Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO:
Stefan Heimbach
Holzlarer Str. 28a
53229 Bonn
Deutschland
E-Mail: aufstellungscheck@t-online.de
2. Bereitstellung und Hosting
Die Website wird bei der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, gehostet. Der gebuchte Serverstandort liegt in Europa (EU). Mit STRATO besteht eine Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Beim Abruf werden technisch erforderliche Verbindungsdaten zwischen Browser und Server verarbeitet: IP-Adresse, Zeitpunkt, angeforderte Ressource und vom Browser gesendete HTTP-Informationen, etwa Browserkennung und gegebenenfalls Herkunftsseite. Suchanfragen und ausgewählte Spieler-IDs werden an die eigene API übermittelt, um die gewünschten Informationen anzuzeigen. Technische Administratoren und der Hostinganbieter können im Rahmen ihrer Aufgaben Zugriff auf Serverdaten haben.
Die Bereitstellung und Absicherung erfolgen auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Das berechtigte Interesse ist ein funktionsfähiger, sicherer und zuverlässig nutzbarer Dienst. Es wird keine zusätzliche Speicherung bestimmter Logdaten durch STRATO behauptet.
3. Betriebsprotokolle und Sicherungen
Reguläres Caddy-Zugriffslogging ist nicht aktiviert. Die normalen API-Protokolle enthalten HTTP-Status und technische Zeitpunkte, nicht IP-Adresse, vollständige URL, User-Agent oder Referrer. Fehlerprotokolle können Verbindungsmetadaten einschließlich einer vollständigen IP-Adresse enthalten. Sie dienen der Fehleranalyse und Betriebssicherheit.
Eigene Anwendungsprotokolle werden in täglichen Dateien geführt und im regulären Wartungslauf innerhalb von sieben Tagen entfernt. Die gemeinsamen Webserver-Betriebs-, TLS- und Fehlerprotokolle haben derzeit keine gesondert durchgesetzte Sieben-Tage-Frist. Für diese gemeinsamen Protokolle ist keine feste automatische Löschfrist eingerichtet.
Projektbackups werden zugriffsbeschränkt aufbewahrt und nach 30 Tagen im regelmäßigen Wartungslauf entfernt. Bei noch laufenden Sicherungen wird die letzte Änderung berücksichtigt. Neue normale Codebackups enthalten weder Zugangsschlüssel noch Admin-Sitzungen oder einzelne Besucherkennungen. Ältere Sicherungen können diese Inhalte bis zu ihrer Bereinigung noch enthalten. Bei einem Ausfall der Wartung wird die Bereinigung nach Wiederanlauf nachgeholt.
4. Interne Besucherstatistik
Eine eigene Statistik erfasst Seitenaufrufe, Seitenstarts und ungefähr unterschiedliche Besucher pro Tag. Zweck ist, die Reichweite und Nutzung des Projekts zu verstehen und den technischen Betrieb weiterzuentwickeln. Grundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; das berechtigte Interesse liegt in einer datensparsamen Reichweitenmessung und technischen Verbesserung.
Der Browser sendet hierfür eine festgelegte Seitenbereichskategorie und die Information über einen Seitenstart. Die vollständige IP-Adresse wird nur vorübergehend zur Bildung einer täglichen pseudonymen Kennung mit HMAC-SHA-256 und zufälligem Tagesschlüssel verarbeitet, nicht in der Statistikdatenbank gespeichert. Gleiche IP-Adressen werden am selben Tag einmal gezählt. Gemeinsame Anschlüsse und wechselnde Adressen können die Zahl verfälschen; sie entspricht nicht einer sicheren Personenzahl.
Nach dem Tageswechsel in der Zeitzone Europe/Berlin entfernt der regelmäßige Wartungslauf die bisherigen Kennungen und Schlüssel auch ohne neue Besucher. Ein neuer Seitenaufruf löst die Bereinigung ebenfalls aus. Im laufenden Betrieb verbleiben danach nur Tagesaggregate. Es gibt keine tageübergreifende Profilbildung. Mehrtageswerte sind Summen täglicher Besucherzahlen. Die aggregierten Werte werden für den aktuellen und 399 vorherige Tage geführt und regelmäßig bereinigt.
Die Statistik speichert keine Roh-IP-Adressen, Suchbegriffe, vollständigen URLs, User-Agents oder Referrer. Sie verwendet keine Cookies, GeoIP, Länderanalyse oder externe Analyticsplattform. „Do Not Track“ und „Global Privacy Control“ werden respektiert und unterdrücken die browserseitige Statistik. Tageskennungen sind pseudonym, nicht mit vollständiger Anonymität gleichzusetzen.
5. „Meine Mannschaft“
Die ausdrücklich gewählte Mannschaftsfunktion speichert unter aufstellungscheck.squad.v1 ausgewählte Spieler-IDs, Reihenfolge, Markierungen und Formatversion lokal im Browser. Diese Daten bleiben dort, bis Sie die Auswahl ändern oder löschen beziehungsweise den Browserspeicher löschen. Für aktuelle Wahrscheinlichkeiten werden benötigte Spieler-IDs an die eigene API übertragen. Es wird kein Benutzerkonto und kein serverseitiges persönliches Mannschaftsprofil angelegt.
Import und Export verwenden eine lokale JSON-Datei; exportierte Dateien löschen Sie bei Bedarf auf Ihrem Gerät. SessionStorage wird nicht verwendet. Der für diese gewünschte Funktion erforderliche lokale Speicherzugriff erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG.
6. Admin-Cookie
Der nichtöffentliche Betreiberbereich verwendet nach Anmeldung das technisch erforderliche Cookie lineup_admin_session für acht Stunden: Secure, HttpOnly, SameSite=Strict und Pfad /api/lineup-check. Es dient nur der Zugriffsprüfung (§ 25 Abs. 2 Nr. 2 TDDDG), nicht der Besucheranalyse. Sitzungskennungen werden serverseitig gehasht gespeichert, beim Abmelden gelöscht und abgelaufene Einträge bei weiteren Anmeldungen bereinigt. Der Schutz des Betreiberzugangs beruht auf Art. 6 Abs. 1 Buchst. f DSGVO.
7. Externe Inhalte und Links
Es werden keine Werbetracker, externen Analyseskripte, Webfonts, CDN-Bibliotheken, Karten oder Videos eingebettet. Prognose- und Tabellendaten ruft der Server ab; Ihr Browser erhält sie über die eigene API. Erst wenn Sie einen externen Quellenlink auswählen, öffnen Sie die Website des jeweiligen Anbieters. Dort gelten dessen Datenschutzhinweise.
8. Ihre Rechte
Unter den gesetzlichen Voraussetzungen haben Sie Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18) sowie Datenübertragbarkeit (Art. 20, soweit dessen Voraussetzungen vorliegen). Gegen eine Verarbeitung aufgrund berechtigter Interessen können Sie aus Gründen Ihrer besonderen Situation Widerspruch einlegen (Art. 21). Wenden Sie sich dazu an die oben genannte E-Mail-Adresse.
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren (Art. 77), insbesondere an Ihrem Aufenthalts- oder Arbeitsort oder am Ort eines vermuteten Verstoßes. Für den Betreiber in Nordrhein-Westfalen ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW) zuständig. Postanschrift: Postfach 20 04 44, 40102 Düsseldorf. E-Mail: poststelle@ldi.nrw.de. Kontakt und Beschwerdemöglichkeiten.
9. Stand
18. September 2026