Datenschutzerklärung Trainer
Information über die Verarbeitung personenbezogener Daten gemäß Art. 13, 14 DSGVO
Diese Datenschutzerklärung richtet sich an Trainerinnen und Trainer, die ENUGO als Software-as-a-Service (SaaS) nutzen, um Buchungen, Termine, Spielerdaten, Kommunikation und Zahlungen zu verwalten. Sie beschreibt, welche personenbezogenen Daten ENUGO über Sie als Trainer verarbeitet. Für die Verarbeitung der Daten Ihrer Spieler sind Sie selbst datenschutzrechtlich verantwortlich; ENUGO handelt insoweit als Auftragsverarbeiter auf Grundlage des Auftragsverarbeitungsvertrags (AVV) gemäß Art. 28 DSGVO.
Verantwortlicher
Verantwortlich im Sinne von Art. 4 Nr. 7 DSGVO ist:
Mattis Schaeffer, Dustin Crefeld GbR
Eberhardstr. 1, 58730 Fröndenberg/Ruhr
Vertreten durch: Mattis Schaeffer
E-Mail: support@enugo.de
Telefon: +49 151 47247372 · Website: https://enugo.de
Hinweis: ENUGO wird als Gesellschaft bürgerlichen Rechts (GbR) betrieben; ein Handelsregistereintrag besteht nicht.
Rollenmodell: Wer ist wofür verantwortlich?
ENUGO ist Plattformbetreiber und Ihr SaaS-Vertragspartner. Bezogen auf die Daten Ihrer Spieler sind Sie als Trainer datenschutzrechtlich Verantwortlicher (Art. 4 Nr. 7 DSGVO); ENUGO verarbeitet diese Daten in Ihrem Auftrag (Art. 28 DSGVO, AVV). Bezogen auf Ihre eigenen Daten als Trainer (Vertrag, Abrechnung, Sicherheit, Marketing) ist ENUGO Verantwortlicher. Die Veröffentlichung Ihres öffentlichen Trainerprofils erfolgt in gemeinsamer Verantwortlichkeit gemäß Art. 26 DSGVO.
Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten auf Grundlage der folgenden Vorschriften, soweit nachstehend keine anderslautende Angabe getroffen wird:
Art. 6 Abs. 1 lit. a DSGVO — Einwilligung (z. B. nicht-notwendige Cookies, Marketing-E-Mails, Newsletter).
Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung oder vorvertragliche Maßnahmen (Konto, Buchungen, Belegversand).
Art. 6 Abs. 1 lit. c DSGVO — rechtliche Verpflichtung (handels- und steuerrechtliche Aufbewahrung, DSGVO-Pflichten).
Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse (Plattformsicherheit, Betrugsprävention, Protokollierung, pseudonyme Statistik).
Art. 49 / Art. 46 DSGVO — soweit ein Drittlandtransfer (z. B. an Stripe in die USA) erfolgt, gestützt auf DPF bzw. Standardvertragsklauseln.
Verarbeitung im Rahmen des Trainer-Kontos
Zur Erfüllung des SaaS-Vertrags und zur Erbringung der gebuchten Leistungen verarbeiten wir:
Stamm- und Kontaktdaten: Name, E-Mail-Adresse, Telefonnummer, Anschrift.
Profil- und Vermarktungsdaten: Anzeigename, Standort, Club, Kurz-Bio, Profilbild.
Abrechnungs- und Steuerdaten: Rechnungsadresse, Bankverbindung (IBAN/Kontoinhaber, soweit erforderlich), Umsatzsteuerpflicht/Kleinunternehmerstatus, USt-Satz, USt-IdNr., Steuernummer.
Vertrags- und Tarifdaten: gewählter Tarif (Rookie/Pro), Abrechnungsintervall, Trial-Status, Promocodes, Abo-Historie.
Nutzungsdaten: Logins, IP-Adressen, Einstellungen, Onboarding-Fortschritt.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. c DSGVO (steuer- und handelsrechtliche Pflichten), Art. 6 Abs. 1 lit. f DSGVO (Betrieb und Sicherheit der Plattform).
Trainer-Abonnement (Rookie / Pro)
Für Abschluss und Verwaltung des Abonnements verarbeiten wir Vertrags-, Abrechnungs- und Zahlungsdaten über Stripe Checkout und Stripe Billing. Vollständige Kartendaten erhalten wir nicht; diese verarbeitet ausschließlich Stripe. Der Abo-Status wird täglich automatisch mit Stripe abgeglichen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: Dauer des Vertragsverhältnisses zzgl. gesetzlicher Aufbewahrungsfristen.
