Datenschutzerklärung

Join us singing the Gospel

1. Verantwortliche

Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist der (nicht eingetragene) Verein „Join us singing the Gospel", gesetzlich vertreten durch seinen Vorstand. Der Vorstand entscheidet über Zwecke und Mittel der Datenverarbeitung und nimmt die datenschutzrechtlichen Pflichten des Vereins wahr. Dem Vorstand gehören derzeit an:

  • Tanya Elshorst
  • Thilo Fischkal
  • Patrick Funk
  • Rita Reuter

Ladungsfähige Anschrift des Vereins:

Join us singing the Gospel
Zum Schäferköppel 28
60437 Frankfurt

Da der Verein nach außen durch jedes Vorstandsmitglied vertreten wird, kannst Du Deine datenschutzrechtlichen Rechte gegenüber jedem der oben genannten Vorstandsmitglieder geltend machen. Jedes Vorstandsmitglied ist berechtigt und verpflichtet, entsprechende Anfragen entgegenzunehmen und zu beantworten.

Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen hierfür (§ 38 BDSG, insbesondere die ständige Beschäftigung von mindestens 20 Personen mit der automatisierten Verarbeitung personenbezogener Daten) nicht vorliegen.

Anfragen zum Datenschutz richte bitte an: webmaster@jg-frankfurt.de

2. Erhobene Daten

Im Rahmen der Mitgliedschaft und der Nutzung des internen Mitgliederportals verarbeiten wir folgende personenbezogene Daten:

Hinweis: Für die öffentliche Auftritts-Mailingliste, die keine Mitgliedschaft voraussetzt, gilt ausschließlich der Abschnitt „Auftritts-Mailingliste".

  • Stammdaten: Vor- und Nachname, Anschrift, Geburtsdatum
  • Kontaktdaten: E-Mail-Adresse, Telefonnummern (privat, geschäftlich, mobil)
  • Vereinsbezogene Daten: Stimmlage, Benutzername im Portal
  • Optionale Angaben: Profiltext, Profilfoto (Avatar)
  • Technische Zugangsdaten: Passwort (ausschließlich als kryptografischer Hashwert gespeichert, niemals im Klartext), XMPP-Kennung für den internen Chat
  • Aktivitätsdaten: Forum-Beiträge, Terminzusagen und -absagen, Datei-Uploads, Abstimmungsergebnisse
  • Systemdaten: Sitzungs-ID, Zeitpunkt der letzten Anmeldung, Änderungsprotokoll (nachvollziehbar wer welche Daten wann geändert hat)
  • Geokoordinaten: Zu Deiner Anschrift können Koordinaten gespeichert werden, die ausschließlich der Kartendarstellung im Portal dienen. Diese werden gelöscht, wenn die Anschrift im Profil verborgen oder die Mitgliedschaft beendet wird.
  • Server-Logdaten: Bei jedem Seitenaufruf verarbeitet der vorgelagerte Webserver (Reverse Proxy) technische Verbindungsdaten (IP-Adresse, Zeitstempel, aufgerufene URL, HTTP-Statuscode). Diese Daten werden ausschließlich zur Gewährleistung der Systemsicherheit verarbeitet und nach spätestens 90 Tagen gelöscht. Das Portal selbst schreibt keine IP-Adressen in seine Protokolle.

Pflicht zur Bereitstellung: Für die Begründung und Durchführung der Mitgliedschaft sind erforderlich: Vor- und Nachname, Anschrift, Geburtsdatum sowie eine E-Mail-Adresse; ohne diese Daten kann die Mitgliedschaft nicht ordnungsgemäß verwaltet werden. Alle weiteren Angaben (insbesondere Telefon- und Faxnummern, Profilfoto und Profiltext) sind freiwillig.

3. Zwecke und Rechtsgrundlagen

Wir verarbeiten Deine Daten ausschließlich für folgende Zwecke:

  • Mitgliederverwaltung – Führung der Mitgliederliste, interne Kommunikation, Verwaltung von Mitgliedsbeiträgen.
    Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Mitgliedschaftsvertrags)
  • Proben- und Auftrittorganisation – Verwaltung von Terminen, Zu- und Absagen, Repertoire- und Konzertplanung.
    Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
  • Interne Kommunikation – Betrieb des Forums und des XMPP-Chat-Systems. Forum-Beiträge werden automatisch in die verknüpften XMPP-Gruppenchats synchronisiert; umgekehrt werden Nachrichten aus den XMPP-Chats dauerhaft im Forum gespeichert. Auch nach Beendigung der Mitgliedschaft bleiben Beiträge im Forum erhalten (s. Abschnitt „Speicherdauer").
    Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
  • E-Mail-Kommunikation – Zur Kommunikation mit Mitgliedern (z. B. Terminerinnerungen, Einladungen, Bestätigungen) verwenden wir die im Portal hinterlegte E-Mail-Adresse. Sofern Mitglieder einzelne Vorstandsmitglieder direkt kontaktieren oder dies ausdrücklich wünschen, kann die Kommunikation auch über deren E-Mail-Adressen erfolgen.
    Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
  • Technischer Betrieb – Authentifizierung, Sitzungsverwaltung, Änderungsprotokoll zur Nachvollziehbarkeit von Datenänderungen.
    Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und nachvollziehbaren Betrieb des Portals)
  • Adressbuch- und Kalender-Synchronisation – Damit Du die Kontaktdaten der anderen Mitglieder und die Termine des Chors auf Deinem eigenen Gerät zur Hand hast, lassen sich Mitgliederverzeichnis und Terminkalender mit dem Adressbuch und dem Kalender des Geräts abgleichen. Einzelheiten im Abschnitt „Sichtbarkeit Deiner Daten im Portal".
    Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der internen Erreichbarkeit der Mitglieder untereinander)
  • Profilfoto und Freitext – nur bei freiwilliger Angabe. Die Einwilligung erteilst Du durch das eigenständige Hochladen bzw. Eingeben im Profil; Du kannst sie jederzeit durch eigenständiges Löschen im Profil mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).
    Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
  • Auftritts-Mailingliste – Erinnerungen an unsere öffentlichen Auftritte an Interessierte, die sich dafür eingetragen haben. Einzelheiten im Abschnitt „Auftritts-Mailingliste".
    Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

4. Veranstaltungsfotos und Bildmaterial

Im Rahmen von Proben, Auftritten und sonstigen Vereinsveranstaltungen können Fotoaufnahmen angefertigt werden. Soweit diese ausschließlich vereinsintern im geschlossenen Mitgliederportal zur Dokumentation des Vereinslebens veröffentlicht werden, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Mitglieder können einer solchen Verwendung ihrer Abbildungen jederzeit widersprechen. Im Falle eines Widerspruchs werden betroffene Aufnahmen, soweit technisch und organisatorisch möglich, nicht weiter verwendet oder entfernt.

Für eine Veröffentlichung von Bildmaterial außerhalb des internen Mitgliederportals – etwa auf der öffentlichen Webseite des Vereins oder in sozialen Medien – holen wir stets die vorherige Einwilligung aller abgebildeten Personen ein (Art. 6 Abs. 1 lit. a DSGVO).

5. Sichtbarkeit Deiner Daten im Portal

Das Mitgliederportal ist ausschließlich für aktive Mitglieder zugänglich. Alle Mitglieder können Profilseiten anderer Mitglieder einsehen.

Datenschutz-Einstellungen: Du kannst folgende Felder Deines Profils eigenständig vor Mitgliedern ohne Verwaltungsfunktion verbergen: E-Mail-Adresse, XMPP-Kennung, alle Telefonnummern, Geburtsdatum sowie Anschrift. Wenn Du Deine Anschrift verbirgst, werden automatisch auch Deine gespeicherten Kartenkoordinaten gelöscht, um eine Rekonstruktion der Adresse zu verhindern. Unabhängig davon kannst Du festlegen, dass Dein Eintrag überhaupt nicht in die Adressbücher der Geräte anderer Mitglieder übertragen wird — siehe Abschnitt „Synchronisation mit Adressbuch und Kalender".

Mitglieder des Vorstands und Personen mit Verwaltungsrechten haben stets vollständigen Zugriff auf alle Mitgliedsdaten, soweit dies zur Verwaltung des Vereins erforderlich ist.

Synchronisation mit Adressbuch und Kalender

Als Mitglied kannst Du das Mitgliederverzeichnis mit dem Adressbuch und den Terminkalender des Chors mit dem Kalender Deines Smartphones oder Computers abgleichen (CardDAV und CalDAV). Beides ist freiwillig und muss auf dem Gerät eingerichtet werden. Der Zugriff steht nur aktiven Mitgliedern offen, setzt die Anmeldung mit dem eigenen Portal-Passwort über eine verschlüsselte Verbindung voraus und ist rein lesend — Änderungen auf dem Gerät wirken nicht auf das Portal zurück.

Übertragen werden dieselben Profildaten, die auch im Portal sichtbar sind (s. Abschnitt „Erhobene Daten") — abzüglich der Felder, die Du nach den obigen Datenschutz-Einstellungen verborgen hast. Diese Einstellungen gelten hier sogar uneingeschränkt: verborgene Felder werden auch dann nicht übertragen, wenn die abrufende Person Verwaltungsrechte besitzt. Insoweit ist der Schutz strenger als im Portal. Übertragen werden ausschließlich aktive Mitglieder, niemals der eigene Eintrag und niemals Mitglieder, die der Übertragung ins Adressbuch widersprochen haben.

Der Kalender enthält die Termine des Chors mit Bezeichnung, Zeitraum, Beschreibung sowie Name, Anschrift und Koordinaten des Veranstaltungsorts; personenbezogen ist daran nichts. Zu- und Absagen werden nicht übertragen: wer zu einem Termin zugesagt hat, steht in keinem Kalendereintrag. Auf Wunsch wird zusätzlich ein Geburtstagskalender ausgeliefert; er enthält Name und Geburtsdatum der aktiven Mitglieder, die ihr Geburtsdatum nicht verborgen haben.

Widerspruch: Über die Datenschutz-Einstellungen in Deinem Profil bestimmst Du, welche Felder übertragen werden — verbirgst Du etwa Dein Geburtsdatum, erscheinst Du in keinem Geburtstagskalender, auch nicht bei Personen mit Verwaltungsrechten. Bereits abgeglichene Geräte entfernen den Eintrag beim nächsten Abgleich. Möchtest Du darüber hinaus gar nicht im Adressbuch erscheinen, kannst Du das in Deinem Profil unter „Adressbuch auf dem Telefon" selbst festlegen; niemand muss dafür eingeschaltet werden. Dein Eintrag wird dann vollständig ausgelassen — auch Name und Stimme —, und bereits abgeglichene Geräte entfernen ihn beim nächsten Abgleich. Im Portal bleibt Dein Profil davon unberührt, und Du kannst die Einstellung jederzeit zurücknehmen. Diese Einstellung betrifft das Adressbuch; ob Du im Geburtstagskalender erscheinst, entscheidest Du weiterhin darüber, ob Du Dein Geburtsdatum verbirgst. Was nach dem Abgleich mit den Daten auf dem Gerät geschieht, steht im Abschnitt „Weitergabe an Dritte".

6. Weitergabe an Dritte

Wir geben Deine personenbezogenen Daten nicht an Dritte weiter. Eingebunden ist lediglich unser Hosting-Dienstleister als Auftragsverarbeiter, der die Daten ausschließlich weisungsgebunden in unserem Auftrag verarbeitet und rechtlich nicht als „Dritter" gilt (s. Abschnitt „Hosting und technischer Betrieb"). Eine Übermittlung in Länder außerhalb der EU bzw. des EWR findet nicht statt.

Davon zu unterscheiden ist die Adressbuch- und Kalender-Synchronisation (s. Abschnitt „Sichtbarkeit Deiner Daten im Portal"): Nutzt ein Mitglied sie, übernimmt sein eigenes Gerät die Kontakt- und Termindaten in sein Adressbuch beziehungsweise seinen Kalender. Wir geben die Daten dabei nicht an einen Dritten weiter, aber die Kopie auf dem Gerät unterliegt dann dessen Sicherungs- und Freigabeeinstellungen und damit nicht mehr unserem Einfluss. Viele Geräte sichern ihr Adressbuch automatisch beim Hersteller (etwa Google oder Apple), und zahlreiche Apps lesen es aus. Löschst Du Daten im Portal, verschwinden sie beim nächsten Abgleich auch auf den Geräten — Kopien, die inzwischen in fremde Dienste gelangt sind, können wir jedoch nicht erreichen.

Kartendarstellung: Die im Portal angezeigten Karten beruhen auf Kartenmaterial von OpenStreetMap. Die Kartenkacheln sowie die Adresssuche (Geocoding) werden über einen vom Verein selbst betriebenen Proxy-Server ausgeliefert. Deine IP-Adresse und Adressdaten werden dabei nicht unmittelbar an externe Kartendienste übermittelt.

7. Hosting und technischer Betrieb

Das Mitgliederportal wird auf einem virtuellen Server (vServer) bei Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland betrieben. Der Serverstandort liegt in Deutschland. Mit Hetzner Online GmbH besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO; Hetzner Online GmbH verarbeitet die Daten ausschließlich weisungsgebunden in unserem Auftrag und gewährleistet geeignete technische und organisatorische Schutzmaßnahmen. Zusätzlich liegen die Daten verschlüsselt auf dem Server (s. Abschnitt „Datensicherheit").

Im Rahmen des Serverbetriebs fallen technische Logdateien an (s. Abschnitt „Erhobene Daten"), die nach spätestens 90 Tagen gelöscht werden.

Der Versand von E-Mails (z. B. Terminerinnerungen, Einladungen, Bestätigungen) erfolgt über denselben Server; ein zusätzlicher externer E-Mail-Dienstleister wird nicht eingesetzt. Auch der Proxy für die Kartendarstellung (s. Abschnitt „Weitergabe an Dritte") wird vom Verein selbst betrieben.

8. Datensicherheit

Wir treffen technische und organisatorische Maßnahmen, um Deine Daten gegen unbefugten Zugriff, Verlust und Manipulation zu schützen (Art. 32 DSGVO):

  • Verschlüsselte Datenhaltung: Die Datenbank und die hochgeladenen Dateien liegen auf einem verschlüsselten Datenträger (Festplattenverschlüsselung). Der Entschlüsselungs-Schlüssel wird ausschließlich manuell durch den Web-Adminstrator eingegeben und nicht auf dem Server gespeichert; ein ruhender Datenträger (etwa bei Defekt oder Außerbetriebnahme) bleibt damit für Dritte unlesbar.
  • Verschlüsselte Übertragung: Der Zugriff auf das Portal erfolgt ausschließlich über eine verschlüsselte Verbindung (HTTPS/TLS).
  • Passwortschutz: Passwörter werden niemals im Klartext, sondern ausschließlich als kryptografischer Hashwert gespeichert.
  • Zugriffsbeschränkung: Das Portal ist nur für angemeldete, aktive Mitglieder zugänglich; verwaltende Zugriffe auf alle Mitgliedsdaten sind auf den Vorstand und Personen mit Verwaltungsrechten beschränkt.
  • Nachvollziehbarkeit: Änderungen an Mitgliedsdaten werden in einem internen Änderungsprotokoll erfasst (s. Abschnitt „Speicherdauer").

9. Cookies und Tracking

Das Portal verwendet ausschließlich technisch notwendige Session-Cookies zur Authentifizierung. Zusätzlich wird Deine Anzeige-Einstellung (heller oder dunkler Modus) lokal in Deinem Browser gespeichert (localStorage); diese Information verbleibt auf Deinem Gerät und wird nicht an unseren Server übertragen. Beides ist für den Betrieb des Portals technisch erforderlich und bedarf daher keiner Einwilligung (§ 25 Abs. 2 TDDDG). Tracking- oder Analyse-Cookies werden nicht eingesetzt. Es findet kein Web-Tracking statt.

10. Speicherdauer

Deine Mitgliedsdaten werden für die Dauer Deiner Mitgliedschaft gespeichert. Nach Beendigung der Mitgliedschaft werden personenbezogene Daten gelöscht, sobald keine gesetzlichen Aufbewahrungspflichten mehr entgegenstehen. Für Buchführungs- und Vereinsunterlagen gilt eine gesetzliche Aufbewahrungsfrist von bis zu 10 Jahren (§ 257 HGB, § 147 AO).

Forum-Beiträge und XMPP-Nachrichten: Beiträge, die Du im Forum oder über den verknüpften XMPP-Gruppenchat verfasst hast, bleiben nach Beendigung der Mitgliedschaft erhalten, um die Kontinuität der Vereinskommunikation zu wahren (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO). Als Verknüpfung bleiben ausschließlich Dein Vor- und Nachname erhalten. Eine vollständige Löschung Deiner Beiträge ist technisch möglich und erfolgt auf Wunsch; standardmäßig unterbleibt sie zur Wahrung des Gesprächszusammenhangs. Als milderes Mittel können Deine Beiträge auf Wunsch durch einen anonymen Platzhalter ersetzt werden; wende Dich dazu an die oben genannten Verantwortlichen.

Änderungsprotokolle: Das interne Änderungsprotokoll, das nachvollziehbar macht, wer welche Daten wann geändert hat, wird für 3 Jahre aufbewahrt und anschließend gelöscht. Diese Frist orientiert sich an der Amtszeit des Vorstands (2 Jahre) zuzüglich eines Puffers bis zur Entlastung und entspricht der regelmäßigen Verjährungsfrist (§ 195 BGB).

Server-Logdateien: Technische Server-Logdateien werden nach spätestens 90 Tagen gelöscht.

11. Deine Rechte

Als betroffene Person stehen Dir folgende Rechte zu:

  • Auskunft (Art. 15 DSGVO) – Du kannst Auskunft über die zu Deiner Person gespeicherten Daten verlangen.
  • Berichtigung (Art. 16 DSGVO) – Du kannst die Berichtigung unrichtiger Daten verlangen. Viele Angaben kannst Du selbst im Portal unter „Mein Profil" ändern.
  • Löschung (Art. 17 DSGVO) – Du kannst die Löschung Deiner Daten verlangen, soweit dem keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO) – Du kannst in bestimmten Fällen die Einschränkung der Verarbeitung verlangen.
  • Datenübertragbarkeit (Art. 20 DSGVO) – Du kannst Deine Daten in einem strukturierten, maschinenlesbaren Format erhalten.
  • Widerspruch (Art. 21 DSGVO) – Du kannst der Verarbeitung auf Grundlage berechtigter Interessen widersprechen.
  • Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) – Eine erteilte Einwilligung (z. B. zur Speicherung eines Profilfotos) kannst Du jederzeit mit Wirkung für die Zukunft widerrufen.

Zur Ausübung dieser Rechte wende Dich bitte an die oben genannten Verantwortlichen.

12. Minderjährige

Die Mitgliedschaft richtet sich in aller Regel an volljährige Personen. Sollte ausnahmsweise eine minderjährige Person aufgenommen werden, holen wir vor der Aufnahme die erforderliche Zustimmung der gesetzlichen Vertreter (Erziehungsberechtigten) ein.

13. Beschwerderecht bei der Aufsichtsbehörde

Du hast das Recht, Dich bei der zuständigen Datenschutz-Aufsichtsbehörde zu beschweren:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI)
Gustav-Stresemann-Ring 1, 65189 Wiesbaden
https://www.datenschutz.hessen.de

14. Auftritts-Mailingliste

Unabhängig von einer Mitgliedschaft kannst Du Dich auf unserer Website in eine Erinnerungsliste für unsere öffentlichen Auftritte eintragen. Dieser Abschnitt gilt ausschließlich für diesen Verteiler.

  • Verarbeitete Daten: E-Mail-Adresse, auf Wunsch ein Name, der Zeitpunkt der Anmeldung, Zeitpunkt und IP-Adresse der Bestätigung sowie der Wortlaut der Einwilligung zum Zeitpunkt der Anmeldung. Die IP-Adresse der Anmeldung selbst speichern wir bewusst nicht.
  • Zweck: ausschließlich der Versand von Erinnerungen an unsere öffentlichen Auftritte. Eine Nutzung für andere Zwecke oder eine Weitergabe an Dritte findet nicht statt.
  • Rechtsgrundlage: Deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Zeitpunkt und IP-Adresse der Bestätigung sowie den Wortlaut speichern wir, um die Einwilligung nachweisen zu können (Art. 7 Abs. 1 DSGVO).
  • Bestätigungsverfahren: Nach der Anmeldung erhältst Du eine E-Mail mit einem Bestätigungslink. Erst wenn Du diesen bestätigst, nehmen wir Dich in den Verteiler auf (Double-Opt-in).
  • Löschung: Bestätigst Du die Anmeldung nicht, löschen wir den Eintrag automatisch nach sieben Tagen. Jede E-Mail enthält einen Abmelde-Link; nach der Abmeldung löschen wir Deine Adresse sofort und vollständig.

Die im Abschnitt „Deine Rechte" genannten Rechte gelten auch hier. Insbesondere kannst Du Deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen — der Abmelde-Link in jeder E-Mail genügt dafür.

Stand: August 2026