Zur Startseite

PRIVACY PROTOCOL

Datenschutzerklärung

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten beim Betrieb der Onlineplattform OC//HSC ist:

Daniel EichmeisterDorfstraße 4887727 BabenhausenDeutschlandE-Mail: daniel.eichmeister@icloud.com

2. Allgemeine Hinweise

OC//HSC verarbeitet personenbezogene Daten, soweit dies für den Betrieb der Plattform, die Verwaltung von Benutzerkonten, Organisationen, Vereinen, Mitgliedschaften, Tieren, Veranstaltungen und Meldungen, für Kommunikation und Sicherheitsfunktionen sowie zur Erfüllung gesetzlicher oder organisatorischer Pflichten erforderlich ist.

Art und Umfang der Verarbeitung richten sich danach, welche Funktionen genutzt werden und welche Rollen oder Berechtigungen eine Person innerhalb der Plattform besitzt.

3. Kategorien verarbeiteter Daten

Je nach Nutzung der Plattform können insbesondere folgende Daten verarbeitet werden:

  • Stammdaten wie Name, Anschrift, Geburtsdatum und Kontaktdaten
  • E-Mail-Adresse und Wiederherstellungs-E-Mail-Adresse
  • Telefonnummer und Mobilnummer
  • Login- und Sicherheitsdaten
  • Passwort-Hash, jedoch kein Passwort im Klartext
  • Zwei-Faktor-Authentifizierungsdaten, z. B. TOTP-Methoden und Recovery-Codes
  • WebAuthn-Registrierungsinformationen und öffentliche kryptografische Schlüssel, soweit Passkeys eingerichtet sind
  • Rollen, Berechtigungen und Freigabestatus
  • Mitgliedschaftsdaten, Mitgliedsnummern und Vereins-/Verbandszuordnungen
  • Daten zu Tieren, z. B. Name, Tierart, Identifikationsdaten, Impfungen, Nachweise und Versicherungsangaben
  • Veranstaltungs-, Melde-, Startreihenfolge-, Zeitplan-, Ergebnis-, Ranglisten- und Urkundendaten
  • Daten zu veranstaltungsbezogenen Veröffentlichungen und Dokumenten
  • Zahlungs- und Beitragsdaten, soweit diese vom Verein oder Nutzer hinterlegt werden
  • Einwilligungen, Widerrufe sowie bestätigte Versionen der Nutzungsbedingungen
  • Plattforminformationen und der Zeitpunkt der letzten regulären Portalnutzung
  • Importdaten aus CSV-Dateien sowie aus unterstützten Dokumenten
  • Auditinformationen zu sicherheitsrelevanten Ereignissen, Freigaben und administrativen Änderungen
  • technische Zugriffsdaten wie IP-Adresse, Datum, Uhrzeit, Browserinformationen, Sessiondaten und Server-Logdaten

4. Zwecke der Verarbeitung

Die Verarbeitung erfolgt insbesondere zu folgenden Zwecken:

  • Bereitstellung und sicherer Betrieb der Plattform
  • Registrierung, Login und Benutzerverwaltung
  • Authentifizierung, Zwei-Faktor-Authentifizierung und Passkey-Funktionen
  • Passwort-Wiederherstellung
  • Mitgliederverwaltung und Vereinsorganisation
  • Verwaltung von Stammdaten, Rollen und Berechtigungen
  • Verwaltung von Tieren und Nachweisen
  • Planung und Durchführung von Veranstaltungen, Prüfungen und Turnieren
  • Verarbeitung von Meldungen, Startreihenfolgen, Zeitplänen, Ergebnissen, Ranglisten, Urkunden und Auswertungen
  • Veröffentlichung freigegebener veranstaltungsbezogener Informationen
  • Kommunikation per E-Mail, z. B. System-, Sicherheits-, Nutzungsbedingungen- oder Veranstaltungsinformationen
  • Bereitstellung und individuelle Kennzeichnung von Plattforminformationen und News
  • Nachweis der bestätigten Nutzungsbedingungen
  • Zahlungs- und Beitragsverwaltung, soweit aktiviert
  • Import, Abgleich und Pflege von Mitglieder-, Tier- und Veranstaltungsdaten
  • Sicherheitsprüfung, Missbrauchsschutz, Fehleranalyse und Nachvollziehbarkeit administrativer Vorgänge
  • Erfüllung rechtlicher und organisatorischer Nachweispflichten

5. Rechtsgrundlagen

Die Verarbeitung personenbezogener Daten erfolgt je nach Zweck auf Grundlage von:

  • Art. 6 Abs. 1 lit. a DSGVO, sofern eine Einwilligung erteilt wurde
  • Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung einer Mitgliedschaft, Registrierung, Veranstaltung oder vorvertraglicher Maßnahmen erforderlich ist
  • Art. 6 Abs. 1 lit. c DSGVO, soweit rechtliche Pflichten bestehen
  • Art. 6 Abs. 1 lit. f DSGVO, soweit berechtigte Interessen am sicheren, stabilen und nachvollziehbaren Betrieb der Plattform bestehen

6. Benutzerkonto und Authentifizierung

Für geschützte Bereiche der Plattform ist ein Benutzerkonto erforderlich. Dabei werden insbesondere E-Mail-Adresse, Wiederherstellungs-E-Mail-Adresse, Passwort-Hash, Sicherheitsstatus, Rollen, Berechtigungen und Sessiondaten verarbeitet.

Passwörter werden nicht im Klartext gespeichert.

Die Plattform verwendet serverseitige Sessions mit HTTP-only Cookies. Diese Cookies sind technisch erforderlich, um angemeldete Benutzer sicher zu erkennen und geschützte Bereiche bereitzustellen.

7. Zwei-Faktor-Authentifizierung und Passkeys

Die Plattform unterstützt beziehungsweise verlangt Sicherheitsfunktionen wie Zwei-Faktor-Authentifizierung. Dabei werden Daten zu Authenticator-Apps, TOTP-Methoden, Recovery-Codes und eingerichteten Passkeys verarbeitet.

Bei WebAuthn werden nur die erforderlichen Registrierungsinformationen, eine Kennung des Zugangsmittels und der öffentliche kryptografische Schlüssel gespeichert. Der private Schlüssel verbleibt auf dem Endgerät oder im verwendeten Authenticator und ist für OC//HSC nicht zugänglich.

Recovery-Codes und sicherheitsrelevante Geheimnisse werden nicht im Klartext angezeigt. Sie werden gehasht, verschlüsselt oder anderweitig geschützt gespeichert.

8. Nutzungsbedingungen

Wenn Nutzungsbedingungen bestätigt werden, speichert die Plattform die bestätigte Version, deren Versionskennung und den Zeitpunkt der Bestätigung.

Diese Verarbeitung dient dem Nachweis der akzeptierten Nutzungsbedingungen. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO.

9. Server-Logdaten, Sicherheits- und Auditprotokolle

Beim Aufruf der Plattform werden technische Daten verarbeitet. Dazu gehören insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seiten, Browsertyp, Betriebssystem, Referrer-URL und technische Sessioninformationen.

Diese Daten dienen dem sicheren Betrieb, der Fehleranalyse, der Angriffserkennung und der Missbrauchsprävention.

Zur Sicherheit und Nachvollziehbarkeit können insbesondere sicherheitsrelevante Ereignisse, Administratoraktionen, Freigaben, Zustimmungen und Änderungen protokolliert werden. Die Protokolle dienen auch dem Missbrauchsschutz und der revisionssicheren Zuordnung wichtiger Vorgänge.

10. Organisationen, Mitglieder, Tiere und Veranstaltungen

Im Rahmen der Organisations- und Mitgliederverwaltung können Stammdaten, Mitgliedschaftsdaten, Vereins- und Verbandszuordnungen, Rollen, Qualifikationen, Einwilligungen, Nachweise und Änderungsanträge verarbeitet werden.

Wird eine Vereinsanbindung im Kontrollbereich beantragt, verarbeitet OC//HSC den ausgewählten Verein, die gewünschte Rolle und den Mitgliedsnachweis zur Prüfung und Übermittlung an die Plattformadministration. Der Nachweis wird ausschließlich validiert, sicherheitsgeprüft und als E-Mail-Anhang versendet. Er wird weder in der Datenbank noch in der Dokumentenverwaltung, im Uploadbereich oder in gemeinsam genutzten Dateibeständen dauerhaft gespeichert; technische Scan-Artefakte werden nach der Verarbeitung entfernt.

Für Tierverwaltung und Veranstaltungen können zusätzlich Daten zu Tieren, Halter- und Eigentümerbeziehungen, Impfungen, Versicherungen, Meldungen, Prüfungen, Startreihenfolgen, Zeitplänen, Ergebnissen, Ranglisten, Urkunden und veranstaltungsbezogenen Nachweisen verarbeitet werden.

Für die öffentliche Turnieranmeldung ohne Benutzerkonto verarbeitet OC//HSC die im Meldeformular angegebenen Kontakt-, Personen-, Tier-, Vereins- und Klassendaten. Vor der E-Mail-Bestätigung werden diese Angaben nur als befristeter Entwurf geführt und weder als Starter gezählt noch für Zahlungen verwendet. Erst die Bestätigung erzeugt die fachliche Meldung. Der persönliche Meldungszugang verwendet einen widerrufbaren, auf genau diese Meldung begrenzten Zugriff.

Aus diesen Daten können berechtigte Nutzer Starterlisten, Zeitpläne, Wertungsunterlagen, Ergebnislisten, Urkunden und weitere veranstaltungsbezogene PDF-Dokumente erzeugen.

11. Öffentliche Veranstaltungsdaten und Verantwortlichkeit

Je nach Konfiguration einer veröffentlichten Veranstaltung können Veranstaltungsinformationen, Starterlisten, Zeitpläne, Ergebnis- und Ranglisten, Urkunden sowie ausdrücklich freigegebene veranstaltungsbezogene Dokumente ohne Anmeldung öffentlich angezeigt werden.

Der jeweilige Veranstalter entscheidet innerhalb der Plattform grundsätzlich selbst, welche dafür vorgesehenen Veranstaltungsdaten veröffentlicht werden. Nicht veröffentlichte, eingeschränkte oder interne Demo-Veranstaltungen werden nicht öffentlich bereitgestellt.

OC//HSC stellt die technische Infrastruktur bereit. Für die Rechtmäßigkeit der Verarbeitung personenbezogener Daten im Rahmen einer Veranstaltung ist grundsätzlich der jeweilige Veranstalter verantwortlich; die Verantwortung des Plattformbetreibers für den sicheren Betrieb der Plattform bleibt davon unberührt.

12. Zahlungs- und Beitragsdaten

Soweit Zahlungs- oder Beitragsfunktionen genutzt werden, können Zahlungsart, Beitragsstatus, SEPA-Mandatsdaten, IBAN, BIC, Kontoinhaber und Zahlungsinformationen verarbeitet werden.

Zahlungsdaten werden in der Benutzeroberfläche grundsätzlich geschützt oder maskiert dargestellt, soweit keine besondere Berechtigung zur vollständigen Einsicht besteht.

13. Plattform-News und Informationen

Die Plattform stellt Plattforminformationen, News, Hinweise zu Änderungen und andere wichtige Betriebsinformationen bereit.

Damit neue Informationen individuell gekennzeichnet werden können, kann gespeichert werden, wann ein Benutzer das Portal zuletzt regulär genutzt hat.

14. E-Mail-Kommunikation

Die Plattform kann E-Mails versenden, etwa zur Registrierung, Passwort-Wiederherstellung, zu System- und Sicherheitsinformationen, Änderungen der Nutzungsbedingungen, Stammdatenänderungen, Mitgliedschaftsprozessen oder Veranstaltungsinformationen.

Bei einer öffentlichen Turnieranmeldung wird die angegebene E-Mail-Adresse zur Verifikation, Anmeldebestätigung, zulässigen Änderungs- und Stornobestätigung sowie zur Neuausstellung des persönlichen Meldungszugangs verwendet. Sie wird dadurch nicht für Werbung oder einen Newsletter angemeldet.

Für den Mailversand werden die erforderlichen Daten wie Empfängeradresse, Betreff, Inhalt, Versandstatus, Versandzeitpunkt und technische Versandinformationen verarbeitet.

Vereine können eigene SMTP-Serverdaten hinterlegen. Bei vereinsbezogenen E-Mails können Empfängeradresse, Betreff, Inhalt und technische Versanddaten über den jeweiligen Mailanbieter des Vereins verarbeitet werden. SMTP-Zugangsdaten werden geschützt gespeichert und nicht im Klartext angezeigt.

Berechtigte Vereinsrollen können vereinsbezogene Rundmails an Mitglieder ihres Vereins senden. Der Versand erfolgt nur an Personen, für die eine entsprechende E-Mail-Kommunikation zulässig ist. Dabei werden Name, Empfängeradresse, Mitgliedschaftsbezug, Betreff, Inhalt, Versandstatus und Versandzeitpunkte verarbeitet.

15. Importfunktionen

Bei Importen aus CSV-Dateien sowie aus unterstützten Dokumenten verarbeitet die Plattform die hochgeladenen Inhalte und Dateiinformationen, soweit dies für Vorschau, Zuordnung, fachliche Prüfung und kontrollierte Übernahme erforderlich ist.

Importdaten können befristet für Prüfung, Nachvollziehbarkeit und Fehlerkorrektur gespeichert werden. Zugriffe und die endgültige Übernahme richten sich nach dem Rollen- und Rechtesystem.

16. Empfänger personenbezogener Daten

Personenbezogene Daten werden nur an Dritte übermittelt, soweit dies technisch, organisatorisch oder rechtlich erforderlich ist.

Innerhalb der Plattform erhalten nur berechtigte Rollen Zugriff auf die Daten, die für ihre jeweilige Aufgabe erforderlich sind.

Eine Verarbeitung durch externe Dienstleister kann insbesondere für Hosting, E-Mail-Versand oder technische Infrastrukturleistungen erforderlich sein. Beim vereinseigenen SMTP-Versand kann der konkrete Mailanbieter je Verein abweichen.

Bei öffentlich freigegebenen Veranstaltungen erhalten Besucher Zugriff auf die dafür vorgesehenen öffentlichen Veranstaltungsdaten.

17. Schließung eines Benutzerkontos

Bei der Schließung eines Benutzerkontos werden Zugangsdaten entfernt oder dauerhaft unbrauchbar gemacht. Aktive Sitzungen, Authentifizierungsverfahren und sicherheitsrelevante Zugangsinformationen werden widerrufen, deaktiviert oder entfernt.

Historisch oder organisatorisch erforderliche Daten können erhalten bleiben. Dazu gehören insbesondere Meldungen, Ergebnisse, Mitgliedschaften, Nachweise, Zustimmungen und Auditdaten. Die Kontoschließung bedeutet daher nicht, dass sämtliche personenbezogenen Daten automatisch gelöscht werden.

18. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche, vereinsrechtliche, steuerliche oder organisatorische Aufbewahrungspflichten bestehen.

Mitgliedschaften, Meldungen, Ergebnisse, Nachweise, Zustimmungen und Auditdaten können aus Nachweis- und Revisionsgründen auch nach Ende einer Mitgliedschaft oder nach Schließung eines Benutzerkontos gespeichert bleiben. Die Schließung oder Deaktivierung des Portalzugangs führt nicht automatisch zur Löschung historisch erforderlicher Daten.

Nicht per E-Mail bestätigte öffentliche Meldungsentwürfe werden nach sieben Tagen automatisiert entfernt. Kurzlebige Bestätigungslinks gelten höchstens 24 Stunden und niemals über den Meldeschluss hinaus. Bestätigte Meldungen und ihre fachlich erforderliche Historie richten sich nach den für Veranstaltungen geltenden Aufbewahrungsregeln.

Normale, nach der zentralen Prüfung löschbare Postfachnachrichten können endgültig entfernt werden. Vor der Löschung kann die aktuell sichtbare Unterhaltung als PDF erzeugt und unmittelbar heruntergeladen werden. OC//HSC speichert dieses PDF nicht dauerhaft; für die lokal gespeicherte Datei ist die herunterladende Person verantwortlich. Fachlich oder gesetzlich notwendige Daten bleiben ungeachtet eines Löschwunschs entsprechend der maßgeblichen Aufbewahrungspflichten erhalten.

19. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der DSGVO insbesondere folgende Rechte:

  • Recht auf Auskunft
  • Recht auf Berichtigung
  • Recht auf Löschung
  • Recht auf Einschränkung der Verarbeitung
  • Recht auf Datenübertragbarkeit
  • Recht auf Widerspruch gegen die Verarbeitung
  • Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft

20. Beschwerderecht bei einer Aufsichtsbehörde

Betroffene Personen haben das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren, wenn sie der Ansicht sind, dass die Verarbeitung personenbezogener Daten gegen Datenschutzrecht verstößt.

Für Bayern ist dies insbesondere:

Bayerisches Landesamt für DatenschutzaufsichtPromenade 1891522 AnsbachDeutschland

https://www.lda.bayern.de

21. Cookies und externe Dienste

Die Plattform verwendet ein technisch erforderliches Session-Cookie für Login, Sitzungsverwaltung und den Schutz geschützter Anfragen. Zusätzlich kann die vom Benutzer gewählte Sprache in einem Cookie gespeichert werden.

OC//HSC verwendet derzeit keine Tracking- oder Analyse-Cookies, keine Werbecookies und keine extern eingebundenen Schriftarten, Karten- oder Videodienste.

22. Stand

Stand: 23. August 2026

OC//HSCSystemzugriffsschicht · © 2026 OC//HSC. Alle Rechte vorbehalten.
DatenschutzNutzungsbedingungenImpressum