Datenschutzerklärung
Stand: 26.08.2026
Verantwortlicher
Diese Datenschutzerklärung informiert gemäß Art. 13 DSGVO über die Verarbeitung personenbezogener Daten in ASE Verwaltung und im ASE-Tool. Verantwortliche Stelle ist ASE GmbH, Landwehrstr. 143, 59368 Werne, Deutschland, Telefon +49 (0) 2389 9501-55, E-Mail info@a-se.de, Geschäftsführer Alexander Zurhorst.
Diese Erklärung gilt ausschließlich für ASE Verwaltung unter https://admin.a-se.de/ und das Mitgliederportal unter https://mitglied.a-se.de/. Sie gilt nicht für die Marketing-Website www.a-se.de.
Keine Benennung eines Datenschutzbeauftragten
Die ASE GmbH ist gesetzlich nicht verpflichtet, einen Datenschutzbeauftragten zu benennen. Anfragen zum Datenschutz richten Sie an den Verantwortlichen unter den oben genannten Kontaktdaten.
Zwecke dieser Anwendung
Die Anwendung dient der internen Verwaltung von Mitgliedern, Gästen, Terminen, Schießstätten, Kursen, Onlineschulungen, Qualifikationen, digitalen Auszeichnungen für ehrenamtliches Engagement, Inventar (Waffen, Munition, Zubehör), Waffenbesitzkarten (WBK), Europäischen Feuerwaffenpässen (EFP), Dokumenten, Rückmeldungen von Mitgliedern und der Kommunikation mit berechtigten Personen. Es handelt sich nicht um ein öffentliches Sozialnetzwerk und nicht um einen Online-Shop.
Welche Daten wir verarbeiten
Je nach Rolle können verarbeitet werden: - Stammdaten (Name, Anschrift, Geburtsdatum/-ort, Beruf, Kontaktdaten, Mitgliedsnummern, Mitgliedschaftszeiträume) - Zugangsdaten von Mitgliedern (E-Mail, Passwort-Hash, Anmeldezeitpunkte, Fehlversuche, Sperren) - Persönliche Administratorkonten (Benutzername, Anzeigename, Rolle, Passwort-Hash, Anmeldezeitpunkte, Fehlversuche, Sperren) - Termine, Anmeldungen, Teilnehmer- und Nachbereitungsdaten - Schulungsfreischaltungen, Fälligkeiten, Lernfortschritt, Prüfungsversuche, Ergebnisse und ausgestellte Nachweise - Digitale Auszeichnungen: Art des Engagements, Punkte-/Vergabedatum, erreichter Stand und Stufe; intern zusätzlich vergebender Administrator, optionaler Grund und begründete Stornierungen - Rückmeldungsdialoge mit Betreff, Nachrichten, Anhängen, optionalem Kurs-/Terminbezug und optionalen Angaben zu Waffenwünschen; intern zusätzlich Kategorie, Status, Priorität, Zuweisung, Admin-Notizen, individueller Lesestatus und Änderungshistorie - Qualifikationen und Berechtigungen (z. B. Schießleiter, Sachkunde, WBK-Besitz) - Waffendaten, WBK-/EFP-Angaben und zugehörige Dateien - Hochgeladene Dokumente und Lesebestätigungen - Technische Protokolle (Audit-Log zu Anmeldungen und kritischen Änderungen an Personen, Waffen, WBK, Auszeichnungen, Rückmeldungs-Workflow und Sicherungen) - Push-Abonnements (Endpunkt und Schlüssel des Browsers), sofern aktiviert - Server-Zugriffsdaten (IP-Adresse, Zeitpunkt, User-Agent) in Webserver-Logs
Rechtsgrundlagen
Art. 6 Abs. 1 lit. b DSGVO: Vertrag bzw. Mitgliedschaft / Kursteilnahme (Stammdaten, Termine, Portalzugang).
Art. 6 Abs. 1 lit. c DSGVO: gesetzliche Pflichten, insbesondere waffen- und aufbewahrungsrechtliche Nachweis- und Dokumentationspflichten.
