Zurück zur Registrierung
Datenschutzerklärung | TennisRank
Rechtliche Angaben

Datenschutzerklärung

Stand: 6. Mai 2026

1. Verantwortlicher und Kontakt

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist: Yevhenii Serbul Lutherstraße 82 09126 Chemnitz Deutschland

E-Mail: yevheniiserbul@gmail.com

Telefonische Kontaktdaten finden Sie im Impressum. Ein Datenschutzbeauftragter ist nicht benannt.

2. Geltungsbereich dieser Datenschutzerklärung

Diese Datenschutzerklärung gilt für TennisRank, eine Online-Plattform für Menschen, die Tennis spielen. TennisRank kann weltweit genutzt werden und stellt Funktionen für Benutzerkonten, Profile, Clubs, Clubmitgliedschaften, Ranglistenpyramiden, Herausforderungen, Matches, Ergebnisse, Benachrichtigungen und die Verwaltung dieser Funktionen bereit.

Die Hinweise gelten für die öffentliche Website, die Web-App, die API und die damit verbundenen technischen Dienste von TennisRank.

3. Rechtsgrundlagen der Verarbeitung

Wir verarbeiten personenbezogene Daten nur, wenn hierfür eine Rechtsgrundlage besteht. Je nach Funktion stützen wir die Verarbeitung insbesondere auf Art. 6 Abs. 1 lit. b DSGVO, wenn die Verarbeitung zur Bereitstellung des Nutzerkontos und der TennisRank-Funktionen erforderlich ist; Art. 6 Abs. 1 lit. f DSGVO, wenn wir ein berechtigtes Interesse an sicherem Betrieb, Missbrauchsabwehr, Fehleranalyse und Verbesserung der Plattform haben; Art. 6 Abs. 1 lit. c DSGVO, wenn gesetzliche Pflichten bestehen; sowie Art. 6 Abs. 1 lit. a DSGVO, wenn Sie eine Einwilligung erteilen, zum Beispiel für optionale Cookies oder Analytics.

Soweit wir Informationen auf Ihrem Endgerät speichern oder darauf zugreifen, beachten wir zusätzlich § 25 TDDDG. Technisch notwendige Speicherung erfolgt ohne vorherige Einwilligung, soweit sie für den ausdrücklich gewünschten digitalen Dienst erforderlich ist. Optionale Kategorien werden nur nach Einwilligung aktiviert.

4. Kategorien personenbezogener Daten

Je nach Nutzung von TennisRank können insbesondere folgende Daten verarbeitet werden:

  • Kontodaten: E-Mail-Adresse, Passwort-Hash, E-Mail-Verifizierungsstatus, Benutzer-ID, Erstellungs- und Aktualisierungszeitpunkte.
  • Profildaten: Vorname, Nachname, LK-Ranking, bevorzugte Sprache, Avatar-URL und zukünftig ein freiwilliges Feld „Über mich“ / „About me“.
  • Club- und Wettbewerbsdaten: Clubs, Mitgliedschaften, Rollen, Join-Codes, Pyramiden, Positionen, Herausforderungen, Matches, Ergebnisse, Statuswerte und Ereignisverläufe.
  • Kommunikationsdaten: E-Mail-Kommunikation, Verifizierungs- und Passwort-zurücksetzen-E-Mails, Benachrichtigungseinstellungen, In-App-Benachrichtigungen und technische Zustellinformationen.
  • Sicherheits- und Protokolldaten: IP-Adresse, User-Agent, Zeitpunkte, technische Request-Daten, Login-Fehlversuche, Rate-Limit-Zähler, Honeypot-Signale und Audit-Logs.
  • Cookie- und Einwilligungsdaten: Consent-Version, Entscheidungszeitpunkt und ausgewählte Kategorien.

5. Benutzerkonto, Profil und Authentifizierung

Für Registrierung, Anmeldung, E-Mail-Verifizierung, Passwortänderung, Passwort-zurücksetzen, E-Mail-Änderung und Sitzungsverwaltung verarbeiten wir die hierfür erforderlichen Konto- und Sicherheitsdaten. Passwörter werden nicht im Klartext gespeichert, sondern als Hash verarbeitet.

Nach der Anmeldung nutzt TennisRank ein technisch notwendiges HttpOnly-Refresh-Token-Cookie, um die Sitzung sicher aufrechtzuerhalten. Dieses Cookie hat derzeit eine Laufzeit von 7 Tagen und wird beim Logout gelöscht.

Profilangaben wie Vorname, Nachname, LK-Ranking, bevorzugte Sprache, Avatar und das zukünftig vorgesehene Feld „Über mich“ dienen der Darstellung des Spielerprofils und der Nutzung der Club-, Ranking- und Match-Funktionen. Freiwillige Profilangaben können Sie leer lassen oder später ändern, soweit die Funktion dies vorsieht.

6. Clubs, Rollen, Ranglisten, Herausforderungen und Matches

TennisRank verarbeitet Club- und Wettbewerbsdaten, damit Nutzer Clubs erstellen oder ihnen beitreten, Mitgliedschaften verwalten, in Ranglistenpyramiden spielen, Herausforderungen senden oder beantworten, Match-Ergebnisse eintragen, bestätigen oder bestreiten und Ranglistenpositionen nachvollziehen können.

Clubbezogene Rollen sind OWNER, ADMIN und MEMBER. Zusätzlich gibt es technische Plattformrollen wie USER und OPERATIONS_ADMIN für den Betrieb der Plattform. Rollen und Statuswerte bestimmen, welche Funktionen ein Nutzer innerhalb eines Clubs oder im Plattformbetrieb ausführen darf.

Ranglistenpositionen, Match-Ergebnisse, Challenge-Status, Membership-Status und relevante Ereignisverläufe können für andere berechtigte Nutzer sichtbar sein, insbesondere für Mitglieder desselben Clubs und für Nutzer, die aufgrund ihrer Rolle Verwaltungsrechte haben.

7. Avatar-Upload und freiwillige Inhalte

Wenn Sie einen Avatar hochladen, verarbeiten und speichern wir die Bilddatei, um sie in Ihrem Profil und in Club-, Mitglieder-, Pyramiden- und Match-Ansichten anzuzeigen. Avatar-Dateien werden über einen backendverwalteten Upload-Pfad bereitgestellt.

Das zukünftig geplante Feld „Über mich“ ist freiwillig. Wenn Sie dort Inhalte eintragen, können diese je nach Profil- und Clubansicht anderen Nutzern angezeigt werden. Bitte tragen Sie dort keine sensiblen Informationen ein, wenn Sie nicht möchten, dass andere berechtigte Nutzer diese sehen.

8. E-Mails, Benachrichtigungen und Brevo

TennisRank versendet transaktionale E-Mails, zum Beispiel zur E-Mail-Verifizierung, zum Passwort-zurücksetzen, zur E-Mail-Änderung, zu Clubmitgliedschaften, Challenges, Matches, Ergebnissen, Positionen oder administrativen Nachrichten. Für den Versand nutzen wir Brevo als E-Mail-Dienstleister.

Für den Versand können insbesondere Empfängeradresse, Sprache, Betreff, Nachrichtentext, technische Zustellinformationen, Provider-Message-ID, Versandstatus, Fehlerstatus, Bounce-/Complaint-Informationen und Webhook-Daten verarbeitet werden. Diese Verarbeitung dient der Bereitstellung der Plattform, der Kontosicherheit und der zuverlässigen Zustellung notwendiger oder vom Nutzer aktivierter Benachrichtigungen.

Newsletter und Marketing-E-Mails werden derzeit nicht versendet.

9. Missbrauchsabwehr, Sicherheit und Audit-Logs

Zum Schutz der Plattform setzen wir backendseitige Rate Limits, Honeypot-Felder in öffentlichen Authentifizierungsformularen, Login-Schutz, Sitzungsgrenzen, Protokolle und Audit-Logs ein. Dadurch können missbräuchliche Registrierungen, Spam, automatisierte Anfragen, Brute-Force-Angriffe und unberechtigte Zugriffe erkannt oder begrenzt werden.

Die Verarbeitung erfolgt auf Grundlage unserer berechtigten Interessen an Sicherheit, Stabilität und Missbrauchsabwehr sowie, soweit erforderlich, zur Vertragserfüllung gegenüber registrierten Nutzern.

10. Cookies, Einwilligung und Umami-Analytics

TennisRank verwendet einen Cookie-Consent-Mechanismus mit den Kategorien notwendig, preferences und analytics. Notwendige Cookies sind immer aktiv, weil der Dienst ohne sie nicht sicher oder nicht korrekt lokalisiert bereitgestellt werden kann. Optionale Kategorien sind standardmäßig deaktiviert und werden nur nach Ihrer Entscheidung aktiviert.

Derzeit eingesetzte notwendige Cookies sind tr_consent zur Speicherung Ihrer Einwilligungsauswahl für 180 Tage, NEXT_LOCALE zur Speicherung der gewählten Sprache für 1 Jahr und refreshToken als HttpOnly-Sitzungscookie für authentifizierte Sitzungen mit 7 Tagen Laufzeit.

Für eine zukünftige Webanalyse ist Umami vorgesehen, aber derzeit nicht aktiv. Auch wenn Sie die Kategorie analytics erlauben, wird aktuell kein Umami-Skript geladen und es findet keine Umami-Verarbeitung statt. Vor einer späteren Aktivierung werden die technische Umsetzung, die konkreten Datenkategorien, die Speicherdauer und diese Datenschutzerklärung aktualisiert. Marketing-Pixel, Tag Manager, Heatmaps, Session Recording und CAPTCHA-Skripte sind derzeit nicht geplant.

11. Hosting, Datenbank, Uploads, Backups und Logfiles

TennisRank nutzt Hetzner für Hosting und Datenbankbetrieb. Dabei können die für Betrieb, Sicherheit und Auslieferung der Plattform erforderlichen Daten auf Hetzner-Infrastruktur verarbeitet werden. Avatar-Uploads werden backendverwaltet bereitgestellt.

Backups werden erstellt und derzeit 7 Tage aufbewahrt. Backups dienen der Wiederherstellung der Plattform nach technischen Störungen, Datenverlust oder Sicherheitsvorfällen.

Server-Logfiles und technische Protokolle werden nur so lange gespeichert, wie dies für Betrieb, Sicherheit, Fehleranalyse und Missbrauchsabwehr erforderlich ist. Eine längere Aufbewahrung kann erfolgen, wenn dies zur Aufklärung konkreter Sicherheits- oder Missbrauchsvorfälle notwendig ist.

12. Empfänger, Auftragsverarbeiter und Drittlandtransfers

Personenbezogene Daten werden nur an Empfänger übermittelt, soweit dies für die beschriebenen Zwecke erforderlich ist. Dazu gehören insbesondere Hosting- und Infrastruktur-Dienstleister, E-Mail-Dienstleister, technische Dienstleister und, soweit erforderlich, Behörden oder Berater im Rahmen gesetzlicher Pflichten oder Rechtsdurchsetzung.

Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, schließen wir Auftragsverarbeitungsverträge nach Art. 28 DSGVO ab. Sofern eine Verarbeitung außerhalb der EU oder des EWR stattfindet, erfolgt sie nur auf Grundlage geeigneter Garantien, zum Beispiel EU-Standardvertragsklauseln, Angemessenheitsbeschlüssen oder anderer gesetzlich vorgesehener Mechanismen.

13. Speicherdauer, Löschung und Kontoentfernung

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten, Nachweisinteressen, Sicherheitsinteressen oder Rechtsdurchsetzung eine längere Speicherung rechtfertigen.

Eine automatische Löschfunktion für Benutzerkonten ist derzeit noch nicht verfügbar. Wenn Sie die Löschung Ihres Kontos oder bestimmter Daten wünschen, können Sie uns per E-Mail kontaktieren. Wir prüfen die Anfrage und löschen oder anonymisieren Daten, soweit keine gesetzlichen oder berechtigten Gründe für eine weitere Aufbewahrung bestehen.

Inaktive Konten werden derzeit nicht automatisch gelöscht. Zahlungsfunktionen sind derzeit nicht aktiv; vor Einführung kostenpflichtiger Funktionen wird diese Datenschutzerklärung aktualisiert.

14. Nutzung durch Minderjährige

TennisRank kann von Tennisspielern verschiedener Altersgruppen genutzt werden. Die Plattform richtet sich nicht speziell an Kinder, kann aber auch von jüngeren Spielern genutzt werden, wenn dies rechtlich zulässig ist und gegebenenfalls mit Zustimmung der Erziehungsberechtigten erfolgt.

Soweit eine Verarbeitung auf Einwilligung gestützt wird und der Nutzer nach anwendbarem Recht nicht selbst wirksam einwilligen kann, ist die Zustimmung der Erziehungsberechtigten erforderlich. Erziehungsberechtigte können uns kontaktieren, wenn sie Fragen zu Daten eines minderjährigen Nutzers haben oder Rechte für diesen geltend machen möchten.

15. Rechte der betroffenen Personen

Sie haben nach Maßgabe der DSGVO insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen sowie Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft.

Zur Ausübung Ihrer Rechte können Sie uns unter yevheniiserbul@gmail.com kontaktieren. Bitte beachten Sie, dass wir zur sicheren Bearbeitung Ihrer Anfrage gegebenenfalls eine Identitätsprüfung vornehmen müssen.

16. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für den Sitz des Verantwortlichen in Sachsen ist die Sächsische Datenschutz- und Transparenzbeauftragte zuständig.

17. Keine automatisierte Entscheidungsfindung und Änderungen

TennisRank verwendet derzeit keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO und kein Profiling mit rechtlicher oder ähnlich erheblicher Wirkung.

Wir passen diese Datenschutzerklärung an, wenn sich TennisRank, eingesetzte Dienstleister, Datenverarbeitungen, Speicherfristen oder rechtliche Anforderungen ändern.