Logo

Datenschutzerklärung

Fraktionsportal Kreisverband Unna

1. Verantwortlicher

AfD-Fraktion im Kreistag Unna
Stephan Grubendorfer
Kreishaus Unna, Friedrich-Ebert-Straße 17, 59425 Unna
E-Mail: kontakt@afd-kreistag-unna.de

2. Zweck und Charakter des Portals

Dieses Portal ist ein internes, zugangsgeschütztes Dokumentenarchiv für Mandats- und Funktionsträger der AfD-Fraktionen im Kreis Unna. Es werden ausschließlich Daten verarbeitet, die für den Betrieb des Portals und die Arbeit der Fraktionen erforderlich sind. Es findet kein Tracking, keine Werbung, keine Analyse-Dienste und keine Weitergabe an Dritte statt. Alle Schriftarten und Ressourcen werden lokal vom eigenen Server geladen; es werden keine Inhalte von Drittanbietern (z. B. Google Fonts, CDNs) eingebunden.

3. Hosting

Das Portal wird bei der IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, in einem Rechenzentrum in Deutschland betrieben (Auftragsverarbeitung nach Art. 28 DSGVO). Beim Aufruf der Seiten verarbeitet der Hoster technisch bedingt Server-Logdaten (IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Browserkennung). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und stabilen Betrieb).

4. Welche Daten wir verarbeiten

a) Nutzerkonten

Für jeden Zugang speichern wir: Name, Vorname, Funktion, Fraktionszugehörigkeit, E-Mail-Adresse, Benutzername sowie das Passwort ausschließlich als kryptographischen Hash (bcrypt). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des Zugangs) sowie lit. f DSGVO (Organisation der Fraktionsarbeit).

b) Einladungs-E-Mails

Neue Nutzer erhalten eine E-Mail mit einem persönlichen, 72 Stunden gültigen Link zur Kontoerstellung. Der Versand erfolgt über ein Postfach des Verantwortlichen bei IONOS (verschlüsselte Übertragung). Einladungs-Links werden in der Datenbank nur als Hash gespeichert; Passwörter werden niemals per E-Mail versendet.

c) Sitzungs-Cookie

Das Portal setzt ein einzelnes, technisch notwendiges Sitzungs-Cookie (FRAKTIONSPORTAL), das für die Anmeldung erforderlich ist. Es enthält keine personenbezogenen Daten, wird nicht zu Analysezwecken verwendet und mit dem Schließen des Browsers bzw. nach 30 Minuten Inaktivität ungültig. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO. Eine Einwilligung ist für technisch notwendige Cookies nicht erforderlich; daher wird kein Cookie-Banner angezeigt.

d) Protokollierung (Audit-Log)

Sicherheitsrelevante Ereignisse (An-/Abmeldungen, fehlgeschlagene Anmeldeversuche, Dokument-Uploads und -Löschungen, Verwaltungsaktionen) werden mit Zeitstempel, Benutzername und IP-Adresse protokolliert. Zweck ist die Nachvollziehbarkeit und die Abwehr unbefugter Zugriffe (Art. 6 Abs. 1 lit. f DSGVO, Art. 32 DSGVO). Zugriff auf das Protokoll haben nur Administratoren.

e) Dokumente

Von Nutzern hochgeladene Dokumente (Anträge, Anfragen, Vorlagen) werden mit Titel, Themengebiet, Fraktion und Namen des Hochladenden gespeichert und sind nur für angemeldete Nutzer entsprechend der eingestellten Sichtbarkeit abrufbar.

5. Speicherdauer

  • Nutzerkonten: bis zum Ausscheiden aus der Funktion bzw. bis zur Löschung durch einen Administrator.
  • Einladungs-Links: 72 Stunden gültig; verbrauchte/abgelaufene Einträge werden mit dem Konto gelöscht.
  • Audit-Log: wird regelmäßig durch die Administratoren durchgesehen und spätestens nach 12 Monaten gekürzt.
  • Server-Logs des Hosters: gemäß den Löschfristen von IONOS.

6. Empfänger, Drittlandübermittlung

Es erfolgt keine Weitergabe personenbezogener Daten an Dritte und keine Übermittlung in Drittländer. Einzige Auftragsverarbeiterin ist die IONOS SE (Hosting und E-Mail, Deutschland).

7. Ihre Rechte

Sie haben nach der DSGVO das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Wenden Sie sich dazu an die oben genannte Kontaktadresse. Das Portal stellt Administratoren zudem eine Exportfunktion bereit, mit der alle zu einem Konto gespeicherten Daten maschinenlesbar ausgegeben werden können.

Außerdem besteht ein Beschwerderecht bei der zuständigen Aufsichtsbehörde: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestr. 2–4, 40213 Düsseldorf, www.ldi.nrw.de.

8. Datensicherheit

Die Übertragung erfolgt ausschließlich TLS-verschlüsselt (HTTPS). Passwörter werden nur als bcrypt-Hash gespeichert, Konten nach mehrfachen Fehlversuchen vorübergehend gesperrt. Hochgeladene Dokumente liegen außerhalb des öffentlich erreichbaren Bereichs und werden nur nach Anmeldung und Berechtigungsprüfung ausgeliefert.

Stand: September 2026

→ Zum Impressum

← Zurück zur Startseite