Zum Inhalt springen

Datenschutz:Alle Informationen und Formulare zum Datenschutz ab 2018

Datenschutz

Hier finden Sie alle für die Arbeit in der kfd-Gruppe notwendigen Informationen und Formulare, die die Datenschutzgrundverordnung bzw. das Kirchliche Datenschutzgesetz, die seit 2018 gelten, erforderlich machen.

Falls Sie auch nach Lektüre der verschiedenen Unterlagen noch weitere Fragen zum Datenschutz in der kfd haben, wenden Sie sich bitte an die Geschäftsstelle.

kfd Diözesanverband Köln e.V.
Tel: 0221 1642-1385
E-Mail: info@kfd-koeln.de

Weitere Informationen zum Datenschutz finden Sie auf der Seite des  Katholischen Datenschutzzentrums.

Hinweise zum Datenschutz für kfd-Gruppen

A. Erhebung von Daten
Neuen Mitgliedern ist im Zusammenhang mit der Aufnahme die Datenschutz-Information (DSI) für Mitglieder auszuhändigen. Sie dient der Transparenz über die Verarbeitung personenbezogener Daten innerhalb der kfd und muss nicht unterschrieben werden.
Die Mitglieder erhalten auf diese Weise Informationen darüber, welche personenbezogenen Daten verarbeitet werden, zu welchen Zwecken die Verarbeitung erfolgt und welche Rechte ihnen nach dem Kirchlichen Datenschutzgesetz (KDG) zustehen.
Es sollen grundsätzlich nur solche personenbezogenen Daten erhoben werden, die für die Begründung, Durchführung und Verwaltung der Mitgliedschaft erforderlich sind. Hierzu gehören insbesondere Vor- und Nachname, Anschrift, E-Mail-Adresse, Geburtsdatum, Eintrittsdatum sowie gegebenenfalls Jubiläumsdaten.
Auch Bestandsmitgliedern sollte die Datenschutz-Information bei Bedarf erneut zur Verfügung gestellt werden, beispielsweise bei Änderungen der Datenschutzhinweise oder wenn sich personenbezogene Daten ändern.

B. Speicherung von Daten
Die Daten der Mitglieder sind so aufzubewahren, dass sie Unbefugten nicht zugänglich sind. Mit Unbefugten sind insbesondere auch Familienangehörige oder sonstige Personen gemeint, die die Daten für ihre Tätigkeit nicht benötigen.
Schriftliche Unterlagen sind sicher aufzubewahren und nach Möglichkeit verschlossen zu verwahren.
Werden Mitgliederdaten elektronisch verarbeitet, sind geeignete technische und organisatorische Maßnahmen zum Schutz der Daten zu treffen. Hierzu gehören insbesondere sichere Passwörter, aktuelle Softwarestände, Zugriffsbeschränkungen sowie, soweit möglich, verschlüsselte Datenspeicher oder Endgeräte.
Der Zugriff auf Mitgliederdaten sollte auf diejenigen Personen beschränkt werden, die diese Daten für ihre Tätigkeit tatsächlich benötigen.
Personen, die im Rahmen ihrer Tätigkeit Zugang zu personenbezogenen Daten erhalten, sind vor Aufnahme ihrer Tätigkeit auf die Vertraulichkeit und den datenschutzkonformen Umgang mit personenbezogenen Daten zu verpflichten.

C. Weitergabe von Daten
An die jeweiligen Mitarbeiterinnen und Mitarbeiter im Besuchsdienst dürfen nur diejenigen Daten weitergegeben werden, die für die Wahrnehmung ihrer Aufgaben erforderlich sind. Hierzu gehören insbesondere Vor- und Nachname, Anschrift sowie Jubiläumsdaten (z. B. Geburtstag, Eintrittsjubiläum oder Ehejubiläum).
Eine Weitergabe an andere Mitarbeitende im Besuchsdienst sollte nur erfolgen, wenn dies beispielsweise im Vertretungsfall erforderlich ist.
Personenbezogene Daten dürfen darüber hinaus nur weitergegeben werden, wenn hierfür eine datenschutzrechtliche Rechtsgrundlage besteht oder die betroffene Person eingewilligt hat.
Zur Verwaltung der Mitgliedschaft auf Diözesan-, Landes- oder Bundesebene kann eine Weitergabe der hierfür erforderlichen Mitgliedsdaten an die jeweiligen Verbände erfolgen.
Bestehen Zweifel, ob eine Datenweitergabe zulässig ist, sollte vorab die Geschäftsstelle kontaktiert werden.

Versand per E-Mail
Werden personenbezogene Daten per E-Mail versandt, sollten angemessene Schutzmaßnahmen getroffen werden. Je nach Schutzbedarf kann dies beispielsweise durch passwortgeschützte Anhänge oder andere sichere Übermittlungswege erfolgen.
Passwörter sollten grundsätzlich nicht über denselben Kommunikationsweg übermittelt werden.
Bei E-Mail-Verteilern mit mehreren Empfängerinnen und Empfängern sind die E-Mail-Adressen grundsätzlich in das BCC-Feld („Blind Carbon Copy“) einzutragen, damit die Empfänger die Adressen der übrigen Empfängerinnen und Empfänger nicht einsehen können.

Messenger-Dienste
Für die Kommunikation personenbezogener Daten sollten ausschließlich datenschutzkonforme und von der jeweils verantwortlichen Stelle freigegebene Kommunikationsmittel verwendet werden.
Vor der Nutzung eines Messenger-Dienstes sollte geprüft werden, ob dessen Einsatz den datenschutzrechtlichen Anforderungen entspricht.

D. Löschung und Aufbewahrung von Daten
Nach dem Austritt von Mitgliedern sind personenbezogene Daten zu löschen, sobald sie für die Zwecke der Mitgliedschaft nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungsfristen oder sonstigen berechtigten Gründe einer Löschung entgegenstehen.
Soweit Daten für die Dokumentation von Abrechnungen, die Verbandsgeschichte, Jubiläen, Chroniken oder Archivzwecke benötigt werden, ist zu prüfen, auf welcher datenschutzrechtlichen Grundlage eine weitere Speicherung erfolgt.
Sofern hierfür eine Einwilligung erforderlich ist, muss diese in geeigneter Weise dokumentiert werden.
Für Archivzwecke können personenbezogene Daten im gesetzlich zulässigen Umfang weiterhin gespeichert werden. Dies gilt insbesondere für Unterlagen und Informationen, die für die Dokumentation der Verbandsgeschichte von Bedeutung sind.

E. Fotos
Fotos bei öffentlichen Veranstaltungen
Bei Fotoaufnahmen ist zwischen der Anfertigung der Aufnahmen und deren späterer Veröffentlichung zu unterscheiden.
Bei öffentlichen Veranstaltungen, beispielsweise Gemeindefesten, Jubiläen oder anderen Veranstaltungen der kfd, können Fotoaufnahmen unter bestimmten Voraussetzungen auch ohne vorherige Einwilligung zulässig sein. Dabei sind stets die konkreten Umstände des Einzelfalls zu berücksichtigen.
Steht die Veranstaltung als solche im Vordergrund und werden Personen lediglich als Teil des Veranstaltungsgeschehens abgebildet, kann eine Veröffentlichung in vielen Fällen zulässig sein. Bei Nahaufnahmen einzelner Personen oder kleiner Gruppen sollte vor einer Veröffentlichung grundsätzlich das Einverständnis der betroffenen Personen eingeholt werden.
Die Teilnehmenden sollten möglichst bereits im Vorfeld oder spätestens zu Beginn der Veranstaltung darüber informiert werden, dass Fotoaufnahmen angefertigt und gegebenenfalls veröffentlicht werden.
Werden Aufnahmen auf Internetseiten, in sozialen Medien oder in anderen öffentlich zugänglichen Medien veröffentlicht, sollte darauf hingewiesen werden, dass diese weltweit abrufbar sein können und eine vollständige Löschung nach einer Veröffentlichung unter Umständen nicht möglich ist.
 
Kinder und Jugendliche
Bei Fotoaufnahmen von Kindern und Jugendlichen ist besondere Sorgfalt erforderlich.
Vor der Veröffentlichung von Fotos, auf denen Kinder oder Jugendliche erkennbar abgebildet sind, sollte grundsätzlich die Einwilligung der Sorgeberechtigten eingeholt werden.
Je nach Alter und Einsichtsfähigkeit kann neben den Sorgeberechtigten auch die Zustimmung der betroffenen minderjährigen Person erforderlich sein.
Bei Fotoaufnahmen und deren Veröffentlichung sind bei minderjährigen Personen stets die Umstände des Einzelfalls zu berücksichtigen.
Erfolgt eine Veröffentlichung im Internet, in sozialen Medien oder in anderen öffentlich zugänglichen Medien, empfiehlt sich bei minderjährigen Personen grundsätzlich die vorherige Einwilligung der Sorgeberechtigten. 
Im Zweifel sollte zusätzlich die Einwilligung der Sorgeberechtigten eingeholt werden.

Fotos bei Veranstaltungen mit begrenztem Teilnehmerkreis
Bei Veranstaltungen mit einem begrenzten Teilnehmerkreis, beispielsweise Treffen von Ortsgruppen, Ausflügen oder Reisen, empfiehlt es sich, bereits in der Einladung oder zu Beginn der Veranstaltung auf geplante Fotoaufnahmen hinzuweisen.
Teilnehmenden sollte die Möglichkeit gegeben werden, einer Aufnahme oder Veröffentlichung zu widersprechen.
Sollen Fotos in Printmedien, auf Internetseiten oder in sozialen Medien veröffentlicht werden, sollte hierauf vorab hingewiesen werden.

F. Rechte der Mitglieder
Mitglieder haben nach den Bestimmungen des Kirchlichen Datenschutzgesetzes insbesondere folgende Rechte:
•    Recht auf Auskunft: Sie können Auskunft darüber verlangen, welche personenbezogenen Daten über Sie gespeichert und verarbeitet werden.
•    Recht auf Berichtigung: Sollten gespeicherte Daten unrichtig oder unvollständig sein, können Sie deren Berichtigung verlangen.
•    Recht auf Löschung: Unter den gesetzlichen Voraussetzungen können Sie die Löschung Ihrer personenbezogenen Daten verlangen.
•    Recht auf Einschränkung der Verarbeitung: Sie können in bestimmten Fällen verlangen, dass Ihre personenbezogenen Daten nur noch eingeschränkt verarbeitet werden.
•    Recht auf Datenübertragbarkeit: Soweit die gesetzlichen Voraussetzungen vorliegen, können Sie verlangen, die von Ihnen bereitgestellten personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder an einen anderen Verantwortlichen übertragen zu lassen.
•    Recht auf Widerspruch: Sofern personenbezogene Daten auf Grundlage einer Rechtsgrundlage verarbeitet werden, bei der ein Widerspruch möglich ist, können Sie einer solchen Verarbeitung widersprechen.
•    Recht auf Widerruf einer Einwilligung: Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.
•    Recht auf Beschwerde: Sie haben das Recht, sich bei der zuständigen Datenschutzaufsicht zu beschweren, wenn Sie der Auffassung sind, dass die Verarbeitung Ihrer personenbezogenen Daten nicht den datenschutzrechtlichen Vorgaben entspricht.

Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte können Sie sich jederzeit an die zuständige Stelle der kfd wenden.
Darüber hinaus haben Sie das Recht, sich bei der zuständigen Datenschutzaufsicht zu beschweren:

Katholisches Datenschutzzentrum
Brackeler Hellweg 144
44309 Dortmund
Telefon: 0231 138985-0
E-Mail: info@kdsz.de
Internet: www.katholisches-datenschutzzentrum.de

G. Einsatz externer Dienstleister
Werden externe Dienstleister zur Verarbeitung personenbezogener Daten eingesetzt, beispielsweise im Bereich IT, Hosting, Mitgliederverwaltung oder Newsletterversand, sind die datenschutzrechtlichen Anforderungen des Kirchlichen Datenschutzgesetzes zu beachten.
Personenbezogene Daten dürfen durch Dienstleister nur verarbeitet werden, wenn hierfür die erforderlichen datenschutzrechtlichen Voraussetzungen erfüllt sind.

H. Weitergehende Informationen über den Datenschutz in Vereinen und in der katholischen Kirche
Weitere Informationen zum Datenschutz finden Sie beim Katholischen Datenschutzzentrum:
https://www.katholisches-datenschutzzentrum.de

Dort finden Sie unter anderem:
•    Arbeitshilfen und Formulierungsvorschläge zum KDG
•    Informationen zu Betroffenenrechten
•    Hinweise zu technischen und organisatorischen Maßnahmen
•    Muster und Checklisten
•    Beschlüsse der Datenschutzaufsichtsbehörden
•    Veröffentlichungen und aktuelle Informationen zum kirchlichen Datenschutz

Weitere Informationen zum Kirchlichen Datenschutzgesetz finden Sie außerdem auf den Internetseiten der Deutschen Bischofskonferenz sowie des zuständigen Katholischen Datenschutzzentrums.

Bei Fragen zum Datenschutz in der kfd können Sie sich zudem an die Geschäftsstelle wenden
kfd Diözesanverband Köln e.V.
Tel.: 0221 1642-1385
E-Mail: info@kfd-koeln.de

 

(Diese Information und das Merkblatt zum herunterladen wurden zuletzt am 21. September 2026 aktualisiert)

Unterlagen zum Download