Datenschutz

1. Worum es geht

GordyPlanner ist eine Web-Anwendung für Badminton-Mannschaften im Ligabetrieb, erreichbar unter https://gordyplanner.com.

So läuft es ab:

  • Eine Mannschaftsführerin oder ein Mannschaftsführer — in der App„Kapitän“ — legt ein Team an, trägt die Spielerinnen und Spieler ein und erfasst die Spieltermine.
  • Die Spielerinnen und Spieler treten über einen Einladungslink bei, melden sich mit ihrer E-Mail-Adresse an und tragen ein, ob sie an einem Spieltag können.
  • Der Kapitän stellt daraufhin die Mannschaft auf.
  • Der Kapitän kann Mitspieler mit Konto zum 2. Kapitän machen. Ein 2. Kapitän darf fast alles, was der Kapitän im Alltag darf: Spieler und Termine eintragen, ändern und löschen, aufstellen, verlegen, einladen, Anfragen auslösen. Drei Dinge kann er nicht: den Spielerplatz des Kapitäns löschen, ihm den Zugang zum Team entziehen und die Einrichtung des Teams zurücksetzen — dabei fallen alle Spieler und alle Termine auf einmal weg. Über die Führung selbst — übergeben, 2. Kapitäne ernennen und absetzen — bestimmt der Kapitän allein.
  • Wer möchte, kann diese Fragen auch per E-Mail beantworten, statt sich einzuloggen.

Der Dienst ist derzeit kostenlos. Es gibt keine Bezahlfunktion, keine Zahlungsabwicklung und keine Abrechnungsdaten.

Es gibt keine Werbung, kein Tracking, keine Analysewerkzeuge und keine Social-Media-Bausteine. Die Seite bindet keine fremden Skripte, Schriften oder Bilder von anderen Servern ein; die verwendete Schrift wird beim Bauen mitgeliefert und vom eigenen Server ausgeliefert.

Eine einzige Zahl wird gezählt. Wer über die kurze Adresse /i aus einem unserer Instagram-Beiträge kommt, erhöht einen Tageszähler um eins und wird sofort auf die Demo weitergeleitet. Gespeichert wird ausschließlich diese Zahl — keine IP-Adresse, kein Cookie, keine Kennung, kein Zeitstempel je Besuch (nur der Kalendertag) und nichts über Ihr Gerät. Ein Eintrag sieht vollständig so aus: instagram, 29.08.2026, 14. Er lässt sich keiner Person zuordnen, auch nicht zusammen mit anderen Angaben. Für diese Zahl werden somit keine personenbezogenen Daten gespeichert, und es wird nichts auf Ihrem Gerät gespeichert oder ausgelesen.

2. Verantwortlicher

Verantwortlich für die Verarbeitung Ihrer Daten im Sinne von Art. 4 Nr. 7 DSGVO ist:

David Nacken Wilmendyk 50, 47803 Krefeld E-Mail: kontakt@gordyplanner.com

Weitere Pflichtangaben stehen im Impressum.

Ein Datenschutzbeauftragter ist nicht benannt. Er ist nach § 38 BDSG erst ab 20 ständig mit automatisierter Verarbeitung beschäftigten Personen verpflichtend.

3. Wer wofür verantwortlich ist

Der Betreiber tritt als eigener Verantwortlicher auf: Er legt Zweck und Mittel der Verarbeitung fest und ist dabei an keine Weisung gebunden. Es besteht kein Vertragsverhältnis zu einem Verein.

Vereine, die GordyPlanner offiziell einsetzen wollen, werden gebeten, sich vorher zu melden (kontakt@gordyplanner.com). Sobald ein Verein die Nutzung beschließt oder Vereinsdaten geschlossen übernommen werden, verschiebt sich die Einordnung in Richtung gemeinsamer Verantwortlichkeit oder Auftragsverarbeitung. Dann braucht es eine Vereinbarung nach Art. 26 DSGVO oder einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.

Wer nur als Name in einem Team steht und die App nie geöffnet hat, hat seine Daten nicht selbst angegeben. Für ihn gilt Art. 14 DSGVO — er ist zu informieren, obwohl er sich nie angemeldet hat. Diese Erklärung enthält dafür alle nötigen Angaben, einschließlich der Herkunft der Daten (Abschnitt 11). Sie muss die betroffene Person aber auch erreichen, und der Betreiber kennt diese Personen nicht: Er hat einen Namen und kein Kontaktdatum. Deshalb die Bitte an alle, die ein Team führen — Kapitäne wie 2. Kapitäne: Wer Mitspielerinnen und Mitspieler einträgt, sagt ihnen bitte Bescheid und verweist auf diese Seite.

4. Welche Daten verarbeitet werden

Alle Daten liegen in einer PostgreSQL-Datenbank auf einem Server in Deutschland (Abschnitt 9).

4.1 Übersicht

DatenartWoherWozu
E-Mail-Adressevon Ihnen selbst bei der AnmeldungKonto, Anmeldelink, Post zum Spieltag; beim Kapitän zusätzlich die Erinnerung vor Ablauf eines bezahlten Tarifs (Abschnitt 4.12)
Zeitpunkt der KontoanlageautomatischKonto
Zeitpunkt einer StilllegungIhre HandlungFrist bis zur endgültigen Löschung
Zeitpunkt einer Sperreunsere Handlung (Abschnitt 9.4)Sperrung nach Abschnitt 10 der AGB
Name im Teamvom Kapitän oder vom 2. Kapitän eingetragen, von Ihnen beim Beitritt — und später von Ihnen selbst änderbarAufstellung, Anzeige im Team
Geschlecht (männlich/weiblich/unbekannt)vom Kapitän, vom 2. Kapitän oder von IhnenSpielordnung: Herren-, Damen- und Mixed-Spiele
Ranglistenplatz, Doppelranglistenplatzvom Kapitän oder vom 2. Kapitän, oft aus dem Foto einer Vereinsrangliste — oder von Ihnen selbst, wenn Sie sich beim Beitritt einen eigenen Platz anlegenReihenfolge der Spiele
Kennzeichen „Aushilfe“vom Kapitän oder vom 2. KapitänSollstärke des Teams
Kennzeichen „2. Kapitän“vom KapitänRechte im Team
Verfügbarkeit je Spieltag (ja / wenn es sein muss / nein)von IhnenAufstellung
Herkunft einer Antwort (Web oder Mail)automatischNachvollziehbarkeit
Aufstellung: wer in welchem Spiel stehtvom Kapitän, vom 2. Kapitän oder vom TeamSpielbetrieb
Stimmen zu Ersatzterminen einer Verlegungvon IhnenTerminfindung
Team-, Gegner-, Ortsangaben, Spielterminevom Kapitän oder vom 2. Kapitän, oft aus dem Foto eines SpielplansSpielbetrieb
Sitzungskennungautomatisch bei der AnmeldungAngemeldetbleiben
Anmeldelink (Einmal-Token)automatischAnmeldung ohne Passwort
Einwilligung in Terminanfragen: Zeitpunkt, Fassung, ggf. WiderrufIhre HandlungNachweis nach Art. 7 Abs. 1 DSGVO
Postweg: verschickte Nachrichten (Empfängeradresse, Zeitpunkt, Art, Erfolg)automatischErinnerungen, Missbrauchsgrenzen
Postweg: eingegangene Nachrichten (Absenderadresse, Message-ID, Zeitpunkt, Ergebnis)Ihre AntwortDoppelte erkennen, Grenzen, Nachvollziehbarkeit
Postweg: Textausschnitt (max. 200 Zeichen), nur wenn die Antwort nicht verstanden wurdeIhre AntwortVerbesserung der Auswertung
Postweg: Rückadressen-Kennung (nur als Hashwert)automatischZuordnung einer Antwort
Merker: für welchen Ablauftag zuletzt an den Tarifablauf erinnert wurde (Abschnitt 4.12)automatischGenau eine Erinnerung je Ablauftag
Protokoll: sechzehn bestimmte Ereignisse (Abschnitt 4.8)automatischNachvollziehbarkeit bei Streit
Widerrufserklärung: Name, E-Mail-Adresse, Ihre Angabe zum Vertrag, Zeitpunkt des Eingangs (Abschnitt 4.11)von Ihnen, ohne AnmeldungGesetzliche Pflicht aus § 356a BGB, Nachweis
Kündigungserklärung: Name, E-Mail-Adresse, Ihre Angabe zum Vertrag, Art der Kündigung, gegebenenfalls Grund und Beendigungstag, Zeitpunkt des Eingangs (Abschnitt 4.11)von Ihnen, ohne AnmeldungGesetzliche Pflicht aus § 312k BGB, Nachweis

