Datenschutzerklärung
Datenschutzerklärung für das Presssystem Stand: [27.09.2026] Hier erfährst du nach Art. 13 DSGVO, welche personenbezogenen Daten wir im Presssystem verarbeiten, wozu wir das tun, auf welcher Rechtsgrundlage und welche Rechte du hast. Das Presssystem umfasst die Web-App unter https://presssystem.cimbria.net und das Kiosk-Terminal im Verbindungskeller. 1. Verantwortlicher und Kontakt Katholischer Studentenverein Cimbria im KV zu Münster (K.St.V. Cimbria) Heerdestraße 28, 48149 Münster Gemäß § 32 Abs. 2 der Satzung vertreten durch Ralf Becker und Franz Schreckenberg. Zuständig für das Presssystem ist der Vorstand der Aktivitas. Bei allen Datenschutzfragen erreichst du den Senior der Aktivitas unter x@cimbria.net. Bei technischen Fragen erreichst du den technischen Betreiber unter presssystem@jk-serv.de. Einen Datenschutzbeauftragten haben wir nicht benannt, weil keine gesetzliche Pflicht dazu besteht. 2. Was das Presssystem ist und wer es nutzt Das Presssystem ist das digitale Abstreichsystem für Getränke aus dem Gemeinschaftskeller. Es ersetzt die früheren Strichlisten auf Papier. Aus den Buchungen entsteht die monatliche Bierrechnung. Der Quästor (Kassenwart) zieht sie per Lastschrift ein. Einzelheiten regelt das Blaubuch der Aktivitas. Nutzer sind Mitglieder des Vereins [und weitere Personen, die Getränke aus dem Keller beziehen, z. B. Hausbewohner, die noch nicht Mitglied sind]. Alle Nutzer sind volljährig. 3. Welche Daten wir wofür verarbeiten 3.1 Nutzerkonto Daten: Vorname, Nachname, Benutzername Passwort (nur als kryptografischer Hash) persönlicher Barcode zum Abstreichen am Kiosk Rolle und Berechtigungen (z. B. Bierwart) Kontostatus (aktiv/archiviert) Zweck: Anmeldung, Zuordnung der Buchungen, Rechteverwaltung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung der Mitgliedschaft nach Satzung und Blaubuch bzw. des Vertrags über den Getränkebezug). Hinweis: Weil Cimbria ein katholischer Verein ist, lässt schon dein Konto Rückschlüsse auf deine religiöse Überzeugung zu. Diese Verarbeitung stützen wir zusätzlich auf Art. 9 Abs. 2 lit. d DSGVO. Wir geben solche Daten nur in dem Umfang nach außen, der in dieser Erklärung beschrieben ist. 3.2 E-Mail-Adresse Für Chargen und Warte tragen wir die E-Mail-Adresse ein, weil sie für ihr Amt per E-Mail erreichbar sein müssen. Darüber verschicken wir zum Beispiel automatische Hinweise auf niedrigen Bestand. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Alle anderen Nutzer können freiwillig eine E-Mail-Adresse hinterlegen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. 3.3 Buchungen Daten: Zeitpunkt, Getränk, Menge, Preis Nutzer, auf den gebucht wurde Gerät (Kiosk oder App) Zweck: monatliche Abrechnung, Klärung von Rückfragen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. 3.4 Buchungen durch den Bierwart und Änderungsprotokoll Der Bierwart kann für andere Nutzer abstreichen und Buchungen korrigieren. Dabei speichern wir, wer wann welche Buchung angelegt oder geändert hat [und aus welchem Grund]. Zweck: nachvollziehbare Abrechnung, Schutz vor Fehlbuchungen und Missbrauch. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO. Unser berechtigtes Interesse ist eine korrekte und überprüfbare Abrechnung. 3.5 Monatsabrechnung und Lastschrift Der Quästor erhält die Monatsabrechnung als CSV-Datei, entweder als Download in der App oder [per E-Mail]. Er überträgt sie in eine Excel-Vorlage und zieht die Beträge zu Beginn des Folgemonats per SEPA-Lastschrift ein. Deine Bankverbindung liegt nicht im Presssystem. Sie steht im SEPA-Mandat, das der Quästor verwaltet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. 3.6 Weitergabe der Bierrechnung innerhalb des Vereins Nach dem Blaubuch der Aktivitas wird die Bierrechnung mit Name und Monatsbetrag aller Nutzer über den Verteiler der Aktivitas (aktivitas@cimbria.net) an die Aktiven verschickt. So können die Aktiven die gemeinsame Bierkasse transparent kontrollieren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die gemeinsame Kontrolle der Bierkasse durch den Convent. Du kannst widersprechen (Ziffer 9). 3.7 Bestandsführung Wir erfassen Lieferungen, Inventuren, kontrollierte Entnahmen und Einkaufspreise. Dabei speichern wir, wer den Vorgang erfasst hat. Zweck: Bestandskontrolle und Ermittlung von Schwund. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. 3.8 Nachweis bei nicht abgestrichenen Getränken Das Blaubuch sieht eine Strafe vor, wenn Getränke nicht abgestrichen werden. In einem solchen Verfahren kann der Vorstand dem Convent einen Auszug aus dem Presssystem vorlegen, also Buchungs- und Bestandsdaten des betroffenen Zeitraums. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die Durchsetzung der Abstreichpflicht und der Schutz der gemeinsamen Bierkasse. 3.9 Kiosk-Display und Ranglisten Das Display im Verbindungskeller zeigt: beim Abstreichen deinen Namen und das Getränk Kalender, Nachrichten-Feeds und Hinweise des Bierwarts akustische Signale bei bestimmten Mengen Außerdem kann es eine Top-10-Rangliste der abgestrichenen Getränke mit Name und Profilbild zeigen. Das Display ist für alle sichtbar, die sich im Keller aufhalten, auch für Gäste, die nicht Mitglied sind. In der Rangliste erscheinst du nur, wenn du eingewilligt hast. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Du kannst die Einwilligung jederzeit in deinem Profil widerrufen. In der App siehst du nur deine eigenen Statistiken. Der Bierwart sieht die Statistiken aller Nutzer. 3.10 Profilbild (freiwillig) Wenn du ein Profilbild hochlädst, speichern wir es in Google Cloud Storage. Wir zeigen es in der App und in der Rangliste auf dem Display, falls du dort eingewilligt hast. Du kannst das Bild jederzeit löschen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Das Bild ist über eine Internetadresse ohne Anmeldung abrufbar. Wer die Adresse kennt, kann es ansehen. 3.11 Konfession (freiwillig) Mit deiner ausdrücklichen Einwilligung speichern wir, ob du katholisch oder evangelisch bist. Wir nutzen das für zwei Zwecke: einen farbigen Ring um dein Profilbild, wenn du in der Rangliste stehst einen Vergleich der Konfessionsgruppen auf dem Display (nur Gruppensummen) In den Vergleich fließen nur Nutzer ein, die eingewilligt haben. Rechtsgrundlage ist Art. 9 Abs. 2 lit. a in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO. Du kannst die Einwilligung jederzeit widerrufen, indem du die Angabe in deinem Profil entfernst. Die Angabe wird dann gelöscht. 3.12 Automatische E-Mails Das System schickt automatische E-Mails an Chargen und Warte, etwa Bestandswarnungen an Bierwart und Quästor sowie die Monatsabrechnung an den Quästor. Für den Versand nutzen wir Google Gmail. Wir protokollieren Empfänger, Zeitpunkt und Art der Nachricht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. 3.13 Nutzungsprotokoll Wir protokollieren Anmeldungen und bestimmte Aktionen mit Zeitstempel und Nutzerkennung. Zweck: Sicherheit und Fehleranalyse. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. 3.14 Server-Protokolle Bei jedem Aufruf speichert unser Hosting-Anbieter: IP-Adresse Datum und Uhrzeit aufgerufene Adresse Statuscode Browserkennung Zweck: Betrieb, Sicherheit, Fehlersuche. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. 3.15 Kalender und Nachrichten-Feeds Unser Server ruft öffentliche Kalender (iCal) und öffentliche Feeds (z. B. von Reddit oder öffentlichen Facebook-Seiten) ab. Daten von Nutzern werden dabei nicht übermittelt. [Falls der Kiosk-Browser Bilder direkt vom Anbieter lädt: Dabei erhält der Anbieter die IP-Adresse des Kiosk-Geräts.] 4. Speicherung auf deinem Endgerät Die App legt in deinem Browser nur Informationen ab, die für den Betrieb unbedingt nötig sind: ein Anmelde-Token, damit du eingeloggt bleibst auf dem Kiosk-Gerät ein Geräte-Token nach der Kopplung Das ist nach § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung zulässig. Wir setzen keine Tracking-, Analyse- oder Werbe-Cookies ein. 5. Empfänger Innerhalb des Vereins: Bierwart: alle Buchungs- und Bestandsdaten sowie die Nutzerverwaltung Quästor: Monatsabrechnung, Bestandswarnungen Vorstand der Aktivitas: bei Bedarf Convent: im Fall von Ziffer 3.8 Aktive: die Bierrechnung nach Ziffer 3.6 alle Anwesenden im Keller: die Anzeigen auf dem Display nach Ziffer 3.9 Auftragsverarbeiter: Jonas Kuschewski: technischer Betrieb und Administration Google Cloud EMEA Limited, Dublin (Irland): Hosting (Cloud Run), Dateispeicher (Cloud Storage), Protokolle (Cloud Logging), Region [z. B. europe-west3, Frankfurt] ChiselStrike Inc. (Turso), USA: Datenbank, Speicherort Irland Weitere Empfänger: die kontoführende Bank der Aktivitas: Name und Betrag für den Lastschrifteinzug Behörden, soweit wir gesetzlich dazu verpflichtet sind 6. Übermittlung in Drittländer Google: Google LLC (USA) und weitere Unterauftragsverarbeiter können auf die Daten zugreifen. Grundlage ist der Angemessenheitsbeschluss zum EU-U.S. Data Privacy Framework, unter dem Google LLC zertifiziert ist. Zusätzlich gelten Standardvertragsklauseln im Cloud Data Processing Addendum. Turso: ChiselStrike Inc. ist ein US-Unternehmen. Ein Zugriff aus den USA ist deshalb möglich, obwohl die Daten in Irland liegen. Grundlage sind Standardvertragsklauseln im Vertrag zur Auftragsverarbeitung. 7. Speicherdauer Daten Dauer Nutzerkonto bis zum Ende der Nutzung und zur Schlussabrechnung. Danach löschen wir innerhalb von [4 Wochen] Name, Benutzername, Barcode, E-Mail, Passwort, Profilbild und Konfession. Einzelbuchungen und Änderungsprotokoll personenbezogen bis [zum Ende des dritten Kalenderjahres nach der Buchung, also bis zur regelmäßigen Verjährung]. Danach anonymisiert oder zu Summen ohne Personenbezug zusammengefasst. Konten ohne Buchung seit [24 Monaten] Prüfung und Löschung nach Schlussabrechnung Monatsrechnungen als Kassenbeleg (beim Quästor, außerhalb der App) gemäß den für die Kasse geltenden Aufbewahrungspflichten [prüfen] Profilbild, Konfession, Einwilligung zur Rangliste bis zu deinem Widerruf oder deiner Löschung, spätestens mit dem Konto E-Mail-Protokoll, Nutzungsprotokoll [90 Tage] Server-Protokolle [7 / 30 Tage] Backups [30 Tage rollierend]. Gelöschte Daten verschwinden spätestens danach auch aus den Backups. Archivierte Konten sind pseudonymisiert. Bis zur Anonymisierung gelten sie weiter als personenbezogene Daten. 8. Musst du Daten angeben? Name, Barcode und Buchungen brauchen wir, damit du abstreichen kannst und abgerechnet wirst. Laut Blaubuch ist die Lastschrift das einzige Zahlungsmittel für Getränke aus dem Keller. Freiwillig sind die E-Mail-Adresse (außer bei Chargen und Warten), das Profilbild, die Konfession und die Teilnahme an der Rangliste. Wenn du diese Angaben nicht machst, entstehen dir keine Nachteile. Eine automatisierte Entscheidungsfindung nach Art. 22 DSGVO findet nicht statt. 9. Deine Rechte Du hast folgende Rechte: Auskunft (Art. 15). Eine Kopie deiner Daten kannst du jederzeit selbst über den Datenexport in der App herunterladen. Berichtigung (Art. 16) Löschung (Art. 17) Einschränkung der Verarbeitung (Art. 18) Datenübertragbarkeit (Art. 20) Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3) Widerspruchsrecht (Art. 21 DSGVO): Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten (Ziffern 3.4, 3.6, 3.7, 3.8, 3.13, 3.14), kannst du jederzeit widersprechen, wenn sich die Gründe dafür aus deiner besonderen Situation ergeben. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir weisen zwingende schutzwürdige Gründe nach oder die Verarbeitung dient der Geltendmachung von Rechtsansprüchen. Schreib dafür an x@cimbria.net. 10. Beschwerderecht Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren. Zuständig ist: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, www.ldi.nrw.de. 11. Datensicherheit verschlüsselte Übertragung (TLS) Passwörter nur als Hash gespeichert Rollen- und Rechtekonzept Zugang zu den Konsolen von Google und Turso nur für den technischen Betreiber [mit Zwei-Faktor-Authentifizierung] 12. Änderungen Wenn sich Funktionen oder Dienstleister ändern, passen wir diese Erklärung an. Es gilt die jeweils in der App veröffentlichte Fassung.