Sicherheit & Datenschutz
Eure Vereinsdaten gehören eurem Verein.
Hier steht, was in der Software tatsächlich umgesetzt und getestet ist – und was wir vor dem Start noch festlegen. Ohne Siegel, ohne Versprechen wie „100 % sicher“.
Was heute umgesetzt ist
-
Jeder Verein ist getrennt
Die Trennung zwischen Vereinen ist direkt in der Datenbank umgesetzt – nicht nur in der Oberfläche. Jede Tabelle hat Zugriffsregeln, und automatische Sicherheitstests versuchen gezielt, auf fremde Vereinsdaten zuzugreifen.
-
Rollen und Rechte
Vorlagen für Obmann/Obfrau, Stellvertretung, Schriftführung, Kassier, Vorstand, Rechnungsprüfung und Mitglied. Rechte lassen sich pro Rolle und Person anpassen, Zugänge zeitlich begrenzen – etwa für die Rechnungsprüfung.
-
Mitglieder sehen weniger
Mitglieder sehen, was sie betrifft: Termine, eigene Aufgaben, Veranstaltungen und freigegebene Dokumente. Vorstandsunterlagen, Anwesenheitslisten und Finanzen – bis auf den eigenen Mitgliedsbeitrag – bleiben dem Vorstand vorbehalten.
-
Dokumente ohne öffentliche Links
Dateien liegen nicht öffentlich im Netz. Jeder Download prüft erneut, ob die Person das Dokument sehen darf. Erlaubt sind nur bestimmte Dateitypen bis 25 MB.
-
Änderungsprotokoll
Wichtige Vorgänge wie Änderungen an Rollen und Rechten, Mitgliedern, Finanzen, Protokollen, Beschlüssen und Exporte werden in einem Protokoll festgehalten, das sich nachträglich nicht ändern oder löschen lässt.
-
Beschlossenes bleibt beschlossen
Endgültige Beschlüsse lassen sich nur mit Begründung ändern, freigegebene Protokolle lassen sich nur über eine Wiedereröffnung ändern, und geprüfte Finanzjahre können nicht mehr verändert werden.
-
Eure Daten unter eurer Kontrolle
Mitgliederliste als CSV, Excel oder PDF, Gesamtexport des Vereins als Datei – auch nach der Testphase. Mitglieder lassen sich löschen und sehen ihre eigenen Kontaktdaten selbst.
-
Kein Tracking von Drittanbietern
Sulido enthält keine Werbe- oder Tracking-Werkzeuge von Drittanbietern. Diese Website setzt keine Cookies und lädt keine Inhalte von fremden Servern.
-
Assistent nur mit Zustimmung
Der Assistent ist ausgeschaltet, bis ihr ihn bewusst einschaltet. Er sieht nie mehr als die Person, die ihn verwendet, und speichert nichts ohne Bestätigung.
-
Zwei-Faktor für unseren Support
Unsere Verwaltungsoberfläche für den Plattformbetrieb ist nur mit Zwei-Faktor-Anmeldung nutzbar. Die Prüfung erfolgt auf dem Server, nicht nur in der App.
Was wir vor dem Start festlegen
Sulido ist noch nicht öffentlich in Betrieb. Diese Punkte gehören zum Start und werden hier ergänzt, sobald sie feststehen.
- Offen Hosting
- Geplant ist der Betrieb in einem Rechenzentrum in der EU (Frankfurt). Den Anbieter nennen wir in der Datenschutzerklärung, sobald der Betrieb startet.
- Offen Dienstleister
- Alle Auftragsverarbeiter – etwa für Hosting und E-Mail – veröffentlichen wir vor dem Start vollständig. Einzelne Dienstleister können Daten auch außerhalb der EU verarbeiten; das weisen wir dann offen aus.
- Offen Sicherungen und Aufbewahrung
- Datensicherung, Aufbewahrungs- und Löschfristen legen wir vor dem Start verbindlich fest und lassen sie rechtlich prüfen.
- Offen Vertrag zur Auftragsverarbeitung
- Stellen wir vor dem offiziellen Start bereit.
Wer wofür verantwortlich ist
Verantwortlich für die Mitgliederdaten bleibt euer Verein. Sulido verarbeitet sie in eurem Auftrag und unterstützt euch mit Export-, Lösch- und Auskunftsfunktionen. Zugriff haben die Personen, denen ihr im Verein die entsprechenden Rechte gebt.
Fragen zu Sicherheit und Datenschutz beantworten wir gern: office@theimagefactory.at. Mehr zur Verarbeitung auf dieser Website steht in der Datenschutzerklärung.
Bringt Ordnung in eure Vorstandsarbeit.
Probiert Sulido 45 Tage im echten Vereinsalltag aus.
Für den Test braucht ihr keine Zahlungsdaten. Die Testphase endet automatisch.