Datenschutz

Datenschutzordnung · Heimatverein Hübingen e.V. · Stand 12. Mai 2026

§ 1 Geltungsbereich und Grundsätze

(1) Diese Datenschutzordnung regelt die Verarbeitung personenbezogener Daten im Heimatverein Hübingen e.V. (nachfolgend: „Verein") und legt die Zuständigkeiten für den Datenschutz fest.

(2) Sie gilt für

  • alle Mitglieder des Vereins,
  • die Mitglieder des Vorstands,
  • Beschäftigte des Vereins (Angestellte, freie Mitarbeitende, Ehrenamtliche, Praktikantinnen und Praktikanten),
  • sonstige Personen, deren personenbezogene Daten im Rahmen der Vereinstätigkeit verarbeitet werden (z. B. Spender, Förderer, Teilnehmer an Vereinsveranstaltungen),
  • Dienstleister, die im Auftrag des Vereins personenbezogene Daten verarbeiten.

(3) Der Verein verarbeitet personenbezogene Daten ausschließlich im Einklang mit der Datenschutz-Grundverordnung (DSGVO), den einschlägigen nationalen Datenschutzvorschriften und den steuer- und vereinsrechtlichen Vorgaben.

(4) Personenbezogene Daten werden nur für festgelegte, eindeutige und rechtmäßige Zwecke verarbeitet und nicht in einer mit diesen Zwecken unvereinbaren Weise weiterverarbeitet. Die Datenverarbeitung erfolgt nach den Grundsätzen Rechtmäßigkeit, Transparenz, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung sowie Integrität und Vertraulichkeit.

§ 2 Zuständigkeiten und Verantwortlichkeiten

(1) Verantwortlicher im Sinne der DSGVO ist der Verein, vertreten durch den Vorstand: Nicole Norff, Bonhoefferstraße 6, 56410 Montabaur, vorstand@heimatverein-huebingen.de.

(2) Soweit ein Datenschutzbeauftragter zu benennen ist oder vom Verein freiwillig bestellt wird, nimmt dieser die ihm zugewiesenen Aufgaben wahr. Er wird frühzeitig in alle Fragen des Datenschutzes eingebunden, berät den Vorstand, überwacht die Einhaltung der datenschutzrechtlichen Vorschriften und dieser Datenschutzordnung und wirkt auf deren Weiterentwicklung hin.

(3) Der Vorstand sorgt dafür, dass den Beschäftigten und sonst für den Verein Tätigen die notwendigen Informationen, Ressourcen und Befugnisse zur Verfügung stehen, um diese Datenschutzordnung umzusetzen.

(4) Alle Personen, die beim Verein tätig sind und Zugang zu personenbezogenen Daten haben, sind zur Vertraulichkeit verpflichtet. Sie dürfen personenbezogene Daten nur im Rahmen ihrer jeweiligen Aufgaben und auf Grundlage dieser Datenschutzordnung verarbeiten.

§ 3 Kategorien betroffener Personen und Daten

(1) Der Verein verarbeitet insbesondere personenbezogene Daten

  • der Mitglieder (z. B. Name, Anschrift, Kontaktdaten, Bankverbindung, Vereinszugehörigkeit, Funktionen),
  • der Organmitglieder (Vorstand etc.),
  • der Beschäftigten,
  • der Spender und sonstigen Zuwendungsgeber,
  • von Teilnehmenden an Veranstaltungen, Projekten und Maßnahmen des Vereins,
  • von Ansprechpartnern bei Behörden, Verbänden, Sponsoren und Dienstleistern.

(2) Es werden nur solche personenbezogenen Daten erhoben, die zur Erfüllung der satzungsmäßigen Zwecke, zur Durchführung vorvertraglicher Maßnahmen, zur Erfüllung vertraglicher, steuerlicher, gemeinnützigkeitsrechtlicher oder gesetzlicher Pflichten oder zur Wahrung berechtigter Interessen des Vereins erforderlich sind.

(3) Die Erhebung besonderer Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO erfolgt nur, wenn dies gesetzlich zulässig ist oder eine ausdrückliche Einwilligung der betroffenen Person vorliegt und die Verarbeitung für die Vereinstätigkeit erforderlich ist.

§ 4 Rechtsgrundlagen der Datenverarbeitung und Einwilligungen

(1) Die Verarbeitung personenbezogener Daten durch den Verein erfolgt insbesondere auf folgender Grundlage:

  • Erfüllung des Mitgliedschaftsverhältnisses, von Verträgen oder vorvertraglicher Maßnahmen,
  • Erfüllung gesetzlicher Verpflichtungen, insbesondere aus dem Steuer- und Gemeinnützigkeitsrecht,
  • Wahrung berechtigter Interessen des Vereins, soweit nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Personen überwiegen,
  • Einwilligung der betroffenen Person.

(2) Ist keine der gesetzlichen Erlaubnistatbestände (insbesondere nach Art. 6 Abs. 1 Buchst. b bis f DSGVO) einschlägig, holt der Verein vor Beginn der Verarbeitung eine Einwilligung der betroffenen Person ein. Eine Einwilligung ist jede freiwillig, für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.

(3) Die Einwilligung ist grundsätzlich schriftlich oder in anderer nachweisbarer Form einzuholen. Die betroffene Person ist dabei über Zweck, Umfang und Dauer der Datenverarbeitung, über ihr Widerrufsrecht und gegebenenfalls über die Folgen einer verweigerten Einwilligung zu informieren.

(4) Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden. Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.

§ 5 Verarbeitung durch Dritte (Auftragsverarbeitung)

(1) Beauftragt der Verein externe Dienstleister mit der Verarbeitung personenbezogener Daten (z. B. IT-Dienstleister, Lohn- oder Finanzbuchhaltung, Steuerberater, Anbieter von Mitgliederverwaltungs- oder Newsletter-Systemen), werden diese sorgfältig ausgewählt und vertraglich auf die Einhaltung der datenschutzrechtlichen Vorgaben verpflichtet.

(2) Die Verarbeitung durch Auftragsverarbeiter erfolgt ausschließlich nach dokumentierter Weisung des Vereins. Die Dienstleister gewährleisten angemessene technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.

(3) Eine Weitergabe personenbezogener Daten an sonstige Dritte (z. B. andere Vereine, Verbände, Sponsoren) erfolgt nur, wenn eine gesetzliche Grundlage oder eine Einwilligung der betroffenen Person vorliegt.

§ 6 Technische und organisatorische Maßnahmen

(1) Der Verein trifft geeignete technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Zerstörung, unbefugter Kenntnisnahme, Veränderung oder unbefugter Weitergabe zu schützen.

(2) Hierzu gehören insbesondere

  • Beschränkung des Zugriffs auf personenbezogene Daten auf einen definierten Personenkreis,
  • Nutzung von Passwörtern und Zugriffsrechten,
  • geordnete Aktenführung und sichere Aufbewahrung von Papierunterlagen,
  • regelmäßige Datensicherungen und Aktualisierung von Software,
  • datenschutzkonforme Vernichtung von Datenträgern und Unterlagen, die personenbezogene Daten enthalten.

(3) Der Verein überprüft diese Maßnahmen regelmäßig und passt sie an geänderte rechtliche und technische Rahmenbedingungen an.

§ 7 Informationspflichten und Rechte der betroffenen Personen

(1) Der Verein erfüllt die Informationspflichten gegenüber betroffenen Personen entsprechend den gesetzlichen Vorgaben. Betroffene Personen werden insbesondere bei Erhebung ihrer Daten über den Verantwortlichen, die Zwecke der Verarbeitung, die Rechtsgrundlage, die Speicherdauer sowie ihre Rechte informiert.

(2) Betroffene Personen haben insbesondere das Recht auf

  • Auskunft über die sie betreffenden personenbezogenen Daten,
  • Berichtigung unrichtiger Daten,
  • Löschung ihrer Daten, sofern keine gesetzlichen Aufbewahrungsfristen oder sonstigen rechtlichen Gründe entgegenstehen,
  • Einschränkung der Verarbeitung,
  • Widerspruch gegen bestimmte Verarbeitungen,
  • Datenübertragbarkeit, soweit gesetzlich vorgesehen,
  • Beschwerde bei einer zuständigen Aufsichtsbehörde.

