelle (§ 17 Abs. 1 Nr. 1 DSG-EKD)
Soweit wir die von Ihnen über unsere sozialen Netzwerke übermittelten Daten ausschließlich selbst verarbeiten und allein über die Zwecke und Mittel der Verarbeitung entscheiden, ist verantwortliche Stelle für die Datenverarbeitung im Sinne der DSG-EKD:
Evangelische Apostel-Kirchengemeinde Münster
Straße, Haus-Nr. Bergstraße 36-38
PLZ, Ort 48143 Münster
Telefon: +49 251/ 48449044
Telefax: +49 251/ 48449045
E-Mail: gemeindebuero@apostelkirche-muenster.de
Internet: www.apostelkirchengemeinde-muenster.de
Die Ev. Apostel-Kirchengemeinde Münster ist eine Körperschaft des öffentlichen Rechts. Sie wird vertreten durch die Vorsitzende des Presbyteriums, Pfarrerin Kerstin Schütz.
- Datenschutzbeauftragter der Ev. Apostel-Kirchengemeinde Münster
Sebastian Hinderer (M.A.)
Datenschutz und Philosophie
IT-Sicherheit und KI-Verantwortung
Zertifizierter DSB und CISO – CE21 GmbH
Tel.: +49 157 8507 8716
CE21 – Gesellschaft für Kommunikationsberatung mbH
Bergfeldstraße 11, 83607 Holzkirchen
- Informationspflichten bei der Erhebung personenbezogener Daten (§ 17 DSG-EKD)
- Facebook und Instagram
(https://www.facebook.com/apostelkirche.munster/ und https://www.instagram.com/apostelkirchemuenster/)
- Informationspflichten bei der Erhebung personenbezogener Daten (§ 17 DSG-EKD)
In dieser Datenschutzerklärung informieren wir Sie gemäß den Vorgaben des § 17 Datenschutzgesetz der Evangelischen Kirche in Deutschland über die Verarbeitung personenbezogener Daten beim Besuch und bei der Interaktion mit der von uns betriebenen Facebook-Seite und dem von uns betriebenen Instagram-Profil. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Meta Platforms Ireland Limited (im Folgenden „Meta Platforms“) ist Anbieter sowohl von Facebook als auch von Instagram. Aus diesem Grund gilt diese Datenschutzerklärung für unsere Facebook-Seite und unser Instagram-Profil.
Soweit die von Ihnen über unsere Facebook-Seite und unser Instagram-Profil übermittelten Daten ausschließlich von Facebook verarbeitet werden und Facebook allein über die Zwecke und Mittel der Verarbeitung entscheidet, ist verantwortliche Stelle für die Datenverarbeitung der Anbieter von Facebook und Instagram in Deutschland:
Meta Platforms Ireland Limited
4 Grand Canal Square
Grand Canal Harbour, Dublin 2
Ireland.
Soweit die von Ihnen über unsere Facebook-Seite und unser Instagram-Profil übermittelten Daten von uns und Meta Platforms verarbeitet werden und wir an der Entscheidung über die Zwecke und Mittel der Verarbeitung beteiligt sind, sind wir und Meta Platforms nach dem Urteil des Europäischen Gerichtshofs vom 5. Juni 2018 in der Rechtssache C‑210/16 (http://curia.europa.eu/juris/document/document.jsf?text=&docid=202543&pageIndex=0&doclang=DE) gemeinsam Verantwortliche für die Datenverarbeitung i.S.d. § 29 DSG-EKD. Eine solche gemeinsame Verantwortlichkeit besteht für die Datenverarbeitung, die durch den Betrieb unserer Facebook-Seite und unseres Instagram-Profils ermöglicht wird. Dies gilt vor allem für die Erstellung von „Seiten-Insights“ und Statistiken durch Meta Platforms, die dann dem Betreiber einer Facebook-Seite zur Verfügung gestellt werden. Auch für Instagram-Profile werden von Meta Platforms „Seiten-Insights“ und Statistiken erstellt und den Instagram-Profil-Betreibern zur Verfügung gestellt. Weitere Informationen zu den „Seiten-Insights“ finden Sie unten unter Punkt 2.c. dieser Erklärung.
- Datenschutzbeauftragter (§ 17 Abs. 1 Nr. 2 DSG-EKD)
Datenschutzbeauftragter von Meta Platforms Ireland Limited
Den Datenschutzbeauftragten von Meta Platforms können Sie über ein von Meta Platforms bereitgestelltes Formular kontaktieren: kontaktieren: www.facebook.com/help/contact/540977946302970.
- Umfang, Zweck und Rechtsgrundlage der Datenverarbeitung (§ 17 Abs. 1 Nr. 3 und Nr. 4 DSG-EKD)
- Datenverarbeitung durch Meta Platforms Ireland Limited
Bei jedem Aufruf unserer Facebook-Seite oder unseres Instagram-Profils (über den auf unserer Webseite bereitgestellten Link oder auf andere Weise) werden durch Meta Platforms personenbezogene Daten verarbeitet. Informationen zur Verarbeitung personenbezogener Daten durch Meta Platforms finden Sie in den Datenrichtlinien von Facebook und Instagram unter: https://de-de.facebook.com/privacy/explanation, https://help.instagram.com/519522125107875/?helpref=hc_fnav&bc[0]=Instagram%20Help&bc[1]=Privacy%20and%20Safety%20Center. Zusätzliche Informationen zu den Rechtsgrundlagen, auf die Meta Platforms sich für diese Datenverarbeitung stützt, finden Sie unter: https://www.facebook.com/about/privacy/legal_bases. Wir haben keine über diese Informationen von Facebook und Instagram hinausgehende Kenntnis davon, in welchem Umfang, zu welchen Zwecken, für welche Dauer und an welchem Ort Daten von Meta Platforms verarbeitet werden, ob und wie Meta Platforms seine Pflicht zur Löschung von Daten erfüllt, an wen Daten weitergegeben werden, wie Daten von Meta Platforms mit anderen Daten und Informationen zusammengeführt, analysiert und vermarktet werden und ob und in welchem Maß von Meta Platforms Profiling durchgeführt wird.
Zudem werden bei jedem Aufruf unserer Facebook-Seite oder unseres Instagram-Profils (über den auf unserer Webseite bereitgestellten Link oder auf andere Weise) durch Meta Platforms Cookies gesetzt. Unternehmen und Institutionen können Facebook-Technologien und -Produkte in ihre Webseiten und Apps einbinden (z.B. Social Plugins). Wenn Sie Webseiten besuchen oder Apps nutzen, die von Unternehmen und Institutionen bereitgestellt werden, die solche Facebook-Technologien/-Produkte verwenden, werden auch dabei durch Meta Platforms Cookies und Tracking-Technologien eingesetzt. Dadurch ist Meta Platforms in der Lage, Ihr Nutzerverhalten weit über die Facebook-Webseiten hinaus nachzuvollziehen und zu analysieren. Weitere Informationen zum Einsatz von Cookies durch Meta Platforms finden Sie in den Cookie-Richtlinien von Facebook und Instagram unter: https://de-de.facebook.com/policies/cookies/, https://help.instagram.com/1896641480634370. Sie können in Ihren Browser-Einstellungen individuell festlegen, ob und welche Cookies gespeichert werden dürfen und wann diese gelöscht werden. An dieser Stelle möchten wir darauf hinweisen, dass der Besuch unserer Facebook-Seite und unseres Instagram-Profils auch möglich ist, wenn Ihr Browser Cookies blockiert.
Die Verarbeitung personenbezogener Daten, das Setzen von Cookies und die Verwendung von Tracking-Technologien durch Meta Platforms geschieht unabhängig davon, ob Sie in Ihr Facebook- und/oder Instagram-Nutzerkonto eingeloggt sind oder überhaupt über eines verfügen. Falls Sie in Ihrem Facebook- und/oder Instagram-Nutzerkonto eingeloggt sind, ermöglichen Sie Meta Platforms, Ihr Nutzerverhalten geräteübergreifend direkt Ihrem persönlichen Profil zuzuordnen. Das können Sie nach Aussage des Unternehmens verhindern, indem Sie sich aus Ihrem Facebook- bzw. Instagram-Nutzerkonto ausloggen.
Anbieter von Facebook und Instagram in Deutschland ist die Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland. Der Mutterkonzern von Meta Platforms Ireland Limited ist die Meta Platforms Inc., 1 Hacker Way, Menlo Park, California 94025, USA. Personenbezogene Daten und sonstige Informationen werden von Meta Platforms in Länder der EU und auch in die USA und andere Drittländer übermittelt – in denen ein niedrigeres Datenschutzniveau als in der EU herrschen kann – und dort von Meta Platforms und seinen Partnern verarbeitet.
Wir haben keinen Einfluss auf eine Verarbeitung Ihrer Daten durch Meta Platforms und darauf, dass Meta Platforms die geltenden Datenschutzbestimmungen einhält.
- Datenverarbeitung durch die Ev. Apostel-Kirchengemeinde Münster
Bitte prüfen Sie sorgfältig, welche personenbezogenen Daten Sie uns über Facebook und Instagram übermitteln. Wenn Sie vermeiden möchten, dass Facebook von Ihnen übermittelte Daten verarbeitet, nehmen Sie bitte auf anderem Weg Kontakt zu uns auf. Unsere Kontaktdaten finden Sie oben unter Punkt A dieser Erklärung oder im Impressum.
Wir verarbeiten Ihre Daten im Zusammenhang mit unserer Facebook-Seite und unserem Instagram-Profil zu Zwecken der Kommunikation und gegebenenfalls zur Durchführung vorvertraglicher oder vertraglicher Maßnahmen.
Wir verarbeiten personenbezogene Daten, wenn Sie über unsere Facebook-Seite oder über Instagram-Profil Kontakt zu uns aufnehmen und Inhalte wie Fotos und Videos mit uns teilen, sei es durch das Kommentieren eines Beitrags oder durch das Senden einer Nachricht. Nehmen Sie mit uns über unsere Facebook-Seite oder über unser Instagram-Profil Kontakt auf, werden der Inhalt Ihrer Nachricht sowie die sonstigen dabei übermittelten personenbezogenen Daten von uns verarbeitet. Bitte beachten Sie, dass uns zusätzlich zu den von Ihnen aktiv übermittelten Daten und Inhalten auch weitere Informationen zu Ihrem Nutzer-Profil, Ihren Beiträgen und beispielsweise „Gefällt-mir“-Angaben zugänglich sein können. Der Zugang zu diesen Informationen ist abhängig von den Privatsphäre-Einstellungen, die Sie in Ihrem Facebook-/Instagram-Nutzerkonto vorgenommen haben. Wie Sie Ihre Privatsphäre-Einstellungen prüfen und ändern können, erläutern Facebook und Instagram hier:
https://dede.facebook.com/help/193677450678703 und https://help.instagram.com/285881641526716.
Die Daten werden von uns streng zweckgebunden ausschließlich zur Kommunikation mit Ihnen bzw. zur Bearbeitung Ihres Anliegens benutzt. Rechtsgrundlage für diese Datenverarbeitung ist § 6 Abs. 4 DSG-EKD. Unser im Rahmen einer Interessenabwägung überwiegendes berechtigtes Interesse liegt hier darin, mit Ihnen zu kommunizieren und auf Ihre Anfragen und sonstigen Anliegen zu reagieren. Soweit wir dazu in der Lage sind und sofern wir die Daten auch außerhalb der sozialen Netzwerke verarbeitet haben (z.B. indem wir Ihnen eine E-Mail gesendet haben), werden die von Ihnen aktiv mitgeteilten Daten von uns gelöscht, wenn der Zweck für die Verarbeitung entfällt, d. h. konkret, nachdem der Kontakt mit Ihnen endgültig beendet ist. Dies gilt nicht für Daten, die systemseitig von Facebook im Rahmen unserer Kommunikation gespeichert werden; auf die Löschung dieser Daten haben wir keinen Einfluss. Zwingende gesetzliche Aufbewahrungsfristen bleiben davon unberührt.
- Datenverarbeitung durch die Ev. Apostel-Kirchengemeinde Münster und Instagram/ Meta Platforms – Statistiken & Seiten-Insights
Wie oben bereits erwähnt, sind wir und Facebook gemeinsam Verantwortliche für die Datenverarbeitung i.S.d. § 29 DSG-EKD im Rahmen der Bereitstellung und Nutzung von „Seiten-Insights“.
„Seiten-Insights“ sind von Facebook für die Betreiber von Facebook-Seiten und Instagram-Profilen bereitgestellte Analysen in statistischer Form, die Auswertungen darüber enthalten, welche Personen(gruppen) auf welche Weise mit der jeweiligen Seite bzw. Profil und den darin enthaltenen Inhalten interagieren. Die „Seiten-Insights“ zeigen uns beispielsweise die Reichweite unserer Seite und unseres Profils, die Interaktion mit unseren Beiträgen sowie Handlungen, demografische Daten (z.B. Alter, Geschlecht, Standort) und weitere Informationen der Besucher sowie Anzahl und Art der Aufrufe. Facebook benutzt bestimmte „Events“, die aus Datenpunkten bestehen, – z.B. das Ansehen oder Abonnieren unserer Seite / unseres Profils oder das Kommentieren eines unserer Beiträge durch einen Nutzer – sowie die bei der Interaktion mit unserer Seite / unserem Profil erfassten personenbezogenen Daten, die von Facebook-Servern protokolliert werden, um die „Seiten-Insights“ zu erstellen.
Unsere gemeinsame Verantwortlichkeit mit Facebook umfasst die Erstellung dieser Events und deren Zusammenführung in „Seiten-Insights“, die uns als Seiten-Betreiber zur Verfügung gestellt werden. Rechtsgrundlage für diese Datenverarbeitung ist auf unserer Seite § 6 Abs. 4 DSG-EKD. Die Verarbeitung der Daten dient der Wahrung unserer im Rahmen einer Interessenabwägung überwiegenden berechtigten Interessen an einer Optimierung unserer Außendarstellung und Kommunikation sowie unseres Marketings und unserer Werbung über unsere Facebook-Seite und unser Instagram-Profil, die uns durch die „Seiten-Insights“ ermöglicht wird. Wir als Betreiber der Seite / des Profils haben keinen Zugriff auf die personenbezogenen Daten, die im Rahmen von Events verarbeitet werden, sondern nur auf die zusammengefassten „Seiten-Insights“. Die Events, die von den Facebook-Servern protokolliert werden, um „Seiten-Insights“ zu erstellen, werden ausschließlich von Facebook bestimmt und können von uns als Betreiber der Facebook-Seite bzw. des Instagram-Profils weder eingerichtet, noch bearbeitet oder auf andere Weise beeinflusst werden.
Gemäß § 29 Abs. 1 S. 2 DSG-EKD sind gemeinsam Verantwortliche gesetzlich verpflichtet, eine Vereinbarung zu treffen, die in transparenter Form festlegt, welcher Verantwortliche welche datenschutzrechtlichen Pflichten nach der DSGVO erfüllt. Aus diesem Grund hat Meta Platforms uns als Facebook-Seiten-Betreiber eine solche Vereinbarung über die gemeinsame Verantwortlichkeit in Form einer „Seiten-Insights-Ergänzung bezüglich des Verantwortlichen“ angeboten. Dieser Vereinbarung haben wir durch den weiteren Betrieb unserer Facebook-Seite zugestimmt. Die Vereinbarung ist hier abrufbar: de-de.facebook.com/legal/terms/page_controller_addendum. In der Vereinbarung ist festgelegt, dass Meta Platforms die Erfüllung der Verpflichtungen aus der DSG-EKD– dazu zählen die Informationspflichten aus §16 und 17, die Reaktion auf eine Geltendmachung von Rechten der Betroffenen gem. § 19- 25 DSG-EKD sowie Melde- und Benachrichtigungspflichten im Falle einer Datenschutzverletzung gem. § 32 und 33 DSG-EKD – für die Verarbeitung von „Insights-Daten“ übernimmt. Die Vereinbarung ergänzt die Nutzungsbedingungen www.facebook.com/legal/terms und
https://help.instagram.com/581066165581870 und die Richtlinien für Seiten, Gruppen und Veranstaltungen (https://www.facebook.com/policies/pages_groups_events), denen wir zugestimmt haben, um unsere Facebook-Seite und unser Instagram-Profil betreiben zu können.
Weitere Informationen zu „Seiten-Insights“ finden Sie unter www.facebook.com/legal/terms/information_about_page_insights_data. Wir haben in Bezug auf die „Seiten-Insights“ keine über die oben angegebenen Informationen hinausgehende Kenntnis davon, in welchem Umfang, zu welchen Zwecken, für welche Dauer und an welchem Ort Daten von Facebook gespeichert werden, ob und wie Facebook seine Pflicht zur Löschung von Daten erfüllt, an wen Daten weitergegeben werden und wie Daten von Facebook mit anderen Daten und Informationen zusammengeführt, analysiert und vermarktet werden und ob und in welchem Maß von Facebook Profiling durchgeführt wird.
Sie können der Verarbeitung Ihrer Daten zu Zwecken von personalisierten Werbeanzeigen durch Facebook jederzeit widersprechen, indem Sie die Opt-Out-Möglichkeit in Ihrem Facebook- / Instagram-Nutzerkonto nutzen oder Facebook/Instagram kontaktieren. Mehr Informationen und Wahlmöglichkeiten zu personalisierter Werbung durch Facebook erhalten Sie hier: www.facebook.com/about/ads. Um mehr Informationen über Wahlmöglichkeiten zu erhalten, die Sie im Allgemeinen bezüglich der Verarbeitung von Informationen und der Verfolgung Ihrer Online-Aktivitäten durch Werbetreibende und andere Online-Dienste zu Zwecken der personalisierten Werbung haben, können Sie folgende Webseiten besuchen:
Network Advertising Initiative unter http://www.networkadvertising.org/managing/opt_out.asp
Digital Advertising Alliance unter http://www.aboutads.info/
European Digital Advertising Alliance unter http://youronlinechoices.eu/.
Ihre Rechte als betroffene Person finden Sie unter Punkt D.
- WhatsApp-Kanal
(https://www.whatsapp.com/channel/0029VaMtlll29755nqARUK2K)
- Informationspflichten bei der Erhebung personenbezogener Daten (§ 17 DSG-EKD)
Im Folgenden informieren wir Sie gemäß den Vorgaben des § 17 Datenschutzgesetz der Evangelischen Kirche in Deutschland über die Verarbeitung personenbezogener Daten beim Besuch und bei der Interaktion mit dem von uns betriebenen WhatsApp-Kanal. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
- Verantwortliche Stelle (§ 17 Abs. 1 lit. 1 DSG-EKD)
Soweit wir die von Ihnen über unseren WhatsApp-Kanal übermittelten Daten ausschließlich selbst verarbeiten und allein über die Zwecke und Mittel der Verarbeitung entscheiden, ist verantwortliche Stelle für die Datenverarbeitung im Sinne der DSG-EKD die im Punkt A genannte Stelle.
Soweit die von Ihnen über unseren WhatsApp-Kanal übermittelten Daten ausschließlich von WhatsApp verarbeitet werden und WhatsApp allein über die Zwecke und Mittel der Verarbeitung entscheidet, ist verantwortliche Stelle für die Datenverarbeitung im Sinne der DSG-EKD:
Meta Platforms Ireland Limited
4 Grand Canal Square
Grand Canal Harbour, Dublin 2
Ireland.
- Datenschutzbeauftragter (§ 17 Abs. 1 Nr. 2 DSG-EKD)
Den Datenschutzbeauftragten von der Ev. Apostel-Kirchengemeinde Münster finden Sie unter Punkt B.
Datenschutzbeauftragter von Meta Platforms Ireland Limited
Den Datenschutzbeauftragten von Meta Platforms können Sie über ein von Meta Platforms bereitgestelltes Formular kontaktieren: kontaktieren: www.facebook.com/help/contact/540977946302970.
- Umfang, Zweck und Rechtsgrundlage der Datenverarbeitung (§ 17 Abs. 1 Nr. 3 und Nr. 4 DSG-EKD)
- Datenverarbeitung durch WhatsApp
Wenn Sie unseren WhatsApp-Kanal abonnieren, erhebt WhatsApp Informationen über Sie als Abonnent und Betrachter, beispielsweise über Ihre Reaktionen, Ihre Sprachwahl und die Kanäle, denen Sie folgen. Wenn Sie bereits vor dem Abonnieren WhatsApp nutzen, hat WhatsApp schon vorab Zugriff auf Ihre Telefonnummer und ggf. auf Ihre Kontakte.
Zudem erfasst WhatsApp Informationen zu den Protokollen sowie zu Meldungen von Benutzer*innen auf unserem Kanal.
Beim Herunterladen von WhatsApp müssen den Nutzungsbedingungen zugestimmt werden. Dabei wird ein Vertrag zur Nutzung mit WhatsApp geschlossen. Die Rechtsgrundlage für die Verarbeitung von personenbezogenen Daten durch WhatsApp beruht somit auf einen Vertrag.
Weitere Datenschutz-Informationen finden Sie in der Datenschutzerklärung von WhatsApp sowie von WhatsApp-Kanälen: https://www.whatsapp.com/legal/channels-privacy-policy-eea?lang=de, https://www.whatsapp.com/legal/privacy-policy-eea/.
- Datenverarbeitung durch die Ev. Apostel-Kirchengemeinde Münster
Wir nutzen unseren WhatsApp-Kanal ausschließlich zu Informationszwecken für unsere Abonnenten. Wir schreiben auf unserem Kanal Neuigkeiten über unsere Tätigkeiten als Verein. Unser Kanal-Administrator kann die Namen der Abonnenten einsehen. Dabei werden jedoch keine Daten gespeichert oder weitergegeben. Eine Kontaktaufnahme über den WhatsApp-Kanal ist somit ausgeschlossen. Unser Zweck besteht ausschließlich in der Zurverfügungstellung von Informationen. WhatsApp erhebt Daten von Nutzern zu den oben genannten Zwecken. Da die Zwecke unterschiedlich sind, besteht keine gemeinsame Verantwortlichkeit durch WhatsApp und uns.
Ihre Rechte als betroffene Person finden Sie unter Punkt D.
- Ihre Rechte als betroffene Person gem. § 17 Abs. 2 Nr. 2 und Nr. 3 DSG-EKD
Das Datenschutzgesetz der Evangelischen Kirche in Deutschland gibt dem einzelnen Bürger verschiedene Möglichkeiten, den Umgang mit seinen personenbezogenen Daten selbst zu überprüfen und zu beeinflussen. Sie haben als von der Verarbeitung personenbezogener Daten betroffene Person konkret folgende Rechte:
- Recht auf Auskunft gem. § 19 DSG-EKD
- Recht auf Berichtigung gem. § 20 DSG-EKD
- Recht auf Löschung gem. § 21 DSG-EKD
- Recht auf Einschränkung der Verarbeitung gem. § 22 DSG-EKD
- Recht auf Datenübertragbarkeit gem. § 24 DSG-EKD
- Recht auf Widerruf erteilter Einwilligungen (mit Wirkung für die Zukunft) gem. § 11 Abs. 3 DSG-EKD
Recht auf Widerspruch gegen die Verarbeitung gem. § 25 DSG-EKD
Wenn wir zur Wahrung unserer im Rahmen einer Interessenabwägung überwiegenden berechtigten Interessen Ihre personenbezogenen Daten verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Widerspruch einzulegen.
Wir verarbeiten Ihre personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden Ihre personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.
Bitte beachten Sie den folgenden Hinweis:
Wenn Ihre gerade aufgezählten Rechte die Verarbeitung von Daten betreffen, für die wir allein Verantwortliche im Sinne des Datenschutzes sind, können Sie diese uns gegenüber mit Hilfe der unter Punkt A dieser Erklärung angegebenen Kontaktdaten geltend machen. Wenn Ihre oben aufgezählten Rechte jedoch die Verarbeitung von Daten betreffen, für die Anbieter der oben genannten sozialen Netzwerken allein oder gemeinsam mit uns verantwortlich im Sinne des Datenschutzes ist, möchten wir Sie bitten, sich direkt an die jeweils oben genannten Stellen zu wenden. Dies gilt insbesondere für eine Geltendmachung Ihrer Rechte in Bezug auf eine Datenverarbeitung zur Erstellung von „Seiten-Insights“. Eine Möglichkeit, den Datenschutzbeauftragten der Anbieter der oben genannten sozialen Netzwerken zu kontaktieren, finden Sie ebenfalls oben in den einzelnen Abschnitten dieser Erklärung unter den Punkten „Datenschutzbeauftragter von“.
Recht auf Beschwerde bei der zuständigen Aufsichtsbehörde gem. § 46 DSG-EKD
Neben den oben aufgezählten Rechten haben Sie unbeschadet eines anderweitigen Rechtsbehelfs das Recht auf Beschwerde bei einer örtlichen Aufsichtsbehörde für den Datenschutz. Eine Beschwerde, die die Verarbeitung von Daten betrifft, für die wir allein oder gemeinsam mit den Anbietern der sozialen Netzwerken Verantwortliche im Sinne des Datenschutzes sind, können Sie an die Aufsichtsbehörde für den Datenschutz in Ihrem Bundesland richten. Die jeweiligen Kontaktdaten finden Sie unter folgendem Link: https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html.
Mit einer Beschwerde, die die Verarbeitung von Daten betrifft, für die oben genannten Anbieter allein oder gemeinsam mit verantwortlich im Sinne des Datenschutzes ist, können Sie sich auch an die federführende Aufsichtsbehörde für den Datenschutz wenden. Die zuständige Stelle ist:
Für Instagram/Facebook/WhatsApp Kanal:
Data Protection Commission
21 Fitzwilliam Square South
Dublin 2
D02 RD28
Ireland
Telefon: +353 87 103 0813, +353 87 361 7984
Online-Kontaktformular: www.dataprotection.ie/en/contact/how-contact-us
Internet: www.dataprotection.ie
Der Beauftragte für den Datenschutz der Evangelischen Kirche in Deutschland:
Außenstelle Dortmund
Friedhof 4
44135 Dortmund
Telefon: +49 (0)231 533827-0
Fax: +49 (0)231 533827-20
E-Mail: mitte-west@datenschutz.ekd.de
Internet: https://datenschutz.ekd.de/
Datenschutzerklärung der Evangelischen Apostel-Kirchengemeinde Münster zur Weitergabe an Dritte
Hinweise zum Datenschutz
Die Sicherheit Ihrer uns anvertrauten personenbezogenen Daten (im Folgenden Daten genannt) ist uns sehr wichtig und hat bei uns eine hohe Priorität. Gerne möchten wir Sie darüber in Kenntnis setzen, wie wir datenschutzkonform Ihre Daten in unserer Einrichtung verarbeiten. Unser integrer und vertraulicher Umgang mit Ihren Daten soll für Sie stets nachvollziehbar und transparent sein. In dieser Datenschutzerklärung informieren wir Sie deshalb darüber, welche Daten wir von Ihnen auf welcher Rechtsgrundlage erheben, zu welchen Zwecken wir diese verwenden und an welche Empfänger wir diese weitergeben.
Für die Ev. Apostel-Kirchengemeinde Münster als verantwortliche Stelle der Evangelischen Kirche gilt nicht die Europäische Datenschutz-Grundverordnung (EU DS-GVO[1]), sondern ausschließlich Kirchenrecht (Art. 91 EU DS-GVO i.V.m. Art. 140 GG[2], Art. 137 Abs. 3 WRV[3], § 2 Abs. 1 DSG-EKD). Infolgedessen werden alle Daten nach den Vorgaben des Gesetzes über den Datenschutz der Evangelischen Kirche in Deutschland (DSG-EKD) verarbeitet. Das DSG-EKD baut auf den Vorgaben der Europäischen Datenschutz-Grundverordnung (EU DS-GVO) auf und ist am 24.05.2018 in Kraft getreten.
- Informationspflichten bei der Erhebung personenbezogener Daten (§ 17 DSG-EKD)
Das DSG-EKD verpflichtet jeden, der Daten verarbeitet, den Betroffenen zum Zeitpunkt der Erhebung der Daten gemäß den Vorgaben des § 17 DSG-EKD zu informieren. Da die Evangelische Apostel-Kirchengemeinde Münster alle Daten selbst erhebt, kommt eine darüberhinausgehende Informationspflicht nach § 18 DSG-EKD in Bezug auf eine Datenerhebung mittels Dritter für uns nicht in Betracht.
- Verarbeitung personenbezogener Daten
Was sind personenbezogene Daten?
Personenbezogene Daten sind alle Hinweise, gleich welcher Art, durch die man irgendeinen Rückschluss auf eine bestimmte natürliche Person erlangen kann. Hierzu gehören z.B. IP-Adressen, Telefonnummern, Adressdaten und Ihre IBAN. Das Gesetz drückt es in § 4 Nr. 1 DSG-EKD so aus:
„ ,Personenbezogene Daten‘ [sind] alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; identifizierbar ist eine natürliche Person, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind“.
- Tätigkeitsbereiche, Zweck und Rechtsgrundlage der Datenverarbeitung,
17 Abs. 1 Nr. 3 DSG-EKD
Alle personenbezogenen Daten, die wir verarbeiten, dienen ausschließlich dem Zweck der Erfüllung unserer kirchlichen Aufgaben. Jeder berechtigte Mitarbeitende darf stets nur die Daten verwenden, die er für die Ausübung seiner Tätigkeit benötigt.
Unsere Gemeinde verarbeitet zu verschiedenen konkreten Zwecken und auf Basis verschiedener Rechtsgrundlagen Ihre Daten:
- Verarbeitung von Daten zur Erfüllung vertraglicher Pflichten
Ihre Daten werden von unserer Kirchengemeinde zum Zweck der Erfüllung von Rechtsgeschäften verarbeitet; hierzu gehören Vertragsabschlüsse und Vertragsanbahnungen. Als Rechtsgrundlage dient hier § 6 Nr. 5 DSG-EKD. Ohne die Bereitstellung der dazu nötigen Daten ist ein Vertragsabschluss und dessen Erfüllung durch vertragliche Leistungen letztlich nicht möglich.
- Verarbeitung von Daten in der Gemeindeverwaltung
Alle personenbezogenen Daten, die hier verarbeitet werden, dienen ausschließlich dem Zweck der fachgerechten, gesetzesorientierten Erfüllung unserer gemeindlichen Verwaltungstätigkeiten. Die Rechtsgrundlage der hier stattfindenden Datenverarbeitungen ergibt sich aus § 6 Nr. 1, 3, 5 und 6 DSG-EKD. Details zur Datenverarbeitung in den einzelnen Bereichen entnehmen Sie bitte der passenden Rubrik dieser Datenschutzerklärung.
- Verarbeitung von Daten im Personalwesen
Die Personalabteilung bearbeitet alle Personalangelegenheiten der Gemeinde. Zu ihren Aufgaben zählen alle Fragen des Arbeits-, Dienst- und Sozialversicherungsrechtes und das Arbeitsvertragswesen und die Erstellung von Lohn- und Gehaltsabrechnungen. Verarbeitet werden dazu vor allem Personalstammdaten, Personalleistungsdaten, Lohn- und Gehaltsabrechnungsdaten, Finanz- und Bankdaten, Unterlagen von Bewerbern, Daten zur Arbeitszeiterfassung und Krankmeldungen.
Die im Personalwesen verarbeiteten Daten dienen ausschließlich der Einhaltung der gesetzlichen Vorgaben zur Führung eines ordnungsgemäßen Personalmanagements. Die Rechtsgrundlage für die Verarbeitung der Daten ergibt sich aus § 6 Nr. 1, Nr. 3, Nr. 5 und Nr. 6 i.V.m. § 49 DSG-EKD.
- Verarbeitung von Daten im Bereich Finanzen und Buchhaltung
Im Bereich Finanzen und Buchhaltung werden Zahlungs- und Buchungsvorgänge verarbeitet, Haushaltspläne, Jahresabschlüsse, Statistiken und Bilanzen erstellt. Außerdem ist hier die Vermögens- und Schuldenverwaltung und das Mahnwesen angesiedelt.
