Impressum Wiki (für Mitarbeitende) Öffentliche Website Gemeindediakonie (externer Link)

Datenschutzerklärung für die Gemeindediakonie-Wiki

1. Allgemeine Hinweise und Pflichtinformationen

1.1. Datenschutz

Die Gemeindediakonie Mannheim (im Folgenden GDM) unterhält einen passwortgeschützten und den Mitarbeitenden zur internen Nutzung vorbehaltenen Intranet-Bereich (im Folgenden Wiki genannt). Wenn Sie Wiki benutzen, werden verschiedene personenbezogene Daten erhoben. Wir behandeln Ihre personenbezogenen Daten vertraulich und gemäß den Bestimmungen im Kirchengesetz über den Datenschutz der Evangelischen Kirche in Deutschland (DSG-EKD) unter Beachtung der EU-Datenschutz-Grundverordnung (DS-GVO) sowie sonstiger datenschutzrechtlicher Vorgaben, die wir als Verein für Gemeindediakonie und Rehabilitation e.V. anzuwenden haben.

1.2. Verantwortlichen Stelle

Die verantwortliche Stelle für die Datenverarbeitung in Wiki ist:
Verein für Gemeindediakonie und Rehabilitation e.V.
Rheingoldstraße 28a
68199 Mannheim
Telefon: 0621 84 403-0
E-Mail: info[at]gemeindediakonie-mannheim.de

1.3. Datenschutzbeauftragter

Wir haben einen Datenschutzbeauftragten benannt.
dcb Datenschutz, Compliance & Beratung
https://www.dcb-weinheim.de/
Herr Dr. Klaus Kurras
‍datenschutz[at]gemeindediakonie-mannheim.de

1.4. Wie erfassen und nutzen wir Ihre Daten?

Die GDM erhebt, verarbeitet und speichert die Mitarbeitendendaten, die zur Nutzung und Gestaltung von Wiki und zur Verwaltung der GDM-Dokumente und den Zugriff auf die Dokumente erforderlich sind. Zu dem System haben nur Personen Zugang, die aufgrund ihrer Funktion oder Aufgabe in der GDM dazu ausdrücklich ermächtigt wurden und eine Datenschutzverpflichtung unterschrieben haben. Der Vorstand der GDM kann die Zugangsberechtigung zu Wiki jederzeit widerrufen.
Die Daten werden zum einen dadurch erhoben, dass Sie uns diese in Ihren Personalstammdaten mitgeteilt haben. Andere Daten werden automatisch beim Besuch der Wiki-Seite durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z.B. Browser, Betriebssystem, IP-Adresse oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie Wiki betreten.
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung von Wiki zu gewährleisten. Andere Daten werden zur Wahrung der berechtigten Interessen der GDM, zur Erfüllung (vor)vertraglicher und rechtlicher Verpflichtungen oder auf Grundlage Ihrer Einwillligung verarbeitet. Daten können auch zur Analyse Ihres Nutzerverhaltens verwendet werden.
Personenbezogene Daten von Mitarbeitenden können intern grundsätzlich nur weitergegeben werden, wenn dies nach den Rechtsgrundlagen erlaubt ist.

1.5. Rechtsgrundlage für die Verarbeitung personenbezogener Daten

Die Verarbeitung ist nur rechtmäßig, wenn mindestens eine der nachstehenden Bedingungen erfüllt ist:

1.6. Kinder und Jugendliche

Personen unter 18 Jahren bedürfen für die Übermittlung personenbezogener Daten an uns der Zustimmung der Erziehungsberechtigten. Wir fordern keine personenbezogenen Daten von Kindern und Jugendlichen an, sammeln diese nicht und geben sie nicht an Dritte weiter.

