Datenschutzerklärung
Diese Datenschutzerklärung gilt für unsere Website tdudeutschland.de und für unsere mobile Anwendung „Soluty Vereinsverwaltung" (Paket- bzw. Bundle-Kennung de.tduberlin.vorstand; in einzelnen Store-Einträgen auch als „TDU Vorstand" geführt), die im Google Play Store und im Apple App Store angeboten wird. Die für die App geltenden Besonderheiten sind zusätzlich in Ziffer 19 zusammengefasst.
1. Verantwortlicher, App und Entwickler
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen ist — für die Website ebenso wie für die App:
Türkisch-Deutsche Unternehmervereinigung e.V.Kurfürstendamm 175
10707 Berlin
Telefon: +49 30 88550000
E-Mail: ✉
Website: https://tdudeutschland.de
Die App und ihr Herausgeber im Store
Damit die Zuordnung eindeutig ist, benennen wir nachfolgend alle Beteiligten mit ihrer jeweiligen Rolle:
- Anwendung: „Soluty Vereinsverwaltung" (in einzelnen Store-Einträgen auch als „TDU Vorstand" geführt), Paket- bzw. Bundle-Kennung
de.tduberlin.vorstand, angeboten im Google Play Store und im Apple App Store. - Verantwortlicher für die Datenverarbeitung (Betreiber der App): Türkisch-Deutsche Unternehmervereinigung e.V. — die vorstehend genannte Anschrift. Der Verein entscheidet allein über Zwecke und Mittel der Verarbeitung; sämtliche in der App verarbeiteten Daten liegen auf den Systemen des Vereins unter tdudeutschland.de.
- Entwickler und Herausgeber im Google Play Store (dort als Entwickler angezeigt): Web Professionals — Rechtsträger: WEPRO YAZILIM VE DANISMANLIK LIMITED SIRKETI, Hüsnü Efendi Blok Nr. 24, Şekerhane Mahallesi, Çaybaşı Sokak, 07400 Alanya/Antalya, Türkei, E-Mail ✉.
- Anbieter im Apple App Store: derselbe Rechtsträger WEPRO YAZILIM VE DANISMANLIK LIMITED SIRKETI (Apple-Developer-Team
X784G672L3). „Web Professionals" ist der im Google Play Store angezeigte Name desselben Unternehmens.
Das vorgenannte Unternehmen hat die App im Auftrag des Vereins entwickelt, veröffentlicht sie über sein Entwicklerkonto und betreut sie technisch. Es verarbeitet personenbezogene Daten ausschließlich weisungsgebunden für den Verein und nicht zu eigenen Zwecken; es wertet die Nutzung der App nicht aus und gibt keine Daten aus der App an Dritte weiter. Für alle Auskünfte, Widersprüche und Löschanträge wenden Sie sich bitte an den vorstehend genannten Verantwortlichen.
Sofern ein Datenschutzbeauftragter bestellt ist, erreichen Sie diesen unter den vorstehenden Kontaktdaten.
2. Allgemeine Hinweise und Pflichtinformationen
Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften, insbesondere der DSGVO und des Bundesdatenschutzgesetzes (BDSG), sowie dieser Datenschutzerklärung.
Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen).
3. Zugriff auf unsere Website (Server-Logfiles)
Beim Aufrufen unserer Website werden durch den von Ihnen verwendeten Browser automatisch Informationen an den Server unserer Website gesendet und vorübergehend in einem sogenannten Logfile gespeichert. Folgende Daten werden dabei ohne Ihr Zutun erfasst:
- IP-Adresse des anfragenden Endgeräts
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- Website, von der aus der Zugriff erfolgt (Referrer-URL)
- verwendeter Browser und ggf. das Betriebssystem sowie der Name Ihres Access-Providers
Die Verarbeitung erfolgt zur Gewährleistung eines reibungslosen Verbindungsaufbaus, einer komfortablen Nutzung sowie zur Auswertung der Systemsicherheit und -stabilität. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Rückschlüsse auf Ihre Person ziehen wir aus diesen Daten nicht.
