← Zurück

Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Daniel Zeuner
Kampfsportschulen Consulting
Forststraße 6
99097 Erfurt
Deutschland

E-Mail: info@dojotrust.de

2. Geltungsbereich

Diese Datenschutzerklärung gilt für die Website dojotrust.de sowie die unter app.dojotrust.de erreichbare Software-as-a-Service-Plattform „Dojo Trust" (im Folgenden: „Plattform").

Soweit Daniel Zeuner als Auftragsverarbeiter im Auftrag von Kampfsportschulen tätig wird (Verarbeitung der Daten von deren Endkunden / Interessenten / Mitgliedern), gilt zusätzlich der mit der jeweiligen Schule abgeschlossene Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO. Verantwortlicher für die Verarbeitung der Endkundendaten ist in diesem Fall die jeweilige Kampfsportschule, nicht Dojo Trust.

3. Erhebung und Speicherung personenbezogener Daten

3.1 Beim Besuch der Website

Beim Aufruf von dojotrust.de werden automatisch Informationen erfasst, die Ihr Browser an unseren Server übermittelt: IP-Adresse, Datum und Uhrzeit der Anfrage, Zeitzonendifferenz, Inhalt der Anforderung, Zugriffsstatus / HTTP-Statuscode, übertragene Datenmenge, Referrer-URL, Browser, Betriebssystem, Sprache und Version der Browsersoftware.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an stabilem, sicherem Betrieb).

Speicherdauer: maximal 30 Tage in Server-Logs.

3.2 Bei Registrierung eines Accounts

Für die Erstellung eines Accounts auf der Plattform erheben wir: Vorname, Nachname, E-Mail-Adresse, Passwort (Hash), Name des Studios, ggf. Telefonnummer und Anschrift, Rolle innerhalb der Schule.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Speicherdauer: Für die Dauer der Vertragsbeziehung. Nach Vertragsende gelten gesetzliche Aufbewahrungspflichten (Steuer- und Handelsrecht: bis zu 10 Jahre).

3.3 Bei Nutzung der Plattform

Während der Nutzung verarbeiten wir Stamm- und Nutzungsdaten des Account-Inhabers (Login-Zeitpunkte, IP, Aktionen in der Plattform zu Zwecken der Sicherheit und Missbrauchsprävention) sowie alle Daten, die der Nutzer aktiv in die Plattform einträgt oder per Schnittstelle einspielt.

Die in der Plattform gespeicherten Daten von Endkunden, Interessenten und Mitgliedern der Kampfsportschulen verarbeiten wir ausschließlich im Auftrag der jeweiligen Schule (siehe Ziffer 2).

3.4 Bei Kontaktaufnahme

Wenn Sie uns per E-Mail kontaktieren, werden die übermittelten Daten (E-Mail-Adresse, ggf. Name, Inhalt der Nachricht) zur Bearbeitung der Anfrage gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b oder lit. f DSGVO.

Speicherdauer: Bis zur Erledigung der Anfrage; darüber hinaus, sofern gesetzliche Aufbewahrungspflichten bestehen.

4. Cookies und ähnliche Technologien

Die Website verwendet technisch notwendige Cookies, die für den Betrieb der Plattform erforderlich sind (z. B. Session-Cookies, Authentifizierung). Diese werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gesetzt und können nicht abgewählt werden, ohne die Funktionalität einzuschränken.

Optionale Cookies (z. B. Marketing-, Tracking- oder Analysezwecke) werden nur mit Ihrer ausdrücklichen Einwilligung gesetzt (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TTDSG). Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.

5. Auftragsverarbeiter und externe Dienstleister

Wir setzen folgende Dienstleister ein, die personenbezogene Daten in unserem Auftrag verarbeiten. Mit allen Dienstleistern bestehen Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO. Bei Anbietern mit Sitz in Drittländern (insb. USA) erfolgt die Übermittlung auf Basis von Standardvertragsklauseln (SCC, Art. 46 DSGVO) und – soweit zertifiziert – des EU-US Data Privacy Framework.

5.1 Hosting der Plattform

Lovable / Supabase (Lovable Cloud) — Hosting der Plattform und Datenbank.
Anbieter: Supabase Inc., 970 Toa Payoh North #07-04, Singapore 318992 / Lovable AB, Schweden.
Datenstandort: EU (Irland, AWS-Region eu-west-1).
Zweck: Bereitstellung der App, Datenbank, Authentifizierung, Edge Functions.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

5.2 Kommunikation: WhatsApp Business Messaging und SMS

Twilio Inc. — Versand und Empfang von SMS und WhatsApp-Nachrichten (Twilio WhatsApp Business API).
Anbieter: Twilio Inc., 101 Spear Street, Suite 500, San Francisco, CA 94105, USA.
Drittlandtransfer: USA. Absicherung: Standardvertragsklauseln, EU-US Data Privacy Framework.
Zweck: Versand transaktionaler und marketingbezogener Nachrichten an Interessenten und Mitglieder von Schulen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung mit der Schule), Art. 6 Abs. 1 lit. f DSGVO bzw. Einwilligung des Endkunden gegenüber der Schule.
Datenschutz: https://www.twilio.com/legal/privacy

Meta Platforms Ireland Ltd. — Bereitstellung der WhatsApp Business API.
Anbieter: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland.
Sub-Auftragsverarbeiter: Meta Platforms, Inc., USA.
Drittlandtransfer: USA. Absicherung: Standardvertragsklauseln, EU-US Data Privacy Framework.
Zweck: Übermittlung von WhatsApp-Nachrichten gemäß WhatsApp Business Solution Terms.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. Einwilligung des Endkunden gegenüber der Schule.
Datenschutz: https://www.whatsapp.com/legal/business-policy/

5.3 E-Mail-Versand

Twilio SendGrid — transaktionaler und marketingbezogener E-Mail-Versand.
Anbieter: Twilio Inc. (siehe 5.2).
Zweck: Versand von Bestätigungs-, Erinnerungs- und Informations-E-Mails.

5.4 Zahlungsabwicklung

Stripe Payments Europe Limited — Abwicklung von Zahlungen für Plattform-Abonnements.
Anbieter: Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland (Sub-Auftragsverarbeiter: Stripe, Inc., USA).
Drittlandtransfer: USA. Absicherung: Standardvertragsklauseln, EU-US Data Privacy Framework.
Zweck: Bezahlvorgänge, Abonnementverwaltung, Rechnungsstellung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Datenschutz: https://stripe.com/de/privacy

5.5 Marketing-Tracking (Meta Pixel und Conversions API)

Auf der Website dojotrust.de und auf öffentlichen Buchungsseiten kann der Meta Pixel (Pixel-ID 643937501719914) sowie die Meta Conversions API (CAPI) zum Einsatz kommen, um die Wirksamkeit unserer Werbemaßnahmen zu messen und passende Inhalte anzuzeigen.
Anbieter: Meta Platforms Ireland Ltd. (siehe 5.2).
Verarbeitete Daten: IP-Adresse, User-Agent, gehashte Kontaktdaten (E-Mail, Telefon, Name), Browser-Cookies (_fbp, _fbc), Conversion-Ereignisse.
Drittlandtransfer: USA. Absicherung: Standardvertragsklauseln, EU-US Data Privacy Framework, gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können Ihre Einwilligung jederzeit widerrufen.
Datenschutz: https://www.facebook.com/privacy/policy/

5.6 Mitgliederverwaltungs-Integrationen

Auf Wunsch der Schule synchronisiert die Plattform Daten mit Drittsystemen wie Magicline (eversports GmbH, Berlin), BudoOne und vergleichbaren Mitgliederverwaltungs-Tools. Verantwortlicher für diese Verarbeitung ist die jeweilige Schule.

5.7 Mobile-App und Push-Benachrichtigungen

Für Nutzerinnen und Nutzer unserer Mobile-App (Google Play Store, künftig ggf. Apple App Store) bieten wir optionale Push-Benachrichtigungen an — zum Beispiel bei neuen Online-Buchungen, eingehenden Nachrichten oder Formular-Anfragen in der eigenen Schule.

Push-Benachrichtigungen sind standardmäßig deaktiviert und werden nur versendet, wenn Sie sie in den Benachrichtigungs-Einstellungen der App aktiv einschalten (Einwilligung, Art. 6 Abs. 1 lit. a DSGVO). Sie können sie dort jederzeit wieder abschalten oder der App die Benachrichtigungs-Berechtigung in den Systemeinstellungen Ihres Geräts entziehen.

Für die Zustellung nutzen wir den Dienst Firebase Cloud Messaging (FCM) der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, als Auftragsverarbeiter. Dabei wird eine gerätebezogene Kennung (Push-Token) erzeugt und zusammen mit Ihrem Nutzerkonto bei uns gespeichert; der Inhalt der Benachrichtigung wird zur Zustellung über Google-Server übermittelt. Eine Übermittlung in Drittländer (u. a. USA) durch Google ist dabei möglich; Google ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Beim Abmelden aus der App oder bei Deinstallation wird das Push-Token gelöscht; nicht mehr gültige Token entfernen wir automatisch.

6. Übermittlung in Drittländer

Wie unter Ziffer 5 beschrieben, werden Daten teilweise an Auftragsverarbeiter in den USA übermittelt. Diese Übermittlungen sind durch Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO und – soweit zertifiziert – durch das EU-US Data Privacy Framework abgesichert. Trotz dieser Schutzmechanismen kann ein Zugriff durch US-Behörden nicht vollständig ausgeschlossen werden.

7. Ihre Rechte

Sie haben jederzeit folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

Zur Ausübung Ihrer Rechte wenden Sie sich an: info@dojotrust.de

Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig für uns: Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit, Häßlerstraße 8, 99096 Erfurt (https://www.tlfdi.de).

8. Datensicherheit

Die Plattform verwendet TLS-Verschlüsselung (HTTPS) für alle Datenübertragungen. Passwörter werden ausschließlich als Hash gespeichert. Der Zugriff auf Daten ist durch ein rollenbasiertes Berechtigungssystem (Row-Level Security) abgesichert. Daten werden in EU-Rechenzentren (Irland) gespeichert.

9. Aktualisierung dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen der Plattform anzupassen. Die jeweils aktuelle Version finden Sie unter https://www.dojotrust.de/datenschutz.