Datenschutzerklärung
Stand: 24. September 2026
1. Verantwortlicher
Turn- und Sportverein Maccabi München e.V.
vertreten durch den Präsidenten Patrick Guttmann
Riemer Straße 300, 81829 München
Telefon: 089 – 907899
E-Mail: info@maccabimuenchen.de
2. Hosting, Dokploy und Server-Protokolle
Diese Website wird auf einer von uns administrierten Serverinfrastruktur in Deutschland betrieben. Für die Infrastruktur setzen wir Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, als Auftragsverarbeiter ein. Die Anwendung wird dort mithilfe der selbst betriebenen Open-Source-Software Dokploy bereitgestellt. Dokploy ist dabei kein externer Empfänger von Besucherdaten.
Beim Aufruf der Website werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu können IP-Adresse, Datum und Uhrzeit, aufgerufene Ressource, übertragene Datenmenge, Referrer, Browser, Betriebssystem und der HTTP-Status gehören. Dies dient der sicheren, stabilen und effizienten Bereitstellung sowie der Missbrauchs- und Fehlererkennung (Art. 6 Abs. 1 lit. f DSGVO). Protokolldaten werden gelöscht oder anonymisiert, sobald sie für diese Zwecke nicht mehr erforderlich sind, sofern kein konkreter Sicherheitsvorfall oder eine gesetzliche Pflicht eine längere Speicherung erfordert. Weitere Informationen finden Sie in den Datenschutzhinweisen von Hetzner (öffnet in neuem Tab).
3. Eigene Datenbank, CMS und Medien
Website-Inhalte, Medien, Benutzerkonten, Sitzungen, Mitgliederdaten und Protokolle des Administrationsbereichs werden in einer eigenen PostgreSQL-Datenbank innerhalb der oben beschriebenen Infrastruktur gespeichert. Neu hochgeladene CMS-Bilder werden ebenfalls dort gespeichert und über unsere Website ausgeliefert. Die Datenbank ist nicht öffentlich zugänglich; veröffentlichte Texte und Medien sind dagegen bestimmungsgemäß öffentlich abrufbar.
Beiträge, Veranstaltungen und Vereinsbilder verarbeiten wir zur Information über das Vereinsleben und zur Öffentlichkeitsarbeit auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Soweit eine Einwilligung für die Veröffentlichung von Personenabbildungen erforderlich ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und den anwendbaren bildrechtlichen Vorschriften. Inhalte bleiben veröffentlicht, bis sie redaktionell entfernt werden, die Einwilligung wirksam widerrufen wird oder ein anderer berechtigter Löschungsgrund vorliegt.
4. Mitgliederverwaltung und Mitgliederkonto
Für die Mitgliederverwaltung werden vorhandene Vereinsdaten in die geschützte Datenbank übernommen. Hierzu gehören insbesondere Mitgliedsnummer, Vor- und Nachname, E-Mail-Adresse, Geburtsdatum, Abteilung, Mannschaft und Mitgliedsstatus. Diese Angaben stammen aus der bestehenden Mitgliederverwaltung des Vereins. Bei der Registrierung werden Mitgliedsnummer, E-Mail-Adresse, Nachname und Geburtsdatum zur sicheren Zuordnung mit dem vorhandenen Datensatz abgeglichen.
Im Mitgliederbereich können Mitglieder Telefonnummer, Postanschrift sowie geänderte Bankdaten hinterlegen. IBAN und Kontoinhaber werden verschlüsselt gespeichert; außerhalb einer ausdrücklich berechtigten Verwaltungsaktion wird nur eine maskierte IBAN angezeigt. Bankänderungen werden zur Übernahme in die Vereinsbuchhaltung als offen gekennzeichnet. Die Verarbeitung dient der Durchführung der Mitgliedschaft und der Vereinsverwaltung (Art. 6 Abs. 1 lit. b DSGVO), der Erfüllung gesetzlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO) sowie dem Schutz vor Missbrauch und Fehlzuordnungen (Art. 6 Abs. 1 lit. f DSGVO).
Mitgliedsdaten werden grundsätzlich für die Dauer der Mitgliedschaft und anschließend nur so lange gespeichert, wie gesetzliche Aufbewahrungs-, Nachweis- oder Verjährungsfristen dies erfordern. Zugangsdaten werden gelöscht, wenn der Zugang dauerhaft nicht mehr benötigt wird und keine gesetzlichen oder sicherheitsbezogenen Gründe entgegenstehen.
5. Benutzerkonten, Anmeldung und Sitzungen
Für Redaktions- und Mitgliederkonten verwenden wir die lokal in die Anwendung eingebundene Open-Source-Software Better Auth. Deren Telemetrie ist deaktiviert. Verarbeitet werden je nach Konto insbesondere Name, E-Mail-Adresse, Rolle, ein Passwort-Hash, Zeitpunkt der Kontoerstellung sowie Sitzungsinformationen wie Token, Ablaufzeit, IP-Adresse und Browserkennung. Passwörter werden nicht im Klartext gespeichert.
Admin- und Mitglieder-Sitzungen sind technisch voneinander getrennt. Für beide Bereiche werden notwendige, HTTP-only geschützte Sitzungscookies gesetzt; die reguläre Gültigkeitsdauer einer Sitzung beträgt acht Stunden. Ohne diese Cookies sind Anmeldung und geschützte Bereiche nicht nutzbar. Rechtsgrundlagen sind § 25 Abs. 2 Nr. 2 TDDDG sowie Art. 6 Abs. 1 lit. b DSGVO für Mitglieder und Art. 6 Abs. 1 lit. f DSGVO für den geschützten Redaktionsbetrieb.
Zur Begrenzung automatisierter Anmelde-, Registrierungs- und sicherheitsrelevanter Änderungsversuche werden temporäre Rate-Limit- und Prüfdaten verarbeitet. Bei der Mitgliederregistrierung wird hierfür aus technischen Anfragedaten ein nicht unmittelbar lesbarer Prüfwert gebildet. Diese Daten werden ausschließlich zur Missbrauchsabwehr verwendet und nach Wegfall dieses Zwecks gelöscht (Art. 6 Abs. 1 lit. f DSGVO).
6. Audit-Log im Administrationsbereich
Wesentliche redaktionelle und administrative Vorgänge werden in einem Audit-Log protokolliert. Gespeichert werden handelnde Person, Art und Zeitpunkt der Aktion, betroffener Bereich sowie sparsame technische Detailangaben. Das Protokoll enthält bei der Anzeige oder Änderung von Bankdaten nicht die vollständige IBAN. Die Protokollierung dient der Zugriffskontrolle, Missbrauchsaufklärung, Datensicherheit und Nachvollziehbarkeit von Änderungen (Art. 6 Abs. 1 lit. f DSGVO). Einträge werden gelöscht, wenn sie für diese Zwecke und bestehende Nachweispflichten nicht mehr erforderlich sind.
7. Kontaktaufnahme
Bei einer Kontaktaufnahme per E-Mail oder Telefon verarbeiten wir die mitgeteilten Angaben zur Bearbeitung der Anfrage. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertraglichen oder vorvertraglichen Anliegen und ansonsten Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sachgerechten Kommunikation mit Mitgliedern und Interessierten.
Anfragen werden gelöscht, sobald sie abschließend bearbeitet wurden und keine gesetzlichen Aufbewahrungsfristen oder berechtigten Nachweisinteressen entgegenstehen.
8. Datenschutz-Auswahl im Browser
Für die öffentliche Website setzen wir keine Analyse- oder Marketing-Cookies ein. Ihre Auswahl zu externen Inhalten wird im lokalen Speicher Ihres Browsers unter dem Schlüsselmaccabi-consent-v3gespeichert. Darin stehen nur die Auswahl, eine Versionsnummer und der Zeitpunkt der Entscheidung. Die Speicherung ist erforderlich, um den ausdrücklich gewünschten Dienst und Ihre Auswahl bereitzustellen (§ 25 Abs. 2 Nr. 2 TDDDG; Art. 6 Abs. 1 lit. f DSGVO).
9. Google Maps
Auf den Seiten „Kontakt“ und „Sportplatz“ kann eine Karte von Google Maps geladen werden. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Ohne Ihre Zustimmung wird keine Karte und keine Ressource von Google geladen. Nach der Zustimmung können insbesondere IP-Adresse, Geräte- und Nutzungsinformationen an Google übertragen sowie Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden. Eine Verarbeitung in den USA kann nicht ausgeschlossen werden.
Rechtsgrundlagen sind Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Weitere Informationen: Datenschutzerklärung von Google (öffnet in neuem Tab).
10. Basketball-Spielpläne
Die Basketball-Spielpläne werden von unserem Server aus der offiziellen Datenbank des Deutschen Basketball Bundes e.V., Schwanenstraße 6–10, 58089 Hagen, abgerufen. Der Browser stellt bei der Anzeige keine direkte Verbindung zum DBB her. Erst beim Anklicken eines externen Links wird die Verbandsseite geöffnet. Weitere Informationen: Datenschutzhinweise des DBB (öffnet in neuem Tab).
11. Spielstände anderer Verbände
Fußball-, Basketball- und Tischtennisdaten werden teilweise über serverseitige Schnittstellen von BFV, DBB beziehungsweise BTTV und click-TT abgerufen. Der Browser der Websitebesucher stellt bei diesen serverseitigen Abrufen keine direkte Verbindung zu den Verbandsseiten her. Direkte Links zu Verbandsangeboten werden erst beim Anklicken geöffnet.
12. Instagram-Inhalte über Behold
Die Instagram-Beiträge werden serverseitig über einen JSON-Feed des Dienstes Behold, Nonesuch Studios Inc., abgerufen. Die Bilder werden über die Bildoptimierung unserer Website ausgeliefert. Ihr Browser stellt beim bloßen Aufruf der Seite daher keine direkte Verbindung zu Instagram oder Behold her. Behold verarbeitet die öffentlich sichtbaren Instagram-Inhalte des Vereins zur Bereitstellung des Feeds. Eine Verarbeitung kann auch in Kanada und den USA stattfinden; der Anbieter nennt Standardvertragsklauseln als geeignete Garantie. Informationen finden Sie in der Datenschutzerklärung von Behold (öffnet in neuem Tab).
Erst wenn Sie einen Instagram-Link anklicken, verlassen Sie unsere Website. Für die anschließende Verarbeitung ist Meta Platforms Ireland Limited verantwortlich. Weitere Informationen: Datenschutzrichtlinie von Instagram (öffnet in neuem Tab).
13. Externe Links und Fanshop
Links zum Fanshop von Color Crew sowie zu Verbänden, sozialen Netzwerken und weiteren externen Angeboten stellen erst nach dem Anklicken eine Verbindung zum jeweiligen Anbieter her. Ab diesem Zeitpunkt ist der externe Anbieter für die dortige Datenverarbeitung verantwortlich. Ein Kauf im Fanshop wird nicht auf dieser Website abgewickelt.
14. Empfänger und Drittlandübermittlungen
Innerhalb des Vereins erhalten nur Personen Zugriff auf personenbezogene Daten, die diese für ihre jeweiligen Aufgaben benötigen. Außerhalb des Vereins erhalten Auftragsverarbeiter und sonstige Dienstleister Daten nur, soweit dies für Hosting, Betrieb, Sicherheit oder die von Ihnen gewählte externe Funktion erforderlich ist. Daneben können Daten an Behörden oder andere Stellen übermittelt werden, wenn wir hierzu gesetzlich verpflichtet sind.
Eine Übermittlung in Staaten außerhalb der EU beziehungsweise des EWR findet nur statt, wenn ein Angemessenheitsbeschluss nach Art. 45 DSGVO, geeignete Garantien nach Art. 46 DSGVO oder eine andere gesetzliche Voraussetzung vorliegt. Konkrete Hinweise zu Google, Behold und Instagram finden Sie in den vorstehenden Abschnitten.
15. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen nach Art. 32 DSGVO. Dazu gehören insbesondere verschlüsselte Übertragung, rollenbasierte Zugriffe, getrennte Sitzungen für Administration und Mitglieder, verschlüsselte Speicherung von Bankdaten, begrenzte Anmeldeversuche und die Protokollierung sicherheitsrelevanter Verwaltungsaktionen. Ein absoluter Schutz bei Datenübertragungen im Internet kann dennoch nicht garantiert werden.
16. Einwilligung und Widerruf
Sie können Ihre Auswahl zu externen Inhalten jederzeit über „Datenschutz-Einstellungen“ im Footer ändern. Der Widerruf wirkt für die Zukunft. Bereits erfolgte Verarbeitungen bleiben rechtmäßig. Sie können die gespeicherte Auswahl zusätzlich über die Website-Daten in Ihrem Browser löschen.
17. Ihre Rechte
Nach Maßgabe der gesetzlichen Voraussetzungen haben Sie das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) und Widerspruch (Art. 21 DSGVO). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt.
Widerspruchsrecht: Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einlegen.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an info@maccabimuenchen.de. Außerdem haben Sie nach Art. 77 DSGVO das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde. Für nicht öffentliche Stellen in Bayern ist regelmäßig das Bayerische Landesamt für Datenschutzaufsicht (öffnet in neuem Tab) zuständig.
18. Aktualisierung
Wir aktualisieren diese Datenschutzerklärung, wenn sich eingesetzte Dienste, Verarbeitungen oder rechtliche Anforderungen ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.
