Schwester Euthymia Stiftung

SES Project

← Zurück zur Anmeldung

Datenschutzhinweis

Informationen nach § 15 des Gesetzes über den Kirchlichen Datenschutz (KDG)

SES Project ist das Werkzeug der Stiftung zur Planung und Steuerung von Projekten. Es steht ausschließlich Mitarbeitenden zur Verfügung. Die Stiftung ist eine kirchliche Einrichtung; für die Verarbeitung personenbezogener Daten gilt deshalb das KDG an Stelle der Datenschutz-Grundverordnung.

1. Verantwortliche Stelle

Schwester Euthymia Stiftung
Bürgermeister-Möller-Platz 1
49377 Vechta
Vertreten durch: Ulrich Pelster (Vorstand)
E-Mail: [E-Mail-Adresse]

2. Betriebliche:r Datenschutzbeauftragte:r

[Name bzw. Stelle der/des Datenschutzbeauftragten]
[Anschrift]
E-Mail: [E-Mail-Adresse]

3. Welche Daten wir verarbeiten und wozu

a) Benutzerkonto

Für Ihren Zugang speichern wir Name, dienstliche E-Mail-Adresse, Passwort (nur als nicht umkehrbarer Hash), Benutzergruppe, den Zeitpunkt der letzten Anmeldung und ob das Konto aktiv ist. Freiwillig können Sie Abteilung, Telefonnummer und ein Profilfoto hinterlegen. Name, Abteilung, Telefon und Profilfoto sehen andere angemeldete Mitarbeitende, soweit sie mit Ihnen in Projekten zusammenarbeiten.

Wenn Sie sich selbst registrieren, schicken wir Ihnen einen Bestätigungslink an die angegebene Adresse; freigeschaltet wird der Zugang erst, wenn Sie ihn öffnen.

Rechtsgrundlage ist § 53 KDG in Verbindung mit § 6 Abs. 1 lit. a KDG (Verarbeitung für Zwecke des Beschäftigungsverhältnisses). Für die freiwilligen Angaben ist es Ihre Einwilligung (§ 6 Abs. 1 lit. b KDG), die Sie jederzeit widerrufen können, indem Sie die Angabe in Ihrem Profil löschen.

b) Projektarbeit

Was Sie in der Anwendung tun, wird mit Ihrem Namen verknüpft gespeichert: Mitgliedschaften und Rollen in Projekten, Verantwortung für Arbeitspakete und offene Punkte, geplanter und tatsächlicher Aufwand in Stunden, Kommentare und Erwähnungen, hochgeladene Dokumente und Bilder, Anfragen zum Projektbeitritt und Übergaben der Projektleitung. Diese Angaben sehen die Mitglieder des jeweiligen Projekts und, soweit ihre Berechtigung es vorsieht, weitere Mitarbeitende.

Welche Änderungen wer wann vorgenommen hat, hält ein Aktivitätsprotokoll fest, damit die Projekthistorie nachvollziehbar bleibt.

Rechtsgrundlage ist § 53 KDG in Verbindung mit § 6 Abs. 1 lit. a KDG.

c) Anmeldung und Sicherheit

Solange Sie angemeldet sind, speichern wir zu Ihrer Sitzung die IP-Adresse, die Kennung Ihres Browsers (User-Agent) und den Zeitpunkt der letzten Aktivität. Anmeldungen, Abmeldungen, fehlgeschlagene Anmeldeversuche und das Zurücksetzen von Passwörtern protokollieren wir zusätzlich mit IP-Adresse, um Missbrauch erkennen und aufklären zu können.

Beim Aufruf jeder Seite verzeichnet der Webserver technisch bedingt IP-Adresse, Zeitpunkt, aufgerufene Adresse und Browserkennung in seinen Zugriffsprotokollen.

Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren Betrieb (§ 6 Abs. 1 lit. g KDG, § 26 KDG).

d) E-Mail-Benachrichtigungen

Die Anwendung schickt E-Mails, etwa wenn Ihnen ein Arbeitspaket zugewiesen wird, Sie in einem Kommentar erwähnt werden oder ein Termin näher rückt. Diese Benachrichtigungen können Sie in Ihrem Profil abschalten. Nachrichten, ohne die der Zugang nicht funktioniert – Bestätigung der E-Mail-Adresse, Zurücksetzen des Passworts –, erhalten Sie in jedem Fall.

e) Einladungen in Projekte

Eine Projektleitung kann Personen per E-Mail in ein Projekt einladen, auch solche ohne Konto, etwa externe Beteiligte. Dafür speichern wir die E-Mail-Adresse, das Projekt, wer eingeladen hat, und bis wann die Einladung gilt. Die Einladungsmail enthält einen persönlichen Link; in der Datenbank steht davon nur ein nicht umkehrbarer Hash.

Wer die Einladung annimmt und noch kein Konto hat, legt dabei eines an (Name, Passwort, freiwillig Abteilung oder Organisation). Solche Konten sehen zunächst nur die Projekte, in die sie eingeladen wurden. Mit der Annahme wird die Einladung gelöscht.

Rechtsgrundlage ist unser berechtigtes Interesse an der Zusammenarbeit in Projekten (§ 6 Abs. 1 lit. g KDG); für Mitarbeitende der Stiftung § 53 KDG in Verbindung mit § 6 Abs. 1 lit. a KDG.

4. Cookies

Die Anwendung setzt ausschließlich Cookies, die für ihren Betrieb technisch notwendig sind:

  • ein Sitzungscookie, das Sie nach der Anmeldung wiedererkennt,
  • ein Cookie zum Schutz von Formularen vor Fälschung (CSRF-Schutz),
  • nur wenn Sie bei der Anmeldung „Angemeldet bleiben“ wählen: ein Cookie, das Sie auch nach dem Schließen des Browsers angemeldet hält. Es gilt bis zu 400 Tage oder bis Sie sich abmelden.

Für diese Cookies ist keine Einwilligung erforderlich. Zur Reichweitenmessung, für Werbung oder Tracking setzen wir keine Cookies und keine vergleichbaren Techniken ein.

5. Empfänger

Die Anwendung und ihre Datenbank laufen auf einem Server der STRATO GmbH, Berlin, in Rechenzentren in Deutschland. STRATO versendet auch die E-Mails der Anwendung. STRATO verarbeitet die Daten ausschließlich in unserem Auftrag und nach unserer Weisung (§ 29 KDG).

Schriften und alle übrigen Bestandteile der Seiten liefert der eigene Server aus; beim Aufruf werden keine Daten an Dritte übermittelt. Eine Übermittlung in Länder außerhalb der Europäischen Union findet nicht statt.

6. Speicherdauer

  • Benutzerkonto und Projektdaten: bis zur Löschung des Kontos. Wer noch Mitglied in Projekten ist, dessen Konto wird bei Ausscheiden deaktiviert statt gelöscht, damit die Projekthistorie nachvollziehbar bleibt.
  • Aktivitätsprotokoll einschließlich der IP-Adressen aus Anmeldevorgängen: Einträge zu einem Projekt werden mit dem Projekt gelöscht. Für die übrigen Einträge ist derzeit keine automatische Löschung vorgesehen; wird ein Konto gelöscht, bleiben sie ohne Verknüpfung zum Konto erhalten.
  • Sitzungsdaten: werden nach Ablauf der Sitzung (acht Stunden ohne Aktivität) bzw. mit der Abmeldung verworfen.
  • Links zum Zurücksetzen des Passworts: verfallen nach 60 Minuten.
  • Einladungen in Projekte: Der Link gilt 10 Tage. Angenommene oder zurückgezogene Einladungen werden sofort gelöscht, nicht angenommene 30 Tage nach Ablauf.
  • Zugriffsprotokolle des Webservers: 30 Tage.
  • Datensicherungen: werden beim Hoster 30 Tage aufbewahrt und danach überschrieben.

7. Ihre Rechte

Sie haben nach dem KDG das Recht auf

  • Auskunft über die zu Ihrer Person gespeicherten Daten (§ 17 KDG),
  • Berichtigung unrichtiger Daten (§ 18 KDG),
  • Löschung (§ 19 KDG) und Einschränkung der Verarbeitung (§ 20 KDG),
  • Datenübertragbarkeit (§ 22 KDG),
  • Widerspruch gegen Verarbeitungen, die auf berechtigtem Interesse beruhen (§ 23 KDG),
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (§ 8 KDG).

Wenden Sie sich dazu an die verantwortliche Stelle oder die:den Datenschutzbeauftragte:n (Abschnitte 1 und 2).

Außerdem können Sie sich bei der kirchlichen Datenschutzaufsicht beschweren (§ 48 KDG):
[zuständige kirchliche Datenschutzaufsicht]
[Anschrift]
E-Mail: [E-Mail-Adresse]

8. Pflicht zur Bereitstellung, automatisierte Entscheidungen

Ohne Name, E-Mail-Adresse und Passwort lässt sich kein Zugang einrichten; alle weiteren Angaben im Profil sind freiwillig. Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling findet nicht statt.

Stand: September 2026

← Zurück zur Anmeldung

Version 1.15.0