Rechtliches

Datenschutzerklärung

Informationen zur Verarbeitung personenbezogener Daten auf dieser Website.

Wofür diese Erklärung gilt

Hier erfahren Sie, welche Daten wir von Ihnen verarbeiten, warum wir das tun und was Sie dagegen unternehmen können. Das gilt für:

Kommen später weitere Kanäle dazu, gilt diese Erklärung sinngemäß auch für sie. Wenn wir von „Sie“ schreiben, meinen wir jede Person, unabhängig vom Geschlecht.

Stand: 21. August 2026

Inhalt

Wer verantwortlich ist

Altstadtverein Münnerstadt e. V.
Salzgasse 5
97702 Münnerstadt

Vertretungsberechtigte Personen: Peter Braun, Oliver Schikora, Josef Wilz

E-Mail: info@fasching-muerscht.de

Impressum: fasching-muerscht.de/impressum

Einen Datenschutzbeauftragten haben wir nicht bestellt; dazu sind wir als Verein unserer Größe gesetzlich nicht verpflichtet. Bei allen Fragen zum Datenschutz wenden Sie sich bitte an die oben genannte Adresse – dort sind Sie richtig.

Übersicht: was, von wem, wofür

Diese Übersicht fasst zusammen, worum es im Folgenden geht. Die Einzelheiten stehen in den jeweiligen Abschnitten.

Arten der verarbeiteten Daten

  • Zugriffs- und Protokolldaten (z. B. IP-Adresse, aufgerufene Seite, Zeitpunkt, Browsertyp)
  • Kontaktdaten (Name, E-Mail-Adresse, Telefonnummer)
  • Inhaltsdaten (Ihre Nachricht an uns)
  • Nutzungsdaten (aufgerufene Seiten, Verweildauer – nur bei Einwilligung in die Statistik)
  • Einstellungen, die Sie selbst treffen (Ihre Cookie-Auswahl)
  • E-Mail-Adressen von Newsletter-Empfängern
  • Mitgliederdaten (bei Vereinsmitgliedern und Beitrittsinteressenten)
  • Reservierungsdaten (Name, Kontakt, Platzanzahl)
  • Bildaufnahmen von öffentlichen Veranstaltungen
  • Bild- und Tonmitschnitte unserer Sitzungen

Betroffene Personen

  • Besucherinnen und Besucher unserer Website
  • Personen, die uns schreiben oder anrufen
  • Mitglieder und Beitrittsinteressenten
  • Teilnehmende und Gäste unserer Veranstaltungen
  • Sponsoren und Kooperationspartner

Zwecke der Verarbeitung

  • Bereitstellung und Sicherheit unserer Website
  • Beantwortung von Anfragen und Kommunikation
  • Verwaltung des Vereins und seiner Mitglieder
  • Organisation und Nachbereitung unserer Veranstaltungen
  • Vergabe von Plätzen und Abwicklung des Kartenverkaufs
  • Öffentlichkeitsarbeit und Berichterstattung über das Vereinsgeschehen
  • Versand unseres Newsletters an angemeldete Empfänger
  • Reichweitenmessung (nur mit Ihrer Einwilligung)

Wir verkaufen keine Daten, betreiben keine Werbenetzwerke, erstellen keine Werbeprofile und setzen kein seitenübergreifendes Tracking ein.

Warum wir Daten überhaupt verarbeiten dürfen

Das Gesetz verlangt für jede Verarbeitung einen Grund. Bei uns ist es immer einer von diesen fünf:

  • Sie haben zugestimmt. Zum Beispiel, wenn Sie im Cookie-Fenster die Karte freigeben. Eine Zustimmung können Sie jederzeit zurückziehen; ab dann gilt sie nicht mehr. (Art. 6 Abs. 1 lit. a DSGVO)
  • Wir erfüllen eine Absprache mit Ihnen. Etwa wenn wir Ihre Anfrage beantworten oder Ihnen einen Tisch reservieren. (Art. 6 Abs. 1 lit. b DSGVO)
  • Das Gesetz verpflichtet uns. Vor allem Rechnungen und Belege müssen wir jahrelang aufbewahren, auch wenn wir sie längst nicht mehr brauchen. (Art. 6 Abs. 1 lit. c DSGVO)
  • Wir haben ein berechtigtes Interesse. Der Server muss laufen, Angriffe müssen abgewehrt werden, und über unser Vereinsleben wollen wir berichten dürfen. Dabei prüfen wir jedes Mal, ob Ihre Interessen schwerer wiegen. (Art. 6 Abs. 1 lit. f DSGVO)
  • Sie sind Mitglied. Dann ergibt sich die Verarbeitung aus der Satzung. (Art. 6 Abs. 1 lit. b DSGVO)

Für alles, was auf Ihrem Gerät gespeichert oder von dort gelesen wird, gilt zusätzlich § 25 TDDDG. Übersetzt heißt das: Außer für das technisch Notwendige brauchen wir Ihre Zustimmung. Genau dafür ist das Cookie-Fenster da. Daneben gelten die deutschen Datenschutzgesetze, vor allem das BDSG und das Bayerische Datenschutzgesetz.

Wie wir Ihre Daten schützen

Wir sind ein Faschingsverein und kein Rechenzentrum – aber ein paar Dinge machen wir konsequent:

  • Alle Seiten laufen verschlüsselt. Das erkennen Sie am https in der Adresszeile.
  • Der Verwaltungsbereich ist nur mit persönlichem Konto und Passwort erreichbar und meldet nach einer Weile ohne Aktivität automatisch ab.
  • Unsere Formulare sind gegen Missbrauch geschützt, unter anderem durch ein für Menschen unsichtbares Prüffeld, auf das Spam-Programme hereinfallen.
  • Wir sind sparsam voreingestellt: Fremde Inhalte bleiben aus, bis Sie zustimmen, und die Schriftarten liegen auf unserem eigenen Server.
  • Innerhalb des Vereins sieht die Daten nur, wer sie für seine Aufgabe braucht.

Wer Ihre Daten sonst noch zu sehen bekommt

Wir verkaufen keine Daten und geben nichts weiter, das nicht weitergegeben werden muss. Es gibt aber Stellen, an denen das unvermeidlich oder von Ihnen gewollt ist:

  • unser Webhoster, auf dessen Servern die Website liegt
  • Microsoft, weil dort unsere E-Mail-Postfächer laufen
  • die Anbieter der Dienste, die Sie selbst im Cookie-Fenster freigeben
  • innerhalb des Vereins die jeweils zuständigen Personen, etwa Vorstand oder Kassier
  • der Fastnacht-Verband Franken e. V., wenn es um Ehrungen oder Meldungen geht
  • Medien, denen wir den Ablaufplan unserer Veranstaltungen geben
  • Behörden und Gerichte, wenn wir gesetzlich dazu verpflichtet sind

Mit Dienstleistern, die Daten in unserem Auftrag verarbeiten, schließen wir Verträge nach Art. 28 DSGVO. Die verpflichten den Dienstleister darauf, die Daten nur so zu nutzen, wie wir es vorgeben.

Daten in den USA

Das meiste bleibt auf Servern in Deutschland oder der EU. Bei ein paar Diensten ist das anders – und zwar genau bei denen, die Sie selbst freischalten oder anklicken:

  • Fotos von Flickr (SmugMug, Inc.)
  • Google reCAPTCHA
  • unsere Profile bei Instagram, Facebook und TikTok
  • unsere WhatsApp-Gruppen

Warum das erwähnenswert ist: In den USA gilt nicht dasselbe Schutzniveau wie hier, und Behörden haben dort weitergehende Zugriffsmöglichkeiten. Abgesichert wird das über den Angemessenheitsbeschluss der EU-Kommission zum EU-US Data Privacy Framework vom 10.07.2023 und zusätzlich über Standardvertragsklauseln – bei den Diensten auf unserer Website außerdem über Ihre ausdrückliche Zustimmung (Art. 49 Abs. 1 lit. a DSGVO).

Sie müssen da nicht mitmachen. Geben Sie die betreffenden Dienste im Cookie-Fenster einfach nicht frei; die Website funktioniert auch ohne sie vollständig. Welche Unternehmen nach dem Data Privacy Framework zertifiziert sind, können Sie unter dataprivacyframework.gov nachsehen.

