Zum Hauptinhalt springen
Transparenz & Datenschutz

Datenschutzerklärung

Informationen über die Verarbeitung personenbezogener Daten gemäß Art. 13 & 14 der Datenschutz-Grundverordnung (DSGVO) und dem TDDDG.

1. Verantwortliche Stelle

Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der DSGVO ist:

SprachCafé Polnisch e.V.

Schulzestr. 1, D-13187 Berlin

Vertreten durch den Vorstand: Agata Koch (Vorsitzende)

E-Mail: kontakt@sprachcafe-polnisch.org

Telefon: +49 160 9968 0059

2. Privacy by Design: Unsere datensparsame Architektur

Unser Hauptportal (sprachcafe-polnisch.org bzw. sprachcafé.org) wurde nach dem Prinzip der Datenminimierung (Art. 5 Abs. 1 lit. c DSGVO) und der datenfreundlichen Voreinstellungen (Art. 25 DSGVO) als modernes, statisches Portal (Static Site Generation via Astro) konzipiert:

🚫 100% Tracking- und werbefrei (Kein Cookie-Banner)

Wir verwenden auf unserem Hauptportal keine Tracking-Cookies, keine Werbenetzwerke, keine Profiling-Dienste und keine Drittanbieter-Analysetools (wie Google Analytics oder Meta-Pixel). Da wir keine einwilligungspflichtigen Cookies oder Technologien einsetzen, ist auf unserer Hauptseite gemäß § 25 Abs. 2 TDDDG und DSGVO kein störender Cookie-Consent-Banner erforderlich.

🔤 Lokales Hosting aller Schriftarten & Assets (Self-Hosted)

Alle verwendeten Schriftarten (wie Inter und Roboto) sowie Icons werden lokal von unserem eigenen Webserver im modernen WOFF2-Format bereitgestellt. Beim Besuch unserer Seiten wird keine Verbindung zu externen Servern (wie Google Fonts oder externen CDNs) hergestellt. Ihre IP-Adresse wird zu keinem Zeitpunkt an Google oder Drittanbieter übertragen.

3. Hosting & Server-Log-Dateien

Hosting bei AWS (Region Frankfurt am Main / Deutschland)

Unser Webserver und Reverse Proxy (Caddy v2) werden auf einer virtuellen Serverinstanz (AWS Lightsail) von Amazon Web Services EMEA SARL betrieben. Der Serverstandort ist Frankfurt am Main (`eu-central-1`), Deutschland. Sämtliche Datenverarbeitungen verbleiben vollständig innerhalb der Europäischen Union. Wir haben mit AWS einen Auftragsverarbeitungsvertrag (Data Processing Addendum, Art. 28 DSGVO) abgeschlossen.

Server-Log-Dateien (Caddy Reverse Proxy)

Bei jedem Aufruf unserer Website erfasst unser Webserver automatisiert technische Verbindungsdaten, die Ihr Browser an uns übermittelt:

  • IP-Adresse des anfragenden Endgeräts
  • Datum und Uhrzeit der Serveranfrage (Timestamp)
  • Aufgerufene URL und HTTP-Methode (z. B. `GET /ueber-uns/`)
  • HTTP-Statuscode des Servers (z. B. `200 OK`)
  • Übertragene Datenmenge in Bytes
  • Referrer-URL (die zuvor besuchte Seite, sofern vom Browser gesendet)
  • Browsertyp, Browserversion und Betriebssystem (User-Agent-String)

Zweck & Rechtsgrundlage: Die Verarbeitung dieser Daten ist technisch erforderlich, um die Website auszuliefern, die Stabilität und Netzsicherheit zu gewährleisten und Angriffe (z. B. DDoS- oder Brute-Force-Attacken) abzuwehren. Rechtsgrundlage ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 25 Abs. 2 Nr. 2 TDDDG.

Speicherdauer: Die Log-Dateien werden rollierend für maximal 7 bis 14 Tage gespeichert und anschließend automatisiert überschrieben. Eine Zusammenführung dieser Daten mit anderen Datenquellen oder eine Profilbildung findet nicht statt.

SSL/TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine moderne TLS-Verschlüsselung (HTTPS) mit HTTP/2 / HTTP/3 und automatischen HSTS-Sicherheitsheadern.

4. Kontaktformulare & Online-Mitgliedsantrag

Online-Mitgliedsantrag (`/mitmachen/mitglied-werden/`)

Wenn Sie über unser Webportal einen Antrag auf Mitgliedschaft im SprachCafé Polnisch e.V. stellen, erfassen wir die für die Begründung und Verwaltung der Vereinsmitgliedschaft erforderlichen Daten (Name, Anschrift, E-Mail-Adresse, Telefonnummer, gewählte Beitragsstufe sowie bei Erteilung eines SEPA-Lastschriftmandats Ihre IBAN/Bankverbindung).

  • Zweck & Rechtsgrundlage: Durchführung vorvertraglicher Maßnahmen und Erfüllung des Mitgliedschaftsvertrages gemäß Art. 6 Abs. 1 lit. b DSGVO sowie Erfüllung gesetzlicher steuerrechtlicher Aufbewahrungspflichten gem. Art. 6 Abs. 1 lit. c DSGVO i.V.m. § 147 Abgabenordnung (AO).
  • Speicherdauer: Für die Dauer der Vereinsmitgliedschaft. Nach Beendigung der Mitgliedschaft werden steuer- und beitragsrelevante Buchungsbelege gemäß den gesetzlichen Fristen für 10 Jahre aufbewahrt und anschließend gelöscht.

Kontaktformular (`/kontakt/`) & E-Mail-Anfragen

Bei der Nutzung unseres Kontaktformulars oder bei einer Anfrage per E-Mail verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse und Ihre Nachricht, um Ihr Anliegen zu bearbeiten und zu beantworten.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Absenden) sowie Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an einer effizienten Kommunikation).
  • Speicherdauer: Nach abschließender Klärung Ihres Anliegens werden die Daten gelöscht (Regelfrist: 6 Monate nach letztem Kontakt), sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen.

Verarbeitung über Microsoft 365 (Power Automate & SharePoint)

Zur sicheren Abwicklung unserer Vereinskorrespondenz und zur digitalen Mitgliederverwaltung nutzen wir Microsoft 365 Cloud-Dienste (Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland). Die Datenverarbeitung erfolgt innerhalb der EU Data Boundary (Rechenzentrumsregion Deutschland / Europa) auf Grundlage eines Auftragsverarbeitungsvertrages (Microsoft DPA gem. Art. 28 DSGVO). Technische Automatisierungs-Trigger übermitteln keine personenbezogenen Antragsdaten an externe Code-Repositories.

5. SprachCafé Mitglieder-App, digitaler Mitgliedsausweis & Google Wallet

Zur Ausübung der satzungsmäßigen Mitgliedschaftsrechte, zur Nutzung des digitalen Mitgliedsausweises sowie zur Einlösung und Nachverfolgung satzungsmäßiger Vereinsvorteile (wie jährliche Freikontingente im Café, Ermäßigungen bei Veranstaltungen und die kostenfreie Nutzung der Hausbibliothek) stellt der Verein seinen Mitgliedern eine webbasierte Ausweisplattform (team.sprachcafe-polnisch.org/member/activate) sowie die native Android-App „SprachCafé Mitglied“ (org.sprachcafe.member) zur Verfügung.

a) Verarbeitete Datenkategorien

Im Rahmen der digitalen Ausweisverwaltung und der App-Nutzung verarbeiten wir folgende personenbezogene Daten:

  • Mitglieder-Stammdaten: Vorname, Nachname, E-Mail-Adresse, Telefonnummer (sofern angegeben), Mitgliedsnummer (z. B. SCP-10001), Mitgliedsstatus (aktiv/ausstehend) und Beitragsstatus.
  • Mitgliedsstufe & Berechtigungen: Zugeordnete Mitgliedsstufe (Silver, Gold, Platinum oder Firmenmitgliedschaft), Eintritts- und Gültigkeitsdatum sowie hinterlegter Veranstaltungsrabattsatz.
  • Guthaben- & Einlösedaten: Jährliches Freikaffee-Kontingent, verbleibendes Restguthaben sowie protokollierte Einlösevorgänge (Zeitstempel, bezogenes Freikontingent, Kassen-Sitzungs-ID).
  • Sicherheits- & Prüftoken: Kryptografischer Einladungstoken (Magic Link) und dynamisch generierter QR-Verifizierungstoken (SCP-MEMBER:<Nummer>:<Token>) zur fälschungssicheren Erkennung an der Kasse und im Bibliotheksbetrieb.

b) Zwecke & Rechtsgrundlagen der Verarbeitung

  • Erfüllung des Mitgliedschaftsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO): Die Bereitstellung des digitalen Mitgliedsausweises, die Authentifizierung per Einladungs-Token, die Anzeige von Kontingenten sowie die Einlösung von Vergünstigungen dienen unmittelbar der Begründung, Durchführung und Abwicklung der satzungsmäßigen Mitgliedschaft.
  • Steuer- und abgabenrechtliche Nachweisführung (Art. 6 Abs. 1 lit. c DSGVO i.V.m. § 147 AO & GoBD): Bei der Einlösung von Sachleistungen (z. B. 0,00 € Freikaffee-Abrechnung) erfolgt eine GoBD-konforme Buchung im digitalen Vereinskassenbuch, um den satzungsgemäßen Mitteleinsatz und die Gemeinnützigkeit gegenüber dem Finanzamt lückenlos nachzuweisen.

c) Lokale Speicherung in der Android-App (Offline-Fähigkeit)

Die Android-App „SprachCafé Mitglied“ speichert die Ausweisdaten und das Restguthaben verschlüsselt im geschützten App-Speicherbereich Ihres Endgeräts (Android SharedPreferences). Dies ermöglicht das Vorzeigen des Ausweises und Scannen des QR-Codes auch ohne aktive Internetverbindung. Die Daten werden gelöscht, wenn Sie sich in der App abmelden oder die App deinstallieren.

d) Optionale Google Wallet Integration

Sie haben die Möglichkeit, Ihren digitalen Mitgliedsausweis mit nur einem Klick zu Google Wallet (Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland bzw. Google LLC, USA) hinzuzufügen.

Freiwilligkeit & Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Die Nutzung von Google Wallet ist vollkommen freiwillig. Eine Übertragung der Ausweis-Metadaten (Name, Mitgliedsnummer, Stufe, Gültigkeit, QR-Code) an Google erfolgt ausschließlich dann, wenn Sie aktiv auf die Schaltfläche „Zu Google Wallet hinzufügen“ klicken.

Datenverarbeitung durch Google: Nach dem Hinzufügen wird der Pass in Ihrem persönlichen Google-Konto gespeichert. Auf die weitere Datenverarbeitung durch Google haben wir keinen Einfluss. Weitere Informationen finden Sie in der Datenschutzerklärung von Google. Sie können den Ausweis jederzeit direkt in der Google Wallet App auf Ihrem Smartphone entfernen.

6. Vorstandsverwaltung & Betriebssysteme (`team.sprachcafe-polnisch.org`)

Für die interne Einsatzplanung, den Kassenbetrieb und die administrative Mitgliederverwaltung betreibt der Verein unter team.sprachcafe-polnisch.org ein internes Teamportal.

Microsoft Entra ID (Single Sign-On / SSO für den Vorstand)

Der Zugriff auf sensible Verwaltungsbereiche (Mitgliederlisten, Finanz- und Kassenbücher, Systemkonfiguration) ist passwortlos abgesichert und ausschließlich autorisierten Vorstandsmitgliedern über Microsoft Entra ID (Microsoft Ireland Operations Ltd.) vorbehalten.

  • Verarbeitete Daten bei der Anmeldung: Organisations-E-Mail-Adresse (@sprachcafe-polnisch.org), Name, Microsoft Tenant-ID (b745a80a-f682-45e4-ba2e-d48bbd9e703d) sowie Anmelde-Tokens (OAuth 2.0 / JWT).
  • Zweck & Rechtsgrundlage: Gewährleistung der IT-Sicherheit, Schutz vor unbefugtem Datenzugriff und Durchsetzung strenger Zugriffskontrollen gemäß Art. 32 DSGVO sowie unser berechtigtes Interesse an einer sicheren Vereinsorganisation gem. Art. 6 Abs. 1 lit. f DSGVO.
  • Sitzungs-Cookies: Zur Aufrechterhaltung der authentifizierten Sitzung wird ein kryptografisch signiertes, zeitlich befristetes Session-Cookie (admin_session, HttpOnly, SameSite) gesetzt (gem. § 25 Abs. 2 Nr. 2 TDDDG).

7. Digitale Hausbibliothek (`hausbibliothek.org`)

Das SprachCafé Polnisch betreibt unter hausbibliothek.org eine eigenständige Webanwendung zur Verwaltung des zweisprachigen Buchbestands und des digitalen Leihbetriebs.

  • Verarbeitete Daten: Leser-Stammdaten (Vorname, Nachname, E-Mail-Adresse, Telefonnummer), kryptographisch gesalzene und gehashte Passwörter (bcrypt/Argon2id), Ausleihdaten (Buchtitel, Ausleih- und Rückgabefristen, Vormerkungen) sowie Beitragsstatus.
  • Technisch notwendiges Session-Cookie (`PHPSESSID`): Beim Login wird ein technisch zwingend erforderliches Session-Cookie gesetzt, um Ihre autorisierte Sitzung aufrechtzuerhalten. Dieses Cookie besitzt die Sicherheitsattribute Secure (nur HTTPS), HttpOnly (kein JS-Zugriff) und SameSite=Lax. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG.
  • Rechtsgrundlage der Datenverarbeitung: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung der Bibliotheksnutzungsordnung) und Art. 6 Abs. 1 lit. f DSGVO (Schutz des Vereinseigentums).
  • Automatisiertes 24-Monats-Löschkonzept (Art. 17 DSGVO): Bibliothekskonten, die seit mindestens 24 Monaten inaktiv sind (keine Anmeldung, keine aktive Ausleihe, keine Vormerkung) und keine offenen Forderungen aufweisen, werden automatisiert und unwiderruflich gelöscht. Historische Ausleihdaten werden zur Aufrechterhaltung der Bestandsstatistik vollständig anonymisiert (user_id = NULL).

8. Termin-Synchronisation & Cloud-Speicher

Google Calendar Synchronisation: Wir nutzen die Google Calendar API ausschließlich serverseitig während des automatisierten Website-Builds, um Termine für unsere Veranstaltungsübersichten einzulesen. Beim Aufruf unserer Website durch Besucher findet kein Verbindungsaufbau zu Google statt.

AWS S3 Cloud-Speicher: Statische Medien (z. B. Buch-Cover und PDF-Dokumente wie die Vereinssatzung) werden über Amazon Simple Storage Service (AWS S3) in der Region Frankfurt am Main (`eu-central-1`) ausgeliefert. Es erfolgt keine Nachverfolgung oder Profilerstellung von Website-Besuchern.

9. Links zu Social-Media-Profilen

Auf unserer Website verlinken wir auf unsere offiziellen Vereinskanäle bei Facebook, Instagram, YouTube, LinkedIn und TikTok. Wir binden keine dynamischen Social-Plugins (wie Like- oder Share-Buttons) ein, die bereits beim Laden der Seite Daten an die Plattformbetreiber übermitteln. Ein Datenaustausch mit den jeweiligen Plattformen findet erst statt, wenn Sie aktiv auf den entsprechenden Link klicken und zu dem Drittanbieter weitergeleitet werden.

10. Ihre Rechte als betroffene Person

Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen der DSGVO jederzeit folgende Rechte:

Auskunftsrecht (Art. 15 DSGVO) Sie können Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten verlangen.
Berichtigungsrecht (Art. 16 DSGVO) Sie können die unverzügliche Berichtigung unrichtiger Daten verlangen.
Löschungsrecht (Art. 17 DSGVO) Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Einschränkung (Art. 18 DSGVO) Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.
Datenübertragbarkeit (Art. 20 DSGVO) Sie können Ihre bereitgestellten Daten in einem gängigen, maschinenlesbaren Format anfordern.
Widerspruchsrecht (Art. 21 DSGVO) Sie können Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen, jederzeit widersprechen.

Zur Ausübung Ihrer Rechte genügt eine formlose E-Mail an: kontakt@sprachcafe-polnisch.org.

Beschwerderecht bei der zuständigen Aufsichtsbehörde (Art. 77 DSGVO)

Im Falle datenschutzrechtlicher Verstöße steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu:

Berliner Beauftragte für Datenschutz und Informationsfreiheit

Alt-Moabit 59–61, 10555 Berlin

Telefon: +49 30 13889-0 | E-Mail: mailbox@datenschutz-berlin.de

Webseite: https://www.datenschutz-berlin.de

Stand dieser Datenschutzerklärung: September 2026

Wir behalten uns vor, diese Datenschutzerklärung bei technischen Änderungen unseres Webangebots oder bei veränderten gesetzlichen Vorgaben anzupassen.