CompteamDokumentationDatenschutz-Leitfaden für die DSGVO

GDPR/DSGVO-Datenschutz

Datenschutz-Leitfaden für die DSGVO

Dieser Leitfaden erklärt das Betriebsmodell für europäische Standorte mit Compteam. Es ist Produkthilfe, keine Rechtsberatung; Ihr Standort bleibt für Datenschutzhinweis, Rechtsgrundlagen, Aufbewahrungsfristen und lokale Prüfung verantwortlich.

Zuerst die Rollen klären

Ihr Standort ist normalerweise Verantwortlicher für Athleten-, Erziehungsberechtigten-, Anwesenheits-, Mitgliedschafts-, Abrechnungs- und Kommunikationsdaten. Compteam verarbeitet Plattformdaten als Auftragsverarbeiter gemäß DPA.

Wie Compteam dabei unterstützt

Compteam macht die Rollenverteilung über DPA, standortbezogene Administration, Audit-Trails und Produktabläufe sichtbar, die Athletendaten im Auftrag Ihres Standorts verarbeiten.

  • Halten Sie Rechtsname und Kontaktdaten des Standorts aktuell.
  • Bewahren Sie die DPA in Ihren Lieferantenunterlagen auf.
  • Nutzen Sie die Plattform nur für Standortbetrieb und dokumentierte Zwecke.

Klare Datenschutzhinweise nutzen

Erklären Sie vor der Registrierung, welche Daten erhoben werden, warum, auf welcher Rechtsgrundlage, wer Empfänger ist, wie lange Daten bleiben und wie Personen ihre Rechte ausüben.

Wie Compteam dabei unterstützt

Compteam liefert die operative Grundlage für den Hinweis: Registrierung, Pläne, Anwesenheit, Abrechnung, Zahlungen, Guardian-Zustimmung, öffentliche Buchung, CRM-Follow-up und KI-Workflows sind getrennt beschreibbar.

  • Nennen Sie Mitgliedschaft, Anwesenheit, Abrechnung, Zahlungen, Kommunikation, Wettkämpfe und Einwilligung von Erziehungsberechtigten.
  • Trennen Sie Aufbewahrung für Buchhaltung von Marketing-Aufbewahrung.
  • Prüfen Sie Hinweise bei neuen Workflows oder Anbietern.

Nachweise im System halten

Compteam speichert operative Nachweise: Registrierungsannahmen, Einwilligungen, Guardian-Freigaben, Rechnungen, Zahlungsreferenzen, Exporte, Löschaktionen und Audit-Trails.

Wie Compteam dabei unterstützt

Compteam protokolliert akzeptierte Bedingungen, Guardian-Freigaben, Rechnungen, Zahlungsreferenzen und Admin-Änderungen an sensiblen Datensätzen, damit Sie Entscheidungen belegen können.

  • Keine sensiblen Gesundheitsnotizen in Freitextfelder schreiben, außer es gibt eine eigene Grundlage und einen expliziten Prozess.
  • Nutzen Sie Rollen statt geteilter Admin-Konten.
  • Dokumentieren Sie ungewöhnliche manuelle Exporte außerhalb der Plattform.

Betroffenenrechte konsequent bearbeiten

Mitglieder können Auskunft, Berichtigung, Export, Einschränkung, Widerspruch und Löschung verlangen. Der Standort entscheidet, Compteam stellt Werkzeuge und Unterstützung bereit.

Wie Compteam dabei unterstützt

Compteam unterstützt Profilkorrekturen, Admin-Datenexporte, Prüfung von Einwilligungshistorien und abgesicherte Löschabläufe, die notwendige Rechnungs-, Buchhaltungs- oder Streitfalldaten berücksichtigen.

  • Prüfen Sie die Identität vor Export oder Löschung.
  • Löschen Sie Rechnungs- und Buchhaltungsdaten nicht vor Ablauf der Aufbewahrungspflichten.
  • Dokumentieren Sie Ergebnis und Datum, besonders bei abgelehnten oder teilweisen Anfragen.

Transfers und Prozessoren kontrollieren

Prüfen Sie DPA und Subprozessoren für Hosting, Zahlungen, E-Mail und KI-gestützte Workflows. Bei Daten außerhalb EU/EWR müssen Transfermechanismus und Garantien dokumentiert sein.

Wie Compteam dabei unterstützt

Compteam bündelt wichtige Subprozessoren in der DPA, macht Zahlungsanbieter-Konfigurationen sichtbar, erzwingt Stripe nicht für SEPA-native Standorte und trennt optionale Integrationen.

  • Nutzen Sie Stripe oder SEPA passend zu Land und Zahlungsbedarf.
  • Beschränken Sie Exporte auf Mitarbeitende mit echtem Bedarf.
  • Prüfen Sie Integrationen vor externer CRM- oder Kommunikationseinbindung.

Auf Sicherheitsvorfälle vorbereitet sein

Bei Datenschutzverletzungen können DSGVO-Fristen kurz sein. Halten Sie Verantwortliche aktuell, begrenzen Sie Admin-Zugriff und wissen Sie, welche Fakten für Behörden oder Mitglieder nötig sind.

Wie Compteam dabei unterstützt

Compteam reduziert Risiken mit standortbezogenem Zugriff, Rollensteuerung, Verschlüsselung sensibler Felder wo passend, gehosteten Backups und Supportwegen zur Eingrenzung betroffener Datensätze.

  • Entfernen Sie Staff-Zugriff bei Rollenwechsel.
  • Nutzen Sie starke Kontosicherheit für Admins.
  • Eskalieren Sie verdächtige Zugriffe, unbeabsichtigte Exporte oder Zahlungsdatenrisiken sofort.

Offizielle GDPR/DSGVO-Referenzen