kannste
Datenschutzerklärung
Stand: 19. Juli 2026
Privacy-Versprechen
kannste ist bewusst datensparsam gebaut: keine E-Mail-Pflicht, keine Telefonnummer, kein Passwort, keine Werbung, kein Tracking, Hosting in der EU. Die einzelnen Verarbeitungen sind unten aufgeführt.
1. Verantwortlicher
Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist der Anbieter dieses Dienstes. Die vollständigen Kontaktdaten finden Sie im Impressum.
2. Server-Logs
Beim Aufruf von kannste.app werden vom Webserver — betrieben auf Infrastruktur der Hetzner Online GmbH (Industriestraße 25, 91710 Gunzenhausen), Serverstandort EU (Helsinki, Finnland) — automatisch Daten in Server-Logdateien protokolliert, insbesondere:
- IP-Adresse des zugreifenden Geräts
- Datum und Uhrzeit des Zugriffs
- das angefragte Routen-Muster und HTTP-Statuscode
- Browser-Identifikation (User-Agent)
Datensparsamkeits-Hinweis: kannste protokolliert bewusst nur das Routen-Muster (z. B. „/c/:inviteSlug"), nicht die tatsächlich aufgerufene URL im Klartext. Geheime Einladungs- und Login-Links tragen ihr Geheimnis im URL-Pfad selbst — dieser Pfad landet dadurch nicht im Log.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an einem stabilen, sicheren Betrieb des Dienstes. Die Logs werden nach 14 Tagen gelöscht. Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
3. Keine Reichweitenmessung, kein Tracking
kannste nutzt keine Analytics- oder Tracking-Dienste, keine Tracking-Cookies und bindet keine Drittanbieter-Ressourcen ein. Betriebsmetriken (z. B. wie viele Gruppen aktiv sind) entstehen ausschließlich aus Abfragen der eigenen Datenbank, aggregiert und ohne Personenbezug.
4. Kernfunktion — Teilnahme ohne Konto
Um in einer Gruppe mitzumachen, ist kein Konto nötig. Beim Beitritt über einen Einladungslink werden verarbeitet:
- ein selbst gewählter Anzeigename (2–24 Zeichen, kein Klarname nötig)
- Ihre Zusagen (Gruppe, Spieltag, optionale Notiz bis 60 Zeichen, Zeitpunkt)
- ein geheimes Geräte-Token, das Sie als Mitglied Ihres Geräts wiedererkennt — auf dem Server wird ausschließlich ein Hash dieses Tokens gespeichert, niemals das Token selbst
Alte Zusagen werden automatisch nach 90 Tagen gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erbringung des von Ihnen genutzten Dienstes).
5. Optionales Konto (Magic Link)
Ein Konto ist freiwillig und dient allein dazu, Ihre Zugänge zu Ihren Gruppen geräteübergreifend zu sichern. Bei der Einrichtung verarbeiten wir Ihre E-Mail-Adresse und bestätigen die Anmeldung über einen Magic Link — ein Passwort gibt es nicht.
Nach dem Login setzen wir ein technisch notwendiges Session-Cookie (HttpOnly), das ausschließlich den Login-Zustand trägt — kein Tracking-Cookie, daher ist dafür kein Cookie-Consent-Banner erforderlich. Das Geräte-Token aus Abschnitt 4 liegt weiterhin im LocalStorage Ihres Browsers, nicht im Cookie. Ihr Konto können Sie jederzeit mit einem Klick vollständig löschen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
6. E-Mail-Versand (Brevo)
Magic-Link- und Bestätigungs-Mails versenden wir über Sendinblue/Brevo SAS, 106 Boulevard Haussmann, 75008 Paris, Frankreich — als Auftragsverarbeiter gemäß Art. 28 DSGVO, mit Serverstandort EU. Brevo erhält dafür Ihre E-Mail-Adresse und den Mail-Inhalt zum Zweck der Zustellung; siehe brevo.com/de/legal/privacypolicy .
