2. Erhebung und Speicherung personenbezogener Daten
a) Beim Besuch der Website
Beim Aufrufen unserer Website werden durch den auf Ihrem Endgerät zum Einsatz kommenden Browser automatisch Informationen an den Server unserer Website gesendet. Diese Informationen werden temporär in einem sog. Logfile gespeichert. Folgende Informationen werden dabei ohne Ihr Zutun erfasst und bis zur automatisierten Löschung gespeichert:
- IP-Adresse des anfragenden Rechners
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- Website, von der aus der Zugriff erfolgt (Referrer-URL)
- Verwendeter Browser und ggf. das Betriebssystem Ihres Rechners
Die genannten Daten werden durch uns zu folgenden Zwecken verarbeitet:
- Gewährleistung eines reibungslosen Verbindungsaufbaus der Website
- Gewährleistung einer komfortablen Nutzung unserer Website
- Auswertung der Systemsicherheit und -stabilität
Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse folgt aus den oben aufgelisteten Zwecken zur Datenerhebung.
b) Bei Nutzung unseres Kontaktformulars
Bei Fragen jeglicher Art bieten wir Ihnen die Möglichkeit, mit uns über ein auf der Website bereitgestelltes Formular Kontakt aufzunehmen. Dabei ist die Angabe einer gültigen E-Mail-Adresse sowie Ihres Namens erforderlich, damit wir wissen, von wem die Anfrage stammt und um diese beantworten zu können. Weitere Angaben können freiwillig getätigt werden.
Die Datenverarbeitung zum Zwecke der Kontaktaufnahme mit uns erfolgt nach Art. 6 Abs. 1 S. 1 lit. a DSGVO auf Grundlage Ihrer freiwillig erteilten Einwilligung.
Die für die Benutzung des Kontaktformulars von uns erhobenen personenbezogenen Daten werden nach Erledigung der von Ihnen gestellten Anfrage automatisch gelöscht.
c) Bei Mitgliedschaft im Förderverein
Zum Zwecke der Mitgliederverwaltung werden Vorname, Nachname, ggf. Unternehmensbezeichnung und Funktion des Ansprechpartners im Unternehmen, Adresse und E-Mail-Adresse verarbeitet. Zum Zwecke der Beitragsverwaltung und Abrechnung wird Ihre Bankverbindung verarbeitet.
Rechtsgrundlage hierfür ist die Vereinsmitgliedschaft, Artikel 6 Absatz 1 lit. b) DSGVO.
Es ist nicht geplant, Ihre personenbezogenen Daten an ein Drittland oder eine internationale Organisation zu übermitteln. Eine zulässige Veröffentlichung personenbezogener Daten im Internet ist keine Übermittlung personenbezogener Daten an ein Drittland.
Soweit erforderlich, verarbeitet und speichert der FFF personenbezogene Daten für die Dauer der Vereinsmitgliedschaft. Dies kann auch die Anbahnung und die Abwicklung des Vereinsverhältnisses umfassen. Darüber hinaus unterliegt der FFF verschiedenen Aufbewahrungs- und Dokumentationspflichten, die sich aus dem Handelsgesetzbuch (HGB) und der Abgabenordnung (AO) ergeben. Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen sechs Jahre gemäß handelsrechtlicher Vorgaben nach § 257 HGB und bis zehn Jahre aufgrund steuerlicher Vorgaben nach § 147 AO. Kontaktdaten und Daten zum Vereinsleben werden nach Ablauf des Jahres gelöscht, das auf die Beendigung der Mitgliedschaft folgt. Zahlungsdaten werden nach Ablauf des zehnten Jahres gelöscht, das auf die Ausstellung folgt. Nach dieser Zeit sind die gesetzlichen Aufbewahrungsfristen abgelaufen.
d) Bei Einwilligung in die Datenverarbeitung
Die Datenschutzhinweise erfolgen im Zusammenhang mit der Einwilligung in die Verarbeitung Ihrer personenbezogenen Daten, die Sie dem FFF gegenüber abgegeben haben.
Ihre personenbezogenen Daten verarbeiten wir aufgrund Ihrer Einwilligung. Rechtsgrundlage ist Art. 6 Abs. 1 Satz 1 lit. a) DSGVO in Verbindung mit Ihrer Einwilligung.
Die Zwecke der Verarbeitung sind in der jeweiligen Einwilligung beschrieben. Einwilligungen holen wir beispielsweise ein, wenn wir ein Foto von Ihnen zum Zwecke der Öffentlichkeitsarbeit verwenden möchten und eine Einwilligung dazu erforderlich ist.
Wenn Sie in die Verarbeitung seitens des FFF durch eine entsprechende Erklärung eingewilligt haben, können Sie die Einwilligung jederzeit für die Zukunft widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Datenverarbeitung wird durch diesen nicht berührt.
Grundsätzlich findet eine Übermittlung Ihrer Daten an Dritte nur statt, sofern Sie vorab in diese Datenübermittlung eingewilligt haben oder wenn wir gesetzlich hierzu verpflichtet sind. Wir weisen darauf hin, dass online veröffentlichte Aufzeichnungen personenbezogener Daten weltweit abrufbar sind. Eine Weiterverwendung und/oder Veränderung durch Dritte kann hierbei nicht ausgeschlossen werden. Eine vollständige Löschung von im Internet veröffentlichten Fotos kann durch den FFF nicht sichergestellt werden, da zum Beispiel andere Internetseiten die Aufzeichnungen kopiert oder verändert haben könnten. Der FFF kann nicht haftbar gemacht werden für Art und Form der Nutzung durch Dritte wie zum Beispiel durch Herunterladen und anschließende Nutzung und Veränderung.
Ihre Daten werden für die Dauer der Geltung der Einwilligung gespeichert. Im Falle eines Widerrufs erfolgt abhängig vom jeweiligen Kontext entweder eine Datenlöschung (zum Beispiel bei der Veröffentlichung Ihres Fotos) oder ein Setzen eines entsprechenden Datensperrkennzeichens, um auf diese Weise sicherzustellen, dass Ihr Widerspruch in Zukunft bei der Verarbeitung Ihrer Daten beachtet wird.
e) Bei Nutzung des Online-Mitgliedsantragsformulars
Auf unserer Website haben Sie die Möglichkeit, einen Mitgliedsantrag online auszufüllen. Dabei werden folgende personenbezogene Daten erhoben:
- Vor- und Nachname
- E-Mail-Adresse
- Straße und Hausnummer, Postleitzahl, Ort
- Telefonnummer (freiwillige Angabe)
- Bei Unternehmen zusätzlich: Firmenname und Funktion des Ansprechpartners
Die von Ihnen eingegebenen Daten werden ausschließlich zur Erstellung eines PDF-Mitgliedsantrags verwendet, der Ihnen per E-Mail zugestellt wird. Eine Kopie des Antrags wird gleichzeitig an den Verein übermittelt. Es erfolgt keine Speicherung der eingegebenen Daten in einer Datenbank. Die Verarbeitung findet ausschließlich in AWS-Rechenzentren innerhalb der Europäischen Union (Region Frankfurt, eu-central-1) statt.
Die Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. b DSGVO, da die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, die auf Ihre Anfrage hin erfolgen.
Spam-Schutz (Rate-Limiting)
Zum Schutz vor missbräuchlicher Nutzung des Antragsformulars setzen wir ein Rate-Limiting-Verfahren ein. Dabei wird ein SHA-256-Hash Ihrer E-Mail-Adresse für die Dauer von 24 Stunden gespeichert. Es wird zu keinem Zeitpunkt die E-Mail-Adresse im Klartext gespeichert, sondern ausschließlich der nicht rückverfolgbare Hash-Wert. Die gespeicherten Hash-Werte werden nach Ablauf von 24 Stunden automatisch gelöscht (TTL-basierte Löschung).
Die Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz unserer Systeme vor missbräuchlicher Nutzung und der Sicherstellung der Verfügbarkeit des Dienstes.
Protokolldaten bei Antragsverarbeitung
Im Rahmen der technischen Verarbeitung Ihres Mitgliedsantrags kann Ihre E-Mail-Adresse in serverseitigen Protokolldaten (Logfiles) erscheinen. Diese Protokolldaten dienen ausschließlich der Fehlerbehebung und werden nach 30 Tagen automatisch gelöscht.