Datenschutz

Datenschutzerklärung

Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen. Mit dieser Datenschutzerklärung informieren wir Sie über die Art, den Umfang und den Zweck der Verarbeitung personenbezogener Daten im Rahmen unseres Online-Angebotes (im Folgenden „Angebot“) sowie über Ihre Rechte als betroffene Person.

Hinweis zum anwendbaren Datenschutzrecht: Als Einrichtung der römisch-katholischen Kirche unterliegt die Kathedralpfarrei St. Sebastian nicht der EU-Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG), sondern dem Gesetz über den Kirchlichen Datenschutz (KDG) in seiner jeweils geltenden Fassung. Das KDG steht im Einklang mit der DSGVO (Art. 91 DSGVO), enthält jedoch eigene Regelungen und eine eigene, unabhängige kirchliche Datenschutzaufsicht.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne des KDG ist:

Kathedralpfarrei St. Sebastian
Max-Josef-Metzger-Str. 4a
39104 Magdeburg
Telefon: 0391 792907910
E-Mail: pfarrbuero@kathedralpfarrei-sebastian.de
Vertreten durch: Pfarrer Daniel Rudloff (pfarrer@kathedralpfarrei-sebastian.de)

2. Betrieblicher bzw. kirchlicher Datenschutzbeauftragter

Für alle kirchlichen Stellen ist die Bestellung eines Datenschutzbeauftragten verpflichtend. Unseren Datenschutzbeauftragten erreichen Sie unter:

[Name / Kontaktdaten des für die Kathedralpfarrei bestellten betrieblichen Datenschutzbeauftragten einsetzen]

Dies ist der für die Pfarrei bestellte betriebliche Datenschutzbeauftragte – nicht zu verwechseln mit der kirchlichen Aufsichtsbehörde (siehe Punkt 17). Häufig wird diese Funktion über das Bistum Magdeburg koordiniert; die konkreten Kontaktdaten bitte beim Bischöflichen Ordinariat erfragen und hier eintragen.

3. Rechtsgrundlagen der Verarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies nach dem KDG zulässig ist. Je nach Verarbeitungsvorgang stützen wir uns insbesondere auf folgende Rechtsgrundlagen (vgl. § 6 KDG):

  • Ihre Einwilligung (§ 6 Abs. 1 lit. b KDG i. V. m. § 8 KDG),
  • die Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen (§ 6 Abs. 1 lit. c KDG),
  • die Erfüllung einer rechtlichen Verpflichtung (§ 6 Abs. 1 lit. d KDG),
  • die Wahrung berechtigter kirchlicher Interessen (§ 6 Abs. 1 lit. a / lit. g KDG), sofern nicht Ihre Interessen oder Grundrechte überwiegen.
Bitte prüfen: Die konkrete Nummerierung der Absätze in § 6 KDG kann sich mit der zum 1. März 2026 in Kraft getretenen KDG-Novelle geändert haben. Die genauen Verweise sollten vor Veröffentlichung mit der aktuell in Ihrer Diözese geltenden Fassung des KDG abgeglichen werden.

4. Bereitstellung der Website und Erstellung von Logfiles

Bei jedem Aufruf unseres Angebotes erfasst unser System bzw. das System unseres Hosting-Dienstleisters automatisiert Daten und Informationen des aufrufenden Geräts (sog. Server-Logfiles). Hierzu gehören:

  • der Name der abgerufenen Webseite bzw. Datei,
  • Datum und Uhrzeit des Abrufs,
  • die übertragene Datenmenge und die Meldung über den erfolgreichen Abruf,
  • der verwendete Browsertyp nebst Version,
  • das Betriebssystem des Nutzers,
  • die Referrer-URL (die zuvor besuchte Seite),
  • die IP-Adresse und der anfragende Internet-Provider.

Diese Daten dienen ausschließlich der technischen Auslieferung der Website, der Gewährleistung der Systemsicherheit sowie der Optimierung und statistischen Auswertung des Angebotes. Rechtsgrundlage ist unser berechtigtes kirchliches Interesse an einem stabilen und sicheren Betrieb (§ 6 Abs. 1 lit. a/g KDG). Die Logfiles werden nach [Aufbewahrungsdauer mit dem Hoster abklären, z. B. 7 Tage] gelöscht, sofern sie nicht zur Aufklärung von Sicherheitsvorfällen weiter benötigt werden.

5. Hosting und Auftragsverarbeitung

Unser Angebot wird bei einem externen Dienstleister gehostet. Die im Zusammenhang mit dem Betrieb der Website anfallenden Daten werden auf den Servern des Anbieters verarbeitet. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung, der den kirchlichen Anforderungen nach § 29 KDG Rechnung trägt.

Anbieter / Hoster: [Name und Anschrift des Hosting-Anbieters, z. B. Hostinger / jeweiliger Provider]

Kirchenrechtlicher Hinweis: Nach dem KDG ist die Auftragsverarbeitung grundsätzlich nur in Staaten zulässig, in denen die DSGVO gilt oder für die ein angemessenes Datenschutzniveau festgestellt wurde. Zudem muss der Auftragsverarbeitungsvertrag (mindestens per Beiblatt) auf das kirchliche Datenschutzrecht Bezug nehmen. Dies bitte mit Ihrem Hoster und Ihrer Datenschutzaufsicht abstimmen.

6. SSL-/TLS-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an der Zeichenfolge „https://“ in der Adresszeile Ihres Browsers sowie am Schloss-Symbol. Bei aktivierter Verschlüsselung können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

7. Cookies

Unser Angebot verwendet teilweise sogenannte Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und keinen Schaden anrichten. Sie dienen dazu, unser Angebot nutzerfreundlicher, effektiver und sicherer zu machen.

  • Technisch notwendige Cookies sind erforderlich, um grundlegende Funktionen der Website bereitzustellen. Rechtsgrundlage ist unser berechtigtes kirchliches Interesse (§ 6 Abs. 1 lit. a/g KDG).
  • Nicht notwendige Cookies (z. B. für eingebundene Dienste Dritter) werden nur mit Ihrer ausdrücklichen Einwilligung gesetzt (§ 6 Abs. 1 lit. b KDG i. V. m. § 8 KDG).

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden, Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren.

8. Einwilligungsverwaltung mit CCM19 (Consent-Tool)

Zur Verwaltung der von Ihnen erteilten Einwilligungen für einwilligungspflichtige Dienste setzen wir das Consent-Management-Tool CCM19 der Papoo Software & Media GmbH ein. Das Tool wird in Deutschland gehostet und speichert Ihre Einwilligungsentscheidung, damit diese bei einem erneuten Aufruf unserer Seite abgerufen werden kann. Hierzu werden Informationen wie Ihre Einwilligungsdaten, ein anonymisierter Wert sowie Zeitpunkt und Umfang der Einwilligung in Ihrem Browser (Local Storage) bzw. in einem Cookie gespeichert.

Die Verarbeitung erfolgt, um den gesetzlichen Verpflichtungen zur Einholung und Dokumentation von Einwilligungen nachzukommen (§ 6 Abs. 1 lit. d KDG). Eine Übermittlung an Server außerhalb der EU findet nicht statt. Sie können Ihre Einwilligung jederzeit über die Einstellungen des Consent-Banners widerrufen oder anpassen.

9. Kontaktaufnahme (Kontaktformular und E-Mail)

Wenn Sie uns über ein Kontaktformular oder per E-Mail kontaktieren, werden die von Ihnen mitgeteilten Angaben (z. B. Name, E-Mail-Adresse, Ihre Nachricht) zum Zweck der Bearbeitung Ihrer Anfrage sowie für den Fall von Anschlussfragen bei uns gespeichert. Rechtsgrundlage ist Ihre Einwilligung (§ 6 Abs. 1 lit. b KDG) bzw. unser berechtigtes kirchliches Interesse an der Beantwortung Ihrer Anfrage (§ 6 Abs. 1 lit. a/g KDG).

