Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:
- E-Mail: info@bhalte.ch
- Website: bhalte.ch
2. Allgemeine Hinweise zur Datenverarbeitung
Der Schutz Ihrer persönlichen Daten ist uns ein wichtiges Anliegen. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend:
- der EU-Datenschutz-Grundverordnung (DSGVO)
- dem Schweizer Datenschutzgesetz (DSG)
- sowie dieser Datenschutzerklärung.
Personenbezogene Daten sind alle Informationen, mit denen eine Person direkt oder indirekt identifiziert werden kann.
3. Zugriffsdaten (Server-Logfiles)
Beim Besuch unserer Website werden automatisch Informationen erfasst, die Ihr Browser übermittelt.
Diese sind insbesondere:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seiten
- Referrer-URL
- Browsertyp und Version
- Betriebssystem
Diese Daten werden benötigt, um:
- die Website korrekt bereitzustellen
- die Systemsicherheit zu gewährleisten
- technische Fehler zu analysieren
- die Website zu optimieren
Eine Zusammenführung dieser Daten mit anderen Datenquellen erfolgt nicht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Speicherdauer: Server-Logfiles werden in der Regel nach 7–30 Tagen gelöscht.
4. Hosting der Website
Unsere Website wird bei folgendem Anbieter gehostet:
IONOS SE
Elgendorfer Str. 57
56410 Montabaur
Der Hosting-Anbieter verarbeitet personenbezogene Daten im Rahmen der Bereitstellung der Infrastruktur (z. B. IP-Adressen, Logfiles).
Die Verarbeitung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO.
5. Cookies und Dienste
Unsere Website verwendet Cookies.
Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden.
Sie dienen dazu:
- grundlegende Funktionen der Website sicherzustellen
- Einstellungen zu speichern
- die Benutzerfreundlichkeit zu verbessern
Es können folgende Arten von Cookies verwendet werden:
Technisch notwendige Cookies:
Diese sind erforderlich, damit die Website funktioniert (z. B. Login-Funktion im Mitgliederbereich).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Optionale Cookies:
Falls Analyse- oder Komfortfunktionen eingesetzt werden, erfolgt dies nur mit Ihrer Einwilligung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Sie können Cookies jederzeit über Ihre Browser-Einstellungen löschen oder deaktivieren. Detaillierte Informationen finden Sie in der Cookie-Richtlinie.
5a. Einwilligungsmanagement (Complianz)
Diese Website verwendet die Privacy Suite für WordPress von Complianz, um browser- und gerätebasierte Einwilligungen zu sammeln und aufzuzeichnen.
Für diese Funktion wird Ihre IP-Adresse anonymisiert und in unserer Datenbank gespeichert. Dieser Dienst verarbeitet keine persönlich identifizierbaren Informationen und gibt keine Daten an den Dienstanbieter weiter.
Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Weiterführende Informationen:
5b. Sicherheitsdienst Cloudflare Turnstile
Wir verwenden auf unserer Website den Sicherheitsdienst Cloudflare Turnstile.
Zweck: Cloudflare Turnstile dient als CAPTCHA-Lösung zur Unterscheidung zwischen menschlichen Nutzern und automatisierten Bots. Dies schützt unsere Formulare (z. B. Login, Kontakt, Registrierung) vor Spam, Brute-Force-Angriffen und Missbrauch, ohne Nutzer mit komplexen Rätseln zu belasten.
Verarbeitete Daten: Cloudflare Turnstile analysiert das Nutzerverhalten und Geräteeigenschaften, um die Menschlichkeit zu überprüfen. Dabei werden folgende Daten verarbeitet:
- Browser-Fingerprinting-Daten (in anonymisierter Form)
- Geräteinformationen
- Netzwerkmetadaten
- Interaktionsmuster während der Prüfung
Speicherort und Datenverarbeitung: Die Datenverarbeitung erfolgt über die Cloudflare-Infrastruktur. Cloudflare ist ein US-Unternehmen, verfügt jedoch über EU-Standardvertragsklauseln für die Datenübermittlung. Die Daten werden ausschließlich zur Bot-Erkennung verwendet und nicht für Tracking-Zwecke genutzt.
Besonderheiten: Im Gegensatz zu traditionellen CAPTCHAs erfordert Turnstile keine manuelle Lösung von Rätseln, was die Benutzerfreundlichkeit erhöht. Die Prüfung erfolgt im Hintergrund und ist für die meisten Nutzer unsichtbar.
Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz der Website vor Missbrauch und Sicherstellung der Funktionalität)
Weiterführende Informationen:
5c. Sicherheitserweiterung
Zur umfassenden Absicherung unserer Website gegen verschiedene Bedrohungen nutzen wir eine Sicherheitserweiterung.
Zweck: Diese mehrschichtige Sicherheitslösung umfasst unter anderem Brute-Force-Schutz, Firewall-Funktionalitäten, Datei-Integritätsmonitoring und Login-Härtung. Es ergänzt die bereits genannten Sicherheitsmaßnahmen durch zusätzliche Schutzmechanismen.
Verarbeitete Daten: Es werden folgende Informationen verarbeitet:
- IP-Adressen bei Zugriffsversuchen
- Zugriffszeiten und Häufigkeit
- Versuchte Zugriffe auf geschützte Bereiche
- Login-Aktivitäten und Authentifizierungsversuche
Speicherort und Datenverarbeitung: Die gesammelten Daten werden primär lokal in der WordPress-Datenbank gespeichert. Einige Funktionen können Logs in separaten Dateien auf dem Server ablegen. Die Daten werden ausschließlich für Sicherheitszwecke verwendet und nicht für Marketing oder Tracking-Zwecke weitergegeben.
Besonderheiten: Das Plugin bietet Echtzeit-Warnungen bei verdächtigen Aktivitäten und ermöglicht die automatische Sperrung von IPs bei wiederholten Verstößen. Die Konfiguration erfolgt über ein zentrales Dashboard, das die Übersicht über alle Sicherheitsereignisse gewährleistet.
Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit der Website und dem Schutz von Nutzerdaten)
- Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung zur Gewährleistung angemessener Sicherheitsstandards)
5d. Mitgliederverwaltung (Simple Membership)
Für die Bereitstellung von exklusiven Inhalten und die Verwaltung von Mitgliedschaften nutzen wir das Plugin Simple Membership.
Zweck: Dieses Plugin ermöglicht die Registrierung, Anmeldung und Verwaltung von Mitgliedern sowie den Zugang zu geschützten Inhalten.
Verarbeitete Daten: Bei der Registrierung und Nutzung des Mitgliederbereichs erheben und speichern wir folgende Daten:
- Vor- und Nachname
- E-Mail-Adresse
- IP-Adresse (zur Sicherheitsprüfung und Protokollierung)
- Datum der Registrierung und des letzten Logins
Datenverarbeitung: Die Daten werden verwendet, um Ihren Account zu verwalten, Ihnen den Zugang zu den Mitgliedsinhalten zu gewähren und Sie über wichtige Änderungen zu informieren. Eine Weitergabe an Dritte erfolgt nur im Rahmen gesetzlicher Vorgaben oder zur Abwicklung von Zahlungen an vertrauenswürdige Partner.
Ihre Rechte: Sie haben das Recht auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung Ihrer gespeicherten Daten. Bitte wenden Sie sich hierfür an uns.
Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung zur Bereitstellung der Mitgliedschaft)
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung bei der Registrierung, sofern erforderlich)
Weiterführende Informationen:
6. Kontaktaufnahme
Wenn Sie uns per Kontaktformular oder E-Mail kontaktieren, werden Ihre Angaben zur Bearbeitung der Anfrage gespeichert.
Dabei können folgende Daten verarbeitet werden:
- Name
- Wohnadresse
- E-Mail-Adresse
- Telefonnummer
- Inhalt der Nachricht
Diese Daten werden ausschließlich zur Bearbeitung Ihrer Anfrage verwendet.
Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Die Daten werden gelöscht, sobald sie für den Zweck nicht mehr erforderlich sind.
7. Mitgliederbereich
Unsere Website enthält einen geschützten Mitgliederbereich für Vereinsmitglieder.
7.1 Registrierung und Mitgliedskonto
Zur Nutzung des Mitgliederbereichs müssen Mitglieder ein Benutzerkonto erstellen.
Dabei können folgende Daten verarbeitet werden:
- Vorname und Nachname
- Geburtsdatum
- Adresse
- E-Mail-Adresse
- Telefonnummer
- Mitgliedsnummer
- Benutzername
- Passwort
Diese Daten werden verwendet für:
- Verwaltung der Mitgliedschaft
- Organisation von Vereinsaktivitäten
- interne Kommunikation
- Zugang zum Mitgliederbereich
Rechtsgrundlage: Art. 6 Abs. 1 lit. a/b DSGVO (Mitgliedschaft / Vertrag)
7.2 Nutzung des Mitgliederbereichs
Bei der Nutzung können technische Daten gespeichert werden, z. B.:
- Login-Zeitpunkte
- IP-Adresse
- Aktivitäten im System
Diese Daten dienen:
- der Systemsicherheit
- der Missbrauchsvermeidung
- der technischen Wartung
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
7.3 Kommunikation innerhalb des Mitgliederbereichs
Mitglieder können evtl. Inhalte erstellen oder austauschen, z. B.:
- Beiträge
- Kommentare
- Nachrichten
- Dokumente
Diese Inhalte können von autorisierten Vereinsverantwortlichen eingesehen und verwaltet werden.
Dies dient:
- der Organisation des Vereins
- der Kommunikation zwischen Mitgliedern
- der Einhaltung der Vereinsregeln.
8. Weitergabe von Daten
Eine Weitergabe personenbezogener Daten erfolgt nur:
- wenn dies gesetzlich vorgeschrieben ist
- wenn dies zur Erfüllung der Vereinsaufgaben notwendig ist
- wenn eine ausdrückliche Einwilligung vorliegt
Mögliche Empfänger können sein:
- Hosting-Anbieter
- IT-Dienstleister
- Zahlungsdienstleister (bei Beitragszahlungen)
Externe Dienstleister werden auf Grundlage eines Auftragsverarbeitungsvertrags eingesetzt.
9. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist.
Mitgliedsdaten werden grundsätzlich:
- während der Dauer der Mitgliedschaft
- sowie im Rahmen gesetzlicher Aufbewahrungspflichten
gespeichert.
Nach Austritt werden Daten gelöscht, sofern keine gesetzlichen Verpflichtungen entgegenstehen.
10. Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um personenbezogene Daten zu schützen.
Dazu gehören insbesondere:
- SSL/TLS-Verschlüsselung (HTTPS)
- Zugriffsbeschränkungen
- sichere Passwortspeicherung
- regelmäßige Systemupdates
11. Rechte der betroffenen Personen
Sie haben folgende Rechte:
- Auskunft (Art. 15 DSGVO) Sie können Auskunft über Ihre gespeicherten Daten verlangen.
- Berichtigung (Art. 16 DSGVO) Sie können unrichtige Daten korrigieren lassen.
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitung (Art. 21 DSGVO)
Zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte unter den oben genannten Kontaktdaten.
12. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Zuständige Stelle in der Schweiz:
Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB) https://www.edoeb.admin.ch
Falls Sie sich in der EU befinden, können Sie sich auch an die zuständige Datenschutzbehörde Ihres Landes wenden.
13. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder Änderungen unserer Website berücksichtigt.
Die jeweils aktuelle Version wird auf unserer Website veröffentlicht.