Diese Hinweise gelten für Beecker Vereinsportal als Betreiber dieser Seite. Für die Daten eines einzelnen Vereins ist der jeweilige Verein verantwortlich – seine Hinweise finden Sie auf der Vereinsseite.
Datenschutzerklärung des Vereinsportals
Stand: 09.08.2026 · Version 1.0
Diese Datenschutzerklärung gilt für das Vereinsportal des Dorfausschuss Beeck e.V. — also für die öffentliche Übersichtsseite, die Anmeldung und die technische Bereitstellung der Vereinsverwaltung für die teilnehmenden Vereine.
§ 1 Verantwortlicher
Dorfausschuss Beeck e.V.
vertreten durch den Vorstand im Sinne des § 26 BGB: Kai Woitek
(1. Vorsitzender), Tobias Karsch (1. Geschäftsführer), Heinrich Nix (Kassierer)
eingetragen im Vereinsregister des Amtsgerichts Mönchengladbach unter VR 5883
Kirchplatz 11, 41844 Wegberg
E-Mail: info@4beeck.de · Telefon: {{TELEFON}}
Der Verein ist nicht zur Bestellung einer bzw. eines Datenschutzbeauftragten verpflichtet (Art. 37 DSGVO, § 38 Abs. 1 BDSG). Für Fragen zum Datenschutz wenden Sie sich bitte an die vorstehende Adresse.
§ 2 Wichtig: Wer ist wofür verantwortlich?
Auf diesem Portal treffen zwei getrennte Verantwortungsbereiche aufeinander. Bitte beachten Sie den Unterschied, wenn Sie Ihre Rechte ausüben möchten:
- Für das Portal selbst — öffentliche Übersichtsseite, technische Bereitstellung, Zugangskonten der Vereinsverantwortlichen, Support — ist der Dorfausschuss Beeck e.V. Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO. Dafür gilt diese Datenschutzerklärung.
- Für die Mitgliederdaten der teilnehmenden Vereine — Stammdaten, Beiträge, Bankverbindungen, Spenden, Dokumente — ist ausschließlich der jeweilige Verein Verantwortlicher. Der Dorfausschuss Beeck e.V. verarbeitet diese Daten nur technisch und weisungsgebunden als Auftragsverarbeiter nach Art. 28 DSGVO. Er verfolgt damit keine eigenen Zwecke, wertet die Daten nicht aus und gibt sie nicht weiter.
Sind Sie Mitglied eines der teilnehmenden Vereine? Dann richten Sie Auskunfts-, Berichtigungs- oder Löschverlangen bitte an Ihren Verein — nur dieser darf und kann darüber entscheiden. Es gilt die Datenschutzerklärung Ihres Vereins, erreichbar in dessen Bereich. Anfragen, die uns dennoch erreichen, leiten wir unverzüglich an den zuständigen Verein weiter und informieren Sie darüber.
§ 3 Öffentliche Übersichtsseite
Die Startseite des Portals zeigt eine Kartenübersicht der teilnehmenden Vereine und — soweit der jeweilige Verein das freigegeben hat — ihrer Unterabteilungen. Angezeigt werden ausschließlich Angaben, die der Verein selbst dafür freigegeben hat: Name, Logo, Kurzbeschreibung, Titelbild und ein Link auf die Vereinsseite. Mitgliederdaten werden dort nicht angezeigt. Nicht freigegebene oder inaktive Vereine erscheinen nicht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO gegenüber den teilnehmenden Vereinen (Darstellung ist Teil der vereinbarten Leistung) sowie Art. 6 Abs. 1 lit. f DSGVO (Interesse an einer auffindbaren Übersicht des örtlichen Vereinslebens).
§ 4 Bereitstellung des Portals und Server-Logfiles
Bei jedem Aufruf übermittelt Ihr Browser technisch notwendige Daten, die der Webserver in Logfiles protokolliert: IP-Adresse, Datum und Uhrzeit, Name und URL der abgerufenen Datei, übertragene Datenmenge, Erfolgsmeldung, Browsertyp und -version, Betriebssystem sowie die Referrer-URL.
Zweck: Verbindungsaufbau, Systemsicherheit, Fehleranalyse, Abwehr
von Angriffen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: spätestens nach sieben Tagen automatisch gelöscht.
Keine Zusammenführung mit anderen Datenbeständen, keine Auswertung zu
Marketingzwecken.
