Rechtliches
Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten und zu den Rechten betroffener Personen.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und sonstiger datenschutzrechtlicher Bestimmungen ist:
BISG e.V.
Bundesfachverband der
IT-Sachverständigen und -Gutachter
Boveristraße 3
68526
Ladenburg
Deutschland
Telefon: +49 6203 95 40 30
E-Mail:
info@bisg-ev.de
2. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung dieser Website und ihrer Funktionen, die Verwaltung von Nutzerkonten und Mitgliedschaften, die Kommunikation mit Nutzern sowie die Durchführung des Digital-Sovereignty-Netzwerks erforderlich ist oder eine entsprechende Einwilligung vorliegt.
Je nach Verarbeitung kommen insbesondere folgende Rechtsgrundlagen zur Anwendung:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung,
- Art. 6 Abs. 1 lit. b DSGVO – Durchführung eines Vertrags oder vorvertraglicher Maßnahmen,
- Art. 6 Abs. 1 lit. c DSGVO – Erfüllung gesetzlicher Verpflichtungen,
- Art. 6 Abs. 1 lit. f DSGVO – Wahrung berechtigter Interessen.
Ein berechtigtes Interesse besteht insbesondere am sicheren und zuverlässigen Betrieb der Website sowie am Schutz vor Missbrauch und unberechtigten Zugriffen.
Der BISG e.V. verwendet IP-Adressen nicht zu Werbe-, Analyse- oder Profilbildungszwecken und erstellt anhand von IP-Adressen keine Nutzerprofile.
3. Technische Bereitstellung der Website
Beim Aufruf einer Website ist eine technische Kommunikation zwischen dem Endgerät des Nutzers und den für die Bereitstellung der Website eingesetzten Servern und Infrastruktur-Diensten erforderlich.
Dabei können technisch notwendige Verbindungs- und Geräteinformationen verarbeitet werden, soweit dies für die Übertragung der Website, die Funktionsfähigkeit der Dienste oder die Sicherheit der Systeme erforderlich ist.
Eine Auswertung dieser technischen Informationen durch den BISG e.V. zu Werbezwecken, zur Erstellung von Nutzerprofilen oder zur personenbezogenen Analyse des Surfverhaltens findet nicht statt.
Rechtsgrundlage für die technisch erforderliche Bereitstellung der Website ist Art. 6 Abs. 1 lit. f DSGVO.
4. Registrierung und Nutzerkonto
Unternehmen können auf dieser Website ein Nutzer- bzw. Unternehmenskonto anlegen.
Im Rahmen der Registrierung und Nutzung können insbesondere folgende Daten verarbeitet werden:
Zugangsdaten
- E-Mail-Adresse,
- Passwort beziehungsweise technisch gesicherte Authentifizierungsinformationen.
Passwörter werden nicht im Klartext gespeichert.
Unternehmensdaten
Je nach den vom Nutzer gemachten Angaben können insbesondere folgende Unternehmensinformationen verarbeitet werden:
- Unternehmensname,
- Rechtsform,
- Straße und Hausnummer,
- Postleitzahl,
- Ort,
- Land,
- Mitarbeiterzahl,
- Branche,
- Unternehmenswebsite,
- Unternehmensbeschreibung,
- Unternehmenslogo.
Ansprechpartner
Je nach Registrierung können außerdem folgende geschäftliche Kontaktdaten verarbeitet werden:
- Name des Ansprechpartners,
- Rolle beziehungsweise Position im Unternehmen,
- geschäftliche E-Mail-Adresse,
- Telefonnummer.
Interessen und thematische Angaben
Nutzer können außerdem Angaben zu ihren Interessen und ihrem Bedarf im Bereich der digitalen Souveränität machen.
Hierzu können beispielsweise gehören:
- Sovereign Cloud und EU-Hosting,
- Microsoft- bzw. Google-Alternativen,
- Open Source und Linux,
- Cybersecurity und Compliance,
- KI-Governance und Datenkontrolle,
- Schulungen und Workshops,
- Partnervermittlung,
- DSGVO und Datenschutz,
- sichere Kommunikation und Zusammenarbeit,
- Backup und Business Continuity,
- Identity & Access Management,
- Migration und Exit-Strategien.
