AfD-PilotZur Startseite ↗

AFD-PILOT · ANWENDUNG

Datenschutz der Anwendung

Stand: Fassung 2 · veröffentlicht 19.9.2026

Alle Anwendungsunterlagen

Gültig ab 18.9.2026. Diese Fassung entspricht dem veröffentlichten Dokument in der Anwendung.

Verantwortliche und Zuständigkeiten

Verantwortliche und Zuständigkeiten Für die Bereitstellung und den Betrieb von AfD-Pilot ist: Printfluence Inhaber: Miriam Kluck Hugo-Spiegel-Straße 3 48231 Warendorf E-Mail: kontakt@afd-pilot.de Ansprechpartner. Printfluence ist datenschutzrechtlich Verantwortlicher für solche personenbezogenen Daten, die für eigene Zwecke des Anbieters verarbeitet werden. Hierzu gehören insbesondere Daten zur Vertrags- und Lizenzverwaltung, Abrechnung, Verwaltung und Absicherung von Benutzerkonten, Kommunikation und Support sowie erforderliche technische Sicherheits-, Zugriffs- und Betriebsdaten, soweit diese Verarbeitung in eigener Verantwortung erfolgt. Für personenbezogene Daten, die ein Verband, eine Fraktion oder eine sonstige teilnehmende Organisation im Rahmen ihrer eigenen Tätigkeit in AfD-Pilot eingibt, verwaltet oder verarbeitet und deren Zwecke und wesentliche Mittel die jeweilige Organisation bestimmt, bleibt die jeweilige Organisation datenschutzrechtlich Verantwortlicher. Printfluence verarbeitet diese Daten im Rahmen der Bereitstellung von AfD-Pilot grundsätzlich als Auftragsverarbeiter nach den dokumentierten Weisungen des jeweiligen Verantwortlichen. Grundlage hierfür ist die zwischen den Vertragsparteien geschlossene Vereinbarung zur Auftragsverarbeitung (AVV). Ein Auftragsverarbeiter darf personenbezogene Daten grundsätzlich nur im Rahmen der Weisungen des Verantwortlichen verarbeiten. Dies betrifft insbesondere personenbezogene Inhalte innerhalb der für die jeweilige Organisation bereitgestellten Bereiche, beispielsweise Kontakt-, Sitzungs-, Protokoll-, Dokumenten-, Aufgaben-, Kassen- und vergleichbare Organisationsdaten. Die jeweilige Organisation ist insbesondere für die Rechtmäßigkeit der von ihr veranlassten Datenverarbeitung, die Festlegung zulässiger Verarbeitungszwecke sowie die ordnungsgemäße Vergabe und Kontrolle ihrer internen Benutzerrollen und Berechtigungen verantwortlich. Soweit Printfluence Daten außerhalb einer Auftragsverarbeitung für eigene, gesetzlich zulässige Zwecke verarbeitet, beispielsweise zur Absicherung der IT-Systeme, zur Missbrauchs- und Angriffserkennung, zur Erfüllung eigener gesetzlicher Pflichten oder zur Verwaltung des Vertragsverhältnisses, erfolgt diese Verarbeitung in eigener datenschutzrechtlicher Verantwortung. Einzelheiten zu den jeweiligen Datenarten, Zwecken, Rechtsgrundlagen, Speicherdauern und Empfängern werden in den nachfolgenden Abschnitten dieser Datenschutzinformationen beschrieben.

Anmeldung, Konto, Lizenz und Aktivitätsprotokollierung

Bei der Anmeldung verarbeitet AfD-Pilot ausschließlich die Angaben und technischen Informationen, die für die Authentifizierung, die Berechtigungsprüfung, den sicheren Betrieb und die Nachvollziehbarkeit von Vorgängen erforderlich sind. Hierzu gehören insbesondere die E-Mail-Adresse des Benutzerkontos, technische Sitzungs- und Geräteinformationen, die zugeordnete Organisation, die vorhandene Lizenz sowie die dem Benutzer zugewiesenen Rollen und Berechtigungen. Das bei der Anmeldung eingegebene Passwort wird ausschließlich für den Authentifizierungsvorgang verwendet und von AfD-Pilot nicht dauerhaft gespeichert. Nach erfolgreicher Anmeldung wird eine technische Sitzung eingerichtet. Hierfür werden Sitzungskennungen beziehungsweise Authentifizierungstoken verwendet. Diese können bei einer Abmeldung, Kontosperrung, Sicherheitsauffälligkeit, dem Entzug von Berechtigungen oder aus anderen sicherheitsrelevanten Gründen serverseitig ungültig gemacht werden. Zweck der Protokollierung AfD-Pilot führt ein Audit- und Aktivitätsprotokoll, um Vorgänge innerhalb der Anwendung transparent und nachvollziehbar zu machen. Die Protokollierung dient insbesondere dazu, sicherheitsrelevante Vorgänge nachvollziehen zu können, unberechtigte oder missbräuchliche Zugriffe zu erkennen, Manipulationsversuche feststellen und untersuchen zu können, Änderungen und administrative Eingriffe nachvollziehbar zu dokumentieren, technische Fehler und ungewöhnliche Abläufe untersuchen zu können und bei einem Sicherheits- oder Missbrauchsverdacht gezielt reagieren zu können. Die Protokollierung dient nicht der anlasslosen Überwachung von Benutzern und nicht der Bewertung ihrer Arbeitsleistung oder Produktivität. Protokollierte Aktivitäten Zur Herstellung der Nachvollziehbarkeit kann insbesondere dokumentiert werden, welcher Benutzer sich angemeldet hat, Zeitpunkt von Anmeldung und Abmeldung, welche Organisation und Rolle dem Benutzer zugeordnet war, welche Module oder geschützten Bereiche aufgerufen wurden, relevante Benutzeraktionen innerhalb der Anwendung, Erstellung, Änderung, Freigabe oder Löschung von Datensätzen, Exporte und administrative Vorgänge, Änderungen an Rollen und Berechtigungen sowie sicherheitsrelevante oder fehlgeschlagene Vorgänge. Die dokumentierte Nutzungsdauer eines Moduls stellt ausschließlich eine technische Aktivitätsinformation dar. Sie ist kein Nachweis über die tatsächlich geleistete Arbeitszeit oder Arbeitsleistung eines Benutzers. Administrator- und Masterzugriffe Die Protokollierung gilt auch für Zugriffe und Aktionen des Anbieters sowie für Master- und Administratorzugänge. Administratoren sind von der Protokollierung nicht ausgenommen. Insbesondere Zugriffe auf besonders geschützte Bereiche, Audit-Daten oder das Kassenjournal werden nachvollziehbar dokumentiert. Dadurch soll auch gegenüber dem Teilnehmer transparent bleiben, wann und aus welchem technischen beziehungsweise administrativen Zusammenhang ein besonders geschützter Bereich aufgerufen wurde. Umgang mit Protokolldaten Es werden nur solche Informationen protokolliert, die für Sicherheit, Transparenz, Nachvollziehbarkeit und den ordnungsgemäßen Betrieb von AfD-Pilot erforderlich sind. Bei einem reinen Lesezugriff wird grundsätzlich der Zugriff selbst dokumentiert. Der vollständige Inhalt eines angesehenen Dokuments oder Datensatzes wird dadurch nicht automatisch zusätzlich in das Audit-Protokoll kopiert. Passwörter, Authentifizierungstoken, API-Schlüssel, Wiederherstellungscodes, Verschlüsselungsschlüssel oder vergleichbare geheime Zugangsinformationen werden nicht im Klartext in Audit-, Fehler- oder Aktivitätsprotokollen gespeichert. Keine Verhaltens- oder Leistungskontrolle AfD-Pilot verwendet die protokollierten Aktivitäten nicht zur Erstellung von Persönlichkeits-, Leistungs- oder Verhaltensprofilen der Benutzer. Die Protokolldaten werden insbesondere nicht dazu verwendet, Benutzer anhand ihrer Arbeitsgeschwindigkeit, Häufigkeit der Nutzung oder Dauer einzelner Tätigkeiten zu bewerten. Eine Auswertung personenbezogener Protokolldaten erfolgt nur, soweit dies für einen konkreten technischen, sicherheitsbezogenen, organisatorischen oder nachvollziehbaren Prüfzweck erforderlich ist.

