Datenschutz

Datenschutzhinweise für MemberFlow

Diese Hinweise erklären, welche personenbezogenen Daten wir in MemberFlow verarbeiten, zu welchen Zwecken das geschieht und welche Rechte dir nach der DSGVO in Österreich zustehen.

Verantwortlicher

Verantwortlich für die Datenverarbeitung im Rahmen von MemberFlow ist der Betreiber dieser Vereinsanwendung auf florian.or.at.

  • Kontakt per E-Mail: florian.ringer99@gmail.com
  • Webadresse: https://florian.or.at

Welche Daten wir verarbeiten

  • Stammdaten: Vorname, Nachname, Benutzername, Dienstnummer.
  • Kontaktdaten: E-Mail-Adresse, Telefonnummer.
  • Zugangsdaten: verschlüsseltes Passwort, Verifizierungsstatus, Initialpasswort-Status und 2FA-Informationen, soweit aktiviert.
  • Profil- und Organisationsdaten: Rolle, Anfrage- und Freigabestatus, To-Dos, Termine, Einladungen, Notizen, News und interne Mitteilungen.
  • Nachrichten- und Kommunikationsdaten: Direktnachrichten, Gruppennachrichten, Gruppenzugehörigkeiten, Lesebestätigungen, Archivierungsstatus und Zeitstempel der Kommunikation.
  • Datei- und Uploaddaten: hochgeladene Unterlagen im Aufnahmeprozess sowie optionale Nachrichtenanhänge einschließlich Dateiname, Dateityp, Dateigröße, Speicherpfad und Upload-Zeitpunkten.
  • Benachrichtigungsdaten: in der App angezeigte Mitteilungen, Prioritäten, Zustell- und Lesestatus sowie technische Zeitstempel.
  • Sicherheits- und Nachweisdaten: Login-Schutzdaten, Sitzungsdaten, Audit-Logs, Rollenzuweisungen, Archivierungsvermerke und technische Zeitstempel.
  • Optionale Kalenderintegrationen: Verbindungs- und Synchronisierungsdaten für Google Kalender oder CalDAV/iCloud, wenn du diese Funktion selbst aktivierst.
  • Synchronisierungsdaten: Zuordnung interner Termine zu externen Kalendereinträgen, ausgewählter Zielkalender, technischer Synchronisierungsstatus und Fehlermeldungen.

Zwecke und Rechtsgrundlagen

  • Registrierung und Accountverwaltung: zur Anlage, Verifizierung und Verwaltung deines Benutzerkontos. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
  • Vereinsinterne Organisation: zur Bearbeitung von Anfragen, Rollen, Terminen, To-Dos, Mitteilungen und Freigaben. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO.
  • Interne Kommunikation: zur Bereitstellung von Direktnachrichten, Gruppenchats, Nachrichtenanhängen und Leseständen innerhalb des Vereins. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO.
  • Dokumenten- und Aufnahmeprozess: zur Entgegennahme, Prüfung, Freigabe oder Ablehnung von Unterlagen im Aufnahme- und Betreuungsprozess. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO und, soweit erforderlich, Art. 6 Abs. 1 lit. f DSGVO.
  • Benachrichtigungen und Informationsbereitstellung: um dich in der App oder per E-Mail über Termine, Anfragen, Sicherheitsereignisse, Statusänderungen und organisatorische Vorgänge zu informieren. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO.
  • Kontaktaufnahme: um dich bei Rückfragen, organisatorischen Abläufen oder sicherheitsrelevanten Vorgängen per E-Mail zu erreichen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO.
  • Sicherheit und Missbrauchsschutz: zur Absicherung von Login, Protokollierung sicherheitsrelevanter Aktionen und Nachvollziehbarkeit interner Verwaltungsvorgänge. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
  • Archivierung und interne Dokumentation: um abgeschlossene oder abgebrochene Vorgänge nachvollziehbar zu dokumentieren und interne Abläufe revisionsfähig zu halten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
  • Optionale Kalenderanbindung: Synchronisierung deiner Termine mit Google Kalender oder einem CalDAV-Dienst wie iCloud, nur wenn du die Verbindung selbst herstellst. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die von dir gewünschte Funktion.
  • Einladungs- und Teilnehmerverwaltung: Verarbeitung von Zu- und Absagen, Einladungsstatus und gegebenenfalls Übertragung angenommener Einladungen in deinen verbundenen Kalender. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO.

Nachrichten, Gruppen und Anhänge

MemberFlow enthält eine interne Nachrichtenfunktion für Direktnachrichten und Gruppenkommunikation. Dabei werden Kommunikationsinhalte, Versand- und Lesezeitpunkte, beteiligte Benutzer sowie Gruppenmitgliedschaften verarbeitet.

  • Direktnachrichten: Nachrichten zwischen zwei Benutzerkonten einschließlich Zustell- und Lesestatus.
  • Gruppennachrichten: Nachrichten in Gruppenräumen einschließlich Gruppenname, Beschreibung, Mitgliedschaften und Lesebestätigungen.
  • Anhänge: Wenn Anhänge versendet werden, verarbeitet die App Dateiinhalt, Dateiname, MIME-Typ, Größe und den technischen Speicherort.
  • Archivfunktionen: Konversations- und Gruppenansichten können nutzerbezogen archiviert oder wieder eingeblendet werden; dies betrifft die Darstellung, nicht zwingend die sofortige Löschung des Inhalts.

Unterlagen und Uploads

Im Aufnahme- und Betreuungsprozess können Unterlagen hochgeladen, eingesehen, geprüft und freigegeben oder abgelehnt werden. Dabei werden sowohl die Inhalte der Dateien als auch begleitende Metadaten verarbeitet.

  • Dokumentinhalte: die von dir hochgeladenen Unterlagen selbst.
  • Dokumentenmetadaten: Dokumenttyp, Dateiname, Größe, MIME-Typ, Upload-Zeitpunkt, Prüfergebnisse und gegebenenfalls Ablehnungsgründe.
  • Zugriffe: Einsicht und Bearbeitung erfolgen nur für Rollen, die diese Daten für Aufnahme, Betreuung oder Administration benötigen.

Benachrichtigungen, E-Mails und Statusinformationen

Die App verarbeitet Benachrichtigungen und versendet in bestimmten Fällen E-Mails, etwa zur Verifizierung, zu Passwortvorgängen, organisatorischen Hinweisen, Terminereignissen oder Statusänderungen im Aufnahmeprozess.

  • In-App-Benachrichtigungen: Nachrichtentext, Priorität, Zielrolle oder Zielperson, Erstellungszeitpunkt sowie Lesestatus.
  • E-Mail-Kommunikation: E-Mail-Adresse, Anlass der Nachricht und technische Versanddaten im Rahmen des jeweiligen Vorgangs.
  • Statusinformationen: interne Merkmale darüber, ob Benachrichtigungen oder Aufgaben bereits gelesen, bestätigt oder erledigt wurden.

Sicherheit, Sitzungen und Protokollierung

Zur Absicherung des Systems und zur Nachvollziehbarkeit interner Verwaltungsmaßnahmen werden Sicherheits- und Protokolldaten verarbeitet.

  • Sitzungsdaten: Anmeldezustand, Zeitpunkte der letzten Aktivität, Sitzungsabläufe und technische Schutzmechanismen gegen unbefugte Zugriffe.
  • Login-Schutz: fehlgeschlagene Anmeldeversuche, Sperr- und Drosselungsinformationen sowie 2FA-bezogene Sicherheitsdaten.
  • Audit-Logs: Protokolle über bestimmte Verwaltungs- und Sicherheitsaktionen, etwa Rollenänderungen, Archivierungen oder das Öffnen sensibler Kontaktdaten.
  • Technische Fehler- und Statusdaten: System- und Integrationsfehler, Hintergrundjob-Status sowie sicherheitsrelevante Prüf- und Zeitinformationen.

Kalenderintegrationen: Google Kalender und CalDAV

Du kannst dein Konto freiwillig mit genau einem externen Kalenderdienst verbinden: entweder mit Google Kalender oder mit einem CalDAV-Dienst wie iCloud. Die Verbindung ist optional und kann in deinem Profil wieder getrennt werden.

  • Google Kalender: Bei der Verbindung werden die von Google für die Anmeldung und Kalenderfreigabe bereitgestellten Kontoinformationen, Zugriffstoken, der ausgewählte Zielkalender und technische Synchronisierungsdaten verarbeitet.
  • CalDAV / iCloud: Bei der Verbindung werden Server-URL, Benutzername, App-Passwort, Anzeigename, ausgewählter Zielkalender und technische Synchronisierungsdaten verarbeitet.
  • Synchronisierte Termindaten: Titel, Beschreibung, Ort, Start- und Endzeit sowie ein Link zurück in die App können an deinen verbundenen Kalenderdienst übertragen werden.
  • Einladungen: Offene Einladungen bleiben grundsätzlich in der App. Erst wenn du eine Einladung annimmst, kann der Termin auch in deinen verbundenen externen Kalender übertragen werden.
  • Rücksynchronisierung: Änderungen oder Löschungen in deinem verbundenen Kalender können in die App übernommen werden, soweit sie einem dort verwalteten Termin zugeordnet werden können.

Welche Daten ein verbundener Drittanbieter nach der Übertragung selbst verarbeitet, richtet sich nach dessen eigener Datenschutzerklärung und Vertragsbeziehung mit dir.

Wer Zugriff hat

Telefonnummer und E-Mail-Adresse sind nicht für andere Nutzer einsehbar. Zugriff auf diese Kontaktdaten hat nur das Koordinatorenteam, sofern dies für die Betreuung, Rückfragen oder die interne Koordination erforderlich ist. Allgemein haben nur jene Personen und Rollen innerhalb der App Zugriff auf Daten, die sie für ihre Aufgaben tatsächlich benötigen.

  • Intern: insbesondere Koordinatoren und gegebenenfalls Administratoren im Rahmen ihrer Aufgaben.
  • Kommunikationsbezogen: Inhalte von Direktnachrichten und Gruppen sind jeweils nur für beteiligte Benutzer und administrativ berechtigte Rollen im erforderlichen Umfang zugänglich.
  • Dokumentenbezogen: hochgeladene Unterlagen sind nur für berechtigte Rollen im Aufnahme- oder Verwaltungsprozess zugänglich.
  • Technische Dienstleister: Hosting, Datenbankbetrieb, E-Mail-Versand und sonstige technische Infrastruktur, soweit dies für den Betrieb erforderlich ist.
  • Optionale Drittanbieter: Google bei Nutzung der Google-Kalender-Anbindung sowie der von dir verwendete CalDAV-Anbieter, wenn du eine CalDAV-Verbindung selbst einrichtest.

Speicherdauer

  • Unverifizierte Registrierungen werden nach 24 Stunden automatisch gelöscht.
  • Aktive Benutzerkonten und zugehörige Organisationsdaten werden grundsätzlich so lange gespeichert, wie das Konto besteht oder die Daten für die interne Organisation und Nachvollziehbarkeit benötigt werden.
  • Archivierte Anfrage-Daten bleiben gespeichert, solange ein nachvollziehbarer Dokumentationszweck innerhalb des Vereins besteht.
  • Nachrichten, Gruppeninhalte, Lesestände und Anhänge werden grundsätzlich so lange gespeichert, wie sie für die interne Kommunikation, Dokumentation oder Nutzerfunktionen benötigt werden oder bis sie im Rahmen der vorgesehenen Funktionen entfernt werden.
  • Hochgeladene Unterlagen bleiben grundsätzlich so lange gespeichert, wie sie für den jeweiligen Aufnahme-, Prüf- oder Verwaltungszweck erforderlich sind oder interne Nachweise dies verlangen.
  • Benachrichtigungs- und Statusdaten bleiben gespeichert, solange sie für die Anzeige, Nachvollziehbarkeit oder interne Bearbeitung erforderlich sind.
  • Technische Protokolle und Sicherheitsdaten werden nur so lange gespeichert, wie sie für Sicherheit, Missbrauchsschutz oder interne Nachvollziehbarkeit erforderlich sind.
  • Daten zu optionalen Kalenderintegrationen werden grundsätzlich nur so lange gespeichert, wie die Verbindung aktiv ist oder für Fehlerbehebung, Synchronisierung und Nachvollziehbarkeit noch benötigt wird.

Bereitstellung der Daten

Die für die Registrierung abgefragten Pflichtangaben sind erforderlich, damit wir ein Benutzerkonto anlegen, verifizieren und organisatorisch zuordnen können. Ohne diese Angaben ist eine Registrierung in der App nicht möglich.

Die Nutzung externer Kalenderintegrationen ist freiwillig. Wenn du Google Kalender oder CalDAV nicht verbindest, bleibt die App weiterhin nutzbar, nur ohne automatische Kalendersynchronisierung mit externen Diensten.

Wenn du Nachrichtenanhänge oder Unterlagen hochlädst, stellst du diese Inhalte freiwillig im Rahmen der jeweiligen Funktion bereit. Ohne diese Daten können bestimmte Kommunikations-, Nachweis- oder Aufnahmefunktionen jedoch eingeschränkt sein.

Deine Rechte

  • Recht auf Auskunft über die verarbeiteten personenbezogenen Daten.
  • Recht auf Berichtigung unrichtiger oder unvollständiger Daten.
  • Recht auf Löschung, sofern keine gesetzlichen oder überwiegenden berechtigten Gründe entgegenstehen.
  • Recht auf Einschränkung der Verarbeitung.
  • Recht auf Datenübertragbarkeit, soweit die gesetzlichen Voraussetzungen vorliegen.
  • Recht auf Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Beschwerderecht

Wenn du der Ansicht bist, dass die Verarbeitung deiner Daten gegen Datenschutzrecht verstößt, kannst du dich bei der österreichischen Datenschutzbehörde beschweren.

  • Österreichische Datenschutzbehörde
  • Barichgasse 40-42, 1030 Wien
  • www.dsb.gv.at