Datenschutzerklärung
Diese Anwendung ist der Terminplan des Vereins. Hier steht, welche personenbezogenen Daten sie verarbeitet, wozu, auf welcher Grundlage und wie lange — und welche Rechte du hast.
1. Verantwortlicher
Verantwortlich für die Verarbeitung im Sinne von Art. 4 Nr. 7 DSGVO ist:
Plötze 99 e. V.
Sandinostraße 17 a, 13055 Berlin
E-Mail: mobil@berliner-schwimm-verband.de
Ein Datenschutzbeauftragter ist nicht bestellt; für einen Verein dieser Größe ist er nach § 38 BDSG nicht vorgeschrieben. Anfragen richtest du an die oben genannte Adresse.
2. Wofür wir deine Daten verarbeiten
2.1 Mitgliedskonto und Anmeldung
Für jedes Mitglied führen wir ein Konto mit Mitgliedsname, E-Mail-Adresse, Passwort (nur als Hash gespeichert, nie im Klartext), Geburtsdatum, Adminrecht, Aktivstatus und dem Kennzeichen, ob das Mitglied im Geburtstagsverteiler steht. Konten legt ausschließlich der Vorstand an; eine Selbstregistrierung gibt es nicht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — die Verarbeitung ist für die Durchführung des Mitgliedschaftsverhältnisses erforderlich.
2.2 Termine und Rückmeldungen
Zu jedem Vereinstermin hält die Anwendung fest, wer zugesagt, abgesagt oder noch nicht geantwortet hat. Der Rückmeldestand ist für alle angemeldeten Mitglieder sichtbar, und jedes Mitglied kann auch stellvertretend für ein anderes antworten — das ist im Verein so gewollt und ausdrücklich Teil der Anwendung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
2.3 Mitteilungen
Mitglieder können kurze Mitteilungen an den Verein schreiben. Gespeichert werden der Text und der Name der Verfasserin oder des Verfassers; beides ist für alle angemeldeten Mitglieder sichtbar. Was in einem freien Textfeld steht, entscheidet die schreibende Person — bitte schreibe dort nichts über andere, was diese nicht lesen sollen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse des Vereins an der Verständigung unter seinen Mitgliedern.
2.4 E-Mails
Die Anwendung verschickt E-Mails an die hinterlegten Adressen:
- Ankündigung eines neuen Termins und Absage eines Termins,
- Erinnerung 24 Stunden vor einem Termin an alle, die noch nicht geantwortet haben,
- Benachrichtigung über eine neue Mitteilung,
- Link zum Zurücksetzen des Passworts,
- Geburtstagserinnerungen (siehe 2.5).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für alles, was das Mitgliedschaftsverhältnis betrifft; Art. 6 Abs. 1 lit. f DSGVO für die Geburtstagserinnerung.
2.5 Geburtstagserinnerungen
Wer im Geburtstagsverteiler steht, bekommt am Vortag eine E-Mail des Inhalts, dass ein bestimmtes anderes Mitglied am nächsten Tag Geburtstag hat. Weitergegeben werden dabei Name sowie Tag und Monat des Geburtstags — das Geburtsjahr wird nicht versendet. Über die Aufnahme in den Verteiler entscheidet der Vorstand.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse des Vereins am Vereinsleben. Wer nicht im Verteiler steht, bekommt keine solchen E-Mails und wird auch selbst nicht angekündigt.
Widerspruchsrecht: Du kannst dieser Verarbeitung jederzeit widersprechen (Art. 21 Abs. 1 DSGVO). Sag einem Admin Bescheid, dann nehmen wir dich aus dem Verteiler — danach bekommst du keine Geburtstagserinnerungen mehr, und dein eigener Geburtstag wird auch nicht mehr angekündigt. Ein Grund muss nicht genannt werden, und es entstehen keine Nachteile.
2.6 Passwort zurücksetzen
Wer sein Passwort vergessen hat, kann sich einen Link schicken lassen. Dafür speichern wir einen Hash des Links mit einer Gültigkeit von 30 Minuten. Beim Einlösen wird er gelöscht, abgelaufene Einträge werden entfernt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO (Kontosicherheit).
2.7 Protokolldaten
Die Anwendung protokolliert die aufgerufenen Seiten ohne Zuordnung zu einer Person. Bei fehlgeschlagenen Anmeldeversuchen und abgewiesenen Anfragen werden zusätzlich der eingegebene Mitgliedsname und die IP-Adresse protokolliert; das ist die Grundlage für die Bremse gegen das Durchprobieren von Passwörtern. Der Server, auf dem die Anwendung läuft, führt außerdem eigene Zugriffsprotokolle.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse am sicheren Betrieb (Art. 32 DSGVO).
3. Cookies
Diese Anwendung setzt zwei technisch notwendige Cookies und sonst keine: ein Sitzungs-Cookie, das dich angemeldet hält (verschlüsselt und signiert, Laufzeit 8 Stunden, Abmeldung nach 10 Minuten ohne Aktivität), und ein Cookie zum Schutz vor Cross-Site-Request-Forgery, das dafür sorgt, dass Formulare nur von dieser Seite abgeschickt werden können.
Beide sind für den Betrieb erforderlich, deshalb ist dafür keine Einwilligung nötig (§ 25 Abs. 2 Nr. 2 TDDDG). Es gibt keine Cookies zur Reichweitenmessung, keine Analyse-Werkzeuge, kein Fehler-Tracking, keine Werbung und keine sozialen Netzwerke. Es werden auch keine Schriftarten, Skripte oder Bilder von fremden Servern nachgeladen.
4. Wer die Daten außerdem sieht
- Die anderen Vereinsmitglieder — Name, Rückmeldestand und Mitteilungen sind innerhalb der angemeldeten Mitglieder sichtbar; Geburtstagserinnerungen gehen an den Verteiler.
- Unser E-Mail-Dienstleister, über den die Anwendung ihre E-Mails versendet. Er verarbeitet Empfängeradresse, Name und Inhalt der jeweiligen E-Mail in unserem Auftrag (Art. 28 DSGVO).
- Der Betreiber des Servers, auf dem die Anwendung läuft. Der Server steht in Deutschland.
Eine Übermittlung in Länder außerhalb der EU und des EWR findet nicht statt. Deine Daten werden nicht verkauft und nicht für Werbung genutzt.
5. Wie lange wir speichern
- Mitgliedsdaten: bis das Konto gelöscht wird. Mit dem Konto werden die Rückmeldungen und Mitteilungen des Mitglieds im selben Zug gelöscht.
- Termine und Rückmeldungen: bis ein Admin den Termin löscht.
- Mitteilungen: bis ein Admin sie löscht.
- Links zum Zurücksetzen des Passworts: 30 Minuten, beim Einlösen sofort.
- Protokolldaten: vier Wochen. Die Logdateien des Servers werden wöchentlich gewechselt; die älteste wird dabei gelöscht.
Gesetzliche Aufbewahrungspflichten des Vereins — etwa aus dem Steuerrecht — bleiben davon unberührt; sie betreffen die Vereinsunterlagen, nicht diese Anwendung.
6. Deine Rechte
- Auskunft darüber, welche Daten wir über dich verarbeiten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage des berechtigten Interesses (Art. 21 DSGVO) — insbesondere gegen die Geburtstagserinnerungen, siehe 2.5
Diese Anwendung hat dafür keine eigene Schaltfläche: Wende dich an die oben genannte Adresse oder an einen Admin. Wir antworten innerhalb eines Monats (Art. 12 Abs. 3 DSGVO). Dein Passwort kannst du jederzeit selbst ändern.
Unabhängig davon hast du das Recht, dich bei einer Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig ist die Datenschutzaufsichtsbehörde des Bundeslandes, in dem der Verein seinen Sitz hat.
7. Keine automatisierte Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung und kein Profiling im Sinne von Art. 22 DSGVO statt.
8. Sicherheit
Passwörter werden nur als Hash gespeichert, die Verbindung läuft über HTTPS, Anmeldeversuche werden gedrosselt, und der Zugriff auf die Anwendung setzt eine Anmeldung voraus. Ein absoluter Schutz ist bei der Übertragung über das Internet nicht möglich.
Stand: 30. August 2026