Rechtliche Information

Datenschutzerklärung

Version:
1
Zuletzt veröffentlicht:
20.05.2026 19:01
1. Verantwortlicher Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Webseite ist: Karsten Lück An der Dreisbach 27 57250 Netphen Deutschland E-Mail: karsten@cross-point.me Telefon: [optional einfügen] 2. Zweck der Webseite Diese Webseite dient der Information, Organisation und internen Kommunikation einer Jugendgruppe. Sie bietet öffentliche Inhalte sowie einen geschützten internen Bereich für Mitglieder. Im internen Bereich können insbesondere folgende Funktionen genutzt werden: Benutzerkonto und Anmeldung Forum mit Beiträgen und Kommentaren interne Fotowand Termine und Veranstaltungen freiwillige Profilangaben freiwillige Tagebuchfunktion mit Verschlüsselung Moderations- und Administrationsfunktionen 3. Welche personenbezogenen Daten wir verarbeiten Bei der Registrierung und Nutzung der Webseite können folgende Daten verarbeitet werden: Pflichtangaben bei Mitgliedern: Vorname Nachname E-Mail-Adresse Benutzerkennung / Benutzerkonto Passwort in geschützter Form Freiwillige Angaben: Geburtsdatum hochgeladene Fotos Beiträge, Kommentare und sonstige Inhalte Tagebucheinträge und Tagebuchbilder freiwillige Nutzung einer Wiederherstellungsfunktion für den Tagebuchschlüssel Technische Daten: IP-Adresse Datum und Uhrzeit von Zugriffen und Anmeldungen Browser- und Geräteinformationen, soweit sie vom Webserver technisch übermittelt werden Protokolldaten über sicherheitsrelevante Ereignisse Zusätzliche Protokolldaten bei Moderatoren, Administratoren und Superadministratoren: Freigaben von Beiträgen oder Bildern Änderungen an Einstellungen administrative Aktionen sicherheitsrelevante Änderungen Datum, Uhrzeit und Benutzerkennung der Aktion 4. Zwecke der Verarbeitung Wir verarbeiten personenbezogene Daten zu folgenden Zwecken: Bereitstellung und Betrieb der Webseite Verwaltung von Benutzerkonten Anmeldung und Authentifizierung interne Kommunikation innerhalb der Jugendgruppe Veröffentlichung von Beiträgen, Kommentaren und Fotos im internen Bereich Veröffentlichung ausgewählter Inhalte im öffentlichen Bereich durch Moderatoren Organisation von Terminen und Veranstaltungen Moderation und Schutz der Mitglieder Missbrauchsverhinderung und IT-Sicherheit Nachvollziehbarkeit administrativer Aktionen freiwillige Geburtstagsgrüße, sofern ein Geburtsdatum angegeben wurde Bereitstellung der freiwilligen verschlüsselten Tagebuchfunktion freiwillige Wiederherstellung des Tagebuchschlüssels, sofern diese Option aktiv genutzt wird 5. Rechtsgrundlagen der Verarbeitung Die Verarbeitung der für den Betrieb des Benutzerkontos erforderlichen Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit die Daten zur Bereitstellung der Mitgliedsfunktionen erforderlich sind. Die Verarbeitung freiwilliger Angaben, zum Beispiel Geburtsdatum, freiwillige Fotos, freiwillige Tagebuchfunktion oder freiwillige Schlüsselwiederherstellung, erfolgt auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Verarbeitung technischer Protokolldaten, IP-Adressen, Login-Zeitpunkte und sicherheitsrelevanter Ereignisse erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren Betrieb der Webseite, dem Schutz vor Missbrauch, der Nachvollziehbarkeit sicherheitsrelevanter Vorgänge und der Sicherstellung eines geschützten internen Bereichs. Soweit gesetzliche Aufbewahrungspflichten bestehen, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. 6. Besondere Hinweise zu Kindern und Jugendlichen Die Webseite richtet sich auch an Jugendliche. Deshalb behandeln wir personenbezogene Daten besonders sorgfältig. Soweit für bestimmte Verarbeitungen eine Einwilligung erforderlich ist, benötigen Mitglieder unter 16 Jahren grundsätzlich die Zustimmung der Erziehungsberechtigten. Dies betrifft insbesondere freiwillige Veröffentlichungen, Fotos, freiwillige Profilangaben und die freiwillige Nutzung bestimmter Zusatzfunktionen. Wir empfehlen, bei der Registrierung minderjähriger Mitglieder eine Zustimmung der Erziehungsberechtigten einzuholen und diese Zustimmung zu dokumentieren. 