Datenschutzerklärung
Stand: September 2026
Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Nachfolgend informieren wir Sie darüber, welche personenbezogenen Daten bei der Nutzung des Mitgliederportals mein-brk-ei.de verarbeitet werden, zu welchen Zwecken dies erfolgt und welche Rechte Ihnen nach der Datenschutz-Grundverordnung (DSGVO) zustehen.
Diese Datenschutzerklärung gilt ausschließlich für das Mitgliederportal mein-brk-ei.de. Für andere Internetangebote des Bayerischen Roten Kreuzes, insbesondere die zentrale bzw. bisherige Internetseite des BRK-Kreisverbandes Eichstätt, gelten die dort jeweils veröffentlichten Datenschutzerklärungen.
1. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten auf dem Mitgliederportal ist:
Bayerisches Rotes Kreuz
Kreisverband Eichstätt
Körperschaft des öffentlichen Rechts
Grabmannstraße 2
85072 Eichstätt
Telefon: 08421 9757-0
E-Mail: info.ei@brk.de
2. Datenschutzbeauftragter
Unser Datenschutzbeauftragter ist unter folgenden Kontaktdaten erreichbar:
Datenschutzbeauftragter
Bayerisches Rotes Kreuz
Kreisverband Eichstätt
Grabmannstraße 2
85072 Eichstätt
E-Mail: datenschutz.ei@brk.de
Sie können sich mit allen Fragen zum Datenschutz und zur Verarbeitung Ihrer personenbezogenen Daten jederzeit an unseren Datenschutzbeauftragten wenden.
3. Aufruf des Mitgliederportals und Hosting
Unser Mitgliederportal wird bei der IONOS SE gehostet.
Beim Aufruf unserer Internetseiten werden durch den Webserver technisch erforderliche Informationen verarbeitet. Hierzu können insbesondere gehören:
- IP-Adresse des zugreifenden Gerätes,
- Datum und Uhrzeit des Zugriffs,
- aufgerufene Seiten bzw. abgerufene Dateien,
- übertragene Datenmenge,
- verwendeter Browser und dessen Version,
- verwendetes Betriebssystem,
- Referrer-URL.
Die Verarbeitung erfolgt, um den sicheren, technisch störungsfreien und funktionsfähigen Betrieb des Mitgliederportals zu gewährleisten, Fehler zu erkennen sowie die Sicherheit unserer informationstechnischen Systeme sicherzustellen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, stabilen und technisch ordnungsgemäßen Betrieb des Mitgliederportals.
Soweit erforderlich, besteht mit der IONOS SE eine Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
4. Cookies und technisch notwendige Speicherungen
Das Mitgliederportal verwendet ausschließlich technisch notwendige Cookies und vergleichbare technische Speicherungen, die für den Betrieb des Portals erforderlich sind. Hierzu gehören insbesondere:
- WordPress-Login- und Sitzungs-Cookies zur Authentifizierung angemeldeter Nutzerinnen und Nutzer,
- WordPress-Cookies zur Speicherung erforderlicher Sprach- und Benutzereinstellungen,
- technisch notwendige Informationen für die Sitzungsverwaltung,
- technisch notwendige Informationen im Zusammenhang mit der Passwortverwaltung.
Diese Technologien werden nicht zu Werbe-, Analyse- oder Trackingzwecken eingesetzt.
Die Verwendung dieser Cookies und Speicherungen ist erforderlich, damit Nutzerinnen und Nutzer sich anmelden, den geschützten Mitgliederbereich nutzen und die bereitgestellten Funktionen in Anspruch nehmen können.
Soweit für die Speicherung oder den Zugriff auf Informationen auf Ihrem Endgerät § 25 Abs. 2 Nr. 2 TDDDG einschlägig ist, erfolgt dies ohne gesonderte Einwilligung.
Die anschließende Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit dies für die Bereitstellung des Benutzerkontos erforderlich ist, sowie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zur Gewährleistung der Sicherheit und Funktionsfähigkeit des Portals.
5. Registrierung und Benutzerkonto
Für die Registrierung und Nutzung des Mitgliederportals werden personenbezogene Daten verarbeitet. Hierzu gehören insbesondere:
- Vorname,
- Nachname,
- E-Mail-Adresse,
- Benutzername,
- Mitgliedsnummer,
- Zugangsdaten bzw. technische Informationen, die für das Benutzerkonto erforderlich sind.
Die Daten werden verarbeitet, um ein Benutzerkonto bereitzustellen und den Zugang zum geschützten Mitgliederbereich zu ermöglichen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Darüber hinaus können personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden, soweit dies zur Sicherstellung der Funktionsfähigkeit, Integrität und Sicherheit des Benutzerkontos erforderlich ist.
Die Daten werden grundsätzlich direkt bei den betroffenen Personen erhoben. Ohne die für die Registrierung erforderlichen Angaben kann kein Benutzerkonto eingerichtet und kein Zugang zum geschützten Bereich bereitgestellt werden.
6. WordPress
Das Mitgliederportal basiert auf dem Content-Management-System WordPress. WordPress wird insbesondere für folgende Funktionen verwendet:
- Registrierung von Benutzerkonten,
- Anmeldung und Authentifizierung,
- Verwaltung von Benutzerkonten,
- Verwaltung von Zugangsdaten,
- Passwortänderung und Passwort-Zurücksetzung,
- Bereitstellung des geschützten Mitgliederbereichs.
Die hierbei verarbeiteten personenbezogenen Daten werden ausschließlich für diese Funktionen und zur Gewährleistung der Sicherheit des Mitgliederportals verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO.
7. Passwort und Passwort-Zurücksetzung
Für den Zugang zum Mitgliederportal wird ein persönliches Passwort verwendet. Passwörter werden nicht im Klartext gespeichert.
Für die Anmeldung sowie für Sicherheits- und Authentifizierungszwecke werden die hierfür technisch erforderlichen Informationen verarbeitet.
Wenn die Funktion „Passwort vergessen“ genutzt wird, werden die zur Identifizierung des Benutzerkontos und zur Zurücksetzung des Passworts erforderlichen Daten verarbeitet. Hierzu kann insbesondere die hinterlegte E-Mail-Adresse verwendet werden.
Die Verarbeitung ist erforderlich, um den Zugang zum Benutzerkonto bereitzustellen bzw. wiederherzustellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
8. Rabatt- und Vorteilscodes
Im Mitgliederportal werden Rabatt- und Vorteilscodes bereitgestellt. Zur Verhinderung einer missbräuchlichen Mehrfachnutzung sowie zur ordnungsgemäßen Durchführung der jeweiligen Aktion wird gespeichert,
- welcher Benutzer einen Gutschein-, Rabatt- oder Vorteilscode eingelöst hat,
- wann die Einlösung erfolgt ist,
- ob ein als einmalig vorgesehenes Angebot bereits genutzt wurde.
Die Verarbeitung erfolgt ausschließlich zur Verwaltung und Absicherung der jeweiligen Aktion. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Unser berechtigtes Interesse besteht in der ordnungsgemäßen Durchführung der Rabatt- und Vorteilsprogramme sowie in der Verhinderung missbräuchlicher oder mehrfacher Einlösungen.
Die entsprechenden Daten werden gelöscht, sobald sie für diesen Zweck nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
9. Antrag auf Fördermitgliedschaft
Über das Mitgliederportal besteht die Möglichkeit, einen Antrag auf Fördermitgliedschaft zu übermitteln. Hierbei können insbesondere folgende Angaben verarbeitet werden:
- Vorname,
- Nachname,
- E-Mail-Adresse,
- Mitgliedsnummer,
- freiwillige Mitteilungen oder Nachrichten.
Die Angaben werden benötigt, um den Antrag zu bearbeiten und mit der antragstellenden Person Kontakt aufnehmen zu können.
Die über das Portal eingegebenen Daten werden ausschließlich per E-Mail an die zuständigen Stellen des BRK-Kreisverbandes Eichstätt übermittelt. Eine zusätzliche Speicherung der Antragsdaten als eigenständiger Antrag innerhalb der Datenbank des Mitgliederportals erfolgt nicht.
Die Verarbeitung und gegebenenfalls weitere Speicherung der per E-Mail übermittelten Daten erfolgt nach den jeweils geltenden gesetzlichen Aufbewahrungspflichten sowie den internen Aufbewahrungs- und Löschregelungen des BRK-Kreisverbandes Eichstätt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Die freiwillige Mitteilung ist nicht erforderlich. Die für die Bearbeitung des Antrags notwendigen Angaben müssen bereitgestellt werden. Ohne diese Angaben kann der Antrag gegebenenfalls nicht bearbeitet werden.
10. Kontaktaufnahme per E-Mail
Wenn Sie uns über die auf dem Mitgliederportal veröffentlichten E-Mail-Adressen kontaktieren, werden die von Ihnen übermittelten personenbezogenen Daten verarbeitet. Dies können insbesondere sein:
- Name,
- E-Mail-Adresse,
- Inhalt Ihrer Nachricht,
- weitere freiwillig mitgeteilte Angaben.
Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage und zur Kontaktaufnahme mit Ihnen. Rechtsgrundlage ist je nach Inhalt der Anfrage Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO.
Unser berechtigtes Interesse besteht darin, Anfragen sachgerecht bearbeiten und beantworten zu können.
Die Daten werden gelöscht, sobald die Bearbeitung abgeschlossen ist und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen einer Löschung entgegenstehen.
11. Google Fonts
Auf dem Mitgliederportal wird derzeit die Schriftart Inter über den Dienst Google Fonts eingebunden.
Beim Aufruf von Seiten, auf denen diese Schriftart verwendet wird, kann eine Verbindung zu Servern von Google hergestellt werden. Hierbei können insbesondere die IP-Adresse des zugreifenden Gerätes sowie weitere technisch erforderliche Informationen an Google übermittelt werden. Die Einbindung dient der einheitlichen Darstellung von Schriftarten.
Google Ireland Limited
Gordon House
Barrow Street
Dublin 4
Irland
Es kann nicht ausgeschlossen werden, dass personenbezogene Daten im Rahmen der technischen Bereitstellung auch in Drittländer, insbesondere in die USA, übermittelt oder dort verarbeitet werden. Für solche Datenübermittlungen gelten die Voraussetzungen der Art. 44 ff. DSGVO.
Weitere Informationen zur Datenverarbeitung durch Google finden Sie in den Datenschutzinformationen von Google.
12. Keine Analyse-, Tracking- oder Social-Media-Dienste
Auf dem Mitgliederportal werden derzeit keine Analyse- oder Trackingdienste eingesetzt. Insbesondere erfolgt keine Nutzung von:
- Google Analytics,
- Matomo,
- Google Maps,
- Google reCAPTCHA,
- eingebundenen Social-Media-Plugins oder vergleichbaren Diensten.
Es werden keine personenbezogenen Daten zu Werbe- oder Marketingzwecken ausgewertet.
13. Empfänger personenbezogener Daten
Personenbezogene Daten werden grundsätzlich nur an diejenigen Stellen übermittelt, die diese zur Erfüllung der jeweiligen Zwecke benötigen. Hierzu können insbesondere gehören:
- mit der technischen Betreuung des Mitgliederportals beauftragte Personen,
- IONOS SE als Hosting-Anbieter,
- zuständige Mitarbeiterinnen und Mitarbeiter des BRK-Kreisverbandes Eichstätt,
- gegebenenfalls weitere Auftragsverarbeiter gemäß Art. 28 DSGVO,
- Google Ireland Limited im Zusammenhang mit der Einbindung von Google Fonts.
Eine darüber hinausgehende Weitergabe erfolgt nur, soweit eine gesetzliche Verpflichtung besteht oder dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
14. Übermittlung in Drittländer
Eine Verarbeitung personenbezogener Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erfolgt nur, soweit dies im Zusammenhang mit den in dieser Datenschutzerklärung beschriebenen Diensten erforderlich ist und die gesetzlichen Voraussetzungen hierfür erfüllt sind.
Insbesondere kann durch die Einbindung von Google Fonts eine Übermittlung personenbezogener Daten in Drittländer nicht ausgeschlossen werden. Für solche Übermittlungen gelten die Voraussetzungen der Art. 44 ff. DSGVO.
15. Dauer der Speicherung
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Verarbeitungszwecke erforderlich ist.
Für Benutzerkonten gilt: Die für das Benutzerkonto erforderlichen Daten werden gespeichert, solange das Benutzerkonto besteht und für die Nutzung des Mitgliederportals benötigt wird.
Nach Löschung oder Beendigung des Benutzerkontos werden die personenbezogenen Daten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten bestehen oder die Daten für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden.
Technische Protokolldaten werden nur für die Dauer gespeichert, die für den sicheren Betrieb und die Fehleranalyse erforderlich ist.
Daten zu Rabatt- und Vorteilscodes werden gelöscht, sobald sie für die Durchführung und Kontrolle der jeweiligen Aktion nicht mehr benötigt werden.
Für per E-Mail übermittelte Anträge und Anfragen gelten die jeweils einschlägigen gesetzlichen Aufbewahrungsfristen sowie die internen Löschregelungen des BRK-Kreisverbandes Eichstätt.
16. Datensicherheit
Wir setzen geeignete technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor Verlust, Zerstörung, Manipulation sowie unbefugtem Zugriff zu schützen.
Die Datenübertragung zwischen Ihrem Browser und dem Mitgliederportal erfolgt über eine verschlüsselte SSL-/TLS-Verbindung. Die Sicherheitsmaßnahmen werden entsprechend der technischen Entwicklung fortlaufend angepasst.
17. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen folgende Rechte:
Recht auf Auskunft (Art. 15 DSGVO)
Auskunft über die von uns verarbeiteten personenbezogenen Daten zu erhalten.
Recht auf Berichtigung (Art. 16 DSGVO)
Unrichtige personenbezogene Daten berichtigen zu lassen.
Recht auf Löschung (Art. 17 DSGVO)
Die Löschung personenbezogener Daten zu verlangen.
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Unter den gesetzlichen Voraussetzungen die Einschränkung der Verarbeitung zu verlangen.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Die bereitgestellten personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
Widerspruchsrecht (Art. 21 DSGVO)
Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, können Sie aus Gründen Ihrer besonderen Situation Widerspruch gegen die Verarbeitung einlegen.
Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
18. Widerruf einer Einwilligung
Soweit eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.
19. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Zuständige Aufsichtsbehörde ist insbesondere:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Telefon: 0981 53-1300
E-Mail: poststelle@lda.bayern.de
Weitere Informationen finden Sie unter www.lda.bayern.de.
20. Keine automatisierte Entscheidungsfindung
Im Rahmen des Mitgliederportals findet keine ausschließlich auf einer automatisierten Verarbeitung einschließlich Profiling beruhende Entscheidung statt, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
21. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich technische Funktionen des Mitgliederportals, eingesetzte Dienste oder die gesetzlichen Anforderungen ändern. Es gilt jeweils die auf dem Mitgliederportal veröffentlichte aktuelle Fassung.
Stand: September 2026