Inhalt
1. Verantwortlicher
Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
- Verein
- Familien-Sportverein Geisweid e.V.
- Anschrift
- Wilhelm-Busch-Str. 6a, 57078 Siegen
- Vertreten durch
- —
- —
- Telefon
- —
2. Welche Daten verarbeiten wir?
2.1 Beim Besuch unserer Website
Beim Aufruf unserer Website werden automatisch Informationen vom Browser an unseren Hosting-Provider Vercel übermittelt. Dazu gehören IP-Adresse, Datum und Uhrzeit des Zugriffs, Browsertyp und Betriebssystem. Diese Daten werden ausschließlich zur Sicherstellung des Betriebs und der Sicherheit unserer Website verarbeitet und nach kurzer Zeit gelöscht.
2.2 Bei Stellung eines Mitgliedsantrags
Wenn Sie über unsere Website einen Mitgliedsantrag stellen, erheben wir folgende Daten:
- Anrede, Vor- und Nachname
- Geburtsdatum
- Anschrift (Straße, Hausnummer, PLZ, Ort)
- Kontaktdaten (E-Mail, ggf. Telefonnummer)
- Gewünschte Beitragsart und Eintrittsdatum
- Bei Familienmitgliedschaft: Daten der Familienmitglieder
- Bei SEPA-Lastschrifteinzug: IBAN, ggf. BIC, Kontoinhaber
2.3 Während der Mitgliedschaft
Im Rahmen der laufenden Mitgliedschaft verarbeiten wir zusätzlich:
- Mitgliedsnummer
- Zahlungsstatus und Beitragshistorie
- SEPA-Mandatsreferenz und Mandatsdatum
- Spendendaten (sofern Sie spenden)
- Daten zur Ausstellung von Zuwendungsbestätigungen
3. Rechtsgrundlagen
| Zweck | Rechtsgrundlage |
|---|---|
| Aufnahme und Verwaltung der Mitgliedschaft | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
| SEPA-Lastschrifteinzug | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
| Ausstellung von Zuwendungsbestätigungen | Art. 6 Abs. 1 lit. c DSGVO (Rechtliche Verpflichtung, § 50 EStDV) |
| Mitgliederkommunikation, Newsletter | Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse) |
| Server-Logs zur Betriebssicherheit | Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse) |
| Veröffentlichung von Fotos / Berichten | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) |
4. Empfänger / Auftragsverarbeiter
Eine Übermittlung Ihrer personenbezogenen Daten an Dritte findet nur in den nachfolgend dargestellten Fällen statt:
4.1 Auftragsverarbeiter
Wir setzen folgende technische Dienstleister im Rahmen einer Auftragsverarbeitung (Art. 28 DSGVO) ein:
Vercel Inc.
340 S Lemon Ave #4133, Walnut, CA 91789, USA — Hosting unserer Website. Datenübermittlung in die USA auf Basis von Standardvertragsklauseln (SCC) und ergänzenden Maßnahmen.
Supabase Inc.
970 Toa Payoh North #07-04, Singapore 318992 — Datenbank-Hosting. Unsere Daten werden auf Servern in der EU (Frankfurt/Deutschland) gespeichert.
4.2 Verbände und Behörden
Mitgliedsdaten werden im erforderlichen Umfang an Sportverbände (Kreissportbund Siegen-Wittgenstein, Siegerland-Turngau, Stadtsportverband Siegen) übermittelt, soweit dies zur Erfüllung satzungsgemäßer Aufgaben erforderlich ist. Eine Übermittlung an Finanzbehörden erfolgt im Rahmen gesetzlicher Verpflichtungen.
4.3 Bank
Für den SEPA-Lastschrifteinzug werden die erforderlichen Daten an unsere Bank (Sparkasse Siegen) weitergegeben.
5. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die Erfüllung des jeweiligen Zwecks erforderlich ist oder gesetzliche Aufbewahrungspflichten dies erfordern:
- Mitgliedsdaten: Für die Dauer der Mitgliedschaft sowie bis zu 10 Jahre nach Austritt (handels- und steuerrechtliche Aufbewahrungspflichten, §§ 147 AO, 257 HGB).
- Spenden- und Beitragsdaten: 10 Jahre (§ 147 AO).
- Zuwendungsbestätigungen: 7 Jahre Doppel beim Verein, fortlaufend nummeriert.
- Server-Logs: Maximal 14 Tage (Hosting-Provider).
- Daten abgelehnter Mitgliedsanträge: Werden nach 6 Monaten gelöscht, sofern keine berechtigten Interessen entgegenstehen.
6. Ihre Rechte als betroffene Person
Sie haben uns gegenüber folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO) — über die Daten, die wir über Sie gespeichert haben.
- Recht auf Berichtigung (Art. 16 DSGVO) — bei unrichtigen oder unvollständigen Daten.
- Recht auf Löschung (Art. 17 DSGVO) — sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO) — in maschinenlesbarem Format.
- Recht auf Widerspruch (Art. 21 DSGVO) — gegen Verarbeitungen auf Basis berechtigter Interessen.
- Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO) — mit Wirkung für die Zukunft.
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung per E-Mail an info@fsv-geisweid.de oder per Post an die oben genannte Adresse.
7. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Zuständig ist:
Kavalleriestr. 2–4 · 40213 Düsseldorf
Telefon: 0211 / 38424-0 · Telefax: 0211 / 38424-10
E-Mail: poststelle@ldi.nrw.de
Website: www.ldi.nrw.de
9. Datensicherheit
Wir setzen technische und organisatorische Maßnahmen ein, um Ihre personenbezogenen Daten zu schützen:
- SSL/TLS-Verschlüsselung (HTTPS) für alle Verbindungen
- Zugriffsbeschränkungen über Row-Level Security in unserer Datenbank
- Authentifizierung des Vorstands über persönliche Zugangsdaten
- Regelmäßige Backups
- Beschränkter Kreis von Zugriffsberechtigten (nur Vorstandsmitglieder)
10. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen abzubilden. Die jeweils aktuelle Fassung gilt für Ihren erneuten Besuch dieser Website.