1. Verantwortlich für diese Website ist
Linh Lürwer Nienkamp 4 48147 Münster E-Mail: [email protected] 01754296669
Das Awarenessnetz NRW ist verantwortlich für diese Webseite. Linh Lürwer Nienkamp 4 48147 Münster E-Mail: [email protected] 01754296669
2. Zwecke der Verarbeitung
Wir verarbeiten personenbezogene Daten ausschließlich zu folgenden Zwecken: Bereitstellung und sicherer Betrieb dieser Website, Bearbeitung von Anfragen über das Kontakt- und Awareness-Formular sowie über E-Mail und Messenger, Koordination von Schulungen und Veranstaltungen, sowie zur Erfüllung gesetzlicher Aufbewahrungs- und Nachweispflichten.
Wir nutzen deine Daten nur für klare Aufgaben. Zum Beispiel: damit die Webseite funktioniert. Oder: damit wir auf deine Nachricht antworten können.
3. Rechtsgrundlagen
Die Verarbeitung deiner Daten erfolgt auf folgenden Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, z. B. bei Newsletter), Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung oder -erfüllung, z. B. bei Schulungsanfragen), Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung), Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen an einem sicheren und funktionalen Webauftritt). Bei besonders sensiblen Daten (z. B. Awareness-Anfragen) zusätzlich Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung).
Das Gesetz erlaubt uns, deine Daten zu nutzen. Zum Beispiel: wenn du uns das erlaubst. Oder: wenn wir dir helfen sollen. Wir dürfen nur Daten nutzen, die wir wirklich brauchen.
4. Speicherdauer
Wir speichern deine Daten nur so lange, wie es für den jeweiligen Zweck nötig ist oder gesetzliche Aufbewahrungsfristen es vorschreiben. Server-Logs werden in der Regel nach 7 Tagen automatisch gelöscht. E-Mails und Awareness-Anfragen werden nach abschließender Bearbeitung gelöscht. Anonymisierte Statistiken zu Vorfällen können wir intern dauerhaft aufbewahren.
Wir behalten deine Daten nur so lange wie nötig. Danach werden sie gelöscht. Manche Daten müssen wir nach dem Gesetz länger aufheben.
5. Kategorien betroffener Personen
Von der Verarbeitung sind Besucher*innen unserer Website, Teilnehmer*innen unserer Schulungen und Veranstaltungen, Personen, die uns über das Kontaktformular oder per E-Mail/Messenger schreiben sowie Personen, die unser Awareness-Angebot in Anspruch nehmen, betroffen.
Diese Erklärung gilt für alle, die unsere Webseite besuchen. Oder die uns schreiben. Oder zu unseren Schulungen kommen.
6. Erhebung allgemeiner Informationen (Server-Logs)
Diese Website wird über einen eigenen Server bereitgestellt. Beim Besuch werden durch unseren Hosting-Anbieter im Rahmen üblicher Server-Logs technische Informationen wie IP-Adresse, Datum, Uhrzeit und aufgerufene Seite erfasst. Diese Daten werden zur Sicherstellung des Betriebs verarbeitet und nach kurzer Zeit (in der Regel 7 Tage) automatisch gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Es werden keine Tracking-Cookies gesetzt.
Wir verfolgen dich nicht. Wenn du unsere Seite besuchst, werden kurz ein paar technische Infos gespeichert. Zum Beispiel: wann du da warst. Diese Daten werden nach 7 Tagen wieder gelöscht.
7. Cookies
Wir setzen auf unserer Webseite keine Tracking- oder Marketing-Cookies. Lediglich technisch notwendige Cookies können verwendet werden, um Grundfunktionen der Seite (z. B. Spracheinstellungen, Barrierefreiheitsmodus) zu speichern. Diese sind für die Nutzung der Webseite erforderlich und benötigen keine Einwilligung.
Wir benutzen keine Cookies, die dich verfolgen. Nur ganz kleine Cookies, damit die Seite gut funktioniert. Zum Beispiel: damit deine Einstellungen gespeichert bleiben.
4. Kontaktformular
Beim Absenden des Kontaktformulars werden deine Angaben (Name, E-Mail, Veranstaltungsdaten, Nachricht) über unseren eigenen Server an unser Postfach [email protected] per verschlüsselter SMTP-Verbindung (Microsoft 365 EU-Tenant) versendet. Die Daten werden nicht in unserer Datenbank gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bzw. lit. b (Anbahnung Vertragsverhältnis).
Wenn du das Kontaktformular ausfüllst, schicken wir deine Nachricht direkt von unserem Server an unsere E-Mail-Adresse. Wir benutzen dafür einen sicheren Microsoft-Mail-Dienst aus Europa. Wir speichern deine Daten nicht in einer Datenbank. Du musst dafür vorher ein Häkchen setzen — damit erlaubst du uns, deine Daten zu verarbeiten.
9. E-Mail-Kommunikation
Eingehende Anfragen werden über unsere E-Mail-Adresse [email protected] empfangen und bearbeitet. Die E-Mail-Daten werden auf Servern innerhalb der EU gespeichert. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b und f DSGVO. Deine Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist.
Du kannst uns auch eine E-Mail schreiben. Deine E-Mail wird in Deutschland gespeichert. Wir löschen sie, wenn wir fertig sind.
10. Messenger (WhatsApp & Signal)
Wir bieten die Kontaktaufnahme über WhatsApp Business (WhatsApp Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland) und Signal (Signal Messenger LLC, USA) an. Beim Schreiben über WhatsApp werden personenbezogene Daten (u. a. Telefonnummer, Nachrichteninhalt) an Meta übertragen — wir empfehlen, keine besonders sensiblen Daten über WhatsApp zu teilen. Signal verwendet Ende-zu-Ende-Verschlüsselung; Nachrichten können ausschließlich von uns gelesen werden. Datenschutz: https://www.whatsapp.com/legal/privacy-policy-eea und https://signal.org/legal/. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Du kannst uns auch über WhatsApp oder Signal schreiben. Signal ist sicherer als WhatsApp. Schreib keine sehr privaten Dinge über WhatsApp.
11. OpenStreetMap (Karte)
Auf unserer Website binden wir Karten des Dienstes OpenStreetMap ein (Anbieter: OpenStreetMap Foundation, St John's Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Großbritannien). Wir nutzen eine Zwei-Klick-Lösung: Die Karte wird beim Seitenaufruf NICHT automatisch geladen. An ihrer Stelle siehst du zunächst nur einen Platzhalter mit dem Button „Karte laden". Erst wenn du diesen Button aktiv klickst, wird das Karten-Iframe nachgeladen — und erst in diesem Moment wird deine IP-Adresse an die Server der OpenStreetMap Foundation übertragen. Bis dahin findet keine Verbindung zu osm.org statt. OpenStreetMap verwendet keine Tracking-Cookies. Datenschutzerklärung von OSM: https://wiki.osmfoundation.org/wiki/Privacy_Policy. Rechtsgrundlage: deine ausdrückliche Einwilligung durch den Klick auf „Karte laden" (Art. 6 Abs. 1 lit. a DSGVO) sowie unser berechtigtes Interesse an der Darstellung unseres Standortes (Art. 6 Abs. 1 lit. f DSGVO).
Wir zeigen eine Karte von OpenStreetMap. Aber: Die Karte wird nicht sofort geladen. Erst musst du auf einen Button klicken („Karte laden"). Erst dann sieht OpenStreetMap deine IP-Adresse. Wenn du nicht klickst, bekommt OpenStreetMap nichts von dir mit.
12. Drittstaatentransfer
Bei der Nutzung von WhatsApp und Signal können Daten in Länder außerhalb der EU (z. B. USA) übertragen werden. Für diese Übermittlungen stützen wir uns auf Standardvertragsklauseln (Art. 46 DSGVO) bzw. die ausdrückliche Einwilligung der Nutzer*innen (Art. 49 Abs. 1 lit. a DSGVO). Ein gleichwertiges Datenschutzniveau wie in der EU kann in diesen Drittländern nicht garantiert werden. Hinweis: Für unser Kontaktformular findet KEIN Drittstaatentransfer statt — die Daten gehen direkt von deinem Browser über unseren EU-Server an unser EU-Mailpostfach.
WhatsApp und Signal speichern Daten teilweise außerhalb der EU. Das Kontaktformular und unsere E-Mails bleiben innerhalb der EU.
13. Content-Management-System (Payload CMS)
Zur Verwaltung von Website-Inhalten nutzen wir Payload CMS, ein selbst gehostetes Open-Source-System. Das CMS läuft auf unserem eigenen Server und verarbeitet keine Daten von Websitebesucher*innen. Zugang zum CMS haben ausschließlich autorisierte Personen unseres Teams.
Wir verwalten unsere Webseite mit einem Programm. Das Programm läuft auf unserem eigenen Computer. Es speichert keine Daten von dir als Besucher*in.
Hinweis zu Awareness-Anfragen: Anfragen über unser Awareness-Kontaktformular behandeln wir mit besonderer Sorgfalt. Personenbezogene Daten werden nach Abschluss der Bearbeitung unwiderruflich gelöscht. Vorfälle werden nur in anonymisierter Form für interne Protokolle aufbewahrt.
14. Externe Links
Auf dieser Website befinden sich Links zu externen Angeboten (z. B. Instagram, Hilfetelefone). Beim Klick auf diese Links verlässt du unsere Seite — für die dortige Datenverarbeitung gelten die jeweiligen Datenschutzbestimmungen des Anbieters.
Auf unserer Seite gibt es Links zu anderen Webseiten. Wenn du darauf klickst, gehst du auf eine andere Seite. Dort gelten andere Datenschutz-Regeln. Dafür sind wir nicht verantwortlich.
15. Weitergabe an Dritte
Eine Weitergabe deiner Daten an Dritte findet nicht statt, außer wenn dies zur Vertragserfüllung notwendig ist (z. B. bei Schulungs-Kooperationen mit Trägern) oder wenn wir gesetzlich dazu verpflichtet sind. Auftragsverarbeiter handeln ausschließlich nach unseren Weisungen auf Grundlage entsprechender Verträge nach Art. 28 DSGVO. Aktuell setzen wir als Auftragsverarbeiter im Wesentlichen Microsoft Ireland Operations Ltd. (für unseren Microsoft-365-Mailtenant innerhalb der EU) und Hetzner Online GmbH (für unser Server-Hosting in Deutschland) ein.
Wir geben deine Daten nicht weiter — außer wir müssen es per Gesetz oder du hast uns dafür eine Schulung gebucht. Für E-Mail und Server nutzen wir Microsoft (EU) und Hetzner (Deutschland).
16. Deine Rechte
Du hast nach der DSGVO folgende Rechte gegenüber uns:
Das Gesetz gibt dir Rechte. Das bedeutet: Du kannst bestimmen, was mit deinen Daten passiert. Hier sind deine Rechte — einfach erklärt:
Auskunft Art. 15 DSGVODu kannst fragen, welche Daten wir über dich gespeichert haben.Du kannst uns fragen: „Was wisst ihr über mich?" Wir müssen dir antworten.
Berichtigung Art. 16 DSGVODu kannst verlangen, dass falsche Daten über dich korrigiert werden.Wenn wir etwas Falsches über dich haben, kannst du sagen: „Bitte ändert das!"
Löschung Art. 17 DSGVODu kannst die Löschung deiner gespeicherten Daten verlangen.Du kannst sagen: „Löscht alles über mich." Das müssen wir dann tun.
Einschränkung Art. 18 DSGVODu kannst verlangen, dass wir deine Daten nur noch eingeschränkt nutzen.Du kannst sagen: „Nutzt meine Daten erstmal nicht mehr." Wir halten dann inne.
Datenübertragbarkeit Art. 20 DSGVODu kannst deine Daten in einem gängigen Format von uns erhalten.Du kannst verlangen, dass wir dir deine Daten als Datei schicken.
Widerspruch Art. 21 DSGVODu kannst der Verarbeitung deiner Daten in bestimmten Fällen widersprechen.Du kannst sagen: „Ich will nicht, dass ihr meine Daten so benutzt." Das ist dein Recht.
Beschwerde Art. 77 DSGVODu kannst dich bei der Datenschutzbehörde beschweren. In NRW ist das die LDI NRW (https://www.ldi.nrw.de).Wenn du denkst, wir machen etwas falsch, kannst du dich beschweren. In NRW ist das die LDI NRW.
So übst du deine Rechte aus
Um eines deiner Rechte geltend zu machen, schreib uns einfach eine E-Mail an [email protected]. Bitte gib kurz an, welches Recht du ausüben möchtest. Wir melden uns spätestens innerhalb von 30 Tagen.
Du willst ein Recht nutzen?
Schreib uns eine E-Mail.
Sag kurz, was du möchtest.
Zum Beispiel: „Löscht bitte meine Daten."
Wir antworten dir in 30 Tagen.
Wir antworten dir innerhalb von 30 Tagen.

