Diese Datenschutzerklärung unterrichtet Sie gemäß Art. 13 DS-GVO über Art und Weise und die Hintergründe der Verarbeitung Ihrer personenbezogenen Daten über die Website www.sankt-pantaleon.de („St. Pantaleon") und über die Ihnen zustehenden Rechte.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann. Dies sind also nicht nur Ihr Name, Ihre E-Mail-Adresse oder Ihre Kontaktdaten, sondern z. B. auch die IP-Adresse, über die Sie ggf. rein informatorisch unsere Website besuchen.
Verantwortlicher gemäß Art. 4 Nr. 7 DS-GVO bzw. § 4 Nr. 9 KDG ist:
Pastor Dr. Volker Hildebrandt
Kath. Kirchengemeinde St. Pantaleon
Am Pantaleonsberg 8
50676 Köln
Telefon: 0221-316655
E-Mail: sankt.pantaleon@outlook.de
Die Kontaktdaten des Datenschutzbeauftragten der Kath. Kirchengemeinde St. Pantaleon lauten:
Edgar Thiel
Betrieblicher Datenschutzbeauftragter Kirchengemeindliche Rechtsträger
Erzbistum Köln | Generalvikariat
Marzellenstr. 32 | 50668 Köln
Postanschrift: Erzbistum Köln | 50606 Köln
E-Mail: betrieblicher-datenschutz@erzbistum-koeln.de
Sie haben nach der DS-GVO und dem KDG (§§ 17 ff. KDG) folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde bzw. der Datenschutzaufsicht (§§ 42 ff. KDG) über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren.
Nach Maßgabe des Art. 13 DS-GVO teilen wir Ihnen die Rechtsgrundlagen unserer Datenverarbeitungen mit. Sofern die Rechtsgrundlage in der Datenschutzerklärung nicht genannt wird, gilt Folgendes: Die Rechtsgrundlage für die Einholung von Einwilligungen ist Art. 6 Abs. 1 lit. a und Art. 7 DS-GVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer Leistungen und Durchführung vertraglicher Maßnahmen sowie Beantwortung von Anfragen ist Art. 6 Abs. 1 lit. b DS-GVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer rechtlichen Verpflichtungen ist Art. 6 Abs. 1 lit. c DS-GVO, und die Rechtsgrundlage für die Verarbeitung zur Wahrung unserer berechtigten Interessen ist Art. 6 Abs. 1 lit. f DS-GVO. Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DS-GVO als Rechtsgrundlage.
Wir treffen nach Maßgabe des Art. 32 DS-GVO unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen Zugangs zu den Daten, als auch des sie betreffenden Zugriffs, der Eingabe, Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, Löschung von Daten und Reaktion auf Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren, entsprechend dem Prinzip des Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen (Art. 25 DS-GVO).
Bei dem informatorischen Besuch unserer Website erfassen wir automatisiert folgende Daten und Informationen vom Computersystem des aufrufenden Rechners:
Die Daten werden ebenfalls in den Logfiles unseres Systems gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt.
Diese Datenverarbeitung dient dem Zweck, die Auslieferung der Website an den Rechner des Nutzers zu ermöglichen. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben. Die Speicherung in Logfiles erfolgt zu dem Zweck, die Funktionsfähigkeit der Website sicherzustellen, sie zu optimieren sowie die Sicherheit unserer informationstechnischen Systeme zu gewährleisten. Eine Auswertung dieser Daten zu Marketingzwecken findet nicht statt.
Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DS-GVO bzw. § 6 Abs. 1 lit. g KDG. Die Daten werden in unserem System gelöscht, wenn die jeweilige Sitzung beendet ist. Die in den Logfiles gespeicherten Daten werden nach spätestens sieben Tagen gelöscht oder anonymisiert, sodass eine Zuordnung des aufrufenden Clients nicht mehr möglich ist.
Unsere Website verwendet ausschließlich technisch notwendige Cookies, die für den Betrieb der Seite erforderlich sind (z. B. zur Speicherung von Spracheinstellungen oder Sitzungsinformationen im WordPress-Backend). Diese Cookies werden beim Schließen des Browsers bzw. nach Ablauf ihrer Gültigkeit gelöscht.
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung dieser technisch notwendigen Cookies ist Art. 6 Abs. 1 lit. f DS-GVO bzw. § 6 Abs. 1 lit. g KDG. Die Cookies dienen unserem berechtigten Interesse, die Nutzung und Bereitstellung unserer Website zu ermöglichen.
Sie haben als Nutzer die volle Kontrolle über die Speicherung der Cookies und können gespeicherte Cookies in Ihrem Browser jederzeit löschen. Eine Analyse Ihres Nutzerverhaltens durch Drittanbieter-Cookies (z. B. Tracking, Werbe- oder Reichweiten-Cookies) findet nicht statt.
