Datenschutzerklärung

Stand: 30. September 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und sonstiger anwendbarer Datenschutzvorschriften ist:

World Human Rights Defenders e.V.
Behrenstr. 29
10117 Berlin
Deutschland

Vorstandsvorsitzender: Hüseyin Demir

Telefon: +49 30 45086778
E-Mail: [email protected]

2. Kontakt für Datenschutzanfragen

Bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten oder zur Ausübung Ihrer Datenschutzrechte können Sie sich jederzeit an uns wenden:

World Human Rights Defenders e.V.
Behrenstr. 29
10117 Berlin
Deutschland

Telefon: +49 30 45086778
E-Mail: [email protected]

3. Allgemeine Grundsätze der Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit hierfür eine gesetzliche Grundlage besteht und die Verarbeitung für einen festgelegten Zweck erforderlich ist.

Je nach Verarbeitungsvorgang erfolgt die Verarbeitung insbesondere auf Grundlage von:

  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung,
  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung oder vorvertragliche Maßnahmen,
  • Art. 6 Abs. 1 lit. c DSGVO – Erfüllung rechtlicher Verpflichtungen,
  • Art. 6 Abs. 1 lit. f DSGVO – Wahrung berechtigter Interessen.

Soweit besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO verarbeitet werden, erfolgt dies nur, wenn zusätzlich eine der Voraussetzungen des Art. 9 Abs. 2 DSGVO erfüllt ist.

Wir verarbeiten personenbezogene Daten grundsätzlich nur so lange, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungs-, Nachweis- oder Dokumentationspflichten bestehen.

4. Bereitstellung der Website und Server-Logdateien

Beim Aufruf unserer Website werden technisch erforderliche Informationen verarbeitet. Hierzu können insbesondere gehören:

  • IP-Adresse,
  • Datum und Uhrzeit des Zugriffs,
  • aufgerufene Seiten oder Dateien,
  • Referrer-URL,
  • Browsertyp und Browserversion,
  • Betriebssystem,
  • technische Status- und Fehlerinformationen.

Die Verarbeitung erfolgt zur technischen Bereitstellung der Website, zur Gewährleistung von Stabilität und Sicherheit sowie zur Erkennung und Abwehr missbräuchlicher oder rechtswidriger Zugriffe.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der sicheren, zuverlässigen und störungsfreien Bereitstellung unseres Internetangebots.

Server-Logdaten werden nur so lange gespeichert, wie dies für den sicheren Betrieb, die Fehleranalyse und die Abwehr von Sicherheitsvorfällen erforderlich ist, sofern keine gesetzlichen Verpflichtungen eine längere Speicherung verlangen.

5. Hosting durch Hostinger

Unsere Website sowie die damit verbundenen technischen Systeme werden bei Hostinger gehostet.

Die von uns verwendete Hosting-Infrastruktur befindet sich in Litauen und damit innerhalb der Europäischen Union.

Im Rahmen des Hostings können insbesondere IP-Adressen, Server-Logdaten, technische Verbindungsdaten sowie Daten verarbeitet werden, die Nutzerinnen und Nutzer über unsere Website übermitteln.

Die Verarbeitung erfolgt zum Zweck der sicheren, stabilen und effizienten Bereitstellung unserer Website.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Soweit Hostinger personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage datenschutzrechtlicher Vereinbarungen zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

Unsere E-Mail-Infrastruktur wird ebenfalls über unseren Hostinganbieter bereitgestellt.

6. Cloudflare

Zur Verbesserung der Sicherheit, Verfügbarkeit und Leistungsfähigkeit unserer Website nutzen wir Dienste von Cloudflare.

Dabei kann der Datenverkehr zwischen Ihrem Endgerät und unserer Website über die Infrastruktur von Cloudflare geleitet werden.

Cloudflare kann insbesondere folgende Daten verarbeiten:

  • IP-Adresse,
  • technische Verbindungsdaten,
  • HTTP-Header,
  • Browser- und Geräteinformationen,
  • aufgerufene Ressourcen,
  • Informationen zur Erkennung sicherheitsrelevanter oder missbräuchlicher Zugriffe.

Die Verarbeitung dient insbesondere der Abwehr von Angriffen, dem Schutz vor missbräuchlichen Zugriffen, der Sicherstellung der Verfügbarkeit unserer Website sowie der Optimierung der Auslieferung von Inhalten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Sicherheit, Stabilität und Leistungsfähigkeit unseres Internetangebots.

Cloudflare kann technisch erforderliche Sicherheitsinformationen oder Cookies, beispielsweise im Zusammenhang mit einer Sicherheitsprüfung, verwenden. Soweit deren Speicherung oder Auslesen auf dem Endgerät unbedingt erforderlich ist, erfolgt dies auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG.

Im Rahmen der globalen Infrastruktur von Cloudflare kann eine Verarbeitung personenbezogener Daten außerhalb des Europäischen Wirtschaftsraums, insbesondere in den Vereinigten Staaten, stattfinden.

Für Übermittlungen in die Vereinigten Staaten stützt sich Cloudflare unter anderem auf seine Zertifizierung nach dem EU-U.S. Data Privacy Framework. Soweit dieses nicht anwendbar ist, können insbesondere Standardvertragsklauseln der Europäischen Kommission eingesetzt werden.

7. Cookies und ähnliche Technologien

Unsere Website verwendet Cookies und vergleichbare technische Speichermechanismen.

Ein Teil davon ist technisch erforderlich, damit die Website und die von Ihnen ausdrücklich gewünschten Funktionen bereitgestellt werden können.

Für technisch erforderliche Cookies ist nach Maßgabe des § 25 Abs. 2 TDDDG keine Einwilligung erforderlich.

Nicht technisch notwendige Cookies oder vergleichbare Technologien, insbesondere für statistische Zwecke, werden nur nach Ihrer vorherigen Einwilligung eingesetzt.

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die auf unserer Website bereitgestellte Funktion zur Verwaltung Ihrer Einwilligung ändern oder widerrufen.

8. Einwilligungsverwaltung mit Complianz

Wir verwenden Complianz zur Verwaltung Ihrer Cookie- und Datenschutzeinstellungen.

Dabei wird gespeichert, welchen Datenverarbeitungen Sie zugestimmt oder widersprochen haben. Dies ist erforderlich, damit wir Ihre Auswahl berücksichtigen und die Erteilung beziehungsweise Ablehnung einer Einwilligung dokumentieren können.

Hierfür können insbesondere Cookies mit der Bezeichnung cmplz_* verwendet werden.

Die von Complianz gespeicherten Einwilligungspräferenzen werden nach unserer derzeitigen Konfiguration für bis zu 365 Tage gespeichert.

Die Verarbeitung erfolgt zur Verwaltung und zum Nachweis Ihrer Datenschutzentscheidungen.

Soweit hierfür technisch erforderliche Informationen auf Ihrem Endgerät gespeichert werden, erfolgt dies gemäß § 25 Abs. 2 TDDDG.

Sie können Ihre Auswahl jederzeit über die Funktion zur Verwaltung Ihrer Einwilligung ändern.

9. Sprachwahl

Unsere Website ist mehrsprachig und verwendet zur Speicherung der gewählten Sprache eine technische Funktion von Polylang.

Hierfür kann insbesondere das Cookie pll_language verwendet werden.

Das Cookie enthält die von Ihnen ausgewählte Sprache und ermöglicht es, Ihnen bei späteren Aufrufen die entsprechende Sprachversion anzuzeigen.

Die Speicherdauer beträgt nach unserer derzeitigen Konfiguration bis zu 365 Tage.

Die Speicherung ist für die von Ihnen gewählte Sprachdarstellung der Website erforderlich.

10. Google Analytics

Wir verwenden Google Analytics 4 zur statistischen Analyse der Nutzung unserer Website.

Google Analytics wird erst aktiviert, nachdem Sie über unser Consent-Management-System ausdrücklich in die statistische Datenverarbeitung eingewilligt haben.

Anbieter des Dienstes ist Google. Für Nutzerinnen und Nutzer im Europäischen Wirtschaftsraum ist insbesondere Google Ireland Limited beteiligt; im Rahmen der globalen Infrastruktur können auch andere Unternehmen der Google-Gruppe personenbezogene Daten verarbeiten.

Dabei können insbesondere folgende Daten verarbeitet werden:

  • Informationen über aufgerufene Seiten,
  • Zeitpunkt und Dauer von Zugriffen,
  • Geräte- und Browserinformationen,
  • ungefähre Standortinformationen,
  • technische Nutzungs- und Ereignisdaten.

Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

Soweit dabei Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, erfolgt dies auf Grundlage Ihrer Einwilligung gemäß § 25 Abs. 1 TDDDG.

Die Aufbewahrungsdauer für Nutzer- und Ereignisdaten in Google Analytics ist auf zwei Monate eingestellt. Die Aufbewahrungsdauer der Nutzerdaten wird bei neuer Nutzeraktivität nicht zurückgesetzt.

Diese Aufbewahrungseinstellung betrifft insbesondere Nutzer- und Ereignisdaten; aggregierte Standardberichte von Google Analytics können hiervon unberührt bleiben.

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über unsere Cookie- und Datenschutzeinstellungen widerrufen.

Im Rahmen der Nutzung von Google-Diensten können Daten in die Vereinigten Staaten oder andere Länder außerhalb des Europäischen Wirtschaftsraums übertragen werden.

Google LLC ist nach dem EU-U.S. Data Privacy Framework zertifiziert. Soweit erforderlich, können zusätzlich geeignete Garantien, insbesondere Standardvertragsklauseln, eingesetzt werden.

11. Google Tag Manager

Wir verwenden den Google Tag Manager zur technischen Verwaltung von Website-Tags und zur Steuerung von Diensten wie Google Analytics.

Der Google Tag Manager wird in unserer Konfiguration so eingesetzt, dass einwilligungspflichtige Dienste erst nach Erteilung der entsprechenden Einwilligung aktiviert werden.

Der Google Tag Manager dient insbesondere der Verwaltung der eingesetzten Tags. Die eigentliche Datenverarbeitung richtet sich nach dem jeweils über den Tag Manager eingebundenen Dienst.

12. Lokal bereitgestellte Web-Schriftarten

Die auf unserer Website verwendeten Web-Schriftarten werden lokal über unsere eigene Website-Infrastruktur bereitgestellt.

Beim Laden dieser Schriftarten wird keine Verbindung zu Servern von Google Fonts hergestellt.

Eine Übermittlung Ihrer IP-Adresse an Google allein zum Zweck der Darstellung unserer Schriftarten findet daher nicht statt.

13. Kontaktaufnahme per E-Mail

Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir die von Ihnen übermittelten Daten, insbesondere:

  • E-Mail-Adresse,
  • gegebenenfalls Ihren Namen,
  • Inhalt Ihrer Nachricht,
  • weitere freiwillig übermittelte Informationen.

Die Verarbeitung erfolgt zur Bearbeitung und Beantwortung Ihrer Anfrage.

Soweit Ihre Anfrage auf die Anbahnung oder Durchführung eines Vertrags-, Mitgliedschafts- oder sonstigen Rechtsverhältnisses gerichtet ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

In anderen Fällen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der sachgerechten Bearbeitung eingehender Anfragen.

Die Daten werden gelöscht, sobald sie für die Bearbeitung der Anfrage nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten oder sonstigen berechtigten Gründe für eine weitere Speicherung bestehen.

14. Formulare auf unserer Website

Wir stellen auf unserer Website verschiedene Formulare zur Verfügung.

Wenn Sie über ein Formular personenbezogene Daten an uns übermitteln, verarbeiten wir die von Ihnen eingegebenen Daten zu dem jeweils im Formular angegebenen Zweck.

Je nach Formular können hierzu insbesondere gehören:

  • Name und Kontaktdaten,
  • E-Mail-Adresse,
  • Telefonnummer,
  • Kommunikationspräferenzen,
  • Angaben zu Qualifikationen und beruflichen Erfahrungen,
  • Sprachkenntnisse,
  • Angaben zu einem freiwilligen Engagement,
  • Mitgliedschaftsangaben,
  • weitere freiwillig bereitgestellte Informationen.

Die über unsere WordPress-Formulare übermittelten Daten werden nach unserer derzeitigen technischen Konfiguration in der WordPress-Datenbank unserer Website gespeichert.

Pflichtfelder werden als solche gekennzeichnet. Ohne die in einem Pflichtfeld verlangten Angaben kann die jeweilige Anfrage oder Bewerbung gegebenenfalls nicht bearbeitet werden.

Freiwillige Angaben sind nicht erforderlich, um das Formular grundsätzlich absenden zu können, soweit nicht ausdrücklich anders angegeben.

