Datenschutzerklärung

 

Datenschutzhinweise

(Stand: Dezember 2025)

1. Verantwortliche Stelle

Verantwortlicher im Sinne der DSGVO / Betreiber dieser Website

NEFESCH 52°13° e.V.
Verein für mentale Gesundheit
Klosterstift 9
16945 Marienfließ
Deutschland

E-Mail: vorstand@nefesch.org
Tel.: 033969 430002

Der Verein ist alleiniger Betreiber dieser Website und verantwortlich für
Inhalte, Datenerhebung, -verarbeitung und -speicherung gemäß DSGVO.

2. Geltungsbereich & Rechtsgrundlagen

Diese Datenschutzerklärung gilt für alle Online-Angebote des
NEFESCH 52°13° e.V. unter nefesch.org sowie alle angeschlossenen Subseiten, Online-Formulare, Event- und Kursbuchungen und Kommunikationskanäle.

Rechtsgrundlagen der Verarbeitung nach Art. 6 DSGVO:

  • lit. a — Einwilligung

  • lit. b — Vertragserfüllung / vorvertragliche Maßnahmen

  • lit. c — rechtliche Verpflichtungen

  • lit. f — berechtigtes Interesse (z. B. Sicherheit, Organisation, Kommunikation)

Ergänzend gelten das BDSG sowie bei Schweizer Nutzern das Schweizer DSG.

3. Arten der verarbeiteten Daten

  • Bestands- und Kontaktdaten (Name, Adresse, E-Mail, Telefon)

  • Buchungs-, Vertrags-, Mitglieds- und Kursdaten

  • Zahlungsstatus-Daten (über Campai/Stripe, ohne vollständige Zahlungsdaten)

  • Kommunikations- und Inhaltsdaten

  • Nutzungs-, Meta- und Server-Logdaten (IP, Zeitstempel, Browser, Referrer)

  • Technische Daten wie Cookies, Session-IDs

  • ggf. Standortdaten (nur mit Einwilligung)

4. Zwecke der Verarbeitung

  • Mitgliederverwaltung, Anfragenbearbeitung, Organisation von Kursen/Workshops

  • Vereinszwecke gemäß Satzung: Aufklärung, Bildung, Förderung mentaler Gesundheit

  • Kommunikation: E-Mail, Telefon, Online-Formulare

  • IT-Sicherheit, Reichweitenmessung, Missbrauchsprävention

  • Spendenverwaltung, Projektförderung

  • rechtliche Nachweis-, Aufbewahrungs- und Dokumentationspflichten

  • interne Qualitätssicherung & Weiterentwicklung unserer Angebote

5. Sicherheitsmaßnahmen

Gemäß Art. 32 DSGVO nutzt der Verein u. a.:

  • TLS/SSL-Verschlüsselung

  • rollenbasierte Zugriffe

  • Protokollierung & Backups

  • Lösch- und Sperrkonzepte

  • Datenschutz durch Technikgestaltung („Privacy by Design & Default“)

6. Website-Betrieb / Server-Logfiles

Beim Besuch unserer Website verarbeitet unser Hosting-Dienstleister:

  • IP-Adresse

  • Datum/Uhrzeit

  • besuchte Seite / URL

  • Browser & Betriebssystem

  • Referrer

  • übertragene Datenmenge

  • Statuscodes

Zweck: technischer Betrieb, Sicherheit, Fehleranalyse
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Speicherdauer: 7–30 Tage

(Hosting-Anbieter bitte ergänzen.)

7. Cookies & Consent-Management

Wir setzen ein Consent-Tool (bitte eintragen) ein.

Technisch notwendige Cookies:

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO

Optionale Cookies (Statistik/Marketing):

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Einwilligungen können jederzeit widerrufen werden.

8. Kontaktaufnahme

Bei Kontakt per Formular, E-Mail oder Telefon verarbeiten wir die angegebenen Daten zur Bearbeitung des Anliegens.

Rechtsgrundlage:

  • Art. 6 Abs. 1 lit. b DSGVO (Anfrage/Vertrag)

  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kommunikation)

Löschung erfolgt nach Erledigung oder gesetzl. Vorgaben.

9. Registrierung / Nutzerkonten (falls vorhanden)

Für interne Bereiche oder Kurszugänge können Konten angelegt werden.

Daten:

  • Name, E-Mail, Passwort (gehasht), Rollen & Berechtigungen

  • Logdaten, Zeitstempel

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

10. Mitgliedsverwaltung & Kursorganisation über Campai

Wir nutzen Campai GmbH (Deutschland) für:

  • Mitgliedschaftsverwaltung

  • Kurs-/Event-Management

  • Rechnungsstellung / Zahlungsstatus

  • Kommunikation

Verarbeitete Daten: Stamm-, Buchungs-, Zahlungsstatus-, Dokumentations- und Kommunikationsdaten.

Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO (Mitgliedschaft, Anfragen, Kurse)

  • Art. 6 Abs. 1 lit. f DSGVO (interne Organisation, IT-Sicherheit)

Campai arbeitet als Auftragsverarbeiter (AV-Vertrag).
Serverstandort: EU/EWR.

11. Online-Zahlungen über Stripe

Spenden oder Kursgebühren können über Stripe Payments Europe Ltd., Irland erhoben werden.

Verarbeitete Daten:
Name, E-Mail, Rechnungsadresse, Zahlungs-Token, Transaktions-Status.

Stripe ist eigenständiger Verantwortlicher.
Übermittlungen in die USA erfolgen nach EU-US-Data-Privacy-Framework / SCC.

Wir erhalten keine vollständigen Zahlungsdaten, sondern nur Statusinformationen.

12. E-Mail-Kommunikation & Newsletter über Brevo (Sendinblue)

Wir nutzen Brevo (Deutschland/EU) für:

  • Kurs-/Teilnahmebestätigungen

  • Mitgliederkommunikation

  • Informations-/Newsletterversand (Double-Opt-in)

Verarbeitete Daten:
E-Mail-Adresse, Name (optional), Themenlisten, Versandstatus, ggf. Öffnungs-/Klickdaten.

Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO für vereinsbezogene Kommunikation

  • Art. 6 Abs. 1 lit. a DSGVO für Newsletter (Double-Opt-in)

Abmeldung jederzeit über Link in jeder Mail oder Mail an: vorstand@nefesch.org

13. Dokumentenablage über Nextcloud

Wir verwenden eine DSGVO-konform gehostete Nextcloud für:

  • interne Dokumentation

  • Kursunterlagen

  • Vorstands-/Mitgliederdokumente

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Sicherheitsmaßnahmen: Verschlüsselung, Zugriffsrechte, Backups.

14. Empfänger von Daten

Daten werden nur weitergegeben an:

  • Dienstleister (Hosting, Campai, Brevo, Stripe)

  • IT-/Supportdienstleister

  • Steuerberater, Behörden

  • Projektpartner (falls notwendig und vertraglich geregelt)

Eine darüber hinausgehende Weitergabe erfolgt nicht.

15. Drittland-Übermittlungen

Erfolgen nur, wenn:

  • EU-US Data Privacy Framework gilt (z. B. Stripe),

  • Standardvertragsklauseln (SCC) eingesetzt werden

  • und zusätzliche Sicherungsmaßnahmen bestehen.

16. Speicherdauer & Löschung

  • Vertrags-/Buchhaltungsunterlagen: 6–10 Jahre

  • Allgemeine Kommunikation: bis Abschluss des Vorgangs

  • Newsletterdaten: bis zum Widerruf + 3 Jahre Nachweisfrist

  • Vereinsbezogene Vorgänge: nach satzungsgemäßem oder gesetzlichem Erfordernis

17. Keine automatisierte Entscheidungsfindung

Es findet keine automatisierte Entscheidungsfindung oder Profiling im Sinne von Art. 22 DSGVO statt.

18. Rechte der Betroffenen

Sie haben Rechte auf:

  • Auskunft (Art. 15 DSGVO)

  • Berichtigung (Art. 16 DSGVO)

  • Löschung (Art. 17 DSGVO)

  • Einschränkung (Art. 18 DSGVO)

  • Datenübertragbarkeit (Art. 20 DSGVO)

  • Widerspruch (Art. 21 DSGVO)

  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)

Ihre Anfragen richten Sie bitte an:

📧 vorstand@nefesch.org

Beschwerden richten Sie an die zuständige Aufsichtsbehörde:
Landesbeauftragte für den Datenschutz Brandenburg (LDA).

19. Änderungen

Diese Datenschutzerklärung wird an neue Rechtslagen oder Veränderungen unserer Prozesse angepasst.
Die aktuelle Version ist jederzeit auf dieser Website abrufbar.