Datenschutz & Sicherheit

Klare Grenzen sind Teil der Architektur.

Sicherheit wird nicht nur über sichtbare Menüs erklärt. Kritische Pfade werden technisch an Organisation, Mitgliedschaft und Funktion gebunden und in Emulator-Tests geprüft.

Organisationstrennung

Operative Daten liegen unter dem besitzenden Organisationsraum. Ein Kontextwechsel erweitert keine Rechte.

Sensible Schreibpfade

Vertretungsbeziehungen, Beitragskern, Import-Zuordnungen, Sitzungsnachweise und private Kalender-Zugänge werden nicht durch beliebige direkte Schreibzugriffe aus der App verwaltet.

Prüfung & Nachweis

Sensible V2.2-Aktionen erzeugen organisationsbezogene Prüfinformationen; finale Sitzungsprotokolle erhalten einen unveränderlichen Nachweishash.

Datenmitnahme statt Abhängigkeit

Mitglieder- und vollständiger Organisations-Export sowie widerrufbarer ICS-Zugang machen Übergabe und Datenmitnahme nachvollziehbar.

Assistenz mit denselben Rollenrechten

Orgavio Assistenz ist kein paralleler Datenraum. Jede Anfrage prüft App-Integrität, Anmeldung, Organisation, aktive Mitgliedschaft und die für die konkrete Funktion benötigte Rollenberechtigung erneut auf dem Server. Ein Mitglied erhält durch eine Frage keine zusätzlichen Verwaltungsrechte.

Provider-Schlüssel & minimiertes Audit

Zugangsdaten eines optionalen Assistenz-Providers liegen nicht in der Flutter-App. Der Assistenz-Prüfpfad protokolliert nur minimale technische Metadaten wie Aktion, Akteur, Status und Zeitpunkt – nicht den eingegebenen Prompt, Diktattext, Dokumentinhalt oder erzeugten Inhalt.

Klare Grenze

Alle operativen Daten bleiben im besitzenden Organisationsraum clubs/{clubId}/…. Die beschriebenen Abläufe schaffen keine globale Organisationsdatenbank.

Zurück zu Orgavio