Stand: Juli 2026 · Version 2.2
Verantwortlicher im Sinne der DSGVO und sonstiger nationaler Datenschutzgesetze ist:
Benjamin Kraus
Eschenweg 21a
85253 Kleinberghofen
Deutschland
E-Mail: info@playtimeapp.de
Telefon: +49 151 65674385
Diese Datenschutzerklärung gilt für:
playtimeapp.de und aller Vereins-Subdomains (*.playtimeapp.de)PlayTimeApp ist ein Software-as-a-Service-Angebot für Sportvereine. Wir – die oben genannte Person – sind Betreiber der Plattform und stellen sie den Vereinen zur Nutzung bereit.
Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO für die Daten von Vereinsmitgliedern ist grundsätzlich der jeweilige Verein, der sich bei uns registriert hat. Wir verarbeiten diese Daten als Auftragsverarbeiter (Art. 28 DSGVO) für den jeweiligen Verein. Hierzu schließen wir mit jedem Verein einen Auftragsverarbeitungsvertrag (AVV). Der AVV wird im Admin-Bereich der App zur Verfügung gestellt und muss vom Vereinsadministrator unterzeichnet werden, um eine DSGVO-konforme Nutzung sicherzustellen.
Verantwortlicher für die Stammdaten der Vereinsadministratoren, die eigene Website-Nutzung sowie für alle Daten, die direkt mit uns ausgetauscht werden (z.B. Support-Anfragen, Termin-Buchungen, Newsletter), sind wir selbst.
Bei jedem Zugriff auf unsere Server werden automatisch folgende Daten protokolliert: IP-Adresse (nach erstmaliger Verarbeitung verkürzt), Zeitstempel, aufgerufene URL, HTTP-Statuscode, übertragene Datenmenge, Browser-Kennung (User-Agent) und Referrer. Diese Logs dienen ausschließlich der Sicherheit, Fehlerdiagnose und Missbrauchsabwehr. Sie werden spätestens nach 30 Tagen automatisch gelöscht.
Wir setzen folgende sorgfältig ausgewählte Auftragsverarbeiter ein. Mit allen Anbietern bestehen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO:
netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe, Deutschland.
Server-Standort: Deutschland. Mit netcup besteht ein AVV gemäß Art. 28 DSGVO.
All-Inkl.com – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland.
Transaktionale E-Mails (Buchungsbestätigungen, Einladungen, Erinnerungen, Passwort-Reset, AVV-Mails, Newsletter) werden über den SMTP-Dienst von All-Inkl versendet. Server-Standort: Deutschland. AVV liegt vor.
Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland (für Kreditkarten-, SEPA- und Wallet-Zahlungen).
Wird ausschließlich zur Abwicklung kostenpflichtiger Abonnements eingesetzt. Details siehe Abschnitt 10.
Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA.
Wir verwenden Cloudflare Turnstile als Captcha-Alternative bei der Vereins- und Mitglieder-Registrierung, um automatisierte Massenanmeldungen zu verhindern. Details siehe Abschnitt 11.
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Google Ads Conversion-Tracking).
Auf unserer öffentlichen Marketing-Website (playtimeapp.de und Unterseiten, nicht in der eigentlichen Vereins-App hinter dem Login) messen wir, ob der Besuch einer Google-Anzeige zu einer Vereinsregistrierung geführt hat. Details siehe Abschnitt 9. Rechtsgrundlage: Ihre Einwilligung über unser Cookie-Banner (Art. 6 Abs. 1 lit. a DSGVO).
Allterco Robotics EOOD (Shelly), Sofia, Bulgarien (EU).
Aktiviert ein Verein die optionale Gerätesteuerung, werden zur Ausführung von Schaltbefehlen ausschließlich technische Daten (Server-Adresse und Cloud-Auth-Key des vereinseigenen Shelly-Accounts, Geräte-IDs, Kanal- und Schaltzustände) an die Shelly-Cloud übermittelt. Der Cloud-Zugang bezieht sich auf den vom Verein selbst eingerichteten Shelly-Account; für dessen datenschutzkonforme Nutzung ist der Verein verantwortlich. Personenbezogene Mitgliederdaten werden dabei nicht an Shelly übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO (Vertragserfüllung bzw. berechtigtes Interesse an der Vereinsautomatisierung). Der Betrieb erfolgt innerhalb der EU.
Eine Weitergabe personenbezogener Daten an sonstige Dritte findet nicht statt, sofern wir nicht gesetzlich dazu verpflichtet sind oder Sie ausdrücklich eingewilligt haben.
Eine Übermittlung personenbezogener Daten in Länder außerhalb der EU/des EWR findet nur in folgenden Fällen statt:
Alle anderen genutzten Dienste (Hosting, E-Mail) werden in Deutschland bzw. der EU betrieben.
Die eigentliche Vereins-App (nach dem Login, z.B. meinverein.playtimeapp.de) verwendet weiterhin keine Tracking-, Analyse- oder Werbe-Cookies. Es werden keine Statistik-Tools wie Google Analytics, Facebook Pixel oder ähnliche Dienste eingesetzt. Dort erfolgt ausschließlich technisch notwendige Speicherung im Browser:
localStorage – um Sie zwischen Aufrufen angemeldet zu haltenlocalStorage – um Login-Sessions zu verlängernlocalStorageAuf der öffentlichen Marketing-Website (playtimeapp.de und Unterseiten, die Sie z.B. über eine Google-Anzeige erreichen) setzen wir zusätzlich ein Google-Ads-Cookie zur Conversion-Messung ein – damit wir sehen, ob eine Werbeanzeige zu einer Vereinsregistrierung geführt hat. Dieses Cookie wird nur nach Ihrer Einwilligung über das Cookie-Banner gesetzt (Consent Mode). Lehnen Sie ab oder treffen keine Auswahl, wird kein Werbe-Cookie gesetzt und Google erhält keine personenbezogenen Nutzungsdaten von Ihnen.
