Datenschutzerklärung
Stand: 24.07.2026 — NexPass (nexpass.eu)
1. Verantwortlicher
[Name und Kontakt des Verantwortlichen — siehe Impressum]
2. Zweck der Verarbeitung
NexPass verarbeitet personenbezogene Daten zur Bereitstellung des Zugangs- und Check-in-Systems für Parkour-Anlagen und Betreiber: Konten, Mitgliedschaften, Check-ins, Zahlungen (Gast), Verifizierung und Systemprotokolle.
3. Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO — Vertrag / Nutzung des Systems
- Art. 6 Abs. 1 lit. a DSGVO — Einwilligung (z. B. AGB/DSGVO bei Pass-Nutzern)
- Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse (Sicherheit, Betrieb, Audit)
4. Cookies und Sessions
Wir setzen in V1 keine Marketing- oder Tracking-Cookies ein. Technisch notwendig sind:
- Session-Cookie für CSRF-Schutz (PHP-Session)
- Session-Cookie für die Anmeldung (serverseitige Session in der Datenbank)
Diese sind für den Login und die sichere Nutzung erforderlich.
5. Speicherdauer und Sicherheit
Passwörter werden als Einweg-Hash (bcrypt) gespeichert. E-Mail-Adressen werden verschlüsselt in der Datenbank abgelegt; der Zugriff erfolgt nur über gesicherte Verbindungen (HTTPS).
6. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Beschwerden können Sie bei einer Aufsichtsbehörde einreichen.
7. Hosting
Die Anwendung wird bei einem Hosting-Anbieter in der EU/deutschland betrieben. Mit dem Hoster besteht ein Auftragsverarbeitungsvertrag (AV-Vertrag).