Datenschutzerklärung

Vorbemerkung

Diese Datenschutzerklärung informiert Sie darüber,

  • wie wir Ihre personenbezogenen Daten (im Folgenden: „Daten“) verarbeiten, wenn Sie unsere Webseite besuchen, Anfragen stellen oder eines unserer Angebote in Anspruch nehmen;
  • warum und aufgrund welcher Rechtsgrundlage wir die Daten verarbeiten; und
  • welche Datenschutz-Rechte und Wahlmöglichkeiten Sie haben.

Die Einzelheiten erläutern wir in den nachfolgenden Kapiteln. Der Aufbau dieser Erklärung orientiert sich an der EU-Datenschutz-Grundverordnung (im Folgenden: DS-GVO) und dem Bundesdatenschutzgesetz (BDSG).

Die farblich hinterlegten Wörter werden in dem Kapitel „Erläuterung einiger datenschutzrechtlicher  Begriffe“ erklärt.

Kapitelübersicht

1. An wen wende ich mich, wenn ich Fragen zum Datenschutz bei der DHS habe?
(Kontaktdaten des Verantwortlichen und der Datenschutzbeauftragten, Informationspflicht gemäß Art. 13 Abs. 1 a , b DS-GVO)

2. Warum verarbeiten wir Ihre Daten?
(Zwecke der Verarbeitung, Informationspflicht gemäß Art. 13 Abs. 1 c DS-GVO)

3. Welche personenbezogenen Daten verarbeiten wir?
(Art der verarbeiteten Daten, Informationspflicht gemäß Art. 13 Abs. 1 c DS-GVO)

4. Warum ist diese Datenverarbeitung erlaubt?
(Rechtsgrundlagen der Verarbeitung und berechtigtes Interesse des Verantwortlichen, Informationspflicht gemäß Art. 13 Abs. 1 c DS-GVO)

5. Wem gegenüber werden meine Daten offengelegt?
(Empfänger / Kategorien der Empfänger, Informationspflicht gemäß Art. 13 Abs. 1 e DS-GVO)

6. Wer ist von der Datenverarbeitung betroffen?
(Betroffene Personen, Informationspflicht gemäß Art. 13 Abs. 1 DS-GVO)

7. Werden meine Daten an ein Land außerhalb der Europäischen Uion (EU) übermittelt?
(Übermittlung der Daten an Drittländer, Informationspflicht gemäß Art. 13 Abs. 1 f DS-GVO)

8. Wie lange werden meine Daten gespeichert? Wann werden sie gelöscht?
(Dauer der Datenspeicherung, Informationspflicht gemäß Art. 13 Abs. 2 a DS-GVO

9. Welche Rechte habe ich?
(Rechte des Betroffenen, Informationspflicht gemäß Art. 13 Abs. 1 b – d DS-GVO)

              9.1 Wie kann ich mein Auskunftsrecht wahrnehmen?

              9.2 Wann und wie kann ich meine Daten berichtigen lassen?

              9.3 Wann müssen meine Daten gelöscht werden?

              9.4 Was hat es mit meinem „Recht auf Einschränkung der Verarbeitung“ auf sich?

              9.5 Was bedeutet „Recht auf Datenübertragbarkeit“?

              9.6 Wie übe ich mein Widerspruchsrecht aus?

              9.7 Wie kann ich eine Einwilligung widerrufen?

              9.8 Wann und wie kann ich mich bei der Aufsichtsbehörde beschweren?

10. Ist gesetzlich oder vertraglich vorgeschrieben, dass ich meine Daten bereitstellen muss?
(Bereitstellung der Daten gesetzlich oder vertraglich vorgeschrieben, Informationspflicht gemäß Art. 13 Abs. 2 e DS-GVO)

11. Finden automatisierte Entscheidungsprozesse im Zusammenhang mit meinen Daten statt?
(Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling, Informationspflicht gemäß Art. 13 Abs. 2 f DS-GVO)

12. Welche allgemeinen Funktionen und Angebote bietet unsere Webseite?

13. Welche besonderen Funktionen und Angebote bietet unsere Webseite?

              13.1 Newsletter

              13.2 Webtracking/Webanalyse

              13.3 Anforderung von Informationsmaterial

              13.4 Kontaktaufnahme

              13.5 Hinweise zur Nutzung unserer Social Media-Präsenzen

14. Welche Datenverarbeitungen erfolgen außerhalb dieser Webseite?

15. Findet eine Zusammenarbeit mit Auftragsverarbeitern und Dritten statt?

16. Durch welche Sicherheitsmaßnahmen schützen wir Ihre Daten?

17. Änderungen dieser Datenschutzerklärung

18. Erläuterung einiger datenschutzrechtlicher Begriffe

1. An wen wende ich mich, wenn ich Fragen zum Datenschutz bei der DHS habe?

Verantwortlich für die Verarbeitung Ihrer Daten auf dieser Webseite ist:

Deutsche Hauptstelle für Suchtfragen e.V.
Westenwall 4
59065 Hamm
E-Mail-Adresse:
Telefonnummer: (0 23 81) 90 15-0

Diese Datenschutzerklärung informiert Sie darüber, welche Daten durch den Besuch auf unserer Webseite verarbeitet werden. Sie können uns auch gerne über die folgende E-Mail-Adresse kontaktieren, wenn Sie weitere Fragen dazu haben:

Unsere Datenschutzbeauftragte erreichen Sie unter der E-Mail-Adresse
schulte-hentschel[at]dhs.de
oder unserer Postadresse mit dem Zusatz „die Datenschutzbeauftragte“.

mehr Informationen
Art. 4 Abs. 7 DS-GVO definiert den Begriff „Verantwortlicher“:

„Verantwortlicher“[:] die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

2. Warum verarbeiten wir Ihre Daten?

Wir verarbeiten Ihre Daten, um den ordnungsgemäßen Betrieb unserer Webseite zu gewährleisten und Ihnen unser Online-Angebot sowie die Inhalte der Seite zur Verfügung stellen zu können. Die Verarbeitung erfolgt außerdem, um Ihre Kontaktanfragen bearbeiten und um mit Ihnen kommunizieren zu können.

Die konkreten weiteren Verarbeitungszwecke sind unter den Ziffern 12 (Welche allgemeinen Funktionen und Angebote bietet unsere Webseite?), 13 (Welche besonderen Funktionen und Angebote bietet unsere Webseite?) und 14 (Welche Datenverarbeitungen erfolgen außerhalb dieser Webseite?) genannt.

Wir verarbeiten Ihre Daten zu anderen als den dort beschriebenen Zwecken nur,

  • wenn eine Rechtsvorschrift dies erlaubt oder
  • Sie in den geänderten Zweck der Datenverarbeitung eingewilligt haben.

Wir informieren Sie, bevor wir Ihre Daten zu anderen Zwecken weiterverarbeiten als denen, für den die Daten ursprünglich verarbeitet wurden. Wir stellen Ihnen dann sämtliche maßgeblichen Informationen über die anderen Zwecke zur Verfügung.

3. Welche personenbezogenen Daten verarbeiten wir?

Wenn Sie uns per E-Mail oder über ein Formular auf unserer Webseite kontaktieren, speichern wir die von Ihnen mitgeteilten Daten (Ihre E-Mail-Adresse, gegebenenfalls Ihren Namen und Ihre Telefonnummer), um Ihre Fragen zu beantworten. Die dabei anfallenden Daten löschen wir, sobald die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen.

Weitere Daten, die wir verarbeiten, wenn Sie unsere Webseite besuchen, sind unter den Ziffern 12 und 13 dieser Erklärung angegeben.

Unter Ziffer 14 sind die Daten genannt, die wir verarbeiten, wenn Sie uns außerhalb der Webseite kontaktieren (z.B. telefonisch oder per E-Mail), Informationsmaterial anfordern oder Abdruckanfragen stellen.

4. Warum ist diese Datenverarbeitung erlaubt?

Grundsätzlich dürfen wir Ihre Daten nur dann verarbeiten, wenn dafür eine gesetzliche oder von Ihnen gegebene Erlaubnis vorliegt. Unter den Ziffern 12, 13 und 14 dieser Datenschutzerklärung geben wir an, bei welchen Vorgängen wir Ihre Daten verarbeiten und auf welcher Grundlage die Verarbeitung erfolgt.

mehr Informationen
Grundsätzlich stützen wir uns bei der Verarbeitung Ihrer Daten auf folgende Rechtsgrundlagen der DS-GVO:

  • Artikel 6 Abs. 1 a, Artikel 7 DS-GVO: Ihre Einwilligung;
  • Artikel 6 Abs. 1 b DS-GVO: Verarbeitung Ihrer Daten, um einen Vertrag mit Ihnen erfüllen zu können oder (vor-) vertragliche Maßnahmen durchführen zu können;
  • Artikel 6 Abs. 1 c DS-GVO: Datenverarbeitung, um eine rechtliche Verpflichtung zu erfüllen, der wir unterliegen;
  • Artikel 6 Abs. 1 d DS-GVO: wenn lebenswichtige Interessen von Ihnen oder einer anderen natürlichen Personen geschützt werden müssen;
  • Artikel 6 Abs. 1 f DS-GVO: Unser berechtigtes Interesse, wenn es Ihr Interesse oder Ihre Grundrechte und Grundfreiheiten überwiegt.

5. Wem gegenüber werden meine Daten offengelegt?

Wenn Ihre Daten nicht nur uns gegenüber, sondern auch gegenüber anderen Empfängern offengelegt werden, werden diese unter Ziffer 13 dieser Datenschutzerklärung (Welche besonderen Funktionen und Angebote bietet unsere Webseite?) aufgeführt.

6. Wer ist von der Datenverarbeitung betroffen?

Wir verarbeiten die Daten der Besucher und der Nutzer unseres Online-Angebotes, sowie unserer Kunden, Interessenten und Geschäftspartner, die darauf zugreifen.

7. Werden meine Daten an ein Land außerhalb der Europäischen Union (EU) übermittelt?

Wir verarbeiten Ihre Daten nicht in Staaten außerhalb der Europäischen Union (EU).

8. Wie lange werden meine Daten gespeichert? Wann werden sie gelöscht?

Wir löschen oder anonymisieren Ihre Daten, sobald sie für die Zwecke, für die wir sie verarbeitet haben, nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungsfristen entgegenstehen. Wenn wir Ihre Daten für andere, gesetzlich zulässige Zwecke benötigen, löschen wir die Daten nicht. Das ist etwa der Fall, wenn wir diese aus handels- oder steuerrechtlichen Gründen aufbewahren müssen. Wir verarbeiten die Daten dann aber nur noch eingeschränkt, z. B. indem wir sie sperren.

mehr Informationen
Wir orientieren uns bei Ihrem Löschungsanspruch an Artikel 17 DS-GVO („Recht auf Vergessenwerden“) und an Artikel 18 DS-GVO (Recht auf Einschränkung der Verarbeitung).

