Datenverarbeitungsbedingungen
Die nachfolgenden Datenverarbeitungsbedingungen regeln die Verarbeitung personenbezogener Daten im Rahmen der Mitgliedschaft bei Blatt Bar CSC (nachfolgend „Verein“). Mit dem Beitritt zum Verein erklären Sie sich mit diesen Bedingungen einverstanden.
1. Verantwortliche Stelle
Blatt Bar CSC
Ilberstedter Str. 2
06406 Bernburg
E-Mail: info@blattbar.com
Telefon: 015511380197
2. Zwecke und Rechtsgrundlagen der Datenverarbeitung
Wir verarbeiten Ihre personenbezogenen Daten für folgende Zwecke:
- Mitgliederverwaltung: Name, Adresse, Geburtsdatum, Kontaktdaten, Mitgliedsnummer – Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
- Identitätsprüfung und Altersverifikation: Ausweisdaten, Geburtsdatum – Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Verpflichtung nach KCanG).
- Dokumentation der Ausgabe: Ausgabemengen, -zeitpunkte, THC-Gehalt – Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Dokumentationspflicht nach KCanG) sowie Art. 9 Abs. 2 lit. g DSGVO (erhebliches öffentliches Interesse).
- Beitragsverwaltung: Zahlungsdaten, Rechnungen – Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
- Kommunikation: E-Mail, Telefon – Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Vereinskommunikation).
3. Besondere Kategorien personenbezogener Daten
Im Rahmen der gesetzlichen Dokumentationspflichten nach KCanG verarbeiten wir Daten, die als gesundheitsbezogene Daten gem. Art. 9 DSGVO eingestuft werden können (insbesondere Ausgabemengen). Diese Verarbeitung erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) sowie zur Wahrnehmung erheblicher öffentlicher Interessen (Art. 9 Abs. 2 lit. g DSGVO).
Diese Daten werden mit besonderen technischen und organisatorischen Sicherheitsmaßnahmen geschützt und sind nur berechtigtem Vereinspersonal zugänglich.
4. Speicherdauer
- Mitgliederstammdaten: Dauer der Mitgliedschaft plus gesetzliche Aufbewahrungsfristen
- Ausgabe-Dokumentation: gemäß KCanG-Vorgaben
- Zahlungsdaten und Rechnungen: 10 Jahre (steuerrechtliche Aufbewahrungspflicht gem. § 147 AO)
- Ausweiskopien: bis zum Ende der Mitgliedschaft, anschließend Löschung innerhalb von 30 Tagen
5. Empfänger der Daten
Ihre Daten werden ausschließlich an folgende Empfänger weitergegeben, soweit dies erforderlich ist:
- Supabase Inc. (Auftragsverarbeiter) – Hosting der Mitgliederdatenbank und Authentifizierung. Daten werden auf EU-Servern (AWS Frankfurt) gespeichert. AVV gem. Art. 28 DSGVO liegt vor.
- Hostinger International Ltd. (Auftragsverarbeiter) – Hosting der Website. Soweit eine Datenübertragung in Drittländer erfolgt, geschieht dies auf Basis geeigneter Garantien (insbesondere EU-Standardvertragsklauseln gem. Art. 46 DSGVO).
- Behörden – Soweit gesetzlich vorgeschrieben (z.B. BfArM, Landesverwaltungsamt Sachsen-Anhalt, Finanzbehörden).
Eine Weitergabe an sonstige Dritte erfolgt nicht, es sei denn, Sie haben ausdrücklich eingewilligt oder es besteht eine gesetzliche Verpflichtung.
6. Ihre Rechte
Sie haben jederzeit folgende Rechte:
- Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten (Art. 17 DSGVO), soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: info@blattbar.com
7. Technische und organisatorische Maßnahmen
Der Verein setzt angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer personenbezogenen Daten ein, insbesondere:
- Verschlüsselte Datenübertragung (TLS/SSL)
- Zugriffskontrolle und rollenbasierte Berechtigungen
- Regelmäßige Sicherheitsüberprüfungen
- Verschlüsselte Speicherung sensibler Daten
- Protokollierung von Zugriffen (Audit-Log)
8. Einwilligungserklärung
Mit dem Beitritt zum Verein und der Bestätigung dieser Datenverarbeitungsbedingungen willigen Sie ein in:
- die Verarbeitung Ihrer personenbezogenen Daten zum Zwecke der Mitgliederverwaltung,
- die Verarbeitung gesundheitsbezogener Daten im Rahmen der gesetzlichen Dokumentationspflichten nach KCanG,
- die Übermittlung Ihrer Daten an die oben genannten Auftragsverarbeiter.
Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung. Ein Widerruf kann dazu führen, dass bestimmte Vereinsleistungen nicht mehr erbracht werden können.
Weitere Informationen finden Sie in unserer Datenschutzerklärung.
Stand: März 2026