Datenschutzerklärung

Stand: [DATUM DER VERÖFFENTLICHUNG]

1. Verantwortlicher

[VEREINSNAME] e.V.
[STRASSE HAUSNUMMER], [PLZ] [ORT]
Vertreten durch den Vorstand: [VORSTAND]
E-Mail: [EMAIL]

Diese Plattform („Sportistic", erreichbar unter sportistic.de und zugehörigen Subdomains) ist ein internes Vereinsangebot zur Organisation des Trainings- und Spielbetriebs. Sie richtet sich ausschließlich an Mitglieder, Trainer, Betreuer und Funktionsträger des Vereins. Der technische Betrieb erfolgt im Auftrag des Vereins auf einem vom Verein genutzten Server in Deutschland.

2. Welche Daten wir verarbeiten und wofür

2.1 Nutzerkonto und Anmeldung

Für den Zugang verarbeiten wir Benutzername, E-Mail-Adresse, Passwort (nur als kryptografischer Hash gespeichert), Rolle und Teamzugehörigkeit. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Mitgliedschaftsverhältnisses).

2.2 Mitglieder- und Spielerdaten

Zur Kader- und Mannschaftsverwaltung verarbeiten wir: Name, Spitzname, Geburtsdatum, Position, Rückennummer, Foto, Teamzugehörigkeit, Spielberechtigung/Sperren sowie Ausstattungsdaten (z. B. Konfektionsgrößen). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

2.3 Gesundheitsdaten (besondere Kategorien, Art. 9 DSGVO)

Im Rahmen der Trainings- und Spielplanung können Angaben zu Verletzungen und Erkrankungen verarbeitet werden (z. B. Verletzungsstatus, Art der Verletzung, voraussichtliche Rückkehr, Absagegründe wie „Verletzt" oder „Krank" mit optionalen Freitextangaben, ärztliche Atteste als Dokument). Diese Daten sind nur für die Trainer und verantwortlichen Betreuer des jeweiligen Teams sowie den Vorstand einsehbar — nicht für andere Spieler.

Rechtsgrundlage: deine ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO). Die Angabe von Gesundheitsdetails ist freiwillig; du kannst Absagen auch ohne Detailangabe abgeben. Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Kontakt siehe Ziffer 1).

2.4 Termine, Zu- und Absagen

Für Trainings- und Spieltermine speichern wir deine Rückmeldung (Zusage/Absage/Vielleicht), den gewählten Grund, den Antwortzeitpunkt sowie ggf. Urlaubszeiträume. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO (Organisation des Sportbetriebs).

2.5 Fahrgemeinschaften

Wenn du die Fahrgemeinschafts-Funktion nutzt, speichern wir deine Rolle (Fahrer/Mitfahrer), freie Plätze und die Zuordnung zu Mitfahrern. Die Nutzung ist freiwillig (Art. 6 Abs. 1 lit. a DSGVO).

2.6 Mannschaftskasse

Für die Verwaltung der Mannschaftskasse verarbeiten wir Beitragsforderungen, Strafen gemäß Mannschaftsordnung (inkl. Grund, Status, Erlass), Zahlungen und das Kassenbuch. Einsehbar für Kassenwart, Trainer und — je nach Team-Einstellung — in zusammengefasster Form für Teammitglieder. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Bestimmte Strafen können automatisch aus Terminrückmeldungen entstehen (z. B. bei fehlender Rückmeldung); Grundlage ist die Mannschaftsordnung, Einwände sind jederzeit an Trainer/Kassenwart möglich.

2.7 Trainingsplanung und Leistungsdaten

Trainer können Trainingsbeteiligung, Übungen, Rundenzeiten und Leistungsbewertungen sowie interne Notizen erfassen. Diese dienen ausschließlich der sportlichen Arbeit des Trainerteams. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sportlichen Entwicklung).

2.8 Dokumente

Der Verein kann personenbezogene Dokumente (z. B. Verträge, Einverständniserklärungen, Versicherungsunterlagen, Atteste) digital ablegen. Zugriff besteht nur für berechtigte Funktionsträger des jeweiligen Teams bzw. den Vorstand.

2.9 Platzbelegung

Bei Platzbuchungen und Stornierungen wird gespeichert, welcher Nutzer die Aktion ausgeführt hat, inkl. optionaler Notizen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

3. Push-Benachrichtigungen

Du kannst optional Push-Benachrichtigungen aktivieren (z. B. Termin-Erinnerungen, Abstimmungs-Hinweise sowie manuelle Mitteilungen der Vereinsverwaltung an ausgewählte Empfängergruppen). Dabei wird eine Geräte-Subscription (Endpunkt-Adresse und Schlüssel) gespeichert. Die Zustellung erfolgt technisch über den Push-Dienst deines Browsers bzw. Betriebssystems (Google Firebase Cloud Messaging, Mozilla Push Service oder Apple Push Notification Service); dabei erhält der jeweilige Anbieter die für die Zustellung nötigen technischen Daten. Nachrichteninhalte werden verschlüsselt übertragen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über den Browser-Dialog). Du kannst Push jederzeit in den Einstellungen oder im Browser deaktivieren.

4. Cookies und lokale Speicherung

Wir verwenden ausschließlich technisch notwendige Cookies und lokale Speicherung — kein Tracking, keine Analyse-Dienste, keine Werbung. Ein Einwilligungsbanner ist daher nicht erforderlich (§ 25 Abs. 2 TDDDG).

NameZweckDauer
sportistic_session (Cookie)Anmeldung / Single-Sign-on über alle Subdomainsbis zu 90 Tage
localStorage (diverse Schlüssel)Anmelde-Token (Fallback), zuletzt gewähltes Team, App-Installations-Hinweisebis zur Abmeldung/Löschung

5. Server-Logs und Protokollierung

Beim Aufruf der Plattform verarbeitet der Webserver automatisch IP-Adresse, Datum/Uhrzeit, aufgerufene Adresse, HTTP-Status und Browser-Kennung (Access-Logs). Diese Logs dienen der Betriebssicherheit und Fehleranalyse und werden nach 14 Tagen automatisch gelöscht. Sicherheitsrelevante Aktionen innerhalb der Plattform (z. B. Anmeldungen, Änderungen an Mitgliederdaten) werden in einem internen Prüfprotokoll erfasst und nach 12 Monaten automatisch gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

6. Externe Dienste und Empfänger

Alle Schriftarten und Skripte werden lokal von unserem Server ausgeliefert; es werden keine Inhalte von Drittanbieter-CDNs geladen. Eine Übermittlung in Drittländer außerhalb der EU findet nicht statt (Ausnahme: ggf. Push-Zustellung durch den Anbieter deines Browsers/Geräts).

7. Speicherdauer und Löschung

8. Deine Rechte

Du hast gegenüber dem Verein das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO). Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Wende dich dazu an die in Ziffer 1 genannte Kontaktadresse.

Außerdem hast du das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde, z. B. beim Thüringer Landesbeauftragten für den Datenschutz und die Informationsfreiheit (TLfDI), Häßlerstraße 8, 99096 Erfurt.

9. Minderjährige

Für Mitglieder unter 16 Jahren holen wir die Einwilligung der Erziehungsberechtigten ein, soweit Verarbeitungen auf einer Einwilligung beruhen (insbesondere Gesundheitsangaben, Fotos, Push-Benachrichtigungen).

10. Datensicherheit

Die Plattform ist ausschließlich verschlüsselt erreichbar (TLS 1.2/1.3, HSTS). Passwörter werden nur als Hash gespeichert (bcrypt). Der Zugriff auf Daten ist über ein Rollen- und Rechtesystem auf das jeweils erforderliche Maß beschränkt (z. B. sehen Spieler keine Gesundheitsdetails anderer Spieler). Backups werden vor der Übertragung verschlüsselt.

11. Änderungen

Wir passen diese Erklärung an, wenn sich die Plattform oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung.