StartPlattform, Rechte & Datenschutz
Bereich Plattform

Jede:r sieht genau das Richtige — und nicht mehr.

Granulare Rechte statt Alles-oder-nichts, Zwei-Faktor-Anmeldung, ein lückenloses Protokoll, eure Vereinsfarben, Login per Nextcloud, eine Schnittstelle für eigene Werkzeuge und automatische Löschfristen. Gehostet in Deutschland, ohne Cookies und Tracking.

Benutzer, Rollen & granulare Rechte

Legt Rollen mit passenden Rechte-Sets an — Kassenwart, Materialwart, Gruppenleitung — und vergebt bei Bedarf einzelne Zusatzrechte pro Person. So sieht jede:r nur die Bereiche, die zur Aufgabe gehören.

  • Rollen mit konfigurierbaren Rechte-Sets
  • Individuelle Zusatzrechte je Benutzer
  • Benutzer anlegen, deaktivieren & Passwort-Reset
  • Bereiche werden je nach Recht ein-/ausgeblendet
  • Zuordnung von Nextcloud-Gruppen zu Rollen (SSO)
Benutzer- und Rechteverwaltung mit Rollen
Anmeldung & Sicherheit

Ein Passwort allein muss nicht reichen.

In der Verwaltung stecken Adressen von Kindern, Gesundheitsangaben und die Vereinskasse. Deshalb gibt es einen zweiten Faktor bei der Anmeldung — und ihr entscheidet, für wen er Pflicht ist.

Zweiter Faktor per Mail oder App

Entweder ein Einmalcode per E-Mail oder ein Code aus der Authenticator-App (Google, Microsoft oder eine andere) — einmal QR-Code scannen, danach ohne Netz und ohne Postfach.

Wiederherstellungscodes

Zehn einmalige Codes für den Fall, dass Handy oder Postfach nicht erreichbar sind. Niemand sperrt sich dauerhaft aus.

Pflicht nach Maß

Freiwillig, verpflichtend nur für Verwaltungskonten oder für alle — ein Schalter in den Einstellungen. Portal-Zugänge der Mitglieder bleiben davon unberührt.

Spamschutz ohne Captcha

Event-Anmeldung, Mitgliedsantrag und Ausleihformular erkennen automatische Einsendungen selbst — Eltern müssen keine Bilderrätsel lösen.

Support nur nach Freigabe

Wir schauen nie ungefragt in eure Instanz. Braucht ihr Hilfe, gebt ihr den Zugang über die Hilfe-Seite befristet frei — sichtbar für alle durch ein Banner, protokolliert im Verlauf.

Passwörter & Freigabelinks

Passwörter und Link-Passwörter liegen nur als gesalzener bcrypt-Hash, Zugangsdaten für den Mailversand verschlüsselt. Mindestens zwölf Zeichen, an jeder Stelle dieselbe Regel. Abhängigkeiten halten wir aktuell.

Passwörter, die schon jemand anderem gehören

Sommerlager2026 erfüllt jede Formvorschrift — und ist trotzdem wertlos, sobald es irgendwo einmal abgeflossen ist: Genau solche Listen probiert ein Angreifer als Erstes durch. Neue Passwörter werden deshalb gegen die Sammlung von „Have I Been Pwned" geprüft und mit der Zahl der Funde abgewiesen. Ein Balken unter dem Feld zeigt schon beim Tippen, wie tragfähig das Passwort ist.

Das Passwort verlässt die Anwendung nicht

Übermittelt werden die ersten fünf Zeichen einer Prüfsumme. Zurück kommen rund 800 Prüfsummen, die genauso beginnen — verglichen wird erst bei euch. Der Dienst erfährt weder das Passwort noch, ob ein Treffer dabei war. Die Prüfung ist abschaltbar, und sie sperrt niemanden aus: Ist der Dienst gestört, gilt das Passwort als ungeprüft.

Das Auslieferungspasswort hält nicht lange

Eine frische Installation bekommt einen Administrator mit einem Passwort, das in der Betriebsanleitung steht — wer die Anwendung kennt, kennt es also auch. Ein solches Konto kommt zwar herein, aber nirgendwo hin: Bis das Passwort gewechselt ist, gibt es genau eine Seite und das Abmelden.

Abmelden heißt abgemeldet

Wer sich abmeldet, entwertet die Sitzung — sie gilt danach auch dann nicht mehr, wenn jemand das Token noch hat. Ebenso lässt sich ein erteilter Support-Zugang jederzeit widerrufen und ist damit sofort erledigt, nicht erst zum Ablauf.

Aktivitätsprotokoll — nachvollziehbar statt „wer war das?"

Wer hat wann was angelegt, geändert, gelöscht oder importiert? Das Protokoll hält es automatisch fest — filterbar und transparent, ideal für Übergaben und Kassenprüfung.

  • Automatische Aufzeichnung aller Änderungen
  • Wer, wann, was — mit Filter
  • Vom Dashboard direkt zum Protokoll springen
Aktivitätsprotokoll

Branding & Einstellungen — eure Instanz, euer Look

Systemname, Logo, Favicon und eure Primär- und Sekundärfarbe färben die ganze App. Kategorien, Lagerorte, Pflichtfelder und SMTP stellt ihr selbst ein — ohne unsere Hilfe.

  • Systemname, Logo, Favicon & Vereinsfarben
  • Kategorien, Lagerorte & Pflichtfelder pflegen
  • SMTP-Konfiguration mit Test-E-Mail
  • Impressum, Datenschutz & Kontakt hinterlegen
  • Eigenes Benutzerprofil: Name, Bild, E-Mail, Passwort
  • Erweiterungen: optionale Module wie Belegungsplan, ToDos oder das Portal ein- und ausschalten — das Umlegen verlangt das eigene Passwort, in beide Richtungen
  • Ausführlichkeit des Server-Logs im Klartext einstellen — bei einer Störung aufdrehen, ohne den Container neu ausrollen zu müssen
Allgemeine Einstellungen mit Branding

Nur die Bereiche, die ihr gebucht habt

Bisher trug jede Installation alles — auch wer nur einen Teil davon brauchte. Jetzt steht der Leistungsumfang eurer Instanz fest, und was nicht dazugehört, steht auch nicht im Weg.

  • Kein Menüpunkt, über die Adresse nicht gefunden, und im Rollen-Editor stehen die zugehörigen Rechte gar nicht erst zur Auswahl
  • Wer nur die Materialverwaltung abonniert hat, bekommt auch nur sie zu sehen — statt sich durch Bereiche zu arbeiten, die im Verein nie eine Rolle spielen
  • Diese Auswahl trifft der Betreiber, nicht der Verein: Sie ist Vertragssache, und dafür gibt es in der Anwendung bewusst keinen Schalter — auch nicht für die Administration
  • Nicht gebucht heißt nicht weg: Die Daten bleiben stehen, bleiben für Datenauskunft und Löschlauf auffindbar und sind nach dem Zubuchen wieder da, wo sie waren. Und ist der Betreiber gerade nicht erreichbar, gilt der zuletzt bekannte Stand weiter — eine Störung dort darf euch nichts wegnehmen.

Zwei verschiedene Dinge — bewusst getrennt

Was ihr habt, entscheidet der Vertrag. Was ihr davon nutzt, entscheidet ihr: Unter Erweiterungen schaltet ihr einzelne Module ab, weil sie im Alltag nur Platz wegnehmen.

  • Ein Klick nimmt einer ganzen Gruppe einen Bereich weg oder gibt ihn ihr zurück — deshalb wird dabei nach eurem eigenen Passwort gefragt
  • Gefragt wird in beide Richtungen und an allen drei Stellen, an denen derselbe Schalter liegt; wer daneben nur Farben oder SMTP speichert, tippt nichts
  • Konten mit Nextcloud-Anmeldung haben kein Passwort in der Anwendung — sie bekommen eine schlichte Rückfrage
  • Support-Sitzungen kommen gar nicht durch: Bereiche ein- und auszuschalten ist eine Entscheidung des Vereins

Eine Schnittstelle für eure eigenen Werkzeuge

Wer die Vereins-Website, ein eigenes Anmeldetool oder eine Auswertung anbinden will, bekommt eine REST-Schnittstelle unter /api/v1. Sie wird beantragt und freigeschaltet — sie steht nicht einfach offen.

  • Zugang mit Verwendungszweck beantragen
  • 21 Bereiche einzeln freigeben: aus / nur lesen / lesen & bearbeiten
  • Die Freigabe gilt als Obergrenze für alle Schlüssel
  • Einen Bereich zurückstellen entzieht bestehenden Schlüsseln das Recht sofort
  • Manche Vorgänge verlangen bewusst zwei Freigaben
  • Beschreibung für Postman oder Insomnia: /api/v1/openapi.json

Schlüssel, die von selbst ablaufen

Ein Zugangsschlüssel, den niemand mehr zurückzieht, ist auf Dauer ein Risiko. Deshalb läuft hier jeder spätestens nach sechs Monaten ab — und ihr werdet vorher daran erinnert.

  • Laufzeit 30, 90 oder 180 Tage — mehr geht nicht
  • Der Schlüssel wird genau einmal angezeigt
  • Erinnerungsmail 14 und 3 Tage vor Ablauf
  • Jederzeit widerrufbar; letzte Nutzung und Aufrufzahl einsehbar
  • Anfragen pro Minute je Schlüssel begrenzbar
  • Jeder schreibende Zugriff steht im Protokoll unter dem Schlüsselnamen
  • Bewusst nicht über die Schnittstelle änderbar: die Angaben, mit denen Bescheinigungen ausgestellt werden — und eine ausgestellte Spendenbescheinigung wird nie gelöscht, sondern storniert
Benachrichtigungen

Bescheid bekommen, ohne die App offen zu haben.

Jede Person legt im eigenen Profil fest, worüber sie informiert werden will und auf welchem Weg. Angeboten werden nur Ereignisse, für die man auch das passende Recht hat — der Kassenwart hört von neuen Belegen, die Gruppenleitung von neuen Anmeldungen.

Fünf Ereignisse, je nach Recht

Neuer Beleg hochgeladen, neue Event-Anmeldung, neuer Mitgliedschaftsantrag, Mitgliedschaft bestätigt oder gekündigt. Je Ereignis ein Schalter — und eine Häufigkeit: sofort, einmal täglich oder einmal wöchentlich.

E-Mail, Telegram oder Signal

E-Mail geht sofort; eine abweichende Adresse wird per Code bestätigt. Für Telegram genügt ein Klick auf den Einladungslink zum Vereins-Bot, für Signal die Nummer und der zugeschickte Code.

WhatsApp: offen als „geplant" ausgewiesen

Der Weg ist sichtbar, aber nicht einschaltbar. Dafür braucht es ein Business-Konto mit genehmigter Vorlage — und der Umweg über ein eigenes Gateway verstößt gegen WhatsApps Bedingungen. Lieber ehrlich grau als scheinbar verfügbar.

Testnachricht je Weg

Bevor ihr euch darauf verlasst, schickt ihr eine Testnachricht. Einzelne Wege lassen sich abschalten, ohne die Verbindung zu verlieren — später wieder anschalten genügt.

Datenschutz & Hosting

DSGVO ist eingebaut, nicht drangeklebt.

Daten von Kindern und Ehrenamtlichen brauchen besonderen Schutz. Deshalb sind Aufbewahrungsfristen, Rechte und Hosting von Anfang an mitgedacht — und für die Anfragen betroffener Personen gibt es einen eigenen Bereich.

Ein Bereich für die drei Fragen einer Datenschutzanfrage

„Welche Daten habt ihr über mich?“, „berichtigt bitte diese eine Angabe“, „löscht bitte alles“. Eine solche Anfrage kommt mit einem Namen, nicht mit einer Mitgliedsnummer — und oft von jemandem, der gar kein Mitglied ist: der Vater eines Teilnehmers, jemand von der Warteliste, eine Lehrerin, die einmal Material ausgeliehen hat.

  • Gesucht wird durch die ganze Anwendung: Mitglieder, Kontakte, Anmeldungen, Warteliste, Ausleihen, Benutzerkonten und Buchhaltung
  • Treffer werden zu einer Person zusammengefasst — über die Verknüpfung zum Mitglied, ersatzweise über die E-Mail, ersatzweise über Name und Geburtsdatum
  • Der letzte Weg ist eine Vermutung und wird als solche gekennzeichnet: Zwei Menschen können denselben Namen tragen
  • Berichtigen je Fundstelle, mit den Feldern, die zur Person gehören
  • Löschen mit Ansage — vor dem Löschen steht jede Fundstelle einzeln zum Abwählen, mitsamt dem Satz, was mit ihr passiert: löschen, anonymisieren oder eben nicht
  • Bei Mitgliedern und Kontakten wählbar: vollständig löschen oder anonymisieren, damit Beitragshistorie und Auswertungen schlüssig bleiben
  • Musteranschreiben in DSGVO- und in KDG-Fassung — die Fristen darin kommen aus eurer Einstellung unter Aufbewahrung und stimmen damit mit dem überein, was die Anwendung tut
  • Buchhaltung wird nicht angeboten, wo sie nicht angefasst werden darf: Belege, Kontoumsätze, Zuwendungsbestätigungen und Fahrtkosten erscheinen in der Auskunft, sind aber gegen Ändern und Löschen gesperrt — die steuerliche Aufbewahrungspflicht (§ 147 AO, § 257 HGB) geht dem Löschrecht vor. Der Bereich sagt das dazu, statt es stillschweigend zuzulassen.

Damit die Auskunft nicht selbst zum Problem wird

Ein Werkzeug, das quer durch alle Daten sucht, muss besonders sorgfältig gebaut sein — sonst entsteht beim Beantworten einer Anfrage die nächste.

  • Suche und Auskunft laufen als POST-Anfragen, damit gesuchte Namen nicht im Zugriffsprotokoll des Servers landen
  • Im Aktivitätsprotokoll stehen sie ebenfalls nicht — dort erscheinen nur Berichtigungen und Löschungen, also das, was später belegt werden muss
  • Intern führt der Bereich eine Liste aller Fundstellen: Kommt ein Modul mit Personendaten hinzu, wird es dort eingetragen und ist sofort in der Auskunft — statt jahrelang übersehen zu werden
  • Auch abgeschaltete Module bleiben erfasst: Aus dem Menü verschwinden heißt nicht, aus der Auskunft verschwinden

Hosting in Deutschland

Server und Daten in Deutschland. Kein Tracking, keine Cookies von Drittanbietern, keine externen Inhalte.

Automatische Löschfristen

Aufbewahrungsfristen konfigurieren, ein nächtlicher Löschlauf setzt sie um — z. B. für Konten nach Ende der Tätigkeit.

Rechte als Datenschutz

Sensible Angaben (Gesundheit, Nachweise) sehen nur Berechtigte. Nachweise ganz ohne Dokument möglich.

Nextcloud-Login (SSO)

Anmeldung per Nextcloud (OIDC). Gruppen werden auf Rollen abgebildet — ein Zugang weniger zu pflegen. Benutzer lassen sich auch schon vor ihrer ersten Anmeldung aus Nextcloud übernehmen, damit sie Rechte und Zuständigkeiten bekommen können, statt erst nach dem ersten Login zu existieren. Einzelne Konten — ein Notzugang, ein Dienstkonto — lassen sich vom Abgleich ausnehmen.

Speicher & Backups

Speicherplatz der Nextcloud im Blick, Updates und Backups sind inklusive — ihr müsst euch um nichts kümmern.

Dashboard & Zeitplan

Kennzahlen und Handlungsbedarf auf einen Blick. Ein interner Zeitplan erledigt Erinnerungen und Läufe automatisch.

Auskunft als PDF, Daten als JSON

Die Auskunft nach Art. 15 DSGVO bzw. § 17 KDG kommt als lesbares PDF in deutscher Sprache statt als Tabelle mit Datenbankspalten — Fundstelle für Fundstelle. Dieselbe Auskunft gibt es maschinenlesbar als JSON; damit ist auch das Recht auf Datenübertragbarkeit erfüllt.

Eine Datenschutz-Vorlage, nicht zwei

Eine vorformulierte Datenschutzerklärung passend zu eurer Instanz — auf Knopfdruck eingefügt. Sie nennt zu jeder Verarbeitung beide Fundstellen (DSGVO und Kirchliches Datenschutzgesetz) und folgt dort, wo die Gesetze unterschiedlich streng sind, der strengeren Vorgabe. Die Frage „DSGVO oder KDG?" müsst ihr damit gar nicht erst beantworten.

Rechtstexte auf jeder öffentlichen Seite

Mitgliedsantrag, Event-Anmeldung, Ausleihformular, Beleg-Scan und die Freigabe-Seiten: Wer ein Formular ausfüllt, muss sehen können, wem er seine Daten gibt. Unter jeder dieser Seiten steht eine Fußzeile mit eurem Vereinsnamen, Impressum und Datenschutz — aus den Angaben, die ihr ohnehin hinterlegt habt.

Vollständige Funktionsliste

Alles im Bereich Plattform

Benutzer anlegen & deaktivieren
Rollen mit konfigurierbaren Rechte-Sets
Granulare Einzelrechte je Person
Bereichs-Sichtbarkeit nach Recht
Passwort-Reset per Selfservice
Zwei-Faktor-Anmeldung per E-Mail-Code
Authenticator-App (TOTP) mit QR-Code
Wiederherstellungscodes für den Notfall
2FA-Pflicht optional / Verwaltung / alle
Spamschutz öffentlicher Formulare
Support-Zugang nur nach eurer Freigabe
Nextcloud-Login (OIDC/SSO)
Gruppen-zu-Rollen-Mapping (SSO)
Aktivitätsprotokoll, filterbar
Systemname, Logo & Favicon
Primär- & Sekundärfarbe (Branding)
Kategorien & Lagerorte verwalten
Pflichtfelder für Materialien
SMTP-Konfiguration mit Test-Mail
Impressum, Datenschutz & Kontakt
Benutzerprofil selbst pflegen
Aufbewahrungsfristen konfigurieren
Automatischer Löschlauf (Zeitplan)
Datenschutz-Bereich mit Suche über die ganze Anwendung
Auskunft als PDF (Art. 15 DSGVO / § 17 KDG)
Daten als JSON (Datenübertragbarkeit)
Berichtigen & Löschen je Fundstelle, mit Vorschau
Anonymisieren statt Löschen, wo Auswertungen hängen
Musteranschreiben in DSGVO- & KDG-Fassung
Steuerlich Gesperrtes als solches gekennzeichnet
Datenschutz-Vorlage mit DSGVO- und KDG-Fundstellen
Impressum & Datenschutz unter jeder öffentlichen Seite
Gebuchte Bereiche je Instanz — nicht gebucht heißt nicht sichtbar
Erweiterungen: optionale Module ein-/ausschalten
Passwortabfrage vor dem Umlegen eines Moduls
Server-Log mit sechs Stufen, je Bereich feiner
Abmelden entwertet die Sitzung
Abgleich gegen bekannte Datenlecks beim Passwort setzen
Mindestens zwölf Zeichen, überall dieselbe Regel
Standardpasswort muss vor der ersten Nutzung gewechselt werden
Support-Zugang widerrufbar, mit Banner & Verlauf
Nextcloud-Benutzer übernehmen vor der ersten Anmeldung
Einzelne Konten vom Nextcloud-Abgleich ausnehmen
Neuigkeiten zur neuen Version beim Anmelden
Gespeicherte Ansichten & Export-Vorlagen
Speicher-Einstellungen (Nextcloud/lokal)
Dashboard nach Dringlichkeit gegliedert
Startseite anpassen — Kacheln je Gerät wählbar
Interner Zeitplan (Erinnerungen, Läufe)
REST-Schnittstelle /api/v1 auf Antrag
21 Bereiche einzeln freigeben (aus / lesen / schreiben)
Zugangsschlüssel 30/90/180 Tage, dann Ablauf
Ablauf-Erinnerung 14 und 3 Tage vorher
Schlüssel widerrufen, Nutzung einsehen
Ratenbegrenzung je Schlüssel
Benachrichtigungen je Ereignis & Häufigkeit
Zustellwege: E-Mail, Telegram, Signal
Testnachricht je Zustellweg
Hosting in Deutschland
Kein Tracking, keine Cookies von Dritten
Weiter im Rundgang

Andere Bereiche

Eure Daten, eure Regeln.

Feine Rechte, volles Protokoll, eure Vereinsfarben und Hosting in Deutschland — datenschutzkonform von Anfang an.

Instanz anfragen