DSGVO-Basis
- Verschlüsselung, rollenbasierte Zugriffskontrolle und Protokollierung sensibler Zugriffe.
- Auftragsverarbeitungsvertrag und veröffentlichte Unterauftragsverarbeiter.
Minderjährige, medizinische Daten, Familien und Zahlungen leben auf derselben Plattform. SAITO ist genau für diesen Kontext gebaut: minimale Daten, rollenbasierter Zugriff und Nachvollziehbarkeit dort, wo es zählt.
Sicherheitsprinzipien
Jeder Verein arbeitet in seinem eigenen logischen Bereich. Abfragen sind pro Organisation isoliert, sodass Daten nie zwischen Entitäten vermischt werden.
Admin, Manager, Trainer, medizinisches Personal und Familien. Jede Rolle sieht nur, was sie für ihre Arbeit braucht.
TLS für den gesamten Datenverkehr und Verschlüsselung im Ruhezustand für Datenbank und Dateispeicher.
Aktionen zu medizinischen Daten, Minderjährigen und Zahlungen werden für das interne Audit des Vereins protokolliert.
Kennzeichnung Minderjähriger, Verwaltung von Erziehungsberechtigten und altersbasierte Einschränkungen für Kommunikation und Einwilligungen.
Ein eingeschränkter Bereich, in dem autorisierte Rollen sensible Informationen, betriebliche Einschränkungen, Vorfälle, Termine und sportliche Nachverfolgung koordinieren – mit Nachvollziehbarkeit der Zugriffe. SAITO unterstützt Koordination und Dokumentation, nicht Diagnose oder Verschreibung.
Datenschutz als Designkriterium
Vereinsdaten werden nicht verwendet, um Modelle zu trainieren, die mit anderen Kunden oder Dritten geteilt werden.
Antworten werden ausschließlich mit Kontext generiert, für den der Nutzer bereits berechtigt ist. Keine Abkürzungen über Rollenrechte hinaus.
Ausgaben zu Gesundheit, Minderjährigen oder finanziellen Entscheidungen werden als Vorschlag zur menschlichen Prüfung angezeigt.
SAITO nutzt KI nicht zur Diagnose, zur Verschreibung von Behandlungen oder zur Entscheidung über medizinische Freigaben. Die Funktionen zur Sportgesundheit dienen der Koordination, der eingeschränkten Dokumentation, der Kommunikation und der Nachverfolgung unter fachlicher Aufsicht.
Die KI kann pro Modul begrenzt, auf bestimmte Rollen beschränkt oder deaktiviert werden – über die Vereinseinstellungen.
Compliance & Regulierung
Ausgelegt auf die Verordnung (EU) 2016/679 und das spanische Datenschutzrecht.
Medizinische Daten werden als besondere Kategorie nach Art. 9 DSGVO behandelt, mit eingeschränktem Zugriff und spezifischen Rechtsgrundlagen.
Identifikation Minderjähriger, Verwaltung gesetzlicher Vertreter und Einholung von Einwilligungen, wenn die Rechtsgrundlage dies verlangt.
Vorlagen und Unterstützung für DSFA in sensiblen Modulen (Gesundheit, Minderjährige, Massenkommunikation).
Wir schließen mit jedem Kunden einen Auftragsverarbeitungsvertrag für die Daten, die wir in seinem Auftrag verarbeiten.
Öffentliche Liste der Unterauftragsverarbeiter (Hosting, E-Mail, KI) und Benachrichtigungsverfahren bei Änderungen.
Dokumentiertes Verfahren zur Reaktion auf Datenschutzverletzungen und Bearbeitung von Auskunfts-, Berichtigungs-, Löschungs-, Übertragbarkeits- und Widerspruchsrechten.
Kontrollen sind darauf vorbereitet, sich am spanischen Nationalen Sicherheitsrahmen (ENS) auszurichten – als Ziel für Einführungen bei öffentlichen oder institutionellen Kunden.
Wir behaupten keine Zertifizierungen, die wir nicht erlangt haben. Verweise auf ISO 27001 oder ENS beziehen sich auf Kontrollen, die auf diese Rahmen ausgerichtet sind, und auf eine Zertifizierungs-Roadmap.
Vertrauens-Roadmap
Häufige Fragen
Nein. Vereinsdaten werden nicht zum Trainieren allgemeiner Modelle verwendet und nicht mit anderen Kunden geteilt.
Standardmäßig nicht. Das Sportgesundheitsmodul ist auf die medizinische Rolle und ausdrücklich vom Verein autorisierte Personen beschränkt. Andere Rollen sehen nur Verfügbarkeit oder betriebliche Einschränkungen, niemals den Sportgesundheitsdatensatz.
Nein. SAITO diagnostiziert nicht, verschreibt keine Behandlungen und entscheidet nicht über medizinische Freigaben. Die Plattform unterstützt Koordination, eingeschränkte Dokumentation und Nachverfolgung unter fachlicher Aufsicht; jede klinische Beurteilung obliegt dem medizinischen Personal.
Minderjährige werden ausdrücklich gekennzeichnet und mit gesetzlichen Vertretern verknüpft. Kommunikation und Einwilligungen folgen spezifischen Regeln nach Alter und anwendbarer Rechtsgrundlage.
Wir vergeben Plätze an Vereine, Verbände, Universitäten und Sportzentren, die SAITO 3 Monate lang kostenlos nutzen möchten. Im Gegenzug gestalten wir die Plattform gemeinsam und priorisieren Ihre realen Anwendungsfälle.
3 Monate kostenlos, ohne Karte
Vom 1. Oktober bis 31. Dezember 2026. Keine Kosten und keine Strafe, wenn Sie sich entscheiden, nicht fortzufahren.
Reibungsloser Start
Wir richten das Wesentliche ein, damit Ihr Team in Tagen statt Monaten loslegen kann.
Konditionen für Early Adopter
Wenn Sie 2027 weitermachen, behalten Sie die Vorzugskonditionen des Launches, die mit jedem Early Adopter bestätigt werden.
Ihre Daten, immer Ihre und exportierbar
Jederzeit mit vollständigem Export ausscheiden. Keine Bindungsklauseln, kein Lock-in.
Wir wählen 50 Organisationen für das Pilotprojekt aus.
Die kommerziellen Preise starten in einem Richtwertbereich pro Organisation und Saison und werden mit den Early Adoptern bestätigt.
Die endgültigen Programmbedingungen sind in der Early-Adopter-Vereinbarung festgelegt. SAITO behält sich die Definition des kommerziellen Plans vor.