VEREINSFACH← Zur Startseite

Datenschutzerklärung

Stand: 30. September 2026

1. Verantwortlicher

Sven Mettmann
Weiherstraße 30
89522 Heidenheim an der Brenz
Deutschland
E-Mail: S.Mettmann@Softwaremanufaktur-mettmann.de

2. Welche Daten VEREINSFACH verarbeitet

Je nach Nutzung verarbeitet VEREINSFACH insbesondere folgende Daten:

3. Zweck und Rechtsgrundlagen

Die Verarbeitung erfolgt, soweit sie für Registrierung, Bereitstellung, Nutzung und Abrechnung von VEREINSFACH erforderlich ist, auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Gesetzlich erforderliche Verarbeitungen erfolgen auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Maßnahmen zur technischen Sicherheit, Missbrauchsverhinderung und Stabilität können auf Art. 6 Abs. 1 lit. f DSGVO gestützt werden.

Mitgliederdaten und digitale Beitrittsanträge eines Vereins

Vereine bestimmen selbst, welche Mitgliederdaten sie in VEREINSFACH erfassen. Der jeweilige Verein bleibt für die Rechtmäßigkeit der Erhebung und Nutzung dieser Daten verantwortlich. Soweit VEREINSFACH solche Daten im Auftrag des Vereins verarbeitet, ist für die Produktivnutzung ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO erforderlich.

4. Hosting über GitHub Pages

Die öffentlich erreichbaren statischen Webdateien werden derzeit über GitHub Pages bereitgestellt. Beim Besuch einer GitHub-Pages-Seite kann GitHub insbesondere die IP-Adresse zu Sicherheitszwecken protokollieren.

Weitere Informationen: GitHub Privacy Statement.

5. Supabase – Login, Datenbank und Dateispeicher

Für Authentifizierung, Datenbankzugriffe und geschützte Dateispeicherung verwendet VEREINSFACH Supabase. Das verwendete Projekt ist in der EU-Region eu-central-1 angelegt. Über Supabase werden die für die Nutzung der App erforderlichen Vereins-, Mitglieder-, Beitrags- und Finanzdaten verarbeitet.

Der Zugriff auf Vereinsdaten wird zusätzlich durch Row Level Security und vereinsbezogene Berechtigungen begrenzt.

Weitere Informationen: Supabase Privacy Policy.

6. Login-Sitzung im Browser

Damit ein angemeldeter Nutzer zwischen Seitenwechseln eingeloggt bleibt und die Sitzung sicher erneuert werden kann, speichert die Supabase-Authentifizierung technisch erforderliche Sitzungsinformationen im lokalen Speicher des Browsers. Diese Speicherung dient ausschließlich der vom Nutzer angeforderten Login-Funktion. Es werden darüber keine Werbeprofile erstellt.

Die Speicherung ist für die Bereitstellung der angemeldeten Web-App erforderlich. Beim Abmelden werden die lokalen Sitzungsdaten durch die Authentifizierungsbibliothek entfernt beziehungsweise ungültig gemacht.

7. Stripe – Zahlungen und Abonnements

Für kostenpflichtige Tarife, Zahlungen, Abonnementverwaltung und den Zahlungsstatus nutzt VEREINSFACH Stripe. Zahlungsdaten werden im Stripe-Zahlungsprozess verarbeitet. In VEREINSFACH werden nur die für Zuordnung und Status erforderlichen Stripe-Kennungen und Abonnementinformationen gespeichert.

Weitere Informationen: Stripe Datenschutzerklärung und Stripe Privacy Center.

8. Externe JavaScript-Bibliotheken

VEREINSFACH lädt die Supabase-JavaScript-Bibliothek derzeit versionsgebunden über jsDelivr. Für Excel-Importe und -Exporte wird auf den entsprechenden Seiten die versionsgebundene SheetJS-Bibliothek über das SheetJS-CDN geladen. Beim Abruf solcher Dateien wird technisch bedingt eine Verbindung zum jeweiligen CDN hergestellt, wobei insbesondere IP-Adresse, Zeitpunkt und angeforderte Ressource verarbeitet werden können.

9. Eigene, datensparsame Nutzungsstatistik

VEREINSFACH verwendet kein Google Analytics, kein Matomo, kein Werbe-Tracking und keine personalisierte Werbung. Für eine einfache interne Nutzungsstatistik werden auf der öffentlichen Startseite Seitenaufrufe sowie Klicks auf den Handbuch-PDF-Download gezählt.

Dabei wird keine IP-Adresse in der VEREINSFACH-Datenbank gespeichert. Zur ungefähren Unterscheidung von Besuchen wird für die Dauer des geöffneten Browser-Tabs eine zufällige Kennung im Sitzungsspeicher des Browsers verwendet. Diese Kennung enthält weder Namen noch E-Mail-Adresse und wird mit dem Schließen des Tabs verworfen. Gespeichert werden lediglich Ereignisart, aufgerufene Seite, zufällige Sitzungskennung und Zeitpunkt.

10. Speicherdauer und Kontolöschung

Personenbezogene Daten werden nur so lange gespeichert, wie dies für die Bereitstellung des Dienstes, die Vertragsabwicklung und gesetzliche Aufbewahrungspflichten erforderlich ist. Gesetzliche Aufbewahrungspflichten bleiben unberührt.

Ein berechtigtes VEREINSFACH-Teammitglied kann Verein und Konto in den Einstellungen selbst endgültig löschen. Vor der Löschung ist eine erneute Bestätigung mit aktuellem Passwort und dem vorgegebenen Löschtext erforderlich. Dabei werden die aktiven Vereinsdaten einschließlich Mitglieder, digitale Beitrittsanträge, Beiträge, Finanzen, hochgeladene Belege, Beitritts-PDF, Vereinslogo und gespeicherter AVV-Nachweise aus dem Produktivsystem entfernt und anschließend der zugehörige Auth-Zugang gelöscht.

Besteht noch ein Stripe-Abonnement, das sich weiter verlängern würde, muss dieses vor der Kontolöschung zunächst gekündigt werden. Zahlungs- und Abrechnungsdaten, die Stripe aufgrund eigener gesetzlicher Pflichten aufbewahren muss, werden von der VEREINSFACH-Kontolöschung nicht erfasst. Daten können außerdem noch vorübergehend in technisch erforderlichen Sicherungen enthalten sein und werden dort im Rahmen der jeweiligen Sicherungs- und Löschzyklen überschrieben beziehungsweise entfernt.

11. Empfänger und Drittlandbezug

Personenbezogene Daten können im erforderlichen Umfang an die oben genannten technischen Dienstleister übermittelt werden. Bei Anbietern mit Sitz oder Infrastruktur außerhalb des Europäischen Wirtschaftsraums kann eine Verarbeitung in Drittländern nicht ausgeschlossen werden. In diesen Fällen werden die vom jeweiligen Anbieter eingesetzten datenschutzrechtlichen Transfermechanismen zugrunde gelegt.

12. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und – soweit die Voraussetzungen vorliegen – Widerspruch gegen eine Verarbeitung.

Zur Ausübung von Rechten genügt eine Nachricht an S.Mettmann@Softwaremanufaktur-mettmann.de. Außerdem besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde.

13. Sicherheit

VEREINSFACH setzt technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor unbefugtem Zugriff, Verlust und unzulässiger Veränderung zu schützen. Dazu gehören unter anderem verschlüsselte HTTPS-Verbindungen, Authentifizierung, Row Level Security, rollenbezogene Datenbankrechte und getrennte Vereinsdatensätze.

14. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, eingesetzte Dienstleister oder rechtliche Anforderungen ändern.