Datenschutz

Datenschutzerklärung

Stand: 29. Juni 2024

  • 1. Präambel & Verantwortlicher
    Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen Applikationen sowie innerhalb externer Onlinepräsenzen.

    Verantwortlicher:
    Gerald Huber
    Morinckweg 4
    D - 78462 Konstanz
    E-Mail-Adresse: info@kcr1963.de
  • 2. Übersicht der Verarbeitungen & Rechtsgrundlagen
    Arten der verarbeiteten Daten: Bestandsdaten, Zahlungsdaten, Standortdaten, Kontaktdaten, Inhaltsdaten, Vertragsdaten, Nutzungsdaten, Meta-, Kommunikations- und Verfahrensdaten, Protokolldaten, Mitgliederdaten.

    Kategorien betroffener Personen: Leistungsempfänger und Auftraggeber, Interessenten, Kommunikationspartner, Nutzer, Gewinnspiel- und Wettbewerbsteilnehmer, Mitglieder, Geschäfts- und Vertragspartner, Kunden.

    Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen, Kommunikation, Sicherheitsmaßnahmen, Direktmarketing, Reichweitenmessung, Tracking, Büro- und Organisationsverfahren, Konversionsmessung, Zielgruppenbildung, Affiliate-Nachverfolgung, Organisations- und Verwaltungsverfahren, Durchführung von Gewinnspielen, Feedback, Marketing, Profilbildung, Bereitstellung des Onlineangebotes, IT-Infrastruktur, Absatzförderung, Geschäftsprozesse.

    Maßgebliche Rechtsgrundlagen:
    - Einwilligung: Art. 6 Abs. 1 S. 1 lit. a DSGVO
    - Vertragserfüllung und vorvertragliche Anfragen: Art. 6 Abs. 1 S. 1 lit. b DSGVO
    - Berechtigte Interessen: Art. 6 Abs. 1 S. 1 lit. f DSGVO
    - Vertrag über die Mitgliedschaft (Satzung): Art. 6 Abs. 1 S. 1 lit. b DSGVO

    Nationale Regelungen: Zusätzlich gilt in Deutschland insbesondere das Bundesdatenschutzgesetz (BDSG). Für die Schweiz gelten die Vorgaben des Schweizer DSG entsprechend.
  • 3. Sicherheitsmaßnahmen, Übermittlung & Internationale Transfers
    Sicherheitsmaßnahmen: Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik geeignete technische und organisatorische Maßnahmen (TOMs), um ein dem Risiko angemessenes Schutzniveau zu gewährleisten (u.a. Zugangskontrolle, Datentrennung, Gewährleistung von Betroffenenrechten).

    Übermittlung von Daten: Im Rahmen der Verarbeitung werden Daten an Dienstleister oder externe Partner übermittelt. Dies erfolgt strikt auf Grundlage gesetzlicher Vorgaben und entsprechender Auftragsverarbeitungsverträge.

    Internationale Datentransfers: Transfers in Drittländer außerhalb der EU/EWR erfolgen ausschließlich bei Vorliegen eines Angemessenheitsbeschlusses (Art. 45 DSGVO), von Standardvertragsklauseln (Art. 46 DSGVO) oder einer ausdrücklichen Einwilligung.
    EU-US Data Privacy Framework (DPF): Bei zertifizierten US-Diensten dient der Angemessenheitsbeschluss vom 10.07.2023 als Grundlage.
  • 4. Speicherdauer, Löschung & Ihre Rechte
    Aufbewahrungs- und Löschfristen: Die Löschung erfolgt nach Widerruf von Einwilligungen oder Entfallen des Verarbeitungszwecks. Gesetzliche Aufbewahrungsfristen nach deutschem Recht:
    - 10 Jahre: Bücher, Aufzeichnungen, Jahresabschlüsse, Inventare, Rechnungen (§ 147 AO, § 257 HGB).
    - 6 Jahre: Empfangene und abgesandte Handels-/Geschäftsbriefe (§ 147 AO, § 257 HGB).
    - 3 Jahre: Daten zur Berücksichtigung von Gewährleistungs- und Schadensersatzansprüchen (§§ 195, 199 BGB).

    Rechte der betroffenen Personen (Art. 15-21 DSGVO):
    - Widerspruchsrecht: Jederzeitige Einlegung aus besonderer Situation oder bei Direktwerbung.
    - Widerrufsrecht: Für erteilte Einwilligungen mit Wirkung für die Zukunft.
    - Auskunftsrecht, Berichtigung, Löschung & Einschränkung.
    - Recht auf Datenübertragbarkeit.
    - Beschwerderecht bei einer Aufsichtsbehörde.
  • 5. Aufgaben nach Satzung, Geschäftsprozesse & Zahlungen
    Aufgaben nach Satzung oder Geschäftsordnung: Wir verarbeiten die Daten unserer Mitglieder, Unterstützer und Interessenten zur Wahrnehmung unserer satzungsgemäßen Aufgaben (Mitgliederdaten: Name, Alter, Kontaktdaten, Mitgliedsnummer, Beiträge). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

    Geschäftsprozesse & Kundenkonto: Verarbeitung von Bestands-, Zahlungs- und Vertragsdaten zur Abwicklung von Geschäftsprozessen. Bei Registrierung eines Kundenkontos werden Zugriffszeiten und IP-Adresse zur Missbrauchsprävention gespeichert (Kundenkonten sind nicht öffentlich).

    Zahlungsverfahren: Einbindung externer Zahlungsdienstleister zur Transaktionsabwicklung. Wir erhalten keine Bank-/Kreditkartendaten, sondern nur Bezahlbestätigungen. Eingesetzte Dienste: PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg.
  • 6. Webhosting, Server-Logfiles & Cookies
    Bereitstellung des Onlineangebots & Webhosting: Zur sicheren Auslieferung der Website werden Nutzer-IP-Adressen und technische Daten verarbeitet. Server-Logfiles (Browsertyp, Betriebssystem, IP, Uhrzeit, abgerufene Dateien) werden zur Stabilität und Sicherheit für maximal 30 Tage gespeichert.

    Einsatz von Cookies: Cookies sind kleine Textdateien zur Funktionsbereitschaft, Sicherheit und Reichweitenmessung. Notwendige Cookies werden auf Basis berechtigter Interessen verwendet, alle anderen nach ausdrücklicher, jederzeit widerruflicher Einwilligung. Es wird zwischen temporären Session-Cookies und permanenten Cookies unterschieden.

Erstellt mit kostenlosem Datenschutz-Generator.de von Dr. Thomas Schwenke


© Copyright [PHP_CODE_0] KCR - All Rights Reserved