Datenschutzerklärung
Diese Datenschutzerklärung klärt Sie über die Art, den Umfang und Zweck der Verarbeitung von personenbezogenen Daten (nachfolgend kurz „Daten“) innerhalb unseres Onlineangebotes und der mit ihm verbundenen Webseiten, Funktionen und Inhalte sowie externen Onlinepräsenzen, wie z.B. Social Media Profile auf (nachfolgend gemeinsam bezeichnet als „Onlineangebot“). Im Hinblick auf die verwendeten Begrifflichkeiten, wie z.B. „Verarbeitung“ oder „Verantwortlicher“ verweisen wir auf die Definitionen in Art. 4 der Datenschutzgrundverordnung (DSGVO).
Verantwortlicher:
PRO Uganda – Prothesen für neues Leben e.V.
Schlappmühler Pfad 9
61250 Usingen
E-Mail: info(at)prouganda.de
1. Kontaktaufnahme per Kontaktformular oder E-Mail
Auf unserer Website finden Sie ein Kontaktformular, das Sie für die Kontaktaufnahme zu uns nutzen können. Ihre Angaben in dem Kontaktformular (Name, E-Mail-Adresse, Betreff, Nachricht) werden an uns übermittelt und bei uns gespeichert. Wir verarbeiten die Daten, um Ihre Kontaktanfrage zu bearbeiten. Wenn Sie das Kontaktformular absenden, werden zudem automatisch Ihre IP-Adresse sowie Datum und Uhrzeit des Versendens erhoben, um die Funktionsfähigkeit unserer IT-Systeme zu gewährleisten und etwaigen Missbrauch zu verhindern.
Alternativ können Sie uns per E-Mail kontaktieren. In diesem Fall werden die von Ihnen per E-Mail übermittelten Daten von uns verarbeitet, um Ihre E-Mail zu beantworten.
Ihre Kontaktaufnahme zu uns ist freiwillig. Stellen Sie uns Pflichtangaben im Kontaktformular nicht zur Verfügung, sind wir nicht in der Lage, Ihre Kontaktanfrage zu bearbeiten.
Rechtsgrundlage für die Datenverarbeitung ist unser berechtigtes Interesse, Ihr Anliegen zu bearbeiten (Art. 6 Abs. 1 lit. f DSGVO). In unserem berechtigten Interesse, nämlich die Funktionsfähigkeit unserer IT-Systeme aufrecht zu erhalten, liegt auch die Verarbeitung der automatisch erhobenen Daten bei Versenden des Kontaktformulars. Zielt die Kontaktanfrage auf die Begründung oder Durchführung eines Vertrages, ist weitere Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO.
Die Daten werden drei Jahre nachdem Ihre Kontaktanfrage abschließend bearbeitet wurde, gelöscht, es sei denn der Löschung stehen gesetzliche Aufbewahrungspflichten entgegen. Die Frist beginnt am Ende des Jahres, in dem wir Ihre Anfrage bearbeitet haben.
2. Anmeldung zum Newsletter
Über unsere Website können Sie sich zu unserem regelmäßig erscheinenden Newsletter anmelden. Die über das Anmeldeformular eingegebenen Daten (Name, E-Mail-Adresse) werden an uns übermittelt und zum Zwecke der Zusendung des Newsletters bei uns verarbeitet. Zudem werden beim Absenden des Anmeldeformulars automatisch Ihre IP-Adresse sowie Datum und Uhrzeit der Anmeldung erhoben. Dies dient der Aufrechterhaltung der Funktionsfähigkeit unserer IT-Systeme und der Vorbeugung/Feststellung von Missbrauch.
Wir verifizieren Ihre E-Mail-Adresse durch das sog. Double-Opt-in-Verfahren, im Rahmen dessen wir Ihnen nach Ihrer Anmeldung eine E-Mail schicken und Sie auffordern, Ihre Anmeldung über einen Link zu bestätigen.
Mit dem Newsletter-Versand haben wir Brevo, ein Angebot der Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, beauftragt. Die Sendinblue GmbH wird auf unsere Weisung hin auf Grundlage eines Auftragsverarbeitungsvertrages tätig. Im Zusammenhang mit dem Versand unseres Newsletters verarbeitet die Sendinblue GmbH sog. Öffnungs- und Klickraten, um zu verifizieren, dass unser Newsletter zugestellt und geöffnet werden kann, und um festzustellen, welche Aktionen nach dem Öffnen ausgeführt, z.B. welche Links angeklickt werden. Eine gesonderte Deaktivierung der Verarbeitung von Öffnungs- und Klickraten ist nicht möglich. Es finden keine weitergehenden Nutzungsanalysen oder die Zusammenführung mit sonstigen Daten statt.
