Sicherheit & Datenschutz

Das Vertrauen Ihrer Mitglieder ist der ganze Dienst. Genau so behandeln wir ihre Daten.

Eine Gemeindedatenbank enthält Dinge, die eine Unternehmensdatenbank nie hätte: das Gebetsanliegen einer Familie, die Allergie eines Kindes, die Spendenhistorie einer Witwe. Diese Seite erklärt in klaren Worten, wie TimelyChurch das schützt. Geschrieben für Pastoren, Vorstände und Kuratorien, die entscheiden, ob sie Ja sagen.

app.timelychurch.com/roles-permissions
Rollen- und Berechtigungsbildschirm in TimelyChurch mit rollenbasierter Zugriffskontrolle für Gemeindemitarbeiter und Ehrenamtliche

Zum Weitergeben geschrieben. Wenn Ihr Vorstand oder Ihr Kuratorium Gemeindesoftware prüft, schicken Sie ihnen diese Seite — sie beantwortet die Fragen, die sie stellen werden.

Vier Zusagen, in klarer Sprache

Kein Fachjargon, keine vagen Versprechen. So sieht der Schutz Ihrer Gemeinde in TimelyChurch tatsächlich aus.

Säule 1 · Mitglieder-Privatsphäre

Standardmäßig privat. Geteilt nur nach Wahl.

Die meiste Gemeindesoftware nimmt an, dass alle im Verzeichnis stehen wollen. Wir nehmen das Gegenteil an. In TimelyChurch ist nichts über ein Mitglied für die Gemeinde sichtbar, bis es bewusst geteilt wird — von der Gemeinde und vom Mitglied selbst.

Das Mitgliederverzeichnis ist zunächst aus

Für jede Gemeinde ist das gemeindeweite Mitgliederverzeichnis standardmäßig ausgeschaltet. Keine neue Gemeinde veröffentlicht ihre Leute versehentlich voreinander. Möchte Ihre Gemeinde ein Verzeichnis, bitten Sie uns, es zu aktivieren — eine bewusste Entscheidung, kein Häkchen, das jemand bei der Einrichtung übersehen hat.

Mitglieder steuern, was sie teilen

Selbst wenn ein Verzeichnis aktiv ist, entscheidet jedes Mitglied, was erscheint: Telefon, E-Mail, Adresse, Foto. Die Freigabe erfolgt als Einwilligung pro Person, nicht als Alles-oder-nichts-Schalter, den das Büro umlegt. Wer privat bleiben möchte, bleibt einfach privat.

Kontaktdaten von Kindern werden nie preisgegeben

Kontaktdaten Minderjähriger werden niemals öffentlich angezeigt — weder in einem Verzeichnis noch im Mitglieder-Portal noch in den Personen-Widgets, die Ihre Gemeinde auf ihrer Website einbindet. Diese Regel setzt die Software selbst durch, sie hängt also nicht davon ab, ob ein Mitarbeiter an eine Einstellung denkt.

Ihre Daten bleiben Ihre Daten

Rechte im Sinne der DSGVO sind von Anfang an eingebaut: Ihre Gemeinde kann ihre Daten exportieren, und Mitglieder können ihre Informationen auf Anfrage löschen lassen. Wenn Sie TimelyChurch je verlassen, gehen Ihre Datensätze mit Ihnen. Eine Gemeinde sollte sich nie durch ihre eigene Mitgliederliste gefangen fühlen.

app.timelychurch.com/check-in
Check-In-Kiosk-Bildschirm von TimelyChurch für das sichere Kinder-Check-In mit Sicherheitscodes und Abholung durch die Bezugsperson
Säule 2 · Kinderschutz

Die Tür zum Kinderraum ist ein Sicherheitskontrollpunkt

Jeden Sonntag geben Eltern Ihnen ihre Kinder in die Hand. Das Check-In-System von TimelyChurch ist so gebaut, dass dieses Vertrauen nie beiläufig ist: Jedes Kind ist von der Übergabe bis zur Abholung erfasst, und nur die richtige Person kann es abholen.