4. Kontaktaufnahme (Kontaktformular, E-Mail, Telefon)
Wenn Sie uns über das Kontaktformular, per E-Mail, Telefon oder auf sonstigem Weg kontaktieren, werden die von Ihnen mitgeteilten Daten (u. a. Name, E-Mail-Adresse, ggf. Telefonnummer und der Inhalt Ihrer Nachricht) zum Zwecke der Bearbeitung Ihres Anliegens gespeichert und verarbeitet. Zur Vermeidung von Missbrauch (Spam) setzen wir bei unserem Kontaktformular ein technisches Prüffeld (Honeypot) sowie eine zeitbasierte Einsendeprüfung ein; dabei werden keine zusätzlichen personenbezogenen Daten an Dritte übermittelt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit einem Vertrag oder vorvertraglichen Maßnahmen zusammenhängt, im Übrigen unser berechtigtes Interesse an der Beantwortung Ihrer Anfrage (Art. 6 Abs. 1 lit. f DSGVO) bzw. Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern oder der Zweck der Speicherung entfällt; zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt. Sie können uns unter ✉ erreichen.
5. Mitgliederbereich und Mitglieds-/Firmenprofile
Für Mitglieder und mit ihnen verbundene Unternehmen bieten wir einen geschützten Mitgliederbereich an. Im Rahmen der Anmeldung und Profilpflege verarbeiten wir die hierfür erforderlichen Daten (z. B. Benutzerkonto-Zugangsdaten, Name der Ansprechperson, Firmen-/Profilangaben, hochgeladenes Logo, Kontaktdaten). Profiländerungen werden vor einer Veröffentlichung geprüft. Rechtsgrundlage ist die Erfüllung des Mitgliedschaftsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO) bzw. Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) für freiwillig im öffentlichen Profil angezeigte Angaben.
6. Newsletter
Wenn Sie unseren Newsletter abonnieren, verarbeiten wir die von Ihnen angegebenen Daten (insbesondere E-Mail-Adresse, ggf. Name) ausschließlich zum Versand des Newsletters. Die Anmeldung erfolgt im Double-Opt-in-Verfahren; eine Abmeldung ist jederzeit über den Abmeldelink in jeder Newsletter-E-Mail oder über die entsprechende Abmeldeseite möglich. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit mit Wirkung für die Zukunft widerrufen können.
7. Kartendarstellung (OpenStreetMap)
Auf einzelnen Seiten (z. B. zur Anzeige von Standorten von Mitgliedsunternehmen) binden wir interaktive Karten auf Basis von OpenStreetMap ein. Die Kartenkacheln werden dabei direkt von den Servern der OpenStreetMap Foundation (St John’s Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Vereinigtes Königreich) in Ihrem Browser geladen. Dabei wird technisch bedingt Ihre IP-Adresse an OpenStreetMap übermittelt; ohne diese Übermittlung könnten die Karten nicht angezeigt werden. Rechtsgrundlage ist unser berechtigtes Interesse an einer ansprechenden Darstellung von Standorten (Art. 6 Abs. 1 lit. f DSGVO) bzw. Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), soweit eine solche eingeholt wird. Weitere Informationen finden Sie in der Datenschutzerklärung der OpenStreetMap Foundation: wiki.osmfoundation.org/wiki/Privacy_Policy.
8. Schriftarten
Die Schriftarten, mit denen wir unsere Inhalte darstellen — insbesondere „Lora", „Inter" und „Cormorant Garamond" —, sind auf unserem eigenen Server hinterlegt und werden ausschließlich von dort geladen. Beim Aufruf unserer Seiten wird für die Darstellung dieser Schriften daher keine Verbindung zu Google oder zu einem anderen Drittanbieter hergestellt, und Ihre IP-Adresse wird zu diesem Zweck nicht übermittelt. Es wird kein Schrift-Cookie gesetzt.
Eine Ausnahme besteht derzeit auf unserer Kontaktseite. Dort werden die Schriften „Cormorant Garamond" und „Inter" noch über den Dienst Google Fonts der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) eingebunden und beim Aufruf dieser Seite direkt von Servern von Google geladen; dabei wird technisch bedingt Ihre IP-Adresse an Google übermittelt, und eine Übermittlung in die USA an Google LLC kann nicht ausgeschlossen werden. Rechtsgrundlage ist unser berechtigtes Interesse an einer einheitlichen und barrierearmen typografischen Darstellung (Art. 6 Abs. 1 lit. f DSGVO). Wir stellen auch diese Seite auf die Auslieferung von unserem eigenen Server um. Weitere Informationen: policies.google.com/privacy sowie developers.google.com/fonts/faq/privacy.
9. Push-Benachrichtigungen (OneSignal)
Auf unserer Website bieten wir Ihnen die Möglichkeit an, Push-Benachrichtigungen über Ihren Browser zu abonnieren. Für die Bereitstellung dieses Dienstes setzen wir OneSignal ein (OneSignal, Inc., 2850 S Delaware St #201, San Mateo, CA 94403, USA). Der OneSignal-Dienst wird ausschließlich nach Ihrer ausdrücklichen Einwilligung geladen: Solange Sie keine Einwilligung in die Kategorie „Marketing" erteilt haben, wird das Skript von OneSignal in Ihrem Browser blockiert und es findet keine Verbindung zu Servern von OneSignal statt. Erst nach Ihrer Einwilligung wird das Skript nachgeladen; dabei werden Ihre IP-Adresse, technische Angaben zu Browser und Endgerät sowie eine pseudonyme Geräte-Kennung (Push-Token) an OneSignal übermittelt und in den USA verarbeitet. Zusätzlich wird ein Service Worker registriert und es werden Informationen auf Ihrem Endgerät gespeichert. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen — über unsere Cookie-Einstellungen und zusätzlich über die Benachrichtigungseinstellungen Ihres Browsers. Die USA gelten als Drittland ohne generell gleichwertiges Datenschutzniveau; ein Zugriff durch US-Behörden kann nicht vollständig ausgeschlossen werden. Datenschutzhinweise von OneSignal: onesignal.com/privacy_policy. Speicherdauer: Ihr Abonnement — also die pseudonyme Geräte-Kennung (Push-Token) nebst zugehörigen technischen Angaben — wird gespeichert, bis Sie das Abonnement beenden. Widerrufen Sie Ihre Einwilligung oder entziehen Sie die Benachrichtigungserlaubnis im Browser, wird die Kennung ungültig und gelöscht; dauerhaft nicht mehr erreichbare Kennungen werden vom Anbieter turnusmäßig bereinigt. Versandstatistiken werden ausschließlich aggregiert vorgehalten.
10. Webanalyse (Google Analytics 4 über Google Site Kit)
Wir nutzen Google Analytics 4, einen Webanalysedienst der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland), eingebunden über das Plugin „Site Kit by Google". Google Analytics verwendet Cookies bzw. vergleichbare Technologien, die eine Analyse Ihrer Nutzung der Website ermöglichen. Die Einbindung erfolgt erst nach Ihrer Einwilligung in die Kategorie „Analyse"; ohne diese Einwilligung wird das Google-Skript in Ihrem Browser blockiert. Ergänzend setzen wir den Google Consent Mode ein: Google-Dienste werden bereits vor Ihrer Entscheidung mit dem Standardzustand „abgelehnt" für Analyse- und Werbe-Speicherung initialisiert und erhalten Ihre Entscheidung erst, wenn Sie sie treffen. Verarbeitet werden insbesondere gekürzte IP-Adressen, Angaben zu Browser und Endgerät, aufgerufene Seiten sowie Zeitpunkt und Dauer der Nutzung. Eine Übermittlung in die USA an Google LLC kann nicht ausgeschlossen werden. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG), jederzeit widerrufbar über unsere Cookie-Einstellungen. Weitere Informationen: policies.google.com/privacy.
11. Bereitstellung und Sicherheit der Website (Cloudflare)
Unsere Website wird über das Content-Delivery- und Sicherheitsnetzwerk von Cloudflare ausgeliefert (Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA). Dadurch wird jeder Aufruf unserer Website technisch bedingt über Server von Cloudflare geleitet; dabei verarbeitet Cloudflare Ihre IP-Adresse sowie technische Verbindungsdaten, um Inhalte auszuliefern, Angriffe abzuwehren und die Erreichbarkeit sicherzustellen. Diese Verarbeitung ist für den sicheren Betrieb der Website unerlässlich und kann daher nicht von einer Einwilligung abhängig gemacht werden. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren, verfügbaren und performanten Online-Angebot (Art. 6 Abs. 1 lit. f DSGVO). Datenschutzhinweise: cloudflare.com/privacypolicy.
12. Spam-Schutz bei Formularen (Cloudflare Turnstile)
Zum Schutz einzelner Formulare vor automatisierten Eingaben (Spam, Missbrauch) setzen wir Cloudflare Turnstile ein (Anbieter siehe Ziffer 11). Das hierfür erforderliche Skript wird nicht beim Aufruf einer Seite geladen, sondern erst dann, wenn Sie ein geschütztes Formular aktiv öffnen. Dabei werden Ihre IP-Adresse und technische Angaben zu Browser und Endgerät an Cloudflare übermittelt, um zu prüfen, ob die Eingabe von einem Menschen stammt. Turnstile arbeitet ohne Verhaltens-Tracking über Websites hinweg und setzt keine Werbe-Cookies. Rechtsgrundlage ist unser berechtigtes Interesse an der Abwehr von Spam und missbräuchlicher Nutzung (Art. 6 Abs. 1 lit. f DSGVO).
13. Übersetzungsfunktion (GTranslate)
Unsere Website bietet eine Umschaltung zwischen Deutsch, Türkisch und Englisch über das Plugin GTranslate. Das hierfür verwendete Bedien-Skript wird von unserem eigenen Server ausgeliefert; beim bloßen Aufruf einer Seite findet keine Verbindung zu Servern von GTranslate oder Google statt. Erst wenn Sie aktiv eine andere Sprache auswählen, wird der Übersetzungsdienst von Google (Google Translate) aufgerufen und die zu übersetzenden Seiteninhalte sowie Ihre IP-Adresse werden dorthin übermittelt. Rechtsgrundlage ist unser berechtigtes Interesse an einer verständlichen Darstellung unserer Inhalte für ein mehrsprachiges Publikum (Art. 6 Abs. 1 lit. f DSGVO). Weitere Informationen: gtranslate.io/privacy-policy und policies.google.com/privacy.
14. Eingebundene Programmbibliotheken (unpkg)
Für die interaktiven Kartendarstellungen (siehe Ziffer 7) verwenden wir die Open-Source-Programmbibliothek Leaflet. Diese wird auf der Kontaktseite sowie auf den Einzelseiten unserer Mitgliedsunternehmen über den Drittanbieter-Dienst unpkg.com geladen, der über das Netzwerk von Cloudflare, Inc. ausgeliefert wird. Der Abruf erfolgt beim Aufruf der jeweiligen Seite; dabei wird technisch bedingt Ihre IP-Adresse an den Anbieter übermittelt. Rechtsgrundlage ist unser berechtigtes Interesse an einer funktionsfähigen und performanten Darstellung der Kartenfunktion (Art. 6 Abs. 1 lit. f DSGVO).
15. Externe Kommunikationskanäle und Social Media
Wir verweisen auf unserer Website auf externe Kanäle (z. B. Telegram, WhatsApp und weitere soziale Netzwerke). Wenn Sie diese Verweise anklicken und den jeweiligen Dienst nutzen, gelten die Datenschutzbestimmungen des jeweiligen Anbieters. Auf die dortige Datenverarbeitung haben wir keinen Einfluss. Bei diesen Verweisen findet eine Übermittlung Ihrer Daten an die Anbieter erst statt, wenn Sie den jeweiligen Verweis aktiv anklicken.
Hinweis zu unserem Pressespiegel. In unserem Pressespiegel geben einzelne Beiträge Artikel anderer Redaktionen im Original wieder. Beim Aufruf dieser wenigen Seiten werden dadurch Inhalte unmittelbar von den Servern der jeweiligen Redaktion und der von ihr eingesetzten Dienste nachgeladen, ohne dass Sie zuvor einen Verweis angeklickt oder eingewilligt haben; dabei können Ihre IP-Adresse an diese Anbieter übermittelt und Cookies dieser Anbieter auf Ihrem Endgerät gesetzt werden. Das entspricht nicht der Einbindung, die für diese Website vorgesehen ist: Unser Einwilligungsbanner kann solche unmittelbar im Beitragstext enthaltenen Inhalte nicht steuern. Wir stellen diese Beiträge auf eine reine Verlinkung mit Quellenangabe um; bis dahin erreichen Sie die betreffenden Artikel unverändert bei der jeweiligen Redaktion.
16. Wirtschafts- und Marktdaten (Live-Datenquellen)
Auf unserer Wirtschaftsseite zeigen wir aktuelle Markt- und Wirtschaftsdaten (z. B. Devisenkurse, Kryptowährungen, Goldpreis, das Berliner Wetter sowie volkswirtschaftliche Eckdaten und Handelszahlen). Diese Daten beziehen wir aus den nachstehend genannten externen Datenquellen. Der Abruf erfolgt ausschließlich serverseitig durch unseren eigenen Server und in der Regel zwischengespeichert (gecacht); dabei wird keine IP-Adresse und keine sonstige personenbezogene Information unserer Besucherinnen und Besucher an diese Anbieter übermittelt. Es findet insoweit keine Verarbeitung Ihrer personenbezogenen Daten durch diese Drittquellen statt. Rechtsgrundlage für die serverseitige Datenbeschaffung und Darstellung ist unser berechtigtes Interesse an einem aktuellen, informativen Wirtschaftsangebot (Art. 6 Abs. 1 lit. f DSGVO). Eingesetzte Datenquellen:
- Europäische Zentralbank (EZB) — tägliche Euro-Referenzkurse, abgerufen über den freien Dienst frankfurter.dev (Devisenkurse).
- CoinGecko (CoinGecko, Singapur) — Kurse von Kryptowährungen und Gold. Datenschutzhinweise: coingecko.com/en/privacy.
- Open-Meteo (Open-Meteo, Zürich, Schweiz) — Wetterdaten für einen festen Standort (Berlin); es werden keine Standortdaten unserer Besucher übermittelt. Datenschutzhinweise: open-meteo.com/en/terms.
- Weltbank (World Bank Open Data / World Bank WITS) — jährliche volkswirtschaftliche Eckdaten (u. a. Bruttoinlandsprodukt, Wachstum, Inflation, Bevölkerung, Außenhandel) sowie bilaterale Handelszahlen. Datenschutzhinweise: worldbank.org/en/about/legal/privacy-notice.
Sollte eine Datenquelle vorübergehend nicht erreichbar sein, zeigen wir den zuletzt zwischengespeicherten Wert oder den Hinweis „n/v" (nicht verfügbar) an; es werden keine Werte erfunden.
17. Cookies
Unsere Website verwendet Cookies. Technisch notwendige Cookies werden auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG bzw. Art. 6 Abs. 1 lit. f DSGVO gesetzt; alle übrigen Cookies nur mit Ihrer Einwilligung (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit widerrufen können. Einzelheiten zu Art, Zweck und Speicherdauer der eingesetzten Cookies entnehmen Sie bitte unserer Cookie-Richtlinie.
18. SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie am Schloss-Symbol in der Adresszeile Ihres Browsers und daran, dass die Adresse mit „https://" beginnt.
19. Nutzung unserer App „Soluty Vereinsverwaltung"
Die App „Soluty Vereinsverwaltung" (in einzelnen Store-Einträgen auch „TDU Vorstand", Paket- bzw. Bundle-Kennung de.tduberlin.vorstand) ist ein internes Arbeitsmittel für die Mitglieder des Vorstands und weitere ausdrücklich berechtigte Personen unserer Vereinigung. Verantwortlicher, Entwickler und Herausgeber sind in Ziffer 1 benannt. Die App ist kostenlos, enthält keine Werbung, keine In-App-Käufe und richtet sich nicht an Kinder.
19.1 Zugang nur über ein von uns eingerichtetes Konto
Die App enthält keine Selbstregistrierung. Es gibt keine Möglichkeit, sich selbst ein Konto anzulegen. Konten werden ausschließlich von unserer Geschäftsstelle im Zusammenhang mit dem Vorstandsamt bzw. einer entsprechenden Funktion eingerichtet. Ohne ein solches Konto lässt sich die App nicht nutzen.
Die Anmeldung erfolgt mit denselben Zugangsdaten wie auf tdudeutschland.de (Anmeldename bzw. E-Mail-Adresse und Passwort) und einer zweiten Stufe: Sie erhalten einen sechsstelligen Code per E-Mail, der fünf Minuten gültig ist. Zusätzlich erzeugt die App bei der ersten Anmeldung eine zufällige Geräte-Kennung und übermittelt sie bei jeder Anfrage. Diese Kennung dient allein der Sicherheit — sie bindet eine Sitzung an ein Gerät, sodass ein einzelnes Gerät gezielt abgemeldet werden kann; sie enthält keine Geräte- oder Werbe-Identifikatoren des Betriebssystems und wird nicht zur Wiedererkennung über andere Anwendungen hinweg verwendet.
Rechtsgrundlage für die Kontoführung und die Anmeldung ist die Durchführung des Mitgliedschafts- bzw. Amtsverhältnisses und die Erfüllung unserer vereinsrechtlichen Aufgaben (Art. 6 Abs. 1 lit. b und lit. f DSGVO); für die zweite Anmeldestufe ist es zusätzlich unsere Pflicht zu angemessenen Sicherheitsmaßnahmen (Art. 32 DSGVO).
19.2 Welche Daten die App verarbeitet
Alle Inhalte der App werden über eine verschlüsselte Verbindung (HTTPS) von unserer eigenen Schnittstelle unter tdudeutschland.de geladen und dort gespeichert. Verarbeitet werden dabei — je nachdem, welche Bereiche Sie nutzen:
- Konto- und Profildaten: Name, E-Mail-Adresse, Funktion bzw. Rolle im Vorstand und die daraus folgenden Berechtigungen.
- Sitzungen und Termine: Tagesordnungen, Ort und Zeit sowie Ihre Teilnahme-Rückmeldung zu einer Sitzung oder Veranstaltung.
- Protokolle und Vereinsdokumente: die in der Vereinsablage hinterlegten Dokumente, ihre Zuordnung zu Sitzungen und Ordnern sowie die Angabe, wer ein Dokument eingestellt hat.
- Abstimmungen und Beschlüsse: laufende und abgeschlossene Abstimmungen, Aufnahmevorschläge und Ihre eigene Stimmabgabe. Ihre Stimme ist Ihrem Konto zugeordnet und damit für die Protokollierung von Vorstandsbeschlüssen nachvollziehbar; eine anonyme Stimmabgabe bietet die App nicht.
- Mitglieder- und Firmenverzeichnis: die Kontaktdaten unserer Mitglieder und Mitgliedsunternehmen (u. a. Name, Anschrift, Telefonnummer, E-Mail-Adresse), die Ihnen im Rahmen Ihres Amtes angezeigt werden.
- Besuchs- und Kontaktberichte: von Ihnen erfasste Angaben zu einem Besuch (Datum, Unternehmen, beteiligte Personen, Anlass, Ergebnis und Notizen).
- Persönliche Notizen und Aufgaben sowie Ihre Hinweise im Postfach.
- Beitragsstände Ihrer Mitgliedsunternehmen, soweit Ihr Amt dies erfordert; die App verarbeitet keine Zahlungsdaten und wickelt keine Zahlungen ab.
- Ausweisfunktion: Ihr persönlicher Vorstandsausweis mit QR-Code, den Sie als Bild oder PDF sichern können.
Rechtsgrundlage ist die Durchführung des Amts- bzw. Mitgliedschaftsverhältnisses und unser berechtigtes Interesse an einer ordnungsgemäßen, nachvollziehbaren Vereins- und Vorstandsarbeit (Art. 6 Abs. 1 lit. b und lit. f DSGVO), für die Protokoll- und Beschlusslage zusätzlich unsere vereins- und aufbewahrungsrechtlichen Pflichten (Art. 6 Abs. 1 lit. c DSGVO).
19.3 Kamera (Belegscanner)
Die App enthält einen Belegscanner, mit dem Sie Belege und Vereinsdokumente abfotografieren und in die Vereinsablage hochladen können. Die Kamera wird nur geöffnet, wenn Sie diese Funktion aktiv aufrufen, und nur nach Ihrer Freigabe der Kamera-Berechtigung durch das Betriebssystem. Es wird kein Ton aufgezeichnet. Die aufgenommenen Seiten werden nicht in Ihrer Fotomediathek und nicht dauerhaft auf dem Gerät gespeichert, sondern nur im Arbeitsspeicher gehalten und verschlüsselt an unsere Vereinsablage übertragen. Die App fordert keinen Zugriff auf Ihre Fotomediathek an. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO bzw. Art. 6 Abs. 1 lit. c DSGVO für aufbewahrungspflichtige Belege.
19.4 Speicherung auf Ihrem Gerät
Auf Ihrem Gerät legt die App im geschützten Systemspeicher (iOS-Schlüsselbund bzw. verschlüsselter Android-Speicher) ab: die Anmelde-Token (kurzlebiger Zugangs-Token, längerfristiger Erneuerungs-Token), die Geräte-Kennung, Ihre Anzeige- und Sperreinstellungen sowie eine Kopie Ihres Profils (Name, Rolle, Berechtigungen), damit die App auch ohne Netzverbindung startklar ist. Vereinsdaten wie Mitgliederlisten, Protokolle oder Abstimmungen werden nicht auf dem Gerät gespeichert, sondern nur für die Dauer der Nutzung im Arbeitsspeicher gehalten. Eine automatische Sicherung dieser Daten in Cloud-Backups des Betriebssystems ist deaktiviert. Beim Abmelden, bei einer widerrufenen Sitzung, bei Deinstallation und bei Kontolöschung werden diese Daten auf dem Gerät gelöscht.
Optional können Sie die App zusätzlich mit Face ID, Touch ID oder der Geräte-PIN sperren. Diese Prüfung führt ausschließlich Ihr Betriebssystem durch; die App und wir erhalten dabei nur die Antwort „erkannt" oder „nicht erkannt". Biometrische Daten werden weder an uns noch an Dritte übermittelt.
Nutzen Sie die begleitende Apple-Watch-App, wird der Zugangs-Token zwischen iPhone und gekoppelter Uhr übertragen, damit die Uhr dieselben Inhalte abrufen kann. Die Übertragung findet ausschließlich zwischen Ihren eigenen Geräten statt; beim Abmelden wird der Token auf der Uhr gelöscht.
19.5 Push-Benachrichtigungen in der App
Für App-Benachrichtigungen ist technisch das System OneSignal (OneSignal, Inc., 2850 S Delaware St #201, San Mateo, CA 94403, USA) vorgesehen. In den derzeit veröffentlichten App-Versionen ist diese Funktion jedoch nicht aktiviert: Die App startet den Dienst nicht, registriert kein Gerät, erzeugt keine Push-Kennung und baut keine Verbindung zu OneSignal auf; es werden insoweit auch keine Daten in die USA übermittelt. Sollten wir App-Push-Benachrichtigungen künftig aktivieren, geschieht dies erst nach Ihrer Freigabe der Benachrichtigungs-Berechtigung durch das Betriebssystem, und diese Datenschutzerklärung wird zuvor entsprechend angepasst. Die Push-Benachrichtigungen unserer Website (Ziffer 9) sind hiervon unabhängig und betreffen nur den Browser.
19.6 Keine Werbung, keine Analyse, kein Tracking
Die App enthält keine Werbe-Bibliotheken, keine Analyse- oder Statistik-Dienste, keine Absturzberichterstattung und keine Attributions- oder Tracking-Bibliotheken. Es findet kein geräte- oder anwendungsübergreifendes Tracking statt, es wird keine Werbe-Kennung ausgelesen und es werden keine Nutzungsprofile gebildet. Die App fordert keine Berechtigungen für Standort, Kontakte, Kalender, Mikrofon oder Fotomediathek an.
19.7 Empfänger und Auftragsverarbeitung
Die Daten der App werden nicht verkauft und nicht zu Werbezwecken weitergegeben. Empfänger sind ausschließlich:
- das in Ziffer 1 genannte Entwicklungsunternehmen, soweit dies für Betrieb, Wartung und Fehlerbehebung erforderlich ist — weisungsgebunden für uns und nicht zu eigenen Zwecken;
- Cloudflare (Anbieter siehe Ziffer 11): Auch die Anfragen der App laufen technisch bedingt über dieses Netzwerk, das dabei die IP-Adresse und technische Verbindungsdaten verarbeitet, um die Verbindung auszuliefern und abzusichern;
- der E-Mail-Versand unserer Website, über den der Anmeldecode zugestellt wird;
- Apple bzw. Google als Betreiber der App-Stores, soweit diese im Zusammenhang mit dem Herunterladen und Aktualisieren der App eigene Daten erheben. Auf diese Verarbeitung haben wir keinen Einfluss; sie richtet sich nach den Datenschutzbestimmungen des jeweiligen Store-Betreibers.
19.8 Speicherdauer, Löschung und Widerruf
Die Anmelde-Token sind kurzlebig und verfallen automatisch; der Erneuerungs-Token verliert spätestens nach 30 Tagen ohne Nutzung seine Gültigkeit. Die inhaltlichen Daten der Vorstandsarbeit (insbesondere Protokolle, Beschlüsse und Registerunterlagen) bewahren wir so lange auf, wie es das Vereins-, Steuer- und Handelsrecht verlangt; im Übrigen löschen wir Daten, sobald der Zweck entfällt. Die Einzelheiten — was gelöscht wird und was gesetzlich aufbewahrt werden muss — beschreibt unsere Seite Konto und Daten löschen.
Sie können die Löschung Ihres Kontos und der dazugehörigen Daten jederzeit verlangen: direkt in der App unter „Einstellungen" → „Konto" → „Konto und Daten löschen" oder ohne die App — ohne Installation und ohne Anmeldung — über unsere öffentlich zugängliche Seite tdudeutschland.de/policy/konto-loeschen/. Dort finden Sie auch den Weg per E-Mail und per Post. Erteilte Berechtigungen (Kamera, Benachrichtigungen, biometrische Sperre) können Sie jederzeit in den Systemeinstellungen Ihres Geräts widerrufen; die App bleibt dann — mit Ausnahme der jeweiligen Funktion — nutzbar.
20. Ihre Rechte als betroffene Person
Sie haben uns gegenüber folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht gegen die Verarbeitung (Art. 21 DSGVO)
- Recht auf Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an ✉.
Wie Sie die Löschung Ihres Benutzerkontos und der dazugehörigen Daten beantragen — auch ohne die App zu installieren oder sich anzumelden — erläutert unsere Seite Konto und Daten löschen.
21. Beschwerderecht bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO). Für eine in Berlin ansässige Organisation ist die zuständige Aufsichtsbehörde regelmäßig die Berliner Beauftragte für Datenschutz und Informationsfreiheit.
22. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung hat den nachstehend genannten Stand. Durch die Weiterentwicklung unserer Website und Angebote oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, sie anzupassen. Die jeweils aktuelle Fassung kann jederzeit auf dieser Seite abgerufen werden.
Stand: September 2026

