← Zurück

Sicherheit & Datenschutz

Was wir tun, damit deine Daten bei REF PAUL sicher sind.

Kein Tracking & keine Werbung

Wir verwenden keine Cookies zu Trackingzwecken, kein Google Analytics und keine Werbung. Deine Nutzung wird nicht analysiert oder an Dritte weitergegeben.

Verschlüsselte Datenübertragung

Alle Verbindungen zu REF PAUL sind per HTTPS/TLS verschlüsselt. HSTS-Header sorgen dafür, dass dein Browser immer die sichere Verbindung nutzt.

Passwörter sicher gespeichert

Dein Passwort wird niemals im Klartext gespeichert. Es wird mit bcrypt gehasht — selbst wir können es nicht lesen.

Datenisolierung (Row-Level Security)

Jeder Nutzer sieht nur seine eigenen Daten. Auf Datenbankebene ist sichergestellt, dass kein Zugriff auf fremde Abrechnungen, Kontakte oder Profile möglich ist.

Security Headers

Wir setzen moderne Sicherheits-Header: Strict-Transport-Security, X-Frame-Options (DENY), X-Content-Type-Options (nosniff) und eine restriktive Referrer-Policy.

Eingabe-Validierung

Alle Formulareingaben werden sowohl im Browser als auch serverseitig mit Zod-Schemas validiert. Ungültige oder manipulierte Daten werden abgelehnt.

Rate-Limiting

Der E-Mail-Versand ist auf maximal 5 Nachrichten pro Minute begrenzt. Das schützt vor Missbrauch und ungewolltem Spam.

Nur notwendige Daten

Wir erheben ausschließlich die Daten, die für die Spesenabrechnung benötigt werden. Keine versteckten Felder, keine unnötigen Informationen.

Keine monetären Interessen

REF PAUL ist ein privates, nicht-kommerzielles Projekt — eine Machbarkeitsstudie für Vereinsdigitalisierung. Deine Daten werden nicht verkauft oder kommerziell genutzt.

Stammdaten schreibgeschützt

Referenzdaten wie Spielorte, Entfernungen und Spielklassen können von Nutzern nur gelesen, nicht verändert werden. Das verhindert Manipulation der Berechnungsgrundlagen.

10 von 10 Sicherheitsmaßnahmen aktiv

Mehr Details findest du in unserer Datenschutzerklärung