Datenschutz

Der Schutz Ihrer persönlichen Daten ist uns wichtig. Medair e.V. geht sorgsam und auf Basis gesetzlicher Vorgaben mit personenbezogenen Daten um.

Wer wir sind ?

Medair ist eine internationale humanitäre Hilfsorganisation. Das deutsche Länderbüro – Medair e.V. – hat seinen Sitz in Köln und ist Teil des internationalen Medair-Verbundes. Der Hauptsitz von Medair International befindet sich in Ecublens in der Schweiz.

Wir lindern Leid und bringen Hoffnung in einige der entlegensten und am meisten verwüsteten Regionen der Welt. Wir unterstützen Menschen in vernachlässigten Gemeinschaften, die von Naturkatastrophen, Konflikten oder anderen Krisen betroffen sind. Wir vermitteln ihnen Fertigkeiten für einen Wiederaufbau in Würde und einen Weg in eine bessere Zukunft.

Medair e.V. in Deutschland wurde 2001 als gemeinnütziger Verein gegründet. Wir sind im Vereinsregister des Amtsgerichtes Köln unter der Registernummer VR 19813 eingetragen.

Medair e.V.
Poststr. 15
D-50676 Köln

Telefon: +49 (0) 221 – 2925730
E-Mail: datenschutz(at)medair.org

Wie gewährleisten wir den Schutz Ihrer personenbezogenen Daten?

Medair respektiert Ihre Privatsphäre und trifft geeignete Maßnahmen zum Schutz Ihrer persönlichen Daten. Aufgrund unserer Organisationswerte – Integrität und Verantwortlichkeit – verpflichten wir uns, dafür zu sorgen, mit personenbezogenen Daten angemessen umzugehen und sie sicher zu verarbeiten.

Wir erfassen ausgewählte personenbezogene Daten von Mitarbeitenden, Empfängern der Hilfe, von Spendern, Vorstands- und Vereinsmitgliedern, Beratern, Auftragnehmern, freiwilligen Mitarbeitern, Praktikanten, Lieferanten, Stellenbewerbern und anderen Personen, mit denen Medair in Kontakt steht.

Medair hält sich an rechtliche Anforderungen und Grundlagen. Dazu gehören:

  • die EU-Datenschutz-Grundverordnung (EU-DSGVO)
  • das Schweizerische Bundesgesetz über den Datenschutz

Diese Gesetze gelten für Daten, die elektronisch, auf Papier oder andere Weise gespeichert sind. Um diesen Gesetzen zu entsprechen, haben das Erfassen und Nutzen personenbezogener Daten in angemessener und sicherer Weise zu erfolgen und nur auf einer rechtlich legitimen Grundlage.

Es ist verständlich, dass Personen, die über unsere Website oder auf andere Weise mit Medair in Kontakt treten, bezüglich der Nutzung Ihrer Daten informiert sein möchten. Mit dieser Erklärung informieren wir Sie über datenschutzrelevanten Aspekte sowie über die eingesetzten Maßnahmen, um Ihre Rechte zu wahren.

Welche personenbezogenen Daten verarbeiten wir?

Medair wird nur personenbezogene Daten erfassen, die nötig und gesetzlich erlaubt sind. Ihre Daten dienen allein dazu, Sie zu identifizieren und gegebenenfalls mit Ihnen in Kontakt zu treten. Es sind Angaben wie Name, E-Mail- oder Postadresse, Telefonnummer, Bankverbindung oder Kreditkartendetails bei Online-Spenden sowie Social-Media-Präsenz oder Geschlecht für eine korrekte Briefanrede. Dazu gehören auch „IP“-Adressen (Daten, die den Standort eines Computers im Internet identifizieren), Information über besuchte Seiten unseres Internetangebotes sowie heruntergeladene Dateien.

Wie erfassen wir die Daten?

Informationen, die wir direkt von Ihnen erhalten

Medair erfasst personenbezogene Daten im Zusammenhang mit konkreten Aktivitäten, wenn Sie zum Beispiel:

  • spenden
  • sich für unsere E-Mail-Updates anmelden
  • sich für eine Veranstaltung anmelden
  • sich auf eine offene Stelle bewerben
  • hauptberuflich oder ehrenamtlich für Medair arbeiten
  • unsere Website besuchen
  • an einer Umfrage teilnehmen oder ein Feedback-Formular ausfüllen

Informationen, die wir indirekt von Ihnen erhalten

Ihre personenbezogenen Daten können an uns von Fundraising-Plattformen wie Everyclick, GivenGain und JustGiving weitervermittelt worden sein. Diese unabhängigen Dritten geben personenbezogene Daten nur an uns weiter, wenn Sie selbst angegeben haben, dass Sie Medair unterstützen möchten. Das Vorgehen dieser unabhängigen Dritten ist in deren Datenschutz-Erklärung festgehalten.

Informationen, die wir bei Ihrem Besuch unserer Website erfassen

Wie die meisten Organisationen verwenden wir auf unserer Website Cookies und ähnliche Technologien. Damit wollen wir Ihnen einen effektiven Umgang und unsere  Website hinsichtlich Geschwindigkeit und Benutzerfreundlichkeit verbessern. Dies macht den Einsatz von Cookies erforderlich und begründet unser berechtigtes Interesse, diese Technik zu nutzen. Cookie sind kleine Datensätze, die lokal auf Ihrem Computer oder Ihrem mobilen Endgerät abgelegt werden, wenn Sie das Internet nutzen. Mit dem Besuch unserer Website akzeptieren Sie, dass wir auf Ihrem Computer oder mobilen Endgerät Cookies platzieren können. Falls Sie die Verwendung von Cookies unterbinden möchten, besteht dazu bei Ihrem Browser die Möglichkeit, die Annahme und Speicherung neuer Cookies zu verhindern.

Informationen von Dritten

Treten Sie via Facebook, Instagram, Twitter oder über andere Social Media-Plattformen mit uns in Kontakt, ist es möglich, dass wir auf diesem Weg Informationen von Dritten erhalten. Sie sollten die Datenschutzrichtlinien Dritter überprüfen, um zu erfahren, wie diese Ihre Daten verwenden. Auch können wir personenbezogene Daten von Ihnen erhalten, wenn ein Freund oder ein Familienmitglied Sie für eine Veranstaltung von Medair anmeldet oder in Ihrem Namen spendet.

Informationen aus öffentlich zugänglichen Quellen

Es kommt vor, dass wir Daten, die Sie uns zur Verfügung stellen, mit Informationen aus öffentlich zugänglichen Quellen ergänzen. Das vermittelt uns ein besseres Bild der Menschen, die uns unterstützen oder sich mit uns vernetzen. Öffentlich zugängliche Quellen umfassen Internetseiten von Behörden, öffentliche Verzeichnisse, seriöse Medien sowie Suchmaschinen wie Google.

Sensible personenbezogene Daten

Bestimmte persönliche Daten gelten als besonders sensibel. In die Kategorie der sensiblen personenbezogenen Daten fallen unter anderen medizinische Informationen, Angaben zur ethnischen Zugehörigkeit oder der religiösen und politischen Einstellung. Sensible personenbezogene Daten erfassen wir nur, wenn ein sachlicher oder rechtlicher Grund vorliegt.

Persönliche Daten von Kindern

Wenn Sie sich für eine Veranstaltung anmelden, spenden, ehrenamtlich für Medair arbeiten oder auf eine andere Weise mit Medair in Verbindung treten, bestätigen Sie bitte, dass Sie das 18. Lebensjahr vollendet haben oder stellen Sie sicher, dass Sie über die Einwilligung Ihrer Eltern/Erziehungsberechtigten verfügen, bevor Sie uns personenbezogene Daten übermitteln.

Wie werden Ihre persönlichen Daten genutzt?

Personenbezogene Daten können wir verwenden für nachfolgende Zwecke

  • um Ihnen für Ihre Spenden zu danken.
  • um Ihnen Updates aus unseren Projektgebieten sowie Spendenaufrufe zu senden.
  • um die Kommunikation mit Ihnen zu dokumentieren
  • um Sie zu Umfragen einzuladen oder Ihr Feedback einzuholen
  • für Recherchen für die Mittelbeschaffung, Fundraising
  • um unsere Dienste zu analysieren und zu verbessern
  • um die Nutzung unserer Website zu analysieren und eine sichere, optimale Funktion zu gewährleisten
  • für die Rekrutierung von Mitarbeitende und ehrenamtlichen Helfern
  • um die Einhaltung der gesetzlicher Rechtsvorschriften sicherzustellen – zum Beispiel hinsichtlich Steuerpflicht oder Geldwäsche
Wo werden Ihre persönlichen Daten gespeichert?

Ihre persönlichen Daten werden auf sicheren Servern in unseren Büros sowie auf externen und Cloud-basierten Servern gespeichert. Wir legen Informationen auch in Papierform ab.

Medair e.V. in Deutschland ist Teil des weltweiten Verbundes von Medair mit Hauptsitz in der Schweiz. Einige Daten (zum Beispiel Bewerbungen) werden in der Schweiz bearbeitet. Obwohl die Schweiz außerhalb des Europäischen Wirtschaftsraums ist, ist die EU zufrieden mit der Angemessenheit ihres Datenschutzes. Bewerben Sie sich beispielsweise für eine Stelle bei Medair International in der Schweiz, leiten wir Ihre Bewerbung an das für Ihren Wohnsitz verantwortliche Medair-Länderbüro weiter – und umgekehrt. Eine Liste der Medair-Länderbüros und deren Datenschutzrichtlinien finden Sie hier.

Einige Ihrer persönlichen Daten können auch in unserem Auftrag von Drittanbietern verarbeitet werden. Befinden sich diese in anderen Ländern, gelten womöglich andere Gesetze. In solchen Fällen setzen wir uns für den Schutz Ihrer Daten nach den geltenden gesetzlichen Datenschutz-Bestimmungen ein.

Wie werden Ihre persönlichen Daten geschützt?

Wir achten in hohem Maß auf die Sicherheit der uns anvertrauten personenbezogenen Daten und sind uns unserer Verantwortung bewusst. Wir treffen entsprechende technische und organisatorische Maßnahmen, um Ihre persönlichen Daten vor Verlust, Missbrauch oder Veränderungen zu schützen. Unter anderem verschlüsseln wir unsere Online-Formulare, überprüfen unser Netzwerk regelmäßig auf Datenlecks und verwenden branchenübliche SSL-Zertifikate (Secure Sockets Layer).

Medair handelt nicht mit personenbezogenen Daten und gebt diese auch nicht an Dritte weiter. Ausgenommen sind Dienste, die zum Beispiel unsere Website unterhalten, Finanztransaktionen wie Online-Spenden verarbeiten oder notwendige Unterstützung leisten im Personalwesen oder Marketing und Fundraising.

Dennoch gibt es die absolute Sicherheit beim Übermitteln von Informationen über das Internet oder auf andere Weise nicht. Zwar führen wir angemessene Maßnahmen zum Schutz personenbezogener Daten durch: Für die absolute Sicherheit der auf unsere Website übermittelten oder eingegebenen Informationen können wir nicht garantieren.

Wie lange werden Ihre persönlichen Daten gespeichert?

Wir verarbeiten Ihre Daten solange wie nötig oder gesetzlich vorgeschrieben. Nach geltendem deutschem Recht sind wir verpflichtet, Spendendaten für zehn Jahren aufzubewahren. Angaben zu Ihrer Kreditkarte oder Ihrer Bankverbindung werden nicht gespeichert, es sei denn, Sie haben uns Ihre Einwilligung dazu erteilt oder aufgrund gesetzlicher Vorgaben. Wenn Sie keine Information mehr von uns wünschen, speichern wir einige Basisangaben von Ihnen ab. So stellen wir sicher, dass Ihre Adresse im System unterdrückt ist und Sie keine Post mehr von uns erhalten. Diese Informationen sind minimal und wir stellen sicher, dass die nicht mehr benötigten Informationen sicher gelöscht werden.

Aufgrund welcher gesetzlichen Grundlagen erheben und nutzen wir personenbezogene Daten?

Um personenbezogene Daten erheben und nutzen zu dürfen, muss eine gesetzliche Grundlage vorhanden sein. Aktuell erlaubt das Gesetz sechs Arten zur Verwendung personenbezogener Daten (bezüglich sensibler personenbezogener Daten sind es mehr). Vier davon entsprechen in hohem Maß dem Vorgehen, wie Medair personenbezogene Daten erfasst und verarbeitet

  • eine gesetzliche Grundlage (zum Beispiel gesetzlich vorgeschriebene Aufbewahrungsfristen)
  • Persönliche Einwilligung (eine Person erklärt sich einverstanden, beispielsweise mit dem Versand von Direktmarketing-Aktivitäten per Post, E-Mail oder SMS)
  • Verarbeitung notwendiger personenbezogener Daten im Zusammenhang mit einem Vertrag (z.B. zur Abwicklung eines Lastschrift- oder Dauerauftrags, Arbeitsverträge)
  • ein berechtigtes Interesse (siehe nachfolgende Erläuterung)

Aus rechtlicher Sicht dürfen personenbezogene Daten verarbeitet werden, wenn ein legitimes Interesse vorliegt und nicht gegen geltende Grundrechte und Grundfreiheiten verstösst. Zu unseren berechtigten Interessen zählen:

  • die Einhaltung gesetzlicher Vorschriften (finanzielle Berichterstattung und andere gesetzliche Auflagen eingeschlossen)
  • Verwaltung und operatives Management (Beantwortung von Anfragen,  Bereitstellung von Informationen und Dienstleistungen, Recherchearbeiten, Event Management, Bearbeitung von Bewerberdaten, inkl. Mitarbeitende und Freiwillige)
  • Marketing und Fundraising (Durchführung von Kampagnen und Verwaltung von Spenden, Spenderbetreuung, Direktmarketing und Versand von Dankesbriefen per Post eingeschlossen)

Wünschen Sie Anpassungen bezüglich der Handhabung Ihrer personbezogener Daten, dann melden Sie sich bitte bei uns unter datenschutz(at)medair.org

Welches sind Ihre Rechte?

Die Datenschutzgesetze räumen Ihnen gewisse Rechte; dazu gehört der Zugriff auf Ihre personenbezogenen Daten. In der Regel können Sie das Löschen oder Anpassen Ihrer Daten einfordern und der Verarbeitung derselben widersprechen oder den Zugang limitieren. Zudem dürfen Sie eine Kopie Ihrer von uns verarbeiteten persönlichen Daten verlangen oder Ihre Informationen an eine dritte Instanz übermitteln lassen. In solchen Fällen können wir Sie um weitere Informationen bitten, um Ihre Identität zu überprüfen.

Aktualisierung der Datenschutzrichtlinie

Diese Richtlinie kann periodisch überarbeitet oder aktualisiert werden, um Änderungen in unserer Organisation oder im Gesetz entsprechend zu berücksichtigen. Sollte sich unser Umgang mit Ihren persönlichen Daten entscheidend ändern, informieren wir auf unserer Website darüber oder setzen uns direkt mit Ihnen in Verbindung. Um auf dem Laufenden zu bleiben, empfiehlt sich ein regelmäßiger Besuch des entsprechenden Bereiches auf unserer Website.