Rechtliches
Datenschutz
Welche Daten wir verarbeiten, warum, wer sie sonst noch bekommt und wie lange wir sie behalten. Stand: 14. August 2026.
Wer verantwortlich ist
Verantwortlicher im Sinne der DSGVO.
- Anbieter
- Padel LiNoH GmbH
- Vertreten durch
- Nils Hermes
- Anschrift
- Dieselstraße 19, 49835 Wietmarschen-Lohne
- info@padel-linoh.de
- Telefon
- 0151 59840485
Einen Datenschutzbeauftragten haben wir nicht benannt; dazu sind wir nach Art. 37 DSGVO und § 38 BDSG nicht verpflichtet. Für alle Fragen zum Datenschutz erreichst du uns unter der Adresse oben.
Zwei Dinge vorweg
Weil sie den Rest der Seite kürzer machen.
Wir messen dich nicht
Kein Analysedienst, kein Werbepixel, keine eingebetteten Karten oder Videos. Auch die Schriften liegen auf unserem eigenen Server und werden nicht von Google geladen. Beim bloßen Aufruf dieser Seite geht damit keine IP-Adresse an Dritte.
Wir schicken dir keine Werbung
Jede E-Mail von uns gehört zu einer konkreten Buchung — Bestätigung, Zahlungserinnerung, Erinnerung vor dem Spiel, Stornobestätigung. Einen Newsletter gibt es nicht.
Was wir verarbeiten
Nach dem Anlass geordnet, an dem es anfällt.
Wenn du einen Platz buchst
Vorname und E-Mail-Adresse brauchen wir — ohne sie können wir weder buchen noch dir Bestätigung und Stornolink schicken. Nachname und Telefonnummer sind freiwillig. Dazu Platz, Tag, Uhrzeit, Anzahl der Plätze, geliehene Schläger, die Preise und deine Buchungsnummer.
Zu jeder Buchung führen wir außerdem ein Verlaufsprotokoll: welcher Zustand wann auf welchen folgte, wer es ausgelöst hat und warum. Ohne das lässt sich im Streitfall nicht klären, was mit einer Buchung und mit dem Geld passiert ist.
Wenn du ein Konto anlegst
Unser Konto kommt ohne Passwort aus. Du gibst deine E-Mail-Adresse an, wir schicken dir einen Anmeldelink, der 15 Minuten gültig und nur einmal verwendbar ist. Wir speichern dazu deine Adresse und eine Prüfsumme des Links — den Link selbst nicht, wir könnten ihn also auch nicht rekonstruieren.
Wenn ihr euch einen Platz teilt
Wer über den Einladungslink seinen Anteil übernimmt, gibt Vorname und E-Mail-Adresse an, auf Wunsch Nachname und Telefonnummer — für jede zahlende Person getrennt, ohne Konto. Ihr erfahrt dabei voneinander: Wer bezahlt hat, erfährt die buchende Person, und wenn der Platz voll ist, erfahren es alle. Den Link gibst du selbst weiter; wir verschicken keine Einladungen an Adressen, die du uns nennst.
Wenn du bezahlst
Die Zahlung läuft über Stripe. Deine Kartendaten sehen wir nie — sie werden ausschließlich bei Stripe eingegeben. Wir übermitteln dorthin deine E-Mail-Adresse, den Betrag und die Zuordnung zur Buchung und erhalten eine Zahlungskennung zurück, damit wir eine spätere Erstattung derselben Zahlung zuordnen können. Zahlst du vor Ort in bar, ist Stripe gar nicht beteiligt.
Wenn du Firmenfitness nutzt
Verknüpfst du deine Wellpass-Mitgliedschaft, prüfen wir sie bei EGYM. Dafür übermitteln wir Vorname, Nachname, E-Mail-Adresse, Geburtsdatum, Geschlecht, deine TAN und — falls hinterlegt — deine Telefonnummer. Geburtsdatum und Geschlecht verlangt der Anbieter zur Identifikation; wir speichern beides nicht. Zurück bekommen wir eine Mitgliedsnummer und den Gültigkeitszeitraum, die wir speichern. Bei jeder Einlösung melden wir Mitgliedsnummer, Spieltag, Spielzeit und Betrag an EGYM, um abzurechnen.
E-Mails, die wir dir schicken
Zu jeder versendeten Nachricht führen wir ein Zustellprotokoll mit Adresse, Vorlage, Betreff, Zeitpunkt und Zustellstatus. Meldet der Versanddienst eine Adresse dauerhaft als unzustellbar oder eine Beschwerde, tragen wir sie in eine Sperrliste ein und schicken nichts mehr dorthin.
Technisches beim Aufruf
Bei jeder Anfrage fallen technische Daten an, vor allem die IP-Adresse. Wir nutzen sie zur Missbrauchsabwehr: Damit einzelne Absender die Plätze nicht mit Massenanfragen blockieren können, zählen wir kurzzeitig mit, wie viele Anfragen von einer Adresse kommen. Diese Zähler liegen nur im Arbeitsspeicher und stehen in keiner Datenbank; beim Neustart sind sie weg.
Daneben schreibt unser Server ein Betriebsprotokoll, das wir brauchen, um Störungen und Angriffe zu erkennen. Wir bewahren es 14 Tage lang auf und löschen es danach automatisch. Unsere Hostinganbieter führen zusätzlich eigene Protokolle über den Betrieb ihrer Infrastruktur; dafür gilt der jeweilige Vertrag zur Auftragsverarbeitung, den wir mit ihnen geschlossen haben.
Wenn wir jemanden sperren
Wir können eine E-Mail-Adresse von der Buchung ausschließen, etwa nach wiederholtem Nichterscheinen. Gespeichert werden Adresse, Zeitpunkt, Grund und wer es war — ebenso die Aufhebung. Eine Sperre entsteht nie automatisch, sie wird immer von einem Menschen gesetzt und kann jederzeit wieder aufgehoben werden.
Wozu, und auf welcher Grundlage
- Buchung, Konto, Zahlung, Anteile, Firmenfitness
- Art. 6 Abs. 1 lit. b DSGVO — zur Erfüllung des Vertrags
- Buchungsbezogene E-Mails
- Art. 6 Abs. 1 lit. b DSGVO
- Verlaufsprotokoll, Zustellprotokoll, Sperrliste, Missbrauchsabwehr, Personensperre
- Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse an nachvollziehbaren Geldbewegungen, an der Zustellbarkeit unserer Nachrichten, am Schutz der Plätze vor blockierenden Massenreservierungen und am geordneten Spielbetrieb
- Buchhaltung und Steuerunterlagen
- Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 147 AO und § 257 HGB
Besondere Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO verarbeiten wir nicht.
Wer deine Daten außer uns bekommt
Mit unseren Dienstleistern schließen wir Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.
- Hetzner Online GmbH
- Betrieb der Anwendung und der Datenbank — Deutschland
- Cloudflare
- Auslieferung der Website, Schutz vor Überlastung — weltweites Netz, US-Unternehmen
- Amazon Web Services
- Versand unserer E-Mails (Amazon SES) — Region Frankfurt, US-Mutterkonzern
- Stripe
- Zahlungsabwicklung und Erstattungen — Irland, US-Mutterkonzern
- EGYM Wellpass GmbH
- Prüfung der Mitgliedschaft, Abrechnung der Einlösungen — Deutschland
- Steuerberatung
- Verbuchung der Zahlungen und Erstattungen — Deutschland
Übermittlung in Drittländer
Anwendung, Datenbank und E-Mail-Versand laufen in Rechenzentren innerhalb der Europäischen Union. Bei Cloudflare, Amazon Web Services und Stripe lässt sich ein Zugriff aus den USA — etwa durch Konzerngesellschaften im Rahmen von Betrieb und Support — nicht ausschließen. Dafür stützen wir uns auf den EU-US Data Privacy Framework (Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023), soweit der Empfänger zertifiziert ist, und ergänzend auf Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO.
Eine Kopie der Garantien schicken wir dir auf Anfrage an info@padel-linoh.de.
Wie lange wir speichern
- Buchungen samt Beträgen, Zahlungen und Erstattungen
- 10 Jahre nach Ablauf des Kalenderjahres
- Dein Konto
- bis du es löschst
- Mitgliedsnummer und Adresse einer Firmenfitness-Einlösung
- 90 Tage nach dem Spieltag, danach automatisch entfernt
- Anmeldelinks
- 15 Minuten gültig, die Zeile 7 Tage danach
- Sitzung nach der Anmeldung
- 30 Tage ohne Nutzung, längstens 90 Tage
- Empfängeradresse im Zustellprotokoll der E-Mails
- 90 Tage, danach automatisch entfernt
- Sperrliste für unzustellbare Adressen
- dauerhaft, bis wir sie aufheben
- Zähler zur Missbrauchsabwehr (IP-Adressen)
- nur im Arbeitsspeicher, längstens eine Stunde
- Betriebsprotokoll des Servers
- 14 Tage lang, danach automatisch gelöscht
Wenn du dein Konto löschst, endet jede Sitzung sofort, deine Kontodaten und Mitgliedsnummern werden gelöscht und deine Kontaktdaten auf bestehenden Buchungen durch einen Platzhalter ersetzt. Die Buchungen selbst bleiben als Buchungsbelege bestehen — Platz, Zeitraum und Beträge —, aber ohne Bezug zu dir. Buchhaltungsunterlagen dürfen wir nach § 147 AO nicht löschen; den Personenbezug dürfen wir entfernen, und genau das tun wir.
Cookies und was im Browser bleibt
Nur, was für die Buchung nötig ist — deshalb ohne Einwilligungsbanner (§ 25 Abs. 2 Nr. 2 TDDDG).
- PADELSESSION
- Cookie. Hält dich nach der Anmeldung angemeldet. 30 Tage ohne Nutzung, längstens 90 Tage. Wird erst gesetzt, wenn du dich anmeldest.
- XSRF-TOKEN
- Cookie. Schützt Formulare vor gefälschten Anfragen. Gilt für die Dauer der Sitzung.
- Angefangene Buchung
- Sitzungsspeicher des Browsers: gewählter Court, Tag, Startzeit, Dauer, Anzahl der Plätze und die zuletzt abgeschlossene Buchung. Verschwindet, wenn du den Tab schließt.
- Rücksprungziel der Anmeldung
- Lokaler Speicher des Browsers: wohin es nach dem Klick auf den Anmeldelink weitergehen soll. Der Link öffnet einen neuen Tab, und ein neuer Tab hat einen eigenen Sitzungsspeicher — deshalb der lokale. Bleibt, bis du den Browserspeicher löschst.
Es gibt bei uns keine Analyse-, Reichweiten- oder Werbecookies, kein Tracking über Seiten hinweg und keine Weitergabe an Werbenetzwerke. Du kannst Cookies jederzeit löschen oder blockieren; blockierst du die beiden oben, kannst du dich nicht mehr anmelden und keine Buchung abschließen.
Widerspruchsrecht
Du hast das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung dich betreffender personenbezogener Daten Widerspruch einzulegen, die auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgt.
Das betrifft bei uns das Verlaufsprotokoll zu Buchungen, das Zustellprotokoll und die Sperrliste für E-Mails, die Zähler zur Missbrauchsabwehr und eine Sperre deiner Person.
Legst du Widerspruch ein, verarbeiten wir die betroffenen Daten nicht mehr — es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Formlos genügt an info@padel-linoh.de.
Direktwerbung betreiben wir nicht. Solltest du dennoch je Werbung von uns bekommen, kannst du dieser jederzeit ohne Angabe von Gründen widersprechen.
Deine weiteren Rechte
- Auskunft (Art. 15 DSGVO)
- Welche Daten wir über dich verarbeiten, wozu, wer sie bekommt und wie lange wir sie behalten. Die erste Kopie ist kostenlos.
- Berichtigung (Art. 16 DSGVO)
- Falsches korrigieren, Unvollständiges ergänzen. Name, Adresse und Telefonnummer kannst du im Konto selbst ändern.
- Löschung (Art. 17 DSGVO)
- Soweit wir nicht gesetzlich zur Aufbewahrung verpflichtet sind. Dein Konto kannst du selbst löschen.
- Einschränkung (Art. 18 DSGVO)
- Die Verarbeitung ruhen lassen, statt sie zu beenden.
- Datenübertragbarkeit (Art. 20 DSGVO)
- Die Daten, die du uns gegeben hast, in einem gängigen, maschinenlesbaren Format.
Schreib uns an info@padel-linoh.de oder an die Anschrift oben. Wir antworten innerhalb eines Monats; bei komplexen oder zahlreichen Anfragen dürfen wir um zwei Monate verlängern und sagen dir das innerhalb des ersten Monats.
Damit wir deine Daten nicht an die falsche Person geben, müssen wir sicher sein, dass du es bist. In der Regel genügt uns eine Anfrage von der Adresse, unter der du gebucht hast. Einen Ausweis verlangen wir nicht.
Beschwerde bei der Aufsichtsbehörde
Du hast das Recht, dich über die Verarbeitung deiner Daten bei einer Datenschutzaufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig ist die Behörde am Sitz unseres Unternehmens:
- Die Landesbeauftragte für den Datenschutz Niedersachsen
- Prinzenstraße 5, 30159 Hannover — www.lfd.niedersachsen.de
Keine automatisierten Entscheidungen, kein Profiling, keine KI
Wir treffen keine automatisierten Entscheidungen im Einzelfall im Sinne des Art. 22 DSGVO, die dir gegenüber rechtliche Wirkung entfalten oder dich ähnlich erheblich beeinträchtigen. Wir erstellen keine Profile und setzen keine Systeme künstlicher Intelligenz ein.
Damit du das einordnen kannst: Eine Buchung kann automatisch abgewiesen werden — etwa weil der Platz belegt ist, eine Frist abgelaufen ist oder unsere Schutzmaßnahmen gegen Missbrauch greifen. Das sind feste Regeln, die für alle gleich gelten, und keine Bewertung deiner Person. Wenn du meinst, es habe dich zu Unrecht getroffen, schreib uns — info@padel-linoh.de.
Musst du deine Daten angeben?
Vorname und E-Mail-Adresse brauchen wir für eine Buchung. Sie sind weder gesetzlich noch vertraglich vorgeschrieben — ohne sie können wir aber keinen Vertrag schließen und dir weder Bestätigung noch Stornolink schicken, eine Buchung ist dann also nicht möglich.
Alles andere ist freiwillig, und es entsteht dir kein Nachteil: Ohne Nachname und Telefonnummer buchst du genauso, ohne Wellpass-Verknüpfung zahlst du den regulären Preis.
Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich unsere Verarbeitung ändert — etwa wenn ein Dienstleister dazukommt. Es gilt die hier veröffentlichte Fassung; das Datum oben sagt dir, wann sie zuletzt geändert wurde.
Die Anbieterangaben stehen im Impressum, die Bedingungen für Buchungen in den AGB und die Stornofristen unter Stornobedingungen.