Sicherheit & Datenschutz

Eure Vereinsdaten gehören eurem Verein.

Hier steht, was in der Software tatsächlich umgesetzt und getestet ist – und was wir vor dem Start noch festlegen. Ohne Siegel, ohne Versprechen wie „100 % sicher“.

Was heute umgesetzt ist

  • Jeder Verein ist getrennt

    Die Trennung zwischen Vereinen ist direkt in der Datenbank umgesetzt – nicht nur in der Oberfläche. Jede Tabelle hat Zugriffsregeln, und automatische Sicherheitstests versuchen gezielt, auf fremde Vereinsdaten zuzugreifen.

  • Rollen und Rechte

    Vorlagen für Obmann/Obfrau, Stellvertretung, Schriftführung, Kassier, Vorstand, Rechnungsprüfung und Mitglied. Rechte lassen sich pro Rolle und Person anpassen, Zugänge zeitlich begrenzen – etwa für die Rechnungsprüfung.

  • Mitglieder sehen weniger

    Mitglieder sehen, was sie betrifft: Termine, eigene Aufgaben, Veranstaltungen und freigegebene Dokumente. Vorstandsunterlagen, Anwesenheitslisten und Finanzen – bis auf den eigenen Mitgliedsbeitrag – bleiben dem Vorstand vorbehalten.

  • Dokumente ohne öffentliche Links

    Dateien liegen nicht öffentlich im Netz. Jeder Download prüft erneut, ob die Person das Dokument sehen darf. Erlaubt sind nur bestimmte Dateitypen bis 25 MB.

  • Änderungsprotokoll

    Wichtige Vorgänge wie Änderungen an Rollen und Rechten, Mitgliedern, Finanzen, Protokollen, Beschlüssen und Exporte werden in einem Protokoll festgehalten, das sich nachträglich nicht ändern oder löschen lässt.

  • Beschlossenes bleibt beschlossen

    Endgültige Beschlüsse lassen sich nur mit Begründung ändern, freigegebene Protokolle lassen sich nur über eine Wiedereröffnung ändern, und geprüfte Finanzjahre können nicht mehr verändert werden.

  • Eure Daten unter eurer Kontrolle

    Mitgliederliste als CSV, Excel oder PDF, Gesamtexport des Vereins als Datei – auch nach der Testphase. Mitglieder lassen sich löschen und sehen ihre eigenen Kontaktdaten selbst.

  • Kein Tracking von Drittanbietern

    Sulido enthält keine Werbe- oder Tracking-Werkzeuge von Drittanbietern. Diese Website setzt keine Cookies und lädt keine Inhalte von fremden Servern.

  • Assistent nur mit Zustimmung

    Der Assistent ist ausgeschaltet, bis ihr ihn bewusst einschaltet. Er sieht nie mehr als die Person, die ihn verwendet, und speichert nichts ohne Bestätigung.

  • Zwei-Faktor für unseren Support

    Unsere Verwaltungsoberfläche für den Plattformbetrieb ist nur mit Zwei-Faktor-Anmeldung nutzbar. Die Prüfung erfolgt auf dem Server, nicht nur in der App.

Was wir vor dem Start festlegen

Sulido ist noch nicht öffentlich in Betrieb. Diese Punkte gehören zum Start und werden hier ergänzt, sobald sie feststehen.

Offen Hosting
Geplant ist der Betrieb in einem Rechenzentrum in der EU (Frankfurt). Den Anbieter nennen wir in der Datenschutzerklärung, sobald der Betrieb startet.
Offen Dienstleister
Alle Auftragsverarbeiter – etwa für Hosting und E-Mail – veröffentlichen wir vor dem Start vollständig. Einzelne Dienstleister können Daten auch außerhalb der EU verarbeiten; das weisen wir dann offen aus.
Offen Sicherungen und Aufbewahrung
Datensicherung, Aufbewahrungs- und Löschfristen legen wir vor dem Start verbindlich fest und lassen sie rechtlich prüfen.
Offen Vertrag zur Auftragsverarbeitung
Stellen wir vor dem offiziellen Start bereit.

Wer wofür verantwortlich ist

Verantwortlich für die Mitgliederdaten bleibt euer Verein. Sulido verarbeitet sie in eurem Auftrag und unterstützt euch mit Export-, Lösch- und Auskunftsfunktionen. Zugriff haben die Personen, denen ihr im Verein die entsprechenden Rechte gebt.

Fragen zu Sicherheit und Datenschutz beantworten wir gern: office@theimagefactory.at. Mehr zur Verarbeitung auf dieser Website steht in der Datenschutzerklärung.

Bringt Ordnung in eure Vorstandsarbeit.

Probiert Sulido 45 Tage im echten Vereinsalltag aus.

Für den Test braucht ihr keine Zahlungsdaten. Die Testphase endet automatisch.