Darüber hinaus können Nutzer freiwillig zusätzliche Informationen, Nachrichten oder Angaben zum aktuellen Bedarf machen.
Die Verarbeitung erfolgt zur Einrichtung und Verwaltung des Nutzerkontos sowie zur Bereitstellung der Netzwerk- und Mitgliedschaftsfunktionen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Soweit Angaben freiwillig erfolgen, werden diese ausschließlich für die mit der jeweiligen Eingabe verbundene Funktion verwendet.
5. Supabase
Für technische Funktionen des Mitgliederbereichs setzen wir Dienste von Supabase, Inc. ein.
Supabase wird insbesondere für Funktionen wie:
- Registrierung und Anmeldung,
- Authentifizierung,
- Datenbankfunktionen,
- Unternehmensprofile,
- Speicherung von Profilinformationen,
- Datei- und Logo-Speicherung,
- Community-Funktionen,
- Anfragen und Nachrichten
eingesetzt.
Dabei können insbesondere folgende personenbezogene Daten über die technische Infrastruktur von Supabase verarbeitet werden:
- Nutzer- und Authentifizierungsdaten,
- E-Mail-Adressen,
- Unternehmens- und Profildaten,
- Ansprechpartnerdaten,
- hochgeladene Dateien und Logos,
- Community-Inhalte,
- Nachrichten,
- für die technische Bereitstellung notwendige Informationen.
Supabase verarbeitet personenbezogene Daten im Rahmen der Bereitstellung dieser Dienste als technischer Dienstleister beziehungsweise Auftragsverarbeiter.
Die Verarbeitung erfolgt, soweit sie für die Nutzung der Plattform erforderlich ist, auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO beziehungsweise zur Gewährleistung eines sicheren und zuverlässigen Betriebs auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Soweit im Rahmen der technischen Bereitstellung Daten außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums verarbeitet werden, erfolgt dies unter Beachtung der Voraussetzungen der Art. 44 ff. DSGVO.
6. Unternehmensprofile
Registrierte Nutzer können Informationen über ihr Unternehmen innerhalb des Netzwerkes bereitstellen.
Je nach den vom jeweiligen Nutzer vorgenommenen Einstellungen beziehungsweise Veröffentlichungen können insbesondere folgende Angaben sichtbar sein:
- Unternehmensname,
- Unternehmenslogo,
- Standort,
- Branche,
- Mitarbeiterzahl,
- Unternehmenswebsite,
- Unternehmensbeschreibung,
- angebotene Leistungen oder Lösungen,
- ausgewählte Themenbereiche und Interessen,
- weitere vom Nutzer zur Veröffentlichung bestimmte Inhalte.
Geschäftliche Kontaktdaten werden nur im Rahmen der hierfür vorgesehenen Funktionen verwendet.
Nutzer sollten keine privaten, vertraulichen oder für die Öffentlichkeit nicht bestimmten Informationen in öffentlich sichtbare Profilfelder eintragen.
Soweit Informationen öffentlich zugänglich gemacht werden, können diese grundsätzlich auch von Suchmaschinen oder anderen öffentlich zugänglichen Diensten erfasst werden.
Die Verarbeitung erfolgt zur Bereitstellung der vom Nutzer gewünschten Profil- und Netzwerkfunktionen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
7. Community-Anfragen und öffentliche Inhalte
Registrierte Nutzer können innerhalb der Plattform Anfragen und weitere Inhalte veröffentlichen.
Dabei können insbesondere verarbeitet werden:
- Inhalt der jeweiligen Anfrage,
- zugehörige Unternehmens- oder Profilinformationen,
- Zeitpunkt der Veröffentlichung,
- Kategorien und Themenbereiche.
Je nach Funktion können entsprechende Inhalte für andere Mitglieder des Netzwerkes beziehungsweise öffentlich sichtbar sein.
Nutzer sind dafür verantwortlich, keine personenbezogenen Daten Dritter, vertraulichen Unternehmensinformationen oder sonstigen Inhalte zu veröffentlichen, zu deren Veröffentlichung sie nicht berechtigt sind.
Rechtsgrundlage für die Bereitstellung dieser Funktionen ist Art. 6 Abs. 1 lit. b DSGVO.
8. Private Nachrichten
Die Plattform kann registrierten Nutzern ermöglichen, private Nachrichten beziehungsweise private Antworten auszutauschen.
