Informationen zur
Auftragsverarbeitunggemäß
Artikel 28 DS-GVO (Datenschutz-
Grundverordnung)
Verantwortlich für die Erhebung der Daten:
Pferde und Esel in Not e.V. (im weiteren Verlauf mit Verein benannt)
1. Gegenstand und Dauer des Auftrags
(1) Gegenstand
Der Gegenstand des Auftrags ergibt sich aus dem Antrag auf
Mitgliedschaft.
(2) Dauer
Die Dauer dieses Auftrags entspricht der Dauer der Mitgliedschaft
bzw. so lange, wie es rechtliche Vorgaben vorschreiben.
2. Konkretisierung des Auftragsinhalts
(1) Art und Zweck der vorgesehenen Verarbeitung von
Daten
Art und Zweck der Verarbeitung personenbezogener Daten durch
den Verein Eltern sind konkret im Antrag auf Mitgleidschaft
beschrieben. Die Erbringung der vertraglich vereinbarten
Datenverarbeitung findet ausschließlich in einem Mitgliedsstaat der
Europäischen Union oder in einem anderen Vertragsstaat des
Abkommens über den Europäischen Wirtschaftsraum statt. Jede
Verlagerung in ein Drittland bedarf der vorherigen Zustimmung der
Klienten oder deren Eltern und darf nur erfolgen, wenn die
besonderen Voraussetzungen der Artikel 44 und folgende DS-GVO
erfüllt sind.
(2) Art der Daten
Gegenstand der Verarbeitung personenbezogener Daten sind
folgende Datenarten/-kategorien: Personenstammdaten,
Kommunikationsdaten (z.B. Telefon, E-Mail), Vertragsstammdaten
(Mitgliedschaft), Mitgliederhistorie, Abrechnungs- und
Zahlungsdaten, Planungs- und Steuerungsdaten, und Daten die
während der Dauer der Mitgliedschaft erhoben werden.
3. Technisch-organisatorische Maßnahmen
(1) Der Verein dokumentiert die Abläufe wie folgt: Papierform,
Rechner der Vorstandsmitglieder, Office-Programm, Email-
Programm, VR net world, Homepage und Signal. Mit Unterschrift
ders Antrags auf Mitgliedschaft akzeptiert das Mitglied diese
Dokumentation.
(2) Der Verein hat die Sicherheit gem. Artikel 28 Absatz 3
Buchstabe c, 32 DS-GVO insbesondere in Verbindung mit Artikel 5
Absatz 1, Absatz 2 DS-GVO herzustellen. Insgesamt handelt es sich
bei den zu treffenden Maßnahmen um Maßnahmen der
Datensicherheit und zur Gewährleistung eines dem Risiko
angemessenen Schutzniveaus hinsichtlich der Vertraulichkeit, der
Integrität, der Verfügbarkeit sowie der Belastbarkeit der Systeme.
Dabei sind der Stand der Technik, die Implementierungskosten und
die Art, der Umfang und die Zwecke der Verarbeitung sowie die
unterschiedliche Eintrittswahrscheinlichkeit und Schwere des Risikos
für die Rechte und Freiheiten natürlicher Personen im Sinne von
Artikel 32 Absatz 1 DS-GVO zu berücksichtigen.
(3) Die technischen und organisatorischen Maßnahmen unterliegen
dem technischen Fortschritt und der Weiterentwicklung. Insoweit ist
es dem Verein gestattet, alternative adäuate Maßnahmen
umzusetzen. Dabei darf das Sicherheitsniveau der festgelegten
Maßnahmen nicht unterschritten werden. Wesentliche Änderungen
sind zu dokumentieren.
4. Berichtigung, Einschränkung und Löschung von
Daten
(1) Der Verein darf die Daten, die im Auftrag verarbeitet werden,
nicht eigenmächtig, sondern nur nach dokumentierter Weisung der
Mitgleider berichtigen, löschen oder deren Verarbeitung
einschränken. Soweit eine betroffene Person sich diesbezüglich
Datenschutz - Pferde & Esel in Not https://pferde-und-esel-in-not.de/datenschutz.html
1 von 5 24.04.2024, 16:48
einschränken. Soweit eine betroffene Person sich diesbezüglich
unmittelbar an den Verein wendet, wird der Verein dieses Ersuchen
unverzüglich an die Mitglieder weiterleiten.
(2) Soweit vom Leistungsumfang umfasst, sind Löschkonzept, Recht
auf Vergessenwerden, Berichtigung, Datenportabilität und Auskunft
nach dokumentierter Weisung der Mitgleider unmittelbar durch den
Verein sicherzustellen.
5. Qualitätssicherung und sonstige Pflichten des
Vereins
Der Verrein hat zusätzlich zu der Einhaltung der Regelungen dieses
Auftrags gesetzliche Pflichten gemäß Artikel 28 bis 33 DS-GVO;
insofern gewährleistet es insbesondere die Einhaltung folgender
Vorgaben:
a) Der Verrein ist nicht zur Bestellung eines
Datenschutzbeauftragten verpflichtet. Als Ansprechpartner beim
Verein wird Frau Melanie Schneider, 1. Vorsitzende, Telefon:
015159420583 , E-Mail: info@pferde-und-esel-in-not.de benannt.
b) Die Wahrung der Vertraulichkeit gemäß Artikel 28 Absatz 3 Satz
2 Buchstabe b, 29, 32 Absatz 4 DS-GVO.
Der Verrein setzt bei der Durchführung der Arbeiten nur Mitglieder
ein, die auf die Vertraulichkeit verpflichtet und zuvor mit den für sie
relevanten Bestimmungen zum Datenschutz vertraut gemacht
wurden. Der Verein und jede dem Verein unterstellte Person, die
Zugang zu personenbezogenen Daten hat, dürfen diese Daten
ausschließlich entsprechend der Weisung der Mitgleider verarbeiten
einschließlich der in diesem Vertrag eingeräumten Befugnisse, es sei
denn, dass sie gesetzlich zur Verarbeitung verpflichtet sind.
c) Die Umsetzung und Einhaltung aller für diesen Auftrag
erforderlichen technischen und organisatorischen Maßnahmen
gemäß Artikel 28 Absatz 3 Satz 2 Buchstabe c, 32 DS-GVO.
Die Mitglieder und der Verein arbeiten auf Anfrage mit der
Aufsichtsbehörde bei der Erfüllung ihrer Aufgaben zusammen.
e) Die unverzügliche Information des Vereins über
Kontrollhandlungen und Maßnahmen der Aufsichtsbehörde, soweit
sie sich auf diesen Auftrag beziehen.
Dies gilt auch, soweit eine zuständige Behörde im Rahmen eines
Ordnungswidrigkeits- oder Strafverfahrens in Bezug auf die
Verarbeitung personenbezogener Daten bei der
Auftragsverarbeitung beim Verein ermittelt.
f) Soweit die Mitgleider ihrerseits einer Kontrolle der
Aufsichtsbehörde, einem Ordnungswidrigkeits- oder Strafverfahren,
dem Haftungsanspruch einer betroffenen Person oder eines Dritten
oder einem anderen Anspruch im Zusammenhang mit der
Auftragsverarbeitung beim Verein ausgesetzt sind, haben sie den
Verein nach besten Kräften zu unterstützen.
g) Der Verein kontrolliert regelmäßig die internen Prozesse sowie
die technischen und organisatorischen Maßnahmen, um zu
gewährleisten, dass die Verarbeitung in seinem
Verantwortungsbereich im Einklang mit den Anforderungen des
geltenden Datenschutzrechts erfolgt und der Schutz der Rechte der
betroffenen Person gewährleistet wird.
h) Nachweisbarkeit der getroffenen technischen und
organisatorischen Maßnahmen gegenüber den Mitgliedern im
Rahmen seiner Kontrollbefugnisse nach Ziffer 7 dieses Vertrages.
6. Unterauftragsverhältnisse
(1) Als Unterauftragsverhältnisse im Sinne dieser Regelung sind
solche Dienstleistungen zu verstehen, die sich unmittelbar auf die
Erbringung der Hauptleistung beziehen. Nicht hierzu gehören
Nebenleistungen, die der Verein z.B. als
Telekommunikationsleistungen, Post-/Transportdienstleistungen,
Wartung und Benutzerservice oder die Entsorgung von
Datenträgern sowie sonstige Maßnahmen zur Sicherstellung der
Vertraulichkeit, Verfügbarkeit, Integrität und Belastbarkeit der Hardund
Software von Datenverarbeitungsanlagen in Anspruch nimmt.
Der Verein ist jedoch verpflichtet, zur Gewährleistung des
Datenschutzes und der Datensicherheit der Daten der Mitglieder
auch bei ausgelagerten Nebenleistungen angemessene und
gesetzeskonforme vertragliche Vereinbarungen sowie
Kontrollmaßnahmen zu ergreifen.
