1. Verantwortlicher
Diese Datenschutzhinweise informieren über die Verarbeitung personenbezogener Daten beim Besuch unserer Website.
Verantwortliche Stelle (Art. 4 Nr. 7 DSGVO)
Hohenstaufenstiftung – Bürgerstiftung Landkreis Göppingen
Stiftung des bürgerlichen Rechts
Postanschrift:
Meisenweg 43
73035 Göppingen
Telefon: +49 178 8832366
E-Mail: kontakt@hohenstaufenstiftung.de
kontakt@hohenstaufenstiftung.de
Vertretungsberechtigte Personen:
Dr. Michael Grebner (Vorsitzender des Vorstands)
Claudia Gary (stellv. Vorstandsvorsitzende)
Die Datenschutzerklärung gilt für:
- unsere Website
www.hohenstaufenstiftung.de inklusive Kontaktformularen sowie
- die Unterseite
Patientenstiftung unter hohenstaufenstiftung..de/patientenstiftung, soweit dort auf diese Erklärung verwiesen wird.
Einen betrieblichen Datenschutzbeauftragten sind wir gesetzlich nicht verpflichtet zu benennen.
2. Hosting und technische Dienstleister
Die Inhalte unserer Website werden über einen externen Dienstleister bereitgestellt.
Hosting / Website-Baukasten
Die Website wird mit der Software
Onepage betrieben.
Diensteanbieter ist:
Onepage GmbH
Hanauer Landstraße 172
60314 Frankfurt am Main
Deutschland ([onepage.io][1])
Onepage stellt uns die technische Infrastruktur für die Website zur Verfügung (Seitenaufbau, Kontaktformulare, ggf. Bereitstellung von Mediendateien). Hierbei werden alle personenbezogenen Daten, die beim Besuch unserer Website anfallen, auch auf Servern von Onepage verarbeitet. Nach Angaben des Anbieters erfolgt das Hosting auf Servern innerhalb der Europäischen Union und mit Funktionen wie HTTPS-Verschlüsselung, DDoS-Schutz sowie einer DSGVO-konformen Cookie- und Consent-Lösung. ([onepage.io][2])
Mit Onepage haben wir einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen. Dieser stellt sicher, dass Onepage personenbezogene Daten nur nach unseren Weisungen und unter Beachtung der EU-Datenschutzvorschriften verarbeitet. ([otto-maigler-see.de][3])
Rechtsgrundlage für das Hosting ist Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse daran, unsere Website sicher und effizient über einen spezialisierten Dienstleister bereitzustellen. Soweit hierfür Cookies oder vergleichbare Technologien eingesetzt werden, kann ergänzend § 25 TDDDG einschlägig sein.
3. Arten der verarbeiteten Daten, Zwecke und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website, zur Bearbeitung von Anfragen, zur Verwaltung von Spenden und Zustiftungen oder zur Erfüllung gesetzlicher Pflichten erforderlich ist.
