Verantwortlicher für die Datenverarbeitung
Deutsche Version:
Verantwortlich im Sinne der DSGVO:
Jonathan Mburugu
Meru, Kenia
E-Mail: info@schoolfor.africa
Telefon: (+254) 07 26 78 91 60
English Version:
Controller pursuant to GDPR:
Jonathan Mburugu
Meru, Kenya
Email: info@schoolfor.africa
Phone: (+254) 07 26 78 91 60
Erhebung und Speicherung personenbezogener Daten
Beim Besuch der Website / Website Access Data
Deutsch:
Bei jedem Zugriff werden folgende technische Metadaten erfasst:
- IP-Adresse (anonymisiert after 7 days)
- Browsertyp und Version
- Betriebssystem
- Referrer-URL
- Zugriffszeitstempel
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an IT-Sicherheit)
English:
We collect the following technical metadata:
- IP address (anonymized after 7 days)
- Browser type and version
- Operating system
- Referrer URL
- Timestamp
Legal basis: Art. 6(1)(f) GDPR (legitimate security interests)
Kontaktformular / Contact Requests
Deutsch:
Bei elektronischen Anfragen speichern wir:
- Name
- E-Mail-Adresse
- Nachrichteninhalt
- Optional: Telefonnummer
Speicherdauer: 3 Jahre nach letztem Kontakt
English:
We process:
- Name
- Email address
- Message content
- Optional: Phone number
Retention period: 3 years after last contact
Spenden und Mitgliedschaften / Donations & Memberships
Deutsch:
Für Transaktionen erforderliche Daten:
- Vollständiger Name (sofern angegeben)
- Rechnungsadresse (sofern angegeben)
- Zahlungsmittel-Daten (verschlüsselt verarbeitet)
- Transaktions-ID
Gelöscht nach Ablauf gesetzlicher Aufbewahrungsfristen (10 Jahre gemäß §147 AO[4])
English:
Payment processing requires:
- Full name (if provided)
- Billing address (if provided)
- Payment method data (encrypted)
- Transaction ID
Deleted after statutory retention periods (10 years[4])
Datenweitergabe / Data Sharing
Deutsch:
Dritte erhalten Daten nur bei:
- Zahlungsabwicklung (z.B. Stripe, PayPal)
- Hosting-Dienstleister (EU-gehostet)
- Gesetzlichen Anordnungen
English:
Third parties receive data only for:
- Payment processing (e.g. Stripe, PayPal)
- Hosting services (EU-based)
- Legal requirements
Cookies
Deutsch:
Verwendete Cookie-Typen:
- Session-Cookies (technisch notwendig)
- CSRF-Tokens
- Spracheinstellung
Kein Einsatz von Marketing-Cookies
English:
Essential cookies include:
- Session cookies
- CSRF tokens
- Language preference
No marketing cookies used
Betroffenenrechte / Data Subject Rights
Deutsch:
Gemäß Art. 15-21 DSGVO haben Sie:
- Auskunftsrecht
- Berichtigungsanspruch
- Löschungsrecht (“Recht auf Vergessenwerden”)
- Widerspruchsrecht gegen Direktwerbung
English:
Under Art. 15-21 GDPR:
- Right of access
- Rectification
- Erasure (“Right to be forgotten”)
- Objection to direct marketing
Datensicherheit / Data Security
Deutsch:
Technische Maßnahmen:
- TLS 1.3-Verschlüsselung
- Regelmäßige Penetrationstests
- Zwei-Faktor-Authentifizierung für Admin-Zugänge
English:
Security implementations:
- TLS 1.3 encryption
- Regular penetration testing
- Two-factor authentication for admins
Änderungen der Policy / Policy Updates
Deutsch:
Letzte Aktualisierung: 20. Februar 2025
Ältere Versionen: none
English:
Last revised: February 20, 2025
Previous versions: none