Datenschutz­erklärung

Die nachfolgenden Informationen betreffen die Verarbeitung Ihrer personenbezogenen Daten entsprechend den datenschutzrechtlichen Bestimmungen, insbesondere der EU Datenschutz Grundverordnung (DSGVO), zur Bearbeitung Ihres Anliegens. Wenn die Landeshauptstadt Hannover personenbezogene Daten verarbeitet, bedeutet das, dass wir diese Daten z. B. erheben, speichern, verwenden, übermitteln oder löschen.

Im Folgenden informieren wir Sie darüber, warum wir Ihre personenbezogenen Daten erheben, bei wem wir sie erheben und was wir mit diesen Daten machen. Außerdem informieren wir Sie über Ihre Rechte in Datenschutzfragen und an welche Ansprechpartner*innen Sie sich diesbezüglich wenden können.


1. Kontaktdaten

Verantwortliche Stelle i.S. von Art. 13, 14 DSGVO:
Landeshauptstadt Hannover
Der Oberbürgermeister
Platz der Menschenrechte 1
30159 Hannover
0511/168-42298
OB@hannover-stadt.de

Behördlicher Datenschutzbeauftragter:
Breite Str. 10
30159 Hannover
0511/168-45355
18.DS@hannover-stadt.de

Zuständige Stelle für die Datenverarbeitung:
Landeshauptstadt Hannover
Fachbereich Sport, Bäder und Eventmanagement
52.21 – Sachgebiet Teilhabe durch Sport
Osterstraße 31
0511/168-36556
sportimpark@hannover-stadt.de

Serverbetrieb:
Landeshauptstadt Hannover
Fachbereich Personal und Organisation
Bereich Informations- und Kommunikationssysteme
Hamburger Allee 25a
30161 Hannover 


2. Bereitstellung der Website und Server-Logfiles

Wenn Sie unsere Website aufrufen, verarbeiten wir technisch erforderliche Zugriffsdaten, damit die Website angezeigt werden kann und um Stabilität und Sicherheit des Systems zu gewährleisten.

Dabei können insbesondere folgende Daten verarbeitet werden:

  • aufgerufene Seite bzw. angeforderte Datei
  • Datum und Uhrzeit des Zugriffs
  • übertragene Datenmenge und Zugriffsstatus
  • Referrer-URL, soweit übermittelt
  • verwendeter Browser, Sprache und Version
  • Betriebssystem bzw. Geräteumgebung
  • Internet-Service-Provider, soweit technisch übermittelt
  • IP-Adresse des zugreifenden Systems

Zweck der Verarbeitung ist die technische Auslieferung der Website, die Systemsicherheit, die Fehleranalyse und die Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. e DSGVO i. V. m. § 3 NDSG.

Die Server-Logfiles werden nach 14 Tagen automatisch gelöscht.


3. IP-Speicherung und lokaler Anti-Spam-Schutz bei Kursanmeldungen

Beim Absenden eines Anmeldeformulars für ein Bewegungsangebot wird die IP-Adresse des anfragenden Systems für maximal eine Stunde gespeichert, um automatisierte Massenanmeldungen zu verhindern. Zusätzlich wird im Formular eine lokale Anti-Spam-Prüfung eingesetzt, bei der ein bestimmtes Symbol ausgewählt werden muss. Diese Funktion wird lokal innerhalb des Formulars ausgeführt und ist kein externer Captcha-Dienst.

Zweck der Verarbeitung ist der Schutz des Anmeldeverfahrens vor automatisierter missbräuchlicher Nutzung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. e DSGVO i. V. m. § 3 NDSG.

4. Cookies, Einwilligungsverwaltung und Borlabs Cookie

Unsere Website nutzt ein Consent-Management-Tool, um Ihre Auswahl zu externen Diensten zu speichern und Ihnen die Änderung Ihrer Entscheidung zu ermöglichen. Hierfür wird das technisch erforderliche Cookie „borlabs-cookie“ gesetzt.

Zweck der Verarbeitung ist die Speicherung Ihrer Auswahl zu externen Diensten sowie die Nachvollziehbarkeit und technische Umsetzung Ihrer Einwilligungsentscheidung. Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. e DSGVO i. V. m. § 3 NDSG. Die Speicherung bzw. der Zugriff auf Informationen in Ihrer Endeinrichtung erfolgt nach § 25 Abs. 2 TDDDG.

Das Cookie „borlabs-cookie“ wird nach der aktuellen Konfiguration für 60 Tage gespeichert. Ihre Auswahl können Sie jederzeit über die Cookie-Einstellungen der Website ändern.


5. Externe Medien: Google Maps und YouTube

Auf unserer Website sind externe Inhalte von Google Maps und YouTube eingebunden. Diese Inhalte werden erst geladen, wenn Sie den jeweiligen Dienst aktivieren bzw. der Einbindung zustimmen. Vorher wird lediglich ein lokaler Platzhalter angezeigt.

5.1 Google Maps

Google Maps dient der Darstellung von Veranstaltungsorten und Karteninhalten. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Wenn Sie Google Maps aktivieren, können insbesondere Ihre IP-Adresse sowie weitere technische Daten an Google übermittelt und durch Google verarbeitet werden. Dabei kann eine Verarbeitung in Drittländern nicht ausgeschlossen werden.

Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO; soweit Cookies oder ähnliche Technologien auf Ihrem Endgerät gespeichert oder ausgelesen werden, erfolgt dies zusätzlich nach § 25 Abs. 1 TDDDG. Ihre Einwilligung können Sie jederzeit über die Cookie-Einstellungen widerrufen.

5.2 YouTube

YouTube dient der Anzeige von eingebetteten Videos. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Wenn Sie YouTube aktivieren, können insbesondere Ihre IP-Adresse, Geräteinformationen und Nutzungsdaten an Google übermittelt und durch Google verarbeitet werden. Dabei kann eine Verarbeitung in Drittländern nicht ausgeschlossen werden.

Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO; soweit Cookies oder ähnliche Technologien auf Ihrem Endgerät gespeichert oder ausgelesen werden, erfolgt dies zusätzlich nach § 25 Abs. 1 TDDDG. Ihre Einwilligung können Sie jederzeit über die Cookie-Einstellungen widerrufen.

Weitere Einzelheiten zu den jeweils hinterlegten Diensten, Cookies und Speicherdauern können Sie den Cookie-Einstellungen auf der Website entnehmen.


6. Kursanmeldung und Buchungsverwaltung

Wenn Sie sich für ein Sport- oder Bewegungsangebot anmelden, verarbeiten wir die hierfür erforderlichen Angaben zur Planung, Organisation, Durchführung und Nachbereitung des gebuchten Angebots.

Dabei verarbeiten wir insbesondere:

  • Ihre E-Mail-Adresse
  • das ausgewählte Angebot bzw. den gebuchten Termin
  • die Anzahl der angemeldeten Personen
  • den jeweiligen Buchungsstatus.

Zweck der Verarbeitung ist die Buchungsverwaltung, die organisatorische Durchführung der Angebote, die Kommunikation im Zusammenhang mit der Buchung sowie die Verwaltung von Teilnehmer*innenzahlen und Kapazitäten. Hierzu können auch buchungsbezogene Systemnachrichten gehören, insbesondere Anmeldebestätigungen sowie Hinweise zu Änderungen oder Absagen gebuchter Angebote. Rechtsgrundlage ist Art. 6 Abs. 1 lit. e DSGVO i. V. m. § 3 NDSG. Ohne die Angabe einer gültigen E-Mail-Adresse ist eine Kursanmeldung über die Website nicht möglich


7. Benutzerkonto, Profilbereich und Login-Link

Teilnehmer*innen können als Gast buchen oder im Zuge der Kursanmeldung ein Benutzerkonto anlegen. Ein Benutzerkonto dient insbesondere dazu, gebuchte Kurse zu überblicken und weitere kontobezogene Funktionen zu nutzen.

Der Zugang zum persönlichen Bereich erfolgt über Ihre E-Mail-Adresse und einen per E-Mail versendeten Login-Link. Hierfür verarbeiten wir Ihre E-Mail-Adresse, um Ihnen den Login-Link zuzusenden und den Zugang zu Ihrem Profil zu ermöglichen.

Sofern ein Benutzerkonto angelegt wird, werden die Veranstaltungsbuchungen, die mit derselben E-Mail-Adresse innerhalb der Saison vorgenommen wurden, mit dem Benutzerkonto verknüpft. Wenn Sie Ihr Benutzerkonto löschen, können Sie bestehende Veranstaltungsbuchungen stornieren.

Im Bonussystem werden Teilnahmen an einzelnen Angeboten verarbeitet, um entsprechende Fortschritte bzw. Erfolge im Profil darzustellen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. e DSGVO i. V. m. § 3 NDSG.


8. Rolle „Vereine“ und „Kursleitung“ 


Für die Organisation und Durchführung der Angebote werden im System auch Daten von Vereinen und Kursleitungen verarbeitet. Dabei verarbeiten wir insbesondere:

  • bei Vereinen: Vereinsname, Anschrift, E-Mail-Adresse und Telefonnummer
  • bei Kursleitungen: Name, Vorname, E-Mail-Adresse und Rufnummer
  • rollen- und berechtigungsbezogene Kontodaten
  • Kurs- und Angebotsdaten, die über die jeweiligen Verwaltungsfunktionen eingegeben und gepflegt werden.

Vereine können insbesondere eigene Benutzer*innen verwalten, Zugriffsrechte vergeben, Teilnehmer*innenübersichten einsehen sowie Änderungs- und Absagefunktionen nutzen. Kursleitungen können unter anderem Kurseingaben vornehmen, Teilnehmer*innenübersichten einsehen und Kontaktfunktionen im Zusammenhang mit den jeweiligen Angeboten nutzen.

Zweck der Verarbeitung ist die Bereitstellung der Dienste zur Durchführung der jeweiligen Sport- und Bewegungsangebote, insbesondere die Organisation der Angebote, die Einbindung der Vereine und Kursleitungen, die Verwaltung der Teilnahmen und die Kommunikation im Zusammenhang mit den Angeboten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. e DSGVO i. V. m. § 3 NDSG.

9. Weitergabe an Sportvereine, sonstige Einrichtungen und Übungsleitende

Soweit dies für die Durchführung eines konkret gebuchten Angebots erforderlich ist, übermitteln wir die hierfür erforderlichen Buchungsinformationen an den jeweils beteiligten Sportverein, die sonstige Einrichtung bzw. die jeweilige Übungsleitung.

Hierzu gehören folgende Informationen:

  • E-Mail-Adresse
  • gebuchtes Angebot bzw. gebuchter Termin
  • Anzahl angemeldeter Personen
  • Buchungsstatus.

Die Empfänger verwenden die Daten ausschließlich für die Organisation und Durchführung des konkret gebuchten Angebots sowie für die erforderliche Kommunikation im Zusammenhang mit diesem Angebot. Rechtsgrundlage ist Art. 6 Abs. 1 lit. e DSGVO i. V. m. § 3 NDSG.

10. Kontaktaufnahme per E-Mail oder Telefon

Wenn Sie uns per E-Mail oder telefonisch kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten, insbesondere Ihre Kontaktdaten und den Inhalt Ihrer Anfrage, zur Bearbeitung Ihres Anliegens.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. e DSGVO i. V. m. § 3 NDSG, soweit Ihre Anfrage das Angebot „Sport im Park“ oder eine damit zusammenhängende öffentliche Aufgabe betrifft.

Die Daten werden gelöscht, sobald sie für die Bearbeitung Ihres Anliegens nicht mehr erforderlich sind, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen.

11. Sicherheitsplugin Wordfence

Zum Schutz der Website vor missbräuchlichen Zugriffen, Angriffen und Schadsoftware wird das Sicherheitsplugin Wordfence in der Free-Version eingesetzt. Anbieter ist Defiant, Inc., 1700 Westlake Ave N Ste 200, Seattle, WA 98109, USA.

Wordfence dient der Erkennung und Abwehr von Angriffen, missbräuchlichen Zugriffen und Schadsoftware. Dabei werden technische Zugriffs- und Sicherheitsdaten verarbeitet, insbesondere IP-Adressen, aufgerufene URLs, HTTP-Header, Login-Versuche oder sicherheitsrelevante Ereignisse.

Rechtsgrundlage für den Einsatz von Wordfence zur Absicherung des städtischen Online-Angebots ist Art. 6 Abs. 1 lit. e DSGVO i. V. m. § 3 NDSG.

12. Herkunft der Daten

Personenbezogene Daten von Teilnehmer*innen erheben wir grundsätzlich unmittelbar bei den Betroffenen selbst, insbesondere im Rahmen der Kursanmeldung, der Kontonutzung oder einer Kontaktaufnahme.

Personenbezogene Daten von Kursleitungen, Vereinsverantwortlichen oder sonstigen Nutzenden mit Verwaltungsrechten können auch durch den jeweiligen Verein oder durch bereits berechtigte Nutzer*innen im System angelegt oder gepflegt werden, sofern dies für die Rollen- und Rechteverwaltung erforderlich ist.

13. Empfänger und Drittlandübermittlungen

Empfänger personenbezogener Daten können insbesondere sein:

  • interne zuständige Organisationseinheiten der Landeshauptstadt Hannover, soweit dies für Betrieb und Betreuung des Angebots erforderlich ist
  • beteiligte Sportvereine, sonstige Einrichtungen und Übungsleitende des konkret gebuchten Angebots
  • Anbieter externer Dienste, sofern Sie deren Einbindung freiwillig aktivieren, insbesondere Google Maps und YouTube
  • Defiant, Inc., soweit im Rahmen des eingesetzten Sicherheitsplugins Wordfence personenbezogene Daten verarbeitet werden.

Bei der Aktivierung von Google Maps oder YouTube kann es zu einer Übermittlung personenbezogener Daten an Google-Unternehmen oder Auftragsverarbeiter in Drittländern kommen. Einzelheiten hierzu ergeben sich aus den Informationen des jeweiligen Dienstes und den Cookie-Einstellungen der Website.

Im Zusammenhang mit dem Sicherheitsplugin Wordfence kann eine Verarbeitung personenbezogener Daten durch Defiant, Inc. in den USA erfolgen. Weitere Informationen zum Umgang mit Daten durch den Anbieter ergeben sich aus dessen Datenschutzhinweisen.

14. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Soweit keine feste Frist genannt werden kann, erfolgt die Beschreibung anhand der maßgeblichen Löschkriterien. Für die einzelnen Verarbeitungsvorgänge gelten insbesondere folgende Speicherdauern bzw. Löschkriterien:

VerarbeitungSpeicherdauer / Löschregel
Server-Logfilesautomatische Löschung nach 14 Tagen
IP-Speicherung gegen Massenanmeldungenmaximal 1 Stunde
Buchungsdaten ohne Benutzerkontozwei Wochen nach der jeweiligen Veranstaltung
Verknüpfung von Benutzerkonto und BuchungenLöschung mit Abschluss der jeweiligen Saison
Benutzerkonto bei eigener LöschungLöschung bei Veranlassung durch die betroffene Person; soweit dabei bestehende Buchungen storniert werden, gelten hierfür die Löschregeln für Buchungsdaten
Teilnahmedaten im Bonussystem30 Tage nach Ablauf der jeweiligen Saison
Protokolldaten zu Rollen-, Berechtigungs- und Schreibzugriffenbis zum Wegfall des jeweiligen Nachweis- bzw. Sicherheitszwecks, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen
Wordfence-/Sicherheitslogsbis zum Wegfall des jeweiligen Sicherheits- und Analysezwecks, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen
Borlabs-Consent-Cookie60 Tage
Kontaktanfragen per E-Mail oder Telefonbis zur abschließenden Bearbeitung, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen

15. Pflicht zur Bereitstellung und Folgen der Nichtbereitstellung

Die Bereitstellung einer gültigen E-Mail-Adresse ist für die Kursanmeldung über die Website erforderlich. Ohne diese Angabe kann keine Anmeldung vorgenommen werden. Weitere Angaben sind nur erforderlich, soweit sie für die jeweils genutzte Funktion zwingend benötigt werden.

Für die Nutzung von Vereins- oder Kursleitungsfunktionen sind außerdem die für das jeweilige Benutzerkonto und die Rollenverwaltung erforderlichen Angaben bereitzustellen. Ohne diese Angaben können die entsprechenden Verwaltungs- und Kursleitungsfunktionen nicht genutzt werden.

Die Aktivierung von Google Maps oder YouTube ist freiwillig. Ohne Ihre Einwilligung können die entsprechenden Karten- bzw. Videoinhalte nicht angezeigt werden; die übrige Website bleibt weiterhin nutzbar.

16. Ihre Rechte als betroffene Person

Sie haben nach Maßgabe der gesetzlichen Bestimmungen insbesondere folgende Rechte:

  • Recht auf Auskunft über die zu Ihrer Person verarbeiteten Daten (Art. 15 DSGVO)
  • Recht auf Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten (Art. 16 DSGVO)
  • Recht auf Löschung personenbezogener Daten, soweit die gesetzlichen Voraussetzungen vorliegen (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit, soweit die gesetzlichen Voraussetzungen vorliegen (Art. 20 DSGVO)
  • Recht auf Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. e DSGVO gestützt werden, soweit sich aus Ihrer besonderen Situation Gründe ergeben (Art. 21 DSGVO)
  • Recht auf Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft, insbesondere in Bezug auf externe Dienste wie Google Maps oder YouTube.

Zur Wahrnehmung Ihrer Rechte können Sie sich an die oben genannte zuständige Stelle oder an die behördliche Datenschutzbeauftragte bzw. den behördlichen Datenschutzbeauftragten wenden.

17. Beschwerderecht bei der Aufsichtsbehörde

Wenn Sie der Auffassung sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, können Sie sich bei der zuständigen Datenschutzaufsichtsbehörde beschweren:

Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover


Bitte bestätigen