Präambel #
Mit dieser Datenschutzerklärung informiert Sie der UA-DE e.V. darüber, welche Kategorien personenbezogener Daten (im Folgenden kurz als „Daten“ bezeichnet) im Rahmen der Bereitstellung unserer Applikation und unseres Onlineangebots verarbeitet werden, zu welchen Zwecken dies geschieht und in welchem Umfang dies erfolgt. Sämtliche verwendeten Begriffe sind ausdrücklich geschlechtsneutral zu verstehen.
Unser Versprechen zum Datenschutz: Der UA-DE e.V. sieht sich in besonderem Maße dem Prinzip der Datensparsamkeit verpflichtet. Aus diesem Grund setzen wir auf unserer Webseite und in unserer Applikation weder Cookies noch Tracker oder andere Tools zur Verhaltensanalyse ein. Die Verarbeitung von Informationen zu unseren Spendern erfolgt ausschließlich im strikten Rahmen der gesetzlichen Vorgaben zur ordnungsgemäßen Aufbewahrung von Zuwendungsbescheinigungen.
Stand: 25. Mai 2026
Inhaltsübersicht #
- Präambel
- Verantwortlicher
- Übersicht der Verarbeitungen
- Maßgebliche Rechtsgrundlagen
- Sicherheitsmaßnahmen
- Allgemeine Informationen zur Datenspeicherung und Löschung
- Rechte der betroffenen Personen
- Wahrnehmung von Aufgaben nach Satzung oder Geschäftsordnung
- Zahlungsverfahren
- Bereitstellung des Onlineangebots und Webhosting
- Newsletter und elektronische Benachrichtigungen
- Präsenzen in sozialen Netzwerken (Social Media)
- Begriffsdefinitionen
Verantwortliche #
UA-DE e.V. Tannenstraße 5 40476 Düsseldorf
Vertretungsberechtigte Personen: Maryna Schiefer, Tobias Juderjahn, Vadym Dudukal
E-Mail-Adresse: webmaster@ua-de.info
Signal: https://signal.me/#eu/eZo8Ilu6Mc51r5JOwYu7R1Po7oid11auuR8OnY4YSEGm7Y21rVtNhqqyOH2oVYR3
Übersicht der Verarbeitungen #
Die folgende Übersicht fasst die vom UA-DE e.V. verarbeiteten Datenarten, die Zwecke der Verarbeitung sowie die betroffenen Personengruppen zusammen.
Arten der verarbeiteten Daten #
- Bestands- und Kontaktdaten.
- Zahlungs- und Vertragsdaten.
- Inhalts-, Nutzungs- sowie Protokolldaten.
- Meta-, Kommunikations- und Verfahrensdaten.
- Spezifische Mitgliederdaten.
Kategorien betroffener Personen #
- Leistungsempfänger, Auftraggeber und Interessenten.
- Kommunikationspartner und Nutzer des Onlineangebots.
- Mitglieder, Spender, Geschäfts- und Vertragspartner sowie involvierte Dritte.
Zwecke der Verarbeitung #
- Erfüllung vertraglicher und satzungsgemäßer Pflichten sowie allgemeine Kommunikation.
- Durchführung von Organisations-, Verwaltungs- und Geschäftsprozessen.
- Bereitstellung der informationstechnischen Infrastruktur und Gewährleistung von Sicherheitsmaßnahmen.
- Spendensammlung (Fundraising), Öffentlichkeitsarbeit und Informationszwecke.
- Direktmarketing und Einholen von Feedback.
Maßgebliche Rechtsgrundlagen #
Die Verarbeitung personenbezogener Daten durch den UA-DE e.V. erfolgt auf Basis der Regelungen der Datenschutz-Grundverordnung (DSGVO). Ergänzend gelten nationale Vorgaben, insbesondere das Bundesdatenschutzgesetz (BDSG) in Deutschland sowie eventuelle Landesdatenschutzgesetze.
- Einwilligung: Art. 6 Abs. 1 S. 1 lit. a) DSGVO.
- Vertragserfüllung & vorvertragliche Anfragen: Art. 6 Abs. 1 S. 1 lit. b) DSGVO.
- Rechtliche Verpflichtung: Art. 6 Abs. 1 S. 1 lit. c) DSGVO.
- Berechtigte Interessen: Art. 6 Abs. 1 S. 1 lit. f) DSGVO.
- Mitgliedschaftsvertrag (Satzung): Art. 6 Abs. 1 S. 1 lit. b) DSGVO.
Das BDSG regelt ergänzend spezifische Sonderfälle wie das Recht auf Auskunft, Löschung, Widerspruch sowie die Verarbeitung besonderer Datenkategorien.
Sicherheitsmaßnahmen #
Der UA-DE e.V. trifft nach Maßgabe der gesetzlichen Anforderungen und unter Berücksichtigung des Stands der Technik geeignete technische und organisatorische Maßnahmen (TOM), um ein dem Risiko angemessenes Datenschutzniveau zu gewährleisten.
Datenintegrität: Physische und elektronische Zugangskontrollen sichern die Vertraulichkeit und Verfügbarkeit.
Betroffenenrechte: Es sind feste Abläufe zur Löschung von Daten und zur Wahrung von Nutzerrechten etabliert.
Privacy by Design: Datenschutzfreundliche Voreinstellungen werden bereits bei der Auswahl von Soft- und Hardware berücksichtigt.
Verschlüsselung: Alle Datenübertragungen über unsere Online-Dienste werden mittels TLS-/SSL-Technologie (HTTPS) verschlüsselt.
Allgemeine Informationen zur Datenspeicherung und Löschung #
Personenbezogene Daten werden gelöscht, sobald die zugrundeliegende Einwilligung widerrufen wird oder die Rechtsgrundlage entfällt (z. B. bei Zweckfortfall). Ausgenommen hiervon sind gesetzliche Aufbewahrungspflichten oder vitale Rechtsverfolgungsinteressen.
Folgende generelle Aufbewahrungsfristen gelten nach deutschem Recht:
| Frist | Betroffene Unterlagen / Daten | Gesetzliche Grundlage |
|---|---|---|
| 10 Jahre | Bücher, Aufzeichnungen, Jahresabschlüsse, Inventare, Lageberichte, Organisationsunterlagen | § 147 Abs. 1 Nr. 1 AO, § 257 Abs. 1 Nr. 1 HGB |
| 8 Jahre | Buchungsbelege wie Rechnungen und Kostenbelege | § 147 Abs. 1 Nr. 4 AO, § 257 Abs. 1 Nr. 4 HGB |
| 6 Jahre | Handels- und Geschäftsbriefe, steuerlich relevante Unterlagen (z. B. Lohnabrechnungen) | § 147 Abs. 1 Nr. 2, 3, 5 AO, § 257 Abs. 1 Nr. 2 u. 3 HGB |
| 3 Jahre | Daten zur Bearbeitung von Gewährleistungs-, Schadensersatz- oder ähnlichen vertraglichen Ansprüchen | Reguläre Verjährungsfrist nach §§ 195, 199 BGB |
Fristhintergründe verlagern sich bei laufenden Verträgen auf den Zeitpunkt der wirksamen Kündigung oder Beendigung. Sofern keine abweichenden Vereinbarungen vorliegen, beginnt eine Jahresfrist mit Ablauf des jeweiligen Kalenderjahres.
Rechte der betroffenen Personen #
Als von der Datenverarbeitung betroffene Person stehen Ihnen nach der DSGVO umfassende Rechte gegenüber dem UA-DE e.V. zu. Sie können diese Rechte jederzeit formlos (z. B. per E-Mail an webmaster@ua-de.info) geltend machen.
-
Recht auf Auskunft (Art. 15 DSGVO): Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob wir personenbezogene Daten von Ihnen verarbeiten. Ist dies der Fall, können Sie Auskunft über diese Daten sowie über weitere Informationen (z. B. Verarbeitungszwecke, Empfänger und die geplante Speicherdauer) verlangen.
-
Recht auf Berichtigung (Art. 16 DSGVO): Sollten die von uns verarbeiteten Daten unrichtig oder unvollständig sein, können Sie die unverzügliche Berichtigung oder Vervollständigung verlangen.
-
Recht auf Löschung („Recht auf Vergessenwerden“) (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, wenn der Zweck der Verarbeitung entfallen ist, Sie eine Einwilligung widerrufen oder die Daten unrechtmäßig verarbeitet wurden. Das Recht auf Löschung gilt nicht, wenn gesetzliche Aufbewahrungspflichten (z. B. steuerrechtliche Fristen für Spendenbescheinigungen) der Löschung entgegenstehen.
-
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen, falls Sie die Richtigkeit der Daten bestreiten, die Verarbeitung unrechtmäßig ist oder Sie Widerspruch eingelegt haben, solange die Prüfung noch andauert.
-
Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie können verlangen, dass wir Ihnen die Daten, die Sie uns bereitgestellt haben, in einem gängigen, strukturierten und maschinenlesbaren Format übergeben oder an einen anderen Verantwortlichen übermitteln, sofern die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht.
-
Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO): Eine einmal erteilte Einwilligung (z. B. für den Bezug unseres Newsletters) können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.
-
Wichtiges Recht: Widerspruchsrecht (Art. 21 DSGVO) Sofern wir Ihre Daten auf Grundlage von berechtigten Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Dies gilt auch für ein darauf gestütztes Direktmarketing. Wir stellen die Verarbeitung dann ein, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen überwiegen.
Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO):
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt, haben Sie das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde. Sie können sich hierzu an die für uns zuständige Behörde wenden:Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 DüsseldorfE-Mail: poststelle@ldi.nrw.de
Webseite: www.ldi.nrw.de
Wahrnehmung von Aufgaben nach Satzung oder Geschäftsordnung #
Der UA-DE e.V. verarbeitet Daten von Mitgliedern, Unterstützern, Interessenten und Spendern zur Erfüllung des Vereinszwecks sowie auf Basis berechtigter Interessen (z. B. bei administrativen Aufgaben oder der Öffentlichkeitsarbeit). Die Notwendigkeit der Datenspeicherung wird regelmäßig überprüft.
Spezifische Prozesse:
-
Mitgliederverwaltung & Beitragswesen: Erfassung von Stammdaten, Verwaltung von Beiträgen, Rechnungsstellung und Mahnwesen. (Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. b, c & f DSGVO) .
-
Veranstaltungen: Logistische Planung, Registrierung, Anwesenheitserfassung und Nachbereitung von Vereinsaktivitäten. (Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. b & f DSGVO) .
-
Öffentlichkeitsarbeit: Verbreitung von Informationsmaterialien und Pflege von Pressekontakten. (Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. b & f DSGVO) .
-
Fundraising: Durchführung von Spendenkampagnen und Betreuung von Förderern. (Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. b & f DSGVO) .
Zahlungsverfahren #
Zur Abwicklung von Beiträgen und Spenden nutzt der UA-DE e.V. sichere und verschlüsselte Bezahlverfahren über zertifizierte Zahlungsdienstleister. Der Verein selbst erhält keine sensiblen Konto- oder Kreditkartendaten, sondern lediglich eine Statusbestätigung der Transaktion.
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) sowie berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Eingesetzte Dienstleister:
- Google Pay: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. (Datenschutzerklärung: https://business.safety.google/privacy/) .
- PayPal: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg. (Datenschutzerklärung: https://www.paypal.com/de/legalhub/paypal/privacy-full).
- Stripe: Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA (Transfers abgesichert über das Data Privacy Framework). (Datenschutzerklärung: https://stripe.com/de/privacy) .
Bereitstellung des Onlineangebots und Webhosting #
Zur sicheren und stabilen Auslieferung unserer Webseite verarbeitet der UA-DE e.V. technische Nutzungs- und Protokolldaten (z. B. IP-Adressen).
- Server-Logfiles: Zugriffe werden automatisch protokolliert, um die Serverstabilität zu wahren und DDoS-Angriffe abzuwehren. Logfiles werden nach maximal 30 Tagen gelöscht oder anonymisiert, es sei denn, sie dienen Beweiszwecken.
- Content Delivery Network (CDN): Zur beschleunigten und geschützten Bereitstellung großer Mediendateien wird ein CDN eingesetzt.
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Newsletter und elektronische Benachrichtigungen #
Der Versand von Newslettern mit Informationen über Vereinsprojekte und Aktionen erfolgt strikt auf Basis einer freiwilligen Einwilligung.
- Registrierung: Für die Anmeldung ist die Angabe einer E-Mail-Adresse ausreichend.
- Opt-Out: Ein Widerruf der Einwilligung ist jederzeit über den Abmeldelink am Ende eines Newsletters oder per E-Mail möglich.
- Nachweispflicht: Ausgetragene E-Mail-Adressen können bis zu drei Jahre in einer Blocklist gespeichert werden, um die ehemalige Einwilligung im Streitfall rechtssicher nachweisen zu können.
- Rechtsgrundlage: Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a) DSGVO.
Präsenzen in sozialen Netzwerken (Social Media) #
Der UA-DE e.V. unterhält Profile in sozialen Netzwerken, um mit dort aktiven Nutzern zu kommunizieren. Wir weisen darauf hin, dass Anbieter Daten außerhalb der EU verarbeiten und Nutzungsprofile (z. B. via dort gesetzter Cookies) für Werbezwecke erstellen können. Betroffenenrechte sollten bevorzugt direkt beim jeweiligen Plattformbetreiber geltend gemacht werden.
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Genutzte Netzwerke & Gemeinsame Verantwortlichkeiten:
- Bluesky: Bluesky, PBLLC, Seattle, USA. (Datenschutzerklärung: https://bsky.social/about/support/privacy-policy) .
- Instagram / Facebook-Seiten: Meta Platforms Ireland Limited, Dublin, Irland. Für die Erhebung von Besucherdaten zur Erstellung von „Seiten-Insights“ besteht eine gemeinsame Verantwortlichkeit mit Meta. (Datenschutzerklärung: https://privacycenter.instagram.com/policy/ und https://www.facebook.com/privacy/policy/) .
- LinkedIn: LinkedIn Ireland Unlimited Company, Dublin, Irland. Gemeinsame Verantwortlichkeit für die Erhebung von Daten zur Erstellung von „Page-Insights“. (Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy).
- X: X Internet Unlimited Company, Dublin, Irland. (Datenschutzerklärung: https://x.com/de/privacy) .
Begriffsdefinitionen #
Die nachfolgenden Definitionen basieren auf den gesetzlichen Bestimmungen der DSGVO und dienen dem besseren Verständnis der verwendeten Begrifflichkeiten:
- Bestandsdaten: Grundlegende Identifikationsdaten wie Name, Postanschrift, Geburtsdatum und Benutzer-IDs.
- Inhaltsdaten: Medienübergreifende Daten wie Texte, Bilder, Videos oder dazugehörige Metadaten (z. B. Erstellungszeitpunkt).
- Kontaktdaten: Kommunikationskanäle wie Telefonnummern, E-Mail-Adressen und Social-Media-Handles.
- Mitgliederdaten: Spezifische Informationen zur Verwaltung von Mitgliedschaften, Status, Beiträgen und der Aktivität im Verein.
- Nutzungsdaten: Interaktionsdaten wie Verweildauern, Klickpfade, genutzte Gerätetypen und IP-Adressen.
- Personenbezogene Daten: Alle Informationen, die sich direkt oder indirekt auf eine identifizierte oder identifizierbare natürliche Person beziehen.
- Verantwortlicher: Die natürliche oder juristische Person, die über die Zwecke und Mittel der Datenverarbeitung entscheidet (in diesem Kontext der UA-DE e.V.).
- Verarbeitung: Jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang im Umgang mit Daten (wie Erheben, Speichern, Übermitteln oder Löschen).
- Vertragsdaten: Vertragliche Rahmenbedingungen wie Laufzeiten, Leistungsbeschreibungen, Preise und Kündigungsrechte.
- Zahlungsdaten: Zur Finanztransaktion erforderliche Informationen wie Bankverbindungen, Beträge und Verifizierungsstatus.