4.2 Aufruf der Website

Damit eine Seite ausgeliefert werden kann, verarbeitet der Server zwangsläufig kurzzeitig Ihre IP-Adresse und die Angaben Ihres Browsers.

Es werden keine Zugriffsprotokolle geführt. Der vorgeschaltete Webserver (Caddy) hat keine Protokollanweisung; er schreibt keine Zugriffszeilen mit IP-Adressen. Die Anwendung selbst protokolliert Seitenaufrufe nicht — weder in der Datenbank noch sonstwo. Es gibt keine Stelle, an der Ihre IP-Adresse dauerhaft gespeichert würde.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Berechtigtes Interesse ist der technisch fehlerfreie Betrieb der Website.

4.3 Konto und Anmeldung

Es gibt kein Passwort. Sie geben Ihre E-Mail-Adresse ein und erhalten einen Anmeldelink.

  • Der Anmeldelink gilt 30 Minuten und genau einmal.
  • Nach dem Einlösen wird eine Sitzung angelegt. Sie gilt 30 Tage ohne Benutzung, und jede Benutzung setzt diese Frist wieder zurück, höchstens einmal am Tag. Spätestens 45 Tage nach ihrem Beginn endet sie in jedem Fall — danach melden Sie sich neu an. Wer 30 Tage lang nichts tut, wird ebenfalls abgemeldet.
  • Verarbeitet werden: Ihre E-Mail-Adresse, der Zeitpunkt der Kontoanlage, die Zeitpunkte von Anmeldelink und Sitzung.
  • Beim Anlegen des Kontos halten wir zusätzlich fest, welcher Fassung der AGB Sie dabei zugestimmt haben, und wann. Wir brauchen das, weil wir die Einbeziehung der AGB beweisen können müssen (§ 305 Abs. 2 BGB). Fordern Sie später einen weiteren Anmeldelink an, ändert sich dieser Eintrag nicht — er soll sagen, wozu Sie damals Ja gesagt haben, und nicht, was heute gilt. Konten von vor dem 18.08.2026 tragen ihn nicht; damals gab es den Hinweis noch nicht.

Schutz vor Missbrauch: Pro Adresse gehen höchstens 3 Anmeldelinks pro Stunde und 10 pro Tag hinaus, insgesamt höchstens 60 pro Stunde. Gezählt wird über die vorhandenen Anmeldelink-Einträge; sonst könnte jeder Fremde beliebig viele Mails an Ihre Adresse auslösen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des Dienstes, den Sie angefordert haben); für die Missbrauchsgrenzen zusätzlich Art. 6 Abs. 1 lit. f DSGVO.

4.4 Team, Spieler, Termine, Verfügbarkeit, Aufstellung

Das ist der Kern des Dienstes. Verarbeitet werden die in Abschnitt 4.1 genannten Angaben.

Zum Geschlecht: Die Wettspielordnung im Badminton kennt Herrendoppel, Damendoppel, Herreneinzel, Dameneinzel und Mixed. Ohne die Angabe lässt sich keine gültige Aufstellung bilden. Die App kennt genau drei Werte:„männlich“, „weiblich“, „unbekannt“. Zur rechtlichen Einordnung siehe Abschnitt 7.

Zum Namen: Ihren eigenen Namen ändern Sie seit dem 21.08.2026 selbst, sobald Sie ein Konto haben und Ihnen ein Spielerplatz gehört. Der Kapitän und der 2. Kapitän können jeden Namen in ihrem Team ändern — sie tragen ihn ja auch ein, und eine Rangliste aus einem Foto liefert ihn oft falsch geschrieben. Es gibt keine Historie: Gespeichert ist der jeweils aktuelle Name, der alte ist danach weg.

Eine Umbenennung hat eine Folge, die man nicht sieht. Wird später eine Rangliste aus einem Foto eingelesen, ordnet die App die erkannten Zeilen allein über den Namen zu — eine Kennnummer steht auf so einem Bild nicht. Steht dort noch die alte Schreibweise, legt der Import einen zweiten Spieler-Eintrag für dieselbe Person an, und der umbenannte verliert dabei seinen Ranglistenplatz, weil er in der neuen Liste nicht mehr vorkommt. Wer umbenennt, sieht die nächste eingelesene Rangliste deshalb durch, bevor er sie bestätigt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO gegenüber Personen mit Konto (sie nutzen den Dienst). Gegenüber Personen ohne Konto, die nur vom Kapitän oder vom 2. Kapitän eingetragen wurden, stützt sich die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO. Berechtigtes Interesse ist die Organisation des Spielbetriebs einer Mannschaft, an dem die eingetragene Person selbst teilnimmt. Sie können dieser Verarbeitung nach Art. 21 DSGVO widersprechen (Abschnitt 12).

4.5 Spielplan und Rangliste aus einem Foto lesen

Der Kapitän oder der 2. Kapitän kann ein Bild hochladen — einen Spielplan oder eine Vereinsrangliste aus dem Ligaportal. Das Bild wird an Mistral AI (Frankreich) übertragen und dort ausgelesen (Abschnitt 9).

  • Bei einer Rangliste enthält das Bild Namen, Geschlecht, Mannschaftszugehörigkeit und Ranglistenplätze — regelmäßig auch von Personen, die nicht zu diesem Team gehören.
  • Zurück kommen die erkannten Zeilen. Nichts wird ungeprüft gespeichert: Wer das Bild hochgeladen hat, bestätigt, welche Zeilen übernommen werden.
  • Das Bild selbst wird bei GordyPlanner nicht gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Berechtigtes Interesse ist es, eine fehleranfällige Abtipparbeit zu ersparen. Für die dabei erfassten Dritten gilt Abschnitt 3 und, zur Herkunft, Abschnitt 11.

4.6 Der Postweg: per E-Mail antworten

Sie können Spieltagsanfragen per E-Mail beantworten, statt sich einzuloggen. So funktioniert es:

  1. Anfrage. Der Kapitän oder der 2. Kapitän löst zu einem Spieltag eine Anfrage aus. Eine Mail geht nur an Personen, die eingewilligt haben (siehe unten). Die Mail nennt den Spieltag, den Gegner, Ort und Zeit und trägt einen Abmeldelink sowie die Kopfzeile List-Unsubscribe.
  2. Rückadresse. Die Antwortadresse lautet <kennung>@antwort.gordyplanner.com. Die Kennung wird aus Vorgang, Spieler und einem geheimen Schlüssel abgeleitet. Gespeichert wird nur ihr Hashwert. Sie sagt, wer antwortet und worauf — der Absender im From: ist dafür nie maßgeblich, weil er frei erfindbar ist.
  3. Antwort. Ihre Mail läuft über Mailjet (Abschnitt 9) an die Anwendung. Dort wird geprüft: gültige Kennung? Vorgang noch offen? Nicht zu viele Nachrichten (höchstens 20 pro Kennung und Stunde)?
  4. Auswerten. Zuerst versucht ein fester Textparser, Ihre Antwort zu verstehen („1 ja“,„nein“, „wenn es sein muss“). Erst wenn er scheitert, geht der Teil Ihrer Nachricht, den Sie selbst geschrieben haben (ohne den zitierten Verlauf, höchstens 1200 Zeichen) an Mistral AI, das ihn einordnet. Das Modell sieht dabei keine Datenbankkennungen, keinen Namen, keine Adresse — nur den Text und die Nummern des Vorgangs. Es darf ausschließlich mit einer Nummer und einem von drei Wörtern antworten.
  5. Was gespeichert wird. Von jeder eingegangenen Nachricht bleiben: Message-ID, Absenderadresse, Zeitpunkt, Zustand, Ergebnis und ob das Modell beteiligt war. Der Volltext wird nicht gespeichert. Nur wenn nichts zu verstehen war, bleiben die ersten 200 Zeichen liegen — 14 Tage lang, um die Auswertung zu verbessern.
  6. Antwortmail. Die Bestätigung geht immer an die im Konto hinterlegte Adresse, nie an den Absender der eingegangenen Nachricht. Höchstens 6 Antworten pro Spieler und Stunde.

Die Einwilligung. Terminanfragen sind Post, die wir auslösen. Sie setzen deshalb Ihre Einwilligung voraus (Art. 6 Abs. 1 lit. a DSGVO). Sie erteilen sie beim Beitritt über den Einladungslink oder im Konto unter„Terminanfragen per Mail“. Gespeichert werden Zeitpunkt, Kanal und die Kennung der Textfassung, der Sie zugestimmt haben — so lässt sich später belegen, worauf sich Ihr Ja bezog (Art. 7 Abs. 1 DSGVO). Zeilen werden nur angehängt, nie überschrieben.

Widerruf. Jederzeit, mit Wirkung für die Zukunft:

  • über den Abmeldelink in jeder Nachricht — ohne Anmeldung, mit einem Klick auf einen Knopf,
  • über die Abmeldefunktion Ihres Mailprogramms (List-Unsubscribe),
  • im Konto über denselben Schalter.

Der Widerruf setzt zugleich alle ausgegebenen Rückadressen ungültig. Danach wirkt keine alte Mail mehr — auch keine weitergeleitete.

Der Anmeldelink braucht keine Einwilligung: Sie fordern ihn selbst an. Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. b DSGVO.

Für die Verarbeitung der eingegangenen Nachricht selbst (Missbrauchsgrenzen, Doppelerkennung, Herkunftsanzeige) ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b und lit. f DSGVO.

4.7 Wenn Sie nicht antworten

Nicht beantwortete Anfragen werden beim erneuten Auslösen wiederholt — das ist die Erinnerung. Höchstens 5 selbst ausgelöste Nachrichten pro Spieler und Tag.

4.8 Protokoll in der Datenbank

Gespeichert wird nur, was jemand später bestreiten könnte. Es sind genau sechzehn Ereignisse.

Zwölf löst jemand aus Ihrem Team aus: Aufstellung freigegeben, Aufstellung gesperrt, Verlegung angewendet, Verlegung abgebrochen, Mitglied entfernt, Spieler gelöscht, Konto stillgelegt, Führung übergeben, 2. Kapitän ernannt, 2. Kapitän abgesetzt, Spieler umbenannt, Tarif gekauft. Eine Umbenennung steht nur dort, wenn sie einen anderen traf. Wer seinen eigenen Namen ändert, erzeugt keine Zeile — die wäre eine Klickstatistik. Der Name selbst wird nicht mitgeschrieben; die Zeile nennt nur den Spieler.

Vier kommen von uns, aus dem Betreiberbereich (Abschnitt 9.4): Konto gesperrt, Sperre aufgehoben, Team gelöscht, Tarif gesetzt. Sie stehen hier, weil ein Team sonst annehmen müsste, einer der Seinen sei es gewesen.

Zu jedem Eintrag stehen: Zeitpunkt, Art, Team, handelnde Person und der Bezugsgegenstand — mehr nicht. Es gibt kein Freitextfeld. Seitenaufrufe, Klicks und Änderungen an Verfügbarkeiten werden nicht protokolliert.

Wird ein Konto oder ein Team gelöscht, bleibt die Zeile stehen. Team und handelnde Person werden dabei auf „leer“ gesetzt. Der Bezugsgegenstand nicht: Er ist eine bloße Kennnummer ohne Verknüpfung und wird nicht geleert. Zeigt er auf einen Spieler-Eintrag, der weiterbesteht — und das ist der Regelfall, weil ein Spieler-Eintrag die Löschung eines Kontos überdauert (Abschnitt 10) —, lässt sich die Zeile weiterhin einer namentlich eingetragenen Person zuordnen. Ganz verschwindet sie erst mit ihrer Frist von 180 Tagen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Berechtigtes Interesse ist die Nachvollziehbarkeit bei Streit darüber, wer was getan hat.

4.9 Technisches Protokoll

Die Anwendung schreibt bei Fehlern und einzelnen Ereignissen eine Zeile in das Container-Protokoll des Servers. In diese Zeilen dürfen keine Namen, keine E-Mail-Adressen, keine Nachrichtentexte, keine IP-Adressen und keine Schlüssel geraten. Das ist im Quelltext ausdrücklich geregelt und an mehreren Stellen umgesetzt: Fehlermeldungen fremder Bibliotheken werden bewusst weggelassen, weil sie Adressen oder Textausschnitte enthalten können.

Die Protokolle der Container werden nach Größe (10 MB, 3 Dateien) und Alter (14 Tage) begrenzt. Das Protokoll der Anwendung selbst überlebt eine Aktualisierung nicht — es beginnt bei jeder Veröffentlichung neu.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Betriebssicherheit, Fehlersuche).

4.10 Sicherungen

Die Datenbank wird jede Nacht um 03:37 Uhr gesichert. Die Sicherungen liegen auf demselben Server und werden nach 30 Tagen gelöscht. Zusätzlich erstellt der Hoster tägliche Abbilder der gesamten Maschine und hält davon 7 Generationen vor.

Praktische Folge: Nach einer Löschung können Ihre Daten noch bis zu 30 Tage in einer Sicherung stehen, bis diese turnusmäßig verschwindet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Datensicherheit, Art. 32 DSGVO).

4.11 Widerruf und Kündigung ohne Anmeldung

Unter /widerruf und /kuendigen können Sie einen Vertrag widerrufen oder kündigen. Beide Seiten stehen jedem offen, ohne Anmeldung — § 356a Abs. 1 und § 312k Abs. 2 BGB verlangen das ausdrücklich, und eine vorgeschaltete Anmeldung wäre die Hürde, die die Vorschriften verbieten. Deshalb wissen wir nicht, wer schreibt: Wir speichern, was Sie eintragen.

  • Beim Widerruf (§ 356a Abs. 2 BGB): Ihr Name, Ihre Angabe dazu, welchen Vertrag Sie meinen, und die E-Mail-Adresse für die Bestätigung. Mehr als diese drei Felder fragen wir nicht.
  • Bei der Kündigung (§ 312k Abs. 2 BGB): zusätzlich die Art der Kündigung, der Beendigungszeitpunkt und, freiwillig, der Kündigungsgrund.
  • Dazu jeweils Datum und Uhrzeit des Eingangs. Das ist keine Ordnungsangabe: Nach § 356a Abs. 5 BGB wahrt das Absenden die Frist, und § 312k Abs. 3 BGB verlangt den Zeitpunkt in Ihrem Beleg. Um diese Tatsache wird gestritten, wenn überhaupt.

Die Bestätigung geht per E-Mail an die Adresse, die Sie angegeben haben, und läuft dabei über Mailjet (Abschnitt 9.2). Wir sehen nicht nach, ob es zu Ihrer Angabe einen Vertrag bei uns gibt, und die Bestätigung sagt bei einer bekannten Adresse nichts anderes als bei einer unbekannten — sonst wäre die Seite ein Verzeichnis fremder Kundenbeziehungen, abfragbar ohne Anmeldung.

Eine Erklärung löst von sich aus nichts aus: Es wird kein Konto stillgelegt und kein Tarif zurückgenommen. Welcher Vertrag gemeint ist, sagt allein ein Freitextfeld — darauf hin etwas wegzunehmen wäre eine Handlung auf unsichere Zuordnung. Wir bearbeiten die Erklärung von Hand (Abschnitt 9.4).

Schutz vor Missbrauch: Weil hier niemand angemeldet ist, gelten Mengengrenzen je Adresse und Zeitfenster. Wird eine überschritten, halten wir nur die Bestätigungsmail zurück — Ihre Erklärung wird trotzdem gespeichert. Denn die Frist wahrt das Absenden, nicht unsere Antwort.

Wie lange. Diese beiden Tabellen werden bewusst nicht automatisch gelöscht. Sie sind der Beleg einer Rechtshandlung, und die Beweislast für den Zeitpunkt liegt bei uns (§ 361 Abs. 3 BGB): Wer sie nach zwei Wochen löschte, hätte genau dann nichts in der Hand, wenn jemand bestreitet, rechtzeitig widerrufen oder gekündigt zu haben. Eine Löschfrist ist noch nicht festgelegt — bis dahin bleiben die Einträge stehen. Wir schreiben das hin, statt es als „solange erforderlich“ zu umschreiben (Abschnitt 15). Ihr Recht auf Löschung nach Art. 17 DSGVO bleibt davon unberührt (Abschnitt 12).

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO für das Entgegennehmen und Bestätigen — § 356a und § 312k BGB verpflichten uns dazu. Für die Aufbewahrung darüber hinaus Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse ist die Beweisführung über Zeitpunkt und Inhalt der Erklärung. Für die Missbrauchsgrenzen ebenfalls lit. f.

4.12 Erinnerung vor Ablauf eines bezahlten Tarifs

Hat ein Team einen bezahlten Tarif mit einem Ablauftag, schicken wir vorher eine Erinnerung. Ohne sie fiele das Team am Tag danach ohne Ankündigung auf den kostenlosen Umfang zurück.

  • Die Mail geht 14 Tage vor dem Ablauftag hinaus, und zwar genau einmal je Ablauftag. Dafür merkt sich das Team, für welchen Ablauftag es schon erinnert wurde. Verlängert es, ändert sich der Ablauftag, und die nächste Erinnerung steht wieder an.
  • Empfänger ist allein der Kapitän des Teams — nicht der 2. Kapitän und nicht die Mannschaft —, an der in seinem Konto hinterlegten Adresse. Ist sein Konto stillgelegt oder gesperrt, geht nichts hinaus; hat das Team keinen Kapitän mehr, ebenfalls nicht.
  • In der Mail stehen der Name des Teams, der Tarif, der Ablauftag und die Leistungen, die mit dem Ablauf wegfallen. Gibt es einen Kaufweg, steht ein Link auf die Preisseite darin. Sie läuft über Mailjet (Abschnitt 9.2).
  • Verschickt wird sie von demselben nächtlichen Lauf, der aufräumt (Abschnitt 10). Er ist die einzige Stelle, die diese Mail auslöst.

Einen Ablauftag bekommt ein Team heute nur durch einen Kauf, und Käufe sind abgeschaltet (Abschnitt 1). Zurzeit geht deshalb keine solche Erinnerung hinaus. Wir beschreiben sie hier, weil sie eingebaut ist und mit dem ersten bezahlten Tarif von selbst greift.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Die Erinnerung gehört zur Durchführung des Tarifvertrags — sie sagt dem Vertragspartner, wann seine Leistung endet. Anders als die Terminanfragen (Abschnitt 4.6) beruht sie nicht auf Ihrer Einwilligung: Sie geht nur an den Vertragspartner und nur über den Vertrag, den er bei uns hat.

5. Cookies und Speicher im Browser

NameZweckLaufzeitEigenschaften
gp_sessionAnmeldung: hält Sie angemeldetbis zu 400 Tage im Browser; entscheidend ist aber die Sitzung auf dem Server — 30 Tage ohne Benutzung, höchstens 45 Tage ab ihrem Beginn. Ist sie abgelaufen, ist der Cookie wertloshttpOnly, sameSite=lax, secure
gp_teammerkt sich, welches Ihrer Teams gerade angezeigt wird365 TagehttpOnly, sameSite=lax, secure
gp_anfrageSicherheit der Anmeldung: erkennt, ob der Anmeldelink in demselben Browser geöffnet wird, in dem er angefordert wurde. Passt er nicht, nennt die Seite vor dem Anmelden die E-Mail-Adresse des Kontos — damit eine weitergeleitete Anmeldemail niemanden unbemerkt in ein fremdes Konto führt60 Minuten im BrowserhttpOnly, sameSite=lax, secure

Es gibt keine weiteren Cookies. Keine Cookies von Dritten. Keine Tracking-Cookies.

Warum es kein Cookie-Banner gibt. § 25 Abs. 1 TDDDG verlangt eine Einwilligung, wenn Informationen auf Ihrem Endgerät gespeichert oder von dort ausgelesen werden. § 25 Abs. 2 Nr. 2 TDDDG nimmt davon aus, was „unbedingt erforderlich“ ist, damit ein von Ihnen ausdrücklich gewünschter Dienst überhaupt bereitgestellt werden kann. Ohne gp_session gibt es keine Anmeldung. Ohne gp_team sähe, wer in zwei Teams spielt, bei jedem Aufruf wieder das erste; der Wert wird ausschließlich zur Auswahl unter den Teams benutzt, die Ihnen ohnehin gehören, erlaubt keinerlei Zugriff auf fremde Daten und dient nicht der Wiedererkennung über Websites hinweg. gp_anfrage schützt die Anmeldung selbst: Er enthält einen Zufallswert ohne Bezug zu Ihrer Person, steht nur 60 Minuten und wird allein dafür gelesen, ob ein Anmeldelink dort geöffnet wird, wo er angefordert wurde. Da ausschließlich erforderliche Cookies gesetzt werden, weder Werbung noch Drittanbieter im Spiel sind und die einzige Zählung (Abschnitt 1) nichts auf Ihrem Gerät speichert oder ausliest, braucht diese Seite kein Einwilligungsbanner.

Helle oder dunkle Ansicht — kein Cookie. Ob Sie die App hell oder dunkel sehen, merkt sich der Browser unter gp-theme im localStorage. Dieser Wert wird nie an den Server gesendet. § 25 TDDDG erfasst zwar auch den localStorage; die Einordnung ist aber dieselbe, weil er allein Ihre eigene Anzeigeeinstellung speichert. Sie können den Eintrag jederzeit über die Einstellungen Ihres Browsers löschen. Die App funktioniert dann unverändert und folgt wieder Ihrer Systemeinstellung.

6. Rechtsgrundlagen im Überblick

VerarbeitungRechtsgrundlage
Ausliefern der SeitenArt. 6 Abs. 1 lit. f (Betrieb)
Konto, Anmeldelink, SitzungArt. 6 Abs. 1 lit. b
Team, Termine, Verfügbarkeiten, Aufstellung — mit KontoArt. 6 Abs. 1 lit. b
Spieler-Einträge ohne Konto (vom Kapitän oder vom 2. Kapitän eingetragen)Art. 6 Abs. 1 lit. f
Auslesen von Spielplan- und RanglistenfotosArt. 6 Abs. 1 lit. f
Terminanfragen per E-Mail (Versand an Sie)Art. 6 Abs. 1 lit. a
Verarbeitung Ihrer Mail-AntwortArt. 6 Abs. 1 lit. b und lit. f
Erinnerung vor Ablauf eines bezahlten Tarifs (Abschnitt 4.12)Art. 6 Abs. 1 lit. b
Nachweis der EinwilligungArt. 6 Abs. 1 lit. c i. V. m. Art. 7 Abs. 1
Missbrauchsgrenzen (Anmeldelinks, Postweg)Art. 6 Abs. 1 lit. f
Protokoll der sechzehn EreignisseArt. 6 Abs. 1 lit. f
Widerrufs- und Kündigungserklärung entgegennehmen und bestätigen (Abschnitt 4.11)Art. 6 Abs. 1 lit. c i. V. m. § 356a bzw. § 312k BGB
Aufbewahrung dieser Erklärungen zum NachweisArt. 6 Abs. 1 lit. f
Technisches ProtokollArt. 6 Abs. 1 lit. f
SicherungenArt. 6 Abs. 1 lit. f i. V. m. Art. 32
Betreiberbereich: Einsicht und Eingriff (Abschnitt 9.4)Art. 6 Abs. 1 lit. f

Die berechtigten Interessen im Einzelnen (Art. 13 Abs. 1 lit. d, Art. 14 Abs. 2 lit. b DSGVO): technisch fehlerfreier Betrieb; Organisation des Spielbetriebs einer Mannschaft; Schutz vor Missbrauch des Mail-Versands; Nachvollziehbarkeit strittiger Handlungen; Datensicherheit; Behebung von Störungen und Abwehr von Missbrauch über den Betreiberbereich; Beweisführung über Zeitpunkt und Inhalt einer Widerrufs- oder Kündigungserklärung.

7. Ist das Geschlecht ein Datum nach Art. 9 DSGVO?

Kurz: nach derzeitigem Stand nein — aber die Frage ist nicht trivial.

Art. 9 Abs. 1 DSGVO zählt abschließend auf: rassische und ethnische Herkunft, politische Meinungen, religiöse oder weltanschauliche Überzeugungen, Gewerkschaftszugehörigkeit, genetische und biometrische Daten, Gesundheitsdaten sowie Daten zum Sexualleben oder zur sexuellen Orientierung. Das Geschlecht steht dort nicht. Es ist ein gewöhnliches personenbezogenes Datum.

Zwei Einschränkungen sind trotzdem zu nennen:

  1. Ein Wert kann mehr verraten, als er sagt. Der EuGH hat in der Sache OT ./. Vyriausioji tarnybinės etikos komisija (C-184/20) entschieden, dass auch Daten, aus denen sich besondere Kategorien nur mittelbar erschließen lassen, unter Art. 9 fallen. Bei einer schlichten Angabe „Herren“/„Damen“ zur Aufstellung im Ligabetrieb ist ein solcher Rückschluss nicht angelegt.
  2. Die Geschlechtsidentität einer trans- oder intergeschlechtlichen Person kann berührt sein, wenn Sport-Systeme eine binäre Einordnung erzwingen. GordyPlanner speichert keine Angaben zur Geschlechtsidentität, keine Historie und keine früheren Werte — nur den aktuellen Wert, den der Ligabetrieb verlangt. Der Wert gehört zudem zum jeweiligen Team, nicht zur Person: Wer in zwei Teams spielt, hat zwei Einträge.

Zur Vorsicht gilt: Der Wert wird nur so weit angezeigt, wie es die Aufstellung erfordert. Ändern können ihn in der App der Kapitän und der 2. Kapitän. Ist er falsch, sagen Sie ihnen Bescheid oder schreiben Sie uns — wir berichtigen ihn (Abschnitt 12).

Der Name daneben ist seit dem 21.08.2026 anders gestellt: Ihn ändern Sie selbst, sobald Sie ein Konto haben und Ihnen ein Spielerplatz gehört (Abschnitt 4.4). Wer seinen Namen im Team anders geschrieben sehen will, braucht dafür niemanden mehr.

8. Automatisierte Entscheidungen, Profiling, KI

  • Keine automatisierte Entscheidung im Einzelfall im Sinne von Art. 22 DSGVO. Wer aufgestellt wird, entscheidet ein Mensch — der Kapitän, der 2. Kapitän oder das Team.
  • Kein Profiling. Es wird nichts über Sie bewertet, vorhergesagt oder bepunktet.
  • Wo Sprachmodelle beteiligt sind, tun sie genau zwei Dinge: Text auf einem hochgeladenen Bild erkennen (Abschnitt 4.5) und eine Freitext-Antwort in „ja / nein / wenn es sein muss“einordnen (Abschnitt 4.6). Das Ergebnis der Einordnung bekommen Sie unmittelbar als Bestätigungsmail zu sehen und können es jederzeit im Web überschreiben. Konnte das Modell nichts eindeutig zuordnen, wird nichts eingetragen; Sie erhalten stattdessen eine Rückfrage.
  • Ihre Daten werden nicht zum Training von KI-Modellen verwendet. Für kostenpflichtig genutzte Schnittstellen sagt der Anbieter Mistral AI zu, Ein- und Ausgaben nicht für das Training seiner Modelle zu nutzen. Wie lange der Anbieter selbst speichert, ist noch nicht abschließend geklärt (Abschnitt 15).

9. Empfänger und Auftragsverarbeiter

Es gibt genau drei Unternehmen, an die Daten gehen. Weitere Empfänger gibt es nicht — insbesondere findet keine Weitergabe zu Werbezwecken statt und kein Verkauf von Daten.

Alle drei arbeiten für uns und nicht für sich: Sie verarbeiten die Daten in unserem Auftrag und nach unseren Weisungen. Dazu gehört ein Vertrag nach Art. 28 DSGVO. Dass er geschlossen ist, können wir heute nicht belegen. Wir schreiben das hin, statt es zu behaupten (Abschnitt 15).

9.1 Hetzner Online GmbH — Hosting

AufgabeServer, Datenbank, Sicherungen
StandortRechenzentrum Nürnberg, Deutschland
Welche Datenalle in dieser Erklärung genannten Daten, da sie auf diesem Server liegen
Rolleverarbeitet in unserem Auftrag — Diese Angabe steht noch aus: Nachweis des Vertrags nach Art. 28 DSGVO
Drittlandbezugnein — der genutzte Standort liegt in der EU

Hetzner betreibt auch Standorte außerhalb der EU (USA, Singapur). Für GordyPlanner wird ausschließlich der Standort Nürnberg genutzt; Bestands- und Abrechnungsdaten bleiben nach Angaben des Anbieters ohnehin in der EU.

9.2 Mailjet (Sinch) — E-Mail-Versand und -Empfang

AufgabeVersand der Anmeldelinks, Terminanfragen, Bestätigungen; Empfang Ihrer Antwortmails
Welche DatenIhre E-Mail-Adresse, Betreff und Inhalt der Nachrichten — also Gegner, Termin, Ort und Ihre Antwort; bei einer Bestätigung nach Abschnitt 4.11 auch das, was Sie dort eingetragen haben. Bei eingehender Post die vollständige Nachricht, so wie Sie sie geschrieben haben
Rolleverarbeitet in unserem Auftrag — Diese Angabe steht noch aus: Nachweis des Vertrags nach Art. 28 DSGVO
RechenzentrenGoogle Cloud Platform, Frankfurt (Deutschland) und Saint-Ghislain (Belgien)
Drittlandbezugzu klären — siehe unten

Mailjet ist eine französische Gesellschaft und gehört zur schwedischen Sinch-Gruppe. Die konzernweite Datenschutzerklärung von Sinch nennt je nach gebuchtem Dienst auch Hosting in den USA und stützt Übermittlungen auf die EU-Standardvertragsklauseln. Ob im konkret genutzten Tarif eine Übermittlung in die USA stattfindet, ist noch zu klären (Abschnitt 15).

Wichtig zu wissen: E-Mail ist kein vertraulicher Kanal. Zwischen den beteiligten Servern wird verschlüsselt übertragen, auf den Servern selbst liegt die Nachricht aber lesbar. Wer nicht möchte, dass Spieltagsdaten per Mail laufen, nutzt die App im Browser und erteilt die Einwilligung für Terminanfragen einfach nicht.

9.3 Mistral AI — Texterkennung und Deutung

AufgabeSpielplan oder Rangliste aus einem hochgeladenen Bild auslesen; eine nicht eindeutige Mail-Antwort einordnen
Welche Datendas hochgeladene Bild mit allem, was darauf steht — bei einer Rangliste Namen, Geschlecht, Verein, Plätze; sowie der selbst geschriebene Teil Ihrer Antwort, höchstens 1200 Zeichen, ohne den zitierten Verlauf
Was nicht übertragen wirdIhre E-Mail-Adresse, Ihr Name, Datenbankkennungen, Teamzugehörigkeit
Rolleverarbeitet in unserem Auftrag — Diese Angabe steht noch aus: Nachweis des Vertrags nach Art. 28 DSGVO
SitzMistral AI, Paris, Frankreich
Drittlandbezugzu klären — siehe unten

Mistral AI ist ein französisches Unternehmen und unterliegt der DSGVO. Der Anbieter wirbt mit EU-Hosting als Standard, weist im Vertragswerk aber Unterauftragnehmer aus und sieht für bestimmte Konstellationen Standardvertragsklauseln vor. Welche Unterauftragnehmer für die hier genutzten Schnittstellen konkret zum Einsatz kommen, ist noch zu prüfen (Abschnitt 15).

9.4 Weitere Empfänger

  • Innerhalb Ihres Teams: Ihr Name, Ihr Geschlecht, Ihr Ranglistenplatz, Ihre Verfügbarkeiten und ob Sie das Team als Kapitän oder als 2. Kapitän führen, sind für die anderen Mitglieder Ihres Teams sichtbar. Das ist der Zweck des Dienstes. Welches Team Sie gerade sehen, wird bei jedem Aufruf gegen Ihre eigenen Teams geprüft — ein fremdes Team lässt sich nicht durch Umschalten aufrufen.
  • Über den Einladungslink: Der Kapitän oder der 2. Kapitän lädt mit einem Link ein. Wer diesen Link hat und sich mit irgendeiner E-Mail-Adresse ein Konto anlegt, sieht Namen und Geschlecht aller Spielerplätze, die noch niemandem gehören, und kann einen davon für sich beanspruchen. Danach ist er Mitglied des Teams und sieht Kader und Spielplan wie jeder andere. Der Link läuft nicht ab und lässt sich zurzeit nicht erneuern. Er wirkt damit wie ein Schlüssel — geben Sie ihn nur an Ihre Mitspieler.
  • Wir selbst, über den Betreiberbereich: Ein namentlich in der Serverkonfiguration hinterlegter Kreis von Betreiberkonten — eine feste Liste von Adressen, nicht jeder Mitarbeiter und kein angemeldeter Nutzer — sieht dort jedes Konto mit seiner E-Mail-Adresse, seit wann es besteht, ob es gesperrt oder stillgelegt ist und in wie vielen Teams es spielt oder führt; dazu jedes Team mit Namen, Tarif und der Adresse seines Kapitäns und die Gesamtzahlen des Betriebs — wie viele Spieler, Termine, Sitzungen und Nachrichten es gibt. Dazu jede Widerrufs- und Kündigungserklärung (Abschnitt 4.11) mit Name, E-Mail-Adresse, Ihrer Angabe zum Vertrag, einem etwaigen Kündigungsgrund und dem Zeitpunkt des Eingangs — sonst bliebe eine Erklärung unbearbeitet liegen, und an einer übersehenen hängt ein Vertrag. Verfügbarkeiten, Aufstellungen und die Namen der Spieler eines Teams zeigt der Bereich weiterhin nicht. Diese Konten können außerdem ein Konto sperren und entsperren, alle Sitzungen eines Kontos beenden, einen Anmeldelink auslösen, den Tarif eines Teams setzen, eine Erklärung als erledigt markieren und ein Team endgültig löschen — mit ihm fallen alle Spieler-Einträge des Teams, alle Termine, alle Verfügbarkeiten, alle Aufstellungen samt Stammaufstellung, alle Verlegungen samt Ersatzterminen und Stimmen sowie alle Vorgänge des Postwegs. Stehen bleiben allein die Konten der Mitglieder und die Protokollzeilen (Abschnitt 4.8). Das geschieht für den Betrieb, für die Behebung von Störungen und für die Abwehr von Missbrauch — zu keinem anderen Zweck, insbesondere nicht für Werbung oder Auswertung.
    • Ein ausgelöster Anmeldelink geht an die Adresse des betroffenen Kontos und wird uns selbst nicht angezeigt. Wir kommen damit nicht in Ihr Konto.
    • Vier Eingriffe — Konto gesperrt, Sperre aufgehoben, Team gelöscht, Tarif gesetzt — stehen mit Zeitpunkt und handelndem Konto im Protokoll (Abschnitt 4.8).
    • Das Abhaken einer Erklärung steht dort nicht: Das Protokoll gehört jeweils einem Team, und eine Erklärung von außen hat keines. Wann sie bearbeitet wurde, steht an ihr selbst.
    • Das Beenden Ihrer Sitzungen wird nicht protokolliert, weil wir zu einer Sitzung weder Gerät noch Ort speichern und die Zeile deshalb nichts aussagen könnte. Sie merken es daran, dass Sie sich neu anmelden müssen.
    • Jede bloße Einsicht steht in unserem technischen Protokoll (Abschnitt 4.9), das nur Kennnummern und keine Namen enthält.
    Rechtsgrundlage für Einsicht und Eingriff ist Art. 6 Abs. 1 lit. f DSGVO.
  • Behörden, soweit eine gesetzliche Pflicht besteht.

10. Wie lange gespeichert wird

Ein nächtlicher Aufräumlauf um 04:15 Uhr löscht, was fällig ist. Derselbe Lauf verschickt die Erinnerung aus Abschnitt 4.12. Jede Zahl hier steht so im Quelltext.

WasFrist
Anmeldelink30 Minuten gültig; nach Gebrauch oder Ablauf gelöscht
Sitzung (gp_session)30 Tage nach der letzten Benutzung, höchstens 45 Tage nach ihrem Beginn; danach gelöscht. Der Cookie im Browser steht bis zu 400 Tage, ist ohne die Sitzung aber ohne Wirkung
Stillgelegtes Konto60 Tage, dann endgültige Löschung. Melden Sie sich vorher wieder an, ist es zurück
Textausschnitt einer nicht verstandenen Mail (max. 200 Zeichen)14 Tage; danach bleibt die Zeile ohne Text stehen
Ein- und Ausgangszeilen des Postwegs (enthalten Mailadressen)180 Tage
Rückadressen-Kennungengültig bis 2 Tage nach dem Spieltag, bei einer Verlegung 60 Tage; abgelaufene und widerrufene werden gelöscht
Protokollzeilen (die sechzehn Ereignisse)180 Tage
Container-Protokolle des Servers14 Tage bzw. 10 MB × 3; das Anwendungsprotokoll beginnt bei jeder Aktualisierung neu
Nächtliche Sicherungen der Datenbank30 Tage
Abbilder der Maschine beim Hoster7 Generationen, täglich
Konto (E-Mail-Adresse, zugestimmte AGB-Fassung)bis Sie es stilllegen — danach 60 Tage
Gesperrtes Kontokeine Frist — eine Sperre löscht nichts. Der Zeitpunkt der Sperre fällt weg, sobald sie aufgehoben wird
Spieler-Eintrag, Verfügbarkeiten, Aufstellungen, Terminekeine feste Frist — sie bleiben, bis der Kapitän oder der 2. Kapitän sie löscht. Mit dem Team fallen sie alle auf einmal (Abschnitt 9.4). Ihre Verfügbarkeiten zu künftigen Spieltagen fallen früher: sobald Sie das Team verlassen, der Kapitän Ihnen den Zugang entzieht, Ihr Konto endgültig gelöscht wird oder der Kapitän den Spieltag auf einen anderen Tag legt — dann fallen die Antworten aller, weil sie dem alten Tag galten
Einwilligung (auch nach Widerruf)keine feste Frist — sie fällt heute nur mit dem Konto
Merker der Tariferinnerung (tarifErinnertBis am Team, Abschnitt 4.12)keine eigene Frist — er steht am Team und fällt mit ihm (Abschnitt 9.4). Er trägt einen Tag, keinen Namen und keine Adresse
Widerrufs- und Kündigungserklärungen (Abschnitt 4.11)keine Frist — sie werden nicht automatisch gelöscht. Der Aufräumlauf lässt beide Tabellen bewusst aus; eine Löschfrist ist noch festzulegen (Abschnitt 15)

Zu den drei letzten Punkten:

  • Spieler-Einträge werden bewusst nicht mitgelöscht, wenn ein Konto verschwindet oder jemand ein Team verlässt. Der Eintrag bleibt als freier Platz stehen, weil an ihm Aufstellungen des ganzen Teams hängen — auch vergangene. Was wegfällt, ist die Verknüpfung zu Ihrem Konto — und Ihre Verfügbarkeiten zu künftigen Spieltagen. Sie würden sonst weiter als Zusage mitgezählt, obwohl Sie nicht mehr im Team sind. Antworten zu bereits gespielten Terminen bleiben; sie sind die Aufzeichnung dessen, was war. Der Name bleibt so lange stehen, bis der Kapitän oder der 2. Kapitän ihn löscht — oder bis wir das ganze Team löschen, denn damit fällt auch sein Spieler-Eintrag (Abschnitt 9.4). Sie können seine Löschung verlangen (Abschnitt 12).
  • Die Aufbewahrung der Einwilligung nach dem Widerruf ist noch nicht geregelt (Abschnitt 15). Der Nachweis ist nach Art. 7 Abs. 1 DSGVO nötig, aber nicht unbegrenzt.
  • Widerrufs- und Kündigungserklärungen räumen wir bewusst nicht weg. Die Beweislast für den Zeitpunkt liegt bei uns (§ 361 Abs. 3 BGB) — gelöscht hätten wir genau dann nichts in der Hand, wenn jemand bestreitet, rechtzeitig erklärt zu haben. Dass daraus keine unbegrenzte Aufbewahrung werden darf, ist uns bewusst; die Frist steht aus (Abschnitt 15). Verlangen Sie die Löschung, prüfen wir sie im Einzelfall (Abschnitt 12).

11. Woher die Daten stammen

Wenn Sie nur als Spieler-Eintrag in einem Team stehen, ohne sich je angemeldet zu haben, stammen Ihre Daten aus einer dieser Quellen (Art. 14 Abs. 2 lit. f DSGVO):

  1. von Ihrem Mannschaftsführer oder einem seiner 2. Kapitäne, die Ihren Namen und Ihr Geschlecht von Hand eingetragen haben;
  2. aus einem Foto der Vereinsrangliste oder des Spielplans, das Ihr Mannschaftsführer oder einer seiner 2. Kapitäne aus dem Portal des Verbandes hochgeladen und in die App übernommen hat. Aus dieser Quelle stammen Name, Geschlecht, Mannschaftsangabe und Ranglistenplätze.

Diese Quellen sind für Ihren Verband bzw. Verein regelmäßig öffentlich oder mitgliederintern zugänglich. Ihre E-Mail-Adresse stammt in keinem Fall aus diesen Quellen — sie kann nur von Ihnen selbst kommen.

Sie sind nicht verpflichtet, Daten bereitzustellen. Ohne E-Mail-Adresse können Sie sich allerdings nicht anmelden und Ihre Verfügbarkeit nicht selbst eintragen.

12. Ihre Rechte

Sie haben gegenüber dem Verantwortlichen (Abschnitt 2) folgende Rechte:

  • Auskunft (Art. 15 DSGVO) — welche Daten zu Ihnen gespeichert sind, wozu, wie lange, an wen sie gehen.
  • Berichtigung (Art. 16 DSGVO) — falsche Angaben korrigieren lassen. In der App selbst ändern Sie Ihre Verfügbarkeit und, sobald Sie ein Konto haben und Ihnen ein Spielerplatz gehört, Ihren Namen. Ihr Geschlecht und Ihren Ranglistenplatz ändern der Kapitän oder der 2. Kapitän; sie können auch Ihren Namen ändern. Bleibt etwas falsch, schreiben Sie uns — dann berichtigen wir es. Bis zum 21.08.2026 gab es für den Namen keine Funktion; eine Berichtigung lief nur über uns. Sie kommen damit jetzt schneller zu Ihrem Recht. Was ein geänderter Name für eine später eingelesene Rangliste bedeutet, steht in Abschnitt 4.4.
  • Löschung (Art. 17 DSGVO) — einschließlich Ihres Namens als Spieler-Eintrag, auch wenn Sie kein Konto haben.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO).
  • Datenübertragbarkeit (Art. 20 DSGVO) — Ihre Daten in einem gängigen Format. Eine Selbstbedienungsfunktion dafür gibt es heute nicht; schreiben Sie uns.
  • Widerspruch (Art. 21 DSGVO) — gegen alle Verarbeitungen, die auf berechtigtem Interesse beruhen (Abschnitt 6). Das betrifft insbesondere den Spieler-Eintrag ohne Konto.
  • Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO) — jederzeit, für die Zukunft, ohne Angabe von Gründen. Wie, steht in Abschnitt 4.6. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO).

In der App selbst können Sie:

  • Ihre Verfügbarkeit jederzeit ändern,
  • Ihren Namen im Team ändern,
  • Terminanfragen per Mail an- und abschalten,
  • ein Team verlassen,
  • Ihr Konto stilllegen; nach 60 Tagen wird es endgültig gelöscht, und bis dahin holt eine erneute Anmeldung es zurück.

Für alles Weitere genügt eine formlose Nachricht an kontakt@gordyplanner.com.

Zuständige Aufsichtsbehörde: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf. Unabhängig davon können Sie sich nach Art. 77 Abs. 1 DSGVO auch an die Behörde Ihres eigenen Aufenthaltsorts oder des Orts des mutmaßlichen Verstoßes wenden.

13. Sicherheit

  • Übertragung ausschließlich über HTTPS, mit HSTS für ein Jahr.
  • Die Datenbank ist von außen nicht erreichbar.
  • Kein Passwort — damit kann auch keins gestohlen oder wiederverwendet werden.
  • Sitzungs-Cookies sind httpOnly und secure; JavaScript kommt nicht an sie heran.
  • Unter Konto beenden Sie mit Überall abmelden jede Sitzung Ihres Kontos auf einen Schlag — auch die auf Geräten, die Sie nicht mehr in der Hand haben.
  • Die Rückadressen des Postwegs liegen nur als Hashwert in der Datenbank.
  • Der Webserver setzt X-Content-Type-Options, X-Frame-Options, Referrer-Policy und eine Permissions-Policy, die Kamera, Mikrofon, Standort und Bezahlfunktionen ausschließt.
  • Der Server erhält automatisch Sicherheitsaktualisierungen; der SSH-Zugang ist nur mit Schlüssel möglich und durch fail2ban geschützt.
  • Die nächtliche Sicherung wird jede Nacht zur Probe zurückgespielt — eine Sicherung, die sich nicht wiederherstellen lässt, ist keine.

14. Kinder und Jugendliche

In Badminton-Mannschaften spielen häufig Minderjährige. GordyPlanner fragt das Alter nicht ab und kann Minderjährige deshalb nicht erkennen.

Das ist für die Einwilligung in Terminanfragen (Abschnitt 4.6) von Bedeutung: Nach Art. 8 DSGVO ist die Einwilligung eines Kindes gegenüber Diensten der Informationsgesellschaft in Deutschland erst ab 16 Jahren wirksam; darunter muss ein Sorgeberechtigter zustimmen.

Solange das nicht geklärt ist, gilt: Erziehungsberechtigte von Spielerinnen und Spielern unter 16 Jahren werden gebeten, sich mit dem Mannschaftsführer abzustimmen, bevor ein Konto angelegt und die Einwilligung erteilt wird.

15. Was noch offen ist

Wir nennen diese Punkte, weil sie bekannt sind. Keiner davon ist ein Versehen:

  • Es gibt keine Selbstbedienung für Auskunft und Export (Art. 15 und 20 DSGVO). Eine Anfrage per Mail beantworten wir von Hand.
  • Wie lange eine Einwilligung nach ihrem Widerruf aufbewahrt wird, ist nicht geregelt. Sie fällt heute nur mit dem Konto.
  • Für Hetzner, Mailjet und Mistral ist der Vertrag nach Art. 28 DSGVO nicht belegt. Alle drei bieten ihn an; bis der Abschluss nachgewiesen ist, behaupten wir ihn nicht (Abschnitt 9).
  • Ob und wie lange diese drei selbst speichern, und ob bei Mailjet oder Mistral Unterauftragnehmer außerhalb der EU beteiligt sind, ist noch zu klären.
  • Ein Team können Sie nicht selbst löschen, auch als Kapitän nicht. Wenden Sie sich an uns — wir können es (Abschnitt 9.4). Von selbst verschwindet ein Team nie, auch kein verwaistes.
  • Für Widerrufs- und Kündigungserklärungen (Abschnitt 4.11) gibt es keine Löschfrist. Sie werden nicht automatisch geräumt, weil wir den Zeitpunkt beweisen können müssen (§ 361 Abs. 3 BGB). Eine Frist gehört trotzdem festgelegt — bis dahin steht in Abschnitt 10 „keine Frist“ und nicht „solange erforderlich“.
  • Die Bitte an Kapitäne und 2. Kapitäne, ihre Mitspieler über diese Erklärung zu unterrichten, steht in der App noch nicht sichtbar.
  • Eingriffe aus dem Betreiberbereich (Abschnitt 9.4) stehen dauerhaft im Protokoll des Teams, bloße Einsichten nur im technischen Protokoll. Das ist nach 14 Tagen weg. Wer später fragt, wer wann in sein Team gesehen hat, bekommt darauf keine belastbare Antwort.
  • Diese Erklärung ist ein Entwurf und nicht anwaltlich geprüft. Verantwortlicher und Aufsichtsbehörde stehen seit dem 22. August 2026 in Abschnitt 2 und 12. Offen sind die Nachweise der Verträge nach Art. 28 DSGVO; sie sind unten als Platzhalter markiert.

16. Änderungen dieser Erklärung

Diese Erklärung wird angepasst, sobald sich an der App etwas ändert, das hier beschrieben ist. Die jeweils aktuelle Fassung steht unter /datenschutz.