ClubTide
Sicherheit und Datenschutz

Sicherheit bei ClubTide

Vereine vertrauen uns die Daten ihrer Mitglieder an, und ein großer Teil davon betrifft Kinder. Auf dieser Seite erklären wir verständlich, wo ClubTide gehostet wird, wer was sehen kann, wie Konten geschützt sind und warum Kartenzahlungen unsere Systeme gar nicht erst erreichen.

14 Tage kostenlos testen · keine Kreditkarte · jederzeit kündbar

Was wir tun – konkret beschrieben

Sicherheitsseiten sind voller vager Versprechen. Wir sagen Ihnen lieber genau, was heute umgesetzt ist, damit Sie es selbst beurteilen und die Fragen Ihrer Mitglieder beantworten können. Alles Folgende beschreibt, wie die Plattform aktuell arbeitet; ändert sich etwas, aktualisieren wir diese Seite.

Wenn Ihre Frage hier nicht beantwortet wird oder Sie glauben, eine Sicherheitslücke gefunden zu haben, schreiben Sie uns an [email protected]. Wir lesen jede Meldung und antworten so schnell wie möglich.

Hosting in der Europäischen Union

ClubTide läuft auf Servern von Hetzner Online in Deutschland, wo auch die Datenbank der Anwendung liegt. Der Datenverkehr zu clubtide.app läuft über Cloudflare, das die Website vor Angriffen und missbräuchlichem Traffic schützt, bevor er unsere Server erreicht.

Alle Verbindungen sind per HTTPS verschlüsselt – die App, das Elternportal, die öffentlichen Anmeldeformulare und diese Website. Sitzungscookies sind als Secure und HTTP-only gekennzeichnet: Browser senden sie nur über verschlüsselte Verbindungen, und Skripte auf der Seite können sie nicht auslesen.

  • Server und Datenbank in Deutschland (Hetzner Online)
  • Cloudflare vor der Plattform
  • Überall HTTPS, sichere HTTP-only-Sitzungscookies

Kontoschutz und Zwei-Faktor-Anmeldung

Passwörter werden nie im Klartext gespeichert, sondern nur als bcrypt-Hash. Mitarbeiter können die Zwei-Faktor-Anmeldung mit jeder Authenticator-App (TOTP) aktivieren und erhalten einmalige Wiederherstellungscodes für den Fall, dass das Handy verloren geht. Das Zwei-Faktor-Geheimnis wird verschlüsselt gespeichert, Wiederherstellungscodes nur als Hash.

Vereinsinhaber können die Zwei-Faktor-Anmeldung für alle Mitarbeiter verpflichtend machen. Wer sie dann noch nicht eingerichtet hat, wird dazu aufgefordert, bevor er die App nutzen kann.

Anmeldungen, Zwei-Faktor-Codes und Anfragen zum Zurücksetzen des Passworts sind in der Anzahl begrenzt, sodass wiederholtes Raten nach wenigen Versuchen blockiert wird. Links zur E-Mail-Bestätigung sind signiert und laufen ab, Links zum Zurücksetzen des Passworts nutzen Einmal-Tokens, die nach einer Stunde verfallen.

  • Passwörter nur als bcrypt-Hash gespeichert
  • Zwei-Faktor-Anmeldung per TOTP mit Wiederherstellungscodes
  • Inhaber können die Zwei-Faktor-Anmeldung für alle Mitarbeiter vorschreiben
  • Begrenzte Versuche bei Anmeldung, Zwei-Faktor-Codes und Passwort-Reset
  • Signierte, ablaufende Links zur E-Mail-Bestätigung

Rollenbasierte Rechte und Trainer-Sicht

Jedes Mitarbeiterkonto hat eine Rolle: Inhaber, Administrator, Trainer oder Empfang. Jede Rolle umfasst festgelegte Berechtigungen, und Inhaber können Administratoren einzeln zusätzliche Rechte geben. Eltern haben ihr eigenes Portal und gelangen nie in die Mitarbeiteransichten.

