Datenschutzerklärung

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:

BDKJ Hochsauerland-Waldeck e. V.

c/o Dekanat Hochsauerland-Ost

Propst-Meyer-Straße 1

59929 Brilon

E-Mail: info@bdkj-hs-waldeck.de

2. Betrieblicher Datenschutzbeauftragter

Den betrieblichen Datenschutzbeauftragten erreichst du unter:

Caritas Dienstleistungsgenossenschaft im Erzbistum Paderborn gemeinnützige eG

Herr Tobias Bartholomäus

Uhlenstraße 7

33098 Paderborn

E-Mail: datenschutz@caritas-cdg.de

3. Datenschutzaufsicht

Zuständige kirchliche Datenschutzaufsicht ist:

Katholisches Datenschutzzentrum – Körperschaft des öffentlichen Rechts

Brackeler Hellweg 144

44309 Dortmund

Telefon: 0231 138 985-0

E-Mail: info@kdsz.de

4. Anwendbares Datenschutzrecht und Rechtsgrundlagen

Für den BDKJ Hochsauerland-Waldeck e. V. gilt das Gesetz über den Kirchlichen Datenschutz für die Erzdiözese Paderborn (KDG). Soweit auf deinem Endgerät Informationen gespeichert oder ausgelesen werden, gilt ergänzend § 25 Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).

Soweit in dieser Datenschutzerklärung keine speziellere Rechtsgrundlage genannt ist, erfolgt die Verarbeitung personenbezogener Daten je nach Zweck insbesondere auf Grundlage von § 6 Abs. 1 Nr. 2 KDG bei Einwilligung, § 6 Abs. 1 Nr. 3 KDG zur Vertragserfüllung oder für vorvertragliche Maßnahmen, § 6 Abs. 1 Nr. 4 KDG zur Erfüllung rechtlicher Verpflichtungen oder § 6 Abs. 1 Nr. 7 KDG zur Wahrung berechtigter Interessen.

5. Aufruf der Website, Hosting und Server-Protokolle

Die Website wird bei Host Europe GmbH, Köln, als Managed-WordPress-Angebot betrieben. Beim Aufruf der Website werden technisch erforderliche Verbindungs- und Protokolldaten verarbeitet. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite oder Datei, Referrer-Informationen, Browser- und Betriebssysteminformationen sowie technische Status- und Fehlerangaben gehören.

Die Verarbeitung ist erforderlich, um die Website auszuliefern, die Stabilität und Sicherheit des Betriebs zu gewährleisten und technische Fehler oder missbräuchliche Zugriffe zu erkennen. Rechtsgrundlage ist § 6 Abs. 1 Nr. 7 KDG. Unser berechtigtes Interesse liegt in einem sicheren, störungsfreien und technisch funktionsfähigen Webangebot.

Host Europe stellt für Managed WordPress Zugriffs- und Fehlerprotokolle bereit; nach den aktuellen Anbieterinformationen können dabei Protokolle der letzten 14 Tage eingesehen werden.

Weitere Informationen zum Datenschutz bei Host Europe:

https://www.hosteurope.de/AGB/Datenschutzerklaerung

6. Cloudflare als Bestandteil des Host-Europe-Managed-WordPress-Angebots

Host Europe setzt für Managed WordPress Cloudflare Inc., USA, als Unterauftragsverarbeiter für Content Delivery Network (CDN), Web Application Firewall (WAF) und SSL ein. Dabei können insbesondere IP-Metadaten, Zeitstempel und Netzwerkverkehr verarbeitet werden. Die Website nutzt Cloudflare nicht aufgrund eines eigenen Vertrags des BDKJ Hochsauerland-Waldeck e. V., sondern als technische Komponente des Host-Europe-Hostings.

Cloudflare setzt auf der Website den technisch erforderlichen Sicherheits-Cookie „__cf_bm“. Er dient der Erkennung und Abwehr automatisierter Zugriffe und läuft nach Angaben von Cloudflare nach 30 Minuten fortlaufender Inaktivität ab. Die Verarbeitung dient der Sicherheit und Stabilität der Website. Rechtsgrundlage für die personenbezogene Datenverarbeitung ist § 6 Abs. 1 Nr. 7 KDG. Die Speicherung auf dem Endgerät ist für die Sicherheitsfunktion erforderlich und erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG.

