Datenschutzerklärung
OrganiseOne · Stand: 8. September 2026
1. Verantwortlicher
Finanzwerk Drews GmbH
Walkenbrügger Weg 3
58739 Wickede (Ruhr), Deutschland
E-Mail: info@organiseone.de
Ein Datenschutzbeauftragter ist derzeit nicht bestellt; die gesetzlichen
Voraussetzungen für eine Bestellpflicht (u. a. § 38 BDSG) liegen nicht vor. Wir prüfen
das erneut, sobald sich die Beschäftigtenzahl oder der Umfang der Verarbeitung im
Geschäftskunden-Bereich wesentlich ändert.
2. Überblick
OrganiseOne ist eine App zur persönlichen Organisation: Kalender, Aufgaben,
Kontakte, Gruppen, Chats, Einladungen, geteilte Haushalts-/Familien-Kalender und
lokale Veranstaltungen. Zusätzlich bietet OrganiseOne einen Geschäftskunden-Bereich
(Buchungsportal), über den Betriebe Termine anbieten und Kundinnen und Kunden
buchen können (siehe Abschnitt 8) – oder, wenn ein Betrieb keine festen Zeiten
vergibt, anfragen können (siehe Abschnitt 8b). Wir verarbeiten personenbezogene Daten nur, soweit
dies für die Bereitstellung dieser Funktionen erforderlich ist. Wir betreiben kein
Werbe-Tracking und verkaufen keine Daten.
3. Auftragsverarbeiter und eingesetzte Dienste
Wir setzen sorgfältig ausgewählte Dienstleister als Auftragsverarbeiter (Art. 28 DSGVO)
ein. Sie verarbeiten Daten ausschließlich weisungsgebunden für uns:
| Dienst / Anbieter | Zweck | Standort |
Google Firebase Google Ireland Ltd. / Google LLC |
Authentifizierung (inkl. SMS-Versand beim Telefon-Login), Datenbank (Cloud Firestore),
Dateispeicher (Cloud Storage), Server-Funktionen (Cloud Functions), Web-Hosting,
Push-Benachrichtigungen (Firebase Cloud Messaging). |
Datenbank/Speicher in der EU (Region europe-west3, Frankfurt); ein
konzerninterner Zugriff aus den USA ist möglich (siehe Abschnitt 10). |
Google Kalender-API Google Ireland Ltd. / Google LLC |
Nur wenn du deinen Google-Kalender verbindest: Abgleich/Import deiner Termine
(siehe Abschnitt 7). |
EU / USA; Google LLC ist nach dem EU-US Data Privacy Framework
zertifiziert (siehe Abschnitt 10). |
Brevo Sendinblue GmbH / Brevo |
Versand von Transaktions-E-Mails (z. B. Einladungen einschließlich der Mitteilung,
wenn ein Termin verschoben, geändert oder abgesagt wurde, das Ergebnis einer
Terminumfrage, Einladungen zu einer Terminumfrage,
die Bestätigung, wenn sich jemand per E-Mail in ein Team einträgt, und
die Team-Termine an E-Mail-Mitglieder samt einer Erinnerung vor der
Zusagefrist (Abschnitt 7b),
Buchungsbestätigungen, -änderungen, -absagen und -erinnerungen sowie
– nur an Geschäftskunden – Hinweise zu einer offenen
Abo-Zahlung). Absender: „OrganiseOne" <noreply@organiseone.de>. |
EU (Rechenzentren in der Europäischen Union) |
Stripe Stripe Payments Europe, Ltd. |
Nur im Geschäftskunden-Bereich: Abwicklung des kostenpflichtigen Abonnements
zwischen OrganiseOne und dem Betrieb – per Kreditkarte oder SEPA-Lastschrift,
einschließlich des Stripe-eigenen Bezahldienstes Link
(siehe Abschnitt 8). |
EU (Stripe Payments Europe, Ltd., Dublin); ein Zugriff durch Stripe, Inc. aus
den USA ist möglich – zertifiziert nach dem EU-US Data Privacy
Framework (siehe Abschnitt 10). |
Die Auftragsverarbeitung ist bei allen genannten Anbietern über deren
Datenverarbeitungsbedingungen geregelt, die Bestandteil des jeweiligen Nutzungsvertrags
sind.
Nicht in dieser Tabelle: Wer auf der Bezahlseite
Apple Pay oder Google Pay wählt, bezieht Apple
bzw. Google in die Zahlung ein. Beide handeln dabei nicht in unserem Auftrag,
sondern eigenverantwortlich – deshalb stehen sie oben nicht als Auftragsverarbeiter.
Einzelheiten in Abschnitt 8, zur Drittlandfrage Abschnitt 10.
Welche Google-Dienste wir wofür einsetzen
Firebase ist kein einzelner Dienst, sondern ein Bündel. Diese Aufstellung sagt,
welcher davon bei uns läuft, wofür und mit welchen Daten:
| Dienst | Wofür | Welche Daten | Ort |
| Firebase Authentication |
Anmeldung und Identität deines Kontos |
E-Mail-Adresse, Telefonnummer (bei Anmeldung per SMS-Code), Kennung des
Google- bzw. Apple-Kontos, Zeitpunkt der letzten Anmeldung |
nicht regional gebunden |
| Cloud Firestore |
Die Datenbank hinter allem: Termine, Aufgaben, Kontakte, Chats, Teams,
Vereine, Betriebe |
alle Inhalts- und Stammdaten aus Abschnitt 4 |
europe-west3 (Frankfurt) |
| Cloud Storage |
Dateien, die du hochlädst |
Profilbilder, Bilder/Videos und Sprachnachrichten aus Chats, Anhänge an
Terminen und Aufgaben, Logos und Bilder von Betrieben |
europe-west3 (Frankfurt) |
| Cloud Functions (läuft auf Cloud Run) |
Alles, was ein Gerät nicht selbst darf: Einladungen, E-Mails, Push,
Buchungen, Team- und Vereinsverwaltung, Löschvorgänge |
je nach Vorgang die betroffenen Daten aus Abschnitt 4 |
europe-west3 (Frankfurt) |
| Eventarc |
Leitet Änderungen an der Datenbank an die zuständige Funktion weiter
(z. B. „Termin gelöscht → Anhänge aufräumen") |
Kennung und Inhalt des geänderten Datensatzes |
europe-west3 (Frankfurt) |
| Cloud Scheduler |
Startet die zeitgesteuerten Läufe: Erinnerungen, Kalender-Abgleich,
nächtliche Aufräum- und Zählläufe |
keine – ein Eintrag dort enthält nur Zeitplan und Ziel,
keine Personendaten |
– |
| Firebase Cloud Messaging |
Push-Benachrichtigungen |
Gerätekennung (Push-Token), Titel und Text der Nachricht |
nicht regional gebunden (siehe „Push auf Apple-Geräten") |
| Firebase Hosting |
Die Website organiseone.de und die Web-Konsole |
Abrufdaten (IP-Adresse, Zeitpunkt, aufgerufene Adresse) in den technischen
Protokollen |
weltweites Auslieferungsnetz, Ursprung EU |
| Secret Manager |
Bewahrt die Zugangsschlüssel zu Brevo, Stripe und der Google-Kalender-API auf |
keine Personendaten – ausschließlich unsere eigenen
Zugangsschlüssel |
EU |
| Cloud Logging |
Technische Ausführungsprotokolle der Serverfunktionen (Betrieb, Fehlersuche) |
Zeitpunkt, Name der Funktion, Fehlermeldungen und Kennungen von Datensätzen –
keine Klartext-Inhalte. Einmal je Stunde zählen wir die Fehlereinträge der
letzten Stunde je Funktion zusammen; bei Fehlern geht diese Übersicht mit einem
gekürzten Auszug der Meldung an unser eigenes Betriebspostfach, damit ein
Ausfall nicht unbemerkt bleibt. Sie geht an niemanden sonst |
EU |
| ML Kit (Texterkennung) |
„Foto zu Termin" in der Schnell-Erfassung: den Text eines abfotografierten
Zettels lesen – nur, wenn du diese Funktion benutzt |
Das Bild bleibt auf deinem Gerät. Die Erkennung läuft in der App;
das Foto wird weder gespeichert noch an uns oder an Google übertragen. Übernommen
wird allein der erkannte Text, den du vor dem Anlegen siehst und bestätigst.
Was dabei trotzdem zu Google geht: Die Bibliothek meldet Google
Kennzahlen zur Nutzung und Leistung der Erkennung – nicht das Bild
und nicht den erkannten Text – und kann sich von Zeit zu Zeit
aktualisierte Erkennungsmodelle holen |
Erkennung: dein Gerät · Kennzahlen: Google LLC, USA (Abschnitt 10) |
Push auf Apple-Geräten. Eine Push-Nachricht an ein iPhone oder iPad
kann technisch nur über den Apple Push Notification service zugestellt
werden. Google leitet sie dafür an Apple weiter; Titel und Text der Nachricht
laufen dabei über Apples Server. Abschalten lässt sich das nur, indem Push auf
Apple-Geräten ganz abgeschaltet wird – das kannst du jederzeit in den Systemeinstellungen
deines Geräts oder in der App unter Profil → Benachrichtigungen tun. Zur
Drittlandfrage Abschnitt 10.
Was wir bewusst nicht einsetzen. Wir verwenden
kein Firebase Analytics, kein Crashlytics,
keine Performance-Überwachung, kein Remote Config und
kein App Check. Die Website organiseone.de lädt keine
externen Schriften, keine fremden Skripte und kein
Analysewerkzeug – deshalb gibt es hier auch kein Cookie-Banner. Sollte sich daran etwas
ändern, steht es zuerst hier.
4. Welche Daten wir verarbeiten
| Datenkategorie | Beispiele | Zweck |
| Kontodaten | Name, E-Mail-Adresse, Telefonnummer (bei Telefon-Login oder freiwillig im Profil ergänzt), Profilbild; bei Anmeldung mit Google zusätzlich die von Google übermittelte Konto-Kennung, Adresse, Name und Profilbild; bei Anmeldung mit Apple eine Apple-Konto-Kennung, eine E-Mail-Adresse (auf deinen Wunsch eine anonymisierte Weiterleitungsadresse) und – nur bei der ersten Anmeldung – dein Name | Konto, Anmeldung, Anzeige gegenüber eingeladenen Personen; E-Mail-Adresse und Telefonnummer außerdem dafür, dass Personen, die dich mit derselben Adresse oder Nummer als Kontakt gespeichert haben, dich beim Kontakt-Abgleich finden (nur Treffer werden angezeigt, siehe „Kontakt-Abgleich" unten). Die Nummer fragen wir dich einmal – und zwar dort, wo sie gebraucht wird: beim ersten Öffnen von Chats oder Kontakten oder bei der ersten Einladung; freiwillig, jederzeit im Profil änderbar |
| Nutzungskennzahlen am Konto | genau zwei Datumsangaben: der letzte Tag, an dem du die App angemeldet geöffnet hast (wird überschrieben – wir speichern keinen Verlauf, keine Uhrzeit, höchstens einen Eintrag pro Kalendertag), und der Tag deiner ersten eigenen Aktion (erster selbst angelegter Termin, erste Aufgabe, erstes Team, erste Buchung – einmalig gesetzt). Kein Zeitpunkt je Aktion, keine Sitzungsdauer, keine Bildschirmpfade, kein Standort, keine Kennung auf deinem Gerät | Wir möchten in Summen erkennen, wie viele Konten die App an einem Tag, in einer Woche oder in einem Monat nutzen und wie viele nach der Anmeldung tatsächlich starten – um zu sehen, ob die App ankommt und wo sie hakt. Aus diesen Zahlen entsteht kein Verhaltensprofil; sie werden nur zusammengezählt und nie einzeln ausgewertet oder weitergegeben. Rechtsgrundlage ist unser berechtigtes Interesse am Betrieb und an der Weiterentwicklung (Art. 6 Abs. 1 lit. f DSGVO). Weil nichts auf deinem Gerät gespeichert oder ausgelesen wird, ist dafür keine Einwilligung nach § 25 TDDDG nötig – und es erscheint kein Abfragebanner |
| Inhaltsdaten | Termine, Aufgaben, Notizen, gespeicherte Kontakte, Gruppen, Kategorien | Kernfunktionen der App |
| Kommunikationsdaten | Chat-Nachrichten, Reaktionen, Sprachnachrichten, Bilder/Videos | Termin-, Direkt-, Raum- und Team-Chats (Abschnitt 7b) |
| Abstimmungen im Team | Frage, Antwortmöglichkeiten und die Stimmen mit dem Anzeigenamen der abstimmenden Person – sichtbar für die Mitglieder des Teams | Absprachen im Team (Abschnitt 7b); gelöscht mit dem Team, die Stimme beim Austritt |
| Importierte Kalenderdaten | Termine aus verbundenen Google-Kalendern und abonnierten Kalender-Feeds (z. B. Outlook/iCloud/ICS) – können Daten Dritter enthalten | Anzeige fremder Kalender in deinem OrganiseOne-Kalender (siehe Abschnitt 7). Beim Kalender-Abo eines Teams (Spielplan) sehen die Termine alle Mitglieder des Teams, nicht nur die Person, die das Abo eingetragen hat |
| Buchungs-/Zahlungsdaten (Geschäftskunden) | Buchungen, Betriebs-/Leistungsdaten, Abo- und Abrechnungsdaten (Zahlungsdetails liegen bei Stripe) | Buchungsportal und Abrechnung des Betriebs-Abos (siehe Abschnitt 8) |
| Kündigungsgrund (Geschäftskunden) | Freiwillige Angabe. Kündigt ein Betrieb sein Abo, fragt Stripe im Kundenportal nach dem Grund: eine Auswahl aus einer festen Liste (z. B. „Zu teuer“, „Es fehlen Funktionen“, „Wird nicht genutzt“) und ein freier Text. Beides ist freiwillig – eine Kündigung ist ohne jede Angabe möglich und wird dadurch weder verzögert noch erschwert. Wir speichern die Antwort am Datensatz des Betriebs, dazu den Zeitpunkt und die Information, ob es eine echte Kündigung war oder eine fehlgeschlagene Zahlung. Der freie Text wird nicht in Protokolldateien geschrieben. | Verstehen, warum Betriebe gehen, und das Angebot verbessern. Rechtsgrundlage ist unser berechtigtes Interesse an der Verbesserung unserer Leistung (Abschnitt 5). Löschung: zusammen mit dem Betrieb (Abschnitt 9) – die Angabe steht im Betriebsdatensatz und wird mit ihm entfernt |
| Terminanfragen | Name, E-Mail-Adresse oder Telefonnummer, gewünschte Leistung, Wunschzeitraum, freiwillige Nachricht – auch ohne Konto | Weiterleitung an den angefragten Betrieb und seine Antwort (siehe Abschnitt 8b) |
| Einladung zu einer Terminumfrage | Name und E-Mail-Adresse einer von der einladenden Person ausgewählten Kontaktperson – nur für den Versand dieser einen Einladung, nicht gespeichert | Zusendung des Abstimmungslinks (siehe Abschnitt 6) |
