Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website und in der zugehörigen App ist:
Tennisabteilung des TSV Rohr e. V., Weilerer Berg 16, 91189 Rohr
E-Mail: [email protected]
2. Hosting
Diese Website und App werden bei der Cloudflare Germany GmbH bzw. Cloudflare, Inc. betrieben. Inhalte, Bilder und Daten werden in Rechenzentren innerhalb der Europäischen Union gespeichert (Cloudflare D1, R2 und Pages, Region Westeuropa). Beim Aufruf werden technisch notwendige Verbindungsdaten (z. B. IP-Adresse, Zeitpunkt, abgerufene Seite) verarbeitet, um die Auslieferung und Sicherheit zu gewährleisten. Rechtsgrundlage ist unser berechtigtes Interesse am sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Mit Cloudflare besteht ein Vertrag zur Auftragsverarbeitung.
3. Kontaktformular
Wenn du uns über das Kontaktformular schreibst, verarbeiten wir die von dir angegebenen Daten (Name, E-Mail-Adresse, Betreff, Nachricht), um deine Anfrage zu bearbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO. Die Daten werden gelöscht, sobald sie zur Bearbeitung nicht mehr erforderlich sind, spätestens 12 Monate nach Eingang.
4. Digitaler Mitgliedsantrag und Beitragseinzug
Im Mitgliedsantrag erheben wir die zur Aufnahme erforderlichen Stamm- und Bankdaten (inkl. IBAN und SEPA-Mandat). Diese Daten verwenden wir, um deine Mitgliedschaft zu begründen und an unser Verwaltungs- und Buchungssystem eBuSy (ProMembership/productive web GmbH) sowie den Hauptverein TSV Rohr e. V. zu übergeben, der den Beitragseinzug durchführt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Begründung des Mitgliedschaftsverhältnisses). Datenminimierung: Deine Bankdaten werden in unserer eigenen Datenbank ausschließlich verschlüsselt und nur bis zur bestätigten Übernahme in eBuSy gespeichert und danach automatisch gelöscht. Eine dauerhafte Speicherung der Bankdaten findet nur in eBuSy statt.
5. Mitgliederbereich und Login (Magic-Link)
Für den geschützten Mitgliederbereich melden sich Mitglieder ohne Passwort an: Du erhältst per E-Mail einen einmaligen Anmeldelink („Magic-Link"). Wir verarbeiten dazu deine im Verein hinterlegte E-Mail-Adresse ausschließlich zum Versand dieses Links. Der Link ist einem bestimmten Mitglied zugeordnet (nicht allein der E-Mail-Adresse, damit z. B. Familienmitglieder mit gemeinsamer E-Mail-Adresse korrekt unterschieden werden). Alternativ ist eine Anmeldung mit Name und persönlicher PIN möglich. Nach der Anmeldung wird auf deinem Gerät ein signiertes Sitzungs-Token gespeichert, das dich für die Dauer der Sitzung angemeldet hält. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO (Bereitstellung des Mitgliederbereichs, sichere Authentifizierung).
6. Selbstauskunft und Änderung deiner Mitgliedsdaten
Im Mitgliederbereich kannst du deine bei uns gespeicherten Stammdaten einsehen und Änderungen beantragen – einschließlich einer Änderung deiner Bankverbindung (IBAN). Änderungswünsche werden von der Mitgliederverwaltung des Vereins geprüft und nach Freigabe in unser Verwaltungssystem eBuSy übernommen. Eine geänderte IBAN wird wie unter Punkt 4 beschrieben nur verschlüsselt und nur bis zur Übernahme in eBuSy gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Verwaltung des Mitgliedschaftsverhältnisses).
7. Abgleich der Mitgliederdaten mit eBuSy
Um die im Mitgliederbereich angezeigten Daten aktuell zu halten, gleicht die App die Stammdaten bestehender Mitglieder regelmäßig automatisiert mit dem führenden Vereinssystem eBuSy ab. Dabei werden ausschließlich bereits vorhandene Mitglieder aktualisiert; es werden keine neuen Personen ohne Antrag angelegt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO (korrekte Vereinsverwaltung).
8. Veranstaltungs-Anmeldung (Zu-/Absagen)
Bei der Anmeldung zu Terminen verarbeiten wir die von dir angegebenen Daten (Name, Anzahl der Personen, Bemerkung – z. B. was du zu einem gemeinsamen Essen mitbringst), um die Veranstaltung zu organisieren. Wenn die organisierende Person es für einen Termin aktiviert, ist die Teilnehmerliste mit deinem Namen und deiner Bemerkung für die übrigen angemeldeten Mitglieder sichtbar, damit sich der Verein abstimmen kann (z. B. wer was mitbringt). Für andere Personen als angemeldete Mitglieder ist diese Liste nicht einsehbar. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO.
9. Getränkeabrechnung („Dein Bierdeckel")
Wenn du die Selbstbedienungs-Getränkekasse nutzt, speichern wir deine Verbrauchsbuchungen (Artikel, Menge, Zeitpunkt) und deinen offenen Saldo, um die Getränke periodisch abzurechnen. Zum Abrechnungszeitpunkt wird der offene Betrag als Forderung an eBuSy übergeben und über das dort hinterlegte SEPA-Lastschriftmandat eingezogen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag über den Getränkebezug). Die Buchungen werden so lange gespeichert, wie es für Abrechnung und gesetzliche Aufbewahrungsfristen erforderlich ist.
10. Tauschbörse
In der Tauschbörse können angemeldete Mitglieder gebrauchte Ausrüstung (z. B. Schläger, Schuhe, Bekleidung) anbieten oder suchen. Wir verarbeiten dazu deinen Namen (für andere Mitglieder als Anbieter sichtbar), die von dir eingestellten Angaben sowie ein optional von dir hochgeladenes Foto. Die Inhalte sind ausschließlich für angemeldete Mitglieder sichtbar. Meldet ein Mitglied Interesse an deinem Angebot, informieren wir dich per E-Mail über die Kontaktaufnahme. Zusätzlich kannst du dich freiwillig per E-Mail über neue Angebote benachrichtigen lassen; diese Benachrichtigung kannst du jederzeit abbestellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO, für die freiwillige Benachrichtigung Art. 6 Abs. 1 lit. a DSGVO.
11. Mitglieder- und Profilfotos
Im Mitgliederbereich kannst du freiwillig ein Profilfoto von dir hochladen. Dieses Foto wird im Verein verwendet, um dich wiederzuerkennen – es kann anderen angemeldeten Mitgliedern angezeigt werden (z. B. in Namenslisten). Übst du ein Amt oder eine Funktion aus (etwa als Mannschaftsführer/in oder Ansprechpartner/in), kann dein Foto zusammen mit deinem Namen auch auf öffentlich zugänglichen Seiten erscheinen (z. B. auf der Mannschafts- oder Kontaktseite). Ebenso können wir mit deiner Einwilligung Fotos von Vereinsveranstaltungen und Mannschaften veröffentlichen. Das Hochladen ist freiwillig; du kannst dein Profilfoto jederzeit im Mitgliederbereich wieder entfernen. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) bzw. – für Funktionsträger im Rahmen der Vereinsdarstellung – Art. 6 Abs. 1 lit. f DSGVO.
12. Benachrichtigungen (Push)
Du kannst im Mitgliederbereich Push-Benachrichtigungen aktivieren, um z. B. über Neuigkeiten oder Platzsperren informiert zu werden. Das ist freiwillig und nur mit deiner ausdrücklichen Einwilligung möglich (Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO). Aktivierst du Push, erzeugt dein Browser bzw. – in der installierten App – dein Gerät eine geräteindividuelle Push-Kennung (Endpunkt-Adresse bzw. Geräte-Token samt Verschlüsselungsschlüssel), die wir speichern, um dir Nachrichten senden zu können. Die Zustellung selbst erfolgt über den Push-Dienst deines Browsers bzw. Betriebssystems (Google – Firebase Cloud Messaging, Apple Push Notification service oder Mozilla); dabei kann eine Übermittlung an Anbieter in den USA erfolgen. Die Inhalte der Web-Push-Nachrichten werden zusätzlich verschlüsselt. Du kannst die Benachrichtigungen jederzeit im Mitgliederbereich oder in den Geräteeinstellungen wieder deaktivieren; deine Push-Kennung wird dann gelöscht.
13. E-Mail-Versand
Für den Versand von System-E-Mails (z. B. Anmeldelinks und – sofern du dies wünschst – eine wöchentliche Zusammenfassung der Vereinsneuigkeiten) nutzen wir die Dienstleister Amazon Web Services (Amazon SES; Amazon Web Services EMEA SARL, Luxemburg, bzw. Amazon Web Services, Inc., USA) und Resend (Resend, Inc., USA) als Auftragsverarbeiter. Dabei werden deine E-Mail-Adresse und der Nachrichteninhalt verarbeitet. Der Versand über Amazon SES erfolgt über die EU-Region Frankfurt am Main, die Daten werden also innerhalb der EU verarbeitet; soweit dabei im Einzelfall (z. B. bei Support-Zugriffen) oder beim Einsatz von Resend eine Übermittlung in die USA erfolgt, geschieht dies auf Grundlage geeigneter Garantien (Standardvertragsklauseln). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO; für die freiwillige Neuigkeiten-Zusammenfassung Art. 6 Abs. 1 lit. a DSGVO.
14. Platzbuchung über eBuSy
Die Buchung von Hallen- und Freiplatzzeiten erfolgt über unser externes Buchungssystem eBuSy (tennishalle-rohr.ebusy.de, betrieben durch die productive web GmbH). Auf der Seite „Plätze buchen" binden wir die eBuSy-Buchungsansicht direkt als eingebettetes Fenster (iFrame) ein; alternativ kannst du eBuSy in einem eigenen Tab öffnen. Für die Anmeldung und die eigentliche Buchung gelten die Verarbeitung und die Datenschutzerklärung von eBuSy; dabei können von eBuSy eigene, für dessen Betrieb erforderliche Cookies gesetzt werden. Anmelde- und Buchungsdaten erhalten wir dabei nicht.
15. Zutritt zur Anlage (KleverKey)
Der Zutritt zur Tennishalle und zur Freiplatzanlage wird über das elektronische Schließsystem KleverKey (KleverKey GmbH) gesteuert. Sofern dir ein Zutritt eingerichtet ist, verarbeiten wir die dafür nötigen Daten: eine KleverKey-Benutzerkennung sowie die Zuordnung deines Transponders/Chips bzw. – bei Nutzung der KleverKey-App – deines Geräts zu den für dich freigegebenen Türen. Beim Öffnen einer Tür können Zutrittszeitpunkte protokolliert werden. Diese Daten dienen ausschließlich der Zutrittskontrolle und der Sicherheit der Anlage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO (Nutzung der Vereinsanlagen, Schutz vor unbefugtem Zutritt). KleverKey ist als Auftragsverarbeiter für uns tätig; die Verarbeitung erfolgt innerhalb der EU.
Beantragst du im Mitgliederbereich selbst einen Zutritt, verarbeiten wir zusätzlich deinen Namen, deine E-Mail-Adresse und eine optionale Nachricht, um den Antrag zu bearbeiten. Der Antrag wird der für die Schließanlage zuständigen Technik und der Abteilungsleitung zur Freigabe angezeigt; bei Freigabe lösen wir für dich die KleverKey-Einladung aus. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO.
16. Besaitungsservice
Den Besaitungsservice bietet unser 2. Sportwart Achim Bauer an. Wenn du ihn über die auf der Seite „Besaitungsservice" genannten Kontaktwege (Telefon, WhatsApp, E-Mail) erreichst, verarbeitet er die dabei von dir übermittelten Daten ausschließlich zur Abwicklung deiner Besaitungsanfrage. Eine Speicherung dieser Anfragen in unserer Website-/App-Datenbank erfolgt nicht.
17. Tennis-KI-Assistent
Unser Chat-Assistent beantwortet Fragen rund um den Verein. Deine Eingaben werden zur Beantwortung an den KI-Dienst Anthropic (Anthropic PBC, USA) übermittelt. Bitte gib im Chat keine personenbezogenen oder sensiblen Daten ein. Die Übermittlung in die USA erfolgt auf Grundlage geeigneter Garantien (Standardvertragsklauseln). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
18. Google-Bewertungen und Kartendarstellung
Auf der Kontaktseite zeigen wir öffentliche Google-Bewertungen zu unserer Halle und Anlage an. Diese rufen wir serverseitig über die Google-Places-API von Google (Google Ireland Limited bzw. Google LLC, USA) ab und speichern sie zwischen; dabei werden die von den Rezensent/innen bei Google veröffentlichten Namen und Texte angezeigt. Zusätzlich verlinken wir für die Anfahrt auf Google Maps. Beim Anklicken eines solchen Links verlässt du unsere Seite und es gelten die Datenschutzhinweise von Google. Die Anfahrtskarte auf der Kontaktseite selbst binden wir über OpenStreetMap ein: Die Kartenkacheln werden von Servern der OpenStreetMap Foundation (St John's Innovation Centre, Cambridge, Vereinigtes Königreich) geladen – und zwar erst in dem Moment, in dem du die Seite mit der Karte tatsächlich aufrufst; dabei wird deine IP-Adresse an die OpenStreetMap Foundation übermittelt. Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der EU-Kommission. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Darstellung des Vereins und Anfahrtshilfe).
19. Protokollierung von Verwaltungsvorgängen
Zur Sicherheit und Nachvollziehbarkeit protokollieren wir Schreib- und Verwaltungsvorgänge im Mitglieder- und Admin-Bereich (z. B. wer wann welche Daten geändert oder freigegeben hat). Diese Protokolle dienen ausschließlich der Missbrauchsvermeidung und der ordnungsgemäßen Vereinsverwaltung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
20. Cookies und lokale Speicherung
Wir setzen keine Tracking- oder Marketing-Cookies ein. Für den Betrieb als installierbare App (PWA), für die Anmeldung im Mitgliederbereich (Sitzungs-Token) und für Komfortfunktionen (z. B. das Merken einer abgegebenen Termin-Zu-/Absage auf deinem Gerät) verwenden wir technisch notwendige lokale Speicher deines Browsers. Diese verbleiben auf deinem Gerät. Auf der Seite „Plätze buchen" wird die Buchungsansicht von eBuSy eingebettet; dabei können von eBuSy eigene, für dessen Betrieb erforderliche Cookies gesetzt werden (siehe Punkt 14).
21. Empfänger deiner Daten
Eine Weitergabe erfolgt nur, soweit für die genannten Zwecke erforderlich: an Cloudflare (Hosting, Auftragsverarbeiter), an eBuSy/productive web (Vereins- und Buchungsverwaltung) und den Hauptverein TSV Rohr e. V. (Beitragseinzug), an Amazon Web Services (E-Mail-Versand über die EU-Region Frankfurt) und Resend (E-Mail-Versand), an KleverKey (Zutrittsverwaltung der Anlage), an die OpenStreetMap Foundation (Kartenkacheln – nur beim Aufruf der Karte auf der Kontaktseite), an Google (Anzeige von Google-Bewertungen und Karten-/Routenlinks), an den jeweiligen Push-Dienst deines Geräts (Google, Apple oder Mozilla – nur bei aktivierten Benachrichtigungen) sowie an Anthropic (nur deine Chat-Eingaben). Eine darüber hinausgehende Weitergabe an Dritte findet nicht statt.
22. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen es verlangen. Bankdaten aus Mitgliedsantrag und IBAN-Änderung werden wie unter Punkt 4 und 6 beschrieben nach Übernahme automatisch gelöscht. Nachrichten aus dem Kontaktformular werden spätestens 12 Monate nach Eingang gelöscht, freiwillige Interessensbekundungen (z. B. zu Padel) spätestens nach 12 Monaten. Versandprotokolle deines persönlichen Mitglieder-Mailarchivs werden nach spätestens 24 Monaten gelöscht. Ein Push-Abonnement wird gelöscht, sobald du Benachrichtigungen deaktivierst oder es dauerhaft nicht mehr zustellbar ist. Ein Profilfoto bleibt gespeichert, bis du es entfernst oder deine Mitgliedschaft endet.
23. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Eine erteilte Einwilligung (z. B. für Benachrichtigungen, ein Profilfoto oder die Neuigkeiten-Zusammenfassung) kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Wende dich dazu an den oben genannten Verantwortlichen.
24. Beschwerderecht
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.
Stand: Juli 2026
