Hosting in Deutschland, AVV inklusive, verschlüsselte Bankdaten und Anonymisierung statt Löschung bei Austritt.
Server-Standort Deutschland statt unsicherer Drittländer.
Auftragsverarbeitungsvertrag direkt verfügbar, ohne Rückfragen.
IBANs und sensible Angaben verschlüsselt statt im Klartext gespeichert.
Personenbezogene Daten werden anonymisiert, Beitragshistorien bleiben nachvollziehbar.
Vereine verarbeiten oft mehr personenbezogene Daten, als ihnen bewusst ist: Namen, Adressen, Geburtsdaten, teils auch Bankverbindungen für den Beitragseinzug. Wird diese Verarbeitung an eine Software wie ClubManager ausgelagert, greift die DSGVO mit konkreten Anforderungen — an Hosting, Vertragsgrundlage und den Umgang mit den Daten selbst.
ClubManager wird in Deutschland gehostet und stellt einen Auftragsverarbeitungsvertrag (AVV) direkt bereit — die vertragliche Grundlage, die ein Verein für die Auftragsverarbeitung personenbezogener Daten durch einen externen Dienstleister benötigt.
Nach Art. 15 DSGVO haben Mitglieder ein Auskunftsrecht über ihre gespeicherten Daten. Über das Mitgliederportal können sie einen Export ihrer eigenen Angaben selbst anfordern, statt dass der Vorstand jede Anfrage einzeln manuell bearbeiten muss.
Tritt ein Mitglied aus, dürfen personenbezogene Daten nicht einfach gelöscht werden, wenn noch gesetzliche Aufbewahrungspflichten für Buchhaltungsunterlagen bestehen — gleichzeitig dürfen sie nicht unbegrenzt einer Person zuordenbar bleiben. ClubManager löst das über Anonymisierung: Beitragshistorien bleiben für die Buchhaltung nachvollziehbar, ohne dass Name oder Kontaktdaten weiter mit ihnen verknüpft sind.
Bankverbindungen für den SEPA-Beitragseinzug gehören zu den sensibelsten Angaben, die ein Verein verwaltet. Sie werden verschlüsselt gespeichert, statt im Klartext in der Datenbank zu liegen.
In Deutschland — ein wichtiges Kriterium für die DSGVO-konforme Verarbeitung personenbezogener Daten außerhalb unsicherer Drittländer.
Ja, der AVV wird direkt bereitgestellt und lässt sich ohne Rückfragen abschließen — eine gesetzliche Voraussetzung, wenn ein Verein personenbezogene Daten durch einen externen Dienstleister verarbeiten lässt.
Ja, über das Mitgliederportal können Mitglieder einen Datenexport ihrer eigenen Angaben anfordern — relevant für das Auskunftsrecht nach Art. 15 DSGVO.
Personenbezogene Daten werden bei Austritt anonymisiert statt einfach gelöscht — so bleiben Beitragshistorien für die Buchhaltung nachvollziehbar, ohne dass Name oder Kontaktdaten weiter zugeordnet werden können.
Ja, Bankverbindungen und andere besonders sensible Angaben werden verschlüsselt abgelegt, nicht im Klartext.