Datenschutzerklärung
Stand: September 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Plattform ist:
Gebetshaus Minden e.V.
Lagerstraße 4, 32425 Minden
E-Mail: info@ghm.church
Telefon: +49 157 92464588
Diese Plattform dient der Organisation unserer Gemeinde: Raumbuchungen, Gottesdienst- und Programmplanung, Liederbibliothek, Fotos, Bibliothek, Bibelschule und interne Abläufe. Öffentlich zugänglich sind vor allem Kalender, Formulare, Fotoalben und die Liederbibliothek, alles Weitere nur nach Anmeldung.
2. Überblick und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, soweit es für den Betrieb der Plattform und die jeweilige Funktion nötig ist. Rechtsgrundlagen sind je nach Fall die Vertragserfüllung bzw. vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO, z. B. Konto, Anfragen), rechtliche Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO, z. B. Buchführung), Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sowie unser berechtigtes Interesse an einem sicheren und verlässlichen Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Eine Weitergabe zu Werbezwecken findet nicht statt. Es werden keine Analyse- oder Werbedienste eingesetzt.
3. Hosting und Protokolldaten
Die Plattform wird bei einem externen Dienstleister gehostet (Hostinger International Ltd.). Beim Aufruf einer Seite verarbeitet der Server technisch notwendige Daten: IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, übertragene Datenmenge sowie Browser- und Betriebssystemangaben. Das ist für eine sichere und stabile Bereitstellung erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Mit dem Hoster besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO).
Zusätzlich führt die Plattform ein Fehlerprotokoll für technische Störungen. Im geschützten Bereich wird außerdem festgehalten, wer wann welche Änderung vorgenommen hat (Aktivitätsprotokoll), damit Abläufe nachvollziehbar bleiben.
4. Cookies
Wir setzen ausschließlich technisch erforderliche Cookies ein. Sie dienen dem Betrieb und der Sicherheit der Plattform und benötigen keine Einwilligung (§ 25 Abs. 2 Nr. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO).
| Name | Zweck | Dauer |
|---|---|---|
| ghm_session | Sitzung: hält Sie nach der Anmeldung angemeldet, schützt Formulare vor Fremdzugriff (Sicherheitsmarke) und merkt sich die gewählte Sprache. | bis zu 30 Tage |
| ghm_did | Zufällige Geräte-Kennung für den Missbrauchsschutz der Formulare (siehe Abschnitt 6). Sie enthält keine Angaben zu Ihrer Person. | 180 Tage |
5. Benutzerkonto und Anmeldung
Für den geschützten Bereich benötigen Sie ein Konto. Wir speichern dafür Vorname, Nachname, E-Mail-Adresse, Ihr Passwort (nur als nicht umkehrbarer Hash), Ihre Spracheinstellung, Ihre Rolle bzw. Berechtigungen und auf Wunsch weitere Kontaktangaben. Die E-Mail-Adresse wird per Bestätigungslink überprüft. Zur Absicherung gegen Angriffe speichern wir fehlgeschlagene Anmeldeversuche (Kennung, IP-Adresse, Zeitpunkt) für 30 Tage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO. Ihr Konto können Sie jederzeit zur Löschung melden.
6. Formulare und Anfragen
Über die öffentlichen Formulare können Sie ohne Konto Anfragen stellen. Wir verarbeiten die Angaben, die Sie eingeben, ausschließlich für den jeweiligen Zweck:
- Raumanfrage: Name, Telefonnummer, E-Mail-Adresse (optional), Gruppen- bzw. Veranstaltungsname, Raum, Termin, Anmerkungen.
- Liedanmeldung: Name bzw. Gruppe, Kontaktangabe, Liedtext, Anmerkungen, Wunschtermin sowie optional eine Playback-Datei oder ein Link dazu.
- Formulare aus dem Formular-Baukasten: die Antworten auf die jeweiligen Fragen. Namen werden nur erfasst, wenn das Formular danach fragt.
- Registrierung: siehe Abschnitt 5.
Empfänger sind die zuständigen Mitarbeitenden der Gemeinde. Bei neuen Einsendungen werden diese per Telegram oder E-Mail benachrichtigt. Die Daten werden gespeichert, solange sie für die Bearbeitung und die Planung nötig sind, danach gelöscht bzw. archiviert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bearbeitung Ihrer Anfrage).
Schutz vor Missbrauch (Formular-Schutz)
Um Spam und Missbrauch zu verhindern, begrenzen wir die Zahl der Einsendungen je Gerät und erkennen mehrfache Einsendungen derselben Person. Dazu wird beim Absenden die zufällige Geräte-Kennung (Cookie ghm_did) verwendet. Zu jeder erfolgreichen Einsendung speichern wir einen verschlüsselten Kurzwert (Hash mit geheimem Schlüssel) aus Geräte-Kennung und IP-Adresse, aber nicht die IP-Adresse selbst; er lässt sich nicht auf Sie zurückrechnen. Diese Kennungen werden nach 90 Tagen automatisch gelöscht. Kurzzeitig zählen wir die Versuche je IP-Adresse (bis zu 2 Tage). Wird eine Grenze überschritten, kann ein Protokolleintrag mit der IP-Adresse entstehen, der ebenfalls nach 90 Tagen gelöscht wird. Rechtsgrundlage ist unser berechtigtes Interesse an einem störungsfreien Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
7. Fotos
Wir veröffentlichen Fotos von Veranstaltungen in Fotoalben, deren Sichtbarkeit wir je Album festlegen (öffentlich, nur per Link, nur für Angemeldete oder intern). Abgebildete Personen können wir auf diesen Fotos erkennen. Die Veröffentlichung erfolgt auf Grundlage Ihrer Einwilligung bzw. unseres berechtigten Interesses an der Öffentlichkeitsarbeit der Gemeinde (Art. 6 Abs. 1 lit. a und f DSGVO); bei Kindern und Jugendlichen holen wir die Einwilligung der Sorgeberechtigten ein. Sie können der Veröffentlichung jederzeit widersprechen bzw. Ihre Einwilligung widerrufen, wir entfernen das Foto dann unverzüglich. Wenden Sie sich dazu bitte an die oben genannte Adresse. Die Originaldateien liegen in Google Drive (siehe Abschnitt 9), auf der Plattform selbst nur verkleinerte Fassungen. Angemeldete Nutzer können Fotos mit einem „Gefällt mir“ markieren, dieses wird dem Konto zugeordnet.
