Transparenz

Wie wir mit deinen Daten umgehen

Keine Marketing-Floskel, sondern eine ehrliche Aufstellung: was wir sammeln, was bewusst nicht, wo es liegt und was wir noch verbessern. Die vollständige Datenschutzerklärung findest du verlinkt am Ende dieser Seite.

Stand: August 2026

Kurz gesagt

Die wichtigsten Punkte, ohne dass du diese ganze Seite lesen musst.

  • Keine E-Mail-Erfassung von Helfer*innen, nirgends im System
  • Kein Tracking außer dem, dem du im Cookie-Banner zustimmst
  • Server und Datenbank stehen in Deutschland
  • Zugriffs-Logs mit IP-Adressen sind bewusst abgeschaltet
  • Passwörter werden nie im Klartext gespeichert
  • Du siehst, exportierst und löschst deine Daten selbst, ohne Support-Ticket
  • Event-Daten werden 90 Tage nach Event-Ende automatisch und unwiderruflich gelöscht

Wer ist wofür verantwortlich

Helfer*innen-Daten

Wenn du dich für eine Schicht einträgst, ist die veranstaltende Organisation und nicht wir datenschutzrechtlich verantwortlich für deine Daten. Wir sind technischer Auftragsverarbeiter, vertraglich zur DSGVO-konformen Verarbeitung verpflichtet (Art. 28 DSGVO, mit jedem Kunden).

Accounts & diese Website

Für Organizer-Accounts, unser internes Support-Tool und diese Website sind wir, LG Systementwicklung UG (haftungsbeschränkt), selbst datenschutzrechtlich Verantwortliche.

Welche Daten wir verarbeiten

Helfer*innen (App)

Name, Telefonnummer, optional die Gruppe, plus vom Veranstalter frei definierbare Zusatzfelder wie T-Shirt-Größe. Sichtbar für andere Helfer*innen: nur Vorname und der erste Buchstabe des Nachnamens. Telefonnummer und Zusatzfelder sieht ausschließlich der Veranstalter.

Organizer- & Support-Zugänge

Login läuft über unseren zentralen, selbst betriebenen Identitätsanbieter. Name, E-Mail und Nutzername bleiben dort und in deiner Sitzung, wir speichern sie nicht zusätzlich dauerhaft in unserer Datenbank.

Firmendaten

In unserer Datenbank steht dazu nur eine interne Kennung plus dein Guthaben-Zähler. Adresse, Rechnungsdaten und Ansprechpartner kommen live aus unserem Kundenverwaltungssystem und werden nicht doppelt gespeichert.

Browser-Autofill

Beim Eintragen merkt sich dein Browser lokal (localStorage, nur auf deinem Gerät) Name und Telefonnummer fürs nächste Formular. Über „Meine gespeicherten Daten vergessen" im Formular löschst du das jederzeit selbst.

Wie wir deine Daten schützen

  • Passwörter werden gehasht (bcrypt), nie im Klartext gespeichert
  • CSRF-Schutz auf allen Formularen
  • Rate-Limiting gegen automatisiertes Auslesen von Telefonnummern
  • Unser internes Support-Tool zeigt bewusst keine Namen oder Telefonnummern, nur Belegungszahlen
  • Mandantentrennung: Ein Kunde sieht nie Daten eines anderen Kunden
  • Datenbankzugriffe ausschließlich über parametrisierte Abfragen

Deine Rechte als Helfer*in

Ohne Account, ohne Wartezeit, ohne Support-Ticket.

01

Einsehen

Mit Name und Telefonnummer rufst du auf der Registrierungsseite deiner Veranstaltung jederzeit ab, was über dich gespeichert ist.

02

Exportieren

Ein Klick lädt alle deine Daten als maschinenlesbare JSON-Datei herunter, event-übergreifend.

03

Löschen

Trag dich selbst aus, einzeln oder über alle Veranstaltungen hinweg. Für Korrekturen trägst du dich aktuell aus und neu ein, ein Bearbeiten-Formular gibt es noch nicht.

Wie lange wir Daten aufbewahren

Datensparsamkeit ist bei uns kein Versprechen, sondern ein automatischer Prozess.

Alle Daten eines Events (Schichten, Helferanmeldungen, Gruppenzuordnungen, Logos und alle sonstigen zugehörigen Daten) werden spätestens 90 Tage nach dem Enddatum des Events automatisch und unwiderruflich gelöscht. Das passiert ohne Zutun des Veranstalters, per täglich laufendem Löschjob.

14 Tage vor der Löschung zeigen wir dem Veranstalter im Dashboard einen Warnhinweis, und in der Event-Detailansicht ist das genaue Löschdatum jederzeit einsehbar, schon ab dem Anlegen des Events. So bleibt der Zeitpunkt der Löschung immer nachvollziehbar, nie eine Überraschung.

Zusätzlich erstellen wir alle 30 Minuten eine verschlüsselte Sicherungskopie der Datenbank und legen sie in einem S3-Speicher ab, damit wir den Dienst bei technischen Störungen wiederherstellen können. Diese Backups können auch bereits gelöschte Daten enthalten und werden maximal 30 Tage aufbewahrt, danach wird jeweils das älteste Backup automatisch gelöscht. Genutzt werden sie ausschließlich zur Wiederherstellung, nie für einen anderen Zweck.

Wer sonst Zugriff bekommt

Mit allen bestehen Verträge zur Auftragsverarbeitung, soweit nötig.

  • Hosting-Anbieter in Deutschland, für Server, Datenbank und Ausfallsicherheit
  • Unser selbst betriebener Identitätsanbieter, fürs Login von Organizer- und Support-Accounts
  • Unser internes Kundenverwaltungssystem, für Firmenstammdaten und Guthaben, kein externer Drittanbieter
  • Ein Buchhaltungsdienstleister, ausschließlich für Rechnungsstellung an Organizer, nicht für Helferdaten
  • CCM19, für die Cookie-Einwilligung im Banner

Woran wir noch arbeiten

Wir sagen lieber ehrlich, was noch fehlt, als ein Häkchen zu setzen, das nicht stimmt.

Gibt es ein Protokoll, wer auf meine Daten zugegriffen hat?

Ein vollständiges Zugriffs-Protokoll für unser Support-Tool und das Organizer-Dashboard existiert intern noch nicht. Wir bauen das für mehr Nachvollziehbarkeit aus.

Ersetzt diese Seite die Datenschutzerklärung?

Nein. Diese Seite beschreibt den technischen Stand in Alltagssprache. Rechtlich verbindlich ist ausschließlich die Datenschutzerklärung, verlinkt direkt unten und im Footer.

Noch Fragen?

Die vollständige Datenschutzerklärung findest du hier. Für alles andere sind wir eine Nachricht entfernt.

Demo-Zugang

Zum Einloggen nutze folgende Daten:

[email protected] Demo12345678!
Dashboard öffnen