Datenschutzerklärung
Hier erklären wir, welche personenbezogenen Daten PITCH YOUR GAME in App, Website und Pitch Your Game Control verarbeitet, warum das erforderlich ist und welche Rechte du hast.
1. Verantwortlicher
Marvin Neumann
Anbieter von PITCH YOUR GAME
Folkets Parksgatan 8
582 46 Linköping
Schweden
E-Mail: support@pitchyourgame.de
Ein Datenschutzbeauftragter ist nicht benannt. Datenschutzanfragen kannst du direkt an die genannte E-Mail-Adresse richten.
2. Geltungsbereich
Diese Erklärung gilt für die PITCH YOUR GAME iOS-App, pitchyourgame.de einschließlich Warteliste sowie das zugriffsbeschränkte Verwaltungswerkzeug Pitch Your Game Control. PITCH YOUR GAME ist ein kontobasiertes Fußballnetzwerk. Profile und veröffentlichte Inhalte sollen innerhalb der App von anderen angemeldeten Nutzern gefunden und angesehen werden können.
Sie gilt auch für Daten, die im Zusammenhang mit der Anbahnung, Durchführung, Kündigung oder dem Widerruf des PITCH YOUR GAME-Nutzungsvertrags sowie bei Datenschutz- und DSA-Anfragen verarbeitet werden.
3. Welche Daten wir verarbeiten
| Bereich | Daten | Zweck |
|---|---|---|
| Konto | E-Mail-Adresse, Firebase-UID, Login-Anbieter, Verifizierungs- und Sicherheitsstatus; bei E-Mail-Login ein von Firebase verwalteter Passwort-Hash | Registrierung, Anmeldung, Wiederherstellung und Kontosicherheit |
| Alter und Zustimmung | Geburtsdatum, Zeitpunkt des Alters-Gates, Zeitpunkt und Fassung der akzeptierten Nutzungsbedingungen | Mindestalter 16 nachweisen und Vertragsschluss dokumentieren; das Geburtsdatum bleibt privat |
| Profil und Pitchkarte | Name, Username, Rolle, Verein, Position, Liga, Ort, Land, Bio, Stärken, Attribute, Trikotnummer, Profilbild und weitere freiwillige Angaben | Profil darstellen, Suche und sportliche Vernetzung ermöglichen |
| Beiträge und Medien | Texte, Fotos, Videos, Vorschaubilder, Tags, Mentions, Co-Autoren, Zeitpunkte und technische Mediendaten | Feed, Profil, Beitragsdarstellung und Upload bereitstellen |
| Interaktionen | Follows, Bewertungen, Likes, Kommentare, Antworten, Blockierungen und zugehörige Zeitpunkte | Soziale Funktionen und Missbrauchsschutz |
| Nachrichten | Chat-Teilnehmer, Anfragestatus, Nachrichtentext, Lese- und Sendezeitpunkte | Direktnachrichten und Nachrichtenanfragen bereitstellen |
| Meldung und Support | Meldende Person, betroffener Inhalt oder Chat, Grund, Freitext, Bearbeitungsstatus und Moderationsentscheidung; bei Support zusätzlich Kontakt- und App-Daten | Rechtsverletzungen, Missbrauch, Beschwerden und Supportanfragen prüfen |
| Vertrags- und Datenschutzanfragen | Kontaktdaten, Kontoidentifikator, Inhalt und Zeitpunkt von Widerruf, Kündigung, Auskunfts- oder sonstiger Anfrage sowie Bearbeitungsnachweise | Anfragen zuordnen, beantworten und die Bearbeitung nachweisen |
| Benachrichtigungen | Push-Token, Firebase-Installationsbezug, Benachrichtigungseinstellungen und notwendige Vorschautexte | Gewünschte Push-Mitteilungen über Firebase Cloud Messaging und Apple Push Notification Service zustellen |
| Sicherheit und Diagnose | App-Check-Nachweise, IP-Adresse und technische Protokolle; bei Abstürzen u. a. Zeitpunkt, Stacktrace, App-/OS-Version, Gerätemodell, Installations- und Crash-ID | Backend vor Missbrauch schützen, Fehler erkennen und Stabilität verbessern |
| Admin-Audit | Admin-UID, Rolle, Aktion, Ziel, Zeitpunkt und Ergebnis | Sicherheitsrelevante Verwaltungs- und Moderationszugriffe nachvollziehen |
| Warteliste | E-Mail-Adresse, Anmeldezeit und technische Missbrauchsschutzdaten | Beta- und Startinformationen versenden |
4. Quellen der Daten
Die meisten Daten erhalten wir direkt von dir oder sie entstehen durch deine Nutzung. Angaben über dich können außerdem von anderen Nutzern stammen, etwa wenn sie dich erwähnen, als Co-Autor einladen, dir folgen, mit dir chatten oder einen Inhalt melden. Login-Anbieter Apple oder Google übermitteln die für die Anmeldung erforderlichen Identitätsdaten. Technische Sicherheits- und Diagnosedaten entstehen automatisch beim Betrieb.
5. Sichtbarkeit und Empfänger
Andere angemeldete Nutzer
Profil, Pitchkarte, Profilbild, freiwillige Profilfelder und sichtbare soziale Beziehungen sind innerhalb von PITCH YOUR GAME für angemeldete Nutzer bestimmt. Bei Beiträgen wählst du als Publikum alle angemeldeten Mitglieder, deine Follower oder Personen, denen du folgst; Kommentare und Bewertungen sind nur zusammen mit dem jeweiligen Beitrag zugänglich. E-Mail-Adresse, Geburtsdatum, Einstellungen, Push-Token, Blockliste und private Nachrichten werden nicht im Profil angezeigt.
Chats, Support und Moderation
Nachrichten sind für die Chat-Teilnehmer sichtbar. Support-Unterhaltungen mit dem Teilnehmer „pitch-team“ können von berechtigten Support- und Moderationsrollen gelesen werden. Private Nutzer-zu-Nutzer-Chats sind für Admins nicht pauschal lesbar. Eine solche Unterhaltung kann nur eingesehen werden, wenn eine offene Meldung zu genau diesem Chat vorliegt; der Zugriff ist rollenbeschränkt und wird mit Anlass, Admin und Zeitpunkt protokolliert.
Dienstleister
Wir nutzen Google Firebase beziehungsweise Google Cloud als Auftragsverarbeiter für Authentication, Firestore, Cloud Storage, Cloud Functions, Hosting, App Check, Cloud Messaging und Crashlytics. Resend verarbeitet Empfängeradresse und E-Mail-Inhalt, um Bestätigungs-, Sicherheits-, Wartelisten- und Widerrufsmails zu versenden. Push-Mitteilungen werden zusätzlich über Apple Push Notification Service zugestellt. Bei „Mit Apple anmelden“ beziehungsweise „Mit Google anmelden“ gelten für den jeweiligen Anmeldevorgang ergänzend die Datenschutzinformationen des Anbieters.
Wir geben Daten außerdem weiter, wenn wir gesetzlich verpflichtet sind, Rechte verteidigen müssen oder dies zur Abwehr einer konkreten Gefahr erforderlich ist. Ein Verkauf personenbezogener Daten findet nicht statt.
Nick und weitere konkret berechtigte Helfer erhalten nur den für ihre jeweilige Aufgabe erforderlichen Zugriff. Sie handeln unter Marvins Verantwortung, sind auf Vertraulichkeit verpflichtet und dürfen Daten nicht für eigene Zwecke verwenden. Admin- und Moderationszugriffe werden rollenbasiert begrenzt und bei sicherheitsrelevanten Vorgängen protokolliert.
6. Zwecke und Rechtsgrundlagen
| Verarbeitung | Rechtsgrundlage |
|---|---|
| Konto, Alters-Gate, Profil, Beiträge, Interaktionen, Chats und gewünschte Push-Funktionen | Vertragserfüllung und vorvertragliche Maßnahmen, Art. 6 Abs. 1 lit. b DSGVO |
| Warteliste und freiwillige Kontaktaufnahme | Einwilligung, Art. 6 Abs. 1 lit. a DSGVO; jederzeit mit Wirkung für die Zukunft widerrufbar |
| Missbrauchsschutz, App Check, technische Sicherheitslogs und Sicherung des Dienstes | Berechtigtes Interesse an einem sicheren und zuverlässigen Dienst, Art. 6 Abs. 1 lit. f DSGVO |
| Freiwillige Übermittlung von Absturzberichten an Firebase Crashlytics | Einwilligung, Art. 6 Abs. 1 lit. a DSGVO; ohne Nachteile jederzeit in Einstellungen → Privatsphäre widerrufbar |
| Meldungen, Moderation, fallbezogene Chat-Einsicht und Rechtsverteidigung | Berechtigte Interessen am Schutz von Nutzern und Rechten, Art. 6 Abs. 1 lit. f DSGVO, sowie rechtliche Pflichten, Art. 6 Abs. 1 lit. c DSGVO |
| Widerruf, Kündigung, Datenschutz- und DSA-Anfragen | Vertragserfüllung beziehungsweise Vertragsbeendigung, Art. 6 Abs. 1 lit. b DSGVO, und rechtliche Pflichten, Art. 6 Abs. 1 lit. c DSGVO |
| Erfüllung behördlicher oder gerichtlicher Anordnungen | Rechtliche Verpflichtung, Art. 6 Abs. 1 lit. c DSGVO |
Bei Verarbeitung auf Grundlage berechtigter Interessen kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, widersprechen. Wir wägen dann deine Interessen mit unseren zwingenden schutzwürdigen Gründen ab.
7. Erforderliche und freiwillige Angaben
Freiwillige Nutzungsanalyse: Nach deiner separaten Einwilligung unter Einstellungen → Privatsphäre übermittelt die App die festen Ereignisse App-Öffnung, geöffnete Suche und veröffentlichter Beitrag über Firebase Functions. Es werden keine Suchbegriffe, Nachrichten, Beitragstexte, Profilfelder oder Werbekennungen als Analyseparameter übermittelt. Gespeichert werden Tageszähler je Ereignis für 90 Tage; die tägliche Bereinigung kann die Löschung bis zum nächsten Lauf verzögern. Zur Authentifizierung wird technisch dein Konto verwendet. Ein Hash der Nutzer-ID und zufällige Ereignis-IDs verhindern doppelte Zählung und Missbrauch; diese Hilfsdaten werden spätestens nach Ablauf des Folgetags zur täglichen Löschung fällig und bei Kontolöschung entfernt. Technische Sicherheitslogs können dabei anfallen. Grundlage der optionalen Analyse ist Art. 6 Abs. 1 lit. a DSGVO. Du kannst die Einwilligung auf diesem Gerät jederzeit ohne Nachteile widerrufen; bereits zusammengefasste, keinem Konto zugeordnete Tageszähler lassen sich nicht einzeln zurücknehmen.
Das automatische Versenden von Crashlytics-Berichten ist deaktiviert. Nur mit aktivierter freiwilliger Diagnose-Freigabe auf diesem Gerät werden beim App-Start gespeicherte Absturzberichte an Firebase Crashlytics übermittelt. Wir fügen keine Profilkennung, Nachrichten oder Beitragstexte hinzu. Die App funktioniert ohne Freigabe. Beim Ändern der Auswahl werden noch nicht versendete Berichte zur Löschung vorgemerkt; bereits übermittelte Berichte bleiben von diesem Schalter unberührt. Technische Absturzinformationen können lokal auf dem Gerät entstehen, auch wenn die Übermittlung ausgeschaltet ist.
E-Mail beziehungsweise ein unterstützter Login-Anbieter, Geburtsdatum, Zustimmung zur aktuellen Fassung der Nutzungsbedingungen, Name, Username und Rolle sind für Konto und Kernfunktionen erforderlich. Ohne diese Angaben können wir kein nutzbares Konto bereitstellen. Vereins-, Positions-, Orts-, Bio-, Medien- und die meisten Pitchkartenangaben sind freiwillig. Push-Mitteilungen sind freiwillig und können in iOS beziehungsweise in PITCH YOUR GAME deaktiviert werden.
8. Speicherdauer und Löschung
- Konto, Profil, Inhalte und Chats: bis du sie löschst, dein Konto löschst oder sie für den Dienst nicht mehr erforderlich sind.
- Ersetzte und abgebrochene Medien: werden nach Erkennung technisch bereinigt.
- Support-, Widerrufs-, Datenschutz- und Moderationsfälle: bis zum Abschluss und anschließend nur so lange, wie dies für Sicherheit, Nachweis, gesetzliche Pflichten oder die Abwehr von Ansprüchen erforderlich ist. Maßgeblich sind Schwere, Wiederholungsgefahr und gesetzliche Verjährungsfristen.
- Admin- und Security-Audits: so lange, wie die Nachvollziehbarkeit sicherheitsrelevanter Vorgänge und mögliche Rechtsverteidigung dies erfordern.
- Crashlytics: Google hält Crash-Stacktraces und zugehörige Kennungen nach seiner aktuellen Firebase-Dokumentation 90 Tage vor Beginn der Entfernung aus Live- und Backup-Systemen.
- Hosting-Zugriffsdaten: Google hält IP-bezogene Firebase-Hosting-Daten nach seiner Dokumentation für einige Monate.
- Warteliste: bis zum Versand der angekündigten Startinformationen, bis zum Widerruf oder bis feststeht, dass keine Einladung mehr erfolgt.
- Backups: gelöschte Daten können bis zum Ablauf der technischen Backup-Rotation enthalten sein. Sie werden nicht für den normalen Betrieb genutzt; nach einer Wiederherstellung müssen zwischenzeitliche Löschungen erneut ausgeführt werden.
Du kannst dein Konto in der App unter Profil → Einstellungen → Konto löschen entfernen. Die Löschung umfasst das Auth-Konto, Profil, eigene Beiträge und Medien, Chats, Push-Tokens und weitere kontobezogene Live-Daten. Daten, die ausnahmsweise wegen einer gesetzlichen Pflicht oder zur Rechtsverteidigung aufbewahrt werden müssen, werden gesperrt und nach Wegfall des Grundes gelöscht.
9. Drittlandübermittlungen
Firestore und Cloud Functions sind für PITCH YOUR GAME in der Region europe-west3 (Frankfurt) konfiguriert. Das bedeutet nicht, dass alle Firebase-Dienste ausschließlich dort arbeiten: Firebase Authentication wird laut Google aus US-Rechenzentren betrieben; globale Dienste wie Crashlytics, Cloud Messaging, App Check, Storage und Hosting können weltweit verarbeitet werden.
Für Übermittlungen in die USA stützen sich Google und Resend, soweit jeweils anwendbar, auf geeignete Garantien wie eine Zertifizierung unter dem EU-US Data Privacy Framework und/oder EU-Standardvertragsklauseln. Ergänzend sind die EU-Standardvertragsklauseln Bestandteil der Firebase-Datenverarbeitungsbedingungen. Hinweise zu den Garantien kannst du über uns erhalten.
10. Website und lokale Speicherung
Die öffentliche Website setzt keine Analyse- oder Werbe-Cookies und lädt keine externen Webfonts. Firebase Hosting verarbeitet technisch notwendige Abrufdaten wie IP-Adresse, Zeitpunkt und Datei zur Auslieferung und Angriffsabwehr. Die App speichert notwendige Einstellungen wie Sprache, Onboarding- und Sitzungszustände lokal auf deinem Gerät. Dafür ist keine Werbe- oder Tracking-Einwilligung erforderlich.
11. Automatisierte Entscheidungen
PITCH YOUR GAME trifft derzeit keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO. Der Feed zeigt vor allem aktuelle Beiträge zeitlich sortiert; Suche und Kontaktvorschläge können Suchangaben, Profilinformationen, Rolle sowie Follow- und Kontaktbeziehungen berücksichtigen. Moderations- und Sperrentscheidungen werden grundsätzlich von einem berechtigten Menschen geprüft. Technische Systeme können Uploads, Zugriffe oder Anfragen nach festen Sicherheitsregeln begrenzen.
12. Deine Rechte
Du hast nach Maßgabe der gesetzlichen Voraussetzungen Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Eine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen; die vorherige Verarbeitung bleibt rechtmäßig.
Schreibe an support@pitchyourgame.de. Zum Schutz deines Kontos können wir einen angemessenen Identitätsnachweis verlangen. Du hast außerdem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere an deinem Aufenthaltsort, Arbeitsplatz oder am Ort des vermuteten Verstoßes. In Deutschland findest du die Behörden über bfdi.bund.de; in Schweden ist dies die Integritetsskyddsmyndigheten (IMY).
13. Sicherheit und Änderungen
Wir nutzen rollenbeschränkte Zugriffe, Mehrfaktor-Schutz für Pitch Your Game Control, Firestore- und Storage-Regeln, App Check, Transportverschlüsselung und Audit-Protokolle. Kein System ist vollständig risikofrei. Bei einer Datenschutzverletzung handeln und informieren wir nach den gesetzlichen Vorgaben.
Wir aktualisieren diese Erklärung, wenn sich Datenflüsse, Dienstleister oder Rechtslage wesentlich ändern. Über erhebliche Änderungen informieren wir in der App oder über die hinterlegte E-Mail-Adresse.