Datenschutzerklärung
Stand: September 2026
1. Verantwortlicher
Turnerschaft Steinheim 1874 e.V.
Darmstädter Straße 20
63456 Hanau
Vertreten durch die vertretungsberechtigten Vorsitzenden:
Uwe Just, vertretungsberechtigter Vorsitzender
Arnold Spahn, vertretungsberechtigter Vorsitzender
Daniel Trümper, vertretungsberechtigter Vorsitzender
E-Mail: turnerschaft.2.vorsitzender@ts-steinheim.de
2. Zweck der Anwendung
Die Anwendung dient der Organisation des Tennisbetriebs und des Vereinslebens. Verarbeitet werden personenbezogene Daten insbesondere für:
- Benutzerkonten und Mitgliederfreigabe,
- Tennisplatzbuchungen und Platzsperren,
- Mitspieler und Gastspieler,
- Mannschaften und Mannschaftstrainings,
- Partnerbörse,
- Vereinsankündigungen und Veranstaltungen,
- Arbeitseinsätze,
- freiwillige Profilangaben wie LK, Selbsteinschätzung und Profilbild,
- funktionsbezogene E-Mails und
- administrative Auswertungen zur Nutzung der Plätze.
3. Rechtsgrundlagen
Soweit die Verarbeitung für die Bereitstellung und Organisation der Vereinsleistungen und des Tennisbetriebs erforderlich ist, erfolgt sie grundsätzlich auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Soweit die Verarbeitung zur Wahrung berechtigter Interessen des Vereins erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Dies betrifft insbesondere Systemsicherheit, Missbrauchsprävention, Platzverwaltung, administrative Nachvollziehbarkeit und interne Auslastungsstatistiken.
Soweit freiwillige Angaben auf einer Einwilligung beruhen, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
4. Registrierung und Benutzerkonto
Bei der Registrierung werden insbesondere Vor- und Nachname, E-Mail-Adresse, Registrierungsstatus und Zeitpunkt der Registrierung verarbeitet.
Das Konto wird zunächst durch einen hierzu berechtigten Administrator geprüft. Nach Freigabe erhält das Mitglied eine E-Mail mit einem zeitlich begrenzten Aktivierungslink und kann ein Passwort festlegen. Passwörter werden nicht im Klartext gespeichert, sondern als sichere Hashwerte.
5. Anmeldung und Sicherheit
Bei der Anmeldung können E-Mail-Adresse, technische Sessioninformationen, IP-Adresse und fehlgeschlagene Anmeldeversuche verarbeitet werden. Login- und Passwort-Reset-Versuche können zum Schutz vor automatisierten Angriffen begrenzt werden.
6. Platzbuchungen
Bei Platzbuchungen werden insbesondere buchendes Mitglied, Mitspieler, Tennisplatz, Datum, Beginn und Ende, Buchungsstatus sowie gegebenenfalls Gastspieler gespeichert.
Diese Daten werden benötigt, um den Spielbetrieb zu organisieren, Doppelbuchungen zu verhindern und die geltenden Buchungsregeln durchzusetzen. Eine automatisierte Entscheidungsfindung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO findet dadurch nicht statt.
7. Sichtbarkeit von Buchungen
Nicht eingeloggte Besucher sehen nur, ob ein Platz frei, belegt oder gesperrt ist. Namen werden öffentlich nicht angezeigt. Eingeloggte Mitglieder können bei aktuellen und zukünftigen Buchungen sehen, welche Mitglieder einen Platz gebucht haben. Normale Mitglieder können vergangene Buchungstage nicht einsehen. Hierzu berechtigte Administratoren können historische Buchungsdaten im Rahmen ihrer Aufgaben einsehen.
8. Gastspieler
Bei einer Buchung mit Gast kann dessen Name gespeichert werden. Zahlungs- oder Bankdaten des Gastes werden über die Anwendung nicht verarbeitet. Der Gastbeitrag wird außerhalb der Anwendung vor Ort entrichtet, indem der Betrag in den vorgesehenen Briefkasten auf der Tennisanlage eingeworfen wird.
Das buchende Mitglied wird gebeten, den Gast über diese Datenschutzerklärung zu informieren.
9. Partnerbörse
Mitglieder können für einen bestimmten Termin einen Spielpartner suchen. Anderen eingeloggten Mitgliedern können dabei Name, gewünschtes Datum und Uhrzeit, Spieldauer, gegebenenfalls LK bzw. Selbsteinschätzung sowie ein freiwilliger Kommentar angezeigt werden.
Eine offene Partnersuche reserviert keinen Platz. Erst bei einer Zusage werden Platzverfügbarkeit und Buchungsregeln geprüft. Über den Ausgang der Partnersuche kann das Mitglied per E-Mail informiert werden.
10. Mannschaften und Training
Zur Organisation von Mannschaftstrainings können Mannschaftszugehörigkeit, Name, Trainingstermin und Teilnahmezusage oder Absage verarbeitet werden. Eingeloggte Mitglieder können sehen, wie viele und welche Mitglieder zugesagt haben.
11. Arbeitseinsätze
Bei Arbeitseinsätzen werden insbesondere Name, Einsatz, Teilnahme- oder Absagestatus und Zeitpunkt der Zu- bzw. Absage verarbeitet. Eingeloggte Mitglieder können sehen, wer zugesagt hat.
Eine Absage über die Anwendung ist nur bis 48 Stunden vor Beginn möglich. Danach erfolgt eine kurzfristige Absage telefonisch oder per E-Mail beim Verein bzw. Organisator.
12. Veranstaltungen und Vereinsankündigungen
Administratoren können Informationen zu Veranstaltungen und Vereinsaktivitäten veröffentlichen. Ohne gesonderte Teilnehmerfunktion werden hierbei grundsätzlich keine zusätzlichen Mitgliederdaten verarbeitet.
13. LK und Selbsteinschätzung
Mitglieder können freiwillig einen LK-Wert und eine Selbsteinschätzung ihrer Spielstärke hinterlegen. Diese Angaben können im geschützten Mitgliederbereich, insbesondere in der Partnerbörse, angezeigt werden und sind jederzeit änderbar oder löschbar.
14. Profilbild
Mitglieder können freiwillig ein Profilbild hochladen. Dieses kann innerhalb des geschützten Mitgliederbereichs angezeigt werden, beispielsweise in Teilnehmerlisten oder Profilansichten. Das Profilbild wird nicht öffentlich angezeigt und kann jederzeit ersetzt oder entfernt werden.
15. E-Mail-Benachrichtigungen
Die Anwendung kann funktionsbezogene E-Mails versenden, insbesondere zur Kontoaktivierung, zum Passwort-Reset, zur Partnerbörse, zu aufgehobenen Buchungen und zu sicherheits- oder kontobezogenen Vorgängen. Diese Nachrichten sind keine Werbe- oder Newsletter-E-Mails.
16. Administrative Auswertungen
Hierzu berechtigte Administratoren können Auswertungen zur Auslastung der Plätze, Buchungs- und Spielstunden, Nutzung durch Mitglieder, Gastbuchungen, Platzsperren und Trainingsbeteiligung einsehen. Soweit für den Zweck ausreichend, sollen Auswertungen aggregiert oder ohne unnötigen Personenbezug erstellt werden.
17. Administrations- und Sicherheitsprotokolle
Zur Sicherheit und Nachvollziehbarkeit können ausgewählte administrative Vorgänge protokolliert werden. Dazu können Benutzerkonto, administrative Aktion, betroffener Datensatz, Zeitpunkt, IP-Adresse und technische Zusatzinformationen gehören.
18. Hosting
ALL-INKL.COM – Neue Medien Münnich
Inhaber: René Münnich
Hauptstraße 68
02742 Friedersdorf
Deutschland
Der Hostinganbieter verarbeitet technische Daten zur Bereitstellung und Absicherung des Webhostings, beispielsweise IP-Adresse, Zeitpunkt des Zugriffs, aufgerufene Seite oder Datei, Zugriffsstatus, Browser- und Betriebssysteminformationen sowie Referrer-Informationen.
Mit dem Hostinganbieter wird, soweit erforderlich, ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen. Nach Angaben des Anbieters werden die Webhosting-Daten in Deutschland verarbeitet.
19. E-Mail-Versand
Der Versand automatisierter E-Mails erfolgt über die für den Verein konfigurierte E-Mail-Infrastruktur. Dabei können E-Mail-Adresse, Name, Betreff, Nachrichteninhalt, Versandstatus, Versandzeitpunkt und technische Fehlermeldungen verarbeitet werden.
20. Cookies und lokale Speicherung
Die Anwendung verwendet ausschließlich technisch erforderliche Speichermechanismen, insbesondere ein Session-Cookie für Anmeldung, Authentifizierung und sichere Nutzung des geschützten Bereichs.
Die Progressive Web App kann statische Dateien wie Stylesheets oder JavaScript-Dateien im Browser- bzw. Gerätecache speichern. Personenbezogene Buchungs- oder Profildaten werden hierfür nicht gezielt im PWA-Cache gespeichert.
21. Keine Webanalyse und kein Tracking
Derzeit werden keine externen Analyse-, Werbe- oder Trackingdienste wie Google Analytics oder Meta Pixel eingesetzt. Es findet keine Erstellung von Werbeprofilen statt.
22. Empfänger personenbezogener Daten
Zugriff erhalten nur Personen, die ihn für ihre jeweilige Aufgabe benötigen, insbesondere hierzu berechtigte Administratoren, vertretungsberechtigter Vorstand, Verantwortliche der Tennisabteilung, Mannschaftsverantwortliche und Platzverantwortliche. Eine Weitergabe von Mitgliederdaten zu Werbezwecken findet nicht statt.
