Datenschutzerklärung für die Verwaltung
Stand: 25. September 2026
[Entwurf, noch nicht juristisch geprüft]
Wer ist verantwortlich?
Verantwortlich für die Daten der Zugänge zu kickerwulf ist Wolfgang Heis, MSc, Vorgartenstraße 200/8, 1020 Wien, Österreich, support@kickerwulf.at. Für Daten von Turnier-Gästen ist das jeweilige Lokal verantwortlich, kickerwulf verarbeitet sie in dessen Auftrag; siehe die Hinweise für Turnier-Anmeldungen.
Welche Daten und wofür?
| Daten | Zweck |
|---|---|
| E-Mail-Adresse und Name (optional) des Zugangs | Anmeldung, Zuordnung zum Lokal, Mails zum Zugang (Passwort zurücksetzen, Sicherheitsmitteilung) |
| Passwort (nur als verschlüsselter Hash, nie im Klartext) | Prüfung bei der Anmeldung |
| Sitzungs-Cookie | Angemeldet bleiben, solange die Sitzung läuft |
| Passwort-zurücksetzen-Link (nur als Hash), Zeitpunkte | Sicheres Zurücksetzen des Passworts |
| Änderungsprotokoll: wer hat wann was geändert (z. B. Farbe, Kontaktdaten, Logo, Turnier absagen oder löschen) | Nachvollziehbarkeit, Rückgängig machen, Sicherheit |
| IP-Adresse (technisch) | Auslieferung der Seiten, Schutz vor Missbrauch und Erraten von Passwörtern (Zähler pro Minute) |
Rechtsgrundlage ist die Erfüllung des Vertrags über die Nutzung von kickerwulf (Art. 6 Abs. 1 lit. b DSGVO). Änderungsprotokoll, IP-Adresse und der Schutz vor Missbrauch beruhen auf dem berechtigten Interesse an einem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
Cookies und lokale Speicherung
kickerwulf setzt nur technisch notwendige Cookies: das Sitzungs-Cookie der Anmeldung (bis zur Abmeldung, längstens 30 Tage) und Cookies zum Schutz des Anmeldeformulars (Sitzungsdauer). Im Browser wird außerdem die Wahl zwischen hellem und dunklem Erscheinungsbild gespeichert. Es gibt keine Tracking-Cookies, keine Analyse-Dienste und keine Werbung, deshalb ist kein Cookie-Banner nötig. Schriften werden von kickerwulf selbst ausgeliefert, nicht von Google.
Wer bekommt die Daten?
Für den technischen Betrieb nutzt kickerwulf diese Dienstleister:
- Vercel (Hosting der Anwendung, Server in Frankfurt)
- Railway (Datenbank, Server in Amsterdam)
- Resend (E-Mail-Versand, Server in Irland)
- Upstash (Schutz vor Missbrauch, Server in Frankfurt)
- GitHub (verschlüsselte Sicherungskopien der Datenbank)
Alle fünf Anbieter haben ihren Sitz in den USA. Anwendung und Datenbank laufen auf Servern in der EU. Die Sicherungskopien bei GitHub können auch in den USA liegen. Sie sind vorher verschlüsselt, GitHub kann sie nicht lesen. Soweit Daten in die USA gelangen können, ist das über das EU-US Data Privacy Framework oder Standardvertragsklauseln der EU-Kommission abgesichert.
Wie lange werden die Daten gespeichert?
- Zugangsdaten: solange der Zugang besteht. Nach Ende der Zusammenarbeit oder auf Verlangen wird der Zugang gelöscht.
- Änderungsprotokoll: 12 Monate, danach automatisch gelöscht
- Passwort-zurücksetzen-Links: gültig 1 Stunde, benutzte und abgelaufene Links werden nach 7 Tagen gelöscht
- Sitzungs-Cookie: bis zur Abmeldung, längstens 30 Tage; nach einem Passwortwechsel endet die Sitzung sofort
- Missbrauchsschutz (IP-Zähler): rund 1 Minute
- Verschlüsselte Sicherungskopien der Datenbank: 30 Tage. Gelöschte Daten können bis zu 30 Tage lang in diesen verschlüsselten Sicherungen bleiben.
- Server-Protokolle bei Vercel: 1 Tag (laut Anbieter)
- Versandprotokoll bei Resend (u. a. Empfänger, Betreff, Zustellstatus): 30 Tage (laut Anbieter)
Deine Rechte
Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Schreib dafür an support@kickerwulf.at.
Wenn du meinst, dass die Verarbeitung gegen Datenschutzrecht verstößt, kannst du dich bei der Österreichischen Datenschutzbehörde beschweren: Barichgasse 40–42, 1030 Wien, dsb.gv.at.