Übersicht
Parteien
Auftragnehmer
Cryden Digital, Inhaber Christian Fischer, Rigaer Str. 2, 23970 Wismar, Deutschland, E-Mail: crydenstreet@gmail.com
Auftraggeber
Die nutzende Organisation, die JuFlamm für ihre Mitglieder, Gruppen, Termine, Dokumente und Kommunikation einsetzt.
Vereinbarung zur Auftragsverarbeitung
Diese Datenschutzanlage regelt die Verarbeitung personenbezogener Daten durch Cryden Digital im Zusammenhang mit JuFlamm, soweit Cryden Digital personenbezogene Daten für eine nutzende Organisation als Auftragsverarbeiter verarbeitet.
Gegenstand und Dauer
Gegenstand ist die technische Bereitstellung von JuFlamm einschließlich Datenbank, Authentifizierung, Speicher, App-Funktionen, Kommunikationsfunktionen, Push-Anbindung, Support, Wartung, Sicherheitsmaßnahmen und Verarbeitung der in der Organisation verwalteten Daten.
Die Dauer richtet sich nach dem Nutzungsverhältnis, Abo, Testzugang oder der tatsächlichen Nutzung durch die Organisation.
Art und Zweck der Verarbeitung
Die Verarbeitung dient der technischen Bereitstellung und Nutzung von JuFlamm durch die jeweilige Organisation.
- ✓ Mitglieder- und Gruppenverwaltung
- ✓ Termin-, Rückmelde- und Anwesenheitsverwaltung
- ✓ Dokumentenverwaltung und Dokumentenbestätigung
- ✓ Kommunikation, Chat, Ankündigungen und Übungs-/Infoalarme
- ✓ Einwilligungsverwaltung, insbesondere Foto-/Medien- und Gesundheitsdaten
- ✓ PDF-Erstellung, Export und Nachweise
- ✓ Authentifizierung, Rollen, Berechtigungen und Sicherheit
- ✓ Support, Fehlerbehebung, Wartung und Missbrauchsabwehr
Kategorien personenbezogener Daten
Die Verarbeitung kann folgende Datenkategorien umfassen: Stammdaten, Kontaktdaten, Accountdaten, Organisationszuordnungen, Rollen, Gruppen, Eltern-/Sorgeberechtigten-Daten, Notfallkontakte, Gesundheits- und Sicherheitsdaten, Einwilligungen, Termin- und Anwesenheitsdaten, Chat- und Kommunikationsdaten, Dokumente, Profilbilder, Push-Token, technische Protokolle und Abo-/Berechtigungsstatus.
Kategorien betroffener Personen
Von der Verarbeitung können insbesondere Personen betroffen sein, die innerhalb der Organisation, der App oder im Supportkontext mit JuFlamm arbeiten oder verwaltet werden.
- ✓ Mitglieder und Jugendmitglieder
- ✓ Eltern und Sorgeberechtigte
- ✓ Notfallkontakte und Abholberechtigte
- ✓ Admins, Ausbilder, Betreuer, Wehrleitung und Organisationsverantwortliche
- ✓ Nutzer der App und Supportkontakte
Weisungsgebundenheit
Cryden Digital verarbeitet personenbezogene Daten des Auftraggebers nur auf dokumentierte Weisung des Auftraggebers, soweit keine gesetzliche Pflicht entgegensteht.
Die Konfiguration innerhalb der App, die Nutzung von Funktionen, die Anlage von Mitgliedern, Gruppen, Rollen, Terminen, Dokumenten und Einwilligungen gelten als dokumentierte Weisungen im Rahmen des vereinbarten Funktionsumfangs.
Vertraulichkeit
Personen, die Zugriff auf personenbezogene Daten erhalten, werden auf Vertraulichkeit verpflichtet oder unterliegen einer angemessenen gesetzlichen Verschwiegenheitspflicht.
Zugriff erfolgt nur, soweit dies für Betrieb, Support, Wartung, Sicherheit oder Fehlerbehebung erforderlich ist.
Technische und organisatorische Maßnahmen
Cryden Digital setzt technische und organisatorische Maßnahmen ein, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Dazu gehören insbesondere Zugriffskontrolle, Rollen- und Berechtigungsmodelle, Transportverschlüsselung, Authentifizierung, serverseitige Sicherheitsregeln, Protokollierung sicherheitsrelevanter Ereignisse, Datensicherung, Trennung von Organisationsdaten und Missbrauchsabwehr.
Unterauftragsverarbeiter
Cryden Digital darf Unterauftragsverarbeiter einsetzen, soweit diese für den Betrieb erforderlich sind und angemessene Datenschutzvereinbarungen, Sicherheitsmaßnahmen und vertragliche Garantien bestehen.
Wesentliche Änderungen der Unterauftragsverarbeiter werden in geeigneter Form bekannt gemacht.
Unterauftragsverarbeiter
Leistung
Supabase
Datenbank, Authentifizierung, Storage, Edge Functions, Backend-Infrastruktur.
Firebase / Google
Push-Benachrichtigungen und damit verbundene technische Verarbeitung.
Apple
App-Vertrieb, In-App-Käufe und Abo-Verwaltung für iOS.
Google Play
App-Vertrieb, In-App-Käufe und Abo-Verwaltung für Android.
Unterstützung des Auftraggebers
Cryden Digital unterstützt den Auftraggeber im Rahmen des Zumutbaren bei der Erfüllung von Betroffenenrechten, Datenschutz-Folgenabschätzungen, Sicherheitsprüfungen, Meldungen von Datenschutzverletzungen und Nachweisen zur Einhaltung der DSGVO, soweit die Unterstützung die von Cryden Digital verarbeiteten Daten betrifft.
Datenschutzverletzungen
Cryden Digital informiert den Auftraggeber unverzüglich über bekannte Verletzungen des Schutzes personenbezogener Daten, soweit Daten des Auftraggebers betroffen sind.
Die Mitteilung enthält die verfügbaren Informationen zu Art, Umfang, betroffenen Daten, möglichen Folgen und ergriffenen oder vorgeschlagenen Maßnahmen.
Rückgabe und Löschung
Nach Ende der Nutzung werden personenbezogene Daten nach Wahl, technischer Möglichkeit und gesetzlicher Vorgabe gelöscht, anonymisiert, gesperrt oder dem Auftraggeber bereitgestellt.
Daten können in Backups bis zur turnusmäßigen Überschreibung enthalten bleiben.
Gesetzliche Aufbewahrungs- und Nachweispflichten bleiben unberührt.
Kontrollrechte
Der Auftraggeber kann angemessene Informationen zur Einhaltung dieser Vereinbarung verlangen.
Prüfungen erfolgen mit angemessener Vorankündigung, unter Schutz von Betriebs- und Geschäftsgeheimnissen, Sicherheitsinteressen, Drittmandanten und technischen Systemgrenzen.
Schlussbestimmungen
Diese Datenschutzanlage gilt ergänzend zu Nutzungsbedingungen, Abo-Bedingungen und Datenschutzerklärung.
Bei Widersprüchen zur Verarbeitung personenbezogener Daten geht diese Datenschutzanlage im Auftragsverarbeitungsverhältnis vor.
Vertragliche Bestätigung
Diese Angaben können zur vertraglichen Bestätigung der Auftragsverarbeitung zwischen Cryden Digital und der nutzenden Organisation verwendet werden.
Auftragnehmer
Cryden Digital, Inhaber Christian Fischer
Ort / Datum
______________________________
Unterschrift Auftragnehmer
______________________________
Auftraggeber / Organisation
______________________________
Vertretungsberechtigte Person
______________________________
Ort / Datum
______________________________
Unterschrift Auftraggeber
______________________________