Datenschutzerklärung
Stand: 15. August 2026
Wir freuen uns sehr über Ihr Interesse an der Deutsch-Arabischen Ophthalmologischen Gesellschaft e.V. (nachfolgend kurz „DAOG" oder „wir" genannt). Der Datenschutz hat einen besonders hohen Stellenwert für den Vorstand der DAOG.
1. Verantwortliche Stelle
Verantwortliche Stelle im Sinne der DSGVO und anderer nationaler Datenschutzgesetze ist:
Deutsch-Arabische Ophthalmologische Gesellschaft e.V. (DAOG)
c/o Salaheddin El Mourad
Pettenkoferstraße 2
67063 Ludwigshafen, Deutschland
Vertreten durch den Vorstand:
Salaheddin El Mourad (Vorsitzender)
Osama Tumalieh (Stellv. Vorsitzender)
E-Mail: info@daophth.de (alternativ info.daog@gmail.com)
Telefon: +49 157 38361116
2. Bereitstellung der Website und Hosting
Wir hosten unsere Website bei Cloudflare Pages. Anbieter ist die Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA. Cloudflare ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert. Bei jedem Aufruf unserer Internetseite erfasst das System automatisiert Daten vom Computersystem des aufrufenden Rechners (IP-Adresse, Browsertyp, Datum/Uhrzeit). Die Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO.
3. Registrierung, Mitgliederbereich und Abonnements
Sie haben die Möglichkeit, sich auf unserer Internetseite unter Angabe von personenbezogenen Daten zu registrieren, um DAOG-Mitglied zu werden und Zugang zur exklusiven Videothek oder Rabatten zu erhalten. Wir verarbeiten dabei über unser System (Supabase):
- Ihre Anrede, Ihren Namen (inkl. akademischer und postnominaler Titel), Ihr Geburtsdatum, Ihre E-Mail-Adresse, Ihre Telefonnummer und Ihre Anschrift.
- Ihren Berufsstatus (Facharzt:ärztin oder Arzt / Ärztin in Weiterbildung).
- Die Angabe des Mitglieds, das Ihnen die DAOG empfohlen hat (Vor- und Nachname) — siehe hierzu auch Ziffer 8.
- Ihre hochgeladenen Nachweise (Facharzturkunde/Arbeitsbescheinigung) zur Überprüfung des Status.
- Ihre EFN-Nummer zur Ausstellung von Zertifikaten und Vergabe von CME-Punkten bei Veranstaltungen.
Weitergabe an die Ärztekammer: Zur Gutschrift Ihrer erworbenen CME-Punkte leiten wir Ihre EFN-Nummer, Ihren Namen und Ihre Teilnahmedaten an die zuständige Landesärztekammer (bzw. Bundesärztekammer) weiter.
Löschung von Nachweisen: Die hochgeladenen Nachweise dienen ausschließlich der einmaligen Verifizierung Ihres Status. Nach der Entscheidung über Ihren Antrag (Freigabe oder Ablehnung) werden sie nicht mehr benötigt und spätestens 30 Tage danach automatisch und unwiderruflich von unseren Servern gelöscht (Speicherbegrenzung gemäß Art. 5 Abs. 1 lit. e DSGVO).
Zweck und Rechtsgrundlage: Die Verarbeitung dient der Erfüllung eines Vertrages (Mitgliedschaft) gemäß Art. 6 Abs. 1 lit. b DSGVO.
4. Zahlungsabwicklung (Stripe & PayPal)
Zur Abwicklung von Zahlungen für Mitgliedschaften und Veranstaltungstickets setzen wir externe Zahlungsdienstleister ein:
Stripe: Für Zahlungen via SEPA-Lastschrift und Kreditkarte nutzen wir Stripe (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin, Irland).
PayPal: Für Zahlungen via PayPal nutzen wir den entsprechenden Dienst (PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg).
Wenn Sie eine Zahlung tätigen, werden Ihre Bestelldaten sowie die von Ihnen eingegebenen Zahlungsdaten verschlüsselt an den jeweiligen Dienstleister übermittelt. Wir speichern keine vollständigen Zahlungsdaten auf unseren eigenen Servern. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Datentransfer in die USA: Für Datenübermittlungen in die USA (z. B. durch Stripe) stützen wir uns auf den Angemessenheitsbeschluss der EU-Kommission (Data Privacy Framework, DPF). Die Anbieter sind nach dem DPF zertifiziert.
5. Bereitstellung von Videoinhalten (Bunny Stream & YouTube)
Bunny Stream: Für die sichere Einbettung und Anzeige unserer medizinischen Fachvorträge und Webinare in der Videothek nutzen wir den Dienst Bunny Stream. Anbieter ist Bunnyway d.o.o. (Slovenia IT d.o.o., Ljubljana, Slowenien). Hierbei wird Ihre IP-Adresse an den Anbieter übermittelt, um den Videostream technisch auszuliefern. Die Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren und performanten Bereitstellung der Inhalte gemäß Art. 6 Abs. 1 lit. f DSGVO.
YouTube: Auf einzelnen Veranstaltungsseiten betten wir ergänzend Videos von YouTube ein. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Wir nutzen den erweiterten Datenschutzmodus („youtube-nocookie“), bei dem YouTube nach eigenen Angaben erst dann Cookies setzt, wenn Sie ein Video aktiv abspielen. Bereits beim Laden eines eingebetteten Videos wird Ihre IP-Adresse an YouTube übermittelt; dabei kann eine Datenübermittlung an die Google LLC in die USA erfolgen, für die Google nach dem EU-US Data Privacy Framework (DPF) zertifiziert ist. Rechtsgrundlage ist unser berechtigtes Interesse an einer ansprechenden Darstellung unserer Veranstaltungen gemäß Art. 6 Abs. 1 lit. f DSGVO.
6. Veranstaltungstickets (Kongresse, Wetlabs, Webinare)
Wenn Sie sich über unseren Veranstaltungskalender für kostenpflichtige oder kostenlose Events anmelden, verarbeiten wir Ihre Daten zur Organisation der Veranstaltung, zur Teilnehmerbegrenzung (z.B. für Wetlabs) und zur automatischen Rechnungsstellung über unseren Zahlungsdienstleister (siehe Ziffer 4). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
7. Foto- und Filmaufnahmen bei Veranstaltungen
Im Rahmen unserer Präsenzveranstaltungen (insbesondere Kongresse und Wetlabs) fertigen wir Foto- und gegebenenfalls Filmaufnahmen an, um über das Vereinsgeschehen zu berichten. Diese Aufnahmen können auf unserer Website, in Vereinspublikationen, in Newslettern sowie auf unseren Social-Media-Kanälen veröffentlicht werden.
Übersichts- und Stimmungsaufnahmen: Aufnahmen, die das Veranstaltungsgeschehen als Ganzes dokumentieren (z. B. Saal-, Gruppen- oder Szeneaufnahmen, bei denen einzelne Personen nicht im Mittelpunkt stehen), veröffentlichen wir auf Grundlage unseres berechtigten Interesses an der Vereins- und Öffentlichkeitsarbeit gemäß Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit § 23 Abs. 1 KUG (Bildnisse aus dem Bereich der Zeitgeschichte bzw. Versammlungen).
Aufnahmen erkennbarer Einzelpersonen: Werden Sie auf einer Aufnahme als Einzelperson erkennbar herausgestellt (z. B. Porträt- oder Nahaufnahmen), erfolgt eine Veröffentlichung nur auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Diese Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Hinweis vor Ort und Widerspruch: Auf das Anfertigen von Aufnahmen weisen wir vor Ort gesondert hin (z. B. am Anmeldetisch). Sie können dem Fotografiert-Werden jederzeit vor Ort widersprechen und uns die Nichtveröffentlichung bereits bestehender Aufnahmen unter info@daophth.de (alternativ info.daog@gmail.com) mitteilen. Wir entfernen betroffene Aufnahmen daraufhin unverzüglich aus den von uns verantworteten Medien.
8. Kommunikation mit Mitgliedern und Interessenten
Im Rahmen der Mitgliedschaft und Antragsbearbeitung kommunizieren wir auf verschiedenen Wegen mit Ihnen. Wir verarbeiten die hierfür erforderlichen Kontaktdaten zu folgenden Zwecken und auf folgenden Rechtsgrundlagen:
- E-Mail (transaktional): Antragsbestätigung, Freigabe-/Ablehnungsbescheid, Rechnungen, sicherheits- und vertragsrelevante System-Nachrichten. Rechtsgrundlage ist die Erfüllung des Mitgliedschaftsverhältnisses gemäß Art. 6 Abs. 1 lit. b DSGVO. Diese Nachrichten sind nicht abbestellbar, solange das Mitgliedschaftsverhältnis besteht.
- Post: Schriftliche Mitglieder- und Beitragsverwaltung, soweit eine postalische Zustellung erforderlich oder von Ihnen gewünscht ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bzw. unser berechtigtes Interesse an einer ordnungsgemäßen Vereinsverwaltung gemäß Art. 6 Abs. 1 lit. f DSGVO.
- Telefonisch: Nur anlassbezogen bei Rückfragen zu Ihrem Antrag oder Ihrer Mitgliedschaft, sofern Sie eine Telefonnummer angegeben haben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO. Eine telefonische Werbeansprache erfolgt nicht.
- Veranstaltungs-Informationen per E-Mail: Wenn Sie ein Ticket erworben oder eine Mitgliedschaft abgeschlossen haben, informieren wir Sie per E-Mail über eigene, vergleichbare Veranstaltungen der DAOG. Rechtsgrundlage ist § 7 Abs. 3 UWG in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO; bei Mitgliedern zusätzlich Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung des Mitgliedschaftsverhältnisses. Sie können dieser Nutzung jederzeit widersprechen — über den Abmeldelink am Ende jeder E-Mail oder formlos an info@daophth.de. Es entstehen dabei keine anderen als die Übermittlungskosten nach den Basistarifen. Haben Sie uns darüber hinaus eine ausdrückliche Einwilligung erteilt (Art. 6 Abs. 1 lit. a DSGVO), ist auch diese jederzeit mit Wirkung für die Zukunft widerrufbar. Ihre Adresse geben wir für diesen Zweck nicht an Dritte weiter.
- Mitglieder- und Veranstaltungsumfragen: Zur Qualitätssicherung und Weiterentwicklung unserer Angebote können wir Sie um freiwilliges Feedback bitten. Rechtsgrundlage ist unser berechtigtes Interesse an der Verbesserung unserer Vereins- und Fortbildungsarbeit gemäß Art. 6 Abs. 1 lit. f DSGVO. Sie können dieser Ansprache jederzeit ohne Nachteile widersprechen; die Teilnahme ist stets freiwillig.
Einem auf Art. 6 Abs. 1 lit. f DSGVO gestützten Kontakt können Sie jederzeit gemäß Art. 21 DSGVO mit Wirkung für die Zukunft widersprechen — eine formlose E-Mail an info@daophth.de (alternativ info.daog@gmail.com) genügt.
9. Cookies, Formulare, Statistiken und E-Mail-Kommunikation
Cookies: Wir setzen ausschließlich technisch notwendige Cookies ein (z. B. für die Authentifizierung und den Passwortschutz). Eine gesonderte Einwilligung ist hierfür nicht erforderlich.
Spam-Schutz: Zur Absicherung unserer Formulare (insbesondere Registrierung und Kontaktformular) nutzen wir Cloudflare Turnstile. Hierbei werden technische Daten (z. B. IP-Adresse, Browser-Informationen) an Cloudflare übermittelt, um automatisierte Eingaben zuverlässig zu verhindern. Das Skript wird erst geladen, wenn Sie aktiv mit dem Formular interagieren (Data-Minimierung). Rechtsgrundlage ist unser berechtigtes Interesse an der Abwehr von Spam und missbräuchlichen Anmeldungen gemäß Art. 6 Abs. 1 lit. f DSGVO sowie § 25 Abs. 2 Nr. 2 TTDSG (für den Betrieb des vom Nutzer ausdrücklich gewünschten Registrierungsdienstes unbedingt erforderlich). Cloudflare ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert. Anbieter: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA.
E-Mail-Versand: Für den Versand von System-E-Mails (z. B. Rechnungen, Bestätigungen, Veranstaltungs-Informationen) nutzen wir primär den Dienst Brevo (Brevo SA, 106 boulevard Haussmann, 75008 Paris, Frankreich). Die Verarbeitung findet auf Servern in der Europäischen Union statt. Ist Brevo nicht erreichbar, wird die Nachricht ersatzweise über den Dienst Resend (Resend, Inc., San Francisco, CA, USA) versendet. In beiden Fällen werden Ihre E-Mail-Adresse sowie der Inhalt der jeweiligen Nachricht an den Anbieter übermittelt. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Für die im Ersatzfall mögliche Datenübermittlung in die USA ist Resend nach dem EU-US Data Privacy Framework (DPF) zertifiziert; ergänzend bestehen EU-Standardvertragsklauseln (Art. 46 DSGVO). Mit beiden Anbietern bestehen Verträge zur Auftragsverarbeitung (Art. 28 DSGVO).
Fehleranalyse (Sentry): Zur frühzeitigen Erkennung und Behebung technischer Fehler nutzen wir den Dienst Sentry (Functional Software, Inc. dba Sentry, 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA). Die Datenverarbeitung erfolgt für unsere Anwendung auf Servern in der Europäischen Union (Region Deutschland). Weitere Systeme zur Fehleranalyse setzen wir nicht ein. Dabei können technische Fehlerdaten verarbeitet werden (z. B. Zeitpunkt und Art des Fehlers, die aufgerufene Seite, Geräte- und Browserinformationen sowie Ihre IP-Adresse). Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren, stabilen und fehlerfreien Betrieb unserer Website gemäß Art. 6 Abs. 1 lit. f DSGVO. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO). Da es sich um ein US-amerikanisches Unternehmen handelt, kann im Einzelfall, etwa bei Wartung und Support, ein Zugriff aus den Vereinigten Staaten nicht ausgeschlossen werden; für diesen Fall bestehen EU-Standardvertragsklauseln (Art. 46 DSGVO).
Reichweitenmessung (eigene Statistik): Zur statistischen Auswertung der Nutzung unserer Website führen wir eine eigene Statistik, die ausschließlich auf unseren eigenen Systemen ausgewertet wird und ohne die Einbindung eines Dienstes Dritter auskommt. Ein externes Analysewerkzeug setzen wir nicht mehr ein. Dabei setzen wir keine Cookies und speichern keine Daten in Ihrem Browser. Ausgelesen wird ausschließlich der Eintrag, den Sie selbst über den Cookie-Hinweis gesetzt haben, und zwar allein zu dem Zweck, Ihre dort getroffene Wahl zu beachten (§ 25 Abs. 2 Nr. 2 TTDSG). Erfasst werden die Zahl der Seitenaufrufe, eine Schätzung der Zahl der Besucher pro Tag, die Zahl der Aufrufe je Bereich unseres Angebots (z. B. Startseite, Tagungsseite, Buchungsseite) sowie beim Einstieg eine grobe Herkunftsangabe in einer von fünf Klassen (Direktaufruf, Suchmaschine, soziales Netzwerk, Newsletter, sonstiger Verweis). Diese Einordnung nimmt Ihr Browser vor; die Adresse der verweisenden Seite wird uns nicht übermittelt und nicht gespeichert.
Um zu erkennen, an welcher Stelle Besucher eine Strecke abbrechen — etwa zwischen Tagungsseite und Buchung —, vergibt Ihr Browser beim Aufruf eine zufällige Kennung, die ausschließlich im Arbeitsspeicher Ihres Browsers besteht und beim Schließen des Tabs verschwindet. Sie wird nicht auf Ihrem Gerät gespeichert, nicht aus Ihrer IP-Adresse oder Browserkennung abgeleitet und keinem Benutzerkonto zugeordnet. Gespeichert werden dazu nur die erreichte Stufe, der Zeitpunkt und die Angabe, ob die Sitzung angemeldet war — nicht, wer angemeldet war. Diese Zeilen werden nach 14 Tagen gelöscht; danach bleiben nur Summen ohne jeden Bezug zu einer Sitzung. Rechtsgrundlage ist unser berechtigtes Interesse an der bedarfsgerechten Gestaltung unseres Online-Angebots gemäß Art. 6 Abs. 1 lit. f DSGVO. Wählen Sie im Cookie-Hinweis „Nur essenzielle", unterbleibt diese Messung vollständig.
