Datenschutzerklärung
Verantwortlicher
SV 1903 Finsternthal-Hunoldstal e.V.
Im Gründchen 1
61389 Schmitten-Hunoldstal
Vertreten durch Matthias Eid (1. Vorsitzender)
Telefon: +49 177 6126712
E-Mail: vorstand@sv-fihu.de
Kurz gefasst
Der öffentliche Teil dieser Website ist eine reine Informationsseite. Er setzt keine Cookies, verwendet keine Analyse- oder Trackingdienste, bindet keine Inhalte Dritter ein und bietet kein Kontaktformular. Wer uns erreichen möchte, nutzt Telefon oder E-Mail – dabei gelten die Angaben unten. Für den geschlossenen Mitgliederbereich gelten zusätzlich die Abschnitte ab „Anmeldung im Mitgliederbereich“.
Aufruf der Website (Server-Protokolle)
Beim Aufruf werden technisch notwendige Daten verarbeitet, die Ihr Browser übermittelt: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Browsertyp und Betriebssystem. Diese Verarbeitung ist erforderlich, um die Seite auszuliefern und ihren sicheren Betrieb zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am störungsfreien Betrieb). Die Protokolle werden vom Hoster kurzfristig gespeichert und danach gelöscht; eine Zusammenführung mit anderen Daten findet nicht statt.
Hosting
Die Website wird bei Firebase App Hosting betrieben, einem Dienst der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland). Der Anbieter verarbeitet die oben genannten Server-Protokolldaten in unserem Auftrag; es besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Schriftarten
Die verwendeten Schriftarten werden beim Erstellen der Seite mitgeliefert und von unserem eigenen Server ausgeliefert. Beim Besuch der Website wird deshalb keine Verbindung zu Google Fonts oder einem anderen Fremdserver aufgebaut.
Kontaktaufnahme per Telefon oder E-Mail
Wenn Sie uns anrufen oder schreiben, verarbeiten wir Ihre Angaben ausschließlich zur Bearbeitung Ihres Anliegens (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO). Die Daten werden gelöscht, sobald sie nicht mehr benötigt werden und keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
Verweis auf Kartendienst
Der Knopf „Anfahrt in der Karte öffnen" ist ein gewöhnlicher Link. Es ist keine Karte eingebettet – erst wenn Sie den Link anklicken, wird eine Verbindung zu Google Maps aufgebaut, und es gelten die Datenschutzhinweise des dortigen Anbieters.
Anmeldung im Mitgliederbereich
Mitglieder melden sich mit E-Mail-Adresse und Passwort an. Die Anmeldung übernimmt Firebase Authentication, ein Dienst der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland), im Rahmen des bestehenden Vertrags zur Auftragsverarbeitung. Damit die Anmeldung beim nächsten Besuch erhalten bleibt, legt der Browser einen Anmeldestand im lokalen Speicher ab; er wird beim Abmelden gelöscht. Verarbeitet werden E-Mail-Adresse, Zeitpunkt der letzten Anmeldung und die im Verein vergebenen Rollen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Mitgliedschaft). Eine Einladung und das Zurücksetzen des Passworts laufen über einen Link, der per E-Mail zugestellt wird (siehe „E-Mail-Versand“).
Schutz vor Missbrauch (reCAPTCHA)
Beim Anmelden und im Mitgliederbereich prüfen wir mit Firebase App Check, ob Anfragen von unserer Website stammen und nicht von automatisierten Programmen. Dazu setzen wir Google reCAPTCHA Enterprise ein, einen Dienst der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland). reCAPTCHA wertet Angaben zu Browser und Gerät sowie zur Nutzung der Seite aus, darunter die IP-Adresse, und schätzt daraus ein, ob ein Mensch die Seite bedient; eine Aufgabe zum Lösen gibt es nicht. Das Ergebnis wird als Prüfzeichen im Speicher des Browsers abgelegt und verfällt nach einer Stunde. Auf den öffentlichen Seiten dieser Website wird reCAPTCHA nicht geladen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO: Wir haben ein berechtigtes Interesse daran, den Mitgliederbereich und seine Funktionen – etwa das Zurücksetzen von Passwörtern – vor automatisiertem Missbrauch zu schützen. Das Ablegen des Prüfzeichens im Browser ist dafür unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Google kann Daten auch in den USA verarbeiten; Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert. Weitere Informationen: https://policies.google.com/privacy
Bilder und Fotos
Im Mitgliederbereich können Mitglieder Bilder zu Beiträgen und Alben beisteuern. Zu jedem Bild werden der Name der hochladenden Person und der Zeitpunkt gespeichert und für die Mitglieder angezeigt, die den zugehörigen Beitrag lesen dürfen – nicht öffentlich. Wer ein Bild hochlädt, kann es jederzeit selbst wieder entfernen. Bilder, auf denen Personen erkennbar sind, werden nur mit deren Einverständnis hochgeladen; wer sich auf einem Bild wiederfindet und das nicht möchte, wendet sich an die oben genannte Adresse, und das Bild wird entfernt.
Dateien
Zu Beiträgen können Dateien angehängt werden, etwa Protokolle oder Einladungen. Gespeichert werden Dateiname, Größe, Zeitpunkt und der Name der hochladenden Person; sichtbar ist das für die Mitglieder, die den Beitrag lesen dürfen.
Umfragen und Zusagen im Mitgliederbereich
Im Mitgliederbereich können Mitglieder zu Terminen zusagen und in Umfragen abstimmen. Dabei werden der Name der Person und ihre Antwort gespeichert und für die Mitglieder angezeigt, die den Beitrag lesen dürfen – nicht öffentlich. Eine Zusage und eine Stimme lassen sich jederzeit selbst zurücknehmen. Wird eine Umfrage oder eine Teilnahmefrage aus einem Beitrag entfernt, werden die dazu abgegebenen Antworten gelöscht.
Kommentare und Reaktionen
Unter Beiträgen, Bildern und Kommentaren können Mitglieder kommentieren und reagieren. Gespeichert werden Klarname, Text bzw. Reaktion und Zeitpunkt; sichtbar sind sie für jedes Mitglied, das den zugehörigen Beitrag lesen darf, nie öffentlich. Ein eigener Kommentar und eine eigene Reaktion lassen sich jederzeit selbst löschen. Wird der Beitrag gelöscht, werden Kommentare und Reaktionen mit gelöscht.
Änderungsprotokoll und Anmeldezeiten
Änderungen in der Verwaltung – etwa das Anlegen eines Kontos, eine Rollenvergabe, das Veröffentlichen eines Beitrags – werden mit dem Konto der handelnden Person, dem Zeitpunkt und dem Gegenstand protokolliert. Das gilt auch für den Einblick in Anmeldezeiten: Wer in der Mitgliederverwaltung sieht, wann sich ein Mitglied zuletzt angemeldet hat, wird dabei selbst protokolliert. Das Protokoll ist nur für die technische Betreuung einsehbar und wird nach 180 Tagen gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Nachvollziehbarkeit von Änderungen an Mitgliederdaten).
E-Mail-Versand
Einladungen in den Mitgliederbereich und Links zum Zurücksetzen des Passworts verschicken wir per E-Mail über den Mailserver der netcup GmbH (Daimlerstraße 25, 76185 Karlsruhe); es besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Übermittelt werden dabei E-Mail-Adresse und Name der empfangenden Person. Der Versand wird zur Fehlersuche kurzzeitig in den Protokollen unseres Hosters (Google Cloud Logging, siehe „Hosting“) festgehalten; diese Einträge werden nach 30 Tagen gelöscht.
Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung, auf Datenübertragbarkeit sowie auf Widerspruch gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen. Wenden Sie sich dafür an die oben genannte Adresse. Unabhängig davon steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu; für uns zuständig ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit.
Stand: 18. September 2026 um 07:33