Artikel 13, 14 DSGVO
Datenschutzerklärung
Information über die Verarbeitung personenbezogener Daten nach Datenschutz-Grundverordnung
Verantwortlicher
Verantwortlicher im Sinne der DSGVO und anderer nationaler Datenschutzgesetze ist:
IG Hamspirit e.V.
c/o Denis Apel
Blankenfelder Str. 98
13127 Berlin
DeutschlandE-Mail: [email protected]
Der Verein hat keinen Datenschutzbeauftragten bestellt, da die gesetzlichen Voraussetzungen (Art. 37 DSGVO, § 38 BDSG) nicht erreicht werden.
Allgemeine Grundsätze
Wir verarbeiten personenbezogene Daten grundsätzlich nur dann, wenn dies zur Bereitstellung einer funktionsfähigen Website, unserer Vereinsarbeit oder zur Erfüllung gesetzlicher Pflichten erforderlich ist. Eine Verarbeitung erfolgt regelmäßig nur nach Einwilligung, zur Erfüllung eines Vertrags, zur Erfüllung rechtlicher Verpflichtungen oder auf Grundlage berechtigter Interessen.
Rechtsgrundlagen im Überblick (Art. 6 Abs. 1 DSGVO):
- lit. a — Einwilligung
- lit. b — Erfüllung eines Vertrags (z. B. Mitgliedschaft)
- lit. c — Rechtliche Verpflichtung (z. B. steuerrechtliche Aufbewahrung)
- lit. f — Berechtigte Interessen (z. B. sicherer Website-Betrieb)
Besondere Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO (z. B. Gesundheits-, Religions-, Gewerkschaftsdaten) werden von uns nicht verarbeitet.
Besuch der Website
Server-Protokolle
Bei jedem Aufruf unserer Website werden durch den Webserver automatisch Daten übertragen und kurzzeitig in einer Log-Datei gespeichert. Dies umfasst:
- IP-Adresse des zugreifenden Geräts
- Datum und Uhrzeit des Zugriffs
- Abgerufene Ressource (URL), HTTP-Statuscode, übertragene Datenmenge
- Referrer-URL (zuvor besuchte Seite)
- Browser-Identifikation (User-Agent) und Betriebssystem
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am technisch einwandfreien, sicheren Betrieb der Website und an der Abwehr von Angriffen).
Speicherdauer: Die Logs werden nach spätestens 7 Tagen automatisch gelöscht, sofern keine sicherheitsrelevanten Vorfälle eine längere Aufbewahrung erforderlich machen.
Hosting
Diese Website wird bei **** gehostet. Im Rahmen der Bereitstellung werden dort personenbezogene Daten (insb. IP-Adressen und Server-Logs) verarbeitet. Mit dem Hoster besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
Cloudflare (CDN & DDoS-Schutz)
Zur Absicherung und Beschleunigung unserer Website nutzen wir Dienste von Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA). Cloudflare verarbeitet dabei IP-Adressen und technische Verbindungsdaten aller Besucher als Proxy zwischen Browser und Webserver.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Missbrauch, DDoS, Bot-Traffic).
Drittlandsübermittlung: Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert und stellt zudem EU-Standardvertragsklauseln bereit. Details: cloudflare.com/privacypolicy
Cookies und Session-Verwaltung
Unsere Website verwendet ausschließlich technisch notwendige Cookies im Sinne von § 25 Abs. 2 Nr. 2 TDDDG. Eine Einwilligung ist hierfür nicht erforderlich.
- Session-Cookie (NextAuth): Speichert den Login-Zustand im Mitgliederbereich. Wird nach Abmeldung oder spätestens nach 30 Tagen Inaktivität gelöscht.
- CSRF-Token: Schutz vor Cross-Site-Request-Forgery-Angriffen.
- Cloudflare-Cookie (
__cf_bm): Bot-Management-Token zur Unterscheidung echter Besucher von automatisierten Zugriffen. Max. 30 Minuten gültig, ausschließlich sitzungsbezogen, kein seitenübergreifendes Tracking. Technisch unbedingt erforderlich zur Abwehr von Bot-/Missbrauchsangriffen (§ 25 Abs. 2 Nr. 2 TDDDG).
Tracking-, Marketing- oder Werbe-Cookies werden nicht eingesetzt. Es findet keine Nutzeranalyse (z. B. Google Analytics) statt.
Kontaktformular & E-Mail
Bei Nutzung unseres Kontaktformulars oder bei Anfragen per E-Mail verarbeiten wir folgende Daten: Name, E-Mail-Adresse, Betreff, Inhalt der Nachricht und den Zeitpunkt des Absendens.
Zweck: Bearbeitung und Beantwortung der Anfrage.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Kommunikation mit Interessenten) bzw. lit. b DSGVO, wenn die Anfrage der Vertragsanbahnung dient.
Speicherdauer: Anfragen werden gelöscht, sobald sie erledigt sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen (i. d. R. nach 6 Monaten, bei vertraglicher Korrespondenz nach 6 bzw. 10 Jahren gem. § 257 HGB, § 147 AO).
Mitgliedsantrag & Mitgliedschaft
Zur Begründung und Durchführung der Vereinsmitgliedschaft verarbeiten wir folgende Daten:
- Vor- und Nachname, Geburtsdatum, Geschlecht (optional)
- Anschrift (Straße, PLZ, Ort, Land)
- E-Mail-Adresse, Telefonnummer (optional)
- Amateurfunkrufzeichen (optional)
- Bankverbindung bzw. Zahlungsinformationen
- Angaben zur Beitragsart und zum Eintrittsdatum
Zweck: Durchführung der Mitgliedschaft (Beitragserhebung, Kommunikation, Verwaltung), Wahrnehmung satzungsgemäßer Aufgaben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vereinsrechtliches Mitgliedschaftsverhältnis).
Speicherdauer: Für die Dauer der Mitgliedschaft. Nach Beendigung werden Stammdaten bis zum Ende der Regelverjährungsfrist nach § 195 BGB aufbewahrt; Zahlungs- und Belegdaten bis zu 10 Jahre nach § 147 AO bzw. § 257 HGB.
Pflichtangaben (Art. 13 Abs. 2 lit. e DSGVO): Für die Mitgliedschaft sind Name, Anschrift, Geburtsdatum und E-Mail-Adresse zwingend erforderlich. Ohne diese Angaben kann eine Mitgliedschaft nicht begründet werden. Rufzeichen, Telefonnummer und weitere Angaben sind freiwillig.
Mitgliederbereich & Authentifizierung
Für den Zugang zum Mitgliederbereich legen wir ein Benutzerkonto an. Gespeichert werden: E-Mail-Adresse und ein als bcrypt-Hash verschlüsselt abgelegtes Passwort. Mitglieder können freiwillig eine Zwei-Faktor-Authentifizierung per TOTP aktivieren; für Administrator-Konten ist diese verpflichtend. Das TOTP-Geheimnis wird in beiden Fällen separat gespeichert.
Klartext-Passwörter sind zu keinem Zeitpunkt einsehbar. Die Authentifizierung erfolgt über NextAuth. Sitzungen werden über ein signiertes Session-Cookie verwaltet (siehe Abschnitt Cookies).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung der Mitgliedschaft) in Verbindung mit Art. 32 DSGVO (technische Sicherheitsmaßnahmen).
Mitglieder-Blog
Mitglieder können im Mitgliederbereich eigene Blog-Beiträge verfassen und zur Veröffentlichung beim Vorstand einreichen. Dabei werden folgende Daten verarbeitet:
- Inhalt, Titel und Metadaten des Beitrags
- Verfasseridentität (interne Zuordnung zum Mitgliedskonto)
- Bearbeitungsstatus (Entwurf, Eingereicht, Freigegeben)
- Zeitstempel von Einreichung, Freigabe oder Ablehnung
- Ablehnungsgrund (sofern ein Beitrag vom Vorstand abgelehnt wird)
Öffentliche Anzeige des Autorennamens: Vor- und Nachname des Verfassers werden auf der öffentlichen Website nur dann angezeigt, wenn die Einwilligung zur Vereinsmedien-Nutzung erteilt wurde (siehe Abschnitt Freiwillige Einwilligungen). Ohne diese Einwilligung erscheint der Beitrag ausschließlich unter dem Pseudonym „Gastautor".
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vereinssatzungsgemäße Öffentlichkeitsarbeit als Bestandteil der Mitgliedschaft) für die interne Verarbeitung; Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für die namentliche Nennung in veröffentlichten Beiträgen.
Speicherdauer: Unveröffentlichte Entwürfe werden auf Wunsch des Verfassers gelöscht. Veröffentlichte Beiträge bleiben bis zur aktiven Löschanforderung durch den Verfasser oder den Vorstand gespeichert.
Freiwillige Einwilligungen
Für bestimmte Verarbeitungen holen wir im Mitgliederbereich eine ausdrückliche Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO ein. Die Einwilligung erfolgt getrennt für jeden Zweck, ist freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
- Geburtstag im internen Vereinskalender veröffentlichen
- Mitgliederverzeichnis — Kontaktdaten für andere Mitglieder einsehbar machen
- Öffentlichkeitsarbeit — Name/Rufzeichen in öffentlichen Vereinsmitteilungen
- Veranstaltungsfotos — Aufnahmen zu Dokumentationszwecken
- Vereinsmedien — Erwähnung auf Website, in sozialen Medien, Newsletter
Nach Art. 7 Abs. 1 DSGVO sind wir verpflichtet nachzuweisen, dass die Einwilligung erteilt wurde. Wir protokollieren daher Zeitpunkt, Inhalt und IP-Adresse der Einwilligung bzw. des Widerrufs. Dieses Protokoll ist nur dem Vorstand zugänglich.
Zahlungen & PayPal
Beitrags- und Spendenzahlungen können per Banküberweisung oder PayPal erfolgen.
PayPal
Bei Zahlung via PayPal werden die zur Transaktion erforderlichen Daten (u. a. Transaktions-ID, Betrag, E-Mail-Adresse des Zahlers, Zahlungsstatus) von PayPal (Europe) S.à r.l. et Cie, S.C.A. (22-24 Boulevard Royal, L-2449 Luxemburg) verarbeitet. PayPal ist insoweit eigenständiger Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO und kein Auftragsverarbeiter.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Datenschutzerklärung PayPal: paypal.com/de/webapps/mpp/ua/privacy-full
SEPA-Lastschrift
Kontoverbindungsdaten (IBAN, BIC, Kontoinhaber) werden für den Einzug des Mitgliedsbeitrags verwendet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Die Daten werden bis zum Ende der gesetzlichen Fristen für Rückforderungsansprüche (14 Monate nach letzter Belastung gemäß SEPA-Rulebook) aufbewahrt, anschließend 10 Jahre zur steuerlichen Nachvollziehbarkeit (§ 147 AO). Gläubiger-Identifikationsnummer und Mandatsreferenz werden jedem Einzug vorangestellt (Pre-Notification nach § 675f BGB).
Zuwendungsbestätigungen
Für Spenden und Mitgliedsbeiträge erstellen wir auf Wunsch amtliche Zuwendungsbestätigungen nach § 10b EStG. Dazu verarbeiten wir Name, Anschrift, Zahlungsbetrag und -datum.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung nach steuerrechtlichen Vorschriften).
Aufbewahrung: 10 Jahre nach § 147 AO.
Telegram-Benachrichtigungen
Mitglieder können sich freiwillig für Benachrichtigungen über den Messenger-Dienst Telegram anmelden, indem sie ihre Telegram-Chat-ID im Mitgliederbereich hinterlegen. Wir senden dann zweckbezogene Nachrichten (z. B. neue Dokumente, Vereinsnews) an diese ID.
