Datenschutzordnung des Neuland Ingolstadt e.V.

Beschlossen durch den Vorstand am 19.02.2021 tritt ab dem 19.02.2021 in Kraft

Präambel

Der Neuland Ingolstadt e.V. verarbeitet in vielfacher Weise automatisiert personenbezogene Daten (z.B. im Rahmen der Vereinsverwaltung, der Organisation der IT-Infrastruktur, der Öffentlichkeitsarbeit des Vereins). Um die Vorgaben der EU-Datenschutz-Grundverordnung und des Bundesdatenschutzgesetzes zu erfüllen, Datenschutzverstöße zu vermeiden und einen einheitlichen Umgang mit personenbezogenen Daten innerhalb des Vereins zu gewährleisten, gibt sich der Verein die nachfolgende Datenschutzordnung.

§ 1 Allgemeines

Der Verein verarbeitet personenbezogene Daten u.a. von Mitgliedern, Teilnehmer*innen an Veranstaltungen sowie von Personen/Vereinen, die unsere IT-Infrastruktur nutzen, Dies geschieht sowohl automatisiert in EDV-Anlagen als auch nicht automatisiert in einem Dateisystem, z.B. in Form von ausgedruckten Dokumenten. Darüber hinaus werden personenbezogene Daten in bestimmten Fällen über die Vereinswebseite im Internet veröffentlicht und an Dritte weitergeleitet oder Dritten offengelegt. In all diesen Fällen ist die EU-Datenschutz-Grundverordnung, das Bundesdatenschutzgesetz und die Datenschutzordnung des Neuland Ingolstadt e.V. durch alle Personen im Verein, die personenbezogene Daten verarbeiten, zu beachten.

§ 2 Verarbeitung personenbezogener Daten der Mitglieder

  1. Der Verein verarbeitet die Daten unterschiedlicher Kategorien von Personen. Für die unterschiedlichen Arten der Datenverarbeitung sind die Kategorien von betroffenen Personen im Verzeichnis der Verarbeitungstätigkeiten aufgeführt.
  2. Im Rahmen des Mitgliedschaftsverhältnisses verarbeitet der Verein insbesondere die folgenden Daten der Mitglieder: Vorname, Nachname, Anschrift (Straße, Hausnummer, Postleitzahl, Ort), Geburtsdatum, Datum des Vereinsbeitritts, Bankverbindung, ggf. die Namen und Kontaktdaten der gesetzlichen Vertreter, Telefonnummern und E-Mail-Adressen, ggf. Funktion im Verein und bei Studierenden den Studiengang, den angestrebten Abschluss, die Hochschule und das voraussichtliche Studienende für die Zuordnung zum Studierendenbeitrag.

§ 3 Datenverarbeitung im Rahmen der Öffentlichkeitsarbeit

  1. Im Rahmen der Öffentlichkeitsarbeit über Vereinsaktivitäten werden personenbezogene Daten in Aushängen und in Internetauftritten veröffentlicht und an die Presse weitergegeben.
  2. Hierzu zählen insbesondere Name, Studiengang, Hochschule, Alter, Foto und Videoaufnahmen.
  3. Die Veröffentlichung von Fotos und Videos, die außerhalb öffentlicher Veranstaltungen gemacht wurden, erfolgt ausschließlich auf Grundlage einer Einwilligung der abgebildeten Personen.
  4. Auf der Internetseite des Vereins werden die Daten der Mitglieder des Vorstands, mit Vorname, Nachname, Funktion und E-Mail-Adresse veröffentlicht. Nach Einwilligung der Mitglieder können auch von ihnen Daten veröffentlicht werden.

§ 4 Zuständigkeiten für die Datenverarbeitung im Verein

Verantwortlich für die Einhaltung der datenschutzrechtlichen Vorgaben ist der Vorstand nach § 26 BGB. Funktional ist die Aufgabe dem Datenschutzverantwortlichen des Vereins zugeordnet, soweit die Satzung oder diese Ordnung nicht etwas Abweichendes regelt. Der Datenschutzverantwortliche stellt sicher, dass Verzeichnisse der Verarbeitungstätigkeiten nach Art. 30 DSGVO geführt und die Informationspflichten nach Art. 13 und 14 DSGVO erfüllt werden. Er ist für die Beantwortung von Auskunftsverlangen von betroffenen Personen zuständig. Er wird vom Vorstand nach § 26 BGB ernannt.

§ 5 Verwendung und Herausgabe von Mitgliederdaten

  1. Mitgliederdaten werden den jeweiligen Mitarbeiter*innen im Verein (z.B. Vorstandsmitgliedern, Redaktion, Veranstaltungsmanagement) insofern zur Verfügung gestellt, wie es die jeweilige Aufgabenstellung erfordert. Beim Umfang der dabei verwendeten personenbezogenen Daten ist das Gebot der Datensparsamkeit zu beachten. Von den Mitarbeiter*innen ist eine Verpflichtung zur Einhaltung der datenschutzrechtlichen Anforderungen zu unterzeichnen.
  2. Der Zweck des Vereins ist es den Austausch zwischen den Mitgliedern zu fördern. Zur Erfüllung dieses Zweckes ist es für die Vereinsmitglieder möglich, auf die Namen und E-Mail-Adressen des Vereins zuzugreifen. Im Mitgliedsantrag wird hierfür die entsprechende Einwilligung gegeben. Diese besteht bis zum Austreten aus dem Verein bzw. würde bei Rückzug der Einwilligung zwangsläufig mit einem Austritt aus dem Verein einhergehen.
  3. Unter Einwilligung des Mitglieds wird für den Austausch auch eine Signal-Gruppe verwendet. Hierbei können die Vereinsmitglieder auf die Mobilfunknummern der anderen, teilnehmenden Mitglieder zugreifen. Auf dem Mitgliedsantrag besteht die optionale Möglichkeit der Einwilligung. Die Einwilligung kann jederzeit zurückgezogen werden, ohne Auswirkung auf die Vereinszugehörigkeit. Es sind auch die entsprechenden Bestimmungen unter https://signal.org/legal/ zu beachten.
  4. Die weiteren personenbezogenen Daten von Mitgliedern dürfen an andere Vereinsmitglieder nur herausgegeben werden, wenn die allgemeine Einwilligung der betroffenen Person zur Datenverarbeitung vorliegt, die verarbeitende Person eine Verpflichtung zur Einhaltung der datenschutzrechtlichen Anforderungen unterzeichnet hat und einer der im Verarbeitungsverzeichnis aufgeführten Personenkategorien entsprechend der auszuführenden Tätigkeit angehört.
  5. Die Nutzung von Teilnehmerlisten, in die sich die Teilnehmer*innen von Versammlungen und anderen Veranstaltungen zum Beispiel zum Nachweis der Anwesenheit eintragen, gilt nicht als eine Herausgabe.
  6. Macht ein Mitglied gegenüber dem Vorstand glaubhaft, dass es Mitgliederdaten zur Wahrnehmung satzungsgemäßer oder gesetzlicher Rechte benötigt, stellt der Vorstand eine Kopie der Mitgliederdaten als Ausdruck oder als Datei zur Verfügung. Das Mitglied, welches die Mitgliederdaten benötigt, hat vorher eine Verpflichtung zur Einhaltung der datenschutzrechtlichen Anforderungen zu unterzeichnen und zu versichern, dass diese Daten ausschließlich für diesen Zweck verwendet und nach der Verwendung vernichtet werden.

§ 6 Kommunikation per E-Mail

  1. Für die Kommunikation per E-Mail richtet der Verein einen vereinseigenen E-Mail-Account ein, der im Rahmen der vereinsinternen Kommunikation ausschließlich zu nutzen ist.
  2. Beim Versand von E-Mails an eine Vielzahl von Personen, die nicht in einem ständigen Kontakt per E-Mail untereinander stehen und/oder deren private E-Mail-Accounts verwendet werden, sind die E-Mail-Adressen als „bcc“ zu versenden.

§ 7 Verpflichtung auf die Vertraulichkeit

Alle Mitarbeiter*innen im Verein, die Umgang mit personenbezogenen Daten haben (z.B. Vorstandsmitgliedern, Redaktion, Veranstaltungsmanagement), sind auf den vertraulichen Umgang mit personenbezogenen Daten zu verpflichten. Eine Verpflichtung zur Einhaltung der datenschutzrechtlichen Anforderungen ist zu unterzeichnen.

§ 8 Datenschutzbeauftragter

  1. Aktuell sind im Verein weniger als 10 Personen hauptsächlich mit der automatisierten Verarbeitung von personenbezogenen Daten beschäftigt. Somit besteht bisher nicht die Pflicht zur Ernennung eines Datenschutzbeauftragten.
  2. Sollten zu einem Zeitpunkt im Verein mindestens 10 Personen ständig mit der automatisierten Verarbeitung von personenbezogenen Daten beschäftigt sein, ernennt der Verein einen Datenschutzbeauftragten. Die Auswahl und Benennung obliegt dem Vorstand nach § 26 BGB. Der Vorstand hat sicherzustellen, dass die benannte Person über die erforderliche Fachkunde verfügt. Vorrangig ist ein interner Datenschutzbeauftragter zu benennen. Ist aus den Reihen der Mitgliedschaft keine Person bereit, diese Funktion im Rahmen eines Ehrenamtes zu übernehmen, hat der Vorstand nach § 26 BGB einen externen Datenschutzbeauftragten auf der Basis eines Dienstvertrages zu beauftragen.

§ 9 Einrichtung und Unterhaltung von Internetauftritten

  1. Der Verein unterhält zentrale Auftritte für den Gesamtverein. Die Einrichtung und Unterhaltung von Auftritten im Internet obliegt einer dafür vom Vorstand bestellten Person oder Personengruppe. Änderungen dürfen ausschließlich durch diese Person/Personengruppe, den Vorstand und den Administrator vorgenommen werden. Die Veröffentlichung von Inhalten ist vorab durch den Vorstand zu genehmigen.
  2. Der stellvertretende Vorstand ist für die Einhaltung der Datenschutzbestimmungen im Zusammenhang mit Online-Auftritten verantwortlich.
  3. Mitglieder bedürfen für die Einrichtung eigener Internetauftritte (z.B. Homepage, Facebook, Twitter) der ausdrücklichen Genehmigung des Vorstands. Für den Betrieb eines Internetauftritts haben die Mitglieder Verantwortliche zu benennen, denen gegenüber der Vorstand weisungsbefugt ist. Bei Verstößen gegen datenschutzrechtliche Vorgaben und Missachtung, kann der Vorstand nach § 26 BGB die Genehmigung für den Betrieb eines Internetauftritts oder die Nutzung von Daten widerrufen. Der Vorstand nach § 26 BGB kann die verantwortlichen Personen von ihren Aufgaben entbinden und bei vorsätzlichen Verstößen aus dem Verein ausschließen. Die Entscheidung des Vorstands nach § 26 BGB ist unanfechtbar.

§ 10 Verstöße gegen datenschutzrechtliche Vorgaben und diese Ordnung

  1. Alle Mitarbeiter*innen des Vereins dürfen nur im Rahmen ihrer jeweiligen Befugnisse Daten verarbeiten. Eine eigenmächtige Datenerhebung, -nutzung oder -weitergabe ist untersagt. Die Verpflichtung zur Einhaltung der datenschutzrechtlichen Anforderungen und andere gesetzliche Bestimmungen in ihrer aktuellen Fassung sind entsprechend einzuhalten.
  2. Verstöße gegen allgemeine datenschutzrechtliche Vorgaben und insbesondere gegen diese Datenschutzordnung können gemäß den Sanktionsmitteln, wie sie in der Satzung vorgesehen sind, geahndet werden.

§ 11 Inkrafttreten

Diese Datenschutzordnung wurde durch den Vorstand des Vereins am 19.02.2021 beschlossen und tritt mit Veröffentlichung auf der Homepage des Vereins in Kraft.

Datenschutzhinweise für Mitglieder des Neuland Ingolstadt e.V.

Hiermit informiert Sie der Verein Neuland Ingolstadt e.V. über die Nutzung und Verarbeitung der von Ihnen angegebenen bzw. angeforderten personenbezogenen Daten. Für uns ist Transparenz unseres Handelns gegenüber unseren Mitgliedern und natürlich der Schutz Ihrer persönlichen Daten sehr wichtig. Mit den folgenden Informationen kommen wir zudem unseren Verpflichtungen im Rahmen der EU-Datenschutzgrundverordnung nach. Die nachfolgenden Datenschutzhinweise geben einen Überblick über die Erhebung, Verarbeitung und Nutzung Ihrer Daten aus Ihrem Mitgliedsverhältnis und Ihre Rechte, die sich aus dem Datenschutzrecht geben. Weiterführende Bestimmungen sind auch in der Datenschutzordnung in aktueller Form auf der Vereinswebseite abrufbar.

Wer ist für die Datenverarbeitung verantwortlich und an wen kann ich mich wenden?

Neuland Ingolstadt e.V. Esplanade 10 85049 Ingolstadt 015678 384646 info@neuland-ingolstadt.de

Welche Quellen und Daten nutzen wir?

Wir verarbeiten personenbezogene Daten, die wir im Rahmen Ihrer Mitgliedschaft von Ihnen erhalten. Zudem verarbeiten wir – soweit dies im Rahmen der Erfüllung der Mitgliedschaft erforderlich ist.

Kategorien personenbezogener Daten/Art der Daten

Im Rahmen des Mitgliedschaftsverhältnisses verarbeitet der Verein insbesondere die folgenden Daten der Mitglieder: Vorname, Nachname, Anschrift (Straße, Hausnummer, Postleitzahl, Ort), Geburtsdatum, Datum des Vereinsbeitritts, ggf. Bankverbindung, ggf. die Namen und Kontaktdaten der gesetzlichen Vertreter, Telefonnummern und E-Mail-Adressen, ggf. Funktion im Verein und bei Studierenden den Studiengang, den angestrebten Abschluss, die Hochschule und das voraussichtliche Studienende für die Zuordnung zum Studierendenbeitrag.

Wofür verarbeiten wir Ihre Daten (Zweck der Verarbeitung) und auf welcher Rechtsgrundlage?

Wir verarbeiten Ihre personenbezogenen Daten im Einklang mit der Datenschutz-Grundverordnung (EU-DSGVO), dem Bundesdatenschutzgesetz (BDSG) und Datenschutznormen, Satzungen und Ordnungen.

Zur Erfüllung von vertraglichen Pflichten:

Die Verarbeitung personenbezogener Daten (Art. 4 Nr. 2 EU-DSGVO) erfolgt zur Begründung, Durchführung und Beendigung der Mitgliedschaft. Der Zweck der Verarbeitung richtet sich in erster Linie nach den Notwendigkeiten der Durchführung der Mitgliedschaft. Fehlende Angaben zu Ihren personenbezogenen Daten können zur Ablehnung der Aufnahme in den Verein führen.

Im Rahmen der Interessenabwägung:

Soweit erforderlich verarbeiten wir Ihre Daten darüber hinaus zur Wahrung berechtigter Interessen von uns oder von Dritten. Beispielsweise: • Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten • Gewährleistung der IT-Sicherheit und des IT-Betriebs • Maßnahmen zur Planung und Weiterentwicklung

Aufgrund Ihrer Einwilligung:

Soweit Sie uns eine Einwilligung zur Verarbeitung von personenbezogenen Daten für bestimmte Zwecke erteilt haben, ist die Rechtmäßigkeit dieser Verarbeitung auf Basis Ihrer Einwilligung gegeben. Eine erteilte Einwilligung kann jederzeit widerrufen werden. Dies gilt auch für den Widerruf von Einwilligungserklärungen. Bitte beachten Sie, dass der Widerruf erst für die Zukunft wirkt. Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht betroffen.

Wer bekommt meine Daten?

Innerhalb des Vereins erhalten diejenigen Bereiche Ihre Daten, die diese zur Erfüllung der Mitgliedschaft oder gesetzlichen Pflichten benötigen. Auch von uns eingesetzte Auftragsverarbeiter können zu diesen genannten Zwecken Daten erhalten. Diese sind uns gegenüber vertraglich zur Einhaltung derselben Datenschutzstandards verpflichtet, dürfen Ihre personenbezogenen Daten lediglich im gleichen Umfang und zu den gleichen Zwecken wie wir verarbeiten und sind unseren Weisungen unterworfen. Dies sind Unternehmen in den Kategorien, IT-Dienstleistungen, Logistik, sowie Telekommunikation. Im Hinblick auf die Datenweitergabe an Empfänger außerhalb des Vereins ist zunächst zu beachten, dass wir die geltenden Datenschutzvorschriften beachten. Informationen über Sie dürfen wir nur weitergeben, wenn gesetzliche Bestimmungen, Satzungen oder Ordnungen auf der Basis der Mitgliedschaft dies gebieten, Sie eingewilligt haben oder wir zur Erteilung einer Auskunft befugt sind. Weitere Datenempfänger können diejenigen Stellen sein, für die Sie uns Ihre Einwilligung zur Datenübermittlung erteilt haben.

Wie lange werden meine Daten gespeichert?

Soweit erforderlich, verarbeiten und speichern wir Ihre personenbezogenen Daten für die Dauer Ihrer Mitgliedschaft. Darüber hinaus unterliegen wir verschiedenen Aufbewahrungs- und Dokumentationspflichten, die sich unter anderem aus dem Handelsgesetzbuch (HGB), der Abgabenordnung (AO) oder Satzungen und Ordnungen ergeben. Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen zwei bis zehn Jahre. Schließlich beurteilt sich die Speicherdauer auch nach den gesetzlichen Verjährungsfristen, die zum Beispiel nach den §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) bis zu dreißig Jahre betragen können, wobei die regelmäßige Verjährungsfrist drei Jahre beträgt. Sobald die Speicherung der Daten nicht mehr zur Durchführung der Mitgliedschaft erforderlich ist und keine gesetzlichen Aufbewahrungsfristen bestehen, werden Ihre Daten unverzüglich gelöscht.

Werden Daten in ein Drittland oder an eine internationale Organisation übermittelt?

Eine Datenübermittlung in Drittstaaten (Staaten außerhalb des Europäischen Wirtschaftsraums -EWR) findet grundsätzlich nicht statt. Über Einzelheiten werden wir Sie, sofern gesetzlich vorgegeben, gesondert informieren.

Welche Datenschutzrechte habe ich?

Jede betroffene Person hat im Rahmen der gesetzlichen Vorgaben das Recht auf Auskunft über die Verarbeitung seiner personenbezogenen Daten, das Recht auf Berichtigung, das Recht auf Löschung, das Recht auf Einschränkung der Verarbeitung, Widerspruchsrecht gegen die Verarbeitung sowie das Recht auf Datenübertragbarkeit. Darüber hinaus besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.

Besteht für mich eine Pflicht zur Bereitstellung von Daten?

Im Rahmen Ihre Mitgliedschaft müssen Sie nur diejenigen personenbezogenen Daten bereitstellen, die für die Aufnahme und Durchführung der Mitgliedschaft erforderlich sind oder zu deren Erhebung wir gesetzlich oder durch Satzungen und Ordnungen verpflichtet sind. Ohne diese Daten werden wir in der Regel die Durchführung der Mitgliedschaft ablehnen müssen.

Inwieweit gibt es eine automatisierte Entscheidungsfindung im Einzelfall?

Wir nutzen keine automatisierten Verarbeitungsprozesse zur Herbeiführung einer Entscheidung über die Begründung und Durchführung Ihrer Mitgliedschaft. Sollten wir diese Verfahren in Einzelfällen einsetzen, werde in wir Sie hierüber gesondert informieren, sofern dies gesetzlich vorgegeben ist.

Information über Ihr Widerspruchsrecht

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund einer Datenverarbeitung im öffentlichen Interesse und einer Datenverarbeitung auf der Grundlage einer Interessenabwägung erfolgt, Widerspruch einzulegen. Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Der Widerspruch kann formfrei erfolgen und sollte möglichst gerichtet werden an:

Neuland Ingolstadt e.V. c/o Manuel Voit Friedrich-Ebert-Straße 90 85055 Ingolstadt 015678 384646 info@neuland-ingolstadt.de

© 2025 Neuland Ingolstadt e.V.