Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher für die Datenverarbeitung auf dieser Website ist:
total verpLANt e. V.
Saarlandstraße 3
26919 Brake
E-Mail: info@total-verplant.de
2. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website, zur Durchführung unserer Vereins- und Veranstaltungsangebote sowie zur Bearbeitung von Anfragen erforderlich ist.
Die Verarbeitung erfolgt auf Grundlage der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) sowie – soweit einschlägig – des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG).
3. Bereitstellung der Website und Hosting
Unsere Website wird bei Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland gehostet.
Beim Aufruf unserer Website werden technisch erforderliche Daten verarbeitet, damit die Website ausgeliefert und die Sicherheit und Stabilität des Systems gewährleistet werden können. Dabei können insbesondere folgende Daten in Server-Logfiles verarbeitet werden:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seite bzw. Datei
- Referrer-URL
- Browsertyp und Browserversion
- Betriebssystem
- Hostname des zugreifenden Rechners
- HTTP-Statuscode
- übertragene Datenmenge
Die Verarbeitung erfolgt zur technischen Bereitstellung der Website, zur Fehleranalyse, zur Systemsicherheit und zum Schutz vor Missbrauch, insbesondere vor Bots und Angriffen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Berechtigtes Interesse: Sicherer und störungsfreier Betrieb der Website sowie Abwehr missbräuchlicher Zugriffe
Speicherdauer: Die Server-Logfiles werden für 30 Tage gespeichert und anschließend gelöscht, sofern keine längere Speicherung zur Aufklärung konkreter Sicherheitsvorfälle erforderlich ist.
4. SSL-/TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile Ihres Browsers mit „https://“ beginnt und an dem Schloss-Symbol in Ihrer Browserzeile.
5. Cookies und technisch notwendige Speichertechnologien
Wir verwenden technisch notwendige Cookies bzw. vergleichbare Speichertechnologien, soweit dies für den Betrieb der Website erforderlich ist. Das betrifft insbesondere die Sitzungsverwaltung, Login-Funktionen, Sicherheitsmechanismen und – sofern von Ihnen gewählt – die Funktion zum dauerhaften Eingeloggtbleiben.
Rechtsgrundlage für die anschließende Datenverarbeitung: Art. 6 Abs. 1 lit. f DSGVO, bei registrierten Nutzern bzw. im Rahmen der Kontonutzung auch Art. 6 Abs. 1 lit. b DSGVO
Rechtsgrundlage für den Zugriff auf Endgeräte bzw. das Speichern dort: § 25 Abs. 2 TDDDG, soweit die eingesetzten Technologien technisch unbedingt erforderlich sind
6. Registrierung und Benutzerkonto
Auf unserer Website können Nutzerkonten angelegt und verwendet werden. Im Zusammenhang mit Registrierung, Login, E-Mail-Bestätigung, Passwort-Zurücksetzung und Kontoverwaltung verarbeiten wir die hierfür erforderlichen personenbezogenen Daten.
Die Verarbeitung erfolgt insbesondere zu folgenden Zwecken:
- Einrichtung und Verwaltung eines Benutzerkontos
- Authentifizierung und Login
- Versand von Bestätigungs- und Sicherheits-E-Mails
- Nutzung von Community-, Shop- und Eventfunktionen
- Missbrauchsvermeidung und Absicherung des Systems
Soweit Nutzer entsprechende Angaben in ihrem Benutzerkonto hinterlegen, können zusätzlich optionale Profil- und Kontaktdaten wie Geburtsdatum, Telefonnummer sowie Anschriftsdaten verarbeitet werden, soweit dies für Kontoverwaltung und veranstaltungsbezogene Funktionen erforderlich ist.
Soweit im Rahmen der Registrierung oder Nutzung unseres Angebots verpflichtende Erklärungen, Bestätigungen oder Einwilligungen abgefragt werden, speichern wir deren Erteilung einschließlich des Zeitpunkts, um rechtliche Nachweispflichten zu erfüllen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung des Benutzerkontos, Art. 6 Abs. 1 lit. c und lit. f DSGVO für Nachweis- und Sicherheitszwecke sowie bei Einwilligungen zusätzlich Art. 6 Abs. 1 lit. a DSGVO
7. Technische E-Mails und externer E-Mail-Dienstleister
Für den Versand technischer E-Mails und sonstiger E-Mail-Kommunikation im Zusammenhang mit unserem Angebot nutzen wir einen externen E-Mail-Dienstleister, derzeit Mailgun.
Dabei können insbesondere E-Mail-Adresse, Nachrichteninhalt sowie technisch erforderliche Versand-, Zustell- und Fehlerdaten verarbeitet werden, soweit dies für den Versand und die Zustellung erforderlich ist.
Dies betrifft insbesondere:
- Bestätigungs-E-Mails
- Passwort-Reset-E-Mails
- konto- oder veranstaltungsbezogene E-Mails
- sonstige organisatorische E-Mails im Zusammenhang mit unserem Angebot
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit die E-Mails für Ihr Benutzerkonto, Ihre Bestellung oder die Nutzung unseres Angebots erforderlich sind; ergänzend Art. 6 Abs. 1 lit. f DSGVO für eine zuverlässige technische Kommunikation
Soweit im Rahmen des E-Mail-Versands personenbezogene Daten in Staaten außerhalb der EU bzw. des EWR übertragen werden, finden Sie Einzelheiten zu Empfängern, Drittlandübermittlungen und den eingesetzten Garantien unter Ziffer 16.
Aktuell nutzen wir im Rahmen unseres E-Mail-Versands keine Öffnungs- oder Klickauswertung. Hiervon unberührt bleiben technisch erforderliche Versand-, Zustell- und Fehlerdaten.
8. Eventregistrierung, Ticketshop und Teilnahmeverwaltung
Über unsere Website bieten wir Informationen und Funktionen rund um unsere LAN-Party und weitere Vereins- und Eventangebote an.
Für die Teilnahme an Veranstaltungen und die Nutzung des Ticketshops verarbeiten wir die dafür erforderlichen personenbezogenen Daten, insbesondere Konto-, Bestell-, Ticket-, Zahlungs- und veranstaltungsbezogene Organisationsdaten.
Die Verarbeitung erfolgt insbesondere zu folgenden Zwecken:
- Bereitstellung des Ticketshops
- Abwicklung von Bestellungen
- Zuordnung von Tickets zu teilnehmenden Personen bzw. Accounts
- Freischaltung von Tickets und Teilnahme
- Veranstaltungsorganisation, Einlass und Verwaltung
- Kommunikation zu Bestellung und Teilnahme
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Soweit gesetzliche Aufbewahrungspflichten bestehen, erfolgt die weitere Speicherung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
9. Sitzplan, Teilnehmerlisten und öffentliche veranstaltungsbezogene Zuordnungen
Im Rahmen unserer Veranstaltungsfunktionen können bestimmte nutzerbezogene Angaben öffentlich sichtbar sein. Dies betrifft insbesondere Benutzernamen, Avatare, Teilnehmerlisten, Sitzplatzbelegungen sowie damit zusammenhängende veranstaltungsbezogene Zuordnungen, soweit diese Funktionen auf der Website öffentlich bereitgestellt werden.
Diese Angaben können je nach bereitgestellter Funktion auch für nicht eingeloggte Besucher sichtbar sein.
Soweit im Rahmen unserer Veranstaltungen Sitzplätze, Platzbelegungen oder andere veranstaltungsbezogene Zuordnungen verwaltet werden, verarbeiten wir die hierfür erforderlichen Daten zur Organisation der Veranstaltung und zur Nutzung der entsprechenden Funktionen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie ergänzend Art. 6 Abs. 1 lit. f DSGVO
10. Zahlungsabwicklung über PayPal, Stripe und Überweisung
Für Bestellungen bzw. Ticketkäufe bieten wir insbesondere PayPal, Stripe und Überweisung an.
Wenn Sie einen Zahlungsdienst auswählen, werden die für die Zahlungsabwicklung erforderlichen Daten an den jeweiligen Zahlungsanbieter übermittelt. Welche Daten im Einzelnen verarbeitet werden, hängt von der gewählten Zahlungsart ab.
Bei Nutzung von Stripe oder PayPal können zur Zahlungsabwicklung erforderliche personenbezogene Daten an den jeweiligen Zahlungsdienstleister übermittelt werden. Je nach Einbindung können dabei auch technische Daten bereits beim Aufruf der Bestell- bzw. Zahlungsseite an Stripe bzw. PayPal übertragen werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Soweit im Zusammenhang mit Zahlungsfunktionen ein Zugriff auf Endgeräte erfolgt, richtet sich die Rechtsgrundlage nach § 25 TDDDG (bei technischer Erforderlichkeit § 25 Abs. 2 TDDDG; andernfalls ist eine Einwilligung nach § 25 Abs. 1 TDDDG erforderlich).
Soweit im Rahmen der Zahlungsabwicklung personenbezogene Daten in Drittländer, insbesondere die USA, übermittelt werden, finden Sie Einzelheiten zu Empfängern, Drittlandübermittlungen und den eingesetzten Garantien unter Ziffer 16.
Bei Zahlung per Überweisung verarbeiten wir die für die Zahlungszuordnung und Buchung erforderlichen Bank- und Zahlungsdaten.
Soweit steuer- oder handelsrechtliche Aufbewahrungspflichten bestehen, erfolgt die weitere Speicherung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
Weitere Informationen finden Sie in den Datenschutzhinweisen der jeweiligen Anbieter.
11. Forum, Community-Inhalte und öffentliche Beiträge
Auf unserer Website betreiben wir Community-Funktionen, insbesondere ein Forum. Wenn Sie dort Inhalte veröffentlichen, verarbeiten wir die von Ihnen eingestellten Inhalte sowie die zugehörigen account- und beitragsbezogenen Metadaten, soweit dies für Bereitstellung, Moderation, Sicherheit und Nachvollziehbarkeit erforderlich ist.
Bitte beachten Sie, dass Inhalte in öffentlichen Bereichen der Website von anderen Nutzern gelesen und unter Umständen auch durch Suchmaschinen gefunden werden können.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung der Community-Funktionen und Art. 6 Abs. 1 lit. f DSGVO für den sicheren und geordneten Betrieb, Moderation sowie Missbrauchsabwehr
12. Kontaktaufnahme per E-Mail
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir die von Ihnen übermittelten Daten ausschließlich zum Zweck der Bearbeitung Ihrer Anfrage und der damit verbundenen Kommunikation.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags, einer Mitgliedschaft oder einer Teilnahme gerichtet ist; andernfalls Art. 6 Abs. 1 lit. f DSGVO
Berechtigtes Interesse: sachgerechte Bearbeitung an uns gerichteter Anfragen
13. Vereinsbeitritt und vereinsbezogene Kommunikation
Über unsere Website stellen wir Informationen zum Verein bereit. Mitgliedsanträge können heruntergeladen und per E-Mail oder Post an uns übermittelt werden.
Dabei verarbeiten wir die im Mitgliedsantrag bzw. in der Kommunikation enthaltenen Daten, soweit dies für Prüfung, Begründung und Verwaltung einer Vereinsmitgliedschaft erforderlich ist.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; soweit gesetzliche Aufbewahrungspflichten bestehen, zusätzlich Art. 6 Abs. 1 lit. c DSGVO
14. Galerien und Veranstaltungsfotos
Auf unserer Website werden Galerien zu vergangenen Veranstaltungen veröffentlicht. Dabei können auch Bildaufnahmen von Veranstaltungen verarbeitet und veröffentlicht werden.
Die Verarbeitung erfolgt zum Zweck der Dokumentation unserer Vereins- und Veranstaltungsarbeit sowie der Öffentlichkeitsarbeit.
Rechtsgrundlage: Je nach Einzelfall Art. 6 Abs. 1 lit. a DSGVO, sofern eine Einwilligung eingeholt wurde, oder Art. 6 Abs. 1 lit. f DSGVO, soweit berechtigte Interessen an Berichterstattung und Außendarstellung überwiegen.
Wenn Sie berechtigte Einwände gegen eine Veröffentlichung haben, können Sie sich jederzeit an uns wenden.
15. Externe Links, Social-Media-Verweise und Discord-Kontoverknüpfung
Auf unserer Website verlinken wir auf externe Angebote, insbesondere Instagram, Facebook und Discord.
Beim bloßen Besuch unserer Website werden dadurch nicht automatisch personenbezogene Daten an diese Anbieter übertragen. Erst wenn Sie einen solchen Link anklicken, verlassen Sie unsere Website und es gelten die Datenschutzbestimmungen des jeweiligen Anbieters.
Zusätzlich bieten wir die Möglichkeit, Ihr Benutzerkonto über Discord (OAuth2, Scope „identify“) zu verknüpfen. Dabei verarbeiten wir die für die Kontoverknüpfung erforderlichen Daten, insbesondere die Discord-Benutzer-ID sowie den Discord-Benutzernamen (einschließlich Discriminator).
Für die Autorisierung werden Sie zu Discord weitergeleitet; dabei werden technische Verbindungsdaten und die Information über die Nutzung der Verknüpfungsfunktion an Discord übermittelt.
Die Verarbeitung erfolgt zur Bereitstellung und Verwaltung der Kontoverknüpfung in Ihrem Benutzerkonto.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktive Kontoverknüpfung)
Sie können die Verknüpfung jederzeit in den Kontoeinstellungen aufheben; die zugehörigen Verknüpfungsdaten werden anschließend gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Soweit im Rahmen der Kontoverknüpfung personenbezogene Daten in Drittländer übermittelt werden, finden Sie Einzelheiten zu Empfängern, Drittlandübermittlungen und den eingesetzten Garantien unter Ziffer 16.
16. Empfänger von Daten und Drittlandübermittlungen
Empfänger personenbezogener Daten sind nur solche Stellen, die diese Daten zur Erfüllung der jeweiligen Zwecke benötigen. Dazu können insbesondere gehören:
- Hosting-Dienstleister
- E-Mail-Dienstleister
- Zahlungsdienstleister
- Anbieter externer Kontoverknüpfungen (Discord)
- intern zuständige Vereins- bzw. Orgateam-Mitglieder im erforderlichen Umfang
- Behörden oder sonstige Stellen, soweit eine gesetzliche Verpflichtung besteht
Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt dies auf Grundlage von Art. 28 DSGVO.
Soweit wir personenbezogene Daten an Empfänger in Drittländern übermitteln, erfolgt dies nur bei Vorliegen der Voraussetzungen der Art. 44 ff. DSGVO, insbesondere auf Grundlage eines Angemessenheitsbeschlusses (Art. 45 DSGVO) oder geeigneter Garantien (Art. 46 DSGVO, insbesondere Standardvertragsklauseln). Informationen zu den eingesetzten Garantien sowie eine Kopie dieser Garantien erhalten Sie auf Anfrage unter info@total-verplant.de; soweit diese Informationen bereits öffentlich verfügbar sind, verweisen wir auf die Datenschutzhinweise der jeweiligen Anbieter.
17. Dauer der Speicherung
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Dabei gelten insbesondere folgende Grundsätze:
- Server-Logfiles: 30 Tage
- Kontodaten: grundsätzlich bis zur Löschung des Kontos oder Wegfall des Zwecks, soweit keine gesetzlichen oder berechtigten Gründe für eine längere Speicherung bestehen
- Bestell-, Zahlungs- und abrechnungsrelevante Daten: im Rahmen gesetzlicher Aufbewahrungspflichten
- Kommunikationsdaten: bis zur abschließenden Bearbeitung der Anfrage und darüber hinaus nur, soweit rechtlich erforderlich oder berechtigt
- Sicherheits-, Login- und Verifikationsdaten: nur so lange, wie dies für Sicherheitszwecke, Missbrauchsvermeidung und technische Nachweise erforderlich ist; die Löschung erfolgt regelmäßig nach Wegfall des Zwecks
18. Pflicht zur Bereitstellung von Daten
Soweit personenbezogene Daten für Registrierung, Bestellung, Teilnahmeabwicklung oder Kontaktbearbeitung erforderlich sind, ist die Bereitstellung dieser Daten notwendig, um die jeweilige Funktion oder Leistung nutzen zu können.
Ohne diese Daten können wir bestimmte Leistungen ganz oder teilweise nicht erbringen.
19. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Vorgaben insbesondere folgende Rechte:
- Recht auf Auskunft gemäß Art. 15 DSGVO
- Recht auf Berichtigung gemäß Art. 16 DSGVO
- Recht auf Löschung gemäß Art. 17 DSGVO
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
- Recht auf Widerspruch gemäß Art. 21 DSGVO
- Recht auf Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
- Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde
Hinweis zum Widerruf von Einwilligungen: Der Widerruf berührt die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung nicht.
20. Besonderer Hinweis auf Ihr Widerspruchsrecht nach Art. 21 DSGVO
Soweit wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.
Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
21. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren.
Zuständige Aufsichtsbehörde ist insbesondere:
Der Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Telefon: 0511 120-4500
E-Mail: poststelle@lfd.niedersachsen.de
22. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
23. Aktualität und Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich unsere Website, unsere Angebote oder die Rechtslage ändern. Es gilt jeweils die auf dieser Website veröffentlichte aktuelle Fassung.