Datenschutzerklärung
Datenschutz ist uns wichtig!
1. Allgemeines
Datenschutz hat für Brot für die Welt einen besonders hohen Stellenwert. Diese Datenschutzerklärung beschreibt, wie Brot für die Welt ihre Daten verarbeitet.
Brot für die Welt beachtet beim Umgang mit personenbezogenen Daten alle Vorschriften des Datenschutzgesetzes und des Telekommunikationsgesetzes in der jeweils gültigen Fassung. Brot für die Welt hat darüber hinaus im eigenen Verantwortungsbereich die für einen angemessenen Datenschutz erforderlichen technischen und organisatorischen Maßnahmen getroffen.
Brot für die Welt verpflichtet sich, die Bestimmungen des Datenschutzgesetzes einzuhalten, ist jedoch nicht verantwortlich, wenn es Dritten – trotz aller Sicherheitsmaßnahmen – dennoch gelingt, sich auf rechtswidrige Weise Zugang zu Daten und Informationen zu verschaffen.
Zweck der Verarbeitung personenbezogener Daten:
Ihre personenbezogenen Daten werden iSv Art 6 Abs 1 DSGVO zu folgenden Zwecken verarbeitet:
- um Nutzungsstatistiken erstellen zu können
- um die Website zur Verfügung zu stellen
- um auf Anfragen zu antworten
- um Bewerbungen durchzuführen zur Auftragsverarbeitung (z.B.: Newsletteranmeldung)
- zur Spendenabwicklung
Weiters werden Ihre personenbezogenen Daten solange gespeichert, wie es für die Erreichung des jeweiligen Zwecks erforderlich bzw. im Rahmen gesetzlicher Aufbewahrungsfristen notwendig ist.
Soweit für die rechtmäßige Verarbeitung Ihrer Daten eine Einwilligung erforderlich ist, werden wir diese vor der Verarbeitung einholen.
2. Daten, die von der Brot für die Welt verarbeitet werden
Brot für die Welt wird im Zuge ihres Besuches auf dieser Website folgende Informationen erheben:
- Browsertyp und -version
- Modellbezeichnung des Mobiltelefons und eine generische Gerätekennung
- Verwendetes Betriebssystem
- Website, von der aus der Benutzer die Website von Brot für die Welt besucht (Referrer URL)
- Website, die der Benutzer besucht
- Datum und Uhrzeit des Zugriffs
- IP-Adresse des Rechners des Benutzers
- Sämtliche Informationen, die durch das Ausfüllen des Kontaktformulars/Registrierung auf der Website zur Verfügung gestellt wurden
Diese Daten werden auf Basis unseres berechtigten Interesses (Art 6 Abs 1 lit f DSGVO) anonymisiert zu statistischen Zwecken ausgewertet, um die Angebote auf der Website optimieren zu können. Zusätzlich werden die personenbezogenen Daten für eine Dauer von drei Monaten gespeichert, sofern keine rechtliche Verpflichtung diese zu behalten dem entgegensteht. Zugleich kann eine längere Speicherung erfolgen, soweit dies erforderlich ist, um festgestellte Angriffe auf die Website zu untersuchen. Diese Daten werden allenfalls an Auftragsverarbeiter, nicht jedoch an Dritte übermittelt.
3. Cookies
Unsere Website verwendet so genannte Cookies. Ein Cookie ist eine kleine Datei, die auf Ihrem Computer gespeichert werden kann, wenn Sie eine Website besuchen. Grundsätzlich werden Cookies verwendet, um NutzerInnen zusätzliche Funktionen auf einer Website zu bieten. Sie können zum Beispiel verwendet werden, um Ihnen die Navigation auf einer Website zu erleichtern, es Ihnen ermöglichen, eine Website dort weiter zu verwenden, wo Sie sie verlassen haben und/oder Ihre Präferenzen und Einstellungen zu speichern, wenn Sie die Website wieder besuchen.
Cookies können auf keine anderen Daten auf Ihrem Computer zugreifen, diese lesen oder verändern. Die meisten Cookies auf diese Website sind sogenannte Session-Cookies. Sie werden automatisch gelöscht, wenn Sie unsere Website wieder verlassen. Dauerhafte Cookies hingegen bleiben auf Ihrem Computer, bis Sie sie manuell in Ihrem Browser löschen. Wir verwenden solche dauerhaften Cookies, um Sie wieder zu erkennen, wenn Sie unsere Website das nächste Mal besuchen. Wir verarbeiten Ihre Daten auf Grundlage unseres überwiegenden berechtigten Interesses, auf kosteneffiziente Weise eine leicht zu verwendende Website-Zugriffsstatistik zu erstellen (Art 6 Abs 1 lit f Datenschutz-Grundverordnung).
Wenn Sie Cookies auf Ihrem Computer kontrollieren wollen, können Sie ihre Browser-Einstellungen so wählen, dass Sie eine Benachrichtigung bekommen, wenn eine Website Cookies speichern will. Sie können Cookies auch blockieren oder löschen, wenn sie bereits auf Ihrem Computer gespeichert wurden.
Wenn Sie mehr darüber wissen möchten, wie Sie diese Schritte setzen können, benützen Sie bitte die „Hilfe“-Funktion in Ihrem Browser. Beachten Sie bitte, dass das Blockieren oder Löschen von Cookies Ihre Online-Erfahrung beeinträchtigen kann.
4. Google Analytics
Soweit Sie Ihre Einwilligung erklärt haben, wird auf dieser Website Google Analytics eingesetzt, ein Webanalysedienst der Google LLC. Zuständiger Dienstanbieter in der EU ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“).
Umfang der Verarbeitung
Google Analytics verwendet Cookies, die eine Analyse der Benutzung unserer Webseiten durch Sie ermöglichen. Die mittels der Cookies erhobenen Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.
Wir nutzen die Funktion ‘anonymizeIP’ (sog. IP-Masking): Aufgrund der Aktivierung der IP-Anonymisierung auf dieser Webseite wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Während Ihres Website-Besuchs werden u.a. folgende Daten erfasst:
- die von Ihnen aufgerufenen Seiten, Ihr „Klickpfad“
- Ihr Nutzerverhalten (beispielsweise Klicks, Verweildauer, Absprungraten)
- Ihr ungefährer Standort (Region)
- Ihre IP-Adresse (in gekürzter Form)
- technische Informationen zu Ihrem Browser und den von Ihnen genutzten Endgeräten (z.B. Spracheinstellung, Bildschirmauflösung)
- Ihr Internetanbieter
- die Referrer-URL (über welche Website/ über welches Werbemittel Sie auf diese Website gekommen sind)
Empfänger
Empfänger der Daten ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Wir haben mit Google einen entsprechenden Auftragsverarbeitungsvertrag abgeschlossen. Die Google LLC mit Sitz in Kalifornien, USA, und ggf. US-amerikanische Behörden können auf die bei Google gespeicherten Daten zugreifen.
Übermittlung in Drittstaaten
Eine Übermittlung von Daten in die USA kann nicht ausgeschlossen werden.
Speicherdauer
Die gesammelten und mit Cookies verknüpften Daten werden nach höchstens 14 Monaten automatisch gelöscht. Sie können die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie
- das Browser-Add-on zur Deaktivierung von Google Analytics HIER herunterladen und installieren.
Sie können die Speicherung von Cookies auch durch eine entsprechende Einstellung Ihrer Browser-Software verhindern. Wenn Sie Ihren Browser so konfigurieren, dass alle Cookies abgelehnt werden, kann es jedoch zu Einschränkung von Funktionalitäten auf dieser und anderen Websites kommen.
Rechtsgrundlage und Widerrufsmöglichkeit
Für diese Datenverarbeitung benötigen wir Ihre Einwilligung (Art.6 Abs.1 S.1 lit.a DSGVO). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Dabei haben Sie zwei Möglichkeiten:
- Richten Sie Ihren Browser mittels eines Plugins so ein, dass keine Cookies gespeichert werden: https://tools.google.com/dlpage/gaoptout?hl=d
- Klicken Sie auf den obstehenden Link. Dabei wird ein Opt-Out Cookie gesetzt, dass die zukünftige Erfassung Ihrer Daten beim Besuch dieser Website verhindert: Google Analytics deaktivieren
Nähere Informationen zu Nutzungsbedingungen von Google Analytics und zum Datenschutz bei Google finden Sie unter https://marketingplatform.google.com/about/analytics/terms/de/ und unter https://policies.google.com/?hl=de.
5. Newsletter
Zwecke der Verarbeitung
Mit unserem Newsletter bleiben Sie auf dem Laufenden und erhalten interessante und themenbezogene Informationen sowie diverse Einladungen zu unseren Veranstaltungen. Hierfür benötigen wir Ihren Namen, Ihre E-Mail-Adresse und Ihre Erklärung, dass Sie mit dem Bezug des Newsletters einverstanden sind. Mit Ihrer Anmeldung zu unserem Newsletter werden wir zusätzlich auch Ihre IP-Adresse und das Datum sowie die Uhrzeit Ihrer Anmeldung speichern. Dies dient in dem Fall, dass ein Dritter Ihre E-Mail-Adresse missbraucht und ohne Ihr Wissen unseren Newsletter abonniert, als Absicherung unsererseits sowie als Nachweis für Ihre Einwilligung. Darüber hinaus setzen wir das sogenannte Double-Opt-In-Verfahren ein.
Zusätzlich wird im Zusammenhang mit dem Newsletter eine Statistik über das Öffnungs-, Lese- und Klickverhalten erstellt. Dadurch ist es uns möglich Ihnen bessere Leistungen anzubieten sowie Ihnen ausschließlich jene Informationen zukommen zu lassen, die Sie auch wirklich interessieren.
Umfang der Verarbeitung
Für die Anmeldung zu unserem Newsletter, benötigen wir ihren Namen sowie ihre E-Mail-Adresse. Bei einer elektronischen Anmeldung zu unserem Newsletter werden wir zusätzlich zu Ihrer E-Mail-Adresse auch Ihre IP-Adresse und das Datum sowie die Uhrzeit Ihrer Anmeldung speichern.
Empfänger
Ihre personenbezogenen Daten werden unter Umständen innerhalb des Unternehmens oder an externe Auftragsverarbeiter, jedenfalls aber nicht an Dritte weitergeleitet. Für die Versendung des Newsletters nutzen wir SendinBlue, eine Software aus Deutschland (SendinBlue GmbH, Köpenicker Str. 126, 10179 Berlin, Deutschland). Es gilt die EU-Datenschutzverordnung. SendinBlue hat sich zur Einhaltung datenschutzrechtlicher Bestimmungen uns gegenüber verpflichtet.
Speicherdauer
Die Löschung bzw. die Nicht-Verarbeitung für den obigen Zweck erfolgt nach Abmeldung vom Newsletter.
Rechtsgrundlage und Widerrufsmöglichkeit
Die Rechtsgrundlage für den Newsletter-Versand ist Ihre Einwilligung (Art 6 Abs 1 lit a DSGVO iVm § 174 Abs 3 TKG 2021). Die Erstellung der Statistik basiert auf unserem berechtigten Interesse gemäß Art 6 Abs 1 lit f DSGVO, wobei unser Interesse sich aus dem vorgenannten Zweck ergibt.
Das Abo des Newsletters können Sie jederzeit stornieren, indem Sie den „Newsletter-Abmelden“-Button drücken. Sie können sich selbstverständlich auch per E-Mail oder telefonisch an uns wenden. Wir löschen anschließend umgehend Ihre Daten im Zusammenhang mit dem Newsletter-Versand. Die Rechtmäßigkeit der zwischen Ihrer Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
6. Kontaktformular
Zwecke der Verarbeitung
Wenn Sie per Kontaktformular auf der Website, per E-Mail oder per Telefon mit uns Kontakt aufnehmen, werden Ihre angegebenen Daten, zur Bearbeitung der Anfrage und für den Fall von Anschlussfragen, von uns gespeichert.
Umfang der Verarbeitung
Im Zuge der Zweckerfüllung werden die von Ihnen im Rahmen der Kontaktaufnahme gemachten Angaben (Name, Telefonnummer, E-Mail-Adresse, Anliegen) verarbeitet.
Empfänger
Ihre personenbezogenen Daten werden unter Umständen innerhalb des Unternehmens oder an externe Auftragsverarbeiter, jedenfalls aber nicht an Dritte weitergeleitet.
Rechtsgrundlage und Widerrufsmöglichkeit
Als Rechtsgrundlage dient einerseits unser berechtigtes Interesse gemäß Art 6 Abs 1 lit f DSGVO, Ihre Anfrage zu beantworten oder die Vertragsanbahnung oder Vertragserfüllung gemäß Art 6 Abs 1 lit b DSGVO.
Speicherdauer
Die Daten werden so lange gespeichert, wie es für die Erreichung des jeweiligen Zwecks erforderlich bzw. im Rahmen gesetzlicher Aufbewahrungsfristen notwendig ist.
7. Bewerbungen/Bewerbungsformular
Zwecke der Verarbeitung
Die von Ihnen im Zuge einer Bewerbung übermittelten personenbezogenen Daten (einschließlich der Korrespondenz) werden zur Erfassung und Speicherung sowie zur Koordination und Auswertung im Bewerbungsverfahren verarbeitet. Darüber hinaus kann es gegebenenfalls mit Ihrer Einwilligung zur Evidenzhaltung Ihrer Bewerbungsdaten für spätere Bewerbungsverfahren kommen. Ferner speichern wir Ihre Bewerbungsdaten zur Geltendmachung und Abwehr von Rechtsansprüchen. Zusätzlich führen wir eine anonyme statistische Auswertung der Bewerberstruktur durch.
Umfang der Verarbeitung
Für den beschriebenen Zweck ist es erforderlich personenbezogene Daten (u.a. Name, Adresse, Kontaktdaten, Kenntnisse, Ausbildung, Lebenslauf) abzufragen. Ohne die Bereitstellung Ihrer Bewerbungsdaten ist eine Berücksichtigung Ihrer Bewerbung im Bewerbungsverfahren nicht möglich, da wir ansonsten nicht beurteilen können, ob Sie für die jeweilige Stelle geeignet sind.
Empfänger
Ihre personenbezogenen Daten werden unter Umständen innerhalb des Unternehmens oder an externe Auftragsverarbeiter, jedenfalls aber nicht an Dritte weitergeleitet. Für die Verwaltung von Bewerbungen nutzen wir die Softwarelösungen von eRecruiter und BMD-PI.
Speicherdauer
Nach Ablehnung werden die von Ihnen übermittelten personenbezogenen Daten sieben Monate gespeichert und danach gelöscht. Im Falle Ihrer Einwilligung im Rahmen der Evidenzhaltung werden Ihre Bewerbungsdaten erst nach zwei Jahren ab Ablehnung gelöscht
Rechtsgrundlage und Widerrufsmöglichkeit
Die Verarbeitung basiert auf folgenden Rechtsgrundlagen:
- Anbahnung eines Vertrages iZm dem konkreten Bewerbungsverfahren – Art 6 Abs 1 lit b DSGVO.
- Einwilligung iZm der Evidenzhaltung – Art 6 Abs 1 lit a DSGVO.
- Das berechtigte Interesse des Unternehmens die Bewerberdaten als Beweis im Falle der Verteidigung gegen einen Ersatzanspruch nach dem öGlBG aufzubewahren – Art 6 Abs 1 lit f DSGVO.
8. Ihre Rechte im Zusammenhang mit personenbezogenen Daten
Sie haben das Recht auf
- Auskunft (ob und welche personenbezogenen Daten über sie gespeichert wurden),
- Berichtigung, Ergänzung oder Löschung (der personenbezogenen Daten, die falsch sind oder nicht rechtskonform verarbeitet werden),
- Einschränkung sowie Datenübertragbarkeit
- und unter bestimmten Umständen das Recht auf Widerruf und Widerspruch.
Das Recht auf Löschung ist nur insofern eingeschränkt, als wir die Löschung aufgrund gesetzlicher Aufbewahrungsfristen und/oder zur Wahrung unserer Ansprüche aussetzen können.
Weiters steht ihnen das Recht zu, bei der Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, Beschwerde zu erheben, wenn die Verarbeitung ihrer Daten gegen das Datenschutzrecht verstößt oder ihre datenschutzrechtlichen Ansprüche sonst in irgendeiner Weise verletzt worden sind.
9. Spendendaten
Zwecke der Verarbeitung
Die Spendendaten (siehe unten) benötigt Brot für die Welt zur reibungslosen Bearbeitung Ihrer Spende, Einhaltung von abgaberechtlichen Bestimmungen (BAO, UGB), zur Übermittlung an das Finanzamt damit Sie Ihre Spende steuerlich geltend machen können sowie zur Erfüllung der gemeinnützigen bzw. mildtätigen Organisationsziele.
Brot für die Welt verpflichtet sich, die Privatsphäre aller Personen zu schützen, die die Online-Spendenmöglichkeiten auf www.brot-fuer-die-welt.at, per SMS oder per Überweisung nutzen und die persönlichen Daten, die uns die Nutzer:innen überlassen, vertraulich zu behandeln.
Umfang der Verarbeitung
Im Rahmen Ihrer Spende werden folgende Daten verarbeitet: Name, Geburtsdatum, Adresse, Kontaktdaten, Spendenbetrag und Spendenzweck, Bankdaten, Kommunikations- und Spendenhistorie, Klassifizierungen (Spendenhöhe, Häufigkeit, letzter Spenden- Einwilligungen). Zudem verarbeiten wir Daten, die wir von Adressverlagen zulässigerweise erhalten haben. Dabei handelt es sich um grundlegende personenbezogene Daten wie Ihren Namen und Ihre Adresse. Diese Adressverlage sind zum Zweck der Vorbereitung und Durchführung von Marketingaktionen oder für das Listbroking zur Datenermittlung berechtigt (§151 GewO).
Rechtsgrundlage
Die Rechtsgrundlage für die Verarbeitung Ihrer Spendendaten ist unser berechtigtes Interesse an der Einwerbung von Spenden durch Neugewinnung und Rückgewinnung von Spender:innen zur Erfüllung der gemeinnützigen bzw. mildtätigen Organisationsziele (Art 6 Abs 1 lit f DSGVO sowie Erwägungsgrund 47 DSGVO). Die Organisation verfolgt dabei im Interesse der Öffentlichkeit liegende Ziele gemäß § 4a EStG bzw. §§ 34 ff BAO. Die Erfüllung der von der Öffentlichkeit anerkannten Organisationsziele stellen somit berechtigte Interessen dar. Die Erfüllung dieser öffentlich anerkannten Organisationsziele ist ohne Spenden nicht möglich und somit erforderlich.
Weiters liegt die Rechtsgrundlage für diese Datenverarbeitung in der Erfüllung eines Vertrages gemäß Art 6 Abs lit b DSGVO sowie rechtlichen Verpflichtungen gemäß Art 6 Abs 1 lit c DSGVO insb. Bundesabgabenordnung (BAO).
