Transparenz beim Datenschutz

Datenschutz

Datenschutzerklärung

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website und in der zugehörigen App ist:
Tennisabteilung des TSV Rohr e. V., Weilerer Berg 16, 91189 Rohr
E-Mail: info@tsvrohrtennis.de

2. Hosting

Diese Website und App werden bei der Cloudflare Germany GmbH bzw. Cloudflare, Inc. betrieben. Inhalte, Bilder und Daten werden in Rechenzentren innerhalb der Europäischen Union gespeichert (Cloudflare D1, R2 und Pages, Region Westeuropa). Beim Aufruf werden technisch notwendige Verbindungsdaten (z. B. IP-Adresse, Zeitpunkt, abgerufene Seite) verarbeitet, um die Auslieferung und Sicherheit zu gewährleisten. Rechtsgrundlage ist unser berechtigtes Interesse am sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Mit Cloudflare besteht ein Vertrag zur Auftragsverarbeitung.

3. Kontaktformular

Wenn du uns über das Kontaktformular schreibst, verarbeiten wir die von dir angegebenen Daten (Name, E-Mail-Adresse, Betreff, Nachricht), um deine Anfrage zu bearbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO. Die Daten werden gelöscht, sobald sie zur Bearbeitung nicht mehr erforderlich sind, spätestens 12 Monate nach Eingang.

4. Digitaler Mitgliedsantrag und Beitragseinzug

Im Mitgliedsantrag erheben wir die zur Aufnahme erforderlichen Stamm- und Bankdaten (inkl. IBAN und SEPA-Mandat). Diese Daten verwenden wir, um deine Mitgliedschaft zu begründen und an unser Verwaltungs- und Buchungssystem eBuSy (ProMembership/productive web GmbH) sowie den Hauptverein TSV Rohr e. V. zu übergeben, der den Beitragseinzug durchführt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Begründung des Mitgliedschaftsverhältnisses). Datenminimierung: Deine Bankdaten werden in unserer eigenen Datenbank ausschließlich verschlüsselt und nur bis zur bestätigten Übernahme in eBuSy gespeichert und danach automatisch gelöscht. Eine dauerhafte Speicherung der Bankdaten findet nur in eBuSy statt.

5. Mitgliederbereich und Login (Magic-Link)

Für den geschützten Mitgliederbereich melden sich Mitglieder ohne Passwort an: Du erhältst per E-Mail einen einmaligen Anmeldelink („Magic-Link"). Wir verarbeiten dazu deine im Verein hinterlegte E-Mail-Adresse ausschließlich zum Versand dieses Links. Der Link ist einem bestimmten Mitglied zugeordnet (nicht allein der E-Mail-Adresse, damit z. B. Familienmitglieder mit gemeinsamer E-Mail-Adresse korrekt unterschieden werden). Alternativ ist eine Anmeldung mit Name und persönlicher PIN möglich. Nach der Anmeldung wird auf deinem Gerät ein signiertes Sitzungs-Token gespeichert, das dich für die Dauer der Sitzung angemeldet hält. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO (Bereitstellung des Mitgliederbereichs, sichere Authentifizierung).

6. Selbstauskunft und Änderung deiner Mitgliedsdaten

Im Mitgliederbereich kannst du deine bei uns gespeicherten Stammdaten einsehen und Änderungen beantragen – einschließlich einer Änderung deiner Bankverbindung (IBAN). Änderungswünsche werden von der Mitgliederverwaltung des Vereins geprüft und nach Freigabe in unser Verwaltungssystem eBuSy übernommen. Eine geänderte IBAN wird wie unter Punkt 4 beschrieben nur verschlüsselt und nur bis zur Übernahme in eBuSy gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Verwaltung des Mitgliedschaftsverhältnisses).

7. Abgleich der Mitgliederdaten mit eBuSy

Um die im Mitgliederbereich angezeigten Daten aktuell zu halten, gleicht die App die Stammdaten bestehender Mitglieder regelmäßig automatisiert mit dem führenden Vereinssystem eBuSy ab. Dabei werden ausschließlich bereits vorhandene Mitglieder aktualisiert; es werden keine neuen Personen ohne Antrag angelegt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO (korrekte Vereinsverwaltung).

8. Veranstaltungs-Anmeldung (Zu-/Absagen)

Bei der Anmeldung zu Terminen verarbeiten wir die von dir angegebenen Daten (Name, Anzahl der Personen, Bemerkung – z. B. was du zu einem gemeinsamen Essen mitbringst), um die Veranstaltung zu organisieren. Wenn die organisierende Person es für einen Termin aktiviert, ist die Teilnehmerliste mit deinem Namen und deiner Bemerkung für die übrigen angemeldeten Mitglieder sichtbar, damit sich der Verein abstimmen kann (z. B. wer was mitbringt). Für andere Personen als angemeldete Mitglieder ist diese Liste nicht einsehbar. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO.

9. Getränkeabrechnung („Dein Bierdeckel")

Wenn du die Selbstbedienungs-Getränkekasse nutzt, speichern wir deine Verbrauchsbuchungen (Artikel, Menge, Zeitpunkt) und deinen offenen Saldo, um die Getränke periodisch abzurechnen. Zum Abrechnungszeitpunkt wird der offene Betrag als Forderung an eBuSy übergeben und über das dort hinterlegte SEPA-Lastschriftmandat eingezogen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag über den Getränkebezug). Die Buchungen werden so lange gespeichert, wie es für Abrechnung und gesetzliche Aufbewahrungsfristen erforderlich ist.

9a. Essensbestellung an den Spielabenden

An den Spielabenden gibt es in der Tennishalle warmes Essen, das über die App vorbestellt wird. Bestellst du etwas, speichern wir deinen Namen, das gewählte Gericht, die Stückzahl, deine freiwillige Anmerkung für die Küche sowie den Zeitpunkt der Bestellung. Diese Angaben brauchen wir, damit die Küche die richtige Menge einkauft und kocht und dir dein Essen bei der Ausgabe zuordnen kann: Die Küche und die Hallen-Mitarbeiter/innen sehen dazu eine Ausgabeliste mit Name, Gericht und Anmerkung – schon während der Bestellfrist, damit sie Einkauf und Vorbereitung planen können. Über deine Bestellung schicken wir dir eine Bestätigung per E-Mail. Bezahlt wird bar vor Ort, eine Abrechnung über den Verein findet nicht statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung der von dir gewünschten Bestellung im Rahmen der Mitgliedschaft bzw. des Essens-Zugangs). Bitte gib in der Anmerkung für die Küche keine Gesundheitsdaten an – „ohne Zwiebeln" genügt; Unverträglichkeiten besprichst du besser direkt mit der Küche.

Mit dem Essens-Abo legst du selbst fest, an welchen Wochentagen wir dich über ein neues Menü und den nahenden Bestellschluss informieren – per E-Mail und, wenn du sie aktiviert hast, per Push (Punkt 12). Du kannst die Wochentage in der App jederzeit ändern oder das Abo ganz abschalten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a und b DSGVO.

Auch Gäste, die nicht Mitglied der Tennisabteilung sind, können sich für die Essensbestellung registrieren – über die Website oder den QR-Code-Aushang in der Tennishalle. Dabei verarbeiten wir Vor- und Nachname, E-Mail-Adresse und die gewünschten Wochentage sowie – nur wenn du sie freiwillig angibst – deine Handynummer. Die Registrierung wird der Abteilungsleitung bzw. den Administratoren der App per E-Mail zur Prüfung angezeigt; nach der Freigabe entsteht daraus ein Zugang, der ausschließlich die Essensbestellung umfasst – der Mitgliederbereich, die Neuigkeiten-Zusammenfassung und Glückwünsche sind für ihn gesperrt. Mit der Freischaltung bekommst du in der Regel eine E-Mail mit einem persönlichen Anmelde-Knopf, der drei Tage gilt und nur einmal funktioniert (wird die Registrierung mit einem bestehenden Konto verknüpft, meldest du dich stattdessen wie gewohnt mit Name und E-Mail-Adresse an); bei uns ist davon nur ein nicht umkehrbarer Prüfwert gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bearbeitung deiner Anfrage und Durchführung der Bestellungen).

Diesen Zugang kannst du in der App unter „Essen" jederzeit selbst wieder löschen. Wir machen dabei Name, E-Mail-Adresse und – falls angegeben – Handynummer in deinem Zugang und in deiner Registrierung unkenntlich und stornieren noch offene Bestellungen; die bereits abgewickelten Bestellungen bleiben ohne Namensbezug erhalten. Eine kurze E-Mail an info@tsvrohrtennis.de genügt ebenfalls.

9b. Gastzugang für Spielerinnen und Spieler der Spielgemeinschaft (SG)

Wer in einer unserer Mannschaften als Teil einer Spielgemeinschaft (SG) mitspielt, ohne Mitglied der Tennisabteilung zu sein, kann einen Gastzugang zur App bekommen. Den persönlichen Einladungslink verschickt die Mannschaftsführung bzw. die Jugendleitung. Welche Spielerinnen und Spieler noch keinen Zugang haben, entnimmt die App der Mannschaftsmeldung beim Bayerischen Tennis-Verband (BTV) und den Spielberichten; eine Einladung speichert nur den Namen, die Mannschaft und wer eingeladen hat.

Beim Einrichten des Zugangs verarbeiten wir Vor- und Nachname, E-Mail-Adresse, Geburtsdatum, Anschrift, freiwillig deine Handynummer sowie die Bankverbindung (Kontoinhaber, IBAN) mit dem SEPA-Lastschriftmandat samt Unterschrift. Aktiv wird der Zugang erst, wenn du ihn über den Link in der Bestätigungsmail an die angegebene Adresse bestätigst. Zweck ist die Teilnahme am Mannschaftsbetrieb (Termine, Zu- und Absagen, Mannschaftsinformationen) und die Abrechnung von Getränken und Spielgebühren. Dafür legen wir dich in unserem Verwaltungs- und Buchungssystem eBuSy (ProMembership/productive web GmbH) als Person ohne Vereinsmitgliedschaft an; eingezogen wird dort wie bei Mitgliedern per SEPA-Lastschrift. eBuSy verarbeitet diese Daten wie die unserer Mitglieder in unserem Auftrag (Auftragsverarbeitung). Innerhalb deiner Mannschaft sehen die anderen Spielerinnen und Spieler – wie bei Mitgliedern – deinen Namen und, falls angegeben, deine Telefonnummer, damit ihr euch abstimmen könnt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Teilnahme am Spielbetrieb und Abrechnung der in Anspruch genommenen Leistungen).

Für Kinder und Jugendliche richten die Erziehungsberechtigten den Zugang ein und bestätigen dabei, dass sie erziehungsberechtigt sind. Die E-Mail-Adresse ist dann in der Regel die eines Elternteils: Die Familie meldet sich damit an und sagt für das Kind zu oder ab. Kontoinhaber und Unterzeichner des SEPA-Mandats ist in diesem Fall ein Elternteil.

Datenminimierung und Speicherdauer: Die Bankdaten speichern wir in unserer eigenen Datenbank nur verschlüsselt und nur bis zur Übernahme in eBuSy; danach werden sie in der App gelöscht. Nicht bestätigte oder verworfene Anfragen löschen wir nach 30 Tagen, Einladungen spätestens zwölf Monate nach ihrem Ablauf. Die Vereinsnews („Matchball") bekommst du nur, wenn du sie beim Einrichten ausgewählt hast; abbestellen kannst du sie jederzeit in der App oder über den Link in jeder Ausgabe (Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO). Im Übrigen gilt für deinen Gastzugang dasselbe wie für Mitglieder – insbesondere zur Anmeldung (Punkt 5), zur Getränkeabrechnung (Punkt 9) und zu Benachrichtigungen (Punkt 12).

10. Tauschbörse

In der Tauschbörse können angemeldete Mitglieder gebrauchte Ausrüstung (z. B. Schläger, Schuhe, Bekleidung) anbieten oder suchen. Wir verarbeiten dazu deinen Namen (für andere Mitglieder als Anbieter sichtbar), die von dir eingestellten Angaben sowie ein optional von dir hochgeladenes Foto. Die Inhalte sind ausschließlich für angemeldete Mitglieder sichtbar. Meldet ein Mitglied Interesse an deinem Angebot, informieren wir dich per E-Mail über die Kontaktaufnahme. Zusätzlich kannst du dich freiwillig per E-Mail über neue Angebote benachrichtigen lassen; diese Benachrichtigung kannst du jederzeit abbestellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO, für die freiwillige Benachrichtigung Art. 6 Abs. 1 lit. a DSGVO.

11. Mitglieder- und Profilfotos

Im Mitgliederbereich kannst du freiwillig ein Profilfoto von dir hochladen. Dieses Foto wird im Verein verwendet, um dich wiederzuerkennen – es kann anderen angemeldeten Mitgliedern angezeigt werden (z. B. in Namenslisten). Übst du ein Amt oder eine Funktion aus (etwa als Mannschaftsführer/in oder Ansprechpartner/in), kann dein Foto zusammen mit deinem Namen auch auf öffentlich zugänglichen Seiten erscheinen (z. B. auf der Mannschafts- oder Kontaktseite). Für Fotos von Punktspielen, Vereinsveranstaltungen und Mannschaften gilt Punkt 22 („Fotogalerie und Veranstaltungsfotos"). Das Hochladen ist freiwillig; du kannst dein Profilfoto jederzeit im Mitgliederbereich wieder entfernen. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) bzw. – für Funktionsträger im Rahmen der Vereinsdarstellung – Art. 6 Abs. 1 lit. f DSGVO.

12. Benachrichtigungen (Push)

Du kannst im Mitgliederbereich Push-Benachrichtigungen aktivieren, um z. B. über Neuigkeiten oder Platzsperren informiert zu werden. Das ist freiwillig und nur mit deiner ausdrücklichen Einwilligung möglich (Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO). Aktivierst du Push, erzeugt dein Browser bzw. – in der installierten App – dein Gerät eine geräteindividuelle Push-Kennung (Endpunkt-Adresse bzw. Geräte-Token samt Verschlüsselungsschlüssel), die wir speichern, um dir Nachrichten senden zu können. Die Zustellung selbst erfolgt über den Push-Dienst deines Browsers bzw. Betriebssystems (Google – Firebase Cloud Messaging, Apple Push Notification service oder Mozilla); dabei kann eine Übermittlung an Anbieter in den USA erfolgen. Die Inhalte der Web-Push-Nachrichten werden zusätzlich verschlüsselt. Du kannst die Benachrichtigungen jederzeit im Mitgliederbereich oder in den Geräteeinstellungen wieder deaktivieren; deine Push-Kennung wird dann gelöscht.

13. E-Mail-Versand

Für den Versand von System-E-Mails (z. B. Anmeldelinks und – sofern du dies wünschst – eine wöchentliche Zusammenfassung der Vereinsneuigkeiten) nutzen wir die Dienstleister Amazon Web Services (Amazon SES; Amazon Web Services EMEA SARL, Luxemburg, bzw. Amazon Web Services, Inc., USA) und Resend (Resend, Inc., USA) als Auftragsverarbeiter. Dabei werden deine E-Mail-Adresse und der Nachrichteninhalt verarbeitet. Der Versand über Amazon SES erfolgt über die EU-Region Frankfurt am Main, die Daten werden also innerhalb der EU verarbeitet; soweit dabei im Einzelfall (z. B. bei Support-Zugriffen) oder beim Einsatz von Resend eine Übermittlung in die USA erfolgt, geschieht dies auf Grundlage geeigneter Garantien (Standardvertragsklauseln). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO; für die freiwillige Neuigkeiten-Zusammenfassung Art. 6 Abs. 1 lit. a DSGVO.

13a. Benachrichtigungen über WhatsApp

Wenn du uns dafür ausdrücklich deine Zustimmung gegeben hast, senden wir Vereinsinformationen zusätzlich über WhatsApp – etwa Terminerinnerungen, Ergebnisse oder kurze Mitteilungen der Abteilungsleitung. Das ist freiwillig und ersetzt nichts: dieselben Inhalte erreichen dich auch per E-Mail. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Für den Versand nutzen wir die WhatsApp Business Platform der Meta Platforms Ireland Ltd. (Merrion Road, Dublin 4, Irland). Dabei werden deine Mobilfunknummer und der Nachrichteninhalt an Meta übermittelt und dort verarbeitet; eine Übermittlung in die USA ist dabei möglich und erfolgt auf Grundlage geeigneter Garantien (Standardvertragsklauseln). Antwortest du auf eine unserer Nachrichten, kann deine Antwort innerhalb des von WhatsApp vorgesehenen 24-Stunden-Fensters automatisiert beantwortet werden; dafür wird der Text deiner Nachricht an Anthropic übermittelt (siehe Punkt 20). Wir speichern die versendeten und empfangenen Nachrichten in unserem System, um den Verlauf nachvollziehen zu können.

Du kannst der Nutzung jederzeit widersprechen – eine Nachricht mit „STOPP" an dieselbe Nummer oder eine kurze E-Mail an info@tsvrohrtennis.de genügt; wir entfernen deine Nummer dann aus dem Verteiler. Bitte beachte, dass für deine Nutzung von WhatsApp selbst zusätzlich die Datenschutzbestimmungen von Meta gelten.

