Datenschutzordnung Deutsche Verkehrswacht – Verkehrswacht Rostock e.V.
Präambel
Der Verkehrswacht Rostock e.V. verarbeitet in vielfacher Weise automatisiert personenbezogene Daten (z.B. im
Rahmen der Vereinsverwaltung, der Organisation der Vereinsarbeit, der Öffentlichkeitsarbeit des Vereins). Um die
Vorgaben der EU-Datenschutz-Grundverordnung und des Bundesdatenschutzgesetzes zu erfüllen,
Datenschutzverstöße zu vermeiden und einen einheitlichen Umgang mit personenbezogenen Daten innerhalb des
Vereins zu gewährleisten, gibt sich der Verein die nachfolgende Datenschutzordnung.
1. Allgemeines
Der Verein erhebt, verarbeitet und nutzt personenbezogene Daten u.a. von Mitgliedern, Teilnehmerinnen und
Teilnehmern automatisiert in EDV-Anlagen als auch nicht automatisiert in einem Dateisystem, z.B. in Form von
ausgedruckten Listen. Darüber hinaus werden personenbezogene Daten im Internet veröffentlicht und an Dritte
weitergeleitet oder Dritten offengelegt. In all diesen Fällen ist die EU-Datenschutz-Grundverordnung, das
Bundesdatenschutzgesetz und diese Datenschutzordnung durch alle Personen im Verein, die personenbezogene
Daten verarbeiten, zu beachten.
Mit dem Beitritt eines Mitglieds zum Verein erfolgt eine datenschutzrechtliche Unterrichtung des Mitglieds (gemäß
Art. 13 Abs. 1 und Abs. 2 DSGVO). Der Verein darf beim Vereinseintritt alle Daten erheben (Aufnahmeantrag bzw.
Beitrittserklärung), die zur Verfolgung der Vereinsziele und für die Betreuung und Verwaltung der Mitglieder
erforderlich sind (siehe Art. 6 Abs. 1 lit. b DSGVO).
Für die Nutzung von personenbezogenen Daten sowie auch von Fotos im Rahmen der Pressearbeit in den Printund Online-Medien (Vereinshomepage, Social Media Plattform des Vereins) wird bei Bedarf eine separate
Einwilligung eingeholt.
Verantwortlicher:
Verantwortlicher für den Datenschutz im Verein ist der Vorstand als Vertretung des Vereines. Der Vorstand
entscheidet über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (Art. 4 Nr. 7 DSGVO).
Ein Datenschutzbeauftragter muss somit nicht benannt werden (der Verein hat weniger als 20 Mitglieder, die mit
der Verarbeitung der Daten betraut sind).
Begriffserklärung:
- Personenbezogene Daten: Alle Daten die zur Identifizierung einer natürlichen Person notwendig sind, sowie
Daten, um die Interessen des Vereins unter Einhaltung der gesetzlichen Bestimmungen zu wahren. - Erhebung: Personenbezogene Daten werden durch Befragung oder Ausfüllen von Formularen in Papierform
als auch digital beschafft. - Verarbeitung: Verändern, Übermitteln, Anonymisieren, Sperren und Speichern von personenbezogenen
Daten. - Nutzung: Verwendung von personenbezogenen Daten im Interesse des Vereins (Erfassung, Verwaltung,
Betreuung, Organisation, Abrechnung).
Im Folgenden wird für die Einzelbegriffe Erheben, Verarbeiten, Nutzen laut DS-GVO der Begriff Verarbeitung
verwendet. Der Begriff ist sehr weit gefasst und beschreibt jeden Vorgang, oder jede Vorgangsreihe im
Zusammenhang mit personenbezogenen Daten. Als weitere Verarbeitungsarten nennt die DS-GVO neben dem
Erheben, Erfassen, Verwenden, Offenlegen, Verbreiten, Abgleichen das Löschen sowie das Vernichten (Art. 4 Nr.
1 DS-GVO).
- Betroffener: Ist eine natürliche Person, deren Daten verarbeitet werden bzw. verarbeitet werden sollen.
- Auftragsverarbeiter: Ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle (auch
Cloud-Service), die personenbezogenen Daten im Auftrag des Verantwortlichen verarbeitet (Art. 4 Nr. 8 DSGVO).