| Antworten auf eine Terminumfrage | Name und – freiwillig – E-Mail-Adresse der abstimmenden Person sowie ihre Auswahl zu den vorgeschlagenen Zeitpunkten; auch ohne Konto | Anzeige des Ergebnisses für die einladende Person und, sofern eine Adresse angegeben wurde, Zusendung des festgelegten Termins |
| Team-Mitgliedschaften | Name des Teams, Vereinstyp, deine Rolle (Leitung/Betreuung/Mitglied) und dein Anzeigename; Personen ohne Konto: Name, freiwillig E-Mail-Adresse, ggf. das vertretende Mitglied – eingetragen von der Team-Leitung oder von der Person selbst über den Beitrittslink | Verwaltung eines Vereins-Teams, Team-Termine mit Zu-/Absage und Zusendung der Termine an E-Mail-Mitglieder (siehe Abschnitt 7b) |
| Aufgaben im Team | Titel, Beschreibung, Fälligkeit, Reihenfolge eines Amts (Namen von Mitgliedern und Personen ohne Konto), wer abgehakt hat; bei Termin-Diensten zusätzlich der Termin, zu dem die Aufgabe gehört, und die Namen der – auch mehreren – eingeteilten Personen – sichtbar für die Mitglieder des Teams | Organisation von Diensten und Ämtern (Abschnitt 7b) |
| Antwort auf einen Termin | Zugesagt, vielleicht, abgesagt oder offen – und beim Absagen freiwillig ein kurzer Grund (bis 500 Zeichen; angeboten werden „Krank", „Arbeit", „Urlaub", daneben ein freies Feld). Der Grund ist eine eigene Angabe über sich selbst und keine Feststellung durch die Leitung; ihn sieht nur die Leitung des Termins – also wer ihn angelegt hat und, bei einem Team-Termin, dessen Leitung und Betreuung. Die übrigen Teilnehmenden sehen deine Antwort (zugesagt, vielleicht, abgesagt), nicht deinen Grund. Bitte trage dort keine Diagnosen oder Gesundheitsangaben ein – „Krank" genügt, und ohne Grund geht es auch. Gelöscht wird der Grund mit dem Termin bzw. mit der Antwort. Mitgespeichert wird außerdem, ob diese Antwort von dir kam – manche Teams stellen ihre Termine auf „standardmäßig zugesagt", und ohne dieses Merkmal ließe sich eine Vorgabe nicht von einer echten Antwort unterscheiden. Es ist ein einfaches Ja/Nein ohne Zeitpunkt und für dieselben Personen sichtbar wie deine Antwort selbst | Planung des Termins durch die Leitung (Abschnitt 7b) |
| Treffpunkt am Team-Termin | Freiwillig ein Treffpunkt als Text („Parkplatz Sporthalle") und eine Treffzeit vor dem Beginn – Sachangaben zum Termin ohne Personenbezug, sichtbar für die Teilnehmenden | Anfahrt und gemeinsamer Start (Abschnitt 7b); gelöscht mit dem Termin |
| Fahrgemeinschaften im Team | Je Team-Termin: wer fährt, Zahl der Plätze, freiwillig ein Abfahrtsort (Text) und eine Abfahrtszeit sowie die Namen der Mitfahrenden (Konten und vertretene Personen) – sichtbar für die Teilnehmenden des Termins | Koordination der Anfahrt (Abschnitt 7b); gelöscht mit dem Termin |
| Aufstellung am Team-Termin | Je Team-Termin: frei benannte Gruppen mit einer geordneten Liste von Namen der eingeteilten Personen (Konten und Personen ohne Konto) – eingetragen von Leitung oder Betreuung, sichtbar für die Teilnehmenden des Termins; Vorlagen eines Teams enthalten nur Gruppennamen. Keine Bewertung und keine Statistik | Organisation des Vereinsbetriebs (Abschnitt 7b); gelöscht mit dem Termin |
| Öffentliche Events | Titel, Datum/Uhrzeit, Ort, Kategorie, Name des Veranstalters (Verein oder Betrieb) und ggf. Team-Name, Stadt mit Koordinaten aus der Postleitzahl-Tabelle – Sachdaten ohne Personenbezug; der Spiegel der von Vereinen freigegebenen Termine (Abschnitt 7b) und die Veranstaltungen, die Inhaber oder Admins eines freigeschalteten Betriebs in der Konsole selbst anlegen (Titel, Zeit, Ort/Adresse – Standard: Betriebsadresse –, Beschreibung, Preis-Hinweis, Ticket-/Anmeldelink; das sind Betriebsdaten des Betriebs, keine Kundendaten; gelöscht mit dem Betrieb), Demo-Einträge nur intern | Events-Suche in der App und unter organiseone.de/events (Zeitfenster, Kategorie, Umkreis um einen eingegebenen Ort – keine Ortung); die Anzeige „In meinen Kalender übernehmen" legt einen eigenen Termin an |
| Verein und Vorstand | Name, Ort, Art, Beschreibung, Kontakt-E-Mail und Website des Vereins; für die Freigabe der Vereinsseite zusätzlich Ansprechperson, deren Telefonnummer oder E-Mail-Adresse und freiwillig die Registernummer (nur für unsere Prüfung, nie öffentlich); die Konten im Vorstand (Anzeigename); welche Teams angebunden sind – nur für den Vorstand sichtbar; der Vereinsname steht am angebundenen Team. Schaltet der Vorstand die öffentliche Vereinsseite ein, sind Vereinsdaten, Team-Namen und die von der Team-Leitung freigegebenen Termine (Titel, Zeit, Ort, Team) für jeden sichtbar; die Adresse der Seite (Slug) wird gespeichert | Vorstands-Übersicht über Teams, Mitglieder (Name, Rolle) und Termine; öffentliche Vereinsseite (Abschnitt 7b) |
| Anwesenheit im Team | Je Team-Termin „da" oder „gefehlt" je Person, dazu Zählwerte je Person und Terminart – erfasst von der Team-Leitung oder Betreuung, nur für diese sichtbar | Organisation des Vereinsbetriebs (Abschnitt 7b) |
| Strafen und Mannschaftskasse im Team | Strafenkatalog des Teams (Bezeichnung, Betrag); je Vorfall: Name der Person (auch ohne Konto), Katalogeintrag oder Betrag, Datum, freiwillige Notiz, bezahlt-Vermerk; Kassen-Buchungen (Einzahlungen und Ausgaben), die je Buchung einer Person zugeordnet sein können, und der Kassenstand – sichtbar für Leitung und Kassenwart; jedes Mitglied sieht nur die eigenen Strafen und Buchungen, den Katalog und den Kassenstand als Summe; optional zeigt ein Freigabe-Link die Strafenliste und den Kassenstand jedem, der ihn hat | Buchführung des Teams ohne Zahlungsverkehr (Abschnitt 7b) |
| Mitgliedskonto im Team | Kein eigener Datensatz, sondern eine Rechnung aus den Strafen und Buchungen einer Person: was offen ist, was sie eingezahlt hat und ob sie Guthaben hat, dazu die Bewegungen mit laufendem Saldo. Wer es sieht: die Person selbst, das Kassenteam (Leitung und Kassenwart) und – bei einer Person ohne Konto – das vertretende Mitglied. Nur wenn die Leitung den Team-Schalter „Konten für alle sichtbar" einschaltet, sehen alle Mitglieder des Teams alle Konten; der Schalter ist standardmäßig aus, und die freiwilligen Notizen an Strafen bleiben auch dann beim Kassenteam | Buchführung des Teams ohne Zahlungsverkehr (Abschnitt 7b) |
| Plattform-Kennzahlen (Summen) | Nur Zahlen je Kalendertag über die gesamte Plattform: aktive Konten, angelegte Termine/Aufgaben/Einladungen/Teams, Aufrufe von Betriebsseiten, abgeschlossene Buchungen – sowie eine Verteilung der Form „so viele Konten hatten 1 / 2–5 / mehr als 5 Aktionen im Monat". Keine Kennung, kein Name, kein Zeitpunkt einer einzelnen Handlung, keine Zuordnung einer Zahl zu einer Person | Betrieb, Fehlersuche und Weiterentwicklung – Einzelheiten in Abschnitt 8d |
| Reichweitenzahlen (Betriebsseiten) | Nur Summen je Betrieb und Monat: Aufrufe, Klicks auf den Terminknopf, Anfragen – ohne IP-Adresse, Kennung oder Zeitpunkt des einzelnen Aufrufs | Sichtbarkeitsbericht für den Betrieb (siehe Abschnitt 8c) |
| Geräte-/Push-Daten | FCM-Gerätetoken, Plattform; dazu ein Zustellprotokoll je gesendeter Push-Nachricht (Titel, Zeitpunkt, Zahl der erreichten Geräte, ggf. der technische Fehlercode des Push-Dienstes) – für dich in der App unter Profil → Benachrichtigungen einsehbar, für uns zur Fehlersuche | Push-Benachrichtigungen (Einladungen, Antworten, Chats, Erinnerungen, Geburtstage aus deinen Kontakten, eine für dich eingetragene Strafe) und die Prüfung, ob sie ankommen |
| Support-Anfragen aus der Konsole | Was du in das Formular schreibst (Thema, Überschrift, Beschreibung), dazu automatisch: der Betrieb, in dem du gerade arbeitest, der Bildschirm, von dem aus du das Formular geöffnet hast, und die Fassung der Konsole. Aus deinem Konto kommen Name und E-Mail-Adresse hinzu, damit wir antworten können. 🚨 Bitte schreibe dort keine Gesundheitsangaben und keine Daten deiner Kundschaft hinein – für eine Frage genügt der Vorgang, nicht die Person dahinter | Deine Anfrage beantworten. Der Eingangszeitpunkt wird gespeichert, weil wir öffentlich zusagen, an Werktagen innerhalb eines Werktags zu antworten – ohne ihn könnten wir nicht sehen, ob wir das halten. Rechtsgrundlage ist die Vertragserfüllung bzw. unser berechtigtes Interesse an einem funktionierenden Support (Art. 6 Abs. 1 lit. b und f DSGVO). Gelöscht mit deinem Konto |
| Sperrvermerk am Konto | Zeitpunkt der Sperre, der Grund aus einer festen Auswahl (Missbrauch oder Belästigung · Spam oder unerwünschte Werbung · Falsche Angaben zu einem Betrieb oder Verein · Zahlungsbetrug · Auf Wunsch der Person · Sicherheit des Kontos), die Kennung der Person, die entschieden hat, und der gemerkte Zustand der öffentlichen Seiten von vorher | Einen Missbrauch beenden und ihn zurückdrehen können, wenn er ein Irrtum war. Wir sperren von Hand – es gibt keine automatische Sperre und keine automatisierte Entscheidung im Sinne von Art. 22 DSGVO. Den Grund teilen wir der betroffenen Person per E-Mail mit, wenn ihre Adresse bestätigt ist. Ist sie es nicht, bekommt sie eine neutrale Nachricht über die Sperre und den Weg, den Grund zu erfahren – ein Vorwurf gehört nicht an eine Adresse, von der wir nicht wissen, wem sie gehört. Auf Nachfrage nennen wir den Grund. Gelöscht wird dabei nichts; der Vermerk verschwindet, sobald die Sperre aufgehoben ist. Rechtsgrundlage ist unser berechtigtes Interesse an Betrieb, Sicherheit und Missbrauchsvermeidung (Abschnitt 5) |
| Blockierte Personen | Je Blockierung ein Eintrag in deinem eigenen Konto: die Konto-Kennung der blockierten Person, der Name, unter dem sie zu diesem Zeitpunkt angezeigt wurde, und der Zeitpunkt. Den Namen speichern wir mit, weil in deiner Liste sonst nur eine Zeichenfolge stünde – niemand kann eine Blockierung aufheben, deren Träger er nicht erkennt. Kein Grund, keine Begründung, keine Meldung an uns | Du kannst den Direktkontakt zu einer Person beenden. Diese Liste liest niemand außer dir, und wir teilen der blockierten Person nicht mit, dass du sie blockiert hast – sie erfährt beim Schreibversuch nur, dass zwischen euch eine Blockierung besteht, nicht von wem. Einzelheiten und was in gemeinsamen Teams gilt: Abschnitt 8f. Gelöscht beim Aufheben und in beiden Richtungen mit einer Kontolöschung |
| Werbe-Einwilligung | Ob du eingewilligt hast, Tipps, neue Funktionen und Angebote per E-Mail zu bekommen (aus / Bestätigung offen / erteilt), der Zeitpunkt, die Fassung des Einwilligungstextes, dem du zugestimmt hast, und ein Zufalls-Token für den Bestätigungs- und den Abmeldelink | Nachweis der Einwilligung (Art. 7 Abs. 1 DSGVO) und der Versand selbst. Double-Opt-in: Der Haken allein bewirkt nichts – erst der Link in der Bestätigungsmail schaltet die Einwilligung scharf; bis dahin geht nichts an dich hinaus. Wir verwenden dazu ausschließlich die E-Mail-Adresse deines eigenen Kontos – nie eine Adresse, die aus einem fremden Adressbuch, einer Terminfindung, einer Team-Einladung oder einer Warteliste stammt; die Zusagen in den Abschnitten 6, 7, 7b und 8 gelten unverändert. Widerruf jederzeit – mit einem Klick in jeder solchen E-Mail oder in der App unter Profil → Datenschutz. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) |
| Kontakt-Abgleich | Von dir ausgewählte Kontakte; deren E-Mail-Adresse bzw. Telefonnummer für die Dauer der Abfrage | Anzeige, welche deiner Kontakte OrganiseOne bereits nutzen. Dieselbe Abfrage entscheidet beim Einladen zu einer Terminfindung, ob eine Person die Einladung in der App oder per E-Mail bekommt, und wen du um gemeinsame Zeit bitten kannst – auch dort nur für die Dauer der Abfrage und ohne dass das Ergebnis gespeichert wird |
Beim Kontakt-Import werden ausschließlich die von dir ausgewählten
Kontakte gespeichert – nie das gesamte Telefonbuch. Für den Abgleich werden deren
E-Mail-Adressen und Telefonnummern an eine Server-Funktion übertragen und dort nur
für die Dauer der Abfrage mit bestehenden Konten verglichen; sie werden dabei
nicht gespeichert. Zurückgegeben werden ausschließlich Treffer —
über Personen ohne OrganiseOne-Konto erhältst du keine Auskunft.
