Datenschutzerklärung

Stand: 7. September 2026

Diese Erklärung beschreibt, welche personenbezogenen Daten bei der Nutzung von bowlinq verarbeitet werden. Sie ist nach den Verarbeitungen geordnet, nicht nach Rechtsnormen: Zu jeder steht, welche Daten anfallen, wozu, auf welcher Rechtsgrundlage und wie lange sie bleiben.

Verantwortlicher

Jens Heise, Deutschland
E-Mail: info@bowlinq.de
Kontaktformular: bowlinq.de/contact

Ein Datenschutzbeauftragter ist nicht bestellt; die gesetzlichen Voraussetzungen dafür liegen nicht vor.

Was bowlinq ist, datenschutzrechtlich

bowlinq ist eine Anwendung für den Spielbetrieb von Bowling-Ligen. Es gibt keine Werbung, kein Tracking, keine Reichweitenmessung, keine Analyse des Nutzungsverhaltens, kein Profiling und keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO. Daten werden nicht verkauft und nicht für Werbung Dritter verwendet.

Zwei Rollen sind zu unterscheiden. Für das Konto, die Anwendung und ihren Betrieb ist der oben genannte Verantwortliche zuständig. Wer in bowlinq eine Liga führt, entscheidet dagegen selbst über die Daten seiner Mitglieder — welche Personen aufgenommen werden, unter welchem Namen sie geführt werden und welche Ergebnisse eingetragen sind. Für diese Entscheidungen ist die Ligaleitung verantwortlich, soweit sie über die rein private Nutzung hinausgehen; bowlinq stellt dafür das Werkzeug bereit.

Maßgebliche Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. b DSGVO — Vertrag. Alles, was nötig ist, um das Konto zu führen und die Anwendung bereitzustellen: Registrierung, Anmeldung, Ligabetrieb, Ergebnisse, Transaktionsmails.
  • Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse. Sicherheit und Missbrauchsabwehr: Sitzungsdaten, Serverprotokolle, Rate-Limiting am Kontaktformular.
  • Art. 6 Abs. 1 lit. a DSGVO — Einwilligung. Nur dort, wo etwas freiwillig ist: ein hochgeladenes Profilbild, eine angegebene DBV-Mitgliedsnummer. Eine Einwilligung ist jederzeit für die Zukunft widerruflich, indem die Angabe gelöscht wird.
  • Art. 6 Abs. 1 lit. c DSGVO — rechtliche Verpflichtung. Wo das Gesetz eine Aufbewahrung oder eine Auskunft verlangt.

Konto und Profil

Wer sich registriert, gibt Vorname, Nachname und E-Mail-Adresse an und setzt ein Passwort. Das Passwort wird nicht im Klartext gespeichert, sondern nur als Hash-Wert. Freiwillig hinzukommen können ein Profilbild und die fünfstellige Mitgliedsnummer des Deutschen Bowling Verbands.

Zum Konto gehören außerdem der Zeitpunkt der Anlage und der letzten Änderung, die Angabe, ob die E-Mail-Adresse bestätigt ist, und die gewählte Sprache. Die Sprache wird beim Anlegen des Kontos aus der Anfrage übernommen und danach über die Kontoeinstellungen gesetzt; sie entscheidet, in welcher Sprache E-Mails ankommen.

  • Zweck: Führen des Kontos und Bereitstellung der Anwendung.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für Profilbild und Mitgliedsnummer Art. 6 Abs. 1 lit. a DSGVO.
  • Speicherdauer: bis zur Löschung des Kontos.

Anmeldung und Sitzungen

Bei der Anmeldung entsteht eine Sitzung. Zu ihr werden ein zufälliges Sitzungs-Token, der Ablaufzeitpunkt, die IP-Adresse und die Kennung des Browsers (User-Agent) gespeichert. Das Token liegt als Cookie im Browser.

IP-Adresse und Browser-Kennung machen die Liste der angemeldeten Geräte in den Kontoeinstellungen erst lesbar: Ohne sie ließe sich eine fremde Sitzung weder erkennen noch gezielt beenden. Einzelne oder alle anderen Sitzungen lassen sich dort jederzeit abmelden; ein neues Passwort beendet alle anderen Sitzungen automatisch.

  • Zweck: Anmeldung, Sitzungsverwaltung, Erkennen unbefugter Zugriffe.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
  • Speicherdauer: bis zum Ablauf oder zur Abmeldung der Sitzung.

Anmeldung mit Google

Wer sich für die Anmeldung mit Google entscheidet, wird zu Google weitergeleitet und meldet sich dort an. bowlinq erhält danach von Google die Kennung des Google-Kontos, Vor- und Nachname, die E-Mail-Adresse und die Adresse des Profilbilds. Ein Passwort entsteht dabei nicht; es lässt sich in den Kontoeinstellungen nachträglich setzen.

Zusätzlich werden die von Google ausgestellten Token gespeichert, die die Verknüpfung zwischen dem bowlinq-Konto und dem Google-Konto aufrechterhalten.

Bereits der Aufruf der Anmeldeseite von Google überträgt Daten an Google. Worauf Google diese Verarbeitung stützt und was dort geschieht, steht in der Datenschutzerklärung von Google. Die Anmeldung mit Google ist freiwillig; die Registrierung mit E-Mail-Adresse und Passwort steht gleichwertig daneben.

  • Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
  • Zweck: Anmeldung ohne eigenes Passwort.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Nutzungsverhältnisses auf ausdrücklichen Wunsch).
  • Speicherdauer: bis die Verknüpfung gelöst oder das Konto gelöscht wird.

Ligen, Teams und Ergebnisse

Das ist der eigentliche Zweck der Anwendung. In einer Liga werden verarbeitet:

  • Mitglieder: Vor- und Nachname, gegebenenfalls die DBV-Mitgliedsnummer, die Zugehörigkeit zu einem Team, die Rolle in der Liga (Mitglied, Ligaleitung, Kapitän) und, falls vorhanden, die Verknüpfung zu einem Konto.
  • Ergebnisse: je Spiel das Ergebnis, das Handicap, mit dem es zählt, und die Kennzeichnung, ob es ein Geist-Ergebnis ist. Daraus errechnen sich Schnitt, Handicap und Tabelle.
  • Spielbetrieb: Aufstellungen, Spieltage, Termine, Bahnen, verlegte Begegnungen und die Bestätigung eines Ergebnisses durch die beteiligten Teams, jeweils mit dem Zeitpunkt und der bestätigenden Person.
  • Ereignisprotokoll: Jede Änderung an einer Liga wird als Ereignis festgehalten, damit geöffnete Seiten anderer Mitglieder sich sofort aktualisieren und nachvollziehbar bleibt, was sich geändert hat.

Eine Liga hält ihre eigene Kopie von Name und Mitgliedsnummer. Wer über eine Einladung beitritt, bringt diese Angaben aus dem Konto mit; ändert sich das Profil später, folgt die Liga nur dort, wo die Kopie unverändert geblieben ist. Umgekehrt kann die Ligaleitung einen Namen in ihrer Liga korrigieren, ohne dass das Konto sich ändert.

Wer in einer Liga ist, ist für die anderen Mitglieder dieser Liga sichtbar: Name, Bild, Team, Ergebnisse, Schnitt und Handicap. E-Mail-Adressen werden anderen Mitgliedern nicht gezeigt.

  • Zweck: Führen des Spielbetriebs einer Liga.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO gegenüber dem Konto; die Ligaleitung stützt die Aufnahme eines Mitglieds auf ihre eigene Grundlage.
  • Speicherdauer: solange die Liga besteht. Ergebnisse gehören zum Saisonverlauf und bleiben bei der Liga, auch wenn ein Konto gelöscht wird — siehe „Löschung".

Einladungen

Die Ligaleitung erzeugt Einladungslinks. Zu einer Einladung werden gespeichert: wer sie erstellt hat, zu welcher Liga und gegebenenfalls zu welchem Team und zu welchem bereits eingetragenen Mitglied sie gehört, wie oft sie noch eingelöst werden kann und wann sie abläuft.

Ein Link, der ein bestimmtes Mitglied benennt, ist eine Identität: Wer ihn einlöst, wird zu genau dieser Person in der Liga. Solche Links sind deshalb einmalig einlösbar. Wer einen Einladungslink erhält, sieht vor dem Beitritt, um welche Liga es geht.

  • Zweck: Aufnahme neuer Mitglieder in eine Liga.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
  • Speicherdauer: bis zum Ablauf, zum Verbrauch oder zum Widerruf der Einladung, längstens bis zur Löschung der Liga.

Bilder

Profil-, Team- und Ligabilder werden nicht auf dem Anwendungsserver abgelegt, sondern in einem Objektspeicher. Sie sind unter ihrer Adresse ohne Anmeldung abrufbar — die Adresse ist zufällig und nicht erratbar, aber wer sie kennt, kann das Bild sehen. Wer sich mit Google angemeldet hat, dessen Profilbild wird nicht kopiert; angezeigt wird dann die Bildadresse von Google, die der Browser direkt dort abruft.

  • Zweck: Anzeige von Bildern in der Anwendung.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
  • Speicherdauer: bis das Bild ersetzt oder gelöscht wird.

Kalender zum Abonnieren

Der Spielplan eines Teams lässt sich als Kalender abonnieren. Die dafür erzeugte Datei enthält die Termine, Bahnen und die Namen der beteiligten Teams — keine Spielernamen und keine Ergebnisse. Sie liegt im selben Objektspeicher wie die Bilder und ist ohne Anmeldung abrufbar, damit ein Kalenderprogramm sie ohne Zugangsdaten laden kann.

Die Adresse enthält die Kennungen von Liga und Team und ist nicht erratbar, aber sie ist auch nicht geschützt: Wer sie weitergibt, gibt den Spielplan weiter.

  • Zweck: Abonnieren des Spielplans in einem Kalenderprogramm.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
  • Speicherdauer: solange der Spielplan besteht; die Datei wird mit der Liga gelöscht.

E-Mails

bowlinq verschickt ausschließlich Nachrichten, die zum Betrieb gehören: die Bestätigung der E-Mail-Adresse, das Zurücksetzen des Passworts, die Bestätigung einer geänderten E-Mail-Adresse, die Bestätigung einer Kontolöschung und die Mitteilung, dass eine Liga übergeben wurde. Es gibt keinen Newsletter und keine Werbemails.

Die Mails enthalten keine Zählpixel; es wird nicht erfasst, ob eine Mail geöffnet wurde. Der Versanddienstleister protokolliert allerdings technisch, ob eine Mail zugestellt werden konnte.

  • Zweck: Durchführung des Nutzungsverhältnisses und Sicherheit des Kontos.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
  • Speicherdauer: Die Bestätigungslinks laufen nach kurzer Zeit ab und werden danach gelöscht.

Kontaktformular

Über das Kontaktformular werden Vorname, Nachname, E-Mail-Adresse, Betreff und Nachricht übermittelt und als E-Mail an den Anbieter zugestellt. Die angegebene Adresse dient als Antwortadresse.

Damit das Formular nicht zum Versandwerkzeug wird, gilt eine Begrenzung von drei Nachrichten je zehn Minuten und Absender. Dafür wird die IP-Adresse der Anfrage kurzzeitig im Arbeitsspeicher des Servers gezählt — sie wird nicht in der Datenbank gespeichert und verfällt mit Ablauf des Zeitfensters. Ein für Menschen unsichtbares Feld erkennt automatisierte Einsendungen.

  • Zweck: Beantwortung der Anfrage; Missbrauchsabwehr.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bei einer Anfrage zum Nutzungsverhältnis, sonst Art. 6 Abs. 1 lit. f DSGVO; die Begrenzung stützt sich auf Art. 6 Abs. 1 lit. f DSGVO.
  • Speicherdauer: bis die Anfrage abschließend bearbeitet ist, längstens im Rahmen gesetzlicher Aufbewahrungsfristen.

Cookies und lokale Speicherung

bowlinq setzt ausschließlich technisch notwendige Cookies. Es gibt keine Cookies für Werbung, Analyse oder Reichweitenmessung — und deshalb auch keinen Einwilligungsbanner, denn es gibt nichts einzuwilligen.

Im Einzelnen:

  • Sitzungs-Cookie. Hält die Anmeldung aufrecht. Ohne dieses Cookie funktioniert die Anwendung nicht.

  • NEXT_LOCALE. Merkt sich die gewählte Sprache.

  • Theme. Merkt sich, ob die Oberfläche hell oder dunkel dargestellt wird. Dieser Wert liegt im lokalen Speicher des Browsers und verlässt das Gerät nicht.

  • Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich), für die anschließende Verarbeitung Art. 6 Abs. 1 lit. b und lit. f DSGVO.

Schriftarten und externe Inhalte

Die verwendeten Schriftarten werden vom eigenen Server ausgeliefert. Es werden keine Schriften, Skripte oder Stile von fremden Servern nachgeladen, und es sind keine Karten, Videos oder Social-Media-Elemente Dritter eingebunden. Die einzige Ausnahme ist das Profilbild eines Kontos, das sich mit Google angemeldet hat: Es liegt weiterhin bei Google und wird von dort abgerufen.

Serverprotokolle

Beim Aufruf der Anwendung fallen beim Hosting-Dienstleister die üblichen Protokolldaten an: IP-Adresse, Zeitpunkt, angefragte Adresse, übertragene Datenmenge, Statuscode und die Kennung des Browsers. Die Anwendung selbst schreibt darüber hinaus technische Meldungen zu Fehlern und Abläufen; sie enthalten keine Passwörter und keine Inhalte von Nachrichten.

  • Zweck: Betrieb, Fehlersuche und Sicherheit.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
  • Speicherdauer: Die Protokolle werden nur kurzfristig vorgehalten und regelmäßig überschrieben.

Empfänger und Auftragsverarbeiter

Die Daten bleiben beim Verantwortlichen und bei den folgenden Dienstleistern, die sie ausschließlich weisungsgebunden auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO verarbeiten. Eine Weitergabe zu anderen Zwecken findet nicht statt.

  • Fly.io — Hosting der Anwendung. Anbieter: Fly.io, Inc., 2261 Market Street, San Francisco, CA 94114, USA. Die Anwendung läuft in der Region Frankfurt am Main.
  • Neon — PostgreSQL-Datenbank, in der alle oben beschriebenen Daten liegen. Anbieter: Neon Inc., USA. Die Datenbank liegt in der Region eu-central-1 (Frankfurt am Main).
  • Tigris — Objektspeicher für Bilder und Kalenderdateien, ausgeliefert über cdn.bowlinq.de. Anbieter: Tigris Data, Inc., USA. Der Speicherort ist auf die Europäische Union beschränkt.
  • Resend — Versand der E-Mails. Anbieter: Resend, Inc., USA. Der Versand läuft über die EU-Region des Dienstes.
  • Google — Anmeldung mit Google, siehe oben. Anbieter: Google Ireland Limited, Irland.

Übermittlung in Drittländer

Verarbeitet werden die Daten in der Europäischen Union: Anwendung, Datenbank, Objektspeicher und Mailversand liegen jeweils in EU-Regionen.

Die Unternehmen hinter Fly.io, Neon, Tigris und Resend haben ihren Sitz in den Vereinigten Staaten. Ein Zugriff aus den USA — etwa im Rahmen von Support oder Wartung — lässt sich deshalb nicht vollständig ausschließen. Für diesen Fall sind mit den Dienstleistern die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO vereinbart; soweit ein Anbieter nach dem EU-US Data Privacy Framework zertifiziert ist, gilt zusätzlich der Angemessenheitsbeschluss der Kommission vom 10. Juli 2023.

Speicherdauer und Löschung

Grundsatz: Daten werden gelöscht, sobald der Zweck entfällt, für den sie erhoben wurden, und keine gesetzliche Aufbewahrungspflicht entgegensteht.

  • Konto löschen. Das geht in den Kontoeinstellungen und wird per E-Mail bestätigt. Gelöscht werden damit die Kontodaten, alle Sitzungen und eine verknüpfte Google-Anmeldung.
  • Was die Liga behält. Die Mitgliedschaft in einer Liga bleibt mit dem Namen und der Mitgliedsnummer bestehen, die diese Liga führt, und die Verbindung zum gelöschten Konto wird gelöst. Der Grund ist der Spielbetrieb der anderen: An dieser Mitgliedschaft hängen Aufstellungen, Bestätigungen und Ergebnisse ganzer Spieltage.
  • Aus der Liga verschwinden. Ein Mitglied, das noch kein Spiel gebowlt hat, kann die Ligaleitung entfernen. Sobald Ergebnisse eingetragen sind, geht das in der Anwendung nicht mehr; wer trotzdem gelöscht werden möchte, wendet sich an den Verantwortlichen — das Recht auf Löschung nach Art. 17 DSGVO bleibt davon unberührt und wird von Hand umgesetzt.
  • Wer eine Liga besitzt, muss sie vor der Kontolöschung löschen oder übergeben. Sonst würde mit dem Konto die ganze Liga samt allen Ergebnissen aller anderen Mitglieder verschwinden.
  • Liga löschen. Damit verschwinden Teams, Mitgliedschaften, Spielpläne, Ergebnisse, Einladungen, Kalenderdateien und das Ereignisprotokoll dieser Liga.
  • Sicherungskopien. Gelöschte Daten können für kurze Zeit in Sicherungen der Datenbank enthalten sein und verschwinden mit deren Ablauf.

Rechte der betroffenen Personen

Gegenüber dem Verantwortlichen bestehen die folgenden Rechte. Für ihre Ausübung genügt eine formlose Nachricht an die oben genannte Adresse.

  • Auskunft (Art. 15 DSGVO) darüber, welche Daten verarbeitet werden.
  • Berichtigung (Art. 16 DSGVO) unrichtiger Daten. Viele Angaben lassen sich in den Kontoeinstellungen selbst korrigieren.
  • Löschung (Art. 17 DSGVO), soweit keine Aufbewahrungspflicht und kein Recht anderer entgegensteht.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO).
  • Datenübertragbarkeit (Art. 20 DSGVO): Herausgabe der bereitgestellten Daten in einem gängigen, maschinenlesbaren Format.
  • Widerspruch (Art. 21 DSGVO) gegen Verarbeitungen, die auf ein berechtigtes Interesse gestützt sind. Ein Widerspruchsrecht besteht insbesondere gegen die in dieser Erklärung auf Art. 6 Abs. 1 lit. f DSGVO gestützten Verarbeitungen.
  • Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft.
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO), insbesondere im Mitgliedstaat des Aufenthaltsorts, des Arbeitsplatzes oder des mutmaßlichen Verstoßes.

Sicherheit

Die Verbindung zur Anwendung ist durchgehend mit TLS verschlüsselt; Aufrufe über HTTP werden auf HTTPS umgeleitet. Passwörter werden ausschließlich als Hash-Wert gespeichert. Der Zugriff auf Ligadaten wird bei jedem Aufruf serverseitig geprüft, nicht nur in der Oberfläche. Der Objektspeicher nimmt Schreibzugriffe nur mit signierter Berechtigung entgegen.

Änderungen dieser Erklärung

Diese Erklärung wird angepasst, wenn sich die beschriebenen Verarbeitungen ändern — etwa weil eine Funktion hinzukommt oder ein Dienstleister wechselt. Das Datum am Anfang der Seite gibt den Stand an. Wesentliche Änderungen werden Nutzern mit einem Konto zusätzlich mitgeteilt.