(2) Der Verein darf Unterauftragnehmer (weitere
Auftragsverarbeiter) nur nach vorheriger ausdrücklicher schriftlicher
bzw. dokumentierter Zustimmung der Mitlglieder beauftragen. Die
Datenschutz - Pferde & Esel in Not https://pferde-und-esel-in-not.de/datenschutz.html
2 von 5 24.04.2024, 16:48
bzw. dokumentierter Zustimmung der Mitlglieder beauftragen. Die
Auslagerung auf Unterauftragnehmer oder der Wechsel des
bestehenden Unterauftragnehmers sind zulässig, soweit der Verein
eine solche Auslagerung auf Unterauftragnehmer den Mitgliedern
eine angemessene Zeit vorab schriftlich oder in Textform anzeigt
und die Mitglieder nicht bis zum Zeitpunkt der Übergabe der Daten
gegenüber dem Verein schriftlich oder in Textform Einspruch gegen
die geplante Auslagerung erhebt und eine vertragliche Vereinbarung
nach Maßgabe des Artikel 28 Absatz 2-4 DS-GVO zugrunde gelegt
wird.
(3) Die Weitergabe von personenbezogenen Daten der Mitglieder an
den Unterauftragnehmer und dessen erstmaliges Tätigwerden sind
erst mit Vorliegen aller Voraussetzungen für eine Unterbeauftragung
gestattet.
(4) Erbringt der Unterauftragnehmer die vereinbarte Leistung
außerhalb der EU/des EWR stellt der Verein die
datenschutzrechtliche Zulässigkeit durch entsprechende
Maßnahmen sicher. Gleiches gilt, wenn Dienstleister im Sinne von
Absatz 1 Satz 2 eingesetzt werden sollen.
(5) Eine weitere Auslagerung durch den Unterauftragnehmer bedarf
der ausdrücklichen Zustimmung des Hauptauftragnehmers
(mindestens Textform); sämtliche vertraglichen Regelungen in der
Vertragskette sind auch dem weiteren Unterauftragnehmer
aufzuerlegen.
7. Kontrollrechte der Mitglieder
(1) Die Mitleider haben das Recht, im Benehmen mit dem Verein
Überprüfungen durchzuführen oder durch im Einzelfall zu
benennende Prüfer durchführen zu lassen. Sie oder er hat das
Recht, sich durch Stichprobenkontrollen, die in der Regel rechtzeitig
anzumelden sind, von der Einhaltung dieser Vereinbarung durch
den Verein in deren Geschäftsbetrieb zu überzeugen.
(2) Der Verein stellt sicher, dass sich die Mitglieder von der
Einhaltung der Pflichten des Vereins nach Artikel 28 DS-GVO
überzeugen kann. Der Verein verpflichtet sich, die Mitglieder auf
Anforderung die erforderlichen Ausküfte zu erteilen und
insbesondere die Umsetzung der technischen und organisatorischen
Maßnahmen nachzuweisen.
(3) Der Nachweis solcher Maßnahmen, die nicht nur den konkreten
Auftrag betreffen, kann erfolgen durch die Einhaltung genehmigter
Verhaltensregeln gemäß Artikel 40 DS-GVO.
(4) Für die Ermöglichung von Kontrollen durch die Mitglieder kann
der Verein einen Vergütungsanspruch geltend machen.
8. Mitteilung bei Verstößen des Vereins
(1) Der Verein unterstützt die Mitgleider bei der Einhaltung der in
den Artikeln 32 bis 36 der DS-GVO genannten Pflichten zur
Sicherheit personenbezogener Daten, Meldepflichten bei
Datenpannen, Datenschutz-Folgeabschätzungen und vorherige
Konsultationen. Hierzu gehören u.a.
a) die Sicherstellung eines angemessenen Schutzniveaus durch
technische und organisatorische Maßnahmen, die die Umstände und
Zwecke der Verarbeitung sowie die prognostizierte
Wahrscheinlichkeit und Schwere einer ermöglichen
b) die Verpflichtung, Verletzungen personenbezogener Daten
unverzüglich an die Mitglieder zu melden
c) die Verpflichtung, die Mitglieder im Rahmen seiner
Informationspflicht gegenüber dem Betroffenen zu unterstützen und
ihm in diesem Zusammenhang sämtliche relevante Informationen
unverzüglich zur Verfügung zu stellen
d) die Unterstützung der Mitglieder für deren Datenschutz-
Folgenabschätzung
e) die Unterstützung der Mitglieder im Rahmen vorheriger
Konsultationen mit der Aufsichtsbehörde
(2) Für Unterstützungsleistungen, die nicht in der
Leistungsbeschreibung enthalten oder nicht auf ein Fehlverhalten
de Vereins zurückzuführen sind, kann der Verein eine Vergütung
beanspruchen.
9. Weisungsbefugnis der Mitglieder
(1) Mündliche Weisungen bestätigen die Mitglieder unverzüglich
(mindestens Textform).
Datenschutz - Pferde & Esel in Not https://pferde-und-esel-in-not.de/datenschutz.html
3 von 5 24.04.2024, 16:48
(2) Der Verein hat die Mitglieder unverzüglich zu informieren, wenn
es der Meinung ist, eine Weisung verstoße gegen
Datenschutzvorschriften. Der Verein ist berechtigt, die
Durchführung der entsprechenden Weisung solange auszusetzen,
bis sie durch die Mitglieder bestätigt oder geändert wird.
10. Löschung und Rückgabe von
personenbezogenen Daten
(1) Kopien oder Duplikate der Daten werden ohne Wissen der
Mitglieder nicht erstellt. Hiervon ausgenommen sind
Sicherheitskopien, soweit sie zur Gewährleistung einer
ordnungsgemäßen Datenverarbeitung erforderlich sind, sowie
Daten, die im Hinblick auf die Einhaltung gesetzlicher
Aufbewahrungspflichten erforderlich sind.
(2) Nach Abschluss der vertraglich vereinbarten Arbeiten bewahrt
der Verein die Daten entsprechend der gesetzlichen Vorgaben für
10 Jahre auf. Auf schriftliche Aufforderung durch die Mitglieder nach
diesen 10 Jahren hat der Verein sämtliche in ihrer Besitz gelangten
Unterlagen, erstellte Verarbeitungs- und Nutzungsergebnisse sowie
Datenbestände, die im Zusammenhang mit dem Auftragsverhältnis
stehen, der Mitglieder auszuhändigen oder nach vorheriger
Zustimmung datenschutzgerecht zu vernichten. Gleiches gilt für
Test- und Ausschussmaterial. Das Protokoll der Löschung ist auf
Anforderung vorzulegen.
(3) Dokumentationen, die dem Nachweis der auftrags- und
ordnungsgemäßen Datenverarbeitung dienen, sind durch den Verein
entsprechend der jeweiligen Aufbewahrungsfristen über das
Vertragsende hinaus aufzubewahren.
Allgemeine Datenschutzerklärung
Durch die Nutzung unserer Website erklären Sie sich mit der
Erhebung, Verarbeitung und Nutzung von Daten gemäß der
nachfolgenden Beschreibung einverstanden. Unsere Website kann
grundsätzlich ohne Registrierung besucht werden. Dabei werden
Daten wie beispielsweise aufgerufene Seiten bzw. Namen der
abgerufenen Datei, Datum und Uhrzeit zu statistischen Zwecken auf
dem Server gespeichert, ohne dass diese Daten unmittelbar auf
Ihre Person bezogen werden. Personenbezogene Daten,
insbesondere Name, Adresse oder E-Mail-Adresse werden soweit
möglich auf freiwilliger Basis erhoben. Ohne Ihre Einwilligung
erfolgt keine Weitergabe der Daten an Dritte. Der Besucherzähler ist
von ShinyStat.
Datenschutzerklärung für Cookies
Unsere Website verwendet Cookies. Das sind kleine Textdateien, die
es möglich machen, auf dem Endgerät des Nutzers spezifische, auf
den Nutzer bezogene Informationen zu speichern, während er die
Website nutzt. Cookies ermöglichen es, insbesondere
Nutzungshäufigkeit und Nutzeranzahl der Seiten zu ermitteln,
Verhaltensweisen der Seitennutzung zu analysieren, aber auch
unser Angebot kundenfreundlicher zu gestalten. Cookies bleiben
über das Ende einer Browser-Sitzung gespeichert und können bei
einem erneuten Seitenbesuch wieder aufgerufen werden. Wenn Sie
das nicht wünschen, sollten Sie Ihren Internetbrowser so einstellen,
dass er die Annahme von Cookies verweigert.
Datenschutzerklärung für Google
Analytics
Unsere Website verwendet Google Analytics, einen
Webanalysedienst von Google Inc., 1600 Amphitheatre Parkway,
Mountain View, CA 94043, USA. Zur Deaktivierung von Google
Analytiscs stellt Google unter http://tools.google.com/dlpage/
gaoptout?hl=de ein Browser-Plug-In zur Verfügung. Google
Analytics verwendet Cookies. Das sind kleine Textdateien, die es
möglich machen, auf dem Endgerät des Nutzers spezifische, auf
den Nutzer bezogene Informationen zu speichern. Diese
ermöglichen eine Analyse der Nutzung unseres Websiteangebotes
durch Google. Die durch den Cookie erfassten Informationen über
die Nutzung unserer Seiten (einschließlich Ihrer IP-Adresse) werden
in der Regel an einen Server von Google in den USA übertragen und
dort gespeichert. Wir weisen darauf hin, dass auf dieser Website
Google Analytics um den Code "gat._anonymizeIp();" erweitert
wurde, um eine anonymisierte Erfassung von IP-Adressen (sog. IPMasking)
zu gewährleisten. Ist die Anonymisierung aktiv, kürzt
Datenschutz - Pferde & Esel in Not https://pferde-und-esel-in-not.de/datenschutz.html
4 von 5 24.04.2024, 16:48
Masking) zu gewährleisten. Ist die Anonymisierung aktiv, kürzt
Google IP-Adressen innerhalb von Mitgliedstaaten der Europäischen
Union oder in anderen Vertragsstaaten des Abkommens über den
Europäischen Wirtschaftsraum, weswegen keine Rückschlüsse auf
Ihre Identität möglich sind. Nur in Ausnahmefällen wird die volle IPAdresse
an einen Server von Google in den USA übertragen und
dort gekürzt. Google beachtet die Datenschutzbestimmungen des
"Privacy Shield"-Abkommens und ist beim "Privacy Shield"-
Programm des US-Handelsministeriums registriert und nutzt die
gesammelten Informationen, um die Nutzung unserer Websites
auszuwerten, Berichte für uns diesbezüglich zu verfassen und
andere diesbezügliche Dienstleistungen an uns zu erbringen. Mehr
erfahren Sie unter http://www.google.com/intl/de/analytics/
privacyoverview.html.
Datenschutzerklärung für Google +1
Unsere Website verwendet Social-Media-Funktionen von Google
Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Bei Aufruf unserer Seiten mit Google-Plug-Ins wird eine Verbindung
zwischen Ihrem Browser und den Servern von Google aufgebaut.
Dabei werden bereits Daten an Google übertragen. Besitzen Sie
einen Google-Account, können diese Daten damit verknüpft
werden. Wenn Sie keine Zuordnung dieser Daten zu Ihrem Google-
Account wünschen, loggen Sie sich bitte vor dem Besuch unserer
Seite bei Google aus. Interaktionen, insbesondere das Nutzen einer
Kommentarfunktion oder das Anklicken eines "+1"- oder "Teilen"-
Buttons werden ebenfalls an Google weitergegeben. Mehr erfahren
Sie unter http://www.google.de/intl/de/policies/privacy.
Datenschutzerklärung für Facebook
Unsere Website verwendet Funktionen von Facebook Inc., 1601 S.
California Ave, Palo Alto, CA 94304, USA . Bei Aufruf unserer Seiten
mit Facebook-Plug-Ins wird eine Verbindung zwischen Ihrem
Browser und den Servern von Facebook aufgebaut. Dabei werden
bereits Daten an Facebook übertragen. Besitzen Sie einen
Facebook-Account, können diese Daten damit verknüpft werden.
Wenn Sie keine Zuordnung dieser Daten zu Ihrem Facebook-
Account wünschen, loggen Sie sich bitte vor dem Besuch unserer
Seite bei Facebook aus. Interaktionen, insbesondere das Nutzen
einer Kommentarfunktion oder das Anklicken eines "Like"- oder
"Teilen"-Buttons werden ebenfalls an Facebook weitergegeben.
Mehr erfahren Sie unter https://de-de.facebook.com/about/privacy.
Quelle: Muster-Datenschutzerklärung von anwalt.de
Datenschutzerklärung für ShinyStat
Unsere Website verwendet Funktionen von ShinyStat. Mehr
erfahren Sie unter https://shinystat.com/de/
informativa_privacy_generela_app.html
Datenschutz - Pferde & Esel in Not https://pferde-und-esel-in-not.de/datenschutz.html
5 von 5 24.04.2024, 16:48
©Urheberrecht. Alle Rechte vorbehalten.
Wir benötigen Ihre Zustimmung zum Laden der Übersetzungen
Wir nutzen einen Drittanbieter-Service, um den Inhalt der Website zu übersetzen, der möglicherweise Daten über Ihre Aktivitäten sammelt. Bitte überprüfen Sie die Details in der Datenschutzerklärung und akzeptieren Sie den Dienst, um die Übersetzungen zu sehen.