Zurück

Datenschutzerklärung

Stand: 25. Juli 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung in dieser App ist:

Tobias Alexander Lux
Wolfringstraße 5
90765 Fürth
E-Mail: kontakt@kneipenchor-fuerth.de

2. Überblick: Was diese App ist

Diese Web-App dient ausschließlich der internen Organisation des Kneipenchor Fürth (Termine, Teilnahme-Rückmeldungen, Umfragen, Songbibliothek, News, FAQ und Mitgliederverwaltung). Sie ist nur für angemeldete, freigeschaltete Mitglieder zugänglich.

3. Welche Daten wir verarbeiten

  • Zugangsdaten: E-Mail-Adresse und – wenn du die Passwort-Anmeldung nutzt – ein Passwort. Das Passwort wird ausschließlich verschlüsselt (gehasht) gespeichert, niemals im Klartext.
  • Profildaten: Vorname, Nachname, Stimmlage; optional Telefonnummer, Profilbild und Eintrittsdatum.
  • Nutzungsdaten im Chorbetrieb: Teilnahmestatus zu Terminen (dabei / vielleicht / nicht dabei), Antworten auf Umfragen, Zugehörigkeit zu Auftrittsgruppen.
  • Technische Daten: beim Aufruf der App fallen beim Hosting-Dienstleister server- und sicherheitsbedingt Log-Daten an (z. B. IP-Adresse, Zeitpunkt, abgerufene Seite).

Noten und Probeaufnahmen werden nicht in der App gespeichert, sondern liegen in Google Drive. Songtexte können zusätzlich direkt in der App-Datenbank hinterlegt werden (siehe Abschnitt 7).

4. Zwecke und Rechtsgrundlagen

  • Organisation der Mitgliedschaft (Anmeldung, Profil, Termine, Umfragen): Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Mitgliedschaftsverhältnisses) bzw. lit. f (berechtigtes Interesse an einer funktionierenden Chororganisation).
  • Profilbild und E-Mail-Benachrichtigungen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) – jederzeit im Profil widerrufbar.
  • Betrieb und Sicherheit (Server-Logs): Art. 6 Abs. 1 lit. f DSGVO.

5. Anmeldung (Anmelde-Link oder Passwort)

Für die Anmeldung stehen zwei gleichwertige Wege zur Verfügung: entweder ein einmaliger Anmelde-Link per E-Mail (passwortlos) oder die klassische Anmeldung mit E-Mail-Adresse und Passwort. Bei der Freischaltung erhältst du ein Start-Passwort per E-Mail, das du jederzeit selbst in deinem Profil ändern kannst. In beiden Fällen wird deine E-Mail-Adresse verarbeitet; zur Aufrechterhaltung der Sitzung werden technisch notwendige Cookies gesetzt. Es werden keine Tracking- oder Marketing-Cookies und keine Analyse-Dienste eingesetzt.

6. Empfänger / Auftragsverarbeiter

Zur Bereitstellung der App setzen wir folgende Dienstleister ein, mit denen Verträge zur Auftragsverarbeitung (Art. 28 DSGVO) bestehen:

  • Supabase – Datenbank, Anmeldung und Speicherung der Profilbilder und direkt hinterlegten Songtexte. Die Inhalte werden in der EU (Region Frankfurt) gehostet.
  • Vercel – Auslieferung der App (Hosting), dabei fallen technische Server-Logs an (Anbieter mit Sitz in den USA).
  • Resend – Versand der Anmelde-, Freischaltungs- und Benachrichtigungs-E-Mails. Der Versand läuft über die EU-Region (Irland); Anbieter ist ein US-Unternehmen.

Die Datenbank-Inhalte (Supabase) und der E-Mail-Versand (Resend) sind in der EU angesiedelt (Frankfurt bzw. Irland). Da die eingesetzten Anbieter US-Unternehmen sind, lässt sich ein Zugriff aus den USA bzw. durch US-Sub-Dienstleister nicht ausschließen; solche Übermittlungen stützen wir auf die EU-Standardvertragsklauseln und – soweit der jeweilige Anbieter zertifiziert ist – auf das EU-US Data Privacy Framework.

7. Google Drive (verlinkte Dateien)

Noten, Textdokumente und Aufnahmen können über Links auf Google Drive bereitgestellt werden. Beim Öffnen eines solchen Links verlässt du diese App und es gelten die Datenschutzbestimmungen von Google. Wir speichern in der App nur die Verweise (URLs), nicht die verlinkten Dateien. Direkt in der App erfasste Songtexte werden dagegen in der App-Datenbank bei Supabase gespeichert.

8. Speicherdauer

Deine Daten werden gespeichert, solange du Mitglied bist bzw. ein Konto besteht. Du kannst dein Konto jederzeit selbst löschen (Profil → „Meine Daten“); dabei werden dein Profil und die zugehörigen Daten entfernt. Wenn du den Chor verlässt, wird dein Konto zudem vom Orga-Team gelöscht oder auf inaktiv gesetzt. Von dir erstellte Inhalte (z. B. Termine) bleiben anonymisiert erhalten. Server-Logs des Hosters werden nach dessen üblichen Fristen gelöscht.

8a. Offline-Lesemodus auf deinem Gerät

Nach einem erfolgreichen Abgleich kann die installierte App einen lokalen Lesestand im Browser speichern. Dieser enthält getrennt je Konto die Songbibliothek mit hinterlegten Liedtexten sowie kommende Termine, Setlists und die darin enthaltenen Links. Freitext in Terminbeschreibungen und externe Links können organisatorische Angaben enthalten.

Der Browser-Speicher ist eine best-effort-Funktion: Er kann durch Speicherdruck, Browserbereinigung oder Geräteeinstellungen gelöscht werden. Beim Abmelden löscht die App den diesem Konto zugeordneten lokalen Stand. Wird ein Gerät jedoch vollständig offline gehalten und das Konto dort gesperrt, kann die App diesen Stand erst beim nächsten erfolgreichen Online-Abgleich entfernen. Browser-Speicher ersetzt deshalb keinen Geräteschutz.

Nicht offline gespeichert oder übertragen werden Teilnahme, Übe-Ampel, Umfragen, Mitglieder, Profile oder Verwaltung. Es gibt keine Offline-Schreibwarteschlange. Der Service Worker speichert außerdem keine gerenderten geschützten Seiten sowie keine API- oder Supabase-Antworten.

9. Deine Rechte

Dir stehen folgende Rechte zu:

  • Auskunft (Art. 15 DSGVO) – Export direkt in der App möglich,
  • Berichtigung (Art. 16) – im Profil selbst möglich,
  • Löschung (Art. 17) – Selbstlöschung in der App möglich,
  • Einschränkung der Verarbeitung (Art. 18),
  • Datenübertragbarkeit (Art. 20),
  • Widerspruch gegen Verarbeitungen auf Basis von Art. 6 Abs. 1 lit. f (Art. 21),
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft.

Zudem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, z. B. dem Bayerischen Landesamt für Datenschutzaufsicht (BayLDA).

10. Datensicherheit

Die Übertragung erfolgt verschlüsselt (HTTPS). Der Zugriff auf Daten ist durch ein Rollen- und Rechtekonzept abgesichert, das serverseitig erzwungen wird; Mitglieder sehen nur die für sie bestimmten Inhalte.

11. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich die App oder die Rechtslage ändert. Es gilt jeweils die hier veröffentlichte Fassung.