Datenschutzerklärung

1. Verantwortlicher

MCT Institute German Branch e.V.
Gretchenstr. 33
30159 Hannover
Deutschland

Telefon: +49 (0)511 72727814
E-Mail: email@mct-institut.de

Ein Datenschutzbeauftragter ist nicht bestellt, da hierfür nach unserer derzeitigen Einschätzung keine gesetzliche Verpflichtung besteht.

2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb dieser Website, die Bearbeitung von Anfragen, die Verwaltung von Mitgliedschaften oder die Bereitstellung des geschützten Mitgliederbereichs erforderlich ist. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b, c und f DSGVO. Soweit eine Einwilligung eingeholt wird, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.

3. Hosting und Server-Protokolle

Die Website wird durch einen externen IT- und Hosting-Dienstleister in unserem Auftrag betrieben. Beim Aufruf der Website können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Referrer, Browsertyp und Betriebssystem in Server-Protokollen verarbeitet werden. Dies ist zur sicheren und stabilen Bereitstellung der Website erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Protokolldaten werden gelöscht, sobald sie für Betrieb und Sicherheit nicht mehr erforderlich sind; sicherheitsrelevante Daten können bis zur Klärung eines Vorfalls länger aufbewahrt werden.

4. Kontaktaufnahme

Bei einer Kontaktaufnahme per Formular, E-Mail oder Telefon verarbeiten wir die übermittelten Kontaktdaten und den Inhalt der Nachricht, um die Anfrage zu bearbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit es um vorvertragliche oder mitgliedschaftsbezogene Anliegen geht, im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Zugriff auf das zentrale Funktionspostfach haben ausschließlich hierzu berechtigte Vereinsverantwortliche. Für den technischen Betrieb können von uns beauftragte E-Mail- und IT-Dienstleister Daten als Auftragsverarbeiter erhalten.

Bitte übermitteln Sie über das Kontaktformular keine Gesundheitsdaten, Befunde oder vertraulichen Behandlungsunterlagen. Kontaktanfragen werden grundsätzlich spätestens sechs Monate nach abschließender Bearbeitung gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder Rechtsansprüche eine längere Speicherung erfordern.

5. Registrierung und Mitgliedschaft

Für einen Antrag auf Aufnahme in die German Branch verarbeiten wir insbesondere Vor- und Nachname, E-Mail-Adresse, Benutzerkonto, Aufnahmeantrag und den Nachweis über eine abgeschlossene Masterclass. Die Verarbeitung dient der Prüfung des Aufnahmeantrags, der Begründung und Verwaltung der Mitgliedschaft sowie dem Nachweis der Aufnahmevoraussetzungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für gesetzliche Vereins- und Nachweispflichten zusätzlich Art. 6 Abs. 1 lit. c DSGVO.

Hochgeladene Aufnahmeanträge und Zertifikate werden in einem technisch geschützten Bereich des Webservers gespeichert. Ein öffentlicher Direktzugriff ist gesperrt; der Abruf ist auf berechtigte WordPress-Administratoren beschränkt. Zertifikatskopien können zusätzlich in einem von Microsoft bereitgestellten Cloud-Dienst gespeichert werden. Microsoft und weitere technische Dienstleister werden, soweit erforderlich, als Auftragsverarbeiter eingesetzt. Soweit bei der Nutzung eines Dienstes ein Zugriff aus einem Drittland nicht vollständig ausgeschlossen werden kann, erfolgt dieser nur auf Grundlage der gesetzlichen Voraussetzungen und geeigneter Garantien.

Bei abgelehnten Aufnahmeanträgen werden die Antragsunterlagen grundsätzlich spätestens sechs Monate nach dem endgültigen Abschluss des Aufnahmeverfahrens gelöscht, sofern sie nicht zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen länger benötigt werden. Bei aufgenommenen Mitgliedern werden Aufnahmeantrag und Qualifikationsnachweise für die Dauer der Mitgliedschaft und anschließend grundsätzlich bis zum Ablauf von drei Jahren nach Ende des Kalenderjahres aufbewahrt, in dem die Mitgliedschaft beendet wurde. Soweit einzelne Unterlagen gesetzlichen Aufbewahrungspflichten unterliegen oder für konkrete Rechtsansprüche benötigt werden, gilt für diese Unterlagen die jeweils längere erforderliche Frist.

6. Benutzerkonten und Mitgliederbereich

Registrierte Mitglieder können ein Benutzerkonto sowie den geschützten Mitglieder- und Forumsbereich nutzen. Dabei verarbeiten wir Anmelde- und Profildaten, Zeitpunkte technischer Vorgänge sowie freiwillig eingestellte Forumsbeiträge und gegebenenfalls Bilder. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie unser berechtigtes Interesse an einem sicheren fachlichen Austausch gemäß Art. 6 Abs. 1 lit. f DSGVO.

Die Mitglieder- und Forumsbereiche sind nicht öffentlich zugänglich. Nach Ende der Mitgliedschaft wird der Zugang unverzüglich deaktiviert. Das Benutzerkonto und nicht mehr benötigte Profildaten werden grundsätzlich innerhalb von drei Monaten gelöscht oder anonymisiert. Daten, die weiterhin für die Mitgliederverwaltung, gesetzliche Pflichten oder konkrete Rechtsansprüche erforderlich sind, werden getrennt vom aktiven Benutzerkonto nur für die jeweils erforderliche Dauer aufbewahrt. Forumsbeiträge können in anonymisierter Form erhalten bleiben, wenn dies erforderlich ist, um Diskussionszusammenhänge nachvollziehbar zu halten.

7. Technisch erforderliche Cookies

WordPress und die eingesetzten Mitgliederfunktionen verwenden technisch erforderliche Cookies, insbesondere für Anmeldung, Sitzung, Sicherheit und die Darstellung von Funktionen. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG; die anschließende Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b oder f DSGVO. Nach der derzeitigen Konfiguration setzen wir keine Analyse- oder Marketing-Cookies ein.

8. Spam- und Missbrauchsschutz

Formulare enthalten eine technisch erforderliche Spam-Falle (Honeypot). Dabei wird geprüft, ob ein für Menschen unsichtbares Feld automatisiert ausgefüllt wurde. Diese Verarbeitung dient dem Schutz der Website vor automatisierten Eingaben und Missbrauch und beruht auf Art. 6 Abs. 1 lit. f DSGVO. Eine Übermittlung an Google reCAPTCHA findet in den derzeit verwendeten Kontakt- und Registrierungsformularen nicht statt.

9. Empfänger

Personenbezogene Daten erhalten nur die innerhalb des Vereins zuständigen Personen sowie die für Hosting, E-Mail, Websitebetrieb und Cloud-Speicherung eingesetzten Dienstleister, soweit dies für die genannten Zwecke erforderlich ist. Eine Weitergabe zu Werbezwecken erfolgt nicht.

10. Externe Links

Unsere Website enthält Links zu externen Angeboten. Erst wenn Sie einen solchen Link aufrufen, werden Daten an den jeweiligen Anbieter übertragen. Für die Verarbeitung auf externen Websites ist der jeweilige Betreiber verantwortlich.

11. Ihre Rechte

Sie haben nach Maßgabe der DSGVO das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Sie können einer Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.

12. Datensicherheit und Aktualisierung

Wir verwenden verschlüsselte HTTPS-Verbindungen und treffen angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten. Diese Datenschutzerklärung wird angepasst, wenn sich eingesetzte Dienste oder Verarbeitungsabläufe ändern.

Stand: September 2026