Datenschutzerklärung
Stand: 6. September 2026
Der Schutz deiner personenbezogenen Daten ist uns wichtig. Nachfolgend informieren wir dich gemäß der Datenschutz-Grundverordnung (DSGVO) und dem österreichischen Datenschutzgesetz (DSG) darüber, welche Daten wir verarbeiten, zu welchen Zwecken und welche Rechte dir zustehen.
1. Verantwortlicher
Dipl.-Ing. (FH) Dominik Rattenberger, BSc
Föhrenweg 5, 9321 Kappel am Krappfeld, Österreich
E-Mail: hallo@spielleicht.at
2. Rollenverteilung: Verein, Anbieter und Spielleicht
Spielleicht ist eine Buchungs- und Verwaltungsplattform für Sportvereine. Für die Daten der Mitglieder eines Vereins ist der jeweilige Verein der Verantwortliche;Spielleicht verarbeitet diese Daten in dessen Auftrag als Auftragsverarbeiter gemäß Art. 28 DSGVO auf Grundlage eines Auftragsverarbeitungsvertrags. Für die Daten, die im Rahmen der Registrierung eines eigenen Nutzerkontos und des Vertragsverhältnisses mit uns anfallen, sind wir selbst Verantwortlicher.
Auf der Plattform können Nutzer eigene Dienstleistungen anbieten, etwa Trainerstunden oder das Bespannen von Schlägern. Für die Anzeige dieser Anbieterprofile und Angebote sowie für die Weiterleitung der Anfragen sind wir Verantwortlicher. Sobald ein Anbieter eine Anfrage erhält und die Angaben daraus für die Anbahnung und Erbringung seiner Leistung verwendet, ist er dafür selbst Verantwortlicher — die Leistung wird unmittelbar zwischen ihm und der anfragenden Person vereinbart.
3. Welche Daten wir verarbeiten
Nutzerkonto
- Name und E-Mail-Adresse
- verschlüsseltes Passwort (Passwort-Hash — Klartext-Passwörter werden nicht gespeichert)
- Status der E-Mail-Verifizierung sowie Passwort-Zurücksetzungs-Token
- Rolle und Mitgliedschaften in Vereinen
Buchungen und Vereinsnutzung
- Platz- und Terminbuchungen inkl. Zeitpunkt
- bei Gastbuchungen: Name und E-Mail-Adresse des Gasts
- Ankündigungen, Benachrichtigungen und ggf. Chat-Nachrichten innerhalb der Plattform
- Protokolldaten sicherheitsrelevanter Aktionen (Audit-Log)
Anbieterprofil und Angebote
- Anzeigename, Kurzbeschreibung, Beschreibungstext und optional ein Profilfoto, ein Logo sowie bis zu vier weitere Bilder für die eigene Anbieterseite
- Optional eine Liste weiterer Leistungsangaben („Außerdem") aus Titel und kurzem Text — Selbstauskünfte des Anbieters, die wir nicht überprüfen
- E-Mail-Adresse und optional Telefonnummer für die Zustellung von Anfragen. Diese beiden Angaben sind standardmäßig öffentlich nicht sichtbar. Du kannst jede von beiden im Anbieterprofil einzeln zur Anzeige auf deiner Anbieterseite freigeben; ohne diese Freigabe geben wir sie nicht heraus, und du kannst sie jederzeit zurücknehmen.
- Optional ein eigener Standort — Anschrift und die daraus ermittelten Koordinaten. Diese Angaben sind öffentlich sichtbar und erscheinen als Markierung auf der Karte. Sie sind freiwillig: Ohne sie bleibt ein Angebot über die verknüpften Vereine auffindbar.
- Optional eine Angabe zur Qualifikation und Verweise auf eigene Web- und Social-Media-Seiten — beides Selbstauskünfte, die wir nicht überprüfen
- Angebotsdaten: Bezeichnung, Beschreibung, Preis, Sportarten, Konditionen sowie die Vereine, an denen das Angebot angeboten wird
- Meldungen zu einem Anbieter: Grund, ein etwaiger Freitext und die IP-Adresse der meldenden Person. Die IP-Adresse dient allein dazu, missbräuchliche Meldungen zu erkennen.
- Vereinsvorschläge: Name und Ort des vorgeschlagenen Vereins, ein etwaiger Freitext und die IP-Adresse. Freiwillig kannst du eine E-Mail-Adresse hinterlassen — wir verwenden sie ausschließlich, um dir einmalig Bescheid zu geben, sobald der Verein dabei ist, und für nichts sonst.
Anfragen an Anbieter
- Name und E-Mail-Adresse der anfragenden Person, optional Telefonnummer
- Wunschzeit und Nachrichtentext
- das angefragte Angebot, der angefragte Verein und der Zeitpunkt der Anfrage
Abrechnung kostenpflichtiger Tarife
- Name und Anschrift des Vereins als Rechnungsempfänger, gegebenenfalls dessen UID
- Name und E-Mail-Adresse der Ansprechperson, an die die Rechnung übermittelt wird
- gebuchter Tarif, Laufzeit, Rechnungsbetrag sowie Datum des Zahlungseingangs
Zahlungsdaten im engeren Sinn — Kreditkartennummern, IBAN zur Abbuchung — erheben wir für die Abrechnung des Tarifs nicht. Abgerechnet wird per Rechnung und Überweisung.
Nachweis von Zustimmungen und Bestellungen
Erklärungen, die rechtlich bindend sind, halten wir fest — damit im Streitfall belegbar ist, wer wann was erklärt hat. Das betrifft die Zustimmung zu AGB und Datenschutzerklärung, den Abschluss des Auftragsverarbeitungsvertrags beim Anlegen eines Vereins sowie die Bestellung eines Tarifs im Vereinsbereich. Gespeichert werden dabei:
- Name und Nutzerkonto der Person, die die Erklärung abgegeben hat
- Zeitpunkt der Erklärung und die IP-Adresse, von der sie abgegeben wurde
- bei Rechtsdokumenten deren Fassung, bei Tarifbestellungen der gewählte Tarif, der dabei angezeigte Preis, ein etwaiger Nachlass, der Zeitpunkt des Wirksamwerdens und der Wortlaut des bestätigten Textes
Diese Nachweise werden nicht verändert und nicht überschrieben; sie entstehen nur, wenn eine Erklärung tatsächlich abgegeben wird. Die IP-Adresse dient ausschließlich diesem Nachweis und wird nicht zur Auswertung des Nutzungsverhaltens verwendet.
Technische Daten
- Server-Logdaten (z. B. IP-Adresse, Datum/Uhrzeit des Zugriffs, aufgerufene Seite, Browsertyp), die beim Betrieb automatisch anfallen
4. Zwecke und Rechtsgrundlagen
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Bereitstellung des Nutzerkontos, Abwicklung von Buchungen und Bereitstellung der Vereinsfunktionen.
- Vertragsanbahnung (Art. 6 Abs. 1 lit. b DSGVO): Übermittlung deiner Anfrage an den ausgewählten Anbieter, damit dieser dir antworten kann. Ohne diese Angaben ist eine Kontaktaufnahme nicht möglich.
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Abrechnung eines kostenpflichtigen Tarifs, also Rechnungsstellung und Zuordnung des Zahlungseingangs.
- Vertragserfüllung und rechtliche Verpflichtung (Art. 6 Abs. 1 lit. b und c DSGVO), ergänzend berechtigtes Interesse (lit. f): Nachweis abgegebener Erklärungen — Zustimmung zu AGB und Datenschutzerklärung, Abschluss des Auftragsverarbeitungsvertrags, Bestellung eines Tarifs. Unser berechtigtes Interesse liegt darin, im Streitfall belegen zu können, dass und mit welchem Inhalt eine Erklärung abgegeben wurde.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Sicherheit und Stabilität der Plattform, Missbrauchsvermeidung, Server-Logs.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Erfüllung gesetzlicher Aufbewahrungs- und Nachweispflichten, insbesondere der steuer- und unternehmensrechtlichen Aufbewahrung von Rechnungen.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): soweit du uns eine solche erteilst, z. B. für optionale Benachrichtigungen. Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.
5. E-Mail-Versand
Wir versenden transaktionale E-Mails, die für die Nutzung erforderlich sind — etwa zur E-Mail-Verifizierung, zum Zurücksetzen des Passworts, zu Buchungsbestätigungen, zu Genehmigungen oder Ablehnungen von Beitrittsanträgen sowie zur Weiterleitung einer Anfrage an den jeweiligen Anbieter.
6. Empfänger und Auftragsverarbeiter
Zur Bereitstellung des Dienstes setzen wir sorgfältig ausgewählte Dienstleister ein, die Daten ausschließlich weisungsgebunden in unserem Auftrag verarbeiten (Art. 28 DSGVO):
- Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland — Hosting und Speicherung der Daten in Rechenzentren innerhalb der EU
- Resend (Resend, Inc., USA) für den Versand der oben genannten transaktionalen E-Mails. Die Übermittlung in die USA erfolgt auf Grundlage geeigneter Garantien im Sinne der Art. 44 ff. DSGVO (EU-Standardvertragsklauseln).
Schickst du eine Anfrage zu einem Angebot, übermitteln wir die darin gemachten Angaben an den jeweiligen Anbieter. Dieser handelt dabei nicht in unserem Auftrag, sondern erhält die Daten als eigener Verantwortlicher, um dir antworten und die Leistung mit dir vereinbaren zu können. Wer der Anbieter ist, steht vor dem Absenden auf der Angebotsseite. Darüber hinaus geben wir Anfragedaten nicht weiter — insbesondere nicht an den Verein, an dem das Angebot angezeigt wird.
Eine Datenübermittlung in Drittländer außerhalb der EU/des EWR findet nur statt, wenn ein angemessenes Datenschutzniveau (z. B. durch EU-Standardvertragsklauseln) sichergestellt ist.
7. Kartendienste und Adresssuche
Vereine können die Adresse ihrer Anlage hinterlegen, damit sie auf unserer Entdeckungskarte gefunden werden. Dasselbe gilt für Anbieter, die ohne Verein arbeiten und stattdessen einen eigenen Standort angeben. Dafür binden wir Kartendienste Dritter ein. Diese handeln nicht in unserem Auftrag, sondern erhalten die Daten als eigene Verantwortliche; Rechtsgrundlage ist unser berechtigtes Interesse an einer funktionierenden Suche (Art. 6 Abs. 1 lit. f DSGVO) bzw. die Vertragserfüllung gegenüber dem Verein oder dem Anbieter (lit. b).
Bei einem Anbieterstandort wird dabei die von ihm eingegebene Anschrift übermittelt. Die Angabe ist freiwillig: Wer keine eigene Adresse hinterlegt, dessen Daten erreichen diese Dienste auch nicht.
- Photon (komoot GmbH, Deutschland) für die Adressvorschläge während der Eingabe. Übermittelt werden der eingegebene Text und die IP-Adresse.
- Nominatim (OpenStreetMap Foundation) zum Ermitteln der Koordinaten beim Speichern, falls kein Vorschlag gewählt wurde. Übermittelt wird die eingegebene Adresse.
- OpenFreeMap (openfreemap.org) für die Kartenkacheln, deren Daten aus dem OpenStreetMap-Projekt stammen. Beim Anzeigen einer Karte wird die IP-Adresse des Geräts übermittelt. Die Auslieferung erfolgt über ein Content Delivery Network; eine Übermittlung in Drittländer ist dabei nicht ausgeschlossen (siehe Abschnitt 6).
Es findet kein Profiling statt, und wir übermitteln keine Nutzerkonten oder Buchungsdaten an diese Dienste. Wer keine Karte laden möchte, kann die Entdeckungskarte einfach nicht aufrufen — alle übrigen Funktionen stehen unabhängig davon zur Verfügung.
8. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Kontodaten werden mit Löschung des Kontos entfernt, sofern keine Aufbewahrungspflicht entgegensteht. Passwort- Zurücksetzungs-Token werden nach kurzer Zeit automatisch ungültig.
Die Löschung deines Kontos kannst du jederzeit selbst auslösen — in den Einstellungen unter „Konto löschen". Das Konto wird dabei sofort gesperrt und deine noch kommenden Buchungen werden storniert, damit die Plätze wieder frei werden. Endgültig gelöscht wird es 30 Tage später. Diese Frist dient allein dazu, dir eine versehentliche oder fremdveranlasste Löschung nicht endgültig werden zu lassen: Bis dahin kannst du die Löschung durch Anmelden wieder abbrechen. Danach sind die Daten unwiederbringlich entfernt.
Rechnungen und die zugehörigen Abrechnungsdaten bewahren wir sieben Jahre auf. Diese Frist ergibt sich aus § 132 Bundesabgabenordnung und § 212 Unternehmensgesetzbuch; sie gilt unabhängig davon, ob das Konto zwischenzeitlich gelöscht wurde, und geht insoweit einem Löschbegehren vor.
Nachweise abgegebener Erklärungen — Zustimmung zu AGB und Datenschutzerklärung, Abschluss des Auftragsverarbeitungsvertrags, Tarifbestellungen — bewahren wir für die Dauer des Vertragsverhältnisses und darüber hinaus bis zum Ablauf der gesetzlichen Verjährungsfristen auf, längstens sieben Jahre nach Ende des Vertragsverhältnisses. Sie entfallen spätestens mit der Löschung des zugehörigen Kontos beziehungsweise Vereins.
Vereinsvorschläge bewahren wir auf, bis der Verein dabei ist oder feststeht, dass er es nicht wird, längstens zwölf Monate. Eine hinterlassene E-Mail-Adresse entfällt spätestens mit der Benachrichtigung.
Meldungen zu einem Anbieter bewahren wir auch nach ihrer Bearbeitung auf, längstens zwölf Monate ab Eingang. Das dient allein dazu, wiederholte Meldungen zu demselben Anbieter als solche zu erkennen; ohne diesen Zusammenhang wäre jede Meldung ein Einzelfall. Sie entfallen früher, sobald das gemeldete Anbieterprofil gelöscht wird.
Anfragen zu Angeboten bleiben gespeichert, solange sie für die Bearbeitung erforderlich sind. Der Anbieter kann eine Anfrage jederzeit in seinem Posteingang löschen. Zusätzlich entfallen Anfragen automatisch, sobald das zugehörige Angebot, das Anbieterprofil oder das Konto des Anbieters gelöscht wird. Unabhängig davon genügt für eine Löschung eine Nachricht an hallo@spielleicht.at.
9. Cookies
Wir verwenden ausschließlich technisch notwendige Mechanismen, um dich nach der Anmeldung angemeldet zu halten (Authentifizierung). Dazu gehört ein funktionales Cookie auf spielleicht.at, das ausschließlich vermerkt, dass eine Anmeldung besteht — damit dir diese Seite den passenden Button zeigt. Es enthält weder deine Zugangsdaten noch sonstige personenbezogene Angaben. Wir setzen keine Cookies für Tracking, Analyse oder Werbung ein. Für technisch notwendige Verarbeitungen ist keine Einwilligung erforderlich.
10. Deine Rechte
Dir stehen nach der DSGVO folgende Rechte zu:
- Auskunft über die zu deiner Person verarbeiteten Daten (Art. 15)
- Berichtigung unrichtiger Daten (Art. 16)
- Löschung (Art. 17) — dein Konto kannst du auch selbst löschen, in den Einstellungen unter „Konto löschen"; Näheres in Abschnitt 8
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch gegen die Verarbeitung (Art. 21)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3)
Zur Ausübung dieser Rechte genügt eine Nachricht an hallo@spielleicht.at. Betreffen die Daten deine Mitgliedschaft in einem Verein, wende dich bitte an den jeweiligen Verein als Verantwortlichen; wir unterstützen ihn bei der Erfüllung deiner Anfrage. Betreffen sie eine Anfrage, die du an einen Anbieter gerichtet hast, ist dieser für die weitere Verwendung verantwortlich — schreib uns, und wir stellen den Kontakt her oder löschen die bei uns gespeicherte Anfrage.
11. Beschwerderecht
Du hast das Recht, dich bei einer Aufsichtsbehörde zu beschweren. In Österreich ist dies die Österreichische Datenschutzbehörde (Barichgasse 40–42, 1030 Wien).
12. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um deine Daten gegen Verlust, Missbrauch und unbefugten Zugriff zu schützen. Passwörter werden ausschließlich als kryptografischer Hash gespeichert, die Datenübertragung erfolgt verschlüsselt (TLS).
13. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich der Funktionsumfang oder die Rechtslage ändert. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.