Wie lange wir etwas aufbewahren

Grundsatz: Wir löschen, sobald wir etwas nicht mehr brauchen. Ausnahme sind gesetzliche Fristen, die uns zum Aufbewahren zwingen. Im Einzelnen:

  • Server-Protokolle: spätestens nach 30 Tagen – länger nur, wenn ein Angriff aufgeklärt werden muss
  • Ihre Anfrage an uns: bis sie erledigt ist, danach meist noch bis zu 12 Monate für Rückfragen
  • Protokoll der verschickten Website-E-Mails: bis zu 12 Monate
  • Nachweis Ihrer Cookie-Entscheidung: 365 Tage – auf dieser Website wie auf der Linkseite –, danach löscht die jeweilige Seite den Eintrag selbsttätig
  • Tischreservierungen: bis die Veranstaltung vorbei ist
  • Mitgliederdaten: solange die Mitgliedschaft besteht, danach bis die Fristen unten abgelaufen sind
  • Rechnungen und Belege: 6 bzw. 10 Jahre, so will es das Steuerrecht (§ 147 AO, § 257 HGB)
  • Alles, woraus noch Ansprüche entstehen könnten: drei Jahre, die normale Verjährungsfrist (§§ 195, 199 BGB)

Wenn für dieselbe Angabe mehrere Fristen gelten, zählt die längste.

Ihre Rechte – und wie Sie sie nutzen

Sie müssen dafür kein Formular ausfüllen und keinen Anwalt einschalten. Eine formlose E-Mail an uns genügt, und wir antworten in der Regel innerhalb eines Monats.

  • Auskunft: Sie wollen wissen, was wir über Sie gespeichert haben? Fragen Sie. Sie bekommen eine Kopie. (Art. 15)
  • Berichtigung: Etwas ist falsch oder unvollständig? Wir ändern es. (Art. 16)
  • Löschung: Sie können verlangen, dass wir Ihre Daten löschen. (Art. 17)
  • Einschränkung: Statt zu löschen, können wir Daten auch nur noch aufbewahren und nicht weiter nutzen. (Art. 18)
  • Mitnehmen: Was Sie uns gegeben haben, bekommen Sie in einem gängigen Dateiformat zurück. (Art. 20)
  • Zustimmung zurückziehen: Jederzeit möglich. Ihre Cookie-Auswahl ändern Sie über „Cookie-Einstellungen“ ganz unten auf jeder Seite. (Art. 7 Abs. 3)
  • Widerspruch: Gegen alles, was wir auf unser berechtigtes Interesse stützen, können Sie widersprechen – wenn Gründe aus Ihrer persönlichen Situation dafür sprechen. Das betrifft vor allem Fotos und Videos, auf denen Sie zu erkennen sind. (Art. 21)

Wenn Sie mit uns nicht weiterkommen: Sie können sich bei einer Aufsichtsbehörde beschweren. Für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 27, 91522 Ansbach, www.lda.bayern.de. Sie können sich auch an die Behörde an Ihrem Wohnort oder Arbeitsplatz wenden. Uns ist es allerdings lieber, Sie sprechen uns vorher an – meistens ist die Sache mit einer Mail erledigt.

Hosting und Server-Protokolle

Unsere Website liegt auf gemietetem Speicherplatz bei der dogado GmbH, Antonio-Segni-Straße 11, 44263 Dortmund. Die Server stehen in Deutschland. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

Damit unsere Seiten überhaupt bei Ihnen ankommen, muss Ihre IP-Adresse verarbeitet werden – ohne sie könnte der Server die Antwort nicht zustellen. Zusätzlich protokolliert der Server jeden Zugriff in sogenannten Logfiles. Darin stehen üblicherweise:

  • die aufgerufene Adresse und der Name der abgerufenen Datei
  • Datum und Uhrzeit des Abrufs
  • die übertragene Datenmenge und die Meldung, ob der Abruf erfolgreich war
  • Browsertyp und Version sowie das Betriebssystem
  • die zuvor besuchte Seite (Referrer)
  • die IP-Adresse und der anfragende Provider

Diese Protokolle brauchen wir, um Störungen zu finden, Angriffe abzuwehren und die Stabilität des Servers sicherzustellen. Sie werden nicht mit anderen Daten zusammengeführt und nicht zur Analyse des Nutzerverhaltens ausgewertet.

  • Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) am sicheren und störungsfreien Betrieb
  • Speicherdauer: maximal 30 Tage, danach Löschung oder Anonymisierung

Unsere E-Mail-Postfächer betreiben wir nicht bei dogado, sondern über Microsoft 365 (Exchange Online). Anbieter ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Empfangene und versendete Nachrichten werden dort gespeichert. Microsoft verarbeitet die Daten als Auftragsverarbeiter auf Grundlage der Microsoft-Datenschutzbestimmungen für Produkte und Dienste; die Speicherung erfolgt innerhalb der EU-Datengrenze. Eine Übermittlung in die USA ist im Rahmen von Support- und Betriebsvorgängen nicht vollständig auszuschließen und stützt sich dann auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework sowie auf Standardvertragsklauseln.

Bitte beachten Sie, dass E-Mails im Internet üblicherweise zwar auf dem Transportweg verschlüsselt werden, auf den beteiligten Servern aber unverschlüsselt liegen. Für besonders vertrauliche Anliegen wählen Sie besser einen anderen Weg.

Cookies und was auf Ihrem Gerät landet

Als „Cookies“ bezeichnet man kleine Textbausteine, die eine Website auf Ihrem Gerät ablegt und später wieder ausliest. Technisch gleich zu bewerten sind der lokale Speicher des Browsers („localStorage“) und ähnliche Verfahren. Wir gehen damit sehr sparsam um. Ohne Ihre Zustimmung wird nichts gespeichert, was nicht technisch notwendig ist.

Diese Website selbst legt genau zwei Dinge auf Ihrem Gerät ab:

NameArtZweckDauer
PHPSESSIDCookieOrdnet Ihre Anfragen einer Sitzung zu. Wird für den Schutz unserer Formulare gegen Fremdeinreichungen (CSRF-Token) und für die Anmeldung im Verwaltungsbereich benötigt. Enthält nur eine zufällige Kennung, keine persönlichen Angaben.Bis zum Schließen des Browsers
elferrat_consentLokaler Speicher (localStorage)Merkt sich Ihre Auswahl im Cookie-Dialog, damit wir Sie nicht bei jedem Seitenaufruf erneut fragen. Gespeichert wird, ob Sie entschieden haben, welche der Kategorien (Karte, reCAPTCHA, Flickr, Statistik) Sie erlaubt haben und wann Sie entschieden haben. Dazu eine zufällige Kennung, die Ihr Browser hier erzeugt und die auch in unserem Nachweisprotokoll steht – damit finden wir Ihre Entscheidung wieder, ohne Sie zu kennen (siehe Abschnitt „Das Cookie-Fenster“).182 Tage, danach fragen wir erneut

Das Sitzungs-Cookie ist mit den Schutzmerkmalen HttpOnly (nicht durch Skripte auslesbar), SameSite=Lax (nicht von fremden Seiten mitsendbar) und Secure (nur über verschlüsselte Verbindungen) versehen.

Zusätzliche Speicherungen entstehen nur, wenn Sie einen externen Dienst freigeben:

DienstWas gespeichert wirdDauer
Matomo (Statistik)_pk_id.* – pseudonyme Besucherkennung
_pk_ses.* – laufender Besuch
mtm_consent – Ihre Zustimmung zur Statistik
13 Monate
30 Minuten
1 Jahr
Google reCAPTCHACookies und Speichereinträge von Google (u. a. _GRECAPTCHA) zur Unterscheidung von Mensch und Maschinebis zu 6 Monate
OpenStreetMapBeim Abruf der Karte kann der Anbieter technische Einstellungen zwischenspeichernje nach Anbieter
FlickrBeim Abruf der Bilder können Cookies des Anbieters gesetzt werdenje nach Anbieter
  • Rechtsgrundlage für notwendige Speicherungen: § 25 Abs. 2 Nr. 2 TDDDG und berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)
  • Rechtsgrundlage für alle übrigen: Ihre Einwilligung (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO)

Sie können Cookies auch jederzeit über die Einstellungen Ihres Browsers löschen oder blockieren. Wenn Sie den lokalen Speicher leeren, wird auch Ihre Cookie-Auswahl gelöscht und wir fragen beim nächsten Besuch erneut.

