Gemeinden bleiben getrennt
Die Daten jeder Gemeinde werden getrennt gehalten. Diese Trennung wird in der Datenbank durchgesetzt.
SICHERHEIT & DATENSCHUTZ
Für Pastoren, Finanzteam und IT-Verantwortliche. Hier erfahrt ihr, wie Apprenta sensible Spenden- und Kontaktdaten schützt — vom Bankzugriff bis zur Datenverarbeitung.
Zu euren Fragen ↓IM ALLTAG EURER GEMEINDE
Die Daten jeder Gemeinde werden getrennt gehalten. Diese Trennung wird in der Datenbank durchgesetzt.
Apprenta importiert Umsätze. Über die Bankanbindung werden keine Überweisungen oder Lastschriften ausgelöst.
Admin, Mitarbeiter und Lesezugriff trennen Verwaltung, Finanzarbeit und Einsicht. Sensible Aktionen werden auf dem Server geprüft.
KI-Funktionen erhalten die Daten, die sie für die jeweilige Aufgabe brauchen. Bei allgemeinen Finanzfragen werden Geber-Namen ausgeblendet.
ARCHITEKTUR
Zugriffsprüfungen finden auf dem Server und in der Datenbank statt. Technische Zugänge zu Bank-, KI- und E-Mail-Diensten bleiben auf dem Server; Bankzugänge werden zusätzlich verschlüsselt gespeichert.
HTTPS zwischen Gerät und Server
E-Mail-Bestätigung und optionale Zwei-Faktor-Sicherung
Prüfung sensibler Aktionen und gültiger Anmeldung
Trennung der Daten nach Gemeinde
Bank- und Geberdaten mit AES-256 verschlüsselt
IM ALLTAG EURER GEMEINDE
Neue Accounts bestätigen ihre E-Mail-Adresse. Optional kann ein zweiter Faktor eingerichtet werden; sensible Aktionen erfordern eine gültige Anmeldung.
Technische Zugangsdaten für die Bankanbindung werden verschlüsselt gespeichert. Kartennummern und Sicherheitscodes verarbeitet der Zahlungsdienstleister direkt.
Kontaktinformationen haben eigene Zugriffsregeln. Rückläufer, Beschwerden und Abmeldungen werden in der Kommunikation berücksichtigt.
Zugänge zu KI-Diensten bleiben serverseitig. Vorgeschlagene Texte und E-Mails werden auf gefährliche Inhalte geprüft.
Auskunft, Export und Löschung sind als feste Prozesse vorgesehen. Rollen begrenzen Einblicke auf die Aufgaben im Team.
Für Datenschutz- und Sicherheitsfragebögen stellt Apprenta Unterlagen zu Maßnahmen, Datenflüssen und Verantwortlichkeiten bereit.
FÜR EURE SORGFALTSPRÜFUNG
Wie wir mit eurer Bankverbindung umgehen – konkret, nicht in Zertifikatskürzeln.
Ausschließlich Umsätze lesen. Apprenta kann keine Überweisungen ausführen, keine Lastschriften veranlassen, keine Empfänger anlegen und keine Kontoeinstellungen ändern. Diese Trennung liegt nicht bei uns, sondern bei eurer Bank.
Über die regulierte Open-Banking-Schnittstelle eurer Bank, vermittelt durch einen in Deutschland von der Finanzaufsicht BaFin lizenzierten Zahlungsdienst. Es gibt kein Screen-Scraping und keine Speicherung eurer Bank-Login-Daten bei Apprenta. Ihr autorisiert die Verbindung direkt bei eurer Bank.
Ihr – jederzeit, sowohl in Apprenta als auch direkt im Online-Banking. Die Berechtigung läuft zudem nach den gesetzlichen Vorgaben regelmäßig ab und muss erneuert werden.
Nein, nicht im Normalbetrieb. Mitarbeitende haben keinen Routinezugriff auf eure Daten. Für Supportfälle gilt ein dokumentiertes „Vier-Augen“-Prinzip und nur mit eurer Zustimmung.
Wem die Daten gehören, was beim Ausstieg passiert, wie ihr sie zurückbekommt.
Eurer Gemeinde. Apprenta verarbeitet die Daten ausschließlich in eurem Auftrag. Wir leiten daraus kein Nutzungsrecht ab, verkaufen sie nicht und geben sie nicht für eigene Zwecke an Dritte weiter.
Ja. Ihr könnt Geber, Spenden, Listen, Buchungen und Einstellungen jederzeit als strukturierten Export herunterladen (CSV bzw. JSON) – ohne Wartezeit, ohne Aufpreis.
Wir löschen eure produktiven Daten innerhalb von 30 Tagen nach Kündigung und die Backup-Rotation nach weiteren 60 Tagen. Eine schriftliche Löschbestätigung erhaltet ihr auf Anfrage. Vorher könnt ihr jederzeit eine vollständige Datenkopie ziehen.
Ja. Backups laufen verschlüsselt und liegen in derselben Region wie die Hauptdatenbank (Frankfurt am Main, Deutschland). Sie verlassen die EU nicht.
Wofür wir KI einsetzen – und wofür ausdrücklich nicht.
Für pastorale Vorschläge, Zusammenfassungen, Kategorisierungen und Textentwürfe – also Aufgaben, bei denen am Ende ein Mensch entscheidet. KI darf **nicht** automatisch Zahlungen anstoßen, **nicht** ohne Freigabe E-Mails versenden und **nicht** Bankdaten verändern.
Nein. Kundendaten werden nicht zum Training öffentlicher KI-Modelle verwendet. Wir arbeiten nur mit KI-Geschäftskunden- und API-Setups, deren Bedingungen kein Training mit Kunden-API-Anfragen erlauben. Eingaben werden höchstens kurzfristig zur Missbrauchsprüfung aufbewahrt und danach gelöscht.
Nur das, was für die konkrete Aufgabe wirklich nötig ist. Bei allgemeinen Finanzfragen werden Namen von Gebern automatisch in der Datenbank ausgeblendet. Konkrete Personenbezüge werden nur dann mitgegeben, wenn die Aufgabe sie wirklich braucht – etwa ein Textentwurf für eine bestimmte Person.
Nein. Alle KI-Vorschläge sind Entwürfe und müssen aktiv freigegeben werden, bevor sie sichtbar oder versendet werden.
Wo eure Daten physisch liegen und welche Dienste mitwirken.
In einem Rechenzentrum in Frankfurt am Main. Datenbank, Datei-Speicher und Backups liegen in derselben Region. Eure Spenden- und Geberdaten verlassen Deutschland nicht.
Für den Betrieb arbeiten wir mit einigen sorgfältig ausgewählten Dienstleistern zusammen – z. B. für Datenbank und Speicher (in Frankfurt), Kartenzahlungen, den Lesezugriff aufs Bankkonto, E-Mail-Versand und KI-Funktionen. Eine vollständige Übersicht mit Anbieter, Standort und Rolle ist Teil unseres Vertrags.
Eure zentralen Daten – Geber, Spenden, Datenbank und Backups – bleiben in Deutschland. Für einzelne ergänzende Funktionen können Anbieter auch außerhalb der EU beteiligt sein; dorthin gelangt nur das, was dafür nötig ist, und immer auf Grundlage der dafür vorgesehenen Datenschutz-Vereinbarungen.
Was wir formell haben, was wir nicht haben – und worauf wir uns stützen.
Wir bauen auf einer Infrastruktur auf, deren Anbieter nach anerkannten Standards (z. B. ISO 27001) zertifiziert sind, und legen darüber hinaus konkret offen, was wir selbst tun. Eine Übersicht unserer Maßnahmen, Datenflüsse und Verantwortlichkeiten stellen wir im Rahmen einer Anbieterprüfung gerne schriftlich zur Verfügung.
Unsere Datenbank- und Anmeldungs-Schicht ist nach den international gängigen Sicherheitsstandards für Cloud-Anbieter geprüft. Kartenzahlungen laufen über einen Zahlungsdienstleister, der einem der strengsten Standards für Kartendaten unterliegt. Der Bank-Lesezugriff läuft über einen in Deutschland regulierten Zahlungsdienst. Diese externen Prüfberichte können wir auf Wunsch verlinken oder beilegen.
Wir arbeiten an strukturierten, wiederkehrenden Tests durch unabhängige Sicherheitsexperten. Den aktuellen Stand legen wir transparent im Vendor-Review offen, ohne ihn größer darzustellen, als er ist.
Was wir vertraglich zusichern, und wie wir mit Risiken umgehen.
Pro Kunde ein Nutzungsvertrag und eine Datenverarbeitungsvereinbarung (für Deutschland nach DSGVO Art. 28). Bei Bedarf ergänzen wir Anlagen für eure interne Sorgfaltsprüfung – z.B. Sub-Anbieter-Liste, technische und organisatorische Maßnahmen, Verfahrensbeschreibung bei Vorfällen.
Für Kunden außerhalb der DSGVO-Region passen wir die Vereinbarungen an die jeweilige Rechtslage an und liefern transparente Unterlagen, mit denen eure Anwälte und IT-Verantwortlichen die Lage sicher bewerten können.
Haftung und Aufgabenteilung bei einem Vorfall – Meldung, Aufarbeitung und Information der Geber – regeln wir vertraglich klar. Auch das Thema Versicherungsschutz besprechen wir im Rahmen der Anbieterprüfung gemeinsam mit euch.
Eine begleitete Einrichtung und persönliche Unterstützung beim Start. Ergänzende Unterlagen für Vorstand oder eine Prüfung stellen wir auf Anfrage bereit.
Wie wir reagieren, wenn etwas passiert.
Bisher keine bekannten Sicherheitsvorfälle. Sollte einer eintreten, informieren wir betroffene Kunden ohne Verzögerung und halten sie über den Stand der Aufarbeitung auf dem Laufenden.
Erkennen → Sofortmaßnahmen (Zugriff schließen, Kompromittiertes drehen) → Analyse → Kundeninformation → Nachbereitung mit Maßnahmen. Den Ablauf legen wir in einer einfachen Verfahrensbeschreibung offen.
An security@apprenta.de. Hinweise von Forschenden oder Kunden bearbeiten wir zeitnah und ohne Schuldzuweisung.
Weitere Frage offen? security@apprenta.de ↗︎
LASST UNS GEMEINSAM HINSCHAUEN.
In 30 Minuten schauen wir auf eure Fragen
und zeigen euch Apprenta persönlich.