Für die Besucherschätzung bilden wir aus Ihrer IP-Adresse, der Browserkennung (User-Agent) und einem geheimen, täglich wechselnden Wert einen verkürzten Prüfwert. Ihre IP-Adresse wird dabei ausschließlich flüchtig im Arbeitsspeicher verarbeitet und weder gespeichert noch protokolliert. Der Prüfwert erlaubt es lediglich, denselben Aufruf innerhalb eines Tages nicht doppelt zu zählen. Ihre IP-Adresse lässt sich daraus nicht zurückgewinnen, und wir ordnen ihn keiner Person zu. Spätestens nach 48 Stunden wird der Prüfwert gelöscht. Danach lässt sich nicht mehr feststellen, ob ein bestimmter Aufruf von Ihnen stammte. Dauerhaft gespeichert bleiben nur Summen ohne Personenbezug. Es werden keine Profile gebildet, die Daten werden nicht mit Ihren Mitglieds-, Konto- oder Vertragsdaten zusammengeführt und nicht an Dritte übermittelt. Rechtsgrundlage ist auch hier unser berechtigtes Interesse an der bedarfsgerechten Gestaltung und Reichweitenmessung unseres Online-Angebots gemäß Art. 6 Abs. 1 lit. f DSGVO.
Der Messung können Sie jederzeit widersprechen (Art. 21 DSGVO): Wählen Sie im Cookie-Hinweis „Nur essenzielle". Dann wird weder ein Prüfwert für die Besucherschätzung noch eine Sitzungskennung für die Bereichsmessung gebildet; Ihr Aufruf fließt in diesem Fall nur noch in die anonyme Gesamtzahl der Seitenaufrufe ein. Unabhängig davon unterbleibt die Bildung des Prüfwerts automatisch, wenn Ihr Browser das Signal „Global Privacy Control" (Sec-GPC) oder „Do Not Track" (DNT) sendet. Daneben können Sie der Verarbeitung jederzeit formlos unter den in Abschnitt 1 genannten Kontaktdaten widersprechen. Darüber hinaus setzen wir keine Tracking-Dienste ein und erstellen keine seitenübergreifenden Besucherprofile.
10. Speicherdauer und Löschung
Wir verarbeiten und speichern Ihre personenbezogenen Daten nur so lange, wie es für die Erfüllung der jeweiligen Zwecke erforderlich ist. Mitglieds- und Stammdaten werden für die Dauer Ihrer Mitgliedschaft gespeichert und nach deren Beendigung gelöscht, sobald keine gesetzlichen Aufbewahrungspflichten mehr entgegenstehen. Rechnungs- und Buchungsbelege bewahren wir aufgrund handels- und steuerrechtlicher Pflichten (insbesondere § 147 AO, § 14b UStG) für die Dauer von bis zu zehn Jahren auf. Hochgeladene Nachweise werden bereits unmittelbar nach der Statusprüfung gelöscht (siehe Ziffer 3).
11. Ihre Rechte als betroffene Person
Sie haben jederzeit das Recht:
- gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten Daten zu verlangen.
- gemäß Art. 16 DSGVO die Berichtigung unrichtiger Daten zu verlangen.
- gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten Daten zu verlangen.
- gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer Daten zu verlangen.
- gemäß Art. 20 DSGVO die Ihnen betreffenden Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten (Datenübertragbarkeit).
- gemäß Art. 21 DSGVO der Verarbeitung, die auf Art. 6 Abs. 1 lit. f DSGVO beruht, zu widersprechen.
- gemäß Art. 7 Abs. 3 DSGVO Ihre einmal erteilte Einwilligung jederzeit zu widerrufen.
- gemäß Art. 77 DSGVO sich bei einer Aufsichtsbehörde zu beschweren.
Möchten Sie von Ihrem Widerrufs- oder Widerspruchsrecht Gebrauch machen, genügt eine E-Mail an info@daophth.de (alternativ info.daog@gmail.com).
