Zum Inhalt springen

Datenschutz

Verantwortlicher

Für die Verarbeitung im Rahmen dieser Website und der VereinsApp ist flow2finance GmbH, Anton-Melzer-Straße 7, 6020 Innsbruck, Österreich verantwortlich. Anfragen zum Datenschutz an support@flow2finance.at.

Für die Daten der Mitglieder eines Vereins ist der jeweilige Verein selbst verantwortlich; die VereinsApp verarbeitet sie in dessen Auftrag.

Welche Daten verarbeitet werden

Konten: Name, E-Mail-Adresse und ein Passwort-Hash. Einen anderen Anmeldeweg gibt es nicht — die App reicht deine Zugangsdaten an keinen fremden Dienst weiter.

Vereinsdaten: Mitglieder mit Kontakt- und Beitragsdaten, Sektionen, Kategorien, Veranstaltungen und deren Anmeldungen, hochgeladene Dateien.

Anmeldungen zu Veranstaltungen: die im Formular angegebenen Daten. Sie lassen sich nach dem Termin auf Knopfdruck anonymisieren — Name, Kontakt, Adresse, Anmerkung, Mitgliedsnummer und Zusatzfelder werden dabei geleert, und die Verknüpfung zum Mitglied wird gelöst. Erhalten bleibt allein die Teilnehmerzahl.

Anfragen über „Mitglied werden“: Name, Mailadresse, Telefonnummer, Geburtsdatum und die freiwillige Nachricht. Sobald der Verein entscheidet, werden diese Angaben an der Anfrage geleert: bei einer Übernahme leben sie als Mitgliedsdaten weiter, bei einer Ablehnung bleibt allein die Angabe, dass zu diesem Zeitpunkt eine Anfrage einging und abgelehnt wurde. Solange nicht entschieden ist, bleibt die Anfrage mit allen Angaben stehen — der Verein braucht sie, um über sie entscheiden zu können.

Löschbegehren an einem Mitglied: Der Verein kann die personenbezogenen Angaben eines Mitglieds auf Knopfdruck leeren — Name, Kontakt, Anschrift, Notizen, Geburtsdatum, Geschlecht, Ein- und Austritt sowie alle eigenen Felder des Vereins. Rollen, Sektionszugehörigkeit und der Zutritt zu diesem Verein fallen mit, Anmeldungen zu Veranstaltungen werden anonymisiert, und Dokumente im Archiv verlieren ihre Zuordnung zur Person. Beiträge, Zahlungen und Rechnungen bleiben bestehen: sie unterliegen sieben Jahren Aufbewahrung, und Art. 17 Abs. 3 lit. b DSGVO nimmt sie von der Löschpflicht aus. Solange sie bestehen, ist der Vorgang eine Pseudonymisierung — die Mitgliedsnummer bleibt als Bezug der Buchhaltung stehen: sie steht auf Zahlscheinen und Belegen, und ohne sie wäre eine Überweisung keinem aufbewahrten Beitrag mehr zuzuordnen. Nach Ablauf der Frist fällt auch dieser Rest. Das Benutzerkonto selbst — Mailadresse, Name, Passwort — gehört nicht zu den Vereinsdaten: der Verein nimmt ihm nur den Zutritt. Wer es löschen lassen will, wendet sich an den Betreiber.

Trennung zwischen Vereinen

Jeder Verein ist ein eigener Mandant. Die Trennung hängt nicht am guten Willen einer einzelnen Abfrage: eine Sperre in der Datenschicht bricht jede mehrzeilige Abfrage auf vereinsbezogene Tabellen ab, die nicht auf genau einen Verein eingegrenzt ist.

Auftragsverarbeiter

Betrieb, Datenbank und Dateiablage laufen auf Microsoft Azure in der Europäischen Union. E-Mails werden über Azure Communication Services versendet. Weitere Auftragsverarbeiter gibt es nicht; insbesondere läuft die Anmeldung ausschliesslich über diese App.

Deine Rechte

Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Betrifft die Anfrage die Daten eines Vereins, wende dich an dessen Vorstand — dort liegt die Verantwortlichkeit. Es besteht zudem ein Beschwerderecht bei der Datenschutzbehörde.

Cookies

Es werden nur technisch notwendige Cookies gesetzt: sie halten die Anmeldung aufrecht. Es findet keine Analyse des Nutzungsverhaltens und kein Tracking durch Dritte statt.