Datenschutzerklärung

Gültig ab der Veröffentlichung auf sonntagswort.com.

1. Verantwortliche Stelle

Verantwortlich für die Bearbeitung von Personendaten auf dieser Website ist: Gottfried Locher, CH-3074 Muri bei Bern, Schweiz.

Datenschutzanfragen können an admin@sonntagswort.com gerichtet werden.

2. Geltungsbereich

Diese Datenschutzerklärung beschreibt, wie wir Personendaten beim Besuch von sonntagswort.com, bei der Nutzung eines Mitgliederkontos, beim Newsletterbezug und beim Kommentieren bearbeiten. Für verlinkte Websites und Dienste Dritter gelten deren eigene Datenschutzerklärungen.

3. Hosting und technische Protokolle

Die Website und der aktive E-Mail-Versand werden bei Hostpoint AG in der Schweiz betrieben. Beim Aufruf der Website verarbeitet Hostpoint technisch notwendige Verbindungs- und Protokolldaten. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, Übertragungsprotokoll, Statuscode, übertragene Datenmenge, Browserangaben, verweisende Seite und Fehlermeldungen gehören. Beim E-Mail-Transport können zusätzlich technische Nachrichtenkennungen anfallen.

Diese Daten werden benötigt, um die Website und den E-Mail-Dienst bereitzustellen, Störungen zu untersuchen und Missbrauch oder Angriffe abzuwehren. Hostpoint bewahrt die meisten dieser technischen Protokolle nach eigener Angabe höchstens sechs Monate auf. Hostpoint handelt im Rahmen der in seine Allgemeinen Geschäftsbedingungen integrierten Vereinbarung zur Auftragsdatenbearbeitung.

4. Mitgliederkonto

Für ein Mitgliederkonto bearbeiten wir E-Mail-Adresse, Anmeldename, Passwort-Hash und Kontostatus. Bei der Registrierung werden Vorname und Nachname erfasst. Zum geschützten Mitgliederprofil können ausserdem aktuelle und frühere Adressangaben, eine zweite E-Mail-Adresse, Profil-, Personen- und Mitgliedschaftsmerkmale, interne und historische Notizen sowie historische Bildreferenzen gehören. Die zugehörigen personenbezogenen Bilddateien liegen in einem privaten, nicht direkt per HTTP erreichbaren Serverspeicher.

Zusätzlich bearbeiten wir historische Beitrags-, Support-, Zahlungs- und Kerzenangaben. Diese Daten dienen der Registrierung, Anmeldung, Kontoverwaltung, Wiederherstellung des Zugangs, Mitgliederverwaltung und der nachvollziehbaren Bewirtschaftung der Mitgliedschaft. Postalische Angaben dienen der Mitgliederverwaltung, der Zuordnung und Nachvollziehbarkeit von Beiträgen sowie, soweit erforderlich, der mitgliedschaftsbezogenen postalischen Kommunikation.

Passwörter werden nicht im Klartext gespeichert. Die Mitgliederliste ist nicht öffentlich. Beim Wechsel auf die neue Website werden keine alten Sitzungen, Passwortreset-Token oder Sicherheits-Caches übernommen.

5. Double-Opt-in

Registrierungs- und Newsletteranfragen werden erst nach Bestätigung eines per E-Mail versandten Links abgeschlossen. Der Bestätigungslink ist 48 Stunden gültig. Gespeichert werden nur ein Selektor, ein Hash des Tokens, der Zweck, interne Kennungen, gehashte Anfragemerkmale, Status und Zeitstempel. Verwendete und abgelaufene Anfragen werden nach 30 Tagen gelöscht. Ein unbestätigtes Mitgliederkonto wird nach sieben Tagen entfernt.

Zur Verhinderung von Missbrauch begrenzen wir die Anzahl solcher Anfragen. Token-Hashes und gehashte Anfragemerkmale sind pseudonymisierte, nicht anonyme Daten. Eine Zuordnung kann mit zusätzlichen im System vorhandenen Angaben möglich bleiben. Sie werden deshalb wie Personendaten geschützt.

6. Newsletter

Für den Newsletter bearbeiten wir die normalisierte E-Mail-Adresse und einen Hash davon, falls vorhanden den internen Bezug zum Mitgliederkonto, den Anmeldestatus, die Einwilligungsquelle und die erforderlichen Zeitstempel. Der Versand erfolgt im aktiven Produktionspfad über Hostpoint per SMTP. Rückläufer werden über ein getrenntes, verschlüsseltes Postfach verarbeitet.

Auch Newsletter-, Einwilligungs- und Nachrichten-Hashes sind pseudonymisierte, nicht anonyme Daten. Sie werden wie Personendaten geschützt, weil eine Zuordnung mit zusätzlichen Angaben möglich bleiben kann.

Es gibt kein personenbezogenes Öffnungs- oder Klicktracking. Jeder Newsletter enthält einen sichtbaren Abmeldelink und einen standardisierten One-Click-Abmeldeweg. Nach einer Abmeldung, einem dauerhaften Zustellfehler oder einer Beschwerde wird die Adresse gesperrt. Die dafür erforderliche minimale Sperrinformation bleibt erhalten, solange der Newsletterdienst angeboten wird und ein erneuter Versand verhindert werden muss.

Technische Newsletterereignisse und gehashte Kennungen bereits verarbeiteter Rückläufer werden 90 Tage aufbewahrt. Kampagnenarchive enthalten Betreff, Inhaltsreferenz, Versandstatus, Zeitangaben und aggregierte Mengen, aber keine personenbezogenen Öffnungs- oder Klickprofile.

7. Kommentare

Kommentare können nur angemeldete Mitglieder verfassen. Wir speichern den Kommentartext, den sichtbaren Namen, Datum, Bezug zum kommentierten Inhalt und die interne Mitglieder-ID. E-Mail-Adresse, IP-Adresse und Browserkennung werden bei neuen Sonntagswort-Kommentaren vor dem Speichern entfernt. Auch aus den migrierten Altkommentaren wurden diese Transport- und Trackingfelder entfernt.

Bei der Löschung eines Mitgliederkontos wird die Zuordnung veröffentlichter Kommentare zum Mitglied entfernt und der sichtbare Name anonymisiert. Der Kommentartext kann als Teil des redaktionellen Zusammenhangs bestehen bleiben. Berechtigte Löschbegehren werden im Einzelfall geprüft.

8. Cookies, Feeds und externe Inhalte

Die Website verwendet keine Analyse-, Werbe- oder Social-Tracking-Plugins. WordPress setzt für Anmeldung, Sitzung, Formularschutz und andere zwingend notwendige Funktionen technische Cookies. Die öffentliche Website lädt keine externen Analyse- oder Werbeskripte.

Zum Produktionsstart sind alle öffentlichen WordPress-Feeds einschliesslich Kommentarfeeds und Feed-Autodiscovery sowie der öffentliche WordPress-oEmbed-Provider deaktiviert. Ein späterer öffentlicher Feed benötigt einen eigenen fachlichen und datenschutzrechtlichen Entscheid.

Einzelne Beiträge können Links oder ausdrücklich erkennbare eingebettete Inhalte Dritter enthalten, etwa Videos. Beim Öffnen eines Links oder Aktivieren eines eingebetteten Inhalts kann der jeweilige Anbieter Verbindungsdaten erhalten. Darauf haben wir keinen Einfluss; es gelten die Angaben des jeweiligen Anbieters.

9. Empfänger und Bearbeitungsort

Hostpoint AG bearbeitet Daten als Hosting- und E-Mail-Dienstleister im Auftrag und betreibt die verwendete Infrastruktur nach eigenen Angaben in der Schweiz. Eine Übermittlung an Behörden erfolgt nur, wenn eine gesetzliche Pflicht besteht. Der vom Newsletterempfänger gewählte E-Mail-Anbieter kann Nachrichten ausserhalb der Schweiz verarbeiten; dies liegt ausserhalb unseres Einflussbereichs.

Brevo ist nicht Teil des aktiven Produktionspfads. Bevor Brevo oder ein anderer Newsletterdienst aktiviert und Mitglieds- oder Newsletterdaten dorthin übermittelt werden, muss diese Datenschutzerklärung entsprechend aktualisiert werden.

10. Aufbewahrung und Sicherheit

Wir bewahren Personendaten nur so lange auf, wie es für den jeweiligen Zweck, für gesetzliche Pflichten, für die Anspruchssicherung oder für eine wirksame Versandsperre erforderlich ist. Operative Mitglieder-, Profil- und Adressdaten, zweite E-Mail-Adressen, interne und historische Notizen, Bildreferenzen und zugehörige private Dateien werden spätestens zwölf Monate nach dem Ende der Mitgliedschaft gelöscht oder anonymisiert, sofern sie nicht mehr für einen vorrangigen Zweck benötigt werden.

Beitrags-, Support-, Zahlungs- und Kerzenangaben gelten als Buchhaltungsnachweise. Die dafür erforderlichen Angaben werden zehn Jahre ab dem Ende des jeweiligen Rechnungsjahres aufbewahrt und danach gelöscht oder anonymisiert. Die in den vorangehenden Abschnitten genannten kurzen Fristen für Double-Opt-in, technische Newsletterereignisse und Sperrinformationen bleiben vorbehalten.

Verschlüsselte Produktionsbackups werden rollierend 14 Tage aufbewahrt. Löschungen im aktiven System wirken deshalb spätestens mit Ablauf dieser Sicherungsfrist vollständig in den Backups. Hostpoint-Protokolle unterliegen den von Hostpoint festgelegten Fristen.

Wir schützen Daten unter anderem mit HTTPS, rollenbasierten Zugriffsrechten, Passwort- und Token-Hashes, getrennten Betriebszugängen und gesicherten Backups. Eine absolute Sicherheit kann kein Internetdienst garantieren.

11. Rechte

Betroffene Personen können im Rahmen des anwendbaren Datenschutzrechts Auskunft, Berichtigung oder Löschung ihrer Daten verlangen sowie einer Bearbeitung widersprechen oder eine Einwilligung widerrufen. Gesetzliche Aufbewahrungs- und Nachweispflichten bleiben vorbehalten. Der Widerruf einer Einwilligung berührt die bis dahin erfolgte Bearbeitung nicht.

Newsletter können jederzeit über den Abmeldelink in jeder Nachricht abbestellt werden. Andere Datenschutzanfragen sind an admin@sonntagswort.com zu richten.

12. Änderungen

Wir können diese Datenschutzerklärung anpassen, wenn sich die Website, die Bearbeitungen oder die Rechtslage ändern. Es gilt die jeweils auf dieser Website veröffentlichte Fassung.