Datenschutz

I. Datenschutzhinweise nach §§ 17 und 25 DSG-EKD für die Website der Evangelischen Kirchengemeinde Trier

1. Allgemeines
Wir, die Evangelische Kirchengemeinde Trier, nehmen den Schutz Ihrer personenbezogenen Daten und die diesem Schutz dienenden gesetzlichen Verpflichtungen sehr ernst. Die gesetzlichen Vorgaben verlangen umfassende Transparenz über die Verarbeitung persönlicher Daten. Nur wenn die Verarbeitung für Sie als betroffene Person nachvollziehbar ist, sind Sie ausreichend über den Sinn, Zweck und Umfang der Verarbeitung informiert. Unsere Datenschutzerklärung erklärt Ihnen deshalb ausführlich, welche sog. personenbezogenen Daten (Definition s. unten, 2.1.) von uns bei der Nutzung der Website www.ekir.de und allen hierauf verweisenden anderen Internetseiten verarbeitet (Definition s. unten, 2.2.) werden.

Verantwortlicher im Sinne des Kirchengesetz über den Datenschutz der Evangelischen Kirche in Deutschland (DSG-EKD), der Datenschutz-Grundverordnung (DS-GVO) sowie sonstiger datenschutzrechtlicher Vorgaben, die kirchliche Stellen anzuwenden haben, ist die

Evangelische Kirchengemeinde Trier
vertreten durch den Vorsitzenden des Presbyteriums
Martin Schulte
Konstantinplatz 10
D-54290 Trier
Tel: (+49) 0651-99491200
Fax: (+49) 0651-9949120-20
E-Mail: trier@ekir.de

Im Folgenden „Verantwortlicher“ oder „wir“ genannt.

Örtliche Datenschutzbeauftragter ist:

Curacon GmbH Wirtschaftsprüfungsgesellschaft
Johannes Mönter
Am Mittelhafen 2
48151 Münster
Telefon: 0251 92208-247
Johannes.Moenter@curacon.de

Bitte beachten Sie, dass Sie über Links auf unserer Website zu anderen Internetseiten gelangen können, die nicht von uns, sondern von Dritten betrieben werden. Solche Links werden von uns entweder eindeutig gekennzeichnet oder sind durch einen Wechsel in der Adresszeile Ihres Browsers erkennbar. Für die Einhaltung der datenschutzrechtlichen Bestimmungen und einen sicheren Umgang mit Ihren personenbezogenen Daten auf diesen von Dritten betriebenen Internetseiten sind wir nicht verantwortlich.

2. Definitionen
2.1. Aus dem DSG-EKD

Diese Datenschutzerklärung verwendet die Begriffe des Gesetzestextes des DSG-EKD. Die Begriffsbestimmungen (§. 4 DSG-EKD) können Sie z.B. unter https://kirchenrecht-ekir.de/document/40727 einsehen.

2.2. Cookies
Cookies sind Textdateien, die von einer Website auf Ihrem Endgerät abgelegt bzw. dort ausgelesen werden. Sie enthalten Buchstaben- und Zahlenkombinationen, um z.B. bei einer erneuten Verbindung zur Cookie-setzenden Website den Nutzer und seine Einstellungen wiederzuerkennen, das Eingeloggt-Bleiben in einem Kundenkonto zu ermöglichen oder ein bestimmtes Nutzungsverhalten statistisch zu analysieren.

3. Allgemeine Informationen zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies gesetzlich zulässig ist. Eine Weitergabe personenbezogener Daten findet ausschließlich in den unten beschriebenen Fällen (s. unten 4.) statt.

Die personenbezogenen Daten werden gelöscht oder durch technische und organisatorische Maßnahmen (z.B. Pseudonymisierung, Verschlüsselung) geschützt, sobald der Zweck der Verarbeitung entfällt. Dies erfolgt auch dann, wenn eine vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der personenbezogenen Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

Sofern wir nicht gesetzlich zu einer längeren Speicherung oder einer Weitergabe an Dritte (insbesondere Strafverfolgungsbehörden) verpflichtet sind, hängt die Entscheidung, welche personenbezogenen Daten von uns erhoben werden, wie lange sie gespeichert werden und in welchem Umfang Sie sie ggf. offenlegen müssen, davon ab, welche Funktionen der Website Sie im Einzelfall nutzen.

4. Datenverarbeitung im Zusammenhang mit der Nutzung der Website
Die Nutzung der Website und ihrer Funktionen erfordert regelmäßig die Verarbeitung bestimmter personenbezogenen Daten.

4.1. Informatorische Nutzung der Website
Wenn Sie unsere Website aufrufen und rein informatorisch, das heißt ohne Verwendung von Zusatzfunktionen wie Kontaktformular oder Social Media Plugins, nutzen, werden automatisch personenbezogene Daten von uns erhoben. Hierbei handelt es sich um folgende Informationen: Typ und Version des von Ihnen verwendeten Browsers (sog. User-Agent), verwendetes Betriebssystem, Adresse der zuvor besuchten Internetseite („Referrer-URL“), IP-Adresse Ihres Endgerätes und die Uhrzeit des Abrufs der Website. Diese Informationen werden von Ihrem Browser übermittelt, sofern Sie ihn nicht so konfiguriert haben, dass die Übermittlung der Informationen unterdrückt wird. Darüber hinaus wird Ihre IP-Adresse an Drittanbieter übermittelt, deren Funktionen auf unserer Website von deren Servern abgerufen werden.

Die Verarbeitung dieser personenbezogenen Daten erfolgt aus Zwecken der Funktionsfähigkeit und Optimierung der Website, sowie zur Gewährleistung der Sicherheit unserer informationstechnischen Systeme. Dies dient der Erfüllung unserer Aufgaben und stellt zugleich ein kirchliches Interesse dar, weswegen die Verarbeitung nach § 6 Ziffer 3 und 4 DSG-EKD zulässig ist.

Die personenbezogenen Daten werden für die Dauer von maximal vier Wochen gespeichert. Wir führen diese personenbezogenen Daten nicht mit anderen Datenquellen zusammen. Eine Datenweitergabe an Dritte findet nur statt, soweit dies zum Betrieb unserer Website erforderlich ist. Eine Übermittlung in ein Drittland oder an eine internationale Organisation ist nicht beabsichtigt.

4.2. Meta (ehemals Facebook und Instagram)
Wenn Sie unsere Webseite aufrufen, wird zur persönlicheren Gestaltung und um Ihnen eine leichtere Vernetzung zu ermöglichen ein Plugin geladen, das einen sogenannten „Like“- bzw. „Teilen“-Button einbindet. Eine Übersicht über die Erscheinungsformen der Buttons finden Sie unter developers.facebook.com/docs/plugins/. Dieser Button wird von Meta Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland („Meta“) bereitgestellt. Beim Aufruf unserer Website lädt Ihr Browser den dazu notwendigen Code von Meta Zu diesem Zweck muss der von Ihnen verwendete Browser Verbindung zu den Servern von Meta aufnehmen. Hierdurch erlangt Meta Kenntnis darüber, dass über Ihre IP-Adresse unsere Website aufgerufen wurde. Zugleich kann Meta Cookies auf Ihrem Endgerät ablegen, sofern Sie nicht die Verwendung von Cookies in Ihrem Browser untersagt haben, oder Cookies auslesen.

Die Nutzung des Meta-Plugins erfolgt zum Zweck einer persönlicheren Gestaltung unserer Website und erlaubt es Ihnen, einzelne Teile unserer Website schnell auf Ihrem Konto bei Meta anzuzeigen oder zu kommentieren. Dies stellt ein kirchliches Interesse im Sinne von § 6 Ziffer 4 DSG-EKD dar. Die Datenübertragung erfolgt gemäß dem Angemessenheitsbeschluss vom 10.07.2023 für das EU-U.S. Data Privacy Framework (Nachfolger des EU-US-Datenschutzschild). Dieser ist gem. § 10 Abs. 1 Nr. DSG-EKD die Rechtsgrundlage für die Übermittlung.

Ihre IP-Adresse wird von uns erhoben, um die Übermittlung an Meta zu ermöglichen. Sie sind zur Bereitstellung dieser personenbezogenen Daten nicht verpflichtet, eine Nutzung des Plugins ist ohne Bereitstellung jedoch nicht möglich.

Wenn Sie nicht möchten, dass Meta die über unsere Website gesammelten personenbezogenen Daten Ihrem Meta-Konto zuordnet, müssen Sie sich vor Ihrem Besuch unserer Website bei Meta ausloggen. Weitere Informationen zu Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der personenbezogenen Daten durch Meta sowie Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den Datenschutzhinweisen von Meta, die Sie unter facebook.com/about/privacy/ finden.

4.3. YouTube
Teile unserer Website nutzen zur Darstellung von Video-Inhalten die Dienste der YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, USA („YouTube“). Beim Aufruf der entsprechenden Seiten lädt Ihr Browser den zur Anzeige des Videos notwendigen Code von YouTube. Zu diesem Zweck muss der von Ihnen verwendete Browser Verbindung zu den Servern von YouTube aufnehmen. Hierdurch erlangt YouTube Kenntnis darüber, dass über Ihre IP-Adresse unsere Website aufgerufen wurde. Zugleich kann YouTube Cookies auf Ihrem Endgerät ablegen, sofern Sie nicht die Verwendung von Cookies in Ihrem Browser untersagt haben, oder Cookies auslesen.

Die Nutzung YouTube-Plugins erfolgt zum Zweck einer ansprechenden Gestaltung unserer Website und um die Darstellung von Videoinhalten zu ermöglichen. Dies stellt ein kirchliches Interesse im Sinne von § 6 Ziffer 4 DSG-EKD dar. Die Datenübertragung in die USA erfolgt gemäß des Durchführungsbeschlusses (EU) 2016/1250 der EU-Kommission (EU-US-Datenschutzschild).

Ihre IP-Adresse wird von uns erhoben, um die Übermittlung an YouTube zu ermöglichen. Sie sind zur Bereitstellung dieser personenbezogenen Daten nicht verpflichtet, eine Nutzung der betroffenen Teile unserer Website ist ohne die Bereitstellung jedoch nicht möglich.

Wenn Sie nicht möchten, dass YouTube die über unsere Website gesammelten personenbezogenen Daten Ihrem YouTube-Konto zuordnet, müssen Sie sich vor Ihrem Besuch unserer Website bei YouTube ausloggen. Weitere Informationen zu YouTube finden Sie unter www.youtube.com/intl/de/yt/about/. Die Datenschutzerklärung von YouTube finden Sie als Teil der Datenschutzerklärung von Google unter https://www.google.com/policies/privacy/.

4.4. Matomo
Wenn Sie unsere Webseite aufrufen, wird ein Plugin namens Matomo zur statistischen Auswertung der Nutzung der Website geladen. Es handelt sich bei Matomo um ein Plugin, das auf unserem Server betrieben wird. Matomo verwendet Cookies, die auf Ihrem Endgerät gespeichert werden, sofern Sie nicht die Verwendung von Cookies in Ihrem Browser untersagt haben, und die eine Analyse der Benutzung der Website durch Sie ermöglichen.

Die Nutzung des Matomo-Plugins erfolgt zu Zwecken der wirtschaftlichen Optimierung und bedarfsgerechten Gestaltung unserer Website. Dies stellt ein kirchliches Interesse im Sinne von § 6 Ziffer 4 DSG-EKD dar.

Ihre IP-Adresse wird unmittelbar nach der Erhebung durch uns anonymisiert, indem Teile der IP-Adresse bei der Speicherung durch Füllzeichen („x“) ersetzt werden (sog. IP-Masking). Danach ist eine Zuordnung der IP-Adresse zu Ihnen nicht mehr möglich. Eine Datenübertragung an Dritte erfolgt nicht. Sie sind zur Bereitstellung dieser personenbezogenen Daten nicht verpflichtet, eine Nutzung unserer Website ist ohne die Bereitstellung möglich. Wenn Sie den folgenden Haken entfernen, wird Matomo Ihr Nutzungsverhalten auf unserer Website ebenfalls nicht weiter erfassen.

Die Datenschutzerklärung von Matomo finden Sie unter https://matomo.org/privacy-policy/.

4.5. Kontaktaufnahme per E-Mail
Wenn Sie uns eine E-Mail schreiben, werden die von Ihnen dort angegebenen personenbezogenen Daten von uns verarbeitet. Diese Informationen werden von Ihrem E-Mailclient übermittelt und in unseren informationstechnischen Systemen gespeichert. Die Verarbeitung dieser personenbezogenen Daten ist notwendig für die Beantwortung Ihrer Anfrage. Zusätzlich werden Ihre IP-Adresse und Datum und Uhrzeit der Kontaktaufnahme gespeichert.

Die Datenverarbeitung dient der Beantwortung Ihrer Anfrage und die Sicherheit unserer informationstechnischen Systeme zu gewährleisten. Diese Verarbeitung ist gemäß § 6 Ziffer 3 und 4 DSG-EKD rechtmäßig, weil die Beantwortung Ihrer Anfrage der Erfüllung unserer Aufgaben dient und zugleich ein kirchliches Interesse darstellt.

Die personenbezogenen Daten werden solange gespeichert, wie dies zur Beantwortung Ihrer Anfrage erforderlich ist. Sollte Ihre Anfrage zu einem späteren Vertragsschluss führen, findet eine Speicherung statt, solange dies zur Durchführung vorvertraglicher Maßnahmen oder zur Erfüllung des Vertrags erforderlich ist. Wir führen diese personenbezogenen Daten nicht mit anderen Datenquellen zusammen. Eine Datenweitergabe an Dritte findet nicht statt. Eine Übermittlung in ein Drittland oder an eine internationale Organisation ist nicht beabsichtigt. Sie sind zur Bereitstellung dieser personenbezogenen Daten nicht verpflichtet, eine Nutzung des Kontaktformulars bzw. der Versand einer E-Mail ist ohne die Bereitstellung jedoch nicht möglich.

4.6. Bereitstellung der Suchfunktion auf suche.ekir.de durch Yext Answers
Nachfolgend beschreiben wir, wie Ihre personenbezogenen Daten verarbeitet werden, wenn Sie die Suchfunktion Yext Answers auf suche.ekir.de nutzen:

a) Zweckbestimmung der Datenverarbeitung und Rechtsgrundlage sowie ggf. berechtigte Interessen, Speicherdauer

Datenkategorie: Zugriffsdaten, IP-Adresse
Zweckbestimmung: Verbindungsaufbau & Bereitstellung der Funktion (die Übermittlung von Zugriffsdaten an Yext als externen Diensteanbieter für die Funktion Answers ist aufgrund der technischen Funktionsweise der Informationsübertragung im Internet unumgänglich).
Von uns verfolgtes berechtigtes Interesse: Entdeckung von Angriffen auf unsere Seite anhand ungewöhnlicher Aktivitäten, Fehlerdiagnose, ordnungsgemäße Funktion der Services, Sicherheit von Daten und Geschäftsprozessen, Verhinderung von Missbrauch, Verhütung von Schäden durch Eingriffe in Informationssysteme
Rechtmäßigkeit der Verarbeitung: § 6 Ziffer 4 DSG-EKD
Speicherdauer: 30 Tage

b) Empfänger der personenbezogenen Daten

Empfängerkategorie: Ekir und Dienstleister für Funktionsbereitstellung (Yext als Unterauftragsnehmer)
Betroffene Daten: Zugriffsdaten: IP-Adresse
Rechtsgrundlage: § 6 Ziffer 4 i. V. m. § 30 Abs. 2 DSG-EKD (Auftragsverarbeitung in Drittländer)
Übermittlung: Yext verarbeitet personenbezogene Daten in den USA oder in einem anderen betreffenden Land, in dem die Unterauftragsverarbeiter von Yext Einrichtungen unterhalten. Yext ergreift geeignete Maßnahmen, um einen angemessenen Schutz mit Bezug auf Datenübertragungen im Sinne der DSGVO zu gewährleisten wie die Nutzung von Standardvertragsklauseln. Des Weiteren findet die Datenübermittlung in die USA gem. dem Angemessenheitsbeschluss vom 10.07.2023 für das EU-U.S. Data Privacy Framework (Nachfolger des EU-US-Datenschutzschild) statt. Dieser ist gem. § 10 Abs. 1 Nr. DSG-EKD die Rechtsgrundlage für die Übermittlung.

4.7. Anmeldung über den Terminkalender zu Veranstaltungen
Sie können sich über den Terminkalender auf unserer Website zu von uns durchgeführten Veranstaltungen anmelden. Wenn Sie dies tun, werden die von Ihnen bei der Anforderung mitgeteilten personenbezogenen Daten durch Ihren Browser an uns übermittelt und in unseren informationstechnischen Systemen gespeichert. Gespeichert werden außerdem Ihre IP-Adresse und Zeitpunkt der Anfrage.

Die Verarbeitung der von Ihnen eingegebenen personenbezogenen Daten dient dem Zweck der Vorbereitung und Durchführung der Veranstaltung, an der Sie teilnehmen möchten. Diese Verarbeitung ist rechtmäßig, weil sie zur Erfüllung des Vertrages gemäß § 6 Ziffer 5 DSG-EKD erforderlich ist. Die Speicherung von IP-Adresse und Zeitpunkt der Anmeldung dient dem Zweck die Sicherheit unserer informationstechnischen Systeme zu gewährleisten. Hierin liegt zugleich unser kirchliches Interesse, weswegen die Verarbeitung nach § 6 Ziffer 4 DSG-EKD zulässig ist.

Die von Ihnen mitgeteilten personenbezogenen Daten werden bis 90 Tage nach der Durchführung der Veranstaltung gespeichert. Wir führen diese personenbezogenen Daten nicht mit anderen Datenquellen zusammen. Eine Datenweitergabe an Dritte findet nicht statt. Eine Übermittlung in ein Drittland oder an eine internationale Organisation ist nicht beabsichtigt.

4.8. Bunny.net – Content Delivery Network
bunny.net ist ein Content Delivery Network (CDN), das Daten an Webseiten ausliefert. Das verarbeitende Unternehmen:
BunnyWay d.o.o., Dunajska cesta 165, 1000 Ljubljana, Slowenien

Die Verarbeitung dieser personenbezogenen Daten erfolgt aus Zwecken der Funktionsfähigkeit und Optimierung der Website, sowie zur Gewährleistung der Sicherheit unserer informationstechnischen Systeme. Dies dient der Erfüllung unserer Aufgaben und stellt zugleich ein kirchliches Interesse dar, weswegen die Verarbeitung nach § 6 Ziffer 3 und 4 DSG-EKD zulässig ist.

