Logo der Standarde von der Legion Mariens

datenschutzerklärung

Wir freuen uns, dass Sie unsere Webseite besuchen! Datenschutz ist Vertrauenssache und Ihr Vertrauen ist uns wichtig.

Der Schutz personenbezogener Daten ist uns deshalb ein besonders wichtiges Anliegen. Wir möchten Sie daher an dieser Stelle darüber informieren, welche Ihrer personenbezogenen Daten wir bei Ihrem Besuch auf unseren Webseiten erfassen, für welche Zwecke diese genutzt werden und wem wir sie gegebenenfalls zur Verfügung stellen.

Wir erklären die Einhaltung der gesetzlichen Bestimmungen zum Datenschutz und zur Datensicherheit. Insbesondere werden Daten ausschließlich zu den unten angegebenen Zwecken verwendet, sowie Maßnahmen zur Gewährleistung der Datensicherheit getroffen, indem sichergestellt wird, dass Daten ordnungsgemäß verwendet und Unbefugten nicht zugänglich gemacht werden. Auftragsverarbeiter, Dienstleister und ihre MitarbeiterInnen sind zur Verschwiegenheit und Geheimhaltung der von uns bekannt gegebenen Daten verpflichtet, soweit kein rechtlich zulässiger Grund für eine Übermittlung oder Offenlegung der anvertrauten oder zugänglich gemachten Daten besteht.

Diese Datenschutzerklärung gilt für das Internetangebot des Verantwortlichen unter www.legion-mariens.at sowie für technisch verbundene Subdomains (z.B. api.legion-mariens.at, upload.legion-mariens.at und Entwicklungsumgebungen wie dev.legion-mariens.at). Wir behalten uns vor, die Datenschutzerklärung mit Wirkung für die Zukunft anzupassen, insbesondere im Fall der Weiterentwicklung der Webseite, bei der Nutzung neuer Technologien oder der Änderung der gesetzlichen Grundlagen bzw. der entsprechenden Rechtsprechung. Sie können die Datenschutzerklärung ausdrucken oder speichern, indem Sie die übliche Funktionalität Ihres Browsers nutzen. Wir empfehlen, dass Sie Ihren Unterlagen einen Ausdruck der Datenschutzerklärung beilegen.

Gender-Disclaimer

Aus Gründen der besseren Lesbarkeit wird bei Personenbezeichnungen und personenbezogenen Hauptwörtern auf dieser Webseite die männliche Form verwendet. Entsprechende Begriffe gelten im Sinne der Gleichbehandlung grundsätzlich für alle Geschlechter. Die verkürzte Sprachform dient ausschließlich der besseren Lesbarkeit und beinhaltet keinerlei Wertung.

1. Name und Anschrift des Verantwortlichen

Der Verantwortliche gemäß Art. 4 Z. 7 EU-Datenschutz-Grundverordnung (DSGVO) ist der: Verein der Freunde der Legion Mariens Rochusgasse 9/21 1030 Wien E-Mail: senatus@legion-mariens.at Telefon: 01/512 57 19 Impressum: www.legion-mariens.at/impressum

2.1 Umfang der Verarbeitung personenbezogener Daten

2. Allgemeine Informationen zur Datenverarbeitung

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Wir erheben und verwenden personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Webseite sowie zur Darstellung und Darbietung unserer Inhalte und Leistungen erforderlich ist. Die Erhebung und Verwendung personenbezogener Daten unserer Nutzer erfolgt nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung der Einwilligung nicht möglich ist und die Verarbeitung der Daten durch eine gesetzliche Vorschrift gestattet ist.

2.2 Rechtsgrundlagen für die Erfassung und die Verarbeitung Ihrer personenbezogenen Daten

Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage für die Verarbeitung personenbezogener Daten.

Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.

Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der der Verantwortliche unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.

Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.

Ist die Verarbeitung zur Wahrung eines berechtigten Interesses des Verantwortlichen oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.

2.3 Datenlöschung und Speicherdauer

Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus dann erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Löschung oder Sperrung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

3.1 Beschreibung und Umfang der Datenverarbeitung

3. Bereitstellung der Webseite und serverseitige Protokollierung

Bei jedem Aufruf unserer Webseite erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners. Folgende Daten werden dabei erhoben:

Informationen über den Browsertyp und die verwendete Version Das Betriebssystem des Nutzers Den Internet-Service-Provider des Nutzers Die IP-Adresse des Nutzers Datum und Uhrzeit des Zugriffs Webseiten, von denen das System des Nutzers auf unsere Webseite gelangt Diese Daten werden in den Logfiles unseres Systems gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt.

3.2 Rechtsgrundlage der Verarbeitung personenbezogener Daten

Für die genannte Datenverarbeitung dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage. Die Verarbeitung der genannten Daten ist für die Bereitstellung einer Webseite erforderlich und dient damit der Wahrung eines berechtigten Interesses des Vereins.

3.3 Speicherdauer

Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Webseite an den Rechner des Nutzers zu ermöglichen. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben. Die Logfiles werden spätestens nach 30 Tagen gelöscht.

4.1 Technisch notwendige Cookies

4. Cookies und lokale Speicherung

Unsere Webseite verwendet technisch notwendige Cookies, die für den Betrieb bestimmter Funktionen erforderlich sind. Dazu gehören insbesondere: Cookie / Speicher Zweck Speicherdauer cart-session-id Warenkorb im Legionäre-Bereich (Materialbestellung) bis zu 30 Tage next-auth.session-token (HTTPS: __Secure-next-auth.session-token) Anmeldung und Zugriff auf den geschützten Bereich /fuer-legionaere-mariens Sitzungsdauer bzw. gemäß Sitzungseinstellungen

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem technisch funktionsfähigen Internetauftritt) bzw. Art. 6 Abs. 1 lit. b DSGVO, soweit die Cookies für die Nutzung des Mitgliederbereichs oder die Bestellabwicklung erforderlich sind. Für technisch notwendige Cookies ist keine gesonderte Einwilligung erforderlich.

4.2 Analyse-Cookies und Webanalyse (nur mit Einwilligung)

Sofern Sie im Cookie-Banner ausdrücklich zustimmen, setzen wir die datenschutzfreundliche Webanalyse Umami (selbst gehostet) ein. Dabei können gekürzte IP-Adressen sowie Nutzungsdaten (z.B. besuchte Seiten, Referrer, Gerätetyp) verarbeitet werden. Umami verwendet keine Tracking-Cookies von Drittanbietern. Ohne Ihre Einwilligung wird kein Analyse-Skript geladen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie im Cookie-Banner Analyse ablehnen oder die gespeicherte Einwilligung in Ihrem Browser löschen. Es werden keine Werbe-Cookies eingesetzt.

5.1 Umfang der Datenverarbeitung

5. Legionäre-Bereich (Anmeldung)

Für den passwortgeschützten Bereich für Legionäre verarbeiten wir Ihre E-Mail-Adresse zur Authentifizierung. Passwörter werden ausschließlich in gehashter Form gespeichert und sind für uns nicht im Klartext einsehbar. Die Anmeldung erfolgt über NextAuth in Verbindung mit unserem Backend (Strapi). Zusätzlich werden Sitzungsdaten (z.B. JWT-Token) verarbeitet, um Ihren angemeldeten Zustand aufrechtzuerhalten.

5.2 Rechtsgrundlage und Speicherdauer

Für den passwortgeschützten Bereich für Legionäre verarbeiten wir Ihre E-Mail-Adresse zur Authentifizierung. Passwörter werden ausschließlich in gehashter Form gespeichert und sind für uns nicht im Klartext einsehbar. Die Anmeldung erfolgt über NextAuth in Verbindung mit unserem Backend (Strapi). Zusätzlich werden Sitzungsdaten (z.B. JWT-Token) verarbeitet, um Ihren angemeldeten Zustand aufrechtzuerhalten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Nutzung des Mitgliederbereichs) bzw. Art. 6 Abs. 1 lit. f DSGVO (IT-Sicherheit). Sitzungsdaten werden für die Dauer der Anmeldung bzw. gemäß den Sitzungseinstellungen gespeichert und danach gelöscht.

6.1 Umfang der Datenverarbeitung

6. Warenkorb und Bestellung im Materialbereich

Im Materialbereich für Legionäre können Sie Produkte bestellen. Dabei verarbeiten wir die von Ihnen eingegebenen Bestelldaten, insbesondere:

Vor- und Nachname Anschrift (Straße, PLZ, Ort, Land) E-Mail-Adresse Telefonnummer (optional) Legionsrat/Präsidium (zur internen Zuordnung der Bestellung zu einem Präsidium) Die Daten werden in unserem Content-Management-System (Strapi) gespeichert, um Ihre Bestellung zu bearbeiten und abzuwickeln.

6.2 Rechtsgrundlage und Speicherdauer

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen). Bestelldaten werden für die Dauer der gesetzlichen Aufbewahrungspflichten gespeichert, insbesondere steuer- und vereinsrechtlich in der Regel bis zu 7 Jahre, sofern keine kürzere Frist aufgrund des jeweiligen Verarbeitungszwecks greift.

7.1 Umfang der Verarbeitung personenbezogener Daten

7. E-Mail-Kontakt

Sie können auch über die bereitgestellte E-Mail-Adresse mit uns Kontakt aufnehmen. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten des Nutzers gespeichert. Die Daten werden ausschließlich für die Verarbeitung Ihres Anliegens bzw. den Zweck der Kontaktaufnahme verwendet.

7.2 Zweck der Datenverarbeitung

Zweck der Datenverarbeitung ist die Bereitstellung der Möglichkeit einer Kontaktaufnahme per E-Mail.

7.3 Speicherdauer

Die Daten werden gelöscht, sobald der Zweck der Verarbeitung erreicht wurde und sofern keine andere gesetzliche Aufbewahrungsfrist entgegensteht. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist. Es erfolgt in diesem Zusammenhang keine Weitergabe der Daten an Dritte ohne Ihre Einwilligung.

7.4 Rechtsgrundlage der Verarbeitung personenbezogener Daten

Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer Übersendung einer E-Mail übermittelt werden, ist Art. 6 Abs. 1 lit. f DSGVO.

Zielt der E-Mail-Kontakt auf den Abschluss eines Vertrages ab, so ist als Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO einschlägig.

8.1 Umfang der Datenverarbeitung

8. Präsidiums-Upload-Tool

Unter upload.legion-mariens.at (bzw. in Entwicklungsumgebungen dev-upload.legion-mariens.at) können berechtigte Nutzer Präsidiumsadressen per CSV-Datei hochladen. Dabei werden insbesondere Name, Adresse, Kontaktdaten und – zur Darstellung auf Karten – geografische Koordinaten verarbeitet und in Strapi gespeichert.

8.2 Google Geocoding API

Zur Ermittlung von Koordinaten aus Adressangaben wird die Google Geocoding API (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) verwendet. Dabei werden Adressdaten an Google übermittelt. Da Google Daten auch in Länder außerhalb der EU/des EWR übertragen kann, stützen wir diese Übermittlung auf Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO (siehe auch § 10). Weitere Informationen zur Datenverarbeitung durch Google: https://policies.google.com/privacy

8.3 Rechtsgrundlage und Speicherdauer

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung der Aufgabe der Adressverwaltung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an korrekter geografischer Zuordnung). Die Daten werden gespeichert, solange sie für den Vereinszweck erforderlich sind, und anschließend gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

9. Empfänger und Auftragsverarbeiter

Im Rahmen des Betriebs unserer Webseite können personenbezogene Daten an folgende Kategorien von Empfängern übermittelt werden:

Hosting-Dienstleister (netcup GmbH): netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe, Deutschland (www.netcup.de). netcup betreibt die Server und stellt die Infrastruktur bereit. Die Server befinden sich in Deutschland (EU). Mit netcup besteht eine Auftragsverarbeitungsvereinbarung gemäß Art. 28 DSGVO.

Strapi (Backend-CMS): Speicherung von Inhalten, Bestelldaten und Präsidiumsadressen; selbst gehostet auf den Servern von netcup GmbH.

Google Ireland Limited: nur bei Nutzung der Geocoding API im Präsidiums-Upload-Tool (siehe § 8.2).

10. Drittlandübermittlung

Eine Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums erfolgt nur, soweit dies für die Nutzung der Google Geocoding API erforderlich ist (§8.2). Google stützt solche Übermittlungen auf Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO. Im Übrigen werden alle Daten auf Servern innerhalb der EU verarbeitet (netcup GmbH, Deutschland).

11. Automatisierte Entscheidungsfindung

Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt.

12. Rechte der betroffenen Person

Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener im Sinne der DSGVO und es stehen Ihnen die im Folgenden aufgelisteten Rechte gegenüber dem Verantwortlichen zu.

Recht auf Auskunft (Art. 15 DSGVO) Recht auf Berichtigung (Art. 16 DSGVO) Recht auf Löschung (Art. 17 DSGVO) Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) Recht auf Datenübertragbarkeit (Art. 20 DSGVO) Recht auf Widerspruch (Art. 21 DSGVO) Recht auf Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO): Soweit die Verarbeitung Ihrer personenbezogenen Daten auf einer Einwilligung beruht, haben Sie das Recht, diese Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

12.1 Recht auf Beschwerde bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.

Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.

Wenn Sie glauben, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder Ihre datenschutzrechtlichen Ansprüche sonst in einer Weise verletzt worden sind, können Sie sich bei der zuständigen Aufsichtsbehörde beschweren.

In Österreich ist das die Datenschutzbehörde: Barichgasse 40-42, 1030 Wien, Telefon: +43 1 52 152-0, E-Mail: dsb@dsb.gv.at, Homepage: https://www.dsb.gv.at/.

13. Datensicherheit

Wir verpflichten uns, Ihre Privatsphäre zu schützen und Ihre personenbezogenen Daten vertraulich zu behandeln. Um eine Manipulation, einen Verlust oder einen Missbrauch Ihrer bei uns gespeicherten Daten zu vermeiden, treffen wir umfangreiche technische und organisatorische Sicherheitsvorkehrungen (u.a. TLS-Verschlüsselung, Zugriffsbeschränkungen), die regelmäßig überprüft und dem technologischen Fortschritt angepasst werden.

Wir weisen Sie jedoch darauf hin, dass es aufgrund der Struktur des Internets möglich ist, dass die Regeln des Datenschutzes und die o. g. Sicherungsmaßnahmen von anderen, nicht innerhalb unseres Verantwortungsbereichs liegenden Personen oder Institutionen nicht beachtet werden.

Insbesondere können unverschlüsselt preisgegebene Daten – z.B. wenn dies per E-Mail erfolgt – von Dritten mitgelesen werden. Wir haben technisch hierauf keinen Einfluss. Es liegt im Verantwortungsbereich des Nutzers, die von ihm zur Verfügung gestellten Daten durch Verschlüsselung oder in sonstiger Weise gegen Missbrauch zu schützen.

14. Änderung der Datenschutzerklärung

Durch die Weiterentwicklung unserer Webseite sowie der von uns angebotenen Inhalte und Leistungen kann es notwendig werden, diese Datenschutzerklärung zu ändern. Der Verein der Freunde der Legion Mariens behält sich vor, die Datenschutzerklärung jederzeit mit Wirkung für die Zukunft zu ändern.

Wir empfehlen Ihnen, sich die aktuelle Datenschutzerklärung von Zeit zu Zeit erneut durchzulesen.