Datenschutz
Informationen zur Verarbeitung personenbezogener Daten beim Besuch unserer Website und bei der Nutzung der geschützten Vereinsbereiche.
1. Verantwortlicher
Schützenverein Wittenberg 1990 e.V.
Rothemarkstraße 141
06886 Lutherstadt Wittenberg
Telefon: +49 3491 66 60 88
E-Mail: verein@sv1990ev.de
Vertretungsberechtigter Vorstand: Peter Schmidt, Enrico Müller und Dirk Riedeberger.
2. Hosting und Verbindungsdaten
Für den produktiven Betrieb ist ein von uns administrierter Linux-VPS beim Hostinganbieter netcup vorgesehen. Die Website wird innerhalb dieser Serverumgebung bereitgestellt.
Beim Aufruf werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu gehören insbesondere Ihre IP-Adresse, der Zeitpunkt des Zugriffs, die angeforderte Ressource und weitere technisch notwendige Verbindungsinformationen, soweit diese durch Webserver oder Betriebssystem verarbeitet werden. Dies dient der Auslieferung der Website, einem zuverlässigen Betrieb und dem Schutz vor Missbrauch.
Ob und wie lange technische Protokolldaten gespeichert werden, richtet sich nach der eingesetzten Serverkonfiguration und dem erforderlichen Betriebs- und Sicherheitszweck. Eine feste Aufbewahrungsdauer ist in der Anwendung nicht vorgegeben.
3. Verschlüsselte Übertragung
Der Zugriff auf die produktive Website erfolgt über HTTPS/TLS. Die Verschlüsselung schützt die Übertragung zwischen Ihrem Browser und unserem Server.
4. Technisch notwendige Cookies
Die Anwendung nutzt technisch notwendige Cookies für die Anmeldung mit ASP.NET Core Identity und für Sicherheitsfunktionen. Das Anmeldecookie ermöglicht die Zuordnung zur angemeldeten Identität und den Zugriff auf geschützte Bereiche. Es wird bei der Abmeldung entfernt; die darin enthaltene Anmeldung ist auf acht Stunden mit gleitender Verlängerung bei Nutzung begrenzt.
Antiforgery-Cookies und zugehörige Sicherheitstoken schützen Formularaktionen, etwa Anmeldung, Abmeldung und Kontoänderungen, vor gefälschten Anfragen. Die interaktive Verbindung zum Server dient der Bereitstellung der Website und ihrer Funktionen.
Diese Mechanismen sind für die ausdrücklich gewünschten Anmelde-, Mitglieder- und Sicherheitsfunktionen erforderlich. Soweit die Speicherung oder der Zugriff hierfür unbedingt erforderlich ist, bedarf es nach § 25 Abs. 2 Nr. 2 TDDDG keiner Einwilligung.
Wir verwenden keine Tracking-, Analyse-, Werbe- oder Marketing-Cookies und keine Cookies für personalisierte Werbung.
5. Öffentliche Nutzung
Die öffentlichen Vereinsseiten können ohne Registrierung besucht werden. Dabei erfolgt die technisch erforderliche Bereitstellung der Inhalte. Wir nutzen keine Analyse- oder Trackingdienste, erstellen keine Besucherprofile und binden keine externen Drittanbieter-Medien ein.
6. Benutzerkonten und Mitgliederbereich
Für geschützte Bereiche verwendet die Anwendung ASP.NET Core Identity. Verarbeitet werden Benutzername, E-Mail-Adresse, Rollen und Berechtigungen sowie Authentifizierungs- und Sicherheitsinformationen. Dazu zählen der Sperrstatus, fehlgeschlagene Anmeldeversuche und technische Identity-Daten zur Kontozuordnung und Prüfung der Anmeldung.
Die Verarbeitung dient der Anmeldung, Zugriffskontrolle, Rollen- und Rechteverwaltung, der Sicherheit der Anwendung sowie der Bereitstellung des Mitglieder- und Verwaltungsbereichs. Es gibt keine öffentliche Registrierung.
Kennwörter werden niemals im Klartext gespeichert. ASP.NET Core Identity speichert sie ausschließlich als kryptographischen Hash mit Salt. Bestehende Kennwörter können in der Benutzerverwaltung nicht eingesehen werden.
7. Änderungen am eigenen Konto
Angemeldete Benutzer können ihren Benutzernamen, ihre E-Mail-Adresse und ihr Kennwort ändern. Die Verarbeitung dieser Angaben dient der Aktualisierung der Zugangsdaten und dem sicheren Zugang zum eigenen Konto. Bei einer eigenen Kennwortänderung wird das bisherige Kennwort geprüft.
8. Geschützte Benutzerverwaltung
Administrator und Vorstand können Benutzerkonten entsprechend ihren Berechtigungen anlegen und verwalten, Rollen zuordnen, Konten sperren oder entsperren und Kennwörter neu setzen. Für Administrator-Konten gelten zusätzliche Schutzregeln; der Vorstand kann deren Zugangsdaten und Administrator-Berechtigung nicht ändern.
Die vorhandenen Rollen sind Administrator, Vorstand, Standaufsicht und Mitglied. Der Zugriff ist serverseitig durch ASP.NET Core Identity und Autorisierungspolicies geschützt. Kontodaten sind nur im Rahmen der jeweiligen Berechtigungen zugänglich.
9. Nachrichten, Termine und Gebühren
Öffentlich veröffentlichte Nachrichten, Termine sowie Beiträge und Gebühren enthalten grundsätzlich keine Kontodaten der Besucher. Gebühren werden aus der Vereinsdatenbank angezeigt und als dynamisch erzeugte PDF zum Download bereitgestellt. Für diesen Download ist kein Benutzerkonto erforderlich.
10. Weitere Mitgliederfunktionen
Funktionen für Wettkämpfe, Arbeitseinsätze und weitere Mitgliederprozesse sind derzeit noch nicht vollständig umgesetzt. Bei Einführung zusätzlicher personenbezogener Funktionen wird diese Datenschutzerklärung entsprechend angepasst.
11. Kontaktaufnahme
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verwenden wir die von Ihnen übermittelten Angaben zur Bearbeitung Ihrer Anfrage und für erforderliche Rückfragen. Ein öffentliches Kontaktformular ist auf dieser Website nicht vorhanden.
12. Rechtsgrundlagen
Die Rechtsgrundlage richtet sich nach dem jeweiligen Zweck:
- Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für Mitgliedschafts- oder Nutzungsverhältnisse beziehungsweise auf Ihre Anfrage hin für vorvertragliche Schritte erforderlich ist.
- Art. 6 Abs. 1 lit. c DSGVO, soweit eine gesetzliche Pflicht die Verarbeitung verlangt.
- Art. 6 Abs. 1 lit. f DSGVO für den sicheren technischen Betrieb, Missbrauchsschutz und die Bearbeitung allgemeiner Anfragen, soweit unsere berechtigten Interessen nicht durch Ihre Interessen oder Grundrechte überwogen werden.
13. Empfänger und Dienstleister
Innerhalb des Vereins erhalten berechtigte Personen Daten nur, soweit dies für ihre Aufgaben erforderlich ist. Im vorgesehenen Produktivbetrieb kann netcup als Hosting- und Infrastrukturdienstleister personenbezogene Daten verarbeiten, soweit dies für die Bereitstellung und den Betrieb der Serverumgebung erforderlich ist.
Es werden keine Werbe-, Tracking- oder Social-Media-Dienstleister für diese Website eingesetzt.
14. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck erforderlich sind. Gesetzliche Aufbewahrungspflichten bleiben unberührt. Benutzerkonten und vereinsbezogene Daten können länger erforderlich sein, solange das Konto beziehungsweise die Vereinsbeziehung besteht.
Für technische Serverprotokolle wird hier keine feste Tagesanzahl angegeben; maßgeblich sind die Serverkonfiguration und der erforderliche Betriebs- und Sicherheitszweck.
15. Ihre Rechte
Nach Maßgabe der gesetzlichen Voraussetzungen haben Sie folgende Rechte:
- Auskunft über Ihre personenbezogenen Daten,
- Berichtigung unrichtiger Daten,
- Löschung und Einschränkung der Verarbeitung,
- Datenübertragbarkeit, soweit anwendbar,
- Widerspruch gegen eine Verarbeitung auf Grundlage berechtigter Interessen aus Gründen Ihrer besonderen Situation.
Zur Ausübung Ihrer Rechte können Sie sich an die oben genannten Kontaktdaten wenden. Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
16. Automatisierte Entscheidungen und Profiling
Wir setzen kein Profiling und keine ausschließlich automatisierte Entscheidungsfindung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO ein. Technische Sicherheitsprüfungen, etwa die Prüfung von Zugriffsberechtigungen und die Sperre nach fehlgeschlagenen Anmeldeversuchen, dienen dem Schutz der Anwendung.
17. Keine externen Inhalte oder Werbung
Diese Website verwendet keine Google-Dienste, Google Maps, YouTube-Einbettungen, Analytics- oder Trackingdienste, Social-Media-Plugins, externen Werbenetzwerke oder Marketingdienste. Externe Medien werden nicht eingebettet.
18. Zukünftige Änderungen
Diese Datenschutzerklärung wird angepasst, wenn neue Funktionen eingeführt werden, die eine zusätzliche Verarbeitung personenbezogener Daten mit sich bringen, oder sich der Betrieb der Website entsprechend verändert.
