DARTAPP BY FRINGS
Datenschutzerklärung
Stand: 17. August 2026
Mit dieser Datenschutzerklärung informiere ich darüber, welche personenbezogenen Daten bei der Nutzung von Dartapp by Frings verarbeitet werden, zu welchen Zwecken dies geschieht und welche Rechte betroffene Personen haben.
1. Verantwortlicher
Sven Frings
Florastraße 8
47918 Tönisvorst
Deutschland
E-Mail: sven-frings@live.de
Dartapp by Frings ist ein kostenloses, privat betriebenes Hobbyprojekt. Ein Datenschutzbeauftragter ist nicht bestellt, da hierfür keine gesetzliche Verpflichtung besteht.
2. Grundsätze der Datenverarbeitung
Personenbezogene Daten werden nur verarbeitet, soweit dies für die Bereitstellung, Sicherheit und Nutzung der App erforderlich ist, eine Einwilligung erteilt wurde oder eine gesetzliche Verpflichtung besteht. Es werden keine personenbezogenen Daten verkauft und keine personalisierte Werbung ausgespielt.
Je nach genutzter Funktion können insbesondere Konto- und Profildaten, Spiel- und Trainingsdaten, Turnierdaten, Nachrichten, Termine, Push-Abonnements sowie technische Verbindungs- und Protokolldaten verarbeitet werden.
3. Aufruf der Website, Hosting und Serverprotokolle
Die Web-App wird über Vercel bereitgestellt. Beim Aufruf können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, Referrer, Browser- und Geräteinformationen, Betriebssystem, Sprache, HTTP-Status sowie technische Fehler- und Sicherheitsdaten verarbeitet werden.
Die Verarbeitung ist für die Auslieferung, Stabilität, Fehleranalyse und Absicherung der App erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Das berechtigte Interesse besteht im sicheren und zuverlässigen Betrieb der App.
4. Registrierung, Anmeldung und Benutzerkonto
Für geschützte Funktionen wird ein Benutzerkonto benötigt. Dabei werden insbesondere E-Mail-Adresse, technische Benutzer-ID, Spitzname, optionaler Vorname, Passwort- beziehungsweise Authentifizierungsdaten, Registrierungs- und Anmeldezeitpunkte sowie Kontostatus verarbeitet.
Die Anmeldung und Sitzungsverwaltung erfolgen über Supabase Auth. Passwörter werden nicht im Klartext in der App angezeigt. Für Registrierungs-, Passwort- und Sicherheits-E-Mails kann Mailjet als Versanddienst eingesetzt werden.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, weil die Verarbeitung für das unentgeltliche Nutzungsverhältnis und die gewünschten App-Funktionen erforderlich ist.
5. Spielerprofil und Auswertung der letzten sieben Tage
Im Spielerprofil können Vorname, Spitzname, Spielerfarbe, Wurfhand und bevorzugtes Doppel angezeigt werden. Diese Angaben bleiben gespeichert, bis sie geändert oder zusammen mit dem Konto gelöscht werden.
Leistungswerte und persönliche Bestleistungen im Spielerprofil werden ausschließlich aus den letzten sieben Kalendertagen berechnet. Dazu können insbesondere 3-Dart-Average, First-9-Average, Anzahl der Spiele, Darts pro Leg, 100+, 140+, 180er, höchstes Checkout, bestes Leg, bester Average, Checkoutquote und Siegquote gehören. Ältere Ergebnisse fließen nicht mehr in diese Profilansicht ein.
Die 7-Tage-Ansicht erzeugt keine zusätzliche dauerhafte Kopie der Statistik. Zugrunde liegende Spiel- oder Trainingsdaten können jedoch für Matchhistorien, Scoreboards, gemeinsame Ergebnisse oder Turnierverläufe länger gespeichert bleiben. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO.
6. Dartscorer, Training und Statistiken
Beim Spielen und Trainieren werden abhängig vom Modus insbesondere Spieler, Gegner, Spielart, 301/501, Double-Out oder Master-Out, Best-of-Format, Würfe, Aufnahmen, Restpunkte, Legs, Startspieler, Spielstatus, Zeitpunkte und Ergebnisse verarbeitet.
Für Auswertungen können außerdem Average, First-9-Average, Darts pro Leg, Höchstfinish, 60+, 80+, 100+, 140+, 180er, Busts, Trainingsaufgaben, Treffer und weitere aus dem Spielverlauf berechnete Werte gespeichert werden. Detailansichten können allgemeine Matchstatistiken, Statistiken je Leg und ein Scoreboard mit Würfen und Restpunkten enthalten.
Die Verarbeitung dient der Durchführung und Speicherung der gewünschten Spiele und Trainings sowie der Darstellung von Historien und Statistiken. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO.
7. Lokale Spiele, Online-Spiele und öffentliche Live-Ansicht
Bei lokalen Mehrspieler-Spielen erhalten eingeladene Nutzer eine Teilnahmeabfrage. Dabei werden Ersteller, eingeladene Spieler, Spielkonfiguration, Bestätigungsstatus und Zeitpunkt verarbeitet. Nach der Bestätigung werden die Scores ausschließlich am Gerät des Erstellers eingegeben.
Bei privaten und öffentlichen Online-Spielen werden die für Lobby und Match erforderlichen Profil- und Spieldaten zwischen den Beteiligten in Echtzeit übertragen. Öffentliche Lobbys können Anzeigenamen, Spielmodus, Spielerzahl und Status für andere registrierte Nutzer sichtbar machen.
Laufende Spiele können über die öffentliche Live-Seite auch ohne Anmeldung angesehen werden. Dort können insbesondere Anzeigenamen beziehungsweise Spitznamen, Spielerfarbe, Spielmodus, aktueller Legstand, Restpunkte und letzte Aufnahmen sichtbar sein. E-Mail-Adressen werden dort nicht veröffentlicht.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Die öffentliche Darstellung ist Bestandteil der Live-Funktion des jeweiligen laufenden Spiels.
8. Dartturniere
Bei Turnieren werden insbesondere Turniername, Ersteller, Teilnehmer, Bereitschafts- und Bestätigungsstatus, Modus, Gruppen, Turnierbaum, Paarungen, Freilose oder Computer-Gegner, Matchstände, Ergebnisse, Platzierungen und Turnierstatistiken verarbeitet.
Diese Daten sind für andere Turnierteilnehmer sichtbar, soweit dies für Lobby, Spielplan und Turnierverlauf erforderlich ist. Abgeschlossene oder abgebrochene Turniere werden regelmäßig bereinigt; gemeinsam benötigte Ergebnisse können bis dahin gespeichert bleiben. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO.
9. Nachrichten
Beim allgemeinen und privaten Chat werden Absender, Empfänger beziehungsweise Chatkanal, Nachrichteninhalt, Zeitstempel und technische Zuordnung verarbeitet. Allgemeine Nachrichten sind im allgemeinen Chat sichtbar. Private Nachrichten sind für die beteiligten Nutzer bestimmt.
Allgemeine Chatnachrichten werden planmäßig täglich gegen 23:59 Uhr gelöscht. Private Chatnachrichten werden planmäßig sonntags gegen 23:59 Uhr gelöscht. Nutzer können eigene Nachrichten oder private Unterhaltungen bereits vorher löschen beziehungsweise ausblenden. Bei technischen Störungen oder Sicherungskopien kann die endgültige Entfernung verzögert sein.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Eine vorübergehend längere Verarbeitung zur Missbrauchs- oder Sicherheitsprüfung kann auf Art. 6 Abs. 1 Buchst. f DSGVO beruhen.
10. Kalender und Termine
Bei der Kalendernutzung werden insbesondere Titel, Datum, Uhrzeit, Zeitraum, Farbe, Ort beziehungsweise Details und Erinnerungszeitpunkte verarbeitet. Die Daten dienen der persönlichen Terminplanung und werden bis zur Löschung des Eintrags, des Kontos oder bis zum Wegfall des Zwecks gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO.
11. Push-Benachrichtigungen
Push-Benachrichtigungen werden nur nach ausdrücklicher Freigabe im Browser oder auf dem Endgerät aktiviert. Sie können unter anderem über Nachrichten, lokale Spieleinladungen, Turniere und Kalendertermine informieren.
Hierfür werden eine technische Push-Abonnementkennung, der Push-Endpunkt, öffentliche Verschlüsselungsschlüssel, Geräte- beziehungsweise Browserangaben, Benutzerzuordnung und der Inhalt der Benachrichtigung verarbeitet. Für die Zustellung wird der Push-Dienst des verwendeten Browsers oder Betriebssystems einbezogen, zum Beispiel von Google, Apple, Microsoft oder Mozilla.
Rechtsgrundlage ist die Einwilligung nach Art. 6 Abs. 1 Buchst. a DSGVO. Die Freigabe ist freiwillig und kann jederzeit in den App-, Browser- oder Geräteeinstellungen für die Zukunft deaktiviert werden. Die App bleibt ohne Push nutzbar.
12. System-E-Mails
Für technisch erforderliche Konto-E-Mails, insbesondere Registrierung, Passwortvergabe und Passwortzurücksetzung, kann Mailjet aus der Sinch-Gruppe eingesetzt werden. Dabei können E-Mail-Adresse, Nachrichteninhalt, Versandzeit, Zustellstatus sowie technische Fehler- und Zustelldaten verarbeitet werden. Es werden darüber keine Newsletter versendet; Öffnungs- und Klicktracking soll nicht eingesetzt werden.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO; für Zustellsicherheit und Missbrauchsschutz zusätzlich Art. 6 Abs. 1 Buchst. f DSGVO.
13. Hilfe- und Supportanfragen
Angemeldete Nutzer können über den Hilfe-Button eine Fehlermeldung an Sven Frings senden. Dabei werden der eingegebene Name und Nachrichtentext sowie zur Zuordnung Benutzer-ID, hinterlegte E-Mail-Adresse, Anzeigename, aktuelle App-Seite, aufgerufene Adresse, Zeitpunkt und Browserangaben verarbeitet.
Der Versand erfolgt über Resend. Die Angaben werden ausschließlich zur Bearbeitung der Anfrage, zur Rückmeldung sowie zur Fehleranalyse und Absicherung der App verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, soweit die Anfrage die Nutzung der App betrifft, und ergänzend Art. 6 Abs. 1 Buchst. f DSGVO für Fehleranalyse und sicheren Betrieb.
14. Browser-Speicher, Installation und Cookies
Die App nutzt technisch erforderliche Speichertechnologien wie Local Storage, Cache, Service Worker und die von Supabase benötigte Sitzungsspeicherung. Sie dienen insbesondere der Anmeldung, dem Wiederherstellen laufender Spiele, lokalen Zwischenspeichern, Einstellungen, Installations- und Push-Funktionen.
Soweit Speicherung oder Zugriff unbedingt erforderlich sind, um einen ausdrücklich gewünschten digitalen Dienst bereitzustellen, ist keine Einwilligung nach § 25 Abs. 2 Nr. 2 TDDDG erforderlich. Die anschließende personenbezogene Verarbeitung beruht je nach Zweck auf Art. 6 Abs. 1 Buchst. b oder f DSGVO.
Derzeit werden keine Technologien für personalisierte Werbung, Google Analytics oder anbieterübergreifendes Tracking eingesetzt. Die Google Search Console liefert nur zusammengefasste Informationen zur Auffindbarkeit in der Google-Suche und bindet kein zusätzliches Tracking-Skript in die App ein.
15. Eingesetzte technische Dienstleister
- Vercel: Hosting, Auslieferung, Serverfunktionen, technische Protokolle und Sicherheit.
- Supabase: Datenbank, Authentifizierung und Echtzeitfunktionen. Das Projekt wird in der Region Frankfurt (eu-central-1) betrieben.
- Mailjet / Sinch: Versand technisch erforderlicher Konto-E-Mails.
- Resend: Versand der vom Nutzer ausgelösten Hilfe- und Supportanfragen.
- cron-job.org: zeitgesteuerte Aufrufe für Bereinigung, Erinnerungen und andere notwendige Wartungsaufgaben. Dabei sollen keine Nachrichteninhalte an den Dienst zurückgegeben werden.
- hosttech: Domain- und DNS-Verwaltung.
- Browser- und Betriebssystemanbieter: Zustellung freiwillig aktivierter Push-Benachrichtigungen.
Dienstleister erhalten nur die Daten, die für ihre jeweilige Aufgabe erforderlich sind. Soweit sie Daten im Auftrag verarbeiten, sind die Anforderungen des Art. 28 DSGVO zu beachten.
16. Rechtsgrundlagen im Überblick
- Art. 6 Abs. 1 Buchst. a DSGVO: freiwillige Einwilligungen, insbesondere Push-Benachrichtigungen.
- Art. 6 Abs. 1 Buchst. b DSGVO: Registrierung, Benutzerkonto, Profil, Spiele, Training, Statistiken, Turniere, Nachrichten, Kalender und notwendige Konto-E-Mails.
- Art. 6 Abs. 1 Buchst. c DSGVO: Erfüllung gesetzlicher Verpflichtungen.
- Art. 6 Abs. 1 Buchst. f DSGVO: Hosting, IT-Sicherheit, Fehleranalyse, Missbrauchsschutz, technische Protokolle, Wartung und zuverlässiger Betrieb.
17. Empfänger und Übermittlungen in Drittländer
Empfänger können die oben genannten Hosting-, Datenbank-, E-Mail-, DNS-, Cron- und Push-Dienstleister sowie Behörden oder Gerichte bei gesetzlicher Verpflichtung sein. Einzelne Anbieter oder Unterauftragnehmer haben ihren Sitz außerhalb der EU beziehungsweise des EWR, insbesondere in den USA.
Eine Drittlandübermittlung erfolgt nur unter Beachtung der gesetzlichen Voraussetzungen, etwa auf Grundlage eines Angemessenheitsbeschlusses, des EU-US Data Privacy Framework, von Standardvertragsklauseln und gegebenenfalls zusätzlichen Schutzmaßnahmen. Trotz solcher Garantien können sich aus ausländischen Rechtsordnungen verbleibende Risiken ergeben.
18. Speicherdauer und Kontolöschung
Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist:
- Konto- und Profildaten grundsätzlich bis zur Änderung oder Kontolöschung.
- Profil-Leistungswerte ausschließlich als fortlaufende Auswertung der letzten sieben Tage.
- Spiel- und Trainingsdaten bis zur Löschung, Kontolöschung oder bis sie für Historie, Scoreboard, gemeinsame Ergebnisse oder Turnierfunktionen nicht mehr erforderlich sind.
- Allgemeine Nachrichten planmäßig bis zur täglichen, private Nachrichten bis zur sonntäglichen Bereinigung.
- Kalenderdaten bis zur Löschung des Eintrags oder Kontos.
- Push-Abonnements bis zur Deaktivierung, technischen Ungültigkeit oder Kontolöschung.
- Supportanfragen bis zur abschließenden Bearbeitung und anschließend nur so lange, wie sie für Fehlernachweise, Missbrauchsschutz oder notwendige Rückfragen benötigt werden.
- Technische Protokolle nach den erforderlichen Sicherheits- und Anbieterfristen.
Unter Einstellungen kann das eigene Konto dauerhaft gelöscht werden. Dabei werden die dem Konto zugeordneten persönlichen Daten entfernt. Soweit Spiel- oder Turnierdaten zugleich andere Nutzer betreffen und für deren Ergebnisdarstellung benötigt werden, können Einträge anonymisiert als „Gelöschter Nutzer“ erhalten bleiben. Daten in Sicherungskopien können bis zu deren turnusmäßiger Überschreibung vorübergehend fortbestehen.
19. Rechte betroffener Personen
Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) und Widerspruch (Art. 21 DSGVO).
Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Anfragen können an sven-frings@live.de gerichtet werden. Zum Schutz vor unberechtigten Auskünften kann ein geeigneter Identitätsnachweis verlangt werden.
Es besteht außerdem ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Für Nordrhein-Westfalen ist dies insbesondere:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
E-Mail: poststelle@ldi.nrw.de
20. Datensicherheit und automatisierte Entscheidungen
Es werden angemessene technische und organisatorische Maßnahmen eingesetzt, darunter verschlüsselte Übertragung, Authentifizierung, rollen- und zeilenbasierte Zugriffsregeln, geschützte Serverzugänge und Sicherheitsaktualisierungen. Ein vollständig risikofreier Betrieb kann dennoch nicht garantiert werden.
Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt. Automatisch berechnete Dartstatistiken, Ranglisten, Turnierpaarungen und Computer-Spielstärken haben keine rechtliche oder vergleichbar erhebliche Wirkung.
21. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, eingesetzte Dienstleister oder rechtliche Anforderungen ändern. Die jeweils aktuelle Fassung ist unter https://www.dartappbyfrings.de/datenschutz abrufbar.