TT-ControlTT-Control/Datenschutzerklärung

Datenschutzerklärung

Stand: April 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer datenschutzrechtlicher Bestimmungen ist:

Dirk Quitschau

Gadebuschweg 27

25436 Tornesch, Deutschland

E-Mail: info@coffeemaster.de

Tel.: +49 160 8182723

Die Benennung eines Datenschutzbeauftragten ist nach § 38 Abs. 1 BDSG i. V. m. Art. 37 DSGVO nicht erforderlich, da weniger als 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind.

2. Übersicht der Verarbeitungstätigkeiten

2.1 Bereitstellung der Plattform und Serverprotokolle

Beim Aufruf unserer Webseite werden automatisch technische Zugriffsdaten erhoben (sog. Server-Logfiles): IP-Adresse, Datum und Uhrzeit der Anfrage, aufgerufene URL, HTTP-Statuscode, übertragene Datenmenge, Referrer-URL, Browser-Typ und -Version.

2.2 Nutzerregistrierung und Benutzerkonten

Bei der Registrierung als Admin, Spieler, Betreuer oder Schiedsrichter werden folgende Daten erhoben: E-Mail-Adresse, Passwort (gespeichert als bcrypt-Hash), Vorname, Nachname sowie ggf. Vereinszugehörigkeit. Die Authentifizierung erfolgt über Supabase Auth.

2.3 Spielerverwaltung und Turnierbetrieb

Für die Durchführung von Turnieren werden Spieler-Stammdaten verarbeitet: Vorname, Nachname, Vereinszugehörigkeit, TTR-Wertung (Tischtennis-Rating), Lizenznummer (Verbandsnummer), Verband, Geburtsjahr, Startnummer sowie eine gehashte PIN für die Spielbestätigung.

2.4 CSV-Import aus click-TT (Fremderhebung)

Turnierveranstalter können Spielerdaten aus der Verbandssoftware click-TT des Deutschen Tischtennis-Bundes (DTTB) bzw. der Landesverbände im CSV-Format importieren. Dabei werden die unter 2.3 genannten Stammdaten übernommen.

2.5 Echtzeit-Spielverfolgung

Über WebSocket-Verbindungen (Supabase Realtime) werden Spielstände, Satzergebnisse und Spieler-Zuordnungen in Echtzeit an Zuschauer und Beteiligte übertragen. In den WebSocket-Nachrichten sind keine E-Mail-Adressen oder andere Kontaktdaten enthalten.

2.6 Turnier-Fotogalerie

Registrierte Nutzer können Fotos zu Turnieren hochladen. Bei jedem Upload werden folgende Daten verarbeitet: das Foto selbst (komprimiert als WebP), ein Vorschaubild (Thumbnail), der Name des Uploaders, eine optionale Bildbeschreibung sowie — sofern in den EXIF-Metadaten des Fotos enthalten — Aufnahmedatum und GPS-Koordinaten.

2.7 Admin-Aktivitätsprotokolle

Sofern vom Admin aktiviert, werden zur Nachvollziehbarkeit von Verwaltungshandlungen Aktivitätsprotokolle geführt. Diese enthalten: IP-Adresse, Benutzerkennung, HTTP-Methode, aufgerufenen Pfad, HTTP-Statuscode und Zeitstempel.

2.8 Kontaktaufnahme per E-Mail

Bei Kontaktaufnahme per E-Mail werden Ihre E-Mail-Adresse und der Nachrichteninhalt verarbeitet. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen). E-Mail-Korrespondenz wird gemäß handelsrechtlichen Aufbewahrungspflichten (§ 257 HGB) bis zu 6 Jahre aufbewahrt.

2.9 Urkundenerstellung

Urkunden werden ausschließlich im Browser des Nutzers generiert (client-seitige Verarbeitung). Es findet kein zusätzlicher Server-Aufruf mit personenbezogenen Daten statt. Die Urkunden enthalten Name und Platzierung der Spieler.

3. Zusammenarbeit mit Tischtennisverbänden

TT-Control kann von Turnierveranstaltern eingesetzt werden, die Turniere im Auftrag von oder in Zusammenarbeit mit Tischtennisverbänden (DTTB, Landesverbände) durchführen. In diesem Fall kann eine gemeinsame Verantwortlichkeit nach Art. 26 DSGVO bestehen.

