Datenschutzerklärung

Stand: 1. Juni 2026

Hinweis: TogetherActive ist ein privates Projekt für Familie und Freunde. Diese Datenschutzerklärung informiert Sie darüber, wie wir Ihre personenbezogenen Daten verarbeiten.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne von Art. 4 Nr. 7 DSGVO ist:

Bastian Kalcher
Pasettistraße 77–79
1200 Wien
Österreich

Kontakt für Datenschutzanfragen:
E-Mail: datenschutz@together-active.at

2. Allgemeines zur Datenverarbeitung

2.1 Umfang der Verarbeitung personenbezogener Daten

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist.

2.2 Rechtsgrundlage für die Verarbeitung personenbezogener Daten

Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a EU-Datenschutzgrundverordnung (DSGVO) als Rechtsgrundlage.

Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages erforderlich sind, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage.

Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.

Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.

3. Bereitstellung der Website und Erstellung von Logfiles

3.1 Beschreibung und Umfang der Datenverarbeitung

Bei jedem Aufruf unserer Website erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners. Folgende Daten können dabei erhoben werden:

  • Informationen über den Browsertyp und die verwendete Version
  • Das Betriebssystem des Nutzers
  • Die IP-Adresse des Nutzers
  • Datum und Uhrzeit des Zugriffs
  • Websites, von denen das System des Nutzers auf unsere Website gelangt

3.2 Rechtsgrundlage

Rechtsgrundlage für die vorübergehende Speicherung der Daten ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

4. Registrierung und Login

4.1 Beschreibung und Umfang der Datenverarbeitung

Auf unserer Website bieten wir Nutzern die Möglichkeit, sich unter Angabe personenbezogener Daten zu registrieren. Je nach Ausgestaltung des Benutzerprofils können folgende Daten erhoben und gespeichert werden:

  • Anmeldedaten: Benutzername, Passwort (nur als bcrypt-Hash gespeichert, niemals im Klartext)
  • Stammdaten: Vorname, Nachname, E-Mail-Adresse (optional), Geschlecht (m/w), Taufstatus
  • Adresse (optional): Straße und Hausnummer, Postleitzahl, Wohnort, Stiege, Türnummer
  • Organisatorische Zuordnung: Zugeordnete Predigtdienstgruppe, Versammlungsämter (Ältester / Dienstamtsgehilfe), weitere Rollen (z.B. Trolley-Manager, Reinigungs-Manager, Gebiets-Manager)
  • Technische Felder: Benutzer-Status (aktiv/deaktiviert), Flag „kein Login möglich" für Verwaltungs-Einträge ohne Anmeldemöglichkeit, Zeitpunkte von Erstellung und letzter Änderung

Die Angabe der Stamm- und Adressdaten ist freiwillig. Innerhalb der angemeldeten Anwendung sind Name, zugeordnete Predigtdienstgruppe und Zuteilungen (siehe Abschnitt 4.6) für andere authentifizierte Nutzer sichtbar. Ohne diese Sichtbarkeit kann die App ihren Zweck (gemeinsame Planung) nicht erfüllen. E-Mail und Adressdaten werden nur Administratoren bzw. Ihnen selbst angezeigt.

4.2 Speicherung von Daten bei Login-Versuchen

Wichtiger Hinweis zur Sicherheit: Zum Schutz Ihrer Daten und unserer Systeme speichern wir Informationen über Login-Versuche.

Welche Daten werden gespeichert?

Bei jedem Login-Versuch (erfolgreich oder nicht erfolgreich) speichern wir automatisch folgende Informationen:

  • IP-Adresse des zugreifenden Geräts
  • Browser-Informationen (User-Agent)
  • Datum und Uhrzeit des Login-Versuchs
  • Benutzername
  • Erfolg oder Misserfolg des Login-Versuchs
  • GeoIP-Auflösung (ISO-Ländercode, Ländername, Stadt, ungefähre Koordinaten) zur Anomalie-Erkennung („Login aus ungewohntem Land")

GeoIP-Verarbeitung lokal: Die Auflösung der IP-Adresse zu Ländercode/Stadt erfolgt ausschließlich serverseitig anhand einer lokal gespeicherten MaxMind GeoLite2-City-Datenbank. Eine Übermittlung Ihrer IP-Adresse an MaxMind oder andere Dritte zum Zwecke der Auflösung findet nicht statt. Lediglich die GeoIP-Datenbank selbst wird in regelmäßigen Abständen über HTTPS aktualisiert (kein personenbezogener Datentransfer).

Zweck der Speicherung:

Die Speicherung dieser Daten dient ausschließlich folgenden Sicherheitszwecken:

  • Schutz vor unbefugtem Zugriff auf Benutzerkonten
  • Erkennung und Abwehr von Brute-Force-Angriffen (automatisierte Login-Versuche)
  • Erkennung verdächtiger Login-Aktivitäten
  • Automatische Sperrung von Angreifer-IP-Adressen
  • Schutz der IT-Systeme und der Daten aller Nutzer

Automatische Schutzmaßnahmen:

  • Nach mehreren fehlgeschlagenen Login-Versuchen innerhalb kurzer Zeit wird das betroffene Benutzerkonto vorübergehend gesperrt
  • Wiederholte Fehlversuche von derselben IP-Adresse führen zu einer vorübergehenden Blockierung dieser IP-Adresse

Rechtsgrundlage:

Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse)

Unser berechtigtes Interesse liegt im Schutz unserer IT-Systeme und der Sicherheit der Benutzerdaten vor Cyberangriffen, unbefugtem Zugriff und anderen Sicherheitsbedrohungen.

Speicherdauer:

Die Login-Daten werden automatisch nach 90 Tagen gelöscht. Eine längere Speicherung findet nicht statt.

Datenempfänger:

Die Daten werden ausschließlich intern auf unseren Servern gespeichert und nicht an Dritte weitergegeben, außer dies ist gesetzlich vorgeschrieben (z.B. bei konkretem Verdacht einer Straftat auf Anfrage von Strafverfolgungsbehörden).

4.3 Rechtsgrundlage für die Registrierung

Rechtsgrundlage für die Verarbeitung der Daten bei der Registrierung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

4.4 Deaktivierung und Löschung von Benutzerkonten

Wichtig: Sie haben jederzeit das Recht auf Löschung Ihrer personenbezogenen Daten.

