Datenschutzerklärung
Datenschutz – Allgemein
Namen und Kontaktdaten des/der für die Verarbeitung Verantwortlichen
Gesellschaft zur Förderung von Alternativen Biomodellen (The 3R Society)
Postfach 0014
A-8036 Graz
Leitungs-/Vertretungs-/Geschäftsführungsorgan:
Mag. Dr. Birgit Reininger-Gutmann chairman@reprefred.eu
Datenverarbeitungen / Datenverarbeitungszwecke
Anfertigung und Veröffentlichung von Fotos/Filmmitschnitten
Beschreibung:
Der Verantwortliche erstellt bei diversen Veranstaltungen Fotos/Filmmitschnitte von Mitgliedern bzw. sonstigen Teilnehmern.
Von allen betroffenen Personen wird vor oder bei der Veranstaltung die Einwilligung zur Erstellung und anschließenden Veröffentlichung der Fotos/Filmmitschnitte (Website, Printmedien, Mitgliederinformation, Newsletter, soziale Medien) eingeholt, wobei die Art der Veröffentlichung dabei genau beschrieben wird. Sind auf einem Foto Personen zu sehen, die weder in die Erstellung noch in die Veröffentlichung des Fotos eingewilligt haben, wird das Foto unverzüglich gelöscht.
Bei Einholung der Einwilligung werden betroffene Personen auch darauf hingewiesen, dass sie ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen können. Dabei können sie die Einwilligung auch nur für einzelne Aspekte der Veröffentlichung zurückziehen (bspw. Widerspruch gegen die Veröffentlichung von Fotos in sozialen Medien, nicht jedoch gegen für in Printmedien oder Newsletter verwendete Fotos).
Wird eine Einwilligung widerrufen, wird das Foto gänzlich oder von den gewünschten Plattformen entfernt.
Sensible Daten nach DSGVO Art. 9? Nein
Datenschutzfolgeabschätzung durchgeführt? Nein
Da keine hohen Risiken für Rechte und Freiheiten der Betroffenen.
Rechtsgrundlage
- Einwilligung (Art. 6 Abs. 1 lit. a)
Kategorien der betroffenen Personen
- Personen, die auf Fotos/Filmausschnitten zu sehen sind
Kategorien der verarbeiteten Daten
- Fotos/Filmausschnitte
- gegebenenfalls Vorname
- gegebenenfalls Nachname
- Ort der Veranstaltung
- Zeit der Veranstaltung
- Art der Veranstaltung
Kategorien von Empfängern, an die personenbezogene Daten offengelegt werden
- soziale Medien
- Empfänger von Vereinsinformationen
Buchhaltung
Beschreibung:
Buchführung zum Zwecke der Erfassung der Geschäftsvorgänge zur Erfüllung der Anforderungen der §§ 20ff VerG (§21 Einnahmen- und Ausgabenrechnung, Vermögensübersicht, §22 Jahresabschluss - Bilanz, Gewinn- und Verlustrechnung).
Führung aller Aspekte der Buchführung in Excel-Form und mit eigener Buchhaltungssoftware. Die Buchhaltungsdaten sowie alle dazugehörigen Belege (z.B. Belege Ausgaben, Belege Mitgliedsbeiträge = Einnahmen, etc.) werden entweder elektronisch oder physisch für 7 Jahre aufbewahrt.
Je nach Beleg sind die unten angeführten Datenkategorien zur Gänze oder teilweise enthalten.
Sensible Daten nach DSGVO Art. 9? Nein
Datenschutzfolgeabschätzung durchgeführt?
Nein ausgenommen von der Datenschutz-Folgenabschätzung nach DSFA-Ausnahmeverordnung (DSFA-A01)
Rechtsgrundlage
- Zur Vertragserfüllung notwendig (Art. 6 Abs. 1 lit. b)
- Zur Erfüllung einer rechtlichen Verpflichtung, welcher der Verantwortliche unterliegt, erforderlich (Art. 6 Abs. 1 Lit c)
Kategorien der betroffenen Personen
- Mitglieder
- Organwalter
- Sponsoren, Geschäftspartner (Ansprechpersonen)
Kategorien der verarbeiteten Daten
- Vorname
- Nachname
- Straße (geschäftlich oder privat)
- PLZ (geschäftlich oder privat)
- Ort (geschäftlich oder privat)
- Geschlecht
- Belegdaten (Betrag der Rechnung, Rechnungsgegenstand, etc.)
Kategorien von Empfängern, an die personenbezogene Daten offengelegt werden
- Rechnungsprüfer
- Behörden
- Gerichte
- Rechtsvertreter
- Steuerberater
Organisatorische Maßnahmen
- Kasten mit Buchhaltungsunterlagen versperrt
Informationsmails / Postaussendungen
Beschreibung:
An Mitglieder Gesellschaft zur Förderung von Alternativen Biomodellen (The 3R Society) erfolgen regelmäßig Informationsmails und/oder Postaussendungen. Es handelt sich nicht um Werbung, sondern um aktuelle Vereins- bzw. Gruppeninformationen, z.B. über zukünftige Treffen, Veranstaltungen sowie um Benachrichtigungen betreffend das Thema 3R, etwa neue wissenschaftliche Erkenntnisse.
Basis für die Aussendung ist entweder das vertragliche Verhältnis mit Mitgliedern oder bei bloßen Teilnehmern die (mündliche oder schriftliche) Einwilligung, über die zur Verfügung gestellte (E-Mail-) Adresse über Neuigkeiten informiert zu werden. Zudem liegt es im berechtigten Interesse des Verantwortlichen, durch die Information der Bei postalischen Zusendungen werden die Adressdatensätze gegebenenfalls an den Auftragsverarbeiter Druckerei weitergegeben.
Bei elektronischen Zusendungen werden die E-Mail-Adressen gegebenenfalls an den Auftragsverarbeiter Newsletterversand weitergegeben.
Mitglieder bzw. Teilnehmer über Treffen und Veranstaltungen ein aktives Vereinsleben sicherzustellen.
Sensible Daten nach DSGVO Art. 9? Nein
Datenschutzfolgeabschätzung durchgeführt? Nein
ausgenommen von der Datenschutz-Folgenabschätzung gemäß DSFA-Ausnahmeverordnung (DSFA-A03 bzw. DSFA-A04)
Auftragsverarbeiter
- Auftragsverarbeiter Druckerei
- Auftragsverarbeiter Newsletterversand
Rechtsgrundlage
- Einwilligung (Art. 6 Abs. 1 lit. a)
- Zur Vertragserfüllung notwendig (Art. 6 Abs. 1 lit. b)
- Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich und die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen nicht (Art. 6 Abs. 1 lit. f)
Kategorien der betroffenen Personen
- Mitglieder
- Teilnehmer
- sonstige Interessenten
Kategorien der verarbeiteten Daten
- Titel
- Vorname
- Nachname
- E-Mail-Adresse
- Straße
- PLZ
- Ort
Mitglieder- und Teilnehmerverwaltung
Beschreibung:
Der Verantwortliche führt ein Mitglieder- bzw. Teilnehmerverzeichnis.
Ordentliche Mitglieder werden mit allen Kontaktdaten erfasst, über bloße Teilnehmer an Veranstaltungen werden nur mit Vor- und Nachnamen und gegebenenfalls Kontaktdaten wie Telefonnummer, E-Mail-Adresse, oder Wohnadresse (je nach Einzelfall und Wunsch des Teilnehmers) gespeichert.
Basis für die Datenverarbeitung ist entweder das bestehende Mitgliedschaftsverhältnis (Vertrag), die Einwilligung der betroffenen Person, die berechtigten Interessen des Verantwortlichen an der zweckmäßigen Organisation des Vereins. Hinsichtlich besonderer Kategorien von Daten ist die Rechtsgrundlage die ausdrückliche Einwilligung der betroffenen Person oder die Verarbeitung besonderer Kategorien von Daten ohne Gewinnerzielungsabsicht gem. Art. 9 Abs. 2 lit. d DSGVO.
Das Mitglieder- bzw. Teilnehmerverzeichnis wird über eine Excel-Liste und über eine Cloud-Software verwaltet. (Die Daten werden auf dem Server des Auftragsverarbeiters Mitgliedersoftware gespeichert.)
Sensible Daten nach DSGVO Art. 9? Nein
Datenschutzfolgeabschätzung durchgeführt? Nein
ausgenommen von der Datenschutz-Folgenabschätzung gem. DSFA-Ausnahmeverordnung (DSFA-A03)
Auftragsverarbeiter
- Auftragsverarbeiter Mitgliedersoftware / Cloud
Rechtsgrundlage
- Einwilligung (Art. 6 Abs. 1 lit. a)
- Zur Vertragserfüllung notwendig (Art. 6 Abs. 1 lit. b)
- Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich und die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen nicht (Art. 6 Abs. 1 lit. f)
- Einwilligung (Art. 9 Abs. 2 lit. a)
- Verarbeitung durch Organisation ohne Gewinnerzielungsabsicht im Rahmen ihrer rechtmäßigen Tätigkeit (Art. 9 Abs. 2 lit. d)
Kategorien der betroffenen Personen
- Mitglieder
- Teilnehmer
Kategorien der verarbeiteten Daten
- Geschlecht
- Titel
- Vorname
- Nachname
- Straße
- PLZ
- Ort
- E-Mail-Adresse
- Telefonnummer
- Institution
- Position
- Art der Mitgliedschaft
Organisatorische Maßnahmen
- Zugriffsbeschränkung (nur ein eingeschränkter Personenkreis (Vereinsvorstand und administratives Personal/Referenten des Vereins) hat die Berechtigung zum Zugriff auf die Mitglieder-/Teilnehmerdatenbank.
Datenschutz – Website
Cookies
Unsere Website verwendet standardmäßig keine Cookies, weil wir Ihre Privatsphäre akzeptieren, um unser Angebot nutzungsfreundlicher und effektiver zu gestalten.
Für die Einbindung von Videos verwenden wir sowohl Youtube als auch Vimeo. Vor dem Abspielen eines Videos fragen wir, ob eine Einbindung erwünscht ist und weisen darauf hin, dass beim Abspielen Cookies der jeweiligen Anbieter gesetzt werden.
Youtube: Unsere Website verwendet für die Einbindung von Videos den Anbieter YouTube LLC, 901 Cherry Avenue, San Bruno, CA 94066, USA, vertreten durch Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Normalerweise wird bereits bei Aufruf einer Seite mit eingebetteten Videos Ihre IP-Adresse an YouTube gesendet und Cookies auf Ihrem Rechner gespeichert. Wir haben unsere YouTube-Videos mit dem erweiterten Datenschutzmodus eingebunden. YouTube-Videos werden erst geladen, nachdem Sie eine Datenschutz-Information akzeptiert habe. Weiters werden YouTube-Videos in einem datenschutzkonformen Modus angefordert. Trotzdem werden beim Abspielen von Videos noch einige Cookies von Google gespeichert. Nähere Informationen können Sie der Datenschutzerklärung von YouTube unter https://policies.google.com/privacy entnehmen.
Vimeo: Unsere Website verwendet für die Einbindung von Videos den Anbieter Vimeo.com, Inc., New York, USA. Normalerweise wird bereits bei Aufruf einer Seite mit eingebetteten Videos Ihre IP-Adresse an Vimeo gesendet und Cookies auf Ihrem Rechner gespeichert. Wir haben unsere Vimeo-Videos mit dem erweiterten Datenschutzmodus eingebunden. Vimeo-Videos werden erst geladen, nachdem Sie eine Datenschutz-Information akzeptiert habe. Beim Abspielen von Videos werden einige Cookies von Vimeo gespeichert. Nähere Informationen können Sie der Datenschutzerklärung von Vimeo unter https://vimeo.com/privacy entnehmen.