14. Platzbuchung über eBuSy

Die Buchung von Hallen- und Freiplatzzeiten erfolgt über unser externes Buchungssystem eBuSy (tennishalle-rohr.ebusy.de, betrieben durch die productive web GmbH). Auf der Seite „Plätze buchen" binden wir die eBuSy-Buchungsansicht direkt als eingebettetes Fenster (iFrame) ein; alternativ kannst du eBuSy in einem eigenen Tab öffnen. Für die Anmeldung und die eigentliche Buchung gelten die Verarbeitung und die Datenschutzerklärung von eBuSy; dabei können von eBuSy eigene, für dessen Betrieb erforderliche Cookies gesetzt werden. Deine Anmeldedaten (Passwort) erhalten wir nicht. Die Buchungen selbst ruft der Verein jedoch über die eBuSy-Schnittstelle ab: Name der buchenden Person, Buchungsart, Platz, Datum und Uhrzeit sowie – bei Hallenbuchungen – den zur Buchung gehörenden Tür-Code. Wir verwenden diese Daten, um dir deine eigenen Buchungen im Mitgliederbereich anzuzeigen, die Hallenbelegung darzustellen, Trainerstunden und Gastspielgebühren abzurechnen und den persönlichen Jahresrückblick zu erstellen. Deine jeweils nächste eigene Buchung wird dafür einschließlich Tür-Code für höchstens fünf Minuten zwischengespeichert. Buchungsbestätigungen, die an das Vereinspostfach gehen, bewahren wir für drei Monate auf. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO.

15. Zutritt zur Anlage (KleverKey)

Der Zutritt zur Tennishalle und zur Freiplatzanlage wird über das elektronische Schließsystem KleverKey (KleverKey GmbH) gesteuert. Sofern dir ein Zutritt eingerichtet ist, verarbeiten wir die dafür nötigen Daten: eine KleverKey-Benutzerkennung sowie die Zuordnung deines Transponders/Chips bzw. – bei Nutzung der KleverKey-App – deines Geräts zu den für dich freigegebenen Türen. Beim Öffnen einer Tür können Zutrittszeitpunkte protokolliert werden. Diese Daten dienen ausschließlich der Zutrittskontrolle und der Sicherheit der Anlage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO (Nutzung der Vereinsanlagen, Schutz vor unbefugtem Zutritt). KleverKey ist als Auftragsverarbeiter für uns tätig; die Verarbeitung erfolgt innerhalb der EU.

Beantragst du im Mitgliederbereich selbst einen Zutritt, verarbeiten wir zusätzlich deinen Namen, deine E-Mail-Adresse und eine optionale Nachricht, um den Antrag zu bearbeiten. Der Antrag wird der für die Schließanlage zuständigen Technik und der Abteilungsleitung zur Freigabe angezeigt; bei Freigabe lösen wir für dich die KleverKey-Einladung aus. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO.

16. Besaitungsservice

Den Besaitungsservice bietet unser 2. Sportwart Achim Bauer an. Wenn du ihn über die auf der Seite „Besaitungsservice" genannten Kontaktwege (Telefon, WhatsApp, E-Mail) erreichst, verarbeitet er die dabei von dir übermittelten Daten ausschließlich zur Abwicklung deiner Besaitungsanfrage. Eine Speicherung dieser Anfragen in unserer Website-/App-Datenbank erfolgt nicht.

17. KI-gestützte Verarbeitung

An mehreren Stellen unterstützt uns ein KI-Dienst (Anthropic PBC, USA). Dabei werden die jeweils genannten Daten an diesen Dienst übermittelt, dort verarbeitet und das Ergebnis an uns zurückgegeben. Eine Nutzung deiner Daten zum Training der KI-Modelle findet nach der mit dem Anbieter getroffenen Vereinbarung nicht statt. Die Übermittlung in die USA erfolgt auf Grundlage geeigneter Garantien (Standardvertragsklauseln).

Im Einzelnen:

  • Chat-Assistent: deine Eingaben; bist du angemeldet, zusätzlich dein Name sowie – soweit für die Antwort nötig – dein offener Getränkesaldo, interne Termine und Mitbring-Listen. Rechtsgrundlage Art. 6 Abs. 1 lit. b und f DSGVO.
  • Spielberichte und Texte für soziale Netzwerke: Mannschafts- und Spielernamen sowie Ergebnisse aus der BTV-Spielverwaltung.
  • Entwürfe für Redaktionsbeiträge und Rundnachrichten sowie Protokollentwürfe für Vorstandssitzungen: die jeweils eingegebenen bzw. erfassten Inhalte, die Namen enthalten können.
  • Glückwunschtexte zu Geburtstagen und Jubiläen: Vorname und Anlass.
  • Austrittsschreiben: der Text der eingegangenen Kündigungsmail, um die kündigenden Personen zu erkennen.
  • Belege und Rechnungen (Eingangsrechnungen, Getränke- und Abo-Rechnungen): der Inhalt der eingereichten PDF- oder Bilddatei, um Rechnungssteller, Betrag und Datum auszulesen.
  • Veröffentlichte Fotos: das Bild selbst, um Motiv und Bildausschnitt automatisch einzuordnen.
  • Täglicher Buchungsbericht aus dem Vereinspostfach: die Buchungsmails einschließlich Namen und Anschriften.

Rechtsgrundlage ist, soweit oben nicht anders angegeben, Art. 6 Abs. 1 lit. f DSGVO (effiziente Vereinsverwaltung und Öffentlichkeitsarbeit). Bitte gib im Chat darüber hinaus keine sensiblen Daten ein – etwa Angaben zur Gesundheit.

18. Google-Bewertungen und Kartendarstellung

Auf der Kontaktseite zeigen wir öffentliche Google-Bewertungen zu unserer Halle und Anlage an. Diese rufen wir serverseitig über die Google-Places-API von Google (Google Ireland Limited bzw. Google LLC, USA) ab und speichern sie zwischen; dabei werden die von den Rezensent/innen bei Google veröffentlichten Namen und Texte angezeigt. Zusätzlich verlinken wir für die Anfahrt auf Google Maps. Beim Anklicken eines solchen Links verlässt du unsere Seite und es gelten die Datenschutzhinweise von Google. Die Anfahrtskarte auf der Kontaktseite selbst binden wir über OpenStreetMap ein: Die Kartenkacheln werden von Servern der OpenStreetMap Foundation (St John's Innovation Centre, Cambridge, Vereinigtes Königreich) geladen – und zwar erst in dem Moment, in dem du die Seite mit der Karte tatsächlich aufrufst; dabei wird deine IP-Adresse an die OpenStreetMap Foundation übermittelt. Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der EU-Kommission. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Darstellung des Vereins und Anfahrtshilfe).

19. Protokollierung von Verwaltungsvorgängen

Zur Sicherheit und Nachvollziehbarkeit protokollieren wir Schreib- und Verwaltungsvorgänge im Mitglieder- und Admin-Bereich (z. B. wer wann welche Daten geändert oder freigegeben hat). Diese Protokolle dienen ausschließlich der Missbrauchsvermeidung und der ordnungsgemäßen Vereinsverwaltung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

20. Cookies und lokale Speicherung

Wir setzen keine Tracking- oder Marketing-Cookies ein. Für den Betrieb als installierbare App (PWA), für die Anmeldung im Mitgliederbereich (Sitzungs-Token) und für Komfortfunktionen (z. B. das Merken einer abgegebenen Termin-Zu-/Absage auf deinem Gerät) verwenden wir technisch notwendige lokale Speicher deines Browsers. Diese verbleiben auf deinem Gerät. Auf der Seite „Plätze buchen" wird die Buchungsansicht von eBuSy eingebettet; dabei können von eBuSy eigene, für dessen Betrieb erforderliche Cookies gesetzt werden (siehe Punkt 14).

21. Empfänger deiner Daten

Eine Weitergabe erfolgt nur, soweit für die genannten Zwecke erforderlich: an Cloudflare (Hosting, Auftragsverarbeiter), an eBuSy/productive web (Vereins- und Buchungsverwaltung) und den Hauptverein TSV Rohr e. V. (Beitragseinzug), an Amazon Web Services (E-Mail-Versand über die EU-Region Frankfurt) und Resend (E-Mail-Versand), an KleverKey (Zutrittsverwaltung der Anlage), an die OpenStreetMap Foundation (Kartenkacheln – nur beim Aufruf der Karte auf der Kontaktseite), an Google (Anzeige von Google-Bewertungen und Karten-/Routenlinks), an den jeweiligen Push-Dienst deines Geräts (Google, Apple oder Mozilla – nur bei aktivierten Benachrichtigungen), an Meta Platforms Ireland (WhatsApp-Nachrichten – nur wenn du dem zugestimmt hast; außerdem Veröffentlichungen des Vereins auf Facebook und Instagram, einschließlich der darin gezeigten Fotos), an Anthropic (KI-gestützte Verarbeitung, siehe Punkt 17), an Google Ireland Limited (Vereinspostfächer und Vereinsablage in Google Workspace), an die DATEV eG (Weiterleitung freigegebener Buchungsbelege an die Steuerberatung) sowie an unsere kontoführende Bank (Zahlungsverkehr und täglicher Kontoabruf). Eine darüber hinausgehende Weitergabe an Dritte findet nicht statt.

22. Fotogalerie und Veranstaltungsfotos

Auf unserer Website und in der App veröffentlichen wir Fotos vom Vereinsleben: von Punktspielen, aus dem Training, von Veranstaltungen, Camps und Arbeitseinsätzen. Diese Fotos stehen zunächst in dem Beitrag, zu dem sie gehören. Zusätzlich fasst die Fotogalerie alle Fotos aus veröffentlichten Beiträgen automatisch nach Saison zusammen (z. B. „Sommer 2026", „Winter 2026/27"), damit sie wiederzufinden sind. Die Galerie selbst erzeugt dabei keine neuen Fotos und keine zusätzlichen Angaben zu Personen – sie zeigt genau die Bilder, die bereits im jeweiligen Beitrag veröffentlicht sind, zusammen mit dem Titel und dem Datum des Beitrags. Neue Fotos können allerdings dadurch hinzukommen, dass Mitglieder uns Bilder einreichen (siehe unten); auch diese erscheinen in der Galerie erst, wenn die Redaktion sie in einen Beitrag eingestellt hat. Eine Gesichtserkennung, eine automatische Zuordnung von Personen zu Fotos und eine Verschlagwortung mit Namen finden nicht statt.

Rechtsgrundlage ist unser berechtigtes Interesse an der Darstellung des Vereinslebens und der Berichterstattung über den Sportbetrieb (Art. 6 Abs. 1 lit. f DSGVO); soweit du uns für ein Foto ausdrücklich eine Einwilligung erteilt hast, ist dies Art. 6 Abs. 1 lit. a DSGVO. Die Galerie umfasst auch ältere Beiträge, die wir von unserer früheren Vereins-Homepage übernommen haben, und reicht damit bis in die Saison 2024/25 zurück. Sie enthält ebenso Fotos von Jugend- und Kindermannschaften, soweit diese zu einem veröffentlichten Spielbericht oder Beitrag gehören – die Galerie zeigt also nichts, was nicht ohnehin schon im jeweiligen Beitrag öffentlich steht. Für Kinder und Jugendliche gilt das Widerspruchsrecht der Erziehungsberechtigten uneingeschränkt (siehe unten).

Angemeldete Mitglieder können uns über die App eigene Fotos vom Vereinsleben einreichen („Foto einreichen"). Ein eingereichtes Foto ist damit ausdrücklich noch nicht veröffentlicht: Es wird nicht öffentlich angezeigt und ist auch nicht über eine direkte Bildadresse abrufbar, sondern nur für die Redaktion sichtbar – und für dich selbst, soweit es deine eigenen Einreichungen sind. Aufnahmedaten, die dein Gerät im Foto hinterlegt (z. B. GPS-Koordinaten des Aufnahmeorts, Aufnahmezeitpunkt, Gerätekennung), entfernen wir beim Hochladen automatisch; gespeichert wird nur eine neu berechnete Bildfassung. Zusammen mit dem Foto speichern wir, wer es wann eingereicht hat, den Dateinamen, deine freiwillige Bemerkung dazu und die beiden Angaben zu den Bildrechten, die du beim Einreichen bestätigst, sowie anschließend, wer aus der Redaktion wann darüber entschieden hat.

Entscheidet die Redaktion, das Foto nicht zu verwenden, löschen wir die Bilddatei samt aller verkleinerten Fassungen sofort; erhalten bleibt nur der Vermerk, dass eine Einreichung eingegangen und abgelehnt wurde. Nimmt die Redaktion das Foto an, bleibt es gespeichert, bis sie es in einen Beitrag einstellt – erst damit wird es veröffentlicht, und erst damit erscheint es wie jedes andere Beitragsbild auch in der Fotogalerie. Rechtsgrundlage für die Verarbeitung der Einreichung ist unser berechtigtes Interesse an der Berichterstattung über das Vereinsleben und an einer sorgfältigen redaktionellen Prüfung vor jeder Veröffentlichung (Art. 6 Abs. 1 lit. f DSGVO); soweit du uns ein Foto von dir selbst schickst, ist es deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Du kannst eine Einreichung jederzeit zurückziehen und der Verwendung eines Fotos, auf dem du zu sehen bist, jederzeit widersprechen (Art. 21 DSGVO) – für dich selbst und als Erziehungsberechtigte/r für dein Kind. Eine kurze E-Mail an info@tsvrohrtennis.de genügt; wir löschen das Foto dann.

Bitte beachte: Veröffentlichte Bilddateien auf Website und App sind – wie bei Websites üblich – unter ihrer jeweiligen Adresse auch direkt abrufbar, also ohne Anmeldung. Teilen wir einen Beitrag in sozialen Netzwerken (Facebook, Instagram) oder wird er dort von jemandem verlinkt, wird das zugehörige Vorschaubild an den jeweiligen Dienst übermittelt und dort angezeigt.

Du kannst der Veröffentlichung eines Fotos, auf dem du zu sehen bist, jederzeit widersprechen (Art. 21 DSGVO) – für dich selbst und als Erziehungsberechtigte/r für dein Kind. Eine Begründung ist nicht nötig, eine E-Mail an info@tsvrohrtennis.de oder eine Nachricht an die Abteilungsleitung genügt. Wir nehmen das Foto dann aus der Galerie und aus dem Beitrag und löschen die Bilddatei samt der verkleinerten Varianten. Bereits ausgelieferte Kopien können für eine Übergangszeit noch in Zwischenspeichern von Browsern und Netzwerken vorhanden sein; Beiträge, die zuvor in sozialen Netzwerken veröffentlicht wurden, enthalten das Bild dort weiterhin, solange der jeweilige Dienst sie anzeigt.

23. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen es verlangen. Bankdaten aus Mitgliedsantrag und IBAN-Änderung werden wie unter Punkt 4 und 6 beschrieben nach Übernahme automatisch gelöscht; dasselbe gilt für die Bankdaten aus dem SG-Gastzugang, dessen nicht bestätigte Anfragen wir nach 30 Tagen löschen (Punkt 9b). Nachrichten aus dem Kontaktformular werden spätestens 12 Monate nach Eingang gelöscht, freiwillige Interessensbekundungen (z. B. zu Padel) spätestens nach 12 Monaten. Versandprotokolle deines persönlichen Mitglieder-Mailarchivs werden nach spätestens 24 Monaten gelöscht. Bestellungen aus der Essensbestellung bleiben gespeichert, solange dein Zugang besteht – löschst du ihn, machen wir Name und Kontaktdaten unkenntlich (Punkt 9a); eine abgelehnte oder nicht freigeschaltete Registrierung bewahren wir als Vermerk auf, damit dieselbe Anfrage nicht mehrfach bearbeitet wird, und löschen sie auf Wunsch sofort. Ein Push-Abonnement wird gelöscht, sobald du Benachrichtigungen deaktivierst oder es dauerhaft nicht mehr zustellbar ist. Ein Profilfoto bleibt gespeichert, bis du es entfernst oder deine Mitgliedschaft endet. Fotos vom Vereinsleben bleiben als Teil unserer Vereinschronik gespeichert, bis du widersprichst (Punkt 22) oder wir sie aus redaktionellen Gründen entfernen; eine feste Frist gibt es dafür nicht. Von Mitgliedern eingereichte Fotos löschen wir bei einer Ablehnung sofort; angenommene Einreichungen bleiben gespeichert, bis die Redaktion sie in einem Beitrag verwendet – danach gilt für sie dasselbe wie für alle anderen Fotos vom Vereinsleben. Der Vermerk über eine Einreichung (wer, wann, welche Entscheidung) bleibt als Nachweis erhalten.

24. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Eine erteilte Einwilligung (z. B. für Benachrichtigungen, ein Profilfoto oder die Neuigkeiten-Zusammenfassung) kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Der Veröffentlichung von Fotos, auf denen du zu sehen bist, kannst du jederzeit widersprechen (siehe Punkt 22). Wende dich dazu an den oben genannten Verantwortlichen.

25. Beschwerderecht

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.

Stand: September 2026