1. Verantwortlicher
CourtOS GbR, Dominic von Känel, Sebastian Reinhardt und Phillip Seils GbR, Posener Straße 7a, 85276 Pfaffenhofen an der Ilm, Deutschland.
Kontakt: info@courtos.de
Datenschutz
Informationen zur CourtOS-Website und zu den technisch vorbereiteten App-Funktionen. Fragen zum Datenschutz beantworten wir unter datenschutz@courtos.de.
CourtOS GbR, Dominic von Känel, Sebastian Reinhardt und Phillip Seils GbR, Posener Straße 7a, 85276 Pfaffenhofen an der Ilm, Deutschland.
Kontakt: info@courtos.de
Fragen zum Datenschutz richten Sie bitte an Sebastian Reinhardt unter datenschutz@courtos.de.
Beim Aufruf dieser Website verarbeitet der Hosting-Anbieter technisch erforderliche Informationen wie IP-Adresse, Datum und Uhrzeit, abgerufene Datei, HTTP-Status, Browsertyp und Betriebssystem. Unser berechtigtes Interesse ist die Bereitstellung der Website, Fehleranalyse und Abwehr von Angriffen (Art. 6 Abs. 1 lit. f DSGVO). Die Logdaten werden nur so lange verarbeitet, wie dies für diese Zwecke und die Abwehr konkreter Vorfälle erforderlich ist; die konkrete Höchstdauer beim Hoster wird noch verifiziert.
Hosting-Anbieter: IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland.
Wenn Sie das Kontaktformular nutzen, verarbeiten wir Name, E-Mail-Adresse, Thema und Nachricht zur Bearbeitung Ihrer Anfrage. Die Übermittlung erfolgt an unseren Webserver und von dort mit der Mailfunktion des Hosters per E-Mail an CourtOS. Für vorvertragliche Anfragen gilt Art. 6 Abs. 1 lit. b DSGVO; bei sonstigen Anfragen ist unser berechtigtes Interesse die Beantwortung Ihrer Nachricht (Art. 6 Abs. 1 lit. f DSGVO). Das Ankreuzen im Formular bestätigt die Kenntnisnahme dieser Information und ist keine eigenständige Einwilligung als Rechtsgrundlage.
Name, E-Mail-Adresse und eine Nachricht sind für eine Antwort über das Formular erforderlich. Weitere Angaben sind freiwillig. Ohne diese Pflichtangaben können wir die Anfrage über das Formular nicht bearbeiten; Sie können uns alternativ direkt eine E-Mail schreiben.
Die Angaben werden gelöscht, sobald die Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Bei der Nutzung von CourtOS durch einen Verein ist grundsätzlich der jeweilige Verein Verantwortlicher für seine Mitglieder-, Trainings- und Kommunikationsdaten. Die CourtOS GbR verarbeitet diese Daten als Auftragsverarbeiter auf Grundlage des Vertrags und des Auftragsverarbeitungsvertrags mit dem Verein. Datenschutzanfragen können an den Verein oder an datenschutz@courtos.de gerichtet werden.
Für die eigene Website, Kontaktanfragen, CourtOS-Konten, Lizenzen und Abrechnung ist die CourtOS GbR selbst Verantwortliche. Der jeweilige Verein muss seine Mitglieder und Athletinnen oder Athleten über die konkreten Zwecke, Rechtsgrundlagen und Empfänger seiner Verarbeitung informieren. Das gilt auch, wenn er Daten importiert oder aus öffentlichen Verbandsquellen übernimmt. Diese allgemeine CourtOS-Seite ersetzt diese vereinsbezogene Information nicht.
Die interne Kommunikation verarbeitet Konto-, Vereins-, Rollen- und Mitgliedschaftsdaten, verschlüsselte Nachrichten und Reaktionen sowie die für Zustellung und Sicherheit erforderlichen Thread-, Absender-, Empfänger-, Zeit-, Geräte-, Schlüssel- und Realtime-Metadaten. Nachrichteninhalte werden auf den Endgeräten Ende-zu-Ende verschlüsselt. CourtOS besitzt keinen allgemeinen Schlüssel zum Lesen der Nachrichten. Technisch notwendige Metadaten bleiben für Autorisierung, Zustellung, Missbrauchsschutz, Löschung und Nachweis verarbeitbar.
Im Vereinsmodul Operations kann der Verein für Kinderschutzprüfungen optional das Vorlagedatum eines Führungszeugnisses erfassen; Inhalt und Ergebnis des Zeugnisses sind nach dem derzeitigen Datenmodell nicht vorgesehen. Ob § 72a SGB VIII im konkreten Fall anwendbar ist und welche Rechtsgrundlage gilt, muss der verantwortliche Verein vor der Nutzung prüfen.
Für allgemeine Nachrichten und Anhänge ist derzeit systemweit eine Aufbewahrungsfrist von 90 Tagen hinterlegt. Vereine können diese Frist in CourtOS einsehen, aber derzeit nicht selbst ändern. Schlüssel- und Sicherheitsmetadaten können bis zu 365 Tage, Lösch- und Datenschutzanfragen als minimierter Nachweis bis zu 1095 Tage gespeichert werden. Eine Einschränkung sperrt neue Beiträge sofort. Auskunft, Datenübertragbarkeit und Löschung können im Kommunikationsmodul angefordert werden. Die vollständige Löschung bei externen Speichern und in Sicherungen wird gesondert geprüft.
Die Verarbeitung erfolgt zur Bereitstellung der vom Verein eingesetzten Kommunikationsfunktion und zur sicheren Vereinsorganisation auf der vom Verein dokumentierten Rechtsgrundlage, insbesondere Art. 6 Abs. 1 Buchst. b oder f DSGVO. Supabase verarbeitet Authentifizierungs-, Datenbank- und Realtime-Daten in der gewählten EU-Region Irland; IONOS liefert die Webanwendung aus. Anhänge, Gesundheits- oder Readiness-Freigaben und die Nutzung durch Minderjährige werden erst nach gesonderter Freigabe und ergänzender Datenschutzprüfung aktiviert.
Für aktivierte Konto-, Einladungs- und Bestätigungsmails ist Brevo als transaktionaler Mailanbieter vorgesehen. Die einzelnen Mailwege, Verarbeitungsorte, Unterauftragnehmer und Vertragsgrundlagen müssen vor dem Versand personenbezogener Kundendaten belegt werden.
Geräteschlüssel werden lokal im Browser gespeichert. Beim Verlust eines Geräts oder einer nicht gesicherten Wiederherstellungsdatei können ältere Nachrichten auf einem neuen Gerät unter Umständen nicht mehr entschlüsselt werden. Die lokale Suche durchsucht nur bereits auf dem Gerät entschlüsselte Inhalte; CourtOS führt keinen serverseitigen Klartext-Suchindex der Nachrichten.
Wenn ein Verein die entsprechenden Funktionen nutzt, verarbeitet CourtOS Mitglieder- und Teamzuordnungen, Trainingspläne, Anwesenheit, Diagnostikwerte und freiwillige Gesundheits-Check-ins. Dazu können Befinden, Schlaf, Belastung, Schmerz und Einsatzfähigkeit gehören. Gesundheitsdaten sind besonders geschützt; ihre Verarbeitung erfordert neben einer Rechtsgrundlage nach Art. 6 DSGVO eine Ausnahme nach Art. 9 DSGVO, insbesondere eine wirksame ausdrückliche Einwilligung. Der verantwortliche Verein muss Zwecke, Rechtsgrundlagen, Zugriffsberechtigte und die Information seiner Mitglieder konkret festlegen.
Für die Videoanalyse können hochgeladene Trainings- oder Spielaufnahmen, Verarbeitungsaufträge, erkannte Spielereignisse und manuelle Korrekturen verarbeitet werden. Aufnahmen können identifizierbare und minderjährige Personen sowie gegnerische Teams zeigen. Die Erlaubnis für Aufnahme und Analyse ist vom verantwortlichen Verein vor dem Einsatz zu klären; eine Verwendung zur Modellverbesserung benötigt eine gesonderte Prüfung und Freigabe.
Die Datenbank und Authentifizierung liegen beim eingesetzten Supabase-Projekt in der EU-Region Irland. Video-Objekte werden über eine R2-kompatible Objektspeicheranbindung verarbeitet; die GPU-Analyse nutzt einen RunPod-Worker. Die tatsächlichen Anbieter-Vertragsrollen, Verarbeitungsorte, Unterauftragnehmer und möglichen Drittlandübermittlungen sowie gegebenenfalls die Garantien und die Möglichkeit, diese einzusehen, müssen vor einem Einsatz mit realen Personen geprüft und konkret mitgeteilt werden. Technische Metadaten und begrenzte signierte URLs können für Übertragung und Verarbeitung erforderlich sein.
Gesundheits-Check-ins unterliegen im System einer Aufbewahrungsregel von 730 Tagen. Für Rohvideos ist eine 90-Tage-Regel definiert; ihre vollständige automatische Durchsetzung wird noch geprüft. Auskunft, Widerruf und Löschung können beim verantwortlichen Verein oder an datenschutz@courtos.de angefragt werden. Bei Minderjährigen sind Einwilligungsfähigkeit und Vertretung für den jeweiligen Zweck gesondert zu prüfen.
Diese Website setzt keine Cookies zu Werbe- oder Reichweitenanalysezwecken ein. Die Schriftarten werden lokal ausgeliefert; eine Verbindung zu Google Fonts wird nicht hergestellt.
Links zu Instagram oder anderen externen Angeboten stellen erst beim Anklicken eine Verbindung zum jeweiligen Anbieter her. Für die dortige Datenverarbeitung ist der jeweilige Anbieter verantwortlich.
Ihnen stehen die Rechte aus Art. 15–21 DSGVO zu, insbesondere Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Das Online-Formular ‚Vertrag widerrufen‘ betrifft ausschließlich den Vertragswiderruf, nicht die Einwilligung zur Datenverarbeitung.
Für CourtOS-eigene Verarbeitungen und für die Weiterleitung einer Anfrage zu Vereinsdaten schreiben Sie an datenschutz@courtos.de. Für vereinsverantwortete Daten ist der Verein der erste Ansprechpartner; CourtOS unterstützt ihn bei der Bearbeitung. Gesundheits- und Trainings-Einwilligungen können im persönlichen Athleten-Zugang einzeln widerrufen werden. Bereits vor einem Widerruf rechtmäßig erfolgte Verarbeitung bleibt davon unberührt; über die weitere Speicherung vorhandener Daten wird gesondert entschieden.
Trainings- und Bereitschaftswerte dienen als Entscheidungshilfe für Menschen. Nach dem beschriebenen Produktstand trifft CourtOS keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung nach Art. 22 DSGVO. Werden Funktionen oder Einsatzbedingungen geändert, ist diese Bewertung zu aktualisieren.
Welche Angaben für ein Vereinsangebot erforderlich sind und welche Folgen eine Nichtbereitstellung hat, muss der verantwortliche Verein für seinen konkreten Einsatz erläutern. Gesundheits-Check-ins sind freiwillig und setzen eine gesondert geprüfte Rechtsgrundlage voraus.
Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren. Zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, lda.bayern.de.
Stand: 28. September 2026 · CourtOS GbR