Datenschutz beim Bürgerschutz Verein
Ergänzende Datenschutzinformationen
Verständlich informiert. Selbstbestimmt entschieden. Diese ergänzenden Angaben beschreiben die bestehenden Website-Funktionen: welche Daten entstehen, wofür wir sie benötigen, wer sie erhält und welche Wahlmöglichkeiten Sie haben.
Das Wichtigste in Kürze
- Keine WerbeprofileKeine Werbepixel, kein Retargeting und keine automatisch geladenen Social-Media-Plugins.
- Statistik nur nach ZustimmungUnsere reduzierte, selbst gesteuerte Reichweitenmessung bleibt bis zu Ihrer Einwilligung aus.
- Zahlung erst nach Ihrer AktionPayPal wird erst eingebunden, wenn Sie einen PayPal-Zahlungsvorgang starten.
- Newsletter getrenntEine Spende führt nie automatisch zu Newsletterwerbung. Eine Anmeldung wird erst nach gesonderter Einwilligung und E-Mail-Bestätigung aktiv.
- Unterstützer selbstbestimmtKeine Mitgliedschaft und keine stillen Kontaktfreigaben. Jeder Kontaktweg wird getrennt gewählt und kann getrennt widerrufen werden.
- Orientierungs-Check datensparsamEinzelantworten bleiben ungespeichert. Eine Ergebnis-E-Mail gibt es nur nach ausdrücklicher Einwilligung; spätere Kontaktaufnahme ist nochmals freiwillig.
1.Verantwortlicher und Kontakt
- Verantwortlicher
- Bürgerschutz Verein
- Vertretung
- Obmann Robert Graf
- Anschrift
- Johann Hiller Straße 28, 9020 Klagenfurt, Österreich
- ZVR-Zahl
- 1053485349
- Datenschutzkontakt
- anfrage@buergerschutz.org
Diese Erklärung gilt für buergerschutz.org und die dort angebotenen Informations-, Kontakt- und Unterstützungsfunktionen. Für das Bewertungsportal gelten ergänzend die aktuellen Datenschutzinformationen. Es gibt keinen öffentlichen Datei-Upload durch Bewertende oder Unternehmen.
2.Websitebetrieb und Sicherheit
Die Website wird über Vercel Inc. ausgeliefert. Beim Abruf werden technisch notwendige Verbindungsdaten verarbeitet, insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte Adresse, HTTP-Status, übertragene Datenmenge, Browser- und Betriebssystemangaben sowie technisch mitgesendete Referrer- und Headerdaten. Das ist für Auslieferung, Fehlerdiagnose, Verfügbarkeit und Abwehr von Missbrauch erforderlich.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen sind ein sicherer, stabiler und missbrauchsarmer Betrieb. Eine Bereitstellung der Verbindungsdaten ist technisch erforderlich; ohne sie kann die Website nicht ausgeliefert werden. Das Projekt läuft im Vercel-Pro-Tarif mit aktivierter Observability-Plus-Zuordnung. Die dort abrufbaren Runtime-Protokolle werden nach der aktuellen Tarifgrenze höchstens 30 Tage bereitgehalten. Ein externer Log-Drain ist nicht eingerichtet. Länger verarbeiten wir Protokolldaten nur, wenn dies aufgrund einer gesetzlichen Pflicht oder zur Rechtsverfolgung erforderlich ist.
Vercel verarbeitet Kundendaten nach seinem Data Processing Addendum als Auftragsverarbeiter; bei einzelnen servicegenerierten Daten kann Vercel nach den eigenen Bedingungen auch selbst verantwortlich sein. Informationen zu Verarbeitung, Unterauftragnehmern und Übermittlungen finden Sie in der Vercel Privacy Notice und im Vercel DPA.
3.Kontakt und vertrauliche Hinweise
Wenn Sie uns per E-Mail, Telefon, Post oder über einen von Ihnen geöffneten WhatsApp-Link kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Kontaktdaten, Nachrichteninhalte, Anlagen und Vorgangsdaten zur Beantwortung und nachvollziehbaren Bearbeitung. Je nach Anliegen stützen wir uns auf Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche oder vertragliche Schritte), lit. c (gesetzliche Pflichten) oder lit. f (sachgerechte Vereinskommunikation und Rechtsverfolgung).
Die Postfächer der Domain werden bei ALL-INKL.COM – Neue Medien Münnich, Deutschland, betrieben. E-Mail ist ohne zusätzliche Maßnahmen regelmäßig nicht Ende-zu-Ende verschlüsselt; Transportverschlüsselung schützt nur einzelne Übertragungsabschnitte. Bitte senden Sie keine Ausweiskopien, Gesundheitsdaten, Zugangsdaten, vollständigen Akten oder andere sensible Originalunterlagen unaufgefordert. Vereinbaren Sie dafür zuerst einen geeigneten Übermittlungsweg. ALL-INKL informiert unter Datenschutzinformationen.
WhatsApp ist eine freiwillige externe Kontaktmöglichkeit
Auf dieser Website läuft kein WhatsApp-Skript. Erst Ihr Klick öffnet WhatsApp. Dann verarbeitet WhatsApp Ireland Limited Verbindungs-, Geräte-, Konto- und Kommunikationsdaten in eigener Verantwortung; Übermittlungen außerhalb des EWR können stattfinden. Eine Nachricht wird erst durch Ihre eigene Aktion versendet. Alternativ können Sie E-Mail, Telefon oder Post verwenden. Es gilt die Datenschutzrichtlinie von WhatsApp.
Falls eine Nachricht besondere Kategorien personenbezogener Daten enthält, verarbeiten wir sie nur, soweit eine tragfähige Ausnahme nach Art. 9 Abs. 2 DSGVO besteht, etwa eine ausdrückliche Einwilligung oder die Erforderlichkeit zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Eine Kontaktaufnahme allein begründet keine automatische Veröffentlichung und keine Aufnahme in den Newsletter.
Hinweisformular bei Projekten und Beiträgen
Das Hinweisformular bei öffentlichen Projekten, redaktionellen Beiträgen und ausgewählten Informationsseiten ist ausdrücklich kein öffentlicher Kommentarbereich. Es verarbeitet den Bezug zum jeweiligen Inhalt, den Hinweistext, freiwillig Name oder Pseudonym und freiwillig eine E-Mail-Adresse für Rückfragen. Die Einwilligung dient ausschließlich der vertraulichen redaktionellen Prüfung und etwaigen Rückfragen; eine automatische Veröffentlichung, Newsletter-Anmeldung oder Weitergabe an Social-Media-Dienste findet nicht statt. Bitte senden Sie dort keine Gesundheitsdaten, Ausweiskopien, Zugangsdaten, vollständigen Gerichtsakten oder Daten unbeteiligter Kinder.
Der Hinweisweg ist derzeit nur in der lokalen Redaktionsumgebung aktiviert. Dort werden die Angaben mit AES-256-GCM verschlüsselt gespeichert, intern auf das Erforderliche beschränkt und spätestens nach 180 Tagen gelöscht. Die produktive Speicherung bleibt gesperrt, bis Rollenlogin, MFA, Auftragsverarbeitung, Löschlauf und menschliche Datenschutzfreigabe nachgewiesen sind.
4.Unterstützerregistrierung
Die freiwillige Registrierung dient dazu, Menschen mit passenden, von ihnen selbst gewählten Mitwirkungsmöglichkeiten zusammenzubringen. Sie begründet keine Vereinsmitgliedschaft, keine Pflicht, kein Stimmrecht, keine Vertretungsbefugnis, kein Mandat und keinen Anspruch auf Einsatz oder Gegenleistung. Ein fachlicher oder ehrenamtlicher Einsatz wird – falls er später in Betracht kommt – organisatorisch, rechtlich und datenschutzrechtlich gesondert geprüft und vereinbart.
Verarbeitet werden die erforderlichen Stamm- und Kontaktdaten, freiwillige Angaben zu Organisation, Beruf, Region, Sprachen, Verfügbarkeit, Interessen und Nachricht sowie die einzeln ausgewählten Kontaktwege. Bitte tragen Sie keine Gesundheitsdaten, Strafdaten, Zugangsdaten oder vertraulichen Falldetails ein. Für Telefon oder WhatsApp ist die Telefonnummer, für Post, Materialversand oder regionale Vor-Ort-Hilfe die vollständige Anschrift erforderlich.
Die Registrierung wird erst nach Bestätigung eines einmaligen E-Mail-Links aktiv. Wir protokollieren dafür Einwilligungsversion, Zeitpunkt, Transaktionskennung, Status und ausgewählte Kontaktwege. Rechtsgrundlage für Registrierung und ausdrücklich gewählte Kontaktwege ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a und Art. 7 DSGVO. Die Einwilligungen sind freiwillig, nicht vorangekreuzt und für die Zukunft jederzeit einzeln widerrufbar. Eine Newsletter-Anmeldung ist ein vollständig getrennter Double-Opt-in-Vorgang.
Unbestätigte Registrierungen werden nach sieben Tagen gelöscht. Aktive Daten bestehen bis zum Widerruf oder solange die Registrierung sinnvoll genutzt werden kann und werden mindestens jährlich auf Erforderlichkeit geprüft. Bei vollständiger Beendigung werden die Kontaktdaten entfernt; minimale Nachweise können nur so lange fortbestehen, wie dies zur Dokumentation eines Widerrufs, zur Missbrauchssperre oder für Rechtsansprüche erforderlich ist. Änderungs- und Verwaltungslinks sind zeitlich begrenzt und serverseitig nur als Hashwert gespeichert.
WhatsApp und Google-Kontakte
WhatsApp-Einzelkontakt und WhatsApp-Gruppeneinladung sind zwei getrennte Einwilligungen. Erst eine individuelle Kontaktaufnahme oder das eigene Öffnen eines Einladungslinks übermittelt Daten an WhatsApp Ireland Limited und gegebenenfalls weitere Meta-Unternehmen oder Dienstleister; Telefonnummer, Profil-, Geräte-, Nutzungs- und Gruppeninformationen können dabei verarbeitet und in Drittländer übermittelt werden. Eine Gruppeneinladung ist kein automatischer Gruppenbeitritt. Alternativ stehen E-Mail, Telefon oder Post zur Wahl.
Ein für Google Kontakte geeignetes CSV ist lediglich als manueller, besonders geschützter Export vorgesehen. Es darf nur nach Rollenlogin, MFA, dokumentierter Zweckprüfung und ausdrücklicher Freigabe entstehen, enthält nur aktive, passend eingewilligte Datensätze und muss nach dem Import kurzfristig gelöscht werden. Diese Sicherheitsvoraussetzungen sind derzeit nicht nachgewiesen; der Export ist daher technisch gesperrt und es findet keine Übermittlung an Google statt.
5.Orientierungs-Check und Ergebnis-E-Mail
Der Check für „Scheidungsrecht für Männer“ wertet die Antworten zunächst ausschließlich im Browser aus. Erst wenn Sie die persönliche Checkliste ausdrücklich anfordern, werden die Antworten einmalig verschlüsselt an unseren Server übertragen und dort zur Missbrauchsabwehr und Ergebnisintegrität erneut ausgewertet. Die 15 Einzelantworten werden nicht gespeichert.
Gespeichert werden Ihr Name, Ihre E-Mail-Adresse, das abgeleitete Ergebnis mit Dringlichkeitsstufe und ausgewählten Orientierungsmodulen, der Versandstatus sowie der jeweilige Einwilligungstext, die Einwilligungsversion und der Zeitpunkt. Kontakt- und Ergebnisdaten sowie der Einwilligungsnachweis werden vor der Speicherung verschlüsselt; die E-Mail-Adresse und kurzlebige Drosselkennungen liegen zusätzlich nur als Hashwert vor. Eine ausschließlich automatisierte rechtliche Entscheidung, Fristberechnung oder Erfolgsprognose findet nicht statt.
Rechtsgrundlage für Speicherung und einmaligen Versand ist Ihre ausdrückliche Einwilligung nach Art. 6 Abs. 1 lit. a und Art. 7 DSGVO. Soweit das abgeleitete Ergebnis besondere Kategorien personenbezogener Daten erkennen lassen kann, stützen wir uns zusätzlich auf Ihre ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO. Eine davon getrennte, nicht vorangekreuzte Einwilligung erlaubt dem Verein, Sie später persönlich zu diesem Schwerpunkt zu kontaktieren; ohne diese freiwillige Auswahl erfolgt nur die angeforderte Ergebnis-E-Mail.
Die verschlüsselten Daten liegen im ausschließlich serverseitig erreichbaren BSV-Supabase-Projekt in der Region Irland. Der Versand erfolgt über das BSV-Postfach bei ALL-INKL.COM in Deutschland. Zugriff erhalten nur intern zuständige Personen. Datensätze werden spätestens nach 365 Tagen automatisch gelöscht, früher auf berechtigte Löschanfrage, soweit keine vorrangige Pflicht entgegensteht. Sie können jede Einwilligung jederzeit mit Wirkung für die Zukunft per E-Mail an anfrage@buergerschutz.org widerrufen.
6.Spenden und Zahlungen
PayPal sowie Karten über PayPal
Erst wenn Sie PayPal als Zahlungsweg starten, übermittelt unser Server den gewählten Betrag, die Währung Euro, den Projekt- oder Vereinszweck, eine technische Auftragsreferenz sowie Rückkehr- und Abbruchadressen an PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg. PayPal kann je nach freigeschalteter und für Sie verfügbarer Zahlungsart PayPal-Konto- oder Kartenzahlungen anbieten und verarbeitet dafür insbesondere Identitäts-, Kontakt-, Geräte-, Zahlungs-, Betrugspräventions- und Transaktionsdaten in eigener Verantwortung.
Unser Zweck ist die Durchführung und Zuordnung einmaliger oder wiederkehrender Unterstützung, die Verbuchung, der Nachweis und die Behandlung von Abbruch, Rückzahlung, Rückbelastung oder Streitfall. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für den von Ihnen gewünschten Zahlungsvorgang, Art. 6 Abs. 1 lit. c für Buchführungs- und Nachweispflichten sowie Art. 6 Abs. 1 lit. f für sichere Zuordnung, Missbrauchsschutz und Rechtsverteidigung.
In unserer zugriffsgeschützten Datenbank werden je nach Zahlung insbesondere technische Referenz, Zweck, Betrag, Währung, PayPal-Auftrags-, Erfassungs-, Abo- und Ereigniskennung, Zahlungsstatus sowie Zeitpunkte verarbeitet. Karten- oder Bankzugangsdaten werden nicht in unserer Website-Datenbank gespeichert. PayPal informiert in seiner österreichischen Datenschutzerklärung.
Dankesnachricht
Ein technischer Versand einer einmaligen Dankes-E-Mail ist vorbereitet, aber derzeit nicht produktiv aktiviert. Falls er später nach gesonderter Freigabe aktiviert wird, werden ausschließlich nach serverseitig bestätigter Zahlung die von PayPal zurückgemeldete E-Mail-Adresse und – sofern vorhanden – der Vorname für diese Nachricht verwendet. Zahlungsdaten werden nicht für Newsletterwerbung genutzt. Eine verschlüsselte, noch nicht zugestellte Nachrichtenkopie würde spätestens nach sieben Tagen entfernt; technische Statuskennungen verhindern Mehrfachversand.
Direkte Banküberweisung
Das Kopieren der IBAN oder eines Verwendungszwecks stellt keine Bankverbindung her. Erst Ihre Freigabe bei Ihrer Bank löst die Überweisung aus. Wir erhalten aus der Bankbuchung die dort enthaltenen Absender-, Konto-, Betrags-, Datums- und Verwendungszweckangaben zur Zuordnung, Buchhaltung und Erfüllung rechtlicher Pflichten. Schreiben Sie keine vertraulichen Fallangaben in den Verwendungszweck.
8.Reichweitenmessung und Suche
Nur nach Ihrer freiwilligen Statistik-Einwilligung erfassen wir mit eigener Technik öffentliche Seitenaufrufe, Zeitpunkte, grobe Geräteklasse, Herkunftskategorie, aktive sichtbare Lesezeit, Scrolltiefe, freigegebene Suchthemen und -begriffe, Trefferzahl, Ergebnisposition sowie Klicks auf Unterstützungs- und Teilen-Funktionen. Wir verwenden dafür keine Google- oder Meta-Analyse, keine Werbe-ID und kein geräteübergreifendes Profil.
Freie Suchtexte werden nicht gespeichert. Der Browser reduziert eine Suchanfrage vor einer optionalen Statistikübermittlung auf einen freigegebenen Wortschatz; nicht freigegebene Wörter bleiben im Browser. Die Suche selbst funktioniert ohne Einwilligung. Eine zufällige Sitzung wird im Session Storage geführt und nach 30 Minuten Inaktivität, beim Schließen des Tabs oder beim Widerruf entfernt.