7. Produkt-News (optional)
Nur wenn Sie das im Konto ausdrücklich aktivieren, schicken wir gelegentliche Produkt-News. Die Anmeldung läuft über ein separates, nicht vorangekreuztes Double-Opt-in-Verfahren: Sie aktivieren die Option, bestätigen anschließend per Bestätigungs-Mail, und können die Einwilligung jederzeit widerrufen. Wir versenden dazu ausschließlich die von Ihnen ausdrücklich bestellten Mails — keine Reaktivierungs- oder Werbe-Mails. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
8. Discord-Verknüpfung (optional)
Verknüpft der Admin einer Gruppe diese auf eigenen Wunsch mit einem Discord-Server (Gruppen-Einstellungen → „Discord verknüpfen"), übermittelt kannste ab diesem Zeitpunkt laufend Daten an diesen Discord-Kanal:
- eine sich selbst aktualisierende Statusnachricht mit den Anzeigenamen und optionalen Notizen (bis 60 Zeichen) aller Mitglieder, die für den jeweiligen Spieltag zugesagt haben
- sobald die eingestellte Mindestzahl an Zusagen erreicht ist, zusätzlich EINE eigenständige Match-Post-Nachricht mit denselben Zahlen/Namen (höchstens einmal pro Spieltag, abschaltbar in den Gruppen-Einstellungen)
- bei Mitgliedern, die über den „Bin dabei"-Button in Discord beitreten oder zusagen: die Verknüpfung ihrer Discord-Nutzer-ID mit ihrem kannste-Zugang (serverseitig gespeichert, ausschließlich zur Wiedererkennung des Buttons)
Das Verknüpfen ist ausschließlich vom Admin auslösbar; der Web-Bereich weist ihn davor ausdrücklich auf die Sichtbarkeits-Konsequenz hin, und die Bestätigungsnachricht im Discord-Kanal wiederholt den Hinweis. Empfänger ist Discord Inc., USA (Drittlandtransfer) — Details siehe discord.com/privacy . Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der vom Admin gewünschten Koordination über den von der Gruppe bereits genutzten Discord-Server).
9. Fehlerberichte („Problem melden")
Über den Link „Problem melden" in der Fußzeile jeder Seite können Sie freiwillig einen technischen Fehlerbericht absenden. Dabei übermittelt kannste zur Fehlersuche:
- das Routen-Muster der Seite, von der gemeldet wurde (z. B. „/b/:channelPublicId", nie die vollständige URL mit geheimem Link)
- die letzten im Browser gescheiterten Anfragen (jeweils nur Routen-Muster und Status-Code) sowie gekürzte technische Fehlermeldungen
- die Browser-Kennung (User-Agent) und den Zeitpunkt
- falls vorhanden, die öffentliche Gruppen- und Mitglieds-Kennung (nicht-geheime IDs) sowie Ihren optionalen Freitext
Bewusst NICHT übertragen werden geheime Einladungs- oder Login-Links, Geräte- oder Session-Tokens oder E-Mail-Adressen — diese sind technisch von der Erfassung ausgeschlossen. Jeder Bericht erhält eine kurze Referenz, die Ihnen nach dem Absenden angezeigt wird, damit ein gemeldetes Problem den Server-Protokollen zugeordnet werden kann. Fehlerberichte werden nach 90 Tagen automatisch gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an einem stabilen, fehlerfreien Betrieb des Dienstes.
10. Cookies
kannste setzt ausschließlich das in Abschnitt 5 genannte, technisch notwendige Session-Cookie. Weitere Cookies werden nicht gesetzt.
11. Ihre Rechte
Sie haben gegenüber dem Verantwortlichen folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16)
- Recht auf Löschung (Art. 17)
- Recht auf Einschränkung der Verarbeitung (Art. 18)
- Recht auf Widerspruch gegen die Verarbeitung (Art. 21)
- Recht auf Datenübertragbarkeit (Art. 20)
Außerdem haben Sie das Recht, sich bei einer Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Für den Verantwortlichen zuständig ist:
Die Landesbeauftragte für den Datenschutz und für das Recht auf
Akteneinsicht Brandenburg
Stahnsdorfer Damm 77
14532 Kleinmachnow
Anfragen zu Ihren Daten richten Sie bitte an kannste@dzieciol.de.
12. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung an geänderte rechtliche Vorgaben oder Funktionen von kannste anzupassen. Maßgeblich ist jeweils die zum Zeitpunkt Ihres Besuchs gültige Fassung.