Datenschutzerklärung
für das interne Social Media Portal unter portal.adlerunion.de
Stand: 24. August 2026
1. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten im Social Media Portal ist:
DJK Adler Union Essen-Frintrop e. V.
Am Kreyenkrop 15
45359 Essen
Deutschland
Allgemeiner Vereinskontakt: info@adlerunion.de
Kontakt für Datenschutzanfragen, die ausschließlich das Social Media Portal betreffen: socialmedia.maedchen@adlerunion.de. Der DJK Adler Union Essen-Frintrop e. V. bleibt auch für diese Anfragen der datenschutzrechtlich Verantwortliche.
2. Zweck und Nutzerkreis des Portals
Das Portal dient ausschließlich der internen Organisation der Social-Media-Arbeit des Vereins. Es unterstützt insbesondere die Planung und Bearbeitung von Inhalten und Ideen, Aufgaben und Zuständigkeiten, Freigaben, die Dokumentation von Veröffentlichungen, Sponsoraktivitäten sowie die Erfassung und Auswertung von Social-Media-Kennzahlen.
Eine öffentliche Registrierung findet nicht statt. Benutzerkonten werden ausschließlich durch berechtigte Administratoren für Personen eingerichtet, die das Portal im Rahmen der Vereinsarbeit nutzen. Das Portal wird nicht für personenbezogene Werbung oder für die Erstellung von Nutzungsprofilen zu Werbe- oder Marketingzwecken eingesetzt.
3. Aufruf des Portals und technische Verbindungsdaten
Beim Aufruf des Portals wird die IP-Adresse des verwendeten Endgeräts technisch verarbeitet, da sie für die Übertragung der Inhalte zwischen Server und Endgerät erforderlich ist. Eine anwendungsseitige dauerhafte Protokollierung gewöhnlicher Seitenaufrufe findet nicht statt.
Bei technischen Fehlern oder sicherheitsrelevanten Ereignissen können vorübergehend technische Protokolldaten verarbeitet werden. Diese können insbesondere Zeitpunkt und Art des Ereignisses sowie technisch erforderliche Verbindungsinformationen enthalten. Technische Fehlerprotokolle werden grundsätzlich spätestens nach 7 Tagen und sicherheitsrelevante Systemprotokolle grundsätzlich spätestens nach 14 Tagen gelöscht. Eine längere Speicherung erfolgt nur, wenn dies im Einzelfall zur Untersuchung eines konkreten Sicherheitsvorfalls erforderlich ist.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse des Vereins liegt in der sicheren, stabilen und missbrauchsgeschützten Bereitstellung des Portals.
4. Hosting und Auftragsverarbeitung
Das Portal wird bei Datalix auf einem Server in Frankfurt am Main, Deutschland, gehostet. Vertragspartner des Vereins im derzeit geltenden Vertrag über Auftragsverarbeitung ist Florian Kolb, handelnd unter „Datalix“, Theodor-Heuss-Straße 1, 97230 Estenfeld, Deutschland.
Mit Datalix besteht eine Vereinbarung über die Auftragsverarbeitung gemäß Art. 28 DSGVO. Datalix verarbeitet die auf dem Server gespeicherten Kundendaten im Auftrag des Vereins zur technischen Bereitstellung, Speicherung, Übermittlung und Löschung. Nach der Vereinbarung werden Kundendaten in Rechenzentren innerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeitet; eine Drittlandverarbeitung ist nur unter den Voraussetzungen der Art. 44 ff. DSGVO zulässig.
Bestimmte für den eigenen Netz- und Infrastrukturbetrieb erforderliche Verkehrs-, Sicherheits-, Protokoll- und Abrechnungsdaten kann Datalix in eigener datenschutzrechtlicher Verantwortlichkeit verarbeiten. Insoweit gelten ergänzend die Datenschutzinformationen von Datalix.
5. Benutzerkonten und Anmeldung
Für Benutzerkonten werden insbesondere Anzeigename, Benutzername, Rolle, Kontostatus sowie Erstellungs-, Änderungs- und Aktivitätszeitpunkte verarbeitet. Eine E-Mail-Adresse wird nicht als Bestandteil der Portalidentität gespeichert.
Passwörter werden nicht im Klartext gespeichert. Für die Anmeldung und die Aufrechterhaltung einer angemeldeten Sitzung werden technisch erforderliche Authentifizierungs- und Sitzungsdaten verarbeitet. Sitzungen enden mit ihrem Ablauf oder können unter anderem bei Abmeldung, Passwortänderung, Kontodeaktivierung oder aus Sicherheitsgründen beendet werden.
Zum Schutz vor missbräuchlichen oder automatisierten Anmeldeversuchen werden Informationen über fehlgeschlagene Anmeldeversuche und hierfür erforderliche Netzwerkmerkmale vorübergehend verarbeitet. Nicht mehr benötigte Schutzdaten werden regelmäßig gelöscht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Benutzerverwaltung, Zugangskontrolle und Sicherheit des internen Vereinsportals.
6. Redaktionelle und organisatorische Daten
Je nach Nutzung des Portals können insbesondere folgende personenbezogene Daten oder Personenbezüge verarbeitet werden:
- Zuständigkeiten, Mitwirkung und Verantwortlichkeiten bei Inhalten, Ideen und Aufgaben;
- redaktionelle Entwürfe, Beschreibungen, Notizen und Personenbezüge in der Social-Media-Planung;
- Freigabeanfragen, Kommentare, Entscheidungen und Bearbeitungsverläufe;
- Dokumentation von Veröffentlichungen und zugehörigen Social-Media-Aktivitäten;
- Mannschafts- und Ansprechpartnerbezüge;
- Sponsor- und Kampagnenorganisation einschließlich geschäftlicher Kontaktdaten;
- Social-Media-Kennzahlen und deren Zuordnung zu Veröffentlichungen;
- Angaben, die zur Bearbeitung und Dokumentation von Datenschutzanfragen erforderlich sind.
Die Verarbeitung dient der geordneten Organisation der Social-Media-Arbeit, der nachvollziehbaren Verteilung von Aufgaben und Verantwortlichkeiten, der Durchführung von Freigaben sowie der Dokumentation und Auswertung der Vereinskommunikation. Rechtsgrundlage ist grundsätzlich Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in einer effizienten, sicheren und nachvollziehbaren Organisation der Vereinsarbeit.
Soweit eine konkrete Verarbeitung auf einer Einwilligung beruht, ist Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage. Das Portal ersetzt keine erforderliche Einwilligung oder sonstige Rechtsgrundlage für die spätere Veröffentlichung personenbezogener Inhalte, insbesondere von Bild- oder Videoaufnahmen.
7. Daten von Personen ohne Portalzugang
Im Rahmen der Social-Media-Planung können auch personenbezogene Daten von Personen verarbeitet werden, die selbst kein Benutzerkonto besitzen. Dies kann insbesondere Mannschafts- oder Vereinsansprechpartner, Ansprechpartner von Sponsoren sowie andere Personen betreffen, die für die redaktionelle Planung relevant sind. Im Bereich der Jugend- und Mannschaftskommunikation können darunter auch Minderjährige fallen.
Verarbeitet werden nur die für den jeweiligen Organisations- oder Planungszweck erforderlichen Angaben. Die Daten können von der betroffenen Person selbst, aus bestehenden Vereinszusammenhängen oder durch berechtigte Portalnutzer stammen.
Soweit personenbezogene Daten nicht unmittelbar bei der betroffenen Person erhoben wurden, gelten ergänzend die Informationspflichten nach Art. 14 DSGVO, soweit keine gesetzliche Ausnahme eingreift. Soweit erforderlich, wird die betroffene Person gesondert informiert oder auf diese Datenschutzerklärung hingewiesen.
8. Social-Media-Analyse über Instagram und YouTube
Für die interne Analyse kann das Portal Schnittstellen zu Instagram und YouTube nutzen, um Kennzahlen zu Vereinsveröffentlichungen abzurufen und im Portal zu dokumentieren. Dabei werden nur die für die jeweilige Schnittstelle erforderlichen Daten des Vereinskontos und der betreffenden Social-Media-Inhalte verwendet. Interne Portal-Zugangsdaten wie Benutzername, Rolle oder Passwortinformationen werden hierfür nicht an die Plattformanbieter übermittelt.
Für Instagram ist im Europäischen Wirtschaftsraum insbesondere Meta Platforms Ireland Limited, Merrion Road, Ballsbridge, Dublin D04 X2K5, Irland, relevant. Für YouTube ist im Europäischen Wirtschaftsraum insbesondere Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, relevant.
Die Verarbeitung dient der internen Auswertung und Weiterentwicklung der Social-Media-Arbeit des Vereins. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Soweit Meta oder Google im Zusammenhang mit den vom Verein genutzten Plattformkonten personenbezogene Daten verarbeiten, können diese Anbieter Daten nach ihren eigenen Datenschutzbestimmungen auch außerhalb des Europäischen Wirtschaftsraums verarbeiten und hierfür die jeweils vorgesehenen datenschutzrechtlichen Garantien einsetzen.
9. Cookies und lokale Einstellungen
Für angemeldete Benutzer wird ein technisch erforderliches Session-Cookie verwendet. Es dient ausschließlich dazu, die Anmeldung während der Nutzung des Portals aufrechtzuerhalten und wird nicht zu Werbe-, Analyse- oder Trackingzwecken eingesetzt.
Darstellungseinstellungen, die der Benutzer selbst auswählt, können lokal im Browser gespeichert werden. Diese Speicherung dient ausschließlich der gewählten Darstellung des Portals.
Für technisch unbedingt erforderliche Speicherungen oder Zugriffe auf Informationen im Endgerät ist nach § 25 Abs. 2 Nr. 2 TDDDG keine Einwilligung erforderlich. Nicht notwendige Tracking- oder Marketing-Cookies werden im vorgesehenen Betrieb nicht eingesetzt.
10. Technischer Support und Kontaktaufnahme
Die Supportfunktion des Portals versendet selbst keine E-Mail. Bei ihrer Nutzung wird lediglich das auf dem Endgerät eingerichtete E-Mail-Programm mit der Funktionsadresse socialmedia.maedchen@adlerunion.de als Empfänger geöffnet. Erst wenn der Benutzer die Nachricht versendet, werden die darin enthaltenen Angaben über die beteiligten E-Mail-Dienste an den Verein übermittelt.
Der Portalserver speichert den Inhalt einer solchen E-Mail nicht. Soweit der Verein die Nachricht bearbeitet, erfolgt dies zur Bearbeitung der Anfrage auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in der Unterstützung der Portalnutzer und der Behebung technischer Probleme.
11. Datensicherungen
Zur Wiederherstellung des Portals bei technischen Fehlern werden regelmäßig Sicherungskopien der im Portal gespeicherten Daten erstellt. Reguläre Datenbanksicherungen werden grundsätzlich für höchstens 14 Tage aufbewahrt und anschließend automatisiert gelöscht.
Sicherungskopien sind nicht für den normalen Zugriff bestimmt. Nach einer Löschung im Produktivsystem können personenbezogene Daten bis zum Ablauf der jeweiligen Sicherungsfrist noch in einer Sicherungskopie enthalten sein. Wird eine ältere Sicherung wiederhergestellt, werden zwischenzeitlich erfolgte Datenschutz- und Löschmaßnahmen vor der regulären Wiederinbetriebnahme berücksichtigt.
12. Empfänger und Zugriffsberechtigte
Innerhalb des Vereins erhalten nur die für ihre jeweilige Aufgabe berechtigten Portalnutzer Zugriff auf personenbezogene Daten. Der Umfang des Zugriffs richtet sich nach der jeweiligen Rolle und Aufgabe.
Datalix erhält im Rahmen des Hostings Zugriffsmöglichkeiten nur in dem Umfang, der für die technische Bereitstellung der vertraglich vereinbarten Leistungen erforderlich ist, und verarbeitet Kundendaten im Rahmen der Auftragsverarbeitung. Weitere externe Empfänger erhalten personenbezogene Portal-Daten nur, soweit dies für eine tatsächlich genutzte Funktion erforderlich ist, eine rechtliche Grundlage besteht oder eine gesetzliche Verpflichtung dies verlangt.
Die Schnittstellen zu Instagram und YouTube dienen dem Abruf von Social-Media-Kennzahlen. Interne Portal-Zugangsdaten werden zu diesem Zweck nicht an Meta oder Google weitergegeben.
13. Speicherdauer und Löschung
Personenbezogene Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck erforderlich sind oder eine gesetzliche beziehungsweise sonstige zulässige Grundlage für die weitere Speicherung besteht.
Benutzerkonten und personenbezogene Zuordnungen werden gelöscht oder anonymisiert, wenn der Zugang und der Personenbezug für die Vereinsarbeit nicht mehr benötigt werden und keine entgegenstehenden Aufbewahrungs- oder Nachweisgründe bestehen. Redaktionelle oder organisatorische Vorgänge können, soweit dies für die nachvollziehbare Vereinsarbeit erforderlich ist, ohne den nicht mehr benötigten Personenbezug fortgeführt werden.
Für technische Protokolldaten und Sicherungskopien gelten die in dieser Datenschutzerklärung genannten besonderen Fristen. Datenschutzvorgänge werden nur mit den zur Bearbeitung und zum erforderlichen Nachweis notwendigen Angaben und nur so lange gespeichert, wie dies hierfür erforderlich ist.
14. Betroffenenrechte und Datenschutzanfragen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Recht auf Auskunft nach Art. 15 DSGVO;
- Recht auf Berichtigung nach Art. 16 DSGVO;
- Recht auf Löschung nach Art. 17 DSGVO;
- Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO;
- Recht auf Datenübertragbarkeit nach Art. 20 DSGVO, soweit die gesetzlichen Voraussetzungen vorliegen;
- Recht auf Widerspruch nach Art. 21 DSGVO gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO;
- Recht auf Widerruf einer erteilten Einwilligung nach Art. 7 Abs. 3 DSGVO mit Wirkung für die Zukunft.
Für Datenschutzanfragen, die ausschließlich das Social Media Portal betreffen, ist die Funktionsadresse socialmedia.maedchen@adlerunion.de vorgesehen. Der Verein verfügt über ein internes Verfahren zur Ermittlung und Bearbeitung der zu einer betroffenen Person im Portal gespeicherten personenbezogenen Daten.
Die zur Bearbeitung von Datenschutzanfragen erforderliche Verarbeitung erfolgt zur Erfüllung der gesetzlichen Pflichten des Vereins auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 12 bis 22 DSGVO. Anfragen werden unverzüglich und grundsätzlich spätestens innerhalb eines Monats nach Eingang bearbeitet. Die gesetzlich vorgesehenen Möglichkeiten einer Fristverlängerung bleiben unberührt. Bestehen begründete Zweifel an der Identität der anfragenden Person, können die zur Bestätigung der Identität erforderlichen zusätzlichen Informationen angefordert werden.
15. Beschwerderecht bei einer Aufsichtsbehörde
Betroffene Personen haben nach Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für den Verein ist insbesondere folgende Aufsichtsbehörde zuständig:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2-4
40213 Düsseldorf
E-Mail: poststelle@ldi.nrw.de
16. Automatisierte Entscheidungen und Profiling
Im Portal findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt. Technische Rollen- und Berechtigungsprüfungen dienen ausschließlich der Zugangskontrolle und treffen keine rechtlich erheblichen automatisierten Entscheidungen über Personen.
17. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, wenn sich die tatsächlichen Verarbeitungen, eingesetzten Dienstleister oder rechtlichen Anforderungen ändern. Maßgeblich ist die jeweils unter portal.adlerunion.de veröffentlichte Fassung.
Stand: 24. August 2026
