Datenschutzerklärung
Für vereinspeloton.radzeitfinder.de · Stand: 11. Oktober 2026
1. Verantwortliche
Sandra Janiec
Biefänger Weg 11a
59394 Nordkirchen, Deutschland
E-Mail: tour@radzeitfinder.de
Weitere Angaben im Impressum von RadZeitFinder.
2. Hosting und technische Verbindungsdaten
Website und Datenbank werden im Webspace-Paket der united-domains GmbH, Gautinger Straße 10, 82319 Starnberg, betrieben. Beim Aufruf werden insbesondere IP-Adresse, angefragte Ressource, Zeitpunkt, HTTP-Anfrageinformationen und gegebenenfalls ein vom Browser übermittelter Referrer verarbeitet. Das dient der Auslieferung, Fehleranalyse und Sicherheit der Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist ein sicherer, zuverlässiger Betrieb.
Nach den veröffentlichten Produktinformationen von united-domains werden Apache-Zugriffsprotokolle aus Sicherheitsgründen 14 Tage gespeichert. united-domains nennt für das Webspace-Paket IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, und Amazon Web Services als Unterauftragnehmer von IONOS; der Anbieter beschreibt Hosting in Deutschland. Links mit zufälligen Kennungen können Bestandteil angefragter URLs und damit technischer Protokolle sein. Solche Kennungen werden nicht für Analyse oder Werbung genutzt.
Datenschutzhinweise zum Webspace-Paket.
3. Vereinszugang, Bestätigung und Freigabe
Wenn du einen Vereinszugang beantragst, speichern wir den ausgewählten Verein, Vorname, Nachname, E-Mail-Adresse, Antragszeitpunkt sowie Bestätigungs- und Freigabestatus. Die Angaben sind erforderlich, um den Zugang einzurichten und dich dem berechtigten Verein zuzuordnen. Ohne sie ist kein Vereinszugang möglich. Die Bestätigung der E-Mail-Adresse ersetzt nicht die Prüfung der Vereinsberechtigung. Die Betreiberin entscheidet persönlich über die Freigabe.
Rechtsgrundlage für den von dir angeforderten Zugang und seine Verwaltung ist Art. 6 Abs. 1 lit. b DSGVO. Die Prüfung der Vereinsvertretung und der Schutz vor Missbrauch erfolgen auf Art. 6 Abs. 1 lit. f DSGVO; unser Interesse ist, dass nur berechtigte Personen Veranstaltungen eines Vereins verwalten.
Bestätigungslinks gelten 24 Stunden, Anmeldelinks 15 Minuten und sind jeweils nur einmal verwendbar. Wir speichern zufällige Kennungen in den Zugangstabellen ausschließlich als Hashwerte. Zum Versand bereitgestellte Mailinhalte liegen bis zur SMTP-Annahme verschlüsselt in der Datenbank; nach erfolgreicher Übergabe wird der Nachrichteninhalt entfernt. Abgelaufene Kennungen werden beim nächsten Modulaufruf entfernt und schon ab ihrem Ablauf nicht mehr akzeptiert.
Kontodaten bleiben für die Dauer des Vereinszugangs gespeichert. Du kannst deinen Vereinszugang im Vereinsbereich löschen oder die Löschung bei uns anfordern. Nicht bestätigte, noch nicht freigegebene und abgelehnte Anträge werden nach 30 Tagen beim nächsten Modulaufruf entfernt; Anmeldelinks erteilen diesen Anträgen zu keiner Zeit einen Vereinszugang. Nicht veranstaltungsbezogene Versanddatensätze werden nach sieben Tagen beim nächsten Modulaufruf entfernt. Wir prüfen offene Anträge regelmäßig im Adminbereich. Der Adminzugang dient dem fortlaufenden Betrieb und wird bei Beendigung entfernt.
4. Vereinskontakte und Veranstaltungseinladungen
Die Betreiberin kann eine Vereinskontaktadresse und einen Nachweis für die Zustimmung zum Empfang von Veranstaltungseinladungen hinterlegen. Die Kontaktadresse wird zum Versand der vom Veranstalter ausgewählten Einladung verwendet. Im Regelbetrieb werden nur Kontakte mit dokumentierter Empfangszustimmung verwendet (Art. 6 Abs. 1 lit. a DSGVO). Die Zustimmung ist freiwillig und kann jederzeit für die Zukunft an tour@radzeitfinder.de widerrufen werden. Ohne Empfangszustimmung ist der Vereinszugang weiterhin nutzbar. Öffentlich auffindbare Kontaktadressen werden nicht automatisch als Zustimmung behandelt.
Kontakte werden solange genutzt, wie die Zustimmung besteht und das Netzwerkangebot betrieben wird. Nach Widerruf wird die aktive Versandberechtigung entfernt; ein erforderlicher, auf das Nötige begrenzter Nachweis zur Klärung eines konkreten Rechtsanspruchs kann auf Art. 6 Abs. 1 lit. f DSGVO für dessen Dauer separat aufbewahrt werden. Der Testbetrieb verwendet ausschließlich die drei von der Betreiberin bereitgestellten Testkontakte. Daraus wird keine Zustimmung zu späteren echten Veranstaltungseinladungen abgeleitet.
Eine Einladung enthält Veranstaltungsdaten und einen zufälligen, auf den eingeladenen Verein bezogenen Link. Der Vereinskontakt kann diesen Link im eigenen Verein weitergeben, beispielsweise über WhatsApp. Die Website bindet WhatsApp nicht ein und übermittelt selbst keine Daten an WhatsApp. Wenn du einen Link über einen anderen Dienst teilst, gelten zusätzlich dessen Datenschutzbedingungen.
5. Teilnahmeabfrage „Gäste aus der Nachbarschaft“
Gäste können ihre eigene Teilnahme ohne Angabe von Name oder E-Mail-Adresse bestätigen. Gespeichert werden Veranstaltungs- und Vereinszuordnung, Teilnahmeantwort, Zeitpunkte der Antwort und ihrer Änderung sowie Hashwerte zufälliger Änderungskennungen. Der private Änderungslink erlaubt die Korrektur oder Absage bis zum Veranstaltungsende. Bitte bewahre ihn auf und teile ihn nicht mit anderen Personen. Die Antwort ist freiwillig und ersetzt keine offizielle Veranstaltungsanmeldung.
Auch Daten ohne Namen können personenbezogen sein, insbesondere durch Kennungen und Verbindungsdaten. Zweck der Abfrage ist die unverbindliche Planung der Gästezahlen durch den Veranstalter. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser Interesse besteht in der Veranstaltungsvorbereitung bei möglichst geringer Datenerhebung. Der berechtigte Veranstalter sieht Zahlen nach Nachbarverein. Einzelne Gästeantworten werden nicht öffentlich angezeigt. Die Betreiberin kann im Rahmen der Administration auf die Daten zugreifen. Vereinsmitgliedschaft und vollständige Verhinderung mehrfacher Antworten werden nicht garantiert.
Am Ende des letzten Veranstaltungstages (Zeitzone Europe/Berlin) wird die Antwortannahme serverseitig gesperrt. Die Betreiberin löscht die Teilnahmeantworten, Einladungs- und Änderungskennungen sowie zugehörige Empfänger- und Versanddatensätze manuell spätestens sieben Tage nach Veranstaltungsende. Der Adminbereich zeigt fällige und überfällige Löschungen an; es gibt keine automatische Löschung per Cronjob oder externem Zeitgeber. Vereinskonten und nicht personenbezogene Veranstaltungsstammdaten bleiben hiervon getrennt. Als Löschprotokoll werden Veranstaltungskennung, Löschzeitpunkt und Anzahl entfernter Datensätze gespeichert, ohne Namen, Kontaktadressen oder Gastkennungen.
Bereits zugestellte E-Mails und Kopien in Diensten oder Geräten der Empfänger können nicht durch die Datenbanklöschung zurückgeholt werden. Die Frist beschreibt die aktive Datenbank. Die Aufbewahrungsfrist der Hosting-Sicherungskopien wird für den Testbetrieb noch mit dem Anbieter geklärt. Ein öffentlicher Regelbetrieb ist bis zur Klärung gesperrt. Gelöschte Abfragedaten dürfen bei einer Wiederherstellung nicht erneut produktiv bereitgestellt werden. Überfällige Abfragen sind deshalb nach Wiederherstellung vor Freigabe der Website erneut zu löschen.
6. E-Mail-Versand und Kontakt
Der Mailversand erfolgt authentifiziert und verschlüsselt über smtps.udag.de, den SMTP-Dienst von united-domains. Empfänger erhalten die für den jeweiligen Zweck erforderlichen Inhalte: Antragstellende Bestätigungs-, Freigabe- und Anmeldemails, die Betreiberin an tour@radzeitfinder.de die bestätigten Registrierungsangaben zur Prüfung, ausgewählte Vereinskontakte ihre Veranstaltungseinladung. Persönliche Registrierungsdaten werden nicht mit den Nachbareinladungen versendet.
Bei einer Kontaktaufnahme per E-Mail verarbeiten wir die Kontaktangaben und den Nachrichteninhalt zur Bearbeitung deiner Anfrage, auf Art. 6 Abs. 1 lit. b DSGVO bei Zugangsanfragen oder vorvertraglichen Anliegen, sonst auf Art. 6 Abs. 1 lit. f DSGVO mit dem Interesse an der Beantwortung. Wir löschen Korrespondenz nach Erledigung, soweit keine zweckbezogene Speicherung, gesetzliche Pflicht oder konkrete Sicherung von Rechtsansprüchen entgegensteht.
7. Sitzung, Missbrauchsschutz und lokale Formulare
Das Vereinsmodul setzt ein technisch erforderliches Sitzungscookie namens VPELOTON ein. Es ordnet deinen Browser einer Sitzung zu, schützt Formulare vor fremden Aufrufen und ermöglicht den angemeldeten Zugang sowie die Zuordnung einer bereits eingegebenen Gastantwort innerhalb derselben Sitzung. Das Cookie enthält nur eine zufällige Sitzungskennung, keine Vereinsnamen oder E-Mail-Adressen. Es ist bei HTTPS als Secure und HttpOnly markiert und verwendet SameSite=Lax. Die Anwendung beendet den angemeldeten Zugang nach 60 Minuten ohne Aktivität; das Sitzungscookie gilt für die Browsersitzung. Serverseitige Sitzungsdateien werden zusätzlich nach der Speicherfrist der Hosting-Sitzungsverwaltung entfernt.
Die Speicherung beziehungsweise der Zugriff auf die Sitzungskennung ist zur ausdrücklich angeforderten Funktion erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Die zugehörige Datenverarbeitung dient auf Art. 6 Abs. 1 lit. f DSGVO der sicheren Bereitstellung; für den Zugang auch Art. 6 Abs. 1 lit. b DSGVO. Für die Begrenzung wiederholter Anfragen speichert die Datenbank keine rohe IP-Adresse, sondern eine mit einem privaten Schlüssel gebildete Kennung, Versuchszahl und Ablaufzeit für maximal 60 Minuten; abgelaufene Zähler werden beim nächsten entsprechenden Anfragevorgang gelöscht.
Es gibt keine Werbe- oder Analysecookies, kein Tracking, keine extern geladenen Schriftarten, Karten oder Social-Media-Widgets. Die Website nutzt weder Local Storage noch Session Storage zur dauerhaften Speicherung von Besucherangaben. Das ursprüngliche Mitmach-Formular auf der Startseite erzeugt weiterhin ausschließlich lokal in deinem Browser eine Textdatei; es speichert oder versendet keine Formulardaten auf dem Server. Für echte Registrierungen nutze den Vereinsbereich.
8. Vercel und externe Links
Diese Website und das Vereinsmodul laufen auf dem united-domains-Webspace. Vercel ist nicht als Hosting-, Analyse- oder Inhaltsdienst in die Besucherverarbeitung eingebunden. Eine bloße Bearbeitung von Quellcode über Vercel übermittelt keine Besucherdaten. Falls künftig Teile tatsächlich über Vercel ausgeliefert werden, werden die Datenschutzhinweise vorab entsprechend aktualisiert. Gewöhnliche Links laden die Zielwebsite erst beim Öffnen; dort gelten deren Hinweise.
9. Deine Rechte
Unter den gesetzlichen Voraussetzungen bestehen Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18) und Datenübertragbarkeit (Art. 20). Einwilligungen kannst du jederzeit für die Zukunft widerrufen. Wende dich an tour@radzeitfinder.de. Bei einer Gastantwort helfen der private Änderungslink oder die zugehörigen Veranstaltungsangaben, die Daten zuzuordnen; wir verlangen keine zusätzlichen Angaben zur Identifizierung allein für die Abfrage.
Du kannst einer auf Art. 6 Abs. 1 lit. f DSGVO beruhenden Verarbeitung aus Gründen deiner besonderen Situation widersprechen. Wir verarbeiten die betroffenen Daten dann nicht weiter, sofern keine gesetzlich vorgesehenen überwiegenden Gründe oder erforderlichen Rechtsansprüche entgegenstehen. Einer Verarbeitung für Direktwerbung kannst du jederzeit widersprechen.
Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere am Ort deines Aufenthalts, Arbeitsplatzes oder des vermuteten Verstoßes. Für Nordrhein-Westfalen: Landesbeauftragte für Datenschutz und Informationsfreiheit NRW, Postfach 20 04 44, 40102 Düsseldorf, poststelle@ldi.nrw.de.
Es gibt keine automatisierte Entscheidungsfindung oder Profiling im Sinne von Art. 22 DSGVO.