Datenschutz
für die Website und Plattform der DocStar Alliance e. V. · Stand: September 2026
Diese Datenschutzhinweise informieren über die Verarbeitung personenbezogener Daten bei der Nutzung der Website und Plattform der DocStar Alliance e. V., insbesondere bei Registrierung und Verifizierung, der Nutzung von Formularen, Bewerbungen, Umfragen, Bestellungen, Zahlungen, Ticket- und Eventangeboten sowie bei Kommunikation und Support. Sie gelten ergänzend zu den im jeweiligen Bestell- oder Anmeldeprozess bereitgestellten produkt-, event- oder institutionsspezifischen Informationen.
Soweit Hochschulen oder andere Institutionen als Vertragspartner, Veranstalter oder eigenständig Verantwortliche handeln, gelten für die von ihnen verantworteten Verarbeitungen deren eigene Datenschutzhinweise.
Google Cloud, Cloudflare und Base44 sorgen für Betrieb, Stabilität und Schutz der Plattform.
Kontodaten und Studiennachweise werden nur für die jeweils erforderlichen Funktionen verarbeitet.
E-Mails über Klaviyo und Nachrichten über Twilio erfolgen auf Basis von Einwilligung, Vertrag oder berechtigtem Interesse.
Optionale Technologien werden erst nach Einwilligung aktiviert und können jederzeit im Footer widerrufen werden.
Verantwortliche für die Verarbeitung der personenbezogenen Daten beim Betrieb der Website und Plattform ist:
DocStar Alliance e. V.
Calandrelli Straße 1–9
12247 Berlin
Deutschland
E-Mail: info@docstar-alliance.de
DocStar Alliance e. V. betreibt die Website und Plattform und ist insbesondere für die plattformeigenen Prozesse verantwortlich. Dazu gehören die technische Bereitstellung, Nutzerkonten, Login, Verifizierung, Rollen- und Rechteverwaltung, Freischaltungen, technische Kommunikation, Support, Sicherheitsmaßnahmen sowie die Verwaltung der plattformbezogenen Daten.
Die einzelnen Institutionen – insbesondere HDG GmbH, MSB, MSH, HMU, HMU Erfurt und BSP – sind eigenständige Verantwortliche, soweit sie als Verkäuferin bzw. Vertragspartnerin, Veranstalterin, Kostenträgerin oder Empfängerin von Daten für einen konkret zugeordneten Vorgang handeln. Der jeweils verantwortliche Rechtsträger wird Ihnen im Produkt-, Bestell-, Anmelde- oder Eventprozess angezeigt.
Ein einheitlicher Warenkorb kann Bestellungen bei mehreren Institutionen enthalten. In diesem Fall kommen mit jeder im Checkout ausgewiesenen Verkäuferin getrennte Vertragsverhältnisse zustande; jede Verkäuferin verarbeitet die für ihren jeweiligen Vertrag erforderlichen Daten in eigener Verantwortlichkeit.
Soweit DocStar Alliance e. V. und eine Institution Zweck und wesentliche Mittel eines einzelnen Vorgangs gemeinsam festlegen – etwa bei bestimmten gemeinsam gestalteten Anmelde-, Freischalt- oder Eventprozessen –, handeln sie für diesen abgegrenzten Vorgang als gemeinsam Verantwortliche. Das Wesentliche der jeweiligen Vereinbarung nach Art. 26 DSGVO wird den betroffenen Personen im betreffenden Prozess zur Verfügung gestellt.
Je nach genutzter Funktion verarbeiten wir insbesondere folgende Datenkategorien:
3.1 Technische Bereitstellung, Sicherheit und Protokollierung
Beim Aufruf der Website und Plattform verarbeiten wir technische Daten, insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Ressourcen, Browsertyp und -version, Betriebssystem, Referrer-URL, Datenmenge, Zugriffsstatus sowie Fehler- und Sicherheitsprotokolle. Die Verarbeitung erfolgt zur Bereitstellung, Stabilität, Fehleranalyse, Abwehr von Angriffen und Gewährleistung der IT-Sicherheit auf Grundlage von Art. 6 Abs. 1 Satz 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einem sicheren und funktionsfähigen Betrieb der Website und Plattform.
Server- und Sicherheitsprotokolle werden grundsätzlich für bis zu 120 Tage gespeichert; eine längere Speicherung erfolgt nur, soweit dies zur Aufklärung und Abwehr konkreter Sicherheitsvorfälle oder zur Erfüllung gesetzlicher Pflichten erforderlich ist.
3.2 Cookies und Consent-Management
Wir verwenden technisch erforderliche Technologien, insbesondere für Login, Sitzung, Sicherheit und grundlegende Plattformfunktionen. Soweit wir optionale Technologien, insbesondere Analyse-, Marketing- oder Komfortfunktionen, einsetzen, erfolgt dies nur nach Ihrer Einwilligung über unser Consent-Management-Tool. Rechtsgrundlage ist Art. 6 Abs. 1 Satz 1 lit. a DSGVO; die Einwilligung kann jederzeit über die Cookie-Einstellungen mit Wirkung für die Zukunft widerrufen werden.
Bei Registrierung und Nutzung eines Nutzerkontos verarbeiten wir insbesondere Name, E-Mail-Adresse, verschlüsselte Zugangsdaten, Profilangaben, Rollen, Rechte, Anmelde- und Nutzungszeitpunkte. Die Verarbeitung erfolgt zur Einrichtung, Bereitstellung und Verwaltung des Nutzerkontos sowie zur Nutzung der von Ihnen gewählten Plattformfunktionen auf Grundlage von Art. 6 Abs. 1 Satz 1 lit. b DSGVO.
Soweit für bestimmte Angebote ein Studierendenstatus oder eine Hochschulzugehörigkeit erforderlich ist, verarbeiten wir die hierfür erforderlichen Angaben und Nachweise, insbesondere Hochschule, Studiengang, Fachsemester, Gültigkeitszeitraum und Verifizierungsstatus. Hochgeladene Studien- oder Immatrikulationsbescheinigungen werden nur zur Prüfung des Status verarbeitet und grundsätzlich spätestens 7 Tage nach dem Upload gelöscht.
Wenn Sie ein Formular nutzen, sich bewerben, an einer Umfrage oder Abstimmung teilnehmen oder Dateien hochladen, verarbeiten wir die jeweils eingegebenen Inhalte, Kontaktdaten, Zuordnungsdaten und gegebenenfalls hochgeladenen Unterlagen. Die Verarbeitung erfolgt zur Durchführung des von Ihnen gewünschten Vorgangs auf Grundlage von Art. 6 Abs. 1 Satz 1 lit. b DSGVO oder – soweit keine vertragliche oder vorvertragliche Beziehung besteht – auf Grundlage von Art. 6 Abs. 1 Satz 1 lit. f DSGVO.
Unser berechtigtes Interesse besteht dabei in der ordnungsgemäßen Bearbeitung und Zuordnung Ihrer Anfrage oder Teilnahme, der Durchführung des jeweiligen Formular-, Bewerbungs-, Umfrage- oder Abstimmungsprozesses, der Gewährleistung eines funktionsfähigen und sicheren Plattformbetriebs sowie – soweit erforderlich – der Übermittlung an die für den jeweiligen Prozess zuständige Institution.
Bewerbungsdaten werden an die im Formular ausgewiesene Institution weitergegeben, die das jeweilige Auswahl- oder Bewerbungsverfahren als eigenständige Verantwortliche durchführt. Umfrage- und Abstimmungsergebnisse werden nur an die Stellen weitergegeben, für deren Prozess sie erhoben wurden. Soweit Ergebnisse oder Listen nicht anonymisiert sind, erhalten nur berechtigte Empfänger Zugriff.
Bei einer Bestellung über die Plattform verarbeiten wir die für Warenkorb, Bestellung, Vertragsschluss, Zahlungsabwicklung, Rechnung, Versand, Rückerstattung und Kommunikation erforderlichen Daten. Dazu gehören insbesondere Bestellpositionen, die jeweils ausgewiesene Verkäuferin, Preis, Zahlungsstatus, Rechnungsdaten, Liefer- und Kontaktangaben sowie Rückerstattungsinformationen.
DocStar Alliance e. V. verarbeitet diese Daten, soweit dies für die technische Abwicklung des Checkouts, die Kontoverwaltung, die Bereitstellung des Bestellstatus, Support und Sicherheit erforderlich ist. Die jeweilige im Bestellprozess ausgewiesene Verkäuferin verarbeitet die für ihren Vertrag erforderlichen Daten als eigenständige Verantwortliche. Rechtsgrundlage ist jeweils Art. 6 Abs. 1 Satz 1 lit. b DSGVO; soweit handels- oder steuerrechtliche Aufbewahrungspflichten bestehen, Art. 6 Abs. 1 Satz 1 lit. c DSGVO.
Die Übermittlung der Bestell- und Vertragsdaten an die jeweilige Verkäuferin erfolgt, damit diese den von Ihnen geschlossenen Vertrag erfüllen kann. Bei Bestellungen mehrerer Produkte von unterschiedlichen Verkäuferinnen werden nur die Daten übermittelt, die die jeweilige Verkäuferin für ihre eigene Bestellung benötigt.
Für die Zahlungsabwicklung setzen wir Payrexx AG, Burgstrasse 20, 3600 Thun, Schweiz, ein. Payrexx verarbeitet Zahlungs- und Transaktionsdaten zur Durchführung der Zahlung. Die Schweiz verfügt über einen Angemessenheitsbeschluss der Europäischen Kommission.
Bei Anmeldung zu Veranstaltungen, Ticketkauf, Ticketcode- oder QR-Code-Zuteilung, Einlass und Teilnehmerverwaltung verarbeiten wir insbesondere Kontaktdaten, Bestell- und Vertragsdaten, Ticket- und Teilnehmerstatus, QR- oder Ticketcodes, Einlasszeitpunkte, Wartelisten- und Nachrückerinformationen.
Die Verarbeitung erfolgt zur Durchführung des jeweiligen Vertrags oder der jeweiligen Veranstaltung auf Grundlage von Art. 6 Abs. 1 Satz 1 lit. b DSGVO. Die jeweils als Veranstalterin oder Vertragspartnerin ausgewiesene Institution erhält die erforderlichen Teilnehmer- und Ticketdaten als eigenständige Verantwortliche. Soweit mehrere Institutionen eine Veranstaltung gemeinsam durchführen oder einen Prozess gemeinsam festlegen, handeln sie für diesen abgegrenzten Prozess als gemeinsam Verantwortliche.
Einlass- und QR-Daten werden nur zur Zugangskontrolle, zur Verhinderung unberechtigter Nutzung und zur Veranstaltungsorganisation verarbeitet. Der Zugriff von Event-Teams wird auf die für das jeweilige Event erforderlichen Teilnehmerdaten beschränkt.
Soweit die Plattform die Teilnahme an den MediMeisterschaften oder den Austausch veranstaltungsbezogener Daten ermöglicht, verarbeiten wir die hierfür erforderlichen Konto-, Bewerbungs-, Kontingent-, Ticket- und Teilnehmerdaten.
Die Medimeisterschaften GmbH & Co. KG ist für ihre eigenen Ticket-, Veranstaltungs- und Einlassprozesse eigenständige Verantwortliche. Soweit eine Person nach dem jeweiligen Bewerbungs-, Auswahl- oder Kontingentverfahren zum Ticketerwerb berechtigt ist, übermitteln wir an die Medimeisterschaften GmbH & Co. KG die hierfür erforderlichen Daten, insbesondere Vorname, Nachname, universitäre E-Mail-Adresse sowie ihren bei der Medimeisterschaften GmbH & Co. KG geführten Accountnamen. Die Übermittlung erfolgt ausschließlich, damit die berechtigte Person ein Ticket für die MediMeisterschaften erwerben kann. Die Übermittlung erfolgt auf Grundlage von Art. 6 Abs. 1 Satz 1 lit. b DSGVO, soweit sie zur Durchführung des von Ihnen gewünschten Teilnahme- und Ticketerwerbsprozesses erforderlich ist. Soweit erforderlich, erfolgt die Verarbeitung außerdem auf Grundlage von Art. 6 Abs. 1 Satz 1 lit. f DSGVO zur Verhinderung unberechtigter Ticketkäufe, zur Kontingentverwaltung sowie zur Sicherstellung eines geordneten Veranstaltungsablaufs. Die Medimeisterschaften GmbH & Co. KG informiert über ihre eigene Datenverarbeitung in ihren eigenen Datenschutzhinweisen. DocStar Alliance e. V. erhält von der Medimeisterschaften GmbH & Co. KG nur die Daten zurück, die für die Kontingentverwaltung, Ticketstatusprüfung, Support oder die Bearbeitung von Stornierungen und Rückabwicklungen erforderlich sind.
Auf der Plattform stellen wir Informationen zur MLP-Cashback-Aktion bereit. Wenn Sie sich für die Teilnahme an der Aktion interessieren, werden Sie über einen Link oder eine sonstige Weiterleitung zu einem Angebot der MLP SE („MLP“) geführt. Die Anmeldung zur Aktion sowie die Vereinbarung eines Beratungstermins erfolgen unmittelbar bei MLP. DocStar Alliance e. V. erhält im Rahmen dieser Anmeldung keine von Ihnen an MLP übermittelten Anmeldungs- oder Beratungsdaten und übermittelt keine personenbezogenen Daten an MLP.
MLP verarbeitet die im Rahmen der Anmeldung und des Beratungsvorgangs erhobenen Daten für Kontaktaufnahme, Terminvereinbarung, Beratung und eigene Folgevorgänge als eigenständige Verantwortliche. Es gelten insoweit die Datenschutzhinweise von MLP.
Nach erfolgreicher Durchführung des Beratungsgesprächs übermittelt MLP an die HDG GmbH ausschließlich die für die Cashback-Auszahlung erforderlichen Daten, insbesondere Name, Zuordnungs- oder Bestellreferenz, Status der Cashback-Freigabe und die von Ihnen für die Auszahlung bereitgestellte IBAN in verschlüsselter Form. MLP und HDG GmbH handeln hierbei als getrennte Verantwortliche. Die HDG GmbH verarbeitet diese Daten ausschließlich zur Prüfung, Zuordnung und Auszahlung des Cashback-Betrags auf Grundlage von Art. 6 Abs. 1 Satz 1 lit. b DSGVO. Weitere Informationen zur Verarbeitung personenbezogener Daten durch die HDG GmbH finden Sie unter Ziffer 19.
Bei Kontaktaufnahme per E-Mail, Formular, Telefon oder Post verarbeiten wir Name, Kontaktdaten und den Inhalt Ihrer Anfrage. Die Verarbeitung erfolgt zur Bearbeitung Ihres Anliegens auf Grundlage von Art. 6 Abs. 1 Satz 1 lit. b DSGVO oder Art. 6 Abs. 1 Satz 1 lit. f DSGVO.
Für E-Mail-Kommunikation und Newsletter setzen wir Klaviyo, Inc., USA, ein. Bei einer Newsletter-Anmeldung verarbeiten wir insbesondere E-Mail-Adresse, Name, Einwilligungsstatus sowie Interaktionsdaten. Der Newsletterversand und die Analyse von Öffnungs- und Klickraten erfolgen nur auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 Satz 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit über den Abmeldelink in jeder E-Mail oder durch Nachricht an uns widerrufen.
Für den Versand von Nachrichten, insbesondere SMS oder vergleichbaren Mitteilungen, können wir Twilio Inc., USA, einsetzen. Verarbeitet werden insbesondere Telefonnummer, Nachrichteninhalt, Zustellstatus und Zeitstempel. Rechtsgrundlage ist – abhängig vom konkreten Kommunikationszweck – Art. 6 Abs. 1 Satz 1 lit. a, b oder f DSGVO.
Auf unserer Website und Plattform kann ein KI-gestützter digitaler Assistent („Helmin“) zur Beantwortung allgemeiner Fragen zur DocStar Alliance e. V., zu den MediMeisterschaften, zu Merch-Angeboten, zur Verifizierung sowie zur Unterstützung bei allgemeinen Support-Anfragen genutzt werden. Helmin prüft außerdem jede neue Anfrage über das Support-Formular KI-gestützt. Auf neue E-Mails an support@docstar-alliance.de antwortet Helmin automatisch mit einem Hinweis auf das Support-Formular; Antworten auf bestehende Support-Fälle sowie Anliegen zu Widerruf, Datenschutz oder Rechnungen bearbeitet unser Support-Team. Dabei verarbeiten wir insbesondere Name, E-Mail-Adresse, Betreff, Inhalt der Anfrage oder Nachricht, gegebenenfalls übermittelte Anhänge sowie die für den technischen Betrieb erforderlichen Nutzungs-, Sitzungs-, Verbindungs- und Protokolldaten. Die Verarbeitung erfolgt zur Bereitstellung eines effizienten Informations- und Supportangebots, zur Vorqualifizierung und Bearbeitung von Anfragen, zur Weiterleitung zuständiger Vorgänge an unser Support-Team, zur Gewährleistung eines sicheren und funktionsfähigen Plattformbetriebs sowie zur Verhinderung von Missbrauch auf Grundlage von Art. 6 Abs. 1 Satz 1 lit. f DSGVO. Soweit die Verarbeitung zur Durchführung eines Vertrags oder zur Bearbeitung einer vertragsbezogenen Anfrage erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 Satz 1 lit. b DSGVO.
Allgemeine Anfragen kann Helmin automatisiert per E-Mail beantworten. Anfragen zu Nutzerkonten, Bestellungen, Zahlungen, Rückerstattungen sowie unklare Einzelfälle werden ohne automatische Antwort an unser Support-Team weitergeleitet. Antwortentwürfe, die Helmin erstellt, werden nur nach menschlicher Prüfung und Freigabe versendet. Ticket-E-Mails, Bestätigungen, Codes und vergleichbare Systemnachrichten können auf festen Vorlagen beruhen und sind nicht zwingend KI-generiert. Wir treffen durch Helmin keine ausschließlich automatisierten Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in vergleichbarer Weise erheblich beeinträchtigen.
Bei angemeldeten Nutzerinnen und Nutzern speichern wir den Chatverlauf im Nutzerkonto, damit Helmin frühere Gespräche bei der Bearbeitung allgemeiner Anfragen berücksichtigen kann. Der Chatverlauf wird grundsätzlich 12 Monate nach der letzten Interaktion gelöscht. Soweit Inhalte für die Bearbeitung eines konkreten Support-, Bestell-, Zahlungs-, Erstattungs- oder sonstigen Vorgangs erforderlich sind, können sie in dem hierfür zuständigen Support- oder Vorgangssystem nach den dort geltenden Löschfristen verarbeitet werden. Bei nicht angemeldeten Nutzerinnen und Nutzern wird der Chatverlauf nicht durch uns gespeichert, sondern verbleibt ausschließlich lokal im verwendeten Browser.
Für den Betrieb von Helmin setzen wir Base44 beziehungsweise Wix.com Ltd., Yunitsman 5 St, Tel Aviv, Israel, als technischen Dienstleister ein. Zur Erzeugung von Antworten können von Base44 beziehungsweise Wix.com Ltd. eingesetzte KI-Dienstleister, insbesondere OpenAI und Anthropic, personenbezogene Daten verarbeiten. Dabei können personenbezogene Daten in Staaten außerhalb des Europäischen Wirtschaftsraums, insbesondere in die USA, übermittelt werden. Soweit eine Drittlandübermittlung erfolgt, findet sie nur unter den Voraussetzungen der Art. 44 ff. DSGVO statt, insbesondere auf Grundlage eines Angemessenheitsbeschlusses, soweit dieser für den jeweiligen Empfänger und die betreffende Übermittlung anwendbar ist, oder geeigneter Garantien wie den von der Europäischen Kommission verabschiedeten Standardvertragsklauseln.
Bitte übermitteln Sie über den digitalen Assistenten keine besonderen Kategorien personenbezogener Daten sowie keine Zugangsdaten, Zahlungsdaten oder sonstigen vertraulichen Angaben. Für Fragen zu Ihrem Konto, bestehenden Bestellungen oder Zahlungen nutzen Sie bitte nach Anmeldung die dafür vorgesehenen Supportkanäle.
Wir übermitteln personenbezogene Daten nur, soweit dies für den jeweiligen Vorgang erforderlich ist. Empfänger können insbesondere sein:
Für technische Dienstleister, die Daten ausschließlich in unserem Auftrag und nach unseren Weisungen verarbeiten, schließen wir Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. Dazu gehören insbesondere Google Cloud, Cloudflare, Base44 beziehungsweise Wix.com Ltd. sowie – soweit im jeweiligen Einsatz weisungsgebunden – Payrexx, Klaviyo und Twilio.
Soweit wir Dienstleister mit Sitz in einem Drittland einsetzen oder personenbezogene Daten in einem Drittland verarbeiten lassen, erfolgt eine Übermittlung nur unter den Voraussetzungen der Art. 44 ff. DSGVO. Bei Cloudflare, Klaviyo, Twilio sowie Base44 beziehungsweise Wix.com Ltd. können personenbezogene Daten in Staaten außerhalb des Europäischen Wirtschaftsraums, insbesondere in die USA, übermittelt werden. Die Übermittlung erfolgt auf Grundlage eines Angemessenheitsbeschlusses, soweit dieser für den jeweiligen Empfänger und die betreffende Übermittlung anwendbar ist, oder auf Grundlage geeigneter Garantien, insbesondere der von der Europäischen Kommission verabschiedeten Standardvertragsklauseln. Eine Kopie der einschlägigen Garantien oder weitere Informationen hierzu können unter den oben genannten Kontaktdaten angefordert werden.
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist. Anschließend werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen an einer längeren Speicherung entgegenstehen.
Die Bereitstellung technischer Daten ist für den Betrieb der Website und Plattform erforderlich. Die Bereitstellung von Konto-, Status-, Bestell-, Zahlungs- und Teilnehmerdaten ist erforderlich, soweit Sie die jeweilige Funktion nutzen oder einen Vertrag schließen möchten. Ohne diese Daten können wir das Nutzerkonto, die Verifizierung, den Vertragsschluss, die Zahlung, die Ticket- oder Eventteilnahme oder die jeweilige sonstige Leistung gegebenenfalls nicht durchführen.
Die Teilnahme an Newsletter-, Cashback-, Umfrage- oder sonstigen optionalen Angeboten ist freiwillig. Soweit hierfür eine Einwilligung erforderlich ist, kann diese jederzeit mit Wirkung für die Zukunft widerrufen werden.
Wir treffen keine ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in vergleichbarer Weise erheblich beeinträchtigen.
Sie haben im Rahmen der gesetzlichen Voraussetzungen das Recht auf:
Zur Ausübung Ihrer Rechte gegenüber DocStar Alliance e. V. wenden Sie sich bitte an info@docstar-alliance.de.
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Zerstörung, unbefugten Zugriff, Veränderung und Offenlegung zu schützen. Dazu gehören insbesondere Verschlüsselung bei Übertragungen, rollenbasierte Zugriffskontrollen, Beschränkung von Hochschuladministratoren auf die jeweils eigene Institution, getrennte Zahlungszugänge, Protokollierung sicherheitsrelevanter Vorgänge und ein Zwei-Personen-Prinzip bei bestimmten ausgehenden Nachrichten und Regeländerungen.
Wir können diese Datenschutzhinweise anpassen, wenn sich die Plattformfunktionen, eingesetzten Dienste oder rechtlichen Anforderungen ändern. Die jeweils aktuelle Fassung wird auf der Website veröffentlicht.
Soweit im jeweiligen Bestell-, Anmelde-, Produkt- oder Eventprozess die HDG Hochschulcafe und Dienstleistungs GmbH, Calandrellistraße 1–9, 12247 Berlin, eingetragen im Handelsregister des Amtsgerichts Charlottenburg unter HRB 252824 B („HDG“), als Verkäuferin, Vertragspartnerin, Veranstalterin, Kostenträgerin oder sonst zuständige Institution ausgewiesen ist, verarbeitet die HDG die für den jeweiligen Vorgang erforderlichen personenbezogenen Daten als eigenständige Verantwortliche.
Die HDG erhält die hierfür erforderlichen Daten über die Plattform der DocStar Alliance e. V. oder – im Fall der MLP-Cashback-Aktion gemäß Ziffer 9 – von der MLP SE. Dies betrifft je nach Vorgang insbesondere Stamm- und Kontaktdaten, Bestell-, Vertrags-, Zahlungs-, Rechnungs- und Erstattungsdaten, Anmelde-, Ticket-, Teilnehmer-, Einlass-, Wartelisten- und Nachrückerdaten sowie Kommunikations- und Supportdaten. Bei der MLP-Cashback-Aktion erhält die HDG ausschließlich die in Ziffer 9 beschriebenen, für die Prüfung, Zuordnung und Auszahlung des Cashback-Betrags erforderlichen Daten; Beratungsinhalte sowie Finanz-, Versicherungs- und sonstige persönliche Angaben aus dem Beratungsgespräch erhält die HDG nicht.
Die HDG verarbeitet diese Daten zur Anbahnung, Durchführung und Abwicklung des jeweiligen Vertrags-, Bestell-, Teilnahme-, Veranstaltungs- oder Cashback-Vorgangs, insbesondere zur Teilnehmerverwaltung, Ticket- und Zugangsabwicklung, Kommunikation, Bearbeitung von Rückfragen, Stornierungen, Reklamationen und Erstattungen sowie zur Prüfung, Zuordnung und Auszahlung von Cashback-Beträgen. Rechtsgrundlage ist, soweit die Verarbeitung zur Durchführung des jeweiligen Vertrags, der Teilnahme oder der beantragten Cashback-Leistung erforderlich ist, Art. 6 Abs. 1 Satz 1 lit. b DSGVO. Soweit die Verarbeitung zur Erfüllung gesetzlicher Aufbewahrungs- oder Nachweispflichten erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 Satz 1 lit. c DSGVO in Verbindung mit Vorschriften des Handelsgesetzbuchs (HGB) und/oder der Abgabenordnung (AO). Soweit erforderlich, verarbeitet die HDG Daten außerdem zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen sowie zur Verhinderung und Aufklärung von Missbrauch auf Grundlage von Art. 6 Abs. 1 Satz 1 lit. f DSGVO; das berechtigte Interesse liegt in der Sicherung eines ordnungsgemäßen und rechtssicheren Geschäfts- und Veranstaltungsablaufs.
Die HDG übermittelt personenbezogene Daten nur, soweit dies für den jeweiligen Vorgang erforderlich ist, insbesondere an Zahlungsdienstleister oder Kreditinstitute für Zahlungs- und Erstattungsvorgänge sowie an eingesetzte IT-, Buchhaltungs-, Kommunikations-, Support- oder sonstige Dienstleister. Eine Übermittlung an weitere Empfänger erfolgt nur, soweit hierfür eine gesetzliche Grundlage besteht oder die Übermittlung zur Durchsetzung, Abwehr oder Prüfung von Ansprüchen erforderlich ist.
Die HDG speichert personenbezogene Daten für die Dauer der Abwicklung des jeweiligen Vorgangs. Anschließend werden die Daten gelöscht, soweit sie nicht aufgrund gesetzlicher Aufbewahrungs- oder Nachweispflichten weiter aufzubewahren sind oder für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden.
Die unter Ziffer 16 beschriebenen Betroffenenrechte stehen Ihnen auch gegenüber der HDG zu, soweit die HDG für die betreffende Verarbeitung verantwortlich ist. Zur Ausübung Ihrer Rechte sowie bei Fragen zu Verarbeitungen durch die HDG wenden Sie sich bitte an: HDG Hochschulcafe und Dienstleistungs GmbH, Calandrellistraße 1–9, 12247 Berlin.