Datenschutzerklärung für die Gemeindediakonie-Wiki
1. Allgemeine Hinweise und Pflichtinformationen
1.1. Datenschutz
Die Gemeindediakonie Mannheim (im Folgenden GDM) unterhält einen passwortgeschützten und den Mitarbeitenden zur internen Nutzung vorbehaltenen Intranet-Bereich (im Folgenden Wiki genannt). Wenn Sie Wiki benutzen, werden verschiedene personenbezogene Daten erhoben. Wir behandeln Ihre personenbezogenen Daten vertraulich und gemäß den Bestimmungen im Kirchengesetz über den Datenschutz der Evangelischen Kirche in Deutschland (DSG-EKD) unter Beachtung der EU-Datenschutz-Grundverordnung (DS-GVO) sowie sonstiger datenschutzrechtlicher Vorgaben, die wir als Verein für Gemeindediakonie und Rehabilitation e.V. anzuwenden haben.
1.2. Verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung in Wiki ist:
Verein für Gemeindediakonie und Rehabilitation e.V.
Rheingoldstraße 28a
68199 Mannheim
Telefon: 0621 84 403-0
E-Mail: info[at]gemeindediakonie-mannheim.de
1.3. Datenschutzbeauftragter
Wir haben einen Datenschutzbeauftragten benannt.
dcb Datenschutz, Compliance & Beratung
https://www.dcb-weinheim.de/
Herr Dr. Klaus Kurras
datenschutz[at]gemeindediakonie-mannheim.de
1.4. Wie erfassen und nutzen wir Ihre Daten?
Die GDM erhebt, verarbeitet und speichert die
Mitarbeitendendaten, die zur Nutzung und Gestaltung von Wiki und zur
Verwaltung der GDM-Dokumente und den Zugriff auf die Dokumente
erforderlich sind. Zu dem System haben nur Personen Zugang, die aufgrund
ihrer Funktion oder Aufgabe in der GDM dazu ausdrücklich ermächtigt
wurden und eine Datenschutzverpflichtung unterschrieben haben. Der
Vorstand der GDM kann die Zugangsberechtigung zu Wiki jederzeit
widerrufen.
Die Daten werden zum einen dadurch erhoben, dass Sie uns diese in
Ihren Personalstammdaten mitgeteilt haben. Andere Daten werden
automatisch beim Besuch der Wiki-Seite durch unsere IT-Systeme erfasst.
Das sind vor allem technische Daten (z.B. Browser, Betriebssystem,
IP-Adresse oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten
erfolgt automatisch, sobald Sie Wiki betreten.
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung
von Wiki zu gewährleisten. Andere Daten werden zur Wahrung der
berechtigten Interessen der GDM, zur Erfüllung (vor)vertraglicher und
rechtlicher Verpflichtungen oder auf Grundlage Ihrer Einwillligung
verarbeitet. Daten können auch zur Analyse Ihres Nutzerverhaltens
verwendet werden.
Personenbezogene Daten von Mitarbeitenden können intern
grundsätzlich nur weitergegeben werden, wenn dies nach den
Rechtsgrundlagen erlaubt ist.
1.5. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Die Verarbeitung ist nur rechtmäßig, wenn mindestens eine der nachstehenden Bedingungen erfüllt ist:
- Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient § 6 Ziffer 2 DSG-EKD als Rechtsgrundlage.
- Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient § 6 Ziffer 5 DSG-EKD als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.
- Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient § 6 Ziffer 6 DSG-EKD als Rechtsgrundlage.
- Erlaubt oder ordnet eine Rechtsvorschrift die Verarbeitung der personenbezogenen Daten an oder ist die Verarbeitung zur Erfüllung unserer Aufgaben sowie für die Wahrnehmung einer sonstigen Aufgabe, die im kirchlichen Interesse liegt, erforderlich, dienen § 6 Ziffer 1, 3 und 4 DSG-EKD als Rechtsgrundlage.
- Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient § 6 Ziffer 7 DSG-EKD als Rechtsgrundlage.
- Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich, sofern nicht die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person überwiegen, insbesondere dann, wenn diese minderjährig ist, so dient § 6 Ziffer 8 DSG-EKD als Rechtsgrundlage für die Verarbeitung.
1.6. Kinder und Jugendliche
Personen unter 18 Jahren bedürfen für die Übermittlung personenbezogener Daten an uns der Zustimmung der Erziehungsberechtigten. Wir fordern keine personenbezogenen Daten von Kindern und Jugendlichen an, sammeln diese nicht und geben sie nicht an Dritte weiter.
1.7. Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter
Berücksichtigung des Stands der Technik, der Implementierungskosten und
der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie
der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des
Risikos für die Rechte und Freiheiten natürlicher Personen, geeignete
technische und organisatorische Maßnahmen, um ein dem Risiko
angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der
Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle
des physischen Zugangs zu den Daten, als auch des sie betreffenden
Zugriffs, der Eingabe, Weitergabe, der Sicherung der Verfügbarkeit und
ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine
Wahrnehmung von Betroffenenrechten, Löschung von Daten und Reaktion auf
Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den
Schutz personenbezogener Daten bereits bei der Entwicklung, bzw. Auswahl
von Hardware, Software sowie Verfahren, entsprechend dem Prinzip des
Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche
Voreinstellungen.
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der
Übertragung vertraulicher Inhalte, wie zum Beispiel Mitteilungen und
Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL-bzw.
TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran,
dass die Adresszeile des Browsers von “http://” auf “https://” wechselt
und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- bzw.
TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns
übermitteln, nicht von Dritten mitgelesen werden.
Wir weisen aber darauf hin, dass jede Datenübertragung im Internet
(z.B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen
kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist
nicht möglich.
1.8. Datenübermittlung an Dritte
Eine Übermittlung Ihrer personenbezogenen Daten an Dritte findet nicht statt, außer:
- wenn wir in der Beschreibung der jeweiligen Datenverarbeitung explizit darauf hingewiesen haben,
- wenn Sie Ihre ausdrückliche Einwilligung nach § 6 Ziffer 2 DSG-EKD dazu erteilt haben,
- die Weitergabe nach § 6 Ziffer 8 DSG-EKD beim Einsatz von Beauftragten, Webhostern, etc. oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben,
- im Falle, dass für die Weitergabe nach § 6 Ziffer 6 DSG-EKD eine gesetzliche Verpflichtung besteht,
- soweit dies gesetzlich zulässig ist und nach § 6 Ziffer 5 DSG-EKD für die Abwicklung von Vertragsverhältnissen (z.B. eine Übermittlung der Daten an Dritte, wie an Zahlungsdienstleister) mit Ihnen erforderlich ist.
Der Umfang der übermittelten Daten beschränkt sich auf das
erforderliche Minimum. Die Daten werden nicht zu Werbezwecken an Dritte
weitergegeben.
Für die Abwicklung unserer Services eingesetzte Dienstleister werden
von uns sorgfältig ausgewählt und auf Grundlage eines
„Auftragsverarbeitungsvertrages“ gemäß § 30 DSG-EKD schriftlich
beauftragt. Diese sind z.B. als Dienstleister für Systemadministration
oder Rechenzentrumsbetrieb zuständig oder Anbieter von Software und
Wartung und Pflege unserer IT-Systeme usw.
Eine Datenweitergabe an Dritte findet nur statt, soweit dies zum
Betrieb unserer Website erforderlich ist. Eine Übermittlung in ein
Drittland oder an eine internationale Organisation ist nicht
beabsichtigt.
1.9. Aufbewahrung und Löschung
Sofern nicht im Rahmen dieser Datenschutzerklärung ausdrücklich angegeben, werden die bei uns gespeicherten Daten gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Vorgaben entgegenstehen. Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung eingeschränkt. D.h. die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen. Nach gesetzlichen Vorgaben in Deutschland, erfolgt insbesondere die Aufbewahrung für 10 Jahre gemäß §§ 147 Abs. 1 AO, 257 Abs. 1 Nr. 1 und 4, Abs. 4 HGB (Bücher, Aufzeichnungen, Lageberichte, Buchungsbelege, Handelsbücher, für Besteuerung relevanter Unterlagen, etc.) und 6 Jahre gemäß § 257 Abs. 1 Nr. 2 und 3, Abs. 4 HGB (Handelsbriefe).
1.10. Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung oder ein Profiling finden nicht statt.
2. Datenverarbeitung im Zusammenhang mit der Nutzung von Wiki
2.1. Logfiles und Cookies
Die Nutzung von Wiki und deren Funktionen erfordert regelmäßig
die Verarbeitung bestimmter personenbezogenen Daten. Die Verarbeitung
dieser personenbezogenen Daten erfolgt aus Zwecken der
Funktionsfähigkeit und Optimierung der Website, sowie zur Gewährleistung
der Systemsicherheit und -stabilität unserer informationstechnischen
Systeme und weiteren administrativen Zwecken. Dies dient dem
berechtigten Interesse an der Datenverarbeitung nach § 6 Abs. 8 DSG-EKD
sowie der Erfüllung unserer Aufgaben und stellt zugleich ein kirchliches
Interesse dar, weswegen die Verarbeitung nach § 6 Ziffer 3 und 4
DSG-EKD zulässig ist.
Die Bestandsdaten der Mitarbeitenden umfassen: Vor- und Nachname,
Passwort, dienstlicher E-Mail-Account, Funktion, Diensttelefon,
Diensthandy. Ferner werden von externen Dienstleistern Namen, Funktion,
Telefon- und dienstliche E-Mail-Daten verarbeitet. Weiterhin wird die
IP-Adresse erfasst und teilanonymisiert gespeichert.
Beim Besuch der Wiki-Seiten werden sog. Cookies gesetzt. Hierbei
handelt es sich um kleine Textdateien, die auf Ihrem Endgerät abgelegt
werden. Technisch notwendige Cookies ermöglichen die grundsätzliche
technische Funktionsweise des Wikis. Einige Funktionen von Wiki können
ohne den Einsatz der Cookies nicht angeboten werden.
Funktionalitätscookies dienen dazu, die Bedienbarkeit unserer Webseiten
benutzerfreundlicher zu gestalten und bestimmte Funktionalitäten zu
gewährleisten damit Sie bei einem erneuten Seitenaufruf auf Ihre bereits
eingegebenen Daten und Einstellungen zurückgreifen können. Es werden
keine Tracking-Cookies eingesetzt.
Im Einzelnen:
Login-Cookie: enthält verschlüsselte Login-Datei (wird zum Ende der Sitzung gelöscht)
Nutzereinstellungs-Cookie: enthält die entsprechenden Einstellungen ohne Bezug zum Nutzer (wird nach einem Jahr gelöscht)
PHP session identifier: enthält eine zufällige ID (wird zum Ende der
Sitzung gelöscht) und wird benötigt um CSRF-Angriffe
(Cross-Site-Request-Forgery, d.h. Website-übergreifende
Anfragenfälschung) zu verhindern
Server-Protokolle mit Ihrer IP-Adresse, den Überweiser (woher Sie
kommen) und Ihre Browser-Identifikation sind aus rechtlichen Gründen und
zur Analyse und Verhinderung von Missbrauch notwendig. Die Server-Logs
werden nach 14 Tagen automatisch gelöscht und nur dann länger
aufbewahrt, wenn sie während einer Untersuchung als Beweismittel
benötigt werden.
Die Erfassung der Daten zur Bereitstellung der Website und die
Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite
zwingend erforderlich. Es besteht folglich seitens des Nutzers keine
Widerspruchsmöglichkeit.
2.2. Links
Bitte beachten Sie, dass Sie über Links in Wiki zu Internetseiten
gelangen können, die nicht von der GDM, sondern von Dritten betrieben
werden. Solche Links werden von uns entweder eindeutig gekennzeichnet
oder sind durch einen Wechsel in der Adresszeile Ihres Browsers
erkennbar. Für die Einhaltung der datenschutzrechtlichen Bestimmungen
und einen sicheren Umgang mit Ihren personenbezogenen Daten auf diesen
von Dritten betriebenen Internetseiten sind wir nicht verantwortlich.
Der Aufruf dieser Leistungen von dritter Seite erfordert regelmäßig die
Übermittlung Ihrer IP-Adresse. Damit ist es diesen Anbietern möglich,
Ihre Nutzer-IP-Adresse wahrzunehmen und diese auch zu speichern.
Beachten Sie bitte in diesem Zusammenhang auch die speziellen
Datenschutzerklärungen auf der jeweiligen Website.
Wiki bietet an Inhalten, Diensten und Leistungen z.B. News-Items mit
geringer personenbezogener Relevanz (z.B. MAV-Wahl, Anmeldungen für
Veranstaltungen über bestimmte Mitarbeitende). Weiterhin stehen externe
Links zur Verfügung, wie ver.di, Diakonie, Evangelische Kirche in Baden,
etc.- aber keine Links zu Facebook, Youtube und ähnlichen Anbietern.
Ferner sind Newsfeeds von beb, bmas, dguv, diakonie eingebunden.
3. Verwendung von Plugins und Tools
Wiki benutzt die nachfolgenden datenschutzrelevanten Plugins im berechtigten Interesse an der Datenverarbeitung nach § 6 Abs. 8 DSG-EKD sowie der Erfüllung unserer Aufgaben:
- Discussion: Mitarbeiter können Diskussionsbeiträge schreiben, die für alle sichtbar sind.
- DLcounter: Sammelt und zeigt an anonym die Zahl der Downloads von Dateien.
- CookieLaw: Für die Anzeige eines Banners mit Genehmigung von Cookies und Links auf diese Datenschutzerklärung.
- ForceSSLLogin: Verlangt eine SSL-Verschlüsselung vor Login und Änderungen.
- GDPR: Für eine Anonymisierung von Beiträgen gelöschter Nutzer und Löschung von IP-Adressen bei Beiträgen nach einer festgelegten Anzahl von Tagen.
- iCalEvents: Hiermit können Kalenderdaten im iCalendar-Format angezeigt werden. Es werden keine Kalenderdaten von Nutzern angezeigt – lediglich übergreifende Kalender (wie Fortbildungskalender u.ä.).
- Starred: Die Wiki-Nutzer können Wiki-interne Lesezeichen auf einzelne Seiten legen. Diese sind für Administratoren einsehbar.
- TokenBucketAuth: Sperrt IP des Nutzenden zur Sicherheit nach zu häufiger Eingabe des falschen Passworts innerhalb einer gewissen Zeit. Sendet eine E-Mail mit der IP an die Administratoren. Dies stellt ein berechtigtes Interesse um Hacker-Angriffe abzuwehren. Die IP wird für weniger als einen Tag gesperrt.
- User History Manager: Listet vorgenommene Änderungen durch einen Nutzer auf. Dies stellt ein berechtigtes Interesse gegen Vandalismus dar
4. Rechte der Betroffenen
Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i.S.der DSG-EKD, und es stehen Ihnen nachfolgende Rechte gegenüber dem Verantwortlichen zu. Im Einzelnen verweisen wir auf die entsprechenden angeführten §§ des DSG-EKD.
4.1. Auskunftsrecht
Sie haben als betroffene Person nach § 19 DSG-EKD das Recht auf
Auskunft über die von Ihnen gespeicherten personenbezogenen Daten;
ausgenommen die Auskunft erfordert einen unverhältnismäßigen Aufwand
oder sie ist aufgrund spezieller Rechtsvorschriften oder vorrangig
berechtigter Interessen Dritter geheim zu halten.
Sie können von dem Verantwortlichen Auskunft über folgende Informationen verlangen:
- die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;
- die Kategorien von personenbezogenen Daten, welche verarbeitet werden;
- die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;
- die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
- das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
- das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde.
- alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden;
4.2. Recht auf Berichtigung
Sie haben nach § 20 DSG-EKD ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Werden die personenbezogenen Daten zu Archivzwecken im kirchlichen Interesse verarbeitet, ist das zuständige Archiv verpflichtet, die eine Gegendarstellung von Ihnen den Unterlagen hinzuzufügen.
4.3. Recht auf Löschung
Sie können von dem Verantwortlichen gem § 21 DSG-EKD verlangen,
dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht
werden, sofern zum Beispiel:
- die Datenspeicherung unzulässig ist oder
- nicht mehr erforderlich ist,
- eine Einwilligung bezüglich der Verarbeitung widerrufen oder gemäß § 25 DSG-EKD Widerspruch gegen die Verarbeitung einlegt wurde und es keine anderweitige Rechtsgrundlage für die Verarbeitung gibt.
4.4. Recht auf Einschränkung der Verarbeitung
Sie haben nach § 22 DSG-EKD das Recht auf Einschränkung der Verarbeitung unter anderem dann, wenn Sie die Richtigkeit der betreffenden Daten bestreiten oder die Verarbeitung unrechtmäßig ist aber vom Verantwortlichen nicht gelöscht wurde.
4.5. Recht auf Datenübertragbarkeit
Gemäß § 24 DSG-EKD haben Sie das Recht die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, z.B. um diese einer anderen verantwortlichen Stelle zu übermitteln. Sie können auch verlangen, dass die Daten direkt an einen Dritten übermittelt werden, soweit dies technisch machbar ist.
4.6. Recht auf Beschwerde bei einer Aufsichtsbehörde
Unbeschadet anderweitiger Rechtsbehelfe können Sie sich mit einer Beschwerde an die Aufsichtsbehörde wenden, wenn sie der Ansicht sind, bei der Verarbeitung ihrer personenbezogenen Daten in ihren Rechten verletzt worden zu sein (§ 46 DSG-EKD in Verbindung mit §39 DSG-EKD).
4.7. Recht auf Unterrichtung
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung
der Verarbeitung gegenüber uns als Verantwortlichen geltend gemacht,
sind wir gemäß § 23 DSG-EKD verpflichtet, allen Empfängern, denen die
sie betreffenden personenbezogenen Daten offengelegt wurden, diese
Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung
mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit
einem unverhältnismäßigen Aufwand verbunden.
Wir unterrichten Sie über die Empfänger, wenn Sie dies verlangen.
4.8. Widerspruchsrecht
Sie haben das Recht gemäß § 25 DSG-EKD, aus Gründen, die sich aus
Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung
der Sie betreffenden personenbezogenen Daten, die aufgrund von § 6
Ziffer 1, 3, 4 oder 8 erfolgt, Widerspruch einzulegen.
Werden personenbezogene Daten verarbeitet, um Direktwerbung zu
betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die
Verarbeitung sie betreffender personenbezogener Daten zum Zwecke
derartiger Werbung einzulegen. Die Sie betreffenden personenbezogenen
Daten werden dann nicht mehr für diese Zwecke verarbeitet.
5. Recht auf Widerruf der Einwilligung in die Verarbeitung personenbezogener Daten
Sie haben gemäß § 11 Abs. 3 DSG-EKD das Recht, Ihre Einwilligung jederzeit zu widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird hiervon nicht berührt. Damit gilt der Widerruf immer nur für die nach dem Widerruf geplante Verarbeitung. Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, eine andere (gesetzliche) Grundlage gestattet dies. Liegt kein anderer Erlaubnistatbestand vor, so müssen gemäß §21 Abs. 1 Ziffer 3 DSG-EKD die personenbezogenen Daten auf Ihren Wunsch hin unverzüglich gelöscht werden. Der Widerruf kann formfrei erfolgen.
6. Beschwerde an die zuständige Aufsichtsbehörde
Unbeschadet anderweitiger Rechtsbehelfe können Sie sich mit einer Beschwerde an bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu, wenn sie der Ansicht sind, bei der Verarbeitung ihrer personenbezogenen Daten in ihren Rechten verletzt worden zu sein (§ 46 DSG-EKD).
7. Hoster
Wir hosten die Inhalte unserer Website bei folgendem Anbieter:
Mittwald CM Service GmbH & Co. KG
vertreten durch die Robert Meyer Verwaltungs GmbH
diese wiederum vertreten durch Robert Meyer, Florian Jürgens
Königsberger Str. 4 – 6
32339 Espelkamp
(im Folgenden als "Mittwald" bezeichnet)
Wenn Sie unsere Website besuchen, erfasst Mittwald verschiedene Logfiles inklusive Ihrer IP-Adressen.
Details entnehmen Sie der Datenschutzerklärung von Webflow: https://www.mittwald.de/datenschutz
Mittwald ist nach der Norm ISO/IEC 27001:2022 (Informationssicherheit, Cybersicherheit und Datenschutz) zertifiziert: https://www.certipedia.com/quality_marks/9108632880
7.1 Auftragsverarbeitung
Die Gemeindediakonie Mannheim hat einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Hostingdienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSG-VO verarbeitet. Eine gesonderte Unterwerfung von Hostinganbietern unter das DSG-EKD ist nicht erforderlich.8. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand Juni 2025.
Durch die Weiterentwicklung von Wiki oder aufgrund geänderter
gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig
werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle
Datenschutzerklärung kann in Wiki von Ihnen abgerufen und ausgedruckt
werden.