Zum Hauptinhalt springen

Fassung ab 18. Oktober 2026

Rechtliches

Datenschutzerklärung

Stand: September 2026

DSV Version 1.9

Diese Fassung gilt ab 18. Oktober 2026. Die aktuell gültige Datenschutzerklärung bleibt unter jetztangeln.de/privacy.

1. Allgemeine Hinweise und Verantwortlicher

Der Schutz Ihrer personenbezogenen Daten ist uns ein zentrales Anliegen. Diese Datenschutzerklärung informiert Sie transparent darüber, welche Daten wir im Rahmen der Nutzung unserer Website und App erheben, zu welchem Zweck wir sie verarbeiten und welche Rechte Ihnen als betroffener Person zustehen.

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist: JetztAngeln UG (haftungsbeschränkt) Birnbaumweg 9, 37176 Nörten-Hardenberg E-Mail: [email protected]

Für Datenschutzanfragen sowie zur Ausübung Ihrer Betroffenenrechte erreichen Sie uns unter: [email protected]

2. Datensicherheit und Zugriffskontrolle

Alle Datenübertragungen zwischen Ihrem Endgerät und unseren Servern erfolgen ausschließlich verschlüsselt über HTTPS unter Verwendung aktueller TLS-Protokolle. Der administrative Zugriff auf unsere Server sowie auf alle verarbeiteten Daten ist ausschließlich über ein eigenes, abgesichertes VPN-Netzwerk auf Basis von WireGuard möglich. Ein Zugriff von außerhalb dieses Netzwerks ist technisch ausgeschlossen. Diese Maßnahmen dienen der Umsetzung eines dem Risiko angemessenen Schutzniveaus gemäß Art. 32 DSGVO.

3. Hosting, Infrastruktur und DNS

Unsere Website sowie sämtliche Backend-Systeme werden auf eigenen Servern innerhalb Deutschlands betrieben. Die technische Infrastruktur basiert auf Container-Technologie (Docker) und umfasst die Komponenten PostgreSQL, MariaDB, Redis, Minio und Traefik. Für Support und Vertrieb betreiben wir zudem selbst gehostete Fachanwendungen (Chatwoot für Kontakt und Live-Chat, Calnode für Terminbuchung, Twenty als CRM) auf derselben Infrastruktur in Deutschland. Eine Übermittlung personenbezogener Daten an Dritte erfolgt ausschließlich auf gesetzlicher Grundlage.

Externe Ressourcen

Unsere Website verwendet einen Markdown-Editor, der beim Seitenaufruf automatisch mehrere JavaScript-Bibliotheken und CSS-Dateien vom CDN-Dienst unpkg.com nachlädt. Dabei handelt es sich um die Bibliotheken highlight.js, KaTeX, Mermaid, ECharts, Cropper.js, Prettier sowie Screenfull. Bei jedem dieser Ladevorgänge wird die IP-Adresse des Nutzers an die Server von unpkg.com übertragen. unpkg.com wird von Cloudflare, Inc. betrieben, sodass für diese Übertragungen dieselben Garantien gelten wie für unsere sonstige Cloudflare-Nutzung (Standardvertragsklauseln der EU-Kommission gemäß Art. 46 DSGVO). Wir haben keinen Einfluss auf dieses Verhalten, da es durch den eingesetzten Editor technisch bedingt ist. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Betrieb der Website).

4. Datenerfassung auf der Website

Cookies und Local Storage

Für den technisch einwandfreien Betrieb der Website setzen wir essentielle Cookies ein, die ohne Einwilligung gesetzt werden dürfen, da sie für die Grundfunktionalität unbedingt erforderlich sind. Darüber hinaus verwenden wir nicht-essentielle Cookies ausschließlich nach Ihrer ausdrücklichen Einwilligung, die Sie über unser Consent-Banner erteilen können. Die Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. a DSGVO.

Kontaktformular und Live-Chat

Anfragen über unser Kontaktformular sowie den Live-Chat auf der Website werden über die selbst gehostete Lösung Chatwoot auf unseren Servern in Deutschland verarbeitet. Eine Weitergabe Ihrer Anfrage- bzw. Chatdaten an externe Drittanbieter findet nicht statt. Verarbeitet werden können insbesondere Name, E-Mail-Adresse, Nachrichteninhalt sowie technische Metadaten zur Zustellung. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Bearbeitung Ihres Anliegens bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Kundenkommunikation).

Terminbuchung (Calnode) und Google Meet

Für Terminvereinbarungen (z. B. Produktvorstellungen oder Support-Termine) nutzen wir die selbst gehostete Terminplanungslösung Calnode auf unseren Servern in Deutschland. Dabei können Name, E-Mail-Adresse, gewünschter Termin sowie ggf. weitere von Ihnen angegebene Angaben verarbeitet werden. Für die Videokonferenz erzeugt Calnode in der Regel einen Google-Meet-Link (Google Ireland Limited bzw. Google LLC). Zur Terminorganisation und Durchführung der Videokonferenz können insbesondere Name, E-Mail-Adresse, Terminzeitpunkt sowie technische Verbindungsdaten an Google übermittelt werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Organisation und Durchführung von Beratungsterminen). Für Übermittlungen in Drittländer (insbesondere USA) stützt sich Google auf Standardvertragsklauseln gemäß Art. 46 DSGVO. Weitere Informationen: https://policies.google.com/privacy

CRM (Twenty)

Zur Bearbeitung von Anfragen, Interessenten und Bestandskontakten setzen wir die selbst gehostete CRM-Lösung Twenty auf unseren Servern in Deutschland ein. Dort können Kontaktdaten und Kommunikationshistorie aus Kontaktformular, Live-Chat und Terminbuchung zusammengeführt und von berechtigten Mitarbeitern der JetztAngeln UG eingesehen werden. Eine Weitergabe an externe Drittanbieter findet nicht statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO (Vertragsanbahnung bzw. berechtigtes Interesse an strukturierter Kundenbetreuung).

