Hier erfahren Sie, welche personenbezogenen Daten wir, der Verein der Feuerwehr- und Siedlerfreunde Bohnsdorf e. V., auf dieser Website verarbeiten, wozu, auf welcher Rechtsgrundlage, an wen sie gehen und wie lange wir sie aufbewahren. Stand: 30. September 2026.

Das Wichtigste in Kürze

  • Sie können die Website nutzen, ohne Angaben zu Ihrer Person zu machen.
  • Wir setzen keine Cookies. Ohne Ihre Einwilligung speichern wir in Ihrem Browser nur Ihre Entscheidung im Hinweis zur Reichweitenmessung und messen datensparsam, welche Seiten aufgerufen werden. Auch dieser Messung können Sie widersprechen.
  • Wir binden keine Inhalte von Facebook, Instagram, YouTube, Google Maps oder Google Fonts ein. Schriften, Bilder und Skripte kommen von unserem eigenen Server, ausgenommen die beiden Skripte der Reichweitenmessung, die MessingerDesign für uns betreibt.
  • In die USA gehen Daten nur an den Hersteller unseres Sicherheits-Plugins, wenn ein Zugriff auffällig ist, und zur Erzeugung des PDF, wenn Sie ein SEPA-Lastschriftmandat erteilen.
  • Was Sie in unsere Formulare eingeben, nutzen wir nur für den jeweiligen Zweck. Ein SEPA-Lastschriftmandat bewahren wir nicht dauerhaft auf der Website auf; es geht per E-Mail an unseren Kassenwart.
  • Sie haben Rechte auf Auskunft, Berichtigung, Löschung und Widerspruch. Wie Sie sie ausüben, steht am Ende dieser Seite.

Verantwortlicher

Verein der Feuerwehr- und Siedlerfreunde Bohnsdorf e. V.
Dahmestr. 23, 12526 Berlin
E-Mail:

Der Verein wird durch seinen Vorstand vertreten, jeweils durch zwei Vorstandsmitglieder gemeinsam (siehe Impressum). Einen Datenschutzbeauftragten haben wir nicht benannt, weil wir dazu gesetzlich nicht verpflichtet sind. Fragen zum Datenschutz richten Sie bitte an den Vorstand unter der oben genannten Adresse.

Hosting und Aufruf der Website

Die Website, ihre Datenbank und die E-Mail-Postfächer des Vereins liegen bei Uberspace, Jonas Pasche, Kaiserstr. 15, 55116 Mainz. Uberspace verarbeitet die Daten in unserem Auftrag und ausschließlich in Deutschland, der EU oder dem EWR.

Wenn Sie eine Seite aufrufen, überträgt Ihr Browser technisch notwendige Daten an den Server: Ihre IP-Adresse, Datum und Uhrzeit, die aufgerufene Adresse, die zuvor besuchte Seite sowie Angaben zu Browser und Betriebssystem. Ohne diese Daten kann die Seite nicht ausgeliefert werden. Zugriffsprotokolle führt Uberspace für unsere Website nicht; beim Hoster werden diese Daten nach der Auslieferung nicht gespeichert. Ausnahmen beschreiben wir unter „Sicherheit“ (gesperrte Zugriffe und Anmeldeversuche) und „Reichweitenmessung mit meinKI Analytics“. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist, die Website sicher und funktionsfähig bereitzustellen.

Technische Betreuung und Sicherungskopien

Die Website wird in unserem Auftrag von MessingerDesign, Philipp Messinger & Werner Messinger GbR, Dahmestr. 10, 12526 Berlin, technisch betreut. Dabei ist ein Zugriff auf alle Daten der Website möglich. Für den Fall eines Ausfalls sichert Uberspace die Datenbank 21 Tage und die Dateien rund sieben Wochen lang. Zusätzlich legt MessingerDesign Sicherungskopien der Website auf eigenen Servern in Berlin ab; übertragen werden sie verschlüsselt über einen Server der netcup GmbH, Emmy-Noether-Straße 10, 76131 Karlsruhe. Nach spätestens 90 Tagen werden sie gelöscht. Gelöschte Daten können so lange noch in Sicherungskopien enthalten sein; wir greifen darauf nur zur Wiederherstellung zurück.

Daten, die wir am 30. September 2026 aus der Website entfernt haben (eine frühere Besucherstatistik mit IP-Adressen, frühere Newsletter-Anmeldungen und technische Angaben zu Anmeldungen), hat MessingerDesign vorübergehend archiviert und löscht sie spätestens am 31. Dezember 2026. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist, die Website und ihre Daten nach einem Ausfall oder Fehler wiederherstellen zu können.

Sicherheit

Die Verbindung zu dieser Website ist verschlüsselt, erkennbar an „https://“ in der Adresszeile. Was Sie in Formulare eingeben, wird dadurch verschlüsselt übertragen.

Zum Schutz vor Angriffen setzen wir das Sicherheits-Plugin Wordfence ein. Es prüft Anfragen auf unserem Server, sperrt auffällige Zugriffe und begrenzt Anmeldeversuche. Gesperrte Zugriffe speichert es mit IP-Adresse, Zeitpunkt, aufgerufener Adresse, zuvor besuchter Seite und Browserkennung rund einen Monat lang in der Datenbank der Website. Anmeldeversuche speichert es mit IP-Adresse, Zeitpunkt, eingegebenem Benutzernamen und Browserkennung. Aufbewahrt werden jeweils die letzten 2.000 Versuche; bei unserem Aufkommen reicht das derzeit rund anderthalb Jahre zurück. Für Besucherinnen und Besucher setzt Wordfence keine Cookies.

Zu auffälligen Zugriffen übermittelt Wordfence die IP-Adresse, die aufgerufene Adresse und die Anfrage selbst an seinen Hersteller Defiant, Inc., 1700 Westlake Ave N Ste 200, Seattle, WA 98109, USA. Zur Anfrage gehören ihre Kopfzeilen und gegebenenfalls mitgesendete Inhalte, etwa Formulareingaben. Bei Mitgliedern der Redaktion gehen außerdem Benutzername und E-Mail-Adresse an Defiant. So werden Angriffe erkannt, die viele Websites zugleich treffen. Defiant verarbeitet die Daten in unserem Auftrag und bewahrt sie auf, solange wir Wordfence nutzen, danach noch höchstens einen Monat. Für Defiant gilt kein Angemessenheitsbeschluss der EU-Kommission, weil das Unternehmen nicht nach dem EU-US Data Privacy Framework zertifiziert ist. Die Übermittlung stützt sich deshalb auf die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO), die Teil der Vertragsbedingungen von Wordfence sind. Eine Kopie erhalten Sie bei uns oder unter wordfence.com/data-processing-addendum.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der Schutz der Website und der dort gespeicherten Daten.

E-Mail-Adressen sind auf unseren Seiten verschleiert eingebunden und werden erst in Ihrem Browser lesbar. Das erschwert Spam-Programmen das Einsammeln; Daten werden dabei nicht erhoben.

Cookies und Zugriffe auf Ihr Endgerät

Informationen in Ihrem Browser speichern oder dort auslesen dürfen wir nur mit Ihrer Einwilligung, es sei denn, das ist unbedingt erforderlich, damit wir einen von Ihnen ausdrücklich gewünschten Dienst bereitstellen können (§ 25 TDDDG). Auf dieser Website bedeutet das:

  • Ohne Einwilligung setzen wir keine Cookies und speichern in Ihrem Browser nichts außer Ihrer Entscheidung im Hinweis (nächster Punkt).
  • Ihre Entscheidung im Hinweis zur Reichweitenmessung speichern wir im lokalen Speicher Ihres Browsers (localStorage, Eintrag „mk_cookie_consent“). Bei jedem Seitenaufruf lesen wir sie dort aus, damit der Hinweis nicht erneut erscheint und Ihre Wahl beachtet wird. Der Eintrag bleibt, bis Sie ihn im Browser löschen. Das ist unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).
  • Mit Ihrer Einwilligung legt die Reichweitenmessung zusätzlich eine zufällige Sitzungskennung im Sitzungsspeicher Ihres Browsers ab (sessionStorage, Eintrag „mk_a_sid“) und liest einige Geräteangaben aus. Einzelheiten stehen im nächsten Abschnitt.
  • Beim Kontaktformular löst Ihr Browser beim Ausfüllen eine kleine Rechenaufgabe und sendet das Ergebnis mit dem Formular; siehe „Schutz vor Spam“. Geräte- oder Browsereinstellungen werden dabei nicht ausgelesen, und in Ihrem Browser wird nichts gespeichert.

Mitglieder der Redaktion, die sich bei WordPress anmelden, erhalten die für die Anmeldung nötigen Cookies. Für alle anderen Besucherinnen und Besucher gilt das nicht.

Reichweitenmessung mit meinKI Analytics

Um zu sehen, welche Seiten wie oft aufgerufen werden, nutzen wir das Messwerkzeug „meinKI Analytics“. MessingerDesign (Anschrift siehe „Technische Betreuung und Sicherungskopien“) betreibt es in unserem Auftrag. Ihr Browser lädt die beiden Skripte der Messung (consent.js und tracker.js) von einem Eingangsserver bei der netcup GmbH in Deutschland. Dieser Server nimmt auch die Messdaten entgegen und leitet sie verschlüsselt an einen eigenen Server von MessingerDesign in Berlin weiter. Dort werden sie ausgewertet und gespeichert. An Dritte geben wir die Daten nicht weiter, und wir verfolgen Sie nicht über andere Websites hinweg.

Ohne Einwilligung: datensparsame Basismessung

Bei jedem Seitenaufruf übermittelt Ihr Browser die Adresse der Seite (ohne den Teil nach „#“), den Seitentitel, die zuvor besuchte Seite und gegebenenfalls Kampagnenangaben aus der Adresse (utm_source, utm_medium, utm_campaign). Aus den ohnehin mitgesendeten Verbindungsdaten ermittelt der Server die Geräteart, die Browserfamilie und das Betriebssystem, aus der IP-Adresse außerdem das Land. Dafür nutzt er eine Datenbank auf dem eigenen Server, ohne bei Dritten anzufragen.

Um Besuche zu zählen, bildet der Server aus IP-Adresse, Browserkennung und einem täglich neu erzeugten Zufallswert eine pseudonyme Kennung. Den Zufallswert löscht er nach acht Tagen. Danach lässt sich die Kennung niemandem mehr zuordnen, und über mehrere Tage hinweg werden Sie nicht wiedererkannt. Ihre IP-Adresse selbst speichert die Messung nicht. Im Zugriffsprotokoll des Eingangsservers steht sie nur gekürzt (ohne den letzten Block), und das Protokoll wird nach spätestens 15 Tagen gelöscht.

In dieser Stufe setzen wir keine Cookies, speichern nichts in Ihrem Browser und lesen keine Geräte- oder Browsereinstellungen aus, etwa Bildschirmgröße, Sprache oder Zeitzone. Das Messskript übermittelt nur die oben genannten Angaben zur gerade aufgerufenen Seite. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist, zu erkennen, welche Inhalte genutzt werden, um die Website zu verbessern.

Widerspruch: Sie können der Basismessung jederzeit widersprechen, indem Sie im Hinweis oder in den Datenschutz-Einstellungen (Knopf unten links) „Gar nicht messen“ wählen. Wir speichern diese Wahl im selben Eintrag „mk_cookie_consent“ in Ihrem Browser; das Messskript wird dann in diesem Browser nicht mehr geladen.

Mit Einwilligung: sitzungsbasierte Statistik

Wenn Sie im Hinweis „Einwilligen“ wählen, legt die Messung eine zufällige Sitzungskennung im Sitzungsspeicher Ihres Browsers ab (sessionStorage, Eintrag „mk_a_sid“). Sie wird gelöscht, sobald Sie den Tab schließen. Zusätzlich erfasst die Messung die vollständige Seitenadresse einschließlich des Teils nach „#“, Bildschirmgröße und Browsersprache, die Verweildauer und die Scrolltiefe je Seite sowie Klicks auf Links zu anderen Websites (Zieladresse und Linktext) und auf Downloads. Solange die Seite sichtbar ist, sendet sie alle 30 Sekunden ein kurzes Signal. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Sie können sie jederzeit über den Knopf „Datenschutz-Einstellungen“ unten links auf jeder Seite widerrufen; er erscheint, sobald Sie im Hinweis eine Wahl getroffen haben.

Die Messdaten beider Stufen speichern wir 13 Monate. Danach bleiben nur monatliche Summen ohne Besucher- oder Sitzungskennungen. In Sicherungskopien können einzelne Datensätze bis zu zwölf Monate länger enthalten sein.

Kontaktformular

Wenn Sie uns über das Kontaktformular schreiben, verarbeiten wir Ihre Angaben (Name, E-Mail-Adresse, Betreff und Nachricht), um Ihre Anfrage zu beantworten. Name und E-Mail-Adresse sind Pflichtangaben, weil wir Ihnen sonst nicht antworten können. Die Nachricht geht per E-Mail an den Verein und wird nicht in der Datenbank der Website gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage eine Mitgliedschaft oder eine andere Leistung des Vereins betrifft, im Übrigen unser berechtigtes Interesse an der Beantwortung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO). Wir löschen Ihre Anfrage, sobald sie erledigt ist. Ist der Schriftwechsel steuerlich relevant, bewahren wir ihn sechs Jahre auf (§ 147 AO).

Schutz vor Spam

Um das Formular vor automatisiert versandten Nachrichten zu schützen, prüft die Website beim Absenden, ob es in einem Browser ausgefüllt wurde. Geprüft werden unter anderem der zeitliche Abstand zwischen dem Aufrufen der Seite und dem Absenden, ein für Menschen unsichtbares Feld und typische Spam-Merkmale im Text. Außerdem prüfen wir, ob für die Domain Ihrer E-Mail-Adresse ein Mailserver eingetragen ist; dafür wird nur der Domainteil Ihrer Adresse (etwa „beispiel.de“) über das Domain Name System (DNS) abgefragt. Sobald Sie mit dem Ausfüllen beginnen, löst Ihr Browser im Hintergrund eine kleine Rechenaufgabe, deren Ergebnis mit dem Formular übertragen wird. Dabei werden keine Geräte- oder Browsereinstellungen ausgelesen, und wir setzen weder Cookies noch Dienste Dritter ein.

Um doppelte Zusendungen zu erkennen, bilden wir aus E-Mail-Adresse, Betreff und Nachricht mit einem geheimen Schlüssel einen Prüfwert. Aus ihm lassen sich Ihre Angaben nicht zurückgewinnen, und er verfällt nach zehn Minuten. Damit nicht von einem einzelnen Internetanschluss massenhaft Nachrichten gesendet werden, kürzen wir außerdem Ihre IP-Adresse (bei IPv4 um den letzten Block, bei IPv6 mindestens um die hintere Hälfte). Aus der gekürzten Adresse bilden wir mit einem täglich wechselnden geheimen Schlüssel einen zweiten Prüfwert, der nach spätestens zwei Stunden verfällt. Ihre vollständige IP-Adresse wird dabei nicht gespeichert. Abgelaufene Prüfwerte werden spätestens am folgenden Tag automatisch gelöscht.

Erkennt die Prüfung eine Nachricht als Spam, wird sie nicht versendet. Sie sehen dann einen Hinweis und können uns stattdessen direkt per E-Mail schreiben. Rechtsgrundlage ist unser berechtigtes Interesse an einem funktionsfähigen und vor Missbrauch geschützten Kontaktweg (Art. 6 Abs. 1 lit. f DSGVO). Soweit die Rechenaufgabe in Ihrem Browser als Zugriff auf Ihr Endgerät gilt, ist sie für den von Ihnen gewünschten Versand der Nachricht unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).

SEPA-Lastschriftmandat

Über das Formular auf der Seite SEPA-Lastschriftmandat können Mitglieder uns erlauben, den Mitgliedsbeitrag per Lastschrift einzuziehen. Dafür erheben wir den Namen des Mitglieds, gegebenenfalls eine Firma, Name und Anschrift der Kontoinhaberin oder des Kontoinhabers, die E-Mail-Adresse, IBAN, BIC, das Datum und die Unterschrift, die Sie auf dem Bildschirm zeichnen. Diese Angaben sind nötig, damit das Mandat gültig ist; ohne sie können wir den Beitrag nicht per Lastschrift einziehen.

Nach dem Absenden lässt die Website ein PDF mit dem Mandat erzeugen und schickt es per E-Mail an unseren Kassenwart und in Kopie an die angegebene E-Mail-Adresse. Das PDF erzeugt nicht unser Server, sondern ein Dienst des Plugin-Herstellers WPForms, LLC, auf Servern in den USA (Google Cloud und Cloudflare). Dafür werden alle Angaben aus dem Formular einschließlich IBAN, BIC und Unterschrift dorthin übertragen. WPForms verarbeitet die Daten in unserem Auftrag; nach eigenen Angaben speichert es weder den Inhalt noch das fertige PDF, sondern nur ein Verarbeitungsprotokoll ohne Formularinhalt für 180 Tage. Für WPForms gilt kein Angemessenheitsbeschluss der EU-Kommission. Grundlage der Übermittlung sind die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) aus dem Datenverarbeitungszusatz von WPForms. Eine Kopie erhalten Sie bei uns oder unter wpforms.com/privacy-policy/dpa.

In der Datenbank der Website speichern wir das Mandat nicht. Die Unterschrift und das PDF liegen nur kurz als Datei auf dem Server und sind aus dem Internet nicht abrufbar. Sie werden automatisch gelöscht, sobald sie älter als 24 Stunden sind; weil die Löschung einmal täglich läuft, liegen sie höchstens rund zwei Tage auf dem Server. Beim Einzug übermitteln wir unserem Kreditinstitut Name, IBAN und gegebenenfalls BIC der Kontoinhaberin oder des Kontoinhabers sowie Mandatsreferenz und Datum des Mandats; das Mandat selbst bleibt bei uns.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung der Mitgliedschaft). Ist die Kontoinhaberin oder der Kontoinhaber nicht selbst Mitglied, stützen wir uns auf unser berechtigtes Interesse, den Beitrag einzuziehen (Art. 6 Abs. 1 lit. f DSGVO). Wir bewahren das Mandat auf, solange es gilt, mindestens aber 14 Monate nach dem letzten Einzug. So lange müssen wir nachweisen können, dass eine Lastschrift genehmigt war: Ohne Angabe von Gründen kann eine Lastschrift acht Wochen lang zurückgegeben werden (§ 675x Abs. 2 und 4 BGB), eine nicht genehmigte bis zu 13 Monate lang (§ 676b Abs. 2 BGB), und die Inkassobedingungen der Banken schreiben 14 Monate vor. Buchungsbelege zu den Beiträgen bewahren wir so lange auf, wie es das Steuerrecht vorschreibt (§ 147 AO, acht bis zehn Jahre ab Ende des Kalenderjahres).

Gegen Spam ist das Formular durch eine kurze Wartezeit und eine Rechenfrage geschützt, die Sie selbst beantworten. Dafür werden keine Daten an Dritte übermittelt.

Spendenquittung anfordern

Über das Formular auf der Seite Spendenquittung anfordern können Sie eine Zuwendungsbestätigung für Ihre Spende anfordern. Wir erheben dafür gegebenenfalls eine Firma, Ihren Namen, Ihre Anschrift, Ihre E-Mail-Adresse sowie Tag und Betrag der Zuwendung. Diese Angaben sind nötig, damit wir die Bestätigung ausstellen können. Die Anfrage geht per E-Mail an unseren Kassenwart; in der Datenbank der Website speichern wir sie nicht.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 50 EStDV, soweit wir als gemeinnütziger Verein Zuwendungen aufzeichnen müssen, im Übrigen Art. 6 Abs. 1 lit. b DSGVO. Ein Doppel der Zuwendungsbestätigung und die zugehörigen Aufzeichnungen bewahren wir zehn Jahre ab Ende des Kalenderjahres auf (§ 50 Abs. 7 EStDV, § 147 AO).

Anmeldungen zu Veranstaltungen

Für einzelne Veranstaltungen, etwa Vereinsversammlungen oder Arbeitseinsätze, bieten wir zeitweise Anmeldeformulare an. Wir erheben dort Ihren Namen und je nach Veranstaltung Ihre E-Mail-Adresse und Angaben zur Planung, zum Beispiel die Zahl der Teilnehmenden oder die Essenswahl. Die Anmeldungen speichern wir in der Datenbank der Website, um die Veranstaltung zu planen. Ihre IP-Adresse und Angaben zu Ihrem Browser speichern wir dabei nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei Mitgliedern, sonst unser berechtigtes Interesse an der Organisation der Veranstaltung (Art. 6 Abs. 1 lit. f DSGVO). Wir löschen die Anmeldungen spätestens mit Ablauf des Kalenderjahres, das auf die Veranstaltung folgt.