Ihre Anmeldung zum Newsletter ist freiwillig. Ohne Ihre Angaben im Anmeldeformular sind wir nicht in der Lage, Ihnen den gewünschten Newsletter zu senden.
Rechtsgrundlage für die Datenverarbeitung ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Mit der Versendung der Bestätigungsmail im Rahmen des Double-Opt-in-Verfahrens kommen wir unserer rechtlichen Pflicht zur Verifizierung Ihrer E-Mail-Adresse nach (Art. 6 Abs. 1 lit. c DSGVO). Rechtsgrundlage für die Verarbeitung der automatisch erhobenen Daten sowie der sog. Öffnungs- und Klickraten ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Sicherung und Aufrechterhaltung der Funktionsfähigkeit unserer IT-Systeme sowie der Feststellung der Zustellbarkeit und Lesbarkeit der Newsletter.
Die Daten werden bis zu einem etwaigen Widerruf Ihrer Einwilligung in den Erhalt unseres Newsletters gespeichert. Der Widerruf/die Abmeldung vom Newsletter ist jederzeit durch eine Nachricht an uns, etwa per E-Mail an info@prouganda.de, oder durch Betätigung der entsprechenden Abmeldefunktion in unseren Newslettern möglich. Nach Eingang eines Widerrufs/einer Abmeldung versehen wir Ihre Daten mit einem Sperrvermerk, um zu dokumentieren und sicherzustellen, dass Sie künftig keinen Newsletter mehr von uns erhalten. Der Sperrvermerk und Ihre Daten werden drei Jahre nach Eintrag des Sperrvermerks gelöscht, es sei denn der Löschung stehen gesetzliche Aufbewahrungspflichten entgegen. Betätigen Sie im Rahmen des Double-Opt-in-Verfahrens Ihre Anmeldung zum Newsletter nicht, sperren wir Ihre Daten und löschen Sie nach drei Monaten.
3. Spenden per Online-Formular oder Banküberweisung
Wir bieten auf unserer Website die Möglichkeit, unsere Arbeit direkt mit einer Online-Spende zu unterstützen. Dafür werden Sie auf eine Website der PayPal, Inc. weitergeleitet, über die Sie eine Online-Zahlung an uns veranlassen können. Die PayPal-Dienste werden für Kunden im Europäischen Wirtschaftsraum über die PayPal (Europe) S.a.r.l. et Cie, S.C.A, Luxemburg abgewickelt. Für die Datenverarbeitung gilt die PayPal-Datenschutzerklärung, die auf der Website abrufbar ist.
Alternativ können Sie uns durch eine Überweisung oder durch ein Spendenformular, das Sie uns zusenden, unterstützen. Über ein Formular auf unserer Website können Sie auch eine Spendenbescheinigung bei uns anfordern. Die über das Formular angegebenen Daten werden an uns übermittelt und von uns verarbeitet, um Ihnen die gewünschte Spendenquittung ausstellen zu können. Rechtsgrundlage für die Datenverarbeitung sind unsere steuerrechtlichen Pflichten, Spenden zu erfassen und sorgfältig zu dokumentieren und entsprechende Bescheinigungen auszustellen, Art. 6 Abs. 1 lit. c DSGVO. Wir bewahren die Unterlagen über Spenden entsprechend unseren steuer- und handelsrechtlichen Aufbewahrungspflichten über sechs oder zehn Jahre auf.
4. Bewerbungen
Für Bewerbungen stellen wir eine Reihe von Frage- und Selbsteinschätzungsbögen zur Verfügung, die über unsere Website heruntergeladen und ausgedruckt werden können. Über die angegebene E-Mail-Adresse können Sie uns Ihre Bewerbungsunterlagen zuschicken. Die in den Unterlagen enthaltenen personenbezogenen Daten (z.B. in Zeugnissen, im Lebenslauf und Anschreiben) verarbeiten wir zur Prüfung der Bewerbung. Zu den Daten können je nach Ihren Angaben auch Daten besonderer Kategorien gem. Art. 9 Abs. 1 DSGVO (z.B. Angaben zu einer Schwerbehinderung) gehören. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, § 26 BDSG. Die Verarbeitung ist für die Durchführung vorvertraglicher Maßnahmen und, bei Zustandekommen eines Beschäftigungsverhältnisses, für die Begründung und Durchführung des Beschäftigungsverhältnisses erforderlich.
Die Datenverarbeitung dient dem Zweck, Bewerbungen prüfen zu können und auf Grundlage dieser Prüfung über die Begründung eines Beschäftigungsverhältnisses zu entscheiden.
Wir bewahren die Bewerbungsunterlagen sechs Monate nach Eingang bei uns auf. Kommt ein Beschäftigungsverhältnis zustande, werden die Daten für die Dauer des Beschäftigungsverhältnisses und darüber hinaus für die Dauer von gesetzlichen oder vertraglichen Aufbewahrungspflichten gespeichert und danach gelöscht.
5. Erhebung von Zugriffsdaten und Logfiles
5.1. Wir erheben auf Grundlage unserer berechtigten Interessen im Sinne des Art. 6 Abs. 1 lit. f. DSGVO Daten über jeden Zugriff auf den Server, auf dem sich dieser Dienst befindet (sogenannte Serverlogfiles). Zu den Zugriffsdaten gehören Name der abgerufenen Webseite, Datei, Datum und Uhrzeit des Abrufs, übertragene Datenmenge, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite), IP-Adresse und der anfragende Provider.
5.2. Logfile-Informationen werden aus Sicherheitsgründen (z.B. zur Aufklärung von Missbrauchs- oder Betrugshandlungen) für die Dauer von maximal sieben Tagen gespeichert und danach gelöscht. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
6. Einbindung von YouTube-Videos
Auf unserer Website können Sie Videos ansehen, die über YouTube mittels eines sog. iFrames eingebunden werden. YouTube ist eine Plattform, die von der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland, ein Unternehmen der Google LLC) angeboten wird. Wenn Sie sich ein Video ansehen, verlassen Sie unsere Website und werden unter Übertragung der aktuell von Ihnen aufgerufenen Website auf die Website von YouTube weitergeleitet. Auf unserer Website ist der erweiterte Datenschutzmodus aktiviert und die Videos werden über die „nocookies“-Domain eingebettet. Es werden daher keine Cookies durch YouTube für das Nutzertracking gesetzt Wenn Sie eine Website mit einem eingebundenen Video aufrufen, verarbeitet YouTube allerdings automatisch Systemdaten über das von Ihnen verwendete Endgerät und den von Ihnen verwendeten Browser (IP-Adresse, verwendeter Browsertyp, Geräteinformationen, verwendetes Betriebssystem).
Da es sich um den Dienst eines Dritten handelt, haben wir auf die Verarbeitung von Daten auf der Website von YouTube keinen Einfluss. Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch YouTube bzw. Google sowie Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den entsprechenden Hinweisen zum Datenschutz unter https://policies.google.com/privacy?hl=de&gl=de. Es ist nicht auszuschließen, dass Google Ihre personenbezogenen Daten auch in den USA verarbeitet. Die Konzernzentrale Google LLC, Mountain View, California, USA, ist zur Teilnahme am EU-U.S. Data Privacy Framework zertifiziert.
Rechtsgrundlage für die Datenverarbeitung ist die Wahrnehmung unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt darin, Ihnen den sicheren Abruf von Videomaterial auf unserer Website zu ermöglichen.
Die Übermittlung der Systemdaten erfolgt allein zur Bereitstellung der von Ihnen aufgerufenen Videos.
Wir speichern keine personenbezogenen Daten im Zusammenhang mit der Einbindung und Anzeige von Videos über YouTube im erweiterten Datenschutzmodus.
7. Onlinepräsenzen in sozialen Medien
7.1. Wir unterhalten auf Grundlage unserer berechtigten Interessen im Sinne des Art. 6 Abs. 1 lit. f. DSGVO Onlinepräsenzen auf Social Media Plattformen, um mit den dort aktiven Kunden, Interessenten und Nutzern kommunizieren und sie dort über unsere Leistungen informieren zu können. Beim Aufruf der jeweiligen Plattformen gelten die Nutzungsbedingungen und Hinweise zur Datenverarbeitung der jeweiligen Betreiber.
7.2 Wenn Sie unsere Onlinepräsenz auf einer der Social Media Plattformen besuchen, verarbeitet der jeweilige Betreiber Daten von Ihnen, um Nutzungsprofile anzulegen und seine eigenen Dienste zu betreiben und zu optimieren. Des Weiteren stellen uns einige Betreiber Auswertungen über die Nutzung unserer Onlinepräsenz in anonymisierter Form zur Verfügung. Die Datenverarbeitung findet zum Teil unabhängig davon statt, ob Sie selbst auf der Social Media Plattform registriert sind oder nicht. Die Auswertungen beinhalten in der Regel folgende Angaben:
• Reichweitenmessungen bezüglich Profil, Beiträgen und anderen Funktionen, d.h. Gesamtzahl der Personen, die Profil, Beiträge und andere Funktionen besucht/genutzt haben;
• Aggregierte Daten zu Alter, Geschlecht und Wohnort (Land, Region/Stadt) der Personen, die Profil besuchen;
• Nutzungsdauer bei Videos und anderen Funktionen;
• Uhrzeit und Standort von Nutzungen;
• Benutzte Geräte, Betriebssysteme und Software;
•Interaktionen im Zusammenhang mit Beiträgen, z.B. Klickraten, Shares, Kommentare.
Bezüglich der Datenverarbeitungsvorgänge für die Zwecke der vorgenannten Auswertungen sind wir mit den jeweiligen Betreibern gemeinsam verantwortlich im Sinne der DSGVO und haben entsprechende Vereinbarungen über die gemeinsame Verantwortung geschlossen.
Wir haben keinen Einfluss darauf, ob und in welchem Umfang die Betreiber in ihren Social Media Plattformen personenbezogene Daten erheben. Auch sind uns Umfang, Zweck und Speicherfrist der Datenerhebung nicht bekannt. Es muss davon ausgegangen werden, dass zumindest die IP-Adresse und gerätebezogene Informationen erfasst und genutzt werden. Es ist außerdem möglich, dass die Anbieter auf ihren Plattformen Cookies und vergleichbare Technologien einsetzen, mit denen das Nutzungsverhalten auf den Plattformen und anderen Diensten der Betreiber verfolgt und ausgewertet werden kann.
Die Betreiber der Social Media Plattformen haben Ihren Sitz teilweise außerhalb des Gebietes der EU und des Europäischen Wirtschaftsraums (EWR) (sog. „Drittländer“), insbesondere in den USA. Diese Drittländer verfügen zum Teil nicht über ein angemessenes Datenschutzniveau. In manchen Drittländern, zum Beispiel in den USA, haben staatliche Stellen weitreichende Zugriffsrechte auf Daten von Unternehmen mit Hauptsitz in diesen Drittländern. Wir können nicht ausschließen, dass auch dann, wenn die Betreiber einen Sitz in der EU haben, Daten auch an die Konzerngesellschaften in den USA oder in einem anderen Drittland übermittelt und dort gespeichert werden.
Weitere Informationen zu den einzelnen Betreibern der sozialen Netzwerke und Plattformen:
8. Facebook und Instagram:
Diensteanbieter ist die Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2 Ireland. Weitergehende Hinweise zur Erhebung und Verwendung personenbezogener Daten durch Facebook finden Sie unter https://www.facebook.com/policy.php und zusätzlich in Bezug auf Instagram unter https.//help.instagram.com/519522125107875. Bei der Nutzung der Facebook-Seite und unseres Instagram-Profils speichert Facebook Cookies auf Ihrem Rechner oder Smartphone. Informationen hierzu finden Sie unter https://www.facebook.com/policies/cookies. Wir haben mit Facebook eine Zusatzvereinbarung über die gemeinsame Verantwortung geschlossen, in der festgelegt ist, für welche Datenverarbeitungsvorgänge wir bzw. Facebook verantwortlich sind, wenn Sie unsere Facebook-Seite oder unser Instagram-Profil besuchst, und den Sie unter folgendem Link einsehen können: https://www.facebook.com/legal/controller_addendum. Die Konzernzentrale Meta Platforms, Inc., Menlo Park, Kalifornien, USA, ist zur Teilnahme am EU-U.S. Data Privacy Framework zertifiziert.