  • Sicherheitscodes beim Check-In — jedes Kind erhält beim Check-In einen eindeutigen Code, und die Abholung setzt ihn voraus. Kein Code, keine Übergabe
  • Abholung durch geprüfte Bezugsperson — Kinder werden nur an die in ihrem Profil hinterlegten Bezugspersonen übergeben, sodass Ihre Mitarbeiter nie raten müssen, wer berechtigt ist
  • Allergiehinweise — Allergien und medizinische Hinweise erscheinen direkt beim Check-In, dort, wo der Mitarbeiter im Raum sie tatsächlich sieht
  • Namensschild-Druck — gedruckte Namensschilder mit dem Namen des Kindes und passendem Abholcode, damit die Übergabe schnell und die Abholung überprüfbar ist
  • Zählung in Echtzeit — Leiter sehen, wer gerade in welchem Raum ist; das zählt an einem gewöhnlichen Sonntag und noch mehr im Notfall

Mehr über den gesamten Check-In-Ablauf auf der Check-In-Funktionsseite.

Säule 3 · Zugriffskontrolle

Jeder sieht, was sein Dienst braucht. Niemand sieht mehr.

Eine Gemeinde lebt von Mitarbeitern, und Mitarbeiter brauchen Zugriff — aber der Tontechniker braucht nicht die Spendendaten, und der Begrüßer nicht die seelsorgerlichen Notizen. TimelyChurch zieht diese Grenzen mit Rollen und Berechtigungen, nicht mit der Hoffnung, dass niemand herumklickt.

  • Rollenbasierte Berechtigungen — jeder Nutzer erhält eine Rolle, und jede Rolle legt genau fest, welche Module er sehen und welche er ändern darf
  • Begrenzung auf Team-Ebene — ein Lobpreisleiter verwaltet Dienstplan und Personen des eigenen Teams, ohne die Buchhaltung, die Spendendaten oder die Daten anderer Dienstbereiche zu sehen
  • Zwei-Faktor-Authentifizierung für Administratoren — die Konten mit dem meisten Zugriff lassen sich mit einem zweiten Faktor schützen, nicht nur mit einem Passwort
  • Aktivitätsprotokoll — Änderungen werden aufgezeichnet, sodass Sie, wenn etwas seltsam aussieht, sehen können, was geschah und wer es tat, statt zu rätseln

Berechtigungen zählen am meisten, wenn die Leitung wechselt. Wenn ein Mitarbeiter aufhört oder ein Angestellter weiterzieht, entzieht eine einzige Rollenänderung seinen Zugriff — Sie müssen nie an jeden Ort denken, an dem er sich anmelden könnte.

app.timelychurch.com/roles-permissions
Rollen- und Berechtigungsverwaltung in TimelyChurch, wo jede Rolle festlegt, welche Module eine Person sehen oder bearbeiten darf
Säule 4 · Sicherheitspraxis

Sicherheit ist eine Gewohnheit, keine Seite auf einer Website

Funktionen schützen Ihre Menschen; die Praxis schützt die Funktionen. So ist die Plattform selbst gebaut und wird gepflegt — ehrlich gesagt, ohne geliehene Siegel.

Modul für Modul geprüft

2026 haben wir eine umfassende Sicherheitsprüfung über jedes Modul der Plattform durchgeführt — Anmeldung, Berechtigungen, Personen, Spenden, Check-In und alles Weitere —, um zu finden, wo Zugriffsregeln versagen können, und haben behoben, was wir fanden. Um klar zu sein, was das war: Es war unsere eigene technische Prüfung, keine Zertifizierung durch Dritte, und wir tun nicht so, als wäre es anders. Die Sicherheitsprüfung ist jetzt Teil davon, wie jede Änderung ausgeliefert wird.

Die Daten jeder Gemeinde sind isoliert

TimelyChurch ist mandantenfähig, und jeder Datensatz gehört genau einer Gemeinde. Die Isolation wird im Kern der Anwendung bei jeder Abfrage durchgesetzt — die Daten Ihrer Gemeinde sind nie für eine andere Gemeinde sichtbar, und deren Daten nie für Sie.

Kartendaten berühren nie unsere Server

Online-Spenden werden von Stripe verarbeitet, einem der vertrauenswürdigsten Zahlungsdienstleister der Welt. Kartennummern gehen direkt an Stripe und werden nie auf den Servern von TimelyChurch gespeichert — sie laufen nicht einmal durch sie hindurch. Stripe berechnet seine übliche Kartengebühr; TimelyChurch schlägt keine Plattformgebühr obendrauf.

Verschlüsselt bei der Übertragung, überall

Jede Verbindung zu TimelyChurch nutzt HTTPS — das Admin-Dashboard, das Mitglieder-Portal, die Check-In-Kioske, die Spendenseiten und die Website Ihrer Gemeinde. Es gibt keinen unverschlüsselten Weg zu Ihren Daten.

Fragen, die Ihr Vorstand stellen wird

Die vier Fragen, die in fast jedem Vorstandsgespräch über Gemeindesoftware auftauchen — geradeheraus beantwortet.

“Wer kann die persönlichen Daten unserer Mitglieder sehen?”

Nur die Personen, denen Ihre Gemeinde ausdrücklich eine Rolle gibt — und jede Rolle sieht nur die Module, die ihr gewährt wurden. Mitarbeiter sehen ihren eigenen Dienst, nicht die ganze Datenbank. Das gemeindeweite Verzeichnis ist standardmäßig aus, und selbst wenn Ihre Gemeinde es aktiviert, wählt jedes Mitglied, was es teilt. Kontaktdaten von Kindern sind überhaupt nie öffentlich sichtbar.

“Wurde die Software wirklich auf Sicherheit getestet?”

Ja — und hier die ehrliche Fassung. 2026 haben wir eine umfassende Sicherheitsprüfung jedes Moduls durchgeführt, gezielt auf der Suche nach Berechtigungslücken und Fehlern bei der Zugriffskontrolle, und behoben, was wir fanden. Es war unsere eigene gründliche technische Prüfung; wir haben derzeit keine Zertifizierungen durch Dritte wie SOC 2, und wir behaupten keine Nachweise, die wir nicht haben. Wenn Ihr Vorstand Details zu unseren Praktiken möchte, fragen Sie uns — wir beantworten lieber eine schwierige Frage, als ihr auszuweichen.

“Wie werden unsere Spenden- und Kartendaten behandelt?”

Alle Kartenzahlungen werden von Stripe verarbeitet. Kartennummern berühren nie die Server von TimelyChurch — sie gehen direkt an Stripe, das sie nach den strengsten Standards der Zahlungsbranche behandelt. Innerhalb von TimelyChurch sind Spendendaten wie alles andere geschützt: sichtbar nur für die Rollen, denen Ihre Gemeinde Zugriff auf Spenden gibt, etwa Ihren Kassierer.

“Was passiert mit unseren Daten, wenn wir einmal gehen?”

Sie gehen mit Ihnen. Ihre Gemeinde kann ihre Daten exportieren, und Mitglieder können ihre persönlichen Informationen auf Anfrage löschen lassen. Ihre Mitgliederdaten gehören Ihrer Gemeinde — ein Softwarewechsel sollte eine Entscheidung über Werkzeuge sein, nie ein Geiselstreit um Daten.

Haben Sie eine Frage, die hier nicht steht? Fragen Sie uns direkt — oder schreiben Sie an [email protected].

Bringen Sie das mit Zuversicht in Ihren Vorstand

Testen Sie TimelyChurch kostenlos mit Ihren echten Abläufen und bringen Sie uns die schwierigsten Fragen Ihres Vorstands — die kniffligen beantworten wir gern.

Tarife & Preise ansehen →