Stand: 21. August 2026 · Information nach Art. 13 DSGVO
Förderbuch UG (haftungsbeschränkt) i. G.,
Benno-Strauß-Straße 2, 45145 Essen, Deutschland.
Datenschutzanfragen:
datenschutz@foerderbuch.de
Für alles, was in einer Förderakte steht – Anträge, Bescheide, Finanzierungspläne, Ausgaben, Belege, Nachweise und die dazu hochgeladenen Dateien –, ist Ihr Verein beziehungsweise Ihr Träger der Verantwortliche im Sinne von Art. 4 Nr. 7 DSGVO. Er entscheidet, welche Unterlagen erfasst werden, wer sie sehen darf und wie lange sie bleiben. Förderbuch verarbeitet diese Daten ausschließlich in seinem Auftrag – als Auftragsverarbeiter nach Art. 4 Nr. 8 und Art. 28 DSGVO, auf Weisung und nicht für eigene Zwecke. Grundlage ist ein Vertrag zur Auftragsverarbeitung nach Art. 28 Abs. 3 DSGVO zwischen Ihrem Verein und uns.
Was das praktisch bedeutet. Fragen zu den Inhalten einer Förderakte – Auskunft, Berichtigung, Löschung, Herausgabe – richten Sie an Ihren Verein; wir beantworten sie nicht eigenmächtig, sondern unterstützen ihn dabei (Art. 28 Abs. 3 lit. e). Wir werten Ihre Förderdaten nicht aus, geben sie nicht weiter und verwenden sie nicht zum Trainieren von Modellen. Auch für den Support gibt es keinen stillen Zugang – siehe Abschnitt 5e.
Eigener Verantwortlicher sind wir nur dort, wo es um unser eigenes Verhältnis zu Ihnen geht: beim Aufruf dieser Seite (Abschnitt 2), bei den Zugangs- und Sicherheitsdaten der Konten (Abschnitt 5), bei Demo-Anfragen (5f), Vertragsunterlagen (5g), Rechnungen (5h) und Rückmeldungen aus dem Kontaktformular (Abschnitt 6). Für diese Verarbeitungen ist die oben genannte Adresse zuständig.
Beim Aufruf werden vom Server automatisch Zugriffsdaten verarbeitet: IP-Adresse, Zeitpunkt, aufgerufene Adresse, übertragene Datenmenge, Browser- und Betriebssystemkennung. Diese Daten sind technisch nötig, um die Seite auszuliefern und den Betrieb abzusichern.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und störungsfreien Betrieb).
Diese Seite setzt keine Analyse-, Werbe- oder Profilbildungs-Cookies. Es werden keine externen Schriftarten, keine Inhaltsauslieferungsnetze (CDN) und keine Analysedienste eingebunden – alle Bestandteile werden vom eigenen Server ausgeliefert. Eine Einwilligungsabfrage ist deshalb nicht erforderlich.
Eine Ansichtseinstellung im Browser. Wenn Sie in der
Anwendung die linke Navigationsleiste schmal stellen, merkt sich Ihr
Browser diese Entscheidung im lokalen Speicher (localStorage,
Schlüssel fb-leiste) – gespeichert wird ausschliesslich
das Wort „schmal" oder „breit". Diese Angabe enthält keine Kennung,
erlaubt keine Wiedererkennung und wird nicht an unseren Server
übertragen. Sie ist für den von Ihnen ausdrücklich gewünschten Dienst
erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) und deshalb nicht
einwilligungspflichtig. Sie können sie jederzeit löschen, indem Sie in
Ihrem Browser die Websitedaten für diese Seite entfernen.
Die Kernfunktionen von Förderbuch arbeiten ohne KI: Bescheide und Belege werden auf unserem eigenen Server mit Textmustern gelesen, Nachweise dort erzeugt. Die KI-Unterstützung ist eine zusätzliche Hilfe und muss vom Verein ausdrücklich eingeschaltet werden.
Innerhalb eines Vereins kann ein bestehendes aktives Teammitglied als zuständige Person eines Antrags ausgewählt werden. Gespeichert wird dafür nur die Verknüpfung zwischen Förderakte und bestehendem Konto; es entstehen keine zusätzlichen Kontakt- oder Profildaten. Die Zuordnung ist nur für Mitglieder desselben Vereins sichtbar.
Für den Zugang zur Anwendung werden gespeichert: E-Mail-Adresse, Name, ein Passwort-Hash (das Passwort selbst wird zu keinem Zeitpunkt gespeichert) sowie der Zeitpunkt der letzten Anmeldung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Nutzungsverhältnisses).
Zum Schutz gegen das Durchprobieren von Passwörtern werden fehlgeschlagene Anmeldeversuche gezählt. Dabei wird weder die IP-Adresse noch die E-Mail-Adresse im Klartext gespeichert, sondern ausschließlich ein nicht umkehrbarer Prüfwert (SHA-256) aus beidem, zusammen mit dem Zeitpunkt. Zum Zählen genügt dieser Wert. Nach einer erfolgreichen Anmeldung werden die Einträge gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit der Zugänge).
Das Sitzungs-Cookie ist technisch notwendig, enthält keine personenbezogenen Inhalte und wird beim Abmelden ungültig.
Profilbild (freiwillig). Sie können zu Ihrem Konto ein Profilbild hochladen. Förderbuch prüft die Datei, verkleinert sie auf eine quadratische JPEG-Fassung und speichert nur diese Fassung in der Datenbank. Das Original sowie darin enthaltene Kamera-, Standort- und sonstige Metadaten werden nicht gespeichert. Das Bild ist nur für angemeldete Nutzerinnen und Nutzer innerhalb der Anwendung abrufbar und kann im persönlichen Konto jederzeit vollständig entfernt werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Ausgestaltung des freiwillig genutzten Kontoprofils).
Angemeldete Geräte. Zu jeder Anmeldung speichern wir einen Datensatz, damit Sie einzelne Sitzungen gezielt beenden können: einen nicht umkehrbaren Prüfwert (SHA-256) der Sitzungskennung, den verwendeten Anmeldeweg (Passwort, Einmalcode, Wiederherstellungscode oder Passkey), Anmelde- und letzten Aktivitätszeitpunkt sowie eine grobe Gerätebezeichnung wie „Chrome auf Windows“. Diese Bezeichnung wird beim Anmelden aus der Browserkennung abgeleitet und als fertiger Text abgelegt; die vollständige Browserkennung wird nicht gespeichert. Ebenfalls nicht gespeichert werden IP-Adresse und Standort.
Sicherheitsprotokoll. Vorgänge rund um den Zugang werden mit Art und Zeitpunkt festgehalten: Anmeldung, Abmeldung, Passwortänderung, Ein- und Ausschalten der Zwei-Faktor-Anmeldung, Einrichten, Umbenennen und Entfernen von Passkeys, Beenden von Sitzungen. Das Protokoll ist für Sie selbst auf Ihrer Kontoseite einsehbar und enthält keine inhaltlichen oder fachlichen Vorgänge. Einträge werden nach 365 Tagen gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit der Zugänge).
Sie können zwischen zwei Verfahren wählen: einem Einmalcode aus einer Authenticator-App oder einer Bestätigung an Ihrem Gerät (Passkey). Bei der Gerätebestätigung speichern wir zusätzlich zu den unter 5b genannten Angaben lediglich den Zeitpunkt der Einschaltung; weitere Daten entstehen dabei nicht. Auch hier werden keine biometrischen Daten verarbeitet – die Prüfung von Fingerabdruck, Gesicht oder PIN findet ausschließlich auf Ihrem Gerät statt.
Wenn Sie den Einmalcode einschalten, speichern wir zu Ihrem Konto einen zufällig erzeugten Schlüssel, den Zeitpunkt der Einschaltung und die zuletzt verbrauchte 30-Sekunden-Nummer. Der Schlüssel enthält keine Angaben über Sie; er ist eine Zufallszahl und wird ausschließlich zum Nachrechnen des Einmalcodes verwendet. Er lässt sich nicht als Prüfwert speichern, weil das Verfahren beidseitig denselben Wert benötigt.
Von den zehn Wiederherstellungscodes speichern wir nur SHA-256-Prüfwerte sowie Anlage- und Verwendungszeitpunkt – die Codes selbst werden Ihnen einmalig angezeigt und danach nirgends im Klartext vorgehalten. Wird ein Code eingelöst, senden wir eine Hinweis-E-Mail an Ihre hinterlegte Adresse. Die Codes gelten für beide Verfahren. Beim Abschalten werden Schlüssel, Einschaltzeitpunkt und Codes vollständig gelöscht. Es werden dabei keine Geräte-, Standort- oder Browserangaben erhoben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit der Zugänge); die Nutzung ist freiwillig.
Notfallcode per E-Mail. Finden Sie Ihre Wiederherstellungscodes nicht wieder, können Sie sich im laufenden Anmeldevorgang einen einmaligen Code an Ihre hinterlegte Adresse schicken lassen. Das ist nur nach Eingabe des richtigen Passworts möglich; ohne dieses wird nichts versendet. Wir speichern dazu den SHA-256-Prüfwert des Codes, Anforderungs-, Ablauf- und Verwendungszeitpunkt – nicht den Code selbst. Er verfällt nach zehn Minuten und gilt einmal. Nach einer damit abgeschlossenen Anmeldung senden wir Ihnen zusätzlich eine Hinweis-E-Mail.
Richten Sie einen Passkey ein, speichern wir dazu: die vom Gerät vergebene Kennung des Schlüssels, den zugehörigen öffentlichen Schlüssel, einen Signaturzähler, den von Ihnen vergebenen Namen, die Angabe, ob der Schlüssel an ein Gerät gebunden oder mit einem Gerätekonto synchronisiert ist, sowie Einrichtungs- und letzten Verwendungszeitpunkt.
Biometrische Daten werden nicht verarbeitet. Fingerabdruck, Gesicht und PIN werden ausschließlich auf Ihrem Gerät geprüft und verlassen es zu keinem Zeitpunkt; Förderbuch erhält lediglich die Information, dass Ihr Gerät Sie bestätigt hat. Der private Schlüssel verbleibt ebenfalls auf dem Gerät – der bei uns gespeicherte öffentliche Teil genügt zum Anmelden nicht. Ebenfalls nicht gespeichert wird die Modellkennung des Geräts (AAGUID).
Als Kennung Ihres Kontos gegenüber dem Gerät dient ein zufälliger Wert ohne Personenbezug, nicht Ihre E-Mail-Adresse. Beim Entfernen eines Passkeys wird der Eintrag vollständig gelöscht. Über die Einrichtung eines neuen Passkeys informieren wir Sie per E-Mail. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit der Zugänge); die Nutzung ist freiwillig.
Wenn Sie ein neues Passwort anfordern, speichern wir die Kennung des Kontos, den Zeitpunkt der Anforderung, Ablauf und Verwendung des Links. Der Schlüssel im Link wird nicht im Klartext gespeichert, sondern nur als SHA-256-Prüfwert. Er gilt 30 Minuten und nur einmal. Nach einer Änderung werden alle bisherigen Sitzungen des Kontos beendet und eine Bestätigung an die hinterlegte Adresse gesendet.
Zur Begrenzung automatisierter Anfragen speichern wir für höchstens 30 Tage einen nicht umkehrbaren Prüfwert aus IP- und E-Mail-Adresse zusammen mit dem Zeitpunkt. Unabhängig davon, ob ein Konto existiert, zeigt die Seite dieselbe Antwort. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicheren Zugängen).
Ein Zugang zu Förderbuch entsteht ausschließlich über eine Einladung; eine offene Registrierung gibt es nicht. Dafür speichern wir die E-Mail-Adresse der eingeladenen Person, auf Wunsch ihren Namen (für die Anrede, freiwillig), den Zeitpunkt der Einladung, das Ablaufdatum die Zielorganisation, die vergebene Rolle sowie – nach der Einlösung – den Zeitpunkt der Einlösung.
Der Einladungsschlüssel selbst wird nicht im Klartext gespeichert, sondern nur als nicht umkehrbarer Prüfwert (SHA-256). Der Link gilt 14 Tage und lässt sich einmal benutzen. Für den Versand werden E-Mail-Adresse, Betreff und Nachricht einschließlich des Einladungslinks an Brevo übermittelt (siehe Abschnitt 4).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung und Durchführung des Nutzungsverhältnisses). Rolle und Mitgliedschaft sind erforderlich, um Zugriffe innerhalb der Organisation zu begrenzen. Eingelöste Einladungen bleiben als Nachweis darüber, auf wessen Veranlassung ein Zugang entstanden ist, gespeichert (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an der Nachvollziehbarkeit von Zugängen). Wurde eine Einladung nicht eingelöst, können Sie ihre Löschung verlangen – eine Nachricht an die oben genannte Adresse genügt.
Teamprotokoll. Wer in Ihrem Verein einen Zugang vergibt, eine Rolle ändert oder einen Zugang beendet, hinterlässt dazu einen Eintrag: Art des Vorgangs, Zeitpunkt, die handelnde und die betroffene Person sowie die betroffene Rolle. Der Eintrag ist für die Mitglieder Ihres Vereins einsehbar (Seite „Team“). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Nachvollziehbarkeit von Zugängen zu Förderunterlagen) in Verbindung mit den Aufbewahrungspflichten aus § 147 AO und dem Zuwendungsrecht.
Beendete Mitgliedschaften werden nicht gelöscht. Scheidet eine Person aus, verliert sie sofort den Zugang; ihr Name, ihre Rolle und der Zeitpunkt des Ausscheidens bleiben jedoch gespeichert und in der Mitgliederliste sichtbar. Das ist keine Bequemlichkeit, sondern Voraussetzung dafür, dass ein Verwendungsnachweis Jahre später noch belegt, wer an den Unterlagen arbeiten durfte. Ein Anspruch auf Löschung nach Art. 17 DSGVO ist insoweit nach Art. 17 Abs. 3 lit. b DSGVO eingeschränkt, solange die Aufbewahrungsfrist läuft (bis zu zehn Jahre).
Es gibt keinen stillen Support-Zugang. Wir können Ihre Daten nicht beiläufig einsehen – auch nicht als Betreiber. Wird für eine Fehlersuche oder Ihre eigene Anfrage doch einmal Einsicht nötig, geschieht das ausschließlich über ein Verfahren, das Sie mitbekommen:
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b i. V. m. Art. 28 DSGVO (Verarbeitung im Auftrag zur Erbringung des Supports). Ohne dieses Verfahren findet kein Zugriff auf Ihre Inhalte statt. Die Betreiberansicht zeigt darüber hinaus nur Betriebsdaten – etwa wie viele Projekte eine Organisation hat, nicht welche.
Sie haben eine Benachrichtigung erhalten, ohne uns darum gebeten zu haben? Bitte melden Sie sich sofort unter datenschutz@foerderbuch.de.
