Datenschutzerklärung für die App „KjG Muggensturm"
Stand: 28. September 2026
Zur Sprache: Wir duzen dich in dieser Erklärung — so wie in der App und im Verein. Das ändert nichts an der Verbindlichkeit der Angaben.
1. Worum es hier geht
Diese Datenschutzerklärung gilt für die mobile App „KjG Muggensturm" für iOS und Android. Sie gilt nicht für die Website kjgmuggensturm.de — dafür gibt es eine eigene Datenschutzerklärung.
Die App ist ein internes Werkzeug für die Betreuerinnen und Betreuer der KjG Muggensturm. Sie ersetzt WhatsApp-Absprachen und einzelne Web-Tools durch eine gemeinsame Plattform für Veranstaltungen, Ferienlager-Planung und Infos. Die App ist kostenlos, enthält keine Werbung, kein Tracking und wertet dein Nutzungsverhalten nicht zu Werbe- oder Profilbildungszwecken aus. Zur App-Nutzung selbst speichern wir nur wenige kontobezogene Angaben — vor allem das in Abschnitt 3.1 beschriebene Datum deiner letzten Online-Aktivität (für die interne Einführung und Unterstützung) und den in Abschnitt 3.4 beschriebenen Zeitpunkt, zu dem du die Mitteilungszentrale zuletzt geöffnet hast (um dir neue Einträge hervorzuheben). Für Stabilität und Fehlerbehebung verarbeitet die App außerdem die in Abschnitt 3.5 beschriebenen technischen Fehler- und Leistungsdaten.
Die App steht bekannten Betreuer:innen des Vereins ab 16 Jahren offen. Über „Registrieren“ kannst du einen Zugang anfragen. Erst nach persönlicher Prüfung und Freigabe durch die Administrator:innen wird ein Konto angelegt; vorher besteht kein App-Zugang.
2. Verantwortlicher
Verantwortlich für die Datenverarbeitung in der App ist:
Katholische junge Gemeinde Muggensturm (KjG Muggensturm)
Bahnhofstr. 15, 76461 Muggensturm
vertreten durch: Marius Friess und Aileen Fetzner
E-Mail: [email protected]
Eine Datenschutzbeauftragte oder einen Datenschutzbeauftragten hat der Verein nicht benannt. Alle Anliegen zum Datenschutz richtest du bitte an die oben genannte Adresse.
Anwendbares Datenschutzrecht: Die KjG Muggensturm wirkt als katholischer Jugendverband an der Erfüllung des kirchlichen Auftrags mit und ist damit eine kirchliche Stelle im Sinne des § 3 des Gesetzes über den Kirchlichen Datenschutz (KDG). Für die in dieser Erklärung beschriebenen Verarbeitungen gilt deshalb das KDG in seiner aktuell geltenden Fassung; die Fundstellen unten beziehen sich darauf. Die Datenschutz-Grundverordnung (DSGVO) enthält für diese Verarbeitungen inhaltlich gleichwertige Garantien — deine Rechte und unsere Pflichten unterscheiden sich der Sache nach nicht.
3. Welche Daten wir verarbeiten
3.1 Registrierungsanfragen und Kontodaten
Für eine Registrierungsanfrage gibst du Vorname, Nachname und E-Mail-Adresse an. Wir speichern diese Angaben zusammen mit dem Zeitpunkt der Anfrage, dem Bearbeitungsstand, gegebenenfalls der freigebenden oder ablehnenden Person und dem Versandstand der Bestätigungs-E-Mail. Nur Administrator:innen können die Anfrage prüfen und die Angaben korrigieren. Ein Geburtsdatum erheben wir nicht. Bei einer Ablehnung wird kein Konto angelegt und keine E-Mail versendet.
Registrierungsanfragen werden 30 Tage nach Eingang ungültig und mit der täglichen Bereinigung gelöscht. Das gilt auch für erledigte Anfragen; ein nach Freigabe angelegtes Konto bleibt bestehen. Wiederholte Anfragen zur gleichen E-Mail-Adresse verlängern diese Frist nicht. Bei Fragen zu deiner Anfrage oder zum Löschen ihrer Daten erreichst du uns unter [email protected].
Beim Anlegen deines Kontos durch die Administrator:innen und bei der Nutzung speichern wir:
- Vor- und Nachname
- E-Mail-Adresse (zugleich dein Login)
- eine interne Nutzer-ID (technische Kennung)
- deine Rollen und Berechtigungen im Verein bzw. in der App (z. B. Mitglied, Vorstand, technische Administration, Verantwortung für einen Bereich) sowie, wer diese Berechtigung wann vergeben hat
- deine Funktion im Verein (Betreuer, Gruppenleiter oder Küchenteam) — sie wird von den Administrator:innen gepflegt, hat keinen Einfluss auf deine Berechtigungen in der App und ist für die anderen berechtigten Nutzer:innen sichtbar (in der Benutzerverwaltung und in der Betreuerliste des Ferienlagers). Sie bleibt bei einer Deaktivierung deines Kontos gespeichert und wird mit der endgültigen Löschung deines Kontos gelöscht.
- Anmeldedaten: aktive Sitzungen sowie die zeitlich begrenzten Einmalcodes (OTP) für die Anmeldung. Zu einer Sitzung speichern wir auch die IP-Adresse und die Geräte-/App-Kennung (User-Agent), mit der du dich angemeldet hast.
- ob dein Konto aktiv oder deaktiviert ist
- das Datum deiner letzten Online-Aktivität: Wenn du als aktives Mitglied den nutzbaren, angemeldeten Bereich der App mit Internetverbindung öffnest, wieder in den Vordergrund bringst oder die App dort die Verbindung wiederherstellt, speichern wir nach Möglichkeit den aktuellen Kalendertag nach deutscher Ortszeit (Zeitzone Europe/Berlin). Mit diesem Datumsfeld speichern wir keine genaue Uhrzeit, keinen Verlauf, keine Anwesenheits- oder Aktivitätsdauer und keine zusätzlichen Geräte- oder Standortdaten. Eine reine Offline-Nutzung wird nicht nachträglich erfasst. Das Datum ist nur für die Administrator:innen in der Benutzerverwaltung sichtbar und hilft uns zu erkennen, ob eingerichtete Konten die App bereits bzw. zuletzt genutzt haben. Bei einer Deaktivierung bleibt es gespeichert; mit der endgültigen Löschung deines Kontos wird es gelöscht.
- die Fassung der Nutzungsbedingungen, der du zugestimmt hast, und den Zeitpunkt deiner ersten Zustimmung zu dieser Fassung (aktuell Fassung „2026-08")
Ein Passwort speichern wir nicht — die Anmeldung erfolgt passwortlos über einen Einmalcode, den wir dir per E-Mail schicken. Der Code ist 10 Minuten gültig.
3.2 Inhalte, die du in der App erstellst
Alles, was du in der App eingibst oder hochlädst, wird gespeichert und ist — soweit unten nichts anderes steht — für die anderen berechtigten Nutzer:innen der App sichtbar:
- Veranstaltungen: Name, Beschreibung, Ort (Freitext), Zeiten und Status
- Rückmeldungen zu Veranstaltungen (Zu- und Absagen, Teilnahmestatus)
- Kommentare zu Veranstaltungen und Infoboard-Beiträgen
- Vereinsbeiträge: Texte, Fotos, Verknüpfungen zu Veranstaltungen, Kommentare und Antworten. Gespeichert werden auch die veröffentlichende und zuletzt bearbeitende Person, die zugehörigen Zeitpunkte und die Entscheidung, ob beim Veröffentlichen eine Benachrichtigung entstehen soll.
