Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten im Rahmen dieses Internetauftritts ist:
Gemeinde Aventoft
vertreten durch die Bürgermeisterin
Jeanette Sönnichsen
Carl-Sörensen-Weg 2
25927 Aventoft
E-Mail: info@aventoft.de
Der Internetauftritt wird für die Gemeinde Aventoft durch die Freiwillige Feuerwehr Aventoft-Rosenkranz, Dorfstraße 24, 25927 Aventoft, betrieben.
2. Datenschutzbeauftragte
Die externe Datenschutzbeauftragte der Gemeinde Aventoft ist:
Jennifer Jähn-Nguyen
datenschutz nord GmbH
Sechslingspforte 2
22087 Hamburg
E-Mail: jjaehn@datenschutz-nord.de
Telefon: +49 40 593 61 60-412
3. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung dieses Internetauftritts, zur Kommunikation mit uns oder zur Nutzung des geschützten Mitgliederbereichs erforderlich ist.
Eine Weitergabe personenbezogener Daten erfolgt nur, wenn hierfür eine gesetzliche Grundlage besteht, dies zur Bereitstellung des Internetauftritts erforderlich ist oder eine entsprechende Einwilligung vorliegt.
4. Hosting und Server-Logdateien
Dieser Internetauftritt wird bei der Host Europe GmbH gehostet. Beim Aufruf der Website werden durch die Server des Hostinganbieters technisch erforderliche Zugriffsdaten verarbeitet.
Hierzu gehört insbesondere die IP-Adresse des zugreifenden Gerätes. Darüber hinaus können im Rahmen der technischen Bereitstellung und Protokollierung Angaben zum Zeitpunkt und zur Art des Zugriffs verarbeitet werden.
Die Verarbeitung erfolgt zur sicheren und zuverlässigen Bereitstellung des Internetauftritts, zur Fehleranalyse sowie zum Schutz der eingesetzten Systeme vor Missbrauch und Angriffen.
Archivierte Apache-Logdateien werden beim eingesetzten cPanel-Hosting nach Angaben des Hostinganbieters für 14 Tage vorgehalten.
5. Webstatistiken mit AWStats und Webalizer
Zur technischen und statistischen Auswertung der Nutzung des Internetauftritts werden die vom Hostinganbieter bereitgestellten Programme AWStats und Webalizer eingesetzt.
Dabei können insbesondere folgende Informationen verarbeitet werden:
- IP-Adresse des Webseitenbesuchers,
- Herkunft bzw. zuvor aufgerufene Seite,
- Herkunftsland und
- verwendeter Browser.
Die Auswertung erfolgt serverseitig. Auf der Website werden hierfür keine externen Analyse- oder Trackingdienste wie Google Analytics eingesetzt.
Die gespeicherten AWStats- und Webalizer-Statistiken werden durch eine automatische Löschroutine quartalsweise vollständig gelöscht. Je nach Zeitpunkt eines Besuchs können die Statistikdaten daher bis zum nächsten quartalsweisen Löschtermin gespeichert bleiben.
6. Cookies und lokale Speicherung
Der öffentlich zugängliche Teil dieser Website verwendet nach derzeitigem Stand keine Cookies zu Werbe-, Tracking- oder Analysezwecken.
Für den geschützten Mitgliederbereich wird eine technisch notwendige PHP-Sitzung verwendet. Hierbei wird ein Session-Cookie gesetzt, der die Anmeldung eines Benutzers während der Sitzung ermöglicht und die Sitzung dem angemeldeten Benutzer zuordnet.
Dieser Cookie dient ausschließlich der technischen Bereitstellung des ausdrücklich angeforderten Mitgliederbereichs und wird nicht zu Werbe- oder Trackingzwecken verwendet.
7. Kontaktaufnahme per E-Mail
Eine Kontaktaufnahme ist über die auf dieser Website angegebenen E-Mail-Adressen möglich. Ein Kontaktformular wird nicht eingesetzt.
Wenn Sie uns per E-Mail kontaktieren, werden die von Ihnen übermittelten personenbezogenen Daten verarbeitet, soweit dies zur Bearbeitung und Beantwortung Ihrer Anfrage erforderlich ist.
Die Daten werden gelöscht, sobald sie für die Bearbeitung der Anfrage nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten oder sonstigen Gründe für eine weitere Speicherung bestehen.
8. Geschützter Mitgliederbereich
Diese Website enthält einen nicht öffentlich zugänglichen Mitgliederbereich für berechtigte Angehörige der Freiwilligen Feuerwehr Aventoft-Rosenkranz.
Zur Verwaltung der Zugangsberechtigungen werden insbesondere Benutzerkennung, Anzeigename, E-Mail-Adresse, Benutzerrolle, der technische Passwort-Hash sowie der Status des Benutzerkontos verarbeitet.
Passwörter werden nicht im Klartext gespeichert.
Die Verarbeitung dieser Daten erfolgt zur Authentifizierung, Rechteverwaltung und sicheren Bereitstellung des internen Mitgliederbereichs.
Die hinterlegte E-Mail-Adresse kann außerdem dazu verwendet werden, den Benutzer über neu bereitgestellte Dokumente im Mitgliederportal zu informieren. Eine Benachrichtigung erfolgt nur, wenn für das Benutzerkonto E-Mail-Benachrichtigungen aktiviert sind.
Dabei werden nur Benachrichtigungen über Dokumente versendet, für deren Ordner der jeweilige Benutzer aufgrund seiner Benutzerrolle eine Zugriffsberechtigung besitzt. Das Dokument selbst wird nicht als E-Mail-Anhang versendet. Der Zugriff auf das Dokument erfolgt ausschließlich nach Anmeldung im geschützten Mitgliederbereich.
E-Mail-Benachrichtigungen können für das jeweilige Benutzerkonto deaktiviert werden. Die E-Mail-Adresse kann unabhängig davon für die Verwaltung des Benutzerkontos hinterlegt bleiben.
Benutzerkonten werden deaktiviert oder gelöscht, wenn die jeweilige Zugangsberechtigung nicht mehr besteht, soweit keine gesetzlichen oder organisatorisch erforderlichen Gründe für eine weitere Aufbewahrung vorliegen.
9. Dokumentenverwaltung im Mitgliederbereich
Im geschützten Mitgliederbereich können für die Feuerwehr bestimmte Dokumente bereitgestellt und verwaltet werden. Der Zugriff richtet sich nach den dem jeweiligen Benutzer bzw. seiner Benutzerrolle zugewiesenen Berechtigungen.
Die geschützten Dokumente werden außerhalb des öffentlich erreichbaren Webverzeichnisses gespeichert und über die Zugriffssteuerung des Mitgliederbereichs bereitgestellt.
Personenbezogene Daten innerhalb solcher Dokumente werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche bzw. kommunale Aufbewahrungspflichten eine weitere Speicherung verlangen.
10. Sicherheits-, Login- und Audit-Protokolle
Zum Schutz des Mitgliederbereichs vor unberechtigten Anmeldeversuchen werden fehlgeschlagene Loginversuche vorübergehend protokolliert.
Dabei werden der eingegebene Benutzername, die IP-Adresse des zugreifenden Gerätes sowie Datum und Zeitpunkt des fehlgeschlagenen Anmeldeversuchs gespeichert.
Bei fünf fehlgeschlagenen Anmeldeversuchen innerhalb von 15 Minuten wird die betreffende Kombination aus Benutzername und IP-Adresse vorübergehend für weitere Anmeldeversuche gesperrt.
Die Daten fehlgeschlagener Anmeldeversuche dienen ausschließlich dem Schutz des Mitgliederbereichs vor automatisierten oder wiederholten unberechtigten Zugriffsversuchen. Die entsprechenden Einträge werden automatisch gelöscht, sobald sie älter als 24 Stunden sind.
Darüber hinaus werden zur Sicherheit und Nachvollziehbarkeit bestimmter Vorgänge im Mitgliederbereich interne Audit-Protokolle geführt.
Dabei können insbesondere die Benutzerkennung, die ausgeführte Aktion, gegebenenfalls die Kennung eines betroffenen Dokuments, die IP-Adresse sowie Datum und Zeitpunkt des Vorgangs gespeichert werden.
Diese Audit-Protokolle dienen der Systemsicherheit, der Erkennung von Missbrauch sowie der Nachvollziehbarkeit sicherheitsrelevanter Vorgänge.
Audit-Protokolle werden automatisch nach 90 Tagen gelöscht.
11. Externe Inhalte und Dienste
Auf dem Internetauftritt werden derzeit keine externen Trackingdienste, Werbenetzwerke, extern eingebundenen Schriftarten oder vergleichbaren Drittanbieterdienste eingesetzt.
Soweit künftig externe Dienste oder Inhalte eingebunden werden, wird diese Datenschutzerklärung entsprechend angepasst und, soweit erforderlich, zuvor eine Einwilligung eingeholt.
12. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation und unberechtigtem Zugriff zu schützen.
Die Übertragung dieser Website erfolgt verschlüsselt über HTTPS. Der Mitgliederbereich ist zusätzlich durch eine Anmeldung und rollenbasierte Zugriffsberechtigungen geschützt.
13. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft über die zu ihrer Person verarbeiteten Daten sowie auf Berichtigung, Löschung oder Einschränkung der Verarbeitung.
Darüber hinaus können – abhängig von der jeweiligen Rechtsgrundlage der Verarbeitung – weitere Rechte, insbesondere ein Widerspruchsrecht und ein Recht auf Datenübertragbarkeit, bestehen.
Soweit eine Verarbeitung auf einer Einwilligung beruht, kann eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen werden.
14. Beschwerderecht bei der Datenschutzaufsichtsbehörde
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Für öffentliche Stellen in Schleswig-Holstein ist zuständig:
Landesbeauftragte für Datenschutz Schleswig-Holstein
Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD)
Holstenstraße 98
24103 Kiel
Telefon: 0431 988-1200
E-Mail:
mail@datenschutzzentrum.de
15. Aktualisierung dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, wenn sich die eingesetzten Dienste, die Datenverarbeitung oder die rechtlichen Anforderungen ändern.
Stand: September 2026