5. Zwecke und Rechtsgrundlagen
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Bereitstellung
von Konto, Kalender, Aufgaben, Chats, Einladungen und geteilten Kalendern; im
Geschäftskunden-Bereich die Buchungsabwicklung und das kostenpflichtige Abo.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Zugriff auf Kontakte
und Mikrofon (jeweils über die System-Berechtigung), Push-Benachrichtigungen,
die Verbindung deines Google-Kalenders, die optionale Personalisierung von
Vorschlägen sowie der Empfang von Tipps, neuen Funktionen und Angeboten
per E-Mail (Abschnitt 4). Einwilligungen sind jederzeit widerrufbar
(Geräte-Einstellungen bzw. in der App).
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Betrieb,
Sicherheit und Missbrauchsvermeidung; außerdem Nutzungskennzahlen in
Summen aus den zwei Datumsangaben am Konto (Abschnitt 4) und die
Aufrufzählung auf den öffentlichen Betriebsseiten (Abschnitt 8c) sowie die
Plattform-Kennzahlen in Tagessummen (Abschnitt 8d) – alle
drei ohne Ereignisspur, ohne Kennung und ohne Speicherung auf deinem Gerät.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Aufbewahrung
abrechnungsrelevanter Daten im Geschäftskunden-Bereich (siehe Abschnitt 9).
Verarbeitet ein Betrieb im Geschäftskunden-Bereich besondere Kategorien
personenbezogener Daten (z. B. Gesundheitsdaten bei Praxisterminen), gelten dafür
zusätzlich die Anforderungen des Art. 9 DSGVO. Verantwortlich ist insoweit der
Betrieb; OrganiseOne handelt als Auftragsverarbeiter (siehe Abschnitt 8).
6. Empfänger der Daten
Inhalte werden anderen Nutzerinnen und Nutzern nur sichtbar, soweit du sie teilst:
Teilnehmende eines Termins, Personen, denen du deinen Kalender freigibst (mit oder ohne
Bearbeitungsrecht), Mitglieder eines Haushalts-/Familien-Raums, Mitglieder eines
Teams (Abschnitt 7b), der Vorstand des Vereins, an den die Leitung
dein Team angebunden hat (Anzeigename, Rolle, Team-Termine – Abschnitt 7b),
die Öffentlichkeit für das, was der Vorstand auf der Vereinsseite und die
Team-Leitung je Termin ausdrücklich freigegeben hat (Vereinsdaten, Team-Namen, Titel/Zeit/Ort
freigegebener Termine – nie Namen von Mitgliedern; Abschnitt 7b), wer den
Freigabe-Link zur Strafenliste eines Teams hat (nur wenn die Leitung oder der
Kassenwart ihn ausdrücklich erzeugt hat – Abschnitt 7b), Empfänger
von Einladungen sowie Personen, denen du eine
Aufgabe zuweist – das geht nur an Mitglieder eines gemeinsamen Raums oder Teams und
an Konten, mit denen in einer Richtung eine angenommene Kalender-Freigabe besteht; die
zugewiesene Person sieht Titel, Beschreibung, Fälligkeit, Checkliste und Anhänge der
Aufgabe, erhält eine Push-Nachricht mit deinem Namen und kann die Aufgabe jederzeit an
dich zurückgeben. Externe Einladungslinks zeigen eingeladenen Personen (auch ohne OrganiseOne-Konto)
die für die Zu-/Absage nötigen Termindaten. Wird ein Termin verschoben, geändert oder
abgesagt, erhalten diese Personen darüber eine E-Mail an die Adresse, unter der sie
eingeladen wurden; ihr enthaltener Kalendereintrag (Datei im Format .ics) trägt
dieselben Termindaten und aktualisiert den Termin in ihrem Kalender.
Einladung zu einer Terminumfrage. Die einladende Person kann
Personen aus ihren eigenen Kontakten auswählen; diese erhalten dann von
uns eine E-Mail mit dem Abstimmungslink und – sofern sie ein OrganiseOne-Konto haben –
zusätzlich eine Push-Nachricht. Verarbeitet werden dafür Name und
E-Mail-Adresse aus dem Adressbuch der einladenden Person, und zwar
ausschließlich für den Versand dieser einen Einladung: Die Adresse wird
nicht gespeichert, keiner Liste hinzugefügt und nie für Werbung
verwendet. Rechtsgrundlage ist unser berechtigtes Interesse und das der einladenden
Person an der Organisation eines gemeinsamen Termins (Art. 6 Abs. 1 lit. f
DSGVO); wer keine weiteren Einladungen wünscht, wendet sich an die einladende Person
oder an uns (Abschnitt 1).
Terminumfragen. Wer über einen geteilten Link an einer Terminumfrage
teilnimmt, gibt seinen Namen an; die E-Mail-Adresse ist freiwillig. Name und Auswahl
sind für die einladende Person sichtbar, damit sie einen Zeitpunkt festlegen kann. Wurde
eine Adresse angegeben, verwenden wir sie ausschließlich, um den
festgelegten Termin zuzusenden und über spätere Änderungen oder eine Absage zu
informieren – nicht für Werbung. Ohne Adresse ist die Teilnahme möglich; dann erfolgt
keine Benachrichtigung. Die Antworten werden mit der Umfrage gelöscht. Darüber hinaus erhalten nur die in
Abschnitt 3 genannten Auftragsverarbeiter technisch Zugriff. Im Geschäftskunden-Bereich
gelten die Besonderheiten aus Abschnitt 8.
Wenn du die App verlässt. Tippst du bei einem Termin
oder einem Betrieb auf den Navi-Knopf, übergeben wir die Adresse an die
Karten-App deines Geräts (Google Maps, Apple Karten, OsmAnd – was installiert ist,
entscheidest du). Ist keine Karten-App vorhanden, öffnen wir die Adresse ersatzweise bei
OpenStreetMap. Der jeweilige Anbieter erfährt dadurch die gesuchte
Adresse und deine IP-Adresse und handelt dabei eigenverantwortlich,
nicht in unserem Auftrag; es gelten seine Datenschutzbestimmungen. Übergeben wird
nur die Adresse – nicht der Titel des Termins und nicht dein Name.
6a. Anmeldung mit Google oder Apple
Du kannst dich mit deinem Google-Konto oder – auf iPhone und iPad – mit
deiner Apple-ID anmelden, statt E-Mail und Passwort zu vergeben. Ein
Passwort erfahren wir in beiden Fällen nie.
- Google übermittelt an uns deine E-Mail-Adresse, eine Konto-Kennung und –
soweit vorhanden – Name und Profilbild.
- Apple übermittelt eine Konto-Kennung und eine E-Mail-Adresse. Deinen
Namen erhalten wir nur ein einziges Mal, nämlich bei der allerersten
Anmeldung – Apple gibt ihn danach nicht erneut heraus. Wir speichern ihn deshalb sofort
in deinem Konto; du kannst ihn im Profil jederzeit ändern. Ein Profilbild bekommen wir
von Apple nicht.
- „E-Mail verbergen" bei Apple: Wählst du diese Option, erhalten wir statt
deiner echten Adresse eine anonymisierte Weiterleitungsadresse von Apple
(
…@privaterelay.appleid.com). Wir kennen deine echte Adresse dann nicht.
Unsere E-Mails – Einladungen, Erinnerungen, Rechnungen – gehen an diese Adresse, und Apple
leitet sie an dich weiter. Deaktivierst du die Weiterleitung in deinen Apple-Einstellungen,
erreichen dich diese Nachrichten nicht mehr.
- Die Anmeldung greift nicht auf deinen Google-Kalender zu. Das ist ein
getrennter Schritt mit eigener Zustimmung (Abschnitt 7).
- Gibt es zu deiner Adresse bereits ein Konto, verbinden wir beide Wege zu
einem Konto, nachdem du den bisherigen Weg einmal bestätigt hast (Passwort
oder der andere Anbieter) – es entsteht kein zweiter Datenbestand.
- Google und Apple verarbeiten den Anmeldevorgang selbst eigenverantwortlich,
nicht in unserem Auftrag; dafür gelten deren eigene Datenschutzbestimmungen. Zur
Drittlandfrage siehe Abschnitt 10.
- Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1
lit. b DSGVO).
7. Kalender-Verbindung und -Abonnements
Optional kannst du deinen Google-Kalender verbinden oder externe
Kalender-Feeds abonnieren (z. B. Outlook, iCloud oder andere ICS-Feeds).
Dann werden die betreffenden Termine – die auch personenbezogene Daten Dritter
enthalten können – auf unsere Server (Firebase, EU) gespiegelt und dir in OrganiseOne angezeigt.
- Der Import erfolgt nur nach deiner ausdrücklichen Verbindung/Abo-Einrichtung und lässt
sich jederzeit wieder trennen; die gespiegelten Termine werden dann entfernt.
- Beim Trennen löschen wir den Zugriffsschlüssel und alle gespiegelten Termine.
Erhalten bleibt allein die Kennung des Kalenders „OrganiseOne", den wir in
deinem Google-Konto angelegt haben – damit ein späteres Verbinden denselben
Kalender weiterbenutzt, statt einen zweiten daneben anzulegen. Diese Kennung
verschwindet, sobald du dein OrganiseOne-Konto löschst.
- Den Import löst du selbst aus und bestimmst seinen Umfang. Für die Rechtmäßigkeit,
Termine mit Daten Dritter einzubinden, bist deshalb du verantwortlich; wir verarbeiten
diese Termine nur, um sie dir anzuzeigen und dich auf Wunsch daran zu erinnern.
Eine Ausnahme gibt es – das Kalender-Abo eines Teams
weiter unten: Dort sehen die Termine alle Mitglieder des Teams.
- Erinnerungen zu Terminen aus fremden Kalendern. Das gilt für
beide Wege — abonnierte Kalender-Feeds ebenso wie verbundene
Google-Kalender. Trägt ein solcher Termin eine Erinnerung (bei Feeds der Eintrag
VALARM, bei Google die Angabe reminders des Termins oder die
Erinnerungs-Vorgabe des jeweiligen Kalenders), übernehmen wir deren Vorlaufzeit beim
ersten Einlesen und benachrichtigen dich entsprechend. Unabhängig davon kannst du am
Termin in OrganiseOne eine eigene Erinnerung einstellen; sie gilt nur für
dich und ändert am fremden Kalender nichts. Ein späterer Abgleich lässt deine
Einstellung unangetastet.
- Kalender-Abo eines Teams („Spielplan abonnieren“). Leitung und
Betreuung eines Teams können einen Kalender für das Team abonnieren –
etwa den Spielplan eines Verbands. Anders als bei den Abos oben werden diese Termine
nicht nur einer Person angezeigt, sondern allen Mitgliedern des Teams.
Wer die Adresse einträgt, entscheidet damit für die Gruppe und ist dafür
verantwortlich, dass er das darf. Wir rufen die Adresse regelmäßig ab und spiegeln die
Termine auf unsere Server (Firebase, EU).
Ein so übernommener Termin ist zunächst reine Anzeige: Es wird
niemand gefragt, ob er kann, und es wird keine Antwort gespeichert. Erst wenn die
Leitung „Zusagen einholen“ auslöst, wird daraus ein Team-Termin – dann
gelten dafür dieselben Regeln wie für jeden anderen Team-Termin (Abschnitt 7b).
Löschung: Wird das Abo entfernt oder das Team gelöscht,
verschwinden die übernommenen Termine mit; beim Quell-Kalender ändert sich nichts.
- Der Google-Import nutzt die Google Kalender-API im Umfang deiner Freigabe.
Wie wir mit Daten aus der Google-Kalender-API umgehen
Für Daten, die wir über Google-APIs erhalten, halten wir die
Google API Services User Data Policy einschließlich der
Limited-Use-Anforderungen ein. Konkret heißt das:
- Wir verwenden deine Google-Kalenderdaten ausschließlich dafür, dir in
OrganiseOne sichtbare Funktionen bereitzustellen – deine Termine anzuzeigen und,
wenn du es nutzt, freie Zeitfenster zu berechnen (Abschnitt 7a).
- Wir geben sie nicht an Dritte weiter, außer soweit es zur
Bereitstellung dieser Funktionen nötig ist (Firebase als weisungsgebundener
Auftragsverarbeiter, siehe Abschnitt 3), du ausdrücklich einwilligst oder wir
gesetzlich dazu verpflichtet sind.
- Wir verwenden sie nicht für Werbung – weder für eigene noch für
fremde – und verkaufen sie nicht.
