Stand: August 2026
Thimo Stender Digital Solutions
Inhaber: Thimo Stender
Klaus-Groth-Straße 5
21244 Buchholz
E-Mail: info@kassencapitano.de
Wir verarbeiten personenbezogene Daten unserer Nutzer nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur nach Einwilligung des Nutzers (Art. 6 Abs. 1 lit. a DSGVO) oder soweit sie zur Erfüllung eines Vertrags mit dem Nutzer erforderlich ist (Art. 6 Abs. 1 lit. b DSGVO), z. B. wenn Verarbeitungsvorgänge zur Erbringung der von Kassencapitano angebotenen Leistungen notwendig sind.
Kassencapitano wird über Firebase betrieben, einen Dienst der Google Ireland Limited bzw. Google LLC. Die Datenbank (Cloud Firestore) sowie die Server-Funktionen (Cloud Functions) laufen in einem europäischen Rechenzentrum (Region Frankfurt/EU). Beim Aufruf der Website erhebt Google automatisch technische Daten (u. a. IP-Adresse, Datum und Uhrzeit des Zugriffs, übertragene Datenmenge, verwendeter Browser) in Server-Logfiles. Diese Verarbeitung ist zur technischen Bereitstellung der Website erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Soweit im Rahmen des globalen Hosting-Netzwerks (z. B. Content-Auslieferung) dennoch Daten außerhalb der EU verarbeitet werden, stützt sich Google auf Standardvertragsklauseln bzw. das EU-US Data Privacy Framework als geeignete Garantien. Weitere Informationen: Google-Datenschutzerklärung.
Zur Nutzung des Kassenwart-Bereichs ist eine Registrierung mit Vereinsnamen, E-Mail-Adresse und einem persönlichen Passwort erforderlich. Die Anmeldung erfolgt über Firebase Authentication (Google). Passwörter werden dabei ausschließlich gehasht gespeichert, niemals im Klartext. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Zur Bestätigung der E-Mail-Adresse und für Passwort-Rücksetzungen versendet die App automatisiert E-Mails (siehe Ziff. 7). Weitere Kassenwarte können vom Ersteller einer Kasse per E-Mail-Adresse eingeladen werden und erhalten dabei einen eigenen, persönlichen Zugang. Bei einer kleinen Zahl älterer, vor dieser Umstellung angelegter Kassen ist stattdessen weiterhin ein zwischen den Kassenwarten geteiltes, gehashtes Passwort im Einsatz.
Sämtliche innerhalb einer Mannschaftskasse eingegebenen Daten (Spielernamen, Zahlungsstatus, Strafen, Ausgaben, Kassenstand, optional der Geburtstag eines Spielers als Tag und Monat — ohne Geburtsjahr — für die automatische Geburtstags-Strafe, ggf. hochgeladene Belegdateien zu Ausgaben) werden in Cloud Firestore bzw. Firebase Storage (beide Google) in der EU gespeichert. Diese Daten werden ausschließlich zur Erbringung der vertraglich vereinbarten Leistung verarbeitet. Der Zugriff auf Bearbeitungsfunktionen ist durch einen persönlichen Login bzw. (bei älteren Kassen) ein geteiltes Passwort geschützt; die Datenbankzugriffsregeln lassen einen lesenden Zugriff nur mit einer entsprechend bestätigten Anmeldung zu. Die Ansicht des Kassenstands über den Spieler-Link ist zusätzlich durch eine vierstellige Team-PIN geschützt, die der Kassenwart an die Spieler weitergibt; die Anzeige des Gesamt-Kassenstands innerhalb dieser Ansicht kann der Kassenwart zusätzlich optional deaktivieren.
Für kostenpflichtige Abonnements setzen wir den Zahlungsdienstleister Stripe Payments Europe, Ltd. (bzw. Stripe, Inc., USA) ein. Bei Abschluss eines Abonnements werden die dafür notwendigen Daten (u. a. Name, E-Mail-Adresse, Zahlungsdaten) direkt an Stripe übermittelt und dort verarbeitet; wir selbst erhalten keine vollständigen Zahlungsdaten (z. B. Kartennummern) und speichern diese nicht. Stripe agiert dabei als eigenständig Verantwortlicher. Weitere Informationen: Datenschutzerklärung von Stripe.
Der Kassenwart einer Kasse kann freiwillig seinen persönlichen PayPal.me-Link hinterlegen. In der Spieler-Ansicht wird dann eine Schaltfläche angezeigt, die zu PayPal (PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg) weiterleitet; der offene Betrag wird dabei an PayPal übergeben. Die Zahlung selbst findet ausschließlich zwischen dem Mitglied und PayPal statt — wir erhalten und speichern dabei keine Zahlungsdaten. Für die Verarbeitung durch PayPal gilt die Datenschutzerklärung von PayPal. Rechtsgrundlage der Weiterleitung ist Art. 6 Abs. 1 lit. b DSGVO (Abwicklung der Zahlung auf Wunsch des Mitglieds); die Weiterleitung erfolgt erst durch aktives Antippen der Schaltfläche.
Die Anwendung bietet Kassenwarten an, vorbereitete Nachrichten (z. B. Zahlungserinnerungen oder eine Willkommens-Nachricht) über WhatsApp zu verschicken. Diese Nachrichten können personenbezogene Daten der Mitglieder enthalten (Namen, offene Beiträge, Strafen). Beim Antippen der Schaltfläche wird der Nachrichtentext an WhatsApp (WhatsApp Ireland Ltd., ein Unternehmen der Meta-Gruppe) übergeben und dort nach den Regeln von WhatsApp verarbeitet. Die Übergabe erfolgt ausschließlich durch eine aktive Handlung des Kassenwarts — die Anwendung sendet von sich aus keine Daten an WhatsApp. Verantwortlich für die Entscheidung, diese Daten über WhatsApp zu teilen, ist der jeweilige Verein bzw. Kassenwart (Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse an einfacher Mannschaftskommunikation). Wer das nicht möchte, nutzt stattdessen die Kopier-Funktion und einen Kanal eigener Wahl.
Bestätigungs-, Verifizierungs- und Rücksetzungs-E-Mails werden über unseren E-Mail-Dienstleister Brevo SAS (Frankreich/EU) unter Nutzung unserer eigenen Domain kassencapitano.de versendet. Verarbeitet werden dabei die E-Mail-Adresse sowie der Inhalt der jeweiligen Systemnachricht. Weitere Informationen: Datenschutzerklärung von Brevo.
Zur Aufrechterhaltung eures Bearbeitungs- bzw. Anzeigezugriffs speichert die App einen technischen Sitzungsschlüssel im localStorage sowie eine Anmelde-Sitzung (Firebase Authentication) im Browser. Diese Speicherung ist technisch notwendig für die Funktion der Anwendung (§ 25 Abs. 2 Nr. 2 TTDSG) und erfordert daher keine gesonderte Einwilligung. Es werden keine Tracking- oder Werbe-Cookies eingesetzt.
Die Anwendung ist technisch darauf vorbereitet, zur Erkennung technischer Fehler den Dienst Sentry (Functional Software, Inc., USA; EU-Instanz mit Speicherort Deutschland) einzusetzen. Derzeit ist diese Fehleranalyse nicht aktiv; es werden keine Daten an Sentry übertragen. Sollten wir sie aktivieren, geschieht das ohne Weitergabe von Kassendaten oder Namen — übertragen würden nur technische Fehlerberichte (Fehlermeldung, Browsertyp, App-Version), Rechtsgrundlage wäre Art. 6 Abs. 1 lit. f DSGVO. Diese Erklärung wird dann entsprechend angepasst.
Zur Verbesserung des Dienstes zählen wir, wie oft einzelne Schritte ausgeführt werden (z. B. wie oft eine Kasse erstellt oder ein Spieler-Link geöffnet wurde). Dabei wird ausschließlich ein Zähler pro Tag erhöht — es werden keine IP-Adressen, Geräte- oder Nutzerkennungen gespeichert, keine Cookies gesetzt und keine Daten an Dritte übermittelt. Ein Rückschluss auf einzelne Personen ist ausgeschlossen; es handelt sich damit nicht um personenbezogene Daten im Sinne der DSGVO. Rechtsgrundlage für die Verarbeitung des reinen Zählvorgangs ist unser berechtigtes Interesse an einem funktionierenden, verständlichen Dienst (Art. 6 Abs. 1 lit. f DSGVO).
Kassencapitano ist zusätzlich als App für iOS und Android verfügbar. Die App verarbeitet dieselben Daten wie die Web-Anwendung; es kommen keine zusätzlichen Analyse- oder Werbedienste zum Einsatz.
Aktiviert ihr in der App Push-Benachrichtigungen (z. B. bei einer neuen Strafe oder einer Zahlungsmeldung), speichern wir ein pseudonymes Geräte-Token zusammen mit der zugehörigen Kasse, der Rolle (Kassenwart oder Spieler) und ggf. dem gewählten Spielernamen. Die Zustellung erfolgt über Firebase Cloud Messaging (Google) und auf iOS zusätzlich über den Apple Push Notification service (Apple Inc.). Rechtsgrundlage ist eure Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); ihr könnt sie jederzeit widerrufen, indem ihr Mitteilungen in den Geräteeinstellungen deaktiviert. Nicht mehr zustellbare Geräte-Token werden automatisch gelöscht, ebenso alle Token einer Kasse bei deren Löschung.
Kassendaten werden gespeichert, solange die jeweilige Kasse aktiv genutzt wird. Ihr könnt euer Konto samt Kasse jederzeit direkt in der Anwendung löschen (Profil → Zugangsdaten → „Konto löschen“). Alternativ wendet euch an info@kassencapitano.de. Gesetzliche Aufbewahrungspflichten (z. B. für Rechnungsdaten) bleiben unberührt.
Ihr habt jederzeit das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie Widerspruch gegen die Verarbeitung (Art. 21 DSGVO). Wendet euch dazu an die oben genannte Kontaktadresse. Zusätzlich könnt ihr eure Kassendaten jederzeit selbst als CSV/JSON exportieren (Einstellungen → Daten) und euer Konto direkt in der Anwendung löschen.
Ihr habt das Recht, euch bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung eurer personenbezogenen Daten zu beschweren. Zuständig ist in der Regel die Aufsichtsbehörde eures gewöhnlichen Aufenthaltsortes oder die des Verantwortlichen (für Schleswig-Holstein: Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein).
Wir passen diese Datenschutzerklärung an, sobald Änderungen der Datenverarbeitung dies erforderlich machen. Es gilt jeweils die aktuell auf dieser Seite veröffentlichte Fassung.