Mit den nachfolgenden Informationen gibt Ihnen die Oxfam Deutschland Shops gGmbH einen Überblick über die Verarbeitung Ihrer personenbezogenen Daten als Ehrenamtliche*r Mitarbeiter*in in den Oxfam Shops, (Sach-)Spender*in, Interessent*in, Kund*in und Geschäftspartner*innen nach der DSGVO.

1. Verantwortliche Stelle und Kontaktdaten des Datenschutzbeauftragten

Verantwortliche Stelle für die Verarbeitung Ihrer personenbezogenen Daten ist:

Oxfam Deutschland Shops gGmbH
Am Köllnischen Park 1 10179 Berlin
Telefon: +49 (0)30 453 069 10

E-Mail: shopinfo@oxfam.de
Website: www.oxfam-shops.de

Unter der vorgenannten Anschrift sowie über die E-Mail-Adresse datenschutz@oxfam.de erreichen Sie auch unseren Datenschutzbeauftragten Herrn Dr. Stefan Drewes.

2. Kategorien von personenbezogenen Daten

Welche Kategorien von personenbezogenen Daten von der Oxfam Deutschland Shops gGmbH verarbeitet werden, hängt maßgeblich davon ab, aus welchem Anlass und in welchem Rahmen ein Kontakt oder eine Vertragsbeziehung zu Ihnen entsteht oder besteht. Zu unterscheiden ist z.B. zwischen ehrenamtliche Mitarbeiter*in in den Oxfam Shops, (Sach-)Spender*in, Interessent*in, Kunden*in und Geschäftspartner*innen nach der DSGVO. Im Rahmen einer (Sach-)Spende, einer Ehrenamtsvereinbarung, einer Anfrage oder eines sonstigen Vertrages verarbeitet die Oxfam Deutschland Shops gGmbH in Abhängigkeit zu der konkreten Beziehung in der Regel folgende Kategorien von Daten:

  • Name, Vorname, Anschrift, Kontaktdaten (Telefon, E-Mail), Geburtsjahr/-datum, Geburtsort, Familienstand, Branche/Beruf; weitere Daten zu Familienangehörigen/Vertrauenspersonen z.B. für Notfälle, Fotos, Zugehörigkeit zu einem bestimmten Shop, Angaben über Shop-bezogene Interessen aus dem Bewerbungsbogen für ehrenamtliche Mitarbeiter*innen;
  • Firmierung ggf. auch bestehend aus Namen, Vornamen, Adresse, Kontaktdaten (Telefon, E-Mail), Branche, Ansprechpartner*in im Unternehmen mit Namen, Vornamen, Funktion, Kontaktdaten (Telefon, E-Mail);
  • Legitimationsdaten (z.B. Ausweisdaten), Authentifikationsdaten (z.B. Unterschriftsprobe), Steuer-ID;
  • Zahlungsverkehrs- und -auftragsdaten (z.B. Bankverbindungs-/Kreditkartendaten, Zahlungsaufträge), Bonitäts-Score (Zahlungsverhalten bei Geschäftspartner*innen);
  • Auftragshistorie und Umsätze bei Geschäftspartner*innen;
    Daten im Rahmen der Führung von Rechtsstreitigkeiten (z.B. zu den Beteiligten, Prozessbevollmächtigten, Gerichten).

Sofern es während der Ehrenamts-, Spender- oder Interessentenbetreuung oder einer Geschäftsbeziehung zu unmittelbaren Kontakten mit Ihnen kommt, werden weitere Daten, wie z.B. Informationen über Kontaktkanal, Datum, Anlass und Ergebnis und Kopien des Schriftverkehrs verarbeitet.

