Rechtliches

Datenschutzerklärung

Fassung 1.7 · wirksam ab 16.10.2026

Diese Erklärung gilt für die padelsmart-App, die Website padelsmart.de und für die Verarbeitungen an unseren Standorten, also für den Zutritt zur Halle (Abschnitt 5.7), die Sicherheitskameras (Abschnitt 5.7a) und die geplante Videoanalyse am Smart Court (Abschnitt 5.8). Sie gilt damit auch für Personen, die kein Konto haben und die App nie geöffnet haben. Sie beschreibt, welche personenbezogenen Daten padelsmart verarbeitet, zu welchem Zweck, auf welcher Rechtsgrundlage, wer sie erhält und wie lange sie gespeichert werden. Sie erfüllt die Informationspflichten nach Art. 13 und Art. 14 DSGVO.

Diese Erklärung wird nicht akzeptiert, sondern zur Kenntnis gegeben. Wo eine Verarbeitung eine Einwilligung braucht, weisen wir dich gesondert darauf hin und fragen dich, bevor diese Verarbeitung beginnt.


1. Verantwortlicher

Verantwortlich für die Verarbeitung im Sinne des Art. 4 Nr. 7 DSGVO ist:

2. Datenschutzkontakt

Fragen zum Datenschutz und Anträge auf Betroffenenrechte richtest du an:

3. Aufbau dieser Erklärung

Abschnitt 5 beschreibt jede Verarbeitung einzeln. Jede Verarbeitung nennt:

Abschnitt 6 fasst die Empfänger zusammen, Abschnitt 7 den Drittlandbezug. Deine Rechte stehen in Abschnitt 10.

4. Rechtsgrundlagen im Überblick

Wir stützen uns auf folgende Grundlagen:

Buchung, Zahlung, Mitgliedschaft, Zutritt, Community-Profil, Spielergebnisse und Level.

steuerrechtliche Aufbewahrung, Auskunfts- und Löschpflichten.

Systemsicherheit, Protokollierung, Forderungsdurchsetzung, die Angaben zu Gästen ohne eigenes Konto (Abschnitt 5.2), Blockierungen und Meldungen in der Community, die Telefonnummern aus dem Adressbuch einer anderen Person und die Einladung eines Kontakts per SMS (Abschnitt 5.9b), Auslieferung und Schutz der Website (Abschnitt 5.13a), anonyme Reichweitenmessung, Sicherheitskameras in der Halle (Abschnitt 5.7a).

die Übermittlung deiner Kontodaten an den Partner Wingfield (Abschnitt 5.8a), werbliche Nachrichten, Standortabfrage in der App (Abschnitt 5.16), Zugriff auf dein Adressbuch und Abgleich deiner Kontakte (Abschnitt 5.9b), Meta-Pixel auf der Website. Eine Einwilligung ist jederzeit für die Zukunft widerrufbar.


5. Die Verarbeitungen im Einzelnen

5.1 Konto, Registrierung und Verifizierung

Für die Registrierung sind eine E-Mail-Adresse und eine Telefonnummer erforderlich. Beide müssen mit einem Einmalcode bestätigt werden, bevor geschützte Funktionen (Buchen, Zahlen, Zutritt) nutzbar sind. Diese doppelte Bestätigung dient der Missbrauchsabwehr: Buchungen begründen Zahlungspflichten und Zutrittsrechte zu einer unbeaufsichtigten Halle.

ZweckAnlage und Führung des Nutzerkontos, Bestätigung von E-Mail-Adresse und Telefonnummer, Anmeldung, Passwortänderung und Passwort-Zurücksetzung, Verhinderung von Mehrfach- und Umgehungskonten; Prüfung des Mindestalters; Anzeige der angemeldeten Geräte unter „Konto und Sicherheit“
DatenkategorienVor- und Nachname, Anzeigename, Nutzername (@handle), E-Mail-Adresse, Telefonnummer, Passwort ausschließlich als kryptografischer Hash, Bestätigungszeitpunkte, Einmalcodes in gehashter Form mit Ablaufzeit, Geburtsdatum, Anmeldezeitpunkte, Geräte- und Sitzungskennungen, Gerätebezeichnung (etwa „iPhone 16 Pro“), Plattform und App-Version, optional Profilangaben (Spielstärke, Spielhäufigkeit, bevorzugte Spielzeit, Heimatclub, Profilbild sowie die Community-Angaben aus Abschnitt 5.9), Protokoll abgelehnter Eingaben bei Namen, Anzeigename und @handle (bis zu 40 Zeichen der Eingabe, Grund und Zeitpunkt), bei Anmeldung über Apple oder Google die von diesem Dienst übermittelte Kennung und E-Mail-Adresse
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO (Nutzungsvertrag); für die doppelte Verifizierung und die Erkennung von Umgehungskonten zusätzlich Art. 6 Abs. 1 lit. f DSGVO (Missbrauchsabwehr)
EmpfängerHosting-Dienstleister; Versanddienstleister für E-Mail und SMS (Abschnitt 5.11); bei Anmeldung über „Mit Apple anmelden“ oder „Mit Google anmelden“ der jeweilige Anmeldedienst (Apple Distribution International Limited bzw. Google Ireland Limited), der die Anmeldung in eigener Verantwortung verarbeitet
SpeicherdauerFür die Dauer des Kontos. Nach einer Löschanfrage: Löschung bzw. Anonymisierung nach Ablauf der Karenzzeit von 30 Tagen, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht (Abschnitt 9). Einmalcodes werden nur bis zum Ablauf bzw. bis zur Einlösung vorgehalten. Das Protokoll abgelehnter Eingaben löschen wir mit dem Konto. Für die Personenidentität gilt der Absatz unter dieser Tabelle.

Prüfung deiner Eingaben. Vor- und Nachname, Anzeigename und @handle prüft beim Speichern ein automatischer Wortfilter auf unzulässige und reservierte Begriffe; was er ablehnt, übernehmen wir nicht in dein Profil. Den abgelehnten Versuch protokollieren wir, um Missbrauch zu erkennen. Kurztext, Links und Profilbilder prüfen wir automatisch nur technisch (Länge, Format, Dateigröße), nicht inhaltlich. Entscheidungen über Inhalte und Konten treffen Menschen.

Zur Missbrauchsabwehr führen wir zusätzlich eine Personenidentität: einen internen Datensatz, der ein Konto einer Person zuordnet. Ist eine Identität gesperrt, kann sich diese Person weder erneut anmelden noch ein neues Konto anlegen. Dazu speichern wir Merkmale in einer Form, die einen Abgleich erlaubt, ohne dass die Ausgangsdaten aus dem gespeicherten Wert wiederhergestellt werden können.

Die Personenidentität bleibt nach der Löschung deines Kontos bestehen. E-Mail-Adresse und Telefonnummer werden dabei im Klartext entfernt. Gespeichert bleiben die abgleichbaren Kennwerte beider Angaben, der Sperrstatus und der Bezug zu eingelösten Aktionscodes (Abschnitt 5.2) und zu abgerechneten Buchungen sowie offene Forderungen und Sperreinträge, solange sie bestehen. Nur so kann eine gesperrte Person kein neues Konto anlegen, und nur so lässt sich die Begrenzung eines Aktionscodes je Person nicht durch Löschen und Neuanlegen umgehen. Meldest du dich später mit derselben E-Mail-Adresse oder Telefonnummer neu an, wird die bestehende Identität wieder verwendet; gelöschte Angaben werden dabei nicht wiederhergestellt. Auch die Kennwerte behandeln wir als personenbezogene Daten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Missbrauchsabwehr).

Wie lange die Personenidentität bleibt. Wir speichern die Kennwerte bis zum Ablauf von drei Jahren nach dem Ende des Jahres, in dem dein Konto gelöscht wurde. Bestehen zu diesem Zeitpunkt noch eine Sperre oder eine offene Forderung, speichern wir die Kennwerte so lange, wie diese bestehen. Danach löschen wir sie.

Geburtsdatum. Das Geburtsdatum ist eine Pflichtangabe bei der Registrierung. Wir verwenden es für zwei Zwecke: für die Prüfung des Mindestalters nach Ziffer 4.5 der Allgemeinen Geschäftsbedingungen und, sofern du in die Übermittlung an den Partner Wingfield einwilligst, für die Einrichtung des dortigen Kontos (Abschnitt 5.8a). Das Geburtsdatum ist für andere Spieler nicht sichtbar. Für werbliche Zwecke oder für die Preisbildung wird es nicht verwendet.

Profilbild. Ein Profilbild ist freiwillig. Wir speichern es im Dateisystem des Servers, auf dem die Anwendung läuft (Hosting nach Abschnitt 6, Serverstandort Deutschland); ein externer Bild- oder Speicherdienst ist dafür nicht eingebunden. Vor dem Speichern entfernen wir die eingebetteten Zusatzinformationen der Bilddatei, insbesondere Aufnahmeort (GPS), Aufnahmezeitpunkt, Geräteangaben und eingebettete Vorschaubilder; gespeichert wird nur das Bild selbst. Angenommen werden JPEG- und PNG-Dateien bis 512 Kilobyte. Dein Profilbild ist für andere Spieler sichtbar: für jedes angemeldete Konto, dem du in der App begegnest, etwa in der Suche, bei Einladungen und in der Crew. Das gilt auch, wenn dein Profil auf privat steht; in Ranglisten erscheint ein privates Profil dagegen ohne Namen und ohne Bild (Abschnitt 5.9). Wer dich blockiert hat oder von dir blockiert wurde, sieht das Bild nicht. Dasselbe gilt für ein gewähltes Avatarbild aus der App. Ein neues Foto ersetzt das bisherige, das dabei gelöscht wird; du kannst das Foto jederzeit in der App entfernen.

Wer dein Bild sehen darf, kann es auf deinem Profil antippen und groß ansehen. Das schaltest du in den Einstellungen unter Privatsphäre mit „Profilbild vergrößerbar“ ab; dein Bild bleibt dann in Listen und auf deinem Profil sichtbar. Voreingestellt ist an. Ein Bildschirmfoto kann die App nicht verhindern.

5.2 Buchung von Padelplätzen

ZweckReservierung, Bestätigung, Änderung und Stornierung von Platzbuchungen; Verwaltung von Mitspielern; Einhaltung der Zahlungsfrist
DatenkategorienBuchungskennung, Standort, Platz, Datum, Uhrzeit, Dauer, Zahlweise, Anzahl und Identität der beteiligten Spieler, Name und gegebenenfalls Handynummer von Gästen ohne eigenes Konto, Zeitpunkt einer Gasteinladung und die Zuordnung eines Gastplatzes zu einem Konto, Einladungs- und Zahlungsstatus je Spieler, Ende der Zahlungsfrist, Status der Buchung, unveränderliche Momentaufnahme der zum Buchungszeitpunkt geltenden Storno- und Preisregeln, eingesetzte Rabatt- oder Aktionscodes
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO; für Name und Handynummer eines Gastes ohne eigenes Konto Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Durchführung der Buchung und an der Sicherheit der Halle)
EmpfängerHosting-Dienstleister; Versanddienstleister für Buchungsbenachrichtigungen und für die Einladung eines Gastes per SMS (Abschnitt 5.11); Zutrittsdienstleister nur im Umfang von Abschnitt 5.7
SpeicherdauerFür die Dauer der Vertragsbeziehung; danach bis zum Ablauf der gesetzlichen Aufbewahrungsfristen, soweit die Buchung abgerechnet wurde (Abschnitt 9)

Sichtbarkeit für Mitspieler. Wer zu einem Match eingeladen wird, sieht die Buchungsdaten (Standort, Zeit, Platz), die weiteren Teilnehmenden mit den Angaben ihres Profils und den eigenen Zahlungsanteil. Zahlungsdaten anderer Spieler sind nicht sichtbar; sichtbar ist lediglich, ob ein Anteil offen oder beglichen ist.

Gäste ohne Konto. Wenn du einen Platz buchst, kannst du Mitspieler ohne eigenes Konto als Gast eintragen. Wir speichern den Namen, den du eingibst (Vor- und Nachname), zusammen mit deiner Buchung und dem Team, in dem der Gast spielt. Du kannst freiwillig auch die Handynummer deines Gastes eintragen. Dann können wir sie zu deiner Buchung speichern und deinem Gast nach der Bestätigung der Buchung einmalig eine SMS schicken, mit deinem Namen, dem Standort, dem Termin und den Links zur App. Weitere Nachrichten bekommt er von uns nicht. Für den Versand geht die Nummer an unseren SMS-Dienstleister (Abschnitt 5.11). Gehört die eingetragene Nummer bereits einem Konto, in dem sie bestätigt ist, geht keine SMS hinaus; stattdessen erhält dieses Konto eine Mitteilung in der App mit dem Angebot, den Gastplatz zu übernehmen (Abschnitt 5.11). Eine E-Mail-Adresse von Gästen fragt die App nicht ab.

Die Angaben stammen nicht vom Gast selbst, sondern von dir als buchender Person (Abschnitt 8). Trag Name und Nummer nur ein, wenn dein Gast damit einverstanden ist, und achte darauf, dass die Nummer stimmt. Weise deinen Gast bitte auf diese Erklärung hin; sie ist jederzeit unter padelsmart.de/datenschutz abrufbar. Die App zeigt die Handynummer deines Gastes niemandem an.

Wir nutzen die Angaben, damit die Buchung vollständig ist und die Beteiligten der Buchung in der App sehen, wer auf dem Platz steht. Gäste zahlen nicht selbst; ein Match, bei dem ein Gast mitspielt, zählt gar nicht für die Wertung (Abschnitt 5.9a). Einen eigenen Member Pass und einen eigenen Zutritt haben sie nicht (Abschnitt 5.7), solange sie kein eigenes Konto mit dieser Nummer haben; sie kommen zusammen mit den Spielern ihrer Buchung in die Halle. Hat dein Gast ein Konto oder legt er eines an und bestätigt dort vor dem Spiel genau diese Handynummer, ordnen wir ihm den Gastplatz zu: er sieht die Buchung in seiner App, erscheint bei den Beteiligten mit Namen und Profilbild, und sein Member Pass gilt für diese Buchung. Einen Zahlungsanteil bekommt er dadurch nicht. Name und Handynummer eines Gastes geben wir weder an den Zutrittsdienstleister noch an den Partner der Videoanalyse weiter.

Du kannst einen Gast bis zum Ende der gebuchten Zeit ändern oder entfernen; eine eingetragene Handynummer bleibt dabei bei der Buchung gespeichert. Name und Handynummer eines Gastes bleiben so lange gespeichert wie die Buchung selbst; Buchungsdaten bewahren wir für die gesetzlichen Fristen auf (Abschnitt 9). Wer als Gast eingetragen wurde, hat die Rechte aus Abschnitt 10. Weil es ohne Konto keinen Weg in der App gibt, wendet sich ein Gast dafür an den Datenschutzkontakt aus Abschnitt 2; auf Anfrage entfernen wir Name und Handynummer eines Gastes auch vorher.

Eine begonnene Reservierung hält den Platz fünf Minuten. Sie wird freigegeben, wenn du den Vorgang abbrichst, den Buchungsvorgang verlässt oder die App schließt. Der geöffnete Zahlschritt schickt dafür in kurzen Abständen ein technisches Lebenszeichen an unseren Server; bleibt es aus, wird der Platz wieder frei.

Bei einer Buchung mit geteilter Zahlung gilt je Match eine Zahlungsfrist von 60 Minuten, die spätestens 5 Minuten vor Spielbeginn endet und nicht zurückgesetzt wird. Eingeladene Spieler nehmen an, indem sie zahlen. Diese Frist ist zugleich der Zeitraum, in dem die Beteiligung eines eingeladenen Spielers verarbeitet wird.

Rabatt- und Aktionscodes. Löst du einen Rabatt- oder Aktionscode ein, zeichnen wir die Einlösung auf: den eingelösten Code, den Zeitpunkt, den Bezug zur Buchung und den Bezug zu deiner Personenidentität nach Abschnitt 5.1. Der Bezug zur Personenidentität ist erforderlich, weil eine Aktion die Zahl der Einlösungen je Person begrenzen kann; ohne ihn ließe sich diese Grenze mit einem zweiten Konto umgehen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Berechnung des Preises und Art. 6 Abs. 1 lit. f DSGVO für die Begrenzung der Mehrfachnutzung. Stammt der Code aus einer Vormerkung auf der Website, wird die Einlösung zusätzlich dieser Vormerkung zugeordnet.

5.3 Geteilte Zahlung (Split Payment)

Bei einer Buchung mit geteilter Zahlung erhält jedes zahlende Konto einen eigenen Zahlungsanteil; Gäste ohne Konto zahlen nichts. Ein Anteil kann freiwillig von einem anderen Mitspieler übernommen werden; Zahler und ursprünglich vorgesehener Spieler müssen also nicht identisch sein. Alternativ kann die buchende Person den vollen Betrag übernehmen („Ich zahle komplett“).

Zutritt erst nach vollständiger Zahlung. Das Zeitfenster für den Zutritt wird erst freigeschaltet, wenn der gesamte Preis der Buchung bezahlt ist, einschließlich des Rests, den wir am Ende bei der buchenden Person einziehen. Dafür verarbeiten wir den Zahlungsstatus aller Anteile gemeinsam.

Absicherung durch die buchende Person. Die buchende Person sichert die Buchung ab: auf ihrem Zahlungsmittel wird ein Betrag reserviert, und am Ende der Zahlungsfrist wird nur der noch offene Rest eingezogen. Gegen eingeladene Spieler, die nicht zahlen, entsteht keine Forderung.

ZweckAufteilung, Zuordnung, Übernahme und Einzug der Zahlungsanteile eines Matches
DatenkategorienZahlungsanteil je Spieler in ganzzahligen Cent, Status des Anteils, Zeitpunkt der Zahlung, Kennung der zahlenden Person bei freiwilliger Übernahme, reservierter, eingezogener und freigegebener Betrag der Absicherung, Bezug zur Buchung
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO
EmpfängerZahlungsdienstleister (Abschnitt 5.4); die übrigen Spieler des Matches im oben beschriebenen Umfang
SpeicherdauerWie die zugehörige Buchung; abgerechnete Anteile unterliegen den gesetzlichen Aufbewahrungsfristen

5.4 Zahlungsabwicklung

Zahlungen werden über den Zahlungsdienstleister Stripe abgewickelt. Angeboten werden Karte, PayPal, Klarna und SEPA-Lastschrift; für geteilte Zahlungen steht die Lastschrift nicht zur Verfügung. Wo die App es anbietet, kannst du deine Karte auch über Google Pay oder Apple Pay nutzen. Wählst du PayPal oder Klarna, erhält der jeweilige Anbieter die für die Zahlung nötigen Daten und verarbeitet sie in eigener Verantwortung. Klarna kann dabei deine Identität und Bonität prüfen; Einzelheiten stehen in den Datenschutzhinweisen von Klarna. Die Anbieter sind in Abschnitt 6 genannt.

Für Stripe legen wir ein Kundenkonto mit deiner E-Mail-Adresse und deinem Namen an.

ZweckEinzug der Zahlungsanteile, Abrechnung von Mitgliedschaften, Rückerstattungen, Zuordnung von Zahlungseingängen, Abgleich fehlgeschlagener Zahlungen
DatenkategorienBetrag in ganzzahligen Cent, Währung, Vorgangs- und Zahlungskennungen, Zahlungsstatus und Fehlergründe, Zeitstempel, Bezug zu Buchung und Nutzerkonto, an uns zurückgemeldete Angaben zum Zahlungsmittel (etwa Zahlungsart und die letzten Stellen einer Karte), Rechnungsdaten
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO; für die Aufbewahrung von Rechnungen Art. 6 Abs. 1 lit. c DSGVO
EmpfängerStripe als Zahlungsdienstleister; PayPal oder Klarna, nur wenn du diese Zahlungsart wählst; Steuerberatung und Finanzbehörden im gesetzlich vorgesehenen Umfang
SpeicherdauerRechnungs- und Buchungsbelege nach den gesetzlichen Aufbewahrungsfristen (Abschnitt 9); technische Zahlungsprotokolle kürzer

Vollständige Kartendaten erreichen unsere Systeme nicht. Die Eingabe der Zahlungsdaten erfolgt in einer Eingabemaske des Zahlungsdienstleisters, die in die App eingebunden ist; wir erhalten nur Kennungen und Status. Zahlst du über Google Pay oder Apple Pay, ist zusätzlich der jeweilige Anbieter beteiligt. Der Zahlungsdienstleister verarbeitet die Zahlungsdaten zugleich in eigener Verantwortlichkeit, insbesondere zur Betrugsprävention und zur Erfüllung geldwäscherechtlicher Pflichten.

5.5 Mitgliedschaft

ZweckAbschluss, Verwaltung, Verlängerung und Beendigung einer Mitgliedschaft; Freischaltung mitgliedschaftsabhängiger Funktionen, etwa des Buchungsrabatts, der Zahl gleichzeitig offener Buchungen und des früheren Buchungszugangs
Datenkategoriengewählte Mitgliedschaftsstufe und Version, Beginn, Laufzeit, Verlängerungs- und Kündigungsstatus, zugeordnete Zahlungsvorgänge, Nutzung mitgliedschaftsabhängiger Funktionen
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO
EmpfängerZahlungsdienstleister; Hosting-Dienstleister
SpeicherdauerFür die Dauer der Mitgliedschaft; abgerechnete Zeiträume nach den gesetzlichen Aufbewahrungsfristen

Für die wiederkehrende Abbuchung der Mitgliedschaft speichert Stripe dein Zahlungsmittel; bei uns liegen dazu nur eine Kennung und eine verkürzte Anzeige (etwa die letzten vier Stellen).

Diese Erklärung nennt keine Beträge. Es gelten die Preise und Rabatte, die beim Abschluss der Mitgliedschaft angezeigt werden.

5.6 Offene Forderungen, Verwarnungen und Sperren

Aus der geteilten Zahlung entstehen keine Forderungen gegen eingeladene Spieler und keine Verwarnungen (Abschnitt 5.3). Eine offene Forderung kann nur entstehen, wenn eine Lastschrift nicht eingelöst oder eine bereits geleistete Zahlung nachträglich zurückgebucht wird. Solange eine solche Forderung überfällig ist, kannst du nicht neu buchen, keiner Buchung beitreten, keine Anteile bezahlen, keine Mitgliedschaft abschließen oder ändern und die Community-Funktionen nicht nutzen. Bestätigte Buchungen und dein Zutritt dazu bleiben bestehen. Die Forderung kannst du jederzeit in der App bezahlen, danach endet die Sperre von selbst. Entsteht eine Forderung, schreiben wir dir eine E-Mail mit Anlass, Betrag und Fälligkeit.

Unabhängig davon kann unser Team eine Verwarnung aussprechen, etwa bei einem Verstoß gegen die Allgemeinen Geschäftsbedingungen, die Hausordnung oder die Community-Regeln oder wenn wir ein Nichterscheinen feststellen. Erreicht ein Konto drei aktive Verwarnungen, wird es gesperrt. Zurücknehmen und entsperren kann nur unser Team.

ZweckAusgleich nicht eingelöster oder zurückgebuchter Zahlungen; Schutz der übrigen Spieler und des Betriebs vor Missbrauch
DatenkategorienBetrag und Grund einer offenen Forderung, Bezug zu Buchung und Zahlung, Status und Fälligkeit; Verwarnungen mit Grund, Zeitpunkt und Status; Sperrstatus des Kontos und der Identität, Sperrgrund, handelnde Stelle
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO für die Forderung; Art. 6 Abs. 1 lit. f DSGVO für Verwarnung, Sperre und Missbrauchsabwehr
EmpfängerHosting-Dienstleister. Ein Inkassodienstleister ist nicht eingeschaltet.
SpeicherdauerBis zur Erledigung der Forderung; danach im Rahmen der gesetzlichen Fristen und der Verjährung. Verwarnungen und Sperreinträge bleiben gespeichert, solange sie bestehen.

Eine Verwarnung spricht immer ein Mensch aus. Ohne Prüfung im Einzelfall laufen diese Vorgänge ab: die Zahlungssperre, solange eine Forderung länger als 14 Tage offen ist; die Kontosperre, sobald drei aktive Verwarnungen zusammenkommen; und der Abgleich, der eine gesperrte Person an Anmeldung und Neuregistrierung hindert (Abschnitt 5.1). Du kannst jederzeit verlangen, dass ein Mensch eine Sperre überprüft (Abschnitt 12). Verzugszinsen und Mahnkosten berechnen wir nicht.

5.7 Zutritt zur Halle

Jeder verifizierte Spieler hat einen dauerhaften Member Pass mit einem QR-Code. Der QR-Code deines Member Pass enthält ausschließlich eine zufällige, für sich bedeutungslose Kennung, also keine E-Mail-Adresse, keine Telefonnummer, keinen Namen.

Der Member Pass entscheidet nichts selbst. Wird er geprüft, entscheidet unser Server, ob zu diesem Zeitpunkt an diesem Standort eine gültige, bestätigte Buchung mit freigeschaltetem Zeitfenster besteht und ob das Konto nutzbar ist.

Eigenen Zutritt zu einer Buchung haben die buchende Person, Mitspieler, deren Anteil innerhalb der Zahlungsfrist bezahlt wurde, von ihnen selbst oder freiwillig von einem Mitspieler, und ein Gast, dem der Platz nach Abschnitt 5.2 zugeordnet wurde.

Wo die Türanlage an die App angebunden ist, wird der Zutritt über den Dienstleister Eventlogic gesteuert, eine Marke der Reset Groep B.V., Delft (Niederlande); ist die Tür an einem Standort noch nicht angebunden, teilen wir dir vor deinem Spiel in der App oder per E-Mail mit, wie du dort in die Halle kommst. Das Zeitfenster für den Zutritt beginnt 30 Minuten vor dem Beginn der gebuchten Spielzeit und endet 15 Minuten nach ihrem Ende. Die genaue Uhrzeit, ab der dein Zugang freigeschaltet ist, zeigt dir die App an deiner Buchung.

ZweckPrüfung der Zutrittsberechtigung, Öffnung der Tür, Nachvollziehbarkeit von Zutritten, Aufklärung von Vorfällen
DatenkategorienKennung des Member Pass, Zutrittsberechtigung mit Standort und Zeitfenster, Zeitpunkt und Ergebnis einer Prüfung (freigegeben oder abgelehnt mit Grund), Standort und Türkennung, Bezug zur Buchung
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO (Zutritt ist Vertragsleistung); für die Protokollierung abgelehnter Zutritte und die Vorfallsaufklärung Art. 6 Abs. 1 lit. f DSGVO (Schutz der Anlage)
EmpfängerEventlogic als Zutrittsdienstleister, soweit die Türanlage am Standort angebunden ist, im Umfang der für die Türfreigabe notwendigen Daten; Hosting-Dienstleister
SpeicherdauerZutrittsprotokolle sind Teil des Prüfprotokolls nach Abschnitt 5.13 und werden spätestens drei Jahre nach Ende des Jahres gelöscht, in dem sie entstanden sind.

5.7a Sicherheitskameras in der Halle

Unsere Hallen werden in der Regel ohne Personal vor Ort betrieben. Zum Schutz der Anlage und der Personen in der Halle sind deshalb Sicherheitskameras in Betrieb; sie zeichnen auf. In Umkleiden, Duschen und Sanitärräumen hängt keine Kamera. Ton wird nicht aufgezeichnet.

Die überwachten Bereiche sind vor Ort gekennzeichnet. An den Eingängen hängt ein eigenes Kamera-Schild, das die wichtigsten Angaben in Kürze nennt; die vollständige Information steht in diesem Abschnitt. Die Hausordnung hängt ebenfalls aus.

Das ist keine Videoanalyse. Die Sicherheitskameras dienen nicht der Videoanalyse und werten dein Spiel nicht aus. Die geplante Videoanalyse am Smart Court ist eine eigene Verarbeitung und steht in Abschnitt 5.8.

ZweckSchutz der Anlage und der Personen in einer Halle, in der in der Regel kein Personal vor Ort ist; Aufklärung von Vorfällen und, soweit dafür nötig, Durchsetzung oder Abwehr von Ansprüchen aus einem solchen Vorfall
DatenkategorienBewegtbild der überwachten, vor Ort gekennzeichneten Bereiche einschließlich aller Personen, die sich dort aufhalten, mit Zeit und Ort. Das Bild wird aufgezeichnet. Ton wird nicht aufgezeichnet. In Umkleiden, Duschen und Sanitärräumen wird nicht gefilmt.
RechtsgrundlageArt. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz der Anlage und der Personen in einer Halle, in der in der Regel kein Personal vor Ort ist, an der Aufklärung von Vorfällen und an der Durchsetzung oder Abwehr von Ansprüchen aus einem solchen Vorfall)
EmpfängerTechnischer Dienstleister für Einrichtung, Betrieb und Wartung der Kameraanlage, ein Unternehmen aus Deutschland oder einem anderen Staat des Europäischen Wirtschaftsraums; die Aufnahmen liegen auf Servern im Europäischen Wirtschaftsraum. Zugriff auf Bilddaten nur, soweit es für Betrieb und Wartung nötig ist. Innerhalb von padelsmart sehen die Bilder nur Personen, die einen Vorfall aufklären.
SpeicherdauerDie Aufnahmen werden nach 72 Stunden gelöscht. Länger gespeichert wird nur eine einzelne Aufnahme, die zur Aufklärung eines konkreten Vorfalls oder zur Durchsetzung oder Abwehr von Ansprüchen daraus gebraucht wird; sie wird gelöscht, sobald die Sache abgeschlossen ist.

Gegen diese Verarbeitung kannst du nach Abschnitt 10 Widerspruch einlegen.

5.8 Kamera und Videoanalyse am Smart Court

Zum Stand dieser Fassung ist die Videoanalyse an keinem Standort in Betrieb. Die Sicherheitskameras aus Abschnitt 5.7a gehören nicht dazu. Die folgende Beschreibung betrifft eine geplante Funktion. Sie ist hier aufgenommen, damit die Information vor der ersten Inbetriebnahme vollständig vorliegt, nicht weil die Verarbeitung bereits stattfindet.

Geplant ist eine Videoanalyse über den Partner Wingfield: Videoaufnahmen des eigenen Spiels, Highlights, Erkennung von Schlagarten und Schlagfrequenz. Die Funktion soll volljährigen Mitgliedern vorbehalten sein. Ton wird dabei nicht aufgezeichnet.

ZweckAufzeichnung und Auswertung des Spiels auf dem Platz; Bereitstellung von Video, Highlights und Spielstatistik nach dem Spiel
DatenkategorienBewegtbild des Platzes einschließlich aller darauf befindlichen Personen, Zeit und Ort der Aufnahme, abgeleitete Spielmerkmale (etwa Schlagarten und Schlagfrequenz), Zuordnung zu Buchung und Konto
RechtsgrundlageArt. 6 Abs. 1 lit. a DSGVO (Einwilligung). Ohne deine Einwilligung findet für dich keine Videoanalyse statt. Für Personen ohne eigenes Konto stützen wir uns nicht auf eine Einwilligung, die sie nicht erteilt haben: Eine Aufnahme startet erst, wenn alle Personen auf dem Platz zugestimmt haben.
EmpfängerWingfield als Partner der Videoanalyse; Hosting-Dienstleister
SpeicherdauerSolange die Videoanalyse nicht in Betrieb ist, entstehen dafür keine Videodaten. Die Speicherdauer legen wir vor der ersten Inbetriebnahme fest und ergänzen sie hier.

Wer gefilmt wird, ist nicht auf die App beschränkt. Eine Kamera auf einem Padelplatz erfasst den gesamten Platz. Aufgenommen werden damit auch Personen, die die App nie geöffnet und keiner Verarbeitung zugestimmt haben: Mitspielerinnen und Mitspieler, Gäste, Zuschauende und Personal. Die Einwilligung eines Kontoinhabers deckt diese Personen nicht ab. Wir benennen das hier ausdrücklich, weil eine Lösung dafür Voraussetzung der Inbetriebnahme ist und nicht ihr Nebenprodukt.

5.8a Wingfield-Konto: Übermittlung deiner Kontodaten

Zum Stand dieser Fassung werden keine Kontodaten an Wingfield übermittelt.

Für die Videoanalyse am Smart Court (Abschnitt 5.8) benötigt jede teilnehmende Person ein Konto beim Partner Wingfield. Damit wir dieses Konto für dich einrichten lassen können, müssten wir einige Angaben aus deinem padelsmart-Konto an den Partner übermitteln. Das geschieht ausschließlich dann, wenn du dafür ausdrücklich einwilligst.

ZweckEinrichtung eines Kontos beim Partner Wingfield und Verknüpfung dieses Kontos mit deinem padelsmart-Konto, damit die Ergebnisse der Videoanalyse der richtigen Person zugeordnet werden können
DatenkategorienDeine E-Mail-Adresse, dein Vor- und Nachname, dein Geburtsdatum und deine padelsmart-Nutzerkennung. Weitere Daten werden zu diesem Zweck nicht übermittelt, insbesondere keine Telefonnummer, kein Passwort, keine Zahlungs- oder Rechnungsdaten, keine Forderungs- oder Verwarnungsdaten, keine Community-Inhalte und kein Profilbild.
RechtsgrundlageArt. 6 Abs. 1 lit. a DSGVO (Einwilligung). Ohne Einwilligung findet keine Übermittlung statt.
EmpfängerWingfield als Partner der Videoanalyse
SpeicherdauerBei padelsmart: der Nachweis, dass und in welcher Fassung eingewilligt wurde, der Zeitpunkt und der Status der Verknüpfung. Nach einem Widerruf bleibt dieser Nachweis im Rahmen der Nachweispflicht nach Art. 7 Abs. 1 DSGVO erhalten. Wie lange der Partner ein angelegtes Konto speichert, ist zum Stand dieser Fassung nicht dokumentiert; wir legen es vor der ersten Übermittlung fest und ergänzen es hier.

Was heute gilt. Zum Start gibt es bei padelsmart keine Videoanalyse. Wir übermitteln keine Daten an Wingfield, eine Anbindung ist nicht eingerichtet. Der Hinweis beim ersten Start der App nennt Wingfield bereits. Eine Einwilligung speichern wir daraus nicht: unser Server nimmt sie nicht an, solange die Information zur Verarbeitung durch Wingfield nicht veröffentlicht ist.

Freiwillig und getrennt. Zum Start kannst du in der App keine Einwilligung für Wingfield erteilen. Bevor die Videoanalyse startet, fragen wir dich in einem eigenen Schritt in der App, getrennt von den Rechtstexten; dort kannst du sie genauso einfach widerrufen. Bis dahin erreichst du uns dafür über den Datenschutzkontakt aus Abschnitt 2. Die Einwilligung ist keine Bedingung für die Nutzung der App. Wenn du sie nicht erteilst, hat das keine Folgen für Konto, Buchung, Zahlung, Zutritt oder Mitgliedschaft; ohne sie steht allein die Videoanalyse nicht zur Verfügung.

Widerruf. Du kannst die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, genauso einfach, wie du sie erteilst. Nach einem Widerruf lösen wir eine bestehende Verknüpfung auf und verlangen beim Partner die Löschung oder Deaktivierung eines für dich angelegten Kontos. Ob und in welcher Frist der Partner ein solches Konto löscht, ist vertraglich nicht geregelt und uns nicht dokumentiert; wir sagen das offen, statt eine Löschung zuzusagen, die wir heute nicht absichern können. Bis zu einer verbindlichen Regelung ist der Datenschutzkontakt aus Abschnitt 2 die Anlaufstelle für Auskunft und Löschung.

Ohne Vertrag keine Übermittlung. Der Partnervertrag mit Wingfield ist nicht unterzeichnet, ein Vertrag über die Auftragsverarbeitung liegt nicht vor, und die datenschutzrechtliche Rollenverteilung ist ungeklärt. Solange das so ist, wird auch mit erteilter Einwilligung nichts übermittelt: die Übermittlung setzt beides voraus, deine Einwilligung und eine freigeschaltete Anbindung an den Partner. Einzelheiten veröffentlichen wir in einer gesonderten Information, bevor die Videoanalyse startet.

5.9 Community

Die Community-Funktion umfasst Profile, Folgen und Entfolgen, Folgeanfragen, die Crew (beidseitiges Folgen), Blockieren und Melden.

Andere Spieler finden dich über deinen @handle. Die Suche durchsucht ausschließlich den @handle und findet ihn auch über Anfang, Wortteile und ähnliche Schreibweisen. Nach Name, E-Mail-Adresse oder Standort wird nie gesucht, und eine durchblätterbare Liste aller Nutzer gibt es nicht. Über deine Telefonnummer findet dich nur, wer sie in seinen Kontakten gespeichert hat, und auch das nur, wenn du den Schalter „Über Telefonnummer auffindbar“ selbst eingeschaltet hast; wie dieser Abgleich abläuft, steht in Abschnitt 5.9b. Zusätzlich zeigt dir die App Spieler, mit denen du zuletzt gespielt hast, und Vorschläge aus gemeinsamen Kontakten; vorgeschlagen werden nur öffentliche, auffindbare Profile. Schaltest du den Schalter „Über @Namen auffindbar“ ab, erscheinst du in der Suche nicht mehr; wer deinen Profil-Link hat, dir folgt oder mit dir gespielt hat, kann dein Profil weiter aufrufen.

Eine Ausnahme betrifft die Handynummer: Trägt dich jemand mit deiner Handynummer als Gast in eine Buchung ein und bestätigst du später genau diese Nummer in deinem Konto, ordnen wir dir diese Buchung zu; die buchende Person sieht dann deinen Namen und dein Profilbild (Abschnitt 5.2).

Nach der Registrierung ist dein Profil öffentlich und über die Suche auffindbar; sichtbar ist es nur für angemeldete Spieler, nicht im offenen Internet. Du kannst es jederzeit auf privat stellen und den Schalter „Über @Namen auffindbar“ abschalten.

ZweckAufbau und Pflege von Spielkontakten, Sichtbarkeitssteuerung des Profils, Schutz vor unerwünschtem Kontakt durch Blockieren und Melden
DatenkategorienNutzername (@handle), Vorname, Anzeigename, Profilbild, freiwillige Profilangaben (Kurztext, verlinkte Website, Instagram-Name, TikTok-Name), Sichtbarkeitseinstellung (öffentlich oder privat), deine Einstellungen dazu, ob du über deinen @handle in der Suche auffindbar bist („Über @Namen auffindbar“), ob du über deine Telefonnummer auffindbar bist („Über Telefonnummer auffindbar“, Abschnitt 5.9b), ob andere dein Profilbild in der App vergrößert ansehen können, ob andere deine Follower-Liste und die Liste der Konten sehen, denen du folgst, und wer dich in eine geteilte Zahlung einladen darf, Folgebeziehungen und deren Status, Folgeanfragen, Blockierungen, Meldungen mit Grund und Zeitpunkt
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO für die Community-Funktion einschließlich der Anzeige deines Profils gegenüber anderen angemeldeten Spielern; für Blockierungen und Meldungen Art. 6 Abs. 1 lit. f DSGVO
EmpfängerAndere Nutzerinnen und Nutzer im Umfang der gewählten Sichtbarkeit; Hosting-Dienstleister
SpeicherdauerBis zur Löschung der Beziehung bzw. des Kontos; Meldungen bis zum Abschluss der Bearbeitung und darüber hinaus, soweit zur Abwehr wiederholter Verstöße erforderlich

Bei einem privaten Profil sehen Spieler, die dir nicht folgen, deinen Vornamen oder Anzeigenamen, deinen @handle, dein Profilbild, dein Level, deinen Kurztext und deine verlinkten Profile (Website, Instagram, TikTok). Verborgen sind die Zahl deiner Spiele und Kontakte, deine Listen, dein Heimatclub, dein Tarif und dein Beitrittsdatum, bis du eine Folgeanfrage annimmst; in Ranglisten erscheinst du ohne Namen und ohne Bild. Ein öffentliches Profil zeigt diese Angaben allen angemeldeten Spielern. Die Einstellung kann jederzeit geändert werden; die Änderung wirkt für die Zukunft.

Du steuerst außerdem, ob andere dein Profilbild in der App antippen und vergrößert ansehen können; voreingestellt ist ja. Schaltest du das ab, bleibt das Bild in Listen und auf deinem Profil sichtbar. Wer dich blockiert hat oder von dir blockiert wurde, sieht dein Profil nicht.

5.9a Spielergebnisse, Level und Rangliste

Nach einem Match können die Beteiligten das Ergebnis eintragen. Aus bestätigten Ergebnissen berechnen wir ein Level und führen Ranglisten und Saisons. Spiele mit Wertung heißen in der App „Ranked Match“.

ZweckErfassung und Bestätigung von Spielergebnissen; Berechnung des Levels; Anzeige von Verlauf, Ranglisten, Saisons und Erfahrungspunkten
DatenkategorienMatch mit Datum, Standort und Spielform, beteiligte Spieler und Teams, Satz- und Spielstände, wer das Ergebnis eingetragen und wer es bestätigt oder ihm widersprochen hat, Level und jede Änderung des Levels mit Anlass und Zeitpunkt, Saisonzugehörigkeit und Platzierung, Erfahrungspunkte; als Ausgangswert die Selbsteinschätzung aus der Registrierung
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO (die Wertung ist Teil des Nutzungsvertrags)
EmpfängerDie übrigen Spieler des Matches; andere Nutzerinnen und Nutzer im Umfang der Rangliste und der Spielerkarte (Vorname oder Anzeigename, @handle, Bild, Level, Platzierung). Bei einem privaten Profil erscheinst du in der Rangliste ohne Namen und ohne Bild. Blockierungen und die Sichtbarkeitseinstellung des Profils (Abschnitt 5.9) werden dabei beachtet. Hosting-Dienstleister.
SpeicherdauerFür die Dauer des Kontos. Nach einer Kontolöschung bleiben Ergebnisse für die übrigen Beteiligten erhalten, der Bezug zu deiner Person wird entfernt.

Das Level wird automatisiert aus Ergebnissen berechnet. Es hat keinen Einfluss auf Preise, auf die Buchbarkeit von Plätzen oder auf den Zutritt. Kameradaten (Abschnitt 5.8) ändern das Level nicht.

Die Wertung ist zum Stand dieser Fassung noch nicht freigeschaltet. Level, Ranglisten und Saisons werden noch nicht berechnet; die App zeigt an diesen Stellen einen entsprechenden Hinweis. Die beschriebene Verarbeitung beginnt erst mit der Freischaltung.

5.9b Kontakte-Abgleich („Freunde finden“)

Auf der Startseite der App findest du die Karte „Freunde finden“. Tippst du sie an, erklärt dir zuerst ein eigener Schirm, was passiert: „Wir gleichen nur die Telefonnummern deiner Kontakte ab und zeigen dir, wer schon bei padelsmart ist. Dein Adressbuch speichern wir nicht.“ Erst danach fragt dich dein Gerät, ob die App auf deine Kontakte zugreifen darf. Die Funktion ist freiwillig. Nutzt du sie nicht, kannst du die App uneingeschränkt weiterverwenden; beim Einrichten deines Kontos fragen wir nie danach.

Was dein Gerät sendet. An uns gehen ausschließlich die Mobilfunknummern aus deinem Adressbuch, in einheitlicher Schreibweise und in Blöcken. Namen, E-Mail-Adressen und sonstige Angaben deiner Kontakte verlassen dein Gerät nicht. Dein Adressbuch selbst speichern wir nicht.

Was wir damit machen. Auf unserem Server rechnen wir jede Nummer mit einem Verfahren, das sich nicht umkehren lässt (HMAC-SHA256 mit einem Geheimnis, das nur bei uns auf dem Server liegt), in einen Prüfwert um und vergleichen nur diese Prüfwerte. Die übermittelten Nummern speichern wir nicht; die Anfrage lebt nur so lange, bis sie beantwortet ist. In unserem Prüfprotokoll stehen ausschließlich Zählwerte, also wie viele Nummern empfangen wurden, wie viele davon gültig waren und wie viele einen Treffer ergeben haben, nie eine Nummer selbst.

Was du zurückbekommst. Du siehst nur Treffer, und auch die nur von Konten, die den Schalter „Über Telefonnummer auffindbar“ eingeschaltet und ihre Handynummer bestätigt haben und zwischen denen und dir keine Blockierung besteht. Zu jedem Treffer siehst du das öffentliche Profil: Vorname, Nutzername (@handle), Profilbild, Level, Kurztext und die verlinkten Profile. Nummern ohne Konto ergeben keinen Treffer, und du erfährst auch nicht, dass zu einer Nummer kein Konto besteht.

Deine beiden Schalter wirken unabhängig voneinander. „Über Telefonnummer auffindbar“ steht in den Privatsphäre-Einstellungen und ist voreingestellt aus, auch bei Konten, die es schon vor dieser Funktion gab. Einschalten kannst du ihn nur, wenn du eine bestätigte Handynummer hast; schaltest du ihn wieder aus, wirkt das sofort. Dieser Schalter steuert ausschließlich den Kontakte-Abgleich. Der Schalter „Über @Namen auffindbar“ aus Abschnitt 5.9 ist voreingestellt an und steuert ausschließlich das Suchfeld. Schaltest du einen der beiden ab, bleibst du über den anderen weiterhin auffindbar.

Einladung per SMS. Kontakte, die keinen Treffer ergeben haben, kannst du einladen. Ein fehlender Treffer bedeutet nicht, dass es zu dieser Nummer kein Konto gibt; er kann auch daran liegen, dass jemand den Schalter „Über Telefonnummer auffindbar“ nicht eingeschaltet hat. Erst wenn du dich für eine Einladung entscheidest, speichern wir die Telefonnummer dieser Person zusammen mit deinem Namen und schicken eine einzige SMS. Ihr Text steht fest, du kannst nichts hinzufügen: Er nennt deinen Namen, sagt, dass du Padel mit padelsmart spielst und diese Person einlädst, dass sie sich die App holen, Mitspieler finden und Courts in ihrer Nähe buchen kann, und er enthält die Adressen der beiden App-Stores. Weitere Nachrichten bekommt diese Person von uns nicht. Für den Versand geht die Nummer an unseren SMS-Dienstleister (Abschnitt 5.11).

ZweckDir zeigen, welche der in deinem Gerät gespeicherten Kontakte schon ein padelsmart-Konto haben und über ihre Telefonnummer gefunden werden wollen; auf deinen Wunsch eine einmalige Einladung an einen Kontakt ohne Konto
DatenkategorienFür den Abgleich: die Mobilfunknummern aus deinem Adressbuch in einheitlicher Schreibweise, ausschließlich zur Umrechnung in Prüfwerte und nur für die Dauer der Anfrage; auf unserer Seite der Prüfwert der bestätigten Handynummer von Konten, die den Schalter „Über Telefonnummer auffindbar“ eingeschaltet haben; im Prüfprotokoll nur Zählwerte (empfangene, gültige und getroffene Nummern). Für die Einladung: die Telefonnummer der eingeladenen Person, dein Name als einladende Person sowie Zeitpunkt, Versand- und Zustellstatus der SMS.
RechtsgrundlageFür den Zugriff auf dein Adressbuch und den Abgleich deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG); du erteilst sie über den Erklärschirm und die Abfrage deines Geräts und kannst sie jederzeit für die Zukunft widerrufen, indem du die Berechtigung in den Einstellungen deines Geräts entziehst. Für die Verarbeitung der Telefonnummern der Personen aus deinem Adressbuch unser berechtigtes Interesse und dein Interesse, Mitspieler zu finden (Art. 6 Abs. 1 lit. f DSGVO). Für die Einladung per SMS ebenfalls Art. 6 Abs. 1 lit. f DSGVO (Interesse der einladenden Person, eine ihr bekannte Person zum Mitspielen zu gewinnen, und unser Interesse, dass Spieler zueinander finden).
EmpfängerHosting-Dienstleister; für den Versand einer Einladung Amazon Web Services (SMS-Versand, Region Frankfurt, Abschnitt 5.11). Die Nummern, die für den Abgleich an uns gehen, geben wir an niemanden weiter.
SpeicherdauerDie für den Abgleich übermittelten Nummern speichern wir nicht; sie bestehen nur bis zur Antwort auf deine Anfrage. Die Zählwerte im Prüfprotokoll folgen den Fristen aus Abschnitt 5.13. Die Telefonnummer einer eingeladenen Person und den Namen der einladenden Person löschen wir spätestens 30 Tage nach dem Versand der Einladung.

Warum wir die Nummern dritter Personen verarbeiten dürfen. In deinem Adressbuch stehen Nummern von Menschen, die uns nicht gefragt haben. Deshalb halten wir diese Verarbeitung so klein wie möglich: Wir bekommen nur Nummern, nie Namen oder E-Mail-Adressen. Wir speichern die Nummern nicht, sondern rechnen sie in einen Prüfwert um, der sich nicht zurückrechnen lässt. Wer den Schalter „Über Telefonnummer auffindbar“ nicht eingeschaltet hat, ergibt keinen Treffer, und zu einer Nummer ohne Konto erfährst du nichts. Dem steht dein Interesse gegenüber, Mitspieler zu finden, die du ohnehin kennst, ohne ihren @handle raten zu müssen. Wer in deinem Adressbuch steht und das nicht will, kann der Verarbeitung nach Art. 21 DSGVO widersprechen; eine Nachricht an den Datenschutzkontakt aus Abschnitt 2 genügt (Abschnitt 10).

Die Einladung entscheidet die einladende Person. Ob eine Einladung hinausgeht, entscheidest allein du; wir versenden nichts von uns aus. Der Text der SMS steht fest und lässt sich nicht ergänzen, es bleibt bei einer einzigen Nachricht, und Werbung schicken wir an diese Nummer nicht. Verschick eine Einladung deshalb nur an Personen, von denen du annehmen darfst, dass sie damit einverstanden sind. Wer eine solche SMS erhält, hat die Rechte aus Abschnitt 10, auch ohne Konto, und erreicht uns über den Datenschutzkontakt aus Abschnitt 2.

5.11 Benachrichtigungen

ZweckVersand betriebsnotwendiger Nachrichten: Bestätigungscodes, Buchungsbestätigungen, Einladungen und Erinnerungen an die Zahlungsfrist, Stornierungen, Hinweise zu offenen Forderungen und Verwarnungen, Passwort-Zurücksetzung, einmalige Einladung an einen Gast ohne Konto (Abschnitt 5.2), einmalige Einladung an einen Kontakt ohne Konto (Abschnitt 5.9b), Angebot an ein Konto, in dem eine als Gastnummer eingetragene Handynummer bestätigt ist, den Gastplatz dieser Buchung zu übernehmen (Abschnitt 5.2); auf Wunsch zusätzlich Produkt- und Aktionsnachrichten
DatenkategorienE-Mail-Adresse, Telefonnummer, Handynummer von Gästen ohne Konto, Telefonnummer eingeladener Kontakte ohne Konto, Push-Gerätekennung, Nachrichtentyp und -inhalt, Zahl der ungelesenen Mitteilungen (Abzeichen auf dem App-Symbol), Versand- und Zustellstatus, Fehlermeldungen, Rückläufer und Beschwerdemeldungen der Versanddienstleister, Benachrichtigungseinstellungen je Kanal
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO für betriebsnotwendige Nachrichten; Art. 6 Abs. 1 lit. f DSGVO für die Einladung eines Gastes ohne Konto, für die Einladung eines Kontakts ohne Konto (Abschnitt 5.9b) und für die Auswertung von Rückläufern zur Zustellqualität; Art. 6 Abs. 1 lit. a DSGVO für werbliche Nachrichten
EmpfängerGoogle Workspace (E-Mail-Versand), Amazon Web Services (SMS-Versand von Einmalcodes und von Einladungen an Gäste und an Kontakte, Region Frankfurt), Firebase Cloud Messaging von Google (Push-Kennung und Zustellung auf Android und iPhone), auf dem iPhone zusätzlich der Apple Push Notification service. Für Push meldet sich die App bei diesen Diensten an; dabei kann schon beim ersten Start der App eine Push-Kennung für dein Gerät entstehen. An unseren Server gemeldet und mit deinem Konto verknüpft wird sie erst, wenn du Mitteilungen erlaubt hast und dein Konto vollständig eingerichtet ist; beim Abmelden und bei der Löschung deines Kontos wird sie gelöscht. Google und Apple erhalten diese Kennung, den Titel und den Text der jeweiligen Mitteilung, die Zahl deiner ungelesenen Mitteilungen und technische Zuordnungsangaben, etwa die Kennung der betroffenen Buchung und die Art des Ereignisses. Zu Apple gelangen diese Angaben nicht unmittelbar, sondern über Firebase Cloud Messaging; einen direkten Weg zu Apple gibt es nicht.
SpeicherdauerNachrichtenprotokolle löschen wir nach 30 Tagen, unzustellbare Nachrichten nach 90 Tagen; erhalten bleibt nur die Zahl der gelöschten Einträge. Deine Mitteilungsliste in der App reicht höchstens 90 Tage zurück. Unabhängig davon werden bei einer Kontolöschung Empfängerangaben in noch vorhandenen Nachrichten entfernt und noch nicht versandte Nachrichten abgebrochen.

Unter Einstellungen, Mitteilungen schaltest du Push, E-Mails und die SMS-Erinnerung getrennt an und aus. Codes zum Anmelden und Bestätigen sowie Nachrichten zu Einladungen, Fristen, Stornierungen, offenen Forderungen, Verwarnungen, Sperren und zur Sicherheit deines Kontos kommen unabhängig davon immer, solange ein aktives Vertragsverhältnis besteht.

5.12 Kundenservice und Kommunikation

ZweckBearbeitung von Anfragen, Störungen, Beschwerden, Erstattungs- und Kulanzentscheidungen
DatenkategorienKontaktdaten, Inhalt der Anfrage und der Antwort, Bezug zu Konto, Buchung, Zahlung oder Forderung, interne Bearbeitungsvermerke, handelnde Stelle
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen; sonst Art. 6 Abs. 1 lit. f DSGVO (Beantwortung von Anfragen)
EmpfängerHosting-Dienstleister; Google Workspace (E-Mail-Postfach des Kundenservice)
SpeicherdauerBis zur abschließenden Bearbeitung; darüber hinaus, soweit zur Nachweisführung oder wegen gesetzlicher Aufbewahrungspflichten erforderlich

5.13 Protokollierung, Sicherheit und Nachweis

ZweckBetrieb und Absicherung der Systeme, Erkennung und Abwehr von Angriffen und Missbrauch, Fehlersuche, Nachweis administrativer Eingriffe, Nachweis der Erfüllung von Informations- und Einwilligungspflichten
Datenkategorientechnische Protokolle mit Zeitstempel, aufgerufener Funktion, Ergebnis und Fehlercode; Kennungen von Konto, Sitzung und Gerät; IP-Adresse zur Abwehr von Überlastung und Missbrauch; Änderungsprotokoll administrativer Vorgänge mit handelnder Stelle; Nachweis, welche Fassung welcher Rechtstexte wann angezeigt, bestätigt oder zur Kenntnis genommen wurde
RechtsgrundlageArt. 6 Abs. 1 lit. f DSGVO (Systemsicherheit und Missbrauchsabwehr); Art. 6 Abs. 1 lit. c DSGVO für Nachweispflichten nach Art. 5 Abs. 2 und Art. 7 Abs. 1 DSGVO
EmpfängerHosting-Dienstleister
SpeicherdauerServer-Protokolle sind in der Größe begrenzt und werden fortlaufend überschrieben (je Dienst höchstens rund 100 Megabyte). Abgelegte Dateien des Zugriffsprotokolls unserer Schnittstelle löschen wir spätestens nach 90 Tagen. Einträge im Prüfprotokoll der Datenbank (wer hat wann was ausgelöst, mit IP-Adresse) löschen wir spätestens drei Jahre nach Ende des Jahres, in dem sie entstanden sind. Ausgenommen sind Nachweise über Rechtstexte und Einwilligungen; die bewahren wir für die Dauer des Kontos und danach bis zum Ablauf der Verjährung auf.

Passwörter werden ausschließlich als kryptografischer Hash gespeichert. Bestätigungs- und Zurücksetzungscodes werden gehasht gespeichert, laufen ab und erscheinen nicht im Klartext in Protokollen.

Hinweis beim ersten Start der App. Beim ersten Start zeigt die App einen Hinweis, der die Allgemeinen Geschäftsbedingungen, die Buchungs-, Zahlungs- und Widerrufsbedingungen und diese Erklärung nennt und verlinkt; er erwähnt außerdem den Partner Wingfield (Abschnitt 5.8a). Ob dieser Hinweis auf diesem Gerät bereits angezeigt und bestätigt wurde, speichert die App ausschließlich auf dem Gerät selbst: die Nummer der angezeigten Fassung und den Zeitpunkt. Diese Angabe wird nicht an uns übertragen, ist keinem Konto zugeordnet und enthält keine personenbezogenen Daten. Der Nachweis, welche Rechtstexte einem Konto vorgelegt und von ihm bestätigt wurden, entsteht ausschließlich auf dem Server nach der Anmeldung. Eine Einwilligung für Wingfield entsteht daraus nicht (Abschnitt 5.8a).

5.13a Aufruf der Website

Dieser Abschnitt betrifft die Website padelsmart.de.

Rufst du die Website auf, überträgt dein Browser Daten, ohne die keine Seite ausgeliefert werden kann. Die Website wird über den Dienstleister Cloudflare ausgeliefert, der die Anfragen entgegennimmt, Angriffe abwehrt und die Seiten an deinen Browser sendet.

ZweckAuslieferung der Website, Schutz vor Angriffen und Überlastung, Fehlersuche
DatenkategorienIP-Adresse, Datum und Uhrzeit des Aufrufs, angefragte Adresse, Angaben zu Browser und Gerät
RechtsgrundlageArt. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer erreichbaren und sicheren Website)
EmpfängerCloudflare, Inc., USA (Hosting und Auslieferung der Website, Abschnitt 6). Formulare der Website gehen an unseren Anwendungsserver bei der OVH GmbH in Deutschland.
SpeicherdauerDie Website liefert Cloudflare aus. Wir selbst führen keine Zugriffsprotokolle der Website. Cloudflare verarbeitet die Zugriffsdaten nur so lange, wie es für die Auslieferung und die Abwehr von Angriffen nötig ist. Ruft die Website unsere Schnittstelle auf, zum Beispiel bei der Vormerkung, gilt für das Zugriffsprotokoll der Schnittstelle Abschnitt 5.13.

5.14 Reichweitenmessung auf der Website

Auf der Website messen wir die Reichweite mit einem eigenen, anonymen Verfahren.

Es wird kein Cookie gesetzt und kein Wiedererkennungsmerkmal gespeichert. Die IP-Adresse wird ausschließlich zur Begrenzung missbräuchlicher Zugriffe verwendet und nicht gespeichert. Es findet keine Zusammenführung mit einem Nutzerkonto statt und es werden keine Daten an Analyse- oder Werbenetzwerke übermittelt.

ZweckMessung, wie oft Seiten aufgerufen werden, um Inhalte und Struktur der Website zu verbessern
Datenkategorienaufgerufener Seitenpfad, Herkunftsdomain des Verweises, Kampagnenparameter aus der aufgerufenen Adresse, ungefähre Fenstergröße, Verweildauer, maximale Scrolltiefe, eine begrenzte Liste vordefinierter Ereignisse (etwa Klick auf eine Schaltfläche)
RechtsgrundlageArt. 6 Abs. 1 lit. f DSGVO (Verbesserung des eigenen Angebots), auf Basis der Einschätzung, dass mangels Wiedererkennungsmerkmal keine Einwilligung erforderlich ist
EmpfängerHosting-Dienstleister (Abschnitt 6); die Messung läuft auf unserem eigenen Anwendungsserver. An Analyse- oder Werbenetzwerke gehen keine Daten.
SpeicherdauerDie anonymen Aufrufdaten werden nur so lange gespeichert, wie sie für die Auswertung der Reichweite erforderlich sind.

5.15 Meta-Pixel zur Messung des Werbeerfolgs (nur mit Einwilligung)

Auf der Website können wir messen, ob unsere Anzeigen auf Facebook und Instagram tatsächlich zu Early-Bird-Vormerkungen führen. Dafür wird der Meta-Pixel eingesetzt.

Dies ist die einzige Verarbeitung auf der Website, bei der Daten zu Werbezwecken an einen Dritten fließen. Sie unterscheidet sich in zwei Punkten grundlegend von der anonymen Reichweitenmessung in Abschnitt 5.14:

hast, wird das Skript nicht geladen und es wird keine Verbindung zu Meta aufgebaut, auch kein vorbereitender Verbindungsaufbau. Der Standardzustand ist „nicht eingewilligt“; eine fehlende Entscheidung gilt niemals als Zustimmung.

Genau deshalb beruht er auf Einwilligung und nicht auf berechtigtem Interesse.

ZweckMessung, ob Anzeigen auf Facebook und Instagram zu Early-Bird-Vormerkungen führen
Datenkategorientechnische Verbindungsdaten (u. a. IP-Adresse, Angaben zu Browser und Gerät), aufgerufene Seite, ausgelöstes Ereignis (Seitenaufruf, Aufruf einer Early-Bird-Seite, erfolgreiche Vormerkung) und die Bezeichnung der Kampagne
Ausdrücklich NICHT übermitteltE-Mail-Adresse, Name, Telefonnummer, Kundennummer, weder im Klartext noch als Hashwert. „Advanced Matching“ wird nicht verwendet; die automatische Ereigniserfassung des Pixels ist abgeschaltet.
RechtsgrundlageArt. 6 Abs. 1 lit. a DSGVO (Einwilligung) sowie § 25 Abs. 1 TDDDG für das Speichern und Auslesen von Informationen im Endgerät
EmpfängerMeta Platforms Ireland Limited
Widerrufjederzeit über „Cookie-Einstellungen“ im Seitenfuß, Auswahl „Nur notwendige“. Danach werden keine weiteren Ereignisse an Meta gesendet. Der Widerruf ist genauso einfach wie die Erteilung und berührt die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung nicht.
SpeicherdauerDie Speicherdauer bei Meta richtet sich nach den Vorgaben von Meta Platforms Ireland Limited.

Gemeinsame Verantwortung. Für das Erheben der Daten durch den Pixel und ihre Übermittlung an Meta sind wir und Meta Platforms Ireland Limited gemeinsam verantwortlich (Art. 26 DSGVO). Die Vereinbarung dazu (Zusatz für Verantwortliche, „Controller Addendum“) stellt Meta unter facebook.com/legal/controller_addendum bereit. Deine Rechte aus Abschnitt 10 kannst du bei uns und bei Meta geltend machen. Die weitere Verarbeitung der Daten verantwortet Meta allein; Einzelheiten stehen in der Datenschutzrichtlinie von Meta.


5.16 Berechtigungen der App auf deinem Gerät

Die App fragt einzelne Berechtigungen erst in dem Moment ab, in dem du die jeweilige Funktion nutzt. Jede Berechtigung kannst du in den Einstellungen deines Geräts jederzeit wieder entziehen.

StandortNur während der Nutzung der App, einmalig, um die Liste der Clubs nach Entfernung zu sortieren. Es gibt keine Abfrage im Hintergrund und keine laufende Ortung. Der Standort wird auf dem Gerät verwendet und nicht in deinem Konto gespeichert. Ohne Freigabe wählst du den Club selbst aus der Liste. Rechtsgrundlage: deine Einwilligung über die Abfrage des Betriebssystems (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG).
Kamera und FotosNur, wenn du ein Profilbild aufnimmst oder auswählst (Abschnitt 5.1).
BewegungssensorUm den Member Pass durch Schütteln zu öffnen. Die Sensordaten werden nur auf dem Gerät ausgewertet, nicht gespeichert und nicht übertragen.
MitteilungenFür Push-Nachrichten nach Abschnitt 5.11. Auf dem iPhone fragt dich das Gerät beim ersten Start der App, auf Android später, ob padelsmart Mitteilungen senden darf. Du kannst das jederzeit in den Einstellungen deines Geräts ändern.
KontakteNur, wenn du auf der Startseite „Freunde finden“ antippst. Die App erklärt dir vorher, was passiert; erst danach fragt dich dein Gerät um die Berechtigung. Aus deinem Adressbuch werden dann ausschließlich die Mobilfunknummern gelesen und für den Abgleich übermittelt, keine Namen und keine E-Mail-Adressen; dein Adressbuch speichern wir nicht (Abschnitt 5.9b). Beim Einrichten deines Kontos fragen wir nie danach, und ohne diese Berechtigung kannst du die App uneingeschränkt weiterverwenden. Rechtsgrundlage: deine Einwilligung über den Erklärschirm und die Abfrage des Betriebssystems (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG).

Anmeldedaten der laufenden Sitzung speichert die App im geschützten Schlüsselspeicher des Geräts. Das ist für den Betrieb der App unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).

5.17 Vormerkung auf der Website (Early Bird)

Dieser Abschnitt betrifft die Website padelsmart.de.

ZweckVormerkung für den Start eines Standorts, Versand des Bestätigungslinks, des Early-Bird-Codes und der Information zur Eröffnung
DatenkategorienE-Mail-Adresse, gewählter Standort und gewählte Stufe, Zeitpunkt und Nachweis der Bestätigung (Double-Opt-in), Kampagnenparameter der aufgerufenen Adresse, ausgegebener Code und dessen Einlösung
RechtsgrundlageArt. 6 Abs. 1 lit. a DSGVO (Einwilligung)
EmpfängerHosting-Dienstleister; Google Workspace (E-Mail-Versand)
SpeicherdauerUnbestätigte Vormerkungen löschen wir 14 Tage nach ihrem Eingang. Eine bestätigte Vormerkung löschen wir spätestens 183 Tage nach deiner Bestätigung, früher, wenn du vorher widerrufst. Hast du den Code eingelöst, bleibt der Beleg der Buchung nach den gesetzlichen Aufbewahrungsfristen erhalten (Abschnitt 9).

6. Empfänger und eingesetzte Dienstleister

EmpfängerZweckFunktion
OVH GmbH, Oskar-Jäger-Str. 173/K6, 50825 Köln (OVHcloud, Serverstandort Deutschland)Hosting und Betrieb der Anwendung und der DatenbankAuftragsverarbeiter
Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USAHosting und Auslieferung der Website padelsmart.de, Namensauflösung der Domain und Schutz vor Angriffen (Abschnitt 5.13a)Auftragsverarbeiter
Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublin 2, Irland (Google Workspace)Versand und Empfang von E-Mails, Postfächer des KundenserviceAuftragsverarbeiter
Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 LuxemburgVersand von SMS (Einmalcodes und Einladungen an Gäste und an Kontakte), technisch über die Region FrankfurtAuftragsverarbeiter
Google (Firebase Cloud Messaging): Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, und Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; auf dem iPhone zusätzlich Apple (Apple Push Notification service)Push-Kennung deines Geräts und Zustellung von Push-Nachrichten auf Android und iPhonePush-Zustellung
Apple Distribution International Limited, Hollyhill Industrial Estate, Cork, Irland; Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, IrlandAnmeldung über „Mit Apple anmelden“ bzw. „Mit Google anmelden“, nur wenn du diesen Weg wählstAnmeldedienst
Stripe Payments Europe, Limited, One Wilton Park, Wilton Place, Dublin 2, D02 FX04, IrlandZahlungsabwicklung (Karte, SEPA-Lastschrift, gespeicherte Zahlungsmittel)Zahlungsdienstleister
PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg; Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, SchwedenZahlung mit PayPal oder Klarna, nur wenn du diese Zahlungsart wählst. Klarna kann dabei deine Identität und Bonität prüfen (Abschnitt 5.4).eigene Verantwortliche
Apple Distribution International Limited, Hollyhill Industrial Estate, Cork, Irland (Apple Pay); Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Google Pay)Zahlung mit einer im Gerät hinterlegten Karte, nur soweit die App diesen Weg anbietet und du ihn wählst (Abschnitt 5.4)eigene Verantwortliche
Reset Groep B.V. (Marke Eventlogic), Kleveringweg 6, 2616 LZ Delft, NiederlandeZutrittssteuerungZutrittsdienstleister
Technischer Dienstleister für Einrichtung, Betrieb und Wartung der Kameraanlage, ein Unternehmen aus Deutschland oder einem anderen Staat des Europäischen Wirtschaftsraums, Server im Europäischen WirtschaftsraumSicherheitskameras in der Halle (Abschnitt 5.7a); Zugriff auf Bilddaten nur, soweit es für Betrieb und Wartung nötig istAuftragsverarbeiter
Wingfield GmbH, Breiter Weg 232a, 39104 MagdeburgVideoanalyse am Smart Court sowie, nur nach deiner Einwilligung, Einrichtung eines Wingfield-Kontos (Abschnitt 5.8a); an keinem Standort in Betrieb, es werden keine Daten übermitteltPartner der Videoanalyse
Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, IrlandMessung des Werbeerfolgs auf der Website, nur nach Einwilligung, siehe Abschnitt 5.15Anbieter des Meta-Pixels
Steuerberatung, Wirtschaftsprüfung, BehördenErfüllung gesetzlicher Pflichteneigene Verantwortliche

Innerhalb unseres Unternehmens erhalten nur die Stellen Zugriff, die ihn für die genannten Zwecke benötigen. Administrative Eingriffe werden protokolliert.

7. Übermittlung in Drittländer

Die Anwendung und die Datenbank laufen auf Servern in Deutschland. Die Aufnahmen der Sicherheitskameras (Abschnitt 5.7a) liegen beim technischen Dienstleister für die Kameraanlage auf Servern im Europäischen Wirtschaftsraum; eine Übermittlung in ein Drittland findet dabei nicht statt.

Einige unserer Dienstleister sitzen in den Vereinigten Staaten oder gehören zu Konzernen mit Sitz dort: Cloudflare (Hosting und Auslieferung der Website), Google (E-Mail über Google Workspace, Push-Zustellung über Firebase Cloud Messaging, Anmeldung über Google, Google Pay), Amazon Web Services (SMS-Versand, technisch über die Region Frankfurt), Stripe (Zahlungsabwicklung), Apple (Push-Zustellung auf dem iPhone, Anmeldung über Apple, Apple Pay) und, nur nach deiner Einwilligung, Meta (Abschnitt 5.15). Dabei können personenbezogene Daten in die Vereinigten Staaten gelangen, etwa für Betrieb, Wartung und Support.

Für die Vereinigten Staaten gilt der Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023 (EU-US Data Privacy Framework, Art. 45 DSGVO). Er deckt Übermittlungen an Unternehmen, die nach diesem Rahmen zertifiziert sind. Zum Stand dieser Fassung sind Cloudflare, Inc., Google LLC, Amazon.com, Inc. einschließlich Amazon Web Services, Inc., Stripe, LLC und Meta Platforms, Inc. in der öffentlichen Liste unter dataprivacyframework.gov als aktive Teilnehmer geführt. Für den Fall, dass eine Zertifizierung entfällt, enthalten unsere Verträge zur Auftragsverarbeitung mit Cloudflare, Google, Amazon Web Services und Stripe zusätzlich die Standardvertragsklauseln der Europäischen Kommission (Art. 46 Abs. 2 lit. c DSGVO). Apple ist nicht nach diesem Rahmen zertifiziert. Apple stützt die Übermittlung von Daten aus dem Europäischen Wirtschaftsraum nach eigenen Angaben auf Standardvertragsklauseln. Eine Kopie der Garantien erhältst du über den Datenschutzkontakt aus Abschnitt 2.

Der Partner Wingfield GmbH (Abschnitte 5.8 und 5.8a) sitzt in Magdeburg. Serverstandort und Unterauftragnehmer sind zum Stand dieser Fassung nicht dokumentiert. Wir tragen diese Angaben nach, bevor die erste Übermittlung stattfindet. Bis dahin werden an den Partner keine Daten übermittelt, auch nicht in ein Drittland.

Hinzu kommt der Meta-Pixel auf der Website (Abschnitt 5.15). Er unterscheidet sich von den übrigen Empfängern in einem Punkt: er wird ausschließlich nach einer Einwilligung geladen. Ohne Einwilligung findet keine Übermittlung statt, auch nicht in ein Drittland.

8. Herkunft der Daten (Art. 14 DSGVO)

Die meisten Daten erhalten wir direkt von dir. In vier Fällen nicht:

  1. Von einem anderen Spieler: Wer ein Match bucht, kann Mitspieler benennen

oder einladen. Hast du ein eigenes Konto, lädt dich die buchende Person über deinen @handle ein; von ihr erfahren wir dabei nur, dass du zu dieser Buchung eingeladen bist. Hast du kein Konto, kann sie dich als Gast eintragen. Dann erhalten wir deinen Namen (Vor- und Nachname) von ihr und nicht von dir und, falls sie sie angegeben hat, deine Handynummer, an die wir höchstens eine Einladung per SMS senden. Eine E-Mail-Adresse von dir erhalten wir auf diesem Weg nicht. Wofür wir diese Angaben nutzen, wer sie sieht und wie lange sie gespeichert bleiben, steht in Abschnitt 5.2. Deine Rechte aus Abschnitt 10 hast du auch ohne Konto, wende dich dafür an den Datenschutzkontakt aus Abschnitt 2. Haben wir keine Handynummer von dir, können wir dich nicht selbst informieren; diese Erklärung ist deshalb öffentlich abrufbar.

  1. Von Dienstleistern: Vom Zahlungsdienstleister erhalten wir Zahlungsstatus

und Vorgangskennungen, von den Versanddienstleistern Zustellstatus und Rückläufer.

  1. Aus der Nutzung: Buchungs-, Zutritts- und Protokolldaten entstehen bei der

Nutzung selbst.

  1. Aus dem Adressbuch einer anderen Person: Wer die Funktion „Freunde finden“

nutzt, schickt uns die Mobilfunknummern aus seinem Adressbuch zum Abgleich (Abschnitt 5.9b). Steht deine Nummer dort und hast du kein padelsmart-Konto, erhalten wir deine Telefonnummer von dieser Person und nicht von dir. Für den Abgleich selbst speichern wir sie nicht; sie wird in einen nicht umkehrbaren Prüfwert umgerechnet und danach verworfen. Gespeichert wird sie nur, wenn diese Person sich entscheidet, dich einzuladen: dann speichern wir deine Telefonnummer zusammen mit dem Namen dieser Person und senden dir eine einzige SMS mit fest vorgegebenem Text. Datenkategorien: deine Telefonnummer, der Name der einladenden Person, Zeitpunkt, Versand- und Zustellstatus. Zweck: dir die Einladung dieser Person zu überbringen und den Versand nachzuweisen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, also das Interesse der einladenden Person, dich zum Mitspielen zu gewinnen, und unser Interesse, dass Spieler zueinander finden. Speicherdauer: spätestens 30 Tage nach dem Versand der Einladung löschen wir beides. Namen, deine E-Mail-Adresse oder sonstige Angaben aus dem Adressbuch erhalten wir auf diesem Weg nicht. Du kannst dieser Verarbeitung jederzeit nach Art. 21 DSGVO widersprechen; eine Nachricht an den Datenschutzkontakt aus Abschnitt 2 genügt, und du hast auch ohne Konto die Rechte aus Abschnitt 10. Eine andere Möglichkeit, dich vorher zu unterrichten, haben wir nicht: Ohne Konto kennen wir weder deinen Namen noch eine Adresse; diese Erklärung ist deshalb jederzeit unter padelsmart.de/datenschutz abrufbar, und die Einladung selbst nennt padelsmart als Absender.

9. Speicherdauer und Löschung

Wir löschen personenbezogene Daten, sobald der Zweck entfällt und keine gesetzliche Aufbewahrungspflicht entgegensteht.

Kontolöschung. Du kannst die Löschung deines Kontos in der App beantragen, unter Profil, Einstellungen, Konto und Sicherheit, Konto löschen. Der Antrag erfordert eine erneute Bestätigung deiner Identität (Passwort oder ein frischer Nachweis deines Anmeldedienstes) und startet eine Karenzzeit von 30 Tagen, innerhalb derer du den Antrag zurückziehen kannst. Nach Ablauf wird das Konto anonymisiert: personenbezogene Felder werden entfernt oder unkenntlich gemacht, noch nicht versandte Nachrichten werden abgebrochen und Empfängerangaben aus vorhandenen Nachrichten entfernt. Auf deinen ausdrücklichen Wunsch können wir dein Konto auch vor Ablauf der 30 Tage löschen.

Was die Löschung verzögert. Eine Löschung wird zurückgestellt, solange

Rechnungen und Buchungsbelege, die wir gesetzlich aufbewahren müssen, halten die Löschung deines Kontos nicht auf. Sie bleiben nach der Löschung des Kontos gesperrt gespeichert; alles andere wird gelöscht oder anonymisiert. Was von der Personenidentität bleibt, steht in Abschnitt 5.1.

Handels- und steuerrechtliche Unterlagen bewahren wir für die gesetzlichen Fristen auf (nach § 257 HGB und § 147 AO 6, 8 oder 10 Jahre, für Rechnungen und Buchungsbelege 8 Jahre). Für diese Zeit werden die betroffenen Daten in der Verarbeitung eingeschränkt und nur noch zur Erfüllung dieser Pflichten verwendet.

Kontakte-Abgleich und Einladung an einen Kontakt. Die Telefonnummern, die für den Abgleich „Freunde finden“ an uns gehen (Abschnitt 5.9b), speichern wir nicht; sie bestehen nur bis zur Antwort auf die jeweilige Anfrage. Lädst du einen Kontakt ohne Konto ein, löschen wir seine Telefonnummer und deinen Namen dazu spätestens 30 Tage nach dem Versand der Einladung. Auf Anfrage an den Datenschutzkontakt aus Abschnitt 2 löschen wir beides auch vorher.

Sicherheitskameras. Die Aufnahmen der Sicherheitskameras in der Halle (Abschnitt 5.7a) werden nach 72 Stunden gelöscht. Länger gespeichert wird nur eine einzelne Aufnahme, die zur Aufklärung eines konkreten Vorfalls oder zur Durchsetzung oder Abwehr von Ansprüchen daraus gebraucht wird; sie wird gelöscht, sobald die Sache abgeschlossen ist.

Wingfield-Konto. Widerrufst du die Einwilligung aus Abschnitt 5.8a oder löschst du dein Konto, lösen wir eine bestehende Verknüpfung auf und verlangen beim Partner die Löschung oder Deaktivierung eines für dich angelegten Kontos. Erhalten bleibt der Nachweis, dass eine Einwilligung erteilt und widerrufen wurde (Art. 7 Abs. 1 DSGVO); er enthält die Fassung und die Zeitpunkte, nicht die übermittelten Angaben selbst.

10. Deine Rechte

Du hast nach der DSGVO folgende Rechte:

maschinenlesbaren Format.

Zukunft. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.

Widerspruchsrecht (Art. 21 DSGVO). Soweit wir Daten auf Grundlage eines berechtigten Interesses verarbeiten (Art. 6 Abs. 1 lit. f DSGVO), kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen. Der Verarbeitung deiner Daten für Direktwerbung kannst du jederzeit ohne Begründung widersprechen. Eine Nachricht an support@padelsmart.de genügt.

Die Löschung deines Kontos beantragst du in der App unter Profil, Einstellungen, Konto und Sicherheit, Konto löschen. Auskunft und eine Kopie deiner Daten in einem gängigen, maschinenlesbaren Format erhältst du auf Anfrage an den Datenschutzkontakt aus Abschnitt 2, spätestens innerhalb eines Monats. Deine Profildaten siehst und änderst du in der App. Für alle übrigen Rechte wendest du dich an den Datenschutzkontakt aus Abschnitt 2.

Zum Start kannst du in der App keine Einwilligung für Wingfield (Abschnitt 5.8a) erteilen. Bevor die Videoanalyse startet, fragen wir dich in einem eigenen Schritt in der App; dort kannst du sie genauso einfach widerrufen. Bis dahin erreichst du uns dafür über den Datenschutzkontakt aus Abschnitt 2.

Beschwerderecht. Du hast das Recht, dich bei einer Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat deines Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestr. 2-4, 40213 Düsseldorf.

11. Pflicht zur Bereitstellung der Daten

Die Angabe von Name, Geburtsdatum, E-Mail-Adresse und Telefonnummer sowie die Bestätigung von E-Mail-Adresse und Telefonnummer sind für die Nutzung geschützter Funktionen erforderlich. Ohne diese Angaben können wir kein Konto führen, keine Buchung annehmen und keinen Zutritt gewähren. Freiwillig sind insbesondere Profilbild, Spielprofilangaben, Heimatclub, die Angaben in deinem Community-Profil, die Standortfreigabe, der Kontakte-Abgleich „Freunde finden“ (Abschnitt 5.9b), die Videofunktion und die Übermittlung deiner Kontodaten an Wingfield (Abschnitt 5.8a).

12. Automatisierte Entscheidungsfindung und Profiling

Verwarnungen spricht immer ein Mensch aus. Ohne menschliche Prüfung im Einzelfall laufen diese Vorgänge ab:

14 Tage offen, kannst du nicht neu buchen, keiner Buchung beitreten, keine Anteile bezahlen, keine Mitgliedschaft abschließen oder ändern und die Community-Funktionen nicht nutzen (Abschnitt 5.6). Bestätigte Buchungen und dein Zutritt dazu bleiben bestehen. Mit dem Ausgleich endet diese Sperre von selbst.

Verwarnungen, wird es ohne weitere Prüfung im Einzelfall gesperrt. Jede einzelne Verwarnung spricht ein Mensch aus unserem Team aus, und aufheben kann die Sperre nur unser Team.

ein automatischer Abgleich, dass sich diese Person erneut anmeldet oder ein neues Konto anlegt (Abschnitt 5.1).

16 Jahren ergibt, wird zurückgewiesen (Abschnitt 13).

5.9a). Es beeinflusst weder Preise noch Buchbarkeit noch Zutritt und ist zum Stand dieser Fassung noch nicht freigeschaltet.

Hältst du eine Sperre, eine Zurückweisung oder eine Berechnung für falsch, kannst du jederzeit verlangen, dass ein Mensch sie überprüft, und uns deine Sicht schildern. Wende dich dafür an den Datenschutzkontakt aus Abschnitt 2.

13. Minderjährige

Ein eigenes Konto setzt ein Mindestalter von 16 Jahren voraus (Ziffer 4.5 der Allgemeinen Geschäftsbedingungen).

Das Geburtsdatum ist eine Pflichtangabe bei der Registrierung (Abschnitt 5.1). Wir prüfen die Altersgrenze automatisch und weisen ein Datum zurück, das ein Alter unter 16 Jahren ergibt. Eine darüber hinausgehende Altersprüfung, etwa anhand eines Ausweises, findet nicht statt.

Weil ein Konto erst ab 16 Jahren möglich ist, holen wir Einwilligungen nur von Personen ein, die nach Art. 8 DSGVO selbst einwilligen können. Eine Mitgliedschaft kann nur abschließen, wer volljährig ist. Wer jünger als 16 Jahre ist, kann als Gast in Begleitung einer volljährigen Person mitspielen; von Gästen ohne Konto speichern wir nur den Namen und, wenn die buchende Person sie angibt, die Handynummer (Abschnitt 5.2).

Wir erheben keine Daten von Kindern in dem Bewusstsein, dass es sich um Kinder handelt. Erhalten wir Kenntnis davon, dass ein Konto entgegen der Altersgrenze angelegt wurde, sperren und löschen wir es.

14. Datensicherheit

Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO, unter anderem: verschlüsselte Übertragung, Speicherung von Passwörtern ausschließlich als Hash, gehashte und ablaufende Einmalcodes, rollenbasierte Zugriffsrechte, Protokollierung administrativer Eingriffe, Begrenzung von Zugriffsversuchen und getrennte Umgebungen für Entwicklung und Betrieb. Zugangsdaten zu Dienstleistern werden ausschließlich außerhalb des Quellcodes vorgehalten und erscheinen nicht in Protokollen.

Ein absoluter Schutz ist technisch nicht erreichbar; diese Erklärung behauptet ihn nicht.

15. Änderungen dieser Datenschutzerklärung

Wir passen diese Erklärung an, wenn sich die Verarbeitung oder die Rechtslage ändert. Die jeweils gültige Fassung ist in der App und auf der Website abrufbar und trägt eine Versionsnummer und ein Datum. Über wesentliche Änderungen informieren wir gesondert.

Stand dieser Fassung

Änderungen veröffentlichen wir als neue Fassung mit eigenem Wirksamkeitsdatum.