Datenschutzerklärung
Datenschutzerklärung des Musikvereins Bissingen Teck e.V. nach Art. 13 DSGVO.
Verantwortlicher
Musikverein Bissingen an der Teck e.V.
Pfarrstraße 16
73266 Bissingen an der Teck
Vertreten durch Dr. Steffen Waimer (1. Vorstand) und Leonard Tomschi (2. Vorstand).
E-Mail: vorstand@
Einen Datenschutzbeauftragten müssen wir nicht bestellen; die Voraussetzungen des § 38 BDSG liegen bei uns nicht vor. Fragen zum Datenschutz gehen an die Adresse oben.
Was diese Website nicht tut
Das lässt sich kürzer sagen als das, was sie tut, und es erklärt, warum hier kein Cookie-Banner erscheint:
- Keine Cookies. Die Website selbst setzt keine.
- Keine Statistik, keine Reichweitenmessung, kein Tracking. Wir binden kein Analysewerkzeug ein und werten keine Besucherdaten aus. Auch die Statistikfunktion, die unser Hoster für größere Pakete anbietet, ist für unseres nicht verfügbar und nicht aktiv. Wir wissen nicht, wie viele Menschen diese Seiten lesen, und das ist Absicht.
- Keine Anfragen an Dritte. Schriftarten, Bilder, Stylesheets und Skripte liegen alle auf unserem eigenen Server. Beim Aufruf einer Seite entsteht keine Verbindung zu Google, Meta, einem Content-Delivery-Netzwerk oder sonst jemandem — auch nicht für die Schriftarten, die auf vielen Websites von Google geladen werden.
- Keine Social-Media-Bausteine. Unsere Profile sind im Fuß der Seite verlinkt, aber nichts davon ist eingebettet.
- Keine Newsletter, keine Werbung, keine Profilbildung, und keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO.
Eine Einwilligung brauchen wir deshalb nur an einer einzigen Stelle, für das eingebettete Video — dort fragen wir ausdrücklich.
Aufruf der Website: Server-Logfiles
Bei jedem Aufruf einer Seite verarbeitet unser Hoster technische Daten, die der Browser automatisch übermittelt:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit des Zugriffs
- die aufgerufene Adresse und die übertragene Datenmenge
- Meldung über den Erfolg des Abrufs
- Browsertyp und Betriebssystem, sowie die zuvor besuchte Seite, sofern der Browser sie mitsendet
Zweck ist der technische Betrieb: die Seiten ausliefern, Störungen finden und Angriffe auf den Server erkennen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist der sichere und funktionierende Betrieb dieser Website. Eine Zusammenführung dieser Daten mit anderen Quellen findet nicht statt, und wir werten sie nicht aus.
Speicherdauer: höchstens sieben Tage. Danach löscht der Hoster die Logfiles. Diese Frist ergibt sich aus Anhang 1 des mit ihm geschlossenen Auftragsverarbeitungsvertrags.
Hosting
Diese Website läuft auf Webspace der
STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin
Strato verarbeitet die oben genannten Daten ausschließlich in unserem Auftrag und nach unseren Weisungen. Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO ist am 23.09.2026 geschlossen worden. Die Verarbeitung findet in der Europäischen Union beziehungsweise im Europäischen Wirtschaftsraum statt; sollte im Einzelfall eine Übermittlung in ein Drittland nötig sein, gelten die Bedingungen der Art. 44 ff. DSGVO. Strato ist nach ISO 27001 zertifiziert und veröffentlicht die technischen und organisatorischen Maßnahmen unter https://www.strato.de/agb/tom/.
Strato setzt für dieses Paket weitere Auftragsverarbeiter ein. Für uns einschlägig sind:
| Unternehmen | Sitz | Aufgabe |
|---|---|---|
| Ionos SE | Montabaur, Deutschland | Betrieb der Plattform |
| Eleven GmbH | Berlin, Deutschland | Spamfilter für E-Mail |
| Open-Xchange GmbH | Olpe, Deutschland | Webmail-Oberfläche |
| SiteLock, LLC | Scottsdale, Arizona, USA | täglicher Sicherheitsscan |
Andere Unterauftragsverarbeiter aus Stratos Liste betreffen Produkte, die wir nicht gebucht haben, und sind hier deshalb bewusst nicht aufgeführt.
Sicherheitsscan (SiteLock)
Im Hosting-Paket ist ein täglicher Sicherheitsscan enthalten, der die Website auf Schadsoftware und bekannte Schwachstellen prüft. Er ist für unsere Domain aktiviert. Durchgeführt wird er von der SiteLock, LLC mit Sitz in Scottsdale, Arizona, USA, als Unterauftragsverarbeiter von Strato.
Damit ist eine Übermittlung in ein Drittland verbunden. Sie ist durch die Standarddatenschutzklauseln der EU-Kommission abgesichert, die Strato mit dem Unternehmen geschlossen hat (Art. 46 Abs. 2 lit. c DSGVO). Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist es, eine Veränderung dieser Website durch Dritte zu bemerken.
Der Scan sieht dieselben Seiten, die auch jeder Besucher sieht, sowie die Dateien auf unserem Webspace. Er wertet kein Besucherverhalten aus und erhält keine Nachrichten aus dem Kontaktformular — die liegen im E-Mail-Postfach, nicht auf dem Webspace.
Kontaktformular
Auf der Kontaktseite gibt es ein Formular. Abgeschickt wird, was du eingetragen hast:
- Name
- E-Mail-Adresse
- Betreff (Auswahl aus einer Liste)
- Nachricht
Diese Angaben verlassen unseren Server nur in eine Richtung: als E-Mail an
vorstand@mvbissingen.de. Deine Adresse steht darin als Antwortadresse, damit
wir direkt antworten können. Es gibt keine Datenbank, kein Ticketsystem und
keinen Dienstleister dazwischen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse, auf Anfragen antworten zu können. Geht es in der Anfrage um einen Beitritt oder um Unterricht, ist es Art. 6 Abs. 1 lit. b DSGVO, weil die Verarbeitung dann der Vorbereitung eines Vertragsverhältnisses dient.
Speicherdauer: Wir löschen die Nachricht, wenn das Anliegen erledigt ist, spätestens aber zwölf Monate nach dem letzten Kontakt. Länger bleibt sie nur, wenn eine gesetzliche Aufbewahrungspflicht das verlangt.
Der Spamschutz dahinter
Weil wir kein CAPTCHA einsetzen wollen — reCAPTCHA wäre eine Verbindung zu Google — läuft der Spamschutz auf unserem eigenen Server. Drei Dinge passieren, und der Vollständigkeit halber stehen sie hier:
- Das Formular enthält ein für Menschen unsichtbares Feld. Wird es gefüllt, verwerfen wir die Nachricht. Gespeichert wird dabei nichts.
- Ein verstecktes Feld hält fest, wie viele Millisekunden zwischen dem Laden der Seite und dem Absenden liegen. Unter drei Sekunden verwerfen wir die Nachricht, weil kein Mensch so schnell tippt. Auch hier wird nichts gespeichert.
- Pro Absender lassen wir fünf Nachrichten je Stunde zu. Um das zu zählen, legen wir keine IP-Adresse im Klartext ab, sondern eine Datei, deren Name aus einem SHA-256-Hash der IP-Adresse und des aktuellen Datums besteht; darin stehen ausschließlich Zeitstempel. Diese Dateien werden nach 24 Stunden gelöscht.
Zu Punkt 3 gehört eine ehrliche Einordnung: das ist eine Pseudonymisierung, keine Anonymisierung. Der Hash enthält kein Geheimnis, deshalb könnte man alle möglichen IPv4-Adressen dagegen durchprobieren und die ursprüngliche Adresse finden. Was das Verfahren erreicht, ist, dass auf unserem Server keine Datei liegt, in der Adressen im Klartext lesbar sind — mehr nicht.
Farbschema: eine Angabe im Browser
Am Fuß jeder Seite lässt sich zwischen System, Hell und Dunkel wählen.
Damit die Wahl beim nächsten Besuch noch gilt, speichert die Website sie im
lokalen Speicher deines Browsers (localStorage), unter dem Namen farbschema
mit dem Wert hell oder dunkel. Bei System wird der Eintrag gelöscht, dann
ist dort nichts gespeichert.
Diese Angabe verlässt deinen Browser nicht; wir sehen sie nie. Sie ist technisch erforderlich, um eine Funktion bereitzustellen, die du selbst ausgewählt hast, und braucht daher nach § 25 Abs. 2 Nr. 2 TDDDG keine Einwilligung. Löschen kannst du sie jederzeit über die Einstellungen deines Browsers.
Video von YouTube: erst auf Klick
In einem Beitrag ist ein Video eingebunden, das bei YouTube liegt. Beim Aufruf
der Seite wird nichts von YouTube geladen — du siehst nur einen Hinweis und
einen Knopf. Erst wenn du darauf drückst, entsteht die Verbindung zu YouTube, und
dabei übermittelt dein Browser unter anderem deine IP-Adresse an den Anbieter.
Wir verwenden dafür die Adresse youtube-nocookie.com, was die Erfassung
reduziert, aber nicht verhindert.
Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; für die Verarbeitung in den USA ist die Google LLC verantwortlich. Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, die du mit dem Druck auf den Knopf erteilst und die du widerrufen kannst, indem du die Seite neu lädst und das Video nicht startest. Welche Daten Google verarbeitet, steht in seiner Datenschutzerklärung: https://policies.google.com/privacy.
Wer das Video ohne diese Übermittlung sehen möchte, kann es nicht — es liegt bei YouTube. Der zweite Knopf führt dorthin, was dieselbe Verbindung bedeutet, nur sichtbar.
Links zu unseren Profilen
Im Fuß jeder Seite stehen Verweise auf unsere Profile bei Instagram, Facebook und YouTube. Das sind gewöhnliche Links, keine Einbettungen: solange du sie nicht anklickst, erfährt Meta oder Google nichts von deinem Besuch hier. Nach dem Klick gilt die Datenschutzerklärung des jeweiligen Anbieters, und auf die Verarbeitung dort haben wir keinen Einfluss.
Spendenprojekte auf betterplace.org
Auf der Seite Spenden zeigen wir unsere Projekte auf der Spendenplattform betterplace.org, mit Bild und Spendenstand. Diese Angaben holen wir ab, wenn die Website erstellt wird, und liefern sie von unserem eigenen Server aus — beim Aufruf der Seite lädt dein Browser nichts von betterplace. Erst wenn du auf einen der Links klickst, verlässt du unsere Website; wer dort spendet, gibt seine Angaben an betterplace, und dafür gilt die Datenschutzerklärung von betterplace.org.
Fotos auf dieser Website
Auf den Seiten und in der Galerie sind Menschen zu sehen: Musikerinnen und Musiker bei Konzerten, Auftritten und Vereinsfesten.
Zweck ist die Darstellung des Vereins und seiner Arbeit nach außen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit § 22 KUG; unser berechtigtes Interesse ist die Öffentlichkeitsarbeit eines gemeinnützigen Vereins. Bei Aufnahmen, auf denen einzelne Personen im Mittelpunkt stehen, stützen wir uns auf deren Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO; bei Minderjährigen auf die der Erziehungsberechtigten.
Wir nennen in Bildbeschreibungen und Bildunterschriften keine Namen, wenn die abgebildete Person dem nicht zugestimmt hat.
Wenn du ein Bild von dir hier nicht haben willst, schreib an
vorstand@mvbissingen.de. Wir nehmen es herunter, ohne dass du das begründen
musst, und wir tun es in Tagen, nicht in Monaten. Eine erteilte Einwilligung
kannst du jederzeit widerrufen (Art. 7 Abs. 3 DSGVO); die Rechtmäßigkeit der
Verarbeitung bis zum Widerruf bleibt davon unberührt.
Redaktionsbereich
Unter /admin/ pflegen einige Mitglieder der Vorstandschaft die Inhalte dieser
Website. Für Besucherinnen und Besucher ist dieser Teil ohne Bedeutung — er
ist nur mit einem Konto erreichbar. Der Vollständigkeit halber:
Die Anmeldung läuft über ein GitHub-Konto, weil die Inhalte dieser Website in
einem Git-Repository liegen. Dabei wird der Browser der redigierenden Person zu
GitHub, Inc., 88 Colin P. Kelly Jr. Street, San Francisco, CA 94107, USA
weitergeleitet — eine Verarbeitung in einem Drittland. Unser Server setzt für die
Dauer der Anmeldung ein einziges Cookie namens csrf-token, das zehn Minuten
gilt, nur für den Pfad /oauth/ übermittelt wird und ausschließlich dazu dient,
Anmeldeversuche von fremden Seiten abzuwehren; es ist technisch erforderlich
(§ 25 Abs. 2 Nr. 2 TDDDG) und wird nach dem Anmeldevorgang gelöscht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO gegenüber den redigierenden
Mitgliedern. GitHubs Datenschutzerklärung:
https://docs.github.com/site-policy.
Deine Rechte
Du hast uns gegenüber jederzeit das Recht auf
- Auskunft über die zu dir gespeicherten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen eine Verarbeitung, die auf einem berechtigten Interesse beruht (Art. 21 DSGVO) — das betrifft hier vor allem die Fotos,
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO), mit Wirkung für die Zukunft.
Ein Wort dazu, wie wenig wir haben: außer den Logfiles beim Hoster und den E-Mails aus dem Kontaktformular liegen zu einem gewöhnlichen Besuch dieser Website keine Daten bei uns. Eine Auskunftsanfrage wird deshalb oft die Antwort „zu Ihnen liegt nichts vor“ bekommen — und das ist die richtige Antwort, nicht eine Ausrede.
Beschwerderecht
Wenn du meinst, dass wir bei der Verarbeitung deiner Daten gegen das Recht verstoßen, kannst du dich bei einer Datenschutzaufsichtsbehörde beschweren. Für uns zuständig ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit
Baden-Württemberg
Heilbronner Straße 35, 70191 Stuttgart
Postfach 10 29 32, 70025 Stuttgart
Telefon: 0711/615541-0
E-Mail: poststelle@
https://www.baden-wuerttemberg.datenschutz.de/
Stand dieser Erklärung
25.09.2026. Wir passen sie an, wenn sich an der Website etwas ändert, das hier beschrieben ist.