← Zurück zur Startseite

Datenschutzerklärung

Stand: Juli 2026 · Version 2.2

Inhalt

  1. Verantwortlicher
  2. Geltungsbereich & betroffene Personen
  3. Begriffsbestimmungen & Rollen
  4. Welche Daten wir erheben
  5. Zweck & Rechtsgrundlage
  6. Empfänger / Auftragsverarbeiter
  7. Datenübermittlung in Drittländer
  8. Speicherdauer
  9. Cookies, Local Storage & Tracking
  10. Zahlungsabwicklung (Stripe)
  11. Bot-Schutz (Cloudflare Turnstile)
  12. Schriftarten (Google Fonts)
  13. Push-Benachrichtigungen
  14. Newsletter
  15. Externe Links / Hilfeseiten
  16. Datensicherheit
  17. Haftungsbeschränkung Datenverlust
  18. Ihre Rechte
  19. Änderungen dieser Erklärung

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO und sonstiger nationaler Datenschutzgesetze ist:

Benjamin Kraus
Eschenweg 21a
85253 Kleinberghofen
Deutschland

E-Mail: info@playtimeapp.de
Telefon: +49 151 65674385

2. Geltungsbereich & betroffene Personen

Diese Datenschutzerklärung gilt für:

3. Begriffsbestimmungen & Rollen

PlayTimeApp ist ein Software-as-a-Service-Angebot für Sportvereine. Wir – die oben genannte Person – sind Betreiber der Plattform und stellen sie den Vereinen zur Nutzung bereit.

Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO für die Daten von Vereinsmitgliedern ist grundsätzlich der jeweilige Verein, der sich bei uns registriert hat. Wir verarbeiten diese Daten als Auftragsverarbeiter (Art. 28 DSGVO) für den jeweiligen Verein. Hierzu schließen wir mit jedem Verein einen Auftragsverarbeitungsvertrag (AVV). Der AVV wird im Admin-Bereich der App zur Verfügung gestellt und muss vom Vereinsadministrator unterzeichnet werden, um eine DSGVO-konforme Nutzung sicherzustellen.

Verantwortlicher für die Stammdaten der Vereinsadministratoren, die eigene Website-Nutzung sowie für alle Daten, die direkt mit uns ausgetauscht werden (z.B. Support-Anfragen, Termin-Buchungen, Newsletter), sind wir selbst.

4. Welche Daten wir erheben

4.1 Bei der Vereinsregistrierung

4.2 Bei der Mitglieder-Registrierung im Verein

4.3 Bei der Nutzung des Buchungssystems

4.4 Server-Logs (technisch erforderlich)

Bei jedem Zugriff auf unsere Server werden automatisch folgende Daten protokolliert: IP-Adresse (nach erstmaliger Verarbeitung verkürzt), Zeitstempel, aufgerufene URL, HTTP-Statuscode, übertragene Datenmenge, Browser-Kennung (User-Agent) und Referrer. Diese Logs dienen ausschließlich der Sicherheit, Fehlerdiagnose und Missbrauchsabwehr. Sie werden spätestens nach 30 Tagen automatisch gelöscht.

4.5 Optionale Daten

5. Zweck & Rechtsgrundlage der Verarbeitung

6. Empfänger / Auftragsverarbeiter

Wir setzen folgende sorgfältig ausgewählte Auftragsverarbeiter ein. Mit allen Anbietern bestehen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO:

6.1 Hosting

netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe, Deutschland.
Server-Standort: Deutschland. Mit netcup besteht ein AVV gemäß Art. 28 DSGVO.

6.2 E-Mail-Versand

All-Inkl.com – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland.
Transaktionale E-Mails (Buchungsbestätigungen, Einladungen, Erinnerungen, Passwort-Reset, AVV-Mails, Newsletter) werden über den SMTP-Dienst von All-Inkl versendet. Server-Standort: Deutschland. AVV liegt vor.

6.3 Zahlungsdienstleister

Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland (für Kreditkarten-, SEPA- und Wallet-Zahlungen).
Wird ausschließlich zur Abwicklung kostenpflichtiger Abonnements eingesetzt. Details siehe Abschnitt 10.

6.4 Bot-Schutz

Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA.
Wir verwenden Cloudflare Turnstile als Captcha-Alternative bei der Vereins- und Mitglieder-Registrierung, um automatisierte Massenanmeldungen zu verhindern. Details siehe Abschnitt 11.

