Datenschutzerklärung
Datenschutzerklärung des Musikvereins Bissingen Teck e.V. nach Art. 13 DSGVO.
Verantwortlicher
Musikverein Bissingen an der Teck e.V.
Pfarrstraße 16
73266 Bissingen an der Teck
Vertreten durch Dr. Steffen Waimer (1. Vorstand) und Leonard Tomschi (2. Vorstand).
E-Mail: E-Mail-Adresse (sichtbar mit JavaScript)
Einen Datenschutzbeauftragten müssen wir nicht bestellen; die Voraussetzungen des § 38 BDSG liegen bei uns nicht vor. Fragen zum Datenschutz gehen an die Adresse oben.
Was diese Website nicht tut
Das lässt sich kürzer sagen als das, was sie tut, und es erklärt, warum hier kein Cookie-Banner erscheint:
- Keine Cookies. Die Website selbst setzt keine.
- Keine Statistik, keine Reichweitenmessung, kein Tracking. Wir binden kein Analysewerkzeug ein und werten keine Besucherdaten aus. Auch die Statistikfunktion, die unser Hoster für größere Pakete anbietet, ist für unseres nicht verfügbar und nicht aktiv. Wir wissen nicht, wie viele Menschen diese Seiten lesen, und das ist Absicht.
- Keine Anfragen an Dritte. Schriftarten, Bilder, Karten, Stylesheets und Skripte liegen alle auf unserem eigenen Server. Beim Aufruf einer Seite entsteht keine Verbindung zu Google, Meta, einem Content-Delivery-Netzwerk oder sonst jemandem — auch nicht für die Schriftarten, die auf vielen Websites von Google geladen werden.
- Keine Social-Media-Bausteine. Unsere Profile sind im Fuß der Seite verlinkt, aber nichts davon ist eingebettet.
- Keine Newsletter, keine Werbung, keine Profilbildung, und keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO.
Eine Einwilligung brauchen wir deshalb nur an einer einzigen Stelle, für das eingebettete Video — dort fragen wir ausdrücklich.
Aufruf der Website: Server-Logfiles
Bei jedem Aufruf einer Seite verarbeitet unser Hoster technische Daten, die der Browser automatisch übermittelt:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit des Zugriffs
- die aufgerufene Adresse und die übertragene Datenmenge
- Meldung über den Erfolg des Abrufs
- Browsertyp und Betriebssystem, sowie die zuvor besuchte Seite, sofern der Browser sie mitsendet
Zweck ist der technische Betrieb: die Seiten ausliefern, Störungen finden und Angriffe auf den Server erkennen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist der sichere und funktionierende Betrieb dieser Website. Eine Zusammenführung dieser Daten mit anderen Quellen findet nicht statt, und wir werten sie nicht aus.
Speicherdauer: höchstens sieben Tage. Danach löscht der Hoster die Logfiles. Diese Frist ergibt sich aus Anhang 1 des mit ihm geschlossenen Auftragsverarbeitungsvertrags.
Hosting
Diese Website läuft auf Webspace der
STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin
Strato verarbeitet die oben genannten Daten ausschließlich in unserem Auftrag und nach unseren Weisungen. Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO ist am 23.09.2026 geschlossen worden. Die Verarbeitung findet in der Europäischen Union beziehungsweise im Europäischen Wirtschaftsraum statt; sollte im Einzelfall eine Übermittlung in ein Drittland nötig sein, gelten die Bedingungen der Art. 44 ff. DSGVO. Strato ist nach ISO 27001 zertifiziert und veröffentlicht die technischen und organisatorischen Maßnahmen unter https://www.strato.de/agb/tom/ (öffnet in neuem Tab).
Strato setzt für dieses Paket weitere Auftragsverarbeiter ein. Für uns einschlägig sind:
| Unternehmen | Sitz | Aufgabe |
|---|---|---|
| Ionos SE | Montabaur, Deutschland | Betrieb der Plattform |
| Eleven GmbH | Berlin, Deutschland | Spamfilter für E-Mail |
| Open-Xchange GmbH | Olpe, Deutschland | Webmail-Oberfläche |
| SiteLock, LLC | Scottsdale, Arizona, USA | täglicher Sicherheitsscan |
Andere Unterauftragsverarbeiter aus Stratos Liste betreffen Produkte, die wir nicht gebucht haben, und sind hier deshalb bewusst nicht aufgeführt.
Sicherheitsscan (SiteLock)
Im Hosting-Paket ist ein täglicher Sicherheitsscan enthalten, der die Website auf Schadsoftware und bekannte Schwachstellen prüft. Er ist für unsere Domain aktiviert. Durchgeführt wird er von der SiteLock, LLC mit Sitz in Scottsdale, Arizona, USA, als Unterauftragsverarbeiter von Strato.
Damit ist eine Übermittlung in ein Drittland verbunden. Sie ist durch die Standarddatenschutzklauseln der EU-Kommission abgesichert, die Strato mit dem Unternehmen geschlossen hat (Art. 46 Abs. 2 lit. c DSGVO). Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist es, eine Veränderung dieser Website durch Dritte zu bemerken.
Der Scan sieht dieselben Seiten, die auch jeder Besucher sieht, sowie die Dateien auf unserem Webspace. Er wertet kein Besucherverhalten aus und erhält keine Nachrichten aus dem Kontaktformular — die liegen im E-Mail-Postfach, nicht auf dem Webspace.
Kontaktformular
Auf der Kontaktseite gibt es ein Formular. Abgeschickt wird, was du eingetragen hast:
- Name
- E-Mail-Adresse
- Betreff (Auswahl aus einer Liste)
- Nachricht
Diese Angaben verlassen unseren Server nur in eine Richtung: als E-Mail an die Vorstandschaft. An wen genau, hängt vom Betreff ab:
- Musikalische Ausbildung: an E-Mail-Adresse (sichtbar mit JavaScript), in Kopie an E-Mail-Adresse (sichtbar mit JavaScript) und E-Mail-Adresse (sichtbar mit JavaScript)
- Auftritt anfragen: an E-Mail-Adresse (sichtbar mit JavaScript), in Kopie an E-Mail-Adresse (sichtbar mit JavaScript)
- alle anderen Betreffs: an E-Mail-Adresse (sichtbar mit JavaScript)
Deine Adresse steht darin als Antwortadresse, zusammen mit den übrigen Empfängern — damit wir direkt antworten können und jeder von uns sieht, dass schon geantwortet wurde. Es gibt keine Datenbank, kein Ticketsystem und keinen Dienstleister dazwischen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse, auf Anfragen antworten zu können. Geht es in der Anfrage um einen Beitritt oder um Unterricht, ist es Art. 6 Abs. 1 lit. b DSGVO, weil die Verarbeitung dann der Vorbereitung eines Vertragsverhältnisses dient.
Speicherdauer: Wir löschen die Nachricht, wenn das Anliegen erledigt ist, spätestens aber zwölf Monate nach dem letzten Kontakt. Länger bleibt sie nur, wenn eine gesetzliche Aufbewahrungspflicht das verlangt.
Der Spamschutz dahinter
Weil wir kein CAPTCHA einsetzen wollen — reCAPTCHA wäre eine Verbindung zu Google — läuft der Spamschutz auf unserem eigenen Server. Drei Dinge passieren, und der Vollständigkeit halber stehen sie hier:
- Das Formular enthält ein für Menschen unsichtbares Feld. Wird es gefüllt, verwerfen wir die Nachricht. Gespeichert wird dabei nichts.
- Ein verstecktes Feld hält fest, wie viele Millisekunden zwischen dem Laden der Seite und dem Absenden liegen. Unter drei Sekunden verwerfen wir die Nachricht, weil kein Mensch so schnell tippt. Auch hier wird nichts gespeichert.
- Pro Absender lassen wir fünf Nachrichten je Stunde zu. Um das zu zählen, legen wir keine IP-Adresse im Klartext ab, sondern eine Datei, deren Name aus einem SHA-256-Hash der IP-Adresse und des aktuellen Datums besteht; darin stehen ausschließlich Zeitstempel. Diese Dateien werden nach 24 Stunden gelöscht.
Zu Punkt 3 gehört eine ehrliche Einordnung: das ist eine Pseudonymisierung, keine Anonymisierung. Der Hash enthält kein Geheimnis, deshalb könnte man alle möglichen IPv4-Adressen dagegen durchprobieren und die ursprüngliche Adresse finden. Was das Verfahren erreicht, ist, dass auf unserem Server keine Datei liegt, in der Adressen im Klartext lesbar sind — mehr nicht.
Farbschema: eine Angabe im Browser
Am Fuß jeder Seite lässt sich zwischen System, Hell und Dunkel wählen.
Damit die Wahl beim nächsten Besuch noch gilt, speichert die Website sie im
lokalen Speicher deines Browsers (localStorage), unter dem Namen color-scheme
mit dem Wert light oder dark. Bei System wird der Eintrag gelöscht, dann
ist dort nichts gespeichert.
Diese Angabe verlässt deinen Browser nicht; wir sehen sie nie. Sie ist technisch erforderlich, um eine Funktion bereitzustellen, die du selbst ausgewählt hast, und braucht daher nach § 25 Abs. 2 Nr. 2 TDDDG keine Einwilligung. Löschen kannst du sie jederzeit über die Einstellungen deines Browsers.
Video von YouTube: erst auf Klick
In einem Beitrag ist ein Video eingebunden, das bei YouTube liegt. Beim Aufruf
der Seite wird nichts von YouTube geladen — du siehst nur einen Hinweis und
einen Knopf. Erst wenn du darauf drückst, entsteht die Verbindung zu YouTube, und
dabei übermittelt dein Browser unter anderem deine IP-Adresse an den Anbieter.
Wir verwenden dafür die Adresse youtube-nocookie.com, was die Erfassung
reduziert, aber nicht verhindert.
Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; für die Verarbeitung in den USA ist die Google LLC verantwortlich. Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, die du mit dem Druck auf den Knopf erteilst und die du widerrufen kannst, indem du die Seite neu lädst und das Video nicht startest. Welche Daten Google verarbeitet, steht in seiner Datenschutzerklärung: https://policies.google.com/privacy (öffnet in neuem Tab).
Wer das Video ohne diese Übermittlung sehen möchte, kann es nicht — es liegt bei YouTube. Der zweite Knopf führt dorthin, was dieselbe Verbindung bedeutet, nur sichtbar.
Karten bei den Terminen: von unserem eigenen Server
Viele Termine zeigen unter Anfahrt eine Karte mit dem Veranstaltungsort. Diese Karte kommt vollständig von unserem eigenen Server: die Kartendaten, das Programm, das sie zeichnet, und die Schrift der Straßennamen. Beim Anschauen, Verschieben oder Zoomen entsteht keine Verbindung zu Google, zu OpenStreetMap oder zu einem anderen Anbieter, und es wird nichts gespeichert. Die Kartendaten stammen von den OpenStreetMap-Mitwirkenden und stehen unter der Open Database License.
Die Knöpfe Route mit Google Maps und Auf OpenStreetMap ansehen sind gewöhnliche Links. Erst wenn du einen davon anklickst, öffnet sich Google Maps beziehungsweise openstreetmap.org, und ab dann gilt die Datenschutzerklärung von Google (https://policies.google.com/privacy (öffnet in neuem Tab)) beziehungsweise der OpenStreetMap Foundation (https://osmfoundation.org/wiki/Privacy_Policy (öffnet in neuem Tab)).
Links zu unseren Profilen
Im Fuß jeder Seite stehen Verweise auf unsere Profile bei Instagram, Facebook und YouTube. Das sind gewöhnliche Links, keine Einbettungen: solange du sie nicht anklickst, erfährt Meta oder Google nichts von deinem Besuch hier. Nach dem Klick gilt die Datenschutzerklärung des jeweiligen Anbieters, und auf die Verarbeitung dort haben wir keinen Einfluss.
Spendenprojekte auf betterplace.org
Auf der Seite Spenden zeigen wir unsere Projekte auf der Spendenplattform betterplace.org, mit Bild und Spendenstand. Diese Angaben holen wir ab, wenn die Website erstellt wird, und liefern sie von unserem eigenen Server aus — beim Aufruf der Seite lädt dein Browser nichts von betterplace. Erst wenn du auf einen der Links klickst, verlässt du unsere Website; wer dort spendet, gibt seine Angaben an betterplace, und dafür gilt die Datenschutzerklärung von betterplace.org.
Fotos auf dieser Website
Auf den Seiten und in der Galerie sind Menschen zu sehen: Musikerinnen und Musiker bei Konzerten, Auftritten und Vereinsfesten.
Zweck ist die Darstellung des Vereins und seiner Arbeit nach außen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit § 22 KUG; unser berechtigtes Interesse ist die Öffentlichkeitsarbeit eines gemeinnützigen Vereins. Bei Aufnahmen, auf denen einzelne Personen im Mittelpunkt stehen, stützen wir uns auf deren Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO; bei Minderjährigen auf die der Erziehungsberechtigten.
Wir nennen in Bildbeschreibungen und Bildunterschriften keine Namen, wenn die abgebildete Person dem nicht zugestimmt hat.
Wenn du ein Bild von dir hier nicht haben willst, schreib an E-Mail-Adresse (sichtbar mit JavaScript). Wir nehmen es herunter, ohne dass du das begründen musst, und wir tun es in Tagen, nicht in Monaten. Eine erteilte Einwilligung kannst du jederzeit widerrufen (Art. 7 Abs. 3 DSGVO); die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt davon unberührt.
Redaktionsbereich
Unter /admin/ pflegen einige Mitglieder der Vorstandschaft die Inhalte dieser
Website. Für Besucherinnen und Besucher ist dieser Teil ohne Bedeutung — er
ist nur mit einem Konto erreichbar. Der Vollständigkeit halber:
Die Anmeldung läuft über ein GitHub-Konto, weil die Inhalte dieser Website in
einem Git-Repository liegen. Dabei wird der Browser der redigierenden Person zu
GitHub, Inc., 88 Colin P. Kelly Jr. Street, San Francisco, CA 94107, USA
weitergeleitet — eine Verarbeitung in einem Drittland. Unser Server setzt für die
Dauer der Anmeldung ein einziges Cookie namens csrf-token, das zehn Minuten
gilt, nur für den Pfad /oauth/ übermittelt wird und ausschließlich dazu dient,
Anmeldeversuche von fremden Seiten abzuwehren; es ist technisch erforderlich
(§ 25 Abs. 2 Nr. 2 TDDDG) und wird nach dem Anmeldevorgang gelöscht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO gegenüber den redigierenden
Mitgliedern. GitHubs Datenschutzerklärung:
https://docs.github.com/site-policy (öffnet in neuem Tab).
Anders als der Rest dieser Website lädt das Redaktionsprogramm (Sveltia CMS)
schon beim Öffnen von /admin/, vor der Anmeldung, Dateien von fremden Servern:
seine deutschen Texte und eine Prüfung auf neue Versionen von unpkg.com, und
bei www.githubstatus.com fragt es ab, ob GitHub gerade erreichbar ist. Wer
beim Bearbeiten eines Termins den Punkt auf der Karte setzt, lädt die Karte dafür
von den Kartenservern unter tile.openstreetmap.org, und die Adresssuche fragt
nominatim.openstreetmap.org (beides OpenStreetMap Foundation, Vereinigtes
Königreich). Diese Server erhalten dabei, wie jeder Server bei einem Abruf, die
IP-Adresse des Browsers. Wer nur die Website besucht, ruft /admin/ nie auf.
Deine Rechte
Du hast uns gegenüber jederzeit das Recht auf
- Auskunft über die zu dir gespeicherten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen eine Verarbeitung, die auf einem berechtigten Interesse beruht (Art. 21 DSGVO) — das betrifft hier vor allem die Fotos,
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO), mit Wirkung für die Zukunft.
Ein Wort dazu, wie wenig wir haben: außer den Logfiles beim Hoster und den E-Mails aus dem Kontaktformular liegen zu einem gewöhnlichen Besuch dieser Website keine Daten bei uns. Eine Auskunftsanfrage wird deshalb oft die Antwort „zu Ihnen liegt nichts vor“ bekommen — und das ist die richtige Antwort, nicht eine Ausrede.
Beschwerderecht
Wenn du meinst, dass wir bei der Verarbeitung deiner Daten gegen das Recht verstoßen, kannst du dich bei einer Datenschutzaufsichtsbehörde beschweren. Für uns zuständig ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit
Baden-Württemberg
Heilbronner Straße 35, 70191 Stuttgart
Postfach 10 29 32, 70025 Stuttgart
Telefon: 0711/615541-0
E-Mail: E-Mail-Adresse (sichtbar mit JavaScript)
https://www.baden-wuerttemberg.datenschutz.de/ (öffnet in neuem Tab)
Stand dieser Erklärung
27.09.2026. Wir passen sie an, wenn sich an der Website etwas ändert, das hier beschrieben ist.