Deze juridische tekst is alleen in het Duits beschikbaar.
Datenschutzerklärung
Verantwortliche Stelle
Diese Angaben sind vom Betreiber dieser Installation noch zu vervollständigen.
An den Betreiber: setzen Sie die folgenden Umgebungsvariablen und starten Sie den Dienst neu — LAPIS_LEGAL_STREET, LAPIS_LEGAL_POSTAL_CODE.
An Besucherinnen und Besucher: die gesetzlich vorgeschriebenen Anbieterangaben sind hier noch nicht hinterlegt. Wenden Sie sich bitte direkt an den Betreiber dieser Installation.
Kontakt
E-Mail: it@pepela-innovation.de
Zwecke und Rechtsgrundlagen der Verarbeitung
Diese Installation verarbeitet personenbezogene Daten ausschließlich für die folgenden, durch die Software vorgegebenen Zwecke:
- Mitgliederverwaltung: Stammdaten, Beitritts- und Registrierungs-Workflow, Beiträge, Mahnwesen, Familienmitgliedschaften, Ehrungen, digitaler Mitgliedsausweis — Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vorvertragliche Maßnahme, hier: die Mitgliedschaft).
- Freund-/Fördererkonten — Art. 6 Abs. 1 lit. b DSGVO.
- Buchhaltung, Beitrags-/Spendenkonto, Prüfpfad, Zahlungsverkehr, interne Verrechnung, Umsatzsteuer-Voranmeldung (Nachweishilfe) und Auktionen — Art. 6 Abs. 1 lit. c DSGVO (handels-/steuerrechtliche Aufbewahrungspflichten, GoBD/HGB/AO; bei politischen Parteien zusätzlich § 25 PartG).
- FinTS/HBCI-Live-Kontoabruf für die eigenen Bankkonten der Organisation (sofern aktiv genutzt) — Art. 6 Abs. 1 lit. c DSGVO (dieselbe handels-/steuerrechtliche Aufbewahrungspflicht wie Buchhaltung/Prüfpfad oben); wer die Aktivierung/erneute Anmeldung vorgenommen hat, wird protokolliert (Art. 5 Abs. 2 DSGVO, Rechenschaftspflicht).
- Gremien, Sitzungen, Wahlen, Abstimmungsverfahren, Vorstands-/Transparenzregister — Art. 6 Abs. 1 lit. b bzw. lit. c DSGVO.
- Öffentlich einsehbare Beiträge im integrierten sozialen Netzwerk (sofern aktiv genutzt) — Art. 6 Abs. 1 lit. b DSGVO; die Veröffentlichung erfolgt durch das Mitglied selbst.
- Öffentliche Ranglisten auf der Transparenz-Seite (sofern aktiv genutzt) — Art. 6 Abs. 1 lit. a DSGVO (gesonderte, widerrufbare Einwilligung je Rangliste). Ein Widerruf ist jederzeit möglich und wird spätestens nach kurzer Zwischenspeicherzeit wirksam.
- Videokonferenzen, einschließlich optionaler Aufzeichnung/Übertragung (sofern aktiv genutzt) — Art. 6 Abs. 1 lit. b DSGVO; die Teilnahme von Gästen erfolgt auf Grundlage einer gesonderten Einwilligung, Art. 6 Abs. 1 lit. a DSGVO.
- Versand von E-Mails (u. a. Passwort-Rücksetzung, E-Mail-Bestätigung, Benachrichtigungen) — Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO.
- Versand von Briefpost, sofern vom Betreiber genutzt — Art. 6 Abs. 1 lit. b DSGVO.
- Föderierter Gastzugang über andere Lapis-Cloud-Installationen (OIDC), sofern die Föderation aktiv genutzt wird — Art. 6 Abs. 1 lit. b DSGVO.
- Anmeldesitzungen (Session-Cookie) — Art. 6 Abs. 1 lit. b DSGVO i. V. m. § 25 Abs. 2 TDDDG.
- Interessenten-/Sympathisantenverwaltung (CRM), sofern vom Betreiber genutzt — Art. 6 Abs. 1 lit. a bzw. lit. f DSGVO.
- Veranstaltungen einschließlich Gästeanmeldung, sofern vom Betreiber genutzt — Art. 6 Abs. 1 lit. b DSGVO.
- Dokumentenablage, interne Kommunikation, Crowdfunding, API-Schlüssel und Webhooks, jeweils nur soweit vom Betreiber genutzt — Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO.
- Politiker-Profile und Politiker-Ranking, sofern aktiv genutzt — Vergabe/Entzug des Politiker-Status ist eine Organisationsentscheidung (Art. 6 Abs. 1 lit. b DSGVO); die von Mitgliedern abgegebenen Bewertungen (Like/Dislike) sowie die daraus berechneten monatlichen Gewichts-Snapshots beruhen auf dem berechtigten Interesse an einer nachvollziehbaren, mitgliederbasierten Gewichtungsberechnung (Art. 6 Abs. 1 lit. f DSGVO).
- Protokollierung, wer einen vollständigen Organisations-Backup-, -Restore- oder -Datenexport-Vorgang ausgelöst hat — Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Nachvollziehbarkeit dieser hochprivilegierten Administrations-Vorgänge).
- Dokumentation der DSGVO-Compliance der Organisation (Auftragsverarbeitungsverträge, technische und organisatorische Maßnahmen, Datenschutz-Folgenabschätzungen, Datenpannen), einschließlich wer eine solche Aufzeichnung erstellt, bearbeitet oder gemeldet hat — Art. 6 Abs. 1 lit. c DSGVO i. V. m. Art. 5 Abs. 2, Art. 24 DSGVO (Rechenschaftspflicht).
- Beitragsvergünstigungen (Stundung, Befreiung, Sozialermäßigung), einschließlich des vom Mitglied freiwillig angegebenen Antragsgrundes, der auch Angaben zur Gesundheit enthalten kann — Art. 6 Abs. 1 lit. b DSGVO (Mitgliedschaftsvertrag) i. V. m. Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung durch die freiwillige Angabe), soweit besondere Kategorien personenbezogener Daten betroffen sind.
- Reisekostenabrechnungen für Vorstand und Funktionsträger (Zweck, Reisezeitraum, Fahrt-/Tagespauschale-/Belegkosten-Zeilen, Entscheidung und ggf. daraus resultierende Buchung), einschließlich der hochgeladenen Belege — Art. 6 Abs. 1 lit. b DSGVO (Mitgliedschaftsvertrag/Vereinsorganisation) i. V. m. § 147 AO (Aufbewahrungspflicht für Buchungsbelege).
- Ehrenamts- und Übungsleiterpauschalen (§ 3 Nr. 26 / 26a EStG): Kategorie, Betrag, Tätigkeitsbeschreibung, Zahlungsdatum, Entscheidung und ggf. daraus resultierende Buchung, sowie die Selbstauskunft der empfangenden Person zum jährlichen Freibetragsverbrauch — Art. 6 Abs. 1 lit. b DSGVO (Mitgliedschaftsvertrag/Vereinsorganisation) i. V. m. § 147 AO (Aufbewahrungspflicht für Buchungsbelege).
- Kreditoren-/Debitorenbuchhaltung (offene Posten): Gegenparteiname, Referenz, Betrag, Fälligkeit, Zahlungs-/Verrechnungshistorie und ggf. Mahnstufen-Eskalation — Art. 6 Abs. 1 lit. b DSGVO (Vereinsorganisation) i. V. m. § 147 AO (Aufbewahrungspflicht für Buchungsbelege).
Empfänger
Je nach Konfiguration dieser Installation können folgende Kategorien von Empfängern personenbezogene Daten im Auftrag des Betreibers verarbeiten: ein Zahlungsdienstleister für Zahlungsabwicklung, ein Briefpostdienstleister für den Versand physischer Post, ein Infrastrukturanbieter für Videokonferenzen, ein SMTP-Relay für den E-Mail-Versand sowie — nur bei aktiv genutzter Föderation — andere Lapis-Cloud-Installationen. Welche konkreten Dienstleister das im Einzelnen sind, legt der Betreiber dieser Installation fest; bitte fragen Sie unter der oben genannten Kontaktadresse nach, falls dies hier nicht ergänzt wurde.
Speicherdauer
Personenbezogene Daten werden gelöscht, sobald sie für die genannten Zwecke nicht mehr erforderlich sind. Handels- und steuerrechtlich aufbewahrungspflichtige Datensätze (insbesondere Buchhaltungsunterlagen) werden stattdessen für die Dauer der gesetzlichen Aufbewahrungsfrist anonymisiert bzw. mit einer dokumentierten Begründung zurückgehalten, statt gelöscht zu werden.
Ihre Rechte
Sie haben nach Art. 15–21 DSGVO das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).
Mitglieder erreichen Auskunft und Löschung direkt in der Anwendung unter „Meine Daten“.
Sie haben zudem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren (Art. 77 DSGVO).
Cookies und lokaler Speicher
Diese Anwendung setzt ein technisch notwendiges Session-Cookie für die Anmeldung. Zusätzlich speichert der Browser lokal (im Local Storage des Endgeräts, nicht auf dem Server) folgende technisch notwendige Einträge: die zuletzt gewählte Oberflächensprache, der Auf-/Zugeklappt-Zustand der Seitenleisten-Gruppen sowie — nur bei Nutzung des Videokonferenz-Moduls — die zuletzt gewählte Mikrofon-, Kamera- und Lautsprecher-Geräte-ID. Diese lokalen Speichereinträge verlassen das Endgerät nie und werden nicht an den Server übertragen. Es findet kein Tracking, keine Analyse und keine Einbindung von Drittanbieter-Skripten statt.
Diese Seite ist eine Vorlage und stellt keine Rechtsberatung dar. Ein reales Deployment sollte diesen Text durch die eigene, rechtlich geprüfte Fassung ersetzen.