Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist der (nicht eingetragene) Verein „Join us singing the Gospel", gesetzlich vertreten durch seinen Vorstand. Der Vorstand entscheidet über Zwecke und Mittel der Datenverarbeitung und nimmt die datenschutzrechtlichen Pflichten des Vereins wahr. Dem Vorstand gehören derzeit an:
Ladungsfähige Anschrift des Vereins:
Join us singing the GospelDa der Verein nach außen durch jedes Vorstandsmitglied vertreten wird, kannst Du Deine datenschutzrechtlichen Rechte gegenüber jedem der oben genannten Vorstandsmitglieder geltend machen. Jedes Vorstandsmitglied ist berechtigt und verpflichtet, entsprechende Anfragen entgegenzunehmen und zu beantworten.
Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen hierfür (§ 38 BDSG, insbesondere die ständige Beschäftigung von mindestens 20 Personen mit der automatisierten Verarbeitung personenbezogener Daten) nicht vorliegen.
Anfragen zum Datenschutz richte bitte an: webmaster@jg-frankfurt.de
Im Rahmen der Mitgliedschaft und der Nutzung des internen Mitgliederportals verarbeiten wir folgende personenbezogene Daten:
Hinweis: Für die öffentliche Auftritts-Mailingliste, die keine Mitgliedschaft voraussetzt, gilt ausschließlich der Abschnitt „Auftritts-Mailingliste".
Pflicht zur Bereitstellung: Für die Begründung und Durchführung der Mitgliedschaft sind erforderlich: Vor- und Nachname, Anschrift, Geburtsdatum sowie eine E-Mail-Adresse; ohne diese Daten kann die Mitgliedschaft nicht ordnungsgemäß verwaltet werden. Alle weiteren Angaben (insbesondere Telefon- und Faxnummern, Profilfoto und Profiltext) sind freiwillig.
Wir verarbeiten Deine Daten ausschließlich für folgende Zwecke:
Im Rahmen von Proben, Auftritten und sonstigen Vereinsveranstaltungen können Fotoaufnahmen angefertigt werden. Soweit diese ausschließlich vereinsintern im geschlossenen Mitgliederportal zur Dokumentation des Vereinslebens veröffentlicht werden, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Mitglieder können einer solchen Verwendung ihrer Abbildungen jederzeit widersprechen. Im Falle eines Widerspruchs werden betroffene Aufnahmen, soweit technisch und organisatorisch möglich, nicht weiter verwendet oder entfernt.
Für eine Veröffentlichung von Bildmaterial außerhalb des internen Mitgliederportals – etwa auf der öffentlichen Webseite des Vereins oder in sozialen Medien – holen wir stets die vorherige Einwilligung aller abgebildeten Personen ein (Art. 6 Abs. 1 lit. a DSGVO).
Das Mitgliederportal ist ausschließlich für aktive Mitglieder zugänglich. Alle Mitglieder können Profilseiten anderer Mitglieder einsehen.
Datenschutz-Einstellungen: Du kannst folgende Felder Deines Profils eigenständig vor Mitgliedern ohne Verwaltungsfunktion verbergen: E-Mail-Adresse, XMPP-Kennung, alle Telefonnummern, Geburtsdatum sowie Anschrift. Wenn Du Deine Anschrift verbirgst, werden automatisch auch Deine gespeicherten Kartenkoordinaten gelöscht, um eine Rekonstruktion der Adresse zu verhindern. Unabhängig davon kannst Du festlegen, dass Dein Eintrag überhaupt nicht in die Adressbücher der Geräte anderer Mitglieder übertragen wird — siehe Abschnitt „Synchronisation mit Adressbuch und Kalender".
Mitglieder des Vorstands und Personen mit Verwaltungsrechten haben stets vollständigen Zugriff auf alle Mitgliedsdaten, soweit dies zur Verwaltung des Vereins erforderlich ist.
Als Mitglied kannst Du das Mitgliederverzeichnis mit dem Adressbuch und den Terminkalender des Chors mit dem Kalender Deines Smartphones oder Computers abgleichen (CardDAV und CalDAV). Beides ist freiwillig und muss auf dem Gerät eingerichtet werden. Der Zugriff steht nur aktiven Mitgliedern offen, setzt die Anmeldung mit dem eigenen Portal-Passwort über eine verschlüsselte Verbindung voraus und ist rein lesend — Änderungen auf dem Gerät wirken nicht auf das Portal zurück.
Übertragen werden dieselben Profildaten, die auch im Portal sichtbar sind (s. Abschnitt „Erhobene Daten") — abzüglich der Felder, die Du nach den obigen Datenschutz-Einstellungen verborgen hast. Diese Einstellungen gelten hier sogar uneingeschränkt: verborgene Felder werden auch dann nicht übertragen, wenn die abrufende Person Verwaltungsrechte besitzt. Insoweit ist der Schutz strenger als im Portal. Übertragen werden ausschließlich aktive Mitglieder, niemals der eigene Eintrag und niemals Mitglieder, die der Übertragung ins Adressbuch widersprochen haben.
Der Kalender enthält die Termine des Chors mit Bezeichnung, Zeitraum, Beschreibung sowie Name, Anschrift und Koordinaten des Veranstaltungsorts; personenbezogen ist daran nichts. Zu- und Absagen werden nicht übertragen: wer zu einem Termin zugesagt hat, steht in keinem Kalendereintrag. Auf Wunsch wird zusätzlich ein Geburtstagskalender ausgeliefert; er enthält Name und Geburtsdatum der aktiven Mitglieder, die ihr Geburtsdatum nicht verborgen haben.
Widerspruch: Über die Datenschutz-Einstellungen in Deinem Profil bestimmst Du, welche Felder übertragen werden — verbirgst Du etwa Dein Geburtsdatum, erscheinst Du in keinem Geburtstagskalender, auch nicht bei Personen mit Verwaltungsrechten. Bereits abgeglichene Geräte entfernen den Eintrag beim nächsten Abgleich. Möchtest Du darüber hinaus gar nicht im Adressbuch erscheinen, kannst Du das in Deinem Profil unter „Adressbuch auf dem Telefon" selbst festlegen; niemand muss dafür eingeschaltet werden. Dein Eintrag wird dann vollständig ausgelassen — auch Name und Stimme —, und bereits abgeglichene Geräte entfernen ihn beim nächsten Abgleich. Im Portal bleibt Dein Profil davon unberührt, und Du kannst die Einstellung jederzeit zurücknehmen. Diese Einstellung betrifft das Adressbuch; ob Du im Geburtstagskalender erscheinst, entscheidest Du weiterhin darüber, ob Du Dein Geburtsdatum verbirgst. Was nach dem Abgleich mit den Daten auf dem Gerät geschieht, steht im Abschnitt „Weitergabe an Dritte".
Wir geben Deine personenbezogenen Daten nicht an Dritte weiter. Eingebunden ist lediglich unser Hosting-Dienstleister als Auftragsverarbeiter, der die Daten ausschließlich weisungsgebunden in unserem Auftrag verarbeitet und rechtlich nicht als „Dritter" gilt (s. Abschnitt „Hosting und technischer Betrieb"). Eine Übermittlung in Länder außerhalb der EU bzw. des EWR findet nicht statt.
Davon zu unterscheiden ist die Adressbuch- und Kalender-Synchronisation (s. Abschnitt „Sichtbarkeit Deiner Daten im Portal"): Nutzt ein Mitglied sie, übernimmt sein eigenes Gerät die Kontakt- und Termindaten in sein Adressbuch beziehungsweise seinen Kalender. Wir geben die Daten dabei nicht an einen Dritten weiter, aber die Kopie auf dem Gerät unterliegt dann dessen Sicherungs- und Freigabeeinstellungen und damit nicht mehr unserem Einfluss. Viele Geräte sichern ihr Adressbuch automatisch beim Hersteller (etwa Google oder Apple), und zahlreiche Apps lesen es aus. Löschst Du Daten im Portal, verschwinden sie beim nächsten Abgleich auch auf den Geräten — Kopien, die inzwischen in fremde Dienste gelangt sind, können wir jedoch nicht erreichen.
Kartendarstellung: Die im Portal angezeigten Karten beruhen auf Kartenmaterial von OpenStreetMap. Die Kartenkacheln sowie die Adresssuche (Geocoding) werden über einen vom Verein selbst betriebenen Proxy-Server ausgeliefert. Deine IP-Adresse und Adressdaten werden dabei nicht unmittelbar an externe Kartendienste übermittelt.
Das Mitgliederportal wird auf einem virtuellen Server (vServer) bei Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland betrieben. Der Serverstandort liegt in Deutschland. Mit Hetzner Online GmbH besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO; Hetzner Online GmbH verarbeitet die Daten ausschließlich weisungsgebunden in unserem Auftrag und gewährleistet geeignete technische und organisatorische Schutzmaßnahmen. Zusätzlich liegen die Daten verschlüsselt auf dem Server (s. Abschnitt „Datensicherheit").
Im Rahmen des Serverbetriebs fallen technische Logdateien an (s. Abschnitt „Erhobene Daten"), die nach spätestens 90 Tagen gelöscht werden.
Der Versand von E-Mails (z. B. Terminerinnerungen, Einladungen, Bestätigungen) erfolgt über denselben Server; ein zusätzlicher externer E-Mail-Dienstleister wird nicht eingesetzt. Auch der Proxy für die Kartendarstellung (s. Abschnitt „Weitergabe an Dritte") wird vom Verein selbst betrieben.
Wir treffen technische und organisatorische Maßnahmen, um Deine Daten gegen unbefugten Zugriff, Verlust und Manipulation zu schützen (Art. 32 DSGVO):
Das Portal verwendet ausschließlich technisch notwendige Session-Cookies zur Authentifizierung. Zusätzlich wird Deine Anzeige-Einstellung (heller oder dunkler Modus) lokal in Deinem Browser gespeichert (localStorage); diese Information verbleibt auf Deinem Gerät und wird nicht an unseren Server übertragen. Beides ist für den Betrieb des Portals technisch erforderlich und bedarf daher keiner Einwilligung (§ 25 Abs. 2 TDDDG). Tracking- oder Analyse-Cookies werden nicht eingesetzt. Es findet kein Web-Tracking statt.
Deine Mitgliedsdaten werden für die Dauer Deiner Mitgliedschaft gespeichert. Nach Beendigung der Mitgliedschaft werden personenbezogene Daten gelöscht, sobald keine gesetzlichen Aufbewahrungspflichten mehr entgegenstehen. Für Buchführungs- und Vereinsunterlagen gilt eine gesetzliche Aufbewahrungsfrist von bis zu 10 Jahren (§ 257 HGB, § 147 AO).
Forum-Beiträge und XMPP-Nachrichten: Beiträge, die Du im Forum oder über den verknüpften XMPP-Gruppenchat verfasst hast, bleiben nach Beendigung der Mitgliedschaft erhalten, um die Kontinuität der Vereinskommunikation zu wahren (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO). Als Verknüpfung bleiben ausschließlich Dein Vor- und Nachname erhalten. Eine vollständige Löschung Deiner Beiträge ist technisch möglich und erfolgt auf Wunsch; standardmäßig unterbleibt sie zur Wahrung des Gesprächszusammenhangs. Als milderes Mittel können Deine Beiträge auf Wunsch durch einen anonymen Platzhalter ersetzt werden; wende Dich dazu an die oben genannten Verantwortlichen.
Änderungsprotokolle: Das interne Änderungsprotokoll, das nachvollziehbar macht, wer welche Daten wann geändert hat, wird für 3 Jahre aufbewahrt und anschließend gelöscht. Diese Frist orientiert sich an der Amtszeit des Vorstands (2 Jahre) zuzüglich eines Puffers bis zur Entlastung und entspricht der regelmäßigen Verjährungsfrist (§ 195 BGB).
Server-Logdateien: Technische Server-Logdateien werden nach spätestens 90 Tagen gelöscht.
Als betroffene Person stehen Dir folgende Rechte zu:
Zur Ausübung dieser Rechte wende Dich bitte an die oben genannten Verantwortlichen.
Die Mitgliedschaft richtet sich in aller Regel an volljährige Personen. Sollte ausnahmsweise eine minderjährige Person aufgenommen werden, holen wir vor der Aufnahme die erforderliche Zustimmung der gesetzlichen Vertreter (Erziehungsberechtigten) ein.
Du hast das Recht, Dich bei der zuständigen Datenschutz-Aufsichtsbehörde zu beschweren:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI)Unabhängig von einer Mitgliedschaft kannst Du Dich auf unserer Website in eine Erinnerungsliste für unsere öffentlichen Auftritte eintragen. Dieser Abschnitt gilt ausschließlich für diesen Verteiler.
Die im Abschnitt „Deine Rechte" genannten Rechte gelten auch hier. Insbesondere kannst Du Deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen — der Abmelde-Link in jeder E-Mail genügt dafür.
Stand: August 2026