← Zurück zur App

Datenschutzerklärung

Stand: Oktober 2026

1. Verantwortlicher

Hendrik Osthues, Hellstraße 5, 59368 Werne, E-Mail: hendrik.osthues@web.de

2. Worum es geht

Knotenpunkt Westfalen hilft Aktiven von Bündnis 90/Die Grünen in Westfalen, sich zu vernetzen: Termine finden, bei Aktionen helfen, Fahrgemeinschaften bilden, sich in Themengruppen austauschen und Ansprechpersonen der Verbände finden. Die Nutzung ist freiwillig.

3. Welche Daten wir verarbeiten

  • Ohne Konto: Beim Aufruf der Seite verarbeiten unsere Dienstleister technisch notwendige Daten wie IP-Adresse, Zeitpunkt und abgerufene Datei, um die Seite auszuliefern und vor Angriffen zu schützen.
  • Konto: Name, E-Mail-Adresse, Passwort (nur verschlüsselt gespeichert), Kreisverband, Zeitpunkt der Einwilligung, ob deine E-Mail-Adresse bestätigt ist und ob das Konto gesperrt ist.
  • Freiwilliges Profil: Ortsverband, Rolle, Kompetenzen, „Ich kann helfen bei“, „Ich suche Unterstützung bei“, Kontaktweg.
  • Mitmachen: Termine, die du einträgst, deine Zusagen zu Terminen und Fahrgemeinschaften, Themen, denen du beitrittst, und deine Beiträge.
  • Verbandsangaben aus öffentlichen Quellen: Namen und Funktionen von Mitgliedern der Kreis- und Ortsvorstände, wie sie die Verbände selbst auf ihren Websites oder die Presse veröffentlicht haben, jeweils mit Quelle.

4. Besondere Kategorien personenbezogener Daten

Aus der Teilnahme an dieser App lässt sich eine Nähe zu Bündnis 90/Die Grünen ableiten. Das ist eine Angabe über politische Meinungen und damit eine besondere Kategorie nach Art. 9 DSGVO. Wir verarbeiten diese Daten nur mit deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die du bei der Registrierung gibst.

Die Verbandsangaben stammen aus Veröffentlichungen der Verbände und der Betroffenen selbst (Art. 9 Abs. 2 lit. e DSGVO). Sie sind nur für angemeldete Mitglieder mit bestätigter E-Mail-Adresse sichtbar.

5. Zwecke und Rechtsgrundlagen

  • Bereitstellung des Kontos und der Funktionen: Art. 6 Abs. 1 lit. b DSGVO und deine Einwilligung nach Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO.
  • Öffentliche Terminübersicht und Karte: berechtigtes Interesse an der Information über öffentliche Veranstaltungen (Art. 6 Abs. 1 lit. f DSGVO).
  • Verbandsangaben aus öffentlichen Quellen: berechtigtes Interesse an der Vernetzung innerhalb der Partei (Art. 6 Abs. 1 lit. f DSGVO) in Verbindung mit Art. 9 Abs. 2 lit. e DSGVO.
  • Technische Auslieferung und Sicherheit: Art. 6 Abs. 1 lit. f DSGVO.

6. Wer die Daten sieht

  • Alle: Termine mit Titel, Ort, Zeit, Beschreibung und Quelle sowie die Karte.
  • Angemeldete Mitglieder (mit bestätigter E-Mail-Adresse): Namen, Zusagen zu Terminen, Fahrgemeinschaften, Themen, Beiträge und Verbandsangaben. Dein Profil mit Kompetenzen und Kontaktweg sehen sie nur, wenn du es im Verzeichnis zeigst.
  • Admins: zusätzlich alle Konten mit Name, Kreisverband, Registrierungsdatum und Status, um Konten bei Missbrauch sperren zu können.

Wir verkaufen keine Daten und nutzen sie nicht für Werbung. Es gibt kein Tracking und keine Analyse-Tools.

7. Dienstleister (Auftragsverarbeiter)

  • Supabase Pte. Ltd. (Singapur) betreibt Datenbank und Anmeldung. Die Datenbank liegt in einem Rechenzentrum in Frankfurt am Main. Grundlage ist ein Vertrag zur Auftragsverarbeitung mit EU-Standardvertragsklauseln.
  • 1&1 Mail & Media GmbH (Montabaur, WEB.DE) stellt das E-Mail-Postfach bereit, über das Bestätigungs- und Passwort-E-Mails verschickt werden. Dabei werden deine E-Mail-Adresse und der Inhalt der E-Mail verarbeitet.
  • Cloudflare Inc. (USA) liefert die Website aus (Cloudflare Pages). Grundlage ist ein Vertrag zur Auftragsverarbeitung. Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert.

Ein Zugriff aus Drittländern (z. B. Singapur oder USA) ist dabei nicht ausgeschlossen. Er ist durch die genannten Garantien abgesichert.

8. Cookies und lokale Speicherung

Wir setzen keine Tracking-Cookies. Nach der Anmeldung speichert dein Browser einen Anmeldeschlüssel im lokalen Speicher, damit du angemeldet bleibst. Das ist technisch notwendig (§ 25 Abs. 2 Nr. 2 TDDDG). Schriften werden von unserem eigenen Server geladen, nicht von Google.

9. Speicherdauer

Konto- und Profildaten speichern wir, bis du dein Konto löschst. Mit dem Löschen werden auch deine Termine, Beiträge, Zusagen und Themenmitgliedschaften entfernt. Abgelaufene Termine werden regelmäßig gelöscht. Registrierungen, deren E-Mail-Adresse nicht innerhalb von 7 Tagen bestätigt wird, werden automatisch gelöscht.

10. Deine Rechte

Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch (Art. 15–21 DSGVO). Eine Einwilligung kannst du jederzeit widerrufen, am einfachsten über „Mein Konto → Konto und alle meine Daten löschen“. Wenn du in der Verbandsliste genannt bist und das nicht möchtest, schreib uns. Wir entfernen den Eintrag.

Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, zum Beispiel bei der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf.