1. Verantwortlicher
Florian Hanke – NuvarioMörikestraße 10-1
89173 Lonsee
Deutschland
E-Mail: hallo@nuvario.de
Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich und wurde daher nicht bestellt. Für alle Anliegen zum Datenschutz erreichst du uns unter der oben genannten Adresse.
2. Geltungsbereich und Rollen
Diese Erklärung bezieht sich auf die Verarbeitung personenbezogener Daten in der Buchungssoftware Nuvario Sports. Die Software wird Betreibern von Sportanlagen als Plattform bereitgestellt.
Betreiberdaten: Für die Anlage- und Kontodaten des Betreibers sowie die Abwicklung des Abonnements ist Nuvario Verantwortlicher. Endkundendaten (Spieler): Buchungs- und Kontaktdaten der Spieler verarbeiten wir im Auftrag des jeweiligen Betreibers; dieser ist insoweit Verantwortlicher, Nuvario ist Auftragsverarbeiter (Art. 28 DSGVO). Für die Verarbeitung durch den Betreiber gilt dessen eigene Datenschutzerklärung.
3. Welche Daten verarbeitet werden
- Betreiber-/Kontodaten: Name der Anlage, Anschrift, Kontaktdaten, Zugangsdaten, Tarif- und Abrechnungsdaten.
- Buchungsdaten (Spieler): Vor- und Nachname, E-Mail-Adresse, gebuchte Zeiten/Plätze, Personenzahl, Buchungs- und Stornostatus.
- Zahlungsdaten: Betrag, Zahlungsstatus, Zahlungs-Referenzen. Vollständige Kartendaten werden ausschließlich bei unserem Zahlungsdienstleister Stripe verarbeitet und liegen Nuvario nicht vor.
- Personal- und Betriebsdaten (je nach Tarif): z. B. Mitarbeiter- und Schichtdaten, Zeiterfassung, Kassen- und Belegdaten, soweit der Betreiber die entsprechenden Module nutzt.
- Technische Daten: beim Aufruf anfallende Server-Logdaten (siehe Ziffer 5).
4. Zwecke und Rechtsgrundlagen
Bereitstellung des Betreiber-Zugangs und Durchführung des Abonnements (Betreiber-/Konto- und Abrechnungsdaten): Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag).
Durchführung von Buchungen und Zahlungen der Spieler im Auftrag des Betreibers: Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO im Verhältnis Betreiber–Spieler; Nuvario handelt insoweit als Auftragsverarbeiter.
Erfüllung rechtlicher Pflichten (z. B. steuerliche Aufbewahrung von Rechnungs- und Zahlungsunterlagen): Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO.
Sicherer Betrieb der Plattform: Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionierenden, sicheren Betrieb).
5. Hosting und Server-Logfiles (Google Firebase)
Die Software wird über Google Firebase / Google Cloud (Google Ireland Limited) betrieben. Die Datenbank (Firestore) wird in der EU-Region „eur3" mit Speicherorten in Belgien und den Niederlanden betrieben; serverseitige Funktionen laufen in Frankfurt am Main (Region europe-west3), das Anwendungshosting in der EU-Region europe-west4 (Niederlande). Mit Google besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
Beim Aufruf werden automatisch technische Informationen verarbeitet (IP-Adresse, Datum/Uhrzeit, aufgerufene Seite, Browser/Betriebssystem), die zur Auslieferung und IT-Sicherheit erforderlich sind. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Diese Daten werden nur so lange gespeichert, wie es für diese Zwecke erforderlich ist, längstens 30 Tage.
Sofern es im Einzelfall zu einer Verarbeitung durch die Google LLC in den USA kommt, erfolgt der Drittlandtransfer auf Grundlage des EU-US Data Privacy Framework sowie der Standardvertragsklauseln der EU-Kommission.
6. Zahlungsabwicklung (Stripe)
Online-Zahlungen werden über Stripe Payments Europe, Ltd. (Irland) abgewickelt (Stripe Connect). Zahlungs- und Kartendaten werden dabei direkt an Stripe übermittelt; vollständige Kartendaten liegen ausschließlich bei Stripe und werden von Nuvario nicht gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Informationen zum Datenschutz bei Stripe: stripe.com/de/privacy. Eine etwaige Übermittlung in Drittländer erfolgt auf Grundlage der EU-Standardvertragsklauseln.
7. E-Mail-Versand (Brevo)
Transaktions-E-Mails (z. B. Buchungsbestätigungen, Terminerinnerungen, Belege und Rechnungen) versenden wir über Brevo (Sendinblue SAS), Frankreich. Die Verarbeitung erfolgt auf Servern innerhalb der EU. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO. Mit Brevo besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
8. Schriftarten
Verwendete Schriftarten sind lokal eingebunden und werden direkt vom Server ausgeliefert. Es besteht dabei keine Verbindung zu Google Fonts oder anderen externen Anbietern; es werden keine Besucherdaten an Dritte übertragen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
9. Cookies
Wir setzen nur technisch notwendige Cookies bzw. vergleichbare Techniken (z. B. für Sitzung und Anmeldung). Rechtsgrundlage: § 25 Abs. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO. Tracking- oder Marketing-Cookies von Drittanbietern werden nicht eingesetzt.
10. Speicherdauer
Personenbezogene Daten werden gelöscht, sobald sie für die jeweiligen Zwecke nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten (insbesondere steuer- und handelsrechtlich) entgegenstehen. Nach Vertragsende stellt Nuvario dem Betreiber seine Daten für 30 Tage zum Export bereit und löscht sie anschließend.
11. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Erfolgt eine Verarbeitung auf Grundlage einer Einwilligung, kannst du diese jederzeit widerrufen.
Betrifft dein Anliegen Buchungs- oder Kontodaten bei einem bestimmten Betreiber, wende dich bitte an diesen Betreiber als Verantwortlichen. Für Daten, für die Nuvario Verantwortlicher ist, genügt eine formlose E-Mail an hallo@nuvario.de.
12. Beschwerderecht bei der Aufsichtsbehörde
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für Nuvario zuständig ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-WürttembergLautenschlagerstraße 20
70173 Stuttgart
www.baden-wuerttemberg.datenschutz.de
13. Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Daten gegen Verlust, Zerstörung, Manipulation und den Zugriff unberechtigter Personen zu schützen. Die Übertragung erfolgt verschlüsselt über HTTPS (TLS).
14. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen und Funktionen der Software entspricht. Es gilt jeweils die hier abrufbare aktuelle Fassung.
Stand: August 2026 · Diese Datenschutzerklärung wurde nach bestem Wissen erstellt und stellt keine Rechtsberatung dar; eine anwaltliche bzw. datenschutzfachliche Prüfung wird empfohlen.