Transparenz & Datenschutz
Datenschutzerklärung
Diese Datenschutzerklärung erläutert, wie personenbezogene Daten auf der Website, in der Orgavio-App und in den verbundenen Live- und Buchungsbereichen verarbeitet werden.
1. Verantwortlichkeit und Rollen
Für die zentrale Orgavio-Plattform und diese Website tritt derzeit Orgavio als Anbieter auf. Datenschutzanfragen können an info@orgavio.app gerichtet werden. Die aktuell veröffentlichten Anbieterangaben stehen im Impressum.
Bei der Nutzung durch einen Verein, eine Schule oder eine andere Organisation kann diese Organisation für die von ihr verwalteten Mitglieds-, Schul-, Gruppen- und Inhaltsdaten selbst datenschutzrechtlich verantwortlich sein. Orgavio verarbeitet solche Daten – abhängig von der konkreten Vertrags- und Nutzungskonstellation – als technischer Dienstleister beziehungsweise Auftragsverarbeiter. Die jeweilige Organisation entscheidet insbesondere über Mitglieder, Rollen, Inhalte, Aufbewahrung und zulässige Nutzungszwecke.
2. Rechtsgrundlagen
Je nach Verarbeitung stützen wir uns insbesondere auf Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. b DSGVO (Vertrag und vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtungen) und Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen, insbesondere sicherer und stabiler Betrieb, Missbrauchsabwehr und Support). Organisationen können für ihre eigene Nutzung weitere Rechtsgrundlagen festlegen.
3. Besuch der Website
Beim Aufruf von orgavio.app werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu können IP-Adresse, Zeitpunkt, aufgerufene Adresse, übertragene Datenmenge, Browser-/Geräteinformationen und Sicherheitsereignisse gehören. Die Verarbeitung dient der Auslieferung der Website, der Fehleranalyse sowie dem Schutz vor Angriffen und Missbrauch.
Die öffentliche Website setzt keine Werbe- oder Analyse-Cookies ein. Die gewählte Sprache wird lokal im Browser gespeichert, damit die ausdrücklich gewählte Darstellung erhalten bleibt. Diese Speicherung ist für die vom Nutzer angeforderte Spracheinstellung erforderlich. Externe Marketing-Tracker, Profiling und personalisierte Werbung werden auf dieser Website nicht eingesetzt.
4. Kontakt und Support
Bei einer Kontaktaufnahme verarbeiten wir die übermittelten Kontaktdaten und den Inhalt der Anfrage, um diese zu bearbeiten. Supportanfragen sollen keine Passwörter, vollständigen Tokens, privaten Dokumente, Zahlungsdaten oder unnötige sensible Inhalte enthalten. Supportdaten werden gelöscht, sobald sie für die Bearbeitung und Nachweisführung nicht mehr benötigt werden, soweit keine gesetzlichen Pflichten entgegenstehen.
5. Datenverarbeitung in der Orgavio-App
| Datenbereich | Beispiele | Zweck |
|---|---|---|
| Konto und Anmeldung | Benutzer-ID, E-Mail, Anzeigename, Anmeldeanbieter, Sicherheitsstatus | Authentifizierung, Kontoverwaltung und Zugriffsschutz |
| Organisation und Mitgliedschaft | Verein/Schule/Organisation, Rollen, Abteilungen, Teams, SGM, Mitgliedsstatus | Zuordnung, Berechtigungen und organisationsbezogene Funktionen |
| Kommunikation | Nachrichten, Reaktionen, Medien, Dateien, Audio, Lesestatus, Schreibstatus, Meldungen und Blockierungen | Chat, Zusammenarbeit, Moderation und Sicherheit |
| Planung und Zusammenarbeit | Termine, Anwesenheit, Helferanfragen, Aufgaben, Crew, Umfragen, Dokumentfreigaben | Organisation gemeinsamer Abläufe |
| Alltagssignal | Bereich, Gegenstand, Beschreibung, Dringlichkeit, optionales Foto, Zuständigkeit und Bearbeitungsverlauf | Vereinsbezogene Mängel und Aufgaben gezielt melden, verteilen und abschließen |
| Ferienangebote | Angebot, Kapazität, Name und Geburtsdatum der teilnehmenden Person, Sorgeberechtigte, E-Mail, optional Telefon und Hinweise | Vereinsbezogene Anmeldung, Altersprüfung, Platzvergabe und faire Warteliste |
| Wallet, Verkauf und Buchung | Vereinsinterne Buchungen, Bestellungen, Abholung, Kassen- und Buchungsbelege | Nachvollziehbare organisationsinterne Abrechnung und Buchungsabwicklung |
| Live, Medienräume und Turniere | Spielpläne, Ergebnisse, Tabellen, Aufstellungen, Sitzungsstatus sowie laufende Audio- und Videodaten; bei ausdrücklicher Aktivierung organisationsbezogene Aufnahmen | Geschützte Sprach-/Videopartys, bewusst freigegebene Live-Informationen oder Liveübertragungen sowie optionale Videoanalyse |
| Technik und Sicherheit | Push-Token, App-Check-Nachweise, Geräteinformationen, Fehler- und Sicherheitsprotokolle | Benachrichtigungen, Missbrauchsschutz, Stabilität und Fehleranalyse |
6. Kamera, Mikrofon, Dateien und Standort
Kamera, Galerie, Dateizugriff und Mikrofon werden nur genutzt, wenn eine entsprechende Funktion bewusst gestartet und die erforderliche Betriebssystemberechtigung erteilt wird. Bei Sprach- und Videopartys werden Audio und Video für die laufende Echtzeitverbindung übertragen; diese Räume erzeugen selbst keine Aufnahme. Bei freiwilligen Liveübertragungen kann eine berechtigte Leitung eine Aufnahme ausdrücklich aktivieren. Ohne diese bewusste Aktivierung wird keine Live-Aufzeichnung erzeugt. Wird eine Aufnahme aktiviert, wird sie organisationsbezogen gespeichert und nur nach den eingerichteten Rechten verarbeitet, etwa für die Videoanalyse. Je Organisation sind höchstens 50 GB gleichzeitig gespeicherter Aufnahmen vorgesehen. Die öffentliche Zuschaueransicht fordert selbst keinen Kamera- oder Mikrofonzugriff an und kann keine Aufnahme starten.
Standortdaten werden nur bei einer ausdrücklich ausgelösten Standortfreigabe verarbeitet; eine dauerhafte Hintergrundortung ist nicht vorgesehen. Freigegebene Inhalte werden in dem vom Nutzer gewählten Organisations- oder Chatbereich verarbeitet. Fotos in einem Alltagssignal sind optional und werden nach Vereinszuordnung und Sichtbarkeit geschützt.
7. Push-Benachrichtigungen
Für Push-Benachrichtigungen werden Geräte- beziehungsweise Registrierungstoken verarbeitet. Benachrichtigungen können sich unter anderem auf Chats, Termine, Umfragen, Helferanfragen, Dokumentanfragen, SGM-Bereiche, Crew, Bestellungen und Live-Ereignisse beziehen. Die Betriebssystemberechtigung kann jederzeit in den Geräteeinstellungen geändert werden. Push-Tokens werden bei Abmeldung, Löschung oder technischer Erneuerung entfernt beziehungsweise ersetzt.
8. Schulen, Minderjährige und betreute Gruppen
Bei Nutzung durch Schulen, Jugendbereiche oder betreute Gruppen ist die jeweilige Organisation dafür verantwortlich, eine passende Rechtsgrundlage, Informationspflichten und gegebenenfalls Einwilligungen der Sorgeberechtigten sicherzustellen. Rollen und Sichtbarkeit sollen so eingerichtet werden, dass Minderjährige nur auf die für sie vorgesehenen Bereiche zugreifen können.
Für öffentliche Anmeldungen zu Ferienangeboten werden nur die für Anmeldung, Altersprüfung und Kontakt erforderlichen Angaben erhoben. Diese Angaben erscheinen nicht öffentlich, werden ausschließlich dem im Link festgelegten Verein zugeordnet und dürfen nur von den dafür berechtigten Verantwortlichen eingesehen werden. Eine Anmeldung zu einem Ferienangebot löst keine automatische Online-Zahlung aus.
9. Technische Dienstleister und Empfänger
Orgavio verwendet Dienste von Google Firebase und Google Cloud, insbesondere für Authentifizierung, Firestore-Datenbank, Dateispeicherung, Cloud Functions, Hosting, Firebase Cloud Messaging und App Check. Google verarbeitet Kundendaten im Regelfall als Auftragsverarbeiter auf Grundlage der jeweils geltenden Firebase- beziehungsweise Google-Cloud-Datenverarbeitungsbedingungen.
Für die Echtzeitübertragung von Sprach-, Video- und Live-Sitzungen betreibt Orgavio eine eigene LiveKit-Instanz auf einem Server der Hetzner Online GmbH am Standort Deutschland. Dabei werden technisch erforderliche Verbindungsdaten und die laufenden Medienströme verarbeitet. Ohne eine ausdrücklich aktivierte Aufnahme werden die Medienströme nicht als Audio- oder Videodatei gespeichert. Bei bewusst aktivierter Live-Aufnahme wird das Aufzeichnungsmedium organisationsbezogen gespeichert; zusätzlich bleiben notwendige Sitzungs-, Sicherheits- und Aufnahmemetadaten wie Organisationszuordnung, Status und Zeitpunkte erhalten.
Je nach Dienst und gewählter Konfiguration kann eine Verarbeitung innerhalb der EU/des EWR oder in Drittländern stattfinden. Soweit erforderlich, stützt Google Datenübermittlungen auf anerkannte Übermittlungsmechanismen, insbesondere Standardvertragsklauseln und weitere vertragliche Schutzmaßnahmen. Weitere Informationen: Datenschutz und Sicherheit in Firebase sowie Firebase Data Processing and Security Terms.
Innerhalb einer Organisation erhalten nur Personen Zugriff, deren Rolle und Mitgliedschaft dies zulassen. Öffentliche Live- und Buchungsbereiche zeigen ausschließlich Daten, die für die Veröffentlichung vorgesehen oder technisch freigegeben wurden.
10. Speicherdauer
Daten werden nur so lange gespeichert, wie sie für Konto, Mitgliedschaft, Kommunikation, Organisation, Sicherheit, Support oder gesetzliche Nachweise benötigt werden. Organisationen können für ihre übrigen Inhalte eigene Aufbewahrungs- und Löschregeln festlegen. Technische Protokolle werden nach dem erforderlichen Sicherheits- und Betriebszeitraum gelöscht oder anonymisiert. Finanz-, Verkaufs- und Buchungsnachweise können aufgrund gesetzlicher oder organisatorischer Pflichten länger aufbewahrt werden. Beendete Liveübertragungen ohne ausdrücklich aktivierte Aufnahme hinterlassen keine Aufzeichnungsdatei. Bewusst aktivierte Aufnahmen werden 14 Tage nach ihrer Fertigstellung automatisch endgültig gelöscht; berechtigte Leitungen können sie jederzeit vorher endgültig löschen. Mit der Aufnahmedatei werden die unmittelbar zugehörigen Analysedaten entfernt. Anmeldungen zu Ferienangeboten und Alltagssignale werden nach dem organisationsbezogenen Zweck und den Vorgaben der jeweiligen Organisation aufbewahrt oder entfernt.
11. Kontolöschung und Datenentfernung
Ein Konto kann in der App oder über die Seite Konto löschen entfernt werden. Persönliche Kontodaten, Mitgliedschaften und zuordenbare Inhalte werden nach Maßgabe des Löschprozesses gelöscht oder anonymisiert. Inhalte, die für Gesprächszusammenhänge, Moderation, Betrugsprävention oder rechtliche Nachweise benötigt werden, können ohne direkten Personenbezug erhalten bleiben.
12. Rechte betroffener Personen
Betroffene Personen haben – soweit die gesetzlichen Voraussetzungen erfüllt sind – insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Widerruf einer Einwilligung für die Zukunft. Außerdem besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde.
Bei Daten, die von einem Verein, einer Schule oder Organisation verwaltet werden, sollte die Anfrage zunächst an diese Organisation gerichtet werden. Für zentrale Konten, Website, Technik und Plattform-Support ist info@orgavio.app erreichbar.
13. Sicherheit
Orgavio setzt unter anderem Authentifizierung, App Check, rollenbasierte Firestore- und Storage-Regeln, organisationsbezogene Datenpfade, serverseitige Funktionen, Protokollierung sicherheitsrelevanter Vorgänge und technische Zugriffsbeschränkungen ein. Trotz angemessener Schutzmaßnahmen kann kein digitales System absolute Sicherheit garantieren.
14. Änderungen
Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Dienstleister, Rechtslage oder Verarbeitungsvorgänge wesentlich ändern. Die jeweils aktuelle Fassung ist unter dieser Adresse abrufbar.