Stand: Mai 2025 · Gültig für anmeldung.kickers-emden.de und alle digitalen Angebote des BSV Kickers Emden e.V. im Bereich Jugendverwaltung
Verantwortlicher (Art. 4 Nr. 7 DSGVO)
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und sonstiger datenschutzrechtlicher Vorschriften ist:
BSV Kickers Emden e.V.JugendleistungszentrumEmden, Niedersachsen
E-Mail: info@kickers-emden.de
Web: www.kickers.de
Der Verein ist im Vereinsregister des Amtsgerichts Emden eingetragen. Für datenschutzrechtliche Anfragen wenden Sie sich bitte per E-Mail an obige Adresse mit dem Betreff „Datenschutz".
Grundsätze der Datenverarbeitung
Der BSV Kickers Emden e.V. verarbeitet personenbezogene Daten im Einklang mit den Vorschriften der EU-Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) und weiteren anwendbaren datenschutzrechtlichen Regelungen. Wir erheben nur Daten, die für den jeweiligen Zweck erforderlich sind (Datensparsamkeit, Art. 5 Abs. 1 lit. c DSGVO), und verarbeiten sie auf Basis einer definierten Rechtsgrundlage.
Der Zugang zu personenbezogenen Daten ist auf diejenigen Personen beschränkt, die diese zur Erfüllung ihrer vereinsinternen Aufgaben tatsächlich benötigen (Need-to-Know-Prinzip).
Erhobene personenbezogene Daten
Im Rahmen des Online-Mitgliedsantrags erheben wir folgende Datenkategorien:
| Datenkategorie | Konkrete Daten | Pflicht |
|---|---|---|
| Identifikationsdaten Kind | Vorname, Nachname, Geburtsdatum, Geburtsort | Ja |
| Nationalitätsdaten | Staatsangehörigkeit, Herkunftsland (bei ausländischen Spielern) | Ja |
| Adressdaten | Straße, Hausnummer, PLZ, Ort | Ja |
| Erziehungsberechtigte | Name, Telefonnummer, E-Mail-Adresse | Ja |
| Vereinsdaten | Mannschaft, Vereinswechsel-Status | Ja |
| Bankdaten (SEPA) | IBAN, BIC, Kontoinhaber, Kreditinstitut | Ja |
| Biometrische Daten | Handunterschrift (digital erfasst) | Ja |
| Dokumente | NFV-Spielerlaubnisantrag, ggf. Geburtsurkunde, Passfoto | Ja |
| Einwilligungen | Datenschutz, SEPA, Fotos/Videos, Adressweitergabe | Teilw. |
| Technische Daten | IP-Adresse (Serverlog), Zeitstempel der Einreichung | Auto |
Zwecke und Rechtsgrundlagen der Verarbeitung
| Zweck | Rechtsgrundlage | Erläuterung |
|---|---|---|
| Begründung und Durchführung der Vereinsmitgliedschaft | Art. 6 Abs. 1 lit. b DSGVO | Vertragserfüllung; Mitgliedschaft ist ein privatrechtlicher Vertrag |
| Einzug der Mitgliedsbeiträge per SEPA-Lastschrift | Art. 6 Abs. 1 lit. b DSGVO | Erfüllung der finanziellen Mitgliedspflichten |
| Meldung beim NFV für Spielerlaubnis | Art. 6 Abs. 1 lit. c DSGVO | Gesetzliche / verbandsseitige Pflicht (Sportordnung NFV) |
| Vereinsinterne Verwaltung (Spielbetrieb, Training) | Art. 6 Abs. 1 lit. f DSGVO | Berechtigtes Interesse des Vereins am geordneten Spielbetrieb |
| Foto- und Videoaufnahmen (Öffentlichkeitsarbeit) | Art. 6 Abs. 1 lit. a DSGVO | Einwilligung — freiwillig, jederzeit widerrufbar |
| Adressweitergabe an Verband | Art. 6 Abs. 1 lit. a DSGVO | Einwilligung — freiwillig, nur bei gesetztem Häkchen |
| Kommunikation mit Erziehungsberechtigten | Art. 6 Abs. 1 lit. b DSGVO | Für Durchführung des Mitgliedsverhältnisses erforderlich |
Empfänger und Weitergabe von Daten
Daten werden nur an folgende Empfänger weitergegeben, soweit dies zur Erfüllung der genannten Zwecke erforderlich ist:
| Empfänger | Datenkategorien | Rechtsgrundlage |
|---|---|---|
| Niedersächsischer Fußballverband e.V. (NFV) | Identifikations-, Nationalitäts- und Vereinsdaten | Art. 6 Abs. 1 lit. c DSGVO (Verbandspflicht) |
| Kreditinstitut / SEPA-Clearinghaus | IBAN, BIC, Betrag, Mandatsreferenz | Art. 6 Abs. 1 lit. b DSGVO (SEPA-Vertrag) |
| Supabase Inc. (Datenbankhosting) | Alle Formulardaten | Art. 28 DSGVO (AVV abgeschlossen); Server EU-Region |
| DigitalOcean LLC (Dateispeicherung) | Dokumente, Unterschriften, PDF-Anträge | Art. 28 DSGVO (AVV abgeschlossen); Rechenzentrum Frankfurt/Main |
| Vercel Inc. (Webhosting) | Technische Zugriffsdaten (IP, Logs) | Art. 28 DSGVO (AVV abgeschlossen); Standard Contractual Clauses für USA-Transfer |
Eine Weitergabe an sonstige Dritte (z. B. Werbetreibende, andere Vereine) findet nicht statt.
Speicherdauer und Löschkonzept
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Nachfolgend unser Löschkonzept:
| Datenkategorie | Speicherdauer | Begründung / Trigger |
|---|---|---|
| Mitgliedsstammdaten (Name, Adresse, Kontakt) | Dauer der Mitgliedschaft + 3 Jahre | Verjährungsfristen für vereinsrechtliche Ansprüche (§ 195 BGB) |
| Bankdaten (IBAN, BIC, SEPA-Mandat) | Dauer der Mitgliedschaft + 3 Jahre nach letztem Einzug | Nachweispflicht SEPA-Lastschriftmandat; Rückbuchungsfristen |
| Buchungsbelege / Beitragsabrechnungen | 10 Jahre nach Ende des Geschäftsjahres | § 147 AO (steuerliche Aufbewahrungspflicht) |
| NFV-Unterlagen (Spielerlaubnisanträge, Pässe) | Dauer der Spielberechtigung + 3 Jahre | Verbandsseitige Anforderungen; Nachweispflicht bei Streitigkeiten |
| Dokumente (Geburtsurkunden, Passfoto) | Bis zur Erteilung der Spielerlaubnis, max. 1 Jahr | Zweckfortfall nach Prüfung; anschließend automatische Löschung |
| Digitale Unterschrift | Dauer der Mitgliedschaft + 3 Jahre | Nachweis der rechtsverbindlichen Einwilligung |
| Einwilligungsnachweise (Datenschutz, SEPA) | Dauer der Mitgliedschaft + 3 Jahre nach Beendigung | Nachweispflicht gemäß Art. 7 Abs. 1 DSGVO |
| Foto-/Video-Einwilligung | Bis zum Widerruf, max. 3 Jahre nach Mitgliedsende | Bei Widerruf: sofortige Löschung zukünftiger Nutzung; veröffentlichtes Material separat beurteilen |
| E-Mail-Benachrichtigungen (Serverlog) | 30 Tage | Technische Fehleranalyse; danach automatische Rotation |
| Technische Zugriffslogs (Vercel) | 30 Tage | Standard-Retention des Hosters; keine eigene Speicherung |
| Admin-Kommentare / Notizen | Dauer der Mitgliedschaft + 3 Jahre | Gleichlaufend mit Stammdaten |
Ihre Rechte als betroffene Person
Sie haben nach der DSGVO folgende Rechte gegenüber dem BSV Kickers Emden e.V.:
Auskunftsrecht
Sie können jederzeit eine kostenlose Auskunft über die zu Ihrer Person gespeicherten Daten verlangen, einschließlich Informationen über Zweck, Kategorie, Empfänger und Speicherdauer.
Recht auf Berichtigung
Unrichtige oder unvollständige personenbezogene Daten können Sie jederzeit berichtigen lassen.
Recht auf Löschung
Sie können die Löschung Ihrer Daten verlangen, sofern kein Aufbewahrungsgrund entgegensteht. Bei aktiver Mitgliedschaft entfällt das Löschrecht für zur Vertragserfüllung notwendige Daten.
Recht auf Einschränkung der Verarbeitung
Sie können die Einschränkung der Verarbeitung verlangen, z. B. während einer Berichtigungsanfrage oder wenn Sie der Verarbeitung widersprechen.
Recht auf Datenübertragbarkeit
Sie können Ihre Daten in einem strukturierten, maschinenlesbaren Format (CSV/JSON) erhalten und an einen anderen Verantwortlichen übertragen lassen.
Widerspruchsrecht
Sie können der Verarbeitung Ihrer Daten auf Basis berechtigter Interessen (Art. 6 Abs. 1 lit. f) jederzeit widersprechen. Der Widerspruch ist wirksam für künftige Verarbeitungen; Verarbeitungen auf gesetzlicher Grundlage bleiben unberührt.
Widerruf von Einwilligungen
Erteilte Einwilligungen (insb. Foto-/Video-Einwilligung, Adressweitergabe) können Sie jederzeit schriftlich widerrufen, ohne dass die Rechtmäßigkeit der bisherigen Verarbeitung berührt wird. Senden Sie den Widerruf an info@kickers-emden.de.
Die Landesbeauftragte für den Datenschutz Niedersachsen (LfD)
Prinzenstraße 5, 30159 Hannover
Tel.: +49 511 120-4500 · lfd.niedersachsen.de
Datensicherheit (Art. 32 DSGVO)
Wir setzen technische und organisatorische Maßnahmen (TOMs) ein, um Ihre Daten vor unberechtigtem Zugriff, Verlust oder Manipulation zu schützen:
- Transportverschlüsselung: Alle Datenübertragungen erfolgen ausschließlich über HTTPS (TLS 1.2 / 1.3).
- Zugriffskontrolle: Der Admin-Bereich ist durch Passwort-Authentifizierung (Supabase Auth) geschützt; Zugangsdaten werden gehasht gespeichert.
- Dateiablage: Hochgeladene Dokumente und Unterschriften werden verschlüsselt auf DigitalOcean Spaces (AES-256 at rest) in Frankfurt/Main gespeichert.
- Vorzeichenverschlüsselung: Zugriff auf gespeicherte Dateien nur über signierte Zeitstempel-URLs (1 Stunde Gültigkeit).
- Row-Level Security: Die Datenbank verwendet Row-Level Security (RLS) — öffentliche Anfragen können ausschließlich neue Datensätze anlegen, nicht lesen oder ändern.
- Minimalprinzip: API-Routen prüfen Authentifizierung und verarbeiten nur die zur Aufgabe notwendigen Daten.
Besondere Hinweise zu Daten Minderjähriger
Da sich dieses Angebot ausschließlich an die Aufnahme von Kindern und Jugendlichen (U6–U19) in Vereinsmannschaften richtet, werden personenbezogene Daten von Minderjährigen verarbeitet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Mitgliedsvertrag), wobei für Kinder unter 16 Jahren die Einwilligung durch die Erziehungsberechtigten erteilt wird. Die Einwilligungen im Online-Formular (Schritt 4) werden von den Erziehungsberechtigten abgegeben.
Biometrische Eingaben (Handunterschrift) werden als einfache PNG-Bilddatei gespeichert und nicht als biometrisches Merkmal im Sinne von Art. 9 DSGVO klassifiziert, da sie nicht zur Identifikation einer natürlichen Person geeignet sind.
Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf zu aktualisieren, insbesondere bei Änderungen der Datenverarbeitungsprozesse oder gesetzlichen Anforderungen. Die jeweils aktuelle Version ist über diesen Link abrufbar. Bei wesentlichen Änderungen, die Ihre Rechte berühren, informieren wir aktive Mitglieder gesondert per E-Mail.
Version: 1.0 — Mai 2025