VereinsPilot

Datenschutzerklärung

Stand: 31. August 2026

1. Verantwortlicher

codemental, Inhaber Saim Hasan Kalkisim
Max-Fremery-Straße 4A, 50827 Köln, Deutschland
E-Mail: info@codemental.de
Telefon: +49 176 56945694

Zwei getrennte Rollen — bitte kurz lesen

Für diese Website ist codemental Verantwortlicher im Sinne der DSGVO. Für die Daten in der Anwendung — also die Mitglieder, Beiträge und Buchungen eines Vereins — ist der jeweilige Verein Verantwortlicher; codemental verarbeitet diese Daten ausschließlich in dessen Auftrag nach Art. 28 DSGVO. Wenn Sie Mitglied eines Vereins sind, der VereinsPilot einsetzt, richten Sie Auskunfts- oder Löschersuchen bitte an Ihren Verein. Wir unterstützen ihn dabei.

2. Diese Website

Die Website setzt keine Cookies, bindet keine Analyse- oder Trackingdienste ein und lädt keine Inhalte von Drittanbietern. Die verwendete Schrift wird von unserem eigenen Server ausgeliefert, damit Ihre IP-Adresse nicht an Dritte übertragen wird.

Beim Abruf der Seite verarbeitet unser Webserver technisch notwendige Zugriffsdaten: gekürzte IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Statuscode sowie Browser- und Betriebssystemkennung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt im sicheren und störungsfreien Betrieb. Die Protokolle werden nach spätestens 14 Tagen gelöscht und nicht mit anderen Daten zusammengeführt.

Wenn Sie uns eine E-Mail schreiben, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO) und löschen sie, sobald die Anfrage abgeschlossen ist und keine gesetzlichen Aufbewahrungsfristen entgegenstehen.

3. Die Anwendung und die Apps

VereinsPilot ist eine Verwaltungssoftware für eingetragene Vereine. Zugang haben ausschließlich Personen, denen der Verein ein Konto eingerichtet hat; eine Registrierung ist weder in der Web-Anwendung noch in den Apps möglich.

Kontodaten der Nutzenden

Name, E-Mail-Adresse, Passwort-Hash, Zwei-Faktor-Geheimnis, Sitzungen sowie zu jeder Sitzung Zeitpunkt, IP-Adresse und Gerätekennung. Diese Daten dienen der Anmeldung, der Absicherung gegen unbefugten Zugriff und der Nachvollziehbarkeit sicherheitsrelevanter Vorgänge.

Vereinsdaten

Im Auftrag des jeweiligen Vereins verarbeitet werden insbesondere Stammdaten der Mitglieder (Name, Anschrift, Geburtsdatum, Kontaktdaten), Beitrags- und Zahlungsdaten einschließlich Bankverbindungen und SEPA-Mandaten, Kassenbuchungen, Spenden und Zuwendungsbestätigungen sowie Aufgaben, Termine und Veranstaltungen. Die Daten jedes Vereins sind in der Datenbank durch Row-Level-Security voneinander getrennt; ohne gültigen Vereinskontext werden keine Datensätze ausgeliefert.

Daten auf dem Endgerät

Die Apps speichern zur Nutzung ohne Netzverbindung einen verschlüsselten lokalen Datenbestand sowie noch nicht übertragene Änderungen. Der Schlüssel liegt im geschützten Speicher des Geräts (iOS-Schlüsselbund bzw. Android Keystore) und wird beim Abmelden, beim Entzug der Berechtigung und bei fehlgeschlagener biometrischer Prüfung gelöscht. Die biometrische Prüfung selbst findet ausschließlich auf dem Gerät statt; biometrische Merkmale werden weder übertragen noch von uns gespeichert.

Push-Benachrichtigungen

Sofern der Verein Push-Benachrichtigungen nutzt, wird eine Gerätekennung (Push-Token) gespeichert und über Firebase Cloud Messaging der Google Ireland Limited zugestellt. Die Benachrichtigungen enthalten selbst keine personenbezogenen Inhalte, sondern nur einen Ereignistyp und eine allgemeine Meldung; Einzelheiten ruft die App erst nach dem Entsperren über die geschützte Schnittstelle ab. Eine Übermittlung in Drittländer erfolgt auf Grundlage der EU-Standardvertragsklauseln.

4. Empfänger und Auftragsverarbeiter

Empfänger Zweck Ort
IONOS SE Hosting von Anwendung, Datenbank und Website Deutschland
Google Ireland Limited Push-Benachrichtigungen (Firebase Cloud Messaging), nur wenn aktiviert EU / USA (Standardvertragsklauseln)

Eine Weitergabe zu Werbe-, Analyse- oder Profilbildungszwecken findet nicht statt. Es werden keine Daten verkauft und keine Werbenetzwerke eingebunden.

5. Speicherdauer

Kontodaten werden gelöscht, sobald das Konto aufgehoben ist. Sitzungs- und Sicherheitsprotokolle werden nach 90 Tagen gelöscht. Für Vereinsdaten bestimmt der Verein die Aufbewahrung; zu beachten sind dabei die steuer- und handelsrechtlichen Aufbewahrungsfristen, insbesondere für Buchungsbelege und Zuwendungsbestätigungen.

6. Sicherheit

7. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie das Recht, der Verarbeitung zu widersprechen (Art. 21 DSGVO). Wenden Sie sich dafür an info@codemental.de — oder, soweit es um Vereinsdaten geht, an den Verein als Verantwortlichen.

Ihnen steht zudem ein Beschwerderecht bei einer Aufsichtsbehörde zu. Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf.

8. Änderungen

Wir passen diese Erklärung an, wenn sich die Verarbeitung oder die Rechtslage ändert. Es gilt jeweils die hier veröffentlichte Fassung.