- Reaktionen auf Vereinsbeiträge: das gewählte Emoji und deine Zuordnung zum Beitrag. Andere aktive Mitglieder können sehen, wer wie reagiert hat. Du kannst deine Reaktion ändern oder entfernen.
- Stationen bei Veranstaltungen: Listen und ihre Hinweise, Stationsnamen, Beschreibungen, Orte und die verantwortlichen Betreuer:innen. Für eine Stationswertung speichern wir Gruppennamen, erreichte Punkte und die zuletzt bearbeitende Person. Vor der Veröffentlichung sehen Stationsmitglieder nur die Punkte ihrer eigenen Stationen; Veranstaltungsverantwortliche können alle Ergebnisse einsehen. Veröffentlichte Ergebnisse sind für alle aktiven Mitglieder sichtbar. Für teilnehmende Kinder werden keine individuellen Konten angelegt.
- Ferienlager-Planung: Programm- und Ablaufplanung, Aktivitäten, Dienste und Dienstpläne (mit den Namen der eingeteilten Personen), Anwesenheitstage der einzelnen Betreuer:innen samt Notizen
- Infoboard: Beiträge und Kommentare
- Mitteilungen der Lagerleitung: Personen mit Leitungsrechten für das Ferienlager können gezielte Mitteilungen an einen ausgewählten Empfängerkreis senden (z. B. an alle auf der Betreuerliste, an eine Funktion wie Gruppenleiter, an die Eingeteilten eines Dienstes oder an einzeln ausgewählte Personen). Gespeichert werden Titel, Text, der beim Senden festgehaltene Empfängerkreis und der Sendezeitpunkt. Anders als die übrigen Inhalte ist eine solche Mitteilung nur für ihre Empfänger:innen und die Leitungsberechtigten sichtbar; die Empfänger:innen sehen dabei auch, an wen die Mitteilung ging. Eine für einen späteren Zeitpunkt geplante Mitteilung speichern wir mit der gewählten Empfängerauswahl, bis sie gesendet oder verworfen wird; der tatsächliche Empfängerkreis wird erst beim Senden bestimmt und festgehalten.
- Dateien, die du hochlädst: Fotos als Titelbilder für Veranstaltungen und als Anhänge in Vereins- und Infoboard-Beiträgen sowie Bilder und PDF-Dokumente als Anhänge zu Lager-Aktivitäten — jeweils mit den technischen Angaben zur Datei (je nach Funktion Dateiname, Dateityp, Bildabmessungen, Größe und Zeitpunkt des Hochladens)
Zu jedem Inhalt speichern wir, wer ihn erstellt hat und wann; bei Änderungen zusätzlich, wer sie zuletzt vorgenommen hat.
Freitextfelder und hochgeladene Dateien können weitere personenbezogene Daten enthalten — je nachdem, was du hineinschreibst oder abbildest (z. B. eine vollständige Adresse im Feld „Ort"). Bitte gib dort nur Daten ein, die für die Vereinsarbeit nötig sind, und lade Fotos nur mit dem Einverständnis der abgebildeten Personen hoch (siehe Nutzungsbedingungen).
Um Fotos hochladen zu können, fragt die App beim ersten Mal die Berechtigung für den Zugriff auf deine Fotomediathek ab. Wir sehen dabei nur die Bilder, die du selbst auswählst und hochlädst — nie deine gesamte Mediathek.
Auslieferung hochgeladener Dateien: Hochgeladene Bilder und PDF-Dokumente liegen im Dateispeicher unseres Servers und werden über lange, zufällig erzeugte Links ausgeliefert. Diese Links sind derzeit nicht zusätzlich zugriffsgeschützt: Wer den vollständigen Link kennt — etwa weil er weitergeleitet wurde —, kann die Datei auch ohne Anmeldung öffnen. Die Links laufen derzeit nicht automatisch ab. Lade deshalb keine besonders sensiblen Dokumente hoch; welche Unterlagen ausdrücklich nicht in die App gehören, steht in den Nutzungsbedingungen.
3.3 Meldungen und Moderation
Wenn du einen Beitrag, Kommentar oder Stationsinhalt über die Melde-Funktion („Melden") in der App meldest, speichern wir:
- welcher Inhalt gemeldet wurde,
- wer ihn gemeldet hat und wann,
- den Bearbeitungsstand (offen / erledigt) sowie
- wer die Meldung wann bearbeitet hat.
Einen Meldegrund oder Freitext erfassen wir dabei nicht. Die Meldungen sind ausschließlich für die technische Administration in der Meldungsübersicht der App sichtbar. Näheres zum Verfahren steht in den Nutzungsbedingungen.
3.4 Mitteilungen in der App und Push-Mitteilungen
Die App informiert dich über Dinge, die dich betreffen. Mitteilungen entstehen bei folgenden Anlässen:
- Wichtige Infoboard-Beiträge — als wichtig markierte Beiträge im Infoboard des Ferienlagers,
- Neue Vereinsbeiträge — sofern die veröffentlichende Person Benachrichtigungen für den Beitrag eingeschaltet lässt. Schaltet sie diese aus, entsteht weder eine Push-Mitteilung noch ein Eintrag in der Mitteilungszentrale. Spätere Kommentare und Antworten folgen weiterhin ihren eigenen Benachrichtigungseinstellungen,
- Mitteilungen der Lagerleitung — gezielte Nachrichten an einen ausgewählten Empfängerkreis (siehe Abschnitt 3.2),
- Dienst-Erinnerungen — eine gebündelte Erinnerung am Morgen jedes Tages, an dem du für Dienste eingeteilt bist,
- Programm-Erinnerungen — kurz vor dem Beginn bzw. der Vorbereitung eines Programmpunkts an Tagen, an denen du beim Lager bist (standardmäßig ausgeschaltet — sie kommen nur, wenn du sie einschaltest),
- Einteilungen — wenn dich jemand anderes für einen Dienst, eine Station oder als verantwortlich einteilt,
- Kommentar-Antworten — wenn jemand deinen Vereins- oder Infoboard-Beitrag kommentiert oder dort auf deinen Kommentar antwortet, und
- Meldungen — Hinweise auf neu gemeldete Inhalte (nur für die technische Administration).
Mitteilungszentrale in der App: Jede Mitteilung an dich speichern wir als Eintrag in der Mitteilungszentrale der App — mit der Art der Mitteilung, dem angezeigten Titel und Text, gegebenenfalls einem Verweis auf den betroffenen Inhalt und dem Zeitpunkt. Das gilt unabhängig davon, ob du Push-Mitteilungen aktiviert hast. Zusätzlich speichern wir den Zeitpunkt, zu dem du die Mitteilungszentrale zuletzt geöffnet hast, um dir neue Einträge hervorzuheben. Die Einträge werden nach etwa 60 Tagen automatisch gelöscht.
Benachrichtigungseinstellungen: Unter Einstellungen → Mitteilungen kannst du einzelne Mitteilungsarten abschalten (bzw. Programm-Erinnerungen einschalten). Wir speichern dazu deine Auswahl für dein Konto; solange du nichts änderst, wird nichts gespeichert. Eine abgeschaltete Art erzeugt weder eine Push-Mitteilung noch einen Eintrag in der Mitteilungszentrale. Wichtige Infoboard-Beiträge und Mitteilungen der Lagerleitung lassen sich nicht einzeln abschalten — sie erscheinen immer in der Mitteilungszentrale, wenn sie dich betreffen; ob du sie zusätzlich als Push-Mitteilung erhältst, steuerst du über die Push-Einstellung unten.
Push-Mitteilungen (nur wenn du sie aktivierst): Wenn du Push-Mitteilungen aktivierst, speichern wir zusätzlich:
- einen Push-Token deines Geräts (Expo Push Token)
- eine Installations-ID — eine bei der Installation zufällig erzeugte Kennung, damit wir Mitteilungen dem richtigen Gerät zuordnen können. Sie ist keine Geräte- oder Werbe-ID und lässt sich nicht app-übergreifend verfolgen.
- die Plattform (iOS oder Android) sowie Zeitpunkte der Registrierung und der letzten Nutzung
Pro Konto merken wir uns höchstens fünf Geräte.
Die App fragt die Berechtigung für Push-Mitteilungen nicht beim Start ab: Du aktivierst sie aktiv selbst.
Wie du Push-Mitteilungen wieder abstellst — und was dann mit dem Token passiert:
- Schaltest du die Push-Mitteilungen für dieses Gerät in der App unter Einstellungen wieder aus, löschen wir den gespeicherten Push-Token dieses Geräts. Das ist der einfachste Weg, deine Einwilligung zu widerrufen.
- Schaltest du die Mitteilungen in den Systemeinstellungen deines Geräts ab, kommen keine Push-Mitteilungen mehr an, und die App registriert das Gerät nicht erneut. Der bereits gespeicherte Push-Token wird dadurch aber nicht sofort gelöscht — schalte sie zusätzlich in der App aus, wenn du das möchtest.
- Meldest du dich in der App ab, löschen wir den Push-Token dieses Geräts.
- Löschst du dein Konto, löschen wir alle deine Push-Token.
- Meldet der Zustelldienst einen Token als ungültig (z. B. nach einer Deinstallation), löschen wir ihn beim nächsten Versand.
- Die Deinstallation allein teilt unserem Server nichts mit; der Token bleibt dann bis zur nächsten Rückmeldung des Zustelldienstes gespeichert.
Du kannst uns zusätzlich jederzeit an [email protected] schreiben, wenn wir deine gespeicherten Push-Token löschen sollen — etwa für ein Gerät, das du nicht mehr hast. Eine feste Verfallsfrist für ungenutzte Token gibt es nicht: Wir löschen einen Token, sobald du die Push-Mitteilungen in der App ausschaltest, dich abmeldest, dein Konto löschst oder der Zustelldienst den Token als ungültig meldet — spätestens also mit der Löschung deines Kontos.
Inhalt der Mitteilungen: Eine Mitteilung enthält je nach Anlass zum Beispiel den Namen des Ferienlagers, den Vornamen der Person, die den Beitrag oder Kommentar verfasst, die Mitteilung gesendet oder dich eingeteilt hat, einen gekürzten Textanfang sowie Namen und Uhrzeiten von Diensten oder Programmpunkten. Bei Push-Mitteilungen können diese Angaben auf dem gesperrten Bildschirm deines Geräts sichtbar sein.
Administrator:innen können außerdem über neue Registrierungsanfragen benachrichtigt werden. Diese Hinweise enthalten weder Namen noch E-Mail-Adressen der anfragenden Person; die Angaben sind erst in der geschützten Benutzerverwaltung sichtbar.
3.5 Technische Daten beim Betrieb
Beim Zugriff auf unseren Server fallen technisch bedingt Verbindungs- und Fehlerdaten an (z. B. Zeitpunkt, aufgerufene Funktion, Fehlermeldungen). Diese dienen ausschließlich dem sicheren und stabilen Betrieb. Zur Kontrolle der Zustellung von Push-Mitteilungen speichern wir außerdem technische Versandprotokolle; sie enthalten technische Kennungen des Versands, aber weder Namen noch Mitteilungsinhalte oder Push-Token. Innerhalb von etwa einem Tag werden sie zu einem zusammengefassten Ergebnis (Zustellstatus und Fehlercodes) verdichtet, das wir 30 Tage aufbewahren.
Diese Protokolle können auch die IP-Adresse enthalten, von der aus die App auf den Server zugreift. Einsehen können sie nur die wenigen Personen mit administrativem Zugang zum Server. Wir bewahren Server- und Sicherheitsprotokolle 90 Tage auf und löschen bzw. überschreiben sie anschließend.
Verbindungsprüfung. Kann die App unseren Server nicht erreichen, obwohl dein Gerät eine Internetverbindung meldet, prüft sie in größer werdenden Abständen (anfangs nach wenigen Sekunden, später höchstens einmal pro Minute), woran das liegt — damit sie dir anzeigen kann, ob unser Server oder deine Internetverbindung gestört ist. Dazu fragt sie zuerst bei unserem eigenen Server an. Nur wenn dieser gar nicht antwortet, ruft die App zusätzlich eine technische Prüfadresse unter unserer Domain help.kjgmu.de auf, die direkt vom Dienstleister Cloudflare beantwortet wird (siehe Abschnitt 6.5). Dabei überträgt die App keine Inhalte, keine Kontodaten und keine Kennungen aus der App; technisch bedingt erhält Cloudflare die IP-Adresse deines Geräts, den Zeitpunkt der Anfrage und allgemeine technische Angaben wie die App- und Systemkennung (User-Agent). Die Prüfung findet nur statt, solange die App geöffnet ist und unser Server nicht erreichbar ist; ihr Ergebnis wird nur auf deinem Gerät angezeigt und nicht gespeichert.
In den Test- und Produktivversionen der App ist außerdem der technische Fehler- und Leistungsdienst Sentry eingebaut. Er hilft uns, Fehler, Abstürze, nicht reagierende App-Zustände und Leistungsprobleme zu erkennen und zu beheben. Dabei können insbesondere folgende Daten anfallen:
- Fehler- und Absturzmeldungen, Stacktraces und Zeitpunkt des Ereignisses,
- App-Version, Build-Nummer und die verwendete App-Umgebung,
- Betriebssystem, Gerätemodell, Sprache sowie weitere technische Angaben zum App- und Gerätezustand,
- technische Navigations-, Konsolen- und Netzwerk-Breadcrumbs unmittelbar vor einem Fehler (z. B. aufgerufener App-Bereich, Anfrageart und Antwortstatus),
- Messwerte zu App-Start, Navigation, Lade- und Antwortzeiten sowie langsamen oder eingefrorenen Bildfolgen und
- zufällige Ereignis-, Ablauf- und Trace-Kennungen, mit denen zusammengehörige technische Vorgänge verbunden werden.
Leistungsabläufe werden in der Produktivversion stichprobenartig mit einer Quote von 20 % erfasst; Fehler und Abstürze können unabhängig davon gemeldet werden. Die technische Testversion erfasst Leistungsabläufe vollständig, enthält aber nur eigens angelegte Testdaten.
