(Stand: Dezember 2025)
Verantwortlicher im Sinne der DSGVO / Betreiber dieser Website
NEFESCH 52°13° e.V.
Verein für mentale Gesundheit
Klosterstift 9
16945 Marienfließ
Deutschland
E-Mail: vorstand@nefesch.org
Tel.: 033969 430002
Der Verein ist alleiniger Betreiber dieser Website und verantwortlich für
Inhalte, Datenerhebung, -verarbeitung und -speicherung gemäß DSGVO.
Diese Datenschutzerklärung gilt für alle Online-Angebote des
NEFESCH 52°13° e.V. unter nefesch.org sowie alle angeschlossenen Subseiten, Online-Formulare, Event- und Kursbuchungen und Kommunikationskanäle.
Rechtsgrundlagen der Verarbeitung nach Art. 6 DSGVO:
lit. a — Einwilligung
lit. b — Vertragserfüllung / vorvertragliche Maßnahmen
lit. c — rechtliche Verpflichtungen
lit. f — berechtigtes Interesse (z. B. Sicherheit, Organisation, Kommunikation)
Ergänzend gelten das BDSG sowie bei Schweizer Nutzern das Schweizer DSG.
Bestands- und Kontaktdaten (Name, Adresse, E-Mail, Telefon)
Buchungs-, Vertrags-, Mitglieds- und Kursdaten
Zahlungsstatus-Daten (über Campai/Stripe, ohne vollständige Zahlungsdaten)
Kommunikations- und Inhaltsdaten
Nutzungs-, Meta- und Server-Logdaten (IP, Zeitstempel, Browser, Referrer)
Technische Daten wie Cookies, Session-IDs
ggf. Standortdaten (nur mit Einwilligung)
Mitgliederverwaltung, Anfragenbearbeitung, Organisation von Kursen/Workshops
Vereinszwecke gemäß Satzung: Aufklärung, Bildung, Förderung mentaler Gesundheit
Kommunikation: E-Mail, Telefon, Online-Formulare
IT-Sicherheit, Reichweitenmessung, Missbrauchsprävention
Spendenverwaltung, Projektförderung
rechtliche Nachweis-, Aufbewahrungs- und Dokumentationspflichten
interne Qualitätssicherung & Weiterentwicklung unserer Angebote
Gemäß Art. 32 DSGVO nutzt der Verein u. a.:
TLS/SSL-Verschlüsselung
rollenbasierte Zugriffe
Protokollierung & Backups
Lösch- und Sperrkonzepte
Datenschutz durch Technikgestaltung („Privacy by Design & Default“)
Beim Besuch unserer Website verarbeitet unser Hosting-Dienstleister:
IP-Adresse
Datum/Uhrzeit
besuchte Seite / URL
Browser & Betriebssystem
Referrer
übertragene Datenmenge
Statuscodes
Zweck: technischer Betrieb, Sicherheit, Fehleranalyse
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Speicherdauer: 7–30 Tage
(Hosting-Anbieter bitte ergänzen.)
Wir setzen ein Consent-Tool (bitte eintragen) ein.
Technisch notwendige Cookies:
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Optionale Cookies (Statistik/Marketing):
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Einwilligungen können jederzeit widerrufen werden.
Bei Kontakt per Formular, E-Mail oder Telefon verarbeiten wir die angegebenen Daten zur Bearbeitung des Anliegens.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (Anfrage/Vertrag)
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kommunikation)
Löschung erfolgt nach Erledigung oder gesetzl. Vorgaben.
Für interne Bereiche oder Kurszugänge können Konten angelegt werden.
Daten:
Name, E-Mail, Passwort (gehasht), Rollen & Berechtigungen
Logdaten, Zeitstempel
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Wir nutzen Campai GmbH (Deutschland) für:
Mitgliedschaftsverwaltung
Kurs-/Event-Management
Rechnungsstellung / Zahlungsstatus
Kommunikation
Verarbeitete Daten: Stamm-, Buchungs-, Zahlungsstatus-, Dokumentations- und Kommunikationsdaten.
Rechtsgrundlagen:
Art. 6 Abs. 1 lit. b DSGVO (Mitgliedschaft, Anfragen, Kurse)
Art. 6 Abs. 1 lit. f DSGVO (interne Organisation, IT-Sicherheit)
Campai arbeitet als Auftragsverarbeiter (AV-Vertrag).
Serverstandort: EU/EWR.
Spenden oder Kursgebühren können über Stripe Payments Europe Ltd., Irland erhoben werden.
Verarbeitete Daten:
Name, E-Mail, Rechnungsadresse, Zahlungs-Token, Transaktions-Status.
Stripe ist eigenständiger Verantwortlicher.
Übermittlungen in die USA erfolgen nach EU-US-Data-Privacy-Framework / SCC.
Wir erhalten keine vollständigen Zahlungsdaten, sondern nur Statusinformationen.
Wir nutzen Brevo (Deutschland/EU) für:
Kurs-/Teilnahmebestätigungen
Mitgliederkommunikation
Informations-/Newsletterversand (Double-Opt-in)
Verarbeitete Daten:
E-Mail-Adresse, Name (optional), Themenlisten, Versandstatus, ggf. Öffnungs-/Klickdaten.
Rechtsgrundlagen:
Art. 6 Abs. 1 lit. b DSGVO für vereinsbezogene Kommunikation
Art. 6 Abs. 1 lit. a DSGVO für Newsletter (Double-Opt-in)
Abmeldung jederzeit über Link in jeder Mail oder Mail an: vorstand@nefesch.org
Wir verwenden eine DSGVO-konform gehostete Nextcloud für:
interne Dokumentation
Kursunterlagen
Vorstands-/Mitgliederdokumente
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Sicherheitsmaßnahmen: Verschlüsselung, Zugriffsrechte, Backups.
Daten werden nur weitergegeben an:
Dienstleister (Hosting, Campai, Brevo, Stripe)
IT-/Supportdienstleister
Steuerberater, Behörden
Projektpartner (falls notwendig und vertraglich geregelt)
Eine darüber hinausgehende Weitergabe erfolgt nicht.
Erfolgen nur, wenn:
EU-US Data Privacy Framework gilt (z. B. Stripe),
Standardvertragsklauseln (SCC) eingesetzt werden
und zusätzliche Sicherungsmaßnahmen bestehen.
Vertrags-/Buchhaltungsunterlagen: 6–10 Jahre
Allgemeine Kommunikation: bis Abschluss des Vorgangs
Newsletterdaten: bis zum Widerruf + 3 Jahre Nachweisfrist
Vereinsbezogene Vorgänge: nach satzungsgemäßem oder gesetzlichem Erfordernis
Es findet keine automatisierte Entscheidungsfindung oder Profiling im Sinne von Art. 22 DSGVO statt.
Sie haben Rechte auf:
Auskunft (Art. 15 DSGVO)
Berichtigung (Art. 16 DSGVO)
Löschung (Art. 17 DSGVO)
Einschränkung (Art. 18 DSGVO)
Datenübertragbarkeit (Art. 20 DSGVO)
Widerspruch (Art. 21 DSGVO)
Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
Ihre Anfragen richten Sie bitte an:
Beschwerden richten Sie an die zuständige Aufsichtsbehörde:
Landesbeauftragte für den Datenschutz Brandenburg (LDA).
Diese Datenschutzerklärung wird an neue Rechtslagen oder Veränderungen unserer Prozesse angepasst.
Die aktuelle Version ist jederzeit auf dieser Website abrufbar.