Datenschutz

Datenschutzhinweise

Datenschutzhinweise für die Voting-Plattform "40 Jahre TKW – Vereinsförderung mit Herz"

Diese Datenschutzhinweise gelten ergänzend zu den allgemeinen Datenschutzhinweisen der TKW Gebäudeservice GmbH und informieren über die Verarbeitung personenbezogener Daten im Rahmen der Voting- und Bewerbungsplattform zur Aktion "40 Jahre TKW – Vereinsförderung mit Herz". Sie können die Plattform grundsätzlich nutzen, ohne personenbezogene Angaben zu machen. Personenbezogene Daten verarbeiten wir insbesondere dann, wenn Sie sich registrieren, am Voting teilnehmen, ein Projekt einreichen oder Kontakt zu uns aufnehmen.

Ergänzend gelten die allgemeinen TKW‑Datenschutzhinweise:
https://www.tkw.de/datenschutzhinweise/

1. Geltungsbereich

Diese Datenschutzhinweise gelten für die Nutzung der Voting‑Plattform (Webanwendung) der Aktion "40 Jahre TKW – Vereinsförderung mit Herz". Sie beschreiben, welche personenbezogenen Daten bei Besuch, Registrierung, Stimmabgabe (Voting), Projekteinreichung durch Vereine sowie bei Kontaktanfragen verarbeitet werden.

2. Verantwortlicher und Kontakt

Verantwortlicher im Sinne der Datenschutz‑Grundverordnung (DSGVO) für die Verarbeitung personenbezogener Daten im Rahmen der Plattform ist:

TKW Gebäudeservice GmbH
Adam‑Opel‑Straße 1, 64569 Nauheim
Telefon: 06152 – 9488‑0
E‑Mail: tkw-vereint@tkw.de

Kontakt zum Datenschutz (z. B. Auskunfts‑/Löschanfragen): datenschutz@tkw.de

3. Zwecke und Kategorien der verarbeiteten Daten

Je nach Nutzung der Plattform werden insbesondere die folgenden Daten verarbeitet:

a) Besuch der Plattform (Server‑Logdaten)

Bei Aufruf der Plattform werden aus technischen Gründen Informationen verarbeitet, die Ihr Browser übermittelt, z. B.: Datum und Uhrzeit des Zugriffs, IP‑Adresse, Browser‑/Geräteinformationen, Betriebssystem, Referrer‑URL sowie aufgerufene Seiten. Diese Daten sind erforderlich, um die Plattform bereitzustellen, Stabilität und Sicherheit zu gewährleisten und Fehler zu analysieren.

b) Registrierung und Voting (Stimmabgabe)

Für bestimmte Funktionen (insbesondere das Voting) kann eine Registrierung erforderlich sein. In diesem Fall werden zur Einrichtung und Verwaltung eines Nutzerkontos sowie zur Vermeidung von Missbrauch typischerweise verarbeitet: E‑Mail‑Adresse, ggf. Benutzername sowie Authentifizierungsdaten (z. B. Passwort/Token). Zusätzlich werden Voting‑Informationen verarbeitet (z. B. abgegebene Stimme, Zeitpunkt der Stimmabgabe, Zuordnung zur Registrierung), um die Abstimmungsregeln (z. B. "eine Stimme pro Tag") technisch umzusetzen und Manipulationen zu verhindern.

c) Einlösung von Codes / Session-Nutzung

Sofern auf der Plattform Codes zur Stimmabgabe genutzt werden können, verarbeiten wir Code-Informationen (z. B. Status: gültig/ungültig/eingelöst) sowie technische Sitzungsdaten (z. B. Session-ID, Zeitstempel), um die Funktion bereitzustellen, die Stimmabgabe zuzuordnen und Missbrauch zu verhindern.

