Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
[Ihr Name / Organisation]
[Straße und Hausnummer]
[PLZ und Ort]
E-Mail: [ihre@email.de]
Telefon: [Ihre Telefonnummer]
Hinweis: Bitte ersetzen Sie die Platzhalter in eckigen Klammern durch Ihre tatsächlichen Daten.
2. Allgemeine Hinweise zur Datenverarbeitung
Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Diese Website erhebt und speichert automatisch Informationen, die Ihr Browser an uns übermittelt. Darüber hinaus verarbeiten wir personenbezogene Daten, die Sie uns bei der Registrierung freiwillig mitteilen.
3. Welche Daten werden erfasst?
3.1 Registrierungsdaten
Bei der Registrierung als Verkäufer oder Mitarbeiter erheben wir:
- Vorname und Nachname
- E-Mail-Adresse
- Verkäufer-ID (automatisch generiert)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Organisation des Basars)
3.2 Nutzungsdaten
Wir speichern:
- Anmeldungen zu Helferaufgaben (Task-Signups)
- Kuchenspenden (Name der Kuchenart)
- Login-Zeitpunkte (gespeichert in JWT-Tokens)
3.3 Server-Logdaten
Bei jedem Zugriff auf unsere Website werden automatisch folgende Daten erfasst:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- Aufgerufene Seite
- Browser-Typ und Version
- Betriebssystem
Diese Daten werden ausschließlich zu statistischen Zwecken und zur Fehleranalyse verwendet.
4. Zweck der Datenverarbeitung
Ihre Daten werden verwendet für:
- Verwaltung der Verkäufer-Registrierungen für den Kinderbasar
- Koordination der Helfer-Einsätze
- Verwaltung der Kuchenspenden
- Versand von Registrierungsbestätigungen und Login-Daten per E-Mail
- Erstellung von QR-Codes und Barcodes für Verkäufer
- Bereitstellung des Admin- und Employee-Bereichs
5. Speicherdauer
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die Durchführung des Basars erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.
Nach Ende der Basar-Veranstaltung werden die Daten spätestens nach 6 Monaten gelöscht, sofern keine rechtlichen Aufbewahrungspflichten entgegenstehen.
6. Weitergabe von Daten an Dritte
6.1 Hosting (Vercel)
Diese Website wird auf Servern von Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA gehostet. Vercel verarbeitet dabei im Auftrag Daten wie IP-Adressen, Browser-Informationen und Zugriffsdaten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Hosting)
6.2 Datenbank (Supabase)
Ihre Registrierungsdaten werden in einer PostgreSQL-Datenbank bei Supabase (Supabase Inc., USA) gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer Datenspeicherung)
6.3 E-Mail-Versand (Mailjet)
Für den Versand von E-Mails (Registrierungsbestätigungen, Login-Daten) nutzen wir Mailjet (Mailgun Technologies Inc., USA).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an zuverlässigem E-Mail-Versand)
Datentransfer in Drittländer: Die genannten Dienstleister haben ihren Sitz in den USA. Die Datenübermittlung erfolgt auf Grundlage von EU-Standardvertragsklauseln.
7. Cookies und lokale Speicherung
Diese Website verwendet JWT-Tokens (JSON Web Tokens), die im lokalen Speicher (Session Storage) Ihres Browsers gespeichert werden, um Sie nach dem Login angemeldet zu halten.
Wir verwenden keine Tracking-Cookies oder Analyse-Tools von Drittanbietern.
8. Ihre Rechte
Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO): Sie können jederzeit Auskunft über die bei uns gespeicherten Daten erhalten.
- Recht auf Berichtigung (Art. 16 DSGVO): Unrichtige Daten werden auf Ihren Wunsch korrigiert.
- Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie können Ihre Daten in einem strukturierten, maschinenlesbaren Format erhalten.
- Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten jederzeit widersprechen.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: [ihre@email.de]
9. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren.
Zuständige Aufsichtsbehörde:
Landesbeauftragter für Datenschutz und Informationsfreiheit Ihres Bundeslandes
10. Sicherheit
Wir verwenden geeignete technische und organisatorische Sicherheitsmaßnahmen zum Schutz Ihrer Daten:
- SSL/TLS-Verschlüsselung (HTTPS) für alle Datenübertragungen
- Passwörter werden mit bcrypt gehashed und niemals im Klartext gespeichert
- Zugriffskontrolle durch JWT-basierte Authentifizierung
- Regelmäßige Sicherheitsupdates
11. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtssituationen oder bei Änderungen des Dienstes anzupassen. Für erneute Besuche gilt dann die jeweils aktuelle Datenschutzerklärung.
Stand: 16. Januar 2026