🛡️ Datenschutz & Sicherheit

WizClub — Technische und Organisatorische Maßnahmen

Dokumentation gemäß Art. 32 DSGVO · Stand: June 2026

✓ Checkliste: DSGVO-Maßnahmen auf einen Blick

Server-Standort Deutschland (Hetzner, Nürnberg)
TLS 1.2/1.3 Verschlüsselung aller Verbindungen
Mandantentrennung: eigene Datenbank pro Verein
SSH Key-Only Authentifizierung (kein Passwort-Login)
Firewall (ufw) + Fail2Ban Brute-Force-Schutz
CSRF-Token-Validierung auf allen Formularen
Prepared Statements (SQL-Injection-Schutz)
Passwort-Hashing mit bcrypt
Verschlüsselte Speicherung von DB-Credentials (Sodium)
Tägliche automatische Backups (7-Tage-Rolling)
Rollenbasiertes Berechtigungssystem (30+ Module)
Keine Datenweitergabe an Dritte (außer Stripe für Zahlungen)
Betroffenenrechte technisch unterstützt (Auskunft, Löschung, Export)

1. Zutrittskontrolle (physisch)

2. Zugangskontrolle (logisch)

3. Zugriffskontrolle (Autorisierung)

4. Weitergabekontrolle

5. Eingabekontrolle

6. Verfügbarkeitskontrolle

7. Trennungsgebot (Mandantentrennung)

8. Datenverarbeitung

KategorieDatenZweck
MitgliederdatenName, Geburtsdatum, Adresse, E-Mail, TelefonVereinsverwaltung
FinanzdatenIBAN, BIC, KontoinhaberBeitragseinzug (SEPA)
NutzungsdatenLogin-Zeitpunkte, Session-IDsSicherheit, Funktionalität
ZahlungsdatenStripe Customer-ID, Subscription-IDAbonnement-Verwaltung

Serverstandort: Hetzner Cloud, Nürnberg, Deutschland. Keine Datenübertragung in Drittländer (außer Stripe Inc., USA — mit Standard-Vertragsklauseln).

9. Unterauftragsverarbeiter

AnbieterZweckStandort
Hetzner Online GmbHServer-HostingNürnberg, DE
Stripe Inc.ZahlungsabwicklungUSA (mit SCCs)
Let’s EncryptTLS-ZertifikateUSA (kein Datenzugriff)
Cloudflare Inc.DNS-Hosting (DNS only)USA (kein Proxy)

10. Betroffenenrechte (Art. 15-22 DSGVO)

RechtTechnische Umsetzung
Auskunft (Art. 15)Export aller Daten pro Mitglied (CSV/JSON)
Berichtigung (Art. 16)Daten im Mitglieder-Modul bearbeitbar
Löschung (Art. 17)Soft-Delete + Hard-Delete nach Frist
Datenübertragbarkeit (Art. 20)Export als CSV/JSON
Widerspruch (Art. 21)Consent-Flags pro Mitglied rückziehbar