Jetzt spenden
I. Allgemeines
Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, DSG, TKG 2021).
Auf dieser Seite erfahren Sie mehr darüber, wie wir Ihre personenbezogenen Daten verwenden und verarbeiten.
Unsere Kontaktdaten sind:
Österreichischer Bergrettungsdienst
Bundesverband
Baumgasse 129
1030 Wien
Unsere Ansprechperson in Datenschutzfragen erreichen Sie unter:
spende@bergrettung.at
Oder durch eine Nachricht an die oben genannte postalische Anschrift.
II. Begriffe
„Betroffene Personen“ sind Personen, deren Daten verarbeitet werden.
„Verantwortlicher“ ist jenes Unternehmen (oder Behörde, Stelle), welches alleine (oder mit einem anderen Unternehmen gemeinsam) über die Zwecke und Mittel der Verarbeitung bestimmen kann. Es bestimmt also ob und wie eine Datenverarbeitung durchgeführt wird. Das Unternehmen ist auch rechtlich verantwortlich dafür, dass alles korrekt abläuft. Betroffene Personen können Ihre Rechte laut DSGVO gegenüber dem Verantwortlichen geltend machen.
Ein „Auftragsverarbeiter“ (oder Dienstleister) arbeitet im Auftrag des Verantwortlichen und darf mit den Daten nur das tun, wofür er einen schriftlichen Auftrag erhalten hat.
„Personenbezogene Daten“ sind alle Informationen, die sich auf eine Person beziehen. Solange die Person mit diesen Informationen erkannt und von anderen Personen unterschieden werden kann.
„Verarbeitung“ von Daten steht für alles, was man mit Daten machen kann: Kopieren, löschen, drucken, ändern, übermitteln, usw.
III. Postalische Aussendungen an bestehende Spender:innen und Interessent:innen
Wir verarbeiten personenbezogene Daten (Personenstammdaten, Restriktionen, Spender:innenhistorie, Zielgruppenanalyse) zur Vorbereitung und Durchführung von postalischen Informations- und Spendenaktionen. Hierbei greifen wir auf einen Auftragsverarbeiter mit dem Sitz in Österreich (DIRECT MIND GmbH, Technologiestraße 8, 1121 Wien) zurück. Zweck dieser postalischen Aussendungen ist die Gewinnung von finanziellen Mitteln für unsere Projekte und die Öffentlichkeitsarbeit für unsere Anliegen und Ziele. Rechtsgrundlage für diese Verarbeitungen ist unser berechtigtes Interesse gemäß Art. 6 Abs 1 lit f DSGVO und Erwägungsgrund 47 DSGVO. Die Verarbeitung von personenbezogenen Daten zum Zwecke der Gewinnung von neuen Unterstützer:innen und InteressentInnen und zur Kommunikation mit bestehenden Spender:innen stellt gemäß Erwägungsgrund 47 DSGVO ein berechtigtes Interesse dar, wenn die Verarbeitung für die Erfüllung des berechtigten Interesses erforderlich ist. Unsere Mission ist ein im Interesse der Öffentlichkeit liegendes Ziel. Der österreichische Staat hat uns dies zuerkannt und unsere Projekte als gemeinnützig anerkannt. Die Erfüllung dieser öffentlich anerkannten Organisationsziele ist ohne Spenden nicht möglich und somit sind unsere Informations- und Spendenaktionen erforderlich– auch um auf unser Anliegen und unsere Ziele im Sinne unserer Öffentlichkeitsarbeit aufmerksam zu machen.
Ein Widerspruch gegen die Verarbeitung von personenbezogenen Daten zu Werbezwecken und zur Öffentlichkeitsarbeit ist jederzeit unbegründet möglich.
IV. Zielgruppenauswahl betreffend bestehende Spender:innen für unsere Spendenaktionen und unsere Öffentlichkeitsarbeit
Wir verarbeiten personenbezogene Daten (Spendenbeträge, Zeitpunkte der Spenden) zu Analysezwecken, insbesondere um zielgerichtete Aktionen zur Erfüllung unserer Vision durchzuführen. Damit sollen vor allem auch den Interessen von Spender:innen und Sponsor:innen bestmöglich entsprochen und Streuverluste vermieden werden. Dies soll auch dafür sorgen, dass eingeworbene finanzielle Mittel, im Interesse sämtlicher Personen, die uns unterstützen, möglichst kostensparend eingesetzt werden.
Deshalb führen wir, mit der Unterstützung eines Auftragsverarbeiters mit dem Sitz in Österreich (Direct Mind GmbH, Technologiestraße 8, 1121 Wien) eine automatisierte Zielgruppenauswahl für unsere Kampagnen durch. Hierbei verwenden wir einen Prozess, der unsere Unterstützer:innen nach der Höhe ihrer Spende, nach der Häufigkeit der Spende und dem Zeitpunkt der letzten Spende gruppiert, um, wie oben erwähnt, möglichst zielgerichtete Aktionen durchführen zu können und um Streuverluste zu vermeiden.
Konkret werden hierfür drei Indikatoren betrachtet: Die Recency (wann war die letzte Spende), die Frequency (wie oft wurde gespendet) und der Monetary Value (wie hoch wurde gespendet). Jeder Indikator kann einen Wert zwischen 0 und 7 annehmen. Um dann eine Gruppierung durchzuführen, wird eine Summe gebildet, die dynamisch ist und sich täglich ändert – ohne, dass die Möglichkeit besteht sie „einzufrieren“. Im Sinne der Datenminimierung und Speicherbegrenzung werden die Indikatoren täglich neu berechnet und die Werte überschrieben.
Dazu gruppieren wir unsere Spender:innen anhand der Spendenbeträge, Zeitpunkte der Spenden und der Unterstützungsart mit Hilfe unserer Spender:innenpyramide. Mögliche Ausprägungen sind:
- Interessent:innen (Personen ohne Spenden, Personen, deren Spende schon weiter zurückliegt)
- Erstspender:innen (Personen mit einer Spende)
- Regelmäßige Spender:innen
- Vertragsspender:innen
- Großspender:innen
Diese Gruppierungen und die Zielgruppenauswahl entfalten keine negativen rechtlichen, physischen oder finanziellen Auswirkungen oder können dazu genutzt werden automatisierte Entscheidungsfindungen zu treffen, die Rechtswirkung gegenüber den bewerteten Personen entfalten, oder diese in ähnlich erheblicher Weise beeinträchtigen. Mögliche Auswirkung sind die Berücksichtigung oder die etwaige Nichtberücksichtigung bei unseren Informations- und Spendenaktionen. Die von uns getroffenen Einschätzungen geben wir nicht an Dritte weiter. Betroffene können jederzeit ihre Rechte laut DSGVO ausüben und insbesondere ihre Daten bei uns löschen lassen.
Zu beachten ist auch der limitierende Charakter unserer Analysen: Je weiter die Spenden zurückliegen, desto niedriger ist der errechnete Wert (oder die Einstufung) und desto weniger Aussendungen erhält die Person.
Rechtsgrundlage für die Zielgruppenauswahl und die Gruppierung ist unser berechtigtes Interesse gemäß Art. 6 Abs 1 lit f DSGVO an einer zielgerichteten und effizienten Kommunikation mit unseren Spender:innen und Interessent:innen. Im Zuge der gerade beschriebenen Vorgehensweise und der möglichen Auswirkungen auf die Betroffenen gehen wir aus den genannten Gründen von einem überwiegen unserer berechtigten Interessen aus.
V. Postalische Aussendungen zur Gewinnung von neuen Unterstützer:innen
Um Interessent:innen über unsere Arbeit zu informieren und Unterstützer:innen zu gewinnen, werden uns personenbezogene Daten (Name und Anschrift) fallweise zur einmaligen Verwendung für die Durchführung einer postalischen Informations- und Spendenaktion über das Direktmarketingunternehmen
DIRECT MIND GmbH
Technologiestraße 8
Postfach 207, A-1121 Wien
Link für Datenschutzanfragen: https://directmind.schuetzt-meine-daten.at
Kontakt für Datenschutzfragen: datenschutz@directmind.at
bereitgestellt.
Wir haben für die Produktion dieser Aussendungen eine Vereinbarung gemäß Art. 26 DSGVO (gemeinsame Verantwortlichkeit) mit DIRECT MIND GmbH abgeschlossen. Wir beauftragen DIRECT MIND GmbH mit der Durchführung von postalischen Aussendungen zur Gewinnung von neuen Unterstützer:innen. DIRECT MIND GmbH bezieht die entsprechenden Adressen für die geplanten Aussendungen von Adressverlagen (Inhaber der Ursprungdateisysteme) und wählt jene Personen aus, von denen sie denken, dass sie sich für unser Anliegen interessieren könnten. Die Versandmenge definieren wir durch die Beistellung von Negativlisten (= Sperrlisten) und über die Festlegung der jeweiligen Auflage (über den Mailplan) mit.
Im Anschluss leitet DIRECT MIND GmbH die Adressen zur Adressaufbereitung und für den Druck und zur Personalisierung der Drucksorten an einen Lettershop weiter. Wir sind im Zuge dieser Produktion gemeinsam mit DIRECT MIND GmbH verantwortlich für die verarbeiteten Daten, wobei die Verantwortlichkeit keine gleichwertige ist: Die Verantwortlichkeit der DIRECT MIND GmbH ist größer.
Die Verantwortlichkeiten zwischen uns und DIRECT MIND GmbH teilt sich wie folgt auf:
| Aufgabe: | DIRECT MIND | Wir |
| Hinweis auf das Widerspruchsrecht bei der ersten Ansprache nach Art. 21 Abs. 2 DSGVO | X | |
| Die entsprechenden Informationen zur Kennzeichnung über die Herkunft der Daten bzw. hinsichtlich des /der Verantwortlichen der Ursprungsdatei. | X | |
| Bestätigung des Hinweises auf die Kennzeichnungspflicht der Aussendungen im Hinblick auf die Offenlegung der Datenherkunft | X | |
| Adressabgleich mit der jeweils aktuellsten Version der Robinsonliste vor Einsatz der gegenständlichen Adressen | X | |
| Sollten Anfragen von Betroffenen bezüglich der Rechte laut Art. 15ff DSGVO bei uns eingehen – Verweis der Betroffenen an DIRECT MIND unter Nennung des Inhabers des Ursprungsdateisystems, solange die betroffene Person noch nicht in der eigenen Datenbank vermerkt. | X | |
| (Erforderlichenfalls) Offenlegung der jeweiligen Inhaber des Ursprungdateisystems oder Inhabers der Kunden- oder Interessentendatei im Zuge eines an uns gerichteten Betroffenenbegehrens gemäß Art. 15ff DSGVO | X | |
| Hinweis auf die Möglichkeit des Eintrags in die Robinsonliste bei der WKO bei einem Auskunftsbegehren | X | X |
| Bei einer entsprechenden Anfrage: Offenlegung der Identität aller bekannten Verantwortlichen der verwendeten Ursprungsdateien innerhalb von 3 Monaten nach Durchführung der Aussendung. | X | |
| Bei Übermittlung von Selektionskriterien/ Offenlegung von Marketingklassifikationsdaten: Unterfertigung der rechtsverbindlichen Erklärung, dass übermittelte Daten nur für Marketingzwecke verwendet werden dürfen. | X | |
| Gewährleistung der Einhaltung der gesetzlichen Bestimmungen der durchgeführten Datenverarbeitungen | X | X |
| Bei Bedarf Zurverfügungstellung der erforderlichen Informationen aus ihren jeweiligen Prozessschritten | X | X |
| Information der anderen Partei über Wechsel der zuständigen Ansprechpartner | X | X |
| Unverzügliche Information der anderen Partei über Fehler und Unregelmäßigkeiten hinsichtlich der vertragsgegenständlichen Verarbeitungstätigkeiten nach deren Bekanntwerden | X | X |
| Wahrnehmung der Melde- und Benachrichtigungspflichten nach den Art. 33 und 34 DSGVO im Zusammenhang mit den jeweils eigenen Prozessschritten | X | X |
| Falls erforderlich, Durchführung einer Datenschutz-Folgenabschätzung für die vertragsgegenständlichen Datenverarbeitungen | X | |
| Erstellung der erforderlichen Dokumentation zur Erfüllung der Rechenschaftspflicht nach Art. 5 Abs. 2 DSGVO | X | X |
| Sicherstellung der Vertraulichkeit der Datenverarbeitung im Rahmen der gemeinsamen Verantwortlichkeit durch entsprechende Verpflichtung und Unterweisung der Mitarbeitenden | X | X |
| Sicherstellung, dass die gesetzlichen Aufbewahrungspflichten eingehalten werden u.a. durch Ergreifung entsprechender Maßnahmen der Datensicherheit | X | X |
| Verpflichtung zum Abschluss von Verträgen mit zuverlässigen Auftragsverarbeitern nach Art. 28 DSGVO | X | |
| Aufnahme der vertragsgegenständlichen Verarbeitungen in das Verzeichnis der Verarbeitungstätigkeiten | X | X |
| Haftung (im Innenverhältnis) für jenen Schaden der durch eine nicht DSGVO-konforme Verarbeitung innerhalb der eigenen Prozessschritte entstanden ist | X | X |
| Wahrung der Verschwiegenheit betreffend aller im Rahmen des Vertragsverhältnisses erlangten Geschäftsgeheimnisse | X | X |
Erst nach einer Spende auf diese Aussendung gehen die personenbezogenen Daten (Personenstammdaten, Spende, Herkunft, Datum der Spende, Aktion auf welche die Spende zugeordnet wird, Daten, die wir im Zuge der Spendenübermittlung von den Banken erhalten) in unsere Datenbank über. Vorher haben wir keinen Zugriff auf die personenbezogenen Daten. Wir verarbeiten diese Daten dann im Rahmen unserer Spender:innenverwaltung und für weitere Maßnahmen zur Spendengewinnung.
