Datenschutz

Wir tracken dich nicht!

Datenschutz

Vorläufige Datenschutzbestimmungen

    I. Einleitung und Begriffe

  1. Allgemein

    Mit dem Betrieb unserer Webseite mit der URL sanktionsfrei.de (im Folgenden „Webseite“ genannt) verarbeiten wir personenbezogene Daten. Diese werden von uns vertraulich behandelt und nach den geltenden Gesetzen – insbesondere der Datenschutzgrundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) und des Telekommunikation-Telemedien-Datenschutzgesetz (TTDSG) – verarbeitet. Mit diesen Datenschutzbestimmungen wollen wir Sie darüber informieren, welche personenbezogenen Daten wir von Ihnen erheben, zu welchen Zwecken und auf welcher Rechtsgrundlage wir sie verwenden und gegebenenfalls wem wir sie offenlegen. Darüber hinaus werden wir Ihnen erklären, welche Rechte Ihnen zur Wahrung und Durchsetzung Ihres Datenschutzes zustehen.

  2. Begriffe

    Unsere Datenschutzbestimmungen enthalten Fachbegriffe, die in der DSGVO und dem BDSG stehen. Zu Ihrem besseren Verständnis wollen wir diese Begriffe in einfachen Worten vorab erklären:

    1. Personenbezogene Daten

      „Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen (Art. 4 Nr. 1 DSGVO). Angaben einer identifizierten Person können z. B. der Name oder die E-Mail-Adresse sein. Personenbezogen sind aber auch Daten, bei denen die Identität nicht unmittelbar ersichtlich ist, sich aber ermitteln lässt, indem man eigene oder fremde Informationen kombiniert und so erfährt um wen es sich handelt. Eine Person wird z. B. über die Angabe Ihrer Anschrift oder Bankverbindung, Ihres Geburtsdatums oder Benutzernamens, Ihrer IP-Adressen und/oder Standortdaten identifizierbar. Relevant sind hier alle Informationen, die in irgendeiner Weise einen Rückschluss auf eine Person zulassen.

    2. Verarbeitung

      Unter einer „Verarbeitung“ versteht Art. 4 Nr. 2 DSGVO jeden Vorgang im Zusammenhang mit personenbezogenen Daten. Dies betrifft insbesondere das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung, Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung von personenbezogenen Daten.

  3. II. Verantwortlicher und Datenschutzbeauftragter

  4. Verantwortlicher

    Verantwortlich für die Datenverarbeitung ist:
    Verein: Sanktionsfrei e.V. („wir“)
    Gesetzlicher Vertreter: Helena Kilian-Steinhaus, Claudia Cornelsen (Vorstand)
    Anschrift: Am Sudhaus 2, 12053 Berlin
    E-Mail: [email protected]

  5. Datenschutzbeauftragter

    Unser Verein ist nicht zur Bestellung eines betrieblichen Datenschutzbeauftragten verpflichtet. Für Fragen und Anliegen zum Datenschutz auf unserer Webseite und in unserem Verein können Sie sich über die vorgenannten Kontaktdaten an uns wenden.

  6. III. Verarbeitungsrahmen

  7. Verarbeitungsrahmen: Webseite

    Im Rahmen der Webseite verarbeiten wir die nachfolgend im Abschnitt IV. im Einzelnen aufgeführten personenbezogenen Daten von Ihnen. Wir verarbeiten nur Daten von Ihnen, die Sie aktiv auf der Webseite angeben (z.B. durch das Ausfüllen von Formularen) oder die Sie bei der Nutzung unseres Angebotes automatisch zur Verfügung stellen.

    Ihre Daten werden ausschließlich von uns verarbeitet und grundsätzlich nicht an Dritte verkauft, verliehen oder weitergegeben. Sofern wir uns bei der Verarbeitung Ihrer personenbezogenen Daten der Hilfe externer Dienstleister bedienen, erfolgt dies im Rahmen einer sogenannten Auftragsverarbeitung, bei der wir als Auftraggeber unseren Auftragnehmern gegenüber weisungsbefugt sind. Zum Betrieb unserer Webseite setzen wir für das Hosting einen externen Dienstleister ein. Wir hosten unsere Webseite beim externen Anbieter DigitalOcean, LLC. (Anschrift: 101 Avenue of the Americas, 10th Floor, New York, NY 10013, USA) im Rechenzentrumsstandort Frankfurt a. Main, Deutschland. Sollten bei einzelnen, der in Abschnitt IV. aufgeführten Verarbeitungen weitere externe Dienstleister zum Einsatz kommen, werden sie dort benannt.

    Eine Datenübermittlung in Drittstaaten findet durch uns grundsätzlich nicht statt und ist auch nicht geplant. Über Ausnahmen von diesem Grundsatz werden wir in den nachfolgend dargestellten Verarbeitungen informieren. Eine etwaige Datenübermittlung in Drittstaaten erfolgt dann auf Grundlage des sogenannten EU-US-Data-Privacy-Framework bzw. der EU-Standardvertragsklauseln.

