Datenschutz & Sicherheit

Verantwortung nicht nurim Kleingedruckten.

Kirchliche Organisation verarbeitet sensible Beziehungs- und Kontaktdaten. Deshalb müssen Struktur, Zugriffe und Verantwortlichkeiten von Anfang an klar sein.

01

Getrennte Organisationen

Pastoralbereiche und Gemeinden werden als eigene organisatorische Bereiche geführt. Zugriffe werden ihrer jeweiligen Organisation zugeordnet.

02

Rollen und Berechtigungen

Admins verwalten und planen. Mitglieder erhalten nur die Funktionen und Daten, die für ihre Rolle vorgesehen sind.

03

Zentrale statt verstreute Daten

Weniger parallele Dateien und private Listen erleichtern es, Zugriffe und Aktualität nachvollziehbar zu halten.

04

Datensparsame Website

Die öffentliche Website kommt ohne Werbe- und Analyse-Tracking aus. Kontaktangaben werden nur zur Bearbeitung der Anfrage gespeichert.

05

Geschützter Login

Organisationsdaten liegen hinter einer Anmeldung. Ein Einladungscode ordnet neue Konten dem vorgesehenen Bereich zu.

06

Transparente Vertragsunterlagen

Hosting, Auftragsverarbeitung, Löschfristen und technische Maßnahmen werden vor einem produktiven Einsatz verbindlich dokumentiert.

Vor dem Produktivstart

Sicherheit wird konkret dokumentiert.

Eine Marketingseite darf keine technischen Zusagen erfinden. Deshalb werden Hostingregion, Sicherungskonzept, Aufbewahrungsfristen, Unterauftragsverarbeiter und Wiederherstellungsverfahren erst dann verbindlich veröffentlicht, wenn die endgültige Produktionsumgebung feststeht.

Für den produktiven Einsatz gehören anschließend insbesondere eine Auftragsverarbeitungsvereinbarung, technische und organisatorische Maßnahmen, ein Löschkonzept und klare Zuständigkeiten zur Einführung.