Zweck dieser postalischen Aussendungen ist die Gewinnung von neuen Unterstützer:innen und Öffentlichkeitsarbeit für unsere Anliegen und Ziele. Rechtsgrundlage für diese Verarbeitungen ist unser berechtigtes Interesse gemäß Art. 6 Abs 1 lit f DSGVO und Erwägungsgrund 47 DSGVO. Die Verarbeitung von personenbezogenen Daten zum Zwecke der Direktwerbung kann gemäß Erwägungsgrund 47 DSGVO ein berechtigtes Interesse darstellen, wenn die Verarbeitung für die Erfüllung des berechtigten Interesses erforderlich ist. Wir verfolgen dabei im Interesse der Öffentlichkeit liegende Ziele gemäß § 4a EStG bzw. § 34 ff BAO. Die Erfüllung unserer öffentlich anerkannten Ziele ist ohne Spenden nicht möglich und somit sind unsere Informations- und Spendenaktionen erforderlich.
Rechtsgrundlage für die Erfassung der Spenden in unserer elektronischen Datenbank ist Art. 6 Abs 1 lit. c DSGVO iVm §§ 190, 212 UGB, §§ 131 BAO ff (gesetzliche Pflicht).
Ein Widerspruch gegen die Verarbeitung der Daten zu Werbezwecke oder die Wahrnehmung Ihrer Rechte gemäß DSGVO ist jederzeit möglich. Entsprechende Fragen können Sie an uns, an DIRECT MIND GmbH oder an den jeweiligen Inhaber des Ursprungdateisystems richten. In jeder unserer Aussendungen haben wir einen Hinweis angedruckt um betroffene Personen darüber zu informieren, von welchem Inhaber des Ursprungdateisystems ihre Daten bezogen wurden (= Transparenzhinweis).
VI. Datenübermittlung in ein Drittland im Zuge der Produktion von postalischen Aussendungen (Sonderproduktionen)
Für Sonderproduktionen greifen wir über einen Subauftragsverarbeiter (INNOVAIRRE SRL, Transpolis Bldg – Polarisavenue 25, 2132 JH Hoofddorp, Niederlande) auf eine Druckerei in einem Drittland (HONOR MAILING AND PRINTING LTD – 15/F, Prosperity Centre, 77-81 Container Port Road, Kwai Chung, Hong Kong) zurück.
Ein „Drittland“ ist ein Land, das kein Mitglied der EU oder des Europäischen Wirtschaftsraums ist. Für eine Datenübermittlung in ein Drittland sind besondere Sicherheiten und Garantien notwendig.
Die Sicherheit der Daten (Name, Titel, postalische Anschrift, Referenznummer) ergibt sich aus einem von der EU-Kommission erlassenen Standardvertrag der zwischen unserem Subauftragsverarbeiter (Datenexporteur im folgenden Vertrag) in der EU und dieser Druckerei abgeschlossen wurde (Vertrag ist abrufbar unter: https://eur-lex.europa.eu/legal-content/DE/TXT/HTML/?uri=CELEX:32021D0914&from=DE) und durch ergänzende technische und organisatorische Maßnahmen, die der Subauftragsverarbeiter ergriffen hat. Dieser Vertrag ist nach Art. 46 Abs. 2 lit. c DSGVO eine geeignete Garantie für eine solche Übermittlung.
Die Druckerei im Drittland hat uns gegenüber schriftlich garantiert, dass sie keinem Gesetz und keiner Anordnung unterliegt, die sie daran hindert, das europäische Datenschutzniveau einzuhalten. Darüber hinaus ist das (Datenschutz-) Managementsystem der Druckerei (des Subsubauftragsverarbeiters) gemäß BS 10012 zertifiziert.
VII. Unsere Sperrliste und Hinweis auf die Robinsonliste der WKÖ
(a) Unsere Sperrliste
Wir können in unserem Verantwortungsbereich eine Verarbeitung der Daten zum Zweck künftiger Kontaktaufnahmen nur dann ausschließen, wenn wir die bloßen Identitätsdaten (Vor- und Nachnamen und postalische Anschrift) auf unsere Sperrliste setzen. Erreicht uns ein entsprechend an uns gerichteter Widerspruch oder ein Löschbegehren nehmen wir eine solche Eintragung vor. Adressverlage und Direktmarketingunternehmen stellen uns fallweise im Rahmen ihrer Tätigkeit rechtskonform Adressdaten für postalische Aussendungen zur Verfügung. Im Zuge dieses Verfahrens könnten Betroffene – zum Beispiel nach der Löschung ihrer Daten aus unserer Datenbank – wieder eine Aussendung von uns erhalten, wenn wir keine entsprechende Eintragung in unserer Sperrliste haben, gegen die ein Abgleich vor Postaufgabe möglich ist. Rechtsgrundlage für diese Eintragung auf unsere Sperrliste ist Art. 6 Abs 1 lit f DSGVO (unser berechtigtes Interesse): Eine Löschung auf Grund eines Widerspruchs gegen die Verarbeitung muss unbegrenzt beachtet werden. Dies ist in unserem Verantwortungsbereich nur durch einen Eintrag auf unsere interne Sperrliste möglich. Deshalb sehen wir das Führen der Daten in unserer Sperrliste aufgrund von Art. 21 Abs. 3, Art. 6 Abs. 1 UAbs. 1 lit. f DSGVO i. V. m. Art. 17 Abs. 3 lit. b DSGVO als zulässig an.
Darüber hinaus möchten wir unsere finanziellen Mittel so effizient wie möglich einsetzen. Dies schulden wir unseren Unterstützer:innen, die ein Interesse daran haben, dass möglichst viel ihrer Spenden bei unseren Projekten ankommt. Wenn wir also Aussendungen zur Gewinnung von neuen Unterstützer:innen beauftragen, dann möchten wir Personen, die wir aus unserer Spender:innen-Datenbank gelöscht haben und von denen wir wissen, dass sie kein Interesse mehr an unserer Arbeit haben, nicht noch einmal anschreiben. Aus diesem Grund nehmen wir ebenfalls eine Eintragung in die Sperrliste vor. Rechtsgrundlage ist unser berechtigtes Interesse nach Art. 6 Abs 1 lit f DSGVO an einer möglichst kosteneffizienten Kommunikation.
Dem Schutzinteresse der betroffenen Personen entsprechen wir dadurch, dass diese jederzeit unbegründet, entweder elektronisch oder postalisch der Eintragung widersprechen können. Mit der Löschung der Daten aus der Sperrliste können wir nicht mehr den Widerspruch gegen die Datenverarbeitung durch uns gewährleisten.
