Datenschutzerklärung für die App „KjG Muggensturm"

Stand: 28. September 2026

Zur Sprache: Wir duzen dich in dieser Erklärung — so wie in der App und im Verein. Das ändert nichts an der Verbindlichkeit der Angaben.

1. Worum es hier geht

Diese Datenschutzerklärung gilt für die mobile App „KjG Muggensturm" für iOS und Android. Sie gilt nicht für die Website kjgmuggensturm.de — dafür gibt es eine eigene Datenschutzerklärung.

Die App ist ein internes Werkzeug für die Betreuerinnen und Betreuer der KjG Muggensturm. Sie ersetzt WhatsApp-Absprachen und einzelne Web-Tools durch eine gemeinsame Plattform für Veranstaltungen, Ferienlager-Planung und Infos. Die App ist kostenlos, enthält keine Werbung, kein Tracking und wertet dein Nutzungsverhalten nicht zu Werbe- oder Profilbildungszwecken aus. Zur App-Nutzung selbst speichern wir nur wenige kontobezogene Angaben — vor allem das in Abschnitt 3.1 beschriebene Datum deiner letzten Online-Aktivität (für die interne Einführung und Unterstützung) und den in Abschnitt 3.4 beschriebenen Zeitpunkt, zu dem du die Mitteilungszentrale zuletzt geöffnet hast (um dir neue Einträge hervorzuheben). Für Stabilität und Fehlerbehebung verarbeitet die App außerdem die in Abschnitt 3.5 beschriebenen technischen Fehler- und Leistungsdaten.

Die App steht bekannten Betreuer:innen des Vereins ab 16 Jahren offen. Über „Registrieren“ kannst du einen Zugang anfragen. Erst nach persönlicher Prüfung und Freigabe durch die Administrator:innen wird ein Konto angelegt; vorher besteht kein App-Zugang.

2. Verantwortlicher

Verantwortlich für die Datenverarbeitung in der App ist:

Katholische junge Gemeinde Muggensturm (KjG Muggensturm)
Bahnhofstr. 15, 76461 Muggensturm
vertreten durch: Marius Friess und Aileen Fetzner
E-Mail: [email protected]

Eine Datenschutzbeauftragte oder einen Datenschutzbeauftragten hat der Verein nicht benannt. Alle Anliegen zum Datenschutz richtest du bitte an die oben genannte Adresse.

Anwendbares Datenschutzrecht: Die KjG Muggensturm wirkt als katholischer Jugendverband an der Erfüllung des kirchlichen Auftrags mit und ist damit eine kirchliche Stelle im Sinne des § 3 des Gesetzes über den Kirchlichen Datenschutz (KDG). Für die in dieser Erklärung beschriebenen Verarbeitungen gilt deshalb das KDG in seiner aktuell geltenden Fassung; die Fundstellen unten beziehen sich darauf. Die Datenschutz-Grundverordnung (DSGVO) enthält für diese Verarbeitungen inhaltlich gleichwertige Garantien — deine Rechte und unsere Pflichten unterscheiden sich der Sache nach nicht.

3. Welche Daten wir verarbeiten

3.1 Registrierungsanfragen und Kontodaten

Für eine Registrierungsanfrage gibst du Vorname, Nachname und E-Mail-Adresse an. Wir speichern diese Angaben zusammen mit dem Zeitpunkt der Anfrage, dem Bearbeitungsstand, gegebenenfalls der freigebenden oder ablehnenden Person und dem Versandstand der Bestätigungs-E-Mail. Nur Administrator:innen können die Anfrage prüfen und die Angaben korrigieren. Ein Geburtsdatum erheben wir nicht. Bei einer Ablehnung wird kein Konto angelegt und keine E-Mail versendet.

Registrierungsanfragen werden 30 Tage nach Eingang ungültig und mit der täglichen Bereinigung gelöscht. Das gilt auch für erledigte Anfragen; ein nach Freigabe angelegtes Konto bleibt bestehen. Wiederholte Anfragen zur gleichen E-Mail-Adresse verlängern diese Frist nicht. Bei Fragen zu deiner Anfrage oder zum Löschen ihrer Daten erreichst du uns unter [email protected].

Beim Anlegen deines Kontos durch die Administrator:innen und bei der Nutzung speichern wir:

Ein Passwort speichern wir nicht — die Anmeldung erfolgt passwortlos über einen Einmalcode, den wir dir per E-Mail schicken. Der Code ist 10 Minuten gültig.

3.2 Inhalte, die du in der App erstellst

Alles, was du in der App eingibst oder hochlädst, wird gespeichert und ist — soweit unten nichts anderes steht — für die anderen berechtigten Nutzer:innen der App sichtbar:

Zu jedem Inhalt speichern wir, wer ihn erstellt hat und wann; bei Änderungen zusätzlich, wer sie zuletzt vorgenommen hat.

Freitextfelder und hochgeladene Dateien können weitere personenbezogene Daten enthalten — je nachdem, was du hineinschreibst oder abbildest (z. B. eine vollständige Adresse im Feld „Ort"). Bitte gib dort nur Daten ein, die für die Vereinsarbeit nötig sind, und lade Fotos nur mit dem Einverständnis der abgebildeten Personen hoch (siehe Nutzungsbedingungen).

Um Fotos hochladen zu können, fragt die App beim ersten Mal die Berechtigung für den Zugriff auf deine Fotomediathek ab. Wir sehen dabei nur die Bilder, die du selbst auswählst und hochlädst — nie deine gesamte Mediathek.