Zum Schutz unserer Website setzen wir das Sicherheits-Plugin Wordfence (Defiant, Inc., 800 5th Ave Ste 4100, Seattle, WA 98104, USA) ein. Wordfence analysiert den Datenverkehr auf unserer Website, um Angriffe und unbefugte Zugriffsversuche zu erkennen und abzuwehren. Dabei werden folgende Daten verarbeitet:
Im Rahmen der Sicherheitsanalyse können IP-Adressen an Server von Defiant, Inc. in den USA übermittelt werden, um diese mit einer Datenbank bekannter Bedrohungen abzugleichen. Die Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. f DS-GVO bzw. § 6 Abs. 1 lit. g KDG (berechtigtes Interesse an der Sicherheit unserer Website). Weitere Informationen finden Sie in der Datenschutzerklärung von Wordfence: https://www.wordfence.com/privacy-policy/
Zur Optimierung der Ladezeiten unserer Website nutzen wir den Dienst ShortPixel (ShortPixel SRL, Str. Pictor Ion Negulici 4D, Bukarest, Rumänien). ShortPixel komprimiert und optimiert Bilder, die auf unserer Website eingebunden sind. Dabei werden Bilddateien an Server von ShortPixel innerhalb der EU übertragen und nach der Verarbeitung zurückgegeben.
Es werden keine personenbezogenen Daten der Websitebesucher an ShortPixel übermittelt — die Verarbeitung betrifft ausschließlich die Bilddateien selbst. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DS-GVO bzw. § 6 Abs. 1 lit. g KDG (berechtigtes Interesse an der Optimierung unserer Website). Weitere Informationen: https://shortpixel.com/privacy
Bei Anfragen über die auf dieser Website bereitgestellte E-Mail-Adresse verarbeiten wir die von Ihnen freiwillig zur Verfügung gestellten personenbezogenen Daten ausschließlich dazu, um Ihre Anfrage zu bearbeiten, zu beantworten oder uns mit Ihnen in Verbindung zu setzen. Die in diesem Zusammenhang anfallenden Daten werden nach abschließender Beantwortung gelöscht, sofern nicht gesetzliche oder sonstige Aufbewahrungspflichten bestehen. Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. b DS-GVO bzw. § 6 Abs. 1 lit. c KDG.
Wir verarbeiten die Daten unserer Mitglieder, Unterstützer, Interessenten, Kunden oder sonstiger Personen entsprechend Art. 6 Abs. 1 lit. b DS-GVO, sofern wir ihnen gegenüber vertragliche Leistungen anbieten oder im Rahmen bestehender geschäftlicher Beziehung tätig werden oder selbst Empfänger von Leistungen und Zuwendungen sind. Im Übrigen verarbeiten wir die Daten betroffener Personen gemäß Art. 6 Abs. 1 lit. f DS-GVO auf Grundlage unserer berechtigten Interessen, z. B. wenn es sich um administrative Aufgaben oder Öffentlichkeitsarbeit handelt.
Dazu gehören grundsätzlich Bestands- und Stammdaten der Personen (z. B. Name, Adresse), als auch die Kontaktdaten (z. B. E-Mail-Adresse, Telefon) sowie Vertragsdaten (z. B. in Anspruch genommene Leistungen, mitgeteilte Inhalte und Informationen, Namen von Kontaktpersonen).
Wir löschen Daten, die zur Erbringung unserer satzungs- und geschäftsmäßigen Zwecke nicht mehr erforderlich sind. Im Übrigen gelten die gesetzlichen Aufbewahrungspflichten.
Die Website enthält ggf. Links zu anderen Websites. Wir übernehmen weder eine Haftung noch eine Verantwortung für die Datenschutzerklärungen und Datenschutzrichtlinien auf diesen nicht im Zusammenhang mit unserer Website stehenden Seiten.
Sie haben das Recht, erteilte Einwilligungen gemäß Art. 7 Abs. 3 DS-GVO mit Wirkung für die Zukunft zu widerrufen.
Sie können der künftigen Verarbeitung der Sie betreffenden Daten nach Maßgabe des Art. 21 DS-GVO jederzeit widersprechen. Der Widerspruch kann insbesondere gegen die Verarbeitung für Zwecke der Direktwerbung erfolgen.
Wenn Sie Fragen zum Datenschutz haben, schreiben Sie uns bitte eine E-Mail oder wenden Sie sich direkt an die für den Datenschutz verantwortliche Person in unserer Organisation:
Edgar Thiel
Betrieblicher Datenschutzbeauftragter Kirchengemeindliche Rechtsträger
Erzbistum Köln | Generalvikariat
Marzellenstr. 32 | 50668 Köln
Postanschrift: Erzbistum Köln | 50606 Köln
E-Mail: betrieblicher-datenschutz@erzbistum-koeln.de
