
Der Schutz deiner personenbezogenen Daten ist uns ein wichtiges Anliegen. Wir verarbeiten deine Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, österreichisches Datenschutzgesetz, TKG 2021). Diese Erklärung gilt gleichermaßen für die Nutzung dieser Website (www.taifudo.at) und der TAIFUDO App (taifudo.app), einer Progressive Web App (PWA), die direkt im Browser läuft und optional auf dem Startbildschirm installiert werden kann.
1. Verantwortlicher
Taifudo Deeskalation und Selbstbehauptung
ZVR-Zahl: 1011882899
Völkermarkter Straße 200, 1. OG, Stiege 3, Tür 2, 9020 Klagenfurt am Wörthersee, Österreich
Telefon: +436766679525
E-Mail: info@taifudo.at
2. Verarbeitete Daten, Zwecke und Rechtsgrundlagen
2.1 Server-Logfiles
Beim Aufruf der Website werden durch unseren Hosting-Anbieter automatisch Daten erhoben (IP-Adresse, Datum/Uhrzeit der Anfrage, übertragene Datenmenge, aufgerufene URL, Referrer-URL, User-Agent). Die Verarbeitung dient der Bereitstellung, Sicherheit und Stabilität der Website.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb der Website). Speicherdauer: max. 30 Tage.
2.2 Probetraining-Buchung (Kontaktformular)
Wenn du das Probetraining-Formular ausfüllst, verarbeiten wir Vorname, Zuname, E-Mail-Adresse, optional Telefonnummer, gewählte Klasse, Wunschtermin und ggf. deine Anmerkung. Diese Daten verwenden wir ausschließlich, um deine Anfrage zu bearbeiten und mit dir Kontakt aufzunehmen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen auf deine Anfrage). Speicherdauer: bis zur Erledigung der Anfrage, danach max. 7 Jahre soweit gesetzliche Aufbewahrungspflichten bestehen.
2.3 Spamschutz: Google reCAPTCHA v3
Zum Schutz unseres Buchungsformulars vor Missbrauch setzen wir Google reCAPTCHA v3 ein (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Mutterunternehmen: Google LLC, USA). Dabei werden u.a. IP-Adresse, Cookies, Browserdaten und Mausbewegungen an Google übertragen und ausgewertet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effektivem Spam- und Missbrauchsschutz). Datenschutz Google · Nutzungsbedingungen
2.4 Google Analytics 4 (Google Consent Mode)
Wir setzen Google Analytics 4 (GA4) der Google Ireland Limited ein und steuern es über den Google Consent Mode v2 (Server-Übermittlung in die USA möglich). Vor deiner Einwilligung werden dabei keine Cookies gesetzt und keine direkt identifizierenden Daten gespeichert — es werden lediglich cookielose, aggregierte Signale zur statistischen Reichweitenmessung übermittelt. Erst nach deiner Zustimmung im Cookie-Banner erfolgt die vollständige Messung mit Cookies auf Basis pseudonymisierter Kennungen (Client-ID) und ausgewählter Ereignisse (z.B. „generate_lead" beim erfolgreichen Absenden des Probetraining-Formulars). Die IP-Anonymisierung ist standardmäßig aktiv.
Rechtsgrundlage: für die vollständige Messung mit Cookies Art. 6 Abs. 1 lit. a DSGVO (Einwilligung); für die cookielose Reichweitenmessung vor Einwilligung Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datensparsamen, aggregierten Statistik). Speicherdauer: bis zu 14 Monate (GA4-Standard). Drittlandtransfer: USA — auf Basis der EU-Standardvertragsklauseln und des EU-US Data Privacy Frameworks.
2.5 Facebook Pixel (Meta)
Sofern du zustimmst, setzen wir den Facebook Pixel der Meta Platforms Ireland Limited (4 Grand Canal Square, Dublin 2, Irland; Mutterunternehmen: Meta Platforms, Inc., USA) ein. Der Pixel erfasst Aufrufe und Conversions (z.B. „Lead" beim Abschluss einer Probetraining-Buchung) und ermöglicht die Aussteuerung von Werbung sowie die Erstellung von Custom Audiences.
Mit Meta besteht eine Vereinbarung über gemeinsame Verantwortlichkeit (Art. 26 DSGVO). Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Drittlandtransfer: USA — auf Basis der EU-Standardvertragsklauseln und des EU-US Data Privacy Frameworks. Speicherdauer: bis zu 24 Monate (Meta-Standard).
2.6 WhatsApp-Kontakt
Auf der Website findest du einen WhatsApp-Button, der einen Chat mit uns über den Messenger-Dienst der Meta Platforms Ireland Limited startet. Bei Nutzung werden personenbezogene Daten an Meta übertragen. Details findest du in der WhatsApp-Datenschutzerklärung (EWR).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (durch Anklicken).
3. TAIFUDO App (Progressive Web App)
Die TAIFUDO App ist eine browserbasierte Anwendung (Progressive Web App), die unter app.taifudo.at erreichbar ist und optional auf dem Startbildschirm installiert werden kann. Es erfolgt keine Distribution über Apple App Store oder Google Play; entsprechend werden auch keine Daten an App-Store-Betreiber übermittelt. Die nachfolgenden Abschnitte beschreiben Datenverarbeitungen, die ausschließlich die App betreffen — Web-spezifische Verarbeitungen (reCAPTCHA, GA4, FB Pixel) sind in Abschnitt 2 geregelt.
3.1 Mitgliedskonto & Authentifizierung (Supabase)
Für personalisierte Funktionen ist ein Mitgliedskonto erforderlich. Auth und Datenbank werden über Supabase (Supabase Inc., 970 Toa Payoh North #07-04, Singapur — Verarbeitung in einer EU-Region) bereitgestellt. Wir verarbeiten dabei:
- Vor- und Zuname, Geburtsdatum (Altersnachweis & Klassen-Zuordnung)
- E-Mail-Adresse, Passwort-Hash, Telefonnummer
- Postadresse (für die Vereinsmitgliedschaft)
- Notfallkontakt (freiwillig — für Verletzungen im Training)
- Mitglieds-ID, Klassen-Zuordnung, Eintrittsdatum, Approval-Status
- Letzter Login, IP-Adresse der Login-Sitzung (Sicherheits-Audit)
Neue Konten müssen vor Vollnutzung von der Akademie freigeschaltet werden. Die Daten werden ausschließlich für die Verwaltung der Mitgliedschaft, die Bereitstellung der App-Funktionen und die Kommunikation mit den Mitgliedern verwendet. Es erfolgt keine Weitergabe an Dritte außerhalb der genannten Auftragsverarbeiter.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Vereinsmitgliedschaft & Trainingsangebot) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer ordnungsgemäßen Vereinsverwaltung). Speicherdauer: für die Dauer der Mitgliedschaft, danach max. 7 Jahre (gesetzliche Aufbewahrungspflichten gemäß BAO & UGB).
3.2 Buchungs- und Anwesenheitsdaten
In der App kannst du Trainings buchen und stornieren. Wir speichern die gebuchten Klassen, Termine und Anwesenheiten („eingecheckt"/„abgesagt"). Der Check-in erfolgt vor Ort über einen QR-Code, der in der App generiert und vom Trainer-Gerät gescannt wird.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: bis 7 Jahre nach Mitgliedschaftsende (BAO).
3.3 Web Push-Benachrichtigungen (Firebase Cloud Messaging)
Mit deiner ausdrücklichen Einwilligung senden wir Push-Benachrichtigungen (z.B. Trainings-Erinnerungen, Stundenplan-Änderungen, Vereinsnews). Die technische Zustellung erfolgt über Firebase Cloud Messaging (FCM) der Google Ireland Limited (Mutterunternehmen: Google LLC, USA). Beim Aktivieren wird ein Push-Token erzeugt, das wir mit deinem Konto verknüpfen — Apple und Microsoft erhalten unter iOS bzw. Windows ggf. einen Browser-internen Token-Endpoint. Wir senden ausschließlich von uns veranlasste Nachrichten; FCM transportiert sie verschlüsselt.
Du kannst Push jederzeit in den Browser-/System-Einstellungen oder direkt in der App deaktivieren. Bei Widerruf wird das Push-Token serverseitig gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Drittlandtransfer: USA — auf Basis der EU-Standardvertragsklauseln und des EU-US Data Privacy Frameworks.
3.4 Transaktions-E-Mails (Resend)
Bestätigungs-, Einladungs- und System-Mails (z.B. Login-Magic-Link, Probetraining-Bestätigung) werden über den Versand-Dienst Resend (Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA) zugestellt. Resend verarbeitet hierfür E-Mail-Adresse, Mail-Inhalt sowie Zustell- und Bounce-Status.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Drittlandtransfer: USA — auf Basis der EU-Standardvertragsklauseln und des EU-US Data Privacy Frameworks. Speicherdauer: max. 30 Tage Versand-Logs bei Resend; Mail-Inhalte werden nicht über die Zustellung hinaus gespeichert.
3.5 Server-Logs und Diagnosedaten
Beim Aufruf der App verarbeiten wir technisch erforderliche Daten zum Betrieb und zur Sicherheit: IP-Adresse (gekürzt), User-Agent, App-Version, Sprach-/Region-Einstellung, Zeitstempel sowie ggf. anonymisierte Fehler-Logs.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an stabilem Betrieb & Fehleranalyse). Speicherdauer: max. 30 Tage.
3.6 Browser-Berechtigungen
Die App kann mit deiner ausdrücklichen Zustimmung (Browser-Dialog) auf folgende Geräte-Funktionen zugreifen:
- Mitteilungen / Web Push: Trainings-Erinnerungen, Vereinsnews.
- Kamera (optional): QR-Code-Scan beim Check-in als Trainer.
Es gibt keinen Zugriff auf Standort, Kalender, Kontakte oder Mikrofon. Du kannst alle Berechtigungen jederzeit in den Einstellungen deines Browsers oder Betriebssystems widerrufen.
3.7 Konto- und Datenlöschung
Du kannst dein Mitgliedskonto in der App unter Einstellungen → Konto löschen entfernen oder formlos per E-Mail an info@taifudo.at die Löschung verlangen. Personenbezogene Daten werden unverzüglich gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten einer Löschung entgegenstehen (in diesem Fall werden die Daten gesperrt und nach Ablauf der Frist gelöscht).
4. Datenschutz für Minderjährige
Wir bieten Trainings explizit auch für Kinder (Little Warriors, 5–10 Jahre) und Jugendliche (Rising Fighters, 10–16 Jahre) an. Die Einwilligung der Erziehungsberechtigten zur Vereinsmitgliedschaft, zur Datenverarbeitung sowie zur Nutzung der App wird im Rahmen der Vereinsanmeldung schriftlich eingeholt und außerhalb der App dokumentiert. Wir erheben Daten von Minderjährigen nur im notwendigen Umfang.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a i.V.m. Art. 8 DSGVO, § 4 Abs. 4 DSG.
5. Auftragsverarbeiter & Empfänger
Wir setzen folgende Empfänger ein, die personenbezogene Daten in unserem Auftrag verarbeiten (Art. 28 DSGVO):
- Carintech GmbH, Alois-Schader-Straße 4, 9020 Klagenfurt am Wörthersee, Österreich — Entwicklung, Wartung und technischer Support von Website und TAIFUDO App.
- Render Services, Inc. (USA) — Hosting der Website und der App.
- Supabase, Inc. (Singapur; Datenverarbeitung in einer EU-Region) — Authentifizierung und Datenbank der App.
- Sanity, Inc. (USA) — Headless-CMS für Website-Inhalte.
- Google Ireland Limited — reCAPTCHA, Google Analytics 4, Google Tag Manager, Google Fonts, Firebase Cloud Messaging.
- Meta Platforms Ireland Limited — Facebook Pixel, WhatsApp.
- Resend, Inc. (USA) — Versand transaktionaler E-Mails (Login-Links, Bestätigungen).
Eine Übermittlung in Drittländer (insbesondere die USA) erfolgt nur, soweit dies nach DSGVO zulässig ist (insb. Art. 45/46 DSGVO i.V.m. EU-Standardvertragsklauseln und EU-US Data Privacy Framework). Eine Liste der konkret eingesetzten Sub-Auftragsverarbeiter stellen wir auf Anfrage zur Verfügung.
6. Cookies, lokaler Speicher & vergleichbare Technologien
Auf der Website verwenden wir Cookies und vergleichbare Technologien. Notwendige Cookies sind für den Betrieb erforderlich (z.B. Speicherung deiner Cookie-Auswahl, reCAPTCHA-Sitzung). Optionale Cookies werden erst mit deiner Einwilligung gesetzt (GA4, Facebook Pixel). GA4 läuft über den Google Consent Mode und setzt vor deiner Einwilligung keine Cookies (nur cookielose, aggregierte Reichweitenmessung).
In der App (PWA) speichern wir browserbasiert ausschließlich das Supabase-Login-Token (in einem HttpOnly-Cookie bzw. localStorage), die UI-Sprachvorlage sowie ggf. dein Push-Token. Diese Daten sind technisch erforderlich für den Login-Status und die Zustellung von Benachrichtigungen — sie werden nicht für Werbung oder externe Analyse verwendet.
Du kannst deine Web-Cookie-Auswahl jederzeit anpassen: Cookie-Einstellungen öffnen.
7. Deine Rechte
Dir stehen grundsätzlich folgende Rechte zu:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO) — wirkt nur für die Zukunft.
Zur Ausübung deiner Rechte genügt eine formlose Mitteilung an info@taifudo.at.
8. Beschwerderecht
Du hast das Recht, dich bei einer Aufsichtsbehörde zu beschweren. Zuständig in Österreich ist die Österreichische Datenschutzbehörde:
Barichgasse 40–42, 1030 Wien
www.dsb.gv.at
9. Datensicherheit
Die Übertragung erfolgt verschlüsselt (HTTPS / TLS 1.2+). Passwörter werden ausschließlich als gesalzene Hashes (bcrypt/argon2) gespeichert. Zugriff auf personenbezogene Daten ist auf befugte Personen unseres Vereins und unserer Auftragsverarbeiter beschränkt. Wir überprüfen unsere technischen und organisatorischen Maßnahmen regelmäßig (Art. 32 DSGVO).
10. Stand
Diese Datenschutzerklärung ist gültig ab April 2026. Wir behalten uns vor, sie anzupassen, sobald geänderte Funktionen oder rechtliche Vorgaben dies erfordern. Die jeweils aktuelle Fassung ist über den Link „Datenschutz" im Footer der Website sowie in der App unter Einstellungen → Rechtliches abrufbar.