Datenschutzhinweise
Datenschutz
Diese Hinweise beschreiben die tatsächlich eingesetzten Funktionen der Website, des Mitgliederportals und der digitalen Vereinsverwaltung.
NALG Germany
Erfurt
01
Verantwortlicher
Nerlystraße 3
99094 Erfurt
vertreten durch Frank Michael Ruthmann und Murat Özen
office@nalg-germany.org
Fragen zu deinen Daten und die Ausübung deiner Rechte kannst du jederzeit an diese Adresse richten.
02
Website-Aufruf
Beim Abruf der Website verarbeiten die ausliefernden Systeme technisch notwendige Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Adresse, Referrer sowie Browser- und Geräteinformationen. Das dient der sicheren, stabilen Auslieferung und der Fehlerabwehr. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Die Website wird über Lovable bereitgestellt; die technische Auslieferung nutzt Cloudflare-Infrastruktur. Schriftarten liegen lokal und werden nicht von Google Fonts abgerufen.
03
Konto & Mitgliederportal
Bei Registrierung und Anmeldung verarbeiten wir E-Mail-Adresse, Anzeigename, Authentifizierungsdaten, Bestätigungs- und Anmeldezeitpunkte sowie technische Sitzungsdaten. Passwörter werden durch Supabase Auth gehasht verarbeitet und sind für den Verein nicht lesbar.
Im Mitgliederbereich können je nach Nutzung Profil-, Mitglieds-, Kontakt-, Beitrags-, Termin- und Forendaten verarbeitet werden. Die Verarbeitung dient der Begründung und Durchführung der Mitgliedschaft, der Vereinsorganisation und der sicheren Rechteverwaltung (Art. 6 Abs. 1 lit. b, c und f DSGVO; je nach Vorgang).
Eine Selbstregistrierung erzeugt noch keine aktive Mitgliedschaft. Die Freigabe erfolgt durch die Verwaltung. Administrative Änderungen werden zur Missbrauchsabwehr protokolliert.
04
Anträge & Dokumente
Bei einer Aufnahmeanfrage verarbeiten wir die eingegebenen Angaben, insbesondere Name, E-Mail, optional Telefon, Heimatclub und Handicap. Für die digitale Unterschrift wird DocuSeal eingesetzt. Dabei werden die für Erstellung und Signatur erforderlichen Dokument- und Kontaktdaten an den Dienst übermittelt.
Rechtsgrundlage ist die Bearbeitung deiner Anfrage und die mögliche Begründung der Mitgliedschaft (Art. 6 Abs. 1 lit. b DSGVO). Soweit eine ausdrücklich freiwillige Veröffentlichung oder zusätzliche Nutzung gewählt wird, beruht diese auf deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die für die Zukunft widerrufen werden kann.
05
E-Mail-Versand
Bestätigungen, Einladungen, Passwort-Wiederherstellung und vereinsbezogene Transaktionsnachrichten werden über Resend versendet. Dafür werden Empfängeradresse, Betreff, Versandstatus und die für die Nachricht erforderlichen Inhalte verarbeitet. Sicherheitskritische Einladungs- und Recovery-Links werden nicht im Mail-Protokoll gespeichert.
06
KI-Assistent & Chatprotokolle
Auf der Website und im geschützten Verwaltungsbereich kann ein KI-Assistent freiwillig genutzt werden. Dabei verarbeiten wir die eingegebene Frage, die erzeugte Antwort, den aufgerufenen Seitenpfad, Zeitpunkte, technische Status- und Nutzungsangaben sowie eine pseudonymisierte Besucherkennung. Bei angemeldeten Nutzern kann die Sitzung dem Konto zugeordnet werden. Bitte gib im Chat keine Passwörter, Bankdaten oder sonstigen vertraulichen Angaben ein.
Die Verläufe werden in der Vereinsdatenbank protokolliert, damit Antworten und blockierte Anfragen nachvollzogen, Missbrauch erkannt und die bereitgestellten Informationen verbessert werden können. Berechtigte Verwaltungsrollen können diese Protokolle einsehen und löschen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; bei vereinsbezogenen Verwaltungsabläufen können zusätzlich Art. 6 Abs. 1 lit. b oder c DSGVO einschlägig sein.
Zur Erzeugung einer Antwort wird der erforderliche Chatinhalt zusammen mit freigegebenen Wissensbausteinen über Lovable AI an das konfigurierte Google-Gemini-Modell übermittelt. Interne Zugangsschlüssel, nicht freigegebene Mitgliederdaten und vollständige Chatprotokolle werden nicht als Wissenskontext bereitgestellt.
07
Dienstleister & Empfänger
- Lovable / Cloudflare – Hosting und Auslieferung der Webanwendung
- Supabase – Datenbank, Authentifizierung, Dateispeicher und Serverfunktionen; Projektregion London
- Resend – Versand von Transaktions-E-Mails
- DocuSeal – Erstellung und digitale Unterzeichnung von Mitgliedschaftsdokumenten
- Lovable AI / Google Gemini – Erzeugung von Antworten des freiwilligen KI-Assistenten
Dienstleister erhalten Daten nur, soweit dies für den jeweiligen Zweck erforderlich ist. Soweit Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, sind die jeweils anwendbaren Garantien für Drittlandübermittlungen zu beachten. Der Verein muss die erforderlichen Auftragsverarbeitungsvereinbarungen und Transfermechanismen mit den Anbietern sicherstellen.
08
Lokale Speicherung & Cookies
Wir setzen kein Analyse- oder Werbetracking ein. Für den angemeldeten Zugang speichert Supabase technisch erforderliche Sitzungsinformationen im lokalen Speicher des Browsers. Außerdem können dort deine Datenschutz-Auswahl und ein lokal erzielter Spielstand gespeichert werden. Im Verwaltungsbereich kann ein technisch erforderliches Cookie den Zustand der Seitenleiste merken.
Du kannst Browserdaten löschen; dadurch wirst du abgemeldet und lokale Einstellungen gehen verloren.
09
Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie sie für Vereinsarbeit, Mitgliedschaft, Sicherheit und gesetzliche Nachweis- oder Aufbewahrungspflichten erforderlich sind. Abgelehnte oder erledigte Anfragen werden gelöscht oder eingeschränkt, sobald keine berechtigten Gründe für eine weitere Speicherung bestehen. Sicherheits- und Änderungsprotokolle werden nur so lange aufbewahrt, wie sie für Nachvollziehbarkeit und Missbrauchsabwehr benötigt werden.
10
Deine Rechte
Du hast nach Maßgabe der DSGVO insbesondere das Recht auf:
- Auskunft und Berichtigung (Art. 15 und 16 DSGVO)
- Löschung und Einschränkung (Art. 17 und 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen nach Art. 6 Abs. 1 lit. e oder f DSGVO (Art. 21 DSGVO)
- Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Du kannst dich außerdem beim Thüringer Landesbeauftragten für den Datenschutz und die Informationsfreiheit beschweren: Häßlerstraße 8, 99096 Erfurt, telefonisch unter +49 361 57-3112900 oder über www.tlfdi.de/kontakt.
11
Sicherheit & Aktualität
Die Übertragung erfolgt verschlüsselt per TLS. Zugriffe auf Verwaltungs- und Mitgliedsdaten werden durch Anmeldung, serverseitige Rollenprüfungen und Datenbankregeln begrenzt. Kein Online-Dienst kann absolute Sicherheit garantieren; bei einem vermuteten Missbrauch melde dich bitte sofort.
Stand: 25. August 2026
