Rottaler RC Freunde – Menschen, Modelle, Rottal

Datenschutzerklärung

Der Schutz personenbezogener Daten ist uns wichtig. Auf dieser Seite informieren wir darüber, welche personenbezogenen Daten beim Besuch und bei der Nutzung der Website „Rottaler RC Freunde“ sowie im Zusammenhang mit unseren ergänzenden Onlinepräsenzen verarbeitet werden und zu welchen Zwecken dies geschieht.

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website sowie für die von uns selbst verantworteten Verarbeitungen im Zusammenhang mit unseren externen Onlinepräsenzen ist:

Werner Schnürer
Am Klostergarten 5
84323 Massing
Deutschland

E-Mail: Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.

2. Hosting

Diese Website wird bei ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland, gehostet. Mit dem Hosting-Anbieter besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

Im Rahmen des Hostings können insbesondere IP-Adresse bzw. Online-Kennung, Datum und Uhrzeit eines Zugriffs, aufgerufene Seiten und Dateien, Browser- und Geräteinformationen, Referrer-Informationen, Server- und Fehlerprotokolle sowie Bestands-, Nutzungs- und Inhaltsdaten verarbeitet werden. Die Verarbeitung dient dem sicheren und zuverlässigen Betrieb der Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

3. Mitmachen und Interessenten-Onboarding

Wer über „Mitmachen“ Kontakt zu den Rottaler RC Freunden aufnimmt, übermittelt Angaben für das Kennenlernen und die weitere Kontaktaufnahme. Je nach Eingabe können insbesondere Name, E-Mail-Adresse, Ort bzw. Region, Fahrzeuge oder Interessen sowie der Nachrichtentext verarbeitet werden.

Im geschützten Moderationsbereich werden außerdem der Bearbeitungsstand, aus dem Board versandte Nachrichten, interne Moderatornotizen, Zeitpunkte von Kontakt und Kennenlernen, der ausführende Moderator sowie gegebenenfalls ein vorgeschlagener Kennenlerntermin gespeichert. Wird eine Einladung zur Community versendet, werden Einladungszeitpunkt, Gültigkeitszeitraum und ausschließlich ein Hash des Einmaltokens gespeichert.

Die Verarbeitung erfolgt zur Bearbeitung der Anfrage und zur Durchführung des gewünschten Kennenlern- und Aufnahmeprozesses auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO sowie für Moderation, Sicherheit und Missbrauchsschutz auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

4. Registrierung und Benutzerkonten

Die Registrierung erfolgt nach persönlichem Kennenlernen über einen zeitlich begrenzten Einladungslink. Der eingeladene Interessent legt Benutzername und Passwort selbst fest. Verarbeitet werden können insbesondere Name, Benutzername bzw. Anzeigename, E-Mail-Adresse, Passwort-Hash, Registrierungs- und Anmeldeinformationen, Kontostatus, Benutzergruppen und Berechtigungen sowie gegebenenfalls technische Authentifizierungsdaten für von Joomla bereitgestellte zusätzliche Anmeldeverfahren.

Nach erfolgreicher Registrierung wird der Interessentenvorgang mit dem Joomla-Benutzerkonto verknüpft und als registriert markiert. Benutzerkonten können bei Verstößen gegen Community-Regeln oder aus Sicherheitsgründen gesperrt werden.

5. Community-Inhalte und Kartenbeiträge

Angemeldete Benutzer können Inhalte zur Community beitragen. Hierzu können insbesondere Crawler-Spots, Parkplätze, Gastronomie-Einträge, Beschreibungen, Koordinaten, Ortsinformationen, Termine, Kommentare und sonstige Community-Beiträge gehören. Zur Verwaltung und Moderation können zusätzlich Benutzer-ID, Zeitpunkte sowie Freigabe-, Sperr- und Moderationsinformationen gespeichert werden.

Je nach Funktion können freigegebene Inhalte öffentlich oder nur für angemeldete Community-Mitglieder sichtbar sein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie für Moderation, Qualitätssicherung und Missbrauchsschutz Art. 6 Abs. 1 lit. f DSGVO.

6. Termine, Abstimmungen und Teilnahme

Zur Organisation gemeinsamer Ausfahrten, Treffen und externer Veranstaltungen werden die für Planung, Abstimmung und Teilnahme benötigten Daten verarbeitet. Dazu können Ersteller, Termin- und Ortsvorschläge, Abstimmungen, Teilnahmeinformationen je Veranstaltungstag, Kommentare sowie Änderungs- und Moderationsinformationen gehören.

Je nach Sichtbarkeit können Termine öffentlich oder ausschließlich für Mitglieder sichtbar sein. Nach Ende eines Termins können Informationen als Rückblick erhalten bleiben.

7. Fotos, Videos und Bildergalerien bei Veranstaltungen

Bei Treffen und Veranstaltungen der Rottaler RC Freunde können Fotos und Videos angefertigt werden, um das Community-Leben, gemeinsame Aktivitäten und den RC-Modellbau zu dokumentieren und hierüber zu berichten. Eine Veröffentlichung kann insbesondere auf unserer Website sowie auf von uns betriebenen externen Onlinepräsenzen, derzeit insbesondere unserer Facebook-Seite, erfolgen. Über geplante Aufnahmen und die vorgesehenen Veröffentlichungszwecke informieren wir möglichst bereits in der Veranstaltungsankündigung und zusätzlich in geeigneter Weise vor Ort.

Je nach konkreter Aufnahme und Veröffentlichung erfolgt die Verarbeitung auf Grundlage einer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO oder – insbesondere bei typischen Übersichts-, Gruppen- und Veranstaltungsaufnahmen – auf Grundlage unseres berechtigten Interesses an Dokumentation, Öffentlichkeitsarbeit und Information über das Community-Leben gemäß Art. 6 Abs. 1 lit. f DSGVO. Zusätzlich werden die Vorgaben zum Recht am eigenen Bild, insbesondere §§ 22 und 23 KunstUrhG, berücksichtigt. Eine bloße Teilnahme an einer Veranstaltung wird nicht pauschal als Einwilligung in jede Aufnahme und Veröffentlichung behandelt.

Wer nicht erkennbar aufgenommen werden oder nicht in einer Veröffentlichung erscheinen möchte, soll uns dies möglichst vor Beginn der Veranstaltung, spätestens aber vor Ort mitteilen. Solche Wünsche berücksichtigen wir bei der Aufnahme und Bildauswahl. Bei gezielten Einzel- und Porträtaufnahmen holen wir im Zweifel vorher eine Einwilligung ein. Bei Kindern und Jugendlichen gehen wir besonders zurückhaltend vor; gezielte erkennbare Aufnahmen werden grundsätzlich nur mit Zustimmung der Sorgeberechtigten veröffentlicht.

Berechtigte Benutzer können Fotos zu Veranstaltungen hochladen. Gespeichert werden können Zuordnung zum Termin, Benutzer-ID des Uploaders, die für die Website aufbereitete Bilddatei, Bildbeschreibung, technische Angaben und gegebenenfalls der ermittelte Aufnahmezeitpunkt. Hochgeladene Bilder werden für die Webdarstellung neu verarbeitet. GPS- und sonstige EXIF-Metadaten werden aus den ausgelieferten Bilddateien entfernt; das hochgeladene Original wird nicht dauerhaft als öffentliches Original bereitgestellt. Bitte lade nur Bilder hoch, für deren Verwendung du die erforderlichen Rechte besitzt.

Bei Veranstaltungsbildern kann zusätzlich festgelegt werden, ob ein Bild öffentlich oder ausschließlich für angemeldete RRCF-Mitglieder sichtbar ist. Bilder mit der Sichtbarkeit „nur für Mitglieder“ werden erst nach einer serverseitigen Berechtigungsprüfung ausgeliefert; ein bloßes Ausblenden im Browser findet nicht statt. Diese eingeschränkte Sichtbarkeit kann insbesondere genutzt werden, wenn erkennbare Personen oder Kinder auf einer Aufnahme zu sehen sind. Sie ersetzt jedoch keine gegebenenfalls erforderliche Einwilligung oder sonstige rechtliche Grundlage für Aufnahme und Veröffentlichung.

Die Galerie kann einfache Bedienhürden gegen unbeabsichtigtes Speichern verwenden, etwa das Unterbinden von Ziehen oder Kontextmenü-Funktionen. Ein vollständiger technischer Kopier- oder Downloadschutz ist bei Bildern, die im Browser angezeigt werden dürfen, nicht möglich; insbesondere können berechtigte Betrachter Bildschirmaufnahmen oder Browserwerkzeuge verwenden.

8. Forum, persönliche Nachrichten und Benachrichtigungen

Die RRCF-Plattform stellt ein Forum, persönliche Nachrichten und Benachrichtigungen bereit. Je nach Nutzung werden insbesondere Benutzer-ID, Absender und Empfänger, Zuordnung zu Thema oder Unterhaltung, Inhalt, Zeitpunkte sowie Lese- und Zustellstatus verarbeitet.

Persönliche Nachrichten sind grundsätzlich nur für die Beteiligten bestimmt. Eine allgemeine Einsicht persönlicher Nachrichten durch die Moderation ist nicht vorgesehen. Website-Benachrichtigungen werden innerhalb der RRCF-Plattform bereitgestellt. Mitglieder können zusätzlich freiwillig E-Mail-Benachrichtigungen aktivieren und deren Häufigkeit sowie Ruhezeiten festlegen. Inhalte persönlicher Nachrichten werden dabei nicht vollständig in Benachrichtigungs-E-Mails übernommen.

9. Moderation, Änderungen und Protokolle

Zur Organisation und Sicherheit der Community können Moderationsvorgänge und Änderungen protokolliert werden. Dabei können Benutzer-ID, betroffener Inhalt, Zeitpunkt, Art der Aktion und eine Moderationsbegründung gespeichert werden. Die Verarbeitung dient Nachvollziehbarkeit, Durchsetzung der Community-Regeln und Missbrauchsschutz und erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

10. Standortfunktion

Die Kartenfunktionen können auf ausdrücklichen Wunsch den Standort des verwendeten Geräts nutzen, um nahe Orte anzuzeigen. Die Standortabfrage erfolgt nur nach Aufruf der Funktion und Freigabe im Browser. Die für „In meiner Nähe“ ermittelte Position wird für Anzeige und Entfernungsberechnung verwendet und nicht allein durch diese Funktion dauerhaft als Benutzerstandort gespeichert.

Koordinaten, die beim Erstellen eines Spots, Parkplatzes oder anderen Kartenobjekts bewusst übernommen und gespeichert werden, werden dagegen Bestandteil des eingereichten Karteninhalts.

11. OpenStreetMap, Leaflet und Kartendarstellung

Für die Darstellung der Karten verwenden wir OpenStreetMap-Kartenmaterial. Beim Abruf von Kartenkacheln stellt der Browser eine direkte Verbindung zu Servern bzw. Auslieferungssystemen der OpenStreetMap Foundation her. Dabei können insbesondere IP-Adresse, Browser- und Geräteinformationen, Referrer, Zeitpunkt und angeforderte Karteninhalte verarbeitet werden. Die OpenStreetMap Foundation verarbeitet diese Daten in eigener Verantwortung.

Für die technische Kartendarstellung verwendet die RRCF-Website Leaflet 1.9.4. Die Leaflet-Bibliothek wird derzeit über unpkg.com ausgeliefert. Beim Laden der interaktiven Karte kann daher auch zu diesem CDN eine Verbindung hergestellt werden, bei der insbesondere die IP-Adresse und technische Verbindungsdaten anfallen können. Eine lokale Bereitstellung ist vorgesehen, damit dieser zusätzliche externe Datenkontakt entfällt.

Weitere Informationen zu OpenStreetMap: Datenschutzerklärung der OpenStreetMap Foundation.

12. Kartenregeln und technisch erforderliche Speicherung

Vor der erstmaligen Nutzung der interaktiven Karte werden die aktuellen Kartenregeln angezeigt. Gäste speichern ausschließlich die akzeptierte Regelversion in einem technisch erforderlichen First-Party-Cookie. Das Cookie enthält keine Gast- oder Nutzerkennung und dient nicht der Analyse oder Werbung. Bei angemeldeten Mitgliedern wird die Zustimmung mit Benutzer-ID, Regelversion und Zeitpunkt serverseitig gespeichert.

Die Speicherung im Endgerät erfolgt, soweit erforderlich, nach § 25 Abs. 2 Nr. 2 TDDDG; die serverseitige Nachvollziehbarkeit der Regelbestätigung dient Betrieb, Moderation und Missbrauchsschutz auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

13. Kontakt per E-Mail

Bei Kontakt per E-Mail verarbeiten wir die übermittelten Daten, insbesondere E-Mail-Adresse, Nachricht und gegebenenfalls Namen, zur Bearbeitung der Anfrage. Rechtsgrundlage ist je nach Inhalt Art. 6 Abs. 1 lit. b oder lit. f DSGVO.

14. Externe Onlinepräsenzen und Verzeichniseinträge

Die Rottaler RC Freunde unterhalten ergänzend zur eigenen Website Präsenzen und Einträge auf externen Plattformen. Diese dienen insbesondere dazu, Interessierte auf die Rottaler RC Freunde aufmerksam zu machen, Informationen über die Community auffindbar zu machen und auf unsere eigene Website zu verweisen.

Derzeit bestehen insbesondere eine Facebook-Seite der Rottaler RC Freunde sowie ein Eintrag im Regionalportal „Dahoam in Niederbayern“. Diese externen Angebote sind nicht Voraussetzung für die Nutzung der RRCF-Website oder die Teilnahme an unserer Community. Insbesondere ist für eine Mitgliedschaft bei den Rottaler RC Freunden kein Facebook-Konto erforderlich.

Beim Aufruf externer Plattformen gelten die Datenschutzbestimmungen und technischen Verfahren des jeweiligen Plattformbetreibers. Dabei können insbesondere IP-Adresse, Browser- und Geräteinformationen, Zeitpunkt und Art des Zugriffs, Referrer-Informationen sowie – bei dort angemeldeten Nutzern – mit dem jeweiligen Plattformkonto verknüpfte Daten verarbeitet werden.

Die RRCF-Website bindet diese Plattformen derzeit nicht als Tracking-, Analyse- oder Social-Media-Plugin ein. Es werden insbesondere kein Meta-Pixel, kein Facebook-Like-Button und kein eingebetteter Facebook-Feed eingesetzt. Soweit auf unserer Website lediglich ein normaler externer Link verwendet wird, findet allein durch das Laden der RRCF-Seite keine Verbindung zu der jeweiligen externen Plattform aufgrund dieses Links statt. Erst beim bewussten Aufruf des externen Angebots wird eine Verbindung zum jeweiligen Anbieter hergestellt.

15. Facebook-Seite

Die Rottaler RC Freunde betreiben eine Facebook-Seite als ergänzenden Informations-, Öffentlichkeits- und Einstiegskanal. Die Facebook-Seite soll insbesondere auf unsere Community und deren Aktivitäten aufmerksam machen und Interessierte auf die eigene RRCF-Website führen.

Anbieter von Facebook für Nutzer im Europäischen Wirtschaftsraum ist Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.

Beim Besuch unserer Facebook-Seite verarbeitet Meta personenbezogene Daten nach eigenen Datenschutzbestimmungen. Dies kann insbesondere Nutzungs-, Geräte-, Verbindungs-, Standort- und Kontodaten betreffen. Ist eine Person während des Besuchs bei Facebook angemeldet, kann Meta die Nutzung gegebenenfalls dem jeweiligen Facebook-Konto zuordnen.

Meta kann Betreibern von Facebook-Seiten außerdem statistische Informationen über die Nutzung ihrer Seiten bereitstellen („Page Insights“). Soweit die Verarbeitung von Page-Insights-Daten einer gemeinsamen Verantwortlichkeit unterliegt, sind Meta und der Betreiber der Facebook-Seite gemeinsam Verantwortliche im Sinne von Art. 26 DSGVO.

Wenn Nutzer über Facebook mit uns Kontakt aufnehmen, beispielsweise durch Kommentare oder Nachrichten, verarbeiten wir die dabei übermittelten Informationen zur Bearbeitung der jeweiligen Kommunikation. Rechtsgrundlage ist je nach Inhalt Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Kommunikation mit Interessierten, der Öffentlichkeitsarbeit und der Information über die Rottaler RC Freunde.

Meta kann personenbezogene Daten auch außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums verarbeiten. Weitere Informationen über Art, Umfang und Zwecke der Verarbeitung sowie die Möglichkeiten zur Wahrnehmung von Betroffenenrechten stellt Meta in seinen Datenschutzinformationen bereit.

16. Regionalportal „Dahoam in Niederbayern“

Die Rottaler RC Freunde sind im Regionalportal „Dahoam in Niederbayern“ mit einem eigenen Eintrag vertreten. Der Eintrag dient insbesondere der regionalen Auffindbarkeit unserer Community und soll Interessierten ermöglichen, die Rottaler RC Freunde zu entdecken und von dort unsere eigene Website aufzurufen.

Beim Besuch des Portals erfolgt die technische Datenverarbeitung durch den jeweiligen Portalbetreiber nach dessen eigener Datenschutzerklärung. Soweit Personen über Funktionen des Portals unmittelbar mit den Rottaler RC Freunden Kontakt aufnehmen und uns dadurch personenbezogene Daten übermitteln, verarbeiten wir diese Daten ausschließlich zur Bearbeitung der jeweiligen Kontaktaufnahme. Rechtsgrundlage ist je nach Inhalt Art. 6 Abs. 1 lit. b oder lit. f DSGVO.

Der Eintrag bei „Dahoam in Niederbayern“ führt nicht dazu, dass beim normalen Besuch der RRCF-Website automatisch Daten an das Regionalportal übertragen werden. Eine Verbindung zum Portal wird erst hergestellt, wenn ein entsprechender externer Link bewusst aufgerufen wird.

17. Cookies und lokale Speicherung

Diese Website verwendet Cookies und vergleichbare Speichertechniken, soweit sie für den technischen Betrieb oder ausdrücklich gewünschte Funktionen erforderlich sind. Dazu gehören insbesondere Benutzersitzungen, Anmeldung, Sicherheits- und Formularfunktionen sowie die Kartenregelbestätigung. Für die eigene Reichweitenstatistik wird kein zusätzlicher Tracking-Cookie gesetzt und kein externer Analyse- oder Werbedienst eingebunden.

18. Eigene Reichweitenstatistik, Verweildauer und Kampagnen

Die RRCF-Website betreibt eine eigene, serverseitige und datensparsame Reichweitenstatistik. Sie dient dazu, die Nutzung öffentlicher Inhalte zu verstehen, beliebte Seiten sichtbar zu machen, den Tagesverlauf und die aktive Nutzung einzelner Seiten auszuwerten, die technische Nutzung der Website zu beurteilen und eine ungefähre Live-Anzeige der aktuell aktiven Besucher bereitzustellen. Es werden hierfür keine Daten an externe Analyse- oder Werbedienste übermittelt und kein zusätzlicher Tracking-Cookie gesetzt.

Bei nicht angemeldeten Besuchern wird die ohnehin bestehende Joomla-Sitzung serverseitig ausschließlich in gehashter Form zur Unterscheidung von Besuchen verwendet. RRCF erzeugt hierfür keinen Browser-Fingerprint. Besuche desselben nicht angemeldeten Menschen auf unterschiedlichen Geräten oder in unabhängigen Sitzungen werden daher nicht künstlich zu einem Personenprofil zusammengeführt.

Nach einer Anmeldung kann die Joomla-Benutzer-ID serverseitig in pseudonymisierter, gehashter Form für die statistische Zuordnung verwendet werden. Dadurch kann dasselbe angemeldete Mitglied auch bei Nutzung verschiedener Geräte als dasselbe Mitglied gezählt werden. Die Statistik verwendet dafür nicht den Namen oder die E-Mail-Adresse als Besuchsschlüssel.

Während eine RRCF-Seite aktiv genutzt wird, kann ein zurückhaltender Same-Origin-Heartbeat die letzte Aktivität aktualisieren. Aus den Zeitabständen zwischen solchen Meldungen wird eine ungefähre aktive Verweildauer je Seite berechnet. Zeitabstände von mehr als 90 Sekunden werden nicht als fortlaufende Aktivität gewertet. Dadurch können unter anderem Durchschnitt, Median, Verweildauerklassen sowie Seiten- und Tagesverläufe nach Stunden gebildet werden. Es werden dafür keine Mausbewegungen, Scrollprofile, Tastatureingaben oder sonstigen Verhaltensprofile aufgezeichnet.

Kurzlebige Live-Daten enthalten den Zeitpunkt der letzten Aktivität, die aktuell aufgerufene Pfadangabe sowie die Einordnung als Gast, Mitglied, interner Statistikzugriff oder erkannter Bot. Vollständige IP-Adressen werden in der RRCF-Reichweitenstatistik nicht gespeichert. Soweit der Browser einen Referrer übermittelt, können grobe Herkunftskategorien wie direkter Aufruf, Suchmaschine, Facebook oder „Dahoam in Niederbayern“ gebildet werden.