Die im Bereich Finanzen und Buchhaltung verarbeiteten Daten dienen ausschließlich der Einhaltung der gesetzlichen Vorgaben für eine ordnungsgemäße kaufmännische Buchführung (kirchliche Doppik). Als Rechtsgrundlage für die Datenverarbeitung dient hier § 6 Nr. 1, Nr. 5 und Nr. 6 DSG-EKD.
- Verarbeitung von Daten im kirchlichen Meldewesen
Das kirchliche Meldewesen ist eine zentrale Datenbank zur Erfassung von ev. Christen und deren Angehörigen. Es dokumentiert Kirchen-Ein- und Austritte, Veränderungen, Taufdaten, Konfirmationen, Hochzeitsdaten und letztlich auch den Sterbefall. Dabei handelt es sich um besondere Kategorien von personenbezogenen Daten, hier insbesondere in Bezug auf die Religionsausübung.
Die Rechtsgrundlage für die Verarbeitung der Daten ergibt sich aus § 42 BMG[4] i.V.m. der Verordnung zum Kirchengesetz über die Kirchenmitgliedschaft, der Verordnung über den automatisierten zwischenkirchlichen Datenaustausch[5] und § 6 Nr. 1 DSG-EKD.
- Verarbeitung von Daten im Bereich der kirchlichen Amtshandlungen
Im Rahmen der kirchlichen Amtshandlungen (Taufen, Hochzeiten, Bestattungen, Konfirmationen etc.) werden personenbezogene Daten verarbeitet. Zweck der Datenverarbeitung ist die Durchführung ebendieser amtlichen Tätigkeiten. Die Rechtsgrundlage dafür ergibt sich aus § 6 Nr. 1, 3, 6 und bei Kontaktaufnahme durch ein Gemeindemitglied aus Nr. 4 DSG-EKD.
- Verarbeitung von Daten im Bereich der Friedhofsverwaltung
Die Aufgabe der Friedhofsverwaltung wird von der Evangelischen Apostel-Kirchengemeinde Münster, als Körperschaft des öffentlichen Rechts, getragen. Die Verarbeitung personenbezogener Daten erfolgt durch die Friedhofsverwaltung.
Der Friedhofsverwaltung obliegen die Pflege der Friedhofsflächen sowie die Durchführung der Bestattungen und Beisetzungen. Da die Friedhöfe von der Anlage her detailliert angelegt werden müssen, ist der Pflegeaufwand sehr hoch. Friedhofsanlagen werden zudem mit einem großen Anteil von Begleitgrün gebaut und ausgestattet – sie gelten als öffentliche Grünfläche und tragen mit ihren Grünanlagen und Bäumen zur Klimaverbesserung bei. Die für Bestattungen und Beisetzungen nutzbare Fläche beträgt daher nur knapp ein Drittel, alles Übrige sind Wege, Plätze, Grünanlagen und Rasen. Der Friedhofsverband unterhält die Friedhofsgebäude auf den Friedhöfen (Friedhofskapellen, Ruhekammern, Wirtschaftsbauten).
Die von der Friedhofsverwaltung der Evangelischen Apostel-Kirchengemeinde Münster verarbeiteten personenbezogenen Daten dienen ausschließlich den gesetzlichen Vorgaben für eine ordnungsgemäße Führung des Friedhofs der Kirchengemeinde. Jeder berechtigte Mitarbeitende darf nur die Daten verwenden, die er für die Erfüllung seiner Arbeit benötigt. Die Rechtsgrundlage der Verarbeitung personenbezogener Daten ergibt sich aus § 6 Nr. 1, 3, 4, 5, 6 DSG-EKD, i.V.m. § 31 DSG-EKD. Die Datenerfassung beschränkt sich auf die Vorgaben des BestG NRW. Die Rechtsgrundlage für die Erhebung von Gebühren und Rechnungstellungen ergibt sich aus § 71 Haushaltsordnung der EKD – HHO-EKD; § 58 Ordnung für das kirchliche Finanzwesen auf der Basis der kirchlichen Doppik; Die Löschfristen ergeben sich aus § 3 Abs. 2 der Kassationsordnung der EKD.
Die Rechtsgrundlage für die Kontaktaufnahme und der Informierung der Angehörigen ergibt sich aus § 6 Nr. 4 DSG-EKD i.V.m. § 8 Abs. 1 BestG.
- Verarbeitung von Daten im Bereich der Seelsorge
Die Pfarrerinnen und Pfarrer unserer Gemeinde stehen für Seelsorge und Beratung in schwierigen Lebenssituationen zur Verfügung. Sie sind kompetente Ansprechpartner in Situationen, in denen ein Mensch Rat und Unterstützung nötig hat.
In diesem Bereich werden grds. keine personenbezogenen Daten verarbeitet. Vereinzelt kann es zur Kontaktaufnahme und Terminabsprache notwendig sein, Kommunikations- und Adressdaten des Betroffenen zu verarbeiten. Rechtsgrundlage dafür ist eine Einwilligungserklärung des Betroffenen gem. § 6 Nr. 2 i.V.m. § 11 DSG-EKD.
- Verarbeitung von Daten in der Jugendarbeit
Evangelische Kinder- und Jugendarbeit bietet Kindern und Jugendlichen Lebensräume an, die ein Begegnen, Erleben, Gestalten und Lernen ermöglichen. Sie engagiert sich auf vielfältige Weise und auf verschiedenen Ebenen für die Belange der Kinder und Jugendlichen in der Gemeinde, z.B. durch die Organisation von Treffs und Freizeiten. Die Jugendarbeit begleitet und unterstützt in Orientierungsprozessen, bei der Alltagsgestaltung und Lebensbewältigung. Außerdem ermöglicht sie eine Kooperation mit anderen jugendrelevanten Institutionen.
Die in der Jugendarbeit ggf. verarbeiteten personenbezogenen Daten dienen ausschließlich der Durchführung der Jugendarbeit und werden zu keinen anderen Zwecken als den oben beschriebenen verwendet. Die Verarbeitung dieser Daten erfolgt auf der Rechtsgrundlage einer Einwilligung gem. § 6 Nr. 2 i.V.m. § 11 DSG-EKD.
- Verarbeitung von Daten in Kindertageseinrichtungen
Die Ev. Apostel-Kirchengemeinde Münster ist Träger einer Kindertageseinrichtung. Im KiTa-Bereich werden gem. § 12 Abs. 1 KiBiz Name, Adresse, Geburtsdatum, Geschlecht, Staatsangehörigkeit und Familiensprache der angemeldeten Kinder sowie Kontakt-, Adress- und Kontodaten der erziehungsberechtigten Personen verarbeitet. Rechtsgrundlage für diese Datenverarbeitung ist § 6 Nr. 1 und Nr. 6 DSG-EKD, außerdem der zwischen dem/den Erziehungsberechtigten und der jeweiligen KiTa geschlossene Vertrag i.S.d. § 6 Nr. 5 DSG-EKD.
Außerdem werden in den Kindertageseinrichtungen Gesundheits- und Entwicklungsdaten der Kinder als besondere Kategorien personenbezogener Daten i.S.d. § 4 Nr. 2 lit. e) DSG-EKD verarbeitet. Diese Daten dürfen gem. § 13 Abs. 2 Nr. 1 DSG-EKD grundsätzlich nur auf Grundlage einer ausdrücklichen Einwilligung des/der Erziehungsberechtigten verarbeitet werden. Gem. § 12 Abs. 2 KiBiz sind KiTa-Träger aber berechtigt und verpflichtet, neben den oben genannten Daten i.S.d. § 12 Abs. 1 KiBiz auch die weiteren kindbezogenen Daten, die zur Erfüllung der Aufgaben nach dem KiBiz erforderlich sind, zu erheben und zu speichern. Entsprechendes ergibt sich aus § 62 SGB VIII und § 67a SGB X. Gesundheitsdaten können unter Umständen auch zu solchen kindbezogenen Daten zählen. Die Rechtsgrundlage für die Verarbeitung von Gesundheitsdaten von Kindern im Rahmen von medizinischen Vorsorgeuntersuchungen ergibt sich aus § 13 Nr. 8 DSG-EKD.
Weitere gesetzliche Regelungen ergeben sich aus § 62 Abs. 1 SGB VIII. Danach dürfen Daten nur erhoben werden, wenn sie für die Erfüllung der Erziehungs- und Bildungsaufgabe in der Einrichtung erforderlich sind.
Die im Rahmen der Tätigkeit einer KiTa verarbeiteten personenbezogenen Daten dienen ausschließlich der optimalen Betreuung der Kinder in der jeweiligen Einrichtung und werden zu keinem anderen Zweck verwendet. Mitarbeiter/innen, die staatlich anerkannten Sozialarbeiter oder Sozialpädagogen sind, unterliegen in besonderem Maße der Schweigepflicht.
- Verarbeitung von Daten im Bereich der Kirchenmusik
Die Kirchenmusik hat eine herausragende Bedeutung innerhalb des kirchlichen Lebens. Arbeitsfelder der hauptamtlich Mitarbeitenden sind dabei die Ausbildung von Kirchenmusikern, die Begleitung der neben- und ehrenamtlichen Kirchenmusiker durch Angebot und Beratung in allen Fragen kirchenmusikalischer Arbeit, sowie die Mitwirkung bei der Vorbereitung und Durchführung von Gottesdiensten und Veranstaltungen.
Die im Bereich der Kirchenmusik verarbeiteten personenbezogenen Daten dienen ausschließlich den eben aufgezählten Zwecken. Die Verarbeitung von personenbezogenen Daten erfolgt in diesem Bereich gem. § 6 Nr. 4 DSG-EKD im kirchlichen Interesse. Die Verarbeitung dient nur dem Zweck der Kommunikation mit Mitgliedern, Ehrenamtlichen und Interessierten. Die schutzwürdigen Interessen der Betroffenen überwiegen nicht, da diese selbst an einer Verarbeitung der Kommunikationsdaten interessiert sind, um sich für Proben und Auftritte abzustimmen. Bei externen Musikern und Künstlern erfolgt die Verarbeitung auf Grundlage individueller Vertragsgestaltung gem. § 6 Abs. 5 DSG-EKD.
- Verarbeitung von Daten im Rahmen von Spenden
Viele Mitglieder der Kirchengemeinde und weitere, der evangelischen Gemeinde verbundene Menschen machen durch ihre Spenden Projekte möglich, die sonst vielleicht nicht zustande gekommen wären. Es bieten sich zahlreiche Möglichkeiten, die Arbeit unserer Evangelischen Kirchengemeinde zu unterstützen, sei es durch das Spenden von Zeit oder von Geld.
Der Zweck der Verarbeitung von Daten im Rahmen von finanziellen Spenden ist deren reibungslose Abwicklung und auf Wunsch auch die Ausstellung einer Spendenquittung. Diese Datenverarbeitung liegt im berechtigten Interesse unserer Ev. Kirchengemeinde und ist zudem für die Wahrnehmung einer Aufgabe, die im kirchlichen und öffentlichen Interesse liegt, erforderlich. Damit ist sie gem. § 6 Nr. 4 DSG-EKD i.V.m. Art. 6 Abs. 1 UAbs. 1 lit. e) EU DS-GVO rechtmäßig.
- Verarbeitung von Daten ehrenamtlicher Mitarbeiter/innen
Unsere Gemeindemitglieder können in verschiedenen Bereichen die Arbeit der Gemeinde tatkräftig unterstützen. Für alle ehrenamtlichen Tätigkeiten gilt: Der Zweck der Verarbeitung von Daten von ehrenamtlich tätigen Personen sowie Personen, die an einer solchen Tätigkeit interessiert sind, liegt in der Kommunikation, Information, Beratung und Schulung sowie Einsatzplanung. Ohne Verarbeitung der dazu notwendigen Daten wäre eine ehrenamtliche Tätigkeit nicht möglich. Die Verarbeitung von Daten erfolgt dabei auf der Rechtsgrundlage einer Einwilligungserklärung gem. § 6 Nr. 2 i.V.m. § 11 DSG-EKD.
- Verarbeitung von Daten in gemeindlichen Treffs, Gruppen und Begegnungsstätten
Unsere Ev. Kirchengemeinde möchte ihren Mitgliedern den Raum und die Möglichkeit bieten, neue Kontakte zu knüpfen, Gleichgesinnte zu treffen und sich nach ihren Interessen und Fähigkeiten zusammenzufinden. So soll ein Netzwerk wachsen, das die Gemeinschaft und das Zusammenleben vor Ort stärkt und trägt.
Im Rahmen der Teilnahme an Treffs oder Gruppen werden grundsätzlich keine personenbezogenen Daten erhoben. Dies ist gegebenenfalls nur für die Planung und Durchführung bestimmter Veranstaltungen erforderlich (z.B., wenn es um eine begrenzte Teilnehmerzahl geht). In diesen Fällen werden ausschließlich Kommunikations- und Adressdaten verarbeitet. Rechtsgrundlage dafür ist in diesen Fällen eine Einwilligungserklärung des Betroffenen i.S.d. § 6 Nr. 2 i.V.m. § 11 DSG-EKD.
- Kontaktaufnahme
Wenn Sie uns kontaktieren möchten, nutzen Sie bitte die angegebenen Kontaktdaten. Nehmen Sie mit uns telefonisch, per E-Mail oder postalisch Kontakt auf, werden die von Ihnen dabei mitgeteilten personenbezogenen Daten (z.B. Ihr Name, Ihre E-Mail-Adresse, Datum der Kontaktaufnahme und sonstige Daten, die Sie übermitteln) von uns gespeichert, um Ihre Fragen zu beantworten und Ihre Anregungen aufzunehmen. Rechtsgrundlage für diese Datenverarbeitung ist § 6 Nr. 4 DSG-EKD. Unser berechtigtes Interesse liegt hier darin, Ihre Anfragen und sonstigen Anliegen möglichst zeitnah, umfassend und zu Ihrer Zufriedenheit zu bearbeiten. Sie können gegen diese Datenverarbeitung jederzeit Widerspruch gem. § 25 DSG-EKD einlegen. Die Daten werden gelöscht, wenn der Zweck für die Verarbeitung entfällt, d. h. konkret, nachdem die Bearbeitung Ihrer Anfrage abgeschlossen ist, Sie Widerspruch einlegen oder uns zur Löschung auffordern.
- Verarbeitung von personenbezogenen Daten, auch Bildmaterial, im Umfeld der Gemeinde-, Kita- und Jugendarbeit, Presse- und Öffentlichkeitsarbeit
Die Veröffentlichung von personenbezogenen Daten in Gemeindebriefen, Schaukästen oder kirchlichen Zeitschriften ist nur mit Einwilligung des Betroffenen zulässig, bis eine Rechtsvorschrift der Landeskirche diese konkret regelt. Auch die Veröffentlichung von Fotos mit personenbezogenen Daten im Rahmen der Kita- oder Jugendarbeit ist nur mit der Einwilligung der Betroffenen zulässig.
Die Veröffentlichung von Amtshandlungen, z.B. von Taufen, Konfirmationen, Trauungen und Bestattungen, Geburtstagen und Ehejubiläen sowie von Konfirmationsjubiläen im Internet, insb. auch die Einstellung des Gemeindebriefes ins Internet, setzt eine schriftliche Einwilligung der betroffenen Gemeindemitglieder gem. § 6 Nr. 2 i.V.m. § 11 DSG-EKD voraus.
Die Rechtmäßigkeit der Verarbeitung von Artikeln, Fotos und Videos zum Zweck der Presse- und Öffentlichkeitsarbeit im kirchlichen Interesse ergibt sich aus Art. 5 GG (Pressefreiheit) i.V.m. § 51 DSG-EKD. Nach § 51 DSG-EKD unterliegt die verantwortliche Stelle, soweit personenbezogene Daten ausschließlich für eigene journalistisch-redaktionelle oder literarische Zwecke verarbeitet werden, nur den Vorschriften der §§ 8, 22, 25, 26 und 48 DSG-EKD. Hierunter fällt die Herausgabe von Adressen-, Telefon- oder vergleichbaren Verzeichnissen nur, wenn mit ihr zugleich eine journalistisch-redaktionelle oder literarische Tätigkeit verbunden ist. Eine Rechtsgrundlage für die Verarbeitung ist nicht erforderlich.
- Verarbeitung von Daten im Bewerbungsverfahren
Die Ev. Apostel-Kirchengemeinde Münster verarbeitet personenbezogene Daten von Bewerbern, die diese in Bewerbungen auf offene Stellen angeben. Der Zweck einer Bewerbung ist das Anstreben eines Beschäftigungsverhältnisses mit der Ev. Apostel-Kirchengemeinde Münster. Der Rechtsgrund für die damit verbundene Verarbeitung der Bewerberdaten ergibt sich aus § 49 Abs. 1 i.V.m. § 4 Nr. 20 lit. h) DSG-EKD. Ihre personenbezogenen Daten werden dabei vertraulich behandelt und ausschließlich zum Zweck der Bewerbungsabwicklung verarbeitet.
Es ist zur Abwicklung des Bewerbungsprozesses unabdingbar, dass Mitarbeiterinnen und Mitarbeiter des Personalbereichs, des jeweiligen Fachbereichs und von ggf. zuständigen Gremien, wie z.B. der Schwerbehindertenvertretung, Zugriff auf Ihre personenbezogenen Daten haben.
Ihre personenbezogenen Daten werden über die Bewerbung auf eine konkrete Stelle oder einen konkreten Einstellungstermin hinaus verarbeitet, um Sie bei anderen auf Ihr Profil passenden Stellen zu kontaktieren, wenn Sie uns dazu Ihre Einwilligung erteilen.
Es gelten die allgemeinen Aufbewahrungs- und Löschfristen. Wir speichern Ihre personenbezogenen Daten grundsätzlich solange, wie dies für die Entscheidung über Ihre Bewerbung erforderlich ist und darüber hinaus nur, soweit ein anderer Rechtsgrund für die weitergehende Speicherung besteht. Ein solcher anderer Rechtsgrund kann insbesondere aus steuerrechtlichen und buchhalterischen Pflichten oder aus der Abwehr möglicher Rechtsansprüche, insbesondere nach dem Allgemeinen Gleichbehandlungsgesetz (AGG), folgen.
Soweit Sie einer weiteren Datenverarbeitung für andere auf Ihr Profil möglicherweise passenden Stellen nicht zugestimmt haben, löschen wir Ihre Daten spätestens sechs Monate nach Abschluss des Bewerbungsverfahrens. Falls Sie in die Berücksichtigung für weitere Stellen eingewilligt oder sich ohne zeitliche Einschränkung initiativ beworben haben, speichern wir Ihre personenbezogenen Daten für einen Zeitraum von maximal drei Jahren, beginnend mit dem Ende des Jahres, in dem Sie Ihre Einwilligung uns gegenüber erklärt oder Ihre Bewerbung initiativ eingereicht haben. Im Fall einer erfolgreichen Bewerbung übernehmen wir Ihre Bewerbungsunterlagen in Ihre Personalakte.
- Dauer der Speicherung und Löschung personenbezogener Daten (§§ 17 Abs. 2 Nr. 1, 21 DSG-EKD)
Die Dauer der Speicherung personenbezogener Daten hängt von gesetzlichen Vorgaben und dem Zweck der Datenspeicherung ab. Grundsätzlich gilt: Ist der Zweck der Datenverarbeitung nicht mehr gegeben, werden Ihre Daten von uns gelöscht. Für Stellen der Evangelischen Kirche von Westfalen gilt in Bezug auf die Löschung personenbezogener Daten der betreffende Aufbewahrungs- und Kassationsplan sowie die zugehörige Aufbewahrungs- und Kassationsordnung für kirchliche Archive.
Wir sind daneben gem. § 21 Abs. 1 DSG-EKD verpflichtet, Ihre personenbezogenen Daten zu löschen und Sie haben das Recht, eine solche Löschung von uns zu verlangen, wenn einer der folgenden Gründe zutrifft:
- Die Kenntnis der personenbezogenen Daten ist für den Verantwortlichen zur Erfüllung der in seiner Zuständigkeit liegenden Aufgaben nicht mehr erforderlich.
- Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
- Sie legen Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor.
- Die Speicherung Ihrer personenbezogenen Daten ist unzulässig.
- Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.
- Sie verlangen die Löschung personenbezogener Daten, die bei elektronischen Angeboten erhoben wurden, die Minderjährigen direkt gemacht worden sind.
Diese Verpflichtung zur Löschung bzw. das Recht auf Löschung besteht jedoch gem. § 21 Abs. 3 DSG-EKD ausnahmsweise nicht, soweit die Datenverarbeitung erforderlich ist
- zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
- zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach kirchlichem oder staatlichem Recht, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im kirchlichen Interesse liegt oder in Ausübung hoheitlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
- aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit;
- für im kirchlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke, soweit das zuvor genannte Recht auf Löschung voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
- zur Geltendmachung von Rechtsansprüchen sowie zur Ausübung oder Verteidigung von Rechten.
- Ihre Rechte als betroffene Person (§ 17 Abs. 2 Nr. 2 DSG-EKD)
Das Datenschutzgesetz der Evangelischen Kirche in Deutschland gibt dem einzelnen Bürger verschiedene Möglichkeiten, den Umgang mit seinen personenbezogenen Daten selbst zu überprüfen und zu beeinflussen. Sie haben als von der Verarbeitung personenbezogener Daten betroffene Person folgende Rechte:
- Recht auf Auskunft gem. § 19 DSG-EKD
Sie können gem. § 19 Abs. 1 DSG-EKD jederzeit unentgeltlich Auskunft über folgende Informationen verlangen:
- die Verarbeitungszwecke;
- die Kategorien personenbezogener Daten, die verarbeitet werden;
- die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden;
- falls möglich die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer;
- das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
- das Bestehen eines Beschwerderechts bei der Datenschutzaufsicht;
- wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden, alle verfügbaren Informationen über die Herkunft der Daten.
- Recht auf Berichtigung gem. § 20 DSG-EKD
Sie haben das Recht, von uns unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.
- Recht auf Löschung gem. § 21 DSG-EKD
Details zum Recht auf Löschung finden sie oben unter Punkt 4 dieser Datenschutzerklärung.
- Recht auf Einschränkung der Verarbeitung gem. § 22 DSG-EKD
Sie haben gem. § 22 DSG-EKD das Recht, unter bestimmten Voraussetzungen von uns die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Wurde die Verarbeitung eingeschränkt, so werden diese personenbezogenen Daten – von ihrer Speicherung abgesehen – nur mit Einwilligung der betroffenen Person oder zur Geltendmachung von Rechtsansprüchen oder zur Ausübung oder Verteidigung von Rechten oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen kirchlichen Interesses verarbeitet.
- Recht auf Datenübertragbarkeit gem. § 24 DSG-EKD
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und Sie haben das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln, sofern
1) die Verarbeitung auf einer Einwilligung oder auf einem Vertrag beruht und
2) die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
Bei der Ausübung des Rechts auf Datenübertragbarkeit haben Sie das Recht zu erwirken, dass die personenbezogenen Daten direkt von einem Verantwortlichen zu einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Dieses Recht gilt nicht für eine Verarbeitung, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im kirchlichen Interesse liegt oder in Ausübung kirchlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.
- Recht auf Widerspruch gegen die Verarbeitung gem. § 25 DSG-EKD
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von § 6 Nr. 1, 3, 4 DSG-EKD erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Wir verarbeiten die personenbezogenen Daten in diesem Fall nicht mehr, es sei denn, wir können ein zwingendes kirchliches Interesse für die Verarbeitung nachweisen, das Interesse einer dritten Person an der Verarbeitung überwiegt, oder eine Rechtsvorschrift verpflichtet uns zur Verarbeitung der Daten.
- Recht auf Widerruf einer ggf. erteilten Einwilligung zur Verarbeitung personenbezogener Daten gem. § 11 Abs. 3 DSG-EKD
Sofern die Verarbeitung der personenbezogenen Daten auf einer von Ihnen erteilten Einwilligung beruht, haben Sie jederzeit das Recht, die Einwilligung zu widerrufen. Der Widerruf gilt nur für die Zukunft. Durch den Widerruf wird die Rechtmäßigkeit, der bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Möchten Sie eines der soeben beschriebenen Rechte ausüben, wenden Sie sich bitte an die unter Punkt 6 angegebene Adresse.
- Verantwortliche Stelle (§ 17 Abs. 1 Nr. 1 DSG-EKD)
Evangelische Apostel-Kirchengemeinde Münster
Straße, Haus-Nr. Bergstraße 36-38
PLZ, Ort 48143 Münster
Telefon: +49 251/ 48449044
Telefax: +49 251/ 48449045
E-Mail: gemeindebuero@apostelkirche-muenster.de
Internet: www.apostelkirchengemeinde-muenster.de
Die Ev. Apostel-Kirchengemeinde Münster ist eine Körperschaft des öffentlichen Rechts. Sie wird vertreten durch die Vorsitzende des Presbyteriums, Pfarrerin Kerstin Schütz.
- Externe Datenschutzbeauftragte der Ev. Apostel-Kirchengemeinde Münster (§ 17 Abs. 1 Nr. 2 DSG-EKD)
Sebastian Hinderer (M.A.)
Datenschutz und Philosophie
IT-Sicherheit und KI-Verantwortung
Zertifizierter DSB und CISO – CE21 GmbH
Tel.: +49 157 8507 8716
CE21 – Gesellschaft für Kommunikationsberatung mbH
Bergfeldstraße 11, 83607 Holzkirchen
- Recht auf Beschwerde bei der zuständigen Aufsichtsbehörde für den Datenschutz (§ 17 Abs. 2 Nr. 3 DSG-EKD)
Neben den oben aufgezählten Rechten haben Sie unbeschadet eines anderweitigen Rechtsbehelfs das Recht auf Beschwerde bei der Datenschutzaufsicht der Evangelischen Kirche. Die zuständige Stelle ist:
Der Beauftragte für den Datenschutz der Evangelischen Kirche in Deutschland
Außenstelle Dortmund
Friedhof 4
44135 Dortmund
Telefon: +49 (0)231 533827-0
Fax: +49 (0)231 533827-20
E-Mail: mitte-west@datenschutz.ekd.de
Internet: https://datenschutz.ekd.de/
- Weitere Informationen zur Verarbeitung Ihrer Daten
- Informationen zur Auftragsverarbeitung i.S.d. § 30 DSG-EKD
Unter Umständen bedienen wir uns zur Erfüllung unserer Aufgaben externer Dienstleister, die personenbezogene Daten in unserem Auftrag verarbeiten. Diese gelten als Auftragsverarbeiter i.S.d. § 30 DSG-EKD. Bei der Weitergabe von Daten an diese Partner wird stets ein Auftragsverarbeitungsvertrag gemäß den gesetzlichen Vorgaben geschlossen, um die Kontrolle und den Schutz Ihrer Daten zu gewährleisten.
- Verarbeitung Ihrer Daten in unseren Web-Systemen
Informationen zur Datenverarbeitung im Rahmen der Nutzung der Webseite der Ev. Apostel-Kirchengemeinde Münster entnehmen Sie bitte der dortigen Web-Datenschutzerklärung
Link
- Maßnahmen zur Sicherheit Ihrer Daten durch unsere IT
Die Ev. Apostel-Kirchengemeinde Münster hat zahlreiche technische und organisatorische Maßnahmen i.S.d. § 27 DSG-EKD umgesetzt, um die Sicherheit Ihrer Daten zu gewährleisten.
Um Ihre Daten so sicher wie möglich aufzubewahren, nutzen wir, wo es irgend möglich ist, Verschlüsselungstechnologien. So sind alle mobilen Endgeräte unserer Mitarbeitenden, wie Laptops, USB-Sticks, Smartphones und Tablets, verschlüsselt. Außerdem werden in regelmäßigen Abständen Datenschutz- und IT- Audits durchgeführt. Sich daraus ergebende Maßnahmen zur Verbesserung der IT-Sicherheit werden kurzfristig umgesetzt.
Um alle Ihre Daten sicher zu verarbeiten, führen wir für jede Fachabteilung ein Verzeichnis von Verarbeitungstätigkeiten. Hier werden Ihre Daten einer Risikoanalyse unterzogen und je nach Gefährdung in streng vertraulich, vertraulich oder intern eingestuft. Die Ergebnisse der Risikoeinstufung werden an die IT weitergegeben, damit diese die entsprechenden Sicherheitsanforderungen auch in den Datenbanksystemen und der Infrastruktur umsetzen kann.
Neue Applikationen müssen, bevor sie genutzt werden können, einer Datenschutz-Folgenabschätzung unterzogen werden. Erst wenn sichergestellt ist, dass die Applikation alle Datenschutzanforderungen erfüllt, wird diese vom Datenschutzbeauftragten für den Betrieb freigegeben.
Unser Ziel ist es, für Ihre Daten eine ständige Sicherheit nach Stand der Technik zu gewährleisten und alle Anforderungen des DSG-EKD vorbildlich zu erfüllen. Trotz aller dieser Maßnahmen kann eine absolute Sicherheit nicht gewährleistet werden. Dies gilt besonders für internetbasierte Datenübertragungen. Das Internet weist permanent Sicherheitslücken auf, sodass ein absoluter Schutz nicht garantiert werden kann. Aus diesem Grund steht es jeder betroffenen Person frei, personenbezogene Daten auch auf alternativen Wegen, beispielsweise telefonisch oder postalisch, an uns zu übermitteln.
- Begriffsbestimmungen
Unsere Datenschutzerklärung beruht auf den Begrifflichkeiten, die durch den Gesetzgeber beim Erlass des DSG-EKD verwendet wurden. Sie soll für jede interessierte Person einfach lesbar und verständlich sein. Um dies zu gewährleisten, möchten wir zuletzt die verwendeten Begrifflichkeiten erläutern:
Betroffene Person
Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von uns verarbeitet werden.
Verarbeitung
Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten, wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung von Daten.
Einschränkung der Verarbeitung
Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.
Profiling
Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.
Pseudonymisierung
Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden können.
Verantwortlicher oder für die Verarbeitung Verantwortlicher
Verantwortlicher oder für die Verarbeitung Verantwortlicher ist die natürliche oder juristische Person, Behörde, Einrichtung, kirchliche Stelle i.S.d. § 2 Abs. 1 S. 1 DSG-EKD oder sonstige Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
Auftragsverarbeiter
Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung, kirchliche oder sonstige Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
Empfänger
Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung, kirchliche oder sonstige Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht.
Dritter
Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung, kirchliche oder sonstige Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.
Einwilligung
Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.
[1] Die Europäische Datenschutz-Grundverordnung 2016/679 (EU DS-GVO) ist am 25.05.2018 in Kraft getreten und hat an diesem Tag alle alten deutschen Datenschutzgesetze nahtlos abgelöst.
[2] Grundgesetz der Bundesrepublik Deutschland vom 23.05.1949 (BGBl. S. 1).
[3] Teil des Grundgesetzes, Die Verfassung des Deutschen Reichs („Weimarer Reichsverfassung“) vom 11. August 1919, (Reichsgesetzblatt 1919, S. 1383).
[4] Bundesmeldegesetz vom 3. Mai 2013 (BGBl. I S. 1084), das zuletzt durch Artikel 11 Absatz 4 des Gesetzes vom 18. Juli 2017 (BGBl. I S. 2745) geändert worden ist.
[5] Verordnung zum Kirchengesetz über die Kirchenmitgliedschaft vom 21. Juni 1985 (ABl. EKD 1985 S. 347);
Verordnung über den automatisierten zwischenkirchlichen Datenaustausch vom 5. Dezember 1997 (ABl. EKD 1998 S. 12); beide erlassen gemäß § 20 Abs. 1 Satz 2 des Kirchengesetzes über die Kirchenmitgliedschaft, das kirchliche Meldewesen und den Schutz der Daten der Kirchenmitglieder (Kirchengesetz über die Kirchenmitgliedschaft) vom 10. November 1976 (ABI. EKD S. 389).
