Datenschutzerklärung

Geltungsbereich dieser Erklärung

Diese Datenschutzerklärung gilt für die Seiten des Webservices selbst: Startseite, Registrierung einer Pfarre, Anmeldung zum Verwaltungsbereich und die Rechtsseiten dieser Ebene. Für die Seiten einzelner Pfarren gilt sie nicht; wer dort verantwortlich ist und welche Erklärung dort gilt, steht im Abschnitt „Verantwortliche“.

Stand
3. September 2026

Verantwortliche

Verantwortlich für die auf dieser Seite — Startseite, Registrierung und Verwaltungszugang — erhobenen Daten sind die beteiligten Diözesen gemeinsam (Art. 26 DSGVO). Für die Seiten einzelner Pfarren gilt die dort verlinkte Datenschutzerklärung; verantwortlich ist dort die jeweilige Diözese.

  • Diözese Feldkirch Bahnhofstraße 13 6800 Feldkirch
  • Erzdiözese Salzburg Kapitelplatz 2 5020 Salzburg
  • Katholische Kirche Kärnten Tarviser Straße 30 9020 Klagenfurt
  • [Noch nicht festgelegt] Weil die beteiligten Diözesen den Webservice gemeinsam und auf derselben Ebene bereitstellen, sind sie für die auf der Plattform-Ebene verarbeiteten Daten gemeinsam Verantwortliche im Sinne des Art. 26 DSGVO. Der wesentliche Inhalt ihrer Vereinbarung nach Art. 26 Abs. 2 DSGVO wird an dieser Stelle veröffentlicht, sobald er in dokumentierter Form festgehalten ist. Unabhängig davon können Sie Ihre Rechte nach der Datenschutz-Grundverordnung gegenüber jeder einzelnen der beteiligten Diözesen geltend machen (Art. 26 Abs. 3 DSGVO).

Kategorien verarbeiteter Daten

Zu den im Abschnitt „Zwecke der Verarbeitung“ genannten Zwecken werden die folgenden Angaben verarbeitet:

  • Registrierung einer Pfarre: Vor- und Nachname sowie E-Mail-Adresse der Kontaktperson der Pfarre
  • Verwaltung der Zugänge: E-Mail-Adresse des Zugangs, ein Hashwert des gewählten Kennworts und der Zeitpunkt der letzten Anmeldung
  • Sperrliste unzustellbarer Adressen: der gesalzene Hashwert der E-Mail-Adresse — nie die Adresse selbst —, das gemeldete Zustellereignis mit seinem bereinigten Grundtext sowie der erste und der letzte Zeitpunkt der Meldung

Zwecke der Verarbeitung

Zu den folgenden Zwecken werden auf dieser Seite personenbezogene Daten verarbeitet. Welche Angaben dabei anfallen, steht im Abschnitt „Kategorien verarbeiteter Daten“; die Rechtsgrundlage jedes einzelnen Zwecks steht im Abschnitt „Rechtsgrundlage der Verarbeitung“.

  • Registrierung einer Pfarre für die Nutzung der Plattform
  • Verwaltung der Zugänge von Pfarr-, Diözese- und Plattform-Administration
  • Führung einer Sperrliste dauerhaft unzustellbarer E-Mail-Adressen als gesalzener Hashwert, um wiederholte Zustellversuche an dieselbe Adresse zu unterbinden

Rechtsgrundlage der Verarbeitung

Jede der oben genannten Verarbeitungen stützt sich auf genau eine Rechtsgrundlage nach Art. 6 Abs. 1 DSGVO.

  • Registrierung einer Pfarre: Durchführung vorvertraglicher Maßnahmen und Erfüllung des Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO)
  • Verwaltung der Zugänge: Erfüllung des Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO)
  • Sperrliste unzustellbarer Adressen: unser berechtigtes Interesse an einem funktionierenden E-Mail-Versand ohne wiederholte Zustellversuche an dauerhaft unerreichbare Adressen (Art. 6 Abs. 1 lit. f DSGVO)

Bereitstellung der Daten

Die Bereitstellung der Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne die Angaben, die das Registrierungsformular als Pflichtfeld kennzeichnet, lässt sich eine Pfarre nicht registrieren und kein Verwaltungszugang einrichten. Eine andere Folge hat es nicht, wenn die Angaben nicht gemacht werden.

Empfänger

Personenbezogene Daten werden an die folgenden Empfänger weitergegeben. Sie verarbeiten die Daten ausschließlich für die jeweils genannte Leistung.

  • Hostinger International Ltd., 61 Lordou Vironos Street, 6023 Larnaca, Zypern — Hosting des virtuellen Servers, auf dem die Anwendung, die Datenbank und die Sicherungen laufen; Serverstandort Frankfurt (Deutschland) (Auftragsverarbeiter)
  • Brevo — Versand der Bestätigungs-, Benachrichtigungs- und Erinnerungs-E-Mails sowie Rückmeldung unzustellbarer Adressen (Auftragsverarbeiter)

Hosting und Server-Protokolle

Diese Website läuft auf einem gemieteten virtuellen Server, den ein technischer Dienstleister als Auftragsverarbeiter bereitstellt (siehe Abschnitt „Empfänger“). Die Verbindung zwischen Ihrem Browser und diesem Server ist durchgehend verschlüsselt (HTTPS). Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren und funktionsfähigen Bereitstellung (Art. 6 Abs. 1 lit. f DSGVO).

  • Beim Abruf einer Seite überträgt Ihr Browser technisch notwendige Verbindungsdaten, darunter Ihre IP-Adresse. Sie werden verarbeitet, um die angeforderte Seite auszuliefern.
  • Ein Zugriffsprotokoll (Logfile) mit IP-Adressen wird für diese Website nicht geführt.
  • Schriftarten und alle übrigen Bestandteile dieser Seite werden vom eigenen Server ausgeliefert. Beim Aufruf werden keine Inhalte von Servern Dritter nachgeladen.
  • Der Server steht in Frankfurt (Deutschland). Ihre über diese Website erhobenen Daten werden damit innerhalb der Europäischen Union verarbeitet und gespeichert.
  • [Noch nicht festgelegt] Für den Versand der E-Mails ist der Verarbeitungsstandort noch nicht abschließend festgelegt. Er wird an dieser Stelle benannt, sobald er feststeht; solange wird dazu weder ein Verarbeitungsort noch eine Aussage über eine Übermittlung in ein Drittland zugesagt.

Cookies

Diese Website setzt Cookies ausschließlich im Verwaltungsbereich und ausschließlich als technisch notwendige Cookies. Auf den öffentlichen Seiten — Pfarrseiten, Formularen, Bestätigungsseiten und diesen Rechtsseiten — wird kein Cookie gesetzt und nichts im Speicher Ihres Endgeräts abgelegt. Es findet keine Reichweitenmessung und keine Nachverfolgung Ihres Verhaltens statt; eine Einwilligungsabfrage ist dafür nicht erforderlich.

  • Nach der Anmeldung am Verwaltungsbereich wird ein einziges Sitzungs-Cookie mit dem Namen „pgroe_admin_session“ gesetzt. Es enthält die verschlüsselte Sitzung des angemeldeten Zugangs, ist für Skripte im Browser nicht auslesbar und läuft spätestens nach sieben Tagen ab; beim Abmelden wird es gelöscht.
  • Dieses Cookie ist für die Anmeldung unbedingt erforderlich. Es wird auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO verarbeitet; nach § 165 Abs. 3 TKG 2021 ist dafür keine Einwilligung erforderlich.

Speicherdauer

[Noch nicht festgelegt] Für die Daten der Pfarr-Registrierung und der Verwaltungszugänge ist noch keine Löschfrist festgelegt. Sie werden aufbewahrt, solange der Zugang besteht und der Webservice betrieben wird; eine darüber hinausgehende Dauer wird an dieser Stelle genannt, sobald sie feststeht.

Keine automatisierte Entscheidungsfindung

Eine KI-gestützte Auswertung, Bewertung oder Profilbildung personenbezogener Daten findet nicht statt, ebensowenig eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO.

Ihre Rechte

Sie haben gegenüber der oben genannten Verantwortlichen die folgenden Rechte. Für die Beantwortung Ihrer Anfrage gelten die Fristen des Art. 12 Abs. 3 DSGVO.

  • Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger und Vervollständigung unvollständiger Daten (Art. 16 DSGVO)
  • Löschung Ihrer Daten (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen (Art. 21 DSGVO)
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO) — die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt

Ihr Widerspruchsrecht

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen eine Verarbeitung Ihrer Daten einzulegen, die auf einem berechtigten Interesse beruht (Art. 21 Abs. 1 DSGVO). Welche Verarbeitungen das sind, steht im Abschnitt „Rechtsgrundlage der Verarbeitung“: es sind die dort auf Art. 6 Abs. 1 lit. f DSGVO gestützten Einträge. Ihren Widerspruch richten Sie an die im Abschnitt „Verantwortliche“ genannte Stelle.

Beschwerderecht

Sind Sie der Ansicht, dass die Verarbeitung Ihrer Daten gegen die Datenschutz-Grundverordnung verstößt, können Sie sich bei einer Aufsichtsbehörde beschweren (Art. 77 DSGVO). Zuständig ist die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. In Österreich ist das:

Aufsichtsbehörde
Österreichische Datenschutzbehörde
Anschrift
Barichgasse 40-42 1030 Wien
Website
www.dsb.gv.at

Änderungen dieser Erklärung

Diese Datenschutzerklärung wird angepasst, wenn sich die beschriebenen Verarbeitungen oder die rechtlichen Vorgaben ändern. Es gilt jeweils die an dieser Stelle abrufbare Fassung; ihren Stand nennt der Abschnitt „Geltungsbereich dieser Erklärung“.

Für die Seiten einzelner Pfarren gilt die jeweils dort verlinkte Datenschutzerklärung.

Zur Startseite