Datenschutzerklärung

Stand: 27. Mai 2025

Diese Datenschutzerklärung informiert Sie darüber, wie personenbezogene Daten durch uns verarbeitet werden, wenn Sie unsere Angebote nutzen, mit uns kommunizieren oder in einer sonstigen Beziehung zu uns stehen. Wir erläutern dabei insbesondere Art, Umfang, Zweck und Rechtsgrundlagen der Verarbeitung sowie Ihre Rechte als betroffene Person.

1. Verantwortlich für Inhalte

Dr. Torsten Schwetje
HibeKi e.V.
Bergmannsweg 15
31162 Bad Salzdetfurth
Deutschland

E-Mail: info@hibeki.de

2. Geltungsbereich dieser Datenschutzhinweise

Diese Datenschutzhinweise gelten für sämtliche Verarbeitungsvorgänge personenbezogener Daten, die im Zusammenhang mit:

  • unserer Website und weiteren Online-Angeboten,
  • unserer Öffentlichkeitsarbeit,
  • der Mitglieder- und Spenderverwaltung,
  • der Kommunikation mit Interessierten, Unterstützern, Partnern und Dienstleistern

stehen. Sie gelten ebenso für unsere Auftritte in sozialen Netzwerken sowie für externe Online-Dienste, die wir in unser Angebot einbinden.

3. Arten verarbeiteter Daten

Je nach Nutzung unserer Angebote verarbeiten wir insbesondere folgende Datenkategorien:

  • Stammdaten (z. B. Name, Anschrift)

  • Kontaktdaten (z. B. E-Mail-Adresse, Telefonnummer)

  • Vertrags- und Mitgliedsdaten

  • Zahlungs- und Spendendaten

  • Inhaltsdaten (z. B. Nachrichten, Kommentare, Uploads)

  • Nutzungsdaten (z. B. besuchte Seiten, Zugriffszeiten)

  • Protokoll- und Logdaten

  • Meta- und Kommunikationsdaten

4. Betroffene Personengruppen

Von der Datenverarbeitung können insbesondere folgende Personengruppen betroffen sein:

  • Mitglieder

  • Spenderinnen und Spender

  • Interessierte und Unterstützer

  • Nutzerinnen und Nutzer unserer Online-Angebote

  • Kommunikations- und Geschäftspartner

  • Dienstleister und sonstige Dritte

5. Zwecke der Datenverarbeitung

Wir verarbeiten personenbezogene Daten zu folgenden Zwecken:

  • Durchführung unserer satzungsgemäßen Aufgaben

  • Mitglieder- und Spendenverwaltung

  • Kommunikation und Beantwortung von Anfragen

  • Öffentlichkeitsarbeit und Information

  • Organisation interner Verwaltungsabläufe

  • Bereitstellung und Sicherstellung unserer Online-Angebote

  • IT-Sicherheit und Missbrauchsprävention

  • Fundraising und Direktansprache (sofern zulässig)

6. Rechtsgrundlagen der Verarbeitung

Die Verarbeitung personenbezogener Daten erfolgt auf Basis einer oder mehrerer der folgenden Rechtsgrundlagen:

  • Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO

  • Vertragserfüllung oder vorvertragliche Maßnahmen gemäß Art. 6 Abs. 1 lit. b DSGVO (z. B. Mitgliedschaft)

  • Berechtigte Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO (z. B. Verwaltung, IT-Sicherheit, Öffentlichkeitsarbeit)

  • Gesetzliche Verpflichtungen nach deutschem Recht (z. B. Aufbewahrungspflichten)

Zusätzlich finden die Vorschriften des Bundesdatenschutzgesetzes (BDSG) Anwendung.

Diese Datenschutzhinweise erfüllen zugleich Informationspflichten nach der DSGVO sowie dem Schweizer Datenschutzgesetz (DSG).

7. Sicherheitsmaßnahmen

Wir setzen angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor Verlust, Missbrauch, unbefugtem Zugriff oder Offenlegung zu schützen. Diese Maßnahmen berücksichtigen den Stand der Technik, die Art der Daten sowie das jeweilige Risiko der Verarbeitung.

8. Weitergabe von Daten

Personenbezogene Daten werden nur dann an Dritte weitergegeben, wenn:

  • dies zur Vertragserfüllung erforderlich ist,

  • wir gesetzlich dazu verpflichtet sind,

  • eine Einwilligung vorliegt oder

  • berechtigte Interessen dies rechtfertigen.

Empfänger können insbesondere IT-Dienstleister, Zahlungsanbieter oder Plattformbetreiber sein. Mit diesen schließen wir – sofern erforderlich – Verträge zur Auftragsverarbeitung ab.

9. Datenübermittlungen in Drittländer

Sofern personenbezogene Daten außerhalb der EU bzw. des EWR verarbeitet werden, erfolgt dies ausschließlich unter Einhaltung der gesetzlichen Vorgaben. Für Übermittlungen in die USA stützen wir uns insbesondere auf das EU–US Data Privacy Framework (DPF) sowie ergänzend auf Standardvertragsklauseln.

10. Speicherdauer und Löschung

Wir verarbeiten personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Maßgebliche Fristen sind insbesondere:

  • 10 Jahre für steuer- und handelsrechtlich relevante Unterlagen

  • 8 Jahre für Buchungsbelege

  • 6 Jahre für sonstige Geschäftsunterlagen

  • 3 Jahre für mögliche zivilrechtliche Ansprüche

Nach Ablauf der jeweiligen Fristen werden die Daten gelöscht oder anonymisiert.

11. Rechte der betroffenen Personen

Sie haben nach der DSGVO insbesondere folgende Rechte:

  • Recht auf Auskunft (Art. 15 DSGVO)

  • Recht auf Berichtigung (Art. 16 DSGVO)

  • Recht auf Löschung (Art. 17 DSGVO)

  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

  • Widerspruchsrecht (Art. 21 DSGVO)

  • Widerruf erteilter Einwilligungen

Zudem steht Ihnen ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde zu.

12. Mitglieder-, Spenden- und Vereinsverwaltung

Im Rahmen unserer Vereinsarbeit verarbeiten wir personenbezogene Daten von Mitgliedern, Spendern und Interessierten zur Durchführung unserer satzungsgemäßen Aufgaben, zur Kommunikation sowie zur Verwaltung von Beiträgen und Spenden.

Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b und lit. f DSGVO.

13. Zahlungsabwicklung

Für die Abwicklung von Spenden nutzen wir externe Zahlungsdienstleister, insbesondere:

  • Gooding

  • PayPal

  • Mastercard

  • Visa

Dabei werden technisch notwendige Daten wie IP-Adresse, Browserinformationen und Zeitpunkte verarbeitet. Eine personenbezogene Auswertung von Server-Logdaten findet nicht statt.

14. Website, Hosting und Logfiles

Beim Besuch unserer Website werden automatisch technische Daten (z. B. IP-Adresse, Browsertyp, Zugriffszeit) erfasst. Diese Verarbeitung dient der technischen Bereitstellung, Stabilität und Sicherheit des Angebots.

Logdaten werden in der Regel nach spätestens 30 Tagen gelöscht.

15. Cookies und Einwilligungsmanagement

Unsere Website verwendet Cookies und vergleichbare Technologien. Technisch notwendige Cookies werden auf Grundlage berechtigter Interessen eingesetzt. Für alle weiteren Cookies holen wir Ihre Einwilligung ein.

Zur Verwaltung der Einwilligungen nutzen wir Complianz.

16. Newsletter

Der Versand von Newslettern erfolgt nur mit Ihrer Einwilligung. Für den Versand nutzen wir CleverReach. Sie können den Newsletter jederzeit über den Abmeldelink oder per E-Mail abbestellen.

17. Soziale Netzwerke

Wir betreiben Profile auf:

  • Instagram

  • Facebook

  • YouTube

Dabei können Daten auch außerhalb der EU verarbeitet werden. Für die Verarbeitung sind die jeweiligen Plattformbetreiber eigenständig verantwortlich.

18. Eingebettete Inhalte und Plug-ins

Auf unserer Website können Inhalte Dritter (z. B. Videos von YouTube) eingebunden sein. Dabei wird technisch bedingt Ihre IP-Adresse an den jeweiligen Anbieter übermittelt.

19. Kontaktaufnahme

Bei Kontaktaufnahme per E-Mail, Formular oder Telefon verarbeiten wir Ihre Angaben ausschließlich zur Bearbeitung Ihres Anliegens.

20. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an rechtliche Änderungen oder neue Verarbeitungen anzupassen. Die jeweils aktuelle Fassung finden Sie auf unserer Website.