Organisationsdaten und Module

Organisationsdaten und Module Innerhalb von AfD-Pilot werden die Daten verarbeitet, die der Teilnehmer und seine berechtigten Benutzer für die Nutzung der jeweils freigeschalteten Module eingeben, erstellen, hochladen oder verwalten. AfD-Pilot umfasst derzeit folgende Module: Sitzungen & Protokolle Verarbeitet werden die für die Vorbereitung, Durchführung und Dokumentation von Sitzungen eingegebenen Informationen. Hierzu können insbesondere Termine, Teilnehmer, Tagesordnungspunkte, Protokollinhalte, Abstimmungen, Freigaben sowie zugehörige Dokumente und Anhänge gehören. Beschlüsse Verarbeitet werden die innerhalb von AfD-Pilot angelegten Beschlüsse sowie die hierzu vom Teilnehmer hinterlegten Informationen, Zuordnungen und Bearbeitungsstände. Aufgaben Verarbeitet werden insbesondere Aufgaben, Zuständigkeiten, Fristen, Bearbeitungsstände und die vom Teilnehmer hierzu eingetragenen Informationen. Termine Verarbeitet werden die für die Terminverwaltung hinterlegten Angaben, insbesondere Bezeichnung, Datum und Uhrzeit, Ort, Beschreibung sowie gegebenenfalls zugeordnete Personen oder Zuständigkeiten. Dokumente Verarbeitet werden die vom Teilnehmer innerhalb von AfD-Pilot gespeicherten oder hochgeladenen Dokumente einschließlich der zugehörigen organisatorischen Informationen und Zuordnungen. Vorlagen Verarbeitet werden die innerhalb des Vorlagenbereichs bereitgestellten, erstellten oder vom Teilnehmer hinterlegten Vorlagen und die darin enthaltenen Informationen. Statistiken AfD-Pilot verarbeitet die für die bereitgestellten statistischen Darstellungen erforderlichen Daten aus den jeweiligen Funktionsbereichen. Statistische Darstellungen dienen der Übersicht und Nachvollziehbarkeit der innerhalb von AfD-Pilot vorhandenen Informationen. Kassenbuch Verarbeitet werden die vom Teilnehmer erfassten Kassen- und Finanzdaten. Hierzu können insbesondere Buchungen, Einnahmen und Ausgaben, Buchungstexte, Kategorien, Beträge, Belege und die zugehörigen Journal- und Änderungsinformationen gehören. Änderungen und sicherheitsrelevante Vorgänge innerhalb des Kassenbereichs werden nachvollziehbar protokolliert. Dies dient insbesondere der Transparenz, Nachvollziehbarkeit und Erkennung möglicher Manipulationen oder unberechtigter Veränderungen. Kommunikation Verarbeitet werden die Informationen und Inhalte, die berechtigte Benutzer innerhalb der dafür vorgesehenen Kommunikationsfunktionen von AfD-Pilot erstellen oder austauschen. Kontakte Verarbeitet werden die vom Teilnehmer hinterlegten Kontaktdaten und die damit verbundenen organisatorischen Informationen. Umfang und Inhalt der gespeicherten Kontaktinformationen werden durch den Teilnehmer bestimmt. Werbemittel Verarbeitet werden die innerhalb der Werbemittelverwaltung erfassten Informationen und organisatorischen Vorgänge. Medienwerkstatt Verarbeitet werden die Inhalte, Texte, Bilder, Grafiken, Vorlagen und sonstigen Informationen, die durch berechtigte Benutzer innerhalb der Medienwerkstatt eingebracht, erstellt oder bearbeitet werden. Besondere Schutzbedürftigkeit Aufgrund des Einsatzbereichs von AfD-Pilot können einzelne innerhalb der Anwendung verarbeitete Informationen Rückschlüsse auf politische Tätigkeiten, Funktionen oder politische Zuordnungen einer Person ermöglichen und deshalb einem besonderen datenschutzrechtlichen Schutz unterliegen. Welche personenbezogenen Daten tatsächlich innerhalb von AfD-Pilot verarbeitet werden, bestimmt im Wesentlichen der Teilnehmer durch die Nutzung der einzelnen Module und die dort eingegebenen Inhalte. Verantwortung des Teilnehmers Der Teilnehmer ist für die Rechtmäßigkeit der von ihm und seinen berechtigten Benutzern innerhalb von AfD-Pilot eingestellten und verarbeiteten Organisationsdaten verantwortlich, soweit er über Zweck und Mittel der jeweiligen Verarbeitung entscheidet. Der Teilnehmer hat insbesondere sicherzustellen, dass für die jeweilige Verarbeitung eine erforderliche Rechtsgrundlage besteht, nur für den jeweiligen Zweck erforderliche personenbezogene Daten verarbeitet werden und gesetzlich vorgeschriebene Informationspflichten gegenüber betroffenen Personen erfüllt werden. Der Teilnehmer ist außerdem für die ordnungsgemäße Vergabe und Kontrolle seiner internen Rollen und Berechtigungen verantwortlich. Verarbeitung durch Printfluence Printfluence verarbeitet die vom Teilnehmer innerhalb dieser Module hinterlegten Organisationsdaten im Rahmen der Bereitstellung von AfD-Pilot und nach Maßgabe der vereinbarten Auftragsverarbeitung. Die Inhalte aus den Organisationsmodulen werden vom Anbieter nicht für Werbe-, Marketing-, Profiling- oder sonstige sachfremde eigene Zwecke ausgewertet. Erforderliche administrative Zugriffe, beispielsweise zur Fehlerbehebung, zur Bearbeitung eines Supportfalls, zur Untersuchung eines Sicherheitsvorfalls oder zur Überprüfung eines Manipulationsverdachts, werden entsprechend den Audit- und Protokollierungsfunktionen von AfD-Pilot nachvollziehbar dokumentiert.

Synchronisation und Freigaben

Synchronisation und Freigaben AfD-Pilot ist eine servergestützte Anwendung. Unterstützte Clients gleichen die für den jeweiligen Benutzer freigegebenen Organisationsdaten mit dem AfD-Pilot-Server ab, damit berechtigte Inhalte auf mehreren unterstützten Geräten und Clients verfügbar sind. Welche Daten synchronisiert und angezeigt werden, richtet sich nach der Organisation, der Benutzerrolle, den vergebenen Berechtigungen sowie den jeweiligen Freigaben innerhalb von AfD-Pilot. Sitzungsnotizen Eigene Sitzungsnotizen werden mit dem AfD-Pilot-Server synchronisiert und stehen dem berechtigten Benutzer dadurch auch auf weiteren unterstützten Geräten zur Verfügung. Die Kennzeichnung „privat“ bedeutet innerhalb von AfD-Pilot, dass die betreffende Sitzungsnotiz ausschließlich für ihren Ersteller lesbar ist. „Privat“ bedeutet ausdrücklich nicht, dass die Notiz ausschließlich lokal auf dem jeweiligen Endgerät gespeichert wird. Private Sitzungsnotizen werden serverseitig gespeichert und synchronisiert, bleiben innerhalb der normalen Benutzeroberfläche jedoch ausschließlich für den Ersteller zugänglich. Wird eine Sitzungsnotiz ausdrücklich freigegeben, können die hierfür berechtigten Benutzer desselben Verbands beziehungsweise Organisationsbereichs die freigegebene Notiz einsehen. Eine freigegebene Sitzungsnotiz kann von diesen Benutzern gelesen, jedoch nicht verändert werden. Die Bearbeitungsrechte verbleiben beim Ersteller beziehungsweise richten sich nach den dafür vorgesehenen Berechtigungen von AfD-Pilot. Kontaktfreigaben Für Kontakte gelten die innerhalb von AfD-Pilot vorgesehenen eigenen Freigabe- und Zugriffsregeln. Ob ein Kontakt ausschließlich für den jeweiligen Benutzer, für bestimmte berechtigte Benutzer oder innerhalb eines freigegebenen Organisationsbereichs sichtbar ist, richtet sich nach der für den jeweiligen Kontakt vorgenommenen Freigabe sowie den vorhandenen Rollen und Berechtigungen. Eine Freigabe ändert nicht automatisch die Bearbeitungsrechte. Lese- und Bearbeitungsberechtigungen richten sich nach den dafür vorgesehenen Funktionen und Zugriffsregeln. Fraktionsräume Für Fraktionsräume gelten gesonderte Zugriffs- und Berechtigungsregeln. Inhalte eines Fraktionsraums sind nur für Benutzer verfügbar, die dem jeweiligen Fraktionsraum zugeordnet beziehungsweise für diesen ausdrücklich berechtigt wurden. Die Zugehörigkeit zu einem Verband oder einer Organisation allein führt nicht automatisch zu einem Zugriff auf einen Fraktionsraum. Welche Inhalte innerhalb eines Fraktionsraums gelesen, erstellt oder bearbeitet werden können, richtet sich nach den dort vergebenen Rollen und Berechtigungen. Serverseitige Speicherung Synchronisierte Inhalte werden nicht ausschließlich auf dem jeweiligen Endgerät vorgehalten, sondern innerhalb der AfD-Pilot-Infrastruktur gespeichert und entsprechend der bestehenden Berechtigungen für unterstützte Clients bereitgestellt. Das Entfernen lokaler Anwendungsdaten oder ein Gerätewechsel führt daher nicht automatisch zur Löschung der serverseitig gespeicherten Organisationsdaten. Nachvollziehbarkeit Freigaben, Änderungen von Berechtigungen und sicherheitsrelevante Zugriffe können entsprechend den Audit- und Protokollierungsfunktionen von AfD-Pilot dokumentiert werden, um Änderungen und Zugriffsberechtigungen nachvollziehbar zu halten.