Wenn Sie auf der öffentlichen Seite eine Demo anfragen, speichern wir Ihren Namen, Ihre E-Mail-Adresse, den Namen Ihres Vereins oder Trägers sowie – falls angegeben – Ihre freiwillige Nachricht und den Zeitpunkt. Die Nachricht ist freiwillig; die drei anderen Angaben sind erforderlich, weil sich eine Anfrage sonst nicht beantworten lässt. Weitere Angaben, insbesondere eine Telefonnummer, werden nicht erhoben.
Es entsteht dabei kein Konto und keine Organisation. Ein Zugang wird ausschließlich von Hand über eine persönliche Einladung vergeben; eine offene Registrierung gibt es nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) – deshalb das Ankreuzfeld und die Speicherung seines Zeitpunkts. Die Einwilligung können Sie jederzeit formlos widerrufen; wir löschen die Anfrage dann.
Die Anfrage wird zusätzlich per E-Mail an unser Postfach weitergeleitet; Empfänger und Dienstleister stehen unter Abschnitt 4. Nicht weiterverfolgte Anfragen löschen wir spätestens nach zwölf Monaten. Zur Abwehr automatisierter Einsendungen enthält das Formular ein für Sie unsichtbares Feld; wird es ausgefüllt, verwerfen wir die Eingabe, ohne etwas zu speichern. Ein Captcha-Dienst wird nicht eingebunden.
Zu jedem Verein, der Förderbuch nutzt, gehören Unterlagen, die nicht in der Anwendung entstehen: der Nutzungsvertrag, der Vertrag zur Auftragsverarbeitung (AVV) und gelegentlich eine Bestellung oder Auftragsbestätigung. Diese Unterlagen legen wir als PDF-Datei ab, zusammen mit der Art des Papiers, einer Bezeichnung, dem Datum der Unterschrift, dem Zeitpunkt der Ablage, der Person, die sie abgelegt hat, und einer Prüfsumme (SHA-256) über den Inhalt.
Ein unterschriebener Vertrag enthält in der Regel den Namen und die Unterschrift einer vertretungsberechtigten Person. Hier sind wir Verantwortlicher und nicht Auftragsverarbeiter – das ist der Unterschied zu allen übrigen Daten in dieser Anwendung: Ihre Förderdaten verarbeiten wir in Ihrem Auftrag (Art. 28 DSGVO), den Vertrag mit Ihnen dagegen in eigener Sache. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung und Durchführung des Vertrags).
Diese Unterlagen sieht ausschließlich der Betreiber. Sie erscheinen an keiner Stelle in Ihrer Anwendung – dort hätte sonst jedes Mitglied Ihres Vereins Zugriff auf die Unterschrift Ihres Vorstands. Die Dateien liegen in derselben Datenbank wie die übrigen Daten, also bei Neon, Region Europe (Frankfurt) (siehe Abschnitt 4). Ein Speicherdienst wie iCloud, Google Drive oder ein privates Mailpostfach wird dafür nicht benutzt.
Gelöscht wird hier nichts. Ein neues Papier ersetzt das alte; die frühere Fassung bleibt mit dem Vermerk „ersetzt“ stehen. Verträge und Handelsbriefe unterliegen gesetzlichen Aufbewahrungsfristen von sechs bis zehn Jahren (§ 147 Abs. 1 AO, § 257 HGB). Solange eine solche Frist läuft, tritt an die Stelle der Löschung die Einschränkung der Verarbeitung (Art. 18 DSGVO, Art. 17 Abs. 3 lit. b DSGVO).
Nutzungszeitraum. Zu jedem Verein speichern wir, ab wann und bis wann er Förderbuch nutzen darf, und – falls der Zugang beendet wurde – den Zeitpunkt, die handelnde Person und den Grund. Diese Angaben betreffen das Vertragsverhältnis zur Organisation, nicht eine einzelne Person. Läuft der Zeitraum ab, ist der Zugang gesperrt; Ihre Daten bleiben dabei vollständig erhalten und werden nicht gelöscht.
Für die Nutzung von Förderbuch stellen wir Rechnungen. Dazu speichern wir Name und Anschrift des Rechnungsempfängers, das Rechnungsdatum, den Leistungszeitraum, die einzelnen Positionen mit Menge und Preis, die Beträge sowie die Rechnungsnummer und den Zahlungsstand.
Auch hier sind wir Verantwortlicher und nicht Auftragsverarbeiter: Eine Rechnung ist unser eigener Geschäftsvorfall. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung) und Art. 6 Abs. 1 lit. c DSGVO (Erfüllung einer rechtlichen Verpflichtung).
Rechnungen werden nicht gelöscht und nicht geändert. Ist eine Rechnung einmal festgeschrieben, bleibt sie unverändert bestehen; eine Korrektur erfolgt über eine Stornorechnung, beide Belege bleiben erhalten. Das ist keine Bequemlichkeit, sondern Pflicht: § 14b UStG (zehn Jahre Aufbewahrung), § 147 AO und die Grundsätze zur ordnungsmäßigen Buchführung (GoBD) verlangen Unveränderbarkeit und eine lückenlose Nummernfolge. Ein Anspruch auf Löschung nach Art. 17 DSGVO ist insoweit nach Art. 17 Abs. 3 lit. b DSGVO eingeschränkt.
Die Rechnungsdaten liegen in derselben Datenbank wie die übrigen Daten (Neon, Region Europe/Frankfurt, siehe Abschnitt 4). Ein externer Buchhaltungs- oder Zahlungsdienstleister ist nicht eingebunden; Zahlungen laufen über Überweisung, wir speichern keine Bankverbindung des Kunden.
Das ist der eigentliche Zweck der Anwendung – und der Abschnitt, in dem am ehesten Daten anderer Menschen auftauchen als Ihre eigenen. Für alles, was hier steht, ist Ihr Verein der Verantwortliche (Abschnitt 1a); Förderbuch speichert es in seinem Auftrag.
Was Sie selbst eintragen. Zu jeder Förderakte speichern wir Titel, Notiz, Förderprogramm und Fördergeber, den Stand im Lebenszyklus samt Verlauf und Grund, Fristen, die Positionen des Finanzierungsplans sowie Antragstext und Sachbericht in Fassungen (eine gespeicherte Fassung wird nie überschrieben). Als zuständige Person kann ein bestehendes aktives Teammitglied ausgewählt werden – gespeichert wird dafür nur die Verknüpfung zum Konto.
Welche personenbezogenen Daten in einer Förderakte zusammenkommen, entscheidet damit der Fördergeber und Ihr Verein, nicht Förderbuch. Typischerweise sind das: Namen von Honorarkräften, Beschäftigten und Lieferanten auf Rechnungen und Verträgen, deren Anschriften und Bankverbindungen, Angaben aus Stundennachweisen und – je nach Programm – Namen von Teilnehmenden auf Anwesenheitslisten.
Bitte laden Sie nur hoch, was der Bescheid verlangt. Vollständige Lohnjournale, Krankmeldungen, Angaben zu Gesundheit, Religion oder Gewerkschaftszugehörigkeit (besondere Kategorien nach Art. 9 DSGVO) gehören nicht in eine Förderakte, solange der Fördergeber sie nicht ausdrücklich fordert. Förderbuch ist ein Nebenbuch für Projekte, keine Personal- und keine Finanzbuchhaltung – und kein Ersatz für Steuer- oder Rechtsberatung.
Wer die Akte sehen kann: ausschließlich die Mitglieder Ihrer eigenen Organisation, im Rahmen ihrer Rolle. Eine Förderakte ist für andere Vereine zu keinem Zeitpunkt sichtbar.
Rechtsgrundlage. Für Ihren Verein als Verantwortlichen ergibt sie sich aus Art. 6 Abs. 1 lit. c DSGVO (Erfüllung rechtlicher Verpflichtungen aus Zuwendungsbescheid, ANBest-P und § 147 AO) sowie Art. 6 Abs. 1 lit. b und lit. f DSGVO (Durchführung der Verträge mit Honorarkräften und Lieferanten, berechtigtes Interesse an einer ordnungsgemäßen Projektabrechnung). Förderbuch verarbeitet diese Daten auf dieser Grundlage im Auftrag, Art. 28 DSGVO.
Neben dem Teamprotokoll (Abschnitt 5d) führt jede Förderakte ein eigenes Protokoll: wer wann was getan hat. Es ist der Grund, warum sich drei Jahre später noch beantworten lässt, woher eine Zahl kommt und wer eine Datei abgerufen hat.
Was ein Eintrag enthält: die Art des Vorgangs aus einer geschlossenen Liste, den Zeitpunkt, die handelnde Person, die betroffene Förderakte, gegebenenfalls das betroffene Dokument und eine kurze Angabe. Festgehalten werden unter anderem: Änderungen an der Akte, gespeicherte Antragstexte und Sachberichte, angelegte und zugeordnete Unterlagen, hoch- und heruntergeladene Dateien, bestätigte Bescheide, Fristen, Änderungen am Finanzierungsplan, erfasste, geänderte und gelöschte Ausgaben, Belegzuordnungen, Mittelabrufe und Mitteleingänge, Einreichungen, Nachforderungen, Entscheidungen, Nachweise und erzeugte Berichte und Pakete.
Die kurze Angabe kann einen Namen enthalten. Beim Abruf einer Datei wird der Dateiname mitgeschrieben, und der nennt manchmal eine Person („Honorar_Frau_Y.pdf“). Das ist gewollt: Ohne den Namen beantwortet das Protokoll nicht, was abgerufen wurde – und genau das ist bei Belegen die Frage einer Prüfung. Es ist zugleich der Grund, warum das Protokoll strikt an Ihre Organisation gebunden ist.