(3) Anfragen betroffener Personen werden vom Vorstand oder dem Datenschutzbeauftragten zeitnah und im gesetzlichen Rahmen bearbeitet.

§ 8 Speicherung und Löschung von Daten

(1) Personenbezogene Daten werden nur so lange gespeichert, wie dies für die Zwecke, für die sie erhoben wurden, erforderlich ist oder soweit gesetzliche Aufbewahrungsfristen bestehen (insbesondere aus dem Steuer- und Gemeinnützigkeitsrecht).

(2) Nach Wegfall des Verarbeitungszwecks und Ablauf der gesetzlichen Aufbewahrungsfristen werden personenbezogene Daten gelöscht oder anonymisiert. Eine längere Aufbewahrung ist zulässig, wenn die Daten für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden und die Voraussetzungen hierfür vorliegen.

(3) Der Verein erstellt und führt ein Löschkonzept, in dem Fristen und Verantwortlichkeiten für die Löschung personenbezogener Daten festgelegt sind.

§ 9 Verzeichnis von Verarbeitungstätigkeiten und Dokumentation

(1) Der Verein führt ein Verzeichnis der Verarbeitungstätigkeiten, in dem die wichtigsten Kategorien von Verarbeitungen, die Zwecke, die Kategorien betroffener Personen und Daten, etwaige Empfänger, Löschfristen sowie die eingesetzten technischen und organisatorischen Maßnahmen beschrieben werden.

(2) Der Verein dokumentiert wesentliche Entscheidungen und Prozesse im Zusammenhang mit dem Datenschutz, insbesondere zu Einwilligungen, Widersprüchen, Datenpannen, Auftragsverarbeitungsverträgen und Betroffenenanfragen.

§ 10 Schulung und Sensibilisierung

(1) Personen, die im Verein mit personenbezogenen Daten umgehen, werden in angemessenen Abständen zu den Anforderungen des Datenschutzes und dieser Datenschutzordnung geschult oder informiert.

(2) Neue Beschäftigte und Ehrenamtliche, die Zugang zu personenbezogenen Daten erhalten, werden spätestens zu Beginn ihrer Tätigkeit auf die Einhaltung des Datenschutzes verpflichtet und über ihre Pflichten aufgeklärt.

§ 11 Meldung von Datenschutzverletzungen

(1) Jede Person, die für den Verein tätig ist und Kenntnis von einem Verlust, einer Offenlegung, einer unbefugten Veränderung oder sonstigen Verletzung der Sicherheit von personenbezogenen Daten erhält, hat dies unverzüglich dem Vorstand bzw. dem Datenschutzbeauftragten zu melden.

(2) Der Vorstand bzw. der Datenschutzbeauftragte beurteilt, ob eine meldepflichtige Verletzung des Schutzes personenbezogener Daten vorliegt und nimmt gegebenenfalls die gesetzlich vorgesehenen Meldungen an die Aufsichtsbehörde sowie Benachrichtigungen der betroffenen Personen vor.

(3) Datenschutzverletzungen und die ergriffenen Abhilfemaßnahmen werden dokumentiert.

§ 12 Zusammenarbeit mit Aufsichtsbehörden

Der Verein arbeitet mit der zuständigen Datenschutzaufsichtsbehörde zusammen, soweit dies gesetzlich vorgesehen oder zur Klärung datenschutzrechtlicher Fragen erforderlich ist.

§ 13 Inkrafttreten und Überprüfung

(1) Diese Datenschutzordnung tritt mit Beschluss des Vorstands vom 12. Mai 2026 in Kraft. Sie kann durch Vorstandsbeschluss geändert oder ergänzt werden, soweit dem nicht zwingende gesetzliche Vorgaben oder vereinsrechtliche Bestimmungen entgegenstehen.

(2) Der Vorstand überprüft diese Datenschutzordnung in regelmäßigen Abständen sowie anlässlich wesentlicher Änderungen in der Vereinsorganisation, in den Datenverarbeitungsprozessen oder der Rechtslage und passt sie bei Bedarf an.

Hübingen, 12. Mai 2026

← Zurück zur Startseite