Datenschutzerklärung
FBG Wetterau w.V. — Stand: 15.05.2026
Der Schutz Ihrer personenbezogenen Daten ist uns wichtig und fester Bestandteil unserer Tätigkeit. Auf den folgenden Seiten erfahren Sie, welche Daten wir verarbeiten, warum wir das tun, auf welcher Rechtsgrundlage und welche Rechte Sie als betroffene Person haben.
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
Forstbetriebsgemeinschaft Wetterau wirtschaftlicher Verein (FBG Wetterau w.V.), Eberhard-Bauner-Allee 16, 63654 Büdingen.
Die FBG Wetterau ist ein rechtsfähiger wirtschaftlicher Verein kraft Verleihung gemäß § 22 BGB in Verbindung mit § 19 BWaldG, verliehen am 15. September 2010 durch das Regierungspräsidium Darmstadt.
2. Was wir verarbeiten
Eine Übersicht über die Datentypen, betroffenen Personengruppen, Zwecke und Rechtsgrundlagen unserer Verarbeitung.
Welche Daten?
Nutzungsdaten: besuchte Internetseiten und inhaltliche Interessen.
Metadaten: Daten aus dem Kommunikationsprozess, etwa IP-Adressen, Browserkennung und Geräteangaben.
Inhaltsdaten: bei Nutzung unserer Dienste bereitgestellte Daten (Texte, Bilder, Formulare).
Kontaktdaten: E-Mail-Adressen, Telefonnummern, postalische Anschrift.
Vertragsdaten: für einen Vertragsschluss erforderliche Angaben (Gegenstand, Parteien).
Bestandsdaten: Kerndaten wie Namen und Adressen.
Geodaten: eigener Standort oder ein innerhalb einer Route anvisierter Standort.
Zahlungsdaten: Daten über Zahlungsmodalitäten.
Besondere Kategorien: Daten zu Herkunft, politischer Meinung, Religion, Gewerkschaftszugehörigkeit, Genetik, Biometrie, Gesundheit oder Sexualleben (Art. 9 DSGVO).
Wer ist betroffen?
Nutzer: Besucher unserer Webseiten und Onlinedienste.
Bewerber: Personen, die sich bei uns bewerben.
Interessenten: Personen, die mit Interesse an unseren Dienstleistungen Kontakt aufnehmen.
Kommunikationspartner: Personen, die mit uns kommunizieren.
Kunden: Personen, die unsere Dienstleistungen in Anspruch nehmen.
Vertragspartner: Personen mit vertraglichen Beziehungen außerhalb des Kundenverhältnisses.
Zu welchen Zwecken?
Bereitstellung des Onlineangebotes — damit unsere Webseite überhaupt funktioniert.
Verbesserung der Nutzerfreundlichkeit sowie Analyse des Besucherverhaltens (Klickpfade, Absprungraten).
Sicherheitsmaßnahmen zum Schutz unserer technischen Infrastruktur.
Kontaktanfragen und Kommunikation — Bearbeitung von Anfragen.
Erbringung vertraglicher Leistungen — Anbahnung und Abwicklung von Verträgen.
Direktmarketing — z. B. individuelle Anschreiben per Mail.
Interessenbasiertes (Re-)Marketing und Konversionsmessung.
Einholung von Feedback zu Diensten und Leistungen.
Bewerbungsverfahren und Durchführung von Beschäftigungsverhältnissen.
Auf welcher Rechtsgrundlage?
Wir stützen uns – je nach Verarbeitung – auf folgende Grundlagen der DSGVO sowie ergänzende nationale Vorschriften:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO): soweit unsere Interessen oder die eines Dritten überwiegen und die Grundrechte der betroffenen Person nicht entgegenstehen.
Vertrag und Anbahnung (Art. 6 Abs. 1 S. 1 lit. b DSGVO): zur Erfüllung eines Vertrages oder für vorvertragliche Maßnahmen.
Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c DSGVO): zur Erfüllung gesetzlicher Pflichten.
Lebenswichtige Interessen (Art. 6 Abs. 1 S. 1 lit. d DSGVO): zum Schutz lebenswichtiger Interessen.
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO): wenn Sie aktiv zugestimmt haben.
Öffentliches Interesse (Art. 6 Abs. 1 lit. e DSGVO): bei Aufgaben im öffentlichen Interesse.
Beschäftigungsverhältnis (§ 26 BDSG): zur Begründung, Durchführung und Beendigung des Beschäftigungsverhältnisses.
Bewerbungsverfahren (Art. 9 Abs. 2 lit. b, c oder h DSGVO): bei besonderen Kategorien personenbezogener Daten im Bewerbungskontext.
Endgerätespeicher (§ 25 Abs. 1 S. 1 TDDDG mit Einwilligung bzw. § 25 Abs. 2 Nr. 2 TDDDG, soweit technisch unbedingt erforderlich).
3. Schutz und Weitergabe
Wie wir Ihre Daten schützen, an wen wir sie übermitteln und wann sie gelöscht werden.
Sicherheitsmaßnahmen
Wir treffen nach Art. 32 DSGVO geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Dazu gehört insbesondere die SSL/TLS-Verschlüsselung für die Übertragung zwischen Endgerät und Server. Sie reduziert das Risiko einer unberechtigten Einsichtnahme erheblich.
Weitergabe an Dritte
Im Rahmen der Verarbeitung kann es notwendig sein, Daten an folgende Empfängergruppen weiterzugeben:
IT-Dienstleister für Hosting, Maildienste und Servertechnik.
Zahlungsdienstleister zur Abwicklung von Zahlungen.
Versanddienstleister für logistische Aufgaben, insbesondere Paketdienstleister.
Behörden, wenn die Auftragserfüllung oder gesetzliche Pflichten dies erfordern.
Wir wählen Empfänger sorgfältig aus und schließen Verträge oder Vereinbarungen, die den Schutz Ihrer Daten angemessen sicherstellen. Bei der Nutzung von Drittplattformen gelten zusätzlich deren Geschäftsbedingungen und Datenschutzhinweise.
Datenverarbeitung in Drittländern
Verarbeiten wir Daten außerhalb der EU bzw. des EWR, geschieht das nur im Einklang mit Art. 44 bis 49 DSGVO – also bei angemessenem Schutzniveau, etwa auf Basis von EU-Standardschutzklauseln, Zertifizierungen oder verbindlichen internen Datenschutzvorschriften.
Löschung
Wir löschen Daten, sobald die Einwilligung widerrufen oder die ursprüngliche Erlaubnis entfallen ist. Sind Daten für andere zulässige Zwecke (z. B. handels- oder steuerrechtliche Aufbewahrungspflichten oder zur Verteidigung von Rechtsansprüchen) weiterhin erforderlich, wird ihre Verarbeitung auf diese Zwecke beschränkt: Die Daten werden gesperrt, aber nicht für andere Zwecke verwendet.
4. Konkrete Dienste
Welche konkreten Technologien und externen Anbieter wir einsetzen.
Cookies
Wir verwenden standardmäßig keine Cookies. Ein „Cookie“ ist eine kleine Textdatei, die auf Anforderung unserer Systeme im Browser gespeichert werden würde – wir setzen sie nicht ein.
Lokale Speicherbereiche des Endgeräts
Wir nutzen Speicherbereiche, die der Browser bereitstellt (sessionStorage, localStorage). Rechtsgrundlagen sind berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) sowie Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO).
Interne Verarbeitungen
Diese Dienste betreiben wir auf eigener Infrastruktur – Ihre Daten werden hier nicht an Dritte übermittelt.
Matomo (On-Premise)
Um unsere Webseite weiter zu verbessern, die Interessen unserer Nutzer zu verstehen, Probleme an Klickpfaden zu erkennen und die Leistungsfähigkeit einzelner Seiten zu bewerten, setzen wir das Open-Source-Webanalyse-Werkzeug Matomo ein. Dabei erheben und verarbeiten wir Daten über das verwendete Endgerät, die aufgerufenen Seiten, Aufrufzeit und Verweildauer, die Herkunft des Nutzers (Referrer) sowie – soweit möglich – die ungefähre geografische Position.
Wir betreiben Matomo ausschließlich auf eigener Infrastruktur (On-Premise). Es findet keine Übermittlung an Dritte statt; die FBG Wetterau ist allein Verantwortliche für die Verarbeitung, ein Auftragsverarbeiter ist nicht eingebunden.
Die Auswertung erfolgt ohne zusätzliche einwilligungspflichtige Funktionen: Es werden keine Cookies oder vergleichbaren Kennungen im Endgerät gespeichert oder ausgelesen, IP-Adressen werden vor der Speicherung gekürzt (anonymisiert), die Browser-Feature-Detection (Fingerprinting) ist deaktiviert, und es findet kein seitenübergreifendes Tracking statt. Aus diesen Gründen ist keine Einwilligung erforderlich; wir stützen die Verarbeitung auf unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO. § 25 TDDDG ist mangels Zugriffs auf Informationen in Ihrer Endeinrichtung nicht einschlägig.
Funktion: Reichweitenmessung und Webanalyse. Verarbeitete Daten: Nutzungsdaten, Metadaten (IP-Adresse anonymisiert). Betroffene: Nutzer. Datenempfänger: keine – Verarbeitung ausschließlich auf Servern der FBG Wetterau. Rechtsgrundlage: berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO). Berechtigte Interessen: Optimierung der Nutzeroberfläche sowie Leistungsmessung der Webseite und einzelner Seiten.
Kontaktformular
Wir bieten Ihnen die Möglichkeit, über ein Kontaktformular mit uns in Kontakt zu treten. Zur Vermeidung missbräuchlicher automatisierter Eingaben setzen wir das lokal eingebundene CAPTCHA-System ALTCHA ein. Dabei wird im Browser des Nutzers eine technische Prüfung durchgeführt, ob die Eingabe durch eine natürliche Person erfolgt. Die Prüfung läuft ausschließlich über unsere eigenen Server, ohne Einbindung externer Dienste.
Im Rahmen dieser Prüfung können technische Verbindungsdaten – insbesondere die IP-Adresse – verarbeitet werden. Die Verarbeitung erfolgt ausschließlich zum Schutz unserer Webseite vor Spam und missbräuchlicher Nutzung.
Funktion: Kontaktaufnahme und Spam-Schutz (ALTCHA). Verarbeitete Daten: Metadaten, Inhaltsdaten, Kontaktdaten. Betroffene: Nutzer, Bewerber, Interessenten, Kommunikationspartner, Kunden, Vertragspartner. Rechtsgrundlagen: berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO), Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 lit. b DSGVO), Bewerbungsverfahren als vorvertragliches bzw. vertragliches Verhältnis sowie Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), soweit abgefragt. Berechtigtes Interesse: Kundenkommunikation und Support – direkte, einfache Kommunikation mit (potenziellen) Kunden und kundenorientierter Support.
Webshop
Die im Bestellformular angegebenen Daten verarbeiten wir ausschließlich zur Durchführung und Abwicklung des Vertragsverhältnisses – sofern Sie keiner weiteren Verwendung zustimmen. Wir beachten die Grundsätze der Datensparsamkeit und Datenvermeidung: Sie müssen uns nur die Daten angeben, die wir zwingend zur Vertragserfüllung benötigen oder zu deren Erhebung wir gesetzlich verpflichtet sind – also Name, Adresse, E-Mail-Adresse sowie die für die gewählte Zahlungsart erforderlichen Zahlungsdaten.
Zusätzlich verarbeiten wir aus technischer Notwendigkeit und zur rechtlichen Absicherung Ihre IP-Adresse. Ohne diese Daten können wir den Vertrag leider weder abschließen noch durchführen. Selbstverständlich können Sie freiwillig weitere Angaben machen.
Funktion: Bestell- und Vertragsabwicklung. Verarbeitete Daten: Kontaktdaten, Vertragsdaten sowie IP-Adresse als Metadatum. Betroffene: Kunden. Rechtsgrundlage: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 lit. b DSGVO).
Externe Anbieter und Auftragsverarbeiter
Hosting bei Mittwald
Wir hosten unsere Webseite bei der Mittwald CM Service GmbH & Co. KG, Königsberger Straße 4–6, 32339 Espelkamp, Deutschland. Mittwald stellt uns Server, Speicherplatz, Datenbanken, Mail-Infrastruktur und Sicherheitsleistungen zur Verfügung, die für den Betrieb dieser Webseite erforderlich sind. Sämtliche Daten werden in einem Rechenzentrum in Deutschland verarbeitet.
Beim Aufruf unserer Webseite verarbeitet Mittwald in unserem Auftrag insbesondere technische Verbindungsdaten in sogenannten Server-Logfiles: IP-Adresse, Datum und Uhrzeit des Zugriffs, die abgefragte Seite, übertragene Datenmenge, HTTP-Statuscode, Referrer und Browser- bzw. Geräte-Informationen. Diese Daten sind technisch notwendig, um die Webseite auszuliefern, ihre Stabilität sicherzustellen und Angriffe auf die Infrastruktur zu erkennen und abzuwehren.
Mit Mittwald haben wir einen Vertrag über Auftragsverarbeitung (AVV) nach Art. 28 DSGVO geschlossen. Dieser stellt sicher, dass Mittwald die personenbezogenen Daten unserer Webseitenbesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet. Weitere Informationen finden Sie in der Datenschutzerklärung von Mittwald unter https://www.mittwald.de/datenschutz.
Funktion: Webhosting, Datenbank- und Mailserver, Server-Logfiles. Verarbeitete Daten: Metadaten (IP-Adresse, Zugriffszeit, Browser-/Geräteinfo, Referrer, abgerufene URL); ggf. Inhalts-, Kontakt- und Vertragsdaten beim Betrieb des Webshops und Kontaktformulars. Betroffene: Nutzer, Kommunikationspartner, Kunden. Rechtsgrundlage: berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) für die zuverlässige und sichere Bereitstellung der Webseite; im Webshop-Kontext zusätzlich Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Server-Standort: Deutschland – keine Drittlandübermittlung. Vertragsgrundlage: Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO.
OpenStreetMap
Wir haben die interaktive Kartenfunktion von OpenStreetMap auf unserer Webseite eingebunden. Dies soll Ihnen die Möglichkeit geben, unseren Standort schneller aufzufinden. Grundlage für die Einbindung ist die Open Data Commons Open Database Lizenz (ODbL) durch die OpenStreetMap Foundation (OSMF).
Nach unserer Kenntnis werden die Daten der Nutzer durch OpenStreetMap ausschließlich zu Zwecken der Darstellung der Kartenfunktionen und Zwischenspeicherung der gewählten Einstellungen verwendet. Zu diesen Daten können insbesondere IP-Adressen und Standortdaten der Nutzer gehören, die jedoch nicht ohne deren Einwilligung (im Regelfall im Rahmen der Einstellungen ihrer Mobilgeräte vollzogen) erhoben werden.
Wir erhalten diese Daten selbst nicht. Die OpenStreetMap Foundation ist insoweit selbstständig Verantwortlicher für die Verarbeitung Ihrer Daten.
Funktion: Kartendarstellung. Verarbeitete Daten: Nutzungsdaten, Metadaten, Geodaten. Betroffene: Nutzer. Rechtsgrundlage: berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO). Berechtigte Interessen: Wartungsfreiheit, Lizenzmanagement, Entwicklungsoutsourcing, Hochverfügbarkeit. Betroffene Domains: a.tile.openstreetmap.org, b.tile.openstreetmap.org, c.tile.openstreetmap.org.
Anbieter: OpenStreetMap Foundation, St John’s Innovation Centre, Cowley Road, Cambridge, CB4 0WS, United Kingdom. Dieser Anbieter verarbeitet Daten möglicherweise außerhalb der Europäischen Union. Für das Übertragungsland Großbritannien liegt ein Angemessenheitsbeschluss der EU-Kommission vor (Art. 45 Abs. 3 DSGVO). Nutzungsbedingungen: https://wiki.osmfoundation.org/wiki/Terms_of_Use#II._Privacy. Datenschutzerklärung der OSMF: https://wiki.osmfoundation.org/wiki/Privacy_Policy.
5. Ihre Rechte
Als betroffene Person stehen Ihnen folgende Rechte zu:
Auskunft (Art. 15 DSGVO): Sie können bestätigen lassen, ob wir Daten zu Ihnen verarbeiten, und Auskunft sowie eine Kopie verlangen.
Berichtigung (Art. 16 DSGVO): Unrichtige Daten dürfen Sie berichtigen und unvollständige vervollständigen lassen.
Löschung und Einschränkung (Art. 17, 18 DSGVO): Unter den gesetzlichen Voraussetzungen können Sie Löschung oder Einschränkung der Verarbeitung verlangen.
Datenübertragbarkeit (Art. 20 DSGVO): Daten, die Sie uns bereitgestellt haben, erhalten Sie in einem strukturierten, gängigen und maschinenlesbaren Format.
Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO): Erteilte Einwilligungen können Sie jederzeit für die Zukunft widerrufen.
Beschwerde (Art. 77 DSGVO): Sie können sich bei einer Aufsichtsbehörde beschweren, insbesondere im Mitgliedstaat Ihres Wohnsitzes, Arbeitsplatzes oder des mutmaßlichen Verstoßes.
Widerspruch (Art. 21 DSGVO): Aus Gründen, die sich aus Ihrer besonderen Situation ergeben, können Sie jederzeit gegen eine Verarbeitung auf Basis von Art. 6 Abs. 1 lit. e oder f DSGVO Widerspruch einlegen – einschließlich Profiling. Bei Direktwerbung haben Sie ein unbeschränktes Widerspruchsrecht.
6. Glossar
Die wichtigsten Fachbegriffe – kurz erklärt.
Personenbezogene Daten
Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Identifizierbar ist, wer direkt oder indirekt – z. B. über Namen, Kennnummer, Standortdaten, Online-Kennung oder besondere Merkmale – identifiziert werden kann (Art. 4 Nr. 1 DSGVO).
Verarbeitung
Jeder Vorgang im Zusammenhang mit personenbezogenen Daten – mit oder ohne automatisierte Verfahren. Dazu zählen unter anderem Erheben, Speichern, Anpassen, Auslesen, Verwenden, Offenlegen, Verknüpfen, Einschränken, Löschen, Vernichten (Art. 4 Nr. 2 DSGVO).
Verantwortlicher
Natürliche oder juristische Person, die allein oder gemeinsam mit anderen über Zwecke und Mittel der Verarbeitung entscheidet (Art. 4 Nr. 7 DSGVO).
Auftragsverarbeiter
Natürliche oder juristische Person, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet (Art. 4 Nr. 8 DSGVO).
Clicktracking
Verfahren, das nachvollziehbar macht, ob und auf welche Schaltfläche ein Nutzer klickt, wohin der Klick führt und ggf. von welcher Seite er ausging.