Datenschutzerklärung
1. Verantwortlicher
Katholischer Kirchengemeindeverband Leverkusen Südost
Körperschaft des öffentlichen Rechts
Bergische Landstraße 51, 51375 Leverkusen
Vertreten durch: Pfarrer Heinz-Peter Teller
E-Mail: kommunikation-andreas@katholisch-lev.de
2. Anwendbares Datenschutzrecht
Da der Träger dieser Anwendung eine kirchliche Körperschaft des öffentlichen Rechts ist, gilt das Gesetz über den Kirchlichen Datenschutz (KDG) einschließlich der KDG-Durchführungsverordnung (KDG-DVO) sowie das TDDDG.
3. Welche Daten werden verarbeitet?
Im Rahmen der Nutzung von KLEO werden folgende personenbezogene Daten verarbeitet:
- Stammdaten: Vorname, Nachname, E-Mail-Adresse, Telefonnummer, Rolle (Lektor/in oder Kommunionhelfer/in)
- Zugangsdaten: Passwort (ausschließlich als bcrypt-Hash gespeichert, nicht im Klartext); Zwei-Faktor-Authentifizierungs-Daten (TOTP-Secret verschlüsselt nach AES-256 sowie Tokens für vertrauenswürdige Geräte)
- Dienstplandaten: Zuteilungen zu Gottesdiensten, Datum, Uhrzeit, Dienstart
- Verfügbarkeitsdaten: Sperrtermine und Abwesenheitszeiträume (inkl. optionalem, selbst eingetragenem Grund)
- Planungs-Nachweisdaten: Beim Erstellen eines Dienstplans wird ein Snapshot der zu diesem Zeitpunkt eingetragenen Verfügbarkeitsdaten gespeichert (KDG-Nachweis, welche Abwesenheiten dem Planungsalgorithmus vorlagen).
- Nutzungsnachweis: Datum und Uhrzeit, zu der eine Person ihren Dienstplan nach einer Plan-Benachrichtigung erstmalig abgerufen hat (Nachweis der Kenntnisnahme).
- Technische Protokolldaten: IP-Adresse und Nutzer-ID bei Anwendungsfehlern (Fehlerprotokoll, siehe Abschnitt 6)
4. Zweck der Verarbeitung
Die Verarbeitung erfolgt ausschließlich zur Koordination und Planung der liturgischen Dienste (Kommunionhelfer/innen und Lektoren/innen) in St. Albertus Magnus im Katholischen Kirchengemeindeverband Leverkusen Südost.
5. Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage von § 6 Abs. 1 lit. d KDG (Erfüllung einer Aufgabe, die im Rahmen der kirchlichen Mission liegt) sowie § 6 Abs. 1 lit. b KDG (Durchführung eines Vertragsähnlichen Verhältnisses mit ehrenamtlich Tätigen).
6. Speicherdauer
Personendaten werden gespeichert, solange die betreffende Person aktiv als Kommunionhelfer/in oder Lektor/in tätig ist. Nach Beendigung der Tätigkeit werden die Daten auf Anfrage oder nach spätestens zwei Jahren gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Dienstplandaten können zu statistischen und dokumentarischen Zwecken länger vorgehalten werden.
Planungs-Nachweisdaten und Nutzungsnachweis (Verfügbarkeits-Snapshot zum Zeitpunkt der Plan-Generierung sowie Zeitstempel der erstmaligen Plan-Abfrage) werden automatisch 12 Monate nach Ende der jeweiligen Planungsperiode gelöscht.
Technische Protokolldaten (IP-Adresse, Nutzer-ID bei Anwendungsfehlern) werden automatisch nach 30 Tagen gelöscht.
7. Weitergabe von Daten
Eine Weitergabe personenbezogener Daten an Dritte findet nicht statt. Die Daten sind ausschließlich dem authorisierten Kreis der eingetragenen Personen sowie dem Administrator zugänglich.
8. Ihre Rechte nach dem KDG
Ihnen stehen folgende Rechte zu:
- Auskunft (§ 17 KDG): Sie können Auskunft über die über Sie gespeicherten Daten verlangen.
- Berichtigung (§ 18 KDG): Unrichtige Daten können Sie berichtigen lassen.
- Löschung (§ 19 KDG): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
- Einschränkung (§ 20 KDG): Sie können die Verarbeitung einschränken lassen.
- Datenübertragbarkeit (§ 22 KDG): Sie können die Übermittlung Ihrer Daten in einem gängigen Format verlangen.
- Widerspruch (§ 23 KDG): Sie können der Verarbeitung widersprechen.
- Widerruf (§ 8 Abs. 6 KDG): Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an:
kommunikation-andreas@katholisch-lev.de
9. Beschwerderecht
Sie haben das Recht, sich bei der zuständigen kirchlichen Datenschutzaufsicht zu beschweren (§ 48 KDG):
Katholisches Datenschutzzentrum (KDSZ)
Brackeler Hellweg 144
44309 Dortmund
E-Mail: info@kdsz.de
Web: www.katholisches-datenschutzzentrum.de
10. Datensicherheit
Die Anwendung verwendet verschlüsselte Passwort-Hashes (bcrypt) und sitzungsbasierte Authentifizierung. Der Zugang ist auf autorisierte Personen beschränkt. Die Daten werden auf einem gesicherten Server verarbeitet.
Stand: August 2026