Zurück

Datenschutzerklärung

für das Intranet suedis.de, Stand: September 2026

Verantwortlicher

Karnevalsgesellschaft Südstädter Weiß-Gold 1986 e.V.
vertreten durch den Vorstand gemäß § 26 BGB
Bonner Str. 36, 50389 Wesseling
E-Mail: rfoe@kg-suedstaedter.de

Worum es geht

suedis.de ist der interne Bereich unseres Vereins für Mitglieder, Eltern unserer Tänzerinnen und Tänzer, Aktive, Trainer, Vorstand und Senat. Der Zugang erfolgt über ein gemeinsames Vereinspasswort; Vorstand und Trainer nutzen persönliche Zugänge. Wir verarbeiten nur die Daten, die für den Betrieb dieses Bereichs nötig sind. Es gibt kein Tracking, keine Werbung, keine Analysedienste und keine eingebundenen Inhalte Dritter. Schriftarten werden von unserem eigenen Server geladen.

Hosting und Server-Logfiles

Die Seite wird bei der Mittwald CM Service GmbH & Co. KG, Königsberger Straße 4-6, 32339 Espelkamp, gehostet. Mit dem Hoster besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO; die Daten werden in Deutschland verarbeitet.

Beim Aufruf der Seite verarbeitet der Server automatisch technische Zugriffsdaten: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, Browser und Betriebssystem sowie die zuvor besuchte Seite. Diese Daten sind erforderlich, um die Seite auszuliefern und die Sicherheit des Servers zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb). Die Logfiles werden vom Hoster nach Ablauf der vertraglich festgelegten Frist automatisch gelöscht und von uns nicht mit anderen Daten zusammengeführt.

Anmeldung und Cookies

Wir setzen ausschließlich Cookies, die für die Anmeldung technisch notwendig sind:

Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG, da die Speicherung unbedingt erforderlich ist, um den von dir gewünschten Dienst bereitzustellen, sowie Art. 6 Abs. 1 lit. f DSGVO.

Schutz vor Missbrauch

Um das Erraten von Passwörtern zu verhindern, speichern wir fehlgeschlagene Anmeldeversuche. Dabei legen wir die IP-Adresse und gegebenenfalls die eingegebene E-Mail-Adresse nicht im Klartext ab, sondern nur als verschlüsselten Prüfwert (HMAC-Hash). Diese Einträge werden nach 24 Stunden gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Zugänge für Vorstand und Trainer

Für persönliche Backend-Zugänge verarbeiten wir Name, E-Mail-Adresse, ein verschlüsselt gespeichertes Passwort, die zugewiesenen Rechte und den Zeitpunkt der letzten Anmeldung. Wichtige Aktionen im Backend (etwa das Anlegen von Zugängen oder der Wechsel des Vereinspassworts) werden protokolliert, damit Änderungen nachvollziehbar bleiben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO. Zugänge werden deaktiviert, wenn die Funktion im Verein endet; Protokolleinträge löschen wir nach 12 Monaten.

E-Mail-Versand über Microsoft 365

E-Mails aus dem Intranet versenden wir über Microsoft 365. Anbieter ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Mit Microsoft besteht ein Vertrag zur Auftragsverarbeitung. Eine Übermittlung von Daten in die USA ist nicht auszuschließen; Microsoft ist nach dem EU-US Data Privacy Framework zertifiziert und setzt zusätzlich die Standardvertragsklauseln der EU-Kommission ein.

Deine Rechte

Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Schreib dazu einfach an rfoe@kg-suedstaedter.de.

Außerdem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig für uns ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4, 40213 Düsseldorf
www.ldi.nrw.de

Pflicht zur Bereitstellung, automatisierte Entscheidungen

Du bist nicht verpflichtet, uns Daten bereitzustellen. Ohne Anmeldung ist die Nutzung des Intranets allerdings nicht möglich; ohne Namen können keine Zusagen, Kommentare oder Bilder eingereicht werden. Eine automatisierte Entscheidungsfindung einschließlich Profiling findet nicht statt.