Der Versand erfolgt über die Bot-API der Telegram FZ-LLC (Dubai, VAE). Telegram ist insoweit eigenständiger Verantwortlicher. Sobald eine Nachricht an Telegram gesendet wird, werden Inhalt und Chat-ID an Telegram übermittelt und dort nach Telegrams Datenschutzbestimmungen verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktive Konfiguration im Profil). Widerruf jederzeit durch Entfernen der Chat-ID im Profil (Art. 7 Abs. 3 DSGVO).
Ausdrücklicher Hinweis zur Drittlandsübermittlung:
Telegram hat seinen Sitz in den Vereinigten Arabischen Emiraten (VAE). Für die VAE liegt kein Angemessenheitsbeschluss der EU-Kommission nach Art. 45 DSGVO vor. Geeignete Garantien nach Art. 46 DSGVO (z. B. Standardvertragsklauseln) konnten mit Telegram nicht abgeschlossen werden.
Mögliche Risiken: Zugriff durch staatliche Behörden ohne gleichwertigen Rechtsschutz, eingeschränkte Durchsetzbarkeit von Betroffenenrechten, fehlende wirksame Rechtsbehelfe. Durch aktive Einrichtung der Telegram-Chat-ID nimmst du diese Risiken ausdrücklich zur Kenntnis (Art. 49 Abs. 1 lit. a DSGVO). Die Nutzung ist freiwillig und nicht Bestandteil der Mitgliedschaft.
Datenschutzerklärung Telegram: telegram.org/privacy
DAPNET-Pagernachrichten
Wir betreiben einen Ausgang in das DAPNET (Decentralized Amateur Paging Network) für zeitgesteuerte Aussendungen an öffentliche Rubriken oder einzelne Rufzeichen. Für den Versand werden die Inhalte an die DAPNET-API übertragen.
Bei Versand an ein einzelnes Rufzeichen wird das Rufzeichen des Empfängers verarbeitet. Die Zuordnung zu Klarnamen erfolgt innerhalb unserer Systeme; an das DAPNET wird kein Klarname übertragen.
Rechtsgrundlagen:
- Versand an öffentliche Rubriken: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an vereinsbezogener Funkkommunikation).
- Versand an einzelne Rufzeichen im Rahmen der Mitgliedschaft: Art. 6 Abs. 1 lit. b DSGVO.
- Versand auf ausdrücklichen Wunsch eines Mitglieds außerhalb der Vertragserfüllung: Art. 6 Abs. 1 lit. a DSGVO.
DAPNET-Newsbox-Weiterleitung
Wir betreiben eine automatische Weiterleitung öffentlicher Meldungen aus der DARC-Newsbox (Ortsverband R04 Hilden) an die vereinseigene DAPNET-Rubrik. Dabei werden ausschließlich öffentlich verfügbare Nachrichteninhalte (Thema, Text) ohne Personenbezug verarbeitet und weitergeleitet. Mitgliedsdaten fließen in diesen Prozess nicht ein.
BrandMeister Last-Heard
Wir betreiben einen Dienst, der öffentliche Aktivitätsdaten aus dem BrandMeister-Netzwerk (api.brandmeister.network) für eine konfigurierte Talkgroup empfängt und lokal speichert. Dabei werden folgende Daten verarbeitet:
- Amateurfunkrufzeichen des sendenden Stationshalters
- Zugehöriger Name, soweit vom BrandMeister-Netzwerk übermittelt
- Talkgroup-ID und -Name
- Start- und Endzeit sowie Dauer der Verbindung
Diese Daten stammen aus dem öffentlichen BrandMeister-API-Datenstrom. Amateurfunkrufzeichen sind nach § 14 AFuV i. V. m. § 2 Nr. 1 AFuG amtlich zugeteilte, öffentliche Kennungen.
