Datenschutzerklärung

(Stand 17.06.2026)

Diese Datenschutzerklärung stellt die Maßnahmen, Prozesse und Verantwortlichkeiten dar, die sicherstellen, dass personenbezogene Daten von externen Personen(gruppen) im Frauennetzwerk zur Arbeitssituation e.V. gemäß EU?DSGVO und BDSG verarbeitet werden.

Inhaltsverzeichnis

1. Kontaktdaten der Verantwortlichen
2. Zweck der Datenverarbeitung
3. Grundsätze und Art der Datenverarbeitung
4. Rechtsgrundlagen
5. Weiterleitung
6. Speicherdauer
7. Rechte der Betroffenen
8. Datensicherheit
9. Website und Onlineverarbeitung von Daten
10. Informationspflichten
11. Datenschutzfolgenabschätzung
12. Schulungen und Sensibilisierung
13. Umgang mit Datenschutzvorfälle
14. Verzeichnis der Verarbeitungstätigkeiten
15. Qualitätssicherung


1. Kontaktdaten

1.1 Verantwortliche Stelle:

Frauennetzwerk zur Arbeitssituation e.V.
Walkerdamm 1
24103 Kiel

0431 67 88 30
kontakt@frauennetzwerk-sh.de
www.frauennetzwerk-sh.de

Geschäftsführung: Johanna Elle und Stefanie Kohlmorgen

1.2 Datenschutzbeauftragte:

PROLIANCE GmbH
Dominik Funkner
Leopoldstr. 21
80802 München

datenschutzbeauftragter@datenschutzexperte.de
www.datenschutzexperte.de

Bitte nennen Sie bei der Kontaktaufnahme mit dem Datenschutzbeauftragten das Frauennetzwerk zur Arbeitssituation e.V. als verantwortliche Stelle und das Thema, auf welches sich Ihre Anfrage bezieht. Bitte sehen Sie davon ab, Ihrer Anfrage sensible Informationen beizufügen.

1.3 Administrator/Zuständigkeit Netzwerksicherheit:

pc-up IT Dienstleistungen
Jarmo Bunnies
Wiesenweg 14
24217 Schönberger Strand
04344 41 00 50
info@pc-up.de

2. Zweck der Datenverarbeitung

    Personenbezogene Daten werden erhoben, um folgende Leistungen anbieten zu können:
    Beratung, Seminare, Vorträge und Projekte

    Die Daten erheben wir im Rahmen von

    • Terminvereinbarungen
    • zur Durchführung der Beratung und weiteren obig genannten Angeboten
    • in der Dokumentation der Beratung und Projekten
    • weiteren Kommunikation mit Ratsuchenden und Teilnehmenden
    • Erfüllung der gesetzlichen Aufbewahrungspflichten

    3. Grundsätze und Art der Datenverarbeitung

      • Datenminimierung: nur notwendige Daten
      • Zweckbindung: Nutzung ausschließlich für Beratungszwecke und weiterer Angebotsformen
      • Transparenz: verständliche Information für die Betroffenen
      • Richtigkeit: regelmäßige Aktualisierung
      • Speicherbegrenzung: Löschkonzept
      • Integrität & Vertraulichkeit: technische und organisatorische Maßnahmen (TOMs)

      Je nach Art des Angebots und Zuwendungsgebenden können folgende personenbezogenen Daten verarbeitet werden:

      3.1 Beratung
      Vorname, Name, Kontaktdaten, Thema der Beratung, Beratungsprotokoll, Erst- oder Folgeberatung, Erfolgskontrollbogen

      3.2 Seminare
      Bei Teilnehmenden: Vorname, Name, Telefonnummer, postalische Adresse , eMail-Adresse, ausgewähltes Seminar

      3.3 Vorträge
      Vorname, Name, Kontaktdaten
      Bei Referentinnen*: Vorname, Name, Kontaktdaten, Angebot und Kommunikation zur Vereinbarung des Seminars, Honorarvertrag

      3.4 Projekte
      Vorname, Name, Kontaktdaten, ggf. zuständiges Jobcenter/ Agentur für Arbeit, Wahrnehmung von Beratung und Seminare im Rahmen des Projektes,
      in einzelnen Projekten auch Geschlecht, Migrationshintergrund und ggf. weitere Merkmale, diese werden dann in der Einverständniserklärung des Projekts gesamt benannt

      3.5 Bewerbungen
      Emails mit Anhängen, Vorname, Nachname, Kontaktdaten

      3.6 Vorname, Nachname, Kontaktdaten, ggf. Kooperationsvertrag, teils Gesprächsdokumentationen

      3.7 Geschäftspartner*innen
      Vorname, Nachname, Kontaktdaten, Vertrag

      4. Rechtsgrundlagen

      Wir verarbeiten Daten nach

      • Artikel 6 Abs. 1 b DSVO zur Erfüllung des Beratungsvertrags
      • Artikel 6 Abs. 1 b DSVO zur Einwilligung
      • Artikel 6 Abs. 1 b DSVO zum berechtigten Interesse (z.B. zur IT Sicherheit)
      • Artikel 9 Abs. 2 DSVO Verarbeitung von besonderen Kategorien nur mit ausdrücklicher Einwilligung

      5. Datenweiterleitung

      Das Frauennetzwerk zur Arbeitssituation e.V. gibt grundsätzlich keine Daten an Dritte weiter.

      Dies erfolgt ausschließlich unter folgenden Berücksichtigungen:

      • mit vorheriger Einwilligung
      • an externe Dienstleister*innen im Rahmen von Datenverarbeitungsverträgen
      • gesetzlichen Verpflichtungen
      • in akuten Gefahrensituationen nach gesetzlichen Vorgaben

      6. Speicherdauer/ Löschkonzept

      Die personenbezogenen Daten werden nur solange gespeichert, wie dies erforderlich und rechtlich erlaubt ist. Dies ist je nach Projekt- und Beratungsart unterschiedlich. Die Dauer wird in der Projekt-Einwilligungserklärung benannt. Wo dies nicht der Fall ist, wie z.B. in der offenen Beratung des Bildungs- und Beratungszentrums, werden die Daten nach 10 Jahren gelöscht. Bewerbungsdaten werden nach spätestens 6 Monaten gelöscht.
      Unterlagen werden in Papierakten mit Ablaufdaten versehen und in abschließbaren Schränken in Kiel aufbewahrt. Mindestens jährlich werden die Datenbestände auf abgelaufene Aufbewahrungsfristen geprüft und automatisiert oder manuell mit dem Löschzeitpunkt gekennzeichnet. Die Durchführung der Löschung in den jeweiligen IT-Systemen einschließlich Datenbanken, Dateisystemen und Anwendungen findet ebenfalls unter Berücksichtigung von Sicherungskopien (Backups) statt. Daten in Backups werden nicht gezielt gelöscht, sondern nach Ablauf der festgelegten Backup-Aufbewahrungsfrist automatisch überschrieben. Der Löschprozess wird regelmäßig auf Wirksamkeit geprüft und ggf. Anpassungen bei Änderungen der gesetzlichen oder organisatorischen Anforderungen vorgenommen. Für diesen Prozess ist die Verwaltung in Zusammenarbeit mit der IT zuständig.
      Für die Löschung der Bewerbungsdaten ist die Geschäftsführung zuständig.

      7. Rechte der Betroffenen

      Betroffene, Menschen deren Daten wir erhoben haben, haben folgende Rechte:

      • Auskunft über die gespeicherten Daten
      • Berichtigung von Daten
      • Löschung der Daten, solange kein gesetzlicher Grund besteht
      • Einschränkung der Verarbeitung
      • Widerspruch gegen Verarbeitung
      • Widerruf der bereits erteilten Einwilligung
      • Anfrage an den/ die Datenschutzbeauftragte*n, Kontakt siehe Punkt 1

      8. Datensicherheit

      Wir gewähren die Sicherheit Ihrer personenbezogenen Daten im Rahmen der folgenden technischen und organisatorischen Maßnahmen:

      8.1 Zutrittskontrolle
      Der Zutritt des Raumes der Datenverarbeitungsanlage/Server ist nur Mitarbeiterinnen möglich. Zugriff auf die gesamte Anlage hat nur der Administrator.

      8.2 Zugangskontrolle
      Nur in den Büros der Mitarbeiterinnen stehen PCs zur Verfügung. Diese Räume sind von den Beratungs- und Seminarräumen getrennt. Teilnehmerinnenbezogene Daten in Papierform werden in verschließbaren Stahlschränken aufbewahrt.

      8.3 Zugriffskontrolle
      Zur Nutzung und Erhebung von Daten wird eine betriebsinterne Access-Datenbank genutzt, zur Dateiablage der interne Aktenplan. Mitarbeiterinnen können nur über ihre Passwortkennung und rollenbasiert Zugriff auf Daten nehmen. Nicht autorisierte Bereiche sind gesperrt.

      8.4 Weitergabekontrolle
      Personenbezogene Daten werden nach der DSGVO und dem BDSG nur mit Einwilligung oder durch rechtliche Vorschriften erhoben. Weitergabe/Erhebung von Daten in der Projektbearbeitung erfolgt durch eine gesicherte Bundesdatenbank. Daten an das Jobcenter erfolgen über eine end-to-end-Verschlüsselung, welche durch ein Zertifikat sichergestellt wird. Mitarbeitende wählen je Nachricht die Verschlüsselung aus.

      8.5 Eingabekontrolle
      Ein Zugriff und die Dateneingabe kann grundsätzlich nur mit einem eigenen Passwort am PC erfolgen. Nach 30 Minuten der Nichteingabe in den PC wird dieser automatisch gesperrt und kann nur mit Passwort wieder entsperrt werden.

      8.6 Auftragskontrolle
      Wenn wir im Rahmen unserer Verarbeitung Daten gegenüber externen Dienstleistenden offenlegen, sie an diese übermitteln oder ihnen sonst Zugriff auf die Daten gewähren, erfolgt dies ausschließlich auf Grundlage eines Vertrags über Auftragsverarbeitung gemäß Art.?28 DSGVO.

      Wir wählen unsere Auftragsverarbeitenden sorgfältig aus und verpflichten sie vertraglich dazu, personenbezogene Daten nur nach unseren dokumentierten Weisungen zu verarbeiten, angemessene technische und organisatorische Maßnahmen zum Schutz der Daten einzuhalten und keine Daten für eigene Zwecke zu nutzen.

      8.7 Verfügbarkeitskontrolle
      Für den internen Betrieb und die Datenerhaltung im lokalen Netzwerk ist ein Server zur Datensicherung vorhanden. Ein Virenschutzprogramm und eine Firewall sind installiert. Eine Cyberversicherung ist abgeschlossen.

      8.8 Datensicherung
      Die Datensicherung erfolgt technisch durch:

      • tägliche Backups, inklusive der virtuellen
      • abschließbare Aktenschränke
      • Clean?Desk?Policy
      • Aktenvernichtung nach steuergesetzlichen und Projektvorgaben

      Personenbezogene Daten sind im Printformat in abschließbaren Schränken untergebracht.
      Elektronische Personendaten befinden sich in projektbezogenen Datenbanken. Der Zugang ist nur nach Login und durch die Verwaltungsmitarbeitenden möglich.

      9. Website und Online Verarbeitung

      Folgend werden weitere Daten verarbeitet:

      9.1 Website:
      Das Customer Management System MODX Revolution wird eingesetzt.
      IP-Adressen dienen der Identifikation eines Internetanschlusses, von dem aus auf das Internet zugegriffen wird. Mithilfe einer IP-Adresse kann im Notfall der Standort der Person bestimmt werden. Internetverbindungsdaten werden von uns nicht protokolliert. Der Hoster speichert diese temporär, dies muss aus Sicherheitsgründen im Falle eines Angriffs aber auch erfolgen, Wir werten diese Speicherungen nicht aus.
      Wir nutzen das lokale Consent-Management-Tool »ConsentFriend« von Treehill-Studios (Vertrieb über modmore.com), um Ihre datenschutzrechtliche Einwilligung zu verwalten. Dabei wird ein technisch notwendiges Cookie gesetzt, in welchem Ihr Zustimmungsstatus gespeichert wird.
      Der Nutzungszweck ist die gesetzeskonforme Einholung und Verwaltung von Einwilligungen. Die Speicherung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer rechtssicheren Dokumentation). Die Verwaltung Ihrer Zustimmung geschieht rein lokal, eine Übermittlung Ihrer Daten an Dritte erfolgt nicht.

      9.2 Cookies:
      Cookies dienen dazu, unser Angebot nutzerinnenfreundlicher, effektiver und sicherer zu machen. Cookies sind kleine Textdateien, die auf Ihrem Rechner abgelegt werden und die Ihr Browser speichert. Die meisten der von uns verwendeten Cookies sind so genannte »Session-Cookies«. Sie werden sieben Tage nach Ende Ihres Besuchs automatisch gelöscht. Diese Cookies ermöglichen es uns, Ihren Browser beim nächsten Besuch wiederzuerkennen und werden vom Kontaktformular genutzt.
      Unser Consent-Tool setzt einen Cookie zum Speichern Ihres Zustimmungsstatus, also um die Erlaubnis oder das Ablehnen bestimmter Funktionen zu speichern. Dieser Cookie wird nach einem Jahr automatisch gelöscht.
      Diese Cookies haben rein technische Funktion. Keiner dieser Cookies wird außerhalb der Website genutzt oder dient dazu, Besucherprofile anzulegen.
      Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität unserer Website eingeschränkt sein, insbesondere die Funktion der Formulare.

      9.3 Kontaktformular:
      Auf der Website befinden sich Onlineformulare zur Kontaktaufnahme. Es werden darin nur die für den weiteren internen betrieblichen Ablauf notwendigen personenbezogenen Daten als Pflichtangaben erhoben.

      9.4  Social Media:
      Die Dienste Facebook, Instagram und LinkedIn sind auf unserer Website als Link zu den entsprechenden Diensten eingebunden. Nach dem Anklicken des eingebundenen Icon/Bild-Links werden Sie auf die Website des/der jeweiligen Anbieter*in weitergeleitet. Erst nach der Weiterleitung werden Nutzungsinformationen an den/die jeweiligen Anbieter*in übertragen. Informationen zum Umgang mit Ihren personenbezogenen Daten bei Nutzung dieser Websites entnehmen Sie bitte den jeweiligen Datenschutzbestimmungen der von Ihnen genutzten Anbieter*innen.

      Wir sind auch selbst in sozialen Netzwerken wie Facebook, Instagram und LinkedIn präsent. Um mit den dort aktiven Nutzer*innen zu kommunizieren oder um Informationen von oder über uns anzubieten, werden in diesem Rahmen die dazu notwendigen Daten verarbeitet. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 Buchstabe f DSGVO dar. Diese Daten werden nicht an Dritte weitergegeben oder über ihren Zweck hinaus genutzt.

      Wir weisen darauf hin, dass die Daten der Nutzer*innen außerhalb der Europäischen Union verarbeitet werden können. Hierdurch könnten sich Risiken für Sie ergeben, weil z.B. die Durchsetzung der Rechte erschwert werden könnten.

      Welche Informationen Meta (Instagram und Facebook) und LinkedIn erhält, wie diese verwendet und gespeichert werden, beschreiben die Anbietenden in allgemeiner Form in ihren Datenverwendungsrichtlinien. Uns ist dies nicht bekannt.

      Im Fall von Auskunftsanfragen und der Geltendmachung von Betroffenenrechten ist es am effektivsten, diese bei den Anbietenden direkt geltend zu machen. Nur der Anbietende selbst hat jeweils Zugriff auf die Daten der Nutzer*innen, um die entsprechenden Maßnahmen (Auskunft geben) ergreifen zu können.
      Die Datenverwendungsrichtlinien und weitere Kontaktdaten sind unter folgendem Links verfügbar:

      Facebook:
      Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, Mutterunternehmen: Meta Platforms, 1 Hacker Way, Menlo Park, CA 94025, USA;

      Link zur Datenschutzerklärung: Meta-Datenschutzrichtlinie – So erfasst und verwendet Meta Nutzerdaten | Privacy Center | Verwalte deine Privatsphäre auf Facebook, auf Instagram und im Messenger | Facebook Privacy

      Instagram:
      Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, Mutterunternehmen: Meta Platforms, 1 Hacker Way, Menlo Park, CA 94025, USA;

      Link zur Datenschutzerklärung: dieselbe wie für facebook
      Meta-Datenschutzrichtlinie – So erfasst und verwendet Meta Nutzerdaten | Privacy Center | Verwalte deine Privatsphäre auf Facebook, auf Instagram und im Messenger | Facebook Privacy

      LinkedIn:
      LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ireland
      Link zur Datenschutzerklärung: LinkedIn Datenschutzrichtlinie


      9.5 Nutzung von Google Maps:
      Aus Datenschutzgründen wurde der Dienst „ConsentFriend“ vorgeschaltet. Wenn Sie auf unsere Kartenanzeige gehen, können Sie selbst entscheiden, ob Sie die Karteninformation von googlemaps laden möchten.

      Falls Sie dies tun möchten, gelten folgende Hinweise:
      Bei Aufruf der Website wird eine Iframe-Einbettung des Kartendienst Google Maps genutzt. Anbieter ist die Google Inc., 1600 Amphitheatre Parkway Mountain View, CA 94043, USA. Zur Nutzung der Funktionen von Google Maps ist es notwendig, Ihre IP- Adresse zu speichern. Diese Informationen werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Der Anbieter dieser Website hat keinen Einfluss auf diese Datenübertragung.
      Mehr Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de


      9.6 Nutzen des Dienstes PayPal
      Wir bieten auf unserer Website die Möglichkeit, Spenden über den Zahlungsdienstleister PayPal (PayPal S.a.r.l. et Cie, S.C.A., Luxemburg) zu tätigen. Wenn Sie eine Spende über PayPal ausführen, werden personenbezogene Daten an PayPal übermittelt.

      Zu den verarbeiteten Daten gehören insbesondere: Name, E Mail Adresse, Anschrift (falls von PayPal bereitgestellt), verschlüsselte Zahlungsinformationen (Transaktionscode), Spendenbetrag und Datum. Diese Daten werden direkt von PayPal erhoben und an uns übermittelt.

      Die Verarbeitung erfolgt zum Zweck der Abwicklung Ihrer Spende, der Verwaltung und Nachverfolgung sowie zur Erfüllung gesetzlicher Pflichten. Rechtsgrundlagen sind Art.?6 Abs.?1 lit.?b DSGVO und Art.?6 Abs.?1 lit.?c DSGVO.

      PayPal agiert hinsichtlich der Zahlungsabwicklung als eigenständig Verantwortlicher. Bitte beachten Sie daher zusätzlich die Datenschutzerklärung von PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-f... (paypal.com in Bing).

      PayPal kann personenbezogene Daten an Unternehmen in den USA übermitteln. Die USA gelten als Drittland mit erhöhtem Risiko. PayPal ist derzeit nicht nach dem EU?US Data Privacy Framework zertifiziert. Die Übermittlung erfolgt daher auf Grundlage von Standardvertragsklauseln sowie weiteren geeigneten Garantien.

      Sie haben jederzeit das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch sowie Datenübertragbarkeit gemäß Art.?15–21 DSGVO. Wenden Sie sich dazu direkt an Paypal, siehe obiger Link.

      10. Informationspflichten (Art. 13/14 DSGVO)

        Die Beratungsstelle stellt Betroffenen folgende Informationen bereit:

        Bereitstellung erfolgt:

        • im Erstgespräch
        • auf der Website
        • in schriftlicher Einwilligung

        11. Datenschutz-Folgenabschätzung (DSFA)

        Eine DSFA wird durchgeführt, wenn:

        • besonders sensible Daten verarbeitet werden
        • systematische, umfangreiche Verarbeitung stattfindet
        • neue Technologien/ Software eingesetzt werden
        • hohes Risiko für Betroffene besteht

        Dokumentation gemäß Art. 35 DSGVO.

        12. Schulungen & Sensibilisierung

        Die Sensibilisierung im Umgang mit personenbezogenen Daten wird im Frauennetzwerk zur Arbeitssituation e.V. wie folgt gesichert:

        • regelmäßige jährliche Datenschutzschulungen
        • verpflichtende Unterzeichnung einer Vertraulichkeitserklärung
        • Datenschutzkonzept, welche einen Mitarbeitendenbereich beinhaltet
        • Thema in Projektteams und praktische Übungen

        13. Umgang mit Datenschutzvorfällen

        • internes Meldeverfahren
        • Bewertung des Risikos
        • Meldung an Aufsichtsbehörde innerhalb von 72 Stunden (Art. 33)
        • Information der Betroffenen bei hohem Risiko (Art. 34)
        • Dokumentation der Vorfälle

        14. Qualitätssicherung

        • jährliche Überprüfung des Datenschutzkonzepts und –erklärung im Rahmen des QM-Audits
        • Anpassung bei Gesetzesänderungen
        • Datenschutz als Bestandteil im Qualitätsmanagement
        • Übungen in Teams
        • Feedback der Mitarbeitenden