1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website und in der Vereins-App ist:
Turn- und Spielverein Linscheid-Heedfeld 1914 e.V.
Hülscheider Str. 8
58579 Schalksmühle
E-Mail: datenschutz@linscheid-heedfeld.de
Die vertretungsberechtigten Vorstandsmitglieder sind im Impressum genannt. Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen hierfür nicht vorliegen.
2. Überblick
Wir verarbeiten personenbezogene Daten nur, soweit dies zum Betrieb der Website und der App, zur Abwicklung von Ticketkäufen und Anmeldungen, zur Kommunikation mit Ihnen oder aufgrund gesetzlicher Pflichten erforderlich ist. Rechtsgrundlagen sind je nach Zweck Art. 6 Abs. 1 lit. a (Einwilligung), lit. b (Vertrag), lit. c (rechtliche Verpflichtung) und lit. f DSGVO (berechtigtes Interesse).
Einige der eingesetzten Dienstleister haben ihren Sitz in den USA. Soweit Daten dorthin übermittelt werden, geschieht dies auf Grundlage eines Angemessenheitsbeschlusses der EU-Kommission (EU-US Data Privacy Framework) oder der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Mit allen Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO.
3. Hosting und Server-Logfiles
Die Website wird bei Vercel Inc., USA, gehostet. Beim Aufruf der Website werden automatisch technische Daten in Server-Logfiles verarbeitet: IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Browsertyp und -version, Betriebssystem, Referrer-URL. Diese Daten sind für die Auslieferung der Website und die Abwehr von Angriffen erforderlich (Art. 6 Abs. 1 lit. f DSGVO) und werden nach kurzer Zeit gelöscht.
Vercel ist unter dem EU-US Data Privacy Framework zertifiziert. Weitere Informationen: vercel.com/legal/privacy-policy.
4. Backend und Datenbank
Alle Inhalte, Benutzerkonten, Bestellungen und Anmeldungen werden in einer Datenbank bei Convex, Inc., USA, gespeichert. Die Übermittlung erfolgt auf Grundlage der EU-Standardvertragsklauseln. Weitere Informationen: convex.dev/privacy.
5. Cookies und lokale Speicherung
Wir setzen folgende Cookies und Speichertechniken ein:
- Sitzungs-Cookie (technisch notwendig): Hält Sie nach der Anmeldung im Mitgliederbereich eingeloggt. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG, Art. 6 Abs. 1 lit. b DSGVO.
- Einwilligungsstatus (technisch notwendig): Im lokalen Speicher Ihres Browsers merken wir uns, ob Sie der Webanalyse zugestimmt oder sie abgelehnt haben.
- Analyse-Cookies (nur mit Einwilligung): Werden ausschließlich gesetzt, wenn Sie im Cookie-Hinweis „Akzeptieren“ wählen, siehe Abschnitt 6.
- Google Maps (nur mit Einwilligung): Ob Sie die Karte auf der Kontaktseite freigegeben haben, merken wir uns im lokalen Speicher Ihres Browsers, siehe Abschnitt 14.
- Stripe: Während des Bezahlvorgangs setzt Stripe auf seinen eigenen Seiten Cookies zur Betrugsprävention, siehe Abschnitt 9.
Ihre Einwilligungen können Sie jederzeit über den Link „Cookie-Einstellungen“ im Fußbereich der Website ändern oder widerrufen; der Cookie-Hinweis erscheint dann erneut.
6. Webanalyse (PostHog)
Mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG) nutzen wir PostHog, einen Dienst der PostHog, Inc., USA. Wir verwenden die EU-Cloud von PostHog; die Daten werden auf Servern in Frankfurt am Main gespeichert.
PostHog erfasst Seitenaufrufe, Klicks, Verweildauer, Gerätetyp, Browser und die gekürzte IP-Adresse. Zusätzlich werden Sitzungsaufzeichnungen (Session Replays) erstellt, bei denen alle Formulareingaben und sensible Texte automatisch maskiert werden. Bei angemeldeten Nutzern wird die Nutzung dem Benutzerkonto zugeordnet. Zweck ist die Analyse und Verbesserung der Website.
Ohne Einwilligung wird PostHog nicht geladen. Weitere Informationen: posthog.com/privacy.