Die Daten werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht mehr erforderlich sind, Sie um Löschung bitten und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

10. Google reCAPTCHA

Zum Schutz unserer Formulare vor missbräuchlicher automatisierter Nutzung (Spam und Bots) setzen wir den Dienst „reCAPTCHA“ der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“) ein. Mit Hilfe von reCAPTCHA wird geprüft, ob die Eingabe durch einen Menschen oder durch ein automatisiertes Programm erfolgt.

Hierzu analysiert reCAPTCHA verschiedene Informationen (z. B. IP-Adresse, Verweildauer auf der Website, Mausbewegungen, Browser- und Geräteinformationen). Diese Daten werden an Google übertragen und dort verarbeitet; dabei kann es zu einer Übermittlung in die USA kommen. Die Einbindung erfolgt auf Grundlage Ihrer Einwilligung (§ 6 Abs. 1 lit. b KDG) bzw. unseres berechtigten Interesses an der Abwehr von Spam und Missbrauch (§ 6 Abs. 1 lit. a/g KDG). Weitere Informationen finden Sie in der Datenschutzerklärung von Google.

Wichtiger kirchenrechtlicher Prüfpunkt: Google reCAPTCHA überträgt Daten an Google und ggf. in die USA. Da das KDG Drittlandübermittlungen strenger handhabt als die DSGVO, sollte die Einbindung von reCAPTCHA (Rechtsgrundlage, Drittlandtransfer, ggf. Alternativen wie ein selbst gehostetes „Friendly Captcha“ / mathematisches Captcha) mit Ihrer Diözesan-Datenschutzaufsicht abgestimmt werden.

11. Google Maps

Diese Website nutzt – sofern eingebunden – den Kartendienst Google Maps der Google Ireland Limited. Bei Nutzung von Google Maps können Informationen über Ihre Nutzung dieser Website (einschließlich Ihrer IP-Adresse) an Google übertragen und dort sowie ggf. in den USA verarbeitet werden. Die Einbindung erfolgt erst nach Ihrer Einwilligung (§ 6 Abs. 1 lit. b KDG) über unser Consent-Tool. Weitere Informationen entnehmen Sie der Datenschutzerklärung von Google.

Falls Google Maps auf der Website nicht verwendet wird, kann dieser Abschnitt entfernt werden.

12. YouTube-Videos

Sofern wir Videos der Plattform YouTube (Google Ireland Limited) einbinden, erfolgt dies im erweiterten Datenschutzmodus bzw. erst nach Ihrer Einwilligung. Beim Abspielen eines Videos wird eine Verbindung zu den Servern von YouTube hergestellt; dabei können Daten (u. a. Ihre IP-Adresse) an Google übertragen und ggf. in den USA verarbeitet werden. Rechtsgrundlage ist Ihre Einwilligung (§ 6 Abs. 1 lit. b KDG). Weitere Hinweise finden Sie in der Datenschutzerklärung von Google.

Falls keine YouTube-Videos eingebunden sind, kann dieser Abschnitt entfernt werden.

13. Webfonts (Schriftarten)

Zur einheitlichen Darstellung von Schriftarten nutzt diese Website Web Fonts. Diese werden lokal auf unserem eigenen Server gehostet (Self-Hosting). Eine Verbindung zu Servern Dritter (z. B. Google Fonts) und eine damit verbundene Übertragung Ihrer IP-Adresse findet hierbei nicht statt.

Bitte prüfen: Werden Schriftarten direkt von Google Fonts (fonts.googleapis.com / fonts.gstatic.com) geladen, ist dieser Abschnitt entsprechend anzupassen, da dann eine Datenübermittlung an Google erfolgt und eine Einwilligung erforderlich ist. Aus Datenschutzgründen wird Self-Hosting empfohlen.

14. Soziale Medien und externe Links

Auf unserer Website kann auf unsere Auftritte in sozialen Netzwerken (z. B. Facebook, Instagram) verwiesen werden. Diese Verweise sind als einfache, verlinkte Schaltflächen ausgestaltet. Erst durch das aktive Anklicken eines solchen Links werden Sie auf die Seiten des jeweiligen Anbieters weitergeleitet und es wird eine Verbindung zu dessen Servern aufgebaut. Eine automatische Übertragung Ihrer Daten an die sozialen Netzwerke allein durch das Aufrufen unserer Website findet dadurch nicht statt.

Hinweis: Die direkte Einbindung von Social-Media-Plugins (z. B. Facebook „Gefällt mir“-Button, der bereits beim Seitenaufruf Daten überträgt) ist für kirchliche Stellen datenschutzrechtlich besonders kritisch und sollte vermieden werden. Der zuvor vorhandene Abschnitt zum direkt eingebundenen Facebook „Like-Button“ wurde daher entfernt. Bitte stellen Sie sicher, dass keine solchen Plugins aktiv eingebunden sind.

15. Speicherdauer

Sofern in dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wird, werden Ihre personenbezogenen Daten gelöscht, sobald der Zweck der Verarbeitung entfällt und keine gesetzlichen oder kirchenrechtlichen Aufbewahrungspflichten der Löschung entgegenstehen.

16. Ihre Rechte als betroffene Person

Nach dem KDG stehen Ihnen hinsichtlich Ihrer personenbezogenen Daten insbesondere folgende Rechte zu:

  • Auskunft über die zu Ihrer Person verarbeiteten Daten,
  • Berichtigung unrichtiger Daten,
  • Löschung Ihrer Daten,
  • Einschränkung der Verarbeitung,
  • Datenübertragbarkeit,
  • Widerspruch gegen die Verarbeitung.

Haben Sie eine Einwilligung erteilt, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt. Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an den oben genannten Verantwortlichen.

Die konkreten Paragraphen (Kapitel 3 KDG, u. a. §§ 17 ff. KDG) sind vor Veröffentlichung mit der in Ihrer Diözese geltenden Fassung des KDG abzugleichen.

17. Beschwerderecht bei der kirchlichen Datenschutzaufsicht

Sind Sie der Ansicht, dass die Verarbeitung Ihrer personenbezogenen Daten gegen das KDG verstößt, haben Sie das Recht, sich bei der zuständigen kirchlichen Datenschutzaufsicht zu beschweren. Für die Kathedralpfarrei St. Sebastian (Bistum Magdeburg) ist zuständig:

Kirchliche Datenschutzaufsicht der ostdeutschen Bistümer und des Katholischen Militärbischofs (KDSA Ost)
Diözesandatenschutzbeauftragter Matthias Ullrich
Badepark 4
39218 Schönebeck
Telefon: 03928 71790-18
E-Mail: kontakt@kdsa-ost.de
Web: www.kdsa-ost.de

Hinweis: Für kirchliche Stellen ist nicht der staatliche Landesbeauftragte für den Datenschutz Sachsen-Anhalt zuständig, sondern die oben genannte kirchliche Datenschutzaufsicht.

18. Widerspruch gegen Werbe-E-Mails

Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen. Die Betreiber der Seiten behalten sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-Mails, vor.

19. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand Juni 2026. Durch die Weiterentwicklung unserer Website oder aufgrund geänderter gesetzlicher bzw. kirchenrechtlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung anzupassen.

Stand: Juni 2026

Datenschutz
Die Nutzung unserer Website ist in der Regel ohne Angabe personenbezogener Daten möglich. Soweit Daten erhoben werden, erfolgt dies freiwillig und ohne Weitergabe an Dritte ohne Zustimmung.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z.B. per E-Mail) Sicherheitslücken aufweisen kann.
Beim Besuch der Website können technische Daten (z.B. IP-Adresse, Browser) zur Sicherstellung des Betriebs erhoben werden.

Wöchentliche Vermeldung