NALG Germany

Datenschutzhinweise

Datenschutz

Diese Hinweise beschreiben die tatsächlich eingesetzten Funktionen der Website, des Mitgliederportals und der digitalen Vereinsverwaltung.

NALG Germany
Erfurt

01

Verantwortlicher

NALG Germany e.V.
Nerlystraße 3
99094 Erfurt
vertreten durch Frank Michael Ruthmann und Murat Özen
office@nalg-germany.org

Fragen zu deinen Daten und die Ausübung deiner Rechte kannst du jederzeit an diese Adresse richten.

02

Website-Aufruf

Beim Abruf der Website verarbeiten die ausliefernden Systeme technisch notwendige Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Adresse, Referrer sowie Browser- und Geräteinformationen. Das dient der sicheren, stabilen Auslieferung und der Fehlerabwehr. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Die Website wird über Lovable bereitgestellt; die technische Auslieferung nutzt Cloudflare-Infrastruktur. Schriftarten liegen lokal und werden nicht von Google Fonts abgerufen.

03

Konto & Mitgliederportal

Bei Registrierung und Anmeldung verarbeiten wir E-Mail-Adresse, Anzeigename, Authentifizierungsdaten, Bestätigungs- und Anmeldezeitpunkte sowie technische Sitzungsdaten. Passwörter werden durch Supabase Auth gehasht verarbeitet und sind für den Verein nicht lesbar.

Im Mitgliederbereich können je nach Nutzung Profil-, Mitglieds-, Kontakt-, Beitrags-, Termin- und Forendaten verarbeitet werden. Die Verarbeitung dient der Begründung und Durchführung der Mitgliedschaft, der Vereinsorganisation und der sicheren Rechteverwaltung (Art. 6 Abs. 1 lit. b, c und f DSGVO; je nach Vorgang).

Eine Selbstregistrierung erzeugt noch keine aktive Mitgliedschaft. Die Freigabe erfolgt durch die Verwaltung. Administrative Änderungen werden zur Missbrauchsabwehr protokolliert.

04

Anträge & Dokumente

Bei einer Aufnahmeanfrage verarbeiten wir die eingegebenen Angaben, insbesondere Name, E-Mail, optional Telefon, Heimatclub und Handicap. Für die digitale Unterschrift wird DocuSeal eingesetzt. Dabei werden die für Erstellung und Signatur erforderlichen Dokument- und Kontaktdaten an den Dienst übermittelt.

Rechtsgrundlage ist die Bearbeitung deiner Anfrage und die mögliche Begründung der Mitgliedschaft (Art. 6 Abs. 1 lit. b DSGVO). Soweit eine ausdrücklich freiwillige Veröffentlichung oder zusätzliche Nutzung gewählt wird, beruht diese auf deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die für die Zukunft widerrufen werden kann.

05

E-Mail-Versand

Bestätigungen, Einladungen, Passwort-Wiederherstellung und vereinsbezogene Transaktionsnachrichten werden über Resend versendet. Dafür werden Empfängeradresse, Betreff, Versandstatus und die für die Nachricht erforderlichen Inhalte verarbeitet. Sicherheitskritische Einladungs- und Recovery-Links werden nicht im Mail-Protokoll gespeichert.

06

KI-Assistent & Chatprotokolle

Auf der Website und im geschützten Verwaltungsbereich kann ein KI-Assistent freiwillig genutzt werden. Dabei verarbeiten wir die eingegebene Frage, die erzeugte Antwort, den aufgerufenen Seitenpfad, Zeitpunkte, technische Status- und Nutzungsangaben sowie eine pseudonymisierte Besucherkennung. Bei angemeldeten Nutzern kann die Sitzung dem Konto zugeordnet werden. Bitte gib im Chat keine Passwörter, Bankdaten oder sonstigen vertraulichen Angaben ein.

Die Verläufe werden in der Vereinsdatenbank protokolliert, damit Antworten und blockierte Anfragen nachvollzogen, Missbrauch erkannt und die bereitgestellten Informationen verbessert werden können. Berechtigte Verwaltungsrollen können diese Protokolle einsehen und löschen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; bei vereinsbezogenen Verwaltungsabläufen können zusätzlich Art. 6 Abs. 1 lit. b oder c DSGVO einschlägig sein.

Zur Erzeugung einer Antwort wird der erforderliche Chatinhalt zusammen mit freigegebenen Wissensbausteinen über Lovable AI an das konfigurierte Google-Gemini-Modell übermittelt. Interne Zugangsschlüssel, nicht freigegebene Mitgliederdaten und vollständige Chatprotokolle werden nicht als Wissenskontext bereitgestellt.

07

Dienstleister & Empfänger

  • Lovable / Cloudflare – Hosting und Auslieferung der Webanwendung
  • Supabase – Datenbank, Authentifizierung, Dateispeicher und Serverfunktionen; Projektregion London
  • Resend – Versand von Transaktions-E-Mails
  • DocuSeal – Erstellung und digitale Unterzeichnung von Mitgliedschaftsdokumenten
  • Lovable AI / Google Gemini – Erzeugung von Antworten des freiwilligen KI-Assistenten

Dienstleister erhalten Daten nur, soweit dies für den jeweiligen Zweck erforderlich ist. Soweit Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, sind die jeweils anwendbaren Garantien für Drittlandübermittlungen zu beachten. Der Verein muss die erforderlichen Auftragsverarbeitungsvereinbarungen und Transfermechanismen mit den Anbietern sicherstellen.

08

Lokale Speicherung & Cookies

Wir setzen kein Analyse- oder Werbetracking ein. Für den angemeldeten Zugang speichert Supabase technisch erforderliche Sitzungsinformationen im lokalen Speicher des Browsers. Außerdem können dort deine Datenschutz-Auswahl und ein lokal erzielter Spielstand gespeichert werden. Im Verwaltungsbereich kann ein technisch erforderliches Cookie den Zustand der Seitenleiste merken.

Du kannst Browserdaten löschen; dadurch wirst du abgemeldet und lokale Einstellungen gehen verloren.

09

Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie sie für Vereinsarbeit, Mitgliedschaft, Sicherheit und gesetzliche Nachweis- oder Aufbewahrungspflichten erforderlich sind. Abgelehnte oder erledigte Anfragen werden gelöscht oder eingeschränkt, sobald keine berechtigten Gründe für eine weitere Speicherung bestehen. Sicherheits- und Änderungsprotokolle werden nur so lange aufbewahrt, wie sie für Nachvollziehbarkeit und Missbrauchsabwehr benötigt werden.

10

Deine Rechte

Du hast nach Maßgabe der DSGVO insbesondere das Recht auf:

  • Auskunft und Berichtigung (Art. 15 und 16 DSGVO)
  • Löschung und Einschränkung (Art. 17 und 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen nach Art. 6 Abs. 1 lit. e oder f DSGVO (Art. 21 DSGVO)
  • Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Du kannst dich außerdem beim Thüringer Landesbeauftragten für den Datenschutz und die Informationsfreiheit beschweren: Häßlerstraße 8, 99096 Erfurt, telefonisch unter +49 361 57-3112900 oder über www.tlfdi.de/kontakt.

11

Sicherheit & Aktualität

Die Übertragung erfolgt verschlüsselt per TLS. Zugriffe auf Verwaltungs- und Mitgliedsdaten werden durch Anmeldung, serverseitige Rollenprüfungen und Datenbankregeln begrenzt. Kein Online-Dienst kann absolute Sicherheit garantieren; bei einem vermuteten Missbrauch melde dich bitte sofort.

Zum Impressum

Stand: 25. August 2026