Datenschutz
Datenschutzerklärung
Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten bei der Nutzung von Verein-Managen verarbeitet werden. Sie gilt für die öffentliche Website, den Login- und Registrierungsbereich, die Vereinsverwaltung, den Online-Beitritt, den Mitglieder-Self-Service sowie die Schnittstellen und Plugins von Verein-Managen.
Stand: 07.06.2026
1. Verantwortlicher
Datenschutzanfragen können an die oben genannte E-Mail-Adresse gesendet werden.
Soweit Vereine mit Verein-Managen eigene Mitglieder, Funktionsträger, Spender, Teilnehmer, Dokumente oder sonstige Vereinsdaten verwalten, ist für diese Inhalte in der Regel der jeweilige Verein selbst datenschutzrechtlich verantwortlich. Verein-Managen stellt dafür die technische Plattform bereit und verarbeitet solche Daten, soweit erforderlich, als technischer Dienstleister beziehungsweise Auftragsverarbeiter nach Weisung des Vereins.
2. Allgemeine Hinweise und Rechtsgrundlagen
Personenbezogene Daten sind alle Informationen, mit denen eine natürliche Person identifiziert werden kann oder identifizierbar ist. Wir verarbeiten Daten nur, wenn dafür eine Rechtsgrundlage besteht, insbesondere:
- Art. 6 Abs. 1 lit. b DSGVO zur Vertragsdurchführung und für vorvertragliche Maßnahmen, etwa Konto, Vereinsregistrierung, Support und gebuchte Leistungen.
- Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung gesetzlicher Pflichten, insbesondere handels-, steuer- und zahlungsbezogener Aufbewahrungspflichten.
- Art. 6 Abs. 1 lit. f DSGVO für berechtigte Interessen, etwa IT-Sicherheit, Missbrauchsvermeidung, Fehleranalyse, Durchsetzung von Ansprüchen und sichere Bereitstellung der Plattform.
- Art. 6 Abs. 1 lit. a DSGVO, wenn eine ausdrückliche Einwilligung abgefragt wird.
Wenn im Rahmen der Vereinsverwaltung besondere Kategorien personenbezogener Daten verarbeitet werden, etwa Gesundheitsdaten in hochgeladenen Dokumenten oder besonders sensible Angaben aus der Vereinsmitgliedschaft, ist dafür grundsätzlich der jeweilige Verein verantwortlich. Verein-Managen verarbeitet solche Daten nur im Rahmen der Plattformnutzung und nach den jeweiligen Einstellungen und Weisungen des Vereins.
3. Bereitstellung der Website und Server-Logdaten
Beim Aufruf der Website und der Plattform werden technisch erforderliche Zugriffsdaten verarbeitet. Dazu können IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene URL, Referrer-URL, Browsertyp, Betriebssystem, HTTP-Status, übertragene Datenmenge und Serverereignisse gehören.
Die Verarbeitung erfolgt, um die Website auszuliefern, die Systemsicherheit zu gewährleisten, Fehler zu analysieren und Missbrauch zu verhindern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Reine technische Logdaten werden nicht zur Werbe- oder Nutzerprofilbildung verwendet und werden gelöscht oder anonymisiert, sobald sie für diese Zwecke nicht mehr erforderlich sind. Eine längere Speicherung kann erfolgen, wenn dies zur Aufklärung von Sicherheitsvorfällen, zur Fehlerbehebung oder zur Rechtsverteidigung erforderlich ist.
5. Kontaktaufnahme
Wenn Sie uns per E-Mail oder über ein Kontaktformular kontaktieren, verarbeiten wir die von Ihnen übermittelten Angaben, insbesondere Name, E-Mail-Adresse, Thema, Nachricht sowie die technischen Übermittlungsdaten. Zweck ist die Bearbeitung Ihrer Anfrage und die anschließende Kommunikation.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn die Anfrage mit einem Vertrag oder vorvertraglichen Maßnahmen zusammenhängt, im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Anfragen werden gelöscht, sobald sie abschließend bearbeitet sind und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Nachweisinteressen mehr bestehen.
6. Benutzerkonto, Login und Passwortreset
Für die Registrierung und Nutzung eines Benutzerkontos verarbeiten wir Vorname, Nachname, Benutzername, E-Mail-Adresse, Passwort-Hash, Verifizierungsstatus, Verifizierungslink beziehungsweise Verifizierungstoken, Zeitpunkt und IP-Adresse der E-Mail-Bestätigung, Loginstatus, Sessiondaten und zugeordnete Vereinszugriffe.