1.7. Sicherheitsmaßnahmen

Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen, geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen Zugangs zu den Daten, als auch des sie betreffenden Zugriffs, der Eingabe, Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, Löschung von Daten und Reaktion auf Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung, bzw. Auswahl von Hardware, Software sowie Verfahren, entsprechend dem Prinzip des Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Mitteilungen und Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL-bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von “http://” auf “https://” wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Wir weisen aber darauf hin, dass jede Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

1.8. Datenübermittlung an Dritte

Eine Übermittlung Ihrer personenbezogenen Daten an Dritte findet nicht statt, außer:

Der Umfang der übermittelten Daten beschränkt sich auf das erforderliche Minimum. Die Daten werden nicht zu Werbezwecken an Dritte weitergegeben.
Für die Abwicklung unserer Services eingesetzte Dienstleister werden von uns sorgfältig ausgewählt und auf Grundlage eines „Auftragsverarbeitungsvertrages“ gemäß § 30 DSG-EKD schriftlich beauftragt. Diese sind z.B. als Dienstleister für Systemadministration oder Rechenzentrumsbetrieb zuständig oder Anbieter von Software und Wartung und Pflege unserer IT-Systeme usw.
Eine Datenweitergabe an Dritte findet nur statt, soweit dies zum Betrieb unserer Website erforderlich ist. Eine Übermittlung in ein Drittland oder an eine internationale Organisation ist nicht beabsichtigt.

1.9. Aufbewahrung und Löschung

Sofern nicht im Rahmen dieser Datenschutzerklärung ausdrücklich angegeben, werden die bei uns gespeicherten Daten gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Vorgaben entgegenstehen. Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung eingeschränkt. D.h. die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen. Nach gesetzlichen Vorgaben in Deutschland, erfolgt insbesondere die Aufbewahrung für 10 Jahre gemäß §§ 147 Abs. 1 AO, 257 Abs. 1 Nr. 1 und 4, Abs. 4 HGB (Bücher, Aufzeichnungen, Lageberichte, Buchungsbelege, Handelsbücher, für Besteuerung relevanter Unterlagen, etc.) und 6 Jahre gemäß § 257 Abs. 1 Nr. 2 und 3, Abs. 4 HGB (Handelsbriefe).

1.10. Automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung oder ein Profiling finden nicht statt.

2. Datenverarbeitung im Zusammenhang mit der Nutzung von Wiki

2.1. Logfiles und Cookies

Die Nutzung von Wiki und deren Funktionen erfordert regelmäßig die Verarbeitung bestimmter personenbezogenen Daten. Die Verarbeitung dieser personenbezogenen Daten erfolgt aus Zwecken der Funktionsfähigkeit und Optimierung der Website, sowie zur Gewährleistung der Systemsicherheit und -stabilität unserer informationstechnischen Systeme und weiteren administrativen Zwecken. Dies dient dem berechtigten Interesse an der Datenverarbeitung nach § 6 Abs. 8 DSG-EKD sowie der Erfüllung unserer Aufgaben und stellt zugleich ein kirchliches Interesse dar, weswegen die Verarbeitung nach § 6 Ziffer 3 und 4 DSG-EKD zulässig ist.
Die Bestandsdaten der Mitarbeitenden umfassen: Vor- und Nachname, Passwort, dienstlicher E-Mail-Account, Funktion, Diensttelefon, Diensthandy. Ferner werden von externen Dienstleistern Namen, Funktion, Telefon- und dienstliche E-Mail-Daten verarbeitet. Weiterhin wird die IP-Adresse erfasst und teilanonymisiert gespeichert.
Beim Besuch der Wiki-Seiten werden sog. Cookies gesetzt. Hierbei handelt es sich um kleine Textdateien, die auf Ihrem Endgerät abgelegt werden. Technisch notwendige Cookies ermöglichen die grundsätzliche technische Funktionsweise des Wikis. Einige Funktionen von Wiki können ohne den Einsatz der Cookies nicht angeboten werden. Funktionalitätscookies dienen dazu, die Bedienbarkeit unserer Webseiten benutzerfreundlicher zu gestalten und bestimmte Funktionalitäten zu gewährleisten damit Sie bei einem erneuten Seitenaufruf auf Ihre bereits eingegebenen Daten und Einstellungen zurückgreifen können. Es werden keine Tracking-Cookies eingesetzt.