Auslieferung hochgeladener Dateien: Hochgeladene Bilder und PDF-Dokumente liegen im Dateispeicher unseres Servers und werden über lange, zufällig erzeugte Links ausgeliefert. Diese Links sind derzeit nicht zusätzlich zugriffsgeschützt: Wer den vollständigen Link kennt — etwa weil er weitergeleitet wurde —, kann die Datei auch ohne Anmeldung öffnen. Die Links laufen derzeit nicht automatisch ab. Lade deshalb keine besonders sensiblen Dokumente hoch; welche Unterlagen ausdrücklich nicht in die App gehören, steht in den Nutzungsbedingungen.

3.3 Meldungen und Moderation

Wenn du einen Beitrag, Kommentar oder Stationsinhalt über die Melde-Funktion („Melden") in der App meldest, speichern wir:

Einen Meldegrund oder Freitext erfassen wir dabei nicht. Die Meldungen sind ausschließlich für die technische Administration in der Meldungsübersicht der App sichtbar. Näheres zum Verfahren steht in den Nutzungsbedingungen.

3.4 Mitteilungen in der App und Push-Mitteilungen

Die App informiert dich über Dinge, die dich betreffen. Mitteilungen entstehen bei folgenden Anlässen:

Mitteilungszentrale in der App: Jede Mitteilung an dich speichern wir als Eintrag in der Mitteilungszentrale der App — mit der Art der Mitteilung, dem angezeigten Titel und Text, gegebenenfalls einem Verweis auf den betroffenen Inhalt und dem Zeitpunkt. Das gilt unabhängig davon, ob du Push-Mitteilungen aktiviert hast. Zusätzlich speichern wir den Zeitpunkt, zu dem du die Mitteilungszentrale zuletzt geöffnet hast, um dir neue Einträge hervorzuheben. Die Einträge werden nach etwa 60 Tagen automatisch gelöscht.

Benachrichtigungseinstellungen: Unter Einstellungen → Mitteilungen kannst du einzelne Mitteilungsarten abschalten (bzw. Programm-Erinnerungen einschalten). Wir speichern dazu deine Auswahl für dein Konto; solange du nichts änderst, wird nichts gespeichert. Eine abgeschaltete Art erzeugt weder eine Push-Mitteilung noch einen Eintrag in der Mitteilungszentrale. Wichtige Infoboard-Beiträge und Mitteilungen der Lagerleitung lassen sich nicht einzeln abschalten — sie erscheinen immer in der Mitteilungszentrale, wenn sie dich betreffen; ob du sie zusätzlich als Push-Mitteilung erhältst, steuerst du über die Push-Einstellung unten.

Push-Mitteilungen (nur wenn du sie aktivierst): Wenn du Push-Mitteilungen aktivierst, speichern wir zusätzlich:

Pro Konto merken wir uns höchstens fünf Geräte.

Die App fragt die Berechtigung für Push-Mitteilungen nicht beim Start ab: Du aktivierst sie aktiv selbst.

Wie du Push-Mitteilungen wieder abstellst — und was dann mit dem Token passiert:

Du kannst uns zusätzlich jederzeit an [email protected] schreiben, wenn wir deine gespeicherten Push-Token löschen sollen — etwa für ein Gerät, das du nicht mehr hast. Eine feste Verfallsfrist für ungenutzte Token gibt es nicht: Wir löschen einen Token, sobald du die Push-Mitteilungen in der App ausschaltest, dich abmeldest, dein Konto löschst oder der Zustelldienst den Token als ungültig meldet — spätestens also mit der Löschung deines Kontos.

Inhalt der Mitteilungen: Eine Mitteilung enthält je nach Anlass zum Beispiel den Namen des Ferienlagers, den Vornamen der Person, die den Beitrag oder Kommentar verfasst, die Mitteilung gesendet oder dich eingeteilt hat, einen gekürzten Textanfang sowie Namen und Uhrzeiten von Diensten oder Programmpunkten. Bei Push-Mitteilungen können diese Angaben auf dem gesperrten Bildschirm deines Geräts sichtbar sein.

Administrator:innen können außerdem über neue Registrierungsanfragen benachrichtigt werden. Diese Hinweise enthalten weder Namen noch E-Mail-Adressen der anfragenden Person; die Angaben sind erst in der geschützten Benutzerverwaltung sichtbar.

3.5 Technische Daten beim Betrieb

Beim Zugriff auf unseren Server fallen technisch bedingt Verbindungs- und Fehlerdaten an (z. B. Zeitpunkt, aufgerufene Funktion, Fehlermeldungen). Diese dienen ausschließlich dem sicheren und stabilen Betrieb. Zur Kontrolle der Zustellung von Push-Mitteilungen speichern wir außerdem technische Versandprotokolle; sie enthalten technische Kennungen des Versands, aber weder Namen noch Mitteilungsinhalte oder Push-Token. Innerhalb von etwa einem Tag werden sie zu einem zusammengefassten Ergebnis (Zustellstatus und Fehlercodes) verdichtet, das wir 30 Tage aufbewahren.

Diese Protokolle können auch die IP-Adresse enthalten, von der aus die App auf den Server zugreift. Einsehen können sie nur die wenigen Personen mit administrativem Zugang zum Server. Wir bewahren Server- und Sicherheitsprotokolle 90 Tage auf und löschen bzw. überschreiben sie anschließend.

Verbindungsprüfung. Kann die App unseren Server nicht erreichen, obwohl dein Gerät eine Internetverbindung meldet, prüft sie in größer werdenden Abständen (anfangs nach wenigen Sekunden, später höchstens einmal pro Minute), woran das liegt — damit sie dir anzeigen kann, ob unser Server oder deine Internetverbindung gestört ist. Dazu fragt sie zuerst bei unserem eigenen Server an. Nur wenn dieser gar nicht antwortet, ruft die App zusätzlich eine technische Prüfadresse unter unserer Domain help.kjgmu.de auf, die direkt vom Dienstleister Cloudflare beantwortet wird (siehe Abschnitt 6.5). Dabei überträgt die App keine Inhalte, keine Kontodaten und keine Kennungen aus der App; technisch bedingt erhält Cloudflare die IP-Adresse deines Geräts, den Zeitpunkt der Anfrage und allgemeine technische Angaben wie die App- und Systemkennung (User-Agent). Die Prüfung findet nur statt, solange die App geöffnet ist und unser Server nicht erreichbar ist; ihr Ergebnis wird nur auf deinem Gerät angezeigt und nicht gespeichert.

In den Test- und Produktivversionen der App ist außerdem der technische Fehler- und Leistungsdienst Sentry eingebaut. Er hilft uns, Fehler, Abstürze, nicht reagierende App-Zustände und Leistungsprobleme zu erkennen und zu beheben. Dabei können insbesondere folgende Daten anfallen:

Leistungsabläufe werden in der Produktivversion stichprobenartig mit einer Quote von 20 % erfasst; Fehler und Abstürze können unabhängig davon gemeldet werden. Die technische Testversion erfasst Leistungsabläufe vollständig, enthält aber nur eigens angelegte Testdaten.

Wir übermitteln an Sentry keinen Namen, keine E-Mail-Adresse, keine interne Nutzer-ID und keine sonstige App-Kontoidentität. Die App unterdrückt außerdem die sonst von Sentry erzeugte dauerhafte Installationskennung. Die bei der Übertragung technisch sichtbare IP-Adresse wird bei Sentry nicht gespeichert; daraus abgeleitete Geodaten werden serverseitig entfernt. Sentry-Sitzungsaufzeichnungen, Screenshots, Ansichtsstrukturen, Profiling, Nutzerfeedback und Sentry-Logs sind deaktiviert. Fehlermeldungen oder technische Breadcrumbs können im Einzelfall trotzdem Zeichenfolgen enthalten, die während des fehlerhaften Vorgangs verarbeitet wurden; wir senden App-Inhalte nicht gezielt zu Diagnosezwecken.

Die Diagnoseereignisse lassen sich deshalb nicht deinem App-Konto oder dauerhaft einer bestimmten App-Installation zuordnen. Wir verwenden sie ausschließlich zur Fehlerbehebung und Verbesserung von Stabilität und Leistung, nicht für Werbung, Nutzerprofile oder app-übergreifendes Tracking. Weitere Angaben zu Sentry als Auftragsverarbeiter und zur Speicherdauer findest du in den Abschnitten 6 bis 8.

3.6 Daten über Personen, die die App nicht nutzen

Inhalte in der App können auch Angaben über Personen enthalten, die die App selbst nicht nutzen — insbesondere über Kinder und Jugendliche der Gruppenstunden und des Ferienlagers, deren Eltern oder sonstige Dritte. Das betrifft vor allem:

Diese Daten stammen nicht von den betroffenen Personen selbst, sondern von den Betreuer:innen, die sie in die App eingeben oder hochladen. Sie werden ausschließlich für die Planung und Dokumentation der Vereinsarbeit verwendet und sind nur für die berechtigten Nutzer:innen der App sichtbar.

Für solche Angaben gelten die verbindlichen Regeln der Nutzungsbedingungen: In die App gehört nur, was für die Vereinsarbeit tatsächlich gebraucht wird. Angaben zu Gesundheit, Religion oder Familienverhältnissen sowie Teilnehmerlisten mit Kontaktdaten und vergleichbar sensible Unterlagen dürfen nicht eingegeben oder hochgeladen werden. Fotos von Kindern und Jugendlichen dürfen nur hochgeladen werden, wenn die Einverständniserklärung der Erziehungsberechtigten vorliegt. Rechtsgrundlage ist § 6 Abs. 1 lit. f KDG (Wahrnehmung der Aufgaben der kirchlichen Jugendarbeit). Wir speichern diese Angaben so lange, wie sie für die Planung und Dokumentation der Vereinsarbeit gebraucht werden, und prüfen den Bestand regelmäßig — angestrebt spätestens nach drei Jahren.

Wenn du Fragen zu Daten hast, die in der App über dich oder dein Kind gespeichert sein könnten, wende dich an [email protected].

3.7 Was wir nicht verarbeiten

Die App erhebt keine:

Es sind keine Werbe- oder Tracking-SDKs in der App eingebaut. Das in Abschnitt 3.5 beschriebene Sentry-SDK dient ausschließlich der technischen Fehler- und Leistungsdiagnose. Es findet kein app-übergreifendes Tracking statt und es werden keine Daten zu Werbezwecken an Dritte weitergegeben oder verkauft.

Karten: Wenn du in einer Veranstaltung oder Aktivität auf einen Ort tippst, öffnet die App die Karten-App deines Geräts (Apple Karten bzw. Google Maps). Erst dabei wird der eingetragene Ortstext an Apple bzw. Google übermittelt — und nur, wenn du das ausdrücklich antippst. Dasselbe gilt für Links, die du in Beiträgen antippst: Sie werden im integrierten Browser geöffnet, wodurch eine Verbindung zur jeweiligen Website entsteht.

Kalender: Wenn du bei einer veröffentlichten Veranstaltung auf „Zum Kalender hinzufügen" tippst, öffnet die App das bearbeitbare Formular der Kalender-App deines Geräts und trägt dort die Veranstaltungsangaben vorab ein. Die App liest keine bestehenden Kalendereinträge, wertet nicht aus, ob du den Eintrag speicherst oder verwirfst, und sendet keine Kalenderinhalte an unseren Server. Erst wenn du den Eintrag im Systemformular speicherst, verarbeitet dein Gerät bzw. der von dir eingerichtete Kalenderanbieter die Angaben nach dessen Datenschutzbestimmungen. Unter iOS 16 fragt die App erst nach deinem Antippen nach dem erforderlichen Kalenderzugriff; unter neueren iOS-Versionen und Android ist für das Öffnen des Formulars kein Kalenderzugriff der App erforderlich.

3.8 Daten auf deinem Gerät

Die App speichert einige Daten lokal auf deinem Gerät — vor allem, damit sie auch ohne Internetverbindung funktioniert:

Beim Abmelden und beim Löschen deines Kontos entfernt die App diese lokalen Daten — bis auf die genannten gerätebezogenen Hinweisvermerke — so weit wie technisch möglich. Beim Deinstallieren löscht das Betriebssystem die App-Daten; einzelne im geschützten Systemspeicher abgelegte Werte können auf iOS jedoch eine Neuinstallation überdauern. Wenn du sichergehen willst, melde dich vor dem Deinstallieren in der App ab.

4. Herkunft der Daten und Pflicht zur Bereitstellung

Deine Kontodaten (Vor- und Nachname, E-Mail-Adresse) stammen aus deiner Registrierungsanfrage oder werden von den Administrator:innen des Vereins aus den Angaben angelegt, die dem Verein aus der Zusammenarbeit vorliegen. Alle weiteren Daten entstehen durch deine Nutzung der App oder — wie bei Einteilungen und an dich gerichteten Mitteilungen — durch die Vereinsarbeit anderer berechtigter Nutzer:innen in der App.

Name und E-Mail-Adresse sind für ein Konto erforderlich: Ohne E-Mail-Adresse ist die passwortlose Anmeldung nicht möglich, ohne Namen lassen sich Beiträge, Dienstpläne und Anwesenheiten nicht zuordnen. Eine gesetzliche oder vertragliche Pflicht, die App zu nutzen, besteht nicht — die Nutzung ist freiwillig. Ohne Konto kannst du die App aber nicht verwenden; die Absprachen laufen dann wie bisher auf anderen Wegen.

5. Zwecke und Rechtsgrundlagen

Daten Zweck Rechtsgrundlage
Name, E-Mail, Registrierungs- und Bearbeitungsdaten, Nutzer-ID, Funktion im Verein, Rollen und BerechtigungenPrüfung und Bearbeitung von Registrierungsanfragen, Bereitstellung des Nutzerkontos, Zuordnung von Beiträgen, Anzeige der Funktion für die Zusammenarbeit, Steuerung der Zugriffsrechte§ 6 Abs. 1 lit. f KDG — Wahrnehmung der Aufgaben der kirchlichen Jugendarbeit; geordnete Organisation der ehrenamtlichen Vereinsarbeit
Anmeldung per Einmalcode, Sitzungen, IP-Adresse und Geräteangabe der SitzungSichere Authentifizierung, Schutz vor unbefugtem Zugriff, Nachvollziehbarkeit unbefugter Zugriffe§ 6 Abs. 1 lit. f KDG — Sicherheit der für die Verbandsarbeit eingesetzten internen Plattform
Datum der letzten Online-AktivitätFeststellen, ob eingerichtete Konten die App bereits bzw. zuletzt genutzt haben; Unterstützung bei der Einführung und Nutzung der internen Plattform§ 6 Abs. 1 lit. f KDG — verlässliche Einführung und Betreuung des für die Verbandsarbeit genutzten internen Werkzeugs
Zugestimmte Fassung der Nutzungsbedingungen und Zeitpunkt der ZustimmungNachweis, dass die Nutzungsregeln vor dem Erstellen eigener Inhalte akzeptiert wurden§ 6 Abs. 1 lit. f KDG — nachweisbares Regelwerk für die gemeinsame Nutzung; zugleich Vorgabe der App-Stores
Veranstaltungen, Rückmeldungen, Kommentare, Lagerplanung, Dienstpläne, Anwesenheiten, Infoboard-Beiträge, Mitteilungen der Lagerleitung samt Empfängerkreis, hochgeladene DateienOrganisation und Dokumentation der ehrenamtlichen Vereinsarbeit (Veranstaltungsplanung, Ferienlager, interne Kommunikation)§ 6 Abs. 1 lit. f KDG — gemeinsame Planung und Dokumentation der kirchlichen Jugendarbeit
Meldungen zu Beiträgen und Kommentaren sowie deren BearbeitungBearbeitung von Regelverstößen, Schutz der Nutzer:innen vor unzulässigen Inhalten§ 6 Abs. 1 lit. f KDG — funktionierende Moderation der internen Plattform; zugleich Vorgabe der App-Stores
Push-Token, Installations-ID, PlattformZustellung der in Abschnitt 3.4 beschriebenen Mitteilungen per Push auf dein Gerät§ 6 Abs. 1 lit. b KDG — Einwilligung durch das aktive Einschalten der Push-Mitteilungen
Einträge in der Mitteilungszentrale, Zeitpunkt des letzten Öffnens der Mitteilungszentrale, BenachrichtigungseinstellungenInformation über Dinge, die dich in der App betreffen; Hervorheben neuer Einträge; Steuerung, welche Mitteilungsarten du erhältst§ 6 Abs. 1 lit. f KDG — verlässliche interne Kommunikation und Koordination der Vereinsarbeit
Technische Verbindungs-, Fehler- und ProtokolldatenBetrieb, Stabilität und Sicherheit der App§ 6 Abs. 1 lit. f KDG — sicherer Betrieb des für die Verbandsarbeit genutzten Systems
IP-Adresse und technische Anfrageangaben bei der Verbindungsprüfung über CloudflareErkennen, ob unser Server oder die Internetverbindung gestört ist, und zutreffender Hinweis in der App§ 6 Abs. 1 lit. f KDG — verlässlicher Betrieb des für die Verbandsarbeit genutzten Systems und zutreffende Information über Störungen
Technische Fehler-, Absturz- und Leistungsdaten in SentryFehler erkennen und beheben; Stabilität und Leistung der App verbessern§ 6 Abs. 1 lit. f KDG — verlässlicher und sicherer Betrieb des für die Verbandsarbeit genutzten Systems
Anfragen an Support und Datenschutz (E-Mails, beigefügte Screenshots)Bearbeitung deiner Anfrage, Nachweis der Bearbeitung von Betroffenenrechten§ 6 Abs. 1 lit. f KDG — Beantwortung deiner Anfrage; bei Betroffenenrechten § 6 Abs. 1 lit. d KDG (rechtliche Verpflichtung)

Die genannten Vorschriften sind die des KDG; die DSGVO enthält mit Art. 6 inhaltlich gleichwertige Regelungen.

Angemessenheit der Verarbeitung: Die App ist ein rein internes Werkzeug eines ehrenamtlich getragenen Jugendverbands. Die verarbeiteten Daten beschränken sich auf das, was für die Zusammenarbeit der Betreuer:innen, die Einführung der internen Plattform und den stabilen Betrieb nötig ist; ein Zugriff von außen ist ausgeschlossen, es findet keine Auswertung zu Werbe- oder Profilbildungszwecken und keine Weitergabe zu Werbezwecken statt. Das Datum der letzten Online-Aktivität ist auf einen Kalendertag beschränkt, wird nicht zu einem Aktivitätsverlauf ausgebaut und ist nur für die Administrator:innen sichtbar. Die Verarbeitung ist damit für die Betroffenen erwartbar und greift nicht stärker in ihre Rechte ein als die zuvor genutzten Absprachen über Messenger-Gruppen. Dem stehen das Interesse des Vereins an einer verlässlichen, nachvollziehbaren Organisation der Jugendarbeit und die Sicherheit der Plattform gegenüber. Du kannst dieser Verarbeitung nach § 23 KDG widersprechen (siehe Abschnitt 9).

Deine Einwilligung in Push-Mitteilungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen (siehe Abschnitt 3.4). Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt davon unberührt. Die Zustimmung zu den Nutzungsbedingungen ist keine datenschutzrechtliche Einwilligung, sondern die Anerkennung der Nutzungsregeln — beides ist voneinander unabhängig.

6. Empfänger und Auftragsverarbeiter

Deine Daten sind innerhalb der App für die anderen berechtigten Nutzer:innen sichtbar, soweit das für die Vereinsarbeit erforderlich ist (z. B. dein Name bei einem Kommentar oder in einem Dienstplan). Darüber hinaus sind folgende Stellen beteiligt:

6.1 Hosting (Backend, Datenbank und Dateispeicher)

Die App-Daten liegen auf einem vom Verein selbst betriebenen Server unter der Domain kjgmu.de. Die eingesetzte Server-Software (Convex) ist dabei kein Empfänger der Daten; Empfänger sind der Betreiber der Server-Infrastruktur und die Personen, die das System administrieren.

Anbieter der Infrastruktur: netcup GmbH, Deutschland
Serverstandort: Wien, Österreich

Der Server steht damit innerhalb der Europäischen Union. Aus dem Hosting selbst ergibt sich keine Übermittlung in ein Drittland: Deine Kontodaten, alle Inhalte, hochgeladenen Dateien und die Datenbank verlassen die EU nicht.

Administrativen Zugang zum Server haben nur wenige, ausdrücklich benannte Personen des Vereins.

6.2 Versand der Anmelde- und Bestätigungs-E-Mails

Die E-Mails mit den Einmalcodes für die Anmeldung sowie die Bestätigung nach Freigabe einer Registrierungsanfrage versenden wir über das Mailkonto des Vereins bei Microsoft (Microsoft Graph). Übermittelt werden dabei deine E-Mail-Adresse und je nach Nachricht der Einmalcode oder dein Vorname mit dem Hinweis auf die Freigabe. Absenderadresse ist [email protected]. Beim Versand dieser automatischen E-Mails wird keine Kopie im Vereinspostfach gespeichert — die Nachrichten werden nicht im Ordner „Gesendete Elemente" abgelegt.

Über dasselbe Postfach laufen auch die Support- und Datenschutzanfragen, die du uns schreibst, einschließlich beigefügter Screenshots.

Anbieter des Postfachs ist Microsoft. Von den automatischen Anmelde- und Bestätigungs-E-Mails werden dort keine Kopien aufbewahrt (siehe oben). Support- und Datenschutz-Korrespondenz löschen wir 12 Monate nach Abschluss der jeweiligen Anfrage; Korrespondenz zu datenschutzrechtlichen Anfragen (z. B. Löschanfragen) bewahren wir als Nachweis bis zu drei Jahre auf.

Andere E-Mails versenden wir über die App nicht — insbesondere keine Newsletter oder Werbung.

6.3 Push-Mitteilungen

Nur wenn du Push-Mitteilungen aktiviert hast, werden Mitteilungen über folgende Dienste zugestellt:

An diese Dienste werden der Push-Token deines Geräts und der Inhalt der Mitteilung übermittelt — also die in Abschnitt 3.4 beschriebenen Angaben, etwa Vornamen, Textanfänge sowie Namen und Uhrzeiten von Diensten oder Programmpunkten. Bitte berücksichtige das, wenn du einen Beitrag als wichtig markierst oder eine Mitteilung an ausgewählte Empfänger:innen sendest.

Diese Dienste nutzen wir ausschließlich für die Zustellung der Mitteilungen. Ist für dein Konto kein Push-Token gespeichert — weil du Push-Mitteilungen nie aktiviert oder sie in der App wieder ausgeschaltet hast —, werden an diese Dienste keine Daten über dich übermittelt.

6.4 Technische Fehler- und Leistungsdiagnose

Für die in Abschnitt 3.5 beschriebene Diagnose nutzen wir Functional Software, Inc. (Sentry), 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA, als Auftragsverarbeiter. Die Ereignisdaten unserer Sentry-Organisation werden in der von uns gewählten EU-Datenregion in Deutschland gespeichert. Der Zugriff ist auf die technische Administration des Vereins beschränkt. Generative KI-Funktionen von Sentry sind für unsere Organisation deaktiviert.

Sentry verarbeitet die Daten nach unseren Weisungen, um technische Fehler und Leistungsprobleme darzustellen und auszuwerten. Die Konfiguration verhindert die Speicherung von IP-Adressen und entfernt Geodaten; eine App-Kontoidentität wird nicht übermittelt. Sentry kann für Betrieb und Support eigene Konzerngesellschaften und Unterauftragsverarbeiter einsetzen.

6.5 Verbindungsprüfung

Für die in Abschnitt 3.5 beschriebene Verbindungsprüfung nutzen wir Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA, als Auftragsverarbeiter. Cloudflare ist unserer Domain kjgmu.de als weltweites Servernetz vorgeschaltet. Die Prüfadresse wird direkt von diesem Netz beantwortet, damit sie auch bei einer Störung unseres Servers erreichbar bleibt. Cloudflare erhält dabei nur die technisch notwendigen Verbindungsdaten (IP-Adresse, Zeitpunkt, User-Agent), keine Inhalte oder Kontodaten aus der App.

6.6 App-Bezug über die Stores

Der Download und die Installation der App laufen über den Apple App Store bzw. Google Play. Dabei verarbeiten Apple und Google Daten in eigener Verantwortung; darauf haben wir keinen Einfluss. Es gelten die Datenschutzbestimmungen von Apple und Google.

6.7 Schutzniveau bei Dritten

Von den oben genannten Dienstleistern verlangen wir vertraglich, dass sie personenbezogene Daten aus der App nur nach unseren Weisungen und mit einem Schutzniveau verarbeiten, das dem in dieser Datenschutzerklärung beschriebenen entspricht. Die entsprechenden Verträge und Zusicherungen dokumentieren wir je Dienstleister; auf Anfrage geben wir dir dazu Auskunft.

7. Übermittlung in Drittländer

Hosting: keine Drittlandübermittlung. Der Server mit der Datenbank und dem Dateispeicher steht in Österreich und damit in der EU (siehe Abschnitt 6.1). Die Inhalte der App, deine Kontodaten und die hochgeladenen Dateien werden ausschließlich dort verarbeitet.

Push-Mitteilungen und E-Mail-Versand. Bei der Zustellung von Push-Mitteilungen (Expo, Apple, Google) und beim Versand der Anmelde- und Bestätigungs-E-Mails über das Vereinspostfach (Microsoft) kann eine Verarbeitung außerhalb der EU bzw. des EWR stattfinden. Für diese Übermittlungen gelten die Übermittlungsgarantien des jeweiligen Anbieters (Angemessenheitsbeschluss oder Standardvertragsklauseln). Push-Mitteilungen betreffen dich nur, wenn du sie aktiviert hast. Wenn du wissen möchtest, welche Garantie für einen bestimmten Dienst gilt, schreib uns an [email protected] — wir geben dir dazu Auskunft.

Sentry. Die Diagnoseereignisse werden in Deutschland gespeichert. Da Sentry ein US-Unternehmen ist und für Betrieb, Support und Unterauftragsverarbeitung auch Stellen außerhalb der EU bzw. des EWR einsetzt, kann es darüber hinaus zu Drittlandübermittlungen kommen. Sentry stützt Übermittlungen in die USA auf den EU-U.S. Data Privacy Framework; ergänzend sind die Standardvertragsklauseln der Europäischen Kommission Bestandteil der Vereinbarung zur Auftragsverarbeitung.

Cloudflare. Die Anfrage der Verbindungsprüfung (Abschnitt 6.5) beantwortet in der Regel ein Cloudflare-Rechenzentrum in deiner Nähe. Da Cloudflare ein US-Unternehmen ist, kann es dabei zu Übermittlungen in die USA oder andere Drittländer kommen. Cloudflare stützt Übermittlungen in die USA auf den EU-U.S. Data Privacy Framework; ergänzend sind die Standardvertragsklauseln der Europäischen Kommission Bestandteil der Vereinbarung zur Auftragsverarbeitung.

8. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist:

Daten Speicherdauer
Registrierungsanfragen einschließlich Bearbeitungs- und Versandstand30 Tage ab Eingang; anschließend Löschung mit der täglichen Bereinigung. Bereits angelegte Konten bleiben davon unberührt.
Kontodaten (Name, E-Mail, Nutzer-ID, Funktion im Verein, Rollen, Zustimmung zu den Nutzungsbedingungen)solange dein Konto besteht; danach siehe Abschnitt 8.1
Deaktivierte Kontenbis zur Löschung des Kontos — du kannst ein deaktiviertes Konto jederzeit selbst löschen, und auf deine Anfrage löschen wir es für dich
Datum der letzten Online-Aktivitätsolange dein Konto besteht, auch wenn es deaktiviert ist; Löschung mit der endgültigen Kontolöschung
Aktive Sitzungen samt IP-Adresse und Geräteangabebis zur Abmeldung, zum Ablauf der Sitzung oder zur Kontolöschung
Einmalcodes für die AnmeldungDer Code ist 10 Minuten gültig und wird mit der Anmeldung verbraucht. Abgelaufene und verbrauchte Code-Datensätze entfernen wir spätestens 30 Tage nach Ablauf aus der Datenbank.
Kopien der automatischen Anmelde- und Bestätigungs-E-Mails im VereinspostfachEs werden keine gespeichert — beim Versand wird keine Kopie im Ordner „Gesendete Elemente" abgelegt.
Veranstaltungen, Rückmeldungen, Kommentaresolange sie für die Vereinsarbeit relevant sind; wir prüfen den Bestand regelmäßig, angestrebt spätestens drei Jahre nach Ende der Veranstaltung
Ferienlager-Planung (Programm, Aktivitäten, Dienste, Dienstpläne, Anwesenheiten, Notizen)solange sie für die Vereinsarbeit relevant ist; angestrebte Prüfung spätestens drei Jahre nach Ende des Lagers
Infoboard-Beiträge und -Kommentaresolange sie für die Vereinsarbeit relevant sind; angestrebte Prüfung spätestens nach drei Jahren
Vereinsbeiträge, verknüpfte Veranstaltungen und Kommentaresolange sie für die Vereinsarbeit relevant sind; angestrebte Prüfung spätestens nach drei Jahren. Das Entfernen einer Verknüpfung oder eines Beitrags löscht nicht die Veranstaltung selbst.
Reaktionen auf Vereinsbeiträgebis du sie entfernst, der Beitrag entfernt oder dein Konto gelöscht wird
Vorbereitete Foto-Uploads für Vereinsbeiträgebis sie gespeichert oder verworfen werden. Nicht verwendete Upload-Vorgänge laufen nach 24 Stunden ab und werden anschließend automatisch bereinigt.
Mitteilungen der Lagerleitung samt Empfängerkreissolange sie für die Vereinsarbeit relevant sind; angestrebte Prüfung spätestens nach drei Jahren. Geplante, noch nicht gesendete Mitteilungen nur bis zum Senden oder Verwerfen
Hochgeladene Bilder und PDF-Dokumentesolange der zugehörige Beitrag, die Veranstaltung oder die Lagerplanung besteht; angestrebte Prüfung spätestens nach drei Jahren
Meldungen und Moderationsvermerke12 Monate nach Erledigung der Meldung
Push-Token und Installations-IDsiehe Abschnitt 3.4; spätestens mit der Kontolöschung
Einträge in der Mitteilungszentraleetwa 60 Tage; mit der Löschung deines Kontos sofort
Zeitpunkt des letzten Öffnens der Mitteilungszentrale und Benachrichtigungseinstellungensolange dein Konto besteht; Löschung mit der Kontolöschung
Server- und Sicherheitsprotokolle90 Tage
Technische Sentry-Fehler-, Absturz- und Leistungsdatenabhängig vom jeweils eingesetzten Sentry-Tarif automatisch, derzeit spätestens nach 90 Tagen; wir können einzelne Diagnoseereignisse vorher manuell löschen
Support- und Datenschutz-Korrespondenz12 Monate nach Abschluss der Anfrage; Korrespondenz zu datenschutzrechtlichen Anfragen (z. B. Löschanfragen) bewahren wir als Nachweis bis zu drei Jahre auf
Datensatz über eine durchgeführte Kontolöschungsiehe Abschnitt 8.1
Sicherungskopien (Backups)30 Tage; danach werden sie überschrieben. Bis dahin können gelöschte Daten in einer Sicherungskopie noch enthalten sein. Muss eine Sicherungskopie eingespielt werden, wiederholen wir die zwischenzeitlich durchgeführten Löschungen.

8.1 Löschung deines Kontos

Du kannst dein Konto jederzeit selbst in der App löschen: Einstellungen → Konto löschen. Eine Zustimmung durch den Verein ist dafür nicht nötig; die Löschung kann nicht rückgängig gemacht werden.

Was sofort passiert: Dein Zugang wird unmittelbar gesperrt — du wirst abgemeldet und kannst dich nicht mehr anmelden.

Was anschließend passiert: In den meisten Fällen sind deine Identitätsdaten im selben Arbeitsschritt entfernt. Bei sehr umfangreichen Konten wird die Löschung technisch in mehreren Schritten im Hintergrund abgeschlossen; das dauert im Normalfall nur wenige Minuten. Wir schließen die Löschung in jedem Fall unverzüglich, spätestens innerhalb eines Monats ab.

Dabei werden gelöscht:

Die technischen Sentry-Diagnoseereignisse sind nicht mit deinem App-Konto verknüpft und können deshalb nicht automatisch anhand deines Kontos herausgesucht werden. Sie werden nach der in der Tabelle genannten Frist automatisch gelöscht. Wenn du ein bestimmtes Diagnoseereignis zuordnen kannst und dessen vorzeitige Löschung möchtest, wende dich an [email protected].

Was bleibt: Die Inhalte, die du beigetragen hast (z. B. Veranstaltungen, Stationsinhalte und erfasste Punkte, Kommentare, Lagerplanung, Infoboard-Beiträge, gesendete Mitteilungen der Lagerleitung, hochgeladene Dateien, Rückmeldungen, Dienstplan-Einteilungen und Meldungen) bleiben mit Inhalt und Zeitstempel bestehen. An die Stelle deines Namens tritt dort die Bezeichnung „Gelöschtes Mitglied". Bei Stationen werden Verweise auf dich als erstellende oder bearbeitende Person ersetzt; die gemeinsame Wertung bleibt bestehen.

