Datenschutz
Verantwortlicher
David Voigt
Offenbacher Landstraße 495
60599 Frankfurt am Main
E-Mail: kontakt@vereinsauktion.de
Support: support@vereinsauktion.de
Grundsatz
Vereinsauktion dient der Darstellung öffentlicher Auktionskataloge und der internen Vorbereitung und Verwaltung von Vereinsauktionen. Online werden keine Gebote abgegeben. Die öffentlichen Seiten enthalten nur freigegebene Katalog-, Vereins- und Archivinformationen.
Die Verarbeitung personenbezogener Daten erfolgt nur, soweit dies für den Betrieb der Plattform, die Verwaltung der Vereinsbereiche, die Pflege von Auktionen oder die Sicherheit der Anwendung erforderlich ist.
Öffentliche Seiten
Beim Besuch der öffentlichen Seiten werden keine Analyse-, Werbe- oder Marketing-Cookies gesetzt. Es findet kein Tracking und keine Profilbildung statt. Öffentlich sichtbar können insbesondere Vereinsname, Vereinslogo, Ansprechpartner, vom Verein freigegebene Kontaktwege, Auktionsbedingungen sowie Katalogdaten wie Losnummer, Beschreibung, Foto, Sammelgebiet, Ausrufpreis und später Archiv- oder Ergebnisinformationen sein.
Interner Bereich
Für den geschützten internen Bereich werden Benutzerkonten, Rollen, Anmeldestatus und Sitzungsdaten verarbeitet. Dazu gehören insbesondere Name, Benutzername, E-Mail-Adresse, Passwort-Hash, Rolle, Vereinszuordnung, Aktivstatus sowie technische Daten zu Anmeldung, Passwort-Zurücksetzung und fehlgeschlagenen Loginversuchen.
Je nach Nutzung eines Vereinsbereichs können außerdem Vereinsdaten, Auktionen, Gebietsschlüssel, Lose, Bilder, Einliefererdaten, Käufer- oder Bieterdaten, Zuschläge und zugehörige Verwaltungsdaten gespeichert werden.
Cookies und Sitzungen
Die Plattform verwendet nur technisch notwendige Cookies und lokale Hinweise, die für die Bereitstellung der gewünschten Funktionen erforderlich sind. Im öffentlichen Bereich betrifft dies insbesondere den Hinweis auf notwendige Cookies. Im internen Bereich werden Session-Cookies verwendet, damit angemeldete Benutzerinnen und Benutzer erkannt werden und geschützte Funktionen sicher genutzt werden können.
Es werden keine Cookies für Statistik, Werbung, Reichweitenmessung oder externe Trackingdienste eingesetzt.
Serverlogs und Hosting
Beim Aufruf der Website können durch den Webserver technische Zugriffsdaten verarbeitet werden, etwa IP-Adresse, Datum und Uhrzeit des Abrufs, angeforderte Adresse, übertragene Datenmenge, Browser- und Betriebssysteminformationen sowie HTTP-Statuscodes. Diese Daten dienen dem sicheren Betrieb, der Fehleranalyse und dem Schutz vor Missbrauch.
Die Plattform wird bei einem Webhosting-Anbieter betrieben. Dabei können technische Daten und Datenbankinhalte auf Servern des Hosting-Anbieters verarbeitet werden. Mit eingesetzten Dienstleistern werden, soweit erforderlich, Vereinbarungen zur Auftragsverarbeitung geschlossen.
E-Mail-Versand
Für System-E-Mails, zum Beispiel zur Passwort-Zurücksetzung oder zur Kommunikation mit Bearbeiterkonten, kann PHPMailer über den eingerichteten SMTP-Server verwendet werden. Dabei werden Empfängeradresse, Betreff, Inhalt und technische Versanddaten verarbeitet. Der Versand erfolgt nur für notwendige System- und Verwaltungszwecke.
PDF-Erzeugung
Für Kataloge, Auswertungen oder Einliefererübersichten kann dompdf zur PDF-Erzeugung eingesetzt werden. Dabei werden die jeweils für das PDF notwendigen Inhalte verarbeitet, zum Beispiel Losdaten, Bilder, Ausrufpreise, Zuschläge oder Einliefererinformationen. Die PDF-Erzeugung erfolgt serverseitig innerhalb der Plattform.
Rechtsgrundlagen
Die Verarbeitung erfolgt je nach Zweck auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit sie zur Bereitstellung der Plattformfunktionen oder zur Durchführung vereinbarter Nutzungs- und Verwaltungsleistungen erforderlich ist, auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO für den sicheren und funktionsfähigen Betrieb der Plattform sowie auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Aufbewahrungs- oder Nachweispflichten bestehen.
Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck erforderlich sind. Kontodaten werden grundsätzlich bis zur Deaktivierung oder Löschung des Kontos gespeichert. Auktions-, Einlieferer-, Käufer- und Ergebnisdaten werden entsprechend der organisatorischen Anforderungen des jeweiligen Vereins und möglicher gesetzlicher Aufbewahrungspflichten gespeichert. Passwort-Zurücksetzungsdaten und technische Sicherheitsdaten werden nur zeitlich begrenzt vorgehalten.
Sicherheit
Die Übertragung der Website erfolgt verschlüsselt über HTTPS, soweit das Hosting entsprechend eingerichtet ist. Passwörter werden nicht im Klartext gespeichert, sondern als Passwort-Hash. Datenbankzugriffe erfolgen serverseitig über PDO und vorbereitete SQL-Anweisungen. Der Zugriff auf interne Daten ist durch Benutzerkonten, Rollen und Berechtigungen beschränkt.
Die Plattform ist darauf ausgelegt, personenbezogene Verwaltungsdaten nicht öffentlich zugänglich zu machen. Öffentliche Kataloge enthalten nur die ausdrücklich freigegebenen Kataloginformationen.
Empfänger
Daten werden nicht zu Werbezwecken verkauft oder an unbeteiligte Dritte weitergegeben. Zugriff können nur berechtigte Plattform- und Vereinsbearbeiter, technische Dienstleister im Rahmen des Betriebs sowie gesetzlich berechtigte Stellen erhalten, soweit dies erforderlich oder vorgeschrieben ist.
Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen bestimmte Verarbeitungen. Außerdem besteht das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Kontakt zum Datenschutz
Fragen zum Datenschutz können an support@vereinsauktion.de gerichtet werden.