Datenverarbeitungszwecke
– Bereitstellung und Auslieferung von Webinhalten
– Optimierung der Ladezeiten und Performance von Webseiten
– Sicherstellung der IT-Sicherheit und Stabilität der Dienste
– Analyse und statistische Auswertungen zur Verbesserung der angebotenen Dienstleistungen

Erhobene Daten
– IP-Adresse
– Browser-Informationen
– Datum und Uhrzeit des Besuchs
– Geräteinformationen
– Betriebssystem des Geräts
– Geografischer Standort (ungefähre Lokalisierung)
– Besuchte Seiten
– URL und Referrer-URL

Datenempfänger
Die vorgenannten Daten können an Partnerunternehmen übermittelt werden, soweit dies für die Zurverfügungstellung der Webseite notwendig ist.

Übermittlung in Drittländer
Im Zusammenhang mit der Datenverarbeitung kann es zu einer Datenübermittlung in Drittstaaten, d.h. an Empfänger außerhalb der EU bzw. des Europäischen Wirtschaftsraums (EWR), kommen.
Soweit in Bezug auf den Drittstaat ein Beschluss der Europäischen Kommission über das Bestehen eines angemessenen Schutzniveaus (vgl. § 10 DSG-EKD) vorliegt, sind für die Datenübermittlung keine zusätzlichen Maßnahmen erforderlich. Im Falle einer Datenweitergabe an Empfänger mit Sitz in den USA erfolgt diese auf Grundlage des sog. Transatlantic-Data-Privacy-Framework (DPF) vom 10.07.2023, sofern der Empfänger über eine entsprechende Zertifizierung verfügt. Eine Auflistung der aktuell zertifizierten Unternehmen ist hier
(https://www.dataprivacyframework.gov/s/participant-search) abrufbar. In anderen Fällen sowie bei Datenweitergaben in andere sog. nicht-sichere Drittstaaten findet eine Datenweitergabe nur statt, wenn die Voraussetzung des § 10 DSG-EKD gegeben sind. Konkret bedeutet das, dass eine Übermittlung in Drittstaaten nur erfolgt, wenn
– durch den Empfänger ausreichende sogenannte Garantien nach § 10 Abs. 1 Nr. 2 DSG-EKD für den Schutz der personenbezogenen Daten geboten werden,
– Sie in die Übermittlung, nachdem wir Sie über die Risiken informiert haben, nach § 10 Abs. 2 Nr. 1 DSG-EKD ausdrücklich eingewilligt haben,
– die Übermittlung erforderlich ist, für die Erfüllung vertraglicher Verpflichtungen zwischen Ihnen und uns (§ 10 Abs. 2 Nr. 2 DSG-EKD) oder
– eine andere Ausnahme gemäß § 10 DSG-EKD greift.

Weitere Informationen zu den Sicherheitsmaßnahmen entnehmen Sie bitte der Datenschutzerklärung des jeweiligen Anbieters oder wenden Sie sich unmittelbar an den Anbieter selbst: https://bunny.net/privacy/ und https://bunny.net/gdpr/

4.9. ChurchDesk Widget
ChurchDesk bietet Widgets an, die es ermöglichen, Kalenderereignisse und Blog-Beiträge auf der eigenen Website zu erstellen. Das verarbeitende Unternehmen ist ChurchDesk GmbH, Friedrichstraße 114a, 10117 Berlin

Die Verarbeitung dieser personenbezogenen Daten erfolgt aus Zwecken der Funktionsfähigkeit und Optimierung der Website, sowie zur Gewährleistung der Sicherheit unserer informationstechnischen Systeme. Dies dient der Erfüllung unserer Aufgaben und stellt zugleich ein kirchliches Interesse dar, weswegen die Verarbeitung nach § 6 Ziffer 3 und 4 DSG-EKD zulässig ist.

Datenverarbeitungszwecke
– Bereitstellung und Integration von Kalenderereignissen und Blog-Beiträgen auf Websites
– Optimierung der Nutzererfahrung durch dynamische Inhalte
– Sicherstellung der Funktionalität und Performance der eingebetteten Widgets Erhobene Daten
– IP-Adresse
– Browser-Typ und -Version
– Betriebssystem
– Referrer-URL
– Hostname des zugreifenden Rechners
– Uhrzeit der Serveranfrage
– Nutzerinteraktionen mit dem Widget (z. B. Klicks, Scroll-Verhalten)

Die Daten werden gelöscht, sobald sie für die angegebenen Verarbeitungszwecke nicht mehr benötigt werden, soweit gesetzliche Aufbewahrungspflichten nicht entgegenstehen.
Die vorgenannten Daten können an Partnerunternehmen übermittelt werden, soweit dies für die Zurverfügungstellung der Webseite notwendig ist.

Datenempfänger
Die vorgenannten Daten können an Partnerunternehmen übermittelt werden, soweit dies für die Zurverfügungstellung der Webseite notwendig ist.

Übermittlung in Drittländer

Es erfolgt weder eine Verarbeitung außerhalb der Europäischen Union, noch ist dies geplant.
Weitere Informationen zu den Sicherheitsmaßnahmen entnehmen Sie bitte der Datenschutzerklärung des jeweiligen Anbieters oder wenden Sie sich unmittelbar an den Anbieter selbst: https://churchdesk.com/de/datenschutz/

4.10. Digitale Begleitung auf Ihrem persönlichen Lebensweg (Mitgliederkommunikation)

Nach § 50b DSG-EKD dürfen wir Ihre E-Mail-Adresse auch für eine digitale Begleitung auf Ihrem persönlichen Lebensweg nutzen, wenn Sie Mitglied unserer Kirchengemeinde sind. Das ermöglicht uns, Sie auf Ihrer Lebensreise (z.B. mit einem Geburtstagsgruß oder Gratulation zu einem Ehejubiläum) digital zu begleiten. Sollten Sie dieses nicht wünschen, können Sie der Nutzung Ihrer E-Mail-Adresse für diesen Zweck jederzeit per E-Mail an mitgliederkommunikation@ekir.de oder durch Nutzung dieses Formulars https://forms.churchdesk.com/f/Yca6MemrUM oder durch Klicken auf den Widerspruch in jeder E-Mail zur Mitgliederkommunikation widersprechen.

Als Mitglied unserer Kirchengemeinde können Sie uns über ein Formular auf unserer Webseite zusätzliche Daten (Geburtsdatum und PLZ, optional auch Mobil Telefonnummer) für die digitale Begleitung auf Ihrem persönlichen Lebensweg durch z.B. Glückwünsche zu Jubiläen oder Einladungen zu für Sie passende Veranstaltungen und Angebote übermitteln.  Wenn Sie diese Daten in das Webformular eintragen, werden die von Ihnen angegebenen personenbezogenen Daten durch Ihren Browser an uns übermittelt und in unseren informationstechnischen Systemen gespeichert. Dabei werden Geburtsdatum und PLZ ausschließlich zur Identifikation der Daten genutzt. Gespeichert werden außerdem Ihre IP-Adresse und Zeitpunkt der Anmeldung.

Die Verarbeitung der von Ihnen eingegebenen personenbezogenen Daten dient der digitalen Begleitung auf Ihrem persönlichen Lebensweg. Diese Verarbeitung ist gemäß § 50b DSG-EKD rechtmäßig, da die Mitgliederkommunikation eine wichtige kirchliche Aufgabe ist. Die Speicherung von IP-Adresse und Zeitpunkt der Anmeldung dient dem Zweck die Sicherheit unserer informationstechnischen Systeme zu gewährleisten. Hierin liegt zugleich unser berechtigtes Interesse, weswegen die Verarbeitung nach § 6 Nr. 4 DSG-EKD zulässig ist.
Die von Ihnen eingegeben personenbezogenen Daten und das Datum der Registrierung werden solange gespeichert, bis Sie der Nutzung widersprochen haben.

Eine Übermittlung in ein Drittland oder an eine internationale Organisation ist nicht beabsichtigt. Sie sind zur Bereitstellung dieser personenbezogenen Daten nicht verpflichtet, die Begleitung Ihrer persönlichen Lebensreise ist ohne die Bereitstellung jedoch nicht möglich.

4.10.1  – Mailjet E-Mailing Tool
Für den Versand der E-Mails zur Begleitung auf Ihrer digitalen Lebensreise wird die Software von Mailjet SAS, 13-13 bis, Rue de l’Aubrac, 75012 Paris, Frankreich verwendet.
Datenverarbeitungszwecke beim digitalen Versand durch Mailjet
– Versand von Marketing-, transaktionalen und anderer E-Mails sowie SMS
– Verwaltung von E-Mail- und SMS-Kampagnen
– Analyse und Optimierung der Zustellbarkeit und Performance von E-Mails und SMS
– Sicherstellung der IT-Sicherheit und Stabilität der Dienste

Erhobene Daten
– Browser-Informationen
– E-Mail-Adressen
– IP-Adressen
– Browser-Informationen
– Geräteinformationen
– Geografischer Standort
– Interaktionsdaten (z. B. Öffnungs- und Klickraten)

Die Verarbeitung dieser personenbezogenen Daten erfolgt zu Zwecken einer sicheren und effektiven Kommunikation mit den Kirchenmitgliedern. Dies dient der Erfüllung unserer Aufgaben und stellt zugleich ein kirchliches Interesse dar, weswegen die Verarbeitung nach § 6 Ziffer 3 und 4 DSG-EKD zulässig ist.

Datenempfänger
Die vorgenannten Daten können an Partnerunternehmen übermittelt werden, soweit dies für die Funktionsfähigkeit der Kommunikation mittels E-Mail oder SMS notwendig ist.

Übermittlung in Drittländer
Im Zusammenhang mit der Datenverarbeitung kann es zu einer Datenübermittlung in Drittstaaten, d.h. an Empfänger außerhalb der EU bzw. des Europäischen Wirtschaftsraums (EWR), kommen. Soweit in Bezug auf den Drittstaat ein Beschluss der Europäischen Kommission über das Bestehen eines angemessenen Schutzniveaus (vgl. § 10 DSG-EKD) vorliegt, sind für die Datenübermittlung keine zusätzlichen Maßnahmen erforderlich. Im Falle einer Datenweitergabe an Empfänger mit Sitz in den USA erfolgt diese auf Grundlage des sog. Transatlantic-Data-Privacy-Framework (DPF) vom 10.07.2023, sofern der Empfänger über eine entsprechende Zertifizierung verfügt. Eine Auflistung der aktuell zertifizierten Unternehmen ist hier abrufbar: https://www.dataprivacyframework.gov/s/participant-search  In anderen Fällen sowie bei Datenweitergaben in andere sog. nicht-sichere Drittstaaten findet eine Datenweitergabe nur statt, wenn die Voraussetzung des § 10 DSG-EKD gegeben sind. Eine Übermittlung in Drittstaaten nur erfolgt, wenn

  • durch den Empfänger ausreichende sogenannte Garantien nach § 10 Abs. 1 Nr. 2 DSG-EKD für den Schutz der personenbezogenen Daten geboten werden,
  • Sie in die Übermittlung, nachdem wir Sie über die Risiken informiert haben, nach § 10 Abs. 2 Nr. 1 DSG-EKD ausdrücklich eingewilligt haben,
  • die Übermittlung erforderlich ist, für die Erfüllung vertraglicher Verpflichtungen zwischen Ihnen und uns (§ 10 Abs. 2 Nr. 2 DSG-EKD) oder eine andere Ausnahme gemäß § 10 DSG-EKD greift.

Weitere Informationen zu den Sicherheitsmaßnahmen entnehmen Sie bitte der Datenschutzerklärung des jeweiligen Anbieters oder wenden Sie sich unmittelbar an den Anbieter selbst: https://www.mailjet.com/de/rechtliches/datenschutzerklaerung/

4.10.2  – Unlayer Design Studio
Für die grafische Gestaltung von E-Mailings im Churchdesk Studio wird die Software von Unilayer, Unlayer, Inc., 2261 Market Street STE 4667, San Francisco, CA 94114, USA verwendet. Das JavaScript-basierte Software Development Kit ist als Nutzeroberfläche in die ChurchDesk Software integriert.

Datenverarbeitungszwecke

  • Erstellen von grafisch gestalteten E-Mails

Erhobene Daten

  • Benutzer IP Adresse

Datenempfänger
Die vorgenannten Daten können an Partnerunternehmen übermittelt werden, soweit dies für die Zurverfügungstellung der Webseite erforderlich  ist.

Übermittlung in Drittländer
Im Zusammenhang mit der Datenverarbeitung kann es zu einer Datenübermittlung in Drittstaaten, d.h. an Empfänger außerhalb der EU bzw. des Europäischen Wirtschaftsraums (EWR), kommen. Soweit in Bezug auf den Drittstaat ein Beschluss der Europäischen Kommission über das Bestehen eines angemessenen Schutzniveaus (vgl. § 10 DSG-EKD) vorliegt, sind für die Datenübermittlung keine zusätzlichen Maßnahmen erforderlich. Im Falle einer Datenweitergabe an Empfänger mit Sitz in den USA erfolgt diese auf Grundlage des sog. Transatlantic-Data-Privacy-Framework (DPF) vom 10.07.2023, sofern der Empfänger über eine entsprechende Zertifizierung verfügt. Eine Auflistung der aktuell zertifizierten Unternehmen ist hier abrufbar: https://www.dataprivacyframework.gov/s/participant-search  In anderen Fällen sowie bei Datenweitergaben in andere sog. nicht-sichere Drittstaaten findet eine Datenweitergabe nur statt, wenn die Voraussetzung des § 10 DSG-EKD gegeben sind. Eine Übermittlung in Drittstaaten nur erfolgt, wenn