Diese Inhalte sind damit pseudonymisiert, aber nicht anonym: In einer Gruppe von 20–50 Personen kann sich aus dem Inhalt, dem Zusammenhang oder dem Zeitpunkt eines Beitrags weiterhin ergeben, von wem er stammt. Freitexte und Fotos werden außerdem nicht automatisch auf personenbezogene Angaben durchsucht — steht dein Name in einem Kommentar oder bist du auf einem Foto zu sehen, bleibt das zunächst bestehen. Auch bereits zugestellte Einträge in der Mitteilungszentrale anderer Mitglieder (z. B. eine Mitteilung, die deinen Vornamen im Text trägt) werden nicht rückwirkend umgeschrieben; sie verschwinden dort mit der automatischen Löschung nach etwa 60 Tagen.

Wenn du möchtest, dass auch solche Inhalte entfernt oder geändert werden, melde dich bei [email protected] — am besten mit einem Hinweis, um welche Inhalte es geht. Wir kümmern uns darum.

Warum diese Inhalte bleiben: Veranstaltungen, Lagerplanung, Dienstpläne und Infoboard-Beiträge sind gemeinsame Arbeitsergebnisse des Vereins, auf die andere Betreuer:innen weiter angewiesen sind — würden sie mit einem einzelnen Konto verschwinden, entstünden Lücken in laufenden Planungen und in der Dokumentation zurückliegender Veranstaltungen. Für diese Inhalte gelten deshalb die Speicherdauern aus der Tabelle in Abschnitt 8 (in der Regel: solange sie für die Vereinsarbeit relevant sind, angestrebte Prüfung spätestens nach drei Jahren) — unabhängig davon, ob dein Konto noch besteht. Möchtest du, dass ein bestimmter Beitrag zusätzlich gelöscht wird, sag uns Bescheid.

Datensatz über die Löschung: Zu jeder durchgeführten Löschung speichern wir einen technischen Datensatz mit dem Zeitpunkt, dem Bearbeitungsstand und einer zufälligen Kennung („Gelöschtes Mitglied"), über die die erhaltenen Beiträge weiterhin zusammengehalten werden. Dieser Datensatz enthält keinen Namen, keine E-Mail-Adresse und keine frühere Nutzer-ID und dokumentiert, dass die Löschung stattgefunden hat. Zugriff darauf hat nur die technische Administration.

Wenn du die letzte Person mit Administrationsrechten bist: Die App lehnt die Löschung in diesem Fall ab, damit der Verein nicht ohne Administration dasteht. Übertrage die Rechte vorher an eine andere Person — oder schreib uns an [email protected]. Wir sorgen dann dafür, dass die Administrationsrechte übertragen werden, und löschen dein Konto anschließend fristgerecht. Dein Löschverlangen wird dadurch nicht verzögert.

Löschung ohne die App: Eine formlose E-Mail von deiner registrierten Adresse an [email protected] genügt. Alle Einzelheiten stehen auf der Seite Konto löschen.

9. Deine Rechte

Du hast uns gegenüber die folgenden Rechte, soweit die jeweiligen gesetzlichen Voraussetzungen vorliegen:

(Die DSGVO gewährt in den Art. 15 bis 21 inhaltlich gleichwertige Rechte.)

Wende dich dafür an: [email protected]

Damit wir dein Anliegen der richtigen Person zuordnen können, schreib uns nach Möglichkeit von der E-Mail-Adresse, die in der App hinterlegt ist. Bestehen begründete Zweifel an deiner Identität, fragen wir vor der Bearbeitung in angemessenem Umfang nach; einen Ausweis verlangen wir dafür nicht.

Personen, die die App nicht nutzen, aber in Inhalten vorkommen (siehe Abschnitt 3.6), haben dieselben Rechte und können sich an dieselbe Adresse wenden.

10. Beschwerderecht

Wenn du der Ansicht bist, dass wir deine Daten nicht rechtmäßig verarbeiten, kannst du dich nach § 48 KDG bei der zuständigen kirchlichen Datenschutzaufsicht beschweren (die DSGVO sieht in Art. 77 ein gleichwertiges Beschwerderecht vor):

Katholisches Datenschutzzentrum Frankfurt am Main (KdöR)
Roßmarkt 23, 60311 Frankfurt am Main
Telefon: 069 58 99 755-10
E-Mail: [email protected]
Web: www.kath-datenschutzzentrum-ffm.de

Diese Stelle ist unter anderem für die Erzdiözese Freiburg zuständig.

11. Datensicherheit

Alle Verbindungen zwischen der App und unserem Server sind mit TLS verschlüsselt (HTTPS). Der Zugriff auf die Daten ist auf angemeldete, freigeschaltete Nutzer:innen beschränkt und wird bei jedem Serverzugriff neu geprüft. Administrative Zugänge haben nur wenige, ausdrücklich benannte Personen. Auf dem Gerät liegen Anmeldedaten im geschützten Systemspeicher und der Offline-Zwischenspeicher verschlüsselt.

Eine Ausnahme beschreiben wir offen in Abschnitt 3.2: Hochgeladene Dateien werden über lange, zufällige Links ausgeliefert, die für sich genommen keinen Zugriffsschutz darstellen.

12. Keine automatisierte Entscheidungsfindung

Wir treffen keine automatisierten Entscheidungen mit rechtlicher Wirkung dir gegenüber und erstellen keine Profile. Deine Berechtigungen in der App vergeben Menschen, nicht Algorithmen.

13. Änderungen dieser Datenschutzerklärung

Wir passen diese Erklärung an, wenn sich die App oder die Rechtslage ändert. Die jeweils aktuelle Fassung findest du unter https://help.kjgmu.de/datenschutz.html; in der App ist sie unter Einstellungen verlinkt. Bei wesentlichen Änderungen informieren wir dich in der App.


Fragen zum Datenschutz in der App? Schreib uns an [email protected].