Rechtliches

Datenschutz

1. Datenschutz auf einen Blick

Der Schutz deiner persönlichen Daten ist uns wichtig. Diese Hinweise erläutern, welche Daten wir erheben und wofür wir sie nutzen. Verantwortlich im Sinne der DSGVO ist die Wiler Berg-Dämone e.V. (siehe Impressum).

2. Verantwortliche Stelle

Wiler Berg-Dämone e.V., c/o Dominic Schwabe, Birkenstr. 27, 79576 Weil am Rhein, E-Mail: media@bergdaemone.de

3. Erhebung von Daten beim Besuch der Website

Beim Aufruf unserer Seiten werden durch den Hosting-Anbieter automatisch Server-Logdaten verarbeitet (z. B. IP-Adresse, Datum/Uhrzeit, abgerufene Seite). Rechtsgrundlage ist unser berechtigtes Interesse am sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).

4. Kontakt- und Beitrittsformular

Wenn du uns über ein Formular kontaktierst, verarbeiten wir die angegebenen Daten (z. B. Name, E-Mail, Nachricht) ausschließlich zur Bearbeitung deiner Anfrage bzw. deines Beitrittswunsches. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a und b DSGVO. Die Daten werden gelöscht, sobald sie nicht mehr benötigt werden.

5. Interner Mitgliederbereich

Der interne Bereich (/intern) ist der geschützte Zugang zur BergApp und mit einem persönlichen Vereins-Token geschützt, das nur Mitglieder von der Vorstandschaft erhalten. Näheres dazu unter Punkt 10.

Bei der Registrierung in der BergApp erheben wir zusätzlich dein Geburtsdatum. Der Verein hat ein Mindestalter von 18 Jahren; das Geburtsdatum dient ausschließlich der serverseitigen Prüfung dieses Mindestalters vor der Freischaltung deiner Mitgliedschaft. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung der Mitgliedschaftsvoraussetzungen). Dein vollständiges Geburtsdatum sehen ausschließlich Vorstand und Verwaltung; anderen Mitgliedern zeigen wir in der App höchstens Tag und Monat, nie das Geburtsjahr. Auf der öffentlichen Webseite werden Geburtsdaten nicht angezeigt.

6. Schriften (lokal gehostet)

Die verwendeten Schriftarten (Anton, Fraunces, Asap) sind lokal auf unserem Server eingebunden. Es werden dabei keine Verbindungen zu Google Fonts oder anderen Drittanbietern aufgebaut und keine Daten an Dritte übertragen.

7. Speicherung im Browser (Cookies)

Wir setzen keine Tracking- oder Analyse-Cookies. Für den Komfort speichern wir lediglich technisch notwendige Angaben im lokalen Speicher (localStorage/sessionStorage) deines Browsers:

  • bd-theme – deine Wahl von Hell-/Dunkelmodus,
  • bd-hinweis-ok – ob du den Hinweis-Banner bestätigt hast.

Für den internen Bereich (BergApp-Zugang) setzen wir zusätzlich technisch notwendige Cookies — siehe Punkt 10.

Diese Angaben verbleiben in deinem Browser, werden nicht an uns übertragen und lassen sich jederzeit über die Browser-Einstellungen löschen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 TDDDG (technisch notwendige Speicherung).

8. Bild- und Videoaufnahmen

Foto- und Videoaufnahmen von Vereinsanlässen werden für die Öffentlichkeitsarbeit (Website, Instagram, Facebook, Presse) nur auf Grundlage einer freiwilligen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) verwendet. Die Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar — eine E-Mail genügt.

9. BergApp-Zugang

Der Bereich „BergApp" im internen Bereich ist zusätzlich mit einem persönlichen Zugangs-Token geschützt. Dabei verarbeiten wir:

  • Token (gehasht): Wir speichern niemals den Token selbst, sondern nur einen kryptografischen Hash-Wert. Optional ist einem Token ein Mitgliedsname zugeordnet, damit der Vorstand die Übersicht behält.
  • Sitzungs-Cookie: Nach erfolgreicher Token-Prüfung setzen wir ein technisch notwendiges, httpOnly-Cookie für maximal 30 Minuten (bzw. 7 Tage bei „Dieses Gerät merken"). Es enthält keinen Klartext-Token.
  • Zugriffsprotokoll: Aus Sicherheitsgründen (Missbrauchserkennung) protokollieren wir Anmeldeversuche, Downloads und die Abmeldung mit Zeitpunkt, Erfolg/Misserfolg und einer gehashten, gekürzten IP-Adresse (keine volle IP-Adresse im Klartext). Die letzten 500 Einträge werden vorgehalten, ältere automatisch gelöscht.

Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren, missbrauchsgeschützten internen Zugang (Art. 6 Abs. 1 lit. f DSGVO). Ein Token kann jederzeit vom Vorstand gesperrt oder gelöscht werden; damit werden auch laufende Sitzungen sofort ungültig. Technische Umsetzung: Datenbär (datenbaer.de) im Auftrag des Vereins — Betreiber und datenschutzrechtlich Verantwortlicher bleibt die Wiler Berg-Dämone e.V.

10. Deine Rechte

  • Auskunft über deine gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO) und Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO) und Widerspruch (Art. 21 DSGVO)
  • Beschwerde bei einer Aufsichtsbehörde