Rechtliche Informationen

Datenschutzerklärung

Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten beim Besuch und bei der Nutzung des Portals verarbeitet werden.

1. Verantwortlicher

Michael Czekalla

Meyerhofstr. 50
27419 Sittensen
Deutschland

E-Mail: michael.czekalla@gmail.com

2. Zweck des Portals

Das Portal stellt zugelassenen Mitgliedern der AVCE-Allianz interne Werkzeuge, Textbausteine, Mitgliederfunktionen und Informationen zu aktuellen Glitzerservern zur Verfügung.

Eine öffentliche Registrierung ist nicht möglich. Benutzerkonten werden ausschließlich durch einen Administrator eingerichtet und verwaltet.

3. Bereitstellung der Webseite und Serverprotokolle

Beim Aufruf der Webseite verarbeitet der Webserver technisch erforderliche Verbindungsdaten. Dazu können insbesondere folgende Angaben gehören:

  • IP-Adresse des zugreifenden Geräts,
  • Datum und Uhrzeit des Zugriffs,
  • aufgerufene Adresse und übertragene Datenmenge,
  • HTTP-Statuscode,
  • Browser- und Geräteinformationen,
  • gegebenenfalls die zuvor besuchte Seite.

Die Verarbeitung erfolgt zur sicheren und störungsfreien Bereitstellung der Webseite, zur Fehleranalyse und zur Abwehr missbräuchlicher Zugriffe.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht im sicheren und zuverlässigen Betrieb des Portals.

Die Nginx-Zugriffs- und Fehlerprotokolle werden täglich rotiert und grundsätzlich für höchstens 14 Tage aufbewahrt.

4. Benutzerkonten und Mitgliederverwaltung

Für die Einrichtung und Verwaltung eines Benutzerkontos können folgende Daten verarbeitet werden:

  • Name beziehungsweise gewählter Mitgliedername,
  • E-Mail-Adresse,
  • kryptografischer Passwort-Hash,
  • Benutzerrolle und Berechtigungen,
  • Aktivierungsstatus,
  • Zeitpunkte der Erstellung und Änderung,
  • soweit verwendet: Zwei-Faktor- und Wiederherstellungsinformationen.

Das Passwort selbst wird nicht im Klartext gespeichert. Passwörter können ausschließlich durch einen Administrator zurückgesetzt werden. Ein automatischer Versand von Passwort-Reset-E-Mails findet nicht statt.

Die Verarbeitung erfolgt zur Verwaltung der Zugänge, zur Bereitstellung der Mitgliederfunktionen sowie zum Schutz vor unberechtigter Nutzung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Kontodaten werden grundsätzlich für die Dauer der berechtigten Portalnutzung gespeichert. Entfällt die Berechtigung, wird das Konto deaktiviert und gelöscht, sobald die Daten nicht mehr für Sicherheitsprüfungen, Rechtsansprüche oder andere berechtigte Zwecke benötigt werden.

5. Anmeldung und Datenbanksitzungen

Zur Anmeldung und Sitzungsverwaltung werden serverseitige Datenbanksitzungen verwendet. Dabei können insbesondere folgende Daten gespeichert werden:

  • Sitzungskennung,
  • Zuordnung zu einem Benutzerkonto,
  • IP-Adresse,
  • Browserkennung beziehungsweise User-Agent,
  • Sitzungsinhalt,
  • Zeitpunkt der letzten Aktivität.

Die reguläre Sitzungsdauer beträgt 120 Minuten. Bei weiterer Aktivität kann die Laufzeit verlängert werden. Wird die Funktion „Angemeldet bleiben“ gewählt, kann zusätzlich eine länger gültige Anmeldeinformation gespeichert werden, bis sie abläuft oder durch Abmelden beziehungsweise Kontomaßnahmen ungültig wird.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht in der sicheren Anmeldung und der Zugriffskontrolle.

6. Cookies

Das Portal verwendet ausschließlich technisch erforderliche Erstanbieter-Cookies. Analyse-, Werbe- oder Social-Media-Cookies werden nicht eingesetzt.

Cookie Zweck Art
XSRF-TOKEN Schutz von Formularen und Anfragen vor Cross-Site-Request-Forgery. Technisch erforderlich
avce-allianzportal-session Anmeldung, Sitzungsverwaltung und Zugriffsschutz. Technisch erforderlich
Anmelde-Cookie Wird nur bei Nutzung von „Angemeldet bleiben“ verwendet. Technisch gewünschte Komfortfunktion

Die technisch erforderlichen Cookies werden benötigt, um den ausdrücklich gewünschten Mitgliederzugang bereitzustellen. Ein gesonderter Cookie-Einwilligungsbanner wird daher nicht eingesetzt.

7. Anwendungs- und Fehlerprotokolle

Die Anwendung protokolliert Warnungen und technische Fehler, um Störungen zu erkennen und zu beheben. Abhängig vom Fehler können dabei technische Verbindungs-, Konto- oder Anfragedaten enthalten sein.

Die Laravel-Protokolle werden täglich getrennt und grundsätzlich für höchstens 14 Tage aufbewahrt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

8. Automatischer Abruf von Glitzerserverdaten

Das Portal ruft einmal täglich serverseitig öffentlich zugängliche Serverinformationen von cpt-hedge.com ab.

Dabei werden keine Namen, E-Mail-Adressen, Benutzerkonten oder Sitzungsdaten der Portalmitglieder übertragen. Der externe Anbieter erhält technisch jedoch die öffentliche IP-Adresse des AVCE-Servers sowie übliche Verbindungsinformationen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht in der automatisierten Bereitstellung der für die Allianzarbeit erforderlichen Serverinformationen.

9. Kontaktaufnahme per E-Mail

Bei einer Kontaktaufnahme per E-Mail werden die übermittelten Kontaktdaten und Nachrichten verarbeitet, um das Anliegen zu bearbeiten.

Die Kontaktadresse wird über Gmail bereitgestellt. Dabei verarbeitet auch Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, die übermittelten E-Mail- und Verbindungsdaten.

Weitere Informationen enthält die Datenschutzerklärung von Google .

Rechtsgrundlage ist je nach Inhalt der Anfrage Art. 6 Abs. 1 lit. f DSGVO oder die Durchführung vorvertraglicher beziehungsweise nutzungsbezogener Maßnahmen nach Art. 6 Abs. 1 lit. b DSGVO.

Nachrichten werden gelöscht, sobald das Anliegen abschließend bearbeitet wurde und keine gesetzlichen oder berechtigten Gründe für eine weitere Aufbewahrung bestehen.

10. Empfänger

Zugriff auf personenbezogene Daten erhalten grundsätzlich nur der Betreiber und technisch berechtigte Administratoren, soweit dies für Verwaltung, Sicherheit und Support erforderlich ist.

Eine Weitergabe zu Werbe-, Analyse- oder Verkaufszwecken findet nicht statt.

11. Datensicherheit

Das Portal verwendet eine verschlüsselte HTTPS-Verbindung, gehashte Passwörter, rollenbasierte Zugriffsrechte, sichere Sitzungs-Cookies und Schutzmechanismen gegen gefälschte Formularanfragen.

Trotz technischer und organisatorischer Schutzmaßnahmen kann eine absolute Sicherheit bei der Datenübertragung und -speicherung nicht garantiert werden.

12. Rechte betroffener Personen

Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

  • Auskunft über gespeicherte personenbezogene Daten,
  • Berichtigung unrichtiger Daten,
  • Löschung personenbezogener Daten,
  • Einschränkung der Verarbeitung,
  • Widerspruch gegen bestimmte Verarbeitungen,
  • Datenübertragbarkeit, soweit anwendbar,
  • Widerruf einer Einwilligung mit Wirkung für die Zukunft, soweit eine Verarbeitung auf Einwilligung beruht.

Zur Ausübung dieser Rechte genügt eine Nachricht an die oben genannte E-Mail-Adresse.

13. Beschwerderecht

Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

Der Landesbeauftragte für den Datenschutz Niedersachsen

Postfach 221
30002 Hannover

Besucheranschrift:
Prinzenstraße 5
30159 Hannover

E-Mail: poststelle@lfd.niedersachsen.de

14. Minderjährige

Das Portal richtet sich nicht an Personen unter 16 Jahren. Für Personen unter 16 Jahren werden keine Benutzerkonten eingerichtet.

Wird bekannt, dass ein Konto einer Person unter 16 Jahren zugeordnet ist, wird das Konto deaktiviert und die Löschung der personenbezogenen Daten geprüft.

15. Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung oder ein Profiling im Sinne von Art. 22 DSGVO findet nicht statt.

16. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung wird angepasst, wenn sich die eingesetzten Funktionen, Dienste oder gesetzlichen Anforderungen ändern.

Stand: 1. August 2026