FND

Auftragsverarbeitungsvertrag

Zuletzt aktualisiert: Juli 2026

Rollen

Für Teilnehmerdaten ist Ihre Organisation Verantwortlicher und FND Auftragsverarbeiter nach Art. 28 DSGVO. FND verarbeitet diese Daten ausschließlich zur Erbringung des in den AGB beschriebenen Dienstes, nur auf Ihre dokumentierten Weisungen und niemals für Werbung, Profilbildung oder Weiterverkauf.

Was verarbeitet wird

Kontobasis (Name, Benutzername, optionales Bild und Interessen), Zugehörigkeit zur Organisation und Verifizierungsstatus, Treffen und geplante Aktivitäten, die ein Teilnehmer erstellt oder besucht, Nachrichten innerhalb von Treffen, Zonen-Check-ins für Anwesenheit und automatischen Entzug bei Abwesenheit sowie Sicherheitsdaten (Meldungen, Vorfallprotokoll, 30-Tage-Audittrail). Eine fortlaufende Standortverfolgung existiert im System nicht: Anwesenheit ergibt sich allein aus Zonen-Check-ins, Live-Standorte werden nie zur Anzeige gespeichert.

Dauer und Löschung

Die Verarbeitung läuft, solange Ihr Pass aktiv ist. Wird ein Teilnehmer entzogen oder ein Konto gelöscht, werden personenbezogene Daten vollständig kaskadierend entfernt. Beendet Ihre Organisation die Nutzung, werden verbleibende Teilnehmerdaten auf Anfrage unverzüglich gelöscht; Sicherheitsprotokolle laufen in ihrem 30-Tage-Zyklus ab.

Unterauftragsverarbeiter

Drei, alle unter DSGVO-konformen Bedingungen: Supabase (Datenbank, Authentifizierung und Speicher, gehostet auf AWS in Irland), Stripe (Zahlungen — verarbeitet nur die Rechnungsdaten der zahlenden Leitung, nie Teilnehmerdaten) und Apple (Push-Benachrichtigungen über APNs). Jeden Wechsel kündigen wir Partnerorganisationen vorab an.

Wo die Daten liegen

In der Europäischen Union (Irland). Im Normalbetrieb verlassen keine Teilnehmerdaten den EWR.

Sicherheit

Zugriffskontrolle über verifizierte Mitgliedschaft und Row-Level-Security auf jeder Tabelle; TLS bei der Übertragung und Verschlüsselung im Ruhezustand; und das Prinzip, dass das sensibelste Datum — der Live-Standort eines Kindes — gar nicht erst erhoben wird. Meldungen beschränken Wiederholungstäter automatisch, und jedes neue Teammitglied wartet auf Ihre Freigabe.

Vorfälle

Betrifft eine Datenschutzverletzung die Daten Ihrer Organisation, informieren wir Sie unverzüglich nach Kenntnisnahme darüber, was wir wissen, was betroffen ist und was wir tun — damit Sie Ihre eigene 72-Stunden-Pflicht gegenüber Ihrer Aufsichtsbehörde erfüllen können.

Unterstützung und Audits

Wir unterstützen bei Betroffenenanfragen (Auskunft, Berichtigung, Löschung) und stellen die zum Nachweis der Einhaltung erforderlichen Informationen bereit. Schreiben Sie uns, wir antworten binnen zwei Werktagen.

Eine unterzeichnete Kopie

Diese Seite ist die geltende Fassung des Vertrags und Teil unserer AGB. Brauchen Sie ein gegengezeichnetes PDF für Ihre Unterlagen oder Ihre Kommune? Schreiben Sie an privacy@findndo.app, wir senden es binnen eines Werktags.

Die Technik hinter diesen Zusagen: /safety