1. Verantwortlicher
Verantwortlicher ist Asociația Alpha Leadership, Steuernummer 35543352, eingetragen im rumänischen Vereins- und Stiftungsregister unter Nr. 134/2015.
Bei Fragen oder zur Ausübung deiner Rechte schreibe uns über die Kontaktseite .
2. Verarbeitete Daten
Je nach Nutzung können wir verarbeiten:
- beim Kontaktformular: Name, E-Mail-Adresse und Inhalt einer gesendeten Nachricht;
- bei Bewerbungen: Name der bewerbenden Person, E-Mail-Adresse erwachsener Bewerber, optionale Telefonnummer, Altersgruppe, gewähltes Programm, Motivation und Bestätigung der Bedingungen;
- bei minderjährigen Bewerbern: Name, E-Mail und Bestätigung eines Elternteils oder der gesetzlichen Vertretung;
- für das Konto und den Mitgliedsantrag: Name, E-Mail-Adresse, Motivation, Zustimmung zu den Bedingungen, Bestätigung der Kenntnisnahme der Datenschutzerklärung, Sprache, Status des Kontos und des Antrags sowie die zugehörigen Zeitstempel;
- für die passwortlose Authentifizierung: SHA-256-Hashes der einmaligen und der Sitzungstoken; wir erheben und speichern keine Passwörter;
- weitere freiwillig in der Korrespondenz enthaltene Angaben;
- technische Daten für Auslieferung und Sicherheit der Website;
- Bitte sende keine sensiblen Daten oder Informationen über Dritte, sofern dies nicht notwendig und rechtmäßig ist.
3. Formulare und Mitgliedskonten
Beim Absenden werden Daten sicher an die Cloudflare-Infrastruktur übertragen und über Brevo, unseren Transaktions-E-Mail-Anbieter, an den Verein gesendet. Antworten gehen an erwachsene Bewerber oder bei Minderjährigen an die gesetzliche Vertretung. Adressen werden nicht automatisch einer Marketingliste hinzugefügt.
Das Ausfüllen ist freiwillig. Pflichtfelder sind zur Bearbeitung der Nachricht oder Prüfung der Bewerbung notwendig. Daten ausgewählter Bewerber werden nicht automatisch an externe Veranstalter weitergegeben; eine erforderliche Übermittlung wird vorher separat erläutert.
Kontodaten, Mitgliedsantrag, dessen Status und SHA-256-Hashes der Token werden in Cloudflare D1 gespeichert. Brevo sendet die einmaligen Links zur Verifizierung und Anmeldung sowie Benachrichtigungen zum Konto. Die Bestätigung der E-Mail-Adresse aktiviert den Kontozugang und ermöglicht die Anmeldung, genehmigt den Mitgliedsantrag aber nicht automatisch.
4. Zwecke und Rechtsgrundlagen
Daten werden nicht für Werbung, Analyse, Profiling oder ausschließlich automatisierte Entscheidungen genutzt, und ohne gesonderte Rechtsgrundlage werden keine Marketingmitteilungen versandt. Programm- und Mitgliedsanträge werden von Menschen geprüft.
| Zweck | Rechtsgrundlage |
|---|---|
| Beantwortung von Fragen und Korrespondenz | Berechtigtes Interesse an Kommunikation und gegebenenfalls Maßnahmen auf deine Anfrage vor einem Vertrag |
| Prüfung der Bewerbung, Mitteilung des Ergebnisses und Vorbereitung der Teilnahme | Maßnahmen auf Anfrage der bewerbenden Person vor einem Vertrag und berechtigtes Interesse an der Verwaltung des Bewerbungsverfahrens |
| Erstellung und Verwaltung des Kontos, Verifizierung der E-Mail-Adresse und Prüfung des Mitgliedsantrags | Maßnahmen auf Antrag der betroffenen Person vor dem Beitritt und berechtigtes Interesse an der sicheren Verwaltung des Mitgliedschaftsverfahrens |
| Bereitstellung, Betrieb und Schutz der Website | Berechtigtes Interesse an Sicherheit, Verfügbarkeit und technischer Diagnose |
| Erfüllung gesetzlicher Pflichten und Rechtsverteidigung | Rechtliche Verpflichtung oder berechtigtes Interesse |
5. Empfänger
Daten können je nach Ablauf im erforderlichen Umfang verarbeitet werden durch:
- Brevo als Anbieter einmaliger Links, Benachrichtigungen und sonstiger transaktionaler E-Mails;
- Cloudflare als Anbieter von Infrastruktur, D1-Speicher, Auslieferung und Sicherheit;
- Behörden, wenn die Offenlegung gesetzlich vorgeschrieben ist.
Anbieter können internationale Infrastruktur einsetzen. Übermittlungen außerhalb des Europäischen Wirtschaftsraums müssen auf Mechanismen gemäß Kapitel V DSGVO und den jeweiligen Dienstbedingungen beruhen. Lies die Datenschutzerklärung von Cloudflare und von Brevo.
6. Speicherdauer
Korrespondenz wird bis zur Erledigung der Anfrage und danach nur gespeichert, wenn Beziehung, rechtliche Pflichten oder Geltendmachung, Ausübung oder Verteidigung von Rechten dies rechtfertigen. Technische Daten werden gemäß Konfiguration und Fristen des Infrastrukturanbieters auf Betrieb, Sicherheit und Untersuchung von Vorfällen begrenzt gespeichert.
Einmalige Verifizierungs- und Anmeldetoken verfallen nach 15 Minuten, Sitzungen nach höchstens 30 Tagen. Daten des Kontos und des Mitgliedsantrags werden so lange gespeichert, wie dies für Prüfung und Verwaltung des Verfahrens, gesetzliche Pflichten und Rechtsverteidigung erforderlich ist, sowie bis zu einem Löschantrag, soweit dieses Recht besteht.
7. Deine Rechte
Nach Maßgabe der DSGVO kannst du verlangen:
- Auskunft und eine Kopie;
- Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten;
- Löschung oder Einschränkung;
- Widerspruch gegen Verarbeitung aufgrund berechtigter Interessen;
- Datenübertragbarkeit, wenn die rechtlichen Voraussetzungen vorliegen.
Wir antworten innerhalb der gesetzlichen Frist und können angemessene Angaben zur Identitätsprüfung verlangen. Bei vermuteter Rechtsverletzung kannst du dich bei der rumänischen Datenschutzaufsicht beschweren.
8. Minderjährige Bewerber
Das Formular fragt die E-Mail-Adresse minderjähriger Bewerber nicht ab; als Kontaktdaten werden nur Name und E-Mail-Adresse eines Elternteils oder der gesetzlichen Vertretung zusammen mit deren Bestätigung erhoben. Nenne keine Angaben zu Gesundheit, Bildung oder persönlicher Lage des Minderjährigen. Vor einer möglichen Teilnahme werden Identität und Zustimmung der Vertretung separat bestätigt und zusätzliche Daten vor ihrer Erhebung erläutert.
9. Sicherheit und Aktualisierungen
Wir setzen angemessene technische und organisatorische Maßnahmen ein, doch keine Internetübertragung ist völlig risikofrei. Wir können diese Erklärung bei Änderungen der Website, Verarbeitung oder Rechtslage aktualisieren. Aktuelle Fassung und Datum stehen auf dieser Seite.
Rechtsgrundlage: Verordnung (EU) 2016/679 .