Stand: 1. April 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
vainplex GmbH
Vertreten durch den Geschäftsführer: Albert Hild
Zum Heidchen 4
56377 Nassau
Deutschland
E-Mail: spl@vainplex.de
Telefon: +49 2604 248 886 0
2. Datenschutzbeauftragter
Wir haben keinen Datenschutzbeauftragten bestellt, da wir nicht gesetzlich dazu verpflichtet sind. Bei datenschutzrechtlichen Anfragen wenden Sie sich bitte direkt an die oben genannte Kontaktadresse.
3. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen App sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten erfolgt regelmäßig nur nach Einwilligung des Nutzers oder wenn die Verarbeitung durch gesetzliche Vorschriften gestattet ist.
4. Rechtsgrundlagen der Verarbeitung
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf Grundlage folgender Rechtsgrundlagen:
- • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) – z. B. für Push-Benachrichtigungen und optionale Profilangaben
- • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) – z. B. für die Registrierung, Teilnahme am Spielbetrieb und Zahlungsabwicklung
- • Art. 6 Abs. 1 lit. c DSGVO (Rechtliche Verpflichtung) – z. B. für die Aufbewahrung von Rechnungsdaten
- • Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse) – z. B. für die Betrugsprävention, Missbrauchsschutz und Verbesserung der App
5. Registrierung und Benutzerkonto
Bei der Registrierung in unserer App erheben wir folgende Daten:
- • E-Mail-Adresse
- • Passwort (wird verschlüsselt als Hash gespeichert)
- • Vor- und Nachname
- • Geburtsdatum (zur Altersverifikation: Mindestalter 16 bzw. 18 Jahre je nach Spielformat)
Diese Daten sind zur Vertragserfüllung erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Ohne diese Daten kann kein Benutzerkonto erstellt werden.
6. Spielerprofil und optionale Angaben
Sie können Ihr Profil freiwillig um folgende Angaben ergänzen:
- • Profilbild (Avatar)
- • Biografie / Profilbeschreibung
- • Postleitzahl und Land (DE/AT/CH)
- • Social-Media-Links (Instagram, TikTok, YouTube)
Diese freiwilligen Angaben dienen der Personalisierung Ihres Profils und der Vernetzung mit anderen Spielern. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Angaben jederzeit in den Profileinstellungen ändern oder löschen.
7. DGV-Verifizierung (Handicap-Nachweis)
Zur Teilnahme am Ligabetrieb ist die Verifikation Ihres Golf-Handicaps erforderlich. Hierzu laden Sie ein Foto Ihrer DGV-Karte (Deutscher Golf Verband) hoch. Folgende Daten werden verarbeitet:
- • DGV-Karten-Foto
- • Handicap-Wert (wird vom Administrator nach Prüfung eingetragen)
- • Verifizierungsstatus und -datum
Die Verarbeitung erfolgt zur Vertragserfüllung und Sicherstellung eines fairen Spielbetriebs (Art. 6 Abs. 1 lit. b DSGVO). Das DGV-Karten-Foto wird auf unseren Servern gespeichert und ist nur für Administratoren einsehbar.
8. Spielbetrieb (Liga & Matchplay)
Im Rahmen des Spielbetriebs verarbeiten wir:
- • Spielergebnisse (Runden, Scorecards, Punkte)
- • Matchplay-Daten (Herausforderungen, Matchergebnisse, Gegner)
- • Chat-Nachrichten zwischen Spielern im Rahmen von Herausforderungen
- • Teamzugehörigkeit und Teamposition
- • Ranglisten- und Statistikdaten
Diese Verarbeitung ist zur Durchführung des Spielbetriebs erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Spielergebnisse und Ranglistenpositionen sind für andere registrierte Spieler sichtbar.
9. Follow-System und Spielerkontakte
Sie können anderen Spielern folgen, um deren Profil und Aktivitäten leichter zu verfolgen. Dabei werden folgende Daten verarbeitet:
- • Liste Ihrer Follow-Beziehungen (wem Sie folgen und wer Ihnen folgt)
- • Zeitpunkt des Folgens
Die Verarbeitung erfolgt zur Bereitstellung der Vernetzungsfunktion (Art. 6 Abs. 1 lit. b DSGVO). Sie können Follow-Beziehungen jederzeit über das Spielerprofil aufheben.
10. Nachrichten und Kommunikation
Sie können über die App Direktnachrichten an andere Spieler senden. Dabei werden der Nachrichteninhalt, Absender, Empfänger und Zeitstempel gespeichert. Die Verarbeitung erfolgt zur Bereitstellung der Kommunikationsfunktion (Art. 6 Abs. 1 lit. b DSGVO).
11. Speicherung von Bildern und Dokumenten
Profilbilder, Scorecard-Fotos und DGV-Karten-Fotos werden auf unseren eigenen Servern in Deutschland gespeichert. Es erfolgt keine Übermittlung an externe Cloud-Dienste.
Sichtbarkeit der gespeicherten Bilder:
- • Profilbilder: Sichtbar für alle registrierten Spieler
- • Scorecard-Fotos: Nur für Sie und Administratoren einsehbar
- • DGV-Karten-Fotos: Nur für Administratoren einsehbar
Sie können Ihr Profilbild jederzeit in den Profileinstellungen ändern oder löschen. DGV-Karten-Fotos werden automatisch am Ende der Saison gelöscht, in der die Verifizierung erfolgte.
12. Push-Benachrichtigungen
Mit Ihrer Einwilligung senden wir Ihnen Push-Benachrichtigungen über relevante Ereignisse wie Matchergebnisse, Herausforderungen, Teameinladungen und Verifizierungshinweise.
Hierfür wird Ihr gerätespezifischer Push-Token an den Dienst Expo (Expo, Inc., USA) übermittelt, der die Zustellung über Apple Push Notification Service (APNs) bzw. Firebase Cloud Messaging (FCM) von Google koordiniert.
Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie über die Berechtigungsabfrage Ihres Betriebssystems erteilen. Sie können die Einwilligung jederzeit widerrufen, indem Sie die Push-Benachrichtigungen in den Systemeinstellungen Ihres Geräts deaktivieren. Bei Abmeldung (Logout) wird Ihr Push-Token automatisch von unseren Servern gelöscht.
13. Zahlungsabwicklung (Mollie)
Für die Abwicklung von Zahlungen (Saisonpass, Team-Mitgliedschaft) nutzen wir den Zahlungsdienstleister Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Niederlande.
Mollie verarbeitet als eigenständiger Verantwortlicher im Sinne der DSGVO folgende Daten:
- • Name und Anschrift
- • Zahlungsdaten (z. B. Bankverbindung, Kreditkartennummer)
- • Transaktionsbetrag
- • Datum und Uhrzeit der Transaktion
Die Weitergabe der Daten an Mollie erfolgt zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Mollie entscheidet eigenverantwortlich über die weitere Verarbeitung der Zahlungsdaten. Die Datenschutzerklärung von Mollie finden Sie unter: https://www.mollie.com/privacy
14. E-Mail-Versand (Mailgun)
Für den Versand von transaktionsbezogenen E-Mails (Willkommen, DGV-Verifizierung, Teameinladungen, Zahlungsbestätigungen) nutzen wir den Dienst Mailgun von Sinch Email (Sinch AB, Schweden / EU).
Mailgun verarbeitet als Auftragsverarbeiter Ihre E-Mail-Adresse sowie den E-Mail-Inhalt zur Zustellung der Nachrichten. Ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO wurde geschlossen. Die Datenverarbeitung erfolgt innerhalb der EU.
15. Lokale Datenspeicherung auf Ihrem Gerät
Unsere App speichert folgende Daten lokal auf Ihrem Gerät:
- • Authentifizierungs-Token (für die automatische Anmeldung)
- • Push-Benachrichtigungs-Token
- • Cache-Daten (zur Verbesserung der Ladezeiten)
Diese Daten werden ausschließlich lokal auf Ihrem Gerät gespeichert und nicht an Dritte übermittelt. Sie können diese Daten jederzeit durch Abmelden aus der App oder durch Deinstallation der App löschen.
16. Auftragsverarbeiter und Drittanbieter
Wir setzen folgende Dienstleister ein:
- • Mailgun (Sinch AB, EU) – E-Mail-Versand – Auftragsverarbeiter (AVV gemäß Art. 28 DSGVO geschlossen)
- • Mollie B.V. (Niederlande) – Zahlungsabwicklung – eigenständiger Verantwortlicher
- • Expo, Inc. (USA) – Push-Benachrichtigungen – eigenständiger Verantwortlicher
- • Apple Inc. (USA) – Push-Zustellung iOS – eigenständiger Verantwortlicher
- • Google LLC (USA) – Push-Zustellung Android – eigenständiger Verantwortlicher
17. Datenübermittlung in Drittländer
Bei der Nutzung von Push-Benachrichtigungen werden Daten an Expo, Inc. (USA) sowie an Apple Inc. (USA) und Google LLC (USA) übermittelt. Alle weiteren Datenverarbeitungen erfolgen innerhalb der EU.
Die Übermittlung an Empfänger in den USA erfolgt auf Grundlage des EU-US Data Privacy Framework (DPF) gemäß Art. 45 DSGVO bzw. auf Basis von Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO. Wir stellen sicher, dass ein angemessenes Datenschutzniveau gewährleistet ist.
18. Automatisierte Entscheidungsfindung
Die App nutzt automatisierte Verfahren für folgende Zwecke:
- • Berechnung von Ranglistenpositionen und Punkteständen
- • Fair-Play-Prüfung (automatische Erkennung ungewöhnlicher Spielmuster)
- • Automatische Verifizierung von Spielergebnissen
Diese automatisierten Verfahren dienen der Fairness und Integrität des Spielbetriebs. Es werden keine Entscheidungen getroffen, die ausschließlich auf automatisierter Verarbeitung beruhen und rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO). Bei Fragen zu automatisierten Entscheidungen können Sie sich jederzeit an uns wenden.
19. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen:
- • Kontodaten: Bis zur Löschung Ihres Benutzerkontos
- • Spielergebnisse und Ranglisten: Für die Dauer der jeweiligen Saison und darüber hinaus zu Archivzwecken
- • Chat-Nachrichten: Bis zur Löschung des Benutzerkontos
- • Benachrichtigungen: Automatische Löschung nach 90 Tagen
- • Zahlungsdaten: 10 Jahre gemäß handels- und steuerrechtlichen Aufbewahrungspflichten (§ 147 AO, § 257 HGB)
- • DGV-Karten-Fotos: Bis zum Ende der Saison, in der die Verifizierung erfolgte
- • Push-Token: Bis zur Abmeldung oder Deaktivierung
- • Follow-Beziehungen: Bis zur Aufhebung durch den Nutzer oder Kontolöschung
20. Löschung Ihres Benutzerkontos
Sie können Ihr Benutzerkonto jederzeit direkt in der App löschen. Gehen Sie dazu in die App-Einstellungen und wählen Sie „Konto löschen". Nach Bestätigung werden folgende Daten unwiderruflich gelöscht:
- Ihr Benutzerkonto und alle Anmeldedaten
- Ihr Spielerprofil (Name, Avatar, Bio, Handicap)
- Alle Spielergebnisse, Ranglisten und Statistiken
- Team-Mitgliedschaften und Follow-Beziehungen
- Nachrichten, Benachrichtigungen und Herausforderungen
- Hochgeladene Bilder (Profilbild, DGV-Karte, Scorecards)
- Ihr Club (falls Sie Club-Inhaber sind)
Die Löschung erfolgt sofort und ist nicht rückgängig zu machen. Zahlungsdaten bei unserem Zahlungsdienstleister Mollie unterliegen gesetzlichen Aufbewahrungsfristen und werden dort gemäß den geltenden handels- und steuerrechtlichen Vorschriften aufbewahrt.
21. Ihre Rechte als betroffene Person
Ihnen stehen folgende Rechte gegenüber uns hinsichtlich Ihrer personenbezogenen Daten zu:
- • Recht auf Auskunft (Art. 15 DSGVO)
- • Recht auf Berichtigung (Art. 16 DSGVO)
- • Recht auf Löschung / „Recht auf Vergessenwerden" (Art. 17 DSGVO)
- • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- • Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- • Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte wenden Sie sich bitte per E-Mail an: spl@vainplex.de
22. Widerruf von Einwilligungen
Sie können erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung. Im Einzelnen:
- • Push-Benachrichtigungen: Über die Systemeinstellungen Ihres Geräts deaktivieren
- • Optionale Profilangaben (Avatar, Social-Media-Links): In den Profileinstellungen löschen
- • Sonstige Einwilligungen: Per E-Mail an spl@vainplex.de
Für die Vertragserfüllung erforderliche Daten (E-Mail, Name, Geburtsdatum) können nicht widerrufen werden, solange das Vertragsverhältnis besteht. Sie haben jedoch jederzeit das Recht, Ihr Benutzerkonto zu löschen.
23. Recht auf Beschwerde bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde zu, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.
Zuständige Aufsichtsbehörde:
Der Landesbeauftragte für den Datenschutz
und die Informationsfreiheit Rheinland-Pfalz
Postfach 30 40
55020 Mainz
https://www.datenschutz.rlp.de
24. Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre personenbezogenen Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder den Zugriff unberechtigter Personen zu schützen. Dazu gehören insbesondere:
- • Verschlüsselte Übertragung aller Daten mittels HTTPS/TLS
- • Sichere Speicherung von Passwörtern mittels Bcrypt-Hashing
- • Authentifizierung über signierte JSON Web Tokens (JWT)
- • Speicherung aller Daten auf Servern in Deutschland
- • Regelmäßige Sicherheitsupdates
25. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen des Dienstes sowie der Datenverarbeitung anzupassen. Die jeweils aktuelle Fassung ist stets in der App/Website abrufbar. Bei wesentlichen Änderungen werden wir Sie per E-Mail oder In-App-Benachrichtigung informieren.