Beim Passwortreset werden die E-Mail-Adresse, ein Reset-Token und dessen Ablaufzeit verarbeitet. Reset-Tokens sind zeitlich begrenzt und werden nach erfolgreichem Zurücksetzen gelöscht. Beim Login kann bei aktivierter Remember-Me-Funktion ein zufälliger Remember-Token für bis zu 30 Tage gesetzt und bei Nutzung rotiert werden.
Die Verarbeitung erfolgt zur Bereitstellung des Kontos, zur Zugangskontrolle, zur Missbrauchsvermeidung und zur Erfüllung des Nutzungsverhältnisses. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO.
7. Vereinsregistrierung, Vertrag und Abrechnung
Bei der Registrierung eines Vereins verarbeiten wir Vereinsname, Anschrift, Postleitzahl, Ort, gewünschte Produkte, Domainanzahl, Mitgliederanzahl, Zahlungsart, Preisangaben, Vereinslogo, Kundendaten des registrierenden Kontos sowie die Daten der zeichnungsberechtigten Person.
Für den elektronischen Abschluss speichern wir außerdem Signaturdaten, Vertragsversion, abgegebene Bestätigungen, Zeitpunkt, IP-Adresse, Browserdaten, Payload-Hash und Vertrags-/Signaturpayload. Bei SEPA-Lastschrift werden zusätzlich Kontoinhaber, IBAN, BIC, Schuldneranschrift, Mandatsreferenz, Gläubigerangaben, Mandatstext, Signaturdaten und technische Nachweisdaten verarbeitet.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für Vertrag und Leistungserbringung, Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Aufbewahrungspflichten sowie Art. 6 Abs. 1 lit. f DSGVO für Nachweis, IT-Sicherheit und Rechtsverteidigung. Vertrags-, Zahlungs-, SEPA- und Rechnungsdaten werden nach Maßgabe gesetzlicher Fristen, insbesondere handels- und steuerrechtlicher Aufbewahrungsfristen, regelmäßig sechs beziehungsweise zehn Jahre aufbewahrt.
8. Nutzung der Vereinsverwaltung
In der Vereinsverwaltung können je nach gebuchten und genutzten Modulen verschiedene Datenarten verarbeitet werden. Dazu gehören insbesondere:
- Vereins- und Organisationsdaten wie Vereinsname, Anschrift, Rollen, Gremien, Gruppen, Einladungen, Berechtigungen und API-Schlüssel.
- Mitgliederdaten wie Name, Titel, Geschlecht, Geburtsdatum, Anschrift, E-Mail-Adresse, Telefon, Mobilnummer, Eintrittsdatum, Austrittsdatum, Mitgliedsart, Familienzuordnung, Ehrungen, Ämter, Beitragsdaten und Status.
- Zahlungs- und SEPA-Daten wie IBAN, BIC, Kontoinhaber, Mandatsreferenz, Mandatstext, Beitragsläufe, Zusatzbeiträge, Spenden und Buchungen.
- Kalender-, Aufgaben- und Umfragedaten wie Termine, Teilnehmer, Empfänger, Aufgabenstatus, Kommentare, Umfrageoptionen, Stimmen, Fingerprint-Hashes und öffentliche Umfrage-Tokens.
- Dokumente und Dateien wie Dateiname, Dateipfad, Dateityp, Uploads, Bearbeitungen, Download- und Vorschaudaten.
- Inventar- und Ausleihdaten wie Gegenstände, Lagerorte, Ansprechpartner, Ausleihen, Bewegungen und Rückgaben.
- Kassendaten wie Buchungen, Berichte, Veranstaltungen, Spender, Belege, Steuer- und Exportdaten.
- Supportdaten wie Ticketbetreff, Beschreibung, Priorität, Kundendaten, Vereinsbezug, IP-Adresse und Browserdaten.
Für diese Daten ist grundsätzlich der jeweilige Verein verantwortlich, soweit er die Daten selbst anlegt, importiert, bearbeitet oder auswertet. Die Verarbeitung durch Verein-Managen dient der Bereitstellung der Plattform, der Mandanten- und Rechteverwaltung, der Datensicherung, der technischen Wartung und dem Support. Rechtsgrundlagen ergeben sich aus dem Vertragsverhältnis mit dem Verein, aus berechtigten Interessen an einer sicheren Plattform und aus den vom Verein festgelegten Rechtsgrundlagen gegenüber seinen Mitgliedern und sonstigen betroffenen Personen.
Mitgliederimporte und Exporte, insbesondere Excel-Dateien, werden serverseitig verarbeitet. Die eingesetzte lokale Bibliothek PhpSpreadsheet verarbeitet Daten innerhalb der Anwendung; dadurch findet keine automatische Übermittlung an PHPOffice statt.
9. Online-Beitritt, WordPress-Plugin und Mitglieder-Self-Service
Vereine können über das WordPress-Plugin oder die Standalone-Einbindung Mitgliedsanträge an Verein-Managen übermitteln. Dabei werden je nach Formular insbesondere API-Schlüssel, Vereinszuordnung, Vorname, Nachname, Geschlecht, Titel, Geburtsdatum, Anschrift, E-Mail-Adresse, Telefon, Mobilnummer, Mitgliedsart, freiwillige Spenden, IBAN, SEPA-Mandatsdaten, Einwilligungen und Bestätigungen, IP-Adresse, Browserdaten, Zeitpunkt, Signaturtext, Signaturpayload und Hashwerte verarbeitet.
Nach dem Absenden erhält die betroffene Person eine E-Mail mit Bestätigungslink. Erst nach Bestätigung kann der Verein den Antrag weiterbearbeiten. Zweck ist die digitale Bearbeitung des Mitgliedsantrags, der Nachweis der abgegebenen Erklärungen und die spätere Übernahme in die Mitgliederverwaltung.
Im Mitglieder-Self-Service werden E-Mail-Adresse, Geburtsdatum, Einmalkennwort, Code-Hash, E-Mail-Hash, Anzahl der Versuche, IP-Adresse und Browserdaten verarbeitet. Einmalkennwörter sind 10 Minuten gültig, Self-Service-Sessions 2 Stunden. Bei Änderungs- oder Kündigungsanträgen werden die ausgewählten Mitgliedschaften, alte und neue Daten, SEPA-Änderungen, Kündigungswunsch, Bestätigung, IP-Adresse und Browserdaten gespeichert und an den zuständigen Verein zur Prüfung weitergeleitet.
Verantwortlich für die Mitgliedschaftsdaten ist in der Regel der jeweilige Verein. Verein-Managen verarbeitet diese Daten als Plattform- und Schnittstellendienstleister.
10. E-Mail-Kommunikation
Verein-Managen versendet systembezogene E-Mails, insbesondere Registrierungsbestätigungen, E-Mail-Verifizierungen, Passwortreset-Links, Vereinsregistrierungsbestätigungen, Online-Beitrittsbestätigungen, Self-Service-Codes, Änderungs- und Kündigungsbenachrichtigungen sowie Supportnachrichten.
Dabei werden Empfängeradresse, Betreff, Nachrichtentext, technische Versanddaten und gegebenenfalls Links oder Token verarbeitet. Der Versand erfolgt über den für die Website konfigurierten Mailserver. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b, lit. c und lit. f DSGVO.
11. Externe Dienste, CDNs und eingebundene Inhalte
Zur Darstellung und Funktion einzelner Bereiche werden externe Dienste eingebunden. Beim Abruf solcher Inhalte können die Anbieter technische Zugriffsdaten wie IP-Adresse, Browserinformationen, Referrer und Zeitpunkt verarbeiten.
| Dienst | Einsatz | Hinweis |
|---|---|---|
| Systemschrift / lokale Ressourcen | Die oeffentliche Website verwendet keine extern nachgeladenen Webfonts mehr. | Schriften werden ueber die vorhandenen Systemschriften des Geraets dargestellt. Eine Uebertragung an einen externen Font-Dienst findet dabei nicht statt. |
| Lokale Boxicons | Icon-Darstellung in öffentlicher Website und Dashboard. | Die hierfür eingebundenen Icon-Dateien werden lokal von Verein-Managen ausgeliefert. |
| jsDelivr, cdnjs, code.jquery.com, DataTables CDN | Bibliotheken im Dokumentenmanager und in einzelnen Verwaltungsbereichen, unter anderem Bootstrap, Dropzone, Font Awesome, Highlight.js, Ace, jQuery, DataTables und Tom Select. | Die Anbieter verarbeiten technische Abrufdaten. Einige Anbieter können Dienstleister außerhalb der EU einsetzen. |
| Google Docs Viewer | Dokumentenvorschau im Dokumentenmanager, wenn die Vorschau für Dateien genutzt wird. | Beim Öffnen der Vorschau können die Datei-URL und technische Zugriffsdaten an Google übertragen werden. Je nach Datei kann der angezeigte Inhalt personenbezogene Daten enthalten. |
| Microsoft Office Web Apps Viewer | Alternative Dokumentenvorschau, falls diese Funktion aktiviert wird. | Beim Öffnen der Vorschau können Datei-URL, technische Daten und gegebenenfalls Dateiinhalte an Microsoft übertragen werden. |
| Instagram, Facebook, GitHub, Tiny File Manager, EU-OS-Plattform | Externe Links im Footer, Impressum oder Dokumentenmanager. | Eine Datenübertragung erfolgt grundsätzlich erst, wenn der jeweilige Link aktiv geöffnet wird. |
Soweit Daten in Drittländer übertragen werden, erfolgt dies nach Maßgabe der DSGVO, insbesondere auf Grundlage eines Angemessenheitsbeschlusses, geeigneter Garantien wie EU-Standardvertragsklauseln oder einer gesetzlichen Ausnahme. Rechtsgrundlage für die Einbindung technisch benötigter Ressourcen ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in einer funktionsfähigen, sicheren und einheitlich gestalteten Anwendung.
12. Empfänger personenbezogener Daten
Personenbezogene Daten können, soweit erforderlich, folgenden Empfängern offengelegt werden: dem jeweils verantwortlichen Verein, berechtigten Vereinsadministratoren, internen Support- und Administrationsstellen, Hosting- und IT-Dienstleistern, Mailserver- und Kommunikationsdienstleistern, Zahlungs- und Kreditinstituten bei SEPA-Zahlungen, Steuerberatern, Behörden, Gerichten sowie externen Diensteanbietern, die in dieser Datenschutzerklärung genannt sind.
Eine Weitergabe zu Werbezwecken findet nicht statt.
13. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Kontodaten werden grundsätzlich für die Dauer des Benutzerkontos gespeichert. Vertrags-, Abrechnungs-, Zahlungs- und SEPA-Daten werden entsprechend gesetzlicher Aufbewahrungspflichten regelmäßig sechs beziehungsweise zehn Jahre gespeichert. Support- und Kontaktanfragen werden gelöscht, wenn sie erledigt sind und keine Nachweisinteressen mehr bestehen.
Vereins- und Mitgliederdaten werden im Rahmen der Vereinsverwaltung grundsätzlich so lange gespeichert, wie der jeweilige Verein die Daten in der Plattform benötigt oder gesetzliche Pflichten bestehen. Bei ausgetretenen Mitgliedern kann aufgrund vereins-, steuer- oder zivilrechtlicher Anforderungen eine längere Aufbewahrung erforderlich sein.
14. Sicherheit der Verarbeitung
Wir treffen technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff und unbefugte Veränderung zu schützen. Dazu gehören unter anderem passwortgeschützte Zugänge, Passwort-Hashing, Session- und CSRF-Schutz, rollenbasierte Berechtigungen, Mandantentrennung nach Vereinszuordnung, Protokollierung ausgewählter Sicherheits- und Signaturereignisse sowie Einschränkungen beim Zugriff auf Verwaltungsbereiche.
15. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der DSGVO insbesondere folgende Rechte:
- Auskunft über die verarbeiteten personenbezogenen Daten nach Art. 15 DSGVO.
- Berichtigung unrichtiger Daten nach Art. 16 DSGVO.
- Löschung personenbezogener Daten nach Art. 17 DSGVO.
- Einschränkung der Verarbeitung nach Art. 18 DSGVO.
- Datenübertragbarkeit nach Art. 20 DSGVO.
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder lit. f DSGVO nach Art. 21 DSGVO.
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO.
Wenn es um Mitgliederdaten eines bestimmten Vereins geht, wenden Sie sich bitte zunächst an diesen Verein, da er für diese Daten in der Regel verantwortlich ist. Sie können sich zusätzlich an Verein-Managen wenden; wir leiten Anfragen, soweit erforderlich, an den zuständigen Verein weiter oder unterstützen den Verein bei der Bearbeitung.
Es besteht außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist in der Regel die Aufsichtsbehörde am Sitz des Verantwortlichen oder am gewöhnlichen Aufenthaltsort der betroffenen Person.
16. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich Funktionen, Rechtslage, technische Abläufe oder eingesetzte Dienstleister ändern. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar.