Datenschutz

Datenschutzerklärung

Stand: 29. Juni 2024

Präambel

Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen Applikationen sowie innerhalb externer Onlinepräsenzen, wie z. B. unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als "Onlineangebot").

Die verwendeten Begriffe sind nicht geschlechtsspezifisch.


Verantwortlicher

Gerald Huber
Morinckweg 4
D - 78462 Konstanz
E-Mail-Adresse: info@kcr1963.de

Arten der verarbeiteten Daten

Bestandsdaten, Zahlungsdaten, Standortdaten, Kontaktdaten, Inhaltsdaten, Vertragsdaten, Nutzungsdaten, Meta-, Kommunikations- und Verfahrensdaten, Protokolldaten, Mitgliederdaten.

Kategorien betroffener Personen

Leistungsempfänger und Auftraggeber, Interessenten, Kommunikationspartner, Nutzer, Gewinnspiel- und Wettbewerbsteilnehmer, Mitglieder, Geschäfts- und Vertragspartner, Kunden.

Zwecke der Verarbeitung

Erbringung vertraglicher Leistungen, Kommunikation, Sicherheitsmaßnahmen, Direktmarketing, Reichweitenmessung, Tracking, Büro- und Organisationsverfahren, Konversionsmessung, Zielgruppenbildung, Affiliate-Nachverfolgung, Organisations- und Verwaltungsverfahren, Durchführung von Gewinnspielen, Feedback, Marketing, Profilbildung, Bereitstellung des Onlineangebotes, IT-Infrastruktur, Absatzförderung, Geschäftsprozesse.


Maßgebliche Rechtsgrundlagen
  • Einwilligung: Art. 6 Abs. 1 S. 1 lit. a DSGVO
  • Vertragserfüllung und vorvertragliche Anfragen: Art. 6 Abs. 1 S. 1 lit. b DSGVO
  • Berechtigte Interessen: Art. 6 Abs. 1 S. 1 lit. f DSGVO
  • Vertrag über die Mitgliedschaft (Satzung): Art. 6 Abs. 1 S. 1 lit. b DSGVO

Nationale Regelungen: Zusätzlich gilt in Deutschland insbesondere das Bundesdatenschutzgesetz (BDSG). Für die Schweiz gelten die Vorgaben des Schweizer DSG entsprechend.

Sicherheitsmaßnahmen

Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik geeignete technische und organisatorische Maßnahmen (TOMs), um ein dem Risiko angemessenes Schutzniveau zu gewährleisten (u.a. Zugangskontrolle, Datentrennung, Gewährleistung von Betroffenenrechten).

Übermittlung von Daten

Im Rahmen der Verarbeitung werden Daten an Dienstleister oder externe Partner übermittelt. Dies erfolgt strikt auf Grundlage gesetzlicher Vorgaben und entsprechender Auftragsverarbeitungsverträge.

Internationale Datentransfers

Transfers in Drittländer außerhalb der EU/EWR erfolgen ausschließlich bei Vorliegen eines Angemessenheitsbeschlusses (Art. 45 DSGVO), von Standardvertragsklauseln (Art. 46 DSGVO) oder einer ausdrücklichen Einwilligung.

EU-US Data Privacy Framework (DPF): Bei zertifizierten US-Diensten dient der Angemessenheitsbeschluss vom 10.07.2023 als Grundlage.

Aufbewahrungs- und Löschfristen

Die Löschung erfolgt nach Widerruf von Einwilligungen oder Entfallen des Verarbeitungszwecks. Gesetzliche Aufbewahrungsfristen nach deutschem Recht:

  • 10 Jahre: Bücher, Aufzeichnungen, Jahresabschlüsse, Inventare, Rechnungen (§ 147 AO, § 257 HGB).
  • 6 Jahre: Empfangene und abgesandte Handels-/Geschäftsbriefe (§ 147 AO, § 257 HGB).
  • 3 Jahre: Daten zur Berücksichtigung von Gewährleistungs- und Schadensersatzansprüchen (§§ 195, 199 BGB).

Rechte der betroffenen Personen (Art. 15-21 DSGVO)
  • Widerspruchsrecht: Jederzeitige Einlegung aus besonderer Situation oder bei Direktwerbung.
  • Widerrufsrecht: Für erteilte Einwilligungen mit Wirkung für die Zukunft.
  • Auskunftsrecht, Berichtigung, Löschung & Einschränkung.
  • Recht auf Datenübertragbarkeit.
  • Beschwerderecht bei einer Aufsichtsbehörde.

Aufgaben nach Satzung oder Geschäftsordnung

Wir verarbeiten die Daten unserer Mitglieder, Unterstützer und Interessenten zur Wahrnehmung unserer satzungsgemäßen Aufgaben (Mitgliederdaten: Name, Alter, Kontaktdaten, Mitgliedsnummer, Beiträge). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Geschäftsprozesse & Kundenkonto

Verarbeitung von Bestands-, Zahlungs- und Vertragsdaten zur Abwicklung von Geschäftsprozessen. Bei Registrierung eines Kundenkontos werden Zugriffszeiten und IP-Adresse zur Missbrauchsprävention gespeichert (Kundenkonten sind nicht öffentlich).

Zahlungsverfahren

Einbindung externer Zahlungsdienstleister zur Transaktionsabwicklung. Wir erhalten keine Bank-/Kreditkartendaten, sondern nur Bezahlbestätigungen.

Eingesetzte Dienste: PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg.

Bereitstellung des Onlineangebots & Webhosting

Zur sicheren Auslieferung der Website werden Nutzer-IP-Adressen und technische Daten verarbeitet. Server-Logfiles (Browsertyp, Betriebssystem, IP, Uhrzeit, abgerufene Dateien) werden zur Stabilität und Sicherheit für maximal 30 Tage gespeichert.

Einsatz von Cookies

Cookies sind kleine Textdateien zur Funktionsbereitschaft, Sicherheit und Reichweitenmessung. Notwendige Cookies werden auf Basis berechtigter Interessen verwendet, alle anderen nach ausdrücklicher, jederzeit widerruflicher Einwilligung.

Es wird zwischen temporären Session-Cookies (Löschung beim Schließen des Browsers) und permanenten Cookies (Speicherdauer bis zu 2 Jahre) unterschieden.


© Copyright 2017 KCR - All Rights Reserved