Die reduzierten Ereignisse werden serverseitig an eine ausschließlich dem BSV-Portal zugeordnete Datenbank bei Supabase Inc. in der Region West-EU (Irland) gesendet und nach 90 Tagen durch einen täglichen Löschlauf entfernt. Der Browser verbindet sich dafür nicht direkt mit Supabase. Im Supabase-Organisationskonto ist die Weitergabe von Schema, Protokollen und Daten an externe KI-Anbieter deaktiviert; externe Projekt- und Log-Drain-Verbindungen sind nicht eingerichtet. Die bei HTTP-Anfragen technisch anfallende IP-Adresse wird nicht als Statistikfeld gespeichert; für die Missbrauchsbegrenzung des Endpunkts wird nur ein kurzlebiger Minuten-Hash im Arbeitsspeicher verwendet.
Rechtsgrundlagen sind Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 165 Abs. 3 TKG 2021. Sie können sie über die Cookie-Einstellungen jederzeit für die Zukunft widerrufen. Details zu jeder Speicherung finden Sie in der Cookie- und Speicher-Richtlinie.
Freiwillige Online-Umfragen
Wenn Sie eine Stimme aktiv absenden, zählt der Server die gewählte Antwort ausschließlich in einem getrennten Summenzähler. Name und E-Mail-Adresse werden nicht erhoben. Die Antwort wird nicht gemeinsam mit der Browserkennung gespeichert. Separat wird lediglich vermerkt, dass eine zufällige, signierte Browserkennung an dieser Umfrage bereits teilgenommen hat. Die Browserkennung ist höchstens 365 Tage gültig und dient ausschließlich dazu, wiederholte Stimmen desselben Browsers zu begrenzen.
Öffentlich angezeigt werden nur Gesamtzahl, prozentuale Verteilung und Stimmenzahl je Antwort. Die Umfrage ist nicht repräsentativ. Das Löschen von Browserdaten, ein Gerätewechsel und technische Umgehungen können Mehrfachabgaben nicht vollständig verhindern. Die getrennte Missbrauchskennung stützen wir auf das berechtigte Interesse an einer funktionsfähigen, gegen einfache Mehrfachabgaben geschützten Umfrage nach Art. 6 Abs. 1 lit. f DSGVO; die aktive Stimmabgabe erfolgt freiwillig. Details enthält die Cookie- und Speicher-Richtlinie.
9.Externe Links, Quellen, Teilen und KI
RIS-Lesefenster
Bei ausgewählten amtlichen RIS-Quellen ruft erst Ihr Klick unseren Server auf. Der Server lädt ausschließlich eine registrierte öffentliche Quelle, entfernt fremde Skripte, Formulare, Bilder und Trackingelemente und gibt reinen Text aus. Ihre IP-Adresse wird nicht an das RIS weitergereicht. Der abgerufene Text wird höchstens 15 Minuten im Arbeitsspeicher zwischengespeichert. Wenn Sie das Original öffnen, verbindet sich Ihr Browser direkt mit der Zielseite.
Teilen und externe Anbieter
WhatsApp-, Facebook-, LinkedIn- und E-Mail-Schaltflächen sind einfache Links. Beim Seitenaufruf wird dadurch keine Verbindung zu diesen Diensten hergestellt. Erst Ihre bewusste Öffnung übermittelt insbesondere IP-Adresse, Browserdaten und die Zieladresse an den gewählten Anbieter. Vorformulierte Teilungstexte enthalten keine Namen, Spendenbeträge oder Zahlungskennzeichen; Sie entscheiden selbst, ob Sie sie senden oder veröffentlichen.
Amazon-Partnerlinks in Buchvorstellungen
Buchseiten verwenden zunächst eigene lokale Inhalte und laden beim Seitenaufruf keine Amazon-Produktbilder, Amazon-iFrames, OneLink-Skripte oder andere Amazon-Trackingtechnik. Erst wenn Sie einen deutlich gekennzeichneten Amazon-Link bewusst öffnen, stellt Ihr Browser eine Verbindung zum angegebenen Amazon-Marktplatz her. Dabei kann Amazon insbesondere IP-Adresse, Zeitpunkt, Browser- und Gerätedaten, Referrer, Zieladresse und die im Partnerlink enthaltene Zuordnungskennung verarbeiten. Amazon handelt für den externen Shop und die dortige Verarbeitung in eigener Verantwortung.
Eine Product Advertising API beziehungsweise Creators API und OneLink sind derzeit nicht produktiv aktiviert. Werden später zulässige Amazon-Bilder, aktuelle Produktdaten oder eine internationale Zuordnung eingebunden, prüfen wir vor der Aktivierung Datenflüsse, Speicherdauern, Rechtsgrundlagen und eine gegebenenfalls erforderliche Einwilligung und aktualisieren diese Erklärung. Weitere Informationen enthält unser Affiliate-Hinweis.
Künstliche Intelligenz
Die Website bietet keinen KI-Chat und übermittelt keine Besuchereingaben an einen KI-Anbieter. KI kann intern bei Redaktion oder Gestaltung unterstützen; Menschen prüfen und verantworten die Veröffentlichung. KI-generierte oder wesentlich KI-bearbeitete Visualisierungen werden am Medium kenntlich gemacht und nicht als Tatsachenbeleg verwendet. Es gibt keine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung und kein Profiling zu diesem Zweck. Mehr dazu: KI-Einsatz und redaktionelle Verantwortung.
10.Speicherdauer
| Vorgang | Regelfrist oder Kriterium | Danach |
|---|---|---|
| Website-Statistik | 90 Tage | automatische Löschung |
| Cookie-Entscheidung | höchstens 180 Tage oder bis zur Löschung im Browser | erneute Auswahl |
| Online-Umfrage | getrennte Browser-Teilnahmekennung höchstens 365 Tage; Antwortsummen ohne Zuordnung zu Namen, E-Mail-Adresse oder Browserkennung | Browserkennung läuft ab; aggregierte Zähler bleiben für die Ergebnisdarstellung erhalten |
| PayPal-Sitzung | 20 Minuten bei Einmalzahlung, 30 Minuten bei Abo | Cookie läuft ab |
| Zahlungs- und Buchungsnachweise | solange für Buchführung, gesetzliche Nachweise, Rückzahlungen, Streitfälle oder Rechtsansprüche erforderlich | Löschung oder Anonymisierung, soweit keine Pflicht entgegensteht |
| Kontaktkommunikation | bis zur abschließenden Bearbeitung; länger nur bei Pflichten oder Rechtsansprüchen | Löschung nicht mehr erforderlicher Inhalte |
| Unbestätigte Unterstützerregistrierung | 7 Tage | automatische Löschung |
| Aktives Unterstützerprofil | bis Widerruf oder Zweckfortfall; jährliche Erforderlichkeitsprüfung | Löschung oder Anonymisierung nicht mehr erforderlicher Daten |
| Unterstützer-Auditnachweise | grundsätzlich 365 Tage; länger nur bei dokumentierter Pflicht oder Rechtsanspruch | automatische Löschung oder getrennte rechtliche Aufbewahrung |
| Orientierungs-Check | höchstens 365 Tage; Einzelantworten werden nicht gespeichert | automatische Löschung von Anfrage, Einwilligungsnachweis und Versanddaten |
| Redaktionelle Hinweise | lokaler Entwurf höchstens 180 Tage; produktiver Weg noch gesperrt | Löschung oder rechtlich begründete, getrennte weitere Aufbewahrung |
| RIS-Textcache | höchstens 15 Minuten im Arbeitsspeicher | automatischer Ablauf |
Wenn eine exakte Frist im Voraus nicht bestimmbar ist, gelten Zweckfortfall, gesetzliche Aufbewahrungsfristen und Verjährungs- bzw. Rechtsverteidigungszeiträume als Löschkriterien. Anbieter können eigene gesetzliche Pflichten haben.
11.Empfänger und Drittlandtransfers
Zugriff erhalten nur Personen und Stellen, die ihn für den jeweiligen Zweck benötigen. Dazu zählen intern zuständige Vereinsorgane und Mitarbeitende, weisungsgebundene Infrastruktur- und E-Mail-Anbieter, PayPal für aktiv gestartete Zahlungen, Banken bei Überweisungen sowie Behörden, Gerichte und zur Verschwiegenheit verpflichtete Berater, wenn dies gesetzlich erforderlich oder für Rechtsansprüche notwendig ist.
