Datenschutzerklärung
Stand: September 2026 · Waldritter-Gießen e.V.
1. Verantwortliche Stelle
Verantwortlich für die Verarbeitung personenbezogener Daten im Sinne der DSGVO ist:
Waldritter-Gießen e.V.
E-Mail: info@waldritter-giessen.de
Datenschutz-Kontakt: datenschutz@waldritter-giessen.de
2. Verarbeitete Daten und Zwecke
2.1 Benutzerkonto (Erziehungsberechtigte / Betreuer)
Bei der Registrierung erheben wir: Vorname, Nachname, E-Mail-Adresse, Telefonnummer sowie Postanschrift. Diese Daten sind für die Teilnahme an Veranstaltungen und die Kommunikation zwischen Orga und Erziehungsberechtigten erforderlich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
2.2 Spieler-Profile (Kinder und Jugendliche)
Für jeden Spieler werden gespeichert: Vorname, Nachname, Geburtsdatum, Geschlecht sowie optional eine E-Mail-Adresse und Postanschrift. Das Geburtsdatum wird zur Altersüberprüfung und zur Berechnung altersbezogener Werte im Spiel verwendet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) in Verbindung mit der Einwilligung des Erziehungsberechtigten (Art. 8 DSGVO für Personen unter 16 Jahren).
2.3 Veranstaltungsanmeldungen
Bei der Anmeldung zu einem Abenteuer werden folgende Daten erhoben: Teilnehmerrolle, Notfallkontakt, Erreichbarkeit, Foto- und Veröffentlichungserlaubnis sowie optionale Angaben zu Ernährungsweise und Ausrüstungsbedarf.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
2.4 Gesundheitsdaten (Allergien und Medikamente)
Im Rahmen der Veranstaltungsanmeldung und der Teamer-Anmeldung können auf freiwilliger Basis Allergien und Medikamente angegeben werden. Diese Angaben werden ausschließlich zum Schutz des Teilnehmers in Notfallsituationen an die Veranstaltungsleitung weitergegeben und nicht für andere Zwecke verwendet.
Die Einwilligung zur Verarbeitung dieser besonderen Datenkategorie wird mit einem
Einwilligungszeitstempel (health_data_consent_at) in der Datenbank dokumentiert
(Art. 9 Abs. 2 lit. a DSGVO).
Rechtsgrundlage: Art. 9 Abs. 2 lit. c DSGVO (Schutz lebenswichtiger Interessen) in Verbindung mit der ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO, die separat erteilt werden muss.
2.5 Teilnahme-Unterschriften (Check-in)
Beim Veranstaltungs-Check-in wird eine digitale Unterschrift erfasst und der Anmeldung zugeordnet. Die Unterschrift ist verschlüsselt gespeichert und wird automatisch 30 Tage nach Veranstaltungsende gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
2.6 Protokollierung (Audit-Log)
Verwaltungsaktionen (z. B. Änderungen an Nutzerdaten) werden in einem internen Protokoll festgehalten. Diese Protokolle werden nach spätestens 3 Jahren gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Nachvollziehbarkeit von Änderungen).
2.7 Veranstaltungs-Feedback (Umfragen zur Jugendförderung)
Nach Veranstaltungen können Teilnehmer, Teamer und Erziehungsberechtigte freiwillig an einer Rückmeldebefragung teilnehmen. Die Einladung erfolgt per personalisiertem Link per E-Mail; ein Passwort ist nicht erforderlich.
Erhoben werden: Bewertungen (Zahlenwerte 1–10), Ja/Nein-Antworten sowie optionale Freitextantworten. Freitexte sind personenbezogen auswertbar und werden daher ausschließlich von berechtigten Betreuer/innen eingesehen; sie werden nach spätestens 2 Jahren automatisch anonymisiert. Aggregierte Bewertungen (Durchschnittswerte) verbleiben dauerhaft für die Jugendförderungs-Dokumentation.
Die Teilnahme an Umfragen ist freiwillig. Bei Kindern unter 16 Jahren werden Erziehungsberechtigte vorab über die Befragung informiert.
Zweck: Qualitätssicherung und Dokumentation für die Jugendförderung gemäß den Anforderungen des SGB VIII (Kinder- und Jugendhilfe).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Qualitätssicherung und Fördernachweisen) sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung bei optionalen Freitextangaben).
2.8 Newsletter und Mitglieder-Kommunikation
Mitglieder können freiwillig einen Newsletter des Vereins abonnieren. Die Anmeldung erfolgt im Double-Opt-in-Verfahren: Nach der Registrierung wird eine Bestätigungs-E-Mail versandt; das Abonnement wird erst nach Bestätigung des enthaltenen Links aktiviert.
Erhoben werden: E-Mail-Adresse, Zeitpunkt der Einwilligung und Bestätigung. Der Newsletter enthält einen Abmeldelink; die Abmeldung ist jederzeit auch über das eigene Profil möglich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
3. Datenweitergabe an Dritte
Wir geben Daten nur weiter, soweit dies gesetzlich erlaubt oder erforderlich ist:
- E-Mail-Versand: Bestätigungs-, Benachrichtigungs- und Newsletter-E-Mails werden über den SMTP-Dienst unseres Hosters (netcup GmbH) versendet. Es besteht ein Auftragsverarbeitungsvertrag.
- Datenbankhosting: Die Datenbank liegt auf einem Server in Deutschland (netcup GmbH, Karlsruhe).
- Gruppen-Kommunikation (Matrix/Element): Für die interne Team-Kommunikation wird ein selbst betriebener Matrix-Server (Element-Chat) genutzt. Dabei werden Nutzernamen und Raum-Mitgliedschaften übertragen. Es besteht eine Auftragsverarbeitungsvereinbarung; der Server wird in Deutschland betrieben.
- Eine Weitergabe an sonstige Dritte findet nicht statt.
4. Speicherdauer
- Benutzerkontodaten werden bis zur Löschung des Kontos gespeichert.
- Buchungsdaten vergangener Veranstaltungen werden 3 Jahre nach Veranstaltungsende anonymisiert (personenbezogene Felder werden entfernt, statistische Daten bleiben erhalten).
- Gesundheitsdaten (Allergien, Medikation) in Veranstaltungs- und Teamer-Anmeldungen werden 2 Jahre nach Veranstaltungsende gelöscht.
- Unterschriften werden 30 Tage nach Veranstaltungsende gelöscht.
- Audit-Logs werden nach 3 Jahren gelöscht.
- Umfrage-Freitextantworten werden nach 2 Jahren anonymisiert; aggregierte Bewertungen (Durchschnittswerte) bleiben dauerhaft erhalten.
- IP-Adressen in Umfrage-Antworten werden nach 90 Tagen gelöscht.
- Newsletter-Abonnements werden bei Abmeldung als abgemeldet markiert und nach Ablauf der gesetzlichen Aufbewahrungsfrist vollständig gelöscht.
- System-Benachrichtigungen werden nach 1 Jahr gelöscht.
5. Rechte der betroffenen Personen
Du/Sie haben das Recht auf:
- Auskunft über gespeicherte Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO) – Konten können im Profil selbst gelöscht werden
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf einer Einwilligung jederzeit, ohne Angabe von Gründen
Zur Ausübung dieser Rechte wende dich an: datenschutz@waldritter-giessen.de
Du hast außerdem das Recht, dich bei der zuständigen Datenschutz-Aufsichtsbehörde zu beschweren (Hessischer Beauftragter für Datenschutz und Informationsfreiheit, datenschutz.hessen.de).
6. Minderjährige
Unser Portal richtet sich an Erziehungsberechtigte von Kindern und Jugendlichen. Für die Verarbeitung personenbezogener Daten von Kindern unter 16 Jahren ist die Einwilligung der Erziehungsberechtigten erforderlich (Art. 8 DSGVO, § 8 BDSG). Durch die Registrierung und das Anlegen von Spielerprofilen bestätigen Erziehungsberechtigte, dass sie zur Einwilligung berechtigt sind.
7. Datensicherheit
Die Übertragung aller Daten erfolgt verschlüsselt per TLS (HTTPS). Passwörter werden ausschließlich als bcrypt-Hash gespeichert, nie im Klartext. Zugriffe sind durch ein Rollenberechtigungssystem abgesichert. Datenbankbackups werden verschlüsselt erstellt.
8. Änderungen dieser Erklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen. Die jeweils aktuelle Version ist unter https://heldenregister.waldritter-giessen.de/datenschutz abrufbar.