  • durch den Empfänger ausreichende sogenannte Garantien nach § 10 Abs. 1 Nr. 2 DSG-EKD für den Schutz der personenbezogenen Daten geboten werden,
  • Sie in die Übermittlung, nachdem wir Sie über die Risiken informiert haben, nach § 10 Abs. 2 Nr. 1 DSG-EKD ausdrücklich eingewilligt haben,
  • die Übermittlung erforderlich ist, für die Erfüllung vertraglicher Verpflichtungen zwischen Ihnen und uns (§ 10 Abs. 2 Nr. 2 DSG-EKD) oder eine andere Ausnahme gemäß § 10 DSG-EKD greift.

Weitere Informationen zu den Sicherheitsmaßnahmen entnehmen Sie bitte der Datenschutzerklärung des jeweiligen Anbieters oder wenden Sie sich unmittelbar an den Anbieter selbst: https://unlayer.com/privacy

5. Betroffenenrechte
Sie haben als betroffene Person das Recht auf Auskunft nach § 19 DSG-EKD, das Recht auf Berichtigung nach § 20 DSG-EKD, das Recht auf Löschung nach § 21 DSG-EKD, das Recht auf Einschränkung der Verarbeitung nach § 22 DSG-EKD sowie das Recht auf Datenübertragbarkeit nach § 24 DSG-EKD. Darüber hinaus besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde (§ 46 DSG-EKD in Verbindung mit §39 DSG-EKD).

Diese Betroffenenrechte können Sie gegenüber der Verantwortlichen Stelle geltend machen. Sie erreichen sie unter den folgenden Kontaktdaten:

Evangelische Kirchengemeinde Trier
Konstantinplatz 10
54290 Trier
Tel: (+49) 0651-99491200
E-Mail: trier@ekir.de

5.2 Darüber hinaus besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde (§ 46 DSG-EKD in Verbindung mit § 39 DSG-EKD). Die für uns zuständige Datenschutzaufsicht erreichen Sie unter folgenden Kontaktdaten:

Der Beauftragte für den Datenschutz der EKD
Außenstelle Dortmund für die Datenschutzregion Mitte-West
Friedhof 4
44135 Dortmund
Tel. 0231 5338270
Telefax: 0231 54482720
E-Mail: mitte-west@datenschutz.ekd.de

6. Automatisierte Entscheidungen im Einzelfall einschließlich Profiling
Automatisierte Entscheidungen im Einzelfall einschließlich Profiling erfolgen nicht.

7. Mitteilungspflichten des Verantwortlichen
Wir teilen gemäß § 23 DSG-EKD allen Empfängern, denen Ihre personenbezogenen Daten offengelegt wurden, jede Berichtigung oder Löschung ihrer personenbezogenen Daten oder eine Einschränkung der Verarbeitung nach §§ 20-22 DSG-EKD mit, es sei denn, die Mitteilung ist unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.

Wir unterrichten Sie über die Empfänger, wenn Sie dies verlangen.

8. Widerspruchsrecht
Sie haben das Recht gemäß § 25 DSG-EKD, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von § 6 Ziffer 3 oder 4 Widerspruch einzulegen. Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen. Der Widerruf kann formfrei erfolgen und sollte gerichtet werden an:

Evangelische Kirchengemeinde Trier
Konstantinplatz 10
54290 Trier
Tel: (+49) 0651-99491200
E-Mail: trier@ekir.de

9. Recht auf Widerruf der Einwilligung in die Verarbeitung der personenbezogenen Daten
Sie haben gemäß § 11 Abs. 3 DSG-EKD das Recht, Ihre Einwilligung jederzeit zu widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird hiervon nicht berührt. Damit gilt der Widerruf immer nur für die nach dem Widerruf geplante Verarbeitung. Der Widerruf ist formlos möglich. Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, eine andere (gesetzliche) Grundlage gestattet dies. Erfolgt jedoch ein Widerruf und es liegt kein anderer Erlaubnistatbestand vor, so müssen gemäß §21 Abs. 1 Ziffer 3 DSG-EKD die personenbezogenen Daten auf Ihren Wunsch hin unverzüglich gelöscht werden. Der Widerruf kann formfrei erfolgen und sollte gerichtet werden an:

Evangelische Kirchengemeinde Trier
Konstantinplatz 10
54290 Trier
Tel: (+49) 0651-99491200
E-Mail: trier@ekir.de