4. Cookies und lokale Speicherung

Wir setzen ausschließlich technisch notwendige Cookies ein, die für den Betrieb der Plattform unbedingt erforderlich sind. Es handelt sich um den Sitzungs-Token (Session-Cookie) zur Aufrechterhaltung Ihrer Anmeldung bei Supabase Auth.

5. Auftragsverarbeiter und Drittlandübermittlungen

Wir setzen die folgenden Dienstleister als Auftragsverarbeiter gemäß Art. 28 DSGVO ein. Mit allen Dienstleistern bestehen Auftragsverarbeitungsverträge (AVV).

5.1 Vercel Inc. (Hosting)

Vercel Inc., 340 Pine Street Suite 701, San Francisco, CA 94104, USA
Zweck: Hosting der Webanwendung, CDN, Serverless Functions
Serverstandort: Frankfurt, Deutschland (EU)
Übermittlungsgrundlage: Angemessenheitsbeschluss der EU-Kommission zum EU-US Data Privacy Framework (Art. 45 DSGVO, Durchführungsbeschluss 2023/1795 vom 10.07.2023). Vercel ist unter dem DPF zertifiziert. Ergänzend gelten Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
AVV: vercel.com/legal/dpa

5.2 Supabase Inc. (Datenbank, Auth, Storage, Realtime)

Supabase Inc., 970 Trestle Glen Rd, Oakland, CA 94610, USA
Zweck: PostgreSQL-Datenbank, Benutzerauthentifizierung, Dateispeicherung (Fotos), Echtzeit-Datenübertragung (WebSockets)
Serverstandort: Frankfurt, Deutschland (EU, AWS eu-central-1)
Übermittlungsgrundlage: Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Der Subprozessor AWS (Amazon Web Services) ist unter dem EU-US Data Privacy Framework zertifiziert.
AVV: supabase.com/legal/dpa

5.3 E-Mail-Versand (SMTP)

Für den Versand von Registrierungsbestätigungen und Passwort-Reset-E-Mails wird ein vom Veranstalter konfigurierter SMTP-Server verwendet. Die Verantwortung für den Abschluss eines AVV mit dem jeweiligen E-Mail-Anbieter liegt beim Veranstalter. E-Mails enthalten zeitlich begrenzt gültige Tokens (max. 1 Stunde) und keine dauerhaft sensiblen Daten.

Allgemeiner Hinweis zum Drittlandtransfer: Alle Verarbeitungen erfolgen auf Servern innerhalb der Europäischen Union (Frankfurt, Deutschland). Einige Dienstleister haben ihren Unternehmenssitz in den USA. Die Datenübermittlung erfolgt auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission zum EU-US Data Privacy Framework vom 10. Juli 2023 (Art. 45 DSGVO) bzw. auf Grundlage von Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO (Durchführungsbeschluss 2021/914).

6. Ihre Rechte als betroffene Person

Ihnen stehen folgende Rechte gegenüber dem Verantwortlichen zu:

Zur Ausübung Ihrer Rechte wenden Sie sich bitte per E-Mail an info@coffeemaster.de. Wir bearbeiten Ihre Anfrage innerhalb eines Monats (Art. 12 Abs. 3 DSGVO).

7. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt. Die für uns zuständige Aufsichtsbehörde ist:

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD)

Holstenstraße 98, 24103 Kiel

Webseite: www.datenschutzzentrum.de

8. Speicher- und Löschfristen

DatenkategorieSpeicherdauer
Server-/ZugriffslogsMax. 30 Tage
Admin-Aktivitätslogs5–30 Tage (konfigurierbar)
Auth-SessionsBis Abmeldung bzw. Session-Timeout
BenutzerkontenBis zur Löschung durch Nutzer oder Admin
Spieler-StammdatenBis zu 2 Jahre nach letztem Turnier
TurnierergebnisseUnbegrenzt (historische Sportchronik)
Fotos (Galerie)Bis zur Löschung durch Admin oder Uploader
E-Mail-KorrespondenzBis zu 6 Jahre (§ 257 HGB)

9. Datensicherheit (Art. 32 DSGVO)

Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer Daten:

10. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen des Dienstes bzw. der Datenverarbeitung anzupassen. Die jeweils aktuelle Fassung ist stets unter /datenschutz abrufbar.