Datenschutzerklärung
Stand: 25. August 2026
1. Verantwortliche Stelle und Kontakt
Inhaberin:
Telefon:
E-Mail: info@bluca.de
Bei vereinsbezogenen Daten kann der Verein, der BLUCA einsetzt, selbst Verantwortlicher sein. Soweit BLUCA Daten nur nach dessen Weisung verarbeitet, erfolgt dies als Auftragsverarbeitung.
2. Verarbeitete Daten und Zwecke
BLUCA verarbeitet – abhängig von Rolle und aktivierten Modulen – Stamm- und Kontaktdaten, Vereins- und Gruppenzuordnungen, Termine, Anwesenheiten, Trainings- und Wettkampfdaten, Nachrichten, Dokumente, Zahlungsstatus sowie technische Sicherheits- und Protokolldaten. Gesundheits- und Wohlbefindensangaben werden nur für die ausdrücklich angebotenen Funktionen und mit gesonderter Einwilligung verarbeitet.
3. Rechtsgrundlagen
Die Verarbeitung beruht je nach Vorgang auf Einwilligung (Art. 6 Abs. 1 lit. a und bei besonderen Kategorien Art. 9 Abs. 2 lit. a DSGVO), Vertrag oder vorvertraglichen Maßnahmen (lit. b), rechtlicher Verpflichtung (lit. c) oder berechtigten Interessen an sicherem, organisiertem Vereinsbetrieb (lit. f). Einwilligungen können jederzeit für die Zukunft widerrufen werden.
4. Kinder und sensible Daten
Bei minderjährigen Athleten werden Sorgeberechtigte und die vereinsinternen Berechtigungen berücksichtigt. Gesundheits- und Wohlbefindensdaten sind besonders geschützt, rollenbeschränkt und ohne wirksame Einwilligung nicht nutzbar.
5. Empfänger und Schnittstellen
Innerhalb des Vereins erhalten nur Personen Zugriff, deren Rolle dies erfordert. Folgende externe Dienste können Daten erhalten:
| Dienst | Zweck | Einsatz |
|---|---|---|
| IONOS | Hosting, Serverbetrieb und technische Sicherungen | regelmäßig für den Betrieb |
| WebClub | Abgleich von Vereins-, Athleten- und Wettkampfdaten | nur bei aktivierter Schnittstelle |
| Yolawo | Abgleich von Kurs- und Anmeldedaten | nur bei aktivierter Schnittstelle |
| Google Sheets | Export von Anwesenheits-, Trainingsplan- oder Wettkampfdaten | nur bei aktivierter Anbindung |
| Web-Push-Dienst | Zustellung aktivierter Browser-Benachrichtigungen | nur nach Aktivierung |
| KI-Dienstleister | Bearbeitung ausdrücklich ausgelöster Assistenzanfragen | nur bei aktivierter KI-Funktion |
| PayPal oder Mollie | Abwicklung freiwilliger Zahlungsvorgänge | nur bei Nutzung des Zahlungswegs |
Daten werden nur im erforderlichen Umfang übermittelt. Vor der Aktivierung externer Dienste sind Auftragsverarbeitung, Speicherort und gegebenenfalls Drittlandgarantien betrieblich zu prüfen.
6. Speicherdauer
Daten werden gelöscht, wenn Zweck, Mitgliedschaft und gesetzliche Aufbewahrungspflichten entfallen. Technische Protokolle werden grundsätzlich nach 30 Tagen, Zustellnachweise nach 180 Tagen und Wohlbefindensdaten nach 730 Tagen bereinigt, soweit kein vorrangiger Grund eine längere Speicherung verlangt.
7. Rechte betroffener Personen
Es bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie auf Widerruf erteilter Einwilligungen. Im angemeldeten Bereich können ein Datenexport und ein Löschantrag ausgelöst werden. Anfragen sind außerdem über info@bluca.de möglich.
8. Sicherheit, Cookies und automatisierte Entscheidungen
BLUCA setzt TLS, rollenbasierte Zugriffe, geschützte Sitzungscookies, verschlüsselte Schnittstellen-Zugangsdaten und Sicherheitsprotokollierung ein. Technisch notwendige Cookies dienen Anmeldung, Sicherheit und Datenschutzeinstellungen. Optionale Funktionen werden erst nach Auswahl aktiviert. Es erfolgen keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung.
Wenn du der optionalen Reichweitenmessung zustimmst, verarbeitet BLUCA zufällige Besucher- und Sitzungskennungen, aufgerufene interne Seiten, Zeitpunkte, verweisende Domain, Kampagnenparameter sowie grobe Geräte-, Browser- und Betriebssystemkategorien. IP-Adressen werden nicht in der Statistik gespeichert und es wird kein Geräte-Fingerprinting eingesetzt. Die Rohdaten werden standardmäßig nach 180 Tagen gelöscht. Du kannst deine Einwilligung jederzeit über „Cookie-Einstellungen“ widerrufen; dabei werden die Analyse-Cookies gelöscht.
9. Beschwerderecht
Betroffene können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere beim .