Datenschutz für die Website und die Sermony-App für Android und iOS

Stand: 13.9.2026

Stand: Die Angaben zu dieser Website gelten unverändert. Die Abschnitte zur Android- und iOS-App beschreiben den Stand vor deren Veröffentlichung — die App ist noch nicht bei Google Play oder im Apple App Store verfügbar. Diese Anmerkung entfällt mit der Veröffentlichung.

1. Geltungsbereich und Verantwortliche

Diese Hinweise betreffen die Website sermony.de und die Sermony-App für Android und iOS. Sie gelten für beide Betriebssysteme; Unterschiede sind in den jeweiligen Abschnitten genannt.

Verantwortlich für diese Website und die Herausgabe der App:

Eduard Seibel
Am Schützenhof 11
27726 Worpswede
Deutschland

E-Mail für Kontakt und Datenschutz: [email protected]

Du kannst auch das Kontaktformular verwenden.

Die App verbindet sich mit dem Server der Gemeinde, den du auswählst. Für dein Benutzerkonto, die Gemeindeverwaltung und alle Inhalte ist dessen Betreiber verantwortlich, nicht wir. Seine Datenschutzhinweise gelten dafür ergänzend; die App verlinkt sie neben diesen hier.

Die an App-Benachrichtigungen beteiligten Dienste sind unter Abschnitt 6 beschrieben.

Die Eingabe einer fremden Serveradresse überträgt Daten an diesen Server. Der Betreiber dieser Website hat dadurch nicht automatisch Zugriff auf dessen Benutzerkonten oder Inhalte.

2. Besuch der Website

Bei einem Seitenaufruf werden insbesondere IP-Adresse, aufgerufene Adresse, Zeitpunkt und technische Angaben zu Browser und Verbindung verarbeitet. Das ermöglicht die Auslieferung der Website und die Erkennung von Störungen oder Missbrauch.

Die Website wird bei einem Hosting-Dienstleister in Deutschland betrieben. Zur Auslieferung und zum Schutz vor Angriffen nutzen wir Cloudflare, Inc., USA. Cloudflare verarbeitet die über seine Infrastruktur laufenden Verbindungsdaten und Website-Anfragen, einschließlich der dabei übermittelten Inhalte. Informationen zu internationalen Übermittlungen stehen in Abschnitt 7.

Die Formularfunktionen begrenzen Anfragen anhand der IP-Adresse; die dafür verwendeten Kennungen liegen nur im Arbeitsspeicher und betreffen ein Zeitfenster von höchstens zehn Minuten. Protokolldaten werden lediglich kurzzeitig vorgehalten und laufend überschrieben. Sie werden nicht mit anderen Daten zusammengeführt und nicht dazu verwendet, einzelne Personen zu identifizieren.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse ist die funktionsfähige und sichere Bereitstellung der Website.

3. Sprache, Darstellung und Cookies

Die Website speichert die gewählte Sprache und das Farbschema sowie das Schließen des Cookie-Hinweises. Diese Cookies sind auf jeweils bis zu ein Jahr eingestellt; du kannst sie zuvor im Browser löschen.

Werbe- oder Reichweitenanalysewerkzeuge sind nicht eingebunden.

Das Speichern und Auslesen dieser Funktionseinstellungen dient der von dir gewählten Sprache, Darstellung und dem Merken des geschlossenen Hinweises (§ 25 Abs. 2 Nr. 2 TDDDG). Soweit dabei personenbezogene Daten verarbeitet werden, beruht dies auf unserem Interesse an einer bedienbaren Website nach Art. 6 Abs. 1 Buchst. f DSGVO.

4. Kontaktanfragen

Das Kontaktformular verarbeitet Name, E-Mail-Adresse, optional Gemeinde oder Organisation, Betreff und Nachricht. Die Anfrage wird an das zuständige Kontaktpostfach gesendet. Die Daten werden zur Bearbeitung und Beantwortung verwendet.

Allgemeine Projekt- und Supportanfragen bearbeiten wir auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO; unser Interesse ist die Beantwortung deiner Nachricht. Anfragen zur Ausübung deiner Datenschutzrechte bearbeiten wir zur Erfüllung unserer gesetzlichen Pflichten nach Art. 6 Abs. 1 Buchst. c DSGVO. Das Lesen der Datenschutzhinweise ist keine Einwilligung in Werbung.

Bitte sende keine Passwörter, Zugangstokens oder unnötigen Angaben über andere Personen. Für Löschanfragen reichen zunächst Serveradresse und Konto-E-Mail.

Das Kontaktpostfach wird selbst auf einer gemieteten Serverinfrastruktur in Deutschland betrieben. Auf die Nachrichten hat ausschließlich Eduard Seibel Zugriff. Wir bewahren sie so lange auf, wie es für die Bearbeitung und mögliche Rückfragen erforderlich ist, und löschen abgeschlossene Vorgänge anschließend. Einwilligungsnachweise und offene Datenschutzanfragen unterliegen einer eigenen Frist.

5. Benachrichtigung zum Self-Hosted-Start

Wenn du dich vormerkst, speichern wir deine E-Mail-Adresse, die Herkunft der Anmeldung, Anmelde- und Bestätigungszeitpunkt, die Fassung der Einwilligung sowie Bestätigungs- und Abmeldeschlüssel. Du erhältst zunächst eine E-Mail, mit der du die Anmeldung bestätigst. Es wird keine zusätzliche Benachrichtigung mit deiner Adresse an unser Supportpostfach geschickt.

Die Startbenachrichtigung erfolgt auf Grundlage deiner Einwilligung nach Art. 6 Abs. 1 Buchst. a DSGVO. Du kannst sie jederzeit über den Abmeldelink in deiner Bestätigungs-E-Mail oder über das Kontaktformular widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt davon unberührt. Für ältere Vormerkungen ohne Abmeldelink kannst du das Kontaktformular oder die oben genannte E-Mail-Adresse verwenden.

Unbestätigte Vormerkungen werden nach sieben Tagen aus der aktiven Datenbank gelöscht. Bestätigte Vormerkungen einschließlich ihrer Einwilligungsnachweise werden spätestens 365 Tage nach der Bestätigung gelöscht. Die automatische Bereinigung läuft im Minutenabstand; nach einem Serverstillstand beim nächsten Start. Eine erneute Anmeldung oder ein erneuter Klick auf den Bestätigungslink verlängert diese Fristen nicht. Bei Abmeldung wird der Eintrag sofort aus der aktiven Datenbank entfernt. Sicherungskopien benötigen einen eigenen Löschzyklus (Abschnitt 8).

6. Daten in der Android- und iOS-App

Konto und gewählter Server

Bei der Anmeldung und Nutzung werden Zugangsdaten beziehungsweise Anmeldetokens, Kontokennung, Profilangaben und erforderliche Berechtigungen mit dem gewählten Server verarbeitet. Dazu können Name, E-Mail-Adresse, Gemeindezuordnung und ein freiwilliges Profilbild gehören. Bei Serveranfragen fällt außerdem die IP-Adresse an.

Die App speichert die ausgewählte Serveradresse und Verbindungseinstellungen auf dem Gerät. Anmeldetokens werden über den geschützten Speicher des Betriebssystems abgelegt.

Inhalte und Wiedergabe

Zum Abspielen lädt die App Medien und zugehörige Angaben vom gewählten Server. Wiedergabefortschritt, Abspielereignisse und Abschluss einer Wiedergabe können einem Konto zugeordnet auf dem Server gespeichert werden. Dies dient dem Fortsetzen der Wiedergabe und den Auswertungen der Instanz.

Einzelne Wiedergabeereignisse werden nur kurz personenbezogen gespeichert; die daraus gebildeten Auswertungen enthalten keine Kontozuordnung mehr. Die genauen Fristen legt der Betreiber deines Servers fest.

Bei Downloads werden Medien, Bilder und zugehörige Angaben auf dem Gerät gespeichert. Beim Offline-Hören können Fortschrittsdaten zunächst lokal gespeichert und später mit dem Server abgeglichen werden. Downloads lassen sich in der App entfernen.

Gemeindezuordnung und genutzte Inhalte können Rückschlüsse auf religiöse Überzeugungen zulassen — besondere Daten nach Art. 9 DSGVO. Auf welcher Grundlage dein Serverbetreiber sie verarbeitet, bestimmt er selbst; für Gemeinden kommt dafür regelmäßig Art. 9 Abs. 2 Buchst. d DSGVO oder kirchliches Datenschutzrecht in Betracht.

Fehlerberichte

Die App kann technische Fehlerberichte an den gewählten Server senden. Diese enthalten Fehlermeldung, technische Fehlerdetails, die betroffene App-Seite, App-Version und Plattform. Auf dem Server kann der Bericht mit der Konto-E-Mail verknüpft werden.

Unter Android kann ein Absturzbericht bis zum nächsten Versand auf dem Gerät zwischengespeichert werden. Die Aufbewahrung auf dem Server legt dessen Betreiber fest.

Die Fehlerdiagnose dient dem sicheren und funktionsfähigen Betrieb (Art. 6 Abs. 1 Buchst. f DSGVO). Zugriff haben die dafür berechtigten Personen des gewählten Servers.

Benachrichtigungen

Für Benachrichtigungen auf Android und iOS ist Google Firebase Cloud Messaging (FCM) eingebunden. Auf iOS erfolgt die Zustellung zusätzlich über den Apple Push Notification service (APNs). Dabei werden Installations- und Zustellkennungen sowie technische Zustellinformationen verarbeitet. Der gewählte Sermony-Server speichert die Zuordnung einer Zustellkennung zum Konto und zur Geräteplattform.

Je nach Serverkonfiguration wird die Zustellung über einen zentralen Sermony-Dienst vermittelt. Dieser verarbeitet dafür Zustellkennungen, die Geräteplattform und technische Angaben zur Benachrichtigung. Das kann auch bei einem unabhängig betriebenen Gemeindeserver der Fall sein.

Die Benachrichtigung selbst enthält keine Inhalte: Den anzuzeigenden Text lädt die App nach Empfang von deinem Server nach. Kennungen und technische Zustelldaten fallen bei den Zustelldiensten dennoch an.

Push ist freiwillig und standardmäßig ausgeschaltet. Du schaltest es selbst ein — beim ersten Start der App oder später unter Einstellungen → Benachrichtigungen. Solange es aus ist, findet keine Push-Registrierung statt; die App lädt dann auch das Zustell-SDK nicht.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO: Du forderst die Benachrichtigungen ausdrücklich an, und die beschriebene Verarbeitung ist erforderlich, um sie zu erbringen. Der damit verbundene Zugriff auf dein Endgerät ist nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei, weil er für den von dir ausdrücklich gewünschten Dienst unbedingt erforderlich ist. Zeitpunkt und Fassung der Aktivierung werden auf dem Gerät gespeichert. Die App funktioniert auch ohne Push.

Du kannst Push an derselben Stelle wieder ausschalten. Die App meldet die Zustellkennung beim Server ab und fordert die Löschung der Firebase-Zustell- und Installationskennung an; auf iOS meldet sie außerdem die Apple-Zustellung ab. Bei Verbindungsfehlern bleibt die Abschaltung bestehen und die technische Abmeldung wird bei einem erneuten Versuch beziehungsweise der nächsten angemeldeten Nutzung nachgeholt. Das bloße Ausschalten der Anzeige in den Betriebssystem-Einstellungen ersetzt diesen Löschweg nicht.

Google nennt für die Entfernung der mit einer gelöschten Firebase-Installationskennung verbundenen Daten aus seinen aktiven Systemen und Sicherungen einen Zeitraum von bis zu 180 Tagen. Das ist keine zusätzliche Speicherung der Zustellkennung in deinem Sermony-Konto. Weitere Informationen: Firebase: Installationskennungen löschen, Datenschutz bei Firebase und Datenschutz bei Apple.

7. Dienstleister und Datenübermittlungen

Empfänger sind Hosting-Dienstleister für den Serverbetrieb in Deutschland, Cloudflare für die Auslieferung und Absicherung von Website-Anfragen sowie Google und auf iOS zusätzlich Apple für App-Benachrichtigungen. Die eigene Supportbearbeitung erfolgt durch Eduard Seibel.

Bei Cloudflare und den App-Zustelldiensten ist eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA, möglich. Ein Server in Deutschland bedeutet deshalb keine ausschließlich deutsche Datenverarbeitung. Grundlage sind die Auftragsverarbeitungsbedingungen von Cloudflare sowie die entsprechenden Bedingungen von Google und Apple; sie sehen Garantien nach Kapitel V DSGVO einschließlich Standardvertragsklauseln vor. Für Übermittlungen an zertifizierte Unternehmen in den USA besteht zudem der Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework.

Bei unabhängig betriebenen Gemeindeservern hängen die weiteren Dienstleister von deren Einrichtung ab. Die Auswahl eines eigenen Servers bedeutet deshalb nicht automatisch, dass sämtliche Daten ausschließlich auf diesem Server verarbeitet werden.

8. Speicherdauer und Kontolöschung

Die Kontolöschung kann in Sermony unter Profil → Sicherheit → Account löschen beantragt werden. Der Zugang wird dabei unmittelbar gesperrt. Die endgültige Löschung erfolgt nach einer Frist, die der Betreiber deines Servers festlegt (Voreinstellung der Software: 30 Tage).

Persönliche Einstellungen, Anmeldungen und Wiedergabefortschritte sind mit dem Konto verknüpft und werden bei dessen endgültiger Löschung entfernt. Zustellkennungen werden bereits bei der Löschanfrage aus dem Konto entfernt. Gemeindeinhalte können persönliche Angaben, Stimme oder Bild enthalten und benötigen eine gesonderte Prüfung; sie werden durch das Entfernen einer Kontoverknüpfung nicht automatisch anonym.

Verwaltungsprotokolle halten sicherheitsrelevante Änderungen und Löschvorgänge fest und können Konto- und Vorgangskennungen, E-Mail- und IP-Adressen enthalten. Sie dienen der Nachvollziehbarkeit und dem Nachweis erfüllter Löschpflichten (Art. 6 Abs. 1 Buchst. f DSGVO). Die Aufbewahrung legt der Betreiber deines Servers fest.

In Sicherungskopien können gelöschte Daten noch eine Zeit lang enthalten sein. Den Sicherungszyklus und dessen Fristen legt der Betreiber deines Servers fest.

Eine Löschanfrage ist auch ohne installierte App möglich. Die Schritte stehen unter Sermony-Konto und zugehörige Daten löschen. Das Deinstallieren der App löscht kein Serverkonto.

9. Deine Rechte

Nach Maßgabe der gesetzlichen Voraussetzungen bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Du kannst eine Einwilligung für die Zukunft widerrufen. Bei einer Verarbeitung auf Grundlage berechtigter Interessen kannst du aus Gründen deiner besonderen Situation widersprechen.

Richte die Anfrage an die für die betreffenden Daten verantwortliche Stelle. Du kannst dich außerdem bei einer zuständigen Datenschutzaufsichtsbehörde beschweren.

Für die Verarbeitung durch Eduard Seibel ist der Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover, E-Mail: [email protected], zuständig. Du kannst dich auch an eine andere zuständige Aufsichtsbehörde wenden, insbesondere an deinem Aufenthaltsort oder am Ort des vermuteten Verstoßes. Für unabhängig betriebene Gemeindeserver kann eine andere, gegebenenfalls kirchliche Aufsicht zuständig sein.