Beim ersten Besuch zeigen wir Ihnen einen Dialog, in dem Sie entscheiden, welche externen Dienste geladen werden dürfen. Solange Sie nicht entschieden haben, wird kein externer Dienst geladen. Ablehnen ist genauso einfach wie Zustimmen: Der Knopf „Nur essentiell“ steht gleichberechtigt neben „Alle akzeptieren“.

Anders als bei vielen Einwilligungsdiensten üblich, kommt unsere Lösung ohne fremden Dienstleister aus. Der größte Teil bleibt auf Ihrem Gerät – vollständig allerdings nicht, denn den Nachweis Ihrer Entscheidung müssen wir bei uns führen können. Im Einzelnen:

  • Wir setzen keinen externen Dienstleister für die Einwilligungsverwaltung ein – die Abfrage läuft vollständig auf unserem eigenen Server.
  • Ihre Auswahl selbst liegt in Ihrem Browser (siehe elferrat_consent oben). Sie wird von dort gelesen und nicht bei jedem Seitenaufruf erneut bei uns abgefragt.
  • Ihre Entscheidung halten wir einmalig in einem Nachweisprotokoll auf unserem eigenen Server fest. Was darin steht, lesen Sie gleich unten.
  • Gespeichert wird der Zeitpunkt Ihrer Entscheidung. Nach 182 Tagen läuft die Auswahl ab und wir fragen noch einmal nach. Auf follow.fasching-muerscht.de gilt dieselbe Frist.
  • Der Dialog erscheint auf den Seiten „Impressum“ und „Datenschutz“ nicht von selbst, damit diese Seiten immer ungehindert lesbar sind.
  • Ändern wir etwas Inhaltliches am Cookie-Fenster – kommt ein Dienst dazu, fällt einer weg, beschreiben wir einen Zweck anders –, fragen wir alle Besucher erneut. Eine früher erteilte Einwilligung deckt einen geänderten Text nicht ab.

Nachweis Ihrer Entscheidung. Das Gesetz verlangt von uns, belegen zu können, dass eine Einwilligung tatsächlich erteilt wurde (Art. 7 Abs. 1 DSGVO). Sobald Sie im Cookie-Fenster auf einen der Knöpfe klicken, schickt Ihr Browser deshalb einen einzelnen Eintrag an unseren Server. Darin steht:

  • der Zeitpunkt Ihrer Entscheidung
  • welche Dienste Sie erlaubt haben und welche nicht
  • ob Sie alles angenommen, nur das Notwendige gewählt oder eine eigene Auswahl gespeichert haben
  • die Fassung des Cookie-Fensters, der Sie zugestimmt haben
  • eine zufällige Kennung, die Ihr Browser im lokalen Speicher ablegt und bei einer Entscheidung mitschickt

Mehr steht dort nicht. Insbesondere speichern wir in diesem Protokoll keine IP-Adresse und keine Browserkennung – auch keine gekürzte. Für den Nachweis sind beide nicht erforderlich, und was nicht erforderlich ist, speichern wir nicht (Grundsatz der Datenminimierung, Art. 5 Abs. 1 lit. c DSGVO). Ihr Name oder Ihre E-Mail-Adresse stehen dort ebenfalls nicht. Aus einem Eintrag allein können wir nicht erkennen, wer Sie sind.

Wie die Kennung funktioniert. Beim ersten Mal, dass Sie im Cookie-Fenster entscheiden, erzeugt Ihr Browser eine zufällige Zeichenfolge und legt sie zusammen mit Ihrer Auswahl im lokalen Speicher ab (siehe elferrat_consent oben). Dieselbe Zeichenfolge steht in dem Eintrag auf unserem Server – sie ist das einzige Bindeglied zwischen beidem. Sie enthält nichts über Sie, wird aus nichts abgeleitet, was zu Ihnen gehört, und wir geben sie an niemanden weiter. Leeren Sie den lokalen Speicher Ihres Browsers, ist die Verbindung endgültig gekappt: Der Eintrag bleibt dann als anonyme Zeile stehen, bis die Frist unten abläuft. Fragen wir erneut – etwa weil die Frist abgelaufen ist oder wir das Cookie-Fenster geändert haben –, behalten Sie dieselbe Kennung, damit Ihre früheren Einträge für Sie auffindbar bleiben.

Das Protokoll liegt als Datei auf unserem eigenen Webspace, ist von außen nicht abrufbar und wird an niemanden weitergegeben.

Nur zur Missbrauchsabwehr: Damit niemand das Protokoll mutwillig vollschreibt, merkt sich der Server für höchstens fünf Minuten eine verschlüsselte Prüfsumme der anfragenden Adresse und zählt, wie viele Meldungen von dort kommen. Diese Prüfsumme lässt sich nicht in eine Adresse zurückrechnen, steht nicht im Protokoll und wird danach gelöscht.

Sie möchten wissen, was zu Ihnen gespeichert ist? Ihre zufällige Kennung steht unten im Cookie-Fenster, sobald Sie einmal entschieden haben. Nennen Sie sie uns, dann finden wir Ihren Eintrag und schicken Ihnen eine Kopie. Ohne diese Kennung können wir dabei nicht helfen – wir haben keinen anderen Anhaltspunkt, der zu Ihnen führt.

Einträge, die älter als 365 Tage sind, löscht die Website von selbst. Diese Frist ist bewusst etwas länger als die Gültigkeit der Einwilligung, damit sich im Streitfall noch belegen lässt, was zu welchem Zeitpunkt erlaubt war.

  • Rechtsgrundlage: Rechtliche Verpflichtung zum Nachweis der Einwilligung (Art. 6 Abs. 1 lit. c in Verbindung mit Art. 7 Abs. 1 DSGVO), ergänzend unser berechtigtes Interesse an der Beweisbarkeit (Art. 6 Abs. 1 lit. f DSGVO)
  • Speicherdauer: 365 Tage ab der jeweiligen Entscheidung

Sie können Ihre Auswahl jederzeit ändern oder widerrufen: über den Link „Cookie-Einstellungen“ ganz unten auf jeder Seite. Ein Widerruf wirkt für die Zukunft; bereits geladene Inhalte werden beim nächsten Seitenaufruf nicht mehr geladen.

Wenn Sie uns schreiben

Kontaktformular. Über unser Kontaktformular verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse, den gewählten Betreff und Ihre Nachricht. Diese Angaben werden nicht in einer Datenbank auf der Website gespeichert, sondern direkt als E-Mail an die zuständige Ansprechperson im Verein weitergeleitet. Auf Wunsch erhalten Sie eine Eingangsbestätigung an Ihre Adresse. Sie müssen vor dem Absenden bestätigen, dass Sie diese Datenschutzerklärung zur Kenntnis genommen haben.

Mitgliedsantrag. Auf der Seite „Über uns“ können Sie Interesse an einer Mitgliedschaft bekunden. Dabei verarbeiten wir Vor- und Nachname, E-Mail-Adresse und – falls Sie sie angeben – Ihre Telefonnummer. Diese Angaben gehen per E-Mail an die zuständige Person und dienen dazu, mit Ihnen Kontakt aufzunehmen. Kommt es zur Aufnahme, übernimmt der Vorstand des Altstadtvereins das Weitere, denn die Mitgliedschaft besteht beim Verein (siehe Abschnitt „Verein, Mitglieder und Verband“).

Spam-Schutz. Beide Formulare enthalten ein für Menschen unsichtbares Prüffeld. Wird es ausgefüllt, gehen wir von einem automatisierten Versand aus und verwerfen die Einreichung. Zusätzlich kann Google reCAPTCHA zum Einsatz kommen (siehe eigenen Abschnitt) – dieses wird erst geladen, wenn Sie es freigeben. Ohne Freigabe können Sie uns weiterhin ganz normal per E-Mail oder telefonisch erreichen.

Versandprotokoll. Damit wir nachvollziehen können, ob eine Nachricht tatsächlich zugestellt wurde, führt unsere Website ein technisches Protokoll über verschickte E-Mails. Darin stehen Zeitpunkt, Empfängeradresse, Betreffzeile, der Versandweg und im Fehlerfall die Fehlermeldung. Der Inhalt Ihrer Nachricht wird in diesem Protokoll nicht gespeichert.

E-Mail, Telefon und Post. Wenn Sie uns auf anderem Weg kontaktieren, verarbeiten wir die dabei anfallenden Angaben, um Ihr Anliegen zu bearbeiten.

Links in unseren Antwortmails. Führt ein Link aus einer unserer E-Mails zurück auf unsere Website, hängt daran eine Kampagnen-Kennzeichnung (siehe Abschnitt „Newsletter und E-Mail-Verteiler“). Sie sagt uns, dass jemand über eine Mail gekommen ist – nicht, wer. Und ausgewertet wird sie nur, wenn Sie der Statistik zugestimmt haben.

  • Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 lit. b DSGVO) sowie berechtigte Interessen an der Beantwortung von Anfragen und der Abwehr von Spam (Art. 6 Abs. 1 lit. f DSGVO); bei Mitgliedsanträgen zusätzlich die Anbahnung der Mitgliedschaft
  • Speicherdauer: bis zur abschließenden Bearbeitung, danach in der Regel bis zu 12 Monate; Versandprotokoll bis zu 12 Monate
  • Pflichtangaben: Ohne Name, E-Mail-Adresse und Nachricht können wir Ihre Anfrage nicht bearbeiten. Alle übrigen Angaben sind freiwillig.

Newsletter und E-Mail-Verteiler

Wir informieren gelegentlich per E-Mail über unsere Veranstaltungen, Termine und Aktionen. Der Versand erfolgt ausschließlich an Personen, die sich dafür angemeldet haben. Einen automatisierten Newsletter-Dienst setzen wir dafür nicht ein – wir verschicken die Nachrichten aus unserem eigenen E-Mail-Postfach an einen Verteiler.

Anmeldung. Sie können sich anmelden, indem Sie uns eine E-Mail schreiben oder sich bei einer unserer Veranstaltungen in eine Liste eintragen. Wir bestätigen die Aufnahme in den Verteiler per E-Mail an die angegebene Adresse. Damit stellen wir sicher, dass die Adresse tatsächlich Ihnen gehört, und können die Anmeldung im Zweifel belegen.

Versandweg. Der Versand läuft über Microsoft 365 (Exchange Online) der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Dort ist auch der Verteiler gespeichert. Microsoft handelt dabei als Auftragsverarbeiter. Die Empfängeradressen setzen wir stets ins Blindkopie-Feld (BCC), damit die übrigen Empfänger Ihre Adresse nicht sehen können.

Keine Erfolgsmessung auf Sie bezogen. Wir messen nicht, ob und wann Sie eine E-Mail geöffnet haben. Unsere Mails enthalten keine Zählpixel und keine Links, die auf Sie persönlich zurückführen.

Woher ein Besuch kam. An Links, die von unseren E-Mails auf unsere eigene Website führen, hängen wir eine Kampagnen-Kennzeichnung an – die üblichen Angaben utm_source, utm_medium und utm_campaign, sichtbar in der Adresszeile Ihres Browsers. Darin steht, aus welcher Aussendung der Klick kam, zum Beispiel „1. Sitzung 2026“. Darin steht nicht, wer geklickt hat – die Kennzeichnung ist für alle Empfänger identisch und enthält weder Ihre E-Mail-Adresse noch eine persönliche Nummer.

Ausgewertet wird das nur, wenn Sie auf der Website der Statistik zustimmen. Tun Sie das nicht, lädt Matomo überhaupt nicht; die Angabe steht dann zwar in der Adresse, wird aber von niemandem gezählt. Sie können sie auch einfach aus der Adresszeile löschen. Links auf fremde Seiten – etwa zu unseren Social-Media-Profilen – kennzeichnen wir nicht.

Abmeldung. Sie können sich jederzeit formlos abmelden – eine kurze Nachricht an uns genügt, ein Grund ist nicht nötig. Damit widerrufen Sie Ihre Einwilligung für die Zukunft und wir nehmen Sie unverzüglich aus dem Verteiler.

  • Verarbeitete Daten: E-Mail-Adresse, gegebenenfalls Name, Zeitpunkt der Anmeldung
  • Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 7 Abs. 2 Nr. 2 UWG); die Dokumentation der Anmeldung stützen wir auf unser berechtigtes Interesse am Nachweis (Art. 6 Abs. 1 lit. f DSGVO)
  • Speicherdauer: bis zur Abmeldung. Danach bewahren wir die Adresse bis zu drei Jahre auf, um eine erteilte Einwilligung belegen zu können; sie wird in dieser Zeit ausschließlich zu diesem Zweck verwendet und nicht mehr angeschrieben. Eine sofortige vollständige Löschung nehmen wir auf Wunsch vor.

Die Anmeldung zum Verteiler ist freiwillig und keine Voraussetzung für die Nutzung unserer Website oder die Teilnahme an unseren Veranstaltungen.

Berichte und Beiträge

Wir veröffentlichen Berichte über unsere Veranstaltungen, Rückblicke und Neuigkeiten aus dem Vereinsleben – auf dieser Website sowie in unseren Profilen in sozialen Netzwerken.

Beim reinen Lesen eines Beitrags verarbeiten wir nur die Daten, die ohnehin bei jedem Seitenaufruf anfallen (siehe „Hosting und Server-Logfiles“). Eine Anmeldung ist nicht nötig, wir legen keine Leseprofile an und eine Kommentarfunktion bieten wir nicht an.

In den Beiträgen nennen wir Namen und zeigen Bilder von Aktiven, Gästen und Beteiligten, soweit dies zur Berichterstattung über das Vereinsgeschehen gehört. Für Fotos gelten die Grundsätze aus dem Abschnitt „Fotos von Veranstaltungen“ – auch hier gilt: Wenn Sie mit einer Nennung oder Abbildung nicht einverstanden sind, genügt eine kurze Nachricht und wir nehmen sie heraus.

  • Rechtsgrundlage: Berechtigte Interessen an Öffentlichkeitsarbeit und Dokumentation des Vereinsgeschehens (Art. 6 Abs. 1 lit. f DSGVO), bei Fotos ergänzend §§ 22, 23 KunstUrhG bzw. Ihre Einwilligung
  • Speicherdauer: Beiträge bleiben in der Regel dauerhaft als Chronik abrufbar, bis Sie widersprechen

Karten (OpenStreetMap)

Auf der Kontaktseite und bei einzelnen Terminen zeigen wir eine Karte des Veranstaltungsorts. Die Karte stammt von OpenStreetMap und wird erst geladen, wenn Sie im Cookie-Dialog zustimmen. Bis dahin sehen Sie nur einen Platzhalter mit einem Knopf. Beim Laden erfährt der Anbieter Ihre IP-Adresse und technische Angaben zu Ihrem Browser, weil er die Kartenausschnitte sonst nicht ausliefern könnte.

  • Anbieter: OpenStreetMap Foundation, St John's Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Vereinigtes Königreich
  • Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG)
  • Datenschutzerklärung: osmfoundation.org/wiki/Privacy_Policy

Alternativ finden Sie die Adresse jedes Veranstaltungsorts immer auch als Text auf der Seite – Sie brauchen die Karte also nicht freizuschalten, um zu wissen, wo etwas stattfindet.

Fotos aus der Galerie (Flickr)

Unsere Veranstaltungsfotos liegen bei Flickr. Auf der Website sind die Bildadressen zunächst nur als inaktive Platzhalter hinterlegt; ohne Ihre Zustimmung wird kein einziges Bild von Flickr geladen. Erst wenn Sie „Flickr“ im Cookie-Dialog freigeben, holt Ihr Browser die Bilder von live.staticflickr.com. Dabei erhält der Anbieter Ihre IP-Adresse, technische Angaben zu Ihrem Browser und die Information, auf welcher unserer Seiten das Bild eingebunden war.

Die Beschreibungen der Alben rufen wir dagegen serverseitig ab und speichern sie zwischen. Bei diesem Abruf werden keine Daten von Ihnen an Flickr übertragen – die Anfrage stellt unser Server, nicht Ihr Browser.