Kategorien verarbeiteter Daten
- Bestandsdaten (z. B. Name, Anschrift, Kontaktdaten)
- Kommunikationsdaten (z. B. E-Mail-Adresse, Telefon, Inhalte von Nachrichten)
- Vertrags- und Spenden-/Zustiftungsdaten (z. B. Spendenhöhe, Bankverbindung bei Überweisungen, Projektreferenzen)
- Nutzungsdaten (z. B. aufgerufene Seiten, Zugriffszeiten)
- Meta-/Kommunikationsdaten (z. B. IP-Adresse, Browsertyp, Betriebssystem)
Verarbeitungszwecke (Auszug)
- Bereitstellung und Darstellung der Website
- Sicherstellung von Stabilität und IT-Sicherheit
- Beantwortung von Kontaktanfragen
- Verwaltung von Spenden, Zustiftungen, Fonds und Unterstiftungen
- Erfüllung unserer satzungsgemäßen Aufgaben und Förderzwecke
- Erfüllung gesetzlicher Aufbewahrungs-, Nachweis- und Rechenschaftspflichten
Rechtsgrundlagen im Überblick
Je nach Konstellation stützen wir die Verarbeitung insbesondere auf:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z. B. bei Nutzung eines Consent-Tools oder freiwilligen Angaben im Kontaktformular)
- Art. 6 Abs. 1 lit. b DSGVO – Vertrag/vertragsähnliches Verhältnis (z. B. Spenden-/Zustiftungsverhältnisse, Vorbereitung von Förderentscheidungen)
- Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung (z. B. steuerliche Aufbewahrungspflichten)
- Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse (z. B. sichere und nutzerfreundliche Website, Kommunikation mit Interessierten, Missbrauchs- und Angriffserkennung)
- § 25 TDDDG – Einwilligung oder Erforderlichkeit bzgl. des Zugriffs auf Informationen im Endgerät (z. B. Cookies)
4. Server-Logfiles beim Besuch der Website
Beim Aufruf unserer Website erfasst unser Hostinganbieter automatisch Daten, die Ihr Browser übermittelt, und speichert diese in sogenannten **Server-Logfiles**. Dies sind insbesondere:
- IP-Adresse des Endgeräts
- Datum und Uhrzeit des Zugriffs
- Zeitzonendifferenz zur Greenwich Mean Time (GMT)
- aufgerufene Seite/Datei und übertragene Datenmenge
- Zugriffsstatus/HTTP-Statuscode
- Referer-URL (Webseite, von der aus zu uns gewechselt wurde, sofern übermittelt)
- verwendeter Browsertyp, Browserversion und Betriebssystem
Diese Daten sind technisch erforderlich, um die Website korrekt auszuliefern, die Stabilität und Sicherheit zu gewährleisten und ggf. Störungen oder Angriffe zu analysieren.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der störungsfreien Bereitstellung der Website sowie in der Abwehr von Angriffen.
Speicherdauer: Logdaten werden in der Regel nach einigen Tagen bis wenigen Wochen automatisiert gelöscht, sofern keine weitergehende Aufbewahrung für Beweiszwecke im Zusammenhang mit sicherheitsrelevanten Vorfällen erforderlich ist.
5. Cookies und ähnliche Technologien
Wir verwenden auf unserer Website Cookies und ggf. vergleichbare Technologien (z. B. Local Storage), um bestimmte Funktionen bereitzustellen und die Nutzung komfortabler zu gestalten.
Was sind Cookies?
Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und Informationen enthalten können. Man unterscheidet u. a. zwischen:
- Technisch notwendigen Cookies:
Erforderlich, um grundlegende Websitefunktionen bereitzustellen (z. B. Formularfunktionen, Sicherheit, Spracheinstellungen).
- Optionale Cookies (z. B. Statistik/Marketing):
Dienen z. B. der Reichweitenmessung oder dem Marketing und sind in der Regel nur mit Ihrer Einwilligung zulässig.
Einsatz auf dieser Website
- Technisch notwendige Cookies setzen wir ein, soweit sie erforderlich sind, um die Website bereitzustellen und das Kontaktformular zu betreiben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 25 Abs. 2 TDDDG (unbedingt erforderliche Speicherung/ Zugriff).
- Optionale Cookies / Tracking-Tools:
Derzeit setzen wir keine eigenen Marketing- oder Tracking-Cookies von Drittanbietern ein (z. B. keine Google-Analytics- oder Social-Media-Pixel-Integration).
Falls wir zukünftig entsprechende Dienste nutzen, informieren wir Sie hierüber in dieser Datenschutzerklärung und holen über ein Einwilligungs-Banner Ihre vorherige Zustimmung ein (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG).
Browser-Einstellungen
Sie können Ihren Browser so einstellen, dass er Cookies generell ablehnt, nur im Einzelfall erlaubt oder automatisch beim Schließen löscht. Bei Deaktivierung technisch notwendiger Cookies kann die Funktionalität der Website eingeschränkt sein.
6. Kontaktaufnahme (Formular, E-Mail, Telefon)
Auf unserer Website steht Ihnen ein Kontaktformular zur Verfügung („Kontaktieren Sie uns“, „Jetzt Stifter werden“ o. Ä.). Außerdem können Sie uns direkt per E-Mail oder telefonisch kontaktieren.
Verarbeitete Daten
Je nach Kontaktweg verarbeiten wir insbesondere:
- Anrede, Name, ggf. Organisation
- Kontaktdaten (E-Mail, Telefon, Anschrift)
- Inhalt Ihrer Nachricht, ggf. Projektdaten
- Datum und Uhrzeit der Anfrage
Zweck der Verarbeitung
- Beantwortung Ihrer Anfragen
- Vorbereitung und Durchführung von Förderaktivitäten, Spenden oder Zustiftungen
- Pflege von Kontakten mit Stifter*innen, Spender*innen, Projektpartnern und Interessierten
Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags/Spenden- oder Zustiftungsverhältnisses gerichtet ist.
- Art. 6 Abs. 1 lit. f DSGVO, soweit es um allgemeine Anfragen, Vernetzung oder Informationsaustausch geht; unser berechtigtes Interesse liegt in der Kommunikation mit der Öffentlichkeit.
- Art. 6 Abs. 1 lit. a DSGVO, wenn Sie uns freiwillig zusätzliche Angaben machen oder in die weitere Kontaktaufnahme einwilligen (z. B. Wunsch nach Rückruf oder Informationsversand).
Speicherdauer
Wir löschen Anfragen, sobald diese abschließend beantwortet wurden und keine gesetzlichen Aufbewahrungspflichten oder weiteren berechtigten Interessen (z. B. Nachweis von Förderentscheidungen) entgegenstehen. Bei spenden- oder zustiftungsbezogenen Vorgängen können steuerrechtliche Aufbewahrungspflichten von bis zu 10 Jahren gelten.
7. Spenden, Zustiftungen, Namensfonds und Unterstiftungen
Wenn Sie uns eine Spende zukommen lassen, eine Zustiftung tätigen, einen Namensfonds einrichten oder sich im Rahmen einer Unterstiftung engagieren, verarbeiten wir personenbezogene Daten zur Abwicklung und Dokumentation dieser Vorgänge.
Verarbeitete Daten
- Stammdaten (Name, ggf. Titel, Anschrift, Kontaktdaten)
- Bankdaten, Zahlungsinformationen (z. B. IBAN, BIC, Bank, Zahlungseingang)
- Zuordnung zu Projekten/Fonds/Unterstiftungen
- Höhe und Zeitpunkt der Zuwendungen
- ggf. Kommunikationsverlauf und Dokumentation über gewünschte Verwendungszwecke
Zwecke
- Entgegennahme und Verwaltung von Spenden und Zustiftungen
- Ausstellung von Zuwendungsbestätigungen (Spendenbescheinigungen)
- Kommunikation mit Spender*innen, Stifter*innen und Treuhandstiftungen
- satzungsgemäße Mittelverwendung und Dokumentation
- Nachweis gegenüber Finanzbehörden und ggf. Prüfstellen
Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO (Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen)
- Art. 6 Abs. 1 lit. c DSGVO (gesetzliche steuerrechtliche Pflichten, z. B. §§ 147 AO)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der ordnungsgemäßen Mittelverwendung, Transparenz gegenüber Stifter*innen und der Öffentlichkeit)
Speicherdauer
Zuwendungs- und Buchhaltungsunterlagen werden in der Regel entsprechend der gesetzlichen Vorgaben (insbesondere Handels- und Steuerrecht) für bis zu 10 Jahre aufbewahrt.
8. Empfänger von personenbezogenen Daten
Innerhalb der Hohenstaufenstiftung erhalten nur diejenigen Personen Zugriff auf personenbezogene Daten, die diese zur Erfüllung der genannten Zwecke benötigen (Vorstand, Verwaltung, ggf. Projektverantwortliche).
Darüber hinaus können Daten – soweit erforderlich – an folgende Kategorien von Empfängern übermittelt werden:
- technische Dienstleister (insbesondere Hosting/Onepage, E-Mail-Provider)
- Banken, Zahlungsdienstleister (zur Abwicklung von Spenden/Zuwendungen)
- Steuerberater*innen/Wirtschaftsprüfer und ggf. Rechtsberater*innen
- Finanzbehörden und andere Behörden, soweit wir gesetzlich dazu verpflichtet sind
- Kooperationspartner und geförderte Einrichtungen, sofern dies zur Abwicklung von Projekten erforderlich ist (z. B. bei projektbezogenen Spenden und nur in erforderlichem Umfang)
Eine Übermittlung in Länder außerhalb der Europäischen Union (Drittstaaten) ist derzeit nicht beabsichtigt. Sollte dies in Einzelfällen (z. B. bei der Nutzung bestimmter Dienste) erforderlich werden, informieren wir Sie gesondert und stellen die Einhaltung der gesetzlichen Vorgaben sicher.
9. Speicherdauer
Soweit in dieser Datenschutzerklärung keine konkreten Speicherdauern genannt sind, gilt:
Wir verarbeiten und speichern personenbezogene Daten nur so lange, wie es zur Erfüllung der jeweiligen Zwecke erforderlich ist oder wir ein berechtigtes Interesse an der weiteren Speicherung haben. Anschließend werden die Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten (z. B. aus dem Handels- oder Steuerrecht) entgegenstehen.
10. Ihre Rechte als betroffene Person
Im Hinblick auf die Verarbeitung Ihrer personenbezogenen Daten stehen Ihnen nach der DSGVO insbesondere folgende Rechte zu:
- Auskunft (Art. 15 DSGVO)
Sie können Auskunft darüber verlangen, ob wir personenbezogene Daten von Ihnen verarbeiten und, falls ja, welche.
- Berichtigung (Art. 16 DSGVO)
Sie können die Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten verlangen.
- Löschung (Art. 17 DSGVO)
Sie können unter bestimmten Voraussetzungen die Löschung Ihrer personenbezogenen Daten verlangen („Recht auf Vergessenwerden“).
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie können unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung verlangen.
- Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder – soweit technisch machbar – deren Übermittlung an einen anderen Verantwortlichen zu verlangen.
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. e oder lit. f DSGVO (öffentliches Interesse oder berechtigtes Interesse) verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einzulegen. Wir verarbeiten die personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen.
- Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO)
Bereits erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an die oben unter Ziffer 1 genannten Kontaktdaten.
11. Beschwerderecht bei der Aufsichtsbehörde
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, steht Ihnen das Recht zu, bei einer Datenschutzaufsichtsbehörde Beschwerde einzulegen (Art. 77 DSGVO).
Für uns zuständig ist in der Regel:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW)
Postfach 10 29 32
70025 Stuttgart
oder:
Lautenschlagerstraße 20
70173 Stuttgart
Telefon: +49 711 615541-0
E-Mail:
poststelle@lfdi.bwl.de
Web:
www.baden‒wuerttemberg.datenschutz.de
Sie können sich auch an jede andere Datenschutzaufsichtsbehörde wenden.
12. Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten vor Manipulation, Verlust, Zerstörung oder unbefugtem Zugriff zu schützen. Hierzu gehört insbesondere die verschlüsselte Übertragung der Website über HTTPS/TLS, wie sie auch durch unseren Hostinganbieter bereitgestellt wird.
Unsere Sicherheitsmaßnahmen werden entsprechend der technischen Entwicklung fortlaufend angepasst.
13. Änderungen dieser Datenschutzerklärung
Wir entwickeln unsere Website und unsere Angebote weiter. Daher kann es notwendig werden, diese Datenschutzerklärung anzupassen. Die jeweils aktuelle Fassung ist jederzeit auf unserer Website unter „Datenschutz“ abrufbar.
Stand: Dezember 2025