Datenschutz

Datenschutzerklärung

Stand: Juni 2026

1. Verantwortlicher

MUSAB Köln e.V.
Boltensternstraße 159, 50735 Köln
E-Mail: info@musab-koeln.de

2. Übersicht der Verarbeitungen

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Vereinsplattform sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt auf Grundlage der DSGVO.

3. Rechtsgrundlagen

  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) — z. B. bei der Registrierung, Newsletter-Anmeldung oder Cookie-Einwilligung.
  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) — z. B. bei der Event-Anmeldung oder Mitgliedschaftsverwaltung.
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) — z. B. zur Sicherstellung des Plattformbetriebs und zur Missbrauchsprävention.

4. Registrierung und Benutzerkonto

Bei der Registrierung erheben wir: Name, E-Mail-Adresse, Universität, Studiengang und Semester. Diese Daten sind für die Mitgliederverwaltung und die Zuordnung zu Vereinsaktivitäten erforderlich.

Passwörter werden ausschließlich gehasht gespeichert. Optional kann eine Zwei-Faktor-Authentifizierung (TOTP) aktiviert werden.

5. Event-Anmeldungen

Bei der Anmeldung zu Veranstaltungen speichern wir: Name, E-Mail, Universität, Anmeldestatus, optionale Hinweise und ggf. einen QR-Code für den Check-in. Gast-Anmeldungen (ohne Account) erfordern Name und E-Mail.

Diese Daten werden für die Teilnehmerverwaltung und Kapazitätsplanung verwendet.

6. Studygroups und Stipendien

Bei der Teilnahme an Studygroups werden Mitgliedschaftsdaten (Name, Beitritt) gespeichert. Stipendien-Bewerbungen enthalten zusätzliche persönliche Angaben und Dokumente, die ausschließlich für das Bewerbungsverfahren verwendet werden.

7. Wohnanfragen (Irfan Evleri)

Bewerbungen für Studentenwohnheime enthalten persönliche Angaben wie Einkommenssituation und bevorzugter Einzugszeitraum. Diese werden ausschließlich für die Platzvergabe verarbeitet.

8. Finanzen und Belege

Finanzanträge und Erstattungen können Belege (Fotos, PDFs) und IBAN-Daten enthalten. Diese werden verschlüsselt gespeichert und sind nur dem Vorstand zugänglich. Aufbewahrungsfristen richten sich nach den gesetzlichen Vorgaben (bis zu 10 Jahre gemäß HGB/AO).

9. Interne Vereinsprozesse

Der Vorstandsbereich umfasst Chat-Nachrichten, Abstimmungen, Protokolle, Aufgaben und Audit-Logs. Diese Daten werden zur internen Organisation des Vereins verarbeitet und sind nur Vorstandsmitgliedern zugänglich.

10. Cookies und lokale Speicherung

Unsere Plattform verwendet ausschließlich technisch notwendige Cookies für die Authentifizierung (Session-Cookies) und die Theme-Einstellung (Dark/Light Mode). Es werden keine Tracking- oder Werbe-Cookies eingesetzt.

Verwendete Cookies:

  • sb-*-auth-token — Supabase Session (technisch notwendig)
  • musab-theme — Theme-Einstellung (localStorage)
  • musab-cookie-consent — Cookie-Einwilligung (localStorage)

11. Hosting und Auftragsverarbeiter

Vercel Inc.

Hosting der Webplattform

Standort: USA (EU-Standardvertragsklauseln)

Supabase Inc.

Datenbank, Authentifizierung, Dateispeicher

Standort: EU (Frankfurt)

12. Datensicherheit

Die Übertragung erfolgt ausschließlich über HTTPS/TLS. Dateien werden über signierte URLs bereitgestellt. Zugriff auf sensible Daten ist rollenbasiert eingeschränkt (Gast, Mitglied, Vorstand).

13. Ihre Rechte

Sie haben jederzeit das Recht auf:

  • Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung Ihrer Daten (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Zuständige Aufsichtsbehörde: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.

14. Speicherdauer

Personenbezogene Daten werden gelöscht, sobald der Zweck der Speicherung entfällt, es sei denn, gesetzliche Aufbewahrungsfristen stehen dem entgegen. Bei Austritt aus dem Verein werden Ihre Profildaten innerhalb von 30 Tagen gelöscht.

15. Kontakt

Bei Fragen zum Datenschutz wenden Sie sich an:
info@musab-koeln.de