Dabei werden insbesondere verarbeitet:
- Absender,
- Empfänger,
- Nachrichteninhalt,
- Zeitpunkt der Übermittlung,
- für die Zuordnung der Nachricht erforderliche Kontoinformationen.
Private Nachrichten werden nicht öffentlich angezeigt.
Ein Zugriff durch technisch befugte Personen erfolgt nur, soweit dies zur technischen Administration, Fehlerbehebung, Gewährleistung der Sicherheit, Bearbeitung gemeldeter Verstöße oder aufgrund einer gesetzlichen Verpflichtung erforderlich ist.
Rechtsgrundlage für die Nachrichtenfunktion ist Art. 6 Abs. 1 lit. b DSGVO.
Soweit eine Verarbeitung zur Gewährleistung der Sicherheit der Plattform oder zur Verhinderung von Missbrauch erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
9. BISG-Mitgliedschaft
Im Rahmen des Angebots können registrierte Unternehmen eine zeitlich begrenzte kostenfreie Mitgliedschaft im BISG e.V. erhalten.
Für die Einrichtung und Verwaltung einer solchen Mitgliedschaft können insbesondere folgende Daten verarbeitet werden:
- Unternehmensname,
- Unternehmensanschrift,
- Ansprechpartner,
- geschäftliche Kontaktdaten,
- Beginn und Status der Mitgliedschaft.
Da der BISG e.V. Betreiber der Plattform und zugleich Anbieter der entsprechenden Mitgliedschaft ist, werden diese Daten innerhalb des BISG e.V. zur Einrichtung und Verwaltung der Mitgliedschaft verwendet.
Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b DSGVO.
Eine Verwendung dieser Daten für darüber hinausgehende Werbung erfolgt nur, soweit hierfür eine entsprechende Rechtsgrundlage oder Einwilligung besteht.
10. Cloudflare Turnstile
Zum Schutz von Registrierungs- und Anmeldefunktionen vor automatisierten Zugriffen, Bots und Missbrauch verwenden wir Cloudflare Turnstile.
Anbieter ist:
Cloudflare, Inc.
101 Townsend St.
San Francisco, CA
94107
USA
Turnstile dient dazu festzustellen, ob ein Zugriff durch einen Menschen oder durch ein automatisiertes System erfolgt.
Hierzu verarbeitet Cloudflare bestimmte technische Signale. Dazu können insbesondere gehören:
- Client-IP-Adresse,
- Browser- beziehungsweise User-Agent-Informationen,
- technische Informationen zur Verbindung und zum verwendeten Endgerät,
- TLS-bezogene technische Merkmale,
- Sitekey und Herkunft der Anfrage.
Diese Daten werden nicht eingesetzt, um durch den BISG e.V. Nutzerprofile zu erstellen oder Nutzer zu Werbezwecken zu verfolgen.
Die Nutzung von Turnstile dient ausschließlich dem Schutz der Plattform vor Spam, automatisierten Registrierungen und sonstigem Missbrauch.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz unserer Website und Nutzerkonten vor automatisierten Angriffen und Missbrauch.
Soweit hierfür technisch notwendige Informationen auf dem Endgerät verarbeitet werden, erfolgt dies nach Maßgabe der gesetzlichen Bestimmungen für unbedingt erforderliche Sicherheitsfunktionen.
Soweit Cloudflare Daten außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums verarbeitet, erfolgt die Übermittlung unter Beachtung der Voraussetzungen der Art. 44 ff. DSGVO.
11. E-Mail-Versand über Mailjet
Für den Versand von E-Mails verwenden wir Mailjet, einen Dienst von Sinch Email.
Über Mailjet können insbesondere folgende E-Mails versendet werden:
- Bestätigungen zur Registrierung,
- E-Mail-Verifizierungen,
- Nachrichten zum Zurücksetzen eines Passwortes,
- Hinweise zum Nutzerkonto,
- Benachrichtigungen zu Nachrichten oder Anfragen,
- organisatorische Informationen zur Mitgliedschaft,
- Informationen und Einladungen, sofern hierfür eine entsprechende Einwilligung besteht.
Dabei können insbesondere verarbeitet werden:
- Name,
- E-Mail-Adresse,
- Inhalt der jeweiligen E-Mail,
- Zeitpunkt des Versands,
- Zustellstatus,
- technisch notwendige Versandinformationen.
Mailjet verarbeitet die für den E-Mail-Versand erforderlichen personenbezogenen Daten als technischer Dienstleister.
Für E-Mails, die zur Registrierung, Kontoverwaltung oder Durchführung einer Mitgliedschaft erforderlich sind, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Soweit E-Mails aus Sicherheitsgründen erforderlich sind, kann die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgen.
Soweit Informationen oder Einladungen auf Grundlage einer freiwilligen Einwilligung versendet werden, ist Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage.
Eine Verwendung der Versanddaten durch den BISG e.V. zur Erstellung personenbezogener Nutzungsprofile findet nicht statt.
12. Informationen, Einladungen und Newsletter
Nutzer können freiwillig einwilligen, Informationen und Einladungen zum Thema digitale Souveränität zu erhalten.
Die Einwilligung ist freiwillig und keine Voraussetzung für die Einrichtung eines Nutzerkontos.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO.
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Hierfür kann ein in der jeweiligen E-Mail vorhandener Abmeldelink verwendet oder eine Nachricht an folgende Adresse gesendet werden:
Durch den Widerruf wird die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung nicht berührt.
13. Kontaktaufnahme
Wenn Sie mit uns per E-Mail oder Telefon Kontakt aufnehmen, verarbeiten wir die von Ihnen freiwillig übermittelten Informationen zur Bearbeitung Ihrer Anfrage.
Hierzu können insbesondere gehören:
- Name,
- E-Mail-Adresse,
- Telefonnummer,
- Unternehmen,
- Inhalt der Anfrage,
- sonstige freiwillig übermittelte Informationen.
Soweit die Kontaktaufnahme der Anbahnung oder Durchführung einer Mitgliedschaft beziehungsweise einer sonstigen vertraglichen Beziehung dient, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
In anderen Fällen erfolgt die Verarbeitung auf Grundlage unseres berechtigten Interesses an der Bearbeitung eingehender Anfragen gemäß Art. 6 Abs. 1 lit. f DSGVO.
14. Technisch notwendige Speicherungen
Unsere Website kann technisch erforderliche Cookies beziehungsweise vergleichbare lokale Speichertechnologien einsetzen.
Diese können insbesondere erforderlich sein für:
- Anmeldung und Authentifizierung,
- Sitzungsverwaltung,
- Sicherheitsfunktionen,
- Speicherung von Einstellungen zur Darstellung der Website.
Diese technischen Speicherungen werden nicht zur Erstellung seitenübergreifender Werbe- oder Nutzerprofile eingesetzt.
Soweit eine Speicherung beziehungsweise ein Zugriff auf Informationen im Endgerät unbedingt erforderlich ist, um eine vom Nutzer ausdrücklich gewünschte Funktion bereitzustellen, erfolgt dies nach Maßgabe der gesetzlichen Regelungen für technisch notwendige Speicherungen.
Nicht erforderliche Marketing- oder Werbe-Tracking-Technologien werden nicht allein aufgrund der Nutzung dieser Website aktiviert.
15. Empfänger personenbezogener Daten
Personenbezogene Daten werden nur weitergegeben, soweit dies für die Bereitstellung der jeweiligen Funktion erforderlich ist oder eine gesetzliche Verpflichtung besteht.
Zu den eingesetzten technischen Dienstleistern können insbesondere gehören:
- Hosting- und Infrastruktur-Dienstleister,
- Supabase für Datenbank-, Backend- und Authentifizierungsfunktionen,
- Mailjet beziehungsweise Sinch Email für den E-Mail-Versand,
- Cloudflare für den Schutz vor automatisierten Zugriffen,
- IT- und Wartungsdienstleister.
Innerhalb des BISG e.V. erhalten nur diejenigen Personen Zugriff auf personenbezogene Daten, die diese zur Erfüllung ihrer jeweiligen Aufgaben benötigen.
Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt dies nach Maßgabe der datenschutzrechtlichen Anforderungen an die Auftragsverarbeitung.
Eine Weitergabe personenbezogener Daten an Dritte zu fremden Werbezwecken findet nicht statt.
16. Übermittlung in Drittländer
Einzelne von uns eingesetzte technische Dienstleister können ihren Sitz außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums haben oder Unterauftragnehmer außerhalb dieser Gebiete einsetzen.
Soweit dabei personenbezogene Daten in ein Drittland übermittelt werden, erfolgt die Verarbeitung nur unter Beachtung der Voraussetzungen der Art. 44 ff. DSGVO.
Hierfür können insbesondere Angemessenheitsbeschlüsse der Europäischen Kommission oder geeignete vertragliche Garantien wie die von der Europäischen Kommission verabschiedeten Standardvertragsklauseln genutzt werden.
17. Speicherdauer
Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist.
Nutzerkonto- und Profildaten werden grundsätzlich für die Dauer des bestehenden Nutzer- beziehungsweise Mitgliedschaftsverhältnisses verarbeitet.
Nach Löschung eines Nutzerkontos werden die damit verbundenen personenbezogenen Daten gelöscht oder anonymisiert, soweit keine gesetzlichen Aufbewahrungspflichten oder sonstigen rechtlichen Gründe einer Löschung entgegenstehen.
Öffentlich veröffentlichte Inhalte und Nachrichten werden entsprechend den vorgesehenen Löschfunktionen beziehungsweise Löschprozessen entfernt.
Daten können darüber hinaus für den Zeitraum aufbewahrt werden, in dem eine gesetzliche Aufbewahrungspflicht besteht oder die Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Technische Sicherungskopien können gelöschte Daten vorübergehend enthalten und werden im Rahmen der regulären Sicherungs- und Überschreibungszyklen entfernt.
18. Erforderliche und freiwillige Angaben
Soweit bestimmte Angaben für die Einrichtung eines Nutzerkontos oder die Nutzung einer bestimmten Funktion erforderlich sind, sind diese als Pflichtangaben gekennzeichnet.
Ohne die erforderlichen Angaben kann die entsprechende Funktion gegebenenfalls nicht bereitgestellt werden.
Darüber hinausgehende Angaben sind freiwillig.
Insbesondere die Einwilligung in den Erhalt von Informationen, Einladungen oder Newslettern ist freiwillig und keine Voraussetzung für die Registrierung oder Nutzung des Nutzerkontos.
19. Keine automatisierte Entscheidungsfindung
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO, die gegenüber Nutzern rechtliche Wirkung entfaltet oder sie in vergleichbarer Weise erheblich beeinträchtigt, findet nicht statt.
20. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Manipulation, unberechtigten Zugriff und unbefugte Offenlegung zu schützen.
Die Übertragung der Website erfolgt verschlüsselt über HTTPS/TLS.
Zugänge zum Mitgliederbereich werden durch technische Authentifizierungs- und Sicherheitsmaßnahmen geschützt.
21. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Recht auf Auskunft gemäß Art. 15 DSGVO,
- Recht auf Berichtigung gemäß Art. 16 DSGVO,
- Recht auf Löschung gemäß Art. 17 DSGVO,
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO,
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO,
- Recht auf Widerspruch gemäß Art. 21 DSGVO,
- Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft.
Zur Ausübung Ihrer Rechte können Sie sich an uns wenden:
BISG e.V.
Boveristraße 3
68526
Ladenburg
Deutschland
E-Mail: info@bisg-ev.de
22. Widerspruchsrecht
Soweit personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden, haben betroffene Personen gemäß Art. 21 DSGVO das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einzulegen.
Werden personenbezogene Daten für Direktwerbung verarbeitet, kann der Verarbeitung zu diesem Zweck jederzeit widersprochen werden.
23. Widerruf einer Einwilligung
Eine erteilte datenschutzrechtliche Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.
24. Beschwerderecht bei einer Datenschutzaufsichtsbehörde
Betroffene Personen haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Für den Sitz des BISG e.V. ist insbesondere zuständig:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Heilbronner Straße 35
70191 Stuttgart
Postanschrift:
Postfach 10 29 32
70025 Stuttgart
Telefon: +49 711 615541-0
E-Mail:
poststelle@lfdi.bwl.de
25. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich Funktionen der Website, eingesetzte Dienste oder gesetzliche Anforderungen ändern.
Es gilt die jeweils auf dieser Website veröffentlichte aktuelle Fassung.
Stand: September 2026