Zum Inhalt springen
PulsNRW – Beraten. Verbinden. Bewegen. Für Düsseldorf und Umgebung
0211 830 22 77 9

Mo–Fr 14–20 Uhr · Sa 12–20 Uhr Jetzt erreichbar

Rechtliches

Datenschutzerklärung

Informationen nach Art. 13 und 14 DSGVO. Sie gilt für diese Website und für die Verarbeitung im Rahmen unserer Vereinstätigkeit.

Das Wichtigste zuerst

Sie können diese Website vollständig lesen, ohne uns irgendetwas über sich zu verraten. Wir setzen keine Analyse- oder Werbedienste ein, binden keine externen Schriften, Karten oder Social-Media-Bausteine ein und verkaufen keine Daten. Der einzige Cookie, den wir setzen, hält Ihre Formulareingabe für die Dauer des Besuchs zusammen. Deshalb finden Sie hier auch kein Cookie-Banner.

1. Verantwortlicher

PulsNRW n. e. V.
Gräulinger Str. 85, 40625 Düsseldorf
Zweigstelle: Ellystr. 24a, 40591 Düsseldorf

Vertreten durch den Vorstand:
Leon Hambloch, Erster Vorsitzender, Leon.Hambloch@puls-nrw.de
Jan Seidel, Vorstand, Jan.Seidel@puls-nrw.de

Allgemein: info@puls-nrw.de, Telefon 0211 830 22 77 9

Einen Datenschutzbeauftragten haben wir nicht bestellt. Die Voraussetzungen des Art. 37 DSGVO in Verbindung mit § 38 BDSG liegen bei uns nicht vor. Für alle Datenschutzanliegen wenden Sie sich bitte an die oben genannten Adressen.

2. Für wen diese Erklärung gilt

Sie gilt für Besucherinnen und Besucher dieser Website sowie für Mitglieder, Interessierte, Ratsuchende, Unterstützte, Partner und alle übrigen Personen, deren Daten wir im Rahmen unserer Vereinsarbeit verarbeiten.

Wir haben zahlreiche technische und organisatorische Maßnahmen umgesetzt, um die verarbeiteten Daten zu schützen. Internetbasierte Übertragungen können dennoch Sicherheitslücken aufweisen, ein absoluter Schutz ist nicht möglich. Es steht Ihnen daher jederzeit frei, uns Daten stattdessen telefonisch, per Post oder persönlich zu übermitteln.

3. Aufruf der Website (Server-Protokolle)

Beim Aufruf unserer Seiten überträgt Ihr Browser technische Daten an den Server unseres Hosters, die in Protokolldateien gespeichert werden:

  • IP-Adresse des zugreifenden Systems
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene Adresse und übertragene Datenmenge
  • Meldung über den Erfolg des Abrufs
  • Browsertyp, Version und Betriebssystem
  • zuvor besuchte Seite, sofern Ihr Browser sie übermittelt

Zweck: Auslieferung der Seiten, technischer Betrieb, Abwehr und Aufklärung von Angriffen. Rückschlüsse auf Ihre Person ziehen wir daraus nicht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse am sicheren und fehlerfreien Betrieb.
Speicherdauer: Löschung nach spätestens sieben Tagen, es sei denn, ein sicherheitsrelevanter Vorfall macht eine längere Aufbewahrung erforderlich.

4. Hosting

Die Website wird bei goneo Internet GmbH, Dresdener Straße 18, 32423 Minden, betrieben. Der Hoster verarbeitet die unter Nummer 3 genannten Daten ausschließlich in unserem Auftrag. Grundlage ist ein Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO. Die Server stehen in Deutschland. Für die Auslieferung dieser Website findet keine Übermittlung in Drittstaaten statt.

5. Cookies

Wir setzen genau ein Cookie ein: eine Sitzungskennung. Sie ordnet Ihre Formulareingabe einem Vorgang zu und schützt das Formular gegen missbräuchliches Absenden durch Dritte. Das Cookie enthält keine Angaben über Sie und wird beim Schließen des Browsers gelöscht.

Dieses Cookie ist technisch erforderlich im Sinne des § 25 Abs. 2 Nr. 2 TDDDG, eine Einwilligung ist dafür nicht nötig. Cookies zu Analyse-, Reichweiten- oder Werbezwecken verwenden wir nicht. Eine Wiedererkennung über mehrere Besuche hinweg findet nicht statt.