7. Benutzerkonto und Anmeldung Für die Nutzung des internen Bereichs ist ein Benutzerkonto erforderlich. Dabei werden mindestens Vorname, Nachname und E-Mail-Adresse verarbeitet. Diese Daten werden benötigt, um Mitglieder eindeutig zuordnen zu können, die Anmeldung zu ermöglichen, Beiträge und Kommentare einem Benutzerkonto zuzuordnen und die interne Kommunikation sicher zu betreiben. Passwörter werden nicht im Klartext gespeichert, sondern nach aktuellem technischem Standard geschützt verarbeitet. 8. Forum, Beiträge und Kommentare Im internen Bereich können Mitglieder Beiträge und Kommentare erstellen. Dabei werden der Inhalt des Beitrags, das zugehörige Benutzerkonto sowie Datum und Uhrzeit gespeichert. Beiträge und Kommentare sind für berechtigte Mitglieder des internen Bereichs sichtbar. Je nach Funktion können Inhalte durch Moderatoren geprüft, freigegeben, bearbeitet oder entfernt werden. Öffentliche Beiträge auf der Webseite können nur durch Moderatoren, Administratoren oder berechtigte Personen veröffentlicht werden. 9. Fotowand und Veröffentlichung von Bildern Mitglieder können Fotos hochladen, die im internen Bereich auf einer Fotowand veröffentlicht werden können. Die Veröffentlichung wird durch Moderatoren überwacht. Fotos können personenbezogene Daten enthalten, insbesondere wenn Personen erkennbar abgebildet sind. Die Veröffentlichung von Fotos erfolgt daher grundsätzlich nur, wenn eine entsprechende Berechtigung oder Einwilligung vorliegt. Auf der öffentlichen Webseite können nur Moderatoren oder Administratoren Bilder veröffentlichen. Dabei kann es vorkommen, dass Bilder von Mitgliedern veröffentlicht werden. Für die Veröffentlichung erkennbarer Personen im öffentlichen Bereich sollte vorab eine ausdrückliche Einwilligung der betroffenen Person beziehungsweise bei Minderjährigen der Erziehungsberechtigten eingeholt werden. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Nach einem Widerruf werden die entsprechenden Bilder entfernt, soweit keine anderen rechtlichen Gründe für eine weitere Verarbeitung bestehen. 10. Termine und Veranstaltungen Auf der Webseite können Termine und Veranstaltungen veröffentlicht werden. Diese können öffentlich oder nur im internen Bereich sichtbar sein. Bei Veranstaltungen können organisatorische Informationen verarbeitet werden, zum Beispiel Teilnahmeinformationen, Kommentare oder Rückmeldungen. Welche Daten konkret verarbeitet werden, hängt von der jeweiligen Funktion ab. 11. Freiwillige Angabe des Geburtsdatums Das Geburtsdatum ist freiwillig. Es kann verwendet werden, um Mitgliedern zum Geburtstag zu gratulieren oder altersgerechte Funktionen bereitzustellen. Die Angabe des Geburtsdatums ist nicht erforderlich, um die Webseite grundsätzlich zu nutzen. Die Einwilligung kann jederzeit widerrufen werden. Das Geburtsdatum wird dann gelöscht oder nicht weiter verwendet. 12. Verschlüsselte Tagebuchfunktion Die Webseite kann eine freiwillige Tagebuchfunktion anbieten. Tagebucheinträge und gegebenenfalls hochgeladene Tagebuchbilder werden verschlüsselt gespeichert. Die Inhalte werden nach aktuellem technischem Stand verschlüsselt. Der konkret eingesetzte Verschlüsselungsstandard lautet: [Platzhalter: eingesetzter Verschlüsselungsstandard, z. B. AES-256-GCM / Argon2id / OpenPGP / konkrete technische Umsetzung ergänzen] Der persönliche Tagebuchschlüssel ist grundsätzlich nur dem jeweiligen Mitglied bekannt. Bei normaler Nutzung wird der Schlüssel nur lokal auf dem Gerät des Mitglieds verarbeitet und nicht im Klartext auf dem Server gespeichert. Die Tagebuchfunktion ist freiwillig. Wird der persönliche Schlüssel verloren und wurde keine Wiederherstellungsfunktion aktiviert, können die verschlüsselten Tagebuchinhalte nicht wiederhergestellt werden. 