HB Kinzigtal

Datenschutzerklärung

Diese Datenschutzerklärung informiert über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten beim Besuch und bei der Nutzung von TrainerTrainer. Rechtsgrundlagen und Betroffenenrechte richten sich nach der DSGVO, dem BDSG sowie den einschlägigen Regelungen für Cookies und ähnliche Technologien.


1. Verantwortlicher

HB Kinzigtal
Schlössleblick 7 77709 Oberwolfach
Vertretungsberechtigte Person: Andreas Heckhausen

Telefon: 0172/7544762
E-Mail für Datenschutzanfragen: leitung@handball-kinzigtal.de

Sofern ein Datenschutzbeauftragter benannt ist, ist er unter der oben genannten Datenschutz-E-Mail erreichbar.

2. Verarbeitete Daten

  • Kontodaten (z. B. Benutzerkennung, Rollen, E-Mail-Adresse, Login-Zeitpunkte)

  • Mitgliedsdaten (z. B. Name, Kontaktdaten, Vereins-/Teamzuordnung, optionale Zusatzdaten)

  • Organisations- und Planungsdaten (z. B. Trainings-, Spiel- und Arbeitsdienstzuordnungen)

  • Kommunikationsdaten (z. B. versendete Transaktions-E-Mails und technische Versandinformationen)

  • Technische Nutzungs- und Sicherheitsdaten (z. B. IP-Adresse, Zeitstempel, Fehler- und Sicherheitsprotokolle)

3. Herkunft der Daten

  • Direkt von betroffenen Personen (z. B. bei Registrierung, Profilpflege, Formularen)

  • Von berechtigten Vereinsverantwortlichen innerhalb der Anwendung

  • Von angebundenen Authentifizierungsdiensten bei externer Anmeldung (z. B. Google OAuth)

4. Zwecke und Rechtsgrundlagen

  • Bereitstellung der Anwendung, Anmeldung, Sitzungsverwaltung und Zugriffsschutz (Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. f DSGVO)

  • Durchführung vereinsbezogener Organisation und Kommunikation (Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. f DSGVO)

  • Sicherheits-, Missbrauchs- und Störungserkennung (Art. 6 Abs. 1 lit. f DSGVO)

  • Erfüllung rechtlicher Verpflichtungen, insbesondere Aufbewahrungs- und Nachweispflichten (Art. 6 Abs. 1 lit. c DSGVO)

  • Optionale nicht notwendige Cookies/Technologien nur mit Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. TDDDG)

Berechtigte Interessen umfassen insbesondere den sicheren und stabilen Betrieb, Schutz vor unbefugten Zugriffen, Fehleranalyse sowie die effiziente Organisation der Vereinsabläufe.

5. Empfänger und Auftragsverarbeiter

  • Hosting und Infrastruktur für den Betrieb der Anwendung

  • E-Mail-Versanddienst für Transaktionsmails

  • Optionale externe Anmeldedienste (z. B. Google OAuth)

  • Monitoring- und Logging-Infrastruktur für Betriebssicherheit

Mit eingesetzten Auftragsverarbeitern sind geeignete Vereinbarungen abzuschließen und regelmäßig zu überprüfen.

6. Drittlandübermittlungen

Eine Verarbeitung kann bei Nutzung externer Dienste in Staaten außerhalb der EU bzw. des EWR stattfinden. In solchen Fällen erfolgt die Übermittlung nur bei Vorliegen geeigneter Garantien, insbesondere EU-Standardvertragsklauseln oder eines gültigen Angemessenheitsbeschlusses.

7. Speicherdauer und Löschfristen

Personenbezogene Daten werden nur so lange gespeichert, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

  • Kontodaten: bis zur Kontolöschung, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen

  • Organisations- und Einsatzdaten: entsprechend vereinsinterner Nachweis- und Dokumentationspflichten

  • Sicherheits- und Fehlerprotokolle: zweckgebunden und zeitlich begrenzt zur Sicherheitsanalyse

  • Backups: rollierend mit definierten Aufbewahrungs- und Löschzyklen

  • Cookies: nach Zweckkategorie und konfigurierter Laufzeit (siehe Abschnitt Cookies)

8. Pflicht zur Bereitstellung von Daten

Die Bereitstellung bestimmter Daten ist für Registrierung, Authentifizierung und die Nutzung zentraler Funktionen erforderlich. Ohne diese Pflichtangaben ist eine Nutzung einzelner oder aller Dienste ggf. nicht möglich.

9. Ihre Rechte

  • Auskunft über gespeicherte Daten

  • Berichtigung unrichtiger Daten

  • Löschung bzw. Einschränkung der Verarbeitung

  • Datenübertragbarkeit

  • Widerspruch gegen Verarbeitungen

  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft

  • Beschwerde bei einer Datenschutz-Aufsichtsbehörde

10. Automatisierte Entscheidungen und Profiling

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.

11. Cookies und Einwilligung

Technisch notwendige Cookies werden für Anmeldung und Sicherheit verwendet. Nicht-essentielle Cookies werden erst nach Einwilligung gesetzt. Die Anwendung ist auch ohne Einwilligung in optionale Cookies nutzbar.

  • Essentielle Cookies: erforderlich für Login, Sitzungsverwaltung, Sicherheitsfunktionen und CSRF-Schutz (Rechtsgrundlage: Art. 6 Abs. 1 lit. b/f DSGVO, TDDDG-Ausnahme für technisch notwendige Speicherungen)

  • Optionale Cookies: nur nach aktiver Einwilligung (Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, TDDDG)

  • Widerruf: jederzeit über die untenstehenden Funktionen mit Wirkung für die Zukunft möglich

Eingesetzte technisch notwendige Cookies

Die folgenden Cookies werden auch ohne Einwilligung gesetzt, da sie für die von Ihnen ausdrücklich gewünschte Anmeldung bzw. für die Sicherheit der Anwendung unbedingt erforderlich sind (§ 25 Abs. 2 Nr. 2 TDDDG). Eine Anmeldung ist daher auch nach Ablehnung optionaler Cookies möglich.

  • .AspNetCore.Identity.Application – Anmeldesitzung; Laufzeit bis zum Schließen des Browsers, bei „Angemeldet bleiben“ 5 Tage (verlängert sich bei Nutzung)

  • .AspNetCore.Identity.TwoFactorUserId – Zwischenschritt der Zwei-Faktor-Anmeldung; 5 Minuten

  • .AspNetCore.Identity.TwoFactorRememberMe – nur wenn Sie bei der Zwei-Faktor-Anmeldung „Diesen Browser merken“ wählen; 14 Tage

  • .AspNetCore.Identity.External und .AspNetCore.Correlation.* – nur bei Anmeldung über einen externen Anbieter (z. B. Google); wenige Minuten

  • .AspNetCore.Antiforgery.* – Schutz von Formularen gegen Cross-Site-Request-Forgery; bis zum Schließen des Browsers

  • Identity.StatusMessage – Übergabe einer Statusmeldung nach Konto-Aktionen; 5 Sekunden

  • .AspNet.Consent – speichert Ihre erteilte Cookie-Einwilligung; 1 Jahr bzw. bis zum Widerruf

Zusätzlich speichert die Anwendung im lokalen Speicher Ihres Browsers (Local Storage) ausschließlich Bedienungseinstellungen, etwa die gewählte Hell-/Dunkel-Darstellung, Ihre Cookie-Entscheidung, ob der Hinweis zur App-Installation bereits angezeigt wurde, sowie Filtereinstellungen. Diese Daten verlassen Ihr Gerät nicht und können über die Browsereinstellungen gelöscht werden.

Cookie-Einwilligung verwalten

Sie können Ihre Einwilligung jederzeit ändern oder widerrufen.

12. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer Daten. Dazu gehören unter anderem verschlüsselte Übertragung (HTTPS), Zugriffsbeschränkungen, rollenbasierte Berechtigungen, Protokollierung sicherheitsrelevanter Ereignisse und regelmäßige Überprüfung der Schutzmaßnahmen.

13. Aktualität dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich Verarbeitungen, rechtliche Anforderungen oder technische Funktionen ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.

Stand: Mai 2026