Datenschutzerklärung anpassen
Sobald Du beabee einsetzt, solltest Du die Datenschutzerklärung deiner Webseite um folgende Passagen ergänzen:
beabee - ohne Zahlungsdienstleister
Wir nutzen beabee (beabee.io) von CORRECTIV – Recherchen für die Gesellschaft gemeinnützige GmbH. Huyssenallee 11, 45128 Essen, für die Verwaltung unserer Nutzerdaten sowie die gezielte Einbindung unserer Community über digitale Kommunikationswege (z.Bsp. Umfragen und Veranstaltungs-Anmeldungen) und das Einrichten von Nutzerprofilen. Dabei handelt es sich um eine Auftragsverarbeitung. beabee speichert zu diesem Zwecke Daten wie Email-Adresse und Name. Alle Daten werden in Deutschland gespeichert.
beabee - mit Zahlungsdienstleister
Wir nutzen beabee (beabee.io) von CORRECTIV – Recherchen für die Gesellschaft gemeinnützige GmbH. Huyssenallee 11, 45128 Essen, für die Verwaltung unserer Spender- bzw. Nutzerdaten sowie die gezielte Einbindung unserer Community über digitale Kommunikationswege und das Einrichten von Nutzerprofilen. Dabei handelt es sich um eine Auftragsverarbeitung. beabee speichert zu diesem Zwecke Daten wie Email-Adresse, Name, Daten zur Zahlung wie Zahlungsweg und Datum des Abschlusses der Mitgliedschaft. Alle Daten werden in Deutschland gespeichert.
Sendgrid
Wir nutzen Sendgrid, ein Tool der Firma Twilio Inc., um automatische Emails zu versenden. Twilio hat seinen Sitz in den USA. Zur Bereitstellung der SendGrid Services, nutzt Twilio Datencenter von Zayo und Centurylink in den USA. Deshalb liegt eine Weitergabe von Daten an Dritte in einen nicht sicheren Drittstaat vor. Mehr Informationen zu den Datenschutzbestimmungen von Twilio sind hier zu finden:
https://www.twilio.com/legal/data-protection-addendum
https://www.twilio.com/gdpr
https://www.twilio.com/legal/security-overview
Stripe
Quelle: https://opr.vc/docs/payment/stripe/
Wir bieten die Möglichkeit, den Zahlungsvorgang über den Zahlungsdienstleister Stripe, ℅ Legal Process, 510,Townsend St., San Francisco, CA 94103 (Stripe) abzuwickeln. Dies entspricht unserem berechtigten Interesse, eine effiziente und sichere Zahlungsmethode anzubieten (Art. 6 Abs. 1 lit. f DSGVO). In dem Zusammenhang geben wir folgende Daten an Stripe weiter, soweit es für die Vertragserfüllung erforderlich ist (Art. 6 Abs. 1 lit b. DSGVO).
Name des Karteninhabers E-Mail-Adresse Kundennummer Bestellnummer Bankverbindung Kreditkartendaten Gültigkeitsdauer der Kreditkarte Prüfnummer der Kreditkarte (CVC) Datum und Uhrzeit der Transaktion Transaktionssumme Name des Anbieters Ort
Die Verarbeitung der unter diesem Abschnitt angegebenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne die Übermittlung Ihrer personenbezogenen Daten können wir eine Zahlung über Stripe nicht durchführen.
Stripe nimmt bei Datenverarbeitungstätigkeiten eine Doppelrolle als Verantwortlicher und Auftragsverarbeiter ein. Als Verantwortlicher verwendet Stripe Ihre übermittelten Daten zur Erfüllung regulatorischer Verpflichtungen. Dies entspricht dem berechtigten Interesse Stripes (gem. Art. 6 Abs. 1 lit. f DSGVO) und dient der Vertragsdurchführung (gem. Art. 6 Abs. 1 lit. b DSGVO). Wir haben auf diesen Prozess keinen Einfluss.