Art. 6 Abs. 1 lit. f DSGVO: berechtigtes Interesse an sicherem Betrieb, Missbrauchsabwehr, Nachvollziehbarkeit (Sessions, Audit-Log, Backups, Server-Logs, Theme-Einstellung).
Art. 6 Abs. 1 lit. a DSGVO: Einwilligung für optionale Web-Push-Benachrichtigungen und für die Kennzeichnung „WhatsApp-Kontakt erlaubt“.
Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden (Push im Portal deaktivieren bzw. WhatsApp-Kennzeichen durch die Verwaltung ändern lassen). Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.
Herkunft der Daten
Daten werden von der ASE-Verwaltung erfasst oder von der betroffenen Person im Mitgliederportal (eigene Daten, Passwort, Terminbuchungen, Schulungsfortschritt und Prüfungsantworten, Rückmeldungen und Anhänge, Push-Einstellung) angegeben beziehungsweise durch ihre Nutzung erzeugt. Engagement- und Auszeichnungsdaten werden durch berechtigte Administratoren anhand der Mitwirkung bei ASE-Aktivitäten dokumentiert. Es findet keine automatische Registrierung durch Dritte statt.
Empfänger und Auftragsverarbeitung
Intern erhalten nur berechtigte Administratoren und – beschränkt auf eigene bzw. freigegebene Daten – angemeldete Mitglieder Zugriff. Interne Gründe, Adminzuordnungen und Stornohistorien von Auszeichnungen sowie interne Notizen, Prioritäten, Zuweisungen und Änderungshistorien von Rückmeldungen sind ausschließlich für entsprechend berechtigte Administratoren sichtbar.
Hosting und Betrieb erfolgen auf einem gemieteten Server der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Hetzner handelt als Auftragsverarbeiter; der Serverstandort ist Deutschland.
Eine Übermittlung an Behörden erfolgt nur, soweit wir gesetzlich dazu verpflichtet sind.
Es werden keine Werbenetzwerke, Analyse-Dienste oder Social-Media-Plug-ins in dieser Anwendung eingesetzt.
Die Anwendung versendet keine WhatsApp-Nachrichten über eine Schnittstelle. Wenn eine Mobilnummer hinterlegt und „WhatsApp-Kontakt erlaubt“ gesetzt ist, kann ein Administrator einen Link wa.me öffnen. Dabei verlässt der Browser diese Anwendung; es gelten die Datenschutzhinweise von WhatsApp/Meta. Ohne Klick und ohne gesetztes Kennzeichen findet keine Übermittlung an WhatsApp statt.
Web-Push
Push-Nachrichten sind freiwillig und nur im Mitgliederportal nach ausdrücklicher Aktivierung im Browser verfügbar. Gespeichert werden technische Subscription-Daten (Endpunkt, Schlüssel) und der Zustimmungszeitpunkt. Benachrichtigungen können den Titel einer freigeschalteten Schulung und deren Fälligkeit enthalten, jedoch keine Prüfungsantworten oder Ergebnisse. Die Zustellung erfolgt über die Push-Dienste des jeweiligen Browserherstellers (z. B. Google, Mozilla, Apple). Dabei kann eine Verarbeitung außerhalb der EU nicht ausgeschlossen werden; sie erfolgt nur nach Einwilligung. Die Einwilligung kann im Portal oder in den Browsereinstellungen widerrufen werden.
Cookies und lokale Speicherung
Es werden nur technisch notwendige Speichervorgänge genutzt. Ein Einwilligungsbanner ist dafür nicht erforderlich.
- Cookie ase_admin_session: angemeldete Admin-Sitzung, httpOnly, SameSite=Lax, Laufzeit 12 Stunden. - Cookie ase_member_session: angemeldete Mitgliedersitzung, gleiche technischen Eigenschaften. - localStorage-Schlüssel ase-theme: Hell-/Dunkelmodus. - localStorage für das zeitweise Ausblenden des PWA-Hinweises (nur Ablaufzeitpunkt, keine Personendaten). - IndexedDB (ase-member-offline) nur im Mitgliederportal: letzter Termin-Snapshot und noch nicht gesendete Buchungen/Nachbereitungen auf dem eigenen Gerät, damit das Portal bei fehlendem Empfang (z. B. im Schießstandkeller) weiter nutzbar bleibt. PDF- und Datei-Caches gibt es nicht. Die Daten werden beim Abmelden gelöscht. Der Adminbereich speichert keine Offline-Fachdaten. Es findet keine Synchronisation über Drittanbieter statt; der Abgleich erfolgt mit diesem Server, sobald wieder eine Verbindung besteht.
Ohne Session-Cookies ist eine Anmeldung nicht möglich. Tracking- oder Marketing-Cookies werden nicht gesetzt.
Speicherdauer
Personen- und Vorgangsdaten werden gespeichert, solange sie für Mitgliedschaft, Vertragsdurchführung oder gesetzliche Aufbewahrung (insbesondere waffenrechtliche und steuerliche Pflichten) erforderlich sind. Rückmeldungsdialoge einschließlich ihrer Anhänge und internen Bearbeitungshistorie werden nicht automatisch gelöscht; sie werden aufbewahrt, solange sie für Bearbeitung, Nachvollziehbarkeit oder die zugrunde liegende Mitgliedschafts- beziehungsweise Vertragsbeziehung benötigt werden, und anschließend nach den geltenden Löschregeln entfernt. Schulungsfreischaltungen, Prüfungsversuche und Nachweise bleiben zur Dokumentation der Durchführung und Qualifikation nachvollziehbar; fehlerhafte Versuche werden begründet als ungültig markiert, nicht stillschweigend überschrieben. Auszeichnungsvergaben und begründete Stornierungen bleiben während der Mitgliedschaft als nachvollziehbares Punktebuch erhalten und werden nicht still überschrieben; bei Ende der erforderlichen Speicherung werden sie mit den übrigen Mitgliedsdaten gelöscht oder anonymisiert. Zugangsdaten enden mit Deaktivierung des Kontos, Session-Cookies mit Ablauf oder Abmeldung. Audit-Logs und Datensicherungen werden für den dokumentierten Betriebszeitraum aufbewahrt und danach gelöscht oder anonymisiert, soweit keine längere Pflicht besteht. Server-Logs werden nach den üblichen Betriebsfristen des Webservers gekürzt.
Sicherheit
Zugang nur nach Anmeldung. Mutierende Vorgänge und sensible Exporte prüfen die Berechtigung serverseitig. Passwörter werden als Hash gespeichert. Die Übertragung erfolgt in der Produktion per HTTPS. Dateien liegen außerhalb des öffentlichen Webroots und sind ACL-geschützt. Ein restloser Schutz internetbasierter Übertragung kann nicht garantiert werden.
Keine automatisierte Entscheidungsfindung
Es findet keine automatisierte Entscheidung im Sinne von Art. 22 DSGVO und kein Profiling zu Werbezwecken statt.
Rechte der betroffenen Personen
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO sowie das Recht, eine Einwilligung zu widerrufen. Zur Ausübung wenden Sie sich an den Verantwortlichen. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde, insbesondere bei der Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestr. 2–4, 40213 Düsseldorf. Weitere Informationen: https://www.ldi.nrw.de/
Pflicht zur Bereitstellung
Ohne die für Vertrag, Mitgliedschaft oder gesetzliche Pflichten erforderlichen Daten können wir das Portal, Termine oder waffenrechtliche Nachweise nicht führen. Optionale Angaben (Push, WhatsApp-Kennzeichen, Theme) können Sie verweigern, ohne den Grundzugang zu verlieren.
Änderung dieser Erklärung
Wir passen diese Erklärung an, wenn sich die Anwendung, die Verarbeitung oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung mit dem angegebenen Stand.
