Wir verwenden deine Daten, um dein Konto und die Spiele zu verwalten, an denen du teilnimmst. Wir verkaufen keine personenbezogenen Daten.
1. Verantwortlicher und Kontakt
BookBall ist für die Verarbeitung der zur Bereitstellung des Dienstes verwendeten Daten verantwortlich. Fragen und die Ausübung deiner Rechte richtest du an soporte@bookball.app.
2. Verarbeitete Daten
- Konto: E-Mail, offizieller Name, @Alias, Anzeigename, Telefonnummer, Sprache und geschützte Zugangsdaten. Bei der Registrierung speichern wir Zeitstempel, angenommene Fassungen von Bedingungen und Datenschutz, Sprache sowie die Selbsterklärung zum Mindestalter; ein Geburtsdatum wird nicht abgefragt.
- Spielerprofil: Foto, Position, Bewertung, Verfügbarkeit und Einladungseinstellungen.
- Aktivität: Gruppen, Plätze, Aufgebote, Teilnahme, Teams, Ergebnisse, Abstimmungen, Statistiken, Gruppen- oder Spielchats, Direktnachrichten und Bewerbungen auf freie Plätze.
- Externe Spieler: Name und Kontaktdaten, die von einem autorisierten Verantwortlichen angegeben werden.
- Technische Daten: Sitzungskennungen, Benachrichtigungstoken, Sicherheits-IP-Adresse, Fehlerprotokolle und Geräteinformationen. Optionale Analysen verwenden nur grobe Geräte- und Länderdaten sowie rotierende pseudonyme Kennungen; die unverarbeitete IP-Adresse wird dafür nie gespeichert.
3. Zwecke und Rechtsgrundlage
Wir verarbeiten Daten, um Konten anzulegen und zu schützen, Spiele zu organisieren, Gruppen-, Spiel- und Direktchats bereitzustellen, betriebliche Nachrichten zu senden, freie Plätze zu veröffentlichen und zu besetzen, Teams zu erstellen, Ergebnisse zu speichern, Missbrauch zu verhindern und Störungen zu beheben. Rechtsgrundlagen sind die Vertragserfüllung, gegebenenfalls die Einwilligung und unser berechtigtes Sicherheitsinteresse.
4. Innerhalb von BookBall geteilte Informationen
Gruppenmitglieder sehen das für die Organisation nötige bereinigte Profil. Gruppen- und Spielchats sind nur für berechtigte registrierte Personen sichtbar und können von den jeweiligen Verantwortlichen moderiert werden. Jede direkte 1:1-Unterhaltung ist nur für ihre zwei Teilnehmer sichtbar: Weder Verantwortliche noch der Superadministrator dürfen sie unbemerkt lesen; eine reguläre Moderation gibt es nicht, solange kein künftiges ausdrückliches und protokolliertes Meldeverfahren eingeführt wird. Das globale Brett zeigt nur Mindestdaten; Verantwortliche und Kapitäne sehen nur Bewerbungen ihres Bereichs. E-Mail, Telefon und offizieller Name sind nicht öffentlich.
5. Dienstleister
BookBall kann PHP/MySQL-Hosting und Google Firebase für Authentifizierung, Synchronisation, Speicherung und Benachrichtigungen einsetzen. Je nach Administratorkonfiguration liegen soziale Daten in MySQL, Firestore oder in beiden; eine idempotente Synchronisation kann in jedem Speicher eine konsistente Kopie desselben logischen Datensatzes halten. E-Mail-Dienste werden für Kontonachrichten genutzt. OpenStreetMap zeigt Plätze und Karten; der Kachelanbieter kann den sichtbaren Kartenausschnitt oder die angezeigten Koordinaten sowie technische Verbindungsdaten erhalten. BookBall sendet nur ausdrücklich abgesendete Suchen nach Anlagen oder Adressen über einen eigenen Proxy an Nominatim. Ergebnisse werden ohne Kennungen höchstens 24 Stunden wiederverwendet; abgelaufene Dateien werden bei der nächsten Suche oder stündlichen Wartung gelöscht. Open-Meteo wird für Wetterprognosen und die Geokodierung freiwillig eingegebener Ortsnamen verwendet. Jeder Anbieter verarbeitet nur die für seine Aufgabe erforderlichen Informationen.
Zahlungsdaten
Stripe verarbeitet Kartendaten. BookBall speichert nur die technischen Kennungen und Statusangaben, die für den Abgleich von Zahlungen, Erstattungen und Streitfällen nötig sind; die PHP-Seite speichert weder Kartennummern noch Stripe-Schlüssel.
Standort und Marketplace-Aufbewahrung
Der Gerätestandort wird nur nach einer ausdrücklichen Aktion angefragt. Koordinaten dienen der Umkreissuche, werden nicht im Profil gespeichert und gemäß veröffentlichter Frist aus temporären Betriebsprotokollen gelöscht.
Familien, Angehörige und Einwilligung
Ein kontoloses Profil speichert nur Anzeigename, optionale Beziehung und Einwilligungsstatus; Geburtsdatum, E-Mail-Adresse und Telefonnummer werden nicht abgefragt. Zugriff ist beziehungsgebunden und die Einwilligung kann widerrufen werden; danach werden Verarbeitung und Sichtbarkeit sofort eingeschränkt, soweit keine Rechtspflicht besteht.
6. Übermittlungen und Speicherdauer
Wir speichern Daten während der Kontonutzung und für erforderliche Fristen. Löscht der Verfasser eine Direktnachricht, wird ihr Text geleert; eine technische Markierung bleibt für Reihenfolge und Synchronisation. Für die gesamte Unterhaltung gilt keine eigene automatische Löschfrist. Beendete Anzeigen freier Plätze und ihre Bewerbungen werden nach 180 Tagen gelöscht. Optionale Analysedaten bleiben höchstens 13 Monate; Sicherungen folgen ihrem Rotationszyklus.
7. Sicherheit
Wir verwenden HTTPS, starke Passwort-Hashes, sichere Sitzungen, CSRF-Schutz, vorbereitete Abfragen, Rollenrechte und Audit-Protokolle. Firebase App Check wird überwacht und schrittweise ausgerollt; es wird nur dort erzwungen, wo es ausdrücklich aktiviert ist, nicht universell. Kein System garantiert völlige Risikofreiheit; schütze daher deine Zugangsdaten.
8. Deine Rechte
Du kannst über die E-Mail-Adresse deines Kontos Auskunft, Berichtigung, Löschung, Übertragbarkeit, Einschränkung oder Widerspruch verlangen. Du kannst dich außerdem bei der spanischen Datenschutzbehörde beschweren. Dafür steht eine eigene Seite zur Kontolöschung bereit.
9. Minderjährige
BookBall erlaubt Personen unter 16 Jahren nicht, ein eigenes Konto zu erstellen. Bei der Registrierung erklärt die Person selbst, dass sie das Mindestalter erfüllt, und akzeptiert die geltenden Fassungen von Bedingungen und Datenschutz. Wir speichern nur Zeitstempel, diese Fassungen, die Sprache und die bestätigende Erklärung; ein Geburtsdatum wird nicht abgefragt. Diese Selbsterklärung ersetzt keine vorgeschriebenen rechtlichen Prüfungen. Ein autorisierter Erziehungsberechtigter kann im Familienmodul ein kontoloses Profil für eine abhängige Person verwalten.
10. Änderungen
Wesentliche Änderungen veröffentlichen wir hier und nennen ihr Inkrafttreten.