Datenschutzerklärung
Stand: 2026-04-27
Diese Datenschutzerklärung erläutert, wie Goality Sport Group OÜ (Tallinn, Estonia) ("wir", "uns") personenbezogene Daten erhebt und verwendet, wenn Sie footballevents.eu (den "Dienst") nutzen. Wir handeln als Verantwortlicher für die nachstehend beschriebenen Daten. Kontakt: legal@footballevents.eu.
1. Erhobene Daten
Kontodaten. Bei der Registrierung erheben wir Ihre E-Mail-Adresse, Ihren Namen, Ihren Passwort-Hash, Ihre Rolle (USER, ORGANIZER, ADMIN), Ihre Spracheinstellung sowie Konto-Zeitstempel.
Veranstalterprofildaten. Veranstalter geben zusätzlich den Namen der Organisation, das Land, Kontaktdaten, Logo, Beschreibungen, Links sowie ggf. Umsatzsteuer- oder Registernummern an.
Angebots- und Bewerbungsdaten. Veranstalter übermitteln Eventdetails und Medien. Nutzer übermitteln Bewerbungen, die Name, Altersklasse, Kontaktdaten, Position und vom Veranstalter angeforderte Freitextfelder enthalten können.
Zahlungsdaten. Zahlungen werden von Stripe abgewickelt. Wir erhalten Transaktionsmetadaten (Betrag, Währung, Status, letzte 4 Ziffern, Land), speichern jedoch keine vollständigen Kartennummern. Stripe ist Verantwortlicher für die Kartendaten.
Kommunikation. Über den Dienst per Resend versandte E-Mails, Supportnachrichten und Benachrichtigungseinstellungen.
Technische Daten. IP-Adresse, User-Agent, Geräteinformationen, Fehlerprotokolle (über Sentry) sowie aggregierte, cookiefreie Analysen (über Plausible).
Wir erheben nicht absichtlich Daten besonderer Kategorien. Bitte geben Sie keine Gesundheits-, Religions- oder ähnlich sensiblen Angaben in Freitextfeldern an.
2. Rechtsgrundlagen (Art. 6 DSGVO)
- Vertrag — zur Erstellung und zum Betrieb Ihres Kontos, zur Veröffentlichung von Angeboten, zur Bearbeitung von Bewerbungen und zur Zahlungsabwicklung.
- Berechtigte Interessen — zur Sicherstellung der Sicherheit des Dienstes, zur Betrugs- und Missbrauchsprävention, zum Debugging, zur aggregierten Nutzungsmessung und zur Funktionsverbesserung. Wir wägen diese Interessen gegen Ihre Rechte ab.
- Einwilligung — für optionale Marketing-E-Mails und etwaige nicht erforderliche Cookies (derzeit keine).
- Rechtliche Verpflichtung — zur Einhaltung von Buchhaltungs-, Steuer- und KYC-Aufbewahrungspflichten.
Sie können Ihre Einwilligung jederzeit widerrufen, ohne dass die Rechtmäßigkeit der vorherigen Verarbeitung berührt wird.
3. Verwendung der Daten
Wir verwenden personenbezogene Daten, um: den Dienst bereitzustellen und zu betreiben; Sie zu authentifizieren; Angebote anzuzeigen; Bewerbungen an Veranstalter weiterzuleiten; Abonnements und Boosts abzuwickeln; Transaktions- und (mit Einwilligung) Marketing-E-Mails zu versenden; Supportanfragen zu beantworten; gesetzlichen Pflichten nachzukommen; Missbrauch zu untersuchen.
Wir verkaufen keine personenbezogenen Daten und verwenden sie nicht für automatisierte Entscheidungen mit rechtlicher Wirkung.
4. Speicherdauer
- Kontodaten — werden für die Dauer der aktiven Kontonutzung sowie bis zu 12 Monate nach Schließung aufbewahrt, um Streitigkeiten und Reaktivierungen zu bearbeiten.
- Buchhaltungs- und Steuerunterlagen (Rechnungen, Zahlungsbelege) — 6 Jahre, gemäß estnischem Buchführungsrecht.
- Bewerbungsdaten — werden für die Dauer des Events zuzüglich 24 Monate aufbewahrt, sofern Veranstalter oder Nutzer keine frühere Löschung verlangen.
- Server-Logs — in der Regel 30–90 Tage.
- Backups — innerhalb von 35 Tagen rotiert.
Nach Ablauf dieser Fristen werden die Daten gelöscht oder vollständig anonymisiert.
5. Weitergabe und Auftragsverarbeiter
Wir geben Daten nur an geprüfte Anbieter mit schriftlichen Auftragsverarbeitungsverträgen (AVV) weiter. Aktuelle Auftragsverarbeiter:
| Anbieter | Zweck | Region |
|---|---|---|
| Stripe Payments Europe Ltd. | Zahlungsabwicklung | Irland / EU |
| Resend, Inc. | Transaktions-E-Mail-Versand | EU / USA |
| Cloudflare, Inc. (R2) | Objektspeicher für Medien | EU / global |
| Vercel Inc. | Anwendungs-Hosting und CDN | EU / global |
| Sentry (Functional Software, Inc.) | Fehlerüberwachung | EU-Region |
| Plausible Insights OÜ | Cookiefreie Web-Analyse | Estland / EU |
Werden Daten in Länder außerhalb des EWR übermittelt, stützen wir uns auf die Standardvertragsklauseln der Europäischen Kommission und ergänzende Maßnahmen. Eine aktuelle Liste der Auftragsverarbeiter ist auf Anfrage erhältlich.
Wir können Daten zudem an Behörden weitergeben, sofern dies gesetzlich vorgeschrieben ist, zur Durchsetzung unserer Bedingungen oder zum Schutz von Rechten, Eigentum und Sicherheit.
An Veranstalter geben wir nur das weiter, was Nutzer über Bewerbungsformulare einreichen, sowie die Profilinformationen, die Nutzer öffentlich anzeigen lassen.
6. Ihre Rechte
Nach der DSGVO haben Sie das Recht auf:
- Auskunft — Anforderung einer Kopie Ihrer personenbezogenen Daten.
- Berichtigung — Korrektur unzutreffender oder unvollständiger Daten.
- Löschung — Antrag auf Löschung ("Recht auf Vergessenwerden").
- Einschränkung — Einschränkung der Verarbeitung in bestimmten Fällen.
- Datenübertragbarkeit — Erhalt Ihrer Daten in einem strukturierten, maschinenlesbaren Format.
- Widerspruch — gegen Verarbeitungen auf Grundlage berechtigter Interessen einschließlich Profiling.
- Widerruf der Einwilligung — jederzeit.
- Beschwerde — bei Ihrer zuständigen Aufsichtsbehörde. Die estnische Behörde ist die Andmekaitse Inspektsioon (aki.ee).
Zur Ausübung dieser Rechte schreiben Sie an legal@footballevents.eu. Wir antworten innerhalb eines Monats.
7. Sicherheit
Wir verwenden TLS bei der Übertragung, Verschlüsselung im Ruhezustand für Datenbanken und Objektspeicher, gehashte Passwörter (bcrypt/argon2), Zugriff nach dem Prinzip der geringsten Rechte, Audit-Logs sowie regelmäßige Aktualisierungen von Abhängigkeiten. Kein System ist vollständig sicher; bitte verwenden Sie ein starkes, einzigartiges Passwort und aktivieren Sie verfügbare Kontoschutzmaßnahmen.
8. Kinder
Der Dienst richtet sich nicht an Kinder unter 16 Jahren. Veranstalter, die Jugendevents durchführen, müssen die elterliche Einwilligung selbst einholen und dürfen Daten Minderjähriger nur über Formulare übermitteln, die geltendem Kinderschutzrecht entsprechen.
9. Datenschutzbeauftragter
Wir haben einen Ansprechpartner für Datenschutzangelegenheiten benannt:
DSB — Goality Sport Group OÜ (Tallinn, Estonia) E-Mail: legal@footballevents.eu Postanschrift: Peterburi tee 34/4, 11415 Tallinn, Estonia
(Eine förmliche Bestellung eines Datenschutzbeauftragten gemäß Art. 37 DSGVO ist für unsere Verarbeitungen möglicherweise nicht zwingend erforderlich; wir halten diesen Kontakt dennoch als zentrale Anlaufstelle für Sie aufrecht.)
10. Cookies
Wir verwenden eine geringe Anzahl unbedingt erforderlicher Cookies und keine Werbe-Cookies. Einzelheiten finden Sie in unserer Cookie-Richtlinie.
11. Änderungen
Wir können diese Erklärung von Zeit zu Zeit aktualisieren. Das "Stand"-Datum oben spiegelt die jeweils aktuelle Fassung wider. Wesentliche Änderungen werden per E-Mail oder In-App-Hinweis bekannt gegeben.
12. Kontakt
Datenschutzfragen: legal@footballevents.eu — Goality Sport Group OÜ (Tallinn, Estonia).