23. Drittlandübermittlung
Nach der derzeit vorgesehenen technischen Architektur werden Anwendung, Datenbank und wesentliche Anwendungsdaten in Deutschland betrieben. Eine Übermittlung personenbezogener Daten in Staaten außerhalb der EU bzw. des EWR ist derzeit nicht vorgesehen.
24. Speicherdauer und Löschung
Für die Anwendung gelten grundsätzlich folgende Lösch- und Anonymisierungsfristen:
- Abgelehnte Registrierungen: 30 Tage nach Ablehnung.
- Freigegebene, aber nicht aktivierte Konten: 30 Tage nach Freigabe.
- Aktivierungstoken: maximal 48 Stunden; nach Nutzung oder Ablauf automatische Entfernung.
- Passwort-Reset-Token: maximal 60 Minuten; nach Nutzung oder Ablauf automatische Entfernung.
- Login-/Rate-Limit-Daten: spätestens nach 30 Tagen.
- Deaktivierte Konten: sofortige Sperrung; personenbezogene Kontodaten nach 3 Monaten.
- Profilbild: bis zur Entfernung oder Kontolöschung; beim Ersetzen wird das vorherige Bild gelöscht.
- LK / Selbsteinschätzung: bis zur Entfernung bzw. Kontolöschung.
- Personenbezogene Platzbuchungen: 12 Monate nach Spieltermin; danach Anonymisierung, während reine Auslastungsdaten erhalten bleiben können.
- Gastname: 3 Monate nach Spieltermin; danach nur noch anonyme Kennzeichnung als Gast.
- Partnerbörse: 30 Tage nach dem jeweiligen Spieltermin.
- Trainingszusagen: 6 Monate nach dem Training.
- Arbeitseinsatz-Zusagen: 12 Monate nach dem Einsatz.
- System-E-Mail-Inhalte: 30 Tage; technische Versandmetadaten spätestens 90 Tage.
- Admin-Audit-Log: 12 Monate.
- Anwendungs-/Sicherheitslogs: grundsätzlich maximal 30 Tage, sofern kein konkreter Sicherheitsvorfall eine längere fallbezogene Aufbewahrung erfordert.
- Datenbank-Backups: vorgesehene Rotationsdauer maximal 30 Tage; die Hosting-Konfiguration wird vor dem Go-live entsprechend geprüft.
Anonymisierte Statistiken ohne Personenbezug können für langfristige Auswertungen der Platznutzung erhalten bleiben.
25. Pflicht zur Bereitstellung
Ohne Name und E-Mail-Adresse kann kein Mitgliedskonto eingerichtet werden. Ohne Zuordnung der Spieler kann keine reguläre Platzbuchung erfolgen. Freiwillige Angaben wie Profilbild, LK oder Selbsteinschätzung sind für die grundlegende Nutzung nicht erforderlich.
26. Datensicherheit
Zum Schutz personenbezogener Daten werden angemessene technische und organisatorische Maßnahmen eingesetzt, insbesondere:
- HTTPS-Verschlüsselung,
- sichere Passwort-Hashverfahren,
- zeitlich begrenzte Aktivierungs- und Reset-Links,
- serverseitige Berechtigungsprüfungen,
- Schutz gegen automatisierte Anmeldeversuche,
- rollenbasierte Zugriffsrechte,
- Protokollierung ausgewählter administrativer Vorgänge,
- Zugriffsbeschränkungen,
- regelmäßige Datensicherungen und
- regelmäßige Softwareaktualisierung.
27. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere Rechte auf:
- Auskunft (Art. 15 DSGVO),
- Berichtigung (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO), soweit anwendbar,
- Widerspruch (Art. 21 DSGVO) sowie
- Widerruf einer Einwilligung mit Wirkung für die Zukunft.
Kontakt: turnerschaft.2.vorsitzender@ts-steinheim.de
28. Widerspruch bei berechtigten Interessen
Soweit personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden, besteht nach Art. 21 DSGVO das Recht, aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, Widerspruch gegen diese Verarbeitung einzulegen.
29. Beschwerderecht
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Wilhelmstraße 7
65185 Wiesbaden
Postanschrift:
Postfach 3163
65021 Wiesbaden
Telefon: +49 611 1408-0
30. Minderjährige Mitglieder
Die Anwendung kann auch von minderjährigen Vereinsmitgliedern genutzt werden. Deren besondere Schutzbedürfnisse werden berücksichtigt. Für freiwillige Funktionen wie Profilbilder ist vor dem produktiven Einsatz festzulegen, unter welchen Voraussetzungen diese genutzt werden dürfen und ob gegebenenfalls die Zustimmung der Sorgeberechtigten erforderlich ist.
31. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich Funktionen, technische Systeme, Dienstleister oder gesetzliche Anforderungen ändern. Es gilt die jeweils innerhalb der Anwendung veröffentlichte aktuelle Fassung.
