Datenschutzerklärung
Der Verein Soziale Projekte Steiermark nimmt den Schutz Ihrer persönlichen Daten sehr ernst. Wir gehen sorgfältig und verantwortungsvoll mit Ihren Daten um. Wir halten uns an die Datenschutz-Grundverordnung (DSGVO) und an österreichische Datenschutz-Regeln.
Unsere Grundsätze
Für den Verein gelten diese Prinzipien:
- Wir halten die Datenschutz-Gesetze konsequent ein.
- Wir orientieren uns an internationalen Standards der Informationssicherheit.
- Unsere Regeln sollen für alle transparent und verständlich sein.
- Wir verarbeiten personenbezogene Daten nur im Rahmen der geltenden Bestimmungen.
Wer ist verantwortlich?
Soziale Projekte Steiermark
Adresse: c/o WIST Moserhofgasse 34, 8010 Graz
E-Mail: office@spstmk.at
Website: https://www.spstmk.at/
1. Ziel und Geltung dieser Datenschutzerklärung
Jeder Mensch hat ein Recht auf Schutz seiner privaten Daten. Dazu gehört auch das Recht, dass persönliche Daten achtsam und nur für erlaubte Zwecke verwendet werden.
Diese Datenschutzerklärung gilt für:
- Mitglieder
- PartnerInnen
- BesucherInnen von Veranstaltungen
- NutzerInnen der Website
Sie ist auch für alle FunktionärInnen und MitarbeiterInnen des Vereins verbindlich.
2. Wann dürfen wir Daten verarbeiten?
Wir dürfen personenbezogene Daten nur verarbeiten, wenn es dafür einen rechtlichen Grund gibt. Zum Beispiel:
- ein Gesetz erlaubt oder verlangt es
- Sie haben zugestimmt (Einwilligung)
- es ist notwendig für einen Vertrag oder eine Vorbereitung darauf
- es gibt ein berechtigtes Interesse (z. B. zur Durchsetzung offener Forderungen oder für die Sicherheit der Website)
Wichtig:
- Nur Personen im Verein, die diese Daten für ihre Arbeit brauchen, dürfen darauf zugreifen.
- Es ist streng verboten, personenbezogene Daten privat zu nutzen oder an Unbefugte weiterzugeben.
3. Was passiert, wenn Sie unsere Website besuchen?
Wenn Sie unsere Website besuchen, werden automatisch einige technische Daten gespeichert. Diese Daten sind notwendig, damit die Website richtig funktioniert.
Das sind zum Beispiel:
- Ihre IP-Adresse
- welcher Browser verwendet wird
- welches Betriebssystem Sie nutzen
- von welcher Website Sie kommen
- Datum und Uhrzeit des Zugriffs
Diese Daten werden in sogenannten Server-Protokollen gespeichert. Wir verwenden sie nur:
- für den sicheren Betrieb der Website
- zur Fehlerbehebung
- zum Schutz vor Angriffen
Wir führen diese Daten nicht mit anderen Daten zusammen, außer es gibt konkrete Hinweise auf eine rechtswidrige Nutzung.
Rechtsgrundlage: berechtigtes Interesse.
4. Cookies
Unsere Website verwendet Cookies.
Was sind Cookies?
Cookies sind kleine Dateien, die auf Ihrem Gerät gespeichert werden. Sie helfen dabei, die Website nutzerfreundlich zu machen.
Welche Cookies gibt es?
Notwendige Cookies
Diese Cookies sind wichtig, damit die Website funktioniert.
Zum Beispiel:
- Speicherung der Sprache
- Merken, ob Sie dem Cookie-Hinweis zugestimmt haben
Nicht notwendige Cookies
Diese Cookies helfen uns, die Website zu verbessern.
Sie werden nur verwendet, wenn Sie zustimmen.
Sie können Cookies jederzeit im Browser löschen oder deaktivieren. Dann kann es sein, dass die Website nicht mehr vollständig funktioniert.
Einwilligung widerrufen
Sie können Ihre Zustimmung jederzeit im Cookie-Banner oder im Browser ändern.
5. Daten außerhalb der EU (Drittländer)
Manche Dienste auf der Website können Daten außerhalb der EU verarbeiten, zum Beispiel in den USA. Dort gelten andere Datenschutzregeln als in der EU.
Solche Daten werden nur verarbeitet:
- wenn Sie ausdrücklich zugestimmt haben
- oder wenn rechtliche Schutzmaßnahmen bestehen
Wichtig: In manchen Drittländern gibt es keinen gleichwertigen Schutz wie in der EU.
6. Externe Inhalte (Drittanbieter)
Auf unserer Website können Inhalte von anderen Anbietern eingebunden sein, zum Beispiel:
- Videos
- Social-Media-Elemente
- Analyse- oder Statistik-Funktionen
Beim Laden dieser Inhalte können Daten (z. B. IP-Adresse, Browserdaten, Datum/Uhrzeit) an den jeweiligen Anbieter übertragen werden.
Das passiert:
- nur mit Ihrer Zustimmung, wenn diese nötig ist
- oder weil es technisch notwendig ist
Für diese Anbieter gelten deren eigene Datenschutzregeln. Es kann auch zu Übermittlungen in Drittländer kommen.
7. Kontaktaufnahme
Wenn Sie uns schreiben (z. B. per E-Mail oder Formular), verarbeiten wir Ihre Daten nur zur Beantwortung Ihrer Anfrage.
Typische Daten:
- Name
- E-Mail-Adresse
- Betreff und Nachricht
Ihre Daten werden nicht weitergegeben, außer:
- es ist gesetzlich vorgeschrieben
- oder Sie stimmen ausdrücklich zu
8. Daten von Mitgliedern und PartnerInnen
Der Verein verarbeitet Daten von Mitgliedern, InteressentInnen und PartnerInnen nur im notwendigen Umfang.
Welche Daten?
- Titel, Vorname, Name
- Geburtsdatum
- Adresse (PLZ, Ort, Anschrift)
- E-Mail-Adresse und Website-Adresse
- Telefonnummer
Weitere Daten, wenn nötig (auch sensible Inhalte können dabei sein):
- Bankverbindung (IBAN, BIC)
- Garantieerklärungen von Firmen
- UID
- Firmenbuchnummer und Websiteadressen
- Fotos und Videos von Veranstaltungen
Wofür?
- Vorschreibung und Abrechnung von Mitgliedsbeiträgen
- Mitgliederverwaltung
- Vorbereitung und Durchführung von Sitzungen
- Aussendung von Einladungen und Informationen (besonders zu Projekten)
- Verarbeitung und Übermittlung im Rahmen einer Geschäftsbeziehung (z. B. Kunden, Lieferanten, Sponsoren)
Rechtsgrundlagen
- Ihre Einwilligung
- Vertrag / Vertragsvorbereitung
- gesetzliche Pflichten (Aufbewahrung, Dokumentation)
- berechtigtes Interesse (z. B. Informationsschreiben, damit Mitglieder und PartnerInnen aktuelle Infos erhalten)
Datenweitergabe
Daten werden nur weitergegeben, wenn:
- es für Vertragserfüllung oder Abrechnung nötig ist
- oder Sie vorher zugestimmt haben
- oder ein Gesetz es verlangt
9. Foto- und Videoaufnahmen bei Veranstaltungen
Bei Veranstaltungen können Fotos und Videos gemacht werden. Diese können verwendet werden:
- auf der Website (z. B. www.spstmk.at)
- in einer Vereinsbroschüre
- in sozialen Medien
Wichtig:
Anwesende der Veranstaltung wurden darauf hingewiesen und erteilen mit dem Aufenthalt die konkludente Einwilligung, dass die Fotos/Videos, die
in bzw. vor der Veranstaltung gemacht wurden, alleine oder in einer Gruppe von Menschen, vom Verein „Soziale Projekte Steiermark“ zum Zwecke
der Werbung auf Internetseite, Facebook, Instagram, oder anderen Onlineportalen im Original oder bildverarbeitet veröffentlicht werden dürfen.
Erziehungsberechtigte erteilen die Zustimmung für ihre Kinder
10. Wie lange speichern wir Daten?
Wir speichern Daten nur so lange, wie es notwendig ist.
Daten werden gelöscht, wenn:
- Sie Ihre Einwilligung widerrufen und keine andere Rechtsgrundlage besteht
- die Daten für den Zweck nicht mehr notwendig sind (z. B. Ende der Mitgliedschaft)
- eine Speicherung gesetzlich nicht erlaubt ist
Wichtig:
- Daten für Buchhaltung, Abrechnung und gesetzliche Aufbewahrungspflichten können nicht sofort gelöscht werden, wenn wir sie noch aufbewahren müssen.
