Datenschutzerklärung

Stand: Oktober 2026

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten im Zusammenhang mit unserer Website sowie der zentralen Benutzerverwaltung der Buchungsplattform "Book Your Court" ist:

Book Your Court
Seegerer, Wolf & Birkmann GbR
Hermann-Kesten Ring 56
90425 Nürnberg, Deutschland
E-Mail: info@bookyourcourt.de

Für die Verarbeitung vereinsbezogener Mitglieds- und Buchungsdaten ist grundsätzlich der jeweilige Verein verantwortlich, soweit dieser über Zwecke und wesentliche Mittel der Verarbeitung entscheidet. Wir verarbeiten diese Daten in solchen Fällen im Auftrag des Vereins.

2. Übersicht der Datenverarbeitungen

Wir verarbeiten personenbezogene Daten im Rahmen der geltenden Datenschutzvorschriften, insbesondere der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG).

Die Verarbeitung erfolgt insbesondere zur Bereitstellung unserer Website und Buchungsplattform, zur Verwaltung von Benutzerkonten und Buchungen, zur Kommunikation mit unseren Nutzern sowie zur Gewährleistung der Sicherheit und Funktionsfähigkeit unserer Dienste.

Je nach Zweck der Verarbeitung stützen wir uns auf folgende Rechtsgrundlagen:

Die jeweils einschlägige Rechtsgrundlage wird in den nachfolgenden Abschnitten erläutert.

3. Welche Daten erheben wir?

3.1 Warteliste / Newsletter

Wenn Sie sich für unsere Warteliste oder unseren Newsletter anmelden, verarbeiten wir folgende personenbezogene Daten:

Die Verarbeitung erfolgt zum Zweck der Bereitstellung der angeforderten Informationen.

Rechtsgrundlage: Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie den Abmelde-Link in unseren E-Mails verwenden oder uns unter info@bookyourcourt.de kontaktieren.

Nach dem Widerruf werden Ihre Daten aus dem entsprechenden Verteiler gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine begrenzte weitere Speicherung bestehen.

3.2 Nutzung der Buchungsplattform

Für die Registrierung und Verwaltung eines vereinsübergreifenden Benutzerkontos verarbeiten wir insbesondere Vor- und Nachname, E-Mail-Adresse, Authentifizierungs- und Kontoeinstellungen sowie, soweit angegeben, Telefonnummer, Geburtsdatum und Profilbild. Ein Benutzerkonto kann unabhängig von einer Vereinsmitgliedschaft bestehen und für mehrere Vereine genutzt werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für die Bereitstellung des Benutzerkontos im Rahmen des Nutzungsvertrags erforderlich ist.

Bei Nutzung der Vereinsangebote können je nach freigeschalteten Funktionen weitere Daten verarbeitet werden, insbesondere Vereinszugehörigkeit, Rollen und Berechtigungen, Buchungen, Rechnungsadressen, Zahlungsstatus und Guthaben, Veranstaltungsteilnahmen sowie geleistete Arbeitsstunden. Bei Gastbuchungen können auch Name und E-Mail-Adresse von Personen ohne Benutzerkonto erfasst werden.

Für vereinsbezogene Mitglieds-, Buchungs- und Verwaltungsdaten ist grundsätzlich der jeweilige Verein verantwortlich, soweit er über Zwecke und wesentliche Mittel der Verarbeitung entscheidet. Wir verarbeiten diese Daten insoweit in seinem Auftrag. Informationen zu Rechtsgrundlagen und Aufbewahrungsfristen der vereinsbezogenen Verarbeitung erhalten Sie beim jeweiligen Verein.

3.3 Authentifizierung & Single Sign-On (SSO)

Für die Anmeldung an unserer Buchungsplattform können Sie ein Benutzerkonto mit E-Mail-Adresse und Passwort verwenden oder sich über einen unterstützten externen Anmeldedienst authentifizieren.

Bei Nutzung der Anmeldung über Google erhalten wir von Google die für die Anmeldung erforderlichen Informationen.

Zur Bereitstellung der Google-Anmeldung können bereits beim Aufruf der Buchungsplattform technische Komponenten von Google geladen werden. Dabei kann eine Verbindung zu Servern von Google hergestellt werden.

Die Verarbeitung dieser Informationen dient der Authentifizierung und der Verwaltung Ihres Benutzerkontos.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit die Authentifizierung zur Erfüllung eines Vertrags mit Ihnen erforderlich ist.

Die Nutzung von Single Sign-On ist freiwillig. Alternativ können Sie sich mit E-Mail-Adresse und Passwort anmelden.

3.4 Zwei-Faktor-Authentifizierung (2FA)

Zur zusätzlichen Absicherung Ihres Benutzerkontos können Sie optional eine Zwei-Faktor-Authentifizierung aktivieren.

