Sicherheit & Datenschutz

Vertrauen für Pastoren, Finanzteam und IT-Verantwortliche.

Apprenta verarbeitet sensible Spenden- und Kontaktdaten eurer Gemeinde. Hier erklären wir in einfacher Sprache, wie wir diese Daten schützen – und was eure IT- oder Datenschutzverantwortlichen wissen wollen.

100%
Bankzugriff nur lesend
0
Kartennummern bei uns gespeichert
EU
Hosting in der Europäischen Union
AES‑256
Verschlüsselung sensibler Felder
Im Überblick

Vier Versprechen, die wir wirklich einhalten.

Diese Punkte stehen nicht nur auf dem Papier — sie sind so in Apprenta eingebaut, dass auch wir sie nicht umgehen können.

Gemeinden bleiben getrennt

Jede Gemeinde arbeitet in ihrem eigenen, geschlossenen Bereich. Es ist nicht möglich, Daten einer anderen Gemeinde zu sehen – auch nicht aus Versehen.

Kein Zugriff auf euer Geld

Apprenta liest Bankumsätze nur ein. Wir können weder Überweisungen auslösen noch Lastschriften veranlassen.

Rollen statt Einheitszugang

Admin, Mitarbeiter und Lesezugriff trennen Verwaltung, Finanzarbeit und einfache Einsicht. Sensible Aktionen werden zusätzlich von Apprenta geprüft, nicht nur in der Bedienoberfläche.

KI mit klaren Grenzen

KI-Funktionen erhalten nur die Daten, die sie für die jeweilige Aufgabe brauchen. Bei allgemeinen Finanzfragen werden Geber-Namen automatisch ausgeblendet.

Architektur

Verlässlicher Schutz für eure Daten.

Von eurem Klick im Browser bis zum Speichern der Daten wird an jeder Station neu geprüft, ob die Anfrage erlaubt ist.

Verschlüsselte Übertragung
Anmeldung (mit zweitem Code möglich)
Prüfung der Rolle
Trennung nach Gemeinde
Eure Daten
verschlüsselt gespeichert
Für IT & Datenschutz

Die wichtigen Schutzmaßnahmen liegen tief im System.

Eure Daten werden nicht von der Bildschirmoberfläche geschützt, sondern an mehreren Stellen, die ein normaler Nutzer gar nicht sieht. Hier ein direkter Blick darauf.

  • Anmeldung mit E-Mail-Bestätigung und optionaler Zwei-Faktor-Sicherung (ein zusätzlicher Code neben dem Passwort).
  • Die Datenbank selbst stellt sicher, dass jede Gemeinde nur ihre eigenen Daten sieht.
  • Passwörter und Zugänge zu Bank, KI und E-Mail-Diensten liegen ausschließlich auf unserem Server. Bankzugänge sind zusätzlich verschlüsselt gespeichert.
Schutz auf jeder Ebene
Übertragung
Verschlüsselt zwischen Gerät und Server (HTTPS)
Anmeldung
Passwort + optionale Zwei-Faktor-Sicherung
Server
Prüft jede sensible Aktion erneut auf gültige Anmeldung
Datenbank
Trennt Daten strikt nach Gemeinde
Sensible Daten
Bank- und Geberdaten verschlüsselt mit AES-256
Schutz auf jeder Ebene
Schutzmaßnahmen im Detail

Was Apprenta konkret schützt.

Diese Bereiche sind direkt in Apprenta umgesetzt – bei der Anmeldung, in der Datenbank, auf unserem Server und in den angeschlossenen Diensten wie Bank, Zahlungen und KI.

Gemeinden bleiben getrennt

  • Jeder Datensatz gehört eindeutig zu einer Gemeinde.
  • Selbst wer versuchen würde, Daten einer anderen Gemeinde gezielt aufzurufen, kommt nicht durch.
  • Wartungszugänge mit erweiterten Rechten sind streng abgegrenzt und werden nur für klar definierte Aufgaben genutzt.

Anmeldung & Sitzungen

  • Die Anmeldung ist gegen die häufigsten Tricks von Phishing-Angriffen geschützt.
  • Neue Accounts müssen ihre E-Mail-Adresse bestätigen.
  • Zwei-Faktor-Sicherung (ein zusätzlicher Code) kann eingerichtet werden.
  • Bei sensiblen Aktionen prüft Apprenta zusätzlich, ob ihr wirklich angemeldet seid.

Bank- und Zahlungsdaten

  • Bankzugriff ist ausschließlich lesend. Wir importieren Umsätze, lösen aber keine Zahlungen aus.
  • Technische Zugangsdaten für die Bankanbindung sind verschlüsselt gespeichert.
  • Kartendaten verarbeitet unser spezialisierter Zahlungsdienstleister direkt. Apprenta speichert weder Kartennummern noch Sicherheitscodes.

Geberdaten & Kommunikation

  • Kontaktinformationen liegen in eigenen Tabellen mit eigenen Zugriffsregeln.
  • Abmelde- und Präferenzlinks sind gegen Manipulation geschützt.
  • Rückläufer, Beschwerden und Abmeldungen werden automatisch berücksichtigt – niemand erhält versehentlich weitere E-Mails.

KI & generierte Inhalte

  • Die Zugänge zu KI-Diensten liegen nur bei uns auf dem Server, nicht in eurem Browser.
  • Die KI bekommt jeweils nur die Daten, die sie für die aktuelle Aufgabe braucht.
  • Texte und E-Mails, die die KI vorschlägt, werden vor dem Anzeigen oder Versenden auf gefährliche Inhalte geprüft.

DSGVO & deutsche Anforderungen

  • Auskunft, Export und Löschung von Daten sind als feste Prozesse vorgesehen.
  • Rollen helfen, dass jeder nur sieht, was er für seine Aufgabe wirklich braucht.
  • Für Datenschutz- und Sicherheitsfragebögen liefern wir die nötigen Unterlagen.
Für eure Sorgfaltsprüfung

Häufige Fragen und Antworten

Bankzugriff

Wie wir mit eurer Bankverbindung umgehen – konkret, nicht in Zertifikatskürzeln.

Ausschließlich Umsätze lesen. Apprenta kann keine Überweisungen ausführen, keine Lastschriften veranlassen, keine Empfänger anlegen und keine Kontoeinstellungen ändern. Diese Trennung liegt nicht bei uns, sondern bei eurer Bank.
Über die regulierte Open-Banking-Schnittstelle eurer Bank, vermittelt durch einen in Deutschland von der Bundesbank-Aufsicht (BaFin) lizenzierten Zahlungsdienst. Es gibt kein Screen-Scraping und keine Speicherung eurer Bank-Login-Daten bei Apprenta. Ihr autorisiert die Verbindung direkt bei eurer Bank.
Ihr – jederzeit, sowohl in Apprenta als auch direkt im Online-Banking. Die Berechtigung läuft zudem nach den gesetzlichen Vorgaben regelmäßig ab und muss erneuert werden.
Nein, nicht im Normalbetrieb. Mitarbeitende haben keinen Routinezugriff auf eure Daten. Für Supportfälle gilt ein dokumentiertes „Vier-Augen“-Prinzip und nur mit eurer Zustimmung.
Weitere Frage offen?security@apprenta.de
FAQ

Häufige Sicherheitsfragen

Nein. Jede Gemeinde hat ihren eigenen, geschlossenen Bereich – es gibt keinen Weg, dort hineinzuschauen, auch nicht aus Versehen.

Nein. Bankverbindungen dienen ausschließlich dem Import von Umsätzen. Apprenta löst keine Zahlungen oder Überweisungen aus.

Nein. Über Rollen lassen sich pastorale Aufgaben sauber von der Sicht auf konkrete Spendenhöhen trennen.

Ja. Export und Löschung sind auf Organisationsebene vorgesehen und werden im Kundenprozess begleitet.

Bereit für eine Plattform, die Vorstand, Pastor und IT überzeugt?

Startet kostenlos und seht selbst, wie Apprenta Spendendaten und seelsorgliche Arbeit verbindet – mit Schutzmaßnahmen, die ihr nachvollziehen könnt.