Server-Log-Files
Zur Optimierung dieser Website in Bezug auf die Systemperformance, Benutzerfreundlichkeit und Bereitstellung von nützlichen Informationen über unsere Dienstleistungen erhebt und speichert der Provider der Website (EDIS GmbH, Hauptplatz 3, 8010 Graz) automatisch Informationen in sogenannten Server-Log-Files, die Ihr Browser automatisch an uns übermittelt. Davon umfasst sind Ihre Internet-Protokoll-Adresse (IP-Adresse), Browser und Spracheinstellung, Betriebssystem, Referrer-URL, Ihr Internet-Service-Provider und Datum/Uhrzeit. Der Standort unseres Servers ist Graz.
Eine Zusammenführung dieser Daten mit personenbezogenen Datenquellen wird nicht vorgenommen. Wir behalten uns vor, diese Daten nachträglich zu prüfen, wenn uns konkrete Anhaltspunkte für eine rechtswidrige Nutzung bekannt werden.
Kontaktformular - Speicherung persönlicher Daten
Persönliche Daten, die Sie uns auf dieser Website elektronisch übermitteln, wie zum Beispiel Name, E-Mail-Adresse, Adresse oder andere persönlichen Angaben im Rahmen der Übermittlung des Kontaktformulars, werden zu einer E-Mail an uns verarbeitet und zum Zweck der Kontaktaufnahme verwendet, sicher verwahrt und nicht an Dritte weitergegeben.
Wir nutzen Ihre persönlichen Daten somit nur für die Kommunikation mit jenen Besuchern, die Kontakt ausdrücklich wünschen und für die Abwicklung der auf dieser Webseite angebotenen Dienstleistungen. Wir geben Ihre persönlichen Daten ohne Zustimmung nicht weiter, können jedoch nicht ausschließen, dass diese Daten beim Vorliegen von rechtswidrigem Verhalten eingesehen werden.
Wenn Sie uns persönliche Daten per E-Mail schicken – somit abseits dieser Webseite – können wir keine sichere Übertragung und den Schutz Ihrer Daten garantieren. Wir empfehlen Ihnen, vertrauliche Daten niemals unverschlüsselt per E-Mail zu übermitteln.
Links zu Social Media Elementen
Wir binden auf unserer Webseite externe Links zu Elementen von Social Media Diensten ein um Bilder, Videos und Texte anzuzeigen.
Durch den Besuch dieser externen Seiten, die diese Elemente darstellen, werden Daten von Ihrem Browser zum jeweiligen Social Media Dienst übertragen und dort gespeichert. Wir haben keinen Zugriff auf diese Daten.
Die folgenden Links führen Sie zu den Seiten der jeweiligen Social Media Dienste, wo erklärt wird, wie diese mit Ihren Daten umgehen:
- Instagram-Datenschutzrichtlinie: https://help.instagram.com/519522125107875
- Facebook-Datenrichtline: https://www.facebook.com/about/privacy
- Twitter Datenschutzrichtlinie: https://twitter.com/de/privacy
- Linkedin Datenschutzrichtlinie: https://www.linkedin.com/
Rechte laut Datenschutzgrundverordnung
Ihnen stehen laut den Bestimmungen der DSGVO und des österreichischen Datenschutzgesetzes (DSG) grundsätzlich die folgende Rechte zu:
- Recht auf Berichtigung (Artikel 16 DSGVO) Recht auf Löschung („Recht auf Vergessen werden“) (Artikel 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Artikel 18 DSGVO)
- Recht auf Benachrichtigung – Mitteilungspflicht im Zusammenhang mit der Berichtigung oder Löschung personenbezogener Daten oder der Einschränkung der Verarbeitung (Artikel 19 DSGVO)
- Recht auf Datenübertragbarkeit (Artikel 20 DSGVO)
Widerspruchsrecht (Artikel 21 DSGVO)
Wenn Sie glauben, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder Ihre datenschutzrechtlichen Ansprüche sonst in einer Weise verletzt worden sind, können Sie sich bei uns melden oder sich bei der Aufsichtsbehörde beschweren, welche in Österreich die Datenschutzbehörde ist, deren Webseite Sie unter https://www.dsb.gv.at/ finden.
Biomodellen (The 3R Society)
Postfach 0014
A-8036 Graz