Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten gemäß Art. 13 DSGVO.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze der Mitgliedstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
2. Datenschutzbeauftragter
Ein Datenschutzbeauftragter ist derzeit nicht bestellt, da die Voraussetzungen nach Art. 37 DSGVO bzw. § 38 BDSG (insb. mindestens 20 Personen mit ständiger automatisierter Verarbeitung personenbezogener Daten) nicht vorliegen. Sie können sich in Datenschutzangelegenheiten jederzeit an den unter 1. genannten Verantwortlichen wenden.
3. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur nach Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), zur Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) oder auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO).
4. Hosting & Server-Logfiles
Unsere Website wird bei einem externen Dienstleister gehostet: [Hosting-/Plattform-Anbieter]. Die Datenverarbeitung erfolgt innerhalb der EU / EWR. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Beim Aufruf unserer Seiten werden durch den Browser automatisch Informationen an den Server übermittelt und temporär in sog. Logfiles gespeichert:
- anonymisierte IP-Adresse des anfragenden Endgeräts,
- Datum und Uhrzeit des Zugriffs,
- Name und URL der abgerufenen Datei,
- übertragene Datenmenge, Meldung über erfolgreichen Abruf,
- verwendeter Browser-Typ, Betriebssystem und Referrer-URL.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Sicherstellung eines störungsfreien Verbindungsaufbaus, der Systemsicherheit und der Missbrauchsabwehr. Die Logs werden spätestens nach 7 Tagen gelöscht, sofern keine sicherheitsrelevanten Vorfälle eine längere Aufbewahrung erfordern.
4a. Anonyme Reichweitenmessung
Zur Einschätzung, welche Inhalte gefragt sind, zählen wir Seitenaufrufe rein anonym. Gespeichert werden ausschließlich der aufgerufene Seitenpfad, das Datum (ohne Uhrzeit) und ein Zähler. Es werden dafür keine Cookies gesetzt, keine IP-Adressen und keine Kennungen gespeichert; eine Wiedererkennung einzelner Besucherinnen und Besucher ist damit ausgeschlossen. Ein Personenbezug entsteht nicht. Eine Weitergabe an Dritte findet nicht statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datensparsamen Erfolgsmessung unserer Inhalte).
6. Kontaktaufnahme & Formulare
Sie können auf unserer Website Kontakt- und Presseformulare nutzen. Die dort angegebenen Daten (insbesondere Name, E-Mail-Adresse, Betreff und Nachricht) werden ausschließlich zur Bearbeitung Ihres Anliegens verwendet und an die zentrale Kontaktadresse Kreisverband-NEA-BW@afdbayern.de übermittelt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche bzw. vertragliche Maßnahmen), im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).
Ihre Anfragen und die zugehörigen Metadaten werden nach abschließender Bearbeitung spätestens nach 6 Monaten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
7. Mitgliedschaftsanfragen
Wenn Sie über das Formular „Mitglied werden“ mit uns in Kontakt treten, verarbeiten wir die von Ihnen freiwillig angegebenen Daten zur Prüfung und Weiterleitung Ihres Mitgliedsantrags an die zuständigen Gliederungen der Partei. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO soweit es sich um sensible Daten im Sinne des Art. 9 DSGVO (politische Meinung) handelt; diese Verarbeitung ist zusätzlich durch Art. 9 Abs. 2 lit. d DSGVO gedeckt.
7a. Bürgeranliegen & Vorgangsverfolgung
Über das Formular „Bürgeranliegen“ können Sie uns Hinweise, Beschwerden und Anregungen übermitteln. Verarbeitet werden die Angaben zum Anliegen (Kategorie, Ortsbezug, Betreff, Beschreibung), auf Wunsch Ihre Kontaktdaten (Name, E-Mail-Adresse, Telefonnummer) sowie technische Metadaten (gekürzter Hash Ihrer IP-Adresse und Browserkennung) zum Schutz vor missbräuchlichen Massenmeldungen.
Die Meldung ist auch anonym möglich. In diesem Fall speichern wir keine Kontaktdaten; eine persönliche Rückmeldung ist dann nicht möglich.
Zu jedem Anliegen erzeugen wir eine Vorgangsnummer und einen Zugangscode. Von dem Zugangscode wird ausschließlich ein kryptografischer Hash gespeichert; er dient allein dazu, Ihnen die Abfrage des Bearbeitungsstands ohne Benutzerkonto zu ermöglichen. Bearbeitungsschritte (Statusänderungen, Zuweisungen, Antworten) werden zur Nachvollzieh- barkeit unveränderlich protokolliert. Zugriff auf Vorgänge haben ausschließlich Administratoren sowie die jeweils zuständige bearbeitende Person.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Bürgeranliegen und an der politischen Willensbildung) sowie – bei freiwilliger Angabe von Kontaktdaten – Art. 6 Abs. 1 lit. a DSGVO. Abgeschlossene Vorgänge werden spätestens 12 Monate nach Abschluss automatisch gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
8. Spam-Schutz (Cloudflare Turnstile & Honeypot)
Zur Abwehr automatisierter Missbrauchsversuche bei Formularen setzen wir ein serverseitiges Rate-Limiting, ein unsichtbares „Honeypot“-Feld sowie ggf. den Dienst „Turnstile“ der Cloudflare, Inc. ein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Sicherheit unserer Systeme und der Abwehr von Spam.
Sofern Turnstile aktiv genutzt wird, werden weitere technische Informationen (z. B. IP-Adresse, Browser-Merkmale) an Cloudflare übermittelt. Anbieter: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA. Weitere Informationen sowie ein Data Processing Addendum finden Sie unter cloudflare.com/privacypolicy.
9. E-Mail-Zustellung (Subdomain notify.afd-neabw.de)
Für den Versand transaktionaler E-Mails (z. B. Bestätigungen und Weiterleitungen aus Formularen, sicherheitsrelevante Hinweise an Administratoren) nutzen wir die technische Subdomain notify.afd-neabw.de. Dabei werden E-Mail-Adresse, Inhalt der Nachricht sowie technische Zustellmerkmale (Zeitstempel, Message-ID, Zustellstatus) verarbeitet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bearbeitung Ihres Anliegens) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen und nachvollziehbaren Zustellung sowie an der Missbrauchsabwehr). Zustellprotokolle werden nach spätestens 7 Tagen gelöscht.
10. Sicherheit des Redaktionsbereichs
Der nicht öffentlich verlinkte Redaktionsbereich (Admin/Autoren) ist durch mehrere technische Maßnahmen nach Art. 32 DSGVO geschützt. Diese Verarbeitungen betreffen ausschließlich angemeldete Redakteurinnen und Redakteure, nicht die allgemeinen Website-Besucher.
- Einladung von Vorstandsmitgliedern: Für die Einrichtung eines internen Zugangs verarbeiten wir E-Mail-Adresse, Vor- und Nachname, Funktion im Vorstand sowie ein optionales Portraitfoto. Die Einladung wird per E-Mail über unseren E-Mail-Versand (notify.afd-neabw.de) zugestellt; die eingeladene Person ergänzt ihr Profil unter /onboarding. Zugang und öffentliche Sichtbarkeit des Profils entstehen erst nach Freigabe durch einen Administrator. Alle Schritte werden protokolliert (Art. 6 Abs. 1 lit. f DSGVO, Vereinsorganisation und Nachvollziehbarkeit).
- Anmeldung & Sitzung: E-Mail und Passwort, Prüfung gegen bekannte Datenlecks (HIBP, k-Anonymity), automatische Abmeldung nach Inaktivität.
- Zwei-Faktor-Authentifizierung (TOTP): optional gespeicherter TOTP-Geheimschlüssel pro Konto sowie SHA-256-Hashes der einmaligen Wiederherstellungs-Codes.
