INFORMATIONSPFLICHTEN GEM. § 17 DSG-EKD

Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre personenbezogenen Daten (kurz „Daten") daher ausschließlich auf Grundlage der gesetzlichen Bestimmungen. Mit dieser Datenschutzerklärung wollen wir Sie über die Verarbeitung Ihrer Daten in unserem Unternehmen und die Ihnen zustehenden datenschutzrechtlichen Ansprüche und Rechte umfassend im Sinne des § 17 gem. Kirchengesetz über den Datenschutz der Evangelischen Kirche in Deutschland informieren.

1. Wer ist für die Datenverarbeitung verantwortlich und an wen können Sie sich wenden?

Verantwortlich ist                                                                                     Ansprechpartner ist

Diakonieverein Willmars e.V                                                                   Evang. Nicolhaus Willmars
Alfred Graf von Soden-Fraunhofen, 1. Vorsitzender                            Gregor Koob, Heimleiter
Karlsplatz 1

97647 Nordheim v .d. Rhön OT Neustädtles                                        Tel.:  09779/85820
                                                                                                                    Mail: info@nicolhaus.de


Der betriebliche Datenschutzbeauftragte ist                                         Datenschutzkoordinator:

Christian Volkmer                                                                                      datenschutz@diakonie-schweinfurt.de
Projekt 29 GmbH & Co. KG
Ostengasse 14
93047 Regensburg
E-Mail: anfrage@projekt29.de
Tel.: 0941-2986930

2. Welche Daten werden verarbeitet und aus welchen Quellen stammen diese Daten?

Wir verarbeiten die Daten, die wir im Rahmen der Vertragsanbahnung bzw. -abwicklung, anhand von Einwilligungen oder im Rahmen Ihrer Bewerbung bei uns bzw. im Rahmen Ihrer Mitarbeiterschaft bei uns von Ihnen erhalten haben.

Zu den personenbezogenen Daten zählen:

Ihre Stamm-/Kontaktdaten, hierzu zählen bei Kunden z.B. Vor- und Zuname, Adresse, Kontaktdaten (E-Mail-Adresse, Telefon- / Mobilfunknummer, Fax), Bankdaten. Wenn wir von Kunden sprechen, dann meinen wir in alphabetischer Reihenfolge nachfolgende Personenkreise Angehörige, Betreute, Betreuer, Bevollmächtigte, Bewohner, Jugendliche, Kinder, Klienten, Patienten, Schüler, Teilnehmer.

Bei Bewerbern und Mitarbeitern zählen hierzu z.B. Vor- und Zuname, Adresse, Kontaktdaten (E-Mail-Adresse, Telefonnummer, Fax), Geburtsdatum, Daten aus Lebenslauf und Arbeitszeugnissen, Bankdaten, Religionszugehörigkeit, Bildaufnahmen.

Bei Geschäftspartnern zählen hierzu z.B. die Bezeichnung ihrer rechtsgeschäftlichen Vertreter, Firma, Handelsregisternummer, Umsatzsteuer-ld. Nr., Betriebsnummer, Adresse, Ansprechpartner-Kontaktdaten (E-Mail-Adresse, Telefonnummer, Fax), Bankdaten.

Darüber hinaus verarbeiten wir auch folgende sonstige personenbezogene Daten, die je nach Personenkreis zur Aufgabenerfüllung notwendigerweise erhoben werden:

  • Versicherungsdaten, Gesundheitsdaten, Einwilligungen /Ablehnungen z.B. zur Anfertigung und Veröffentlichung von Lichtbildaufnahmen, biographische Daten, Interessen und Abneigungen, sowie auch Legitimationen.
  • Informationen über Art und Inhalt von Vertragsdaten, Auftragsdaten, Umsatz- und Belegdaten, Kunden- und Lieferantenhistorie sowie Beratungsunterlagen,
  • Werbe- und Vertriebsdaten,
  • Informationen aus Ihrem elektronischen Verkehr mit uns (z.B. IP-Adresse, Log-in-Daten),
  • sonstige Daten, die wir von Ihnen im Rahmen unserer Geschäftsbeziehung (z.B. in Kundengesprächen) erhalten haben,
  • Daten, die wir aus Stamm- / Kontaktdaten sowie sonstigen Daten selbst generieren z.B. Bedarfsanalysen
  • die Dokumentation Ihrer Zustimmungserklärung für den Erhalt von z.B. Flyern, Infobroschüren, Lichtbildaufnahmen im Rahmen von Veranstaltungen.

3. Für welche Zwecke und auf welcher Rechtsgrundlage werden die Daten verarbeitet?

Wir verarbeiten Ihre Daten im Einklang mit den Bestimmungen der Datenschutz-Grundverordnung (DS-GVO), dem Bundesdatenschutzgesetz 2018 und dem DSG-EKD in der jeweils geltenden Fassung:

  • zur Erfüllung von (vor-)vertraglichen Pflichten § 6 Abs. 5 DSG-EKD):
    Die Verarbeitung Ihrer Daten erfolgt für die Vertragsabwicklung online oder in unseren Einrichtungen, Diensten und bei Hausbesuchen, zur Vertragsabwicklung Ihrer Mitarbeiterschaft in unserem Unternehmen. Die Daten werden insbesondere bei Geschäftsanbahnung und bei Durchführung der Verträge mit Ihnen verarbeitet.
  • zur Erfüllung rechtlicher Verpflichtungen (§ 6 Abs. 1 DSG-EKD):
    Eine Verarbeitung Ihrer Daten ist zum Zweck der Erfüllung unterschiedlicher gesetzlicher Verpflichtungen z.B. aus dem Bürgerlichen Gesetzbuch, Sozialgesetzbücher (insbesondere SGB V, VIII und XI) dem Arbeitsrecht, Förderrecht bzw. Förderrichtlinien, dem Handelsgesetzbuch oder der Abgabenordnung erforderlich
  • zur Wahrung berechtigter Interessen (§ 6 Abs. 4 DSG-EKD):
    Aufgrund einer Interessenabwägung kann eine Datenverarbeitung über die eigentliche Erfüllung des Vertrags hinaus zur Wahrung berechtigter Interessen von uns oder Dritten erfolgen. Eine Datenverarbeitung zur Wahrung berechtigter Interessen erfolgt beispielsweise in folgenden Fällen:
    -             Maßnahmen zur Geschäftssteuerung und Weiterentwicklung von Dienstleistungen
    -             Werbung oder Marketingaktionsmaßnahmen (allein, gemeinsam bzw. im Verbund)
    -             Führen einer konzernweiten Kundendatenbank zur Verbesserung des Kundenservice
    -             im Rahmen der Rechtsverfolgung
    -             Zusendung von Informationen, Einladungen etc. z. B. zu Informationsveranstaltungen, festlichen Veranstaltungen, Pressemitteilungen, Spendenaufrufen, etc.
  • im Rahmen Ihrer Einwilligung (§ 6 Abs.2 DSG-EKD):
    Wenn Sie uns eine Einwilligung zur Verarbeitung Ihrer Daten erteilt haben, z.B. zur Zusendung unseres Flyers, Veröffentlichung von Fotos, Bewerbungen etc.

4. Verarbeitung personenbezogener Daten zu Werbezwecken

Der Verwendung Ihrer personenbezogenen Daten für Werbezwecke können Sie jederzeit insgesamt oder für einzelne Maßnahmen widersprechen, ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen.

Eine Mitteilung in Textform reicht hierfür aus.

5. Wer erhält meine Daten?

Wenn wir einen Dienstleister im Sinn einer Auftragsverarbeitung einsetzen, bleiben wir dennoch für den Schutz Ihrer Daten verantwortlich. Sämtliche Auftragsdatenverarbeiter sind vertraglich dazu verpflichtet, Ihre Daten vertraulich zu behandeln und nur im Rahmen der Leistungserbringung zu verarbeiten. Die von uns beauftragten Auftragsdatenverarbeiter erhalten Ihre Daten, sofern diese die Daten zur Erfüllung ihrer jeweiligen Leistung benötigen. Diese sind z.B. IT- Dienstleister, die wir für Betrieb und Sicherheit unseres IT-Systems benötigen sowie das Kirchliche Rechenzentrum Südwestdeutschland für die Gehaltsabrechnung, Zusatzversorgungskasse für die die zusätzliche Altersabsicherung, Pflege- und Krankenversicherungen, Beihilfeversicherung, Träger der Sozialhilfe (örtliche und/oder überörtliche), die externen Prüfbehörden wie bspw. FQA und MDK. Zuschussgeber, bei Kindergärten und Horten KiBiG.web für die Abrechnung mit den öffentlichen Fördermittelgebern.
Ihre Daten werden in unserer Datenbank verarbeitet. Die Datenbank unterstützt die Anhebung der Datenqualität der vorhandenen Daten und ermöglicht die Anreicherung mit Daten.
Diese Daten werden der Geschäftsstelle sofern zur Vertragsabwicklung notwendig zur Verfügung gestellt. Das Speichern von Kundendaten erfolgt unternehmensbezogen und getrennt, wobei unsere Geschäftsstelle für die einzelnen teilnehmenden Gesellschaften, Geschäftsbereiche, Einrichtungen und Dienste als Dienstleister fungiert.
Bei Vorliegen einer gesetzlichen Verpflichtung sowie im Rahmen der Rechtsverfolgung können Behörden und Gerichte, Kommunen, Landratsämter sowie externe Auditoren (z.B. FQA und MDK) Empfänger Ihrer Daten sein.
Darüber hinaus können zum Zweck der Vertragsanbahnung und -erfüllung Versicherungen, Banken, Auskunfteien und Dienstleister Empfänger Ihrer Daten sein.

6. Wie lange werden meine Daten gespeichert?

Wir verarbeiten Ihre Daten bis zur Beendigung der Geschäftsbeziehung oder bis zum Ablauf der geltenden gesetzlichen Aufbewahrungsfristen (etwa aus dem Handelsgesetzbuch, der Abgabenordnung, oder Arbeitszeitgesetz), vertraglichen Prüfungsvereinbarungen; darüber hinaus bis zur Beendigung von allfälligen Rechtsstreitigkeiten, bei denen die Daten als Beweis benötigt werden.

7. Werden personenbezogene Daten an ein Drittland übermittelt?

Grundsätzlich werden von uns keine Daten an ein Drittland übermittelt. Eine Übermittlung findet im Einzelfall nur auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission, Standardvertragsklauseln, geeigneter Garantien oder Ihrer ausdrücklichen Zustimmung statt.

8. Welche Datenschutzrechte habe ich nach § 18-25 DSG-EKD?

Sie haben jederzeit ein Recht auf Auskunft, Berichtigung, Löschung oder Einschränkung der Verarbeitung Ihrer gespeicherten Daten, ein Widerspruchsrecht gegen die Verarbeitung sowie ein Recht auf Datenübertragbarkeit und auf Beschwerde gemäß den Voraussetzungen des Datenschutzrechts.

Recht auf Auskunft:
Sie können von uns eine Auskunft verlangen, ob und in welchem Ausmaß wir Ihre Daten verarbeiten.

Recht auf Berichtigung:
Verarbeiten wir Ihre Daten, die unvollständig oder unrichtig sind, so können Sie jederzeit deren Berichtigung bzw. deren Vervollständigung von uns verlangen.

Recht auf Löschung:
Sie können von uns die Löschung Ihrer Daten verlangen, sofern wir diese unrechtmäßig verarbeiten oder die Verarbeitung unverhältnismäßig in Ihre berechtigten Schutzinteressen eingreift. Bitte beachten Sie, dass es Gründe geben kann, die einer sofortigen Löschung entgegenstehen, z.B. im Fall von gesetzlich geregelten Aufbewahrungspflichten.
Unabhängig von der Wahrnehmung Ihres Rechts auf Löschung, werden wir Ihre Daten umgehend und vollständig löschen, soweit keine diesbezügliche rechtsgeschäftliche oder gesetzliche Aufbewahrungspflicht entgegensteht.

Recht auf Einschränkung der Verarbeitung:

Sie können von uns die Einschränkung der Verarbeitung Ihrer Daten verlangen, wenn

  • Sie die Richtigkeit der Daten bestreiten, und zwar für eine Dauer, die es uns ermöglicht, die Richtigkeit der Daten zu überprüfen.
  • die Verarbeitung der Daten unrechtmäßig ist, Sie aber eine Löschung ablehnen und stattdessen eine Einschränkung der Datennutzung verlangen,
  • wir die Daten für den vorgesehenen Zweck nicht mehr benötigen, Sie diese Daten aber noch zur Geltendmachung oder Verteidigung von Rechtsansprüchen brauchen, oder
  • Sie Widerspruch gegen die Verarbeitung der Daten eingelegt haben.

Recht auf Datenübertragbarkeit:

Sie können von uns verlangen, dass wir Ihnen Ihre Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zur Verfügung stellen und dass Sie diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns übermitteln können, sofern

  • wir diese Daten aufgrund einer von Ihnen erteilten und widerrufbaren Zustimmung oder zur Erfüllung eines Vertrages zwischen uns verarbeiten, und
  • diese Verarbeitung mithilfe automatisierter Verfahren erfolgt.

Bei technischer Machbarkeit können Sie von uns eine direkte Übermittlung Ihrer Daten an einen anderen Verantwortlichen verlangen.

Widerspruchsrecht:

Verarbeiten wir Ihre Daten aus berechtigtem Interesse, so können Sie gegen diese Datenverarbeitung jederzeit Widerspruch einlegen; dies würde auch für ein auf diese Bestimmungen gestütztes Profiling gelten. Wir verarbeiten dann Ihre Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Der Verarbeitung Ihrer Daten zum Zweck der Direktwerbung können Sie jederzeit ohne Angabe von Gründen widersprechen.

Beschwerderecht:

Sind Sie der Meinung, dass wir bei der Verarbeitung Ihrer Daten gegen deutsches oder europäisches Datenschutzrecht verstoßen, so bitten wir Sie, mit uns Kontakt aufzunehmen, um Fragen aufklären zu können. Sie haben selbstverständlich auch das Recht, sich an die für Sie zuständige Aufsichts-behörde, den Beauftragten für Datenschutz der Evangelischen Kirche Deutschland Hafenbad 22, 89073 Ulm Telefon: 0731 140593-0; Fax: 0731 140593-20; sued@datenschutz.ekd.de zu wenden.

Sofern Sie eines der genannten Rechte uns gegenüber geltend machen wollen, so wenden Sie sich bitte an unseren Datenschutzbeauftragten. Im Zweifel können wir zusätzliche Informationen zur Bestätigung Ihrer Identität anfordern.

9. Bin ich zur Bereitstellung von Daten verpflichtet?

Die Verarbeitung Ihrer Daten ist zum Abschluss bzw. zur Erfüllung Ihres mit uns eingegangenen Vertrages erforderlich. Wenn Sie uns diese Daten nicht zur Verfügung stellen, können wir unsererseits ggf. den an uns gestellten gesetzlichen Verpflichtungen nicht nachkommen und werden daher i. d. R. den Abschluss des Vertrags ablehnen müssen oder einem bereits bestehenden Vertrag nicht mehr nachkommen können und folglich beenden müssen. Sie sind jedoch nicht verpflichtet, hinsichtlich für die Vertragserfüllung nicht relevanter bzw. gesetzlich nicht erforderlicher Daten eine Einwilligung zur Datenverarbeitung zu erteilen.

Stand Januar 2021