Datenschutzerklärung
Stand: August 2026
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:
Alexander BeitzHartengrube 5823552 LübeckDeutschlandE-Mail: alex@beitz.me2. Worum es bei VolleyCup geht
VolleyCup dient der Planung und öffentlichen Darstellung von Volleyballturnieren. Wer ein Turnier organisiert, legt dafür ein Benutzerkonto an; das Turnier ist anschließend allein diesem Konto zugeordnet. Wer nur Ergebnisse eintragen soll, braucht kein Konto, sondern erhält einen QR-Code mit einem eigenen Zugriffsschlüssel. Von diesem Schlüssel speichern wir ausschließlich einen kryptografischen Hashwert, niemals den Schlüssel selbst. Wer die öffentlichen Turnierseiten nur ansieht, muss sich nicht anmelden.
3. Welche Daten verarbeitet werden
Turnierdaten
Vom Organisator eingegebene Angaben: Turniername, Datum, Uhrzeiten, Veranstaltungsort, Beschreibung, Angaben zum Veranstalter und eine Kontaktmöglichkeit, Teamnamen, Vereinsnamen, Setzliste, Spielfelder, Spielpläne, Schiedsgerichtseinteilungen und Spielergebnisse. Teamnamen können in Einzelfällen Namen natürlicher Personen enthalten, etwa bei Hobbyturnieren. Diese Angaben sind auf der öffentlichen Turnierseite für jede Person sichtbar, die den Link kennt.
Benutzerkonto
Für das Konto eines Organisators werden E-Mail-Adresse, Passwort und ein frei gewählter Anzeigename verarbeitet. Passwörter werden ausschließlich beim Anmeldedienst in gehashter Form gespeichert; sie erreichen unseren Server nicht. Zusätzlich speichert der Anmeldedienst technische Angaben wie den Zeitpunkt der letzten Anmeldung. Beim Turnier selbst wird nur die Kennung des Kontos hinterlegt, damit erkennbar bleibt, wer es verwalten darf. Der Anmeldezustand wird über ein technisch notwendiges Cookie gehalten, das nach fünf Tagen abläuft und beim Abmelden sofort gelöscht wird.
Zugriffsschlüssel
Für die Ergebniseingabe je Spielfeld werden zufällige Schlüssel erzeugt und als QR-Code ausgegeben. Gespeichert wird nur deren SHA-256-Hashwert. Aus dem gespeicherten Wert lässt sich der Schlüssel nicht zurückrechnen.
Änderungsprotokoll
Zu jedem eingetragenen oder korrigierten Ergebnis wird festgehalten, wann es übermittelt wurde und ob die Eingabe über den Administrationszugang oder über einen QR-Code erfolgte. Personenbezogene Angaben zur eintragenden Person werden dabei nicht erhoben.
Server-Protokolle
Beim Aufruf der Seiten werden technisch notwendige Daten verarbeitet: IP-Adresse, Zeitpunkt des Zugriffs, aufgerufene Adresse, übertragene Datenmenge, Referrer und Browserkennung. Diese Protokolle dienen dem sicheren Betrieb und der Abwehr von Missbrauch und werden nach 7 Tagen gelöscht.
4. Rechtsgrundlagen
Die Verarbeitung der Turnierdaten erfolgt zur Erfüllung des Nutzungsverhältnisses nach Art. 6 Abs. 1 lit. b DSGVO. Server-Protokolle, Zugriffsschlüssel und das Änderungsprotokoll verarbeiten wir auf Grundlage unseres berechtigten Interesses an einem sicheren, nachvollziehbaren Betrieb nach Art. 6 Abs. 1 lit. f DSGVO. Werden in Teamnamen Namen natürlicher Personen eingetragen, verantwortet dies der jeweilige Turnierorganisator; er hat sicherzustellen, dass eine Rechtsgrundlage dafür besteht.
5. Empfänger und Auftragsverarbeiter
Wir geben Daten nicht zu Werbezwecken weiter und verkaufen keine Daten. Eingesetzt werden folgende Auftragsverarbeiter, mit denen jeweils ein Vertrag nach Art. 28 DSGVO besteht:
- DatenbankGoogle Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland — Google Cloud Firestore. Die Daten werden in der Region europe-west3 (Frankfurt am Main, Deutschland) gespeichert.
- BenutzerkontenGoogle Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland — Firebase Authentication. Die Kontodaten werden in der Region Vereinigte Staaten von Amerika gespeichert.
- HostingHOSTINGER, UAB, Švitrigailos str. 34, LT-03230 Vilnius, Litauen — Serverstandort: Frankreich.
6. Übermittlung in Drittländer
Die Turnierdaten werden in einem Rechenzentrum in Deutschland gespeichert. Ein Zugriff durch den Datenbankanbieter oder dessen Unterauftragsverarbeiter aus Ländern außerhalb der Europäischen Union, insbesondere zu Wartungszwecken, lässt sich jedoch nicht vollständig ausschließen. Für solche Fälle sind die von der Europäischen Kommission erlassenen Standardvertragsklauseln Bestandteil des Auftragsverarbeitungsvertrags; ergänzend besteht eine Zertifizierung nach dem EU-US Data Privacy Framework. Ein diesem Rahmen entsprechendes Schutzniveau wird von Aufsichtsbehörden und Gerichten fortlaufend überprüft.
Die Daten der Benutzerkonten — E-Mail-Adresse, Anzeigename und das gehashte Passwort — werden dagegen ausschließlich in Rechenzentren in den Vereinigten Staaten verarbeitet. Der Dienst Firebase Authentication bietet keine Wahl der Region. Grundlage der Übermittlung sind die Standardvertragsklauseln und die Zertifizierung nach dem EU-US Data Privacy Framework. Wer kein Konto anlegt, ist davon nicht betroffen: Turnierdaten, Ergebnisse und öffentliche Seiten bleiben in Deutschland.
7. Cookies, Tracking und externe Inhalte
VolleyCup verwendet keine Analyse- oder Trackingdienste und bindet keine externen Schriftarten, Karten oder Werbenetzwerke ein. Es werden ausschließlich Schriftarten verwendet, die auf dem Gerät bereits vorhanden sind. Gesetzt wird allein ein technisch notwendiges Cookie, das den Anmeldezustand eines Organisators hält; ohne Anmeldung wird gar kein Cookie gesetzt. Eine Einwilligung nach § 25 Abs. 2 Nr. 2 TDDDG ist dafür nicht erforderlich, ein Cookie-Banner entfällt.
8. Speicherdauer
Turnierdaten bleiben gespeichert, solange der Organisator sie benötigt, längstens jedoch 12 Monate nach Abschluss des Turniers. Danach werden sie gelöscht. Server-Protokolle löschen wir nach 7 Tagen. Kontodaten bleiben gespeichert, bis das Konto gelöscht wird. Auf Wunsch löschen wir ein Turnier oder ein Konto jederzeit vorzeitig vollständig.
9. Ihre Rechte
Sie haben das Recht auf Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO), auf Berichtigung (Art. 16), auf Löschung (Art. 17), auf Einschränkung der Verarbeitung (Art. 18), auf Datenübertragbarkeit (Art. 20) sowie das Recht, Verarbeitungen auf Grundlage berechtigter Interessen zu widersprechen (Art. 21). Wenden Sie sich dazu formlos an die oben genannte Adresse.
Unabhängig davon steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu, insbesondere bei der für uns zuständigen Behörde: Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD), Holstenstraße 98, 24103 Kiel.
10. Sicherheit
Die Übertragung erfolgt ausschließlich verschlüsselt über HTTPS. Der Anmeldezustand liegt in einem Cookie, das für JavaScript nicht lesbar ist. Zugriffsschlüssel werden nur als Hashwert gespeichert und können einzeln deaktiviert werden. Ein QR-Code zur Ergebniseingabe berechtigt niemals zu administrativen Änderungen. Schreibzugriffe auf die Datenbank sind ausschließlich über den Server möglich und werden dort erneut geprüft; ob ein Konto ein Turnier verwalten darf, wird bei jedem Zugriff erneut festgestellt.
Siehe auch das Impressum.