- Vertrauenswürdige Geräte: nach erfolgreicher Verifizierung wird ein zufälliges Geräte-Token (60 Tage) gespeichert, damit auf dem bekannten Gerät keine erneute Verifizierung erforderlich ist. Sie können Geräte jederzeit im Redaktionsbereich widerrufen.
- Anomalie-Erkennung: bei unbekannten Geräten oder ungewöhnlichen IP-Adressen wird eine zusätzliche E-Mail-Bestätigung angefordert. Verarbeitet werden hierfür ausschließlich gehashte IP-Adressen (SHA-256) und gehashte User-Agent-Merkmale, keine Klartext-IPs.
- Brute-Force-Schutz & Login-Audit: fehlgeschlagene Anmeldeversuche führen zu temporären Sperren (exponentielles Backoff bis zu 24 h). Fehl- und Erfolgsversuche werden mit Zeitstempel und gehashter IP protokolliert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO i. V. m. Art. 32 DSGVO; unser berechtigtes Interesse besteht in der Absicherung des Redaktionsbereichs gegen unbefugte Zugriffe. Sicherheitsprotokolle werden spätestens nach 7 Tagen, MFA- und Geräte-Datensätze nach Widerruf oder Ablauf gelöscht.
10a. Interne KI-Funktionen & Video-Editor
Im internen, nicht öffentlichen Social-Media-Bereich stehen angemeldeten und freigeschalteten Funktionsträgern KI-gestützte Hilfen zur Verfügung (Textvorschläge, Rechtschreib- und Grammatikprüfung sowie ein Video-Editor). Diese Funktionen sind für Besucherinnen und Besucher der öffentlichen Website nicht nutzbar; es werden dabei keine Daten von Websitebesuchern verarbeitet.
Bei der Textunterstützung werden ausschließlich die vom Nutzer eingegebenen Texte an den KI-Dienst unseres Hosting-Anbieters (Lovable) übermittelt, dort verarbeitet und nicht zum Training von Modellen verwendet. Beim Video-Editor verbleibt das Video vollständig auf dem Gerät des Nutzers; Zuschnitt, Untertitel-Einblendung und Ausgabe erfolgen im Browser. Übermittelt wird lediglich die stark verkleinerte Tonspur (Mono, 16 kHz) in kurzen Abschnitten zur automatischen Spracherkennung. Stille Abschnitte werden gar nicht erst übertragen.
Gespeichert werden serverseitig nur Titel, Transkript, Schnittplan und die Änderungsanweisungen des jeweiligen Nutzers, zugänglich ausschließlich für dieses Konto und den Master-Administrator. Die fertigen Videodateien werden nicht auf unseren Servern gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Öffentlichkeitsarbeit); enthält das Material personenbezogene Aufnahmen Dritter, ist der jeweilige Nutzer für die erforderliche Rechtsgrundlage verantwortlich. Projekte können jederzeit im Werkzeug gelöscht werden.
Zum Video-Upload: Die hochgeladene Datei (max. 5 Minuten Länge) wird ausschließlich im Browser des Nutzers geöffnet und nicht an uns übertragen oder gespeichert; es gibt keinen Video-Speicher auf unseren Servern. Der fertige Clip wird lokal auf dem Gerät erzeugt und dort gespeichert. Die Nutzung des Video-Editors ist auf Konten beschränkt, denen der Master-Administrator diese Berechtigung ausdrücklich erteilt hat; Erteilung und Entzug werden protokolliert.
11. Backups & Wiederherstellung
Zur Gewährleistung der Verfügbarkeit und Integrität nach Art. 32 Abs. 1 lit. b DSGVO werden automatisierte Sicherungskopien der Datenbank in regelmäßigen Abständen erstellt und rollierend überschrieben. Die Backups werden verschlüsselt in derselben EU-Region wie das Produktivsystem gespeichert und dienen ausschließlich der Wiederherstellung im Fehler- oder Angriffsfall. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
11a. Suchfunktion, RSS-Feed & Themenseiten
Die Suchfunktion unter /suche verarbeitet Ihren Suchbegriff ausschließlich zur Ermittlung passender öffentlicher Inhalte (Neuigkeiten, Termine). Suchbegriffe werden nicht dauerhaft gespeichert, nicht personenbezogen ausgewertet und nicht an Dritte übermittelt. Der Suchbegriff kann technisch bedingt in der Adresszeile erscheinen und damit in Ihrem Browserverlauf gespeichert werden.
