Vereinbarung über die gemeinsame Verantwortlichkeit
Diese Vereinbarung regelt, wer bei einem Ringreitturnier in RingScore welche Pflichten des Datenschutzes übernimmt. Sie wird zwischen dem Betreiber der Anwendung und dem ausrichtenden Verein geschlossen. Ihr Wesentliches ist hier veröffentlicht, damit Betroffene es einsehen können — so verlangt es Art. 26 Abs. 2 DSGVO.
Fassung: 2026-09-28.2
1. Die Beteiligten
Betreiber: Jonas Neitzel, Süderholmerstraße 106,
25746 Heide, info@ringscore.de.
Verein: die Gilde bzw. der Verein, der ein Turnier in
RingScore anlegt und durchführt. Name, Anschrift, vertretungsberechtigte Person und
E-Mail-Adresse gibt der Verein bei der Anmeldung an; sie werden auf der Seite jedes seiner
Turniere angezeigt.
2. Worum es geht
Verarbeitet werden die Daten der Reiterinnen und Reiter eines Turniers: Vor- und Nachname, Gilde bzw. Verein, Startnummer, bei Gruppenturnieren die Gruppe, je Ritt das Ergebnis mit Runde, Bahn und Zeitpunkt, und im Fall einer Disqualifikation deren Vermerk samt Grund. Zweck ist die Durchführung und Wertung des Turniers, die Anzeige der Ergebnisse und deren dauerhafte Archivierung. Beide Beteiligten bestimmen gemeinsam über diese Zwecke; die Einzelheiten stehen in Abschnitt 3.
3. Wer worüber entscheidet
Der Verein entscheidet
- welches Turnier stattfindet und wer daran teilnimmt,
- welche Reiterinnen und Reiter mit welchem Namen und welcher Gilde bzw. welchem Verein eingetragen werden,
- ob das Turnier öffentlich einsehbar ist und ob Gilde/Verein im Scoreboard erscheint,
- über Disqualifikationen und den dazu vermerkten Grund,
- über die Löschung eines Turniers samt aller zugehörigen Daten.
Der Betreiber entscheidet
- welche Daten die Anwendung überhaupt erfassen kann,
- wie sie gespeichert, gesichert und übertragen werden,
- über Hosting und technische Schutzmaßnahmen,
- über die Aufbewahrung der Sitzungs- und Zugangsdaten.
Der Betreiber hat für Wartung und Fehlerbehebung administrativen Zugriff auf die Daten.
4. Wer welche Pflicht übernimmt
Information der Betroffenen (Art. 13, 14 DSGVO)
Der Betreiber hält die Datenschutzerklärung der Anwendung bereit und macht sie von jeder Seite aus erreichbar. Der Verein weist die Teilnehmenden bei Ausschreibung oder Anmeldung darauf hin, dass Name, Verein, Startnummer und Ergebnis veröffentlicht und archiviert werden, und nennt dabei die Datenschutzerklärung.
Hinweis und Widerspruch vor Ort (seit Fassung 2026-09-28.2): Bei der Anmeldung am Turniertag zeigt der Verein jeder Reiterin und jedem Reiter den Hinweis zur Veröffentlichung, über „Anmeldung vor Ort“ in der Anwendung oder als ausgedruckte Liste, und fragt, ob der Name öffentlich erscheinen soll. Widersprüche, auch spätere, trägt er unverzüglich in der Anwendung ein. Bei Minderjährigen fragt er die begleitende erziehungsberechtigte Person und vermerkt „minderjährig“. Ohne deren Entscheidung erscheint der Name nicht öffentlich. Der Betreiber stellt die Anzeige „Reiter Nr.“ im Scoreboard, auf dem Beamer und in den Ergebnislisten sicher.
Rechte der Betroffenen (Art. 15 bis 22 DSGVO)
Der Betreiber ist die benannte Anlaufstelle (Art. 26 Abs. 1 Satz 3 DSGVO): Anfragen an info@ringscore.de werden dort bearbeitet. Betrifft eine Anfrage die Entscheidungen des Vereins, stimmt der Betreiber sich mit ihm ab; der Verein wirkt daran mit und antwortet innerhalb von sieben Tagen. Erreicht eine Anfrage den Verein zuerst, kann er sie selbst beantworten oder an den Betreiber weiterleiten. Beide Wege sind zulässig — nach Art. 26 Abs. 3 DSGVO können Betroffene ihre Rechte gegenüber jedem der Beteiligten geltend machen.
Löschung und Anonymisierung
Der Verein kann Namen selbst ändern oder abkürzen — auch an einem bereits abgeschlossenen Turnier — und ein Turnier vollständig löschen. Der Betreiber unterstützt dabei auf Anfrage und führt die Anonymisierung auf Wunsch selbst durch, wenn der Verein das nicht kann oder nicht mehr erreichbar ist. Turnierergebnisse werden dauerhaft archiviert; wer der Veröffentlichung seines Namens widerspricht, wird anonymisiert, das Ergebnis bleibt ohne Personenbezug erhalten.
Sicherheit der Verarbeitung (Art. 32 DSGVO)
Der Betreiber sichert die Anwendung technisch ab: verschlüsselte Übertragung, Passwörter nur als Hash, Zugriff auf Turnierdaten beschränkt auf die jeweilige Turnierleitung und die Administration, Schiedsrichter-Zugänge sehen ausschließlich ihre eigene Bahn. Der Verein schützt seine eigenen Zugänge: er hält das Passwort seines Kontos geheim, gibt die ausgedruckten QR-Codes der Schiedsrichter-Anmeldung nur an die vorgesehenen Personen und setzt für die Schiedsrichter-Konten neue Passwörter, wenn ein Ausdruck abhandenkommt (damit verlieren alle bisherigen Codes ihre Gültigkeit).
Datenschutzverletzungen (Art. 33, 34 DSGVO)
Der Betreiber meldet Verletzungen, die die Anwendung oder das Hosting betreffen, der Aufsichtsbehörde und unterrichtet die betroffenen Vereine. Der Verein unterrichtet den Betreiber unverzüglich, spätestens innerhalb von 24 Stunden, über Vorfälle in seinem Bereich — etwa ein verlorenes Gerät mit angemeldetem Zugang oder einen abhandengekommenen QR-Ausdruck.
Mitglieder und Einladungen (seit Fassung 2026-09-28)
Der Verein kann Reiterinnen und Reiter per E-Mail einladen, in der Anwendung sein Mitglied zu werden, und sieht dann deren Namen, E-Mail-Adresse und Beitrittsdatum. Er lädt nur Personen ein, die damit einverstanden sind, dass er ihre Adresse dafür verwendet — typischerweise die eigenen Vereinsmitglieder. Er entfernt Mitglieder, die den Verein verlassen haben, und zieht Einladungen zurück, die sich erledigt haben. Eine Mitgliedschaft entsteht erst, wenn die eingeladene Person sie annimmt. Der Verein sieht nur seine eigenen Mitglieder, keine Mitgliedschaften in anderen Gilden oder Vereinen. Der Betreiber löscht angenommene und abgelehnte Einladungen sofort und abgelaufene spätestens 30 Tage nach Ablauf.
Verzeichnis der Verarbeitungstätigkeiten (Art. 30 DSGVO)
Jeder Beteiligte führt es für seinen eigenen Bereich.
5. Auftragsverarbeiter
Die Anwendung und das E-Mail-Postfach laufen bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, auf Grundlage eines Vertrags nach Art. 28 DSGVO; die Server stehen innerhalb der Europäischen Union. Weitere Auftragsverarbeiter setzt der Betreiber nur ein, wenn er die Vereine vorher informiert.
6. Aufsichtsbehörde
Am Sitz des Betreibers zuständig ist das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein (ULD), Holstenstraße 98, 24103 Kiel. Für den Verein kann eine andere Behörde zuständig sein.
7. Dauer und Änderungen
Die Vereinbarung gilt, solange der Verein RingScore nutzt, und für die Dauer der Archivierung seiner Turnierergebnisse. Ändert sich ihr Inhalt, legt der Betreiber eine neue Fassung vor; der Verein nimmt sie beim nächsten Anmelden an. Die angenommene Fassung wird mit Datum beim Verein gespeichert.
8. Haftung
Gegenüber Betroffenen haftet jeder Beteiligte nach Art. 82 DSGVO; die Aufteilung in dieser Vereinbarung schränkt das nicht ein. Wer für einen Schaden aufkommt, den der andere verursacht hat, kann von ihm Ausgleich verlangen (Art. 82 Abs. 5 DSGVO).
Diese Übersicht ist das Wesentliche der Vereinbarung nach Art. 26 Abs. 2 DSGVO.