1. Allgemeine Hinweise
Der CIAF e.V. nimmt den Schutz personenbezogener Daten ernst. Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten beim Besuch unserer Webseite, bei der Nutzung des internen Bereichs, bei der Nutzung des Forums sowie bei der Kontaktaufnahme mit uns verarbeitet werden.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dazu gehören zum Beispiel Name, E-Mail-Adresse, geschäftliche Kontaktdaten, Benutzername, IP-Adresse oder Inhalte, die einer bestimmten Person zugeordnet werden können.
Diese Datenschutzerklärung gilt für die Webseite www.ciaf.de sowie für das Forum unter forum.ciaf.de.
2. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:
CIAF e.V.
Comos International Administration Forum
Thüringerstraße 36
46286 Dorsten
E-Mail: info@ciaf.de
Vertreten durch:
Vorsitzender: Lukas Cymbrowski
Stellvertreter: Holger May
Schatzmeister: Christoph Golm
3. Datenschutzbeauftragter
Es wurde für den CIAF e.V. kein Datenschutzbeauftragter im Sinne des Art. 37 DSGVO benannt.
Datenschutzanfragen können an folgende Kontaktstelle gerichtet werden:
Holger May
Thüringerstraße 36
46286 Dorsten
4. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten nur, wenn hierfür eine rechtliche Grundlage besteht.
Die Verarbeitung kann insbesondere auf folgenden Rechtsgrundlagen beruhen:
- 6 Abs. 1 lit. a DSGVO, wenn eine Einwilligung erteilt wurde.
- 6 Abs. 1 lit. b DSGVO, wenn die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen, einer Mitgliedschaft, einer Teilnahme, eines Nutzungsverhältnisses oder einer sonstigen vertraglichen Beziehung erforderlich ist.
- 6 Abs. 1 lit. c DSGVO, wenn wir gesetzlich zur Verarbeitung verpflichtet sind.
- 6 Abs. 1 lit. f DSGVO, wenn die Verarbeitung zur Wahrung berechtigter Interessen des CIAF e.V. oder Dritter erforderlich ist und keine überwiegenden Interessen oder Grundrechte der betroffenen Person entgegenstehen.
Unsere berechtigten Interessen liegen insbesondere in der sicheren Bereitstellung der Webseite, der technischen Verwaltung unserer Systeme, der Kommunikation mit Mitgliedern und Interessenten, der Organisation der Vereinsarbeit, der Bereitstellung interner Informationen sowie dem Schutz vor Missbrauch und unbefugten Zugriffen.
5. Bereitstellung der Webseite und Server-Logfiles
Beim Aufruf unserer Webseite werden technisch erforderliche Daten verarbeitet, damit die Webseite angezeigt und sicher betrieben werden kann.
Dabei können insbesondere folgende Daten verarbeitet werden:
- IP-Adresse des zugreifenden Geräts
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seite oder Datei
- übertragene Datenmenge
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer-URL
- Hostname des zugreifenden Rechners
- Meldungen über erfolgreiche oder fehlgeschlagene Abrufe
Diese Daten werden verarbeitet, um die Webseite technisch bereitzustellen, die Stabilität und Sicherheit der Systeme zu gewährleisten, Fehler zu erkennen und Angriffe oder sonstige missbräuchliche Nutzungen nachvollziehen zu können.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Die Server-Logfiles werden regulär monatlich gelöscht. Eine längere Speicherung kann erfolgen, wenn dies zur Aufklärung von Sicherheitsvorfällen oder zur Durchsetzung bzw. Verteidigung rechtlicher Ansprüche erforderlich ist.
6. Hosting, Serverstandorte und technische Dienstleister
Die Webseite www.ciaf.de und das Forum forum.ciaf.de werden nach den vorliegenden Angaben bei der Hetzner Online GmbH gehostet. Die Server befinden sich in Deutschland und Finnland und damit innerhalb der Europäischen Union.
Mit dem Hoster besteht ein Vertrag zur Auftragsverarbeitung. Soweit Hetzner personenbezogene Daten im Auftrag des CIAF e.V. verarbeitet, erfolgt dies auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO.
Weitere technische bzw. organisatorische Dienstleister mit möglichem Zugriff auf personenbezogene Daten sind die atricos GmbH und die A. Fasselt Engineering GmbH. Diese Dienstleister können im Rahmen ihrer Tätigkeit Zugriff auf personenbezogene Daten erhalten, soweit dies für Hosting, Wartung, Fehlerbehebung, Sicherheit, Datensicherung, technische Administration oder die organisatorische Unterstützung erforderlich ist.
7. Backups und Datensicherung
Zur Sicherung der Webseite, des Forums und der Datenbank werden Backups erstellt. Diese Backups können personenbezogene Daten enthalten, soweit solche Daten in der Webseite, im Forum, in Benutzerkonten, Beiträgen, technischen Protokollen oder Datenbanken enthalten sind.
Nach den vorliegenden Angaben gelten derzeit folgende Sicherungszeiträume:
- WordPress-Dateien: Alle 14 Tage, 6 Versionen. Ungefähre Speicherdauer: ca. 84 Tage
- WordPress-Datenbank: wöchentlich, 7 Versionen. Ungefähre Speicherdauer: ca. 49 Tage
- Hetzner-Backups: Dateien und Datenbank. Ungefähre Speicherdauer: ca. 14 Tage
Die Verarbeitung erfolgt zur Sicherstellung der technischen Wiederherstellbarkeit, Integrität und Verfügbarkeit der Systeme. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
8. Verschlüsselte Übertragung
Unsere Webseite wird über eine verschlüsselte Verbindung bereitgestellt. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers mit „https://“ beginnt.
Die Verschlüsselung schützt die Übertragung von Daten zwischen Ihrem Browser und unserem Server vor unbefugtem Mitlesen durch Dritte.
9. Kontaktaufnahme per E-Mail oder Telefon
Wenn Sie uns per E-Mail oder telefonisch kontaktieren, verarbeiten wir die von Ihnen übermittelten Daten zur Bearbeitung Ihrer Anfrage.
Dazu können insbesondere gehören:
- Name
- E-Mail-Adresse
- Telefonnummer
- Unternehmen oder Organisation
- Inhalt der Nachricht
- sonstige freiwillig mitgeteilte Angaben
Die Verarbeitung erfolgt zur Bearbeitung und Beantwortung Ihrer Anfrage. Wenn die Anfrage mit einer Mitgliedschaft, einer Teilnahme, einer Veranstaltung oder einer sonstigen vertraglichen Beziehung zusammenhängt, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. In allen übrigen Fällen beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, Anfragen sachgerecht zu bearbeiten und die Kommunikation mit Mitgliedern, Teilnehmern und Interessenten zu ermöglichen.
Die Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen an einer weiteren Speicherung bestehen.
10. E-Mail-Kommunikation, Funktionspostfächer und Weiterleitungen
Microsoft 365 wird über ein offizielles Organisationskonto genutzt. Vertragspartner ist Microsoft. Die Microsoft-Datenschutzbedingungen bzw. das Microsoft Products and Services Data Protection Addendum sind Bestandteil der Nutzung. CIAF-E-Mails werden nur an autorisierte geschäftliche oder vereinsbezogene Postfächer weitergeleitet.
Wenn Sie uns per E-Mail kontaktieren oder wir im Rahmen der Vereinsarbeit per E-Mail mit Ihnen kommunizieren, verarbeiten wir die dabei übermittelten personenbezogenen Daten. Dazu können insbesondere Name, E-Mail-Adresse, Unternehmen, Funktion, Inhalt der Nachricht sowie weitere freiwillig mitgeteilte Angaben gehören.
Zugriff auf info@ciaf.de und andere Funktionspostfächer erhalten nur vom Vorstand des CIAF e.V. autorisierte Personen.
Die Verarbeitung erfolgt zur Bearbeitung von Anfragen, zur Kommunikation mit Mitgliedern, Teilnehmern, Interessenten und Dienstleistern sowie zur Organisation der Vereinsarbeit. Rechtsgrundlage ist je nach Zusammenhang Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO.
E-Mails können an autorisierte Postfächer weitergeleitet werden, soweit dies zur Bearbeitung der jeweiligen Anfrage oder zur Organisation der Vereinsarbeit erforderlich ist.
E-Mails mit personenbezogenen Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist. Eine längere Speicherung kann erfolgen, wenn gesetzliche Aufbewahrungspflichten bestehen oder berechtigte Dokumentationsinteressen des CIAF e.V. entgegenstehen.
11. Mitgliedschaft, Teilnehmererklärung und Vereinsorganisation
Der CIAF e.V. organisiert den Austausch und die Zusammenarbeit seiner Mitglieder und Teilnehmer. Im Zusammenhang mit Mitgliedschaft, Teilnehmererklärungen, Zugangsberechtigungen, Arbeitskreisen, Veranstaltungen und vereinsinterner Kommunikation können personenbezogene Daten verarbeitet werden.
Dabei können insbesondere folgende Daten verarbeitet werden:
- Name
- Unternehmen oder Organisation
- geschäftliche Kontaktdaten
- E-Mail-Adresse
- Telefonnummer
- Funktion oder Rolle im Unternehmen oder Verein
- Angaben zur Mitgliedschaft oder Teilnahme
- eingereichte Mitgliedsanträge oder Teilnehmererklärungen
- Zuordnung zu Arbeitskreisen oder Veranstaltungen
- Kommunikationsdaten
Die Verarbeitung erfolgt zur Prüfung und Verwaltung von Mitgliedschaften und Teilnahmen, zur Organisation der Vereinsarbeit, zur Durchführung von Veranstaltungen und Arbeitskreisen sowie zur Bereitstellung interner Informationen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung der Mitgliedschaft oder Teilnahme erforderlich ist. Ergänzend kann die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruhen, soweit sie zur ordnungsgemäßen Organisation der Vereinsarbeit erforderlich ist.
12. Benutzerkonten und interner Bereich
Für bestimmte Bereiche der Webseite kann ein Benutzerkonto erforderlich sein. Der interne Bereich dient der Bereitstellung von Informationen, Dokumenten, Protokollen, Arbeitsmaterialien und weiteren vereinsbezogenen Inhalten für berechtigte Nutzer.
Bei der Einrichtung und Nutzung eines Benutzerkontos können insbesondere folgende Daten verarbeitet werden:
- Name
- Benutzername
- E-Mail-Adresse
- verschlüsselt gespeichertes Passwort
- Unternehmen oder Organisation
- Benutzerrolle oder Berechtigungsgruppe
- Zeitpunkt der Registrierung
- Zeitpunkt der letzten Anmeldung
- technische Protokolldaten
- IP-Adresse im Rahmen von Registrierung, Anmeldung oder sicherheitsrelevanten Vorgängen
Die Verarbeitung erfolgt, um Benutzerkonten bereitzustellen, Zugriffsrechte zu verwalten, den internen Bereich abzusichern und eine Nutzung nur durch berechtigte Personen zu ermöglichen.
Im internen Bereich können registrierten und manuell freigeschalteten Nutzern vereinsbezogene Dokumente und Arbeitsunterlagen bereitgestellt werden. Dazu können insbesondere Protokolle, Präsentationen, Teilnehmerinformationen, Kontaktdaten, Arbeitskreisunterlagen oder sonstige Unterlagen im Zusammenhang mit der Vereinsarbeit gehören. Je nach Inhalt können diese Unterlagen auch personenbezogene Daten enthalten.
Die Bereitstellung erfolgt nur für einen beschränkten Nutzerkreis und nur soweit dies zur Organisation der Vereinsarbeit, zur Information von Mitgliedern und Teilnehmern, zur Durchführung von Arbeitskreisen oder zur Vorbereitung und Nachbereitung von Veranstaltungen erforderlich ist.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit das Benutzerkonto oder der interne Bereich im Zusammenhang mit Mitgliedschaft, Teilnahme oder vereinsbezogener Zusammenarbeit bereitgestellt wird. Ergänzend erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der sicheren Verwaltung des internen Bereichs, dem Schutz vertraulicher Vereinsinformationen und der geordneten Organisation der Vereinsarbeit.
Benutzerkonten werden nach den vorliegenden Angaben gelöscht, sobald dem CIAF e.V. das Ausscheiden des jeweiligen Teilnehmers oder Mitglieds bekannt wird.
13. Forum unter forum.ciaf.de
Der CIAF e.V. stellt unter forum.ciaf.de ein Forum bereit. Das Forum dient dem fachlichen Austausch, der vereinsbezogenen Kommunikation und der Zusammenarbeit innerhalb des CIAF e.V.
Das Forum kann nur von registrierten und manuell freigeschalteten Personen gelesen und genutzt werden. Schreibrechte bestehen ebenfalls nur für registrierte und freigeschaltete Nutzer.
Bei der Einrichtung und Nutzung eines Forenkontos können insbesondere folgende personenbezogene Daten verarbeitet werden:
- Benutzername
- berufliche E-Mail-Adresse
- Passwort in verschlüsselter Form
- Registrierungsdatum
- IP-Adresse
- Beiträge und sonstige Inhalte
- Teilnahme an Umfragen
- Zeitpunkte von Beiträgen oder sonstigen Aktivitäten
- private Nachrichten, sofern diese Funktion genutzt wird
Benutzernamen können für andere registrierte Nutzer sichtbar sein. E-Mail-Adressen werden nicht öffentlich angezeigt.
IP-Adressen können insbesondere bei der Registrierung, beim Erstellen von Beiträgen und bei der Teilnahme an Umfragen gespeichert werden. Die Speicherung dient der Sicherheit des Forums, der Nachvollziehbarkeit missbräuchlicher Nutzung, der technischen Administration und dem Schutz vor unbefugten Zugriffen.
Das Forum bietet eine Funktion für private Nachrichten zwischen Nutzern. Administratoren können private Nachrichten nicht über die regulären Verwaltungsfunktionen des Forums einsehen. Ein Zugriff durch technische Administratoren auf Datenbank- oder Sicherungsebene kann aus technischen Gründen jedoch nicht vollständig ausgeschlossen werden und erfolgt nur, soweit dies zur technischen Administration, Fehlerbehebung, Sicherheit oder aufgrund rechtlicher Verpflichtungen erforderlich ist.
Forenbeiträge bleiben auch bei Löschung eines Benutzerkontos grundsätzlich erhalten, soweit dies zur Nachvollziehbarkeit fachlicher Diskussionen, zur Dokumentation des Austauschs oder zur Wahrung berechtigter Interessen des CIAF e.V. erforderlich ist. Personenbezogene Kontodaten werden bei Löschung des Benutzerkontos entfernt oder reduziert, soweit keine gesetzlichen Pflichten oder berechtigten Interessen einer weiteren Speicherung entgegenstehen.
Die Verarbeitung erfolgt zur Bereitstellung des Forums, zur Verwaltung von Benutzerkonten, zur Ermöglichung des fachlichen Austauschs, zur Moderation, zur Sicherung des technischen Betriebs und zur Verhinderung missbräuchlicher Nutzung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit das Forum im Rahmen einer Mitgliedschaft, Teilnahme oder vereinsbezogenen Zusammenarbeit bereitgestellt wird. Ergänzend erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der sicheren und geordneten Bereitstellung des Forums, der Ermöglichung des fachlichen Austauschs und dem Schutz des Forums vor Missbrauch.
14. Cookies, ähnliche Technologien und externe Ressourcen
Beim Aufruf der öffentlich zugänglichen Webseite ciaf.de durch nicht angemeldete Besucher werden keine Cookies gesetzt.
Cookies oder vergleichbare Technologien können jedoch eingesetzt werden, wenn Nutzer sich anmelden, den internen Bereich nutzen oder das Forum unter forum.ciaf.de verwenden. In diesen Fällen dienen Cookies insbesondere dazu, eine Sitzung technisch aufrechtzuerhalten, angemeldete Nutzer wiederzuerkennen, den Login zu ermöglichen, die Funktion „Angemeldet bleiben“ bereitzustellen oder sicherheitsrelevante Funktionen zu unterstützen.
Dabei handelt es sich um technisch erforderliche Cookies. Sie sind notwendig, um die gewünschten Funktionen der Webseite, des internen Bereichs und des Forums bereitzustellen. Rechtsgrundlage für die Speicherung oder den Zugriff auf Informationen im Endgerät ist § 25 Abs. 2 TDDDG. Die anschließende Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der sicheren und funktionsfähigen Bereitstellung der Webseite, des internen Bereichs und des Forums.
Nicht technisch erforderliche Cookies, insbesondere für Statistik, Analyse, Tracking, Marketing oder externe Medien, werden nicht eingesetzt.
Ein Cookie- oder Consent-Banner ist daher derzeit nicht erforderlich, solange keine nicht technisch erforderlichen Cookies oder vergleichbaren Technologien eingesetzt werden. Sollte sich der Einsatz von Cookies oder externen Diensten künftig ändern, wird diese Datenschutzerklärung entsprechend angepasst und, soweit erforderlich, eine Einwilligung eingeholt.
Auf der Webseite ciaf.de und dem Forum forum.ciaf.de werden keine externen Schriftarten, Icons, Skripte oder sonstige externe Dateien von Drittanbietern geladen. Für die Darstellung erforderliche Ressourcen werden lokal bereitgestellt oder über das Endgerät der Nutzer angezeigt. Eine automatische Verbindung zu externen Anbietern wie Google Fonts, Adobe Fonts, Font Awesome CDN oder vergleichbaren Diensten findet nicht statt.
15. Downloads und Dokumente
Auf der Webseite stellt der CIAF e.V. Dokumente zum Download bereit. Dazu können zum Beispiel Satzung, Teilnehmererklärung, Mitgliedsantrag, Gebührenordnung, Veranstaltungsordnung, Richtlinien, Protokolle oder sonstige Vereinsunterlagen gehören.
Beim bloßen Abruf oder Download dieser Dokumente werden die technischen Zugriffsdaten verarbeitet, die für die Bereitstellung der Webseite erforderlich sind.
Wenn ausgefüllte Dokumente an den CIAF e.V. übermittelt werden, verarbeiten wir die darin enthaltenen Daten zur Bearbeitung des jeweiligen Vorgangs. Dies betrifft insbesondere Mitgliedsanträge, Teilnehmererklärungen und sonstige Unterlagen im Zusammenhang mit der Vereinsarbeit.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung einer Mitgliedschaft oder Teilnahme erforderlich ist. Ergänzend kann die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruhen.
16. Veröffentlichung von Mitgliedsunternehmen, Funktionen und Ansprechpartnern
Auf der Webseite können Informationen über Mitgliedsunternehmen, Arbeitskreise, Funktionen im Verein, Ansprechpartner oder Leitungen von Arbeitskreisen veröffentlicht werden.
Soweit dabei personenbezogene Daten veröffentlicht werden, erfolgt die Verarbeitung zur Darstellung der Vereinsstruktur, zur Information von Mitgliedern und Interessenten sowie zur Organisation der Vereinsarbeit.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der transparenten Darstellung der Vereinsarbeit und der Erleichterung der Kontaktaufnahme im vereinsbezogenen Zusammenhang. Soweit eine Einwilligung erforderlich ist, erfolgt die Veröffentlichung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.
Betroffene Personen können einer Verarbeitung auf Grundlage berechtigter Interessen aus Gründen widersprechen, die sich aus ihrer besonderen Situation ergeben.
17. Veranstaltungen, Arbeitskreise und Vereinskommunikation
Im Rahmen der Vereinsarbeit können personenbezogene Daten zur Planung, Durchführung und Nachbereitung von Veranstaltungen, Arbeitskreisen, Besprechungen, Online-Meetings und Präsenztreffen verarbeitet werden.
Dazu können insbesondere gehören:
- Name
- Unternehmen oder Organisation
- geschäftliche Kontaktdaten
- Funktion oder Rolle
- Teilnahmeinformationen
- Kommunikationsdaten
- Beiträge zu Arbeitskreisen oder Besprechungen
Die Verarbeitung erfolgt zur Organisation und Durchführung der Vereinsarbeit. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung im Zusammenhang mit Mitgliedschaft oder Teilnahme erforderlich ist. Ergänzend beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO.
18. Einladungen, Rundmails und Empfängerlisten
Es werden keine klassischen Newsletter über einen externen Versanddienstleister versendet. Es werden jedoch manuelle Einladungen zu Veranstaltungen und sonstige Rundmails im Rahmen der Vereinsarbeit versendet.
Empfängerlisten werden manuell erstellt; ein externer Newsletter-Dienstleister wird hierfür nicht eingesetzt.
Die Verarbeitung erfolgt zur Information von Mitgliedern, Teilnehmern und berechtigten Ansprechpartnern über vereinsbezogene Veranstaltungen und Themen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation im Zusammenhang mit Mitgliedschaft oder Teilnahme erfolgt. Ergänzend kann Art. 6 Abs. 1 lit. f DSGVO einschlägig sein.
19. Teilnehmerlisten
Im Zusammenhang mit Veranstaltungen können Teilnehmerlisten erstellt werden. Die Teilnehmerlisten werden zu Veranstaltungen erstellt, jedoch nicht öffentlich verteilt. Es werden inhaltlich nur Unternehmen genannt.
Die Verarbeitung erfolgt zur Organisation, Durchführung und Nachbereitung von Veranstaltungen sowie zur Dokumentation der Teilnahme. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO.
20. Fotos, Videos und Tonaufnahmen bei Veranstaltungen
Bei Veranstaltungen können nach den vorliegenden Angaben Fotos, Videos oder Tonaufnahmen erstellt oder veröffentlicht werden. Eine Einwilligungserklärung bei Eintritt in den Verein vor.
Soweit Fotos, Videos oder Tonaufnahmen erstellt oder veröffentlicht werden, erfolgt dies nur auf einer hierfür geeigneten Rechtsgrundlage, insbesondere auf Grundlage einer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO oder, soweit zulässig, auf Grundlage berechtigter Interessen nach Art. 6 Abs. 1 lit. f DSGVO.
21. Externe Links
Unsere Webseite kann Links zu externen Webseiten enthalten. Wenn Sie einen solchen Link anklicken, verlassen Sie unsere Webseite. Für die Datenverarbeitung auf den externen Webseiten ist der jeweilige Anbieter verantwortlich.
Wir haben keinen Einfluss darauf, welche Daten externe Anbieter nach dem Anklicken eines Links verarbeiten.
22. Empfänger personenbezogener Daten
Innerhalb des CIAF e.V. erhalten nur diejenigen Personen Zugriff auf personenbezogene Daten, die diese für ihre jeweiligen Aufgaben benötigen.
Empfänger oder Kategorien von Empfängern können insbesondere sein:
- Vorstandsmitglieder
- zuständige Vereinsorgane oder beauftragte Personen
- Administratoren der Webseite und des Forums
- Moderatoren des Forums
- technische Dienstleister
- Hosting-Anbieter, insbesondere Hetzner Online GmbH
- E-Mail-Dienstleister und weiterleitende E-Mail-Systeme
- atricos GmbH
- Fasselt Engineering GmbH, soweit mit Aufgaben für den CIAF e.V. befasst
- Microsoft, soweit E-Mail-Weiterleitungen oder Microsoft-Dienste genutzt werden
- sonstige Dienstleister, soweit dies für Betrieb, Wartung, Sicherheit oder Organisation erforderlich ist
Eine Weitergabe an Dritte erfolgt nur, wenn hierfür eine rechtliche Grundlage besteht, die Weitergabe zur Durchführung der Vereinsarbeit erforderlich ist, eine gesetzliche Pflicht besteht oder eine Einwilligung vorliegt.
23. Verarbeitung außerhalb der EU oder des EWR
Es können personenbezogene Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeitet werden, insbesondere im Zusammenhang mit Microsoft-Diensten bzw. E-Mail-Weiterleitungen an Microsoft.
Soweit personenbezogene Daten in Staaten außerhalb der EU oder des EWR verarbeitet werden, erfolgt dies nur, wenn hierfür die datenschutzrechtlichen Voraussetzungen erfüllt sind, insbesondere ein Angemessenheitsbeschluss, geeignete Garantien, Standardvertragsklauseln oder eine andere zulässige Grundlage vorliegen.
24. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist.
Die Speicherdauer richtet sich insbesondere nach dem Zweck der Verarbeitung, der Dauer der Mitgliedschaft oder Teilnahme, der Nutzung eines Benutzerkontos, gesetzlichen Aufbewahrungsfristen, berechtigten Dokumentationsinteressen sowie technischen und organisatorischen Erfordernissen.
Nach den vorliegenden Angaben gelten insbesondere folgende Grundsätze:
- Benutzerkonten im internen Bereich werden gelöscht, sobald das Ausscheiden eines Teilnehmers oder Mitglieds bekannt wird.
- Backups werden nach den unter „Backups und Datensicherung“ genannten Zeiträumen überschrieben oder gelöscht.
- COMOS-Messdaten werden nach den vorliegenden Angaben bis zu einem Löschantrag durch eine autorisierte Person oder spätestens bis zum Austritt des Unternehmens gespeichert.
- Forenbeiträge können zur Nachvollziehbarkeit von Diskussionen und zur Dokumentation der Vereinsarbeit erhalten bleiben; personenbezogene Bezüge sollen soweit möglich reduziert oder anonymisiert werden.
Daten können gelöscht, gesperrt oder anonymisiert werden, wenn sie für die ursprünglichen Zwecke nicht mehr benötigt werden und keine gesetzlichen Pflichten oder berechtigten Interessen einer weiteren Speicherung entgegenstehen.
25. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Vorschriften folgende Rechte:
- Recht auf Auskunft nach Art. 15 DSGVO
- Recht auf Berichtigung nach Art. 16 DSGVO
- Recht auf Löschung nach Art. 17 DSGVO
- Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO
- Recht auf Datenübertragbarkeit nach Art. 20 DSGVO
- Recht auf Widerspruch nach Art. 21 DSGVO
- Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft
Zur Ausübung dieser Rechte können Sie sich an den CIAF e.V. wenden:
CIAF e.V.
Comos International Administration Forum
Thüringerstraße 36
46286 Dorsten
E-Mail: info@ciaf.de
26. Widerspruch gegen Verarbeitung auf Grundlage berechtigter Interessen
Wenn wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben betroffene Personen das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.
Im Fall eines Widerspruchs prüfen wir, ob zwingende schutzwürdige Gründe für die Verarbeitung bestehen, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder ob die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung rechtlicher Ansprüche dient.
27. Widerruf von Einwilligungen
Wenn eine Verarbeitung auf einer Einwilligung beruht, kann diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen werden.
Die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf auf Grundlage der Einwilligung erfolgt ist, bleibt vom Widerruf unberührt.
28. Beschwerderecht bei einer Aufsichtsbehörde
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn sie der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt.
Für den Sitz des CIAF e.V. ist insbesondere zuständig:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2-4
40213 Düsseldorf
29. Änderung dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich rechtliche, technische oder organisatorische Änderungen ergeben.
Stand: Juli 2026