13. Freiwillige Wiederherstellungsfunktion für den Tagebuchschlüssel Optional kann eine Wiederherstellungsfunktion für den persönlichen Tagebuchschlüssel aktiviert werden. Wenn diese Funktion aktiviert wird, wird der vom Mitglied selbst gewählte Schlüssel an den Server übertragen und dort mit dem öffentlichen PGP-Schlüssel des Superadministrators verschlüsselt abgelegt. Der Superadministrator kann im Notfall mit seinem privaten Schlüssel eine Wiederherstellung des persönlichen Schlüssels unterstützen. Diese Funktion ist freiwillig. Wird sie nicht aktiviert, verlässt der persönliche Schlüssel das lokale Gerät des Mitglieds nicht. Die Aktivierung der Wiederherstellungsfunktion sollte ausdrücklich bestätigt und protokolliert werden. Mitglieder sollten klar darauf hingewiesen werden, dass durch diese Funktion eine Wiederherstellung möglich wird, der Superadministrator dadurch aber eine besondere Vertrauensstellung erhält. 14. Protokolldaten und Server-Logs Beim Besuch der Webseite und bei der Anmeldung werden durch den Webserver technische Daten verarbeitet. Dazu gehören insbesondere: IP-Adresse Datum und Uhrzeit des Zugriffs aufgerufene Seite oder Funktion übertragene Datenmenge Browser- und Geräteinformationen, soweit technisch übermittelt Login-Zeitpunkte fehlgeschlagene Login-Versuche Diese Daten dienen dem sicheren Betrieb der Webseite, der Fehleranalyse, der Missbrauchserkennung und der Abwehr von Angriffen. Server-Logdaten werden nur so lange gespeichert, wie dies für diese Zwecke erforderlich ist. Speicherdauer: [Platzhalter, z. B. 7 Tage / 14 Tage / 30 Tage ergänzen] 15. Protokollierung von Moderator-, Admin- und Superadmin-Aktionen Bei Benutzern mit erweiterten Rechten werden bestimmte Aktionen protokolliert. Dazu gehören insbesondere: Freigabe oder Ablehnung von Beiträgen Freigabe oder Entfernung von Bildern Änderung von Einstellungen Änderung von Benutzerrechten administrative Eingriffe Nutzung sicherheitsrelevanter Funktionen Wiederherstellungsvorgänge im Zusammenhang mit Tagebuchschlüsseln Diese Protokollierung dient der Sicherheit, Nachvollziehbarkeit, Missbrauchsvermeidung und dem Schutz der Mitglieder. 16. Cookies und lokale Speicherung Diese Webseite verwendet voraussichtlich technisch notwendige Cookies oder vergleichbare Speichertechniken, um den Betrieb der Webseite zu ermöglichen. Dazu können insbesondere Session-Cookies, Login-Cookies oder Sicherheits-Cookies gehören. Technisch notwendige Cookies sind erforderlich, damit die Webseite und der interne Bereich funktionieren. Sie werden nicht zu Werbe- oder Trackingzwecken verwendet. Aktuell eingesetzte Cookies / Speichertechniken: Name Zweck Speicherdauer Anbieter Technisch notwendig [Platzhalter] [z. B. Login-Session] [Platzhalter] [eigene Webseite] Ja [Platzhalter] [z. B. CSRF-Schutz] [Platzhalter] [eigene Webseite] Ja Sollten zukünftig Analyse-, Marketing-, Tracking- oder Drittanbieter-Cookies eingesetzt werden, werden diese nur nach vorheriger Einwilligung gesetzt. In diesem Fall wird diese Datenschutzerklärung entsprechend ergänzt und gegebenenfalls ein Cookie-Banner eingesetzt. 17. Empfänger personenbezogener Daten Personenbezogene Daten werden grundsätzlich nur innerhalb der Webseite und an berechtigte Personen weitergegeben. Zugriff können je nach Funktion haben: das jeweilige Mitglied Moderatoren Administratoren Superadministrator technische Dienstleister, zum Beispiel Hosting-Anbieter gegebenenfalls Erziehungsberechtigte, soweit dies organisatorisch oder rechtlich erforderlich ist Eine Weitergabe an Dritte erfolgt nur, wenn dies rechtlich erlaubt ist, eine Einwilligung vorliegt oder eine gesetzliche Verpflichtung besteht. 18. Hosting und technische Dienstleister Die Webseite wird bei einem technischen Dienstleister gehostet. Hosting-Anbieter: [Platzhalter: Name und Anschrift des Hosting-Anbieters ergänzen] Mit dem Hosting-Anbieter sollte ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen werden, sofern der Anbieter Zugriff auf personenbezogene Daten haben kann. 19. Speicherdauer Personenbezogene Daten werden nur so lange gespeichert, wie sie für die jeweiligen Zwecke erforderlich sind. Benutzerkonten werden grundsätzlich gespeichert, solange die Mitgliedschaft oder Nutzung des internen Bereichs besteht. Beiträge, Kommentare und Fotos werden gespeichert, solange sie für den jeweiligen Bereich erforderlich sind oder bis sie gelöscht werden. Freiwillige Angaben, zum Beispiel das Geburtsdatum, werden gelöscht, wenn die Einwilligung widerrufen wird oder das Benutzerkonto gelöscht wird. Protokolldaten werden nach Ablauf der festgelegten Speicherfrist gelöscht, sofern keine sicherheitsrelevanten Gründe eine längere Speicherung erforderlich machen. Konkrete Speicherfristen: Datenart Speicherdauer Benutzerkonto bis zur Löschung des Kontos freiwilliges Geburtsdatum bis zum Widerruf oder zur Kontolöschung Forumbeiträge bis zur Löschung durch Mitglied/Moderator/Admin oder Kontolöschung nach Regelung Fotos interne Fotowand bis zur Löschung oder Widerruf öffentliche Fotos bis zur Löschung oder Widerruf Tagebucheinträge bis zur Löschung durch das Mitglied oder Kontolöschung Server-Logs [Platzhalter] Admin-/Moderator-Protokolle [Platzhalter, z. B. 6 oder 12 Monate] 20. Rechte der betroffenen Personen Betroffene Personen haben nach der DSGVO insbesondere folgende Rechte: Recht auf Auskunft Recht auf Berichtigung Recht auf Löschung Recht auf Einschränkung der Verarbeitung Recht auf Datenübertragbarkeit Recht auf Widerspruch gegen bestimmte Verarbeitungen Recht auf Widerruf einer Einwilligung mit Wirkung für die Zukunft Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde Anfragen können an folgende Adresse gerichtet werden: E-Mail: karsten@cross-point.me 21. Widerruf von Einwilligungen Wenn eine Verarbeitung auf einer Einwilligung beruht, kann diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen werden. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf erfolgt ist. Dies betrifft insbesondere: freiwillige Angabe des Geburtsdatums Veröffentlichung von Fotos Veröffentlichung von Beiträgen oder Bildern im öffentlichen Bereich Nutzung der freiwilligen Wiederherstellungsfunktion für den Tagebuchschlüssel nicht notwendige Cookies oder Drittanbieter-Dienste, falls diese zukünftig eingesetzt werden 22. Sicherheit der Verarbeitung Wir treffen technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Missbrauch, unbefugtem Zugriff, Veränderung oder Offenlegung zu schützen. Dazu gehören insbesondere: verschlüsselte Übertragung per HTTPS geschützte Benutzerkonten rollenbasierte Rechtevergabe Moderationsfunktionen Protokollierung sicherheitsrelevanter Aktionen verschlüsselte Speicherung besonders vertraulicher Tagebuchinhalte regelmäßige technische Aktualisierung der Webseite 23. Keine automatisierte Entscheidungsfindung Eine automatisierte Entscheidungsfindung einschließlich Profiling findet nicht statt. 24. Änderung dieser Datenschutzerklärung Diese Datenschutzerklärung kann angepasst werden, wenn sich Funktionen der Webseite, rechtliche Anforderungen oder technische Abläufe ändern. Bei wesentlichen Änderungen können Mitglieder beim nächsten Login erneut auf die geänderte Datenschutzerklärung hingewiesen werden. Soweit eine neue Einwilligung erforderlich ist, wird diese gesondert eingeholt und dokumentiert. 25. Die Plattform kann E-Mail-Benachrichtigungen versenden. Bestimmte Sicherheits- und Kontomails sind notwendig und nicht abbestellbar. Optionale Benachrichtigungen können im Profil verwaltet werden. Für den Versand werden E-Mail-Adresse, Benutzerkonto, Benachrichtigungstyp und Versandstatus verarbeitet.

Weitere Informationen zu technisch notwendigen Cookies findest du in den Cookie-Hinweisen.

← Zur Startseite