Datenschutzerklärung

Stand: August 2026

Wir informieren Sie hier transparent darüber, welche personenbezogenen Daten beim Besuch und bei der Nutzung unserer Website verarbeitet werden. Wir verkaufen keine personenbezogenen Daten und setzen keine Analyse- oder Werbetracker ein.

1. Verantwortlicher

Gartengemeinschaft Langenhorn 461 e.V.

Ursula-de-Boor-Straße / Ecke Beckermannweg, 22419 Hamburg

Telefon: 0163 – 514 09 40

E-Mail: patricklisse.kgv461@gmail.com

Vertreten durch den Vorstand: Patrick Lisse

2. Hosting und Server-Protokolldaten

Diese Website wird bei der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, gehostet. Beim Aufruf der Website verarbeitet der Hostinganbieter technisch erforderliche Zugriffsdaten. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte Adresse beziehungsweise Datei, übertragene Datenmenge, Referrer, Browser, Betriebssystem und Zugriffsstatus gehören.

Die Verarbeitung dient dem sicheren und störungsfreien Betrieb, der Fehleranalyse und der Abwehr von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der sicheren Bereitstellung des Internetangebots. Mit STRATO besteht, soweit erforderlich, eine Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO. Protokolldaten werden gelöscht, sobald sie für diese Zwecke nicht mehr benötigt werden, vorbehaltlich einer erforderlichen Aufbewahrung zur Aufklärung konkreter Sicherheitsvorfälle oder gesetzlicher Pflichten.

3. Technisch notwendige Sitzungen und Cookies

Die Website verwendet keine Analyse-, Marketing- oder Werbe-Cookies. Für Anmeldung, Mitgliederbereich, Backoffice, Formulare und sicherheitsrelevante Funktionen kann ein technisch notwendiges Sitzungs-Cookie mit der Bezeichnung PHPSESSID eingesetzt werden. Das Cookie enthält eine zufällige Sitzungskennung und wird mit Secure, HttpOnly und SameSite=Strict geschützt. Es wird grundsätzlich beim Schließen des Browsers beendet.

Anonyme Besucher der öffentlichen Startseite erhalten keine Sitzung, solange keine sitzungsabhängige Funktion genutzt wird. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG; die anschließende Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO.

4. Kontaktformular und allgemeine Anfragen

Bei einer Kontaktaufnahme verarbeiten wir Name, E-Mail-Adresse, Betreff, Nachrichteninhalt sowie Datum und Bearbeitungsstatus. Die Angaben werden an die für das Thema zuständigen Funktionsträger des Vereins übermittelt und im geschützten Backoffice zur Bearbeitung gespeichert.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit es um vorvertragliche oder vertragliche Anliegen geht, andernfalls Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Beantwortung und nachvollziehbaren Bearbeitung von Vereinsanfragen.

5. Vereinshaus-Buchungsanfragen

Für Buchungsanfragen verarbeiten wir Name, E-Mail-Adresse, Telefonnummer, gewünschte Termine, Personenzahl, Anlass und den Bearbeitungsstatus. Bei bestätigten Buchungen können außerdem vereinbarte Leistungen, Zahlungs- und Kautionsangaben sowie zugehörige Korrespondenz verarbeitet werden. Die Daten sind nur für entsprechend berechtigte Funktionsträger zugänglich.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO zur Durchführung vorvertraglicher Maßnahmen und des Nutzungsverhältnisses. Soweit gesetzliche Nachweis- oder Aufbewahrungspflichten bestehen, erfolgt die Verarbeitung zusätzlich nach Art. 6 Abs. 1 lit. c DSGVO.

6. Veranstaltungsanmeldungen

Bei einer Veranstaltungsanmeldung verarbeiten wir Name, E-Mail-Adresse, Telefonnummer, Zahl der teilnehmenden Personen und gegebenenfalls freiwillige veranstaltungsbezogene Angaben. Die Daten dienen der Planung, Kommunikation, Teilnehmerverwaltung und gegebenenfalls der Stornierung.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit mit der Anmeldung ein Teilnahmeverhältnis begründet wird, andernfalls Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres Interesses an einer verlässlichen Veranstaltungsorganisation.

7. Mitgliederanträge und Mitgliederbereich

Bei der Beantragung und Nutzung eines Mitgliederkontos verarbeiten wir insbesondere Name, E-Mail-Adresse, Telefonnummer, Parzelle, Mitgliedsrolle, Kontostatus, Einwilligungsangaben sowie technische Login- und Aktivitätsdaten. Abhängig von der Vereinsverwaltung können weitere für das Mitgliedschaftsverhältnis erforderliche Stammdaten, Jubiläums- oder Geburtstagsangaben hinterlegt werden. Passwörter werden nicht im Klartext, sondern ausschließlich als kryptografische Prüfsumme gespeichert.

Im Mitgliederbereich können Beiträge, Nachrichten, Dateien, Anträge, Arbeitsstunden und Schadenmeldungen verarbeitet werden. Über die Antragsfunktion – einschließlich Bauanträgen – können Mitglieder Titel, Anliegen, ihre Parzelle sowie freiwillig beigefügte Dokumente und Fotos (etwa Baupläne oder Skizzen) übermitteln. Diese Angaben werden im geschützten Schriftführungs-Bereich bearbeitet, mit einem Bearbeitungsstatus versehen und dem antragstellenden Mitglied im Mitgliederbereich angezeigt; eine Entscheidung des Vorstands wird dem Mitglied nebst etwaiger Begründung und Entscheidungsdokumente per E-Mail und im Mitgliederbereich mitgeteilt. Zugriff erhalten nur angemeldete und nach Rollen berechtigte Personen. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für das Mitgliedschaftsverhältnis, Art. 6 Abs. 1 lit. c DSGVO für rechtliche Pflichten, Art. 6 Abs. 1 lit. f DSGVO für eine sichere und ordnungsgemäße Vereinsverwaltung sowie Art. 6 Abs. 1 lit. a DSGVO für ausdrücklich freiwillige Einwilligungen.

8. E-Mail-Versand und Empfänger

Formularbestätigungen, Passwort-Reset-Nachrichten, Buchungs-, Veranstaltungs- und Vereinskommunikation werden per E-Mail versendet. Dabei verarbeiten die beteiligten Mailanbieter Absender- und Empfängeradresse, technische Zustelldaten sowie den Nachrichteninhalt. Empfänger können – abhängig von Zuständigkeit und hinterlegter Vereinsadresse – auch Postfächer bei Google sein. Dienste für Nutzer im Europäischen Wirtschaftsraum werden von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, angeboten. Dabei kann eine Verarbeitung durch verbundene Unternehmen oder Dienstleister in Drittländern nicht vollständig ausgeschlossen werden.

Rechtsgrundlage entspricht jeweils dem zugrunde liegenden Anliegen, insbesondere Art. 6 Abs. 1 lit. b, lit. c oder lit. f DSGVO.

9. Lokale Schriften, Karte und externe Links

Die verwendeten Schriften werden lokal von unserem Webserver geladen. Beim Seitenaufruf wird daher keine Verbindung zu Google Fonts hergestellt. Die Anfahrtskarte wird als lokal gespeichertes Bild angezeigt. Erst wenn Sie die Karte bewusst anklicken, öffnet sich OpenStreetMap in einem neuen Fenster; dabei gelten die Datenschutzbestimmungen des externen Anbieters. Dasselbe gilt für andere externe Links, die erst nach einem bewussten Klick aufgerufen werden.

10. Kategorien von Empfängern

Empfänger personenbezogener Daten können im erforderlichen Umfang sein: berechtigte Vorstandsmitglieder und Funktionsträger, der Hosting- und E-Mail-Anbieter, vertraglich gebundene technische Dienstleister, Banken und Zahlungsdienstleister bei zahlungsbezogenen Vorgängen sowie Behörden, Gerichte oder sonstige Stellen, wenn eine gesetzliche Verpflichtung besteht. Eine Übermittlung zu Werbezwecken findet nicht statt.

11. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Als Regelfristen gelten: Rate-Limit-Dateien höchstens 24 Stunden; abgelaufene Passwort-Reset-Daten höchstens bis zur technischen Bereinigung; erledigte allgemeine Kontaktanfragen grundsätzlich bis zu sechs Monate; abgelehnte oder abgelaufene Buchungsanfragen grundsätzlich bis zu sechs Monate; Veranstaltungsanmeldungen grundsätzlich bis zu drei Monate nach Veranstaltungsende; einfache Mitgliederanträge grundsätzlich bis zu drei Monate nach Abschluss.

Bauanträge nebst zugehörigen Plänen, Fotos und Entscheidungsdokumenten werden für die Dauer der baulichen und vereinsrechtlichen Relevanz aufbewahrt und anschließend gelöscht; die zugehörigen Dateien werden spätestens mit der Löschung des jeweiligen Antrags entfernt. Daten aus bestätigten Buchungen, Zahlungsunterlagen, Beschlüssen, Protokollen und Mitgliedschaftsverhältnissen können länger gespeichert werden, soweit dies für Vertragsdurchführung, Vereinsverwaltung, Rechtsverteidigung oder gesetzliche handels- und steuerrechtliche Aufbewahrungspflichten erforderlich ist. Nach Wegfall des Zwecks und Ablauf einschlägiger Fristen werden die Daten gelöscht oder anonymisiert.

12. Betroffenenrechte und Beschwerderecht

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) und Widerspruch (Art. 21 DSGVO). Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.

Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren. Zuständig ist insbesondere der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit, Ludwig-Erhard-Straße 22, 20459 Hamburg, E-Mail: mailbox@datenschutz.hamburg.de.

13. Datensicherheit und automatisierte Entscheidungen

Die Übertragung erfolgt verschlüsselt über HTTPS. Wir setzen angemessene technische und organisatorische Maßnahmen wie Zugriffskontrollen, rollenbasierte Berechtigungen, sichere Sitzungseinstellungen, Passwort-Hashing und Schutzmechanismen gegen automatisierte Anmeldeversuche ein. Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.

14. Aktualität

Diese Datenschutzerklärung hat den Stand August 2026. Wir passen sie an, wenn Funktionen, Datenverarbeitungen oder rechtliche Anforderungen geändert werden.

Bei Fragen zum Datenschutz:
Wenn Sie Fragen zur Erhebung, Verarbeitung oder Nutzung Ihrer personenbezogenen Daten haben, kontaktieren Sie uns bitte unter: patricklisse.kgv461@gmail.com