8. Interne Verwaltung
Im geschützten Bereich verarbeiten berechtigte Mitarbeitende Daten zur Organisation der Gemeinde: Buchungen, Gottesdienst- und Programmplanung, Einsatzplanung (Namen und Einsätze von Mitwirkenden), Liederbibliothek, Bibliothek (Leser, Ausleihen, Erinnerungen per E-Mail) sowie die Bibelschule (Studentendaten wie Name, Kontaktdaten, Beitrittsdatum, Status und Buchhaltung). Zugriff haben nur Personen mit entsprechender Berechtigung. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und f DSGVO. Buchhaltungsdaten bewahren wir entsprechend den gesetzlichen Aufbewahrungsfristen auf (Art. 6 Abs. 1 lit. c DSGVO, z. B. § 147 AO). Für die Gemeindeverwaltung nutzen wir zudem die Software ChMeetings, mit der Veranstaltungsdaten abgeglichen werden.
9. Telegram-Bot und Benachrichtigungen
Wir betreiben einen Telegram-Bot. Wenn Sie ihm schreiben, verarbeiten wir Ihre Telegram-Chat-Kennung, Ihren Namen bzw. Benutzernamen, die Spracheinstellung und die Angaben, die Sie im Gespräch machen (z. B. bei Liedanmeldung oder Raumanfrage). Die Verknüpfung mit einem Konto erfolgt freiwillig über einen Code und kann jederzeit gelöst werden. Neue Anfragen und Meldungen werden an Team-Gruppen und Einzelchats gesendet. Telegram (Telegram Messenger Inc. / Telegram FZ-LLC) ist ein eigenständiger Anbieter; dabei können Daten in Länder außerhalb der EU übermittelt werden. Bitte beachten Sie die Datenschutzhinweise von Telegram. Die Nutzung des Bots ist freiwillig, alle Anfragen können auch über die Formulare gestellt werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a und b DSGVO.
System-E-Mails (Bestätigungen, Antworten auf Anfragen, Erinnerungen) versenden wir über den Mailserver unseres Hosters.
10. Dienste von Drittanbietern
- Google Drive (Google Ireland Limited, Irland): Speicherung von Foto-Originalen und hochgeladenen Playback-Dateien. Eine Übermittlung an Google LLC in die USA ist möglich; sie stützt sich auf das EU-US Data Privacy Framework bzw. Standardvertragsklauseln (Art. 6 Abs. 1 lit. f DSGVO).
- YouTube (Google Ireland Limited): In der Liederbibliothek und bei Webinaren können YouTube-Videos eingebettet sein. Beim Aufruf einer solchen Seite verbindet sich Ihr Browser mit YouTube; dabei werden u. a. Ihre IP-Adresse übertragen und ggf. Cookies von Google gesetzt. Außerdem fragt die Plattform serverseitig ab, ob ein Livestream läuft; dabei werden keine Daten von Besuchern übertragen.
- Telegram: siehe Abschnitt 9.
- jsDelivr (Content-Delivery-Netzwerk): Im geschützten Bereich werden einzelne Programmbibliotheken (Texteditor) über ein CDN geladen; dabei wird Ihre IP-Adresse an den Betreiber übertragen (Art. 6 Abs. 1 lit. f DSGVO).
Verweise auf externe Seiten (z. B. YouTube, Instagram, Telegram-Kanäle) führen Sie zu Diensten Dritter, für die deren Datenschutzerklärungen gelten.
11. Speicherdauer
Wir speichern Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen es verlangen. Kontodaten bleiben bis zur Löschung des Kontos bestehen, Anfragen und Einsendungen bis zum Abschluss der Bearbeitung und Planung, technische Kennungen und Protokolle wie oben genannt. Auf Anfrage löschen wir Ihre Daten, soweit nicht gesetzliche Pflichten entgegenstehen.
12. Ihre Rechte
Sie haben jederzeit das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen die Verarbeitung aufgrund berechtigter Interessen (Art. 21). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt. Bitte wenden Sie sich dazu an info@ghm.church.
Außerdem haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, z. B. bei der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (www.ldi.nrw.de).
13. Sicherheit
Die Übertragung zwischen Ihrem Browser und der Plattform ist per TLS verschlüsselt (erkennbar an „https://“). Passwörter werden nur als Hash gespeichert, Zugriffe sind rollenbasiert beschränkt. Trotzdem kann bei der Datenübertragung im Internet ein lückenloser Schutz nicht garantiert werden.
14. Änderungen
Wir passen diese Erklärung an, wenn sich die Plattform oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung.