Zum Inhalt springen
← Zurück zur Übersicht Datenschutz & Sicherheit

Sicher, datenschutzkonform und ohne Fragezeichen.

Sie verarbeiten mit ferienpass.online Daten von Kindern und Familien. Diese Seite fasst zusammen, wie wir damit umgehen — in einer Sprache, die auch ohne Datenschutz-Studium verständlich ist.

Hosting
Zwei Standorte in Deutschland
Grundlage
DSGVO-konform · AVV verfügbar
Verschlüsselung
Übertragung & Speicher
Datenschutz-Kontakt
hallo@ferienpass.online
Datenschutz im Alltag

Wir fragen nur das Nötige. Und zeigen es nur denen, die es brauchen.

Datenschutz beginnt nicht beim Server, sondern beim Formular. Drei Prinzipien, die ferienpass.online von Anfang an verankert: so wenig erheben wie möglich, nur das Notwendige weitergeben, und nichts länger aufbewahren als nötig.

01 Bei der Anmeldung

Familien geben an, was für die Teilnahme wirklich nötig ist.

Jedes Pflichtfeld muss begründet sein. Alles, was nicht zwingend für die Teilnahme gebraucht wird, ist klar als optional markiert — und lässt sich überspringen, ohne dass die Anmeldung scheitert.

  • Foto-Erlaubnisse sind nie Voraussetzung für die Teilnahme
  • Adresse nur erforderlich, wenn es um Rechnung oder Versand geht
  • Allergien und Besonderheiten optional — die Familie entscheidet, wie viel sie teilt
  • Pro Angebot können weniger Daten verlangt werden — niemals mehr als die Familie hinterlegt hat
Anmeldeformular

Daten zum Kind

Vorname
Pflicht
Lina
Nachname
Pflicht
Müller
Geburtsdatum
Pflicht
14.08.2017
Notfall-Telefon
Pflicht
0151 ····
Adresse
Optional
(nur für Rechnung)
Allergien
Optional
(optional)
Schwimm-Niveau
Optional
(nur bei Schwimmkursen)
Foto-Erlaubnis
Optional
(separat zustimmbar)
Sicht der Kommune
Familie Müller
  • Name Lina M.
  • Alter 8 Jahre
  • Notfall-Tel. 0151 ····
  • Allergien Nuss-Allergie
  • Adresse Seestr. 12, 88131 Lindau
  • Zahlung ✓ Bezahlt
  • Geschwister 2 (Tonstudio, Theater)
  • E-Mail Eltern s.mueller@…
Sicht des Veranstalters
Wald-Detektive · Lina M.
  • Name Lina M.
  • Alter 8 Jahre
  • Notfall-Tel. 0151 ····
  • Allergien Nuss-Allergie
  • Adresse — nicht sichtbar —
  • Zahlung — nicht sichtbar —
  • Geschwister — nicht sichtbar —
  • E-Mail Eltern — nicht sichtbar —
02 Wer welche Daten sieht

Veranstaltende sehen nur, was sie für die Betreuung wirklich brauchen.

Übungsleitende und Vereinsvorstände bekommen eine reduzierte Teilnehmer-Ansicht: alles, was sie für einen sicheren Tag brauchen — nichts darüber hinaus. Adresse, Zahlungsstatus und andere Anmeldungen der Familie bleiben in der Kommune.

  • Veranstaltende sehen: Name, Alter, Notfall-Kontakt, geteilte Hinweise
  • Veranstaltende sehen nicht: Adresse, Zahlungsstatus, andere Anmeldungen
  • Foto-Listen nur, wenn die Familie explizit zugestimmt hat
  • Zugriff strikt auf die eigenen Angebote begrenzt — nicht auf andere Vereine
03 Wenn lange nichts passiert

Inaktive Konten werden automatisch gelöscht — nicht ewig aufbewahrt.

Hat eine Familie zwei Saisons in Folge keine Anmeldung mehr abgeschickt, startet ein automatischer Löschprozess. Vorab geht eine Erinnerungs-Mail raus, damit niemand versehentlich seinen Zugang verliert.

  • Automatischer Löschprozess nach 24 Monaten ohne Aktivität
  • Vorab-Hinweis 6 Monate vor Löschung mit Reaktivierungs-Link
  • Persönliche Daten unwiderruflich entfernt, nur anonyme Statistik bleibt
  • Aktive Konten werden nicht ungefragt gelöscht — das entscheidet die Familie
0 Monate
Letzte Anmeldung
Konto ist aktiv
18 Monate
Erste Erinnerung
freundlicher Hinweis per E-Mail
23 Monate
Letzte Warnung
Löschung steht bevor
24 Monate
Auto-Löschung
Daten unwiderruflich entfernt
Rechte der Familien

Sechs Familien-Rechte. Sechs eingeübte Wege im Tool.

Was die DSGVO Familien zusichert, ist bei uns nicht eine Mail an den Datenschutzbeauftragten, sondern ein klarer Knopf im Backoffice. Sachbearbeiter:innen erledigen Auskunft und Löschung typischerweise in unter zehn Minuten.

Auskunft erhalten

Familien können jederzeit nachfragen, welche Daten Sie über sie gespeichert haben — und bekommen einen vollständigen Bericht.

Bei uns: Export als PDF und Tabelle, fertig in unter 10 Minuten.

Daten korrigieren

Falsche oder veraltete Angaben können jederzeit korrigiert werden — durch die Familie selbst oder durch Sie.

Bei uns: Direkt im Datensatz, jede Änderung wird protokolliert.

Daten löschen lassen

Auf Wunsch werden alle persönlichen Daten unwiderruflich entfernt. Anonyme Statistik-Werte (z. B. Altersgruppe) bleiben erhalten.

Bei uns: Zwei Klicks, mit schriftlicher Bestätigung an die Familie.

Verarbeitung einschränken

Während offener Fragen kann die Verarbeitung pausiert werden — der Datensatz bleibt erhalten, wird aber nicht weiter verwendet.

Bei uns: Mit einem Flag am Datensatz, sofort wirksam.

Daten mitnehmen

Wenn eine Familie zu einer anderen Kommune wechselt, kann sie ihre Daten mitnehmen — in einem Format, das andere Systeme lesen können.

Bei uns: Tabellen-Export mit einem Klick.

Widerspruch einlegen

Einer einzelnen Verarbeitung kann widersprochen werden — zum Beispiel der Foto-Veröffentlichung. Andere Anmeldungen bleiben davon unberührt.

Bei uns: Toggle in der Einwilligungs-Übersicht, sofort wirksam.
Einwilligungen

Was die Familie zugestimmt hat — auch in fünf Jahren noch belegbar.

AGB, medizinische Versorgung, Foto-Erlaubnis: bei der Anmeldung stimmt die Familie verschiedenen Texten zu. Wir speichern dabei nicht nur das „Ja", sondern auch welche Version des Textes gerade galt, wann die Familie zugestimmt hat und ob sie später widerrufen wurde.

Text-Version mitgespeichert
Ändert sich der Wortlaut der AGB, beginnt eine neue Version. Alte Zustimmungen behalten ihre ursprüngliche Version.
Zeitstempel & Signatur
Wann genau hat die Familie zugestimmt? Auf die Sekunde dokumentiert, revisionssicher gespeichert.
Eigene Einwilligungen pro Veranstalter
Träger und Veranstaltende können eigene, rechtssichere Einwilligungstexte hinterlegen — etwa für Foto-Erlaubnisse oder besondere Programm-Bedingungen. Versioniert und revisionssicher dokumentiert.
Widerruf jederzeit, mit einem Klick
Familien widerrufen direkt im Familien-Portal. Sie bekommen automatisch Bescheid, dass sich etwas geändert hat.
Einwilligungs-Beleg Nr. 2026-0142-AB
Familie Familie Müller
Zugestimmt am heute, vor wenigen Minuten
Text-Version AGB · Stand 12.03.2026
Zugestimmt:
  • Teilnahmebedingungen
  • Medizinische Versorgung im Notfall
  • Foto im Programmheft (Druck)
  • Foto auf der Website der Kommune
Nicht zugestimmt:
  • — Foto in Social-Media-Posts
Aktiv · noch nicht widerrufen
Wo Ihre Daten liegen

Daten bleiben in Deutschland — auch das Backup.

Wir betreiben ferienpass.online an zwei deutschen Server-Standorten: einer für den produktiven Betrieb, der andere als Spiegelkopie für den Fall, dass mal etwas ausfällt. Daten verlassen Deutschland nicht — auch nicht über Hintertüren wie E-Mail-Versand oder Zahlungsabwicklung.

Produktivumgebung
Hier läuft das System für Sie
Serverstandort 1
Backup-Standort
Stündliche Sicherung, 30 Tage abrufbar
Serverstandort 2
Verschlüsselung
Auf dem Weg und auch im Speicher
Immer aktiv
Daten außerhalb der EU
Auch nicht über Subdienstleister
Keine
Verfügbarkeit · Live nachprüfbar

Sie müssen uns nicht glauben — schauen Sie selbst.

Auf der Status-Seite sehen Sie rund um die Uhr, wie es um das System steht: ob alles läuft, wo es zuletzt eine Störung gab, und wie die Verfügbarkeit der letzten 90 Tage war.

status.ihre-kommune.ferienpass.online
Alle Systeme betriebsbereit
Zuletzt geprüft vor 38 Sekunden · Aktualisierung alle 60 Sekunden
Beispiel-Vorschau
Familien-Portal · Anmeldung Betriebsbereit
Backoffice · Verwaltung Betriebsbereit
Veranstalter-Portal Betriebsbereit
Zahlungsabwicklung Betriebsbereit
E-Mail-Versand Betriebsbereit
Verfügbarkeit · letzte 90 Tage 99,93 %
Betriebsbereit Eingeschränkt Störung
Welche Dienstleister wir einsetzen

Eine kurze, vollständige Liste. Keine Überraschungen.

Wir setzen so wenige Subdienstleister wie möglich ein, und keinen außerhalb der EU. Kommt einmal ein neuer dazu, informieren wir alle Träger 30 Tage vorab — Sie können dem widersprechen.

Dienstleister Wofür Wo Datentyp
Zahlungs-Anbieter Online-Zahlungen (SEPA, Sofortüberweisung) Deutschland Zahlung
Hosting-Anbieter Server und Backups Serverstandort 1 & 2 Alle
E-Mail-Versand Anmeldebestätigungen, Erinnerungen Deutschland E-Mail
Fehler-Protokollierung Technische Logs, pseudonymisiert Deutschland Logs

Wir nutzen weder Google Analytics, Facebook Pixel noch andere US-basierte Tracking-Dienste. Auch Schriftarten laden wir nicht von Google-Servern, sondern selbst.

Datenschutzgespräch vereinbaren

30 Minuten Datenschutz-Klarheit für Ihre Träger-Instanz.

Wir gehen mit Ihnen oder Ihrer Datenschutzbeauftragten Ihre Fragen konkret durch — keine Folien, keine Compliance-Phrasen. Termin­vorschlag innerhalb eines Werktages.

  • Persönliche Ansprechperson — kein Compliance-Officer dazwischen
  • AVV und TOM-Dokumentation auf Wunsch verfügbar
  • Gespräch mit Ihrer Datenschutzbeauftragten möglich
  • Sicherheits-Hinweise an security@ferienpass.online — Bestätigung binnen 24 Std.