Datenschutzerklärung
Entwurf: fehlende Betriebsangaben ergänzen und rechtlich prüfen. Ohne vollständige Angaben ist keine Bestätigung möglich.
Datenschutzerklärung – VereinBuch
1. Verantwortlicher und Rollen
Für Website, Plattformvertragsverwaltung, Abrechnung und eigene Sicherheits-/Supportprozesse ist Fatih Aslandağ Software, [REQUIRED: adres], Kontakt info@vereinbuch.de / [REQUIRED: telefon], verantwortlich. Vertretung: [REQUIRED: legal_representative]. Datenschutzbeauftragter bzw. Datenschutzkontakt: [REQUIRED: legal_dpo]. Für die durch eine Organisation eingestellten Mitglieder-, Spender-, Beschäftigten- und Buchhaltungsdaten bestimmt grundsätzlich die jeweilige Organisation die Zwecke und Rechtsgrundlagen. VereinBuch verarbeitet diese Daten insoweit als Auftragsverarbeiter nach der AVV, nicht für eigene Werbung oder den Verkauf von Mitgliederdaten.
2. Website und Konto
Verarbeitet werden insbesondere IP-Adresse, Anfragezeit, Browser-/Gerätedaten, technisch notwendige Sitzungsinformationen, Organisations- und Kontaktangaben, Login-/Berechtigungsdaten, Vertragsbestätigungen, Paketinformationen, Supportnachrichten und Rechnungs-/Zahlungsstatus. Sicherheitsprotokolle dienen der Erkennung von Missbrauch und der Sicherung von Nachweisen. Rechtsgrundlagen sind je nach Vorgang Art. 6 Abs. 1 lit. b DSGVO, bei Kontaktpersonen eines Organisationsvertrags Art. 6 Abs. 1 lit. f DSGVO (Vertragsverwaltung und sichere Kommunikation) und Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Pflichten. Berechtigte Interessen werden gegen die Interessen der Betroffenen abgewogen.
3. Organisationsdaten und besondere Daten
Je nach Nutzung können Namen, Anschriften, Geburtsdaten, Mitgliedsnummern, IBAN, Zahlungen, Spenden, Mietdaten, Beschäftigtendaten und Dokumente enthalten sein. Die Zugehörigkeit zu einer religiösen Organisation kann besondere Daten nach Art. 9 DSGVO erkennen lassen; Daten von Kindern bedürfen besonderer Sorgfalt. Die Organisation muss hierfür neben Art. 6 die einschlägige Voraussetzung nach Art. 9 und gegebenenfalls weitere Schutzmaßnahmen bestimmen. Nicht erforderliche sensible Angaben sollen nicht hochgeladen werden. Öffentliche TV-/Anzeigeausgaben sind keine automatisch erlaubte Offenlegung.
4. Empfänger, Hosting und Zahlungen
Hosting, Speicherorte und eingesetzte Infrastruktur: [REQUIRED: legal_hosting]. Eingesetzte Dienstleister mit Zweck und Rolle: [REQUIRED: legal_subprocessors]. Zahlungsanbieter können eigene datenschutzrechtliche Verantwortliche sein; deren aktuelle Informationen sind vor Nutzung zu beachten. Karten-/Zahlungszugangsdaten werden nur in dem jeweiligen Zahlungsablauf erhoben; der tatsächliche Datenumfang muss anhand der produktiven Integration geprüft sein. Der Plattformanbieter darf personenbezogene Organisationsdaten nicht ohne Weisung an andere Vereine offenlegen.
5. Übermittlungen und Speicherfristen
Angaben zu Drittländern, Rechtsgrundlagen, Garantien und Möglichkeiten zum Erhalt einer Kopie: [REQUIRED: legal_transfers]. Daten werden nicht allein wegen einer angeblich europäischen Serveradresse als frei von Drittlandzugriffen behandelt. Konkrete Speicher-/Löschfristen für Serverlogs, Bestätigungsnachweise, Support, Rechnungen, Organisationsdaten und Sicherungen: [REQUIRED: legal_retention]. Gesetzliche Aufbewahrung und Rechtsverteidigung können eine eingeschränkte weitere Speicherung verlangen. Datenminimierung und zweckgebundene Löschung gelten auch für IP-Adressen und Protokolle.
6. Cookies und externe Inhalte
Tatsächlich eingesetzte Cookies, Laufzeiten, externe Inhalte und optionale Analyse-/Marketingdienste: [REQUIRED: legal_cookies]. Technisch erforderliche Zugriffe können unter den Voraussetzungen von § 25 Abs. 2 TDDDG ohne Einwilligung erfolgen. Nicht erforderliche Endgerätezugriffe werden erst nach wirksamer Einwilligung nach § 25 Abs. 1 TDDDG aktiviert; personenbezogene Verarbeitung braucht zusätzlich eine DSGVO-Rechtsgrundlage. Eine Einwilligung muss freiwillig und widerrufbar sein. Die Bestätigung dieser Datenschutzerklärung ist nur eine Kenntnisnahme, keine pauschale Marketingeinwilligung.
7. Rechte und Kontakt
Betroffene können unter den gesetzlichen Voraussetzungen Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit verlangen. Bei Verarbeitung auf Grundlage berechtigter Interessen besteht das Widerspruchsrecht nach Art. 21 DSGVO; gegen Direktwerbung ist ein Widerspruch jederzeit möglich. Eine Einwilligung kann mit Wirkung für die Zukunft widerrufen werden. Beschwerden sind insbesondere bei einer Datenschutzaufsichtsbehörde am Aufenthalts-, Arbeits- oder Verletzungsort möglich; in Nordrhein-Westfalen ist dies die LDI NRW, www.ldi.nrw.de. Für Daten einer Organisation ist diese zuerst anzusprechen; der Anbieter unterstützt sie nach der AVV. Vertraglich notwendige Angaben sind für Registrierung und Abrechnung erforderlich; ohne sie kann der Dienst nicht eingerichtet werden. Eine Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung darf nicht ohne entsprechende Rechtsgrundlage allein automatisiert erfolgen.
8. Sicherheit und Änderungen
Konkrete technische und organisatorische Maßnahmen: [REQUIRED: legal_tom]. Diese Erklärung ist an die tatsächlich eingesetzten Dienste anzupassen. Wesentliche Änderungen werden in geeigneter Weise bekannt gemacht; neue Zwecke oder neue Einwilligungen dürfen nicht allein aus einer redaktionellen Änderung abgeleitet werden.