15. Newsletter und Brevo

Wir bieten einen Newsletter an, mit dem wir über die Arbeit von World Human Rights Defenders e.V., aktuelle Entwicklungen im Bereich der Menschenrechte, Berichte, Veröffentlichungen, Veranstaltungen und verwandte Themen informieren.

Für die technische Verwaltung und den Versand unseres Newsletters nutzen wir Brevo, einen Dienst der Brevo/Sendinblue SAS, Frankreich.

Wenn Sie unseren Newsletter abonnieren, verarbeiten wir insbesondere:

  • Ihre E-Mail-Adresse,
  • Ihren Vornamen, sofern Sie diesen freiwillig angeben,
  • Ihre Einwilligung zum Newsletter-Versand,
  • Informationen zum Anmelde- und Bestätigungsprozess,
  • technische Informationen, die zur Dokumentation der Anmeldung erforderlich sind.

Die Verarbeitung erfolgt ausschließlich zum Zweck des Versands und der Verwaltung unseres Newsletters.

Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

Die Einwilligung ist freiwillig. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, insbesondere über den in jedem Newsletter enthaltenen Abmeldelink.

Double-Opt-In

Für Newsletter-Anmeldungen verwenden wir ein Double-Opt-In-Verfahren.

Nach Absenden des Anmeldeformulars erhalten Sie eine E-Mail mit der Bitte, Ihre Anmeldung zu bestätigen. Erst nach Ihrer Bestätigung wird die Newsletter-Anmeldung abgeschlossen.

Der Bestätigungsvorgang kann dokumentiert werden, um nachweisen zu können, dass eine wirksame Einwilligung erteilt wurde.

Verarbeitung durch Brevo

Brevo verarbeitet Newsletter-Daten in unserem Auftrag als Auftragsverarbeiter im Sinne von Art. 28 DSGVO.

Für diese Verarbeitung bestehen entsprechende datenschutzrechtliche Vereinbarungen zur Auftragsverarbeitung.

Nach Angaben von Brevo befinden sich die für die Verarbeitung und Speicherung der Datenbanken eingesetzten Server innerhalb der Europäischen Union, unter anderem in Frankreich, Deutschland und Belgien.

Newsletter-Daten werden grundsätzlich so lange gespeichert, wie das Newsletter-Abonnement besteht oder soweit eine weitere Speicherung erforderlich ist, um eine erteilte Einwilligung nachzuweisen oder gesetzliche Verpflichtungen zu erfüllen.

Nach einer Abmeldung wird Ihre E-Mail-Adresse nicht mehr zum Versand des Newsletters verwendet. Soweit erforderlich, können begrenzte Informationen weiterhin gespeichert werden, um den Widerruf der Einwilligung zu dokumentieren oder einen erneuten Newsletter-Versand zu verhindern.

16. Spam-Schutz mit Google reCAPTCHA

Zum Schutz unseres Newsletter-Formulars vor automatisierten Eingaben, Spam und Missbrauch verwenden wir Google reCAPTCHA.

reCAPTCHA analysiert technische Informationen und Interaktionen, um legitime Nutzerinnen und Nutzer von automatisierten oder missbräuchlichen Zugriffen unterscheiden zu können.

In diesem Zusammenhang kann Google insbesondere folgende Daten verarbeiten:

  • IP-Adresse,
  • Browser- und Geräteinformationen,
  • Informationen zum Betriebssystem,
  • technische Interaktions- und Nutzungsdaten,
  • Informationen, die zur Bewertung erforderlich sind, ob eine Eingabe automatisiert oder missbräuchlich erfolgt.

Die Verarbeitung dient dem Schutz unserer Formulare und technischen Infrastruktur vor Spam, automatisierten Eingaben, Betrugsversuchen und sonstigem Missbrauch.

Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im Schutz unserer Website, unserer Formulare und unserer Kommunikationssysteme vor automatisiertem Missbrauch und Sicherheitsbedrohungen.

Soweit Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden und dies für die von Ihnen gewünschte Sicherheitsfunktion technisch unbedingt erforderlich ist, kann die Verarbeitung auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG erfolgen.

Soweit für bestimmte Speicher- oder Zugriffsvorgänge eine Einwilligung gesetzlich erforderlich ist, erfolgt die Verarbeitung ausschließlich unter den hierfür geltenden Einwilligungsvoraussetzungen.

Google kann Daten über Infrastruktur außerhalb des Europäischen Wirtschaftsraums verarbeiten, insbesondere in den Vereinigten Staaten.

Soweit anwendbar, können Übermittlungen an Google LLC in den Vereinigten Staaten auf das EU-U.S. Data Privacy Framework oder andere nach Art. 44 ff. DSGVO zulässige Garantien gestützt werden.

17. Bewerbungen für freiwilliges Engagement

Wenn Sie sich über unsere Website für ein freiwilliges Engagement bei World Human Rights Defenders e.V. bewerben, verarbeiten wir die von Ihnen angegebenen personenbezogenen Daten zur:

  • Prüfung Ihrer Bewerbung,
  • Kommunikation im Zusammenhang mit Ihrer Bewerbung,
  • Auswahl und Zuordnung geeigneter Tätigkeitsbereiche,
  • Vorbereitung und – im Falle einer Aufnahme – Organisation Ihres freiwilligen Engagements.

Hierbei können insbesondere Kontaktdaten, Qualifikationen, Sprachkenntnisse, berufliche oder ehrenamtliche Erfahrungen, Verfügbarkeit, bevorzugte Tätigkeitsbereiche und weitere freiwillige Angaben verarbeitet werden.

Soweit die Verarbeitung auf die Begründung eines freiwilligen Tätigkeitsverhältnisses gerichtet ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Ergänzende organisatorische Verarbeitungen können auf Art. 6 Abs. 1 lit. f DSGVO beruhen. Unser berechtigtes Interesse besteht in der sachgerechten Organisation und Durchführung unserer gemeinnützigen Tätigkeit.

Freiwillige Angaben zu Barrierefreiheit und Unterstützungsbedarf

Soweit Sie freiwillig Angaben zu einem Unterstützungs- oder Barrierefreiheitsbedarf machen und daraus Informationen über Ihre Gesundheit oder eine Behinderung hervorgehen können, handelt es sich möglicherweise um besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO.

Soweit die Verarbeitung auf Ihrer ausdrücklichen Einwilligung beruht, erfolgt sie gemäß Art. 9 Abs. 2 lit. a DSGVO.

Die Angabe entsprechender Informationen ist freiwillig.

Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Speicherdauer bei nicht berücksichtigten Bewerbungen

Wird eine Bewerbung für ein freiwilliges Engagement nicht berücksichtigt oder von Ihnen zurückgezogen, löschen wir die im Rahmen des Bewerbungsverfahrens erhobenen personenbezogenen Daten grundsätzlich spätestens sechs Monate nach Abschluss des Bewerbungsverfahrens, sofern keine gesetzlichen Verpflichtungen oder andere rechtlich zulässige Gründe eine längere Speicherung erfordern.

Wird eine Person als freiwillig Engagierte oder freiwillig Engagierter aufgenommen, werden die für die Durchführung des Engagements erforderlichen Daten für die Dauer des Engagements und darüber hinaus nur soweit gespeichert, wie dies aufgrund gesetzlicher Aufbewahrungspflichten oder anderer rechtlich zulässiger Zwecke erforderlich ist.

18. Freiwillige Einwilligung in Veröffentlichungen

Soweit wir im Zusammenhang mit einem freiwilligen Engagement eine gesonderte Einwilligung für die Veröffentlichung personenbezogener Informationen, Fotos oder anderer Inhalte auf unserer Website, in sozialen Medien oder in gedruckten Veröffentlichungen einholen, erfolgt diese Verarbeitung auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

Die Einwilligung ist freiwillig.

Die Ablehnung einer solchen Einwilligung hat grundsätzlich keine Auswirkungen auf die Prüfung einer Bewerbung für ein freiwilliges Engagement.

Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

19. Mitgliedschaft

Wenn Sie eine Mitgliedschaft bei World Human Rights Defenders e.V. beantragen oder Mitglied unseres Vereins sind, verarbeiten wir die hierfür erforderlichen personenbezogenen Daten zur:

  • Bearbeitung des Mitgliedsantrags,
  • Verwaltung der Mitgliedschaft,
  • Kommunikation mit Mitgliedern,
  • Erfüllung vereinsrechtlicher und gesetzlicher Verpflichtungen,
  • gegebenenfalls Abwicklung von Mitgliedsbeiträgen.

Rechtsgrundlage ist insbesondere Art. 6 Abs. 1 lit. b DSGVO sowie, soweit gesetzliche Pflichten erfüllt werden müssen, Art. 6 Abs. 1 lit. c DSGVO.

Aufgrund der Tätigkeit unseres Vereins kann eine Mitgliedschaft unter Umständen Rückschlüsse auf besondere Kategorien personenbezogener Daten, insbesondere politische oder weltanschauliche Überzeugungen, ermöglichen.

Soweit dadurch besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO verarbeitet werden, erfolgt die Verarbeitung nur, wenn die Voraussetzungen des Art. 9 Abs. 2 DSGVO erfüllt sind.

Soweit die gesetzlichen Voraussetzungen vorliegen, kann die Verarbeitung im Rahmen der rechtmäßigen Tätigkeiten einer Organisation ohne Gewinnerzielungsabsicht auf Art. 9 Abs. 2 lit. d DSGVO beruhen.

Soweit diese Voraussetzungen nicht vorliegen und die Verarbeitung auf einer ausdrücklichen Einwilligung beruht, gilt Art. 9 Abs. 2 lit. a DSGVO.

Wir beschränken die Verarbeitung auf die für die Vereins- und Mitgliederverwaltung erforderlichen Daten.

20. Online-Spenden über FundraisingBox

Für die technische Bereitstellung und Abwicklung unserer Online-Spenden verwenden wir FundraisingBox, einen Dienst der:

Wikando GmbH
Schießgrabenstraße 32
86150 Augsburg
Deutschland

Beim Ausfüllen eines Spendenformulars können insbesondere folgende Daten verarbeitet werden:

  • Name,
  • Kontaktdaten,
  • gegebenenfalls Anschrift,
  • Spendenbetrag,
  • Zahlungsart,
  • Transaktionsdaten,
  • weitere freiwillige Angaben.

Die Verarbeitung erfolgt zur Durchführung, Bearbeitung und Dokumentation Ihrer Spende.

Rechtsgrundlage ist grundsätzlich Art. 6 Abs. 1 lit. b DSGVO.

Soweit Daten aufgrund gesetzlicher, insbesondere steuer- oder handelsrechtlicher Aufbewahrungspflichten gespeichert werden müssen, erfolgt die weitere Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.

Die Wikando GmbH verarbeitet Daten im Rahmen der FundraisingBox als Auftragsverarbeiter gemäß Art. 28 DSGVO.

Abhängig von der von Ihnen gewählten Zahlungsart werden weitere Zahlungsdienstleister in die Zahlungsabwicklung einbezogen.

21. Kreditkartenzahlungen über Stripe

Wenn Sie im Rahmen einer Online-Spende Kreditkarte als Zahlungsart auswählen, wird die Zahlungsabwicklung über Stripe durchgeführt.

Hierbei können insbesondere folgende Daten verarbeitet werden:

  • Name und Kontaktdaten,
  • Zahlungsbetrag,
  • Zahlungs- und Kreditkarteninformationen,
  • Transaktionsdaten,
  • IP-Adresse,
  • technische Informationen zur Authentifizierung und Betrugsprävention.

Rechtsgrundlage für die zur Durchführung der Zahlung erforderliche Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO.

An der Zahlungsabwicklung können insbesondere Stripe Payments Europe, Limited sowie weitere Unternehmen der Stripe-Gruppe beteiligt sein.

Stripe kann personenbezogene Daten im Rahmen seiner internationalen Infrastruktur auch außerhalb des Europäischen Wirtschaftsraums verarbeiten.

Für entsprechende Übermittlungen in die Vereinigten Staaten kann insbesondere das EU-U.S. Data Privacy Framework angewendet werden. Stripe LLC ist nach diesem Rahmen zertifiziert.

Soweit erforderlich, können zusätzlich Standardvertragsklauseln oder andere geeignete Garantien eingesetzt werden.

Soweit Stripe Daten für eigene gesetzlich vorgeschriebene Zwecke, beispielsweise zur Betrugsprävention, Zahlungsabwicklung oder Erfüllung regulatorischer Pflichten verarbeitet, kann Stripe insoweit eigenständig datenschutzrechtlich verantwortlich sein.

22. Zahlungen über PayPal

Wenn Sie PayPal als Zahlungsart auswählen, werden die zur Durchführung der Zahlung erforderlichen Daten an PayPal übermittelt.

Anbieter für Nutzerinnen und Nutzer in Deutschland beziehungsweise im Europäischen Wirtschaftsraum ist insbesondere:

PayPal (Europe) S.à r.l. et Cie, S.C.A.
22–24 Boulevard Royal
L-2449 Luxemburg
Luxemburg

Dabei können insbesondere folgende Daten verarbeitet werden:

  • Name,
  • E-Mail-Adresse,
  • Zahlungsbetrag,
  • Konto- und Transaktionsinformationen,
  • technische Daten.

Rechtsgrundlage für die zur Durchführung der Zahlung erforderliche Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO.

PayPal ist im Rahmen seiner Zahlungsdienstleistungen grundsätzlich eigenständig für die von PayPal durchgeführten Verarbeitungen verantwortlich.

Im Rahmen der globalen PayPal-Gruppe können Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeitet werden. PayPal verwendet hierfür unter anderem genehmigte verbindliche interne Datenschutzvorschriften (Binding Corporate Rules – BCR).

23. Zahlung per SEPA-Lastschrift

Wenn Sie SEPA-Lastschrift als Zahlungsart auswählen, verarbeiten wir die für die Durchführung des Lastschrifteinzugs erforderlichen Daten.

Hierzu können insbesondere gehören:

  • Name,
  • IBAN,
  • Spendenbetrag,
  • Mandatsinformationen,
  • Transaktions- und Zahlungsinformationen.

Die Daten werden im Rahmen der Zahlungsabwicklung über die FundraisingBox verarbeitet und, soweit zur Durchführung des Lastschrifteinzugs erforderlich, an beteiligte Kreditinstitute übermittelt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Soweit Zahlungs- oder Mandatsdaten aufgrund gesetzlicher Aufbewahrungs- und Nachweispflichten weiter gespeichert werden müssen, erfolgt diese Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.

24. Social-Media-Links

Auf unserer Website können Links zu Profilen oder Angeboten sozialer Netzwerke enthalten sein.

Es handelt sich hierbei grundsätzlich um normale Links und nicht um automatisch eingebettete Social-Media-Inhalte.

Beim bloßen Aufruf unserer Website wird daher aufgrund eines solchen Links grundsätzlich noch keine Verbindung zum jeweiligen sozialen Netzwerk hergestellt.

Erst wenn Sie einen entsprechenden Link anklicken, verlassen Sie unsere Website und es gelten die Datenschutzbestimmungen des jeweiligen Anbieters.

25. Empfänger personenbezogener Daten

Personenbezogene Daten werden nur an Dritte übermittelt, soweit:

  • dies zur Durchführung des jeweiligen Zwecks erforderlich ist,
  • eine gesetzliche Verpflichtung besteht,
  • eine entsprechende Einwilligung vorliegt oder
  • eine andere gesetzliche Grundlage die Übermittlung erlaubt.

Zu den möglichen Empfängern gehören insbesondere:

  • Hosting- und IT-Dienstleister,
  • Sicherheits- und Infrastrukturprovider,
  • Analyseanbieter,
  • Newsletter- und Kommunikationsdienstleister,
  • Zahlungsdienstleister,
  • Banken und Kreditinstitute,
  • Auftragsverarbeiter,
  • öffentliche Stellen, soweit eine gesetzliche Verpflichtung besteht.

Soweit Dienstleister personenbezogene Daten ausschließlich in unserem Auftrag verarbeiten, werden die gesetzlichen Anforderungen an die Auftragsverarbeitung gemäß Art. 28 DSGVO beachtet.

26. Übermittlung personenbezogener Daten in Drittländer

Einige der von uns eingesetzten Dienstleister gehören zu international tätigen Unternehmensgruppen oder verwenden Infrastruktur außerhalb des Europäischen Wirtschaftsraums.

Eine Übermittlung personenbezogener Daten in ein Drittland erfolgt nur unter Beachtung der Voraussetzungen der Art. 44 ff. DSGVO.

Soweit die Europäische Kommission für ein Drittland oder einen bestimmten Übermittlungsmechanismus einen Angemessenheitsbeschluss erlassen hat, kann die Übermittlung hierauf gestützt werden.

Für entsprechend zertifizierte Unternehmen in den Vereinigten Staaten kann insbesondere das EU-U.S. Data Privacy Framework als Grundlage dienen.

