Zum Inhalt springen

Rechtliches

Datenschutzerklärung

1. Verantwortliche Stelle

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Legesta UG (haftungsbeschränkt) Eichendorffstr. 88 48703 Stadtlohn Vertreten durch: David Liemann (Geschäftsführender Gesellschafter) Telefon: +49 (0) 160 92483498 E-Mail: info@legesta.de

2. Allgemeines und Grundsätze

Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, TDDDG, BDSG). Diese Datenschutzerklärung informiert Sie über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten auf dieser Website. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO).

3. Hosting und Server-Logfiles

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

Diese Website wird auf Servern der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, gehostet. Die Server stehen in einem Rechenzentrum in Deutschland (Europäische Union). Eine Übermittlung in ein Drittland findet im Rahmen des Hostings nicht statt.

Bei jedem Aufruf dieser Website werden technisch in Server-Logfiles gespeichert:

  • IP-Adresse des anfragenden Geräts
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene Ressource (URL) und Statuscode
  • übertragene Datenmenge
  • verwendeter Browsertyp und Betriebssystem (User-Agent)
  • gegebenenfalls die zuvor besuchte Seite (Referrer)

Diese Daten werden verarbeitet, um den technischen Betrieb, die Stabilität und die Sicherheit der Website zu gewährleisten. Eine Zusammenführung mit anderen Datenquellen oder eine Auswertung zu Werbe- oder Analysezwecken findet nicht statt. Speicherdauer: Die Server-Logfiles werden für maximal 14 Tage gespeichert und danach automatisch gelöscht. Mit dem Hosting-Dienstleister besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

4. Kontakt- und Anmeldeformular

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Über die Formulare verarbeiten wir folgende Angaben:

  • Name (Pflichtangabe)
  • E-Mail-Adresse (Pflichtangabe)
  • Telefonnummer (freiwillige Angabe)
  • gewünschtes Event (freiwillige Angabe)
  • Ihre Nachricht (freiwillige Angabe)
  • Bestätigung der Datenschutzhinweise (Pflicht-Checkbox)

Zweck ist die Bearbeitung Ihrer Anfrage, die Kontaktaufnahme sowie gegebenenfalls die Vorbereitung Ihrer Teilnahme an einer Veranstaltung. Die im Formular eingegebenen Daten werden per E-Mail an die für die Veranstaltungen verantwortliche Stelle übermittelt. Der Versand erfolgt über einen eigenen, in der Europäischen Union betriebenen E-Mail-Server. Eine Weitergabe an unbeteiligte Dritte findet nicht statt.

Zusätzlich erhalten Sie nach dem Absenden eine automatische Eingangsbestätigung an die von Ihnen angegebene E-Mail-Adresse. Der Versand erfolgt über einen in der Europäischen Union betriebenen E-Mail-Server.

Online-Terminbuchung

Über das Terminbuchungsformular verarbeiten wir:

  • den von Ihnen gewählten Termin
  • Ihr Anliegen (freiwillige Angabe)

Zweck ist die Reservierung und Bestätigung Ihres Wunschtermins. Diese Angaben werden in unserem selbst betriebenen Content-Management-System (siehe Ziffer 15) gespeichert, das auf einem Server in Deutschland betrieben wird. Eine Weitergabe an unbeteiligte Dritte findet nicht statt. Speicherdauer: Wir speichern die Daten, solange dies zur Bearbeitung und für eventuelle Rückfragen erforderlich ist, und löschen sie anschließend. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Speicherdauer: Wir speichern die Anfragedaten, solange dies zur Bearbeitung erforderlich ist, und löschen sie anschließend. Gesetzliche Aufbewahrungspflichten bleiben unberührt. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

5. Mitgliederkonto und Anmeldung

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Begründung und Durchführung des Nutzungsverhältnisses).

Für die Nutzung des Mitgliederbereichs können Sie ein Konto anlegen. Dabei verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse und ein von Ihnen gewähltes Passwort. Das Passwort wird ausschließlich in gehashter, für uns nicht rückrechenbarer Form gespeichert; wir haben zu keinem Zeitpunkt Kenntnis von Ihrem Klartext-Passwort. Die Kontodaten werden in unserem selbst betriebenen Content-Management-System (Directus) auf einem Server in Deutschland gespeichert. Zur Sitzungsverwaltung nach dem Login setzen wir technisch notwendige Cookies (siehe unsere Cookie-Informationen). Ihre Kontodaten werden für die Dauer des bestehenden Kontos gespeichert und nach Kontoauflösung gemäß dem Abschnitt „Löschung und Anonymisierung des Kontos“ behandelt.

6. Bestätigung der E-Mail-Adresse

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO (Missbrauchsvermeidung).

Um die Echtheit Ihrer E-Mail-Adresse sicherzustellen, senden wir Ihnen bei der Registrierung sowie bei bestimmten Buchungsvorgängen einen Bestätigungscode oder einen Bestätigungslink. Erst nach Bestätigung ist eine Anmeldung bzw. die Nutzung der jeweiligen Funktion möglich. Hierzu verarbeiten wir Ihre E-Mail-Adresse und einen kryptografisch signierten, zeitlich befristeten Bestätigungswert. Eine dauerhafte Speicherung dieses Werts über den Bestätigungsvorgang hinaus findet nicht statt.

7. Newsletter

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), § 7 Abs. 2 UWG.

Wenn Sie unseren Newsletter abonnieren, verarbeiten wir Ihre E-Mail-Adresse und ggf. Ihren Namen. Die Anmeldung erfolgt im Double-Opt-in-Verfahren: Nach Ihrer Anmeldung erhalten Sie eine E-Mail mit der Bitte, das Abonnement zu bestätigen. Erst nach Ihrer Bestätigung nehmen wir Sie in den Verteiler auf. Sie können den Newsletter jederzeit über den Abmeldelink am Ende jeder Newsletter-E-Mail oder durch Mitteilung an uns abbestellen. Ihre E-Mail-Adresse wird bis zum Widerruf der Einwilligung für den Newsletterversand gespeichert.

8. Mitglieder-Chat und Kontaktfreigabe

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der Netzwerkfunktion).

Der Mitgliederbereich enthält eine Chat-Funktion, über die Mitglieder untereinander Nachrichten sowie Datei- und Bildanhänge austauschen können. Wir verarbeiten hierzu die Nachrichteninhalte, hochgeladene Dateien, Zeitpunkt sowie Absender- und Empfängerkennung. Anhänge werden in unserem selbst betriebenen System (Directus Files) auf einem Server in Deutschland gespeichert. Wenn Sie die Funktion „Kontakt teilen“ nutzen, übermitteln Sie die von Ihnen ausgewählten Kontaktdaten aktiv an das jeweilige andere Mitglied. Bitte laden Sie keine Inhalte hoch, an denen Dritte Rechte haben, ohne deren Zustimmung. Nachrichten und Anhänge werden gespeichert, solange dies für die Chat-Funktion erforderlich ist, längstens bis zur Löschung durch die Beteiligten oder zur Auflösung der beteiligten Konten.

9. Mitgliedschaft, Anträge und Abrechnung

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung und Durchführung der Mitgliedschaft); für steuerlich relevante Belege Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten).

Im Rahmen einer Mitgliedschaftsanfrage und einer bestehenden Mitgliedschaft verarbeiten wir insbesondere: Vor- und Nachname, Anschrift, E-Mail-Adresse, Telefonnummer, Firmen- und Positionsangaben, den Personentyp und den Status Ihrer Mitgliedschaft, eine Mitgliedsnummer, die Angaben zum Rechnungsempfänger sowie, soweit erforderlich, Ihre Steueridentifikation. Diese Daten werden zur Bearbeitung des Antrags, zur Vertragsdurchführung und zur Rechnungsstellung verwendet. Für die Zahlungsabwicklung setzen wir den Dienstleister Stripe ein (siehe Abschnitt „Zahlungsabwicklung“). Vertrags- und Rechnungsdaten, die steuer- oder handelsrechtlichen Aufbewahrungspflichten unterliegen, bewahren wir für die gesetzlich vorgeschriebenen Fristen (in der Regel 6 bis 10 Jahre) auf und schränken die Verarbeitung anschließend ein bzw. löschen die Daten.

10. Zahlungsabwicklung (Stripe)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung).

Für die Abwicklung kostenpflichtiger Buchungen (z. B. bezahlte Veranstaltungen) nutzen wir den Zahlungsdienstleister Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Wenn Sie eine kostenpflichtige Buchung vornehmen, werden Sie zur Zahlungsseite von Stripe geleitet. Die für die Zahlung erforderlichen Daten (insbesondere Name, E-Mail-Adresse, Rechnungsanschrift, Betrag und Zahlungsdaten) werden dabei unmittelbar von Stripe erhoben und verarbeitet; wir erhalten Zahlungsdaten wie vollständige Kartennummern nicht. Stripe kann personenbezogene Daten auch an verbundene Unternehmen und in Drittländer, einschließlich der USA, übermitteln. Grundlage hierfür sind die Standardvertragsklauseln der Europäischen Kommission. Einzelheiten finden Sie in der Datenschutzerklärung von Stripe unter https://stripe.com/de/privacy.

11. Digitale Visitenkarte von Wegbegleitern

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO (Darstellung im Netzwerk, berechtigtes Interesse an Erreichbarkeit).

Auf den öffentlichen Profilseiten unserer Wegbegleiter stellen wir eine digitale Visitenkarte zum Download (vCard) bereit. Diese enthält die vom jeweiligen Wegbegleiter für die Veröffentlichung freigegebenen geschäftlichen Kontaktdaten (z. B. Name, Titel, Firma, geschäftliche Telefonnummer, geschäftliche E-Mail-Adresse, Anschrift, Webseite und Profilbild). Die Veröffentlichung erfolgt auf Grundlage der Aufnahme in das Wegbegleiter-Netzwerk; betroffene Personen können die Anpassung oder Entfernung ihrer Daten jederzeit über uns veranlassen.

12. Löschung und Anonymisierung des Kontos

Rechtsgrundlage: Art. 17 DSGVO (Löschung); Art. 6 Abs. 1 lit. c und f DSGVO (Aufbewahrungspflichten, referenzielle Integrität).

Sie können die Löschung Ihres Kontos jederzeit über Ihre Kontoeinstellungen oder durch Mitteilung an uns verlangen. Bei der Löschung werden Ihre personenbezogenen Daten unwiderruflich überschrieben und das Konto deaktiviert (Anonymisierung); ein vollständiges Entfernen des Datensatzes unterbleibt, soweit dies zur Wahrung der Zuordnungsfähigkeit bestehender Buchungen und Nachrichten technisch erforderlich ist. Besteht zum Zeitpunkt Ihres Löschverlangens eine laufende, kostenpflichtige Mitgliedschaft, prüfen wir die Löschung im Einzelfall unter Berücksichtigung der vertraglichen Bindung; in diesem Fall setzen wir uns mit Ihnen in Verbindung. Daten, die gesetzlichen Aufbewahrungspflichten unterliegen (z. B. Rechnungen), bewahren wir bis zum Ablauf der Fristen auf und schränken ihre Verarbeitung bis dahin ein.

13. Veranstaltungsorganisation: Anfahrt und Einlass

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung) sowie Art. 6 Abs. 1 lit. f DSGVO (organisatorische Abwicklung).

Zur Organisation von Veranstaltungen und zur Abrechnung von Fahrt- bzw. Reisekosten kann eine Auswertung von Entfernungen anhand der angegebenen Adressdaten erfolgen. Für den Einlass zu gebuchten Veranstaltungen stellen wir Ihnen ein Ticket mit einem QR-Code bereit, der vor Ort zur Anwesenheitsprüfung (Check-in) gescannt wird. Dabei verarbeiten wir die Zuordnung Ihrer Buchung zum Einlass sowie den Zeitpunkt des Check-ins. Diese Daten werden nach Abschluss und Abrechnung der Veranstaltung gelöscht oder anonymisiert, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

14. Schriftarten (lokal gehostet)

Diese Website verwendet eigene, lokal gespeicherte Schriftarten, die direkt von unserem eigenen Server ausgeliefert werden. Es besteht keine Verbindung zu Servern Dritter (zum Beispiel Google Fonts). Es werden hierbei keine Daten an Dritte und keine Daten in Drittländer übertragen.

15. Inhalte und Bilder (eigenes Content-Management-System)

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Die Inhalte und Bilder dieser Website werden über ein selbst betriebenes Content-Management-System (Directus, erreichbar unter cms.legesta.danapfel-digital.de) bereitgestellt. Dieses System wird auf demselben Server in Deutschland betrieben wie die Website. Bilder und Medien werden ausschließlich von unserem eigenen Server ausgeliefert. Eine Einbindung externer Bild- oder Content-Netzwerke findet nicht statt.

16. Kartendarstellung über OpenStreetMap (Einwilligung per Klick)

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung); für das Speichern der Einwilligung im lokalen Speicher Ihres Geräts: § 25 Abs. 1 TDDDG.

Auf einzelnen Seiten binden wir Karten des Dienstes OpenStreetMap ein. Anbieter ist die OpenStreetMap Foundation, St John’s Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Vereinigtes Königreich. Beim Aufruf der Seite wird die Karte zunächst nicht geladen. Erst wenn Sie aktiv auf die Schaltfläche zum Laden der Karte klicken, wird die Karte von OpenStreetMap geladen. Vor diesem Klick werden keine Daten an OpenStreetMap übertragen.

Mit Ihrem Klick willigen Sie ein, dass die Karte geladen wird. Dabei wird insbesondere Ihre IP-Adresse an OpenStreetMap übertragen, da diese technisch erforderlich ist, um die Karteninhalte auszuliefern. Informationen hierzu finden Sie in der Datenschutzerklärung von OpenStreetMap: https://wiki.osmfoundation.org/wiki/Privacy_Policy. Ihre Einwilligung speichern wir im lokalen Speicher (localStorage) Ihres Browsers, damit Sie sie nicht bei jedem Besuch erneut erteilen müssen. Sie können diese jederzeit widerrufen, indem Sie den lokalen Speicher für diese Website löschen.

17. Kartendarstellung (Google Maps)

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Auf Veranstaltungsseiten binden wir Kartenmaterial von Google Maps (Google Ireland Limited) ein. Die Karte wird erst geladen, nachdem Sie aktiv auf „Karte laden“ geklickt haben. Erst dann wird eine Verbindung zu Google hergestellt und Ihre IP-Adresse an Google übertragen, wobei eine Übermittlung in Drittländer einschließlich der USA erfolgen kann. Ohne Ihren Klick werden keine Daten an Google gesendet.

18. Umkreissuche über Postleitzahlen (zippopotam.us)

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionierenden Umkreissuche).

An einigen Stellen bieten wir eine Umkreissuche an, zum Beispiel bei Wegbegleitern, Charity-Partnern, Charity-Projekten und im Kalender. Zu einer von Ihnen eingegebenen Postleitzahl ermitteln wir dafür die ungefähren geografischen Koordinaten. Dazu ruft Ihr Browser den externen Dienst zippopotam.us auf. Übertragen werden dabei die von Ihnen eingegebene Postleitzahl sowie technisch bedingt Ihre IP-Adresse. Die Entfernungsberechnung selbst erfolgt anschließend in Ihrem Browser; eine dauerhafte Speicherung der Postleitzahl zu diesem Zweck findet nicht statt. Informationen zum Dienst finden Sie unter https://www.zippopotam.us/.

19. Keine Analyse, kein Tracking, keine Marketing-Cookies

Diese Website verwendet keine Analyse- oder Tracking-Dienste, keine Marketing-Cookies, keine Werbenetzwerke und keine Social-Media-Plugins mit Tracking. Es findet keine Erstellung von Nutzungsprofilen statt. Verweise auf soziale Netzwerke sind reine Verlinkungen ohne eingebundene Skripte oder Zählpixel.

20. Auftragsverarbeitung

Für den technischen Betrieb nehmen wir Leistungen von Dienstleistern in Anspruch, die personenbezogene Daten in unserem Auftrag verarbeiten (Art. 28 DSGVO). Eingesetzte Auftragsverarbeiter:

  • Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen (Server-Hosting, Rechenzentrum in Deutschland)
  • Danapfel Digital, Inhaber Michael Danapfel (technischer Betrieb, Wartung, Hosting von Website, CMS und E-Mail-Versand)
  • Stripe Payments Europe, Ltd., Dublin, Irland (Zahlungsabwicklung; siehe Abschnitt „Zahlungsabwicklung“)

21. Verschlüsselung (SSL/TLS)

Diese Website nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an der Adresszeile des Browsers (https) und am Schloss-Symbol.

22. Ihre Rechte als betroffene Person

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Recht auf Widerspruch (Art. 21 DSGVO), soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht
  • Recht auf Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Zur Ausübung genügt eine formlose Mitteilung an die unter Ziffer 1 genannten Kontaktdaten.

23. Beschwerderecht bei der Aufsichtsbehörde

Rechtsgrundlage: Art. 77 DSGVO. Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist die Aufsichtsbehörde am Sitz des Betreibers (Stadtlohn, Nordrhein-Westfalen):

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW) Kavalleriestraße 2-4, 40213 Düsseldorf https://www.ldi.nrw.de

24. Aktualität und Änderung

Diese Datenschutzerklärung hat den Stand Juni 2026. Durch die Weiterentwicklung der Website oder geänderte gesetzliche Vorgaben kann eine Anpassung notwendig werden.