← Zurück zur Startseite
Tennis-Software.de · Rechtstext der Plattform

Datenschutzhinweise der Plattform Tennis-Software.de

Version 1.0 Stand: 25.09.2026 Information nach Art. 13 und 14 DSGVO

Das Buchungssystem des Vereins Demo-System läuft auf der Plattform Tennis-Software.de. Diese Hinweise erklären, welche Rolle wir als Anbieter der Plattform haben, welche Daten wir im Auftrag Ihres Vereins verarbeiten und welche wenigen Daten wir in eigener Verantwortung verarbeiten. Sie ergänzen die Datenschutzerklärung des Vereins, die Vorrang hat, soweit es um Entscheidungen des Vereins geht.

Das Wichtigste in Kürze

  • Ihr Verein ist verantwortlich für Ihre Mitglieds-, Buchungs- und Abrechnungsdaten. Wir verarbeiten diese Daten nur in seinem Auftrag und nach seiner Weisung (Auftragsverarbeitung, Art. 28 DSGVO).
  • In eigener Verantwortung verarbeiten wir nur, was der sichere Betrieb erfordert: Server-Protokolle, Schutz vor Missbrauch, den Nachweis Ihrer Zustimmung zu Rechtstexten sowie Fehleranalyse und Support.
  • Keine Werbung, kein Datenhandel, kein Profiling. Wir werten Ihre Daten nicht für eigene Zwecke aus und treffen keine automatisierten Entscheidungen über Sie.
  • Server in Deutschland bzw. der EU. Schriftarten, Symbole und Programmbibliotheken liefern wir vom eigenen Server aus. Einzelne Dienste (Zahlung, Push-Nachrichten, Kartenkacheln im Regenradar) können Daten außerhalb der EU verarbeiten – nur, wenn Sie oder Ihr Verein sie nutzen.
  • Cookies: nur technisch notwendige. Statistik-Cookies nur mit Ihrer Einwilligung und nur, wenn Ihr Verein sie eingerichtet hat.
  • Ihre Rechte: Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Beschwerde – Abschnitt 14 erklärt, an wen Sie sich wenden.

1.Anbieter der Plattform und Kontakt

Anbieter der Plattform Tennis-Software.de und – soweit in Abschnitt 4 beschrieben – Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist:

Björn Wiescholek
Tennis-Software.de
Freiburger Straße 24
69126 Heidelberg
Deutschland

E-Mail: info@tennis-software.de
Telefon: +49 (0) 521 31 9 24
Website: tennis-software.de

Für Fragen zum Datenschutz auf der Plattform erreichen Sie uns unter info@tennis-software.de. Ein Datenschutzbeauftragter ist nicht bestellt, weil die gesetzlichen Voraussetzungen dafür (Art. 37 DSGVO, § 38 BDSG) nicht vorliegen. Fragen zu Ihren Vereinsdaten beantwortet Ihr Verein (Abschnitt 3).

2.Für wen diese Hinweise gelten

Diese Hinweise gelten für alle Personen, deren Daten über die Plattform verarbeitet werden, insbesondere:

  • Mitglieder des Vereins mit einem Benutzerkonto,
  • Gäste, die mit oder ohne Konto einen Platz buchen (auch die Schnellbuchung ohne Registrierung),
  • Trainerinnen, Trainer, Funktionsträger und Administratoren des Vereins, die mit erweiterten Rechten arbeiten,
  • Besucher der Anmelde-, Registrierungs- und Informationsseiten, auch ohne Konto,
  • Dritte, deren Daten von Nutzern eingegeben werden, zum Beispiel Mitspieler, Kontaktpersonen oder Personen auf Fotos im Mängelmelder.

Wenn Sie ein Konto anlegen oder als Gast buchen, bestätigen Sie, dass Sie diese Hinweise und die Datenschutzerklärung Ihres Vereins zur Kenntnis genommen haben. Das ist keine Einwilligung in eine Verarbeitung, sondern der Nachweis, dass wir Sie informiert haben (Art. 13 DSGVO). Einwilligungen holen wir gesondert ein und kennzeichnen sie als solche, zum Beispiel im Cookie-Banner.

3.Wer ist wofür verantwortlich?

Verantwortlich für Ihre Mitglieds-, Buchungs- und Abrechnungsdaten ist Ihr Verein (Art. 4 Nr. 7 DSGVO). Er entscheidet, welche Daten erhoben werden, welche Funktionen aktiv sind, wer Daten einsehen darf und wie lange sie gespeichert bleiben. Diese Entscheidungen erläutert die Datenschutzerklärung des Vereins.

