Skip to content

10. KCanG-Compliance, Audits & Datenschutz

14. System

Berechtigung: view_csc_reporting, manage_csc_reporting oder view_csc_stats

Zweck: Compliance-Status, Berichte, Behördenpaket, Fristen und Eigenbedarf-Steuerung.

  • Compliance-Check – Ampelstatus: Verträge, Wohnsitz, Bestand, Meldepflichten
  • Bestandsobergrenze – Warnbanner bei Überschreitung des Monatsbedarfs
  • Eigenbedarf-Einstellung – optional Hard-Block bei Wareneingang
  • Jahres-/Monatsmeldungen – CSV/JSON: Ernte, Abgabe, Vernichtung, Bestand, Vermehrungsmaterial
  • Behördenpaket – gebündelter Export (tarifabhängig: CSV ab Professional, erweitertes Dossier/JSON je Tarif); enthält u. a. Ernten, Vernichtungen, Zertifikate, Report-Summary. Inhalt prüfen und selbst einreichen
  • Fristen (30 Tage) – Widget und Erinnerungen zu ablaufenden Club-Zertifikaten, Wohnsitznachweisen und Präventionszertifikaten (Status bald / abgelaufen)
<h3 id="nav-besucherbuch">Besucherbuch</h3>
<p class="perm">Berechtigung: Besucherbuch (typisch ab Professional)</p>
<p><strong>Zweck:</strong> Dokumentierte Besuche an der Abgabestelle mit Datensparsamkeit.</p>
<div class="step"><span class="step-num">1</span><div>Dashboard → System → <strong>Besucherbuch</strong></div></div>
<div class="step"><span class="step-num">2</span><div>Eintrag: Zweck, optional Besucherbezeichnung, Begleitperson; Haken Altersprüfung und ggf. Schul-/Jugendschutzumfeld</div></div>
<div class="step"><span class="step-num">3</span><div>Zeitstempel und erfassende Person werden automatisch gesetzt</div></div>
<div class="box info">
  Keine unnötigen Klarnamen speichern. Aufbewahrung und Export liegen in der Verantwortung des Clubs (DSGVO / Vereinssatzung).
</div>

<h3 id="nav-praevention">Prävention</h3>
<p class="perm">Berechtigung: <code>view_csc_prevention</code>, <code>manage_csc_prevention</code> oder <code>view_csc_stats</code></p>
<p><strong>Zweck:</strong> Präventions- und Jugendschutzmaßnahmen dokumentieren (KCanG).</p>
<ul>
  <li>Beratungsgespräche, Infomaterial, Schulungen erfassen</li>
  <li>Datum, Maßnahme und Präventionsbeauftragte:r protokollieren</li>
  <li>Zertifikate und Nachweise hochladen</li>
</ul>

<h3 id="nav-audit">Audit-Log</h3>
<p class="perm">Berechtigung: <code>view_csc_audit</code></p>
<p><strong>Zweck:</strong> Lückenloses Protokoll wichtiger Club-Aktionen.</p>
<table>
  <thead><tr><th>Ereignis</th><th>Beispiel</th></tr></thead>
  <tbody>
    <tr><td>Mitglieder</td><td>Angelegt, entfernt, Rang zugewiesen, Wohnsitz verifiziert</td></tr>
    <tr><td>Verträge</td><td>Aktiviert, PDF hochgeladen, beendet</td></tr>
    <tr><td>Abgaben &amp; Kasse</td><td>Gebuchte Mengen, POS-Transaktionen, Schichtabschluss</td></tr>
    <tr><td>WMS</td><td>Wareneingang, Vernichtung, Korrektur</td></tr>
    <tr><td>Finanzen</td><td>Beitrag verbucht, SEPA-Batch, Bankimport, Mahnung</td></tr>
    <tr><td>Einstellungen</td><td>Club-Profil, Rang-Rechte, Compliance</td></tr>
  </tbody>
</table>
<p>Jeder Eintrag: <strong>Zeitstempel</strong> und <strong>ausführender Nutzer</strong>.</p>

18. Datenschutz (DSGVO)

Für Mitglieder

  • Datenexport – Mein CSC → „Club-Daten exportieren“ (JSON)
  • Club verlassen – Einstellungen; SEPA-IBAN wird gelöscht
  • SEPA-Widerruf – WebApp; IBAN wird entfernt

Für Vorstand

  • CSV-Export der Mitgliederliste
  • Behörden-Export – anonymisierte Abgabedaten (KCanG)
  • Automatische Anonymisierung: Personenbezogene Abgabedaten werden nach 24 Monaten (KCanG) automatisch anonymisiert; aggregierte Statistiken bleiben erhalten
  • Mitgliedschaftsdaten: Nach Vertragsende werden personenbezogene Daten nach konfigurierter Frist gelöscht/anonymisiert
  • IBAN (Club & SEPA) verschlüsselt; SEPA-Einwilligung protokolliert
  • Mitglieder über Entfernen aus dem Club nehmen
  • Hinweis unter Mitglieder → DSGVO / Datenschutz