Datenschutzerklärung KDG

 

1. Einleitung

Mit den folgenden Informationen möchten wir Ihnen als betroffener Person einen Überblick über die Verarbeitung Ihrer personenbezogenen Daten durch uns sowie über Ihre Rechte nach dem Gesetz über den Kirchlichen Datenschutz (KDG) geben.

Eine Nutzung unserer Internetseiten ist grundsätzlich ohne Angabe personenbezogener Daten möglich. Sofern Sie besondere Angebote oder Dienstleistungen unserer Kanzlei über unsere Internetseite in Anspruch nehmen möchten, kann jedoch die Verarbeitung personenbezogener Daten erforderlich werden. Besteht für eine solche Verarbeitung keine gesetzliche Grundlage, holen wir grundsätzlich Ihre Einwilligung ein.

Die Verarbeitung personenbezogener Daten, beispielsweise Ihres Namens, Ihrer Anschrift, Ihrer Telefonnummer oder Ihrer E-Mail-Adresse, erfolgt stets im Einklang mit den Bestimmungen des Gesetzes über den Kirchlichen Datenschutz (KDG) sowie den sonstigen für kirchliche Stellen geltenden Datenschutzvorschriften.

Mittels dieser Datenschutzerklärung informieren wir Sie über Art, Umfang und Zweck der von uns erhobenen, genutzten und verarbeiteten personenbezogenen Daten.

Als Verantwortlicher haben wir zahlreiche technische und organisatorische Maßnahmen getroffen, um einen möglichst umfassenden Schutz der über diese Internetseite verarbeiteten personenbezogenen Daten sicherzustellen. Gleichwohl können internetbasierte Datenübertragungen Sicherheitslücken aufweisen, sodass ein absoluter Schutz nicht gewährleistet werden kann. Daher steht es Ihnen frei, personenbezogene Daten auch auf alternativen Wegen, beispielsweise telefonisch oder postalisch, an uns zu übermitteln.

 

2. Verantwortlicher

Verantwortlicher im Sinne des Gesetzes über den Kirchlichen Datenschutz (KDG) ist:

Dr. Stefan Korta

Kanzlei für Kirchenrecht

Riedstr. 6c

86807 Buchloe

Deutschland

Telefon: +49 (8241) 5078853

Telefon: +49 (8241) 5078853

E-Mail: korta@kirchenrecht-kanzlei.com

Internet: https://www.korta-kirchenrecht.com

 

3. Datenschutzbeauftragter

Wir haben für unsere Kanzlei einen Datenschutzbeauftragten benannt:

Lotze Datenschutzberatung

Steffen Lotze

Telefon: +49 170 6632070

E-Mail: s.lotze@lotze-datenschutzberatung.de

Internet: www.lotze-datenschutzberatung.de

 

4. Rechtsgrundlagen der Verarbeitung

Die Verarbeitung personenbezogener Daten erfolgt ausschließlich im Rahmen der einschlägigen datenschutzrechtlichen Vorschriften des Gesetzes über den Kirchlichen Datenschutz (KDG).

Soweit wir für Verarbeitungsvorgänge eine Einwilligung der betroffenen Person einholen, dient § 6 Abs. 1 lit. b KDG als Rechtsgrundlage.

Ist die Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrages erforderlich, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen, erfolgt die Verarbeitung auf Grundlage von § 6 Abs. 1 lit. c KDG.

Soweit die Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unsere Kanzlei unterliegt, beruht die Verarbeitung auf § 6 Abs. 1 lit. d KDG.

Ist die Verarbeitung erforderlich, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen, erfolgt die Verarbeitung auf Grundlage von § 6 Abs. 1 lit. e KDG.

Soweit keine der vorgenannten Rechtsgrundlagen einschlägig ist, kann die Verarbeitung auf § 6 Abs. 1 lit. g KDG gestützt werden, sofern sie zur Wahrung eines berechtigten Interesses der verantwortlichen Stelle oder eines Dritten erforderlich ist und nicht die schutzwürdigen Interessen oder Grundrechte der betroffenen Person überwiegen.