2. Verarbeitung personenbezogener Daten durch den Verein
Der Verein verarbeitet die Daten unterschiedlicher Kategorien von Personen. Jede Kategorie von betroffenen
Personen wird im Verzeichnis der Verarbeitungstätigkeiten dokumentiert. Grundsätzlich werden nur Daten
verarbeitet, die für den Verein sowie die Aufrechterhaltung und Sicherstellung der Vereinstätigkeit unerlässlich ist.
2.1 Verarbeitung von Daten der Mitglieder
Im Rahmen des Mitgliedschaftsverhältnisses verarbeitet der Verein insbesondere die folgenden Daten der
Mitglieder: Geschlecht, Vorname, Nachname, Mitgliedsnummer, Anschrift (Straße, Hausnummer, Postleitzahl, Ort),
Geburtsdatum, Datum des Vereinsbeitritts und Vereinsaustritts, Bankverbindung, ggf. die Namen und
Kontaktdaten der gesetzlichen Vertreter, Telefonnummern und E-Mail-Adressen, ggf. Funktion im Verein.
Zugriff auf die personenbezogenen Daten der Vereinsmitglieder haben ausschließlich der Vorstand sowie die
Beisitzer.
Eine Weitergabe der besonderen personenbezogenen Kontaktdaten wie Telefonnummer und Mailadresse der
Mitglieder an andere Mitglieder erfolgt ausschließlich nach gesonderter situativer Zustimmung des Betroffenen.
Der/die Vorstandsvorsitzende kann in besonderen Einzelfall-Situationen eine zu vertretende Weitergabe der Daten
an Mitglieder entscheiden. Dabei ist der Grundsatz der Datensparsamkeit einzuhalten. Eine nachträgliche
Information an das betroffene Mitglied hat zeitnah zu erfolgen.
Werden Anwesenheitslisten mit, den laut Satzung, erforderlichen Daten für Mitgliederversammlungen geführt, ist
dies keine Weitergabe von Daten. Alle Mitglieder respektieren den Datenschutz in diesem Zusammenhang.
2.2 Verarbeitung von Daten Dritter
Der Verein verarbeitet Daten Dritter (Teilnehmer von Veranstaltungen, Besuchern, Gästen, Lieferanten) soweit
dies in berechtigtem Interesse des Vereins ist und keine besonderen Schutzbedürfnisse der Betroffenen bestehen
sowie zu erforderlichen Erfassung gemäß Infektionsschutzgesetz und geltenden Landesverordnungen.
Fotos oder/ und Videos dürfen ausschließlich nur mit Einwilligung des Betroffenen bzw. der
Erziehungsberechtigten veröffentlicht werden. Die Einwilligung ist für die Dauer von 2 Jahren zu sichern.
2.3 Verarbeitung von Daten von Besuchern des Internetauftrittes des Vereins
Zur Gefahrenabwehr und zu statistischen Zwecken werden Daten der Besucher des Internetauftrittes im
gesetzlichen Rahmen verarbeitet. Eine Löschung erfolgt gemäß den gesetzlichen Zeiträumen.
Auf der Homepage ist ein Informationsblatt für den rein informatorischen Besuch einer Vereins-Homepage zu
veröffentlichen (Anlage 1 „Informationsblatt Homepage“).
2.4 Hinweispflicht bei Datenerhebung
Erfolgt eine Erhebung personenbezogener Daten direkt bei der betroffenen Person, so hat der Verein aus
Gründen der Transparenz von Datenverarbeitungsprozessen zum Zeitpunkt der Datenerhebung eine
entsprechende datenschutzrechtliche Unterrichtung vorzunehmen (Art. 13 Abs. 1 und Abs. 2 DSGVO). Erfolgt die
Datenerhebung auf andere Weise, so ist der Betroffene ebenfalls darauf hinzuweisen.
3. Datenverarbeitung im Rahmen der Öffentlichkeitsarbeit
3.1 Im Rahmen der Öffentlichkeitsarbeit über Vereinsaktivitäten werden personenbezogene Daten in Aushängen,
in der Vereinszeitung und in Internetauftritten veröffentlicht und an die Presse weitergegeben.
3.2 Hierzu zählen insbesondere die Daten, die aus allgemein zugänglichen Quellen stammen: Name, Vorname,
Funktion, Amtsträger.
3.3 Die Veröffentlichung von Fotos und Videos, die außerhalb öffentlicher Veranstaltungen gemacht wurden,
erfolgt ausschließlich auf Grundlage einer Einwilligung der abgebildeten Personen. Für die Nutzung von
personenbezogenen Daten sowie auch von Fotos im Rahmen der Pressearbeit in den Print- und Online-Medien
(Vereinshomepage, Social Media Plattform des Vereins) wird bei Bedarf eine separate Einwilligung eingeholt.
3.4 Auf der Internetseite des Vereins werden die Daten des Vorstands und besondere Ansprechpartner im
Zusammenhang mit der Vereinsarbeit mit Vorname, Nachname, Funktion, E-Mail-Adresse und Telefonnummer
veröffentlicht.
4. Speicherung und Verarbeitung von personenbezogenen Daten
Technische und organisatorische Umsetzung
Um die Sicherheit der personenbezogenen Daten in automatisierten Datenverarbeitungsprozessen und Systemen
zu gewähren, werden modernste Möglichkeiten genutzt. Mit den Möglichkeiten der Zugangskontrolle,
Verschlüsselung der Daten, Auswahl geeigneter sicherer Übertragungsmöglichkeiten und Systeme sowie
geeignete sichere Datenspeicher unternimmt der Verein alle ihm Möglichen Schutzmaßnahmen, um die sensiblen
personenbezogenen Daten zu schützen. Der Verein nutzt für die Vereinsarbeit zur Verarbeitung der Daten CloudSysteme. Diese fallen unter Datenverarbeitung im Auftrag.
Datenverarbeitung im Auftrag
Zeitgemäß nutzt der Verein zur Verarbeitung der personenbezogenen Daten ein Cloudsystem der Telekom
„Magenta-Cloud“. Die Daten werden laut Vertrag mit dem Anbieter ausschließlich auf deutschen Servern sicher
abgelegt. Die Server entsprechen den neuesten Sicherheitsbestimmungen und tragen eine
Sicherheitszertifizierung. Die Cloud-Speicher entsprechen dem Standard ISO 27001 sowie der
Datenschutzgrundverordnung (DSGVO) der EU und des Bundesdatenschutz-Gesetzes in der aktuellen Fassung.
Verpflichtung auf die Vertraulichkeit
Alle Mitglieder im Verein, die Umgang mit personenbezogenen Daten haben (z.B. Mitglieder des Vorstands), sind
auf den vertraulichen Umgang mit personenbezogenen Daten verpflichtet.
5. Löschung der Daten
Alle erforderlichen Daten werden nur solange gespeichert, wie gesetzliche Grundlagen dies erfordern. Sobald die
gesetzliche Grundlage nicht mehr gegeben ist, werden die personenbezogenen Daten gelöscht.
- Daten des kassenverantwortlichen Vereinsmitgliedes werden gemäß steuerrechtlichen Grundlagen bis zu 10
Jahre aufbewahrt. - Die für die Daten der Mitgliederverwaltung notwendigen Daten werden 2 Jahre nach Beendigung der Vereinsmitgliedschaft gelöscht.
- Die für die Lohnabrechnung der im Verein beschäftigten Personen notwendigen Daten werden nach 10 Jahren
gelöscht (gesetzliche Aufbewahrungsfrist). - Die für Beitragsverwaltung notwendigen Daten werden nach 10 Jahren gelöscht.
- Die IP-Adressen, die beim Besuch der Vereinswebseite gespeichert werden, werden nach 30 Tagen gelöscht.
- Im Falle des Widerrufs der Einwilligung werden die Daten unverzüglich gelöscht.
6. Inkrafttreten
Diese Datenschutzordnung wurde durch den Gesamtvorstand des Vereins am 06.07.2021 beschlossen und tritt
mit Veröffentlichung auf der Homepage des Vereins in Kraft.
Rostock, den 06.07.2021

