Wie wir mit Deinen Daten umgehen.
In ruhiger Sprache und ohne Anwaltston: Hier ist, was Golfercoins über Dich speichert, wo das liegt und welche Rechte Du hast.
1. Verantwortlich für die Datenverarbeitung
Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Frank Stadthoewer
Lobuschstrasse 28
22765 Hamburg
Deutschland
E-Mail: datenschutz@golfercoins.de
2. Welche Daten Du uns gibst — und warum
Golfercoins ist ein digitales Sammelbuch für gespielte Golfplätze. Für die Kernfunktion brauchen wir nur sehr wenige Daten von Dir. Konkret:
Konto-Daten
- E-Mail-Adresse — als Login-Anker (kein Passwort, wir verschicken einen Anmeldecode oder Magic-Link).
- Anzeigename — frei wählbar, optional. Erscheint in Deinem Konto und ggf. im Sammlerpass, den Du teilen kannst.
- HCP-Bucket — grobe Spielstärken-Selbsteinschätzung (Anfänger / Bogey / Single / Pro), optional. Der HCP-Bucket ist bewusst nur eine grobe Selbsteinschätzung und kein offizieller Handicap-Nachweis.
- Heimatplatz — Dein bevorzugter Club, optional. Aus unserem Anlagen-Pool.
Sammlungsdaten
- Coin-Sammlung — welche Plätze Du gesammelt hast (Verknüpfung Anlage ↔ Konto).
- Runden — wenn Du eine Runde einträgst: Datum, Stimmung, Notiz, optional Score, optional bis zu mehrere Fotos.
- Platz-Bewertungen — Sterne und Notiz zu einem Platz, optional.
- Persönliche Notizen pro Coin — frei eintragbar, optional.
Technische Daten
Beim Aufruf der Seite und beim Login werden technische Daten verarbeitet, die der Browser oder die App standardmäßig sendet — IP-Adresse, Datum und Uhrzeit des Zugriffs, Browser-Typ. Diese Daten landen in den Server-Logs unseres Hosting- und Backend-Dienstleisters, werden aber von uns nicht zur Profilbildung genutzt und nach kurzer Zeit gelöscht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags) sowie für rein technisch notwendige Logs Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb).
Pflicht und Freiwilligkeit
Für ein Konto ist nur die E-Mail-Adresse erforderlich — sie ist der Login-Anker. Der Anzeigename und alle weiteren Angaben (Heimatplatz, HCP, Bewertungen, Notizen, Fotos) sind freiwillig. Du entscheidest, wie tief Du die App nutzt.
Altersbeschränkung
Golfercoins richtet sich an Personen ab 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren. Solltest Du Hinweise darauf haben, dass ein jüngeres Kind ein Konto angelegt hat, melde Dich bitte unter datenschutz@golfercoins.de.
3. Deine Inhalte
Fotos, Bilder, Notizen und Bewertungen, die Du in Golfercoins hinterlegst, gehören Dir. Du entscheidest, was Du sammelst und was Du teilst.
Bitte lade nur Inhalte hoch, an denen Du die nötigen Rechte hast. Wenn uns eine mögliche Rechtsverletzung gemeldet wird, prüfen wir den Hinweis und können betroffene Inhalte vorübergehend oder dauerhaft entfernen. Details dazu regeln unsere Nutzungsbedingungen.
Wir nutzen Deine hochgeladenen Inhalte nicht für eigene Zwecke. Sie liegen in Deiner Sammlung und werden nicht an Werbenetzwerke, KI-Trainings-Datensätze oder andere Dritte weitergegeben.
Foto-Metadaten (EXIF)
Fotos vom Smartphone enthalten oft technische Metadaten wie Aufnahmezeit, Kameramodell und GPS-Koordinaten des Aufnahmeorts. Beim Upload werden Deine Bilder von uns automatisch verkleinert (max. 1280 Pixel lange Seite) und neu als JPEG gespeichert, um Speicherplatz und Bandbreite zu schonen. Bei dieser Verarbeitung werden technische Metadaten einschließlich GPS-Koordinaten verworfen — gespeichert wird nur das eigentliche Bild. Coin-Avatar-Bilder werden zusätzlich quadratisch zugeschnitten (max. 768 Pixel).
Sammlerpass teilen
Beim Teilen Deines Sammlerpasses erzeugt die App ein lokal generiertes Bild bzw. PDF auf Deinem Gerät und übergibt es an die Teilen-Funktion Deines Betriebssystems (Share-Sheet). Wir erzeugen dafür keinen öffentlichen Link und stellen den Sammlerpass auch nicht auf eine öffentlich erreichbare Webseite — er ist nicht durch Suchmaschinen auffindbar.
Sobald Du das Bild oder PDF an einen Messenger, eine E-Mail oder eine soziale Plattform weitergibst, verlassen die Inhalte unseren Dienst. Was die Empfänger-Plattform mit den Daten macht, liegt außerhalb unseres Einflusses. Die Entscheidung, mit wem Du Deinen Sammlerpass teilst, liegt allein bei Dir.
Anlagen, die Du selbst einreichst
Wenn Du eine Golfanlage einreichst, die noch nicht in unserem Pool ist, prüfen wir die Daten und schalten sie — nach Freigabe — für alle Nutzer sichtbar. Anlagen-Daten (Name, Adresse, Region, Webseite) werden also Teil des öffentlich nutzbaren Anlagen-Katalogs. Deine Identität als Einreicher bleibt dabei intern — sie wird nicht zusammen mit der Anlage veröffentlicht.
Standortdaten
Wir erheben aktuell keine Standortdaten Deines Geräts. Es gibt keine Funktion „Plätze in meiner Nähe" oder ähnliches. Sollten wir das später ergänzen, fragen wir Dich vorher ausdrücklich um Deine Einwilligung und passen diese Datenschutzerklärung an.
4. Wo Deine Daten gespeichert werden
Wir nutzen sorgfältig ausgewählte Dienstleister, die uns Hosting, Datenbank und Backend bereitstellen. Mit allen besteht ein Auftragsverarbeitungsvertrag (Data Processing Addendum) nach Art. 28 DSGVO.
Supabase (Datenbank, Authentifizierung, Bilder-Speicher)
Anbieter: Supabase Inc., 970 Toa Payoh North, #07-04, Singapore 318992. Unser Supabase-Projekt ist in der Region Frankfurt am Main eingerichtet — die primäre Speicherung der Konto-Daten, Sammlungs-Daten und Fotos erfolgt damit in Deutschland. Mit Supabase besteht ein Auftragsverarbeitungsvertrag (Data Processing Addendum) nach Art. 28 DSGVO. Soweit es im Rahmen von Wartung, Support oder Subprozessoren zu einem Zugriff aus einem Drittland kommen kann, ist dieser durch Standardvertragsklauseln der EU-Kommission und ergänzende Maßnahmen abgesichert.
Vercel (Hosting der Webseite und der App)
Anbieter: Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, USA. Vercel stellt die Webseite golfercoins.de und golfercoins.app sowie die App-Auslieferung bereit. Beim Zugriff auf die Seite verarbeitet Vercel technische Daten (IP-Adresse, Zeitstempel, User-Agent) zum Zweck der Auslieferung. Die Datenübermittlung in die USA ist durch Vercels Zertifizierung im EU-US Data Privacy Framework sowie ergänzende Standardvertragsklauseln der EU-Kommission abgesichert.
Sentry (Fehlerprotokollierung)
Anbieter: Functional Software, Inc. dba Sentry, 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA. Die Datenverarbeitung erfolgt in einem EU-Rechenzentrum (Region Frankfurt am Main). Wenn in der App ein technischer Fehler auftritt (JavaScript-Fehler, Netzwerk-Probleme, unerwartete Server-Antworten), übermitteln wir an Sentry technische Diagnosedaten zur Fehleranalyse:
- Art und Stack-Trace des Fehlers
- Browser- und Betriebssystem-Information
- App-Version
- Eine pseudonyme Nutzer-ID (zufällige Zeichenfolge aus unserer Datenbank). Wir übermitteln keine E-Mail-Adresse, keinen Namen und keine sonstigen Profildaten an Sentry. Eine Zuordnung der ID zu Deiner Person ist nur uns intern möglich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Funktionssicherheit und Fehlerbehebung der App). Mit Sentry besteht ein Auftragsverarbeitungsvertrag (Data Processing Agreement). Übermittlungsgrundlage für mögliche US-Zugriffe: EU-US Data Privacy Framework + Standardvertragsklauseln. Speicherdauer der Fehlerdaten: 30 Tage (Sentry-Standard).
Du kannst der Sentry-Übermittlung jederzeit widersprechen. Wenn Du beim ersten Besuch im Cookie-Banner unten auf der Seite „Ablehnen" wählst, wird Sentry gar nicht erst geladen. Deine Entscheidung ändern: Cookie-Einstellungen zurücksetzen — danach erscheint das Banner beim nächsten Seitenaufruf erneut.
Schriftarten
Die verwendeten Schriftarten (Inter, Fraunces, Patrick Hand) werden direkt von unserem eigenen Server (Vercel) ausgeliefert. Es findet keine Einbindung über Google Fonts oder andere Drittanbieter-CDNs statt. Beim Öffnen der Seite wird Deine IP-Adresse daher nicht an Google oder einen anderen Schrift-Provider übermittelt.
Übersicht der Drittland-Übermittlungen
Die folgenden Empfänger verarbeiten Daten in den USA. Für alle bestehen anerkannte Übermittlungsgrundlagen:
- Vercel Inc. (USA) — Hosting der Webseite und App. Grundlage: EU-US Data Privacy Framework + Standardvertragsklauseln.
- Functional Software, Inc. dba Sentry (USA) — Fehlerprotokollierung. Verarbeitung in EU-Rechenzentrum (Frankfurt), US-Zugriff für Support möglich. Grundlage: EU-US Data Privacy Framework + Standardvertragsklauseln.
Die primäre Speicherung der Supabase-Datenbank und des Bilder-Speichers erfolgt in der EU, Region Frankfurt am Main. Soweit für Wartung, Support oder durch Subprozessoren ein Zugriff aus einem Drittland erforderlich werden kann, ist dieser durch die oben genannten Übermittlungsgrundlagen abgesichert.
5. E-Mail-Versand
Damit Du Dich anmelden kannst, verschicken wir Dir bei jedem Login einen Anmeldecode oder einen Magic-Link an Deine E-Mail-Adresse. Diese Mails werden technisch über die Mail-Infrastruktur unseres Backend-Dienstleisters Supabase verschickt. Andere systembezogene Mails — etwa eine Bestätigung bei Konto-Änderungen — laufen auf demselben Weg.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags).
Wir versenden keinen Newsletter, keine Werbe-Mails, keine Push-Benachrichtigungen. Wenn wir in Zukunft optionale Benachrichtigungen anbieten, geht das ausschließlich mit Deiner ausdrücklichen Einwilligung.
Für eine bessere Zustellbarkeit planen wir, die Authentifizierungs-Mails über einen spezialisierten Transactional-Mail-Anbieter (Resend, Inc., USA — abgesichert über das EU-US Data Privacy Framework) zu verschicken. Sobald das produktiv ist, ergänzen wir diese Erklärung entsprechend.
6. Cookies und vergleichbare Technologien
Wir setzen keine Tracking-Cookies, keine Marketing-Cookies, keine Drittanbieter-Analyse. Es gibt deshalb auch keinen Cookie-Banner.
Was wir nutzen, ist funktional notwendige Browser-Speicherung für Deine Login-Session und die App-Funktion: Auth-Token im localStorage, Foto-Cache in der IndexedDB des Browsers. Ohne diese funktioniert die App nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie § 25 Abs. 2 TDDDG.
7. Sicherheit der Verarbeitung
Wir treffen geeignete technische und organisatorische Maßnahmen, um Deine Daten vor unberechtigtem Zugriff, Verlust oder Veränderung zu schützen:
- Die Datenübertragung zwischen Deinem Gerät und unseren Servern erfolgt verschlüsselt über HTTPS/TLS.
- Konto-Daten, Sammlungsdaten und Fotos sind in der Datenbank und im Bilder-Speicher im Ruhezustand verschlüsselt (Encryption at Rest bei Supabase).
- Der Zugriff auf Deine Daten erfolgt ausschließlich über Deinen persönlichen Login. Wir setzen für die Authentifizierung passwortlose Verfahren (Magic-Link, Anmeldecode) ein.
- Der Verantwortliche hat administrativen Zugriff auf die Datenbank ausschließlich für Wartung, Fehlersuche und auf Deine Anfrage hin.
8. Deine Rechte
Du hast jederzeit das Recht auf:
- Auskunft über die zu Dir gespeicherten Daten (Art. 15 DSGVO).
- Berichtigung falscher Daten (Art. 16 DSGVO).
- Löschung Deines Kontos und aller damit verknüpften Daten (Art. 17 DSGVO).
- Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Datenübertragbarkeit — auf Wunsch geben wir Dir Deine Daten in einem maschinenlesbaren Format heraus (Art. 20 DSGVO).
- Widerspruch gegen eine auf berechtigtem Interesse gestützte Verarbeitung (Art. 21 DSGVO). Du kannst der Verarbeitung jederzeit per Mail an datenschutz@golfercoins.de widersprechen — wir bestätigen Dir den Eingang innerhalb von sieben Tagen.
- Widerruf einer einmal erteilten Einwilligung mit Wirkung für die Zukunft.
Schreib uns einfach an datenschutz@golfercoins.de, wir kümmern uns zeitnah um Deine Anfrage.
Beschwerderecht bei der Aufsichtsbehörde
Wenn Du der Meinung bist, dass die Verarbeitung Deiner Daten gegen das Datenschutzrecht verstößt, kannst Du Dich bei einer Datenschutz-Aufsichtsbehörde beschweren. Für uns zuständig ist:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Straße 22
20459 Hamburg
datenschutz-hamburg.de
9. Wie lange wir Deine Daten aufbewahren
Wir speichern Deine Daten nur so lange, wie es für den jeweiligen Zweck nötig ist:
- Konto-Daten (E-Mail, Anzeigename, Profil-Einstellungen) — solange Du ein aktives Konto hast.
- Sammlungs-Daten (Coins, Runden, Bewertungen, Notizen, Fotos) — solange Du sie nicht selbst löschst oder Dein Konto schließt.
- Auth-Session (Login-Token im Browser) — bis zum Logout oder bei 30 Tagen Inaktivität.
- Technische Server-Logs bei Supabase — nach Vorgaben des Anbieters, derzeit maximal 30 Tage.
- Technische Logs bei Vercel — nach Vorgaben des Anbieters regelmäßig nur kurzfristig, derzeit z. B. Runtime-Logs für etwa 3 Tage.
- Automatische Sicherheits-Backups der Datenbank — zeitlich begrenzt, derzeit maximal 7 Tage (Supabase-Free-Plan). Bei Wechsel in den Pro-Plan: 30 Tage.
Konto-Löschung
Du kannst Dein Konto jederzeit selbst löschen — die Funktion findest Du im Profil unter „Konto löschen". Beim Löschen werden Dein Konto und alle damit verknüpften Daten (Coins, Runden, Bewertungen, Notizen, Fotos) sofort und vollständig entfernt. Aus den automatischen Sicherheits-Backups verschwinden die Daten innerhalb der Backup-Aufbewahrungsfrist (max. 7 Tage) durch Rotation.
Solltest Du die Konto-Löschung lieber per Mail vornehmen lassen, schreibe an datenschutz@golfercoins.de — wir bestätigen die Löschung innerhalb von sieben Tagen.
10. Kein Profiling, kein Werbe-Tracking
Wir betreiben keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO. Wir verkaufen oder vermieten Deine Daten nicht an Werbenetzwerke oder andere Dritte. In der Beta-Phase finanzieren wir uns nicht durch Werbung; im späteren Premium-Modell auch nicht.
11. Kontakt für Datenschutz-Fragen
Bei Fragen zur Verarbeitung Deiner Daten oder zur Ausübung Deiner Rechte:
datenschutz@golfercoins.de
Wenn Du uns per E-Mail schreibst, speichern wir Deine Nachricht, Mail-Adresse und gegebenenfalls Deinen Namen ausschließlich zur Bearbeitung Deiner Anfrage. Anfragen löschen wir regelmäßig nach abschließender Bearbeitung, spätestens nach sechs Monaten — es sei denn, eine gesetzliche Aufbewahrungspflicht steht dem entgegen.
12. Änderung dieser Datenschutzerklärung
Wir entwickeln Golfercoins weiter. Wenn wir die Datenverarbeitung wesentlich ändern — etwa durch neue Funktionen, neue Dienstleister oder mit dem Wechsel in den Premium-Plan — passen wir diese Erklärung an. Die jeweils aktuelle Fassung findest Du immer unter golfercoins.de/datenschutz.html. Wir versuchen, Änderungen rechtzeitig anzukündigen, wenn sie Dich konkret betreffen.