Sofern die Einlösung ohne Benutzerkonto möglich ist, wird eine temporäre Sitzung angelegt, die nach Inaktivität automatisch endet.

d) Spam-/Missbrauchsschutz (z. B. CAPTCHA; sofern eingesetzt)

Zum Schutz vor automatisierten Eingaben und Manipulationen kann auf der Plattform ein CAPTCHA-Dienst eingesetzt werden. Dabei können technische Daten (z. B. IP-Adresse, Geräte-/Browserinformationen sowie Interaktionsdaten) verarbeitet werden, um zu prüfen, ob eine Eingabe durch einen Menschen erfolgt und um Missbrauch zu verhindern.

e) Projekteinreichung durch Vereine/Organisationen

Wenn Vereine/Organisationen ein Projekt einreichen, werden die für die Bearbeitung und Durchführung der Aktion notwendigen Daten verarbeitet, insbesondere: Vereins-/Organisationsname, Anschrift, Ansprechpartner (Name, Funktion), Kontaktdaten (E‑Mail/Telefon) sowie Projektbeschreibung (Text, ggf. Bilder/Logos). Sofern im Rahmen der Aktion Auszahlungen/Erstattungen vorgesehen sind, können zusätzlich abrechnungsrelevante Angaben (z. B. Rechnungsdaten, Bankverbindung oder Nachweise) erforderlich sein. Welche Angaben Pflichtangaben sind, wird im Formular gekennzeichnet.

Hinweis zur Veröffentlichung: Projektinformationen (z. B. Vereinsname, Projekttitel, Projektbeschreibung, Bilder/Logo) werden auf der Plattform öffentlich dargestellt. Kontaktdaten von Ansprechpartnern (z. B. E-Mail, Telefon, Anschrift) veröffentlichen wir nicht; sie werden ausschließlich zur Kommunikation und Abwicklung der Aktion genutzt.

f) Kontakt/Support

Bei Kontaktaufnahme (z. B. über Kontaktformular oder per E‑Mail) verarbeiten wir die von Ihnen mitgeteilten Daten (z. B. Name, E‑Mail‑Adresse, Inhalt der Nachricht), um Ihr Anliegen zu bearbeiten.

g) Cookies und ähnliche Technologien

Die Plattform kann technisch erforderliche Cookies einsetzen, um grundlegende Funktionen (z. B. Login‑Status, Sicherheitsfunktionen, Sitzungsverwaltung) bereitzustellen. Sofern darüber hinaus Analyse‑ oder Marketing‑Technologien eingesetzt werden, erfolgt dies nur auf Grundlage Ihrer Einwilligung über ein entsprechendes Cookie‑/Einwilligungsbanner. Details werden – sofern eingesetzt – in den Cookie‑Einstellungen der Plattform erläutert.

Technisch erforderliche Cookies setzen wir auf Grundlage von § 25 Abs. 2 TTDSG ein; optionale Cookies/Tracking nur nach Einwilligung gemäß § 25 Abs. 1 TTDSG.

h) Verlinkungen zu Social Media (nur Links)

Auf unserer Plattform finden Sie Links zu unseren Präsenzen auf LinkedIn, XING, Facebook und Instagram. Dabei handelt es sich ausschließlich um Links. Erst wenn Sie einen Link anklicken, werden Sie auf die jeweilige Plattform weitergeleitet. Ab diesem Zeitpunkt erfolgt die Datenverarbeitung durch den jeweiligen Anbieter in eigener Verantwortung. Dabei können insbesondere Ihre IP-Adresse, Geräte-/Browserinformationen sowie ggf. die Information, von welcher Seite Sie kommen (Referrer), verarbeitet werden.

i) Feedback-Funktion (sofern aktiviert)

Sofern auf der Plattform eine Feedback-Funktion bereitgestellt wird, können Nutzer Rückmeldungen zur Plattform geben. Verarbeitet werden dabei der Inhalt der Nachricht sowie technische Metadaten (z. B. Zeitpunkt, ggf. IP-Adresse), soweit dies zur Bearbeitung des Feedbacks und zur Verbesserung der Plattform erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Qualitätssicherung).

4. Rechtsgrundlagen der Verarbeitung

Die Verarbeitung erfolgt – je nach Zweck – auf folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertrag/vertragsähnliche Durchführung) – z. B. für Registrierung, Teilnahme, Voting‑Funktionen und Bearbeitung von Projekteinreichungen.
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) – z. B. für IT‑Sicherheit, Missbrauchsprävention, Fehleranalyse und den zuverlässigen Betrieb der Plattform.
  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) – z. B. für optionale Cookies/Tracking, sofern eingesetzt und von Ihnen zugestimmt.
  • Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) – soweit Aufbewahrungs‑/Nachweispflichten bestehen (z. B. handels‑/steuerrechtliche Pflichten).

