Startseite Anmelden

Datenschutzhinweise für Nutzer der Plattform

Diese Hinweise beschreiben, wie Sebastian Krüger personenbezogene Daten verarbeitet, die beim Betrieb von GeORG anfallen. Für den Besuch der öffentlichen Website gilt daneben die Datenschutzerklärung.

1. Wer ist wofür verantwortlich

GeORG wird von Organisationen genutzt, die die Plattform für ihre eigene Verwaltungsarbeit einsetzen. Datenschutzrechtlich sind deshalb zwei Ebenen zu unterscheiden:

Die Daten in Ihrem Mandanten – also alles, was Ihre Organisation und ihre Nutzer an Personen, Terminen, Gruppen, Dateien und sonstigen Inhalten pflegen – verarbeiten wir ausschließlich im Auftrag Ihrer Organisation. Verantwortliche im Sinne des Art. 4 Nr. 7 DSGVO ist dann Ihre Organisation, nicht der Betreiber. Grundlage ist der Vertrag zur Auftragsverarbeitung mit den technischen und organisatorischen Maßnahmen. Wenn Sie als betroffene Person Auskunft, Berichtigung oder Löschung dieser Daten verlangen möchten, wenden Sie sich bitte an Ihre Organisation; wendet sich jemand unmittelbar an uns, leiten wir das Anliegen dorthin weiter (§ 7.3 des AV-Vertrags).

Für die in diesen Hinweisen beschriebenen Verarbeitungen – die Abwicklung des Vertragsverhältnisses, den sicheren Betrieb der Plattform und unsere eigene Kommunikation – sind wir selbst Verantwortlicher. Darum geht es im Folgenden.

2. Verantwortlicher und Kontakt

Sebastian Krüger
GeORG.app – Digitale Gemeindeverwaltung
Slamener Höhe 6
03130 Spremberg

Telefon: 03563 592318
E-Mail: hallo1@georg.app

Einen Datenschutzbeauftragten haben wir nicht bestellt; die gesetzlichen Voraussetzungen hierfür liegen derzeit nicht vor. Ihre Anliegen richten Sie bitte an die vorstehende Adresse.

3. Vertragsverwaltung, Rechnungsstellung und Buchhaltung

Zur Begründung und Durchführung des Vertrags verarbeiten wir die Kontaktdaten der bei Ihnen benannten Ansprechpersonen sowie die Vertrags-, Abrechnungs- und Zahlungsdaten Ihrer Organisation. Dazu gehören auch die in der Software ermittelten Kennzahlen, soweit sich die Vergütung nach der Organisationsgröße richtet (§ 7.6 der AGB).

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Vertrags) und, soweit es um Rechnungslegung und Aufbewahrung geht, Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den handels- und steuerrechtlichen Pflichten.

Für Rechnungslegung und Buchhaltung setzen wir die Collmex GmbH, Lilienstr. 37, 66119 Saarbrücken, als Auftragsverarbeiterin ein. Die Verarbeitung findet in Deutschland statt.

Rechnungs- und Buchhaltungsunterlagen bewahren wir für die gesetzlichen Fristen auf, in der Regel zehn Jahre; die übrigen Vertragsdaten löschen wir, sobald sie für die Vertragsabwicklung nicht mehr benötigt werden und keine gesetzliche Aufbewahrungspflicht mehr besteht.

4. Bereitstellung und Sicherheit der Anwendung

Beim Aufruf der Anwendung fallen technische Zugriffsdaten an – insbesondere IP-Adresse, Zeitpunkt des Zugriffs, aufgerufene Adresse, Browsertyp und Betriebssystem. Wir verwenden sie, um die Anwendung bereitzustellen, Störungen zu erkennen und zu beheben sowie Angriffe und Missbrauch abzuwehren.

Für die Anmeldung setzen wir technisch notwendige Cookies (Sitzungs-Cookie und, wenn Sie es wählen, ein Cookie für die dauerhafte Anmeldung). Sie dienen ausschließlich dazu, Ihre Sitzung aufrechtzuerhalten und vor Fremdzugriff zu schützen; eine Einwilligung ist hierfür nach § 25 Abs. 2 Nr. 2 TDDDG nicht erforderlich. Analyse- oder Werbe-Cookies setzt die Anwendung nicht ein.

Soweit diese Verarbeitung dem Schutz unserer eigenen Systeme dient, beruht sie auf Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist der sichere und störungsfreie Betrieb der Plattform. Soweit sie sich auf die Daten Ihres Mandanten bezieht, erfolgt sie im Auftrag Ihrer Organisation.

5. Benutzerkonten, Anmeldung und Änderungsverfolgung

Jede Person arbeitet mit einem individuellen Benutzerkonto. Verarbeitet werden dabei Name, E-Mail-Adresse, Passwort (ausschließlich als Hash), Rollen und Berechtigungen, der Zeitpunkt der letzten Anmeldung sowie – wenn die Zwei-Faktor-Authentifizierung genutzt oder für eine Rolle vorgeschrieben ist – die zugehörigen Geheimnisse und Wiederherstellungscodes.

Für die wesentlichen Datenänderungen führt die Anwendung eine Änderungshistorie: wer wann welchen Wert geändert hat, mit altem und neuem Wert. Sie dient der Nachvollziehbarkeit und ist zugleich eine Maßnahme nach Art. 32 DSGVO.

Benutzerkonten und Änderungshistorie gehören zu den Daten Ihres Mandanten; verantwortlich ist Ihre Organisation, die die Konten und Berechtigungen nach § 6.2 der AGB eigenverantwortlich verwaltet.

6. E-Mail-Versand

Aus der Anwendung heraus versenden wir E-Mails – etwa Einladungen, Benachrichtigungen, Erinnerungen und Systemmeldungen. Für den Versand setzen wir ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, als Auftragsverarbeiter ein. Der Versand erfolgt transportverschlüsselt; die Server stehen in Deutschland.

7. Rückmeldungen, Fehlermeldungen und Verbesserungsvorschläge

Wenn Sie über die Anwendung eine Rückmeldung, eine Fehlermeldung oder einen Verbesserungsvorschlag einreichen, verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse, Ihren Beitrag sowie die von Ihnen angehängten Dateien und technischen Angaben zum Zeitpunkt der Meldung. Diese Meldungen werden zentral und mandantenübergreifend bearbeitet; insoweit sind wir Verantwortlicher.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Meldung der Erfüllung unserer vertraglichen Pflichten dient, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung und Fehlerfreiheit der Software). Vorschläge zeigen wir anderen Organisationen nur anonymisiert und ohne Namensnennung an, etwa in einer Roadmap; auf diese Verwendung weisen wir Sie im Meldeformular hin. Bitte übermitteln Sie in Screenshots und Beschreibungen keine personenbezogenen Daten Dritter.

8. Auswertung von Nutzungs- und Systemdaten

Um den sicheren und stabilen Betrieb zu gewährleisten, Fehler zu erkennen, Kapazitäten zu planen und die Software weiterzuentwickeln, werten wir Nutzungs- und Systemdaten aus. Dabei verwenden wir ausschließlich aggregierte oder anonymisierte Daten, die weder einzelnen Personen noch – bei einer Auswertung über mehrere Mandanten hinweg – einzelnen Organisationen zugeordnet werden können. Inhaltsdaten, insbesondere Freitextfelder und hochgeladene Dateien, sowie Daten besonderer Kategorien werden nicht ausgewertet. Einzelheiten regelt § 6.2 des Vertrags zur Auftragsverarbeitung.

Die Anwendung kann Inhalte über besondere Adressen ohne Anmeldung ausliefern, etwa für ein Informationsdisplay oder eine eingebettete Ansicht. Ob und welche Inhalte Ihre Organisation auf diese Weise freigibt, entscheidet sie selbst; die Freigabe erfolgt in ihrer Verantwortung.

10. Empfänger, Dienstleister und Drittlandsübermittlung

Personenbezogene Daten geben wir nur weiter, soweit dies zur Vertragserfüllung erforderlich ist, wir gesetzlich dazu verpflichtet sind oder Sie eingewilligt haben. Die von uns eingesetzten Auftragsverarbeiter sind in Anlage 2 – Unterauftragnehmer aufgeführt; mit allen bestehen Verträge nach Art. 28 DSGVO.

Eine Übermittlung in Drittländer außerhalb der EU und des EWR findet nicht statt. Der Betrieb und sämtliche Datensicherungen erfolgen in Deutschland.

11. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Für die Daten Ihres Mandanten gilt § 11 des Vertrags zur Auftragsverarbeitung: Nach Vertragsende halten wir sie 30 Tage zum Export bereit und löschen sie anschließend; in Sicherungskopien enthaltene Daten werden im laufenden Sicherungszyklus überschrieben, spätestens drei Monate danach.

12. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie das Recht, einer auf Art. 6 Abs. 1 lit. e oder f DSGVO gestützten Verarbeitung aus Gründen Ihrer besonderen Situation zu widersprechen (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Betrifft Ihr Anliegen Daten aus dem Mandanten Ihrer Organisation, richten Sie es bitte an diese – sie ist dafür die verantwortliche Stelle (siehe Abschnitt 1).

Unabhängig davon steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Unterliegt Ihre Organisation kirchlichem Datenschutzrecht, tritt an deren Stelle die jeweils zuständige kirchliche Datenschutzaufsicht.

13. Änderungen dieser Hinweise

Wir passen diese Hinweise an, wenn sich die beschriebenen Verarbeitungen oder die rechtlichen Rahmenbedingungen ändern. Maßgeblich ist die jeweils hier veröffentlichte Fassung; Fassung und Stand stehen am Ende dieser Seite.

Fragen zum Datenschutz richten Sie an hallo1@georg.app.

Fassung 1.0 · Stand 03.08.2026