Datenschutzhinweise
Datenschutz
Diese Hinweise beschreiben die tatsächlich eingesetzten Funktionen der Website, des Mitgliederportals und der digitalen Vereinsverwaltung.
NALG Germany
Erfurt
01
Verantwortlicher
Nerlystraße 3
99094 Erfurt
vertreten durch Frank Michael Ruthmann und Murat Özen
office@nalg-germany.org
Fragen zu deinen Daten und die Ausübung deiner Rechte kannst du jederzeit an diese Adresse richten.
02
Website-Aufruf
Beim Abruf der Website verarbeiten die ausliefernden Systeme technisch notwendige Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Adresse, Referrer sowie Browser- und Geräteinformationen. Das dient der sicheren, stabilen Auslieferung und der Fehlerabwehr. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Die Website wird über Lovable bereitgestellt; die technische Auslieferung nutzt Cloudflare-Infrastruktur. Schriftarten liegen lokal und werden nicht von Google Fonts abgerufen.
Cloudflare kann für seine Bot- und Missbrauchsabwehr das technisch erforderliche Cookie __cf_bm setzen. Es dient der Erkennung und Abwehr automatisierter oder schädlicher Zugriffe und wird nicht von uns für Werbung oder Besucherprofile eingesetzt. Rechtsgrundlage für den sicheren Betrieb ist Art. 6 Abs. 1 lit. f DSGVO.
Die Anwendung startet kein Analyse- oder Werbetracking. Ein serverseitiger Content-Security-Policy-Header erlaubt externe Anwendungsskripte nur aus dem eigenen Build-Verzeichnis /assets/. Das von Lovable außerhalb dieses Verzeichnisses eingeschobene Analytics-Skript /~flock.js wird dadurch technisch blockiert.
03
Konto & Mitgliederportal
Bei Registrierung und Anmeldung verarbeiten wir E-Mail-Adresse, Anzeigename, Authentifizierungsdaten, Bestätigungs- und Anmeldezeitpunkte sowie technische Sitzungsdaten. Passwörter werden durch Supabase Auth gehasht verarbeitet und sind für den Verein nicht lesbar.
Im Mitgliederbereich können je nach Nutzung Profil-, Mitglieds-, Kontakt-, Beitrags-, Termin- und Forendaten verarbeitet werden. Dazu gehören insbesondere E-Mail-Adresse, Telefon, Anschrift, Geburtsdatum, Heimatclub, Handicap und – soweit erforderlich – Zahlungsdaten. Die IBAN wird getrennt und verschlüsselt gespeichert. Die Verarbeitung dient der Begründung und Durchführung der Mitgliedschaft, der Vereinsorganisation und der sicheren Rechteverwaltung (Art. 6 Abs. 1 lit. b, c und f DSGVO; je nach Vorgang).
Eine Selbstregistrierung erzeugt noch keine aktive Mitgliedschaft. Die Freigabe erfolgt durch die Verwaltung. Änderungen an Mitglieds- und Kontaktdaten werden nachvollziehbar protokolliert. Das Änderungsprotokoll erfasst das geänderte Feld, Zeitpunkt, ausführendes Konto beziehungsweise Systemquelle – nicht automatisch den früheren und neuen Feldinhalt. Berechtigte Verwaltungsrollen können diese Kennzeichnung auch für Exporte verwenden.
04
Anträge & Dokumente
Bei einer Aufnahmeanfrage verarbeiten wir die eingegebenen Angaben, insbesondere Name, E-Mail, optional Telefon, Heimatclub und Handicap. Angaben aus dem öffentlichen Kontaktformular werden vorübergehend im Sitzungsspeicher des Browsers vorgehalten, um den geschützten Antrag nach Registrierung oder Anmeldung vorauszufüllen. Nach Start des Antrags entfernt die Anwendung diese Vorbefüllung.
Für die digitale Unterschrift wird DocuSeal eingesetzt. Dabei werden die für Erstellung und Signatur erforderlichen Dokument- und Kontaktdaten an den Dienst übermittelt. Die unterschriebene Erklärung und das zugehörige Prüfprotokoll werden dem Antrag im geschützten System zugeordnet.
Rechtsgrundlage ist die Bearbeitung deiner Anfrage und die mögliche Begründung der Mitgliedschaft (Art. 6 Abs. 1 lit. b DSGVO). Soweit eine ausdrücklich freiwillige Veröffentlichung oder zusätzliche Nutzung gewählt wird, beruht diese auf deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die für die Zukunft widerrufen werden kann.
Mitglieder und berechtigte Verwaltungsrollen können im privaten Dateicenter Dateien und Ordner anlegen, hochladen, umbenennen, verschieben, herunterladen oder in den Papierkorb legen. Verarbeitet werden dabei Dateiinhalte und Metadaten wie Name, Ordnerzuordnung, Dateityp, Größe, Prüfsumme, erstellendes Konto und Zeitpunkte. Zugriffe werden anhand der Mitgliedschaft und Verwaltungsrolle geprüft; Downloads erfolgen über zeitlich begrenzte Freigaben statt über dauerhaft öffentliche Links. Die bevorzugte Listen- oder Rasteransicht wird nur lokal im Browser gespeichert.
05
E-Mail-Versand
Bestätigungen, Einladungen, Passwort-Wiederherstellung und vereinsbezogene Transaktionsnachrichten werden über Resend versendet. Dafür werden Empfängeradresse, Betreff, Versandstatus und die für die Nachricht erforderlichen Inhalte verarbeitet. Sicherheitskritische Einladungs- und Recovery-Links werden nicht im Mail-Protokoll gespeichert.
06
Globale Suche, KI-Assistent & Protokolle
Die globale Suche verarbeitet den Suchbegriff, die Zahl der Treffer, eine gegebenenfalls ausgewählte interne Zieladresse, Zeitpunkte und eine pseudonymisierte Besucherkennung. Bei angemeldeten Nutzern kann die Suchanfrage dem Konto zugeordnet werden. Bis zu fünf zuletzt verwendete Suchbegriffe werden zusätzlich nur im lokalen Browserspeicher angezeigt.
Auf der Website und im geschützten Verwaltungsbereich kann ein KI-Assistent freiwillig genutzt werden. Dabei verarbeiten wir die eingegebene Frage, die erzeugte Antwort, den aufgerufenen Seitenpfad, Zeitpunkte, technische Status- und Nutzungsangaben sowie eine pseudonymisierte Besucherkennung. Die zufällig erzeugte Browserkennung wird vor der Protokollierung serverseitig mit einem geheimen Zusatzwert und technischen Netzdaten in einen Hash überführt. Bei angemeldeten Nutzern kann die Sitzung dem Konto zugeordnet werden. Bitte gib im Chat keine Passwörter, Bankdaten oder sonstigen vertraulichen Angaben ein.
Die Verläufe werden in der Vereinsdatenbank protokolliert, damit Antworten und blockierte Anfragen nachvollzogen, Missbrauch erkannt und die bereitgestellten Informationen verbessert werden können. Berechtigte Verwaltungsrollen können diese Protokolle einsehen und löschen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; bei vereinsbezogenen Verwaltungsabläufen können zusätzlich Art. 6 Abs. 1 lit. b oder c DSGVO einschlägig sein.
Zur Erzeugung einer Antwort wird der erforderliche Chatinhalt zusammen mit freigegebenen Wissensbausteinen über Lovable AI an das konfigurierte Google-Gemini-Modell übermittelt. Interne Zugangsschlüssel, nicht freigegebene Mitgliederdaten und vollständige Chatprotokolle werden nicht als Wissenskontext bereitgestellt.
07
Dienstleister & Empfänger
- Lovable / Cloudflare – Hosting und Auslieferung der Webanwendung
- Supabase – Datenbank, Authentifizierung, Dateispeicher und Serverfunktionen; Projektregion London
- Resend – Versand von Transaktions-E-Mails
- DocuSeal – Erstellung und digitale Unterzeichnung von Mitgliedschaftsdokumenten
- Lovable AI / Google Gemini – Erzeugung von Antworten des freiwilligen KI-Assistenten
Dienstleister erhalten Daten nur, soweit dies für den jeweiligen Zweck erforderlich ist. Soweit Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, sind die jeweils anwendbaren Garantien für Drittlandübermittlungen zu beachten. Der Verein muss die erforderlichen Auftragsverarbeitungsvereinbarungen und Transfermechanismen mit den Anbietern sicherstellen.
08
Lokale Speicherung & Cookies
Wir setzen kein Analyse- oder Werbetracking ein. Für den angemeldeten Zugang speichert Supabase technisch erforderliche Sitzungsinformationen im lokalen Speicher des Browsers. Dort können außerdem die versionierte Kenntnisnahme dieses Datenschutzhinweises, bis zu fünf letzte Suchbegriffe, ein lokal erzielter Spielstand und die bevorzugte Dateiansicht liegen. Der Sitzungsspeicher enthält für den aktuellen Tab die pseudonyme Besucherkennung für Suche und Chat und kann die Vorbefüllung des Mitgliedsantrags sowie eine Kennung der aktuellen Chat-Sitzung enthalten.
Im Verwaltungsbereich kann das technisch erforderliche Cookie sidebar_stateden Zustand der Seitenleiste merken. Cloudflare kann außerdem das oben beschriebene Sicherheitscookie __cf_bm setzen. Diese notwendigen Speicherungen lassen sich nicht über eine Analyse-Auswahl ein- oder ausschalten. Du kannst Browserdaten löschen; dadurch wirst du abgemeldet, lokale Einstellungen gehen verloren und der transparente Hinweis erscheint erneut. Über „Datenschutz-Einstellungen“ im Footer kannst du ihn jederzeit wieder öffnen.
09
Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie sie für Vereinsarbeit, Mitgliedschaft, Sicherheit und gesetzliche Nachweis- oder Aufbewahrungspflichten erforderlich sind. Für Anträge, Mitgliedsdaten, Dateien, Such- und Chatprotokolle sowie Sicherheits- und Änderungsprotokolle sind die konkreten Fristen, Löschläufe und Verantwortlichkeiten noch durch den Verein festzulegen und fachkundig zu prüfen. Deshalb nennen wir hier keine noch nicht bestätigten Löschfristen.
10
Deine Rechte
Du hast nach Maßgabe der DSGVO insbesondere das Recht auf:
- Auskunft und Berichtigung (Art. 15 und 16 DSGVO)
- Löschung und Einschränkung (Art. 17 und 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen nach Art. 6 Abs. 1 lit. e oder f DSGVO (Art. 21 DSGVO)
- Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Du kannst dich außerdem beim Thüringer Landesbeauftragten für den Datenschutz und die Informationsfreiheit beschweren: Häßlerstraße 8, 99096 Erfurt, telefonisch unter +49 361 57-3112900 oder über www.tlfdi.de/kontakt.
11
Sicherheit & Aktualität
Die Übertragung erfolgt verschlüsselt per TLS. Zugriffe auf Verwaltungs- und Mitgliedsdaten werden durch Anmeldung, serverseitige Rollenprüfungen und Datenbankregeln begrenzt. Kein Online-Dienst kann absolute Sicherheit garantieren; bei einem vermuteten Missbrauch melde dich bitte sofort.
Stand: 25. August 2026
