Datenschutz
Informationen zur datensparsamen Nutzung dieser Website.
Stand: 7. August 2026
1. Geltungsbereich
Diese Datenschutzhinweise erläutern die Verarbeitung personenbezogener Daten beim Besuch der Website efg-laubach.de und bei einer Kontaktaufnahme über die dort genannten Kontaktdaten.
Die Evangelisch-Freikirchliche Gemeinde Laubach ist Mitglied im Bund Evangelisch-Freikirchlicher Gemeinden in Deutschland K.d.ö.R. (BEFG). Für die Gemeinde gilt die Datenschutzordnung des BEFG (DSO-BUND) in ihrer jeweils geltenden Fassung. Ergänzend gelten die einschlägigen staatlichen Vorschriften, insbesondere das Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).
2. Verantwortliche Stelle
Evangelisch-Freikirchliche Gemeinde Laubach
vertreten durch Vitali Siemens
Dörrenbergweg 36
35321 Laubach
E-Mail: info@efg-laubach.de
Telefon: 06405 70 78
3. Datenschutzkontakt
Datenschutzanfragen können an die oben genannte verantwortliche Stelle gerichtet werden. Der Datenschutzbeauftragte des BEFG, Rechtsanwalt Immo Radtke, berät den Bund und seine Mitgliedsgemeinden. Aktuelle Kontaktdaten veröffentlicht der BEFG auf seiner Seite Datenschutzbeauftragter des BEFG.
4. Aufruf der Website und Serverprotokolle
Die Website wird bei ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, gehostet. Beim Abruf einer Seite verarbeitet der Webserver technisch erforderliche Verbindungsdaten. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse oder Datei, übertragene Datenmenge, Statuscode, Browserkennung und verweisende Seite gehören.
Die Verarbeitung ist erforderlich, um die Website auszuliefern, technische Fehler zu erkennen und Angriffe abzuwehren. Rechtsgrundlage ist § 5 Abs. 2 Buchst. c und h DSO-BUND. Der Hoster verarbeitet die Daten im Rahmen der Auftragsverarbeitung. Weitere Informationen stellt ALL-INKL unter Datenschutzinformationen bereit.
Nach der derzeitigen Einstellung im Hostingkonto werden IP-Adressen in den Logdateien vollständig anonymisiert und als 0.0.0.0 gespeichert. Aus den Zugriffslogs wird eine deutschsprachige Webalizer-Statistik erzeugt. Die zugrunde liegenden Logdateien werden nach 190 Tagen gelöscht. Monatliche Auswertungsberichte können darüber hinaus bis zu ihrer manuellen Löschung gespeichert bleiben. Sie enthalten zusammengefasste Kennzahlen sowie technische Listen, beispielsweise zu aufgerufenen Adressen, Verweisen und Browserkennungen. Der direkte öffentliche Zugriff auf diese Berichte ist gesperrt; eine zusammengefasste Ansicht steht nur angemeldeten Personen in der Website-Verwaltung zur Verfügung. Die Statistik wird nicht mit anderen Daten zusammengeführt und nicht zur Bildung personenbezogener Besucherprofile oder für personalisierte Werbung verwendet.
5. Cookies, Analyse und externe Inhalte
Die öffentlichen Seiten setzen keine Cookies und verwenden keine externen Analyse-, Tracking-, Werbe- oder Profilbildungsdienste. Abgesehen von der im vorherigen Abschnitt beschriebenen anonymisierten Serverstatistik findet keine Reichweitenmessung statt. Es gibt keine öffentlichen Benutzerkonten, Kommentare oder Kontaktformulare.
Schriftarten, Bilder, Stylesheets und die angezeigten Kalenderdaten werden vom eigenen Webspace ausgeliefert. Beim bloßen Aufruf einer Seite nimmt der Browser keine Verbindung zu Google, YouTube, Vimeo, sozialen Netzwerken oder externen Schrift- und Kalenderdiensten auf. Erst wenn ein Besucher einen als solchen erkennbaren externen Link anklickt, wird die Zielseite aufgerufen und es gelten deren Datenschutzbestimmungen.
Auf der Kontaktseite kann die lokal gespeicherte Anfahrtsskizze als externer Link zu Google Maps geöffnet werden. Vor dem Klick werden weder Kartendaten geladen noch Besucherinformationen an Google übertragen. Erst mit dem freiwilligen Öffnen von Google Maps entsteht eine direkte Verbindung zu Google. Dabei kann Google insbesondere die IP-Adresse sowie Browser-, Geräte-, Cookie- und gegebenenfalls Kontodaten verarbeiten. Der Link übermittelt keine Referrer-Adresse und enthält keine Analyse- oder Kampagnenparameter.
Ein Einwilligungsbanner ist daher gegenwärtig nicht erforderlich. Sollte die Website künftig einwilligungspflichtige Dienste einsetzen, werden diese erst nach einer wirksamen Einwilligung aktiviert und diese Erklärung wird entsprechend angepasst.
6. Geschützte Redaktions- und Verwaltungsbereiche
Für die Pflege der Website gibt es zwei nicht öffentlich verlinkte, kennwortgeschützte Bereiche: Die Redaktion bearbeitet ausschließlich die Startseite; die Administration verwaltet zusätzlich Kalender, Statistik und Zugänge. Beide Bereiche verwenden getrennte, technisch notwendige Sitzungscookies. Sie sind jeweils auf den betreffenden Bereich beschränkt, als HttpOnly und SameSite=Strict gekennzeichnet und enthalten lediglich eine zufällige Sitzungskennung. Die Cookies verfallen mit dem Ende der Browsersitzung; eine angemeldete Sitzung endet zusätzlich nach 30 Minuten ohne Aktivität.
Fehlgeschlagene Anmeldeversuche werden für beide Bereiche getrennt und nur in zeitlich begrenzten globalen Zählern erfasst. Dabei werden weder IP-Adressen noch individuelle Besucherkennungen gespeichert. Rechtsgrundlage für die Schutz- und Sitzungsfunktionen ist § 5 Abs. 2 Buchst. c und h DSO-BUND. Die Sitzungscookies sind nach § 25 Abs. 2 Nr. 2 TDDDG technisch erforderlich; eine Einwilligung ist dafür nicht notwendig.
7. Veranstaltungskalender
Die Gemeinde führt einen öffentlich freigegebenen Google-Kalender. Der Webserver ruft die veröffentlichten Termine in festgelegten Abständen über die Google Calendar API ab und speichert eine lokale Kopie. Ein Website-Aufruf kann eine fällige Aktualisierung auslösen; die Verbindung zu Google wird dabei ausschließlich vom Webserver hergestellt.
An Google werden bei dieser Aktualisierung die IP-Adresse des Webservers, der technische API-Schlüssel, die Kennung des öffentlichen Kalenders sowie der abgefragte Zeitraum übermittelt. IP-Adresse, Browserkennung, Cookies und die konkret aufgerufene Seite des Website-Besuchers werden nicht an Google weitergegeben.
In der lokalen Kalenderdatenbank werden nur die veröffentlichten Felder Titel, Datum und Uhrzeit, Ort sowie öffentliche Beschreibung gespeichert. Teilnehmerlisten, E-Mail-Adressen und nicht öffentliche Kalenderinhalte werden nicht übernommen. Die lokale Ansicht umfasst grundsätzlich zwölf Monate in der Vergangenheit und achtzehn Monate in der Zukunft; eine erfolgreiche Aktualisierung ersetzt den jeweiligen lokalen Datenbestand.
Die Veröffentlichung von Gemeindeterminen erfolgt zur Wahrnehmung der kirchlichen Aufgaben und zur Information der Öffentlichkeit auf Grundlage von § 5 Abs. 2 Buchst. c und g DSO-BUND. Personenbezogene Angaben, beispielsweise der Name einer für eine Veranstaltung verantwortlichen Person, werden nur veröffentlicht, wenn hierfür eine gesonderte Rechtsgrundlage besteht, insbesondere eine Einwilligung nach § 5 Abs. 2 Buchst. b DSO-BUND.
Anbieter des Kalenderdienstes im Europäischen Wirtschaftsraum ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google verarbeitet bei der serverseitigen Schnittstellenabfrage die genannten technischen Daten nach eigener Verantwortlichkeit. Google weist darauf hin, Server weltweit zu betreiben; eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums kann deshalb nicht ausgeschlossen werden. Google informiert in seiner Datenschutzerklärung über die dabei verwendeten rechtlichen Rahmenbedingungen. Weitere Informationen: Datenschutzerklärung von Google.
8. Kontaktaufnahme per E-Mail oder Telefon
Bei einer Kontaktaufnahme verarbeiten wir die freiwillig mitgeteilten Angaben, zum Beispiel Name, Kontaktdaten, Nachrichteninhalt und Zeitpunkt, um das Anliegen zu beantworten. Die Website selbst speichert keine Kontaktanfrage. Bei E-Mails sind die beteiligten Mailserver technisch in die Übertragung eingebunden.
Rechtsgrundlage ist je nach Inhalt § 5 Abs. 2 Buchst. c DSO-BUND zur Wahrnehmung kirchlicher Aufgaben, Buchst. d für vorvertragliche oder vertragliche Maßnahmen oder Buchst. h für die Bearbeitung sonstiger Anfragen. Die Angaben werden gelöscht, wenn das Anliegen abschließend bearbeitet ist. Soweit gesetzliche Aufbewahrungspflichten bestehen oder Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden, werden sie für diesen Zweck gesperrt und nach Wegfall des Grundes gelöscht.
9. Empfänger und Übermittlungen
Empfänger personenbezogener Daten sind nur Stellen, die sie für den jeweiligen Zweck benötigen. Dazu können der Hosting-Dienstleister, beteiligte E-Mail-Anbieter und im gesetzlich vorgesehenen Fall Behörden gehören. Google erhält im Zusammenhang mit der Kalendersynchronisation keine Daten der Website-Besucher, sondern nur die in Abschnitt 7 genannten serverseitigen technischen Daten und die von der Gemeinde öffentlich bereitgestellten Kalenderinhalte. Öffnet ein Besucher dagegen freiwillig den externen Google-Maps-Link, werden die in Abschnitt 5 beschriebenen Verbindungsdaten unmittelbar von Google verarbeitet.
10. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist. Danach werden sie gelöscht oder anonymisiert, sofern nicht gesetzliche Aufbewahrungspflichten, die Sicherung von Rechtsansprüchen oder ein konkreter Sicherheitsvorfall eine längere Aufbewahrung erfordern. Die besonderen Fristen für Verwaltungssitzung, Kalender und Kontaktaufnahme sind in den jeweiligen Abschnitten genannt.
11. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der DSO-BUND insbesondere das Recht auf:
- Auskunft über die verarbeiteten personenbezogenen Daten,
- Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten,
- Löschung, soweit keine vorrangigen Gründe entgegenstehen,
- Einschränkung der Verarbeitung,
- Datenübertragbarkeit, soweit die Voraussetzungen erfüllt sind,
- Widerspruch gegen eine Verarbeitung, soweit die Voraussetzungen erfüllt sind,
- Widerruf einer Einwilligung mit Wirkung für die Zukunft sowie
- Beschwerde bei der zuständigen Datenschutzaufsicht.
Zur Ausübung dieser Rechte genügt eine Nachricht an die verantwortliche Stelle. Die Auskunft und die Kommunikation über Betroffenenrechte erfolgen grundsätzlich unentgeltlich.
12. Datenschutzaufsicht und Beschwerderecht
Zuständige kirchliche Datenschutzaufsicht ist der Datenschutzrat des Bundes Evangelisch-Freikirchlicher Gemeinden in Deutschland K.d.ö.R.:
Datenschutzrat des BEFG
Johann-Gerhard-Oncken-Straße 7
14641 Wustermark
E-Mail: datenschutzrat@dsr.befg.de
Eine Beschwerde ist möglich, wenn eine betroffene Person der Ansicht ist, dass die Verarbeitung ihrer personenbezogenen Daten gegen die DSO-BUND verstößt.
13. Automatisierte Entscheidungen
Es finden keine automatisierten Einzelfallentscheidungen und kein Profiling statt.
14. Änderungen dieser Hinweise
Diese Datenschutzhinweise werden angepasst, wenn sich die Website, die eingesetzten Dienste oder die rechtlichen Anforderungen ändern. Der oben angegebene Stand zeigt die letzte inhaltliche Überarbeitung.