Trainer sehen nur die Mitglieder und Trainings der Gruppen, die sie trainieren. Sensible medizinische Angaben wie Allergien oder gesundheitliche Einschränkungen sehen nur Mitarbeiter, deren Rolle diese Berechtigung enthält – die Rolle Empfang gehört nicht dazu.

  • Rollen: Inhaber, Administrator, Trainer, Empfang und Eltern
  • Trainer nur mit Zugriff auf ihre eigenen Gruppen
  • Medizinische Hinweise nur mit Berechtigung
  • Abonnement und Abrechnung des Vereinskontos nur für den Inhaber

Die Daten jedes Vereins bleiben getrennt

ClubTide ist eine mandantenfähige Plattform: Viele Vereine nutzen dieselbe Anwendung, aber jeder Datensatz gehört genau einem Verein. Jede Abfrage ist auf den Verein des angemeldeten Nutzers beschränkt, und eine Anfrage nach dem Datensatz eines anderen Vereins verhält sich so, als gäbe es ihn nicht. Unsere automatisierten Tests prüfen diese Trennung.

  • Jeder Datensatz gehört zu genau einem Verein
  • Vereinsübergreifende Anfragen liefern „nicht gefunden“
  • Durch automatisierte Tests abgesichert

Audit-Log für wichtige Aktionen

Wichtige Aktionen werden mit Person und Zeitpunkt in einem Audit-Log festgehalten, unter anderem: Änderungen und Archivierung von Mitgliedern, Graduierungen, Zahlungen und Erstattungen, Datenexporte und Anonymisierungen, erteilte und widerrufene Einwilligungen, geänderte Einstellungen und Änderungen an der Zwei-Faktor-Anmeldung. Inhaber und Administratoren mit der passenden Berechtigung können das Protokoll in der App einsehen.

  • Wer hat was wann getan
  • Mitglieder, Graduierungen, Abrechnung, Datenschutz und Sicherheit
  • Einsehbar für Inhaber und berechtigte Administratoren

Kartendaten bleiben bei Stripe

Kartenzahlungen – sowohl für Ihr ClubTide-Abonnement als auch für Zahlungen Ihrer Mitglieder an den Verein – wickelt Stripe ab. Kartendaten werden ausschließlich auf von Stripe gehosteten Seiten eingegeben und laufen weder über unsere Server, noch werden sie dort gespeichert. ClubTide speichert nur Stripe-Kennungen sowie Kartenmarke und die letzten vier Ziffern zur Anzeige.

Da die Karteneingabe vollständig bei Stripe stattfindet, fällt unser Teil der Kartenverarbeitung unter den einfachsten PCI-DSS-Umfang (SAQ A). Zahlungen der Mitglieder gehen auf das eigene Stripe-Konto des Vereins.

  • Karteneingabe nur auf von Stripe gehosteten Seiten
  • Wir speichern nur Stripe-Kennungen, Kartenmarke und die letzten vier Ziffern
  • PCI-DSS-Umfang SAQ A für ClubTide

DSGVO-Rollen und Datenschutz-Werkzeuge

Für die Daten von Mitgliedern, Familien und Erziehungsberechtigten ist der Verein der Verantwortliche, und ClubTide handelt als sein Auftragsverarbeiter, der die Daten nur zur Erbringung des Dienstes verarbeitet. Für Vereinskonten und Mitarbeiterdaten sind wir selbst verantwortlich. Die Einzelheiten stehen in unserer Datenschutzerklärung.

Die App gibt Vereinen die Werkzeuge, um ihre Pflichten zu erfüllen: Daten eines Mitglieds exportieren, ein Mitglied anonymisieren und dabei Rechnungen und Zahlungen für die Buchhaltung behalten, Datenanfragen nachverfolgen und eine Aufbewahrungsfrist festlegen, nach der archivierte Mitglieder automatisch anonymisiert werden. Einwilligungserklärungen sind versioniert, und zu jeder Unterschrift wird der Wortlaut gespeichert, dem zugestimmt wurde.

  • Verein ist Verantwortlicher, ClubTide Auftragsverarbeiter für Mitgliederdaten
  • Export und Anonymisierung von Mitgliederdaten
  • Aufbewahrungsfrist mit automatischer Anonymisierung archivierter Mitglieder
  • Versionierte Einwilligungserklärungen mit Nachweis der Unterschrift

Unterauftragsverarbeiter

Für den Betrieb des Dienstes setzen wir nur wenige Anbieter ein. Dieselbe Liste finden Sie in unserer Datenschutzerklärung.

  • Hetzner Online GmbH (Deutschland): Server- und Datenbank-Hosting in der EU
  • Cloudflare: Netzwerkschutz und Auslieferung für clubtide.app
  • Stripe: Zahlungsabwicklung für Abonnements und Mitgliederzahlungen
  • Unser E-Mail-Versanddienstleister: E-Mails der Plattform wie Benachrichtigungen, Rechnungen und Passwort-Resets
  • Google: nur wenn Sie sich mit einem Google-Konto anmelden

Sicherheitslücken melden

Wenn Sie glauben, eine Schwachstelle gefunden zu haben, schreiben Sie bitte an [email protected] – mit den Details und den Schritten, um das Problem nachzustellen. Geben Sie uns bitte angemessen Zeit, die Lücke zu schließen, bevor Sie sie öffentlich machen, und greifen Sie beim Testen nicht auf Daten anderer Vereine zu und verändern Sie sie nicht.

Mitglieder und Eltern mit Fragen zu ihren eigenen Daten wenden sich bitte zuerst an ihren Verein, denn der Verein ist für diese Daten verantwortlich. Wir unterstützen den Verein bei der Antwort.

  • Sicherheitskontakt: [email protected]
  • Bitte zuerst vertraulich melden
  • Mitglieder und Eltern: Wenden Sie sich zu Ihren Daten an Ihren Verein

Lesen Sie die rechtlichen Einzelheiten in unserer Datenschutzerklärung oder sehen Sie, wie die Funktionen arbeiten, die Mitglieder- und Zahlungsdaten verarbeiten.

FAQ

Fragen zur Sicherheit

Noch Fragen? Schreiben Sie uns, wir melden uns bei Ihnen.

Wo werden die Daten unseres Vereins gespeichert?

Auf Servern von Hetzner Online in Deutschland, also in der Europäischen Union. Der Datenverkehr erreicht sie über Cloudflare. Einige Anbieter, etwa Stripe für Zahlungen, verarbeiten Daten unter Umständen außerhalb der EU – mit geeigneten Garantien, die in unserer Datenschutzerklärung beschrieben sind.

Speichert ClubTide Kreditkartennummern?

Nein. Kartendaten werden ausschließlich auf von Stripe gehosteten Seiten eingegeben und erreichen unsere Server nie. Wir speichern nur Stripe-Kennungen sowie Kartenmarke und die letzten vier Ziffern zur Anzeige.

Können wir die Zwei-Faktor-Anmeldung für unsere Mitarbeiter vorschreiben?

Ja. Der Vereinsinhaber kann die Zwei-Faktor-Anmeldung für alle Mitarbeiter verpflichtend machen. Diese richten sie dann mit einer Authenticator-App ein, bevor sie die App nutzen, und erhalten Wiederherstellungscodes.

Sehen Trainer die medizinischen Angaben aller Mitglieder?

Trainer sehen nur die Mitglieder der Gruppen, die sie trainieren. Medizinische Angaben sind nur für Rollen mit dieser Berechtigung sichtbar, die Rolle Empfang hat sie nicht.

Wie melde ich ein Sicherheitsproblem?

Schreiben Sie an [email protected] mit einer Beschreibung und den Schritten zum Nachstellen. Bitte melden Sie es vertraulich und geben Sie uns angemessen Zeit, das Problem zu beheben, bevor Sie es veröffentlichen.

Weniger Zeit mit Tabellen, mehr Zeit auf der Matte

Richten Sie Ihren Verein in zwei Minuten ein und testen Sie alle Funktionen 14 Tage lang kostenlos.

Für die Registrierung ist keine Kreditkarte nötig.