1. Verantwortlicher
GBLorg Worster & Maisler GbRvertreten durch Viktor Worster und Alexander Maisler
Hauptstraße 363
33818 Leopoldshöhe
Deutschland
Telefon: +49 5202 / 88 22 16 8
E-Mail: info@gblorg.com
Datenschutzanfragen: datenschutz@gblorg.com
2. Aufruf der Webseite und Hosting
Beim Aufruf dieser Webseite verarbeitet der eingesetzte Webserver technisch erforderliche Verbindungsdaten. Dazu können IP-Adresse, Datum und Uhrzeit, aufgerufene URL, Referrer-URL, Browser- und Betriebssysteminformationen, übertragene Datenmenge sowie der HTTP-Status gehören. Die Verarbeitung ist erforderlich, um die Webseite auszuliefern, Angriffe zu erkennen und die Stabilität und Sicherheit des Angebots zu gewährleisten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, störungsfreien und missbrauchsgeschützten Betrieb der Webseite. Für den technischen Betrieb setzen wir einen Hosting-Dienstleister als Auftragsverarbeiter ein. Mit diesem besteht, soweit erforderlich, ein Vertrag nach Art. 28 DSGVO.
3. Cookies, Local Storage und Einwilligungsverwaltung
Wir setzen keine Analyse- oder Marketingdienste ein. Technisch notwendige Speicherungen ermöglichen sichere Sitzungen, speichern Ihre ausdrücklich gewählte Darstellung und dokumentieren Ihre Datenschutzauswahl. Optionale Karten- und Suchdienste werden erst nach Ihrer Einwilligung geladen.
gblorg_sid- Notwendiges Sitzungs-Cookie für Anmeldung, CSRF-Schutz und den geschützten Mitglieder- beziehungsweise Backendbereich. Gültigkeit: bis zum Ende der Browsersitzung; HttpOnly, Secure bei HTTPS und SameSite=Lax.
gblorg_consent_v1- Lokaler Eintrag zur Speicherung Ihrer Auswahl (notwendig/extern), des Entscheidungszeitpunkts und der Version. Gültigkeit: höchstens 180 Tage.
gblorgMemberView- Speichert im Mitgliederbereich die von Ihnen gewählte Karten- oder Listenansicht, bis Sie die Websitedaten im Browser löschen.
gbl_pwa_install_dismissed_at- Merkt lokal, wann ein Installationshinweis für die Web-App geschlossen wurde, damit er nicht sofort erneut erscheint.
- Service Worker / Cache
- Bei Nutzung oder Installation der Mitglieder-Web-App werden ausschließlich eigene statische App-Dateien lokal zwischengespeichert. API-Antworten und persönliche Mitgliederdaten werden nicht im App-Cache gespeichert.
Für technisch unbedingt erforderliche Zugriffe gilt § 25 Abs. 2 Nr. 2 TDDDG. Die anschließende Verarbeitung erfolgt je nach Funktion auf Grundlage von Art. 6 Abs. 1 lit. b oder f DSGVO. Optionale externe Dienste beruhen auf Ihrer Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über widerrufen oder ändern. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
4. Kontakt-, Service- und Bewerbungsformulare
Wenn Sie uns über ein Formular kontaktieren, verarbeiten wir die von Ihnen eingetragenen Angaben, Kontaktdaten, den Inhalt Ihrer Nachricht, die gewählte Kategorie sowie technisch erforderliche Sicherheitsdaten. Bei einer Mitgliedschaftsbewerbung verarbeiten wir zusätzlich insbesondere Unternehmens-, Branchen-, Tätigkeits-, Anschrift-, Stammtisch- und Paketangaben. Bewerbungen werden in unserem Verwaltungssystem gespeichert und über unser E-Mail-System an die zuständigen Personen übermittelt.
Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage beziehungsweise zur Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin (Art. 6 Abs. 1 lit. b DSGVO). Soweit es nicht um einen Vertrag geht, beruht sie auf unserem berechtigten Interesse an einer geordneten Kommunikation und Dokumentation (Art. 6 Abs. 1 lit. f DSGVO). Gesetzliche Aufbewahrungspflichten beruhen auf Art. 6 Abs. 1 lit. c DSGVO.
Pflichtfelder sind erforderlich, um Ihr Anliegen zuzuordnen und zu bearbeiten. Ohne diese Angaben können wir das jeweilige Formular nicht verarbeiten. Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung findet nicht statt.
5. Mitgliederbereich und Netzwerkverwaltung
Für Mitgliederkonten verarbeiten wir Stammdaten, Unternehmen, Kontaktdaten, Mitglieds- und Kundennummer, Stammtischzuordnung, Branche, Profilinformationen, Zugangsdaten in gehashter Form, Login-Zeitpunkte sowie gegebenenfalls Profilbilder oder Logos. Zur Durchführung der Mitgliedschaft werden außerdem Termine, Meldungen, Gäste, F2F-Termine, Empfehlungen, Empfehlungsumsätze, Award-Punkte, Strikes, Mitteilungen und Kündigungsinformationen verarbeitet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Sicherheits- und Missbrauchsprotokolle verarbeiten wir auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Absicherung von Konten, der Nachvollziehbarkeit von Änderungen und der Funktionsfähigkeit des Netzwerks.
Angaben zu Gästen und empfohlenen Personen
Mitglieder können Kontaktdaten anderer Personen für Gastanmeldungen oder geschäftliche Empfehlungen übermitteln. Das übermittelnde Mitglied muss hierzu berechtigt sein und die betroffene Person über die Weitergabe informieren. Wir verarbeiten diese Daten zur Organisation des Besuchs beziehungsweise zur Durchführung der gewünschten Empfehlung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; unser Interesse liegt in der Organisation des Unternehmernetzwerks und der von den Beteiligten erwarteten Kontaktvermittlung. Widerspricht die betroffene Person, prüfen wir die weitere Verarbeitung unverzüglich.
Login- und Sicherheitsprotokolle
Bei Login-, Passwort-Reset- und Tokenvorgängen werden IP-Adresse, verkürzte Kennung, Erfolg oder Misserfolg und Zeitpunkt verarbeitet. Einträge des Brute-Force-Schutzes werden technisch nach spätestens 24 Stunden zur Löschung vorgesehen. Einmalige Einladungs- und Reset-Tokens werden nur gehasht gespeichert, haben eine begrenzte Gültigkeit und werden nach Verwendung entwertet.
6. Eingesetzte Dienstleister und Empfänger
Microsoft 365 / Microsoft Graph
Für den Versand geschäftlicher und automatisierter E-Mails verwenden wir Microsoft 365 und die Microsoft Graph API. Dabei werden Absender- und Empfängeradresse, Betreff, Inhalt und technisch erforderliche Versanddaten verarbeitet. Anbieter für den Europäischen Wirtschaftsraum ist grundsätzlich Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Rechtsgrundlage ist abhängig vom Anlass Art. 6 Abs. 1 lit. b oder f DSGVO. Weitere Informationen: Microsoft-Datenschutzerklärung.
Odoo
Soweit die produktive Odoo-Anbindung aktiviert ist, synchronisieren wir zur Mitglieder- und Stammtischverwaltung erforderliche Stamm-, Zuordnungs- und Statusdaten mit der von uns eingesetzten Odoo-Instanz. Die Verarbeitung dient der Vertragsdurchführung und internen Verwaltung (Art. 6 Abs. 1 lit. b und f DSGVO). Umfang, Hostingstandort und eingesetzter Vertragspartner richten sich nach der jeweils produktiv konfigurierten Odoo-Instanz.
Cloudflare Turnstile
Zum Schutz von Login-, Reset-, Kontakt- und Bewerbungsformularen vor automatisierten Angriffen verwenden wir Cloudflare Turnstile von Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. Turnstile verarbeitet unter anderem IP-Adresse, HTTP-Header, Browser- und Geräteinformationen, Interaktions- und Zeitdaten sowie einen kurzlebigen Prüftoken. Unser Server übermittelt den Token und die IP-Adresse zur Verifikation an Cloudflare.
Turnstile wird erst geladen, wenn Sie eine geschützte Formular- oder Loginfunktion aufrufen beziehungsweise verwenden. Die Einbindung ist für deren sicheren Betrieb erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG); Rechtsgrundlage der personenbezogenen Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Abwehr von Spam, Credential-Stuffing und missbräuchlichen Anfragen. Die Einbindung wird nicht zu Werbe- oder Profilingzwecken eingesetzt. Falls in der Cloudflare-Konfiguration Pre-Clearance aktiviert ist, kann Cloudflare das technisch notwendige Cookie cf_clearance setzen. Weitere Informationen: Cloudflare-Datenschutzerklärung und Turnstile-Dokumentation.
Technisches CDN im geschützten Backend
Das ausschließlich für berechtigte Administratoren bestimmte Backend lädt erforderliche Programmbibliotheken über unpkg.com. Beim Aufruf werden technisch bedingt insbesondere IP-Adresse, Zeitpunkt, angeforderte Datei und Browserinformationen an den CDN-Betreiber übertragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der sicheren und zuverlässigen Bereitstellung der Administrationsoberfläche.
OpenStreetMap, Nominatim und Leaflet
Nach Ihrer Einwilligung lädt der Stammtisch-Finder Kartenkacheln von OpenStreetMap und kann Suchanfragen an den Nominatim-Dienst der OpenStreetMap Foundation (OSMF) übermitteln. Dabei werden insbesondere IP-Adresse, Zeitpunkt, angeforderte Kartenkacheln beziehungsweise der eingegebene Suchbegriff sowie Browserinformationen übertragen. Die benötigte Leaflet-Bibliothek wird über das von Cloudflare betriebene CDN cdnjs geladen.
Rechtsgrundlagen sind Ihre Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Ohne Einwilligung stehen weiterhin die Listenansicht und die übrigen Seiteninhalte zur Verfügung. Weitere Informationen: Datenschutzerklärung der OpenStreetMap Foundation.
Weitere Empfängerkategorien
Im erforderlichen Umfang können Daten außerdem an Hosting- und IT-Dienstleister, technische Wartungsdienstleister, Steuer- und Rechtsberater, Zahlungs- oder Buchhaltungsdienstleister sowie Behörden übermittelt werden. Dienstleister werden, soweit erforderlich, vertraglich nach Art. 28 DSGVO gebunden.
Drittlandübermittlungen
Bei Cloudflare und Microsoft kann eine Verarbeitung in den USA oder anderen Staaten außerhalb des Europäischen Wirtschaftsraums nicht ausgeschlossen werden. Sie erfolgt – abhängig vom Anbieter und Verarbeitungsvorgang – auf Grundlage eines Angemessenheitsbeschlusses nach Art. 45 DSGVO, insbesondere des EU-US Data Privacy Framework, oder geeigneter Garantien nach Art. 46 DSGVO, insbesondere EU-Standardvertragsklauseln. OpenStreetMap verarbeitet Teile der Daten im Vereinigten Königreich, für das ein Angemessenheitsbeschluss der EU-Kommission besteht.
7. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist. Maßgeblich sind insbesondere die Dauer einer Anfrage oder Vertragsbeziehung, offene Ansprüche, gesetzliche Nachweis-, handels- und steuerrechtliche Aufbewahrungspflichten sowie Sicherheitsinteressen.
- Kontakt- und Serviceanfragen werden nach abschließender Bearbeitung gelöscht, soweit keine gesetzlichen Pflichten oder berechtigten Dokumentationsinteressen entgegenstehen.
- Nicht angenommene Mitgliedschaftsbewerbungen werden regelmäßig spätestens sechs Monate nach Abschluss des Verfahrens gelöscht, sofern keine Einwilligung oder ein konkreter Rechtsgrund für eine längere Speicherung besteht.
- Vertrags- und Mitgliedsdaten werden für die Dauer der Mitgliedschaft und anschließend entsprechend gesetzlicher Aufbewahrungspflichten oder laufender Ansprüche gespeichert.
- Sicherheitsprotokolle werden nach Wegfall des Sicherheitszwecks gelöscht; Login-Versuchsprotokolle sind technisch auf höchstens 24 Stunden ausgelegt.
- Die Laufzeiten lokaler Speicherungen finden Sie unter „Cookies, Local Storage und Einwilligungsverwaltung“.
8. Ihre Datenschutzrechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3).
Widerspruch: Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen. Wir verarbeiten die Daten dann nicht weiter, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an datenschutz@gblorg.com.
Beschwerderecht
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für unseren Sitz ist insbesondere zuständig:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-WestfalenKavalleriestraße 2–4
40213 Düsseldorf
Telefon: +49 211 38424-0
E-Mail: poststelle@ldi.nrw.de
Web: www.ldi.nrw.de
9. Sicherheit und Aktualisierung
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation und unberechtigtem Zugriff zu schützen. Dazu gehören insbesondere TLS-Verschlüsselung, sichere Sitzungs-Cookies, CSRF-Schutz, gehashte Passwörter, Zugriffsbeschränkungen, Zwei-Faktor-Optionen im Backend und Missbrauchsschutz.
Wir passen diese Datenschutzerklärung an, wenn sich Verarbeitungen, eingesetzte Dienstleister oder die Rechtslage ändern. Maßgeblich ist die auf dieser Seite veröffentlichte Fassung.
Stand: 19. August 2026