  8. IV. Die Verarbeitung im Einzelnen

  9. Bereitstellung der Website und Server-Logfiles

    1. Beschreibung der Verarbeitung

      Bei jedem Aufruf unserer Webseite erfassen wir automatisch Informationen, die Ihr Browser an unseren Server übermittelt. Dabei handelt es sich um die folgenden Daten:

      • IP-Adresse
      • verwendete Browsersoftware, sowie deren Version und Sprache
      • Betriebssystem
      • die Website, von der Besucher auf die Website gelangt sind (sogenannter Referrer)
      • die auf der Website aufgerufenen Unterseiten
      • das Datum und die Uhrzeit des Aufrufs der Website
      • Internet-Service-Provider
      • Land und Ort aus dem ein Nutzer die Website besucht hat

      Diese werden – mit Ausnahme der IP-Adresse – auch in den sogenannten Logfiles unseres Systems gespeichert. Die vorübergehende Speicherung Ihrer IP-Adresse durch das System ist notwendig, um unsere Webseite an das Endgerät eines Nutzers ausliefern zu können. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben. Ihre IP-Adresse wird jedoch nicht in den Logfiles gespeichert.​

    2. Zweck

      Die Verarbeitung erfolgt, um den Aufruf der Webseite zu ermöglichen, sowie deren Stabilität und Sicherheit zu gewährleisten. Darüber hinaus dient die Verarbeitung der statistischen Auswertung und Verbesserung unseres Online-Angebotes.

    3. Rechtsgrundlage

      Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 6.2 benannten Zweck.

    4. Speicherdauer

      Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist. Eine Löschung der Logfiles erfolgt nach 7 Tagen.

  10. Schulbonus-Verlosung

    1. Beschreibung der Verarbeitung

      Auf unserer Webseite führen wir im Rahmen der „Schulbonus“-Kampagne eine Verlosung von Geldbeträgen i.H.v. jeweils 150,- € durch. Mit der Teilnahme an der Verlosung, die bis zum 17.07.2024 um 12 Uhr möglich ist, kommt ein Verlosungsvertrag zwischen Ihnen und uns zustande, der für Sie kostenlos ist. Im Rahmen der Vertragserfüllung – nämlich zur Teilnahme, der Ermittlung der „Schulbonus“-Empfänger:innen und der Abwicklung der Auszahlung – erheben wir personenbezogene Daten von Ihnen bzw. Ihrem/Ihren sorgeberechtigten Kinder/n.

      Um an der Verlosung teilnehmen zu können, müssen Sie im ersten Schritt Ihren Vornamen, Namen, E-Mail-Adresse, sowie zu Ihrer Verifizierung Ihr Geburtsdatum angeben und nach Bestätigung der Datenschutzbestimmungen und Teilnahmebedingungen den Anmelde-Button anklicken. Sie erhalten dann eine E-Mail mit einem fünfstelligen Bestätigungscode, den Sie zum Abschluss Ihrer Anmeldung auf unserer Webseite eingeben müssen.

      Die Angabe des Geburtsdatums im Rahmen einer Anmeldung dient der Verifikation der Teilnehmer:innen, um Mehrfachteilnahmen und -auszahlungen zu verhindern und ist ein erster Baustein zur Betrugsprävention. Die Angabe Ihrer E-Mail-Adresse ist notwendig, um Sie im Falle einer Auslosung erreichen und informieren zu können. Die ermittelten „Schulbonus“-Empfänger:innen werden von Sanktionsfrei e.V. nach Verlosungsende benachrichtigt. Die Benachrichtigungs-E-Mail enthält einen individuellen Link zu einem Formular auf unserer Webseite, über das weitere Daten und Nachweise/Dokumente abgefragt werden.

      Um den Sanktionsfrei-Schulbonus zu erhalten werden die „Schulbonus“-Empfänger:innen im zweiten Schritt aufgefordert, ein Foto eines entsprechenden Bürgergeld--Bescheids inkl. eines Fotos einer Bankkarte, die die Bankverbindung inkl. des vollständigen Namens des:der „Schulbonus“-Empfänger:in erkennen lässt, hochzuladen. Dies dient uns zur Überprüfung der Identität der „Schulbonus“-Empfänger:innen und der Richtigkeit der Angaben während des Anmeldeprozesses, sowie zum Nachweis der Teilnahmeberechtigung.

      Wir behalten uns vor, die Identität von „Schulbonus“-Empfänger:innen vor einer Auszahlung zusätzlich, z.B. mit der Forderung zur Übersendung weiterer Angaben und Unterlagen (wie etwa Personalausweis mit geschwärzter Ausweisnummer oder Führerschein) oder mit dem Vorzeigen ihres Personalausweises oder Führerscheins in einem gemeinsamen Videotelefonat zu überprüfen.

    2. Zweck

      Die Verarbeitung erfolgt zur Durchführung und zur Abwicklung der Verlosung, nämlich zur Teilnahme, der Ermittlung der „Schulbonus“-Empfänger:innen und der Abwicklung der Auszahlung. Die Verarbeitung des Geburtsdatums, sowie des Fotos des Bescheids und der Bankkarte (und ggf. die Vorlage bzw. Übermittlung weiterer Dokumente/ Unterlagen) erfolgen zur Verifizierung der Teilnehmer:innen, zur Überprüfung der Teilnahmeberechtigung, sowie zur Missbrauchs- und Betrugsprävention.

    3. Rechtsgrundlage

      Die Verarbeitung ist zum Abschluss und zur Erfüllung des Verlosungsvertrages erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Die Verarbeitung des Geburtsdatums, sowie des Fotos des Bescheids und der Bankkarte und ggf. die Vorlage bzw. Übermittlung weiterer Dokumente/ Unterlagen) ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 7.2 benannten Zweck.

