RingerBase
Datenschutzerklärung
Stand: 27. August 2026
1. Verantwortlicher
Verantwortlicher für die Verarbeitung auf der RingerBase-Website und für die von IOP Global selbst verantworteten Plattformdienste ist die IOP Global GmbH, Kriegsstrasse 82, 76133 Karlsruhe.
Kontakt: info@iop-global.com
Ein Datenschutzbeauftragter ist nicht bestellt.
2. Rollen bei Vereinsdaten
Der jeweilige Verein entscheidet über Zwecke und Mittel der Verarbeitung seiner Mitglieder-, Eltern-, Trainer-, Trainings-, Veranstaltungs- und Formulardaten. Für diese Vereinsdaten handelt der Verein als Verantwortlicher. IOP Global verarbeitet diese Daten als technischer Auftragsverarbeiter nach den Weisungen des Vereins.
Die Einzelheiten werden in einem separaten Auftragsverarbeitungsvertrag (AVV) zwischen dem Verein und IOP Global geregelt. Vereine bleiben dafür verantwortlich, ihre betroffenen Personen über die vereinseigene Verarbeitung zu informieren.
3. Welche Daten verarbeitet werden
- Kontaktdaten und Zugangsdaten von Vereinsadministratoren, Trainern und weiteren Nutzern.
- Vereins-, Gruppen-, Mannschafts- und Profildaten einschließlich der vom Verein hinterlegten Bilder und Dokumente.
- Trainings-, Anwesenheits-, Veranstaltungs-, Melde- und Formulardaten, die der Verein in RingerBase erfasst.
- Abrechnungs- und Vertragsdaten zu RingerBase-Abonnements.
- Technische Daten wie IP-Adresse, Zeitpunkt, aufgerufene Route, Browserinformationen und Sicherheitsereignisse, soweit dies für Betrieb und Schutz der Plattform erforderlich ist.
4. Zwecke und Rechtsgrundlagen
Wir verarbeiten Daten zur Bereitstellung der Plattform, zur Anmeldung und Kontoverwaltung, zur Einrichtung und Abrechnung von Vereinsmandanten, zur Bearbeitung von Supportanfragen, zur Kommunikation über notwendige Systemnachrichten und zur Sicherung und Stabilität des Dienstes.
- Art. 6 Abs. 1 lit. b DSGVO für Vertrag und vorvertragliche Maßnahmen.
- Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Pflichten, insbesondere steuerliche Aufbewahrung.
- Art. 6 Abs. 1 lit. f DSGVO für Sicherheit, Fehleranalyse und Missbrauchsschutz.
- Art. 6 Abs. 1 lit. a DSGVO, soweit ausdrücklich eine Einwilligung eingeholt wird.
5. Eingesetzte Dienstleister
Für den Betrieb werden insbesondere folgende Dienstleister eingesetzt:
| Dienstleister und Sitz | Zweck und Verarbeitungsort |
|---|---|
| Vercel Inc. 440 N Barranca Avenue #4133, Covina, CA 91723, USA | Hosting, Auslieferung und Deployment der Webanwendung. Das RingerBase-Deployment läuft in Frankfurt am Main; Vercel kann nach seiner DPA zusätzlich in den USA und an weiteren Standorten verarbeiten. |
| Supabase, Inc. 970 Toa Payoh North #07-04, Singapore 318992 | Datenbank, Authentifizierung und Dateispeicher. Die Primärdatenbank liegt in West EU (Paris), Frankreich; weitere Supabase-Subprozessoren können nach der Supabase-DPA hinzukommen. |
| Stripe Payments Europe, Limited 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland Stripe Technology Europe, Limited 1 Wilton Park, Wilton Place, Dublin 2, D02 FX04, Irland | Abonnement- und Zahlungsabwicklung, Rechnungen und Zahlungsstatus. Stripe Technology Europe, Limited ist für regulierte Zahlungsdienste bzw. Zahlungsakquise zusätzlich beteiligt. |
| Plus Five Five, Inc. (Resend) 2261 Market Street #5039, San Francisco, CA 94114, USA | Versand notwendiger Authentifizierungs-, Transaktions- und Abrechnungsmails. Primäre Verarbeitung in den USA. |
Mit diesen Dienstleistern werden die erforderlichen datenschutzrechtlichen Vereinbarungen und Übermittlungsgrundlagen organisatorisch geregelt. Einzelheiten zu Drittlandübermittlungen und den konkreten TOMs enthält der AVV im geschützten Vereinsaccount.
6. Cookies und Protokolle
RingerBase verwendet technisch notwendige Session- und Sicherheitscookies, damit Anmeldung, Demo-Modus und geschützte Funktionen funktionieren. Eine Einbindung von Google Analytics, Meta Pixel oder vergleichbaren Marketing-Trackern ist in der aktuellen Anwendung nicht vorgesehen.
Technische Protokolle und Aktivitätsdaten werden nur so lange gespeichert, wie sie für Betrieb, Sicherheit, Fehleranalyse oder gesetzliche Pflichten erforderlich sind. Danach werden sie gelöscht oder anonymisiert, soweit keine gesetzliche Aufbewahrungspflicht oder die Geltendmachung von Rechtsansprüchen entgegensteht.
7. Öffentliche Vereinsseiten und Formulare
Vereine können Veranstaltungen, Kalender, Schichtpläne und Formulare öffentlich bereitstellen. Die dabei von betroffenen Personen eingegebenen Daten werden dem jeweiligen Verein übermittelt und nach dessen Weisungen verarbeitet. Der Verein muss für diese Formulare eigene Hinweise und gegebenenfalls Einwilligungen bereitstellen.
8. Speicherdauer und Löschung
Personenbezogene Daten werden gelöscht, sobald der Zweck entfällt. Gesetzliche Aufbewahrungsfristen, insbesondere für Abrechnung und Buchhaltung, bleiben unberührt. Nach Vertragsende werden Vereinsdaten nach den Vereinbarungen im AVV exportiert, zurückgegeben oder gelöscht, soweit keine gesetzliche Pflicht zur weiteren Aufbewahrung besteht.
9. Rechte betroffener Personen
Betroffene Personen haben nach den gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Bei Vereinsdaten ist der jeweilige Verein erster Ansprechpartner. Für Fragen zu von IOP Global selbst verantworteten Verarbeitungen wenden Sie sich an info@iop-global.com. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.
10. Sicherheit und Änderungen
Wir setzen angemessene technische und organisatorische Maßnahmen ein, insbesondere Zugriffskontrollen, Mandantentrennung, verschlüsselte Übertragung und serverseitige Verarbeitung sensibler Schlüssel. Diese Datenschutzerklärung kann angepasst werden, wenn sich Dienste, Funktionen oder rechtliche Anforderungen ändern.