IMPRESSUM UND
DATENSCHUTZ
IMPRESSUM
Fanclub Draconis Fribourg
Verein im Sinne von Art. 60 ff. ZGB
Gegründet am 5. April 2025 in Alterswil
Vereinsadresse
Fanclub Draconis Fribourg
Jonas Ayer
Grubenweg 18
3186 Düdingen
Kontakt
E-Mail: fanclub@draconis-fribourg.ch
Vertretungsberechtigt
Jonas Ayer, Präsident
Fabian Spicher, Vizepräsident
VERHÄLTNIS ZUM CLUB
Draconis Fribourg ist ein eigenständiger Fanclub. Wir stehen hinter dem HC Fribourg-Gottéron, gehören aber nicht zum Club, sprechen nicht in seinem Namen und haben keinen Einfluss auf dessen Entscheide. Anliegen, die den Club betreffen, richten Sie bitte direkt an diesen.
HAFTUNGSAUSSCHLUSS
Wir erstellen die Inhalte dieser Website sorgfältig. Trotzdem können wir nicht garantieren, dass jederzeit alles richtig, vollständig und aktuell ist. Angaben zu Spielterminen, Preisen und Abfahrtszeiten sind unverbindlich, bis wir sie bestätigt haben.
Für externe Links übernehmen wir keine Haftung. Verantwortlich für fremde Inhalte sind deren Betreiber.
URHEBERRECHT UND MARKEN
Die von uns erstellten Inhalte dieser Website unterliegen dem schweizerischen Urheberrecht. Für eine Verwendung über den gesetzlich erlaubten Rahmen hinaus brauchen Sie unsere vorherige schriftliche Zustimmung.
Marken, Logos und Bildmaterial Dritter, insbesondere des HC Fribourg-Gottéron, bleiben bei den jeweiligen Rechteinhabern.
DATENSCHUTZ
Diese Erklärung beschreibt, welche Personendaten wir als Verein bearbeiten und wozu. Massgebend ist das schweizerische Datenschutzgesetz (DSG). Für Personen mit Wohnsitz im Europäischen Wirtschaftsraum kommt die DSGVO hinzu, soweit sie auf uns anwendbar ist.
VERANTWORTLICHE STELLE
Fanclub Draconis Fribourg
Jonas Ayer
Grubenweg 18
3186 Düdingen
fanclub@draconis-fribourg.ch
HOSTING UND SERVERPROTOKOLLE
Diese Website wird gehostet von Infomaniak Network SA, Rue Eugène-Marziano 25, 1227 Les Acacias (GE), Schweiz. Infomaniak bearbeitet die Daten in unserem Auftrag als Auftragsbearbeiterin. Website, Datenbank und E-Mail-Postfach liegen in Rechenzentren in der Schweiz.
Wie jeder Webserver hält auch dieser beim Aufruf einer Seite technische Angaben fest: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übermittelte Datenmenge, verweisende Seite sowie Browser- und Betriebssystemkennung. Diese Protokolle dienen dem Betrieb, der Fehlersuche und der Abwehr von Angriffen. Sie liegen beim Hoster und werden nach dessen Vorgaben gelöscht. Wir führen sie nicht mit anderen Daten zusammen und erstellen daraus keine Besucherprofile.
Der Hoster erstellt Sicherungskopien. Gelöschte Daten können deshalb für die Dauer der Sicherungsaufbewahrung noch in einer Sicherung vorhanden sein, bevor sie endgültig verschwinden.
DATEN AUF DEN ÖFFENTLICHEN SEITEN
Die öffentlichen Seiten kommen ohne Anmeldung aus. Wer uns über das Kontakt- oder das Mitgliedsformular schreibt, gibt freiwillig an:
- Vorname und Nachname
- E-Mail-Adresse
- Geburtsdatum
- Wohnort
- gewünschte Mitgliedschaft und Nachrichteninhalt
Diese beiden Formulare senden nichts an unseren Server. Beim Absenden öffnet sich Ihr eigenes Mailprogramm mit einer vorbereiteten Nachricht, die Sie selbst abschicken. Ihre Angaben laufen also über Ihren Mailanbieter zu uns und erreichen uns als gewöhnliche E-Mail.
ANMELDUNG ZU EINER AUSWÄRTSFAHRT OHNE KONTO
Für einzelne Fahrten geben wir einen Anmeldelink heraus, der ohne Mitgliederkonto funktioniert. Wer sich darüber anmeldet, übermittelt seine Angaben — anders als bei den beiden Formularen oben — an unseren Server:
- Vor- und Nachname der anmeldenden Person, E-Mail-Adresse, wahlweise Telefonnummer
- je mitfahrende Person Vor- und Nachname, wahlweise Geburtsdatum, gewählter Einstiegsort und gewählte Ticketkategorie
- eine freiwillige Bemerkung
Die Anmeldung wird als Gastbuchung zur betreffenden Fahrt gespeichert und ist für den Vorstand sichtbar. Es entsteht dabei kein Konto und kein Passwort. Der Link lässt sich jederzeit sperren; danach nimmt er keine Anmeldungen mehr entgegen. Für die Aufbewahrung gelten dieselben Fristen wie für Anmeldungen aus dem Mitgliederbereich.
Unser Postfach wird bei Infomaniak in der Schweiz betrieben. Anfragen bewahren wir so lange auf, wie es die Bearbeitung und allfällige Rückfragen erfordern, und löschen sie danach. Führt eine Anfrage zu einer Mitgliedschaft, gelten die Angaben unter «Aufbewahrung».
MITGLIEDERBEREICH
Der Mitgliederbereich ist ein passwortgeschützter Teil dieser Website. Er läuft auf dem oben genannten Hosting und speichert Daten in einer Datenbank. Folgende Angaben werden dort bearbeitet:
- Konto: Benutzername, Vor- und Nachname, Rolle, Sperrstatus, Zeitpunkt der Erstellung, Anzahl fehlgeschlagener Anmeldeversuche.
- Passwort: nur als kryptografischer Hash (bcrypt). Das Passwort selbst wird nirgends gespeichert und lässt sich aus dem Hash nicht zurückrechnen. Beim Anlegen eines Kontos erzeugt der Server ein zufälliges Einmalpasswort, zeigt es der Verwaltungsperson genau einmal an und speichert auch davon nur den Hash. Beim ersten Anmelden muss ein eigenes Passwort gesetzt werden.
- Ticketreservationen: welches Heimspiel, welches Mitglied, Zeitpunkt der Reservation.
- Anmeldungen zu Auswärtsfahrten: Name und wahlweise Geburtsdatum jeder angemeldeten Person, gewählter Einstiegsort, gewählte Ticketkategorie und Preis, dazu E-Mail-Adresse, wahlweise Telefonnummer und eine freiwillige Bemerkung. Die Geburtsdaten von Begleitpersonen werden nur erfasst, wenn eine Ticketkategorie an ein Alter gebunden ist.
- Bestellungen im Vereinsshop: bestellte Artikel und Grössen, Anzahl, Preis, Bestell- und Zahlungsstatus sowie eine freiwillige Bemerkung.
- Verwaltungsprotokoll: Wer im Verwaltungsbereich was wann getan hat, mit Benutzername, Vorgang und IP-Adresse. Es dient dazu, Änderungen an Konten und Reservationen nachvollziehen zu können.
Namen von Mitgliedern, die ein Ticket reserviert oder sich zu einer Fahrt angemeldet haben, sind für die übrigen angemeldeten Mitglieder sichtbar. So ist erkennbar, wer mitfährt und welche Spiele belegt sind. Geburtsdaten, Adressen und Kontaktangaben sieht ausser der betroffenen Person nur der Vorstand.
MITGLIEDERBEITRÄGE UND ZAHLUNGEN
Für die Rechnungsstellung und die Vereinsbuchhaltung bearbeiten wir Name, Adresse, Beitragsart, Rechnungsbetrag, Zahlungseingang und Zahlungsdatum. Die Zahlungen gehen auf das Bankkonto des Vereins ein; wir sehen dabei die Angaben, die uns die Bank auf dem Kontoauszug übermittelt.
Buchungsbelege unterliegen der Aufbewahrungspflicht nach Art. 958f OR. Diese Frist gilt auch nach einem Austritt und geht einem Löschbegehren vor.
VEREINSINFORMATIONEN PER E-MAIL
Mitglieder und Gönner erhalten Neuigkeiten aus dem Verein per E-Mail. Wir verwenden dafür die Adresse aus dem Mitgliederverzeichnis und versenden über unser eigenes Postfach. Wir messen nicht, ob eine Mail geöffnet oder ein Link angeklickt wurde.
Sie können den Versand jederzeit abbestellen, formlos per E-Mail an den Vorstand. Das berührt die Mitgliedschaft nicht. Einladungen zur Generalversammlung und andere statutarisch vorgeschriebene Mitteilungen senden wir weiterhin zu.
FOTOS UND VIDEOS
An Spielen, Auswärtsfahrten und Vereinsanlässen entstehen Fotos und kurze Videos. Wir verwenden sie auf dieser Website und auf unseren Social-Media-Kanälen, um über das Vereinsleben zu berichten.
Wir achten dabei auf Zurückhaltung: keine blossstellenden Aufnahmen, keine Nahaufnahmen einzelner Personen ohne deren Einverständnis, keine Namensnennung ohne Rücksprache. Wer nicht abgebildet werden möchte, sagt das der fotografierenden Person vor Ort oder schreibt uns. Auf Wunsch entfernen wir ein Bild ohne Begründung von unseren eigenen Kanälen. Auf Kopien, die Dritte bereits weiterverbreitet haben, haben wir keinen Zugriff.
Bei Aufnahmen, auf denen Kinder und Jugendliche im Vordergrund stehen, holen wir vorgängig das Einverständnis der Erziehungsberechtigten ein.
UNSERE SOCIAL-MEDIA-KANÄLE
Wir betreiben Seiten auf Instagram und Facebook. Beide gehören zu Meta Platforms Ireland Ltd., Merrion Road, Dublin 4, Irland. Wer diese Seiten aufruft oder mit ihnen interagiert, dessen Daten bearbeitet Meta nach eigenen Regeln; Daten können dabei in die USA fliessen. Darauf haben wir keinen Einfluss.
Wir sehen von diesen Kanälen nur zusammengefasste Auswertungen ohne Personenbezug sowie Nachrichten und Kommentare, die uns jemand aktiv schickt. Wer uns erreichen will, ohne Meta einzubeziehen, schreibt uns direkt per E-Mail.
MINDERJÄHRIGE
Wir setzen voraus, dass sich Personen unter 16 Jahren nur mit dem Einverständnis der Erziehungsberechtigten bei uns anmelden. Erfahren wir, dass das nicht der Fall war, löschen wir die Angaben.
Bei Auswärtsfahrten mit Minderjährigen brauchen wir zusätzlich eine Kontaktperson, die während der Fahrt erreichbar ist. Geburtsdaten von Begleitpersonen erfassen wir nur dort, wo eine Ticketkategorie an ein Alter gebunden ist. Sonst genügt der Name.
ZWECK DER DATENBEARBEITUNG
- Bearbeitung von Beitrittsgesuchen
- Beantwortung von Kontaktanfragen
- Führen des Mitgliederverzeichnisses
- Rechnungsstellung und Vereinsbuchhaltung
- Versand von Vereinsinformationen
- Vergabe von Heimspieltickets
- Planung und Durchführung von Auswärtsfahrten
- Abwicklung von Bestellungen im Vereinsshop
- Berichterstattung über das Vereinsleben
- Betrieb und Sicherheit der Website
- Nachvollziehbarkeit von Änderungen im Verwaltungsbereich
RECHTSGRUNDLAGEN
Wir stützen uns auf das DSG. Soweit die DSGVO anwendbar ist, bearbeiten wir Daten auf folgenden Grundlagen:
- Erfüllung der Mitgliedschaft (Art. 6 Abs. 1 lit. b DSGVO): Mitgliederverzeichnis, Beiträge, Ticketvergabe, Auswärtsfahrten, Bestellungen.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Serverprotokolle, Verwaltungsprotokoll, Sicherheit des Mitgliederbereichs, Berichterstattung über das Vereinsleben.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Aufnahmen, auf denen einzelne Personen im Vordergrund stehen. Eine Einwilligung können Sie jederzeit widerrufen; die Bearbeitung bis zum Widerruf bleibt rechtmässig.
- Gesetzliche Pflicht (Art. 6 Abs. 1 lit. c DSGVO): Aufbewahrung der Buchungsbelege.
WEITERGABE AN DRITTE
Wir geben keine Daten an Dritte weiter, ausser mit Ihrer Einwilligung, aufgrund einer gesetzlichen Pflicht oder soweit es für die Durchführung eines Anlasses nötig ist.
Für Auswärtsfahrten teilen wir dem Carunternehmen die Zahl der Mitfahrenden und die Einstiegsorte mit. Namenslisten übergeben wir nur, wenn das Unternehmen, der gastgebende Club oder die Stadionorganisation sie für die Ticketausgabe verlangt, und beschränkt auf die betreffende Fahrt.
Neben dem Hoster ziehen wir keine weiteren Auftragsbearbeiter bei.
COOKIES UND TRACKING
Wir setzen keine Analyse- oder Tracking-Software ein und erstellen keine Besucherprofile. Unser Hoster kann die Serverprotokolle zu einer zusammengefassten Zugriffsstatistik auswerten; diese enthält keine Angaben, die wir einer bestimmten Person zuordnen könnten.
Im Mitgliederbereich wird ein einziges, technisch notwendiges Cookie gesetzt (draconis_sitzung). Es hält die Anmeldung aufrecht und enthält keine Personendaten, sondern nur eine zufällige Kennung. Im Browser wird es beim Abmelden oder beim Schliessen des Browsers gelöscht; auf dem Server verfällt die zugehörige Sitzung zusätzlich nach zwei Stunden ohne Nutzung. Weil das Cookie ausschliesslich dem Betrieb der Anmeldung dient, fragen wir dafür keine Einwilligung ab.
EXTERNE DIENSTE
Diese Website bindet keine Inhalte von fremden Servern ein. Es gibt keine Einbindung von Google Fonts, keinen Zählpixel und kein Netzwerk zur Auslieferung von Inhalten. Schriften, Bilder, Stile und Skripte kommen ausschliesslich vom Server dieser Website. Ihre IP-Adresse wird damit an keinen Drittanbieter weitergereicht; sie ist einzig unserem Hoster bekannt, der die Seite technisch ausliefert.
Die Prüfung von Postleitzahl und Ort stützt sich auf eine lokal gespeicherte Kopie des amtlichen Ortschaftenverzeichnisses. Dafür geht bei der Eingabe keine Anfrage an Dritte.
Links zu unseren Social-Media-Kanälen übertragen ohne aktiven Klick keine Daten.
TECHNISCHE UND ORGANISATORISCHE MASSNAHMEN
Wir sichern den Mitgliederbereich mit angemessenen Vorkehrungen:
- Passwörter werden ausschliesslich als bcrypt-Hash gespeichert.
- Nach fünf fehlgeschlagenen Anmeldeversuchen wird ein Konto für 15 Minuten gesperrt.
- Sitzungs-Cookies sind für JavaScript unzugänglich (HttpOnly), auf diese Website beschränkt (SameSite) und werden im Betrieb nur über HTTPS gesetzt. Sitzungen verfallen nach zwei Stunden ohne Nutzung.
- Jedes Formular trägt ein Einmalkennzeichen gegen seitenübergreifende Angriffe.
- Datenbankabfragen laufen über vorbereitete Anweisungen, Ausgaben werden maskiert.
- Im Produktivbetrieb wird HTTPS erzwungen (HSTS); der Browser darf Inhalte nur von dieser Website laden (Content Security Policy) und die Seite nicht in fremde Rahmen einbetten.
- Berechtigungen werden auf dem Server geprüft. Eine ausgeblendete Schaltfläche gilt uns nicht als Schutz.
- Datenbank und Protokoll liegen im Verzeichnis der Website, sind aber für Aufrufe über das Web gesperrt: Der Webserver weist solche Anfragen ab. Dasselbe gilt für die eingebundenen Programmdateien.
- Das öffentliche Anmeldeformular für Auswärtsfahrten enthält ein verstecktes Feld, das nur automatische Programme ausfüllen. So halten wir Spam-Einträge fern.
- Zugang zum Verwaltungsbereich haben nur Vorstandsmitglieder und die für die Website zuständige Person.
Kein System ist vollständig sicher. Wir können deshalb keine absolute Sicherheit zusichern, sondern nur den Schutz, der bei einem Verein unserer Grösse mit vertretbarem Aufwand möglich ist. Kommt es zu einer Verletzung der Datensicherheit mit voraussichtlich hohem Risiko für die betroffenen Personen, melden wir das dem EDÖB und informieren die Betroffenen.
AUFBEWAHRUNG
Konten und Adressdaten speichern wir für die Dauer der Mitgliedschaft. Nach einem Austritt löschen wir sie, in der Regel innert zwölf Monaten.
Reservationen, Fahrtanmeldungen und Bestellungen bleiben bis zum Abschluss der Vereinsrechnung der betreffenden Saison bestehen. Stornierte Einträge bleiben stehen, damit der Vorstand den Ablauf nachvollziehen kann.
Das Verwaltungsprotokoll bewahren wir so lange auf, wie es für die Nachvollziehbarkeit von Änderungen nötig ist, und löschen es danach. Serverprotokolle und Sicherungskopien liegen beim Hoster und werden nach dessen Vorgaben gelöscht. Buchungsbelege unterliegen der Aufbewahrungspflicht nach Art. 958f OR.
IHRE RECHTE
Sie haben im Rahmen des anwendbaren Rechts Anspruch auf:
- Auskunft über die bei uns gespeicherten Daten
- Berichtigung unrichtiger Daten
- Löschung
- Einschränkung der Bearbeitung
- Widerspruch gegen eine Bearbeitung
- Herausgabe oder Übertragung Ihrer Daten
- Widerruf einer erteilten Einwilligung
Wir beantworten solche Anfragen kostenlos und in der Regel innert 30 Tagen. Damit wir keine Daten an die falsche Person herausgeben, fragen wir bei Unklarheit nach einem Identitätsnachweis. Wo eine gesetzliche Aufbewahrungspflicht besteht, können wir Daten erst nach Ablauf der Frist löschen; wir sagen Ihnen in diesem Fall, worum es geht.
Kontakt: fanclub@draconis-fribourg.ch
AUFSICHTSBEHÖRDE
Wer mit unserer Bearbeitung nicht einverstanden ist, kann sich an die Aufsichtsbehörde wenden:
Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)
Feldeggweg 1
3003 Bern
www.edoeb.admin.ch
Personen mit Wohnsitz im Europäischen Wirtschaftsraum können sich stattdessen an die Datenschutzbehörde ihres Wohnsitzstaates wenden.
ANPASSUNGEN
Wir passen diese Erklärung an, wenn sich unsere Website oder unsere Abläufe ändern. Massgebend ist die jeweils hier veröffentlichte Fassung. Bei wesentlichen Änderungen informieren wir die Mitglieder per E-Mail.
Stand: August 2026