Impressum & Datenschutzerklärung
Spezifische rechtliche Hinweise und Datenschutzbestimmungen für die Vereinsverwaltungs-App InsoVerein.
Hinweis zur Architektur: Diese Dokumente sind exakt auf die technische und funktionale Architektur der Plattform InsoVerein (Multi-Tenant-Cloud auf Google Firebase, Google Cloud DPA, Gemini Enterprise API, RUNTS Modello D, Mitglieder- und Jugendverwaltung) zugeschnitten.
Teil 1: Impressum (Anbieterkennzeichnung)
Angaben gemäß Art. 7 D.Lgs. 70/2003 (Italien), § 5 Digitale-Dienste-Gesetz (DDG) bzw. § 24/25 Mediengesetz (Österreich)
Diensteanbieter & Betreiber der Plattform:
Lukas Gasser (DolomitCode)
Peinte 1 (Peintenweg 1)
39032 Sand in Taufers (BZ)
Italien (Südtirol)
Vertretungsberechtigte Person:
Lukas Gasser, Inhaber
Kontakt:
- E-Mail: dolomitcode@gmail.com
- Zertifizierte E-Mail (P.E.C. Italien): gasser.lukas@pec.it
- Telefon: Auf Anfrage per E-Mail / PEC
- Web: https://www.dolomitcode.it
Register & Identifikationsnummern:
- Steuernummer / Codice Fiscale (CF): GSSLKS03M17B220V
- Mehrwertsteuernummer / Partita IVA: IT03339510210
- Handelskammer / Wirtschaftsregister: Handelskammer Bozen / Camera di Commercio di Bolzano (REA-Nr.: BZ - 251671)
- P.E.C.: gasser.lukas@pec.it
Verantwortlich für redaktionelle Inhalte:
Lukas Gasser, Peinte 1, 39032 Sand in Taufers (BZ), Italien
Haftungsausschluss (Disclaimer):
1. Haftung für Inhalte
Als Diensteanbieter sind wir für eigene Inhalte auf diesen Seiten und in der App nach den allgemeinen Gesetzen verantwortlich. Wir sind jedoch nicht verpflichtet, übermittelte oder gespeicherte fremde Informationen (wie z. B. von Vereinen hochgeladene Mitgliederdaten, Kassenbelege oder Sitzungsprotokolle) zu überwachen oder nach Umständen zu forschen, die auf eine rechtswidrige Tätigkeit hinweisen.
2. Haftung für automatisierte und KI-gestützte Funktionen
InsoVerein stellt automatisierte Vorschläge (z. B. automatische Zuordnung von Buchungskonten nach VSM/RUNTS Modello D, KI-gestützte Extraktion von Aufgaben aus Sitzungsprotokollen oder Notenblatt-Katalogisierung) bereit. Diese Funktionen dienen ausschließlich als unverbindliche Hilfestellung für Vorstände und Kassiere. Die rechtliche, steuerliche und buchhalterische Letztverantwortung für die Richtigkeit von Buchungen, Berichten und behördlichen Eingaben verbleibt stets beim jeweiligen Verein bzw. dessen handelnden Organen.
3. Urheberrecht
Die durch die Betreiber erstellten Inhalte, Quellcodes und Werke in dieser App unterliegen dem Urheberrecht. Die Vervielfältigung, Bearbeitung, Verbreitung und jede Art der Verwertung außerhalb der Grenzen des Urheberrechtes bedürfen der schriftlichen Zustimmung des jeweiligen Autors bzw. Erstellers.
Teil 2: Datenschutzerklärung (Privacy Policy)
Gemäß Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung – DSGVO) sowie D.Lgs. 196/2003 i.d.F. D.Lgs. 101/2018 (Codice Privacy Italien)
1. Grundlegendes & Rollenverteilung (SaaS-Konstrukt)
InsoVerein ist eine spezialisierte Cloud-Plattform für gemeinnützige Vereine, Musikkapellen, Feuerwehren und Brauchtumsorganisationen. Im Sinne des Datenschutzrechts gibt es eine zweistufige Verantwortlichkeit:
- Der jeweilige Verein (z. B. Ihre Musikkapelle / Ihr Verband):
Ist Verantwortlicher (Data Controller) im Sinne von Art. 4 Nr. 7 DSGVO für die personenbezogenen Daten seiner Mitglieder, Vorstände, Förderer und Jungmusiker, die in InsoVerein gepflegt werden. - Der Plattformbetreiber (InsoVerein / Lukas Gasser - DolomitCode):
Tritt als Auftragsverarbeiter (Data Processor) im Sinne von Art. 28 DSGVO auf, der die technische Infrastruktur (Datenbanken, App-Bereitstellung, Backups, Authentifizierung) im Auftrag und auf Weisung des jeweiligen Vereins bereitstellt. Hierzu wird bei der Vereinsregistrierung ein Vertrag zur Auftragsverarbeitung (AVV) geschlossen.
2. Verantwortliche Stelle für den Betrieb der Plattform
Für den Betrieb der Software-Plattform, die Web- und App-Infrastruktur sowie die Erhebung von Daten bei Besuch unserer Plattform ist verantwortlich:
Lukas Gasser (DolomitCode)
Peinte 1 (Peintenweg 1)
39032 Sand in Taufers (BZ), Italien
E-Mail: dolomitcode@gmail.com
PEC: gasser.lukas@pec.it
(nachfolgend „wir“ oder „Betreiber“)
3. Welche Daten werden in der App verarbeitet?
A. Nutzerkonto & Registrierungsdaten
- Verarbeitete Daten: E-Mail-Adresse, Benutzername, Passwort (ausschließlich kryptografisch gehasht gespeichert), Rolle im Verein (z. B. Administrator, Vorstand/Ausschuss, Kassier, Schriftführer, Mitglied), Beitritts-Token/PIN.
- Zweck: Authentifizierung, rollenbasierte Zugriffskontrolle, Mandantentrennung.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung zur Nutzung der App).
B. Mitglieder- und Stammdatenverwaltung
- Verarbeitete Daten: Vor- und Nachname, Anschrift, Geburtsdatum, Telefonnummer, E-Mail-Adresse, Register/Stimme (z. B. Flügelhorn, Klarinette) bzw. Funktionsbereich, Eintritts- und Austrittsdaten, Ehrungsstufen und Jubiläen.
- Zweck: Vereinsverwaltung, Planung des Spiel- und Einsatzbetriebs, automatisierte Jubiläumsberechnung für Landesverbände (z. B. VSM / ÖBV).
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vereinsmitgliedschaft) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse des Vereins an ordnungsgemäßer Selbstorganisation).
C. Termine, Proben & Absenzenmanagement
- Verarbeitete Daten: Terminpläne, Anwesenheitsstatus (Zusage / Entschuldigung), Abmeldebegründungen, Zeitstempel von Rückmeldungen.
- Zweck: Organisation von Proben, Konzerten, Sitzungen und Einsätzen; Führung von Anwesenheitsstatistiken.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
D. Kassen- und Finanzbuchhaltung (RUNTS / Kassenbuch)
- Verarbeitete Daten: Bankkontodaten (IBAN, BIC, Kontoinhaber), Kassenbuchungen, Ein- und Auszahlungsbelege, Rechnungsdaten, Spenderdaten (für Spendenquittungen/Fundraising-Berichte), RUNTS-Klassifizierungen nach amtlichem Modello D.
- Zweck: Gesetzliche Buchführung nach italienischem Dritten Sektor (RUNTS – D.Lgs. 117/2017) bzw. österreichischem Vereinsgesetz, Rechenschaftslegung gegenüber Generalversammlung und Finanzbehörden.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (Erfüllung rechtlicher Verpflichtungen).
E. Inventar, Trachten- und Instrumentenarchiv
- Verarbeitete Daten: Ausgegebene Kleidungsstücke/Trachten (inkl. Konfektionsgrößen), Instrumente (Seriennummern, Anschaffungswert, Reparaturhistorie), Zuweisung zu Mitgliedern.
- Zweck: Vermögensschutz, Dokumentation des Vereinseigentums, Leihverträge.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
F. Sitzungsprotokolle & Aufgaben
- Verarbeitete Daten: Protokolltexte von Vorstandssitzungen, Anwesenheitslisten bei Sitzungen, zugewiesene Beschlüsse und To-Dos mit Fälligkeitsdaten.
- Zweck: Dokumentation der Vereinsentscheidungen und Nachverfolgung offener Aufgaben.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
G. Jugendverwaltung & Schutz von Minderjährigen
- Verarbeitete Daten: Namen und Geburtsdaten von Jungmusikern, Kontaktdaten der Erziehungsberechtigten, Musikschullehrer, abgelegte Leistungsprüfungen.
- Besonderer Schutzhinweis: Die Verarbeitung von Daten minderjähriger Mitglieder erfolgt nur im Rahmen der Vereinsmitgliedschaft und mit Einverständnis der gesetzlichen Vertreter (Art. 8 DSGVO).
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a (Einwilligung) und lit. b DSGVO.
4. Berechtigungen der mobilen App (Device Permissions)
Um bestimmte Funktionen bereitzustellen, fordert die InsoVerein-App Zugriff auf folgende Geräteschnittstellen an:
- Kalender (
device_calendar):
Zweck: Ermöglicht dem Nutzer den freiwilligen Export von Vereinsterminen in den persönlichen Smartphone-Kalender. Es werden keine privaten Kalenderdaten ausgelesen. - Push-Benachrichtigungen (
firebase_messaging/ Local Notifications):
Zweck: Benachrichtigung über neue Termine, dringende Probenänderungen, Pinnwand-Nachrichten oder Aufgaben. - Kamera & Dateisystem / Fotos:
Zweck: Freiwilliger Upload von Profilbildern, Belegen (Kassenbuch), Notenkatalogen oder Sitzungsprotokollen durch berechtigte Administratoren.
5. Eingesetzte Dienstleister & Unterauftragsverarbeiter
Wir setzen sorgfältig ausgewählte Dienstleister mit Serverstandorten innerhalb der Europäischen Union ein:
A. Google Firebase & Google Cloud Platform
- Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
- Genutzte Dienste:
- Firebase Authentication (Sichere Authentifizierung)
- Cloud Firestore (Multi-Tenant NoSQL-Datenbank mit strikter Mandantenisolation)
- Firebase Storage (Verschlüsselte Speicherung von Dokumenten, Belegen und Bildern)
- Firebase Cloud Messaging (FCM, Push-Mitteilungen)
- Serverstandort: Europäische Union (Standard-Region:
europe-west3Frankfurt / Belgien). - Datenschutzvereinbarung: Ein rechtsgültiger Auftragsverarbeitungsvertrag (Data Processing and Security Terms / DPA) nach Art. 28 DSGVO ist mit Google Cloud abgeschlossen.
B. Google Gemini API (Künstliche Intelligenz / Cloud AI)
- Anbieter: Google Cloud Vertex AI / Gemini API, Google Ireland Limited.
- Genutzte Funktionen: Automatisierte To-Do-Erkennung aus unstrukturierten Sitzungsprotokollen, Digitalisierung von Kassenbuchlisten (PDF/Excel), Strukturierung von Notenarchiven.
- Enterprise-Datenschutz-Garantie:
- Der Betreiber nutzt die kostenpflichtige PRO/Pay-as-you-go Enterprise-Tier der API.
- Kein Modelltraining: Gemäß den Enterprise-Bedingungen von Google Cloud werden die übermittelten Daten nicht für das Training oder die Verbesserung von Google-KI-Modellen verwendet.
- Die Verarbeitung erfolgt flüchtig zur Erzeugung der strukturierten Antwort und wird nicht dauerhaft bei Google gespeichert.
6. Speicherdauer & Datenlöschung
- Mitgliederdaten: Werden für die Dauer der Vereinsmitgliedschaft gespeichert.
- Löschfunktion bei Vereinsaustritt: Wird ein Mitglied durch die Vereinsleitung aus dem System gelöscht, werden dessen Zugangsdaten in Firebase Authentication sowie seine globalen Nutzerprofile vollständig und unwiderruflich datenschutzkonform gelöscht.
- Finanzdaten & Kassenbelege: Werden entsprechend den gesetzlichen Aufbewahrungsfristen (in Italien i. d. R. 10 Jahre nach Art. 2220 Codice Civile; in Österreich 7 Jahre nach § 132 BAO) gespeichert.
- Vereinskündigung: Bei Auflösung eines Vereinskontos wird der gesamte Datenbestand des Vereins mandantenspezifisch nach 30 Tagen endgültig gelöscht.
7. Rechte der betroffenen Personen
Als betroffene Person haben Sie gemäß DSGVO folgende Rechte gegenüber dem für Sie zuständigen Verein sowie subsidiär gegenüber uns:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung („Recht auf Vergessenwerden“, Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO)
- Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO)
Beschwerderecht bei der Aufsichtsbehörde:
- Italien: Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Rom (www.garanteprivacy.it)
- Österreich: Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien (www.dsb.gv.at)
- Deutschland: Die jeweilige Landesbeauftragte für den Datenschutz des entsprechenden Bundeslandes.
8. Datensicherheit
Alle Datenübertragungen zwischen der InsoVerein-App und den Cloud-Servern erfolgen über moderne Transportverschlüsselung (TLS 1.3 / HTTPS). Der Zugriff auf die Datenbank ist durch strikte Sicherheitsregeln (Firestore Security Rules) geschützt, die gewährleisten, dass Nutzer ausschließlich auf Daten ihres eigenen Vereins zugreifen können (strikte Mandantentrennung).
9. Aktualität und Änderungen
Diese Datenschutzerklärung hat den Stand: Oktober 2026. Durch die Weiterentwicklung unserer App oder aufgrund geänderter gesetzlicher Vorgaben kann eine Anpassung dieser Erklärung erforderlich werden. Die jeweils aktuelle Version ist jederzeit direkt in der App sowie auf unserer Website abrufbar.