NOS World

Narrhalla Oberschleißheim

Zur Anmeldung

Datenschutzerklärung

Wie NOS World mit deinen Daten umgeht.

1. Verantwortlicher

Verantwortlich ist der Verein, der diese Anwendung betreibt, vertreten durch den Vorstand (§ 26 BGB). Name, Anschrift und Kontaktdaten werden aus Verwaltung → Einstellungen → Vereinsdaten übernommen, sobald sie dort gepflegt sind.

2. Hosting, technischer Betrieb & Auftragsverarbeiter

Diese Anwendung wird auf einem vom Verein betriebenen bzw. beauftragten Server innerhalb der EU gehostet. Die Übertragung erfolgt ausschließlich verschlüsselt über HTTPS. Es findet kein Tracking, keine Werbung und keine Weitergabe von Daten zu kommerziellen Zwecken statt.

Für einzelne Aufgaben setzt der Verein Dienstleister als Auftragsverarbeiter (Art. 28 DSGVO) ein, jeweils auf Grundlage eines Auftragsverarbeitungsvertrags und mit Verarbeitung innerhalb der EU/des EWR:

  • ein Rechenzentrums-/Hosting-Anbieter für den Serverbetrieb;
  • ein E-Mail-Dienst für den Versand von System- und Benachrichtigungs-Mails (nur soweit ein Mailversand eingerichtet ist, siehe Ziffer 9);
  • eine vom Verein betriebene Nextcloud für die Ablage von Downloads, hochgeladenen Bildern (Profilfotos, News-Titelbilder, Mediathek) und Datensicherungen (nur soweit eingerichtet, siehe Ziffer 8 und 10).

Die konkret eingesetzten Anbieter nennt der Vorstand auf Anfrage. Eine Übermittlung in Länder außerhalb der EU/des EWR findet nicht statt.

3. Konto, Anmeldung & Sicherheit

Für dein Benutzerkonto verarbeiten wir Vorname, Nachname und E-Mail-Adresse (Art. 6 Abs. 1 lit. b DSGVO). Die E-Mail-Adresse ist bewusst nicht eindeutig — Familien können sich eine Adresse teilen; beim Anmelden entscheidet der Passwort-Abgleich, welches Konto gemeint ist. Zusätzlich wird der Zeitpunkt der letzten Anmeldung sowie — minutengrob — der letzten Aktivität gespeichert (berechtigtes Interesse an der Kontosicherheit, Art. 6 Abs. 1 lit. f DSGVO).

Passwörter werden ausschließlich als Argon2id-Hash gespeichert, niemals im Klartext. Bei einer Passwort-Änderung, einem Zurücksetzen oder einer Kontosperrung werden alle bestehenden Anmeldungen serverseitig innerhalb von höchstens 60 Sekunden ungültig. Die Anmelde-Sitzung wird in einem Cookie gespeichert (siehe Ziffer 12).

Wer die Zwei-Faktor-Anmeldung einrichtet, dessen TOTP-Schlüssel wird verschlüsselt gespeichert (nicht im Klartext einsehbar) und ausschließlich lokal auf diesem Server zur Code-Prüfung verwendet — er verlässt die Anwendung nie. Die zehn dabei erzeugten Wiederherstellungscodes werden nur als Hashwert gespeichert (wie ein Passwort) und dir beim Erzeugen einmalig im Klartext angezeigt; danach ist der Klartext nicht mehr abrufbar. Beim Zurücksetzen eines vergessenen Passworts wird ein einmaliger, ebenfalls nur als Hashwert gespeicherter Link erzeugt, der spätestens nach einer Stunde automatisch ungültig wird.

Der Zeitpunkt der letzten Anmeldung ist zusätzlich in der Benutzerverwaltung sichtbar — ausschließlich für Vorstandsmitglieder mit der Berechtigung „Benutzer verwalten“, ausschließlich als einzelner Zeitpunkt (keine Anmelde-Historie). Zweck ist die Kontopflege, etwa das Erkennen inaktiver Konten oder Mitglieder, die eine Einladung noch nicht angenommen haben (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO). Dieselben Personen können bei Bedarf Havarie-Hilfen auslösen — etwa die Zwei-Faktor-Anmeldung eines Mitglieds zurücksetzen (nur nach eigener frischer Passwort-Bestätigung), eine Anmeldung erzwungen beenden oder ein Konto deaktivieren.

Für neue Mitglieder wird vor der Kontoerstellung eine Einladung angelegt: Vorname, Nachname, E-Mail-Adresse, vorgesehene Rolle(n) sowie welches Vorstandsmitglied eingeladen hat (Art. 6 Abs. 1 lit. b DSGVO). Auch hier steckt im Einladungslink nur ein einmaliger, ausschließlich als Hashwert gespeicherter Token (14 Tage gültig). Wird eine Einladung nicht innerhalb von 14 Tagen angenommen, wird sie automatisch gelöscht; nicht angenommene Einladungen erhalten nach 7 Tagen einmalig eine automatische Erinnerungsmail.

4. Terminverwaltung als Datenquelle

Ein Teil deiner Kontodaten stammt nicht aus dieser Anwendung selbst, sondern wird automatisiert aus der vereinsinternen Terminverwaltung übernommen (Art. 6 Abs. 1 lit. b DSGVO) — dem führenden System für die Mitgliederverwaltung des Vereins: Vorname, Nachname, E-Mail-Adresse, Mitgliedsnummer, Ämter/Funktionen, Gruppen-/Teamzugehörigkeit, Geburtsdatum, Mitglied-seit-Datum, ein Kennzeichen für Minderjährige sowie — sofern dort erfasst — Einwilligungsstufen zur Verwendung von Fotos. Diese Felder pflegst du nicht selbst; Änderungen (z. B. nach einem Vereinsaustritt) übernimmt die Anwendung automatisch. Ergänzend kann der Vorstand deine Gruppenzugehörigkeit innerhalb dieser Anwendung anpassen (etwa für eine vereinsinterne Gruppe, die die Terminverwaltung nicht führt). Termine samt betroffener Gruppen und persönlicher Einteilungen werden auf demselben Weg übernommen, um sie dir anzuzeigen.

Die Übertragung läuft ausschließlich technisch zwischen beiden Systemen über eine mit einem geheimen Schlüssel abgesicherte Schnittstelle (verschlüsselt, ausschließlich serverseitig) — nicht über dein Konto. In die Gegenrichtung fließen nur knappe Status-Informationen zurück (z. B. ob eine Einladung angenommen wurde, ob die Zwei-Faktor-Anmeldung aktiv ist), niemals deine in dieser Anwendung selbst gepflegten Daten wie Profilfoto, Motto, Passwort oder Sichtbarkeitseinstellungen. Wird ein Mitglied in der Terminverwaltung als ausgetreten markiert, deaktiviert diese Anwendung automatisch das zugehörige Konto und beendet alle laufenden Anmeldungen. Diese automatisierten Vorgänge werden wie Havarie-Aktionen protokolliert (Ziffer 11).

Auf der Detailseite eines Termins bietet die Anwendung Routen-Knöpfe zu Apple Karten und Google Maps an. Das sind reine Verweise: Es sind keine Karten eingebettet, und ohne dein Antippen findet keinerlei Verbindung zu diesen Diensten statt. Erst wenn du einen Routen-Knopf antippst, öffnet dein Gerät den jeweiligen Kartendienst in einem neuen Fenster und übergibt dabei die Zieladresse des Termins — ab diesem Moment gelten die Datenschutzbestimmungen des jeweiligen Anbieters (Apple bzw. Google).

5. Profil, Sichtbarkeit & Mitgliederverzeichnis

Zusätzlich zu den in Ziffer 4 genannten Stammdaten kannst du freiwillig ein Profilfoto, ein Motto/„Über mich“ (bis zu 280 Zeichen), einen Instagram-Namen und eine Handynummer hinterlegen (Einwilligung, Art. 6 Abs. 1 lit. a DSGVO — jederzeit widerruflich durch Löschen des jeweiligen Feldes). Ein hochgeladenes Foto wird serverseitig neu erzeugt (auf ein Quadrat zugeschnitten, als WebP gespeichert); dabei werden Aufnahmeort, Kamerainformationen und alle sonstigen EXIF-Metadaten automatisch entfernt. Das Originalbild wird nicht gespeichert. Das Foto liegt als Datei auf dem Anwendungsserver (nicht in der Nextcloud) und wird beim Ersetzen oder Entfernen gelöscht.