Hierbei speichern wir ein verschlüsseltes TOTP-Geheimnis sowie verschlüsselte Wiederherstellungscodes. Diese Informationen werden ausschließlich zur Durchführung der Zwei-Faktor-Authentifizierung und zur Absicherung Ihres Benutzerkontos verwendet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im Schutz der Benutzerkonten vor unberechtigtem Zugriff.

Die für die Zwei-Faktor-Authentifizierung gespeicherten Informationen werden gelöscht, wenn die Funktion deaktiviert oder das Benutzerkonto gelöscht wird, soweit keine anderweitigen Aufbewahrungspflichten bestehen.

3.5 Server-Logfiles

Beim Aufruf unserer Website und bei der Nutzung unserer Buchungsplattform können aus technischen Gründen Informationen in Server-Logfiles verarbeitet werden.

Website (bookyourcourt.de)

Unsere öffentliche Website wird bei ALL-INKL gehostet. Der Hosting-Anbieter kann im Rahmen des technischen Betriebs Server-Zugriffsdaten verarbeiten. Hierzu können insbesondere Zeitpunkt und Art des Zugriffs, angeforderte Ressourcen, Browserinformationen und IP-Adressen gehören.

Buchungsplattform (app.bookyourcourt.de)

Unsere Buchungsplattform wird bei Hostinger betrieben. Auch hier können beim technischen Betrieb entsprechende Server-Zugriffsdaten durch den Hosting-Anbieter verarbeitet werden.

Die von uns selbst erzeugten Anwendungslogs enthalten keine IP-Adressen.

Technische Überwachung

Zur Überwachung der Buchungsplattform und zur Analyse technischer Fehler verwenden wir zusätzlich Grafana Cloud. Die Einzelheiten hierzu sind in Abschnitt 5c beschrieben.

Zweck der Verarbeitung: Sicherstellung des technischen Betriebs, Erkennung und Behebung von Fehlern sowie Schutz vor Missbrauch und unberechtigten Zugriffen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der sicheren und zuverlässigen Bereitstellung unserer Dienste.

3.6 Push-Benachrichtigungen

Unsere mobilen Apps für Android und iOS können Push-Benachrichtigungen versenden, beispielsweise zu Buchungen, Änderungen oder anderen relevanten Ereignissen.

Hierfür verwenden wir die Push-Dienste der jeweiligen Plattformanbieter:

Zur technischen Zustellung der Benachrichtigungen speichern wir ein gerätespezifisches Push-Token, das dem jeweiligen Benutzerkonto beziehungsweise Endgerät zugeordnet werden kann.

Für den Versand werden die zur Zustellung erforderlichen Informationen an den jeweiligen Push-Dienst übermittelt.

Die Verarbeitung dient ausschließlich der Bereitstellung der Push-Benachrichtigungen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, soweit Sie in den Erhalt optionaler Push-Mitteilungen eingewilligt haben. Bei technisch erforderlichen Benachrichtigungen kann Art. 6 Abs. 1 lit. b DSGVO einschlägig sein.

Sie können Push-Benachrichtigungen jederzeit über die Einstellungen Ihres Endgeräts deaktivieren. Eine erteilte Einwilligung können Sie mit Wirkung für die Zukunft widerrufen.

Weitere Informationen finden Sie in den Datenschutzinformationen von Apple und den Datenschutzbestimmungen von Google.

3.7 Kontaktaufnahme

Wenn Sie uns über das Kontaktformular unserer Website oder per E-Mail kontaktieren, verarbeiten wir Ihre Angaben (insbesondere Name, E-Mail-Adresse und Nachrichteninhalt), um Ihre Anfrage zu bearbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen oder vorvertraglichen Anfragen, ansonsten Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an der Beantwortung eingehender Anfragen. Wir löschen die Angaben, sobald sie nicht mehr erforderlich sind, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

4. Cookies und lokale Speicherung

Unsere Buchungsplattform verwendet technisch erforderliche Cookies und lokalen Browserspeicher, um die Anmeldung, Sitzungsverwaltung und Vereinsauswahl zu ermöglichen.

Authentifizierungs-Cookie (refreshToken)

Bei der Anmeldung wird ein HttpOnly-Cookie zur sicheren Erneuerung der Anmeldung gesetzt. Dieses Cookie kann nicht über JavaScript ausgelesen werden. Nach den derzeitigen Sitzungseinstellungen ist eine erneute Anmeldung erforderlich:

Lokale Speicherung im Browser (Local Storage)

Im lokalen Speicher können Zugangstoken (Access Token), Erneuerungstoken (Refresh Token) und die Kennung des ausgewählten Vereins abgelegt werden. Diese Daten dienen der Authentifizierung, Sitzungsverwaltung und Vereinsauswahl. Sie können durch die Anwendung beziehungsweise durch das Löschen der Browserdaten entfernt werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung der vereinbarten Funktionen erforderlich ist. Die technisch unbedingt erforderliche Speicherung beziehungsweise der Zugriff auf Informationen auf Ihrem Endgerät erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG.

Sie können Cookies und lokale Browserdaten in Ihren Browsereinstellungen löschen oder blockieren. Dadurch kann die Anmeldung eingeschränkt oder unmöglich werden.

5. Hosting

Für den technischen Betrieb unserer Website und unserer Buchungsplattform setzen wir externe Hosting-Dienstleister ein.

Buchungsplattform – Hostinger

Unsere Buchungsplattform unter https://app.bookyourcourt.de wird bei Hostinger betrieben.

Die für unsere Buchungsplattform verwendeten Server befinden sich nach unserer Konfiguration in Deutschland.

Weitere Informationen finden Sie in den Datenschutzbestimmungen von Hostinger.

Öffentliche Website – ALL-INKL

Unsere öffentliche Website unter https://bookyourcourt.de wird bei ALL-INKL.COM – Neue Medien Münnich gehostet.

Die verwendeten Server befinden sich in Deutschland.

Es gelten die Datenschutzinformationen von ALL-INKL.

Auftragsverarbeitung

Mit beiden Hosting-Anbietern haben wir Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO abgeschlossen.

Die Dienstleister verarbeiten personenbezogene Daten im Rahmen der vereinbarten Leistungen und entsprechend den datenschutzrechtlichen Anforderungen.

Die Verarbeitung dient der technischen Bereitstellung, Sicherheit und Verfügbarkeit unserer Website und Buchungsplattform.

5a. Webanalyse

Zur statistischen Auswertung der Nutzung unserer öffentlichen Website verwenden wir unser eigenes Analysesystem analytics.seegerer.eu sowie den Analysedienst Cabin (WithCabin).

Die Webanalyse dient dazu, die Nutzung unserer Website besser zu verstehen und unser Informationsangebot technisch und inhaltlich zu verbessern.

Nach unserer Konfiguration werden keine Analyse-Cookies gesetzt und keine Informationen zu Analysezwecken im lokalen Speicher des Endgeräts abgelegt.

Im Rahmen der Analyse werden insbesondere folgende Informationen ausgewertet:

Die Auswertung erfolgt mit dem Ziel, statistische Nutzungsinformationen zu erhalten, ohne individuelle Nutzerprofile zu erstellen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, soweit personenbezogene Daten verarbeitet werden und die Voraussetzungen dieser Rechtsgrundlage vorliegen. Unser berechtigtes Interesse besteht in der Verbesserung unseres Webangebots.

5b. E-Mail-Versand

Für den Versand von E-Mails im Zusammenhang mit der Nutzung unserer Buchungsplattform verwenden wir die E-Mail-Dienste von ALL-INKL.COM – Neue Medien Münnich.

Hierzu gehören insbesondere:

Dabei verarbeiten wir insbesondere die E-Mail-Adresse des Empfängers und, soweit für die jeweilige Nachricht erforderlich, den Namen sowie weitere für den Versand notwendige Informationen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Vertragserfüllung erforderlich ist, beziehungsweise Art. 6 Abs. 1 lit. f DSGVO für sicherheitsrelevante und betriebsnotwendige Benachrichtigungen.

5c. Fehler- und Absturzberichte

Zur Sicherstellung eines stabilen und zuverlässigen Betriebs unserer Buchungsplattform und unserer mobilen Apps (Android/iOS) verwenden wir Grafana Cloud, einen Dienst von Grafana Labs.

Bei technischen Fehlern und Abstürzen werden Diagnoseinformationen erfasst. Diese können insbesondere folgende Angaben enthalten:

Die Diagnoseberichte werden auf technisch erforderliche Informationen beschränkt. Namen, E-Mail-Adressen und IP-Adressen werden nicht als Bestandteil unserer Diagnoseberichte übermittelt. Pseudonyme Kennungen, beispielsweise Benutzer- oder Vereins-IDs, können enthalten sein. Diese können weiterhin personenbezogene Daten darstellen.

Lokale Speicherung

Bei Abstürzen der mobilen Apps können Fehlerberichte zunächst lokal auf dem Endgerät gespeichert werden. Die Übermittlung erfolgt beim nächsten Start der Anwendung. Ohne Internetverbindung werden die Berichte höchstens sieben Tage lokal aufbewahrt.

Speicherdauer

Die Aufbewahrungsdauer der an Grafana Cloud übertragenen Diagnoseinformationen beträgt 14 Tage.

Auftragsverarbeitung und Drittstaatenbezug

Grafana Cloud wird von Grafana Labs, einem Unternehmen mit Sitz in den USA, angeboten. Wir nutzen eine europäische Datenregion (Deutschland).

Soweit Grafana Labs personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage einer Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

Bei möglichen Drittstaatenübermittlungen kommen die jeweils anwendbaren datenschutzrechtlichen Übermittlungsmechanismen zum Einsatz, insbesondere das EU-US Data Privacy Framework beziehungsweise EU-Standardvertragsklauseln.

Weitere Informationen finden Sie im Data Processing Agreement von Grafana Labs.

Rechtsgrundlage: Soweit bei der Fehleranalyse personenbezogene Daten verarbeitet werden, erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Erkennung und Behebung technischer Fehler sowie der Gewährleistung eines sicheren und stabilen Betriebs unserer Anwendungen.

Eine technisch unbedingt erforderliche lokale Speicherung auf dem Endgerät kann unter die Ausnahme des § 25 Abs. 2 Nr. 2 TDDDG fallen.

5d. Zahlungsabwicklung über PayPal

Sofern ein Verein die Online-Zahlung aktiviert hat, erfolgt die Zahlungsabwicklung über PayPal. Vertragspartner von PayPal und Zahlungsempfänger ist der jeweilige Verein. Book Your Court stellt lediglich die technische Integration bereit.

Bei Nutzung der Zahlungsfunktion werden Zahlungsinformationen (z. B. Betrag, Währung und Transaktionskennung) an PayPal übermittelt. Zusätzlich speichern wir den von PayPal übermittelten Namen und die E-Mail-Adresse des Zahlers zur Zuordnung und Verwaltung der Zahlung. Durch die Einbindung der PayPal-Komponenten kann zudem eine Verbindung zu PayPal-Servern hergestellt werden.

Für die vereinsbezogene Zahlungsabwicklung ist grundsätzlich der jeweilige Verein verantwortlich. Book Your Court verarbeitet die Daten insoweit in dessen Auftrag. PayPal verarbeitet Daten im Rahmen seiner Zahlungsdienste auch in eigener Verantwortung.

Informationen zu den Rechtsgrundlagen erhalten Sie beim jeweiligen Verein. Weitere Informationen finden Sie in den Datenschutzbestimmungen von PayPal .

5e. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck benötigt werden oder gesetzliche Aufbewahrungspflichten bestehen. Daten zentraler Benutzerkonten werden grundsätzlich für die Dauer der Kontonutzung gespeichert. Nach Löschung des Kontos werden die zugehörigen Daten gelöscht oder anonymisiert, soweit keine rechtmäßigen Aufbewahrungsgründe bestehen.

Bei Beendigung einer Vereinszugehörigkeit wird die Vereinszuordnung entfernt; das zentrale Benutzerkonto bleibt bestehen. Frühere Buchungsdaten werden dadurch nicht automatisch gelöscht. Über die Aufbewahrung vereinsbezogener Daten entscheidet der jeweils verantwortliche Verein im Rahmen der gesetzlichen Vorgaben.

Rechnungen und steuerlich relevante Unterlagen werden entsprechend den gesetzlichen Fristen aufbewahrt. Für Rechnungen gilt grundsätzlich eine Aufbewahrungsfrist von acht Jahren; für andere Unterlagen können andere Fristen gelten. Die Verantwortlichkeit für Rechnungen des Vereins liegt grundsätzlich beim jeweiligen Verein.

Kontaktanfragen löschen wir, wenn ihre Bearbeitung abgeschlossen ist und keine Aufbewahrungsgründe bestehen. Besondere Speicherfristen für technische Diagnoseinformationen sind in Abschnitt 5c beschrieben.

6. Ihre Rechte

Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen insbesondere folgende Rechte:

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: info@bookyourcourt.de

7. Beschwerderecht bei der Aufsichtsbehörde

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die Datenschutz-Grundverordnung verstößt, haben Sie gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

Sie können sich insbesondere an die für uns zuständige Datenschutzaufsichtsbehörde wenden:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Website: www.lda.bayern.de

Das Beschwerderecht besteht unbeschadet anderer verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.

8. Datensicherheit

Wir setzen geeignete technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor unberechtigtem Zugriff, Verlust, Veränderung oder unzulässiger Offenlegung zu schützen.

Die Übertragung von Daten zwischen Ihrem Endgerät und unseren Diensten erfolgt grundsätzlich verschlüsselt über HTTPS unter Verwendung aktueller TLS-Verschlüsselungsverfahren.

Unsere Sicherheitsmaßnahmen werden entsprechend den technischen Entwicklungen und den bestehenden Risiken überprüft und bei Bedarf angepasst.

9. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung hat den Stand Oktober 2026.

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn dies aufgrund technischer Weiterentwicklungen unserer Dienste, Änderungen der Datenverarbeitung oder neuer gesetzlicher beziehungsweise behördlicher Anforderungen erforderlich wird.

Die jeweils aktuelle Fassung ist jederzeit auf dieser Website abrufbar.