Empfangene Rufzeichen werden mit der Mitgliederdatenbank abgeglichen. Stimmt ein Rufzeichen mit dem eines Vereinsmitglieds überein, wird dies intern markiert. Die Aktivitätsliste ist ausschließlich für angemeldete Vereinsmitglieder einsehbar und dient der vereinsinternen Gemeinschaftspflege.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an vereinsbezogener Funkkommunikationsübersicht im Rahmen des Vereinszwecks).
Speicherdauer: Einträge werden nach dem konfigurierten Aufbewahrungszeitraum (Standard: 24 Stunden) automatisch gelöscht.
Hinweis zur Datenquelle: Die BrandMeister Network Association verarbeitet die Funkaktivitätsdaten als eigenständiger Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO.
APRS-Agent
Mitglieder können einen APRS-Agent (Automatic Packet Reporting System) konfigurieren, um ihr Rufzeichen einem Slot mit Status/Position zuzuordnen. Die Daten werden an das weltweite APRS-Netzwerk (APRS-IS-Server) übertragen.
Rechtlicher Rahmen des Rufzeichens: Das Amateurfunkrufzeichen ist nach § 14 AFuV i. V. m. § 2 Nr. 1 AFuG eine amtlich zugeteilte, öffentliche Kennung. Die Aussendung des eigenen Rufzeichens ist nach amateurfunkrechtlichen Vorschriften zur Kenntlichmachung verpflichtend.
Ausdrücklicher Hinweis zur weltweiten Übermittlung:
Das APRS-IS-Netzwerk besteht aus Tier-2-Servern in zahlreichen Ländern, darunter USA, Russland, China, Australien und weitere. Für viele dieser Drittländer liegt kein Angemessenheitsbeschluss nach Art. 45 DSGVO vor; geeignete Garantien nach Art. 46 DSGVO (Standardvertragsklauseln) bestehen nicht.
Gesendete Rufzeichen, Positions- und Statusdaten sind über Portale wie aprs.fi weltweit öffentlich und dauerhaft einsehbar. Eine Löschung aus Archiven Dritter ist uns nicht möglich. Du nimmst diese Risiken durch aktive Konfiguration ausdrücklich zur Kenntnis.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (aktive Konfiguration als Einwilligung für die Übermittlung), für den Drittlandstransfer Art. 49 Abs. 1 lit. a DSGVO (informierte Einwilligung in Kenntnis der Risiken).
E-Mail-Weiterleitung über Cloudflare
Mitgliedern stellen wir optional eine Vereins-E-Mail-Adresse unter der Domain da0igh.de zur Verfügung. Diese wird über Cloudflare Email Routing auf die vom Mitglied hinterlegte Zieladresse weitergeleitet. Eingehende E-Mails werden dabei durch Cloudflare verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung der Mitgliedschaft). Die Einrichtung erfolgt freiwillig auf Wunsch des Mitglieds.
Hinweis für Absender (Art. 14 DSGVO): Wer eine E-Mail an eine Adresse unter @da0igh.de sendet, dessen E-Mail-Inhalte und Metadaten (Absender, Betreff, Header) werden im Rahmen der Weiterleitung durch Cloudflare verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Mitgliederkommunikation). Eine Speicherung durch uns erfolgt nicht; Inhalte werden ausschließlich an die hinterlegte Zieladresse weitergeleitet.
Speicherdauer & Löschung
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
| Datenkategorie | Aufbewahrung |
|---|---|
| Server-Logs | max. 7 Tage |
| Kontaktanfragen | 6 Monate nach Erledigung |
| Mitgliedsdaten (Stammdaten) | Dauer der Mitgliedschaft, anschließend bis Ende der Regelverjährung nach § 195 BGB |
| Beitrags-/Zahlungsdaten | 10 Jahre (§ 147 AO) |
| Zuwendungsbestätigungen | 10 Jahre (§ 147 AO) |
| Einwilligungsprotokolle | 3 Jahre nach Widerruf |
| BrandMeister-Aktivitätsdaten | Konfigurierter Aufbewahrungszeitraum (Standard: 24 Stunden) |
| Blog-Entwürfe (unveröffentlicht) | Bis zur Löschung durch den Verfasser |
| Blog-Beiträge (veröffentlicht) | Bis zur Löschanforderung durch Verfasser oder Vorstand |
Empfänger & Auftragsverarbeiter
Innerhalb unseres Vereins haben Daten nur diejenigen Personen Zugriff, die sie zur Erfüllung ihrer Aufgaben benötigen (insbesondere der Vorstand und die Beitragsverwaltung).