6. Kontaktformular, E-Mail, Telefon und Post

Welche Angaben wir erheben

Über das Kontaktformular verarbeiten wir:

  • Ihren Namen
  • Ihre E-Mail-Adresse (Pflichtangabe)
  • Ihre Telefonnummer (Pflichtangabe)
  • den von Ihnen gewählten Rückmeldeweg: E-Mail, Telefon oder Post
  • bei der Wahl „Post“ zusätzlich Straße und Hausnummer, Postleitzahl und Ort
  • das Thema Ihres Anliegens, sofern Sie eines angeben
  • Ihre Nachricht im Wortlaut
  • Datum und Uhrzeit des Eingangs sowie eine Vorgangsnummer

E-Mail-Adresse und Telefonnummer sind beide erforderlich, damit wir Sie auch dann erreichen, wenn ein Weg nicht funktioniert. Bei Kontakt per E-Mail, Telefon oder Post verarbeiten wir die Angaben, die Sie uns dabei mitteilen.

Wie wir Ihre Postleitzahl verarbeiten

Wenn Sie eine Postleitzahl eingeben, schlägt die Website Ihnen den passenden Ort vor. Dafür fragt sie ausschließlich einen Datenbestand ab, der auf unserem eigenen Server liegt. Es wird kein Dienst Dritter aufgerufen, und Ihre Eingabe verlässt unseren Server nicht. Den vorgeschlagenen Ort können Sie jederzeit überschreiben.

Erstellung und Versand eines PDF

Nach dem Absenden erzeugt die Website aus Ihren Angaben ein PDF-Dokument. Es enthält dieselben Angaben wie oben aufgeführt, dazu Vorgangsnummer sowie Datum und Uhrzeit des Eingangs. Dieses PDF wird auf zwei Wegen verwendet:

  • Es geht als Anhang einer E-Mail an unser Vereinspostfach info@puls-nrw.de, zusammen mit Ihrem Anliegen im Nachrichtentext.
  • Sie können es auf der Bestätigungsseite selbst herunterladen und ausdrucken.
  • Nur wenn Sie das Kästchen „Kopie an meine eigene E-Mail-Adresse“ ankreuzen, senden wir Ihnen dasselbe PDF zusätzlich an die von Ihnen angegebene Adresse. Ohne dieses Kreuz erhalten Sie keine solche Nachricht.

E-Mails werden im Internet grundsätzlich unverschlüsselt übertragen und können auf dem Weg mitgelesen werden. Das gilt auch für die Kopie an Sie selbst. Wir weisen direkt an der Auswahl im Formular darauf hin.

Wie lange die Daten auf dem Server liegen

Das erzeugte PDF wird für den Abruf über die Bestätigungsseite kurzzeitig auf unserem Server abgelegt, und zwar unter einem zufälligen Dateinamen in einem Verzeichnis, das über das Internet nicht erreichbar ist. Der Zugriff ist nur mit einem Token möglich, das ausschließlich in Ihrer eigenen Sitzung hinterlegt ist. Spätestens nach 24 Stunden löscht die Website diese Datei selbsttätig.

Dauerhaft gespeichert wird lediglich ein Zähler für die Vorgangsnummern. Er enthält nur eine laufende Zahl und keinerlei Angaben zu Ihrer Person. Ihr Anliegen selbst liegt danach ausschließlich in unserem E-Mail-Postfach.

Schutz vor Missbrauch des Formulars

Um automatisierte Massenzusendungen abzuwehren, begrenzen wir die Zahl der Absendungen je Internetanschluss. Dafür speichern wir für längstens 60 Minuten die Zeitpunkte der Absendungen zusammen mit einem nicht umkehrbaren Prüfwert Ihrer IP-Adresse. Die IP-Adresse selbst wird dabei nicht gespeichert. Rechtsgrundlage ist unser berechtigtes Interesse am störungsfreien Betrieb nach Art. 6 Abs. 1 lit. f DSGVO.

Zweck, Rechtsgrundlage und Speicherdauer

Zweck: Bearbeitung und Beantwortung Ihres Anliegens.
Rechtsgrundlage: Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, die Sie im Formular ausdrücklich erteilen; bei Anliegen im Rahmen einer bestehenden Mitgliedschaft zusätzlich Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer: Löschung, sobald das Anliegen abschließend bearbeitet ist und keine gesetzliche Aufbewahrungspflicht entgegensteht, spätestens nach drei Jahren.

Bitte senden Sie uns über das Formular keine Kontonummern, Ausweisnummern oder Gesundheitsdaten. Für solche Angaben nutzen Sie bitte Telefon oder Post.

