Datenschutzerklärung zur Handhabung von Mitgliederdaten

Datenschutzerklärung zur Handhabung von Mitgliederdaten

1. Speicherung personenbezogener Mitgliederdaten

Im Rahmen der Mitgliederverwaltung verarbeitet und speichert der Verein personenbezogene Daten seiner Mitglieder in einer geschützten Cloud-Umgebung. Hierzu gehören insbesondere:

  • Mitgliederlisten
  • Beitrittserklärungen und Kündigungen
  • SEPA-Lastschriftmandate einschließlich Änderungen

Die Verarbeitung erfolgt ausschließlich zum Zweck der ordnungsgemäßen Mitgliederverwaltung, Beitragserhebung sowie zur Erfüllung gesetzlicher und satzungsgemäßer Pflichten des Vereins.

Daten, die in Papierform eingereicht werden, werden eingescannt. Das Original wird in Papierform beim jeweiligen Funktionsträger in einen Ordner abgelegt.

Es besteht ein Arbeitsvertrag mit dem Cloudanbieter Wolkesicher zur Auftragsverarbeitung gemäß Art. 28 DSGVO.


2. Schutz personenbezogener Daten

Der Verein trifft angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten gemäß der geltenden Datenschutz-Grundverordnung (DSGVO).

Hierzu gehöre:

  • Zugriff auf personenbezogene Daten erhalten ausschließlich berechtigte Personen d.h. Vorstandsmitglieder und nach §10 der Satzung von Vorstand beauftragte Personen.
  • Dateien und Ordner mit personenbezogenen Daten werden vor der Speicherung in der Cloud lokal verschlüsselt.
  • Dadurch sind die Daten sowohl bei der Übertragung als auch während der Speicherung verschlüsselt.

Die Speicherung erfolgt ausschließlich in verschlüsselter Form.


3. Zugriffsberechtigte Personen

Zugriff auf personenbezogene Mitgliederdaten erhalten ausschließlich Personen, die diese Daten zur Wahrnehmung ihrer Vereinsaufgaben benötigen. Dies sind:

  • die bzw. der Vorsitzende sowie satzungsgemäß berechtigte Stellvertretungen
  • die Kassenführerin bzw. der Kassenführer
  • die Verwalterin bzw. der Verwalter der Mitgliederliste
  • vom Vorstand nach §10 der Satzung beauftragte Personen

Der Webmaster erhält ausschließlich im technisch erforderlichen Umfang Zugriff auf Online-Beitrittserklärungen, insbesondere zur Ablage der Daten in der Cloud.


4. Regelung des Datenzugriffs

Der Zugriff auf personenbezogene Daten erfolgt über ein abgestuftes Sicherheitskonzept:

a) Zugriff auf die Cloud

  • Berechtigte Personen verfügen über individuelle Benutzerkonten.
  • Der Zugang erfolgt mittels persönlicher Zugangsdaten (Benutzername und Passwort).
  • Passwörter sind nach der erstmaligen Vergabe unverzüglich zu ändern.
  • Beim Ausscheiden aus einer Funktion werden die Zugriffsrechte unverzüglich entzogen.

b) Zugriff auf verschlüsselte Dateien

  • Zusätzlich sind die gespeicherten Dateien passwortgeschützt.
  • Das Passwort wird ausschließlich berechtigten Funktionsträgern mitgeteilt.
  • Beim Ausscheiden eines Funktionsträgers wird das Passwort geändert.

5. Löschung personenbezogener Daten

Personenbezogene Daten von Mitgliedern werden nach Beendigung der Mitgliedschaft und Ablauf der gesetzlichen Aufbewahrungsfristen gelöscht, sofern keine gesetzlichen Verpflichtungen oder berechtigten Interessen des Vereins einer Löschung entgegenstehen.

Online übermittelte Beitrittserklärungen verbleiben darüber hinaus vorübergehend auf dem Server des Vereins, um die ordnungsgemäße Übermittlung und Verarbeitung nachvollziehen sowie mögliche Rückfragen oder Anfechtungen bearbeiten zu können. Die Löschung erfolgt, sobald davon ausgegangen werden kann, dass eine Anfechtung des Beitritts rechtlich nicht mehr zu erwarten ist.


6. Veröffentlichungen

Der Verein informiert über sein Vereinsleben, Veranstaltungen und Aktivitäten in verschiedenen Medien (z. B. Vereinswebseite, Newsletter, Presse, soziale Medien und Aushänge). Dabei können personenbezogene Daten wie Name sowie Fotografien oder Filmaufnahmen von Mitgliedern veröffentlicht werden.

Die Verarbeitung erfolgt, soweit gesetzlich zulässig, zur Wahrung der berechtigten Interessen des Vereins an einer angemessenen Öffentlichkeitsarbeit. Soweit eine Einwilligung gesetzlich erforderlich ist, wird diese gesondert eingeholt.

Mitglieder können der Veröffentlichung ihrer personenbezogenen Daten aus Gründen, die sich aus ihrer besonderen Situation ergeben, gegenüber dem Vorstand widersprechen. Der Verein wird den Widerspruch prüfen und berechtigten Interessen angemessen Rechnung tragen. Bereits veröffentlichte Printmedien bleiben hiervon unberührt.

7. Rechte der betroffenen Personen

Jede betroffene Person hat im Rahmen der gesetzlichen Voraussetzungen nach der Datenschutz-Grundverordnung (DSGVO) insbesondere folgende Rechte:

  • Auskunft über die zu ihrer Person gespeicherten Daten (Art. 15 DSGVO),
  • Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten (Art. 16 DSGVO),
  • Löschung personenbezogener Daten, soweit keine gesetzlichen Aufbewahrungspflichten oder sonstigen rechtlichen Gründe entgegenstehen (Art. 17 DSGVO),
  • Einschränkung der Verarbeitung personenbezogener Daten (Art. 18 DSGVO),
  • Datenübertragbarkeit in den gesetzlich vorgesehenen Fällen (Art. 20 DSGVO),
  • Widerspruch gegen eine Verarbeitung, die auf Art. 6 Abs. 1 lit. e oder lit. f DSGVO beruht (Art. 21 DSGVO),
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft, sofern die Verarbeitung auf einer Einwilligung beruht (Art. 7 Abs. 3 DSGVO).

Zur Ausübung dieser Rechte können sich Mitglieder jederzeit an den Vorstand wenden.


8. Verantwortlicher

Verantwortlicher für die Verarbeitung personenbezogener Daten im Sinne der Datenschutz-Grundverordnung ist der Vorstand des Vereins.

Die Kontaktdaten ergeben sich aus dem Impressum der Internetseite des Vereins bzw. den offiziellen Vereinsunterlagen.

Sofern gesetzlich ein Datenschutzbeauftragter zu benennen ist, werden dessen Kontaktdaten in geeigneter Weise bekannt gegeben.


9. Weitergabe personenbezogener Daten

Eine Übermittlung personenbezogener Daten an Dritte erfolgt nur, soweit dies zur Erfüllung gesetzlicher Verpflichtungen, zur Durchführung der Mitgliedschaft oder aufgrund einer Einwilligung der betroffenen Person erforderlich ist.

Empfänger können insbesondere sein:

  • Kreditinstitute zur Durchführung des SEPA-Lastschriftverfahrens,
  • Fachverbände oder Dachverbände, sofern eine Meldung aufgrund der Mitgliedschaft oder der Teilnahme an Veranstaltungen erforderlich ist,
  • öffentliche Stellen, soweit hierzu eine gesetzliche Verpflichtung besteht.

Eine Übermittlung in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erfolgt grundsätzlich nicht. Soweit Cloud-Dienstleister eingesetzt werden, erfolgt deren Auswahl unter Beachtung der datenschutzrechtlichen Anforderungen der DSGVO.

10. Kommunikation mit Mitglieder

Die Mitglieder stimmen zu, dass wir Sie über Mail oder postalisch kontaktieren.
Der Mailverkehr/Schriftverkehr wird 6 Kalenderjahre archiviert sofern keine Mails auf dem Internetserver/Mailserver werden unabhängig von ihren Zweck 6 Jahre lang archiviert. Danach werden sie gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder rechtlichen Gründe für eine weitere Speicherung bestehen.


11. Inkrafttreten

Diese Datenschutzerklärung zur Verarbeitung personenbezogener Mitgliederdaten wurde vom Vorstand beschlossen und tritt am 1.8.26 in Kraft.

Sie wird bei Bedarf an geänderte gesetzliche Vorgaben oder organisatorische Änderungen des Vereins angepasst bzw. präzisiert.