Datenschutzerklärung
Zuletzt aktualisiert: 23. Juli 2026
Diese Seite wird in englischer Sprache veröffentlicht. Übersetzungen werden lediglich der Einfachheit halber zur Verfügung gestellt — bei Abweichungen zwischen einer Übersetzung und dem englischen Text ist die englische Fassung maßgeblich. Zur englischen Version
Diese Erklärung beschreibt, wie personenbezogene Daten auf der Entrly-Plattform verarbeitet werden — der Website entrly.com, der Entrly-Web-App (portal.entrly.com) und den Entrly-Mobil-Apps für iOS und Android (zusammen der “Dienst”). Sie ist so verfasst, dass sie die Anforderungen der Verordnung (EU) 2016/679 (DSGVO) erfüllt.
1. Wer wir sind
Eingetragener Sitz: 1158 Budapest, Bezsilla Nándor utca 24., Ungarn
Handelsregisternummer: 01-09-357654 (Hauptstädtisches Gericht Budapest, als Registergericht)
Steuernummer: 27930467-2-42 · EU-Umsatzsteuer-Identifikationsnummer: HU27930467
E-Mail: hello@entrly.com
Die Bitcrafts Kft. (“wir”, “uns”) betreibt Entrly. Bei Fragen zu dieser Erklärung oder Ihren personenbezogenen Daten schreiben Sie an hello@entrly.com.
2. Unsere zwei Rollen: Verantwortlicher und Auftragsverarbeiter
Entrly ist eine Plattform, auf der Organisationen (Sportvereine, Veranstalter, Communitys) ihre Locations und Events betreiben und teilnehmende Personen ihnen beitreten. Deshalb nehmen wir zwei unterschiedliche Rollen wahr:
- Wir sind der Verantwortliche für Ihr Entrly-Konto, für Daten von Besuchern von entrly.com sowie für die Geschäftsdaten der Organisationen, die Entrly abonnieren (Rechnungskontakte, Rechnungen).
- Wir sind Auftragsverarbeiter für die Teilnehmerdaten, die eine Organisation in ihren Locations verwaltet — Anmeldungen, Antworten auf eigene Formulare, Fotos, Anhänge, Wallet-Guthaben, Zugangsaufzeichnungen und Nachrichten. Für diese Daten ist die Organisation der Verantwortliche, und wir verarbeiten sie in ihrem Auftrag und nach ihren Weisungen. Wenn Sie an einer Location teilnehmen und Ihre Datenschutzrechte bezüglich dieser Daten ausüben möchten, ist der schnellste Weg, sich an den Veranstalter zu wenden; wir unterstützen ihn bei der Beantwortung und leiten jede bei uns eingehende Anfrage direkt an sie weiter.
3. Welche Daten wir verarbeiten
- Kontodaten — Name, E-Mail-Adresse und Anmeldedaten, verwaltet über unseren Authentifizierungsanbieter Clerk. Optionale Profilangaben, die Sie hinzufügen (Foto, Telefonnummer).
- Teilnehmerdaten — Daten, die Sie bei der Anmeldung für eine Location eingeben, oder die ein Veranstalter über Ihre Teilnahme erfasst: Antworten auf die Anmelde- und Datenformulare der Location, Tags, Fotos, mit Ihnen geteilte Dateien, Ihr persönlicher QR-Ausweis, Badge und PIN, Zugangsverlauf an Kontrollpunkten, Wallet-Guthaben und -Transaktionen sowie Käufe in Shops.
- Kommunikation — Ankündigungen, die Ihnen in der App, per E-Mail, SMS oder Push-Benachrichtigung gesendet werden, zusammen mit Ihren location-bezogenen Benachrichtigungseinstellungen.
- Abrechnungsdaten — für Organisationen: Abo-, Rechnungs- und Zahlungsdaten. Kartendaten werden von Stripe erfasst und gespeichert, nicht von uns.
- Geräte- und technische Daten — Push-Benachrichtigungs-Token, App-/Geräte-Kennungen, die zur Zustellung von Benachrichtigungen benötigt werden, IP-Adressen und Server-Protokolle für Sicherheit und Fehlerbehebung.
4. Warum wir sie verarbeiten und auf welcher Rechtsgrundlage
| Zweck | Rechtsgrundlage (DSGVO) |
|---|---|
| Bereitstellung des Dienstes — Konten, Anmeldungen, Ausweise, Wallets, Ankündigungen | Art. 6 Abs. 1 lit. b — Erfüllung eines Vertrags |
| Abrechnung und Buchhaltung, einschließlich der gesetzlichen Aufbewahrung von Rechnungen | Art. 6 Abs. 1 lit. c — rechtliche Verpflichtung (ungarisches Buchhaltungsgesetz) |
| Sicherheit des Dienstes, Missbrauchsprävention, Fehlerbehebung, Protokollierung | Art. 6 Abs. 1 lit. f — berechtigtes Interesse an einem sicheren, zuverlässigen Dienst |
| Optionale Benachrichtigungskanäle, die Sie aktivieren (z. B. SMS) | Art. 6 Abs. 1 lit. a — Einwilligung, jederzeit in Ihren Benachrichtigungseinstellungen widerrufbar |
| Verarbeitung von Teilnehmerdaten innerhalb einer Location | Als Auftragsverarbeiter — der Veranstalter legt Zwecke und Rechtsgrundlage fest |
5. Cookies und lokaler Speicher
Entrly verwendet ausschließlich technisch notwendige Cookies. Unser Authentifizierungsanbieter Clerk setzt Sitzungs-Cookies (wie __session und __client_uat), die Sie angemeldet halten; der Dienst kann ohne sie nicht funktionieren. Außerdem nutzen wir den lokalen Speicher Ihres Browsers für funktionale Einstellungen auf Ihrem eigenen Gerät. Wir verwenden keine Werbe-, Tracking- oder Drittanbieter-Analyse-Cookies — deshalb sehen Sie auf Entrly keinen Cookie-Consent-Banner.
6. Mit wem wir Daten teilen
Wir verkaufen niemals personenbezogene Daten. Wir teilen sie nur mit den Dienstleistern (Auftragsverarbeitern und Unterauftragsverarbeitern), die wir zum Betrieb von Entrly benötigen:
| Anbieter | Zweck | Standort |
|---|---|---|
| Microsoft Azure | Hosting, Datenbanken, Dateispeicher, E-Mail-Zustellung | EU (und USA für in den USA beheimatete Organisationen — siehe Abschnitt 7) |
| Clerk, Inc. | Authentifizierung und Kontoverwaltung | USA |
| Stripe | Abo-Zahlungen und Rechnungsstellung | EU/USA |
| Twilio | Zustellung von SMS-Nachrichten (wenn ein Veranstalter Text-Ankündigungen nutzt) | USA |
| Apple / Google | Zustellung von Push-Benachrichtigungen und Wallet-Ausweisen auf Mobilgeräten | USA |
| OpenAI | KI-Funktionen für das Personal der Organisation (nur die für die Anfrage nötigen Inhalte; Organisationen können stattdessen einen eigenen KI-Anbieter konfigurieren oder KI deaktivieren) | USA |
Zusätzlich sind die Daten, die ein Veranstalter über Ihre Teilnahme verwaltet, konzeptionell für das berechtigte Personal dieser Organisation einsehbar.
7. Wo Ihre Daten liegen
Wenn eine Organisation erstellt wird, wählt ihr Inhaber eine Heimatregion — die Europäische Union oder die USA — und die Daten dieser Organisation werden in dieser Region gespeichert und bereitgestellt. Konto- und Anmeldedaten werden global von Clerk verwaltet. Werden personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums übermittelt, stützen wir uns auf die Standardvertragsklauseln der Europäischen Kommission und, soweit anwendbar, auf die Zertifizierungen unserer Anbieter nach dem EU-US Data Privacy Framework.
8. Wie lange wir Daten aufbewahren
- Kontodaten — werden aufbewahrt, solange Ihr Konto besteht. Wenn Sie Ihr Konto löschen, wird Ihr Anmeldekonto zerstört und der darin enthaltene Name, die E-Mail-Adresse und die Telefonnummer werden gelöscht.
- Nach dem Löschen Ihres Kontos — wir behalten einen Datensatz, der keine personenbezogenen Daten enthält, damit auf Sie verweisende Aufzeichnungen unversehrt bleiben, und wir bewahren Ihre Entscheidungen zur Einwilligung in Textnachrichten als Einwilligungsnachweis auf. Teilnehmerdaten, die von den Organisationen gehalten werden, bei denen Sie sich registriert haben, werden mit Ihrem Konto nicht gelöscht: Das Löschen trennt lediglich Ihre Verbindung dazu, und nur die jeweilige Organisation kann sie löschen.
- Teilnehmerdaten — werden nach den Weisungen der verantwortlichen Organisation aufbewahrt; gelöscht, wenn die Organisation sie entfernt oder ihre Location bzw. ihre Organisation gelöscht wird.
- Rechnungen und Buchhaltungsunterlagen — 8 Jahre, wie vom ungarischen Buchhaltungsgesetz vorgeschrieben.
- Server-Protokolle — werden für eine kurze, begrenzte Zeit zu Sicherheits- und Fehlerbehebungszwecken aufbewahrt und anschließend gelöscht oder anonymisiert.
9. Ihre Rechte
Nach der DSGVO haben Sie das Recht auf:
- Auskunft über die personenbezogenen Daten, die wir über Sie gespeichert haben (Art. 15);
- Berichtigung unrichtiger Daten (Art. 16) — die meisten Konto- und Profildaten können Sie im Dienst selbst bearbeiten;
- Löschung Ihrer Daten (“Recht auf Vergessenwerden”, Art. 17);
- Einschränkung der Verarbeitung (Art. 18);
- Datenübertragbarkeit — Erhalt Ihrer Daten in einem strukturierten, maschinenlesbaren Format (Art. 20);
- Widerspruch gegen eine auf berechtigtem Interesse beruhende Verarbeitung (Art. 21);
- Widerruf Ihrer Einwilligung jederzeit, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird.
Laden Sie Ihre Daten selbst herunter. Angemeldet können Sie jederzeit eine Kopie Ihrer Daten über Ihre Profileinstellungen exportieren (und in den Entrly-Apps unter Mein Profil). Der Download ist eine ZIP-Datei mit einer lesbaren Seite und einer strukturierten, maschinenlesbaren Datei — Ihr Konto und gespeichertes Profil sowie die Anmeldeantworten, akzeptierten Dokumente, den Zugangs- und Scanverlauf, die Wallet-Aktivität und die Nachrichten jedes von Ihnen verwalteten Teilnehmerprofils, in jeder Location.
Ein Veranstalter kann zusätzlich interne Notizen oder Dateien zu Ihrer Teilnahme führen, die Ihnen im Dienst nicht angezeigt werden. Diese sind nicht Teil des Selbstbedienungs-Downloads, weil der Veranstalter — nicht Entrly — entscheidet, was aus seinen eigenen Unterlagen offengelegt wird. Fragen Sie den Veranstalter danach; sein Personal kann den vollständigen Datensatz einer teilnehmenden Person, einschließlich interner Inhalte, mit einem Klick exportieren.
Um eines dieser Rechte auszuüben, schreiben Sie eine E-Mail an hello@entrly.com. Wir antworten innerhalb eines Monats. Betrifft die Anfrage Daten, die von einer Organisation verantwortet werden, leiten wir sie an den Veranstalter weiter und unterstützen ihn bei der Beantwortung.
10. Beschwerden
Wenn Sie glauben, dass wir Ihre Daten rechtswidrig verarbeiten, wenden Sie sich bitte zuerst an uns — wir nehmen jede Nachricht ernst. Sie haben außerdem das Recht, eine Beschwerde bei der ungarischen Aufsichtsbehörde einzureichen:
1055 Budapest, Falk Miksa utca 9–11., Ungarn
Postanschrift: 1363 Budapest, Pf. 9.
naih.hu · ugyfelszolgalat@naih.hu
Sie können sich auch an die Aufsichtsbehörde Ihres eigenen EU-Mitgliedstaats oder an ein Gericht wenden.
11. Sicherheit
Wir schützen personenbezogene Daten mit dem Risiko angemessenen technischen und organisatorischen Maßnahmen: durchgängig verschlüsselte Verbindungen (TLS), verschlüsselte Speicherung, Geheimnisse in verwalteten Schlüsseltresoren, rollenbasierte Zugriffskontrolle mit feingranularen Berechtigungen innerhalb des Produkts sowie Trennung der Daten jeder Organisation. Der Zugriff auf Produktivsysteme ist eingeschränkt und protokolliert.
12. Kinder
Entrly-Konten sind für Personen ab 16 Jahren gedacht. Kinder können ohne eigenes Konto an Locations teilnehmen (zum Beispiel einer Kinder-Trainingsgruppe): Die delegierte Zugriffsfunktion von Entrly erlaubt es einem Elternteil oder einer erziehungsberechtigten Person, die Teilnahme eines Kindes über das eigene Konto zu verwalten — unter der Verantwortung des Veranstalters als Verantwortlicher.
13. Änderungen dieser Erklärung
Wenn wir diese Erklärung ändern, aktualisieren wir das Datum oben auf dieser Seite, und bei wesentlichen Änderungen benachrichtigen wir Sie im Dienst oder per E-Mail, bevor sie wirksam werden.
14. Kontakt
Bitcrafts Kft. · 1158 Budapest, Bezsilla Nándor utca 24., Ungarn · hello@entrly.com