6.5 Werbemessung (nur auf der Marketing-Website playtimeapp.de)

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Google Ads Conversion-Tracking).
Auf unserer öffentlichen Marketing-Website (playtimeapp.de und Unterseiten, nicht in der eigentlichen Vereins-App hinter dem Login) messen wir, ob der Besuch einer Google-Anzeige zu einer Vereinsregistrierung geführt hat. Details siehe Abschnitt 9. Rechtsgrundlage: Ihre Einwilligung über unser Cookie-Banner (Art. 6 Abs. 1 lit. a DSGVO).

6.6 Gerätesteuerung (optional, nur bei Aktivierung durch den Verein)

Allterco Robotics EOOD (Shelly), Sofia, Bulgarien (EU).
Aktiviert ein Verein die optionale Gerätesteuerung, werden zur Ausführung von Schaltbefehlen ausschließlich technische Daten (Server-Adresse und Cloud-Auth-Key des vereinseigenen Shelly-Accounts, Geräte-IDs, Kanal- und Schaltzustände) an die Shelly-Cloud übermittelt. Der Cloud-Zugang bezieht sich auf den vom Verein selbst eingerichteten Shelly-Account; für dessen datenschutzkonforme Nutzung ist der Verein verantwortlich. Personenbezogene Mitgliederdaten werden dabei nicht an Shelly übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO (Vertragserfüllung bzw. berechtigtes Interesse an der Vereinsautomatisierung). Der Betrieb erfolgt innerhalb der EU.

6.7 Weitere Empfänger

Eine Weitergabe personenbezogener Daten an sonstige Dritte findet nicht statt, sofern wir nicht gesetzlich dazu verpflichtet sind oder Sie ausdrücklich eingewilligt haben.

7. Datenübermittlung in Drittländer

Eine Übermittlung personenbezogener Daten in Länder außerhalb der EU/des EWR findet nur in folgenden Fällen statt:

Alle anderen genutzten Dienste (Hosting, E-Mail) werden in Deutschland bzw. der EU betrieben.

8. Speicherdauer

9. Cookies, Local Storage & Tracking

Die eigentliche Vereins-App (nach dem Login, z.B. meinverein.playtimeapp.de) verwendet weiterhin keine Tracking-, Analyse- oder Werbe-Cookies. Es werden keine Statistik-Tools wie Google Analytics, Facebook Pixel oder ähnliche Dienste eingesetzt. Dort erfolgt ausschließlich technisch notwendige Speicherung im Browser:

Auf der öffentlichen Marketing-Website (playtimeapp.de und Unterseiten, die Sie z.B. über eine Google-Anzeige erreichen) setzen wir zusätzlich ein Google-Ads-Cookie zur Conversion-Messung ein – damit wir sehen, ob eine Werbeanzeige zu einer Vereinsregistrierung geführt hat. Dieses Cookie wird nur nach Ihrer Einwilligung über das Cookie-Banner gesetzt (Consent Mode). Lehnen Sie ab oder treffen keine Auswahl, wird kein Werbe-Cookie gesetzt und Google erhält keine personenbezogenen Nutzungsdaten von Ihnen.

Für die rein technisch notwendige Speicherung in der Vereins-App (Login-Token etc.) ist keine Cookie-Banner-Einwilligung nach § 25 TDDDG erforderlich. Für das Google-Ads-Cookie auf der Marketing-Website holen wir Ihre Einwilligung aktiv über das Cookie-Banner ein.

10. Zahlungsabwicklung (Stripe)

Wenn Sie als Vereinsadministrator ein kostenpflichtiges Abonnement abschließen, werden die Zahlungsdaten ausschließlich beim Zahlungsdienstleister verarbeitet. Wir selbst erhalten keine Kreditkartennummern oder vollständigen Bankdaten – wir speichern lediglich eine Kunden-ID und Subscription-ID, um Zahlungen zuordnen zu können.

10.1 Stripe

Anbieter: Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland.
Übertragene Daten: Name, E-Mail, Vereinsname, Rechnungsadresse, Zahlungsmittel (Karte / SEPA / Wallet), Zahlungsbetrag.
Zweck: Abwicklung von Abonnement-Zahlungen, Rechnungsstellung, Betrugsschutz.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Datenschutz: stripe.com/de/privacy
Drittlandtransfer: Möglich, basierend auf EU-Standardvertragsklauseln und EU-US Data Privacy Framework.

11. Bot-Schutz (Cloudflare Turnstile)

Bei der Vereins- und Mitglieder-Registrierung verwenden wir Cloudflare Turnstile zum Schutz vor automatisierten Bot-Anmeldungen. Turnstile ist eine Captcha-Alternative ohne sichtbare Nutzer-Aufgaben.

Anbieter: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA.
Übertragene Daten: IP-Adresse, Browser-Daten (User-Agent, Bildschirmauflösung), Verhaltensmuster (Mausbewegungen, Tastatureingaben).
Zweck: Schutz unserer Registrierungsseite vor Spam und Massenanmeldungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Schutz vor Bot-Angriffen).
Datenschutz: cloudflare.com/de-de/privacypolicy
Drittlandtransfer: USA, gestützt auf EU-Standardvertragsklauseln.

12. Schriftarten (Google Fonts)

Auf unserer Website wird die Schriftart „Inter" über das Dienste-Angebot von Google Fonts (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) eingebunden. Beim Aufruf einer Seite lädt Ihr Browser die Schriftart von einem Google-Server. Dabei wird Ihre IP-Adresse an Google übermittelt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer einheitlichen, professionellen Darstellung).
Datenschutz Google: policies.google.com/privacy
Wir prüfen derzeit eine Umstellung auf lokal gehostete Schriftarten, um auch diese Datenübermittlung zu vermeiden.

13. Push-Benachrichtigungen

Mit Ihrer ausdrücklichen Einwilligung kann PlayTimeApp Buchungserinnerungen, Einladungen und andere Benachrichtigungen als Push-Notification auf Ihr Gerät senden. Hierzu wird ein gerätespezifischer Token (Endpoint, Public Key, Auth Secret) auf unserem Server gespeichert.

Die Auslieferung erfolgt über die Push-Dienste des jeweiligen Browser-/Geräteherstellers (Google FCM für Chrome/Android, Apple APNS für Safari/iOS, Mozilla Push für Firefox). Wir senden nur den Inhalt der Benachrichtigung an diese Push-Server – keine Profildaten.

Die Einwilligung kann jederzeit im Profil unter „Benachrichtigungen" oder direkt in den Browser-Einstellungen widerrufen werden. Bei Widerruf wird der gespeicherte Push-Token unverzüglich gelöscht.

14. Newsletter

Newsletter werden ausschließlich an Nutzer versandt, die bei der Registrierung oder im Profil durch Setzen einer Checkbox ausdrücklich zugestimmt haben (Single-Opt-in). Die Einwilligung kann jederzeit im Profil oder über den Abmelde-Link am Ende jedes Newsletters widerrufen werden. Nach Widerruf werden keine weiteren Newsletter mehr versandt.

Wir setzen einen externen Dienst zur Terminbuchung ein: Easy Appointments (selbstgehostet auf support.playtimeapp.de). Beim Buchen eines Termins werden Name, E-Mail und Wunschtermin auf unseren eigenen Servern gespeichert. Es findet keine Übermittlung an Dritte statt. Server-Standort: Deutschland (netcup).

16. Datensicherheit

Wir setzen folgende technisch-organisatorische Maßnahmen ein, um Ihre Daten zu schützen:

17. Haftungsbeschränkung bei Datenverlust

Trotz sorgfältiger technischer und organisatorischer Schutzmaßnahmen kann ein vollständiger Schutz vor Datenverlust durch Serverausfälle, technische Fehler oder höhere Gewalt nicht garantiert werden. Der Betreiber haftet nicht für den Verlust von Daten, soweit dieser nicht auf grober Fahrlässigkeit oder Vorsatz beruht. Vereinen wird empfohlen, regelmäßig eigene Sicherungen buchungsrelevanter Daten anzufertigen (CSV-Export im Admin-Bereich verfügbar).

18. Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:

Zuständige Aufsichtsbehörde für Bayern:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 27, 91522 Ansbach
www.lda.bayern.de

19. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Änderungen des Dienstes oder aufgrund neuer gesetzlicher Anforderungen anzupassen. Die jeweils aktuelle Version ist stets unter diesem Link abrufbar. Wesentliche Änderungen kommunizieren wir aktiv per E-Mail an Vereinsadministratoren.

Stand: Juli 2026 · Version 2.2 · © 2026 PlayTimeApp · Benjamin Kraus