7. Benutzerkonto und Anmeldung
Vereinsmitglieder und Funktionsträger können ein Benutzerkonto anlegen. Dabei verarbeiten wir Name, E-Mail-Adresse, ein verschlüsselt gespeichertes Passwort, Rollen bzw. Berechtigungen sowie Anmeldezeitpunkte. Die E-Mail-Adresse wird durch einen Bestätigungslink verifiziert. Konten werden auf Einladung angelegt; die Einladungs-E-Mail enthält einen einmaligen Link.
Sofern angeboten, können Sie sich alternativ mit Ihrem Google-Konto anmelden. Dabei übermittelt Google Ireland Limited, Dublin, Irland, uns Ihren Namen, Ihre E-Mail-Adresse und Ihr Profilbild. Informationen von Google: policies.google.com/privacy.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Nutzungsvertrag) bzw. Art. 6 Abs. 1 lit. f DSGVO (Verwaltung der Vereinsarbeit). Die Daten werden bis zur Löschung des Kontos gespeichert.
8. Ticketkauf
Verarbeitete Daten
Beim Kauf von Tickets verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse, optional Ihre Telefonnummer, die bestellten Tickets, den Zahlbetrag, den Status der Bestellung sowie die von Stripe übermittelten Referenznummern der Zahlung. Kartendaten oder Kontodaten erhalten wir nicht; diese werden ausschließlich von Stripe verarbeitet.
Zweck und Rechtsgrundlage
Die Verarbeitung dient der Abwicklung des Kaufvertrags, der Zustellung der Tickets, der Einlasskontrolle und der Bearbeitung von Erstattungen (Art. 6 Abs. 1 lit. b DSGVO). Die Telefonnummer verwenden wir nur, um Sie bei kurzfristigen Änderungen der Veranstaltung zu erreichen.
Einlasskontrolle
Jedes Ticket enthält einen individuellen QR-Code. Beim Scannen am Einlass speichern wir Zeitpunkt, Ergebnis, das verwendete Gerät und den scannenden Mitarbeiter, um Mehrfacheinlass zu verhindern und den Ablauf nachvollziehen zu können (Art. 6 Abs. 1 lit. b und f DSGVO).
Speicherdauer
Bestelldaten sind Buchungsbelege und werden gemäß § 147 AO und § 257 HGB zehn Jahre aufbewahrt. Nicht abgeschlossene Bestellungen werden nach Ablauf der Reservierung als abgebrochen markiert. Scan-Protokolle werden spätestens zwölf Monate nach der Veranstaltung gelöscht.
9. Zahlungsabwicklung (Stripe)
Die Zahlung wird über Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin, Irland, abgewickelt. Sie werden für die Zahlung auf eine Seite von Stripe weitergeleitet. Stripe verarbeitet dort Ihre Zahlungsdaten (z. B. Kartennummer, IBAN), Ihren Namen, Ihre E-Mail-Adresse, Ihre IP-Adresse und Gerätedaten, auch zur Betrugsprävention. Stripe ist eigenständig Verantwortlicher für diese Verarbeitung und übermittelt Daten unter dem EU-US Data Privacy Framework an Stripe, Inc., USA.
Wir erhalten von Stripe Referenznummern der Zahlung, den Zahlungsstatus sowie Informationen zu Erstattungen und Rückbuchungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Weitere Informationen: stripe.com/de/privacy.
10. E-Mail-Versand (Resend)
Transaktions-E-Mails (Tickets, Bestätigungen, Verifizierungs- und Einladungslinks, Passwort-Zurücksetzen, Anmeldebestätigungen) versenden wir über Resend, Inc., USA. Dabei werden Ihre E-Mail-Adresse, Ihr Name und der Inhalt der E-Mail an Resend übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; die Übermittlung in die USA erfolgt auf Grundlage der EU-Standardvertragsklauseln. Weitere Informationen: resend.com/legal/privacy-policy.
Newsletter oder Werbe-E-Mails versenden wir nicht.
11. Wallet-Pässe (Apple Wallet, Google Wallet)
Sofern angeboten, können Sie Ihr Ticket zu Apple Wallet oder Google Wallet hinzufügen. Dies geschieht nur auf Ihre Veranlassung. Dabei werden die auf dem Ticket enthaltenen Daten (Veranstaltung, Ticketart, Ticketnummer, QR-Code) an Apple Distribution International Ltd., Irland, bzw. Google Ireland Limited, Irland, übermittelt und von diesen nach deren eigenen Datenschutzbestimmungen verarbeitet (Art. 6 Abs. 1 lit. b DSGVO). Informationen: apple.com/legal/privacy und policies.google.com/privacy.
12. Kontakt- und Feedbackformular
Wenn Sie uns über das Kontakt- oder Feedbackformular schreiben, speichern wir Ihre Angaben (Name, E-Mail-Adresse, Betreff, Nachricht, ggf. Telefonnummer) zur Bearbeitung Ihrer Anfrage (Art. 6 Abs. 1 lit. b bzw. f DSGVO). Die Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Gleiches gilt für E-Mails an den Verein.
13. Turnier- und Zeltplatzanmeldung
Bei der Anmeldung zu Turnieren oder zum Zeltplatz verarbeiten wir Teamname, Kategorie, Namen, E-Mail-Adresse und Telefonnummer der Kontaktperson, die Anzahl der Personen sowie den Zahlungsstatus. Die Daten dienen der Organisation der Veranstaltung und der Kommunikation mit Ihnen (Art. 6 Abs. 1 lit. b DSGVO). Sie werden nach Abschluss der Veranstaltung gelöscht, soweit sie nicht als Buchungsbelege aufzubewahren sind.
14. Google Maps
Auf der Kontaktseite können Sie eine Karte von Google Maps (Google Ireland Limited, Dublin, Irland) einblenden. Die Karte wird erst geladen, wenn Sie auf „Karte laden“ klicken; vorher werden keine Daten an Google übermittelt. Mit dem Klick willigen Sie ein (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG), dass Ihre IP-Adresse und Gerätedaten an Google übermittelt werden und Google eigene Cookies setzen kann. Ihre Entscheidung wird im lokalen Speicher Ihres Browsers gemerkt und kann über „Cookie-Einstellungen“ im Fußbereich widerrufen werden. Informationen: policies.google.com/privacy.
15. Externe Links und Social Media
Unsere Website enthält Links zu externen Seiten (z. B. Fanshop, Facebook, Instagram, Kartendienste). Beim Klick auf einen Link verlassen Sie unsere Website; wir haben keinen Einfluss auf die dortige Datenverarbeitung. Es werden keine Social-Media-Plugins geladen, die bereits beim Seitenaufruf Daten übertragen.
16. Vereins-App
Die Vereins-App für iOS und Android nutzt dieselben Systeme wie die Website (Convex, Better Auth, Resend). Beim Anmelden gelten die Angaben aus Abschnitt 7. Berechtigte Mitglieder können mit der App Tickets am Einlass scannen; hierfür wird die Kamera des Geräts verwendet. Kamerabilder werden ausschließlich lokal zur Erkennung des QR-Codes verarbeitet und nicht gespeichert.
17. Foto- und Videoaufnahmen bei Veranstaltungen
Bei Veranstaltungen des Vereins werden Foto- und Videoaufnahmen angefertigt und für die Berichterstattung auf der Website, in Social-Media-Kanälen und in der Presse verwendet. Rechtsgrundlage ist unser berechtigtes Interesse an der Öffentlichkeitsarbeit (Art. 6 Abs. 1 lit. f DSGVO) in Verbindung mit § 23 KUG. Sie können der Veröffentlichung einzelner Aufnahmen, auf denen Sie erkennbar sind, jederzeit unter datenschutz@linscheid-heedfeld.de widersprechen.
18. Ihre Rechte
Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte genügt eine E-Mail an datenschutz@linscheid-heedfeld.de.
Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig für uns ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, ldi.nrw.de.
19. Datensicherheit
Die Website und die App übertragen alle Daten TLS-verschlüsselt. Passwörter werden ausschließlich als Hash gespeichert. Ticket-Links enthalten zufällige, nicht erratbare Kennungen. Der Zugriff auf Bestell- und Mitgliederdaten ist auf Funktionsträger mit entsprechender Rolle beschränkt.
20. Änderungen
Wir passen diese Datenschutzerklärung an, wenn sich die Rechtslage oder unsere Datenverarbeitung ändert. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.
Stand: September 2026