Stand: März 2026
Wir nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst. Diese Datenschutzerklärung informiert Sie gemäß Art. 13 und Art. 14 der Datenschutz-Grundverordnung (DSGVO) über die Art, den Umfang und den Zweck der Verarbeitung personenbezogener Daten bei der Nutzung unserer Webseite vereinsneo.de sowie unseres SaaS-Dienstes “VereinsNeo”.
Michael Blautzik
Einzelunternehmer
Kampstr. 113
30629 Hannover
Deutschland
Telefon: +49 176 4575 6276
E-Mail: datenschutz@vereinsneo.de
Es ist kein Datenschutzbeauftragter bestellt, da die Voraussetzungen gemäß Art. 37 DSGVO i.V.m. § 38 BDSG (weniger als 20 Personen mit automatisierter Datenverarbeitung) nicht erfüllt sind. Bei Datenschutzanfragen wenden Sie sich bitte direkt an die oben genannte E-Mail-Adresse.
Wir verarbeiten personenbezogene Daten in folgenden Kontexten:
Bei Nutzung des PostfachNeo-Moduls werden zusätzlich folgende Daten verarbeitet:
Zweck: Automatisierte Verarbeitung und Zuordnung von Verbandspost an verantwortliche Personen im Verein
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) — Die Nutzung erfordert eine explizite Einwilligung bei der Eingabe der Zugangsdaten
Speicherdauer: Nachrichten werden 90 Tage nach Empfang automatisch gelöscht. Bei Kontolöschung werden alle PostfachNeo-Daten sofort gelöscht.
Beim Besuch unserer Webseite werden automatisch folgende Daten erhoben:
Zweck: Gewährleistung der Systemsicherheit, Erkennung von Angriffen, Fehleranalyse
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der IT-Sicherheit)
Speicherdauer: 7 Tage, danach automatische Löschung
Wenn Sie uns per E-Mail oder Kontaktformular kontaktieren, werden Ihre Angaben (Name, E-Mail, Nachricht) zwecks Bearbeitung der Anfrage gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung)
Speicherdauer: Bis zur Erledigung der Anfrage, max. 6 Monate nach letztem Kontakt
Zahlungsdaten (Kreditkartennummer, IBAN) werden nicht auf unseren Servern gespeichert, sondern ausschließlich durch Stripe, Inc. verarbeitet (siehe Abschnitt 6).
| Rechtsgrundlage | Anwendungsfall |
|---|---|
| Art. 6 Abs. 1 lit. a – Einwilligung | Newsletter, optionale E-Mail-Benachrichtigungen |
| Art. 6 Abs. 1 lit. b – Vertrag | Registrierung, SaaS-Nutzung, Zahlungsabwicklung |
| Art. 6 Abs. 1 lit. c – Rechtliche Verpflichtung | Steuerliche Aufbewahrung, Rechnungsdaten |
| Art. 6 Abs. 1 lit. f – Berechtigtes Interesse | IT-Sicherheit, Fehleranalyse, Missbrauchsprävention |
Alle personenbezogenen Daten werden auf Servern in Deutschland und der EU gespeichert. Wir nutzen folgende Infrastruktur:
Für alle Dienstleister, die Zugriff auf personenbezogene Daten haben, liegen Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO vor.
Wir geben personenbezogene Daten nur weiter, wenn dies zur Vertragserfüllung erforderlich ist, Sie eingewilligt haben oder eine gesetzliche Verpflichtung besteht. Aktuell setzen wir folgende Auftragsverarbeiter ein:
| Dienstleister | Zweck | Standort | Garantie |
|---|---|---|---|
| Hetzner Online GmbH | Hosting, Infrastruktur | Deutschland (Nürnberg) | AVV, DSGVO-konform, ISO 27001 |
| Neon Inc. | Datenbank | EU | AVV, Verschlüsselung |
| Stripe Inc. | Zahlungen | USA/Irland | AVV, SCCs, PCI DSS Level 1 |
| Plausible Analytics | Webanalyse | EU (Deutschland) | Cookielos, keine PII, kein Consent nötig |
| OpenAI, L.L.C. | KI-Klassifizierung (PostfachNeo) | USA | DPA, API-Daten nicht für Training, SCCs |
Einige unserer Auftragsverarbeiter haben ihren Sitz in den USA. Die Übermittlung personenbezogener Daten in die USA erfolgt auf Grundlage von:
Die Angemessenheitsentscheidung der EU-Kommission für das EU-U.S. Data Privacy Framework (Durchführungsbeschluss (EU) 2023/1795 vom 10. Juli 2023) bleibt weiterhin in Kraft.
Diese Cookies sind für den Betrieb der Webseite zwingend erforderlich und können nicht deaktiviert werden:
| Cookie | Zweck | Typ | Dauer |
|---|---|---|---|
| auth-token | Authentifizierung (JWT) | httpOnly, Secure | 7 Tage |
| cookie-consent | Speicherung Ihrer Cookie-Präferenzen | Standard | 12 Monate |
Sicherheitshinweis: Das auth-token Cookie ist als httpOnly gekennzeichnet und kann nicht durch JavaScript ausgelesen werden. Dies schützt vor Cross-Site-Scripting (XSS) Angriffen. Es werden keine personenbezogenen Daten (Name, E-Mail, Passwort) im Browser-Speicher (localStorage/sessionStorage) abgelegt.
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TTDSG (technisch erforderlich, keine Einwilligung nötig)
Zur Verbesserung der Benutzerfreundlichkeit speichern wir folgende nicht-personenbezogene Einstellungen im lokalen Browser-Speicher:
| Schlüssel | Zweck | Personenbezogen? |
|---|---|---|
| vereinsneo_theme | Hell-/Dunkel-Modus Präferenz | Nein |
| vereinsneo_setup_dismissed | Einrichtungsassistent-Status | Nein |
| vereinsneo_legend_open | Legende ein-/ausgeklappt | Nein |
| vereinsneo_kabinen_info_dismissed | Info-Banner ausgeblendet | Nein |
Diese Daten enthalten keine personenbezogenen Informationen und dienen ausschließlich der lokalen Benutzerfreundlichkeit. Sie können diese Daten jederzeit über die Browser-Einstellungen löschen.
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TTDSG (technisch erforderlich für die vom Nutzer gewünschte Funktionalität)
Plausible Analytics: Wir nutzen Plausible Analytics als datenschutzfreundliche Webanalyse-Lösung. Plausible ist ein europäischer Dienst (Sitz: EU), der vollständig cookielos arbeitet. Es werden keine personenbezogenen Daten erhoben, keine IP-Adressen gespeichert und kein Browser-Fingerprinting eingesetzt. Die Erfassung erfolgt ausschließlich anonymisiert und aggregiert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der anonymen Nutzungsanalyse). Da Plausible keine Cookies setzt und keine personenbezogenen Daten erhebt, ist gemäß § 25 Abs. 2 Nr. 2 TTDSG keine Einwilligung erforderlich.
Zur Sicherstellung der Systemstabilität erfassen wir anonymisierte JavaScript-Fehlermeldungen aus Ihrem Browser. Dabei werden ausschließlich technische Informationen gespeichert: Fehlermeldung, betroffene Datei und Zeilennummer. Keine personenbezogenen Daten (Name, E-Mail, Passwort) werden dabei erfasst. IP-Adressen werden nur zur Ratenbegrenzung kurzfristig verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Fehlererkennung und Systemstabilität)
Speicherdauer: 30 Tage, danach automatische Löschung
Wir setzen derzeit keine Marketing- oder Werbe-Cookies ein. Es findet kein Retargeting, Profiling oder Cross-Site-Tracking statt.
Wir versenden E-Mails in folgenden Fällen:
Wir nutzen keinen externen E-Mail-Marketing-Dienst. E-Mails werden direkt über unseren Server versendet.
Sie haben gemäß DSGVO folgende Rechte. Zur Ausübung genügt eine formlose E-Mail an datenschutz@vereinsneo.de:
| Datenkategorie | Speicherdauer | Grundlage |
|---|---|---|
| Account-Daten | Bis Löschung / Kündigung + 30 Tage | Art. 6 Abs. 1 lit. b |
| Vereinsverwaltungsdaten | Bis Löschung / Kündigung + 30 Tage | Art. 6 Abs. 1 lit. b |
| Rechnungsdaten | 10 Jahre (gesetzl. Aufbewahrung) | § 147 AO, § 257 HGB |
| Server-Logfiles | 7 Tage | Art. 6 Abs. 1 lit. f |
| Kontaktanfragen | 6 Monate nach Erledigung | Art. 6 Abs. 1 lit. f |
| PostfachNeo-Nachrichten | 90 Tage nach Empfang | Art. 6 Abs. 1 lit. a |
| PostfachNeo-Zugangsdaten | Bis Löschung / Deaktivierung | Art. 6 Abs. 1 lit. a (verschlüsselt) |
Bei Kündigung Ihres Accounts werden sämtliche personenbezogenen Daten und Vereinsverwaltungsdaten binnen 30 Tagen unwiderruflich gelöscht (außer gesetzlich vorgeschriebene Aufbewahrungsfristen für Rechnungsdaten).
Wir setzen folgende Maßnahmen zum Schutz Ihrer Daten um:
Unser Dienst richtet sich an Vereinsverantwortliche (Vorstände, Platzwarte, Trainer) und nicht an Minderjährige. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren. Falls Vereinsdaten Namen von minderjährigen Spielern enthalten, ist der Verein als verantwortliche Stelle für die Einholung der Einwilligung der Erziehungsberechtigten zuständig.
Es findet keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO statt. Unsere KI-Optimierung für Trainingszeiten trifft keine rechtsverbindlichen Entscheidungen, sondern generiert Vorschläge, die vom Nutzer manuell bestätigt werden müssen.
Im Falle einer Verletzung des Schutzes personenbezogener Daten (Datenpanne) werden wir:
Diese Webseite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL/TLS-Verschlüsselung (HTTPS). Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von “http://” auf “https://” wechselt und am Schloss-Symbol in Ihrer Browserzeile.
Wir behalten uns vor, diese Datenschutzerklärung zu aktualisieren, um sie an geänderte Rechtslagen oder bei Änderungen des Dienstes anzupassen. Die aktuelle Version finden Sie stets unter vereinsneo.de/datenschutz. Bei wesentlichen Änderungen werden registrierte Nutzer per E-Mail informiert.
Für alle Fragen zum Datenschutz, Auskunftsersuchen oder die Ausübung Ihrer Rechte wenden Sie sich bitte an:
Michael Blautzik
E-Mail: datenschutz@vereinsneo.de
Telefon: +49 176 4575 6276
Kampstr. 113, 30629 Hannover
Wir bemühen uns, Ihre Anfrage innerhalb von 30 Tagen gemäß Art. 12 Abs. 3 DSGVO zu beantworten.