1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) sowie der sonstigen anwendbaren datenschutzrechtlichen Bestimmungen ist:
Türkisch Islamische Gemeinde zu .............. e.V
Adres:
E-posta:
2. Kontakt zum Datenschutz
Für Anfragen, Auskunftsersuchen und die Ausübung Ihrer Betroffenenrechte wenden Sie sich bitte an:
3. Verarbeitete personenbezogene Daten
3.1 Im Rahmen der Mitgliedschaft und Mitgliederverwaltung
-
Identitätsdaten (Vorname, Nachname; gegebenenfalls Mitgliedsnummer, Geschlecht)
-
Kontaktdaten (E-Mail, Telefon, Anschrift)
-
Geburtsdatum und Geburtsort
-
Staatsangehörigkeit und Beruf
-
Mitgliedsstatus, Antragsdaten, Beitragshöhe und Zahlungsart
-
Bank- / Zahlungsdaten: IBAN, BIC, Kontoinhaber, Bankname (zur Beitragseinziehung, Zuordnung von Überweisungen sowie – sofern gewählt – für SEPA-Lastschrift)
-
Einwilligungen / Bestätigungen im Zusammenhang mit SEPA / Lastschrift (sofern die betreffende Zahlungsart gewählt wurde)
-
handschriftliche oder digitale Unterschrift
-
Datenschutz- und Satzungszustimmungen einschließlich der zugehörigen Zeitstempel
-
sonstige mitgliedschaftsbezogene Verwaltungsdaten (z. B. Notizen, Begründung eines Löschantrags)
3.2 Automatisch erhobene Daten
3.3 Öffentlich angegebene Vereinskontoverbindung
Zur Erleichterung von Beitrags- und Spendenzahlungen kann die Bankverbindung des Vereins (z. B. IBAN) auf Kontakt- und Zahlungsinformationsseiten veröffentlicht werden. Hierbei handelt es sich nicht um personenbezogene Bankdaten der Mitglieder.
4. Zwecke der Verarbeitung
-
Entgegennahme und Prüfung von Mitgliedschaftsanträgen
-
Begründung und Durchführung der Mitgliedschaft
-
Nachverfolgung, Einzug und Abstimmung von Beiträgen und Zahlungen (einschließlich SEPA-Lastschrift)
-
Information und Kommunikation
-
Erfüllung gesetzlicher Pflichten (insbesondere buchhalterischer und vereinsrechtlicher Art)
-
Gewährleistung der Informationssicherheit, Verhinderung unbefugter Zugriffe und Sicherung des Systems
-
Bearbeitung von Betroffenenanliegen (Auskunft, Löschung, Widerruf usw.)
5. Rechtsgrundlagen
Die Verarbeitung erfolgt je nach Zweck auf Grundlage von:
-
Art. 6 Abs. 1 lit. b DSGVO – Erfüllung des Mitgliedschaftsverhältnisses (Mitgliederverwaltung, Beitragsverwaltung, erforderliche Kommunikation)
-
Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z. B. bestimmte Zustimmungsfelder; Einwilligungen sind jederzeit widerrufbar)
-
Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung (insbesondere Buchführung und gesetzliche Aufbewahrung)
-
Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse (Informationssicherheit, Zugriffsprotokollierung, Missbrauchsprävention; dabei werden die Grundrechte und Grundfreiheiten der betroffenen Person berücksichtigt)
Wird eine Verarbeitung auf eine Einwilligung gestützt, endet diese Verarbeitung mit Wirkung für die Zukunft, sobald die Einwilligung widerrufen wird. Verarbeitungen, die zur Erfüllung des Mitgliedschaftsverhältnisses oder aufgrund gesetzlicher Aufbewahrungspflichten weiterhin erforderlich sind, können auf den jeweils anderen Rechtsgrundlagen fortgesetzt werden.
6. Speicherdauer
-
Mitgliedsdaten: während der Mitgliedschaft; nach deren Ende nur noch so lange, wie gesetzliche Aufbewahrungspflichten oder berechtigte Interessen (z. B. Nachweis, Buchhaltung) dies erfordern
-
Buchhaltungs- und Zahlungsunterlagen: in der Regel 10 Jahre
-
E-Mail-Versand- / technische E-Mail-Protokolle: in der Regel 30 Tage
-
Zugriffs- und Vorgangsprotokolle (Access Logs): in der Regel höchstens 3 Monate
-
Sitzungsdaten: bis zum Ende der jeweiligen Sitzung
Nach Ablauf der Speicherdauer werden die Daten gelöscht, anonymisiert oder – soweit gesetzlich länger aufzubewahren – nur in dem erforderlichen Umfang weiter gespeichert.
7. Empfänger / Weitergabe personenbezogener Daten
Personenbezogene Daten werden nur weitergegeben, soweit dies erforderlich und rechtmäßig ist, insbesondere an:
-
zuständige öffentliche Stellen (bei gesetzlicher Verpflichtung)
-
Banken und Zahlungsdienstleister (z. B. SEPA-Einzug / Bankvorgänge)
-
technische Dienstleister (Hosting, E-Mail-Infrastruktur usw.) im Rahmen von Auftragsverarbeitung bzw. nach unseren Weisungen
Eine kommerzielle Weitergabe oder ein Verkauf Ihrer Daten zu Marketingzwecken findet nicht statt.
Hinweis: Die WhatsApp Cloud API wird nicht verwendet. WhatsApp-Schaltflächen auf der Website dienen ausschließlich der Weiterleitung; hierüber erfolgt keine automatische Datenübermittlung in das Vereinsystem.
8. Technische und organisatorische Maßnahmen
Zum Schutz Ihrer Daten treffen wir geeignete technische und organisatorische Maßnahmen. Dazu gehören insbesondere:
-
Verschlüsselung der Übertragung mittels SSL/TLS (HTTPS)
-
speicherseitiges Hashing von Passwörtern mit sicheren Algorithmen
-
Zugriffsbeschränkung und rollenbasierte Berechtigungen
-
Protokollierung wesentlicher Zugriffe und Vorgänge
-
regelmäßige System- und Sicherheitsupdates
Das Schutzniveau wird risikogerecht aufrechterhalten.
9. Rechte der betroffenen Person
Sie haben nach der DSGVO – vorbehaltlich gesetzlicher Einschränkungen – insbesondere folgende Rechte:
-
Recht auf Auskunft
-
Recht auf Berichtigung
-
Recht auf Löschung („Recht auf Vergessenwerden“)
-
Recht auf Einschränkung der Verarbeitung
-
Recht auf Datenübertragbarkeit
-
Widerspruchsrecht gegen Verarbeitungen auf Grundlage berechtigter Interessen
-
Recht, erteilte Einwilligungen mit Wirkung für die Zukunft zu widerrufen
Über Ihr Mitgliederkonto können – soweit im System vorgesehen – zudem Funktionen zur Verfügung stehen, um Ihre Daten herunterzuladen, einen Löschantrag zu stellen und (soweit zutreffend) Ihre Datenschutzzustimmung zu verwalten. Diese Funktionen ersetzen nicht die formelle Ausübung Ihrer Rechte; Anträge können jederzeit auch schriftlich oder per E-Mail gestellt werden.
10. Wahrnehmung Ihrer Rechte
Zur Ausübung Ihrer Rechte:
Zur Bearbeitung Ihres Anliegens kann eine angemessene Identitätsprüfung erforderlich sein.
11. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Da unser Verein in Niedersachsen ansässig ist, ist die zuständige Aufsichtsbehörde:
Die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestr. 2–4
40213 Düsseldorf
Postanschrift: Postfach 20 04 44, 40102 Düsseldorf
E-Mail: poststelle@ldi.nrw.de
Telefon: 0211 38424-0
Zur Information auf Bundesebene:
Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)
Graurheindorfer Str. 153
53117 Bonn
E-Mail: poststelle@bfdi.bund.de
12. Cookies
Auf unserer Website werden ausschließlich technisch notwendige Cookies verwendet. Einzelheiten entnehmen Sie bitte der Cookie-Richtlinie.
13. Aktualisierungen
Diese Datenschutzerklärung kann bei rechtlichen, technischen oder organisatorischen Änderungen angepasst werden. Die jeweils aktuelle Fassung wird auf dieser Seite veröffentlicht. Bei wesentlichen Änderungen erfolgt – soweit angemessen – eine ergänzende Information.
28.08.2026