Datenschutzerklärung
1. Verantwortliche Stelle
Extend the Scope gGmbH
Obere-Masch-Straße 20
37073 Göttingen
E-Mail: hallo@extendthescope.de
Telefon: 0551 9997764
Vertreten durch: Stefanie Lamm (Geschäftsführerin)
2. Allgemeines zur Datenverarbeitung
Der Schutz deiner personenbezogenen Daten ist uns ein zentrales Anliegen. Wir verarbeiten Daten ausschließlich im Rahmen der geltenden Datenschutzgesetze (DSGVO, BDSG), auf Grundlage gemeinnütziger Zwecke nach § 52 AO sowie unter Berücksichtigung der Anforderungen an medizinisch und psychosozial sensible Daten.
Diese Datenschutzerklärung gilt für:
-
unsere Website und Online-Formulare,
-
alle Kontaktaufnahmen, Terminbuchungen, Einwilligungsprozesse, Dokumentationspflichten und Spendenabwicklungen,
-
die interne Dokumentation im Rahmen unserer gemeinnützigen und wirtschaftlichen Projektarbeit,
-
projektrelevante Daten, die der Durchführung und Dokumentation beider Tätigkeitsbereiche dienen.
3. Zwecke und Rechtsgrundlagen der Datenverarbeitung
Wir verarbeiten personenbezogene Daten zu folgenden Zwecken:
-
Kontaktaufnahme und Kommunikation (Art. 6 Abs. 1 lit. a, b, f DSGVO)
-
Terminvereinbarung, Projektdurchführung und Nachsorge (Art. 6 Abs. 1 lit. b DSGVO)
-
Dokumentation im Rahmen unserer gemeinnützigen und wirtschaftlichen Tätigkeit (Art. 6 Abs. 1 lit. f und Art. 9 Abs. 2 lit. a DSGVO)
-
Versand von Informationen (z. B. E-Mail-Newsletter) nur nach ausdrücklicher Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
-
Verwaltung von Spenden und Zuwendungen (Art. 6 Abs. 1 lit. b und f DSGVO, § 147 AO)
4. Verarbeitete Datenkategorien
Wir verarbeiten je nach Kontext u. a. folgende Daten:
-
Kontaktdaten (Name, E-Mail-Adresse, Telefonnummer)
-
Terminangaben, Anfrageinhalte
-
Gesundheitsdaten – auch im Rahmen rein künstlerischer Projekte
-
Foto- und ggf. Videodokumentationen (siehe Punkt 6)
-
Spendeninformationen (Name, Betrag, ggf. Adresse für Zuwendungsbestätigung)
5. Verwendete Tools und IT-Dienstleister
Die Datenverarbeitung erfolgt über das datenschutzkonform konfigurierte System Zoho One mit folgenden Modulen:
-
Zoho CRM (Kontaktverwaltung, Einwilligungsmanagement)
-
Zoho Campaigns (Newsletterversand mit Double-Opt-In)
-
Zoho Forms (Formulare, Einwilligungen)
-
Zoho Bookings (Online-Terminvereinbarung)
-
Zoho WorkDrive (Dokumenten- und Bildspeicherung)
-
Zoho Mail (E-Mail-Korrespondenz)
-
Zoho SalesIQ (WhatsApp-Business-Korrespondenz über API, Chatfunktion auf Website, Analyse)
Hosting erfolgt entweder innerhalb der EU oder mit EU-Standardvertragsklauseln gemäß Art. 46 DSGVO. Es bestehen schriftliche Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO mit Zoho sowie allen eingebundenen Subprozessoren.
Zusätzlich nutzen wir:
-
WordPress, gehostet bei Strato AG (Deutschland)
-
Real Cookie Banner (zur Einholung von Cookie-Einwilligungen)
-
Google Tag Manager, Google Analytics (mit IP-Anonymisierung)
-
Meta Pixel (nur mit ausdrücklicher Zustimmung)
6. Foto- und Videoaufnahmen
Im Rahmen unserer Tätigkeit dokumentieren wir Projektverläufe durch Fotoaufnahmen. Diese dienen u. a. der Nachvollziehbarkeit von Heilungsverläufen, Qualitätssicherung und interner Fachkommunikation.
Die Basisaufnahme (Vorher/Nachher/ggf. Zwischenstandskontrollen/Verheilt) erfolgt verpflichtend für alle Projekte. Diese Aufnahmen werden ausschließlich intern verarbeitet, sofern keine ausdrückliche Freigabe für weitere Nutzungen erfolgt.
Für darüber hinausgehende Zwecke bieten wir eine stufenweise Freigabeoption, die individuell festgelegt und jederzeit widerrufen werden kann:
-
A: intern
-
B: + (anonymisiert) medizinisch/wissenschaftlich
-
C: + (anonymisiert) Beratung / Infoveranstaltungen für andere Betroffene
-
D: + (anonymisiert) analoge Info- und Aufklärungsmaterialien (für z.B. Beratungsstellen, Kliniken)
-
E: + (anonymisiert) Online / Website / Blog / Social Media / Kampagnen / Printmedien
Videoaufnahmen erfolgen ausschließlich nach separater Einwilligung.
7. Gesundheitsdaten und Eingriffsdokumentation
Die Verarbeitung besonderer Kategorien personenbezogener Daten (Art. 9 DSGVO), insbesondere zu Gesundheitszustand und zuvor erfolgten Behandlungen und Eingriffen, erfolgt auf Grundlage deiner ausdrücklichen Einwilligung und im Einklang unseres satzungsgemäßen gemeinnützigen Zwecks sowie unserer projektbezogenen wirtschaftlichen Tätigkeiten.
Daten werden ausschließlich intern verarbeitet und nicht an Dritte weitergegeben, es sei denn mit ausdrücklicher Zustimmung oder gesetzlicher Verpflichtung.
Wir geben grundsätzlich keine personenbezogenen oder gesundheitsbezogenen Informationen direkt an Dritte weiter, auch nicht an behandelnde Ärzt*innen, Kliniken oder Krankenkassen.
Wenn Informationen oder Unterlagen im Rahmen von Kostenübernahmeanträgen, medizinischen Einschätzungen oder Begleitdokumentationen angefragt werden, erfolgt die Weitergabe ausschließlich durch die betroffene Person selbst oder nach vorheriger vollständiger Information und ausdrücklicher Zustimmung.
Es gibt keinen Austausch zu Falldetails ohne vorherige Einbindung der betroffenen Person.
8. Spendenabwicklung
Spenden können über Banküberweisung oder über Plattformen wie betterplace.org erfolgen. Dabei werden ggf. personenbezogene Daten (z. B. Name, E-Mail-Adresse, Adresse für Zuwendungsbestätigung) verarbeitet.
Die Verarbeitung erfolgt zur Erfüllung steuerlicher Pflichten (§ 147 AO) und auf Grundlage von Art. 6 Abs. 1 lit. b und c DSGVO.
9. Speicherdauer
-
Projektdokumentationen mit Gesundheitsbezug: 10 Jahre
-
Kontaktdaten: solange aktive Beziehung besteht oder bis Widerruf
-
Einwilligungen: dokumentiert und versioniert für mindestens 5 Jahre
-
Spenden- und Buchhaltungsdaten: 10 Jahre (Aufbewahrungspflicht)
10. Deine Rechte
Du hast das Recht auf:
-
Auskunft über deine gespeicherten Daten (Art. 15 DSGVO)
-
Berichtigung unrichtiger Daten (Art. 16 DSGVO)
-
Löschung (Art. 17 DSGVO)
-
Einschränkung der Verarbeitung (Art. 18 DSGVO)
-
Widerspruch gegen bestimmte Verarbeitungen (Art. 21 DSGVO)
-
Datenübertragbarkeit (Art. 20 DSGVO)
-
Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO)
-
Beschwerde bei einer Aufsichtsbehörde
Zuständige Aufsichtsbehörde:
Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5, 30159 Hannover
www.lfd.niedersachsen.de
11. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann geändert werden, wenn neue rechtliche Anforderungen entstehen oder technische Weiterentwicklungen erfolgen. Die jeweils aktuelle Version findest du jederzeit unter:
https://extendthescope.de/datenschutz
