Privacy Policy
Letzte Aktualisierung: 2. Oktober 2026
1. Geltungsbereich Diese Information betrifft die Verarbeitung über die Club-Website: Navigation, Kontakt, Events, Reservierungen, technische Sicherheit und Galerie. Verlinkte externe Dienste wie SocioPro oder SPU Card haben eigene Hinweise.
2. Verantwortlicher Verantwortlicher ist die Stelle, die den Club betreibt und Zwecke und Mittel festlegt. Endgültige Identität, Anschrift und Datenschutzkontakt müssen vor der Veröffentlichung in Admin → Rechtliches ergänzt werden. Fehlende Angaben werden nicht erfunden.
3. Technische Daten Server/Hosting können IP-Adresse, Datum/Uhrzeit, angeforderte URL, Ergebnis, User-Agent und vergleichbare technische Daten verarbeiten. Die Anwendung nutzt eine technische PHP-Sitzung und CSRF-Token. Für Missbrauchsschutz kann ein technischer Hash aus IP und Sitzung gespeichert werden; er wird nicht als absolut anonym bezeichnet.
4. Kontakt Name, E-Mail, Betreff, Nachricht, Sprache und notwendige Anti-Missbrauchsdaten dienen der Beantwortung, Korrespondenz und Sicherheit. Je nach Anfrage können angeforderte vorvertragliche Maßnahmen und/oder berechtigte Interessen einschlägig sein. Kontaktdaten dürfen nicht ohne eigene Rechtsgrundlage für Marketing wiederverwendet werden.
5. Reservierungen Die Online-Reservierung ist eine von der Mitgliederverwaltung getrennte Verarbeitung. Wenn sie aktiviert ist, verarbeitet die Website den bei der Reservierung angegebenen Namen und die E-Mail-Adresse sowie die für die Reservierung unbedingt erforderlichen Daten: Veranstaltung, Personenzahl, Tisch, Status, Datum/Uhrzeit, Verifizierungscode und technische Daten für Sicherheit und Missbrauchsprävention. Die Reservierungswebsite greift nicht auf das vollständige Mitgliederprofil zu und zeigt es nicht an. Eine Reservierung ist keine Mitgliedsregistrierung und ersetzt nicht den für den Eintritt erforderlichen Mitgliedsausweis.
6. Operative E-Mails E-Mail kann für OTP, Bestätigungen, buchungsbezogene Änderungen und angeforderte Antworten verwendet werden. Operative Nachrichten dürfen nicht automatisch zu Werbung werden.
7. Eventfotos Die Galerie kann Eventfotos veröffentlichen. Rechtsgrundlage und Aufnahme-/Veröffentlichungspraxis müssen der tatsächlichen Situation entsprechen. Anfragen können Event und Foto gegenüber dem Datenschutzkontakt bezeichnen.
8. Zwecke und Rechtsgrundlagen Zwecke: angeforderte Funktionen, Kontakte/Reservierungen, Sicherheit/Integrität, Missbrauchsprävention, gesetzliche Pflichten und Rechtsverteidigung. Je nach tatsächlicher Verarbeitung kommen Art. 6 Abs. 1 lit. b, c, f und, soweit erforderlich, a DSGVO in Betracht.
9. Erforderliche Angaben Pflichtfelder sind für die gewünschte Funktion erforderlich. Ohne sie kann Kontakt oder Reservierung unmöglich sein. Optionale Daten dürfen nicht ohne dokumentierte Notwendigkeit verpflichtend werden.
10. Verantwortlicher, autorisierte Personen und SocioPro / SPU Card Für Daten des Vereinslebens, Mitgliedskarten, Zutrittskontrollen und Circolo-Dienste ist ASSOCIAZIONE CULTURALE CIRCOLO PERUVIANO, satzungsmäßiger Sitz Via Volta n. 1, Bolzano (BZ), Datenschutzkontakt circoloperuviano@proton.me, Verantwortlicher.
Regulärer Zugriff auf Mitgliederdaten ist auf vom Verein nach Aufgabe und Erforderlichkeit autorisierte Personen beschränkt. SocioPro und SPU Card wurden von Carlos Ramirez entwickelt. Für die Registrierung des Mitglieds und den Zugang zum digitalen Mitgliedsausweis werden im System Vorname, Nachname, Geburtsdatum und E-Mail-Adresse verarbeitet. Diese Daten werden für die vom Circolo festgelegten Vereinszwecke verarbeitet, einschließlich der Verwaltung der Mitgliedsregistrierung und des Zugangs zum digitalen Ausweis. Carlos Ramirez verwendet diese Daten nicht für eigene Zwecke und hat keinen regulären Zugriff auf Mitgliederdaten. Für Website und digitale Systeme übernimmt Carlos Ramirez ausschließlich Entwicklung und technische Verwaltung. Diese technische Funktion begründet weder Eigentum am Circolo noch gesetzliche Vertretung, Präsidentschaft oder die Stellung als Verantwortlicher für vom Verein bestimmte Verarbeitungen. Carlos Ramirez hat keinen regulären Zugriff auf Mitgliederdaten.
Außergewöhnlicher technischer Zugriff für Support, Wartung oder Sicherheit muss vorher vom Circolo autorisiert, auf das Erforderliche beschränkt, geschützt und soweit technisch möglich protokolliert werden. Verarbeitet ein externer Anbieter Daten im Auftrag, ist die tatsächliche Rolle einschließlich Art. 28 DSGVO, soweit anwendbar, zu regeln. Tatsächliche Hosting-, E-Mail- und sonstige Infrastruktur-Anbieter sind gesondert zu dokumentieren.
11. Empfänger Autorisierte Personen und tatsächlich notwendige technische Dienstleister wie Hosting, E-Mail, Wartung oder Sicherheit können Daten erhalten. Verantwortliche müssen reale Anbieter, Rollen und Art.-28-Vereinbarungen pflegen. Offenlegung kann auch gesetzlich oder zur Rechtsverteidigung erforderlich sein.
12. Externe Dienste Links können zu Instagram, Telegram, WhatsApp, SocioPro und SPU Card führen. Ein Link bedeutet nicht zwingend eine Datenübertragung vor dem Klick. Eingebettete Inhalte sind gesondert zu prüfen. Die Karte soll erst nach Nutzeraktion geladen werden.
13. Drittlandtransfers Diese hängen von den realen Anbietern ab. Vor Produktivbetrieb sind Ort, Rolle und Mechanismus nach Kapitel V DSGVO zu prüfen. Ohne identifizierten Anbieter wird kein konkreter Transfer behauptet.
14. Chatbot und Cloudflare Workers AI Die Website bietet einen Assistenten, der lokale Regeln, öffentliche Website-Informationen und transaktionale PHP-Funktionen kombiniert. Bei bestimmten Fragen können – sofern die Funktion aktiviert ist – der vom Nutzer eingegebene Text und ein begrenzter Kontext relevanter öffentlicher Informationen an Cloudflare Workers AI gesendet werden, um eine Antwort zu erzeugen. Reservierung, Verfügbarkeit, Tischkapazität und OTP-Verifizierung werden weiterhin durch das Website-System gesteuert und nicht eigenständig vom KI-Modell bestätigt. API-Token, SMTP-Passwörter, OTP-Codes und administrative Geheimnisse dürfen nicht in den KI-Kontext aufgenommen werden. Nicht erkannte Fragen können in begrenzter Form (gekürzter Text, Sprache und technischer IP-Hash) gespeichert werden, um die Wissensbasis zu verbessern; Nutzer sollten keine sensiblen Daten in den Chatbot eingeben.
15. Speicherdauer Operative Reservierungsdaten werden bis 06:00 Uhr am Tag nach der Veranstaltung gespeichert und anschließend automatisch aus dem operativen System gelöscht, sofern keine längere Aufbewahrung wegen gesetzlicher Pflichten, Streitigkeiten oder Rechtsansprüchen erforderlich ist. OTP-Codes werden nur so lange gespeichert, wie dies technisch für die Verifizierung erforderlich ist. Für Kontaktanfragen, Sicherheits-/Adminlogs und Backups gelten dem tatsächlichen Zweck angemessene interne Fristen oder Kriterien.
Vereinsdaten in SocioPro/SPU Card werden entsprechend der Dauer und den Erfordernissen des Mitgliedschaftsverhältnisses, den anwendbaren Pflichten und den wirksam beschlossenen internen Regeln des Circolo gespeichert.
Daten zu Ausschluss-/Blacklist-Maßnahmen werden während ihrer Wirksamkeit und nur soweit zur Identifizierung sowie zur Anwendung der Zutritts- und Sicherheitsregeln erforderlich gespeichert. Ein Ausschluss kann nach Entscheidung der zuständigen Organe oder befugten Personen des Vereins und den anwendbaren internen Regeln befristet, unbefristet oder dauerhaft sein. Ein unbefristeter Ausschluss gilt bis zur Überprüfung oder Aufhebung; ein dauerhafter Ausschluss gilt, sofern er nicht später aufgehoben wird. Die Erforderlichkeit wird regelmäßig überprüft; nach Ende oder Aufhebung werden die Daten gelöscht oder eingeschränkt, sofern keine gesetzliche Pflicht oder Rechtsverteidigung eine weitere Speicherung rechtfertigt. Vermerke müssen knapp, relevant und erforderlich sein.
15. Backups Operative Löschung kann bestehende Backups zeitversetzt erfassen. Backups sollen geschützt sein, einen definierten Lebenszyklus haben und nicht für unvereinbare normale Zwecke wiederverwendet werden.
16. Cookies Die Cookie Policy beschreibt aktuelle Technologien. Analytics, Marketing, Pixel, Profiling oder weitere Tracker erfordern neue Prüfung und gegebenenfalls vorherige Einwilligung.
17. Profiling Automatisierte Entscheidungen oder Profiling mit Rechtswirkung werden nicht behauptet, solange sie nicht tatsächlich bestehen. Vor Einführung ist die Information anzupassen.
18. Minderjährige Die Website ist nicht für die gezielte Erhebung von Kinderdaten über spezielle Funktionen konzipiert. Altersregeln des Clubs/Events bleiben maßgeblich.
19. Sicherheit Vorgesehen sind HTTPS bei korrekter Konfiguration, HttpOnly/SameSite-Sitzungscookies, CSRF, vorbereitete Datenbankabfragen, Admin-Zugriffskontrollen und Anti-Missbrauchsmaßnahmen. Absolute Sicherheit wird nicht versprochen.
20. Rechte Soweit anwendbar: Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit, Widerspruch und Widerruf. Eine angemessene Identitätsprüfung kann verlangt werden, ohne systematisch übermäßige Dokumente zu erheben.
21. Beschwerde Eine Beschwerde kann beim Garante per la protezione dei dati personali und gegebenenfalls bei einer anderen zuständigen Aufsichtsbehörde eingereicht werden.
22. Änderungen Die Information ist bei Änderungen von Funktionen, Anbietern, Zwecken, Daten oder Speicherfristen zu prüfen. Wesentliche Änderungen dürfen nicht nur durch Datumsänderung verborgen werden.
Via Volta 1/B, 39100 Bolzano (BZ)
Visualizza la zona e apri le indicazioni sul tuo dispositivo.