9. Offenlegung und Übermittlung von Daten
9.1. Sofern wir im Rahmen unserer Verarbeitung Daten gegenüber anderen Personen und Unternehmen (Auftragsverarbeitern oder Dritten) offenbaren, sie an diese übermitteln oder ihnen sonst Zugriff auf die Daten gewähren, erfolgt dies nur auf Grundlage einer gesetzlichen Erlaubnis (z.B. wenn eine Übermittlung der Daten an Dritte, wie an Zahlungsdienstleister, gem. Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung erforderlich ist), Sie eingewilligt haben, eine rechtliche Verpflichtung dies vorsieht oder auf Grundlage unserer berechtigten Interessen (z.B. beim Einsatz von Beauftragten, Hostinganbietern, Steuer-, Wirtschafts- und Rechtsberatern, Kundenpflege-, Buchführungs-, Abrechnungs- und ähnlichen Diensten, die uns eine effiziente und effektive Erfüllung unserer Vertragspflichten, Verwaltungsaufgaben und Pflichten erlauben).
9.2. Sofern wir Dritte mit der Verarbeitung von Daten auf Grundlage eines sog. „Auftragsverarbeitungsvertrages“ beauftragen, geschieht dies auf Grundlage des Art. 28 DSGVO.
10. Übermittlungen in Drittländer
Sofern wir Daten in einem Drittland (d.h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)) verarbeiten oder dies im Rahmen der Inanspruchnahme von Diensten Dritter oder Offenlegung, bzw. Übermittlung von Daten an Dritte geschieht, erfolgt dies nur, wenn es zur Erfüllung unserer (vor)vertraglichen Pflichten, auf Grundlage Ihrer Einwilligung, aufgrund einer rechtlichen Verpflichtung oder auf Grundlage unserer berechtigten Interessen geschieht. Vorbehaltlich gesetzlicher oder vertraglicher Erlaubnisse, verarbeiten oder lassen wir die Daten in einem Drittland nur beim Vorliegen der besonderen Voraussetzungen der Art. 44 ff. DSGVO verarbeiten. D.h. die Verarbeitung erfolgt z.B. auf Grundlage besonderer Garantien, wie der offiziell anerkannten Feststellung eines der EU entsprechenden Datenschutzniveaus (z.B. durch einen sog. Angemessenheitsbeschluss) oder Beachtung offiziell anerkannter spezieller vertraglicher Verpflichtungen (so genannte „Standardvertragsklauseln“).
11. Ihre Rechte
11.1. Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend Art. 15 DSGVO.
11.2. Sie haben entsprechend. Art. 16 DSGVO das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
11.3. Sie haben nach Maßgabe des Art. 17 DSGVO das Recht zu verlangen, dass betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe des Art. 18 DSGVO eine Einschränkung der Verarbeitung der Daten zu verlangen.
11.4. Sie haben das Recht zu verlangen, dass die Sie betreffenden Daten, die Sie uns bereitgestellt haben nach Maßgabe des Art. 20 DSGVO zu erhalten und deren Übermittlung an andere Verantwortliche zu fordern.
11.5. Sie haben ferner gem. Art. 77 DSGVO das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen.
12. Widerrufsrecht
Sie haben das Recht, erteilte Einwilligungen gem. Art. 7 Abs. 3 DSGVO mit Wirkung für die Zukunft zu widerrufen.
13. Widerspruchsrecht
Sie können der künftigen Verarbeitung der Sie betreffenden Daten nach Maßgabe des Art. 21 DSGVO jederzeit widersprechen. Der Widerspruch kann insbesondere gegen die Verarbeitung für Zwecke der Direktwerbung erfolgen.
14. Sicherheitsmaßnahmen
14.1. Wir treffen nach Maßgabe des Art. 32 DSGVO unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen, geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten; Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen Zugangs zu den Daten, als auch des sie betreffenden Zugriffs, der Eingabe, Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, Löschung von Daten und Reaktion auf Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung, bzw. Auswahl von Hardware, Software sowie Verfahren, entsprechend dem Prinzip des Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen berücksichtigt (Art. 25 DSGVO).
14.2. Zu den Sicherheitsmaßnahmen gehört insbesondere die verschlüsselte Übertragung von Daten zwischen Ihrem Browser und unserem Server.
15. Änderungen und Aktualisierungen der Datenschutzerklärung
Wir bitten Sie sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z.B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.
Stand: Juli 2024