Schießsportkameradschaft Syke e.V. von 1875

Datenschutz

1. Verantwortlicher

Verantwortlicher für die Verarbeitung personenbezogener Daten ist die Schießsportkameradschaft Syke e.V. von 1875. Für Datenschutzanfragen wenden Sie sich an den Vorsitzenden Rüdiger Jathe unter der Kontaktanschrift Benters Kamp 20, 28857 Syke oder per E-Mail an info@ssk-syke.de. Nach Angabe des Vereins können an diese Kontaktanschrift auch Post und amtliche Schreiben für den Verein gerichtet werden; eine gesonderte Vereinsanschrift wird nicht angegeben. Siehe auch das Impressum.

2. Betrieb der Website und Server-Protokolle

Die Website wird nach Angabe des Vereins auf einem selbst verwalteten VPS bei IONOS in Berlin betrieben. Florian Maaß ist der technische Administrator des Servers. Beim Abruf der Website verarbeitet der Server technisch die IP-Adresse des aufrufenden Geräts. Das Nginx-Zugriffsprotokoll verwendet ein eigenes Format und erfasst Zeitstempel, HTTP-Methode, angeforderten Pfad ohne URL-Parameter, HTTP-Version, Statuscode, Antwortgröße und Bearbeitungsdauer. IP-Adresse, Referrer und Browserkennung werden nicht in dieses Zugriffsprotokoll geschrieben. Die IP-Adresse wird kurzzeitig im Arbeitsspeicher zur Begrenzung häufiger Anfragen verwendet. Das Nginx-Fehlerprotokoll kann IP-Adressen und Angaben zu fehlgeschlagenen Anfragen enthalten. Die Zugriffs- und Fehlerprotokolle werden wöchentlich rotiert; neben der aktiven Datei bleiben vier Wochenarchive. Sicherungskopien der VPS-Protokolle werden früher gelöscht; ihre tatsächliche Aufbewahrung ist kürzer als ein Jahr. System-, SSH-, Firewall- und Fail2ban-Protokolle werden spätestens nach einem Jahr gelöscht und können früher überschrieben werden. PHP-FPM protokolliert Zugriffe, Betriebs- und Fehlermeldungen sowie Worker-Ausgaben. Diese Protokolle können IP-Adressen und technische Angaben zur Anfrage und Verarbeitung enthalten; sie werden spätestens nach einem Jahr gelöscht. Der selbst betriebene Mailcow-Server befindet sich nach Vereinsangabe in Bremen und ist über einen VPS als Gateway erreichbar. Für Nachrichten aus dem Websiteformular wird dort Postfix zur SMTP-Weiterleitung eingesetzt. Postfix-Protokolle können IP-Adressen sowie protokollierte Angaben aus SMTP-Anfragen und zur SMTP-Kommunikation enthalten. Mailcow-Protokolle und Sicherungen werden spätestens nach einem Jahr gelöscht. Die Angaben beruhen auf den Informationen des Vereins zu den aktiven Servereinstellungen und Löschroutinen.

Zweck dieser Protokolle ist der sichere und verlässliche Betrieb der Website und des Mailversands sowie das Erkennen und Abwehren technischer Störungen und Angriffe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse des Vereins liegt im Schutz und Betrieb seiner digitalen Angebote. IONOS verarbeitet Daten im Rahmen der vereinbarten Auftragsverarbeitung. Ob IONOS daneben Daten für eigene Zwecke verarbeitet, ist dem Verein nicht bekannt. Für solche Vorgänge gelten die Datenschutzhinweise von IONOS ↗.

3. Kontaktformular

Wenn Sie das Kontaktformular nutzen, verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse und den Inhalt Ihrer Nachricht, um Ihre Anfrage zu beantworten. Diese Angaben sind erforderlich; ohne sie kann das Formular nicht abgesendet werden. Bei einer Anfrage zu einer Vereinsmitgliedschaft oder einer anderen vorvertraglichen Maßnahme ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Für sonstige Anfragen ist es Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in der Bearbeitung der Anfrage. Die Nachricht wird nicht in einer Website-Datenbank gespeichert. Sie wird über den VPS-Gateway an den selbst betriebenen Mailcow-Server in Bremen übergeben und von dort an die zuständigen Vorstandsmitglieder weitergeleitet. Dabei verarbeitet Postfix die für den SMTP-Transport erforderlichen Daten und führt die in Abschnitt 2 beschriebenen Protokolle. Die Nachrichten selbst und ihre Kopien auf dem Mailcow-Server werden höchstens ein Jahr gespeichert; Sicherungen unterliegen derselben äußersten Höchstfrist. Kopien in den privaten E-Mail-Postfächern der zuständigen Vorstandsmitglieder werden spätestens 90 Tage nach Erledigung der Anfrage gelöscht. Gesetzliche Aufbewahrungspflichten oder ein konkreter Rechtsanspruch können eine längere Speicherung des erforderlichen Inhalts rechtfertigen; der Zugriff wird dann auf das notwendige Maß beschränkt.

Vor dem Versand wird eine selbst gehostete Rechenaufgabe serverseitig geprüft. Aufgabe, Lösung und zufällige Kennung werden in einem geschützten temporären Verzeichnis auf dem Webserver gespeichert. Dafür wird kein CAPTCHA-Drittanbieter eingebunden und kein zusätzliches Browser-Cookie gesetzt.

4. Cookies, Statistik und externe Inhalte

Diese Website setzt keine Cookies, Analyse- oder Werbetracker ein, speichert keine Formularangaben im Browser und bindet keine externen Karten, Social-Media-Feeds oder Webfonts ein. Es werden keine Analyse-Skripte von Drittanbietern geladen. Instagram ist ein normaler externer Link. Erst wenn Sie ihn anklicken, rufen Sie die Website des Anbieters auf; dort gelten dessen Datenschutzinformationen.

5. Namen, Ergebnisse und Fotos auf Vereinsseiten

Die öffentlichen Vereinsseiten enthalten Namen und Funktionen, Königshaus- und Ergebnislisten, Chronikinhalte sowie Veranstaltungsfotos. Zweck ist, über das Vereinsleben zu informieren und die Vereinsgeschichte zu dokumentieren. Die Veröffentlichung im frei zugänglichen Internet macht personenbezogene Angaben weltweit abrufbar und recherchierbar. Dass Angaben aus Vereinsunterlagen oder einem Vereinsarchiv stammen, reicht für sich allein nicht als Rechtsgrundlage. Der Verein veröffentlicht personenbezogene Angaben grundsätzlich auf Grundlage einer informierten Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Eine andere Rechtsgrundlage, insbesondere ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO, wird nur verwendet, wenn sie für den konkreten Inhalt, den Veröffentlichungsweg und die Dauer im Einzelfall geprüft und dokumentiert wurde. Für die derzeit auf der Website veröffentlichten Fotos liegen nach Angabe des Vereins Einwilligungen der abgebildeten Personen vor. Vor Freigabe prüft der Verein außerdem, dass keine Minderjährigen in Fotos oder Listen vorkommen. Liegt für einen Inhalt keine tragfähige Rechtsgrundlage vor, wird er nicht veröffentlicht oder unkenntlich gemacht.

Der Verein möchte seine historischen Unterlagen langfristig bewahren. Für die öffentlich zugängliche Website ist keine automatische Löschfrist festgelegt. Meldungen und Einträge, die zehn Jahre oder länger online sind, werden in eine jährliche Archivprüfung aufgenommen. Dabei prüft der Verein, ob der jeweilige Inhalt weiterhin für die Vereinsinformation oder Vereinsgeschichte erforderlich und von einer Rechtsgrundlage gedeckt ist. Ältere Inhalte können online bleiben, wenn dieser Zweck und die Rechtsgrundlage fortbestehen; anderenfalls werden sie entfernt oder unkenntlich gemacht. Inhalte werden unabhängig vom Alter früher entfernt oder unkenntlich gemacht, wenn die Rechtsgrundlage entfällt, eine Einwilligung widerrufen wird oder schutzwürdige Interessen entgegenstehen. Interne Vereinsunterlagen werden getrennt von der öffentlichen Website verwaltet und nur so lange archiviert, wie der Dokumentationszweck dies trägt; der Zugang ist auf zuständige Personen beschränkt.

6. Empfänger und E-Mail-Dienste

Kontaktanfragen erhalten die zuständigen Vorstandsmitglieder. Je nach Empfänger wird die Nachricht an ein privates E-Mail-Konto bei Google (Gmail/Googlemail), GMX oder WEB.DE (beide Dienste der 1&1 Mail & Media GmbH) oder bei der Telekom Deutschland GmbH (Telekom Mail) übermittelt. Die jeweiligen Anbieter verarbeiten die Nachricht im Rahmen ihres E-Mail-Dienstes nach ihren eigenen Datenschutzinformationen. Private E-Mail-Adressen der Vorstandsmitglieder werden hier nicht veröffentlicht. Google weist darauf hin, dass Daten weltweit verarbeitet werden können, auch außerhalb des Europäischen Wirtschaftsraums; Google nennt hierfür unter anderem Angemessenheitsbeschlüsse und Standardvertragsklauseln. GMX, WEB.DE und Telekom beschreiben die Verarbeitung von E-Mail-Daten in ihren Dienstinformationen; die konkreten Vorgänge richten sich nach dem jeweils verwendeten Produkt und Konto.

Weitere Informationen: Google-Datenschutzerklärung ↗ und Googles Hinweise zu internationalen Datenübermittlungen ↗; GMX-Datenschutzhinweise ↗; WEB.DE-Datenschutzhinweise ↗; Datenschutzhinweise zum Telekom E-Mail Center ↗. IONOS stellt den VPS für den Websitebetrieb in Berlin bereit. Es gelten außerdem die Datenschutzhinweise des Anbieters.

7. Speicherdauer

Die Nginx-Zugriffs- und Fehlerprotokolle werden wöchentlich rotiert; neben den aktiven Dateien bleiben vier Wochenarchive. Sicherungskopien der VPS-Protokolle werden früher gelöscht und kürzer als ein Jahr aufbewahrt. System-, SSH-, Firewall-, Fail2ban- und PHP-FPM-Protokolle sowie Mailcow-Protokolle und Mailcow-Sicherungen werden spätestens nach einem Jahr gelöscht; frühere Rotations- und Überschreibvorgänge bleiben möglich. Nachrichten auf dem Mailcow-Server werden höchstens ein Jahr gespeichert und vorher gelöscht, sobald sie für die Bearbeitung und erforderliche Anschlussfragen nicht mehr benötigt werden. Kopien in privaten Vorstands-Postfächern werden spätestens 90 Tage nach Erledigung der Anfrage gelöscht. Eine feste Höchstfrist für technische Protokolle oder Sicherungskopien der privaten E-Mail-Anbieter kann der Verein nicht angeben; insoweit gelten die jeweiligen Datenschutzinformationen der Anbieter. Gesetzliche Aufbewahrungspflichten oder ein konkreter Rechtsstreit können eine längere, auf den erforderlichen Inhalt beschränkte Speicherung erfordern. Für personenbezogene Angaben in der Vereinsgeschichte gelten die Prüf- und Löschkriterien aus Abschnitt 5.

Abgelaufene CAPTCHA-Aufgaben werden bei der nächsten Anfrage an den CAPTCHA-Endpunkt entfernt; erfolgreich gelöste Aufgaben werden sofort verbraucht.

8. Ihre Rechte

Sie haben im gesetzlichen Rahmen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einlegen. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Außerdem können Sie sich bei einer Datenschutzaufsichtsbehörde beschweren. Für Niedersachsen ist dies die Landesbeauftragte für den Datenschutz Niedersachsen ↗.

9. Datenschutzbeauftragte Person

Nach Einschätzung des Vereins liegen die gesetzlichen Voraussetzungen für die Benennung einer Datenschutzbeauftragten Person nicht vor. Der Verein hat daher keine Datenschutzbeauftragte Person benannt.

10. Automatisierte Entscheidungen

Eine automatisierte Entscheidungsfindung einschließlich Profiling findet über diese Website nicht statt.