Wir übermitteln an Sentry keinen Namen, keine E-Mail-Adresse, keine interne Nutzer-ID und keine sonstige App-Kontoidentität. Die App unterdrückt außerdem die sonst von Sentry erzeugte dauerhafte Installationskennung. Die bei der Übertragung technisch sichtbare IP-Adresse wird bei Sentry nicht gespeichert; daraus abgeleitete Geodaten werden serverseitig entfernt. Sentry-Sitzungsaufzeichnungen, Screenshots, Ansichtsstrukturen, Profiling, Nutzerfeedback und Sentry-Logs sind deaktiviert. Fehlermeldungen oder technische Breadcrumbs können im Einzelfall trotzdem Zeichenfolgen enthalten, die während des fehlerhaften Vorgangs verarbeitet wurden; wir senden App-Inhalte nicht gezielt zu Diagnosezwecken.
Die Diagnoseereignisse lassen sich deshalb nicht deinem App-Konto oder dauerhaft einer bestimmten App-Installation zuordnen. Wir verwenden sie ausschließlich zur Fehlerbehebung und Verbesserung von Stabilität und Leistung, nicht für Werbung, Nutzerprofile oder app-übergreifendes Tracking. Weitere Angaben zu Sentry als Auftragsverarbeiter und zur Speicherdauer findest du in den Abschnitten 6 bis 8.
3.6 Daten über Personen, die die App nicht nutzen
Inhalte in der App können auch Angaben über Personen enthalten, die die App selbst nicht nutzen — insbesondere über Kinder und Jugendliche der Gruppenstunden und des Ferienlagers, deren Eltern oder sonstige Dritte. Das betrifft vor allem:
- Fotos, auf denen solche Personen zu sehen sind,
- Freitexte (z. B. Namen in einem Kommentar, einer Notiz oder einer Programmplanung) und
- hochgeladene PDF-Dokumente.
Diese Daten stammen nicht von den betroffenen Personen selbst, sondern von den Betreuer:innen, die sie in die App eingeben oder hochladen. Sie werden ausschließlich für die Planung und Dokumentation der Vereinsarbeit verwendet und sind nur für die berechtigten Nutzer:innen der App sichtbar.
Für solche Angaben gelten die verbindlichen Regeln der Nutzungsbedingungen: In die App gehört nur, was für die Vereinsarbeit tatsächlich gebraucht wird. Angaben zu Gesundheit, Religion oder Familienverhältnissen sowie Teilnehmerlisten mit Kontaktdaten und vergleichbar sensible Unterlagen dürfen nicht eingegeben oder hochgeladen werden. Fotos von Kindern und Jugendlichen dürfen nur hochgeladen werden, wenn die Einverständniserklärung der Erziehungsberechtigten vorliegt. Rechtsgrundlage ist § 6 Abs. 1 lit. f KDG (Wahrnehmung der Aufgaben der kirchlichen Jugendarbeit). Wir speichern diese Angaben so lange, wie sie für die Planung und Dokumentation der Vereinsarbeit gebraucht werden, und prüfen den Bestand regelmäßig — angestrebt spätestens nach drei Jahren.
Wenn du Fragen zu Daten hast, die in der App über dich oder dein Kind gespeichert sein könnten, wende dich an [email protected].
3.7 Was wir nicht verarbeiten
Die App erhebt keine:
- Standortdaten (die App fordert keine Standortberechtigung an und ermittelt zu keinem Zeitpunkt deinen Standort)
- Kontakte oder Adressbuchdaten
- Kamera- oder Mikrofonaufnahmen (die Berechtigungen für Kamera und Mikrofon sind in der App ausdrücklich deaktiviert; Fotos wählst du aus deiner Fotomediathek aus)
- Inhalte aus deinem Kalender (die App liest keine bestehenden Kalendereinträge)
- Werbe-IDs oder sonstige Kennungen für Werbezwecke
- Daten für Werbung oder zur Bildung von Nutzungsprofilen
Es sind keine Werbe- oder Tracking-SDKs in der App eingebaut. Das in Abschnitt 3.5 beschriebene Sentry-SDK dient ausschließlich der technischen Fehler- und Leistungsdiagnose. Es findet kein app-übergreifendes Tracking statt und es werden keine Daten zu Werbezwecken an Dritte weitergegeben oder verkauft.
Karten: Wenn du in einer Veranstaltung oder Aktivität auf einen Ort tippst, öffnet die App die Karten-App deines Geräts (Apple Karten bzw. Google Maps). Erst dabei wird der eingetragene Ortstext an Apple bzw. Google übermittelt — und nur, wenn du das ausdrücklich antippst. Dasselbe gilt für Links, die du in Beiträgen antippst: Sie werden im integrierten Browser geöffnet, wodurch eine Verbindung zur jeweiligen Website entsteht.
Kalender: Wenn du bei einer veröffentlichten Veranstaltung auf „Zum Kalender hinzufügen" tippst, öffnet die App das bearbeitbare Formular der Kalender-App deines Geräts und trägt dort die Veranstaltungsangaben vorab ein. Die App liest keine bestehenden Kalendereinträge, wertet nicht aus, ob du den Eintrag speicherst oder verwirfst, und sendet keine Kalenderinhalte an unseren Server. Erst wenn du den Eintrag im Systemformular speicherst, verarbeitet dein Gerät bzw. der von dir eingerichtete Kalenderanbieter die Angaben nach dessen Datenschutzbestimmungen. Unter iOS 16 fragt die App erst nach deinem Antippen nach dem erforderlichen Kalenderzugriff; unter neueren iOS-Versionen und Android ist für das Öffnen des Formulars kein Kalenderzugriff der App erforderlich.
3.8 Daten auf deinem Gerät
Die App speichert einige Daten lokal auf deinem Gerät — vor allem, damit sie auch ohne Internetverbindung funktioniert:
- einen verschlüsselten Zwischenspeicher der zuletzt geladenen Inhalte,
- Anmeldedaten im geschützten Systemspeicher deines Geräts (Schlüsselbund bzw. Keystore),
- nach einer Registrierungsanfrage E-Mail-Adresse, Einreichungszeitpunkt und App-Umgebung im geschützten Systemspeicher, damit der Hinweis zur eingereichten Anfrage beim erneuten Öffnen erscheint. Dieser lokale Hinweis zeigt keinen aktuellen Bearbeitungsstand an. Er wird bei erfolgreicher Anmeldung entfernt; sind 30 Tage vergangen, wird er beim nächsten Laden des Hinweises entfernt,
- heruntergeladene Anhänge des Ferienlagers und Fotos aus Vereinsbeiträgen im App-Ordner — die App verschlüsselt diese Dateien nicht zusätzlich; es gilt der Schutz, den dein Betriebssystem für App-Daten vorsieht (z. B. Gerätesperre und Geräteverschlüsselung) — und
- kleine Hinweisvermerke — etwa ob und wann dich die App auf die Push-Mitteilungen hingewiesen hat. Diese Vermerke sind geräte-, nicht kontobezogen, bleiben deshalb beim Abmelden erhalten und werden mit der Deinstallation der App gelöscht.
Beim Abmelden und beim Löschen deines Kontos entfernt die App diese lokalen Daten — bis auf die genannten gerätebezogenen Hinweisvermerke — so weit wie technisch möglich. Beim Deinstallieren löscht das Betriebssystem die App-Daten; einzelne im geschützten Systemspeicher abgelegte Werte können auf iOS jedoch eine Neuinstallation überdauern. Wenn du sichergehen willst, melde dich vor dem Deinstallieren in der App ab.
4. Herkunft der Daten und Pflicht zur Bereitstellung
Deine Kontodaten (Vor- und Nachname, E-Mail-Adresse) stammen aus deiner Registrierungsanfrage oder werden von den Administrator:innen des Vereins aus den Angaben angelegt, die dem Verein aus der Zusammenarbeit vorliegen. Alle weiteren Daten entstehen durch deine Nutzung der App oder — wie bei Einteilungen und an dich gerichteten Mitteilungen — durch die Vereinsarbeit anderer berechtigter Nutzer:innen in der App.
Name und E-Mail-Adresse sind für ein Konto erforderlich: Ohne E-Mail-Adresse ist die passwortlose Anmeldung nicht möglich, ohne Namen lassen sich Beiträge, Dienstpläne und Anwesenheiten nicht zuordnen. Eine gesetzliche oder vertragliche Pflicht, die App zu nutzen, besteht nicht — die Nutzung ist freiwillig. Ohne Konto kannst du die App aber nicht verwenden; die Absprachen laufen dann wie bisher auf anderen Wegen.
5. Zwecke und Rechtsgrundlagen
| Daten | Zweck | Rechtsgrundlage |
|---|---|---|
| Name, E-Mail, Registrierungs- und Bearbeitungsdaten, Nutzer-ID, Funktion im Verein, Rollen und Berechtigungen | Prüfung und Bearbeitung von Registrierungsanfragen, Bereitstellung des Nutzerkontos, Zuordnung von Beiträgen, Anzeige der Funktion für die Zusammenarbeit, Steuerung der Zugriffsrechte | § 6 Abs. 1 lit. f KDG — Wahrnehmung der Aufgaben der kirchlichen Jugendarbeit; geordnete Organisation der ehrenamtlichen Vereinsarbeit |
| Anmeldung per Einmalcode, Sitzungen, IP-Adresse und Geräteangabe der Sitzung | Sichere Authentifizierung, Schutz vor unbefugtem Zugriff, Nachvollziehbarkeit unbefugter Zugriffe | § 6 Abs. 1 lit. f KDG — Sicherheit der für die Verbandsarbeit eingesetzten internen Plattform |
| Datum der letzten Online-Aktivität | Feststellen, ob eingerichtete Konten die App bereits bzw. zuletzt genutzt haben; Unterstützung bei der Einführung und Nutzung der internen Plattform | § 6 Abs. 1 lit. f KDG — verlässliche Einführung und Betreuung des für die Verbandsarbeit genutzten internen Werkzeugs |
| Zugestimmte Fassung der Nutzungsbedingungen und Zeitpunkt der Zustimmung | Nachweis, dass die Nutzungsregeln vor dem Erstellen eigener Inhalte akzeptiert wurden | § 6 Abs. 1 lit. f KDG — nachweisbares Regelwerk für die gemeinsame Nutzung; zugleich Vorgabe der App-Stores |
| Veranstaltungen, Rückmeldungen, Kommentare, Lagerplanung, Dienstpläne, Anwesenheiten, Infoboard-Beiträge, Mitteilungen der Lagerleitung samt Empfängerkreis, hochgeladene Dateien | Organisation und Dokumentation der ehrenamtlichen Vereinsarbeit (Veranstaltungsplanung, Ferienlager, interne Kommunikation) | § 6 Abs. 1 lit. f KDG — gemeinsame Planung und Dokumentation der kirchlichen Jugendarbeit |
| Meldungen zu Beiträgen und Kommentaren sowie deren Bearbeitung | Bearbeitung von Regelverstößen, Schutz der Nutzer:innen vor unzulässigen Inhalten | § 6 Abs. 1 lit. f KDG — funktionierende Moderation der internen Plattform; zugleich Vorgabe der App-Stores |
| Push-Token, Installations-ID, Plattform | Zustellung der in Abschnitt 3.4 beschriebenen Mitteilungen per Push auf dein Gerät | § 6 Abs. 1 lit. b KDG — Einwilligung durch das aktive Einschalten der Push-Mitteilungen |
| Einträge in der Mitteilungszentrale, Zeitpunkt des letzten Öffnens der Mitteilungszentrale, Benachrichtigungseinstellungen | Information über Dinge, die dich in der App betreffen; Hervorheben neuer Einträge; Steuerung, welche Mitteilungsarten du erhältst | § 6 Abs. 1 lit. f KDG — verlässliche interne Kommunikation und Koordination der Vereinsarbeit |
| Technische Verbindungs-, Fehler- und Protokolldaten | Betrieb, Stabilität und Sicherheit der App | § 6 Abs. 1 lit. f KDG — sicherer Betrieb des für die Verbandsarbeit genutzten Systems |
| IP-Adresse und technische Anfrageangaben bei der Verbindungsprüfung über Cloudflare | Erkennen, ob unser Server oder die Internetverbindung gestört ist, und zutreffender Hinweis in der App | § 6 Abs. 1 lit. f KDG — verlässlicher Betrieb des für die Verbandsarbeit genutzten Systems und zutreffende Information über Störungen |
| Technische Fehler-, Absturz- und Leistungsdaten in Sentry | Fehler erkennen und beheben; Stabilität und Leistung der App verbessern | § 6 Abs. 1 lit. f KDG — verlässlicher und sicherer Betrieb des für die Verbandsarbeit genutzten Systems |
| Anfragen an Support und Datenschutz (E-Mails, beigefügte Screenshots) | Bearbeitung deiner Anfrage, Nachweis der Bearbeitung von Betroffenenrechten | § 6 Abs. 1 lit. f KDG — Beantwortung deiner Anfrage; bei Betroffenenrechten § 6 Abs. 1 lit. d KDG (rechtliche Verpflichtung) |
Die genannten Vorschriften sind die des KDG; die DSGVO enthält mit Art. 6 inhaltlich gleichwertige Regelungen.
Angemessenheit der Verarbeitung: Die App ist ein rein internes Werkzeug eines ehrenamtlich getragenen Jugendverbands. Die verarbeiteten Daten beschränken sich auf das, was für die Zusammenarbeit der Betreuer:innen, die Einführung der internen Plattform und den stabilen Betrieb nötig ist; ein Zugriff von außen ist ausgeschlossen, es findet keine Auswertung zu Werbe- oder Profilbildungszwecken und keine Weitergabe zu Werbezwecken statt. Das Datum der letzten Online-Aktivität ist auf einen Kalendertag beschränkt, wird nicht zu einem Aktivitätsverlauf ausgebaut und ist nur für die Administrator:innen sichtbar. Die Verarbeitung ist damit für die Betroffenen erwartbar und greift nicht stärker in ihre Rechte ein als die zuvor genutzten Absprachen über Messenger-Gruppen. Dem stehen das Interesse des Vereins an einer verlässlichen, nachvollziehbaren Organisation der Jugendarbeit und die Sicherheit der Plattform gegenüber. Du kannst dieser Verarbeitung nach § 23 KDG widersprechen (siehe Abschnitt 9).
Deine Einwilligung in Push-Mitteilungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen (siehe Abschnitt 3.4). Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt davon unberührt. Die Zustimmung zu den Nutzungsbedingungen ist keine datenschutzrechtliche Einwilligung, sondern die Anerkennung der Nutzungsregeln — beides ist voneinander unabhängig.
6. Empfänger und Auftragsverarbeiter
Deine Daten sind innerhalb der App für die anderen berechtigten Nutzer:innen sichtbar, soweit das für die Vereinsarbeit erforderlich ist (z. B. dein Name bei einem Kommentar oder in einem Dienstplan). Darüber hinaus sind folgende Stellen beteiligt:
6.1 Hosting (Backend, Datenbank und Dateispeicher)
Die App-Daten liegen auf einem vom Verein selbst betriebenen Server unter der Domain kjgmu.de. Die eingesetzte Server-Software (Convex) ist dabei kein Empfänger der Daten; Empfänger sind der Betreiber der Server-Infrastruktur und die Personen, die das System administrieren.
Anbieter der Infrastruktur: netcup GmbH, Deutschland
Serverstandort: Wien, Österreich
Der Server steht damit innerhalb der Europäischen Union. Aus dem Hosting selbst ergibt sich keine Übermittlung in ein Drittland: Deine Kontodaten, alle Inhalte, hochgeladenen Dateien und die Datenbank verlassen die EU nicht.
Administrativen Zugang zum Server haben nur wenige, ausdrücklich benannte Personen des Vereins.
6.2 Versand der Anmelde- und Bestätigungs-E-Mails
Die E-Mails mit den Einmalcodes für die Anmeldung sowie die Bestätigung nach Freigabe einer Registrierungsanfrage versenden wir über das Mailkonto des Vereins bei Microsoft (Microsoft Graph). Übermittelt werden dabei deine E-Mail-Adresse und je nach Nachricht der Einmalcode oder dein Vorname mit dem Hinweis auf die Freigabe. Absenderadresse ist [email protected]. Beim Versand dieser automatischen E-Mails wird keine Kopie im Vereinspostfach gespeichert — die Nachrichten werden nicht im Ordner „Gesendete Elemente" abgelegt.
Über dasselbe Postfach laufen auch die Support- und Datenschutzanfragen, die du uns schreibst, einschließlich beigefügter Screenshots.
Anbieter des Postfachs ist Microsoft. Von den automatischen Anmelde- und Bestätigungs-E-Mails werden dort keine Kopien aufbewahrt (siehe oben). Support- und Datenschutz-Korrespondenz löschen wir 12 Monate nach Abschluss der jeweiligen Anfrage; Korrespondenz zu datenschutzrechtlichen Anfragen (z. B. Löschanfragen) bewahren wir als Nachweis bis zu drei Jahre auf.
Andere E-Mails versenden wir über die App nicht — insbesondere keine Newsletter oder Werbung.
6.3 Push-Mitteilungen
Nur wenn du Push-Mitteilungen aktiviert hast, werden Mitteilungen über folgende Dienste zugestellt:
- Expo (Expo Push Service) — leitet die Mitteilung an Apple bzw. Google weiter
- Apple (Apple Push Notification service) für iOS-Geräte
- Google (Firebase Cloud Messaging) für Android-Geräte
An diese Dienste werden der Push-Token deines Geräts und der Inhalt der Mitteilung übermittelt — also die in Abschnitt 3.4 beschriebenen Angaben, etwa Vornamen, Textanfänge sowie Namen und Uhrzeiten von Diensten oder Programmpunkten. Bitte berücksichtige das, wenn du einen Beitrag als wichtig markierst oder eine Mitteilung an ausgewählte Empfänger:innen sendest.
Diese Dienste nutzen wir ausschließlich für die Zustellung der Mitteilungen. Ist für dein Konto kein Push-Token gespeichert — weil du Push-Mitteilungen nie aktiviert oder sie in der App wieder ausgeschaltet hast —, werden an diese Dienste keine Daten über dich übermittelt.
6.4 Technische Fehler- und Leistungsdiagnose
Für die in Abschnitt 3.5 beschriebene Diagnose nutzen wir Functional Software, Inc. (Sentry), 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA, als Auftragsverarbeiter. Die Ereignisdaten unserer Sentry-Organisation werden in der von uns gewählten EU-Datenregion in Deutschland gespeichert. Der Zugriff ist auf die technische Administration des Vereins beschränkt. Generative KI-Funktionen von Sentry sind für unsere Organisation deaktiviert.
Sentry verarbeitet die Daten nach unseren Weisungen, um technische Fehler und Leistungsprobleme darzustellen und auszuwerten. Die Konfiguration verhindert die Speicherung von IP-Adressen und entfernt Geodaten; eine App-Kontoidentität wird nicht übermittelt. Sentry kann für Betrieb und Support eigene Konzerngesellschaften und Unterauftragsverarbeiter einsetzen.
6.5 Verbindungsprüfung
Für die in Abschnitt 3.5 beschriebene Verbindungsprüfung nutzen wir Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA, als Auftragsverarbeiter. Cloudflare ist unserer Domain kjgmu.de als weltweites Servernetz vorgeschaltet. Die Prüfadresse wird direkt von diesem Netz beantwortet, damit sie auch bei einer Störung unseres Servers erreichbar bleibt. Cloudflare erhält dabei nur die technisch notwendigen Verbindungsdaten (IP-Adresse, Zeitpunkt, User-Agent), keine Inhalte oder Kontodaten aus der App.
6.6 App-Bezug über die Stores
Der Download und die Installation der App laufen über den Apple App Store bzw. Google Play. Dabei verarbeiten Apple und Google Daten in eigener Verantwortung; darauf haben wir keinen Einfluss. Es gelten die Datenschutzbestimmungen von Apple und Google.
6.7 Schutzniveau bei Dritten
Von den oben genannten Dienstleistern verlangen wir vertraglich, dass sie personenbezogene Daten aus der App nur nach unseren Weisungen und mit einem Schutzniveau verarbeiten, das dem in dieser Datenschutzerklärung beschriebenen entspricht. Die entsprechenden Verträge und Zusicherungen dokumentieren wir je Dienstleister; auf Anfrage geben wir dir dazu Auskunft.
7. Übermittlung in Drittländer
Hosting: keine Drittlandübermittlung. Der Server mit der Datenbank und dem Dateispeicher steht in Österreich und damit in der EU (siehe Abschnitt 6.1). Die Inhalte der App, deine Kontodaten und die hochgeladenen Dateien werden ausschließlich dort verarbeitet.
Push-Mitteilungen und E-Mail-Versand. Bei der Zustellung von Push-Mitteilungen (Expo, Apple, Google) und beim Versand der Anmelde- und Bestätigungs-E-Mails über das Vereinspostfach (Microsoft) kann eine Verarbeitung außerhalb der EU bzw. des EWR stattfinden. Für diese Übermittlungen gelten die Übermittlungsgarantien des jeweiligen Anbieters (Angemessenheitsbeschluss oder Standardvertragsklauseln). Push-Mitteilungen betreffen dich nur, wenn du sie aktiviert hast. Wenn du wissen möchtest, welche Garantie für einen bestimmten Dienst gilt, schreib uns an [email protected] — wir geben dir dazu Auskunft.
Sentry. Die Diagnoseereignisse werden in Deutschland gespeichert. Da Sentry ein US-Unternehmen ist und für Betrieb, Support und Unterauftragsverarbeitung auch Stellen außerhalb der EU bzw. des EWR einsetzt, kann es darüber hinaus zu Drittlandübermittlungen kommen. Sentry stützt Übermittlungen in die USA auf den EU-U.S. Data Privacy Framework; ergänzend sind die Standardvertragsklauseln der Europäischen Kommission Bestandteil der Vereinbarung zur Auftragsverarbeitung.
Cloudflare. Die Anfrage der Verbindungsprüfung (Abschnitt 6.5) beantwortet in der Regel ein Cloudflare-Rechenzentrum in deiner Nähe. Da Cloudflare ein US-Unternehmen ist, kann es dabei zu Übermittlungen in die USA oder andere Drittländer kommen. Cloudflare stützt Übermittlungen in die USA auf den EU-U.S. Data Privacy Framework; ergänzend sind die Standardvertragsklauseln der Europäischen Kommission Bestandteil der Vereinbarung zur Auftragsverarbeitung.
8. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist:
| Daten | Speicherdauer |
|---|---|
| Registrierungsanfragen einschließlich Bearbeitungs- und Versandstand | 30 Tage ab Eingang; anschließend Löschung mit der täglichen Bereinigung. Bereits angelegte Konten bleiben davon unberührt. |
| Kontodaten (Name, E-Mail, Nutzer-ID, Funktion im Verein, Rollen, Zustimmung zu den Nutzungsbedingungen) | solange dein Konto besteht; danach siehe Abschnitt 8.1 |
| Deaktivierte Konten | bis zur Löschung des Kontos — du kannst ein deaktiviertes Konto jederzeit selbst löschen, und auf deine Anfrage löschen wir es für dich |
| Datum der letzten Online-Aktivität | solange dein Konto besteht, auch wenn es deaktiviert ist; Löschung mit der endgültigen Kontolöschung |
| Aktive Sitzungen samt IP-Adresse und Geräteangabe | bis zur Abmeldung, zum Ablauf der Sitzung oder zur Kontolöschung |
| Einmalcodes für die Anmeldung | Der Code ist 10 Minuten gültig und wird mit der Anmeldung verbraucht. Abgelaufene und verbrauchte Code-Datensätze entfernen wir spätestens 30 Tage nach Ablauf aus der Datenbank. |
| Kopien der automatischen Anmelde- und Bestätigungs-E-Mails im Vereinspostfach | Es werden keine gespeichert — beim Versand wird keine Kopie im Ordner „Gesendete Elemente" abgelegt. |
| Veranstaltungen, Rückmeldungen, Kommentare | solange sie für die Vereinsarbeit relevant sind; wir prüfen den Bestand regelmäßig, angestrebt spätestens drei Jahre nach Ende der Veranstaltung |
| Ferienlager-Planung (Programm, Aktivitäten, Dienste, Dienstpläne, Anwesenheiten, Notizen) | solange sie für die Vereinsarbeit relevant ist; angestrebte Prüfung spätestens drei Jahre nach Ende des Lagers |
| Infoboard-Beiträge und -Kommentare | solange sie für die Vereinsarbeit relevant sind; angestrebte Prüfung spätestens nach drei Jahren |
| Vereinsbeiträge, verknüpfte Veranstaltungen und Kommentare | solange sie für die Vereinsarbeit relevant sind; angestrebte Prüfung spätestens nach drei Jahren. Das Entfernen einer Verknüpfung oder eines Beitrags löscht nicht die Veranstaltung selbst. |
| Reaktionen auf Vereinsbeiträge | bis du sie entfernst, der Beitrag entfernt oder dein Konto gelöscht wird |
| Vorbereitete Foto-Uploads für Vereinsbeiträge | bis sie gespeichert oder verworfen werden. Nicht verwendete Upload-Vorgänge laufen nach 24 Stunden ab und werden anschließend automatisch bereinigt. |
| Mitteilungen der Lagerleitung samt Empfängerkreis | solange sie für die Vereinsarbeit relevant sind; angestrebte Prüfung spätestens nach drei Jahren. Geplante, noch nicht gesendete Mitteilungen nur bis zum Senden oder Verwerfen |
| Hochgeladene Bilder und PDF-Dokumente | solange der zugehörige Beitrag, die Veranstaltung oder die Lagerplanung besteht; angestrebte Prüfung spätestens nach drei Jahren |
| Meldungen und Moderationsvermerke | 12 Monate nach Erledigung der Meldung |
| Push-Token und Installations-ID | siehe Abschnitt 3.4; spätestens mit der Kontolöschung |
| Einträge in der Mitteilungszentrale | etwa 60 Tage; mit der Löschung deines Kontos sofort |
| Zeitpunkt des letzten Öffnens der Mitteilungszentrale und Benachrichtigungseinstellungen | solange dein Konto besteht; Löschung mit der Kontolöschung |
| Server- und Sicherheitsprotokolle | 90 Tage |
| Technische Sentry-Fehler-, Absturz- und Leistungsdaten | abhängig vom jeweils eingesetzten Sentry-Tarif automatisch, derzeit spätestens nach 90 Tagen; wir können einzelne Diagnoseereignisse vorher manuell löschen |
| Support- und Datenschutz-Korrespondenz | 12 Monate nach Abschluss der Anfrage; Korrespondenz zu datenschutzrechtlichen Anfragen (z. B. Löschanfragen) bewahren wir als Nachweis bis zu drei Jahre auf |
| Datensatz über eine durchgeführte Kontolöschung | siehe Abschnitt 8.1 |
| Sicherungskopien (Backups) | 30 Tage; danach werden sie überschrieben. Bis dahin können gelöschte Daten in einer Sicherungskopie noch enthalten sein. Muss eine Sicherungskopie eingespielt werden, wiederholen wir die zwischenzeitlich durchgeführten Löschungen. |
8.1 Löschung deines Kontos
Du kannst dein Konto jederzeit selbst in der App löschen: Einstellungen → Konto löschen. Eine Zustimmung durch den Verein ist dafür nicht nötig; die Löschung kann nicht rückgängig gemacht werden.
Was sofort passiert: Dein Zugang wird unmittelbar gesperrt — du wirst abgemeldet und kannst dich nicht mehr anmelden.
Was anschließend passiert: In den meisten Fällen sind deine Identitätsdaten im selben Arbeitsschritt entfernt. Bei sehr umfangreichen Konten wird die Löschung technisch in mehreren Schritten im Hintergrund abgeschlossen; das dauert im Normalfall nur wenige Minuten. Wir schließen die Löschung in jedem Fall unverzüglich, spätestens innerhalb eines Monats ab.
Dabei werden gelöscht:
- dein Vor- und Nachname, deine E-Mail-Adresse und zugeordnete Registrierungsanfragen
- dein Konto einschließlich interner Nutzer-ID, Berechtigungen und Rollen, des Datums deiner letzten Online-Aktivität sowie der gespeicherten Zustimmung zu den Nutzungsbedingungen
- alle aktiven Sitzungen samt gespeicherter IP-Adresse und Geräteangabe
- alle deine Push-Token
- deine Einträge in der Mitteilungszentrale, der gespeicherte Zeitpunkt ihres letzten Öffnens und deine Benachrichtigungseinstellungen
- deine Empfänger-Einträge zu Mitteilungen der Lagerleitung sowie deine geplanten, noch nicht gesendeten Mitteilungen
- die noch offenen Einmalcode-Datensätze zu deiner E-Mail-Adresse
- deine Einträge in Lager-Teilnehmerlisten (Anwesenheitstage und Notizen), deine Zuständigkeiten für Aktivitäten sowie deine aktuellen Stationsmitgliedschaften
- deine Reaktionen auf Vereinsbeiträge sowie noch nicht verwendete Foto-Uploads für diese Beiträge
Die technischen Sentry-Diagnoseereignisse sind nicht mit deinem App-Konto verknüpft und können deshalb nicht automatisch anhand deines Kontos herausgesucht werden. Sie werden nach der in der Tabelle genannten Frist automatisch gelöscht. Wenn du ein bestimmtes Diagnoseereignis zuordnen kannst und dessen vorzeitige Löschung möchtest, wende dich an [email protected].
Was bleibt: Die Inhalte, die du beigetragen hast (z. B. Veranstaltungen, Stationsinhalte und erfasste Punkte, Kommentare, Lagerplanung, Infoboard-Beiträge, gesendete Mitteilungen der Lagerleitung, hochgeladene Dateien, Rückmeldungen, Dienstplan-Einteilungen und Meldungen) bleiben mit Inhalt und Zeitstempel bestehen. An die Stelle deines Namens tritt dort die Bezeichnung „Gelöschtes Mitglied". Bei Stationen werden Verweise auf dich als erstellende oder bearbeitende Person ersetzt; die gemeinsame Wertung bleibt bestehen.
Diese Inhalte sind damit pseudonymisiert, aber nicht anonym: In einer Gruppe von 20–50 Personen kann sich aus dem Inhalt, dem Zusammenhang oder dem Zeitpunkt eines Beitrags weiterhin ergeben, von wem er stammt. Freitexte und Fotos werden außerdem nicht automatisch auf personenbezogene Angaben durchsucht — steht dein Name in einem Kommentar oder bist du auf einem Foto zu sehen, bleibt das zunächst bestehen. Auch bereits zugestellte Einträge in der Mitteilungszentrale anderer Mitglieder (z. B. eine Mitteilung, die deinen Vornamen im Text trägt) werden nicht rückwirkend umgeschrieben; sie verschwinden dort mit der automatischen Löschung nach etwa 60 Tagen.
Wenn du möchtest, dass auch solche Inhalte entfernt oder geändert werden, melde dich bei [email protected] — am besten mit einem Hinweis, um welche Inhalte es geht. Wir kümmern uns darum.
Warum diese Inhalte bleiben: Veranstaltungen, Lagerplanung, Dienstpläne und Infoboard-Beiträge sind gemeinsame Arbeitsergebnisse des Vereins, auf die andere Betreuer:innen weiter angewiesen sind — würden sie mit einem einzelnen Konto verschwinden, entstünden Lücken in laufenden Planungen und in der Dokumentation zurückliegender Veranstaltungen. Für diese Inhalte gelten deshalb die Speicherdauern aus der Tabelle in Abschnitt 8 (in der Regel: solange sie für die Vereinsarbeit relevant sind, angestrebte Prüfung spätestens nach drei Jahren) — unabhängig davon, ob dein Konto noch besteht. Möchtest du, dass ein bestimmter Beitrag zusätzlich gelöscht wird, sag uns Bescheid.
Datensatz über die Löschung: Zu jeder durchgeführten Löschung speichern wir einen technischen Datensatz mit dem Zeitpunkt, dem Bearbeitungsstand und einer zufälligen Kennung („Gelöschtes Mitglied"), über die die erhaltenen Beiträge weiterhin zusammengehalten werden. Dieser Datensatz enthält keinen Namen, keine E-Mail-Adresse und keine frühere Nutzer-ID und dokumentiert, dass die Löschung stattgefunden hat. Zugriff darauf hat nur die technische Administration.
Wenn du die letzte Person mit Administrationsrechten bist: Die App lehnt die Löschung in diesem Fall ab, damit der Verein nicht ohne Administration dasteht. Übertrage die Rechte vorher an eine andere Person — oder schreib uns an [email protected]. Wir sorgen dann dafür, dass die Administrationsrechte übertragen werden, und löschen dein Konto anschließend fristgerecht. Dein Löschverlangen wird dadurch nicht verzögert.
Löschung ohne die App: Eine formlose E-Mail von deiner registrierten Adresse an [email protected] genügt. Alle Einzelheiten stehen auf der Seite Konto löschen.
9. Deine Rechte
Du hast uns gegenüber die folgenden Rechte, soweit die jeweiligen gesetzlichen Voraussetzungen vorliegen:
- Auskunft über die zu dir gespeicherten Daten (§ 17 KDG)
- Berichtigung unrichtiger Daten (§ 18 KDG)
- Löschung (§ 19 KDG)
- Einschränkung der Verarbeitung (§ 20 KDG)
- Datenübertragbarkeit für Daten, die auf Einwilligung oder Vertrag beruhen und automatisiert verarbeitet werden (§ 22 KDG)
- Widerspruch gegen Verarbeitungen, die nicht auf deiner Einwilligung beruhen — aus Gründen, die sich aus deiner besonderen Situation ergeben (§ 23 KDG)
- Widerruf einer Einwilligung mit Wirkung für die Zukunft (§ 8 KDG)
(Die DSGVO gewährt in den Art. 15 bis 21 inhaltlich gleichwertige Rechte.)
Wende dich dafür an: [email protected]
Damit wir dein Anliegen der richtigen Person zuordnen können, schreib uns nach Möglichkeit von der E-Mail-Adresse, die in der App hinterlegt ist. Bestehen begründete Zweifel an deiner Identität, fragen wir vor der Bearbeitung in angemessenem Umfang nach; einen Ausweis verlangen wir dafür nicht.
Personen, die die App nicht nutzen, aber in Inhalten vorkommen (siehe Abschnitt 3.6), haben dieselben Rechte und können sich an dieselbe Adresse wenden.
10. Beschwerderecht
Wenn du der Ansicht bist, dass wir deine Daten nicht rechtmäßig verarbeiten, kannst du dich nach § 48 KDG bei der zuständigen kirchlichen Datenschutzaufsicht beschweren (die DSGVO sieht in Art. 77 ein gleichwertiges Beschwerderecht vor):
Katholisches Datenschutzzentrum Frankfurt am Main (KdöR)
Roßmarkt 23, 60311 Frankfurt am Main
Telefon: 069 58 99 755-10
E-Mail: [email protected]
Web: www.kath-datenschutzzentrum-ffm.de
Diese Stelle ist unter anderem für die Erzdiözese Freiburg zuständig.
11. Datensicherheit
Alle Verbindungen zwischen der App und unserem Server sind mit TLS verschlüsselt (HTTPS). Der Zugriff auf die Daten ist auf angemeldete, freigeschaltete Nutzer:innen beschränkt und wird bei jedem Serverzugriff neu geprüft. Administrative Zugänge haben nur wenige, ausdrücklich benannte Personen. Auf dem Gerät liegen Anmeldedaten im geschützten Systemspeicher und der Offline-Zwischenspeicher verschlüsselt.
Eine Ausnahme beschreiben wir offen in Abschnitt 3.2: Hochgeladene Dateien werden über lange, zufällige Links ausgeliefert, die für sich genommen keinen Zugriffsschutz darstellen.
12. Keine automatisierte Entscheidungsfindung
Wir treffen keine automatisierten Entscheidungen mit rechtlicher Wirkung dir gegenüber und erstellen keine Profile. Deine Berechtigungen in der App vergeben Menschen, nicht Algorithmen.
13. Änderungen dieser Datenschutzerklärung
Wir passen diese Erklärung an, wenn sich die App oder die Rechtslage ändert. Die jeweils aktuelle Fassung findest du unter https://help.kjgmu.de/datenschutz.html; in der App ist sie unter Einstellungen verlinkt. Bei wesentlichen Änderungen informieren wir dich in der App.
Fragen zum Datenschutz in der App? Schreib uns an [email protected].