5. Empfänger, Auftragsverarbeitung und Hosting

Der technische Betrieb der Plattform erfolgt durch unseren Auftragsverarbeiter Particulate Solutions GmbH, Carl-Löhr-Str. 6, 56070 Koblenz, Deutschland. Die Verarbeitung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO. Particulate kann zur Erbringung der Leistungen Subunternehmer einsetzen. Nach aktuellem Stand erfolgt die Verarbeitung ausschließlich innerhalb der EU/des EWR.

Je nach eingesetzten Funktionen werden insbesondere folgende Subunternehmer eingesetzt:

  • Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland (Rechenzentrum / Hosting der Plattform; Serverstandort: EU, Deutschland)
  • Mailjet GmbH, Alt-Moabit 2, 10557 Berlin, Deutschland (Bereitstellung Mail-Server; Serverstandort: EU, Deutschland und Belgien)
  • Host Europe GmbH, c/o WeWork Wallarkaden, Pilgrimstrasse 6, 50674 Köln, Deutschland (Bereitstellung Mail-Server; Serverstandort: EU, Frankreich)
  • Product Fruits s.r.o., Rozdelovska 1999/7, 169 00 Praha 6, Tschechische Republik (Onboarding Kunde, Produkttouren und -anleitungen, Support; Serverstandort: EU, Tschechische Republik) - sofern eingesetzt
  • Typeform S.L., C/ Can Rabia 3-5, 4th floor, 08017 Barcelona, Spanien (Onboarding Kunde, Produkttouren und -anleitungen, Support; Serverstandort: EU, Spanien) - sofern eingesetzt
  • Custify S.R.L., Zagazului Street, No. 4E Entrance A, First Floor, ap. 1A, District 1, Bukarest, Rumänien (Erstellung detaillierter Übersichten zur besseren Erfassung und Analyse der Kundenbedürfnisse, personalisierte Kundenbetreuung, effiziente Kundenkommunikation sowie Verbesserung der Kundenerfahrung; Serverstandort: EU, Rumänien) - sofern eingesetzt

Eine Übermittlung personenbezogener Daten in Drittländer findet nach aktuellem Stand nicht statt. Sollte künftig eine Übermittlung in Drittländer erforderlich werden, erfolgt diese ausschließlich unter den Voraussetzungen der Art. 44 ff. DSGVO, insbesondere auf Grundlage eines Angemessenheitsbeschlusses oder geeigneter Garantien (z. B. EU-Standardvertragsklauseln).

6. Speicherdauer und Löschung

Wir speichern personenbezogene Daten grundsätzlich nur so lange, wie es für die jeweiligen Zwecke erforderlich ist. Logdaten werden in der Regel für einen begrenzten Zeitraum gespeichert und anschließend gelöscht oder anonymisiert, sofern keine Sicherheits‑ oder Nachweiserfordernisse entgegenstehen. Registrierungs‑ und Projektdaten werden spätestens nach Abschluss der Aktion und Ablauf angemessener Nachweis‑/Abwicklungsfristen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

7. Ihre Rechte

Sie haben – soweit die gesetzlichen Voraussetzungen vorliegen – folgende Rechte: Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO). Sofern die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).

Zur Ausübung Ihrer Rechte können Sie sich an datenschutz@tkw.de wenden. Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren (Art. 77 DSGVO).

8. Datensicherheit

Wir setzen technische und organisatorische Maßnahmen ein, um Ihre Daten angemessen zu schützen (z. B. Transportverschlüsselung via HTTPS, Zugriffsbeschränkungen, Protokollierung und Berechtigungskonzepte). Bitte beachten Sie, dass die Sicherheit von Datenübertragungen im Internet nie vollständig garantiert werden kann.

9. Änderungen dieser Datenschutzhinweise

Wir können diese Datenschutzhinweise anpassen, wenn sich rechtliche, technische oder organisatorische Änderungen ergeben. Die jeweils aktuelle Fassung wird auf der Plattform bereitgestellt.