Datenschutzerklärung

1. Datenschutz auf einen Blick

Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Personenbezogene Daten sind alle Informationen, mit denen Sie persönlich identifiziert werden können. Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten wir beim Besuch unserer Website, bei der Übermittlung eines Mitgliedsantrags, im Rahmen einer Mitgliedschaft, bei der Erteilung eines SEPA-Lastschriftmandats, bei Spenden und bei der Kontaktaufnahme verarbeiten.

Wir verarbeiten personenbezogene Daten nur, wenn hierfür eine gesetzliche Grundlage besteht. Maßgeblich sind insbesondere die Datenschutz-Grundverordnung (DSGVO) und das Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).

2. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist:

Förderverein der Rosendorfschule Steinfurth e. V.
Zum Alten Wasserturm 26
61231 Bad Nauheim
E-Mail: rosendorfschule@gmx.de

3. Hosting der Website

Wir hosten unsere Website bei:

ALL-INKL.COM – Neue Medien Münnich
Inhaber: René Münnich
Hauptstraße 68
02742 Friedersdorf

Beim Aufruf unserer Website werden durch den Hostinganbieter technisch erforderliche Daten in sogenannten Server-Logfiles verarbeitet. Dazu können insbesondere gehören:

  • IP-Adresse des aufrufenden Geräts,
  • Datum und Uhrzeit des Zugriffs,
  • aufgerufene Seite oder Datei,
  • übertragene Datenmenge,
  • Referrer-URL,
  • verwendeter Browser und Browserversion,
  • Betriebssystem sowie
  • Zugriffsstatus beziehungsweise HTTP-Statuscode.

Die Verarbeitung ist erforderlich, um die Website technisch bereitzustellen, ihre Stabilität und Sicherheit zu gewährleisten sowie Angriffe und Missbrauch erkennen und abwehren zu können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und funktionsfähigen Bereitstellung unseres Internetauftritts.

Nach Angaben von ALL-INKL werden Server-Logfiles grundsätzlich spätestens nach sieben Tagen gelöscht. Eine längere Speicherung kann im Einzelfall erforderlich sein, wenn sicherheitsrelevante Ereignisse oder rechtswidrige Angriffe untersucht werden müssen.

Weitere Informationen finden Sie in den Datenschutzinformationen von ALL-INKL.

4. Verschlüsselte Verbindung

Diese Website nutzt eine SSL- beziehungsweise TLS-Verschlüsselung. Dadurch werden Daten, die Sie an uns übermitteln, während der Übertragung geschützt. Eine verschlüsselte Verbindung erkennen Sie insbesondere an „https://“ in der Adresszeile Ihres Browsers.

5. Cookies und Einwilligungsverwaltung mit Complianz

Unsere Website verwendet technisch notwendige Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden oder Informationen aus Ihrem Endgerät auslesen können.

Wir verwenden das WordPress-Plugin „Complianz“, um Cookie-Einstellungen und gegebenenfalls erteilte oder abgelehnte Einwilligungen zu verwalten und zu dokumentieren. Dabei kann auf Ihrem Endgerät ein technisch erforderliches Cookie gespeichert werden, das insbesondere den Status Ihrer Auswahl, die verwendete Richtlinienversion und den Zeitpunkt der Auswahl enthält.

Der Zugriff auf beziehungsweise die Speicherung von Informationen auf Ihrem Endgerät erfolgt, soweit dies für den Betrieb der Einwilligungsverwaltung technisch unbedingt erforderlich ist, auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG. Die damit verbundene Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 5 Abs. 2 DSGVO sowie ergänzend auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer rechtssicheren und nutzerfreundlichen Verwaltung und Dokumentation der Cookie-Einstellungen.

Die Speicherdauer der eingesetzten Cookies ergibt sich aus den Cookie-Einstellungen im Einwilligungsbanner. Sie können gespeicherte Cookies jederzeit über die Einstellungen Ihres Browsers löschen. Ihre Auswahl können Sie außerdem über die auf der Website bereitgestellten Cookie-Einstellungen ändern oder widerrufen.

Nach der derzeit von uns eingesetzten Konfiguration verwenden wir keine Dienste zur Reichweitenanalyse, kein Marketing-Tracking und keine personalisierte Werbung.

