Datenschutzerklärung

Allgemeine Informationen

Einleitung

Hack Your Shack gGmbH ist eine gemeinnützige deutsche Organisation. Wir entwickeln mit dooiy eine do-it-yourself-Plattform mit und für Menschen in unterversorgten Communties des Globalen Südens. Dafür betreiben wir ein inklusives Informationsangebot zur Verbreitung von Schritt-für-Schritt-Anleitungen, mit denen sich die Lebenssituation auch in einem herausfordernden Lebensumfeld selbstbestimmt verbessern lässt.

Wir unterhalten mehrere Websites, mehrere Social Media Präsenzen und direkte Kommunikationskanäle, wie z.B. Telefon, E-Mail oder Messaging-Dienste. Um unsere Aufgaben effizient zu erfüllen, nutzen wir darüber hinaus auch Online-Dienste für Telefon- und Videokonferenzen, Terminvereinbarungen und Dateiaustausch.

Wir nehmen den Schutz Deiner persönlichen Daten sehr ernst und haben unsere Dienste möglichst datenschutzfreundlich gestaltet. Wir behandeln Deine personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Nachfolgend beschreiben wir, welche Daten wir von Dir erfassen und wie wir sie verarbeiten. Zudem weisen wir darauf hin, welche von uns genutzten Dienstanbieter Daten von Dir erfassen.

Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

Verantwortliche Stelle

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

Hack Your Shack gGmbH
Pfarrstr. 90 | 10317 Berlin
Telefon: +49 30-28625264
E-Mail: info@hackyourshack.org

Bei konkreten Fragen zur Verarbeitung Deiner Daten oder zur Geltendmachung Deiner Betroffenenrechte wende Dich bitte an unsere Datenschutzbeauftragte Marlene Lerch.

Datenverarbeitung auf unseren Websites

Unsere Websites (dooiy.org und hackyourshack.org) sind das Kernstück unseres Informationsangebots. Diese Websites haben wir besonders datenschutzfreundlich konzipiert – sie sind rein statisch, d.h. sie bestehen nur aus Dateien (HTML, CSS, JS und Bilder), die wir aus unseren Daten vorab generieren und die auf Anfrage von unserem Webserver an Deinen Browser übertragen werden. Entsprechend Deiner Browser-Einstellungen werden u.U. weitere Dateien von unserem oder anderen Servern heruntergeladen (z.B. Bilder, Schriftarten, u.ä.) oder ggf. werden auch kleine eingebettete Programme (sog. Skripte, JavaScript-Dateien oder Schnipsel) ausgeführt. Wir verwenden sehr wenige dieser Skripte und fast alle weiteren Dateien, die heruntergeladen werden, kommen auch von unserem Server.

Natürlich verwenden wir auch Links in unserer Website, die Dich u.a. auf Informationsangebote von Dritten verweisen. Auf deren Inhalte und auch auf deren Datenverarbeitung deiner personenbezogenen Daten haben wir keinen Einfluss und übernehmen daher auch keine Verantwortung dafür. Wenn die Links auf bekannte Anbieter verweisen, die Du u.U. kritisch sehen könntest, wie z.B. Facebook oder YouTube, versuchen wir die Links so zu gestalten, dass es für dich leicht erkennbar ist, wo ein solcher Link Dich hinführt. Im Zweifel bietet fast jeder (Desktop-)Browser in der Statuszeile am unteren Ende des Bildschirms Informationen zu den Links, über die Du den Mauszeiger positionierst.

Hosting

Unsere Websites hosten wir selber. Die Server-Hardware mieten wir von einem Hosting-Anbieter. Diese steht in einem deutschen Rechenzentrum und unterliegt damit deutschem Recht, u.a. dem Bundesdatenschutzgesetz. Anbieter dieses Dienstes ist die STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland. Weitere Informationen zu Strato als Hosting-Anbieter kannst Du hier einsehen: https://www.strato.de/datenschutz/

Server-Log-Dateien

Um unsere Website reibungslos und sicher betreiben zu können, zeichnet sowohl der Webserver als auch das Betriebssystem eine Vielzahl von Systemereignissen in sogenannten Logs auf. Neben der IP-Adresse enthält deine Anfrage potenziell noch weitere Informationen, die für die technische Bereitstellung unseres Dienstes notwendig sind. Dies sind z.B. Browsertyp und Browserversion, Dein verwendetes Betriebssystem, Uhrzeit der Serveranfrage, Hostname oder Bildschirmgröße. Diese Informationen benötigen wir um Dir z.B. Bilder in der passenden Größe bereitstellen zu können und somit weniger Serverleistung, Bandbreite und CO2 zu verbrauchen. Welche Informationen übermittelt werden, ist von Browser zu Browser unterschiedlich und kann von Dir in den Browsereinstellungen konfiguriert werden.

Die Verarbeitung dieser Daten ist unbedingt erforderlich, um Dir die Website zur Verfügung zu stellen. Die Logdateien dienen der Auswertung der Systemsicherheit und -stabilität sowie administrativen Zwecken. Rechtsgrundlage für die Verarbeitung der Daten ist unser berechtigtes Interesse am Schutz und Funktionsfähigkeit unserer Website gemäß Art. 6 Abs. 1 lit. f DSGVO.

Aus Gründen der technischen Sicherheit, insbesondere zur Abwehr von Angriffsversuchen auf unseren Webserver, werden diese Daten von uns kurzzeitig gespeichert. Sobald die Logdatei rotiert wird, wird diese in anonymisierter Form gespeichert. Hierzu wird das letzte Oktett der IP-Adresse genullt, sodass es nicht mehr möglich ist, einen Bezug zum einzelnen Nutzer herzustellen.

In anonymisierter Form werden die Daten daneben ggf. zu statistischen Zwecken verarbeitet. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers, ein Abgleich mit anderen Datenbeständen oder eine Weitergabe an Dritte findet zu keinem Zeitpunkt statt.

Wir speichern diese Informationen in rotierenden Logs für eine Dauer von bis zu 3 Wochen, danach wird die Information wieder gelöscht, es sei denn wir sind aus gesetzlichen Gründen dazu verpflichtet, diese Informationen länger aufzubewahren. Da auch IP-Adressen als personenbezogene Daten gelten, behandeln wir diese besonders sensibel. Von unserem Server fließen keinerlei Informationen an Dritte. Wenn wir auf unseren Server zugreifen, tun wir dies nur über stark verschlüsselte Verbindungen (SSH).

Cookies

Wir nutzen keine Cookies, um Dich zu tracken oder weitere personenbezogene Daten von Dir zu erhalten. Unsere Internetseiten verwenden im öffentlichen Bereich gar keine Cookies.

Um Dir Zugriff auf geschützte Bereiche zu geben, musst Du Dich mit Benutzernamen und Kennwort einloggen, als Antwort darauf bekommst Du einen kryptographisch signierten Cookie von unserem Server, mit dem Du Dich bei jedem Zugriff authentifizieren kannst (das macht Dein Browser automatisch). So musst Du nicht bei jedem Seitenaufruf auf’s Neue Benutzername und Kennwort eingeben. Beim Einloggen und generell weisen wir Dich vorab darufhin, wenn wir Cookies setzen.

Wir bemühen uns, die Nutzung von Cookies auf das funktional notwendige zu minimieren.

Content Delivery Network

Wenn Du unsere Websites aufrufst, wird Deine Anfrage über verschiedene Kommunikationsknoten von Deinem Browser zu unserem Server geschickt. Um unseren Server vor Cyber-Angriffen zu schützen und die Auslieferung unserer Datenpakete möglichst sicher und schnell zu machen, haben wir unseren Server in das Content Delivery Network (CDN) von Cloudflare eingebunden (Cloudflare Inc, 101 Townsend Street, San Francisco, CA 94107, USA). Ein CDN ist ein weltweites Netzwerk verbundener Server, durch die Websites schneller ausgeliefert werden können, da die Strecke der Datenübertragung deutlich verkürzt wird. Das bedeutet, das Deine Anfrage an einem Ort in Deiner Nähe von Deinem Telekommunikationsanbieters in dieses CDN übermittelt wird. Dort wird Deine Anfrage von Cloudflare auf Schädlichkeit geprüft und dann auf schnellstem Wege an unseren Server übermittelt. Dadurch können wir z.B. auch in Afrika unsere Websites sehr schnell verfügbar machen. Auf dieser Reise ist das Paket dank Cloudflare Ende-zu-Ende-verschlüsselt und wird mit bestimmten Informationen angereichert, z.B. mit welchen Methoden das Paket geprüft wurde oder wo es in das CDN eingespeist wurde. Für diesen Zweck müssen personenbezogene Daten in Server-Logfiles von Cloudflare verarbeitet werden (ganz zwangsläufig ist das mindestens Deine IP-Adresse). Diese werden von Cloudflare so lange gespeichert, wie es für die beschriebenen Zwecke erforderlich ist. Bitte vergleiche dafür die Ausführungen unter “Server-Log-Dateien”. Cloudflare ist als Empfänger Deiner personenbezogenen Daten und als Auftragsverarbeiter für uns tätig. Die Einbindung von Cloudflare entspricht unserem berechtigten Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Wir haben den Einsatz von Cloudflare so konfiguriert, dass keine Cookies zum Einsatz kommen.

Cloudflare hat Compliance-Maßnahmen für internationale Datenübermittlungen umgesetzt. Diese gelten für alle weltweiten Aktivitäten, bei denen Cloudflare personenbezogene Daten von natürlichen Personen in der EU verarbeitet. Diese Maßnahmen basieren auf den EU-Standardvertragsklauseln (SCCs). Weitere Informationen findest Du unter: https://www.cloudflare.com/cloudflare_customer_SCCs-German.pdf.

Mehr Informationen zum Datenschutz bei Cloudflare findest Du unter: https://www.cloudflare.com/de-de/privacypolicy.

Tracking-Tools, Analyse-Tools und Plugins

Für die Analyse unseres Website-Verkehrs haben wir uns für eine besonders datenschutzfreundliche Lösung entschieden und nutzen lediglich die Daten, die durch den Transport im Cloudflare CDN anfallen.

Cloudflare Tools

Cloudflare Web Analytics verwendet zur Erhebung von Nutzungskennzahlen keine clientseitigen Informationen, die etwa mithilfe von Cookies oder LocalStorage erfasst werden. Cloudflare nimmt auch keine “Fingerabdrücke” von Einzelpersonen in Form ihrer IP-Adresse, ihrer User Agent Strings oder anderer Daten für Analysezwecke. Cloudflare Analytics sind nicht invasiv und respektieren die Privatsphäre unserer Besucher.

Kontaktaufnahme und Newsletter

Anfrage per E-Mail oder Telefon

Wenn Du uns per E-Mail oder Telefon kontaktierst, wird Deine Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Email-Adresse, Telefonnummer, Anfrage etc.) zum Zwecke der Bearbeitung Deines Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Deine Einwilligung weiter.

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Deine Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde.

Die von Dir an uns per Kontaktanfragen übersandten Daten verbleiben bei uns, bis Du uns zur Löschung aufforderst, Deine Einwilligung zur Speicherung widerrufst oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.

Anfrage per WhatsApp

Wenn Du uns über den, u.a. auf unserer Website angebotenen WhatsApp Business-Kanal kontaktierst, wird Deine Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten zum Zwecke der Bearbeitung Deines Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Deine Einwilligung weiter.

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Deine Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde.

Die von Dir an uns per Kontaktanfragen übersandten Daten verbleiben bei uns, bis Du uns zur Löschung aufforderst, Deine Einwilligung zur Speicherung widerrufst oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.

Dienstanbieter von WhatsApp ist das US-amerikanische Unternehmen WhatsApp Inc., eine Tochterfirma von Meta Platforms Inc. In Europa ist das Tochterunternehmen WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland verantwortlich.

Durch die Nutzung von WhatsApp werden Metadaten von Dir erhoben, die auch in den USA verarbeitet werden. Dazu gehören Deine IP-Adresse, Deine Telefonnummer, Geräteinformationen, Dein Standort und Dein Nutzungsverhalten. Diese Daten werden an WhatsApp bzw. die Eigentümerin des Dienstes Meta gesendet. Nachrichteninhalte sind Ende-zu-Ende verschlüsselt und können von niemandem außer Dir und uns eingesehen werden.

Da eine Übertragung personenbezogener Daten in die USA erfolgt, sind weitere Schutzmechanismen erforderlich, die das Datenschutzniveau der DSGVO sicherstellen. Um dies zu gewährleisten, haben wir mit den Anbietern Standarddatenschutzklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO vereinbart. Diese verpflichten die Empfänger der Daten in den USA die Daten entsprechend dem Schutzniveau in Europa zu verarbeiten. Trotzdem weisen wir darauf hin, dass hiermit Risiken in Bezug auf den Schutz Deiner Daten verbunden sind.

Weitere Informationen zur Datenübermittlung entsprechend der Standardvertragsklauseln erhälst Du hier: www.whatsapp.com/legal/business-data-transfer-addendum-20210927 bzw. zur Datenverarbeitung bei Whatsapp hier: www.whatsapp.com/privacy

Anfrage bzw. Terminvereinbarung über Calendly

Auf unserer Webseite hast Du über den Button “Schedule Meeting” die Möglichkeit einen Termin mit uns zu vereinbaren. Dazu leiten wir Dich auf die Website von “Calendly” weiter. Calendly ist ein Dienst der Calendly, LLC, 1315 Peachtree St NE, Atlanta, GA 30309, https://calendly.com.

Wir haben mit Calendly eine Auftragsvereinbarung geschlossen, so dass die von Dir bereitgestellten Daten weisungs- und auftragsgemäß für uns verarbeitet werden. Da darüber hinaus nicht ausgeschlossen werden kann, dass die Daten auch in einem Drittland verarbeitet werden (USA), haben wir mit Calendly ein “Data Processing Addendum” abgeschlossen, so dass auch hier eine sichere Datenverarbeitung gewährleistet wird. Weitere Informationen finden Sie auch unter https://calendly.com/pages/dpa.

Buchst Du einen Termin mit uns auf der Website von Calendly werden Deine Daten in unseren Kalender (Google Workspace) eingetragen. Darüber hinaus sind die Daten im Login-Bereich von Calendly für uns einsehbar und werden dort gespeichert.

Du erhälst eine Bestätigung des Termins per E-Mail, wobei Du die Möglichkeit hast, die Daten in Deinem Kalender einzutragen. Zweck der Verarbeitung der bereitgestellten Daten ist es, eine Terminabstimmung durchführen zu können, die Kontaktanfrage zu bearbeiten und mit Dir in Kontakt treten zu können.

Rechtsgrundlage für die hier beschriebene Verarbeitung personenbezogener Daten ist Deine Einwilligungserklärung zu Beginn der Online Terminvergabe. Unser Interesse ist es, Dir die Möglichkeit zu bieten, eigenständig Termine mit uns zu vereinbaren. Dies vereinfacht die Abstimmung bezüglich der Termine und ermöglicht eine effiziente Terminabsprache.

Die personenbezogenen Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind.

Empfänger der Daten ist neben Calendly auch unser Server-Host (E-Mail/ Google), der ebenfalls im Rahmen einer Auftragsdatenvereinbarung für uns tätig ist.

Audio- und Videokonferenzen

Datenverarbeitung

Für die Kommunikation mit unseren Partner_innen und Nutzer_innen setzen wir unter anderen Online-Konferenz-Tools ein. Die im Einzelnen von uns genutzten Tools sind unten aufgelistet. Wenn Du mit uns per Video- oder Audiokonferenz via Internet kommunizierst, werden Deine personenbezogenen Daten von uns und dem Anbieter des jeweiligen Konferenz-Tools erfasst und verarbeitet.

Die Konferenz-Tools erfassen dabei alle Daten, die Du zur Nutzung der Tools bereitstellst/einsetzt (E-Mail-Adresse und/oder Ihre Telefonnummer). Ferner verarbeiten die Konferenz-Tools die Dauer der Konferenz, Beginn und Ende (Zeit) der Teilnahme an der Konferenz, Anzahl der Teilnehmer und sonstige “Kontextinformationen” im Zusammenhang mit dem Kommunikationsvorgang (Metadaten).

Des Weiteren verarbeitet der Anbieter des Tools alle technischen Daten, die zur Abwicklung der Online-Kommunikation erforderlich sind. Dies umfasst insbesondere IP-Adressen, MAC-Adressen, Geräte-IDs, Gerätetyp, Betriebssystemtyp und -version, Client-Version, Kameratyp, Mikrofon oder Lautsprecher sowie die Art der Verbindung.

Sofern innerhalb des Tools Inhalte ausgetauscht, hochgeladen oder in sonstiger Weise bereitgestellt werden, werden diese ebenfalls auf den Servern der Tool-Anbieter gespeichert. Zu solchen Inhalten zählen insbesondere Cloud-Aufzeichnungen, Chat-/ Sofortnachrichten, Voicemails hochgeladene Fotos und Videos, Dateien, Whiteboards und andere Informationen, die während der Nutzung des Dienstes geteilt werden.

Bitte beachte, dass wir nicht vollumfänglich Einfluss auf die Datenverarbeitungsvorgänge der verwendeten Tools haben. Unsere Möglichkeiten richten sich maßgeblich nach der Unternehmenspolitik des jeweiligen Anbieters. Weitere Hinweise zur Datenverarbeitung durch die Konferenztools entnimmst Du den Datenschutzerklärungen der jeweils eingesetzten Tools, die wir unter diesem Text aufgeführt haben.

Zweck und Rechtsgrundlagen

Die Konferenz-Tools werden genutzt, um mit angehenden oder bestehenden Partner_innen und Nutzer_innen zu kommunizieren oder bestimmte Leistungen anzubieten (Art. 6 Abs. 1 S. 1 lit. b DSGVO). Des Weiteren dient der Einsatz der Tools der allgemeinen Vereinfachung und Beschleunigung der Kommunikation mit uns bzw. unserem Unternehmen (berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO). Soweit eine Einwilligung abgefragt wurde, erfolgt der Einsatz der betreffenden Tools auf Grundlage dieser Einwilligung; die Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar.

Speicherdauer

Die unmittelbar von uns über die Video- und Konferenz-Tools erfassten Daten werden von unseren Systemen gelöscht, sobald Du uns zur Löschung aufforderst, Deine Einwilligung zur Speicherung widerrufst oder der Zweck für die Datenspeicherung entfällt. Gespeicherte Cookies verbleiben auf Deinem Endgerät, bis Du sie löscht. Zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt.

Auf die Speicherdauer Deiner Daten, die von den Betreibern der Konferenz-Tools zu eigenen Zwecken gespeichert werden, haben wir keinen Einfluss. Für Einzelheiten dazu informiere Dich sich bitte direkt bei den Betreibern der Konferenz-Tools.

Eingesetzte Konferenz-Tools

Wir setzen folgende Konferenz-Tools ein:

Google Meet

Wir nutzen Google Meet. Anbieter dieses Dienstes ist die Firma Google Inc. Im europäischen Raum ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, für diesen und alle weiteren Google-Dienste verantwortlich. Die Details zur Datenverarbeitung findest Du in der Datenschutzerklärung von Google: https://policies.google.com/privacy

Microsoft Teams

Wir nutzen Microsoft Teams. Anbieter ist die Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA. Details zur Datenverarbeitung findest Du in der Datenschutzerklärung von Microsoft Teams: https://privacy.microsoft.com/de-de/privacystatement.

Datenübertragungen an genutzte Konferenz-Tools

Mit beiden Anbietern wurde ein Vertrag zur Auftragsverarbeitung abgeschlossen und die strengen Vorgaben der deutschen Datenschutzbehörden zur Nutzung werden vollständig umgesetzt.

Da eine Übertragung personenbezogener Daten in die USA erfolgt, sind weitere Schutzmechanismen erforderlich, die das Datenschutzniveau der DSGVO sicherstellen. Um dies zu gewährleisten, haben wir mit den Anbietern Standarddatenschutzklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO vereinbart. Diese verpflichten die Empfänger der Daten in den USA die Daten entsprechend dem Schutzniveau in Europa zu verarbeiten. In Fällen, in denen dies auch durch diese vertragliche Erweiterung nicht sichergestellt werden kann, bemühen wir uns um darüberhinausgehende Regelungen und Zusagen der Empfänger in den USA.

Unsere Social–Media–Auftritte

Datenverarbeitung durch soziale Netzwerke

Wir unterhalten öffentlich zugängliche Profile in sozialen Netzwerken. Die im Einzelnen von uns genutzten sozialen Netzwerke findest Du weiter unten.

Soziale Netzwerke wie Facebook, Twitter etc. können Dein Nutzerverhalten in der Regel umfassend analysieren, wenn Du deren Website oder eine Website mit integrierten Social-Media-Inhalten (z. B. Like-Buttons oder Werbebannern) besuchst. Durch den Besuch unserer Social-Media-Präsenzen werden zahlreiche datenschutzrelevante Verarbeitungsvorgänge ausgelöst. Im Einzelnen:

Wenn Du in Deinem Social-Media-Account eingeloggt bist und unsere Social-Media-Präsenz besuchst, kann der Betreiber des Social-Media-Portals diesen Besuch Deinem Benutzerkonto zuordnen. Deine personenbezogenen Daten können unter Umständen aber auch dann erfasst werden, wenn Du nicht eingeloggt bist oder keinen Account beim jeweiligen Social-Media-Portal besitzt. Diese Datenerfassung erfolgt in diesem Fall beispielsweise über Cookies, die auf Deinem Endgerät gespeichert werden oder durch Erfassung Deiner IP-Adresse.

Mit Hilfe der so erfassten Daten können die Betreiber der Social-Media-Portale Nutzerprofile erstellen, in denen Deine Präferenzen und Interessen hinterlegt sind. Auf diese Weise kann Dir interessenbezogene Werbung in- und außerhalb der jeweiligen Social-Media-Präsenz angezeigt werden. Sofern Du über einen Account beim jeweiligen sozialen Netzwerk verfügst, kann die interessenbezogene Werbung auf allen Geräten angezeigt werden, auf denen Du eingeloggt bist oder eingeloggt warst.

Bitte beachte außerdem, dass wir nicht alle Verarbeitungsprozesse auf den Social-Media-Portalen nachvollziehen können. Je nach Anbieter können daher ggf. weitere Verarbeitungsvorgänge von den Betreibern der Social-Media-Portale durchgeführt werden. Details hierzu entnimm bitte den Nutzungsbedingungen und Datenschutzbestimmungen der jeweiligen Social-Media-Portale.

Wir weisen Sie darauf hin, dass Du unsere Social-Media-Seiten in eigener Verantwortung nutzt. Dies gilt insbesondere für die Nutzung der interaktiven Funktionen (z.B. Kommentieren, Teilen, Bewerten).

Rechtsgrundlage

Unsere Social-Media-Auftritte sollen eine möglichst umfassende Präsenz im Internet gewährleisten. Hierbei handelt es sich um ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO. Die von den sozialen Netzwerken initiierten Analyseprozesse beruhen ggf. auf abweichenden Rechtsgrundlagen, die von den Betreibern der sozialen Netzwerke anzugeben sind (z. B. Einwilligung im Sinne des Art. 6 Abs. 1 lit. a DSGVO).

Verantwortlicher und Geltendmachung von Rechten

Wenn Du einen unserer Social-Media-Auftritte (z. B. Facebook) besuchst, sind wir gemeinsam mit dem Betreiber der Social-Media-Plattform für die bei diesem Besuch ausgelösten Datenverarbeitungsvorgänge verantwortlich. Du kannst Deine Rechte (Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Beschwerde) grundsätzlich sowohl ggü. uns als auch ggü. dem Betreiber des jeweiligen Social-Media-Portals (z. B. ggü. Facebook) geltend machen.

Bitte beachte, dass wir trotz der gemeinsamen Verantwortlichkeit mit den Social-Media-Portal-Betreibern nicht vollumfänglich Einfluss auf die Datenverarbeitungsvorgänge der Social-Media-Portale haben. Unsere Möglichkeiten richten sich maßgeblich nach der Unternehmenspolitik des jeweiligen Anbieters.

Speicherdauer für über Social-Media erfassten Daten

Die unmittelbar von uns über die Social-Media-Präsenz erfassten Daten werden von unseren Systemen gelöscht, sobald der Zweck für ihre Speicherung entfällt, Du uns zur Löschung aufforderst, Deine Einwilligung zur Speicherung widerrufst oder der Zweck für die Datenspeicherung entfällt. Gespeicherte Cookies verbleiben auf Deinem Endgerät, bis Du sie löscht. Zwingende gesetzliche Bestimmungen – insb. Aufbewahrungsfristen – bleiben unberührt.

Auf die Speicherdauer Deiner Daten, die von den Betreibern der sozialen Netzwerke zu eigenen Zwecken gespeichert werden, haben wir keinen Einfluss. Für Einzelheiten dazu informiere Dich sich bitte direkt bei den Betreibern der sozialen Netzwerke (z. B. in deren Datenschutzerklärung, siehe unten).

Soziale Netzwerke im Einzelnen

Facebook

Wir haben auf unserer Website das Facebook-Icon hinterlegt. Im Rahmen des Besuchs unserer Website erfolgt keine automatische Übermittlung von personenbezogenen Daten an Facebook. Das Icon dient lediglich der Verlinkung zu unserer Facebook-Fanpage.

Anbieter dieses Dienstes ist die Facebook Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland. Die erfassten Daten werden nach Aussage von Facebook auch in die USA und in andere Drittländer übertragen.

Zur bedarfsgerechten Gestaltung und fortlaufenden Optimierung unserer Facebook-Fanpage nutzen wir den Statistikdienst Facebook Insights. Dieser Dienst erfasst Deine Aktivität auf unserer Seite und stellt sie uns in anonymisierten Statistiken zur Verfügung. Hierdurch erhalten wir Erkenntnisse über die Reichweite von Beiträgen, Aufrufe/durchschnittliche Dauer von Videowiedergabe, Altersgruppen, Statistiken über die Geschlechterverhältnisse, Geteilte Inhalte, Herkunft der Nutzer, Generelle Seitenaktivität, Voreingestellte Spracheinstellungen. Ein Rückschluss auf einzelne Besucher oder Zugriffe auf einzelne Userprofile ist uns durch diesen Statistikdienst jedoch nicht möglich. Nähere Informationen zu Facebook Insights finden Sie hier:

https://www.facebook.com/business/pages/manage#page_insights

Sofern Du über Facebook mit uns Kontakt aufnimmst, unsere Beiträge teilst oder kommentierst, erhalten wir zusätzliche Daten von Dir wie beispielsweise Deinen Namen zum Facebook-Account, Datum und Uhrzeit Deines Beitrages bzw. Deiner Kontaktaufnahme. Die weiteren Datensätze bzw. von Dir bereitgestellten Informationen hängen vom Inhalt der Kommentare bzw. vom Zweck Deiner Kontaktaufnahme ab. Möglich ist eine Datenverarbeitung durch uns auch dann, wenn Du an unseren Gewinnspielen teilnimmst. Bei Gewinnspielen werden die Gewinner öffentlich mit ihrem Usernamen gekennzeichnet und gebeten, sich innerhalb einer Frist von 14 Tagen zu melden. Die Gewinner müssen ihre Klarnamen und ihre Anschrift zusenden, damit die Gewinne versendet werden können. Diese Daten werden von uns ausschließlich zum Zwecke der Abwicklung des Gewinnspiels verarbeitet.

Wir haben mit Facebook eine Vereinbarung über gemeinsame Verarbeitung (Controller Addendum) geschlossen. In dieser Vereinbarung wird festgelegt, für welche Datenverarbeitungsvorgänge wir bzw. Facebook verantwortlich ist, wenn Du unsere Facebook-Page besuchst. Diese Vereinbarung kannst Du unter folgendem Link einsehen: https://www.facebook.com/legal/terms/page_controller_addendum.

Du kannst Deine Werbeeinstellungen selbstständig in Deinem Nutzer-Account anpassen. Klicke hierzu auf folgenden Link und logge Dich ein: https://www.facebook.com/settings?tab=ads.

Details entnimm bitte der Datenschutzerklärung von Facebook: https://www.facebook.com/about/privacy/.

Instagram

Wir verfügen über zwei Profile bei Instagram. Anbieter ist die Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA.

Details zu deren Umgang mit Deinen personenbezogenen Daten entnimm bitte der Datenschutzerklärung von Instagram: https://help.instagram.com/519522125107875.

LinkedIn

Wir verfügen über ein Profil bei LinkedIn. Anbieter ist die LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland. LinkedIn verwendet Werbecookies.

Wenn Du LinkedIn-Werbe-Cookies deaktivieren möchtest, nutze bitte folgenden Link: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

Details zu deren Umgang mit Deinen personenbezogenen Daten entnimm bitte der Datenschutzerklärung von LinkedIn: https://www.linkedin.com/legal/privacy-policy.

TikTok

Wir verfügen über ein Profil bei TikTok. Anbieter ist die TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland.

TiKTok ist eine Social-Media-Plattform, deren App Du kostenfrei via iOS oder Android auf Dein Smartphone herunterladen kannst. Nutzer_innen können hier Medien wie kurze Videos erstellen und diese mit der Community, oder mit der breiten Öffentlichkeit außerhalb der Plattform teilen. Austausch mit anderen Usern erfolgt über einen integrierten Chat oder über eine Kommentarfunktion an den Videoclips. Das TikTok-Profil von dooiy kann über die Suche gefunden werden. Mit einem Klick auf “Folgen” wirst Du Follower des Accounts, was für die Administratoren des Accounts sowie für Deine Freunde und ggf. andere Nutzer von TikTok sichtbar wird. Beim Zugang auf das Angebot von dooiy werden personenbezogene Nutzerdaten, also Daten, mit denen Du persönlich identifiziert werden kannst, erhoben. Beachte dabei bitte, dass der Umfang der Datenübermittlung davon abhängt, ob Du anonym auf den TikTok-Account zugreifst oder mit Deinem eigenen Profil bereits eingeloggt sind. Wir weisen ausdrücklich darauf hin, dass TikTok die Daten der Nutzer seiner Dienste (z.B. persönliche Informationen, IP-Adresse etc.) speichert und diese ggf. auch für geschäftliche Zwecke nutzt. Wir weisen Dich hiermit darauf hin, dass Du das Tik-Tok Angebot in eigener Verantwortung nutzt. Welche Informationen TikTok erhält und wie diese verwendet werden, beschreibt TikTok in allgemeiner Form in seinen Datenschutzrichtlinien.

Nähere Informationen zur Datenverarbeitung von TikTok findest Du in der Datenschutzrichtlinie von TikTok unter: https://www.tiktok.com/legal/privacy-policy-eea?lang=de

Auf die Datenerhebung und die weitere Verarbeitung durch TikTok haben wir keinen Einfluss. Ferner ist für uns nicht erkennbar, in welchem Umfang, an welchem Ort und für welche Dauer die Daten gespeichert werden, inwieweit TikTok bestehenden Löschpflichten nachkommt, welche Auswertungen und Verknüpfungen mit den Daten vorgenommen werden und an wen die Daten weitergegeben werden.

YouTube

Wir verfügen über ein Profil bei YouTube. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Details zu deren Umgang mit Deinen personenbezogenen Daten entnimm bitte der Datenschutzerklärung von YouTube: https://policies.google.com/privacy.

Datenübertragungen in die USA im Rahmen unserer Social-Media-Präsenz

Für die in diesem Abschnitt genannten US-Anbieter (Facebook, Instagram, LinkedIn, Youtube) sind weitere Schutzmechanismen erforderlich, die das Datenschutzniveau der DSGVO sicherstellen, da eine Datenübertragung in die USA stattfindet. Um dies zu gewährleisten, haben wir mit den Anbietern Standarddatenschutzklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO vereinbart. Diese verpflichten die Empfänger der Daten in den USA bzw. in China die Daten entsprechend dem Schutzniveau in Europa zu verarbeiten. In Fällen, in denen dies auch durch diese vertragliche Erweiterung nicht sichergestellt werden kann, bemühen wir uns um darüberhinausgehende Regelungen und Zusagen der Empfänger in den USA.

Datenschutzinformationen für Bewerber

Umgang mit Bewerberdaten

Wir bieten Dir die Möglichkeit, Dich bei uns haupt- oder ehrenamtlich zu bewerben (z. B. per E-Mail). Im Folgenden informieren wir Dich über Umfang, Zweck und Verwendung Deiner im Rahmen des Bewerbungsprozesses erhobenen personenbezogenen Daten. Wir versichern, dass die Erhebung, Verarbeitung und Nutzung Deiner Daten in Übereinstimmung mit geltendem Datenschutzrecht und allen weiteren gesetzlichen Bestimmungen erfolgt und Deine Daten streng vertraulich behandelt werden.

Umfang und Zweck der Datenerhebung

Wenn Du uns eine Bewerbung zukommen lässt, verarbeiten wir Deine damit verbundenen personenbezogenen Daten (z. B. Kontakt- und Kommunikationsdaten, Bewerbungsunterlagen, Notizen im Rahmen von Bewerbungsgesprächen etc.), soweit dies zur Entscheidung über die Begründung einer Tätigkeit bei uns ist. Rechtsgrundlage hierfür ist § 26 BDSG-neu nach deutschem Recht (Anbahnung eines Beschäftigungsverhältnisses), Art. 6 Abs. 1 lit. b DSGVO (allgemeine Vertragsanbahnung) und – sofern Du eine Einwilligung erteilt hast – Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist jederzeit widerrufbar. Deine personenbezogenen Daten werden innerhalb unseres Unternehmens ausschließlich an Personen weitergegeben, die an der Bearbeitung Deiner Bewerbung beteiligt sind.

Sofern die Bewerbung erfolgreich ist, werden die von Dir eingereichten Daten auf Grundlage von § 26 BDSG-neu und Art. 6 Abs. 1 lit. b DSGVO zum Zwecke der Durchführung des Beschäftigungsverhältnisses in unseren Datenverarbeitungssystemen gespeichert.

Aufbewahrungsdauer der Daten

Sofern wir Dir kein Stellenangebot machen können, Du ein Stellenangebot ablehnst oder Deine Bewerbung zurückziehst, behalten wir uns das Recht vor, die von Dir übermittelten Daten auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) bis zu 6 Monate ab der Beendigung des Bewerbungsverfahrens (Ablehnung oder Zurückziehung der Bewerbung) bei uns aufzubewahren. Anschließend werden die Daten gelöscht und die physischen Bewerbungsunterlagen vernichtet. Die Aufbewahrung dient insbesondere Nachweiszwecken im Falle eines Rechtsstreits. Sofern ersichtlich ist, dass die Daten nach Ablauf der 6-Monatsfrist erforderlich sein werden (z.B. aufgrund eines drohenden oder anhängigen Rechtsstreits), findet eine Löschung erst statt, wenn der Zweck für die weitergehende Aufbewahrung entfällt.

Eine längere Aufbewahrung kann außerdem stattfinden, wenn Du eine entsprechende Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) erteilt hast oder wenn gesetzliche Aufbewahrungspflichten der Löschung entgegenstehen.

Aufnahme in den Bewerber-Pool

Sofern wir Dir kein Stellenangebot machen, besteht ggf. die Möglichkeit, Dich in unseren Bewerber-Pool aufzunehmen. Im Falle der Aufnahme werden alle Dokumente und Angaben aus der Bewerbung in den Bewerber-Pool übernommen, um Dich im Falle von passenden Vakanzen zu kontaktieren.

Die Aufnahme in den Bewerber-Pool geschieht ausschließlich auf Grundlage Deiner ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die Abgabe der Einwilligung ist freiwillig und steht in keinem Bezug zum laufenden Bewerbungsverfahren. Der Betroffene kann seine Einwilligung jederzeit widerrufen. In diesem Falle werden die Daten aus dem Bewerber-Pool unwiderruflich gelöscht, sofern keine gesetzlichen Aufbewahrungsgründe vorliegen.

Die Daten aus dem Bewerber-Pool werden spätestens zwei Jahre nach Erteilung der Einwilligung unwiderruflich gelöscht.