    4. Speicherdauer

      Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Die im Rahmen der Verlosung angegebenen personenbezogenen Daten der Teilnehmer (Vorname, Name, Geburtsdatum, E-Mail-Adresse) werden aus unserer Verlosungsdatenbank gelöscht, sobald die Verlosung beendet und die Auszahlung des „Schulbonus“ abgeschlossen ist. Von den „Schulbonus“-Gewinner:innen werden wir aufgrund von gemeinnützigkeits- und steuerrechtlichen Vorgaben die Fotos des Bescheids und der Bankkarte, sowie die Zahlungsdaten in Bezug auf die Auszahlung für die Dauer von zehn Jahren nach Verlosungsende speichern. Diese Daten werden nach Ablauf der gesetzlichen Aufbewahrungsfristen unverzüglich gelöscht.

    5. Empfänger und Übermittlung in Drittstaaten

      Sanktionsfrei e.V. wird Ihre personenbezogenen Daten grundsätzlich nicht Dritten offenlegen. Wir werden die „Schulbonus“-Gewinner:innen an keiner Stelle – insbesondere nicht auf unserer Webseite oder unseren sonstigen Social-Media-Auftritten – öffentlich bekannt geben.

  11. Hartzbreaker-Konto (Dauerspender:innen)

    1. Beschreibung der Verarbeitung

      Sie haben über unsere Webseite die Möglichkeit, mit einer Dauerspende die Arbeit von Sanktionsfrei zu unterstützen. Dafür bedarf es Ihrer einmaligen Registrierung. Mit der Registrierung erhalten Sie ein Hartzbreaker-Konto auf unserer Webseite, auf dem Sie sich einloggen und Ihre Dauerspende an uns verwalten können. Insbesondere können Sie in Ihrem Hartzbreaker-Konto wählen, wieviel Ihrer Spenden in die Vereinsarbeit und wieviel in den Solidartopf gehen soll. Der Einzug erfolgt monatlich. Eine Spendenbescheinigung können Sie im Folgejahr über Ihren Account herunterladen. Wir erheben im Rahmen der Registrierung für Ihr Hartzbreaker-Konto Ihren Vor- und Nachnamen sowie Ihre E-Mail-Adresse, Anschrift und IBAN. Diese Daten werden zusammen mit den Informationen zum Spendeneingang in Ihrem Hartzbreaker-Konto, sowie in unserer Spendenbuchhaltung gespeichert. Als alternative Spendenoptionen stehen Ihnen die Zahlarten Überweisung, Paypal und SEPA-Lastschrift zur Verfügung. Bei den Zahlungsarten Paypal und SEPA-Lastschrift wird Software des Zahlungsanbieter Stripe in Ihrem Browser geladen und ausgeführt, um die sichere Eingabe der weiteren Daten und die Übermittlung an den Zahlungsanbieter zu ermöglichen.

    2. Zweck

      Die Verarbeitung erfolgt zur Einrichtung und Bereitstellung eines Hartzbreaker-Kontos, sowie zum Abschluss und zur Abwicklung Ihrer Spenden.

    3. Rechtsgrundlage

      Die Verarbeitung zur Einrichtung und Bereitstellung eines Hartzbreaker-Kontos erfolgt auf Grundlage eines kostenlosen Nutzungsvertrages über Ihr Heartzbreaker-Konto (Art. 6 Abs. 1 lit. b DSGVO). Sofern wir im Rahmen der Registrierung eine Einwilligung einholen, erfolgt die Verarbeitung auf Grundlage dieser Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. ​Ihre Einwilligung ist freiwillig.​

      Rechtsgrundlage für die Verarbeitung personenbezogener Daten im Zusammenhang mit dem Abschluss und der Abwicklung Ihrer Spenden ist ebenfalls Art. 6 Abs. 1 lit. b DSGVO. Die Verarbeitung ist zum Abschluss und zur Erfüllung eines Vertrags über Ihre Spende erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Dies betrifft auch die Weitergabe der zur Abwicklung von Zahlungen erforderlichen Daten an den jeweiligen Zahlungsdienstleister.

    4. Speicherdauer, Widerruf der Einwilligung

      Wir verarbeiten Ihre personenbezogenen Daten im Zusammenhang mit Ihrem Hartzbreaker-Konto im Regelfall bis zur Beendigung Ihres Nutzungsvertrages über Ihr Heartzbreaker-Konto, sofern wir Sie im Rahmen der Registrierung um eine Einwilligung gebeten haben bis zu einem Widerruf Ihrer Einwilligung. Sie können Ihre etwaig erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Dafür genügt eine einfache Erklärung (per E-Mail an [email protected] oder per Post an Sanktionsfrei e.V., Am Sudhaus 2, 12053 Berlin). Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Im Falle einer Beendigung Ihres Nutzungsvertrages über Ihr Heartzbreaker-Konto oder eines Widerrufs werden wir Ihr Hartzbreaker-Konto auf unserer Webseite löschen. Dies beinhaltet jedoch keine vollständige Löschung der Daten Ihrer Dauerspenden. Denn wir sind aufgrund von gemeinnützigkeits- und steuerrechtlichen Vorgaben verpflichtet, Ihre Adress-, Zahlungs- und Spenderdaten für die Dauer von zehn Jahren in Bezug auf eine jeweilige Spende zu speichern. Diese Speicherung erfolgt nach Löschung Ihres Hartzbreaker-Kontos ausschließlich in unserer Spendenverwaltung. Ihre Daten werden nach Ablauf der gesetzlichen Aufbewahrungsfristen unverzüglich gelöscht.

    5. Empfänger

      Zur Abwicklung Ihrer Spende werden personenbezogene Daten an einen der nachfolgend aufgeführten und von Ihnen im Rahmen Ihrer Spende ausgewählten externen Zahlungsdienstleister weitergegeben:

  12. Cookies

    1. Beschreibung der Verarbeitung

      Unsere Webseite verwendet Cookies. Bei Cookies handelt es sich um kleine Textdateien, die beim Besuch einer Webseite auf dem Endgerät des Nutzers gespeichert werden. Cookies enthalten Informationen, die die Wiedererkennung eines Endgeräts und ggf. bestimmte Funktionen einer Webseite ermöglichen. Wir unterscheiden zwischen eigenen Cookies und externen, sogenannten Drittanbieter-Cookies. Auf unserer Seite kommen sogenannte „Session Cookies“ und „Persistente Cookies“ zum Einsatz. „Session-Cookies“ werden automatisch gelöscht, wenn Sie Ihre Internetsitzung beenden und den Browser schließen. Persistente Cookies bleiben für einen längeren Zeitraum auf Ihrem Endgerät gespeichert. Sofern Cookies für den Betrieb unserer Seite technisch erforderlich sind, bedarf es dafür nicht Ihrer Einwilligung. Alle sonstigen, nicht technisch erforderlichen Cookies werden erst gesetzt, nachdem Sie in die Verwendung eingewilligt haben. Zur Einholung und Dokumentation der Einwilligungen verwenden wir ein Cookiebanner. Welche Cookies auf unserer Webseite für welchen Zweck verwendet werden, wie lange diese auf Ihrem Endgerät gespeichert werden und welche Einwilligungen Sie ggf. bereits erklärt haben, können Sie der nachfolgenden Übersicht entnehmen.

      Cookie Name Zweck Speicherdauer
      session Speicherung der Hartzbreaker-Sitzung 1 Monat
    2. Zweck

      Wir setzen Cookies ein, um unsere Webseite nutzerfreundlicher zu gestalten und die in Ziffer 9.1 beschrieben Funktionen anzubieten.

    3. Rechtsgrundlage

      Die Verarbeitung ist im Hinblick auf technisch erforderliche Cookies zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 25 Abs. 2 TTDSG). Unser berechtigtes Interesse liegt in dem, in Ziffer 9.2 benannten Zweck. Bei der Verarbeitung im Hinblick auf alle sonstigen – also nicht technisch erforderlichen Cookies – besteht die Rechtsgrundlage in einer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TTDSG). Eine solche Einwilligung ist freiwillig.

    4. Speicherdauer, Widerruf der Einwilligung

      Cookies werden automatisch mit dem Ende einer Sitzung bzw. mit Ablauf der angegebenen Speicherdauer gelöscht. Da Cookies auf Ihrem Endgerät gespeichert werden, haben Sie als Nutzer die volle Kontrolle über den Einsatz von Cookies. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies für unsere Webseite deaktiviert, gelöscht oder eingeschränkt, kann es sein, dass einzelne Funktionen unserer Webseite nicht oder nur eingeschränkt genutzt werden können.

    5. Empfänger

      Beim Einsatz von Drittcookies werden ggf. Daten an die entsprechenden Anbieter dieser Drittdienste übermittelt. Hier erfolgt unter Umständen auch eine Übermittlung in Drittstaaten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraumes. Über die Empfänger von Daten, sowie eine Drittstaatenübermittlung informieren wir in dem entsprechenden Passus zu dem Drittdienst in diesen Datenschutzbestimmungen.

  13. Kontaktaufnahme per E-Mail

    1. Beschreibung der Verarbeitung

      Sie können auch über die auf der Webseite angegebenen E-Mail-Adressen Kontakt mit uns aufnehmen. Zur Kontaktaufnahme können Sie uns über die auf der Webseite angegebene E-Mail-Adresse anschreiben. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten durch uns verarbeitet.

    2. Zweck

      Die mit und in Ihrer E-Mail übermittelten Daten werden ausschließlich zum Zwecke der Bearbeitung und Beantwortung Ihres Anliegens verwendet.

    3. Rechtsgrundlage

      Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 10.2 benannten Zweck. Sofern der E-Mail-Kontakt auf den Abschluss oder der Erfüllung eines Vertrages abzielt, so erfolgt die Datenverarbeitung zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

    4. Speicherdauer

      Die Daten werden von uns gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Dies ist für gewöhnlich der Fall, wenn die jeweilige Kommunikation mit Ihnen beendet ist. Beendet ist die Kommunikation dann, wenn sich aus den Umständen entnehmen lässt, dass Ihr Anliegen abschließend geklärt ist. Sofern gesetzliche Aufbewahrungsfristen einer Löschung entgegenstehen, erfolgt eine Löschung unverzüglich nach Ablauf der gesetzlichen Aufbewahrungsfrist.

  14. Newsletter

    1. Beschreibung der Verarbeitung

      Wir versenden in unregelmäßigen Abständen einen Newsletter. Mit dem Newsletter informieren wir Sie über Neuigkeiten zu Bürgergeld, Ungleichheit und Sanktionsfrei-Kampagnen und -Aktionen. Unseren Newsletter erhalten Sie nur, wenn Sie sich aktiv in unseren Verteiler eintragen. Sie können ihn mit dem Ausfüllen und Absenden eines Newsletter-Anmeldeformulars auf der Startseite unserer Webseite abonnieren.

      Für die Newsletter-Anmeldung ist lediglich die Angabe Ihrer E-Mail-Adresse erforderlich. Alle weiteren Angaben (wie z.B. Ihr Vorname und Nachname) sind freiwillig und dienen allein der Personalisierung der E-Mails. Zur Durchführung und Verifizierungen von Newsletter-Anmeldungen setzen wir das sogenannte Double-Opt-in-Verfahren ein. Eine Anmeldung erfolgt in mehreren Schritten. Zunächst tragen Sie sich auf unserer Webseite in den Newsletter ein. Sie erhalten an die von Ihnen angegebene E-Mail-Adresse dann eine E-Mail von uns. Mit dieser E-Mail bitten wir Sie um die Bestätigung, dass Sie sich tatsächlich in den Newsletter eingetragen haben und dessen Zusendung wünschen. Eine Bestätigung erfolgt über das Anklicken eines, in der E-Mail befindlichen Bestätigungslinks. Erst nach einer erfolgreichen Bestätigung werden wir Sie in unseren Newsletter-Verteiler aufnehmen und Ihnen zukünftig E-Mails zusenden. Im Rahmen des Double-Opt-In-Verfahrens speichern wir sowohl bei der Anmeldung, als auch bei der Bestätigung Datum, Uhrzeit und Ihre IP-Adressen.

    2. Zweck

      Die Verarbeitung erfolgt, um die Newsletter-Funktion anbieten und Abonnenten Newsletter-E-Mails zusenden zu können. Die Erhebung und Speicherung von Datum, Uhrzeit und IP-Adressen bei der Newsletter-Anmeldung dient der Dokumentation von erteilten Einwilligungen und dem Schutz vor der missbräuchlichen Eintragung von E-Mail-Adressen.

    3. Rechtsgrundlage

      Die Verarbeitung erfolgt auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligungserklärung können Sie auf unserer Website jederzeit unter sanktionsfrei.de abrufen. Ihre Einwilligung ist freiwillig. Die Erhebung und Speicherung von Datum, Uhrzeit und IP-Adressen bei der Newsletter-Anmeldung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 11.2 benannten Zweck.

    4. Speicherdauer und Widerruf der Einwilligung

      Sollten Sie ihre Anmeldung zu unserem Newsletter nicht innerhalb von 24 Stunden nach Erhalt der entsprechenden Anmeldungs-E-Mail bestätigen, werden Ihre Daten automatisch gelöscht. Wir verarbeiten Ihre personenbezogenen Daten im Übrigen für Die Dauer Ihres Newsletter-Abonnements. Sie können den Bezug unseres Newsletters jederzeit durch Widerruf ihrer Einwilligung beenden. Dafür genügt eine einfache Erklärung (per E-Mail an [email protected] oder per Post an Sanktionsfrei e.V., Am Sudhaus 2, 12053 Berlin). Eine Abbestellung des Newsletters ist zudem durch das Anklicken des Abbestelllinks in jeder Newsletter-E-Mail oder hier sanktionsfrei.de möglich. Mit dem Widerruf ihrer Einwilligung werden Ihnen keine Newsletter mehr zugesendet und ihre personenbezogenen Daten aus unserem aktiven Verteiler entfernt.

    5. Empfänger und Übermittlung in Drittstaaten

      Zur Verwaltung unseres Newsletter-Verteilers und zum Versand der E-Mails nutzen wir die Dienste des Newsletter-Providers Mailchimp. Dies erfolgt im Rahmen einer Auftragsverarbeitung. Bei Mailchimp handelt es sich um ein Angebot der The Rocket Science Group, LLC, 675 Ponce de Leon Ave NE, Suite 5000 Atlanta, GA 30308 USA (im Folgenden „Mailchimp“ genannt). Mit Ihrer Newsletter-Anmeldung werden die im Rahmen des Registrierungsprozesses angegebenen Daten an Mailchimp übertragen und auf Mailchimp-Servern in den USA verarbeitet. Weitere Informationen zum Datenschutz bei Mailchimp finden Sie in der Datenschutzerklärung des Dienstleisters unter mailchimp.com/legal/privacy/.

  15. Soziale Netzwerke

    1. Beschreibung der Verarbeitung

      Unsere Webseite verwendet keine sogenannten Social Media Plugins. Die auf unserer Webseite angezeigten Logos von Facebook, Instagram, X (ehemals Twitter) und Youtube sind lediglich mit den entsprechenden Profilen unseres Unternehmens auf den Sozialen Netzwerken verlinkt. Eine Datenübermittlung an die Sozialen Netzwerke findet mit der Einbindung der Logos nicht statt. Wenn Sie eines der Logos anklicken, werden Sie lediglich auf die externe Webseite des jeweiligen Sozialen Netzwerks weitergeleitet.

      Eine Datenverarbeitung stellen jedoch unsere Profile innerhalb der Sozialen Netzwerke dar. Sofern Sie beim Besuch eines solchen Profils beim jeweiligen Sozialen Netzwerk eingeloggt sind, werden diese Informationen Ihrem dortigen Benutzerkonto zugeordnet. Wenn Sie mit unserem Profil interagieren, z.B. einen Beitrag kommentieren, „teilen“, „liken“ oder „reposten“, werden auch diese Informationen in Ihrem Benutzerkonto gespeichert. Ihre Interaktionen mit unserem Profil sind von uns im Regelfall auch einsehbar.

      Auf den Sozialen Netzwerken Facebook und Instagram haben wir über die sogenannte „Insights“ -Funktion die Möglichkeit, statistische Daten über die Nutzung unserer Facebook-Seite bzw. unseres Instagram-Profils zu erhalten. Diese Statistiken werden von Facebook bzw. Instagram bereitgestellt. Die „Insights-Funktion“ ist nicht abdingbar. Wir können nicht entscheiden, diese Funktion an- oder auszuschalten. Sie steht allen Facebook-Fanpage-Betreibern und allen Betreibern eines Instagram-Business-Accounts zur Verfügung, unabhängig davon, ob Sie die Insights-Funktion nutzen oder nicht.

      Uns werden über die Facebook-Insights für einen wählbaren Zeitraum in anonymisierter Form im Hinblick auf Fans, Abonnenten, erreichte Personen und interagierende Personen die folgenden Daten bereit gestellt: Gesamtzahl von Seitenaufrufen, „Gefällt-mir“-Angaben einschließlich Herkunft, Seitenaktivitäten, Beitragsinteraktionen, Reichweite, Beitragsreichweite (unterteilt in organische, virale und bezahlte Interaktionen), Kommentare, geteilte Inhalte, Antworten sowie demografische Auswertungen, also Herkunftsland, Geschlecht und Alter. Bei den Insights-Statistiken ist es uns nicht möglich, Abonnenten und Fans unserer Seite zu identifizieren und deren Profile einzusehen.

      Desweiteren werden uns über die Instagram-Insights Daten in anonymisierter Form über die Entwicklung und Reichweiter unserer Instagram-Profils, sowie der dort von uns eingestellten Posts, Stories und Videos ausgegeben. Wir erhalten in den Instagram-Insights auch statistische Angaben zu dem Herkunftsort, Geschlecht und Alter der Abonnenten unseres Instagram-Profils.

      Die Sozialen Netzwerke, mit denen Sie kommunizieren, speichern Ihre Daten unter Verwendung von Pseudonymen als Nutzungsprofile und verwenden sie für Werbezwecke und zur Marktforschung. So können Ihnen z.B. Werbeanzeigen innerhalb des Sozialen Netzwerkes und auf anderen Webseiten von Dritten angezeigt werden, die Ihren mutmaßlichen Interessen entsprechen. Zu diesem Zweck kommen im Regelfall Cookies zum Einsatz, die das Soziale Netzwerk auf Ihrem Endgerät ablegt. Ihnen steht gegen die Bildung dieser Nutzerprofile ein Widerspruchsrecht zu, für dessen Ausübung Sie sich direkt an die Sozialen Netzwerke wenden müssen.

    2. Zweck

      Wir unterhalten Profile bei den vorgenannten Sozialen Netzwerken zum Zwecke der Öffentlichkeitsarbeit und Vereinskommunikation mit Kunden und Interessierten. Die Funktion „Insights“ von Facebook und Instagram nutzen wir, um die Reichweite unserer Beiträge auf dem Sozialen Netzwerk auszuwerten und sie zukünftig für unsere Besucher ansprechender zu gestalten.

    3. Rechtsgrundlage

      Rechtsgrundlage für die Datenverarbeitung im Rahmen unserer Profile auf Sozialen Netzwerken ist die Wahrung unserer überwiegenden berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 12.2 benannten Zweck. Sofern Sie vom jeweiligen Betreiber eines Sozialen Netzwerkes um eine Einwilligung gebeten werden, besteht die Rechtsgrundlage in Art. 6 Abs. 1 lit. a DSGVO. Die Datenverarbeitung erfolgt im Hinblick auf unsere Präsenzen auf Facebook und Instagram im Übrigen auf Grundlage einer gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO.

    4. Empfänger und Übermittlung in Drittstaaten

      Die jeweiligen Sozialen Netzwerke werden von den nachfolgend aufgeführten Unternehmen betrieben. Weitere Informationen zum Datenschutz im Hinblick auf unser Profil auf den Sozialen Netzwerken finden Sie in den verlinkten Datenschutzbestimmungen.

      • Facebook: Meta Platforms, Inc., 1601 S. California Ave, Palo Alto, CA 94304, USA bzw. Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Datenschutzbestimmungen: www.facebook.com/policy.php; www.facebook.com/help/186325668085084, www.facebook.com/about/privacy/your-info-on-other#applications sowie www.facebook.com/about/privacy/your-info#everyoneinfo.
      • Instagram: Meta Platforms, Inc., 1601 S. California Ave, Palo Alto, CA 94304, USA bzw. Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland; Datenschutzbestimmungen: help.instagram.com/155833707900388/.
      • X: Twitter Inc., 1355 Market St, Suite 900, San Francisco, California 94103, USA; Datenschutzbestimmungen: https://x.com/privacy.
      • Youtube: YouTube LLC, 901 Cherry Avenue, San Bruno, CA 94066, USA. YouTube wird vertreten durch die Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Datenschutzbestimmungen von Youtube/Google: www.google.com/policies/privacy/partners/?hl=de.
      Die Sozialen Netzwerke verarbeiten Ihre personenbezogenen Daten auch in den USA.
  16. Matomo

    1. Beschreibung der Verarbeitung

      Unsere Webseite verwendet „Matomo“, eine Webanalysesoftware der Innocraft Ltd., 150 Willis St, 6011 Wellington, New Zealand. Matomo ist eine Open Source Software, die wir als Dienst selbst betreiben. Wir betreiben Matomo ohne den Einsatz von Cookies und ohne sog. Fingerprinting, sondern nur auf Basis einer config-ID, die sich alle 24 Stunden ändert. Im Rahmen der Webanalyse über Matomo wird Ihre IP-Adresse ausschließlich um die letzten drei Stellen gekürzt erfasst, sodass eine Zuordnung nicht möglich ist (sogenanntes IP-Masking). Eine andere Verwendung, Zusammenführung der mit Matomo erfassten Webanalyseinformationen mit anderen Daten erfolgt nicht. Die von Matomo erstellten Statistiken beinhalten insbesondere, wie viele Nutzer unsere Website besuchen, aus welchem Land der Zugriff erfolgt, welche Unterseiten aufgerufen werden und über welche Links oder Suchbegriffe Besucher auf unsere Webseite gelangen. Die erfassten Informationen werden an unseren Server übertragen und allein dort gespeichert. Eine Weitergabe an Dritte – insbesondere an die Innocraft Ltd. – erfolgt nicht.

    2. Zweck

      Die Verarbeitung erfolgt, um die Nutzung unserer Webseite auswerten zu können. Durch den Verzicht auf Cookies und Fingerprinting können wir zwar sehen, wie häufig eine Seite aufgerufen worden ist, wir können aber nicht nachvollziehen, wie viele Besuche auf ein identisches Endgerät entfallen. Die dadurch gewonnenen Informationen dienen der Verbesserung und bedarfsgerechten Gestaltung sowie Resonanzmessung unseres Online-Auftritts.

    3. Rechtsgrundlage

      In der Variante von Matomo ohne Cookies und ohne Fingerprinting, lediglich mit einer kurzlebigen config-ID, ist die Verarbeitung zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 13.2 benannten Zweck.

  17. Schriftenersetzung

    Bei der Darstellung unserer Webseite werden die Standardschriften Ihres Endgerätes durch Schriftarten ausgetauscht. Dies erfolgt, um Ihnen den Text auf unserer Webseite besser lesbar und ästhetisch ansprechender anzeigen zu können. Bei der Schriftenersetzung haben wir uns für eine datenschutzfreundliche Lösung entschieden. Und zwar binden wir keine externen Dienste, wie z.B. Google Fonts oder Adobe Fonts ein. Sondern wir speichern die zu ersetzenden Schriftarten lokal auf unserem Server. Dies hat den Vorteil, dass bei einem Aufruf unserer Seite keine Anfrage Ihres Browsers an externe Schriftenersetzungsdienste erfolgt und damit auch keinerlei Daten, insbesondere nicht Ihre IP-Adresse in Verbindung mit der Adresse unserer Webseite, an Dritte übermittelt werden.

  18. Youtube

    1. Beschreibung der Verarbeitung

      Unsere Webseite verwendet Dienste von „YouTube“ einer Videoplattform, die von der YouTube LLC, 901 Cherry Avenue, San Bruno, CA 94066, USA betrieben wird (nachfolgend „Youtube“ genannt). YouTube wird vertreten durch die Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Wir nutzen YouTube, indem wir einzelne Videos von der Plattform auf unserer Webseite als sogenannten iFrame einbetten (embedding), so dass sie direkt auf unserer Webseite abspielbar sind. Die Videos sind in dem auf YouTube angebotenen „erweiterten Datenschutz-Modus“ eingebunden, d. h. es werde keine personenbezogenen Daten von Ihnen an Google übertragen werden, solange Sie die Videos nicht abspielen. Erst durch das Abspielen eines Videos erfolgt eine Datenübertragung an Google, auf die wir keinen Einfluss haben. Wenn Sie auf einer Unterseite unserer Webseite ein dort eingebettetes Video abspielen, wird an Google übermittelt, welche Unterseite Sie besucht und welches Video Sie sich angesehen haben. Ggf. wird auch Ihre IP-Adresse an Google übertragen. Sofern Sie dabei als YouTube- bzw. Google-Nutzer eingeloggt sind, ordnet Google diese Informationen Ihrem Benutzerkonto zu. Google speichert Ihre Daten als Nutzungsprofile und nutzt sie für Werbezwecke, zur Marktforschung und/oder zur bedarfsgerechten Gestaltung der Google-Webseiten. Ihnen steht gegen die Bildung dieser Nutzerprofile ein Widerspruchsrecht zu, für dessen Ausübung Sie sich direkt an Google wenden müssen. Weitere Informationen zum Datenschutz bei Google finden sie unter www.google.com/intl/de-DE/policies/privacy/.

    2. Zweck

      Die Verarbeitung erfolgt, um Ihnen Videos in unserer Webseite anzeigen zu können.

    3. Rechtsgrundlage

      Die Verarbeitung erfolgt auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

    4. Empfänger und Übermittlung in Drittstaaten

      Durch die Einbindung von YouTube werden ggf. personenbezogenen Daten an YouTube LLC bzw. Google übermittelt. Google verarbeitet Ihre personenbezogenen Daten auch in den USA.

  19. Content Delivery Network (CDN)

    1. Beschreibung der Verarbeitung

      Unsere Webseite verwendet sogenannte Content Delivery Networks (CDN). CDNs bewirken, dass die Ladezeit der Webseite verkürzt wird, weil die Dateien von schnellen, standortnahen oder wenig ausgelasteten Servern externer Dienstleister übertragen werden. Über CDNs wird unsere Webseite global, über eine international verteilte Server-Landschaft bereitgestellt, um die Zugriffszeit bei den Besuchern zu reduzieren. CDNs übernehmen zudem Sicherheitsfunktionen. Unsere Webseite wird über die externen Dienstleister Cloudflare verteilt. Wenn Sie unsere Webseite besuchen, wird diese von einem standortnahen Server an Sie ausgeliefert.

    2. Zweck

      Die Verarbeitung erfolgt, um die Ladezeit unserer Webseite verkürzen und Sicherheitsfunktionen ausführen zu können.

    3. Rechtsgrundlage

      Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 16.2 benannten Zweck.

    4. Empfänger und Übermittlung in Drittstaaten

      Durch die Nutzung von CDNs auf unserer Webseite werden Ihre Daten an das nachfolgende CDN Cloudflare übermittelt. Cloudflare ist ein Dienst der Cloudflare, Inc. Weitere Informationen finden Sie in der Datenschutzerklärung von Cloudflare unter www.cloudflare.com/security-policy/.

  20. V. Sicherheitsmaßnahmen

  21. Sicherheitsmaßnahmen

    Um Ihre persönlichen Daten vor fremdem Zugriff zu schützen, haben wir unsere Webseite mit einem SSL- bzw. TLS-Zertifikat versehen. SSL steht für „Secure-Sockets-Layer“ und TLS für „Transport Layer Security“ und verschlüsselt die Kommunikation von Daten zwischen einer Webseite und dem Endgerät des Nutzers. Sie erkennen die aktive SSL- bzw. TLS-Verschlüsselung an einem kleinen Schloss-Logo, das ganz links in der Adresszeile des Browsers angezeigt wird.

  22. Ihre Rechte

  23. Betroffenenrechte

    Im Hinblick auf die oben beschriebene Datenverarbeitung durch unseren Verein stehen Ihnen die folgenden Betroffenenrechte zu:

    1. Auskunft (Art. 15 DSGVO)

      Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob wir Sie betreffende personenbezogene Daten verarbeiten. Ist dies der Fall, so haben sie unter den in Art. 15 DSGVO genannten Voraussetzungen ein Recht auf Auskunft über diese personenbezogenen Daten und auf die in Art. 15 DSGVO im einzelnen aufgeführten Informationen.

    2. Berichtigung (Art. 16 DSGVO)

      Sie haben das Recht, von uns unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten und ggf. die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.

    3. Löschung (Art. 17 DSGVO)

      Sie haben das Recht, von uns zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 DSGVO im Einzelnen aufgeführten Gründe zutrifft, z. B. wenn Ihre Daten für die von uns verfolgten Zwecke nicht mehr benötigt werden.

    4. Einschränkung der Datenverarbeitung (Art. 18 DSGVO)

      Sie haben das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn eine der in Art. 18 DSGVO aufgeführten Voraussetzungen gegeben ist, z. B. wenn Sie die Richtigkeit Ihrer personenbezogenen Daten bestreiten, wird die Datenverarbeitung für die Dauer eingeschränkt, die uns die Überprüfung der Richtigkeit Ihrer Daten ermöglicht.

    5. Datenübertragbarkeit (Art. 20 DSGVO)

      Sie haben das Recht, unter den in Art. 20 DSGVO aufgeführten Voraussetzungen, die Herausgabe der Sie betreffenden Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu verlangen.

    6. Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO)

      Sie haben das Recht, bei einer Verarbeitung, die auf einer Einwilligung beruht, Ihre Einwilligung jederzeit zu widerrufen. Der Widerruf gilt ab dem Zeitpunkt seiner Geltendmachung. Er wirkt mit anderen Worten für die Zukunft. Die Verarbeitung wird durch den Widerruf der Einwilligung also nicht rückwirkend rechtswidrig.

    7. Beschwerde (Art. 77 DSGVO)

      Wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde. Sie können dieses Recht bei einer Aufsichtsbehörde in dem EU-Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes geltend machen.

    8. Verbot automatisierter Entscheidungen/Profiling (Art. 22 DSGVO)

      Entscheidungen, die für Sie rechtliche Folge nach sich ziehen oder Sie erheblich beeinträchtigen, dürfen nicht ausschließlich auf eine automatisierte Verarbeitung personenbezogener Daten – einschließlich eines Profiling – gestützt werden. Wir teilen Ihnen mit, dass wir im Hinblick auf Ihre personenbezogenen Daten keine automatisierte Entscheidungsfindung einschließlich Profiling einsetzen.

    9. Widerspruchsrecht (Art. 21 DSGVO)

      Wenn wir personenbezogene Daten von Ihnen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (zur Wahrung überwiegender berechtigten Interessen) verarbeiten, haben Sie das Recht, unter den in Art. 21 DSGVO aufgeführten Voraussetzungen dagegen Widerspruch einzulegen. Dies gilt jedoch nur, soweit Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. Nach einem Widerspruch verarbeiten wir Ihre personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen. Wir müssen die Verarbeitung ebenfalls nicht einstellen, wenn sie der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient. In jedem Fall – auch unabhängig von einer besonderen Situation – haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten für Direktwerbung einzulegen.

Stand: 19.03.2024