Deaktivierung/Sperrung von Benutzerkonten:

Ihr Benutzerkonto kann vorübergehend gesperrt werden bei:

  • Verstoß gegen die Nutzungsbedingungen
  • Sicherheitsvorfällen (z.B. verdächtige Login-Aktivitäten)
  • Längerer Inaktivität (siehe automatische Löschung)
  • Auf eigenen Wunsch

Bei einer Sperrung können Sie sich nicht mehr anmelden. Ihre Daten bleiben jedoch zunächst gespeichert. Sie werden über eine Sperrung per E-Mail informiert und können Widerspruch einlegen.

Vollständige Löschung Ihres Benutzerkontos:

Sie haben jederzeit das Recht auf vollständige Löschung Ihrer Daten gemäß Art. 17 DSGVO ("Recht auf Vergessenwerden").

Umfang der Löschung:

  • Vollständige Entfernung Ihres Benutzerkontos
  • Löschung aller persönlichen Daten (Name, E-Mail, Profilbild, etc.)
  • Löschung von Login-Protokollen und Sicherheitsdaten
  • Anonymisierung von Buchungen und Aktivitäten (aus buchhalterischen/rechtlichen Gründen werden diese nicht gelöscht, sondern anonymisiert als "[Gelöschter Benutzer]" gekennzeichnet)

So löschen Sie Ihr Konto (Self-Service mit 14-Tage-Karenzzeit):

Sie können die Löschung Ihres Kontos selbstständig in Ihrem Profil unter „Datenschutz" → „Konto löschen" beantragen. Aus Sicherheitsgründen (Schutz vor versehentlicher oder unbefugter Löschung) wird die Löschung mit einer 14-tägigen Karenzzeit ausgeführt:

  1. Nach Antragstellung wird ein Lösch-Termin (jetzt + 14 Tage) gespeichert; das Konto bleibt vorübergehend nutzbar.
  2. 24 Stunden vor der geplanten endgültigen Löschung erhalten Sie eine Erinnerungs-E-Mail (sofern hinterlegt).
  3. Nach Ablauf der Frist wird die endgültige Löschung bzw. Anonymisierung historischer Einträge automatisiert durchgeführt.
  4. Sie können den Antrag jederzeit innerhalb der 14 Tage in Ihrem Profil widerrufen.

Alternativ per E-Mail: Falls der Self-Service nicht zugänglich ist, kontaktieren Sie uns an datenschutz@together-active.at mit dem Betreff „Löschung meines Benutzerkontos" und Angabe Ihres Benutzernamens. Wir bearbeiten manuelle Anfragen innerhalb von 30 Tagen.

Lösch-Audit-Log (anonymisiert): Zur Erfüllung der Rechenschaftspflicht (Art. 5 Abs. 2 DSGVO) protokollieren wir Lösch-Vorgänge nach Anonymisierung – nur Zeitstempel (Antrag/Abschluss/Storno), eine technische Kennung des ehemaligen Datensatzes und die Auslöser-Quelle (Nutzer / Automatik / Admin), keine personenbezogenen Daten.

Ausnahmen von der Löschpflicht:

In bestimmten Fällen können wir Daten länger speichern, wenn:

  • Gesetzliche Aufbewahrungspflichten bestehen (z.B. steuerrechtliche Aufbewahrungsfristen für Buchungsbelege: 7-10 Jahre)
  • Die Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind
  • Eine Archivierung im öffentlichen Interesse oder für wissenschaftliche/historische Forschungszwecke erforderlich ist

4.5 Zwei-Faktor-Authentifizierung (2FA), Passkeys und Auth-Tokens

Zur Absicherung Ihres Kontos bieten wir mehrere optionale Authentifizierungsverfahren an. Die zugehörigen Geheimnisse werden in einer separaten Credential-Datenbank mit eigenen Zugriffsrechten gespeichert (getrennt von den übrigen Profildaten).

a) TOTP (zeitbasierte Einmal-Codes)

  • Gespeichert: Das zur Prüfung der Codes erforderliche Geheimnis (in der getrennten Credential-DB), Zeitpunkt der 2FA-Aktivierung, Status-Flag „2FA aktiv“.
  • Einmal-Recovery-Codes: Zur Wiederherstellung, falls Sie Ihren Authenticator verlieren. Die Codes werden ausschließlich verschlüsselt (als Hash) gespeichert; der Klartext wird nur einmalig bei der Erzeugung angezeigt.
  • Optionales Admin-Flag „2FA erzwungen“: Administratoren können 2FA für einzelne Accounts verpflichtend schalten.

b) WebAuthn / FIDO2 / Passkeys (biometrische Authentifizierung)

  • Optional zusätzlich zu TOTP nutzbar (Windows Hello, Touch ID, Android-Fingerabdruck, YubiKey, Cloud-Passkeys).
  • Gespeichert pro registriertem Gerät: Der öffentliche Schlüssel des Authenticators sowie technische Kenndaten zur Geräte-Zuordnung (u.a. Transport-Art und Authenticator-Modell), ein von Ihnen vergebener Gerätename und Zeitstempel.
  • Private Schlüssel und biometrische Daten verlassen Ihr Gerät nie; der Server erhält ausschließlich den öffentlichen Schlüssel.
  • Sie können jederzeit einzelne Passkeys aus Ihrem Profil entfernen.

c) Vertrauenswürdige Geräte (siehe auch Abschnitt 5.3) – speichert pro Gerät einen verschlüsselten Wiedererkennungs-Token, um 2FA für bis zu 30 Tage zu überspringen.

d) Auth-Tokens (Token-basierter Login als Alternative zum Passwort)

  • Administratoren können für einzelne (nicht privilegierte) Nutzer einen Zugangs-Token ausstellen, mit dem sich diese ohne Passwort anmelden können.
  • Gespeichert: Der Token (nur im System), Benutzername, erstellender Administrator, optionales Ablaufdatum, Aktivierungsstatus sowie Angaben zur Nutzung (Zeitpunkt und Geräte-Informationen der ersten Nutzung).
  • Tokens können von Administratoren jederzeit widerrufen werden.

Rechtsgrundlage:

  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer Authentifizierung) für die grundsätzliche Bereitstellung der 2FA-/Passkey-Infrastruktur.
  • Art. 6 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung) für die freiwillige Aktivierung von 2FA, Passkeys oder der Funktion „Gerät merken".

Löschung: TOTP-Secret, Recovery-Codes, Passkeys und Trusted-Device-Einträge werden gelöscht, sobald Sie die jeweilige Funktion deaktivieren, das entsprechende Gerät entfernen oder Ihr Konto insgesamt löschen.

4.6 Sichtbare Zuteilungen innerhalb der Anwendung

Der Kern der Anwendung ist die gemeinsame Planung. Daher sind für alle angemeldeten Nutzer u.a. folgende Zuteilungen mit Ihrem Namen sichtbar:

  • Einteilungen bei Zusammenkünften (Vorsitzender, Redner, Leser, Gebete, Ordner, Programmpunkte mit Assistent/Leser)
  • Gebiets-Ausgaben und -Rückgaben (innerhalb der Berechtigten, siehe Abschnitt 7a „E2EE-Gebiete")
  • Trolley-Buchungen (Datum, Uhrzeit, Benutzername, optionale Notiz)
  • Treffpunkte und Treffpunkt-Leiter
  • Reinigungs-Rotation der Predigtdienstgruppen
  • Verantwortliche Funktionen in den Versammlungs-Einstellungen (z.B. Koordinator der Ältestenschaft, Sekretär, Dienstaufseher, Wachtturm-Studium-Leiter)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Nutzungsvertrag) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an funktionsfähiger Planung innerhalb des geschlossenen Nutzerkreises). Zuteilungen sind stets nur nach Login sichtbar.

4.7 Automatische Löschung inaktiver Benutzerkonten

Wichtiger Hinweis: Zur Einhaltung der DSGVO-Datensparsamkeit löschen wir inaktive und deaktivierte Benutzerkonten automatisch.

Welche Konten werden automatisch gelöscht?

Benutzerkonten werden automatisch gelöscht, wenn sie alle folgenden Kriterien erfüllen:

  • Das Konto wurde von einem Administrator deaktiviert/gesperrt (Status: Deaktiviert)
  • Das Konto ist seit mindestens 24 Monaten (2 Jahren) inaktiv/deaktiviert
  • Es liegen keine rechtlichen oder buchhalterischen Gründe vor, die gegen eine Löschung sprechen

Wichtig: Aktive Benutzerkonten werden NIEMALS automatisch gelöscht! Die automatische Löschung betrifft nur bereits deaktivierte Accounts, die seit langer Zeit nicht mehr genutzt werden.

Zeitpunkt der automatischen Löschung:

Die automatische Überprüfung und Löschung erfolgt monatlich am 1. des Monats um 2:00 Uhr.

Benachrichtigung vor Löschung:

Wenn Ihr Konto von der automatischen Löschung betroffen wäre, bemühen wir uns, Sie mindestens 30 Tage vor der Löschung per E-Mail zu informieren (sofern eine aktuelle E-Mail-Adresse hinterlegt ist). Sie haben dann die Möglichkeit, die Reaktivierung Ihres Kontos zu beantragen.

Umfang der automatischen Löschung:

Die automatische Löschung erfolgt nach den gleichen Prinzipien wie bei der manuellen Löschung (siehe oben unter "Vollständige Löschung").

Rechtsgrundlage:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung - Löschung nach Beendigung der Nutzung)
  • Art. 17 DSGVO (Löschpflicht - Daten sind für ursprüngliche Zwecke nicht mehr erforderlich)
  • Art. 5 Abs. 1 lit. e DSGVO (Speicherbegrenzung - Datensparsamkeit)

So verhindern Sie die automatische Löschung:

Nutzen Sie Ihr Konto aktiv oder kontaktieren Sie uns vor Ablauf der 24-Monatsfrist, wenn Sie Ihr Konto reaktivieren möchten.

4.8 Abwesenheitsverwaltung

Im Profil können Sie eigene Abwesenheits-Zeiträume eintragen, damit Sie bei Einteilungen (z.B. Zusammenkünfte, Trolley) automatisch berücksichtigt werden.

  • Datenkategorien: Benutzername, Start-/End-Datum, optionale freitextliche Notiz.
  • Erhebung: Selbsteingabe durch Sie im Profilbereich „Abwesenheiten".
  • Empfänger: Verantwortlicher; in Einteilungs-Übersichten für berechtigte Nutzer (Meeting-Punkt-Leiter, Admins) sichtbar.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (gemeinsame Planung) i.V.m. Art. 6 Abs. 1 lit. f DSGVO.
  • Speicherdauer: Bis zur eigenen Löschung der Einträge bzw. Anonymisierung bei Konto-Löschung.

4.9 Sitzungs-Versionierung („Überall abmelden")

Im Profil unter „Datenschutz“ → „Überall abmelden“ können Sie alle aktiven Sitzungen Ihres Kontos (auf anderen Geräten/Browsern) sofort beenden. Technisch wird dazu eine interne Versionskennung Ihres Kontos erhöht, wodurch alle zuvor geöffneten Sitzungen ihre Gültigkeit verlieren.

  • Datenkategorien: Eine numerische Versionskennung pro Nutzer; keine zusätzlichen personenbezogenen Daten.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; Art. 32 DSGVO (Sicherheit der Verarbeitung).
  • Speicherdauer: Bis zur Konto-Löschung.

4.10 Datenexport (Recht auf Datenübertragbarkeit, Art. 20 DSGVO)

Im Profil unter „Datenschutz" → „Meine Daten exportieren" können Sie jederzeit selbst eine maschinenlesbare Kopie aller zu Ihrem Konto gespeicherten personenbezogenen Daten als JSON-Datei herunterladen.

Im Export enthalten: Profildaten (ohne sicherheitsrelevante Geheimnisse), Login-Historie (inkl. GeoIP-Felder), Trolley-Buchungen, Gebietszuweisungen, Push-Abonnements (gekürzt), Benachrichtigungs-Einstellungen sowie Metadaten zu Ihren aktiven Authentifizierungsverfahren (2FA, Passkeys, Tokens, vertrauenswürdige Geräte).

Aus Sicherheitsgründen NICHT enthalten: Alle geheimen Authentifizierungsdaten wie Passwort, 2FA-Geheimnisse, Recovery-Codes, kryptographische Schlüssel und Token-Werte – diese wären weder lesbar noch übertragbar und würden ein Sicherheitsrisiko darstellen.

Rechtsgrundlage: Art. 20 DSGVO. Audit: Jeder Export wird zu Sicherheitszwecken protokolliert.

4.11 Admin-Audit-Log (Rechenschaftspflicht, Art. 5 Abs. 2 DSGVO)

Sicherheitsrelevante Operationen von Administratoren (z.B. Anlegen/Sperren/Löschen von Benutzern, Rollen- und Rechteänderungen, Reset von 2FA, Ausstellen oder Widerrufen von Auth-Tokens, E2EE-Schlüssel-Operationen) werden lückenlos protokolliert.

  • Datenkategorien: Akteur (Username), Aktion, betroffener Datensatz (Typ/ID), geänderte Felder mit Alt-/Neuwert, IP, User-Agent, Erfolg/Fehler, Meldung, Zeitstempel.
  • Schutz: Die Protokolleinträge sind gegen nachträgliche Änderung oder einzelne Löschung geschützt; eine Bereinigung erfolgt ausschließlich kontrolliert.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Nachvollziehbarkeit, Sicherheit und DSGVO-Rechenschaftspflicht); Art. 32 DSGVO.
  • Speicherdauer: 12 Monate, danach automatische Bereinigung.

5. Verwendung von Cookies

5.1 Beschreibung und Umfang der Datenverarbeitung

Unsere Website verwendet Cookies. Bei Cookies handelt es sich um Textdateien, die im Internetbrowser bzw. vom Internetbrowser auf dem Computersystem des Nutzers gespeichert werden. Wir setzen ausschließlich technisch notwendige Cookies ein; es werden keine Tracking-, Marketing- oder Analyse-Cookies verwendet.

5.2 Technisch notwendige Session-Cookies

Diese Cookies sind für die Funktionalität der Anmeldung erforderlich und werden nach dem Schließen des Browsers oder nach 30 Minuten Inaktivität automatisch gelöscht.

Sie enthalten:

  • Session-ID zur Identifikation Ihrer Sitzung (PHPSESSID)
  • Anmeldestatus
  • Sicherheitsinformationen (CSRF-Token)

Eigenschaften: HttpOnly, Secure, SameSite=Strict.

5.3 Cookie „Vertrauenswürdiges Gerät" (Trusted-Device-Cookie)

Wenn Sie die Zwei-Faktor-Authentifizierung (2FA) nutzen, können Sie einzelne Geräte als „vertrauenswürdig" markieren. Dazu wird ein zusätzliches Cookie mit folgenden Eigenschaften gesetzt:

  • Zweck: Ein gespeichertes Gerät muss beim Login nicht erneut mit 2FA bestätigt werden.
  • Inhalt: Ein zufälliger, kryptographisch sicherer Token (es werden keine personenbezogenen Inhalte im Cookie gespeichert; der serverseitige Abgleich erfolgt ausschließlich über einen verschlüsselten Vergleichswert).
  • Laufzeit: Bis zu 30 Tage (kann in den Profileinstellungen jederzeit widerrufen werden).
  • Eigenschaften: HttpOnly, Secure, SameSite=Strict.

Zusätzlich zum Cookie speichert das System serverseitig einen verschlüsselten Vergleichswert, einen abgeleiteten Gerätenamen (z.B. „Firefox auf Windows“) sowie Zeitstempel der letzten Nutzung und Erstellung. Diese Daten werden gelöscht, sobald Sie das Gerät widerrufen oder die Gültigkeit abgelaufen ist.

5.4 Cookie „Angemeldet bleiben" (Remember-Me / persistente Anmeldung)

Beim Login können Sie die Option „Auf diesem Gerät angemeldet bleiben" aktivieren. Dadurch wird ein dauerhaftes Cookie gesetzt, das eine erneute Anmeldung nach Session-Ablauf überflüssig macht. Die Option steht sowohl im normalen Browser als auch in der installierten Web-App (PWA) zur Verfügung.

  • Zweck: Komfort-Login. Nach Ablauf der normalen PHP-Session (30 Min. Inaktivität) wird automatisch eine neue Session eröffnet, ohne dass Sie Benutzername und Passwort erneut eingeben müssen.
  • Inhalt: Das Cookie enthält einen kryptographisch sicheren Token. Der geheime Teil wird serverseitig ausschließlich verschlüsselt (als Hash) gespeichert; der Klartext ist nie in der Datenbank.
  • Laufzeit: Maximal 90 Tage; bei jeder automatischen Wiederanmeldung wird das Token erneuert (altes Token widerrufen, neues ausgestellt).
  • Eigenschaften: HttpOnly, Secure, SameSite=Strict.
  • Replay-Schutz: Wird ein bereits erneuertes Token erneut vorgelegt (Hinweis auf Diebstahl), werden alle Remember-Me-Tokens des betroffenen Kontos sofort widerrufen.

Serverseitig gespeicherte Daten pro Token:

  • Verschlüsselter Vergleichswert des Tokens
  • Benutzername
  • Abgeleiteter Gerätename (z.B. „Chrome auf Android")
  • IP-Adresse bei Erstellung und letzter Nutzung
  • Zeitstempel (Erstellung, letzte Nutzung, Ablauf)
  • Widerrufs-Status und -Grund (für die Replay-Erkennung)

Die Token-Daten werden in der separaten Credential-Datenbank gespeichert (wie Trusted-Device-Einträge, siehe Abschnitt 5.3).

Verwaltung: In Ihrem Profil unter „Angemeldete Geräte" sehen Sie alle aktiven Remember-Me-Geräte und können einzelne oder alle gleichzeitig abmelden.

Löschung: Tokens werden gelöscht bei manueller Abmeldung, Ablauf der 90-Tage-Frist, Replay-Erkennung oder Konto-Löschung. Abgelaufene und widerrufene Tokens werden regelmäßig automatisch bereinigt.