Der RSS-Feed unter /feed.xml, das Kalender-Abonnement unter /api/public/ical sowie die Themen- und Positionsseiten unter /themen und die Erklärung zur Barrierefreiheit unter /barrierefreiheit enthalten ausschließlich redaktionelle Inhalte ohne Tracking, ohne Cookies und ohne Einbindung von Drittanbietern. Beim Abruf fallen lediglich die unter Ziffer „Server-Logfiles“ beschriebenen technischen Zugriffsdaten an. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
12. Suchmaschinen & KI-Crawler
Wir stellen unter /robots.txt, /sitemap.xml sowie /llms.txt Hinweise für Suchmaschinen- und KI-Crawler bereit. Der Redaktionsbereich /admin ist vom Crawling ausgeschlossen. In öffentliche Seiten sind strukturierte Daten (JSON-LD nach schema.org) eingebettet, um Inhalte über Personen des Vorstands, Neuigkeiten und Termine korrekt darzustellen. Es werden dabei nur ohnehin öffentlich zugängliche Informationen verarbeitet.
13b. Internes Werkzeug für Funktionsträger
Unter /smt betreiben wir ein geschlossenes, nicht öffentlich nutzbares Werkzeug für Funktionsträger des Kreisverbands. Der Zugang erfolgt ausschließlich auf Einladung und ist durch Anmeldung mit Passwort und Zwei-Faktor-Bestätigung geschützt; die Seiten sind von Suchmaschinen ausgeschlossen. Verarbeitet werden Anmelde- und Kontodaten (Name, Partei-E-Mail-Adresse, Verband, Rolle, Status, Zeitpunkt der letzten Anmeldung) sowie die dort erstellten Inhalte und Sicherheitsprotokolle. Über das Formular /smt/zugang-anfragen können Interessierte einen Zugang beantragen; dabei werden Name, Partei-E-Mail-Adresse, Kreisverband, Amt/Position und die Begründung gespeichert und ausschließlich zur Prüfung der Anfrage verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (sichere interne Zusammenarbeit) bzw. Art. 6 Abs. 1 lit. b DSGVO. Abgelehnte Anfragen werden nach Abschluss der Prüfung gelöscht.
Für das Teilen fertiger Beiträge werden im internen Bereich Links zu den Plattformen der jeweiligen Netzwerke (u. a. x.com, Facebook, Instagram, TikTok, Telegram, WhatsApp) erzeugt. Es handelt sich um einfache Hyperlinks; eine Übertragung von Daten findet erst statt, wenn eine angemeldete Person den Link bewusst aufruft.
Im internen Bereich stehen zusätzlich ein Redaktions-Editor mit Rechtschreib- und Grammatikprüfung, ein Video-Editor (siehe Ziffer 10a) sowie eine Rückmeldefunktion („Fehler & Feedback“) zur Verfügung. Bei einer Rückmeldung speichern wir Name und Partei-E-Mail-Adresse des angemeldeten Kontos, die Art der Meldung, die zuletzt aufgerufene interne Seite, den Meldetext sowie den Bearbeitungsstand. Diese Angaben sind nur für die meldende Person und die Administration des Werkzeugs einsehbar und werden ausschließlich zur Fehlerbehebung und Weiterentwicklung genutzt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; erledigte Meldungen werden nach Abschluss der Bearbeitung gelöscht.
Unkenntlichmachung von Bildern (interne Seite „Unkenntlich machen“): Hochgeladene Bilder werden ausschließlich im Browser des Geräts verarbeitet. Die Erkennung von Gesichtern und Kennzeichen sowie das Verpixeln bzw. Weichzeichnen erfolgen lokal; weder das Originalbild noch das Ergebnis werden an uns oder an Dritte übertragen oder gespeichert. Das fertige Bild speichert die nutzende Person selbst auf ihrem Gerät. Empfänger: keine. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Politiker Portrait Poster (interne Seite „Portrait Poster“): Die eingegebenen Angaben zur dargestellten Person (Name, Alter, Partei, Organisation, Funktionen, Ort, Slogan) und das hochgeladene Portraitfoto werden im Browser verarbeitet und nur dann gespeichert, wenn die nutzende Person die Gestaltung ausdrücklich als Vorlage sichert; gespeichert werden dabei ausschließlich die Texteingaben und Gestaltungsparameter, nicht das Foto. Für Rechte und Einwilligungen am Portraitfoto ist die nutzende Person verantwortlich. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; Vorlagen können jederzeit im Werkzeug gelöscht werden.
Das Portrait-Poster verfügt über eigene interne Unterseiten (Übersicht, Neues Porträt, Vorlagen, Meine Porträts, Kacheln, Einladung, Rückmeldung, Nutzungs-Statistik). Es gelten dieselben Angaben; die Unterseite „Einladung“ nutzt die unter Ziffer 10 beschriebene Einladungsfunktion, die Unterseite „Rückmeldung“ die oben beschriebene Rückmeldefunktion, und die Nutzungs-Statistik ist ausschließlich für den Master-Administrator zugänglich.
Informationsseite des internen Werkzeugs: Eine nur intern erreichbare Unterseite informiert angemeldete Nutzerinnen und Nutzer über Initiative, Entwickler und Finanzierung des Werkzeugs. Sie verarbeitet keine zusätzlichen personenbezogenen Daten; die angezeigten Spenden- und Kontodaten sind bereits unter Ziffer 10 beschrieben.
Präsentationsseite (nur Master-Administration): Eine ausschließlich dem Master-Administrator zugängliche interne Seite fasst Aufbau, Rollen und Ziele des Werkzeugs in Folienform zusammen und erlaubt einen PDF-Export dieser Folien. Es werden dabei keine personenbezogenen Daten verarbeitet oder übermittelt; die Erzeugung des PDF erfolgt lokal im Browser. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (interne Organisation und Information).
Nutzungs-Protokoll und Nutzungs-Limits: Zur Missbrauchsvermeidung und Kostenkontrolle protokollieren wir bei jedem Export und jeder KI-Anfrage im internen Werkzeug das Konto, die Art des Vorgangs (Export, KI-Text, KI-Bild), das gewählte Format sowie den Verband und den Zeitpunkt – nicht jedoch Inhalte, Texte oder Bilder. Ergänzend können je Konto stündliche Nutzungsgrenzen hinterlegt werden (Grenzwerte, Notiz, änderndes Konto, Zeitpunkt). Einsicht hat ausschließlich der Master-Administrator; Änderungen werden im Protokoll festgehalten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Nutzungsereignisse werden nach 12 Monaten gelöscht, Grenzwerte spätestens mit dem Entzug des Zugangs. Das Protokoll kann vom Master-Administrator gefiltert und als CSV-Datei exportiert werden; der Export enthält dieselben Angaben und keine Inhalte. Angemeldete Personen sehen im internen Werkzeug ausschließlich ihr eigenes Restkontingent der laufenden Stunde.
Schutz vor Manipulationsversuchen der KI: Eingaben an die KI-Funktionen des internen Werkzeugs (Textassistent, Bildbeschreibung, Rechtschreibprüfung, Video-Anweisungen) werden vor der Verarbeitung von Steuerzeichen bereinigt und auf bekannte Manipulationsmuster geprüft. Wird ein solcher Versuch erkannt, lehnen wir die Anfrage ab und vermerken im Sicherheitsprotokoll das Konto, das betroffene Eingabefeld, das erkannte Muster und den Zeitpunkt – nicht den eingegebenen Text selbst. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Missbrauch). Löschung nach 12 Monaten.
E-Mail-Versandprotokoll: Für Einladungs- und Freigabe-E-Mails halten wir Empfängeradresse, Ergebnis des Versands (zugestellt, unterdrückt, fehlgeschlagen), das veranlassende Konto und den Zeitpunkt fest, damit Einladungslinks bei Zustellproblemen manuell weitergegeben werden können. Einsicht haben ausschließlich Administratoren. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Löschung nach 12 Monaten.
Zwei-Faktor-Status und Rückfrage zur Nutzung: In der Mitgliederliste des internen Werkzeugs wird für Administratoren angezeigt, ob für ein Konto eine Zwei-Faktor-Anmeldung eingerichtet ist (nur Ja/Nein, keine Geheimnisse). Nach der ersten Nutzung und danach höchstens einmal im Monat erscheint eine kurze Rückfrage nach einer Rückmeldung; gespeichert werden der Zeitpunkt der Rückfrage und – nur bei freiwilliger Eingabe – der eingegebene Text im Bereich „Fehler & Feedback“. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Betriebsüberblick der Verwaltung: Für den Betrieb des internen Werkzeugs zeigt der Verwaltungsbereich zusammengefasste Kennzahlen aus den bereits genannten Daten (Anzahl der Konten, Aktivität der letzten 7 bzw. 30 Tage, offene Zugangsanfragen, offene Freigaben, offene Rückmeldungen) sowie eine Liste von Zugängen, die seit mehr als 90 Tagen nicht genutzt wurden (Name, Verband, letzter Zugriff). Es werden hierfür keine zusätzlichen Daten erhoben. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Betriebs-Warnhinweise per E-Mail: Erreicht ein Konto eine Nutzungsgrenze, gehen neue oder gestaute Zugangsanfragen ein oder meldet die Sicherheitsüberwachung auffällige Anmeldeversuche, versendet das System eine automatische Hinweis-E-Mail an die Master-Administration. Übermittelt werden ausschließlich der Anlass, die betroffene E-Mail-Adresse bzw. Konto-Kennung und der Zeitpunkt – keine Inhalte. Die Hinweise sind zeitlich gedrosselt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Einzelfreigaben von E-Mail-Adressen: Lädt die Administration eine einzelne Person in das Werkzeug ein, wird deren E-Mail-Adresse zusammen mit einer Notiz, dem einladenden Konto und dem Zeitpunkt in einer Freigabeliste gespeichert, damit die Anmeldung möglich ist, ohne die gesamte E-Mail-Domain zu öffnen. Zugriff hat ausschließlich die Administration des Werkzeugs. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; die Freigabe wird mit dem Entzug des Zugangs gelöscht.
14. Ihre Rechte als betroffene Person
Sie haben uns gegenüber folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO),
- Recht auf Berichtigung (Art. 16 DSGVO),
- Recht auf Löschung (Art. 17 DSGVO),
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruchsrecht gegen die Verarbeitung (Art. 21 DSGVO),
- Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Zur Ausübung Ihrer Rechte wenden Sie sich formlos an Kreisverband-NEA-BW@afdbayern.de.
15. Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet anderer verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes. Für uns zuständig ist:
16. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.
Stand dieser Datenschutzerklärung: [Datum der letzten Aktualisierung]
13. Verlinkungen zu sozialen Netzwerken
Auf unserer Website finden Sie ausschließlich verlinkte Icons zu unseren Profilen bei Facebook, Instagram und TikTok. Es handelt sich um einfache Hyperlinks, keine eingebetteten Plug-ins. Es werden daher beim bloßen Aufruf unserer Seite keine personenbezogenen Daten an diese Anbieter übertragen. Erst wenn Sie auf einen Link klicken und die jeweilige Plattform aufrufen, gelten deren Datenschutzbestimmungen.