§ 5 Hosting
Das Portal wird betrieben bei ALL-INKL.COM — Neue Medien Münnich,
Inhaber René Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland. Der Anbieter
verarbeitet die anfallenden Daten ausschließlich in unserem Auftrag und nach unseren
Weisungen; es besteht ein Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO.
Sämtliche Daten liegen auf Servern in Deutschland. Gegenüber den teilnehmenden
Vereinen ist ALL-INKL unser Unterauftragsverarbeiter.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
§ 6 Cookies
Wir verwenden ausschließlich technisch notwendige Cookies. Es findet kein Tracking, keine Reichweitenmessung und keine Werbung statt; ein Cookie-Banner ist deshalb nicht erforderlich.
| Name | Zweck | Laufzeit | Rechtsgrundlage |
|---|---|---|---|
VVSESSID |
Sitzungskennung: hält Sie während des Besuchs angemeldet und schützt Formulare vor Missbrauch (CSRF-Schutz). Enthält nur eine zufällige Kennung. | bis zum Schließen des Browsers | § 25 Abs. 2 Nr. 2 TDDDG; Art. 6 Abs. 1 lit. f DSGVO |
vv_a11y |
Speichert die von Ihnen gewählten Barrierefreiheits-Einstellungen. | 1 Jahr | § 25 Abs. 2 Nr. 2 TDDDG; Art. 6 Abs. 1 lit. f DSGVO |
Beide sind First-Party-Cookies unserer eigenen Domain mit SameSite=Lax,
die Sitzungskennung zusätzlich HttpOnly und Secure. Local
Storage, Session Storage, Fingerprinting oder Zählpixel setzen wir nicht ein.
§ 7 Zugangskonten der Vereinsverantwortlichen
Für Personen, die in einem teilnehmenden Verein eine Verwaltungsaufgabe übernehmen, verarbeiten wir: Benutzername, E-Mail-Adresse, zugewiesene Rolle und Vereinszuordnung, Aktivierungsstatus, Zeitpunkt der letzten Anmeldung, das Passwort ausschließlich als nicht umkehrbaren Hashwert sowie — bei Aktivierung — das Geheimnis der Zwei-Faktor-Authentisierung. Einladungen an neue Verwaltungspersonen werden mit E-Mail-Adresse, Rolle und Ablaufzeitpunkt gespeichert; die Einladungstoken selbst nur als Hashwert.
Zweck: Anmeldung, Rechteverwaltung, Nachvollziehbarkeit von
Verwaltungshandlungen, Absicherung gegen unberechtigten Zugriff.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung des
Nutzungsverhältnisses mit dem Verein) sowie Art. 6 Abs. 1 lit. f DSGVO
(IT-Sicherheit).
Speicherdauer: für die Dauer der Funktion; nach Entzug oder
Deaktivierung wird das Konto entfernt. Einträge im Protokoll bleiben nach § 12
bestehen.
§ 8 Stammdaten der teilnehmenden Vereine
Zu jedem teilnehmenden Verein speichern wir Name, Kurzkennung, Anschrift, Kontakt-E-Mail, Telefonnummer, Website, Status, die verantwortliche Ansprechperson, interne Vermerke sowie Angaben zum vereinbarten Leistungsumfang und Abrechnungsstatus. Soweit es sich dabei um Kontaktdaten natürlicher Personen handelt, sind dies personenbezogene Daten.
Zweck: Verwaltung der Teilnahme, Erreichbarkeit im Betriebs- und
Störungsfall, Abrechnung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer: für die Dauer der Teilnahme zuzüglich der
handels- und steuerrechtlichen Aufbewahrungsfristen (§ 147 AO, § 257 HGB), soweit
Abrechnungsunterlagen betroffen sind.
§ 9 Support und Fernwartung
Bei Supportanfragen verarbeiten wir Name, E-Mail-Adresse, Betreff, Nachrichtentext, den Zusammenhang der Anfrage, den Bearbeitungsverlauf und den Zeitpunkt. Zum Schutz vor automatisierten Massenanfragen speichern wir zusätzlich einen Hashwert der IP-Adresse — nicht die IP-Adresse selbst.
Fernwartung: Im Regelbetrieb haben wir keinen fachlichen Zugriff auf die Daten eines teilnehmenden Vereins; die Trennung ist technisch durchgesetzt. Ausschließlich zur Fehlerbehebung kann die Vereinsadministration uns einen zeitlich befristeten Zugriff freischalten (wählbar zwischen vier Stunden und sieben Tagen). Nur die Vereinsadministration kann diese Freigabe erteilen; widerrufen können sie beide Seiten jederzeit. Sie endet automatisch mit Fristablauf. Erteilung, Nutzung und Beendigung sowie jede währenddessen vorgenommene Aktion werden vollständig protokolliert und sind für den Verein einsehbar.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für die Verarbeitung
im Rahmen der Fernwartung Art. 28 DSGVO auf Weisung des jeweiligen Vereins.
Speicherdauer: bis zur abschließenden Bearbeitung, danach sechs
Monate zur Nachvollziehbarkeit von Rückfragen.
§ 10 Rückmeldungen zur Software
Über die Feedbackfunktion können Nutzerinnen und Nutzer Hinweise, Fehlermeldungen
und Verbesserungsvorschläge einreichen. Übermittelt werden dabei Name,
E-Mail-Adresse, die Nachricht sowie die Seite, von der aus das Feedback abgesendet
wurde. Die Nutzung ist freiwillig.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Weiterentwicklung und
Fehlerbeseitigung der Software).
Speicherdauer: bis zur Erledigung, längstens 24 Monate.
§ 11 Vereinsübergreifende Personendaten
Ist eine Person in mehreren teilnehmenden Vereinen Mitglied, können deren Stammdaten — Name, Anschrift, Kontaktdaten — auf ihren Wunsch einmal zentral gepflegt und mit beiden Mitgliedschaften verknüpft werden, damit eine Adressänderung nicht mehrfach gemeldet werden muss.
Eine solche Verknüpfung erfolgt niemals automatisch allein
aufgrund einer übereinstimmenden E-Mail-Adresse, sondern nur nach ausdrücklicher
Bestätigung; jede Zusammenführung wird protokolliert. Vereinsspezifische Daten —
Beiträge, Bankverbindung, Status, Gruppenzugehörigkeit — bleiben strikt getrennt und
sind für den jeweils anderen Verein nicht einsehbar.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Vermeidung
widersprüchlicher Datenbestände); die Verarbeitung erfolgt im Auftrag der beteiligten
Vereine.
§ 12 Protokollierung (Audit-Log)
Sicherheitsrelevante und fachliche Vorgänge werden protokolliert: Zeitpunkt und Art der Aktion, Benutzername und Rolle, betroffener Datensatz mit gekürzter Beschreibung der Änderung, Ergebnis und gegebenenfalls Fehlermeldung, die IP-Adresse ausschließlich als gesalzener SHA-256-Hashwert sowie die Browserkennung. Die IP-Adresse selbst wird nicht gespeichert und ist aus dem Hashwert nicht rekonstruierbar.
Zweck: IT-Sicherheit, Aufklärung von Missbrauch,
Nachvollziehbarkeit administrativer Eingriffe, Erfüllung der Rechenschaftspflicht nach
Art. 5 Abs. 2 DSGVO.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO i. V. m.
Art. 32 DSGVO.
Speicherdauer: zwölf Monate; Zähler des Missbrauchsschutzes
(Rate-Limiting) zwei Tage.
§ 13 Technische Diagnose im Störungsfall
Zur Eingrenzung von Fehlern kann für einen einzelnen Verein befristet eine
erweiterte technische Protokollierung aktiviert werden. Die dabei entstehenden
Einträge können Angaben zum betroffenen Vorgang enthalten. Der Diagnosemodus läuft
automatisch ab; die Einträge werden spätestens nach 14 Tagen gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO bzw. Weisung des
betroffenen Vereins nach Art. 28 DSGVO.
§ 14 Datensicherung
Zur Absicherung gegen Datenverlust können Sicherungskopien der Datenbank erstellt
werden. Eine solche Sicherung enthält technisch bedingt die Daten aller teilnehmenden
Vereine. Sie wird unmittelbar an die abrufende Stelle ausgeliefert und
nicht auf dem Webserver abgelegt, damit keine Kopie im Webspace
zurückbleibt. Der Abruf ist ausschließlich der Systemadministration möglich und wird
protokolliert; für den Schutz der abgerufenen Datei außerhalb des Systems ist die
abrufende Person verantwortlich.
Rechtsgrundlage: Art. 32 Abs. 1 lit. c DSGVO (Wiederherstellbarkeit)
i. V. m. Art. 6 Abs. 1 lit. f DSGVO und Art. 28 DSGVO.
§ 15 Auftragsverarbeitung für die teilnehmenden Vereine
Für alle Mitgliederdaten der teilnehmenden Vereine handeln wir ausschließlich als Auftragsverarbeiter. Mit jedem teilnehmenden Verein besteht ein Vertrag nach Art. 28 DSGVO, der insbesondere Gegenstand und Dauer der Verarbeitung, die Kategorien betroffener Personen, die technischen und organisatorischen Maßnahmen nach Art. 32 DSGVO, die Vertraulichkeitsverpflichtung, den Einsatz von Unterauftragsverarbeitern, die Unterstützung bei Betroffenenrechten und Datenschutzverletzungen sowie die Löschung oder Rückgabe der Daten nach Ende des Auftrags regelt.
Wir verarbeiten diese Daten nur auf dokumentierte Weisung des jeweiligen Vereins, nutzen sie nicht für eigene Zwecke, führen die Datenbestände verschiedener Vereine nicht zusammen und geben sie nicht an Dritte weiter. Eingesetzter Unterauftragsverarbeiter ist unser Hosting- und E-Mail-Anbieter (siehe § 5).
§ 16 Speicherdauer im Überblick
| Datenkategorie | Löschung |
|---|---|
| Server-Logfiles | sieben Tage |
| Missbrauchsschutz (Rate-Limiting) | zwei Tage |
| Technische Diagnoseprotokolle | 14 Tage |
| Audit-Log | zwölf Monate |
| Support- und Kontaktanfragen | sechs Monate nach Abschluss |
| Rückmeldungen zur Software | bis zur Erledigung, längstens 24 Monate |
| Zugangskonten der Vereinsverantwortlichen | mit Entzug der Funktion |
| Einladungs- und Passwort-Token | automatisch mit Ablauf bzw. nach Verwendung |
| Stammdaten teilnehmender Vereine | mit Ende der Teilnahme; Abrechnungsunterlagen bis zu zehn Jahre |
| Mitgliederdaten der Vereine | richtet sich nach der Weisung des jeweiligen Vereins; nach Ende des Auftrags Löschung oder Rückgabe |
§ 17 Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) und Widerspruch (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).
Bitte an die richtige Stelle richten: Betreffen Ihre Daten die Mitgliedschaft in einem teilnehmenden Verein, ist dieser Verein Ihr Ansprechpartner (siehe § 2). Betreffen sie das Portal selbst — etwa Ihr Verwaltungskonto oder eine Supportanfrage — wenden Sie sich an info@4beeck.de. Wir antworten unverzüglich, spätestens innerhalb eines Monats (Art. 12 Abs. 3 DSGVO), und können zur Sicherheit einen Identitätsnachweis verlangen.
§ 18 Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet anderer Rechtsbehelfe haben Sie nach Art. 77 DSGVO das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Behörde ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit
Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2–4, 40213 Düsseldorf
Telefon: 0211 38424-0 · E-Mail:
poststelle@ldi.nrw.de ·
www.ldi.nrw.de
§ 19 Datensicherheit
Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO:
- Transportverschlüsselung: ausschließlich HTTPS mit TLS, automatische Umleitung unverschlüsselter Aufrufe, HSTS aktiviert.
- Mandantentrennung: jeder Datenzugriff ist an die Vereinskennung gebunden und wird serverseitig geprüft; ohne befristete Freigabe hat die Systemadministration im Vereinsbereich keine fachlichen Rechte.
- Verschlüsselte Speicherung: Bankverbindungen (IBAN) mit AES-256-GCM; Passwörter ausschließlich als nicht umkehrbare Hashwerte; optional Zwei-Faktor-Authentisierung.
- Datensparsamkeit: IP-Adressen ausschließlich als gesalzener Hashwert.
- Angriffsschutz: CSRF-Schutz bei allen Formularen, restriktive Content-Security-Policy und weitere Sicherheits-Header, Begrenzung der Anmeldeversuche, gesicherte Sitzungscookies, gesperrte interne Verzeichnisse.
- Nachvollziehbarkeit: lückenlose Protokollierung administrativer Eingriffe, für den betroffenen Verein einsehbar.
Trotz aller Sorgfalt kann die Datenübertragung im Internet nicht mit absoluter Sicherheit vor dem Zugriff Dritter geschützt werden.
§ 20 Änderungen dieser Datenschutzerklärung
Wir passen diese Erklärung an, wenn sich die Rechtslage, unsere Verarbeitungen oder der Funktionsumfang des Portals ändern. Die aktuelle Fassung ist auf dieser Seite abrufbar; Version und Stand sind oben angegeben. Die teilnehmenden Vereine informieren wir über wesentliche Änderungen gesondert.
Version 1.0