Verzeichnis der Verarbeitungs­tätigkeiten

gemäß Art. 30 DSGVO — Stand: April 2026

Angaben zum Verantwortlichen

NameEdgard Buckowitz (als Auftragsverarbeiter für Gemeinden)
AnschriftFelizenzell 29, 84428 Buchbach
E-Mailinfo@qehillah.de
Telefon080869493344

VT-1: Mitgliederverwaltung

ZweckVerwaltung der Gemeindemitglieder, Aufnahmeprozess, Rollenvergabe, Familienzuordnung
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 9 Abs. 2 lit. a DSGVO (Einwilligung bei religiösen Daten)
Betroffene PersonenGemeindemitglieder, Interessenten
DatenkategorienVorname, Nachname, E-Mail, Telefon, Adresse, Geburtsdatum, Profilbild, Rolle, Status, Familienzugehörigkeit
EmpfängerGemeindeleitung (Vollzugriff), Mitglieder (eingeschränkt: Name, E-Mail), Teamleiter (Teammitglieder)
DrittlandtransferNein — alle Daten auf deutschem Server (Hetzner)
Löschfrist30 Tage nach Kontolöschung

VT-2: Authentifizierung und Zugangskontrolle

ZweckBenutzeranmeldung, Einladung, Registrierung, Passwort-Management, Token-Verwaltung
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Betroffene PersonenAlle Nutzer der App
DatenkategorienE-Mail-Adresse, Passwort-Hash, Authentifizierungs-Token, Refresh-Token, Einladungs-Token, Login-Zeitpunkte
EmpfängerNur das System (automatisiert)
DrittlandtransferNein
LöschfristToken: bei Logout / nach Ablauf. Passwort-Hash: mit Kontolöschung. Einladungstoken: 48 Stunden.

VT-3: Kalender, Veranstaltungen und Anwesenheit

ZweckPlanung von Gemeindeveranstaltungen, Teilnahme-Management (RSVP), Anwesenheitserfassung (Check-in)
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO, Art. 9 Abs. 2 lit. a DSGVO (Einwilligung bei religiösen Veranstaltungen)
Betroffene PersonenGemeindemitglieder, Teamleiter
DatenkategorienTeilnahmestatus (zugesagt/abgesagt/vielleicht), Anwesenheit (ja/nein), Check-in-Zeitpunkt, Check-in-Methode (selbst/QR-Code/manuell)
EmpfängerGemeindeleitung (alle Daten), Teamleiter (eigenes Team), Mitglieder (eigene Teilnahme + Teilnehmerliste)
DrittlandtransferNein
LöschfristDauer der Gemeindemitgliedschaft, bei Kontolöschung anonymisiert

VT-4: Chat und Direktnachrichten

ZweckKommunikation zwischen Gemeindemitgliedern über Direkt- und Gruppennachrichten
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Betroffene PersonenGemeindemitglieder
DatenkategorienNachrichteninhalt (Text), Absender, Empfänger/Teilnehmer, Zeitstempel, Unterhaltungs-Typ (direkt/Team)
EmpfängerGesprächsteilnehmer, Gemeindeleitung (administrativ)
DrittlandtransferNein
LöschfristSolange die Unterhaltung besteht, bei Kontolöschung anonymisiert

VT-5: Nachrichten (News)

ZweckGemeindeinterne Mitteilungen und Ankündigungen
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO
DatenkategorienTitel, Inhalt, Verfasser, Erstellungsdatum, Zielgruppe, Wichtig-Markierung
LöschfristBis zur Löschung durch Verfasser oder Gemeindeleitung

VT-6: Pinnwand (Social Feed)

ZweckGemeindeinternes soziales Netzwerk für Beiträge, Kommentare und Bilder
RechtsgrundlageArt. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktives Veröffentlichen)
DatenkategorienBeitragstext, Bilder, Kommentare, Verfasser, Zeitstempel
LöschfristBis zur Löschung durch Verfasser oder Gemeindeleitung

VT-7: Dokumentenverwaltung

ZweckHochladen, Speichern und Teilen von Gemeindedokumenten
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO
DatenkategorienDateiname, Dateigröße, Dateityp, Uploader, Hochladezeitpunkt, Kategorie
LöschfristBis zur Löschung durch Gemeindeleitung

VT-8: E-Mail-Verteiler

ZweckVersand von E-Mails an Gemeindemitglieder (Ankündigungen, Team-Kommunikation)
RechtsgrundlageArt. 6 Abs. 1 lit. b und f DSGVO
DatenkategorienEmpfänger-E-Mail-Adressen, Betreff, Inhalt, Anhänge, Sendezeitpunkt, Zustellstatus
SMTP-Providermeine-pw.de (Port 465, SSL)
LöschfristE-Mail-Protokoll: 12 Monate, Vorlagen: bis zur Löschung durch Gemeindeleitung

VT-9: Teams und Gruppen

ZweckOrganisation von Gemeinde-Teams, Beitrittsanfragen, Teamleiter-Verwaltung
RechtsgrundlageArt. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Beitrittsanfrage), Art. 9 Abs. 2 lit. a DSGVO bei religiösen Teams
DatenkategorienTeamname, Mitglieder, Rolle im Team, Beitrittsdatum, Anfragestatus
LöschfristBei Austritt aus dem Team oder Kontolöschung

VT-10: Technische Protokollierung

ZweckSicherstellung des ordnungsgemäßen Betriebs, Fehlererkennung, Missbrauchsschutz
RechtsgrundlageArt. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an IT-Sicherheit)
DatenkategorienLogin-Zeitpunkte, IP-Adressen (in Proxy-Logs), API-Zugriffe, HTTP-Statuscodes, Fehlerprotokolle
Löschfrist90 Tage

VT-11: Produktwebsite (qehillah.de)

ZweckVorstellung der Qehillah-Plattform, Kontaktmöglichkeit für interessierte Gemeinden
RechtsgrundlageArt. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Produktpräsentation)
DatenkategorienServer-Logdaten (IP-Adresse, Zeitstempel, angeforderte URL, Browser-Kennung)
LöschfristWebserver-Logs: 30 Tage (Hetzner/Plesk-Standard)