Im Einzelnen:
Login-Cookie: enthält verschlüsselte Login-Datei (wird zum Ende der Sitzung gelöscht)
Nutzereinstellungs-Cookie: enthält die entsprechenden Einstellungen ohne Bezug zum Nutzer (wird nach einem Jahr gelöscht)
PHP session identifier: enthält eine zufällige ID (wird zum Ende der Sitzung gelöscht) und wird benötigt um CSRF-Angriffe (Cross-Site-Request-Forgery, d.h. Website-übergreifende Anfragenfälschung) zu verhindern

Server-Protokolle mit Ihrer IP-Adresse, den Überweiser (woher Sie kommen) und Ihre Browser-Identifikation sind aus rechtlichen Gründen und zur Analyse und Verhinderung von Missbrauch notwendig. Die Server-Logs werden nach 14 Tagen automatisch gelöscht und nur dann länger aufbewahrt, wenn sie während einer Untersuchung als Beweismittel benötigt werden.
Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.

2.2. Links

Bitte beachten Sie, dass Sie über Links in Wiki zu Internetseiten gelangen können, die nicht von der GDM, sondern von Dritten betrieben werden. Solche Links werden von uns entweder eindeutig gekennzeichnet oder sind durch einen Wechsel in der Adresszeile Ihres Browsers erkennbar. Für die Einhaltung der datenschutzrechtlichen Bestimmungen und einen sicheren Umgang mit Ihren personenbezogenen Daten auf diesen von Dritten betriebenen Internetseiten sind wir nicht verantwortlich. Der Aufruf dieser Leistungen von dritter Seite erfordert regelmäßig die Übermittlung Ihrer IP-Adresse. Damit ist es diesen Anbietern möglich, Ihre Nutzer-IP-Adresse wahrzunehmen und diese auch zu speichern. Beachten Sie bitte in diesem Zusammenhang auch die speziellen Datenschutzerklärungen auf der jeweiligen Website.
Wiki bietet an Inhalten, Diensten und Leistungen z.B. News-Items mit geringer personenbezogener Relevanz (z.B. MAV-Wahl, Anmeldungen für Veranstaltungen über bestimmte Mitarbeitende). Weiterhin stehen externe Links zur Verfügung, wie ver.di, Diakonie, Evangelische Kirche in Baden, etc.- aber keine Links zu Facebook, Youtube und ähnlichen Anbietern. Ferner sind Newsfeeds von beb, bmas, dguv, diakonie eingebunden.

3. Verwendung von Plugins und Tools

Wiki benutzt die nachfolgenden datenschutzrelevanten Plugins im berechtigten Interesse an der Datenverarbeitung nach § 6 Abs. 8 DSG-EKD sowie der Erfüllung unserer Aufgaben:

4. Rechte der Betroffenen

Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i.S.der DSG-EKD, und es stehen Ihnen nachfolgende Rechte gegenüber dem Verantwortlichen zu. Im Einzelnen verweisen wir auf die entsprechenden angeführten §§ des DSG-EKD.

4.1. Auskunftsrecht

Sie haben als betroffene Person nach § 19 DSG-EKD das Recht auf Auskunft über die von Ihnen gespeicherten personenbezogenen Daten; ausgenommen die Auskunft erfordert einen unverhältnismäßigen Aufwand oder sie ist aufgrund spezieller Rechtsvorschriften oder vorrangig berechtigter Interessen Dritter geheim zu halten.

Sie können von dem Verantwortlichen Auskunft über folgende Informationen verlangen:

  1. die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;
  2. die Kategorien von personenbezogenen Daten, welche verarbeitet werden;
  3. die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;
  4. die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
  5. das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
  6. das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde.
  7. alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden;

4.2. Recht auf Berichtigung

Sie haben nach § 20 DSG-EKD ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Werden die personenbezogenen Daten zu Archivzwecken im kirchlichen Interesse verarbeitet, ist das zuständige Archiv verpflichtet, die eine Gegendarstellung von Ihnen den Unterlagen hinzuzufügen.

4.3. Recht auf Löschung

Sie können von dem Verantwortlichen gem § 21 DSG-EKD verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, sofern zum Beispiel:

4.4. Recht auf Einschränkung der Verarbeitung

Sie haben nach § 22 DSG-EKD das Recht auf Einschränkung der Verarbeitung unter anderem dann, wenn Sie die Richtigkeit der betreffenden Daten bestreiten oder die Verarbeitung unrechtmäßig ist aber vom Verantwortlichen nicht gelöscht wurde.

4.5. Recht auf Datenübertragbarkeit

Gemäß § 24 DSG-EKD haben Sie das Recht die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, z.B. um diese einer anderen verantwortlichen Stelle zu übermitteln. Sie können auch verlangen, dass die Daten direkt an einen Dritten übermittelt werden, soweit dies technisch machbar ist.

4.6. Recht auf Beschwerde bei einer Aufsichtsbehörde

Unbeschadet anderweitiger Rechtsbehelfe können Sie sich mit einer Beschwerde an die Aufsichtsbehörde wenden, wenn sie der Ansicht sind, bei der Verarbeitung ihrer personenbezogenen Daten in ihren Rechten verletzt worden zu sein (§ 46 DSG-EKD in Verbindung mit §39 DSG-EKD).

4.7. Recht auf Unterrichtung

Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber uns als Verantwortlichen geltend gemacht, sind wir gemäß § 23 DSG-EKD verpflichtet, allen Empfängern, denen die sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.
Wir unterrichten Sie über die Empfänger, wenn Sie dies verlangen.

4.8. Widerspruchsrecht

Sie haben das Recht gemäß § 25 DSG-EKD, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von § 6 Ziffer 1, 3, 4 oder 8 erfolgt, Widerspruch einzulegen.
Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen. Die Sie betreffenden personenbezogenen Daten werden dann nicht mehr für diese Zwecke verarbeitet.

5. Recht auf Widerruf der Einwilligung in die Verarbeitung personenbezogener Daten

Sie haben gemäß § 11 Abs. 3 DSG-EKD das Recht, Ihre Einwilligung jederzeit zu widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird hiervon nicht berührt. Damit gilt der Widerruf immer nur für die nach dem Widerruf geplante Verarbeitung. Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, eine andere (gesetzliche) Grundlage gestattet dies. Liegt kein anderer Erlaubnistatbestand vor, so müssen gemäß §21 Abs. 1 Ziffer 3 DSG-EKD die personenbezogenen Daten auf Ihren Wunsch hin unverzüglich gelöscht werden. Der Widerruf kann formfrei erfolgen.

6. Beschwerde an die zuständige Aufsichtsbehörde

Unbeschadet anderweitiger Rechtsbehelfe können Sie sich mit einer Beschwerde an bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu, wenn sie der Ansicht sind, bei der Verarbeitung ihrer personenbezogenen Daten in ihren Rechten verletzt worden zu sein (§ 46 DSG-EKD).

7. Hoster

Wir hosten die Inhalte unserer Website bei folgendem Anbieter:

Mittwald CM Service GmbH & Co. KG
vertreten durch die Robert Meyer Verwaltungs GmbH
diese wiederum vertreten durch Robert Meyer, Florian Jürgens
Königsberger Str. 4 – 6
32339 Espelkamp

(im Folgenden als "Mittwald" bezeichnet)


Wenn Sie unsere Website besuchen, erfasst Mittwald verschiedene Logfiles inklusive Ihrer IP-Adressen.
Details entnehmen Sie der Datenschutzerklärung von Webflow: https://www.mittwald.de/datenschutz

Mittwald ist nach der Norm ISO/IEC 27001:2022 (Informationssicherheit, Cybersicherheit und Datenschutz) zertifiziert: https://www.certipedia.com/quality_marks/9108632880

7.1 Auftragsverarbeitung

Die Gemeindediakonie Mannheim hat einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Hostingdienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSG-VO verarbeitet. Eine gesonderte Unterwerfung von Hostinganbietern unter das DSG-EKD ist nicht erforderlich.

8. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand Juni 2025.

Durch die Weiterentwicklung von Wiki oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann in Wiki von Ihnen abgerufen und ausgedruckt werden.