Datenschutz

Diese Erklärung beschreibt, welche personenbezogenen Daten der Konglomerat e.V. auf dieser Website, in seinen Mailinglisten und in der Mitgliederverwaltung verarbeitet, wofür und auf welcher Rechtsgrundlage. Sie gilt für konglomerat.org. Die Seiten der einzelnen Werkbereiche auf eigenen Subdomains können eigene Datenschutzhinweise haben.

Verantwortlicher

Konglomerat e.V.
Jagdweg 1–3
01159 Dresden
E-Mail: vorstand@konglomerat.org
Vereinsregister Amtsgericht Dresden, VR 5771
Vertreten durch den Vorstand.

Einen Datenschutzbeauftragten müssen wir als kleiner, ehrenamtlich geführter Verein nicht benennen. Bei Fragen zum Datenschutz schreib uns einfach an vorstand@konglomerat.org.

Hosting und Server-Logfiles

Unsere Website wird von der Sandstorm Media GmbH, Tatzberg 47, 01307 Dresden, gehostet und technisch betreut. Sandstorm verarbeitet die Daten in unserem Auftrag und nach unseren Weisungen; dafür haben wir einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen.

Bei jedem Aufruf der Website speichert der Server automatisch:

  • IP-Adresse des anfragenden Geräts
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene Seite oder Datei und übertragene Datenmenge
  • Referrer (die zuvor besuchte Seite)
  • Browsertyp, Version und Betriebssystem

Diese Daten brauchen wir, um die Website auszuliefern, ihre Sicherheit zu gewährleisten und Angriffe abzuwehren. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und funktionierenden Webauftritt (Art. 6 Abs. 1 lit. f DSGVO). Wir führen diese Daten nicht mit anderen Daten zusammen und werten sie nicht zu Statistik- oder Werbezwecken aus. Die Logfiles werden gelöscht, sobald sie für diese Zwecke nicht mehr erforderlich sind. Daten, die zur Aufklärung eines Sicherheitsvorfalls gebraucht werden, bewahren wir bis zu dessen Abschluss auf.

Cookies und Einwilligungs-Banner

Wir setzen keine Cookies zu Analyse- oder Werbezwecken. Einwilligungspflichtige Inhalte gibt es auf unserer Website nur an einer Stelle: eingebettete YouTube-Videos auf der Startseite.

Bevor ein solches Video geladen wird, fragen wir über einen Banner deine Einwilligung ab. Deine Entscheidung speichern wir in deinem Browser, damit wir dich nicht bei jedem Besuch erneut fragen müssen. Das ist technisch erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) und beruht auf unserer Pflicht, deine Einwilligung nachweisen zu können (Art. 6 Abs. 1 lit. c DSGVO).

Du kannst deine Einwilligung jederzeit über den Link „Cookie-Einstellungen“ am Ende jeder Seite ändern oder widerrufen. Außerdem kannst du gespeicherte Cookies und Websitedaten jederzeit in deinem Browser löschen.

Eingebettete YouTube-Videos

Auf der Startseite binden wir Videos von YouTube ein. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Die Videos werden erst geladen, wenn du im Banner zustimmst. Ohne Zustimmung wird keine Verbindung zu YouTube aufgebaut. Sobald ein Video geladen wird, erhält YouTube bzw. Google mindestens deine IP-Adresse und die Information, welche Seite du besuchst. YouTube kann dabei Cookies oder ähnliche Technologien auf deinem Gerät speichern. Bist du gleichzeitig bei YouTube oder Google eingeloggt, kann der Besuch deinem Konto zugeordnet werden.

Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG). Du kannst sie jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen widerrufen.

Google kann Daten auch in die USA übermitteln. Google ist nach dem EU-US Data Privacy Framework zertifiziert, für das die EU-Kommission ein angemessenes Datenschutzniveau festgestellt hat. Mehr dazu in der Datenschutzerklärung von Google.

Kontakt per E-Mail

Ein Kontaktformular gibt es auf unserer Website nicht. Wenn du uns per E-Mail schreibst, verarbeiten wir deine E-Mail-Adresse, deinen Namen und den Inhalt deiner Nachricht, um dein Anliegen zu beantworten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn deine Anfrage mit einer Mitgliedschaft oder einer Werkstattnutzung zusammenhängt, sonst unser berechtigtes Interesse an der Beantwortung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO). Wir löschen die Nachrichten, wenn das Anliegen erledigt ist und keine Aufbewahrungspflicht besteht.

Mailinglisten

Für die Kommunikation im Verein und in den Werkbereichen betreiben wir Mailinglisten unter listen.konglomerat.org. Sie laufen auf GNU Mailman 3 mit der Weboberfläche Postorius und werden von der datenkollektiv.net GmbH & Co. KG, Böhmische Str. 14, 01099 Dresden, in unserem Auftrag gehostet. Mit dem Datenkollektiv haben wir einen Vertrag zur Auftragsverarbeitung geschlossen.

Die Listen der Werkbereiche kann jede*r abonnieren, einige Listen wie die des Vereins nur Mitglieder. Wenn du eine Liste abonnierst, speichern wir deine E-Mail-Adresse, optional deinen Namen, deine Listeneinstellungen und den Zeitpunkt der Anmeldung. Bei offenen Listen bestätigst du dein Abo über einen Link per E-Mail (Double-Opt-in). Wer eine Liste abonniert hat, sehen nur die Listen-Admins. Nachrichten, die du an eine Liste schickst, gehen samt deiner Absenderadresse an alle Abonnent*innen. Die Listen führen kein Archiv, Nachrichten werden nur zugestellt.

Rechtsgrundlage ist deine Einwilligung durch die Anmeldung (Art. 6 Abs. 1 lit. a DSGVO). Bei internen Listen für Mitglieder oder Werkbereiche ist es die Durchführung der Mitgliedschaft (Art. 6 Abs. 1 lit. b DSGVO). Du kannst dich jederzeit über den Link in jeder Listen-Mail oder über die Weboberfläche abmelden. Deine Adresse wird dann aus der Liste gelöscht.

Mitgliedschaft und Vereinsverwaltung

Wenn du Mitglied, Fördermitglied oder als Gruppe Mitglied wirst, verarbeiten wir:

  • Vor- und Nachname bzw. Name der Initiative und Ansprechperson
  • Anschrift, E-Mail-Adresse und freiwillig deine Telefonnummer
  • Art der Mitgliedschaft, gewählten Jahres- und Monatsbeitrag oder 10er-Karte
  • Beitragszahlungen und Rechnungen, z. B. für Geräte- und Materialnutzung

Wir brauchen diese Daten, um deine Mitgliedschaft nach Satzung und Beitragsordnung zu führen: Aufnahme, Beiträge, Einladungen zur Mitgliederversammlung und Vereinskommunikation. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Name, Anschrift und E-Mail-Adresse sind dafür erforderlich; ohne sie können wir dich nicht aufnehmen. Die Telefonnummer ist freiwillig und beruht auf deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Buchhaltungsunterlagen bewahren wir auf, weil wir steuerrechtlich dazu verpflichtet sind (Art. 6 Abs. 1 lit. c DSGVO).

Für Mitgliederverwaltung und Buchhaltung nutzen wir die Software campai der campai GmbH, Schönhauser Allee 163, 10435 Berlin. campai hostet die Software selbst und verarbeitet die Daten in unserem Auftrag; dafür haben wir einen Vertrag zur Auftragsverarbeitung geschlossen. Die Daten werden auf Servern in der EU gespeichert.

Im Verein haben nur die Personen Zugriff, die die Daten für ihre Aufgabe brauchen, insbesondere der Vorstand und die für Kasse und Mitgliederverwaltung zuständigen Personen.

Türkarte und Schließsystem

Mitglieder mit Monatsbeitrag oder 10er-Karte erhalten eine Türkarte für das #Rosenwerk. Dafür nutzen wir Roseguarden, ein Schließsystem, das ehrenamtlich im Verein entwickelt wird, unter open.konglomerat.org. Der Server wird von einem ehrenamtlichen Administrator privat für den Verein betrieben.

Roseguarden speichert:

  • dein Nutzerkonto: Name, E-Mail-Adresse, gegebenenfalls Gruppenzugehörigkeit und Handynummer, deine Karte und deine Zugangsberechtigung
  • deine Türöffnungen: wann du welche Tür mit welcher Karte geöffnet hast

Wir nutzen diese Daten nur, damit das Schließsystem technisch funktioniert, und geben sie nicht weiter. Das System braucht eindeutige, personenbezogene Konten und muss sich die Öffnungen 48 Stunden lang merken. Damit wir Fehler auch über ein Wochenende hinweg beheben können, löscht es die Öffnungsprotokolle automatisch nach 72 Stunden. Rechtsgrundlage ist die Durchführung deiner Mitgliedschaft (Art. 6 Abs. 1 lit. b DSGVO); die Fehlerbehebung beruht auf unserem berechtigten Interesse an einem zuverlässig funktionierenden Schließsystem (Art. 6 Abs. 1 lit. f DSGVO).

Dein Nutzerkonto speichern wir, solange du Mitglied bist oder Zugang hast, und löschen es bei unserer jährlichen Bereinigung, spätestens 12 Monate danach.

Zugriff auf die Daten haben nur die Admins des Systems: der Vorstand, der erweiterte Vorstand („Lichtvorstand“) und das ehrenamtliche Entwicklungsteam von Roseguarden. Alle haben eine Datenschutzbelehrung erhalten und unterschrieben.

Dein Nutzerkonto kannst du jederzeit selbst einsehen und bearbeiten, indem du dich unter open.konglomerat.org anmeldest. Auskunft über deine Türöffnungen bekommst du per E-Mail an zugang@konglomerat.org.

Weitere Empfänger

Wir verkaufen keine Daten und geben sie nicht zu Werbezwecken weiter. Außer an die oben genannten Dienstleister (Sandstorm Media, Datenkollektiv, campai) übermitteln wir Daten nur, soweit es nötig ist:

  • an eine Steuerberatungskanzlei, die uns bei Buchhaltung und Steuererklärungen unterstützt
  • an unsere Bank (Skatbank Altenburg), wenn du Beiträge überweist
  • an Behörden wie das Finanzamt, wenn wir gesetzlich dazu verpflichtet sind

Mit Ausnahme der YouTube-Einbindung (siehe oben) verarbeiten wir deine Daten nur innerhalb der EU.

Speicherdauer

Wir speichern Daten nur so lange, wie wir sie für den jeweiligen Zweck brauchen oder gesetzlich aufbewahren müssen:

  • Server-Logfiles: bis sie für Betrieb und Sicherheit nicht mehr erforderlich sind
  • Einwilligung im Cookie-Banner: bis du sie änderst oder die Browserdaten löschst
  • E-Mail-Anfragen: bis das Anliegen erledigt ist
  • Mailinglisten-Abo: bis zur Abmeldung
  • Mitgliedsdaten: bis zum Ende der Mitgliedschaft; Konto im Schließsystem spätestens 12 Monate danach
  • Buchhaltungsunterlagen (Beiträge, Rechnungen): nach steuerrechtlichen Fristen, in der Regel 6 bis 10 Jahre
  • Türöffnungen (Roseguarden): 72 Stunden, dann automatische Löschung

Deine Rechte

Du hast jederzeit das Recht auf:

  • Auskunft über die Daten, die wir von dir speichern (Art. 15 DSGVO)
  • Berichtigung falscher Daten (Art. 16 DSGVO)
  • Löschung, soweit keine Aufbewahrungspflicht entgegensteht (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen, die auf unserem berechtigten Interesse beruhen (Art. 21 DSGVO)
  • Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Eine formlose E-Mail an vorstand@konglomerat.org genügt.

Außerdem kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren. Für uns zuständig ist die Sächsische Datenschutz- und Transparenzbeauftragte: www.datenschutz.sachsen.de

Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich unsere Website, unsere Dienste oder die Rechtslage ändern. Es gilt die jeweils hier veröffentlichte Fassung.

Stand: Oktober 2026