Die Daten auf unserer Sperrliste löschen wir nach Zweckerfüllung oder nach Widerspruch. Gesperrte Daten in unserer Datenbank werden zu keinem anderen Zweck verwendet und von uns nicht an Dritte weitergegeben –außer es gibt hierfür einen zwingenden rechtlichen Grund.
Eine Aufbewahrung bis „Zweckerfüllung“ bedeutet, dass wir die Daten auf der Sperrliste so lange speichern, bis wir sie nicht mehr brauchen. Das wäre der Fall, wenn wir zum Beispiel keine postalischen Aussendungen zur Neuspender:innengewinnung mehr durchführen oder, wenn wir eine bessere Möglichkeit gefunden haben, Daten zu sperren.
Bei der Verwaltung unserer Sperrliste unterstützt uns ein Auftragsverarbeiter mit dem Sitz in Österreich (DIRECT MIND GmbH, Technologiestraße 8, 1121 Wien), der entsprechend Zugriff auf diese Daten erlangen kann.
Eine weitere Möglichkeit, wie Werbeaussendungen vermieden werden können, wäre, neben einer Streichung aus der Kartei des Verantwortlichen des Dateisystems und einer Aufnahme in unsere Sperrliste, auch eine Eintragung in die Robinsonliste (siehe unten).
(b) Robinsonliste
Personalisierte Briefwerbung, welche mit Daten von Adressverlagen und Direktmarketingunternehmen adressiert wurden, kann durch eine Eintragung in die Robinsonliste der Wirtschaftskammer Österreich ausgeschlossen werden:
Die Adresse lautet:
Fachverband Werbung und Marktkommunikation
Wiedner Hauptstraße 57, 1040 Wien
Tel: +43(0)5 909003504, E-Mail: werbung@wko.at
Das Antragsformular finden Sie auch unter: https://apppool.wko.at/Robinsonliste/Registrierung.aspx
Mit einem Eintrag in die Robinsonliste kann keine postalische Aussendung aus dem Ausland, Eigenwerbung von Unternehmen/Organisationen (bei einer bestehenden Beziehung: Kunde:in/Spender:in), amtliche Informationen, politische Werbung, unadressierte Postwurfsendungen und Werbung per E-Mail, SMS, WhatsApp oder Fax ausgeschlossen werden.
VIII. Spender:innenverwaltung unserer elektronischen Spender:innendatenbank
Zur Verwaltung unserer Spender:innen und unserer Interessent:innen speichern wir diese in unserer elektronischen Spender:innendatenbank, welche von einem Auftragsverarbeiter (DIRECT MIND GmbH, Technologiestraße 8, 1120 Wien) in Österreich gehostet und entwickelt wurde. Die gespeicherten Daten verarbeiten wir zu Werbezwecken, zur Verwaltung und zur Vertragserfüllung (z.B. im Rahmen eines SEPA – Lastschriftmandats). Wir speichern in dieser Datenbank Personenstammdaten, Kommunikationsdaten, Eigenschaften, Personenstatus, Restriktionen, Spender:innenhistorie, Zielgruppenzuordnungen, Vertragsdaten, Bankverbindungsdaten und Daten, welche zur Einmeldung der Spenden an das Finanzamt relevant sind. Zu beachten ist aber, dass wir nicht immer zu allen Betroffenen alle hier aufgezählten Datenkategorien in unserer Datenbank führen.
Rechtsgrundlage für die Verwaltung unserer Spender:innen und unserer Interessent:innen in einer elektronischen Datenbank ist unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO, da eine hohe Funktionalität und ein leichtes Auffinden der Daten und der damit einhergehenden effizienten Verwaltung und Bearbeitung zu unserem Erfolg beitragen. Des Weiteren verwalten wir personenbezogene Daten unserer Spender:innen und unserer Interessent:innen in unserer elektronische Datenbank auch auf Grund von Art. 6 Abs 1 lit. b DSGVO (Vertragsbeziehung und auch vorvertragliche Maßnahmen) und auch im Zuge unserer rechtlichen Verpflichtungen nach Art. 6 Abs 1 lit. c DSGVO iVm §§ 190, 212 UGB, §§ 131 BAO ff.
IX. Einmeldung der Spenden an das Finanzamt
Als Zuwendungsempfänger nach der Sonderausgaben-Datenübermittlungsverordnung BGBl. II Nr. 289/2016 sind Spenden an uns steuerlich absetzbar, sofern uns alle diesbezüglichen Daten bekannt sind (Vor- und Nachnamen laut Meldezettel und Geburtsdatum). Liegen uns diese Daten vor und haben die Betroffenen einer Einmeldung ihrer Spenden nicht widersprochen, übermitteln wir sie gemäß unserer Pflicht an das Zentrale Melderegister zur Abfrage der bPK und der vbPK-SA – bPK und vbPK-SA sind Abfolgen von Zeichen, welche vom Zentralen Melderegister je Spender:in vergeben werden und welche wir zur Einmeldung der Zuwendungen an das Finanzamt verwenden müssen. An die Abgabenbehörde (Finanzamt Österreich, Postfach 260, 1000 Wien) übermitteln wir dann jährlich die vbPK-SA und die jeweilige Jahresspendensumme.
Rechtsgrundlage hierfür ist unsere rechtliche Verpflichtung nach Art. 6 Abs 1 lit c DSGVO iVm § 18 Abs 8 EStG als Zuwendungsempfänger gemäß der Sonderausgaben-Datenübermittlungsverordnung BGBl. II Nr. 289/2016. Ein Widerspruch gegen die Datenübermittlung ist als Untersagung laut § 4 der Sonderausgaben-Datenübermittlungsverordnung BGBl. II Nr. 289/2016 möglich.
Bei der Einmeldung der Spenden an das Finanzamt unterstützt uns ein Auftragsverarbeiter mit dem Sitz in Österreich (DIRECT MIND GmbH, Technologiestraße 8, 1121 Wien).
Achtung:
Bitte beachten Sie, dass wir, bei einem Wunsch auf Löschung der Daten aus unserer Spender:innendatenbank, zukünftig keine weitere Einmeldung der Spenden durchführen können – wir werten den Antrag auf Löschung als Widerspruch gegen die zukünftige Übermittlung der Spenden an das Finanzamt (als Untersagung laut § 4 der Sonderausgaben-Datenübermittlungsverordnung BGBl. II Nr. 289/2016) – bis uns die relevanten Daten erneut bekannt geben werden.
Falls Sie nur keine weiteren Aussendungen wünschen, können Sie mit einer Nachricht an uns der Verarbeitung Ihrer Daten zu Werbezwecke widersprechen oder die Anzahl der Aussendung einschränken.
X. E-Mailings, Newsletter, SMS und Newsletteranalyse
Wir verarbeiten ebenso personenbezogene Daten zur Vorbereitung und Durchführung von digitalen Informations- und Spendenaktionen. Rechtsgrundlage hierfür ist die Einwilligung gemäß Art. 6 Abs 1 lit a DSGVO iVm § 174 TKG. Ein Widerruf der Einwilligung ist jederzeit möglich, bspw. durch das Anklicken des Links in unseren E-Mail-Aussendungen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird hiervon jedoch nicht berührt.
Zur Durchführung von elektronischen Aussendungen und dem Versand von Marketing-E-Mails bzw SMS beauftragen wir Direct Mind GmbH (Technologiestraße 8, 1120 Wien).
Zu beachten ist, dass wir im Zuge des Newsletter-Versands auch eine Analyse der elektronischen Nachrichten hinsichtlich Öffnungsrate, geographischen Standort, Klickrate, Klickverhalten, benutzte Devices, Internet Browser, „soft und hard bounces“ (Rückmeldung, wenn eine E-Mail nicht zugestellt werden konnte) und des Betriebssystems durchführen.
Im Zuge des SMS-Versands führen wir ebenfalls eine eingeschränkte Analyse hinsichtlich Zustellungsrate, Klickrate, Klickverhalten und„soft und hard bounces“ (Rückmeldung, wenn ein SMS nicht zugestellt werden konnte) durch. Ein Widerruf der Einwilligung ist jederzeit möglich. Dazu reicht eine kurze, formlose Nachricht an unsere Kontaktdaten.
Rechtsgrundlage hierfür ist Art. 6 Abs 1 lit. f DSGVO (berechtigtes Interesse). Diese Analysen sind untrennbar mit der Nutzung unserer Newslettersystematik verbunden. Wir können sie demnach nicht „abschalten“ und nutzen die Daten, um möglichst zielgerichtete Aktionen durchführen zu können und um unseren Datenbestand möglichst aktuell halten zu können. Damit sollen vor allem den Interessen unserer Spender:innen entsprochen und Streuverluste vermieden werden. Dies soll auch dafür sorgen, dass die eingesetzten finanziellen Mittel möglichst kostensparend eingesetzt werden können.
XI. Spendenseiten, Anlassspenden, Spendenshops
Unser Spendenformular wird über eine Secure-Sockets-Layer (SSL) Verbindung sicher aufgerufen und die darüber eingegebenen Daten sicher übermittelt. Sie erkennen die sichere Übermittlung an einem „versperrten” Schloss in der Statusleiste Ihres Internetbrowsers. Ihre Daten sind auf dem Weg von Ihrem Computer zu uns verschlüsselt und können erst wieder auf unserem Server gelesen werden. Ein Sicherheitszertifikat der Firma DigiCert Inc bestätigt die Authentizität.
Nach der Dateneingabe im Spendenformular, der anschließenden Datenvalidierung und mit Klick auf den „Absenden Button“ werden die Datenfelder des Online Formulars geleert und die eingetragenen Werte von Unzer Austria GmbH und unserer Onlinedatenbank übernommen. Unzer Austria GmbH ist ein zertifizierter und auditierter Payment Service Provider nach PCIDSS. Dort werden die Daten nach 90 Tagen pseudonymisiert und nach 12 Monaten ab Transaktionsdatum gelöscht. 12 Monate deshalb, da Gutschriften solange möglich sind. Unzer Austria GmbH schickt die Daten zu den jeweiligen Zahlungsmitteln (Sofortüberweisung, PayPal, GooglePay, Online Überweisung ELV, Kreditkarten).
Bei einer Kreditkartenspende werden die Kartennummer und die CVC-Zeile von Unzer Austria GmbH pseudonymisiert und vom Kreditkarteninstitut verifiziert. Wir speichern die Kreditkartendaten nicht. Anschließend werden die Zahlungen durchgeführt und die Daten gelöscht. Das Feld auf dem Formular zur Kreditkartendateneingabe wird von Unzer Austria GmbH gestellt. Unzer Austria GmbH speichert im Zuge der Bearbeitung der Kreditkartenzahlung folgende Daten: abgefragte Personendaten (Vor- und Nachname), zahlungsrelevante Daten, unique ID für jede Zahlung. Diese Daten sind für uns im Unzer Austria GmbH-Händlerportal 1 Jahr lang einsehbar.
Die Unzer Austria GmbH (Columbusplatz 7-8, Stiege 1/5. Stock, A-1100 Wien) ist Teil der Unzer Group GmbH (Vangerowstraße 18, D-69115 Heidelberg), welches ein Zahlungsinstitut im Sinne des Zahlungsdiensteaufsichtsgesetz (ZAG), beaufsichtigt durch die Bundesanstalt für Finanzdienstleistungsaufsicht (Register-Nr. 122914) ist. Zuständige Aufsichtsbehörde: Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin), Graurheindorfer Str. 108, 53117 Bonn.
Wenn Sie die Zahlungsart „einmaliger Einzug““ wählen, übermitteln wir die für die Abwicklung der Zahlung erforderlichen personenbezogenen Daten an die hobex AG, Josef-Brandstätter-Straße 2b, A-5020 Salzburg. Informationen zum Datenschutz bei der hobex AG finden Sie unter https://www.hobex.at/wp-content/uploads/2024/05/Datenschutzinformation-fuer-Zahlende_0524_DE.pdf.
Bei einem einmaligen Einzug müssen Sie den SEPA–Lastschriftbedingungen zustimmen. Die Bestätigung/Vorankündigung der SEPA-Lastschrift wird elektronisch versandt, sofern uns eine E-Mail-Adresse angegeben wurde. Das erteilte SEPA-Mandat für die Transaktion speichern wir für 13 Monate.
Bei Auswahl der Zahlungsart „PayPal“ übermitteln wir personenbezogene Daten, die für die Abwicklung der Zahlung erforderlich sind, an die PayPal (Europe) S.à r.l. et Cie, S.C.A. (22-24 Boulevard Royal, L-2449 Luxembourg). Informationen zum Datenschutz bei der PayPal (Europe) S.à r.l. et Cie, S.C.A. finden Sie unter https://www.paypal.com/at/legalhub/paypal/privacy-full
Unzer Austria GmbH, hobex AG und PayPal beauftragen wir mit der Zahlungsverarbeitung. Diese Unternehmen agieren im Zuge dieser Tätigkeit aber als eigenständige Verantwortliche im Sinne der DSGVO.
Wenn Sie die Zahlungsmöglichkeit „Zahlschein“ auswählen, schicken wir Ihnen diesen selbst oder mit Hilfe unseres Auftragsverarbeiters DIRECT MIND GmbH (Technologiestraße 8, 1121 Wien) postalisch zu.
Anrede, Vorname, Nachname, Anschrift, PLZ und Ort sind in unserem Formular Pflichtfelder, da wir nur so eine eindeutige Zuordnung Ihrer Spende in unserer Datenbank gewährleisten können.
Für die Erstellung, die Wartung der Spendenseite, für die Bereitstellung unserer Onlinedatenbank und für die Zahlungsverarbeitung ziehen wir einen Auftragsverarbeiter mit Sitz in Österreich (DIRECT MIND GmbH, Technologiestraße 8, 1120 Wien) hinzu.
Rechtsgrundlage für die Bereitstellung einer Spendenseite ist unser berechtigtes Interesse laut Art. 6 Abs 1 lit. f DSGVO an der Einrichtung einer digitalen Spendenmöglichkeit. Die Verarbeitung der Spendenzusagen basiert auf der Erfüllung eines Vertrages (Art. 6 Abs 1 lit b DSGVO).
Die Spendenseite wird bei easyname GmbH (Canettistraße 5/10, A-1100 Wien) gehostet. Dieses Unternehmen zieht einen Verarbeiter in Großbritannien zur Erfüllung seiner Aufgabe hinzu. Für Datentransfers nach Großbritannien (einem „Drittland“) gibt es einen Angemessenheitsbeschluss nach Art. 45 Abs 3 DSGVO. Deshalb ist ein solcher Datentransfer möglich.
XII. Telefonische Kontaktaufnahme
Wir verarbeiten personenbezogene Daten zur Vorbereitung und Durchführung von telefonischen Informations- und Spendenaktionen. Hierfür beauftragen wir einen Auftragsverarbeiter (Social Call GmbH) mit dem Sitz in Österreich. Rechtsgrundlage für die telefonische Kontaktaufnahme ist die Einwilligung gemäß Art. 6 Abs 1 lit a DSGVO iVm Art. 174 Abs 1 TKG. Wir verarbeiten hierfür Telefonnummern, welche uns über Rücksendeabschnitte in unseren postalischen Aussendungen, über Austausch via E-Mail oder Briefe, über unsere Informationsstände, über unsere Anzeigen bei Facebook, über persönliche Gespräche oder unsere Spendensite erreichen. Ein Widerruf der Einwilligung ist jederzeit möglich. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird hiervon jedoch nicht berührt.
Vereinbarungen (Spendenzusagen, SEPA-Lastschriftmandate), die telefonisch abgeschlossen werden, bestätigen wir umgehend postalisch. Ein Rücktritt kann innerhalb von acht Wochen, beginnend mit dem Belastungsdatum, ohne Angabe von Gründen, beim jeweiligen Kreditinstitut im Rahmen einer Rückweisung veranlasst werden.
Nach Beendigung der einzelnen Telefonmarketingprojekte werden die Ergebnisse in unserer Spender:innendatenbank erfasst und anschließend beim Auftragsverarbeiter gelöscht.
XIII. Facebook Fanpage
In diesem Abschnitt informieren wir über die Art, den Umfang und den Zweck der Verarbeitungen von personenbezogenen Daten aller BesucherInnen unserer Facebook – Fanpage https://www.facebook.com/bergrettung.at/ (im Folgenden kurz „Fanpage“).
Zweck der Fanpage ist es, Informationen über unsere Projekte und Informationen, über uns und unsere Tätigkeit bereitzustellen sowie neue Interessent:innen und Unterstützer:innen zu gewinnen. Auch können Facebooknutzer:innen uns über die Fanpage kontaktieren.
Um diese Fanpage betreiben zu können, haben wir mit Meta Platforms Technologies Ireland Limited, Handelsregisternummer IE550858, mit Geschäftssitz in Merrion Road, Dublin 4 D04 X2K5, Irland – nachfolgend bezeichnet als „Facebook“ – eine Vereinbarung zur gemeinsamen Verantwortung gemäß Art. 26 Datenschutzgrundverordnung (DSGVO) abgeschlossen. Dies bedeutet, dass prinzipiell wir gemeinsam mit Facebook verantwortlich für die Datenverarbeitungen im Rahmen der Fanpage sind. Wie genau sich die Verantwortlichkeiten aufteilen, ist hier https://www.facebook.com/legal/terms/page_controller_addendum nachzulesen, Facebook ist aber vorrangig für die Verarbeitung verantwortlich. Die Datenschutzerklärung von Facebook und weitere Informationen sind an den folgenden Stellen zu finden https://www.facebook.com/privacy/explanation und https://www.facebook.com/policy.php.
Um Ihre Rechte laut DSGVO gegenüber Facebook wahrnehmen zu können, können Sie den Facebook Datenschutzbeauftragten unter https://www.facebook.com/help/contact/540977946302970 kontaktieren und Ihr Facebookprofil anpassen. Hier ist die Anleitung dafür: https://www.facebook.com/help/568137493302217
Im Zuge unserer Kommunikation und abhängig von der jeweiligen Privatsphäreneinstellung können wir über Facebook sehen, wem unsere Beiträge gefallen, wer unsere Nachrichten abonniert hat und wer auf unserer Facebook-Fanpage einen Kommentar hinterlässt. Als Rechtsgrundlage dient uns hierfür unser berechtigtes Interesse nach Art. 6 Abs 1 lit. f DSGVO: Die Facebook Fanpage ist, als weltweit relevante Plattform, für uns in unserer Öffentlichkeitsarbeit wichtig, um in Kontakt mit InteressentInnen zu treten und um Informationen über uns bereitzustellen und um neue Unterstützer:innen und Interessent:innen zu gewinnen. Ein Widerspruch gegen diese Datenverarbeitung ist jederzeit durch entsprechende Privatsphäreneinstellungen möglich.
Facebook stellt darüber hinaus über die Funktion „Insights“ statistische Daten über die Besucher:innen unserer Fanpage bereit. Diese Daten dienen uns dazu, unseren Auftritt über die Fanpage bewerten zu können und zielgerichteter auf die Erfordernisse unserer Fanpagebesucher:innen eingehen zu können. Wir erhalten von Facebook aber ausschließlich anonymisierte Daten (ohne Personenbezug) und können diese durch das Setzen von Filtern analysieren. Die Funktion „Insights“ ist nicht abschaltbar, wir könnten nur durch das Setzen von Filtern auf diese Verarbeitung einwirken. Im Gegensatz zu unserer Verarbeitung, verarbeitet Facebook aber personenbezogene Daten und nützt diese für Marktforschungszwecke und Marketing. So kann Facebook beispielsweise genau auf das jeweilige Nutzerprofil zugeschnittene Anzeigen schalten. Informationen hierzu sind unter https://www.facebook.com/iq/tools-resources/audience-insights zu finden.
Rechtsgrundlage für unsere Verwendung der Funktion „Insights“ ist wieder unser berechtigtes Interesse nach Art. 6 Abs 1lit. f DSGVO: Die Funktion ermöglicht uns, unsere Fanpagebesucher:innen zielgerichteter ansprechen zu können, um für den Aufwand unserer Einsätze zu werben und dadurch mit weniger Streuverlusten zu kommunizieren. Auch können wir unseren Fanpageauftritt mit dieser Analysemöglichkeit verbessern. Ein Widerspruch gegen diese Datenverarbeitung ist gegenüber Facebook möglich.
Wir empfehlen Ihnen, Ihre Privatsphäre zu schützen und dementsprechend mindestens folgende Einstellungen vornehmen:
- Eröffnung des Facebook-Nutzerkontos nur mit den zwingend notwendigen Daten.
- Deaktivierung der Widget-Funktion (Widgets sind meistens ein Teil einer Anwendung, um deren schnelleren Start zu ermöglichen)
- Deaktivierung von Cookies – Informationen sind zum Beispiel hier zur finden: https://www.verbraucherzentrale.de/wissen/digitale-welt/datenschutz/cookies-kontrollieren-und-verwalten-11996
- Verhinderung des seitenübergreifenden Trackings (zum Beispiel durch Nutzung des Ghostery-AddOn im Browser)
- Löschen des Browserverlaufs
Facebook (Meta Platforms, Inc.) verarbeitet Ihre personenbezogenen Daten auch in den USA. Am 10. Juli 2023 hat die Europäische Kommission ihren Angemessenheitsbeschluss zum EU-USA Datenschutzrahmen verabschiedet: Damit wird den USA ein angemessenes Datenschutzniveau bescheinigt. Dies ermöglicht den Datentransfer in die USA, allerdings müssen sich US-Datenempfänger erst noch nach dem EU-U.S. Data Privacy Framework zertifizieren lassen. Facebook (Meta Platforms, Inc.) hat sich dem EU-US-Privacy-Shield unterworfen: https://www.privacyshield.gov/EU-US-Framework.
XIV. Facebook Anzeigen
Wir schalten über Facebook Anzeigen, um auf unsere Arbeit aufmerksam zu machen. Das ermöglicht uns, die Anzeige zu gestalten und anhand von vorgegebenen Merkmalen (zum Beispiel Altersklassen, geographische Vorgaben, demographische Merkmale) zu bestimmen, für welche Zielgruppe eine Anzeige geschaltet wird und über welchen Kanal des META-Konzerns (Instagram, Messenger, WhatsApp, Facebook) oder des Audience Networks (Webseiten mit einem Vertrag mit Facebook) sie ausgeliefert wird. Die Gestaltung der Zielgruppe erfolgt anonymisiert.
Mit den Anzeigen haben unsere Interessent:innen die Möglichkeit, sich mit ihrem Namen, ihrer E-Mail-Adresse und ihrer Telefonnummer einzutragen, falls sie noch mehr über unsere Tätigkeiten erfahren möchten. Wir verarbeiten diese Daten auch elektronisch und telefonisch zur Spendenwerbung (Spendenkommunikation). Facebook verarbeitet diese Daten gemäß seiner Datenrichtlinie (https://de-de.facebook.com/policy). Dies beinhaltet das Vorausfüllen von Instant-Formularen, die Nutzer:innen vervollständigen.
Nachdem unsere Interessent:innen die Anzeige ausgefüllt haben, leitet uns Facebook deren Daten weiter. Hierbei ergänzt Facebook diese mit Informationen über unsere Kampagne: also der Kampagnennamen, die Kennzeichnung des verwendeten Formulars, die Plattform, auf welcher die Anzeige geschaltet war, der Namen der Anzeige, die Kennzeichnung der Anzeige, sowie das Datum und die Uhrzeit, wann die Daten abgegeben wurden, werden übermittelt.
Im Zuge der Schaltung der Anzeigen agieren wir und Facebook als gemeinsame Verantwortliche im Sinne des Art. 26 DSGVO. Eine entsprechende Vereinbarung haben wir abgeschlossen. Die diesbezüglichen Inhalte können unter https://www.facebook.com/legal/controller_addendum nachgelesen werden. Alle Informationen gemäß Artikel 13 Abs. 1 lit. a und b DSGVO über die Datenverarbeitungen von Facebook sind unter https://www.facebook.com/about/privacy zu finden. Mit Hilfe dieser Links sind auch alle Informationen zu finden, wie Betroffene ihre Rechte gegenüber Facebook ausüben können.
Bitte beachten Sie die Datenrichtlinie und die Datenschutzerklärung von Facebook sowie unsere Angaben zur Facebook Fanpage.
Rechtsgrundlagen für die Verarbeitung der Daten ist die Einwilligung der Facebook Nutzer:innen nach Art. 6 Abs 1 lit. a DSGVO. Sie können diese jederzeit widerrufen und Ihre Daten bei uns löschen lassen. Bitte beachten Sie, dass Ihr Widerruf die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
XV. Verarbeitungen im Rahmen der Bearbeitung von Datenschutzanfragen
Im Rahmen der Bearbeitung von Datenschutzanfragen, verarbeiten wir jene personenbezogenen Daten, welche uns durch das jeweilige Ansuchen bekannt gegeben wurden, um diesbezügliche Suchabfragen in unseren Systemen durchzuführen. Des Weiteren speichern wir das von uns angefertigte Schreiben und den jeweiligen Antrag ab um im Zweifelsfall einen Nachweis für die Erfüllung unserer Pflicht gemäß DSGVO erbringen zu können. Gegebenenfalls geben wir dieses Schreiben als Einschreiben auf.
Im Zuge dieser Vorgehensweise speichern wir, gegebenenfalls neben den Daten aus unserer Datenbank, welche zum Beispiel in einem Auskunftsschreiben notiert sein könnten, auch die Daten, welche uns im Zuge des Antrages mitgeteilt wurden (zum Beispiel: Name, Anschrift, E-Mail-Adresse, Telefonnummer) und, sofern vorhanden, die Einschreibebestätigung der Österreichischen Post. Einen Identifikationsnachweis in Form eines Lichtbildausweises speichern wir nicht ab. Wir vermerken im Antwortschreiben nur die Ausweisnummer um bei Fragen hinsichtlich der Identifikation darauf verweisen zu können.
Diese personenbezogenen Daten finden keinen Eingang in unsere Spender:innendatenbank, dienen ausschließlich der Durchführung von Suchanfragen zur Beantwortung des Datenschutzbegehrens und der Dokumentation der Erfüllung unserer Pflichten laut DSGVO, werden also nicht für andere Zwecke verwendet und nicht an Dritte im Sinne des Art. 4 Abs. 10 DSGVO weitergegeben – außer es gibt hierfür einen zwingenden rechtlichen Grund. Der Zugriff auf die so gespeicherten Daten ist innerhalb unserer Systeme stark reglementiert. Eine Datenübermittlung an einen Empfänger in einem Drittland findet nicht statt. Es besteht im Rahmen der Beantwortung der Datenschutzbegehren keine automatisierte Entscheidungsfindung.
Die auf diese Art und Weise gespeicherten Daten löschen wir nach einer bestimmten Frist automatisch. Diese bemisst sich nach § 24 Abs. 4 DSG und § 1489 ABGB (3 Jahre, solange kein Verfahren vorliegt).
Rechtsgrundlagen für die Verarbeitungen im Rahmen der Bearbeitung von Datenschutzanfragen ist Art. 6 Abs 1 lit c DSGVO (rechtliche Verpflichtung) und Art. 6 Abs 1 lit f DSGVO (berechtigte Interesse) zur Dokumentation der Bearbeitung der Anfragen zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Bei der Bearbeitung von Datenschutzanfragen greifen wir auf einen Auftragsverarbeiter (DIRECT MIND GmbH, Technologiestraße 8, 1120 Wien) mit dem Sitz in Österreich zurück.
Unser Webservice für Datenschutzbegehren (https://bergrettung.schuetzt-meine-daten.at/intro) wurde von unserem Auftragsverarbeiter DIRECT MIND GmbH (Technologiestraße 8, 1121 Wien, datenschutz@directmind.at) gestaltet. Unser Auftragsverarbeiter kann im Zuge von Supportleistungen Zugriff auf Ihre personenbezogenen Daten erlangen und unterstützt uns bei der Beantwortung von Datenschutzbegehren.
Der Webservice wird auf einem Server von Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Deutschland) gehostet.
XVI. Benachrichtigung bei Änderung der Datenschutzerklärung
Bei jeder künftigen Aktualisierung dieser Datenschutzhinweise werden wir diese Änderungen auf unserer Website bekannt geben. So sind unsere Spender:innen, Sponsor:innen und Interessent:innen immer darüber informiert, welche Information wir sammeln, wie diese Information verwendet wird, ob sie Dritten mitgeteilt werden und wenn ja, in welcher Weise.
XVII. Zweckänderungen
Personenbezogene Daten von Spender:innen, Sponsor:innen und Interessent:innen die auf vertraglicher Grundlage verarbeitet werden, werden wir auch zu Zwecken der Direktwerbung auf der Rechtsgrundlage des berechtigten Interesses für die Organisationsziele verwenden.
Ihre Daten werden keinem Dritten überlassen!
XVIII. Aufbewahrungsdauer bzw. Bemessung der Aufbewahrungsdauer
Daten in unserer Datenbank löschen wir bei einem Wegfall des Verarbeitungszwecks, im Falle eines Widerrufs der Einwilligung, bei einem besonderen Widerspruch, soweit die betroffene Datenverarbeitung auf unsere berechtigten Interessen gestützt wird, sowie nach einer rechtlichen Löschungsverpflichtung. Bei einem Widerruf der Zustimmung oder einer Löschung werden die bisher gespeicherten Daten anonymisiert und in weiterer Folge lediglich für statistische Zwecke ohne Personenbezug weiterverwendet. Mittels des Widerrufs der Zustimmung wird die Rechtmäßigkeit der aufgrund der Zustimmung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Als Zuwendungsempfänger nach der Sonderausgaben-Datenübermittlungsverordnung BGBl. II Nr. 289/2016 sind Spenden an uns steuerlich absetzbar, sofern uns alle diesbezüglichen Daten bekannt sind. Wenn wir die Spenden der Abgabebehörde gemeldet haben, müssen wir die hierfür notwendigen Daten (den Namen, die Spendenhöhe, PLZ und auch das Geburtsdatum) nach § 132 Abs. 1 BAO jedenfalls 7 Jahre nach erfolgter Einmeldung speichern, darüberhinausgehend solange sie für die Abgabenbehörde in einem anhängigen Verfahren von Bedeutung sind.
Alle SEPA-Lastschriftmandate, bzw. Daten zu den SEPA-Lastschriftmandaten sollten nach Vorgabe des Europäischen Zahlungsverkehrsausschusses aufbewahrt werden, solange das Mandat gültig ist und für die Dauer von mindestens 36 Monaten nach dem letzten Einzug.
Daten, welche über unsere Spendensite erhoben wurden, werden nach 90 Tagen in der Onlinedatenbank pseudonymisiert und nach 12 Monaten ab Transaktionsdatum gelöscht. 12 Monate deshalb, da Gutschriften solange möglich sind.
Beschwerden bzw. zivilrechtliche Klagen können bis zu 3 Jahre nach dem die Beschwerden auslösenden Ereignis bei der Datenschutzbehörde bzw. Schadenersatzklagen innerhalb der kurzen zivilrechtlichen Verjährungsfrist eingebracht werden. Deshalb speichern wir den Antrag, die mögliche Kommunikation auf Grund des Antrages und unser Antwortschreiben gemäß §§ 24 Abs 4, 29 DSG und § 1489 ABGB für 3 Jahre (solange kein Verfahren vorliegt) zur Geltendmachung, Ausübung und Verteidigung von Rechtsansprüchen: Auf diese Weise können wir nachweisen, dass wir unsere rechtliche Pflicht erfüllt und die Anfrage korrekt bearbeitet haben. Rechtsgrundlage hierfür ist unser berechtigtes Interesse nach Art. 6 Abs 1 lit f DSGVO.
XIX. Ihre Rechte
Sie haben jederzeit das Recht auf Auskunft über die betreffenden personenbezogenen Daten. Soweit keine gesetzliche Aufbewahrungspflicht besteht, haben Sie das Recht auf Löschung dieser Daten sowie Widerspruch gegen die Verarbeitung. Ferner haben Sie das Recht auf Berichtigung der Daten sowie auf Einschränkung der Verarbeitung, auf Datenübertragbarkeit sowie auf Beschwerde bei der Österreichischen Datenschutzbehörde (1030 Wien, Barichgasse 40 – 42, dsb@dsb.gv.at).
Bitte beachten Sie, dass nach höchstgerichtlicher Rechtsprechung das Recht auf Auskunft (und generell alle Rechte laut DSGVO) ein höchstpersönliches Recht ist. Diese höchstpersönlichen Rechte können nur über die zur eigenen Person verarbeiteten Daten ausgeübt werden – dieses Recht gewährt kein Recht auf Auskunft über personenbezogener Daten Dritter. Eine Vertretung ist möglich, allerdings sind an das Vorliegen der Bevollmächtigung sehr strenge Maßstäbe anzulegen.
Wenn möglich und wenn Sie Ihre Rechte wahrnehmen wollen, kontaktieren Sie uns am besten selbst. Wir helfen Ihnen gerne weiter!
Unsere Kontaktdaten sind:
Österreichischer Bergrettungsdienst
Bundesverband
Baumgasse 129
1030 Wien
Unsere Ansprechperson in Datenschutzfragen erreichen Sie unter:
spende@bergrettung.at
Ihre Datenschutzbegehren können Sie mit Hilfe unseres Webservices unter https://bergrettung.schuetzt-meine-daten.at/intro an uns richten.
Der postalische und elektronische Weg ist genauso möglich.
Zuletzt aktualisiert am 03.10.2025