Wie gewährleistet Campact Sicherheit und Datenschutz?

Über die Campact-Webseiten bringen immer mehr Menschen ihren politischen Willen zum Ausdruck. Sie engagieren sich so gemeinsam für eine zukunftsweisende Politik oder drücken ihren Protest aus, wenn Gemeinwohl-Interessen bedroht sind. Bei E-Mail-Aktionen, Petitionen oder Spenden werden dabei persönliche Angaben wie Name und Anschrift übermittelt und bei Campact gespeichert. Da politische Daten sensible Daten sind, liegen uns die Themen Datenschutz und Datensicherheit sehr am Herzen, und wir bemühen uns den bestmöglichen Schutz Ihrer Daten zu gewährleisten.

Datensparsamkeit

Das wichtigste Prinzip dabei ist die Datensparsamkeit. Wir haben unser Internet-Angebot grundsätzlich so gestaltet, dass dessen Nutzung anonym erfolgen kann. Bei Campact fragen wir nur nach solchen Daten, die wir ganz konkret an der jeweiligen Stelle, z.B. für eine Teilnahme an einer Aktion, benötigen. Wenn Daten nicht mehr benötigt werden, werden sie automatisch gelöscht. So speichern wir z.B., an welcher Aktion sie teilgenommen haben, um Sie über mögliche Reaktionen von Politiker/innen informieren zu können. Diese Informationen werden aber - falls Sie es in Ihrem Profil nicht anders einstellen - spätestens zwölf Monate nach dem Ende einer Kampagne automatisch gelöscht.

Datenschutz

Ihre bei uns gespeicherten Daten nutzen wir ausschließlich für gemeinnützige Zwecke von Campact und zur Verbesserung der Gestaltung unserer Webseiten. Personenbezogene Daten werden grundsätzlich nicht weitergegeben. Es gibt aber zwei Ausnahmen. Damit wir uns ganz auf die Kampagnenarbeit konzentrieren können, arbeiten wir erstens in einigen Bereichen mit externen Dienstleistern zusammen. So stellt z.B. eine Partnerfirma sicher, dass Sie nach einer Spende eine steuerlich absetzbare Spendenquittung von Campact erhalten. Solche Partnerfirmen werden von uns vertraglich gebunden, diese Daten ausschließlich für die eng definierten Aufgaben zu verwenden. Die zweite Ausnahme bilden Fälle, wo die Datenweitergabe zur Bekämpfung von Angriffen notwendig ist, die Straftatbestände darstellen oder die Funktionsfähigkeit unseres Webangebotes beeinträchtigen.

Sie haben als Nutzer das Recht, Auskunft darüber zu verlangen, welche Daten über Sie bei uns gespeichert sind und zu welchem Zweck diese Speicherung erfolgt. Für Auskünfte, Wünsche oder Anregungen zum Thema Datenschutz stehen wir Ihnen gerne zur Verfügung.

Webseiten auf Campact.de werden verschlüsselt übertragen. Das gilt selbstverständlich auch für alle auf Campact.de befindlichen Formulare. Eine Ausnahme bilden noch die Seiten von abgeschlossenen Kampagnen und Aktionen, die wir bisher nicht auf unser neues System übertragen haben. Auf diesen Seiten erfolgt keine Abfrage von Benutzerdaten.

Wir haben bei der Entwicklung unserer neuen Kampagnensoftware auf hohe Datenschutzstandards geachtet. So ist es z.B. bei Campact im Unterschied zu anderen Online-Angeboten nicht möglich, durch Eingabe einer E-Mail-Adresse zu ermitteln, ob der/die Besitzer/in dieser E-Mail-Adresse bereits Abonnent/in des Campact-Newsletters ist oder bereits an Aktionen teilgenommen hat.

Bei der Entwicklung der Software haben wir in einem Projekt mit einer externen Datenschutzfirma das neue System auf Herz und Nieren überprüft und werden auch im laufenden Betrieb darauf achten, dass Campact hohen Datenschutzanforderungen gerecht wird.

Cookies

Cookies sind kleine Dateien, die im Browser (Firefox, Chrome, …) eines/einer Besucher/in abgelegt werden. Sie erlauben es, Informationen über einen bestimmten Zeitraum vorzuhalten und den Browser eines Besuchers/einer Besucherin zu identifizieren.

Zur Authentifizierung und besseren Benutzerführung verwenden wir bei Campact sogenannte Session-Cookies. Notwendig sind diese, damit unser Server z.B. nach Absenden der Aktionsteilnahme auch auf der Folgeseite weiß, dass Sie dieselbe Person sind, die gerade an der Aktion teilgenommen hat. So werden mehrschrittige Aktionsabläufe möglich.

Die Campact-Cookies verlieren ihre Gültigkeit in der Regel, wenn Sie Ihren Browser wieder schließen. Eine Ausnahme besteht, wenn Sie sich beim Anmelden für ein permanentes Login ("auf diesem Rechner angemeldet bleiben") entscheiden. Dann verliert der Cookie spätestens nach 180 Tagen, in denen Sie die Campact-Seite nicht besucht haben, seine Gültigkeit. (mehr).

Nutzung von Facebook, Twitter & Co.

Ein besonderes Augenmerk unserer Datenschutzevaluation lag auf dem Einsatz von Social-Media-Diensten wie Facebook, Google+ oder Twitter. Mit dem Einsatz der neuen Kampagnensoftware verzichten wir auf den Einsatz der allgemein üblichen Buttons, die zum Posten von Aktionsaufrufen in das eigene Facebook- oder Twitter-Profil verwendet werden. Diese üblichen Buttons leiten ungefragt Informationen über alle Besucher/innen einer Website an Facebook, Google oder Twitter, egal ob man auf die Buttons klickt oder nicht. Mit unseren nun selbstentwickelten neuen Buttons wird eine Verbindung zu den Diensten erst mit Klick auf den Button aufgebaut.

Dienste wie Facebook, Google+ und Twitter sind vor allem aufgrund ihrer hohen Verbreitung im Internet und der Einbindung auf beinahe jeder Seite eines Webangebots problematisch. Deshalb setzen wir die neuen selbstentwickelten Buttons ein. Darüber hinaus nutzen wir einige andere externe Dienste, die aufgrund ihres Umfangs der Einbindung, ihrer geringeren Verbreitung im Internet oder ihrer Datenschutzauflagen weniger problematisch oder sogar unproblematisch sind. Wir haben Ihnen eine Liste der auf Campact.de genutzten Dienste zusammengestellt.

Transparenz

Sie haben als Nutzer das Recht, Auskunft darüber zu verlangen, welche Daten über Sie bei uns gespeichert sind und zu welchem Zweck diese Speicherung erfolgt. Für Auskünfte, Wünsche oder Anregungen zum Thema Datenschutz stehen wir Ihnen gerne zur Verfügung.

Mit der neuen Kampagnensoftware können Sie bei Campact jederzeit unter https://www.campact.de/me/den allergrößten Teil Ihrer unter Campact.de gespeicherten Daten selbst einsehen, ändern oder löschen. Ausgenommen davon sind sicherheitsrelevante Bereiche wie vollständige Kontonummern, Spendeneingänge, … . Bisher darüber hinaus fehlende Bereiche (z.B. Fördermitgliedschaften, Spenden) rüsten wir möglichst bald nach.

Datensicherheit

Bei der Entwicklung unserer neuen Kampagnensoftware wurde in Zusammenarbeit mit Datenschützern anhand von Konzeptanalysen, Code-Checks und simulierten Einbruchsversuchen auch die Datensicherheit evaluiert.

Um größtmögliche Sicherheit zu gewährleisten, haben wir den Betrieb des Webservers konsequent von der Verwaltung besonders sensibler Daten (z.B. Kontonummern von Spender/innen und Fördermitgliedern) getrennt.

Mit dem Open-Sourcing der Kampagnensoftware verfolgt Campact eine Strategie der Offenheit. Campact stellt Krautbuster anderen Organisationen frei zur Verfügung und legt den Quelltext offen. Dadurch haben viele ein jeweils hohes Interesse an der Sicherheit der bei uns eingesetzten Kampagnensoftware.

No Spam

Campact versendet Newsletter und andere E-Mails nur an Menschen, die diese selbst auf den Campact.de-Seiten bestellt haben. Um dies sicherzustellen, überprüfen wir jede bei Campact gespeicherte E-Mail-Adresse durch ein sogenanntes Double-Opt-In-Verfahren. Nach Ihrer ersten Aktionsteilnahme, nach einer Newsletterbestellung oder bei Registrierung unter https://www.campact.de/me/ senden wir Ihnen eine Bestätigungsmail. Erst wenn Sie den darin enthaltenen Bestätigungslink aktiviert haben, nutzen wir die E-Mail-Adresse zur weiteren Kommunikation mit Ihnen. So stellen wir wirkungsvoll sicher, dass wir nicht ungefragt E-Mails an Menschen verschicken (Spam).

Anders als viele andere Organisationen sendet Campact auch per Briefpost keine Werbebriefe oder Werbemails an Campact unbekannte Adressen (sogenannte Kaltmailings). Campact gibt grundsätzlich keine Adressen an Dritte (z.B. Kooperationspartner) weiter und kauft auch keine Adressen von Externen oder Kooperationspartnern.

Wenn Sie den Campact-Newsletter erhalten, können Sie diesen jederzeit unter https://www.campact.de/nl/abbestellen abbestellen.

Falls Sie noch weitere Fragen zum Thema Datenschutz bei Campact haben, beantworten wir diese natürlich gerne. Sie können unseren Ansprechpartner per E-Mail unter datenschutz@campact.de kontaktieren.

Haben Sie vielen Dank für Ihr Interesse an diesem wichtigen Thema!