Microsoft Clarity

Sofern Sie über unser Consent-Banner zugestimmt haben, setzen wir Microsoft Clarity ein, einen Webanalyse-Dienst der Microsoft Corporation (One Microsoft Way, Redmond, WA 98052, USA). Clarity erfasst Interaktionen auf unserer Website (z. B. Klicks, Scrollverhalten, Mausbewegungen) und erstellt aggregierte Heatmaps sowie Sitzungsaufzeichnungen zur Verbesserung unserer Website. Dabei können IP-Adresse, Geräte- und Browserinformationen sowie pseudonymisierte Nutzungsdaten an Microsoft übermittelt werden. Ohne Ihre Einwilligung wird das Clarity-Skript nicht geladen. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie über den Link „Cookie-Einstellungen“ im Footer den Consent-Dialog erneut öffnen. Für Übermittlungen in die USA stützt sich Microsoft auf Standardvertragsklauseln der EU-Kommission gemäß Art. 46 DSGVO. Weitere Informationen finden Sie in der Datenschutzerklärung von Microsoft: https://privacy.microsoft.com/de-de/privacystatement

Remote Config und Produkt-Experimente

Zur Steuerung von Produktfunktionen laden wir eigene Feature-Flags (Remote Config) von unseren Servern in Deutschland. Die Auslieferung der Standardwerte ist für den Betrieb erforderlich und erfolgt ohne personenbezogene Kennung (Art. 6 Abs. 1 lit. f DSGVO bzw. als technisch notwendige Verarbeitung). Sofern Sie der Kategorie „Produkt-Experimente“ zustimmen, speichern wir eine zufällige First-Party-Kennung (Cookie/Local Storage), um Sie konsistent einer A/B-Variante zuzuordnen. Diese Kennung wird nicht an Dritte weitergegeben und dient ausschließlich der Variantenzuordnung. Ohne diese Einwilligung erhalten Sie stets den Standardwert. Rechtsgrundlage für die Kennung und A/B-Zuordnung ist Art. 6 Abs. 1 lit. a DSGVO. Sie können die Einwilligung jederzeit über den Consent-Dialog widerrufen; die Kennung wird dann gelöscht.

5. Datenerfassung und Funktionen in der App

Im Rahmen der Nutzung unserer App verarbeiten wir personenbezogene Daten in folgendem Umfang:

Account-Daten

Bei der Registrierung und Nutzung Ihres Kontos erfassen wir Ihren Namen, Ihre E-Mail-Adresse sowie Ihre Telefonnummer. Darüber hinaus speichern wir relevante Zeitstempel (Kontoerstellung, letzte Änderung, letzter Login), Ihr Profilbild sowie Ihre Vereinsrolle.

Soziales Profil und Erwähnungen

Für die Community speichern wir ein soziales Profil mit einem eindeutigen Mention-Slug (@Name) sowie einer Option, Ihren bürgerlichen Namen in Beiträgen, Kommentaren und Feeds auszublenden. In diesem Fall wird der Mention-Slug bzw. ein Anzeigename statt Ihres Namens dargestellt. Erwähnungen und die Suche nach Nutzern können den Slug auflösen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer nutzbaren Community).

Community, Beiträge und Blockierungen

Inhalte, die Sie innerhalb der App veröffentlichen - darunter Beiträge, Kommentare, Antworten und Likes - werden gespeichert und verarbeitet. Feed-Benachrichtigungen können den Anzeigenamen handelnder Personen speichern und per Push oder In-App zugestellt werden. Sie können andere Nutzer blockieren; dann werden Interaktionen und Benachrichtigungen entsprechend gefiltert. Sofern Sie einen Verstoß gegen unsere Nutzungsbedingungen melden, wird dieser Vorgang dokumentiert und kann von Mitarbeitern der JetztAngeln UG (Plattform-Moderation) geprüft werden.

Vereinsdaten

Zur Verwaltung von Vereinsprofilen verarbeiten wir Angaben wie Name, Adresse, Telefonnummer, Ansprechpartner, Website und Beschreibung des Vereins sowie hochgeladene Vereinsdokumente, Satzungen und Ordnungen. Soweit Vereine als Anbieter im Sinne von PStTG/DAC7 auftreten, verarbeiten wir außerdem steuerliche Identifikations- und Registerdaten des Vereins, insbesondere Steuernummer, ausstellendes Land, USt-IdNr. (falls vorhanden), Vereins-/Registernummer, Registergericht, Rechtsform sowie ggf. eine Finanzkontokennung, soweit diese uns über Zahlungsdienstleister wie Mollie vorliegt.

Mitgliederstammdaten (Verein)

Soweit der Verein Mitgliedschaften in der Plattform pflegt, können zusätzlich Stammdaten der Mitglieder verarbeitet werden, die der Verein bereitstellt oder verwaltet, insbesondere Anrede, Titel, Geschlecht, Geburtsdatum, Anschrift, Mitgliedsnummer, Status, Beginn/Ende der Mitgliedschaft, Vereinsrolle, benutzerdefinierte Vereinsattribute sowie Zahlungsdaten wie IBAN und SEPA-Mandatsreferenz. Soweit der Verein dies zulässt, können Mitglieder ausgewählte Stammdaten und eigene Vereinsattribute in der App selbst ergänzen oder berichtigen. Für die Jugendverwaltung kann der Verein eine Altersgrenze in Jahren sowie optionale Automatiken zur Statusanpassung und zur Benachrichtigung berechtigter Administratoren hinterlegen, wenn ein Jugendmitglied die Altersgrenze erreicht; dafür kann das hinterlegte Geburtsdatum ausgewertet werden. Verantwortlicher für diese Vereinsmitgliedsdaten ist regelmäßig der Verein; die JetztAngeln UG handelt insoweit als Auftragsverarbeiter gemäß Art. 28 DSGVO.

Vereinsnachrichten

Vereinsadministratoren können gezielte Nachrichten an Mitglieder oder ausgewählte Empfängergruppen senden (In-App und/oder E-Mail, ggf. mit Anhängen). Empfänger können Zustellpräferenzen haben. Zusätzlich können Push-Benachrichtigungen über Firebase Cloud Messaging ausgelöst werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO im Rahmen der Vereinskommunikation; der Verein ist für Inhalt und Empfängerkreis verantwortlich.

Arbeitsdienste

Vereine können Arbeitsdienste anlegen (Titel, Orte als Freitext, Beschreibung, Zeitraum sowie optional eine gewünschte Anzahl Helfer als Richtwert). Verknüpfte Vereinsmitglieder können sich in der App anmelden und optional Aufgaben wählen, sofern der Verein Aufgaben hinterlegt hat. Die Belegung der Aufgaben (wer welche Aufgabe übernommen hat) ist für Vereinsmitglieder sichtbar. Nach dem Termin können Mitglieder geleistete Stunden selbst eintragen; Vereinsadministratoren bestätigen bzw. sperren die Angaben. Erinnerungen können per E-Mail und Push erfolgen, soweit die Nutzerpräferenzen dies zulassen. Für die Abrechnung können Pflichtstunden und ein Stundensatz hinterlegt werden; Vereinsadministratoren können für unerledigte Stunden einen SEPA-Lastschriftexport erzeugen. Verantwortlicher für diese Vereinsdaten ist regelmäßig der Verein; die JetztAngeln UG handelt insoweit als Auftragsverarbeiter gemäß Art. 28 DSGVO. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO im Rahmen der Vereinsverwaltung.

Veranstaltungen

Vereine können Veranstaltungen anlegen (Titel, Typ, Ort als Freitext, Beschreibung, Zeitraum sowie optional eine gewünschte Teilnehmerzahl als Richtwert). Dazu gehören auch Jugendgruppentreffen. Für diese können zusätzlich eine Zielgruppe nach Mitgliedschaftsstatus sowie zusätzlich eingeladene Vereinsmitglieder außerhalb der gewählten Statusgruppen gespeichert werden. Verknüpfte bzw. eingeladene Vereinsmitglieder können in der App zusagen oder absagen. Erinnerungen (u. a. am Vortag und etwa eine Woche vorher) können per E-Mail und Push erfolgen, soweit die Nutzerpräferenzen dies zulassen. Der Verein kann eine Mindestteilnahme an Jugendgruppentreffen je Kalenderjahr konfigurieren; bei Unterschreiten können Warnhinweise an betroffene Mitglieder versendet und die Teilnahmeübersicht für berechtigte Rollen hervorgehoben werden. Eine Veranstaltung kann mit mehreren Arbeitsdiensten verknüpft werden (und umgekehrt). Einsicht und Bearbeitung sind auf berechtigte Vereinsrollen (insbesondere mit Typ-Recht, Jugendverwaltung bzw. Administratorrechte) beschränkt. Verantwortlicher für diese Vereinsdaten ist regelmäßig der Verein; die JetztAngeln UG handelt insoweit als Auftragsverarbeiter gemäß Art. 28 DSGVO. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO im Rahmen der Vereinsverwaltung.

Versammlungsprotokolle

Vereine können Versammlungen und zugehörige Niederschriften in der Plattform führen. Dazu können Titel, Versammlungstyp, Ort, Zeitraum sowie der Status (Entwurf oder abgeschlossen) gespeichert werden. Erfasst werden können Anwesenheitslisten mit verknüpften Vereinsmitgliedern und/oder Gastnamen (auch ohne App-Konto) sowie Rollen der Teilnehmer, Tagesordnungspunkte, Beschlüsse (Text, Stimmen, Annahme oder Ablehnung) und die Niederschrift als Freitext. Beim Abschluss können Zeitpunkt und die abschließende Person dokumentiert werden. Einsicht und Bearbeitung sind auf berechtigte Vereinsrollen (insbesondere mit Recht zur Protokollführung bzw. Administratorrechte) beschränkt. Verantwortlicher für diese Vereinsdaten ist regelmäßig der Verein; die JetztAngeln UG handelt insoweit als Auftragsverarbeiter gemäß Art. 28 DSGVO. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO im Rahmen der Vereinsverwaltung.

Besatzmaßnahmen

Vereine können Besatzmaßnahmen in der Plattform erfassen (Gewässer, Fischart, Menge in kg, Besatzdatum, optional Kosten und Notizen) und jährliche Besatzpläne je Gewässer und Fischart hinterlegen. Auswertungen zeigen die Mengenbilanz aus Zielbesetzung, tatsächlich besetzter Menge und entnommenen Fangdaten. Warnschwellen für die Erfolgsquote sind vereinsweit konfigurierbar. Einsicht und Bearbeitung sind auf berechtigte Vereinsrollen (insbesondere mit Besatz-Recht bzw. Administratorrechte) beschränkt. Verantwortlicher für diese Vereinsdaten ist regelmäßig der Verein; die JetztAngeln UG handelt insoweit als Auftragsverarbeiter gemäß Art. 28 DSGVO. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO im Rahmen der Vereinsverwaltung.

Jahresfanglisten und Dokumentenauswertung

Vereine können Jahresfanglisten (z. B. PDF oder Scan) hochladen und optional über Microsoft Azure Document Intelligence automatisiert auswerten lassen. Dabei können aus den Dokumenten Angaben zu Mitgliedern und Fängen extrahiert und strukturiert übernommen werden. Diese Funktion wird nur genutzt, wenn der Verein sie aktiv einsetzt. Der Verein ist dafür verantwortlich, dass die Verarbeitung der hochgeladenen Dokumente rechtmäßig ist und betroffene Personen informiert wurden. Azure kann dabei als Auftragsverarbeiter Daten verarbeiten; Einzelheiten ergeben sich aus Abschnitt 9 und dem AVV.

Fangmeldungen und Angeltage

Fangmeldungen umfassen Zeitpunkt, Ort und optional ein Foto des Fangs. Optional können Sie einer Fangmeldung einen zuvor in Ihrem persönlichen Köderkatalog angelegten Angelköder zuordnen. Zusätzlich können zu einer Fangmeldung Ergebnisse automatischer Regelprüfungen gespeichert werden (z. B. Schonzeit, Mindest-/Höchstmaß, Mindest-/Höchstgewicht sowie Fanglimits auf Vereins-, Gewässer- oder Gastkarten-Produkt-Ebene), soweit entsprechende Vorgaben hinterlegt sind. Sofern Sie einer Fangmeldung eine Fangposition zuordnen, speichern wir die von Ihnen gesetzten Koordinaten zusammen mit der Meldung. Bei Angeltagmeldungen wird ein Zeitstempel gespeichert. Vereinsadministratoren können Angeltage und Fänge auch für Mitglieder oder Gäste (mit Gast-Anzeigename und Erfassungsquelle) eintragen. Der laufende GPS-Standort Ihres Geräts wird für die Anzeige Ihrer Position in der Gewässerkarte genutzt und nicht dauerhaft als Tracking-Verlauf gespeichert.

Angelköder (persönlicher Katalog)

In der App können Sie einen persönlichen Katalog Ihrer Angelköder anlegen. Dazu speichern wir von Ihnen eingegebene Angaben wie Name, Köderart, Marke bzw. Modell sowie Größe bzw. Gewicht und optional ein Foto. Sie können einen gespeicherten Köder optional einer Fangmeldung zuordnen. Der Köderkatalog gehört zu Ihrem Nutzerkonto und ist nicht als Vereinskatalog für Vereinsadministratoren einsehbar. Bei Kontolöschung werden Ihre Köder einschließlich zugehöriger optionaler Fotos gelöscht; Verweise an bestehenden Fangmeldungen werden entfernt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung).

Offline-Nutzung und lokale Zwischenspeicherung

Um Angeln, Karten und Kontrollen ohne stabile Internetverbindung zu ermöglichen, speichert die App ausgewählte Daten lokal auf Ihrem Endgerät. Dazu können insbesondere gehören: digitale Gastkarten und Mitgliedschaftshinweise, Gewässer- und Regelwerksinformationen, Fanglimits, lokale Angeltage und Fangmeldungen (einschließlich optionaler Fotos und Fangpositionen), Ihren lokalen Köderkatalog (einschließlich optionaler Fotos), ausstehende Sync-Aufträge (Outbox), heruntergeladene Kartenausschnitte sowie kryptografisch signierte Offline-Kontrollnachweise (Grants) für die Fischereiaufsicht. Zusätzlich können auf Geräten berechtigter Fischereiaufseher (Berechtigung supervisor_mode) Kontrolldaten von Club-Gastkarten (gültig, bis 24 Stunden vor Beginn oder bis 24 Stunden nach Ablauf) (u. a. Käufername, Ticketdaten, Fänge, Fanglimits und sicherheitsbezogene Hinweise) vorgehalten werden, damit eine Offline-Kontrolle auch per Gastkarten-Code (manuelle Eingabe, physischer Ticket-QR oder Wallet-QR) möglich ist. Diese Snapshots werden spätestens 24 Stunden nach Ablauf der jeweiligen Gastkarte (valid_until), bei Abmeldung oder bei Verlust der Aufsichtsberechtigung vom Gerät entfernt. Sobald wieder eine Verbindung besteht, werden ausstehende Vorgänge mit unseren Servern abgeglichen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer nutzbaren Offline-Funktion und an der Durchsetzung von Angelregeln). Lokale Caches können bei Abmeldung, Kontolöschung oder über entsprechende App-Funktionen entfernt werden; bis dahin verbleiben die Daten auf Ihrem Gerät.

Gewässerinformationen

Gewässerinformationen einschließlich zugehöriger Bilder werden sowohl von der JetztAngeln UG als auch von den Vereinen selbst gepflegt. Soweit Vereine diese Inhalte bearbeiten, handeln sie als datenschutzrechtlich Verantwortliche für die von ihnen eingestellten Inhalte; die JetztAngeln UG stellt insoweit lediglich die technische Plattform bereit. Für die Veröffentlichung eines Gewässers kann der Verein Eigentums- oder Pachtnachweise hochladen. Diese Dokumentbilder werden auf Servern in Deutschland gespeichert und von Mitarbeitern der JetztAngeln UG manuell geprüft. Nach einer Freigabe bleiben die Dateien bis zum Ablaufdatum plus 30 Tage gespeichert, nach einer Ablehnung 24 Stunden, sonst bis zur Beendigung der Vereinsnutzung. Eine nachträgliche Ablehnung setzt die Veröffentlichung auf Entwurf zurück.

Legitimation (Angelschein)

Zur Verifizierung Ihrer Angelberechtigung können Sie Ihren Angelschein hochladen. Die Dokumentbilder werden auf Servern in Deutschland gespeichert und von Mitarbeitern der JetztAngeln UG manuell geprüft (Freigabe oder Ablehnung mit Begründung). Ein freigegebener Angelschein kann Voraussetzung für den Kauf digitaler Gastkarten sein. Nach einer Freigabe bleiben die Bilder bis zum Ablaufdatum plus 30 Tage gespeichert, nach einer Ablehnung 24 Stunden, sonst bis zur Kontolöschung. Metadaten zum Prüfstatus können länger erhalten bleiben. Wir können Ablaufhinweise per E-Mail senden. Bei Änderung des Anzeigenamens im Käuferprofil bzw. relevanten Namensdaten kann eine erneute Prüfung erforderlich sein bzw. eine bestehende Freigabe ungültig werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Vermeidung von Missbrauch).

