Datenschutzerklärung
1. Verantwortlicher
Narrenzunft Moorgeischder Weisweil e.V.
Am Schelmenkopf 6
79365 Rheinhausen
Deutschland
Vertreten durch:
Maik Schneider (1. Vorsitzender)
Julia Klipfel (2. Vorsitzende)
Kontakt:
E-Mail: E-Mail schreiben
Vereinsregister:
Eingetragen im Vereinsregister des Amtsgerichts Freiburg, Registernummer VR 270 471.
2. Allgemeines zur Datenverarbeitung
Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Personenbezogene Daten werden von uns nur im notwendigen Umfang verarbeitet. Die Verarbeitung erfolgt gemäß den gesetzlichen Bestimmungen der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG).
3. Erhebung und Speicherung personenbezogener Daten sowie Art und Zweck von deren Verwendung
a) Beim Besuch der Website
Beim Aufrufen unserer Website werden durch den auf Ihrem Endgerät zum Einsatz kommenden Browser automatisch Informationen an den Server unserer Website gesendet. Diese Informationen werden temporär in einem sogenannten Logfile gespeichert. Folgende Daten können dabei erfasst werden:
- IP-Adresse des anfragenden Rechners
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- Website, von der aus der Zugriff erfolgt (Referrer-URL)
- verwendeter Browser und ggf. das Betriebssystem Ihres Rechners
- Name Ihres Access-Providers
Die genannten Daten werden durch uns zu folgenden Zwecken verarbeitet:
- Gewährleistung eines reibungslosen Verbindungsaufbaus der Website
- Gewährleistung einer komfortablen Nutzung unserer Website
- Auswertung der Systemsicherheit und -stabilität
- zu administrativen Zwecken
Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse folgt aus den oben aufgelisteten Zwecken. Eine Zusammenführung dieser Daten mit anderen Datenquellen erfolgt nicht.
b) Bei Kontaktaufnahme per E-Mail oder Telefon
Wenn Sie uns per E-Mail oder telefonisch kontaktieren, werden Ihre Angaben (Name, Kontaktdaten, Nachricht) zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. a DSGVO (Einwilligung) bzw. Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung).
c) Bei Anmeldung zu Veranstaltungen über ein Online-Formular
Für die Anmeldung zu Veranstaltungen (z. B. unser Dartturnier) bieten wir ein Online-Formular an. Verarbeitet werden dabei der Mannschaftsname sowie Name, E-Mail-Adresse und Telefonnummer der teilnehmenden Personen und optionale Anmerkungen. Diese Angaben benötigen wir, um die Anmeldung zu prüfen, die Anmeldegebühr anzufordern und zuzuordnen, die Teilnahme zu bestätigen und die Veranstaltung zu organisieren.
Angaben, die in die Buchhaltung des Vereins eingehen (etwa die Zuordnung einer Zahlung), unterliegen den steuer- und handelsrechtlichen Aufbewahrungsfristen und werden erst nach deren Ablauf gelöscht.
Ihre Angaben werden zu zwei Zwecken verarbeitet: Sie gehen per E-Mail an das Postfach des Vereins, und sie werden zusätzlich in einer Datenbank auf unserem Webspace gespeichert. Die Speicherung ist notwendig, um die Anmeldungen zu verwalten, also den Eingang der Anmeldegebühr zuzuordnen, eine Startnummer zu vergeben, die Reihenfolge einer etwaigen Warteliste festzuhalten und am Veranstaltungstag eine Startliste zu erstellen.
Auf diese Datenbank greift ausschließlich ein kleiner, namentlich bekannter Kreis von Personen aus dem Zunftrat zu. Der Zugang erfolgt über einen mit Benutzername und Passwort geschützten Bereich der Website und ausschließlich über eine verschlüsselte Verbindung (HTTPS). Änderungen an einer Anmeldung werden protokolliert, damit nachvollziehbar bleibt, wer wann welchen Schritt ausgelöst hat. Eine Weitergabe an Dritte erfolgt nicht; eine automatisierte Entscheidungsfindung oder ein Profiling findet nicht statt.
Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. a DSGVO (Einwilligung, die Sie über das Formular erteilen) sowie Art. 6 Abs. 1 lit. b DSGVO (Durchführung der Teilnahme). Die Daten werden spätestens sechs Monate nach der Veranstaltung gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Anmelde- und Startnummer bleiben dabei ohne Personenbezug als reine Nummer bestehen, damit eine einmal vergebene Nummer nicht ein zweites Mal verwendet wird; ein Rückschluss auf Ihre Person ist daraus nicht möglich.
Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, und Sie können die Löschung Ihrer Daten verlangen (Art. 17 DSGVO). Eine kurze Nachricht an unsere Vereinsadresse genügt. Beachten Sie bitte, dass eine Löschung vor der Veranstaltung zugleich den Rücktritt von der Teilnahme bedeutet, weil wir Ihre Anmeldung dann nicht mehr zuordnen können.
Anmeldungen zum Mitgliederbereich, gelungene wie fehlgeschlagene, halten wir mit Zeitpunkt, Benutzername, IP-Adresse, Browserkennung und Verweisadresse fest und löschen sie nach 90 Tagen. Die Browserkennung ist dabei oft das Aussagekräftigste: Ein Mensch kommt mit einem gewöhnlichen Browser, ein Angriffswerkzeug meldet sich als solches oder mit einer Kennung, die bei jedem Versuch aufs Zeichen gleich lautet. Das dient ausschließlich dem Erkennen und Aufklären von Angriffen: Wer ein Passwort durchprobiert, tut das über Tage, und ein Protokoll, das nach einer Stunde verfällt, würde ihn nie zeigen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; Erwägungsgrund 49 nennt die Netz- und Informationssicherheit ausdrücklich als berechtigtes Interesse, und Art. 32 verpflichtet uns, die Wirksamkeit unserer Schutzmaßnahmen überprüfen zu können. Einsehen darf dieses Protokoll ausschließlich der Verwalter.
Zum Schutz vor automatisierten Massenzusendungen (Spam) enthält das Formular eine einfache Rechenfrage. Sie wird ausschließlich auf unserem eigenen Server geprüft, nicht gespeichert und nicht an Dritte übermittelt; ein externer Captcha-Dienst kommt nicht zum Einsatz. Zusätzlich wird beim Absenden kurzzeitig eine technische Prüfsumme Ihrer IP-Adresse auf dem Server abgelegt. Diese lässt keinen Rückschluss auf Ihre Person zu und wird nach spätestens einer Stunde wertlos. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz vor Missbrauch).
d) Bei einem Antrag auf Mitgliedschaft
Über das Formular auf Mitglied werden nehmen wir Anträge entgegen. Verarbeitet werden Vor- und Nachname, Anschrift, E-Mail-Adresse, Telefonnummer (freiwillig), Geburtsdatum, die gewünschte Art der Mitgliedschaft und Ihre Nachricht. Bei Minderjährigen zusätzlich Name und E-Mail-Adresse eines Erziehungsberechtigten. Ohne dessen Einverständnis ist eine Aufnahme nicht möglich, und die Einladung zum Gespräch geht an diese Adresse.
Das Geburtsdatum benötigen wir, um genau das zu erkennen. Bankverbindung und Unterschrift fragen wir nicht über das Internet ab; sie stehen ausschließlich auf dem Aufnahmeantrag, den wir beim persönlichen Gespräch gemeinsam ausfüllen.
Die Angaben gehen per E-Mail an den Verein und werden zusätzlich in unserer Datenbank gespeichert, damit der Zunftrat das Verfahren nachvollziehbar führen kann. Zugriff hat ausschließlich der Kreis von Personen, dem der Zunftrat das Recht dafür erteilt hat. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) sowie Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
Abgelehnte oder zurückgezogene Anträge löschen wir automatisch sechs Monate nach der Entscheidung. Werden Sie aufgenommen, gehen die Angaben in die Mitgliederverwaltung über (Abschnitt e).
e) Als Mitglied des Vereins
Für die Mitgliederverwaltung speichern wir: Mitgliedsnummer, Vor- und Nachname, Anschrift, Geburtsdatum, E-Mail-Adresse, Telefonnummer, bei Minderjährigen die gesetzliche Vertretung, Eintritts- und gegebenenfalls Austrittsdatum, Status (Frischling, Vollmitglied, passiv, Ehrenmitglied, ausgetreten), Beitragsgruppe, ein etwaiges Amt im Verein, die Narrenfigur mit Häs- und Maskennummer, ob und wann die Narrentaufe stattgefunden hat, eine etwaige Fotoeinwilligung mit Datum sowie eine interne Notiz.
