Zum Hauptinhalt springen
Zur Startseite

Datenschutz bei congrega

Ihre Daten. Klar geregelt.

Hier erfahren Sie verständlich, welche personenbezogenen Daten beim Besuch unserer Website und bei der Nutzung von congrega verarbeitet werden — und welche Rechte Sie haben.

Stand: 21. August 2026

Kein Marketing-Tracking

Keine Analyse-, Werbe- oder Social-Media-Tracker.

Nur notwendige Cookies

Die Website setzt keine Cookies; die App nur technisch notwendige.

Zwei Betriebsarten

Online auf EU-Servern oder lokal auf Ihrer eigenen Hardware.

01

Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) für diese Website und die direkte Kommunikation mit uns ist:

Pascal Roschkowski
Bruchstraße 3
27321 Thedinghausen
Deutschland
Datenschutzanfragen contact@congrega.org
02

Geltungsbereich und datenschutzrechtliche Rollen

Diese Datenschutzerklärung gilt für congrega.org, die von uns betriebene Online-Anwendung und die direkte Kontaktaufnahme mit uns.

congrega Online

Soweit eine Versammlung congrega Online nutzt und über Zwecke und Mittel der Verarbeitung ihrer Anwendungsdaten entscheidet, ist sie die datenschutzrechtlich Verantwortliche. Wir verarbeiten diese Daten grundsätzlich weisungsgebunden als Auftragsverarbeiter. Die Einzelheiten werden in einem Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO geregelt.

congrega Lokal

Bei congrega Lokal werden die Anwendungsdaten auf der Hardware der jeweiligen Versammlung verarbeitet. Wir haben im laufenden Betrieb keinen Zugriff auf diese Daten, sofern uns nicht im Einzelfall ein zeitlich begrenzter Zugriff für Support oder Wartung eingeräumt wird.

03

Besuch der Website

Beim Aufruf dieser Website übermittelt Ihr Browser technisch erforderliche Informationen an den Webserver. Dazu können gehören:

  • IP-Adresse
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene Seite oder Datei und übertragene Datenmenge
  • Referrer-URL, sofern übermittelt
  • Browser, Betriebssystem und Gerätetyp

Zweck und Rechtsgrundlage

Die Verarbeitung ist erforderlich, um die Website auszuliefern, ihre Stabilität und Sicherheit zu gewährleisten und Angriffe abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb unseres Angebots.

Wir verwenden auf dieser Website keine Reichweitenanalyse, keine Werbenetzwerke, keine Social-Media-Pixel und kein Nutzerprofiling.

04

Nutzung der Anwendung

Welche Daten in congrega verarbeitet werden, hängt von der Konfiguration und Nutzung durch die jeweilige Versammlung ab. Typischerweise können folgende Kategorien betroffen sein:

Konto- und Stammdaten
z. B. Name, E-Mail-Adresse, Versammlung, Rolle und Berechtigungen
Organisationsdaten
z. B. Gruppen, Bezirke, Aufgaben, Termine und Zuständigkeiten
Gebietsdaten
z. B. Gebietsgrenzen, Ausgaben, Rückgaben, Bearbeitungsstände und Nicht-Besuchen-Vermerke — Letztere können auch Personen betreffen, die congrega nicht nutzen; sie werden von der verantwortlichen Versammlung eingetragen
Predigtdienst- und Planungsdaten
z. B. Berichte, Verfügbarkeiten und Zuteilungen
Kontaktdaten Dritter
z. B. Profile öffentlicher Redner und Ansprechpartner anderer Versammlungen mit Name, Telefonnummer und E-Mail-Adresse
Standort- und Gerätedaten
z. B. temporäre Live-Standorte während einer aktiven Gebiets-Zusammenarbeit sowie Push-Tokens der Geräte
Nutzungs- und Protokolldaten
z. B. Anmeldezeitpunkte, Änderungen und sicherheitsrelevante Ereignisse
Inhalte
z. B. Notizen, Rückmeldungen und hochgeladene Dokumente, soweit diese Funktionen verwendet werden

Besonders schützenswerte Daten

Einzelne Angaben können eine religiöse Zugehörigkeit erkennen lassen und damit besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO betreffen. Ob und auf welcher Rechtsgrundlage solche Daten eingegeben werden, entscheidet die verantwortliche Versammlung. congrega ist darauf ausgelegt, Zugriffe rollenbasiert zu begrenzen.

Verarbeitungszwecke

  • Bereitstellung und Administration von Benutzerkonten
  • Organisation von Gebieten, Aufgaben, Zusammenkünften und Predigtdienst
  • Synchronisierung und Offline-Bereitstellung freigegebener Inhalte
  • Support, Fehleranalyse sowie Schutz vor Missbrauch und unbefugtem Zugriff

Für die Verarbeitung im Auftrag bestimmt die jeweilige Versammlung die Rechtsgrundlagen. Eigene Vertrags- und Kontaktdaten verarbeiten wir, soweit dies zur Vertragserfüllung oder für vorvertragliche Maßnahmen erforderlich ist (Art. 6 Abs. 1 lit. b DSGVO) sowie zur Gewährleistung der Systemsicherheit auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO). Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling findet nicht statt.

05

Cookies und lokale Speicherung

Die öffentliche Website setzt keine Cookies ein.

Die Online-Anwendung verwendet ausschließlich technisch notwendige lokale Speichermechanismen: Anmelde-Tokens werden im geschützten Schlüsselspeicher des Geräts abgelegt (Secure Store bzw. Schlüsselbund), freigegebene Inhalte für die Offline-Nutzung in einer lokalen Datenbank auf dem Gerät, und zuletzt geladene Inhalte in einem lokalen Zwischenspeicher. Diese Technologien werden nicht für Werbung oder websiteübergreifendes Tracking eingesetzt.

06

Mobile App und Kartendienste

Bei der Nutzung der Apps für iOS und Android sowie der Kartenfunktionen kommen folgende Dienste und Verarbeitungen hinzu:

Kartendarstellung
Gebietskarten laden Kartenkacheln direkt von den Servern der OpenStreetMap Foundation. Dabei werden die IP-Adresse Ihres Geräts und die angefragten Kartenausschnitte an diesen Anbieter übermittelt. Die Kartenbibliothek Leaflet ist in der App enthalten und wird nicht von einem externen Dienst nachgeladen. Es werden keine Konto- oder Anwendungsdaten übertragen.
Adresssuche und Geokodierung
Adressdaten für Gebiete werden über unseren Server bei Diensten wie Nominatim (OpenStreetMap), Overpass und amtlichen Adressregistern abgefragt. Diese Anfragen gehen von unserem Server aus und enthalten keinen Bezug zu Ihrem Benutzerkonto.
Push-Benachrichtigungen
Benachrichtigungen werden über Firebase Cloud Messaging (Google, Android) und den Apple Push Notification service (iOS) zugestellt. Übermittelt werden ein Push-Token Ihres Geräts und der minimale Benachrichtigungsinhalt. Ein sonstiger Push-Vermittlungsdienst wird nicht eingesetzt. Benachrichtigungen lassen sich in der App je Kategorie deaktivieren.
Standortfreigabe
Ihren Live-Standort teilt die App nur während einer aktiven Gebiets-Zusammenarbeit mit Ihrem Team — und nur, solange Sie sich im Gebiet oder in einem Umkreis von etwa 500 Metern befinden. Außerhalb davon wird kein Standort übermittelt. Die Freigabe endet mit der Sitzung.
App-Sperre
Die optionale Entsperrung per Face ID oder Fingerabdruck wird vollständig auf Ihrem Gerät ausgewertet. Biometrische Daten verlassen Ihr Gerät nicht und erreichen unsere Server zu keinem Zeitpunkt.

Die App enthält keine Analyse- oder Werbe-SDKs, kein Crash-Reporting an Dritte und keine Bezahlfunktionen. E-Mails versendet das System nicht; das Zurücksetzen eines Passworts erfolgt über die Administratoren Ihrer Versammlung.

07

Kontaktaufnahme

Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Ihre Kontaktdaten und den Inhalt Ihrer Nachricht, um Ihr Anliegen zu bearbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit es um einen Vertrag oder vorvertragliche Maßnahmen geht, ansonsten Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sachgerechten Beantwortung Ihrer Anfrage.

E-Mails werden grundsätzlich nicht Ende-zu-Ende verschlüsselt übertragen. Bitte senden Sie uns auf diesem Weg keine vertraulichen Inhalte, wenn dies nicht erforderlich ist.

08

Empfänger und Drittstaaten

Wir geben personenbezogene Daten nur weiter, wenn dies für die Bereitstellung des Angebots erforderlich ist, eine gesetzliche Pflicht besteht oder eine entsprechende Rechtsgrundlage vorliegt. Empfänger sind derzeit insbesondere: unser Hosting-Anbieter Hetzner Online GmbH (Gunzenhausen, Deutschland) für den Betrieb von Anwendung und Datenbank, Google (Firebase Cloud Messaging) und Apple (Apple Push Notification service) für die Zustellung von Push-Benachrichtigungen sowie — direkt vom Endgerät aus — die OpenStreetMap Foundation für die Kartendarstellung.

Die produktiven Daten von congrega Online werden nach unserem Betriebskonzept auf Servern innerhalb der Europäischen Union verarbeitet. congrega Lokal speichert Anwendungsdaten auf der eigenen Hardware der Versammlung. Eine aktuelle Liste der Unterauftragsverarbeiter enthält der Vertrag zur Auftragsverarbeitung.

Bei der Zustellung von Push-Benachrichtigungen über Google und Apple sowie beim Abruf von Kartenkacheln kann eine Übermittlung in Drittländer, insbesondere die USA, nicht ausgeschlossen werden. Solche Übermittlungen erfolgen nur unter Beachtung der Art. 44 ff. DSGVO, insbesondere auf Grundlage eines Angemessenheitsbeschlusses (etwa des EU-US Data Privacy Framework) oder geeigneter Garantien wie Standardvertragsklauseln.

Zum Vertrag zur Auftragsverarbeitung
09

Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Maßgeblich sind insbesondere folgende Kriterien:

Server-Protokolle
nur für den zur Betriebs- und Angriffserkennung erforderlichen Zeitraum; bei einem Sicherheitsvorfall gegebenenfalls länger bis zur Klärung
Kontaktanfragen
bis zur abschließenden Bearbeitung; darüber hinaus nur bei Vertragsbezug oder gesetzlichen Nachweispflichten
Vertrags- und Abrechnungsdaten
für die Dauer des Vertragsverhältnisses und anschließend entsprechend den gesetzlichen Aufbewahrungsfristen
Anwendungsdaten bei congrega Online
nach Weisung und den vereinbarten Löschfristen der verantwortlichen Versammlung; nach Vertragsende werden Daten gelöscht oder zurückgegeben, soweit keine Aufbewahrungspflicht entgegensteht
Sicherheitsprotokolle (Audit-Log)
für die Dauer des Vertragsverhältnisses der jeweiligen Versammlung; sie enthalten nur Namen und geänderte Felder, nicht die Inhalte selbst
10

Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation und unbefugtem Zugriff zu schützen. Dazu gehören insbesondere verschlüsselte Übertragung, rollenbasierte Zugriffsrechte, Protokollierung sicherheitsrelevanter Vorgänge, Datensicherungen und regelmäßige Aktualisierungen. Sicherheitsmaßnahmen werden entsprechend dem Stand der Technik weiterentwickelt.

11

Ihre Datenschutzrechte

Soweit die gesetzlichen Voraussetzungen erfüllt sind, haben Sie insbesondere folgende Rechte:

  • Auskunft über Ihre verarbeiteten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung Ihrer Daten (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
  • Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Für Daten, die eine Versammlung innerhalb von congrega verwaltet, wenden Sie sich bitte zuerst an diese Versammlung. Sie ist regelmäßig die verantwortliche Stelle. Sie können sich bei Fragen dennoch jederzeit an uns wenden.

12

Beschwerderecht bei einer Aufsichtsbehörde

Sie haben nach Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für uns ist insbesondere zuständig:

Der Landesbeauftragte für den Datenschutz Niedersachsen

Prinzenstraße 5, 30159 Hannover

Zur Datenschutzbeschwerde
13

Änderungen dieser Datenschutzerklärung

Wir aktualisieren diese Datenschutzerklärung, wenn sich unser Angebot, die eingesetzten Dienste oder die rechtlichen Anforderungen ändern. Es gilt die auf dieser Seite veröffentlichte Fassung.

Noch etwas unklar?

Fragen zum Datenschutz?

Schreiben Sie uns. Wir erklären gern, was mit Ihren Daten geschieht und wer für Ihr Anliegen zuständig ist.

E-Mail schreiben