Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist der Betreiber dieser Anwendung. Konkrete Kontaktdaten finden Sie im Impressum.
2. Eingesetzte Cookies
Diese Anwendung verwendet ausschließlich technisch notwendige Cookies, die für den sicheren Betrieb erforderlich sind. Eine Einwilligung ist hierfür nach § 25 Abs. 2 Nr. 2 TTDSG nicht erforderlich. Es findet kein Tracking, keine Reichweitenmessung und keine Auswertung durch Drittanbieter statt.
| Name | Zweck | Speicherdauer |
|---|---|---|
| spinbase-session | Session-Cookie zur Wiedererkennung angemeldeter Nutzer zwischen Seitenaufrufen. | 120 Minuten |
| XSRF-TOKEN | Schutz vor Cross-Site-Request-Forgery (CSRF) bei Formularen und JavaScript-Anfragen. | 120 Minuten |
| remember_web_* | Optional: dauerhafte Anmeldung („Angemeldet bleiben"). Wird nur gesetzt, wenn beim Login ausdrücklich ausgewählt. | 5 Jahre (sofern aktiviert) |
3. Verarbeitete personenbezogene Daten
Im Zusammenhang mit dem Betrieb der Anwendung werden folgende Daten verarbeitet:
-
Nutzerkonto: Name, E-Mail-Adresse,
Passwort (ausschließlich als Bcrypt-Hash gespeichert), Rolle
(
admin,user,viewer). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). - Sitzungsdaten: Sitzungs-ID, zugeordnete Nutzer-ID, IP-Adresse, User-Agent (Browserkennung) und Zeitstempel der letzten Aktivität. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren Betrieb).
- Einladungslinks: Zufallstoken und Ablaufdatum, um die einladungsbasierte Registrierung abzuwickeln. Es werden keine personenbezogenen Daten der eingeladenen Person gespeichert.
- Inhaltliche Daten: Vom angemeldeten Nutzer selbst eingegebene Trainingsinhalte (Übungen, Aufwärmübungen, Erklärungen, Abschlussspiele, Trainingspläne).
4. Speicherdauer
- Sitzungsdaten werden nach Ablauf der Sitzungsdauer (120 Minuten Inaktivität) automatisch verworfen.
- Nutzerkonten und zugehörige Inhalte werden bis zur Löschung des Kontos durch den Nutzer oder einen Administrator gespeichert.
- Einladungslinks werden 7 Tage nach Erstellung bzw. nach vollständiger Nutzung automatisch entfernt.
5. Weitergabe an Dritte
Eine Weitergabe personenbezogener Daten an Dritte findet nicht statt. Die Anwendung bindet keine externen Tracking-, Analyse- oder Werbedienste ein.
Hinweis: Beim Aufruf der Anwendung werden Schriftarten von
fonts.bunny.net nachgeladen. Bunny Fonts ist ein
datenschutzfreundlicher, DSGVO-konformer Schriftarten-Dienst, der keine
IP-Adressen speichert und keine Cookies setzt.
6. Rechte der betroffenen Personen
Nach DSGVO stehen jeder betroffenen Person folgende Rechte zu:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Zur Wahrnehmung dieser Rechte genügt eine formlose Mitteilung an den Verantwortlichen. Angemeldete Nutzer können ihr Konto und die zugehörigen Inhalte jederzeit selbst über den Profilbereich löschen.
7. Änderungen dieser Erklärung
Diese Datenschutzerklärung wird bei Änderungen der technischen Umsetzung oder rechtlichen Anforderungen aktualisiert. Maßgeblich ist die jeweils aktuelle, hier veröffentlichte Fassung.