Datenschutzerklärung
Stand: 23. August 2026
VereinKlar ist eine Anwendung für die Verwaltung eingetragener Vereine — Mitglieder, Beiträge, Dokumente, Termine und ein Portal für die Mitglieder. Dabei werden personenbezogene Daten verarbeitet. Diese Erklärung beschreibt, welche das sind, wozu wir sie verwenden, wie lange wir sie speichern und welche Rechte Sie haben. Sie gilt für die Website vereinklar.de und die Anwendung unter app.vereinklar.de.
1. Verantwortlicher und Kontakt
Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Kant-IT SolutionsOoser Hauptstr. 51
76532 Baden-Baden
Deutschland
Inhaber: Umut Kantarci
E-Mail: kontakt@vereinklar.de
Einen Datenschutzbeauftragten haben wir nicht bestellt; die gesetzlichen Voraussetzungen dafür liegen nicht vor. Fragen zum Datenschutz beantworten wir unter der genannten Adresse.
2. Wer ist wofür verantwortlich?
VereinKlar wird von zwei Gruppen genutzt: von Vereinen, die ihre Mitglieder verwalten, und von Mitgliedern, die im Portal ihre eigenen Unterlagen einsehen. Datenschutzrechtlich sind das zwei verschiedene Rollen.
- Für Ihr Zugangskonto — E-Mail-Adresse, Name, Anmeldedaten, Spracheinstellung und die Abrechnung der Nutzung — sind wir verantwortlich. Dafür gilt diese Erklärung unmittelbar.
- Für die Daten, die ein Verein einstellt — Mitgliedschaften, Namen und Anschriften, Bankverbindungen, Beiträge, Dokumente und Termine — ist der jeweilige Verein verantwortlich. Wir verarbeiten diese Daten ausschließlich weisungsgebunden als Auftragsverarbeiter nach Art. 28 DSGVO.
Für Mitglieder heißt das: Möchten Sie Auskunft über die zu Ihnen gespeicherten Daten, deren Berichtigung oder Löschung, wenden Sie sich bitte an Ihren Verein. Wir leiten solche Anfragen weiter, dürfen die Daten aber nicht eigenmächtig herausgeben oder löschen.
Vereine schließen mit uns einen Vertrag zur Auftragsverarbeitung. Er steht mit der Anlage zu den technischen und organisatorischen Maßnahmen im Vereinsbereich zum Abschluss bereit und ist auch hier öffentlich einsehbar.
3. Hosting und Server-Protokolle
Alle Daten werden in Deutschland verarbeitet. Die Server stehen bei Contabo GmbH in Nürnberg, Deutschland. VereinKlar nutzt eine eigene Datenbank, die nicht mit anderen Projekten geteilt wird.
Beim Aufruf einer Seite entstehen auf dem Server technisch notwendige Protokolleinträge: gekürzte IP-Adresse, Zeitpunkt, aufgerufene Adresse, Statuscode und Browserkennung. Sie dienen dem Betrieb und der Abwehr von Angriffen, werden nicht mit anderen Daten zusammengeführt und nach spätestens 14 Tagen gelöscht. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
Anwendungsprotokolle enthalten die Kennung des Vereins, aber keine personenbezogenen Daten: keine Namen, keine Anschriften, keine Bankverbindungen, keine E-Mail-Adressen.
4. Welche Daten wir verarbeiten
Zugang zur Verwaltung
E-Mail-Adresse, Name, verschlüsseltes Passwort, gewählte Sprache, Rolle im Verein und der Zeitpunkt der letzten Anmeldung. Ohne diese Daten ist keine Anmeldung möglich.
Mitgliedschaften
Je Verein: Name, Anschrift, Geburtsdatum, Kontaktdaten, Mitgliedsnummer, Eintritts- und Austrittsdatum, Beitragsart und — sofern der Verein Lastschriften nutzt — Bankverbindung und Mandatsangaben.
Diese Daten hängen an der Mitgliedschaft, nicht an der Person. Ist jemand in zwei Vereinen Mitglied, sind das zwei getrennte Datensätze. Kein Verein erfährt, dass eine Person auch anderswo Mitglied ist; in der Verwaltungsoberfläche gibt es keinen Weg von einer Mitgliedschaft zu den übrigen Mitgliedschaften derselben Person. Die Doppelung ist beabsichtigt.
Beiträge und Zahlungen
Forderungen, Zahlungsstände, Beitragsläufe und Rücklastschriften. Für den Einzug entsteht eine SEPA-Datei, die der Verein selbst bei seiner Bank einreicht — wir übermitteln keine Zahlungsaufträge an Banken.
Dokumente
Vom Verein hochgeladene und von der Anwendung erzeugte Dateien (etwa Mitgliedsbescheinigung oder Zuwendungsbestätigung), jeweils mit einer Aufbewahrungsklasse: personenbezogen oder steuerrelevant.
Protokoll konsequenter Vorgänge
Beitragsläufe, Löschungen, Massenversand, Rechte- und Rollenänderungen werden mit Zeitpunkt, handelnder Person und Vorher-Nachher-Stand protokolliert. Das Protokoll lässt sich nicht nachträglich ändern und dient dem Nachweis gegenüber Kassenprüfung und Mitgliedern.
5. Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO — Erfüllung des Nutzungsvertrags mit dem Verein: Bereitstellung der Anwendung, Zugangsverwaltung, Abrechnung.
- Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse: sicherer Betrieb, Missbrauchsabwehr, Zustellnachweis versendeter Nachrichten.
- Art. 6 Abs. 1 lit. c DSGVO — gesetzliche Pflichten, insbesondere handels- und steuerrechtliche Aufbewahrungsfristen.
- Art. 28 DSGVO — Verarbeitung der Mitgliederdaten im Auftrag des Vereins.
6. Cookies und lokale Speicherung
Auf vereinklar.de werden keine Cookies gesetzt. Es gibt deshalb keinen Cookie-Banner — nicht, weil wir ihn weglassen, sondern weil es nichts gibt, dem zuzustimmen wäre.
In der Anwendung werden ausschließlich technisch notwendige Daten gespeichert:
- ein Sitzungscookie für die Anmeldung in der Verwaltung,
- ein Cookie zum Schutz vor seitenübergreifenden Anfragen (CSRF),
- im Mitgliederportal ein Zugangsmerkmal im lokalen Speicher des Browsers, damit man sich nicht bei jedem Aufruf neu über den E-Mail-Link anmelden muss,
- die gewählte Sprache und der gewählte Verein.
Die Reichweite dieser Website messen wir derzeit nicht. Sollte sich das ändern, setzen wir dafür ein selbst betriebenes Werkzeug ein, das ohne Cookies arbeitet — ein Einwilligungsbanner entsteht dadurch nicht, und wir würden es an dieser Stelle beschreiben, bevor es eingebunden wird.
Google Analytics, Meta-Pixel oder vergleichbare Werkzeuge setzen wir nicht ein.
7. Empfänger und externe Dienste
Wir geben personenbezogene Daten nicht zu eigenen Zwecken an Dritte weiter. Eingesetzt werden ausschließlich Dienstleister, die für den Betrieb erforderlich sind und mit denen Verträge zur Auftragsverarbeitung bestehen:
| Dienstleister | Zweck | Ort der Verarbeitung |
|---|---|---|
| Contabo GmbH | Betrieb der Server und der Dateiablage | Nürnberg, Deutschland |
| Brevo (Sendinblue GmbH) | Versand von E-Mails, Rückmeldung über Unzustellbarkeit | Deutschland und Frankreich |
| Stripe Payments Europe, Ltd. | Abwicklung der Zahlungen für VereinKlar selbst | Europäische Union |
Karten- und Kontodaten für die Bezahlung von VereinKlar nehmen wir nicht entgegen und speichern wir nicht. Sie werden unmittelbar beim Zahlungsdienstleister eingegeben; bei uns liegt nur eine Kundenreferenz.
Eine Übermittlung in Drittländer außerhalb der Europäischen Union findet nicht statt.
8. E-Mail-Versand und Zustellnachweis
Nachrichten an Mitglieder werden über Brevo (Sendinblue GmbH) versendet. Absender ist immer eine Adresse von VereinKlar mit einer Antwortadresse des Vereins; die Vereinsdomain wird dafür nicht verwendet.
Zu jeder versendeten Nachricht speichern wir Empfänger, Betreff, Zeitpunkt und Zustellstatus. Das ist der Nachweis gegenüber einem Mitglied, das angibt, nichts erhalten zu haben — und die Grundlage dafür, dass niemand gemahnt wird, dessen Rechnung nachweislich nicht zugestellt werden konnte.
Es gibt kein Öffnungs-Tracking und keine Zählpixel. Ob und wann eine E-Mail gelesen wurde, erfahren weder wir noch der Verein.
Wir unterscheiden Pflichtmitteilungen (Rechnung, Mahnung, Einladung zur Mitgliederversammlung) von Rundschreiben (Aushang, Neuigkeiten). Von Rundschreiben können Sie sich abmelden; Pflichtmitteilungen bleiben erlaubt, weil sie zur Mitgliedschaft gehören.
9. Das Mitgliederportal
Die Anmeldung im Portal erfolgt ohne Passwort über einen Link, den wir an die hinterlegte E-Mail-Adresse senden. Der Link ist kurz gültig und nur einmal verwendbar.
Im Portal sehen Sie ausschließlich Ihre eigenen Daten: Ihre Dokumente, Ihre Zuwendungsbestätigungen, die Nachrichten Ihres Vereins und Ihre Stammdaten. Es gibt keine Mitgliederliste, keinen Chat und keinen Zugriff auf fremde Unterlagen.
Reagieren Sie auf eine Nachricht des Vereins, wird ausschließlich die Zahl der Reaktionen ausgewertet. Weder der Vorstand noch andere Mitglieder erfahren, wer wie reagiert hat.
Eine Adressänderung wird als Antrag an den Vorstand übermittelt und dort entschieden. Das ist keine technische Einschränkung, sondern eine vereinsrechtliche: die Mitgliederliste führt der Verein.
10. Besondere Kategorien personenbezogener Daten
Die Zugehörigkeit zu einem Verein kann selbst ein besonders geschütztes Datum sein — bei Religionsgemeinschaften fällt sie unter Art. 9 DSGVO. VereinKlar behandelt sie entsprechend:
- Kein Verein kann Daten eines anderen Vereins sehen. Die Trennung ist technisch durchgesetzt: eine Abfrage ohne zugeordneten Verein liefert einen Fehler und keine Daten.
- Aus der Verwaltung eines Vereins führt kein Weg zu den übrigen Mitgliedschaften einer Person.
- Reaktionen auf Nachrichten sind zahlenmäßig, nie namentlich — sonst ließe sich daraus eine Mitgliederliste zusammensetzen.
- Die Mitgliedskarte weist den Mitgliedsstatus aus, nie den Zahlungsstand.
11. Speicherdauer und Löschung
Wie lange Mitgliederdaten gespeichert bleiben, bestimmt der Verein als Verantwortlicher. Technisch gilt:
- Personenbezogene Dokumente werden nach dem Austritt eines Mitglieds mit Ablauf der eingestellten Frist gelöscht.
- Steuerrelevante Dokumente bleiben für die gesetzliche Aufbewahrungsfrist unverändert erhalten. Sie werden auch auf Wunsch nicht gelöscht — eine Löschung würde gegen handels- und steuerrechtliche Pflichten verstoßen.
- Nach Kündigung des Vertrags bleibt der Zugang 30 Tage vollständig nutzbar. Danach werden die personenbezogenen Daten gelöscht; steuerrelevante Dokumente bleiben verschlossen liegen und werden nur auf schriftliche Anforderung herausgegeben.
- Server-Protokolle werden nach spätestens 14 Tagen gelöscht.
12. Ihre Rechte
Nach der DSGVO stehen Ihnen zu:
- Auskunft über die zu Ihnen gespeicherten Daten (Art. 15),
- Berichtigung unrichtiger Daten (Art. 16),
- Löschung (Art. 17), soweit keine Aufbewahrungspflicht entgegensteht,
- Einschränkung der Verarbeitung (Art. 18),
- Datenübertragbarkeit (Art. 20),
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21).
Betreffen Ihre Daten eine Mitgliedschaft, richten Sie die Anfrage bitte an Ihren Verein — er ist dafür der Verantwortliche. Betrifft sie Ihr Zugangskonto oder diese Website, schreiben Sie an kontakt@vereinklar.de.
Sie haben außerdem das Recht, sich bei einer Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg.
13. Datensicherheit
- Übertragung ausschließlich verschlüsselt über TLS.
- Passwörter werden nur als Prüfsumme gespeichert, nie im Klartext.
- Dokumente liegen in einem nicht öffentlich lesbaren Speicher. Jeder Zugriff läuft über einen Verweis, der wenige Minuten gültig ist und erst nach der Prüfung der Zugehörigkeit erzeugt wird.
- Zugriffe eines Kassenprüfers werden protokolliert und sind für den Vorstand einsehbar; der Zugang ist befristet und erlischt automatisch.
- Fehlerberichte, die wir zur Fehlersuche auswerten, enthalten keine Nutzdaten.
- Sicherungskopien sind je Verein wiederherstellbar, nicht nur als Gesamtbestand.
14. Änderungen dieser Erklärung
Ändert sich die Verarbeitung, ändern wir diese Erklärung mit. Die jeweils gültige Fassung ist die hier veröffentlichte; der Stand steht oben auf dieser Seite. Bei wesentlichen Änderungen informieren wir die Vereine zusätzlich per E-Mail.
ImpressumAllgemeine GeschäftsbedingungenVertrag zur Auftragsverarbeitung