Service

Datenschutzerklärung

Stand: September 2026

Das Bayerische Rote Kreuz nimmt den Schutz personenbezogener Daten und die Rechte der Betroffenen sehr ernst. Mit dieser Erklärung informieren wir Sie darüber, welche personenbezogenen Daten beim Besuch dieser Website, bei der Buchung eines Schwimmkurses, bei der Nutzung unserer Formulare und beim Newsletter verarbeitet werden, zu welchen Zwecken das geschieht und welche Rechte Ihnen zustehen.

1. Verantwortlicher

Bayerisches Rotes Kreuz, Kreisverband Regensburg
Körperschaft des öffentlichen Rechts
Hoher-Kreuz-Weg 7, 93055 Regensburg
Telefon: (0941) 79 60 5-0

Betrieb der Website und Ansprechpartner vor Ort:
BRK Kreisverband Regensburg · Wasserwacht Regenstauf
Bayernstr. 10, 93128 Regenstauf
E-Mail: regenstauf@wasserwacht.bayern

Datenschutzbeauftragte/r: Sie erreichen die Datenschutzbeauftragte bzw. den Datenschutzbeauftragten des BRK-Kreisverbands Regensburg unter der oben genannten Postanschrift mit dem Zusatz „Datenschutzbeauftragter" oder über unser Kontaktformular mit dem Betreff „Datenschutz".

2. Hosting und Server-Logdateien

Diese Website wird auf einem Server der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen (Rechenzentrum in Deutschland) betrieben. Beim Aufruf der Website verarbeitet der Webserver automatisch folgende Daten in Logdateien: aufgerufene Seite, Datum und Uhrzeit, übertragene Datenmenge, Browsertyp und -version, Betriebssystem, Referrer-URL sowie die IP-Adresse. Diese Daten sind für den sicheren Betrieb der Website technisch erforderlich (Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an Sicherheit und Stabilität) und werden nach spätestens 14 Tagen gelöscht, sofern sie nicht zur Abwehr oder Aufklärung eines Angriffs länger benötigt werden. Die Anwendungsprotokolle des Anmelde- und Formularsystems enthalten die IP-Adresse und den Zeitpunkt einer Absendung; sie werden fortlaufend überschrieben und spätestens nach 30 Tagen gelöscht. Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

Zur Abwehr von Angriffen setzen wir das System CrowdSec ein, das IP-Adressen auffälliger Zugriffe (z. B. Brute-Force-Versuche) zeitweise sperrt. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

3. Cookies und Tracking

Die öffentliche Website setzt keine Cookies und verwendet keine Analyse- oder Tracking-Dienste. Schriftarten werden von unserem eigenen Server geladen; es werden keine Inhalte von Google oder anderen Drittanbietern nachgeladen. Lediglich im passwortgeschützten internen Bereich für Mitglieder werden technisch notwendige Sitzungs-Cookies gesetzt (Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 Nr. 2 TDDDG). Die Kursanmeldung und die Formulare kommen ohne Cookies aus.

4. Kontaktformular und E-Mail

Wenn Sie uns über das Kontaktformular oder per E-Mail schreiben, verarbeiten wir die von Ihnen mitgeteilten Daten (Name, E-Mail-Adresse, ggf. Telefonnummer, Betreff, Nachricht bzw. Interesse bei der Mitgliedsanfrage) ausschließlich zur Bearbeitung Ihrer Anfrage (Art. 6 Abs. 1 lit. b bzw. f DSGVO). Nachrichten aus dem Formular werden auf unserem eigenen Server gespeichert (kein Dienst Dritter), an das zuständige Postfach weitergeleitet und spätestens ein Jahr nach Eingang gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Zum Schutz vor automatisierten Eingaben werden IP-Adressen kurzzeitig (eine Stunde) zur Begrenzung der Anfragen zwischengespeichert.

5. Buchung von Schwimmkursen

Für die Online-Anmeldung zu Schwimmkursen nutzen wir ein Anmeldesystem, das ausschließlich auf unserem eigenen Server läuft; Dienste Dritter werden nicht eingebunden. Dabei verarbeiten wir die Angaben der anmeldenden Person (Name, Anschrift, E-Mail-Adresse, Telefonnummer, optionale Bemerkung) sowie Vor- und Nachname und Geburtsdatum des teilnehmenden Kindes. Diese Daten sind für die Durchführung des Vertrags und die Organisation des Kurses erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Die Anmeldebestätigung erhalten Sie per E-Mail.