7. Beitrittsantrag und Mitgliederverwaltung

Über das Beitrittsformular erheben wir:

  • Vor- und Nachname
  • Geburtsdatum, zur Prüfung der Volljährigkeit und der Beitragseinstufung
  • Anschrift
  • E-Mail-Adresse und, falls angegeben, Telefonnummer
  • bei Unternehmen und Körperschaften zusätzlich Name, Rechtsform sowie USt-IdNr. oder Registernummer
  • Angaben zur gewünschten Mitwirkung und freiwillige Anmerkungen
  • die gewählte Beitragseinstufung und, bei Ermäßigung, deren Grund

Aus diesen Angaben erzeugt die Website ein PDF, das per E-Mail an die Vereinsadresse übermittelt wird. Eine dauerhafte Speicherung der Antragsdaten auf dem Webserver findet nicht statt.

Zweck: Anbahnung, Begründung und Durchführung der Mitgliedschaft, Führung der Mitgliederliste, Beitragsverwaltung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Soweit Sie zusätzlich einwilligen, Art. 6 Abs. 1 lit. a DSGVO. Für steuerliche Pflichten Art. 6 Abs. 1 lit. c DSGVO.
Erforderlichkeit: Die als Pflichtfeld gekennzeichneten Angaben benötigen wir, um über den Antrag entscheiden und die Mitgliedschaft führen zu können. Ohne sie kommt eine Mitgliedschaft nicht zustande.
Speicherdauer: Für die Dauer der Mitgliedschaft. Danach bis zu zwei Jahre nach Austritt, soweit keine längeren Aufbewahrungsgründe bestehen. Buchhaltungsunterlagen bewahren wir nach den steuerlichen Fristen des § 147 AO auf.

Nachweise zur Beitragsermäßigung

Sie können dem Antrag freiwillig einen Nachweis beifügen, etwa einen Rentenbescheid oder eine Studienbescheinigung. Wir bitten ausdrücklich darum, darin alles zu schwärzen, was für die Einstufung nicht nötig ist, insbesondere Beträge, Renten-, Versicherungs- und Kontonummern.

Die Datei wird nicht auf dem Webserver gespeichert, sondern unmittelbar nach der Prüfung an die Vereinsadresse übermittelt und auf dem Server gelöscht. Zulässig sind ausschließlich PDF-, JPG- und PNG-Dateien bis 5 MB.

Enthält der Nachweis Angaben zu einer Behinderung, handelt es sich um Gesundheitsdaten und damit um eine besondere Kategorie personenbezogener Daten. Diese verarbeiten wir ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO, die Sie im Formular gesondert erteilen. Sie können den Nachweis stattdessen jederzeit persönlich vorzeigen; der Ermäßigung steht das nicht entgegen.

8. Datenverarbeitung im Rahmen der Vereinsarbeit

Über die Website hinaus verarbeiten wir nur Daten, die für die Vereinstätigkeit erforderlich sind. Dazu können gehören:

  • Name, Anschrift, Geburtsdatum
  • Kontaktdaten (Telefonnummer, E-Mail)
  • Bankdaten, etwa für Beiträge oder Erstattungen
  • Daten zur Mitgliedschaft (Eintritt, Austritt, Funktionen)
  • Daten im Rahmen von Unterstützungstätigkeiten, je nach Art der Hilfe
  • Schriftverkehr, Dokumente und Nachweise, die uns freiwillig überlassen werden

Zwecke: Verwaltung der Mitgliedschaften, Durchführung der Vereinsarbeit und der Satzungszwecke, Bearbeitung von Anfragen und Unterstützungshilfen, Organisation von Terminen und Veranstaltungen, Kommunikation und Dokumentation, Erfüllung gesetzlicher Anforderungen.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a, b, c und f DSGVO.

Besondere Kategorien personenbezogener Daten, etwa Gesundheitsdaten, verarbeiten wir nur, wenn dies im Einzelfall erforderlich ist und eine Rechtsgrundlage oder Ihre ausdrückliche Einwilligung nach Art. 9 DSGVO vorliegt. Unterlagen, die Sie uns im Rahmen einer Unterstützung überlassen, verwenden wir ausschließlich für dieses Anliegen.

9. Vereinsinterne IT und Software

Für die Verwaltung des Vereins setzen wir zwei Dienste ein, die personenbezogene Daten in unserem Auftrag verarbeiten.

Google Workspace for Nonprofits

Für die interne Vereinsarbeit nutzen wir Google Workspace for Nonprofits. Dort legen wir Vereinsunterlagen ab und bearbeiten sie gemeinsam, insbesondere die Mitgliederliste, Protokolle, Schriftverkehr sowie Dokumente aus der laufenden Vereinsarbeit. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Zweck: Gemeinsame Ablage und Bearbeitung von Vereinsunterlagen, Zusammenarbeit im Vorstand, Sicherung gegen Datenverlust.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für Unterlagen aus dem Mitgliedschaftsverhältnis, Art. 6 Abs. 1 lit. c DSGVO für Unterlagen, die wir gesetzlich aufbewahren müssen, im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer geordneten und ausfallsicheren Vereinsverwaltung.
Auftragsverarbeitung: Google verarbeitet diese Daten ausschließlich in unserem Auftrag und nach unseren Weisungen. Grundlage ist ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO (Cloud Data Processing Addendum).
Zugriff: Innerhalb des Vereins haben nur Vorstandsmitglieder Zugriff, und auch diese nur auf die Bereiche, die sie für ihre Aufgabe brauchen.
Speicherdauer: Es gelten dieselben Fristen wie unter Nummer 11. Wird ein Dokument dort gelöscht, entfernen wir es auch aus Google Workspace.

Übermittlung in die USA

Google Ireland Limited setzt für den Betrieb Unterauftragnehmer ein, darunter die Google LLC mit Sitz in den Vereinigten Staaten. Eine Verarbeitung außerhalb der Europäischen Union lässt sich deshalb nicht ausschließen.

Grundlage der Übermittlung ist der Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework nach Art. 45 DSGVO, unter dem die Google LLC zertifiziert ist. Ergänzend gelten die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO, die Bestandteil des Auftragsverarbeitungsvertrags sind und auch dann fortgelten, wenn der Angemessenheitsbeschluss entfallen sollte.

Trotz dieser Garantien weisen wir offen darauf hin: Ein Zugriff US-amerikanischer Behörden auf Daten, die bei einem US-Anbieter oder dessen Konzerngesellschaften liegen, lässt sich nicht mit letzter Sicherheit ausschließen. Ein den europäischen Standards vollständig entsprechender Rechtsschutz gegen solche Zugriffe besteht nach Auffassung des Europäischen Gerichtshofs nicht in gleichem Maße wie innerhalb der Union.

Deshalb legen wir besonders schutzbedürftige Unterlagen dort nicht ab. Nachweise zur Beitragsermäßigung, die Angaben zu einer Behinderung oder andere Gesundheitsdaten enthalten, werden nicht in Google Workspace gespeichert. Wir vermerken lediglich, dass eine Ermäßigung zutrifft, und löschen den Nachweis nach der Prüfung.

Nähere Angaben zur Datenverarbeitung durch Google finden Sie in dessen Datenschutzerklärung unter policies.google.com/privacy.

WISO Mein Verein (Buhl Data Service GmbH)

Für die Mitglieder- und Beitragsverwaltung sowie die Vereinsbuchhaltung nutzen wir die Software WISO Mein Verein. Anbieter ist die Buhl Data Service GmbH, Am Siebertsweiher 3/5, 57290 Neunkirchen.

Dort verarbeiten wir insbesondere Stammdaten wie Name und Anschrift, Kontaktdaten, Daten zur Mitgliedschaft einschließlich Ein- und Austritt sowie Zahlungs- und Bankdaten, soweit für die Beitragsverwaltung erforderlich.

Zweck: Führung der Mitgliederliste, Verwaltung von Beiträgen und Zahlungen, Buchhaltung und Erfüllung steuerlicher Aufzeichnungspflichten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Durchführung des Mitgliedschaftsverhältnisses, Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Aufbewahrungs- und Aufzeichnungspflichten, im Übrigen Art. 6 Abs. 1 lit. f DSGVO für eine geordnete Vereinsverwaltung.
Auftragsverarbeitung: Die Buhl Data Service GmbH verarbeitet diese Daten ausschließlich in unserem Auftrag und nach unseren Weisungen. Grundlage ist eine Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO.
Drittstaaten: Eine Übermittlung in Staaten außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums findet nur auf unsere ausdrückliche, dokumentierte Weisung statt. Eine solche Weisung haben wir nicht erteilt.
Speicherdauer: Es gelten die Fristen unter Nummer 11. Nach Ende der Mitgliedschaft löschen wir die Daten, soweit keine gesetzliche Aufbewahrungspflicht besteht.

Der Anbieter hat technische und organisatorische Maßnahmen nach Art. 32 DSGVO getroffen, unter anderem verschlüsselte Übertragung und Zugriffe, ein Berechtigungskonzept, Mehr-Faktor-Authentifizierung für Fernzugriffe sowie ein Datensicherungs- und Wiederherstellungskonzept.

10. Weitergabe von Daten

Wir geben personenbezogene Daten nur weiter, wenn dies erforderlich ist:

  • an Banken, für Beitragseinzug und Erstattungen
  • an Behörden und öffentliche Stellen, soweit gesetzlich vorgeschrieben
  • an Dienstleister, etwa unseren Hoster, den Anbieter unserer Vereins-IT oder Druck- und Versanddienstleister, jeweils auf Grundlage eines Vertrags zur Auftragsverarbeitung
  • an Beratungsstellen oder Partnerorganisationen ausschließlich dann, wenn Sie uns dazu im Einzelfall ausdrücklich ermächtigen

Eine Weitergabe an Dritte ohne Rechtsgrundlage oder Einwilligung findet nicht statt. Eine Übermittlung in Drittstaaten außerhalb der EU erfolgt allein im Rahmen der unter Nummer 9 beschriebenen Vereins-IT und nur unter den dort genannten Garantien.

11. Speicherung und Löschung

Wir speichern Daten nur so lange, wie es für den jeweiligen Zweck notwendig ist oder gesetzliche Vorgaben es verlangen. Beispiele:

  • Buchhaltungsunterlagen: nach den steuerlichen Fristen des § 147 AO
  • Vereinsinterne Unterlagen und Kommunikation: sechs Jahre
  • Mitgliedsdaten: bis zwei Jahre nach Austritt, sofern keine längeren Aufbewahrungsgründe bestehen
  • Anfragen über Website, E-Mail oder Telefon: bis zu drei Jahre
  • Server-Protokolle: sieben Tage

Anschließend löschen oder anonymisieren wir die Daten.

12. Foto- und Videoaufnahmen

Bei Vereinsaktivitäten können Foto- oder Videoaufnahmen entstehen. Wir informieren darüber im Rahmen der jeweiligen Veranstaltung. Solche Aufnahmen verwenden wir nur mit Einwilligung der abgebildeten Person oder wenn eine Interessenabwägung dies zulässt, etwa bei Aufnahmen öffentlicher Veranstaltungen und bei der Berichterstattung über die Vereinsarbeit. Sie können einer Veröffentlichung jederzeit widersprechen.

13. Keine Analyse, keine Werbung, kein Profiling

Wir setzen weder Google Analytics noch vergleichbare Analysewerkzeuge ein, schalten keine Werbung, betreiben kein Remarketing und versenden keinen Newsletter mit Zählpixeln. Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt.

14. Externe Verlinkungen und soziale Netzwerke

Wir binden keine Social-Media-Bausteine ein. Auf unser Instagram-Profil verweisen wir ausschließlich über einen gewöhnlichen Link. Erst wenn Sie diesen Link anklicken, baut Ihr Browser eine Verbindung zum jeweiligen Anbieter auf und dieser kann Daten über Sie erheben. Auf Art und Umfang dieser Verarbeitung haben wir keinen Einfluss; es gelten die Datenschutzhinweise des jeweiligen Anbieters.

15. Verschlüsselung und Datensicherheit

Diese Website wird ausschließlich über HTTPS ausgeliefert. Ihre Eingaben sind auf dem Weg zu unserem Server verschlüsselt. Darüber hinaus treffen wir technische und organisatorische Maßnahmen, um Daten vor Verlust, Missbrauch und unbefugtem Zugriff zu schützen.

16. Ihre Rechte

Sie haben uns gegenüber folgende Rechte:

  • Bestätigung, ob wir Daten über Sie verarbeiten, und Auskunft darüber (Art. 15 DSGVO)
  • Berichtigung unrichtiger und Vervollständigung unvollständiger Daten (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO). Die bis zum Widerruf erfolgte Verarbeitung bleibt rechtmäßig.

Eine formlose Nachricht an info@puls-nrw.de genügt. Die Auskunft ist unentgeltlich.

Für Anfragen können Sie auch unser Formular für Datenschutzanfragen nutzen. Dort ordnen wir Ihr Anliegen gleich richtig zu und bestätigen den Eingang.

17. Beschwerderecht

Unabhängig davon können Sie sich nach Art. 77 DSGVO bei einer Aufsichtsbehörde beschweren. Für uns zuständig ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4, 40213 Düsseldorf
www.ldi.nrw.de

18. Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich die Rechtslage, unser Angebot oder unsere internen Abläufe ändern. Maßgeblich ist stets die hier veröffentlichte Fassung. Über wesentliche Änderungen, die bestehende Verarbeitungen betreffen, informieren wir betroffene Personen gesondert. Beruht eine Verarbeitung auf Ihrer Einwilligung, holen wir für eine Änderung des Zwecks eine neue Einwilligung ein. Ein Schweigen auf eine Änderungsmitteilung werten wir nicht als Zustimmung.

Stand: 09/2026