DSGVO (Stand 14.06.2018)

Mit dem Inkrafttreten der DSVGO am 25.05.2018 ist jeder EU-Bürger berechtigt transparente Informationen über die Verwendung seiner/ihrer persönlichen Daten zu erfahren. Kurzgefasst ist eine persönliche Daten verarbeitende Organisation von sich aus angehalten, in einfacher Sprache zu informieren, welche Ansprechstelle(n) (mit Name, Adresse, Tel., Email) welche Daten wozu und wie lange verarbeiten/speichern (im Extremfall kann dann so etwas passieren: Datenschutz Notizen - Telefonieren unerwünscht). Pro relevantem Verstoss (und erfolgreicher Ahndung) ist mit Geldstrafen i.H.v. 20 Millionen Euro oder 4% des Jahresumsatzes (je nachdem, was höher ausfällt) zu rechnen. Die Datenschutzbehörde wird aber wohl nicht gleich mit Bussgeldern ankommen, sondern erstmal auf die Unzulänglichkeiten freundlich aufmerksam machen. Ausserdem stehen vorerst grössere Datensammler (die bereits gerüstet sein dürften) im Zentrum der Aufmerksamkeit. Trotz allem wird man als EU-Bürger demnächst mit dem Studium von Datenschutzerklärungen und Verzeichnissen der Verarbeiter 'erfreut'

anwalt.de - DSGVO für kleine Unternehmen und Vereine

Kanzlei D&R - DSGVO, Vereine sind verpflichtet

Youtube, WBS-Law - DSGVO - Was ihr als Blogger beachten müsst


Für den "SC Flörsheim 1921 e.V." sind die relevanten Stellen kurz zusammengefasst (ohne Anspruch auf Vollständigkeit):

-Eintrittserklärungen mit Vorname, Nachname, Email, Adresse, Bankverbindung,... gehen für die Dauer der Mitgliedschaft (aktuell) an den 1.Vorsitzenden.  Austrittserklärungen gehen schriftlich an den Vorstand (wobei der Prozess eines Austritts nicht schwieriger aufallen darf als ein Eintritt). Weitere Stellen sind der Landessportbund und der MTS-Schachverband (bei Jugendlichen die MTS-Jugend). Zwecks Spielberechtigung bei Mannschaftskämpfen werden die Kontaktdaten zusätzlich an die Spielerpassstelle des Hessischen Schachbunds (http://hessischer-schachverband.de/spielerpassstelle) sowie Portal64 weitergeleitet. Bei Austritt werden die Daten geeignet vernichtet.

****

In einer Rundmail des Präsidenten des Hess. Schachverbands werden geschliffenere Formulierungen verwendet:

"1.    Mit dem Beitritt eines Mitglieds nimmt der Verein seine Adresse, sein Geburtsdatum und seine Bankverbindung auf. Diese Informationen werden in dem vereinseigenen EDV-System gespeichert. Jedem Vereinsmitglied wird dabei eine Mitgliedsnummer zugeordnet. Die personenbezogenen Daten werden dabei durch geeignete technische und organisatorische Maßnahmen vor der Kenntnisnahme Dritter geschützt. Sonstige Informationen und Informationen über Nichtmitglieder werden von dem Verein intern nur verarbeitet, wenn sie zur Förderung des Vereinszweckes nützlich sind und keine Anhaltspunkte bestehen, dass die betroffene Person ein schutzwürdiges Interesse hat, das der Verarbeitung entgegensteht.
2.     Als Mitglied des Landessportbund Hessen e.V. sowie des Hessischen Schachverband e.V. ist der Verein verpflichtet, seine Mitglieder an den Verband zu melden. Übermittelt werden dabei Vor- und Nachname, das Geburtsdatum, das Geschlecht, ausgeübte Sportarten im Verein und die Vereinsmitgliedsnummer; bei Mitgliedern mit besonderen Aufgaben (z.B. Vorstandsmitglieder) die vollständige Adresse mit Telefonnummer, E-Mail- Adresse sowie der Bezeichnung ihrer Funktion im Verein.
 
3.     Beim Austritt werden Name, Adresse und Geburtsjahr des Mitglieds aus der Mitgliederliste gelöscht. Personenbezogene Daten des austretenden Mitglieds, die die Kassenverwaltung betreffen, werden gemäß den steuergesetzlichen Bestimmungen bis zu zehn Jahre ab der schriftlichen Bestätigung des Austritts durch den Vorstand aufbewahrt.

****

-die Daten der Bankverbindung gehen -während der Dauer der Mitgliedschaft- zwecks Einzug des Beitrags an den Kassierer

-Daten von jugendlichen Spielern ((Vor)Name, Email, Telefon) gehen -während der Dauer zur Vereins- oder Jugendzugehörigkeit- zwecks Kommunikation an den Jugendleiter

-die jeweils zuständigen Mannschaftsführer erhalten (Vor)Name, Email, Telefon, Adresse der einsetzbaren Spieler der Mannschaft.

-die Kontaktdaten der Mannschaftsführer ((Vor)Name, Adresse, Email, Telefon) gehen zusätzlich an die MTS-Schachvereinigung sowie deren Webauftritt MTS SV - Spielbetrieb (Mannschaftsaufstellungen / Spielorte / Info)

-die Turnierleitung erhält während eines Turniers -zwecks Kommunikation-  (Vor)Name, Email, Telefon der teilnehmenden Spieler

-Vor- und Nachname sowie evtl. Bilder werden in Zeitungsberichten (z.B. Flörsheimer Zeitung, Rochade Europa) genannt

-der hessische Datenschutzbeauftragte befindet sich hier https://datenschutz.hessen.de/


Im Fall von www.schachclub-flörsheim.de  (resp. 52407553.fn.freenet-hosting.de / xn--schachclub-flrsheim-26b.de/) gilt (ohne Anspruch auf Vollständigkeit):

-Ansprechpartner ist idR der Webmaster, persönliche Daten (Seiten "Kontakt/Vorstand/Satzung" und "Mannschaftsaufstellungen", (Vor)Name i.V. mit Email / Telefon / Adresse) werden via Script oder Bildern vor (automatisierten) Suchanfragen geschützt.

-die Seite dient der Aussendarstellung des SC Flörsheim 1921 e.V., kann von jedermann besucht werden, persönliche/anonyme Daten via Cookies, Facebook-Plugins, Google Analytics, Piwik, etc. werden nicht erhoben. Einige Seiten (Startseite, Verbandsrunde, Ergebnisse des Vereinsturniers) greifen auf fremde Bibliotheken (JQuery, Twitter Bootstrap, Schriftarten) zu, verlangen aber keine Daten.

-Links zu externen Seiten (Twitter, Youtube, Twitch.tv) setzen keine Eingabe irgendwelcher Daten voraus.

-der Zähler von bravenet.com erfasst mit etwas Zeitverzögerung nur die letzten zehn Herkünfte an Besuchern (wobei sich das mit einem höheren Konto ändern kann). Die Resultate sind für jedermann einsehbar.

-das Basispaket von freenet.de erlaubt keine Auswertung der Server Log Dateien (wobei sich das mit einem teureren Paket auch ändern kann).

-die Anmeldung zur Stadtmeisterschaft via Formular von dabage.de setzt nur die Eingabe von Name, Vorname und verifizierbarer Email-Adresse voraus. Die gesendeten Daten gehen primär an den Webmaster, dann die Turnierleitung.

-Vor- und Nachname inkl. Bilder werden in Berichten (Startseite, Berichte der Verbandsrunde, Archive, Turniere, Weihnachtsfeier, Meistertafel) genannt

-auf eine DSGVO-konforme Datenschutzerklärung ist noch zu verlinken.


Und so *könnte* diese aussehen (Quellen: Link  und hier (leider herrscht Rechtsunsicherheit was einheitliche Erklärungen angeht, deswegen zwei Versionen) :
-in der 1. Version "Unternehmen" durch "Verein" ersetzen, "Geschäftsleitung" durch "Vorstand"
-Punkt 3. der 1.Version stösst auf das obengenannte Hemmnis des Basispakets
-Punkt 7. der 1.Version beinhaltet auch das Setzen von Links zu Youtube-Videos (Berichte auf der Startseite, Meistertafel, Berichte zu Weihnachtsfeiern)

Datenschutzerklärung