Sobald ein Kurs vollständig belegt ist, erhält die Kursleitung automatisch eine Teilnehmerliste mit den oben genannten Angaben an die Funktionspostfächer der Wasserwacht Regenstauf, damit der Kurs vorbereitet werden kann. Zugriff auf die Anmeldungen haben ausschließlich die zuständigen Schwimmkurs-Trainer und die Vorstandschaft. Anmeldedaten löschen wir spätestens ein Jahr nach Kursende, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Zum Schutz vor automatisierten Anmeldungen werden IP-Adressen kurzzeitig (eine Stunde) zur Begrenzung der Anfragen zwischengespeichert.

6. E-Mail-Versand und Postfächer

Für den Versand von E-Mails, die die Website auslöst (Anmeldebestätigungen, Teilnehmerlisten an die Kursleitung, Weiterleitung von Formularnachrichten, Sicherheitscodes für den internen Bereich), nutzen wir den Dienst Brevo der Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin. Brevo verarbeitet dabei Empfängeradresse, Betreff und Inhalt der jeweiligen E-Mail auf Servern in der EU; es besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Weitere Informationen: brevo.com/de/legal/privacypolicy.

Die Postfächer der Wasserwacht Regenstauf (@wasserwacht.bayern), an die Nachrichten und Teilnehmerlisten zugestellt werden, betreibt das Bayerische Rote Kreuz bei Microsoft 365 (Microsoft Ireland Operations Ltd., Dublin) auf Grundlage eines Auftragsverarbeitungsvertrags des BRK.

7. Newsletter

Unseren Newsletter versenden wir selbst über unser Content-Management-System. Bei der Anmeldung speichern wir Ihre E-Mail-Adresse, optional Ihren Vornamen sowie Zeitpunkt der Anmeldung und der Bestätigung. Die Anmeldung erfolgt im Double-Opt-in-Verfahren: Sie erhalten eine E-Mail mit einem Bestätigungslink; erst nach dem Klick darauf werden Sie in die Empfängerliste aufgenommen. Unbestätigte Anmeldungen löschen wir nach 14 Tagen. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit über den Abmeldelink in jeder E-Mail oder per Nachricht an uns widerrufen können; nach der Abmeldung wird Ihre Adresse spätestens nach 90 Tagen gelöscht. Für die technische Zustellung der E-Mails nutzen wir den Versanddienst Brevo der Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin, mit dem ein Vertrag zur Auftragsverarbeitung besteht; Brevo verarbeitet Empfängeradresse und Zustellstatus. Eine Erfolgsmessung (Öffnungs- oder Klick-Tracking) findet nicht statt. Weitere Informationen: brevo.com/de/legal/privacypolicy.

8. Interner Bereich

Für Mitglieder mit Zugang zum internen Bereich (Redaktion, Trainer, Einsatzkräfte) verarbeiten wir Anmeldename, E-Mail-Adresse, Rollenzuordnung und Anmeldezeitpunkte zur Zugriffskontrolle und Nachvollziehbarkeit (Art. 6 Abs. 1 lit. f DSGVO). Anmeldungen werden mit Zwei-Faktor-Authentifizierung abgesichert.

9. Externe Links und soziale Netzwerke

Unsere Website enthält Links zu Facebook, Instagram und WhatsApp. Beim Anklicken verlassen Sie unsere Website; für die dortige Datenverarbeitung ist der jeweilige Anbieter verantwortlich.

Die auf unserer Website gezeigten Instagram-Beiträge werden nicht von Instagram eingebettet: Unser Server ruft unsere eigenen Beiträge in regelmäßigen Abständen über die Instagram-Schnittstelle ab und speichert Bilder und Texte auf unserem Server. Beim Besuch unserer Website wird daher keine Verbindung zu Meta aufgebaut und es werden keine Daten an Meta übermittelt – erst wenn Sie einen Beitrag anklicken, gelangen Sie zu Instagram.

10. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen eine auf Art. 6 Abs. 1 lit. f DSGVO gestützte Verarbeitung (Art. 21). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Wenden Sie sich dazu an die oben genannten Kontaktdaten.

Außerdem haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde. Zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, www.lda.bayern.de.

11. Sicherheit

Alle Verbindungen zu dieser Website sind per TLS verschlüsselt. Die Systeme werden laufend aktualisiert, durch eine Firewall geschützt und regelmäßig gesichert; Sicherungen sind verschlüsselt.