Auftragsverarbeiter: MindClub, Geschäftsanschrift im Auftragsverarbeitungsvertrag, Deutschland Datenschutzbeauftragter: Datenschutzbeauftragter MindClub · dpo@themindclub.com Letzte Aktualisierung: 2026-05-09
> Dies ist das Verzeichnis der Verarbeitungstätigkeiten gemäß Art. 30 Abs. 2 DSGVO (Pflicht des Auftragsverarbeiters). Der verantwortliche Verein führt zusätzlich sein eigenes Verzeichnis nach Art. 30 Abs. 1 DSGVO und kann die folgenden Verarbeitungen darin referenzieren.
| ID | Verarbeitung | Zweck | Rechtsgrundlage | Kategorien | Datenkategorien | Empfänger | Drittland | Löschfrist |
|---|---|---|---|---|---|---|---|---|
| V01 | Spieler-Stammdaten | Vertragserfüllung Arbeitsvertrag | Art. 6 Abs. 1 lit. b | Spieler | Name, Geb., Trikotnr., Position, Vertragsstatus | Verein, Trainerstab, Mental Staff | Nein | Bis 30 Tage nach Austritt |
| V02 | Mentale Selbstauskunft | Mentale Begleitung, Frühwarnung | Art. 9 Abs. 2 lit. a + Art. 9 Abs. 2 lit. h | Spieler | Mentale Verfassung, Schlaf, Stress, Belastung | Mental Staff, rollenbeschränkter Zugriff | Nein | Bis 30 Tage nach Austritt |
| V03 | Coach-Notizen | Trainerstab-Begleitung | Art. 6 Abs. 1 lit. f | Spieler | Beobachtungen, Coaching-Hinweise | Trainerstab gemäß Rollen | Nein | Bis 30 Tage nach Austritt |
| V04 | Match-Reviews | Saisonanalyse | Art. 6 Abs. 1 lit. b + f | Spieler, Coach | Pre/Post-Match Mental-Werte | Trainerstab, Leadership | Nein | Saison-Ende + 1 Saison |
| V05 | Aggregierte Team-KPIs | Vereinsführung, Strategie | Anonymisiert (Erwägungsgrund 26) | Aggregat | Composite-Werte ab n≥5 | Leadership | Nein | Solange Kunde |
| V06 | Audit-Logs | Compliance, Nachweispflicht | Art. 6 Abs. 1 lit. c + f | Alle | Wer, was, wann, warum | Auf Anfrage Aufsichtsbehörde, betroffene Person | Nein | 6 Jahre, pseudonymisiert nach Austritt |
| V07 | Login & Auth | Sicherheit, Vertragserfüllung | Art. 6 Abs. 1 lit. b + f | Alle Nutzer | E-Mail, IP, Login-Zeit | — | Nein | Auth-Tokens 1 Std., IP 30 Tage |
| V08 | Notification-Versand | Vertragserfüllung | Art. 6 Abs. 1 lit. b | Alle Nutzer | E-Mail-Adresse, Trigger-Typ | Resend (Subprozessor) | Nein | Versand-Logs 90 Tage |
| V09 | Spieler-Foto | Identifikation in App | Art. 6 Abs. 1 lit. a (Einwilligung) | Spieler | Foto | Sichtbar gemäß Visibility-Setting | Nein | Bis Widerruf |
| V10 | Onboarding-Daten | Erstanmeldung | Art. 6 Abs. 1 lit. b | Alle Nutzer | E-Mail, gewählte Sprache, akzeptierte Einwilligungen | — | Nein | Bis 30 Tage nach Austritt |
| V11 | Inbox-Nachrichten | Vereinsinterne Kommunikation | Art. 6 Abs. 1 lit. f | Alle Nutzer | Nachrichteninhalte | Sender, Empfänger | Nein | Bis 30 Tage nach Austritt |
| V12 | Red-Flag-Eskalation | Schutz Leben & Gesundheit | Art. 9 Abs. 2 lit. c | Spieler | Eskalations-Trigger | Definierte Vertrauensperson + Mental Staff | Nein | Bis 30 Tage nach Austritt |
Technisch-organisatorische Maßnahmen
Vollständig dargestellt unter /legal/tom.
Subprozessoren
Vollständige aktuelle Liste unter /legal/subprozessoren.