Sicherheit & Datenschutz
Vereinsdaten gehören dem Verein — nicht uns
KAIZEA verarbeitet Spieler- und Trainingsdaten deines Vereins — auch die deiner Jugendspieler:innen — ausschließlich in EU-zertifizierten Rechenzentren in Deutschland und den Niederlanden: mit Auftragsverarbeitungsvertrag nach Art. 28 DSGVO, Einwilligung der Eltern nach Art. 8 DSGVO für Minderjährige, besonderem Schutz von Gesundheitsdaten nach Art. 9 DSGVO und jederzeitigem Export. So bleiben auch die sensibelsten Daten deines Vereins durchgehend geschützt und in deiner eigenen Hand.
Die Situation heute
Warum sind Jugenddaten im Fußball besonders sensibel?
Weil KAIZEA Gesundheits- und Wellnessdaten von größtenteils minderjährigen Spieler:innen verarbeitet — eine Datenkategorie, für die die DSGVO strengere Regeln vorsieht als für gewöhnliche Kontaktdaten.
Gesundheitsdaten sind besonders geschützt
Wellness- und Belastungsdaten gelten nach Art. 9 DSGVO als besondere Kategorie personenbezogener Daten — mit grundsätzlichem Verarbeitungsverbot, das nur die ausdrückliche Einwilligung aufhebt.
Minderjährige brauchen die Einwilligung der Eltern
Für Kinder unter 16 Jahren ist in Deutschland die Einwilligung der Eltern nach Art. 8 DSGVO Pflicht — eine mündliche Zusage beim Trainingsauftakt reicht rechtlich nicht.
Die Haftung trägt der Verein
Gesundheitsdaten Minderjähriger in WhatsApp-Gruppen und privaten Excel-Tabellen sind ein DSGVO-Risiko — und das Risiko trägt der Vorstand, nicht der einzelne Trainer.
Der Serverstandort entscheidet mit
Datenschutzbeauftragte fragen zuerst: Wo liegen die Daten? Tools mit Servern außerhalb der EU sind für Vereine mit Jugendarbeit ein zusätzliches Risiko.
Rechtlich ist das kein Kleingedrucktes: Nach Art. 9 DSGVO zählen Gesundheitsdaten als besondere Kategorie personenbezogener Daten mit grundsätzlichem Verarbeitungsverbot, das erst die ausdrückliche Einwilligung aufhebt. Für Kinder unter 16 Jahren kommt Art. 8 DSGVO hinzu: Ohne dokumentierte Einwilligung der Eltern darf kein digitaler Dienst wie KAIZEA ihre Daten verarbeiten — eine Absenkung dieser Altersgrenze über die Öffnungsklausel gibt es in Deutschland nicht. Wie KAIZEA das technisch und organisatorisch umsetzt, zeigt das folgende Register.
Diese Seite erläutert, wie KAIZEA rechtliche Anforderungen umsetzt, und ersetzt keine individuelle Rechtsberatung.
Wie KAIZEA das umsetzt
Wie schützt KAIZEA diese Daten technisch und rechtlich?
Acht Bausteine, von der Rechtsgrundlage bis zur Verschlüsselung — jeder einzeln greifbar, keiner optional.
Art. 8 DSGVO — Einwilligung für Minderjährige
Kinder unter 16 Jahren dürfen nur mit dokumentierter Einwilligung der Eltern teilnehmen — die 16-Jahre-Grenze lässt sich in Deutschland nicht über die Öffnungsklausel absenken.
Art. 9 DSGVO — Gesundheitsdaten als besondere Kategorie
Wellness- und Belastungsdaten unterliegen einem grundsätzlichen Verarbeitungsverbot, das erst die ausdrückliche Einwilligung aufhebt.
Art. 28 DSGVO — Auftragsverarbeitungsvertrag
Jeder Verein erhält im Onboarding einen AV-Vertrag samt Leitfaden für die Datenschutzbeauftragten des Vereins.
EU-Hosting in Deutschland und den Niederlanden
Alle Daten liegen in EU-zertifizierten Rechenzentren — keine Übermittlung in Drittländer außerhalb der EU.
Verschlüsselung in Übertragung und Ruhezustand
Verbindungen sind durchgehend TLS-verschlüsselt, gespeicherte Daten liegen verschlüsselt auf den Servern.
Anonymisierte KI-Prompts, kein PII in Logs
Bevor Trainingsdaten an das Sprachmodell gehen, werden Namen anonymisiert; personenbezogene Daten landen nicht in Logfiles.
Export & Löschung jederzeit
Vereine, Eltern und Spieler:innen können ihre Daten jederzeit vollständig als JSON exportieren oder löschen lassen — nicht nur deaktivieren.
Separates KI-Opt-in
Die KI-Nutzung ist ein eigener, jederzeit widerrufbarer Einwilligungsschritt; ohne sie bleibt der Rest des Accounts vollständig erhalten.
Im Überblick
Wo landen die Daten deines Vereins konkret?
Kurz zusammengefasst: EU-Rechenzentren, ein AV-Vertrag nach Art. 28 DSGVO, rollenbasierte Zugriffe und jederzeitiger Export — hier die Details je Bereich.
Stand: Juli 2026. Alle Angaben nach bestem Wissen zusammengestellt.
| Bereich | Regelung bei KAIZEA |
|---|---|
| Serverstandort | EU-zertifizierte Rechenzentren in Deutschland und den Niederlanden |
| Drittland-Übermittlung | Keine — Verarbeitung ausschließlich innerhalb der EU |
| Verschlüsselung | TLS bei der Übertragung, Verschlüsselung im Ruhezustand |
| Auftragsverarbeitung | AV-Vertrag nach Art. 28 DSGVO, fester Teil des Onboardings |
| Einwilligung Minderjährige | Eltern-Rolle mit vierstufiger, widerrufbarer Einwilligung nach Art. 8 DSGVO |
| Gesundheitsdaten | Besondere Kategorie nach Art. 9 DSGVO, eigene Einwilligung erforderlich |
| KI-Nutzung | Separates Opt-in; anonymisierte Prompts, kein PII in Logs |
| Datenexport | Jederzeit als JSON — kein Lock-in über das Datenformat |
| Löschung | Auf Wunsch vollständig, nicht nur Deaktivierung |
| Zugriffsrechte | Rollenbasiert: Cheftrainer, Co-Trainer, Vereinsadmin, Eltern, Spieler:innen |
| Website-Analytik | Cookielos, selbst gehostet (Umami), kein Werbe-Tracking |
Die Datenhoheit bleibt vollständig beim Verein: Was ihr in KAIZEA erfasst, könnt ihr jederzeit vollständig mitnehmen — während des Pilotzeitraums, im laufenden Betrieb und beim Ausstieg. Zugriffe sind granular: Cheftrainer, Co-Trainer, Vereinsadmins, Eltern und Spieler:innen sehen jeweils nur die Daten, die zu ihrer Rolle gehören — Wellness-Angaben eines Spielers sind kein vereinsöffentliches Schwarzes Brett.
Mehr zu den rechtlichen Grundlagen für Jugenddaten: KAIZEA für Eltern · Für Sportliche Leitung · Datenschutzerklärung.
Häufig gestellte Fragen
Ist KAIZEA DSGVO-konform?
Ja. KAIZEA verarbeitet Vereinsdaten ausschließlich in EU-zertifizierten Rechenzentren (Deutschland und Niederlande), stellt Vereinen einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO bereit und setzt ein rollenbasiertes Zugriffssystem durch, das Daten nur den Personen zeigt, die sie für ihre Aufgabe brauchen.
Wo werden die Daten gehostet?
In EU-zertifizierten Rechenzentren mit Standorten in Deutschland und den Niederlanden. Es findet keine Übermittlung in Drittländer außerhalb der EU statt.
Wem gehören die Daten?
Dem Verein. Die Datenhoheit bleibt vollständig beim Verein — alle Daten können jederzeit als JSON exportiert werden, auch während oder nach einem Pilotzeitraum.
Gibt es einen AV-Vertrag (Auftragsverarbeitung)?
Ja. KAIZEA stellt einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO samt Leitfaden für die Datenschutzbeauftragten des Vereins bereit — er ist Teil des Standard-Onboardings.
Wie schützt KAIZEA minderjährige Spieler:innen?
Über zwei einschlägige DSGVO-Artikel: Art. 8 verlangt die dokumentierte Einwilligung der Eltern für Kinder unter 16 Jahren, Art. 9 schützt ihre Gesundheits- und Wellnessdaten als besondere Kategorie. Eltern sind eine eigene Rolle im System, erteilen die Einwilligung und sehen die Belastungs- und Wellness-Daten ihres Kindes.
Werden bei KI-Analysen personenbezogene Daten verwendet?
Nicht im Klartext. Bevor Trainingsdaten an das Sprachmodell gehen, werden Namen anonymisiert, und personenbezogene Daten landen nicht in Logfiles. Die KI-Nutzung ist außerdem ein separates, jederzeit widerrufbares Opt-in — ohne sie bleibt der Rest des Accounts vollständig nutzbar.
Welche Daten erhebt die Marketing-Website?
kaizea.com nutzt cookielose, selbst gehostete Analytik (Umami) ohne personenbezogenes Tracking. Ein Werbe-Tracking findet nicht statt.
Mehr: Datenschutzerklärung · Pilotprogramm · Preise & Pilotphase · Fragen an info@kaizea.com
Zuletzt aktualisiert: Juli 2026
Der nächste Schritt
Nächste Saison läuft dein Verein über eine Plattform.
Wir zeigen dir KAIZEA in 20 Minuten: ehrlich, unverbindlich, auf Deutsch. Danach entscheidest du.
KAIZEA · kaizea.com