Auftragsverarbeiter (Art. 28 DSGVO)
Folgende Dienstleister verarbeiten Daten weisungsgebunden in unserem Auftrag; mit ihnen bestehen Auftragsverarbeitungsverträge:
- — Hosting der Anwendung und Datenbank
- Cloudflare, Inc. (USA) — CDN, DDoS-Schutz, E-Mail-Routing
- Versand transaktionaler E-Mails: der jeweils im Einsatz befindliche SMTP-Anbieter (aktuelle Information auf Anfrage unter [email protected])
Eigenständige Verantwortliche
Bei Nutzung folgender Dienste werden Daten an eigenständig Verantwortliche im Sinne des Art. 4 Nr. 7 DSGVO übermittelt:
- PayPal (Europe) S.à r.l. et Cie, S.C.A. (Luxemburg) — bei Zahlung via PayPal
- Telegram FZ-LLC (VAE) — nur bei aktiver Konfiguration einer Chat-ID
- APRS-IS-Netzwerk (weltweit) — nur bei aktivem APRS-Agent
- HamRadioTrans / DAPNET-Betreiber — bei Pager-Versand
- BrandMeister Network Association — Quelle öffentlicher Funkaktivitätsdaten (nur wenn BrandMeister-Dienst aktiviert)
Eine Weitergabe an andere Empfänger erfolgt nur, wenn eine gesetzliche Verpflichtung besteht (z. B. an Finanzämter, Sozialversicherungsträger) oder du ausdrücklich eingewilligt hast.
Datenübermittlung in Drittländer
Eine Übermittlung in Länder außerhalb der EU/EWR findet nur in folgenden Fällen statt:
- Cloudflare (USA): zertifiziert unter dem EU-US Data Privacy Framework, zusätzlich Standardvertragsklauseln.
- Telegram (VAE): nur auf Grundlage deiner ausdrücklichen Einwilligung (Art. 49 Abs. 1 lit. a DSGVO).
- APRS-Netzwerk (weltweit): nur bei aktiver Konfiguration durch dich.
- PayPal (USA): Standardvertragsklauseln, nur bei Zahlung über PayPal.
Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt.
Deine Rechte als betroffene Person
Du hast das Recht auf:
- Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger oder unvollständiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO), soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit in einem strukturierten, gängigen und maschinenlesbaren Format (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO — siehe gesonderter Hinweis)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
- Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO)
Die zuständige Aufsichtsbehörde für unseren Verein ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit (Friedrichstr. 219, 10969 Berlin).
Zur Ausübung deiner Rechte wende dich an: [email protected]
Widerspruchsrecht (Art. 21 DSGVO)
Du hast das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung dich betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen.
Wir verarbeiten die personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Datensicherheit
Wir treffen technische und organisatorische Maßnahmen (TOM) gemäß Art. 32 DSGVO, um deine Daten vor Verlust, Manipulation und unberechtigtem Zugriff zu schützen. Dazu gehören insbesondere:
- TLS-Verschlüsselung der gesamten Kommunikation (HTTPS)
- Passwortspeicherung nur als bcrypt-Hash
- Zwei-Faktor-Authentifizierung per TOTP (verpflichtend für Administratoren, freiwillig für Mitglieder)
- Regelmäßige Sicherheits-Updates und Backups
- Zugriffsbeschränkung durch rollenbasierte Berechtigungen
Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder Änderungen unseres Angebots anzupassen. Die jeweils aktuelle Version findest du unter ighamspirit.de/datenschutz.
Stand: 28. September 2026