Datenschutzerklärung
Stand: April 2026 · Erstellt auf Basis der DSGVO (EU 2016/679) und des BDSG
Das Wichtigste vorab: Kegelmanager verwendet Firebase Anonymous Authentication – es werden keine E-Mail-Adressen oder Passwörter erhoben. Die Anmeldung erfolgt über Name und 4-stelligen PIN innerhalb eures Vereins. Kegelmanager enthält keine Werbung und keine Werbe-Tracking-Dienste.
1. Verantwortlicher & Kontakt
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:
Betreiber
Kegelmanager – Oliver Oklitz
Maxstraße 13
45479 Mülheim an der Ruhr
Deutschland
E-Mail: support@kegelmanager.app
Telefon: +49 157 560 960 45
2. Erhobene Daten
Kegelmanager erhebt und verarbeitet folgende personenbezogene Daten:
2.1 Pflichtdaten bei Mitgliederregistrierung
| Datum | Details |
|---|---|
| Name | Anzeigename im Verein |
| PIN | Verschlüsselt als SHA256-Hash gespeichert (niemals im Klartext) |
2.2 Nutzungsdaten
| Datenkategorie | Beispiele |
|---|---|
| Vereinszugehörigkeit | Invite Code |
| Kegelstatistiken | Spiele, Punkte, Würfe, Strafen |
| Finanzinformationen | Saldo, Strafen, Beiträge, Transaktionen |
| Saison-Teilnahmen | Punkte, Platzierungen |
| Session-Teilnahmen | Teilnahme an Kegelterminen, Spielergebnisse |
| Turnier-Teilnahmen | Matches, Ergebnisse, Platzierungen |
| Abstimmungen | Proposals, Votes (anonym oder namentlich je nach Einstellung) |
| Benachrichtigungen | Lese-Status, Zeitstempel |
| Vereinsrolle | Admin, Kassenwart, Mitglied, individuelle Rollen |
2.3 Technische Daten
- Authentifizierungs-ID (keine E-Mail erforderlich)
- Geräte-Zeitzone
- App-Version
- Subscription-Status
2.4 Lokale Daten (auf dem Gerät)
- Login-Informationen (verschlüsselt)
- App-Einstellungen
Was wir NICHT erheben
- Keine E-Mail-Adressen oder Passwörter
- Keine Standortdaten
- Keine Kontakte oder Telefonnummern
- Keine Werbung oder Tracking-Profile
3. Zweck der Datenverarbeitung
Wir verarbeiten deine Daten ausschließlich für folgende Zwecke:
3.1 Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
- Vereinsverwaltung: Mitglieder, Termine, Finanzen
- Session-Management: Live-Tracking von Kegelterminen
- Statistiken: Persönliche und Vereins-Auswertungen
- Turnierverwaltung: K.O.-System und Round Robin Turniere
- Finanzverwaltung: Strafen, Beiträge, Transaktionen, Freigabe-System
- Benachrichtigungen: Zahlungsfreigaben, Proposals, wichtige Vereinsmeldungen
3.2 Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
- Sicherheit: PIN-Authentifizierung, Schutz vor unbefugtem Zugriff
- Betrugsschutz: Fehlgeschlagene Login-Versuche, Account-Lockout
- App-Stabilität: Fehlerdiagnose, Performance-Optimierung
3.3 Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
- Subscription: RevenueCat-Integration für PRO-Features
- Push-Benachrichtigungen: Falls in Zukunft implementiert
4. Rechtsgrundlagen (DSGVO)
| Rechtsgrundlage | Anwendung |
|---|---|
| Art. 6 Abs. 1 lit. b DSGVO | Vertragserfüllung (Nutzung der App-Funktionen) |
| Art. 6 Abs. 1 lit. a DSGVO | Einwilligung (Subscription, optionale Features) |
| Art. 6 Abs. 1 lit. f DSGVO | Berechtigtes Interesse (Sicherheit, Stabilität) |
| Art. 9 Abs. 2 lit. a DSGVO | Einwilligung bei besonderen Kategorien (falls anwendbar) |
5. Datenweitergabe an Dritte
Wir geben deine Daten nur in folgenden Fällen an Dritte weiter:
5.1 Firebase (Google Cloud Platform)
Zweck: Cloud-Datenbank, Authentifizierung, Backend-Infrastruktur
Daten: Alle in Abschnitt 2 genannten Daten
Standort: EU (Frankfurt, Deutschland)
Rechtsgrundlage: Auftragsverarbeitungsvertrag (Art. 28 DSGVO)
Kein Drittlandtransfer: Daten bleiben in EU-Region
5.2 Firebase Analytics
Zweck: App-Stabilität, Fehlerdiagnose, Nutzungsstatistiken zur Verbesserung der App
Daten: Geräte-IDs, Absturzprotokolle, Diagnosedaten, anonymisierte App-Nutzungsmuster
Standort: EU (Frankfurt, Deutschland)
Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
Keine personenbezogenen Daten: Nur technische Daten werden erhoben, keine Namen oder Finanzinformationen
Opt-out: Nicht möglich (für App-Stabilität erforderlich)
5.3 RevenueCat (Subscription Management)
Zweck: Verwaltung von In-App-Käufen und PRO-Subscriptions
Daten: RevenueCat App User ID, Subscription Status, Kaufdatum, Ablaufdatum
Standort: USA
Rechtsgrundlage: Auftragsverarbeitung (Art. 28 DSGVO), Drittlandtransfer über EU-Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO
Anmerkung: Keine persönlichen Daten (Name, E-Mail) werden an RevenueCat übertragen
5.4 Apple (App Store, StoreKit) – iOS
Zweck: In-App-Käufe, Transaktionsabwicklung, Subscription-Management
Daten: Apple ID, Kaufhistorie, Transaktionsdaten
Rechtsgrundlage: Apple App Store Nutzungsbedingungen
5.5 Google (Google Play Billing) – Android
Zweck: In-App-Käufe, Transaktionsabwicklung, Subscription-Management
Daten: Google Account, Kaufhistorie, Transaktionsdaten
Rechtsgrundlage: Google Play Nutzungsbedingungen
5.6 Keine weiteren Drittanbieter
- Keine Werbenetzwerke: Kegelmanager enthält keine Werbung
- Keine Werbe-Tracking-Dienste: Keine Werbe-SDKs, keine personalisierte Werbung
- Keine Social Media Integration: Keine Facebook SDK, keine Social-Login-Funktionen
6. Speicherdauer
6.1 Aktive Mitgliedschaft
| Datentyp | Speicherdauer |
|---|---|
| Mitgliederdaten | Solange du Mitglied eines Vereins bist |
| Kegelstatistiken | Unbegrenzt (Teil der Vereinshistorie) |
| Finanzdaten | Gemäß steuerrechtlicher Aufbewahrungsfristen (10 Jahre) |
| Session-Daten | Unbegrenzt (historische Aufzeichnungen) |
| Benachrichtigungen | Automatische Löschung nach definiertem Zeitraum |
6.2 Austritt aus Verein
- Option 1: Daten bleiben erhalten (für Vereinsstatistiken)
- Option 2: Vollständige Löschung auf Anfrage (siehe Abschnitt 8.3)
6.3 Vereinsauflösung
Bei Löschung eines Vereins werden alle zugehörigen Daten vollständig und unwiderruflich gelöscht: alle Mitgliederdaten, Statistiken, Session-Daten, Finanzdaten, Transaktionen, Turniere, Proposals und Gastkegler-Daten. Die Löschung erfolgt sofort ohne Schonfrist und ist nicht wiederherstellbar.
6.4 Löschung inaktiver Vereine
Kegelmanager behält sich vor, Vereine ohne Spielaktivität (kein Spiel innerhalb von 12 Monaten) zu löschen. Bei Vereinslöschung werden alle zugehörigen Mitgliederdaten automatisch mitgelöscht. Mitglieder existieren nur im Kontext eines Vereins. Die Löschung erfolgt ohne Vorankündigung. Nach Löschung können Nutzer einem neuen Verein beitreten.
6.5 Grundsätze der Datenlöschung
Mitgliederdaten werden ausschließlich gelöscht durch:
- Selbstlöschung des Mitglieds (sofort und unwiderruflich)
- Löschung durch Admin (sofort und unwiderruflich)
- Vereinslöschung durch Admin (löscht alle Mitglieder sofort)
- Automatische Löschung inaktiver Vereine nach 12 Monaten ohne Spielaktivität
- Alle Löschungen erfolgen ohne Schonfrist und sind unwiderruflich
- Löschungen betreffen auch alle Backup-Kopien in Firebase
- Keine Wiederherstellung aus Backups möglich
- Mitglieder existieren ausschließlich im Kontext eines Vereins
6.6 Ausnahmen von der sofortigen Löschung
Gesetzliche Aufbewahrungspflichten
Finanzdaten (Transaktionen, Beiträge) müssen gemäß HGB 10 Jahre aufbewahrt werden. Diese Daten werden anonymisiert (Name entfernt, nur Beträge und Daten bleiben). Nach Ablauf der Frist erfolgt automatische Löschung.
Laufende behördliche Ermittlungen
Bei Strafverfolgung oder behördlichen Anfragen werden Daten für Ermittlungen aufbewahrt – nur solange rechtlich erforderlich. Nach Abschluss erfolgt sofortige Löschung.
7. Datensicherheit
Wir schützen deine Daten durch:
- Moderne Verschlüsselungsverfahren: PINs und Datenübertragung sind verschlüsselt
- Strikte Zugriffskontrollen: Nur autorisierte Nutzer können Club-Daten sehen
- Account-Schutz: Automatische Sperre nach 3 Fehlversuchen (15 Min. Lockout)
- Vollständige Datenisolation: Jeder Verein ist komplett getrennt
- Regelmäßige Backups: Automatische Datensicherung
- Lokale Verschlüsselung: Sichere Speicherung auf dem Gerät
- Minimale Abhängigkeiten: Keine unnötigen Drittanbieter-SDKs
8. Deine Rechte (DSGVO Art. 15–21)
8.1 Auskunftsrecht (Art. 15 DSGVO)
Du hast das Recht, jederzeit unentgeltlich Auskunft über die zu deiner Person gespeicherten Daten zu erhalten.
Kontakt: support@kegelmanager.app (Antwort innerhalb 30 Tagen)
8.2 Berichtigungsrecht (Art. 16 DSGVO)
Du kannst deine Daten jederzeit selbst in der App korrigieren (Name, PIN, etc.). Für weitere Korrekturen: support@kegelmanager.app
8.3 Löschungsrecht (Art. 17 DSGVO)
Du hast das Recht auf Löschung deiner Daten („Recht auf Vergessenwerden“). → Account löschen
Einschränkung: Daten, die für Vereinsstatistiken notwendig sind (z.B. historische Spiel-Ergebnisse), können anonymisiert statt gelöscht werden.
Kontakt: support@kegelmanager.app (Löschung innerhalb von 30 Tagen nach Identitätsbestätigung)
8.4 Einschränkungsrecht (Art. 18 DSGVO)
Du kannst die Einschränkung der Verarbeitung verlangen, wenn die Richtigkeit deiner Daten bestritten wird, die Verarbeitung unrechtmäßig ist oder du die Daten für Rechtsansprüche benötigst.
8.5 Datenübertragbarkeit (Art. 20 DSGVO)
Du hast das Recht, deine Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
8.6 Widerspruchsrecht (Art. 21 DSGVO)
Du kannst jederzeit der Verarbeitung deiner Daten widersprechen, wenn die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) beruht.
8.7 Widerrufsrecht (Art. 7 Abs. 3 DSGVO)
Eine erteilte Einwilligung (z.B. für Subscriptions) kann jederzeit widerrufen werden:
- iOS: App Store → Abonnements → Kegelmanager → Kündigen
- Android: Google Play → Abos → Kegelmanager → Kündigen
9. Beschwerderecht (Art. 77 DSGVO)
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren:
Landesbeauftragte für Datenschutz und Informationsfreiheit NRW
Kavalleriestr. 2–4
40213 Düsseldorf
10. Keine Cookies / Tracking
Kegelmanager ist eine native iOS- und Android-App, keine Webseite. Daher werden in der App keine Cookies verwendet.
- Firebase Analytics: Aktiviert für App-Stabilität und Fehlerdiagnose (siehe Abschnitt 5.2)
- Keine Werbe-IDs: IDFA/Advertising ID werden nicht für Werbezwecke verwendet
- Keine Werbe-Tracking-Dienste: Keine Facebook Pixel, keine Werbe-SDKs
- Keine personalisierte Werbung: Monetarisierung ausschließlich über Subscriptions
11. Minderjährigenschutz
Kegelmanager richtet sich an Nutzer ab 16 Jahren (gemäß DSGVO Art. 8). Für Nutzer unter 16 Jahren ist die Einwilligung der Eltern erforderlich. Der Vereinsadmin muss sicherstellen, dass eine schriftliche Einwilligung der Eltern vorliegt.
12. Internationale Datenübertragungen
| Dienst | Standort | Schutzmaßnahme |
|---|---|---|
| Firebase / Google Cloud | EU (Frankfurt) | Kein Drittlandtransfer |
| RevenueCat | USA | EU-Standardvertragsklauseln (SCCs), Art. 46 Abs. 2 lit. c DSGVO |
13. Website-Hosting & Externe Ressourcen
Diese Website wird über Cloudflare Pages bereitgestellt. Beim Aufruf werden technische Zugriffsdaten (IP-Adresse, Browser-Typ, Zeitpunkt) automatisch übermittelt. Cloudflare verarbeitet diese Daten zur Sicherstellung des Betriebs und zum Schutz vor Angriffen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Beim Laden der Schriftart „Inter“ wird eine Verbindung zu Servern von Google LLC (USA) hergestellt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Cloudflare Datenschutzerklärung
14. Änderungen der Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen. Bei wesentlichen Änderungen erfolgt eine Benachrichtigung in der App. Bei kleineren Änderungen wird das „Stand“-Datum aktualisiert. Bei wesentlichen Änderungen ist eine erneute Zustimmung erforderlich – bei Ablehnung kann die Nutzung der App eingeschränkt werden.
15. Kontakt & Fragen
Bei Fragen zum Datenschutz oder zur Ausübung deiner Rechte:
E-Mail: support@kegelmanager.app
Reaktionszeit: Wir antworten innerhalb von 5 Werktagen auf deine Anfrage.