Datenschutzerklärung GISA

I Allgemein

Wir nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst und behandeln diese vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Diese Datenschutzerklärung gilt „GISA“, d.h. unsere mobilen iPhone- und Android Apps (im Folgenden „GISA-App“) sowie die unter Webportale (im Folgenden „Gisa-Portal), die unter https://gisa.diakonie-duesseldorf.de/ sowie weiteren hierunter liegenden Subdomains, z.B. https://hassels.gisa.diakonie-duesseldorf.de/ bzw https://flingern.gisa.diakonie-duesseldorf.de/, erreichbar sind.

In ihr werden Art, Zweck und Umfang der Datenerhebung im Rahmen der GISA-Nutzung erläutert. Wir weisen darauf hin, dass die Datenübertragung im Internet Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

 

Verantwortliche Stelle

Verantwortliche Stelle für die Datenverarbeitung im Rahmen von GISA ist:

Diakonie Düsseldorf
Gemeindedienst der evangelischen Kirchengemeinden e.V.
Platz der Diakonie 1
40233 Düsseldorf

vertreten durch den Vorstand
Kirsten Hols und Rudolf Brune
Tel 0211 73 53 0
Fax 0211 73 53 200

„Verantwortliche Stelle“ ist die Stelle, die personenbezogene Daten (z. B. Namen, E-Mail-Adressen etc.) erhebt, verarbeitet oder nutzt.

Datenschutzbeauftragter

Unseren Datenschutzbeauftragten erreichen Sie unter:

Kanzlei Siebel Audit GmbH
Schürmannstraße 25a
45136 Essen

datenschutz(at)diakonie-duesseldorf.de

 

Allgemeine Speicherdauer personenbezogener Daten

Vorbehaltlich abweichender oder konkretisierender Angaben innerhalb dieser Datenschutzerklärung werden die von GISA erhobenen personenbezogenen Daten gespeichert, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt. Sofern eine gesetzliche Pflicht zur Aufbewahrung oder ein sonstiger gesetzlich anerkannter Grund zur Speicherung der Daten (z. B. berechtigtes Interesse) besteht, werden die betreffenden personenbezogenen Daten nicht vor Wegfall des jeweiligen Aufbewahrungsgrundes gelöscht.

 

Rechtsgrundlagen zur Speicherung personenbezogener Daten

Die Verarbeitung personenbezogener Daten ist nur zulässig, wenn eine wirksame Rechtsgrundlage für die Verarbeitung dieser Daten besteht. Sofern wir Ihre Daten verarbeiten, geschieht dies regelmäßig auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO (z. B. bei freiwilliger Angabe Ihrer Daten in der Anmeldemaske oder im Rahmen des Kontaktformulars), zum Zwecke der Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO (z. B. bei Nutzung von In-APP-Käufen oder der Nutzung sonstiger kostenpflichtiger APP-Funktionen) oder aufgrund berechtigter Interessen nach Art. 6 Abs. 1 lit. f DSGVO, die stets mit Ihren Interessen abgewogen werden (z. B. im Rahmen von Werbemaßnahmen). Die jeweils einschlägigen Rechtsgrundlagen werden ggf. an gesonderter Stelle im Rahmen dieser Datenschutzerklärung konkretisiert.

 

Verschlüsselung

GISA nutzt aus Gründen der Sicherheit und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel der Anfragen, die Sie an uns als Betreiber senden, oder der Kommunikation der Nutzer untereinander, eine Verschlüsselung. Durch diese Verschlüsselung wird verhindert, dass die Daten, die Sie übermitteln, von unbefugten Dritten mitgelesen werden können.

 

Änderung dieser Datenschutzerklärung

Wir behalten uns das Recht vor, diese Datenschutzbestimmungen unter Einhaltung der gesetzlichen Vorgaben jederzeit zu ändern

 

II Ihre Rechte

Die DSGVO gewährt Betroffenen, deren personenbezogene Daten von uns verarbeitet werden, bestimmte Rechte, über die wir Sie an dieser Stelle aufklären möchten:

 

Widerruf Ihrer Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer Einwilligung möglich. Diese werden wir vor Beginn der Datenverarbeitung ausdrücklich bei Ihnen einholen. Sie können diese Einwilligung jederzeit widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an uns. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.

 

WIDERSPRUCHSRECHT GEGEN DIE DATENERHEBUNG IN BESONDEREN FÄLLEN SOWIE GEGEN DIREKTWERBUNG (ART. 21 DSGVO)

WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGEN, AUF DENEN EINE VERARBEITUNG BERUHT, ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR DIE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE DER VERARBEITUNG DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN DIENEN. WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN SIE WIDERSPRECHEN, WERDEN IHRE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET.