6. Online-Mitgliedsantrag

Auf unserer Website können Sie einen Antrag auf Mitgliedschaft übermitteln. Dabei verarbeiten wir die im Formular angegebenen personenbezogenen Daten. Hierzu gehören insbesondere:

  • Name,
  • Anschrift,
  • E-Mail-Adresse,
  • Angaben zur beantragten Mitgliedschaft,
  • gegebenenfalls Kontoinhaber und Bankverbindung,
  • Angaben zum SEPA-Lastschriftmandat sowie
  • sonstige von Ihnen im Formular mitgeteilte Informationen.

Die Verarbeitung erfolgt zum Zweck der Bearbeitung des Mitgliedsantrags, der Entscheidung über die Aufnahme, der Begründung und Durchführung der Mitgliedschaft, der Kommunikation mit dem Mitglied sowie der Verwaltung und Erhebung der Mitgliedsbeiträge.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit wir Daten zur Erfüllung gesetzlicher, insbesondere steuer- oder vereinsrechtlicher Pflichten verarbeiten müssen, ist Art. 6 Abs. 1 lit. c DSGVO die Rechtsgrundlage.

Die Angaben werden nach dem Absenden des Formulars per E-Mail an uns übermittelt. Eine dauerhafte Speicherung der Formulardaten in einer WordPress-Datenbank ist nicht vorgesehen. Während der Übermittlung werden die Daten technisch über die Systeme unseres Hostinganbieters verarbeitet.

Die für die Bearbeitung des Mitgliedsantrags erforderlichen Angaben müssen bereitgestellt werden. Ohne diese Angaben können wir den Antrag nicht bearbeiten und keine Mitgliedschaft begründen. Die Erteilung eines SEPA-Lastschriftmandats ist nur erforderlich, wenn Beiträge per Lastschrift eingezogen werden sollen.

7. Verarbeitung von Mitgliederdaten

Wir verarbeiten die von unseren Mitgliedern mitgeteilten personenbezogenen Daten, insbesondere Name, Anschrift, E-Mail-Adresse, Angaben zur Mitgliedschaft und – bei Teilnahme am Lastschriftverfahren – die erforderlichen Bank- und Mandatsdaten. Die Verarbeitung erfolgt ausschließlich, soweit dies für die Mitgliederverwaltung, die Kommunikation im Rahmen der Mitgliedschaft, die Beitragserhebung, die Buchführung und die Erfüllung gesetzlicher Pflichten erforderlich ist.

Die Mitgliederdaten werden in einer vereinsinternen Excel-Mitgliederliste geführt. Zugriff erhalten nur Vorstandsmitglieder oder andere ausdrücklich berechtigte Personen, soweit dies zur Erfüllung ihrer jeweiligen Vereinsaufgaben erforderlich ist. Eine Weitergabe an Dritte findet nur statt, wenn sie zur Beitragsverwaltung, zum Zahlungsverkehr, zur Erfüllung gesetzlicher Pflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit gesetzliche Verpflichtungen bestehen, erfolgt die Verarbeitung außerdem auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Soweit ausnahmsweise eine Verarbeitung zur Wahrung berechtigter Interessen des Vereins erforderlich ist, ist Art. 6 Abs. 1 lit. f DSGVO die Rechtsgrundlage. Das berechtigte Interesse liegt in einer geordneten, sicheren und nachvollziehbaren Vereinsverwaltung.

8. Speicherung der Mitgliederliste in Microsoft OneDrive (Microsoft 365 Family)

Die vereinsinterne Excel-Mitgliederliste wird im Cloud-Speicherdienst Microsoft OneDrive innerhalb eines Microsoft-365-Family-Abonnements gespeichert. Microsoft 365 Family ist ein Abonnement für private Microsoft-Konten und stellt keinen Microsoft-365-Organisationsmandanten mit zentraler Vereinsadministration bereit. Anbieter und datenschutzrechtlich Verantwortlicher für die von Microsoft im Rahmen des persönlichen Microsoft-Kontos eigenverantwortlich vorgenommenen Verarbeitungen ist für Nutzer im Europäischen Wirtschaftsraum grundsätzlich:

Microsoft Ireland Operations Limited
One Microsoft Place
South County Business Park
Leopardstown
Dublin 18
Irland

Im Rahmen der Bereitstellung des persönlichen OneDrive-Kontos können Microsoft und von Microsoft eingesetzte Dienstleister technisch Zugriff auf die gespeicherten Daten erhalten. Der Verein entscheidet über die Aufnahme der Mitgliederdaten in die Excel-Datei und über deren Nutzung für die Mitgliederverwaltung. Die Nutzung von OneDrive erfolgt zur verfügbaren und gegen Datenverlust abgesicherten Speicherung der Mitgliederdaten. Rechtsgrundlagen für die Verarbeitung durch den Verein sind Art. 6 Abs. 1 lit. b und lit. c DSGVO sowie, soweit die Auswahl und Nutzung des Cloud-Dienstes betroffen ist, Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer effizienten und geschützten Mitgliederverwaltung.

Microsoft kann Daten auch in Staaten außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums verarbeiten. Soweit personenbezogene Daten in die USA übermittelt werden, stützt Microsoft die Übermittlung nach eigenen Angaben insbesondere auf den Angemessenheitsbeschluss der Europäischen Kommission zum EU-U.S. Data Privacy Framework. Microsoft Corporation ist hierfür zertifiziert. Soweit der Angemessenheitsbeschluss nicht anwendbar ist, setzt Microsoft nach eigenen Angaben insbesondere von der Europäischen Kommission genehmigte Standardvertragsklauseln als geeignete Garantien ein.

Weitere Informationen finden Sie in den Datenschutzbestimmungen von Microsoft.

9. SEPA-Lastschriftverfahren und Beitragszahlung

Wenn Sie uns ein SEPA-Lastschriftmandat erteilen, verarbeiten wir insbesondere folgende Daten:

  • Name des Kontoinhabers,
  • Anschrift, soweit sie für das Mandat benötigt wird,
  • IBAN und gegebenenfalls BIC,
  • Mandatsreferenz,
  • Datum der Mandatserteilung,
  • Beitragshöhe und Zahlungsinformationen.

Die Daten werden verarbeitet, um Mitgliedsbeiträge einzuziehen, Zahlungen zuzuordnen, Rücklastschriften zu bearbeiten und gesetzliche Nachweis- und Aufbewahrungspflichten zu erfüllen. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. c DSGVO.

Zur Durchführung des Zahlungsverkehrs werden die erforderlichen Daten an die beteiligten Kreditinstitute übermittelt. Das SEPA-Mandat kann gegenüber dem Verein oder nach den mit der jeweiligen Bank vereinbarten Bedingungen widerrufen werden. Der Widerruf des Lastschriftmandats beendet nicht automatisch die Mitgliedschaft oder eine bestehende Beitragspflicht.

10. Spenden per Banküberweisung

Auf unserer Website veröffentlichen wir eine Bankverbindung, über die Sie freiwillig eine Spende überweisen können. Bei einer Überweisung erhalten wir über die beteiligten Kreditinstitute insbesondere den Namen des Kontoinhabers, die IBAN, den überwiesenen Betrag, das Buchungsdatum und den angegebenen Verwendungszweck.

Wir verarbeiten diese Daten zur Entgegennahme und Zuordnung der Spende, zur Buchführung und – soweit gewünscht und rechtlich erforderlich – zur Ausstellung einer Zuwendungsbestätigung. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. c DSGVO. Die Bereitstellung der Daten ist freiwillig. Ohne die im Zahlungsverkehr erforderlichen Angaben kann die Überweisung jedoch nicht ausgeführt oder zugeordnet werden.

11. Kommunikation per E-Mail und Nutzung von GMX

Wenn Sie uns per E-Mail kontaktieren oder wenn uns ein Online-Mitgliedsantrag per E-Mail übermittelt wird, verarbeiten wir Ihre E-Mail-Adresse, die technischen Kommunikationsdaten, den Inhalt Ihrer Nachricht und alle von Ihnen übermittelten Anhänge.

Für die E-Mail-Kommunikation verwenden wir ein Postfach des Dienstes GMX. Anbieter ist:

1&1 Mail & Media GmbH
Zweigniederlassung Karlsruhe
Brauerstraße 48
76135 Karlsruhe

Die Verarbeitung erfolgt zur Bearbeitung Ihrer Nachricht und zur Kommunikation mit Ihnen. Bezieht sich die Kommunikation auf einen Mitgliedsantrag, eine Mitgliedschaft, eine Spende oder ein anderes Vertragsverhältnis, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Bei sonstigen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sachgerechten Bearbeitung und Beantwortung der Anfrage. Soweit gesetzliche Aufbewahrungspflichten bestehen, ist Art. 6 Abs. 1 lit. c DSGVO die Rechtsgrundlage.

