Datenschutz
ist uns wichtig!
Wir sind der Meinung, dass der Schutz und die Sicherheit personenbezogener Daten ein zentrales Recht jedes Einzelnen darstellt. Aus diesem Grund haben wir dem Thema Datenschutz bei der Entwicklung unserer Vereinssoftware und unserer täglichen Arbeit einen hohen Wert eingeräumt.
Für uns als Softwarehersteller hat der Schutz von Daten nicht erst seit der DSGVO einen hohen Stellenwert. Mit der Einhaltung der DSGVO folgen wir den europäischen Standards. Unsere betrieblichen, organisatorischen und technischen Maßnahmen sind daran ausgerichtet und gewährleisten durch umfassende Schutzmaßnahmen, Dokumentationen und speziell geschultes Personal ein hohes Schutzniveau der Daten unserer Kundschaft.

Wie wir eure Vereinsdaten schützen
Mitgliederdatenschutz
Seit Mai 2018 gilt die Datenschutzgrundverordnung “DSGVO” (engl. GDPR). Diese Verordnung regelt umfangreich die Vorgaben zur Verarbeitung von personenbezogenen Daten in Unternehmen und Vereinen sowie die Rechte der Betroffenen.
Wenn ihr die Daten eurer Mitglieder speichert und verarbeitet, gilt euer Verein als Verantwortlicher im Sinne der DSGVO. Dem entsprechend haben eure Mitglieder als Betroffene bestimmte Rechte.
Datenschutz
easyVerein wurde vom Bundesverband IT-Mittelstand durch die beiden Gütesiegel „Software made in Germany“ (2021) sowie „Software hosted in Germany“ im Hinblick auf Datenschutz, Service, Qualität und Zukunftssicherheit zertifiziert.
Dokumentation und Nachweise für die zugrundeliegenden Anforderungen wurden beim Bundesverband hinterlegt und die Zertifizierung wird jedes Jahr aktualisiert.
Datenschutzstandards
easyVerein wird über eine Cloud Serverinfrastruktur bereitgestellt. Wir setzen dabei auf Anbieter, die die DIN ISO 27001 erfüllen – einen anerkannten Standard für Informationssicherheit. Zudem wird bei unseren Cloudservices der „CISPE Code of Conduct“ eingehalten – eine Maßgabe, die über die DSGVO hinaus verantwortungsbewusstes Handeln im Bezug auf die Datenverarbeitung in der Cloud fordert.
Die easyVerein Infrastruktur wird ausschließlich in Deutschland (aktuell in Nürnberg, Falkenstein und Frankfurt) betrieben. Unsere Datenspeicher liegen bei Anbietern, die ISO 27017 für Cloud-Sicherheit, ISO 27018 für Datenschutz in der Cloud sowie PCI DSS Level 1, SOC 1, SOC 2 und SOC 3 erfüllen.
Sicherung
Um eure Daten bestmöglich vor Verlust zu schützen, erstellt unsere Software regelmäßig automatisch Sicherungen eurer Daten und erstellt ein detailliertes Protokoll über jede Datenänderung, das gemäß eurer Einstellungen aufbewahrt wird.
Unsere Sicherungen werden auf physikalisch getrennten Speichern aufbewahrt, um einen Ausfall von Hardware oder gar eines ganzen Rechenzentrums überwinden zu können. Der Zugriff auf unsere Sicherungen ist stark limitiert und technisch eingeschränkt, damit eure Daten auch im Rahmen der Backups und Sicherungen zuverlässig geschützt sind.
Auftragsverarbeitungsvertrag
Beim Einsatz von easyVerein beauftragt ihr uns als Softwarehersteller mit der Verarbeitung personenbezogener Daten eurer Mitglieder und Kontakte.
Artikel 28 DSGVO fordert dafür den Abschluss eines Auftragsverarbeitungsvertrags. Dieser regelt Gegenstand, Dauer und Umfang der Verarbeitung sowie eure Rechte als Verantwortliche.
Nutzungsbedingungen
Grundlage für die Nutzung der Vereinssoftware sind unsere Nutzungsbedingungen. Sie beschreiben ausführlich die Leistungsumfänge sowie die Rechte und Pflichten aller Parteien.
Ergänzend gelten die allgemeinen Bedingungen und Haftungsausschlüsse, die ihr in unserem Impressum findet.
Technische Datensicherheit
Berechtigungskonzept
Der Zugriff auf die in easyVerein hinterlegten Datensätze wird über ein mehrschichtiges Berechtigungssystem gesteuert. Das System prüft bei allen Zugriffen auf Berechtigungen und stellt somit sicher, dass nur angemeldete und über die nötige Berechtigungsgruppe verfügende Nutzerinnen und Nutzer Daten vom System abrufen können.
Bestimmte sensible Vorgänge lösen zusätzlich Sicherheitsabfragen aus und fordern eine erneute Eingabe des Passworts. Optional kann das Berechtigungssystem über einen zweiten Faktor (2FA Einmal-Passwörter) zusätzlich gesichert werden.
Sicherheitsüberprüfung
Wir haben mehrere Sicherheitsebenen, die verdächtige Aktivitäten und Operationen überprüfen, protokollieren und in der Lage sind, Angriffe automatisch abzuwehren. Wir protokollieren und sperren nicht nur bei fehlerhaften Loginversuchen (Bruteforce) oder DDOS-Angriffen, sondern erkennen auch weit komplexere Angriffe gegen die Infrastruktur.
Erkannte verdächtige Vorgänge werden von unseren Techniker:innen ständig überwacht und im Rahmen dieses Monitorings wird beständig an der Anpassung der automatischen Erkennung und weiteren Maßnahmen zur IT-Sicherheit gearbeitet.
Externe Kontrolle
Externe Dienstleister, IT-Sicherheitsexpert:innen und verschiedene Analysen werden eingesetzt, um unsere Software, unsere Infrastruktur und unseren Quellcode auf Schwachstellen hin zu überprüfen.
Sicherheitsbedenken oder Schwachstellen, die uns gemeldet werden, bearbeiten wir stets mit höchster Priorität. Interessierten Sicherheitsexpert:innen stellen wir eine separate easyVerein Instanz bereit, auf der wir aktive Angriffe und Überprüfungen unserer Sicherheitsmechanismen unter bestimmten Bedingungen erlauben. Das Feedback nutzen wir zur Verbesserung unserer Software.
Erfahrt mehr über easyVerein!
Profitiert von den zahlreichen Funktionen!
Digitalisiert euren Verein und profitiert von den Vorteilen, die easyVerein euch bietet. Einfach unverbindlich testen und euch selbst von den Funktionen überzeugen – 100 % kostenlos und zeitlich unbegrenzt.

