Datenschutzerklärung

1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie den folgenden Abschnitten dieser Datenschutzerklärung.
Datenerfassung auf dieser Website
Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Bundesverband Beschwerdemanagement für Gesundheitseinrichtungen e.V. (BBfG). Die Kontaktdaten finden Sie im Abschnitt „Verantwortliche Stelle“.
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen, z. B. per E‑Mail, über den Online-Mitgliedsantrag oder bei der Anmeldung zum Newsletter. Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs).
Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie und sichere Bereitstellung der Website zu gewährleisten. Andere Daten nutzen wir, um Ihre Anfragen zu beantworten, Mitgliedschaften und Bestellungen abzuwickeln, Veranstaltungen zu organisieren und – mit Ihrer Einwilligung – unseren Newsletter zu versenden. Analyse- oder Werbe-Tracking setzen wir auf dieser Website nicht ein.
Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht auf Berichtigung oder Löschung dieser Daten. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese jederzeit für die Zukunft widerrufen. Außerdem haben Sie unter bestimmten Umständen das Recht, die Einschränkung der Verarbeitung zu verlangen, sowie ein Beschwerderecht bei der zuständigen Aufsichtsbehörde. Einzelheiten finden Sie im Abschnitt „Ihre Rechte“.
2. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Bundesverband Beschwerdemanagement für Gesundheitseinrichtungen e.V.
c/o Klinikum Stuttgart
Kriegsbergstr. 60
70174 Stuttgart
Vertreten durch: Matthias Bäuerlein (1. Vorsitzender)
Telefon: 0711 278–32106
E‑Mail: info@bbfg-ev.de
Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte wenden Sie sich bitte an die oben genannten Kontaktdaten.
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E‑Mail-Adressen o. Ä.) entscheidet.
3. Hosting und E‑Mail
STRATO
Wir hosten unsere Website und unsere E‑Mail-Postfächer (Adressen @bbfg-ev.de) bei der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin (nachfolgend „STRATO“). Die Server befinden sich in Deutschland.
Weitere Informationen entnehmen Sie der Datenschutzerklärung von STRATO: https://www.strato.de/datenschutz/
Server-Logfiles
Beim Aufruf unserer Website werden durch den Webserver automatisch Informationen in sogenannten Server-Logfiles erfasst, die Ihr Browser übermittelt. Dies sind:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seite bzw. Datei, HTTP-Statuscode und übertragene Datenmenge
- Referrer-URL (die zuvor besuchte Seite)
- verwendeter Browser und Betriebssystem
Eine Zusammenführung dieser Daten mit anderen Datenquellen findet nicht statt. Die Erfassung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an der technisch fehlerfreien Darstellung, der Stabilität und der Sicherheit unserer Website. Die Logfiles werden nach den Vorgaben des Hosters bzw. gemäß dem Auftragsverarbeitungsvertrag (AVV) mit STRATO gelöscht bzw. anonymisiert, sofern sie nicht zur Aufklärung eines Sicherheitsvorfalls länger benötigt werden.
E‑Mail
E‑Mails, die Sie an uns senden, werden auf den Servern von STRATO gespeichert und verarbeitet. Hinweise zur Verarbeitung Ihrer Anfrage finden Sie im Abschnitt „Kontakt per E‑Mail oder Telefon“.
Auftragsverarbeitung
Wir haben mit STRATO einen Vertrag über Auftragsverarbeitung (AVV) geschlossen. Dieser stellt sicher, dass STRATO die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
4. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst und behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E‑Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen). Im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.
Rechtsgrundlagen der Datenverarbeitung
Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Sofern Sie in die Speicherung von Cookies oder in den Zugriff auf Informationen in Ihrem Endgerät eingewilligt haben, erfolgt die Verarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG. Sind Ihre Daten zur Durchführung der Mitgliedschaft, zur Vertragserfüllung (z. B. Buchbestellung, Veranstaltungsteilnahme) oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir sie auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Zur Erfüllung rechtlicher Pflichten (z. B. Aufbewahrungspflichten) verarbeiten wir Daten auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Die Verarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Technisch erforderliche Speicherungen in Ihrem Endgerät erfolgen auf Grundlage von § 25 Abs. 2 TDDDG. Die im Einzelfall einschlägige Rechtsgrundlage nennen wir in den folgenden Abschnitten.
Empfänger und Auftragsverarbeiter
Wir setzen externe Dienstleister ein, die Daten in unserem Auftrag verarbeiten (Auftragsverarbeiter, Art. 28 DSGVO), z. B. für Hosting, E‑Mail, Newsletter-Versand, Datensicherung und die Organisation von Veranstaltungen. Mit diesen Dienstleistern haben wir die erforderlichen Verträge über Auftragsverarbeitung geschlossen bzw. nutzen deren Standardverträge. Eine Weitergabe an sonstige Dritte erfolgt nur, wenn dies zur Vertragserfüllung erforderlich ist, wir gesetzlich dazu verpflichtet sind oder Sie eingewilligt haben.
Datenübermittlung in Drittländer
Einige der eingesetzten Dienste werden von Unternehmen mit Sitz in den USA bzw. von deren Konzerngesellschaften betrieben oder ermöglichen einen Zugriff aus den USA. Das betrifft auf dieser Website Google (reCAPTCHA, Maps), Microsoft (Forms, Teams, OneDrive für Datensicherungen), Meta (Facebook- und Instagram-Seite) sowie Defiant Inc. (Wordfence).
Für die USA hat die EU-Kommission einen Angemessenheitsbeschluss erlassen (EU‑U.S. Data Privacy Framework, Art. 45 DSGVO). Übermittlungen an Unternehmen, die nach diesem Framework zertifiziert sind (u. a. Google LLC, Microsoft Corporation, Meta Platforms, Inc.), sind auf dieser Grundlage zulässig. Soweit ein Anbieter nicht zertifiziert ist, erfolgt die Übermittlung auf Grundlage von EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Die jeweilige Grundlage nennen wir bei den einzelnen Diensten.
Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt. Einwilligungen, die Sie über unseren Cookie-Banner erteilt haben, können Sie jederzeit über das Symbol „Privatsphäre-Einstellungen“ (Fingerabdruck-Symbol unten links auf jeder Seite) ändern oder widerrufen.
Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)
WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DER EINE VERARBEITUNG BERUHT, ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN, ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO).
WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN SIE WIDERSPRECHEN, WERDEN IHRE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).
Ihre Rechte
Sie haben im Rahmen der gesetzlichen Bestimmungen folgende Rechte:
- Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten, deren Herkunft, Empfänger und den Zweck der Verarbeitung (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO), insbesondere wenn Sie die Richtigkeit Ihrer Daten bestreiten, die Verarbeitung unrechtmäßig ist, Sie die Daten zur Geltendmachung von Rechtsansprüchen benötigen oder Sie Widerspruch eingelegt haben und die Interessenabwägung noch aussteht
- Datenübertragbarkeit (Art. 20 DSGVO): Daten, die wir auf Grundlage Ihrer Einwilligung oder eines Vertrags automatisiert verarbeiten, erhalten Sie auf Wunsch in einem gängigen, maschinenlesbaren Format; die direkte Übertragung an einen anderen Verantwortlichen erfolgt, soweit technisch machbar
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO, siehe oben)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an die im Abschnitt „Verantwortliche Stelle“ genannten Kontaktdaten.
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO). Für uns zuständig ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Heilbronner Straße 35, 70191 Stuttgart
Postanschrift: Postfach 10 29 32, 70025 Stuttgart
E‑Mail: poststelle@lfdi.bwl.de
Website: https://www.baden-wuerttemberg.datenschutz.de
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Formulareingaben, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers mit „https://“ beginnt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Widerspruch gegen Werbe-E-Mails
Der Nutzung der im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen. Wir behalten uns ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-E-Mails, vor.
5. Cookies und Einwilligungsverwaltung
Cookies und lokale Speicherung
Unsere Website verwendet Cookies und vergleichbare Techniken (z. B. den lokalen Speicher Ihres Browsers). Technisch notwendige Cookies setzen wir auf Grundlage von § 25 Abs. 2 TDDDG und – soweit personenbezogene Daten betroffen sind – Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO ein. Alle anderen Cookies und Dienste, insbesondere solche von Drittanbietern, werden erst nach Ihrer Einwilligung über unseren Cookie-Banner aktiviert (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Analyse- oder Marketing-Cookies setzen wir nicht ein.
Technisch notwendig sind insbesondere:
- das Cookie, in dem Ihre Auswahl im Cookie-Banner gespeichert wird (siehe unten)
- Anmelde-Cookies für den Mitgliederbereich (siehe Abschnitt „Mitgliederbereich“)
- Sicherheits-Cookies des Plugins Wordfence (siehe Abschnitt „Wordfence“)
- ein technisch notwendiges Sitzungs-Cookie (PHPSESSID) für den Formularversand, das beim Schließen des Browsers gelöscht wird
Cookie-Consent mit Real Cookie Banner
Zur Einholung und Verwaltung Ihrer Einwilligungen nutzen wir das WordPress-Plugin „Real Cookie Banner“ der devowl.io GmbH. Das Plugin läuft vollständig auf unserem eigenen Server; es werden keine Daten an den Hersteller übermittelt.
Beim Speichern Ihrer Auswahl setzt das Plugin ein Cookie (Name beginnend mit „real_cookie_banner“, Laufzeit 365 Tage), in dem Ihre Entscheidung und eine zufällig erzeugte Kennung gespeichert werden. Ihre Einwilligung gilt für 365 Tage; danach werden Sie erneut um Ihre Auswahl gebeten. Zum Nachweis der Einwilligung (Art. 7 Abs. 1 DSGVO) protokollieren wir außerdem auf unserem Server die Kennung, den Zeitpunkt, die Version der Einstellungen und Ihre Auswahl. Ihre IP-Adresse wird dabei nicht gespeichert. Die Einwilligungsprotokolle werden nach 120 Monaten gelöscht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO (Nachweispflicht) sowie § 25 Abs. 2 TDDDG. Sie können Ihre Auswahl jederzeit über das Fingerabdruck-Symbol unten links ändern oder widerrufen.
6. Kontakt und Formulare
Kontakt per E‑Mail oder Telefon
Wenn Sie uns per E‑Mail oder Telefon kontaktieren, verarbeiten wir Ihre Angaben (z. B. Name, Kontaktdaten, Inhalt der Anfrage) zur Bearbeitung Ihres Anliegens und für mögliche Anschlussfragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit einer Mitgliedschaft, einer Bestellung oder einer Veranstaltung zusammenhängt; im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen). Wir löschen Ihre Daten, sobald Ihr Anliegen abschließend bearbeitet ist, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Mitgliedsantrag (Online-Formular)
Über das Formular auf der Seite „Mitglied werden“ können Sie die Aufnahme in den BBfG beantragen oder Änderungen Ihrer Mitgliedsdaten mitteilen. Dabei verarbeiten wir:
- Art des Antrags (Aufnahme- oder Änderungsantrag)
- Name, Vorname, E‑Mail-Adresse, Telefonnummer
- Arbeitgeber bzw. Einrichtung, Straße/Hausnummer, PLZ/Ort
- Angabe, ob Sie für die Beschwerdebearbeitung zuständig sind
- optional eine abweichende Rechnungsadresse und eine Nachricht
- Bestätigung der Kenntnisnahme von Satzung und Beitragsordnung
Die Angaben werden per E‑Mail an unsere Geschäftsstelle übermittelt und zur Prüfung des Antrags durch den Vorstand, zur Mitgliederverwaltung, zur Beitragsabrechnung sowie zur Information über Verbandsangelegenheiten verwendet. Zum Schutz vor Spam verwendet das Formular eine einfache Rechenaufgabe; es werden dafür keine Drittanbieter eingebunden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung der Mitgliedschaft bzw. vorvertragliche Maßnahmen). Die Daten werden für die Dauer der Mitgliedschaft gespeichert und danach gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten bestehen (z. B. bis zu 10 Jahre für buchhaltungsrelevante Unterlagen nach § 147 AO). Bei abgelehnten Anträgen löschen wir die Daten nach Abschluss des Verfahrens.
Buchbestellung
Über das Bestellformular zum Buch „Patientenorientiertes Beschwerdemanagement“ können Sie das Buch auf Rechnung bestellen. Dabei verarbeiten wir Name, E‑Mail-Adresse, Anschrift sowie optional Organisation, Abteilung und eine abweichende Rechnungsadresse. Die Angaben werden per E‑Mail an unsere Geschäftsstelle übermittelt und zur Abwicklung der Bestellung und Rechnungsstellung verwendet. Die Rechnungsstellung erfolgt manuell, ohne Shop- oder Zahlungsdienstleister.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Bestell- und Rechnungsdaten werden gemäß den gesetzlichen Aufbewahrungspflichten (§ 147 AO) bis zu 10 Jahre aufbewahrt (Art. 6 Abs. 1 lit. c DSGVO).
7. Newsletter (CleverReach)
Wenn Sie unseren Newsletter abonnieren, verarbeiten wir Ihre E‑Mail-Adresse, die Angabe zu Ihrer BBfG-Mitgliedschaft sowie – freiwillig – die Gesundheitseinrichtung, in der Sie tätig sind. Wir nutzen diese Daten ausschließlich für den Versand des Newsletters mit fachlichen Informationen aus dem BBfG.
Anbieter: Der Versand erfolgt über CleverReach GmbH & Co. KG, Schafjückenweg 2, 26180 Rastede. CleverReach verarbeitet die Daten in unserem Auftrag in Rechenzentren in Deutschland bzw. der EU. Wir haben mit CleverReach einen Vertrag über Auftragsverarbeitung geschlossen.
Double-Opt-In und Protokollierung: Nach der Anmeldung erhalten Sie eine E‑Mail, in der Sie Ihre Anmeldung bestätigen. So stellen wir sicher, dass sich niemand mit fremden E‑Mail-Adressen anmelden kann. Die Anmeldung, die Bestätigung, deren Zeitpunkte und die dabei verwendete IP-Adresse werden protokolliert, um die Einwilligung nachweisen zu können.
Erfolgsmessung: Unsere Newsletter können ein kleines Zählpixel und individualisierte Links enthalten. Damit erfasst CleverReach, ob und wann ein Newsletter geöffnet und welche Links darin angeklickt wurden; dabei werden auch technische Informationen wie IP-Adresse, Zeitpunkt sowie Browser- und Geräteinformationen verarbeitet. Diese Daten können Ihrer E‑Mail-Adresse zugeordnet werden. Wir nutzen die Auswertung zeitweise, um Inhalte, Themen und Versandzeitpunkte unseres Newsletters an die Interessen der Leserinnen und Leser anzupassen. Die Erfolgsmessung ist Bestandteil Ihrer Einwilligung bei der Newsletter-Anmeldung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Ein gesonderter Widerruf nur der Erfolgsmessung ist nicht möglich; Sie widerrufen Ihre Einwilligung, indem Sie den Newsletter abbestellen.
Spamschutz: Das Anmeldeformular ist durch Google reCAPTCHA geschützt und wird daher erst angezeigt, wenn Sie in die Nutzung von reCAPTCHA eingewilligt haben (siehe Abschnitt „Google reCAPTCHA“).
Rechtsgrundlage: Ihre Einwilligung in den Newsletter-Empfang einschließlich der Erfolgsmessung (Art. 6 Abs. 1 lit. a DSGVO, für die Erfolgsmessung zusätzlich § 25 Abs. 1 TDDDG). Die Protokollierung der Anmeldung erfolgt auf Grundlage unseres berechtigten Interesses am Nachweis der Einwilligung (Art. 6 Abs. 1 lit. f DSGVO).
Abmeldung und Speicherdauer: Sie können den Newsletter jederzeit abbestellen – über den Abmeldelink in jedem Newsletter, über unsere Seite „Newsletter-Abmeldung“ oder per E‑Mail an info@bbfg-ev.de. Ihre Daten werden bis zur Abmeldung gespeichert und danach aus dem Verteiler gelöscht. Ihre E‑Mail-Adresse kann nach der Abmeldung in einer Sperrliste gespeichert werden, um künftige Zusendungen zu verhindern (Art. 6 Abs. 1 lit. f DSGVO); abgemeldete Adressen werden nicht erneut angeschrieben (Sperrliste bzw. Löschung gemäß CleverReach).
8. Mitgliederbereich (Paid Memberships Pro)
Für unsere Mitglieder stellen wir einen geschützten Mitgliederbereich bereit. Der Zugang wird in der Regel nach der Aufnahme in den Verband durch unsere Geschäftsstelle angelegt; alternativ kann ein Zugang beantragt bzw. registriert werden. Das Passwort können Mitglieder jederzeit selbst ändern. Für die Zugangsverwaltung nutzen wir das WordPress-Plugin „Paid Memberships Pro“, das auf unserem eigenen Server läuft.
Verarbeitet werden Name, E‑Mail-Adresse, Benutzername, das Passwort (ausschließlich als verschlüsselter Hash-Wert), die Mitgliedschaftsstufe sowie die Zeitpunkte von Anmeldungen. Beim Login werden technisch notwendige Cookies gesetzt (WordPress-Anmelde-Cookies; Laufzeit: bis zum Schließen des Browsers bzw. 14 Tage bei Auswahl von „Angemeldet bleiben“).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung der Mitgliedschaft) sowie für die Cookies § 25 Abs. 2 TDDDG. Die Zugangsdaten werden gespeichert, solange der Zugang aktiv ist, und nach Ende der Mitgliedschaft gelöscht.
9. Veranstaltungen und Online-Formate
Microsoft Forms und Microsoft Teams
Für die Anmeldung zu unseren Veranstaltungen (z. B. Online-Forum „BBfG4you“, Seminare der BBfG Akademie) und die Durchführung von Online-Veranstaltungen nutzt unsere Geschäftsstelle Microsoft Forms und Microsoft Teams im Rahmen von Microsoft 365. Die Geschäftsstelle wird dabei von der Visioness GmbH, Heidelberg, als Dienstleister unterstützt, über die die Microsoft-365-Dienste bereitgestellt werden. Anbieter der Dienste ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Mit der Visioness GmbH haben wir einen Vertrag über Auftragsverarbeitung geschlossen; Microsoft ist als Unterauftragsverarbeiter eingebunden.
Zwecke: Erhebung von Anmeldedaten zur Teilnehmerverwaltung sowie Bereitstellung der Video- und Audiokonferenz-Funktionen.
Verarbeitete Daten:
- Anmeldedaten: Vorname, Nachname, Organisation, E‑Mail-Adresse
- Meeting-Metadaten: IP-Adresse, Zeitpunkt und Dauer der Teilnahme, Geräte- und Hardwaredaten
- Kommunikationsinhalte während der Veranstaltung: Chatnachrichten, Audio- und Videoübertragung (sofern Sie Kamera bzw. Mikrofon aktivieren) sowie ggf. freigegebene Dateien
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung der Veranstaltung bzw. vorvertragliche Maßnahmen).
Speicherdauer: Anmeldedaten löschen wir nach Abschluss der Veranstaltung und ggf. erforderlicher Nachbereitung (z. B. Teilnahmebescheinigungen), spätestens nach 6 Monaten.
Drittlandübermittlung: Microsoft verarbeitet die Daten innerhalb der EU (EU Data Boundary). Ein Zugriff durch die Microsoft Corporation in den USA, etwa im Rahmen des Supports, kann nicht ausgeschlossen werden. Die Microsoft Corporation ist nach dem EU‑U.S. Data Privacy Framework zertifiziert; ergänzend gelten EU-Standardvertragsklauseln.
Anmeldung bei externen Anbietern
Einzelne Fortbildungen, auf die wir hinweisen, werden von externen Anbietern eigenverantwortlich durchgeführt, z. B. die Schulung „Diskriminierungssensible Beschwerdebearbeitung im Krankenhaus“ eines externen Seminaranbieters. Die Anmeldung erfolgt in diesen Fällen über ein Formular des jeweiligen Anbieters. Verantwortlich für die Verarbeitung Ihrer Anmeldedaten ist dann ausschließlich dieser Anbieter; es gelten dessen Datenschutzhinweise. Wir erhalten diese Daten nicht.
10. Dienste, die nur mit Ihrer Einwilligung geladen werden
Google reCAPTCHA
Zum Schutz unseres Newsletter-Anmeldeformulars vor Spam nutzen wir „Google reCAPTCHA“. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“).
reCAPTCHA prüft, ob eine Eingabe durch einen Menschen oder ein automatisiertes Programm erfolgt. Dazu analysiert reCAPTCHA das Verhalten des Websitebesuchers anhand verschiedener Merkmale (z. B. IP-Adresse, Verweildauer, Mausbewegungen, Browser- und Geräteinformationen) und setzt Cookies bzw. nutzt den lokalen Speicher des Browsers. Die erfassten Daten werden an Google übermittelt.
reCAPTCHA wird erst geladen, nachdem Sie über unseren Cookie-Banner eingewilligt haben. Ohne Einwilligung wird das Newsletter-Anmeldeformular nicht angezeigt; Sie können sich alternativ per E‑Mail an info@bbfg-ev.de anmelden. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Sie können die Einwilligung jederzeit über das Fingerabdruck-Symbol unten links widerrufen.
Die Daten können an die Google LLC in den USA übermittelt werden. Google LLC ist nach dem EU‑U.S. Data Privacy Framework zertifiziert. Weitere Informationen: https://policies.google.com/privacy und https://policies.google.com/terms
Google Maps
Auf einzelnen Seiten (z. B. Startseite, „Mitglied werden“) binden wir eine Karte von Google Maps ein. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Beim Laden der Karte werden u. a. Ihre IP-Adresse und Informationen über Ihren Browser an Google übertragen und ggf. Cookies gesetzt.
Die Karte wird erst geladen, nachdem Sie über unseren Cookie-Banner eingewilligt bzw. die Karte aktiv freigegeben haben. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG), die Sie jederzeit widerrufen können. Eine Übermittlung an die Google LLC in den USA ist möglich; Google LLC ist nach dem EU‑U.S. Data Privacy Framework zertifiziert. Weitere Informationen: https://policies.google.com/privacy
11. Weitere Funktionen dieser Website
Schriftarten (lokal eingebunden)
Die auf dieser Website verwendeten Schriftarten werden lokal von unserem Server geladen (Plugin „OMGF“). Eine Verbindung zu Servern von Google oder anderen Schriftanbietern findet nicht statt.
Barrierefreiheit (OneTap)
Für Funktionen zur Verbesserung der Barrierefreiheit (z. B. Schriftgröße, Kontrast, Lesehilfen) nutzen wir das WordPress-Plugin „OneTap“. Das Plugin läuft vollständig auf unserem Server; es werden keine Daten an den Hersteller oder andere Dritte übermittelt. Ihre gewählten Einstellungen werden ausschließlich im lokalen Speicher Ihres Browsers abgelegt (Eintrag „onetap-accessibility-free“), damit sie beim nächsten Seitenaufruf erhalten bleiben. Sie können diesen Eintrag jederzeit über die Einstellungen Ihres Browsers löschen. Rechtsgrundlage ist § 25 Abs. 2 TDDDG sowie unser berechtigtes Interesse an einem barrierefreien Online-Angebot (Art. 6 Abs. 1 lit. f DSGVO).
Teilen-Funktion (Novashare)
Unter unseren Beiträgen bieten wir Schaltflächen zum Teilen von Inhalten (z. B. per E‑Mail, WhatsApp, Facebook, LinkedIn, Telegram oder Drucken) an. Dabei handelt es sich um einfache Links. Beim Laden der Seite werden keine Daten an die jeweiligen Netzwerke übertragen; eine Übertragung erfolgt erst, wenn Sie aktiv auf eine Schaltfläche klicken und damit die Seite des jeweiligen Anbieters aufrufen.
Audio-Inhalte (Podcast)
Unsere Podcast-Folgen werden direkt von unserem Server ausgeliefert und mit dem in WordPress integrierten Player abgespielt. Drittanbieter sind dabei nicht eingebunden.
12. Sicherheit und Administration der Website
Wordfence Security
Zum Schutz unserer Website vor Angriffen (z. B. Brute-Force-Angriffe, Schadsoftware, Spam) nutzen wir das Sicherheits-Plugin „Wordfence Security“ der Defiant, Inc., 1700 Westlake Ave N Ste 200, Seattle, WA 98109, USA. Wir setzen die Firewall und den Login-Schutz ein; Administratoren melden sich zusätzlich mit Zwei-Faktor-Authentifizierung an. Dabei werden insbesondere IP-Adresse, aufgerufene URLs, Zeitpunkt des Zugriffs, Browserkennung und Anmeldeversuche verarbeitet. Die Verarbeitung erfolgt im Wesentlichen auf unserem Server; zum Abgleich mit aktuellen Bedrohungsinformationen können einzelne Daten (insbesondere IP-Adressen) an Server von Defiant in den USA übermittelt werden. Eine zentrale Verwaltung über „Wordfence Central“ sowie ein Audit-Log nutzen wir nicht. Wordfence setzt technisch notwendige Cookies, vor allem für angemeldete Benutzer (z. B. zur Wiedererkennung eines bestätigten Geräts bei der Zwei-Faktor-Anmeldung für bis zu 30 Tage).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit unserer Website). Defiant ist nicht nach dem EU‑U.S. Data Privacy Framework zertifiziert; die Übermittlung erfolgt auf Grundlage von EU-Standardvertragsklauseln. Weitere Informationen: https://www.wordfence.com/privacy-policy/
Datensicherung (UpdraftPlus und Microsoft OneDrive)
Zur Sicherstellung der Verfügbarkeit und Integrität unserer Website erstellen wir wöchentlich Sicherungskopien der gesamten Website einschließlich der Datenbank mit dem Plugin „UpdraftPlus Premium“. Die Sicherungen enthalten auch die in der Datenbank gespeicherten Mitglieds- und Nutzerdaten (z. B. Namen, E‑Mail-Adressen, Benutzernamen und Passwort-Hashes). Sie werden im Microsoft OneDrive der Visioness GmbH, Heidelberg, gespeichert, die unsere Geschäftsstelle als Dienstleister unterstützt. Mit der Visioness GmbH besteht ein Vertrag über Auftragsverarbeitung; Microsoft (Microsoft Ireland Operations Limited, Dublin) ist als Unterauftragsverarbeiter eingebunden. Aufbewahrt werden jeweils die letzten fünf Sicherungen; ältere Sicherungen werden automatisch gelöscht. Der Zugriff ist auf berechtigte Administratoren beschränkt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und Verfügbarkeit unserer Website). Microsoft speichert die Daten innerhalb der EU (EU Data Boundary); ein Zugriff durch die Microsoft Corporation in den USA, etwa im Rahmen des Supports, kann nicht ausgeschlossen werden. Die Microsoft Corporation ist nach dem EU‑U.S. Data Privacy Framework zertifiziert; ergänzend gelten EU-Standardvertragsklauseln.
Änderungsprotokoll (Simple History)
Wir nutzen das Plugin „Simple History“, um administrative Vorgänge innerhalb von WordPress zu protokollieren (Benutzername, IP-Adresse, Zeitpunkt und Art der Änderung). Die Daten werden ausschließlich auf unserem Server verarbeitet und nach 60 Tagen gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Sicherheit und Nachvollziehbarkeit technischer Änderungen).
13. Social Media
Links zu unseren Profilen
Auf unserer Website verlinken wir auf unsere Seiten bei Facebook und Instagram. Es handelt sich um einfache Links; Inhalte oder Plugins dieser Netzwerke sind auf unserer Website nicht eingebunden. Daten werden erst übertragen, wenn Sie einem Link folgen; dann gelten die Datenschutzbestimmungen des jeweiligen Anbieters.
Unsere Facebook- und Instagram-Seite
Wir betreiben eine Facebook-Seite und ein Instagram-Profil. Anbieter ist die Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland („Meta“). Wenn Sie unsere Seiten besuchen, erhebt Meta Daten über Sie (z. B. IP-Adresse, Interaktionen mit unseren Beiträgen) und stellt uns daraus anonymisierte Statistiken („Insights“) bereit.
Für die Verarbeitung im Rahmen der Insights sind wir gemeinsam mit Meta verantwortlich (Art. 26 DSGVO). Die Einzelheiten regelt die Vereinbarung über gemeinsame Verantwortlichkeit: https://www.facebook.com/legal/terms/page_controller_addendum. Meta übernimmt danach die primäre Verantwortung für die Verarbeitung der Insights-Daten und die Erfüllung der Betroffenenrechte; Sie können Ihre Rechte daher am wirksamsten direkt bei Meta geltend machen. Die weitere Verarbeitung durch Meta erfolgt in deren alleiniger Verantwortung.
Rechtsgrundlage für den Betrieb unserer Seiten ist unser berechtigtes Interesse an einer zeitgemäßen Öffentlichkeitsarbeit und Kommunikation (Art. 6 Abs. 1 lit. f DSGVO). Meta kann Daten auch an die Meta Platforms, Inc. in den USA übermitteln; Meta Platforms, Inc. ist nach dem EU‑U.S. Data Privacy Framework zertifiziert. Weitere Informationen: https://www.facebook.com/privacy/policy/ und https://privacycenter.instagram.com/policy
14. Links zu anderen Websites
Unsere Website enthält Links zu Websites anderer Anbieter (z. B. Kooperationspartner, Veranstalter). Für deren Inhalte und den Umgang mit Ihren Daten sind ausschließlich die jeweiligen Betreiber verantwortlich.
Stand: Oktober 2026