Clubhafen
Datenschutzerklärung · Privacy Policy
Datenschutzerklärung für die App „Clubhafen“ · Stand: September 2026
Diese Hinweise gelten für die App „Clubhafen“ für iPhone, iPad und Android. Clubhafen ist eine Vereinsplattform: Beim ersten Start wählen Sie Ihren Verein, danach zeigt die App dessen Inhalte und spricht mit dessen Server. In der App stehen diese Hinweise zusätzlich unter Mehr → Einstellungen → Impressum & Datenschutz – dort mit Namen und Anschrift Ihres Vereins. Für die Website clubhafen.com gilt die eigene Datenschutzerklärung der Website.
1. Das Wichtigste in Kürze
- Für Ihre Daten als Mitglied ist Ihr Verein verantwortlich. Titus Hildebrand betreibt App und Server in seinem Auftrag.
- Keine fremde Werbung, keine Analyse- oder Tracking-Werkzeuge, keine Absturz- oder Nutzungsstatistik, keine Werbe-Kennung, keine Cookies.
- Die App spricht nur verschlüsselt mit dem Server Ihres Vereins in Deutschland. Wetterdaten und Webcam-Bilder holt dieser Server selbst.
- Inhalte nur für Mitglieder bleiben nicht dauerhaft auf dem Handy.
- Kamera, Fotos und Kalender nur, wenn Sie selbst ein Foto aufnehmen oder auswählen oder einen Termin eintragen. Kein Standort, kein Mikrofon, keine Kontakte.
- Mitteilungen aufs Handy nur, wenn Sie sie erlauben – sie laufen über Apple bzw. Google.
- Sie können jederzeit Auskunft verlangen, Ihre Daten herunterladen, löschen lassen und widersprechen.
Darüber hinaus gehen Daten nur weg, wenn Sie es selbst auslösen: ein Problem oder einen Inhalt melden, online bezahlen, einen Termin oder ein Kalender-Abo eintragen, einen Link öffnen oder eine Datei teilen. Alles ist unten einzeln beschrieben.
2. Wer verantwortlich ist
Für Ihre Daten als Mitglied ist Ihr Verein verantwortlich – also der Verein, den Sie in der App gewählt haben. Name, Anschrift und Kontakt des Vereins zeigt die App unter Mehr → Einstellungen → Impressum & Datenschutz.
Den technischen Betrieb von App und Server übernimmt Titus Hildebrand (Clubhafen) im Auftrag des Vereins (Auftragsverarbeitung nach Art. 28 DSGVO). Er nutzt die Mitgliederdaten nicht für eigene Zwecke.
Selbst verantwortlich ist Titus Hildebrand als Betreiber von Clubhafen nur für das Vereinsverzeichnis beim Start, „Problem melden“, die Liste „Mehr von Skipperfriends“ und den erfundenen Vorführ-Verein (siehe Abschnitt 3):
Titus Hildebrand
Am Mühlbach 13, 93051 Regensburg, Deutschland
Telefon: 0176 83036085
E-Mail: post@titus-hildebrand.de
Vertrieb in den App-Stores: Die App wird im App Store und bei Google Play von Andrea Ammelung-Hildebrand (Skipperfriends), Bernbeckweg 12, 84036 Landshut, E-Mail service@skipperfriends.de, in Lizenz herausgegeben. Entwickelt und betrieben wird Clubhafen von Titus Hildebrand; er ist Anbieter der App und Ansprechpartner (Angaben oben). Für den Vertrieb über die Stores ist die Herausgeberin verantwortlich (siehe Abschnitt 4).
3. Der Vorführ-Verein „Segelclub Musterhafen“
Den Segelclub Musterhafen gibt es nicht; er zeigt, wie Clubhafen funktioniert. Verantwortlich für alle Daten, die beim Ausprobieren anfallen, ist der Betreiber von Clubhafen, Titus Hildebrand (Kontakt oben). Jedes Handy bekommt dort einen eigenen Sandkasten mit einer Zufallskennung, die die App bei jeder Anfrage an den Vorführ-Server mitschickt – was Sie eintragen, sehen andere Besucher nicht. Der Sandkasten beginnt jede Nacht neu und wird ganz gelöscht, wenn Sie ihn 14 Tage nicht benutzen. E-Mails werden nicht verschickt. Bitte geben Sie trotzdem keine echten Daten ein.
4. App Store und Google Play
Die App laden Sie über den App Store (Apple) oder Google Play. Dabei verarbeiten Apple bzw. Google Daten in eigener Verantwortung, zum Beispiel Ihr Store-Konto und was Sie geladen haben; es gelten deren Datenschutzbestimmungen.
In den Stores ist Andrea Ammelung-Hildebrand (Skipperfriends), Bernbeckweg 12, 84036 Landshut, als Anbieterin eingetragen; sie gibt die App dort in Lizenz heraus. Sie erhält von Apple bzw. Google nur zusammengefasste Store-Statistiken (zum Beispiel Downloads und Bewertungen) und – je nach Einstellung Ihres Handys – Absturzberichte ohne Namen oder Kontaktdaten. Für diese Store-Daten ist sie neben Apple bzw. Google verantwortlich; Kontakt: service@skipperfriends.de. Für alles andere gilt, was unter „Wer verantwortlich ist“ (Abschnitt 2) steht.
Die App ist kostenlos und hat keine In-App-Käufe. Neue Fassungen kommen nur über den Store; die App lädt keine Programmteile nach.
5. Beim Start: das Vereinsverzeichnis
Damit Sie Ihren Verein auswählen können, lädt die App beim Start die Liste der Vereine von clubhafen.com. Dabei sieht der Server Ihre IP-Adresse; sie steht nur kurz im Zugriffsprotokoll des Hosters. Weitere Daten gehen dabei nicht mit. Rechtsgrundlage: berechtigtes Interesse am Betrieb der App (Art. 6 Abs. 1 lit. f DSGVO).
6. Verbindung zum Vereins-Server
Die App spricht nur verschlüsselt (HTTPS) mit dem Server Ihres Vereins. Die Server stehen in Deutschland bei der ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf (Sachsen); auch der Hoster arbeitet nur im Auftrag. Über ihn verschickt der Server auch E-Mails (Einladung, Bestätigungen, neues Passwort, Nachrichten des Vereins).
Wie jeder Webserver hält der Server des Hosters Zugriffsdaten fest: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge und die Kennung der App bzw. des Browsers. Das dient allein dem sicheren Betrieb; der Hoster löscht diese Protokolle nach kurzer Zeit.
Anmeldungen, wichtige Änderungen und Meldungen (siehe Abschnitte 9 und 17) hält zusätzlich ein Sicherheitsprotokoll mit gekürzter IP-Adresse 90 Tage lang fest, um Missbrauch zu erkennen (Art. 6 Abs. 1 lit. f DSGVO).
7. Ihr Mitgliedskonto
Für die Mitgliedschaft verarbeitet der Verein Ihre Stammdaten: Name, Mitgliedsnummer, E-Mail, auf Wunsch Telefon und Anschrift, Ämter und Rollen. Rechtsgrundlage ist die Mitgliedschaft mit der Satzung (Art. 6 Abs. 1 lit. b DSGVO).
Ihr Passwort liegt nur als nicht umkehrbare Prüfsumme auf dem Server. Ob ein neues Passwort aus bekannten Datenlecks stammt, prüft der Server, indem er die ersten fünf Zeichen einer Prüfsumme an den Dienst „Have I Been Pwned“ schickt – daraus lässt sich weder das Passwort noch Ihre Person ablesen.
Der Mitgliedsausweis in der App zeigt nur Angaben, die der Verein ohnehin gespeichert hat; dafür wird nichts Neues gespeichert.
8. Was Sie in der App eintragen – und wer es sieht
Je nachdem, was Ihr Verein nutzt: Bootsbuchungen mit Crew, Rückgaben nach der Fahrt mit Fotos, Schadensmeldungen, Fahrtenbuch, Liegeplatz, Warteliste und Krantermine, Helferplan und Arbeitsstunden, Getränkestriche, Training (Zu- und Absagen, Anwesenheit), Vereinsheim, Anmeldungen zu Terminen und Kursen, Nachrichten, Pinnwand-Anzeigen. Zweck ist die Organisation des Vereinslebens und die Abrechnung (Art. 6 Abs. 1 lit. b DSGVO).
- Die Ämter, die dafür zuständig sind (zum Beispiel Vorstand, Fahrtenwart, Hafenmeister, Schatzmeister), sehen die Einträge ihres Bereichs.
- Andere Mitglieder sehen bei Booten, Kran und Vereinsheim nur „belegt“, keine Namen.
- Im Helferplan sehen Mitglieder Vorname und Anfangsbuchstaben der Eingetragenen; Mitsegler sehen die gemeinsame Buchung.
- Den Liegeplan (wer wo liegt) sehen Mitglieder nur, wenn der Verein ihn freigibt.
- Trainer sehen ihre Gruppe mit Zu- und Absagen und Anwesenheit.
- Bei Rundnachrichten sieht der Absender nur, wie viele sie gelesen haben – nicht wer.
- Pinnwand-Anzeigen erscheinen mit der Kontaktangabe, die Sie dafür eintragen, und nur mit Ihrer Zustimmung (Art. 6 Abs. 1 lit. a DSGVO).
- Die Rangliste im Fahrtenbuch gibt es nur, wenn der Verein sie einschaltet. Mit Namen (Vorname und Anfangsbuchstabe) erscheinen Sie dort nur, wenn Sie im Fahrtenbuch zustimmen (Art. 6 Abs. 1 lit. a DSGVO); sonst nur als „Mitglied“.
- Admins sehen, wann Sie sich zuletzt angemeldet haben.
9. Inhalte melden
Pinnwand-Anzeigen und Fotos in der Galerie können Sie über „Melden“ an Ihren Verein melden – auch ohne Anmeldung –, etwa wenn sie unangemessen sind, Sie selbst zeigen oder fremde Rechte verletzen. Die Meldung (welcher Inhalt, der gewählte Grund, Ihr freiwilliger Hinweis und Ihr Name bzw. „Gast“) geht als Nachricht an die Mitglieder, die im Verein Inhalte betreuen (sonst an die Admins): in deren Postfach in der App, per E-Mail und als Mitteilung aufs Handy. Im Postfach gilt die Postfach-Frist von 2 Jahren. Zusätzlich entsteht ein Eintrag im Sicherheitsprotokoll (Art des Inhalts, Nummer, Grund – ohne Namen), der nach 90 Tagen gelöscht wird. Zweck ist, rechtswidrige oder verletzende Inhalte schnell zu entfernen (Art. 6 Abs. 1 lit. f DSGVO).
10. Kinder und Eltern
Kinder und Jugendliche können Mitglied sein, auch ohne eigenen Zugang. Der Verein kann Eltern mit ihren Kindern verknüpfen; ein Kind mit eigenem Zugang kann dafür auch einen Code erzeugen, den ein Elternteil eingibt. Verknüpfte Eltern sagen für ihre Kinder zum Training zu oder ab, melden sie zu Terminen und Kursen an, sehen deren Einträge und bekommen die Nachrichten der Trainingsgruppe.
Die Daten von Kindern verarbeitet der Verein für die Mitgliedschaft, die die Eltern für ihr Kind eingegangen sind (Art. 6 Abs. 1 lit. b DSGVO). Fotos von erkennbaren Kindern zeigt der Verein nur mit Einwilligung der Eltern (Art. 6 Abs. 1 lit. a DSGVO).
Einwilligungen in der App – Mitteilungen aufs Handy, Name in der Rangliste, Pinnwand-Anzeigen – können Jugendliche ab 16 Jahren selbst geben; Jüngere brauchen dafür die Zustimmung ihrer Eltern (Art. 8 DSGVO). Die App kann das Alter nicht prüfen. Erfährt der Verein, dass eine Einwilligung ohne die nötige Zustimmung gegeben wurde, entfernt er die betroffenen Daten.
11. Gäste und externe Personen
Wer als Gast einen Kurs bucht, gibt Name, E-Mail und auf Wunsch Telefon an und bestätigt die Anmeldung über einen Link (48 Stunden gültig). Gäste-Anmeldungen löscht der Server 15 Monate nach der Anmeldung, nicht bestätigte schon nach 48 Stunden (Art. 6 Abs. 1 lit. b DSGVO).
Mietet jemand von außerhalb das Vereinsheim, trägt der zuständige Hüttenwart Name und Kontaktdaten ein, um die Miete abzuwickeln (Art. 6 Abs. 1 lit. b DSGVO). Abgelehnte, stornierte und nie bestätigte Anfragen löscht der Server 6 Monate nach dem Mietende, bestätigte Mieten 3 Jahre danach. Bei Mieten mit Kosten fallen die Kontaktdaten nach 3 Jahren weg; die Buchung selbst bleibt als Beleg 10 Jahre nach Jahresende.
Namen von Mitseglern, die Sie bei einer Buchung eintragen, löscht der Server 13 Monate nach der Fahrt.
12. Berechtigungen auf dem Handy
Die App fragt nur nach dem, was eine Funktion braucht, und erst in dem Moment, in dem Sie sie nutzen:
- Kamera – wenn Sie ein Foto aufnehmen (Abschnitt 13)
- Fotos – die Fotoauswahl des Systems, wenn Sie ein Bild auswählen; die App erhält nur die Bilder, die Sie auswählen (Abschnitt 13)
- Kalender – nur zum Eintragen eines Termins über das Fenster des Systems; die App liest Ihre Termine nicht aus (Abschnitt 14)
- Mitteilungen – nur mit Ihrer Erlaubnis (Abschnitt 15)
Standort, Mikrofon, Kontakte, Bewegungsdaten und Werbe-Kennung nutzt die App nicht. Jede Erlaubnis können Sie in den Einstellungen des Handys zurücknehmen; die jeweilige Funktion steht dann nicht mehr zur Verfügung.
13. Kamera und Fotos
Auf Kamera und Fotos greift die App nur zu, wenn Sie selbst ein Foto aufnehmen oder auswählen wollen – zum Beispiel für die Rückgabe eines Boots (auch mit Schaden), eine Pinnwand-Anzeige, einen Beitrag oder die Galerie. Ämter können außerdem Dokumente (PDF, Office-Dateien, Bilder) hochladen. Der Server zeichnet jedes Foto neu und bewahrt das Original nicht auf; versteckte Angaben wie der Aufnahmeort fallen dabei weg.
Fotos in der Galerie sieht, wen der Verein beim Album festlegt (alle oder nur Mitglieder); Fotos nicht öffentlicher Alben gibt es nur über zeitlich begrenzte Links. Erkennbare Personen, besonders Kinder, zeigt der Verein nur mit Einwilligung. Wenn Sie ein Foto von sich entfernt haben möchten, sagen Sie Ihrem Verein Bescheid oder nutzen Sie „Melden“ (Abschnitt 9).
14. Kalender
Einen Vereinstermin trägt die App nur auf Ihren Wunsch in den Kalender Ihres Handys ein: Sie sehen das Fenster des Systems und speichern selbst. Ihre Termine liest die App nicht aus. Wie Ihr Kalender den Termin weiter abgleicht (etwa mit iCloud oder Google), richtet sich nach Ihrem Kalender-Anbieter.
Mit dem Kalender-Abo holt Ihr Kalender die öffentlichen Termine des Vereins selbst vom Vereins-Server und hält sie aktuell. Die Abo-Adresse enthält keine Angaben zu Ihnen. Auf dem iPhone übernimmt das die Kalender-App; auf Android öffnet sich dafür Google Kalender, der die Abo-Adresse erhält und die Termine dann von Googles Servern aus abruft. Dafür ist Google verantwortlich; es können Daten in den USA verarbeitet werden (siehe Abschnitt 24).
15. Mitteilungen aufs Handy
Nur wenn Sie es erlauben (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG): Die App fragt nach der ersten Anmeldung mit einer eigenen Erklärung, danach kommt die Abfrage des Handys. Erst dann speichert der Server Ihres Vereins eine Kennung dieses Handys, die Apple bzw. Google für die Zustellung vergeben, zusammen mit der Plattform (iPhone oder Android) und dem Zeitpunkt der Anmeldung und der letzten Nutzung. Welche Arten Sie abbestellt haben, steht bei Ihrem Konto.
Die Mitteilungen laufen direkt über den Apple Push Notification Service (iPhone) bzw. Google Firebase Cloud Messaging (Android), ohne weiteren Zwischendienst. Apple und Google erhalten dabei die Kennung sowie Titel (höchstens 120 Zeichen) und Text (höchstens 240 Zeichen) der Mitteilung. Bei Nachrichten vom Verein und Meldungen fürs Amt enthält die Mitteilung nur den Titel und einen allgemeinen Hinweis (zum Beispiel „Neue Nachricht vom Verein – tippe zum Lesen“); den Inhalt sehen Sie erst in der App. Nur wenn Ihr Verein es ausdrücklich einstellt, steht der volle Text in der Mitteilung. Anders bei kurzen Push-Mitteilungen, die Ihr Verein ausdrücklich als solche verschickt (Art „Mitteilungen vom Verein“, zum Beispiel „Hafenfest heute ab 18 Uhr“): Titel (höchstens 60 Zeichen) und Text (höchstens 180 Zeichen) gehen vollständig über Apple bzw. Google. Ihr Verein wird beim Schreiben darauf hingewiesen, keine persönlichen Daten hineinzuschreiben. Diese Art können Sie einzeln abbestellen.
Apple und Google können die Daten in den USA verarbeiten. Beide sind nach dem EU-US Data Privacy Framework zertifiziert; auf dieser Grundlage (Angemessenheitsbeschluss der EU-Kommission, Art. 45 DSGVO) ist die Übermittlung erlaubt.
Unter Mehr → Einstellungen → Mitteilungen bestellen Sie einzelne Arten ab oder schalten Mitteilungen ganz aus. Die Erlaubnis können Sie jederzeit auch in den Einstellungen des Handys zurücknehmen. Beim Abmelden und beim Löschen des Zugangs löscht der Server die Kennung, ungenutzte Kennungen nach 180 Tagen.
16. Online bezahlen
Bietet Ihr Verein Online-Zahlung an, öffnet die App dafür die Bezahlseite von Stripe (Stripe Payments Europe Ltd., Dublin, Irland) im Browser innerhalb der App. Der Verein hat dafür ein eigenes Stripe-Konto; das Geld geht direkt an ihn. Stripe erhält Ihre E-Mail-Adresse, Betrag und Zweck der Zahlung, den Namen des Vereins und die Zahlungsdaten, die Sie dort eingeben; Karten- oder Kontodaten sehen weder die App noch der Vereins-Server. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Nutzt Ihr Verein keine Online-Zahlung, geht nichts an Stripe.
Stripe kann Daten auch in den USA verarbeiten; Grundlage ist das EU-US Data Privacy Framework bzw. Standardvertragsklauseln der EU. Näheres steht in der Datenschutzerklärung von Stripe. Zahlungsbelege bewahrt der Verein 10 Jahre auf (Steuerrecht).
17. Problem melden
Mit „Problem melden“ (Mehr → Einstellungen) schicken Sie Ihre Beschreibung über den Server Ihres Vereins an den Support von Clubhafen; der Server leitet sie per E-Mail an das Service-Postfach service@skipperfriends.de weiter (Skipperfriends ist die Marke, unter der Titus Hildebrand seine Apps anbietet). Verantwortlich ist Titus Hildebrand.
Automatisch dabei sind Gerätemodell, System und App-Version, dazu der Name Ihres Vereins. Sind Sie angemeldet, gehen auch Ihr Name, Ihre E-Mail-Adresse und die Angabe mit, ob Sie ein Amt haben, damit wir antworten können; ohne Anmeldung nur eine E-Mail-Adresse, wenn Sie freiwillig eine eintragen. Was genau mitgeht, zeigt die App vor dem Absenden. Zweck ist die Fehlerbehebung (Art. 6 Abs. 1 lit. f DSGVO).
Auf dem Server Ihres Vereins bleibt von der Meldung nur ein Eintrag im Sicherheitsprotokoll (ohne Inhalt, 90 Tage). Im Service-Postfach löschen wir die Meldung nach Erledigung, spätestens nach einem Jahr.
18. Wetter und Webcams
Wetterdaten (zum Beispiel von Bright Sky mit Daten des Deutschen Wetterdienstes, Wettermodelle von huggie.de, einem Server von Titus Hildebrand, sowie Pegel- und Stationsdaten) und Webcam-Standbilder holt der Vereins-Server selbst ab; die App bekommt sie nur vom Vereins-Server. Von Ihnen geht dabei nichts an diese Anbieter – sie sehen nur den Server, nicht Ihre IP-Adresse.
19. Links zu anderen Anbietern
Manche Knöpfe führen zu Seiten außerhalb von Clubhafen, zum Beispiel Vereinswebsite und Shop, Kursbuchung (etwa Yolawo), Mitgliederverwaltung (etwa NetXP), Regatta- und Ergebnisseiten (etwa Manage2Sail), Wind- und Webcam-Seiten oder Livestreams, Apple Karten bzw. Google Maps mit dem Ort eines Termins, App Store und Google Play. Sie öffnen sich erst, wenn Sie sie antippen – im Browser innerhalb der App bzw. in der passenden App. Dabei sieht der jeweilige Anbieter Ihre IP-Adresse; bei den Karten erhält er den Ort des Termins. Es gelten die Datenschutzhinweise des jeweiligen Anbieters; auf deren Inhalte haben weder der Verein noch der Anbieter der App Einfluss.