  • Anbieter: SmugMug, Inc., 67 E Evelyn Ave, Suite 200, Mountain View, CA 94041, USA
  • Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG); Übermittlung in die USA auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 49 Abs. 1 lit. a DSGVO
  • Datenschutzerklärung: flickr.com/help/privacy

Spam-Schutz der Formulare (Google reCAPTCHA)

Um unsere Formulare vor automatisiertem Missbrauch zu schützen, setzen wir Google reCAPTCHA in der Version 3 ein. Der Dienst bewertet im Hintergrund, wie wahrscheinlich es ist, dass die Eingabe von einem Menschen stammt. Dabei werden unter anderem Ihre IP-Adresse, Angaben zu Browser und Betriebssystem, Verweildauer sowie Maus- und Tastaturbewegungen an Google übertragen und dort ausgewertet. Google kann diese Angaben mit einem bestehenden Google-Konto verknüpfen, wenn Sie angemeldet sind.

Auch reCAPTCHA laden wir erst nach Ihrer Zustimmung. Solange Sie den Dienst nicht freigeben, ist das Formular gesperrt und Sie sehen einen entsprechenden Hinweis mit Freigabeknopf. Wenn Sie reCAPTCHA nicht nutzen möchten, erreichen Sie uns jederzeit per E-Mail, telefonisch oder per Post – die Kontaktdaten stehen im Impressum.

  • Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Mutterunternehmen: Google LLC, USA
  • Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG)
  • Drittlandtransfer: EU-US Data Privacy Framework, ergänzend Standardvertragsklauseln
  • Datenschutzerklärung: policies.google.com/privacy

Besucherzählung (Matomo)

Um zu verstehen, welche Inhalte gelesen werden und wo wir nachbessern sollten, nutzen wir die Analyse-Software Matomo. Matomo läuft nicht bei einem Werbekonzern, sondern als eigene Installation auf unserem eigenen Server unter matomo.fasching-muerscht.de. Die erhobenen Daten verlassen diesen Server nicht, werden nicht an Dritte weitergegeben und nicht mit Daten aus anderen Quellen zusammengeführt.

Matomo wird nur aktiv, wenn Sie im Cookie-Dialog zustimmen. Ohne Ihre Zustimmung wird kein Besuch gezählt und kein Cookie gesetzt.

Wenn Sie zustimmen, erfassen wir:

  • die aufgerufenen Seiten, den Zeitpunkt und die Verweildauer
  • die Seite, über die Sie zu uns gekommen sind
  • Ihre ungefähre Herkunft nach Stadt und Land
  • Browser und Betriebssystem samt Version
  • die Art des Geräts – also Rechner, Telefon oder Tablet – und die Größe Ihres Bildschirms in Bildpunkten

Die letzten beiden Punkte überraschen erfahrungsgemäß, deshalb stehen sie hier ausdrücklich: Ja, wir sehen, wie groß Ihr Bildschirm ist. Für uns ist das die Antwort auf die Frage, ob sich die Arbeit an der mobilen Ansicht lohnt.

Und wir sehen mehr als nur Summen. Solange die Rohdaten vorliegen, lässt sich ein einzelner Besuch als Abfolge anschauen: welche Seiten in welcher Reihenfolge aufgerufen wurden, wann und wie lange jeweils. Wer dahintersteckt, wissen wir nicht – es gibt keinen Namen, keine Mailadresse und keine Kennung, die zu einer Person führt. Eine Zuordnung wäre nur möglich, wenn Sie sich selbst zu erkennen geben, etwa indem Sie uns schreiben, dass Sie gerade auf einer bestimmten Seite waren.

Damit dabei möglichst wenig anfällt, haben wir Matomo eingestellt wie folgt: Die IP-Adresse wird gekürzt, bevor irgendetwas gespeichert wird: Der letzte Block fällt weg, aus 192.168.20.31 wird also 192.168.20.0. Damit ist Ihr Anschluss nicht mehr herauszulesen; sichtbar bleibt der Adressbereich, zu dem er gehört. Auch die Ortsbestimmung greift auf diese gekürzte Adresse zu und nicht auf die vollständige. Der Teil einer Adresse hinter einem Rautezeichen wird verworfen, und Angaben in Adressen, die persönlich sein können, entfernt Matomo vor dem Speichern.

Eine Einschränkung nennen wir offen: Die verweisende Seite speichern wir vollständig, nicht nur deren Namen. Kommen Sie über eine Suchmaschine und übergibt diese den Suchbegriff in der Adresse, steht er damit auch bei uns.

  • Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG)
  • Schutzmaßnahme: Die IP-Adressen werden gekürzt gespeichert – der letzte Block wird entfernt, sodass die Adresse nicht mehr zu einem einzelnen Anschluss führt
  • Speicherdauer der Rohdaten: 180 Tage. Danach werden die einzelnen Besuche gelöscht; erhalten bleiben zusammengefasste Zahlen, etwa wie viele Personen im März auf der Programmseite waren. Aus diesen lässt sich niemand mehr herauslesen.
  • Speicherdauer der Cookies: bis zu 13 Monate, danach werden Sie als neuer Besucher gezählt
  • Weitere Informationen: matomo.org

Termine (GigAdmin) und Schriftarten

Termine (GigAdmin). Alle Veranstaltungen, die Sie auf dieser Website sehen – Sitzungen, Umzüge, Auftritte samt Ort, Uhrzeit und Beschreibung – pflegen wir nicht direkt in der Website, sondern in unserer Veranstaltungsverwaltung „GigAdmin“ unter gigadmin.fasching-muerscht.de. Auch dabei handelt es sich um eine für Vereine entwickelte Software, die wir selbst auf unserer eigenen Subdomain betreiben. Beim Aufruf einer Terminseite holt unser Server die aktuellen Daten dort ab. Zusätzlich legt er eine Kopie auf unserem eigenen Webspace ab – nicht, um sie regelmäßig wiederzuverwenden, sondern als Reserve: Ist GigAdmin einmal nicht erreichbar, zeigen wir die zuletzt bekannten Termine an, statt eine leere Seite auszuliefern.

Für Sie ist dabei Folgendes wichtig: Diesen Abruf stellt unser Server, nicht Ihr Browser. Es findet also keine Verbindung von Ihrem Gerät zu GigAdmin statt, Ihre IP-Adresse wird nicht dorthin übertragen und es werden keine Cookies gesetzt. Die abgerufenen Daten sind reine Veranstaltungsangaben; personenbezogene Daten von Websitebesuchern sind darin nicht enthalten. Namen von Ansprechpartnern oder Aktiven erscheinen nur dort, wo wir sie bewusst veröffentlichen.

GigAdmin läuft auf einer eigenen Subdomain unseres Vereins. Für die dort gespeicherten Daten – etwa zu Auftritten und beteiligten Personen – gelten dieselben Grundsätze wie für die übrige Vereinsverwaltung (siehe Abschnitt „Mitgliedschaft und Vereinsarbeit“).

  • Rechtsgrundlage: Berechtigte Interessen an der Darstellung unseres Veranstaltungsprogramms (Art. 6 Abs. 1 lit. f DSGVO)

Schriftarten. Die auf unserer Website verwendeten Schriften liegen vollständig auf unserem eigenen Server. Es besteht keine Verbindung zu Google Fonts oder einem anderen Schriftendienst; es werden keinerlei Daten an Dritte übertragen.

Keine weiteren Einbindungen. Wir binden keine Videoplattformen, keine Werbenetzwerke, keine Social-Media-Plugins und keine externen Skriptbibliotheken ein. Die Verweise auf unsere Profile bei Instagram, Facebook und TikTok sind einfache Links – erst wenn Sie darauf klicken, verlassen Sie unsere Seite.

Flyer-Ablage und Linkseite

fotos.fasching-muerscht.de

Unter dieser Adresse liegen überwiegend unsere Veranstaltungsflyer, Plakate und ähnliche Aushänge – also Werbematerial für unsere Sitzungen und Umzüge, in dem in aller Regel keine Personen abgebildet sind. Vereinzelt stellen wir dort auch Bilder von Veranstaltungen bereit; dafür gilt dann der Abschnitt „Fotos von Veranstaltungen“.

Als Anwendung nutzen wir eine Software, die für Vereine entwickelt wurde – nicht eigens für uns, sondern allgemein für diesen Zweck. Wir haben sie wie jedes andere Programm installiert und betreiben sie auf unserem eigenen Webspace. Zugriff auf das laufende System haben nur Mitglieder des Vereins in dieser Rolle; ein außenstehendes Unternehmen ist am Betrieb nicht beteiligt. Ihre Daten gehen also nicht an einen Dienstleister.

Beim Aufruf werden – wie bei jeder Website – die üblichen Zugriffsdaten verarbeitet: IP-Adresse, Zeitpunkt, aufgerufene Datei, Browsertyp und Betriebssystem. Diese Angaben dienen ausschließlich der technischen Bereitstellung und der Sicherheit.

Eine Besucherzählung findet dort nicht statt. Es werden keine Statistiken über Ihr Verhalten erhoben, keine Konten angelegt und keine Kommentarfunktion angeboten. Cookies setzt die Anwendung ebenfalls keine.

Auch Schrift und Symbole liegen auf unserem Server. Beim Aufruf der Flyer-Ablage wird zu keinem fremden Anbieter eine Verbindung aufgebaut.

Zu den Dateien selbst: Sie liegen dort unverändert so, wie sie hochgeladen wurden. Wer eine Datei herunterlädt, erhält deren Metadaten mit – je nach Kamera oder Telefon also Aufnahmezeitpunkt und teilweise den Aufnahmeort. Diese Angaben entfernen wir nicht.

  • Rechtsgrundlage: Berechtigte Interessen am sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO)
  • Speicherdauer: Zugriffsprotokolle maximal 30 Tage

follow.fasching-muerscht.de

Diese Seite bündelt die Verweise auf all unsere Kanäle – gedacht vor allem für den Link im Profil unserer Social-Media-Auftritte. Sie läuft auf unserem eigenen Webspace mit einer Software, die ebenfalls allgemein für Vereine entwickelt wurde; ein Dienst wie Linktree oder ähnliches kommt nicht zum Einsatz. Sämtliche Schriften, Symbole und Skripte liegen auf unserem Server, es wird kein Inhalt von fremden Servern nachgeladen. Verwaltet wird auch diese Seite von uns selbst.

Eine eigene Besucherzählung ist in der Software nicht enthalten. Die Seite selbst führt also keine Statistik. Gezählt wird trotzdem, aber mit Matomo – dazu der nächste Absatz.

Reichweitenmessung. Auf der Linkseite ist Matomo eingerichtet – dieselbe Installation auf unserem eigenen Server wie auf der Hauptwebsite und mit denselben Einstellungen, also gekürzte IP-Adresse und keine Zusammenführung mit anderen Quellen. Geladen wird es erst, wenn Sie im Einwilligungsfenster zustimmen; ohne Zustimmung findet keine Messung statt und die Verweise funktionieren genauso.

Bei einer Seite, die ausschließlich aus Verweisen besteht, fällt dabei etwas an, das es sonst kaum gibt: Neben dem Aufruf der Seite wird auch festgehalten, welchen Verweis Sie angeklickt haben – also zu welchem unserer Kanäle Sie weitergegangen sind. Das ist der eigentliche Zweck der Messung an dieser Stelle, denn daran erkennen wir, welche Kanäle überhaupt genutzt werden. Bei uns kommt das als Zahl je Kanal an, nicht als Person. Nach Ihrer Zustimmung setzt Matomo zusätzlich die Cookies, die oben im Abschnitt „Cookies und was auf Ihrem Gerät landet“ aufgeführt sind.

Das Einwilligungsfenster. Gefragt wird dort mit Klaro, einer quelloffenen Lösung, die ebenfalls auf unserem eigenen Server liegt und nichts an Dritte meldet. Was Sie dort entscheiden, legt die Seite anschließend selbst ab – im Browser und im Nachweisprotokoll, das weiter unten beschrieben ist.

Was auf Ihrem Gerät gespeichert wird:

NameZweckDauer
ly_consentIhre Entscheidung im Einwilligungsfenster. Enthält die Version der Abfrage, eine zufällige Kennung, die freigegebenen Kategorien und den Zeitpunkt.182 Tage
ly_nachweisZufällige Kennung, mit der wir Ihre Entscheidung im Nachweisprotokoll wiederfinden, ohne Sie zu kennen. Wird nur gesetzt, wenn der Nachweis eingeschaltet ist.182 Tage
ly_sessionNur für angemeldete Redakteure im Verwaltungsbereich. Für Besucher wird es nicht gesetzt.Bis zum Schließen des Browsers

Alle drei sind mit HttpOnly, SameSite=Lax und Secure versehen und damit weder für fremde Skripte noch für fremde Seiten zugänglich.

Nachweis der Einwilligung. Wenn Sie im Einwilligungsfenster entscheiden, halten wir in einem Protokoll auf unserem Server fest: die zufällige Kennung aus ly_nachweis, den Zeitpunkt, die Version der Abfrage, welche Kategorien Sie freigegeben haben und ob Sie angenommen, abgelehnt oder gespeichert haben. IP-Adressen, Browserkennungen oder sonstige Angaben zu Ihrer Person werden dabei nicht gespeichert. Das Protokoll dient allein dem Nachweis nach Art. 7 Abs. 1 DSGVO.

Nach 365 Tagen löscht die Linkseite den Eintrag selbsttätig – dazu muss niemand von uns etwas tun, das Aufräumen läuft im Anschluss an gewöhnliche Seitenaufrufe. Dass diese Frist länger ist als die Einwilligung selbst, die nach 182 Tagen abläuft, hat einen Grund: Belegen können müssen wir eine Einwilligung auch noch eine Weile, nachdem sie ausgelaufen ist. Länger als ein Jahr wäre es allerdings kein Nachweis mehr, sondern ein Bestand – und den dürften wir nicht führen (Art. 5 Abs. 1 lit. e DSGVO).

Die Kennung in ly_nachweis läuft schon nach 182 Tagen ab und damit nie später als der Eintrag, auf den sie zeigt. Ist sie weg, bleibt der Eintrag als anonyme Zeile stehen, bis die Frist endet.

Weiterleitung zu unseren Kanälen. Wenn Sie einen Link anklicken, hängen wir an die Zieladresse gegebenenfalls Kampagnen-Parameter an (die üblichen utm_-Angaben). Damit erkennt die Zielseite, dass Sie über unsere Linkseite gekommen sind. Diese Angaben enthalten nichts über Sie persönlich, sondern nur die Herkunft des Klicks. Was die Zielseite daraus macht, richtet sich nach deren eigener Datenschutzerklärung.

  • Rechtsgrundlagen: Berechtigte Interessen am sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO); für das Einwilligungsfenster § 25 Abs. 2 Nr. 2 TDDDG, für die Reichweitenmessung Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG)
  • Speicherdauer: Zugriffsprotokolle maximal 30 Tage; Nachweisprotokoll 365 Tage ab der jeweiligen Entscheidung, danach selbsttätige Löschung

Wenn Sie auf einen der Links klicken, verlassen Sie unser Angebot. Für die Verarbeitung auf der Zielseite ist dann deren Anbieter verantwortlich.

Fotos von Veranstaltungen

Fasching lebt von Bildern. Wir fotografieren und filmen bei unseren Umzügen, Sitzungen und weiteren Veranstaltungen und veröffentlichen eine Auswahl auf dieser Website, in unserer Fotogalerie, in sozialen Netzwerken sowie in Presseberichten und Druckwerken.

Dabei halten wir uns an folgende Grundsätze:

  • Wir weisen am Veranstaltungsort auf die Aufnahmen hin, soweit dies möglich ist.
  • Bei Übersichtsaufnahmen des Publikums, des Umzugs und des Bühnengeschehens stützen wir uns auf unser berechtigtes Interesse an der Berichterstattung über das Vereinsgeschehen sowie auf §§ 22, 23 Kunsturhebergesetz (Bildnisse aus dem Bereich der Zeitgeschichte und Versammlungen).
  • Steht eine einzelne Person deutlich im Mittelpunkt, holen wir vorab ihre Einwilligung ein. Bei Kindern und Jugendlichen fragen wir zusätzlich die Erziehungsberechtigten.
  • Wir veröffentlichen keine Aufnahmen, die jemanden bloßstellen oder in einer erkennbar unangenehmen Situation zeigen.

Presse. Bei unseren Veranstaltungen sind regelmäßig Journalistinnen und Journalisten vor Ort und fotografieren selbst. Für diese Aufnahmen und ihre Veröffentlichung ist das jeweilige Medium verantwortlich, nicht wir – Fotos geben wir dafür nicht weiter.

Was wir der Presse zur Verfügung stellen, ist der Ablaufplan des Abends: wer wann auf der Bühne steht. Darin stehen die Namen derjenigen, die einzeln auftreten – also etwa bei Büttenreden, Gesangsbeiträgen oder in der Moderation. Gruppen und Garden führen wir nur unter ihrem Namen auf, ohne die einzelnen Tänzerinnen und Tänzer; bei unseren Kindergarden erscheint also kein einziger Name. Weitere Angaben wie Anschriften, Telefonnummern oder E-Mail-Adressen geben wir grundsätzlich nicht heraus.

Wenn Sie einen Auftritt haben und Ihren Namen nicht im Ablaufplan sehen möchten, sagen Sie uns das vorher – wir nehmen ihn dann heraus. Rechtsgrundlage ist unser berechtigtes Interesse an der Berichterstattung über die Veranstaltung (Art. 6 Abs. 1 lit. f DSGVO); der Auftritt selbst findet ohnehin öffentlich statt. Wenn Sie mit einem Pressefoto oder einem Bericht nicht einverstanden sind, wenden Sie sich bitte direkt an die Redaktion; für die Presseberichterstattung gelten zudem eigene Regeln (Medienprivileg).

Sie möchten ein Bild nicht online sehen? Schreiben Sie uns kurz – am besten mit dem Link zum Bild oder einer knappen Beschreibung. Wir entfernen es kurzfristig und ohne Rückfragen. Bilder, die bereits in sozialen Netzwerken geteilt oder von Dritten weiterverbreitet wurden, können wir allerdings nur in unserem eigenen Wirkungskreis löschen.

  • Rechtsgrundlagen: Berechtigte Interessen an Öffentlichkeitsarbeit und Dokumentation (Art. 6 Abs. 1 lit. f DSGVO) in Verbindung mit §§ 22, 23 KunstUrhG; im Übrigen Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
  • Speicherdauer: Veröffentlichte Aufnahmen bleiben in der Regel dauerhaft als Chronik verfügbar, bis Sie widersprechen oder eine Einwilligung widerrufen

Tischreservierungen und Karten

Für unsere Sitzungen nehmen wir vor dem eigentlichen Kartenverkauf Tischreservierungen entgegen – meist telefonisch, per E-Mail oder persönlich. Daraus entsteht eine Reservierungsliste, in der wir festhalten: Ihren Namen, eine Telefonnummer oder E-Mail-Adresse für Rückfragen, die gewünschte Veranstaltung, die Zahl der Plätze und den zugeteilten Tisch. Weitere Angaben brauchen wir nicht.

Wir nutzen diese Liste ausschließlich, um die Plätze zu vergeben, Sie bei Änderungen zu erreichen und am Veranstaltungsabend den Einlass zu organisieren. Sie wird nicht für Werbung verwendet und nicht an Dritte weitergegeben. Nach dem Kartenverkauf beziehungsweise nach der Veranstaltung brauchen wir die Kontaktdaten nicht mehr und löschen die Liste; nur was für die Abrechnung nötig ist, bleibt im Rahmen der steuerlichen Fristen erhalten.

  • Rechtsgrundlage: Durchführung vorvertraglicher Maßnahmen und Erfüllung des Vertrags über die Reservierung (Art. 6 Abs. 1 lit. b DSGVO); für die Abrechnung rechtliche Verpflichtung (lit. c)
  • Speicherdauer: bis zum Abschluss der jeweiligen Kampagne, danach Löschung; abrechnungsrelevante Unterlagen nach den gesetzlichen Fristen

Aufzeichnung unserer Sitzungen

Unsere Sitzungen zeichnen wir in der Regel vollständig in Bild und Ton auf. Die Aufnahme richtet sich auf das Bühnengeschehen, erfasst aber zwangsläufig auch Teile des Saals und damit Gäste im Publikum – etwa bei Kameraschwenks, bei Einlagen mit Publikumsbeteiligung oder wenn Reaktionen im Saal eingefangen werden.

Wozu das dient: Wir dokumentieren damit unser Vereinsgeschehen, archivieren die Programme für die Chronik, nutzen die Mitschnitte intern zur Nachbereitung der Auftritte und veröffentlichen daraus gelegentlich Ausschnitte – etwa einzelne Nummern auf unseren Kanälen. Der vollständige Mitschnitt wird nicht veröffentlicht.

Auf die Aufzeichnung weisen wir vor Ort hin, im Regelfall am Einlass und im Programmablauf. Wenn Sie nicht im Bild sein möchten, sprechen Sie uns bitte am Veranstaltungsabend an – wir finden dann einen Platz außerhalb des Kamerabereichs. Und wenn Sie hinterher feststellen, dass Sie in einem veröffentlichten Ausschnitt zu sehen sind und das nicht möchten, genügt eine kurze Nachricht; wir nehmen den Ausschnitt herunter oder schneiden die Stelle heraus.

  • Rechtsgrundlagen: Berechtigte Interessen an Dokumentation, Archivierung und Öffentlichkeitsarbeit (Art. 6 Abs. 1 lit. f DSGVO) in Verbindung mit §§ 22, 23 KunstUrhG (Bildnisse von Versammlungen und aus dem Bereich der Zeitgeschichte); für Aufnahmen, in denen einzelne Personen im Mittelpunkt stehen, deren Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
  • Speicherdauer: Mitschnitte bleiben als Chronik im Vereinsarchiv; veröffentlichte Ausschnitte bis zu einem Widerspruch

Verein, Mitglieder und Verband

Der Mürschter Elferrat ist eine Abteilung des Altstadtvereins Münnerstadt e. V. und keine eigene Rechtsperson – deshalb steht der Verein oben als Verantwortlicher. Die Mitgliedschaft besteht beim Verein, nicht bei der Abteilung. Bei den Mitgliederdaten teilt sich die Arbeit deshalb auf:

Beim Altstadtverein liegt die eigentliche Mitgliederverwaltung: Aufnahme, Anschriften, Beitragswesen und Bankverbindungen. Den Einzug der Mitgliedsbeiträge wickelt allein der Vorstand des Vereins ab.

Beim Elferrat liegt eine Kopie des Aufnahmeantrags für unsere eigenen Unterlagen – und zwar der vollständige Antrag, so wie Sie ihn ausgefüllt haben. Darin steht damit auch Ihre Bankverbindung, obwohl wir sie nicht brauchen: Den Einzug der Beiträge wickelt der Vorstand ab, wir tun das nicht und veranlassen auch keine Zahlungen. Dazu führen wir die Listen, ohne die eine Abteilung nicht arbeiten kann: wer in welcher Garde tanzt, wer dem Elferrat angehört, wer bei welchem Auftritt dabei ist, und die Kontaktdaten für die Absprachen rund um Proben und Termine.

Verarbeitet werden dabei Name, Anschrift, Kontaktdaten, Geburtsdatum, Eintrittsdatum, die Funktion im Verein sowie die Angaben zum Mitgliedsbeitrag einschließlich Bankverbindung. Grundlage ist das Mitgliedschaftsverhältnis nach der Satzung; für Buchhaltung und Beitragswesen kommen gesetzliche Pflichten hinzu. Die Antragskopien und Listen bewahren wir in Papierform beziehungsweise auf unseren eigenen Geräten auf, zugänglich nur für die Personen, die sie für ihre Aufgabe im Verein brauchen. Diese Verarbeitung findet innerhalb des Vereins statt und nicht über diese Website.

Da beides rechtlich derselbe Verein ist, können Sie sich mit Auskunfts- oder Löschwünschen an jede der beiden Stellen wenden – wir geben Ihr Anliegen weiter, wenn es bei uns landet. Bei allem, was den Beitragseinzug betrifft, geht es allerdings schneller, wenn Sie sich direkt an den Vorstand des Altstadtvereins wenden.

Der Altstadtverein informiert auf seiner eigenen Website ebenfalls über den Datenschutz. Dort finden Sie, was für den Verein insgesamt und für dessen Internetauftritt gilt: altstadtverein.de – Impressum und Datenschutz. Die Erklärung, die Sie gerade lesen, gilt für unsere Abteilung und die oben genannten Angebote; für den Auftritt unter altstadtverein.de gilt die dortige.

Ebenso verarbeiten wir Kontaktdaten von Sponsoren, Kooperationspartnern und Dienstleistern, soweit dies zur Zusammenarbeit erforderlich ist.

Meldungen an den Verband. Wir sind Mitglied im Fastnacht-Verband Franken e. V. An den Verband melden wir in der Regel nur Zahlen – etwa wie viele Aktive oder Mitglieder wir haben. Personenbezogen wird es dort, wo es um Ehrungen und Orden geht: Für einen Antrag übermitteln wir den Namen und die Angaben, die die Auszeichnung begründen, also zum Beispiel die Dauer der Mitgliedschaft oder die ausgeübten Ämter.

Wir sagen offen dazu, dass wir die betreffende Person vorab nicht fragen – eine Ehrung, die vorher angekündigt wird, ist keine mehr. Wir stützen das auf unser berechtigtes Interesse und das des Verbands daran, langjähriges ehrenamtliches Engagement zu würdigen; übermittelt wird dabei nur, was für die Auszeichnung nötig ist. Spätestens bei der Verleihung erfahren Sie davon. Wenn Sie eine solche Ehrung grundsätzlich nicht möchten oder nicht wollen, dass Ihr Name dafür weitergegeben wird, sagen Sie uns vorab Bescheid – dann schlagen wir Sie nicht vor. Auch im Nachhinein können Sie der Verarbeitung widersprechen.

Kinder und Jugendliche. In unseren Garden tanzen auch Kinder und Jugendliche. Für sie verarbeiten wir dieselben Angaben wie für erwachsene Aktive, zusätzlich die Kontaktdaten der Erziehungsberechtigten. Einwilligungen – etwa für die Veröffentlichung von Fotos – holen wir bei Minderjährigen bei den Erziehungsberechtigten ein, bei älteren Jugendlichen zusätzlich bei ihnen selbst. Wir gehen mit diesen Daten besonders zurückhaltend um: Nachnamen und Kontaktdaten von Kindern veröffentlichen wir nicht, und eine Einwilligung kann jederzeit ohne Angabe von Gründen widerrufen werden.

  • Rechtsgrundlagen: Mitgliedschaftsvertrag nach Satzung (Art. 6 Abs. 1 lit. b DSGVO), rechtliche Verpflichtung (lit. c) und berechtigte Interessen an der Vereinsverwaltung und an der Würdigung langjährigen Engagements (lit. f)
  • Speicherdauer: für die Dauer der Mitgliedschaft, danach bis zum Ablauf der gesetzlichen Aufbewahrungs- und Verjährungsfristen

WhatsApp-Gruppen

Für die kurzfristige Abstimmung – Probentermine, Treffpunkte, Absagen – nutzen wir WhatsApp-Gruppen. Die Teilnahme ist ausdrücklich freiwillig. Wer nicht dabei sein möchte, bekommt dieselben Informationen auf anderem Weg, per E-Mail, Telefon oder Aushang; niemandem entsteht ein Nachteil.

Sie sollten wissen, was das bedeutet: In einer Gruppe sehen alle übrigen Teilnehmenden Ihre Telefonnummer und Ihren dort hinterlegten Namen. Anbieter ist die WhatsApp Ireland Limited, Merrion Road, Dublin 4, Irland. Auf die Verarbeitung durch den Anbieter haben wir keinen Einfluss; unter anderem greift die App auf das Adressbuch des Geräts zu. Näheres steht in der Datenschutzerklärung von WhatsApp.

Bei Kindern und Jugendlichen entscheiden die Erziehungsberechtigten über die Teilnahme. In den Gruppen der Garden achten wir darauf, dass dort nur das Nötige besprochen wird und keine Fotos ohne Rücksprache geteilt werden.

Sie können jederzeit ohne Begründung aus einer Gruppe austreten oder uns bitten, Sie zu entfernen.

  • Verarbeitete Daten: Telefonnummer, Anzeigename, Inhalte Ihrer Nachrichten
  • Rechtsgrundlage: Ihre Einwilligung durch den freiwilligen Beitritt (Art. 6 Abs. 1 lit. a DSGVO)
  • Drittlandtransfer: EU-US Data Privacy Framework und Standardvertragsklauseln

Profile in sozialen Netzwerken

Wir sind bei Instagram, Facebook und TikTok vertreten, um über unsere Veranstaltungen zu informieren und mit Interessierten in Kontakt zu bleiben. Wenn wir künftig weitere Plattformen nutzen, gelten die folgenden Hinweise entsprechend.

Wichtig zu wissen: Auf unserer Website sind keine Inhalte dieser Netzwerke eingebettet und es sind keine Social-Media-Plugins aktiv. Erst wenn Sie eines unserer Profile besuchen, verarbeitet der jeweilige Anbieter Ihre Daten – und zwar weitgehend nach seinen eigenen Regeln, auf die wir keinen Einfluss haben.

Die Anbieter werten das Verhalten der Besucher regelmäßig für Marktforschung und Werbung aus, erstellen daraus Nutzungsprofile und speichern diese auch geräteübergreifend, insbesondere wenn Sie dort angemeldet sind. Dabei können Daten außerhalb der EU verarbeitet werden, was die Durchsetzung Ihrer Rechte erschweren kann.

Auskunfts- und Löschanfragen können Sie am wirksamsten direkt bei den Anbietern stellen, weil nur diese Zugriff auf die Daten haben. Falls Sie dabei Unterstützung brauchen, helfen wir gerne weiter.

Gemeinsame Verantwortlichkeit bei Facebook und Instagram: Für die Erhebung und Übermittlung der Daten, die Meta uns in aggregierter, anonymer Form als Statistik über unsere Seite bereitstellt („Insights“), sind wir gemeinsam mit Meta verantwortlich. Wir können daraus nicht erkennen, wer Sie sind – wir sehen nur Summen, etwa wie viele Personen einen Beitrag gesehen haben. Die Einzelheiten regelt die Vereinbarung von Meta zu Seiten-Insights. Für alle weiteren Verarbeitungen ist allein Meta verantwortlich.

  • Rechtsgrundlage: Berechtigte Interessen an Öffentlichkeitsarbeit und Kommunikation (Art. 6 Abs. 1 lit. f DSGVO)
  • Drittlandtransfer: EU-US Data Privacy Framework und Standardvertragsklauseln

Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, sobald sich unsere Verarbeitungen ändern – etwa weil ein Dienst hinzukommt oder wegfällt. Falls eine Änderung Ihre Mitwirkung erfordert, zum Beispiel eine neue Einwilligung, informieren wir Sie gesondert. Schauen Sie deshalb gelegentlich hier vorbei; das Datum des letzten Stands finden Sie ganz oben.

Bitte beachten Sie außerdem, dass sich die Anschriften und Kontaktdaten der genannten Anbieter im Lauf der Zeit ändern können.

Begriffe kurz erklärt

  • Personenbezogene Daten: Alle Angaben, die sich auf eine bestimmte oder bestimmbare Person beziehen – vom Namen über die E-Mail-Adresse bis zur IP-Adresse oder einer Cookie-Kennung.
  • Verarbeitung: Praktisch jeder Umgang mit Daten: erheben, speichern, ansehen, weitergeben, verändern, löschen.
  • Verantwortlicher: Die Stelle, die darüber entscheidet, warum und wie Daten verarbeitet werden. Für diese Website sind das wir.
  • Auftragsverarbeiter: Ein Dienstleister, der Daten ausschließlich nach unseren Weisungen verarbeitet – etwa unser Webhoster.
  • Cookie: Ein kleiner Textbaustein, den eine Website auf Ihrem Gerät ablegt und beim nächsten Aufruf wieder ausliest.
  • Lokaler Speicher (localStorage): Ein Ablagebereich im Browser, der ähnlich wie ein Cookie funktioniert, aber nicht automatisch bei jeder Anfrage an den Server mitgeschickt wird.
  • Server-Logfile: Ein technisches Protokoll, in dem der Server jeden Zugriff festhält.
  • Reichweitenmessung: Die Auswertung, welche Seiten wie oft aufgerufen werden – bei uns nur nach Einwilligung und ohne Personenprofile.
  • Pseudonym: Daten, die nur über eine zufällige Kennung zugeordnet sind, ohne dass der Name der Person bekannt ist.
  • Drittland: Ein Staat außerhalb der EU und des Europäischen Wirtschaftsraums, in dem nicht automatisch dasselbe Datenschutzniveau gilt.