Datenschutz­erklärung

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die fol­gen­den Hin­wei­se geben einen Über­blick dar­über, was mit Ihren per­so­nen­be­zo­ge­nen Daten pas­siert, wenn Sie die­se Web­site besu­chen. Per­so­nen­be­zo­ge­ne Daten sind alle Daten, mit denen Sie per­sön­lich iden­ti­fi­ziert wer­den kön­nen. Aus­führ­li­che Infor­ma­tio­nen zum The­ma Daten­schutz ent­neh­men Sie den fol­gen­den Abschnit­ten die­ser Daten­schutz­er­klä­rung.

Datenerfassung auf dieser Website

Wer ist ver­ant­wort­lich für die Daten­er­fas­sung auf die­ser Web­site?

Die Daten­ver­ar­bei­tung auf die­ser Web­site erfolgt durch den Bun­des­ver­band Beschwer­de­ma­nage­ment für Gesund­heits­ein­rich­tun­gen e.V. (BBfG). Die Kon­takt­da­ten fin­den Sie im Abschnitt „Ver­ant­wort­li­che Stel­le“.

Wie erfas­sen wir Ihre Daten?

Ihre Daten wer­den zum einen dadurch erho­ben, dass Sie uns die­se mit­tei­len, z. B. per E‑Mail, über den Online-Mit­glieds­an­trag oder bei der Anmel­dung zum News­let­ter. Ande­re Daten wer­den auto­ma­tisch oder nach Ihrer Ein­wil­li­gung beim Besuch der Web­site durch unse­re IT-Sys­te­me erfasst. Das sind vor allem tech­ni­sche Daten (z. B. Inter­net­brow­ser, Betriebs­sys­tem oder Uhr­zeit des Sei­ten­auf­rufs).

Wofür nut­zen wir Ihre Daten?

Ein Teil der Daten wird erho­ben, um eine feh­ler­freie und siche­re Bereit­stel­lung der Web­site zu gewähr­leis­ten. Ande­re Daten nut­zen wir, um Ihre Anfra­gen zu beant­wor­ten, Mit­glied­schaf­ten und Bestel­lun­gen abzu­wi­ckeln, Ver­an­stal­tun­gen zu orga­ni­sie­ren und – mit Ihrer Ein­wil­li­gung – unse­ren News­let­ter zu ver­sen­den. Ana­ly­se- oder Wer­be-Track­ing set­zen wir auf die­ser Web­site nicht ein.

Wel­che Rech­te haben Sie bezüg­lich Ihrer Daten?

Sie haben jeder­zeit das Recht, unent­gelt­lich Aus­kunft über Her­kunft, Emp­fän­ger und Zweck Ihrer gespei­cher­ten per­so­nen­be­zo­ge­nen Daten zu erhal­ten. Sie haben außer­dem ein Recht auf Berich­ti­gung oder Löschung die­ser Daten. Wenn Sie eine Ein­wil­li­gung zur Daten­ver­ar­bei­tung erteilt haben, kön­nen Sie die­se jeder­zeit für die Zukunft wider­ru­fen. Außer­dem haben Sie unter bestimm­ten Umstän­den das Recht, die Ein­schrän­kung der Ver­ar­bei­tung zu ver­lan­gen, sowie ein Beschwer­de­recht bei der zustän­di­gen Auf­sichts­be­hör­de. Ein­zel­hei­ten fin­den Sie im Abschnitt „Ihre Rech­te“.

2. Verantwortliche Stelle

Ver­ant­wort­lich für die Daten­ver­ar­bei­tung auf die­ser Web­site ist:

Bun­des­ver­band Beschwer­de­ma­nage­ment für Gesund­heits­ein­rich­tun­gen e.V.
c/o Kli­ni­kum Stutt­gart
Kriegs­berg­str. 60
70174 Stutt­gart

Ver­tre­ten durch: Mat­thi­as Bäu­er­lein (1. Vor­sit­zen­der)

Tele­fon: 0711 278–32106
E‑Mail: info@bbfg-ev.de

Bei Fra­gen zum Daten­schutz oder zur Aus­übung Ihrer Rech­te wen­den Sie sich bit­te an die oben genann­ten Kon­takt­da­ten.

Ver­ant­wort­li­che Stel­le ist die natür­li­che oder juris­ti­sche Per­son, die allein oder gemein­sam mit ande­ren über die Zwe­cke und Mit­tel der Ver­ar­bei­tung von per­so­nen­be­zo­ge­nen Daten (z. B. Namen, E‑Mail-Adres­sen o. Ä.) ent­schei­det.

3. Hosting und E‑Mail

STRATO

Wir hos­ten unse­re Web­site und unse­re E‑Mail-Post­fä­cher (Adres­sen @bbfg-ev.de) bei der STRATO GmbH, Otto-Ost­row­ski-Stra­ße 7, 10249 Ber­lin (nach­fol­gend „STRATO“). Die Ser­ver befin­den sich in Deutsch­land.

Wei­te­re Infor­ma­tio­nen ent­neh­men Sie der Daten­schutz­er­klä­rung von STRATO: https://www.strato.de/datenschutz/

Server-Logfiles

Beim Auf­ruf unse­rer Web­site wer­den durch den Web­ser­ver auto­ma­tisch Infor­ma­tio­nen in soge­nann­ten Ser­ver-Log­files erfasst, die Ihr Brow­ser über­mit­telt. Dies sind:

  • IP-Adres­se des anfra­gen­den Geräts
  • Datum und Uhr­zeit des Zugriffs
  • auf­ge­ru­fe­ne Sei­te bzw. Datei, HTTP-Sta­tus­code und über­tra­ge­ne Daten­men­ge
  • Refer­rer-URL (die zuvor besuch­te Sei­te)
  • ver­wen­de­ter Brow­ser und Betriebs­sys­tem

Eine Zusam­men­füh­rung die­ser Daten mit ande­ren Daten­quel­len fin­det nicht statt. Die Erfas­sung erfolgt auf Grund­la­ge von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berech­tig­tes Inter­es­se an der tech­nisch feh­ler­frei­en Dar­stel­lung, der Sta­bi­li­tät und der Sicher­heit unse­rer Web­site. Die Log­files wer­den nach den Vor­ga­ben des Hos­ters bzw. gemäß dem Auf­trags­ver­ar­bei­tungs­ver­trag (AVV) mit STRATO gelöscht bzw. anony­mi­siert, sofern sie nicht zur Auf­klä­rung eines Sicher­heits­vor­falls län­ger benö­tigt wer­den.

E‑Mail

E‑Mails, die Sie an uns sen­den, wer­den auf den Ser­vern von STRATO gespei­chert und ver­ar­bei­tet. Hin­wei­se zur Ver­ar­bei­tung Ihrer Anfra­ge fin­den Sie im Abschnitt „Kon­takt per E‑Mail oder Tele­fon“.

Auftragsverarbeitung

Wir haben mit STRATO einen Ver­trag über Auf­trags­ver­ar­bei­tung (AVV) geschlos­sen. Die­ser stellt sicher, dass STRATO die per­so­nen­be­zo­ge­nen Daten unse­rer Web­site­be­su­cher nur nach unse­ren Wei­sun­gen und unter Ein­hal­tung der DSGVO ver­ar­bei­tet.

4. Allgemeine Hinweise und Pflichtinformationen

Datenschutz

Wir neh­men den Schutz Ihrer per­sön­li­chen Daten sehr ernst und behan­deln Ihre per­so­nen­be­zo­ge­nen Daten ver­trau­lich und ent­spre­chend den gesetz­li­chen Daten­schutz­vor­schrif­ten sowie die­ser Daten­schutz­er­klä­rung.

Wir wei­sen dar­auf hin, dass die Daten­über­tra­gung im Inter­net (z. B. bei der Kom­mu­ni­ka­ti­on per E‑Mail) Sicher­heits­lü­cken auf­wei­sen kann. Ein lücken­lo­ser Schutz der Daten vor dem Zugriff durch Drit­te ist nicht mög­lich.

Speicherdauer

Soweit inner­halb die­ser Daten­schutz­er­klä­rung kei­ne spe­zi­el­le­re Spei­cher­dau­er genannt wur­de, ver­blei­ben Ihre per­so­nen­be­zo­ge­nen Daten bei uns, bis der Zweck für die Daten­ver­ar­bei­tung ent­fällt. Wenn Sie ein berech­tig­tes Löscher­su­chen gel­tend machen oder eine Ein­wil­li­gung zur Daten­ver­ar­bei­tung wider­ru­fen, wer­den Ihre Daten gelöscht, sofern wir kei­ne ande­ren recht­lich zuläs­si­gen Grün­de für die Spei­che­rung haben (z. B. steu­er- oder han­dels­recht­li­che Auf­be­wah­rungs­fris­ten). Im letzt­ge­nann­ten Fall erfolgt die Löschung nach Fort­fall die­ser Grün­de.

Rechtsgrundlagen der Datenverarbeitung

Sofern Sie in die Daten­ver­ar­bei­tung ein­ge­wil­ligt haben, ver­ar­bei­ten wir Ihre Daten auf Grund­la­ge von Art. 6 Abs. 1 lit. a DSGVO. Sofern Sie in die Spei­che­rung von Coo­kies oder in den Zugriff auf Infor­ma­tio­nen in Ihrem End­ge­rät ein­ge­wil­ligt haben, erfolgt die Ver­ar­bei­tung zusätz­lich auf Grund­la­ge von § 25 Abs. 1 TDDDG. Sind Ihre Daten zur Durch­füh­rung der Mit­glied­schaft, zur Ver­trags­er­fül­lung (z. B. Buch­be­stel­lung, Ver­an­stal­tungs­teil­nah­me) oder zur Durch­füh­rung vor­ver­trag­li­cher Maß­nah­men erfor­der­lich, ver­ar­bei­ten wir sie auf Grund­la­ge von Art. 6 Abs. 1 lit. b DSGVO. Zur Erfül­lung recht­li­cher Pflich­ten (z. B. Auf­be­wah­rungs­pflich­ten) ver­ar­bei­ten wir Daten auf Grund­la­ge von Art. 6 Abs. 1 lit. c DSGVO. Die Ver­ar­bei­tung kann fer­ner auf Grund­la­ge unse­res berech­tig­ten Inter­es­ses nach Art. 6 Abs. 1 lit. f DSGVO erfol­gen. Tech­nisch erfor­der­li­che Spei­che­run­gen in Ihrem End­ge­rät erfol­gen auf Grund­la­ge von § 25 Abs. 2 TDDDG. Die im Ein­zel­fall ein­schlä­gi­ge Rechts­grund­la­ge nen­nen wir in den fol­gen­den Abschnit­ten.

Empfänger und Auftragsverarbeiter

Wir set­zen exter­ne Dienst­leis­ter ein, die Daten in unse­rem Auf­trag ver­ar­bei­ten (Auf­trags­ver­ar­bei­ter, Art. 28 DSGVO), z. B. für Hos­ting, E‑Mail, News­let­ter-Ver­sand, Daten­si­che­rung und die Orga­ni­sa­ti­on von Ver­an­stal­tun­gen. Mit die­sen Dienst­leis­tern haben wir die erfor­der­li­chen Ver­trä­ge über Auf­trags­ver­ar­bei­tung geschlos­sen bzw. nut­zen deren Stan­dard­ver­trä­ge. Eine Wei­ter­ga­be an sons­ti­ge Drit­te erfolgt nur, wenn dies zur Ver­trags­er­fül­lung erfor­der­lich ist, wir gesetz­lich dazu ver­pflich­tet sind oder Sie ein­ge­wil­ligt haben.

Datenübermittlung in Drittländer

Eini­ge der ein­ge­setz­ten Diens­te wer­den von Unter­neh­men mit Sitz in den USA bzw. von deren Kon­zern­ge­sell­schaf­ten betrie­ben oder ermög­li­chen einen Zugriff aus den USA. Das betrifft auf die­ser Web­site Goog­le (reCAPTCHA, Maps), Micro­soft (Forms, Teams, One­Dri­ve für Daten­si­che­run­gen), Meta (Face­book- und Insta­gram-Sei­te) sowie Defi­ant Inc. (Word­fence).

Für die USA hat die EU-Kom­mis­si­on einen Ange­mes­sen­heits­be­schluss erlas­sen (EU‑U.S. Data Pri­va­cy Frame­work, Art. 45 DSGVO). Über­mitt­lun­gen an Unter­neh­men, die nach die­sem Frame­work zer­ti­fi­ziert sind (u. a. Goog­le LLC, Micro­soft Cor­po­ra­ti­on, Meta Plat­forms, Inc.), sind auf die­ser Grund­la­ge zuläs­sig. Soweit ein Anbie­ter nicht zer­ti­fi­ziert ist, erfolgt die Über­mitt­lung auf Grund­la­ge von EU-Stan­dard­ver­trags­klau­seln (Art. 46 Abs. 2 lit. c DSGVO). Die jewei­li­ge Grund­la­ge nen­nen wir bei den ein­zel­nen Diens­ten.

Widerruf Ihrer Einwilligung zur Datenverarbeitung

Vie­le Daten­ver­ar­bei­tungs­vor­gän­ge sind nur mit Ihrer aus­drück­li­chen Ein­wil­li­gung mög­lich. Sie kön­nen eine bereits erteil­te Ein­wil­li­gung jeder­zeit mit Wir­kung für die Zukunft wider­ru­fen. Die Recht­mä­ßig­keit der bis zum Wider­ruf erfolg­ten Daten­ver­ar­bei­tung bleibt vom Wider­ruf unbe­rührt. Ein­wil­li­gun­gen, die Sie über unse­ren Coo­kie-Ban­ner erteilt haben, kön­nen Sie jeder­zeit über das Sym­bol „Pri­vat­sphä­re-Ein­stel­lun­gen“ (Fin­ger­ab­druck-Sym­bol unten links auf jeder Sei­te) ändern oder wider­ru­fen.

Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)

WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DER EINE VERARBEITUNG BERUHT, ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN, ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO).

WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN SIE WIDERSPRECHEN, WERDEN IHRE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).

Ihre Rechte

Sie haben im Rah­men der gesetz­li­chen Bestim­mun­gen fol­gen­de Rech­te:

  • Aus­kunft über Ihre bei uns gespei­cher­ten per­so­nen­be­zo­ge­nen Daten, deren Her­kunft, Emp­fän­ger und den Zweck der Ver­ar­bei­tung (Art. 15 DSGVO)
  • Berich­ti­gung unrich­ti­ger Daten (Art. 16 DSGVO)
  • Löschung Ihrer Daten (Art. 17 DSGVO)
  • Ein­schrän­kung der Ver­ar­bei­tung (Art. 18 DSGVO), ins­be­son­de­re wenn Sie die Rich­tig­keit Ihrer Daten bestrei­ten, die Ver­ar­bei­tung unrecht­mä­ßig ist, Sie die Daten zur Gel­tend­ma­chung von Rechts­an­sprü­chen benö­ti­gen oder Sie Wider­spruch ein­ge­legt haben und die Inter­es­sen­ab­wä­gung noch aus­steht
  • Daten­über­trag­bar­keit (Art. 20 DSGVO): Daten, die wir auf Grund­la­ge Ihrer Ein­wil­li­gung oder eines Ver­trags auto­ma­ti­siert ver­ar­bei­ten, erhal­ten Sie auf Wunsch in einem gän­gi­gen, maschi­nen­les­ba­ren For­mat; die direk­te Über­tra­gung an einen ande­ren Ver­ant­wort­li­chen erfolgt, soweit tech­nisch mach­bar
  • Wider­spruch gegen die Ver­ar­bei­tung (Art. 21 DSGVO, sie­he oben)
  • Wider­ruf erteil­ter Ein­wil­li­gun­gen mit Wir­kung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Zur Aus­übung Ihrer Rech­te genügt eine form­lo­se Nach­richt an die im Abschnitt „Ver­ant­wort­li­che Stel­le“ genann­ten Kon­takt­da­ten.

Beschwerderecht bei der zuständigen Aufsichtsbehörde

Sie haben das Recht, sich bei einer Daten­schutz-Auf­sichts­be­hör­de zu beschwe­ren, ins­be­son­de­re in dem Mit­glied­staat Ihres gewöhn­li­chen Auf­ent­halts, Ihres Arbeits­plat­zes oder des Orts des mut­maß­li­chen Ver­sto­ßes (Art. 77 DSGVO). Für uns zustän­dig ist:

Der Lan­des­be­auf­trag­te für den Daten­schutz und die Infor­ma­ti­ons­frei­heit Baden-Würt­tem­berg
Heil­bron­ner Stra­ße 35, 70191 Stutt­gart
Post­an­schrift: Post­fach 10 29 32, 70025 Stutt­gart
E‑Mail: poststelle@lfdi.bwl.de
Web­site: https://www.baden-wuerttemberg.datenschutz.de

SSL- bzw. TLS-Verschlüsselung

Die­se Sei­te nutzt aus Sicher­heits­grün­den und zum Schutz der Über­tra­gung ver­trau­li­cher Inhal­te, wie zum Bei­spiel For­mu­lar­ein­ga­ben, eine SSL- bzw. TLS-Ver­schlüs­se­lung. Eine ver­schlüs­sel­te Ver­bin­dung erken­nen Sie dar­an, dass die Adress­zei­le des Brow­sers mit „https://“ beginnt und an dem Schloss-Sym­bol in Ihrer Brow­ser­zei­le. Wenn die Ver­schlüs­se­lung akti­viert ist, kön­nen die Daten, die Sie an uns über­mit­teln, nicht von Drit­ten mit­ge­le­sen wer­den.

Widerspruch gegen Werbe-E-Mails

Der Nut­zung der im Rah­men der Impres­sums­pflicht ver­öf­fent­lich­ten Kon­takt­da­ten zur Über­sen­dung von nicht aus­drück­lich ange­for­der­ter Wer­bung und Infor­ma­ti­ons­ma­te­ria­li­en wird hier­mit wider­spro­chen. Wir behal­ten uns aus­drück­lich recht­li­che Schrit­te im Fal­le der unver­lang­ten Zusen­dung von Wer­be­infor­ma­tio­nen, etwa durch Spam-E-Mails, vor.

5. Cookies und Einwilligungsverwaltung

Cookies und lokale Speicherung

Unse­re Web­site ver­wen­det Coo­kies und ver­gleich­ba­re Tech­ni­ken (z. B. den loka­len Spei­cher Ihres Brow­sers). Tech­nisch not­wen­di­ge Coo­kies set­zen wir auf Grund­la­ge von § 25 Abs. 2 TDDDG und – soweit per­so­nen­be­zo­ge­ne Daten betrof­fen sind – Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO ein. Alle ande­ren Coo­kies und Diens­te, ins­be­son­de­re sol­che von Dritt­an­bie­tern, wer­den erst nach Ihrer Ein­wil­li­gung über unse­ren Coo­kie-Ban­ner akti­viert (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Ana­ly­se- oder Mar­ke­ting-Coo­kies set­zen wir nicht ein.

Tech­nisch not­wen­dig sind ins­be­son­de­re:

  • das Coo­kie, in dem Ihre Aus­wahl im Coo­kie-Ban­ner gespei­chert wird (sie­he unten)
  • Anmel­de-Coo­kies für den Mit­glie­der­be­reich (sie­he Abschnitt „Mit­glie­der­be­reich“)
  • Sicher­heits-Coo­kies des Plug­ins Word­fence (sie­he Abschnitt „Word­fence“)
  • ein tech­nisch not­wen­di­ges Sit­zungs-Coo­kie (PHPSESSID) für den For­mu­lar­ver­sand, das beim Schlie­ßen des Brow­sers gelöscht wird

Cookie-Consent mit Real Cookie Banner

Zur Ein­ho­lung und Ver­wal­tung Ihrer Ein­wil­li­gun­gen nut­zen wir das Word­Press-Plug­in „Real Coo­kie Ban­ner“ der devowl.io GmbH. Das Plug­in läuft voll­stän­dig auf unse­rem eige­nen Ser­ver; es wer­den kei­ne Daten an den Her­stel­ler über­mit­telt.

Beim Spei­chern Ihrer Aus­wahl setzt das Plug­in ein Coo­kie (Name begin­nend mit „real_cookie_banner“, Lauf­zeit 365 Tage), in dem Ihre Ent­schei­dung und eine zufäl­lig erzeug­te Ken­nung gespei­chert wer­den. Ihre Ein­wil­li­gung gilt für 365 Tage; danach wer­den Sie erneut um Ihre Aus­wahl gebe­ten. Zum Nach­weis der Ein­wil­li­gung (Art. 7 Abs. 1 DSGVO) pro­to­kol­lie­ren wir außer­dem auf unse­rem Ser­ver die Ken­nung, den Zeit­punkt, die Ver­si­on der Ein­stel­lun­gen und Ihre Aus­wahl. Ihre IP-Adres­se wird dabei nicht gespei­chert. Die Ein­wil­li­gungs­pro­to­kol­le wer­den nach 120 Mona­ten gelöscht.

Rechts­grund­la­ge ist Art. 6 Abs. 1 lit. c DSGVO in Ver­bin­dung mit Art. 7 Abs. 1 DSGVO (Nach­weis­pflicht) sowie § 25 Abs. 2 TDDDG. Sie kön­nen Ihre Aus­wahl jeder­zeit über das Fin­ger­ab­druck-Sym­bol unten links ändern oder wider­ru­fen.

6. Kontakt und Formulare

Kontakt per E‑Mail oder Telefon

Wenn Sie uns per E‑Mail oder Tele­fon kon­tak­tie­ren, ver­ar­bei­ten wir Ihre Anga­ben (z. B. Name, Kon­takt­da­ten, Inhalt der Anfra­ge) zur Bear­bei­tung Ihres Anlie­gens und für mög­li­che Anschluss­fra­gen. Rechts­grund­la­ge ist Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfra­ge mit einer Mit­glied­schaft, einer Bestel­lung oder einer Ver­an­stal­tung zusam­men­hängt; im Übri­gen Art. 6 Abs. 1 lit. f DSGVO (berech­tig­tes Inter­es­se an der Beant­wor­tung von Anfra­gen). Wir löschen Ihre Daten, sobald Ihr Anlie­gen abschlie­ßend bear­bei­tet ist, sofern kei­ne gesetz­li­chen Auf­be­wah­rungs­pflich­ten ent­ge­gen­ste­hen.

Mitgliedsantrag (Online-Formular)

Über das For­mu­lar auf der Sei­te „Mit­glied wer­den“ kön­nen Sie die Auf­nah­me in den BBfG bean­tra­gen oder Ände­run­gen Ihrer Mit­glieds­da­ten mit­tei­len. Dabei ver­ar­bei­ten wir:

  • Art des Antrags (Auf­nah­me- oder Ände­rungs­an­trag)
  • Name, Vor­na­me, E‑Mail-Adres­se, Tele­fon­num­mer
  • Arbeit­ge­ber bzw. Ein­rich­tung, Straße/Hausnummer, PLZ/Ort
  • Anga­be, ob Sie für die Beschwer­de­be­ar­bei­tung zustän­dig sind
  • optio­nal eine abwei­chen­de Rech­nungs­adres­se und eine Nach­richt
  • Bestä­ti­gung der Kennt­nis­nah­me von Sat­zung und Bei­trags­ord­nung

Die Anga­ben wer­den per E‑Mail an unse­re Geschäfts­stel­le über­mit­telt und zur Prü­fung des Antrags durch den Vor­stand, zur Mit­glie­der­ver­wal­tung, zur Bei­trags­ab­rech­nung sowie zur Infor­ma­ti­on über Ver­bands­an­ge­le­gen­hei­ten ver­wen­det. Zum Schutz vor Spam ver­wen­det das For­mu­lar eine ein­fa­che Rechen­auf­ga­be; es wer­den dafür kei­ne Dritt­an­bie­ter ein­ge­bun­den.

Rechts­grund­la­ge ist Art. 6 Abs. 1 lit. b DSGVO (Durch­füh­rung der Mit­glied­schaft bzw. vor­ver­trag­li­che Maß­nah­men). Die Daten wer­den für die Dau­er der Mit­glied­schaft gespei­chert und danach gelöscht, soweit kei­ne gesetz­li­chen Auf­be­wah­rungs­pflich­ten bestehen (z. B. bis zu 10 Jah­re für buch­hal­tungs­re­le­van­te Unter­la­gen nach § 147 AO). Bei abge­lehn­ten Anträ­gen löschen wir die Daten nach Abschluss des Ver­fah­rens.