Ihre Kontodaten speichern wir nicht. Auch ein Vermerk zum SEPA-Mandat wird nicht geführt; die IBAN steht auf dem unterschriebenen Antrag in Papierform. Gesundheitliche Angaben gehören ausdrücklich nicht in die Notiz.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Mitgliedschaftsverhältnisses) sowie für die Fotoeinwilligung Art. 6 Abs. 1 lit. a DSGVO. Die Fotoeinwilligung ist freiwillig und jederzeit widerrufbar; auf die Mitgliedschaft hat sie keinen Einfluss.
Nach einem Austritt löschen wir zwölf Monate später automatisch alles, wofür es keinen Zweck mehr gibt: Telefonnummer, E-Mail-Adresse, Angaben zur gesetzlichen Vertretung, die interne Notiz sowie Foto- und Newsletter-Einwilligung. Name, Anschrift, Geburtsdatum sowie Ein- und Austrittsdatum bleiben, solange steuerliche Aufbewahrungsfristen es verlangen (§ 147 AO); sie gehören zu Buchungsbelegen über Ihre Beiträge.
f) Im Mitgliederbereich
Mitglieder können einen persönlichen Zugang erhalten. Dafür speichern wir Benutzername, Anzeigename, eine nicht umkehrbare Prüfsumme des Passworts, die vergebenen Rechte, den Zeitpunkt der letzten Anmeldung und, falls eingerichtet, das Geheimnis der Zwei-Faktor-Anmeldung sowie Prüfsummen der Ersatzcodes. Ihr Passwort ist nicht gespeichert und auch von uns nicht lesbar.
Im Mitgliederbereich fallen weitere Angaben an:
- Rückmeldungen zu Terminen: welches Mitglied zu welchem Termin zu- oder abgesagt hat, wie es anreist und eine freiwillige Bemerkung. Ohne diese Angabe lässt sich kein Bus bestellen und keine Gruppe planen.
- Abstimmungen: bei als geheim gekennzeichneten Abfragen wird nur festgehalten, dass abgestimmt wurde, nicht wie.
- Galerie: hochgeladene Bilder samt Bildunterschrift und dem Namen der hochladenden Person. Die Bilder liegen außerhalb des öffentlich erreichbaren Verzeichnisses und sind ohne Anmeldung nicht abrufbar. Beim Hochladen entfernen wir automatisch die versteckten Zusatzdaten aus der Datei, unter anderem den Aufnahmeort.
- Projektplanung: Aufgaben mit zuständiger Person und Frist, Notizen, Dateien und Kostenposten, jeweils mit Urheber und Änderungsvermerk.
- Meldungen: Fehler und Ideen, die Mitglieder melden, mit Name und Antwort des Zunftrats.
- Protokoll: wer wann welchen Verwaltungsschritt ausgelöst hat. Es wird nach zwölf Monaten automatisch gelöscht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie unser berechtigtes Interesse an einer nachvollziehbaren Vereinsverwaltung (Art. 6 Abs. 1 lit. f DSGVO).
Als angemeldetes Mitglied können Sie unter Meine Daten jederzeit eine vollständige Auskunft über alles herunterladen, was zu Ihrer Person gespeichert ist.
g) Erinnerung an offene Punkte
Mitglieder mit einem Zugang bekommen einmal wöchentlich eine E-Mail, wenn im Mitgliederbereich etwas auf sie wartet: eine offene Rückmeldung zu einem Termin, eine unbeantwortete Abfrage oder eine ihnen zugeteilte Aufgabe. Verarbeitet werden dafür Ihre E-Mail-Adresse und die Anzahl Ihrer offenen Punkte. Bei Minderjährigen geht die Mail an die hinterlegte gesetzliche Vertretung.
Die Mail nennt keine Inhalte, sondern nur Zahlen und den Weg in den Mitgliederbereich. Das ist Absicht: Eine E-Mail liegt in einem Postfach, das auch andere sehen können. Worum es geht, steht erst hinter Ihrer Anmeldung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse daran, dass Zusagen und Aufgaben im Vereinsbetrieb nicht schlicht untergehen. Sie können jederzeit widersprechen, ohne Angabe von Gründen: mit einem Klick auf den Abmeldelink, der in jeder dieser Mails steht, oder im Mitgliederbereich unter „Mitteilungen“. Danach bekommen Sie diese Erinnerung nicht mehr; Ihre offenen Punkte sehen Sie weiterhin im Mitgliederbereich. Wann der Schalter zuletzt geändert wurde und durch wen, halten wir fest, damit eine Abmeldung nachweisbar bleibt.
Es geht nichts hinaus, wenn nichts offen ist, und die Erinnerung ist von den Mitteilungen des Zunftrats getrennt: Beide lassen sich einzeln abschalten.
h) Beim Versand von E-Mails
Zu jeder E-Mail, die unsere Website verschickt (Bestätigungen, Einladungen, Rundschreiben, Passwortmails), halten wir Empfängeradresse, Betreff, Zeitpunkt und das Ergebnis der Übergabe an den Mailserver fest. Ohne diesen Nachweis ließe sich nicht klären, ob eine Mail den Verein verlassen hat; gerade bei Passwortmails ist das die entscheidende Frage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Diese Einträge werden nach drei Monaten automatisch gelöscht.
i) Bei der Bestenliste des Narrensprungs
Wer sich beim Spiel Narrensprung in die Bestenliste einträgt, übermittelt den dort selbst gewählten Namen und das Ergebnis an unseren Server. Dieser Eintrag erscheint öffentlich auf der Seite Bestenliste; das Eingabefeld weist darauf hin und empfiehlt einen Spitznamen. Zusätzlich speichern wir kurzzeitig eine Prüfsumme der IP-Adresse, um zu verhindern, dass jemand die Liste mit Einträgen flutet; sie wird nach sieben Tagen gelöscht, der Eintrag selbst bleibt.
Rechtsgrundlage ist Ihre Einwilligung durch das Eintragen (Art. 6 Abs. 1 lit. a DSGVO) sowie Art. 6 Abs. 1 lit. f DSGVO für die Missbrauchsbremse. Sie können die Löschung Ihres Eintrags jederzeit formlos verlangen.
j) Besucherzählung
Wir zählen selbst, wie oft welche Seite aufgerufen wird, ohne einen fremden Dienst wie Google Analytics und ohne dass etwas auf Ihrem Gerät gespeichert oder von dort gelesen wird. Deshalb fragen wir dafür auch nicht um Erlaubnis: § 25 TDDDG greift nur, wenn auf das Endgerät zugegriffen wird, und genau das geschieht hier nicht.
Erfasst werden bei jedem Aufruf:
- der Pfad der aufgerufenen Seite, ohne Abfrageparameter, in denen Suchbegriffe stehen könnten
- der Hostname der Seite, von der Sie gekommen sind (etwa „instagram.com“), nie die vollständige Adresse, denn die enthielte bei einer Suchmaschine Ihren Suchbegriff
- eine grobe Geräteklasse: Handy, Tablet oder Rechner
- der Name Ihres Browsers aus einer festen Liste von acht (etwa „Chrome“ oder „Safari“), ohne Version, ohne Betriebssystem und ohne alles Weitere, was Ihre Browserkennung sonst noch verrät
- das Land als Kürzel aus zwei Buchstaben, etwa „DE“
- ob der Aufruf den öffentlichen Auftritt oder den Mitgliederbereich betraf
- eine Besuchskennung, die Aufrufe eines Besuchs zusammenfasst
Diese Kennung entsteht aus einem Geheimnis, das täglich neu gewürfelt wird, Ihrer IP-Adresse und Ihrer Browserkennung. Die IP-Adresse selbst speichern wir nicht, und weil das Tagesgeheimnis zusammen mit den Rohdaten verfällt, lässt sich später auch mit Kenntnis einer IP-Adresse nicht mehr nachrechnen, welche Kennung zu ihr gehörte. Am nächsten Tag erhalten Sie eine andere Kennung, über Tage hinweg sind Sie nicht wiedererkennbar.
Auch das Land ermitteln wir aus Ihrer IP-Adresse, ohne sie zu speichern: Sie wird einmalig in einer Tabelle nachgeschlagen, die auf unserem eigenen Server liegt. Es geht dabei keine Anfrage an einen fremden Dienst. Niemand ausser uns bekommt Ihre Adresse zu sehen, und wir behalten davon nur zwei Buchstaben. Die Tabelle stammt aus den öffentlichen Vergabelisten der Stellen, die Adressbereiche zuteilen; sie nennt das Land, in dem der Netzbetreiber eingetragen ist, nicht Ihren Aufenthaltsort.
Über angemeldete Mitglieder wird ausschließlich festgehalten, dass ein Aufruf im Mitgliederbereich stattfand, nie von wem. Eine Spalte dafür gibt es in unserer Datenbank nicht. Land und Browsername werden dort gar nicht erst ermittelt: Bei der kleinen Zahl von Zugängen wären sie ein Merkmal, an dem sich ablesen ließe, wer gemeint ist. Draußen, unter Unbekannten, sind sie das nicht.
Die einzelnen Aufrufe werden nach 14 Tagen zu Tagessummen verdichtet und gelöscht; übrig bleibt, wie oft eine Seite an einem Tag aufgerufen wurde. Aus einer solchen Summe lässt sich niemand mehr herausrechnen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, zu erkennen, welche Inhalte gebraucht werden und wo die Seite nicht funktioniert. Wenn Ihr Browser „Do Not Track“ sendet, zählen wir Sie nicht.
4. Weitergabe von Daten
Eine Übermittlung Ihrer persönlichen Daten an Dritte findet grundsätzlich nicht statt, es sei denn:
- Sie haben Ihre ausdrückliche Einwilligung dazu erteilt (Art. 6 Abs. 1 lit. a DSGVO),
- die Verarbeitung ist zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen erforderlich (Art. 6 Abs. 1 lit. b DSGVO),
- eine rechtliche Verpflichtung besteht (Art. 6 Abs. 1 lit. c DSGVO), oder
- die Weitergabe ist zur Wahrung berechtigter Interessen des Vereins erforderlich (Art. 6 Abs. 1 lit. f DSGVO).
Auftragsverarbeitung
Unsere Website und die zugehörige Datenbank werden bei der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, betrieben. STRATO verarbeitet die Daten ausschließlich weisungsgebunden für uns; darüber besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Die Server stehen in Deutschland. Weitere Auftragsverarbeiter setzen wir nicht ein, insbesondere keinen Analysedienst, kein Content-Netzwerk und keinen externen Mailversender.
5. Cookies und Speicherung auf Ihrem Gerät
Für Besucherinnen und Besucher setzt unsere Website keine Cookies, weder eigene noch solche Dritter. Es sind auch keine Inhalte fremder Anbieter eingebunden (keine Karten, keine Videos, keine Schriftarten von fremden Servern, keine Schaltflächen sozialer Netzwerke).
Eine Ausnahme betrifft nicht Besucher, sondern angemeldete Mitglieder. Der Mitgliederbereich setzt nach der Anmeldung zwei technisch notwendige Cookies:
- mgwsitz: das Sitzungs-Cookie. Es entsteht ausschließlich nach einer Anmeldung mit Benutzername und Passwort, enthält keine personenbezogenen Daten und wird beim Abmelden gelöscht.
- mgwmit: ein Merkzeichen mit dem Inhalt „1“. Es enthält kein Geheimnis und sagt der Website lediglich, dass gerade jemand angemeldet ist, damit Links in den Mitgliederbereich nur denen gezeigt werden, die dort auch hineinkommen. Es wird beim Abmelden gelöscht.
Beide sind nach § 25 Abs. 2 Nr. 2 TDDDG unbedingt erforderlich, um den ausdrücklich gewünschten Dienst bereitzustellen, und daher einwilligungsfrei.