3. Zwecke der Datenverarbeitung und Rechtsgrundlagen

Die Oxfam Deutschland Shops gGmbH verarbeitet Ihre vorgenannten personenbezogenen Daten und Kategorien von personenbezogenen Daten zur Erfüllung des jeweiligen Vertrages (z.B. Spende, Ehrenamtsvereinbarung, sonstige Geschäftsbeziehung) inkl. damit zusammenhängender Informationsbereitstellungen (z.B. mittels des speziellen Shop-Rundmails mit wichtigen Informationen zur Ehrenamtsarbeit) oder zur Durchführung vorvertraglicher Maßnahmen (z.B. Kontaktanfragen, Informationsbestellungen) mit Ihnen nach Art. 6 (1) b) DSGVO. Für diese Zwecke werden auch Ihre Kontaktdaten z.B. im Rahmen konkreter Informationen und Rückfragen verwendet.

Die Oxfam Deutschland Shops gGmbH unterliegt zudem diversen gesetzlichen Vorgaben (z.B. Geldwäschegesetz, Steuergesetze) und verarbeitet insoweit Ihre Daten auch aufgrund gesetzlicher Vorga-ben nach Art. 6 (1) c) oder im öffentlichen Interesse nach Art. 6 (1) e) DSGVO. Zu den Zwecken der Verarbeitung gehören unter anderem

  • die Antrags- und Nachweispflichten im Rahmen von Zuwendungen durch öffentliche Stellen;
  • die Erfüllung sozialversicherungsrechtlicher Pflichten (z.B. gesetzliche Unfallversicherung);
  • die Betrugs- und Geldwäscheprävention;
  • die Erfüllung steuerrechtlicher Kontroll- und Meldepflichten und Prüfungsanforderungen;
  • die Erfüllung behördlicher und gerichtlicher Weisungen und Anordnungen;
  • sowie die Bewertung und Steuerung von Risiken bei der Oxfam Deutschland Shops gGmbH

Sofern erforderlich verarbeitet die Oxfam Deutschland Shops gGmbH Ihre Daten im Rahmen der Interessenabwägung nach Art. 6 (1) f) DSGVO zur Wahrung berechtigter Interessen der Oxfam Deutschland Shops gGmbH oder Dritter.

U.a. folgende Datenverarbeitungen basieren auf der Interessensabwägung:

  • Maßnahmen zur Geschäftssteuerung und Weiterentwicklung von satzungsgemäßen Aufgaben;
  • Kontaktdatenübermittlung zwischen den zuständigen Ansprechpartnern*innen im Oxfam Deutschland e.V. und den zuständigen Ehrenamtlichen in den jeweiligen Shops für die Durchführung und Betreuung von Projekten (z.B. Öffentlichkeitsarbeit, Kampagnenarbeit, OxfamUnverpackt);
  • Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten;
  • Gewährleistung der IT-Sicherheit und des IT-Betriebs bei der Oxfam Deutschland Shops gGmbH;
  • Verhinderung von Straftaten;
  • Maßnahmen zur Gebäude- und Anlagensicherheit (z. B. Zutrittskontrollen);
  • Nutzung des Gäste-WLAN;
  • Datenaustausch mit Auskunfteien zur Ermittlung von Bonitäts- bzw. Ausfallrisiken bei Geschäftspartner*innen.

Im Rahmen von Kontaktanfragen und Informationsbestellungen erfolgt die Verarbeitung nach Art. 6 (1) f) DSGVO. Für diese Zwecke werden auch Ihre Kontaktdaten z.B. im Rahmen konkreter Informationen und Rückfragen verwendet.

Ebenfalls im Rahmen der Interessenabwägung nach Art. 6 (1) f) DSGVO zur Wahrung berechtigter Interessen der Oxfam Deutschland Shops gGmbH verarbeitet sie Ihre Daten z.B. auf der Basis der Spendenbeziehung, einer Ehrenamtsvereinbarung, bestehender Verträge oder von Anfragen für bedarfsgerechte, an Ihren Interessen orientierte Informationen im Rahmen der vertragsbedingten Zwecke der Oxfam Deutschland Shops gGmbH u.a. nach folgenden Maßgaben:

  • postalische (Spenden-)Werbung sofern Sie dieser Verarbeitung nicht widersprochen haben; Sie können dieser werblichen Nutzung jederzeit mit Wirkung für die Zukunft unter den o.a. Kontaktdaten (s. Ziffer 1.) widersprechen (s. Ziffer 7.);
  • telefonische (Spenden-)Werbung gegenüber Unternehmen im Falle des Vorliegens Ihres mutmaßlichen Einverständnisses hierfür, sofern Sie dieser Verarbeitung nicht widersprochen haben; Sie können dieser werblichen Nutzung jederzeit mit Wirkung für die Zukunft unter den o.a. Kontaktdaten (s. Ziffer 1.) widersprechen (s. Ziffer 7.).

Die Oxfam Deutschland Shops gGmbH übermittelt Ihre Daten nicht für werbliche Zwecke an Dritte.

Soweit Sie uns eine Einwilligung zur Verarbeitung von personenbezogenen Daten für bestimmte Zwecke erteilt haben, ist die Rechtmäßigkeit dieser Verarbeitung auf Basis Ihrer Einwilligung nach Art. 6 (1) a) DSGVO gegeben. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft unter den o.a. Kontaktdaten (s. Ziffer 1.) widerrufen werden. Einwilligungen können u.a. erteilt werden für

  • die Übersendung eines des an Ihren Interessen orientierten Oxfam Deutschland Shops gGmbH-Newsletters mit allgemeinen Inhalten an Ihre E-Mail-Adresse;
  • die telefonische Werbung im Rahmen der satzungsgemäßen Zwecke der Oxfam Deutschland gGmbH auch für Spenden zugunsten des Oxfam Deutschland e.V.

4. Empfänger und Kategorien von Empfängern der Daten

Innerhalb der Oxfam Deutschland Shops gGmbH erhalten nur diejenigen Stellen Zugriff auf Ihre Daten, die diese zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten benötigen. Auch von der Oxfam Deutschland Shops gGmbH eingesetzte Dienstleister können zu diesen Zwecken Daten erhalten, wenn diese als Auftragsverarbeiter nach Art. 28 DSGVO beauftragt werden.

Mögliche Empfänger personenbezogener Daten sind hiernach z.B.:

  • Kooperationspartner, mit denen gemeinsam Aktionen und Projekte (z.B. Mitmach-Aktionen) online oder mittels Printprodukten durchgeführt werden;
  • öffentliche Stellen und Institutionen (z. B. Finanzbehörden, Unfallversicherungsträger, Bundeszentralamt für Steuern) bei Vorliegen einer gesetzlichen oder behördlichen Verpflichtung;
  • andere Kredit- und Finanzdienstleistungsinstitute;
  • Gerichte und Prozessvertreter im Rahmen von Rechtsstreitigkeiten;
  • Auftragsverarbeiter z.B. für die Mitglieder- und Spendenwerbung, für die Unterstützung/Wartung von EDV-/IT-Anwendungen, die Archivierung, die Belegbearbeitung, Call-Center-Services, Compliance-Services, das Controlling, das Datenscreening nach gesetzlichen Vorgaben, den Druck und Versand von personalisierten Schreiben, den E-Mail-Versand, die Datenvernichtung, von Wirtschaftsprüfungsdienstleistungen und den Zahlungsverkehr;
  • Auskunfteien im Rahmen einer Bonitätsanfrage zu Unternehmen;
  • weitere Datenempfänger auf der Grundlage einer von Ihnen erteilten Einwilligung.

5. Übermittlung von Daten in ein Drittland oder eine internationale Organisation

Datenübermittlungen in Länder außerhalb der EU bzw. des EWR und (sogenannte Drittstaaten) erfolgen nur, soweit dies zur Ausführung Ihrer Aufträge erforderlich, gesetzlich vorgeschrieben ist (z.B. steuerrechtliche Meldepflichten), Sie uns eine Einwilligung erteilt haben oder im Rahmen einer Auftragsdatenverarbeitung. Werden Dienstleister im Drittstaat, zu denen kein Angemessenheitsbeschluss der Europäischen Kommission nach Art. 45 (III) DSGVO vorliegt, eingesetzt, werden diese zusätzlich zu schriftlichen Weisungen durch entsprechende Maßnahmen (z.B. Vereinbarung der EU-Standardvertragsklauseln) zur Einhaltung des Datenschutzniveaus in Europa verpflichtet.

6. Dauer der Datenspeicherung

Die Oxfam Deutschland Shops gGmbH verarbeitet und speichert Ihre personenbezogenen Daten, solange es für die Erfüllung vertraglicher und gesetzlicher Pflichten sowie auf Basis der Interessensabwägung unter Berücksichtigung der jeweiligen Datenkategorie erforderlich ist. Sind die Daten hierfür nicht mehr erforderlich, werden diese regelmäßig gelöscht, es sei denn, ihre – befristete – Weiterverarbeitung ist, z.B. in einem gesonderten Archiv mit eingeschränkten Zugangsberechtigungen, zu folgenden Zwecken erforderlich:

  • Erfüllung handels- und steuerrechtlicher Aufbewahrungsfristen (z.B. Handelsgesetzbuch, Abgabenordnung, Kreditwesengesetz und Geldwäschegesetz mit den dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation für die Dauer von zwei bis zehn Jahren z.B. für Geschäftsbriefe, Verträge, Bestellungen, Rechnungen und Zuwendungsbescheinigungen);
  • Erhaltung von Beweismitteln für die Dauer von 30 Jahren nach § 197 BGB z.B. im Rahmen von rechtskräftig festgestellten Ansprüchen, Ansprüchen aus vollstreckbaren Vergleichen oder vollstreckbaren Urkunden;
  • Erhaltung von Beweismitteln für die Dauer von 3 Jahren nach § 195 BGB für Nachweiszwecke und eine evtl. erforderliche Klärung gerichtlicher oder außergerichtlicher Ansprüche (z.B. die Korrespondenz im Rahmen der Bearbeitung von Betroffenenrechte).

7. Ihre weiteren Datenschutzrechte

Folgende weiteren Rechte stehen Ihnen als Betroffener vom Grundsatz her und, sofern vertragliche und gesetzliche Pflichten dem nicht entgegenstehen, zu:

  • Recht auf Auskunft (Art. 15 DSGVO) mit den Einschränkungen nach §§ 34, 35 BDSG n.F.;
  • Recht auf Berichtigung von unrichtigen Daten (Art. 16 DSGVO);
  • Recht auf Löschung (Art. 17 DSGVO) mit den Einschränkungen nach §§ 34, 35 BDSG n.F.;
  • Recht auf Einschränkung der Verarbeitung personenbezogener Daten (Art. 18 DSGVO);
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO);
  • Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO)

Widerspruchsrechte

Es besteht ein einzelfallbezogenes Widerspruchsrecht (Art. 21 (I) DSGVO) aus Gründen, die sich aus Ihrer besonderen Situation ergeben und eine Datenverarbeitung nach Art. 6 (I) e) und Art. 6 (I) f) DSGVO betreffen.
Ferner besteht ein Widerspruchsrecht gegen die Verarbeitung von Daten zu Werbezwecken (Art. 21 (III) DSGVO), das sog. Werbewiderspruchsrecht. Sie können einer werblichen Nutzung Ihrer Daten jederzeit mit Wirkung für die Zukunft unter den o.a. Kontaktdaten (s. Ziffer 1.) widersprechen.

8. Verpflichtung zur Bereitstellung von Daten

Im Rahmen einer Vertragsbeziehung (z.B. Ehrenamtsvereinbarung, sonstige Verträge) müssen Sie diejenigen personenbezogenen Daten bereitstellen, die für die Aufnahme und Durchführung einer Geschäftsbeziehung und die Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir in der Regel den Abschluss des Vertrages oder die Ausführung des Auftrages ablehnen müssen oder einen bestehenden Vertrag nicht mehr durchführen können und ggf. beenden müssen.

(Stand: Oktober 2019)