Rechtliches
Datenschutzerklärung
Diese Fassung beschreibt die tatsächlich für Pilsi Digital v1.5 vorgesehene Technik: STRATO-Webhosting, Kontaktformular, Pilsi Team, freiwillige öffentliche Mitarbeiterdarstellung und optionalen Web Push. Sie enthält keine Webanalyse, keine extern geladenen Schriftarten und keine automatisch eingebettete Google-Maps-Karte. Beim Livegang gleichen wir sie zusätzlich mit der in E‑Recht24 hinterlegten Konfiguration ab.
1. Verantwortliche Stelle
Pilsi Gärtringen
Inhaberin: Gisela Göhner
Grabenstraße 62a
71116 Gärtringen
Telefon: +49 7034 288 76 36
E-Mail: pilsi-gaertringen@gmx.de
2. Hosting bei STRATO
Die Website wird für den Livebetrieb auf Webhosting der STRATO GmbH betrieben. Beim Aufruf der Website fallen technisch erforderliche Verbindungs- und Serverprotokolldaten an, insbesondere die IP-Adresse des zugreifenden Geräts, Zeitpunkt und angeforderte Ressource. Diese Daten werden zur sicheren und technisch fehlerfreien Bereitstellung sowie zur Erkennung und Abwehr von Angriffen verarbeitet. STRATO gibt für Besucher-IP-Adressen in Webserver-Logdateien eine Speicherung von maximal sieben Tagen zur Angriffserkennung an. Für den Hostingvertrag besteht eine Vereinbarung zur Auftragsverarbeitung.
3. Kontaktaufnahme und Kontaktformular
Wenn du uns per Telefon, E-Mail oder Kontaktformular kontaktierst, verarbeiten wir die von dir angegebenen Daten zur Bearbeitung der Anfrage. Im Formular werden Name, E-Mail-Adresse, optional Telefonnummer, Thema und Nachricht verarbeitet. Eine gesonderte Werbeeinwilligung ist damit nicht verbunden. Der Pflicht-Hinweis im Formular bestätigt lediglich, dass du diese Datenschutzerklärung zur Kenntnis genommen hast.
Die Nachricht wird serverseitig an unser Postfach pilsi-gaertringen@gmx.de übermittelt. Soweit deine Anfrage auf einen Vertrag oder eine Reservierung gerichtet ist, erfolgt die Verarbeitung zur Bearbeitung vorvertraglicher bzw. vertraglicher Maßnahmen; sonstige Anfragen bearbeiten wir im Rahmen unseres berechtigten Interesses an der Kommunikation mit Gästen und Interessenten. Die Daten werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
4. Cookies, lokale Speicherung und Tracking
Die öffentliche Website verwendet keine Analyse- oder Marketing-Cookies und kein Nutzertracking. Vor einer aktiven Entscheidung für den „Pilsi Alarm“ registriert die öffentliche Website keinen Service Worker und legt dafür keinen Offline-Cache an. Erst wenn du den Pilsi Alarm ausdrücklich aktivierst, werden die für Web Push erforderliche Browser-Berechtigung, Service-Worker-Registrierung und Push-Subscription eingerichtet.
Der geschützte Bereich Pilsi Team verwendet ein technisch erforderliches Session-Cookie zur Anmeldung und Zugriffssicherung. Wird Pilsi Team als Web-App genutzt, kann ein technisch notwendiger App-Cache für die ausdrücklich verwendete Team-Anwendung angelegt werden.
5. Pilsi Team – Dienstplanung und interne Kommunikation
Für angemeldete Mitarbeitende verarbeiten wir insbesondere Name, E-Mail-Adresse, Benutzerrolle, Dienstplan, Dienstbestätigungen, Abwesenheitsanfragen, Ersatzanfragen, Antworten auf Ersatzanfragen, interne Benachrichtigungen und technische Kontodaten. Diese Daten dienen der Organisation und Durchführung des Beschäftigungsverhältnisses und sind nur für die jeweils erforderlichen Rollen zugänglich.
Bei einer Ersatzanfrage wird nur eine feste Kategorie gespeichert: Krank, Privat verhindert, Schichttausch oder Sonstige. Es gibt bewusst kein Freitextfeld für Diagnosen oder sonstige Gesundheitsdetails. Die ausgewählte Kategorie ist ausschließlich für die anfragende Person und das Management sichtbar. Andere Mitarbeitende sehen nur, dass für eine Schicht Ersatz gesucht wird. Die Kategorie „Krank“ kann eine Information über die Gesundheit darstellen und wird deshalb besonders sparsam und rollenbeschränkt verarbeitet.
6. Freiwillige öffentliche Mitarbeiterdarstellung „Wer zapft?“
Die Veröffentlichung eines Mitarbeiters auf der öffentlichen Website ist freiwillig und für die Dienstplanung nicht erforderlich. Voraussetzung ist sowohl die grundsätzliche Freigabe durch das Management als auch die persönliche Einwilligung des Mitarbeiters in Pilsi Team. Der Mitarbeiter kann festlegen, welcher Name angezeigt wird, ob ein Foto erscheint, ob eine Startzeit angezeigt wird und ob die Darstellung nur am jeweiligen Arbeitstag oder bis zu sieben Tage im Voraus erfolgen darf.
Die Einwilligung wird mit Zeitpunkt und Version der zugrunde liegenden Datenschutzinformation dokumentiert. Sie kann in Pilsi Team jederzeit mit Wirkung für die Zukunft widerrufen werden. Nach dem Widerruf werden Name, Foto und öffentliche Dienstzeiten nicht mehr über die öffentliche API ausgegeben. Ein hochgeladenes Mitarbeiterfoto kann separat gelöscht werden.
7. Pilsi Alarm / Web Push
Gäste können freiwillig Push-Mitteilungen für spontane Pilsi-Aktionen aktivieren. Die Aktivierung erfolgt ausschließlich nach einem aktiven Klick und einer zusätzlichen Browserfreigabe. Dabei erzeugt der Browser eine technische Push-Subscription mit Push-Endpunkt und kryptografischen Schlüsseln. Diese Daten werden auf unserem Server gespeichert, um die gewünschten Mitteilungen an das Gerät zustellen zu können.
Je nach Browser oder Betriebssystem erfolgt die technische Zustellung über den jeweiligen Push-Dienst des Browser-/Betriebssystemanbieters, zum Beispiel Dienste von Google, Mozilla, Apple oder Microsoft. Die Nutzlast wird für Web Push verschlüsselt übertragen. Die Aktivierung wird mit Einwilligungsversion und Zeitpunkt dokumentiert. Beim Deaktivieren wird die Subscription auf unserem Server entfernt und eine minimale Widerrufsdokumentation ohne Speicherung des vollständigen Push-Endpunkts geführt.
Der Pilsi Alarm kann jederzeit über denselben Schalter oder über die Benachrichtigungseinstellungen des Browsers deaktiviert werden. Ohne Aktivierung des Pilsi Alarms wird auf der öffentlichen Website keine Push-Subscription angelegt.
8. Persönlicher Dienstplan-Kalender
Mitarbeitende können einen persönlichen, geheimen Kalender-Link erzeugen. Darüber werden ausschließlich die veröffentlichten eigenen Pilsi-Schichten als iCalendar-Feed bereitgestellt. Der Link ist wie ein Zugriffsschlüssel zu behandeln. Er kann in Pilsi Team jederzeit neu erzeugt werden; der bisherige Link wird dadurch ungültig.
9. Uploads
Berechtigte interne Nutzer können Aktions-/Eventbilder hochladen. Mitarbeitende können optional ein Mitarbeiterfoto hinterlegen. Uploads werden auf zulässige Bildformate beschränkt; ausführbare Skriptdateien sind im Uploadbereich gesperrt. Mitarbeiterfotos werden bei manueller Löschung bzw. beim datenschutzkonformen Löschen des Mitarbeiterkontos entfernt.
10. Speicher- und Löschkonzept in Pilsi Digital
Pilsi Digital enthält automatische interne Löschregeln, um unnötige Langzeitspeicherung zu vermeiden. Derzeit werden interne Benachrichtigungen nach 90 Tagen, erledigte Ersatzanfragen einschließlich Antworten nach 90 Tagen, Änderungsprotokolle nach 365 Tagen, abgelaufene Team-Mitteilungen 30 Tage nach Ablauf sowie deaktivierte Push-Abonnements nach 30 Tagen bereinigt. Minimale Einwilligungs-/Widerrufsnachweise für Push werden bei einer aktiven Subscription für deren Laufzeit und nach Widerruf bzw. Inaktivität höchstens weitere 36 Monate vorgehalten. Diese Fristen sind interne Datenschutzregeln; gesetzliche Aufbewahrungspflichten für andere Geschäftsunterlagen bleiben davon unberührt.
Scheidet ein Mitarbeiter aus, kann das Management dessen Konto datenschutzgerecht löschen/anonymisieren. Zukünftige Dienste und offene Ersatzanfragen müssen vorher geklärt werden. Historische Dienstverknüpfungen können zur betrieblichen Nachvollziehbarkeit lediglich anonymisiert bestehen bleiben.
11. Externe Sportdaten für den VfB-Ticker
Für den öffentlichen VfB-Spielplan und – während eines Spiels – den verfügbaren Spielstand ruft unser Webserver Sportdaten serverseitig von OpenLigaDB ab. Der Browser des Websitebesuchers stellt dabei keine direkte Verbindung zu OpenLigaDB her; die Abfrage erfolgt vom Pilsi-Webserver. Wir übermitteln dabei bewusst keine Kontodaten, Kontaktangaben oder sonstigen Besucherprofile. Die abgerufenen Spieldaten werden kurzzeitig auf dem Pilsi-Server zwischengespeichert, um unnötige externe Abfragen zu vermeiden.
12. Externe Links und Google Maps
Die Website kann externe Links, unter anderem zu Google Maps, enthalten. Eine Google-Karte wird nicht automatisch eingebettet. Erst mit dem aktiven Öffnen eines externen Links verlässt du unsere Website; anschließend gelten die Datenschutzbedingungen des jeweiligen Anbieters.
13. Deine Rechte
Du hast im Rahmen der gesetzlichen Voraussetzungen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden. Außerdem besteht das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren.
14. SSL/TLS
Die produktive Website und Pilsi Team werden ausschließlich über HTTPS bereitgestellt. Zugangsdaten und Session-Informationen dürfen nicht über unverschlüsselte HTTP-Verbindungen verwendet werden.
Stand: 14. August 2026 · Pilsi Digital v1.5