Buchbestellung

Über das Bestell­for­mu­lar zum Buch „Pati­en­ten­ori­en­tier­tes Beschwer­de­ma­nage­ment“ kön­nen Sie das Buch auf Rech­nung bestel­len. Dabei ver­ar­bei­ten wir Name, E‑Mail-Adres­se, Anschrift sowie optio­nal Orga­ni­sa­ti­on, Abtei­lung und eine abwei­chen­de Rech­nungs­adres­se. Die Anga­ben wer­den per E‑Mail an unse­re Geschäfts­stel­le über­mit­telt und zur Abwick­lung der Bestel­lung und Rech­nungs­stel­lung ver­wen­det. Die Rech­nungs­stel­lung erfolgt manu­ell, ohne Shop- oder Zah­lungs­dienst­leis­ter.

Rechts­grund­la­ge ist Art. 6 Abs. 1 lit. b DSGVO. Bestell- und Rech­nungs­da­ten wer­den gemäß den gesetz­li­chen Auf­be­wah­rungs­pflich­ten (§ 147 AO) bis zu 10 Jah­re auf­be­wahrt (Art. 6 Abs. 1 lit. c DSGVO).

7. Newsletter (CleverReach)

Wenn Sie unse­ren News­let­ter abon­nie­ren, ver­ar­bei­ten wir Ihre E‑Mail-Adres­se, die Anga­be zu Ihrer BBfG-Mit­glied­schaft sowie – frei­wil­lig – die Gesund­heits­ein­rich­tung, in der Sie tätig sind. Wir nut­zen die­se Daten aus­schließ­lich für den Ver­sand des News­let­ters mit fach­li­chen Infor­ma­tio­nen aus dem BBfG.

Anbie­ter: Der Ver­sand erfolgt über Cle­ver­Reach GmbH & Co. KG, Schaf­jü­cken­weg 2, 26180 Ras­tede. Cle­ver­Reach ver­ar­bei­tet die Daten in unse­rem Auf­trag in Rechen­zen­tren in Deutsch­land bzw. der EU. Wir haben mit Cle­ver­Reach einen Ver­trag über Auf­trags­ver­ar­bei­tung geschlos­sen.

Dou­ble-Opt-In und Pro­to­kol­lie­rung: Nach der Anmel­dung erhal­ten Sie eine E‑Mail, in der Sie Ihre Anmel­dung bestä­ti­gen. So stel­len wir sicher, dass sich nie­mand mit frem­den E‑Mail-Adres­sen anmel­den kann. Die Anmel­dung, die Bestä­ti­gung, deren Zeit­punk­te und die dabei ver­wen­de­te IP-Adres­se wer­den pro­to­kol­liert, um die Ein­wil­li­gung nach­wei­sen zu kön­nen.

Erfolgs­mes­sung: Unse­re News­let­ter kön­nen ein klei­nes Zähl­pi­xel und indi­vi­dua­li­sier­te Links ent­hal­ten. Damit erfasst Cle­ver­Reach, ob und wann ein News­let­ter geöff­net und wel­che Links dar­in ange­klickt wur­den; dabei wer­den auch tech­ni­sche Infor­ma­tio­nen wie IP-Adres­se, Zeit­punkt sowie Brow­ser- und Gerä­te­in­for­ma­tio­nen ver­ar­bei­tet. Die­se Daten kön­nen Ihrer E‑Mail-Adres­se zuge­ord­net wer­den. Wir nut­zen die Aus­wer­tung zeit­wei­se, um Inhal­te, The­men und Ver­sand­zeit­punk­te unse­res News­let­ters an die Inter­es­sen der Lese­rin­nen und Leser anzu­pas­sen. Die Erfolgs­mes­sung ist Bestand­teil Ihrer Ein­wil­li­gung bei der News­let­ter-Anmel­dung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Ein geson­der­ter Wider­ruf nur der Erfolgs­mes­sung ist nicht mög­lich; Sie wider­ru­fen Ihre Ein­wil­li­gung, indem Sie den News­let­ter abbe­stel­len.

Spam­schutz: Das Anmel­de­for­mu­lar ist durch Goog­le reCAPTCHA geschützt und wird daher erst ange­zeigt, wenn Sie in die Nut­zung von reCAPTCHA ein­ge­wil­ligt haben (sie­he Abschnitt „Goog­le reCAPTCHA“).

Rechts­grund­la­ge: Ihre Ein­wil­li­gung in den News­let­ter-Emp­fang ein­schließ­lich der Erfolgs­mes­sung (Art. 6 Abs. 1 lit. a DSGVO, für die Erfolgs­mes­sung zusätz­lich § 25 Abs. 1 TDDDG). Die Pro­to­kol­lie­rung der Anmel­dung erfolgt auf Grund­la­ge unse­res berech­tig­ten Inter­es­ses am Nach­weis der Ein­wil­li­gung (Art. 6 Abs. 1 lit. f DSGVO).

Abmel­dung und Spei­cher­dau­er: Sie kön­nen den News­let­ter jeder­zeit abbe­stel­len – über den Abmel­de­link in jedem News­let­ter, über unse­re Sei­te „News­let­ter-Abmel­dung“ oder per E‑Mail an info@bbfg-ev.de. Ihre Daten wer­den bis zur Abmel­dung gespei­chert und danach aus dem Ver­tei­ler gelöscht. Ihre E‑Mail-Adres­se kann nach der Abmel­dung in einer Sperr­lis­te gespei­chert wer­den, um künf­ti­ge Zusen­dun­gen zu ver­hin­dern (Art. 6 Abs. 1 lit. f DSGVO); abge­mel­de­te Adres­sen wer­den nicht erneut ange­schrie­ben (Sperr­lis­te bzw. Löschung gemäß Cle­ver­Reach).

8. Mitgliederbereich (Paid Memberships Pro)

Für unse­re Mit­glie­der stel­len wir einen geschütz­ten Mit­glie­der­be­reich bereit. Der Zugang wird in der Regel nach der Auf­nah­me in den Ver­band durch unse­re Geschäfts­stel­le ange­legt; alter­na­tiv kann ein Zugang bean­tragt bzw. regis­triert wer­den. Das Pass­wort kön­nen Mit­glie­der jeder­zeit selbst ändern. Für die Zugangs­ver­wal­tung nut­zen wir das Word­Press-Plug­in „Paid Mem­ber­ships Pro“, das auf unse­rem eige­nen Ser­ver läuft.

Ver­ar­bei­tet wer­den Name, E‑Mail-Adres­se, Benut­zer­na­me, das Pass­wort (aus­schließ­lich als ver­schlüs­sel­ter Hash-Wert), die Mit­glied­schafts­stu­fe sowie die Zeit­punk­te von Anmel­dun­gen. Beim Log­in wer­den tech­nisch not­wen­di­ge Coo­kies gesetzt (Word­Press-Anmel­de-Coo­kies; Lauf­zeit: bis zum Schlie­ßen des Brow­sers bzw. 14 Tage bei Aus­wahl von „Ange­mel­det blei­ben“).

Rechts­grund­la­ge ist Art. 6 Abs. 1 lit. b DSGVO (Durch­füh­rung der Mit­glied­schaft) sowie für die Coo­kies § 25 Abs. 2 TDDDG. Die Zugangs­da­ten wer­den gespei­chert, solan­ge der Zugang aktiv ist, und nach Ende der Mit­glied­schaft gelöscht.

9. Veranstaltungen und Online-Formate

Microsoft Forms und Microsoft Teams

Für die Anmel­dung zu unse­ren Ver­an­stal­tun­gen (z. B. Online-Forum „BBfG4you“, Semi­na­re der BBfG Aka­de­mie) und die Durch­füh­rung von Online-Ver­an­stal­tun­gen nutzt unse­re Geschäfts­stel­le Micro­soft Forms und Micro­soft Teams im Rah­men von Micro­soft 365. Die Geschäfts­stel­le wird dabei von der Visio­ness GmbH, Hei­del­berg, als Dienst­leis­ter unter­stützt, über die die Micro­soft-365-Diens­te bereit­ge­stellt wer­den. Anbie­ter der Diens­te ist die Micro­soft Ire­land Ope­ra­ti­ons Limi­t­ed, One Micro­soft Place, South Coun­ty Busi­ness Park, Leo­pard­stown, Dub­lin 18, Irland. Mit der Visio­ness GmbH haben wir einen Ver­trag über Auf­trags­ver­ar­bei­tung geschlos­sen; Micro­soft ist als Unter­auf­trags­ver­ar­bei­ter ein­ge­bun­den.

Zwe­cke: Erhe­bung von Anmel­de­da­ten zur Teil­neh­mer­ver­wal­tung sowie Bereit­stel­lung der Video- und Audio­kon­fe­renz-Funk­tio­nen.

Ver­ar­bei­te­te Daten:

  • Anmel­de­da­ten: Vor­na­me, Nach­na­me, Orga­ni­sa­ti­on, E‑Mail-Adres­se
  • Mee­ting-Meta­da­ten: IP-Adres­se, Zeit­punkt und Dau­er der Teil­nah­me, Gerä­te- und Hard­ware­da­ten
  • Kom­mu­ni­ka­ti­ons­in­hal­te wäh­rend der Ver­an­stal­tung: Chat­nach­rich­ten, Audio- und Video­über­tra­gung (sofern Sie Kame­ra bzw. Mikro­fon akti­vie­ren) sowie ggf. frei­ge­ge­be­ne Datei­en

Rechts­grund­la­ge: Art. 6 Abs. 1 lit. b DSGVO (Durch­füh­rung der Ver­an­stal­tung bzw. vor­ver­trag­li­che Maß­nah­men).

Spei­cher­dau­er: Anmel­de­da­ten löschen wir nach Abschluss der Ver­an­stal­tung und ggf. erfor­der­li­cher Nach­be­rei­tung (z. B. Teil­nah­me­be­schei­ni­gun­gen), spä­tes­tens nach 6 Mona­ten.

Dritt­land­über­mitt­lung: Micro­soft ver­ar­bei­tet die Daten inner­halb der EU (EU Data Boun­da­ry). Ein Zugriff durch die Micro­soft Cor­po­ra­ti­on in den USA, etwa im Rah­men des Sup­ports, kann nicht aus­ge­schlos­sen wer­den. Die Micro­soft Cor­po­ra­ti­on ist nach dem EU‑U.S. Data Pri­va­cy Frame­work zer­ti­fi­ziert; ergän­zend gel­ten EU-Stan­dard­ver­trags­klau­seln.

Anmeldung bei externen Anbietern

Ein­zel­ne Fort­bil­dun­gen, auf die wir hin­wei­sen, wer­den von exter­nen Anbie­tern eigen­ver­ant­wort­lich durch­ge­führt, z. B. die Schu­lung „Dis­kri­mi­nie­rungs­sen­si­ble Beschwer­de­be­ar­bei­tung im Kran­ken­haus“ eines exter­nen Semi­nar­an­bie­ters. Die Anmel­dung erfolgt in die­sen Fäl­len über ein For­mu­lar des jewei­li­gen Anbie­ters. Ver­ant­wort­lich für die Ver­ar­bei­tung Ihrer Anmel­de­da­ten ist dann aus­schließ­lich die­ser Anbie­ter; es gel­ten des­sen Daten­schutz­hin­wei­se. Wir erhal­ten die­se Daten nicht.

10. Dienste, die nur mit Ihrer Einwilligung geladen werden

Google reCAPTCHA

Zum Schutz unse­res News­let­ter-Anmel­de­for­mu­lars vor Spam nut­zen wir „Goog­le reCAPTCHA“. Anbie­ter ist die Goog­le Ire­land Limi­t­ed, Gor­don House, Bar­row Street, Dub­lin 4, Irland („Goog­le“).

reCAPTCHA prüft, ob eine Ein­ga­be durch einen Men­schen oder ein auto­ma­ti­sier­tes Pro­gramm erfolgt. Dazu ana­ly­siert reCAPTCHA das Ver­hal­ten des Web­site­be­su­chers anhand ver­schie­de­ner Merk­ma­le (z. B. IP-Adres­se, Ver­weil­dau­er, Maus­be­we­gun­gen, Brow­ser- und Gerä­te­in­for­ma­tio­nen) und setzt Coo­kies bzw. nutzt den loka­len Spei­cher des Brow­sers. Die erfass­ten Daten wer­den an Goog­le über­mit­telt.

reCAPTCHA wird erst gela­den, nach­dem Sie über unse­ren Coo­kie-Ban­ner ein­ge­wil­ligt haben. Ohne Ein­wil­li­gung wird das News­let­ter-Anmel­de­for­mu­lar nicht ange­zeigt; Sie kön­nen sich alter­na­tiv per E‑Mail an info@bbfg-ev.de anmel­den. Rechts­grund­la­ge ist Ihre Ein­wil­li­gung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Sie kön­nen die Ein­wil­li­gung jeder­zeit über das Fin­ger­ab­druck-Sym­bol unten links wider­ru­fen.

Die Daten kön­nen an die Goog­le LLC in den USA über­mit­telt wer­den. Goog­le LLC ist nach dem EU‑U.S. Data Pri­va­cy Frame­work zer­ti­fi­ziert. Wei­te­re Infor­ma­tio­nen: https://policies.google.com/privacy und https://policies.google.com/terms

Google Maps

Auf ein­zel­nen Sei­ten (z. B. Start­sei­te, „Mit­glied wer­den“) bin­den wir eine Kar­te von Goog­le Maps ein. Anbie­ter ist die Goog­le Ire­land Limi­t­ed, Gor­don House, Bar­row Street, Dub­lin 4, Irland. Beim Laden der Kar­te wer­den u. a. Ihre IP-Adres­se und Infor­ma­tio­nen über Ihren Brow­ser an Goog­le über­tra­gen und ggf. Coo­kies gesetzt.

Die Kar­te wird erst gela­den, nach­dem Sie über unse­ren Coo­kie-Ban­ner ein­ge­wil­ligt bzw. die Kar­te aktiv frei­ge­ge­ben haben. Rechts­grund­la­ge ist Ihre Ein­wil­li­gung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG), die Sie jeder­zeit wider­ru­fen kön­nen. Eine Über­mitt­lung an die Goog­le LLC in den USA ist mög­lich; Goog­le LLC ist nach dem EU‑U.S. Data Pri­va­cy Frame­work zer­ti­fi­ziert. Wei­te­re Infor­ma­tio­nen: https://policies.google.com/privacy

11. Weitere Funktionen dieser Website

Schriftarten (lokal eingebunden)

Die auf die­ser Web­site ver­wen­de­ten Schrift­ar­ten wer­den lokal von unse­rem Ser­ver gela­den (Plug­in „OMGF“). Eine Ver­bin­dung zu Ser­vern von Goog­le oder ande­ren Schrift­an­bie­tern fin­det nicht statt.

Barrierefreiheit (OneTap)

Für Funk­tio­nen zur Ver­bes­se­rung der Bar­rie­re­frei­heit (z. B. Schrift­grö­ße, Kon­trast, Lese­hil­fen) nut­zen wir das Word­Press-Plug­in „OneTap“. Das Plug­in läuft voll­stän­dig auf unse­rem Ser­ver; es wer­den kei­ne Daten an den Her­stel­ler oder ande­re Drit­te über­mit­telt. Ihre gewähl­ten Ein­stel­lun­gen wer­den aus­schließ­lich im loka­len Spei­cher Ihres Brow­sers abge­legt (Ein­trag „onetap-acces­si­bi­li­ty-free“), damit sie beim nächs­ten Sei­ten­auf­ruf erhal­ten blei­ben. Sie kön­nen die­sen Ein­trag jeder­zeit über die Ein­stel­lun­gen Ihres Brow­sers löschen. Rechts­grund­la­ge ist § 25 Abs. 2 TDDDG sowie unser berech­tig­tes Inter­es­se an einem bar­rie­re­frei­en Online-Ange­bot (Art. 6 Abs. 1 lit. f DSGVO).

Teilen-Funktion (Novashare)

Unter unse­ren Bei­trä­gen bie­ten wir Schalt­flä­chen zum Tei­len von Inhal­ten (z. B. per E‑Mail, Whats­App, Face­book, Lin­ke­dIn, Tele­gram oder Dru­cken) an. Dabei han­delt es sich um ein­fa­che Links. Beim Laden der Sei­te wer­den kei­ne Daten an die jewei­li­gen Netz­wer­ke über­tra­gen; eine Über­tra­gung erfolgt erst, wenn Sie aktiv auf eine Schalt­flä­che kli­cken und damit die Sei­te des jewei­li­gen Anbie­ters auf­ru­fen.

Audio-Inhalte (Podcast)

Unse­re Pod­cast-Fol­gen wer­den direkt von unse­rem Ser­ver aus­ge­lie­fert und mit dem in Word­Press inte­grier­ten Play­er abge­spielt. Dritt­an­bie­ter sind dabei nicht ein­ge­bun­den.

12. Sicherheit und Administration der Website

Wordfence Security

Zum Schutz unse­rer Web­site vor Angrif­fen (z. B. Bru­te-Force-Angrif­fe, Schad­soft­ware, Spam) nut­zen wir das Sicher­heits-Plug­in „Word­fence Secu­ri­ty“ der Defi­ant, Inc., 1700 West­la­ke Ave N Ste 200, Seat­tle, WA 98109, USA. Wir set­zen die Fire­wall und den Log­in-Schutz ein; Admi­nis­tra­to­ren mel­den sich zusätz­lich mit Zwei-Fak­tor-Authen­ti­fi­zie­rung an. Dabei wer­den ins­be­son­de­re IP-Adres­se, auf­ge­ru­fe­ne URLs, Zeit­punkt des Zugriffs, Brow­ser­ken­nung und Anmel­de­ver­su­che ver­ar­bei­tet. Die Ver­ar­bei­tung erfolgt im Wesent­li­chen auf unse­rem Ser­ver; zum Abgleich mit aktu­el­len Bedro­hungs­in­for­ma­tio­nen kön­nen ein­zel­ne Daten (ins­be­son­de­re IP-Adres­sen) an Ser­ver von Defi­ant in den USA über­mit­telt wer­den. Eine zen­tra­le Ver­wal­tung über „Word­fence Cen­tral“ sowie ein Audit-Log nut­zen wir nicht. Word­fence setzt tech­nisch not­wen­di­ge Coo­kies, vor allem für ange­mel­de­te Benut­zer (z. B. zur Wie­der­erken­nung eines bestä­tig­ten Geräts bei der Zwei-Fak­tor-Anmel­dung für bis zu 30 Tage).

Rechts­grund­la­ge ist Art. 6 Abs. 1 lit. f DSGVO (berech­tig­tes Inter­es­se an der Sicher­heit unse­rer Web­site). Defi­ant ist nicht nach dem EU‑U.S. Data Pri­va­cy Frame­work zer­ti­fi­ziert; die Über­mitt­lung erfolgt auf Grund­la­ge von EU-Stan­dard­ver­trags­klau­seln. Wei­te­re Infor­ma­tio­nen: https://www.wordfence.com/privacy-policy/

Datensicherung (UpdraftPlus und Microsoft OneDrive)

Zur Sicher­stel­lung der Ver­füg­bar­keit und Inte­gri­tät unse­rer Web­site erstel­len wir wöchent­lich Siche­rungs­ko­pien der gesam­ten Web­site ein­schließ­lich der Daten­bank mit dem Plug­in „Updraft­Plus Pre­mi­um“. Die Siche­run­gen ent­hal­ten auch die in der Daten­bank gespei­cher­ten Mit­glieds- und Nut­zer­da­ten (z. B. Namen, E‑Mail-Adres­sen, Benut­zer­na­men und Pass­wort-Hash­es). Sie wer­den im Micro­soft One­Dri­ve der Visio­ness GmbH, Hei­del­berg, gespei­chert, die unse­re Geschäfts­stel­le als Dienst­leis­ter unter­stützt. Mit der Visio­ness GmbH besteht ein Ver­trag über Auf­trags­ver­ar­bei­tung; Micro­soft (Micro­soft Ire­land Ope­ra­ti­ons Limi­t­ed, Dub­lin) ist als Unter­auf­trags­ver­ar­bei­ter ein­ge­bun­den. Auf­be­wahrt wer­den jeweils die letz­ten fünf Siche­run­gen; älte­re Siche­run­gen wer­den auto­ma­tisch gelöscht. Der Zugriff ist auf berech­tig­te Admi­nis­tra­to­ren beschränkt.

Rechts­grund­la­ge ist Art. 6 Abs. 1 lit. f DSGVO (berech­tig­tes Inter­es­se an der Sicher­heit und Ver­füg­bar­keit unse­rer Web­site). Micro­soft spei­chert die Daten inner­halb der EU (EU Data Boun­da­ry); ein Zugriff durch die Micro­soft Cor­po­ra­ti­on in den USA, etwa im Rah­men des Sup­ports, kann nicht aus­ge­schlos­sen wer­den. Die Micro­soft Cor­po­ra­ti­on ist nach dem EU‑U.S. Data Pri­va­cy Frame­work zer­ti­fi­ziert; ergän­zend gel­ten EU-Stan­dard­ver­trags­klau­seln.

Änderungsprotokoll (Simple History)

Wir nut­zen das Plug­in „Simp­le Histo­ry“, um admi­nis­tra­ti­ve Vor­gän­ge inner­halb von Word­Press zu pro­to­kol­lie­ren (Benut­zer­na­me, IP-Adres­se, Zeit­punkt und Art der Ände­rung). Die Daten wer­den aus­schließ­lich auf unse­rem Ser­ver ver­ar­bei­tet und nach 60 Tagen gelöscht. Rechts­grund­la­ge ist Art. 6 Abs. 1 lit. f DSGVO (Sicher­heit und Nach­voll­zieh­bar­keit tech­ni­scher Ände­run­gen).

13. Social Media

Links zu unseren Profilen

Auf unse­rer Web­site ver­lin­ken wir auf unse­re Sei­ten bei Face­book und Insta­gram. Es han­delt sich um ein­fa­che Links; Inhal­te oder Plug­ins die­ser Netz­wer­ke sind auf unse­rer Web­site nicht ein­ge­bun­den. Daten wer­den erst über­tra­gen, wenn Sie einem Link fol­gen; dann gel­ten die Daten­schutz­be­stim­mun­gen des jewei­li­gen Anbie­ters.

Unsere Facebook- und Instagram-Seite

Wir betrei­ben eine Face­book-Sei­te und ein Insta­gram-Pro­fil. Anbie­ter ist die Meta Plat­forms Ire­land Limi­t­ed, Mer­ri­on Road, Dub­lin 4, D04 X2K5, Irland („Meta“). Wenn Sie unse­re Sei­ten besu­chen, erhebt Meta Daten über Sie (z. B. IP-Adres­se, Inter­ak­tio­nen mit unse­ren Bei­trä­gen) und stellt uns dar­aus anony­mi­sier­te Sta­tis­ti­ken („Insights“) bereit.

Für die Ver­ar­bei­tung im Rah­men der Insights sind wir gemein­sam mit Meta ver­ant­wort­lich (Art. 26 DSGVO). Die Ein­zel­hei­ten regelt die Ver­ein­ba­rung über gemein­sa­me Ver­ant­wort­lich­keit: https://www.facebook.com/legal/terms/page_controller_addendum. Meta über­nimmt danach die pri­mä­re Ver­ant­wor­tung für die Ver­ar­bei­tung der Insights-Daten und die Erfül­lung der Betrof­fe­nen­rech­te; Sie kön­nen Ihre Rech­te daher am wirk­sams­ten direkt bei Meta gel­tend machen. Die wei­te­re Ver­ar­bei­tung durch Meta erfolgt in deren allei­ni­ger Ver­ant­wor­tung.

Rechts­grund­la­ge für den Betrieb unse­rer Sei­ten ist unser berech­tig­tes Inter­es­se an einer zeit­ge­mä­ßen Öffent­lich­keits­ar­beit und Kom­mu­ni­ka­ti­on (Art. 6 Abs. 1 lit. f DSGVO). Meta kann Daten auch an die Meta Plat­forms, Inc. in den USA über­mit­teln; Meta Plat­forms, Inc. ist nach dem EU‑U.S. Data Pri­va­cy Frame­work zer­ti­fi­ziert. Wei­te­re Infor­ma­tio­nen: https://www.facebook.com/privacy/policy/ und https://privacycenter.instagram.com/policy

14. Links zu anderen Websites

Unse­re Web­site ent­hält Links zu Web­sites ande­rer Anbie­ter (z. B. Koope­ra­ti­ons­part­ner, Ver­an­stal­ter). Für deren Inhal­te und den Umgang mit Ihren Daten sind aus­schließ­lich die jewei­li­gen Betrei­ber ver­ant­wort­lich.


Stand: Okto­ber 2026

Consent Management Platform von Real Cookie Banner