Weitere Informationen finden Sie in den Datenschutzhinweisen von GMX.

12. Empfänger personenbezogener Daten

Innerhalb des Vereins erhalten nur diejenigen Personen Zugriff auf personenbezogene Daten, die diese zur Wahrnehmung ihrer Aufgaben benötigen. Darüber hinaus können Daten – jeweils nur im erforderlichen Umfang – insbesondere an folgende Empfänger oder Empfängerkategorien übermittelt werden:

  • ALL-INKL.COM als Hostinganbieter,
  • 1&1 Mail & Media GmbH als Anbieter des GMX-E-Mail-Dienstes,
  • Microsoft als Anbieter des über Microsoft 365 Family genutzten persönlichen OneDrive-Kontos,
  • beteiligte Banken und Kreditinstitute,
  • Steuerberatung, Buchhaltung oder Kassenprüfung, soweit eingesetzt oder erforderlich,
  • Behörden, Gerichte oder sonstige öffentliche Stellen bei einer gesetzlichen Verpflichtung sowie
  • Rechtsberatung, soweit dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

Eine Weitergabe zu Werbezwecken oder ein Verkauf personenbezogener Daten findet nicht statt.

13. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

  • Daten aus Mitgliedsanträgen und Mitgliedschaften werden grundsätzlich für die Dauer des Antragsverfahrens beziehungsweise der Mitgliedschaft gespeichert.
  • Nach Beendigung der Mitgliedschaft werden Daten gelöscht, sobald sie für die Abwicklung der Mitgliedschaft nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen, insbesondere zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, entgegenstehen.
  • Steuer-, spenden-, beitrags- und buchungsrelevante Unterlagen können je nach Art des Dokuments gesetzlichen Aufbewahrungsfristen von regelmäßig sechs, acht oder zehn Jahren unterliegen.
  • E-Mail-Kommunikation wird gelöscht, wenn der jeweilige Vorgang abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen an einer weiteren Speicherung bestehen.
  • Server-Logfiles werden grundsätzlich spätestens nach sieben Tagen gelöscht, sofern keine sicherheitsrelevante längere Speicherung erforderlich ist.

14. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Zerstörung, unberechtigtem Zugriff, unbefugter Veränderung und unzulässiger Weitergabe zu schützen. Zugriffsrechte werden auf die Personen beschränkt, die die jeweiligen Daten zur Erfüllung ihrer Aufgaben benötigen.

Bitte beachten Sie, dass eine Kommunikation per unverschlüsselter E-Mail trotz getroffener Schutzmaßnahmen Sicherheitsrisiken aufweisen kann.

15. Ihre Rechte

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

  • Recht auf Auskunft über Ihre bei uns verarbeiteten personenbezogenen Daten gemäß Art. 15 DSGVO,
  • Recht auf Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten gemäß Art. 16 DSGVO,
  • Recht auf Löschung gemäß Art. 17 DSGVO,
  • Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO,
  • Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO,
  • Recht auf Widerspruch gegen bestimmte Verarbeitungen gemäß Art. 21 DSGVO sowie
  • Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft gemäß Art. 7 Abs. 3 DSGVO.

Zur Ausübung Ihrer Rechte können Sie sich an rosendorfschule@gmx.de oder an die oben angegebene Postanschrift wenden.

Widerspruch gegen eine Verarbeitung aufgrund berechtigter Interessen

Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen. Wir verarbeiten die betreffenden Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

16. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für den Verein ist insbesondere folgende Aufsichtsbehörde zuständig:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Wilhelmstraße 7
65185 Wiesbaden
Telefon: 0611 1408-0
E-Mail: poststelle@datenschutz.hessen.de
Website: https://datenschutz.hessen.de

Sie können sich auch an eine andere für Sie zuständige Datenschutzaufsichtsbehörde wenden.

17. Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.

18. Änderung dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich die Rechtslage, die Website, die eingesetzten Dienste oder unsere Datenverarbeitungen ändern. Es gilt die jeweils auf dieser Website veröffentlichte Fassung.