Die Bereitstellung von Namensdaten und Geburtsdaten ist für die Berücksichtigung der Spende in der automatisierten Arbeitnehmerveranlagung erforderlich. Bei Nichtbereitstellung können die Spenden steuerlich nicht als Sonderausgaben berücksichtigt werden.
In Formularen angegebene personenbezogene Daten verarbeiten wir aufgrund Ihrer Einwilligung (Art 6 Abs 1 lit a DSGVO). Ein Widerruf dieser Einwilligung kann jederzeit formfrei schriftlich, per Telefon unter der Telefonnummer: +43 1 409 80 01 oder per E-Mail: diakonie-datenschutz@diakonie.at erfolgen und ist für die Zukunft gültig.
Empfänger
Das Spendenformular wird von der IT-Agentur Amedick Sommer (Sitz: AmedickSommer GmbH, Charlottenstraße 29/3, 70182 Stuttgart, Deutschland) zur Verfügung gestellt. Es gilt die DSGVO, sowie ein Auftragsverarbeitungsvertrag. Die durch das Spendenformular erhobenen personenbezogenen Daten werden ausschließlich auf hochsicher zertifizierten Servern innerhalb der EU gespeichert. Anschließend werden die Informationen verschlüsselt an unsere Spendendatenbank (bereitgestellt von Dadi EDV GmbH, Reininghausstr. 49-51, 8020 Graz) übermittelt und verarbeitet (Buchhaltung und Spendenaquise, siehe nächster Absatz). Je nachdem welche Zahlungsweise sie beim Spenden wählen, gelten jeweils die Datenschutzrichtlinien des gewählten Zahlungsdienstleisters (Datenschutz bei PayPal, Kreditkarte: Datenschutz bei Stripe, eps: Ihre jeweilige Bank).
Speicherdauer
Wir verarbeiten Ihre personenbezogenen Daten, sofern vorhanden und soweit für die genannten Zwecke erforderlich, bis zu Ihrem Widerspruch (berechtigtes Interesse) bzw. Widerruf (Einwilligung), sowie darüber hinaus gemäß den gesetzlichen Aufbewahrungs- und Dokumentationspflichten, die sich u.a. aus der Bundesabgabenordnung (BAO) ergeben.
Gemeinsame Verantwortung
Folgende Gesellschaften unterliegen der gemeinsamen Verantwortung:
- Diakonie gemeinnützige GmbH
- Diakonie Österreich
- Evangelisches Diakoniewerk Gallneukirchen
- Diakonie de La Tour gemeinnützige Betriebsgesellschaft m.b.H.
- Diakonie-Eine Welt gemeinnützige GmbH
- Diakonie Flüchtlingsdienst gemeinnützige GmbH
- Diakonie Zentrum Spattstraße gemeinnützige GmbH
- Diakonie ACT Austria gemeinnützige GmbH
Die gemeinsam Verantwortlichen haben eine Vereinbarung gemäß Art 26 DSGVO getroffen. Auf Ihre Anfrage erhalten Sie das Wesentliche der Vereinbarung zur Verfügung gestellt. Zentrale Anlaufstelle für Betroffenenrechte und Aufsichtsbehörden:
- Diakonie gemeinnützige GmbH
10. Kontakt
Ihr Vertrauen ist uns besonders wichtig. Sollten sie daher weitere Fragen zum Thema Datenschutz im Zusammenhang mit Brot für die Welt haben, so können sie sich gerne an folgende Kontaktmöglichkeiten wenden:
Brot für die Welt
Steinergasse 3/12
1170 Wien
Österreich
Tel.: +43 (1) 409 80 01
diakonie-datenschutz@diakonie.at
Wir möchten sie darauf hinweisen, dass durch die Nutzung dieser Website Urheber-, Namens- und Markenrechte sowie sonstige Rechte Dritter zu beachten sind. Sie verpflichten sich, eine missbräuchliche Nutzung des gesamten Inhaltes (insbesondere von Bildern, Videos, Schriften und Marken) zu unterlassen.