Für E-Mail-Adresse, Handynummer, Geburtstag (angezeigt wird immer nur Tag und Monat, nie das Jahr oder ein errechnetes Alter) und Instagram-Namen legst du selbst fest, wer sie im vereinsinternen Mitgliederverzeichnis sehen darf: alle Mitglieder, nur Mitglieder deiner Gruppen/Teams oder nur der Vorstand. Name und Profilfoto sind vereinsintern grundsätzlich für alle angemeldeten Mitglieder sichtbar, da Verzeichnis und spätere Vereinsfunktionen sonst nicht nutzbar wären; bei minderjährigen Mitgliedern ist das Profilfoto zusätzlich eingeschränkt und nur für Mitglieder derselben Gruppe/desselben Teams sowie den Vorstand sichtbar. Vorstandsmitglieder mit der Berechtigung „Alle Profilfelder einsehen“ sehen alle Felder unabhängig von deiner Einstellung, damit sie z. B. bei Rückfragen oder in Havariefällen helfen können. Unter „So sehen mich andere“ kannst du jederzeit prüfen, was verschiedene Personengruppen von deinem Profil sehen. Dieselbe Geburtstags-Sichtbarkeit gilt auch für das Startseiten-Widget „Heute feiern“: Es zeigt am jeweiligen Tag Name und Gruppe der Geburtstagskinder (ohne Jahr, ohne Alter) — und nur denjenigen Betrachtern, für die dein Geburtstag laut deiner Einstellung sichtbar ist.

Ein unscharfer Onlinestatus (grüner Punkt, kein genauer Zeitpunkt) leitet sich aus dem Zeitpunkt deiner letzten Aktivität ab (höchstens einmal pro Minute aktualisiert) und lässt sich in den Profileinstellungen abschalten; bei minderjährigen Mitgliedern ist er ab der Kontoerstellung standardmäßig deaktiviert. Das Mitgliederverzeichnis selbst ist gegen automatisiertes Auslesen zusätzlich durch ein Zugriffslimit je Konto geschützt; einen Massen-Export gibt es nicht.

6. Vereins-FAQ, Kontakte & Kontaktformular

Die Vereins-FAQ und die Übersicht „Kontakte & Zuständigkeiten“ sind allgemeine Vereinsinhalte ohne Personenbezug zu dir als Betrachter — sie sind für alle angemeldeten Mitglieder gleich sichtbar. Ist einer Zuständigkeit eine Person zugeordnet, zeigt die Kontakte-Seite deren Namen, Profilfoto und Amt nach denselben Sichtbarkeitsregeln wie das Mitgliederverzeichnis (Ziffer 5).

Über das Kontaktformular kannst du als angemeldetes Mitglied eine Nachricht an eine hinterlegte Zuständigkeit senden. Der Empfänger wird dabei ausschließlich serverseitig aus der gewählten Zuständigkeit bestimmt — bevorzugt eine vereinsseitig hinterlegte Funktionsadresse, ersatzweise die E-Mail-Adresse der zuständigen Person. Mitgeschickt werden dein Name, deine E-Mail-Adresse (als Antwortadresse) sowie deine Gruppen-/Teamzugehörigkeit, damit direkt geantwortet werden kann (Art. 6 Abs. 1 lit. b DSGVO). Der Nachrichteninhalt selbst wird bewusst NICHT in der Datenbank gespeichert, sondern ausschließlich zugestellt (Datenminimierung); optional erhältst du eine Kopie an deine eigene Adresse. Gespeichert wird lediglich ein kurzzeitiger Zähler je Mitglied, der die Nutzung auf fünf Nachrichten pro Tag begrenzt (berechtigtes Interesse an Missbrauchsabwehr, Art. 6 Abs. 1 lit. f DSGVO) und automatisch abläuft.

7. News

Vereins-News (Titel, Teaser, Inhalt, Kategorie, optionales Titelbild) sind allgemeine Vereinsinhalte für angemeldete Mitglieder, die je Beitrag optional auf bestimmte Gruppen/Teams eingeschränkt werden können — dieselbe Gruppenzugehörigkeit, die auch für das Mitgliederverzeichnis genutzt wird (Vereinstätigkeit, Art. 6 Abs. 1 lit. f DSGVO). Veröffentlichte Beiträge zeigen Name und Profilfoto der verfassenden Person nach denselben Sichtbarkeitsregeln wie das Mitgliederverzeichnis (Ziffer 5). Ein hochgeladenes Titelbild wird — wie ein Profilfoto — serverseitig neu erzeugt (auf 16:9 zugeschnitten, als WebP gespeichert, alle EXIF-Metadaten entfernt) und liegt als Datei auf dem Anwendungsserver.

Entwürfe und noch nicht veröffentlichte bzw. terminierte Beiträge sind ausschließlich für die Redaktion (Berechtigung „News schreiben & veröffentlichen“) sichtbar. Wird ein Beitrag veröffentlicht, erhalten die Mitglieder der ausgewählten Gruppen — bzw. alle Mitglieder, wenn keine Gruppe gewählt ist — einmalig eine Benachrichtigung nach Ziffer 9; spätere Änderungen am selben Beitrag lösen keine erneute Benachrichtigung aus.

Unter veröffentlichten Beiträgen kannst du mit „Helau“ reagieren (freiwillig, jederzeit durch erneutes Antippen zurücknehmbar). Gespeichert wird dafür, welches Konto auf welchen Beitrag reagiert hat; angezeigt wird ausschließlich die Gesamtzahl — nie, wer reagiert hat. Beim Löschen bzw. Anonymisieren eines Kontos werden dessen Reaktionen mitgelöscht. Daneben zählt die Anwendung Beitragsaufrufe für die Vorstands-Übersicht — ausschließlich als Wochensumme ohne jeden Personenbezug (keine Zuordnung zu Konten).

8. Downloads & Nextcloud

Der Downloadbereich zeigt Vereinsdokumente in festen Bereichen (Dokumente, Vereinshefte, Vereinsflyer, Grafiken & Logos sowie „Presse intern“ — dieser eine Bereich nur für Mitglieder mit der Berechtigung „Presse-intern-Bereich sehen“, für alle anderen unsichtbar). Zu jeder Datei werden Titel, optionale Beschreibung, optionales Versions-Label, Dateiname, Dateityp und Größe gespeichert sowie — zur Nachvollziehbarkeit, wer wann eine Datei hochgeladen oder ersetzt hat (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO) — das hochladende Vorstandsmitglied und ein Sicherheits-Protokolleintrag (Ziffer 11); eine eigene Versionshistorie führt die Anwendung nicht, ältere Dateistände sichert die Nextcloud selbst. Zusätzlich wird je Datei ein reiner Abruf-Zähler geführt (Anzahl, ohne Bezug zu einzelnen Personen).

Die Dateien selbst sollen in einer vom Verein betriebenen bzw. beauftragten Nextcloud-Instanz liegen — die Anbindung ist derzeit nicht eingerichtet, der Downloadbereich zeigt in diesem Fall keine Dateien. Es handelt sich dabei nicht um einen externen, fremdbetriebenen Cloud-Anbieter. Der Abruf einer Datei ist ausschließlich angemeldeten Mitgliedern mit passender Berechtigung möglich; das Recht wird bei jedem Abruf erneut geprüft, nicht nur beim Anzeigen der Liste.

9. Kommunikation & Benachrichtigungen

Sofern ein Mailserver eingerichtet ist, versendet die Anwendung E-Mails für sicherheitsrelevante Vorgänge (Art. 6 Abs. 1 lit. b und lit. f DSGVO) sowie — etwa für neu veröffentlichte News (Ziffer 7), Bestell- Bestätigungen und Terminerinnerungen — für Vereinsmitteilungen. Für Vereinsmitteilungen legt die Anwendung zusätzlich eine Zeile im Mitteilungszentrum an (Titel, Kurztext, Gelesen-Status), sichtbar nur für die betroffene Person; der Mail-Kanal lässt sich je Mitglied in den Profileinstellungen an- oder abschalten.

Terminerinnerungen: Du stellst in den Einstellungen ein, ob und wann die Anwendung dich an Termine erinnert (getrennt für persönliche Einteilungen und Termine deiner Gruppen; Einteilungen standardmäßig 24 Stunden vorher). Damit jede Erinnerung nur einmal kommt, speichert die Anwendung je Erinnerung einen Vermerk (Konto, Termin, Termin-Beginn, Zeitpunkt); ändert sich ein Termin, wird erneut erinnert.

Push-Mitteilungen (Web-Push): Auf Wunsch — nach ausdrücklichem Aktivieren je Gerät (Einwilligung, Art. 6 Abs. 1 lit. a DSGVO, jederzeit in den Einstellungen oder im Browser widerrufbar) — stellt die Anwendung Mitteilungen zusätzlich als Push-Nachricht zu. Dafür speichert sie je Gerät die vom Browser erzeugte Push-Adresse samt Verschlüsselungs-Schlüsseln. Die Zustellung läuft technisch bedingt über den Push-Dienst des jeweiligen Browser-Anbieters (z. B. Apple, Google oder Mozilla); die Inhalte sind dabei Ende-zu-Ende verschlüsselt — der Push-Dienst kann sie nicht lesen. Beim Deaktivieren (oder wenn der Browser das Abo beendet) wird die gespeicherte Push-Adresse gelöscht.

10. Forum, Mediathek, Bestellungen & Mitgliedsausweis

Im Forum können angemeldete Mitglieder Themen und Beiträge verfassen. Gespeichert werden der Beitragstext, das verfassende Konto und der Zeitpunkt; sichtbar sind die Beiträge für alle angemeldeten Mitglieder. Berechtigte Personen (Moderation) können Themen anheften, schließen sowie Beiträge oder Themen löschen. Rechtsgrundlage ist die Durchführung der Mitgliedschaft bzw. das berechtigte Interesse an einem internen Austausch (Art. 6 Abs. 1 lit. b und f DSGVO).

In der Mediathek können berechtigte Mitglieder Fotos in Alben hochladen; diese sind für alle angemeldeten Mitglieder sichtbar (interner Bereich). Auf Fotos können Personen erkennbar sein. Beim Hochladen entfernt die Anwendung technische Metadaten (u. a. EXIF-/GPS-Daten) automatisch. Zu jedem Foto werden der ursprüngliche Dateiname, das hochladende Konto und der Zeitpunkt gespeichert (berechtigtes Interesse an Nachvollziehbarkeit, Art. 6 Abs. 1 lit. f DSGVO). Ist eine Nextcloud eingerichtet, werden die Bild-Originale (Profilfotos, News-Titelbilder, Mediathek) dort abgelegt (Ziffer 2), andernfalls im Dateispeicher des Servers. Es dürfen nur Fotos hochgeladen werden, für die die erforderlichen Rechte und – soweit nötig – Einwilligungen der abgebildeten Personen vorliegen; Betroffene können die Entfernung einzelner Fotos verlangen. Ein feingranulares Bildrechte-/Freigabe-Gate ist für eine spätere Ausbaustufe vorgesehen.

Über Bestellungen können Mitglieder Vereinsartikel (z. B. Trainingsanzüge, Orden, Karten) bestellen (Art. 6 Abs. 1 lit. b DSGVO). Gespeichert werden die Angaben der Bestellung, das bestellende Konto, Zeitpunkt und Bearbeitungsstatus; zusätzlich geht die Bestellung mit Name und E-Mail-Adresse an das vereinsinterne Sammel-Postfach des jeweiligen Artikels. Erledigte Bestellungen werden nach 12 Monaten automatisch gelöscht; berechtigte Personen können sie bis dahin als Liste (CSV) für Sammelbestellungen exportieren.

Der digitale Mitgliedsausweis zeigt deine Stammdaten (Name, Mitgliedsnummer, Ämter) samt einem Prüf-QR-Code. Der QR führt auf eine öffentliche Prüfseite, die beim Scannen ausschließlich anzeigt, ob der Ausweis zu einem aktiven Mitglied gehört, sowie dessen Namen — sonst nichts. Das dahinterliegende Prüf-Token ist ein langes Zufallsgeheimnis und lässt sich jederzeit selbst neu ausstellen (alte QR-Abbilder werden damit ungültig); einzelne Prüfvorgänge werden nicht protokolliert.

11. Sicherheits-Protokolle

Sicherheitsrelevante Aktionen (aktuell: An- und Abmeldung, Ersteinrichtung, Einrichten/Deaktivieren der Zwei-Faktor-Anmeldung, Verwendung eines Wiederherstellungscodes, Anfordern und Abschließen eines Passwort-Zurücksetzens, Versenden/Erneuern/Widerrufen einer Einladung, Annehmen einer Einladung, Rollen-/Zusatzrechte-Zuweisung, die Havarie-Aktionen „2FA zurücksetzen“, „Abmelden erzwingen“ und „Konto deaktivieren/reaktivieren“ sowie die in Ziffer 4 genannten automatisierten Übernahmen aus der Terminverwaltung inkl. der dortigen Erzeugung/Verwaltung der dafür genutzten technischen Schlüssel) werden mit Aktion, Zeitpunkt, Benutzerkonto bzw. technischem Schlüssel und IP-Adresse protokolliert (berechtigtes Interesse an Nachvollziehbarkeit und Missbrauchsabwehr, Art. 6 Abs. 1 lit. f DSGVO).

Tritt ein technischer Fehler auf, wird er zur Fehlerdiagnose protokolliert; erkennbare E-Mail-Adressen und Passwort-/Token-Werte werden dabei automatisch aus dem Protokolltext entfernt, bevor er gespeichert wird. Einsehbar ist dieses Protokoll nur für Benutzer mit gesondertem Recht. Besonders schwerwiegende Fehler lösen zusätzlich eine sofortige Benachrichtigung an die Vorstandsmitglieder mit dieser Berechtigung aus, damit sie zeitnah reagieren können.

Fehlgeschlagene Anmelde- und Einrichtungsversuche werden je IP-Adresse und Konto kurzzeitig gezählt, um automatisierte Angriffe zu bremsen; ein wiederkehrender Wartungslauf löscht abgelaufene Zähler sowie abgelaufene Passwort-Zurücksetzen-Links automatisch.

Wie lange wir das aufbewahren: Derselbe Wartungslauf entfernt die protokollierten IP-Adressen nach 90 Tagen aus den Sicherheits-Protokollen — für die spätere Nachvollziehbarkeit („wer hat wann was getan“) werden sie nicht gebraucht. Der Protokolleintrag selbst wird nach zwölf Monaten gelöscht. Erledigte Fehlermeldungen werden nach 90 Tagen entfernt; unerledigte bleiben, damit ein ungelöstes Problem nicht durch bloßen Zeitablauf verschwindet. Mitteilungen im Postfach werden 90 Tage nach dem Lesen gelöscht, ungelesene nach zwölf Monaten.

Zur Ausfallsicherheit können Vorstandsmitglieder mit dem entsprechenden Recht eine Sicherung der Datenbank erstellen und herunterladen; sie enthält alle in dieser Erklärung genannten Daten mit Ausnahme der hochgeladenen Bilder. Profilfotos, Titelbilder und die Mediathek liegen im Dateispeicher des Servers und werden dort getrennt gesichert. Beide Sicherungen sind von den Berechtigten vertraulich zu verwahren. Eine Wiederherstellung ersetzt den gesamten Datenbestand. Da Sicherungen einen älteren Stand festhalten, können sie nach einer Löschung noch für die Dauer ihrer Aufbewahrung Daten enthalten; sie werden nicht mehr aktiv genutzt und mit dem Ablauf der Aufbewahrung entfernt. Rechtsgrundlage ist das berechtigte Interesse an Datensicherheit und Wiederherstellbarkeit (Art. 6 Abs. 1 lit. f DSGVO).

12. Cookies & lokale Speicherung

Es werden ausschließlich technisch erforderliche Cookies und lokale Speicherung gesetzt (§ 25 Abs. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO) — ein Einwilligungsbanner ist deshalb nicht erforderlich. Beim ersten Aufruf weist ein einmaliger Hinweis darauf hin.

  • nosw_session — Anmelde-Sitzung (HttpOnly, SameSite=Lax; höchstens 30 Tage, bei geteiltem Gerät bereits nach 4 Stunden, im Verwaltungsbereich zusätzlich nach 12 Stunden ohne Aktivität). Wird bei Passwort-Änderung serverseitig sofort ungültig.
  • nosw_2fa_pending — nur während des zweiten Anmeldeschritts bei aktivierter Zwei-Faktor-Anmeldung, 5 Minuten.
  • nosw-theme (localStorage) — gewähltes Design hell/dunkel, verlässt das Gerät nicht.
  • nosw-cookie-notice (localStorage) — merkt sich, dass du diesen Hinweis bestätigt hast, verlässt das Gerät nicht.

13. Rechte der Betroffenen

  • Auskunft (Art. 15), Berichtigung (Art. 16) und Löschung (Art. 17) deiner Daten.
  • Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21).
  • Beschwerde (Art. 77) bei der für den Verein zuständigen Datenschutz-Aufsichtsbehörde.

Anfragen richtest du formlos an den Vorstand.

Bei einer Löschung anonymisiert der Vorstand dein Konto: Name, E-Mail, Telefon, Geburtstag, Profilfoto, Ämter und Gruppenzugehörigkeiten werden entfernt und dein Konto wird deaktiviert. Beiträge im Forum bleiben aus Nachvollziehbarkeit erhalten, erscheinen dann aber ohne Namen als „Ehemaliges Mitglied“.

14. Stand & Änderungen

Stand: 12. August 2026 (Helau-Reaktion, Geburtstags-Widget, aggregierte News-Aufrufzähler)

Diese Erklärung wird zusammen mit der Software gepflegt: Ändert sich die Verarbeitung personenbezogener Daten durch ein Update, wird sie mit demselben Update angepasst. Vereins-Kontaktdaten werden automatisch aus den aktuellen Einstellungen dieser Installation übernommen.