Datenschutzerklärung
(Stand: 06.08.2025)


1. Verantwortlicher

Ukrainian Culture Network e.V.
Speditionstraße 15a
40221 Düsseldorf, Deutschland

E-Mail: privacy@ukrcul.net
Telefon: +49 151 55285641

Vertreten durch den Vorstand:
Varvara Mozhaieva · Kateryna Chaukina · Natalia Hartwell


2. Datenschutzbeauftragte*r

Nach Art. 37 ff. DSGVO i. V. m. § 38 BDSG ist zurzeit kein Datenschutz­beauftragter zu benennen, da weniger als 20 Personen ständig automatisiert personenbezogene Daten verarbeiten.
Fragen zum Datenschutz richten Sie bitte an den Vorstand (privacy@ukrcul.net).


3. Allgemeine Hinweise

Wir verarbeiten personenbezogene Daten ausschließlich im Einklang mit

  • der Datenschutz‑Grundverordnung (DSGVO),
  • dem Bundesdatenschutzgesetz (BDSG) und
  • sonstigen einschlägigen Vorschriften.

EU Data Act: Die Verordnung (EU) 2023/2854 gilt ab 12 September 2025. Als eingetragener Verein betreiben wir keine vernetzten Produkte / IoT‑Dienste; wir beobachten die Rechts­entwicklung und passen diese Erklärung bei Bedarf an.


4. Kategorien verarbeiteter Daten

KategorieBeispiele
Kontakt­datenName, E‑Mail, Telefonnummer, Postanschrift
Spenden‑ & Transaktions­datenZahlungsart, Betrag, Verwendungszweck, Buchungs­nachweis
Mitglieder‑ & Freiwilligen­infosEintritts­datum, Fähigkeiten, Tätigkeits­bereiche
Kommunikations­datenInhalte & Metadaten aus E‑Mails, Telefonaten, Messenger‑Chats
Webseiten­datenIP‑Adresse, Browser, Betriebssystem, aufgerufene Seiten, Zeitstempel
Newsletter‑DatenE‑Mail, Double‑Opt‑In‑Zeit, Abmelde­status
Foto‑/Video­aufnahmenBilder & Ton von Veranstaltungen

5. Zwecke & Rechtsgrundlagen

ZweckRechtsgrundlage
Mitglieder‑ & Spenden­verwaltung, Zuwendungs­bestätigungenArt. 6 Abs. 1 lit. b DSGVO
Erfüllung gesetzlicher Pflichten (insb. Steuer‑ & Gemeinnützigkeits­recht)Art. 6 Abs. 1 lit. c DSGVO
Vereins‑ & Projekt­kommunikation, NewsletterArt. 6 Abs. 1 lit. a DSGVO (Einwilligung) / lit. f (berechtigtes Interesse)
Beantwortung von AnfragenArt. 6 Abs. 1 lit. b bzw. lit. f DSGVO
Betrieb, Sicherheit & Optimierung der WebsiteArt. 6 Abs. 1 lit. f DSGVO
Foto‑/Video­dokumentation von VeranstaltungenArt. 6 Abs. 1 lit. f DSGVO i. V. m. § 23 KUG

Hinweis zu Foto-/Video­aufnahmen bei Veranstaltungen

Bei unseren Vereins­veranstaltungen können Fotos oder kurze Videos entstehen, die wir

  • zur Dokumentation unserer Arbeit,
  • für Berichte an Förderer sowie
  • für Beiträge auf Website und Social Media

nutzen. Rechtsgrundlage ist unser berechtigtes Interesse an Öffentlichkeitsarbeit
(Art. 6 Abs. 1 lit. f DSGVO) in Verbindung mit § 23 KunstUrhG.

Ihre Rechte: Sie können uns jederzeit – schon vor Ort oder nachträglich – mitteilen,
dass Sie nicht abgebildet werden möchten. In diesem Fall löschen oder verpixeln wir
die Aufnahme bzw. nehmen bereits veröffentlichtes Material wieder offline.
Kontakt: privacy@ukrcul.net.


6. Empfänger*innen & Drittland­übermittlungen

Eine Weitergabe erfolgt nur, sofern

  • Sie eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO),
  • dies zur Vertragserfüllung nötig ist (Art. 6 Abs. 1 lit. b DSGVO) oder
  • eine rechtliche Pflicht besteht (Art. 6 Abs. 1 lit. c DSGVO).

6.1 Auftragsverarbeiter (Art. 28 DSGVO)

DienstSitz / ServerZweckGarantien
Namecheap, Inc.Phoenix (USA) / Amsterdam (NL)Web‑Hosting & Server‑LogfilesAV‑Vertrag + SCC
Google Drive (Google Ireland Ltd.)Dublin (EU) / Google LLC, USACloud‑Speicher (Mitglieder‑ & Spender­listen)AV‑Vertrag + SCC; Google LLC nach EU‑US DPF zertifiziert
PayPal (Europe) S.à r.l.Luxemburg / weltweitZahlungs­abwicklung SpendenPayPal‑DPA + SCC
Deutsche SkatbankAltenburg (DE)Zahlungs­abwicklung SpendenBankgeheimnis / § 30a AO

Weitere Auftrags­verarbeiter werden nur eingesetzt, wenn ein Art. 28‑konformer Vertrag besteht; aktuelle Liste auf Anfrage unter privacy@ukrcul.net.

