Schutz Ihrer Daten
Datenschutzinformation
Diese Information beschreibt zwei getrennte Oberflächen: die statische Eventsite und das davon getrennt bereitgestellte Volunteerportal.
Stand: 11. August 2026
Verantwortlicher
Ruderverein Villach von 1881 · Ossiachersee-Süduferstraße 67 · 9523 Villach-Landskron · Österreich
ZVR 186547003 · E-Mail: office@rvvillach.at · Telefon: +43 660 8471575
Statische Eventsite und Hosting
Die öffentliche Website wird als statische Website über Cloudflare bereitgestellt. Beim Aufruf werden technisch erforderliche Verbindungsdaten verarbeitet, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Ressource, übertragene Datenmenge, Browser- und Betriebssystemangaben sowie Referrer. Dies dient der sicheren, stabilen und effizienten Auslieferung der Website und der Abwehr von Missbrauch.
Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an einem sicheren und funktionsfähigen Webangebot gemäß Art. 6 Abs. 1 lit. f DSGVO. Die Website verwendet derzeit keine Reichweitenanalyse, Werbetracker oder nicht notwendigen Cookies.
Volunteerportal, Schutz vor Missbrauch und notwendige Cookies
Das Volunteerportal wird als eigene, von der Eventsite verlinkte Anwendung bereitgestellt. Cloudflare Turnstile schützt Interessenregistrierung, erneute Verifikationsnachrichten und Login vor automatisierten Eingaben. Dabei werden der Prüf-Token sowie technisch erforderliche Verbindungsdaten, einschließlich der IP-Adresse, an Cloudflare übermittelt. Turnstile dient nicht der Werbung oder Reichweitenmessung.
Nach erfolgreichem Login setzt das Portal ausschließlich notwendige, mit Secure und SameSite=Strict geschützte Session- und CSRF-Cookies. Das Session-Cookie ist HttpOnly; das CSRF-Cookie ermöglicht den Abgleich schreibender Anfragen. Ohne diese Cookies sind Anmeldung und geschützte Portalfunktionen technisch nicht möglich. Sie werden nicht für Tracking oder Newsletter verwendet.
Interessenregistrierung für Volunteers
Für eine erste Interessenbekundung verarbeiten wir Vorname, Nachname, Geburtsdatum, E-Mail-Adresse, Sprache und die angenommene Fassung der Teilnahmebedingungen. Diese Angaben sind Pflichtfelder; ohne sie kann die Interessenregistrierung nicht abgesendet und die E-Mail-Adresse nicht verifiziert werden. Das Geburtsdatum wird benötigt, um altersgerechte Kommunikation, Schutzmaßnahmen und mögliche Einsatzbereiche vorzubereiten.
Im späteren Portal können – transparent gekennzeichnet und nur soweit erforderlich – Profildaten wie Telefonnummer, Adresse, Sprachen, Erfahrungen, Verfügbarkeit, bevorzugte Tätigkeiten, Bekleidungsgröße, Notfallkontakt sowie Hinweise zu Unterstützungsbedarf ergänzt werden. Erforderliche und freiwillige Angaben werden gekennzeichnet. Fehlen für einen konkreten Einsatz notwendige Angaben, kann eine Bewerbung unvollständig bleiben oder eine Zuteilung nicht erfolgen.
Die Daten dienen ausschließlich der Prüfung und Organisation einer möglichen freiwilligen Mitarbeit, der Einteilung, Schulung, Akkreditierung, Ausstattung, Sicherheit und operativen Kommunikation rund um die Veranstaltung. Eine Interessenregistrierung ist unverbindlich und begründet keinen Anspruch auf einen Einsatz.
Die Verarbeitung stützt sich – je nach konkretem Schritt – auf Maßnahmen auf Ihre Anfrage nach Art. 6 Abs. 1 lit. b DSGVO, soweit anwendbar, oder auf berechtigte Interessen an einer verlässlichen Veranstaltungs- und Personalplanung nach Art. 6 Abs. 1 lit. f DSGVO. Für ausdrücklich freiwillige Zusatzangaben oder gesonderte Funktionen wird, wenn erforderlich, eine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO eingeholt.
E-Mail-Verifikation, Login und Sicherheitsnachweise
Zur Bestätigung der Interessenregistrierung wird ein persönlicher, zeitlich begrenzter Verifikationslink versendet. Der spätere Login erfolgt passwortlos mit einem zeitlich begrenzten sechsstelligen Einmalcode an die verifizierte E-Mail-Adresse. Dafür werden Challenge-Kennung, kryptografisch geschütztes Token beziehungsweise Code, Ablaufzeit, Fehlversuche und Verbrauchszeitpunkt verarbeitet.
Zur Ratenbegrenzung, zum Nachweis der angenommenen Bedingungen und für sicherheitsrelevante Auditvorgänge verwendet die Anwendung mit einem geheimen Schlüssel erzeugte IP-Hashes anstelle der Klartext-IP. Cloudflare kann die IP-Adresse weiterhin in eigenen technisch notwendigen Netzwerk- und Sicherheitsprotokollen verarbeiten. Consent-, Audit- sowie E-Mail-Zustell- und Fehlerprotokolle enthalten je nach Vorgang Zeitpunkte, Dokumentversion, Quelle, Akteur, Aktion, betroffenen Datensatz, Zustellstatus und technische Referenzen.
Interne Zugriffe, Rollen und Exporte
Berechtigte Mitglieder des Organisationsteams erhalten abhängig von ihrer Rolle Zugriff auf die für ihre Aufgabe erforderlichen Daten. Vorgesehen sind insbesondere Administrator:innen, Koordinator:innen und Teamleitungen mit global oder auf einen Bereich begrenzten Rechten. Zugriffe und wesentliche Änderungen werden protokolliert.
Besonders berechtigte Rollen können gefilterte Volunteer-Daten als CSV exportieren, wenn dies für Planung und Durchführung erforderlich ist. Der Export wird protokolliert. Nach dem Download liegt die Datei zusätzlich auf dem verwendeten Endgerät und muss dort vor unbefugtem Zugriff geschützt und nach Wegfall des Zwecks gelöscht werden.
Minderjährige
Auch jüngere Interessierte können ihr Interesse bekannt geben; ein Alter unter 14 Jahren wird bei der ersten Interessenbekundung nicht technisch blockiert. Vor einem möglichen Einsatz prüft der Veranstalter gesondert, welche altersgerechte Information, Einbindung und rechtlich erforderliche Freigabe durch eine erziehungsberechtigte Person notwendig ist. Die erste Annahme der Teilnahmebedingungen gilt weder als Zustimmung der erziehungsberechtigten Person noch als DSGVO-Einwilligung des Kindes.
Eine spätere Tätigkeit Minderjähriger hängt zusätzlich von Eignung, Einsatzbereich, Schutzkonzept, Aufsicht und den jeweils geltenden gesetzlichen Anforderungen ab.
Speicherung und Dienstleister
Volunteer-Daten werden in einer Cloudflare-D1-Datenbank mit EU-Jurisdiktion gespeichert. Diese Einstellung betrifft die D1-Datenbank und bedeutet nicht, dass sämtliche Cloudflare-Leistungen ausschließlich in der EU erbracht werden. Cloudflare unterstützt außerdem Hosting, Turnstile, Schutz und technische Protokollierung. Brevo wird für transaktionale E-Mails und operative Nachrichten eingesetzt.
Bei der Nutzung dieser Dienstleister können Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet oder von dort zugänglich sein. Maßgeblich sind die jeweils geltenden Datenverarbeitungsbedingungen und die erforderlichen Übermittlungsmechanismen oder ergänzenden Schutzmaßnahmen.
Keine Newsletter-Kopplung
Die Volunteer-Registrierung ist nicht mit einem Newsletter verbunden. Kontaktdaten werden nicht automatisch in eine Marketing- oder Newsletterliste übernommen. Ein späterer Newsletter wäre ein eigener, freiwilliger Prozess mit gesonderter Information und Einwilligung.
Speicherdauer und Protokolle
Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck und erforderliche Nachweise benötigt werden oder gesetzliche Pflichten beziehungsweise die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dies erfordern. Maßgebliche Kriterien sind insbesondere der Status der Interessenregistrierung, ein Rückzug, das Ende des jeweiligen Organisationszwecks, die Laufzeit einer Session oder Sicherheits-Challenge sowie gesetzliche Aufbewahrungspflichten.
Nicht mehr erforderliche Daten werden gelöscht oder anonymisiert. Heruntergeladene Exportdateien sind zusätzlich auf dem verwendeten Endgerät zu löschen, sobald ihr Organisationszweck entfällt.
Ihre Rechte
Sie haben nach Maßgabe der DSGVO das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Datenschutzrechte richten Sie an office@rvvillach.at; für organisatorische Volunteer-Fragen steht volunteers@wrmr2028.com zur Verfügung. Zum Schutz Ihrer Daten können wir einen geeigneten Identitätsnachweis verlangen.
Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren. In Österreich ist dies die Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, dsb@dsb.gv.at, www.dsb.gv.at.
Änderungen dieser Information
Wir aktualisieren diese Datenschutzinformation, wenn sich Funktionen, Dienstleister oder rechtliche Rahmenbedingungen ändern. Für neue Verarbeitungsvorgänge werden die erforderlichen Informationen bereitgestellt, bevor die betreffende Funktion genutzt wird.