Für die rein technisch notwendige Speicherung in der Vereins-App (Login-Token etc.) ist keine Cookie-Banner-Einwilligung nach § 25 TDDDG erforderlich. Für das Google-Ads-Cookie auf der Marketing-Website holen wir Ihre Einwilligung aktiv über das Cookie-Banner ein.
Wenn Sie als Vereinsadministrator ein kostenpflichtiges Abonnement abschließen, werden die Zahlungsdaten ausschließlich beim Zahlungsdienstleister verarbeitet. Wir selbst erhalten keine Kreditkartennummern oder vollständigen Bankdaten – wir speichern lediglich eine Kunden-ID und Subscription-ID, um Zahlungen zuordnen zu können.
Anbieter: Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland.
Übertragene Daten: Name, E-Mail, Vereinsname, Rechnungsadresse, Zahlungsmittel (Karte / SEPA / Wallet), Zahlungsbetrag.
Zweck: Abwicklung von Abonnement-Zahlungen, Rechnungsstellung, Betrugsschutz.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Datenschutz: stripe.com/de/privacy
Drittlandtransfer: Möglich, basierend auf EU-Standardvertragsklauseln und EU-US Data Privacy Framework.
Bei der Vereins- und Mitglieder-Registrierung verwenden wir Cloudflare Turnstile zum Schutz vor automatisierten Bot-Anmeldungen. Turnstile ist eine Captcha-Alternative ohne sichtbare Nutzer-Aufgaben.
Anbieter: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA.
Übertragene Daten: IP-Adresse, Browser-Daten (User-Agent, Bildschirmauflösung), Verhaltensmuster (Mausbewegungen, Tastatureingaben).
Zweck: Schutz unserer Registrierungsseite vor Spam und Massenanmeldungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Schutz vor Bot-Angriffen).
Datenschutz: cloudflare.com/de-de/privacypolicy
Drittlandtransfer: USA, gestützt auf EU-Standardvertragsklauseln.
Auf unserer Website wird die Schriftart „Inter" über das Dienste-Angebot von Google Fonts (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) eingebunden. Beim Aufruf einer Seite lädt Ihr Browser die Schriftart von einem Google-Server. Dabei wird Ihre IP-Adresse an Google übermittelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer einheitlichen, professionellen Darstellung).
Datenschutz Google: policies.google.com/privacy
Wir prüfen derzeit eine Umstellung auf lokal gehostete Schriftarten, um auch diese Datenübermittlung zu vermeiden.
Mit Ihrer ausdrücklichen Einwilligung kann PlayTimeApp Buchungserinnerungen, Einladungen und andere Benachrichtigungen als Push-Notification auf Ihr Gerät senden. Hierzu wird ein gerätespezifischer Token (Endpoint, Public Key, Auth Secret) auf unserem Server gespeichert.
Die Auslieferung erfolgt über die Push-Dienste des jeweiligen Browser-/Geräteherstellers (Google FCM für Chrome/Android, Apple APNS für Safari/iOS, Mozilla Push für Firefox). Wir senden nur den Inhalt der Benachrichtigung an diese Push-Server – keine Profildaten.
Die Einwilligung kann jederzeit im Profil unter „Benachrichtigungen" oder direkt in den Browser-Einstellungen widerrufen werden. Bei Widerruf wird der gespeicherte Push-Token unverzüglich gelöscht.
Newsletter werden ausschließlich an Nutzer versandt, die bei der Registrierung oder im Profil durch Setzen einer Checkbox ausdrücklich zugestimmt haben (Single-Opt-in). Die Einwilligung kann jederzeit im Profil oder über den Abmelde-Link am Ende jedes Newsletters widerrufen werden. Nach Widerruf werden keine weiteren Newsletter mehr versandt.
Wir setzen einen externen Dienst zur Terminbuchung ein: Easy Appointments (selbstgehostet auf support.playtimeapp.de). Beim Buchen eines Termins werden Name, E-Mail und Wunschtermin auf unseren eigenen Servern gespeichert. Es findet keine Übermittlung an Dritte statt. Server-Standort: Deutschland (netcup).
Wir setzen folgende technisch-organisatorische Maßnahmen ein, um Ihre Daten zu schützen:
Trotz sorgfältiger technischer und organisatorischer Schutzmaßnahmen kann ein vollständiger Schutz vor Datenverlust durch Serverausfälle, technische Fehler oder höhere Gewalt nicht garantiert werden. Der Betreiber haftet nicht für den Verlust von Daten, soweit dieser nicht auf grober Fahrlässigkeit oder Vorsatz beruht. Vereinen wird empfohlen, regelmäßig eigene Sicherungen buchungsrelevanter Daten anzufertigen (CSV-Export im Admin-Bereich verfügbar).
Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
Zuständige Aufsichtsbehörde für Bayern:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 27, 91522 Ansbach
www.lda.bayern.de
Wir behalten uns vor, diese Datenschutzerklärung bei Änderungen des Dienstes oder aufgrund neuer gesetzlicher Anforderungen anzupassen. Die jeweils aktuelle Version ist stets unter diesem Link abrufbar. Wesentliche Änderungen kommunizieren wir aktiv per E-Mail an Vereinsadministratoren.
Stand: Juli 2026 · Version 2.2 · © 2026 PlayTimeApp · Benjamin Kraus