Datenschutzerklärung
Diese Übersetzung dient nur der besseren Verständlichkeit. Bei Abweichungen ist die französische Fassung maßgeblich.
1. Verantwortlicher
Verantwortlicher für die über die App TITU und die Website titu.app erhobenen Daten ist:
KAWLET, Einpersonengesellschaft mit beschränkter Haftung französischen Rechts mit Sitz in 15 Square Rameau, 59000 Lille (Frankreich), eingetragen im Handels- und Gesellschaftsregister von Lille Métropole unter der Nummer 993 159 250 (nachfolgend „TITU“ oder „wir“).
Kontakt für alle Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte: yo@titu.app
Sie können uns auch per Post an die Anschrift des Gesellschaftssitzes schreiben.
KAWLET ist nicht verpflichtet, einen Datenschutzbeauftragten im Sinne von Art. 37 DSGVO zu benennen. Die Anfragen werden unmittelbar von der Geschäftsleitung des Unternehmens bearbeitet.
Zuständige Aufsichtsbehörde: Commission Nationale de l'Informatique et des Libertés (CNIL), 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — cnil.fr. Wenn Sie in einem anderen Staat der Europäischen Union wohnen, können Sie sich an die Aufsichtsbehörde Ihres Wohnsitzstaats wenden.
2. Anwendungsbereich und Mindestalter
Die vorliegende Erklärung gilt:
- für die mobile App TITU (iOS und Android), die das den Mitgliedern vorbehaltene Produkt ist;
- für die Website titu.app, die die öffentlichen Seiten, den Einladungsweg
/j/{code}und das Verzeichnis der Plätze und Vereine umfasst.
Sie ist nach der Verordnung (EU) 2016/679 (DSGVO) und dem französischen Gesetz Nr. 78-17 vom 6. Januar 1978 in geänderter Fassung, dem sogenannten Gesetz „Informatique et Libertés“, verfasst.
Mindestalter: 16 Jahre. TITU richtet sich nicht an Personen unter 16 Jahren, und wir erheben ihre Daten nicht wissentlich. Die Anlage eines Kontos setzt voraus, dass Sie mindestens 16 Jahre alt sind. Wenn Sie Inhaber der elterlichen Sorge sind und feststellen, dass ein Minderjähriger unter 16 Jahren ein Konto angelegt hat, schreiben Sie uns an die Kontaktadresse: Das Konto wird gelöscht.
Zwei Kategorien betroffener Personen werden von dieser Erklärung erfasst:
- die Mitglieder, die ein TITU-Konto angelegt haben;
- die Dritten, deren Daten von einem Mitglied eingegeben werden — ein zu einem Spieltermin eingeladener „+1“ oder ein über eine Telefonnummer freigehaltener Platz. Abschnitt 6 ist ihnen eigens gewidmet.
3. Unsere Gestaltungsgrundsätze
Die folgenden Zusagen sind keine Absichtserklärungen: Sie lassen sich an der Art überprüfen, wie der Dienst gebaut ist.
- Wir verkaufen keine Daten, an niemanden, in keiner Form.
- Keine verhaltensbezogene Werbung, kein Werbeprofiling, keine Datenhändler, keine Werbenetzwerke.
- Keine automatisierte Entscheidung im Sinne von Art. 22 DSGVO.
- Kein Tracker Dritter zur Reichweitenmessung auf Ihrem Gerät: kein Google Analytics, kein Zählpixel, kein Werbe-SDK, keine Sitzungsaufzeichnung.
- Die App verlangt weder Zugriff auf Ihr Adressbuch noch auf Ihre Fotogalerie, Ihre Kamera oder Ihr Mikrofon. Es ist keine Bibliothek in die App eingebunden, die solche Zugriffe ermöglichen würde. Die einzige optionale Berechtigung, die neben den Benachrichtigungen verlangt wird, ist der Standort, und zwar allein, um die Karte der Plätze auf Ihre Position zu zentrieren — diese Position wird dabei weder übermittelt noch gespeichert.
- Das Minimum an Kennungen. Wir erheben keine E-Mail-Adresse: Die Authentifizierung erfolgt über die Telefonnummer, und es gibt weder ein Passwort noch eine Anmeldung über ein soziales Netzwerk. Keine Anwendungstabelle von TITU enthält eine IP-Adresse oder einen User-Agent.
- Die sensible Logik liegt auf dem Server. Die Regeln, die die Daten schützen (wer sieht was, wer darf was schreiben), werden von der Datenbank selbst durchgesetzt und nicht von der App: Sie lassen sich von einem Telefon aus nicht umgehen.
4. Die Verarbeitungen, eine nach der anderen: Zweck, Daten, Rechtsgrundlage, Dauer, Empfänger
Dieser Abschnitt ist das Rückgrat der vorliegenden Erklärung. Jede Verarbeitung wird hier für sich beschrieben, mit der Rechtsgrundlage, die sie im Sinne von Art. 6 DSGVO erlaubt.
Die technischen Empfänger, die allen Verarbeitungen gemeinsam sind (Hosting-Anbieter, Auftragsverarbeiter), sind in Abschnitt 12 aufgeführt. Die Erwähnungen von „Supabase“ weiter unten beziehen sich auf unseren Datenbank-Hosting-Anbieter mit Sitz in der Europäischen Union.
4.1 — Anlage des Kontos und Authentifizierung
- Daten: Telefonnummer; angezeigter Vorname oder Spitzname; Profilfoto (freiwillig); Sprache des Kontos; Datum der Anlage.
- Technische Klarstellung: Ihre Telefonnummer wird im Authentifizierungsdienst gespeichert (
auth.users) und nicht in der Anwendungstabelle Ihres Profils. Keine fachliche Tabelle von TITU enthält Ihre Nummer. - Zweck: Ihnen ermöglichen, ein Konto anzulegen, sich mit einem per SMS empfangenen Einmalcode (OTP) anzumelden und von Ihren Mitspielern erkannt zu werden.
- Rechtsgrundlage: Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b) — ohne Konto gibt es keinen Dienst.
- Dauer: für die gesamte Lebensdauer des Kontos. Bei der Löschung gelöscht oder anonymisiert (Abschnitt 16).
- Empfänger: Supabase (Hosting und Authentifizierungsdienst); der auf Ebene des Authentifizierungsdienstes konfigurierte SMS-Versanddienst (Twilio) für die Zustellung des Einmalcodes. Ihr Vorname und Ihr Foto sind für die Mitglieder Ihrer Gruppen sichtbar, entsprechend der Sichtbarkeitseinstellung Ihres Profils.
4.2 — Spieltermine, Warteschlange und Anwesenheiten
- Daten: Platzannahme, Bestätigung, Absage, Rang in der Warteschlange, Beförderungen, beim Aufstellungsschluss zugeteilte Mannschaft, unangekündigtes Fernbleiben („No-Shows“), Verlauf der Ereignisse eines Spieltermins.
- Zweck: die Mechanik der Gruppe in Gang halten — den reservierten Platz, die aktive Bestätigung, die Warteschlange nach dem Grundsatz „wer zuerst kommt, mahlt zuerst“, den Aufstellungsschluss vor dem Anpfiff.
- Rechtsgrundlage: Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b).
- Dauer: für die gesamte Lebensdauer des Kontos. Bei der Löschung werden die Zeilen der kommenden Spiele gelöscht und der Platz wird der Gruppe zurückgegeben; die Zeilen der bereits gespielten Spiele werden in anonymisierter Form aufbewahrt (Abschnitt 16).
- Empfänger: die aktiven Mitglieder Ihrer Gruppe; Supabase.
