Datenschutzrechtliche Informationen

Das Österreichische Rote Kreuz, Landesverband Oberösterreich verarbeitet als Verantwortlicher im Rahmen des Marketings und der Mitglieder- und Spenderverwaltung die Daten zum Zweck der Abwicklung von digitalen Fundraising- und Spendenaktionen sowie der Abwicklung der getätigten Spenden und digital beantragten Mitgliedschaften.

Als Rechtsgrundlagen dienen einerseits der abgeschlossene Vertrag, die Einwilligung der betroffenen Personen und insbesondere auch die Bundesabgabenordnung. Darüber hinaus der Paragraph 7, Absatz 1 DSG zur Erstellung nicht personenbezogener Statistiken, sowie der 6 Absatz 1 lit f (berechtigte Interesse des Verantwortlichen) der DSGVO.

Für folgende Zwecke werden Daten verarbeitet:

  • Abwicklung der digitalen Fundraising- und Spendenaktionen inklusive Erfassung der Daten in der internen Spenderdatenbank
  • Zusendung eines monatlichen Newsletters per E-Mail: Anmeldung dafür ist beim Spendenformular, bei den Spendenprojekten, über das Pop-up, über das Kontaktformular im Testamentsrechner, sowie auf der Titelseite möglich
  • Versand des Probepaketes „Essen zuhause“: Anmeldung ist über das Online-Formular möglich
  • Erstellung von internen Reportings und Analysen z.B. zum Nutzerverhalten

Folgende Datenkategorien werden von den teilnehmenden Personen verarbeitet:

  • Digitale Spende: Anrede, Vorname, Nachname, E-Mail-Adresse, Geburtsdatum, gespendeter Betrag
  • bei Wunsch nach Spendenabsetzbarkeit zusätzlich die Adresse
  • bei Unternehmen zusätzlich die Telefonnummer
  • die Zweckwidmung der Spende
  • bei digital beantragter Mitgliedschaft zusätzlich die Adresse und Form der Mitgliedschaft
  • je nach Zahlungsart werden Bankdaten erhoben
  • bei einer von Ihnen bekanntgegebenen Datenänderung werden Mitglieds/Kartennummer, E-Mail-Adresse, PLZ (alles Pflichtfelder) sowie ja nach Datenänderung: Anrede, Titel, Vorname (alt und neu), Nachname (alt und neu), Telefon (alt und neu), Unternehmen (alt und neu), Adresse (alt und neu), Hausnummer (alt und neu), PLZ (alt und neu), Ort (alt und neu), Land (alt und neu), Kontoinhaber/-in, IBAN, Daten Ihrer Familienmitglieder (Anrede, Titel, Vorname, Nachname, Geburtstag), sowie sonstige Anmerkungen erfasst
  • bei einer von Ihnen aufgegebene Bestellung des kostenlosen Probepaketes „Essen zuhause“ werden Mitglieds/Kartennummer, Vorname, Nachname, E-Mail-Adresse, Telefonnummer, Adresse, PLZ, Ort, Form der Mitgliedschaft, sowie falls zutreffend bei ROTKREUZ Familie Premium: Anzahl der mitversicherten Personen im selben Haushalt erfasst
  • bei einer Anmeldung zum Newsletter werden Vorname und E-Mail-Adresse erfasst
  • bei einer Kontaktaufnahme über den Testamentsrechner werden Anrede, Vorname, Nachname, E-Mail-Adresse, Straße und Hausnummer, PLZ sowie Ort erfasst   
     

Mit Ausnahme der Daten für das SEPA-Lastschriftmandat sowie jener Daten, die lediglich aufgrund einer Einwilligung verarbeitet werden, sind alle anderen Voraussetzungen für die Vertragserfüllung. Werden diese dennoch nicht bereitgestellt, kann der Vertrag nicht abgeschlossen werden.

Die Daten werden an folgende Empfänger übermittelt: interne Abteilung Marketing und Spendenmanagement (für Aussendungen und zur Auskunftserteilung bei ihren Rückfragen), Buchhaltung (zur Verrechnung), Banken (zur Abwicklung des Zahlungsverkehrs), Finanzämter (zur Spendenabsetzbarkeit), Auftragsverarbeiter (zur Verwaltung der Daten und zur Behebung von technischen Problemen), sowie Wirtschaftsprüfer (zur Kontrolle der Rechtmäßigkeit aller Vorgänge).

Datensicherheit und Datengeheimnis

Das Österreichische Rote Kreuz, Landesverband Oberösterreich trifft Vorkehrungen, um die Sicherheit Ihrer personenbezogenen Daten zu gewährleisten. Ihre Daten werden gewissenhaft vor Verlust, Zerstörung, Verfälschung, Manipulation und unberechtigtem Zugriff oder unberechtigter Offenlegung geschützt. Wir verpflichten darüber hinaus alle Mitarbeiter und Dienstleister auf Einhaltung des Datengeheimnisses.

Die Daten werden vom Roten Kreuz aufgrund der oben genannten Rechtsgrundlage für die gesetzliche vorgeschriebene Dauer aufbewahrt und danach (jedenfalls der Personenbezug) gelöscht. Die gesetzliche Aufbewahrungspflicht von Rechnungsdaten beträgt 7 Jahre.

Sie haben grundsätzlich das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Hinsichtlich der Daten, die ausschließlich aufgrund einer Einwilligung verarbeitet werden, haben Sie jederzeit das Recht auf Widerruf, wobei die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung davon unberührt bleibt.

Wenn Sie der Meinung sind, dass die Verarbeitung Ihrer Daten gegen datenschutzrechtliche Bestimmungen verstößt oder Ihre Ansprüche sonst in einer Weise verletzt worden sind, können Sie gerne mit uns Kontakt aufnehmen (Kontaktdaten finden Sie nachstehend). Außerdem haben Sie das Recht, Beschwerde bei der Datenschutzbehörde (Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien) einzulegen.

 

Datenschutzinformation Fundraising

Verarbeitungstätigkeit: Digitales Fundraising

Verantwortliche

Österreichisches Rotes Kreuz, Landesverband Oberösterreich    
Körnerstraße 28, A-4020 Linz, ZVR-Zahl: 534696372    
Telefon: +43 732 7644 0, E-Mail: spenden(at)o.roteskreuz.at

Kontaktdaten des Datenschutzbeauftragten

Österreichisches Rotes Kreuz, Landesverband Oberösterreich    
Körnerstraße 28, A-4020 Linz, ZVR-Zahl: 534696372    
Telefon: +43 732 7644 0, E-Mail: recht(at)o.roteskreuz.at

Zweck

Die Anwendung dient der Abwicklung von digitalen Fundraising- und Spendenaktionen sowie der Abwicklung der getätigten Spenden und digital beantragten Mitgliedschaften.

Rechtsgrundlage

Vertragserfüllung (auch vorvertragliche Maßnahmen) gem. Art 6 (1) lit b DSGVO    
Einwilligungserklärung gem. Art 6 (1) lit a DSGVO    
Erfüllung einer rechtlichen Verpflichtung gem. Art 6 (1) lit c DSGVO iVm §132 BAO und §4a Abs 3 und 4 EStG    
Berechtigtes Interesse gem Art 6 (1) lit f DSGVO    
§7 (1) DSG zur Erstellung nicht personenbezogener Statistiken

Verarbeitete Datenkategorien

  • Digitale Spende: Anrede, Vorname, Nachname, E-Mail-Adresse, Geburtsdatum, gespendeter Betrag
  • bei Wunsch nach Spendenabsetzbarkeit zusätzlich die Adresse
  • bei Unternehmen zusätzlich die Telefonnummer
  • die Zweckwidmung der Spende
  • bei digital beantragter Mitgliedschaft zusätzlich die Adresse und Form der Mitgliedschaft
  • je nach Zahlungsart werden Bankdaten erhoben
  • bei einer von Ihnen bekanntgegebenen Datenänderung werden Mitglieds/Kartennummer, E-Mail-Adresse, PLZ (alles Pflichtfelder) sowie ja nach Datenänderung: Anrede, Titel, Vorname (alt und neu), Nachname (alt und neu), Telefon (alt und neu), Unternehmen (alt und neu), Adresse (alt und neu), Hausnummer (alt und neu), PLZ (alt und neu), Ort (alt und neu), Land (alt und neu), Kontoinhaber/-in, IBAN, Daten Ihrer Familienmitglieder (Anrede, Titel, Vorname, Nachname, Geburtstag), sowie sonstige Anmerkungen erfasst
  • bei einer von Ihnen aufgegebene Bestellung des kostenlosen Probepaketes „Essen zuhause“ werden Mitglieds/Kartennummer, Vorname, Nachname, E-Mail-Adresse, Telefonnummer, Adresse, PLZ, Ort, Form der Mitgliedschaft, sowie falls zutreffend bei ROTKREUZ Familie Premium: Anzahl der mitversicherten Personen im selben Haushalt erfasst
  • bei einer Anmeldung zum Newsletter werden Vorname und E-Mail-Adresse erfasst
  • bei einer Kontaktaufnahme über den Testamentsrechner werden Anrede, Vorname, Nachname, E-Mail-Adresse, Straße und Hausnummer, PLZ sowie Ort erfasst   
     

Speicherdauer

Stammdaten und zur Vertragsabwicklung für die Dauer des aufrechten Vertragsverhältnisses bzw. Name, Geburtsdatum und Zahlungsinformationen zur Durchführung der automatischen Spendenabsetzbarkeit gem. §4a Abs. 3 und 4 EStG sowie §4a Abs. 6 EStG iVm §132 BAO.

Name, Geburtsdatum und Zahlungsinformationen aufgrund der Aufbewahrungspflicht für alle Buchhaltungsunterlagen für die Dauer von 7 Jahren gem. §132 BAO.

Externe Empfänger

Auftragsverarbeiter:
Finanzamt zur Durchführung der automatischen Spendenabsetzbarkeit gem. §4a Abs. 3 und 4 EStG

Rechte der Betroffenen

Auskunft (Art. 15 DSGVO): Die von der Datenverarbeitung betroffenen Personen haben das Recht, Auskunft darüber zu verlangen, ob personenbezogene Daten von ihnen verarbeitet werden.

  • Berichtigung (Art. 16 DSGVO): Die Betroffenen haben das Recht, unverzüglich die Berichtigung unrichtiger personenbezogener Daten oder deren Vervollständigung zu verlangen.
  • Löschung (Art. 17 DSGVO): Die Betroffenen haben das Recht, dass die personenbezogenen Daten unverzüglich gelöscht werden, sofern die in Art. 17 Abs. 1 DSGVO genannten Gründe erfüllt sind.
  • Einschränkung (Art. 18 DSGVO): Die Betroffenen haben das Recht, zu verlangen, dass die Verarbeitung der personenbezogenen Daten eingeschränkt wird, sofern die in Art. 18 Abs. 1 DSGVO genannten Gründe erfüllt sind.
  • Datenübertragbarkeit (Art. 20 DSGVO): Die Betroffenen haben das Recht, ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
  • Widerspruch (Art. 21 DSGVO): Die Betroffenen haben das Recht, jederzeit Widerspruch gegen die Verarbeitung ihrer personenbezogenen Daten einzulegen, sofern die in Art. 21 DSGVO genannten Voraussetzungen erfüllt sind (z.B. Direktwerbung).

Beschwerderecht

Die Betroffenen haben gem. Art. 77 DSGVO das Recht auf Beschwerde bei der zuständigen Aufsichtsbehörde, wenn sie der Ansicht sind, dass die Verarbeitung der sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.

Aufsichtsbehörde

Österreichische Datenschutzbehörde Barichgasse 40-42, 1030 Wien    
Telefon: +43 1 52 152-0 E-Mail: dsb(at)dsb.gv.at Web: https://www.dsb.gv.at

Allgemeiner Hinweis

Das Österreichische Rote Kreuz, Landesverbänd Kärnten, Oberösterreich, Salzburg und Tirol trifft Vorkehrungen, um die Sicherheit Ihrer personenbezogenen Daten zu gewährleisten. Ihre Daten werden gewissenhaft vor Verlust, Zerstörung, Verfälschung, Manipulation und unberechtigtem Zugriff oder unberechtigter Offenlegung geschützt. Wir verpflichten darüber hinaus alle Mitarbeiter und Dienstleister auf Einhaltung des Datengeheimnisses.

Diese Website nutzt den Dienst „Google Analytics“, welcher von der Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) angeboten wird, zur Analyse der Websitebenutzung durch Nutzer. Der Dienst verwendet „Cookies“ – Textdateien, welche auf Ihrem Endgerät gespeichert werden. Die durch die Cookies gesammelten Informationen werden im Regelfall an einen Google-Server in den USA gesandt und dort gespeichert.

Google Analytics

Auf dieser Website greift die IP-Anonymisierung. Die IP-Adresse der Nutzer wird innerhalb der Mitgliedsstaaten der EU und des Europäischen Wirtschaftsraums gekürzt. Durch diese Kürzung entfällt der Personenbezug Ihrer IP-Adresse. Im Rahmen der Vereinbarung zur Auftragsdatenvereinbarung, welche die Websitebetreiber mit der Google Inc. geschlossen haben, erstellt diese mithilfe der gesammelten Informationen eine Auswertung der Websitenutzung und der Websiteaktivität und erbringt mit der Internetnutzung verbundene Dienstleistungen.

Sie haben die Möglichkeit, die Speicherung des Cookies auf Ihrem Gerät zu verhindern, indem Sie in Ihrem Browser entsprechende Einstellungen vornehmen. Es ist nicht gewährleistet, dass Sie auf alle Funktionen dieser Website ohne Einschränkungen zugreifen können, wenn Ihr Browser keine Cookies zulässt.

Weiterhin können Sie durch ein Browser-Plugin verhindern, dass die durch Cookies gesammelten Informationen (inklusive Ihrer IP-Adresse) an die Google Inc. gesendet und von der Google Inc. genutzt werden. Folgender Link führt Sie zu dem entsprechenden Plugin: https://tools.google.com/dlpage/gaoptout?hl=de    
Hier finden Sie weitere Informationen zur Datennutzung durch die Google Inc.: https://support.google.com/analytics/answer/6004245?hl=de


Informationen zu den verwendeten Cookies
 

Webanalyse

Im Rahmen des Hostings werden personenbezogene Nutzerdaten verarbeitet, um Fehler zu identifizieren, die Nutzung zu bewerten und zukünftige Verbesserungen unserer Website vorzunehmen. Die Rechtsgrundlage für die Datenverarbeitung ist die unbedingte technische Notwendigkeit, gemäß § 165 Abs. 3 TKG in Verbindung mit Art. 6 Abs. 1 lit f DSGVO. Die Daten werden direkt anonymisiert, sodass keine personenbezogenen Daten über den ersten Verarbeitungsschritt hinaus gespeichert werden.

Sie haben die Möglichkeit zu verhindern, dass von Ihnen hier getätigte Aktionen analysiert und verknüpft werden. Dies wird Ihre Privatsphäre schützen, aber wird uns auch daran hindern, aus Ihren Aktionen zu lernen und die Bedienbarkeit für Sie und andere Benutzer zu verbessern.