Tennis-Software.de ist Auftragsverarbeiter nach Art. 28 DSGVO: Wir betreiben die Software und die Server für den Verein und verarbeiten die Daten ausschließlich nach seiner dokumentierten Weisung auf Grundlage eines Vertrags zur Auftragsverarbeitung. Nur für die in Abschnitt 4 genannten, eng begrenzten Zwecke sind wir selbst Verantwortlicher.

Überblick: Verarbeitungen, Rollen, Rechtsgrundlagen und Speicherdauern
Verarbeitung Rolle von Tennis-Software.de Rechtsgrundlage Speicherdauer
Mitgliederkonto, Stammdaten, Rollen und Rechte Auftragsverarbeiter Verein: Art. 6 Abs. 1 lit. b DSGVO (Mitgliedschaft, Vereinsordnung) Nach Vorgabe des Vereins
Platzbuchungen, Abos und Serien, Gastbuchungen, Kurse, Turniere, Mannschaften, Arbeitseinsätze, Bestellungen Auftragsverarbeiter Verein: Art. 6 Abs. 1 lit. b, ggf. lit. f DSGVO Nach Vorgabe des Vereins
Beiträge, Rechnungen, Lastschriften, Zahlungsabgleich Auftragsverarbeiter Verein: Art. 6 Abs. 1 lit. b und lit. c DSGVO (steuer- und handelsrechtliche Pflichten) Nach Vorgabe des Vereins; gesetzliche Aufbewahrungsfristen
Mannschafts-Chat, Umfragen, Mängelmeldungen mit Fotos, Benachrichtigungen Auftragsverarbeiter Verein: Art. 6 Abs. 1 lit. b, ggf. lit. f DSGVO Nach Vorgabe des Vereins
Server-Protokolle (Zugriffs- und Fehlerprotokolle) Verantwortlicher Art. 6 Abs. 1 lit. f DSGVO Bis zu 180 Tage
Sicherheits- und Missbrauchsabwehr (z. B. fehlgeschlagene Anmeldungen, Sperren) Verantwortlicher Art. 6 Abs. 1 lit. f DSGVO, Art. 32 DSGVO Bis zu 180 Tage; bei einem konkreten Vorfall bis zu dessen Aufklärung
Nachweis der Annahme von Rechtstexten und Einwilligungen Verantwortlicher Art. 6 Abs. 1 lit. b, lit. c i. V. m. Art. 5 Abs. 2, Art. 7 Abs. 1 und lit. f DSGVO Solange das Konto besteht; danach anonymisiert
Fehleranalyse und Support Verantwortlicher (eigene Vorgänge); Auftragsverarbeiter (Zugriff auf Vereinsdaten) Art. 6 Abs. 1 lit. f DSGVO; für Vereinsdaten Weisung des Vereins Bis zur Erledigung, längstens 3 Jahre nach Abschluss

Die Speicherdauern bei „Nach Vorgabe des Vereins“ regelt der Verein in seiner Datenschutzerklärung.

Wohin mit Anfragen? Auskunft, Berichtigung oder Löschung Ihrer Vereinsdaten beantragen Sie bei Ihrem Verein. Erreichen uns solche Anfragen direkt, leiten wir sie an den Verein weiter und unterstützen ihn bei der Beantwortung (Art. 28 Abs. 3 Satz 2 lit. e DSGVO). Anfragen zu den Verarbeitungen in Abschnitt 4 beantworten wir selbst.

4.Verarbeitungen in unserer eigenen Verantwortung

Für einen sicheren und stabilen Betrieb der Plattform verarbeiten wir wenige Daten selbst. Diese Verarbeitungen betreffen alle Vereine gleichermaßen und stehen nicht zur Disposition des einzelnen Vereins. Wir nutzen sie ausschließlich für die genannten Zwecke.

4.1 Server-Protokolle

Zweck
Auslieferung der Seiten, Sicherstellung der Stabilität, Erkennung und Behebung von Fehlern, Abwehr von Angriffen (z. B. Überlastung, automatisierte Anmeldeversuche).
Daten
IP-Adresse, Zeitpunkt, aufgerufene Adresse und Methode, Statuscode, übertragene Datenmenge, Referrer, Browser und Betriebssystem (User-Agent), bei Fehlern technische Fehlerdetails.
Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, funktionsfähigen Betrieb; ohne Protokolle lassen sich Störungen und Angriffe nicht erkennen.
Speicherdauer
Bis zu 180 Tage. Länger nur, soweit ein konkreter Angriff oder Vorfall aufgeklärt werden muss oder Einträge als Beweismittel gesichert werden müssen.
Empfänger
Unser Hosting-Dienstleister (Auftragsverarbeiter, Rechenzentrum in Deutschland bzw. der EU). Weitergabe an Behörden nur bei gesetzlicher Verpflichtung.

4.2 Sicherheit und Missbrauchsabwehr

Zweck
Erkennen und Verhindern von Missbrauch, etwa Passwort-Rateversuche, Umgehung von Buchungsregeln oder automatisierte Abfragen; Nachvollziehbarkeit sicherheitsrelevanter Änderungen.
Daten
Benutzerkennung, Zeitpunkt und Ergebnis von Anmeldeversuchen, Sperrungen, Passwort-Änderungen und -Zurücksetzungen, Anmelde-Tokens der App, IP-Adresse und User-Agent.
Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit unserer Pflicht zu angemessenen Sicherheitsmaßnahmen (Art. 32 DSGVO).
Speicherdauer
Bis zu 180 Tage; bei einem konkreten Vorfall bis zu dessen Aufklärung. Sperren eines Kontos bleiben bestehen, bis der Verein oder wir sie aufheben.
Empfänger
Hosting-Dienstleister; bei Verdacht auf Straftaten ggf. Strafverfolgungsbehörden.

4.3 Nachweis Ihrer Zustimmung zu Rechtstexten

Zweck
Nachweis, dass Sie die Nutzungsbedingungen und AGB angenommen und die Datenschutzhinweise zur Kenntnis genommen haben – und welche Fassung Ihnen dabei vorlag. Wir sind verpflichtet, das belegen zu können (Art. 5 Abs. 2, Art. 7 Abs. 1 DSGVO).
Daten
Zeitpunkt, Dokument und Versionsnummer, Anlass (Registrierung, Einladung, Gastbuchung oder erneute Bestätigung nach einer Änderung), Zuordnung zu Ihrem Konto bzw. zur Gastbuchung, pseudonymisierte IP-Adresse (gekürzt und zusätzlich mit einem geheimen Schlüssel gehasht – die IP-Adresse selbst speichern wir nicht) sowie die Browserkennung (User-Agent).
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (Nachweis des Vertragsschlusses über die Nutzungsbedingungen), Art. 6 Abs. 1 lit. c i. V. m. Art. 5 Abs. 2 und Art. 7 Abs. 1 DSGVO (Rechenschafts- und Nachweispflicht) sowie Art. 6 Abs. 1 lit. f DSGVO (Beweissicherung, Abwehr von Ansprüchen).
Speicherdauer
Solange Ihr Konto besteht. Wird das Konto gelöscht, wird der Eintrag anonymisiert: Die Zuordnung zu Ihrer Person entfällt, der Nachweis bleibt ohne Personenbezug bestehen. Bei Gastbuchungen ohne Konto gilt dasselbe, sobald der Verein die Buchungsdaten löscht.
Empfänger
Ihr Verein kann den Nachweis zu seinen eigenen Rechtstexten einsehen; Hosting-Dienstleister.

4.4 Fehleranalyse und Support

Zweck
Behebung von Fehlern, Beantwortung von Support-Anfragen, die der Verein oder Sie an uns richten.
Daten
Inhalt Ihrer Anfrage, Kontaktdaten, technische Angaben zum Fehler (z. B. Fehlermeldung, Zeitpunkt, betroffene Funktion). Auf Inhalte Ihres Kontos greifen wir nur zu, soweit das zur Behebung eines konkreten Fehlers nötig ist oder der Verein uns darum bittet – dann im Auftrag des Vereins und nur im erforderlichen Umfang.
Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO (Interesse an einer funktionierenden Plattform und an der Bearbeitung von Anfragen); für den Zugriff auf Vereinsdaten die Weisung des Vereins im Rahmen der Auftragsverarbeitung.
Speicherdauer
Bis zur Erledigung der Anfrage; die Korrespondenz löschen wir spätestens 3 Jahre nach Abschluss, sofern keine gesetzliche Aufbewahrungspflicht besteht.
Empfänger
Ihr Verein, soweit er die Anfrage gestellt hat oder für ihre Beantwortung zuständig ist; E-Mail-Dienstleister; Hosting-Dienstleister.

4.5 Kontaktaufnahme mit uns

Wenn Sie uns per E-Mail schreiben, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage (Art. 6 Abs. 1 lit. f DSGVO, bei vertraglichem Bezug Art. 6 Abs. 1 lit. b DSGVO). Wir löschen die Korrespondenz, wenn die Angelegenheit erledigt ist und keine Aufbewahrungspflicht entgegensteht, spätestens nach 3 Jahren.

5.Verarbeitung im Auftrag Ihres Vereins

Alle Daten, die Sie oder Ihr Verein im Buchungssystem erfassen, verarbeiten wir als Auftragsverarbeiter. Das bedeutet konkret:

  • Weisungsbindung: Wir verarbeiten die Daten nur so, wie es der Verein durch den Vertrag zur Auftragsverarbeitung, die Konfiguration des Systems und seine Weisungen vorgibt. Eigene Auswertungen, Werbung oder Weitergabe an Dritte finden nicht statt.
  • Vertraulichkeit: Personen, die bei uns Zugriff auf Daten haben, sind zur Vertraulichkeit verpflichtet.
  • Sicherheitsmaßnahmen: Wir setzen technische und organisatorische Maßnahmen nach Art. 32 DSGVO ein (Abschnitt 13).
  • Unterauftragsverarbeiter: Wir setzen für Hosting, Datensicherung und E-Mail-Versand Dienstleister ein, die vertraglich nach Art. 28 Abs. 4 DSGVO gebunden sind. Der Verein wird über Änderungen informiert und kann widersprechen.
  • Unterstützung: Wir unterstützen den Verein bei Betroffenenanfragen, Datenschutz-Folgenabschätzungen und der Meldung von Datenpannen. Dazu gehört ein Datenexport, mit dem Mitglieder ihre Daten in einem gängigen Format erhalten können.
  • Ende des Auftrags: Endet die Zusammenarbeit mit dem Verein, geben wir die Daten nach seiner Wahl zurück oder löschen sie, soweit keine gesetzliche Aufbewahrungspflicht besteht.

Welche Funktionen der Verein einsetzt – zum Beispiel Platzbuchung, Abos und Serien, Gastbuchung, Mannschaften mit Chat und Umfragen, Mängelmelder, Kurse, Turniere und Vereinsmeisterschaft, Getränke- und Bestellabrechnung, Beitragseinzug, Online-Zahlung, Standort-Freischaltung, Benachrichtigungen oder Kalenderabonnements – entscheidet er selbst. Welche Daten dabei anfallen und wer sie sieht, beschreibt seine Datenschutzerklärung; Abschnitt 9 gibt dazu technische Hinweise.

6.Dienstleister und eingebundene Dienste

Die folgende Übersicht zeigt, welche Dienste wir für den Betrieb einsetzen und welche Dienste beim Aufruf einzelner Seiten oder Funktionen Daten erhalten. Dienste in der zweiten Gruppe werden nur aktiv, wenn Sie die jeweilige Funktion nutzen oder der Verein sie aktiviert hat.

Dienstleister und eingebundene Dienste
Dienst Wofür Welche Daten Rolle und Sitz
Hosting und Datensicherung Betrieb der Server, Datenbanken und Backups Alle Daten der Plattform Auftragsverarbeiter; Rechenzentren in Deutschland bzw. der EU
E-Mail-Dienstleister Versand von Buchungsbestätigungen, Benachrichtigungen, Einladungen, Passwort-Links E-Mail-Adresse, Name, Inhalt der Nachricht, Zustellprotokoll Auftragsverarbeiter; ggf. Anbieter mit Sitz oder Konzernbezug außerhalb der EU, abgesichert durch geeignete Garantien (Abschnitt 7)
Expo Push-Dienst (650 Industries, Inc., „Expo“) sowie Apple Push Notification Service und Google Firebase Cloud Messaging Zustellung von Push-Nachrichten an die App – nur, wenn Sie die App nutzen und Push-Benachrichtigungen aktivieren Push-Token des Geräts, Nachrichtentext, Zustellstatus Auftragsverarbeiter (Expo, USA); Apple bzw. Google als Betreiber der Push-Infrastruktur des Betriebssystems
Stripe (Stripe Payments Europe, Ltd., Dublin) Online-Zahlung per Karte oder SEPA-Lastschrift, nur wenn der Verein Stripe aktiviert hat und Sie diese Zahlungsart wählen Zahlungsdaten, die Sie bei Stripe eingeben; Betrag, Verwendungszweck, E-Mail-Adresse; Zahlungsstatus zurück an die Plattform Eigenständig Verantwortlicher; Irland, Datenübermittlung an Stripe, Inc. (USA) möglich
PayPal (PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg) Online-Zahlung, insbesondere für Gastbuchungen, nur wenn der Verein PayPal aktiviert hat und Sie diese Zahlungsart wählen Zahlungsdaten bei PayPal; Betrag, Verwendungszweck, E-Mail-Adresse; Zahlungsstatus zurück an die Plattform Eigenständig Verantwortlicher; Luxemburg, Datenübermittlung in die USA möglich
OpenStreetMap-Kartenkacheln Kartenhintergrund im Regenradar IP-Adresse, abgerufener Kartenausschnitt, Browserangaben Eigenständig Verantwortlicher; OpenStreetMap Foundation (Vereinigtes Königreich; Angemessenheitsbeschluss der EU-Kommission)
Bright Sky (Wetterdaten des Deutschen Wetterdienstes) Wetteranzeige Keine Nutzerdaten – die Abfrage erfolgt von unserem Server aus für den Vereinsstandort Serverseitig; keine Übermittlung Ihrer Daten
OpenHolidays API Feiertage und Ferien im Kalender Keine Nutzerdaten – Abfrage von unserem Server aus Serverseitig; keine Übermittlung Ihrer Daten
Google Analytics 4 (Google Ireland Ltd.) Reichweitenmessung – nur, wenn der Verein den Dienst aktiviert hat und Sie im Cookie-Banner eingewilligt haben Gekürzte IP-Adresse, aufgerufene Seiten, Zeitpunkt, Geräte- und Browserangaben; keine Mitglieds- oder User-ID Verantwortlich ist der Verein; Übermittlung an Google LLC (USA) möglich – Details in der Datenschutzerklärung des Vereins

Zahlungsdienstleister: Karten- und Kontodaten geben Sie ausschließlich bei Stripe oder PayPal ein; die Plattform speichert sie nicht. Stripe und PayPal verarbeiten Ihre Daten in eigener Verantwortung, auch zur Betrugsprävention, und informieren darüber in ihren eigenen Datenschutzerklärungen. Rechtsgrundlage der Weitergabe an den Zahlungsdienstleister ist die Durchführung der Zahlung, die Sie gewählt haben (Art. 6 Abs. 1 lit. b DSGVO); Verantwortlicher hierfür ist der Verein als Ihr Vertragspartner.

Schriftarten, Symbole und Programmbibliotheken liefert die Plattform vollständig vom eigenen Server aus; beim Laden der Seiten werden dafür keine Daten an Dritte übermittelt. Kartenkacheln im Regenradar ruft Ihr Browser dagegen direkt bei OpenStreetMap ab; dabei erhält der Anbieter zwangsläufig Ihre IP-Adresse. Wir stützen dies auf unser berechtigtes Interesse an einer aktuellen Kartendarstellung (Art. 6 Abs. 1 lit. f DSGVO). Eine Speicherung von Informationen auf Ihrem Endgerät durch diesen Anbieter findet nach unserer Kenntnis nicht statt.

7.Übermittlung in Länder außerhalb der EU

Die Plattform selbst wird in Rechenzentren in Deutschland bzw. der Europäischen Union betrieben. Eine Übermittlung in Länder außerhalb der EU und des Europäischen Wirtschaftsraums (Drittländer) kann nur bei den in Abschnitt 6 genannten Diensten vorkommen, insbesondere bei Anbietern mit Sitz oder Konzernbezug in den USA. Dabei gilt:

  • Für Anbieter, die unter dem EU-US Data Privacy Framework zertifiziert sind, liegt ein Angemessenheitsbeschluss der EU-Kommission vor (Art. 45 DSGVO).
  • In den übrigen Fällen stützen wir bzw. der jeweilige Anbieter die Übermittlung auf die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO), ergänzt um zusätzliche Maßnahmen, soweit erforderlich.
  • Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der EU-Kommission.

Welche Grundlage bei einem Anbieter aktuell greift, hängt von dessen Zertifizierungsstatus ab. Auf Anfrage nennen wir Ihnen die jeweilige Grundlage und stellen Ihnen eine Kopie der Garantien zur Verfügung bzw. verweisen auf ihre Fundstelle.

8.Cookies und Zugriff auf Ihr Endgerät

Das Speichern von Informationen auf Ihrem Endgerät und der Zugriff darauf richten sich nach § 25 TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz), die anschließende Verarbeitung personenbezogener Daten nach der DSGVO.

8.1 Technisch notwendige Cookies

Ohne diese Cookies funktionieren Anmeldung, Buchung und Ihre Cookie-Auswahl nicht. Sie sind nach § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung zulässig; die Verarbeitung stützt sich auf Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO.

Technisch notwendige Cookies
Cookie Zweck Dauer
PHPSESSID Sitzung: hält Sie während des Besuchs angemeldet, schützt Formulare vor Fälschung (CSRF), speichert vorübergehend die Standort-Freischaltung (Abschnitt 9.1) Bis zum Schließen des Browsers
REMEMBERME „Angemeldet bleiben“ – nur, wenn Sie diese Option wählen 1 Jahr
cc_cookie Speichert Ihre Cookie-Auswahl samt einer zufälligen Einwilligungs-ID, damit der Banner nicht erneut erscheint 6 Monate

Daneben kann die Anwendung im lokalen Speicher Ihres Browsers (Local Storage) technische Einstellungen ablegen, zum Beispiel die zuletzt gewählte Ansicht oder ob ein Einführungshinweis bereits gezeigt wurde. Diese Angaben verlassen Ihr Gerät nicht.

8.2 Statistik nur mit Einwilligung

Statistik-Cookies (Google Analytics) setzt die Plattform nur, wenn Ihr Verein den Dienst eingerichtet hat und Sie im Cookie-Banner eingewilligt haben (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Ihre Entscheidung wird mit Zeitpunkt, Version des Banners und einem nicht umkehrbaren Hashwert Ihrer gekürzten IP-Adresse protokolliert, damit der Verein die Einwilligung nachweisen kann. Die Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen:

Cookie-Einstellungen öffnen – der Link steht auch in der Fußzeile jeder Seite.

8.3 Weitere Zugriffe auf Ihr Gerät nur auf Ihre Veranlassung

  • Standort: Nur wenn Sie die Standort-Freischaltung (Abschnitt 9.1) ausdrücklich starten, fragt Ihr Browser Sie um Erlaubnis, den Standort zu ermitteln.
  • Push-Benachrichtigungen: Nur wenn Sie Benachrichtigungen aktivieren, fragt Ihr Browser bzw. Ihr Gerät um Erlaubnis; die Erlaubnis können Sie jederzeit in den Geräte- oder Browsereinstellungen entziehen.
  • Kamera/Fotos: Nur wenn Sie im Mängelmelder ein Foto hinzufügen, greift der Browser auf Ihre Kamera oder Ihre Fotos zu.

9.Hinweise zu einzelnen Funktionen

Für die folgenden Funktionen ist Ihr Verein verantwortlich; er entscheidet, ob sie aktiv sind. Wir beschreiben hier, was technisch passiert, damit Sie es einschätzen können.

9.1 Standort-Freischaltung (GPS-Geofence)

Im Belegungsplan werden Buchungen anderer Mitglieder standardmäßig nur als „belegt“ angezeigt. Hat der Verein die Standort-Freischaltung aktiviert, können Sie sich vor Ort die Namen der Buchenden anzeigen lassen. Dazu starten Sie die Prüfung selbst; Ihr Browser fragt Sie um Erlaubnis und übermittelt die Position (Breiten- und Längengrad, Genauigkeit) einmalig an den Server, der prüft, ob Sie sich innerhalb des vom Verein festgelegten Umkreises um die Anlage befinden. Die Freischaltung gilt nur für Ihre aktuelle Sitzung und läuft nach einer vom Verein eingestellten Zeit automatisch ab. Jede Prüfung wird mit Zeitpunkt, Konto, übermittelter Position, Genauigkeit, berechneter Entfernung und IP-Adresse protokolliert, damit der Verein Missbrauch nachvollziehen kann; die Protokolle sind Teil Ihres Datenexports. Eine fortlaufende Ortung findet nicht statt. Rechtsgrundlage ist die Vereinsordnung bzw. das berechtigte Interesse des Vereins am Schutz der Buchungsdaten (Art. 6 Abs. 1 lit. b oder lit. f DSGVO) in Verbindung mit Ihrer Erlaubnis im Browser (§ 25 Abs. 1 TDDDG).

9.2 Benachrichtigungen per E-Mail und Push

Über Buchungen, Absagen, Mannschaftstermine, Mängelmeldungen und ähnliche Ereignisse informiert die Plattform per E-Mail oder – wenn Sie das einschalten – per Push-Nachricht. Welche Benachrichtigungen Sie erhalten, stellen Sie in Ihrem Konto ein. Push-Nachrichten der App werden über den Push-Dienst Expo (650 Industries, Inc., USA) an die Push-Dienste von Apple bzw. Google und von dort an Ihr Gerät zugestellt; diese Dienste erhalten dabei eine Gerätekennung (Push-Token) und den Nachrichtentext, zum Beispiel „Ihre Buchung am … wurde bestätigt“. Ein Gerät ist dabei genau einem Konto zugeordnet. Der Versand von E-Mails läuft über unseren E-Mail-Dienstleister (Abschnitt 6). Zugestellte Benachrichtigungen werden in Ihrem Konto vorgehalten und nach Vorgabe des Vereins bereinigt.

9.3 Kalenderabonnement (iCal-Feed)

Sie können Ihre Termine als Kalender abonnieren. Der Abonnement-Link enthält ein geheimes Zugangsmerkmal: Wer den Link kennt, kann die darin enthaltenen Termine lesen. Geben Sie ihn deshalb nicht weiter. Ihr Kalenderprogramm ruft den Feed in eigenen Intervallen von unserem Server ab; dabei fallen Server-Protokolle nach Abschnitt 4.1 an. Bei Kalenderdiensten in der Cloud werden die Termine bei diesem Anbieter gespeichert.

9.4 Mannschaften: Chat, Umfragen, Aufstellungen

Inhalte im Mannschaftsbereich sehen die Mitglieder der jeweiligen Mannschaft und die vom Verein berechtigten Funktionsträger. Chat-Nachrichten, Umfrageantworten, Zu- und Absagen sowie Aufstellungen sind für diesen Kreis mit Ihrem Namen sichtbar. Bitte geben Sie im Chat keine sensiblen Daten über sich oder Dritte preis.

9.5 Mängelmelder mit Fotos

Meldungen und Fotos sind für die zuständigen Personen des Vereins einsehbar; Ihr Name wird als Meldende bzw. Meldender gespeichert, damit Sie über den Bearbeitungsstand informiert werden können. Fotografieren Sie bitte nur den Mangel und keine Personen. Aus Fotos entfernt die Plattform keine Metadaten automatisch; prüfen Sie ggf. die Einstellungen Ihrer Kamera.

9.6 Gastbuchung ohne Konto

Bei der Schnellbuchung als Gast werden Name, E-Mail-Adresse und ggf. Telefonnummer, die Buchung und der Zahlungsstatus verarbeitet, damit der Verein die Buchung zuordnen und Sie bei Änderungen erreichen kann. Die Zahlung läuft über den vom Verein gewählten Zahlungsdienstleister (Abschnitt 6). Die Annahme der Rechtstexte wird wie in Abschnitt 4.3 beschrieben protokolliert.

9.7 Zahlungen und Beitragseinzug

Beiträge, Platzgebühren und Bestellungen rechnet der Verein ab. Je nach Einrichtung erfolgt der Einzug per SEPA-Lastschrift durch den Verein selbst, per SEPA-Lastschrift oder Karte über Stripe oder per PayPal. Bankverbindungen, die Sie dem Verein für den Vereinseinzug mitteilen, werden in der Plattform gespeichert und mit Zugriffsbeschränkungen geschützt; der Verein ist dafür verantwortlich. Bei Stripe und PayPal geben Sie Ihre Zahlungsdaten direkt beim Anbieter ein.

9.8 Datenexport und Kontolöschung

Mitglieder können in ihrem Konto einen Export ihrer Daten in einem gängigen, maschinenlesbaren Format anfordern (Art. 15 und 20 DSGVO). Wird ein Konto gelöscht, werden personenbezogene Angaben anonymisiert, soweit nicht Aufbewahrungspflichten des Vereins entgegenstehen; Buchungs- und Abrechnungshistorie bleibt dann ohne Personenbezug erhalten. Beim Zusammenführen doppelter Konten durch den Verein werden die Daten dem verbleibenden Konto zugeordnet.

10.Speicherdauer und Löschung

  • Daten im Auftrag des Vereins speichern und löschen wir nach seinen Vorgaben. Endet die Zusammenarbeit mit dem Verein, geben wir die Daten zurück oder löschen sie, soweit keine gesetzliche Aufbewahrungspflicht besteht.
  • Unsere eigenen Verarbeitungen unterliegen den Fristen aus Abschnitt 4 und der Tabelle in Abschnitt 3.
  • Datensicherungen (Backups) werden turnusmäßig überschrieben. Gelöschte Daten können sich für einen begrenzten Zeitraum noch in Sicherungen befinden; sie werden dort nicht mehr aktiv verwendet und mit dem Turnus der Sicherung überschrieben.
  • Anonymisierung statt Löschung: Wo ein Nachweis ohne Personenbezug ausreicht (Annahme von Rechtstexten, Einwilligungsprotokoll, Buchungsstatistik), entfernen wir den Personenbezug, statt den Datensatz zu löschen.

11.Müssen Sie Daten bereitstellen?

Gesetzlich sind Sie nicht verpflichtet, Daten bereitzustellen. Ohne die vom Verein als Pflichtangaben gekennzeichneten Daten (in der Regel Name, E-Mail-Adresse, Zugangsdaten) kann jedoch kein Konto angelegt und keine Buchung durchgeführt werden. Server-Protokolle nach Abschnitt 4.1 fallen technisch bedingt bei jedem Aufruf an. Alle weiteren Angaben, etwa Telefonnummer, Benachrichtigungseinstellungen oder Fotos, sind freiwillig, soweit sie nicht als Pflichtfeld gekennzeichnet sind (Art. 13 Abs. 2 lit. e DSGVO).

12.Keine automatisierten Entscheidungen

Automatisierte Entscheidungen im Einzelfall einschließlich Profiling im Sinne des Art. 22 DSGVO finden auf der Plattform nicht statt. Die Plattform wendet lediglich die vom Verein festgelegten Buchungsregeln an (zum Beispiel Höchstzahl offener Buchungen, Buchungsfristen, Zahlungsbedingungen). Diese Regeln sind transparent, gelten für alle Mitglieder derselben Gruppe gleichermaßen und können vom Verein jederzeit überprüft und im Einzelfall übersteuert werden.

13.Datensicherheit

Wir schützen die Plattform mit technischen und organisatorischen Maßnahmen, die wir regelmäßig an den Stand der Technik anpassen (Art. 32 DSGVO). Dazu gehören insbesondere:

  • Verschlüsselte Übertragung: Alle Verbindungen zwischen Ihrem Browser und der Plattform laufen über TLS (HTTPS).
  • Passwörter: Wir speichern Passwörter ausschließlich als Hashwert nach einem anerkannten Verfahren mit individuellem Salt; auch wir können Ihr Passwort nicht einsehen.
  • Zugriffsbeschränkung: Rollen- und Rechtekonzept in der Anwendung; administrativer Zugriff auf Server und Datenbanken nur für befugte Personen mit persönlichen Zugangsdaten.
  • Pseudonymisierung: IP-Adressen in Nachweisprotokollen werden gekürzt und gehasht; Kontolöschungen werden als Anonymisierung umgesetzt.
  • Mandantentrennung: Die Daten jedes Vereins werden getrennt von denen anderer Vereine vorgehalten.
  • Datensicherung und Wiederherstellung: Regelmäßige Sicherungen mit Zugriffsbeschränkung; Absicherung gegen Datenverlust.
  • Protokollierung und Monitoring: Sicherheitsrelevante Ereignisse werden protokolliert und ausgewertet (Abschnitt 4.2).

Absolute Sicherheit kann kein Dienst garantieren. Sollte trotz dieser Maßnahmen eine Verletzung des Schutzes personenbezogener Daten eintreten, informieren wir den Verein unverzüglich, damit er seinen Melde- und Benachrichtigungspflichten (Art. 33, 34 DSGVO) nachkommen kann; für unsere eigenen Verarbeitungen erfüllen wir diese Pflichten selbst.

14.Ihre Rechte

Ihnen stehen die folgenden Rechte zu. Für Ihre Vereinsdaten richten Sie sie an Ihren Verein, für die Verarbeitungen in Abschnitt 4 an uns (Abschnitt 1). Wir helfen Ihnen in jedem Fall, den richtigen Ansprechpartner zu finden, und leiten Anfragen weiter.

  • Auskunft (Art. 15 DSGVO): Sie können erfahren, ob und welche Daten über Sie verarbeitet werden, und eine Kopie erhalten. Mitglieder finden vieles davon direkt im Datenexport ihres Kontos.
  • Berichtigung (Art. 16 DSGVO): unrichtige Daten lassen Sie korrigieren, unvollständige vervollständigen. Viele Angaben können Sie selbst in Ihrem Profil ändern.
  • Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, soweit keine Aufbewahrungspflicht oder ein anderer Ausnahmegrund entgegensteht.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO): in den gesetzlich vorgesehenen Fällen, etwa solange die Richtigkeit von Daten geprüft wird.
  • Datenübertragbarkeit (Art. 20 DSGVO): Daten, die Sie bereitgestellt haben und die auf Vertrag oder Einwilligung beruhen, erhalten Sie in einem strukturierten, gängigen, maschinenlesbaren Format.
  • Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO): Eine erteilte Einwilligung – zum Beispiel zu Statistik-Cookies – können Sie jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.
Widerspruchsrecht (Art. 21 DSGVO)

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die auf Art. 6 Abs. 1 lit. e oder lit. f DSGVO beruht, Widerspruch einzulegen. Das betrifft auf dieser Plattform insbesondere die Server-Protokolle, die Sicherheits- und Missbrauchsabwehr sowie die Fehleranalyse (Abschnitt 4). Legen Sie Widerspruch ein, verarbeiten wir Ihre Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Direktwerbung betreiben wir nicht; ein Widerspruch dagegen ist daher nicht erforderlich. Der Widerspruch ist an keine Form gebunden. Richten Sie ihn an info@tennis-software.de oder – für Verarbeitungen des Vereins – an Ihren Verein.

Beschwerderecht (Art. 77 DSGVO): Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für uns zuständig ist:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20
70173 Stuttgart

Für Ihren Verein ist die Aufsichtsbehörde des Bundeslandes zuständig, in dem er seinen Sitz hat; seine Datenschutzerklärung nennt sie.

15.Änderungen dieser Hinweise

Wir passen diese Hinweise an, wenn sich die Plattform, unsere Dienstleister oder die Rechtslage ändern. Jede Fassung trägt eine Versionsnummer und ein Datum. Die jeweils gültige Fassung finden Sie unter dieser Adresse; über wesentliche Änderungen informieren wir Sie bei der nächsten Anmeldung und bitten Sie um erneute Kenntnisnahme. Welche Fassung Sie bestätigt haben, wird nach Abschnitt 4.3 protokolliert.

Version 1.0 gültig ab 25.09.2026