1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:
Technologie für Generationen e.V.
Lerchenweg 9
74321 Bietigheim-Bissingen
Vertreten durch den Vorstand:
Vorsitzender: Jürgen Zeller – Ehingen
Vorsitzender: Arne Lüthje – Kiel
Geschäftsführer: Dirk Staiger
E-Mail: info@tfgev.org
Telefon: 07142 - 921492
Fax: 07142 - 921494
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten der Nutzerinnen und Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten erfolgt unter Beachtung der Datenschutz-Grundverordnung (DSGVO) sowie weiterer einschlägiger Datenschutzbestimmungen.
3. Bereitstellung der Website und Server-Logfiles
Beim Aufruf unserer Website erfasst unser Hosting-System automatisiert Informationen über das zugreifende Gerät. Dies können insbesondere sein:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- Browsertyp und -version
- Betriebssystem
- Referrer-URL
- Hostname des zugreifenden Rechners
- Aufgerufene Seiten
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der technischen Funktionsfähigkeit, Stabilität und Sicherheit der Website sowie der Abwehr von Angriffen.
Die Logfiles werden nur vorübergehend gespeichert und anschließend gelöscht, sofern keine weitere Aufbewahrung zu Beweiszwecken (z. B. bei Sicherheitsvorfällen) erforderlich ist.
4. Cookies
Unsere Website verwendet ausschließlich technisch notwendige Cookies, die für den Betrieb und bestimmte Grundfunktionen der Website erforderlich sind.
Dies umfasst insbesondere:
- sessionid (Sitzungsverwaltung)
- csrftoken (Schutz vor Cross-Site-Request-Forgery)
Diese Cookies sind für die Nutzung der Website zwingend erforderlich. Sie enthalten keine Tracking- oder Marketinginformationen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Bereitstellung einer technisch funktionsfähigen und sicheren Website.
Es kommen keine Tracking-, Analyse- oder Marketing-Cookies zum Einsatz. Ein Cookie-Banner ist daher nicht erforderlich.
5. Nutzerkonten und Zugriff
Eine eigenständige Registrierung auf der Website ist nicht möglich. Zugänge werden ausschließlich durch Administratorinnen und Administratoren erstellt.
Im Rahmen der Nutzung von Nutzerkonten verarbeiten wir insbesondere folgende Daten:
- Benutzername
- E-Mail-Adresse
- Passwort (verschlüsselt gespeichert)
- Weitere technisch erforderliche Verbindungsdaten (z. B. Login-Zeitpunkte)
Die Verarbeitung erfolgt zum Zweck der Verwaltung von Zugängen, der Bereitstellung der geschützten Inhalte sowie zur Sicherstellung der Funktionsfähigkeit des Systems.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit es um die Erfüllung oder Anbahnung eines Vertragsverhältnisses geht, sowie Art. 6 Abs. 1 lit. f DSGVO im Hinblick auf unsere berechtigten Interessen an einer sicheren und ordnungsgemäßen Nutzung der Website.
5a. Protokollierung von Nutzeraktionen (Easy-Audit)
Für eingeloggte Nutzerinnen und Nutzer werden sicherheitsrelevante Aktionen auf der Website protokolliert. Dies erfolgt mittels des Audit-Log-Systems Easy-Audit als Bestandteil unserer serverseitigen Django-Anwendung.
Verarbeitete Daten können insbesondere umfassen:
- Benutzername des eingeloggten Nutzers
- Zeitpunkt der Aktion
- Art der durchgeführten Aktion (z. B. Erstellen, Ändern oder Löschen von Inhalten)
- Geänderte Datenfelder (alte und neue Werte, soweit für die Nachvollziehbarkeit erforderlich)
- Technische Zugriffsdaten wie IP-Adresse und Hostname (falls vom System erfasst)
Zweck der Verarbeitung:
Die Protokollierung dient der Sicherung des Betriebs, der Nachvollziehbarkeit von Änderungen, der Aufklärung von Fehlfunktionen, der Erkennung und Verhinderung von Missbrauch sowie der allgemeinen IT-Sicherheit.
Rechtsgrundlage:
Die Verarbeitung beruht auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Sicherheit und Integrität unseres Systems sowie der Möglichkeit, Vorfälle und Änderungen nachvollziehen zu können.
Speicherdauer:
Audit-Logs werden nur so lange gespeichert, wie dies für die genannten Zwecke – insbesondere zur Sicherstellung der IT-Sicherheit und zur Dokumentation von Vorgängen – erforderlich ist, und anschließend gelöscht.
Weitergabe:
Es erfolgt keine Weitergabe der Audit-Daten an Dritte, sofern nicht eine gesetzliche Verpflichtung besteht oder dies im Einzelfall zur Rechtsverfolgung erforderlich ist.
6. Kontaktaufnahme
Wenn Sie mit uns per E-Mail oder über andere Kommunikationswege Kontakt aufnehmen, verarbeiten wir die von Ihnen übermittelten personenbezogenen Daten (z. B. Name, E-Mail-Adresse, Inhalte der Nachricht) ausschließlich zur Bearbeitung Ihrer Anfrage.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Beantwortung von Anfragen und der Pflege von Kontakten. Soweit die Kontaktaufnahme auf den Abschluss oder die Durchführung eines Vertrages gerichtet ist, ist zusätzlich Art. 6 Abs. 1 lit. b DSGVO Rechtsgrundlage.
7. Hosting und Datenverarbeitung durch Amazon AWS S3
Zur Speicherung von Dateien und Medien nutzen wir den Cloud-Speicherdienst Amazon Web Services (AWS) S3.
Dienstanbieter:
Amazon Web Services EMEA SARL
38 Avenue John F. Kennedy
L-1855 Luxemburg
Es ist nicht auszuschließen, dass Daten auch außerhalb der EU (insbesondere in den USA oder anderen Drittländern) verarbeitet werden. AWS bietet unter anderem folgende Garantien:
- Abschluss eines Auftragsverarbeitungsvertrages (AVV)
- Verwendung von Standardvertragsklauseln im Sinne von Art. 46 DSGVO
- Hohe technische und organisatorische Sicherheitsstandards
Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer zuverlässigen, skalierbaren und sicheren Bereitstellung von Dateien und Medieninhalten.
Eine Weitergabe zu Werbe- oder Marketingzwecken findet nicht statt.
8. Weitergabe personenbezogener Daten
Eine Weitergabe personenbezogener Daten an Dritte erfolgt nur, wenn:
- dies zur Nutzung der Website oder zur Erfüllung vertraglicher oder vorvertraglicher Pflichten erforderlich ist,
- eine gesetzliche Verpflichtung zur Weitergabe besteht,
- Sie ausdrücklich eingewilligt haben.
Eine Weitergabe zu Werbe-, Profiling- oder sonstigen Marketingzwecken findet nicht statt.
9. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.
Logfiles werden nur kurzfristig gespeichert und anschließend gelöscht, sofern keine weitere Aufbewahrung aus Sicherheits- oder Beweiszwecken erforderlich ist. Nutzerzugänge bestehen nur so lange, wie sie für die Nutzung benötigt werden oder ein berechtigtes Interesse an ihrer Aufrechterhaltung besteht.
10. Rechte der betroffenen Personen
Ihnen stehen hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten die folgenden Rechte zu:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)
Darüber hinaus haben Sie das Recht auf Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde (Art. 77 DSGVO), wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt.
11. Datensicherheit
Wir treffen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau für Ihre personenbezogenen Daten zu gewährleisten. Dazu gehören insbesondere:
- Verschlüsselte Übertragung der Daten mittels HTTPS
- Zugriffsbeschränkungen und Berechtigungskonzepte
- Sichere Passwortspeicherung (Django Password Hashing)
- Regelmäßige Sicherheitsupdates und Systempflege
12. Änderungen der Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf an technische, organisatorische oder rechtliche Entwicklungen anzupassen. Die jeweils aktuelle Version ist stets auf dieser Website abrufbar.