Cloudflare kann personenbezogene Daten in den USA verarbeiten. Cloudflare erklärt, für Übermittlungen aus dem Europäischen Wirtschaftsraum in die USA auf die Zertifizierung nach dem EU-U.S. Data Privacy Framework zurückzugreifen und ergänzend Standardvertragsklauseln einzusetzen, falls die Zertifizierung nicht greift.

Weitere Informationen:

https://www.cloudflare.com/de-de/privacypolicy

7. Einwilligungsverwaltung mit Real Cookie Banner

Wir verwenden auf dieser Website das WordPress-Plugin Real Cookie Banner zur Verwaltung und Dokumentation von Einwilligungen. Das Plugin wird auf unserem eigenen Webspace ausgeführt. Die Einwilligungsentscheidungen werden auf der Website und im Browser gespeichert; sie werden nach Angaben des Herstellers nicht an dessen Server übermittelt.

Real Cookie Banner setzt technisch notwendige First-Party-Cookies und kann ergänzend lokale Browser-Speicher verwenden, damit deine Auswahl gespeichert, nachgewiesen und beim erneuten Besuch berücksichtigt werden kann. In unserem technischen Test wurde nach einer Auswahl insbesondere ein Cookie mit dem Präfix „real_cookie_banner-“ sowie der lokale Speichereintrag „real_cookie_banner-consent-queue-lock“ festgestellt.

Die Verarbeitung dient der rechtskonformen Einholung, Speicherung und Umsetzung deiner Einwilligungsentscheidung. Rechtsgrundlage für die personenbezogene Verarbeitung ist § 6 Abs. 1 Nr. 4 KDG. Soweit hierfür Informationen auf deinem Endgerät gespeichert oder ausgelesen werden, erfolgt dies auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG.

Du kannst deine Einwilligungsentscheidung jederzeit über die auf der Website angebotenen Privatsphäre-Einstellungen ändern oder widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

8. Barrierefreiheitsfunktionen

Für Funktionen zur Anpassung der Darstellung verwenden wir das WordPress-Plugin WP Accessibility. Wenn du die Funktionen für höheren Kontrast oder größere Schrift aktivierst, werden ausschließlich für die Dauer der Browsersitzung die Cookies „a11y-high-contrast“ und „a11y-larger-fontsize“ gesetzt. Beim Ausschalten der jeweiligen Funktion bleibt der Cookie bis zum Ende der Sitzung mit leerem Wert bestehen.

Im Rahmen unserer technischen Prüfung wurden durch diese Funktionen keine zusätzlichen Einträge im Local Storage und keine WP-Accessibility-spezifischen Einträge im Session Storage festgestellt.

Die Speicherung erfolgt erst nach deiner bewussten Nutzung der jeweiligen Barrierefreiheitsfunktion und ist erforderlich, um die von dir gewünschte Darstellungsanpassung während der Sitzung bereitzustellen. Die Speicherung auf dem Endgerät erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG. Soweit dabei personenbezogene Daten verarbeitet werden, stützen wir dies auf § 6 Abs. 1 Nr. 7 KDG und unser Interesse an einer zugänglichen und nutzerfreundlichen Website.

9. Instagram Social Wall

Auf der Website wird eine Social Wall mit Inhalten unseres Instagram-Auftritts eingebunden. Hierfür verwenden wir das WordPress-Plugin Social Feed Gallery. Die Feed-Informationen werden zunächst über unsere eigene Website abgerufen. Die eigentlichen Bild- und Videodateien werden jedoch direkt von Instagram beziehungsweise Meta geladen.

Vor deiner Einwilligung werden keine Medien von cdninstagram.com geladen. Die Social Wall ist technisch durch einen Content Blocker gesperrt. Erst wenn du „Instagram Social Wall“ gezielt freigibst, wird die Verbindung zu Instagram/Meta hergestellt.

Anbieter ist:

Meta Platforms Ireland Limited

Merrion Road

Dublin 4, D04 X2K5

Irland

Beim Laden können insbesondere deine IP-Adresse sowie technische Verbindungs- und Browserinformationen an Meta übermittelt werden. In unseren technischen Tests wurden dabei keine Instagram- oder Meta-Cookies auf unserer Domain festgestellt. Welche weiteren Daten Meta beim Abruf verarbeitet, richtet sich nach den technischen Abläufen und Datenschutzbestimmungen von Meta.

Rechtsgrundlage für die Datenübermittlung ist deine Einwilligung nach § 6 Abs. 1 Nr. 2 KDG in Verbindung mit § 8 KDG. Soweit der Dienst Informationen auf deinem Endgerät speichert oder darauf zugreift, gilt zusätzlich § 25 Abs. 1 TDDDG. Die Einwilligung ist freiwillig und kann jederzeit über die Privatsphäre-Einstellungen mit Wirkung für die Zukunft widerrufen werden.

Eine Verarbeitung in den USA durch verbundene Unternehmen von Meta kann nicht ausgeschlossen werden. Meta Platforms, Inc. ist nach dem EU-U.S. Data Privacy Framework zertifiziert.

Weitere Informationen:

https://privacycenter.instagram.com/policy

10. Booqable-Materialverleih auf der Hauptwebsite

Auf der Hauptwebsite sind Funktionen unseres Materialverleihs von Booqable eingebunden. Anbieter ist:

Salad Days B.V. (Booqable)

Blokhuisplein 40

8911 LJ Leeuwarden

Niederlande

Die eingebetteten Funktionen dienen insbesondere der Auswahl eines Leihzeitraums, der Produktsuche und dem Aufruf des Materialangebots. Booqable wird auf der Hauptwebsite vor deiner Einwilligung vollständig blockiert. Es werden weder Booqable-Ressourcen geladen noch die Warenkorbkennung „bqCartId“ im Local Storage gespeichert.

Erst wenn du „Booqable Materialverleih“ gezielt freigibst, werden Skripte und Inhalte von Booqable geladen. Danach wird im Local Storage der Eintrag „bqCartId“ angelegt. Er dient der technischen Zuordnung eines laufenden Warenkorb- beziehungsweise Reservierungsvorgangs. Eine konkrete technische Laufzeit dieses Local-Storage-Eintrags konnte im eingesetzten System nicht belastbar festgestellt werden; er verbleibt bis zur Löschung durch den Dienst, den Browser oder die nutzende Person.

Rechtsgrundlage für das Laden der Booqable-Einbettung und die damit verbundene Datenverarbeitung ist deine Einwilligung nach § 6 Abs. 1 Nr. 2 KDG in Verbindung mit § 8 KDG. Für die Speicherung von „bqCartId“ auf deinem Endgerät gilt zusätzlich § 25 Abs. 1 TDDDG.

Wenn du anschließend eine Reservierungsanfrage durchführst, werden die hierfür erforderlichen Personen-, Kontakt- und Buchungsdaten nicht mehr auf Grundlage dieser Einwilligung, sondern zur Durchführung vorvertraglicher Maßnahmen und zur Vertragsabwicklung verarbeitet. Für den eigentlichen Booqable-Shop und den Reservierungsprozess gilt eine gesonderte Datenschutzerklärung.

Weitere Informationen zu Booqable:

https://booqable.com/privacy-policy

11. Externe Links

Unsere Website enthält Links zu externen Angeboten, insbesondere zu Google Maps und Instagram. Beim bloßen Aufruf unserer Website werden über diese normalen Links keine Inhalte der jeweiligen Anbieter eingebettet. Eine Verbindung zum externen Anbieter wird erst hergestellt, wenn du den jeweiligen Link bewusst anklickst. Für die anschließende Datenverarbeitung auf der Zielseite ist der jeweilige Anbieter verantwortlich.

12. Deine Rechte nach dem KDG

Du hast im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

Auskunft über die zu deiner Person verarbeiteten Daten nach § 17 KDG,

Berichtigung unrichtiger Daten nach § 18 KDG,

Löschung nach § 19 KDG,

Einschränkung der Verarbeitung nach § 20 KDG,

Datenübertragbarkeit nach § 22 KDG,

Widerspruch gegen Verarbeitungen nach § 23 KDG sowie

Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft.

Zur Ausübung deiner Rechte kannst du dich an den Verantwortlichen oder an den betrieblichen Datenschutzbeauftragten wenden.

13. Beschwerderecht

Du hast nach § 48 KDG das Recht, dich bei der zuständigen kirchlichen Datenschutzaufsicht zu beschweren, wenn du der Ansicht bist, dass die Verarbeitung deiner personenbezogenen Daten gegen das KDG verstößt.

Katholisches Datenschutzzentrum – Körperschaft des öffentlichen Rechts

Brackeler Hellweg 144

44309 Dortmund

E-Mail: info@kdsz.de

14. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich die Website, eingesetzte Dienste oder rechtliche Anforderungen ändern. Maßgeblich ist die jeweils auf dieser Website veröffentlichte Fassung.

Stand: 30.08.2026