Soweit besondere Kategorien personenbezogener Daten verarbeitet werden, erfolgt dies ausschließlich unter den Voraussetzungen der §§ 11 ff. KDG.

 

5. Technik

5.1 TLS-Verschlüsselung

Diese Internetseite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine Transportverschlüsselung (TLS). Dadurch werden Daten, die Sie an uns übermitteln, vor dem unbefugten Zugriff Dritter geschützt.

Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile Ihres Browsers mit „https://“ beginnt und ein Schloss-Symbol angezeigt wird.

Der Einsatz der TLS-Verschlüsselung dient dem Schutz Ihrer personenbezogenen Daten sowie der Gewährleistung der Vertraulichkeit und Integrität der Kommunikation zwischen Ihrem Endgerät und unserem Webserver.

 

5.2 Datenerfassung beim Besuch der Internetseite

Bei der ausschließlich informatorischen Nutzung unserer Website erheben wir nur diejenigen personenbezogenen Daten, die Ihr Browser automatisch an unseren Server übermittelt und die technisch erforderlich sind, um Ihnen die Website anzeigen zu können.

Hierzu gehören insbesondere:

  1. Browsertyp und Browserversion,
  2. das vom zugreifenden System verwendete Betriebssystem,
  3. Referrer-URL (zuvor besuchte Seite),
  4. aufgerufene Unterseiten,
  5. Datum und Uhrzeit des Zugriffs,
  6. IP-Adresse,
  7. Internet-Service-Provider des zugreifenden Systems.

Die Verarbeitung dieser Daten erfolgt zu folgenden Zwecken:

  1. Bereitstellung der Inhalte unserer Website,
  2. Sicherstellung der Funktionsfähigkeit der Website,
  3. Gewährleistung der IT-Sicherheit und Systemstabilität,
  4. Erkennung, Abwehr und Analyse von Cyberangriffen,
  5. Optimierung unserer Internetpräsenz.

Eine Zusammenführung dieser Daten mit anderen Datenquellen erfolgt grundsätzlich nicht. Die Speicherung der Server-Logfiles erfolgt getrennt von sonstigen personenbezogenen Daten.

Rechtsgrundlage

Die Verarbeitung erfolgt auf Grundlage von § 6 Abs. 1 lit. g KDG. Unser berechtigtes Interesse besteht in der sicheren, stabilen und wirtschaftlichen Bereitstellung unserer Internetseite sowie in der Gewährleistung der Informationssicherheit.

Speicherdauer

Server-Logfiles werden nur so lange gespeichert, wie dies zur Erreichung der vorgenannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

 

6. Cookies

6.1 Allgemeines zu Cookies

Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die von Ihrem Browser auf Ihrem Endgerät gespeichert werden. Sie dienen dazu, bestimmte Funktionen der Website zu ermöglichen, Einstellungen zu speichern oder die Nutzung der Website zu analysieren.

Cookies enthalten regelmäßig keine unmittelbar personenbezogenen Daten. Durch die Speicherung können jedoch Informationen verarbeitet werden, die einen Bezug zu Ihrer Person herstellen können.

Wir verwenden folgende Arten von Cookies:

Technisch notwendige Cookies

Diese Cookies sind erforderlich, damit die Website ordnungsgemäß funktioniert. Sie ermöglichen beispielsweise:

  • die Speicherung Ihrer Datenschutzeinstellungen,
  • die Gewährleistung grundlegender Sicherheitsfunktionen,
  • die Bereitstellung technischer Kernfunktionen der Website.

Funktionale und statistische Cookies

Soweit entsprechende Funktionen eingesetzt werden, können Cookies verwendet werden, um die Nutzung der Website auszuwerten, statistische Informationen zu gewinnen und die Benutzerfreundlichkeit unseres Angebots zu verbessern.

Solche Cookies werden nur gesetzt, sofern hierfür eine entsprechende Einwilligung vorliegt.

 

6.2 Rechtsgrundlagen für den Einsatz von Cookies

Technisch notwendige Cookies werden auf Grundlage von § 25 Abs. 2 TDDDG sowie § 6 Abs. 1 lit. g KDG eingesetzt, da sie für den Betrieb und die sichere Bereitstellung der Website erforderlich sind.

Soweit Cookies zu Analyse-, Statistik- oder Marketingzwecken eingesetzt werden, erfolgt die Verarbeitung ausschließlich auf Grundlage Ihrer vorherigen Einwilligung gemäß § 25 Abs. 1 TDDDG in Verbindung mit§ 6 Abs. 1 lit. b KDG.

Die erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen der Website widerrufen oder ändern.

 

6.3 Borlabs Cookie (Consent-Management-Plattform)

Zur Verwaltung der von Ihnen erteilten Einwilligungen verwenden wir den Dienst Borlabs Cookie der Borlabs GmbH, Rübenkamp 32, 22305 Hamburg, Deutschland.

Borlabs Cookie dient der rechtskonformen Einholung, Dokumentation und Verwaltung von Einwilligungen für den Einsatz von Cookies und vergleichbaren Technologien.

Dabei können insbesondere folgende Daten verarbeitet werden:

  • Einwilligungsstatus
  • Datum und Uhrzeit der Entscheidung
  • Cookie-Laufzeiten
  • Cookie-Version
  • Domain und Pfad der Website
  • anonymisierte Nutzerkennung (UID)
  • Auswahl der im Banner getroffenen Einstellungen.

Die Einwilligungsinformationen werden lokal im Browser gespeichert und zusätzlich dokumentiert, um Nachweispflichten erfüllen zu können. Eine Übermittlung dieser Daten an die Borlabs GmbH erfolgt nach Angaben des Anbieters nicht.

Die Einwilligungsinformationen werden lokal im Browser gespeichert und zusätzlich dokumentiert, um Nachweispflichten erfüllen zu können. Eine Übermittlung dieser Daten an die Borlabs GmbH erfolgt nach Angaben des Anbieters nicht.

Der Zustimmungsstatus wird auch im Browser des Endnutzers gespeichert, sodass die Website die Zustimmung des Endbenutzers bei allen nachfolgenden Seitenanfragen und zukünftigen Endnutzer-Sitzungen für bis zu 12 Monate automatisch lesen und befolgen kann. Die Einwilligungsdaten (Einwilligung und Widerruf der Einwilligung) werden drei Jahre lang gespeichert. Die Aufbewahrungsdauer entspricht der regelmäßigen Verjährungsfrist gemäß § 195 BGB. Die Daten werden dann sofort gelöscht.

Die erhobenen Daten werden weder an die Borlabs GmbH weitergeleitet, noch erhält sie Zugriff auf diese.

Nähere Informationen finden Sie unter: https://de.borlabs.io/borlabs-cookie/.

 

7. Inhalte unserer Internetseite

7.1 Kontaktaufnahme / Kontaktformular

Im Rahmen der Kontaktaufnahme mit uns (z.B. per Kontaktformular oder E-Mail) werden personenbezogene Daten erhoben. Hierbei werden folgende Daten erhoben:

  • Name*
  • Unternehmen / Organisation
  • E-Mail-Adresse*
  • Ihre Nachricht.

Die mit * gekennzeichneten Felder sind Pflichtfelder.

Diese Daten werden ausschließlich zum Zwecke der Beantwortung Ihres Anliegens bzw. für die Kontaktaufnahme und die damit verbundene technische Administration gespeichert und verwendet. Rechtsgrundlage für die Verarbeitung der Daten ist unser berechtigtes Interesse an der Beantwortung Ihres Anliegens gemäß § 6 Abs. 1 lit. g KDG. Zielt Ihre Kontaktaufnahme auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung § 6 Abs. 1 lit. c KDG. Ihre Daten werden nach abschließender Bearbeitung Ihrer Anfrage gelöscht, dies ist der Fall, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist und der Löschung keine gesetzlichen oder berufsrechtlichen Aufbewahrungspflichten entgegenstehen.

 

8. Webanalyse

8.1 Matomo

Wir haben auf dieser Website die Webanalyse-Software Matomo des Anbieters

 

InnoCraft Ltd.

150 Willis St

6011 Wellington

Neuseeland.

 

Matomo ist ein Softwaretool zur Web-Analyse, also zur Erhebung, Sammlung und Auswertung von Daten über das Verhalten von Besuchern von Internetseiten. Es werden dabei unter anderem Daten darüber erfasst, von welcher Internetseite eine betroffene Person auf eine Internetseite gekommen ist (sogenannter Referrer), auf welche Unterseiten der Internetseite zugegriffen oder wie oft und für welche Verweildauer eine Unterseite betrachtet wurde. Dies wird zur Optimierung der Internetseite und zur Kosten-Nutzen-Analyse von Internetwerbung eingesetzt.

Die Software wird auf dem Server des für die Verarbeitung Verantwortlichen betrieben, die datenschutzrechtlich sensiblen Logdateien werden ausschließlich auf diesem Server gespeichert. Eine Datenübertragung zu InnoCraft Ltd. findet nicht statt.

Matomo setzt ein Cookie auf Ihrem IT-System. Mit dem Setzen des Cookies wird uns eine Analyse der Benutzung unserer Internetseite ermöglicht. Durch jeden Aufruf einer der Einzelseiten dieser Internetseite wird der Internetbrowser auf Ihrem IT-System automatisch durch die Matomo-Komponente veranlasst, Daten zum Zwecke der Online-Analyse an unseren Server zu übermitteln. Im Rahmen dieses technischen Verfahrens erhalten wir Kenntnis über personenbezogene Daten, wie der IP-Adresse der betroffenen Person, die uns unter anderem dazu dient, die Herkunft der Besucher und Klicks nachzuvollziehen.

Mittels des Cookies werden personenbezogene Informationen, beispielsweise die Zugriffszeit, der Ort, von welchem ein Zugriff ausging und die Häufigkeit der Besuche auf unserer Internetseite gespeichert. Bei jedem Besuch unserer Internetseiten werden diese personenbezogenen Daten, einschließlich der IP-Adresse des von Ihnen genutzten Internetanschlusses, an unseren Server übertragen. Diese personenbezogenen Daten werden durch uns gespeichert. Wir geben diese personenbezogenen Daten nicht an Dritte weiter.

Diese Verarbeitungsvorgänge erfolgen ausschließlich bei Erteilung der ausdrücklichen Einwilligung gemäß § 6 Abs. 1 lit. b KDG.

Widerruf der Einwilligung

Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.

Speicherdauer

Die erhobenen Analysedaten werden gelöscht oder anonymisiert, sobald sie für die statistischen Zwecke nicht mehr erforderlich sind.

Weitere Informationen

Weitere Informationen zum Datenschutz bei Matomo finden Sie unter:

 

9. Plugins und externe Dienste

9.1 Microsoft Teams

Wir nutzen zur Durchführung unserer Kommunikation sowohl in schriftlicher Form (Chat), als auch in Form von Telefonkonferenzen, Online-Meetings und Videokonferenzen das Tool „Microsoft Teams“ („MS-Teams“). Anbieter des Dienstes ist die

Microsoft Ireland Operations Limited

One Microsoft Place

South County Business Park

Leopardstown

Dublin 18, Irland („Microsoft“).

Bei der Nutzung von MS-Teams werden folgende personenbezogene Daten verarbeitet:

  • Besprechungen, Chats, Voicemails, freigegebene Dateien, Aufzeichnungen und Transkriptionen.
  • Daten, die über Sie freigegeben sind. Beispiele hierfür sind Ihre E-Mail-Adresse, Ihr Profilbild und Ihre Telefonnummer.
  • Ein detaillierter Verlauf der Telefongespräche, die Sie vornehmen.
  • Daten zur Anrufqualität.
  • Support-/ Feedbackdaten Informationen im Zusammenhang mit Problembehandlungstickets oder an Microsoft gesendetem Feedback.
  • Diagnose- und Dienstdaten Diagnosedaten im Zusammenhang mit der Dienstnutzung.

Um die Anzeige von Video und die Wiedergabe von Audio zu ermöglichen, werden während der Dauer des Meetings die Daten vom Mikrofon Ihres Endgeräts sowie von einer Videokamera des Endgeräts verarbeitet. Sie können die Kamera oder das Mikrofon jederzeit selbst über die „Microsoft Teams“-Applikationen abschalten bzw. stummstellen.

Rechtsgrundlage für den Einsatz von „MS Teams“

  • auf Grundlage Ihrer Einwilligung gemäß § 6 Abs. 1 lit. b KDG, sofern eine Einwilligung eingeholt wurde
  • im Rahmen vorvertraglicher Maßnahmen oder bestehender Vertragsverhältnisse auf Grundlage von § 6 Abs. 1 lit. c KDG
  • im Übrigen auf Grundlage von § 6 Abs. 1 lit. g KDG, da ein berechtigtes Interesse an einer effizienten und sicheren Kommunikation besteht.

Wenn wir Online-Meetings aufzeichnen, werden wir Ihnen das vor Beginn mitteilen und soweit dies erforderlich ist, Sie um eine Einwilligung in die Aufzeichnung bitten. Sobald Sie eingewilligt haben, wird Ihr Mikrofon und Ihre Kamera aktiviert. Sollten Sie dies nicht wünschen, bleibt Ihr Mikrofon und Ihre Kamera deaktiviert.

Als cloudbasierter Dienst verarbeitet „MS-Teams“ die genannten Daten im Rahmen der Bereitstellung des Dienstes. In dem Umfang, in dem „MS-Teams“ personenbezogene Daten in Verbindung mit den legitimen Geschäftsvorgängen von Microsoft verarbeitet, ist Microsoft unabhängiger Datenverantwortlicher für diese Nutzung und als solcher verantwortlich für die Einhaltung geltender Gesetze und Verpflichtungen eines Datenverantwortlichen. Soweit Sie die Internetseite von MS-Teams aufrufen, ist Microsoft für die Datenverarbeitung verantwortlich. Ein Aufruf der Internetseite ist zum Herunterladen der MS-Teams Software erforderlich.

Microsoft verarbeitet die Daten grundsätzlich innerhalb der Europäischen Union im Rahmen der sogenannten EU Data Boundary. Zur Erbringung und Absicherung der Dienste sowie zur Erfüllung gesetzlicher Verpflichtungen kann Microsoft Ireland personenbezogene Daten an verbundene Unternehmen der Microsoft Corporation (Redmond, Washington, USA) übermitteln. Soweit Daten an Unternehmen der Microsoft-Gruppe außerhalb dieses Bereichs übermittelt werden, erfolgt dies ausschließlich unter Beachtung der Vorgaben der §§ 39 bis 41 KDG und auf Grundlage geeigneter Garantien.

Die Microsoft Corporation ist zusätzlich unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert. Damit liegt für Datentransfers in die USA ein Angemessenheitsbeschluss nach Art. 45 DS-GVO vor. Übermittlungen personenbezogener Daten an Microsoft in den USA sind daher auch ohne weitere Garantien oder zusätzliche Maßnahmen zulässig.

Detaillierte Informationen zum Thema Datenschutz bei Microsoft, in Verbindung mit „MS-Teams“, finden Sie unter: https://docs.microsoft.com/de-de/microsoftteams/teams-privacy.

Detaillierte Informationen zum Thema Datenschutz bei Microsoft, in Verbindung mit „MS-Teams“, finden Sie unter: https://docs.microsoft.com/de-de/microsoftteams/teams-privacy.

 

9.2 Webex – Videokonferenzen

Für Telefonkonferenzen, Online-Meetings, Videokonferenzen und Webinare nutzen wir außerdem die Software Webex Meetings.

Anbieter ist:

Cisco Systems GmbH
Parkring 20
85748 Garching bei München
Deutschland.

Verarbeitete Daten

Bei der Nutzung von Webex können insbesondere folgende personenbezogene Daten verarbeitet werden:

  • Vor- und Nachname,
  • E-Mail-Adresse,
  • Meeting-Metadaten,
  • IP-Adresse,
  • Geräte- und Systeminformationen,
  • Audio- und Videodaten,
  • Chat- und Umfrageinhalte,
  • gegebenenfalls Aufzeichnungen von Meetings.

Rechtsgrundlagen

Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von § 6 Abs. 1 lit. b KDG. Die Rechtsgrundlage für den Einsatz von „Webex“ im Rahmen von bestehenden oder anzubahnenden Vertragsbeziehungen ist §. 6 Abs. 1 lit. c KDG. In allen übrigen Fällen ist die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten § 6 Abs. 1 lit. g KDG. Hier besteht unser Interesse an der effektiven Durchführung von „Online-Meetings“.

Wenn wir „Online-Meetings“ aufzeichnen, werden wir Ihnen das vor Beginn mitteilen und soweit dies erforderlich ist, Sie um eine Zustimmung in die Aufzeichnung bitten. Sollten Sie dies nicht wünschen, können Sie das „Online-Meeting“ verlassen.

Die Sie betreffenden personenbezogenen Daten werden bis zum Wegfall des Zwecks der Datenverarbeitung gespeichert. Die Speicherdauer von aufgezeichneten Online-Meetings wird Ihnen vor Aufzeichnungsbeginn mitgeteilt. Sie haben die Möglichkeit Ihre Einwilligung in die Aufzeichnung jederzeit zu widerrufen, mit der Folge, dass wir die Aufzeichnung löschen werden.

Der Anbieter von „Webex“ erhält notwendigerweise Kenntnis von den o.g. Daten, soweit dies im Rahmen unseres Auftragsverarbeitungsvertrages (§ 29 KDG), mit „Webex“ vorgesehen ist. Insbesondere fällt darunter der Zweck der Bereitstellung, Optimierung und Absicherung des Dienstes. Ihre angegeben Teilnahmeinformation werden zum Zweck der Identifizierung im „Online-Meeting“ verwendet. Die Datenverarbeitung durch „Webex“ findet unter anderem durch den Mutterkonzern des Anbieters, Cisco Systems, Inc. in San Jose, USA und damit in einem Drittland (außerhalb der EU und des EWR) statt. Ferner können wir nicht ausschließen, dass das Routing von Daten über Internetserver erfolgt, die sich außerhalb der EU / des EWR befinden, was insbesondere dann der Fall sein kann, wenn sich Teilnehmende an „Online-Meetings“ in einem Drittland aufhalten. Die Daten sind während des Transports über das Internet jedoch verschlüsselt und somit vor einem unbefugten Zugriff durch Dritte gesichert.

Das Mutterunternehmen Cisco Systems, Inc. als US-Unternehmen ist unter dem EU-U.S.-Data Privacy Framework zertifiziert. Es liegt hiermit ein Angemessenheitsbeschluss gem. §§ 39 – 41 KDG vor, sodass eine Übermittlung personenbezogener Daten auch ohne weitere Garantien oder zusätzliche Maßnahmen erfolgen darf.

In dem Umfang, in dem „Webex“ personenbezogene Daten in Verbindung mit den legitimen Geschäftsvorgängen von „Webex“ verarbeitet, ist „Webex“ unabhängiger Datenverantwortlicher für diese Nutzung und als solcher verantwortlich für die Einhaltung geltender Gesetze und Verpflichtungen eines Datenverantwortlichen. Wenn Sie die sonstigen Webseiten des Anbieters besuchen oder die Anwendung des Anbieters auf ihrem Gerät installieren, richtet sich die Verarbeitung personenbezogener Daten ausschließlich nach den Datenschutzbestimmungen des Anbieters.

Weitere Informationen zu „Webex“ finden Sie unter: https://trustportal.cisco.com/c/r/ctp/trust-portal.html#/1554085468927155 sowie unter https://www.cisco.com/c/de_de/about/legal/privacy-full.html.

 

10. Ihre Rechte als betroffene Person

Als betroffene Person stehen Ihnen nach dem Gesetz über den Kirchlichen Datenschutz (KDG) die nachfolgend beschriebenen Rechte zu. Diese Rechte können Sie grundsätzlich unentgeltlich gegenüber dem Verantwortlichen geltend machen.

 

10.1 Recht auf Bestätigung

Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob personenbezogene Daten verarbeitet werden, die Sie betreffen.

Sofern eine solche Verarbeitung erfolgt, haben Sie das Recht auf die nachfolgend dargestellten Informationen und Betroffenenrechte gemäß den Vorschriften des KDG.

 

10.2 Recht auf Auskunft (§ 17 KDG)

Sie haben das Recht, jederzeit von uns unentgeltliche Auskunft über die zu Ihrer Person gespeicherten personenbezogenen Daten sowie eine Kopie dieser Daten nach Maßgabe der gesetzlichen Bestimmungen zu erhalten.

 

10.3 Recht auf Berichtigung (§ 18 KDG)

Sie haben das Recht, die unverzügliche Berichtigung unrichtiger personenbezogener Daten zu verlangen.

Darüber hinaus haben Sie das Recht, unter Berücksichtigung der Zwecke der Verarbeitung die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.

 

10.4 Recht auf Löschung (§ 19 KDG)

Sie haben das Recht, von uns zu verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, sofern einer der gesetzlich vorgesehenen Gründe zutrifft und soweit die Verarbeitung bzw. Speicherung nicht erforderlich ist.

 

10.5 Recht auf Einschränkung der Verarbeitung (§ 20 KDG)

Sie haben das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn eine der gesetzlichen Voraussetzungen gegeben ist.

 

10.7 Widerspruchsrecht (§ 23 KDG)

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen, soweit diese auf Grundlage von § 6 Abs. 1 lit. f oder lit. g KDG erfolgt.

Nach Eingang des Widerspruchs werden wir die Verarbeitung Ihrer personenbezogenen Daten einstellen, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden personenbezogene Daten für Zwecke der Direktwerbung verarbeitet, können Sie jederzeit Widerspruch gegen diese Verarbeitung einlegen. Im Falle eines Widerspruchs werden Ihre personenbezogenen Daten nicht mehr für Zwecke der Direktwerbung verwendet.

 

10.8 Widerruf einer datenschutzrechtlichen Einwilligung

Sie haben das Recht, eine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit mit Wirkung für die Zukunft zu widerrufen.

 

10.9 Beschwerderecht bei der Katholischen Datenschutzaufsicht

Unbeschadet anderer Rechtsbehelfe haben Sie das Recht, sich bei einer zuständigen kirchlichen Datenschutzaufsicht zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen datenschutzrechtliche Vorschriften verstößt.

Für katholische kirchliche Stellen ist regelmäßig der zuständige Diözesandatenschutzbeauftragte beziehungsweise das zuständige Katholische Datenschutzzentrum Ansprechpartner.

 

11. Dauer der Speicherung personenbezogener Daten

Die Dauer der Speicherung personenbezogener Daten richtet sich nach dem jeweiligen Verarbeitungszweck, den gesetzlichen und kirchenrechtlichen Aufbewahrungspflichten sowie den berufsrechtlichen Vorgaben.

Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie dies zur Erfüllung der jeweiligen Zwecke erforderlich ist. Nach Wegfall des Verarbeitungszwecks werden die Daten gelöscht, sofern keine gesetzlichen, kirchenrechtlichen oder sonstigen Aufbewahrungspflichten entgegenstehen.

Für Mandatsverhältnisse, steuerrechtliche Unterlagen, handelsrechtliche Dokumentationen und vergleichbare Unterlagen können sich längere Aufbewahrungsfristen ergeben. In diesen Fällen wird die Verarbeitung der Daten auf das notwendige Maß beschränkt und nach Ablauf der jeweiligen Fristen beendet.

 

12. Stand dieser Datenschutzerklärung

Version 2.00, Stand: 27.07.2026

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen gesetzlichen, kirchlichen und technischen Anforderungen entspricht oder um Änderungen unserer Leistungen und Verarbeitungsprozesse umzusetzen. Für Ihren erneuten Besuch gilt jeweils die aktuelle Fassung.

 

Weitere Informationen zum Datenschutz finden Sie unter Datenschutzerklärung DS-GVO.