Datenschutzerklärung
Stand: 8. Mai 2026
1. Verantwortlicher
Daniel Melter
Viktor-Scheffel-Str. 16
80803 München
E-Mail: daniel.melter [ɑt] gmx.de
Telefon: 0179 6913629
Diese Seite wird privat und nicht-geschäftsmäßig betrieben, ausschließlich zur Organisation der Mannschaftsfahrt von Team Frankreich zum Girls-Cup Augsburg 2026. Eine Anbieterkennzeichnung nach §5 TMG ist daher nicht erforderlich; die obigen Kontaktdaten dienen der Transparenz und der Wahrnehmung der Betroffenenrechte.
2. Zweck der Datenverarbeitung
Wir verarbeiten die hier eingegebenen Daten ausschließlich, um während des Fußballturniers Girls-Cup Augsburg, 15.–17. Mai 2026 im Notfall die Erziehungsberechtigten oder die Spielerin selbst telefonisch erreichen zu können und um Trainer:innen / Helfer:innen über für die Betreuung relevante Gesundheitsangaben zu informieren.
3. Rechtsgrundlage
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) und – bezüglich der Gesundheitsdaten (Allergien, Anfälle, Medikamenteneinnahme) – Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung).
4. Datenkategorien
- Name der Tochter
- Name und Handynummer von bis zu zwei Notfallkontakten
- ggf. Handynummer der Tochter
- Angabe, ob das Kind regelmäßig Medikamente einnimmt
- Frei eingegebene Gesundheitshinweise (Anfälle, Allergien, Sonstiges)
- Name der Krankenkasse (optional)
- Angaben zur Krankheitsfall-Versicherung
- Ort, Datum, Name der/des Unterzeichnenden
- Zeitpunkt der Einwilligung
5. Speicherdauer
Die Daten werden ausschließlich für die Dauer des Turniers gespeichert und am Montag, 18.05.2026 um 23:59 Uhr automatisch und vollständig gelöscht. Eine längere Aufbewahrung findet nicht statt.
6. Empfänger
Zugriff auf die unverschlüsselten Daten haben ausschließlich Trainer:innen und Helfer:innen, die den vom Verantwortlichen ausgegebenen 6-stelligen Zugangscode kennen. Auftragsverarbeiter ist Cloudflare Inc., 101 Townsend St, San Francisco, CA, USA, dessen EU-Rechenzentren wir für Hosting und Datenbank (Cloudflare D1, primäre Region Western Europe) nutzen. Mit Cloudflare bestehen die EU-Standardvertragsklauseln.
7. Drittlandübermittlung
Eine aktive Übermittlung in Drittländer findet nicht statt; die Daten liegen in EU-Rechenzentren. Da die Muttergesellschaft des Auftragsverarbeiters in den USA ansässig ist, kann ein theoretischer Zugriff auf Basis US-rechtlicher Vorschriften (z.B. CLOUD Act) nicht vollständig ausgeschlossen werden. Wir mitigieren das durch zusätzliche Anwendungsebenen-Verschlüsselung (AES-256-GCM) aller personenbezogenen Felder mit einem Schlüssel, der nicht in der Datenbank liegt.
8. Technische Sicherheit
- Transport: ausschließlich HTTPS / TLS
- Speicherung: at-rest-Verschlüsselung der Datenbank
- Zusätzlich Anwendungsebenen-Verschlüsselung (AES-256-GCM) jeder personenbezogenen Spalte mit einem separaten Schlüssel
- Zugang nur über 6-stelligen Code mit Brute-Force-Schutz
- Keine Tracking-Cookies, keine Drittanbieter-Skripte, keine Werbung
9. Betroffenenrechte
Du hast das Recht auf:
- Auskunft über die zu deiner Tochter gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO) – auch jederzeit vor dem Löschdatum
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Widerruf deiner Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
- Beschwerde bei der zuständigen Aufsichtsbehörde – in Bayern: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach
Zur Wahrnehmung dieser Rechte genügt eine formlose E-Mail an daniel.melter [ɑt] gmx.de oder ein Anruf unter 0179 6913629.