Die einzige Speicherung auf Ihrem Gerät betrifft das Suchspiel „Larvenjagd“ (siehe Abschnitt 6). Sie erfolgt im lokalen Speicher des Browsers und ist unbedingt erforderlich, um das ausdrücklich gewünschte Spiel bereitzustellen; sie ist deshalb nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei. Ein Einwilligungsbanner ist daher nicht erforderlich.
Sollten künftig Cookies oder andere nicht erforderliche Speicherungen eingesetzt werden, holen wir vorher Ihre Einwilligung ein.
6. Larvenjagd (Suchspiel)
Auf unserer Website ist ein kleines Suchspiel für Kinder versteckt („Larvenjagd“). Wer daran teilnimmt, speichert seinen Spielstand (welche der elf Figuren bereits gefunden wurden und den optional eingegebenen Namen für das Narrendiplom) ausschließlich im lokalen Speicher des eigenen Browsers (localStorage). Diese Angaben werden nicht an uns übertragen, nicht auf unserem Server gespeichert und nicht ausgewertet. Wir haben zu keinem Zeitpunkt Kenntnis davon.
Gespeichert wird erst, wenn das Spiel aktiv begonnen wird, durch die Schaltfläche „Auf die Jagd gehen“ auf der Seite Larvenjagd oder durch den Klick auf eine Figur. Wer nur liest, hinterlässt nichts. Der Spielstand ist die Funktion des Spiels selbst und damit im Sinne von § 25 Abs. 2 Nr. 2 TDDDG unbedingt erforderlich, um diesen von Ihnen ausdrücklich gewünschten Dienst bereitzustellen. Eine Einwilligung ist dafür nicht erforderlich. Es findet keine Wiedererkennung, keine Reichweitenmessung und keine Profilbildung statt.
Der Spielstand lässt sich jederzeit über die Schaltfläche „Von vorn beginnen“ auf der Seite Larvenjagd löschen, ebenso über die Funktion zum Löschen der Websitedaten im Browser.
7. Wie lange wir Daten aufbewahren
Wir speichern personenbezogene Daten nur so lange, wie es der jeweilige Zweck erfordert. Die Fristen laufen automatisch, sie hängen nicht daran, dass jemand daran denkt:
- Anmeldeprotokoll (gelungene und fehlgeschlagene Anmeldungen): 90 Tage
- IP-Prüfsumme in der Bestenliste: sieben Tage
- Einzelne Aufrufe der Besucherzählung: 14 Tage, danach nur Tagessummen ohne Personenbezug
- Nachweis über verschickte E-Mails: drei Monate
- Abgelehnte oder zurückgezogene Aufnahmeanträge: sechs Monate
- Anmeldungen zu Veranstaltungen: sechs Monate nach der Veranstaltung
- Verwaltungsprotokoll: zwölf Monate
- Kontaktdaten ausgetretener Mitglieder: zwölf Monate nach dem Austritt
- Stammdaten ausgetretener Mitglieder: solange steuerliche Aufbewahrungsfristen es verlangen (§ 147 AO, bis zu zehn Jahre)
8. Ihre Rechte als betroffene Person
Sie haben das Recht:
- gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen,
- gemäß Art. 16 DSGVO die Berichtigung unrichtiger oder die Vervollständigung Ihrer bei uns gespeicherten Daten zu verlangen,
- gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten Daten zu verlangen („Recht auf Vergessenwerden“),
- gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer Daten zu verlangen,
- gemäß Art. 20 DSGVO Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten,
- gemäß Art. 7 Abs. 3 DSGVO Ihre einmal erteilte Einwilligung jederzeit zu widerrufen,
- gemäß Art. 77 DSGVO sich bei einer Aufsichtsbehörde zu beschweren, z. B. beim Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Lautenschlagerstraße 20, 70173 Stuttgart, www.baden-wuerttemberg.datenschutz.de.
9. Datensicherheit
Wir verwenden innerhalb des Website-Besuchs das verbreitete SSL-Verfahren (Secure Socket Layer) in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die von Ihrem Browser unterstützt wird. Zudem setzen wir technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen.
10. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand September 2026. Durch die Weiterentwicklung unserer Website oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern.