Datenschutz
Datenschutz – Überblick
Die Mitgliederverwaltung ist so gebaut, dass jedes Recht der DSGVO ein Knopf im System ist – nicht nur ein Versprechen auf der Datenschutzerklärung. Diese Sektion beschreibt, wie das in der Praxis aussieht: was Mitglieder selbst können, was der Vorstand verwaltet, und welche operativen Pflichten der Anbieter erfüllt.
Schnellzugang
- Neu im Vorstand? → Datenschutz für neue Vorstände (10-Minuten-Tour)
- Eine Anfrage ist eingegangen? → Entscheidungsbaum: Was tun bei einer DSGVO-Anfrage?
- Fachbegriff unklar? → Glossar
- Visuell denken? → Lifecycle-Diagramme
Die Konzepte hier folgen den Vorgaben der DSGVO. Konkrete Aufbewahrungsfristen und Anonymisierungsentscheidungen bleiben in der Verantwortung des jeweiligen Vereins (des „Verantwortlichen") und sollten mit der/dem Datenschutzbeauftragten oder einer Fachanwältin/einem Fachanwalt abgestimmt werden.
#Wer ist wofür zuständig?
| Rolle | Wer | Was bedeutet das für die App? |
|---|---|---|
| Verantwortlicher (Art. 4 Nr. 7) | Der Verein | Trägt die rechtliche Pflicht, Anfragen innerhalb von einem Monat zu beantworten. Nutzt die Selbstbedienungs-Werkzeuge in der App. |
| Auftragsverarbeiter (Art. 28) | Der Anbieter (SaaS) | Stellt Werkzeuge, technische Maßnahmen und Prozesse bereit. AV-Vertrag liegt vor. |
Mitglieder sprechen nicht direkt mit dem Anbieter, sondern mit ihrem Verein. Deshalb ist das Mitgliederportal die wichtigste Selbstbedienungs-Oberfläche.
#Inhalt dieser Sektion
#Für Mitglieder
- Meine Rechte im Portal – kurzer Überblick, wo welche Funktion lebt
- Datenkopie (Art. 15) – ZIP mit JSON + PDF anfordern
- Löschung (Art. 17) – warum „Anonymisierung" statt „Löschung"
- Einschränkung (Art. 18) – Verarbeitung pausieren
- Einwilligungen (Art. 7) – jederzeit widerrufen
- Widerspruch gegen Direktwerbung (Art. 21) – Newsletter abbestellen
#Für Vorstände & DSBs
- DSGVO-Anfragen verwalten – die Tickets mit 1-Monats-Frist
- Aufbewahrungsfristen – nächtliche Anonymisierungs-Automatik
- Verarbeitungsverzeichnis (VVT, Art. 30)
- Verhalten bei einer Datenpanne (Art. 33/34)