Datenschutzerklärung der VINZENZ-Gruppe

1. Präambel

Der Schutz personenbezogener Daten genießt innerhalb der VINZENZ-Gruppe einen hohen Stellenwert. Die Unternehmen der Gruppe verarbeiten personenbezogene Daten ausschließlich im Einklang mit den geltenden datenschutzrechtlichen Bestimmungen, insbesondere der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG), dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG) sowie weiteren einschlägigen gesetzlichen Vorschriften.

Mit dieser Datenschutzerklärung informieren wir Sie transparent darüber, welche personenbezogenen Daten bei der Nutzung unserer Internetangebote verarbeitet werden, zu welchen Zwecken dies geschieht, auf welcher Rechtsgrundlage die Verarbeitung erfolgt, wie lange Daten gespeichert werden und welche Rechte Ihnen als betroffene Person zustehen.

Diese Datenschutzerklärung gilt für sämtliche Internetseiten und digitalen Angebote der nachfolgend aufgeführten Gesellschaften der VINZENZ-Gruppe, sofern für einzelne Angebote keine ergänzenden Datenschutzhinweise veröffentlicht werden.

2. Verantwortliche der VINZENZ-Gruppe

Verantwortliche im Sinne des Art. 4 Nr. 7 DSGVO sind – soweit jeweils einschlägig – die nachfolgend genannten Gesellschaften.

St. Vinzenz e.V.

Imbuschplatz 11
44787 Bochum
T: 0234 9131 0
E: info[at]vinzenz.org
W: https://www.vinzenz.org/

VINZENZ gGmbH

Imbuschplatz 11
44787 Bochum
T: 0234 9131 0
E: info[at]vinzenz.org
W: https://www.vinzenz.org/ambulante-angebote/
https://www.vinzenz.org/stationaere-angebote-kinder/
https://www.vinzenz.org/stationaere-angebote-jugendliche/
https://www.vinzenz.org/pflegekinder/

Vinzelino gGmbH

Imbuschplatz 11
44787 Bochum
T: 0234 9131 0
E: vinzelino[at]vinzenz.org
W: https://www.vinzenz.org/vinzelino-imbuschplatz/

Vinzenz Akademie gGmbH

Imbuschplatz 11
44787 Bochum
T: 0234 9131 0
E: akademie[at]vinzenz.org
W: https://www.vinzenz.org/vinzenz-akademie/

Soweit einzelne Gesellschaften gemeinsam über Zwecke und Mittel einer Verarbeitung entscheiden, erfolgt diese Verarbeitung auf Grundlage einer Vereinbarung über die gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO. Betroffene Personen können ihre Rechte gegenüber jeder verantwortlichen Gesellschaft geltend machen.

3. Datenschutzbeauftragter

Für sämtliche Fragen zum Datenschutz sowie zur Ausübung Ihrer Betroffenenrechte erreichen Sie den Datenschutzbeauftragten der VINZENZ-Gruppe unter:

VINZENZ-Gruppe
Imbuschplatz 11
44787 Bochum
T: 0234 9131 0
E: datenschutz[at]vinzenz.org

Der Datenschutzbeauftragte steht Ihnen als zentraler Ansprechpartner für datenschutzrechtliche Anliegen zur Verfügung.

4. Anwendungsbereich und Grundsätze

Diese Datenschutzerklärung gilt für Besucherinnen und Besucher der Websites, Interessenten, Kunden, Geschäftspartner, Bewerberinnen und Bewerber, Newsletter-Abonnenten, Veranstaltungsteilnehmende sowie sonstige Nutzer der digitalen Angebote der VINZENZ-Gruppe.

Die VINZENZ-Gruppe verarbeitet personenbezogene Daten ausschließlich nach den Grundsätzen des Art. 5 DSGVO. Hierzu gehören insbesondere:

  • Rechtmäßigkeit, Verarbeitung nach Treu und Glauben und Transparenz
  • Zweckbindung
  • Datenminimierung
  • Richtigkeit
  • Speicherbegrenzung
  • Integrität und Vertraulichkeit
  • Rechenschaftspflicht

Personenbezogene Daten werden nur für festgelegte, eindeutige und legitime Zwecke verarbeitet. Eine Weiterverarbeitung erfolgt nur, soweit sie mit diesen Zwecken vereinbar ist oder eine gesonderte Rechtsgrundlage besteht.