Als Auftragsverarbeiter fungiert Stripe, um Transaktionen innerhalb der Zahlungsnetzwerke abschließen zu können. Im Rahmen des Auftragsverarbeitungsverhältnisses wird Stripe ausschließlich nach unserer Weisung tätig und wurde im Sinne des Art. 28 DSGVO vertraglich verpflichtet, die datenschutzrechtlichen Bestimmungen einzuhalten.
Stripe hat Compliance-Maßnahmen für internationale Datenübermittlungen umgesetzt. Diese gelten für alle weltweiten Aktivitäten, bei denen Stripe personenbezogene Daten von natürlichen Personen in der EU verarbeitet. Diese Maßnahmen basieren auf den EU-Standardvertragsklauseln (SCCs).
Weitere Informationen zu Widerspruchs- und Beseitigungsmöglichkeiten gegenüber Stripe finden Sie unter: https://stripe.com/privacy-center/legal
Ihre Daten werden von uns bis zum Abschluss der Zahlungsabwicklung gespeichert. Dazu zählt auch der Zeitraum der für die Bearbeitung von Rückerstattungen, Forderungsmanagement und Betrugsprävention erforderlich ist. [Für uns gilt gemäß [§ 147 AO / § 257 HGB] eine gesetzliche Aufbewahrungsfrist von [X] Jahren für folgende Dokumente: [ ]]
Mailchimp
Wenn du Mailchimp in Kombination mit beabee nutzt, solltest du Mailchimp ebenfalls in deiner Datenschutzerklärung aufführen. Eine entsprechende Hilfestellung von Mailchimp sowie eine Musterdatenschutzerklärung findest du hier: https://mailchimp.com/de/resources/how-to-write-a-privacy-policy/
Alternativ kannst du dich auch an folgendem Text orientieren (Quelle: https://correctiv.org/kontakt/datenschutz/):
Wenn Sie sich für einen Newsletter von uns registrieren, dann verarbeiten wir Ihre personenbezogenen Daten, um Ihnen die gewünschten Newsletter zuzusenden, sowie Ihre Nutzung des Newsletters auszuwerten. Für die Auswertung beinhalten die versendeten E-Mails sog. Web-Beacons bzw. Trackings-Pixel, die Ein-Pixel-Bilddateien darstellen, die auf unserer Website gespeichert sind. Es können auch UTM-Parameter eingesetzt werden. So kann festgestellt werden, ob eine Newsletter-Nachricht geöffnet und welche Links ggf. angeklickt wurden. Wir erstellen so Statistiken über das Reaktionsverhalten auf Newsletter-Kampagnen erstellt, die wir zur Verbesserung unserer Angebote und ggf. auch zur personalisierten Versendung nutzen. Wir speichern zudem Ihre Einwilligungsdaten, um in der Lage zu sein, im Streitfall eine wirksame Einwilligung nachweisen zu können.
Die Verarbeitung erfolgt aufgrund Ihrer Einwilligung und unseres berechtigten Interesses an den oben genannten Zwecken (Art. 6 Abs. 1 lit f DSGVO). Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Wir setzen zur Versendung und Analyse des Newsletters den technischen Dienstleister The Rocket Science Group, LLC d/b/a Mailchimp, 675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA (http://www.mailchimp.com/) ein. Mailchimp verarbeitet dabei auch personenbezogene Daten in Ländern außerhalb der EU. Mailchimp ist aber unter dem Data Privacy Framework zertifiziert, so dass ein angemessenes Schutzniveau bei der Verarbeitung der personenbezogenen Daten sichergestellt ist. Zudem haben wir mit Mailchimp Standardvertragsklauseln als geeignete Garantien vereinbart, die Sie hier abrufen können.
Ihre Daten werden solange verarbeitet, wie Sie unseren Newsletter beziehen. Nach der Abbestellung werden Ihre Daten gelöscht. Die Einwilligungsdaten können für einen gewissen Zeitraum von bis zu 3 Jahren nach Schluss des Jahres, in dem Sie den Newsletter abbestellt haben zu Nachweiszwecken aufbewahrt werde
Last updated
Was this helpful?