Datenschutzerklärung
Diese Erklärung gilt für die Anmeldung unter auth.fwmar.de und für die Testanwendung unter probe.fwmar.de.
1. Verantwortlich
Nils MorczinietzKranichtstraße 8
40789 Monheim am Rhein
E-Mail: info@fwmar.de
fwmar.de wird derzeit privat und nicht kommerziell betrieben. Ein Datenschutzbeauftragter ist nicht benannt.
2. Aufruf der Seiten
Beim Aufruf überträgt dein Browser technisch bedingt deine IP-Adresse, Datum und Uhrzeit, die aufgerufene Adresse und die Kennung deines Browsers. Nur so lassen sich die Seiten ausliefern und vor Angriffen schützen (Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse: sicherer und funktionsfähiger Betrieb).
Ein Protokoll aller Zugriffe wird nicht geführt. Protokolliert werden nur Fehler, etwa eine Anfrage, die nicht beantwortet werden konnte, und fehlgeschlagene Anmeldeversuche – jeweils mit IP-Adresse, bei Anmeldeversuchen auch mit der Benutzerkennung. Diese Protokolle haben eine feste Höchstgröße; ältere Einträge werden automatisch überschrieben. Sie werden nur zur Fehlersuche und zur Abwehr von Angriffen ausgewertet.
3. Anmeldung und Benutzerkonto
Der Anmeldedienst prüft, wer du bist, und teilt den Anwendungen unter fwmar.de mit, welche Rechte du hast. Dafür werden gespeichert:
- Benutzername, Vor- und Nachname, E-Mail-Adresse
- dein Passwort, nur als nicht umkehrbarer Hashwert, und – falls du ihn einrichtest – ein zweiter Faktor (Authenticator-App, Passkey oder Sicherheitsschlüssel)
- deine Rollen und Berechtigungen
- für jede laufende Sitzung: IP-Adresse, Beginn, letzte Aktivität und die genutzten Anwendungen
- nach fehlgeschlagenen Anmeldeversuchen: deren Anzahl sowie Zeitpunkt und IP-Adresse des letzten Versuchs. Nach zehn Fehlversuchen wird das Konto vorübergehend gesperrt, höchstens für 15 Minuten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO – ohne diese Daten ist die Anmeldung, die du nutzen möchtest, nicht möglich. Der Schutz vor Angriffen stützt sich zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO.
Eine Sitzung endet nach 30 Minuten ohne Aktivität, spätestens nach 10 Stunden; ihre Daten werden dann gelöscht. Dein Konto bleibt bestehen, solange du berechtigt bist, die Anwendungen zu nutzen. Entfällt die Berechtigung oder verlangst du es, wird es gelöscht. In den Datensicherungen sind die Daten danach noch höchstens sechs Monate enthalten (Abschnitt 7).
4. Anmeldung mit Microsoft
Wählst du „Mit Microsoft-Vereinskonto anmelden“, leitet dich die Seite zu Microsoft weiter. Dort meldest du dich mit dem Konto an, das deine Organisation für dich verwaltet. Für diese Anmeldung bei Microsoft sind deine Organisation und Microsoft verantwortlich; es gelten deren Datenschutzhinweise, für Microsoft die Datenschutzerklärung von Microsoft. fwmar.de übermittelt dabei selbst keine personenbezogenen Daten an Microsoft.
Nach der Anmeldung übermittelt Microsoft an fwmar.de eine eindeutige Kennung deines Kontos sowie deinen Namen und deine E-Mail-Adresse. Damit wird dein Benutzerkonto angelegt oder aktualisiert und dir die Rolle „mitglied“ zugewiesen (Art. 6 Abs. 1 lit. b DSGVO).
5. Cookies und Speicher im Browser
Der Anmeldedienst setzt ausschließlich Cookies, die für die Anmeldung
technisch nötig sind, darunter AUTH_SESSION_ID,
KC_RESTART, KEYCLOAK_IDENTITY und
KEYCLOAK_SESSION. Sie halten den Anmeldevorgang und deine
Sitzung zusammen und verfallen spätestens mit dem Ende der Sitzung. Die
Testanwendung legt während der Anmeldung kurz Prüfwerte im Sitzungsspeicher
des Browsers ab und löscht sie gleich danach wieder.
Dafür ist keine Einwilligung nötig (§ 25 Abs. 2 Nr. 2 TDDDG). Es gibt keine Analyse-, Werbe- oder Tracking-Cookies, keine eingebundenen Inhalte Dritter und keine Schriftarten von fremden Servern.
6. Testanwendung probe.fwmar.de
Die Testanwendung prüft, ob die Dienste zusammenspielen. Angemeldete Nutzer können dort Einträge speichern; sie werden mit der Benutzerkennung abgelegt und am Ende der Testphase gelöscht (Art. 6 Abs. 1 lit. b DSGVO). Bitte trag dort keine echten personenbezogenen Daten ein.
7. Hosting, Datensicherung und Empfänger
Die Server stehen in einem Rechenzentrum der IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, in Deutschland. IONOS verarbeitet die Daten ausschließlich im Auftrag des Verantwortlichen (Art. 28 DSGVO).
Die Datenbanken werden jede Nacht gesichert. Sicherungen werden nach spätestens sechs Monaten gelöscht.
Weitere Empfänger gibt es nicht. Daten werden weder verkauft noch für Werbung genutzt.
8. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO kannst du aus Gründen deiner besonderen Situation widersprechen (Art. 21). Eine E-Mail an info@fwmar.de genügt.
Du kannst dich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO). Zuständig für fwmar.de ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, www.ldi.nrw.de.
9. Pflicht zur Angabe, automatisierte Entscheidungen
Ohne die Angaben aus Abschnitt 3 ist keine Anmeldung und damit keine Nutzung der Anwendungen möglich. Eine automatisierte Entscheidungsfindung oder ein Profiling (Art. 22 DSGVO) findet nicht statt.
Stand: 15. September 2026