MGH Warriors Logo
MGH Warriors
DSGVO-konform

Datenschutzerklärung

Informationen gemäß Art. 13 & 14 DSGVO · Stand: März 2026

🏢

1. Verantwortlicher

Art. 13 Abs. 1 lit. a DSGVO

Baseball & Softball Club Bad Mergentheim Warriors e.V.
Dr.-Schindler-Straße 11
97980 Bad Mergentheim

Vereinsmitglied des Baden-Württembergischen Base- und Softballverbandes e.V. (BWBSV) und des Württembergischen Landessportbundes e.V. (WLSB)

Vereinsregister: VR 680536 (Amtsgericht Ulm)
Gegründet: 19. Februar 1997
Sitz: Bad Mergentheim

E-Mail: warriors.mgh@gmail.com
Telefon: 07931 482498

Ein Datenschutzbeauftragter ist gemäß Art. 37 DSGVO für uns nicht verpflichtend, da wir als gemeinnütziger Verein die gesetzlichen Schwellenwerte nicht überschreiten.

📜

2. Grundsätze der Datenverarbeitung

Art. 5 DSGVO

Wir erheben und verarbeiten personenbezogene Daten ausschließlich im Rahmen der geltenden Datenschutzgesetze, insbesondere der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) sowie des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG).

Eine Weitergabe an Dritte erfolgt nur, soweit dies gesetzlich erlaubt ist oder eine ausdrückliche Einwilligung vorliegt. Eine Übermittlung in Drittländer außerhalb der EU/des EWR findet nur statt, wenn ein angemessenes Schutzniveau sichergestellt ist (siehe Abschnitte 4, 6 und 7).

👥

3. Mitgliederdaten – Aufnahme & Speicherung

Art. 6 Abs. 1 lit. b & c DSGVO

Mit dem Beitritt zum Verein erheben wir personenbezogene Daten gemäß deines Aufnahmeantrags und speichern diese in unserem vereinseigenen EDV-System. Dies umfasst:

  • Name und Kontaktdaten (Adresse, E-Mail, Telefon)
  • Geburtsdatum und Geschlecht
  • Vereinszugehörigkeit und Mitgliedsnummer
  • Team- und Spielerdetails (sofern aktiv)
  • Beitragszahlungen und Abhebungsinformationen

Pflichtangaben: Die Angabe der oben genannten Daten ist für den Vereinsbeitritt erforderlich. Ohne die Bereitstellung dieser Pflichtdaten ist ein Vereinsbeitritt nicht möglich (Art. 13 Abs. 2 lit. e DSGVO).

Speicherdauer: Deine personenbezogenen Daten werden für die Dauer deiner Mitgliedschaft gespeichert. Nach Austritt aus dem Verein werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen (z. B. steuerrechtliche Aufbewahrungsfristen von bis zu 10 Jahren gemäß §§ 147 AO, 257 HGB).

Schutzmaßnahmen: Die personenbezogenen Daten werden durch geeignete technische und organisatorische Maßnahmen vor der Kenntnisnahme Dritter geschützt. Der Zugriff auf das EDV-System ist passwortgeschützt und auf berechtigte Vorstandsmitglieder beschränkt.

Weitergabe an Verbände: Gemäß der Vereinssatzung und als Mitglied des Baden-Württembergischen Base- und Softballverbandes e.V. (BWBSV) und des Württembergischen Landessportbundes e.V. (WLSB) sind wir verpflichtet, einen Teil deiner personenbezogenen Daten an diese Verbände weiterzuleiten. Dies dient der Verwaltung von Spielbetrieb, Versicherungen und organisatorischen Aufgaben.

Widerspruchsrecht: Du kannst einer weiteren Nutzung deiner Daten über die vereinssatzungsgemäßen Zwecke hinaus widersprechen. Dies hat keinen Einfluss auf den Erwerb oder Fortbestand der Mitgliedschaft. Widersprüche richte bitte an: warriors.mgh@gmail.com

🖥️

4. Hosting & Server-Logdateien

Vercel Inc. – Drittlandtransfer USA (DPF-zertifiziert)

Diese Website wird gehostet bei Vercel Inc., 340 Pine Street, Suite 900, San Francisco, CA 94104, USA.

Bei jedem Seitenaufruf werden automatisch folgende Daten in Server-Logdateien erfasst:

  • IP-Adresse des anfragenden Geräts (anonymisiert nach Verarbeitung)
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der abgerufenen Seite
  • Browsertyp und -version sowie Betriebssystem
  • Referrer-URL (zuvor besuchte Seite)
  • HTTP-Statuscode

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren und fehlerfreien Bereitstellung der Website).
Speicherdauer: Logdaten werden nach spätestens 30 Tagen automatisch gelöscht.

Auftragsverarbeitung: Wir haben mit Vercel einen Auftragsverarbeitungsvertrag (Data Processing Addendum – DPA) gemäß Art. 28 DSGVO abgeschlossen. Dieser wird bei Nutzung des Dienstes automatisch Bestandteil der vertraglichen Vereinbarung.

🌐 Drittlandtransfer USA: Vercel verarbeitet Daten in den USA. Vercel ist unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert (Angemessenheitsbeschluss der EU-Kommission gemäß Art. 45 DSGVO, Durchführungsbeschluss (EU) 2023/1795 vom 10. Juli 2023). Ergänzend wurden Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO abgeschlossen. Details: vercel.com/legal/privacy-policy | vercel.com/legal/dpa
✉️

5. Kontaktformular

Art. 13 DSGVO – bei aktiver Kontaktaufnahme

Wenn du über unser Kontaktformular eine Nachricht an uns sendest, erheben wir die von dir angegebenen Daten (z. B. Name, E-Mail-Adresse, Nachrichteninhalt) ausschließlich zur Bearbeitung deiner Anfrage.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bearbeitung einer vorvertraglichen oder vertraglichen Anfrage) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Vereinsanfragen).
Speicherdauer: Deine Anfrage und unsere Antwort werden nach vollständiger Bearbeitung und Ablauf etwaiger gesetzlicher Aufbewahrungsfristen gelöscht, spätestens nach 3 Jahren.

Eine Weitergabe deiner Kontaktdaten an Dritte erfolgt nicht.

🗄️

6. Supabase (Datenbank)

Dynamische Vereinsdaten – inkl. möglichem Drittlandtransfer

Für die Bereitstellung dynamischer Inhalte (z. B. Spieler, Spieltermine) nutzen wir Supabase Inc., 970 Toa Payoh North, #07-04, Singapore 318992. Die Datenspeicherung erfolgt auf AWS-Servern in der Region EU (Frankfurt, eu-central-1).

Es werden ausschließlich öffentliche Vereinsdaten (keine personenbezogenen Daten von Websitebesuchern) abgerufen. Beim Datenbankaufruf kann technisch bedingt die IP-Adresse des Nutzers verarbeitet werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der effizienten Bereitstellung von Vereinsinhalten).

Auftragsverarbeitung: Wir haben mit Supabase einen Auftragsverarbeitungsvertrag (DPA) gemäß Art. 28 DSGVO abgeschlossen. Das DPA ist für alle Kunden über das Supabase-Dashboard verfügbar und wird bei Nutzung des Dienstes automatisch Bestandteil der vertraglichen Vereinbarung.

⚠ Drittlandtransfer (Singapur/USA): Obwohl die Datenspeicherung in der EU (Frankfurt) erfolgt, kann Supabase für administrative und Support-Zwecke aus Singapur und den USA auf Daten zugreifen. Dies stellt einen Drittlandtransfer gemäß Art. 44 ff. DSGVO dar. Supabase ist nicht unter dem EU-U.S. Data Privacy Framework zertifiziert. Die Übermittlung erfolgt auf Basis von Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO, die Bestandteil des DPA sind. Weitere Informationen: supabase.com/privacy | supabase.com/legal/dpa
📝

7. Sanity CMS (Inhaltsverwaltung)

Blog & Aktuelles – Drittlandtransfer USA (DPF-zertifiziert)

Für die Verwaltung und Bereitstellung von Blog- und Neuigkeitsinhalten nutzen wir Sanity AS, Grenseveien 21, 4313 Sandnes, Norwegen (EU/EWR), mit Datenverarbeitung auch in den USA über Sanity Inc., 548 Market St, Suite 95686, San Francisco, CA 94104, USA.

Beim Abruf von Inhalten über die Sanity-API können technische Metadaten wie die IP-Adresse des Nutzers an Sanity-Server übertragen werden. Es werden keine Inhalte personenbezogener Natur in Sanity gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Inhaltsverwaltung).

Auftragsverarbeitung: Wir haben mit Sanity einen Auftragsverarbeitungsvertrag (DPA) gemäß Art. 28 DSGVO abgeschlossen. Dieser wird bei Nutzung des Dienstes automatisch Bestandteil der vertraglichen Vereinbarung.

🌐 Drittlandtransfer USA: Sanity verarbeitet Daten teilweise in den USA. Sanity verfügt über eine Zertifizierung unter dem EU-U.S. Data Privacy Framework (DPF) (Angemessenheitsbeschluss gemäß Art. 45 DSGVO, Durchführungsbeschluss (EU) 2023/1795). Ergänzend wurden Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO abgeschlossen. Weitere Informationen: sanity.io/legal/privacy
🍪

8. Cookies & ähnliche Technologien

§ 25 TDDDG

Diese Website verwendet keine eigenen Cookies zu Tracking- oder Analysezwecken.

Allerdings können unsere Dienstleister technisch bedingt Cookies setzen:

  • Vercel kann technisch notwendige Cookies für Caching, Load Balancing und die sichere Bereitstellung der Website setzen.
  • Sanity kann Session-Cookies für die API-Kommunikation verwenden (z. B. Access Tokens).
  • Das eingebundene Instagram-Widget kann Cookies von Meta Platforms setzen (siehe Abschnitt 9).

Rechtsgrundlage: Soweit Cookies technisch notwendig sind, ist die Speicherung gemäß § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung zulässig. Für nicht technisch notwendige Cookies (insbesondere durch das Instagram-Widget) holen wir eine Einwilligung gemäß § 25 Abs. 1 TDDDG ein.

📷

9. Instagram-Feed (Eingebettete Inhalte)

Meta Platforms – Drittlandtransfer USA (DPF-zertifiziert)

Auf unserer Website binden wir den Instagram-Feed unseres Vereinsaccounts @mgh_warriors ein. Anbieter ist Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland (Muttergesellschaft: Meta Platforms Inc., 1 Hacker Way, Menlo Park, CA 94025, USA).

Beim Laden des Instagram-Feeds wird eine Verbindung zu Servern von Meta hergestellt. Dabei werden folgende Daten an Meta übertragen:

  • IP-Adresse des Nutzers
  • Browser- und Geräteinformationen
  • Referrer-URL der besuchten Seite
  • Cookies von Meta (sofern ein Instagram-/Facebook-Konto besteht oder zuvor Meta-Dienste genutzt wurden)

Wenn du bei Instagram eingeloggt bist, kann Meta den Besuch deinem Konto zuordnen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Der Instagram-Feed wird erst nach deiner aktiven Einwilligung geladen (§ 25 Abs. 1 TDDDG).

🌐 Drittlandtransfer USA: Meta Platforms Inc. ist unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert (Angemessenheitsbeschluss gemäß Art. 45 DSGVO). Ergänzend wurden Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO abgeschlossen. Weitere Informationen: Instagram-Datenschutzrichtlinie | DPF-Zertifizierung prüfen
📸

10. Fotos & Bildmaterial

Art. 6 Abs. 1 lit. a DSGVO – Einwilligung

Im Rahmen der Vereinsarbeit erstellen wir Fotos und Videos bei Trainings, Spielen und Veranstaltungen. Diese können auf unserer Website, in sozialen Medien und in Vereinspublikationen veröffentlicht werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Mit dem Mitgliedsantrag willigst du in die Anfertigung und Veröffentlichung von Fotos im Rahmen der Vereinsarbeit ein.

Widerruf der Einwilligung: Du kannst deine Einwilligung zur Nutzung von Fotos jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung. Den Widerruf richtest du bitte an: warriors.mgh@gmail.com

🛡️

11. Deine Rechte als betroffene Person

Art. 15–22 DSGVO

Du hast gegenüber uns folgende Rechte bezüglich deiner personenbezogenen Daten:

  • Auskunftsrecht (Art. 15 DSGVO) Auskunft über die von uns verarbeiteten Daten
  • Berichtigungsrecht (Art. 16 DSGVO) Berichtigung unrichtiger oder unvollständiger Daten
  • Löschungsrecht (Art. 17 DSGVO) Löschung deiner Daten, sofern keine Aufbewahrungspflicht besteht
  • Einschränkung der Verarbeitung (Art. 18 DSGVO) Einschränkung der Verarbeitung unter bestimmten Voraussetzungen
  • Datenübertragbarkeit (Art. 20 DSGVO) Erhalt deiner Daten in einem gängigen, maschinenlesbaren Format
  • Widerspruchsrecht (Art. 21 DSGVO) Widerspruch gegen die Verarbeitung auf Basis berechtigter Interessen
  • Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO) Jederzeitiger Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft

Zur Ausübung deiner Rechte wende dich an: warriors.mgh@gmail.com

12. Widerspruchsrecht – Art. 21 DSGVO

Besonders hervorgehoben gemäß gesetzlicher Vorgabe

Du hast das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung deiner personenbezogenen Daten, die auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen.

Wir verarbeiten die personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Widerspruch an: warriors.mgh@gmail.com

🤖

13. Automatisierte Entscheidungsfindung

Art. 13 Abs. 2 lit. f DSGVO

Eine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO findet nicht statt.

🏛️

14. Beschwerderecht bei der Aufsichtsbehörde

Art. 77 DSGVO

Unbeschadet anderweitiger Rechtsbehelfe hast du das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde, wenn du der Ansicht bist, dass die Verarbeitung deiner personenbezogenen Daten gegen die DSGVO verstößt.

Zuständige Aufsichtsbehörde für Baden-Württemberg:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI)

Lautenschlagerstraße 20 · 70173 Stuttgart
Telefon: 0711 / 615541-0
E-Mail: poststelle@lfdi.bwl.de
Web: www.baden-wuerttemberg.datenschutz.de

Inhalt

⚠ Drittlandtransfers

VercelUSA – DPF + SCC (Art. 45 & 46 DSGVO)
SanityUSA – DPF + SCC (Art. 45 & 46 DSGVO)
SupabaseEU-Hosting, Zugriff SG/USA – SCC (Art. 46 DSGVO)
InstagramUSA – DPF + SCC (Art. 45 & 46 DSGVO)

Weitere Angaben

Vollständige Anbieterangaben gemäß § 5 DDG findest du im Impressum.

Zum Impressum →

Stand: März 2026

🤝