Datenschutzerklärung für die App „KjG Muggensturm"
Stand: 1. August 2026
Zur Sprache: Wir duzen dich in dieser Erklärung — so wie in der App und im Verein. Das ändert nichts an der Verbindlichkeit der Angaben.
1. Worum es hier geht
Diese Datenschutzerklärung gilt für die mobile App „KjG Muggensturm" für iOS und Android. Sie gilt nicht für die Website kjgmuggensturm.de — dafür gibt es eine eigene Datenschutzerklärung.
Die App ist ein internes Werkzeug für die Betreuerinnen und Betreuer der KjG Muggensturm. Sie ersetzt WhatsApp-Absprachen und einzelne Web-Tools durch eine gemeinsame Plattform für Veranstaltungen, Ferienlager-Planung und Infos. Die App ist kostenlos, enthält keine Werbung, kein Tracking und keine Analyse-Werkzeuge.
Es gibt keine öffentliche Registrierung: Konten werden ausschließlich von den Administratorinnen und Administratoren des Vereins für bekannte, volljährige Betreuer:innen angelegt.
2. Verantwortlicher
Verantwortlich für die Datenverarbeitung in der App ist:
Katholische junge Gemeinde Muggensturm (KjG Muggensturm)
Bahnhofstr. 15, 76461 Muggensturm
vertreten durch: Marius Friess und Aileen Fetzner
E-Mail: [email protected]
Eine Datenschutzbeauftragte oder einen Datenschutzbeauftragten hat der Verein nicht benannt. Alle Anliegen zum Datenschutz richtest du bitte an die oben genannte Adresse.
Anwendbares Datenschutzrecht: Die KjG Muggensturm wirkt als katholischer Jugendverband an der Erfüllung des kirchlichen Auftrags mit und ist damit eine kirchliche Stelle im Sinne des § 3 des Gesetzes über den Kirchlichen Datenschutz (KDG). Für die in dieser Erklärung beschriebenen Verarbeitungen gilt deshalb das KDG in seiner aktuell geltenden Fassung; die Fundstellen unten beziehen sich darauf. Die Datenschutz-Grundverordnung (DSGVO) enthält für diese Verarbeitungen inhaltlich gleichwertige Garantien — deine Rechte und unsere Pflichten unterscheiden sich der Sache nach nicht.
3. Welche Daten wir verarbeiten
3.1 Kontodaten
Beim Anlegen deines Kontos durch die Administrator:innen und bei der Nutzung speichern wir:
- Vor- und Nachname
- E-Mail-Adresse (zugleich dein Login)
- eine interne Nutzer-ID (technische Kennung)
- deine Rollen und Berechtigungen im Verein bzw. in der App (z. B. Mitglied, Vorstand, technische Administration, Verantwortung für einen Bereich) sowie, wer diese Berechtigung wann vergeben hat
- Anmeldedaten: aktive Sitzungen sowie die zeitlich begrenzten Einmalcodes (OTP) für die Anmeldung. Zu einer Sitzung speichern wir auch die IP-Adresse und die Geräte-/App-Kennung (User-Agent), mit der du dich angemeldet hast.
- ob dein Konto aktiv oder deaktiviert ist
- die Fassung der Nutzungsbedingungen, der du zugestimmt hast, und den Zeitpunkt deiner ersten Zustimmung zu dieser Fassung (aktuell Fassung „2026-08")
Ein Passwort speichern wir nicht — die Anmeldung erfolgt passwortlos über einen Einmalcode, den wir dir per E-Mail schicken. Der Code ist 10 Minuten gültig.
3.2 Inhalte, die du in der App erstellst
Alles, was du in der App eingibst oder hochlädst, wird gespeichert und ist für die anderen berechtigten Nutzer:innen der App sichtbar:
- Veranstaltungen: Name, Beschreibung, Ort (Freitext), Zeiten und Status
- Rückmeldungen zu Veranstaltungen (Zu- und Absagen, Teilnahmestatus)
- Kommentare zu Veranstaltungen und Infoboard-Beiträgen
- Ferienlager-Planung: Programm- und Ablaufplanung, Aktivitäten, Dienste und Dienstpläne (mit den Namen der eingeteilten Personen), Anwesenheitstage der einzelnen Betreuer:innen samt Notizen
- Infoboard: Beiträge und Kommentare
- Dateien, die du hochlädst: Fotos als Titelbilder für Veranstaltungen und als Anhänge in Infoboard-Beiträgen sowie Bilder und PDF-Dokumente als Anhänge zu Lager-Aktivitäten — jeweils mit den technischen Angaben zur Datei (Dateiname, Dateityp, Größe, Zeitpunkt des Hochladens)
Zu jedem Inhalt speichern wir, wer ihn erstellt hat und wann; bei Änderungen zusätzlich, wer sie zuletzt vorgenommen hat.
Freitextfelder und hochgeladene Dateien können weitere personenbezogene Daten enthalten — je nachdem, was du hineinschreibst oder abbildest (z. B. eine vollständige Adresse im Feld „Ort"). Bitte gib dort nur Daten ein, die für die Vereinsarbeit nötig sind, und lade Fotos nur mit dem Einverständnis der abgebildeten Personen hoch (siehe Nutzungsbedingungen).
Um Fotos hochladen zu können, fragt die App beim ersten Mal die Berechtigung für den Zugriff auf deine Fotomediathek ab. Wir sehen dabei nur die Bilder, die du selbst auswählst und hochlädst — nie deine gesamte Mediathek.
Auslieferung hochgeladener Dateien: Hochgeladene Bilder und PDF-Dokumente liegen im Dateispeicher unseres Servers und werden über lange, zufällig erzeugte Links ausgeliefert. Diese Links sind derzeit nicht zusätzlich zugriffsgeschützt: Wer den vollständigen Link kennt — etwa weil er weitergeleitet wurde —, kann die Datei auch ohne Anmeldung öffnen. Die Links laufen derzeit nicht automatisch ab. Lade deshalb keine besonders sensiblen Dokumente hoch; welche Unterlagen ausdrücklich nicht in die App gehören, steht in den Nutzungsbedingungen.
3.3 Meldungen und Moderation
Wenn du einen Kommentar über die Melde-Funktion („Melden") in der App meldest, speichern wir:
- welcher Kommentar gemeldet wurde,
- wer ihn gemeldet hat und wann,
- den Bearbeitungsstand (offen / erledigt) sowie
- wer die Meldung wann bearbeitet hat.
Einen Meldegrund oder Freitext erfassen wir dabei nicht. Die Meldungen sind ausschließlich für die technische Administration in der Meldungsübersicht der App sichtbar. Näheres zum Verfahren steht in den Nutzungsbedingungen.
3.4 Push-Mitteilungen (nur wenn du sie aktivierst)
Wenn du Push-Mitteilungen aktivierst, speichern wir zusätzlich:
- einen Push-Token deines Geräts (Expo Push Token)
- eine Installations-ID — eine bei der Installation zufällig erzeugte Kennung, damit wir Mitteilungen dem richtigen Gerät zuordnen können. Sie ist keine Geräte- oder Werbe-ID und lässt sich nicht app-übergreifend verfolgen.
- die Plattform (iOS oder Android) sowie Zeitpunkte der Registrierung und der letzten Nutzung
Pro Konto merken wir uns höchstens fünf Geräte.
Die App fragt Mitteilungen nicht beim Start ab: Du aktivierst sie aktiv selbst.
Wie du Mitteilungen wieder abstellst — und was dann mit dem Token passiert:
- Schaltest du die Mitteilungen in der App unter Einstellungen wieder aus, löschen wir den gespeicherten Push-Token dieses Geräts. Das ist der einfachste Weg, deine Einwilligung zu widerrufen.
- Schaltest du die Mitteilungen in den Systemeinstellungen deines Geräts ab, kommen keine Mitteilungen mehr an, und die App registriert das Gerät nicht erneut. Der bereits gespeicherte Push-Token wird dadurch aber nicht sofort gelöscht — schalte sie zusätzlich in der App aus, wenn du das möchtest.
- Meldest du dich in der App ab, löschen wir den Push-Token dieses Geräts.
- Löschst du dein Konto, löschen wir alle deine Push-Token.
- Meldet der Zustelldienst einen Token als ungültig (z. B. nach einer Deinstallation), löschen wir ihn beim nächsten Versand.
- Die Deinstallation allein teilt unserem Server nichts mit; der Token bleibt dann bis zur nächsten Rückmeldung des Zustelldienstes gespeichert.
Du kannst uns zusätzlich jederzeit an [email protected] schreiben, wenn wir deine gespeicherten Push-Token löschen sollen — etwa für ein Gerät, das du nicht mehr hast. Eine feste Verfallsfrist für ungenutzte Token gibt es nicht: Wir löschen einen Token, sobald du die Mitteilungen in der App ausschaltest, dich abmeldest, dein Konto löschst oder der Zustelldienst den Token als ungültig meldet — spätestens also mit der Löschung deines Kontos.
Inhalt der Mitteilungen: Versendet werden nur als wichtig markierte Infoboard-Beiträge. Die Mitteilung enthält den Namen des Ferienlagers, den Vornamen der verfassenden Person und einen Anfang des Beitragstexts (bis zu 140 Zeichen). Diese Angaben können auf dem gesperrten Bildschirm deines Geräts sichtbar sein.
3.5 Technische Daten beim Betrieb
Beim Zugriff auf unseren Server fallen technisch bedingt Verbindungs- und Fehlerdaten an (z. B. Zeitpunkt, aufgerufene Funktion, Fehlermeldungen). Diese dienen ausschließlich dem sicheren und stabilen Betrieb.
Diese Protokolle können auch die IP-Adresse enthalten, von der aus die App auf den Server zugreift. Einsehen können sie nur die wenigen Personen mit administrativem Zugang zum Server. Wir bewahren Server- und Sicherheitsprotokolle 90 Tage auf und löschen bzw. überschreiben sie anschließend.
Ein Absturzberichts- oder Analysewerkzeug ist in der App nicht eingebaut.
3.6 Daten über Personen, die die App nicht nutzen
Inhalte in der App können auch Angaben über Personen enthalten, die die App selbst nicht nutzen — insbesondere über Kinder und Jugendliche der Gruppenstunden und des Ferienlagers, deren Eltern oder sonstige Dritte. Das betrifft vor allem:
- Fotos, auf denen solche Personen zu sehen sind,
- Freitexte (z. B. Namen in einem Kommentar, einer Notiz oder einer Programmplanung) und
- hochgeladene PDF-Dokumente.
Diese Daten stammen nicht von den betroffenen Personen selbst, sondern von den Betreuer:innen, die sie in die App eingeben oder hochladen. Sie werden ausschließlich für die Planung und Dokumentation der Vereinsarbeit verwendet und sind nur für die berechtigten Nutzer:innen der App sichtbar.
Für solche Angaben gelten die verbindlichen Regeln der Nutzungsbedingungen: In die App gehört nur, was für die Vereinsarbeit tatsächlich gebraucht wird. Angaben zu Gesundheit, Religion oder Familienverhältnissen sowie Teilnehmerlisten mit Kontaktdaten und vergleichbar sensible Unterlagen dürfen nicht eingegeben oder hochgeladen werden. Fotos von Kindern und Jugendlichen dürfen nur hochgeladen werden, wenn die Einverständniserklärung der Erziehungsberechtigten vorliegt. Rechtsgrundlage ist § 6 Abs. 1 lit. f KDG (Wahrnehmung der Aufgaben der kirchlichen Jugendarbeit). Wir speichern diese Angaben so lange, wie sie für die Planung und Dokumentation der Vereinsarbeit gebraucht werden, und prüfen den Bestand regelmäßig — angestrebt spätestens nach drei Jahren.
Wenn du Fragen zu Daten hast, die in der App über dich oder dein Kind gespeichert sein könnten, wende dich an [email protected].
3.7 Was wir nicht verarbeiten
Die App erhebt keine:
- Standortdaten (die App fordert keine Standortberechtigung an und ermittelt zu keinem Zeitpunkt deinen Standort)
- Kontakte oder Adressbuchdaten
- Kamera- oder Mikrofonaufnahmen (die Berechtigungen für Kamera und Mikrofon sind in der App ausdrücklich deaktiviert; Fotos wählst du aus deiner Fotomediathek aus)
- Kalenderdaten
- Werbe-IDs oder sonstige Kennungen für Werbezwecke
- Nutzungs-, Analyse- oder Trackingdaten
Es sind keine Analyse-, Werbe-, Absturzberichts- oder Tracking-SDKs in der App eingebaut. Es findet kein app-übergreifendes Tracking statt und es werden keine Daten zu Werbezwecken an Dritte weitergegeben oder verkauft.
Karten: Wenn du in einer Veranstaltung oder Aktivität auf einen Ort tippst, öffnet die App die Karten-App deines Geräts (Apple Karten bzw. Google Maps). Erst dabei wird der eingetragene Ortstext an Apple bzw. Google übermittelt — und nur, wenn du das ausdrücklich antippst. Dasselbe gilt für Links, die du in Beiträgen antippst: Sie werden im integrierten Browser geöffnet, wodurch eine Verbindung zur jeweiligen Website entsteht.
3.8 Daten auf deinem Gerät
Damit die App auch ohne Internetverbindung funktioniert, speichert sie Daten lokal auf deinem Gerät:
- einen verschlüsselten Zwischenspeicher der zuletzt geladenen Inhalte,
- Anmeldedaten im geschützten Systemspeicher deines Geräts (Schlüsselbund bzw. Keystore) und
- heruntergeladene Anhänge des Ferienlagers im App-Ordner. Die App verschlüsselt diese Dateien nicht zusätzlich; es gilt der Schutz, den dein Betriebssystem für App-Daten vorsieht (z. B. Gerätesperre und Geräteverschlüsselung).
Beim Abmelden und beim Löschen deines Kontos entfernt die App diese lokalen Daten so weit wie technisch möglich. Beim Deinstallieren löscht das Betriebssystem die App-Daten; einzelne im geschützten Systemspeicher abgelegte Werte können auf iOS jedoch eine Neuinstallation überdauern. Wenn du sichergehen willst, melde dich vor dem Deinstallieren in der App ab.
4. Herkunft der Daten und Pflicht zur Bereitstellung
Deine Kontodaten (Vor- und Nachname, E-Mail-Adresse) stammen nicht aus einer Registrierung durch dich, sondern werden von den Administrator:innen des Vereins aus den Angaben angelegt, die dem Verein aus der Zusammenarbeit ohnehin vorliegen. Alle weiteren Daten entstehen durch deine Nutzung der App.
Name und E-Mail-Adresse sind für ein Konto erforderlich: Ohne E-Mail-Adresse ist die passwortlose Anmeldung nicht möglich, ohne Namen lassen sich Beiträge, Dienstpläne und Anwesenheiten nicht zuordnen. Eine gesetzliche oder vertragliche Pflicht, die App zu nutzen, besteht nicht — die Nutzung ist freiwillig. Ohne Konto kannst du die App aber nicht verwenden; die Absprachen laufen dann wie bisher auf anderen Wegen.
5. Zwecke und Rechtsgrundlagen
| Daten | Zweck | Rechtsgrundlage |
|---|---|---|
| Name, E-Mail, Nutzer-ID, Rollen und Berechtigungen | Bereitstellung des Nutzerkontos, Zuordnung von Beiträgen, Steuerung der Zugriffsrechte | § 6 Abs. 1 lit. f KDG — Wahrnehmung der Aufgaben der kirchlichen Jugendarbeit; geordnete Organisation der ehrenamtlichen Vereinsarbeit |
| Anmeldung per Einmalcode, Sitzungen, IP-Adresse und Geräteangabe der Sitzung | Sichere Authentifizierung, Schutz vor unbefugtem Zugriff, Nachvollziehbarkeit unbefugter Zugriffe | § 6 Abs. 1 lit. f KDG — Sicherheit der für die Verbandsarbeit eingesetzten internen Plattform |
| Zugestimmte Fassung der Nutzungsbedingungen und Zeitpunkt der Zustimmung | Nachweis, dass die Nutzungsregeln vor dem Erstellen eigener Inhalte akzeptiert wurden | § 6 Abs. 1 lit. f KDG — nachweisbares Regelwerk für die gemeinsame Nutzung; zugleich Vorgabe der App-Stores |
| Veranstaltungen, Rückmeldungen, Kommentare, Lagerplanung, Dienstpläne, Anwesenheiten, Infoboard-Beiträge, hochgeladene Dateien | Organisation und Dokumentation der ehrenamtlichen Vereinsarbeit (Veranstaltungsplanung, Ferienlager, interne Kommunikation) | § 6 Abs. 1 lit. f KDG — gemeinsame Planung und Dokumentation der kirchlichen Jugendarbeit |
| Meldungen von Kommentaren und deren Bearbeitung | Bearbeitung von Regelverstößen, Schutz der Nutzer:innen vor unzulässigen Inhalten | § 6 Abs. 1 lit. f KDG — funktionierende Moderation der internen Plattform; zugleich Vorgabe der App-Stores |
| Push-Token, Installations-ID, Plattform | Versand von Mitteilungen über wichtige Infoboard-Beiträge | § 6 Abs. 1 lit. a KDG — Einwilligung durch das aktive Einschalten der Mitteilungen |
| Technische Verbindungs-, Fehler- und Protokolldaten | Betrieb, Stabilität und Sicherheit der App | § 6 Abs. 1 lit. f KDG — sicherer Betrieb des für die Verbandsarbeit genutzten Systems |
| Anfragen an Support und Datenschutz (E-Mails, beigefügte Screenshots) | Bearbeitung deiner Anfrage, Nachweis der Bearbeitung von Betroffenenrechten | § 6 Abs. 1 lit. f KDG — Beantwortung deiner Anfrage; bei Betroffenenrechten § 6 Abs. 1 lit. c KDG (rechtliche Verpflichtung) |
Die genannten Vorschriften sind die des KDG; die DSGVO enthält mit Art. 6 inhaltlich gleichwertige Regelungen.
Angemessenheit der Verarbeitung: Die App ist ein rein internes Werkzeug eines ehrenamtlich getragenen Jugendverbands. Die verarbeiteten Daten beschränken sich auf das, was für die Zusammenarbeit der Betreuer:innen nötig ist; ein Zugriff von außen ist ausgeschlossen, es findet keine Auswertung des Nutzungsverhaltens und keine Weitergabe zu Werbezwecken statt. Die Verarbeitung ist damit für die Betroffenen erwartbar und greift nicht stärker in ihre Rechte ein als die zuvor genutzten Absprachen über Messenger-Gruppen. Dem stehen das Interesse des Vereins an einer verlässlichen, nachvollziehbaren Organisation der Jugendarbeit und die Sicherheit der Plattform gegenüber. Du kannst dieser Verarbeitung nach § 23 KDG widersprechen (siehe Abschnitt 9).
Deine Einwilligung in Push-Mitteilungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen (siehe Abschnitt 3.4). Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt davon unberührt. Die Zustimmung zu den Nutzungsbedingungen ist keine datenschutzrechtliche Einwilligung, sondern die Anerkennung der Nutzungsregeln — beides ist voneinander unabhängig.
6. Empfänger und Auftragsverarbeiter
Deine Daten sind innerhalb der App für die anderen berechtigten Nutzer:innen sichtbar, soweit das für die Vereinsarbeit erforderlich ist (z. B. dein Name bei einem Kommentar oder in einem Dienstplan). Darüber hinaus sind folgende Stellen beteiligt:
6.1 Hosting (Backend, Datenbank und Dateispeicher)
Die App-Daten liegen auf einem vom Verein selbst betriebenen Server unter der Domain kjgmu.de. Die eingesetzte Server-Software (Convex) ist dabei kein Empfänger der Daten; Empfänger sind der Betreiber der Server-Infrastruktur und die Personen, die das System administrieren.
Anbieter der Infrastruktur: netcup GmbH, Deutschland
Serverstandort: Wien, Österreich
Der Server steht damit innerhalb der Europäischen Union. Aus dem Hosting selbst ergibt sich keine Übermittlung in ein Drittland: Deine Kontodaten, alle Inhalte, hochgeladenen Dateien und die Datenbank verlassen die EU nicht.
Administrativen Zugang zum Server haben nur wenige, ausdrücklich benannte Personen des Vereins.
6.2 Versand der Anmelde-E-Mails
Die E-Mails mit den Einmalcodes für die Anmeldung versenden wir über das Mailkonto des Vereins bei Microsoft (Microsoft Graph). Übermittelt werden dabei deine E-Mail-Adresse und der Einmalcode. Absenderadresse ist [email protected]. Beim Versand dieser Anmelde-E-Mails wird keine Kopie im Vereinspostfach gespeichert — die Nachrichten werden nicht im Ordner „Gesendete Elemente" abgelegt.
Über dasselbe Postfach laufen auch die Support- und Datenschutzanfragen, die du uns schreibst, einschließlich beigefügter Screenshots.
Anbieter des Postfachs ist Microsoft. Von den Anmelde-E-Mails werden dort keine Kopien aufbewahrt (siehe oben). Support- und Datenschutz-Korrespondenz löschen wir 12 Monate nach Abschluss der jeweiligen Anfrage; Korrespondenz zu datenschutzrechtlichen Anfragen (z. B. Löschanfragen) bewahren wir als Nachweis bis zu drei Jahre auf.
Andere E-Mails versenden wir über die App nicht — insbesondere keine Newsletter oder Werbung.
6.3 Push-Mitteilungen
Nur wenn du Mitteilungen aktiviert hast, werden Mitteilungen über folgende Dienste zugestellt:
- Expo (Expo Push Service) — leitet die Mitteilung an Apple bzw. Google weiter
- Apple (Apple Push Notification service) für iOS-Geräte
- Google (Firebase Cloud Messaging) für Android-Geräte
An diese Dienste werden der Push-Token deines Geräts und der Inhalt der Mitteilung übermittelt — also der Name des Ferienlagers, der Vorname der verfassenden Person und der Textanfang des Beitrags (siehe Abschnitt 3.4). Bitte berücksichtige das, wenn du einen Beitrag als wichtig markierst.
Diese Dienste nutzen wir ausschließlich für die Zustellung der Mitteilungen. Erhältst du keine Push-Mitteilungen — weil du sie nicht aktiviert oder wieder ausgeschaltet hast —, werden an sie keine Daten über dich übermittelt.
6.4 App-Bezug über die Stores
Der Download und die Installation der App laufen über den Apple App Store bzw. Google Play. Dabei verarbeiten Apple und Google Daten in eigener Verantwortung; darauf haben wir keinen Einfluss. Es gelten die Datenschutzbestimmungen von Apple und Google.
6.5 Schutzniveau bei Dritten
Von den oben genannten Dienstleistern verlangen wir vertraglich, dass sie personenbezogene Daten aus der App nur nach unseren Weisungen und mit einem Schutzniveau verarbeiten, das dem in dieser Datenschutzerklärung beschriebenen entspricht. Die entsprechenden Verträge und Zusicherungen dokumentieren wir je Dienstleister; auf Anfrage geben wir dir dazu Auskunft.
7. Übermittlung in Drittländer
Hosting: keine Drittlandübermittlung. Der Server mit der Datenbank und dem Dateispeicher steht in Österreich und damit in der EU (siehe Abschnitt 6.1). Die Inhalte der App, deine Kontodaten und die hochgeladenen Dateien werden ausschließlich dort verarbeitet.
Push-Mitteilungen und E-Mail-Versand. Bei der Zustellung von Push-Mitteilungen (Expo, Apple, Google) und beim Versand der Anmelde-E-Mails über das Vereinspostfach (Microsoft) kann eine Verarbeitung außerhalb der EU bzw. des EWR stattfinden. Für diese Übermittlungen gelten die Übermittlungsgarantien des jeweiligen Anbieters (Angemessenheitsbeschluss oder Standardvertragsklauseln). Push-Mitteilungen betreffen dich nur, wenn du sie aktiviert hast. Wenn du wissen möchtest, welche Garantie für einen bestimmten Dienst gilt, schreib uns an [email protected] — wir geben dir dazu Auskunft.
8. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist:
| Daten | Speicherdauer |
|---|---|
| Kontodaten (Name, E-Mail, Nutzer-ID, Rollen, Zustimmung zu den Nutzungsbedingungen) | solange dein Konto besteht; danach siehe Abschnitt 8.1 |
| Deaktivierte Konten | bis zur Löschung des Kontos — du kannst ein deaktiviertes Konto jederzeit selbst löschen, und auf deine Anfrage löschen wir es für dich |
| Aktive Sitzungen samt IP-Adresse und Geräteangabe | bis zur Abmeldung, zum Ablauf der Sitzung oder zur Kontolöschung |
| Einmalcodes für die Anmeldung | Der Code ist 10 Minuten gültig und wird mit der Anmeldung verbraucht. Abgelaufene und verbrauchte Code-Datensätze entfernen wir spätestens 30 Tage nach Ablauf aus der Datenbank. |
| Kopien der Anmelde-E-Mails im Vereinspostfach | Es werden keine gespeichert — beim Versand wird keine Kopie im Ordner „Gesendete Elemente" abgelegt. |
| Veranstaltungen, Rückmeldungen, Kommentare | solange sie für die Vereinsarbeit relevant sind; wir prüfen den Bestand regelmäßig, angestrebt spätestens drei Jahre nach Ende der Veranstaltung |
| Ferienlager-Planung (Programm, Aktivitäten, Dienste, Dienstpläne, Anwesenheiten, Notizen) | solange sie für die Vereinsarbeit relevant ist; angestrebte Prüfung spätestens drei Jahre nach Ende des Lagers |
| Infoboard-Beiträge und -Kommentare | solange sie für die Vereinsarbeit relevant sind; angestrebte Prüfung spätestens nach drei Jahren |
| Hochgeladene Bilder und PDF-Dokumente | solange der zugehörige Beitrag, die Veranstaltung oder die Lagerplanung besteht; angestrebte Prüfung spätestens nach drei Jahren |
| Meldungen und Moderationsvermerke | 12 Monate nach Erledigung der Meldung |
| Push-Token und Installations-ID | siehe Abschnitt 3.4; spätestens mit der Kontolöschung |
| Server-, Sicherheits- und Fehlerprotokolle | 90 Tage |
| Support- und Datenschutz-Korrespondenz | 12 Monate nach Abschluss der Anfrage; Korrespondenz zu datenschutzrechtlichen Anfragen (z. B. Löschanfragen) bewahren wir als Nachweis bis zu drei Jahre auf |
| Datensatz über eine durchgeführte Kontolöschung | siehe Abschnitt 8.1 |
| Sicherungskopien (Backups) | 30 Tage; danach werden sie überschrieben. Bis dahin können gelöschte Daten in einer Sicherungskopie noch enthalten sein. Muss eine Sicherungskopie eingespielt werden, wiederholen wir die zwischenzeitlich durchgeführten Löschungen. |
8.1 Löschung deines Kontos
Du kannst dein Konto jederzeit selbst in der App löschen: Einstellungen → Konto löschen. Eine Zustimmung durch den Verein ist dafür nicht nötig; die Löschung kann nicht rückgängig gemacht werden.
Was sofort passiert: Dein Zugang wird unmittelbar gesperrt — du wirst abgemeldet und kannst dich nicht mehr anmelden.
Was anschließend passiert: In den meisten Fällen sind deine Identitätsdaten im selben Arbeitsschritt entfernt. Bei sehr umfangreichen Konten wird die Löschung technisch in mehreren Schritten im Hintergrund abgeschlossen; das dauert im Normalfall nur wenige Minuten. Wir schließen die Löschung in jedem Fall unverzüglich, spätestens innerhalb eines Monats ab.
Dabei werden gelöscht:
- dein Vor- und Nachname und deine E-Mail-Adresse
- dein Konto einschließlich interner Nutzer-ID, Berechtigungen und Rollen sowie der gespeicherten Zustimmung zu den Nutzungsbedingungen
- alle aktiven Sitzungen samt gespeicherter IP-Adresse und Geräteangabe
- alle deine Push-Token
- die noch offenen Einmalcode-Datensätze zu deiner E-Mail-Adresse
- deine Einträge in Lager-Teilnehmerlisten (Anwesenheitstage und Notizen) sowie deine Zuständigkeiten für Aktivitäten
Was bleibt: Die Inhalte, die du beigetragen hast (z. B. Veranstaltungen, Kommentare, Lagerplanung, Infoboard-Beiträge, hochgeladene Dateien, Rückmeldungen, Dienstplan-Einteilungen und Meldungen) bleiben mit Inhalt und Zeitstempel bestehen. An die Stelle deines Namens tritt überall die Bezeichnung „Gelöschtes Mitglied".
Diese Inhalte sind damit pseudonymisiert, aber nicht anonym: In einer Gruppe von 20–50 Personen kann sich aus dem Inhalt, dem Zusammenhang oder dem Zeitpunkt eines Beitrags weiterhin ergeben, von wem er stammt. Freitexte und Fotos werden außerdem nicht automatisch auf personenbezogene Angaben durchsucht — steht dein Name in einem Kommentar oder bist du auf einem Foto zu sehen, bleibt das zunächst bestehen.
Wenn du möchtest, dass auch solche Inhalte entfernt oder geändert werden, melde dich bei [email protected] — am besten mit einem Hinweis, um welche Inhalte es geht. Wir kümmern uns darum.
Warum diese Inhalte bleiben: Veranstaltungen, Lagerplanung, Dienstpläne und Infoboard-Beiträge sind gemeinsame Arbeitsergebnisse des Vereins, auf die andere Betreuer:innen weiter angewiesen sind — würden sie mit einem einzelnen Konto verschwinden, entstünden Lücken in laufenden Planungen und in der Dokumentation zurückliegender Veranstaltungen. Für diese Inhalte gelten deshalb die Speicherdauern aus der Tabelle in Abschnitt 8 (in der Regel: solange sie für die Vereinsarbeit relevant sind, angestrebte Prüfung spätestens nach drei Jahren) — unabhängig davon, ob dein Konto noch besteht. Möchtest du, dass ein bestimmter Beitrag zusätzlich gelöscht wird, sag uns Bescheid.
Datensatz über die Löschung: Zu jeder durchgeführten Löschung speichern wir einen technischen Datensatz mit dem Zeitpunkt, dem Bearbeitungsstand und einer zufälligen Kennung („Gelöschtes Mitglied"), über die die erhaltenen Beiträge weiterhin zusammengehalten werden. Dieser Datensatz enthält keinen Namen, keine E-Mail-Adresse und keine frühere Nutzer-ID und dokumentiert, dass die Löschung stattgefunden hat. Zugriff darauf hat nur die technische Administration.
Wenn du die letzte Person mit Administrationsrechten bist: Die App lehnt die Löschung in diesem Fall ab, damit der Verein nicht ohne Administration dasteht. Übertrage die Rechte vorher an eine andere Person — oder schreib uns an [email protected]. Wir sorgen dann dafür, dass die Administrationsrechte übertragen werden, und löschen dein Konto anschließend fristgerecht. Dein Löschverlangen wird dadurch nicht verzögert.
Löschung ohne die App: Eine formlose E-Mail von deiner registrierten Adresse an [email protected] genügt. Alle Einzelheiten stehen auf der Seite Konto löschen.
9. Deine Rechte
Du hast uns gegenüber die folgenden Rechte, soweit die jeweiligen gesetzlichen Voraussetzungen vorliegen:
- Auskunft über die zu dir gespeicherten Daten (§ 17 KDG)
- Berichtigung unrichtiger Daten (§ 18 KDG)
- Löschung (§ 19 KDG)
- Einschränkung der Verarbeitung (§ 20 KDG)
- Datenübertragbarkeit für Daten, die auf Einwilligung oder Vertrag beruhen und automatisiert verarbeitet werden (§ 22 KDG)
- Widerspruch gegen Verarbeitungen, die nicht auf deiner Einwilligung beruhen — aus Gründen, die sich aus deiner besonderen Situation ergeben (§ 23 KDG)
- Widerruf einer Einwilligung mit Wirkung für die Zukunft (§ 8 KDG)
(Die DSGVO gewährt in den Art. 15 bis 21 inhaltlich gleichwertige Rechte.)
Wende dich dafür an: [email protected]
Damit wir dein Anliegen der richtigen Person zuordnen können, schreib uns nach Möglichkeit von der E-Mail-Adresse, die in der App hinterlegt ist. Bestehen begründete Zweifel an deiner Identität, fragen wir vor der Bearbeitung in angemessenem Umfang nach; einen Ausweis verlangen wir dafür nicht.
Personen, die die App nicht nutzen, aber in Inhalten vorkommen (siehe Abschnitt 3.6), haben dieselben Rechte und können sich an dieselbe Adresse wenden.
10. Beschwerderecht
Wenn du der Ansicht bist, dass wir deine Daten nicht rechtmäßig verarbeiten, kannst du dich nach § 48 KDG bei der zuständigen kirchlichen Datenschutzaufsicht beschweren (die DSGVO sieht in Art. 77 ein gleichwertiges Beschwerderecht vor):
Katholisches Datenschutzzentrum Frankfurt am Main (KdöR)
Roßmarkt 23, 60311 Frankfurt am Main
Telefon: 069 58 99 755-10
E-Mail: [email protected]
Web: www.kath-datenschutzzentrum-ffm.de
Diese Stelle ist unter anderem für die Erzdiözese Freiburg zuständig.
11. Datensicherheit
Alle Verbindungen zwischen der App und unserem Server sind mit TLS verschlüsselt (HTTPS). Der Zugriff auf die Daten ist auf angemeldete, freigeschaltete Nutzer:innen beschränkt und wird bei jedem Serverzugriff neu geprüft. Administrative Zugänge haben nur wenige, ausdrücklich benannte Personen. Auf dem Gerät liegen Anmeldedaten im geschützten Systemspeicher und der Offline-Zwischenspeicher verschlüsselt.
Eine Ausnahme beschreiben wir offen in Abschnitt 3.2: Hochgeladene Dateien werden über lange, zufällige Links ausgeliefert, die für sich genommen keinen Zugriffsschutz darstellen.
12. Keine automatisierte Entscheidungsfindung
Wir treffen keine automatisierten Entscheidungen mit rechtlicher Wirkung dir gegenüber und erstellen keine Profile. Deine Berechtigungen in der App vergeben Menschen, nicht Algorithmen.
13. Änderungen dieser Datenschutzerklärung
Wir passen diese Erklärung an, wenn sich die App oder die Rechtslage ändert. Die jeweils aktuelle Fassung findest du unter https://help.kjgmu.de/datenschutz.html; in der App ist sie unter Einstellungen verlinkt. Bei wesentlichen Änderungen informieren wir dich in der App.
Fragen zum Datenschutz in der App? Schreib uns an [email protected].