Datenschutzerklärung

Stand: 7. Mai 2026 · Version 1.0


1. Verantwortliche Stelle

Organistenapp
Kontakt:

Diese Anwendung wird betrieben für die Planung der Organisten-Dienste in der Pfarrei oder Kirchgemeinde. Sie unterliegt dem schweizerischen Datenschutzgesetz (revDSG). Da der Server in Deutschland steht, kommt zusätzlich die EU-DSGVO zur Anwendung, soweit Daten dort verarbeitet werden.

2. Welche Daten verarbeiten wir?

Bei Registrierung / Login:
  • Name, E-Mail-Adresse, Profilbild (von OAuth-Anbieter)
  • Anbieter-ID (Google, Microsoft, …)
  • Login-Zeitpunkt
Im Profil (freiwillig):
  • Telefonnummer
  • Verfügbarkeitsangaben (Sperrdaten)
Bei Termin-Zuweisung:
  • Welche Person wann welchen Dienst übernommen hat
  • Honorar-Daten (für Abrechnung)
Technisch:
  • IP-Adresse beim Zugriff (Server-Logs, max. 30 Tage)
  • Session-Cookie (technisch notwendig)

3. Rechtsgrundlage und Zweck

Die Verarbeitung erfolgt zur Erfüllung der Aufgabe als Mitglied der Organistinnen und Organisten in dieser Pfarrei oder Kirchgemeinde (Vertragsverhältnis bzw. berechtigtes Interesse). Die Telefonnummer erheben wir nur mit Ihrer ausdrücklichen Einwilligung; Sie können diese jederzeit widerrufen.

4. Externe Dienste (Auftragsbearbeiter)

Für den Betrieb nutzen wir folgende externe Dienste:
  • Google / Microsoft – nur falls Sie sich darüber anmelden (Single-Sign-On).
  • Resend (E-Mail-Versand) – für Magic-Link-Anmeldung und Erinnerungen.
Mit allen Anbietern bestehen entsprechende Datenverarbeitungsvereinbarungen.

5. Speicherdauer

  • Account-Daten: solange der Account aktiv ist
  • Server-Logs (IP): 30 Tage, danach automatisch gelöscht
  • Termin-Daten: 5 Jahre nach dem Termin (Honorar-Nachweise)
  • Audit-Log: 1 Jahr
Bei Löschung Ihres Accounts werden personenbezogene Daten innerhalb von 30 Tagen entfernt; statistische Daten werden anonymisiert weitergeführt.

6. Ihre Rechte

Nach Art. 25 ff. revDSG haben Sie folgende Rechte:
  • Auskunft über die zu Ihrer Person gespeicherten Daten
  • Berichtigung unrichtiger Daten
  • Löschung Ihrer Daten (mit den oben genannten Einschränkungen)
  • Datenherausgabe in einem gängigen Format (JSON-Export)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
Sie können diese Rechte direkt in der App unter Profil → Datenschutzausüben oder per E-Mail an .

7. Sicherheit

Alle Übertragungen erfolgen verschlüsselt über HTTPS (TLS 1.2/1.3). Passwörter speichern wir nicht – die Anmeldung läuft über Single-Sign-On oder einen Einmal-Anmeldelink per E-Mail. Der Server steht in einem deutschen Rechenzentrum mit physischer Zutrittskontrolle.

8. Cookies

Wir verwenden ausschließlich technisch notwendige Cookies (Session, CSRF-Schutz). Es findet kein Tracking, keine Analyse durch Dritte und keine Werbung statt.

9. Aufsichtsbehörde

Bei Beanstandungen können Sie sich an folgende Stellen wenden:
  • Schweiz: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), www.edoeb.admin.ch
  • EU/Deutschland: Die für Sie zuständige Landesdatenschutzbehörde

10. Änderungen dieser Erklärung

Bei wesentlichen Änderungen werden Sie in der App und per E-Mail benachrichtigt und um eine neue Einwilligung gebeten.