Beecker Vereinsportal

Diese Hinweise gelten für Beecker Vereinsportal als Betreiber dieser Seite. Für die Daten eines einzelnen Vereins ist der jeweilige Verein verantwortlich – seine Hinweise finden Sie auf der Vereinsseite.

Datenschutzerklärung des Vereinsportals

Stand: 09.08.2026 · Version 1.0

Diese Datenschutzerklärung gilt für das Vereinsportal des Dorfausschuss Beeck e.V. — also für die öffentliche Übersichtsseite, die Anmeldung und die technische Bereitstellung der Vereinsverwaltung für die teilnehmenden Vereine.

§ 1 Verantwortlicher

Dorfausschuss Beeck e.V.
vertreten durch den Vorstand im Sinne des § 26 BGB: Kai Woitek (1. Vorsitzender), Tobias Karsch (1. Geschäftsführer), Heinrich Nix (Kassierer)
eingetragen im Vereinsregister des Amtsgerichts Mönchengladbach unter VR 5883
Kirchplatz 11, 41844 Wegberg
E-Mail: info@4beeck.de · Telefon: {{TELEFON}}

Der Verein ist nicht zur Bestellung einer bzw. eines Datenschutzbeauftragten verpflichtet (Art. 37 DSGVO, § 38 Abs. 1 BDSG). Für Fragen zum Datenschutz wenden Sie sich bitte an die vorstehende Adresse.

§ 2 Wichtig: Wer ist wofür verantwortlich?

Auf diesem Portal treffen zwei getrennte Verantwortungsbereiche aufeinander. Bitte beachten Sie den Unterschied, wenn Sie Ihre Rechte ausüben möchten:

Sind Sie Mitglied eines der teilnehmenden Vereine? Dann richten Sie Auskunfts-, Berichtigungs- oder Löschverlangen bitte an Ihren Verein — nur dieser darf und kann darüber entscheiden. Es gilt die Datenschutzerklärung Ihres Vereins, erreichbar in dessen Bereich. Anfragen, die uns dennoch erreichen, leiten wir unverzüglich an den zuständigen Verein weiter und informieren Sie darüber.

§ 3 Öffentliche Übersichtsseite

Die Startseite des Portals zeigt eine Kartenübersicht der teilnehmenden Vereine und — soweit der jeweilige Verein das freigegeben hat — ihrer Unterabteilungen. Angezeigt werden ausschließlich Angaben, die der Verein selbst dafür freigegeben hat: Name, Logo, Kurzbeschreibung, Titelbild und ein Link auf die Vereinsseite. Mitgliederdaten werden dort nicht angezeigt. Nicht freigegebene oder inaktive Vereine erscheinen nicht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO gegenüber den teilnehmenden Vereinen (Darstellung ist Teil der vereinbarten Leistung) sowie Art. 6 Abs. 1 lit. f DSGVO (Interesse an einer auffindbaren Übersicht des örtlichen Vereinslebens).

§ 4 Bereitstellung des Portals und Server-Logfiles

Bei jedem Aufruf übermittelt Ihr Browser technisch notwendige Daten, die der Webserver in Logfiles protokolliert: IP-Adresse, Datum und Uhrzeit, Name und URL der abgerufenen Datei, übertragene Datenmenge, Erfolgsmeldung, Browsertyp und -version, Betriebssystem sowie die Referrer-URL.

Zweck: Verbindungsaufbau, Systemsicherheit, Fehleranalyse, Abwehr von Angriffen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: spätestens nach sieben Tagen automatisch gelöscht. Keine Zusammenführung mit anderen Datenbeständen, keine Auswertung zu Marketingzwecken.

§ 5 Hosting

Das Portal wird betrieben bei ALL-INKL.COM — Neue Medien Münnich, Inhaber René Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland. Der Anbieter verarbeitet die anfallenden Daten ausschließlich in unserem Auftrag und nach unseren Weisungen; es besteht ein Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO. Sämtliche Daten liegen auf Servern in Deutschland. Gegenüber den teilnehmenden Vereinen ist ALL-INKL unser Unterauftragsverarbeiter.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

§ 6 Cookies

Wir verwenden ausschließlich technisch notwendige Cookies. Es findet kein Tracking, keine Reichweitenmessung und keine Werbung statt; ein Cookie-Banner ist deshalb nicht erforderlich.

NameZweckLaufzeitRechtsgrundlage
VVSESSID Sitzungskennung: hält Sie während des Besuchs angemeldet und schützt Formulare vor Missbrauch (CSRF-Schutz). Enthält nur eine zufällige Kennung. bis zum Schließen des Browsers § 25 Abs. 2 Nr. 2 TDDDG; Art. 6 Abs. 1 lit. f DSGVO
vv_a11y Speichert die von Ihnen gewählten Barrierefreiheits-Einstellungen. 1 Jahr § 25 Abs. 2 Nr. 2 TDDDG; Art. 6 Abs. 1 lit. f DSGVO

Beide sind First-Party-Cookies unserer eigenen Domain mit SameSite=Lax, die Sitzungskennung zusätzlich HttpOnly und Secure. Local Storage, Session Storage, Fingerprinting oder Zählpixel setzen wir nicht ein.

§ 7 Zugangskonten der Vereinsverantwortlichen

Für Personen, die in einem teilnehmenden Verein eine Verwaltungsaufgabe übernehmen, verarbeiten wir: Benutzername, E-Mail-Adresse, zugewiesene Rolle und Vereinszuordnung, Aktivierungsstatus, Zeitpunkt der letzten Anmeldung, das Passwort ausschließlich als nicht umkehrbaren Hashwert sowie — bei Aktivierung — das Geheimnis der Zwei-Faktor-Authentisierung. Einladungen an neue Verwaltungspersonen werden mit E-Mail-Adresse, Rolle und Ablaufzeitpunkt gespeichert; die Einladungstoken selbst nur als Hashwert.

Zweck: Anmeldung, Rechteverwaltung, Nachvollziehbarkeit von Verwaltungshandlungen, Absicherung gegen unberechtigten Zugriff.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Nutzungsverhältnisses mit dem Verein) sowie Art. 6 Abs. 1 lit. f DSGVO (IT-Sicherheit).
Speicherdauer: für die Dauer der Funktion; nach Entzug oder Deaktivierung wird das Konto entfernt. Einträge im Protokoll bleiben nach § 12 bestehen.

§ 8 Stammdaten der teilnehmenden Vereine

Zu jedem teilnehmenden Verein speichern wir Name, Kurzkennung, Anschrift, Kontakt-E-Mail, Telefonnummer, Website, Status, die verantwortliche Ansprechperson, interne Vermerke sowie Angaben zum vereinbarten Leistungsumfang und Abrechnungsstatus. Soweit es sich dabei um Kontaktdaten natürlicher Personen handelt, sind dies personenbezogene Daten.

Zweck: Verwaltung der Teilnahme, Erreichbarkeit im Betriebs- und Störungsfall, Abrechnung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer: für die Dauer der Teilnahme zuzüglich der handels- und steuerrechtlichen Aufbewahrungsfristen (§ 147 AO, § 257 HGB), soweit Abrechnungsunterlagen betroffen sind.

§ 9 Support und Fernwartung

Bei Supportanfragen verarbeiten wir Name, E-Mail-Adresse, Betreff, Nachrichtentext, den Zusammenhang der Anfrage, den Bearbeitungsverlauf und den Zeitpunkt. Zum Schutz vor automatisierten Massenanfragen speichern wir zusätzlich einen Hashwert der IP-Adresse — nicht die IP-Adresse selbst.

Fernwartung: Im Regelbetrieb haben wir keinen fachlichen Zugriff auf die Daten eines teilnehmenden Vereins; die Trennung ist technisch durchgesetzt. Ausschließlich zur Fehlerbehebung kann die Vereinsadministration uns einen zeitlich befristeten Zugriff freischalten (wählbar zwischen vier Stunden und sieben Tagen). Nur die Vereinsadministration kann diese Freigabe erteilen; widerrufen können sie beide Seiten jederzeit. Sie endet automatisch mit Fristablauf. Erteilung, Nutzung und Beendigung sowie jede währenddessen vorgenommene Aktion werden vollständig protokolliert und sind für den Verein einsehbar.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für die Verarbeitung im Rahmen der Fernwartung Art. 28 DSGVO auf Weisung des jeweiligen Vereins.
Speicherdauer: bis zur abschließenden Bearbeitung, danach sechs Monate zur Nachvollziehbarkeit von Rückfragen.

§ 10 Rückmeldungen zur Software

Über die Feedbackfunktion können Nutzerinnen und Nutzer Hinweise, Fehlermeldungen und Verbesserungsvorschläge einreichen. Übermittelt werden dabei Name, E-Mail-Adresse, die Nachricht sowie die Seite, von der aus das Feedback abgesendet wurde. Die Nutzung ist freiwillig.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Weiterentwicklung und Fehlerbeseitigung der Software).
Speicherdauer: bis zur Erledigung, längstens 24 Monate.

§ 11 Vereinsübergreifende Personendaten

Ist eine Person in mehreren teilnehmenden Vereinen Mitglied, können deren Stammdaten — Name, Anschrift, Kontaktdaten — auf ihren Wunsch einmal zentral gepflegt und mit beiden Mitgliedschaften verknüpft werden, damit eine Adressänderung nicht mehrfach gemeldet werden muss.

Eine solche Verknüpfung erfolgt niemals automatisch allein aufgrund einer übereinstimmenden E-Mail-Adresse, sondern nur nach ausdrücklicher Bestätigung; jede Zusammenführung wird protokolliert. Vereinsspezifische Daten — Beiträge, Bankverbindung, Status, Gruppenzugehörigkeit — bleiben strikt getrennt und sind für den jeweils anderen Verein nicht einsehbar.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Vermeidung widersprüchlicher Datenbestände); die Verarbeitung erfolgt im Auftrag der beteiligten Vereine.

§ 12 Protokollierung (Audit-Log)

Sicherheitsrelevante und fachliche Vorgänge werden protokolliert: Zeitpunkt und Art der Aktion, Benutzername und Rolle, betroffener Datensatz mit gekürzter Beschreibung der Änderung, Ergebnis und gegebenenfalls Fehlermeldung, die IP-Adresse ausschließlich als gesalzener SHA-256-Hashwert sowie die Browserkennung. Die IP-Adresse selbst wird nicht gespeichert und ist aus dem Hashwert nicht rekonstruierbar.

Zweck: IT-Sicherheit, Aufklärung von Missbrauch, Nachvollziehbarkeit administrativer Eingriffe, Erfüllung der Rechenschaftspflicht nach Art. 5 Abs. 2 DSGVO.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO i. V. m. Art. 32 DSGVO.
Speicherdauer: zwölf Monate; Zähler des Missbrauchsschutzes (Rate-Limiting) zwei Tage.

§ 13 Technische Diagnose im Störungsfall

Zur Eingrenzung von Fehlern kann für einen einzelnen Verein befristet eine erweiterte technische Protokollierung aktiviert werden. Die dabei entstehenden Einträge können Angaben zum betroffenen Vorgang enthalten. Der Diagnosemodus läuft automatisch ab; die Einträge werden spätestens nach 14 Tagen gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO bzw. Weisung des betroffenen Vereins nach Art. 28 DSGVO.

§ 14 Datensicherung

Zur Absicherung gegen Datenverlust können Sicherungskopien der Datenbank erstellt werden. Eine solche Sicherung enthält technisch bedingt die Daten aller teilnehmenden Vereine. Sie wird unmittelbar an die abrufende Stelle ausgeliefert und nicht auf dem Webserver abgelegt, damit keine Kopie im Webspace zurückbleibt. Der Abruf ist ausschließlich der Systemadministration möglich und wird protokolliert; für den Schutz der abgerufenen Datei außerhalb des Systems ist die abrufende Person verantwortlich.
Rechtsgrundlage: Art. 32 Abs. 1 lit. c DSGVO (Wiederherstellbarkeit) i. V. m. Art. 6 Abs. 1 lit. f DSGVO und Art. 28 DSGVO.

§ 15 Auftragsverarbeitung für die teilnehmenden Vereine

Für alle Mitgliederdaten der teilnehmenden Vereine handeln wir ausschließlich als Auftragsverarbeiter. Mit jedem teilnehmenden Verein besteht ein Vertrag nach Art. 28 DSGVO, der insbesondere Gegenstand und Dauer der Verarbeitung, die Kategorien betroffener Personen, die technischen und organisatorischen Maßnahmen nach Art. 32 DSGVO, die Vertraulichkeitsverpflichtung, den Einsatz von Unterauftragsverarbeitern, die Unterstützung bei Betroffenenrechten und Datenschutzverletzungen sowie die Löschung oder Rückgabe der Daten nach Ende des Auftrags regelt.

Wir verarbeiten diese Daten nur auf dokumentierte Weisung des jeweiligen Vereins, nutzen sie nicht für eigene Zwecke, führen die Datenbestände verschiedener Vereine nicht zusammen und geben sie nicht an Dritte weiter. Eingesetzter Unterauftragsverarbeiter ist unser Hosting- und E-Mail-Anbieter (siehe § 5).

§ 16 Speicherdauer im Überblick

DatenkategorieLöschung
Server-Logfilessieben Tage
Missbrauchsschutz (Rate-Limiting)zwei Tage
Technische Diagnoseprotokolle14 Tage
Audit-Logzwölf Monate
Support- und Kontaktanfragensechs Monate nach Abschluss
Rückmeldungen zur Softwarebis zur Erledigung, längstens 24 Monate
Zugangskonten der Vereinsverantwortlichenmit Entzug der Funktion
Einladungs- und Passwort-Tokenautomatisch mit Ablauf bzw. nach Verwendung
Stammdaten teilnehmender Vereinemit Ende der Teilnahme; Abrechnungsunterlagen bis zu zehn Jahre
Mitgliederdaten der Vereinerichtet sich nach der Weisung des jeweiligen Vereins; nach Ende des Auftrags Löschung oder Rückgabe

§ 17 Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) und Widerspruch (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).

Bitte an die richtige Stelle richten: Betreffen Ihre Daten die Mitgliedschaft in einem teilnehmenden Verein, ist dieser Verein Ihr Ansprechpartner (siehe § 2). Betreffen sie das Portal selbst — etwa Ihr Verwaltungskonto oder eine Supportanfrage — wenden Sie sich an info@4beeck.de. Wir antworten unverzüglich, spätestens innerhalb eines Monats (Art. 12 Abs. 3 DSGVO), und können zur Sicherheit einen Identitätsnachweis verlangen.

§ 18 Beschwerderecht bei der Aufsichtsbehörde

Unbeschadet anderer Rechtsbehelfe haben Sie nach Art. 77 DSGVO das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Behörde ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2–4, 40213 Düsseldorf
Telefon: 0211 38424-0 · E-Mail: poststelle@ldi.nrw.de · www.ldi.nrw.de

§ 19 Datensicherheit

Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO:

Trotz aller Sorgfalt kann die Datenübertragung im Internet nicht mit absoluter Sicherheit vor dem Zugriff Dritter geschützt werden.

§ 20 Änderungen dieser Datenschutzerklärung

Wir passen diese Erklärung an, wenn sich die Rechtslage, unsere Verarbeitungen oder der Funktionsumfang des Portals ändern. Die aktuelle Fassung ist auf dieser Seite abrufbar; Version und Stand sind oben angegeben. Die teilnehmenden Vereine informieren wir über wesentliche Änderungen gesondert.

Version 1.0