Datenschutzinformationen

Datenschutz

Stand: 19. September 2026. Diese Informationen beschreiben den derzeitigen lokalen Test- und Produktstand. Für einen Livebetrieb sind Hosting, technische und organisatorische Maßnahmen, Auftragsverarbeitung und Datenflüsse vorab verbindlich zu prüfen und zu ergänzen.

Verantwortlicher und Kontakt

Verantwortlich für die Controlplane und diese Produktseite ist die Best IT-Solutions GmbH, Otto-Hahn-Straße 25, 61381 Friedrichsdorf, E-Mail: mail@bestitgmbh.de.

Registrierung, Test und Angebotsanfrage

Wir verarbeiten E-Mail-Adresse, Passwort-Hash, Vereinsname, gewählten Tarif und Zusatzpakete, Verifikations- sowie Lebenszyklusstatus und Angebotsstatus. Das dient der Einrichtung, E-Mail-Bestätigung, Bereitstellung und Verwaltung eines Testzugangs sowie einer ausdrücklich angeforderten Angebotsanfrage. Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO.

Der Test beginnt nach erfolgreicher Bereitstellung, dauert 30 Tage und wird für weitere 14 Tage gesperrt nachgehalten. Der Cleanup-Prozess löscht den Zugang ab Tag 44; fehlgeschlagene Löschläufe werden erneut versucht. Eine Angebotsanfrage bleibt unbezahlt und verlängert diese Fristen nicht. Daten werden nur bei einer bestätigten Übernahme in einen Folgevertrag weiter genutzt.

Ratsinformationssysteme

Politische Vereine können freiwillig öffentliche HTTPS-Adressen eines Ratsinformationssystems hinterlegen, insbesondere eine OParl-Schnittstelle oder einen ICS-Kalender. Vereinslio ruft darüber öffentlich bereitgestellte Sitzungs-, Gremien- und Beratungsinformationen beim jeweiligen kommunalen Anbieter ab. Zugangsdaten zu nicht öffentlichen Systemen werden nicht abgefragt. Rechtsgrundlage für die technische Bereitstellung ist Art. 6 Abs. 1 Buchstabe b DSGVO.

Sitzung, Sicherheit und Demo

Für die Controlplane verwenden wir das notwendige Session-Cookie vereinslio_control (HttpOnly, SameSite=Strict, Laufzeit 12 Stunden). Es dient ausschließlich der Anmeldung und Kontoverwaltung. Im Portal wird eine getrennte, hostisolierte Sitzung verwendet; die bestehende Portal-Idle-Session beträgt 30 Minuten. Für Sicherheit und Missbrauchsabwehr verarbeiten wir token-gehashte Sitzungen sowie sicherheitsbezogene Auditdaten; bestehende Portalsitzungen können IP-Adresse und User-Agent enthalten. Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO; unser berechtigtes Interesse liegt im sicheren Betrieb und der Abwehr von Missbrauch.

Eine Demo ist eine synthetische, isolierte Instanz und läuft nach einer Stunde ab. Der Demo-Zugang ist serverseitig gebunden und nur gehasht gespeichert. Ein Verifikations-Token ist 30 Minuten gültig, wird nur gehasht gespeichert und nach Verwendung entwertet. Unbestätigte Registrierungen werden nach 24 Stunden bereinigt.

Keine externen Tracker

Diese Produktseite lädt keine externen Schriftarten, keine Analyse- oder Werbetracker und keine Newsletter-Dienste.

Vereinsportal und Auftragsverarbeitung

Der jeweilige Verein bleibt für Mitgliederdaten und die Inhalte seines Portals verantwortlich. Soweit Best IT-Solutions diese Daten im Auftrag verarbeitet, ist die Rolle als Auftragsverarbeiter vor Produktivbetrieb durch eine passende Vereinbarung nach Art. 28 DSGVO und die dazugehörigen Informationen zu Hosting, Unterauftragnehmern, Speicherorten, Backups und Supportzugriffen festzulegen.

Ihre Rechte

Sie können nach Maßgabe der DSGVO Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch verlangen. Soweit eine Verarbeitung auf einer Einwilligung beruht, können Sie diese mit Wirkung für die Zukunft widerrufen. Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere bei der für Ihren Aufenthaltsort zuständigen Behörde.

Zur Produktseite