Datenschutzerklärung
Stand: 23. September 2026
Wir freuen uns sehr über Ihr Interesse an der Deutsch-Arabischen Ophthalmologischen Gesellschaft e.V. (nachfolgend kurz „DAOG" oder „wir" genannt). Der Datenschutz hat einen besonders hohen Stellenwert für den Vorstand der DAOG.
1. Verantwortliche Stelle
Verantwortliche Stelle im Sinne der DSGVO und anderer nationaler Datenschutzgesetze ist:
Deutsch-Arabische Ophthalmologische Gesellschaft e.V. (DAOG)
c/o Salaheddin El Mourad
Pettenkoferstraße 2
67063 Ludwigshafen, Deutschland
Vertreten durch den Vorstand:
Salaheddin El Mourad (Vorsitzender)
Osama Tumalieh (Stellv. Vorsitzender)
E-Mail: [email protected]
Telefon: +49 157 38361116
2. Bereitstellung der Website und Hosting
Wir hosten unsere Website bei Cloudflare Pages. Anbieter ist die Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA. Cloudflare ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert. Bei jedem Aufruf unserer Internetseite erfasst das System automatisiert Daten vom Computersystem des aufrufenden Rechners (IP-Adresse, Browsertyp, Datum/Uhrzeit). Die Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO.
3. Registrierung, Mitgliederbereich und Abonnements
Sie haben die Möglichkeit, sich auf unserer Internetseite unter Angabe von personenbezogenen Daten zu registrieren, um DAOG-Mitglied zu werden und Zugang zur exklusiven Videothek oder Rabatten zu erhalten. Wir verarbeiten dabei über unser System (Supabase):
- Ihre Anrede, Ihren Namen (inkl. akademischer und postnominaler Titel), Ihr Geburtsdatum, Ihre E-Mail-Adresse, Ihre Telefonnummer und Ihre Anschrift.
- Ihren Berufsstatus (Facharzt:ärztin oder Arzt / Ärztin in Weiterbildung).
- Die Angabe des Mitglieds, das Ihnen die DAOG empfohlen hat (Vor- und Nachname) — siehe hierzu auch Ziffer 8.
- Ihre hochgeladenen Nachweise (Facharzturkunde/Arbeitsbescheinigung) zur Überprüfung des Status.
- Ihre EFN-Nummer zur Ausstellung von Zertifikaten und Vergabe von CME-Punkten bei Veranstaltungen.
Weitergabe an die Ärztekammer: Zur Gutschrift Ihrer erworbenen CME-Punkte leiten wir Ihre EFN-Nummer, Ihren Namen und Ihre Teilnahmedaten an die zuständige Landesärztekammer (bzw. Bundesärztekammer) weiter.
Löschung von Nachweisen: Die hochgeladenen Nachweise dienen ausschließlich der einmaligen Verifizierung Ihres Status. Nach der Entscheidung über Ihren Antrag (Freigabe oder Ablehnung) werden sie nicht mehr benötigt und spätestens 30 Tage danach automatisch und unwiderruflich von unseren Servern gelöscht (Speicherbegrenzung gemäß Art. 5 Abs. 1 lit. e DSGVO).
Zweck und Rechtsgrundlage: Die Verarbeitung dient der Erfüllung eines Vertrages (Mitgliedschaft) gemäß Art. 6 Abs. 1 lit. b DSGVO.
4. Zahlungsabwicklung (Stripe & PayPal)
Zur Abwicklung von Zahlungen für Mitgliedschaften und Veranstaltungstickets setzen wir externe Zahlungsdienstleister ein:
Stripe: Für Zahlungen via SEPA-Lastschrift und Kreditkarte nutzen wir Stripe (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin, Irland).
PayPal: Für Zahlungen via PayPal nutzen wir den entsprechenden Dienst (PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg).
Wenn Sie eine Zahlung tätigen, werden Ihre Bestelldaten sowie die von Ihnen eingegebenen Zahlungsdaten verschlüsselt an den jeweiligen Dienstleister übermittelt. Wir speichern keine vollständigen Zahlungsdaten auf unseren eigenen Servern. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Datentransfer in die USA: Für Datenübermittlungen in die USA (z. B. durch Stripe) stützen wir uns auf den Angemessenheitsbeschluss der EU-Kommission (Data Privacy Framework, DPF). Die Anbieter sind nach dem DPF zertifiziert.
5. Bereitstellung von Videoinhalten (Bunny Stream & YouTube)
Bunny Stream: Für die sichere Einbettung und Anzeige unserer medizinischen Fachvorträge und Webinare in der Videothek nutzen wir den Dienst Bunny Stream. Anbieter ist Bunnyway d.o.o. (Slovenia IT d.o.o., Ljubljana, Slowenien). Hierbei wird Ihre IP-Adresse an den Anbieter übermittelt, um den Videostream technisch auszuliefern. Die Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren und performanten Bereitstellung der Inhalte gemäß Art. 6 Abs. 1 lit. f DSGVO.
YouTube: Auf einzelnen Veranstaltungsseiten betten wir ergänzend Videos von YouTube ein. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Wir nutzen den erweiterten Datenschutzmodus („youtube-nocookie“), bei dem YouTube nach eigenen Angaben erst dann Cookies setzt, wenn Sie ein Video aktiv abspielen. Bereits beim Laden eines eingebetteten Videos wird Ihre IP-Adresse an YouTube übermittelt; dabei kann eine Datenübermittlung an die Google LLC in die USA erfolgen, für die Google nach dem EU-US Data Privacy Framework (DPF) zertifiziert ist. Rechtsgrundlage ist unser berechtigtes Interesse an einer ansprechenden Darstellung unserer Veranstaltungen gemäß Art. 6 Abs. 1 lit. f DSGVO.
6. Veranstaltungstickets (Kongresse, Wetlabs, Webinare)
Wenn Sie sich über unseren Veranstaltungskalender für kostenpflichtige oder kostenlose Events anmelden, verarbeiten wir Ihre Daten zur Organisation der Veranstaltung, zur Teilnehmerbegrenzung (z.B. für Wetlabs) und zur automatischen Rechnungsstellung über unseren Zahlungsdienstleister (siehe Ziffer 4). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
7. Foto- und Filmaufnahmen bei Veranstaltungen
Im Rahmen unserer Präsenzveranstaltungen (insbesondere Kongresse und Wetlabs) fertigen wir Foto- und gegebenenfalls Filmaufnahmen an, um über das Vereinsgeschehen zu berichten. Diese Aufnahmen können auf unserer Website, in Vereinspublikationen, in Newslettern sowie auf unseren Social-Media-Kanälen veröffentlicht werden.
Übersichts- und Stimmungsaufnahmen: Aufnahmen, die das Veranstaltungsgeschehen als Ganzes dokumentieren (z. B. Saal-, Gruppen- oder Szeneaufnahmen, bei denen einzelne Personen nicht im Mittelpunkt stehen), veröffentlichen wir auf Grundlage unseres berechtigten Interesses an der Vereins- und Öffentlichkeitsarbeit gemäß Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit § 23 Abs. 1 KUG (Bildnisse aus dem Bereich der Zeitgeschichte bzw. Versammlungen).
Aufnahmen erkennbarer Einzelpersonen: Werden Sie auf einer Aufnahme als Einzelperson erkennbar herausgestellt (z. B. Porträt- oder Nahaufnahmen), erfolgt eine Veröffentlichung nur auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Diese Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Hinweis vor Ort und Widerspruch: Auf das Anfertigen von Aufnahmen weisen wir vor Ort gesondert hin (z. B. am Anmeldetisch). Sie können dem Fotografiert-Werden jederzeit vor Ort widersprechen und uns die Nichtveröffentlichung bereits bestehender Aufnahmen unter [email protected] mitteilen. Wir entfernen betroffene Aufnahmen daraufhin unverzüglich aus den von uns verantworteten Medien.
8. Kommunikation mit Mitgliedern und Interessenten
Im Rahmen der Mitgliedschaft und Antragsbearbeitung kommunizieren wir auf verschiedenen Wegen mit Ihnen. Wir verarbeiten die hierfür erforderlichen Kontaktdaten zu folgenden Zwecken und auf folgenden Rechtsgrundlagen:
- E-Mail (transaktional): Antrags- und Buchungsbestätigungen, Tickets, Freigabe-/Ablehnungsbescheide, Zahlungsinformationen sowie notwendige organisatorische Hinweise zu Ihrer gebuchten Veranstaltung oder Mitgliedschaft. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, bei gesetzlichen Pflichten lit. c. Diese erforderlichen Nachrichten werden unabhängig von einer freiwilligen Einwilligung in zusätzliche Veranstaltungshinweise versendet. Die Abmeldung von solchen freiwilligen Hinweisen beendet keine Buchung oder Mitgliedschaft.
- Post: Schriftliche Mitglieder- und Beitragsverwaltung, soweit eine postalische Zustellung erforderlich oder von Ihnen gewünscht ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bzw. unser berechtigtes Interesse an einer ordnungsgemäßen Vereinsverwaltung gemäß Art. 6 Abs. 1 lit. f DSGVO.
- Telefonisch: Nur anlassbezogen bei Rückfragen zu Ihrem Antrag oder Ihrer Mitgliedschaft, sofern Sie eine Telefonnummer angegeben haben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO. Eine telefonische Werbeansprache erfolgt nicht.
- Veranstaltungs-Informationen per E-Mail: Freiwillige Hinweise auf künftige DAOG-Veranstaltungen und passende Zusatzangebote versenden wir nur auf einer dafür dokumentierten Grundlage. Bei neuen Anmeldungen fragen wir eine separate, nicht vorausgewählte Einwilligung ab (Art. 6 Abs. 1 lit. a DSGVO, § 7 Abs. 2 Nr. 2 UWG). Sie wird erst nach einem eigenen Bestätigungsklick in der E-Mail aktiviert (Double-Opt-in). Ein Ticketkauf oder eine Mitgliedschaft allein gilt nicht als diese Einwilligung. Eine Ablehnung hat keinen Einfluss auf Ihren Vorgang. Sie können die Einwilligung jederzeit über den Abmeldelink oder per E-Mail an [email protected] mit Wirkung für die Zukunft widerrufen. Wir speichern Adresse, optional Ihren Namen, Wortlaut, Version, Herkunft sowie Anfrage-, Bestätigungs- und Widerrufszeitpunkt als Nachweis. Unbestätigte Anfragen werden nach sieben Tagen gelöscht. Nach Widerruf bewahren wir den Nachweis höchstens drei Jahre auf (Art. 6 Abs. 1 lit. f DSGVO, Nachweis und Rechtsverteidigung). Danach verbleibt nur ein minimaler Sperrvermerk zur Beachtung Ihres Widerrufs. Historische Kontakte werden nicht nachträglich als bestätigt markiert. Notwendige organisatorische Mitteilungen bleiben von dieser Einwilligung getrennt; werbliche Inhalte sind nicht allein durch die Bezeichnung als Transaktionsmail abgedeckt.
- Mitglieder- und Veranstaltungsumfragen: Zur Qualitätssicherung und Weiterentwicklung unserer Angebote können wir Sie um freiwilliges Feedback bitten. Rechtsgrundlage ist unser berechtigtes Interesse an der Verbesserung unserer Vereins- und Fortbildungsarbeit gemäß Art. 6 Abs. 1 lit. f DSGVO. Sie können dieser Ansprache jederzeit ohne Nachteile widersprechen; die Teilnahme ist stets freiwillig.
Einem auf Art. 6 Abs. 1 lit. f DSGVO gestützten Kontakt können Sie jederzeit gemäß Art. 21 DSGVO mit Wirkung für die Zukunft widersprechen — eine formlose E-Mail an [email protected] genügt.
9. Cookies, Formulare, Statistiken und E-Mail-Kommunikation
Cookies: Wir setzen ausschließlich technisch notwendige Cookies ein (z. B. für die Authentifizierung und den Passwortschutz). Eine gesonderte Einwilligung ist hierfür nicht erforderlich.
Spam-Schutz: Zur Absicherung unserer Formulare (insbesondere Registrierung und Kontaktformular) nutzen wir Cloudflare Turnstile. Hierbei werden technische Daten (z. B. IP-Adresse, Browser-Informationen) an Cloudflare übermittelt, um automatisierte Eingaben zuverlässig zu verhindern. Das Skript wird erst geladen, wenn Sie aktiv mit dem Formular interagieren (Data-Minimierung). Rechtsgrundlage ist unser berechtigtes Interesse an der Abwehr von Spam und missbräuchlichen Anmeldungen gemäß Art. 6 Abs. 1 lit. f DSGVO sowie § 25 Abs. 2 Nr. 2 TTDSG (für den Betrieb des vom Nutzer ausdrücklich gewünschten Registrierungsdienstes unbedingt erforderlich). Cloudflare ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert. Anbieter: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA.
E-Mail-Versand: Für den E-Mail-Versand unserer Anwendung nutzen wir Cloudflare Email Service (Cloudflare, Inc., USA) als Auftragsverarbeiter. Dabei werden Empfänger- und Absenderadressen, Betreff, Nachrichteninhalt, gegebenenfalls Anhänge sowie technische Zustellinformationen verarbeitet. Es gibt keinen alternativen App-Versandanbieter. Stripe kann im Rahmen der Zahlungsabwicklung eigene Zahlungs- und Rechnungsmitteilungen versenden (siehe Abschnitt Stripe). Die Verarbeitung durch Cloudflare kann auch außerhalb des EWR erfolgen. Grundlage sind die Cloudflare-Auftragsverarbeitungsbedingungen; für Drittlandübermittlungen gelten je nach Anwendbarkeit das EU-US Data Privacy Framework und die dort vorgesehenen EU-Standardvertragsklauseln. Eine ausschließlich europäische Verarbeitung wird nicht zugesagt.
Authentifizierungs-Mails von Supabase, beispielsweise zum Zurücksetzen Ihres Passworts, werden weiterhin über Brevo (Brevo SA, 106 boulevard Haussmann, 75008 Paris, Frankreich) versendet. Dabei werden Ihre E-Mail-Adresse und der Inhalt der Nachricht verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Mit Brevo besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
In unserer geschützten Versandwarteschlange speichern wir Inhalt und Anhänge bis zur bestätigten Übergabe, bei ungeklärtem oder fehlgeschlagenem Versand höchstens sieben Tage. Zur Fehlerklärung und zuverlässigen Abwicklung speichern wir Versand- und Zustellmetadaten (Adresse, Betreff, Anlass, Mail-ID, Zeitpunkte und Fehlerstatus) für 365 Tage auf Grundlage unseres berechtigten Interesses am sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Wir verwenden hierfür keine Öffnungspixel und kein Klicktracking. Ein Zustellstatus bestätigt nur die Annahme durch den Ziel-Mailserver, nicht das Lesen oder die Ablage im Posteingang.
Fehleranalyse (Sentry): Zur frühzeitigen Erkennung und Behebung technischer Fehler nutzen wir den Dienst Sentry (Functional Software, Inc. dba Sentry, 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA). Die Datenverarbeitung erfolgt für unsere Anwendung auf Servern in der Europäischen Union (Region Deutschland). Weitere Systeme zur Fehleranalyse setzen wir nicht ein. Dabei können technische Fehlerdaten verarbeitet werden (z. B. Zeitpunkt und Art des Fehlers, die aufgerufene Seite, Geräte- und Browserinformationen sowie Ihre IP-Adresse). Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren, stabilen und fehlerfreien Betrieb unserer Website gemäß Art. 6 Abs. 1 lit. f DSGVO. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO). Da es sich um ein US-amerikanisches Unternehmen handelt, kann im Einzelfall, etwa bei Wartung und Support, ein Zugriff aus den Vereinigten Staaten nicht ausgeschlossen werden; für diesen Fall bestehen EU-Standardvertragsklauseln (Art. 46 DSGVO).
Reichweitenmessung (eigene Statistik): Zur statistischen Auswertung der Nutzung unserer Website führen wir eine eigene Statistik, die ausschließlich auf unseren eigenen Systemen ausgewertet wird und ohne die Einbindung eines Dienstes Dritter auskommt. Ein externes Analysewerkzeug setzen wir nicht mehr ein. Dabei setzen wir keine Cookies und speichern keine Daten in Ihrem Browser. Ausgelesen wird ausschließlich der Eintrag, den Sie selbst über den Cookie-Hinweis gesetzt haben, und zwar allein zu dem Zweck, Ihre dort getroffene Wahl zu beachten (§ 25 Abs. 2 Nr. 2 TTDSG). Erfasst werden die Zahl der Seitenaufrufe, eine Schätzung der Zahl der Besucher pro Tag, die Zahl der Aufrufe je Bereich unseres Angebots (z. B. Startseite, Tagungsseite, Buchungsseite) sowie beim Einstieg eine grobe Herkunftsangabe in einer von fünf Klassen (Direktaufruf, Suchmaschine, soziales Netzwerk, Newsletter, sonstiger Verweis). Diese Einordnung nimmt Ihr Browser vor; die Adresse der verweisenden Seite wird uns nicht übermittelt und nicht gespeichert.
Um zu erkennen, an welcher Stelle Besucher eine Strecke abbrechen — etwa zwischen Tagungsseite und Buchung —, vergibt Ihr Browser beim Aufruf eine zufällige Kennung, die ausschließlich im Arbeitsspeicher Ihres Browsers besteht und beim Schließen des Tabs verschwindet. Sie wird nicht auf Ihrem Gerät gespeichert, nicht aus Ihrer IP-Adresse oder Browserkennung abgeleitet und keinem Benutzerkonto zugeordnet. Gespeichert werden dazu nur die erreichte Stufe, der Zeitpunkt und die Angabe, ob die Sitzung angemeldet war — nicht, wer angemeldet war. Diese Zeilen werden nach 14 Tagen gelöscht; danach bleiben nur Summen ohne jeden Bezug zu einer Sitzung. Rechtsgrundlage ist unser berechtigtes Interesse an der bedarfsgerechten Gestaltung unseres Online-Angebots gemäß Art. 6 Abs. 1 lit. f DSGVO. Wählen Sie im Cookie-Hinweis „Nur essenzielle", unterbleibt diese Messung vollständig.
Für die Besucherschätzung bilden wir aus Ihrer IP-Adresse, der Browserkennung (User-Agent) und einem geheimen, täglich wechselnden Wert einen verkürzten Prüfwert. Ihre IP-Adresse wird dabei ausschließlich flüchtig im Arbeitsspeicher verarbeitet und weder gespeichert noch protokolliert. Der Prüfwert erlaubt es lediglich, denselben Aufruf innerhalb eines Tages nicht doppelt zu zählen. Ihre IP-Adresse lässt sich daraus nicht zurückgewinnen, und wir ordnen ihn keiner Person zu. Spätestens nach 48 Stunden wird der Prüfwert gelöscht. Danach lässt sich nicht mehr feststellen, ob ein bestimmter Aufruf von Ihnen stammte. Dauerhaft gespeichert bleiben nur Summen ohne Personenbezug. Es werden keine Profile gebildet, die Daten werden nicht mit Ihren Mitglieds-, Konto- oder Vertragsdaten zusammengeführt und nicht an Dritte übermittelt. Rechtsgrundlage ist auch hier unser berechtigtes Interesse an der bedarfsgerechten Gestaltung und Reichweitenmessung unseres Online-Angebots gemäß Art. 6 Abs. 1 lit. f DSGVO.
Der Messung können Sie jederzeit widersprechen (Art. 21 DSGVO): Wählen Sie im Cookie-Hinweis „Nur essenzielle". Dann wird weder ein Prüfwert für die Besucherschätzung noch eine Sitzungskennung für die Bereichsmessung gebildet; Ihr Aufruf fließt in diesem Fall nur noch in die anonyme Gesamtzahl der Seitenaufrufe ein. Unabhängig davon unterbleibt die Bildung des Prüfwerts automatisch, wenn Ihr Browser das Signal „Global Privacy Control" (Sec-GPC) oder „Do Not Track" (DNT) sendet. Daneben können Sie der Verarbeitung jederzeit formlos unter den in Abschnitt 1 genannten Kontaktdaten widersprechen. Darüber hinaus setzen wir keine Tracking-Dienste ein und erstellen keine seitenübergreifenden Besucherprofile.
10. Speicherdauer und Löschung
Wir verarbeiten und speichern Ihre personenbezogenen Daten nur so lange, wie es für die Erfüllung der jeweiligen Zwecke erforderlich ist. Mitglieds- und Stammdaten werden für die Dauer Ihrer Mitgliedschaft gespeichert und nach deren Beendigung gelöscht, sobald keine gesetzlichen Aufbewahrungspflichten mehr entgegenstehen. Rechnungs- und Buchungsbelege bewahren wir aufgrund handels- und steuerrechtlicher Pflichten (insbesondere § 147 AO, § 14b UStG) für die Dauer von bis zu zehn Jahren auf. Hochgeladene Nachweise werden bereits unmittelbar nach der Statusprüfung gelöscht (siehe Ziffer 3).
11. Ihre Rechte als betroffene Person
Sie haben jederzeit das Recht:
- gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten Daten zu verlangen.
- gemäß Art. 16 DSGVO die Berichtigung unrichtiger Daten zu verlangen.
- gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten Daten zu verlangen.
- gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer Daten zu verlangen.
- gemäß Art. 20 DSGVO die Ihnen betreffenden Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten (Datenübertragbarkeit).
- gemäß Art. 21 DSGVO der Verarbeitung, die auf Art. 6 Abs. 1 lit. f DSGVO beruht, zu widersprechen.
- gemäß Art. 7 Abs. 3 DSGVO Ihre einmal erteilte Einwilligung jederzeit zu widerrufen.
- gemäß Art. 77 DSGVO sich bei einer Aufsichtsbehörde zu beschweren.
Möchten Sie von Ihrem Widerrufs- oder Widerspruchsrecht Gebrauch machen, genügt eine E-Mail an [email protected].
