Rechtliches
Datenschutzerklärung
1. Verantwortlicher
VCB Tiny Titans e.V., vertreten durch den Vorstand (siehe Impressum).
2. Hosting und Schriftarten
Diese Website wird über Cloudflare Pages gehostet. Beim Aufruf der Seite können technische Daten (z. B. IP-Adresse, Zeitpunkt, Browser) in Server-Logs verarbeitet werden. Details in der Datenschutzerklärung von Cloudflare.
Die Schriftart DM Sans wird lokal von unserem Server ausgeliefert. Es findet kein Abruf bei Google Fonts oder anderen externen Schriftanbietern statt; dabei werden keine IP-Adressen an Dritte übermittelt.
Wir setzen keine Analyse-, Tracking- oder Werbe-Cookies ein und binden keine entsprechenden Dienste (z. B. Google Analytics) ein.
3. Kontakt- und Aufnahmeformulare (E-Mail-Versand)
Wenn du uns über ein Formular kontaktierst, verarbeiten wir die von dir eingegebenen Daten (z. B. Name, E-Mail-Adresse, Nachricht sowie bei Aufnahme- oder Austrittsformularen die dort abgefragten Angaben) zur Bearbeitung deiner Anfrage.
Technische Übermittlung: Die Formulardaten werden zunächst an unsere Website-Funktion auf Cloudflare Pages übermittelt und von dort per E-Mail an den Vorstand des Vereins weitergeleitet. Für den E-Mail-Versand nutzen wir den Dienst Resend (Betreiber: Resend, Inc., USA). Durch die Registrierung beim Dienst gilt der Auftragsverarbeitungsvertrag (DPA) zwischen Verein und Resend als abgeschlossen; eine Kopie kann beim Vorstand angefragt werden. Details in der Datenschutzerklärung von Resend. Empfänger der E-Mail ist der Vereinsvorstand unter [email protected]; Absender-Adresse: [email protected].
Datenübermittlung in Drittländer (USA): Sofern Resend Daten in den USA verarbeitet, erfolgt dies auf Grundlage von Standardvertragsklauseln und des mit Resend geschlossenen DPA. Die Übermittlung setzt voraus, dass du das Formular aktiv absendest und wir deine Anfrage bearbeiten müssen (Art. 6 Abs. 1 lit. b DSGVO — vorvertragliche Maßnahmen bzw. Vertragserfüllung auf deine Anfrage hin).
Verarbeitete Datenkategorien: Kontaktdaten, Inhalte deiner Nachricht, ggf. Formularfelder zu Vereinsaufnahme oder -austritt sowie optional ein von dir erzeugter PDF-Anhang. Die Daten werden nicht für Werbezwecke genutzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen / Vereinsaufnahme) bzw. lit. f DSGVO (berechtigtes Interesse an der Bearbeitung allgemeiner Kontaktanfragen).
Speicherdauer: Resend verarbeitet die Daten nur für die Zustellung der E-Mail. E-Mails beim Vorstand werden nur so lange aufbewahrt, wie es für die Bearbeitung und gesetzliche Aufbewahrungspflichten erforderlich ist.
3a. Probetraining-Interesse (Datenbank-Speicherung)
Wenn du über das Probetraining-Formular unverbindlich Interesse anmeldest, speichern wir Vorname, Nachname, E-Mail-Adresse und deine optionale Nachricht zusätzlich dauerhaft in unserer Datenbank bei Supabase (siehe auch Abschnitt 4) — anders als bei sonstigen Formularen auf dieser Seite, die nur per E-Mail weitergeleitet werden. Das ermöglicht es dem Vorstand, wiederholte Anfragen derselben Person zu erkennen und Besuche beim Probetraining zu vermerken. Solltest du später einen Aufnahmeantrag stellen, wird dieser Eintrag anhand deiner E-Mail-Adresse automatisch damit verknüpft.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen zur möglichen Vereinsaufnahme). Speicherdauer: bis zur Vereinsaufnahme bzw. bis der Vorstand den Eintrag auf Anfrage löscht — du kannst jederzeit Löschung verlangen (Kontakt siehe Abschnitt 1 bzw. Impressum).
4. Mitgliederbereich (Supabase)
Für den geschützten Mitgliederbereich nutzen wir Supabase (Authentifizierung und Dokumente). Dabei werden Anmeldedaten (E-Mail, Passwort-Hash) und ggf. von dir hochgeladene Inhalte verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Mitgliedschaft / Vereinszweck). Details zum Auftragsverarbeiter: Datenschutzerklärung von Supabase.
Im Mitgliederbereich verarbeiten wir zusätzlich folgende Daten:
- Anwesenheitsstatistiken: Deine Trainingsteilnahme-Quote und Streak sind für alle freigeschalteten Vereinsmitglieder sichtbar.
- Profilbild: Dein Profilbild ist nach Upload über eine feste URL abrufbar, die technisch bedingt keinen Login voraussetzt — wer die URL kennt, kann das Bild sehen, auch ohne Mitgliedszugang. Das Bild wird nirgends öffentlich verlinkt oder gelistet.
- Antragsbearbeitung: Bei Einreichung eines Formulars (z. B. Aufnahme, Austritt, Mitgliedsbestätigung) werden Name, E-Mail-Adresse und ggf. Adresse sowie Geburtsdatum zur Bearbeitung durch den Vorstand in unserer Datenbank gespeichert.
- Umfragen und Abstimmungen: Wenn du an internen Umfragen oder Abstimmungen im Mitgliederbereich teilnimmst (z. B. Vereinsumfragen im Rahmen der Mitgliederversammlung, Trikot- oder Ausrüstungs-Abstimmungen), speichern wir deine Antworten in unserer Datenbank und werten sie für den jeweiligen Zweck aus. Diese Angabe gilt automatisch auch für künftige Umfragen dieser Art, ohne dass wir die Datenschutzerklärung dafür jedes Mal einzeln ergänzen.
- Anmeldung mit Google: Alternativ zur Anmeldung mit E-Mail und Passwort kannst du dich mit deinem Google-Konto anmelden. Der „Mit Google anmelden"-Button lädt selbst keine Google-Bibliothek und baut erst bei deinem Klick eine Verbindung zu Google auf (technisch eine Weiterleitung, kein automatisch eingebundenes Login-Widget); vorher findet keine Verbindung zu Google statt. Nach deiner Anmeldung bei Google erhalten wir deine Google-Konto-ID, deinen Namen, deine E-Mail-Adresse und ggf. die URL deines Profilbilds zur Erstellung bzw. Zuordnung deines Mitgliederkontos. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Nutzung als alternative Anmeldemethode im Rahmen deiner Mitgliedschaft) — die Wahl dieser Anmeldemethode selbst ist freiwillig. Anbieter ist Google LLC (USA); die Datenübermittlung in die USA stützt sich auf die Zertifizierung von Google unter dem EU-U.S. Data Privacy Framework. Details in der Datenschutzerklärung von Google.
- Anmeldung mit Apple: Alternativ kannst du „Mit Apple anmelden“ nutzen. Erst wenn du die Schaltfläche auswählst, wirst du zur Anmeldung bei Apple weitergeleitet beziehungsweise öffnet die iOS-App Apples systemeigenen Anmeldedialog. Wir erhalten von Apple eine beständige Konto-ID sowie – soweit du sie freigibst – deinen Namen und deine E-Mail-Adresse. Bei „E-Mail-Adresse verbergen“ stellt Apple stattdessen eine private Relay-Adresse bereit, über die Vereinsnachrichten an dich weitergeleitet werden können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; die Auswahl dieser Anmeldemethode ist freiwillig. Anbieter für Nutzer:innen im EWR ist Apple Distribution International Ltd., Irland. Details enthält die Datenschutzrichtlinie von Apple.
- Zwei-Faktor-Authentifizierung (MFA): Für den Mitgliederzugang per Passwort ist ein zusätzlicher Code aus einer Authenticator-App erforderlich. Der geheime Schlüssel dafür wird auf deinem Gerät im systemeigenen, verschlüsselten Speicher abgelegt (iOS-Schlüsselbund bzw. Android-Keystore), nicht auf unseren Servern.
- Fahrgemeinschaften (Carpool): Wenn du eine Mitfahrgelegenheit anbietest, verarbeiten wir deinen angegebenen Startort (inkl. daraus ermittelter Koordinaten) sowie Abfahrtszeit und freie Plätze; andere Mitglieder können sich eintragen. Zur Berechnung von Strecke/Fahrzeit übermitteln wir die Start- und Zielkoordinaten an OpenRouteService (Betreiber: HeiGIT gGmbH, Heidelberg — Verarbeitung ausschließlich innerhalb der EU, kein Drittlandtransfer). Für die Kartendarstellung nutzen wir im Web und in der Android-App Kartenkacheln von CARTO (Betreiber: CartoDB Inc., USA — DPF-zertifiziert), wobei deine IP-Adresse und der sichtbare Kartenausschnitt übertragen werden. Die iOS-App nutzt stattdessen die native Kartendarstellung von Apple (Details in Apples Datenschutzhinweisen zu Karten). Es findet keine Übermittlung an Google Maps statt.
4a. Mitglieder-App (iOS/Android)
Neben dem Web-Mitgliederbereich bieten wir eine native App an, die dieselbe Supabase- Datenbank nutzt — es gelten die Angaben aus Abschnitt 4 entsprechend. Zusätzlich verarbeiten wir bei App-Nutzung:
- Push-Benachrichtigungen: Aktivierst du Benachrichtigungen, wird ein von deinem Gerät erzeugtes, gerätebezogenes Push-Token gespeichert und für den Versand an Expo (Push-Zustelldienst, USA — DPF-zertifiziert; leitet die Benachrichtigung ausschließlich zur technischen Zustellung an Apple (APNs) bzw. Google (FCM) weiter, der Nachrichteninhalt selbst wird bei Expo nicht dauerhaft gespeichert) übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; die Aktivierung ist freiwillig. Du kannst Benachrichtigungen jederzeit in der App wieder deaktivieren oder dich abmelden; das Token wird dann serverseitig entfernt.
- Sitzungsdaten auf dem Gerät: Dein Anmelde-Token wird verschlüsselt im systemeigenen Speicher deines Geräts abgelegt, damit du nicht bei jedem App-Start neu anmelden musst.
Speicherdauer: Wir speichern die in Abschnitt 4 und 4a genannten Daten für die Dauer deiner Mitgliedschaft im Verein. Nach Beendigung der Mitgliedschaft löschen wir dein Konto und die zugehörigen Daten, soweit dem keine gesetzlichen Aufbewahrungspflichten entgegenstehen (z. B. handels- oder steuerrechtliche Vorgaben bei Beitrags- oder Spendenbescheinigungen).
5. Deine Rechte
Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch und Datenübertragbarkeit (Art. 15–20 DSGVO). Soweit eine Verarbeitung auf deiner Einwilligung beruht, kannst du diese jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Wende dich dazu an den Vorstand — Kontaktdaten siehe Impressum, oder nutze unser Kontaktformular.
Als eingeloggtes Mitglied kannst du deine gespeicherten Daten zusätzlich selbst abrufen und eine Löschung deines Kontos beantragen unter Meine Daten (bzw. in der App unter „Profil"). Die Löschung wird danach vom Vorstand manuell geprüft und durchgeführt, da ggf. offene Verbindlichkeiten (z. B. Beiträge) zu klären sind.
Unabhängig davon hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig ist in der Regel die Behörde deines gewöhnlichen Aufenthalts oder Arbeitsplatzes; da der Verein seinen Sitz in Berlin hat, ist dies regelmäßig die Berliner Beauftragte für Datenschutz und Informationsfreiheit.