Admidio / admidio

Admidio is a free open source user management system for websites of organizations and groups. The system has a flexible role model so that it’s possible to reflect the structure and permissions of your organization.
https://www.admidio.org
GNU General Public License v2.0
339 stars 131 forks source link

GDPR (DSGVO) #754

Open ximex opened 6 years ago

ximex commented 6 years ago

General Data Protection Regulation (Datenschutz-Grundverordnung)

Dinge die Admidio für die Nutzer unterstützen sollte:

Dinge die Admidio für die Administratoren unterstützen sollte:

Dinge die Admidio für den Schutz der Daten umsetzen sollte:

Informationen zur DSGVO zb hier: https://www.viennawriter.net/blog/category/dsgvo/

exwima commented 6 years ago

Weiterer Wunsch: Im Bereich "Einstellungen" bei "Registrierung" ein Textfeld "Registrierungshinweis" oder ähnliches einbauen, dass man individuell befüllen kann. Dieser Text soll dann auf der Registrierungsseite /profile_new.php?new_user=2 automatisch über dem Registrierungsformular angezeigt werden. Dann könnte man z.B. die Info ablegen, dass Admidio nur für Mitglieder zugänglich ist und daher das Konto erst nach Prüfung freigeschaltet wird. Und man könnte v.a. schon an dieser Stelle wichtige Hinweise zum Datenschutz angeben, nämlich für wen die bei der Registrierung eingegebenen Daten sichtbar sein werden.

exwima commented 6 years ago

Wunsch bezüglich der Einwilligungserklärung: Es wäre gut, wenn die nötige Einwilligung zur Datenverarbeitung bei der Registrierung mit erhoben ("Häkchen als Pflichtfeld, Text der Einwilligung, Hinweis auf die Datenschutzerklärung") und im Profil gespeichert würde.

ian76g commented 6 years ago

zu: "Automatische Löschung aller Daten nach Beendigung der Mitgliedsschaft"

Unser Vereinsjahr geht immer von April bis April, die Mitgliedschaft aber immer im Jahreskalender (also Januar -Dez.)

Wir handhaben das im Moment so, dass Löschen/Austritt wie bisher in Admidio einfach die Mitgliedschaft beendet wird (reguläre Kündigung endet 31.12., sofortige Kündigung eben sofort).

Zur Jahreshauptversammlung (April) wird dann alles nicht mehr aktive gelöscht (Austritt in der Vergangenheit) und der neue Vorstand arbeitet dann nur mit den noch "aktiven" Datensätzen.

Ich denke dass zur ordentlichen Führung des Vereins (inkl. Kassenprüfung) auch die Mitgliederdaten noch in der Datenbank sein sollten, nach der Kassenprüfung kann dann die Altlast gelöscht werden. Vorher wäre echt blöd.

Fasse commented 6 years ago

@exwima Für deinen ersten Hinweis hab ich jetzt mal einen separaten Issue erzeugt #784 das sollte einfach zu integrieren sein und ist sinnvoll. Habt ihr ggf. Vorschläge (bitte dort posten) für einen initialen Text, dieser sollte sehr allgemein sein und berücksichtigen, dass Admidio auch außerhalb Europas genutzt wird.

Fasse commented 6 years ago

@exwima zu deinem 2. Punkt habe ich jetzt auch einen Issue #787 erstellt.