Deine Rechte

Ausführliche Informationen zu Ihren Rechten im Zusammenhang mit der Verarbeitung Ihrer Daten können Sie Punkt 6.1. dieser Datenschutzerklärung entnehmen.

Weitere Informationen zur Datenverarbeitung durch Hack Your Shack gGmbH

Deine Rechte als Betroffene_r

6.1.1 Auskunftsrecht

Du hast das Recht, von uns jederzeit auf Antrag eine Auskunft über die von uns verarbeiteten, Dich betreffenden personenbezogenen Daten im Umfang des Art. 15 DSGVO zu erhalten. Hierzu kannst Du einen Antrag postalisch oder per E-Mail an die unten angegebene Adresse stellen.

Recht zur Berichtigung unrichtiger Daten

Du hast das Recht, von uns die unverzügliche Berichtigung der Dich betreffenden personenbezogenen Daten zu verlangen, sofern diese unrichtig sein sollten. Wende Dich hierfür bitte an die unten angegebenen Kontaktadressen.

Recht auf Löschung

Du hast das Recht, unter den in Art. 17 DSGVO beschriebenen Voraussetzungen von uns die Löschung der Dich betreffenden personenbezogenen Daten zu verlangen. Diese Voraussetzungen sehen insbesondere ein Löschungsrecht vor, wenn die personenbezogenen Daten für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind, sowie in Fällen der unrechtmäßigen Verarbeitung, des Vorliegens eines Widerspruchs oder des Bestehens einer Löschungspflicht nach Unionsrecht oder dem Recht des Mitgliedstaates, dem wir unterliegen. Zum Zeitraum der Datenspeicherung siehe im Übrigen Ziffer 5 dieser Datenschutzerklärung. Um Dein Recht auf Löschung geltend zu machen, wende Dich bitte an die unten angegebenen Kontaktadressen.

Recht auf Einschränkung der Verarbeitung

Du hast das Recht, von uns die Einschränkung der Verarbeitung nach Maßgabe des Art. 18 DSGVO zu verlangen. Dieses Recht besteht insbesondere, wenn die Richtigkeit der personenbezogenen Daten zwischen dem Nutzer und uns umstritten ist, für die Dauer, welche die Überprüfung der Richtigkeit erfordert, sowie im Fall, dass der Nutzer bei einem bestehenden Recht auf Löschung anstelle der Löschung eine eingeschränkte Verarbeitung verlangt; ferner für den Fall, dass die Daten für die von uns verfolgten Zwecke nicht länger erforderlich sind, der Nutzer sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt sowie, wenn die erfolgreiche Ausübung eines Widerspruchs zwischen uns und dem Nutzer noch umstritten ist. Um Dein Recht auf Einschränkung der Verarbeitung geltend zu machen, wende Dich bitte an die unten angegebenen Kontaktadressen.

Recht auf Datenübertragbarkeit

Du hast das Recht, von uns die Dich betreffenden personenbezogenen Daten, die Du uns bereitgestellt hast, in einem strukturierten, gängigen, maschinenlesbaren Format nach Maßgabe des Art. 20 DSGVO zu erhalten. Um Dein Recht auf Datenübertragbarkeit geltend zu machen, wende Dich bitte an die unten angegebenen Kontaktadressen.

Widerspruchsrecht

Du hast das Recht, aus Gründen, die sich aus Deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung Dich betreffender personenbezogener Daten, die u.a. aufgrund von Art. 6 Abs. 1 lit. e) oder f) DSGVO erfolgt, Widerspruch nach Art. 21 DSGVO einzulegen. Wir werden die Verarbeitung Deiner personenbezogenen Daten einstellen, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Deine Interessen, Rechte und Freiheiten überwiegen, oder wenn die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.

Beschwerderecht

Du hast ferner das Recht, Dich bei Beschwerden an die zuständige Aufsichtsbehörde zu wenden.

Speicherdauer allgemein

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Deine personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Du ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Deine Daten gelöscht, sofern wir keinen anderen rechtlich zulässigen Grund für die Speicherung Deiner personenbezogenen Daten haben (z.B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.

Gesetzliche Verpflichtungen

Die Bereitstellung personenbezogener Daten für die Entscheidung über einen Vertragsabschluss, die Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erfolgt freiwillig. Wir können die Entscheidung im Rahmen vertraglicher Maßnahmen jedoch nur treffen, sofern Sie solche personenbezogenen Daten angeben, die für den Vertragsschluss, die Vertragserfüllung bzw. vorvertragliche Maßnahmen erforderlich sind.

Datensicherheit

Wir treffen nach Maßgabe des Art. 32 DSGVO unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen, geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Diese Website nutzt aus Gründen der Sicherheit und zum Schutz der Übertragung vertraulicher Inhalte eine SSL-Verschlüsselung.

Änderungen der Datenschutzerklärung

Wir halten diese Datenschutzerklärung und alle darin enthaltenen Datenschutzinformationen immer auf dem neuesten Stand. Deshalb behalten wir uns vor, sie von Zeit zu Zeit zu ändern und Änderungen bei der Erhebung, Verarbeitung oder Nutzung Deiner Daten nachzupflegen. Die aktuelle Fassung der Datenschutzerklärung ist stets unter “Datenschutzerklärung” im Footer dieser Website abrufbar.

Stand: 15.12.2022