← Zurück zur Startseite

Datenschutzerklärung

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung in dieser App ist:

Fabian Link, handelnd unter „Flinkify Apps"
Kolonie Vollmond 93
44803 Bochum
E-Mail: help@servestats.app
Website: servestats.app

2. Allgemeines zur Datenverarbeitung

Der Schutz deiner persönlichen Daten ist uns sehr wichtig. Wir verarbeiten personenbezogene Daten ausschließlich im Einklang mit der DSGVO (Datenschutz-Grundverordnung) sowie den anwendbaren nationalen Datenschutzgesetzen.

Diese App dient der Analyse sportlicher Leistungen, Trainings, mentaler Zustände und spielbezogener Entwicklungen. Dabei werden personenbezogene Leistungs- und Verhaltensdaten verarbeitet.

Die Plattform richtet sich nicht an minderjährige Personen. Wir verarbeiten wissentlich keine Daten von Kindern.

3. Welche Daten wir verarbeiten

3.1 Account-Daten

Bei der Nutzung der App können folgende Daten gespeichert werden:

  • E-Mail-Adresse
  • Benutzer-ID
  • Authentifizierungs- und Sitzungsdaten (z. B. Session-Cookies)

Zweck: Benutzerkonto, Zugriffssicherheit
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

3.2 Leistungs- & Trainingsdaten

Die App speichert sportbezogene Leistungsdaten, z. B.:

  • Match-Ergebnisse
  • Gegner- und ggf. Mitspielernamen
  • Spielstatistiken (Fehler, Aufschläge, etc.)
  • Trainingssessions
  • Trainingsschwerpunkte
  • Leistungsentwicklungen
  • Zielsetzungen

Zweck: Leistungsanalyse, Fortschrittsdarstellung, Trainingsoptimierung
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

3.3 Mentale & psychologische Selbsteinschätzungen

Nutzer können eintragen:

  • Selbstvertrauen
  • Fokus
  • Stresslevel
  • persönliche Notizen
  • emotionale Match-Reflexionen

Diese Daten können Rückschlüsse auf mentale Zustände zulassen und gelten als besonders sensible personenbezogene Leistungsprofile. Es werden keine medizinischen Diagnosen verarbeitet; es handelt sich um freiwillige Selbsteinschätzungen zu Trainings- und Spielkontexten.

Zweck: Mentale Leistungsanalyse, KI-gestützte Auswertung
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

3.4 Sprachmemos

Nutzer können Sprachaufnahmen hochladen, die automatisch in Text umgewandelt und analysiert werden.

Zweck: Vereinfachte Dateneingabe & KI-Analyse
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

3.5 Videoanalyse

Hochgeladene Trainings- oder Spielvideos können zur technischen Analyse verwendet werden.

Zweck: Technikvergleich, visuelle Fortschrittsanalyse
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

3.6 Profil- und Community-Daten

Im Benutzerprofil und bei optionalen Community-/Freundesfunktionen können insbesondere folgende Daten verarbeitet werden:

  • Name bzw. Anzeigename
  • Profilbild
  • Spielstärke, dominante Hand, bevorzugter Belag, Verein, Bio
  • Freundschaftsanfragen, Freundeslisten und Beziehungsstatus
  • für verbundene Nutzer freigegebene Profilinformationen und Leistungswerte

Profilbilder werden in unserem Storage gespeichert und zur Anzeige in der App über eine direkte Datei-URL bereitgestellt. Bitte lade daher nur Profilbilder hoch, die du zu diesem Zweck teilen möchtest.

Zweck: Profilverwaltung, Darstellung innerhalb der App, soziale Funktionen und Vergleich mit verbundenen Nutzern
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

4. Einsatz von Künstlicher Intelligenz

Zur Analyse von Leistungs-, Trainings- und mentalen Daten setzen wir KI-Systeme ein.

Daten werden zur Verarbeitung über eine API an OpenAI übermittelt. Dabei können verarbeitet werden:

  • Matchbeschreibungen
  • Trainingsdaten
  • mentale Einträge
  • Sprachtranskripte
  • Leistungsstatistiken

Zweck der KI-Verarbeitung:

  • automatische Zusammenfassungen
  • Leistungsanalysen
  • Mustererkennung
  • Form- & Pressure-Score Berechnung
  • Coaching-Empfehlungen

Die Verarbeitung erfolgt auf Grundlage deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). OpenAI wird als Auftragsverarbeiter eingesetzt; es bestehen vertragliche Vereinbarungen zur Auftragsverarbeitung (AV-Vertrag/DPA). Es kann eine Übermittlung in die USA erfolgen; die Verarbeitung erfolgt auf Basis von EU-Standardvertragsklauseln gemäß Art. 46 DSGVO.

5. Hosting & Infrastruktur

Unsere App wird gehostet bei Vercel. Vercel handelt als Auftragsverarbeiter; es besteht ein Vertrag zur Auftragsverarbeitung (AV-Vertrag).

Für Authentifizierung und Datenbankbetrieb nutzen wir Supabase. Supabase wird als Auftragsverarbeiter eingesetzt; es besteht ein Vertrag zur Auftragsverarbeitung (AV-Vertrag).

Für DNS, Netzwerk- und Sicherheitsleistungen der Website nutzen wir Cloudflare (z. B. DNS, CDN, Caching, DDoS-Schutz oder Web Application Firewall, soweit aktiviert). Cloudflare wird als Auftragsverarbeiter eingesetzt; es besteht ein Vertrag zur Auftragsverarbeitung (AV-Vertrag/DPA).

Im Rahmen des Hosting werden technische Daten in Logfiles erfasst, u. a.:

  • IP-Adresse
  • Zugriffszeit
  • Referrer
  • Browsertyp
  • Betriebssystem

Diese Verarbeitung dient der Bereitstellung der Plattform.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb)

6. Vercel Web Analytics

Wir nutzen Vercel Web Analytics zur cookie-freien Reichweitenmessung und technischen Auswertung der Nutzung unserer Website bzw. App.

Nach der öffentlichen Dokumentation von Vercel werden dabei keine Third-Party-Cookies gesetzt. Besucher werden auf Basis eines aus der Anfrage abgeleiteten Hash-Werts nur tagesbezogen unterschieden; eine websiteübergreifende Verfolgung findet nicht statt.

Verarbeitet werden dabei insbesondere:

  • Seitenaufrufe
  • aufgerufene URL und Referrer
  • gefilterte Query-Parameter
  • ungefähre Geolokation
  • Browser, Betriebssystem und Gerätetyp
  • Zeitpunkt des Abrufs

Die Erfassung erfolgt in pseudonymisierter bzw. aggregierter Form; es erfolgt keine personenbezogene Profilbildung für Werbezwecke. Wir achten darauf, keine personenbezogenen Daten in URLs, Query-Parametern oder Events zu übermitteln.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datenschutzfreundlichen Reichweitenmessung und Produktverbesserung).

7. Cookies

Diese App verwendet ausschließlich technisch notwendige bzw. funktionsbezogene Cookies. Diese sind erforderlich für:

  • Login-Funktion
  • Sitzungsverwaltung
  • Sicherheit
  • Speicherung von Oberflächen-Einstellungen (z. B. ein Cookie zur Sidebar-Darstellung mit einer Laufzeit von bis zu 7 Tagen)

Es werden keine Tracking-, Marketing- oder Werbe-Cookies verwendet.

8. Nutzung von IndexedDB und lokalen Speichertechnologien

Die App nutzt browserseitige Speichertechnologien (z. B. IndexedDB, Local Storage, Session Storage und Cache Storage), um Daten lokal auf dem Endgerät des Nutzers zu speichern. Dies dient insbesondere:

  • der Offline-Verfügbarkeit einzelner Funktionen
  • der Zwischenspeicherung von Eingaben
  • der Performance-Optimierung
  • der Synchronisierung mit dem Server

Die lokal gespeicherten Daten verbleiben auf dem jeweiligen Endgerät und können durch den Nutzer über die Browser-Einstellungen gelöscht werden. Lokal gespeicherte Daten werden nicht automatisch an Dritte übermittelt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer technisch optimierten Bereitstellung).

9. Einsatz von Service Workern

Zur Bereitstellung der App als Progressive Web App (PWA) setzen wir Service Worker ein. Diese ermöglichen insbesondere:

  • Offline-Funktionalität
  • Caching von Inhalten
  • schnellere Ladezeiten

Service Worker können technische Daten verarbeiten, die für die Bereitstellung der App erforderlich sind.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

10. Offline-Eingaben und Synchronisation

Eingaben, die offline erfolgen, werden lokal gespeichert und synchronisiert, sobald eine Internetverbindung besteht.

11. Datenübermittlung in Drittländer

Im Rahmen der Nutzung von KI-Diensten kann eine Datenübermittlung an OpenAI mit Sitz in den USA erfolgen. Die Übermittlung erfolgt auf Grundlage geeigneter Garantien gemäß Art. 46 DSGVO (z. B. EU-Standardvertragsklauseln).

Sofern wir Cloudflare einsetzen, kann auch hierbei eine Verarbeitung in Drittländern, insbesondere in den USA, nicht ausgeschlossen werden. Die Verarbeitung erfolgt auf Grundlage geeigneter Garantien, insbesondere vertraglicher Schutzmechanismen wie Standardvertragsklauseln und/oder anderer anwendbarer Transfermechanismen nach geltendem Datenschutzrecht.

12. Zahlungsabwicklung über Stripe

Für die Abwicklung kostenpflichtiger Abonnements nutzen wir den Zahlungsdienstleister Stripe.

Stripe verarbeitet im Rahmen des Zahlungsprozesses Zahlungsdaten. Wir erhalten keinen Zugriff auf vollständige Zahlungsinformationen.

Im Rahmen des Kaufprozesses werden insbesondere folgende Daten verarbeitet:

  • Name
  • E-Mail-Adresse
  • Rechnungs- und Zahlungsinformationen
  • Transaktionsdaten
  • IP-Adresse
  • ggf. steuerlich relevante Angaben

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Eine Übermittlung personenbezogener Daten kann in Länder außerhalb des EWR erfolgen; geeignete Garantien werden gemäß geltendem Datenschutzrecht getroffen.

Weitere Informationen zur Datenverarbeitung durch Stripe findest du in der Datenschutzerklärung von Stripe: https://stripe.com/privacy

13. Datenweitergabe

Eine Weitergabe deiner Daten erfolgt nur:

  • an Hosting-Anbieter (Vercel)
  • an Infrastruktur-/Datenbankdienstleister (Supabase)
  • an DNS-, CDN- und Sicherheitsdienstleister (Cloudflare)
  • an KI-Dienstleister (OpenAI)
  • an den Zahlungsdienstleister (Stripe) für die Abwicklung kostenpflichtiger Abonnements
  • an andere registrierte Nutzer, soweit du aktiv Freundes- oder Community-Funktionen nutzt und hierbei z. B. Name, E-Mail-Adresse, Profilbild, Profilangaben oder Leistungswerte freigibst
  • wenn gesetzlich vorgeschrieben

Vercel, Supabase, Cloudflare und OpenAI werden als Auftragsverarbeiter eingesetzt; mit diesen bestehen Verträge zur Auftragsverarbeitung (AV-Verträge bzw. DPA). Alle Dienstleister sind vertraglich zur Einhaltung des Datenschutzes verpflichtet.

14. Speicherdauer

Die Speicherdauer richtet sich nach der jeweiligen Kategorie:

  • Account- und Nutzungsdaten (inkl. KI-Transaktionen): solange ein Benutzerkonto besteht; nach Löschung des Kontos werden die Daten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.
  • Logfiles (Hosting): in der Regel 7 bis 30 Tage.
  • Zahlungs- und Rechnungsdaten (Stripe): nach den steuerlichen und handelsrechtlichen Aufbewahrungspflichten.
  • Analytics-Daten (Vercel Web Analytics): pseudonymisiert bzw. aggregiert; keine dauerhafte personenbezogene Besucherhistorie.
  • Netzwerk- und Sicherheitsdaten (Cloudflare): entsprechend den jeweils eingesetzten Diensten und den dort geltenden Speicherfristen.

15. Deine Rechte

Du hast jederzeit das Recht auf:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen
  • Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde

Zuständige Aufsichtsbehörde ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen: www.ldi.nrw.de

16. Sicherheit

Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um deine Daten vor Verlust, Manipulation oder unbefugtem Zugriff zu schützen.

17. Profiling & automatisierte Entscheidungen

Die App führt automatisierte Analysen durch (z. B. Form-Score, Pressure-Score, Leistungsbewertungen). Diese dienen ausschließlich der Trainingsunterstützung und haben keine rechtlichen Auswirkungen.

18. Änderungen

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich rechtliche oder technische Anforderungen ändern.