Datenschutzerklärung
Mitgliederbereich der Rainbow Gospel Voices · Stand: 29. September 2026
1. Verantwortliche Stelle
Diese Hinweise gelten für den geschützten Mitgliederbereich zur Organisation des Chors und zum Bereitstellen von Übungsmaterial. Verantwortlich ist die Evangelisch-Lutherische Kirchengemeinde Miesbach, Körperschaft des öffentlichen Rechts, Rathausstraße 8, 83714 Miesbach, vertreten durch Pfarrer Erwin Sergel.
Telefon: 08025 / 1389
E-Mail: pfarramt.miesbach@elkb.de
Für die kirchliche Stelle gilt das Datenschutzgesetz der Evangelischen Kirche in Deutschland (DSG-EKD). Datenschutzanliegen können Sie an die verantwortliche Stelle richten.
2. Konten, Rollen und Anmeldung
Administration und Chorleitung können Mitgliedskonten anlegen und deaktivieren. Höhere Berechtigungen vergibt ausschließlich die Administration. Verarbeitet werden Name, E-Mail-Adresse, gegebenenfalls Stimmlage, Rollen, Aktivstatus und technische Angaben zur Anmeldung. Namen und E-Mail-Adressen werden durch die Administration aus dem für die Chororganisation bereitgestellten Kontaktbestand übernommen; Profilangaben können Sie im Konto berichtigen.
Passwörter werden als gesalzene Hashwerte gespeichert. Fehlgeschlagene Anmeldungen werden gezählt und können eine vorübergehende Sperre auslösen. Technische Sicherheitskennungen ermöglichen das Beenden ungültiger Sitzungen. Persönliche Links zum Setzen oder Zurücksetzen des Passworts sind 24 Stunden und einmalig verwendbar. Diese Links werden persönlich weitergegeben; die Anwendung versendet derzeit keine automatischen E-Mails.
Die Verarbeitung dient dem berechtigten Zugang und der Chororganisation (§ 6 Nr. 3 DSG-EKD); Maßnahmen gegen missbräuchliche Zugriffe dienen dem sicheren Betrieb (§ 6 Nr. 4 DSG-EKD). Für ein nutzbares Konto werden Name und E-Mail-Adresse benötigt. Die Stimmlagenangabe ist freiwillig.
3. Favoriten, Termine und Materialien
Favoriten speichern Ihre Auswahl von Stücken und werden in Ihrer persönlichen Ansicht angezeigt. Termine können mit den dafür benötigten Stücken und Materialien verknüpft werden. Teilnahmeantworten werden nicht erfasst.
Die Bibliothek enthält Noten, Texte, Audio, Video und Bilder, soweit diese für die Chorarbeit bereitgestellt werden. Medien können Personen und Stimmen erkennbar machen. Berechtigte Mitglieder können freigegebene Materialien ansehen, abspielen und herunterladen. Entwürfe und archivierte Materialien sind Chorleitung und Administration vorbehalten. Bereits heruntergeladene Kopien lassen sich durch eine spätere Kontosperre technisch nicht zurückrufen.
Die Verarbeitung für die Chorarbeit beruht auf § 6 Nr. 3 DSG-EKD. Soweit für eine Aufnahme oder ihre Bereitstellung eine Einwilligung erforderlich ist, erfolgt dies auf deren Grundlage (§ 6 Nr. 2, § 11 DSG-EKD); der bloße Besitz eines Kontos ersetzt keine solche Einwilligung. Anliegen zu konkreten Aufnahmen richten Sie bitte unter Nennung des Materials an die verantwortliche Stelle.
Chorprofil, Chorliste und Einwilligungen
Im Chorprofil können Sie Vor- und Nachname, Stimmlage, Anschrift, Telefonnummern, Kontakt-E-Mail und Geburtstag pflegen. Die Administration verwendet diese Angaben für die Chororganisation. Den aktuellen Mitgliedsstatus verwalten Administration und Chorleitung; Kontozuordnungen aus Altbeständen klärt die Administration. Die geschützte Chorliste ist aktuellen Chormitgliedern, Chorleitung und Administration zugänglich. Sie wird jeweils aus den aktuellen Profilen und Freigaben erzeugt; bei freigegebenem Geburtstag erscheint das vollständige Geburtsdatum mit Tag, Monat und Jahr. Druckansicht und Excel-Download berücksichtigen dieselben Freigaben. Administration und Chorleitung können den aktuellen Stand der Einwilligungen ansehen und als Excel-Datei herunterladen.
Die Anzeige von Kontaktangaben in der Chorliste und weitere freiwillige Nutzungen werden getrennt freigegeben (§ 6 Nr. 2, § 11 DSG-EKD). Ohne Namensfreigabe erscheint kein Eintrag in der Chorliste. Im Profil können Sie Einwilligungen einzeln erteilen oder widerrufen. Gespeichert werden der Zweck, die Entscheidung, Zeitpunkt, Herkunft sowie beim selbst erklärten Vorgang die Fassung und der Wortlaut der Information. Aus der bisherigen Einwilligungsübersicht übernommene Angaben sind als Bestand markiert; der Importzeitpunkt wird nicht als ursprüngliches Erteilungsdatum ausgegeben.
Dein Widerruf gilt ab sofort. Die Rechtmäßigkeit der bisherigen Verarbeitung bleibt unberührt. Die weitere Nutzung bereits veröffentlichter Inhalte wird geprüft und beendet, soweit dafür keine andere Rechtsgrundlage besteht. Die Chorliste wird sofort aktualisiert. Für andere Veröffentlichungen erhält die Administration automatisch einen Vorgang. Links, Dateinamen oder Beschreibungen helfen bei der Zuordnung, sind aber keine Voraussetzung für deinen Widerruf.
Eine vollständige Liste betroffener Dateien wird für einen Widerruf nicht verlangt. Über das Profil können Sie zusätzlich konkrete Veröffentlichungen mit einer Beschreibung, Links oder Dateinamen melden. Die Administration erhält einen internen Vorgang und dokumentiert dessen Bearbeitung. Sie sehen Ihre Vorgänge und Ergebnisse im Profil. Die getrennte öffentliche Website und der E-Mail-Verteiler werden durch die Verantwortlichen geprüft und bearbeitet; die Anwendung entfernt dort keine Inhalte automatisch. Bereits verteilte Ausdrucke oder eigenständige fremde Kopien lassen sich technisch nicht vollständig zurückrufen.
Die bisherigen Mitglieder- und Einwilligungslisten einschließlich ihrer Originaldateien werden zur kontrollierten Übernahme und Nachvollziehbarkeit nur der Administration bereitgestellt. Einwilligungsnachweise und Bearbeitungsprotokolle werden auf das für Nachweis und Abwicklung erforderliche Maß und die erforderliche Dauer begrenzt. Die verantwortliche Stelle prüft auch die Löschung nicht mehr benötigter Migrationskopien und alter Kontaktlisten.
4. Technisch notwendige Cookies und Wiedergabe
Das Cookie „Rgv.Members.Session“ hält Ihre Anmeldung aufrecht. Die Anmeldegültigkeit beträgt acht Stunden und kann bei aktiver Nutzung erneuert werden. Mit „Angemeldet bleiben“ darf das Cookie über das Schließen des Browsers hinaus bis zu seinem Ablauf gespeichert bleiben; ohne diese Auswahl wird ein Sitzungscookie verwendet. „Abmelden“ beendet die aktuelle Anmeldung.
Ein weiteres notwendiges Cookie mit dem Namensanfang „.AspNetCore.Antiforgery“ schützt Formulare gegen gefälschte Anfragen und wird als Sitzungscookie gesetzt. Diese Speicherzugriffe sind für den ausdrücklich gewünschten Dienst erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Sie benötigen keine Werbe- oder Analyse-Einwilligung.
Notenplayer, PDF-Anzeige, Schriften und Klangdateien werden vom eigenen Server geladen. Die Wiedergabe erfolgt im Browser; Mikrofon und Kamera werden nicht verwendet. Die Anwendung setzt keine zusätzlichen Analyse- oder Werbetracker ein und bindet keine externen Dokumentdienste, YouTube-Player oder sozialen Netzwerke ein. Sie führt kein Protokoll Ihrer Abspielpositionen oder Übungsdauer.
5. Verwaltung und Integritätsprüfung
Zur Nachvollziehbarkeit von Verwaltungsänderungen speichert die Anwendung Zeitpunkt, handelnde Benutzerkennung, Art der Aktion und Kennung des betroffenen Objekts. Passwortwerte und Passwortlinks gehören nicht in dieses Verwaltungsprotokoll. Es ist nur für Administratoren sichtbar.
Zu Materialien werden Dateiname, Zuordnung, Format, Größe, Fassung, gegebenenfalls Stimmlage, Freigabe-/Archivstatus und eine Prüfsumme gespeichert. Die Prüfsumme erkennt fehlende oder veränderte Originale. Unterbrochene Uploads und Dateien im Sicherungsordner werden zur Wiederherstellung aufbewahrt und gewöhnlichen Mitgliedern nicht angeboten. Die Verarbeitung dient der verlässlichen Bereitstellung und Fehlerbehebung (§ 6 Nr. 4 DSG-EKD).
6. IONOS-Hosting und technische Zugriffsdaten
Der Mitgliederbereich wird bei IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, im Paket Webhosting Business Windows betrieben. IONOS verarbeitet die für die Bereitstellung erforderlichen Daten. Konten und Metadaten liegen in SQL Server; Originalmedien liegen in einer geschützten Dateiablage. Die lokale Testversion verwendet eine getrennte Entwicklungsdatenbank.
Beim Abruf werden unter anderem IP-Adresse, Abrufzeit, angeforderte Seite oder Datei sowie Browser- und Geräteangaben technisch verarbeitet. Nach den Produktangaben von IONOS werden Besucherdaten unmittelbar anonymisiert, acht Wochen gespeichert und für diesen Webhosting-Dienst nicht außerhalb der EU übertragen. Diese acht Wochen beziehen sich auf die beschriebenen Besucherdaten, nicht auf Mitgliedskonten oder Chormaterialien.
IONOS beschreibt WebAnalytics als standardmäßig aktiv, ohne Cookies, mit anonymisierter IP-Adresse und Auswertung über Protokolle oder Zählpixel. Die Anwendung selbst enthält keinen solchen Pixel. Hostingseitige Statistik ist davon unabhängig. Hinweise: IONOS Webhosting und IONOS WebAnalytics.
Die technische Bereitstellung dient der Chorarbeit (§ 6 Nr. 3 DSG-EKD), Sicherheits- und Fehleranalysen dem zuverlässigen Betrieb (§ 6 Nr. 4 DSG-EKD). Zeitweilig können technische Fehlerprotokolle entstehen. Anmeldegeheimnisse sollen darin nicht aufgezeichnet werden.
7. Aufbewahrung und Empfänger
Kontodaten werden so lange benötigt, wie der Zugang für die Chorarbeit besteht. Bei Ende des Zugangs werden Sperrung und erforderliche Löschung durch die Administration geprüft. Favoriten können Sie selbst entfernen. Historische Daten aus früheren Funktionen werden nicht mehr für die Terminplanung verwendet und im Rahmen der festgelegten Aufbewahrungsfristen geprüft.
Materialien, Verwaltungsprotokolle und Sicherungen werden nur so lange aufbewahrt, wie ihr jeweiliger Arbeits-, Nachweis- oder Wiederherstellungszweck dies erfordert; gesetzliche oder kirchliche Aufbewahrungspflichten bleiben vorbehalten. Archivieren blendet eine Datei aus, löscht sie aber nicht. Eine notwendige endgültige Löschung wird durch die verantwortliche Stelle veranlasst. Diese Anwendung führt derzeit keine automatische Löschung nach festen Fristen aus.
Empfänger sind die jeweils berechtigten Personen im Chor bzw. in der Kirchengemeinde und die für Hosting und technischen Betrieb eingesetzten Dienstleister. Administratoren können technisch auf personenbezogene Daten zugreifen, soweit dies für ihre Aufgaben erforderlich ist. Bei Kontakt per E-Mail werden zusätzlich die beteiligten E-Mail-Dienstleister tätig.
8. Ihre Rechte und Kontakt
Unter den gesetzlichen Voraussetzungen können Sie Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit verlangen (§§ 19–24 DSG-EKD). Eine Einwilligung kann für die Zukunft widerrufen werden (§ 11). Bei Verarbeitung nach § 6 Nr. 3 oder Nr. 4 können Sie aus Gründen Ihrer besonderen Situation widersprechen (§ 25). Wenden Sie sich dafür an die verantwortliche Stelle in Abschnitt 1.
Automatisierte Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung einschließlich Profiling finden in diesem Angebot nicht statt. Externe Links öffnen eigenständige Angebote mit eigener Datenverarbeitung.
Sie können sich bei der Datenschutzaufsicht beschweren (§ 46 DSG-EKD): Der Beauftragte für den Datenschutz der EKD, Außenstelle Ulm für die Datenschutzregion Süd, Hafenbad 22, 89073 Ulm; Telefon 0731 / 140593-0; E-Mail sued@datenschutz.ekd.de; Kontaktdaten der Aufsicht.