Soweit kein anwendbarer Angemessenheitsbeschluss besteht, können insbesondere die von der Europäischen Kommission genehmigten Standardvertragsklauseln oder andere nach der DSGVO zugelassene Garantien eingesetzt werden.

Bei PayPal können für konzerninterne Übermittlungen außerdem genehmigte Binding Corporate Rules Anwendung finden.

Nach Angaben von Brevo befindet sich die für die Datenbankverarbeitung eingesetzte Hosting-Infrastruktur innerhalb der Europäischen Union.

27. Speicherdauer

Soweit in dieser Datenschutzerklärung keine speziellere Speicherdauer angegeben ist, speichern wir personenbezogene Daten nur so lange, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist.

Eine längere Speicherung erfolgt nur, soweit:

  • gesetzliche Aufbewahrungs- oder Nachweispflichten bestehen,
  • Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind oder
  • eine andere gesetzliche Grundlage die Speicherung erlaubt.

Nach Wegfall des Zwecks und Ablauf etwaiger gesetzlicher Aufbewahrungsfristen werden die Daten gelöscht oder, soweit eine Löschung technisch oder rechtlich nicht unmittelbar möglich ist, bis zur Löschung gesperrt.

28. Ihre Rechte

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

Recht auf Auskunft – Art. 15 DSGVO

Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten wir über Sie verarbeiten.

Recht auf Berichtigung – Art. 16 DSGVO

Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten verlangen.

Recht auf Löschung – Art. 17 DSGVO

Sie können unter den gesetzlichen Voraussetzungen die Löschung Ihrer personenbezogenen Daten verlangen.

Recht auf Einschränkung der Verarbeitung – Art. 18 DSGVO

Sie können unter den gesetzlichen Voraussetzungen eine Einschränkung der Verarbeitung verlangen.

Recht auf Datenübertragbarkeit – Art. 20 DSGVO

Soweit die gesetzlichen Voraussetzungen erfüllt sind, können Sie personenbezogene Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten oder deren Übermittlung an einen anderen Verantwortlichen verlangen.

Widerspruchsrecht – Art. 21 DSGVO

Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einlegen.

Widerruf einer Einwilligung – Art. 7 Abs. 3 DSGVO

Soweit die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.

Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die bis zum Zeitpunkt des Widerrufs erfolgt ist.

Zur Ausübung Ihrer Rechte können Sie uns kontaktieren:

World Human Rights Defenders e.V.
Telefon: +49 30 45086778
E-Mail: [email protected]

29. Beschwerderecht bei einer Datenschutzaufsichtsbehörde

Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

Für World Human Rights Defenders e.V. ist aufgrund des Sitzes in Berlin insbesondere folgende Aufsichtsbehörde zuständig:

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59–61
10555 Berlin
Deutschland

E-Mail: [email protected]

30. Automatisierte Entscheidungsfindung und Profiling

Eine ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhende Entscheidungsfindung im Sinne von Art. 22 DSGVO findet bei uns nicht statt.

31. Technische und organisatorische Maßnahmen

Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten gegen unbeabsichtigte oder unrechtmäßige Vernichtung, Verlust, Veränderung, unbefugte Offenlegung oder unbefugten Zugriff zu schützen.

Hierzu gehören – abhängig vom jeweiligen Schutzbedarf – insbesondere Maßnahmen in den Bereichen:

  • Zugriffs- und Berechtigungskontrolle,
  • Mehrfaktor-Authentifizierung für administrative Zugänge,
  • sichere Datenübertragung,
  • Absicherung der IT-Infrastruktur,
  • Web Application Firewall und Bot-Schutz,
  • Datensicherung,
  • Sicherheits- und Aktivitätsprotokollierung,
  • Malware-Monitoring,
  • Aktualisierung und Wartung eingesetzter Systeme,
  • Schutz vor unbefugten Zugriffen.

Die Maßnahmen werden entsprechend dem Schutzbedarf und dem Stand der Technik überprüft und angepasst.

32. Änderungen und Überprüfung dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich unsere Datenverarbeitungsprozesse, eingesetzten Dienste oder rechtlichen Anforderungen ändern.

Wir überprüfen die Datenschutzerklärung regelmäßig und grundsätzlich mindestens einmal jährlich auf Aktualität.

Es gilt jeweils die auf unserer Website veröffentlichte aktuelle Fassung.

Stand: 30. September 2026