4.3 — Ergebnis, Tabelle und Spieler des Spiels
- Daten: Ergebnis des Spiels, Tore, Vorlagen, Eigentore, Abstimmungen (Spieler des Spiels, schönste Aktion, Gurke des Spiels), berechnete Tabelle der Gruppe.
- Zweck: das Ergebnis, die Tabelle und die Auszeichnungen der Gruppe führen.
- Rechtsgrundlage: Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b).
- Dauer: für die gesamte Lebensdauer des Kontos, danach in anonymisierter Form aufbewahrt — ein Spielergebnis gehört auch den anderen Spielern, die auf dem Platz standen.
- Empfänger: die aktiven Mitglieder Ihrer Gruppe; Supabase.
- Besondere Garantie — die Gegenseitigkeitssperre: Sie sehen die Stimmen der anderen nur, wenn Sie selbst abgestimmt haben. Diese Regel wird nicht von der App durchgesetzt: Sie ist in der Sicherheitsrichtlinie auf Zeilenebene der Datenbank verankert (Policy
votes_select_reciprocal, Funktionhas_voted). Eine Anfrage von einem veränderten Client aus kann sie daher nicht umgehen.
4.4 — Fußballprofil, Ausrüstung und verfolgte Vereine
- Daten: Position, starker Fuß, angegebenes Niveau, aktueller Verein, Mannschaftsname, Schuhgröße, bevorzugte Marke, frei eingegebene Laufbahn und Titel; angegebenes Material (Kategorie, Größe, Zustand, Bewertung, Foto freiwillig); verfolgte Vereine; in der Gruppe veröffentlichte Kommentare und Reaktionen.
- Zweck: Ihr Spielerprofil bereichern und das Leben der Gruppe beleben. Alle diese Angaben sind freiwillig.
- Rechtsgrundlage: Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b) — diese Funktionen gehören zu dem Dienst, um dessen Bereitstellung Sie uns bitten.
- Dauer: bis Sie sie ändern oder löschen; bei der Löschung des Kontos gelöscht.
- Empfänger: die durch Ihre Sichtbarkeitseinstellung berechtigten Personen; Supabase.
4.5 — Sichtbarkeit Ihres Spielerprofils
- Daten: zwei Einstellungen — die Reichweite Ihres Profils (
vestiaire: Sie und die aktiven Mitglieder Ihrer Gruppen;members: jedes angemeldete TITU-Konto) und die Anzeige oder Nichtanzeige Ihrer Wettbewerbsstatistik. - Zweck: Sie entscheiden lassen, wer was sieht.
- Rechtsgrundlage: Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b) und Einwilligung (Art. 6 Abs. 1 lit. a) für die Anzeige der Wettbewerbsstatistik, die standardmäßig abgeschaltet ist.
- Standardeinstellungen: Reichweite
vestiaire, Wettbewerbsstatistik ausgeblendet. Die Stufe „für alle sichtbar, auch außerhalb von TITU“ gibt es nicht: Der Dienst verweigert diesen Wert beim Schreiben. - Dauer: Lebensdauer des Kontos.
4.6 — Die „+1“: die Daten eines Dritten
Diese Verarbeitung ist Gegenstand von Abschnitt 6, auf den wir Sie verweisen.
- Daten: Vorname des +1; Telefonnummer freiwillig; Identität des gastgebenden Mitglieds.
- Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f).
4.7 — Die freigehaltenen Plätze (gesetzte Stammspieler)
- Daten: vom Verwalter der Gruppe eingegebene Telefonnummer, freiwilliger Hinweis auf den Vornamen, Identität der Person, die die Einladung ausgelöst hat.
- Zweck: dem Gründer einer Gruppe ermöglichen, den Platz der Spieler des harten Kerns zu reservieren, noch bevor diese ein Konto haben, und ihn ihnen bei der Anmeldung zu übergeben.
- Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f) — die Gruppe der Spieler bilden, die sich bereits kennen und miteinander spielen.
- Dauer: automatische Minimierung. Ein freigehaltener Platz, der nicht eingelöst wurde, wird vom Server beim Aufstellungsschluss gelöscht (standardmäßig zwei Stunden vor dem Anpfiff). Die Nummer eines Dritten, der sich nie angemeldet hat, überdauert das Spiel also nicht. Ein eingelöster Platz verschwindet, wenn die Person, die ihn angelegt hat, ihr Konto löscht.
- Empfänger: die Mitglieder der Gruppe (die den freigehaltenen Platz sehen); Supabase.
4.8 — Räumliche Abrufbereitschaft („Abrufbereit in meiner Gegend“)
- Daten: ein geografischer Punkt, den Sie selbst auf einer Karte setzen (und nicht Ihre GPS-Position), ein Radius von 1 bis 30 km, ein Aktivierungskennzeichen und das Datum der zuletzt erhaltenen Einberufung.
- Zweck: benachrichtigt werden, wenn eine Gruppe in der Nähe einen Spieler sucht, um ihren Kader vollzubekommen.
- Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a). Die Funktion ist standardmäßig abgeschaltet und wird über einen ausdrücklichen Schalter in Ihrem Profil aktiviert. Sie können sie jederzeit und ohne Begründung abschalten; der Widerruf wirkt für die Zukunft.
- Rahmen: Die Suche schließt die bereits mit der Gruppe verbundenen Personen stets aus; ein und derselbe Spieler kann nicht mehr als einmal je 20 Stunden einberufen werden; eine Einberufung erreicht höchstens 30 Personen, die nächstgelegenen zuerst. Diese Grenzen werden vom Server durchgesetzt.
- Dauer: bis zum Abschalten oder bis zur Löschung des Kontos. Die Zeile wird bei der Löschung des Kontos gelöscht, und das Kennzeichen wird beim Pausieren auf „aus“ gesetzt.
- Empfänger: Kein Dritter erhält Ihren Punkt. Die Gruppe, die Sie einberuft, sieht nur eine gerundete Entfernung.
4.9 — Beanspruchung einer Identität in den öffentlichen Wettbewerbsergebnissen
Diese Verarbeitung ist Gegenstand von Abschnitt 7, auf den wir Sie verweisen.
- Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a), mit Zeitstempel und Version erfasst.
4.10 — Push-Benachrichtigungen
Im Einzelnen in Abschnitt 8.
- Daten: Benachrichtigungs-Token des Geräts, Plattform (iOS/Android), Sprache des Tokens; Warteschlange der zu versendenden Benachrichtigungen.
- Rechtsgrundlage: Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b) für den Inhalt der Benachrichtigungen, der rein funktional ist; die Systemberechtigung bleibt jederzeit in den Einstellungen Ihres Telefons widerruflich.
4.11 — Reichweitenmessung
Im Einzelnen in Abschnitt 9.
- Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f) — verstehen, ob das Produkt funktioniert, ohne Tracker und ohne Profiling.
4.12 — Wetter eines Spiels
- Daten: die Koordinaten des Platzes und die Uhrzeit des Anpfiffs. Keine Sie betreffenden Daten werden übermittelt.
- Zweck: im Verlauf der Gruppe anzeigen, welches Wetter zum Zeitpunkt des Spiels herrschte.
- Rechtsgrundlage: Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b).
- Empfänger: Open-Meteo, ein europäischer Dienst, der ohne Schlüssel und ohne Konto abgefragt wird. Der Dienst erhält einen geografischen Punkt und ein Datum, niemals eine Spielerkennung.
- Dauer: Das Wetter wird einmal mit dem Spiel gespeichert und mit dem Verlauf der Gruppe aufbewahrt.
4.13 — Verzeichnis der Plätze und der Vereine sowie Klicks auf ein Partnerangebot
Im Einzelnen in Abschnitt 10.
- Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f). Diese Verarbeitung betrifft aufseiten der Besucher keinerlei personenbezogene Daten.
4.14 — Sicherheit, Missbrauchsprävention und technische Protokolle
- Daten: Zähler für Suchen und für Beanspruchungen einer Identität je Konto, in einem gleitenden Fenster von 24 Stunden (30 Suchen, 5 Beanspruchungen); Protokoll der Beanspruchungsanfragen; Authentifizierungsprotokoll des Authentifizierungsdienstes, das die IP-Adresse und den User-Agent der Sitzungen enthält.
- Zweck: Missbrauch verhindern, insbesondere die zweckwidrige Nutzung der Identitätssuche als Mittel, die Identität Dritter aufzudecken; die Sicherheit der Konten gewährleisten.
- Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f) — die Sicherheit des Dienstes gewährleisten und die Personen schützen, deren Daten offengelegt werden könnten.
- Dauer: Die Zähler werden zu jedem neuen 24-Stunden-Fenster auf null zurückgesetzt. Diese Aufzeichnungen werden bei der Löschung des Kontos gelöscht, einschließlich des Authentifizierungsprotokolls, das sowohl über die Kontokennung als auch über die Telefonnummer bereinigt wird.
- Empfänger: Supabase; wir selbst, zu Sicherheitszwecken.
4.15 — Nachvollziehbarkeit der Entscheidungen zum Lebenszyklus des Kontos
- Daten: ein nur ergänzendes Protokoll (append-only), das Pausierungen, Reaktivierungen und Löschungen mit Datum, Ereignistyp und Zählern festhält (Zahl der zurückgegebenen Plätze, der entfernten +1, der abgemeldeten Geräte). Es bewahrt die technische Kennung des Kontos auf, nach einer Löschung jedoch kein identifizierendes Merkmal mehr.
- Zweck: nachweisen können, dass ein Löschverlangen tatsächlich ausgeführt wurde, und einen Vorfall untersuchen können.
- Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f) und rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c, Art. 5 Abs. 2 DSGVO: Rechenschaftspflicht).
- Dauer: unbefristet aufbewahrt, in nicht identifizierender Form. Dieses Protokoll ist weder für
anonnoch für angemeldete Konten zugänglich: Nur die Dienstrolle greift darauf zu.
4.16 — Beantwortung Ihrer Anfragen
- Daten: der Inhalt Ihrer Nachricht und die zu Ihrer Identifizierung erforderlichen Angaben.
- Zweck: Ihre Anträge auf Ausübung von Rechten und Ihre Supportanfragen bearbeiten.
- Rechtsgrundlage: rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c) für die Anträge auf Ausübung von Rechten; berechtigtes Interesse (Art. 6 Abs. 1 lit. f) für den Support.
- Dauer: 3 Jahre ab dem letzten Austausch, zum Nachweis der Bearbeitung der Anfrage.
5. Die strukturellen Garantien
Die folgenden Zusagen werden von der Struktur der Datenbank getragen und nicht von einer internen Anweisung. Sie hängen weder von einer guten Entwicklungspraxis noch von einer Konfiguration ab, die man wiederherzustellen vergessen könnte: Die Daten, die sie verbieten, haben keinen Ort, an dem sie geschrieben werden könnten.
5.1 — Keine Person in den Wettbewerbsdaten. Die Tabellen, die die öffentlichen Daten der Verbände aufnehmen (Vereine, Plätze, Wettbewerbe, Mannschaften, Meldungen, Spielpläne, Ergebnisse, Tabellen), enthalten keine Spalte, die einen Personennamen, eine Telefonnummer, eine E-Mail-Adresse, ein Geburtsdatum, einen Schiedsrichter oder eine namentliche Aufstellung aufnehmen könnte. Die dortigen Spalten mit der Bezeichnung „Name“ bezeichnen ausschließlich Vereine, Mannschaften, Plätze, Wettbewerbe oder Spieltage. Diese 56 Tabellen sind zudem vollständig geschlossen: Sicherheit auf Zeilenebene aktiviert, ohne jede Zugriffsregel, und keine Rechte für die Rollen anonym und authentifiziert. Keine öffentliche Abfrage kann sie lesen.
5.2 — Die Profilfotos sind nicht öffentlich. Der Speicherbereich der Profilfotos ist privat. Der Dienst gibt niemals eine öffentliche Bildadresse zurück, sondern nur einen Pfad; die Anzeige erfolgt über eine kurzlebige signierte Verknüpfung (5 Minuten), die nur ausgestellt wird, wenn die Zugriffsregeln es erlauben — das heißt Ihnen selbst oder einem aktiven Mitglied einer Gruppe, die Sie teilen. Ein veränderter Client kann sich nicht selbst das Recht einräumen, ein Gesicht zu sehen.
5.3 — Die „+1“ gehen konstruktionsbedingt nicht in die Tabelle ein. Die Gäste werden in einer eigenen Tabelle erfasst, getrennt von der Tabelle der Aufstellungen. Tabelle, Ergebnisse und individuelle Statistiken werden ausschließlich aus der Tabelle der Aufstellungen berechnet. Ein +1 kann daher nicht in der Tabelle erscheinen — nicht, weil ein Filter ihn ausschließt, sondern weil er dort nicht vorkommt.
5.4 — Eine nicht beanspruchte Identität hat keinen Ort, an dem sie geschrieben werden könnte. In der Tabelle, die eine Wettbewerbsidentität aufnimmt, ist die Kennung des Kontos der Primärschlüssel. Es ist strukturell unmöglich, dort den Datensatz einer Person zu speichern, die kein TITU-Konto hat und nicht bestätigt hat, dass sie es selbst ist.
5.5 — Kein Inhalt von Google Places gelangt in unsere Daten. Von diesem Dienst bewahren wir nur eine undurchsichtige Kennung auf, in einer gesonderten Tabelle, deren Bedingungen keinen anderen Anbieter und keinen anderen Zweck als die Zuordnung eines Ortes zulassen. Kein Places-Inhalt (Name, Bewertungen, Foto, Beschreibung) speist unsere Platzeinträge oder irgendeine automatisierte Textverarbeitung.
5.6 — Keine IP-Adresse in den Anwendungsdaten. Keine fachliche Tabelle von TITU enthält eine Spalte für die IP-Adresse oder den User-Agent. Diese Angaben bestehen nur im Protokoll des Authentifizierungsdienstes, zur Sicherheit der Konten, und werden bei der Löschung des Kontos bereinigt.
6. Die „+1“: wenn ein Mitglied die Daten eines Dritten eingibt
Das ist der heikelste Punkt des Dienstes, und wir dokumentieren ihn vollständig.
Was geschieht. Wenn einem Spieltermin Spieler fehlen, kann ein Mitglied einen „+1“ eintragen: einen Freund, der kein TITU-Konto hat. Es gibt dann dessen Vornamen und wahlweise dessen Telefonnummer ein. Diese Daten gehören einer Person, die mit uns keinen Vertrag geschlossen hat und die im Moment der Eingabe vielleicht nicht weiß, dass ihr Vorname in einem Spielbericht steht.
Rechtsgrundlage: das berechtigte Interesse (Art. 6 Abs. 1 lit. f DSGVO). Das verfolgte Interesse ist die Organisation eines Spiels zwischen Personen, die sich bereits kennen: Das gastgebende Mitglied lädt einen Freund ein, mit dem es bereits verabredet ist. Die betroffenen Daten sind minimal (ein Vorname, gegebenenfalls eine Nummer), die Verarbeitung ist von kurzer Dauer und führt weder zu Profiling noch zu Werbung noch zu einer Weitergabe an Dritte. Wir haben eine Interessenabwägung vorgenommen und halten den Eingriff in die Privatsphäre des +1 für auf das unbedingt Erforderliche beschränkt.
Information der betroffenen Person. Das gastgebende Mitglied verpflichtet sich mit der Eintragung eines +1, die Person informiert zu haben, dass es sie zu einem TITU-Spieltermin einträgt, und über deren Einverständnis zur Weitergabe der Nummer zu verfügen. Wenn Sie als +1 eingetragen sind und das nicht wünschen, stehen Ihnen zwei Wege offen: das Mitglied, das Sie eingetragen hat, um Ihre Entfernung bitten, oder uns unmittelbar an die Kontaktadresse schreiben — wir nehmen die Löschung vor.
Was getan wird und was nicht getan wird:
- Ein +1 steht niemals in der Tabelle. Er wird in einer eigenen Tabelle erfasst (siehe Abschnitt 5.3): Er kann nicht in den individuellen Ergebnissen, den Statistiken oder der Tabelle der Gruppe erscheinen. Das ist keine Anzeigeentscheidung, das ist die Struktur der Daten.
- Die Nummer wird für genau eine Sache verwendet: die Wiedererkennung bei der Anmeldung. Legt die Person später ein TITU-Konto mit dieser Nummer an, erkennt der Dienst die Übereinstimmung und ordnet den Datensatz des +1 ihrem Konto zu: Sie erhält die Spur der Spiele zurück, die sie tatsächlich bestritten hat. Die Nummer wird niemals verwendet, um eine Nachricht, eine Einladung oder eine Erinnerung zu versenden.
- Die Nummer wird normalisiert (nur die Ziffern werden aufbewahrt), und dieselbe Nummer kann nicht zweimal zum selben Spieltermin eingetragen werden.
- Rahmen durch den Server. Ein +1 kann nur hinzugefügt werden, wenn tatsächlich Plätze frei sind, wenn die Warteschlange leer ist (niemand, der wartet, darf übergangen werden) und im Rahmen der von der Gruppe festgelegten Obergrenze. Diese Regeln werden von der Datenbank durchgesetzt, nicht von der App.
- Unangekündigtes Fernbleiben eines +1 wird seinem Gastgeber zugerechnet, nicht ihm.
Speicherdauer. Der Vorname eines +1 steht im Spielbericht der Gruppe und bleibt dort, denn er ist Teil des gemeinsamen Verlaufs der anderen Spieler. Die Telefonnummer hingegen wird in folgenden Fällen gelöscht: wenn das gastgebende Mitglied sein Konto löscht; wenn der +1 ein Konto anlegt und vollwertiges Mitglied wird; oder auf ein an unsere Kontaktadresse gerichtetes Verlangen. In aller Offenheit ist zu wissen, dass die Entfernung eines +1 von einem Spieltermin durch seinen Gastgeber die Zeile als entfernt markiert, die Nummer aber nicht für sich allein löscht: Ein Löschverlangen muss an uns gerichtet werden, und wir kommen ihm nach.
Der Community-Aufruf. Wenn ein Spieler über den Aufruf an die Spieler der Umgebung (Abschnitt 4.8) zu einem Spieltermin stößt, wird er in derselben eigenen Tabelle erfasst, mit dem Vermerk seiner Herkunft. Er ist kein Mitglied der Gruppe und geht nicht in die Tabelle der Gruppe ein.
7. Beanspruchung einer Identität — „bist du das?“
TITU ermöglicht Ihnen, wenn Sie es wünschen, die Statistiken eines Spielers Ihrem Konto zuzuordnen, der in den öffentlichen Wettbewerbsergebnissen aufgefunden wurde.
⚠️ Wesentliche und unmissverständliche Klarstellung: Kein Verband übermittelt uns Daten, und wir haben mit keinem Verband eine Partnerschaft zur Datenübermittlung. Wir lesen ausschließlich öffentlich veröffentlichte Wettbewerbsergebnisse, in dem Moment, in dem Sie uns darum bitten. Jede Formulierung, die das Gegenteil nahelegen würde, wäre unrichtig.
Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), vor der Verarbeitung eingeholt, mit Zeitstempel und Version erfasst. Der Einwilligungstext trägt eine Versionsnummer (derzeit 2026-07-30.1), die mit Ihrer Bestätigung gespeichert wird. Maßgeblich ist der Server: Hat sich der Text seit der Anzeige geändert, wird die Beanspruchung abgelehnt, und die Einwilligung muss zur aktuellen Fassung erneut erteilt werden. Die Funktion ist vollständig freiwillig; nichts zu tun ist eine völlig gültige Antwort.
Wie es funktioniert, der Reihe nach:
- Auf Anfrage, niemals vorsorglich. Es wird nichts gelesen, solange Sie nicht selbst Ihren Verein angegeben haben. Es gibt kein vorheriges Anlegen von Spielerprofilen und keine Datenbank mit Identitäten, die darauf warten, beansprucht zu werden.
- Die Suche speichert nichts. Die öffentlichen Aufstellungen werden in diesem Augenblick von einer eigenen Funktion gelesen, die in keine Datenbank schreibt. Ihr einziger Zustand ist ein begrenzter Arbeitsspeicher-Cache von 5 Minuten, der mit dem Prozess verschwindet. Keine Datei, keine Zeile, keine Spur von Personen, die nicht Sie sind.
- Die Ihnen vorgeschlagenen Kandidaten sind anonymisiert. Sie sehen niemals den vollständigen Namen eines Dritten: nur den Vornamen gefolgt vom Anfangsbuchstaben des Nachnamens („Luca A.“), das Geburtsjahr, wenn die Quelle es veröffentlicht, und sportliche Angaben (Mannschaft, Wettbewerb, Saison, Spiele, Tore, Rückennummer). Die tatsächliche Verbandskennung wird niemals im Klartext ausgegeben.
- Die Verknüpfung zu einem Kandidaten ist verschlüsselt, kurzlebig und persönlich. Zu jedem vorgeschlagenen Kandidaten gehört ein verschlüsseltes Token, das die tatsächliche Kennung, Ihre Kontokennung und ein Ablaufdatum nach 10 Minuten enthält. Ein Token, das jemand anderem vorgeschlagen wurde, wird abgelehnt; ein abgelaufenes Token wird abgelehnt. Man kann nur beanspruchen, was uns selbst vorgeschlagen wurde, und nur innerhalb von zehn Minuten.
- Wir behalten nur Sie. Nach Ihrer Bestätigung wird allein Ihr Datensatz gespeichert. Die übrigen Kandidaten haben strukturell keinen Ort, an dem sie geschrieben werden könnten: In der Tabelle, die eine Identität aufnimmt, ist die Kennung des Kontos der Primärschlüssel (Abschnitt 5.4).
- Eine Identität, ein Konto. Ein und dieselbe Wettbewerbsidentität kann nur einem einzigen TITU-Konto zugeordnet werden.
Nach Ihrer Bestätigung aufbewahrte Daten: Name und Vorname, wie von der Quelle veröffentlicht, Kennung des Wettbewerbs, Verein und Mannschaft, Adresse der Quelle, Version der Einwilligung, Datum der Beanspruchung; sowie Ihre Statistiken je Saison (Wettbewerb, Spielklasse, Mannschaft, Nummer, Spiele, Tore, Karten, Daten des ersten und des letzten Spiels).
Geburtsdatum: Es wird nur für die Person aufbewahrt, die bestätigt hat, dass sie es selbst ist. Für die übrigen Kandidaten besteht das Jahr nur für die Dauer der Anzeige und wird niemals gespeichert. Veröffentlicht die Quelle nur das Jahr, speichern wir nur das Jahr — wir erfinden keinen 1. Januar. In Ihrem Profil wird nur das Jahr angezeigt, niemals ein vollständiges Datum. Zum Zeitpunkt der vorliegenden Erklärung veröffentlicht keine der derzeit angebundenen Quellen ein Geburtsdatum oder ein Geburtsjahr: Es wird also tatsächlich keine Geburtsangabe erhoben.
Anzeige: Ihre Wettbewerbsstatistik ist standardmäßig ausgeblendet. Ihre Anzeige in Ihrem Profil setzt eine zweite Einstellung voraus, die Sie ausdrücklich aktivieren (Abschnitt 4.5).
Abdeckung: Die Funktion steht nur für Länder zur Verfügung, für die eine öffentliche Quelle unterstützt wird. Hat Ihr Land keine, sagt der Dienst es Ihnen, und es wird nichts gelesen.
Widerruf jederzeit. Eine Schaltfläche in Ihrem Profil löst die Identität wieder. Der Widerruf löscht sofort Ihren Identitätsdatensatz und sämtliche Wettbewerbsstatistiken, ohne Archivierung, ohne Kopie, ohne Papierkorb. Im internen Protokoll der Beanspruchungen wird die Kennung, die eine Person bezeichnet, auf null gesetzt; es bleibt nur die Spur eines Ereignisses (eine Beanspruchung hat an diesem Datum, zu diesem Verband, für diesen Verein stattgefunden), ohne Namen.
Beanstandung. Wenn Sie der Auffassung sind, dass ein Konto sich Ihrer Identität zugeordnet hat, schreiben Sie uns an die Kontaktadresse: Wir können die Identität als beanstandet kennzeichnen — was sie sofort aus der Anzeige nimmt — und sie anschließend lösen.
Schutz vor Zweckentfremdung. Ein Konto ist auf 30 Suchen und 5 Beanspruchungen je 24 Stunden begrenzt. Diese Grenze schließt bewusst eine Missbrauchsmöglichkeit: in Schleife beanspruchen und wieder rückgängig machen, um bei jeder Runde einen vollständigen Namen erscheinen zu lassen.
8. Push-Benachrichtigungen
Was wir aufbewahren: je Gerät ein Benachrichtigungs-Token, die Plattform (iOS oder Android) und die Sprache des Tokens. Keine Werbekennung, keine Gerätekennung.
Wann die Berechtigung verlangt wird. Sie wird niemals beim ersten Start der App verlangt. Sie wird verlangt, nachdem Sie eine Gruppe angelegt haben oder einer beigetreten sind, also in dem Moment, in dem eine Benachrichtigung für Sie endlich einen Sinn ergibt. Eine Ablehnung hat für den übrigen Dienst keine Folgen.
Der Inhalt der Benachrichtigungen wird auf unserem Server zusammengesetzt, in der Sprache des Empfängergeräts, aus einer internen Warteschlange. Eine Benachrichtigung kann den Namen der Gruppe, den Namen des Platzes, das Datum des Spiels und je nach Fall den Vornamen eines Spielers enthalten (etwa wenn Ihnen ein Platz reserviert wurde oder ein Spieler dem Spieltermin beigetreten ist).
Empfänger: Die zusammengesetzte Nachricht und das Token des Geräts werden zur Zustellung an Google (Firebase Cloud Messaging) und unter iOS an Apple (APNs) übermittelt. Das ist der übliche Zustellungsmechanismus mobiler Benachrichtigungen; es gibt keine Möglichkeit, eine Push-Benachrichtigung ohne diese Dienste zuzustellen.
Dauer: Ein Token wird aufbewahrt, solange die App installiert und das Konto aktiv ist. Es wird sofort gelöscht, wenn Sie Ihr Konto pausieren oder löschen, und es wird automatisch entfernt, wenn der Zustelldienst uns meldet, dass es nicht mehr gültig ist.
Widerruf: Sie können die Berechtigung jederzeit in den Einstellungen Ihres Betriebssystems widerrufen. Der Einstellungsbildschirm von TITU zeigt den aktuellen Stand der Berechtigung an und weist den Weg zurück.
9. Reichweitenmessung
Wir verwenden PostHog, in der Region Europäische Union, um zu verstehen, ob das Produkt funktioniert.
Was wir tun:
- Ausschließlich benannte Ereignisse, die von unserem Code ausdrücklich ausgelöst werden. Es gibt keine automatische Erfassung Ihrer Handlungen, keine Sitzungsaufzeichnung („Session Replay“), keine Heatmap, keine Auswertung Ihrer Eingaben.
- Die Liste der Ereignisse ist kurz und abgeschlossen. In der App:
group_created,group_joined,place_taken,slot_confirmed,absence_declared,score_submitted,motm_voted,guest_added,community_opened,community_joined,card_shared,push_permission. Auf der Website:web_join_viewed,web_otp_sent,web_otp_verified,web_group_joined,web_lang_switch,web_confirm,web_declare_absence,web_undo_absence,web_pass_offer,web_take_place,web_submit_score. - Zu jedem Ereignis gehören minimale technische Eigenschaften: die Kennung des betroffenen Objekts (ein Spieltermin, eine Gruppe), die Plattform und die Umgebung. Kein von Ihnen eingegebener Inhalt wird übermittelt.
- Nach der Anmeldung werden die Ereignisse der technischen Kennung Ihres Kontos (einer UUID) zugeordnet. Vor der Anmeldung werden sie unter der Kennung
anongesendet. - Kein Cookie zur Reichweitenmessung, keine Speicherung auf Ihrem Gerät, keine Werbekennung. Der Versand ist eine schlichte direkte HTTP-Anfrage; wir binden das Entwicklungskit von PostHog nicht ein. Folglich beinhaltet diese Verarbeitung keinen Zugriff auf Informationen und keine Speicherung von Informationen in Ihrem Endgerät im Sinne von Artikel 82 des französischen Datenschutzgesetzes „Informatique et Libertés“ und unterliegt insoweit keiner vorherigen Einwilligung.
- Wie bei jeder Netzwerkanfrage sieht der Server von PostHog die IP-Adresse, von der der Aufruf ausgeht. Wir speichern sie auf unserer Seite nicht und führen sie mit keiner anderen Verarbeitung zusammen.
Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f). Sie können dieser Verarbeitung jederzeit widersprechen, indem Sie uns an die Kontaktadresse schreiben.
Dauer: Wir verpflichten uns, diese Ereignisse nicht länger als 25 Monate aufzubewahren.
Ohne Konfigurationsschlüssel ist die Messung vollständig inaktiv: Der Code übermittelt nichts.
10. Verzeichnis der Plätze und der Vereine sowie Partnerangebote
Die Website titu.app veröffentlicht ein Verzeichnis der Fußballplätze und der Vereine, das aus öffentlichen Daten aufgebaut ist (öffentliche offene Daten, öffentliche Register, von Verbänden veröffentlichte Informationen). Diese Seiten enthalten keinerlei personenbezogene Daten: Sie beschreiben Orte, Anlagen, Vereine und Wettbewerbe. Funktionäre, namentliche Kontakte und namentliche Aufstellungen sind konstruktionsbedingt ausgeschlossen (Abschnitt 5.1).
Aufrufen. Das Verzeichnis zu durchstöbern setzt weder ein Konto noch ein Tracking-Cookie voraus. Keine unserer Tabellen bewahrt die IP-Adresse eines Besuchers auf.
Klicks auf ein Buchungsangebot eines Partners. Wenn Sie auf ein Buchungsangebot klicken, laufen Sie über eine technische Weiterleitung, die einen Zähler erhöht. Dieser Zähler enthält genau: die Kennung des Angebots, das Datum des Tages, die Fläche, von der der Klick kam (Eintrag, Stadtseite oder Karte), die Zahl der Klicks und die Zeitstempel des ersten und des letzten Klicks des Tages. Weder IP-Adresse noch Cookie, Konto, Spielerkennung oder Browser-Fingerabdruck. Aus diesem Zähler lässt sich daher unmöglich erkennen, wer geklickt hat.
Die Weiterleitung ist zudem so eingerichtet, dass sie keinen Referrer an die Partner-Website übermittelt, und der ausgehende Link trägt die Attribute nofollow sponsored noopener noreferrer. Der Partner weiß daher nicht, von welcher Seite von TITU Sie kamen.
Position auf der Karte. Die Schaltfläche „in meiner Nähe“ der Karte der Plätze nutzt den Standort Ihres Geräts allein, um die Anzeige zu zentrieren. Diese Position wird weder an einen Server übermittelt noch gespeichert. Sie ist von dem in Abschnitt 4.8 beschriebenen Punkt der räumlichen Abrufbereitschaft zu unterscheiden, den Sie selbst setzen und der mit Ihrer Einwilligung gespeichert wird.
12. Empfänger, Auftragsverarbeiter und Übermittlungen außerhalb der EU
Ihre Daten werden niemals verkauft, vermietet oder abgetreten. Zugriff haben die berechtigten Personen bei KAWLET, streng im erforderlichen Umfang, sowie die nachstehend aufgeführten technischen Auftragsverarbeiter. Jeder von ihnen handelt auf unsere Weisung und ist durch einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO gebunden.
| Auftragsverarbeiter | Rolle | Ort der Verarbeitung | Rahmen |
|---|---|---|---|
| Supabase | Datenbank, Authentifizierung, Dateispeicher, Serverfunktionen | Europäische Union — Region West EU (Paris). Der Dateispeicher stützt sich auf die Infrastruktur von AWS. | Auftragsverarbeitungsvertrag; Standardvertragsklauseln für jede Unterstützung aus einem Drittland |
| Vercel Inc. | Hosting der Website titu.app (Front-End) und ihres Auslieferungsnetzes | Vereinigte Staaten, mit weltweiter Auslieferung | Standardvertragsklauseln der Europäischen Kommission. Einige dieser Dienstleister sind zudem nach dem EU-US Data Privacy Framework zertifiziert; eine Kopie der für einen bestimmten Dienstleister geltenden Garantien kann unter yo@titu.app angefordert werden |
| Twilio | Zustellung der SMS mit dem Einmalcode | Vereinigte Staaten, mit Standorten in Europa | Standardvertragsklauseln und verbindliche interne Datenschutzvorschriften |
| Google LLC (Firebase Cloud Messaging) | Zustellung der Push-Benachrichtigungen unter Android und iOS | Vereinigte Staaten | Standardvertragsklauseln der Europäischen Kommission. Einige dieser Dienstleister sind zudem nach dem EU-US Data Privacy Framework zertifiziert; eine Kopie der für einen bestimmten Dienstleister geltenden Garantien kann unter yo@titu.app angefordert werden |
| Apple Inc. (APNs) | Zustellung der Push-Benachrichtigungen unter iOS | Vereinigte Staaten | Standardvertragsklauseln; der Dienst ist untrennbar mit dem Betriebssystem iOS verbunden |
| PostHog | Reichweitenmessung über benannte Ereignisse | Europäische Union | Auftragsverarbeitungsvertrag; Hosting in der EU |
| Open-Meteo | Historisches Wetter eines Spiels | Europäische Union | Ohne Schlüssel und ohne Konto abgefragt; erhält keinerlei personenbezogene Daten |
| Google LLC (Google Fonts) | Herunterladen der Schriftarten durch die mobile App beim ersten Start. Erhält dadurch die IP-Adresse des Geräts. Auf der Website werden die Schriftarten von unseren eigenen Servern ausgeliefert: kein Aufruf. | Vereinigte Staaten | Standardvertragsklauseln |
| OpenFreeMap | Kartenhintergrund des Platzverzeichnisses. Erhält die IP-Adresse und den aufgerufenen geografischen Bereich. | Europäische Union (Niederlande) | Öffentlicher Kachel-Dienst; keine Konto- oder Kennungsübermittlung |
| OpenStreetMap Foundation | Kartenhintergrund des Bildschirms „Abrufbereit in meiner Gegend“ in der App. Erhält die IP-Adresse und den aufgerufenen Bereich. | Vereinigtes Königreich / Europäische Union | Öffentlicher Kachel-Dienst; keine Konto- oder Kennungsübermittlung |
Übermittlungen außerhalb der Europäischen Union. Der Kern Ihrer Daten — Konto, Gruppen, Spieltermine, Ergebnisse, Profile — wird in der Europäischen Union gehostet. Die Übermittlungen in die Vereinigten Staaten beschränken sich auf das technisch Unvermeidbare: die Auslieferung der Seiten der Website, die Zustellung einer SMS und die Zustellung einer Push-Benachrichtigung. Sie sind durch die in Kapitel V DSGVO vorgesehenen Mechanismen abgesichert (Angemessenheitsbeschluss, Standardvertragsklauseln).
Weitere mögliche Empfänger: die anderen Mitglieder Ihrer Gruppen, in den in Abschnitt 4 beschriebenen Grenzen; und gegebenenfalls die Justiz- oder Verwaltungsbehörden auf ordnungsgemäße Anordnung.
13. Speicherfristen — Übersicht
| Daten | Dauer |
|---|---|
| Telefonnummer, Vorname, Foto, Sprache | Lebensdauer des Kontos, danach bei der Löschung gelöscht |
| Fußballprofil, Ausrüstung, verfolgte Vereine, Kommentare, Reaktionen | Lebensdauer des Kontos, danach gelöscht |
| Punkt der räumlichen Abrufbereitschaft | Bis zum Abschalten, danach bei der Löschung gelöscht |
| Benachrichtigungs-Token | Bis zum Pausieren oder zur Löschung, oder bis zur Ungültigkeitsmeldung durch den Zustelldienst |
| Wettbewerbsidentität und -statistik | Bis zum Widerruf der Beanspruchung oder zur Löschung des Kontos, danach ohne Archivierung gelöscht |
| Aufstellungen, Ergebnisse, Tore, Stimmen der bereits gespielten Spiele | Aufbewahrt, nach der Löschung des Kontos in anonymisierter Form (Abschnitt 16) |
| Aufstellungen der kommenden Spiele | Bei der Löschung des Kontos gelöscht, der Platz wird der Gruppe zurückgegeben |
| Vorname eines „+1“ in einem vergangenen Spielbericht | Mit dem Verlauf der Gruppe aufbewahrt |
| Telefonnummer eines „+1“ | Bis zur Umwandlung in ein Konto, zur Löschung des Kontos des Gastgebers oder zu einem Löschverlangen |
| Nicht eingelöster freigehaltener Platz | Automatisch gelöscht beim Aufstellungsschluss (standardmäßig 2 h vor dem Anpfiff) |
| Authentifizierungsprotokoll (IP-Adresse, User-Agent) | Bei der Löschung des Kontos bereinigt |
| Protokoll des Lebenszyklus des Kontos | Unbefristet aufbewahrt, in nicht identifizierender Form |
| Ereignisse der Reichweitenmessung | Höchstens 25 Monate |
| An unseren Kontakt gerichtete Anfragen | 3 Jahre ab dem letzten Austausch |
Transparenz an dieser Stelle: Außerhalb der Fälle, in denen oben ausdrücklich eine Dauer angegeben ist, werden die mit Ihrem Konto verbundenen Daten aufbewahrt, solange Ihr Konto besteht. Wir wenden keine automatische Bereinigung nach Alter an; über ihr Schicksal entscheiden das Pausieren und die Löschung, die in den Abschnitten 15 und 16 beschrieben sind.
14. Sicherheit der Daten
Gemäß Art. 32 DSGVO setzen wir die folgenden Maßnahmen um:
- Verschlüsselung der Kommunikation über TLS bei sämtlichem Austausch, in der App und auf der Website.
- Verschlüsselung der Daten im Ruhezustand durch unseren Hosting-Anbieter.
- Sicherheit auf Zeilenebene der Datenbank. Jede sensible Tabelle trägt Zugriffsregeln, die von der Datenbank-Engine ausgewertet werden: Ein Client kann nur lesen, was die Regel erlaubt, gleich welche Anfrage er stellt. Dieser Mechanismus trägt die Gegenseitigkeitssperre bei den Abstimmungen (Abschnitt 4.3) und die Vertraulichkeit der Profilfotos (Abschnitt 5.2).
- Alle sensiblen Vorgänge sind transaktional und werden serverseitig ausgeführt. Einen Platz nehmen, sich abmelden, bestätigen, eine Identität beanspruchen, ein Konto löschen: Der Client ruft auf, er entscheidet nicht.
- Die zeitlichen Übergänge (Öffnung der Warteschlange, Aufstellungsschluss, Ablauf eines Angebots) werden von einer geplanten Aufgabe auf dem Server ausgelöst, niemals vom Gerät: Die Uhrzeit seines Telefons zu ändern hat keinerlei Wirkung.
- Abschottung der Wettbewerbsdaten: Sicherheit auf Zeilenebene aktiviert, ohne Zugriffsregel, und keine Rechte für die öffentlichen Rollen.
- Begrenzung der Anfragerate bei den sensiblen Funktionen sowie ein Prüfprotokoll für die Beanspruchung einer Identität.
- Privater Speicherbereich für die Fotos, Zugriff über eine signierte Verknüpfung von 5 Minuten.
Im Fall einer Verletzung des Datenschutzes, die ein Risiko für Ihre Rechte und Freiheiten mit sich bringen kann, melden wir dies der CNIL binnen 72 Stunden (Art. 33 DSGVO) und unterrichten Sie unmittelbar, wenn das Risiko hoch ist (Art. 34).
15. Sein Konto pausieren
Die Pause ist eine umkehrbare Geste, die Sie aus dem Verkehr nimmt, ohne Ihren Verlauf zu zerstören. Sie wird über Einstellungen › Gefahrenzone › Pause ausgelöst.
Was sofort geschieht:
- Ihre kommenden Plätze gehen an die Gruppe zurück — Ihre Anmeldungen zu künftigen Spielterminen werden freigegeben, und der nächste Ersatzspieler wird gerufen. Das gilt auch für die „+1“, deren Gastgeber Sie waren, und für die Spieltermine, denen Sie über den Community-Aufruf beigetreten sind.
- Ihre räumliche Abrufbereitschaft wird abgeschaltet (die Zeile bleibt erhalten, damit wir sie Ihnen zurückgeben können).
- Ihre Benachrichtigungs-Token werden gelöscht: Sie erhalten nichts mehr.
- Die noch nicht versendeten Benachrichtigungen, die für Sie bestimmt waren, werden gelöscht.
- Ihr Spielerprofil ist für die anderen nicht mehr einsehbar.
Was erhalten bleibt: Ihr Vorname, Ihr Foto, Ihre Sprache, Ihre Zugehörigkeit zu den Gruppen, Ihr Spielverlauf, Ihre Tabellenplatzierung, Ihr Fußballprofil, Ihre Ausrüstung, Ihre Kommentare und Ihre Wettbewerbsidentität, falls Sie eine beansprucht haben.
Was während der Pause gesperrt ist: Sie können keinen Platz mehr nehmen oder bestätigen, keiner Gruppe beitreten, keinen „+1“ hinzufügen, nicht abstimmen, nicht kommentieren, nicht reagieren und Ihre räumliche Abrufbereitschaft nicht ändern. Jeder Versuch wird von der Datenbank selbst mit einer ausdrücklichen Meldung abgelehnt.
Die Rückkehr erfolgt mit einer Geste, auf demselben Bildschirm. Ihre räumliche Abrufbereitschaft wird nur dann wieder eingeschaltet, wenn sie es vor der Pause war. Die zurückgegebenen Plätze kommen dagegen nicht zurück: Jemand konnte an Ihrer Stelle spielen, und wir nehmen niemandem etwas weg.
Ein Vorbehalt: Ein Spieler, der letzter Verwalter einer Gruppe mit weiteren Mitgliedern ist, kann sich nicht pausieren, solange er die Schlüssel nicht übergeben hat. Das ist kein Hindernis für Ihre Rechte: Die Übergabe erfolgt mit zwei Gesten auf dem Bildschirm der Kabine.
16. Sein Konto löschen — was gelöscht und was anonymisiert wird
Die Löschung wird über Einstellungen › Gefahrenzone › Konto löschen ausgelöst, mit einer ausdrücklichen Bestätigung. Sie ist sofort, endgültig und ohne Papierkorb: Es gibt weder eine Schonfrist noch eine Sicherung noch eine Möglichkeit der Wiederherstellung. Ein gelöschtes Konto kann nicht reaktiviert werden.
Vor jedem Einfrieren werden Ihre Plätze zurückgegeben. Das ist der erste Vorgang, und er deckt alle Formen von Platz ab, die ein Konto halten kann: Ihre Anmeldungen zu künftigen Spielterminen, die „+1“, deren Gastgeber Sie waren, die über den Community-Aufruf beigetretenen Spieltermine und die freigehaltenen Plätze, die Sie angelegt hatten oder die für Sie bestimmt waren. Eine einzige vergessene Form würde einen Geisterplatz hinterlassen: eine Gruppe, die sich für zehn hält und zu neunt spielt. Das ist kein Anzeigedetail — es sind die Daten anderer Personen, die wir beschädigen würden.
Was GELÖSCHT wird, ohne Kopie und ohne Archiv:
- Ihre Telefonnummer, auch im Authentifizierungsprotokoll — einem Protokoll, das durch keine technische Verknüpfung mit Ihrem Konto verbunden ist und das die Löschung des Kontos daher nicht von selbst erreicht: Es wird ausdrücklich bereinigt, sowohl über die Kennung als auch über die Nummer;
- Ihr Profilfoto: Die Referenz wird sofort gelöscht, und die Datei wird durch eine automatische Aufgabe, die alle fünf Minuten läuft, aus dem Speicherbereich entfernt;
- Ihre Sprache, Ihr Fußballprofil, Ihre Ausrüstung, Ihre verfolgten Vereine;
- Ihre Kommentare und Ihre Reaktionen;
- Ihr Punkt der räumlichen Abrufbereitschaft und dessen Radius;
- Ihre Geräte-Token und Ihre Benachrichtigungswarteschlange — einschließlich der für andere bestimmten Benachrichtigungen, die Sie namentlich nannten;
- das Protokoll der Ereignisse eines Spieltermins, das Ihren Vornamen im Klartext trug („X hat einen Platz genommen“), sowie in denselben Texten der Vorname eines „+1“, den Sie mitgebracht hatten;
- Ihre Wettbewerbsidentität und sämtliche Ihrer Statistiken sowie das Sie betreffende Protokoll der Beanspruchungen;
- die freigehaltenen Plätze, die Sie angelegt hatten, und diejenigen, die Ihre Nummer trugen;
- die Telefonnummer jedes „+1“, den Sie mitgebracht hatten;
- Ihre Authentifizierungsidentität und sämtliche Ihrer Sitzungen und Token.
Was ANONYMISIERT und aufbewahrt wird:
Ihr Profil wird zu einer Hülle ohne jedes identifizierende Merkmal: Ihr Anzeigename wird durch ein bedeutungsloses technisches Pseudonym ersetzt (in der Form #a3f91c), Foto und Sprache werden geleert.
Von da an zeigen die Zeilen, die auf Sie verwiesen, nur noch auf eine nackte Kennung und sind damit in einem Zug anonymisiert:
- die Aufstellungen der bereits gespielten Spiele;
- die Tore, Vorlagen und Statistiken dieser Spiele;
- die Stimmen, die Sie abgegeben haben, und die, die Sie erhalten haben;
- die Spielberichte, in denen ein „+1“ stand, den Sie mitgebracht hatten — sein Vorname bleibt, weil es nicht Ihre Angabe ist: Es ist die eines Dritten, der im Spielbericht einer Gruppe steht, die das Recht hat, ihren eigenen Verlauf zu behalten.
Warum nicht alles löschen? Weil das Ergebnis eines Spiels nicht allein Ihre Angabe ist. Es gehört auch den neun anderen Personen, die auf dem Platz standen. Die Zeile zu löschen würde ihren Verlauf, ihre Tabelle und ihre Ergebnisse verstümmeln. Wir zerstören daher die Verbindung zu Ihnen, wodurch diese Zeilen aus dem Anwendungsbereich der Verordnung herausfallen, statt das gemeinsame Gedächtnis einer Gruppe zu zerstören.
Ein Vorbehalt, identisch mit dem der Pause: Ein Spieler, der letzter Verwalter einer Gruppe mit weiteren Mitgliedern ist, muss zuerst die Schlüssel übergeben. Die Übergabe erfolgt mit zwei Gesten auf dem Bildschirm der Kabine. Gelingt Ihnen das nicht, schreiben Sie uns: Wir nehmen die Löschung vor.
Zwei Punkte der Transparenz:
- In einem technischen Ausweichfall, in dem die Authentifizierungszeile nicht im selben Vorgang gelöscht werden könnte, wird das Konto vor jedem Bereinigungsversuch gesperrt: Die Anmeldung wird unmöglich, selbst wenn die Bereinigung fehlschlägt. Diese Reihenfolge ist die Garantie, und der Rest wird dann von uns beseitigt.
- Die Löschung des Kontos ist nur in der mobilen App verfügbar. Wenn Sie keinen Zugang mehr zur App haben, schreiben Sie uns an die Kontaktadresse: Wir führen die Löschung aus.
17. Ihre Rechte
In Bezug auf Ihre personenbezogenen Daten haben Sie die folgenden Rechte:
- Auskunftsrecht (Art. 15) — die Bestätigung erhalten, dass wir Ihre Daten verarbeiten, und eine Kopie davon erhalten.
- Recht auf Berichtigung (Art. 16) — eine unrichtige oder unvollständige Angabe berichtigen. Die meisten Ihrer Angaben lassen sich unmittelbar in der App ändern.
- Recht auf Löschung (Art. 17) — die Löschung Ihrer Daten erwirken. Es wird unmittelbar durch die Löschung des Kontos ausgeübt (Abschnitt 16) oder auf Anfrage.
- Recht auf Einschränkung der Verarbeitung (Art. 18).
- Widerspruchsrecht (Art. 21) — einer Verarbeitung widersprechen, die auf unserem berechtigten Interesse beruht, insbesondere der Reichweitenmessung.
- Recht auf Datenübertragbarkeit (Art. 20) — die Daten, die Sie uns bereitgestellt haben, in einem strukturierten und maschinenlesbaren Format erhalten.
- Recht, Ihre Einwilligung jederzeit zu widerrufen, so einfach, wie Sie sie erteilt haben, für die darauf beruhenden Verarbeitungen: die räumliche Abrufbereitschaft (ein Schalter im Profil), die Beanspruchung einer Identität (eine Schaltfläche zum Widerruf im Profil), die Anzeige der Wettbewerbsstatistik und die Push-Benachrichtigungen (die Einstellungen Ihres Systems). Der Widerruf berührt nicht die Rechtmäßigkeit der zuvor erfolgten Verarbeitung.
- Recht, Anweisungen zum Verbleib Ihrer Daten nach Ihrem Tod festzulegen (Artikel 85 des französischen Datenschutzgesetzes „Informatique et Libertés“).
Was die App Ihnen allein und sofort ermöglicht: Ihr Profil, Ihr Spielerprofil, Ihre Ausrüstung und Ihre Sichtbarkeitseinstellungen einsehen und ändern; die räumliche Abrufbereitschaft ein- oder ausschalten; eine Wettbewerbsidentität lösen, wodurch die zugehörigen Statistiken gelöscht werden; das Konto pausieren; das Konto löschen, mit der Darstellung dessen, was gelöscht und was anonymisiert wird.
⚠️ Was die App in aller Ehrlichkeit noch NICHT ermöglicht: Es gibt keine Funktion zum automatisierten Export Ihrer Daten in eine maschinenlesbare Datei, und es gibt keinen einzelnen Bildschirm, der sämtliche gespeicherten Daten und erteilten Einwilligungen zusammenfasst. Das Auskunftsrecht (Art. 15) und das Recht auf Datenübertragbarkeit (Art. 20) werden daher auf Anfrage an yo@titu.app ausgeübt; wir übermitteln Ihnen einen Export in einem strukturierten Format. Wir behaupten nichts anderes, und diese Funktion gehört zu unseren künftigen Entwicklungen.
Wie Sie Ihre Rechte ausüben: Schreiben Sie an yo@titu.app, über einen Weg, der Ihre Identifizierung erlaubt, und geben Sie Ihr Anliegen an. Bei begründeten Zweifeln können wir einen Identitätsnachweis verlangen. Wir antworten binnen eines Monats, verlängerbar um zwei Monate bei einer komplexen Anfrage, worüber wir Sie dann unterrichten.
Wenn Sie ein „+1“ sind, dessen Vornamen und gegebenenfalls Nummer ein Mitglied eingegeben hat, ohne dass Sie selbst Mitglied sind: Ihre Rechte sind dieselben. Schreiben Sie uns an die Kontaktadresse oder bitten Sie das Mitglied, das Sie eingetragen hat, Sie zu entfernen.
Beschwerde: Wenn Sie der Auffassung sind, dass Ihre Rechte nicht gewahrt werden, können Sie Beschwerde bei der CNIL (cnil.fr/plaintes) oder bei der Aufsichtsbehörde Ihres Wohnsitzstaats einlegen.
18. Änderungen der vorliegenden Erklärung
Diese Erklärung kann sich weiterentwickeln, insbesondere um eine neue Funktion, einen Wechsel des Auftragsverarbeiters oder eine Änderung der Rechtslage abzubilden.
Bei einer wesentlichen Änderung unterrichten wir Sie vor deren Inkrafttreten durch eine Nachricht in der App oder auf der Website. Betrifft die Änderung eine Verarbeitung, die auf Ihrer Einwilligung beruht, wird eine neue Einwilligung verlangt — das gilt insbesondere für die Beanspruchung einer Identität, deren Text eine Versionsnummer trägt, die mit Ihrer Bestätigung gespeichert und vom Server bei jeder Beanspruchung geprüft wird.
Die geltende Fassung ist jederzeit über die Website titu.app und über die Einstellungen der App zugänglich. Das Datum der letzten Aktualisierung steht am Anfang des Dokuments.
Fassung 1.0 — in Kraft ab dem 30. Juli 2026.