24. September 2026
Was mit deinen Gemeindemitgliedern passiert, wenn eine Datenbank der Kirche gehackt wird

Wenn du eine Gemeinde leitest, verwaltest du Informationen über Menschen. Namen. Telefonnummern. Wer neu ist. Wer um Gebet gebeten hat. Diese Informationen befinden sich vielleicht in einem Notizbuch, einer Tabelle auf deinem Laptop oder einer App auf deinem Smartphone. Wo auch immer sie gespeichert sind, sie können entwendet werden. Das ist der unangenehme Anfang jedes ehrlichen Gesprächs über eine Datenpanne in der Gemeinde: Die Frage ist nicht, ob deine Gemeinde Aufzeichnungen führt, sondern was mit den Menschen in diesen Aufzeichnungen geschieht, falls die Daten jemals von jemandem eingesehen werden, der sie nicht sehen sollte.
Viele Pastoren sagen mir in etwa das Gleiche: Ich bin kein Technik-Experte. Das ist nicht meine Welt. Das verstehe ich. Deshalb möchte ich versuchen, es so einfach wie möglich zu erklären, denn die Konsequenzen treffen deine Gemeindemitglieder, nicht deine Computerserver.
Dinge aufzuschreiben ist nicht das Problem
Lass mich vorab eines klar sagen: Notizen über deine Leute zu machen, ist kein Vertrauensbruch. Es ist ein Teil guter Seelsorge.
Paulus schrieb Briefe voller Details. Er nannte Namen. Er sprach Streitigkeiten zwischen zwei Frauen in Philippi beim Namen an. Er dachte an Timotheus’ Mutter und Großmutter, und er dachte an den Magen des Timotheus. Er wusste, wer krank war, wer vom Weg abgekommen war, wer ihm eine Hilfe gewesen war. „Und außer dem, was von außen kommt, bedrängt mich täglich die Sorge für alle Gemeinden“ (2. Korinther 11,28). Du kannst die Sorge für Menschen nicht tragen, an die du dich nicht erinnern kannst.
Der Instinkt, Dinge aufzuschreiben, ist also ein Hirteninstinkt, zweitausend Jahre alt. Was sich geändert hat, ist nicht der Instinkt. Was sich geändert hat, ist der Ort, an den das Geschriebene gelangt.
Wo deine Mitgliederliste tatsächlich lebt
Hier ist der Teil, den niemand den Pastoren erklärt.
Wenn du den Namen eines Mitglieds in eine App oder eine Online-Tabelle eingibst, bleiben diese Informationen nicht auf deinem Telefon. Sie wandern zu einem Computer, der dem Unternehmen gehört, das die App herstellt, oder häufiger zu einem Computer, den dieses Unternehmen von einem Hosting-Anbieter mietet. Ein Hosting-Unternehmen vermietet Computer so, wie eine Lagerfirma Lagereinheiten vermietet. Tausende von unabhängigen Unternehmen bewahren ihre Daten sozusagen im selben Gebäude auf.
Das ist aus einem Grund wichtig. Deine Gemeinde mag hervorragende Gewohnheiten, starke Passwörter und ein sorgfältiges Team haben. Und die Daten deiner Mitglieder können trotzdem offengelegt werden, weil in ein Unternehmen, von dem du noch nie gehört hast und das mehrere Schritte von deinem Sonntagmorgen entfernt ist, eingebrochen wurde. Jede Tür kann aufgebrochen werden, wenn man genug Zeit hat und entschlossen genug ist. Das ist einfach das Wesen von Türen.
Das ist nicht theoretisch. Im Jahr 2023 fanden Sicherheitsforscher heraus, dass ein brasilianischer Anbieter von Gemeindesoftware eine Datenbank online offen gelassen hatte; die Dateien enthielten persönliche Daten von etwa 932.000 Gemeindemitgliedern, und Forscher warnten, dass die Informationen für gezieltes Phishing, Identitätsdiebstahl und Doxxing verwendet werden könnten. Im Jahr 2022 gab die Kirche Jesu Christi der Heiligen der Letzten Tage bekannt, dass Angreifer auf Systeme zugegriffen hatten, die Benutzernamen, vollständige Namen, E-Mail-Adressen, Geburtsdaten, Postanschriften und Telefonnummern von Mitgliedern enthielten. Kleine Gemeinden sind ebenfalls betroffen: eine presbyterianische Kirche in den Vereinigten Staaten benachrichtigte etwa 1.000 Personen nach einem externen Einbruch in ihre Systeme Anfang 2026.
Keine dieser Gemeinden war leichtsinnig im Umgang mit ihren Leuten. Sie haben einfach einem System vertraut, wie wir es alle tun müssen.
Warum eine geleakte Kirchenliste nicht mit einer geleakten Einkaufsliste vergleichbar ist
Wenn mein eigener Name und meine E-Mail-Adresse morgen geleakt würden, würde ich mit den Schultern zucken. Ich bin Softwareentwickler mit einem öffentlichen Profil; man kann mich ohnehin finden. Aber eine Kirchenliste ist keine Kundenliste, und genau das ist der springende Punkt.
Eine Kirchenliste verrät dem Leser, was du glaubst.
Das europäische Recht erkennt dies ausdrücklich an. Nach Artikel 9 der DSGVO gehören personenbezogene Daten, aus denen religiöse oder weltanschauliche Überzeugungen hervorgehen, zu einer besonderen Kategorie, deren Verarbeitung grundsätzlich untersagt ist und nur unter bestimmten Bedingungen, wie etwa einer ausdrücklichen Einwilligung, zulässig ist. Das Gesetz behandelt einen Namen, der mit einer Kirche verknüpft ist, so wie es medizinische Unterlagen behandelt, da beides dazu verwendet werden kann, der beschriebenen Person zu schaden. (Ich bin Softwareentwickler, kein Anwalt, und dies ist eine allgemeine Information und keine Rechtsberatung.)
Denk einmal darüber nach, wer in deinen Kirchenbänken sitzt.
Die Konvertitin aus einem feindseligen Land. Jemand, der aus einer muslimischen Familie zum Glauben gekommen ist und immer noch in die Heimat reist, um Verwandte zu besuchen. Eine geleakte Liste macht ihren Namen, ihre Telefonnummer und ihre Kirche durchsuchbar. Der Weltverfolgungsindex 2026 von Open Doors berichtet von 388 Millionen Christen, die einem hohen Maß an Verfolgung und Diskriminierung ausgesetzt sind](https://www.opendoors.org/en-US/persecution/countries/), mehr als jeder siebte Gläubige weltweit. Für diese Schwester ist ein Datenleck keine Unannehmlichkeit. Es ist ein Risiko für ihre Freiheit und möglicherweise für ihre Sicherheit.
Das Paar, das dich gebeten hat, für ihre Beziehung zu beten. Sie kamen eines Sonntags gemeinsam nach vorne. Das Gebetsanliegen wurde mit zwei Namen notiert. Ein Jahr später ging die Beziehung in die Brüche. Keiner von beiden würde wollen, dass dieser Moment veröffentlicht wird, und keiner von ihnen hätte sich jemals vorstellen können, dass es dazu kommen könnte.
Der Mann, der einen ehrlichen Satz über seine Depression geschrieben hat, in dem Feld, das du für Gebetsanliegen bereitgestellt hast, weil er darauf vertraute, dass es nicht weiter als bis zu dir gelangen würde.
Ein Datenleck im Einzelhandel kostet die Menschen Geld. Ein Datenleck in der Kirche kostet die Menschen ihre Privatsphäre in den sensibelsten Bereichen ihres Lebens: Glaube, Ehe, Sucht, Trauer, Angst.
Der Schaden, der am längsten anhält, ist das Schweigen
Geld kann ersetzt werden. Vertrauen nicht, oder zumindest nicht schnell.
Was ich am meisten fürchte, ist das, was in der Woche danach passiert. Die Mitglieder hören auf, irgendetwas aufzuschreiben. Sie geben nur noch einen Spitznamen an. Sie hören auf, Gebetsanliegen einzureichen. Sie tragen dieselben Lasten in dasselbe Gebäude und geben keine davon ab. Und sie tragen diese Vorsicht mit in die nächste Gemeinde und in die danach.
Paulus’ Bild von der Gemeinde ist ein Leib. „Wenn ein Glied leidet, so leiden alle Glieder mit“ (1. Korinther 12,26). Ein Körper funktioniert, weil die Teile einander melden, was los ist. Wenn ein Zeh taub wird, hört die Verletzung nicht auf; das Wissen darüber hört auf. Der Schaden setzt sich still und unbemerkt fort.
Deshalb ist ein Datenleck nicht nur ein technisches Ereignis. Es ist ein seelsorgerliches.
Das Notizbuch aus Papier ist keine sichere Alternative
Manche Pastoren reagieren, indem sie einen Schritt zurückgehen: keine Software, nur ein Buch. Ich verstehe das, aber ein Buch hat seine eigenen Fehlerquellen. Es kann in einem Zug liegen gelassen werden. Es kann bei einem Umzug in ein neues Gebäude verloren gehen. Es kann einem Mitarbeiter in die Hände gelangen, der gerade an einer familiären Situation arbeitet, und nie wieder zurückkommen. Und im Gegensatz zu einer digitalen Aufzeichnung erfährst du selten, dass es gelesen wurde.
Das Ziel ist nicht, Technologie zu vermeiden. Das Ziel ist sicherzustellen, dass im schlimmsten Fall nichts Lesbares da ist, das man mitnehmen könnte.
Was Verschlüsselung verändert
Dies ist die eine technische Idee, die für einen Pastor ihre Zeit wert ist, und sie ist einfacher, als sie klingt.
Verschlüsselung macht aus lesbaren Informationen etwas Bedeutungsloses. Ein Name, eine Telefonnummer, ein Gebetsanliegen werden zu einem Wirrwarr, das niemand ohne den richtigen Schlüssel interpretieren kann. In einem Zero-Knowledge-System gehört dieser Schlüssel deiner Gemeinde und den Personen, die du auswählst, und nicht dem Unternehmen, das die Software bereitstellt.
So ist Velyora](https://velyora.app) aufgebaut. Die Namen, Kontakte, Geburtstage und Gebetsanliegen deiner Mitglieder werden auf ihrem eigenen Gerät verschlüsselt, bevor sie uns überhaupt erreichen. Ich kann sie nicht lesen. Wenn jemand in die Systeme einbrechen würde, in denen diese Informationen liegen, würde er nichts finden, das er wieder in einen Menschen zurückverwandeln könnte. Kein Name, der einer Gemeinde zuzuordnen wäre. Keine Beziehung, die offengelegt werden könnte. Kein Gebetsanliegen, das veröffentlicht oder für das Lösegeld gefordert werden könnte.
Mir wäre es lieber, wenn es niemals einen Angriff gäbe. Aber mir wäre es auch lieber, wenn im Falle eines Falles die ehrliche Antwort an deine Gemeinde lauten könnte: Sie haben eine verschlossene Kiste mitgenommen, und es gibt keinen Schlüssel, der sie öffnet.
Du musst keine Kryptographie verstehen, um deinen Leuten das zu bieten. Du musst nur Werkzeuge wählen, die mit ihnen im Hinterkopf entwickelt wurden. Und wenn du dich allgemeiner fragst, wie man behutsam nachhakt, gilt dieselbe Sorgfalt auch für das Bemerken des Teenagers, der still und leise nicht mehr erscheint: Es ist wichtig, Bescheid zu wissen, und es ist genauso wichtig, das, was du weißt, zu schützen.
Häufig gestellte Fragen
Ist meine kleine Gemeinde wirklich ein Ziel für eine Datenpanne?
Angreifer suchen sich Gemeinden selten namentlich aus. Sie finden schwache Systeme und nehmen mit, was immer sich darin befindet. Eine Gemeinde von achtzig Personen kann über denselben Anbieter gefährdet sein wie eine Gemeinde von achttausend, und die Gemeinde im obigen Beispiel informierte nach einem externen Datenleck etwa 1.000 Menschen. Größe bietet keinen Schutz.
Gilt die DSGVO für eine Gemeinde?
Im Allgemeinen ja, wenn du dich in der EU/im EWR befindest oder Daten von Personen verarbeitest, die dort leben. Artikel 9 behandelt Informationen, die religiöse Überzeugungen offenbaren, als besondere Kategorie, deren Verarbeitung untersagt ist, es sei denn, es liegt eine spezifische Bedingung wie eine ausdrückliche Einwilligung vor. Eine Mitgliederliste, die einer Gemeinde zugeordnet ist, offenbart durch ihre bloße Existenz meist den Glauben. Dies sind allgemeine Informationen, keine Rechtsberatung; für deine eigene Situation sprich bitte mit einem qualifizierten Berater in deinem Land.
Was sollten wir tun, wenn unsere Gemeindedaten gestohlen wurden?
Dämme den Vorfall ein, finde heraus, was gestohlen wurde, und informiere deine Mitglieder ehrlich und zeitnah, anstatt zu hoffen, dass es vorübergeht. Je nachdem, wo du dich befindest, hast du möglicherweise eine gesetzliche Pflicht, deine Datenschutzbehörde innerhalb einer kurzen Frist zu benachrichtigen. Hol dir frühzeitig eine fundierte rechtliche Beratung. Seelsorgerlich gesehen solltest du zuerst auf die Mitglieder zugehen, die am stärksten gefährdet sind, wie etwa Konvertiten aus feindseligen Kontexten.
Bedeutet Verschlüsselung, dass wir nicht mehr vorsichtig sein müssen?
Nein. Verschlüsselung schützt die Informationen, die du speicherst. Sie entscheidet nicht darüber, was du sammelst, wem du Zugriff gewährst oder wie lange du es aufbewahrst. Sammle nur das, was deiner Seelsorge dient, gib jedem Helfer nur Zugriff auf die Personen, denen er tatsächlich dient, und überprüfe dies einmal im Jahr.
Darf ich überhaupt noch Gebetsanliegen festhalten?
Ja, und ich denke, das solltest du auch. Gebetsanliegen sind eines der deutlichsten Zeichen dafür, dass eine Gemeinde eine Familie und kein Publikum ist. Halte sie fest, weil du für sie beten wirst, erkläre den Menschen offen, wie sie geschützt werden, und stelle sicher, dass sie für niemanden außerhalb des von dir definierten Seelsorgekreises lesbar sind.
Der Name Velyora stammt von velad y orad, wachet und betet. Über eine Herde zu wachen bedeutet, seine Leute zu kennen. Sie zu schützen bedeutet sicherzustellen, dass dieses Wissen dort bleibt, wo es hingehört. Wenn du sehen möchtest, wie privates, verschlüsseltes Einchecken für deine Gemeinde aussieht, kannst du Velyora kostenlos testen und deinen QR-Code noch vor Sonntag bereithalten.