Logo

Hvad skal du bruge hjælp til?

DSGVO und personenbezogene Daten in Crewstack

GDPR - Persondataforordningen

DSGVO und personenbezogene Daten in Crewstack

Eure Verantwortung als Verantwortliche, was Crewstack als Auftragsverarbeiter tut, eure Werkzeuge für personenbezogene Daten und wie ihr Auskunfts- und Löschanfragen bearbeitet.

Zuletzt aktualisiert am 30 Sept, 2026

Wenn ihr Crewstack nutzt, verarbeitet ihr personenbezogene Daten eurer Helfer. Hier siehst du, wer wofür verantwortlich ist, welche Werkzeuge Crewstack dir gibt und wie du vorgehst, wenn ein Helfer Auskunft über seine Daten oder deren Löschung verlangt.

Wer ist verantwortlich?

  • Ihr seid Verantwortliche. Ihr entscheidet, welche Daten ihr über die Helfer erhebt, wozu und wie lange ihr sie aufbewahrt.

  • Crewstack ist Auftragsverarbeiter. Wir speichern und verarbeiten die Daten in eurem Auftrag und nach euren Weisungen.

Das Verhältnis ist in einem Auftragsverarbeitungsvertrag geregelt, der Teil eures Vertrags mit Crewstack ist. Meldet euch bei uns, wenn ihr ihn nicht habt.

Wo liegen die Daten?

Alles läuft bei Amazon Web Services in Frankfurt (eu-central-1), auch die Datenbank (Aurora PostgreSQL). Backups werden täglich erstellt, 7 Tage aufbewahrt und sind verschlüsselt.

Crewstack nutzt diese Unterauftragsverarbeiter:

  • Amazon Web Services: Hosting, Datenbank und Dateien

  • Cloudflare: Domains und Zertifikate

  • Mailchimp Transactional (Mandrill): Versand von E-Mails

  • Twilio: Versand von SMS

  • Rollbar: Fehlerüberwachung

Nutzt ihr selbst Integrationen wie Mailchimp, Corego oder EventPos, schickt Crewstack Daten an euer eigenes Konto dort. Diese sind dann eure eigenen Auftragsverarbeiter.

Endet der Vertrag, gehen wir mit euren Daten so um, wie es im Auftragsverarbeitungsvertrag vereinbart ist.

Steuern, wer was sieht

Rollen. Jede Person in einem Event hat eine Rolle:

  • Super-Admin: alles im Event, einschließlich Einstellungen und Rollen. Nur Super-Admins können Rollen vergeben und ändern, und nur sie können eine Person löschen.

  • Admin: alle Personen und Daten im Event. Datenfelder, die nur für Superadministratoren sichtbar sind, sind für Admins ausgeblendet. Nicht die Einstellungen.

  • Gästeliste-Admin: Gästelisten.

  • Teamleiter und Leiter von Teamgruppen haben keine Admin-Rolle, haben aber Zugriff auf Mitglieder. Dort können sie alle Personen im Event nachschlagen, nicht nur die in ihren eigenen Teams und Teamgruppen.

Veranstalter-Administratoren (unter Benutzer beim Veranstalter) haben in allen euren Events denselben Zugriff wie ein Super-Admin.

Tipp: Gib so wenigen Personen wie möglich die Rolle Admin oder Super-Admin, und entferne sie, wenn die Saison vorbei ist.

Visible to. Bei jedem Datenfeld unter Einstellungen > Datenfelder für Helfer wählst du unter Visible to, wer die Antwort sehen darf, z. B. Mitglied selbst + Administratoren oder Mitglied selbst + Superadministratoren. Nutze das zum Beispiel für CPR-Nummern, Bankverbindungen und Gesundheitsangaben. Ändern kann das nur ein Super-Admin.

Visible to gilt im Profil der Person, in der Liste unter Mitglieder, bei Nach Excel exportieren und in der KI-Mitgliederanalyse. Niemand kann über den Export oder die Analyse eine Antwort sehen, die er im Profil nicht sehen darf.

Export. Standardmäßig können sowohl Admins als auch Teamleiter Personen nach Excel exportieren. Unter Einstellungen > Allgemeine Einstellungen > Admins kann ein Super-Admin Nur Administratoren erlauben, Mitgliederdaten zu exportieren und Nur Administratoren erlauben, Schichtplan-/Schichtdaten zu exportieren einschalten.

Zwei-Faktor-Authentifizierung. Admins können ihre Anmeldung mit einem Code aus einer Authenticator-App schützen. Öffne das Menü mit deinem Namen oben rechts und wähle Zwei-Faktor-Authentifizierung > Zwei-Faktor-Authentifizierung aktivieren. Jeder Admin schaltet sie für sich selbst ein. Ihr könnt sie nicht verpflichtend machen.

So wenig wie möglich erheben

Überlegt, ob ihr jedes Datenfeld wirklich braucht. Das gilt besonders für Gesundheitsangaben, die zusätzliche Anforderungen an euch stellen. Fragt zum Beispiel „Kannst du körperlich schwere Arbeit leisten?“ statt „Hast du Rücken- oder Knieprobleme?“.

Dokumente zur Genehmigung. Müsst ihr zum Beispiel ein erweitertes Führungszeugnis sehen, nutzt das Feld Dokument zur Genehmigung, statt eine Kopie per E-Mail anzufordern:

  • Sobald das Dokument genehmigt oder abgelehnt ist, wird die Datei sofort gelöscht. Nur das Ergebnis bleibt: das Datum und wer genehmigt hat.

  • Mit Ungeprüfte Dokumente löschen nach kannst du ein Datum wählen, nach dem Dokumente, die sich niemand angesehen hat, automatisch gelöscht werden.

Zurücktreten, schwarze Liste und löschen

Die drei klingen ähnlich, tun aber Unterschiedliches:

  • Zurücktreten: Die Person ist nicht mehr Teil des Events, aber alle Daten bleiben erhalten, und ein Admin kann die Person mit Restore zurückholen. Das ist keine Löschung. Helfer können selbst zurücktreten, wenn Mitglieder können zurücktreten eingeschaltet ist.

  • Schwarze Liste: Die Person wird wie beim Zurücktreten aus dem Event entfernt und kann sich weder einloggen noch bei einem eurer Events registrieren. Die schwarze Liste gilt für alle eure Events, und die E-Mail-Adresse wird gespeichert, damit sie wiedererkannt wird.

  • Delete: Die Person sowie ihre Antworten, Teamzugehörigkeiten, Schichten und gesendeten Nachrichten werden in allen euren Events endgültig gelöscht. Das lässt sich nicht rückgängig machen. Zahlungen bleiben für die Buchführung erhalten, das Aktivitätsprotokoll aus Sicherheitsgründen.

Was Crewstack nicht hat

Gut zu wissen, wenn ihr eure eigenen Abläufe beschreibt:

  • Es gibt keine Schaltfläche, die alle Daten zu einer Person in einer Datei sammelt. Siehe die Anleitung unten.

  • Crewstack löscht oder anonymisiert alte Daten nicht automatisch. Frühere Jahre und zurückgetretene Personen bleiben, bis ihr sie löscht. Die einzige automatische Löschung betrifft Dokumente zur Genehmigung.

  • Es gibt kein Gesamtprotokoll über Anmeldungen oder darüber, wer was angesehen hat. Unter Mitglieder kannst du die Spalte Letzte Anmeldung einblenden, und Admins sehen Aktivität im Profil der Person.

  • Admins sehen nur Nachrichten, die sie selbst gesendet oder empfangen haben.

Ein ganzes Event anonymisieren

Ist ein Jahr abgeschlossen und wollt ihr keine personenbezogenen Daten mehr daraus aufbewahren, können wir das Event für euch anonymisieren. Meldet euch bei uns.

Die Anonymisierung überschreibt Namen, Telefonnummern, Adressen, CPR-Nummern und Bankverbindungen und entfernt Profilbilder für alle im Event. Andere Datenfelder, Nachrichten und Notizen werden nicht verändert. Das lässt sich nicht rückgängig machen.

Hinweis: Die E-Mail-Adressen werden bei allen euren Benutzern geändert, die in keinem Event dabei sind, das nach dem anonymisierten Event angelegt wurde. Das betrifft also nicht nur die Personen im Event, sondern auch Personen, die nur bei älteren Events dabei waren, und Veranstalter-Administratoren, die selbst in keinem neueren Event dabei sind. Ihre E-Mail wird durch eine anonyme Adresse ersetzt, sodass sie sich nicht mehr mit der alten anmelden können.

Wenn ein Helfer Auskunft verlangt

  1. Suche die Person unter Mitglieder. Unter Veranstaltungshistorie im Profil siehst du, bei welchen eurer Events die Person dabei war. Wiederhole die nächsten Schritte in jedem Event.

  2. Im Profil siehst du die Antworten der Person (Merkmalswerte) sowie Teams und Schichten.

  3. Willst du der Person eine Datei geben, suche sie unter Mitglieder, blende die gewünschten Spalten ein und klicke auf Nach Excel exportieren.

  4. Prüfe den Export, bevor du ihn weitergibst. Interne Notizen sind immer als Spalte enthalten, wenn du sie sehen darfst, also entscheide, was du herausgibst. Dokumentfelder zeigen nur den Status, nicht wer genehmigt hat und wann. Nachrichten sind nicht enthalten, und du siehst nur solche, die du selbst gesendet oder empfangen hast.

Wenn ein Helfer seine Löschung verlangt

Dafür brauchst du einen Super-Admin.

  1. Prüft, ob ihr etwas aufbewahren müsst, zum Beispiel für die Buchführung von Zahlungen. Das entscheidet ihr als Verantwortliche.

  2. Besitzt die Person eine Gästeliste, verschiebe oder lösche sie zuerst. Sonst kann die Person nicht gelöscht werden.

  3. Öffne das Profil der Person und wähle Delete.

  4. Tippe zur Bestätigung DELETE in Großbuchstaben. Steht die Person auf der schwarzen Liste, wählst du, ob die E-Mail-Adresse dort bleibt (Keep the email on the blacklist) oder entfernt wird (Remove from the blacklist as well).

Die Person wird in allen euren Events gelöscht, zusammen mit allen Antworten in Datenfeldern, Teamzugehörigkeiten, Schichten und gesendeten Nachrichten. Zahlungen und das Aktivitätsprotokoll bleiben erhalten.

Die Person kann noch bis zu 7 Tage in unseren Backups und 30 Tage in den Zustellprotokollen des E-Mail-Anbieters vorkommen. Danach ist sie weg.

Hinweis: Crewstack löscht keine Kopien außerhalb von Crewstack. Dazu gehören heruntergeladene Excel-Dateien, bereits verschickte E-Mails und Daten in eurem eigenen Mailchimp-Konto. Löscht diese selbst.

Datenschutzerklärung

Ihr müsst den Helfern sagen, wie ihr ihre Daten verarbeitet. Das geht direkt in der Anmeldung. Dafür brauchst du einen Super-Admin:

  1. Schreibe eure Datenschutzerklärung in die Designvorlage AGB unter Anpassen > Designvorlagen.

  2. Lege unter Einstellungen > Datenfelder für Helfer ein Datenfeld vom Typ Terms and conditions an und füge es den Mitgliedstypen hinzu, die zustimmen müssen. Das Feld ist immer Pflicht.

Der Helfer sieht dann I accept the terms and conditions (click to read). mit einem Link zur Seite und muss den Haken setzen, um weiterzukommen.

Vorlage

Wir haben von einem Anwalt eine allgemeine Datenschutzerklärung für Vereine erstellen lassen, die Crewstack nutzen. Du kannst sie hier als Word-Datei herunterladen: Datenschutzerklärung - Vorlage

Die Vorlage ist auf Dänisch. Passe sie an euren Verein an, und lasst sie von eurem eigenen Anwalt oder eurer Beratung prüfen.

Hinweis: Die Vorlage verspricht, dass Daten nach 3 Jahren Inaktivität gelöscht werden. Das macht Crewstack nicht automatisch. Löscht die Personen selbst mit Delete, oder bittet uns, alte Events zu anonymisieren (siehe Ein ganzes Event anonymisieren oben). Macht ihr das nicht, passt den Text so an, dass er zu dem passt, was ihr tatsächlich tut.

Did you find this article helpful?
Zurück

Afvikling

Weiter