Datenschutzinformation · Version 2026-08-05
Datenschutzerklärung
Diese Erklärung informiert gemäß Art. 12 bis 14 Datenschutz-Grundverordnung (DSGVO) über die Verarbeitung personenbezogener Daten in der Handballverwaltung und den damit verbundenen öffentlichen und geschützten Bereichen.
1. Verantwortlicher
Sportgemeinschaft Weinstadt e. V. – Abteilung HandballBeutelsbacher Straße 82
71384 Weinstadt
Deutschland
E-Mail: kontakt@sg-weinstadt.de
Camp-Anfragen: cavallino@sg-weinstadt.de
Passwesen: passwesen@sg-weinstadt.de
Sofern ein Datenschutzbeauftragter gesetzlich bestellt ist, sind dessen aktuelle Kontaktdaten über die Geschäftsstelle erhältlich.
2. Hosting und Serverprotokolle
Die Anwendung wird über Vercel bereitgestellt; die Vereinsdatenbank wird bei Host Europe betrieben. Beim Aufruf können technisch erforderliche Protokolldaten verarbeitet werden, insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, Referrer, Browser- und Geräteinformationen sowie Fehlerdaten. Zweck ist die sichere, stabile Auslieferung, Missbrauchsabwehr und Fehleranalyse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und funktionsfähigen Betrieb.
3. Technisch notwendige Cookies
Für geschützte Bereiche setzen wir das Cookie handball_session. Es enthält ein signiertes Sitzungstoken, ist für JavaScript nicht zugänglich (HttpOnly), wird verschlüsselt übertragen (Secure im Produktivbetrieb), gilt für die gesamte Website und ist mit SameSite=Lax geschützt. Team- und Benutzer-Sitzungen laufen grundsätzlich nach acht Stunden ab; die Hauptadministration kann bis zu zwölf Monate angemeldet bleiben. Das Cookie ist für den ausdrücklich gewünschten Login-Dienst unbedingt erforderlich. Rechtsgrundlagen sind § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 lit. f DSGVO. Analyse-, Werbe- oder Social-Media-Cookies setzen wir in dieser Anwendung nicht ein; deshalb erscheint kein Einwilligungsbanner.
4. Passanträge und Spielrechtsabmeldungen
Wir verarbeiten insbesondere Namen, Geburtsdatum soweit angegeben, Handball-ID, Mannschaft, Antragsart, Vereins- und Spielrechtsangaben, Bearbeitungsstatus, Kommentare, Änderungsverlauf, E-Mail-Adresse und Angaben zur Berechtigung der abmeldenden Person. Zwecke sind Prüfung, Freigabe, Bearbeitung und Dokumentation von Spielrechtsvorgängen sowie die Kommunikation mit Betroffenen und zuständigen Vereinsfunktionären. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für die Durchführung angeforderter Maßnahmen, Art. 6 Abs. 1 lit. f DSGVO für eine ordnungsgemäße Vereins- und Sportverwaltung und, soweit rechtlich erforderlich, Art. 6 Abs. 1 lit. c DSGVO.
5. Mannschafts- und Spielerdaten
Verarbeitet werden Namen, Handball-ID, Geburtsdatum, Registrierungs-, Mitgliedschafts- und Spielrechtsstatus, Mannschaftszuordnung, Funktion, Kommentare und Änderungsprotokolle. Zwecke sind Kaderverwaltung, Spielberechtigungsprüfung, Kommunikation, Saisonorganisation und Nachweis administrativer Änderungen. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO. Zugriff erhalten nur entsprechend berechtigte Vereinsverantwortliche.
6. Cavallino Easter Camp
Bei Camp-Buchungen verarbeiten wir Kontaktname und E-Mail-Adresse der buchenden Person sowie je teilnehmender Person Name, Geburtsdatum, Mannschaft, Funktion, Anreiseart, Unterkunfts- und Zimmerwunsch, Allergien oder Unverträglichkeiten, Preise, Rabatte, Zahlungsstatus und Buchungsverlauf. Zwecke sind Buchung, Durchführung, Betreuung, Sicherheit, Unterkunfts- und Mannschaftseinteilung, Transport, Abrechnung und Kommunikation. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Angaben zu Allergien können Gesundheitsdaten nach Art. 9 DSGVO darstellen; ihre Verarbeitung erfolgt, soweit erforderlich, zum Schutz lebenswichtiger Interessen bzw. auf Grundlage einer ausdrücklich und freiwillig mitgeteilten Information für die sichere Betreuung. Bitte übermittelt nur notwendige Angaben und keine Diagnosen, die für die Durchführung nicht erforderlich sind.
7. Digitale Dauerkarte und Webling
Für die digitale Dauerkarte und den Mitgliederabgleich können Mitgliedsnummer, Name, Funktion, Bild, Mitgliedschafts- und Ticketberechtigung, Gültigkeitszeitraum, Sicherheitstoken und Check-in-Zeitpunkte verarbeitet und mit Webling abgeglichen werden. Zwecke sind Bereitstellung und Prüfung der Dauerkarte, Einlasskontrolle, Missbrauchsvermeidung und Mitgliederverwaltung. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO. Das berechtigte Interesse liegt in einer zuverlässigen digitalen Zugangs- und Mitgliederverwaltung.
8. Budgets, Ausgaben und Zahlungen
Bei Ausgaben und Camp-Zahlungen werden Beträge, Zwecke, Zuordnungen, Daten, Kontoinformationen, Zahlungsstatus und gegebenenfalls Namen von Zahlungspflichtigen verarbeitet. Zwecke sind Zahlungsabwicklung, Budgetkontrolle, Buchführung und Nachweis. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und c DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO.
9. E-Mail-Versand über Resend
Transaktions- und Erinnerungsmails werden über Resend versendet. Dabei werden Empfängeradresse, Absender, Betreff, Nachrichteninhalt und technische Versanddaten verarbeitet. Zwecke sind Eingangsbestätigungen, Statusmitteilungen, Freigabe- und Zahlungserinnerungen sowie Stornobestätigungen. Rechtsgrundlage folgt dem jeweiligen Vorgang, regelmäßig Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Mit eingesetzten Auftragsverarbeitern sind die erforderlichen Verträge und gegebenenfalls Garantien für Drittlandübermittlungen zu unterhalten.
10. Empfänger und Zugriffsberechtigte
Empfänger sind nur Stellen, die Daten für den jeweiligen Zweck benötigen: zuständige Vereinsorgane, Passabteilung, Trainer und Mannschaftsverantwortliche, Camp-Organisation und Finanzverantwortliche sowie technische Auftragsverarbeiter. Eine darüber hinausgehende Weitergabe erfolgt nur mit Rechtsgrundlage oder bei gesetzlicher Verpflichtung.
11. Drittlandübermittlungen
Bei global tätigen technischen Dienstleistern kann nicht ausgeschlossen werden, dass Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet oder von dort administrativ zugänglich werden. In solchen Fällen sind ein Angemessenheitsbeschluss, geeignete Garantien – insbesondere EU-Standardvertragsklauseln – und erforderlichenfalls zusätzliche Schutzmaßnahmen zu verwenden. Konkrete Vertrags- und Speicherorte müssen vom Verein regelmäßig anhand der gebuchten Tarife kontrolliert werden.
12. Speicherdauer
Wir speichern Daten nur so lange, wie sie für den Zweck, die Vertragsabwicklung, gesetzliche Nachweise oder die Abwehr von Ansprüchen erforderlich sind. Abgelehnte oder erledigte Anträge sollen nach Ablauf angemessener sportrechtlicher und zivilrechtlicher Nachweisfristen gelöscht oder anonymisiert werden. Camp-Buchungs- und Zahlungsunterlagen werden grundsätzlich bis zum Abschluss der Veranstaltung und anschließender Abrechnung aufbewahrt; steuer- oder handelsrechtlich relevante Unterlagen können sechs beziehungsweise zehn Jahre aufzubewahren sein. Gesundheits- und Allergieangaben sollen nach Veranstaltungsabschluss gelöscht werden, sobald keine Ansprüche oder Sicherheitsnachweise mehr entgegenstehen. Konten werden nach Entzug der Berechtigung deaktiviert; Sicherheits- und Änderungsprotokolle werden nur für einen angemessenen Nachweiszeitraum aufbewahrt. Der Verein muss hierfür ein verbindliches Löschkonzept organisatorisch umsetzen.
13. Pflicht zur Bereitstellung
Als Pflichtfelder markierte Daten werden benötigt, um den gewählten Vorgang durchzuführen. Ohne sie kann der Antrag, die Buchung oder der geschützte Zugang nicht bereitgestellt werden. Optionale Angaben sind ausdrücklich gekennzeichnet.
14. Minderjährige
Bei Daten Minderjähriger müssen Buchende oder Antragstellende zur Übermittlung berechtigt sein. Die Anwendung richtet sich bei rechtsgeschäftlichen Erklärungen an Sorgeberechtigte oder entsprechend bevollmächtigte Personen. Daten Minderjähriger werden nur für Vereins-, Sport- und Veranstaltungszwecke verarbeitet.
15. Automatisierte Entscheidungen
Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO statt. Automatische Status- oder Spielrechtsanzeigen unterstützen lediglich die zuständigen Personen; verbindliche Entscheidungen werden organisatorisch geprüft.
16. Sicherheit
Wir verwenden Transportverschlüsselung, HttpOnly-Sitzungscookies, rollenbasierte Berechtigungen, Rate-Limits, protokollierte Verwaltungsänderungen und eingeschränkte Datenbankzugänge. Trotz sorgfältiger Maßnahmen kann eine absolute Sicherheit nicht garantiert werden. Sicherheitsvorfälle sind unverzüglich an die Vereinsverantwortlichen zu melden.
17. Rechte betroffener Personen
Betroffene haben bei Vorliegen der gesetzlichen Voraussetzungen das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden (Art. 7 Abs. 3). Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
18. Beschwerderecht
Es besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Für private Vereine in Baden-Württemberg ist regelmäßig der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg zuständig, Lautenschlagerstraße 20, 70173 Stuttgart, baden-wuerttemberg.datenschutz.de.
19. Kontakt für Datenschutzanfragen
Anfragen sind an kontakt@sg-weinstadt.de zu richten. Zur Vermeidung unberechtigter Auskünfte kann ein geeigneter Identitätsnachweis verlangt werden.
20. Aktualisierung
Wir passen diese Erklärung bei Änderungen der Verarbeitung oder Rechtslage an. Die jeweils aktuelle Fassung ist dauerhaft über den Seitenfuß erreichbar.
Stand und Datenschutzerklärungs-Version: 5. August 2026