- Kein Mensch liest sie, außer du willigst ausdrücklich ein, es ist
zur Abwehr von Missbrauch und zur Sicherheit erforderlich oder gesetzlich geboten.
- Trennst du die Verbindung, werden die gespiegelten Termine
gelöscht.
Wie wir diese Daten schützen
Damit nachvollziehbar ist, womit wir Daten aus der Google-Kalender-API und
andere sensible Daten absichern, hier die konkreten Maßnahmen:
- Verschlüsselte Übertragung. Jede Verbindung zwischen der App bzw.
dieser Website, unseren Servern und den Google-APIs läuft ausschließlich über
TLS (HTTPS). Unverschlüsselte Verbindungen sind nicht möglich.
- Verschlüsselte Speicherung. Alle Inhalte liegen in Google Cloud
Firestore und Cloud Storage in der Region europe-west3 (Frankfurt) und
werden dort von der Plattform im Ruhezustand verschlüsselt
(AES-256).
- Der Zugriffsschlüssel ist für Clients gesperrt. Das
Google-Zugriffstoken („Refresh Token") liegt in einem
server-seitig abgeschotteten Bereich deines Kontos
(
users/<deine Kennung>/private). Unsere Sicherheitsregeln
verweigern jedem Client – auch deiner eigenen App – Lese- und
Schreibzugriff darauf; ausschließlich unsere Server-Funktionen verwenden ihn, und er
wird niemals an die App zurückgegeben.
- Unsere eigenen Zugangsdaten liegen getrennt vom Programmcode im
Google Secret Manager – nicht im Quelltext und nicht in der App.
- Zugriff nur durch dich. Deine Termine und Kalenderdaten sind über
Firestore-Sicherheitsregeln an dein Konto gebunden; andere Nutzerinnen und Nutzer
können sie nicht abrufen. Wer etwas sehen darf, das du geteilt hast, steht in
Abschnitt 6.
- Widerruf und Löschung – aktiv, nicht nur bei uns. Trennst du die
Verbindung, widerrufen wir das Token bei Google selbst (Aufruf des
Google-Widerrufs-Endpunkts) und löschen die gespiegelten Termine. Dasselbe geschieht,
wenn du dein Konto löschst. Danach hat OrganiseOne keinen Zugang mehr zu deinem
Google-Kalender (Fristen: Abschnitt 9).
- Kein Training von KI-Modellen. Wir verwenden Daten aus
Google-APIs nicht, um allgemeine Modelle künstlicher Intelligenz zu entwickeln,
zu trainieren oder zu verbessern.
- Nur so viel Zugriff wie nötig. Wir fragen bewusst die engsten
Berechtigungen an, die die Funktion trägt: den selbst angelegten Kalender
(
calendar.app.created), die Kalenderliste zur Auswahl
(calendar.calendarlist.readonly) und die Termine der von dir gewählten
Kalender (calendar.events.readonly) – jeweils nur lesend,
wo Lesen genügt. Der weiter gefasste Zugriff auf alle Kalender samt
Einstellungen wurde bewusst durch dieses engere Paar ersetzt.
7a. Gemeinsame Zeit finden (Frei/Belegt-Zeiten)
OrganiseOne kann Zeitfenster vorschlagen, in denen mehrere Personen frei sind. Dafür wertet
unser Server die Kalender der beteiligten Personen aus und gibt
ausschließlich die gemeinsame freie Schnittmenge zurück – niemals
Termine, Titel, Orte oder die Belegtzeiten einzelner Personen.
- In einem Haushalts-/Familien-Raum zählt nur mit, wer die Freigabe
für diesen Raum ausdrücklich eingeschaltet hat. Sie lässt sich jederzeit wieder
ausschalten.
- Ohne gemeinsamen Raum (Anfrage „Gemeinsame Zeit finden") wird
für jede einzelne Suche um Zustimmung gefragt. Wer zustimmt, dessen
Frei/Belegt-Zeiten fließen nur in diese eine Anfrage und nur für das
angefragte Zeitfenster ein. Die Zustimmung ist jederzeit widerrufbar und läuft
automatisch ab; die Anfrage wird anschließend gelöscht, sodass keine dauerhafte
Freigabe entsteht.
- Im Team (Abschnitt 7b) kann die Leitung dieselbe Anfrage an
alle Mitglieder mit Konto richten („Wann passt es allen?"). Es gilt
die Regel darüber: jedes Mitglied wird für diese eine Suche gefragt und entscheidet
selbst; Personen ohne Konto können nicht gefragt werden und zählen nicht mit – die
Leitung sieht ihre Namen vor dem Absenden. Zurück kommt nur die gemeinsame freie Zeit;
aus einem Vorschlag kann die Leitung direkt einen Team-Termin anlegen.
- Eine einzige Ausnahme: Hast du der anfragenden Person deinen
Kalender freigegeben (Abschnitt 6) und hat sie diese Freigabe
angenommen, wirst du nicht erneut gefragt – deine freien Zeiten zählen sofort mit.
Grund: Wer deinen Kalender sehen darf, sieht dort mehr als eine
Frei/Belegt-Rechnung daraus; die Nachfrage würde nichts zusätzlich schützen. Du
wirst darüber benachrichtigt, siehst in der Anfrage, dass du ohne
Nachfrage dabei bist, und kannst dich für diese Suche jederzeit wieder
herausnehmen. Dauerhaft endet es mit der Kalenderfreigabe selbst – eine zweite,
getrennt zu pflegende Freigabe entsteht dadurch nicht.
- Gespeichert werden zu einer solchen Anfrage nur: anfragende Person, angefragte
Personen mit Namen und Antwortstatus, das gesuchte Zeitfenster und der Ablaufzeitpunkt.
Kalenderinhalte werden für die Berechnung gelesen, aber nicht in der Anfrage
gespeichert.
- Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
je Anfrage, je Raum-Freigabe bzw. – im Ausnahmefall oben – je Kalenderfreigabe.
7b. Teams (Vereine, Mannschaften, Gruppen)
Ein Team ist ein gemeinsamer Bereich für eine Mannschaft, einen
Musikzug, eine Löschgruppe, eine Messdienergruppe – für jede Art von Verein oder
Gruppe. Wer ein Team anlegt (in der App oder in der Web-Konsole am Rechner), ist dessen
Leitung; andere kommen über einen Beitrittslink (auch als
QR-Code) dazu. Leitung und Betreuung sehen Mitglieder und Termine des Teams auch in der
Web-Konsole – dieselben Daten wie in der App, keine anderen. Die Leitung entscheidet je
Team, ob der Link genügt oder ob sie jeden Beitritt erst bestätigt.
- Was Mitglieder voneinander sehen: Anzeigename und Rolle der anderen
Mitglieder sowie die Liste der Personen ohne Konto (Name, ggf. E-Mail-Adresse und
wer sie vertritt). Mehr nicht – keine Kalender, keine Kontaktdaten der Konten.
- Personen ohne Konto (E-Mail-Mitglieder und vertretene Personen):
Ein Team kann Menschen führen, die OrganiseOne nicht nutzen – etwa ein Kind, für das ein
Elternteil im Team antwortet, oder jemand, der Termine nur per E-Mail
bekommen möchte. Solche Einträge legt entweder die Team-Leitung an, oder die Person
trägt sich selbst über den Beitrittslink mit Name und E-Mail-Adresse
ein. Wer sich einträgt, bekommt sofort eine Bestätigungs-E-Mail mit
einem Link zum Austragen – denn ins Formular kann jeder jede Adresse eintippen, und
die eingetragene Person soll davon erfahren und mit einem Klick wieder herauskommen.
Der Austragen-Link löscht Name und Adresse aus dem Team.
- Was mit der E-Mail-Adresse passiert: E-Mail-Mitglieder erhalten
die Bestätigung oben und danach jeden Termin des Teams als E-Mail –
mit Titel, Terminart, Zeit, Ort und Hinweisen der Leitung, einem Kalendereintrag
(.ics) zum Übernehmen und einem persönlichen Link, über den sie
ohne Konto zu- oder absagen können (derselbe Weg wie bei einer
externen Einladung, Abschnitt 6). Wird ein Team-Termin verschoben, geändert
oder abgesagt, kommt dazu eine E-Mail mit aktualisiertem Kalendereintrag. Keine
Werbung, keine Weitergabe, keine Aufnahme in Verteiler.
- Team-Termine und wer was sieht: Ein Team-Termin ist ein
Termin, den die Leitung (oder eine Betreuung) für das Team anlegt. Alle Mitglieder
werden als Teilnehmende eingetragen – oder nur eine Auswahl, wenn
die Leitung den Termin bewusst an einen Teil des Teams richtet (ein Register, ein
Zug, eine Besetzung): Abgewählte bekommen dann weder den Termin noch Push noch
E-Mail, und wer später beitritt, wird in solche Auswahl-Termine nicht nachgetragen.
Mitglieder mit Konto sehen ihren Termin in ihrem
Kalender und bekommen eine Push-Nachricht, Personen ohne Konto mit E-Mail die
Mail oben, vertretene Personen antwortet ihr Mitglied in der App. Sichtbar sind
für alle Mitglieder des Teams die Antworten der anderen (zugesagt, vielleicht,
abgesagt, offen) samt Name – wie bei jeder Einladung „wer kommt noch?" – und
eine Zusammenzählung am Termin; einen Auswahl-Termin sehen die übrigen Mitglieder
auf der Team-Seite mit dem Vermerk „Auswahl", ohne selbst eingetragen zu sein.
Wer keinen Kontaktweg hat, steht als „nicht
erreicht" in der Liste; die Leitung sieht das beim Anlegen.
- Grund einer Absage (freiwillig): Wer absagt, kann einen kurzen
Grund angeben – angeboten werden „Krank", „Arbeit" und „Urlaub", daneben steht ein
freies Feld. Der Grund ist freiwillig; „ohne Grund absagen" steht
gleichberechtigt daneben, und es wird nie nachgefragt. Er ist eine Angabe
über dich selbst, keine Feststellung der Leitung, und steht in der
Teilnehmerliste dieses Termins, sichtbar nur für die Leitung – für die Person, die den Termin angelegt hat, und bei einem Team-Termin für Leitung und Betreuung. Die übrigen Mitglieder sehen deine Antwort, nicht deinen Grund. Er dient
allein der Planung („zwei krank, wir spielen trotzdem") und wird
nicht ausgewertet: keine Statistik, keine Quote, keine Anzeige
„X-mal krank gemeldet". 🚨 Trage dort bitte keine Diagnosen oder anderen
Gesundheitsangaben ein – für die Planung genügt „Krank". Der Grund wird mit
der Antwort überschrieben und mit dem Termin gelöscht. Rechtsgrundlage:
Nutzungsvertrag (Art. 6 Abs. 1 lit. b DSGVO), soweit du einen Grund
angibst, zusätzlich deine freiwillige Angabe.
- Treffpunkt und Treffzeit: Die Leitung kann am Termin einen
Treffpunkt („Parkplatz Sporthalle") und eine Zeit vor dem Beginn hinterlegen
(„Treffen 13:15, Anpfiff 14:30"). Das sind Sachangaben zum Termin
ohne Personenbezug; sie stehen am Termin und werden mit ihm gelöscht. Ändert die
Leitung sie, bekommen die Teilnehmenden dieselbe Änderungsmeldung wie bei jeder
anderen Terminänderung.
- Fahrgemeinschaften: An einem Team-Termin kann jedes eingetragene
Mitglied Mitfahrplätze anbieten (Zahl der Plätze, freiwillig ein
Abfahrtsort als Text und eine Abfahrtszeit) und andere können mit einem Tipp
mitfahren –
für sich selbst oder für eine Person, die sie vertreten (Eltern melden das Kind
an). Sichtbar sind Fahrer, Plätze, Abfahrtsort, Abfahrtszeit und die Namen der
Mitfahrenden für
alle Teilnehmenden dieses Termins – das ist der Zweck der
Koordination; andere Mitglieder des Teams, die nicht zu dem Termin eingetragen sind,
sehen sie nicht. Es gibt keine Routenberechnung, keine Karte und keine Ortung; der
Abfahrtsort ist ein frei getippter Text. Ein Angebot lässt sich jederzeit ändern oder
zurückziehen (Mitfahrende werden per Push informiert), Mitfahrende können jederzeit
aussteigen. Fahrgemeinschaften werden mit dem Termin gelöscht; wer das Team
verlässt, verschwindet aus ihnen. Rechtsgrundlage: Nutzungsvertrag (lit. b) für
Mitglieder mit Konto, für vertretene Personen das berechtigte Interesse an der
Organisation der Fahrt (lit. f).
- Aufstellung am Termin: Die Leitung oder Betreuung kann zu einem
Team-Termin eine Aufstellung anlegen: frei benannte Gruppen
(voreingestellt „Aufstellung", „Bank", „Nicht dabei" – umbenennbar, damit es für
Mannschaft, Register oder Zug passt) mit je einer geordneten Liste von Personen des
Termins – Mitglieder mit Konto und Personen ohne Konto (nur ihr Name). Sichtbar ist die
Aufstellung für alle Teilnehmenden dieses Termins – das ist ihr Zweck;
andere Mitglieder des Teams, die nicht zu dem Termin eingetragen sind, sehen sie nicht,
und öffentlich steht sie nie. Wer gar keiner Gruppe zugeordnet ist, erscheint in der
Aufstellung nicht. Es gibt keine Bewertung, keine Noten, keine Statistik
darüber, wie oft jemand in welcher Gruppe stand, und keine Weitergabe an den Verein. Die
Leitung kann die Aufstellung jederzeit ändern; Vorlagen eines Teams
enthalten nur die Gruppennamen, keine Personen. Die Aufstellung wird mit dem
Termin gelöscht, ebenso wenn das Team gelöscht wird; wer das Team verlässt,
verschwindet aus ihr. Rechtsgrundlage: Nutzungsvertrag (Art. 6 Abs. 1
lit. b DSGVO) für Mitglieder mit Konto, für Personen ohne Konto das berechtigte
Interesse des Teams an der Organisation seines Betriebs (lit. f).
- Zusagefrist und Erinnerung: Die Leitung kann für Termine eine
Zusagefrist setzen („Zusagen bis Do 18:00"). Wer bis einen Tag vor der Frist noch
nicht geantwortet hat, bekommt eine Erinnerung – Mitglieder mit Konto
per Push, vertretene Personen über ihr Mitglied, E-Mail-Mitglieder per E-Mail mit
einem weiteren Antwortlink (der erste bleibt gültig). Wer geantwortet hat, wird nicht
erinnert; nach der Frist bleibt Antworten möglich.
- Anwesenheit (nur Leitung und Betreuung): Nach einem Termin kann die
Leitung oder Betreuung abhaken, wer da war oder gefehlt
hat – nur diese zwei Werte, keine Begründung, keine Bewertung. Daraus entstehen je
Person Zählwerte (da/gefehlt, gesamt und je Terminart). Diese Angaben sehen
ausschließlich Leitung und Betreuung des Teams – nicht die anderen Mitglieder,
nicht die Person selbst in der App, und es gibt keine Rangliste. Sie dienen der
Organisation des Teams (Trainingsbeteiligung, Aufstellung, Nachfrage bei längerem
Fehlen) und werden mit dem Team gelöscht; die betroffene Person kann über die
Leitung oder über uns (Abschnitt 1) Auskunft und Löschung verlangen.
Rechtsgrundlage ist das berechtigte Interesse des Teams an der Organisation seines
Betriebs (Art. 6 Abs. 1 lit. f DSGVO).
- Aufgaben und Ämter im Team: Die Leitung kann Aufgaben fürs Team
anlegen („Trikots waschen", „Thekendienst") und sie reihum einteilen –
auch mit Personen ohne Konto in der Reihenfolge (nur ihr Name). Alle Mitglieder sehen
die Aufgaben des Teams mit Titel, Fälligkeit und „wer ist dran", können sie abhaken und
bearbeiten; sie erscheinen in der eigenen Aufgabenliste unter dem Teamnamen.
Termin-Dienste: Die Leitung kann ein Amt an die Termine des Teams
koppeln („Balldienst, zwei Personen, wechselt wöchentlich") – beim Anlegen eines Termins
werden dann automatisch die Nächsten der Reihe eingeteilt, auch mehrere
zugleich; die Aufgabe hängt an diesem Termin (mit dessen Titel und Datum), die
Namen der Eingeteilten sehen die Mitglieder des Teams, Eingeteilte mit Konto bekommen
eine Push-Nachricht, und die Leitung kann die Besetzung je Termin von Hand ändern.
Solche Aufgaben gelten als erledigt, sobald eine eingeteilte Person
abhakt, und werden mit dem Termin gelöscht. Wer das Team
verlässt, sieht die Aufgaben des Teams nicht mehr; Aufgaben, die man beim Abhaken selbst
weitergereicht hat, bleiben wie jede eigene Aufgabe im eigenen Konto. Rechtsgrundlage:
Nutzungsvertrag (lit. b), für Namen von Personen ohne Konto in einer Reihenfolge
das berechtigte Interesse an der Organisation (lit. f).
- Strafen und Mannschaftskasse: Die Leitung kann für ihr Team einen
Strafenkatalog führen („Verspätung – 5 €") und einzelne Vorfälle
eintragen: wer (auch eine Person ohne Konto – nur ihr Name), welcher Katalogeintrag
oder freier Betrag, Datum, freiwillig eine Notiz, und ob bezahlt wurde. Dazu gibt es
eine einfache Mannschaftskasse: Einzahlungen und Ausgaben als
Handkassen-Buchführung. Es fließt kein Geld über OrganiseOne – keine
Kontoverbindungen, keine Zahlungsdienste, keine Zahlungsaufforderungen; durch einen
Eintrag entsteht kein Zahlungsanspruch, OrganiseOne führt nur Buch. Wer was
sieht: Die Leitung und ein von ihr benannter Kassenwart (ein
Mitglied mit dieser Zusatz-Zuständigkeit, keine eigene Rolle) sehen und pflegen den
Katalog, alle Strafen und die Kasse. Jedes andere Mitglied sieht nur die
eigenen Strafen, den Katalog und den Kassenstand als Summe – nie die
Strafen anderer und nicht die einzelnen Buchungen (Ausnahme: der Schalter
„Konten für alle sichtbar", siehe nächster Punkt). Wird für dich eine
neue Strafe eingetragen, bekommst du eine Push-Nachricht mit
Bezeichnung, Betrag und Team-Namen – damit du davon erfährst, statt es zufällig beim
Öffnen der Kasse zu entdecken; sie geht ausschließlich an dich. Optional kann die Leitung oder der
Kassenwart die Strafenliste über einen Freigabe-Link teilen (die
klassische Liste am Vereinsheim): Empfänger ist dann, wer den Link hat
– auch Personen außerhalb des Teams. Die Seite zeigt die Strafenliste (Name, Vergehen,
Betrag, offen/bezahlt) und den Kassenstand. Der Link ist nicht erratbar (bei uns liegt
nur ein Prüfwert/Hash), die Seite ist von Suchmaschinen ausgenommen und wird nicht
zwischengespeichert, er erlaubt ausschließlich das Ansehen dieser einen
Liste – kein Eintragen, kein Abhaken –, und die Leitung kann ihn jederzeit
widerrufen oder durch einen neuen ersetzen; mit dem Widerruf, mit dem Abschalten und
mit dem Team wird er ungültig. Standard ist: kein Link.
Löschung: Verlässt jemand das Team, löscht sein Konto oder wird eine
Person ohne Konto entfernt, werden die offenen Strafen dieser Person
gelöscht – sie verfallen. Bezahlte Beträge bleiben als
anonymisierte Buchung in der Kassen-Historie („Eingang X €" ohne
Namen und ohne Anlass), damit der Kassenstand weiter stimmt. Mit dem Team werden
Katalog, Strafen, Kasse und Freigabe-Link vollständig gelöscht. Die betroffene Person
kann über die Leitung oder über uns (Abschnitt 1) Auskunft und Löschung
verlangen. Rechtsgrundlage ist das berechtigte Interesse des Teams an der Organisation
seines Betriebs (Art. 6 Abs. 1 lit. f DSGVO).
- Mitgliedskonten in der Kasse: Aus den Strafen und Buchungen einer
Person rechnet OrganiseOne ein Kontoblatt: was offen ist, was sie
eingezahlt hat, ob sie Guthaben hat – dazu die Bewegungen mit laufendem Saldo. Das ist
kein zusätzlich gespeicherter Datensatz, sondern eine Ansicht auf das,
was ohnehin in der Buchführung steht; eine Einzahlung oder eine erstattete Auslage kann
die Leitung dabei einer Person zuordnen. Wer welches Konto sieht: jede
Person ihr eigenes, das Kassenteam (Leitung und Kassenwart) alle, und
bei einer Person ohne Konto zusätzlich das vertretende Mitglied – so
wie überall sonst bei vertretenen Personen. 🚨 Die Leitung kann das für das
ganze Team öffnen („Konten für alle sichtbar"): Dann sieht jedes Mitglied die
Konten aller, also auch, wer noch etwas offen hat. Der Schalter ist
standardmäßig aus, er steht nur der Leitung zur Verfügung, und die
freiwilligen Notizen an einer Strafe bleiben auch dann ausschließlich
beim Kassenteam. Geprüft wird das auf unserem Server, nicht in der App. Der
Freigabe-Link zeigt weiterhin keine Kontostände –
wer ihn hat, sieht nur die Strafenliste und den Kassenstand wie bisher.
Es fließt weiterhin kein Geld über OrganiseOne: Ein Konto ist hier
eine Zeile in der Buchführung, kein Zahlungsdienst. Löschung wie bei den Strafen
(siehe oben) – verschwinden die Strafen und Buchungen einer Person, verschwindet damit
auch ihr Kontoblatt. Rechtsgrundlage: berechtigtes Interesse des Teams an der
Organisation seines Betriebs (Art. 6 Abs. 1 lit. f DSGVO).
- Team-Chat: Jedes Team kann einen gemeinsamen Chat
haben. Wer im Team ist, ist darin – Beitritt und Austritt pflegen die Teilnehmerliste
automatisch. Sichtbar sind Nachrichten, Reaktionen, Sprachnachrichten und Bilder für
alle Mitglieder des Teams mit Konto; Personen ohne Konto sind nicht
dabei, der Vereinsvorstand sieht Team-Chats nicht. Wer eine Nachricht schreibt,
erscheint mit seinem Anzeigenamen, und die anderen sehen, wer sie schon gelesen hat.
Neue Nachrichten melden wir per Push. Wer das Team verlässt, sieht den Chat
nicht mehr – bereits gesendete Nachrichten bleiben für die übrigen Mitglieder
stehen, sonst rissen Gespräche mitten auseinander; eigene Nachrichten kann jede Person
selbst löschen. Mit dem Team werden Chat und Nachrichten vollständig gelöscht.
Rechtsgrundlage: Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b
DSGVO).
- Abstimmungen im Team: Die Leitung kann dem Team eine Frage mit
Antwortmöglichkeiten stellen („Grillen oder Pizza?"), auf Wunsch mit Mehrfachauswahl.
Sichtbar sind Frage, Antworten und wer wie gestimmt hat für alle
Mitglieder des Teams – wie bei den Zu- und Absagen zu einem Termin: Eine Abstimmung im
Verein ist eine Absprache, keine geheime Wahl. Jede Person kann ihre Stimme jederzeit
ändern, solange die Abstimmung offen ist. Wer das Team verlässt, dessen Stimme wird
gelöscht. Abstimmungen werden mit dem Team gelöscht. Rechtsgrundlage: Erfüllung des
Nutzungsvertrags (lit. b).
- Beitrittslink: Wer den Link hat, kann beitreten (oder – bei
eingeschalteter Bestätigung – einen Antrag stellen). Geprüft wird beim Beitritt ein
Prüfwert (Hash) des Links; der Link selbst ist so gespeichert, dass
ihn nur die Leitung des Teams in der App sehen kann (damit jedes
Leitungs-Gerät denselben Link zeigt und verteilte QR-Codes gültig bleiben). Die Leitung
kann ihn jederzeit abschalten oder durch einen neuen ersetzen, dann wird der alte ungültig.
Die Beitrittsseite zeigt nur Name, Art und Mitgliederzahl des Teams, keine
Namen von Mitgliedern; sie ist nicht in Suchmaschinen auffindbar.
- Benachrichtigungen: Die Team-Leitung erhält eine Push-Nachricht,
wenn jemand beitritt, sich per E-Mail einträgt oder einen Antrag stellt; wer einen
Antrag gestellt hat, erfährt die Entscheidung ebenfalls per Push.
- Verein als Klammer über Teams: Ein Verein kann in OrganiseOne als
Klammer über mehrere Teams angelegt werden (in der App oder in der Konsole am Rechner).
Der Vorstand des Vereins (die Konten, die ihn angelegt haben oder von
einem Vorstand hinzugefügt wurden) sieht für alle angebundenen Teams: den Namen und
die Art des Teams, die Anzeigenamen und Rollen der Mitglieder (bei Personen
ohne Konto den Namen und ob sie per E-Mail dabei sind), die kommenden Team-Termine mit
Titel, Zeit, Ort und den Zusage-Zählern. Der Vorstand sieht keine
E-Mail-Adressen, Telefonnummern, Anwesenheitsangaben, Chats, Fahrgemeinschaften oder
Antworten einzelner Personen und kann Termine oder Mitglieder nicht ändern.
Angebunden wird ein Team ausschließlich durch seine Leitung – sie tippt
einen Anbinde-Code des Vereins in der App ein; der Vorstand kann sich kein Team greifen.
Leitung und Vorstand können ein Team jederzeit wieder lösen; dann sieht der Vorstand nichts
mehr davon. Der Vereinsname wird am Team gespeichert und ist für dessen Mitglieder sichtbar.
Vereinsdaten (Name, Ort, Art, Beschreibung, Kontakt-E-Mail, Website) sieht nur der
Vorstand – es sei denn, er schaltet die öffentliche Vereinsseite ein (nächster Punkt).
Wird der Verein gelöscht oder löscht der letzte Vorstand sein Konto, werden Verein,
Anbinde-Code und die Adresse der Vereinsseite gelöscht; die Teams bleiben bestehen und
werden nur gelöst.
- Rollen beim Verein: Für die Daten, die ein Verein über seine
Mitglieder und Teams verarbeitet, ist der Verein eigenständig
Verantwortlicher; OrganiseOne handelt insoweit als dessen
Auftragsverarbeiter. Grundlage ist der
Vertrag zur Auftragsverarbeitung für Vereine nach
Art. 28 DSGVO, den der Vorstand beim Anlegen des Vereins
schließt – nicht erst bei der Freigabe der öffentlichen Seite, denn Mitgliederdaten
entstehen ab dem ersten angebundenen Team. Der Vertrag hat eine
eigene Fassungsnummer; der Vertrag für Betriebe
gilt für Vereine nicht. Ein Team ohne Verein begründet keinen
solchen Auftrag – dort verarbeitet die Leitung Daten für sich selbst, und
Verantwortliche für die Plattform bleiben wir (Abschnitt 1).