- Vercel Inc., USA: Websiteauslieferung, Sicherheits- und technische Protokolle; DPA und, soweit erforderlich, EU-Standardvertragsklauseln bzw. andere zulässige Transferinstrumente.
- Supabase Inc., USA: Datenbankdienst; primäre Projektdaten in der gewählten Region Irland. Das Supabase Data Processing Addendum ist nach den im Organisationskonto ausgewiesenen Vertragsinformationen Bestandteil der Supabase-Nutzungsbedingungen. Die EU-Region schließt mögliche Support-, Sicherheits- oder Unterauftragsverarbeitungen außerhalb des EWR nicht vollständig aus; die dort beschriebenen Transfermechanismen sind maßgeblich.
- ALL-INKL.COM – Neue Medien Münnich, Deutschland: E-Mail-Hosting im deutschen Rechenzentrum; Verarbeitung im Auftrag nach den vertraglichen Einstellungen.
- PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg: eigenverantwortliche Zahlungs- und Sicherheitsverarbeitung; weltweite Konzern- und Dienstleisterverarbeitung nach PayPals Datenschutzerklärung und dort beschriebenen Garantien.
- Amazon: nur nach bewusster Öffnung eines gekennzeichneten externen Buchlinks; eigenverantwortliche Shop-, Sicherheits- und Partnerlinkverarbeitung nach den für den gewählten Amazon-Marktplatz geltenden Datenschutzhinweisen.
- WhatsApp Ireland Limited: nur nach gesonderter Auswahl und tatsächlicher WhatsApp-Nutzung für Einzelkontakt oder Gruppeneinladung; eigenverantwortliche Verarbeitung nach der WhatsApp-Datenschutzrichtlinie.
- Google Kontakte: derzeit keine Übermittlung. Ein manueller Import bleibt bis zum Nachweis von Rollenlogin, MFA, Zweckfreigabe und sicherer Dateilöschung gesperrt.
Bei Übermittlungen in Staaten ohne Angemessenheitsbeschluss werden, soweit erforderlich, Garantien nach Art. 46 DSGVO – insbesondere EU-Standardvertragsklauseln – eingesetzt. Eine Kopie oder Information zu den einschlägigen Garantien können Sie beim Datenschutzkontakt anfragen. Anbieterlisten und Schutzmechanismen können sich ändern und werden bei wesentlichen Änderungen erneut geprüft.
12.Ihre Rechte
Nach Maßgabe der gesetzlichen Voraussetzungen haben Sie Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Beruht eine Verarbeitung auf Einwilligung, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
Widerspruch: Gegen eine Verarbeitung nach Art. 6 Abs. 1 lit. f DSGVO können Sie aus Gründen Ihrer besonderen Situation widersprechen. Gegen Direktwerbung können Sie jederzeit ohne Begründung widersprechen.
Kontakt: anfrage@buergerschutz.org
Sie haben außerdem das Recht auf Beschwerde bei einer Aufsichtsbehörde. Zuständig in Österreich ist die Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, E-Mail: dsb@dsb.gv.at.
13.Sicherheit, Barrierearmut und Änderungen
Wir setzen dem Risiko angemessene technische und organisatorische Maßnahmen ein, darunter verschlüsselte Übertragung, getrennte serverseitige Geheimnisse, kurze signierte Zahlungssitzungen, Zugriffsbeschränkungen, Row Level Security, Eingabe- und Herkunftsprüfungen sowie Datenminimierung. Absolute Sicherheit kann kein Internetdienst garantieren.
Datenschutzinformationen und Einwilligungsdialog sind für Tastaturbedienung, erkennbare Fokusführung, verständliche Sprache, ausreichende Kontraste und responsive Darstellung ausgelegt. Ziel ist WCAG 2.2 AA; diese Aussage ist keine formale Konformitätszertifizierung.
Wir aktualisieren diese Erklärung bei wesentlichen Änderungen von Technik, Zwecken, Empfängern oder Rechtslage. Werden neue optionale Dienste eingeführt oder Einwilligungszwecke geändert, informieren wir vorher und holen, wo erforderlich, eine neue Einwilligung ein.
Amtliche Rechtsgrundlagen
Technischer und redaktioneller Stand: 11. September 2026 · Version 2026-09-11.2