Datenschutzerklärung

Stand: 5. Juli 2026 · Version 1.0


1. Verantwortliche Stelle

Organistenapp
Kontakt:

Diese Anwendung wird betrieben für die Planung der Organisten-Dienste in der Pfarrei oder Kirchgemeinde. Sie unterliegt der EU-Datenschutz-Grundverordnung (DSGVO); Anbieter und Server-Standort sind Deutschland. Für Nutzerinnen und Nutzer in der Schweiz kommt ergänzend das schweizerische Datenschutzgesetz (revDSG) zur Anwendung.

2. Welche Daten verarbeiten wir?

Bei Registrierung / Login:
  • Name, E-Mail-Adresse
  • Passwort (ausschließlich als kryptografischer Hash gespeichert)
  • Bei Anmeldung über Single-Sign-On: Profilbild und Anbieter-ID (Google, Microsoft, …)
  • Login-Zeitpunkt
Im Profil (freiwillig):
  • Telefonnummer
  • Verfügbarkeitsangaben (Sperrdaten)
Bei Termin-Zuweisung:
  • Welche Person wann welchen Dienst übernommen hat
  • Honorar-Daten (für Abrechnung)
Technisch:
  • IP-Adresse beim Zugriff (Server-Logs, max. 30 Tage)
  • Session-Cookie (technisch notwendig)

3. Rechtsgrundlage und Zweck

Die Verarbeitung erfolgt zur Erfüllung der Aufgabe als Mitglied der Organistinnen und Organisten in dieser Pfarrei oder Kirchgemeinde (Art. 6 Abs. 1 lit. b DSGVO — Vertragsverhältnis — bzw. Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse). Die Telefonnummer erheben wir nur mit Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); Sie können diese jederzeit widerrufen.

4. Externe Dienste (Auftragsbearbeiter)

Für den Betrieb nutzen wir folgende externe Dienste:
  • Google / Microsoft – nur falls Sie sich darüber anmelden (Single-Sign-On).
  • Resend (E-Mail-Versand) – für System-E-Mails (Konto-Einrichtung, Passwort-Zurücksetzen) und Erinnerungen.
  • Stripe Payments Europe Ltd. (Irland) – für Bezahlung und Rechnungsstellung der Abonnements (betrifft Verwaltungs-Verantwortliche; verarbeitet Name, E-Mail und Rechnungsadresse).
  • Browser-Push-Dienste (Google, Mozilla, Apple) – nur falls Sie Push-Erinnerungen aktivieren; zugestellt wird über den Push-Dienst Ihres Browsers.
Mit allen Anbietern bestehen entsprechende Datenverarbeitungsvereinbarungen.

5. Speicherdauer

  • Account-Daten: solange der Account aktiv ist
  • Server-Logs (IP): 30 Tage, danach automatisch gelöscht
  • Termin-Daten: 5 Jahre nach dem Termin (Honorar-Nachweise)
  • Audit-Log: 1 Jahr
Bei Löschung Ihres Accounts werden personenbezogene Daten innerhalb von 30 Tagen entfernt; statistische Daten werden anonymisiert weitergeführt.

6. Ihre Rechte

Nach Art. 15 ff. DSGVO (für Nutzerinnen und Nutzer in der Schweiz ergänzend Art. 25 ff. revDSG) haben Sie folgende Rechte:
  • Auskunft über die zu Ihrer Person gespeicherten Daten
  • Berichtigung unrichtiger Daten
  • Löschung Ihrer Daten (mit den oben genannten Einschränkungen)
  • Datenherausgabe in einem gängigen Format (JSON-Export)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
Sie können diese Rechte direkt in der App unter Profil → Datenschutzausüben oder per E-Mail an .

7. Sicherheit

Alle Übertragungen erfolgen verschlüsselt über HTTPS (TLS 1.2/1.3). Passwörter speichern wir ausschließlich als kryptografische Hashes nach aktuellem Stand der Technik, niemals im Klartext; alternativ ist die Anmeldung per Single-Sign-On (Google/Microsoft) möglich. Der Server wird vom Anbieter selbst betrieben und steht in Deutschland (siehe auch die Hosting-Angaben im Auftragsverarbeitungsvertrag).

8. Cookies

Wir verwenden ausschließlich technisch notwendige Cookies (Session, CSRF-Schutz). Es findet kein Tracking, keine Analyse durch Dritte und keine Werbung statt.

9. Aufsichtsbehörde

Bei Beanstandungen können Sie sich an folgende Stellen wenden:
  • Schweiz: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), www.edoeb.admin.ch
  • EU/Deutschland: Die für Sie zuständige Landesdatenschutzbehörde

10. Änderungen dieser Erklärung

Bei wesentlichen Änderungen werden Sie in der App und per E-Mail benachrichtigt und um eine neue Einwilligung gebeten.