 

Beschwerderecht bei einer Aufsichtsbehörde

Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.

Unsere zuständige Datenschutz-Aufsichtsbehörde:

Beauftragte für den Datenschutz der Evangelischen Kirche in Deutschland
Außenstelle Dortmund
Friedhof 4
44135 Dortmund
mitte-west@datenschutz.ekd.de
Telefon: 0231 53 38 27 0 

 

Auskunft, Löschung und Berichtigung

Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung sowie ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit unter der im Impressum angegebenen Adresse an uns wenden.

 

 

Recht auf Einschränkung der Verarbeitung

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit unter der im Impressum angegebenen Adresse an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:

  • Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
  • Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah / geschieht, können Sie statt der Löschung die Einschränkung der Datenverarbeitung verlangen.
  • Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
  • Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen Ihren und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

 

Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.

 

Hostingdienstleistungen durch Hetzner Online GmbH

Im Rahmen einer Verarbeitung in unserem Auftrag erbringt die Hetzner Online GmbH für uns die Dienste zum Hosting und zur Darstellung des GISA-Portals sowie der GISA-App. Alle Daten, die im Rahmen der Nutzung dieser Webseite oder in dafür vorgesehenen Formularen erhoben werden, werden auf seinen Servern innerhalb Deutschlands verarbeitet. Eine Verarbeitung auf anderen Servern findet nur in dem hier erläuterten Rahmen statt.

 

Recht auf Datenübertragbarkeit

Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.

 

III Zugriffsrechte der App

Zur Bereitstellung unserer Dienste über die GISA-App benötigen wir die im folgenden aufgezählten Zugriffsrechte, die es uns ermöglichen, auf bestimmte Funktionen Ihres Geräts zuzugreifen.

  • Gerätenummer Ihres Smartphones
  • Fotos, Videos
  • Kamera
  • Mikrofon

Der Zugriff auf die Gerätefunktionen ist erforderlich, um die Funktionalitäten der GISA-App zu gewährleisten. Rechtsgrundlage für diese Datenverarbeitung ist unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO, Ihre Einwilligung im Sinne des Art. 6 Abs. 1 lit. a DSGVO und/oder – sofern ein Vertrag geschlossen wurde – die Erfüllung unserer vertraglichen Verpflichtungen (Art. 6 Abs. 1 lit. b DSGVO). Die Speicherdauer für die so erfassten Daten ist wie folgt geregelt:

Die Speicherdauer entspricht der Bestandsdauer des jeweiligen Accounts. Die von Ihnen erhobenen Daten werden bei uns gespeichert, solange Ihr Nutzer-Account existiert. Sobald Sie Ihren Account löschen, werden auch sämtliche erhobenen personenbezogenen Daten gelöscht. Ausgenommen von der Löschung sind Daten, die zur Erfüllung unserer vertraglichen Verpflichtungen aufbewahrt werden müssen.

 

IV Erfassung personenbezogener Daten

Allgemein

Wenn Sie GISA nutzen, erfassen wir folgende personenbezogene Daten von Ihnen:

  • Vor- und Nachname
  • Adresse
  • E-Mail-Adresse
  • Telefonnummer
  • Angaben zu Allergien
  • Angaben zu Kindern
  • IP-Adresse
  • Gerätekennung

Die Verarbeitung dieser personenbezogenen Daten ist erforderlich, um die Funktionalitäten von GISA zu gewährleisten. Rechtsgrundlage für diese Datenverarbeitung ist unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO, Ihre Einwilligung im Sinne des Art. 6 Abs. 1 lit. a DSGVO und/oder – sofern ein Vertrag geschlossen wurde – die Erfüllung unserer vertraglichen Verpflichtungen (Art. 6 Abs. 1 lit. b DSGVO).

Die Speicherdauer für die so erfassten Daten ist wie folgt geregelt:

Die Speicherdauer entspricht der Bestandsdauer des jeweiligen Accounts. Die von Ihnen erhobenen Daten werden bei uns gespeichert, solange Ihr Nutzer-Account existiert. Sobald Sie Ihren Account löschen, werden auch sämtliche erhobenen personenbezogenen Daten gelöscht. Ausgenommen von der Löschung sind Daten, die zur Erfüllung unserer vertraglichen Verpflichtungen aufbewahrt werden müssen.

 

Anfrage innerhalb der APP, per E-Mail oder Telefon

Wenn Sie uns kontaktieren (z. B. via Kontaktformular innerhalb von GISA, per E-Mail, Telefon oder Telefax), wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (z. B. Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) und/oder auf unseren berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO), da wir ein berechtigtes Interesse an der effektiven Bearbeitung der gerichteten Anfragen haben. Die von Ihnen an uns per Kontaktanfrage übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt. Wir geben Ihre Daten nicht ohne Ihre Einwilligung weiter.

 

 

Push-Nachrichten

Funktionsweise Push Notification Services

Was der Newsletter für Internetseiten ist, ist die Push-Mitteilung für Apps. Nach dem Download der GISA-App registriert sich das mobile Endgerät beim entsprechenden Push-Service der Plattform (iOS – Apple Push Notification Service; Android – Google Cloud Messaging). Der Service sendet im Anschluss die Registration-ID (Android) bzw. den Token (iOS) an das registrierte Gerät, ID bzw. Token werden von der GISA-App an den Server geschickt und dort in einer Datenbank gespeichert. Soll eine Push-Notification versendet werden, sendet der Server die gewünschte Nachricht mit Registration-ID/Token an den Push-Service der Plattform, der die Push-Nachricht an die jeweiligen Geräte weiterleitet.

 

 

Art der Push-Nachrichten

Wir verwenden Push-Nachrichten um Sie über Vorgänge innerhalb der App zu informieren die eventuell Ihre besondere Aufmerksamkeit oder eine Reaktion ihrerseits erfordern.

 

Anmeldung und Einwilligungen

Die Einwilligung wird bei Ersteinrichtung der App abgefragt und/oder später bei Anlass.

Für den Erhalt von Nachrichten haben Sie folgende Einwilligung (Wortlaut ähnlich) erteilt:

  • „Darf Tremaze Ihnen Mitteilungen senden?“

 

Abmelden

Sie können das Erhalten von Push-Notifications bei Nicht-Verwendung der App aussetzen, indem sie sich in der App explizit ausloggen.

Über das Betriebssystem können Sie die Einwilligung zum Erhalt von Push-Notifications wie folgt widerrufen:

  • iOS/Einstellungen/Tremaze/Mitteilungen
  • Android/Einstellungen/Anwendungen/Anwendungsmanager/Tremaze/Benachrichtigungen

 

Kameradaten und Zugriff auf den Gerätespeicher

Verwendung von Kameradaten

Die Kameradaten (Bilder) können auf unterschiedliche Arten in der GISA-App verwendet werden:

  • In einigen Apps wird ein Barcode-/QR-Code-Scanner verwendet. Bei dessen Nutzung werden die Kameradaten nur intern für die Auswertung des Codes verwendet und anschließend sofort verworfen.
  • In einigen Apps ist es möglich Bilder/Dateien hochzuladen. Ein hochzuladendes Bild kann dabei direkt mit der Kamera aufgenommen werden. Eventuell wird das aufgenommene Bild zusätzlich in der Galerie des Gerätes gespeichert, wie es bei der normalen Nutzung der Kamera der Fall ist.

 

Zugriff auf den Gerätespeicher

Wie bereits beschrieben, ist es in einigen Apps möglich Bilder/Dateien hochzuladen. Dies können beispielweise Bilder aus der Galerie oder PDF-Dokumente die auf dem Gerät gespeichert sind sein. Für diese Anwendungsfälle benötigt die App Zugriff auf den Gerätespeicher.

 

Einwilligung 

Die Einwilligung wird bei Ersteinrichtung der App abgefragt und/oder später bei Anlass.

Für den Zugriff auf die Kamera haben Sie folgende Einwilligung (Wortlaut ähnlich) erteilt:

  • „Darf Tremaze auf Ihre Kamera zugreifen?“

Für den Zugriff auf den Gerätespeicher haben Sie folgende Einwilligung (Wortlaut ähnlich) erteilt:

  • „Tremaze ermöglichen auf Fotos, Medien und Dateien auf Ihrem Gerät zuzugreifen?“

 

Abmelden

Über das Betriebssystem können Sie die Einwilligung zum Zugriff auf die Kamera/den Gerätespeicher wie folgt widerrufen:

  • iOS/Einstellungen/Tremaze/ Zugriff erlauben -> Kamera/Fotos
  • Android/Einstellungen/Anwendungen/Anwendungsmanager/Tremaze/Berechtigungen ->Kamera/Speicher