RECHTLICHES

Datenschutz

1. Verantwortlicher

Max Mohrland
c/o Online-Impressum 10582
Europaring 90
53757 Sankt Augustin
Telefon: +49 0151 67809329
E-Mail: hello@bahnenweise.mohrland.dev

2. Zweck und Umfang

Bahnenweise ist ein zugangsbeschränktes Archiv für Schwimmtrainingspläne und Dokumente. Diese Erklärung beschreibt die Verarbeitung beim Besuch, bei der Anmeldung, bei der Erstellung von Einträgen und beim Hochladen von PDFs. Es werden keine Analyse-, Werbe- oder Trackingdienste, externen Schriftarten oder Social-Media-Einbettungen eingesetzt. Die PDF- und Bilderstellung erfolgt im Browser ohne einen externen Dienst.

3. Hosting

Die Website ist für das Hosting bei ALL-INKL.COM – Neue Medien Münnich, Inhaber René Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland, vorgesehen. Der Webserver verarbeitet für die Auslieferung und Sicherheit insbesondere IP-Adresse, Zeitpunkt, aufgerufene Seite oder Datei, Status, Datenmenge, Referrer sowie Browser- und Betriebssysteminformationen. Grundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse besteht in der sicheren Bereitstellung des Archivs. Umfang und Aufbewahrung der Hosting-Protokolle richten sich nach der tatsächlich eingerichteten Protokollierung beim Anbieter. Auskunft über die konkrete Einstellung erteilt der Verantwortliche. Der Hostinganbieter erhält als technischer Dienstleister Zugriff auf die dort gespeicherten Daten.

4. Benutzerkonten und Zugriffsrechte

Administratoren legen Benutzerkonten an. Gespeichert werden Benutzername, E-Mail-Adresse, eine interne Kennung, Rolle, Sperrstatus, ein Passwort-Hash und eine Kennung zur Ungültigmachung alter Anmeldungen. Bei Einladungen werden zusätzlich ein Hash des einmaligen Passwort-Links und seine Ablauffrist gespeichert. Nach dem Festlegen des Passworts werden diese entfernt. Der Link ist sieben Tage gültig; eine erneute Einladung ersetzt ihn. Für manuell zurückgesetzte temporäre Passwörter werden die Ablauffrist und der erforderliche Passwortwechsel vermerkt. Passwörter werden nicht im Klartext gespeichert. Alle angemeldeten Personen können die archivierten Einträge und zugehörigen Originale einsehen. Trainer können eigene Einträge erstellen und bearbeiten; Administratoren können alle Einträge und Konten verwalten. Die Kontodaten bleiben gespeichert, solange der Zugang benötigt wird. Bei beendetem Zugang oder einem Löschungswunsch werden nicht mehr erforderliche Daten durch den Verantwortlichen entfernt. Eine Sperrung verhindert den Zugriff, löscht aber das Konto noch nicht. Grundlage ist Art. 6 Abs. 1 lit. f DSGVO: berechtigtes Interesse an einer kontrollierten Zusammenarbeit und dem Schutz der Unterlagen.

5. Anmeldung und Cookies

Das Cookie „training_session“ ordnet Anfragen einer Sitzung zu und enthält eine zufällige Sitzungskennung. Es ist als Sitzungscookie eingerichtet. Wenn Sie „Auf diesem Gerät 30 Tage angemeldet bleiben“ auswählen, wird zusätzlich „training_remember“ mit einer signierten Kontokennung, Ablaufzeit und Zufallskennung gesetzt. Dieses Cookie läuft nach 30 Tagen ab. Abmelden entfernt beide Login-Zugriffe; ein Passwortwechsel oder eine Kontosperrung macht bisherige Anmeldungen ungültig. Login-Cookies werden ausschließlich für den angeforderten Zugang verwendet (§ 25 Abs. 2 Nr. 2 TDDDG); Grundlage der zugehörigen Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Der Browser kann Sitzungscookies bei aktivierter Sitzungswiederherstellung länger erhalten.

Zur Abwehr von Passwortversuchen speichert die Anwendung fehlgeschlagene Anmeldezeitpunkte unter einer mit einem geheimen Schlüssel pseudonymisierten IP-Kennung. Die Anwendung berücksichtigt nur die letzten 15 Minuten und entfernt veraltete Sperrdateien nach spätestens 24 Stunden bei einem späteren Seitenaufruf. Sitzungsdateien werden ebenfalls bei Seitenaufrufen nach spätestens 31 Tagen ohne Änderung entfernt. Grundlage ist Art. 6 Abs. 1 lit. f DSGVO, das berechtigte Interesse am Schutz vor unberechtigtem Zugriff.

6. Trainingspläne und PDF-Uploads

Gespeichert werden die eingegebenen Inhalte, Kategorien, Anbieterangaben, eine interne Autorenkennung, Erstellungs- und Änderungszeitpunkt, bei einem bestätigten Scan-Abgleich die Kennung und der Benutzername der bestätigenden Person sowie Zeitpunkt des Abgleichs und gegebenenfalls die hochgeladene PDF-Datei und deren Dateiname. Die Autorenkennung dient der Bearbeitungsberechtigung. Inhalte und Originaldateinamen sind für angemeldete Personen sichtbar. Bitte laden Sie nur Unterlagen hoch, die für diesen Personenkreis bestimmt sind, und vermeiden Sie personenbezogene oder gesundheitsbezogene Angaben zu anderen Personen. Die Einträge werden für die Nutzung im Archiv aufbewahrt. Nicht mehr benötigte Inhalte können auf Anfrage beim Verantwortlichen entfernt werden. Beim Ersetzen eines hochgeladenen Originals entfernt die Anwendung die alte Datei, sofern kein anderer Eintrag sie verwendet. Sicherungskopien können bis zum Ablauf des beim Betreiber eingerichteten Sicherungszyklus bestehen bleiben. Grundlage ist Art. 6 Abs. 1 lit. f DSGVO, das berechtigte Interesse an einem gemeinsam nutzbaren Trainingsarchiv.

7. E-Mail-Versand

Administratoren können E-Mails an einen angegebenen Empfänger versenden und Einladungslinks zustellen. Verarbeitet werden dabei insbesondere Empfängeradresse, Benutzername, Betreff, Nachrichteninhalt und bei Einladungen ein persönlicher Link zum Festlegen des Passworts. Dieser ist sieben Tage gültig und einmal verwendbar. Ein neues Passwort wird vom Nutzer auf der Website festgelegt und nicht per E-Mail versendet. Die Anwendung speichert versendete Nachrichten nicht in einem eigenen Nachrichtenarchiv. Der SMTP-Dienst und beteiligte Postfachanbieter verarbeiten die Zustellung nach ihren jeweiligen Bedingungen; beispielsweise können Kopien und Zustellprotokolle dort verbleiben. Die Verbindung zum SMTP-Server ist TLS-verschlüsselt. SMTP-Zugangsdaten werden auf dem Webspace geschützt und verschlüsselt gespeichert; der Webserver benötigt zur Entschlüsselung seinen eigenen Schlüssel.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, das berechtigte Interesse an der Bereitstellung von Zugängen und organisatorischer Kommunikation rund um das Trainingsarchiv. Der manuelle Versand ist keine Anmeldung zu einem Newsletter. Der Verantwortliche bestimmt den verwendeten Anbieter und die Aufbewahrung bei diesem Dienst.

Der E-Mail-Versand ist derzeit nicht aktiviert.

Für die Begrenzung auf 30 Versandversuche je Administrator und Stunde speichert die App Zeitpunkte unter dessen interner Kennung. Veraltete Dateien werden nach 24 Stunden bei einem späteren Seitenaufruf entfernt; Grundlage ist ebenfalls Art. 6 Abs. 1 lit. f DSGVO zum Schutz des Versanddienstes.

8. Trainingsgruppen und Verlauf

Trainer können eigene Gruppen anlegen und Trainingseinträge mit Planreferenz, Datum, Notiz und Erstellungszeit speichern. Es gibt keine Teilnehmerliste. Diese Daten sind über die Oberfläche ausschließlich im Konto des erstellenden Trainers sichtbar und bleiben bis zum Entfernen einzelner Einträge oder Löschen der Gruppe gespeichert. Die Websiteadministration kann als Betreiber auf die gespeicherten Dateien zugreifen. Bitte keine Namen oder Gesundheitsangaben anderer Personen in Gruppennamen und Notizen aufnehmen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, das berechtigte Interesse an der Organisation und Nachvollziehbarkeit des Trainings.

9. Kontakt

Bei einer Kontaktaufnahme per E-Mail oder Telefon werden die mitgeteilten Kontaktdaten und Inhalte zur Bearbeitung des Anliegens verarbeitet. Grundlage ist Art. 6 Abs. 1 lit. b DSGVO für vertragsbezogene Anfragen und im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Nicht mehr erforderliche Daten werden gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

10. Rechte und Beschwerden

Im Rahmen der gesetzlichen Voraussetzungen bestehen Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen eine auf berechtigten Interessen beruhende Verarbeitung (Art. 21). Eine Einwilligung kann mit Wirkung für die Zukunft widerrufen werden. Wenden Sie sich dazu an die oben genannte E-Mail-Adresse. Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren (Art. 77 DSGVO), insbesondere bei der Landesbeauftragten für den Datenschutz Niedersachsen. Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling statt.

Stand: 5. Oktober 2026 · Version 1.3.0

← Zum Trainingsarchiv