Rechtliches

Datenschutzerklärung

Entwurf zur Bearbeitung von Konto-, Club-, Team- und Reisekoordinationsdaten.

Status
DRAFT
Version
2026-08-draft-1
Sprache
Deutsch
Zuletzt aktualisiert
2026-08-18
Wirksam ab
Nicht wirksam — Entwurf
Nur Entwurf — vor Veröffentlichung, Unterzeichnung, Pilotbetrieb, kostenpflichtiger Nutzung oder rechtlicher Verwendung ist die Prüfung und Freigabe durch eine qualifizierte Schweizer IT-/SaaS-Rechtsanwältin oder einen qualifizierten Schweizer IT-/SaaS-Rechtsanwalt erforderlich.

1. Betreiber und Kontakt

MyTeamTravel wird von Janis Zarins, Gründerstrasse 14, 4600 Olten, Schweiz, betrieben. E-Mail: janis@myteamtravel.app. Telefon: +41 76 226 77 47.

2. Geltungsbereich

Dieser Entwurf gilt für die öffentliche Website, die Registrierung und die MyTeamTravel-Webanwendung. Er ersetzt keine eigenen Informationen eines Kunden, wenn dieser über Zweck und Mittel der Mitgliederdatenbearbeitung entscheidet.

3. Datenschutzrechtliche Rollen

Ein Club oder unabhängiger Workspace-Kunde entscheidet normalerweise, welche Mitglieder und TravelPlans verwaltet werden, und kann dafür Verantwortlicher sein. MyTeamTravel kann diese Daten auf Weisung bearbeiten und daneben eigene Zwecke wie Kontosicherheit, Missbrauchsprävention und rechtliche Pflichten bestimmen. Die Einordnung nach DSG und gegebenenfalls DSGVO muss anwaltlich geprüft werden.

4. Konto- und Identitätsdaten

Bearbeitet werden Name, E-Mail, optionale Telefonnummer und Bild, Sprache, Passwort-Hash, Verifizierungs- und Kontostatus sowie Rollen. Klartext-Passwörter werden nicht gespeichert.

5. Club-, Team- und Beziehungsdaten

Bearbeitet werden Club- und Teamnamen, Sport, Saison, Rollen, Mitgliedschaftsstatus, Trikotnummern sowie autorisierte Eltern-/Familien-/Spieler-Beziehungen für Zugriff und Teamverwaltung.

6. Reise- und Transportdaten

TravelPlans können Daten, Zeiten, Ziele, Abfahrtsorte, Zwischenhalte, Transportwahl, Einstiegsorte, Fahrgemeinschaften, Mitfahrende, Fahrer, verantwortliche Personen, Anwesenheit und Sauberkeitsangaben enthalten.

7. Standort-, Routen- und Wetterdaten

Adressen, Place IDs und Koordinaten können für Zielprüfung, Routenschätzung, Wegbeschreibungen und Zielwetter bearbeitet werden. Provider-Schlüssel bleiben serverseitig; normalisierte Resultate können zwischengespeichert werden.

8. Wohnadressen und Treffpunkte

Eine gespeicherte Wohnadresse soll nur für die private Routenfunktion der betroffenen Person sichtbar sein. Andere Roster-Ansichten zeigen normalerweise nur, ob eine Adresse hinterlegt ist. Ein separat eingegebener Fahrgemeinschafts-Treffpunkt kann eine genaue Adresse sein; die endgültige Zugriffsbeschränkung bei Wohnadressen ist technisch und rechtlich noch zu prüfen.

9. Notizen und besonders schützenswerte Daten

Öffentliche Travel Notes sind für berechtigte Reisende sichtbar; private operative Notizen sind für berechtigte Admins und Manager vorgesehen. MyTeamTravel ist kein System für medizinische Akten. Unnötige Gesundheits- oder andere sensible Daten sollen nicht eingegeben werden.

10. Aktualisierungen und Bestätigungen

Gespeichert werden Versionen, Änderungen, Empfänger, Erinnerungs- und manuelle Kontaktzustände sowie Bestätigungszeitpunkte. Eine Bestätigung bedeutet nur, dass eine Person angab, die Änderung gesehen zu haben.

11. Kommunikation

E-Mail- und Benachrichtigungsdaten dienen Kontoverifizierung, Sicherheitswiederherstellung, TravelPlan-Updates und Club-Löschung. Zustelldaten können Kanal, Providerstatus und Fehlerangaben enthalten. Zustellung garantiert kein Lesen.

12. Exporte und Zugrifflinks

Berechtigte Personen können Kalenderexporte, Travel-Lineup-PDFs und beschränkte Fahrerunterlagen erstellen. Dateien und geheime Abonnement- oder Zugrifflinks müssen geschützt werden.

13. Abonnement- und Aktionsdaten

Bearbeitet werden Plan, Teamlimit, Zugriffsstatus, Promotion und Einlösung. Stripe ist nicht aktiv; MyTeamTravel bearbeitet derzeit keine Zahlungskartendaten.

14. Technische, Sicherheits- und Auditdaten

Bearbeitet werden Sitzungsinformationen, Sicherheitsereignisse, Audit-Einträge, Anfrage- und Zustellmetadaten, Token-Hashes, Kontingent-Ledger und beschränkte Fehlerangaben.

15. Datenquellen

Daten stammen von Nutzenden, Kunden und autorisierten Clubvertretungen, importierten Spielplänen, Routen-/Ort-/Wetterdiensten und dem technischen Betrieb. Ein Club kann Stammdaten bereits vor der Registrierung bereitgestellt haben.

16. Zwecke

  • Konten, Club-/Teamzugriff und Reisekoordination bereitstellen.
  • Mitteilungen, Bestätigungen, Routen, Prognosen und Exporte erstellen.
  • Konten schützen, Berechtigungen durchsetzen, Missbrauch verhindern und Nachweise führen.
  • Support, Löschung, Rechtsanfragen, Promotionen und künftige Abonnements bearbeiten.

17. Rechtsgrundlagen bei Anwendbarkeit der DSGVO

Je nach Kontext kommen Vertragserfüllung, berechtigte Interessen am sicheren Betrieb, rechtliche Pflichten und die vom Kunden bestimmte Grundlage für Teamverwaltung in Betracht. Einwilligung wird nur für einen gesonderten Zweck verwendet, wenn sie erforderlich ist. Die Kenntnisnahme der Datenschutzerklärung ist keine pauschale Einwilligung. Anwaltliche Prüfung ist erforderlich.

18. Minderjährige und Nachwuchsteams

Spielerinnen und Spieler von ungefähr 13–15 Jahren können eigene Konten nutzen. Der Kunde ist für Elterninformation und erforderliche Befugnisse verantwortlich. MyTeamTravel bleibt im Pilot optional; wesentliche Informationen müssen auch anders kommuniziert werden. Das Unter-16-Modell ist offen für anwaltliche Prüfung.

19. Dienstleister und Empfänger

Technische Anbieter können Vercel, Supabase/PostgreSQL, Resend und Google Maps Platform für Routes, Geocoding, Places, Weather und Directions Links umfassen. Rollen und Verträge müssen geprüft werden; Google wird nicht automatisch als Unterauftragsbearbeiter bezeichnet.

20. Internationale Bearbeitung

Das primäre Supabase/PostgreSQL-Projekt ist in Zürich konfiguriert. Support, Unterauftragnehmer und weitere Bearbeitung können anderswo stattfinden. Garantien und Transfers müssen geprüft werden; es wird nicht behauptet, dass alles in der Schweiz bleibt.

21. Aufbewahrung

Betriebsdaten bleiben derzeit solange gespeichert, wie sie für den aktiven Workspace und Funktionen benötigt werden. Club-Löschung hat 30 Tage Wiederherstellung und danach Soft Delete; sofortige physische Löschung ist nicht umgesetzt. Weitere Fristen sind technische und rechtliche Zielwerte.

22. Sicherheit

Massnahmen umfassen Passwort-Hashing, verifizierte E-Mail, Rollen- und Scope-Prüfungen, serverseitige Schlüssel, oft gehashte oder signierte Tokens, Ablauf-/Widerrufsprüfungen und Auditdaten. Rohe Fahrer-/Einladungstokens bleiben eine Verbesserungslücke.

23. Datenschutzverletzungen

Vorfälle werden bewertet, eingedämmt und dokumentiert. Kunden, Provider, EDÖB sowie gegebenenfalls DSGVO-Behörden oder betroffene Personen werden nach Fakten und Recht berücksichtigt.

24. Cookies und ähnliche Technologien

Der Quellcode nutzt notwendige Authentifizierungs-/Sicherheitscookies und funktionalen Browserspeicher. Optionale Analyse- oder Werbetracker wurden nicht gefunden. Entwicklungszustände sind keine normale Produktionstechnologie.

25. Automatisierte Entscheidungen

Es werden derzeit keine rechtlichen oder ähnlich erheblichen Entscheidungen ausschliesslich automatisiert getroffen. Routen- und Wetterhinweise entscheiden nicht über Fahrberechtigung oder Sicherheit.

26. Rechte

Je nach Recht und Rolle können Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit oder Widerspruch verlangt und eine gesonderte Einwilligung widerrufen werden. Einschränkungen durch Pflichten und Rechte Dritter bleiben möglich.

27. Anfragen bei Verantwortlichkeit des Clubs

Wenn der Club Verantwortlicher ist, wird eine Anfrage an den Club gerichtet oder mit ihm koordiniert. Identität und Rollen werden geprüft; Unterstützung richtet sich nach finaler AVV und Recht.

28. Beschwerden

Je nach Sachverhalt kann der EDÖB oder eine andere zuständige Aufsichtsbehörde kontaktiert werden.

29. Änderungen

Wesentliche veröffentlichte Änderungen können erneute Annahme oder Kenntnisnahme erfordern. Entwürfe werden nicht allein durch Anzeige wirksam.

30. Kontakt

MyTeamTravel wird von Janis Zarins, Gründerstrasse 14, 4600 Olten, Schweiz, betrieben. E-Mail: janis@myteamtravel.app. Telefon: +41 76 226 77 47.

Kontakt zu rechtlichen Fragen

janis@myteamtravel.app

Die englische und deutsche Fassung sind parallele Entwürfe. Welche Fassung im Konfliktfall Vorrang hat, ist offen für anwaltliche Prüfung.