Zum Inhalt springen
← Zurück zum Verein

Datenschutzerklärung

Verantwortlicher

Justin Bernberger, für den Verein Forum Demokratie Österreich in Gründung
Bahnhofplatz 2, 4600 Wels, Österreich
E-Mail: info@forum-demokratie.at  ·  oder über das Kontaktformular
ZVR-Zahl: Verein in Gründung – wird nach der Eintragung veröffentlicht

Welche Daten wir verarbeiten

Hinweis: Daten über politische Meinungen sind besonders geschützt (Art. 9 DSGVO). Eine Anmeldung oder Mitgliedschaft bei uns kann eine politische Überzeugung nahelegen. Wir verarbeiten diese Daten auf zwei Grundlagen: bei der Anmeldung über das Formular auf deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), bei bestehenden Mitgliedschaften zusätzlich als politisch ausgerichtete Vereinigung im Rahmen unserer Vereinstätigkeit (Art. 9 Abs. 2 lit. d DSGVO). Wir geben sie niemals an Dritte weiter und sichern sie technisch ab: verschlüsselte Übertragung, Passwörter nur als Hash, Zwei-Faktor-Anmeldung für persönliche Back-Office-Konten, Protokollierung der Vorstandsentscheidungen über Mitgliederakten. Für den Notfall besteht ein Master-Zugang, der ohne persönliches Konto arbeitet; auch seine Handlungen werden protokolliert.

Auftragsverarbeiter (technische Dienstleister)

Für den Betrieb der Website setzen wir folgende Dienstleister ein, mit denen jeweils ein Auftragsverarbeitungsvertrag besteht bzw. abgeschlossen wird:

Serverstandort. Die Website und die Anwendung laufen auf Servern in den Niederlanden (Amsterdam, Region europe-west4) und damit innerhalb der Europäischen Union. Die Verarbeitung deiner Anfrage – unter anderem IP-Adresse und die von dir übermittelten Formulareingaben – findet dort statt. Betreiber dieser Infrastruktur ist Railway Corporation, ein Unternehmen mit Sitz in den USA. Ein Zugriff durch das Mutterunternehmen oder durch US-Behörden lässt sich deshalb nicht mit letzter Sicherheit ausschließen, auch wenn die Daten die EU nicht verlassen. Für diesen Fall gelten der Auftragsverarbeitungsvertrag und die Standardvertragsklauseln der Europäischen Kommission (Art. 46 Abs. 2 lit. c DSGVO).

Standort der Datenbank. Deine Mitgliederdaten liegen nicht auf dem Webserver, sondern in einer Datenbank bei Supabase – und deren Standort ist der wichtigere: Dort sind die Angaben gespeichert, die auf eine politische Meinung schließen lassen (Art. 9 DSGVO). Diese Datenbank läuft in einer EU-Region. Auch hier gilt: Der Anbieter ist kein europäisches Unternehmen, weshalb Auftragsverarbeitungsvertrag und Standardvertragsklauseln ebenfalls zur Anwendung kommen. Für die übrigen Dienste wählen wir EU-Serverstandorte, soweit der jeweilige Anbieter sie anbietet.

Daten über politische Meinungen sind besonders geschützt (Art. 9 DSGVO). Deshalb haben wir das Hosting am 23. August 2026 aus den USA in die EU verlegt; bis dahin lief es in den Vereinigten Staaten, was an dieser Stelle offengelegt war. Wer seine Daten grundsätzlich nicht bei einem Anbieter mit US-Mutterunternehmen wissen möchte, kann uns stattdessen auf dem Postweg erreichen – die Anschrift steht im Impressum.

Welche dieser Dienste tatsächlich aktiv sind, hängt von der Konfiguration des Servers ab. Ohne Datenbankdienst liegen die Daten ausschließlich auf dem Anwendungsserver, ohne Mailversand verlassen System-E-Mails den Server nicht. Auskunft über den jeweils eingesetzten Stand geben wir auf Anfrage.

Keine Weitergabe, keine Profilbildung

Wir verkaufen keine Daten, betreiben kein Tracking zu Werbezwecken und setzen keine Analyse- oder Werbe-Cookies von Drittanbietern ein. Es werden ausschließlich technisch notwendige Cookies für die Anmeldung im Mitgliederbereich verwendet.

Speicherdauer

Unterstützer- und Newsletter-Einträge bis zum Widerruf. Meldest du dich an, schicken wir dir zuerst eine Bestätigungsmail (Double-Opt-in); unbestätigte Einträge löschen wir nach 14 Tagen automatisch. speichern wir für die Dauer der Mitgliedschaft zuzüglich gesetzlicher Aufbewahrungsfristen. Für Mitglieder heißt das konkret: Die Mitgliedschaft endet nach § 7 der Statuten zum Jahresende, wenn der Austritt einen Monat vorher erklärt wurde. Danach löschen wir Name, Anschrift, Telefonnummer und den Zugang zum Mitgliederbereich; erhalten bleiben Mitgliedsnummer, Ein- und Austrittsdatum und der Beendigungsgrund. Bei einem Ausschluss warten wir mit dieser Löschung, solange ein Verfahren laufen kann: Gegen den Ausschluss steht nach § 7 der Statuten die Berufung an die Generalversammlung offen, die nach § 9 einmal jährlich tagt; danach sieht § 8 Abs. 1 Vereinsgesetz 2002 zuerst die Schlichtungseinrichtung (§ 14 der Statuten) vor und öffnet den ordentlichen Rechtsweg erst sechs Monate nach deren Anrufung. Ohne diese Wartezeit wären die Daten der berufenden Person verschwunden, bevor über sie entschieden wurde. Wir löschen deshalb, sobald das Verfahren abgeschlossen ist, spätestens aber drei Jahre nach dem Ausscheiden. Läuft zu diesem Zeitpunkt noch ein Verfahren, bewahren wir die Daten bis zu dessen Ende auf – dann aber nur noch, was das Verfahren erfordert. Rechtsgrundlage ist Art. 17 Abs. 3 lit. e DSGVO (Rechtsansprüche). Diese Angaben brauchen wir für die Rechnungslegung (§ 21 Vereinsgesetz 2002, § 132 Bundesabgabenordnung) und für die Nachvollziehbarkeit von Vereinsbeschlüssen; Art. 17 Abs. 3 lit. b und lit. e DSGVO nehmen die Löschpflicht dafür ausdrücklich zurück. Eine sofortige vollständige Löschung ist für bestehende Mitgliedschaften daher nicht möglich – für Newsletter-Eintragungen und Unterstützer:innen ohne Mitgliedschaft dagegen jederzeit. Einträge im Back-Office-Protokoll werden verdrängt, sobald 5.000 neuere Einträge vorliegen. Anfragen über das Kontaktformular werden spätestens ein Jahr nach Eingang automatisch gelöscht. Zusätzlich bewahren wir höchstens rund 5.000 Anfragen auf: liegen mehr vor, werden die ältesten verworfen – zuerst die bereits gelesenen. Vorher kann sie der Vorstand jederzeit selbst löschen. Das Lichtbild auf dem Mitgliedsausweis speichern wir nur, solange du es dort hinterlegt hast. Es wird gelöscht, sobald du es selbst entfernst, sobald du dein Konto löschst und spätestens dann, wenn deine Mitgliedschaft endet und wir deinen Eintrag auf die Angaben kürzen, die wir für den Rechnungsabschluss aufbewahren müssen. Von der dreijährigen Aufbewahrung bei einem Ausschluss ist das Lichtbild ausdrücklich nicht erfasst – es wird auch in diesem Fall sofort mit dem Ausscheiden gelöscht, weil es für ein Verfahren und für die Rechnungslegung ohne jede Bedeutung ist.

Deine Rechte

Selbst löschen: Unterstützer:innen und Vorgemerkte mit Zugang zu „Mein Forum“ können Konto und Daten dort jederzeit selbst endgültig löschen (Profil → „Konto und Daten löschen“); das wirkt sofort. Für aufgenommene Mitglieder führt der Weg über „Mitgliedschaft beenden“ – die Mitgliedschaft endet nach § 7 der Statuten zum Jahresende (siehe Speicherdauer), danach kürzen wir deine Daten automatisch. Newsletter-Eintragungen lassen sich über den Abmeldelink in jeder E-Mail entfernen.

Foto entfernen: Ein hinterlegtes Lichtbild löschst du in „Mein Forum“ direkt unter deinem Ausweis mit einem Klick. Das wirkt sofort, gilt als Widerruf deiner Einwilligung und hat auf deine Mitgliedschaft keinerlei Einfluss.

Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Widerruf erteilter Einwilligungen – formlos an info@forum-demokratie.at oder über das Kontaktformular – der zweite Weg braucht kein eigenes Postfach und landet direkt beim Vorstand. Beschwerderecht bei der österreichischen Datenschutzbehörde (dsb.gv.at).

Der Verein befindet sich in Gründung; die ZVR-Zahl wird nach der Eintragung hier veröffentlicht. Für Auskünfte nach Art. 15 DSGVO und für jeden Widerruf genügt bis dahin eine formlose Nachricht an die oben genannte Adresse – daran ändert die noch ausstehende Eintragung nichts.

© 2026 Forum Demokratie Österreich · Impressum