Tippen Sie auf eine Telefonnummer oder E-Mail-Adresse, öffnet sich nur die Telefon- bzw. Mail-App Ihres Handys; anrufen oder senden tun Sie selbst.
20. Mehr von Skipperfriends
Unter „Mehr“ steht die Seite „Mehr von Skipperfriends“ mit anderen Segel-Apps von Titus Hildebrand (zum Beispiel Binnen Skipper und Port King). Öffnen Sie diese Seite, lädt die App die aktuelle Liste von www.huggie.de, seinem Webspace, und merkt sie sich auf dem Handy; Symbole neuer Apps kommen ebenfalls von dort. Dabei sieht der Server Ihre IP-Adresse (Zugriffsprotokoll des Hosters); weitere Angaben, Cookies oder Kennungen gehen nicht mit. Ohne Netz zeigt die App die gemerkte bzw. eingebaute Liste. Rechtsgrundlage: berechtigtes Interesse, auf eigene Apps hinzuweisen (Art. 6 Abs. 1 lit. f DSGVO).
Auf der Wetterseite steht zusätzlich ein kleiner Hinweis auf Binnen Skipper; sein Bild ist in der App enthalten, dafür wird nichts geladen. Die App zählt nicht, ob Sie die Hinweise sehen oder antippen. Erst wenn Sie einen antippen, öffnet sich auf dem iPhone der App Store, auf Android Google Play (bzw. bei „skipperfriends.de“ die Website im Browser). Dort gelten die Bedingungen und Datenschutzhinweise von Apple bzw. Google bzw. der Website.
21. Teilen und Herunterladen
Unter Mehr → Einstellungen → Mein Konto → „Meine Daten herunterladen“ bekommen Sie eine ZIP-Datei mit allem, was Ihr Verein in Clubhafen zu Ihnen gespeichert hat, samt Ihren Fotos (bei Eltern auch zu den verknüpften Kindern); Passwort und Schlüssel sind nicht enthalten. Ämter können Listen mit Personendaten (zum Beispiel Lastschrift-Liste, fehlende Arbeitsstunden, Anmeldungen) als Datei teilen. Vor beidem weist die App auf die Personendaten hin. Die Datei entsteht in einem Zwischenordner der App und wird kurz nach dem Teilen wieder gelöscht.
Wohin die Datei geht (zum Beispiel Dateien-App, Mail, Messenger), bestimmen allein Sie über das Teilen-Fenster des Handys. Geben Sie Personendaten nur an Personen oder Stellen weiter, die sie brauchen.
22. Was die App auf Ihrem Handy speichert
Den gewählten Verein, das Vereinsverzeichnis, Farben und Logo des Vereins, Ihre Einstellungen (Sprache, Darstellung, untere Leiste, Startseite, Wettermodell), die Liste „Mehr von Skipperfriends“ und die öffentlichen Vereinsinhalte samt Bildern, damit die App auch ohne Netz etwas zeigt; im Vorführ-Verein außerdem die Zufallskennung des Sandkastens. Inhalte nur für Mitglieder hält die App nur im Arbeitsspeicher, solange sie läuft; sie landen nicht dauerhaft auf dem Handy. Beim Abmelden räumt die App den Bilder-Zwischenspeicher auf.
Nach der Anmeldung speichert die App einen zufälligen Anmeldeschlüssel im geschützten Speicher des Handys, dazu gegebenenfalls die Kennung für Mitteilungen. Diese Einträge bleiben auf diesem Gerät und wandern nicht auf ein neues Handy mit. Ihr Passwort speichert die App nie.
Auf Android ist die Gerätesicherung für Clubhafen abgeschaltet. Auf dem iPhone können Einstellungen und öffentliche Inhalte in Ihre eigene Sicherung (iCloud oder Rechner) gelangen; diese steuern Sie selbst, der Anbieter hat darauf keinen Zugriff. Wenn Sie die App löschen, ist alles, was sie auf dem Handy gespeichert hat, weg; Ihr Zugang beim Verein bleibt davon unberührt (siehe Abschnitt 27).
23. Keine Werbung, kein Tracking, keine Analyse
Die App zeigt keine fremde Werbung und enthält keine Analyse-, Tracking- oder Werbedienste, keine Absturz- oder Fehlerberichte an Dritte und keine Nutzungsstatistik. Sie setzt keine Cookies und liest keine Werbe-Kennung. Firebase von Google dient auf Android nur der Zustellung von Mitteilungen; seine Automatik und die Analyse sind abgeschaltet. Es werden keine Profile gebildet.
24. Übermittlung in Länder außerhalb der EU
Der Vereins-Server und alle Vereinsdaten liegen in Deutschland. In die USA können Daten nur in diesen Fällen gelangen:
- Mitteilungen aufs Handy über Apple bzw. Google (nur mit Ihrer Erlaubnis, Abschnitt 15)
- Online-Zahlung über Stripe (nur wenn Sie bezahlen, Abschnitt 16)
- Kalender-Abo über Google Kalender auf Android sowie Karten-Links (nur wenn Sie sie antippen, Abschnitte 14 und 19)
- App Store und Google Play beim Laden der App (Abschnitt 4)
Apple, Google und Stripe sind nach dem EU-US Data Privacy Framework zertifiziert; insoweit besteht ein Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO), bei Google und Stripe zusätzlich Standardvertragsklauseln der EU.
25. Wer Daten erhält
- Titus Hildebrand (Clubhafen) und der Hoster ALL-INKL.COM – beide im Auftrag des Vereins
- Apple bzw. Google für Mitteilungen aufs Handy (nur mit Ihrer Erlaubnis)
- Stripe, wenn Sie online bezahlen
- der Support von Clubhafen, wenn Sie ein Problem melden
- die zuständigen Ämter und – wie oben beschrieben – in Teilen andere Mitglieder
- Behörden nur, wenn eine gesetzliche Pflicht besteht
Wir verkaufen keine Daten und geben sie nicht für Werbung weiter.
26. Wie lange Daten gespeichert werden
Es gelten diese Fristen; der Server setzt sie automatisch um:
- Stammdaten (Name, Kontakt, Mitgliedsnummer, Rollen): bis zum Ende der Mitgliedschaft, danach löscht der Verein sie (siehe „Mitglied löschen“)
- Anmeldung in der App: 30 Tage ohne Nutzung, spätestens nach 180 Tagen neu anmelden
- Sicherheitsprotokoll (Anmeldungen, Änderungen, gekürzte IP-Adressen): 90 Tage
- Einweisungs-Anfragen: erledigte 90 Tage nach Erledigung, nie erledigte nach 1 Jahr
- Mitsegler-Namen und Notizen zu Bootsbuchungen: 13 Monate nach der Fahrt
- Bootsbuchungen ohne Kosten und stornierte Buchungen: 3 Jahre nach der Fahrt
- Bootsbuchungen mit Kosten: 10 Jahre nach Jahresende (Abrechnungsbeleg)
- Rückgaben nach der Fahrt samt Fotos: 3 Jahre
- Erledigte Schadensmeldungen: 3 Jahre nach Erledigung (offene bleiben)
- Fahrtenbuch: 3 Jahre nach der Fahrt
- Belegung von Liegeplätzen: 3 Jahre nach dem Ende
- Kran- und Sliptermine: 3 Jahre nach dem Krantag
- Einzelne Getränkestriche: 2 Jahre nach der Abrechnung, danach bleibt nur die Summe je Abrechnung
- Summen der Getränke-Abrechnung: 10 Jahre nach Jahresende (Buchungsbeleg)
- Arbeitsdienst-Stunden: 3 Jahre nach Jahresende
- Eintragungen in Helferschichten: 1 Jahr nach der Schicht
- Anmeldungen zu Terminen: 1 Jahr nach dem Termin
- Kursanmeldungen von Gästen: nicht bestätigte nach 48 Stunden, sonst 15 Monate nach der Anmeldung
- Kursanmeldungen von Mitgliedern: 3 Jahre nach der Anmeldung
- Zu- und Absagen, Anwesenheit im Training: 1 Jahr nach Saisonende (die Saison ist das Kalenderjahr)
- Erledigte Wünsche auf der Warteliste für Plätze: 1 Jahr (offene bleiben)
- Vereinsheim: abgelehnte, stornierte und nie bestätigte Anfragen 6 Monate nach dem Mietende; bestätigte Mieten ohne Kosten 3 Jahre nach dem Mietende; bei Mieten mit Kosten die Kontaktdaten nach 3 Jahren, die Buchung selbst 10 Jahre nach Jahresende
- Online-Zahlungen: nicht abgeschlossene nach 1 Jahr, bezahlte 10 Jahre nach Jahresende (Buchungsbeleg)
- Nachrichten im Postfach (auch Meldungen von Inhalten): 2 Jahre
- Pinnwand: nicht bearbeitete Einreichungen 6 Monate, abgelaufene Anzeigen 6 Monate nach Ablauf
- Handys für Mitteilungen: 180 Tage ohne Nutzung; sofort, wenn das Handy nicht mehr angemeldet ist (Abmelden, Zugang löschen)
- Merkzettel verschickter Erinnerungen: 1 Jahr
- Hochgeladene Fotos und Dateien, die nirgends mehr verwendet werden: 1 Tag
- Problemmeldungen: nicht auf dem Vereins-Server gespeichert; der Service von Clubhafen löscht sie nach Erledigung, spätestens nach 1 Jahr
Wird ein Mitglied gelöscht, entfernt der Server seine Daten vollständig oder macht sie unkenntlich (wo die Zeile selbst bleiben muss, steht dann „Gelöschtes Mitglied“). Nur Belege mit gesetzlicher Aufbewahrungspflicht – Bootsbuchungen mit Kosten, Getränkestriche, bezahlte Zahlungen, bezahlte Kursanmeldungen und Vereinsheim-Mieten mit Kosten – behalten Name und Mitgliedsnummer bis zum Ende ihrer Frist.
27. Zugang löschen – und alle Daten löschen
Unter Mehr → Einstellungen → Mein Konto → „Zugang löschen“ löschen Sie Ihren Zugang selbst. Dabei werden Passwort, alle Anmeldungen, die Handys für Mitteilungen, Ihr Postfach und Ihre Zustimmung zur Rangliste gelöscht. Ihre Mitgliedschaft und Ihre übrigen Daten beim Verein (zum Beispiel Buchungen oder Arbeitsstunden) bleiben bestehen; kündigen müssen Sie beim Verein.
Möchten Sie, dass alle Ihre Daten gelöscht werden (zum Beispiel nach dem Austritt), beantragen Sie das beim Vorstand Ihres Vereins („Mitglied löschen“). Dann löscht der Server alles vollständig; nur Belege mit gesetzlicher Aufbewahrungspflicht behalten Name und Mitgliedsnummer bis zum Ende ihrer Frist. Schritt für Schritt: Zugang und Daten löschen.
28. Ihre Rechte
- Auskunft über Ihre Daten (Art. 15 DSGVO) – als Mitglied können Sie sie unter Mehr → Einstellungen → Mein Konto auch selbst herunterladen („Meine Daten herunterladen“)
- Berichtigung (Art. 16), Löschung (Art. 17) und Einschränkung der Verarbeitung (Art. 18 DSGVO); Telefon und Anschrift ändern Sie selbst unter Mehr → Einstellungen → Meine Daten
- Unterrichtung der Empfänger über Berichtigung, Löschung oder Einschränkung (Art. 19 DSGVO)
- Datenübertragbarkeit: Ihre Daten in einem gängigen Format (Art. 20 DSGVO)
- Widerruf einer Einwilligung jederzeit für die Zukunft (Art. 7 Abs. 3 DSGVO), zum Beispiel für Mitteilungen, Fotos, Pinnwand oder Rangliste; die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt
Wenden Sie sich dafür an Ihren Verein. Bei Fragen zum Vereinsverzeichnis, zu „Problem melden“, zu „Mehr von Skipperfriends“ oder zum Vorführ-Verein an Titus Hildebrand (post@titus-hildebrand.de), zu den Store-Daten an Andrea Ammelung-Hildebrand (service@skipperfriends.de).
29. Ihr Widerspruchsrecht (Art. 21 DSGVO)
Soweit Daten auf ein berechtigtes Interesse gestützt sind (Art. 6 Abs. 1 lit. f DSGVO) – zum Beispiel das Sicherheitsprotokoll, Namen in Ergebnislisten oder Fotos vom Vereinsleben ohne Einwilligung –, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen. Dann werden diese Daten nicht mehr verarbeitet, außer es gibt zwingende schutzwürdige Gründe, die überwiegen, oder sie werden für Rechtsansprüche gebraucht. Eine formlose Nachricht genügt.
30. Beschwerde bei der Aufsichtsbehörde
Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO), zum Beispiel bei der Behörde des Bundeslands, in dem Ihr Verein seinen Sitz hat. Zuständig für Vereine in Bayern und für Titus Hildebrand: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, www.lda.bayern.de.
31. Müssen Sie Daten angeben?
Zum Ansehen der öffentlichen Vereinsinhalte nicht. Für die Anmeldung brauchen Sie die E-Mail-Adresse, die Ihr Verein für Sie hinterlegt hat; ohne sie gibt es keinen Zugang. Telefon, Anschrift, Fotos und Mitteilungen sind freiwillig. Welche Angaben die Mitgliedschaft selbst erfordert, legt die Satzung Ihres Vereins fest.
Es gibt keine automatisierten Entscheidungen über Sie und keine Profile (Art. 22 DSGVO).
32. Änderungen dieser Hinweise
Ändert sich die App oder die Rechtslage, passen wir diese Hinweise an. Es gilt die jeweils aktuelle Fassung hier und in der App; das Datum steht oben.
Titus Hildebrand · Am Mühlbach 13, 93051 Regensburg · post@titus-hildebrand.de · Impressum
Privacy policy for the “Clubhafen” app · Last updated: September 2026
This is a translation for your convenience. The German version applies.
This policy applies to the “Clubhafen” app for iPhone, iPad and Android. Clubhafen is a platform for clubs: on first launch you choose your club; the app then shows that club’s content and talks to that club’s server. In the app, this policy is also available under Mehr → Einstellungen → Impressum & Datenschutz (More → Settings → Legal notice & privacy), there with your club’s name and address (in German). The website clubhafen.com has its own privacy policy (in German).
1. Summary
- Your club is responsible for your data as a member. Titus Hildebrand runs the app and the server on the club’s behalf.
- No third-party advertising, no analytics or tracking tools, no crash or usage statistics, no advertising identifier, no cookies.
- The app talks only to your club’s server in Germany, over an encrypted connection. Weather data and webcam images are fetched by that server itself.
- Members-only content is not stored permanently on your phone.
- Camera, photos and calendar only when you take or pick a photo yourself or add an event. No location, no microphone, no contacts.
- Push notifications only if you allow them – they are delivered via Apple or Google.
- You can request access to your data, download it, have it deleted and object at any time.
Beyond this, data only leaves the app when you trigger it: reporting a problem or content, paying online, adding an event or a calendar subscription, opening a link or sharing a file. Each case is described below.
2. Who is responsible
Your club is the controller for your data as a member – that is, the club you chose in the app. The app shows the club’s name, address and contact details under Mehr → Einstellungen → Impressum & Datenschutz.
Titus Hildebrand (Clubhafen) runs the app and the server on the club’s behalf (processing on behalf of a controller, Art. 28 GDPR). He does not use member data for his own purposes.
Titus Hildebrand, as operator of Clubhafen, is himself the controller only for the club directory at startup, “Problem melden” (report a problem), the “Mehr von Skipperfriends” list and the fictional demo club (see section 3):
Titus Hildebrand
Am Mühlbach 13, 93051 Regensburg, Germany
Phone: +49 176 83036085
Email: post@titus-hildebrand.de
Distribution in the app stores: In the App Store and on Google Play the app is published under licence by Andrea Ammelung-Hildebrand (Skipperfriends), Bernbeckweg 12, 84036 Landshut, Germany, email service@skipperfriends.de. Clubhafen is developed and operated by Titus Hildebrand; he is the provider of the app and the point of contact (details above). The publisher is responsible for distribution via the stores (see section 4).
3. The demo club “Segelclub Musterhafen”
Segelclub Musterhafen does not exist; it shows how Clubhafen works. The operator of Clubhafen, Titus Hildebrand (contact above), is responsible for all data that arises while trying it out. Each phone gets its own sandbox there, with a random identifier that the app sends along with every request to the demo server – what you enter is not visible to other visitors. The sandbox starts afresh every night and is deleted completely if you do not use it for 14 days. No emails are sent. Please do not enter real data all the same.
4. App Store and Google Play
You download the app from the App Store (Apple) or Google Play. Apple and Google process data in doing so under their own responsibility, for example your store account and what you have downloaded; their privacy policies apply.
In the stores, Andrea Ammelung-Hildebrand (Skipperfriends), Bernbeckweg 12, 84036 Landshut, Germany, is listed as the provider; she publishes the app there under licence. She receives from Apple and Google only aggregated store statistics (for example downloads and ratings) and – depending on your phone’s settings – crash reports without names or contact details. She is responsible for these store data alongside Apple and Google; contact: service@skipperfriends.de. For everything else, what is stated under “Who is responsible” (section 2) applies.
The app is free and has no in-app purchases. New versions arrive only through the store; the app does not download program code.
5. At startup: the club directory
So that you can choose your club, the app loads the list of clubs from clubhafen.com at startup. The server sees your IP address in doing so; it appears only briefly in the hosting provider’s access log. No other data is sent. Legal basis: legitimate interest in operating the app (Art. 6(1)(f) GDPR).
6. Connection to the club server
The app talks only to your club’s server, and only over an encrypted connection (HTTPS). The servers are located in Germany at ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf (Saxony); the hosting provider, too, acts only on instructions. The server also sends emails through it (invitations, confirmations, new password, club messages).
Like every web server, the hosting provider’s server records access data: IP address, date and time, the address requested, the amount of data transferred and the app or browser identifier. This serves solely secure operation; the hosting provider deletes these logs after a short time.
Logins, important changes and reports (see sections 9 and 17) are additionally recorded in a security log with a shortened IP address for 90 days in order to detect misuse (Art. 6(1)(f) GDPR).
7. Your member account
For your membership, the club processes your master data: name, membership number, email, if you wish phone number and postal address, offices and roles. The legal basis is the membership under the club’s statutes (Art. 6(1)(b) GDPR).
Your password is stored on the server only as an irreversible hash. To check whether a new password appears in known data breaches, the server sends the first five characters of a hash to the “Have I Been Pwned” service – neither the password nor your identity can be derived from that.
The membership card in the app shows only details the club already stores; nothing new is stored for it.
8. What you enter in the app – and who sees it
Depending on what your club uses: boat bookings with crew, returns after a trip with photos, damage reports, logbook, berth, waiting list and crane slots, volunteer shifts and work hours, drinks tally, training (confirmations, cancellations, attendance), clubhouse, registrations for events and courses, messages, notice-board ads. The purpose is organising club life and billing (Art. 6(1)(b) GDPR).
- The officers responsible (for example the board, boat officer, harbour master, treasurer) see the entries in their area.
- For boats, crane and clubhouse, other members see only “booked”, no names.
- In the volunteer schedule, members see the first name and initial of those signed up; fellow sailors see the shared booking.
- Members see the berth plan (who is where) only if the club releases it.
- Coaches see their group with confirmations, cancellations and attendance.
- For messages to all members, the sender sees only how many have read them – not who.
- Notice-board ads appear with the contact details you enter for them, and only with your consent (Art. 6(1)(a) GDPR).
- The logbook leaderboard exists only if the club switches it on. You appear there by name (first name and initial) only if you agree in the logbook (Art. 6(1)(a) GDPR); otherwise only as “member”.
- Admins see when you last signed in.
9. Reporting content
Using “Melden” (report), you can report notice-board ads and gallery photos to your club – also without signing in –, for example if they are inappropriate, show you or infringe someone’s rights. The report (which item, the reason you chose, your optional note and your name or “guest”) is sent as a message to the members who look after content in the club (otherwise to the admins): to their inbox in the app, by email and as a push notification. In the inbox the inbox retention period of 2 years applies. In addition, an entry is made in the security log (type of content, number, reason – without a name), which is deleted after 90 days. The purpose is to remove unlawful or hurtful content quickly (Art. 6(1)(f) GDPR).
10. Children and parents
Children and young people can be members, even without their own account. The club can link parents to their children; a child with their own account can also create a code for this that a parent enters. Linked parents confirm or decline training for their children, register them for events and courses, see their entries and receive the training group’s messages.
The club processes children’s data for the membership the parents have taken out for their child (Art. 6(1)(b) GDPR). The club shows photos of recognisable children only with the parents’ consent (Art. 6(1)(a) GDPR).
Young people aged 16 and over can give consents in the app themselves – push notifications, name on the leaderboard, notice-board ads; younger people need their parents’ approval (Art. 8 GDPR). The app cannot verify age. If the club learns that consent was given without the necessary approval, it removes the data concerned.
11. Guests and external persons
Anyone booking a course as a guest provides name, email and optionally phone number and confirms the registration via a link (valid for 48 hours). The server deletes guest registrations 15 months after registration, unconfirmed ones after just 48 hours (Art. 6(1)(b) GDPR).
If someone from outside rents the clubhouse, the responsible officer enters their name and contact details to handle the rental (Art. 6(1)(b) GDPR). The server deletes rejected, cancelled and never confirmed requests 6 months after the end of the rental, confirmed rentals 3 years after it. For rentals with charges, the contact details are removed after 3 years; the booking itself remains as a record for 10 years after the end of the year.
The server deletes the names of fellow sailors you enter with a booking 13 months after the trip.
12. Permissions on your phone
The app asks only for what a feature needs, and only at the moment you use it:
- Camera – when you take a photo (section 13)
- Photos – the system photo picker when you choose a picture; the app receives only the pictures you select (section 13)
- Calendar – only to add an event through the system dialog; the app does not read your events (section 14)
- Notifications – only with your permission (section 15)
The app does not use location, microphone, contacts, motion data or the advertising identifier. You can revoke any permission in your phone’s settings; the feature concerned will then no longer be available.
13. Camera and photos
The app accesses the camera and photos only when you want to take or choose a photo yourself – for example for returning a boat (also with damage), a notice-board ad, a post or the gallery. Officers can also upload documents (PDF, Office files, images). The server redraws every photo and does not keep the original; hidden details such as the location where it was taken are removed in the process.
Who sees gallery photos is set by the club per album (everyone or members only); photos from non-public albums are only available via time-limited links. The club shows recognisable people, especially children, only with consent. If you would like a photo of you removed, let your club know or use “Melden” (section 9).
14. Calendar
The app adds a club event to your phone’s calendar only at your request: you see the system dialog and save the event yourself. The app does not read your events. How your calendar synchronises the event further (for example with iCloud or Google) depends on your calendar provider.
With the calendar subscription, your calendar fetches the club’s public events itself from the club server and keeps them up to date. The subscription address contains no information about you. On iPhone the Calendar app does this; on Android, Google Calendar opens for it, receives the subscription address and then fetches the events from Google’s servers. Google is responsible for this; data may be processed in the USA (see section 24).
15. Push notifications
Only if you allow them (Art. 6(1)(a) GDPR, Section 25(1) TDDDG): after your first sign-in the app asks with its own explanation, then the phone’s permission prompt appears. Only then does your club’s server store an identifier for this phone, issued by Apple or Google for delivery, together with the platform (iPhone or Android) and the time of registration and of last use. The types you have unsubscribed from are stored with your account.
Notifications are delivered directly via the Apple Push Notification service (iPhone) or Google Firebase Cloud Messaging (Android), without any further intermediary. Apple and Google receive the identifier and the title (at most 120 characters) and text (at most 240 characters) of the notification. For messages from the club and alerts for officers, the notification contains only the title and a general note (for example “New message from the club – tap to read”); you see the content only in the app. Only if your club expressly enables it does the full text appear in the notification. Short push notices that your club sends as such are different (type “Mitteilungen vom Verein” – notices from the club, for example “Harbour party today from 6 pm”): their title (at most 60 characters) and text (at most 180 characters) go in full via Apple or Google. When writing them, your club is reminded not to include any personal data. You can unsubscribe from this type individually.
Apple and Google may process the data in the USA. Both are certified under the EU-US Data Privacy Framework; on that basis (adequacy decision of the EU Commission, Art. 45 GDPR) the transfer is permitted.
Under Mehr → Einstellungen → Mitteilungen you can unsubscribe from individual types or switch notifications off entirely. You can also withdraw the permission at any time in your phone’s settings. When you sign out and when you delete your account, the server deletes the identifier; unused identifiers after 180 days.
16. Paying online
If your club offers online payment, the app opens Stripe’s payment page (Stripe Payments Europe Ltd., Dublin, Ireland) in the browser inside the app. The club has its own Stripe account for this; the money goes directly to the club. Stripe receives your email address, the amount and purpose of the payment, the club’s name and the payment details you enter there; neither the app nor the club server ever sees card or account details. Legal basis: Art. 6(1)(b) GDPR. If your club does not use online payment, nothing is sent to Stripe.
Stripe may also process data in the USA; the basis is the EU-US Data Privacy Framework or EU standard contractual clauses. Details are in Stripe’s privacy policy. The club keeps payment records for 10 years (tax law).
17. Reporting a problem
With “Problem melden” (Mehr → Einstellungen), you send your description via your club’s server to Clubhafen support; the server forwards it by email to the service mailbox service@skipperfriends.de (Skipperfriends is the brand under which Titus Hildebrand offers his apps). Titus Hildebrand is responsible.
Device model, operating system and app version are included automatically, as is the name of your club. If you are signed in, your name, your email address and whether you hold an office are also included so that we can reply; without signing in, only an email address if you choose to enter one. The app shows exactly what is sent before you send it. The purpose is fixing faults (Art. 6(1)(f) GDPR).
On your club’s server, only an entry in the security log remains of the report (without content, 90 days). In the service mailbox we delete the report once it has been dealt with, at the latest after one year.
18. Weather and webcams
Weather data (for example from Bright Sky with data from the German Weather Service, weather models from huggie.de, a server run by Titus Hildebrand, as well as water-level and station data) and webcam still images are fetched by the club server itself; the app receives them only from the club server. Nothing is sent from you to these providers – they see only the server, not your IP address.
19. Links to other providers
Some buttons lead to pages outside Clubhafen, for example the club website and shop, course booking (such as Yolawo), membership administration (such as NetXP), regatta and results pages (such as Manage2Sail), wind and webcam pages or livestreams, Apple Maps or Google Maps with the location of an event, the App Store and Google Play. They open only when you tap them – in the browser inside the app or in the matching app. The provider concerned sees your IP address; for maps it receives the location of the event. The privacy policy of the provider concerned applies; neither the club nor the provider of the app has any influence on their content.
If you tap a phone number or email address, only your phone’s phone or mail app opens; you make the call or send the message yourself.
20. More from Skipperfriends
Under “Mehr” (More) there is the page “Mehr von Skipperfriends” with other sailing apps by Titus Hildebrand (for example Binnen Skipper and Port King). When you open this page, the app loads the current list from www.huggie.de, his web space, and remembers it on the phone; icons of new apps also come from there. The server sees your IP address in doing so (hosting provider’s access log); no other details, cookies or identifiers are sent. Without a connection, the app shows the remembered or built-in list. Legal basis: legitimate interest in pointing out our own apps (Art. 6(1)(f) GDPR).
The weather page also has a small note about Binnen Skipper; its image is built into the app and nothing is loaded for it. The app does not count whether you see or tap these notes. Only when you tap one does the App Store open on iPhone, Google Play on Android (or, for “skipperfriends.de”, the website in the browser). The terms and privacy policies of Apple, Google or the website apply there.
21. Sharing and downloading
Under Mehr → Einstellungen → Mein Konto → “Meine Daten herunterladen” (download my data) you get a ZIP file with everything your club has stored about you in Clubhafen, including your photos (for parents also about linked children); password and keys are not included. Officers can share lists containing personal data (for example the direct-debit list, missing work hours, registrations) as a file. Before either, the app points out that the file contains personal data. The file is created in a temporary folder of the app and deleted again shortly after sharing.
Where the file goes (for example the Files app, email, a messenger) is decided solely by you via your phone’s share sheet. Only pass personal data on to people or bodies who need it.
22. What the app stores on your phone
The chosen club, the club directory, the club’s colours and logo, your settings (language, appearance, bottom bar, start page, weather model), the “Mehr von Skipperfriends” list and the club’s public content including images, so that the app can show something without a connection; in the demo club also the sandbox’s random identifier. The app keeps members-only content only in memory while it is running; it is not stored permanently on the phone. When you sign out, the app clears the image cache.
After you sign in, the app stores a random sign-in key in the phone’s protected storage, plus the notification identifier if applicable. These entries stay on this device and do not move to a new phone. The app never stores your password.
On Android, device backup is switched off for Clubhafen. On iPhone, settings and public content may end up in your own backup (iCloud or computer); you control that backup yourself, and the provider has no access to it. If you delete the app, everything it stored on the phone is gone; your account with the club is not affected (see section 27).
23. No advertising, no tracking, no analytics
The app shows no third-party advertising and contains no analytics, tracking or advertising services, no crash or error reporting to third parties and no usage statistics. It sets no cookies and does not read an advertising identifier. On Android, Google’s Firebase is used only to deliver notifications; its automatic mode and analytics are switched off. No profiles are created.
24. Transfers to countries outside the EU
The club server and all club data are located in Germany. Data can reach the USA only in these cases:
- push notifications via Apple or Google (only with your permission, section 15)
- online payment via Stripe (only when you pay, section 16)
- calendar subscription via Google Calendar on Android and map links (only when you tap them, sections 14 and 19)
- the App Store and Google Play when you download the app (section 4)
Apple, Google and Stripe are certified under the EU-US Data Privacy Framework; to that extent an adequacy decision of the EU Commission applies (Art. 45 GDPR), for Google and Stripe additionally EU standard contractual clauses.
25. Who receives data
- Titus Hildebrand (Clubhafen) and the hosting provider ALL-INKL.COM – both on the club’s behalf
- Apple or Google for push notifications (only with your permission)
- Stripe, if you pay online
- Clubhafen support, if you report a problem
- the responsible officers and – as described above – in part other members
- authorities only where there is a legal obligation
We do not sell data and do not pass it on for advertising.
26. How long data is kept
The following periods apply; the server enforces them automatically:
- Master data (name, contact details, membership number, roles): until the end of the membership, after which the club deletes it (see “delete member”)
- Sign-in in the app: 30 days without use; sign in again after 180 days at the latest
- Security log (logins, changes, shortened IP addresses): 90 days
- Requests for boat briefings: completed ones 90 days after completion, never completed ones after 1 year
- Fellow sailors’ names and notes on boat bookings: 13 months after the trip
- Boat bookings without charges and cancelled bookings: 3 years after the trip
- Boat bookings with charges: 10 years after the end of the year (billing record)
- Returns after a trip including photos: 3 years
- Resolved damage reports: 3 years after resolution (open ones remain)
- Logbook: 3 years after the trip
- Berth allocations: 3 years after they end
- Crane and slipway slots: 3 years after the crane day
- Individual drinks tally marks: 2 years after billing; after that only the total per billing remains
- Drinks billing totals: 10 years after the end of the year (accounting record)
- Work-duty hours: 3 years after the end of the year
- Sign-ups for volunteer shifts: 1 year after the shift
- Registrations for events: 1 year after the event
- Course registrations by guests: unconfirmed ones after 48 hours, otherwise 15 months after registration
- Course registrations by members: 3 years after registration
- Training confirmations, cancellations and attendance: 1 year after the end of the season (the season is the calendar year)
- Completed requests on the waiting list for berths: 1 year (open ones remain)
- Clubhouse: rejected, cancelled and never confirmed requests 6 months after the end of the rental; confirmed rentals without charges 3 years after the end of the rental; for rentals with charges, the contact details after 3 years, the booking itself 10 years after the end of the year
- Online payments: incomplete ones after 1 year, paid ones 10 years after the end of the year (accounting record)
- Messages in the inbox (including content reports): 2 years
- Notice board: unprocessed submissions 6 months, expired ads 6 months after expiry
- Phones registered for notifications: 180 days without use; immediately when the phone is no longer signed in (sign-out, account deletion)
- Record of reminders sent: 1 year
- Uploaded photos and files no longer used anywhere: 1 day
- Problem reports: not stored on the club server; Clubhafen support deletes them once dealt with, at the latest after 1 year
When a member is deleted, the server removes their data completely or makes it unrecognisable (where the row itself has to remain, it then says “Gelöschtes Mitglied” – deleted member). Only records with a statutory retention obligation – boat bookings with charges, drinks tally, paid payments, paid course registrations and clubhouse rentals with charges – keep name and membership number until the end of their period.
27. Deleting your account – and deleting all data
Under Mehr → Einstellungen → Mein Konto → “Zugang löschen” (delete account) you can delete your account yourself. This deletes your password, all sign-ins, the phones registered for notifications, your inbox and your consent to the leaderboard. Your membership and your other data with the club (for example bookings or work hours) remain; you must cancel your membership with the club.
If you want all your data deleted (for example after leaving the club), ask your club’s board (“Mitglied löschen” – delete member). The server then deletes everything completely; only records with a statutory retention obligation keep name and membership number until the end of their period. Step by step (in German): Zugang und Daten löschen.
28. Your rights
- Access to your data (Art. 15 GDPR) – as a member you can also download it yourself under Mehr → Einstellungen → Mein Konto (“Meine Daten herunterladen”)
- Rectification (Art. 16), erasure (Art. 17) and restriction of processing (Art. 18 GDPR); you can change your phone number and address yourself under Mehr → Einstellungen → Meine Daten
- Notification of recipients about rectification, erasure or restriction (Art. 19 GDPR)
- Data portability: your data in a common format (Art. 20 GDPR)
- Withdrawal of consent at any time with effect for the future (Art. 7(3) GDPR), for example for notifications, photos, notice board or leaderboard; the lawfulness of processing before withdrawal remains unaffected
Please contact your club for this. For questions about the club directory, “Problem melden”, “Mehr von Skipperfriends” or the demo club, contact Titus Hildebrand (post@titus-hildebrand.de); for questions about the store data, contact Andrea Ammelung-Hildebrand (service@skipperfriends.de).
29. Your right to object (Art. 21 GDPR)
Where data is based on a legitimate interest (Art. 6(1)(f) GDPR) – for example the security log, names in results lists or photos of club life without consent –, you may object at any time on grounds relating to your particular situation. The data will then no longer be processed unless there are compelling legitimate grounds that override your interests or it is needed for legal claims. An informal message is sufficient.
30. Complaints to a supervisory authority
You can lodge a complaint with a data protection supervisory authority (Art. 77 GDPR), for example the authority of the German state in which your club has its seat. Responsible for clubs in Bavaria and for Titus Hildebrand: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, Germany, www.lda.bayern.de.
31. Do you have to provide data?
Not to view the club’s public content. To sign in you need the email address your club has on file for you; without it there is no account. Phone number, address, photos and notifications are optional. Which details membership itself requires is set by your club’s statutes.
There is no automated decision-making about you and no profiling (Art. 22 GDPR).
32. Changes to this policy
If the app or the law changes, we will update this policy. The current version here and in the app applies; the date is shown at the top.
Titus Hildebrand · Am Mühlbach 13, 93051 Regensburg, Germany · post@titus-hildebrand.de · Impressum (legal notice)