Vereint.← Zurück

Datenschutzerklärung

Mit dieser Erklärung informieren wir Sie nach Art. 13 und 14 DSGVO über die Verarbeitung Ihrer personenbezogenen Daten beim Besuch dieser Website und bei der Nutzung unserer Plattform.

Stand: Juni 2026

Noch nicht veröffentlichungsbereit. Diese Seite enthält 18 Platzhalter (gelb markiert). Tragt die echten Unternehmensangaben einmalig in src/config/legal.ts ein und lasst die Texte vor dem Go-live rechtlich prüfen.

01Verantwortlicher

Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist:

[Firmenname, z. B. Vereint UG (haftungsbeschränkt)]
[Straße und Hausnummer]
[PLZ] [Ort], Deutschland
E-Mail: [z. B. kontakt@vereint.de]
Telefon: [Telefonnummer (optional, aber empfohlen)]

Hinweis zur Rollenverteilung: Für die von Vereinen in ihrem Intranet verarbeiteten Mitglieds- und Inhaltsdaten ist der jeweilige Verein der Verantwortliche. Wir handeln insoweit als Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO (siehe Abschnitt „Vereinsinhalte“).

02Datenschutzbeauftragte:r

Wir haben keine:n Datenschutzbeauftragte:n bestellt, da die gesetzlichen Voraussetzungen hierfür (Art. 37 DSGVO, § 38 BDSG) derzeit nicht vorliegen. Für alle Anliegen zum Datenschutz wenden Sie sich bitte an den oben genannten Verantwortlichen unter [z. B. kontakt@vereint.de].

03Grundsätze & Rechtsgrundlagen der Verarbeitung

Wir verarbeiten personenbezogene Daten nach den Grundsätzen der Datenminimierung und Zweckbindung (Art. 5 DSGVO). Wir erheben nur die Daten, die zur Bereitstellung unseres Angebots erforderlich sind, und betreiben kein Tracking, keine Werbe-Analyse und kein Profiling. Je nach Vorgang stützen wir die Verarbeitung auf folgende Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO – zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen (z. B. Nutzerkonto, Bereitstellung des Intranets, Bearbeitung von Anfragen).
  • Art. 6 Abs. 1 lit. c DSGVO – zur Erfüllung rechtlicher Pflichten (z. B. handels- und steuerrechtliche Aufbewahrung von Rechnungen).
  • Art. 6 Abs. 1 lit. f DSGVO – zur Wahrung berechtigter Interessen (z. B. Sicherheit, Stabilität und Missbrauchsabwehr unserer Systeme).
  • Art. 6 Abs. 1 lit. a DSGVO – auf Grundlage Ihrer Einwilligung, soweit wir eine solche einholen. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

04Ihre Rechte als betroffene Person

Ihnen stehen gegenüber dem Verantwortlichen folgende Rechte hinsichtlich Ihrer personenbezogenen Daten zu:

  • Recht auf Auskunft (Art. 15 DSGVO),
  • Recht auf Berichtigung (Art. 16 DSGVO),
  • Recht auf Löschung („Recht auf Vergessenwerden“, Art. 17 DSGVO),
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO),
  • Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO),
  • Recht, eine erteilte Einwilligung jederzeit zu widerrufen (Art. 7 Abs. 3 DSGVO).

Widerspruchsrecht (Art. 21 DSGVO)

Soweit wir Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.

Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Unbeschadet anderer Rechtsbehelfe steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für uns zuständig ist: [zuständige Landesdatenschutzbehörde, z. B. Bayerisches Landesamt für Datenschutzaufsicht] ([Website der Behörde]). Eine Liste aller deutschen Aufsichtsbehörden finden Sie unter bfdi.bund.de.

Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an [z. B. kontakt@vereint.de].

05Aufruf der Website & Server-Logfiles

Bei jedem Aufruf unserer Website werden durch den Browser automatisch Informationen an den Server unseres Hosting-Dienstleisters übermittelt und vorübergehend in sogenannten Server-Logfiles gespeichert. Dies umfasst typischerweise: IP-Adresse des anfragenden Geräts, Datum und Uhrzeit des Zugriffs, die abgerufene Datei bzw. URL, Referrer-URL, verwendeter Browsertyp und Betriebssystem sowie der Status der Anfrage.

Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an einem sicheren und stabilen Betrieb der Website (Art. 6 Abs. 1 lit. f DSGVO). Eine Zusammenführung dieser Daten mit anderen Datenquellen oder eine Auswertung zu Werbezwecken findet nicht statt.

06Cookies & lokale Speicherung

Wir setzen ausschließlich technisch notwendige Cookies ein – im Wesentlichen ein verschlüsseltes, httpOnly-Session-Cookie, das angemeldete Nutzer:innen wiedererkennt. Diese Speicherung ist nach § 25 Abs. 2 Nr. 2 TDDDG (vormals TTDSG) einwilligungsfrei, da sie für den von Ihnen ausdrücklich gewünschten Dienst unbedingt erforderlich ist. Rechtsgrundlage für die damit verbundene Verarbeitung ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO.

Wir verwenden keine Analyse-, Marketing- oder Tracking-Cookies und binden keine Dienste ein, die Nutzungsprofile über Websites hinweg erstellen. Einzelheiten zu den eingesetzten Cookies finden Sie in unserer Cookie-Richtlinie.

07Registrierung & Nutzerkonto

Für die Nutzung des Intranets ist ein Nutzerkonto erforderlich. Dabei verarbeiten wir: Name, E-Mail-Adresse, ein ausschließlich als kryptografischer Hash (bcrypt) gespeichertes Passwort, Vereinszugehörigkeit sowie Rolle/Funktion. Diese Verarbeitung ist zur Bereitstellung des Kontos und der vertraglich vereinbarten Funktionen erforderlich (Art. 6 Abs. 1 lit. b DSGVO).

Authentifizierung und Sitzungsverwaltung erfolgen selbst gehostet (signierte httpOnly-Sitzungs-Cookies). Es findet keine Weitergabe Ihrer Anmeldedaten an einen externen Identitätsdienstleister statt.

08Vereinsinhalte & Auftragsverarbeitung

Innerhalb des Intranets erstellen Nutzer:innen Inhalte (z. B. Beiträge, Veranstaltungen, Angebote und Gesuche, Profilangaben, Fotos und Dokumente). Für diese Inhalte ist der jeweilige Verein der datenschutzrechtlich Verantwortliche; wir verarbeiten sie ausschließlich weisungsgebunden als Auftragsverarbeiter nach Art. 28 DSGVO und nicht für eigene Zwecke.

Jede Vereinsumgebung ist logisch von den anderen getrennt (Mandantentrennung über tenant_id auf allen Datensätzen, ergänzt um Row-Level-Security auf Datenbankebene). Die Einzelheiten der Auftragsverarbeitung – einschließlich technischer und organisatorischer Maßnahmen – regelt ein gesonderter Auftragsverarbeitungsvertrag (AVV) mit dem jeweiligen Verein.

09Kontaktaufnahme & unverbindliche Anfrage

Wenn Sie über das Anfrageformular oder per E-Mail mit uns Kontakt aufnehmen, verarbeiten wir die von Ihnen gemachten Angaben, um Ihre Anfrage zu bearbeiten. Pflichtangaben im Formular sind Vereinsname, Ihr Name und Ihre E-Mail-Adresse; freiwillig sind u. a. Telefonnummer, Produktwunsch, gewünschte Markenfarbe und Schrift, Logo- bzw. Website-Link sowie Ihre Nachricht.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (Interesse an der Beantwortung von Anfragen). Ihre Anfrage wird in unserem Vertriebsprozess (Lead) gespeichert; nicht zu einem Vertragsschluss führende Anfragen löschen oder anonymisieren wir, sobald sie nicht mehr benötigt werden und keine Aufbewahrungspflichten entgegenstehen.

10Transaktionale E-Mails

Zur Zustellung systembedingter E-Mails (z. B. Einladungen, Benachrichtigungen, Bestätigung von Anfragen) setzen wir einen spezialisierten E-Mail-Versanddienstleister ein. Dabei werden die E-Mail-Adresse der empfangenden Person sowie der Inhalt der Nachricht verarbeitet. Wir versenden keine Werbe-Newsletter ohne Einwilligung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO; der Dienstleister ist als Auftragsverarbeiter eingebunden (siehe unten).

11Vertrags- & Rechnungsdaten

Im Rahmen kostenpflichtiger Leistungen verarbeiten wir die zur Vertragsabwicklung und Rechnungsstellung erforderlichen Daten (z. B. Vereins- und Kontaktdaten, Leistungsumfang, Beträge). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie – für die Aufbewahrung – Art. 6 Abs. 1 lit. c DSGVO i. V. m. den handels- und steuerrechtlichen Aufbewahrungspflichten (§ 257 HGB, § 147 AO). Rechnungsrelevante Unterlagen bewahren wir entsprechend für bis zu zehn Jahre auf.

12Empfänger & Auftragsverarbeiter

Eine Weitergabe Ihrer Daten an Dritte erfolgt nur, soweit dies erforderlich ist. Zur Bereitstellung unseres Angebots setzen wir sorgfältig ausgewählte Dienstleister ein, die als Auftragsverarbeiter nach Art. 28 DSGVO und nur nach unseren Weisungen tätig werden:

  • [Hosting-Anbieter, z. B. Vercel Inc. — EU-Region]
    Bereitstellung und Auslieferung der Website / Anwendung (Hosting)
    Verarbeitungsort: Europäische Union
  • [Datenbank-Anbieter, z. B. Neon — EU-Region]
    Speicherung der Konten- und Inhaltsdaten (Datenbank)
    Verarbeitungsort: Europäische Union
  • [E-Mail-Versand, z. B. Resend, Inc.]
    Versand transaktionaler E-Mails (Einladungen, Benachrichtigungen, Anfrage-Eingang)
    Verarbeitungsort: USA (Drittland – siehe nächster Abschnitt)

13Übermittlung in Drittländer

Personenbezogene Daten werden grundsätzlich innerhalb der EU/des EWR verarbeitet. In folgenden Fällen kann es zu einer Übermittlung in ein Drittland kommen; diese erfolgt nur unter den Voraussetzungen der Art. 44 ff. DSGVO mit geeigneten Garantien:

  • [E-Mail-Versand, z. B. Resend, Inc.] (USA): Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) bzw. EU-US Data Privacy Framework, soweit der Anbieter zertifiziert ist.

Eine Kopie der jeweiligen Garantien können Sie unter [z. B. kontakt@vereint.de] anfordern.

14Speicherdauer & Löschung

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Kontodaten werden bis zur Löschung des Kontos gespeichert. Nach Beendigung des Vertragsverhältnisses eines Vereins werden dessen Daten innerhalb von 30 Tagen gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten (z. B. für Rechnungen) entgegenstehen. Anschließend werden die Daten gelöscht oder anonymisiert.

15Datensicherheit

Wir treffen technische und organisatorische Maßnahmen, um Ihre Daten zu schützen, insbesondere:

  • Verschlüsselte Übertragung (TLS/HTTPS) und Sicherheits-Header (u. a. HSTS),
  • Passwörter ausschließlich als bcrypt-Hash; signierte, httpOnly-Sitzungs-Cookies,
  • Mandantentrennung je Verein sowie Zugriffsbeschränkung auf berechtigte Administratoren,
  • Protokollierung sicherheitsrelevanter Aktionen (Audit-Log),
  • regelmäßige, integritätsgeprüfte Backups mit definierter Aufbewahrungsfrist,
  • Datenhaltung in der EU.

16Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt.

17Erforderlichkeit der Bereitstellung

Die Bereitstellung Ihrer Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Für die Einrichtung und Nutzung eines Kontos bzw. die Bearbeitung einer Anfrage benötigen wir jedoch die jeweils als erforderlich gekennzeichneten Angaben; ohne sie können wir die entsprechende Leistung nicht erbringen.

18Aktualität & Änderungen dieser Erklärung

Diese Datenschutzerklärung hat den Stand Juni 2026. Durch die Weiterentwicklung unseres Angebots oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, sie anzupassen. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar.