Paceflow
  • Features
  • Use Cases
  • Preise
  • FAQ
Demo starten

Datenschutzerklärung

Stand: 26. September 2026

1. Verantwortlicher

Marco Frommholz
(handelnd unter: Piouswood Solution)
Eilbeker Weg 190
22089 Hamburg
Rechtsform: Einzelunternehmen
E-Mail: hallo@paceflow.de

2. Hosting

Unsere Website und Anwendung werden bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland gehostet. Hetzner verarbeitet personenbezogene Daten in unserem Auftrag und ausschließlich auf Servern in Deutschland. Ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO wurde geschlossen.

Beim Besuch unserer Website erfasst der Webserver automatisch Server-Logfiles mit Ihrer IP-Adresse, Browsertyp, Referrer-URL und Zeitpunkt des Zugriffs. Diese Daten werden zur Sicherstellung eines störungsfreien Betriebs verarbeitet (Art. 6 Abs. 1 lit. f DSGVO) und nach 7 Tagen gelöscht.

3. Reichweitenmessung (Matomo) und Local Storage

Wir zählen die Besuche dieser Website mit Matomo. Matomo betreiben wir selbst (matomo.piouswood.de), nicht ein Drittanbieter; die Installation liegt auf unserem Webspace bei der Alfahosting GmbH, Edmund-von-Lippmann-Straße 13-15, 06112 Halle (Saale), Deutschland, die die Daten in unserem Auftrag verarbeitet. Auftragsverarbeitungsvertrag nach Art. 28 DSGVO mit Alfahosting: [offen].

Die Messung arbeitet ohne Cookies und liest keine Merkmale Ihres Browsers oder Geräts aus; auf Ihrem Endgerät wird nichts gespeichert oder abgefragt. Erfasst werden gekürzte IP-Adresse, besuchte Seite (nur die Adresse ohne Zusätze), Zeitpunkt und der Browsertyp, den Ihr Browser bei jedem Aufruf ohnehin mitsendet. Die IP-Adresse wird vor dem Speichern um die letzten zwei Bytes gekürzt (aus 192.168.12.34 wird 192.168.0.0). Einzelne Besuche löschen wir nach 180 Tagen automatisch; danach bleiben nur zusammengefasste Zahlen. Die Daten werden nicht an Dritte weitergegeben.

Gezählt wird nur auf dieser Website. In der Paceflow-Anwendung, im Mitgliederportal und auf den öffentlichen Vereinsseiten findet keine Reichweitenmessung statt.

Rechtsgrundlage ist unser berechtigtes Interesse, die Nutzung unserer Website in anonymer Form auszuwerten und sie zu verbessern (Art. 6 Abs. 1 lit. f DSGVO). Sie können der Zählung jederzeit widersprechen (Art. 21 DSGVO), indem Sie hier den Haken entfernen; der Widerspruch wird im lokalen Speicher Ihres Browsers abgelegt und gilt für diesen Browser:

Hat Ihr Browser „Do Not Track“ eingestellt, zählen wir Sie nicht.

Für die Speicherung Ihrer Einstellungen (z. B. Theme-Präferenz hell/dunkel, Ihr Widerspruch gegen die Reichweitenmessung) nutzen wir den lokalen Speicher Ihres Browsers (Local Storage). Diese Daten verbleiben auf Ihrem Gerät und werden nicht an uns übertragen. Sie können sie jederzeit über Ihre Browser-Einstellungen löschen.

3a. Schriftarten

Die auf unserer Website und in der Anwendung verwendeten Schriftarten (Manrope, Inter und JetBrains Mono) liegen auf unseren eigenen Servern (Hosting siehe Abschnitt 2) und werden von dort geladen. Eine Verbindung zu Google Fonts oder anderen Schriftanbietern wird dafür nicht aufgebaut.

4. Kontaktformular

Wenn Sie uns über das Kontaktformular kontaktieren, werden Ihre Angaben (Name, E-Mail-Adresse, Unternehmen, Nachricht) zur Bearbeitung Ihrer Anfrage verarbeitet (Art. 6 Abs. 1 lit. b DSGVO). Die Daten werden nach abschließender Bearbeitung Ihrer Anfrage gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

4a. Warteliste

Vor dem Start von Paceflow können Sie sich auf der Startseite in eine Warteliste eintragen. Wir verarbeiten dabei Ihre E-Mail-Adresse sowie freiwillig den Vereinsnamen, die ungefähre Mitgliederzahl und die Sportart, um Sie über den Start zu informieren und das Angebot auf Ihren Verein zuzuschneiden. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Wir nutzen das Double-Opt-in-Verfahren: Sie erhalten zunächst eine E-Mail mit einem Bestätigungslink; erst nach der Bestätigung schreiben wir Ihnen. Wir speichern den Zeitpunkt der Eintragung und der Bestätigung als Nachweis. Unbestätigte Eintragungen verfallen nach sieben Tagen. Sie können die Einwilligung jederzeit widerrufen – über den Austragen-Link in jeder E-Mail oder formlos an hallo@paceflow.de; Ihr Eintrag wird dann gelöscht. Der Versand erfolgt über Resend (siehe unten).

4b. Zahlungsabwicklung (Stripe)

Für die Abwicklung von Abonnement-Zahlungen nutzen wir Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Wenn Sie ein kostenpflichtiges Abonnement starten, werden Sie zum Stripe-Checkout weitergeleitet. Stripe verarbeitet die für die Zahlung erforderlichen Daten (Name, E-Mail, Zahlungsmittel, Rechnungsadresse) in eigener Verantwortung. Wir selbst erhalten und speichern keine vollständigen Zahlungsdaten.

Rechtsgrundlage ist die Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO). Stripe-Datenschutzerklärung: stripe.com/de/privacy.

4c. Transaktionale E-Mails (Resend)

Für den Versand transaktionaler E-Mails (z. B. Bestätigungen, Magic-Links, Zahlungshinweise; Rechnungen verschickt Stripe, siehe 4b) setzen wir Resend (Resend, Inc., USA) als Auftragsverarbeiter ein. Übermittelt werden Empfänger-E-Mail-Adresse, Absender, Betreff und Inhalt der jeweiligen Nachricht. Mit Resend besteht ein Auftragsverarbeitungsvertrag inkl. EU-Standardvertragsklauseln (SCC); Resend ist zudem nach dem EU-US Data Privacy Framework zertifiziert. Rechtsgrundlage: Vertragserfüllung bzw. berechtigtes Interesse (Art. 6 Abs. 1 lit. b und f DSGVO). Datenschutzhinweise: resend.com/legal/privacy-policy.

4d. CDN, DNS und Schutz vor Angriffen (Cloudflare)

Zur Auflösung von DNS-Anfragen, TLS-Terminierung und zum Schutz vor DDoS-Angriffen setzen wir Cloudflare Germany GmbH (Rosental 7, c/o Mindspace, 80331 München; Konzernmutter: Cloudflare, Inc., USA) ein. Beim Aufruf unserer Dienste werden IP-Adresse, HTTP-Header und übertragene Inhalte über die Cloudflare-Infrastruktur geleitet, wobei vorrangig EU-Edge-Knoten verwendet werden. Mit Cloudflare besteht ein Auftragsverarbeitungsvertrag inkl. EU-Standardvertragsklauseln; eine Übermittlung in die USA ist nicht ausgeschlossen, abgesichert durch das EU-US Data Privacy Framework. Rechtsgrundlage: berechtigtes Interesse an einem stabilen und sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Datenschutzhinweise: cloudflare.com/privacypolicy.

5. SaaS-Anwendung

Wenn Sie unsere SaaS-Anwendung nutzen, verarbeiten wir personenbezogene Daten im Rahmen eines Auftragsverarbeitungsverhältnisses mit Ihnen als Verantwortlichem. Die Details, insbesondere konkrete technische und organisatorische Maßnahmen (TOMs) gemäß Art. 32 DS-GVO sowie eine vollständige Liste der eingesetzten Subauftragsverarbeiter (Hetzner, Cloudflare, Stripe, Resend), regelt der separat geschlossene Auftragsverarbeitungsvertrag — siehe AVV.

6. Automatische Fehlerberichterstellung

Unsere SaaS-Anwendung verfügt über ein automatisches Fehlerberichterstellungssystem, das technische Fehler und Probleme bei der Nutzung protokolliert und an unser internes Support-System übermittelt. Dies ermöglicht uns, Fehler schnell zu identifizieren und zu beheben sowie die Stabilität der Anwendung zu verbessern.

6.1. Erfasste Daten

Bei Fehler-Meldungen werden folgende Daten erfasst und übermittelt:

  • Fehlertyp und Fehlermeldung (Beschreibung des aufgetretenen Problems)
  • Stack-Trace (technische Fehlerdetails für Debugging)
  • Anwendungsversion (APP_VERSION)
  • Umgebung (Produktion oder Entwicklung)
  • Benutzer-Informationen (Benutzer-ID, E-Mail, Rolle, Authentifizierungsstatus)
  • Organisations-Daten (Tenant-ID, Slug)
  • HTTP-Kontext (Anfragemethode, Pfad)
  • Optionale Informationen (Abo-Tier, Client-Typ, Demo-Status)

6.2. Datenschutz bei Fehlerberichterstellung

Zum Schutz Ihrer Privatsphäre werden alle Fehlerberichte automatisch bereinigt (sanitiert), bevor sie übermittelt werden:

  • Geheime Daten werden maskiert: Bearer-Tokens, JWT-Tokens, API-Keys, Datenbank-URLs, Passwörter, Datei-Pfade, E-Mail-Adressen, Telefonnummern, Kreditkartennummern und UUIDs werden automatisch durch Platzhalter wie [REDACTED_JWT], [REDACTED_PASSWORD], [REDACTED_EMAIL] ersetzt.
  • Sichere Fehler nur: Es werden nur technisch sichere Fehlertypen übermittelt (z.B. ValueError, TypeError, HTTP-Exceptions). Datenbankfehler und Authentifizierungsfehler, die sensible Daten enthalten könnten, werden nicht übermittelt.
  • Non-Blocking-Übermittlung: Die Fehlerberichterstellung läuft asynchron und blockiert nicht die Anwendung oder die Fehlerausgabe an Sie als Nutzer.

6.3. Speicherdauer und Löschung

Fehlerberichte werden in unserem internen Support-System für einen Zeitraum von 90 Tagen gespeichert, um eine angemessene Fehleranalyse und -behebung zu gewährleisten. Nach dieser Frist werden die Berichte automatisch gelöscht.

6.4. Rechtsgrundlage

Die Verarbeitung ist erforderlich zur Erfüllung unserer Vertragspflicht gegenüber Ihnen, die Stabilität und Sicherheit der SaaS-Anwendung zu gewährleisten (Art. 6 Abs. 1 lit. b DSGVO). Zusätzlich ist es in unserem berechtigten Interesse, technische Probleme zu erkennen und zu beheben (Art. 6 Abs. 1 lit. f DSGVO).

6.5. Opt-Out und Nutzerkontrolle

In zukünftigen Versionen wird es eine Option geben, die automatische Fehlerberichterstellung in den Anwendungseinstellungen zu deaktivieren. Kontaktieren Sie uns unter hallo@paceflow.de, wenn Sie die Fehlerberichterstellung für Ihren Tenant deaktivieren möchten.

7. Support & Admin-Zugriff

Unser Support-Team kann mit deiner Zustimmung auf deinen Account zugreifen, um technische Probleme zu beheben oder Fragen zu beantworten. Jeder Admin-Zugriff wird vollständig protokolliert und geloggt.

7.1. Was wird geloggt?

Jeder Admin-Zugriff auf deinen Account wird im Audit-Log dokumentiert mit folgenden Informationen:

  • Wer: Admin-Benutzer (E-Mail)
  • Wann: Zeitpunkt und Dauer des Zugriffs
  • Was: Alle durchgeführten Aktionen (Ansicht, Bearbeitung, Löschung)
  • Von wo: IP-Adresse des Zugriffs

7.2. Deine Rechte

Du kannst jederzeit:

  • Das Audit-Log deines Accounts einsehen
  • Eine Liste aller Admin-Zugriffe anfordern
  • zukünftigen Admin-Zugriff widerrufen oder einschränken

Kontaktiere uns unter hallo@paceflow.de, um Fragen zum Admin-Zugriff zu stellen oder um deine Rechte auszuüben.

8. Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:

  • Auskunftsrecht (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruchsrecht (Art. 21 DSGVO)

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: datenschutz@paceflow.de

Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren.

9. SSL-Verschlüsselung

Unsere Website und Anwendung nutzen aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

10. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie stets den aktuellen rechtlichen Anforderungen anzupassen oder um Änderungen unserer Leistungen umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.

Paceflow

Die moderne Softwarelösung für Vereinsverwaltung.

Produkt
  • Features
  • Use Cases
  • Preise
  • FAQ
Rechtliches
  • Impressum
  • Datenschutz
  • AGB
  • AVV
Kontakt
  • Kontakt
© 2026 Piouswood Solution