Datenschutzerklärung
Der Schutz deiner personenbezogenen Daten ist uns wichtig. Nachfolgend informieren wir dich gemäß der Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG) darüber, welche Daten wir beim Besuch dieser Website und bei Nutzung des Mitgliederbereichs verarbeiten, zu welchem Zweck und auf welcher Rechtsgrundlage.
1. Verantwortlicher
Altherrenverband der Landsmannschaft Teutonia zu Würzburg im Coburger Convent e.V.
Greisingstr. 17 · 97074 Würzburg
Telefon: 0931 / 71671
E-Mail: admin@teutonia-wuerzburg.de
Weitere Angaben findest du in unserem Impressum. Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich und daher nicht bestellt.
2. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten je nach Zusammenhang auf Grundlage von Art. 6 Abs. 1 DSGVO:
- lit. a – deine Einwilligung,
- lit. b – zur Erfüllung des Mitgliedschaftsverhältnisses bzw. vorvertraglicher Maßnahmen,
- lit. c – zur Erfüllung rechtlicher Verpflichtungen,
- lit. f – zur Wahrung unserer berechtigten Interessen (z. B. sicherer, funktionsfähiger Betrieb dieser Website und der Vereinsorganisation).
3. Hosting & Server-Logfiles
Diese Website wird auf einem von uns angemieteten Server der netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe, betrieben (Standort der Rechenzentren: Deutschland/EU). Beim Aufruf der Seiten werden vom System automatisch technisch notwendige Daten erhoben und in Server-Logfiles gespeichert: IP-Adresse des anfragenden Geräts, Datum und Uhrzeit des Zugriffs, aufgerufene Seite/Datei, übertragene Datenmenge, verwendeter Browser und Betriebssystem sowie ggf. die zuvor besuchte Seite (Referrer). Dies dient der Auslieferung der Inhalte, der Systemsicherheit und der Fehleranalyse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mit netcup besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Die Logfiles werden nach kurzer Zeit gelöscht, soweit sie nicht zur Aufklärung eines konkreten Sicherheitsvorfalls benötigt werden.
4. SSL-/TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen eine SSL-/TLS-Verschlüsselung (erkennbar am „https“ und dem Schloss-Symbol in der Adresszeile deines Browsers). Dadurch sind die Daten, die du an uns übermittelst, für Dritte nicht mitlesbar.
5. Cookies
Wir setzen ausschließlich technisch notwendige Cookies ein, die für den Betrieb der Website und insbesondere für die Anmeldung im Mitgliederbereich (Sitzungsverwaltung) erforderlich sind. Diese Cookies speichern keine Werbe- oder Analyseprofile. Ihr Einsatz ist nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei zulässig; eine Einwilligung (Cookie-Banner) ist daher nicht erforderlich. Rechtsgrundlage für die damit verbundene Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Tracking- oder Analyse-Cookies sowie externe Tracker setzen wir nicht ein.
6. Schriftarten
Schriftarten werden ausschließlich lokal vom eigenen Server ausgeliefert. Es besteht keine Verbindung zu Google Fonts oder anderen externen Schrift-Diensten; es werden hierfür keine Daten an Dritte übertragen.
7. Kontaktaufnahme
Wenn du uns per E-Mail oder Telefon kontaktierst, verarbeiten wir die von dir mitgeteilten Angaben (z. B. Name, Kontaktdaten, Inhalt der Anfrage) zur Bearbeitung deines Anliegens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (bei Bezug zum Mitgliedschaftsverhältnis) bzw. Art. 6 Abs. 1 lit. f DSGVO (bei sonstigen Anfragen). Die Daten werden gelöscht, sobald sie zur Erreichung des Zwecks nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
8. Mitgliederbereich & Anmeldung („Magic Link“)
Der geschützte Mitgliederbereich (Web und App) steht ausschließlich Mitgliedern zur Verfügung. Die Anmeldung erfolgt ohne Passwort über einen einmaligen Anmeldelink, den wir an deine hinterlegte E-Mail-Adresse senden („Magic Link“). Dazu verarbeiten wir deine E-Mail-Adresse und einen zeitlich befristeten, einmalig gültigen Anmelde-Token; nach erfolgreicher Anmeldung wird ein technisch notwendiges Sitzungs-Cookie gesetzt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO (sichere Zugangskontrolle zum Mitgliederbereich).
9. Im Mitgliederbereich verarbeitete Daten
Zur Vereinsorganisation verarbeiten wir im Mitgliederbereich die zu deiner Person gespeicherten Stammdaten (z. B. Name, Anschrift, Kontaktdaten, Geburtsdatum, Angaben zur Mitgliedschaft) sowie Angaben, die du selbst pflegst oder die im Rahmen von Veranstaltungen anfallen (z. B. Zu- und Absagen zu Terminen). Diese Daten sind nur angemeldeten Mitgliedern und den berechtigten Funktionsträgern zugänglich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Mitgliedschaftsverhältnis) sowie Art. 6 Abs. 1 lit. f DSGVO (Vereinsverwaltung). Die Sichtbarkeit einzelner Angaben für andere Mitglieder kannst du – soweit die Funktion dies vorsieht – selbst steuern.
10. Mitglieder-Karte (OpenStreetMap)
Im Mitgliederbereich bieten wir eine Kartenansicht, die die ungefähren Wohnorte von Mitgliedern anzeigt (z. B. für die Umkreissuche). Die Kartendarstellung erfolgt mit der quelloffenen Bibliothek Leaflet, die von unserem eigenen Server geladen wird. Das Kartenmaterial (Kacheln) wird jedoch von den Servern der OpenStreetMap Foundation (OSMF), St John’s Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Vereinigtes Königreich, geladen. Dabei wird deine IP-Adresse an die OSMF übertragen, was technisch notwendig ist, um die Kartenkacheln an deinen Browser auszuliefern. Diese Verarbeitung findet nur im angemeldeten Mitgliederbereich statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (bedarfsgerechte Darstellung). Informationen zum Datenschutz der OSMF: wiki.osmfoundation.org/wiki/Privacy_Policy.
11. Geokodierung von Adressen (Nominatim)
Um Wohnorte auf der Karte darstellen und Umkreis- bzw. Fahrgemeinschaftsfunktionen anbieten zu können, wandeln wir hinterlegte Adressen in Geokoordinaten um (Geokodierung). Hierfür nutzen wir den Dienst Nominatim der OpenStreetMap Foundation. Die Anfrage erfolgt serverseitig durch unseren Server; es wird dabei die betreffende Adresse, nicht jedoch deine Geräte-IP-Adresse an den Dienst übertragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
12. Routenberechnung für Fahrgemeinschaften (openrouteservice)
Für den Vorschlag von Fahrgemeinschaften zu Veranstaltungen berechnen wir Fahrtrouten entlang der Anfahrt zum Vereinsort. Hierfür nutzen wir den Dienst openrouteservice, betrieben vom Heidelberg Institute for Geoinformation Technology (HeiGIT gGmbH), Schloss-Wolfsbrunnenweg 33, 69118 Heidelberg. Die Berechnung erfolgt serverseitig; übermittelt werden ausschließlich Geokoordinaten (Start-/Zielpunkte), keine Namen und keine Geräte-IP-Adressen der Empfänger. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Organisation gemeinschaftlicher Anreise).
13. Kartenbilder in E-Mails (Mapbox)
Einladungs- und Erinnerungs-E-Mails können ein Übersichts-Kartenbild der Anfahrt bzw. Fahrgemeinschaft enthalten. Dieses Bild wird über die Static-Images-Schnittstelle von Mapbox (Mapbox, Inc., 740 15th Street NW, Washington, DC 20005, USA) erzeugt, jedoch serverseitig von uns abgerufen und der E-Mail als fertige Bilddatei beigefügt. Beim Öffnen der E-Mail werden dadurch keine Daten von dir an Mapbox übertragen; es handelt sich nicht um einen Tracking-Pixel. Rechtsgrundlage für den serverseitigen Abruf ist Art. 6 Abs. 1 lit. f DSGVO.
14. E-Mail-Versand (Einladungen & Erinnerungen)
Zur Vereinskommunikation versenden wir an Mitglieder E-Mails, insbesondere Einladungen und Erinnerungen zu Veranstaltungen. Hierbei verarbeiten wir Name, E-Mail-Adresse und veranstaltungsbezogene Angaben (z. B. deinen Anmeldestatus). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO. Einer Nutzung deiner Daten für Vereins-Rundmails kannst du jederzeit widersprechen.
15. Terminkalender-Abonnement
Du kannst Vereinstermine als persönlichen Kalender abonnieren (iCal/ICS). Dazu stellen wir eine individuelle, mit einem geheimen Token geschützte Abo-Adresse bereit. Dein Kalenderprogramm ruft diese Adresse regelmäßig ab, um Termine aktuell zu halten; dabei werden Zugriffsdaten (u. a. IP-Adresse) in den Server-Logfiles verarbeitet (siehe Ziffer 3). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Bei Verdacht auf Missbrauch kann die Abo-Adresse zurückgesetzt werden.
16. Externe Links
Unsere E-Mails und Seiten können Links zu externen Angeboten enthalten (z. B. eine vorausgefüllte Hotelsuche bei Booking.com). Erst wenn du einen solchen Link aktiv anklickst, werden Daten an den jeweiligen Anbieter übertragen; für dessen Datenverarbeitung ist ausschließlich der jeweilige Anbieter verantwortlich.
17. Empfänger & Auftragsverarbeiter
Eine Weitergabe deiner Daten an Dritte erfolgt nur, soweit dies zur Erfüllung der genannten Zwecke erforderlich ist oder wir gesetzlich dazu verpflichtet sind. Mit Dienstleistern, die in unserem Auftrag Daten verarbeiten (insbesondere dem Hosting-Anbieter), haben wir Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen. Soweit im Einzelfall Daten an Empfänger außerhalb der EU/des EWR übermittelt werden, geschieht dies nur bei Vorliegen geeigneter Garantien im Sinne der Art. 44 ff. DSGVO.
18. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen es vorschreiben. Mitgliederdaten werden grundsätzlich für die Dauer der Mitgliedschaft verarbeitet und nach deren Beendigung gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten (z. B. steuer- oder handelsrechtlicher Art) entgegenstehen.
19. Deine Rechte
Dir stehen nach der DSGVO folgende Rechte zu:
- Auskunft über die zu deiner Person gespeicherten Daten (Art. 15),
- Berichtigung unrichtiger Daten (Art. 16),
- Löschung (Art. 17),
- Einschränkung der Verarbeitung (Art. 18),
- Datenübertragbarkeit (Art. 20),
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3).
Zur Ausübung deiner Rechte genügt eine formlose Nachricht an die oben genannten Kontaktdaten.
20. Widerspruchsrecht (Art. 21 DSGVO)
Soweit wir Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, hast du das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Wir verarbeiten die betreffenden Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen überwiegen.
21. Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet anderer Rechtsbehelfe hast du das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde. Die für uns zuständige Behörde ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18 · 91522 Ansbach
www.lda.bayern.de
22. Aktualität dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig. Durch die Weiterentwicklung unseres Angebots oder aufgrund geänderter gesetzlicher Vorgaben kann es notwendig werden, sie anzupassen. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.