Vereinsbeitritt per QR-Code

Vereine können einen QR-Code bereitstellen, über den Nutzer einen Beitrittsantrag stellen können. Im Rahmen dieses Prozesses werden Name, Profilbild, E-Mail-Adresse sowie der Zeitpunkt der letzten Aktivität des beitretenden Nutzers dem Vereinsadministrator zur Prüfung angezeigt, damit dieser den Antrag annehmen oder ablehnen kann. Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO im Rahmen der Vorbereitung eines Vertragsverhältnisses zwischen dem Nutzer und dem Verein.

Käuferprofil (Gastkarten)

Für den Kauf digitaler Gastkarten erfassen wir ein Käuferprofil mit Anzeigename, Geburtsdatum sowie Postanschrift (Straße, Postleitzahl, Ort, Land). Diese Angaben dienen der Vertragsabwicklung, Altersprüfung (einschließlich gesonderter Hinweise/Zustimmungen für Minderjährige) und Rechnungs-/Nachweisdokumentation. Ob ein Käufer zum Kaufzeitpunkt minderjährig war, kann an der Bestellung gespeichert werden. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie, soweit steuer- oder meldepflichtbezogene Aufbewahrung erforderlich ist, Art. 6 Abs. 1 lit. c DSGVO. Vereinsadministratoren erhalten die Postanschrift aus dem Käuferprofil nicht allgemein, sondern nur unter den in Abschnitt 6 genannten Voraussetzungen (Fanglimit-Überschreitung, dokumentierter Regelverstoß an einer Fangmeldung oder Prüfung eines Sicherheitsfalls).

Digitale Wallet-Pässe

Nach dem Kauf einer Gastkarte können wir Links zu digitalen Wallet-Pässen (Apple Wallet / Google Wallet) bereitstellen. Die Pässe können Käufer- und Ticketdaten enthalten. Bei Google Wallet können entsprechende Daten an Google zur Pass-Erzeugung übermittelt werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Sicherheitsverstöße und Sperren

Fischereiaufseher können Verstöße am Gewässer in der App melden (Typ, Schweregrad, Notiz, Bezug zu Angeltag/Gewässer/Verein), auch wenn die Meldung zunächst offline erfasst und später synchronisiert wird. Berechtigte Vereinsadministratoren mit Prüfberechtigung (z. B. Vorstand) werden über neue Meldungen per E-Mail und - sofern in den App-Einstellungen nicht deaktiviert - per Push-Benachrichtigung informiert, damit sie die Meldung zeitnah verifizieren oder ablehnen können. Verifizierte Verstöße werden im Plattformnetzwerk anderen Vereinen zur risikobasierten Kontrolle und zum Gastkartenverkauf bereitgestellt. Daraus können vereinsspezifische Sperren, Kauf-Freigaben oder ein plattformweiter Ausschluss folgen. Betroffene Nutzer werden per E-Mail informiert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse der Vereine und der Plattform an der Durchsetzung von Angelregeln und dem Schutz der Gewässer) bzw. Art. 6 Abs. 1 lit. b DSGVO, soweit dies der Vertragsdurchführung dient.

6. Sichtbarkeit und Rollen

Vereinsadministratoren haben im Rahmen ihrer Verwaltungsfunktion jederzeit Zugriff auf folgende Daten ihrer Mitglieder und der mit dem Verein verbundenen App-Nutzer: Name, E-Mail-Adresse, Profilbild, Vereinsrolle, Zeitpunkt der letzten Aktivität sowie Fangmeldungen und Angeltage. Darüber hinaus können Administratoren die Vereinsrolle eines Mitglieds ändern. Beim QR-Code-basierten Beitrittsverfahren sehen Administratoren Name, Profilbild, E-Mail-Adresse und den Zeitpunkt der letzten Aktivität eines beitrittswilligen Nutzers, um über die Aufnahme in den Verein zu entscheiden. Berechtigte Rollen mit Protokollführungsrecht bzw. Administratorrechte können Versammlungsprotokolle inkl. Anwesenheit, Tagesordnung, Beschlüssen und Niederschrift einsehen und bearbeiten. Berechtigte Rollen mit Besatz-Recht bzw. Administratorrechte können Besatzeinträge und jährliche Besatzpläne einsehen und bearbeiten sowie zugehörige Fang-Aggregationen (Gewässer, Fischart, Zeitraum) für die Mengenbilanz einsehen. Berechtigte Rollen mit Jugendverwaltung können Jugendmitglieder sowie Jugendgruppentreffen inkl. Zusagen, Einladungen und Teilnahmeübersichten einsehen und verwalten und die Jugendverwaltungseinstellungen des Vereins pflegen. Postanschriften aus dem Käuferprofil (Anschrift für Gastkartenkäufe) sowie - soweit vorhanden - Postanschriften aus den Vereinsmitgliedsstammdaten sind für Vereinsadministratoren nicht frei einsehbar. Sie werden ausschließlich und nur nach serverseitiger Prüfung freigegeben, wenn im ausgewählten Zeitraum eine Überschreitung hinterlegter Fanglimits vorliegt, ein dokumentierter Regelverstoß bei einer Fangmeldung (z. B. Schonzeit, Mindest-/Höchstmaß oder Mindest-/Höchstgewicht) festgestellt wurde oder berechtigte Administratoren einen gemeldeten Sicherheitsfall prüfen (Recht zur Prüfung von Sicherheitsfällen). In diesen Fällen können Administratoren Name und Postanschrift der betroffenen Person einsehen, soweit dies zur Durchsetzung von Vereins- und Gewässerregeln sowie zur Kommunikation mit der Fischereiaufsicht erforderlich ist. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse des Vereins an der Durchsetzung seiner Regeln) bzw., soweit der Verein dafür Verantwortlicher ist, die vom Verein herangezogenen Rechtsgrundlagen. Die Fischereiaufsicht kann über einen QR-Code-basierten Prüfprozess temporär auf relevante Mitgliederdaten zugreifen. Dieser Zugriff ist zeitlich begrenzt auf das Ende des jeweiligen Angeltages, maximal jedoch auf 30 Minuten. Soweit Offline-Kontrollen genutzt werden, erfolgt die Prüfung anhand lokal vorgehaltener, zeitlich begrenzter digitaler Nachweise (signierte Grants vom Angler-QR) bzw. anhand vorab synchronisierter Kontrolldaten gültiger Gastkarten für die Kontrolle per Gastkarten-Code (einschließlich physischem Ticket- oder Wallet-QR); diese Snapshots verweilen höchstens bis 24 Stunden nach Ablauf der jeweiligen Gastkarte auf dem Aufsichtsgerät. Die endgültige serverseitige Dokumentation kann verzögert nach Synchronisation erfolgen. In diesem Verhältnis tritt der jeweilige Angelverein für die übliche Admin-Sichtbarkeit (Mitgliederdaten, Fangmeldungen, Angeltage, Versammlungsprotokolle, Jugendverwaltung und Veranstaltungen) als datenschutzrechtlich Verantwortlicher auf; die JetztAngeln UG handelt insoweit als technischer Auftragsverarbeiter gemäß Art. 28 DSGVO. Die Freigabe von Postanschriften aus dem Käuferprofil erfolgt dagegen als Offenlegung zwischen Verantwortlichen und nicht im Rahmen dieser Auftragsverarbeitung.

7. App-Berechtigungen

Die App benötigt je nach genutzten Funktionen folgende Gerätezugriffe: Zugriff auf Kamera und Fotomediathek für den Upload von Profilbildern, Beiträgen, Köderfotos und dem Angelschein sowie für die QR-Code-basierte Kontrolle durch die Fischereiaufsicht, Zugriff auf Standortdaten (GPS) zur Anzeige Ihrer Position in der Gewässerkarte und - sofern von Ihnen gesetzt - zur Speicherung einer Fangposition, sowie die Berechtigung zum Empfang von Push-Benachrichtigungen (Firebase Cloud Messaging) für Vereinsinformationen, Vereinsnachrichten, Feed-Aktivitäten, Angeltag-Erinnerungen, Statusmeldungen und sicherheitsrelevante Hinweise (z. B. neue Verstoßmeldungen für prüfungsberechtigte Administratoren). Für Offline-Karten können Kartenausschnitte lokal zwischengespeichert werden. Sämtliche Berechtigungen werden nur nach Ihrer ausdrücklichen Zustimmung aktiviert. Zur Erfassung von Absturzberichten werden außerdem technische Geräteinformationen wie Gerätemodell und Betriebssystemversion erhoben und an Firebase Crashlytics übermittelt. Für Feature-Flags laden wir eigene Remote-Config-Werte von unseren Servern; Standardwerte ohne A/B-Zuordnung sind für den Betrieb erforderlich. Sofern Sie im Datenschutzdialog der Kategorie „Produkt-Experimente“ zustimmen, speichern wir lokal eine zufällige First-Party-Kennung zur konsistenten A/B-Zuordnung (keine Weitergabe an Dritte). Sicherheitskritische Daten - etwa Authentifizierungstoken und Offline-Kontrollnachweise - werden verschlüsselt bzw. geschützt im Gerätespeicher abgelegt.

8. Registrierung über Drittanbieter

Sie haben die Möglichkeit, sich über Google Sign-In oder Apple Sign-In zu registrieren. In diesem Fall werden Name und E-Mail-Adresse vom jeweiligen Anbieter an uns übermittelt. Passwörter verbleiben dabei ausschließlich beim gewählten Anbieter und werden von uns zu keinem Zeitpunkt gespeichert oder verarbeitet.

9. Eingesetzte Drittanbieter, SDKs und Auftragsverarbeitung

Für bestimmte Funktionen unserer App und Website setzen wir spezialisierte Drittanbieter ein. Im Einzelnen sind dies: Mollie B.V. für die sichere Zahlungsabwicklung und Auszahlungen an Vereine; Google Ireland Limited / Firebase für Crashlytics (Absturzberichte, Geräteinformationen) und Firebase Cloud Messaging (Push-Benachrichtigungen, Geräte-Push-Tokens); Microsoft Corporation für Clarity (Webanalyse, nur nach Einwilligung) und optional Azure Document Intelligence (Auswertung von Jahresfanglisten auf Vereinsinitiative); CARTO (Basemaps CDN) und Esri ArcGIS World Imagery für Kartenkacheln bzw. Satellitenkarten; die öffentliche OpenStreetMap-Nominatim-Instanz (nominatim.openstreetmap.org) für Adress-Geocodierung (dabei kann Ihre IP-Adresse an die OpenStreetMap Foundation übermittelt werden); ggf. Google für Google-Wallet-Pässe; Google Ireland Limited / Google LLC typischerweise für Google Meet bei per Calnode gebuchten Videoterminen (Name, E-Mail, Terminmetadaten und Verbindungsdaten); sowie Cloudflare für DNS-Auflösung, DDoS-Schutz und weitere Sicherheitsfunktionen. MapLibre dient als clientseitige Kartendarstellungsbibliothek und empfängt selbst keine personenbezogenen Serverdaten von uns; die Kartenkacheln werden über die genannten Tile-Anbieter geladen. Bei der Nutzung dieser Dienste können IP-Adressen und technische Metadaten an die jeweiligen Anbieter übertragen werden. Chatwoot (Kontakt und Live-Chat), Calnode (Terminbuchung) und Twenty (CRM) betreiben wir selbst auf unseren Servern in Deutschland; sie sind keine externen Drittanbieter im Sinne dieses Abschnitts (siehe Abschnitt Hosting sowie die Abschnitte zu Kontakt, Terminbuchung und CRM). Für Videotermine über Calnode wird typischerweise zusätzlich Google Meet eingesetzt (siehe oben). Soweit Drittanbieter personenbezogene Daten in unserem Auftrag verarbeiten, sind sie gemäß Art. 28 DSGVO als Auftragsverarbeiter einzustufen. Die erforderlichen Auftragsverarbeitungsbedingungen sind bei den eingesetzten Anbietern jeweils Bestandteil der allgemeinen Nutzungsbedingungen bzw. der bereitgestellten Data Processing Agreements, die wir im Rahmen der Nutzung dieser Dienste akzeptiert haben. Für Datenübertragungen in Drittstaaten - insbesondere in die USA - stützen wir die Übermittlung auf die von der EU-Kommission genehmigten Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.

10. Hinweise zum Datenschutz für Minderjährige

Unsere App richtet sich grundsätzlich an alle Altersgruppen, da das Angeln ein für Minderjährige zugängliches und verbreitetes Freizeitverhalten darstellt. Eine vollständige Identitäts- oder Altersverifikation findet derzeit nicht statt. Beim Gastkartenkauf erheben wir das Geburtsdatum im Käuferprofil und können daraus ableiten, ob der Käufer minderjährig ist; in diesem Fall können gesonderte Hinweise und Zustimmungen im Checkout erforderlich sein. Soweit der Verein die Jugendverwaltung nutzt, kann das beim Mitglied hinterlegte Geburtsdatum zur Altersgrenze, zu Statuswechseln und zu Benachrichtigungen berechtigter Administratoren ausgewertet werden; Jugendgruppentreffen und Teilnahmeübersichten können ebenfalls Daten Minderjähriger betreffen. Verantwortlicher dafür ist regelmäßig der Verein. Für Nutzerinnen und Nutzer unter 16 Jahren empfehlen wir ausdrücklich, die Registrierung und Nutzung der App gemeinsam mit einem Erziehungsberechtigten vorzunehmen. Erziehungsberechtigte haben das Recht, im Namen minderjähriger Kinder Auskunft über gespeicherte Daten zu verlangen sowie deren Berichtigung oder Löschung zu beantragen. Entsprechende Anfragen richten Sie bitte an [email protected].

11. E-Mail- und Push-Kommunikation

Für den Betrieb unserer Dienste versenden wir System-E-Mails, etwa zur Bestätigung Ihrer Registrierung, zu Account- und Angelschein-Statusmeldungen, Kaufbestätigungen, Ablaufhinweisen sowie zu sicherheitsrelevanten Hinweisen, einschließlich Benachrichtigungen an berechtigte Vereinsadministratoren über neue Verstoßmeldungen und Kauf-Freigabeanfragen. Hinzu kommen, soweit vom Verein genutzt und Nutzerpräferenzen dies zulassen, Erinnerungen zu Veranstaltungen (u. a. am Vortag und etwa eine Woche vorher), Warnhinweise bei Unterschreiten einer vereinseitigen Mindestteilnahme an Jugendgruppentreffen sowie Hinweise an berechtigte Administratoren, wenn ein Jugendmitglied die konfigurierte Altersgrenze erreicht. Push-Benachrichtigungen können u. a. Vereinsnachrichten, Feed-Aktivitäten (Likes/Kommentare), Angeltag-Erinnerungen, Veranstaltungs-Erinnerungen, Sicherheitsmeldungen und Kauf-Freigabeanfragen betreffen und werden über Firebase Cloud Messaging zugestellt. Der Versand eines Newsletters erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen und gesonderten Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Produktinfos sind ein eigener Zweck. Sie setzen eine eigene Double-Opt-in-Einwilligung voraus, sind nicht an den Vertrag gekoppelt und können genauso einfach widerrufen werden: im Konto, in der App oder über den Link in der Mail.

12. Datenspeicherung und Löschung

Personenbezogene Daten werden gelöscht, sobald der Zweck ihrer Verarbeitung entfallen ist oder Ihr Account auf Ihren Wunsch hin beendet wird. Für Daten mit steuerrechtlicher, handelsrechtlicher oder meldepflichtbezogener Relevanz - insbesondere Rechnungs-, Zahlungs-, Steuer-, Register- und PStTG/DAC7-Meldedaten - gelten die gesetzlichen Aufbewahrungsfristen von bis zu zehn Jahren gemäß § 147 AO und § 257 HGB sowie einschlägige steuerliche Dokumentationspflichten. Diese Daten werden nach Ablauf der Frist unverzüglich gelöscht. Angelschein-Scans bleiben nach Freigabe bis zum Ablaufdatum plus 30 Tage gespeichert, nach Ablehnung 24 Stunden, und werden spätestens bei Kontolöschung entfernt. Vom Verein hochgeladene Eigentums- oder Pachtnachweise für Gewässer bleiben nach Freigabe bis zum Ablaufdatum plus 30 Tage gespeichert, nach Ablehnung 24 Stunden, und werden bei Beendigung der Vereinsnutzung entfernt. Prüfstatus und Ablaufdatum können als Metadaten länger erhalten bleiben. Aktive Vereinsmitglieder werden für Vereinsadministratoren grundsätzlich namentlich angezeigt. Ein Jahr nach Vereinsaustritt, Ablauf einer Gastkarte oder einer Kontolöschung, die einem Vereinsaustritt gleichgestellt wird, werden die betreffenden Personenbezüge in Fangmeldungen und Angeltagen anonymisiert. Bei Kontolöschung werden bestehende Angeltage und zugehörige Fangmeldungen vom Nutzerkonto gelöst und zunächst mit dem bisherigen Anzeigenamen als Gast-Eintrag fortgeführt; nach Ablauf eines Jahres wird dieser Gast-Anzeigename anonymisiert. Ihr persönlicher Köderkatalog einschließlich optionaler Köderfotos wird bei Kontolöschung gelöscht; Verweise an Fangmeldungen werden entfernt. Vereins-Fangfakten bleiben als statistische und fischereiliche Unterlagen erhalten; ticketbezogene Finanzdaten werden anonymisiert aufbewahrt, soweit gesetzliche Aufbewahrungspflichten bestehen. Versammlungsprotokolle verbleiben beim Verein bis zur Löschung durch den Verein bzw. Beendigung der Vereinsnutzung, soweit keine gesonderten Vereins- oder gesetzlichen Aufbewahrungspflichten entgegenstehen. Teilnahme-, Einladungs- und Erinnerungsdaten zu Veranstaltungen sowie Vermerke zu Jugendteilnahme-Warnungen und Altersstufenwechseln verbleiben ebenfalls beim Verein bis zur Löschung durch den Verein bzw. Beendigung der Vereinsnutzung. Bei Kontolöschung können für gesetzliche Nachweis- und Aufbewahrungszwecke Snapshots ausgewählter Käuferangaben an bestehenden Ticketbestellungen (z. B. E-Mail- und Anzeigenamen-Snapshot) erhalten bleiben, soweit dies erforderlich ist. Lokale Offline-Caches und ausstehende Sync-Aufträge auf dem Endgerät werden bei Abmeldung, Kontolöschung oder über entsprechende App-Funktionen entfernt, soweit technisch möglich. Bis zur Löschung bzw. erfolgreichen Synchronisation verbleiben die Daten auf Ihrem Gerät. Soweit Vereinsadministratoren bei Fanglimit-Überschreitungen, dokumentierten Regelverstößen oder der Prüfung von Sicherheitsfällen Name und Postanschrift einsehen können (siehe Abschnitt 6), bleibt dieser Zugriff an die genannten Voraussetzungen gebunden und ersetzt keine allgemeine Freigabe von Käuferprofil-Adressen. Zu technischen Zwecken der Systemstabilität und Fehlerdiagnose werden Server- und Anwendungslogs gespeichert. Diese Logs können personenbezogene Daten wie IP-Adressen oder interne Nutzeridentifikatoren enthalten. Anwendungslogs auf Container-Ebene sind auf maximal 7 Tage sowie eine Dateigröße von 10 MB je Datei bei maximal 3 Dateien pro Dienst begrenzt. System- und Serverlogs werden nach spätestens 7 Tagen automatisch gelöscht. Datensicherungen (Backups) werden für einen Zeitraum von 7 Tagen vorgehalten und anschließend unwiderruflich gelöscht. Die Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Systemsicherheit und Fehlerdiagnose).

13. Ihre Rechte als betroffene Person

Nach Maßgabe der DSGVO stehen Ihnen folgende Rechte zu: das Recht auf Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO), das Recht auf Berichtigung unrichtiger Daten (Art. 16 DSGVO), das Recht auf Löschung oder Einschränkung der Verarbeitung (Art. 17, 18 DSGVO), das Recht auf Datenübertragbarkeit (Art. 20 DSGVO), das Recht auf Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft sowie das Recht auf Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde. In der App können Sie eine Datenauskunftsanfrage anstoßen (E-Mail an uns). Plattformseitig können Auskunftsanfragen bearbeitet und - soweit vorgesehen - als PDF bereitgestellt werden. Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: [email protected] Die zuständige Aufsichtsbehörde ist die: Landesbeauftragte für den Datenschutz Niedersachsen (LfD Niedersachsen) Prinzenstraße 5, 30159 Hannover www.lfd.niedersachsen.de

14. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich rechtliche Anforderungen ändern, neue Funktionen eingeführt werden oder wir neue Drittanbieter einsetzen. Das Datum am Anfang des Dokuments gibt jeweils den Stand der aktuellen Fassung an. Bei wesentlichen Änderungen - insbesondere wenn neue Datenverarbeitungsvorgänge hinzukommen, neue Drittanbieter Daten empfangen oder sich die Zwecke der Verarbeitung ändern - werden wir Sie vorab per E-Mail oder über eine In-App-Benachrichtigung informieren. Die Benachrichtigung erfolgt mit angemessenem Vorlauf, sodass Sie die Möglichkeit haben, die Änderungen zu prüfen und bei Bedarf Ihren Account zu löschen. Bei redaktionellen Anpassungen ohne inhaltliche Auswirkungen - etwa Präzisierungen von Formulierungen oder Aktualisierungen von Kontaktdaten - erfolgt keine gesonderte Benachrichtigung. Wir empfehlen, diese Datenschutzerklärung regelmäßig zu lesen, um stets über den aktuellen Stand informiert zu sein.

15. Rechtsgrundlagen der Verarbeitung

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf folgenden Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. b DSGVO (Erfüllung eines Vertrages oder vorvertraglicher Maßnahmen), Art. 6 Abs. 1 lit. c DSGVO (Erfüllung rechtlicher Verpflichtungen, insbesondere steuerliche Aufbewahrungs- und PStTG/DAC7-Meldepflichten) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen des Verantwortlichen oder eines Dritten). Soweit PStTG/DAC7-Meldepflichten greifen, können die hierfür erforderlichen Anbieter-, Steuer-, Register-, Vergütungs- und Finanzkontodaten an das Bundeszentralamt für Steuern bzw. zuständige Finanzbehörden übermittelt werden.