E-Mail-Kontakt

Wenn Sie uns eine E-Mail schreiben, verarbeiten wir Ihre E-Mail-Adresse und den Inhalt Ihrer Nachricht, um Ihnen zu antworten. Unsere Postfächer liegen bei Uberspace (siehe „Hosting und Aufruf der Website“). Für Rechtsgrundlage und Löschung gilt dasselbe wie beim Kontaktformular.

Mitgliedsantrag und Mitgliederverwaltung mit easyVerein

Den Mitgliedsantrag stellen Sie online über die Plattform easyVerein; die Links „Mitgliedsantrag (Online)“ und „Vereinsmitglied werden“ führen dorthin. Ihre Angaben geben Sie dort direkt ein, nicht auf unserer Website. Wir verwalten mit easyVerein unsere Mitglieder: Name, Anschrift, Geburtsdatum, Kontaktdaten und, soweit Sie uns ein Lastschriftmandat erteilen, Ihre Bankverbindung (§ 9 unserer Satzung).

Anbieter ist die SD Software-Design GmbH, Basler Landstraße 8, 79111 Freiburg im Breisgau. Sie verarbeitet die Daten in unserem Auftrag auf Servern in Deutschland. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Aufnahme und Durchführung der Mitgliedschaft). Wir speichern die Mitgliedsdaten für die Dauer der Mitgliedschaft. Danach löschen wir sie, soweit keine gesetzlichen Aufbewahrungspflichten bestehen; Beitragsdaten bewahren wir nach § 147 AO acht bis zehn Jahre auf. Für den Besuch der Plattform selbst gelten die Datenschutzhinweise von easyVerein.

Spenden per PayPal oder Überweisung

Im unteren Bereich jeder Seite finden Sie einen Link „Mit PayPal spenden“. Solange Sie ihn nicht anklicken, werden keine Daten an PayPal übermittelt. Wenn Sie ihn anklicken, gelangen Sie zur Website von PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburg. PayPal ist für die Abwicklung Ihrer Spende selbst verantwortlich; es gelten die Datenschutzhinweise von PayPal. Von PayPal erhalten wir Ihren Namen, gegebenenfalls Ihre E-Mail-Adresse und den Betrag, damit wir die Spende zuordnen und bestätigen können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Angaben bewahren wir wie andere Spendenunterlagen zehn Jahre auf (§ 147 AO).

Für Überweisungen zeigen wir unsere Bankverbindung und einen QR-Code an. Beides liegt auf unserem eigenen Server.

Links auf andere Websites

Unsere Seiten enthalten Links auf Websites anderer Anbieter, etwa von Unterstützern oder von OpenStreetMap. Daten werden erst übermittelt, wenn Sie einen solchen Link anklicken. Für die verlinkten Websites ist der jeweilige Anbieter verantwortlich.

Empfänger und Übermittlung in Drittländer

Ihre Daten erhalten innerhalb des Vereins nur die Personen, die sie für ihre Aufgabe brauchen, etwa der Kassenwart für SEPA-Mandate und Spendenquittungen. In unserem Auftrag verarbeiten Daten: Uberspace (Hosting und E-Mail), MessingerDesign (technische Betreuung, Sicherungskopien und Reichweitenmessung) mit der netcup GmbH als Unterauftragnehmer für den Eingangsserver, SD Software-Design GmbH (easyVerein), Defiant, Inc. (Wordfence) und WPForms, LLC (Erzeugung des SEPA-PDF). Als eigene Verantwortliche erhalten Daten unser Kreditinstitut beim Einzug von Lastschriften und PayPal, wenn Sie über PayPal spenden.

Alle Auftragsverarbeiter außer Defiant und WPForms verarbeiten die Daten in Deutschland, der EU oder dem EWR. Defiant und WPForms sitzen in den USA; für beide gilt kein Angemessenheitsbeschluss, die Übermittlung stützt sich auf die Standardvertragsklauseln der EU-Kommission (siehe „Sicherheit“ und „SEPA-Lastschriftmandat“). Andere Übermittlungen in Länder außerhalb der EU und des EWR veranlassen wir nicht.

Speicherdauer im Überblick

  • Seitenaufrufe beim Hoster: keine Zugriffsprotokolle.
  • Sicherheitsprotokolle von Wordfence: gesperrte Zugriffe rund einen Monat, Anmeldeversuche die jeweils letzten 2.000 (derzeit rund anderthalb Jahre); bei Defiant, solange wir Wordfence nutzen, danach höchstens einen Monat.
  • Reichweitenmessung: Messdaten 13 Monate, danach nur monatliche Summen ohne Kennungen; der Zufallswert der pseudonymen Kennung wird nach acht Tagen gelöscht; in Sicherungskopien bis zu zwölf Monate länger.
  • Zugriffsprotokoll des Eingangsservers der Reichweitenmessung (gekürzte IP-Adresse): höchstens 15 Tage.
  • Sitzungskennung im Browser (nur mit Einwilligung): bis Sie den Tab schließen.
  • Ihre Entscheidung im Hinweis zur Reichweitenmessung: bis Sie sie im Browser löschen oder ändern.
  • Kontaktanfragen und E-Mails: bis die Anfrage erledigt ist; steuerlich relevante Schreiben sechs Jahre (§ 147 AO).
  • Prüfwerte des Spamschutzes: zehn Minuten bzw. zwei Stunden, gelöscht spätestens am folgenden Tag.
  • SEPA-Mandat: solange es gilt, mindestens aber 14 Monate nach dem letzten Einzug; Dateien auf dem Server höchstens rund zwei Tage; Verarbeitungsprotokoll bei WPForms 180 Tage.
  • Spendenquittungen und Spendenunterlagen: zehn Jahre ab Ende des Kalenderjahres.
  • Anmeldungen zu Veranstaltungen: bis zum Ende des Kalenderjahres nach der Veranstaltung.
  • Mitgliedsdaten: für die Dauer der Mitgliedschaft; Beitragsdaten danach acht bis zehn Jahre.
  • Sicherungskopien der Website: Uberspace bis zu 21 Tage (Datenbank) bzw. rund sieben Wochen (Dateien), MessingerDesign bis zu 90 Tage.
  • Am 30. September 2026 entfernte Altdaten im Archiv von MessingerDesign: bis spätestens 31. Dezember 2026.

Müssen Sie uns Daten geben?

Für den Besuch der Website müssen Sie keine Angaben machen. Eine gesetzliche Pflicht, uns Daten zu geben, besteht nicht. Bestimmte Angaben sind aber erforderlich, um Mitglied zu werden, ein Lastschriftmandat zu erteilen oder eine Zuwendungsbestätigung zu erhalten; in Formularen sind sie als Pflichtfelder gekennzeichnet. Ohne sie können wir Ihre Anfrage nicht beantworten, Sie nicht aufnehmen, den Beitrag nicht per Lastschrift einziehen oder keine Bestätigung ausstellen.

Ihre Rechte

Sie haben das Recht,

  • Auskunft über die Daten zu verlangen, die wir über Sie verarbeiten (Art. 15 DSGVO),
  • unrichtige Daten berichtigen zu lassen (Art. 16 DSGVO),
  • Daten löschen zu lassen (Art. 17 DSGVO),
  • die Verarbeitung einschränken zu lassen (Art. 18 DSGVO),
  • Daten, die Sie uns gegeben haben, in einem gängigen Format zu erhalten (Art. 20 DSGVO).

Wenden Sie sich dazu formlos an . Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO), bei der Reichweitenmessung über den Knopf „Datenschutz-Einstellungen“ unten links auf jeder Seite.

Widerspruchsrecht

Soweit wir Daten auf Grundlage unseres berechtigten Interesses verarbeiten (Art. 6 Abs. 1 lit. f DSGVO), können Sie dem aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen (Art. 21 DSGVO). Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Der Basismessung der Reichweitenmessung können Sie direkt auf der Website widersprechen, indem Sie „Gar nicht messen“ wählen.

Beschwerderecht

Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO). Für uns zuständig ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59–61, 10555 Berlin, www.datenschutz-berlin.de.

Keine automatisierte Entscheidungsfindung

Wir treffen keine Entscheidungen, die allein auf automatisierter Verarbeitung beruhen und Ihnen gegenüber rechtliche Wirkung entfalten oder Sie ähnlich erheblich beeinträchtigen (Art. 22 DSGVO). Erkennt der Spamschutz des Kontaktformulars eine Nachricht als automatisiert versandt, wird sie lediglich nicht versendet; Sie erhalten dann einen Hinweis und können uns jederzeit per E-Mail erreichen.

Änderungen

Wir passen diese Datenschutzerklärung an, wenn sich die Website oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung.