Datenschutz
Datenschutzerklärung
Informationen dazu, welche personenbezogenen Daten wir auf der Leih-Bar-Plattform verarbeiten und wofür.
Stand: Juni 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Plattform ist:
KOMM.aktiv – Verein für handlungsorientiertes Lernen e.V.Marktstr. 18, 33039 Nieheim
Telefon: 05274 9529074
E-Mail: verein@kommaktiv.de
Vertreten durch den 1. Vorsitzenden Roland Florin.
2. Überblick und Grundsätze
Die Leih-Bar (erreichbar unter pool.kommaktiv.de) ist eine Plattform zur Verwaltung und Buchung von Vereinsmaterial. Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der gesetzlichen Bestimmungen (DSGVO, BDSG). Wir verfolgen den Grundsatz der Datensparsamkeit und erheben nur Daten, die für den Betrieb der Plattform erforderlich sind. Sämtliche Datenübertragung erfolgt verschlüsselt über HTTPS (TLS).
3. Welche Daten wir verarbeiten und zu welchem Zweck
a) Aufruf der Website (Server-Logs)
Beim Aufruf der Plattform werden durch unseren Hosting-Dienstleister technisch notwendige Daten verarbeitet (z. B. IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, übertragene Datenmenge, Browser-/Gerätetyp). Diese Daten sind zur Auslieferung der Seite und zur Gewährleistung von Stabilität und Sicherheit erforderlich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, funktionsfähigen Betrieb).
b) Registrierung und Nutzerkonto
Für die Buchung von Material ist ein Nutzerkonto erforderlich. Dabei verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse und ein von Ihnen gewähltes Passwort (das ausschließlich verschlüsselt / als Hash gespeichert wird) sowie ggf. den von Ihnen zugeordneten Verein. Zur Bestätigung Ihrer E-Mail-Adresse versenden wir einen Verifizierungslink.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Begründung und Durchführung des Nutzungsverhältnisses).
c) Buchungen und Materialausleihe
Bei einer Buchung verarbeiten wir die gebuchten Materialien, den gewählten Zeitraum, die Nutzungsart sowie den Status der Ausleihe (Anfrage, Bestätigung, Ausgabe, Rückgabe). Diese Daten sind für die Abwicklung der Ausleihe und die Kommunikation mit Ihnen erforderlich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
d) Hochgeladene Fotos
Verantwortliche eines Pools können Materialfotos und ggf. Fotos zur Dokumentation von Schäden hochladen. Achten Sie darauf, keine personenbezogenen Inhalte hochzuladen, die nicht erforderlich sind.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
e) E-Mail-Benachrichtigungen
Wir versenden im Rahmen der Ausleihe transaktionale E-Mails (z. B. Bestätigung, Erinnerung an Abholung/Rückgabe, Überfälligkeitshinweis). Diese sind Bestandteil des Nutzungsverhältnisses.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
4. Cookies und lokale Speicherung
Wir setzen ausschließlich technisch notwendige Cookies bzw. vergleichbare Speichertechniken ein, insbesondere zur Verwaltung Ihrer Anmelde-Sitzung (Session). Diese sind für den Betrieb der Plattform und Ihre Anmeldung erforderlich. Wir verwenden kein Tracking, keine Analyse- oder Werbe-Cookies und binden keine Drittanbieter zu Werbezwecken ein. Aus diesem Grund ist kein Cookie-Einwilligungsbanner erforderlich.
Rechtsgrundlage: § 25 Abs. 2 TDDDG (technisch erforderliche Speicherung) sowie Art. 6 Abs. 1 lit. b/f DSGVO.
5. Auftragsverarbeiter und Dienstleister
Zum Betrieb der Plattform setzen wir sorgfältig ausgewählte Dienstleister ein, mit denen Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO bestehen. Die Datenverarbeitung erfolgt vorrangig in Rechenzentren innerhalb der Europäischen Union (Region Frankfurt am Main).
a) Hosting der Anwendung — Vercel Inc.
440 N Barranca Ave #4133, Covina, CA 91723, USA. Auslieferung der Web-Anwendung über die Region Frankfurt (fra1). Es können dabei Verbindungs-/Server-Logdaten verarbeitet werden.
b) Datenbank, Authentifizierung und Datei-Speicher — Supabase Inc.
Speicherung der Konto-, Buchungs- und Materialdaten sowie der hochgeladenen Dateien in der EU-Region Frankfurt (Infrastruktur auf Basis von Amazon Web Services, eu-central-1). Supabase übernimmt auch die Verwaltung der Anmeldedaten (Authentifizierung).
c) E-Mail-Versand — STRATO AG
Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland. Versand der transaktionalen E-Mails über die Mail-Infrastruktur von STRATO (Absender verleihbar@kommaktiv.de).
Datenübermittlung in Drittländer
Bei den US-Anbietern (Vercel, Supabase) kann im Einzelfall ein Zugriff aus einem Drittland nicht vollständig ausgeschlossen werden. Soweit eine Übermittlung in die USA erfolgt, stützen wir diese auf die Standardvertragsklauseln der EU-Kommission (Art. 46 DSGVO) bzw. — soweit der jeweilige Anbieter zertifiziert ist — auf das EU-US Data Privacy Framework. Die Nutzdaten werden vertraglich in der EU-Region Frankfurt gespeichert.
6. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist. Konto- und Buchungsdaten werden für die Dauer des Nutzungsverhältnisses gespeichert. Nach Löschung Ihres Kontos werden Ihre personenbezogenen Daten gelöscht oder anonymisiert, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Server-Logdaten werden nach kurzer Zeit automatisch gelöscht.
7. Ihre Rechte
Sie haben die folgenden Rechte:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen (Art. 21 DSGVO)
Soweit eine Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an: verein@kommaktiv.de
8. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Behörde ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)Kavalleriestraße 2–4, 40213 Düsseldorf
https://www.ldi.nrw.de
9. Datensicherheit
Wir treffen technische und organisatorische Maßnahmen, um Ihre Daten gegen unbefugten Zugriff, Verlust oder Veränderung zu schützen. Dazu gehören die verschlüsselte Übertragung (HTTPS/TLS), eine rollen- und mandantenbasierte Zugriffssteuerung auf Datenbankebene, die verschlüsselte Speicherung von Passwörtern sowie private Datei-Speicher mit zeitlich begrenzten Zugriffslinks.
10. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Plattform oder die rechtlichen Rahmenbedingungen ändern. Es gilt jeweils die hier veröffentlichte aktuelle Fassung.