Zahlungsabwicklung und Auszahlungen (ENUGO Pay / Stripe Connect)
Soweit Sie ENUGO Pay aktivieren, werden Zahlungen Ihrer Spieler über Stripe Connect abgewickelt; hierzu richten Sie ein Stripe-Connect-Konto ein. An Stripe übermittelt werden insbesondere Name, Anschrift, E-Mail-Adresse, Geburtsdatum (KYC bei natürlichen Personen), Bankverbindung, USt-IdNr., Steuernummer, Transaktionsdaten, IP-Adresse sowie die Application Fee. Stripe verarbeitet diese Daten in eigener Verantwortung (https://stripe.com/de/privacy). Rechtsgrundlage: Art. 6 Abs. 1 lit. b, c und f DSGVO.
Gebührenabrechnungen und Belege
ENUGO erstellt je Stripe-Payout automatisch eine fortlaufend nummerierte Gebührenabrechnung (Format ENUGO-JJJJ-XXXXX, § 14 UStG entsprechend), speichert diese und versendet sie per E-Mail. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b und c DSGVO. Aufbewahrung: 10 Jahre (§ 147 AO, § 257 HGB). Diese ENUGO-eigenen Gebührenbelege bewahrt ENUGO kontounabhängig auf; für Belege im Verhältnis Trainer–Spieler sind Sie selbst aufbewahrungspflichtig.
Kalender-Integration (Google / Microsoft)
Sie können externe Kalender (Google Calendar, Microsoft Outlook/365) per OAuth2 verknüpfen. ENUGO greift lesend auf Kalender-Events zu, um Slot-Blockierungen zu berücksichtigen. Die OAuth-Berechtigung können Sie jederzeit widerrufen; mit Trennung der Verbindung werden die zugehörigen Kalenderdaten gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Anbieter: Google Ireland Limited, Microsoft Ireland Operations Ltd.; eine Verarbeitung auch in den USA ist möglich (DPF/Standardvertragsklauseln).
Mailings, CRM und Bulk-Invites
Über die Plattform können Sie Mailings an verbundene Spieler versenden (gefiltert nach Spielerkategorie). Jede Mail enthält einen Opt-out-Link. Sie sind verantwortlich für die Rechtmäßigkeit der Empfängerlisten und die Einhaltung von § 7 UWG sowie Art. 6, 7 DSGVO; ENUGO ist insoweit Auftragsverarbeiter. Bei Bulk-Invites (CSV-Import) bestätigen Sie ausdrücklich die Berechtigung zur Kontaktaufnahme; ENUGO speichert diese Bestätigung als Nachweis.
Öffentliches Trainerprofil, Trainersuche und Widget
Wenn Sie sich für die Trainersuche freischalten (Suchbar-Flag), werden Anzeigename, Standort, Club, Kurz-Bio und Profilbild öffentlich angezeigt — in der Suche, auf der öffentlichen Buchungsseite /b/{trainerSlug} und in eingebetteten iFrame-Widgets. Diese Veröffentlichung erfolgt in gemeinsamer Verantwortlichkeit (Art. 26 DSGVO). ENUGO darf Name, Logo, Profilbild und eine kurze sachliche Beschreibung zu Referenzzwecken nutzen; Sie können dem widersprechen.
Support und Admin-Zugriff
Support-Konversationen sind für berechtigte ENUGO-Administratoren einsehbar. In begründeten Einzelfällen können Administratoren auf Trainer-, Spieler-, Buchungs- und Zahlungsdaten zugreifen, ausschließlich zu den Zwecken Support, Betrugsprävention, Compliance und Fehlersuche. Es findet kein routinemäßiges Monitoring statt; Zugriffe werden protokolliert.
Empfänger und Auftragsverarbeiter
Empfängerkategorien: IT-/Hosting-Dienstleister, Zahlungsdienstleister (Stripe), Kalender-Dienste (Google/Microsoft, auf Ihren Wunsch), E-Mail-Versanddienstleister, Steuerberater/Wirtschaftsprüfer/Rechtsberater sowie Behörden bei gesetzlicher Verpflichtung. Eine vollständige Subprozessoren-Liste ist als Anhang zum AVV verfügbar; Änderungen werden vorab kommuniziert, Sie haben ein Widerspruchsrecht.
Datenübermittlung in Drittländer
Bei einigen Empfängern findet eine Übermittlung in die USA statt (insbesondere Stripe, Google und Microsoft sowie — im Bereich Website, Marketing und CRM — Meta, LinkedIn und HubSpot). Diese Übermittlungen erfolgen auf Grundlage eines Angemessenheitsbeschlusses der EU-Kommission (EU-US Data Privacy Framework, Art. 45 DSGVO) gegenüber zertifizierten US-Empfängern oder auf Grundlage von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO, ergänzt um geeignete technische und organisatorische Maßnahmen. Eine Kopie der Standardvertragsklauseln stellen wir auf Anfrage zur Verfügung.
Speicher- und Löschfristen (inkl. Nachfrist nach Vertragsende)
Nach Beendigung des SaaS-Vertrags geht Ihr Konto in einen eingeschränkten Modus über. Es gilt folgende abgestufte Nachfrist:
14 Tage Selbstzugriff: Login, Lesezugriff, Exportmöglichkeit und Reaktivierung (§ 13 Abs. 5 AGB Trainer, § 12 AVV).
Anschließend 90 Tage Aufbewahrung: gesperrter Zugang; Datenherausgabe oder Wiederherstellung durch ENUGO auf Anfrage. Danach erfolgt die automatisierte Löschung.
Zusammengefasst stehen Ihre Daten somit bis zur endgültigen Löschung rund 104 Tage nach Vertragsende zur Verfügung. Bei aktiver Konto-Löschung gilt zunächst ein 7-tägiger Soft-Delete (Token-Bestätigung, vorheriger Hinweis), während dessen die Löschung widerrufen werden kann.
Konto- und Profildaten: für die Vertragslaufzeit zzgl. der vorgenannten Nachfrist.
Abrechnungs-/Steuerdaten und ENUGO-Gebührenbelege: 10 Jahre (§ 147 AO, § 257 HGB), kontounabhängig.
Backups: nur Wiederherstellung im Stör-/Katastrophenfall, begrenzte Aufbewahrung, kein Umgehen von Löschpflichten.
Server-/Sicherheits-Logs: in der Regel 14 Tage.
Sie sind verpflichtet, vor endgültiger Löschung alle für Ihre eigenen Aufbewahrungspflichten relevanten Daten zu exportieren (Spieler-, Buchungs-, Zahlungs- und Belegdaten; CSV/Excel/ZIP).
Automatisierte Entscheidungen / Profiling
Eine automatisierte Entscheidung im Einzelfall einschließlich Profiling mit rechtlicher Wirkung (Art. 22 DSGVO) findet nicht statt.
Ihre Rechte als betroffene Person
Sie haben uns gegenüber jederzeit folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
Recht auf Auskunft (Art. 15 DSGVO),
Recht auf Berichtigung (Art. 16 DSGVO),
Recht auf Löschung (Art. 17 DSGVO),
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO),
Recht auf Datenübertragbarkeit (Art. 20 DSGVO),
Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO),
Recht auf Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft.
Hinweis zum Widerspruchsrecht: Soweit wir Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einlegen. Bei Direktwerbung können Sie jederzeit und ohne Begründung widersprechen. Zur Geltendmachung genügt eine formlose Mitteilung an support@enugo.de.
Viele Rechte können Sie zudem direkt in den Konto-Einstellungen ausüben (Datenexport, Löschung).
Beschwerderecht bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO). Die für ENUGO zuständige Aufsichtsbehörde ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf.
Pflicht zur Bereitstellung
Die Bereitstellung Ihrer Stamm-, Abrechnungs- und Steuerdaten ist gesetzlich (Steuer, KYC) bzw. vertraglich erforderlich. Ohne diese Daten kann der SaaS-Vertrag nicht oder nicht vollständig erbracht werden.
Datensicherheit
ENUGO setzt technische und organisatorische Maßnahmen ein, um personenbezogene Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder unbefugten Zugriff zu schützen. Insbesondere: Transportverschlüsselung (TLS), Verschlüsselung ruhender Daten in Datenbanken und Backups (soweit verfügbar), Rollen- und Rechtemanagement (RBAC) und Mehr-Faktor-Authentifizierung für Administratoren, Pseudonymisierung soweit zweckvereinbar, Backup- und Wiederherstellungskonzept sowie ein Incident-Response-Prozess mit Meldung an Aufsichtsbehörden binnen 72 Stunden (Art. 33 DSGVO). Eine ausführliche Darstellung der TOMs ist als Anlage zum AVV abrufbar.
Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, etwa bei Änderungen der Plattformfunktionen, bei rechtlichen Vorgaben oder bei neuen Subprozessoren. Die jeweils aktuelle Fassung wird im Legal Center bzw. auf https://enugo.de veröffentlicht. Wesentliche Änderungen kündigen wir vor Inkrafttreten in geeigneter Form (z. B. per E-Mail oder Banner) an. Diese Datenschutzerklärung gilt für die Nutzung von ENUGO durch Trainer. Die Verarbeitung der Daten Ihrer Spieler regelt ergänzend der AVV.