- Öffentliche Vereinsseite: Der Vorstand kann eine Seite unter
organiseone.de/verein/<name> einschalten – erst nach einer
Freigabe durch uns: Der Vorstand beantragt sie mit einer Ansprechperson samt
Telefonnummer oder E-Mail-Adresse und, freiwillig, der Registernummer; wir prüfen, ob es
den Verein gibt und die Person für ihn handeln darf, und geben frei. Ohne Freigabe gibt es
weder die Seite noch Vereinstermine in der Events-Suche; die Angaben der Ansprechperson
stehen nirgends öffentlich. Empfänger ist dann
jeder – auch Personen ohne Konto und Suchmaschinen (die Seite ist indexierbar und
steht in unserer Sitemap). Auf der Seite stehen: Name, Ort, Art, Beschreibung, Kontakt-E-Mail
und Website des Vereins; die Namen der angebundenen Teams; und nur die
Team-Termine, die die Leitung oder Betreuung des jeweiligen Teams ausdrücklich
dafür freigegeben hat („Auf der Vereinsseite zeigen") – mit Titel, Datum/Uhrzeit, Ort und
Team-Name. Dieselben freigegebenen Termine erscheinen zusätzlich in der
Events-Suche – in der App unter „Suche" und ohne Konto unter
organiseone.de/events (Titel, Datum/Uhrzeit, Ort, Team-Name, Name und Ort des
Vereins, eine grobe Kategorie aus der Terminart; keine Hinweise/Beschreibung des Termins) –
solange Seite und Termin freigegeben sind; wird eines davon zurückgenommen, verschwinden sie
auch dort. Nie auf der Seite: Namen von Mitgliedern oder Leitungen,
Zusagen/Absagen, Anwesenheit, Chats, Fahrgemeinschaften, der Anbinde-Code, der Vorstand,
Termine an eine Auswahl, abgesagte oder vergangene Termine. Bis zum Einschalten liefert die
Adresse einen Fehler 404 und ist von der Suche ausgenommen; nach dem Ausschalten ebenso –
Kopien in Suchmaschinen und Zwischenspeichern verschwinden mit Verzögerung (unsere eigene
Zwischenspeicherung: höchstens zehn Minuten). Die Adresse wird beim ersten Einschalten aus
dem Vereinsnamen gebildet und bleibt fest, auch nach einer Umbenennung. Ein Termin steht nur
dann öffentlich, wenn beide Schalter an sind: die Seite (Vorstand) und der Termin
(Team-Leitung/Betreuung); löst sich ein Team vom Verein, verschwinden seine Termine von der
Seite. Rechtsgrundlage ist die Entscheidung des Vereins, seine Angaben zu veröffentlichen
(Art. 6 Abs. 1 lit. f DSGVO für die Vereinsangaben; wer eine Kontakt-E-Mail
einträgt, macht sie damit öffentlich).
- Löschung: Wer ein Team verlässt, verschwindet aus dessen
Mitgliederliste; Personen ohne Konto entfernt die Leitung oder die Person selbst über
den Austragen-Link. Wird ein Team gelöscht oder verlässt das letzte Mitglied es,
werden alle Mitgliedschaften, alle Personen ohne Konto, der Beitrittslink, alle
Anwesenheitsangaben, alle Fahrgemeinschaften, alle Aufstellungen samt Vorlagen, der
Team-Chat mit allen Nachrichten, alle Abstimmungen sowie Strafenkatalog, Strafen,
Mannschaftskasse und der Freigabe-Link zur Strafenliste gelöscht.
Löschst du dein Konto, wirst du aus allen Teams ausgetragen; warst du die einzige
Leitung, geht diese Rolle an das dienstälteste Mitglied über, damit das Team
weiter verwaltet werden kann.
Was den Austritt überdauert, ist eine reine Anzahl: Verlässt jemand
ein Team von sich aus, zählen wir am Team zwei Zahlen mit – wie viele Austritte es
insgesamt gab und wie viele davon binnen 48 Stunden nach dem Beitritt erfolgten.
Dabei wird kein Name, keine Kennung und kein Zeitpunkt gespeichert,
die Zahlen lassen sich also keiner Person zuordnen; sie zeigen uns, ob eine Funktion
an den Leuten vorbeigeht. Wer von der Leitung entfernt wird oder sein Konto löscht,
wird nicht mitgezählt. Mit dem Team verschwinden auch diese Zahlen.
- Rechtsgrundlage: für Mitglieder mit Konto die Erfüllung des
Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO); für Personen ohne
Konto, die sich selbst eintragen, deren Einwilligung (lit. a), jederzeit über
den Austragen-Link widerrufbar; für Personen, die die Leitung einträgt, das
berechtigte Interesse der Leitung und des Teams an der Organisation ihrer Termine
(lit. f) – auch sie können über die Leitung oder über uns (Abschnitt 1)
die Löschung verlangen.
8. Geschäftskunden-Bereich (Buchungsportal)
Betriebe können in OrganiseOne ein Geschäftskonto anlegen, Leistungen und Verfügbarkeiten
pflegen und Buchungen entgegennehmen. Dabei gilt:
- Rollen: Für die im Rahmen von Buchungen verarbeiteten Kundendaten ist
der jeweilige Betrieb eigenständig Verantwortlicher; OrganiseOne handelt insoweit
als dessen Auftragsverarbeiter. Grundlage ist der
Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO, den jeder
Betrieb bei der Beantragung seiner Freischaltung schließt.
- Einsicht in deine Einrichtung durch uns (Support): Wenn du uns um
Hilfe bittest, können wir uns die Einrichtung deines Betriebs so
ansehen, wie sie in deiner Konsole steht: Stammdaten und Öffnungszeiten, Leistungen,
Plätze und Personal (mit den Namen, die du dort eingetragen hast), Zeiten und
Buchungsregeln, die Schalter für Sichtbarkeit und Chat, Kursreihen mit Platzzahlen
sowie Stufe, Freischaltungs- und Abo-Status. Nicht dazu gehören deine
Kundendaten: Kundenkartei, Buchungen und Anfragen, Wartelisten, Bewertungen,
Chats und Auswertungen – die Einsicht ist so gebaut, dass sie diese Daten nicht lesen
kann. Jede Einsicht wird protokolliert (Zeitpunkt, wer bei uns, aus
welchem Anlass) und steht für dich in der Konsole unter „Betrieb & Freischaltung“;
das Protokoll wird mit dem Betrieb gelöscht (Abschnitt 9). Einsicht nehmen wir
nur, wenn du uns darum gebeten hast. Rechtsgrundlage ist der Vertrag mit dir
(Art. 6 Abs. 1 lit. b DSGVO); für die Namen deiner Mitarbeitenden
handeln wir als dein Auftragsverarbeiter nach dem
Vertrag zur Auftragsverarbeitung.
- Empfehlung zwischen Betrieben: Nennt ein Betrieb beim Anlegen
seines Geschäftskontos den Empfehlungscode eines anderen Betriebs, speichern wir bei
beiden, wer wen empfohlen hat, den Zeitpunkt und den Stand der Gutschrift (angelegt,
erste Rechnung bezahlt, eingelöst). Der empfehlende Betrieb sieht davon den
Namen des geworbenen Betriebs und diesen Stand – nicht dessen
Rechnungen, Kunden oder Buchungen; der geworbene Betrieb sieht, wen er genannt hat.
Zweck ist die Empfehlungsgutschrift nach den AGB (Art. 6 Abs. 1 lit. b
DSGVO). Die Angabe ist freiwillig und lässt sich bis zur ersten bezahlten Rechnung
ändern; der Vermerk wird mit dem Betrieb gelöscht (Abschnitt 9).
- Buchungsdaten: Name und Kontaktangabe der buchenden Person, gebuchte
Leistung, Zeit und optionale Notizen – zur Durchführung und Erinnerung an den Termin.
Trägt ein Betrieb einen Termin für dich ein (etwa nach einem Anruf) und kennt dich aus
einer früheren Buchung über dein OrganiseOne-Konto – gleiche E-Mail-Adresse oder
Telefonnummer –, wird der Termin deinem Konto zugeordnet: Er erscheint in deiner App,
du wirst benachrichtigt und kannst ihn dort wie eine eigene Buchung ansehen und
absagen.
- Absage-Link für Gäste ohne Konto: Zu jeder Buchung ohne Konto
gehört ein zufälliger, nicht erratbarer Schlüssel. Er steht in
deiner Bestätigung und in jeder weiteren E-Mail zu diesem Termin und führt auf eine
Seite, auf der du den Termin ohne Anmeldung absagen kannst.
Hinterlässt du nur eine Telefonnummer, wird dir der Link direkt nach der Buchung
angezeigt. Der Schlüssel gehört zu genau dieser einen Buchung, taucht in keiner
Suchmaschine auf und verliert seine Wirkung, sobald der Termin vorbei oder bereits
abgesagt ist – die Seite zeigt dann nur noch das Ergebnis. Wer ihn hat, sieht Leistung,
Zeit, Betrieb und den Namen, auf den gebucht wurde – deshalb geben wir bei einem
ungültigen Link keinerlei Auskunft darüber, zu welchem Termin er
einmal gehört haben könnte.
- Warteliste ohne Konto: Ist an einem Tag nichts frei, kannst du dich
auf der Buchungsseite mit Name und E-Mail-Adresse auf die Warteliste für genau
diesen Tag setzen (Einwilligung, Art. 6 Abs. 1 lit. a DSGVO).
Wird etwas frei, bekommst du eine E-Mail; mit ihr wird dein Eintrag
gelöscht. Wird nichts frei, löschen wir den Eintrag automatisch nach Ablauf des Tages.
Es entsteht keine dauerhafte Liste und kein Werbeverteiler – die Adresse wird
ausschließlich für diese eine Benachrichtigung verwendet.
- Chat zum Termin: Wer mit einem OrganiseOne-Konto gebucht hat, kann aus der
Buchung heraus einen Chat mit dem Betrieb öffnen (Kommunikationsdaten, Abschnitt 4);
der Betrieb kann ihn ebenso öffnen. Jeder Betrieb kann diesen Chat für seine
Termine abschalten – dann zeigt die App statt des Chats die Telefonnummer des
Betriebs, und es entsteht kein neuer Chat. Bereits begonnene Chats bleiben für beide
Seiten lesbar. Damit die App das ohne Zugriff auf die Betriebsdaten weiß, trägt jede
Buchung eine Kopie dieser Einstellung und der Telefonnummer des Betriebs.
- Vorbereitete Einträge (Akquise): Damit ein Betrieb seinen Eintrag
nicht selbst abtippen muss, erfassen wir vorab öffentlich zugängliche
Geschäftsangaben – Name, Anschrift, Telefonnummer, Branche, Öffnungszeiten,
Website – sowie interne Notizen zu Besuchen vor Ort. Bei Einzelunternehmen können das
personenbezogene Daten sein. Rechtsgrundlage ist unser berechtigtes Interesse an der
Gewinnung gewerblicher Kunden (Art. 6 Abs. 1 lit. f DSGVO). Dabei gilt
ohne Ausnahme: Ein solcher Eintrag ist zu keinem Zeitpunkt öffentlich sichtbar,
und wir schreiben ihn weder per E-Mail noch per Telefon unaufgefordert an.
Öffentlich wird ausschließlich, was ein Betrieb selbst über einen ihm persönlich
übergebenen Link bestätigt hat – und auch dann erst nach einer Prüfung durch uns. Sie
können der Erfassung jederzeit formlos an
info@organiseone.de widersprechen; wir löschen
den Eintrag dann vollständig.
- E-Mails an buchende Personen: Wurde eine E-Mail-Adresse angegeben und
besteht kein OrganiseOne-Konto, versenden wir im Namen des Betriebs Nachrichten
zu genau diesem Termin: Bestätigung, Verschiebung, Absage oder Ablehnung sowie eine
Erinnerung. Sie enthalten den Termin als Kalendereintrag (Datei im Format
.ics) zum Übernehmen in den eigenen Kalender. Antworten gehen an die vom Betrieb
hinterlegte Adresse. Diese Nachrichten enthalten keine Werbung – weder
für den Betrieb noch für OrganiseOne.
- Zahlungen: Das kostenpflichtige Abo zwischen OrganiseOne und dem Betrieb wird
über Stripe abgewickelt. Zur Auswahl stehen Kreditkarte
und SEPA-Lastschrift. Die Zahlungsdaten – Kartendaten bzw.
Bankverbindung samt SEPA-Lastschriftmandat – werden direkt von Stripe verarbeitet und
erreichen uns nicht; wir erhalten nur Abrechnungs- und Statusdaten.
- Bezahldienste auf der Bezahlseite (Apple Pay, Google Pay, Link):
Die Bezahlseite bietet zusätzlich Apple Pay und
Google Pay an. Beide sind keine eigene Zahlungsart, sondern eine
Geldbörse für die dort hinterlegte Karte. Wer sie wählt, bezieht
Apple bzw. Google in die Zahlung ein; diese verarbeiten
dabei Geräte- und Zahlungsdaten (unter anderem einen Kartenkennwert, „Token")
eigenverantwortlich nach ihren eigenen Datenschutzbestimmungen – nicht
in unserem Auftrag. Beides ist freiwillig: Wer mit Karte oder
SEPA-Lastschrift zahlt, überträgt keine Daten an Apple oder Google.
Link ist der Bezahldienst von Stripe selbst. Die Daten bleiben damit bei
Stripe, werden dort aber zu einem Konto verknüpft, das auch bei anderen Händlern
gilt und Karte, E-Mail-Adresse und Telefonnummer der zahlenden Person speichert.
Wir selbst erhalten in keinem dieser Fälle mehr als Abrechnungs- und Statusdaten.
8a. Zuverlässigkeit bei Buchungen (No-Show-Schutz)
Um wiederholte Nichterscheinen zu bestätigten Terminen zu begrenzen, kann OrganiseOne aus deinen
eigenen Buchungen eine Zuverlässigkeits-Kennzahl bilden. Dabei gilt:
- Was verarbeitet wird: ausschließlich der Status deiner eigenen
Buchungen (wahrgenommen bzw. als „nicht erschienen" markiert) der letzten
12 Monate. Es entsteht eine Quote (Nichterscheinen im Verhältnis
zu wahrgenommenen Terminen). Rechtzeitige Absagen zählen nicht als Nichterscheinen.
- Verantwortlicher: Diese Kennzahl bildet und verwendet
OrganiseOne selbst (anders als die Buchungsdaten aus Abschnitt 8, für die der
Betrieb Verantwortlicher ist). Kein Betrieb sieht deine Historie bei anderen
Betrieben – der Wert wirkt nur innerhalb von OrganiseOne.
- Wirkung: Übersteigt die Quote ab einer Mindestzahl abgeschlossener
Termine einen Schwellenwert, werden deine neuen Buchungen zunächst dem Betrieb
zur Bestätigung vorgelegt statt sofort bestätigt. Es erfolgt keine
automatische Sperre; die Entscheidung trifft der Betrieb. Der Effekt ist
reversibel – wahrgenommene Termine verbessern den Wert wieder.
- Keine ausschließlich automatisierte Einzelentscheidung mit
rechtlicher Wirkung im Sinne von Art. 22 DSGVO: die Maßnahme sperrt nicht, sondern
verlagert die Entscheidung an den Betrieb.
- Rechtsgrundlage: berechtigtes Interesse an der Vermeidung von
Terminausfällen (Art. 6 Abs. 1 lit. f DSGVO).
- Transparenz und deine Rechte: Du kannst deinen eigenen Wert jederzeit
in der App unter Start → Meine Buchungen einsehen. Es gelten deine Rechte aus
Abschnitt 11 (u. a. Auskunft und Widerspruch).
8b. Terminanfragen an Betriebe ohne feste Zeiten
Manche Betriebe vergeben keine festen Zeiten im Netz, sondern nehmen
Terminanfragen entgegen – über die Betriebsseite auf
organiseone.de (auch ohne Konto) oder aus der App heraus. Dabei gilt:
- Was verarbeitet wird: dein Name, deine
Kontaktangabe (E-Mail-Adresse oder Telefonnummer), die gewünschte
Leistung als Freitext, dein Wunschzeitraum samt
Tageszeit und eine freiwillige Nachricht.
- Empfänger: der angefragte Betrieb. Er erhält die
Anfrage per E-Mail und in seiner Verwaltungsoberfläche und ist für die weitere
Verarbeitung – wie bei Buchungen (Abschnitt 8) – eigenständig
Verantwortlicher; OrganiseOne handelt als sein Auftragsverarbeiter.
- Antwortlink in der Benachrichtigung: Damit der Betrieb schnell
antworten kann, enthält seine E-Mail einen persönlichen Link. Wer
ihn öffnet, sieht deine Anfrage und kann sie bestätigen oder absagen, ohne
sich anzumelden. Der Link gilt nur für diese eine Anfrage,
ist nicht erratbar (Zufallswert; bei uns ist nur seine Prüfsumme gespeichert), ist
von Suchmaschinen ausgeschlossen und wird zusammen mit der Anfrage gelöscht. Nach
der Antwort zeigt die Seite nur noch das Ergebnis und keine Kontaktdaten
mehr.
- Rechtsgrundlage: deine Einwilligung
(Art. 6 Abs. 1 lit. a DSGVO), die du beim Absenden ausdrücklich erteilst,
sowie die Durchführung vorvertraglicher Maßnahmen auf deine Anfrage hin
(Art. 6 Abs. 1 lit. b DSGVO). Ohne diese Angaben kann der Betrieb dir
nicht antworten.
- Bestätigt der Betrieb die Anfrage mit einem konkreten Termin, entsteht
daraus eine Buchung im Sinne von Abschnitt 8; hast du ein Konto,
wird dazu ein Termin in deinem Kalender angelegt. Eine Absage teilen wir dir – wenn du
eine E-Mail-Adresse angegeben hast – ebenfalls mit.
- Speicherdauer: Anfragen werden spätestens 90 Tage
nach dem Ende des angefragten Wunschzeitraums automatisch gelöscht. Eine daraus
entstandene Buchung unterliegt den Fristen aus Abschnitt 9.
8c. Aufrufzählung auf den öffentlichen Betriebsseiten
Auf den öffentlichen Betriebsseiten (organiseone.de/b/…) zählen wir, wie oft
eine Seite aufgerufen und wie oft der Knopf zur Terminvereinbarung gedrückt wurde. Der
Betrieb sieht diese Zahlen in seiner Verwaltungsoberfläche und erhält sie einmal im Monat
per E-Mail.
- Was gespeichert wird: ausschließlich drei Summen je Betrieb
und Kalendermonat – Aufrufe, Klicks auf den Terminknopf, abgeschickte Anfragen.
Diese Summen werden um eins erhöht; der einzelne Aufruf wird nicht festgehalten.
- Was ausdrücklich nicht gespeichert wird: keine IP-Adresse,
keine Kennung, kein Zeitpunkt des einzelnen Aufrufs, kein Wiedererkennungsmerkmal.
Aus den Zahlen lässt sich kein Bezug zu einer Person herstellen – auch
nicht von uns und auch nicht vom Betrieb.
- Keine Cookies, kein Zugriff auf dein Gerät. Wir speichern nichts auf
deinem Endgerät und lesen nichts davon aus. Eine Einwilligung nach § 25 TDDDG ist
dafür nicht erforderlich, und es erscheint deshalb auch kein Abfragebanner.
- Technisch geschieht die Zählung über ein 1×1-Pixel-Bild, das die Seite
von unserem eigenen Server nachlädt, sowie über eine Weiterleitung beim Klick auf den
Terminknopf. Beides läuft ausschließlich über unsere eigenen Server;
ein Analysedienst Dritter ist nicht eingebunden.
- Zweck und Rechtsgrundlage: Der Betrieb soll erkennen, ob seine
Sichtbarkeit ihm etwas bringt. Rechtsgrundlage ist unser berechtigtes Interesse an einer
nachvollziehbaren Reichweitenmessung ohne Personenbezug
(Art. 6 Abs. 1 lit. f DSGVO).
- Speicherdauer: Die Monatssummen bleiben, solange der Betrieb besteht,
und werden mit ihm gelöscht.
8d. „Hier fehlt mir etwas“ – Zählung erfolgloser Suchen
Wer auf organiseone.de/suche einen Ort eingibt und keinen
passenden Betrieb findet, kann einen Knopf mit der Aufschrift „Hier fehlt mir
etwas“ drücken. Damit zählen wir, in welchen Orten Menschen vergeblich suchen.
- Was gespeichert wird: ausschließlich der Ort
(Postleitzahl oder Ortsname) und – falls eine ausgewählt war – die Branche,
jeweils als Summe. Der einzelne Klick wird nicht festgehalten.
- Was ausdrücklich nicht gespeichert wird: keine IP-Adresse,
keine Kennung, kein Zeitpunkt des einzelnen Klicks – und kein Name eines
vermissten Betriebs. Danach wird gar nicht erst gefragt.
- Was nicht passiert: Es wird niemand
angeschrieben, und es entsteht keine Zusage, sich um einen bestimmten Betrieb
zu kümmern. Die Seite bestätigt nur „Danke, notiert“.
- Keine Cookies, kein Zugriff auf dein Gerät. Der Knopf schickt ein
Formular an unseren eigenen Server; auf deinem Endgerät wird nichts gespeichert oder
ausgelesen.
- Zweck und Rechtsgrundlage: Wir wollen wissen, in welchen Regionen
Bedarf besteht, um dort zuerst Betriebe zu gewinnen. Rechtsgrundlage ist unser
berechtigtes Interesse an einer bedarfsgerechten Weiterentwicklung ohne Personenbezug
(Art. 6 Abs. 1 lit. f DSGVO).
- Speicherdauer: Die Summen je Ort bleiben, solange sie für die
Planung gebraucht werden.
Um zu erkennen, ob OrganiseOne ankommt und wo es hakt, führen wir Tagessummen
über die gesamte Plattform. Sie liegen in einem eigenen Bereich, den
ausschließlich wir als Anbieter einsehen können; kein Betrieb und keine andere Person
hat Zugriff darauf.
- Was gespeichert wird: je Kalendertag ausschließlich
Zahlen – wie viele Konten in einem Zeitraum aktiv waren, wie viele nach der
Anmeldung tatsächlich gestartet sind, wie viele Termine, Aufgaben, Einladungen, Teams
und Vereinstermine insgesamt angelegt wurden, wie oft eine Betriebsseite aufgerufen und
wie oft gebucht wurde. Dazu eine Verteilung in der Form „so viele
Konten hatten in diesem Monat 1 Aktion, so viele 2 bis 5, so viele mehr als 5".
- Was ausdrücklich nicht gespeichert wird: keine Kennung, kein
Name, keine E-Mail-Adresse, kein Zeitpunkt einer einzelnen Handlung und keine Zuordnung
einer Zahl zu einer Person. Aus einem Tagesdokument lässt sich nicht ablesen,
wer etwas getan hat – auch nicht von uns.
- Wie die Verteilung entsteht: Ein nächtlicher Vorgang zählt
kurzzeitig aus, wie viele Aktionen je Konto im laufenden Monat
angefallen sind, und speichert davon nur die Gruppengrößen. Der Wert
je Konto wird nicht gespeichert und verlässt diesen Vorgang nicht.
- Aufrufe und Buchungen: Sie werden als Tagessummen mitgezählt. Ein
Teil dieser Aufrufe geschieht in angemeldetem Zustand – die Kennung wird dabei
nicht mitgeschrieben; gezählt wird ausschließlich „eins mehr an diesem
Tag".
- Zahlen je Ort. Wir zählen zusätzlich, wie viele Betriebe,
Veranstaltungen und Vereine es je Ort gibt, und wie viele aktive
Konten zu Teams von Vereinen mit Sitz an einem Ort gehören. Der Ort stammt
dabei ausschließlich aus den Angaben der Organisation – der Adresse
eines Betriebs, dem Sitz eines Vereins, dem Ort einer Veranstaltung. Wir erheben und
speichern keinen Wohnort und keine Postleitzahl von Privatpersonen,
und wir ermitteln den Aufenthaltsort keines Geräts. Eine Zahl wie „so viele Menschen in
dieser Stadt nutzen OrganiseOne" können wir deshalb gar nicht bilden.
Für die einzige dieser Zahlen, die Menschen betrifft – aktive Konten je Vereinsort –,
gilt zusätzlich eine Mindestgröße: Liegt sie unter 5, weisen wir sie nicht
aus, sondern vermerken nur „weniger als 5". Sonst ließe sich in einem kleinen
Ort mit einem einzigen Verein aus einer kleinen Zahl auf einzelne Personen schließen.
Die drei übrigen Zahlen zählen Organisationen, deren Seiten ohnehin
öffentlich auffindbar sind; für sie gilt die Mindestgröße nicht.
- Keine Cookies, kein Zugriff auf dein Gerät. Wir speichern nichts auf
deinem Endgerät und lesen nichts davon aus. Eine Einwilligung nach § 25 TDDDG
ist dafür nicht erforderlich, und es erscheint deshalb auch kein Abfragebanner.
- Zweck und Rechtsgrundlage: Betrieb, Fehlersuche und Weiterentwicklung
des Dienstes. Rechtsgrundlage ist unser berechtigtes Interesse
(Art. 6 Abs. 1 lit. f DSGVO).
- Speicherdauer: Die Tagessummen enthalten keinen Personenbezug und
bleiben dauerhaft erhalten. Von einer Kontolöschung sind sie nicht
betroffen, weil sich aus ihnen kein einzelnes Konto rekonstruieren lässt.
8e. Meldungen über rechtswidrige Inhalte (Digital Services Act)
Unter organiseone.de/melden kann jede
Person uns einen Inhalt melden, den sie für rechtswidrig hält —
auch ohne Konto bei OrganiseOne. Das schreibt Art. 16 der Verordnung
(EU) 2022/2065 (Digital Services Act) vor.
Verarbeitet wird, was du in das Formular schreibst: die
gewählte Art der Meldung, die Fundstelle, deine Beschreibung und – wenn du
sie angibst – deine E-Mail-Adresse. Die Adresse ist
freiwillig; ohne sie prüfen wir die Meldung genauso, können
dir aber weder den Eingang bestätigen noch das Ergebnis mitteilen.
Wir speichern die Meldung nicht in einer Datenbank. Sie
geht als E-Mail an unser Postfach (Versand über Brevo, Abschnitt 3) und
wird dort bearbeitet – wie eine E-Mail, die du uns direkt schreibst. Gibst du
eine Adresse an, bekommst du eine Eingangsbestätigung; sie enthält keine
Werbung und nimmt dich in keinen Verteiler auf.
Wir speichern keine IP-Adresse und setzen auf dieser Seite
weder Cookies noch JavaScript ein. Gegen automatisierte Massenmeldungen
schützt ein für Menschen unsichtbares Formularfeld, das nur Skripte
ausfüllen – dafür ist keine Kennung nötig.
Rechtsgrundlage ist unsere rechtliche Verpflichtung aus
Art. 16 DSA (Art. 6 Abs. 1 lit. c DSGVO); soweit wir
darüber hinaus prüfen und antworten, unser berechtigtes Interesse an einem
rechtmäßigen Dienst (Art. 6 Abs. 1 lit. f DSGVO).
Aufbewahrt wird die Meldung so lange, wie der Vorgang läuft,
und darüber hinaus so lange, wie wir belegen können müssen, wie wir
entschieden haben; danach löschen wir sie aus dem Postfach.
Über das Ergebnis entscheiden Menschen – ein
automatisiertes Verfahren gibt es dafür nicht. Wie wir mit Meldungen umgehen,
steht in Ziffer 4a der Nutzungsbedingungen; unsere
Kontaktstelle nach Art. 11 und 12 DSA nennt das
Impressum.
8f. Personen blockieren
Du kannst im Chat mit einer Person festlegen, dass ihr einander nicht
mehr direkt schreiben könnt. Gespeichert wird dazu ein Eintrag in
deinem eigenen Konto: die Konto-Kennung der blockierten Person,
der Name, unter dem sie zu diesem Zeitpunkt angezeigt wurde,
und der Zeitpunkt. Den Namen speichern wir mit, weil dir sonst in der Liste
unter Profil → Blockierte Personen nur eine Zeichenfolge angezeigt
würde – niemand kann eine Blockierung aufheben, deren Träger er nicht erkennt.
Diese Liste liest niemand außer dir – auch die blockierte
Person nicht, und auch wir sehen sie nicht im laufenden Betrieb.
Wir teilen ihr nicht mit, dass du sie blockiert hast.
Ganz verbergen lässt sich das aber nicht: Versucht sie, dir zu schreiben,
wird die Nachricht abgewiesen, und sie erfährt, dass zwischen euch eine
Blockierung besteht. Wir sagen ihr dabei bewusst nicht,
wer von euch beiden sie gesetzt hat.
Was die Blockierung bewirkt: Ihr könnt einander keine
Direktnachrichten mehr schreiben – in beide Richtungen –, und ihr bekommt
voneinander keine Mitteilungen mehr. In gemeinsamen Teams, Vereinen, Räumen
und Terminen bleibt ihr beide Mitglied; dort werden dir
ihre Beiträge nur noch eingeklappt angezeigt. Eine Blockierung schließt niemanden
aus einer Gruppe aus – darüber entscheidet deren Leitung, nicht ein
einzelnes Mitglied.
Rechtsgrundlage ist die Erfüllung unseres Vertrags mit dir
(Art. 6 Abs. 1 lit. b DSGVO) sowie unser berechtigtes
Interesse und das aller Nutzenden an einem Dienst, in dem man
Belästigungen abstellen kann (Art. 6 Abs. 1 lit. f DSGVO).
Gelöscht wird der Eintrag, sobald du die Blockierung
aufhebst – und in beiden Richtungen mit einer
Kontolöschung: Löschst du dein Konto, geht deine Liste mit; löscht die
blockierte Person ihr Konto, entfernen wir ihren Eintrag aus deiner
Liste, denn ihr Name soll ihre Löschung nicht überdauern.
Geht es um einen rechtswidrigen Inhalt, ist Blockieren
nicht der richtige Weg – davon erfahren wir nichts. Nutze dafür zusätzlich
die Meldung nach Abschnitt 8e.
9. Speicherdauer und Löschung
Wir speichern deine Daten, solange dein Konto besteht. Du kannst dein Konto
jederzeit in der App unter Profil → Datenschutz → Konto löschen vollständig
löschen; eine Löschung ist auch über
organiseone.de/konto-loeschen möglich.
Der Grund einer Terminabsage
Gibst du beim Absagen eines Termins freiwillig einen Grund an (Abschnitt 4), wird
dieser Grund zusammen mit dem Termin gelöscht – und schon vorher,
sobald du deine Antwort änderst oder zurücknimmst, du den Termin verlässt, die Leitung
den Termin löscht oder du dein Konto löschst. Er wird
nicht gesondert aufbewahrt, in keine Statistik übernommen und nicht
über den Termin hinaus ausgewertet. Solange der Termin besteht, besteht auch der Grund:
Er gehört zur Planung genau dieses Termins. Willst du ihn früher loswerden, genügt es,
die Antwort ohne Grund neu zu geben.
Was beim Löschen deines Kontos wirklich passiert
Gelöscht werden: deine Termine, Aufgaben, Kontakte, Gruppen, Kategorien, Einladungen,
Terminumfragen samt der Antworten anderer, deine Erlaubnisanfragen, importierten
Kalendereinträge und Kalender-Abonnements, deine Push-Kennungen und das Zustellprotokoll,
dein Profilbild, deine Nachrichten in Chats samt der darin gesendeten Bilder, Videos und
Sprachnachrichten, die Anhänge an deinen eigenen Terminen und Aufgaben, deine
Kalender-Freigaben in beide Richtungen, deine Liste blockierter
Personen (Abschnitt 8f), die Betriebe, deren Inhaber du
bist (siehe unten), sowie dein Nutzerdokument und deine
Anmelde-Identität. Und in der Gegenrichtung: Hat jemand
dich blockiert, entfernen wir deinen Eintrag aus seiner Liste –
dein Name soll deine Löschung nicht überdauern. Hast du deinen Google-Kalender verbunden, widerrufen wir
vorher aktiv die Berechtigung bei Google (Abschnitt 7).
Bei gemeinsam genutzten Einheiten kommt es darauf an, ob noch jemand übrig ist: Bist du
letztes Mitglied eines Haushalts-Raums oder eines Teams oder
letzter Vorstand eines Vereins, geht die Einheit mit allem darin unter.
Ist noch jemand da, wird nur deine Mitgliedschaft ausgetragen; die Leitung rückt an das
dienstälteste Mitglied weiter, deine offenen Team-Strafen verfallen und deine Stimmen in
Abstimmungen werden entfernt (Abschnitt 7b).
Wenn du einen Betrieb hast
Ein Betrieb, dessen Inhaber du bist, wird mitgelöscht –
mit Leistungen, Plätzen, Öffnungszeiten, Kundenkartei, Buchungen samt der
Termine, die sie in fremde Kalender gelegt haben, Anfragen, Bewertungen, Warteliste,
Kursen, Chats, seiner öffentlichen Adresse und seinen Veranstaltungen. Das ist die
Kehrseite davon, dass ein Betrieb keinen eigenen Zugang hat: Er hängt an deinem Konto,
also endet er mit ihm. Die App nennt dir den Betrieb deshalb im Bestätigungsdialog beim
Namen, bevor du löschst.
Eine Ausnahme gibt es, und sie schützt dich vor Kosten: Läuft für einen
deiner Betriebe noch ein Abonnement, lehnen wir die Kontolöschung ab und
nennen den Betrieb. Grund ist, dass unser Zahlungsdienstleister nichts davon mitbekommt,
wenn wir Daten löschen – es würde weiter abgebucht, und du hättest kein Konto mehr, um zu
kündigen. Kündige das Abo also zuerst in der Web-Konsole unter
Abo & Rechnungen; danach ist der Weg frei. Kommst du nicht weiter, schreib
uns an info@organiseone.de.
Was nicht mitgelöscht wird – und warum
- Betriebe, in denen du nur Mitarbeiter bist, bleiben bestehen –
sie gehören jemand anderem. Entfernt wird dort nur deine Mitgliedschaft.
- Anhänge, die du an den Termin oder die Aufgabe einer anderen Person gehängt
hast, bleiben dort. Sie gehören zu deren Eintrag; die Person kann sie
jederzeit selbst entfernen.
- Einzelne denormalisierte Kopien – dein angezeigter Name bei
Inhalten, die du mit anderen geteilt hast, und dein Antwortstand an fremden Terminen –
verbleiben bei den jeweiligen Empfängern.
- Sicherungskopien und technische Protokolle können nach der Löschung
noch für einen begrenzten Zeitraum bestehen.
- Die Plattform-Kennzahlen in Tagessummen (Abschnitt 8d)
enthalten keinen Personenbezug und bleiben deshalb auch nach einer Kontolöschung
bestehen – aus ihnen lässt sich kein einzelnes Konto rekonstruieren.
- Die zwei Datumsangaben am Konto (Abschnitt 4) werden mit dem Konto
gelöscht. In bereits gebildeten Summen (z. B. „12 Konten waren
gestern aktiv") sind sie danach nicht mehr enthalten, weil diese Zahlen bei jedem
Aufruf neu aus den vorhandenen Konten gezählt werden.
- Abrechnungs-/Rechnungsdaten aus dem Geschäftskunden-Bereich unterliegen
gesetzlichen Aufbewahrungsfristen (§ 147 AO, § 257 HGB: i. d. R. 6 bzw. 10 Jahre) und
werden erst danach gelöscht.
- Die Werbe-Einwilligung (Abschnitt 4) wird mit dem Konto
gelöscht. Bis dahin bleibt der Vermerk auch dann bestehen, wenn du widerrufen
hast: Wer nachweisen muss, dass eine Einwilligung bestand, muss auch nachweisen
können, wann sie endete. Der Bestätigungs-Token verfällt mit der Bestätigung,
der Abmelde-Token mit dem Widerruf.
- Der Sperrvermerk am Konto (Abschnitt 4) verschwindet, sobald die
Sperre aufgehoben wird – dann bleibt nichts davon stehen. Das Prüfprotokoll
über die Entscheidung (wer, wann, mit welchem Grund) wird mit dem Konto gelöscht; löschst
du dein Konto, verschwindet es mit. Dasselbe gilt für die Prüfprotokolle zur
Freischaltung eines Betriebs oder Vereins und für das Protokoll der
Support-Einsichten (Abschnitt 8): Sie werden mit dem Betrieb bzw.
dem Verein gelöscht. Ebenso der Empfehlungsvermerk zwischen
Betrieben (Abschnitt 8): Wird ein Betrieb gelöscht, verschwindet der Vermerk
bei ihm und der Eintrag in der Liste des empfehlenden Betriebs.
10. Übermittlung in Drittländer
Die Datenhaltung erfolgt in der EU: Datenbank, Dateispeicher und alle
Serverfunktionen liegen in der Region europe-west3 (Frankfurt),
der E-Mail-Versand über Brevo in der EU. Nicht regional gebunden sind naturgemäß die
Dienste, die ein Gerät irgendwo auf der Welt erreichen müssen: die Anmeldung
und die Zustellung von Push-Benachrichtigungen (Abschnitt 3). Bei
einzelnen Diensten kann außerdem ein konzerninterner Zugriff aus den USA nicht
ausgeschlossen werden. Soweit Daten in ein Drittland übermittelt werden, stützen wir dies
auf geeignete Garantien:
- Google (Firebase, Google Cloud, Kalender-API): Google LLC ist nach dem
EU-US Data Privacy Framework zertifiziert; ergänzend gelten die
EU-Standardvertragsklauseln aus den Datenverarbeitungsbedingungen von Google.
- Apple – bei der Zustellung von Push-Benachrichtigungen an
Apple-Geräte (Abschnitt 3): Die Nachricht läuft über den Apple Push
Notification service. Vertragspartner in der EU ist Apple Distribution International
Ltd. (Irland); für einen Zugriff aus den USA stützt sich Apple auf das
EU-US Data Privacy Framework und die EU-Standardvertragsklauseln.
- Stripe: Vertragspartner ist Stripe Payments Europe, Ltd. in Dublin.
Für einen Zugriff durch Stripe, Inc. (USA) gilt deren Zertifizierung nach dem
EU-US Data Privacy Framework sowie die EU-Standardvertragsklauseln.
- Apple – nur bei der Anmeldung mit Apple (Abschnitt 6a):
Vertragspartner in der EU ist Apple Distribution International Ltd. (Irland); für einen
Zugriff aus den USA stützt sich Apple auf das EU-US Data Privacy Framework
und die EU-Standardvertragsklauseln. Apple handelt dabei eigenverantwortlich, nicht in
unserem Auftrag.
- Apple und Google – nur, wenn auf der Bezahlseite Apple Pay bzw.
Google Pay gewählt wird: Vertragspartner in der EU sind Apple Distribution
International Ltd. (Irland) bzw. Google Payment Ireland Ltd.; für einen Zugriff aus den
USA stützen sich beide auf das EU-US Data Privacy Framework und die
EU-Standardvertragsklauseln. Beide handeln dabei eigenverantwortlich, nicht in unserem
Auftrag – es gelten ihre eigenen Datenschutzbestimmungen.
- Brevo: Verarbeitung in der EU, keine Drittlandübermittlung.
11. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17),
Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21).
Einen Datenexport (JSON) kannst du direkt in der App unter
Profil → Datenschutz → Meine Daten exportieren anstoßen. Zudem hast du das
Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (in Nordrhein-Westfalen:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen – LDI NRW).
12. Berechtigungen der App
- Kontakte: nur zum Auswählen einzelner Kontakte und zum Abgleich,
wer OrganiseOne nutzt.
- Mikrofon: für Sprachnachrichten im Chat und für die Spracheingabe
(Diktat bei der Schnell-Erfassung von Terminen). Das sind zwei verschiedene
Wege: Eine Sprachnachricht nehmen wir als Datei auf und legen
sie in unserem Dateispeicher ab (Abschnitt 3). Beim Diktat
verarbeiten wir das Gesprochene nicht selbst – wir übergeben es an die
Spracherkennung deines Betriebssystems und übernehmen nur den Text,
den sie zurückgibt. Je nach Gerät und Einstellung erkennt dein Betriebssystem die
Sprache auf dem Gerät oder überträgt die Aufnahme dafür an seinen Hersteller (Google
bzw. Apple); darauf haben wir keinen Einfluss – welche Erkennung dein Gerät benutzt,
steht in dessen Systemeinstellungen. Bei uns kommt in beiden Fällen
nur der erkannte Text an, keine Audioaufnahme.
- Kamera/Medien: für von dir gesendete Bilder/Videos, dein
Profilbild, das Scannen von QR-Codes (Termin-QR, Team-Beitritt) und
„Foto zu Termin" in der Schnell-Erfassung. Beim Scannen wird das
Kamerabild nur auf dem Gerät ausgewertet – nichts wird gespeichert oder hochgeladen,
an unseren Server geht allein der erkannte Code. Bei „Foto zu Termin" fotografierst du
einen Zettel oder wählst ein Bild aus; die App liest den Text auf dem
Gerät (ML Kit, Abschnitt 3) und trägt ihn in das Eingabefeld ein. Das
Bild wird weder gespeichert noch hochgeladen, und angelegt wird nichts von
allein – du siehst den erkannten Termin und bestätigst ihn.
- Benachrichtigungen: für Push zu Terminen, Antworten und Chats.
- Kein Standortzugriff: OrganiseOne fragt deinen Standort
nicht ab — die App hat dafür keine Berechtigung. Die Umkreissuche
nach Veranstaltungen und Betrieben rechnet mit dem Ort oder der Postleitzahl,
die du selbst eingibst.
Auf Android kann ein optionales Startbildschirm-Widget die Termine des
heutigen Tages anzeigen; die Daten dafür bleiben auf dem Gerät.
13. Minderjährige
OrganiseOne richtet sich an Erwachsene und ist nicht für Kinder bestimmt. Die Nutzung setzt ein
Mindestalter von 18 Jahren
voraus. Wir erheben nicht wissentlich Daten von Kindern.
14. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Verarbeitung ändert. Es gilt
jeweils die hier veröffentlichte Fassung (siehe Stand oben).
Kontakt für Datenschutzanfragen:
info@organiseone.de