Datenschutzerklärung
Stand: 14.07.2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist der Betreiber dieser Anwendung. Kontakt siehe Impressum.
2. Welche Daten wir speichern
- Account-Daten (bei Anmeldung mit Google/Apple): Name, E-Mail-Adresse, Profilbild-URL, eindeutige Provider-ID. Diese werden ausschließlich genutzt, um deinen Account zu identifizieren und die von dir angelegten Turniere zu verknüpfen.
- Account-Daten (bei Registrierung mit E-Mail und Passwort): E-Mail-Adresse, Passwort (ausschließlich als sicherer Hash — das Klartext-Passwort wird nie gespeichert), Verifizierungsstatus der E-Mail-Adresse, Zeitpunkt des letzten Logins sowie technische Schutzfelder (Zähler fehlgeschlagener Login-Versuche und ggf. eine temporäre Sperre zum Schutz vor Missbrauch).
- Feedback: Wenn du das Feedback-Formular nutzt, speichern wir deinen Freitext, die optionale Bewertung und die Verknüpfung zu deinem Account — auf Grundlage deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, Checkbox im Formular) und zum Zweck der Produktverbesserung. Feedback wird bei Löschung deines Accounts mitgelöscht.
- Turnierdaten: Turniername, Spielernamen, Ergebnisse, Statistiken. Werden ausschließlich zur Funktion des Turniermanagers verarbeitet.
- Session-Cookies: Ein technisch notwendiger Cookie (Session-Token) zur Aufrechterhaltung der Anmeldung. Kein Tracking, keine Werbung, keine Drittanbieter-Analyse.
3. Eingesetzte Cookies
Wir setzen ausschließlich technisch notwendige Cookies ein. Es werden keine Tracking-, Analyse- oder Werbe-Cookies und keine Cookies von Drittanbietern verwendet. Notwendige Cookies sind nach § 25 Abs. 2 TDDDG von der Einwilligungspflicht ausgenommen.
| Name | Zweck | Speicherdauer |
|---|---|---|
| authjs.session-token | Aufrechterhaltung der Anmeldung (Login-Session). | Session / bis zum Logout |
| authjs.csrf-token | Schutz vor Cross-Site-Request-Forgery beim Login (Sicherheit). | Session |
| authjs.callback-url | Merkt sich das Ziel für die Weiterleitung nach dem Login. | Session |
| racketmaster_locale | Speicherung der gewählten Sprache (de/en/es). | 1 Jahr |
| racketmaster_tier_test | Nur für Administratoren: temporäres Testen einer Tarifstufe. | 1 Stunde |
Zusätzlich speichern wir technische Voreinstellungen (z. B. Theme, Bestätigung des Cookie-Hinweises) im localStorage deines Browsers. Diese verlassen dein Gerät nicht und sind keine Cookies.
4. Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionierenden Login).
5. Drittanbieter (Login & Zahlung)
OAuth-Login: Bei der Anmeldung wirst du an Google bzw. Apple weitergeleitet. Diese Anbieter verarbeiten deine Login-Daten gemäß ihren eigenen Datenschutzbestimmungen:
Zahlungsabwicklung: Für kostenpflichtige Abonnements nutzen wir den Zahlungsdienstleister Stripe (Stripe Payments Europe Ltd., Irland; Stripe, Inc., USA) als Auftragsverarbeiter. Bei einem Kauf werden deine Zahlungs- und Rechnungsdaten direkt von Stripe verarbeitet und gespeichert; wir selbst speichern keine Kreditkarten- oder Kontodaten, sondern nur eine Kunden- und Abo-Referenz zur Zuordnung. Eine Übermittlung in die USA erfolgt auf Grundlage der EU-Standardvertragsklauseln.
6. Hosting & Server-Logs
Diese Anwendung wird bei der Hostinger International Ltd. (Larnaca, Zypern) als Auftragsverarbeiter betrieben — auf Grundlage eines Auftragsverarbeitungsvertrags inkl. EU-Standardvertragsklauseln für etwaige Übermittlungen außerhalb des EWR (Hostinger DPA). Beim Aufruf der Seite fallen technisch bedingt Server-Zugriffsprotokolle an (IP-Adresse, Zeitpunkt, aufgerufene URL, User-Agent), die zum Betrieb und zur Absicherung des Dienstes verarbeitet werden (Art. 6 Abs. 1 lit. f DSGVO) und automatisch nach kurzer Zeit rotieren. System-E-Mails (Verifizierung, Passwort-Reset, Magic-Link) werden ebenfalls über Hostinger (SMTP) versendet.
7. Öffentliche Rangliste & Spielerprofile
Wenn du dich über einen Beitritts-Link aktiv mit einem Turnier-Spieler verknüpfst, erscheint dein Account-Name mit deiner ELO-Wertung und der Anzahl gespielter Turniere auf der öffentlichen Rangliste (/ladder) und auf deinem öffentlichen Spielerprofil. Rechtsgrundlage ist die Bereitstellung der Turnier-Funktion (Art. 6 Abs. 1 lit. b DSGVO). Beide Seiten sind für Suchmaschinen gesperrt (noindex). Die Einträge verschwinden, wenn du deinen Account löschst.
8. Share-Links
Pro Turnier wird ein zufälliger Share-Token generiert. Wer diesen Link besitzt, kann den aktuellen Spielstand und die Statistiken einsehen — ohne Anmeldung. Dabei werden nur die oben genannten technisch notwendigen Cookies gesetzt; es findet kein Tracking statt und es werden keine weiteren personenbezogenen Daten der Zuschauer verarbeitet.
9. Deine Rechte
- Auskunft (Art. 15 DSGVO): Du kannst deine gespeicherten Daten jederzeit auf der Seite Konto als JSON exportieren.
- Löschung (Art. 17 DSGVO): Auf der Konto-Seite kannst du deinen Account inkl. aller Turniere und Statistiken vollständig löschen.
- Berichtigung (Art. 16 DSGVO): Bei OAuth-Daten erfolgt die Aktualisierung automatisch beim nächsten Login.
- Beschwerde (Art. 77 DSGVO): Du hast das Recht, dich bei einer Aufsichtsbehörde zu beschweren.
10. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist (Grundsatz der Speicherbegrenzung, Art. 5 Abs. 1 lit. e DSGVO):
- Account- und Turnierdaten: solange dein Account aktiv ist. Bei Löschung des Accounts werden sämtliche zugehörigen Daten unverzüglich und vollständig entfernt.
- Inaktive Accounts: Accounts ohne Anmeldung über 24 Monate werden nach vorheriger Benachrichtigung gelöscht. Accounts mit einem aktiven kostenpflichtigen Abonnement sind hiervon ausgenommen, solange das Abonnement läuft.
- Abrechnungsdaten: In unserer Datenbank halten wir nur eine Kunden- und Abo-Referenz, die bei Löschung deines Accounts entfernt wird. Die eigentlichen Zahlungsbelege und Rechnungen werden von unserem Zahlungsdienstleister Stripe (siehe Abschnitt 5) verarbeitet und dort zur Erfüllung gesetzlicher Aufbewahrungspflichten (handels- und steuerrechtlich bis zu 10 Jahre) gespeichert.
- E-Mail-Token (Verifizierung, Passwort-Reset, Magic-Link): verfallen automatisch nach 15 Minuten bis 24 Stunden und werden danach entfernt.
- Session-Cookies: bis zum Logout bzw. Ablauf der Session.
11. Keine Datenweitergabe
Außer an die in den Abschnitten 5 und 6 genannten Auftragsverarbeiter (Login-, Zahlungs- und Hosting-Dienstleister), die ausschließlich in unserem Auftrag und nach unseren Weisungen tätig werden, geben wir keine personenbezogenen Daten an Dritte weiter. Es findet kein Verkauf, kein Tracking und keine Profilbildung statt.