Verbindungsdaten, Sicherheitsprotokolle und technische Nutzung

Beim Zugriff auf die AfD-Pilot-Server werden technisch erforderliche Verbindungs- und Betriebsdaten verarbeitet. Hierzu können insbesondere IP-Adresse, Zeitpunkt des Zugriffs, angeforderter Dienst beziehungsweise Serverendpunkt, Ergebnis der Anfrage, verwendete Programmversion, Plattform sowie technische Sitzungsinformationen gehören. Diese Daten werden benötigt, um Verbindungen bereitzustellen, technische Fehler zu erkennen, Angriffe und missbräuchliche Zugriffe zu untersuchen und den sicheren Betrieb von AfD-Pilot zu gewährleisten. Audit- und Sicherheitsprotokollierung AfD-Pilot protokolliert sicherheits-, berechtigungs- und nachvollziehbarkeitsrelevante Vorgänge. Hierzu gehören insbesondere An- und Abmeldungen, fehlgeschlagene Anmeldeversuche, Sitzungen, Änderungen an Benutzerkonten, Rollen und Berechtigungen, administrative Eingriffe, Zugriffe auf besonders geschützte Bereiche, relevante Änderungen, Freigaben, Löschvorgänge, Exporte sowie weitere sicherheitsrelevante Benutzeraktionen. Die Protokollierung gilt auch für Master- und Administratorzugänge. Administrative Zugriffe sind von der Nachvollziehbarkeit nicht ausgenommen. Die Protokolldaten dienen insbesondere dazu, Vorgänge transparent nachvollziehen, Missbrauch oder Manipulationsversuche erkennen, Sicherheitsvorfälle untersuchen und bei Auffälligkeiten gezielt reagieren zu können. Modulaktivität und Nutzungsdauer AfD-Pilot dokumentiert außerdem die technische Nutzung der einzelnen Module. Dabei kann insbesondere festgehalten werden, welcher Benutzer ein Modul verwendet hat, welcher Organisation der Benutzer zugeordnet war, welches Modul aufgerufen wurde, wie lange das Modul geöffnet beziehungsweise genutzt wurde, welche Programmversion und Plattform verwendet wurde und Die erfasste Nutzungs- oder Verweildauer ist eine technische Aktivitätsinformation. Sie stellt keinen verbindlichen Nachweis über Arbeitszeit, tatsächliche Arbeitsleistung oder Produktivität eines Benutzers dar. Die Protokollierung dient nicht der anlasslosen Leistungs- oder Verhaltenskontrolle. Ihr Zweck besteht insbesondere in Transparenz, Nachvollziehbarkeit, Sicherheit, Missbrauchserkennung, Manipulationsschutz und technischer Fehleranalyse. Keine zusätzliche Speicherung von Inhaltsdaten Für die technische Dokumentation der Modulnutzung werden Notiz-, Dokument-, Protokoll-, Nachrichten- oder sonstige Organisationsinhalte nicht allein deshalb zusätzlich in die Aktivitätsstatistik übernommen. Bei einem Lesezugriff kann beispielsweise dokumentiert werden, dass ein bestimmter Benutzer einen bestimmten Bereich oder Datensatz aufgerufen hat. Der vollständige Inhalt des aufgerufenen Datensatzes wird dadurch nicht nochmals in das technische Aktivitätsprotokoll kopiert. Bei Änderungen an sicherheits- oder revisionsrelevanten Daten können dagegen die für die Nachvollziehbarkeit erforderlichen Änderungsinformationen, insbesondere vorheriger und neuer Zustand, Bestandteil des Audit-Protokolls sein. Besondere Nachvollziehbarkeit Für besonders geschützte Bereiche gelten erweiterte Protokollierungsanforderungen. Dies betrifft insbesondere das Kassenbuch, das Kassenjournal, Rollen- und Rechteänderungen sowie administrative Zugriffe. Dadurch soll auch nachträglich nachvollzogen werden können, wer wann auf einen geschützten Bereich zugegriffen und welche relevante Handlung dort vorgenommen hat. Speicherdauer und Bereinigung Technische Modulaktivitäts- und Nutzungsstatistiken werden nicht unbegrenzt vorgehalten. Für diese Daten ist eine regelmäßige Bereinigung vorgesehen; Einträge, die älter als 90 Tage sind, werden entsprechend der hierfür eingerichteten Bereinigungslogik entfernt. Für Audit-, Sicherheits- und revisionsrelevante Protokolldaten können aufgrund ihres unterschiedlichen Zwecks abweichende Aufbewahrungsfristen gelten. Die jeweilige Speicherdauer richtet sich nach dem Erfordernis der Nachvollziehbarkeit, Sicherheit und gegebenenfalls bestehenden gesetzlichen oder vertraglichen Anforderungen und wird in den entsprechenden Datenschutz- und Speicherregelungen festgelegt.