Was ausdrücklich nicht darin steht: der Inhalt Ihrer Dateien, Beträge aus Belegen, der alte und der neue Wert einer Änderung, IP-Adressen und vollständige Browserkennungen. Das Protokoll beantwortet „wer hat wann was getan“, nicht „was stand drin“. Ein Protokoll, das den Inhalt mitschreibt, wäre eine zweite Kopie der Daten – mit denselben Pflichten und ohne deren Schutz.
Seit dem 09.09.2026 steht die buchende Person auch an der Buchung selbst. Jede Ausgabe und jede Mittelbewegung vermerkt, wer sie eingetragen hat – dieselbe Angabe, die für denselben Vorgang schon im Protokoll steht. Sie steht dort ein zweites Mal, weil das Journal des Finanzierungsplans jede Bewegung mit Zeitpunkt und Person auf eine Zeitachse legt; eine Zuordnung über Uhrzeit und Text wäre geraten, und geraten ist im Verwendungsnachweis nichts wert. Eintragungen von vor diesem Tag tragen keine Person – dort steht „–“ und keine Vermutung.
Einträge lassen sich weder ändern noch löschen – auch von uns nicht. Das ist der Sinn der Sache: Ein Protokoll, das man bearbeiten kann, beweist nichts. Sichtbar ist es für die Mitglieder Ihrer Organisation im Reiter „Protokoll“ der jeweiligen Förderakte.
Wie lange es bleibt. Anders als das Sicherheitsprotokoll des Kontos (Abschnitt 5, 365 Tage) wird das Protokoll der Förderakte nicht turnusmäßig gelöscht. Es teilt die Aufbewahrungsfrist der Förderakte, zu der es gehört (Abschnitt 8) – ein Verwendungsnachweis, dessen Nachvollziehbarkeit nach zwölf Monaten endet, wäre keiner.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Nachvollziehbarkeit von Zugriffen auf Förderunterlagen) in Verbindung mit den Aufbewahrungs- und Nachweispflichten aus § 147 AO und dem Zuwendungsrecht (ANBest-P, VV zu § 44 BHO). Sie können der Verarbeitung nach Art. 21 DSGVO widersprechen; solange die Nachweispflicht Ihres Vereins läuft, überwiegen in aller Regel dessen zwingende schutzwürdige Gründe.
Angemeldete Mitglieder können den Text der hochgeladenen Dokumente ihrer eigenen Organisation durchsuchen. Gelesen wird dabei ausschliesslich das, was ohnehin schon gespeichert ist – der beim Hochladen ausgelesene Seitentext (Abschnitt 5i). Es entsteht keine zusätzliche Verarbeitung und keine weitere Kopie.
Der Suchbegriff wird nicht gespeichert und nicht protokolliert. Er verrät, woran ein Verein gerade arbeitet und woran eine Behörde zweifelt; ein Suchverlauf wäre eine Auskunft über die Arbeitsweise unserer Kunden, die wir weder brauchen noch haben wollen. Auch das Ergebnis wird nicht abgelegt.
Die Suche ist auf die eigene Organisation begrenzt; Dokumente aus dem Papierkorb und gelöschte Dateien erscheinen nicht. Rechtsgrundlage ist die Vertragsdurchführung gegenüber Ihrer Organisation (Art. 6 Abs. 1 lit. b DSGVO, Art. 28 DSGVO).
Über das Kontaktformular in der Anwendung („Hilfe → Kontakt“) können Sie uns Fehler melden, Wünsche äußern, Kritik loswerden oder Fragen stellen. Dabei werden gespeichert: das gewählte Anliegen, Ihr Name, Ihre E-Mail-Adresse, Ihre Nachricht sowie der Zeitpunkt der Absendung. Die Angabe einer Telefonnummer ist freiwillig – für die Bearbeitung ist sie nicht erforderlich.
Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie erteilen sie über das Ankreuzfeld im Formular; der Zeitpunkt wird zusammen mit der Nachricht gespeichert, damit die Einwilligung nachweisbar ist (Art. 7 Abs. 1 DSGVO). Sie können die Einwilligung jederzeit für die Zukunft widerrufen – eine Nachricht an die oben genannte Adresse genügt, und Ihre Rückmeldung wird dann gelöscht.
Die Nachricht wird zusätzlich per E-Mail an unser Postfach weitergeleitet, damit sie bearbeitet werden kann. Für diesen Versand werden Name, E-Mail-Adresse, freiwillige Telefonnummer, Betreff und Nachricht an Brevo übermittelt (siehe Abschnitt 4). Sachlicher Empfänger der Nachricht ist der Betreiber. Sind Sie zum Zeitpunkt der Absendung angemeldet, werden Ihr Konto und Ihre Organisation zugeordnet – nur, damit wir bei einer Rückfrage wissen, worauf sich Ihre Meldung bezieht.
Unsere Antwort schreiben wir seit August 2026 direkt in der Anwendung und verschicken sie über Brevo an die von Ihnen angegebene Adresse (siehe Abschnitt 4). Gespeichert wird dabei nur, dass geantwortet wurde – der Text der Antwort wird nicht in unserer Datenbank abgelegt. Zuvor führte ein Verweis in das E-Mail-Programm des Betreibers; am Umfang der über Sie gespeicherten Daten ändert die Umstellung nichts.
Anhänge sind nicht vorgesehen. Bitte schreiben Sie keine Namen dritter Personen und keine Beträge aus Bescheiden in das Nachrichtenfeld; für einen Fehlerbericht ist das nicht nötig.
Ihre Organisation kann in den Einstellungen eine wöchentliche E-Mail einschalten, die auf neue Förderprogramme hinweist, die zum hinterlegten Förderprofil passen. Die Vorgabe ist „aus“ – ohne Ihr Zutun wird nichts versendet.
Verarbeitet werden dafür die E-Mail-Adressen der aktiven Mitglieder Ihrer Organisation sowie das Förderprofil (Sitz, Projektgebiete, Themen), um die Auswahl zu treffen. Versendet wird über Brevo (siehe Abschnitt 4). Übermittelt werden Empfängeradresse, Organisation, Betreff und die ausgewählten Förderhinweise. Förderbuch fügt keine Zählpixel und keine nachverfolgenden Links ein. Personenbezogene Öffnungs- und Klickmessung wird beim Versanddienst deaktiviert; der API-Aufruf lehnt das Öffnungspixel für jede Empfängeradresse ausdrücklich ab.
Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie mit dem Einschalten erteilen. Sie können sie jederzeit für die Zukunft widerrufen, indem Sie den Haken in den Einstellungen wieder entfernen; ein Hinweis darauf steht auch in jeder Nachricht.
Über dem Förderradar steht ein Knopf „Aktualisieren“, der die hinterlegten amtlichen Quellen neu abruft. Er lässt sich einmal pro Kalendertag und Konto benutzen. Damit diese Grenze wirken kann, speichern wir Ihre Konto-Kennung und das Datum – keine Uhrzeit im Sinne eines Nutzungsverlaufs, keine IP-Adresse, kein Suchbegriff und nichts darüber, was Sie danach angesehen haben.
Rechtsgrundlage ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) daran, die abgerufenen Behördenseiten nicht zu überlasten: Jeder Lauf ruft Seiten von Ministerien und Landesbehörden unter unserem Namen ab. Ohne diese Grenze könnte ein einzelnes Konto eine Quelle so belasten, dass sie uns sperrt – dann liefert sie für alle Nutzerinnen und Nutzer nichts mehr. Ein Nutzungs- oder Leistungsprofil entsteht daraus nicht und ist auch nicht gewollt; die Einträge werden zu keinem anderen Zweck ausgewertet.
Ihre Organisation kann in den Einstellungen einen Fristenkalender einschalten. Förderbuch erzeugt dann eine zufällige Adresse, unter der die bestätigten Fristen Ihrer Anträge und Förderprojekte als Kalenderdatei (Format iCalendar, RFC 5545) abrufbar sind. Gängige Kalenderprogramme – etwa Outlook, Google Kalender, Apple Kalender oder Thunderbird – können sie abonnieren. Die Vorgabe ist „aus“: Ohne Ihr Zutun entsteht keine solche Adresse.
Diese Adresse ist ohne Anmeldung abrufbar. Ein Kalenderprogramm kennt weder Sitzung noch Passwort; die Berechtigung steckt deshalb im zufälligen Schlüssel in der Adresse. Wer den Link besitzt, kann die darin enthaltenen Angaben lesen. Enthalten sind Bezeichnung der Pflicht, Name des Projekts, Fälligkeitsdatum, Art der Pflicht und die zitierte Rechtsgrundlage (zum Beispiel „ANBest-P Nr. 6.1“) sowie ein Link zurück in die Anwendung. Nicht enthalten sind Beträge, Belege, Dokumente und Namen von Personen.
Den Schlüssel speichern wir im Klartext, damit die Adresse jederzeit wieder angezeigt und auf ein weiteres Gerät übertragen werden kann. Sie können ihn jederzeit ersetzen – der bisherige Link ist damit sofort ungültig – oder den Kalender ganz abschalten; dann ist unter der Adresse nichts mehr abrufbar. Abrufe werden nicht protokolliert: keine IP-Adresse, keine Zugriffszeit, kein Zählwerk. Der Versand läuft ausschliesslich über unseren eigenen Server; ein weiterer Auftragsverarbeiter ist daran nicht beteiligt.
Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie mit dem Einschalten erteilen, und für die zugrunde liegenden Fristen die Vertragsdurchführung gegenüber Ihrer Organisation (Art. 6 Abs. 1 lit. b DSGVO, Art. 28 DSGVO).
Ihre Organisation kann in den Einstellungen eine Erinnerung an eigene Fristen einschalten. Sie geht an die E-Mail-Adressen der aktiven Mitglieder Ihrer Organisation. Die Vorgabe ist „aus“ – ohne Ihr Zutun wird nichts versendet. Sie ist getrennt von der Benachrichtigung über neue Förderungen (Abschnitt 7): Die eine handelt von Chancen, die andere von Ihren eigenen Pflichten.
Übermittelt werden Empfängeradresse, Name der Organisation sowie je Frist deren Bezeichnung, Projektname, Fälligkeitsdatum und die zitierte Rechtsgrundlage. Keine Beträge, keine Belege, keine Dokumente. Versendet wird über Brevo (siehe Abschnitt 4); Öffnungs- und Klickmessung ist wie bei allen unseren Nachrichten abgeschaltet. Gespeichert wird an der jeweiligen Frist nur, welche Warnstufe zuletzt versandt wurde und wann – damit dieselbe Mahnung nicht täglich wiederkehrt.
Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie mit dem Einschalten erteilen und jederzeit für die Zukunft widerrufen können, indem Sie den Haken in den Einstellungen wieder entfernen; ein Hinweis darauf steht auch in jeder Nachricht.
Zugriffsdaten werden nur so lange gespeichert, wie es für den sicheren Betrieb erforderlich ist, und danach gelöscht oder gekürzt.
Rückmeldungen aus dem Kontaktformular werden gelöscht, sobald das Anliegen erledigt ist und keine Rückfragen mehr zu erwarten sind, spätestens nach zwei Jahren – oder früher auf Ihren Widerruf hin.
Ausnahme Zuwendungsrecht: Daten, die zu einem Förderprojekt gehören, unterliegen gesetzlichen Aufbewahrungsfristen von bis zu zehn Jahren (§ 147 AO, ANBest-P / VV zu § 44 BHO). Solange eine solche Frist läuft, tritt an die Stelle der Löschung die Einschränkung der Verarbeitung (Art. 18 DSGVO): Die Daten werden nicht mehr genutzt, aber auch nicht gelöscht.
Der Zugang endet – die Unterlagen bleiben. Das sind in Förderbuch bewusst zwei verschiedene Dinge. Scheidet eine Person aus, wird eine Rolle entzogen oder endet das Nutzungsverhältnis, so endet damit die Zugriffsmöglichkeit: sofort und vollständig. Die Förderakten selbst, ihre Belege, ihre hochgeladenen Dateien und ihr Protokoll werden dadurch nicht gelöscht. Auch der Papierkorb einer Förderakte steht nur offen, solange noch nichts eingereicht wurde; ab dem Bescheid heißt „weg“ nicht gelöscht, sondern Aufbewahrung.
Das ist keine Bequemlichkeit von uns, sondern die Pflicht Ihres Vereins als Zuwendungsempfänger: Er muss Jahre später belegen können, wofür das Geld verwendet wurde und wer an den Unterlagen gearbeitet hat. Eine Anwendung, in der „Nutzer löscht, Daten weg“ gilt, wäre in dieser Domäne nicht datenschutzfreundlich, sondern der schnellste Weg in eine Rückforderung.
Die Fristen im Einzelnen: Buchungsbelege und Rechnungen acht Jahre (§ 147 Abs. 3 Satz 1 AO, § 14b Abs. 1 Satz 1 UStG – zum 01.01.2025 von zehn auf acht Jahre verkürzt); Bücher, Inventare und Abschlüsse zehn Jahre; sonstige steuerlich bedeutsame Unterlagen sechs Jahre. Die Frist beginnt jeweils mit dem Schluss des Kalenderjahres (§ 147 Abs. 4 AO). Zuwendungsrechtlich kommt die Frist aus Ihrem jeweiligen Bescheid hinzu – nach ANBest-P typischerweise fünf Jahre nach Vorlage des Verwendungsnachweises, bei ESF- und EFRE-Mitteln teilweise länger. Maßgeblich ist immer die längste einschlägige Frist; sie steht in Ihrem Bescheid, nicht in dieser Erklärung.
Während dieser Zeit ist der Löschanspruch aus Art. 17 DSGVO nach Art. 17 Abs. 3 lit. b DSGVO eingeschränkt. Nach Ablauf der Frist entscheidet Ihr Verein als Verantwortlicher über die Löschung; Förderbuch führt sie auf seine Weisung aus (Art. 28 Abs. 3 lit. g DSGVO). Eine automatische Löschung nach Fristablauf gibt es nicht – wann eine Akte tatsächlich fällt, hängt vom Bescheid ab, und diese Entscheidung nehmen wir Ihrem Verein nicht ab.
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Wenden Sie sich dafür an die oben genannte Adresse.
Wohin mit dem Anliegen? Betrifft es Ihr Konto, eine Rechnung, eine Demo-Anfrage oder eine Rückmeldung, sind wir die richtige Adresse. Betrifft es den Inhalt einer Förderakte – einen Namen auf einem Beleg, eine hochgeladene Datei, einen Protokolleintrag –, wenden Sie sich bitte an den Verein oder Träger, der die Akte führt: Er ist dafür der Verantwortliche (Abschnitt 1a). Erreicht uns ein solches Anliegen trotzdem, leiten wir es an ihn weiter und unterstützen ihn bei der Beantwortung, statt es selbst zu entscheiden.
Außerdem können Sie sich bei einer Datenschutz-Aufsichtsbehörde beschweren, insbesondere in dem Bundesland Ihres Aufenthaltsorts.