Für eigene Flyer, QR-Codes oder vergleichbare RRCF-Kampagnen können kurze Kampagnenlinks verwendet werden. Beim Aufruf wird der Kampagnencode erfasst und der Besucher anschließend auf die vorgesehene RRCF-Seite weitergeleitet. Die Kampagnenzuordnung wird ausschließlich innerhalb der bestehenden Joomla-Sitzung gespeichert und für höchstens zwölf Stunden für nachfolgende Seitenaufrufe berücksichtigt. Gespeichert werden Kampagnenkennzeichen sowie zusammengefasste Zahlen zu Scans und daraus folgenden Seitenaufrufen. Es wird hierfür kein zusätzlicher Kampagnen- oder Werbe-Cookie gesetzt, und die Daten werden nicht zur websiteübergreifenden Nachverfolgung verwendet.

Pseudonyme Besuchs- und Seitenbesuchsdaten werden spätestens nach 32 Tagen gelöscht. Live-Einträge werden nach kurzer Inaktivität nicht mehr als online gewertet und regelmäßig entfernt. Länger gespeichert werden nur zusammengefasste Statistikwerte wie Anzahl der Besuche und Seitenaufrufe, öffentliche Seiten-Ranglisten, stündliche Summen der Nutzung, aktive Sekunden sowie grobe Herkunfts- und Kampagnenwerte; diese Aggregate werden derzeit bis zu 400 Tage vorgehalten. Bekannte Bots und Zugriffe von Statistik-Berechtigten werden aus den menschlichen Besucherzahlen herausgerechnet. Öffentliche Ranglisten berücksichtigen ausschließlich öffentliche Seiten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der datensparsamen Reichweitenmessung, der Verbesserung des Angebots, der Bewertung eigener Informationsmaßnahmen wie Flyer, der technischen Betriebsbeobachtung und der transparenten Darstellung der Nutzung unserer Community-Seite. Die Statistik dient nicht der Werbung, dem Nutzerprofiling über andere Websites hinweg oder dem geräteübergreifenden Fingerprinting nicht angemeldeter Besucher.

19. Sicherheits-Telemetrie für Scans und Angriffsmuster

Zur technischen Absicherung der Website kann RRCF eingehende Webanfragen automatisiert auf typische Muster von Bots, automatisierten Scans, verdächtigen Zugriffen und bekannten Angriffstechniken einordnen. Dazu können beispielsweise Aufrufe fremder CMS-Pfade, Zugriffe auf typische Konfigurations- oder Sicherungsdateien sowie technische Muster für Path Traversal, SQL-Injection, Cross-Site-Scripting oder bekannte Exploit-Pfade gehören.

Die Einordnung dient der Sicherheitsbeobachtung und Diagnose. Ein als Scan, verdächtiger Request oder Angriffsmuster erkannter Zugriff ist kein automatischer Nachweis eines erfolgreichen Angriffs oder einer Kompromittierung. Die Telemetrie blockiert allein aufgrund dieser statistischen Klassifizierung keine Benutzerkonten.

Für diese Auswertung können Zeitpunkt, Request-Methode, eine bereinigte Pfadangabe ohne vollständige Query-Parameter, technische Klassifikation und ein täglich wechselnder HMAC-Wert der Quell-IP-Adresse gespeichert werden. Die vollständige IP-Adresse wird in dieser RRCF-Sicherheits-Telemetrie nicht dauerhaft gespeichert. Die tägliche Pseudonymisierung dient dazu, wiederholte technische Zugriffe innerhalb eines Tages grob zusammenfassen zu können, ohne eine langfristige IP-Historie aufzubauen.

Einzelereignisse der Sicherheits-Telemetrie werden spätestens nach 32 Tagen gelöscht. Länger gespeichert werden können ausschließlich zusammengefasste Tageswerte und Zielkategorien, derzeit bis zu 400 Tage. Anfragen, die bereits durch Webserver, Hosting-Infrastruktur oder andere vorgeschaltete Systeme verworfen werden und Joomla nicht erreichen, können in dieser Auswertung fehlen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Erkennung technischer Angriffsversuche, der Absicherung der Website, der Fehleranalyse und der Verbesserung unserer Schutzmaßnahmen.

20. Sichtbarkeit und Moderationsprüfung von Veranstaltungsbildern

Beim Hochladen wählt der Uploader bewusst zwischen „Nur Community-Mitglieder“ und „Öffentlich“. Vor dem Upload weist RRCF besonders darauf hin, Bilder mit erkennbaren Kindern oder Jugendlichen grundsätzlich nicht öffentlich einzustellen. Eine Mitgliederbeschränkung ersetzt keine gegebenenfalls erforderliche Einwilligung oder sonstige Rechtsgrundlage.

Neue Veranstaltungsbilder können von berechtigten Moderatoren nachträglich geprüft und in ihrer Sichtbarkeit eingeschränkt werden. Wird die Sichtbarkeit aus Schutzgründen geändert, kann der Uploader eine interne Benachrichtigung mit der Bitte um künftig sorgfältigere Auswahl erhalten. RRCF führt dafür keine automatische Gesichts-, Alters- oder biometrische Erkennung durch.

21. Empfänger personenbezogener Daten

Personenbezogene Daten werden nur weitergegeben, soweit dies für Betrieb, gewünschte Community-Funktionen, gesetzliche Pflichten oder Rechtsansprüche erforderlich ist. Empfänger können insbesondere der Hosting-Anbieter, technische Kartendienste und – bei gesetzlicher Verpflichtung – Behörden oder Gerichte sein.

Bei bewusster Nutzung oder dem Aufruf externer Onlinepräsenzen können außerdem die jeweiligen Plattformbetreiber Empfänger personenbezogener Daten sein. Dies betrifft derzeit insbesondere Meta Platforms Ireland Limited im Zusammenhang mit Facebook sowie den Betreiber des Regionalportals „Dahoam in Niederbayern“. Die RRCF-Website übermittelt aufgrund eines bloßen normalen externen Links keine personenbezogenen Daten an diese Plattformen, solange der Link nicht aufgerufen wird.

22. Speicherdauer

Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist. Benutzer- und Community-Daten können für die Dauer des Kontos bzw. der Nutzung der jeweiligen Funktion gespeichert werden. Moderations-, Sicherheits- und Änderungsinformationen können darüber hinaus aufbewahrt werden, soweit dies zur Nachvollziehbarkeit, Missbrauchsabwehr oder Rechtsverteidigung erforderlich ist.

Für die eigene Reichweitenstatistik und Sicherheits-Telemetrie gelten zusätzlich die in den jeweiligen Abschnitten genannten Löschfristen. Nach Wegfall des Zwecks werden Daten gelöscht oder – soweit sinnvoll und möglich – anonymisiert, sofern keine gesetzlichen Pflichten entgegenstehen. Für Verarbeitungen auf externen Plattformen gelten hinsichtlich der von den jeweiligen Plattformbetreibern selbst verarbeiteten Daten deren eigene Speicher- und Löschregeln.

23. Deine Rechte

Nach Maßgabe der gesetzlichen Voraussetzungen bestehen insbesondere Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21) sowie Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft.

Zur Wahrnehmung deiner Rechte kannst du dich an Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein. wenden. Soweit eine Verarbeitung ausschließlich durch einen externen Plattformbetreiber erfolgt, können Betroffenenrechte zusätzlich unmittelbar gegenüber diesem Anbieter geltend gemacht werden.

24. Beschwerderecht und Datensicherheit

Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für nichtöffentliche Stellen in Bayern ist insbesondere das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, zuständig.

Wir setzen angemessene technische und organisatorische Maßnahmen ein. Die Website wird über HTTPS übertragen; geschützte Community-Funktionen unterliegen Benutzer- und Berechtigungsprüfungen.

25. Technische Prüfung externer Links

Externe HTTP(S)-Links, die Mitglieder im Forum oder in persönlichen Nachrichten verwenden, können automatisiert technisch geprüft werden, um Phishing, Schadsoftware, kompromittierte Ziele und vergleichbare Risiken für die Community zu reduzieren. Hierzu werden bei RRCF die konkrete URL, ein SHA-256-Fingerabdruck der normalisierten URL, Hostname, technische Prüfergebnisse, Status, Prüfzeitpunkte sowie die Benutzer-ID des Mitglieds gespeichert, das den Link verwendet hat. Bei persönlichen Nachrichten wird für die Linkmoderation nicht der übrige Nachrichtentext und nicht der Empfänger offengelegt.

Die lokale Prüfung kann insbesondere DNS- und IP-Ziele, TLS-Zertifikate und Weiterleitungsketten umfassen. Zusätzlich können – soweit in den RRCF-Komponentenoptionen aktiviert – mehrere externe Reputationsquellen abgefragt werden. Derzeit vorgesehen sind urlscan.io, URLhaus (abuse.ch), PhishTank (Cisco Talos) und der OpenPhish Community Feed. Google Safe Browsing und VirusTotal werden nicht verwendet.

Bei urlscan.io, URLhaus und PhishTank kann zur konkreten Reputationsabfrage die vollständige externe URL an den jeweiligen Dienst übertragen werden. RRCF reicht bei urlscan.io dabei keine neuen öffentlichen Scans ein, sondern fragt vorhandene Scan-/Reputationsdaten ab. Beim OpenPhish Community Feed wird die von OpenPhish bereitgestellte Liste regelmäßig auf den RRCF-Server geladen und dort lokal verglichen; die von einem Mitglied verwendete URL wird für diesen Vergleich nicht an OpenPhish übermittelt. Der Abruf des OpenPhish-Feeds erfolgt technisch über die von OpenPhish verwendete GitHub-Auslieferung, wobei übliche Server-Verbindungsdaten wie die IP-Adresse des RRCF-Servers anfallen können.

Die externen Dienste verarbeiten die an sie übertragenen Daten in eigener Verantwortung nach ihren jeweiligen Datenschutz- und Nutzungsbedingungen. API-Schlüssel werden ausschließlich serverseitig in der Joomla-Konfiguration gespeichert und nicht an Community-Mitglieder ausgegeben. Fehlt ein erforderlicher API-Schlüssel, wird der betreffende Dienst nicht abgefragt und nicht als ausgefallener Prüfdienst gewertet.

Ein einzelner vorübergehend nicht erreichbarer aktiver Prüfdienst führt nicht zur Sperre. Sind zwei oder mehr aktive Prüfdienste beim selben Prüflauf nicht erreichbar oder kann die lokale technische Prüfung nicht ausreichend abgeschlossen werden, kann der Link bis zu einer späteren erneuten Prüfung vorübergehend nicht anklickbar sein. Ein eindeutiger Phishing- oder Malware-Befund einer Reputationsquelle oder eine klare lokale technische Auffälligkeit kann zur temporären Sperre führen. Moderatoren können einen Link dauerhaft sperren; eine solche manuelle Dauersperre wird nicht automatisch aufgehoben.

Zur Missbrauchserkennung kann außerdem gespeichert werden, wenn ein Benutzer innerhalb kurzer Zeit mehrere unterschiedliche technisch kritische Linkziele verbreitet. Dies dient ausschließlich dem Schutz der Community und stellt keinen automatischen Nachweis eines kompromittierten Benutzerkontos dar.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz der Plattform und ihrer Mitglieder vor Phishing, Schadsoftware, Kontoübernahmen und anderem Linkmissbrauch.

26. Persönlicher Lesestatus für „Für dich neu“

Kurz gesagt: Angemeldete Mitglieder können sehen, welche für sie sichtbaren RRCF-Inhalte neu oder seit dem letzten Aufruf geändert wurden.

Dafür speichert RRCF ausschließlich die Joomla-Benutzer-ID, den Inhaltstyp, einen internen Inhaltsschlüssel und den Zeitpunkt des letzten Aufrufs. Für diese Funktion werden keine IP-Adresse, kein Browser-Fingerprint und kein zusätzlicher Tracking-Cookie gespeichert. Die Daten werden nicht an externe Analysedienste übertragen.

Die Verarbeitung dient ausschließlich der persönlichen Orientierung innerhalb der Community. Bevor ein Inhalt berücksichtigt wird, gelten weiterhin die jeweiligen Sichtbarkeits- und Berechtigungsprüfungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in einer verständlichen, benutzerfreundlichen Navigation innerhalb der RRCF-Plattform.

27. Automatisierte Entscheidungen und Änderungen

Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO, die rechtliche oder ähnlich erhebliche Wirkung entfaltet, findet nicht statt.

Diese Datenschutzerklärung kann angepasst werden, wenn sich Funktionen, eingesetzte Dienste, externe Onlinepräsenzen oder rechtliche Anforderungen ändern.

Stand: September 2026