9. Welche Rechte habe ich?

Sie haben uns gegenüber folgende Rechte in Bezug auf Ihre Daten:

  • Recht auf Auskunft, Art. 15 DS-GVO
  • Recht auf Berichtigung, Art. 16,
  • Recht auf Löschung, Art. 17 DS-GVO
  • Recht auf Einschränkung der Verarbeitung, Art. 18 DS-GVO
  • Recht auf Widerspruch gegen die Verarbeitung, Art. 21 DS-GVO
  • Recht auf Datenübertragbarkeit, Art. 20 DS-GVO
  • das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über unsere Verarbeitung Ihrer personenbezogenen Daten zu beschweren.

In den nachfolgenden Ziffern 9.1 bis 9.8 informieren wir Sie im Einzelnen über Ihre Rechte.

9.1 Wie kann ich mein Auskunftsrecht wahrnehmen?

Sie können jederzeit von uns Auskunft darüber verlangen, welche Sie betreffenden Daten wir verarbeiten. Schreiben Sie uns einfach einen Brief oder eine E-Mail an die unter Ziffer 1 dieser Datenschutzerklärung genannte Kontaktadresse.

mehr Informationen
Art und Umfang des Auskunftsrechts ergeben sich aus Art. 15 DS-GVO.

9.2 Wann und wie kann ich meine Daten berichtigen lassen?

Sind die Daten falsch, die wir von Ihnen verarbeiten? Dann können Sie von uns verlangen, dass wir diese Daten unverzüglich berichtigen. Bitte wenden Sie sich dazu an die unter Ziffer 1 genannte Kontaktadresse.

9.3 Wann müssen meine Daten gelöscht werden?

Ihnen steht unter bestimmten Voraussetzungen das Recht zu, von uns zu verlangen, dass wir Ihre Daten löschen. Sie können von diesem Recht z. B. Gebrauch machen, wenn

  • Ihre Daten für die Zwecke, für die sie verarbeitet wurden, nicht mehr erforderlich sind;
  • bei einer unrechtmäßigen Verarbeitung;
  • wenn Sie der Verarbeitung widersprochen haben; oder
  • wenn nach Unionsrecht oder dem deutschen Recht eine Löschungspflicht besteht.

Wenn Sie möchten, dass wir Ihre Daten löschen, wenden Sie sich bitte an die unter Ziffer 1 genannte Kontaktadresse.

mehr Informationen
Art. 17 DS-GVO beschreibt, welche Voraussetzungen erfüllt sein müssen, um die Löschung der Daten zu verlangen.

9.4 Was hat es mit meinem „Recht auf Einschränkung der Verarbeitung“ auf sich?

Sie können unter bestimmten Voraussetzungen verlangen, dass wir Ihre Daten nur noch eingeschränkt verarbeiten, z. B. wenn

  • zwischen uns und Ihnen strittig ist, ob die von uns zu Ihrer Person verarbeiteten Daten richtig sind: Für die Dauer der Überprüfung dürfen wir Ihre Daten nur eingeschränkt verarbeiten;
  • Ihnen das Löschungsrecht zusteht (siehe oben), Sie aber stattdessen die eingeschränkte Verarbeitung von uns verlangen;
  • wir Ihre Daten für die von uns verfolgten Zwecke nicht mehr brauchen, Sie diese aber benötigen, um Rechtsansprüche geltend zu machen, auszuüben oder zu verteidigen; oder
  • Sie Ihr Widerspruchsrecht ausgeübt haben, aber noch umstritten ist, ob der Widerspruch berechtigt war.

Sie können uns unter der in Ziffer 1 genannten Adresse kontaktieren, um Ihr Recht auf Einschränkung der Verarbeitung auszuüben.

mehr Informationen
Das Recht auf Einschränkung der Verarbeitung folgt aus Art. 18 DS-GVO.

9.5 Was bedeutet „Recht auf Datenübertragbarkeit“?

Nach Art. 20 DS-GVO steht Ihnen das Recht zu, Ihre Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen, maschinenlesbaren Format zu erhalten. Bitte wenden Sie sich dazu an die unter Ziffer 1 genannte Adresse.

9.6 Wie übe ich mein Widerspruchsrecht aus?

Wenn wir die Verarbeitung Ihrer Daten auf eine Interessenabwägung stützen, können Sie Widerspruch gegen die Verarbeitung einlegen. Wenn Sie einen solchen Widerspruch ausüben, bitten wir Sie, die Gründe anzugeben, warum wir Ihre Daten nicht wie von uns durchgeführt verarbeiten sollten. Ist Ihr Widerspruchs begründet,  prüfen wir den Sachverhalt. Wir werden dann entweder die Datenverarbeitung einstellen bzw. anpassen oder Ihnen gegebenenfalls unsere zwingenden schutzwürdigen Gründe aufzeigen, aufgrund derer wir die Verarbeitung fortführen.

Selbstverständlich können Sie der Verarbeitung Ihrer Daten für Zwecke der Werbung und Datenanalyse jederzeit widersprechen. Über Ihren Werbewiderspruch können Sie uns unter den in Ziffer 1 genannten Kontaktdaten informieren.

mehr Informationen
Artikel Art.6 Abs. 1 f DS-GVO bestimmt, wann eine Datenverarbeitung aufgrund einer Interessenabwägung zulässig ist. Die Vorschrift bildet einen so genannten Ausnahmetatbestand für die Fälle, in denen eine Verarbeitung nicht nach den Alternativen Art. 6 Abs. 1 a bis e möglich ist. Das berechtigte Interesse des Verantwortlichen für die Datenverarbeitung muss dabei das Interesse der betroffenen Person überwiegen.
Das Widerrufsrecht gegen eine derartige Verarbeitung ist in Artikel 21 Abs. 1 DS-GVO geregelt.

9.7 Wie kann ich eine Einwilligung widerrufen?

widerrufen. Wenn Sie Ihre Einwilligung widerrufen, ändert sich die Zulässigkeit der Verarbeitung Ihrer Daten.

9.8 Wann und wie kann ich mich bei der Aufsichtsbehörde beschweren?

Wenn Sie nicht damit einverstanden sind, wie wir Ihre Daten verarbeiten oder auf Ihre datenschutzrechtlichen Anliegen reagieren, können Sie sich an die zuständige Aufsichtsbehörde wenden. Die Kontaktdaten der Behörde lauten:

Landesbeauftragte für Datenschutz und Informationsfreiheit
Nordrhein-Westfalen
Postfach 20 04 44
40102 Düsseldorf

Tel.: (02 11) 38 424-0
Fax: (02 11) 38 424-10
E-Mail:

10. Ist gesetzlich oder vertraglich vorgeschrieben, dass ich meine Daten bereitstellen muss?

Sie sind nicht durch Gesetz oder einen Vertrag oder aus einem sonstigen Grund verpflichtet, uns Ihre Daten auf unserer Webseite bereitzustellen.
Für einen Vertragsabschluss benötigen wir die durch den Besuch unserer Webseite verarbeiteten Daten ebenfalls nicht, es sei denn, Sie möchten auf diesem Weg einen Vertrag mit uns abschließen.
Wenn Sie uns nicht Ihre von uns benötigten Daten zur Verfügung stellen, können Sie unser Online-Angebot jedoch möglicherweise nicht in vollem Umfang nutzen.

11. Finden automatisierte Entscheidungsprozesse im Zusammenhang mit meinen Daten statt?

Auf unserer Webseite werden keine automatisierte Entscheidungsfindung oder Profiling genutzt.

12. Welche allgemeinen Funktionen und Angebote bietet unsere Webseite?

Wenn Sie unsere Webseite ausschließlich zu Ihrer Information nutzen (und sich weder registrieren noch uns über die Seite Informationen übermitteln) erheben wir nur die Daten, die Ihr Browser an unseren Server übermittelt. Wenn Sie die Webseite ansehen, erheben wir die nachfolgend aufgeführten Daten. Sie sind technisch erforderlich, um Ihnen unsere Webseite anzeigen zu können und deren Stabilität und Sicherheit zu gewährleisten:

  • IP-Adresse,
  • Datum und Uhrzeit der Anfrage,
  • Zeitzonendifferenz zur Greenwich Mean Time (GMT),
  • Inhalt der Anforderung (konkrete Seite),
  • Zugriffsstatus/HTTP-Statuscode,
  • jeweils übertragene Datenmenge,
  • Website, von der die Anforderung kommt,
  • Browser,
  • Betriebssystem und dessen Oberfläche,
  • Sprache und Version der Browsersoftware.

Rechtsgrundlage für die Verarbeitung ist Artikel 6 Abs. 1 S. 1 f DS-GVO.

mehr Informationen
Neben diesen Daten werden Cookies auf Ihrem Rechner gespeichert, wenn Sie unsere Webseite nutzen. Cookies sind kleine Textdateien, die auf Ihrer Festplatte gespeichert und Ihrem Browser zugeordnet werden. Dadurch fließen uns bestimmte Informationen zu. Cookies können keine Programme ausführen oder Viren auf Ihren Computer übertragen. Sie dienen dazu, das Internetangebot insgesamt nutzerfreundlicher und effektiver zu machen.

Einsatz von Cookies:

a)  Diese Webseite nutzt folgende Arten von Cookies, deren Umfang und Funktionsweise im Folgenden erläutert werden:

  • Transiente Cookies (dazu b),
  • Persistente Cookies (dazu c).

b)  Transiente Cookies werden automatisiert gelöscht, wenn Sie den Browser schließen. Dazu zählen insbesondere die Session-Cookies. Diese speichern eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen Ihres Browsers der gemeinsamen Sitzung zuordnen lassen. Dadurch kann Ihr Rechner wiedererkannt werden, wenn Sie auf unsere Website zurückkehren. Die Session-Cookies werden gelöscht, wenn Sie sich ausloggen oder den Browser schließen.

c)  Persistente Cookies werden automatisiert nach einer vorgegebenen Dauer gelöscht, die sich je nach Cookie unterscheiden kann. Sie können die Cookies in den Sicherheitseinstellungen Ihres Browsers jederzeit löschen.

d)  Sie können Ihre Browser-Einstellung entsprechend Ihren Wünschen konfigurieren und z. B. die Annahme von Third-Party-Cookies oder allen Cookies ablehnen. Wir weisen Sie darauf hin, dass Sie eventuell nicht alle Funktionen dieser Website nutzen können.

13. Welche besonderen Funktionen und Angebote bietet unsere Webseite?

Wir stellen auf unserer Webseite nicht nur Informationen zur Verfügung, sondern bieten verschiedene Funktionen und Leistungen an, die Sie bei Interesse nutzen können. In der Regel müssen weitere Daten verarbeitet werden, um die jeweiligen Funktionen und Leistungen zu nutzen. Auch für diese Daten geltend unsere vorstehenden Grundsätze zur Datenverarbeitung.
Wir bieten auf unserer Webseite folgende Zusatzfunktionen und –Angebote an:

13.1 Newsletter

(1) Sie können unseren Newsletter abonnieren und sich damit über unsere aktuellen Aktionen und Publikationen informieren. Wir versenden Newsletter, E-Mails und weitere elektronische Benachrichtigungen (nachfolgend „Newsletter“) nur mit Ihrer Einwilligung oder auf Grundlage einer gesetzlichen Erlaubnis. Wenn im Rahmen einer Anmeldung zum Newsletter dessen Inhalte konkret umschrieben werden, sind diese für die Einwilligung der Nutzer maßgeblich. Im Übrigen enthalten unsere Newsletter Informationen zu unseren Leistungen und uns.

(2) Für die Anmeldung zu unserem Newsletter verwenden wir das sog. Double-opt-in-Verfahren. Das heißt, dass wir Ihnen nach Ihrer Anmeldung eine E-Mail an die angegebene E-Mail-Adresse senden, in welcher wir Sie um Bestätigung bitten, dass Sie den Versand des Newsletters wünschen. Wenn Sie Ihre Anmeldung nicht innerhalb von 24 Stunden bestätigen, werden Ihre Informationen gesperrt und nach einem Monat automatisch gelöscht. Darüber hinaus speichern wir jeweils Ihre eingesetzten IP-Adressen und Zeitpunkte der Anmeldung und Bestätigung. Zweck des Verfahrens ist, Ihre Anmeldung nachweisen und ggf. einen möglichen Missbrauch Ihrer persönlichen Daten aufklären zu können.

(3) Pflichtangabe für die Übersendung des Newsletters ist allein Ihre E-Mail-Adresse. Die Angabe weiterer, gesondert markierter Daten ist freiwillig und wird verwendet, um Sie persönlich ansprechen zu können. Nach Ihrer Bestätigung speichern wir Ihre E-Mail-Adresse zum Zweck der Zusendung des Newsletters. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. a DS-GVO.

(4) Ihre Einwilligung in die Übersendung des Newsletters können Sie jederzeit widerrufen und über einen entsprechenden Link auf der Seite https://www.dhs.de/service/newsletter abbestellen. Alternativ können Sie die Übersendung des Newsletters per E-Mail an info@dhs.de widerrufen oder Ihren Widerruf durch eine Nachricht an die im Impressum angegebenen Kontaktdaten erklären.

(5) Wir können ausgetragene E-Mail-Adressen bis zu drei Jahren auf Grundlage unserer berechtigten Interessen speichern, bevor wir sie löschen, um eine früher erteilte Einwilligung nachweisen zu können. Die Verarbeitung dieser Daten wird auf den Zweck einer möglichen Abwehr von Ansprüchen beschränkt. Ein individueller Löschungsantrag ist jederzeit möglich, wenn Sie zugleich das ehemalige Bestehen einer Einwilligung bestätigen. Im Fall von Pflichten zur dauerhaften Beachtung von Widersprüchen behalten wir uns die Speicherung der E-Mail-Adresse alleine zu diesem Zweck in einer Sperrliste (sogenannte „Blacklist“) vor.

Die Protokollierung des Anmeldeverfahrens erfolgt auf Grundlage unserer berechtigten Interessen zu Zwecken des Nachweises seines ordnungsgemäßen Ablaufs. Soweit wir einen Dienstleister mit dem Versand von E-Mails beauftragen, erfolgt dies auf Grundlage unserer berechtigten Interessen an einem effizienten und sicheren Versandsystem.

13.2 Webtracking/Webanalyse mit Piwik

Die DHS setzt zur Optimierung ihres Webangebotes das Webanalysetool Piwik ein. Wir verwenden Piwik unter Einsatz von Tracking-Cookies (s.o.). Folgende Daten werden gespeichert:

  • Zeitpunkt und Dauer des Besuchs
  • Seiten und Dateien, die während des Besuchs aufgerufen werden
  • Website, von der Nutzende auf die aufgerufene Webseite gelangt sind (Referrer)
  • Suchbegriffe, über die die Nutzenden auf die Webseite gelangt sind sowie Suchbegriffe bei Verwendung der internen Suche
  • der Aufruf externer Wesites, die über Verlinkungen auf unserer Seite aufgerufen werden
  • Systeminformationen der Nutzenden (Betriebssystem, Browser, eingestellte Browsersprache, Geräteart, Bildschirmauflösung)

Piwik läuft ausschließlich auf Deutschen Servern. Eine Speicherung der erfassten Daten eines Website-Besuchs findet nur dort statt. Die IP-Adressen werden von Piwik umgehend anonymisiert, eine Identifizierung der Besucher ist dadurch nicht möglich. Die anonymen Statistikdaten werden getrennt den Ihren eventuell auf der Website angegebenen personenbezogenen Daten gespeichert und lassen keine Rückschlüsse auf eine bestimmte Person zu.

13.3 Anforderung von Informationsmaterial

E-Mail-Adressen und Postanschriften, die Sie im Rahmen der Bestellung von Publikationen oder eines Newsletters angeben, werden ausschließlich für den entsprechenden Versand und für die Evaluation der Informationsangebote verwendet.
Die Bestellung von Broschüren und Druckerzeugnissen wird im Einzelversand über die DHS abgewickelt. Bestellungen größerer Stückzahlen von Broschüren, die mit Förderung der Bundeszentrale für gesundheitliche Aufklärung (BZgA) erstellt wurden, werden von der BZgA, Maarweg 149-161, 50825 Köln, versandt. Im Rahmen der „Aktionswoche Alkohol“ arbeiten wir mit dem Dienstleister IDL Distribution Klauspeter Hankel GmbH, Isselhorster Str. 259, 33335 Gütersloh, zusammen.

13.4 Kontaktaufnahme

Wenn Sie mit uns Kontakt aufnehmen (z.B. per Kontaktformular, E-Mail, Telefon oder via soziale Medien), werden Ihre Angaben verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich ist.

Elektronische Anfragen/Eingaben an die DHS
Stellen Sie elektronische Anfragen oder tätigen Sie elektronisch Eingaben bei der DHS, werden Ihre Daten – ebenso wie die Daten Ihrer schriftlichen Anfragen/ Eingaben – ausschließlich für die Korrespondenz mit Ihnen sowie im Rahmen der Nutzung von Informationsangeboten ggf. für Evaluationsmaßnahmen verwendet. Die Korrespondenz wird dabei von der DHS abgewickelt beziehungsweise bei Anfragen nach Informationsmaterial u.Ä. von unseren im vorherigen Abschnitt benannten Dienstleistern. Die Nutzung von Adressdaten für Evaluationsmaßnahmen erfolgt derzeit durch den im vorherigen Abschnitt benannten Dienstleiter Weborker. Eine darüber hinausgehende Weitergabe Ihrer Daten an Dritte erfolgt nicht.

Freiwillige persönliche Angaben
An einigen Stellen des Internetangebots der DHS haben Sie die Möglichkeit, freiwillig personenbezogene Angaben zu machen. Die übermittelten (personenbezogenen) Daten speichern und verwenden wir ausschließlich für den Zweck, für den Ihre Angaben erfolgen. Eine Weitergabe an Dritte erfolgt nicht.
Automatisch gespeicherte Protokolldaten (siehe Zugriff auf das Internetangebot) werden nach Ablauf eines begrenzten Zeitraums gelöscht.

13.5 Hinweise zur Nutzung unserer Social Media-Präsenzen

Die Internetplattformen des sozialen Netzes bieten der DHS hervorragende Möglichkeiten zur Kommunikation und Vernetzung. Daher hat sich die DHS entschieden, eigene Präsenzen bei Facebook und Youtube aufzubauen. Wir freuen uns, wenn Sie sich auch dort über unsere Arbeit informieren und sich mit uns austauschen.
Wir machen an dieser Stelle darauf aufmerksam, dass die Nutzungsbedingungen der genannten Dienste und deren Betreiber nicht der Kontrolle der DHS unterliegen. Unsererseits werden wir auch dort stets einen sorgsamen Umgang mit Ihren Daten pflegen, übernehmen aber keine Haftung für das Verhalten der Betreiber oder Dritter.
Wir machen Sie außerdem ausdrücklich darauf aufmerksam, dass Betreiber der sozialen Netzwerke, die wir zur Kommunikation nutzen, Daten außerhalb Deutschlands dauerhaft speichern und für geschäftliche Zwecke nutzen. In welchem Umfang und für welche Dauer die Daten gespeichert werden, ist für uns nicht erkennbar.
Die DHS nimmt die Diskussion um den Datenschutz in sozialen Netzwerken sehr ernst. Wir verfolgen die Debatte und die Prüfungen durch die zuständigen Behörden und überprüfen fortlaufend selbst, ob wir unsere Social Media-Präsenzen unter den gegebenen datenschutzrechtlichen Bedingungen weiter betreiben können.
Einstweilen bitten wir auch Sie um genaue Prüfung, welche persönlichen Daten Sie als Nutzer von Social Media preisgeben. Bitte kontrollieren Sie in den Sozialnetzwerken auch regelmäßig die Einstellungen zum Schutz Ihrer Privatsphäre.

14. Welche Datenverarbeitungen erfolgen außerhalb dieser Webseite?

14.1 Abdruckanfragen

Dieser Abschnitt der Datenschutzerklärung informiert Sie darüber, welche Daten wir verarbeiten, wenn Sie unser Formular für eine Abdruckanfrage nutzen oder anderweitig bei uns anfragen, ob Sie einen unserer Texte abdrucken dürfen.

Zwecke und Rechtsgrundlagen der Verarbeitung

Wir benötigen Ihre Daten, um Ihre Abdruckanfrage bearbeiten zu können, z.B. um Sie zu kontaktieren oder Rückfragen zu klären. Die Rechtsgrundlage bilden Art. 6 Abs. 1 lit. b) und f) DS-GVO. Eine Vereinbarung mit Ihnen über den Abdruck unserer Texte ist erforderlich, um die Urheberrechte der DHS zu schützen. Dafür benötigen wir Ihre Daten. Diese sind nur entbehrlich, wenn eine Institution anfragt und entsprechende verifizierbare Kontaktdaten bei uns hinterlegt.

Verarbeitete Daten, Quellen der Daten

Wir verarbeiten nur Daten, die im Zusammenhang mit Ihrer Abdruckanfrage stehen: Allgemeine Daten wie Name, Anschrift, Kontaktdaten etc., die wir im Rahmen der Kontaktaufnahme von Ihnen postalisch oder per E-Mail erhalten bzw. die Sie uns übermitteln.

Empfänger der Daten

Wir geben Ihre Daten innerhalb unserer Institution nur an die Bereiche und Personen weiter, die diese Daten zur Erfüllung der vertraglichen und gesetzlichen Pflichten bzw. zur Wahrung unserer berechtigten Interessen benötigen.

Wir können Ihre Daten an mit uns verbundene Unternehmen übermitteln, soweit dies im Rahmen der vorstehend dargelegten Zwecke und Rechtsgrundlagen zulässig ist.

Ihre Daten können in unserem Auftrag auf Basis von Auftragsverarbeitungsverträgen nach Art. 28 DS-GVO verarbeitet werden. In diesen Fällen stellen wir sicher, dass die Verarbeitung der Daten im Einklang mit den Bestimmungen der DS-GVO erfolgt.

Eine Datenweitergabe an Empfänger außerhalb des Unternehmens erfolgt ansonsten nur, soweit gesetzliche Bestimmungen dies erlauben oder gebieten, die Weitergabe zur Erfüllung rechtlicher Verpflichtungen erforderlich ist oder uns Ihre Einwilligung vorliegt.

Speicherdauer

Wir löschen Ihre personenbezogenen Daten, sobald sie für die oben genannten Zwecke nicht mehr erforderlich sind, spätestens fünf Jahre nach etwaiger Erteilung einer Abdruckerlaubnis.

15. Findet eine Zusammenarbeit mit Auftragsverarbeitern und Dritten statt?

Soweit wir für einzelne Funktionen unseres Angebots auf beauftragte Dienstleister zurückgreifen oder Ihre Daten für werbliche Zwecke nutzen möchten, informieren wir Sie detailliert über die jeweiligen Vorgänge (siehe oben unter Punkt 13). Dabei nennen wir auch die festgelegten Kriterien der Speicherdauer.

Wir übermitteln Ihre Daten Dritten oder Auftragsverarbeitern nur, wenn wir auf

  • eine gesetzliche Erlaubnis,
  • Ihre Einwilligung,
  • die Erfüllung einer rechtlichen Verpflichtung oder
  • unsere berechtigten Interessen

zurückgreifen können. Wir wählen unsere externen Dienstleister sorgfältig aus. Sie sind an unsere Weisungen gebunden und werden regelmäßig kontrolliert.

mehr Informationen
Wenn wir mit Dritten einen „Auftragsverarbeitungsvertrag“ geschlossen und Ihre Daten in diesem Rahmen verarbeitet werden, beachten wir die Bestimmungen des Artikel 28 DS-GVO.

16. Durch welche Sicherheitsmaßnahmen schützen wir Ihre Daten?

Wir haben geeignete technische und organisatorische Maßnahmen ergriffen, um den Schutz Ihrer Daten zu gewährleisten.

SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL-bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von “http://” auf “https://” wechselt und das Schloss-Symbol in Ihrer Browserzeile angezeigt wird.
Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

mehr Informationen
Wir gewährleisten das von Artikel 32 DS-GVO geforderte „angemessene Schutzniveau“ und haben dabei folgende Faktoren berücksichtigt:

  • Stand der Technik
  • Implementierungskosten
  • Art der Verarbeitung
  • Umfang der Verarbeitung
  • Umstände der Verarbeitung
  • Zwecke der Verarbeitung
  • Eintrittswahrscheinlichkeiten
  • Schwere des Risikos für
    • Vernichtung der Daten
    • Verlust der Daten
    • Veränderung der Daten
    • unbefugte Offenlegung personenbezogener Daten
    • unbefugter Zugang zu personenbezogenen Daten

Dadurch haben wir die Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit unserer Systeme und Dienste sichergestellt.

17. Änderungen dieser Datenschutzerklärung

Wir sorgen dafür, dass diese Datenschutzerklärung immer auf dem neuesten Stand ist. Deshalb behalten wir uns vor, sie bei Bedarf anzupassen und Änderungen bei der Verarbeitung Ihrer Daten darin aufzunehmen.

18. Erläuterung einiger datenschutzrechtlicher Begriffe

Auftragsverarbeitung
Der Begriff wird in Art. 4 Nr. 8 DS-GVO definiert:
„Auftragsverarbeiter“ [ist] eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.“
Der Verantwortliche muss sicherstellen, dass der Auftragnehmer die erforderlichen und geeigneten technischen und organisatorischen zum Schutz der verarbeiteten Daten ergreift. Die Datenverarbeitung muss im Einklang mit den datenschutzrechtlichen Bestimmungen erfolgen. Mit anderen Worten: Der Auftragnehmer muss die Daten genauso sensibel behandeln wie der Auftraggeber.

Datenschutz durch Technikgestaltung („data protection by design“)
Die Technik muss dem geltenden Recht folgen. Daher ist der Datenschutz schon bei der Konzeption von Programmen oder der Programmierung selbst zu berücksichtigen. Geeignete technische und organisatorische Maßnahmen durch Technikgestaltung sind z.B.:

  • die Pseudonymisierung oder Verschlüsselung von Daten (Zweck: bei Missbrauch oder Verlust nicht leicht auszuwerten, Art. 32 Abs. 1 a DS-GVO)
  • die Anonymisierung der Daten ohne einen Personenbezug (Art. 32 DS-GVO nennt nur Beispiele)
  • die technische Einbindung von Datenschutzhinweisen (Zweck: Transparenz, Art. 5 Abs. 1 a DS-GVO)
  • Authentifizierungsverfahren zur Sicherstellung des ausschließlichen Zugangs von berechtigten Nutzern (zur Datenminimierung, Art. 5 Abs. 1 f DS-GVO)
  • spezielle Markierungen von Datensätzen (elektronische Etikettierung, sog. Tag; hilfreich für die Einhaltung des Zweckbindungsgrundsatzes, Art. 5 Abs. 1 b DS-GVO)

Datenschutz durch datenschutzfreundliche Voreinstellungen („data protection by default“)
Diese Regelung in Art. 25 Abs. 2 DS-GVO ist neu und dürfte sich insbesondere auf Internetdienste und soziale Netzwerke beziehen. Im Grundsatz soll dadurch u.a. das Prinzip der Datenminimierung bereits durch technische Voreinstellungen umgesetzt werden. Danach sind die technischen Systeme auf die Grundsätze des Datenschutzes abzustimmen und zwar hinsichtlich:

  • der Beschränkung auf den jeweiligen Verarbeitungszweck
  • der Menge der erhobenen personenbezogenen Daten
  • des Umfangs ihrer Verarbeitung
  • der Speicherfristen
  • ihrer Zugänglichkeit

Voreinstellungensind die Variablen, die der Verantwortliche den Nutzern seines Datenverarbeitungssystems vorgibt. Der Nutzer muss diese also eintragen oder durch „Anklicken“ auswählen.

Datenschutzerklärung (Webseite)
Die Datenschutzerklärung auf einer Webseite soll Verbraucher als Nutzer darüber aufklären, in welchem Umfang Daten verarbeitet werden, was dabei zum Schutz seiner Persönlichkeitssphäre unternommen wird und welche Rechte er hat.
In der Erklärung wird unter anderem beschrieben, wie personenbezogene Daten von dem Betreiber gesammelt, genutzt oder an Dritte weitergegeben werden. Die DS-GVO verlangt dabei eine klare und verständliche Sprache (kein „Fachchinesisch“).

Integrität der Daten
Begriff: Gespeicherte personenbezogene Daten müssen davor geschützt sein, durch Fehlfunktionen des Systems beschädigt zu werden.
Schutz: Backup-Konzept (Sicherungskopien), sichere Aufbewahrung der Daten.
Kontrolle: Berechtigung zur Datensicherung, Sensibilisierung, Patch-Management (Sicherheitslücken, Updates).

Personenbezogene Daten
Der Begriff wird in Art. 4 Nr. 1 DS-GVO definiert:
„alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person ange- sehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.“
Beispiele: Name, Anschrift, Geburtsdatum, Personalnummer, IP-Adressen, Cookies, Standortdaten, biometrische Daten.

Pseudonymisierung (Art. 4 Nr. 5, 25 Abs. 1, 32 Abs. 1 a DS-GVO)
Begriff:
Der Bezug zu einer Person wird teilweise aufgehoben (eingeschränkt) und kann ohne zusätzliche Informationen (z.B. Identifizierungsdaten) nicht wiederhergestellt werden.

Voraussetzungen:
- keine Zuordnung der Daten ohne Identifikationsdaten
- getrennte Aufbewahrung der Identifikationsdaten durch den Verantwortlichen
- technische und organisatorische Maßnahmen zum Schutz der Identifikationsdaten (Zugang)

Beispiel:
Medizinische Daten und persönliche Daten werden getrennt und können nur durch die Identifikationsdaten zugeordnet werden.

Schutz:
Geeignete Maßnahmen zur Gewährleistung der Datensicherheit, insbesondere bei höherem Schutzbedarf (Art. 24, 25, 32 DS-GVO).

Stand der Technik (Art. 25, 32 DS-GVO)
Der Stand der Technik umfasst die technologischen Werkzeuge, die zur Verfügung stehen, um z.B. eine angemessene Verschlüsselung oder eine verlässliche Pseudonymisierung zu gewährleisten.
Die Sicherheit der Verarbeitung muss „nach dem Stand der Technik“ und durch geeignete technische und organisatorische Maßnahmen“ (TOMs) erfolgen (Art. 24, 32 DS-GVO).
Weiter nennt die DS-GVO Datenschutz durch „Technikgestaltung“ und „datenschutzfreundliche Voreinstellungen“. Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der datenverarbeitenden Systeme müssen dadurch sichergestellt werden.
Dabei muss nicht zwingend auf die besten verfügbaren Technologien zurückgegriffen werden. Es reicht aus, bewährte und effektive Technik einzusetzen (Angebote am Markt prüfen).
Konkretisierung:
- IT-Grundschutz-Kompendium des BSI
- ISO-27000-Normenreihe
- sonstige Empfehlungen staatlicher Stellen

Technische und organisatorische Maßnahmen (TOM)
Die sogenannten „TOMs“ stellen Maßnahmen dar, die ein angemessenes Schutzniveau für die personenbezogenen Daten gewährleisten sollen (Art. 32 DS-GVO). Beispiele: Pseudonymisierung und Verschlüsselung, Sicherheitsschlösser, Firewall, Virenscanner, Berechtigungskonzept, Feuermeldeanlage und -Löscheinrichtung, Klimaanlage, Sicherheitsräume, Alarmanlagen etc.
Der deutsche Gesetzgeber weitet im Bundesdatenschutzgesetz die diesbezüglichen Pflichten des Verantwortlichen erheblich aus (§ 64 Abs. 1 Satz 2 BDSG n.F.):

„Der Verantwortliche hat hierbei die einschlägigen Technischen Richtlinien und Empfehlungen des Bundesamtes für Sicherheit in der Informationstechnik zu berücksichtigen.“

„Berücksichtigen“ setzt zwangsläufig voraus, dass der Verantwortliche die einschlägigen Richtlinien überhaupt kennt. Unternehmen ohne einen eigenen ausgebildeten IT-Security-Beauftragten werden mit dieser Vorgabe extrem belastet.
Die Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik (BSI) sind sehr umfangreich und komplex. Im Hinblick auf die „geeigneten technischen und organisatorischen Maßnahmen“ führen sie dazu, dass hunderte von möglichen TOMs geprüft werden müssen, um feststellen zu können, ob die ergriffenen Sicherheitsmaßnahmen ausreichen. Das bringt einen erheblichen Arbeitsaufwand mit sich.

Stand: August 2021