Mastodon

Datennschutzerklärung Ehrenamtsportal

Wir möchten Sie über unseren Umgang mit Ihren personenbezogenen Daten informieren. Für die Kath. Kirche in der Bunderepublik Deutschland geltend entsprechend § 91 DSGVO nicht die Vorgaben der DSGVO sondern diejenigen des Gesetzes über den kirchlichen Datenschutz (KDG). Um unsere Informationspflichten nach den §§ 14 ff. des Kirchlichen Datenschutzgesetzes (KDG) zu erfüllen, stellen wir Ihnen nachfolgend gerne unsere Informationen zum Datenschutz dar.

Wer ist für Datenverarbeitung verantwortlich?

Verantwortlicher im Sinne des KDG ist die

Diözese Augsburg KdöR
Fronhof 4, 86152 Augsburg
vertreten durch den Generalvikar H. H. Domdekan Dr. Wolfgang Hacker

Telefon: 0821 3166-0
E-Mail: info@bistum-augsburg.de

Unser Datenschutzbeauftragter

Wir haben einen betrieblichen Datenschutzbeauftragten benannt. Sie erreichen diesen unter folgenden Kontaktmöglichkeiten:

Diözese Augsburg KdöR
Abteilung Datenschutz
Fronhof 4, 86152 Augsburg
Telefon: 0821 / 3166 – 8388
E-Mail: datenschutz@bistum-augsburg.de

Welche Daten von Ihnen werden von uns verarbeitet? Und zu welchen Zwecken?

Wenn wir Daten von Ihnen erhalten haben, verarbeiten wir diese grundsätzlich nur für die Zwecke, für die wir sie erhalten oder erhoben haben. Eine Datenverarbeitung zu anderen Zwecken kommt nur dann in Betracht, wenn hierzu erforderliche rechtliche Vorgaben gemäß § 6 Abs. 4 KDG vorliegen. Etwaige Informationspflichten nach § 15 Abs. 3 KDG und § 16 Abs. 4 KDG werden wir in diesen Fällen selbstverständlich beachten.

Abhängig von Ihrer ehrenamtlichen Tätigkeit und der von Ihnen wahrgenommenen Ehrenamts-Funktion verarbeiten wir die hierfür erforderlichen personenbezogenen Daten. Die Verarbeitung erfolgt ausschließlich zu dem Zweck, Ihnen die für die Ausübung Ihrer Tätigkeit erforderlichen Zugänge zu digitalen Systemen, Anwendungen und Diensten bereitzustellen und Sie bei der Wahrnehmung Ihrer Aufgaben zu unterstützen.

Dabei erhalten Sie abhängig von Ihrer jeweiligen Funktion und den damit verbundenen Aufgaben Zugriff auf diejenigen Systeme, Anwendungen und Funktionen, die für die Ausübung Ihrer Tätigkeit erforderlich sind.

Die von uns hierfür eingesetzten Systeme, Anwendungen und Dienste können sich im Laufe der Zeit ändern oder erweitert werden. Änderungen der eingesetzten Systeme führen dabei grundsätzlich weder zu einer Änderung des Verarbeitungszwecks noch zu einer Erweiterung der hierfür erforderlichen Art und des Umfangs der verarbeiteten personenbezogenen Daten. Die Verarbeitung dient im Wesentlichen der technischen Bereitstellung, Verwaltung und Absicherung der jeweiligen Zugänge und Systeme sowie der Unterstützung bei der Wahrnehmung der ehrenamtlichen Tätigkeit.

Im Rahmen Ihrer Anmeldung und der Nutzung des Ehrenamtsportals der Diözese Augsburg verarbeiten wir folgende sie betreffenden personenbezogen Daten:

  • Anrede, Vor- und Nachname, ggf. Akademischer Titel
  • Privatanschrift Straße mit Hausnummer, PLZ und Ort
  • private E-Mail-Adresse
  • Mobil- und Festnetztelefon-Nummer
  • Verwaltende Institution
  • Funktion und Institution (in der das Ehrenamt ausgeübt wird)

Wir verwenden diese Daten ausschließlich, um Ihnen einen Zugang zu den folgenden Systemen zu ermöglichen:

  • Intranet der Diözese Augsburg
  • IDL-Tool
  • Kiribati

Auf welcher rechtlichen Grundlage basiert das?

Gemäß § 2 Abs. 1 KDG sind ehrenamtliche den Beschäftigten nach § 4 lit. 24 KDG  gleichgestellt. Analog dazu erfolgt die Verarbeitung zur Durchführung des Beschäftigungsverhältnisses nach § 6 Abs. 1 lit. a) iVm. § 53 Abs. 1 KDG. Sofern Sie uns freiwillige Angaben machen, verarbeiten wir diese im Rahmen Ihrer Einwilligung gemäß § 6 Abs. I lit. b) KDG.

Wie lange werden die Daten gespeichert?

Wir speichern die Daten nur solange, wie dies für den jeweiligen Zweck erforderlich ist. Nach der Löschung Ihres Benutzerkontos werden die zugehörigen personenbezogenen Daten zunächst für einen Zeitraum von 180 Tagen aufbewahrt. Diese befristete Aufbewahrung dient insbesondere der technischen und organisatorischen Nachvollziehbarkeit sowie der Prüfung und Bearbeitung möglicher Rückfragen oder Vorgänge im Zusammenhang mit der Löschung des Benutzerkontos.

Nach Ablauf dieser Frist werden die betreffenden personenbezogenen Daten vollständig gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder sonstigen rechtlichen Gründe einer Löschung entgegenstehen.

An welche Empfänger werden die Daten weitergegeben?

Ein Teil der von uns eingesetzten Systeme, Anwendungen und Dienste wird durch externe Anbieter bereitgestellt und betrieben. Soweit dies für die technische Bereitstellung, Anbindung und Nutzung dieser Dienste erforderlich ist, können personenbezogene Daten an die jeweiligen Anbieter übermittelt werden:

  • Microsoft Azure als Authentifizierungsdienstleister
  • Microsoft im Rahmen der Nutzung von MS-Office
  • Kiribati Web

Die Übermittlung erfolgt ausschließlich im erforderlichen Umfang zur Erbringung der jeweiligen IT-Dienstleistung. Eine darüberhinausgehende Nutzung oder Weitergabe Ihrer personenbezogenen Daten durch uns erfolgt nicht.

Eine darüber hinausgehende Weitergabe Ihrer personenbezogenen Daten an Dritte findet grundsätzlich nur statt, wenn dies für die Durchführung des Vorganges mit Ihnen erforderlich ist, die Weitergabe auf Basis einer Interessenabwägung i.S.d. § 6 Abs. 1 lit. g) KDG zulässig ist, wir rechtlich zu der Weitergabe verpflichtet sind oder Sie eine Einwilligung erteilt haben.

Eine Datenübermittlung in Drittländer findet nicht statt. Ausschließlich bei der Benutzerauthentifizierung über Microsoft Azure (Microsoft Entra ID) werden unter bestimmten Bedingungen möglicherweise begrenzt Daten in das außereuropäische Ausland (insbesondere in die USA) übertragen. Obwohl Microsoft mit der EU-Datengrenze (EU Data Boundary) garantiert, dass die primären Kundendaten und Identitätsdaten europäischer Mandanten standardmäßig in europäischen Rechenzentren verarbeitet und gespeichert werden. Dennoch gibt es wohl hierbei Ausnahmen und verbleibende Datenflüsse. 

Widerrufsrecht

Sofern wir Ihre Daten auf Grundlage einer Einwilligungserklärung verarbeiten, haben Sie jederzeit das Recht diese Einwilligung mit Wirkung für die Zukunft zu widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt von dem Widerruf unberührt.

Der Widerruf ist zu richten an:

Ein Widerruf Ihrer Einwilligung ist grundsätzlich an die Organisation bzw. Institution zu richten, für die Sie tätig sind und die Ihnen den Zugang zu dem betreffenden IT-Dienst zur Verfügung stellt.

Gerne können Sie Ihren Widerruf auch bei der IT (UHD) einreichen. Die IT leitet Ihren Widerruf an die jeweils zuständige Organisation bzw. Institution weiter. Soweit erforderlich, kann die IT auf entsprechende Weisung hin bereits die notwendigen technischen Maßnahmen zur Umsetzung des Widerrufs durchführen. Die Verantwortung für die Bearbeitung des Widerrufs sowie die Prüfung und Kontrolle seiner ordnungsgemäßen Umsetzung verbleibt bei der jeweils zuständigen Organisation bzw. Institution.

Betroffenenrechte

Ihre Rechte als „Betroffene/r“ finden sie unter:
www.bistum-augsburg.de/Betroffenenrechte