5.5 Rechtsgrundlage

Die Rechtsgrundlage für technisch notwendige Cookies ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionsfähigen und sicheren Website). Für das optionale Trusted-Device-Cookie (Abschnitt 5.3) ist zusätzlich Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) einschlägig, da dessen Nutzung ausdrücklich von Ihrer aktiven Zustimmung in den 2FA-Einstellungen abhängt. Für das optionale Remember-Me-Cookie (Abschnitt 5.4) gilt ebenfalls Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktives Anhaken der Option beim Login).

5a. Hosting und Auftragsverarbeitung

Der Betrieb der Website sowie die Speicherung aller personenbezogenen Daten erfolgt bei einem professionellen Web-Hoster innerhalb der EU bzw. der Schweiz.

  • Auftragsverarbeiter (Hoster): hosttech GmbH, Warwitzstraße 9, 5020 Salzburg, Österreich.
  • Serverstandorte: Ausschließlich Schweiz, EU bzw. EWR. Eine Datenverarbeitung außerhalb dieser Regionen findet nicht statt.
  • Angemessenheitsbeschluss Schweiz: Die Europäische Kommission hat mit Beschluss 2000/518/EG (bestätigt 2024) festgestellt, dass die Schweiz ein angemessenes Datenschutzniveau im Sinne von Art. 45 DSGVO gewährleistet. Eine Datenübermittlung in die Schweiz ist daher ohne zusätzliche Schutzmaßnahmen (Standardvertragsklauseln o.ä.) zulässig.
  • Auftragsverarbeitungsvertrag: Mit dem Hoster besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO, der die zulässigen Verarbeitungsvorgänge, technische und organisatorische Maßnahmen (TOMs) sowie den Einsatz von Sub-Auftragsverarbeitern regelt.
  • Sub-Auftragsverarbeiter: Der Hoster kann im Rahmen von Serverüberprüfungen und drittsoftwarespezifischen Arbeiten Sub-Auftragsverarbeiter hinzuziehen. Über den Einsatz neuer Sub-Auftragsverarbeiter wird der Verantwortliche rechtzeitig informiert.
  • Verarbeitete Daten: Sämtliche in den folgenden Abschnitten genannten personenbezogenen Daten (Benutzerprofile, Login-Protokolle, Zuteilungen, Push-Endpoints usw.) sowie technische Server-Logfiles.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und zuverlässigen Betrieb der Website).
  • Datenschutz des Hosters: www.hosttech.at/datenschutz/

6. Einbindung externer Dienste

Zur Darstellung von Karten und für statische Ressourcen (JavaScript-/CSS-Bibliotheken) binden wir externe Dienste ein. Beim Laden dieser Ressourcen wird Ihre IP-Adresse an die jeweiligen Anbieter übertragen. Eine Verknüpfung mit Ihrem Benutzerkonto bei uns findet nicht statt.

6.1 Google Maps (2-Klick-Lösung)

Auf einigen Seiten (z.B. Übersicht Treffpunkte) bieten wir eingebettete Karten von Google Maps an.

  • Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; bei Datenübermittlung außerhalb EU/EWR: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
  • Drittlandtransfer: Eine Datenübermittlung in die USA ist möglich. Google beruft sich auf das EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023).
  • Daten: IP-Adresse, Browserinformationen, angefragte Kartenausschnitte; ggf. eigene Google-Konto-Daten, falls Sie parallel eingeloggt sind.
  • Schutzmaßnahme (2-Klick): Google-Maps-Inhalte werden nicht automatisch geladen. Statt der Karte sehen Sie zunächst einen Platzhalter mit Hinweis. Erst wenn Sie aktiv auf „Karte laden" klicken, wird eine Verbindung zu Google hergestellt. Ihre Entscheidung wird lokal in Ihrem Browser gespeichert (localStorage) und kann jederzeit zurückgenommen werden.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktives Anklicken).
  • Weitere Infos: policies.google.com/privacy

6.2 OpenStreetMap / Nominatim (Kartendarstellung & Adresssuche)

Im Modul „E2EE-Gebiete" sowie bei Treffpunkten werden Kartenkacheln und die Adresssuche OpenStreetMap / Nominatim verwendet (über die JavaScript-Bibliothek Leaflet).

  • Anbieter: OpenStreetMap Foundation (OSMF), St John's Innovation Centre, Cowley Road, Cambridge, CB4 0WS, United Kingdom.
  • Daten: IP-Adresse, angefragte Kartenkacheln bzw. eingegebene Adresse/Suchbegriff.
  • Drittlandtransfer: Das Vereinigte Königreich gilt durch Angemessenheitsbeschluss der EU-Kommission vom 28.06.2021 als sicheres Drittland im Sinne von Art. 45 DSGVO; eine Übermittlung ist daher ohne zusätzliche Schutzmaßnahmen zulässig.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an funktionaler Karten- und Adresssuche).
  • Datenschutz: osmfoundation.org/wiki/Privacy_Policy

6.3 Content Delivery Networks (CDN)

Die folgenden Bibliotheken werden lokal auf unserem Server gehostet – beim Laden dieser Ressourcen findet kein Drittlandtransfer statt:

  • Bootstrap CSS/JS (5.3.8)
  • Bootstrap Icons (1.13.1)
  • Leaflet CSS/JS (1.9.4) und Leaflet.Draw (1.0.4)

Für einige weitere Bibliotheken nutzen wir noch externe CDN-Dienste. Beim Laden dieser Ressourcen wird Ihre IP-Adresse an die jeweiligen Anbieter übertragen:

  • jsDelivr (cdn.jsdelivr.net) – Chart.js, SortableJS, QRCode.js. Betrieben von ProspectOne mit Infrastruktur von Fastly/Cloudflare. Datenschutz: jsdelivr.com/privacy
  • code.jquery.com – jQuery (4.0.0), jQuery UI (1.14.2). Betrieben von der jQuery Foundation/OpenJS (USA). Datenschutz: openjsf.org/privacy

Daten: IP-Adresse, angefragte Datei, Referrer. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an zuverlässiger und performanter Bereitstellung der Website).

Hinweis: Wir arbeiten weiterhin daran, auch die verbliebenen externen Bibliotheken perspektivisch lokal auszuliefern, um Drittlandübertragungen weiter zu reduzieren.

6.4 Zoom (externe Verlinkung)

Für digitale Zusammenkünfte verlinken wir auf den Videokonferenzdienst Zoom. Beim Klick auf einen Zoom-Link verlassen Sie unsere Website und werden auf zoom.us weitergeleitet; ab diesem Zeitpunkt gilt ausschließlich die Datenschutzerklärung von Zoom.

  • Anbieter: Zoom Video Communications, Inc., San Jose, CA, USA.
  • Rechtsgrundlage Verlinkung: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
  • Datenschutz: zoom.us/de/privacy

7a. Ende-zu-Ende verschlüsseltes Gebiets-Modul (E2EE-Gebiete)

Für die Verwaltung von Predigtdienstgebieten bieten wir ein optionales Modul mit Ende-zu-Ende-Verschlüsselung an. Ziel ist, dass auch der Server-Betreiber (Verantwortlicher) keinen Klartext-Zugriff auf die inhaltlichen Gebietsdaten (z.B. Adressen, Karten, Zuteilungshistorie) erhält.

7a.1 Verarbeitete Daten und Funktionsweise

  • Nur verschlüsselt auf dem Server: Gebietsnummer, Adressdaten, Kartenausschnitt, Zuteilungshistorie und Notizen werden ausschließlich verschlüsselt in der Datenbank abgelegt.
  • Pro Nutzer: Ein persönliches Schlüsselpaar. Der öffentliche Schlüssel liegt im Klartext vor, der private Schlüssel ist mit einem aus Ihrem E2EE-Passwort abgeleiteten Schlüssel verschlüsselt.
  • Pro Gebiet: Ein zufälliger Inhalts-Schlüssel. Er wird für jeden berechtigten Nutzer separat mit dessen öffentlichem Schlüssel „versiegelt“ und gespeichert (inkl. Rolle owner/reader).
  • Signatur: Optional wird ein öffentlicher Signaturschlüssel hinterlegt, mit dem Einträge in der Zuteilungshistorie clientseitig signiert und von anderen Nutzern verifiziert werden können.
  • Klartext-Metadaten: Nur Zeitstempel, Benutzername der letzten Änderung sowie eine Schlüsselversion zur Rotation.

Entschlüsselung und Verschlüsselung erfolgen ausschließlich im Browser des Nutzers nach Eingabe des E2EE-Passworts. Der Server kann weder das E2EE-Passwort noch den privaten Schlüssel noch den Inhalt der Gebiete einsehen – auch ein Administrator mit Datenbank-Zugriff erhält nur die verschlüsselten Daten.

7a.2 Rate-Limits und Missbrauchs-Schutz

Zum Schutz gegen Brute-Force- und Storage-DoS-Angriffe werden zusätzlich folgende technische Protokolle geführt:

  • Unlock-Versuche: Pro Versuch Benutzername, IP-Adresse, Erfolg/Misserfolg und Zeitstempel. Dient ausschließlich der Rate-Begrenzung fehlgeschlagener E2EE-Passworteingaben.
  • Aktions-Versuche: Pro schreibender Aktion (Anlegen, Bearbeiten, Löschen, Zugriff erteilen/entziehen, Ausgeben/Zurücknehmen, Rotation) Benutzername, Aktionstyp und Zeitstempel.

Diese technischen Protokolle werden regelmäßig automatisch gelöscht (typ. nach 1–7 Tagen).

7a.3 Rechtsgrundlage und Widerruf

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung der Nutzungsvereinbarung für das Gebietsmodul) in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, vor dem Betreiber selbst geschützten Verfahren).

Widerruf / Entzug: Der Zugriff auf ein Gebiet kann jederzeit durch einen Gebiets-Manager entzogen werden; anschließend erfolgt eine Schlüssel-Rotation. Ihr Schlüsselpaar wird gelöscht, sobald Sie Ihr Konto löschen lassen.

7. Push-Benachrichtigungen

Unsere Website bietet optional Push-Benachrichtigungen (Web Push) an – etwa für Erinnerungen an Zusammenkünfte oder Einteilungen.

7.1 Beschreibung und Umfang

Push-Benachrichtigungen werden nur versendet, wenn Sie diese ausdrücklich aktivieren. Das Aktivieren erfolgt in zwei Stufen:

  1. Sie klicken in Ihrem Profil auf „Benachrichtigungen aktivieren".
  2. Ihr Browser fragt Sie, ob Sie Benachrichtigungen erlauben möchten.

Erst wenn Sie beiden Schritten zustimmen, registriert Ihr Browser ein Push-Abonnement.

7.2 Gespeicherte Daten

Für den Versand der Nachrichten speichern wir pro Abonnement:

  • Endpoint-URL des Push-Dienstes Ihres Browser-Herstellers (siehe 7.3)
  • Kryptographische Schlüssel für die Ende-zu-Ende-Verschlüsselung der Nachrichten
  • User-Agent-String Ihres Browsers (gekürzt, zur Unterscheidung mehrerer Geräte)
  • Zeitstempel der Registrierung und letzten Nutzung
  • Ihre Einstellungen, welche Arten von Benachrichtigungen Sie erhalten möchten

7.3 Drittlandtransfer (Push-Dienste der Browser-Hersteller)

Der Versand einer Push-Nachricht erfolgt technisch nicht direkt von unserem Server zu Ihrem Gerät, sondern über den Push-Dienst Ihres Browser-Herstellers. Dieser leitet die (verschlüsselte) Nachricht an Ihr Gerät weiter. Je nach Browser sind dies:

  • Google Chrome / Edge / Brave / Opera: Firebase Cloud Messaging (FCM) – Google LLC, USA
  • Mozilla Firefox: Mozilla Push Service – Mozilla Corporation, USA
  • Apple Safari (macOS/iOS): Apple Push Notification Service (APNs) – Apple Inc., USA

An diese Dienste wird die Endpoint-URL (enthält Ihre Geräte-Registrierung) sowie der verschlüsselte Nachrichten-Payload übertragen. Der Inhalt der Nachricht ist Ende-zu-Ende verschlüsselt und für den Push-Dienst nicht lesbar. Metadaten (u.a. IP-Adresse Ihres Geräts, Zeitpunkt der Zustellung) sind den Push-Diensten jedoch zugänglich. Für die Übermittlung in die USA beruft sich Google auf das EU-US Data Privacy Framework; Apple und Mozilla nutzen Standardvertragsklauseln.

7.4 Rechtsgrundlage und Widerruf

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung).

Widerruf: Sie können Push-Benachrichtigungen jederzeit deaktivieren:

  • In Ihrem Profil unter „Benachrichtigungen" → „Deaktivieren"
  • In den Browser-Einstellungen („Websites / Benachrichtigungen")

Nach dem Widerruf werden das zugehörige Push-Abonnement und die oben genannten Daten umgehend in unserer Datenbank gelöscht. Abonnements, die vom Push-Dienst als ungültig gemeldet werden (z.B. nach App-Deinstallation), werden automatisch entfernt.

8. Sicherheit der Datenverarbeitung

Wir treffen umfangreiche technische und organisatorische Maßnahmen zum Schutz Ihrer Daten:

  • Passwort-Sicherheit: Alle Passwörter werden als bcrypt-Hash mit zeitgemäßem Cost-Faktor gespeichert; Klartext-Passwörter werden nie gespeichert oder protokolliert.
  • Getrennte Credential-Datenbank: Passwort-Hashes, TOTP-Secrets und WebAuthn-Public-Keys liegen in einer logisch getrennten Datenbank mit eigenem Zugriffs-Account.
  • Zwei-Faktor-Authentifizierung: Optional TOTP (RFC 6238) und/oder WebAuthn/Passkeys (FIDO2) verfügbar.
  • Ende-zu-Ende-Verschlüsselung: Für das Gebiets-Modul werden Klartext-Inhalte ausschließlich im Browser verarbeitet (siehe Abschnitt 7a).
  • Rate-Limiting: Automatische Sperrung nach wiederholten Fehlversuchen (Login, 2FA, E2EE-Unlock, schreibende E2EE-Aktionen).
  • Sichere Übertragung: Verwendung von HTTPS/TLS zur verschlüsselten Datenübertragung.
  • Schutz vor CSRF-Angriffen: Token-basierte Absicherung aller schreibenden Formulare und AJAX-Endpunkte.
  • Session-Sicherheit: HttpOnly-, Secure- und SameSite=Strict-Cookies, automatische Session-Timeouts.
  • Content-Security: Schutz vor XSS durch Output-Escaping und restriktive Security-Header.
  • Zugriffskontrolle: Rollenbasierte Berechtigungen (Developer, Superadmin, Admin, Trolley-/Reinigungs-/Gebiets-Manager, Benutzer).
  • Regelmäßige Updates: Abhängigkeiten und Sicherheitsstandards werden laufend aktualisiert.

9. Betroffenenrechte

Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener im Sinne der DSGVO und es stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen zu:

9.1 Auskunftsrecht (Art. 15 DSGVO)

Sie können eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden. Sie haben ein Recht auf Auskunft über diese Daten sowie auf weitere Informationen.

9.2 Recht auf Berichtigung (Art. 16 DSGVO)

Sie haben ein Recht auf Berichtigung und/oder Vervollständigung, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind.

9.3 Recht auf Löschung (Art. 17 DSGVO)

Sie haben das Recht, die unverzügliche Löschung Ihrer personenbezogenen Daten zu verlangen, sofern einer der gesetzlichen Gründe vorliegt.

9.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

9.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.

9.6 Widerspruchsrecht (Art. 21 DSGVO)

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen. Dies gilt insbesondere für Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen.

Für Verarbeitungen auf Grundlage einer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO – z.B. Push-Benachrichtigungen, Google-Maps-Einbettung, Trusted-Device) können Sie die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

9.7 Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren. Zuständig in Österreich ist die Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien (www.dsb.gv.at).

10. Ausübung Ihrer Rechte

Zur Ausübung Ihrer oben genannten Rechte oder bei allgemeinen Fragen zum Datenschutz wenden Sie sich bitte an die im Abschnitt „Kontakt für Datenschutzanfragen" genannte E-Mail-Adresse.

Für Löschanfragen verwenden Sie bitte den Betreff „Löschung meines Benutzerkontos" und geben Sie Ihren Benutzernamen an.

11. Datenspeicherung und -löschung

Wir speichern Ihre personenbezogenen Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.

11.1 Konkrete Speicherfristen

Datenart Speicherdauer Begründung
Aktive Benutzerkonten Unbegrenzt während der Nutzung Zur Bereitstellung der Dienste
Deaktivierte Benutzerkonten 24 Monate, dann automatische Löschung DSGVO-Datensparsamkeit
Login-Daten (IP-Adressen, Browser-Infos) 90 Tage Sicherheit & Cyberabwehr
Session-Cookies Beim Schließen des Browsers oder nach 30 Min. Inaktivität Technische Notwendigkeit
Trusted-Device-Cookie & Geräte-Einträge Bis zu 30 Tage bzw. bis zum Widerruf 2FA-Komfort (Einwilligung)
TOTP-Secret & Recovery-Codes Bis zur Deaktivierung von 2FA oder Konto-Löschung Sichere Authentifizierung (Einwilligung)
WebAuthn-/Passkey-Credentials Bis zur Entfernung des jeweiligen Passkeys oder Konto-Löschung Sichere Authentifizierung (Einwilligung)
Auth-Tokens Bis zum Widerruf durch Admin, bis zum optionalen Ablaufdatum oder bis Konto-Löschung Alternative zum Passwort-Login
E2EE-Schlüssel (Nutzer & Gebiete) Bis zum Entzug des Zugriffs, Key-Rotation oder Konto-Löschung Betrieb des E2EE-Gebiets-Moduls
Admin-Audit-Log 12 Monate, dann automatische Bereinigung Rechenschaftspflicht (Art. 5 Abs. 2 DSGVO)
Konto-Lösch-Audit (anonymisiert) Unbegrenzt (rein technische, nicht personenbezogene Einträge) Nachweis der Löschausführung
Abwesenheits-Einträge (Profil) Bis zur eigenen Löschung; Anonymisierung bei Konto-Löschung Selbst eingetragen, jederzeit löschbar
E2EE Unlock-/Aktions-Protokolle 1–7 Tage (automatisch bereinigt) Rate-Limiting & Missbrauchs-Schutz
Remember-Me-Tokens („Angemeldet bleiben") Maximal 90 Tage; bei Rotation/Widerruf/Replay sofort gelöscht Komfort-Login (Einwilligung)
Push-Abonnements Bis zum Widerruf oder bis Push-Dienst Abo als ungültig meldet Einwilligung des Nutzers
Push-Benachrichtigungs-Queue / Sent-Log Bis zur Zustellung bzw. wenige Tage danach (Dedup-Schutz) Vermeidung von Doppel-Versand
Zuteilungen (Zusammenkünfte, Trolley, Treffpunkte, Reinigung) Solange das Konto besteht bzw. das Ereignis planerisch relevant ist; bei Konto-Löschung anonymisiert Vertragserfüllung / berechtigtes Interesse an Planung
Anonymisierte Buchungen 7-10 Jahre (nur anonymisiert) Buchhalterische/rechtliche Aufbewahrungspflichten

11.2 Löschkonzept

Manuelle Löschung auf Anfrage:

  • Bearbeitung innerhalb von 30 Tagen nach Ihrer Anfrage
  • Vollständige Löschung aller personenbezogenen Daten
  • Benachrichtigung über die erfolgte Löschung

Automatische Löschung:

  • Monatliche Überprüfung deaktivierter Accounts (jeweils am 1. des Monats)
  • Löschung nach 24 Monaten Inaktivität
  • Technisch sichergestellt durch automatisiertes Script
  • Audit-Trail (Nachweisführung) für DSGVO-Compliance

Datenschutzkonforme Anonymisierung:

Wo Daten aus rechtlichen Gründen (z.B. Handelsrecht, Steuerrecht) nicht gelöscht werden dürfen, erfolgt eine Anonymisierung, sodass kein Personenbezug mehr hergestellt werden kann.

12. Kontakt für Datenschutzanfragen

Für alle Fragen zum Datenschutz, zur Ausübung Ihrer Rechte oder zur Löschung Ihres Benutzerkontos wenden Sie sich bitte an:

E-Mail für Datenschutzanfragen:

📧 datenschutz@together-active.at

Betreff für Löschanfragen: „Löschung meines Benutzerkontos"

Bearbeitungszeit:

Wir bearbeiten Ihre Anfrage schnellstmöglich und antworten Ihnen spätestens innerhalb von einem Monat (30 Tagen).

13. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand 1. Juni 2026.

Letzte Aktualisierung (01.06.2026): Sprachliche Überarbeitung zur besseren Verständlichkeit (Art. 12 DSGVO) und Reduktion technischer Implementierungsdetails: konkrete Schwellenwerte der Brute-Force-Abwehr, interne Datenbank- und Feldbezeichnungen, Datei-/Cron-Pfade sowie einzelne kryptographische Verfahrensdetails wurden durch allgemein verständliche Formulierungen ersetzt. Die verarbeiteten Datenkategorien, Zwecke, Rechtsgrundlagen und Speicherfristen bleiben unverändert. Ergänzt wurde der Hinweis auf den Angemessenheitsbeschluss für das Vereinigte Königreich (OpenStreetMap/Nominatim).

Vorherige Aktualisierung (16.05.2026): Sicherheits-Hardening der Anmeldelogik sowie zusätzliche technische Härtung von WebAuthn und schnellere serverseitige Wirksamkeit von „Überall abmelden“ – ohne Auswirkung auf die verarbeiteten Datenkategorien.

Vorherige Aktualisierung (15.05.2026): Neuer Abschnitt 5.4 (Cookie „Angemeldet bleiben" / Remember-Me für persistente Anmeldung); Aktualisierung Abschnitt 6.3 (CDN) – Bootstrap, Bootstrap Icons und Leaflet werden jetzt lokal gehostet, nur noch jQuery, Chart.js, SortableJS und QRCode.js von externen CDN; Ergänzung der Speicherfristen-Tabelle um Remember-Me-Tokens.

Vorherige Aktualisierung (30.04.2026): Ergänzung GeoIP-Anreicherung der Login-Logs (lokale MaxMind GeoLite2-Datenbank, kein Drittland-Transfer); Self-Service Konto-Löschung mit 14-Tage-Karenzzeit (Abschnitt 4.4); neue Abschnitte 4.8 (Abwesenheitsverwaltung), 4.9 (Sitzungs-Versionierung „Überall abmelden"), 4.10 (Self-Service Datenexport gemäß Art. 20 DSGVO) und 4.11 (Admin-Audit-Log); Erweiterung der Speicherfristen-Tabelle.

Vorherige Aktualisierung (24.04.2026): Präzisierung der erhobenen Profildaten (Stammdaten, Adresse, Versammlungsämter, Rollen); neuer Abschnitt 4.5 zu 2FA/TOTP, Passkeys (WebAuthn/FIDO2) und Auth-Tokens inkl. Credential-Datenbank-Trennung; neuer Abschnitt 4.6 zur Sichtbarkeit von Zuteilungen innerhalb der Anwendung; neuer Abschnitt 7a zum Ende-zu-Ende verschlüsselten Gebiets-Modul (inkl. Rate-Limiting für Unlock- und Aktions-Versuche); Erweiterung der Speicherfristen-Tabelle um TOTP-/Passkey-/Auth-Token-/E2EE-Daten, Push-Queue und Zuteilungen; überarbeiteter Abschnitt 8 (Sicherheit). Zuvor bereits: Abschnitt 5a (Hosting und Auftragsverarbeitung: hosttech GmbH, Serverstandorte EU/Schweiz, AVV nach Art. 28 DSGVO), Angabe des Verantwortlichen mit vollständiger Anschrift (Art. 4 Nr. 7 DSGVO), Abschnitte zu externen Diensten (Google Maps mit 2-Klick-Lösung, OpenStreetMap/Nominatim, CDN jsDelivr/jQuery, Zoom), Push-Benachrichtigungen (inkl. Drittlandtransfer an FCM/Mozilla/APNs) und Trusted-Device-Cookie.

Durch die Weiterentwicklung unserer Website und Angebote oder aufgrund geänderter gesetzlicher oder behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf dieser Seite von Ihnen abgerufen und ausgedruckt werden.