5. Rechtsgrundlagen der Verarbeitung

Je nach Verarbeitungsvorgang stützt sich die Verarbeitung personenbezogener Daten insbesondere auf folgende Rechtsgrundlagen:

Aspekt

Beschreibung

Art. 6 Abs. 1 lit. a DSGVO

Einwilligung der betroffenen Person, insbesondere bei optionalen Cookies, Newsletter, externen Medien oder Bewerberpool.

Art. 6 Abs. 1 lit. b DSGVO

Verarbeitung zur Durchführung eines Vertrags oder vorvertraglicher Maßnahmen, insbesondere bei Anfragen, Zahlungen, Bewerbungen oder Buchungen.

Art. 6 Abs. 1 lit. c DSGVO

Verarbeitung zur Erfüllung gesetzlicher Verpflichtungen, insbesondere handels-, steuer- oder aufsichtsrechtlicher Pflichten.

Art. 6 Abs. 1 lit. f DSGVO

Verarbeitung zur Wahrung berechtigter Interessen, insbesondere IT-Sicherheit, Betrieb der Website und interne Organisation.

TDDDG

Speicherung oder Auslesen von Informationen auf Endeinrichtungen, insbesondere bei Cookies und vergleichbaren Technologien.

6. Hosting und technische Infrastruktur

Unsere Internetseiten werden über einen professionellen Hosting-Dienstleister betrieben.

Aspekt

Beschreibung

Hosting-Anbieter

Hetzner Online GmbH

Zweck

Bereitstellung der Website, Gewährleistung der Systemsicherheit, Fehleranalyse, Performanceoptimierung und Schutz vor Angriffen.

Datenkategorien

IP-Adressen, technische Verbindungsdaten, Serverinformationen, Protokolldaten und Nutzungsdaten.

Rechtsgrundlage

Art. 6 Abs. 1 lit. f DSGVO.

Empfänger

Hosting-Dienstleister und ggf. technische Supportdienstleister.

Speicherdauer

Nach Maßgabe der technischen Erforderlichkeit und internen Löschfristen; konkrete Logfristen sind zu ergänzen.

Der Hosting-Dienstleister verarbeitet personenbezogene Daten ausschließlich nach Weisung und auf Grundlage eines Vertrages zur Auftragsverarbeitung gemäß Art. 28 DSGVO, soweit er als Auftragsverarbeiter tätig wird.

7. Server-Logfiles

Beim Aufruf unserer Internetseiten werden automatisch Informationen erhoben und in Server-Logfiles gespeichert. Hierzu können insbesondere gehören:

  • IP-Adresse
  • Datum und Uhrzeit des Zugriffs
  • Browsertyp und Browserversion
  • Betriebssystem
  • Referrer-URL
  • aufgerufene Seiten
  • HTTP-Statuscodes
  • Zugriffszeiten

Die Verarbeitung dient der Sicherstellung eines störungsfreien Betriebs, der Fehleranalyse, der Gewährleistung der IT-Sicherheit sowie der Abwehr von Missbrauch. Eine Zusammenführung mit anderen Datenbeständen erfolgt nur, soweit hierfür eine gesetzliche Grundlage besteht.

8. SSL-/TLS-Verschlüsselung

Zum Schutz vertraulicher Inhalte sowie personenbezogener Daten verwendet die VINZENZ-Gruppe moderne Verschlüsselungsverfahren nach dem Stand der Technik. Die Datenübertragung zwischen Ihrem Endgerät und unseren Systemen erfolgt grundsätzlich mittels SSL-/TLS-Verschlüsselung.

9. Informationssicherheit und technische Schutzmaßnahmen

Zum Schutz personenbezogener Daten setzt die VINZENZ-Gruppe angemessene technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO ein. Diese Maßnahmen werden regelmäßig überprüft und entsprechend der technischen Entwicklung angepasst.

  • rollenbasierte Berechtigungskonzepte
  • Benutzer- und Zugriffskontrollen
  • Authentifizierungsverfahren
  • Verschlüsselung sensibler Daten
  • Firewall-Systeme und Virenschutz
  • Protokollierung sicherheitsrelevanter Vorgänge
  • regelmäßige Datensicherungen
  • Notfall- und Wiederherstellungskonzepte
  • regelmäßige Aktualisierung eingesetzter Software

10. Auftragsverarbeitung

Soweit externe Dienstleister personenbezogene Daten im Auftrag der VINZENZ-Gruppe verarbeiten, erfolgt dies ausschließlich auf Grundlage eines Vertrages zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Vor Beauftragung wird geprüft, ob der Dienstleister geeignete technische und organisatorische Maßnahmen gewährleistet.

  • Vertraulichkeit
  • Einhaltung der Datenschutzvorschriften
  • Unterstützung bei Betroffenenrechten
  • Unterstützung bei Datenschutzverletzungen
  • Löschung oder Rückgabe personenbezogener Daten nach Vertragsende
  • Regelungen zu Unterauftragsverarbeitern
  • Kontroll- und Nachweismöglichkeiten

Die Kategorien der eingesetzten Auftragsverarbeiter umfassen insbesondere Hosting-Dienstleister, IT-Dienstleister, Cloud-Anbieter, Newsletter-Dienstleister, Recruiting-Plattformen, Zahlungsdienstleister sowie Wartungs- und Supportunternehmen.

11. Cookies und vergleichbare Technologien

Die Internetseiten der VINZENZ-Gruppe verwenden Cookies sowie vergleichbare Technologien. Cookies sind kleine Textdateien, die durch den Internetbrowser auf dem Endgerät gespeichert werden und bestimmte Informationen enthalten. Einige Cookies sind technisch erforderlich, andere dienen Analyse-, Komfort- oder Marketingzwecken.

Aspekt

Beschreibung

Technisch notwendige Cookies

Erforderlich für Betrieb, Sicherheit, Sitzungsverwaltung, Lastverteilung, Spracheinstellungen oder Speicherung der Cookie-Auswahl.

Komfort-Cookies

Ermöglichen eine verbesserte Benutzerfreundlichkeit, etwa durch individuelle Einstellungen oder Anzeigepräferenzen.

Analyse-Cookies

Dienen der Auswertung von Besucherzahlen, Nutzungsmustern und Fehlerquellen. Einsatz nur nach Einwilligung.

Marketing- und Drittanbieter-Cookies

Dienen der Einbindung externer Medien, Karten, Social-Media-Inhalte oder Zahlungsdienste. Einsatz nur nach Einwilligung, soweit erforderlich.

12. Consent-Management

Aspekt

Beschreibung

Zweck

Einholung, Verwaltung, Dokumentation und Widerruf von Einwilligungen.

Daten

Zeitpunkt der Einwilligung, Auswahl der Kategorien, technische Nachweisdaten, Zeitpunkt des Widerrufs.

Rechtsgrundlage

Art. 6 Abs. 1 lit. a DSGVO für einwilligungsbedürftige Dienste; Art. 6 Abs. 1 lit. f DSGVO für Nachweisdokumentation, soweit einschlägig.

Widerruf

Einwilligungen können jederzeit mit Wirkung für die Zukunft über das Consent-Management, durch Löschen von Cookies oder über Browsereinstellungen widerrufen werden.

13. WordPress

Die Internetseiten werden auf Basis des Content-Management-Systems WordPress betrieben. WordPress verarbeitet technisch erforderliche Daten, um die Bereitstellung der Website sicherzustellen. Je nach Konfiguration können zudem Plugins eingesetzt werden.

  • Sitzungsinformationen
  • Spracheinstellungen
  • Login-Informationen
  • Sicherheitsinformationen
  • Daten von Formularen oder Plugins, soweit diese aktiv genutzt werden

14. Kontaktformular

Aspekt

Beschreibung

Zweck

Bearbeitung Ihrer Anfrage und Kommunikation mit Ihnen.

Daten

Name, Unternehmen, Telefonnummer, E-Mail-Adresse, Betreff, Nachricht und freiwillige Angaben.

Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen; Art. 6 Abs. 1 lit. f DSGVO bei sonstigen Anfragen.

Empfänger

Zuständige Gesellschaften und interne Fachabteilungen; ggf. technische Dienstleister.

Speicherdauer

Löschung, sobald die Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten bestehen.

15. Kommunikation per E-Mail und Telefon

Wenn Sie uns telefonisch oder per E-Mail kontaktieren, werden die hierbei übermittelten personenbezogenen Daten ausschließlich zur Bearbeitung Ihres Anliegens verarbeitet. Hierzu können Kontaktdaten, Kommunikationsdaten, Gesprächsnotizen und E-Mail-Inhalte gehören.

Die Verarbeitung erfolgt im erforderlichen Umfang auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO. Gesetzliche Aufbewahrungspflichten bleiben unberührt.

16. Newsletter

Aspekt

Beschreibung

Beschreibung

Die VINZENZ-Gruppe bietet Interessenten die Möglichkeit, einen Newsletter zu abonnieren. Der Versand erfolgt ausschließlich nach vorheriger ausdrücklicher Einwilligung.

Double-Opt-in

Nach Anmeldung erhalten Sie eine Bestätigungs-E-Mail. Erst nach Bestätigung wird die Aufnahme in den Newsletter-Verteiler aktiviert.

Daten

Name, E-Mail-Adresse, Zeitpunkt der Anmeldung, IP-Adresse und Bestätigung der Einwilligung.

Rechtsgrundlage

Art. 6 Abs. 1 lit. a DSGVO.

Widerruf

Abmeldung jederzeit über den Abmeldelink oder durch Mitteilung an uns.

Speicherdauer

Bis zum Widerruf der Einwilligung bzw. solange der Nachweis der Einwilligung erforderlich ist.

17. Bewerbermanagement und Recruiting

Aspekt

Beschreibung

Anbieter

Recruitee B.V.

Zweck

Durchführung von Bewerbungsverfahren, Bewertung der Eignung und Entscheidung über die Begründung eines Beschäftigungsverhältnisses.

Daten

Stammdaten, Kontaktdaten, Bewerbungsunterlagen, Lebenslauf, Zeugnisse, Qualifikationen, Gesprächsnotizen und freiwillige Angaben.

Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO sowie einschlägige Vorschriften für Beschäftigtendaten; Einwilligung bei Bewerberpool.

Empfänger

Personalabteilung, zuständige Fachbereiche, beteiligte Gesellschaften und beauftragte Dienstleister.

Speicherdauer

Nach Abschluss des Bewerbungsverfahrens nach Maßgabe gesetzlicher Fristen; längere Speicherung nur mit Einwilligung, etwa für einen Bewerberpool.

18. Kalender- und Veranstaltungsbuchung

Aspekt

Beschreibung

Zweck

Online-Terminvereinbarung, Organisation und Durchführung von Veranstaltungen.

Daten

Name, Kontaktdaten, Termininformationen, Veranstaltungsdaten und freiwillige Angaben.

Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. a DSGVO, soweit eine Einwilligung erforderlich ist.

Empfänger

Zuständige Gesellschaften, interne Organisationseinheiten und der jeweilige Buchungsdienstleister.

Speicherdauer

Bis zur Durchführung bzw. Nachbereitung der Termine oder Veranstaltungen und nach Maßgabe gesetzlicher Aufbewahrungspflichten.

19. Einbindung externer Dienste

Zur Bereitstellung einzelner Funktionen sowie zur Verbesserung unseres Online-Angebots können Dienste externer Anbieter eingebunden werden. Soweit hierfür eine Einwilligung erforderlich ist, werden diese Dienste erst nach Ihrer ausdrücklichen Zustimmung aktiviert.

  • IP-Adresse
  • Browserinformationen
  • Geräteinformationen
  • Nutzungsdaten
  • Standortinformationen, soweit freigegeben
  • Datum und Uhrzeit des Seitenaufrufs
  • Referrer-URL
  • Kommunikationsdaten

20. Google Analytics

Aspekt

Beschreibung

Anbieter

Google Ireland Limited sowie – soweit technisch erforderlich – Google LLC, USA

Beschreibung

Google Analytics dient der statistischen Auswertung des Nutzerverhaltens sowie der kontinuierlichen Verbesserung der Inhalte, Funktionen und Benutzerfreundlichkeit der Website.

Zweck

Analyse der Nutzung der Website, statistische Auswertung der Besucherzahlen, Optimierung der Website, Verbesserung der Benutzerfreundlichkeit, Fehleranalyse sowie Erfolgsmessung von Inhalten und Online-Angeboten.

Daten

Gekürzte IP-Adresse (IP-Anonymisierung), Browsertyp und Browserversion, Betriebssystem, Geräteinformationen, Referrer-URL, besuchte Seiten, Verweildauer, Klickverhalten, Datum und Uhrzeit des Seitenaufrufs, Cookie-IDs, Online-Kennungen sowie weitere technisch erforderliche Nutzungsdaten.

Rechtsgrundlage

Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) in Verbindung mit § 25 Abs. 1 TDDDG, soweit Cookies oder vergleichbare Technologien eingesetzt werden.

Drittlandübermittlung

Eine Verarbeitung außerhalb der EU/des EWR kann nicht ausgeschlossen werden. Übermittlungen erfolgen nach Maßgabe der Art. 44 ff. DSGVO.

Speicherdauer

Nach Maßgabe des Anbieters und der erteilten Einwilligung.

21. Google reCAPTCHA

Aspekt

Beschreibung

Anbieter

Google Ireland Limited sowie – soweit technisch erforderlich – Google LLC, USA

Beschreibung

Zum Schutz unserer Kontaktformulare sowie weiterer Eingabebereiche vor missbräuchlicher Nutzung, automatisierten Eingaben (Bots) und Spam setzen wir Google reCAPTCHA ein. Der Dienst analysiert das Verhalten eines Websitebesuchers anhand verschiedener Merkmale, um zwischen menschlichen Nutzern und automatisierten Programmen zu unterscheiden.

Zweck

Schutz der Website vor Spam, Missbrauch und automatisierten Angriffen sowie Sicherstellung der Integrität und Verfügbarkeit unserer Online-Dienste.

Daten

IP-Adresse, Browser- und Geräteinformationen, Betriebssystem, Spracheinstellungen, Mausbewegungen, Tastatureingaben, Verweildauer auf der Website, Datum und Uhrzeit des Seitenaufrufs, Referrer-URL sowie weitere technische Informationen, die für die Funktionsweise von Google reCAPTCHA erforderlich sind.

Rechtsgrundlage

Soweit der Dienst erst nach Einwilligung geladen wird oder Cookies bzw. vergleichbare Technologien verwendet, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Ansonsten gilt Art. 6 Abs. 1 lit. f DSGVO

Drittlandübermittlung

Eine Verarbeitung außerhalb der EU/des EWR kann nicht ausgeschlossen werden. Übermittlungen erfolgen nach Maßgabe der Art. 44 ff. DSGVO.

Speicherdauer

Die Speicherdauer richtet sich nach den Vorgaben von Google sowie den technischen Einstellungen des Dienstes.

22. YouTube

Aspekt

Beschreibung

Beschreibung

Einbindung von Videos der Plattform YouTube, nach Möglichkeit im erweiterten Datenschutzmodus.

Zweck

Bereitstellung audiovisueller Inhalte.

Daten

IP-Adresse, Browserinformationen, Nutzungsdaten und Geräteinformationen.

Rechtsgrundlage

Art. 6 Abs. 1 lit. a DSGVO.

Drittlandübermittlung

Eine Verarbeitung außerhalb der EU/des EWR kann erfolgen. Übermittlungen erfolgen nach Maßgabe der Art. 44 ff. DSGVO.

Speicherdauer

Nach Maßgabe des Anbieters und der erteilten Einwilligung.

23. LinkedIn

Aspekt

Beschreibung

Beschreibung

Verlinkungen oder eingebundene Inhalte des sozialen Netzwerks LinkedIn.

Zweck

Unternehmensdarstellung, Kommunikation, Recruiting und Information über Veranstaltungen.

Daten

IP-Adresse, Nutzungsdaten und Kommunikationsdaten, soweit der Dienst aktiv genutzt wird.

Rechtsgrundlage

Art. 6 Abs. 1 lit. a DSGVO bei eingebundenen Inhalten; Art. 6 Abs. 1 lit. f DSGVO bei bloßen Verlinkungen.

Drittlandübermittlung

Eine Datenübermittlung in Drittländer ist möglich und erfolgt nach Maßgabe der Art. 44 ff. DSGVO.

Speicherdauer

Nach Maßgabe des Anbieters und der jeweiligen Nutzung.

24. PayPal

Aspekt

Beschreibung

Beschreibung

Zahlungsabwicklung über den Zahlungsdienst PayPal, sofern diese Zahlungsart angeboten und ausgewählt wird.

Zweck

Durchführung und Abwicklung von Zahlungen.

Daten

Name, Rechnungsanschrift, Zahlungsinformationen, E-Mail-Adresse und Transaktionsdaten.

Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO.

Empfänger

PayPal und ggf. beteiligte Zahlungs- oder Finanzdienstleister.

Speicherdauer

Nach Maßgabe handels- und steuerrechtlicher Aufbewahrungspflichten sowie der Vorgaben des Zahlungsdienstleisters.

25. Internationale Datenübermittlungen

Einzelne eingesetzte Dienstleister können personenbezogene Daten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums verarbeiten. Eine solche Übermittlung erfolgt ausschließlich unter Beachtung der Art. 44 bis 49 DSGVO.

  • Angemessenheitsbeschlüsse der Europäischen Kommission
  • Standardvertragsklauseln der Europäischen Kommission
  • verbindliche interne Datenschutzvorschriften (Binding Corporate Rules)
  • gesetzlich vorgesehene Ausnahmetatbestände

Vor jeder Datenübermittlung wird geprüft, ob ein angemessenes Datenschutzniveau gewährleistet werden kann. Die konkreten eingesetzten Anbieter und Schutzmechanismen sind vor Veröffentlichung zu ergänzen.

26. Speicherdauer und Löschkonzept

Personenbezogene Daten werden nur solange gespeichert, wie dies für die jeweiligen Verarbeitungszwecke erforderlich ist. Darüber hinaus erfolgt eine Speicherung ausschließlich, soweit gesetzliche Aufbewahrungspflichten bestehen, Rechtsansprüche geltend gemacht, ausgeübt oder verteidigt werden müssen, berechtigte Interessen bestehen oder eine Einwilligung vorliegt.

Nach Ablauf der jeweiligen Fristen werden personenbezogene Daten gelöscht, gesperrt oder anonymisiert, sofern einer Löschung keine gesetzlichen oder tatsächlichen Gründe entgegenstehen.

27. Rechte der betroffenen Personen

Jede betroffene Person hat nach Maßgabe der Datenschutz-Grundverordnung insbesondere folgende Rechte:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Recht auf Widerspruch (Art. 21 DSGVO)
  • Recht auf Widerruf einer Einwilligung (Art. 7 DSGVO)
  • Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO)

Anfragen können jederzeit an die jeweils verantwortliche Gesellschaft oder den Datenschutzbeauftragten gerichtet werden. Zum Schutz personenbezogener Daten kann vor Bearbeitung einer Anfrage eine Identitätsprüfung erforderlich sein.

28. Datensicherheit und Datenschutzverletzungen

Die VINZENZ-Gruppe setzt angemessene technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO ein, um personenbezogene Daten gegen Verlust, Manipulation, unbefugten Zugriff oder sonstige unzulässige Verarbeitungen zu schützen.

  • Verschlüsselung
  • Zugriffskonzepte
  • Firewalls
  • Backup-Strategien
  • Mehrstufige Authentifizierung
  • Protokollierung
  • Berechtigungskonzepte
  • Sicherheitsupdates
  • Notfallmanagement

Sollte es trotz aller Sicherheitsmaßnahmen zu einer Verletzung des Schutzes personenbezogener Daten kommen, erfolgt eine Bewertung des Vorfalls entsprechend den gesetzlichen Anforderungen. Soweit erforderlich, werden die zuständige Datenschutzaufsichtsbehörde sowie betroffene Personen innerhalb der gesetzlichen Fristen informiert.

29. Aktualisierung und Schlussbestimmungen

Die VINZENZ-Gruppe behält sich vor, diese Datenschutzerklärung anzupassen, soweit dies aufgrund gesetzlicher Vorgaben, geänderter Rechtsprechung, technischer Entwicklungen, organisatorischer Änderungen oder neuer Dienstleistungen erforderlich wird. Es gilt jeweils die zum Zeitpunkt Ihres Besuchs veröffentlichte Fassung.

Sollten einzelne Bestimmungen dieser Datenschutzerklärung ganz oder teilweise unwirksam sein oder werden, bleibt die Wirksamkeit der übrigen Regelungen hiervon unberührt. Für Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte stehen Ihnen die verantwortlichen Gesellschaften sowie der Datenschutzbeauftragte jederzeit zur Verfügung.

Mit VINZENZ verbunden bleiben.

Unsere Newsletter bieten spannende Einblicke in unsere Projekte und halten Sie regelmäßig über Neuigkeiten, Veranstaltungen und Fortbildungsangebote auf dem Laufenden.