← Zurück zur Anmeldung ChurchFlow

Datenschutzerklärung

Stand: 16. August 2026

Entwurf — bitte vor der Veröffentlichung prüfen. Dieser Text beschreibt den technischen Stand von ChurchFlow, ersetzt aber keine Rechtsberatung. Noch zu ergänzen sind: der Hostinganbieter des Servers (Abschnitt 8), der E-Mail-Versanddienstleister (Abschnitt 7) sowie die Frage, ob mit den Gemeinden Auftragsverarbeitungsverträge nach Art. 28 DSGVO geschlossen werden (Abschnitt 3).

1. Verantwortliche

Verantwortlich für die Datenverarbeitung auf dieser Website und in den ChurchFlow-Anwendungen sind:

Andy Fröse und Lukas Gwinner
Düningshof 12, 33729 Bielefeld, Deutschland
E-Mail: info@churchflow.de

Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen hierfür nicht vorliegen.

2. Was ChurchFlow ist

ChurchFlow ist eine Sammlung von Webanwendungen für die Gemeindearbeit (unter anderem Kalender, Gruppen und Dienstpläne, Bekanntmachungen, Beiträge, Predigt- und Anspieldatenbank, Freizeitplaner, Raumplaner und Digital Signage). Alle Anwendungen teilen sich eine zentrale Anmeldung („Single Sign-on"). Diese Erklärung gilt für die zentrale Anmeldung unter churchflow.de und für die daran angeschlossenen Anwendungen.

3. Rollen bei der Verarbeitung

Für Ihr Benutzerkonto, die zentrale Anmeldung, Supportanfragen und das Anfrageformular sind wir Verantwortliche im Sinne der DSGVO.

Für die Inhalte, die eine Gemeinde in den einzelnen Anwendungen verarbeitet (z. B. Termine, Dienstpläne, Gruppenmitgliedschaften, Beiträge), entscheidet die jeweilige Gemeinde über Zwecke und Mittel. Wir stellen die Technik bereit und handeln insoweit im Auftrag der Gemeinde. Wenden Sie sich mit Fragen zu diesen Inhalten bitte zuerst an die Verantwortlichen Ihrer Gemeinde.

4. Verarbeitete Daten im Einzelnen

4.1 Aufruf der Seiten

Beim Aufruf der Seiten verarbeitet der Server technisch notwendige Zugriffsdaten (IP-Adresse, Zeitpunkt, aufgerufene Adresse, Statuscode, übertragene Datenmenge, Browserkennung). Diese Daten sind für die Auslieferung der Seite und für die Betriebssicherheit erforderlich.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, funktionsfähigen Betrieb). Speicherdauer: in der Regel wenige Tage bis zur automatischen Rotation der Protokolldateien.

4.2 Benutzerkonto und Anmeldung

Zum Konto gehören:

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsverhältnisses). Bei Konten, die eine Gemeinde für ihre Mitarbeitenden anlegt, kommt Art. 6 Abs. 1 lit. f DSGVO hinzu.

4.3 Selbstregistrierung und E-Mail-Bestätigung

Wer sich selbst registriert, erhält einen sechsstelligen Code per E-Mail. Der Code ist 30 Minuten gültig und wird nach Gebrauch entwertet. Ohne Bestätigung der E-Mail-Adresse ist keine Anmeldung möglich.

4.4 Anfrageformular

Über das Formular auf der Startseite können Sie unverbindlich Kontakt aufnehmen. Verarbeitet werden Name, E-Mail-Adresse sowie freiwillige Angaben zu Gemeinde und Anliegen. Diese Angaben werden ausschließlich zur Bearbeitung und Beantwortung Ihrer Anfrage verwendet und nicht für Werbung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) beziehungsweise Art. 6 Abs. 1 lit. f DSGVO. Anfragen werden gelöscht, sobald sie abschließend bearbeitet sind und keine Aufbewahrungspflichten entgegenstehen, spätestens nach zwölf Monaten.

4.5 Support-Chat, Fehlermeldungen und Funktionswünsche

Angemeldete Nutzerinnen und Nutzer können uns über die Anwendung schreiben, Fehler melden (auf Wunsch mit Bildschirmfoto) und Funktionswünsche einreichen. Verarbeitet werden der Nachrichtentext, hochgeladene Bilder, der Zeitpunkt und die Zuordnung zum Konto. Bitte übermitteln Sie in Bildschirmfotos keine personenbezogenen Daten Dritter, die für die Fehlersuche nicht erforderlich sind.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.

4.6 Beitritt zu einer Gemeinde

Beim Beitritt über einen Einladungslink oder einen Beitrittscode wird Ihre Anfrage den Administratorinnen und Administratoren der betreffenden Gemeinde angezeigt, damit diese über die Aufnahme entscheiden können. Sichtbar sind dabei Name und E-Mail-Adresse.

5. Speicherung im Browser statt Cookies

ChurchFlow setzt keine Cookies zu Werbe- oder Analysezwecken. Für die Anmeldung werden Sitzungsmerkmale (Zugriffs- und Erneuerungstoken) sowie die Einstellung für das helle oder dunkle Design im lokalen Speicher Ihres Browsers abgelegt. Diese Speicherung ist für den angeforderten Dienst unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG); eine Einwilligung ist dafür nicht nötig. Der Zugriffstoken ist 15 Minuten gültig, der Erneuerungstoken 30 Tage. Beim Abmelden werden beide entwertet.

6. Keine Analyse, keine Werbung, keine externen Dienste im Seitenaufbau

Es findet keine Reichweitenmessung und kein Tracking statt. Schriftarten und Symbole werden vom eigenen Server ausgeliefert, nicht von externen Anbietern nachgeladen. Es werden keine Daten zu Werbezwecken weitergegeben und es findet keine automatisierte Entscheidungsfindung oder Profilbildung statt.

7. E-Mail-Versand

Für Registrierungscodes, Einladungen, Benachrichtigungen und Antworten auf Anfragen versenden wir E-Mails über einen Mailserver. Dabei werden Empfängeradresse, Betreff und Inhalt an den Versanddienstleister übermittelt.

Zu ergänzen: Name und Sitz des E-Mail-Anbieters sowie Grundlage der Auftragsverarbeitung.

8. Hosting

ChurchFlow läuft auf einem Server, der ausschließlich von uns betrieben wird. Eine Weitergabe der Daten an Dritte zu eigenen Zwecken des Anbieters findet nicht statt. Eine Übermittlung in Länder außerhalb der EU beziehungsweise des EWR ist nicht vorgesehen.

Zu ergänzen: Name und Sitz des Rechenzentrums beziehungsweise Hostinganbieters sowie der Auftragsverarbeitungsvertrag.

9. Empfänger der Daten

Innerhalb von ChurchFlow sehen Ihre Daten nur Personen, die sie zur Aufgabenerfüllung benötigen: die Administratorinnen und Administratoren Ihrer Gemeinde sowie wir als Betreiber im Rahmen von Support und Betrieb. Kundendaten verschiedener Gemeinden sind technisch voneinander getrennt; Administratoren einer Gemeinde sehen ausschließlich die Daten des eigenen Bereichs.

10. Speicherdauer

Kontodaten werden gespeichert, solange das Konto besteht. Nach der Löschung eines Kontos werden auch die damit verbundenen Beitrittsanfragen, Bestätigungscodes, Supportnachrichten und Bewertungen von Funktionswünschen entfernt. Gesetzliche Aufbewahrungspflichten bleiben unberührt.

11. Ihre Rechte

Sie haben nach der DSGVO das Recht auf:

Wenden Sie sich dafür an info@churchflow.de. Betrifft Ihr Anliegen Inhalte innerhalb einer Anwendung, leiten wir Sie an die verantwortliche Gemeinde weiter.

Außerdem steht Ihnen ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde zu (Art. 77 DSGVO). Für Nordrhein-Westfalen ist dies die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.

12. Datensicherheit

Die Übertragung erfolgt ausschließlich verschlüsselt über HTTPS. Passwörter werden nur als Hash gespeichert. Der Zugriff auf die Server ist auf die Betreiber beschränkt.

13. Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich die Anwendungen oder die Rechtslage ändern. Es gilt jeweils die hier veröffentlichte Fassung.

Startseite Impressum Datenschutz AGB info@churchflow.de