Sicherheit & Datenschutz
Diese Seite beschreibt das Sicherheits- und Datenschutzmodell, nach dem SAITO derzeit entwickelt und im Pilotbetrieb validiert wird.

Ein Sportverein ist kein gewöhnliches CRM

Minderjährige, medizinische Daten, Familien und Zahlungen leben auf derselben Plattform. SAITO ist genau für diesen Kontext gebaut: minimale Daten, rollenbasierter Zugriff und Nachvollziehbarkeit dort, wo es zählt.

Sicherheitsprinzipien

Kontrollen ab dem ersten Tag bereit

Datenisolation pro Verein

Jeder Verein arbeitet in seinem eigenen logischen Bereich. Abfragen sind pro Organisation isoliert, sodass Daten nie zwischen Entitäten vermischt werden.

Rollenbasierte Berechtigungen

Admin, Manager, Trainer, medizinisches Personal und Familien. Jede Rolle sieht nur, was sie für ihre Arbeit braucht.

Verschlüsselung bei der Übertragung und im Ruhezustand

TLS für den gesamten Datenverkehr und Verschlüsselung im Ruhezustand für Datenbank und Dateispeicher.

Protokollierung sensibler Zugriffe

Aktionen zu medizinischen Daten, Minderjährigen und Zahlungen werden für das interne Audit des Vereins protokolliert.

Spezifische Kontrollen für Minderjährige

Kennzeichnung Minderjähriger, Verwaltung von Erziehungsberechtigten und altersbasierte Einschränkungen für Kommunikation und Einwilligungen.

Sportgesundheitsmodul mit eingeschränktem Zugriff

Ein eingeschränkter Bereich, in dem autorisierte Rollen sensible Informationen, betriebliche Einschränkungen, Vorfälle, Termine und sportliche Nachverfolgung koordinieren – mit Nachvollziehbarkeit der Zugriffe. SAITO unterstützt Koordination und Dokumentation, nicht Diagnose oder Verschreibung.

Datenschutz als Designkriterium

KI mit Berechtigungen, Grenzen und Aufsicht

Wir trainieren keine allgemeinen Modelle mit deinen Daten

Vereinsdaten werden nicht verwendet, um Modelle zu trainieren, die mit anderen Kunden oder Dritten geteilt werden.

Die KI sieht nur, was du sehen darfst

Antworten werden ausschließlich mit Kontext generiert, für den der Nutzer bereits berechtigt ist. Keine Abkürzungen über Rollenrechte hinaus.

Menschliche Prüfung bei sensiblen Ausgaben

Ausgaben zu Gesundheit, Minderjährigen oder finanziellen Entscheidungen werden als Vorschlag zur menschlichen Prüfung angezeigt.

Die KI diagnostiziert nicht und ersetzt keine Fachkräfte

SAITO nutzt KI nicht zur Diagnose, zur Verschreibung von Behandlungen oder zur Entscheidung über medizinische Freigaben. Die Funktionen zur Sportgesundheit dienen der Koordination, der eingeschränkten Dokumentation, der Kommunikation und der Nachverfolgung unter fachlicher Aufsicht.

Pro Modul konfigurierbar

Die KI kann pro Modul begrenzt, auf bestimmte Rollen beschränkt oder deaktiviert werden – über die Vereinseinstellungen.

Compliance & Regulierung

Ausgelegt auf den EU- und spanischen Rechtsrahmen

DSGVO und LOPDGDD

Ausgelegt auf die Verordnung (EU) 2016/679 und das spanische Datenschutzrecht.

Gesundheitsdaten als besondere Kategorie

Medizinische Daten werden als besondere Kategorie nach Art. 9 DSGVO behandelt, mit eingeschränktem Zugriff und spezifischen Rechtsgrundlagen.

Minderjährige und Erziehungsberechtigte

Identifikation Minderjähriger, Verwaltung gesetzlicher Vertreter und Einholung von Einwilligungen, wenn die Rechtsgrundlage dies verlangt.

Datenschutz-Folgenabschätzung (DSFA)

Vorlagen und Unterstützung für DSFA in sensiblen Modulen (Gesundheit, Minderjährige, Massenkommunikation).

Auftragsverarbeitungsverträge

Wir schließen mit jedem Kunden einen Auftragsverarbeitungsvertrag für die Daten, die wir in seinem Auftrag verarbeiten.

Verwaltung von Unterauftragsverarbeitern

Öffentliche Liste der Unterauftragsverarbeiter (Hosting, E-Mail, KI) und Benachrichtigungsverfahren bei Änderungen.

Datenschutzverletzungen und DSGVO-Rechte

Dokumentiertes Verfahren zur Reaktion auf Datenschutzverletzungen und Bearbeitung von Auskunfts-, Berichtigungs-, Löschungs-, Übertragbarkeits- und Widerspruchsrechten.

ENS als institutionelles Ziel

Kontrollen sind darauf vorbereitet, sich am spanischen Nationalen Sicherheitsrahmen (ENS) auszurichten – als Ziel für Einführungen bei öffentlichen oder institutionellen Kunden.

Wir behaupten keine Zertifizierungen, die wir nicht erlangt haben. Verweise auf ISO 27001 oder ENS beziehen sich auf Kontrollen, die auf diese Rahmen ausgerichtet sind, und auf eine Zertifizierungs-Roadmap.

Vertrauens-Roadmap

Wie unsere Sicherheitslage wächst

  1. 1

    DSGVO-Basis

    • Verschlüsselung, rollenbasierte Zugriffskontrolle und Protokollierung sensibler Zugriffe.
    • Auftragsverarbeitungsvertrag und veröffentlichte Unterauftragsverarbeiter.
  2. 2

    Sensible Module

    • DSFA-Vorlagen für Gesundheit, Minderjährige und Kommunikation.
    • Granulare Einschränkung des Medizinmoduls und verstärkte Nachvollziehbarkeit.
  3. 3

    Enterprise

    • SSO, vereinsspezifische Aufbewahrungsrichtlinie und auditierbare Exporte.
    • Zertifizierungs-Roadmap ausgerichtet an ISO 27001.
  4. 4

    Erweiterte Bereitstellungen

    • Kontrollen vorbereitet für die Ausrichtung an ENS für institutionelle Kunden.
    • Optionen zur Datenresidenz und dedizierte Installationen.

Häufige Fragen

Die häufigsten Fragen zur Sicherheit

Nutzt SAITO Vereinsdaten zum Trainieren von Modellen?

Nein. Vereinsdaten werden nicht zum Trainieren allgemeiner Modelle verwendet und nicht mit anderen Kunden geteilt.

Kann ein Trainer vollständige medizinische Daten sehen?

Standardmäßig nicht. Das Sportgesundheitsmodul ist auf die medizinische Rolle und ausdrücklich vom Verein autorisierte Personen beschränkt. Andere Rollen sehen nur Verfügbarkeit oder betriebliche Einschränkungen, niemals den Sportgesundheitsdatensatz.

Diagnostiziert SAITO Verletzungen?

Nein. SAITO diagnostiziert nicht, verschreibt keine Behandlungen und entscheidet nicht über medizinische Freigaben. Die Plattform unterstützt Koordination, eingeschränkte Dokumentation und Nachverfolgung unter fachlicher Aufsicht; jede klinische Beurteilung obliegt dem medizinischen Personal.

Was ist mit Minderjährigen?

Minderjährige werden ausdrücklich gekennzeichnet und mit gesetzlichen Vertretern verknüpft. Kommunikation und Einwilligungen folgen spezifischen Regeln nach Alter und anwendbarer Rechtsgrundlage.

Early-Adopter-Programm

SAITO kostenlos vom 1. Okt bis 31. Dez 2026 · Anmeldung bis 30. Sep

Wir vergeben Plätze an Vereine, Verbände, Universitäten und Sportzentren, die SAITO 3 Monate lang kostenlos nutzen möchten. Im Gegenzug gestalten wir die Plattform gemeinsam und priorisieren Ihre realen Anwendungsfälle.

  • 3 Monate kostenlos, ohne Karte

    Vom 1. Oktober bis 31. Dezember 2026. Keine Kosten und keine Strafe, wenn Sie sich entscheiden, nicht fortzufahren.

  • Reibungsloser Start

    Wir richten das Wesentliche ein, damit Ihr Team in Tagen statt Monaten loslegen kann.

  • Konditionen für Early Adopter

    Wenn Sie 2027 weitermachen, behalten Sie die Vorzugskonditionen des Launches, die mit jedem Early Adopter bestätigt werden.

  • Ihre Daten, immer Ihre und exportierbar

    Jederzeit mit vollständigem Export ausscheiden. Keine Bindungsklauseln, kein Lock-in.

Wir wählen 50 Organisationen für das Pilotprojekt aus.

Die kommerziellen Preise starten in einem Richtwertbereich pro Organisation und Saison und werden mit den Early Adoptern bestätigt.

Die endgültigen Programmbedingungen sind in der Early-Adopter-Vereinbarung festgelegt. SAITO behält sich die Definition des kommerziellen Plans vor.

Early-Adopter-Bewerbung

Jetzt Early Adopter werden

Schritt 1 von 3
  1. 1
  2. 2
  3. 3

Beginnen wir mit den Basics. Weniger als 2 Minuten.

Wir wählen 50 Organisationen für das Pilotprojekt aus