Datenschutz

dart.ms · App

Datenschutzerklärung für die Android-/iOS-App

Stand: 06.10.2026 · Diese Erklärung gilt für die native dart.ms-App. Die öffentliche Spielbericht-Webseite bleibt ohne App-Konto nutzbar.

1. Verantwortlicher

dart.ms

Datenschutzkontakt:

2. Welche Daten die App verarbeitet

Für App-Konten werden Benutzername, Anzeigename, E-Mail-Adresse, Rolle, zugeordnete Mannschaft und ein sicher gehashtes Passwort verarbeitet. Für die Geräte- und Zugriffssicherheit werden eine zufällige Installations-/Geräte-ID, Gerätetyp, Betriebssystemversion, App-Version, letzte Aktivität, IP-Adresse, Netzwerkstatus sowie technische Fehler- und Diagnoseereignisse gespeichert.

Wenn Push-Benachrichtigungen aktiviert sind, verarbeitet der Server einen Push-Token des Geräts sowie die vom Benutzer gewählten Push-Kategorien und Mannschaftsabonnements. Der Push-Versand erfolgt über Firebase Cloud Messaging (Google); auf iOS wird die Zustellung über APNs vermittelt.

Für Mannschaftsorganisation können Zu-/Absagen („Komme“, „Vielleicht“, „Komme nicht“), optionale Hinweise, Teamtermine und Erinnerungen gespeichert werden. Im optionalen Spielerprofil können Spielerzuordnung, Verband, Nickname, Kurzprofil und Sichtbarkeit gespeichert werden. Bei „Spieler gesucht“ können öffentlich sichtbare Texte und freiwillige Kontaktdaten veröffentlicht werden. Für Community-Sicherheit können Inhaltsmeldungen sowie vom Benutzer ausgeblendete Mannschaften gespeichert werden.

3. Kamera und Spielfotos

Die Kamera wird verwendet, wenn der Benutzer den QR-Scanner öffnet oder nach einem abgeschlossenen Spiel bewusst ein Gruppenfoto aufnimmt. QR-Kamerabilder werden nicht als Foto gespeichert oder an den Server hochgeladen. Ein ausdrücklich aufgenommenes Gruppenfoto wird dagegen dem betreffenden Spiel zugeordnet und – bei Offlinebetrieb zunächst lokal – gespeichert und später zum HHEDL-Server synchronisiert. Beim Speichern wählt der Spielleiter, ob das Foto für alle angemeldeten App-Mannschaften oder nur für App-Benutzer der beiden beteiligten Mannschaften sichtbar ist.

4. Nativer Spielbericht und Offline-Synchronisation

Der digitale Spielbericht ist in der Android-/iOS-App nativ in Flutter umgesetzt und verwendet für den Spielablauf keine eingebettete Website und keine WebView. Stammdaten, laufende Spielberichte, Aufstellungen, Legs, Sonderleistungen, Kontrollangaben und Unterschriften können lokal in einer SQLite-Datenbank gespeichert werden. Änderungen werden zusätzlich in einem lokalen Ereignisprotokoll geführt. Bei vorhandener Serververbindung werden sie unmittelbar über die HHEDL-REST-/WebSocket-Schnittstellen synchronisiert; ohne Verbindung kann ein bereits vorbereiteter Spielbericht lokal fortgeführt und später übertragen werden. Bei konkurrierenden Änderungen wird ein Konflikt angezeigt und kein Stand unbemerkt überschrieben. PDF-Erzeugung, E-Mail-Versand und die endgültige serverseitige Bestätigung erfolgen auf dem HHEDL-Server. Die öffentliche Website bleibt weiterhin unabhängig davon ohne App-Anmeldung erreichbar.

5. Push-Benachrichtigungen

Push ist optional. In der App kann der Benutzer Push insgesamt und je Kategorie steuern: eigene Mannschaft, abonnierte Mannschaften, Mannschaftsergebnisse, Einzel-/Doppel-/Satzergebnisse, Leg-Ergebnisse, Sonderwertungen, Organisation/Termine, Erinnerungen und „Spieler gesucht“. Ergebnis-Pushs entstehen aus lokal über den digitalen Spielbericht erfassten Ereignissen und nicht aus einem späteren HHEDL-Abgleich.

6. Zweck und Rechtsgrundlagen

Die Verarbeitung erfolgt zur Bereitstellung des App-Kontos und des digitalen Spielbetriebs, zur Erfüllung angeforderter Kommunikationsfunktionen, zur technischen Sicherheit und Fehlerdiagnose sowie – soweit einschlägig – auf Grundlage der vom Benutzer aktivierten Funktionen und Einwilligungen. Für vereins-/mannschaftsbezogene Nutzung können daneben vertragliche oder berechtigte Interessen maßgeblich sein.

7. Empfänger und Drittanbieter

Daten werden nur an Dienstleister übermittelt, soweit dies für den Betrieb erforderlich ist. Für Push wird Firebase Cloud Messaging verwendet; auf Apple-Geräten erfolgt die Zustellung über Apple Push Notification service. Hosting-, E-Mail- und Infrastrukturprovider können als Auftragsverarbeiter eingesetzt werden. Eine Weitergabe zu Werbezwecken ist für die native App nicht vorgesehen.

8. Speicherung und Löschung

App-Kontodaten werden grundsätzlich bis zur Kontolöschung gespeichert. Technische Sitzungen laufen automatisch ab oder können administrativ widerrufen werden. Geräte- und Pushdaten werden bei Kontolöschung entfernt. Eigene App-Profildaten, Mannschaftsabonnements, Zu-/Absagen, Ausblendungen und vom Konto erstellte „Spieler gesucht“-Beiträge werden bei der Kontolöschung gelöscht. Bereits eingegangene Moderationsmeldungen können nach Entpersonalisierung als Sicherheits-/Moderationsnachweis bestehen bleiben. Fachliche Spielberichte werden nicht mit einem App-Benutzerkonto verknüpft und können aus sport-/nachweisbezogenen Gründen nach der App-Kontolöschung bestehen bleiben.

Die Kontolöschung kann direkt in der App unter Einstellungen → Konto → Konto löschen ausgelöst werden. Zusätzlich steht die öffentliche Seite App-Konto löschen für eine Löschanfrage ohne installierte App zur Verfügung.

9. Rechte

Betroffene Personen können – soweit gesetzlich vorgesehen – Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch verlangen sowie erteilte Einwilligungen mit Wirkung für die Zukunft widerrufen. Kontakt: .

10. Sicherheit

App-Sitzungstokens werden auf dem Gerät im geschützten Secure Storage gespeichert und serverseitig nur gehasht vorgehalten. Passwörter werden ausschließlich als sichere Hashwerte gespeichert. Zugriffe und Geräte können vom Administrator gesperrt und Sitzungen beendet werden.

11. Änderungen

Die Erklärung wird aktualisiert, wenn sich Funktionen, Datenverarbeitung oder eingesetzte Dienstleister wesentlich ändern.

Privacy Policy – English summary

The HHEDL Android/iOS app provides a native Flutter match report with local SQLite storage and conflict-aware server synchronization. It processes account data, a random installation/device identifier, technical diagnostics, optional push tokens and preferences, team attendance, optional player profile data, content voluntarily published in “Player wanted”, and moderation data such as content reports or hidden teams. Camera access is used for QR scanning and, only when the user explicitly chooses it, for a post-match group photo. QR camera frames are not uploaded. A group photo is associated with the match and its visibility is selected by the match leader.

Push notifications are optional and can be controlled by category and team. Match notifications are generated from results entered locally through the digital match report, not from a later HHEDL import. Push delivery uses Firebase Cloud Messaging and, on iOS, Apple Push Notification service.

Users can permanently delete their app account from the app settings. An external deletion request is also available at /app/konto-loeschen. Associated app account data, device tokens, subscriptions, attendance responses, profile data and user-created “Player wanted” posts are removed. Competition match reports are separate records and may remain where required for sporting or evidentiary purposes.

Privacy contact: .