Stand 14. August 2026 · Entwurf
Datenschutz
Wie wir Daten sparsam, zweckgebunden und sicher behandeln.
Verantwortlicher
D-C Smoking BAR-B-Q e.V.
Pappenheimring 13
86690 Mertingen-Druisheim
E-Mail: kontakt@d-crime.example (Platzhalter, nicht erreichbar)
Website & Hosting
Beim Aufruf können technisch notwendige Verbindungsdaten verarbeitet werden, etwa IP-Adresse, Zeitpunkt, angeforderte Adresse, Statuscode und Browserkennung. Sie dienen der sicheren Auslieferung, Fehleranalyse und Abwehr von Angriffen.
Die Website und der serverseitige Eingang der Event-Anmeldung werden über Vercel bereitgestellt. Event-Anmeldungen werden anschließend in einem Supabase-Projekt in der EU-Region Paris verarbeitet. Schreibfunktionen für Mitgliedsanträge und Turnieranmeldungen bleiben bis zur abschließenden Einrichtung ihrer geschützten Datenhaltung deaktiviert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und stabilen Betrieb. Sicherheitslogs sollen nur so lange wie erforderlich gespeichert werden.
Spanferkelessen am 05.09.2026
Für die Anmeldung verarbeiten wir den Namen und die E-Mail-Adresse der Kontaktperson, die angemeldete Personenzahl, einen optionalen organisatorischen Hinweis, den Zeitpunkt der Anmeldung sowie einen pseudonymisierten Schlüssel zur Missbrauchsabwehr. Bitte trage im Freitext keine Gesundheits- oder sonstigen besonders sensiblen Daten ein.
Die Angaben werden ausschließlich genutzt, um Mengen und Plätze zu planen, Rückfragen zum Fest zu beantworten und den zuständigen Vorstand über neue Anmeldungen zu informieren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Ohne Name, erreichbare E-Mail-Adresse, Personenzahl und Bestätigung dieses Hinweises ist eine Online-Anmeldung nicht möglich.
Die Daten liegen in privaten, durch Row Level Security gesperrten Supabase-Tabellen. Öffentliche Browserzugriffe auf die Planungsliste sind nicht erlaubt. Für Vorstandsbenachrichtigungen ist eine dauerhafte Versandwarteschlange eingerichtet; sobald der transaktionale Mailversand aktiviert ist, wird hierfür Resend eingesetzt. Ein Versandfehler löscht die Anmeldung nicht.
Anmeldedaten und zugehörige Versandinformationen werden spätestens 30 Tage nach der Veranstaltung, also bis zum 05.10.2026, gelöscht, sofern keine gesetzlichen Pflichten oder die Bearbeitung einer konkreten Rückfrage eine längere Speicherung erfordern. Eine Anmeldung für Werbung oder zukünftige Feste ist damit nicht verbunden.
Mitgliedsantrag
Für die Anbahnung und Verwaltung einer Mitgliedschaft verarbeiten wir Eintrittsdatum, Name, Geburtsdatum, Anschrift, Telefon, E-Mail, Satzungsanerkennung, Signaturen sowie SEPA-Daten (Kontoinhaber, Bank, BIC und IBAN). Bei Minderjährigen kommen Daten und Signatur der gesetzlichen Vertretung hinzu.
Zwecke sind Antragsprüfung, Kommunikation, Vereinsverwaltung und Beitragseinzug. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; rechtliche Pflichten können Art. 6 Abs. 1 lit. c DSGVO stützen. Unverifizierte Antrags- und Teamentwürfe werden nach sieben Tagen, abgelehnte oder zurückgezogene Anträge grundsätzlich nach 90 Tagen gelöscht. Fristen für angenommene Mitglieder und SEPA-Mandate werden vor Livegang festgelegt.
Inhalte werden zusätzlich verschlüsselt gespeichert. E-Mail-Adressen werden für den Abgleich getrennt gehasht. Private Antrags-PDFs sind nicht öffentlich abrufbar.
Clubhaus-Zugang & Crew Pass
Die Anfrage unter „Clubhaus-Zugang anfragen“ ist kein rechtlicher Aufnahmeantrag in den Verein. Wir verarbeiten dafür den angegebenen Namen, die E-Mail-Adresse, einen optionalen Hinweis zur Einordnung sowie Zeitpunkte und Status von E-Mail-Bestätigung und Vorstandsentscheidung. Wird ein Zugang freigegeben, kommen Profilrolle, einzeln vergebene Bereichsrechte, Kontostatus und technisch notwendige Sitzungsdaten hinzu.
Die Angaben dienen ausschließlich dazu, bekannte Mitglieder und Helfer für das digitale Clubhaus zu prüfen, einen persönlichen Zugang einzurichten, Rechte nach dem Prinzip der geringsten Berechtigung zu verwalten und Missbrauch abzuwehren. Rechtsgrundlage ist – abhängig vom bestehenden Vereinsverhältnis – Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Das berechtigte Interesse liegt in einer sicheren, nachvollziehbaren internen Vereinsorganisation. Die Checkbox im Formular bestätigt die Kenntnisnahme dieses Hinweises und erteilt keinen automatischen Zugang.
Eine Anfrage wird zunächst mit einem zehn Minuten gültigen Mailcode bestätigt. Erst danach kann der Vorstand sie freigeben oder ablehnen. Es gibt keine automatische Kontoerstellung und keine öffentliche Mitgliederliste. Beim Freigeben werden Rolle und konkrete Rechte getrennt gespeichert; eine Bezeichnung wie „Crew“ oder „Vorstand“ öffnet allein noch keine sensiblen Bereiche.
Unbestätigte Anfragen werden nach sieben Tagen, bearbeitete Anfragen nach 90 Tagen aus der Antragswarteschlange entfernt. Bei freigegebenen Zugängen bleiben das notwendige Konto- und Rollenprofil sowie ein minimales Änderungsprotokoll bestehen, solange der Zugang aktiv ist oder gesetzliche Nachweisinteressen entgegenstehen. Wird ein Zugang gesperrt, werden laufende D-CRIME-Sitzungen widerrufen.
Die private Zugangs- und Profilverwaltung liegt in durch Row Level Security gesperrten Supabase-Tabellen. Für Bestätigungscodes und Vorstandsbenachrichtigungen wird nach Aktivierung Resend eingesetzt. Ein Versandfehler verwirft eine bereits bestätigte Entscheidung nicht; offene Versandaufträge bleiben für einen kontrollierten Wiederholungsversuch sichtbar.
Mailcodes
Zur Bestätigung von Clubhaus-Zugangsanfragen, Mitgliedsanträgen und Turnierteilnahmen senden wir Einmalcodes. Codes laufen nach zehn Minuten ab, sind höchstens fünfmal prüfbar und können nicht wiederverwendet werden. Clubhaus- und Vorstandslogins verwenden anschließend persönlich freigegebene Supabase-Konten. Resend und das echte Absenderpostfach werden vor Aktivierung der derzeit noch gesperrten Clubhaus-Anfragen eingerichtet.
Bierpong-Cup
Für die Anmeldung verarbeiten wir Teamname, Vornamen und E-Mail-Adressen beider Spieler. Beide bestätigen ihre Teilnahme separat. Die Veröffentlichung des jeweiligen Vornamens ist freiwillig und kann widerrufen werden; ohne Freigabe erscheint öffentlich nur der Teamname.
Öffentlich angezeigt werden ausschließlich Teamname, freigegebene Vornamen, Gruppe, Spielstatus und Ergebnisse. Kontaktdaten werden nie veröffentlicht. Teams erscheinen erst nach beiden Bestätigungen und Vorstandsfreigabe.
Fotos
Der erste Entwurf verwendet ausschließlich Motive ohne klar erkennbare Personen. Personenbilder werden erst nach Rechte- und Einwilligungsprüfung veröffentlicht. Der Fotolöschkontakt wird vor dem öffentlichen Bildbetrieb ergänzt.
Cookies & Dienste
Wir setzen keine Analyse-, Marketing-, Social-Feed-, Karten- oder Videodienste ein. Bilder und Schriften werden selbst gehostet. Ein allgemeiner Consent-Banner ist daher derzeit nicht vorgesehen.
Für das Clubhaus und den geschützten Vorstandsbereich wird nach erfolgreicher Anmeldung ein technisch notwendiges Sitzungscookie gesetzt. Es enthält ein zufälliges, nicht lesbares Sitzungstoken, ist für JavaScript nicht zugänglich und wird mit Secure, HttpOnly und SameSite=Strict geschützt. Die Sitzung läuft spätestens nach acht Stunden ab. Das Passwort wird durch Supabase Auth geprüft; Supabase-Zugriffstokens werden nicht dauerhaft im Browser gespeichert. Rechte und nur als Hash gespeicherte Sitzungstokens liegen in gesperrten Supabase-Tabellen. Es gibt keine automatische öffentliche Kontoregistrierung: Interessierte können lediglich eine E-Mail-bestätigte Zugangsprüfung anfragen. Erst eine persönliche Freigabe erzeugt einen Einladungslink. Bei einer Passwortänderung werden bestehende D-CRIME-Sitzungen widerrufen.
Deine Rechte
Du hast – soweit die gesetzlichen Voraussetzungen vorliegen – Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Einwilligungen können jederzeit für die Zukunft widerrufen werden. Außerdem kannst du dich bei einer Datenschutzaufsichtsbehörde beschweren.
Für Bayern ist insbesondere das Bayerische Landesamt für Datenschutzaufsicht erreichbar.