Wie wir mit deinen Daten umgehen
Keine Marketing-Floskel, sondern eine ehrliche Aufstellung: was wir sammeln, was bewusst nicht, wo es liegt und was wir noch verbessern. Die vollständige Datenschutzerklärung findest du verlinkt am Ende dieser Seite.
Stand: August 2026
Kurz gesagt
Die wichtigsten Punkte, ohne dass du diese ganze Seite lesen musst.
- Keine E-Mail-Erfassung von Helfer*innen, nirgends im System
- Kein Tracking außer dem, dem du im Cookie-Banner zustimmst
- Server und Datenbank stehen in Deutschland
- Zugriffs-Logs mit IP-Adressen sind bewusst abgeschaltet
- Passwörter werden nie im Klartext gespeichert
- Du siehst, exportierst und löschst deine Daten selbst, ohne Support-Ticket
- Event-Daten werden 90 Tage nach Event-Ende automatisch und unwiderruflich gelöscht
Wer ist wofür verantwortlich
Helfer*innen-Daten
Wenn du dich für eine Schicht einträgst, ist die veranstaltende Organisation und nicht wir datenschutzrechtlich verantwortlich für deine Daten. Wir sind technischer Auftragsverarbeiter, vertraglich zur DSGVO-konformen Verarbeitung verpflichtet (Art. 28 DSGVO, mit jedem Kunden).
Accounts & diese Website
Für Organizer-Accounts, unser internes Support-Tool und diese Website sind wir, LG Systementwicklung UG (haftungsbeschränkt), selbst datenschutzrechtlich Verantwortliche.
Welche Daten wir verarbeiten
Helfer*innen (App)
Name, Telefonnummer, optional die Gruppe, plus vom Veranstalter frei definierbare Zusatzfelder wie T-Shirt-Größe. Sichtbar für andere Helfer*innen: nur Vorname und der erste Buchstabe des Nachnamens. Telefonnummer und Zusatzfelder sieht ausschließlich der Veranstalter.
Organizer- & Support-Zugänge
Login läuft über unseren zentralen, selbst betriebenen Identitätsanbieter. Name, E-Mail und Nutzername bleiben dort und in deiner Sitzung, wir speichern sie nicht zusätzlich dauerhaft in unserer Datenbank.
Firmendaten
In unserer Datenbank steht dazu nur eine interne Kennung plus dein Guthaben-Zähler. Adresse, Rechnungsdaten und Ansprechpartner kommen live aus unserem Kundenverwaltungssystem und werden nicht doppelt gespeichert.
Browser-Autofill
Beim Eintragen merkt sich dein Browser lokal (localStorage, nur auf deinem Gerät) Name und Telefonnummer fürs nächste Formular. Über „Meine gespeicherten Daten vergessen" im Formular löschst du das jederzeit selbst.
Wie wir deine Daten schützen
- Passwörter werden gehasht (bcrypt), nie im Klartext gespeichert
- CSRF-Schutz auf allen Formularen
- Rate-Limiting gegen automatisiertes Auslesen von Telefonnummern
- Unser internes Support-Tool zeigt bewusst keine Namen oder Telefonnummern, nur Belegungszahlen
- Mandantentrennung: Ein Kunde sieht nie Daten eines anderen Kunden
- Datenbankzugriffe ausschließlich über parametrisierte Abfragen
Deine Rechte als Helfer*in
Ohne Account, ohne Wartezeit, ohne Support-Ticket.
Einsehen
Mit Name und Telefonnummer rufst du auf der Registrierungsseite deiner Veranstaltung jederzeit ab, was über dich gespeichert ist.
Exportieren
Ein Klick lädt alle deine Daten als maschinenlesbare JSON-Datei herunter, event-übergreifend.
Löschen
Trag dich selbst aus, einzeln oder über alle Veranstaltungen hinweg. Für Korrekturen trägst du dich aktuell aus und neu ein, ein Bearbeiten-Formular gibt es noch nicht.
Wie lange wir Daten aufbewahren
Datensparsamkeit ist bei uns kein Versprechen, sondern ein automatischer Prozess.
Alle Daten eines Events (Schichten, Helferanmeldungen, Gruppenzuordnungen, Logos und alle sonstigen zugehörigen Daten) werden spätestens 90 Tage nach dem Enddatum des Events automatisch und unwiderruflich gelöscht. Das passiert ohne Zutun des Veranstalters, per täglich laufendem Löschjob.
14 Tage vor der Löschung zeigen wir dem Veranstalter im Dashboard einen Warnhinweis, und in der Event-Detailansicht ist das genaue Löschdatum jederzeit einsehbar, schon ab dem Anlegen des Events. So bleibt der Zeitpunkt der Löschung immer nachvollziehbar, nie eine Überraschung.
Zusätzlich erstellen wir alle 30 Minuten eine verschlüsselte Sicherungskopie der Datenbank und legen sie in einem S3-Speicher ab, damit wir den Dienst bei technischen Störungen wiederherstellen können. Diese Backups können auch bereits gelöschte Daten enthalten und werden maximal 30 Tage aufbewahrt, danach wird jeweils das älteste Backup automatisch gelöscht. Genutzt werden sie ausschließlich zur Wiederherstellung, nie für einen anderen Zweck.
Wer sonst Zugriff bekommt
Mit allen bestehen Verträge zur Auftragsverarbeitung, soweit nötig.
- Hosting-Anbieter in Deutschland, für Server, Datenbank und Ausfallsicherheit
- Unser selbst betriebener Identitätsanbieter, fürs Login von Organizer- und Support-Accounts
- Unser internes Kundenverwaltungssystem, für Firmenstammdaten und Guthaben, kein externer Drittanbieter
- Ein Buchhaltungsdienstleister, ausschließlich für Rechnungsstellung an Organizer, nicht für Helferdaten
- CCM19, für die Cookie-Einwilligung im Banner
Woran wir noch arbeiten
Wir sagen lieber ehrlich, was noch fehlt, als ein Häkchen zu setzen, das nicht stimmt.
Gibt es ein Protokoll, wer auf meine Daten zugegriffen hat?
Ein vollständiges Zugriffs-Protokoll für unser Support-Tool und das Organizer-Dashboard existiert intern noch nicht. Wir bauen das für mehr Nachvollziehbarkeit aus.
Ersetzt diese Seite die Datenschutzerklärung?
Nein. Diese Seite beschreibt den technischen Stand in Alltagssprache. Rechtlich verbindlich ist ausschließlich die Datenschutzerklärung, verlinkt direkt unten und im Footer.