6.2 Drittland­transfers

Bei Übermittlungen in die USA stützen wir uns auf den EU‑US Data Privacy Framework‑Angemessenheits­beschluss (sofern der Dienst zertifiziert ist) oder auf Standard Contractual Clauses (SCC), ergänzt um technische & organisatorische Schutz­maßnahmen (z. B. Verschlüsselung).


7. Hosting & Server‑Logfiles

Beim Aufruf unserer Website werden durch Namecheap‑Server automatisch folgende Daten verarbeitet: IP‑Adresse, Datum/Uhrzeit, Referrer‑URL, Browser‑/OS‑Infos, Hostname.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an technischer Sicherheit).


8. Drittanbieter‑Dienste

8.1 Zahlungs­dienstleister

8.2 Kommunikations­dienste

8.3 Google‑Dienste

DienstZweckHinweis
Google AnalyticsNutzungs­analyse; IP-Anonymisierung; Opt-out: https://tools.google.com/dlpage/gaoptoutWird erst nach Einwilligung über Complianz geladen; setzt Analyse-Cookies (_ga etc.) zur Statistik.
Google FontsDarstellung externer SchriftartenBeim Abruf können IP-Adresse und Browserdaten an Google-Server übertragen werden; erfolgt erst nach Opt-In über Complianz.
Google MapsKartendarstellungOhne Einwilligung wird nur eine Platzhalter­grafik angezeigt; erst nach Opt-In wird eine Verbindung zu Google aufgebaut.
YouTubeVideo­einbettungenZwei-Klick-Lösung: Erst nach Klick auf „Load video“ wird eine Verbindung zu YouTube hergestellt und Marketing-Cookies gesetzt.
Google Drives. oben (Cloud-Speicher)Zugriff erfolgt ausschließlich vereinsintern; keine öffentliche Einbettung, daher keine Datenübertragung an Website-Besucher.

Datenschutz Google: https://policies.google.com/privacy

8.4 Social‑Media‑Plattformen

Gemeinsame Verantwortlichkeit (Art. 26 DSGVO): Für „Insights“-Statistik­daten handeln Meta / LinkedIn und wir als Joint Controller. Informationen zur Art. 26‑Vereinbarung finden Sie auf den jeweiligen Plattformen. Sie können der Verarbeitung zu Analyse­zwecken jederzeit widersprechen.


9. Cookies & Consent‑Management

Unsere Website nutzt das Consent‑Management‑Plugin Complianz – GDPR/CCPA Cookie Consent (Complianz B.V., Kalmarweg 14‑5, 9723 JG Groningen, NL).

  • Beim Erstbesuch erscheint ein Banner, in dem Sie nicht‑essenziellen Cookies/ Diensten zustimmen oder sie ablehnen können.
  • Complianz protokolliert Einwilligungen mit anonymisierter Consent‑ID, Zeitstempel, Policy‑Version; Speicher­dauer: 2 Jahre (Art. 7 Abs. 1 DSGVO, § 25 TTDSG).
  • Ihre Auswahl können Sie jederzeit über das Schild‑Icon links unten widerrufen oder anpassen.
KategorieBeispieleDauerOpt‑In?
EssenziellPHPSESSIDSitzungs­endenein
Analyse_ga (Google Analytics)14 Monateja
MarketingVISITOR_INFO1_LIVE (YouTube)6 Monateja

10. Daten­speicherung & Sicherheit

  • Speicher­fristen richten sich nach Art. 5 Abs. 1 lit. e DSGVO und steuer­rechtlichen Vorgaben (§§ 147 AO, 257 HGB). Spenden­belege werden 10 Jahre, Mitglieder­daten bis 2 Jahre nach Austritt gelöscht, sofern keine längeren Pflichten bestehen.
  • Technische & organisatorische Maßnahmen: TLS‑Verschlüsselung, Verschlüsselung‑at‑Rest bei Google Drive, Multi‑Factor‑Authentication, rollenbasierte Zugriffs­rechte, regelmäßige Back‑ups.

11. Rechte der betroffenen Personen

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung (Art. 18 DSGVO)
  • Daten­übertrag­barkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)
  • Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)

Beschwerde­recht: Sie können sich an die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein‑Westfalen (LDI NRW, Kavalleriestr. 2‑4, 40213 Düsseldorf, poststelle@ldi.nrw.de) oder den Bundesbeauftragten für den Datenschutz und die Informationsfreiheit wenden.

Kontakt zur Ausübung dieser Rechte: privacy@ukrcul.net.


12. Änderungen dieser Erklärung

Wir aktualisieren diese Datenschutzerklärung, sobald technische Änderungen oder gesetzliche Neuerungen dies erfordern. Die jeweils aktuelle Fassung finden Sie unter https://www.ukrcul.net/datenschutz.