Datenschutzerklärung

Klubheld – Vereins-App
Datenschutzerklärung

1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO für die Verarbeitung in dieser App ist der
Betreiber:
[Vor- und Nachname / Firma des Betreibers]
[Straße Hausnummer, PLZ Ort, Deutschland]
E-Mail: [kontakt@klubheld.de]

Verantwortlicher ist der Betreiber – nicht dein Verein und nicht deine Trainerin
oder dein Trainer. Diese Datenschutzerklärung und die Nutzungsbedingungen gelten
unmittelbar zwischen dir und dem Betreiber; mit Vereinen oder Trainerinnen und
Trainern besteht kein Auftragsverarbeitungsvertrag. Das gilt für alle, die die
App nutzen: Trainerinnen und Trainer, Co-Trainer, Betreuer, Eltern, Spieler,
Ausrichter eines Turniers sowie Gäste, die eine öffentliche Turnierseite ohne
Konto öffnen. Für Kinder unter 16 Jahren entscheiden die Erziehungsberechtigten
(Ziffer 9). Die Dienstleister in Ziffer 4 und 5 arbeiten in unserem Auftrag
(Auftragsverarbeitung nach Art. 28 DSGVO).

2. Welche Daten wir verarbeiten
• Konto (Erwachsene): Name, E-Mail-Adresse, Passwort (nur als kryptografischer
  Hash), zugewiesene Rollen
• Kinder/Spieler (ohne eigenes Konto): Vorname, Nachname, Jahrgang, optional
  Geburtsdatum, Geschlecht, Trikotnummer und Positionen
• Eltern-Kind-Verknüpfung (Sorgeberechtigung)
• Teams und Vereine: Teamname und Altersklasse, Rolle im Trainerteam
  (Trainerin/Trainer, Co-Trainer, Betreuer), Qualifikationen der Trainerinnen
  und Trainer, Vereinsname und DFB-Vereinsnummer, PLZ bzw. Ort des Teams für die
  Umkreissuche. Eine Mitgliederverwaltung führt die App nicht: keine
  Vereinsmitgliedschaften, keine Beiträge, keine Bankdaten oder SEPA-Mandate,
  keine Rechnungen
• Termine & Teilnahme: Zu- und Absagen je Kind bzw. je Konto, optionale
  Absagegründe, Zeitraum-Abwesenheiten, Nominierungen, Anwesenheit beim Training
  und beim Spiel, Fahrgemeinschaften
• Sportliche Daten: Spielergebnisse, Spielerstatistik (Tore, Karten,
  Einsatzminuten), interne Entwicklungsbögen (Bewertung 1–5 durch Trainer),
  Spielerausleihen zwischen Teams desselben Vereins
• Mannschaftskasse: Einnahmen und Ausgaben des Teams (z. B. Strafenkasse,
  Trikotgeld) – ohne Bankeinzug, die App bucht kein Geld ab
• Teamleben: Umfragen, Helfer-/Dienst-Einteilungen, Mitbringlisten,
  Trainingsübungen und Trainings-Ablaufpläne
• Dokumente/Fotos: von Team oder Verein hochgeladene Dateien
• Kommunikation: Rundmails an Team und Eltern und zwei Arten von Chat mit
  UNTERSCHIEDLICHEM Schutz (Sprachnachrichten sind Anhänge und folgen demselben
  Schutz wie der Chat, in dem sie liegen):
  – 1:1-Direktnachrichten sind Ende-zu-Ende-verschlüsselt: wir können die
    Inhalte NICHT lesen, auf dem Server liegen nur verschlüsselte Daten, die
    Schlüssel liegen ausschließlich auf den Geräten (auf Mobilgeräten im Android
    Keystore / iOS Keychain; im Browser im lokalen Speicher des Browsers).
    Hinweis: diese Verschlüsselung bietet aktuell KEIN „Perfect
    Forward Secrecy" – wird ein Geräteschlüssel kompromittiert, könnten auch
    ältere Nachrichten dieses Geräts lesbar werden. Zur Prüfung der Verbindung
    dient die im Chat abrufbare Sicherheitsnummer.
  – Gruppen- und Kanal-Chats (Team-, Vereins-, Event- und private
    Gruppenchats) sind NICHT Ende-zu-Ende-verschlüsselt: sie werden auf dem
    Server gespeichert und sind für den Betreiber technisch sowie für die
    zuständigen Trainerinnen und Trainer einsehbar und moderierbar. Das ist bewusst so, um bei Minderjährigen die Aufsichtspflicht
    wahrnehmen und unpassende Inhalte entfernen zu können (Art. 6 Abs. 1 lit. f
    – berechtigtes Interesse Jugendschutz/Moderation). Gemeldete Nachrichten
    (Melde-Funktion) werden der Trainerschaft samt Text zur Prüfung angezeigt.
• Turniere und Spielfeste: Mannschaftsnamen, Spielplan, Ergebnisse, Tabelle,
  Spieluhr und Rundenansage sowie ein fünfstelliger Kurzcode, über den die
  öffentliche Turnierseite OHNE Konto erreichbar ist. Dort stehen
  Mannschaftsnamen, Spielplan und Ergebnisse – keine Kadernamen. Zu einer von
  Hand eingetragenen Gastmannschaft kann ein Ansprechpartner (Name, E-Mail,
  Telefon) hinterlegt werden; den sieht nur der Ausrichter
• Team-Plus (falls vorhanden): welches Team, Laufzeitende und woher es stammt.
  Bezahlt wird bei unserem Zahlungsdienstleister Stripe (siehe Ziffer 5); von
  dort erhalten wir Kundennummer, Abo-Kennung, Status und Laufzeit. Wir
  speichern KEINE Kartendaten und keine Bankverbindung
• Push-Benachrichtigungen: Geräte-Token (siehe Ziffer 4). Push ist freiwillig
  und je Kategorie einzeln einzuschalten
• Karte: Die Kartenkacheln liegen auf unserem eigenen Server. Wer eine Karte
  öffnet, sendet dabei keine Anfrage an einen fremden Kartendienst
• Technisch: IP-Adressen und Server-Logs (Betrieb und Sicherheit)
• Warteliste (Website): Wer sich auf www.klubheld.de für die Warteliste
  einträgt, dessen E-Mail-Adresse speichern wir ausschließlich, um zum Start
  bzw. zur Öffnung der Erprobung einmalig einzuladen (Einwilligung, Art. 6
  Abs. 1 lit. a). Keine Werbung, keine Weitergabe; zum Schutz vor Missbrauch
  wird die IP-Adresse kurzzeitig als Prüfsumme (nicht im Klartext) für eine
  Stunde verarbeitet. Löschung: nach der Einladung bzw. jederzeit formlos per
  E-Mail an den Verantwortlichen.

Hinweis zu besonderen Kategorien (Art. 9 DSGVO): Wir erheben bewusst keine
Gesundheitsdaten. Die App bietet für Absagen/Abwesenheiten daher nur neutrale
Gründe (z. B. „kurzfristig verhindert“, „Urlaub“) an und schlägt keine
Gesundheitsangaben vor. Freitextfelder (z. B. Absagegrund, Entwicklungsfelder)
sind optional und mit einem Hinweis versehen; bitte dort keine Gesundheits-
oder anderen sensiblen Angaben eintragen. Sollten dennoch versehentlich solche
Angaben eingetragen werden, verarbeiten wir sie ausschließlich zur Organisation
der Teilnahme und löschen sie auf Wunsch.

3. Zwecke und Rechtsgrundlagen (Art. 6 DSGVO)
• Vertragserfüllung (Art. 6 Abs. 1 lit. b): Bereitstellung der Team- und
  Terminorganisation
• Einwilligung (Art. 6 Abs. 1 lit. a, Art. 8): insbesondere für Kinder unter
  16 Jahren durch die Erziehungsberechtigten sowie für Foto-/Datenfreigaben;
  die Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar
• Berechtigtes Interesse (Art. 6 Abs. 1 lit. f): IT-Sicherheit,
  Missbrauchsvermeidung, Zustellung von Push-Benachrichtigungen

4. Push-Benachrichtigungen (Firebase Cloud Messaging)
Für Push-Benachrichtigungen (z. B. neue Termine, Nominierungen, Nachrichten)
nutzen wir Firebase Cloud Messaging der Google Ireland Limited. Dabei wird ein
Geräte-Token verarbeitet und zur Zustellung an Google übermittelt; hierbei kann
eine Übermittlung in die USA erfolgen. Google ist unter dem EU-US Data Privacy
Framework zertifiziert; ergänzend bestehen Standardvertragsklauseln. Der
Nachrichteninhalt der Push ist bewusst datensparsam gehalten. Push ist
freiwillig: Sie ist zunächst aus, wird je Kategorie einzeln eingeschaltet
(Opt-in) und schweigt in den Ruhezeiten von 21 bis 7 Uhr. Du kannst Push in den
Systemeinstellungen deines Geräts sowie in den App-Einstellungen jederzeit
wieder deaktivieren.

5. Hosting und Auftragsverarbeiter
• Server, Datenbank und Dateien: Hetzner Online GmbH, Rechenzentrum in der EU;
  die Software läuft selbst gehostet, es werden keine Dritt-SaaS-Dienste mit
  euren Daten betrieben (Auftragsverarbeitungsvertrag liegt vor)
• Domain/DNS: netcup GmbH, Karlsruhe, Deutschland
• Push: Google Ireland Limited (siehe Ziffer 4)
• E-Mail-Versand (Registrierung, Passwort-Reset, Rundmail): Brevo
  (Sendinblue GmbH, Köln, Deutschland; Konzernmutter Brevo SAS, Frankreich) –
  verarbeitet werden nur die für den Versand nötigen E-Mail-Adressen und Inhalte
• Zahlungen für Team-Plus: Stripe Payments Europe, Ltd. (Irland). Ein Kauf
  läuft vollständig bei Stripe; wir verwahren kein Geld und speichern keine
  Kartendaten, sondern nur Kundennummer, Abo-Kennung, Status und Laufzeit
  (siehe Ziffer 2). Wer nichts kauft, kommt mit Stripe nicht in Berührung
• Startgebühren für Turniere wickeln wir nicht ab und speichern dafür auch
  keine Zahlungsdaten: Am Turnier steht nur, WAS die Teilnahme kostet. Wie
  bezahlt wird, klären Ausrichter und Mannschaft unmittelbar miteinander –
  außerhalb der App
• Karte: Die Kartenkacheln liefern wir von unserem eigenen Server aus
  (OpenStreetMap-Daten als Datei); ein fremder Kartendienst ist nicht beteiligt

6. Speicherdauer
• Kontodaten: bis zur Löschung des Kontos durch dich
• Team-/Vereinsdaten: solange das Team bzw. der Verein sie zur
  Aufgabenerfüllung benötigt
• Server-Logs: kurzfristig für Betrieb und Sicherheit

7. Empfänger innerhalb der App
Deine Daten sind grundsätzlich nur für die berechtigten Personen deines
Vereins bzw. Teams sichtbar (technisch durch Zugriffsregeln je Verein/Team in
der Datenbank erzwungen – Row Level Security). Öffentlich ohne Konto sichtbar
sind allein die in Ziffer 2 und 11 genannten Angaben: die Turnierseite hinter
dem Kurzcode (Mannschaftsnamen, Spielplan, Ergebnisse), der Vereins-Steckbrief
und ein freiwillig eingeschalteter Trainer-Steckbrief. Eine Weitergabe an Dritte
außer den in Ziffer 4 und 5 genannten Auftragsverarbeitern findet nicht statt.

8. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung
(Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit
(Art. 20) und Widerspruch (Art. 21) sowie auf Widerruf erteilter
Einwilligungen. Eine Datenauskunft nach Art. 15 kannst du direkt in der App
abrufen; du kannst dein Konto jederzeit selbst in der App löschen (Mein Konto →
Konto löschen). Die Auskunft nennt am Ende auch, was sie bewusst NICHT enthält
und warum – etwa Schlüsselmaterial der Ende-zu-Ende-Verschlüsselung oder
Angaben, die zugleich Daten einer anderen Person sind (Art. 15 Abs. 4).
Beschwerden richtest du an die zuständige Datenschutz-Aufsichtsbehörde.

9. Kinder und Jugendliche
Kinder haben kein eigenes Konto. Die Verarbeitung ihrer Daten erfolgt nur mit
Einwilligung der Erziehungsberechtigten; Eltern handeln (z. B. Zu-/Absagen,
Foto-Freigaben) über ihr eigenes Konto.

10. Datensicherheit
TLS/HTTPS-Verschlüsselung, Zugriffsregeln pro Verein und Team direkt in der
Datenbank (Row Level Security), Ende-zu-Ende-Verschlüsselung der
1:1-Direktnachrichten (Schlüssel nur auf den Geräten; ohne Perfect Forward
Secrecy – s. Ziffer 2; Gruppen-/Kanal-Chats sind server-seitig gespeichert und
moderierbar, s. Ziffer 2),
verschlüsselte Backups, Firewall, Serverzugriff nur per SSH-Schlüssel.

11. Vereins-Kompass und Kalender-Abo
• Vereins-Kompass: Der Verein kann Steckbrief-Daten des
  Vereins (Name, PLZ-Region, Kurzbeschreibung, Altersklassen, Trainingshäufigkeit,
  angebotene Kategorien wie „Mädchen"/„Frauen") in einem
  öffentlichen Vereinsverzeichnis veröffentlicht werden. Aus dem Vereins-Steckbrief
  heraus werden KEINE personenbezogenen Daten einzelner Personen veröffentlicht.
  Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Außendarstellung). Standardmäßig
  deaktiviert und jederzeit widerruflich.
• Steckbrief als Trainerin oder Trainer (freiwillig): Wer als Trainer ohne Verein
  gefunden werden möchte, kann einen eigenen Steckbrief einschalten. Dann sind
  Anzeigename, Kurzbeschreibung, Ort/PLZ, gewünschte Altersstufen und Kategorien
  sowie ein selbst geschriebener Kontakthinweis öffentlich – also auch ohne
  Anmeldung – abrufbar. Dies ist die einzige Stelle, an der über dieses
  Verzeichnis Daten einer EINZELNEN Person veröffentlicht werden.
  Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Der Schalter steht
  standardmäßig auf AUS; die Einwilligung ist jederzeit mit Wirkung für die
  Zukunft widerruflich (Art. 7 Abs. 3 DSGVO), indem der Schalter wieder
  ausgeschaltet oder der Steckbrief gelöscht wird. Mit der Löschung des Kontos
  entfällt er ebenfalls.
  Die Angabe der eigenen Qualifikationen ist eine SEPARATE, ebenfalls
  freiwillige Einwilligung. Ein erweitertes Führungszeugnis wird dabei NIEMALS
  veröffentlicht – auch dann nicht, wenn die Qualifikationen freigegeben sind.
• Kalender-Abo: Über einen widerruflichen, geheimen Link lassen sich die eigenen
  Termine abonnieren (z. B. Google/Apple-Kalender). Der Link enthält nur die
  Terminliste, keine Teilnehmerdaten, und kann jederzeit zurückgezogen werden.

12. Fehler- und Absturzberichte
Zur Stabilität der App erfassen wir technische Fehler- und Absturzberichte
(Fehlermeldung, betroffener Programmteil, App-Version, Gerätetyp – KEINE
personenbezogenen Inhalte). Diese gehen an unseren EIGENEN, selbst betriebenen
Dienst (glitchtip.klubheld.de) auf demselben Server – kein Drittanbieter.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Betrieb und Sicherheit der App).
Du kannst dem in „Mein Konto → Anonyme Fehlerberichte senden“ jederzeit
widersprechen (Opt-out).

Stand: [Datum der Veröffentlichung]