Zum Inhalt springen

Datenschutzerklärung

Wie wir mit Ihren Daten umgehen, wenn Sie diese Website besuchen oder Kontakt zu uns aufnehmen – kurz gesagt: sparsam. Keine Cookies, kein Tracking, keine Inhalte von Dritten.

1. Das Wichtigste in Kürze

Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten beim Besuch von berliner-autismuszentrum.de verarbeitet werden, wozu das geschieht und welche Rechte Sie haben.

  • Diese Website setzt selbst keine Cookies ein und verwendet keine Analyse-, Tracking- oder Werbewerkzeuge und keine Social-Media-Plugins.
  • Es werden keine Inhalte von Drittanbietern nachgeladen – Schriften, Bilder und Skripte liegen auf unserem eigenen Angebot.
  • Es gibt kein Kontaktformular und keine Nutzerkonten. Kontakt zu uns nehmen Sie per Telefon oder E-Mail auf.
  • Die Website wird über das Netzwerk des Dienstleisters Cloudflare ausgeliefert. Dabei fallen technisch notwendige Verbindungsdaten an (Abschnitt 5).
  • Ihre Sprachwahl und Ihre Einstellungen im Menü „Anzeige anpassen“ werden nur in Ihrem Browser gespeichert und nicht an uns übertragen (Abschnitt 6).

2. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Berliner Autismus-Zentrum gUG (haftungsbeschränkt)
Düppelstraße 31
12163 Berlin

Vertreten durch die Geschäftsführung: Sahsenem Camoglu
Telefon: 030 287 057 12
E-Mail: info@berliner-autismuszentrum.de

3. Datenschutzbeauftragter

Unser Datenschutzbeauftragter ist die heyData GmbH, Schützenstraße 5, 10117 Berlin, www.heydata.eu, datenschutz@heydata.eu.

4. Allgemeines zur Datenverarbeitung

Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten nur, wenn eine Rechtsgrundlage dies erlaubt. Je nach Vorgang ist das:

  • Art. 6 Abs. 1 lit. a DSGVO – Sie haben eingewilligt.
  • Art. 6 Abs. 1 lit. b DSGVO – die Verarbeitung ist zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, etwa wenn Sie sich nach unseren Angeboten erkundigen.
  • Art. 6 Abs. 1 lit. c DSGVO – wir sind gesetzlich dazu verpflichtet, zum Beispiel durch Aufbewahrungspflichten.
  • Art. 6 Abs. 1 lit. f DSGVO – die Verarbeitung dient einem berechtigten Interesse von uns oder Dritten, etwa dem sicheren und zuverlässigen Betrieb der Website.
  • Art. 9 Abs. 2 DSGVO – für besondere Kategorien personenbezogener Daten, insbesondere Gesundheitsdaten, die Sie uns freiwillig mitteilen.
  • § 25 TDDDG – für das Speichern von Informationen in Ihrem Browser (Abschnitt 6).

Bei den jeweiligen Verarbeitungen nennen wir die Rechtsgrundlage, auf die wir uns stützen.

Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist. Danach löschen wir sie, es sei denn, gesetzliche Aufbewahrungspflichten (etwa nach Handels- oder Steuerrecht, bis zu zehn Jahre) verlangen eine längere Aufbewahrung. In diesem Fall wird die Verarbeitung eingeschränkt und die Daten werden gelöscht, sobald die Frist abgelaufen ist.

Empfänger und Übermittlung in Drittländer

Wir geben personenbezogene Daten nur weiter, wenn dies für den genannten Zweck erforderlich ist, eine gesetzliche Pflicht besteht oder Sie eingewilligt haben. Dienstleister, die in unserem Auftrag Daten verarbeiten (Auftragsverarbeiter, Art. 28 DSGVO), sind vertraglich an unsere Weisungen und an die DSGVO gebunden.

Soweit Daten in Länder außerhalb der Europäischen Union übermittelt werden, geschieht das nur, wenn dort ein angemessenes Datenschutzniveau besteht – etwa weil das Unternehmen unter dem EU-US Data Privacy Framework zertifiziert ist – oder wenn geeignete Garantien wie die Standardvertragsklauseln der EU-Kommission vereinbart sind. Einzelheiten finden Sie bei den jeweiligen Verarbeitungen.

Eine Kopie der jeweils vereinbarten Standardvertragsklauseln erhalten Sie auf Anfrage bei uns (Kontaktdaten in Abschnitt 2). Die Standardvertragsklauseln der EU-Kommission sind zudem unter eur-lex.europa.eu veröffentlicht; welche Unternehmen unter dem EU-US Data Privacy Framework zertifiziert sind, können Sie unter www.dataprivacyframework.gov prüfen.

Keine Pflicht zur Bereitstellung

Sie sind weder gesetzlich noch vertraglich verpflichtet, uns personenbezogene Daten bereitzustellen. Ohne die in Abschnitt 5 beschriebenen technischen Verbindungsdaten kann die Website allerdings nicht ausgeliefert werden, und ohne Ihre Kontaktdaten können wir eine Anfrage nicht beantworten.

Keine automatisierten Entscheidungen

Wir treffen keine automatisierten Entscheidungen im Einzelfall und setzen kein Profiling ein (Art. 22 DSGVO).

5. Hosting und Auslieferung über Cloudflare

Diese Website wird auf der Plattform von Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA („Cloudflare“) betrieben und über deren weltweites Netzwerk ausgeliefert. Cloudflare stellt den Server bereit, auf dem die Website läuft, beschleunigt die Auslieferung und schützt die Website vor Angriffen, zum Beispiel vor Überlastungsangriffen (DDoS) und automatisierten Zugriffen.

Welche Daten anfallen

Damit die Website bei Ihnen ankommt, verarbeitet Cloudflare bei jedem Aufruf technische Verbindungsdaten. Dazu gehören:

  • IP-Adresse des aufrufenden Geräts
  • Datum und Uhrzeit des Aufrufs
  • aufgerufene Adresse (URL) und die Seite, von der Sie kommen (Referrer), sofern Ihr Browser sie übermittelt
  • Typ und Version des Browsers und des Betriebssystems
  • übertragene Datenmenge und Statuscode der Antwort
  • das aus der IP-Adresse abgeleitete Land

Diese Daten sind erforderlich, um die Verbindung aufzubauen, die Website auszuliefern und Angriffe zu erkennen. Cloudflare speichert sie in Protokollen für einen begrenzten Zeitraum und löscht sie anschließend nach den eigenen Vorgaben. Wir selbst haben keinen Zugriff auf diese Protokolle im Einzelnen; wir sehen lediglich aggregierte, nicht personenbezogene Statistiken, etwa die Zahl der Aufrufe je Tag oder Land. Nur wenn Cloudflare eine Anfrage als Angriff blockiert, ist uns die betreffende IP-Adresse in den Sicherheitsereignissen kurzzeitig sichtbar.

Zusätzliche Protokoll- und Analysefunktionen von Cloudflare (Workers Logs, Logpush, Cloudflare Web Analytics) haben wir nicht aktiviert.

Sicherheitsprüfungen

Wenn Cloudflare eine Anfrage als verdächtig einstuft, kann es vor dem Zugriff eine kurze Sicherheitsprüfung durchführen. Damit die Prüfung nicht bei jedem Seitenaufruf wiederholt werden muss, kann Cloudflare dabei ein technisch notwendiges Cookie in Ihrem Browser setzen (etwa „cf_clearance“ oder „__cf_bm“). Diese Cookies dienen ausschließlich der Sicherheit, enthalten keine Daten, mit denen Sie über andere Websites hinweg wiedererkannt werden könnten, und laufen nach kurzer Zeit ab. Bei normalem Surfverhalten kommt es in der Regel zu keiner Prüfung und es wird kein Cookie gesetzt.

Rechtsgrundlage und Drittlandübermittlung

Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren, schnellen und zuverlässigen Bereitstellung der Website (Art. 6 Abs. 1 lit. f DSGVO); für die Sicherheitscookies zusätzlich § 25 Abs. 2 Nr. 2 TDDDG, da sie unbedingt erforderlich sind, um Ihnen die Website bereitzustellen.

Cloudflare verarbeitet die Daten als unser Auftragsverarbeiter auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO. Da Cloudflare seine Server weltweit betreibt, können Daten auch in den USA und anderen Ländern außerhalb der EU verarbeitet werden. Cloudflare, Inc. ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend sind die Standardvertragsklauseln der EU-Kommission Teil des Vertrags.

Weitere Informationen: Datenschutzerklärung von Cloudflare und Datenverarbeitungsvereinbarung von Cloudflare.

6. Cookies und lokale Speicherung im Browser

Diese Website setzt selbst keine Cookies, weder für Statistik noch für Werbung noch für die Sprachwahl. Die einzige Ausnahme sind die in Abschnitt 5 beschriebenen Sicherheitscookies, die Cloudflare in Ausnahmefällen setzt. Zwei Einstellungen speichert Ihr Browser auf Ihren Wunsch lokal:

Sprachwahl

Welche Sprache eine Seite hat, ergibt sich allein aus ihrer Adresse. Bevorzugt Ihr Browser laut seinen Spracheinstellungen eine andere unserer drei Sprachen als die der aufgerufenen Seite, blenden wir einen Hinweis ein, dass die Seite auch in dieser Sprache verfügbar ist. Dieser Abgleich findet vollständig in Ihrem Browser statt; Ihre Spracheinstellungen werden nicht an uns übermittelt. Wenn Sie eine Sprache auswählen oder den Hinweis schließen, merkt sich Ihr Browser diese Entscheidung im lokalen Speicher (Local Storage) unter dem Eintrag „baz-locale“, damit der Hinweis nicht erneut erscheint. Gespeichert wird nur das Sprachkürzel, zum Beispiel „de“.

Anzeige-Einstellungen

Über die Schaltfläche „Anzeige anpassen“ können Sie Farbschema, Bewegung, Kontrast, Schriftgröße und ruhige Farben einstellen. Diese Auswahl speichert Ihr Browser ebenfalls im lokalen Speicher unter den Einträgen „baz-mode“ und „baz-display“, damit sie beim nächsten Besuch noch gilt.

Beide Einstellungen verlassen Ihr Gerät nicht: Sie werden weder an uns noch an Dritte übertragen und enthalten keine Angaben, die Sie identifizieren. Sie können sie jederzeit über die Menüs ändern oder über die Website-Daten Ihres Browsers löschen.

Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG: Die Speicherung ist unbedingt erforderlich, um eine von Ihnen ausdrücklich gewünschte Funktion bereitzustellen. Eine Einwilligung ist dafür nicht nötig.

Sitzungsspeicher

Beim Navigieren innerhalb der Website merkt sich Ihr Browser im Sitzungsspeicher (Session Storage) technische Angaben wie die Scrollposition, damit Sie nach einem Klick auf „Zurück“ an derselben Stelle landen. Diese Angaben werden ausschließlich lokal verwendet und beim Schließen des Tabs gelöscht.

7. Kontaktaufnahme per E-Mail oder Telefon

Wenn Sie uns per E-Mail schreiben oder anrufen, verarbeiten wir die Daten, die Sie uns dabei mitteilen: Ihren Namen, Ihre E-Mail-Adresse oder Telefonnummer, den Inhalt Ihrer Nachricht und gegebenenfalls Angaben zu Ihrem Kind oder zu der Person, für die Sie sich erkundigen. Wir verwenden diese Daten, um Ihre Anfrage zu bearbeiten und zu beantworten.

Rechtsgrundlagen

  • Richtet sich Ihre Anfrage auf unsere Angebote – etwa eine Beratung oder die Aufnahme in die autismusspezifische Förderung –, ist Rechtsgrundlage die Anbahnung eines Vertrags (Art. 6 Abs. 1 lit. b DSGVO).
  • Bei allen anderen Anfragen ist Rechtsgrundlage unser berechtigtes Interesse, Anfragen zu beantworten und mit Ihnen zu kommunizieren (Art. 6 Abs. 1 lit. f DSGVO).
  • Gesundheitsdaten: Anfragen an uns enthalten oft besonders schutzwürdige Angaben, zum Beispiel zu einer Autismus-Diagnose, zu Entwicklung oder Verhalten eines Kindes oder zu Berichten aus Schule und Kita. Solche Angaben verarbeiten wir nur, soweit Sie sie uns freiwillig mitteilen, auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO). Indem Sie uns solche Angaben von sich aus mitteilen, willigen Sie ausdrücklich ein, dass wir sie zur Bearbeitung Ihrer Anfrage verwenden. Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Für die spätere Beratung und Förderung informieren wir Sie gesondert über den Umgang mit Ihren Daten, insbesondere nach den Vorschriften zum Sozialdatenschutz.

Ein Hinweis für Ihre Sicherheit: Eine gewöhnliche E-Mail ist auf dem Transportweg nicht durchgehend verschlüsselt. Bitte schicken Sie uns ohne Aufforderung keine Diagnoseberichte, Gutachten oder andere sensible Unterlagen per E-Mail. Für ein erstes Gespräch reichen Ihr Name, eine Rückrufnummer und ein kurzes Anliegen. Sie können uns natürlich auch anrufen.

Empfänger

Unsere Postfächer betreibt Microsoft im Rahmen von Microsoft 365 (Exchange Online). Unser Vertragspartner ist Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland; die Verarbeitung erfolgt in unserem Auftrag auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO. Die Inhalte unserer Postfächer werden in Rechenzentren innerhalb der Europäischen Union gespeichert und verarbeitet (EU Data Boundary). In Einzelfällen – etwa bei Supportanfragen oder bei bestimmten Sicherheits- und Diagnosedaten – kann es dennoch zu einem Zugriff aus den USA durch die Microsoft Corporation kommen. Die Microsoft Corporation ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend sind die Standardvertragsklauseln der EU-Kommission Teil des Vertrags (Kopien auf Anfrage, Abschnitt 4). Weitere Informationen: Datenschutzerklärung von Microsoft und Datenschutznachtrag zu den Microsoft-Produkten und -Diensten.

Innerhalb unserer Einrichtung erhalten nur die Mitarbeitenden Zugriff, die Ihre Anfrage bearbeiten.

Speicherdauer

Wir löschen Ihre Anfrage, sobald sie abschließend bearbeitet ist und sich aus dem Kontakt keine weitere Zusammenarbeit ergibt – in der Regel spätestens nach zwölf Monaten. Führt die Anfrage zu einer Beratung oder Förderung, werden die Daten Teil der jeweiligen Akte und unterliegen den dafür geltenden Aufbewahrungsfristen. Geschäftliche Korrespondenz, die handels- oder steuerrechtlich aufzubewahren ist, wird für die gesetzliche Frist gespeichert.

8. Bewerbungen

Wenn Sie sich bei uns bewerben – auf eine ausgeschriebene Stelle oder initiativ –, verarbeiten wir die Daten aus Ihren Bewerbungsunterlagen: Kontaktdaten, Lebenslauf, Anschreiben, Zeugnisse und Nachweise über Qualifikationen sowie alle weiteren Angaben, die Sie uns machen. Zweck ist die Durchführung des Bewerbungsverfahrens und die Entscheidung über eine Einstellung.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO in Verbindung mit § 26 Abs. 1 BDSG (Begründung eines Beschäftigungsverhältnisses). Enthalten Ihre Unterlagen besondere Kategorien personenbezogener Daten – etwa Angaben zu einer Schwerbehinderung oder zur Gesundheit –, verarbeiten wir sie nach Art. 9 Abs. 2 lit. b DSGVO in Verbindung mit § 26 Abs. 3 BDSG, soweit dies für Rechte und Pflichten aus dem Arbeitsrecht erforderlich ist. Für die Tätigkeit mit Kindern und Jugendlichen benötigen wir vor der Einstellung ein erweitertes Führungszeugnis (§ 72a SGB VIII); dazu informieren wir Sie im Verfahren.

Zugriff auf Ihre Unterlagen haben nur die Personen, die am Auswahlverfahren beteiligt sind. Bewerbungen per E-Mail werden bei unserem E-Mail-Anbieter (Abschnitt 7) gespeichert; auch hier gilt der Hinweis zur unverschlüsselten Übertragung.

Kommt es zu einer Einstellung, übernehmen wir die Daten in die Personalakte. Andernfalls löschen wir Ihre Unterlagen spätestens sechs Monate nach Abschluss des Verfahrens, damit wir Ansprüche nach dem Allgemeinen Gleichbehandlungsgesetz beantworten können. Möchten Sie, dass wir Ihre Bewerbung darüber hinaus für künftige Stellen vormerken, holen wir dafür Ihre Einwilligung ein (Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit widerrufen können.

Diese Website enthält Links zu Angeboten anderer Anbieter, zum Beispiel einen Link zu Google Maps, über den Sie unsere Adresse auf einer Karte anzeigen können. Beim bloßen Besuch unserer Website werden keine Daten an diese Anbieter übertragen. Erst wenn Sie einen solchen Link anklicken, verlassen Sie unsere Website; ab dann gilt die Datenschutzerklärung des jeweiligen Anbieters. Links zu externen Websites sind mit einem entsprechenden Symbol gekennzeichnet und öffnen sich in einem neuen Fenster.

Beim Klick auf eine Telefonnummer oder E-Mail-Adresse öffnet sich das auf Ihrem Gerät eingestellte Programm; auch dabei fließen keine Daten an uns.

10. Redaktionsbereich

Unter der Adresse /admin befindet sich der Redaktionsbereich, in dem unsere Mitarbeitenden die Inhalte der Website pflegen. Er ist nicht für Besucherinnen und Besucher bestimmt und für Suchmaschinen gesperrt. Die Anmeldung erfolgt über ein Konto beim Dienst GitHub (GitHub, Inc., 88 Colin P. Kelly Jr. Street, San Francisco, CA 94107, USA), auf dem auch die Inhalte der Website gespeichert werden; während der Anmeldung wird ein kurzlebiges, technisch notwendiges Cookie gesetzt, das vor Missbrauch der Anmeldung schützt. Davon sind ausschließlich unsere Mitarbeitenden betroffen, die wir gesondert informieren. Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren und nachvollziehbaren Pflege der Website (Art. 6 Abs. 1 lit. f DSGVO) sowie, soweit Daten unserer Beschäftigten betroffen sind, § 26 Abs. 1 BDSG. Bei der Anmeldung und beim Speichern von Inhalten werden Daten – Benutzername, E-Mail-Adresse und IP-Adresse der angemeldeten Person sowie die bearbeiteten Inhalte – an GitHub in die USA übermittelt. GitHub, Inc. ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten die Standardvertragsklauseln der EU-Kommission als Teil der Datenschutzvereinbarung von GitHub (Kopien auf Anfrage, Abschnitt 4). Beim Besuch der öffentlichen Seiten werden keine Daten an GitHub übertragen.

11. Datensicherheit

Die Verbindung zu dieser Website ist durchgehend mit TLS (HTTPS) verschlüsselt; Ihr Browser erhält die Anweisung, ausschließlich verschlüsselte Verbindungen zu verwenden. Zusätzliche Sicherheitsvorkehrungen – unter anderem eine strenge Content-Security-Policy – verhindern, dass fremde Inhalte oder Skripte in die Website eingebunden werden. Wir passen unsere technischen und organisatorischen Maßnahmen fortlaufend an den Stand der Technik an.

12. Ihre Rechte

Ihnen stehen gegenüber uns die folgenden Rechte zu:

  • Auskunft (Art. 15 DSGVO) darüber, ob und welche Daten wir über Sie verarbeiten.
  • Berichtigung (Art. 16 DSGVO) unrichtiger oder unvollständiger Daten.
  • Löschung (Art. 17 DSGVO), soweit keine Aufbewahrungspflicht oder ein anderer Grund entgegensteht.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO).
  • Datenübertragbarkeit (Art. 20 DSGVO): Daten, die Sie uns bereitgestellt haben, in einem gängigen, maschinenlesbaren Format zu erhalten.
  • Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) jederzeit mit Wirkung für die Zukunft; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.

Widerspruchsrecht

Soweit wir Ihre Daten auf Grundlage eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen (Art. 21 DSGVO). Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Die für uns zuständige Behörde ist:

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59–61
10555 Berlin
Telefon: 030 13889-0
E-Mail: mailbox@datenschutz-berlin.de
www.datenschutz-berlin.de

So üben Sie Ihre Rechte aus

Schreiben Sie uns formlos an info@berliner-autismuszentrum.de oder per Post an die in Abschnitt 2 genannte Adresse. Damit wir Daten nicht an Unbefugte herausgeben, können wir Sie bitten, Ihre Identität zu bestätigen. Wir antworten so schnell wie möglich, spätestens innerhalb eines Monats.

13. Kinder und Jugendliche

Unsere Angebote richten sich an Kinder und Jugendliche, die Website hingegen an ihre Eltern und Sorgeberechtigten sowie an Fachstellen. Wir fragen über die Website keine Daten von Kindern ab und erheben sie nicht wissentlich. Wenn Sie uns als Elternteil oder sorgeberechtigte Person Angaben zu Ihrem Kind mitteilen, behandeln wir diese mit besonderer Sorgfalt (Abschnitt 7).

14. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich die Website oder die Rechtslage ändert – etwa wenn wir ein Kontaktformular oder ein Statistikwerkzeug einführen. Es gilt jeweils die hier veröffentlichte Fassung; das Datum der letzten Änderung finden Sie am Ende der Seite.

Stand: