Rechtliches
Datenschutz
Transparent, verständlich und passend zu Website, Mitgliederportal und TC-Feldmark-App.
Stand: 11. August 2026
Diese Datenschutzerklärung gilt für die öffentliche Website tc-feldmark.de, das Mitgliederportal unter intern.tc-feldmark.de und /mitglieder, das Notenarchiv unter noten.tc-feldmark.de sowie die TC-Feldmark-App.
Verantwortlicher
Schützenverein Wesel-Feldmark gegr. 1840 "vorm Clever Tor" e. V.
Reeser Landstraße 146
46487 Wesel
Vertreten durch den Vorstand gemäß § 26 BGB:
Thomas Kleinübbing, Präsident
Sven Hautmann, Rendant
Markus Esser, Geschäftsführer
Die Vorstandsmitglieder vertreten den Verein gemeinsam.
E-Mail: info@tc-feldmark.de
Das Tambourcorps Wesel-Feldmark "vor'm Clever Tor" 1920 ist eine Formation des Schützenvereins. Die datenschutzrechtliche Verantwortlichkeit für die Website, das Mitgliederportal, das Notenarchiv und die TC-Feldmark-App liegt beim Schützenverein. Datenschutzanfragen können unmittelbar an die genannte E-Mail-Adresse gerichtet werden.
Grundsätze und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb unserer Angebote, die Kommunikation oder die Vereinsarbeit erforderlich ist. Je nach Vorgang beruht die Verarbeitung auf Ihrer Einwilligung (Art. 6 Abs. 1 Buchst. a DSGVO), auf der Begründung oder Durchführung der Mitgliedschaft beziehungsweise einer Anfrage (Art. 6 Abs. 1 Buchst. b DSGVO), auf gesetzlichen Pflichten (Art. 6 Abs. 1 Buchst. c DSGVO) oder auf unseren berechtigten Interessen an einer sicheren, verlässlichen und zeitgemäßen Vereinsorganisation (Art. 6 Abs. 1 Buchst. f DSGVO). Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.
Aufruf von Website, Portal und Schnittstellen
Beim Aufruf können der Webserver und unser Hosting-Dienstleister technisch erforderliche Verbindungsdaten verarbeiten, insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte Adresse, übertragene Datenmenge, Statuscode, Referrer sowie Browser- und Geräteangaben. Die Verarbeitung dient der Auslieferung, Stabilität, Fehleranalyse und Abwehr von Missbrauch auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Serverprotokolle werden nur so lange aufbewahrt, wie sie für Betrieb, Sicherheit und die Klärung konkreter Vorfälle erforderlich sind; zusätzlich gelten die vertraglich festgelegten Fristen des Hosting-Dienstleisters. Hosting, Datenbank, private Dateien und das Vereins-E-Mail-Postfach werden durch vertraglich gebundene technische Dienstleister in unserem Auftrag betrieben.
Technisch erforderliche Sitzung und Offline-Funktionen
Die Webangebote verwenden das technisch erforderliche Cookie "tc_session". Es enthält eine zufällige Sitzungskennung, ist für Skripte nicht lesbar, wird nur verschlüsselt übertragen und ist auf 30 Tage begrenzt. Es ermöglicht Sicherheitsprüfungen, Anmeldung und geschützte Bereiche. Rechtsgrundlagen sind § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 Buchst. b beziehungsweise f DSGVO. Ein Einwilligungsbanner ist hierfür nicht erforderlich.
Ein Service Worker sowie Website und App können öffentliche Inhalte, Bilder und eine Offline-Seite lokal auf dem Gerät zwischenspeichern. Angemeldete Mitglieder können freigegebene Noten und Setlisten bewusst offline speichern. Diese Daten bleiben bis zur Löschung in der App, zur technischen Ersetzung oder zur Entfernung der App beziehungsweise Browserdaten auf dem Gerät.
Wir setzen keine Analyse-, Reichweiten-, Werbe- oder Profiling-Cookies ein. Google Analytics, Firebase Analytics und automatische Social-Media-Tracker sind deaktiviert beziehungsweise nicht eingebunden.
Kontaktanfragen
Wenn Sie das Kontaktformular verwenden, verarbeiten wir Name, E-Mail-Adresse, eine freiwillige Telefonnummer, Betreff, Nachricht, Eingangszeitpunkt und Versandstatus. Die Anfrage wird im geschützten Administrationsbereich gespeichert und an info@tc-feldmark.de übermittelt. Empfänger sind nur die mit der Bearbeitung betrauten Vereinsverantwortlichen. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO bei vorvertraglichen oder vereinsbezogenen Anfragen, sonst Art. 6 Abs. 1 Buchst. f DSGVO. Die Telefonnummer ist freiwillig. Die Daten werden gelöscht, sobald die Anfrage abschließend erledigt ist und keine gesetzlichen Nachweis- oder Aufbewahrungsgründe mehr bestehen. E-Mail-Kopien unterliegen zusätzlich der Löschpraxis des Vereins-E-Mail-Postfachs. Technische Missbrauchssignale werden nur kurzfristig zur Begrenzung automatisierter Anfragen genutzt.
Mitgliedschaft und Vereinsverwaltung
Für die Mitgliederverwaltung können wir insbesondere folgende Daten verarbeiten:
- Mitgliedsnummer, Name, Geburtsdatum, Anschrift, Telefon, E-Mail, Eintritt, Austritt, Mitgliedsstatus und interne vereinsbezogene Notizen
- Instrumente, Hauptinstrument, Funktionen, Gruppen, Mitgliedschaftszeiträume und Ehrungen
- bei Minderjährigen Namen und Kontaktdaten von Eltern oder Sorgeberechtigten, Beziehung, Gültigkeit und Freigaben für Konto- oder Kalendermails sowie der Nachweis einer Zustimmung
- Beitragssoll, Korrekturen, manuell erfasste Zahlungen, Zahlungsdatum, Zahlweg und Referenz; es besteht keine Bankanbindung
- ausgegebene Vereinsgegenstände, Ausleih- und Rückgabedaten
- Vereinsdokumente, Dokumentversionen, Zugriffsfreigaben und dokumentierte Einwilligungen oder Widerrufe
- Änderungsanträge, Bearbeitungsstatus und nachvollziehbare Lebenszyklusentscheidungen
Die Verarbeitung ist für Mitglieder und Vereinsverantwortliche zur Durchführung der Mitgliedschaft, Erfüllung gesetzlicher Pflichten und geordneten Vereinsverwaltung erforderlich (Art. 6 Abs. 1 Buchst. b, c und f DSGVO). Besondere Kategorien personenbezogener Daten, Ausweiskopien und Bankunterlagen sind für die umgesetzten Verwaltungsfunktionen nicht vorgesehen.
Vereinskonto, Anmeldung, Passkeys und Berechtigungen
Für ein Vereinskonto verarbeiten wir Benutzername, Anzeigename, E-Mail-Adresse, Rollen, Berechtigungen, einen Passwort-Hash, Kontostatus, letzte Anmeldung und verknüpfte Mitglieds- oder Elternkontaktdaten. Einladungs-, Bestätigungs- und Wiederherstellungsschlüssel werden nur gehasht gespeichert und zeitlich begrenzt. Websitzungen gelten höchstens 30 Tage; mobile Zugriffstoken 15 Minuten und rotierende mobile Sitzungen höchstens 30 Tage.
Bei Passkeys speichern wir die öffentliche Berechtigungskennung und den öffentlichen Schlüssel, Bezeichnung, technischen Zähler, Algorithmus, AAGUID sowie Nutzungszeitpunkte. Geheime Schlüssel und biometrische Merkmale verlassen den Authenticator beziehungsweise das Gerät nicht; der Server erhält nur das Ergebnis der lokalen Prüfung. Sicherheits- und Wiederherstellungsvorgänge können bestehende Sitzungen widerrufen. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b und f DSGVO.
Mitgliederverzeichnis und öffentliche Vereinsdarstellung
Angemeldete, berechtigte Mitglieder können im internen Verzeichnis freigegebene Angaben anderer Mitglieder sehen, etwa Name, Kontaktdaten, Anschrift und Profilbild. Sichtbarkeit und einzelne Felder können im Profil gesteuert werden; einem Widerspruch oder einer abweichenden Freigabe wird Rechnung getragen. Grundlage sind die Vereinsorganisation und das berechtigte Interesse an interner Erreichbarkeit nach Art. 6 Abs. 1 Buchst. f DSGVO sowie, soweit eingeholt, Art. 6 Abs. 1 Buchst. a DSGVO.
Namen, Funktionen, Kontaktdaten, Fotos und Beiträge werden auf der öffentlichen Website nur im Rahmen der Vereinsöffentlichkeitsarbeit und vorhandener Freigaben veröffentlicht. Betroffene können einer Veröffentlichung aus Gründen ihrer besonderen Situation widersprechen oder eine Einwilligung widerrufen.
Termine, Rückmeldungen und Kommunikation
Im internen Kalender verarbeiten wir Termine, Zielgruppenzuordnungen, Teilnahmeantworten (ja, vielleicht, nein), optionale Kommentare, gewählte Instrumente und Antwortzeitpunkte. Für E-Mail- und Push-Mitteilungen speichern wir Kategorien und persönliche Einstellungen sowie Versand- und Zustellstatus. Kontosicherheitsmails können nicht vollständig deaktiviert werden. Die Verarbeitung dient der Mitgliedschaft und zuverlässigen Vereinsorganisation nach Art. 6 Abs. 1 Buchst. b und f DSGVO.
Notenarchiv und musikalische Zusammenarbeit
Im geschützten Notenarchiv werden dem Konto Instrumente und Berechtigungen zugeordnet. Abhängig von der Rolle können außerdem persönliche oder freigegebene Setlisten, Favoriten, Bearbeitungen, Revisionen, Prüfentscheidungen, Konflikte, Gerätekennungen sowie Ersteller- und Änderungsnachweise verarbeitet werden. Freigegebene PDFs und Noten können auf Wunsch lokal gespeichert werden. Dies dient der musikalischen Vereinsarbeit und Zugriffssicherheit auf Grundlage von Art. 6 Abs. 1 Buchst. b und f DSGVO.
TC-Feldmark-App, Geräte und Diagnose
Die App speichert Sitzungsschlüssel in der geschützten Systemablage des Geräts. Serverseitig werden nur Hashwerte der Zugriffsschlüssel sowie Gerätekennung, frei gewählter Gerätename, Plattform, App-Version, letzte Nutzung und Widerrufsstatus gespeichert. Öffentliche Inhalte, Bilder, freigegebene Offline-Noten und lokale Einstellungen können auf dem Gerät gespeichert werden.
Die App führt ein begrenztes, rotierendes lokales Diagnoseprotokoll. Passwörter, Sitzungstoken, E-Mail-Adressen, Kontakttexte und PDF-Inhalte werden dabei ausgelassen oder maskiert. Das Protokoll kann in der App eingesehen und gelöscht und nur durch eine bewusste Aktion geteilt werden. Serverseitige Diagnoseereignisse enthalten bereinigte technische Angaben wie Request-ID, Route, Fehlercode, App-Version, Gerätekennung und gegebenenfalls Kontobezug und werden grundsätzlich nach 30 Tagen gelöscht. Ereignisse von Hintergrundaufträgen werden 90 Tage gespeichert. Grundlage ist Art. 6 Abs. 1 Buchst. f DSGVO.
Push-Benachrichtigungen und Firebase Cloud Messaging
Push-Benachrichtigungen werden erst nach Ihrer ausdrücklichen Aktivierung in der App oder im Browser eingerichtet. Dazu verarbeiten wir eine Installationskennung, einen Push-Token, die Plattform, die gewählten Benachrichtigungskategorien, den Zustellstatus und – im geschützten Mitgliederbereich – die Zuordnung zum angemeldeten Vereinskonto. Ein auf der öffentlichen Website aktiviertes Browser-Abo bleibt ohne Kontobezug und erhält ausschließlich öffentliche Vereinsmeldungen. Auf iPhone und iPad setzt Browser-Push eine zum Home-Bildschirm hinzugefügte Web-App voraus.
Die technische Zustellung erfolgt über Firebase Cloud Messaging (FCM) der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google verarbeitet dabei insbesondere Firebase-Installationskennungen und technische Dienstdaten auf globaler Infrastruktur; eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums ist möglich. Google stützt solche Übermittlungen nach eigenen Angaben auf die anwendbaren Garantien seiner Datenverarbeitungsbedingungen. Hinweise: https://firebase.google.com/support/privacy und https://policies.google.com/privacy
Rechtsgrundlage für die Aktivierung ist Art. 6 Abs. 1 Buchst. a DSGVO. Push kann jederzeit auf der Website, im Mitgliederprofil, in der App oder in den Systemeinstellungen deaktiviert werden. Beim Abmelden aus dem Mitgliederportal wird das dort verknüpfte Browser-Abo aus Sicherheitsgründen deaktiviert. Der auf unserem Server gespeicherte Token wird bei der Deaktivierung entfernt beziehungsweise widerrufen; Google beschreibt für die Löschung zugehöriger Firebase-Installationsdaten eine Entfernung aus aktiven und Sicherungssystemen innerhalb von bis zu 180 Tagen. Firebase Analytics ist deaktiviert.
Empfänger und Datenübermittlungen
Zugriff erhalten nur Personen, die ihn für ihre Vereinsaufgabe benötigen. Dazu gehören je nach Vorgang Vorstand, Mitgliederverwaltung, Kassenführung, Terminplanung, musikalische Leitung, Notenwart oder andere ausdrücklich berechtigte Rollen. Familienzugänge sehen ausschließlich die ihnen zugeordneten Jugendprofile und freigegebenen Inhalte. Technische Dienstleister für Hosting, E-Mail und Push erhalten Daten nur, soweit dies zur Leistungserbringung erforderlich ist. Eine Weitergabe zu Werbezwecken findet nicht statt.
Links zu Google Maps, Instagram und YouTube sind reine externe Links. Erst wenn Sie sie bewusst öffnen, wird eine Verbindung zum jeweiligen Anbieter hergestellt; dann gelten dessen Datenschutzbestimmungen. Auf unseren Seiten werden keine Inhalte dieser Anbieter automatisch eingebettet.
Speicherdauer und Löschung
Wir speichern Daten nur so lange, wie der jeweilige Zweck, die Mitgliedschaft, gesetzliche Pflichten oder berechtigte Nachweisinteressen dies erfordern. Zusätzlich zu den oben genannten Fristen gelten folgende Leitlinien:
- temporäre Mitgliederexporte: 24 Stunden
- Diagnoseereignisse: 30 Tage; technische Auftragsereignisse: 90 Tage
- ehemalige Mitgliederstammdaten, Finanznachweise und Vereinsdokumente: derzeit zehnjähriger Richtwert mit manueller Prüfung des konkreten Einzelfalls
- Geschäfts- und Sicherheitsprotokolle: solange sie für Rechenschaft, Berechtigungsnachweise, Missbrauchsabwehr oder die Klärung eines Vorgangs erforderlich sind
- Kontolöschauftrag: sofortige Deaktivierung; Anonymisierung personenbezogener Kontodaten spätestens innerhalb von 30 Tagen, soweit keine vorrangigen Aufbewahrungsgründe bestehen
Bei der Anonymisierung können nicht personenbezogene Vereinsinhalte und erforderliche historische oder finanzielle Nachweise erhalten bleiben. Datensicherungen werden im Rahmen des geregelten Sicherungszyklus überschrieben.
Ihre Rechte
Sie haben nach Maßgabe der DSGVO das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Sie können erteilte Einwilligungen für die Zukunft widerrufen und einer Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO aus Gründen Ihrer besonderen Situation widersprechen. Anfragen richten Sie an info@tc-feldmark.de. Angemeldete Mitglieder können wesentliche Stammdaten, Freigaben und Benachrichtigungseinstellungen selbst einsehen oder ändern und eine Eigenauskunft aufrufen. Die Kontolöschung kann in der App oder per E-Mail beantragt werden; Einzelheiten stehen unter /konto-loeschen.
Sie haben außerdem das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde. Für den Verein ist regelmäßig die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen zuständig, Kavalleriestraße 2–4, 40213 Düsseldorf, poststelle@ldi.nrw.de, https://www.ldi.nrw.de/
Pflicht zur Bereitstellung und automatisierte Entscheidungen
Ohne die als erforderlich gekennzeichneten Angaben können Kontaktanfragen, Mitgliedschaft, Anmeldung oder einzelne Vereinsfunktionen nicht angeboten werden. Freiwillige Angaben und Benachrichtigungen können weggelassen beziehungsweise deaktiviert werden. Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung und kein Profiling statt.
Änderungen
Wir aktualisieren diese Erklärung, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern. Maßgeblich ist die auf dieser Seite veröffentlichte Fassung.
Instagram-Inhalte
Beiträge, Reels und aktive Stories unseres vereinseigenen professionellen Instagram-Kontos werden serverseitig über die offizielle Meta-Schnittstelle abgerufen und als lokale Kopie auf unserer Vereinsplattform dargestellt. Beim bloßen Besuch unserer Website wird deshalb kein Instagram-Widget geladen und keine direkte Verbindung deines Browsers zu Meta hergestellt.
Erst wenn du ausdrücklich den Link „Auf Instagram öffnen“ auswählst, verlässt du unsere Website. Für die weitere Verarbeitung bei Instagram ist Meta verantwortlich. Mitglieder können E-Mail- und Push-Hinweise auf neue Stories freiwillig in ihrem Profil aktivieren; diese Einstellung ist standardmäßig ausgeschaltet.