Supportmeldungen und Anlagen

Eine über AfD-Pilot übermittelte Supportmeldung enthält die vom Benutzer selbst eingegebenen Angaben sowie die zur Zuordnung und Bearbeitung erforderlichen Informationen zum Benutzerkonto und zur betroffenen Organisation. Je nach Supportformular können zusätzlich technische Angaben übermittelt werden, soweit der Benutzer diese auswählt beziehungsweise deren Übermittlung im jeweiligen Formular vorgesehen ist. Hierzu können beispielsweise die verwendete AfD-Pilot-Version, Plattform, das betroffene Modul oder weitere für die Fehleranalyse erforderliche technische Informationen gehören. Screenshots, PDF-Dateien oder sonstige Anlagen werden nur dann Bestandteil einer Supportmeldung, wenn der Benutzer diese ausdrücklich auswählt und der Meldung hinzufügt. Das bloße Öffnen oder Absenden einer Supportmeldung führt nicht dazu, dass Inhalte aus Notizen, Dokumenten, Protokollen, Kassenbuchungen oder anderen Organisationsbereichen automatisch an den Support übermittelt werden. Freitextfelder und vom Benutzer ausgewählte Anlagen können jedoch personenbezogene, vertrauliche oder andere schutzbedürftige Informationen enthalten. Benutzer sollen deshalb vor dem Versand prüfen, ob die enthaltenen Angaben und Anlagen für die Bearbeitung des Supportfalls erforderlich sind. Passwörter, Authentifizierungstoken, Wiederherstellungscodes, API-Schlüssel, Verschlüsselungsschlüssel oder vergleichbare geheime Zugangsinformationen dürfen nicht über Supportmeldungen übermittelt werden. Bearbeitung von Supportfällen Supportmeldungen und deren Anlagen werden ausschließlich zur Bearbeitung des jeweiligen Anliegens, zur Fehleranalyse, zur Behebung technischer Probleme sowie – soweit erforderlich – zur Verbesserung der Stabilität und Sicherheit von AfD-Pilot verarbeitet. Soweit zur Bearbeitung eines Supportfalls ein administrativer Zugriff auf den betroffenen Organisationsbereich oder bestimmte Daten erforderlich ist, wird der Zugriff auf den für die Fehleranalyse notwendigen Umfang beschränkt. Administrative Zugriffe im Zusammenhang mit einem Supportfall werden entsprechend den Audit- und Protokollierungsfunktionen von AfD-Pilot nachvollziehbar dokumentiert. Inhalte aus Supportmeldungen oder Anlagen werden nicht für allgemeine Werbe-, Marketing- oder Profilingzwecke verwendet. Datenminimierung Für eine Supportmeldung sollen nur solche Informationen und Anlagen übermittelt werden, die für die Beschreibung und Bearbeitung des jeweiligen Problems erforderlich sind. Sind für die Fehleranalyse beispielsweise ein Screenshot oder eine Fehlermeldung ausreichend, sollen darüber hinausgehende personenbezogene oder vertrauliche Inhalte möglichst nicht mitgesendet werden.

Nachrichten und E-Mail-Versand

Interne Kommunikation Soweit Nachrichten innerhalb von AfD-Pilot erstellt oder über die dafür vorgesehenen Kommunikationsfunktionen ausgetauscht werden, verarbeitet AfD-Pilot die für die Zustellung und Darstellung erforderlichen Angaben. Hierzu können insbesondere Absender, Empfänger, Zeitpunkt, Betreff, Nachrichteninhalt sowie vom Benutzer ausgewählte Anlagen gehören. Die Sichtbarkeit interner Nachrichten richtet sich nach den jeweiligen Empfängern, Organisationszuordnungen sowie den innerhalb von AfD-Pilot geltenden Rollen und Berechtigungen. Vom Benutzer ausgelöster E-Mail- und Dokumentversand Wird aus AfD-Pilot heraus der Versand einer Nachricht, eines Dokuments oder einer Anlage an einen externen Empfänger ausgelöst, werden die hierfür erforderlichen Daten verarbeitet. Hierzu gehören insbesondere die vom Benutzer ausgewählten Empfängeradressen, Absenderinformationen, Betreff, Nachrichteninhalt sowie ausdrücklich für den Versand ausgewählte Dokumente oder Anlagen. Diese Informationen werden an den für AfD-Pilot eingerichteten Versanddienst übermittelt, soweit dieser für die technische Zustellung erforderlich ist. Dokumente, Notizen oder sonstige Inhalte aus AfD-Pilot werden nicht allein dadurch versendet, dass ein Benutzer die Versandfunktion öffnet. Eine Übermittlung erfolgt nur für die vom Benutzer für den jeweiligen Versand ausgewählten beziehungsweise bestätigten Inhalte und Anlagen. Der Benutzer ist dafür verantwortlich, vor dem Versand zu prüfen, ob Empfänger, Inhalt und ausgewählte Anlagen korrekt sind und an den jeweiligen Empfänger übermittelt werden dürfen. Systemnachrichten AfD-Pilot kann automatisch erforderliche Systemnachrichten versenden. Hierzu gehören insbesondere Nachrichten zur Kontoaktivierung, Passwortzurücksetzung, Kontosicherheit sowie weitere für die Verwaltung und Nutzung des Benutzerkontos erforderliche Hinweise. Für solche Nachrichten werden ausschließlich die für den jeweiligen Vorgang notwendigen Konto- und Kontaktdaten verarbeitet. Das Passwort eines Benutzers wird dabei weder per E-Mail versendet noch in einer Systemnachricht angezeigt. Bei einer Passwortzurücksetzung werden ausschließlich die für den Rücksetzvorgang erforderlichen technischen Informationen beziehungsweise zeitlich begrenzten Berechtigungen verwendet. Externe Empfänger Nach erfolgreicher Zustellung werden E-Mails und übermittelte Anlagen auch im System des jeweiligen Empfängers verarbeitet. Auf Speicherung, Weiterleitung, Archivierung oder Löschung einer bereits an einen externen Empfänger zugestellten Nachricht hat AfD-Pilot grundsätzlich keinen Einfluss. Nachvollziehbarkeit Versandvorgänge können zur technischen Nachvollziehbarkeit und Sicherheit protokolliert werden. Dabei können insbesondere Zeitpunkt, Absender, Empfänger, Art des Versandvorgangs und dessen technischer Status dokumentiert werden. Die Protokollierung dient der Nachvollziehbarkeit von Versandvorgängen, der Fehleranalyse und der Aufklärung möglicher missbräuchlicher Nutzung.

Lokale Speicherung, Server und Sicherungen

Lokale Speicherung AfD-Pilot hält auf dem verwendeten Endgerät die für den Betrieb der Anwendung erforderlichen Einstellungen und lokalen Arbeitsdaten vor. Unterstützte Datenbereiche werden mit dem AfD-Pilot-Server synchronisiert. Lokal gespeicherte Arbeitsdaten werden durch den in AfD-Pilot vorgesehenen lokalen Speicherschutz verschlüsselt abgelegt. Die lokale Speicherung dient insbesondere der technischen Bereitstellung der Anwendung und der Synchronisation mit dem Server. Sie bedeutet nicht, dass sämtliche innerhalb von AfD-Pilot verwendeten Daten ausschließlich auf dem jeweiligen Endgerät gespeichert werden. Das Entfernen lokaler Anwendungsdaten oder die Deinstallation von AfD-Pilot führt daher nicht automatisch zur Löschung der bereits serverseitig gespeicherten beziehungsweise synchronisierten Organisationsdaten. Serverseitige Speicherung Synchronisierte Organisationsdaten werden innerhalb der für AfD-Pilot betriebenen Serverinfrastruktur gespeichert und den berechtigten Benutzern entsprechend ihrer Organisationszugehörigkeit, Rolle und Berechtigungen bereitgestellt. Die serverseitige Speicherung ermöglicht insbesondere die Nutzung von AfD-Pilot auf mehreren unterstützten Geräten, die zentrale Berechtigungssteuerung, die Nachvollziehbarkeit sicherheitsrelevanter Vorgänge und die Wiederbereitstellung synchronisierter Daten. Private Inhalte, beispielsweise als privat gekennzeichnete eigene Sitzungsnotizen, können ebenfalls serverseitig gespeichert und synchronisiert werden. Die Kennzeichnung „privat“ beschreibt dabei die Zugriffsberechtigung innerhalb von AfD-Pilot und bedeutet nicht, dass die betreffenden Daten ausschließlich lokal auf dem Endgerät gespeichert werden. Verschlüsselte Datenübertragung Die Kommunikation zwischen unterstützten AfD-Pilot-Clients und der Serverinfrastruktur erfolgt über verschlüsselte HTTPS-/TLS-Verbindungen. Dadurch werden die übertragenen Daten während der Übertragung zwischen Client und Server gegen ein unbefugtes Mitlesen auf dem Transportweg geschützt. Die Transportverschlüsselung stellt keine Ende-zu-Ende-Verschlüsselung gegenüber dem Betreiber von AfD-Pilot dar. Soweit dies für Betrieb, Sicherheit, Fehlerbehebung, Support oder die Untersuchung eines konkreten Sicherheits- oder Manipulationsverdachts erforderlich und zulässig ist, können hierzu berechtigte administrative Zugriffe auf serverseitig gespeicherte Daten erfolgen. Solche administrativen Zugriffe unterliegen den festgelegten Berechtigungs-, Datenschutz- und Auditregelungen von AfD-Pilot und werden entsprechend protokolliert. Sicherungen und Wiederherstellung Soweit serverseitige Sicherungskopien der AfD-Pilot-Datenbestände erstellt werden, dienen diese insbesondere der technischen Wiederherstellung nach Ausfällen, Beschädigungen oder vergleichbaren Störungen. Sicherungskopien sind kein vom Teilnehmer frei nutzbares Dokumentenarchiv und ersetzen nicht die eigenständige Aufbewahrung wichtiger oder gesetzlich aufzubewahrender Unterlagen. Der Zugriff auf Sicherungen ist auf die hierfür erforderlichen administrativen beziehungsweise technischen Vorgänge beschränkt. Werden Daten aus dem produktiven System gelöscht, kann es technisch bedingt vorkommen, dass diese noch für einen begrenzten Zeitraum in bereits vorhandenen Sicherungskopien enthalten sind. Sie werden dort nicht erneut für den laufenden Betrieb verwendet und mit Ablauf der jeweiligen Sicherungszyklen überschrieben beziehungsweise entfernt. Exporte Von einem Benutzer aus AfD-Pilot erstellte oder heruntergeladene Exporte werden an dem vom Benutzer gewählten Speicherort abgelegt. Nach dem Export liegt die weitere Speicherung, Sicherung, Weitergabe und Löschung dieser Dateien außerhalb der unmittelbaren Kontrolle von AfD-Pilot und in der Verantwortung des Teilnehmers beziehungsweise des jeweiligen Benutzers. Der Teilnehmer hat insbesondere dafür Sorge zu tragen, dass exportierte Dokumente oder Daten nur an geeigneten und ausreichend geschützten Speicherorten abgelegt und nur berechtigten Personen zugänglich gemacht werden. Abgrenzung Die lokale Verschlüsselung, die Transportverschlüsselung und die serverseitigen Schutzmaßnahmen erfüllen unterschiedliche Aufgaben. Sie bedeuten nicht, dass Daten für den technischen Betreiber grundsätzlich unzugänglich sind. Erforderliche Zugriffe des Anbieters erfolgen ausschließlich im Rahmen der vorgesehenen technischen, sicherheitsbezogenen oder Supportprozesse und unterliegen der dokumentierten Protokollierung sowie den Regelungen der Auftragsverarbeitung.

Zwecke und Rechtsgrundlagen

Vertrags-, Konto- und Lizenzverwaltung Personenbezogene Daten werden verarbeitet, soweit dies für die Anbahnung, Durchführung und Verwaltung des Vertragsverhältnisses über AfD-Pilot erforderlich ist. Hierzu gehören insbesondere die Verwaltung von Ansprechpartnern, Benutzerkonten, Organisationszuordnungen, Lizenzen, Freischaltungen, Abrechnung sowie die hierfür erforderliche Kommunikation. Soweit die betroffene Person selbst Vertragspartei ist oder auf deren Anfrage vorvertragliche Maßnahmen durchgeführt werden, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchstabe b DSGVO. Betrieb, Sicherheit und Nachvollziehbarkeit Technische Verbindungs-, Sitzungs-, Audit- und Sicherheitsdaten werden verarbeitet, soweit dies für den sicheren und ordnungsgemäßen Betrieb von AfD-Pilot erforderlich ist. Hierzu gehören insbesondere die Absicherung von Benutzerkonten und Sitzungen, Zugriffskontrolle, Missbrauchs- und Angriffserkennung, Manipulationsschutz, technische Fehleranalyse sowie die nachvollziehbare Dokumentation sicherheits- und berechtigungsrelevanter Vorgänge. Soweit diese Verarbeitung nicht bereits zur Vertragserfüllung erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 Buchstabe f DSGVO. Die berechtigten Interessen bestehen insbesondere in der sicheren Bereitstellung von AfD-Pilot, dem Schutz der Server- und Anwendungsinfrastruktur, der Verhinderung und Aufklärung von Missbrauch sowie der Nachvollziehbarkeit sicherheitsrelevanter Vorgänge. Dies umfasst auch die technische Protokollierung relevanter Modulzugriffe, Benutzer- und Administratoraktionen sowie der zur Sicherheits- und Manipulationskontrolle erforderlichen Auditinformationen. Die Protokollierung dient nicht der anlasslosen Bewertung von Arbeitsleistung oder Produktivität. Support und Fehlerbearbeitung Daten aus Supportmeldungen sowie hierfür erforderliche technische Angaben werden verarbeitet, um Anfragen zu bearbeiten, technische Fehler zu untersuchen und vereinbarte Supportleistungen zu erbringen. Je nach Zusammenhang erfolgt diese Verarbeitung zur Durchführung des Vertragsverhältnisses auf Grundlage von Art. 6 Abs. 1 Buchstabe b DSGVO oder zur Sicherstellung eines sicheren und stabilen Betriebs auf Grundlage von Art. 6 Abs. 1 Buchstabe f DSGVO. Erfüllung gesetzlicher Verpflichtungen Soweit personenbezogene Daten aufgrund gesetzlicher Aufbewahrungs-, Nachweis-, Steuer- oder sonstiger gesetzlicher Verpflichtungen verarbeitet beziehungsweise weiter gespeichert werden müssen, erfolgt dies auf Grundlage von Art. 6 Abs. 1 Buchstabe c DSGVO. Organisationsdaten des Teilnehmers Für personenbezogene Daten, die der Teilnehmer und seine berechtigten Benutzer innerhalb der Organisationsbereiche von AfD-Pilot eingeben oder verarbeiten, bestimmt der jeweilige datenschutzrechtlich Verantwortliche den Zweck und die erforderliche Rechtsgrundlage. Printfluence verarbeitet solche Daten im Rahmen der vereinbarten Auftragsverarbeitung grundsätzlich nach Weisung des jeweiligen Verantwortlichen und legt die Rechtsgrundlage für die inhaltliche Verarbeitung dieser Organisationsdaten nicht selbst fest. Besondere Kategorien personenbezogener Daten Aufgrund des Einsatzbereichs von AfD-Pilot können Organisationsdaten Informationen enthalten, aus denen insbesondere politische Meinungen oder politische Tätigkeiten beziehungsweise Zuordnungen hervorgehen. Solche Daten können besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO darstellen. Der jeweilige Verantwortliche muss deshalb vor der Verarbeitung prüfen und sicherstellen, dass neben einer erforderlichen Rechtsgrundlage nach Art. 6 DSGVO auch eine einschlägige Ausnahme vom grundsätzlichen Verarbeitungsverbot des Art. 9 Abs. 1 DSGVO vorliegt, soweit besondere Kategorien personenbezogener Daten verarbeitet werden. Art. 9 Abs. 2 DSGVO enthält hierfür verschiedene gesetzliche Ausnahmen. Die bloße Bereitstellung von AfD-Pilot, die Freischaltung eines Benutzerkontos oder die Kenntnisnahme dieser Datenschutzinformationen begründet keine eigene Rechtsgrundlage für die vom Teilnehmer eingestellten Organisationsdaten. Keine Zweckausweitung Personenbezogene Daten werden nicht allein deshalb für andere Zwecke verwendet, weil sie technisch innerhalb von AfD-Pilot verfügbar sind. Insbesondere werden Organisationsinhalte nicht für allgemeine Werbung, Marketing, Profiling oder eine anlasslose Leistungs- oder Verhaltensbewertung der Benutzer verwendet.

Empfänger, Dienstleister und Verarbeitungsorte

Berechtigte Benutzer innerhalb von AfD-Pilot Organisationsdaten und Inhalte sind grundsätzlich nur für die Benutzer zugänglich, die aufgrund ihrer Organisationszugehörigkeit, Rolle, Berechtigung oder einer ausdrücklichen Freigabe Zugriff auf den jeweiligen Bereich erhalten haben. Welche Benutzer einen bestimmten Inhalt einsehen oder bearbeiten können, richtet sich nach den innerhalb von AfD-Pilot vorgesehenen Rollen-, Rechte- und Freigaberegelungen. Zugriffe durch den Anbieter Mitarbeiter oder sonstige ausdrücklich autorisierte Personen des Anbieters erhalten keinen allgemeinen Zugriff auf Organisationsinhalte. Ein Zugriff kann erfolgen, soweit dies für den technischen Betrieb, einen konkreten Supportfall, die Fehleranalyse, die Untersuchung eines Sicherheitsvorfalls, die Abwehr von Missbrauch oder Manipulationsversuchen oder eine sonstige erforderliche administrative Maßnahme notwendig ist. Solche Zugriffe werden auf den erforderlichen Umfang beschränkt und entsprechend den Audit- und Protokollierungsfunktionen von AfD-Pilot nachvollziehbar dokumentiert. Dies gilt insbesondere auch für administrative Zugriffe auf besonders geschützte Bereiche wie das Kassenjournal. Serverinfrastruktur und Hosting Die für AfD-Pilot eingesetzte und in der Vereinbarung zur Auftragsverarbeitung benannte Serverinfrastruktur wird über STRATO in Deutschland bereitgestellt. Auf dieser Infrastruktur werden die für den Betrieb von AfD-Pilot erforderlichen serverseitigen Daten verarbeitet und gespeichert. Weitere Einzelheiten zur Serverinfrastruktur, Datensicherung und technischen Absicherung ergeben sich aus der jeweils geltenden Vereinbarung zur Auftragsverarbeitung sowie dem Bereich „Datenübertragung & Speicherung“. Nachrichten und externe Empfänger Werden durch einen Benutzer Nachrichten, Dokumente oder sonstige Inhalte an ausdrücklich ausgewählte Empfänger versendet, erhalten diese Empfänger die für den jeweiligen Versand bestimmten Informationen. Hierzu können insbesondere Absender, Empfänger, Betreff, Nachrichteninhalt sowie ausgewählte Anlagen gehören. Nach erfolgreicher Zustellung kann die weitere Verarbeitung einer Nachricht oder Anlage auch außerhalb der AfD-Pilot-Infrastruktur im System des jeweiligen Empfängers erfolgen. Technische Dienstleister Soweit für den Betrieb von AfD-Pilot weitere technische Dienstleister eingesetzt werden und diese personenbezogene Daten im Auftrag verarbeiten, erfolgt deren Einbindung im Rahmen der geltenden datenschutzrechtlichen Anforderungen und der Vereinbarung zur Auftragsverarbeitung. Die jeweils eingesetzten Unterauftragsverarbeiter werden im hierfür vorgesehenen Verfahren dokumentiert. Änderungen oder die Aufnahme weiterer Unterauftragsverarbeiter werden entsprechend dem in der AVV festgelegten Verfahren mitgeteilt. Öffentliche Website und AfD-Pilot-Anwendung Die Datenverarbeitung innerhalb der installierten AfD-Pilot-Anwendung ist von der Verarbeitung auf der öffentlichen Website afd-pilot.de zu unterscheiden. Dies gilt auch für frühere beziehungsweise gesonderte Verfahren zur Bewerbung oder Aufnahme in die Closed Beta. Datenschutzinformationen, die sich ausschließlich auf die öffentliche Website, frühere Bewerbungsverfahren oder inzwischen nicht mehr verwendete technische Abläufe beziehen, sind von den Datenschutzinformationen der Anwendung getrennt zu betrachten und können zu Dokumentationszwecken im Archiv gekennzeichnet werden. Verarbeitungsorte Die zentrale Serververarbeitung von AfD-Pilot erfolgt über die hierfür eingesetzte Infrastruktur in Deutschland. Soweit für einzelne Funktionen weitere Dienstleister eingebunden werden, richten sich deren Verarbeitungsorte und gegebenenfalls erforderliche Schutzmaßnahmen nach der jeweiligen Vereinbarung und der aktuellen Dokumentation der eingesetzten Unterauftragsverarbeiter.

Speicherdauer und Löschung

Organisationsdaten Die innerhalb von AfD-Pilot gespeicherten Organisationsdaten werden für die Dauer des jeweiligen Vertragsverhältnisses und der berechtigten Nutzung verarbeitet. Nach Beendigung des Vertragsverhältnisses richtet sich die weitere Speicherung, Rückgabe und Löschung dieser Daten nach der jeweils geltenden Vereinbarung zur Auftragsverarbeitung. Nach der derzeit vereinbarten Regelung werden die produktiven Organisationsdaten grundsätzlich spätestens 30 Tage nach Vertragsende gelöscht, soweit keine abweichende dokumentierte Weisung des Verantwortlichen, eine erforderliche Datenrückgabe oder eine gesetzliche Verpflichtung zur weiteren Aufbewahrung entgegensteht. Bis zum Vertragsende stehen dem Teilnehmer die innerhalb von AfD-Pilot vorgesehenen Exportmöglichkeiten zur Verfügung. Der Teilnehmer ist dafür verantwortlich, benötigte Daten und Dokumente rechtzeitig zu sichern. Technische Aktivitäts- und Nutzungsdaten Technische Informationen zur Modulnutzung und Nutzungsdauer werden nur für einen begrenzten Zeitraum gespeichert. Für die hierfür vorgesehenen technischen Aktivitätsdaten gilt derzeit eine Bereinigungsfrist von 90 Tagen. Ältere Einträge werden im Rahmen der eingerichteten Bereinigungsprozesse entfernt. Diese Daten dienen insbesondere der technischen Nachvollziehbarkeit, Sicherheit, Fehleranalyse und Missbrauchserkennung und nicht der dauerhaften Erstellung von Benutzer- oder Leistungsprofilen. Audit-, Sicherheits- und Journalinformationen Audit-, Sicherheits- und revisionsrelevante Protokolldaten können aufgrund ihres besonderen Zwecks länger gespeichert werden als einfache technische Nutzungsstatistiken. Dies betrifft insbesondere sicherheitsrelevante Benutzer- und Administratoraktionen, Änderungen an Rollen und Berechtigungen, administrative Zugriffe, Manipulations- und Missbrauchsvorgänge sowie Journalinformationen aus besonders geschützten Bereichen wie dem Kassenbuch. Die Speicherdauer richtet sich nach dem Erfordernis der Nachvollziehbarkeit, Manipulationssicherheit, Aufklärung von Sicherheitsvorfällen sowie gegebenenfalls bestehenden gesetzlichen oder vertraglichen Anforderungen. Eine Löschung oder Veränderung solcher Protokolldaten erfolgt nicht allein deshalb, weil der zugrunde liegende Benutzer oder Datensatz innerhalb der Anwendung nicht mehr aktiv genutzt wird. Vertrags-, Abrechnungs- und Nachweisdaten Daten, die für Vertragsverwaltung, Rechnungsstellung, Zahlungsabwicklung, Lizenzverwaltung oder den Nachweis rechtlich relevanter Erklärungen erforderlich sind, werden entsprechend den jeweils geltenden gesetzlichen Aufbewahrungs- und Verjährungsfristen gespeichert. Hierzu können insbesondere Angebote, Auftragsbestätigungen, Rechnungen, Zahlungsinformationen, Vertragsfassungen, dokumentierte Bestätigungen sowie Nachweise über die Annahme rechtlicher Dokumente gehören. Nach Ablauf der jeweiligen gesetzlichen oder vertraglichen Aufbewahrungsfrist werden diese Daten gelöscht, soweit kein weiterer berechtigter Grund für ihre Speicherung besteht. Benutzerkonten und Sitzungen Benutzerkonten werden solange gespeichert, wie sie für die jeweilige Organisation benötigt werden oder ein sonstiger rechtlicher oder vertraglicher Grund für ihre weitere Speicherung besteht. Entfällt die Berechtigung eines Benutzers, kann sein Zugang gesperrt oder deaktiviert werden. Technische Sitzungen und Authentifizierungsnachweise besitzen eine begrenzte Gültigkeit und können jederzeit serverseitig ungültig gemacht werden, insbesondere bei Abmeldung, Kontosperrung, Sicherheitsauffälligkeiten oder dem Entzug von Berechtigungen. Sicherungskopien Serverseitige Sicherungskopien dienen ausschließlich der technischen Wiederherstellung nach Ausfällen, Beschädigungen oder vergleichbaren Störungen. Daten, die im produktiven System gelöscht wurden, können technisch bedingt noch für einen begrenzten Zeitraum in bereits vorhandenen Sicherungskopien enthalten sein. Solche Daten werden nicht erneut für den normalen Betrieb bereitgestellt und mit Ablauf der jeweils vorgesehenen Sicherungszyklen überschrieben beziehungsweise entfernt, soweit keine gesetzliche Verpflichtung zur weiteren Speicherung besteht. Lokale Daten und Exporte Auf unterstützten Endgeräten lokal gespeicherte Anwendungsdaten unterliegen den dort vorgesehenen Speicher- und Schutzmechanismen. Vom Benutzer erstellte Exporte werden an dem von ihm gewählten Speicherort abgelegt. Nach dem Export befinden sich diese Dateien außerhalb der unmittelbaren Kontrolle von AfD-Pilot. Eine spätere Löschung der entsprechenden Daten auf dem AfD-Pilot-Server führt deshalb nicht zur automatischen Löschung bereits exportierter Dateien auf Endgeräten, Netzlaufwerken, Cloud-Speichern oder anderen vom Benutzer gewählten Speicherorten. Für die weitere Aufbewahrung, Sicherung, Weitergabe und Löschung solcher Exporte ist der Teilnehmer beziehungsweise der jeweilige Benutzer verantwortlich. Gesetzlich erforderliche weitere Speicherung Soweit Daten aufgrund gesetzlicher Aufbewahrungs-, Nachweis- oder sonstiger Verpflichtungen über die reguläre Nutzungs- oder Löschfrist hinaus gespeichert werden müssen, werden sie grundsätzlich nur noch für diesen Zweck aufbewahrt und nicht mehr für die laufende Nutzung von AfD-Pilot verwendet.

Deine Rechte und Kontakt

Deine Datenschutzrechte Im Rahmen der gesetzlichen Voraussetzungen stehen dir hinsichtlich der Verarbeitung deiner personenbezogenen Daten insbesondere folgende Rechte zu: Recht auf Auskunft über die zu deiner Person verarbeiteten Daten, Recht auf Berichtigung unrichtiger oder unvollständiger Daten, Recht auf Löschung, soweit die gesetzlichen Voraussetzungen vorliegen, Recht auf Einschränkung der Verarbeitung, Recht auf Datenübertragbarkeit, soweit die gesetzlichen Voraussetzungen hierfür erfüllt sind, Recht auf Widerspruch gegen bestimmte Verarbeitungen sowie Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft. Die einzelnen Rechte und ihre Voraussetzungen ergeben sich insbesondere aus Art. 15 bis 21 DSGVO. Nicht jedes Recht besteht in jedem Fall uneingeschränkt; beispielsweise können gesetzliche Aufbewahrungspflichten einer sofortigen Löschung entgegenstehen. Widerruf einer Einwilligung Soweit eine Verarbeitung auf einer freiwillig erteilten Einwilligung beruht, kann diese jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der Verarbeitung, die bis zum Zeitpunkt des Widerrufs auf Grundlage der Einwilligung erfolgt ist, bleibt hiervon unberührt. Widerspruch Soweit personenbezogene Daten auf Grundlage berechtigter Interessen nach Art. 6 Abs. 1 Buchstabe f DSGVO verarbeitet werden, kann aus Gründen, die sich aus der persönlichen Situation ergeben, Widerspruch gegen die Verarbeitung eingelegt werden. In diesem Fall wird geprüft, ob zwingende schutzwürdige Gründe für die weitere Verarbeitung bestehen oder die Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden. An wen du dich wenden kannst Für personenbezogene Daten, die Printfluence in eigener Verantwortung verarbeitet – insbesondere im Zusammenhang mit Benutzerkonto, Lizenz, Vertrag, Abrechnung, Support sowie eigenen technischen und sicherheitsbezogenen Verarbeitungen – können Datenschutzanfragen gerichtet werden an: Printfluence Inhaber: Miriam Kluck Hugo-Spiegel-Straße 3 48231 Warendorf E-Mail: kontakt@afd-pilot.de Organisationsdaten Bei personenbezogenen Daten, die ein Verband, eine Fraktion oder eine andere Organisation innerhalb von AfD-Pilot in eigener Verantwortung verarbeitet, ist grundsätzlich die jeweilige Organisation der richtige Ansprechpartner für die Ausübung von Betroffenenrechten. Printfluence verarbeitet solche Daten im Rahmen der vereinbarten Auftragsverarbeitung und unterstützt den jeweiligen Verantwortlichen entsprechend der AVV bei der Bearbeitung von Betroffenenanfragen. Diese Unterstützung des Verantwortlichen bei der Wahrnehmung von Betroffenenrechten gehört zu den gesetzlichen Pflichten eines Auftragsverarbeiters. Eine Anfrage wird nicht allein deshalb unbeachtet gelassen, weil sie zunächst an Printfluence statt an den verantwortlichen Verband gerichtet wurde. Soweit Printfluence für die betreffende Verarbeitung nicht selbst Verantwortlicher ist, wird die Anfrage im Rahmen der bestehenden datenschutzrechtlichen Zuständigkeiten behandelt beziehungsweise der zuständige Verantwortliche bei der Bearbeitung unterstützt. Beschwerderecht Unabhängig von den vorstehenden Rechten besteht das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn die Auffassung besteht, dass personenbezogene Daten nicht rechtmäßig verarbeitet werden. Für Printfluence kommt aufgrund des Sitzes in Nordrhein-Westfalen insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW) als Datenschutzaufsichtsbehörde in Betracht. Das Recht, sich an eine andere nach den gesetzlichen Vorschriften zuständige Datenschutzaufsichtsbehörde zu wenden, bleibt unberührt. Das Beschwerderecht bei einer Aufsichtsbehörde ist ausdrücklich in der DSGVO vorgesehen.

Kenntnisnahme und freiwillige Einwilligungen

Bereitstellung neuer Dokumentfassungen AfD-Pilot stellt rechtlich und datenschutzrechtlich relevante Dokumente innerhalb des dafür vorgesehenen Informationsbereichs bereit. Neue oder geänderte Fassungen werden mit einer eindeutigen Fassung beziehungsweise Versionskennung veröffentlicht. Soweit für eine neue Fassung eine Kenntnisnahme, Bestätigung oder ausdrückliche Zustimmung vorgesehen ist, wird dem Benutzer die entsprechende Erklärung gesondert angezeigt. Das bloße Öffnen, Anzeigen, Lesen oder Schließen eines Dokuments gilt nicht als Zustimmung oder Einwilligung. Dokumentation von Erklärungen Wird innerhalb von AfD-Pilot eine ausdrückliche Erklärung abgegeben, wird diese zur Nachweisbarkeit dokumentiert. Dabei können insbesondere gespeichert werden: das Benutzerkonto, die zugeordnete Organisation, soweit erforderlich, das betroffene Dokument, die konkrete Fassung beziehungsweise Versionskennung, die Art der Erklärung, die abgegebene Entscheidung sowie der serverseitig erfasste Zeitpunkt der Erklärung. Dadurch bleibt nachvollziehbar, wer welche Fassung zu welchem Zeitpunkt bestätigt, angenommen oder abgelehnt hat. Die Nachweisdaten werden entsprechend den Audit- und Protokollierungsregeln von AfD-Pilot geschützt und dienen der rechtlichen und organisatorischen Nachvollziehbarkeit. Kenntnisnahme ist keine Einwilligung Die Bestätigung, dass eine Datenschutzinformation oder ein anderes Informationsdokument zur Kenntnis genommen wurde, stellt keine datenschutzrechtliche Einwilligung dar. Verarbeitungen, die auf einer gesetzlichen, vertraglichen oder sonstigen Rechtsgrundlage erfolgen, werden nicht dadurch legitimiert, dass ein Benutzer die Datenschutzinformationen bestätigt. Soweit für eine Verarbeitung tatsächlich eine Einwilligung erforderlich ist, wird diese gesondert eingeholt. Vertragliche Zustimmungen Soweit eine Änderung von Vertrags- oder Lizenzbedingungen für ein bestehendes Vertragsverhältnis eine ausdrückliche Zustimmung erfordert, wird diese als eigene Erklärung abgefragt und dokumentiert. Eine bloße Kenntnisnahme einer neuen Dokumentfassung ersetzt eine erforderliche vertragliche Zustimmung nicht. Freiwillige Einwilligungen Freiwillige Einwilligungen werden innerhalb von AfD-Pilot getrennt von Vertragsannahmen, Datenschutzinformationen und sonstigen Pflichtbestätigungen angeboten. Eine freiwillige Einwilligung kann angenommen oder abgelehnt werden. Eine Ablehnung hat grundsätzlich keine Auswirkungen auf die Nutzung der vertraglich vereinbarten Grundfunktionen von AfD-Pilot, soweit die betreffende optionale Verarbeitung nicht technisch Voraussetzung für eine ausdrücklich gewünschte Zusatzfunktion ist. Einwilligungen werden zweckbezogen eingeholt und nicht mit anderen Erklärungen zusammengefasst, wenn unterschiedliche Verarbeitungszwecke eine getrennte Entscheidung erfordern. Eine wirksame Einwilligung setzt insbesondere eine freiwillige und informierte Entscheidung voraus. Widerruf freiwilliger Einwilligungen Eine freiwillig erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Der Widerruf wird ebenso nachvollziehbar dokumentiert wie die ursprüngliche Einwilligung. Die Rechtmäßigkeit der Verarbeitung bis zum Zeitpunkt des Widerrufs bleibt davon unberührt. Eine Einwilligung soll grundsätzlich ebenso einfach widerrufen werden können, wie sie erteilt wurde. Erklärungen für eine Organisation Erklärungen, durch die für einen Verband, eine Fraktion oder eine andere Organisation vertragliche Verpflichtungen begründet oder geändert werden, dürfen nur durch hierzu berechtigte Benutzer abgegeben werden. AfD-Pilot kann hierfür eine hinterlegte beziehungsweise geprüfte Vertretungsberechtigung voraussetzen. Die bloße technische Möglichkeit, ein Benutzerkonto zu verwenden, begründet für sich allein keine Vertretungsbefugnis für die jeweilige Organisation. Keine zusätzliche Analyse durch den Informationsbereich Der Informations- und Bestätigungsbereich führt allein durch das Anzeigen rechtlicher Dokumente keine zusätzliche optionale Nutzungs- oder Inhaltsanalyse ein. Protokolliert werden die für Bereitstellung, Sicherheit und Nachweisbarkeit erforderlichen Vorgänge, insbesondere Dokumentfassung und ausdrücklich abgegebene Erklärungen.

Erforderliche Angaben und automatisierte Entscheidungen

Erforderliche Angaben Für die persönliche und servergestützte Nutzung von AfD-Pilot müssen die zur Einrichtung und Prüfung des Benutzerkontos erforderlichen Angaben verarbeitet werden. Hierzu gehören insbesondere die für das Benutzerkonto erforderliche E-Mail-Adresse, die Zuordnung zur jeweiligen Organisation, Lizenz- und Berechtigungsinformationen sowie die für Anmeldung, Sitzung und sichere Verbindung erforderlichen technischen Daten. Ohne diese Angaben können Anmeldung, Benutzerzuordnung, Lizenzprüfung und Zugriffskontrolle technisch nicht durchgeführt werden. Eine persönliche Nutzung der servergestützten Funktionen von AfD-Pilot ist dann nicht möglich. Die Bereitstellung dieser Daten ist für die Nutzung von AfD-Pilot vertraglich beziehungsweise technisch erforderlich, soweit sie für die jeweilige Funktion benötigt werden. Eine darüber hinausgehende gesetzliche Verpflichtung des Benutzers, diese Daten gegenüber AfD-Pilot bereitzustellen, besteht nicht allein aufgrund der Nutzung der Anwendung. Daten innerhalb der einzelnen Module Welche weiteren Angaben erforderlich sind, hängt von der jeweils verwendeten Funktion ab. Wer beispielsweise eine Buchung im Kassenbuch anlegt, einen Termin erstellt, ein Protokoll führt, eine Aufgabe vergibt oder einen anderen organisatorischen Vorgang erfasst, muss die Angaben bereitstellen, die AfD-Pilot für die Durchführung und Dokumentation dieser konkreten Funktion benötigt. Welche zusätzlichen Inhalte eingegeben werden, bestimmt grundsätzlich der Benutzer beziehungsweise die verantwortliche Organisation. Optionale Angaben und Funktionen Optionale Angaben, Anlagen, Freigaben und freiwillige Einwilligungen werden getrennt von den für die Grundfunktion erforderlichen Daten behandelt. Hierzu können insbesondere freiwillig hinzugefügte Anlagen, zusätzliche Beschreibungen, bestimmte Kontaktfreigaben oder ausdrücklich angebotene freiwillige Einwilligungen gehören. Wird eine optionale Angabe nicht gemacht oder eine freiwillige Einwilligung nicht erteilt, bleibt die vertraglich vereinbarte Grundnutzung von AfD-Pilot grundsätzlich möglich. Lediglich diejenige Zusatzfunktion, für deren Durchführung die betreffende Angabe oder Einwilligung erforderlich ist, kann gegebenenfalls nicht genutzt werden. Automatische Lizenz- und Rechteprüfung AfD-Pilot prüft automatisiert, ob ein Benutzer über ein aktives Konto, eine gültige Organisationszuordnung, eine entsprechende Lizenz sowie die für den angeforderten Bereich erforderlichen Rollen und Berechtigungen verfügt. Auf Grundlage dieser festgelegten Regeln werden Funktionen und Datenbereiche technisch freigegeben oder gesperrt. Diese Prüfung dient ausschließlich der Umsetzung der hinterlegten Lizenz-, Rollen- und Berechtigungsstruktur. Sie bewertet weder Persönlichkeit, politische Haltung, Leistung noch Verhalten des Benutzers. Eine verweigerte technische Berechtigung bedeutet beispielsweise, dass ein Benutzer auf Grundlage der hinterlegten Rolle oder Lizenz keinen Zugriff auf den betreffenden Bereich erhält. Die zugrunde liegenden Rollen, Rechte und organisatorischen Zuordnungen werden durch die hierzu berechtigten Stellen festgelegt und können entsprechend der vorgesehenen Verwaltungsprozesse geändert werden. Keine automatisierte personenbezogene Entscheidungsfindung Nach dem derzeitigen Funktionsumfang von AfD-Pilot findet keine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling statt, durch die gegenüber einem Benutzer eine rechtliche Wirkung oder eine vergleichbar erhebliche personenbezogene Beeinträchtigung im Sinne von Art. 22 DSGVO herbeigeführt wird. Die DSGVO erfasst unter Art. 22 gerade solche ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung. Insbesondere werden die protokollierten Modulaktivitäten, Nutzungszeiten, Auditinformationen und Sicherheitsdaten nicht verwendet, um Benutzer automatisiert zu bewerten, einzustufen oder Entscheidungen über ihre Funktion, Stellung oder Eignung innerhalb einer Organisation zu treffen. Informations- und Bestätigungsbereich Auch der Informationsbereich von AfD-Pilot trifft keine automatisierten Entscheidungen über Benutzer. Er dokumentiert insbesondere bereitgestellte Dokumentfassungen sowie ausdrücklich abgegebene Kenntnisnahmen, Zustimmungen oder freiwillige Einwilligungen. Aus dem bloßen Öffnen, Lesen oder Schließen eines Dokuments wird keine Zustimmung und keine personenbezogene Bewertung abgeleitet.

Die Einsicht auf dieser Website ersetzt keine gegebenenfalls erforderliche Bestätigung oder Vereinbarung in AfD-Pilot.

Zur Übersicht der Anwendungsunterlagen

© 2026 AfD-Pilot · Ein Angebot von Printfluence

ImpressumDatenschutz der WebsiteAnwendungsunterlagenBedingungen für BetatesterAuftragsverarbeitung