Zusätzlich gilt:
- Daten werden bis zum Ende einer Geschäftsbeziehung gespeichert
- und darüber hinaus so lange, wie es Gewährleistungs-, Verjährungs- oder gesetzliche Aufbewahrungsfristen verlangen
- sowie bis zum Ende von möglichen Rechtsstreitigkeiten, wenn Daten als Beweis gebraucht werden
11. Wer hat Zugriff und wie schützen wir Daten?
Zugriff haben nur Personen, die die Daten für ihre Arbeit brauchen, zum Beispiel:
- Vorstandsmitglieder und FunktionärInnen
- administrative MitarbeiterInnen
Wir schützen Daten durch technische und organisatorische Maßnahmen, zum Beispiel:
- verschlüsselte Übertragung (wo möglich)
- Rollen- und Berechtigungskonzepte (nicht jeder sieht alles)
- Datensicherungskonzepte
- organisatorische Regeln für berechtigte Personen
- physische Schutzmaßnahmen für Server
Diese Maßnahmen werden an den Stand der Technik angepasst.
12. Auftragsverarbeitung (Dienstleister)
Manchmal lassen wir Daten von DienstleisterInnen verarbeiten (AuftragsverarbeiterInnen). Dabei gilt:
- Es gibt einen schriftlichen Vertrag.
- Darin steht: Der Dienstleister darf Daten nur nach unseren Weisungen verarbeiten.
- Datenschutz und Informationssicherheit müssen gewährleistet sein.
- Wir haben Kontrollrechte.
Wenn Daten außerhalb Österreichs verarbeitet werden, muss ein angemessenes Datenschutzniveau garantiert werden.
13. Übermittlung an Behörden
Daten werden nur dann an staatliche Stellen oder Behörden übermittelt, wenn:
- ein Gesetz das verlangt oder erlaubt.
14. Webanalyse mit WP Statistics
Wir verwenden das Statistik-Tool WP Statistics.
Dabei werden zum Beispiel gespeichert:
- anonymisierte IP-Adresse
- besuchte Seiten
- Zeitpunkt des Zugriffs
- Herkunftsland (aus anonymisierter IP)
- Browser und Gerät
Diese Daten bleiben auf unserem Server.
Es gibt keine Übermittlung an Dritte oder in Drittländer.
Ziel ist, unsere Website zu verbessern.
15. Ihre Rechte
Sie haben das Recht:
- Auskunft zu bekommen, ob wir Daten über Sie verarbeiten
- falsche Daten berichtigen zu lassen
- Daten löschen zu lassen, wenn keine Pflicht zur Aufbewahrung besteht
- die Verarbeitung einschränken zu lassen
- Datenübertragbarkeit zu verlangen (z. B. in einem gängigen elektronischen Format wie PDF)
- Widerspruch einzulegen, wenn Gründe aus Ihrer Situation vorliegen
- Ihre Einwilligung jederzeit zu widerrufen
Wichtig:
- Manchmal müssen wir zur Sicherheit Ihre Identität prüfen, damit keine fremde Person Auskünfte bekommt oder Änderungen vornimmt.
- Wir antworten so schnell wie möglich, spätestens innerhalb von einem Monat. In besonderen Fällen kann sich diese Frist um bis zu zwei Monate verlängern. Dann informieren wir Sie darüber.
Widerspruch gegen Werbung
Gegen Datenverarbeitung für Direktwerbung können Sie jederzeit widersprechen. Der Widerspruch gilt für die Zukunft.
Beschwerderecht
Wenn Sie glauben, dass wir Datenschutzregeln verletzen, können Sie:
- zuerst mit uns Kontakt aufnehmen (office@spstmk.at)
- oder eine Beschwerde bei der Österreichischen Datenschutzbehörde einreichen
- oder bei einer zuständigen Aufsichtsbehörde in der EU
16. Sanktionen
Die Einhaltung der Datenschutzregeln wird von der Datenschutzbehörde überprüft. Missbrauch bei der Erhebung, Verarbeitung oder Nutzung personenbezogener Daten kann nach den gesetzlichen Bestimmungen geahndet werden.
17. Veröffentlichung (Publizität)
Diese Richtlinie wird im Internet veröffentlicht und gilt bis auf Widerruf.
18. Änderungen
Diese Datenschutzerklärung gilt ab 01.01.2026.
Wir passen sie an, wenn sich Gesetze ändern oder wenn sich technische Inhalte der Website ändern.