Die häufigsten Fragen zu SPG-Verein – Antworten & Lösungen
Installation, Update & Systemvoraussetzungen
Alles rund um Setup, Updates, Betriebssysteme und technische Voraussetzungen.
Gibt es regelmäßige Updates für SPG-Verein?
Wenn SPG-Verein 3 und SPG-Verein 4 auf dem selben Rechner installiert sind, können Bestände direkt konvertiert werden. Alternativ erstellen Sie in SPG-Verein 3 eine ZIP-Datensicherung.
Dafür klicken Sie im Menü auf "Extras" > "Datensicherung" > "alle Daten sichern".
In dem nachfolgenden Fenster wählen Sie dann Ihren Speicherort und klicken auf "O k".
Danach starten Sie SPG-Verein 4 und legen einen neuen Bestand an. Klicken Sie im Menü auf "Bestand" > "Bestand anlegen" und geben das gleiche Mandantenkürzel wie von Ihrem SPG-Verein 3 Bestand ein. In unserem Beispiel ist das "ABC"
Wählen Sie dann im Menü "Bestand" > "Bestand (aus 3.x) konvertieren" > "Bestand konvertieren". Wenn Sie SPG-Verein 3 auf Ihrem Computer installiert haben, können Sie über "Bestand wählen" den Bestand auswählen. Wenn dies nicht der Fall ist, klicken Sie auf den Button "ZIP-Datei wählen" und selektieren dort die zuvor erstelle ZIP-Datensicherung. Danach klicken Sie auf Start.
Wenn die Konvertierung erfolgreich war, sehen Sie nun in der Mitglieder-Übersicht Ihre Mitglieder.
Sollten bei der Konvertierung Fehler aufgetreten sein, werden diese im Konvertierungsprotokoll angezeigt.
Warum beim Client-Start die Meldung "...Vers. ist kleiner als SQL-Server 2014"?
Diese Meldung wird u.U. beim Start des SPG-Verein-Clients ausgegeben:
Bei folgender Vorgehensweise kann es zu dieser Situation kommen:
- Auf dem Server wurde erfolgreich die Serverinstallation durchgeführt.
- Auf dem Server wurden, wie in der Doku beschrieben, das Progr.-Verzeichnis und das Datenverzeichnis freigegeben.
- Auf dem Client wurde die Clientinstallation durchgeführt; während dieser Installation wurden die o.a. Verzeichnis gewählt.
Bei Start vom Client-Rechner aus wird evtl. die Fehlermeldung "SQL-Server-Version ist niedriger als SQL-Server-2014" ausgegeben und das Programm wird danach sofort beendet.
Ursache:
Bei der Clientinstallation von SPG-Verein 4 müssen 2 SQL-Server-Komponenten installiert werden, die den Zugriff auf den SQL-Server ermöglichen.
Diese Installation scheitert jedoch, wenn aktuell eine andere Installation (z.B. Windows-Update) durchgeführt wird.
Abhilfe (auf dem Client-PC !):
- Deinstallieren Sie SPG-Verein 4. (ACHTUNG: Sie werden evtl. gefragt, ob das Datenverzeichnis gelöscht werden soll !!! Diese Abfrage sollten Sie mit NEIN beantworten.)
- Stellen Sie sicher, dass keine andere Installation gerade läuft.
- Überzeugen Sie sich davon, dass Windows nicht auf einen Neustart (Restart) wartet.
Installieren Sie dann SPG-Verein-Client 4 erneut.
Danach sollte vom Client-PC aus auf die Server-Installation zugegriffen werden können.
Mit freundlichen Grüßen
Manfred Evers
(Team spg-direkt.)
Voraussetzungen für Lizenz-Abgleich und Online-Update
Für das Lizenztool und die Online-Update-Funktionalität werden folgenden Websites genutzt:
*.spg-service.de
*.spg-info.de
Diese Domains (inkl. Subdomains) müssen ggfs. in den Proxyserver eingestellt werden.
In der Firewall muss der Port 443 freigeschaltet sein.
SPG-Verein 4 versucht spg-service.de anzupingen. Sollte das seitens der Firewall blockiert sein, nehmen Sie bitte folgende Einstellungen in der db.ini vor:
[ProxyDaten]
CheckInternetConnectionAusschalten=1
Mit diesen Funktionen sollte SPG-Verein 4 einen Lizenzabgleich und Online-Update durchführen können.
Probleme unter Windows 11 mit bestimmten SSD-Festplatten
Bei bestimmen SSD-Festplatten (wie z.B. die Samsung SSD 980) gibt es Probleme unter Windows 11 mit der LocalDB und dem SQL-Server (alle Versionen).
im Startmenü von Windows sollte es eine Verknüpfung zu unserem Support-Tool geben:
Alternativ ist das Programm auch über den Dateiexplorer zu finden:
Klicken Sie dann auf den Button "Fix starten" und folgen den Anweisungen auf dem Bildschirm.
Nach dem Neustart des PC´s, starten Sie bitte wieder das Support-Tool und klicken dann auf den Button "LocalDB initialisieren".
Starten Sie jetzt SPG-Verein 4.
Wenn SPG-Verein 4 nicht startet, probieren Sie bitte folgendes:
Kicken Sie unten links auf das Windows Symbol, geben CMD ein und bestätigen mit der Enter-Taste.
Tippen Sie folgende Befehle nacheinander ein und bestätigen diese jeweils mit Enter.
sqllocaldb create SPG
sqllocaldb start SPG
Wenn die Instanz erfolgreich gestartet wurde, sollte auch SPG-Verein 4 nun starten.
Hinweis: Wenn Sie den den SQL-Server anstatt der LocalDB nutzen, müssen Sie nicht die LocalDB neu starten sondern den SQL-Server neu installieren.
Die Konvertierung aus 3.x bricht mit einem TimeOut ab.
Wenn Daten aus Version 3.x nach SPG-Verein 4 konvertiert werden sollen, kann es vorkommen, das diese Konvertierung mit einem TimeOut-Fehler abbricht.
Ursache hierfür ist die sehr umfangreiche Datenmenge, die zwischen den beiden Versionen ausgetauscht werden muss.
Abhilfe:
Im Datenverzeichnis von SPG-Verein 4 (Default: "C:\ProgramData\SPG-Daten") befindet sich die Datei "db.ini".
Öffnen Sie diese Datei mit einem beliebigen Editor und erhöhen in der Sektion "[VerbindungTimeOut]" den Wert "Timeout=30" z.B. auf 500.
Sollte es auch bei diesem Beispielwert zu einem TimeOut kommen, kann dieser Wert nochmals auf z.B. 2000 erhöht werden.
Wir empfehlen dringend, diesen TimeOut-Wert nach erfolgreicher Konvertierung wieder auf den Wert 30 zu setzen.
Warum wird die Konvertierung mit Meldung "doppelte Einträge (Abt.)" abgebrochen?
Anhand von Abteilungen wird die Problematik erläutert und beschrieben, welche Anpassungen durchgeführt werden müssen, damit die Daten aus Version 3.x nach Version 4 konvertiert werden können.
Sinngemäß gilt diese Beschreibung für andere Stammdaten, die auch über Kürzel angesprochen werden.
Dies sind (Beitragsarten, Funktionen, Ehrungen, Bezirke und Berufsgruppen).
In Version 3.x wird bei Nutzung von Abteilung-Kürzeln zwischen GROSS-/klein-Schreibung unterschieden.
In Version 4 wird hingegen NICHT zwischen GROSS-/klein-Schreibung unterschieden.
Probleme bei der Konvertierung entstehen, wenn z.B. in Version 3.x diese Abteilungen definiert wurden:
"FU" : Fußball Erwachsene
"fu" : Fußball Kinder
Vorgehensweise:
0. ZIP-Datensicherung des aktuellen Mandant erstellen !
1. Entscheidung treffen, dass die Abteilung "fu" künftig "FK" (Fussball-Kinder) heissen soll.
2. In Version 3.2 die Abteilung "FK" anlegen.
3. Alle Beitragsarten der Abteilung "fu" bei dieser neuen Abteilung "FK" anlegen.
4. "Massenänderung" aufrufen.
5. Feld "Abteilung-Nr." auswählen.
6. <alter Inhalt>="fu" und <neuer Inhalt>="FK" eintragen.
7. Massenänderung starten.
Danach kann die Konvertierung der 3.2-Daten nach Version 4 durchgeführt werden.
Manfred Evers
(Team spg-direkt)
Wie können List&Labels-Vorlagen (nachträglich) aus Version 3.x übernommen werden
List&Labels-Vorlagen gleichzeitig mit Mandant konvertieren:
Wenn ein Mandant konvertiert wird, dann können auch gleichzeitig die List&Labels-Vorlagen konvertiert werden.
In diesem Fall ist das 3.x-Mandantenverzeichnis über den Button "Bestand wählen" auszuwählen und das Häkchen bei "Briefe, Listen,.... übertragen" zu setzen.
List&Labels-Vorlagen nachträglich konvertieren:
Sollte beim Konvertieren eines 3.x-Mandanten die List&Labels-Vorlagen nicht mit konvertiert worden sein, dann können diese auch nachträglich von 3.x nach 4 konvertiert werden.
Hierzu ist der Menüpunkt "Bestand (aus 3.x) konvertieren" nochmals aufzurufen.
Es muss dann nur das Häkchen bei "Briefe, Listen, ... übertragen" gesetzt werden und über den Button "Auswahl" muss zum 3.x-Datenverzeichnis navigiert werden.
Dies ist dasjenige Verzeichnis, in dem sich die Verzeichnisse "Briefe", "Etiketten", "Listen" und "Formulare" befinden.
SPG-Verein 4 auf einen anderen PC übertragen
Um SPG-Verein 4 auf einen anderen PC zu übertragen, erstellen Sie zuerst auf dem jetzigen PC eine Datensicherung. Klicken Sie dafür im Menü auf "Extras" > "Datensicherung/-wiederherstellung" und sichern den Bestand.
Auf dem neuen PC muss SPG-Verein 4 wieder lizensiert werden. Ihren aktuellen Lizenzkey finden Sie unter "Hilfe/Info" > "Lizenzinformationen". Übertragen Sie nun die Datensicherung, die Sie in dem Sicherungsordner finden, auf den neuen PC (z.B. über einen USB-Stick oder eine Cloud). Laden Sie nun auf dem neuen PC SPG-Verein 4 von folgendem Link herunter: spg-direkt.de/extras/download.html und installieren es. Geben Sie den Lizenzkey ein und erstellen einen neuen Bestand mit dem Kürzel, welches Sie auch zuvor benutzt haben.
Nun können Sie die Datensicherung über "Extras" > "Datensicherung/-wiederherstellung" einlesen.
Wie übertrage ich mein SPG-Verein auf einem neuen PC?
Um SPG-Verein auf einem neuen PC mit allen Daten zu installieren, starten Sie zuerst SPG-Verein auf dem bestehenden PC und klicken im Menü auf den Punkt "Extras" > "Datensicherung" und wählen "Datenbestand sichern" aus.
Wenn die Datensicherung erfolgreich erstellt wurde, kopieren Sie diese auf den neuen PC.
Installieren Sie jetzt SPG-Verein über das Setup auf dem neuen PC.
Danach starten Sie SPG-Verein und wählen im Menü den Punkt "Bestand > "Bestand anlegen" und wählen das gleiche Kürzel wie auf dem Bestand des alten PC´s.
Danach klicken Sie auf "Extras" > "Datensicherung" und wählen "Datenbestand wiederherstellen" aus.
Wählen Sie nun die zuvor erstellte Datensicherung aus. Wenn der Vorgang durchgelaufen ist, haben Sie dann den Datenbestand auf Ihren neuen PC übertragen.
Automatisches Backup von Beständen in der Mehrbenutzerumgebung
Das Tool SQLBackupAndFTP wird verwendet um automatische Backups von SPG-Verein zu erstellen.
Es bezieht sich nur auf die Mehrplatzinstallation (MSSQL-Server Express), sie kann nicht bei einer lokalen Standardinstallation (MSlocalDB) angewendet werden!
Bei dem Programm, können maximal 2 Datenbanken kostenfrei gesichert werden. Haben Sie mehr als 2 Vereinsbestände, so müssen Sie die Software erwerben.
Als erstes downloaden und installieren Sie die Drittanbieter Software SQLBackupAndFTP.
Danach öffnen Sie das Programm.
Unter "Connect to Database Server", klicken Sie auf das Zahnrad.
Nun öffnet sich folgendes Fenster:
Hier können Sie nun Ihren SQL Sever auswählen.
Unter "Server type" können sie zwischen "Microsoft SQL Server (local)", wenn Sie den SQL Server auf dem aktuellen PC installiert haben, und "Microsoft SQL Server(remote)", wenn der SQL Server mit Remote zugriff auf einem anderen Server installiert ist.
Unter "Server name" wählen sie nun den SPG-Verein Server aus.
Nun können Sie zwischen "Windows Authentication" und "SQL Server Authentication" wählen und sich mit dem jeweiligen Authentificator anmelden.
Unter "Test Connection" könne Sie die Verbindung zu dem SQL Server Testen.
Klicken Sie unter "Select Databases" auf das Zahnrad, es öffnet sich folgendes Fenster:
Hier wählen Sie den Mandanten aus, welcher gesichert werden soll, klicken Sie anschließen wieder auf "Save & Close".
Als nächstes klicken Sie unter "Store Backups in selected destination" auf das Plus -> "Local/ Network Folder/ NAS".
Es öffnet sich folgendes Fenster
Hier wählen Sie den Ablageort für die SQL-Server Backups.
Hier wählen Sie nach welcher Zeit die automatischen Backups, automatisch gelöscht werden.
Als nächstes klicken Sie unter "Schedule backups" auf den Hacken(1), jetzt können Sie die Uhrzeit festlegen(2), wann alle 24 Stunden ein Backup erstellt werden soll.
Wollen Sie die Backups genauer Planen können Sie dies über das Zahnrad(3) tun.
Um mehr als nur die DB, des SQL Servers zu speichern, gehen Sie wie folgt vor:
Klicken Sie nun auf "More settings..."
Unter "Backup folders" klicken Sie auf den Hacken, um diese zu aktivieren, nun geben Sie unter "Path" den Datenpfad zu dem SPG-Daten Ordner an.
Um nun manuell ein Backup zu erstellen klicken Sie bitte auf "Run Now"
Um ein Backup wiederherzustellen, klicken Sie in der Rechten Spalte auf das gewünschte Backup
Klicken Sie anschließen auf "Restore from Backup"
Nun ist es wichtig, dass Sie zuerst den Daten Ordner, mit dem Button "Restore...", wiederherstellen und danach erst die Daten von dem SQL-Server.
Datenbank, SQL & Netzwerk
Alles, was SQL Server, LocalDB, Netzwerkzugriffe und Datenpfade betrifft.
Es konnte keine Installation der LocalDB gefunden werden (error: 52)
Problem: SPG-Verein 4 kann nicht gestartet werden da die LocalDB nicht installiert wurde.
Die LocalDB ist ein SQL-Server von Microsoft, in dem sämtliche Daten von SPG-Verein 4 gespeichert werden. Die LocalDB wird vom SPG-Verein 4 SETUP normalerweise automatisch mitinstalliert.
Bitte versuchen Sie die LocalDB manuell zu installieren:
Die Installationsdateien gibt es für 32 und 64-Bit Betriebssysteme. Die meisten Systeme laufen heutzutage unter 64 Bit. Unter diesem Link finden Sie weitere Infos dazu. LocalDB 2014 für 64 Bit LocalDB 2014 für 32 Bit
Sollte es zu Fehlern bei der Installation kommen, versuchen Sie bitte Vorort einen EDV-Spezialisten hinzuzufügen oder installieren SPG-Verein 4 auf einem alternativen PC.
Sollten keine Fehler auftreten, probieren Sie bitte jetzt noch einmal SPG-Verein 4 zu starten.
Fehler beim Start der LocalDB Instanz (error: 50)
Problem: SPG-Verein 4 kann nicht gestartet werden, da ein Fehler beim Start der LocalDB Instanz auftritt:
Die LocalDB ist ein SQL-Server von Microsoft, in dem sämtliche Daten von SPG-Verein 4 gespeichert werden. Die LocalDB wird vom SPG-Verein 4 SETUP normalerweise automatisch mitinstalliert.
Über das Support-Tool haben Sie die Möglichkeit das Problem zu beheben.im Startmenü von Windows sollte es eine Verknüpfung zu unserem Support-Tool geben:
Alternativ ist das Programm auch über den Dateiexplorer zu finden:
Das Support-Tool muss gestartet werden.
Im Support-Tool klicken Sie bitte auf den Button "LocalDB initialisieren"
Probieren Sie jetzt noch einmal SPG-Verein 4 zu starten.
Warum scheitert eine Einzelplatz-Installation (localDB)?
Nach einer Einzelplatzinstallation kann es vorkommen, daß eine Meldung ausgegeben wird, das die Datenbank "localDB" nicht erreicht werden kann.
Ursache:
Bei der Installation von SPG-Verein 4 muss u.a. die localDB-Datenbank installiert werden.
Diese Installation scheitert jedoch, wenn aktuell eine andere Installation (z.B. Windows-Update) durchgeführt wird.
Abhilfe:
- Deinstallieren Sie SPG-Verein 4. (ACHTUNG: Sie werden gefragt, ob das Datenverzeichnis gelöscht werden soll !!! Diese Abfrage sollten Sie mit NEIN beantworten.)
- Stellen Sie sicher, dass keine andere Installation gerade läuft.
- Überzeugen Sie sich davon, dass Windows nicht auf einen Neustart (Restart) wartet.
Installieren Sie danach SPG-Verein 4 erneut.
Diese Installation sollte jetzt korrekt durchgeführt werden.
Ist ein externer MS-SQLSERVER von SPG-Verein 4 erreichbar?
Bei der Standardinstallation wird die sogenannte LocalDb von Microsoft als Datenspeicher für SPG-Verein 4 verwendet und Sie brauchen sich nicht um die Konfiguration kümmern.
Es kann aber auch ein bestehender externer MS-SQLServer in der db.ini konfiguriert werden. Hier geht es zum Installationshandbuch.
Angepasst werden muss die Verbindung:
[Verbindungen]
SQLDatenbank=Data Source=(LocalDb)\MSSQLLocalDB;Initial Catalog=spg_verein_TST;Integrated Security=True
Vorher kann es ratsam sein einen Test durchzuführen, ob der SQL-Server mit den Zugangsdaten überhaupt erreicht werden kann.
Dazu legen Sie sich eine Textdatei mit leerem Inhalt an und benennen diese auf die Endung .udl um. Danach machen Sie einen Doppelklick auf die Datei und tragen im soeben geöffnetem Fenster die Verbindungsdaten ein. Wenn dieser Check erfolgreich war, sollte SPG-Verein 4 diesen Server nutzen können.
Bei Verbindungsproblemen sollte Ihnen Ihr Datenbankadministrator weiterhelfen können.
Netzwerk-Installation : Warum kann der Datenbankserver nicht erreicht werden?
Obwohl SPG-Verein 4 erfolgreich installiert und schon damit gearbeitet wurde, kann beim Programmstart ein Fehlerhinweis angezeigt werden, dass der Datenbankserver nicht erreicht werden kann.
Eine mögliche Ursache ist folgende:
Wenn ein Windows-Update installiert und ein Neustart durchgeführt wurde, dann wird der SQL-Server u.U. nicht gestartet, obwohl der "Starttyp" auf "Automisch" eingestellt ist.
Lösung:
- Betätigen Sie die Windows-Taste und geben den Befehl "Dienst" ein.
- Es wird die "Desktop-App" "Dienste" angezeigt; klicken Sie auf diese App.
- Suchen Sie im Fenster "Dienste" nach "SQL Server (SQLEXPRESS2014)".
- Markieren Sie diesen Eintrag und starten diesen Dienst über das Kontextmenü neu.
- Bei einem erneuten PC-Start wird dann dieser Dienst wieder automatisch gestartet.
Wo ist der Datenordner von SPG-Verein 4?
SPG-Verein 4 fragt bei der Installation den Datenordner ab. Standardmäßig wird der Programmdatenordner von Windows vorgeschlagen. Um diesen zu ermitteln, starten Sie den Dateiexplorer von Windows (WIN-Taste+E) und geben in der Adresszeile %programdata% ein und schließen die Eingabe mit der RETURN-Taste.
Dort finden Sie die beiden LOG-Dateien SPG-Verein-Debug_Log.txt und SPG-Verein-Error_Log.txt
die bei einer Fehleranalyse hilfreich sein können.
Die restlichen Daten befinden sich im Unterordner %programdata%\SPG-Daten
Der Programmdatenordner kann auch generell sichtbar gemacht werden. Starten Sie dazu den Dateiexplorer (WIN-Taste+E)
Bei Windows 10 aktivieren Sie die Registerkarte Ansicht und setzen das Häkchen bei [x] Ausgeblendete elemente.
In Windows 7 gibt es im Windowsexplorer den Befehl Organisieren/ Ordner und Suchoptionen...
Dort kann man versteckte Ordner ebenfalls sichtbar machen:
Datenpfad nach dem Setup nochmal ändern
Beim Setup wird einmalig der Datenpfad eingegeben und dann in der Registrierungsdatenbank von Windows gespeichert.
Dies kann mit dem Windowstool "Registrierungs-Editor" später geändert werden:
Ausnahme: Bei der Clientinstallation, wird der Datenpfad an den Aufruf der spg-verein.exe angehängt
Laufwerksbuchstabe beim Datenpfad wird im Setup nicht angezeigt
Bei der Installation (SETUP.EXE) wird im Hintergrund der lokale Administrator als Benutzer verwendet. Bei vielen Vereinen sind die Laufwerksbuchstaben aber nur mit dem "normalen" Windows-User verknüpft und für den Admin daher nicht sichtbar.
Lösung ist die Angabe des sogenannten UNC-Pfades. Dieser kann ganz einfach mit der Eingabeaufforderung ermittelt werden:
Dieser Pfad (Remotename) kann bei der Installation dann verwendet werden:
SQL Selektionen erstellen
SQL ist eine genormte Abfragesprache von relationalen Daten, wie z. B. MS-SQL, welche von SPG-Verein 4 genutzt wird. In manchen Fällen lassen sich nicht alle Abfragewünsche mit der grafischen Oberfläche realisieren. Daher gibt es in SPG-Verein 4 auch die Möglichkeit, diese Befehle direkt einzugeben. Das Ergebnis ist dann immer eine bestimmte Menge an Mitgliedsnummern (MitgliedID), die überall im Programm als Selektion genutzt werden kann. Das Ergebnis wird immer aktuell neu aufgebaut, ist also auch dynamisch und nicht statisch. Im Internet findet man diverse Quellen zum Erlernen dieser SQL-Syntax. Zum Beispiel hier
Neue SQL-Selektion erstellen:
SQL Befehl eingeben und mit Vorschau testen:
Diese Selektion kann dann an vielen Stellen im Programm genutzt werden:
Für die SQL-Befehle ist es wichtig, die Original-Feldnamen der Tabellen zu kennen. Hier die wichtigsten Felder der Tabelle tbl_Mitglied:
Alle Mitglieder, die in den nächsten 30 Tagen Geburtstag haben:
SELECT MitgliedId FROM tbl_Mitglied
WHERE DATEADD(YEAR, DATEDIFF(YEAR, Geburtsdatum, GETDATE()), Geburtsdatum) BETWEEN GETDATE() AND DATEADD(DAY, 30, GETDATE())
Alle Mitglieder, die in den nächsten 30 Tagen Geburtstag haben, aber noch nicht ausgetreten sind:
SELECT MitgliedId FROM tbl_Mitglied
WHERE DATEADD(YEAR, DATEDIFF(YEAR, Geburtsdatum, GETDATE()), Geburtsdatum) BETWEEN GETDATE() AND DATEADD(DAY, 30, GETDATE())
AND (Austritt_Datum IS NULL OR Austritt_Datum>GETDATE())
Alle Mitglieder, die dieses Jahr bestimmte Geburtstage haben:
SELECT MitgliedID FROM tbl_Mitglied WHERE YEAR(GETDATE())-YEAR(Geburtsdatum) IN(25, 40, 50, 60, 70, 75, 80, 85, 90, 95, 100)
Alle Mitglieder, die dieses Jahr den 25,30,40,50 Hochzeitstag (falls dieser im Datum_1 gepflegt wurde) haben:
SELECT MitgliedID FROM tbl_Mitglied
WHERE YEAR(GETDATE()) -YEAR(Datum_1) IN(25,30,40,50)
In diesem Beispiel speichern wir das Hochzeitsdatum in dem Feld "Datum 1"
Das Ergebnis können Sie dann z.B. über die Mitgliederliste Schmalschrift ("Mitglieder" > "Mitgliederlisten" > "Liste(4) - Schmalschrift") ausgeben lassen:
Alle Mitglieder, die mit Beiträgen und Spenden mindestens 250.-€ gezahlt haben:
SELECT MitgliedID FROM tbl_Mitglied WHERE gezahlte_Betraege+Spende>250
Mitglieder ohne Verknüpfung, sowie die "Hauptperson", also das Mitglied, welches auf sich selbst verweist, enthält:
SELECT MitgliedID FROM tbl_Mitglied WHERE Gruppen_Nr=MitgliedID OR Gruppen_Nr =''
Alle Mitglieder, die im Februar als Sonderzahlweise ein j für jährlich haben:
SELECT MitgliedID FROM tbl_Mitglied_Abteilung_Beitrag WHERE Sonderzahlweise='.j..........'
Alle Mitglieder, die in mindestens 2 Abteilungen sind:
SELECT DISTINCT MitgliedID
FROM tbl_Mitglied_Abteilung_Beitrag AS m
GROUP BY MitgliedID
HAVING COUNT(DISTINCT m.MitglAbteilungID ) >= 2
Sortierungen nur mit TOP Angabe:
SELECT TOP 10000 MitgliedId
FROM tbl_Mitglied
WHERE Austritt_Datum IS NOT NULL
ORDER BY YEAR(Austritt_Datum ) DESC, MONTH(Austritt_Datum) ASC, DAY(Austritt_Datum) ASC
Beiträge, Abrechnung & SEPA
Mitgliedsbeiträge, Beitragseinzug, Abrechnungsläufe und Bankthemen.
Original-Beitragslauf ist ausgegraut und kann nicht ausgewählt werden
Wenn der Originalbeitragslauf ausgegraut ist, hängt das immer mit einem abgelaufenen Lizenzkey zusammen.
Im Datenpfad des Programms, in der Regel C:\Programdata\SPG-Daten\, gibt es eine *.v.lic Datei:
Entweder dieser ist wirklich abgelaufen, also die Verlängerung noch nicht bezahlt, oder der Abgleich hat nicht geklappt. Bitte versuchen Sie nicht dieses Dateum in der Textdatei anzupassen! Das merkt SPG-Verein 4 und stuft diese als ungültig ein.
Aktuelle Versionen von SPG-Verein 4 gleichen den Lizenzkey automatisch ab. Eventuell haben Sie noch eine veraltete Programmversion. Rufen Sie dann bitte den Lizenzabgleich manuell auf:
Nutzen Sie noch Windows 7? Windows 7 verwendet noch TLS in der veralteten Version 1.1.
Unser Server benötigt aber aus Sicherheitsgründen mindestens TLS 1.2.
Daher kann das Programm nicht mit dem Server kommunizieren.
Um das Programm zu lizenzieren, müssen Sie die Lizenzierung über die LIC-Datei durchführen.
Kopieren Sie dafür aus der E-Mail mit dem Lizenzschlüssel die Datei "SPG-Verein.v.lic" in den Datenpfad.
Diese *.v.lic Datei erhalten Sie entweder von Ihrer lizenzgebenden Sparkasse, oder Sie haben diese bei einer Direkt-Lizenz bereits per E-Mail erhalten:
Beitragseinzug nur bei neuen Mitgliedern
Szenario: Sie haben am 15.01. einen Beitragslauf über den kompletten Bestand erstellt und wollen am 31.01. nochmal einen Beitragslauf starten, der ab nur noch Mitglieder abrechnet, die nach dem 15.01. eingetreten sind.
1. Schritt: Eine Selektion erstellen
2. Schritt: Den Beitragslauf auf diese neue Selektion laufen lassen
Massenänderung von Beitragsarten bei Volljährigkeit
Mit der Massenänderung können Sie z.B. die Beitragsarten für Mitglieder ändern, welche volljährig geworden sind.
Für dieses Beispiel erstellen Sie als erstes eine Selektion, für Mitglieder welche genau 18 Jahre alt sind:
Dazu gehen wir unter "Mitglieder" -> "Selektieren/ Sortieren" -> "Selektionen verwalten" -> "Neue Selektion" -> "dynamische Selektion" -> "OK":
Anschließend geben Sie einen Namen für Ihre Selektion (1) ein und klicken auf das Plus (2) bei den Bedingungen. Daraufhin ändern Sie das Attribut (3) welches genutzt werden soll auf "Alter" und setzen den Operator (4) auf "ist gleich" und setzen nun den Wert (5) auf "18". Anschließend klicken sie auf "Speichern" (6):
Zur Übersicht unserer Beitragsarten in der Abteilung Fußball:
Um jetzt eine Massenänderung durchzuführen klicken Sie auf "Mitglieder" -> "Änderungsdienst" -> "Massenänderung".
In dem Fenster angelangt klicken Sie bei "Eingabe" auf "gespeicherte Selektion" und wählen dort die Gewünschte Selektion aus (1). In diesem Fall wähle ich unsere neu erstellte Selektion "18 Jahre alt". Wenn Sie ihre Selektion ausgewählt haben, dann müssen Sie nun unter "Feldauswahl" das Feld "Abteilung Nr. / Beitragsart" aus (2).
Nun können Sie bei "alte Inhalte" im ersten Feld eine Abteilung auswählen (z.B. Fußball) und in das zweite Feld die zu ändernde Beitragsart eingeben (z.B. jug für jugendlich)(3).
Jetzt wählen Sie im ersten Feld unter "neuer Inhalt" in unserem Fall die gleiche Abteilung und im zweiten Feld die neue Beitragsart aus (z.B. erw für Erwachsene)(4). Wenn sie dies durchgeführt haben klicken Sie auf "OK"(5):
Daraufhin wurde die Beitragsart für die selektierten Mitglieder geändert.
Dies muss dann für jede gewünschte Abteilung durchgeführt werden.
Beitragserhebung/ Abrechnungslauf /Massenänderung /Datensicherung nicht möglich
Diese 4 Programmfunktionen greifen auf den gesamten Datenbestand des aktuellen Mandanten zu.
Damit keine Daten-Inkonsistenzen entstehen, muss sichergestellt sein, dass die Daten während dieser Programmfunktionen nicht geändert werden.
Dies wird durch eine Überprüfung sichergestellt, ob noch andere Anwender mit dem jeweiligen Bestand arbeiten.
Wenn dies der Fall ist, wird ein entsprechender Hinweis ausgegeben und die Ausführung der jeweiligen Programmfunktion wird abgebrochen.
Abhilfe:
- aktuellen Mandant laden.
- Menüpunkt "Hilfe/Info" > "Netzwerk-Informationen" aufrufen.
- im Fenster "Netzwerk-Information" alle Datensätze (MAC-Adresse) über das Kontextmenü (Rechtsklick) löschen.
- dieses Fenster schliessen.
Danach können diese Programmfunktionen wieder aufgerufen werden.
Manfred Evers
(Team spg-direkt)
Warum ist Beitragserhebung / Massenänderung / Datensicherung nicht möglich
Diese 3 Programmfunktionen greifen auf den gesamten Datenbestand des aktuellen Mandanten zu.
Damit keine Daten-Inkonsistenzen entstehen, muss sichergestellt sein, dass die Daten während dieser Programmfunktionen nicht geändert werden.
Dies wird durch eine Überprüfung sichergestellt, ob noch andere Anwender mit dem jeweiligen Bestand arbeiten.
Wenn dies der Fall ist, wird ein entsprechender Hinweis ausgegeben und die Ausführung der jeweiligen Programmfunktion wird abgebrochen.
In Versionen < 4.0.1.52 wird dieser Hinweis vereinzelt auch dann ausgegeben, wenn nur ein einzelner Anwender mit dem Mandant arbeitet.
Abhilfe:
- aktuellen Mandant laden.
- Tastenkombination [Strg] [Alt] N drücken (sollte dies nicht funktionieren, dann bitte die Tastenkombination [Shift] [Strg] [Alt] N betätigen).
- im Fenster "Netzwerk-Information" alle Datensätze (MAC-Adresse) über das Kontextmenü löschen.
- dieses Fenster schliessen.
Danach sollte die gewünschte Programmfunktion nicht mehr blockiert werden.
Mit freundlichen Grüßen
Manfred Evers
(Team spg-direkt)
Wie kann man von einem einzelnen Mitglied den Beitrag einziehen?
Wenn nach einem Sammeleinzug noch von einem neuen Mitglied der Beitrag eingezogen werden soll, bitte folgendermassen vorgehen:
- Eine statische Selektion erstellen, in der dieses Mitglied enthalten ist.
- Im Formular Beitragserhebung diese Selektion auswählen (siehe Screenshot).
- Beitragserhebung durchführen, SEPA-Lastschriftdatei erstellen und hochladen
Wie buche ich eine Rücklastschrift wegen veralteter Bankverbindung?
Leider vergessen Mitglieder immer wieder den Verein rechtzeitig über eine neue Bankverbindung zu informieren. Die Bank verlangt in der Regel für diesen fehlgeschlagenen Einzug eine Gebühr, die jetzt dem Mitglied in Rechnung gestellt werden soll.
Hier die Vorgehensweise:
Nach der Beitragserhebung geht SPG-Verein davon aus, dass die 135.-€ Beitrag korrekt eingezogen werden können und stellt den Kontosaldo auf 0.-€:
Für die Rücklastschrift berechnet die Bank 3,90€ Gebühren. Jetzt müssen vom Verein über den Button MKonto - Zahlung erfassen, zwei manuelle Buchungen erfolgen: -135.-€ auf Buchungsschlüssel 2
sowie -3,90€ auf BS 5:
Danach steht der Kontosaldo auf -138,90€ und soll dem Mitglied in Rechnung gestellt werden. Dafür nutzen wir den Einzel-Brief Rücklastschrift.brf:
Wenn uns das Mitglied die 138,90€ inzwischen manuell überwiesen hat, buchen wir das in SPG-Verein wie folgt: +135.-€ auf BS 2
sowie +3,90€ auf BS 6 (gez. Gebühren)
Bitte nicht vergessen, die aktuelle Bankverbindung zu korrigieren, oder übergangsweise das Mitglied auf Rechnungszahler umzustellen:
Wie müssen Rück-Lastschriften gebucht werden?
Als Beispiel: Mandant TST, Heinz Müller, Abt.="vo"/ Bart="03" / Zahlweise="h"
Wenn ein Original-Beitragslauf durchführt wird, dann werden diesem Mitglied € 30,00 in's Soll gestellt. Gleichzeitig werden diesem Mitglied € 30,00 gutgeschrieben, weil davon ausgegangen wird, dass der Betrag € 30,00 per SEPA-Lastschrifteinzug vom Konto des Mitglieds abgebucht wird.
Es kann jedoch vorkommen, dass dieser Lastschrifteinzug nicht durchgeführt wird.
Somit stimmt das SPG-Verein-Mitgliedskonto ( jetzt € 0,00 ) nicht mit der realen Geldbewegung überein.
Im Mitgliedskonto wird als "gezahlte Beträge" € 30,00 angezeigt, dieser Betrag wurde aber noch nicht REAL bezahlt.
Dieser Betrag muss folgendermassen korrigiert werden
- "Zahlungen erfassen" aufrufen
- Buchungsschlüssel = 2 (gezahlte Beträge)
- Betrag - 30,00 ( negativer Betrag ! )
- Bel.-Nr. bzw. Beleg-Datum beliebig
- Text: z.B. Stornierung wegen Rücklastschrift
- "Buchen" !
Damit sind die "gezahlte Beträge" storniert ( jetzt € 0,00) und das Mitgliedskonto weist € - 30,00 aus.
Wenn eine Rücklastschrift-Gebühr ( € 3,75 ) erhoben wird, dann muss diese folgendermassen gebucht werden:
- "Zahlungen erfassen" aufrufen
- Buchungsschlüssel = 5 (Gebühren)
- Betrag - 3,75 ( negativer Betrag ! )
- Bel.-Nr. bzw. Beleg-Datum beliebig
- Text: z.B. Rücklastschrift-Gebühr
- "Buchen" !
Durch diese Buchung verändert sich der Kontosaldo dieses Mitglieds auf € - 33,75.
Damit dieser Betrag beim nächsten Beitraglauf mit-eingezogen wird, ist im Formular "Beitragserhebung" das Häkchen bei "Rückstand erheben/anfordern" zu setzen.
SEPA-Mandatsreferenz / Welche Zeichen darf diese enthalten?
Diese Zeichen dürfen für die SEPA-Mandatsreferenz genutzt werden:
- Ziffern 0 ... 9
- Buchstaben A ...Z und a ... z (keine Unterscheidung GROSS-/klein-Schreibung)
- Sonderzeichen + ? / - : ( ) . , '
- Leerzeichen (Blank)
In SPG-Verein 3 wurde keine Prüfung durchgeführt. SPG-Verein 4 prüft jetzt die Mandatsrefenz bzgl. der erlaubten Zeichen, weil es wiederholt zu Problemen kam, wenn z.B. deutsche Umlaute genutzt wurden.
SEPA-Datei im Onlineportal der Bank hochladen
Häufig wird die Frage gestellt, wie CSV-Dateien für die Lastschriften erstellt werden können. Das ist aber gar nicht notwendig.
Im SEPA-Zahlungsverkehr, der den elektronischen Geldtransfer in Euro-Ländern standardisiert, kommt das XML-Format PAIN.008 zum Einsatz. In Deutschland ist die PAIN.008-Version 2.1 eine übliche Spezifikation für SEPA-Lastschriften. Dieses Format beinhaltet sämtliche nötigen Informationen für die elektronische Übermittlung von Lastschrifttransaktionen, darunter Angaben zum Debitor, Gläubiger, Lastschriftmandat und finanziellen Details.
Bitte suchen Sie im Onlineportal nach "Sammellastschrift" oder "Sammelaufträge":
Wählen Sie dann die Dateiübergabe.
Das Hochladen einer SEPA-Datei wird wegen falschem Satzaufbau abgelehnt
Es kann vorkommen, dass SEPA-Dateien, die über das Sparkassen-Portal hochgeladen werden sollen, mit einem Hinweis auf falschen Satzaufbau abgewiesen werden.
Diese abgewiesenen SEPA-Dateien bzw. die XML-Struktur sind unvollständig.
Das Problem kann evtl. dadurch gelöst werden, dass der installierte Virenscanner, während der Erstellung der SEPA-Datei, deaktiviert wird.
Manfred Evers
(Team spg-direkt)
IBAN-Konverter bei Fusion
Nach der Fusion zweier Banken, ist es ein hoher Aufwand die Bankverbindungen bei den einzelnen Mitgliedern zu aktualisieren.
Um diesen Vorgang zu vereinfachen, stellen wir weiter unten Eine Excel-Datei bereit.
Vorrausetzung hierfür ist, dass sich die Kontonummer nicht verändert.
Als Vorbereitung muss zuerst eine dynamische Selektion mit folgenden Kriterien erstellt werden:
(Bei "IBAN enthält" ist die alte BLZ der fusionierenden Bank einzutragen)
Diese Selektion ermittelt alle SEPA-Zahler und Kunden der fusionierenden Bank.
im nächsten Schritt müssen diese Mitglieder exportiert werden.
Dafür klicken wir im Menü auf "Extras" > "Daten exportieren" und wählen folgende Einstellungen:
(Die Felder Mitglieds Nr und IBAN_Nr sind ausreichend)
Öffnen Sie die Export-Datei und den IBAN-Konverter mit Excel.
Den IBAN-Konverter finden Sie als Anhang in diesem Forumsbeitrag.
In dem IBAN-Konverter befinden sich Beispieldaten.
Kopieren Sie dann die Mitgliedsnummer und die IBAN aus der Export-Datei von SPG-Verein 4 und fügen Sie in der IBAN-Konverter Excel-Datei ein. Nun ziehen Sie noch die neue BLZ und BIC auf alle Mitglieder.
Anschließend speichern Sie die Datei über "Datei" > "Speichern unter" und wählen den Dateityp "CSV UTF-8 (durch Trennzeichen getrennt) aus.
Im letzten Schritt müssen Sie die Datei nur noch in SPG-Verein 4 importieren.
Klicken Sie dafür im Menü auf "Extras" > "Daten importieren".
Wählen Sie die Datei aus und aktivieren die Option "Bestand ändern".
Bei den Zuordnungen müssen noch die Mitgliedsnummer und die IBAN verknüpft werden.
Jetzt kann der Import durchgeführt werden. Die Bankverbindungen der Mitglieder sind nun aktualisiert.
Wie müssen Rücklastschriften gebucht werden?
Bei einem Original-Beitragslauf wird den SEPA-Zahlern ihr fälliger Beitrags in's Soll gestellt.
Gleichzeitig wird dieser Betrag als Haben-Buchung gespeichert, weil dieser per SEPA-Lastschrift vom Zahlungspflichtigen eingezogen wird.
Mangels Kontodeckung kann es jedoch vorkommen, dass dieser Betrag nicht abgebucht wird.
Damit stimmt das SPG-Verein-Konto nicht mit der realen Geldbewegung überein.
In diesem Fall müssen folgende Buchungen durchgeführt werden (Manuelle Zahlung).
1. Stornierung der automatisch gebuchten Haben-Buchung:
Buchungsschlüssel : 2 = gezahlte Beträge
Betrag : der gebuchte Haben-Betrag (negativ)
Hinweis: Es kann als Betrag nur maximal der unter "gezahlte Beträge" gespeicherte Betrag storniert werden !
Alles rund um Mitgliederstatus, Mandanten und Datenpflege.
Wie kann ich die ausgetretenen Mitglieder dauerhaft ausblenden?
In der Version 3.2 können Sie über "Einstellungen" > "ausgetr. Mitglieder anzeigen" einstellen, ob ausgetretene Mitglieder angezeigt werden sollen oder nicht. Diese Einstellung bleibt auch bei jedem Programmstart bestehen.
In der Version 4.0 können Sie über "Einstellungen" > "Spalte 'ausgetreten' ausblenden" die Spalte ausgetretene Mitglieder ein- und ausblenden. Allerdings wird diese Einstellungen bei erneutem Programmstart zurückgesetzt. Das bedeutet, dass bei jedem Programmstart die ausgetretenen Mitglieder wieder angezeigt werden.
Um die ausgetretenen Mitglieder dauerhaft auszuschalten, Klicken Sie mehrmals in der Mitgliederübersicht auf das blaue Viereck, bis nur die aktiven Mitglieder angezeigt werden.
Mit einem Rechtsklick auf ein Mitglied öffnet sich das Kontextmenü. Klicken Sie auf "Ansicht speichern". Dort können Sie einen Namen für die Ansicht vergeben und die Option "Standardansicht auswählen". Wenn diese Option ausgewählt ist, wird Sie bei jedem Programmstart geladen. Diese Option können Sie auch im Nachhinein über "Einstellungen" > "Ansichten" > "Ansichten verwalten" ändern.
Wie kann ich einen Mandant umbenennen?
Situation:
Ein Anwender hat in SPG-Verein 4 einen Mandant "HSV" und möchte diesen umbenennen in "SV1".
Vorgehensweise:
SPG-Verein 4 beenden.
Im Datenverzeichnis (Default: "C:\ProgramData\SPG-Daten") befindet sich das Verzeichnis "mandanten" mit dem Unterverzeichnis "HSV".
Von diesem Verzeichnis "HSV" eine Kopie erstellen und dieser Kopie den Namen "SV1" geben.
In diesem Verzeichnis "SV1" folgende beiden Dateien umbennen:
"spg_verein_HSV.mdf" umbenennen in "spg_verein_SV1.mdf"
"spg_verein_HSV_log.ldf" umbenennen in "spg_verein_SV1_log.ldf"
SPG-Verein 4 starten, beliebigen Mandant auswählen und wieder schliessen.
Beim nächsten Start von SPG-Verein 4 wird dann der Mandant "SV1" zur Auswahl angeboten.
Manfred Evers
(Team spg-direkt)
Druck, Briefe, Etiketten & List&Label
Erstellung und Anpassung von Ausgaben, Layouts und Vorlagen.
Briefanrede in den List&Label Briefen verwenden
Hier zeigen wir Ihnen in einem kurzen Video, wie man die Briefanrede aus den Mitgliedsstammdaten in die List&Label Briefe einfügt.
Mehrere individuelle Briefe mit einer E-Mail versenden
Szenario: Sie wollen Neumitgliedern eine Mail mit jeweils einem Begrüßungsschreiben und einem SEPA-Lastschrift-Mandat senden.
1. Schritt: Sie erstellen eine Selektion der Neumitglieder
2. Schritt: Über den folgenden Link können Sie sich die neuen Briefe für SPG-Verein 4 herunterladen. Bei der Eintrittsbestätigung müssen Sie dann nur noch Ihr eigenes Logo hinterlegen.
Um das Logo zu ändern, navigieren Sie im Datenpfad (spg-direkt.de/forum-sp-23822/spg-verein-...on-spg-verein-4.html) in den Ordner "Bausteine" und ersetzen Sie die Datei "Logo.png"
Über den Menüpunkt "Mitglieder" > "Computerbriefe" > "Layout erstellen/ändern" können Sie Ihren gewünschten Computerbrief nach Ihren Wünschen anpassen.
3. Schritt: Rufen Sie "Mitglieder" > "Computerbriefe" > "Briefe ausgeben" auf, stellen die Parameter wie im Screenshot ein und gehen auf OK:
Das wiederholen Sie dann mit dem zweiten Anschreiben:
Wer möchte, kann jetzt im Dateiexplorer den Ordner Emailausgang kontrollieren:
Dort sollten jetzt für die betroffenen Mitglieder jeweils zwei Briefe vorhanden sein.
4. Schritt: Auf "...versenden" umschalten, E-Mail Text schreiben (Signatur wird ggfs. aus den E-Mail-Einstellungen automatisch angefügt) und mit OK abschicken:
TIPP: Erstellen Sie sich eine Testselektion mit nur 1-2 Mitgliedern (z. B. Sie selbst) um die Vorgehensweise zu Testen.
Briefe, Listen, Etiketten und Formulare nachträglich konvertieren
Damit Briefe, Listen, Etiketten und Formulare auch in SPG-Verein 4 genutzt werden können, müssen diese zuerst konvertiert werden. Dies kann direkt bei der Konvertierung angegeben werden, oder auch nachträglich.
Zur nachträglichen Konvertierung klicken Sie im Menü auf: "Bestand" > "Bestand (aus 3.x konvertieren) > "Bestand konvertieren"
Setzen Sie den Haken bei Briefe, Listen, Etiketten und Formulare übertragen und wählen Sie dann Ihr Datenverzeichnis aus. Falls sich ihre Briefe in dem SPG-Verein 3.x Ordner befinden, ist dies standardmäßig "C:\spg\spg-verein".
Falls sich ihre Dateien an einem anderen Ordner befinden gehen Sie wie folgt vor:
Erstellen Sie einen beliebigen Ordner mit folgenden Unterordnern: briefe, listen, etikett, formular. Das sollte dann so aussehen:
Innerhalb dieser Ordner müssen dann die zu konvertierenden Briefe, Listen, Etiketten oder Formulare vorhanden sein.
Ein Beispiel für den Briefe-Ordner:
Danach wählen Sie den Ordner aus in dem die Unterordner briefe, listen, etikett und formular liegen und starten die Konvertierung mit "Start".
Wie kann ich die Etikettengröße verändern?
Wenn sie neue Etiketten erworben haben, können sie ein bestehendes Etikett an diese Größen anpassen, ohne ein komplett neues Etikett anzulegen und dort alle Variablen wieder einsetzen zu müssen.
Klicken Sie im Menü von SPG-Verein 4 auf "Mitglieder" > "Etiketten" > "Layout erstellen/ändern".
Wählen Sie über "Datei" > "Öffnen" die gewünschte Datei aus. Hier am Beispiel am Beispiel von her-4614.lbl
Bevor wir Veränderungen vornehmen, speichern wir das Etikett unter einem neuen Namen ab:
Die Etikettenbögen unterscheiden sich immer durch die Größe, Randeinstellungen und Abstände. Hier am Beispiel SIGEL LA-131:
Die Größenangaben sollten vom Hersteller angegeben sein, können sonst aber auch mit dem Lineal bestimmt werden.
Nun klicken Sie im Menü unter dem Punkt "Projekt" auf "Layout-Bereiche".
Danach klicken Sie in das Feld "Layoutbereiche" unter dem Titel "Layout" an.
Dann erscheint rechts neben dem Feld ein kleines Icon, auf das Sie klicken können.
In dem Fenster "Seitenlayout" können Sie jetzt die Etikettengröße wie gewünscht verändern.
Das Etikett kann jetzt gespeichert und List&Label beendet werden.
Im Programm testen wir das mit Mitglieder/Etiketten/Etiketten ausgeben
Bitte beachten Sie auch die integrierte Hilfe von List & Label bei weiteren Fragen zum Gestalten von Etiketten.
Wenn z.B. das Kürzel, bzw. die Bezeichnung der Berufsgruppe ausgegeben werden soll, dann muss die Variable "bmpVerein.Mitglieder.S_Berufsgruppe" genutzt werden.
Diese Beschreibung gilt nicht nur für Etiketten, sondern auch für andere Vorlagen, wie z.B. Briefe, Listen etc.
Warum werden Datumwerte oder Beträge im falschen Format ausgegeben?
Ursache hierfür ist, daß in den System-Einstellungen des jeweiligen PC's bestimmte Formate nicht korrekt eingestellt sind.
Um dies zu korrigieren, bitte folgendermassen vorgehen:
Die Systemsteuerung aufrufen und die Option "Region" auswählen.
Von SPG-Verein 4 wird für Datumsausgaben das Format "Datum (kurz)" ausgewertet; dies sollte auf "TT.MM.JJJJ" eingestellt sein.
Zur Korrektur des Betrags-Formats auf den Button "Weitere Einstellungen" klicken.
Als "Dezimaltrennzeichen sollte "," und als "Anzahl der Dezimalstellen" 2 gewählt sein.
Programmoberfläche & Bedienung
Anpassungen an UI, Darstellung und Benutzerfreundlichkeit.
Kursbeiträge Individuell anpassen
Um Kursbeiträge individuell anpassen zu können, um zum Beispiel die Beiträge von Vereinsmitgliedern anzupassen, klicken Sie als erstes auf den gewünschten Kurs. Anschließend in den Kursdaten des Kurses klicken Sie auf "Kurs abrechnen":
Nachdem Sie einen Namen für die Datei gewählt haben, werden Sie gefragt, ob die Datei nun geöffnet werden soll. Nun wählen Sie ja aus:
In der Abrechnung angekommen, können Sie nun hier für jedes einzelne Mitglied den Kursbeitrag anpassen. Danach können Sie auf "Erfassung schließen" klicken:
Abschließend müssen Sie nun einen Abrechnungslauf durchführen, dafür Klicken Sie auf das Icon mit "Abrechnung" und wählen in dem Fenster für den Abrechnungslauf die gewünschte Kursabrechnungs-Datei aus:
Wenn das Ergebnis von dem Testlauf in Ordnung ist, dann können Sie einen Originallauf durchführen.
Warum funktioniert die Sortierung nach Strasse und Hausnummer nicht korrekt?
Ab der Version 4.0.1.70 ist es möglich, Selektionen nach Strasse und Hausnummer zu sortieren.
Damit diese Sortierung korrekte Ergebnisse liefert, muss eine Aufbereitung der Daten durchgeführt werden.
Rufen Sie hierzu den Menüpunkt "Mitglieder" > "Änderungsdienst" > "Massenänderung" auf.
Wählen Sie dort unter "Sonderfunktionen" die Option "** Hausnummer aufbereiten **" aus und starten diese Funktion mit einem Klick auf "OK".
Danach liefert die Sortierung nach Strasse und Hausnummer die richtigen Ergebnisse.
Hinweis:
Wenn neue Mitglieder aufgenommen werden oder die Strasse/Hausnummer bei vorhandenen Mitgliedern geändert wird, braucht diese Sonderfunktionen nicht nochmal durchgeführt werden; diese Aufbereitung wird beim Speichern von Mitgliedern automatisch durchgeführt.
Wie kann die Größe der Buttons und der Schrift verändert werden?
In SPG-Verein 4 kann das Layout der Fenster (Größe, Schriftart etc.) nicht verändert werden.
Über die Windows-Anzeige-Einstellungen hat man die Möglichkeit, auf die Anzeige Einfluß zu nehmen.
Die im Screenshot dargestellte Einstellmöglichkeit kann aufgerufen werden, indem man auf dem Windows-Desktop mit Hilfe der rechten Maustaste das Kontextmenü aufruft und dort "Anzeigeeinstellungen" auswählt. Die Anzeige kann dann in 25%-Schritten geändert werden.
E-Mail, SMTP & Kommunikation
Alles zum Versand von E-Mails und technischen Mail-Einstellungen.
SMTP-SERVER T-Online
Ich konnte soeben erfolgreich Mails über T-Online versenden:
E-Mail Einstellungen SMTP Server
Um mit SPG-Verein Mails versenden zu können, müssen unter Einstellungen/E-Mail die Verbindungsdaten zum sogenannten SMTP-Server korrekt eingetragen werden. Hier werden wir ein paar Beispiele für die unterschiedlichen Provider nennen.
Hinweise zum Thema Massenmailversand lesen Sie bitte am Ende des Beitrags.
Achtung: Der Versand über SPG-Verein 4 wird mit einem Fehler (Non-success DATA terminator response) abgelehnt, solange das Konto nicht mit Alternativmail und Code an Handy abgesichert wurde. Die Absicherung kann über diesen Link erzwungen werden: outlook.live.com/mail/0/options/mail/forwarding
ACHTUNG: In ihrem Google-Konto muss der Zugriff durch Drittanbieterprogramme (z. B. SPG-Verein) erst eingeschaltet werden: myaccount.google.com/lesssecureapps
WICHTIG: Ab dem 30. Mai 2022 ist es nicht mehr möglich sich per Benutzername und Passwort anzumelden.
Es wird dann ein App-Passwort benötigt.
Um dieses App-Passwort zu erstellen, muss in Ihrem Google Account die Authentifizierung in 2 Schritten aktiviert sein.
Das können Sie unter dem Menüpunkt "Sicherheit" in Ihrem Google Account aktivieren: myaccount.google.com/security
In SPG-Verein 4 müssen Sie dann in den E-Mail-Einstellungen bei dem Passwort das App-Passwort eintragen.
So kann der E-Mail-Versand mit Gmail wie gewohnt genutzt werden.
Web.de
Achtung: Neuerdings muss in den Web.de Einstellungen erst erlaubt werden, dass POP3, IMAP und SMTP Zugriffe erlaubt sind:
ACHTUNG: IONOS erlaubt nur noch 20 Mails pro Anmeldung. Daher nach 20 Mails trennen, 10 Sekunden warten und dann die nächsten 20 Mails versenden.
Die tägliche Anzahl an maximalen Mails hängt vom Alter des Accounts ab. Je älter, desto höher das Vertrauen und die Anzahl steigt. Durch einen Anruf beim IONOS Support, konnte dieser Wert problemlos auf 1.000 Mails pro Tag eingerichtet werden.
Einschränkungen beim Massenmailversand mit kostenlosen Providern
Die kostenlosen Dienste der gängigen E-Mail Provider begrenzen den Versand in der Regel sehr stark. So will man SPAM-Versender ausbremsen. In SPG-Verein erkennt man das im Versandprotokoll immer daran, dass eine bestimmte Anzahl an Mails noch erfolgreich versandt und danach alle Mailadressen abgelehnt wurden:
Wenn man die Begrenzungen des jeweiligen Providers kennt, kann man versuchen dies zu konfigurieren:
Zu Ihrem Suchbegriff wurde nichts gefunden. Versuchen Sie es mit einem anderen Wort –
oder wenden Sie sich an den SPG-Support.
wurde in den Warenkorb gelegt.
BLZ oder IBAN prüfen
Für dieses Produkt prüfen wir kurz, ob Sie SPG-Verein über Ihre Sparkasse beziehen.
Bitte geben Sie die BLZ oder IBAN Ihres Vereinskontos ein.
✓
Datenschutzerklärung
für die Software SPG-Verein
Stand: 6. August 2026
1. Verantwortlicher
Verantwortlicher für die in dieser Erklärung beschriebenen Verarbeitungen ist:
bmp GmbH
Eichendorffstr. 14
31224 Peine
Deutschland
Telefon: 05172-9718010
E-Mail: info@spg-direkt.de
Vertretungsberechtigte Geschäftsführer: Erik Böker, Kai Magerkord
Registergericht: Amtsgericht Hildesheim, HRB 101372
Einen Datenschutzbeauftragten haben wir nicht bestellt, da die Voraussetzungen des Art. 37 DSGVO in Verbindung mit § 38 BDSG bei uns nicht vorliegen. Fragen zum Datenschutz richten Sie bitte an die oben genannten Kontaktdaten.
2. Geltungsbereich
Diese Erklärung beschreibt, wie wir personenbezogene Daten im Zusammenhang mit der Software SPG-Verein verarbeiten – also im Rahmen des Erwerbs, der Lizenzierung, der Aktualisierung und der Betreuung der Software – sowie im Zusammenhang mit der SPG-Onlineform Mitgliederantrag (Ziffer 11).
Für unsere Website gilt eine gesonderte Datenschutzerklärung.
3. Wer ist wofür verantwortlich?
Diese Frage ist bei einer Software zur Mitgliederverwaltung zentral, deshalb steht sie am Anfang.
3.1 Die Software läuft lokal bei Ihnen
SPG-Verein wird auf Ihren eigenen Rechnern oder Servern installiert und betrieben. Sämtliche von Ihnen erfassten Daten – Mitgliederdaten, Beiträge, Buchungen, Abteilungszugehörigkeiten, Bankverbindungen und alles Weitere – verbleiben ausschließlich in Ihrer eigenen Umgebung. Es findet keine automatische Übertragung dieser Daten an uns oder an Dritte statt. Wir betreiben für SPG-Verein keinen Cloud-Speicher und keine gehostete Variante.
Eine Ausnahme bildet die SPG-Onlineform Mitgliederantrag, sofern Sie diese zusätzlich einsetzen: Dabei werden Antragsdaten über einen von uns bereitgestellten Server erfasst und an Sie übermittelt. Ziffer 11 beschreibt das im Einzelnen.
3.2 Sie sind Verantwortlicher für Ihre Mitgliederdaten
Für die Verarbeitung der Daten Ihrer Mitglieder, Mitarbeitenden und sonstigen betroffenen Personen sind allein Sie – der Verein oder die Organisation, die die Software einsetzt – Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO. Sie entscheiden über Zwecke und Mittel dieser Verarbeitung. Sie treffen auch die erforderlichen technischen und organisatorischen Maßnahmen in Ihrer eigenen IT-Umgebung (siehe die Hinweise in Ziffer 14).
3.3 Wir sind Verantwortlicher für die Vertragsbeziehung zu Ihnen
Für die Daten, die im Verhältnis zwischen Ihnen als Kunde und uns als Anbieter anfallen – Bestell-, Lizenz-, Rechnungs- und Supportdaten – sind wir Verantwortlicher. Diese Verarbeitungen beschreiben die Ziffern 4 bis 6.
3.4 Beim Support werden wir zum Auftragsverarbeiter
In bestimmten Situationen verarbeiten wir Daten, für die Sie Verantwortlicher sind – bei der Fernwartung, bei der Einsendung von Datenbanken zur Fehleranalyse, bei Datenübernahmen, Datenrettungen, Schulungen an Echtdaten sowie beim Betrieb der SPG-Onlineform. In diesen Fällen handeln wir ausschließlich nach Ihrer Weisung und sind Auftragsverarbeiter nach Art. 28 DSGVO. Für diese Fälle schließen wir mit Ihnen einen Vertrag zur Auftragsverarbeitung. Diese Verarbeitungen beschreiben die Ziffern 7 bis 11.
4. Kunden-, Vertrags- und Lizenzdaten
Beim Erwerb und der Nutzung von SPG-Verein verarbeiten wir:
Name und Anschrift des Vereins beziehungsweise der Organisation
Namen, Funktion und Kontaktdaten der Ansprechpersonen (Vorstand, Kassenwart, EDV-Betreuung)
E-Mail-Adresse und Telefonnummer
Kundennummer, Lizenznummer, erworbene Module und Anzahl der Arbeitsplätze
Bestell-, Rechnungs- und Zahlungsdaten
Vertragslaufzeiten, Update- und Servicevereinbarungen
Zweck: Abschluss und Durchführung des Vertrages, Lizenzverwaltung, Rechnungsstellung, Erfüllung steuer- und handelsrechtlicher Pflichten, Information über Programmaktualisierungen und für den Betrieb wesentliche Änderungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 147 AO und § 257 HGB (Aufbewahrung), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kundenbetreuung und Produktinformation). Speicherdauer: Für die Dauer der Vertragsbeziehung. Danach werden die Daten gesperrt und nach Ablauf der gesetzlichen Aufbewahrungsfristen von bis zu zehn Jahren gelöscht.
5. Update- und Lizenzprüfung
SPG-Verein stellt in zwei Fällen eine Verbindung zu unseren Servern her:
Update-Prüfung – die Software fragt ab, ob eine neuere Programmversion vorliegt.
Lizenz- und Aktivierungsprüfung – die Gültigkeit Ihres Lizenzschlüssels wird überprüft.
Dabei werden übermittelt und protokolliert:
die Lizenznummer
die installierte Programmversion
die IP-Adresse des anfragenden Anschlusses
Datum und Uhrzeit der Anfrage
Es werden zu keinem Zeitpunkt Mitgliederdaten, Buchungsdaten oder sonstige Inhalte Ihrer Datenbank übertragen. Eine automatische Übermittlung von Absturz- oder Diagnoseberichten findet nicht statt.
Da sich die Lizenznummer Ihrem Kundenkonto zuordnen lässt, handelt es sich um personenbezogene Daten.
Zweck: Bereitstellung von Programmaktualisierungen, Prüfung der Lizenzberechtigung, Schutz vor unberechtigter Nutzung, statistische Auswertung des Versionsstandes zur Planung des Supports. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO – die Prüfung ist Bestandteil der Lizenz- und Updatevereinbarung; ergänzend Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse am Schutz unserer Rechte an der Software. Speicherdauer: Die Protokolle werden nur so lange aufbewahrt, wie es für die genannten Zwecke erforderlich ist, und anschließend gelöscht.
6. Support per Telefon, E-Mail und Ticketsystem
Wenden Sie sich mit einer Frage oder einer Störungsmeldung an uns, verarbeiten wir die Angaben, die Sie uns dabei machen: Ihre Kontaktdaten, Ihre Kunden- und Lizenznummer, die Beschreibung des Anliegens, übersandte Bildschirmfotos, Fehlermeldungen und Protokolldateien sowie den Verlauf der Bearbeitung.
Anfragen werden in unserem E-Mail-Postfach und in einem von uns selbst entwickelten und auf eigenen Systemen betriebenen Ticketsystem erfasst. Ein externer Helpdesk-Anbieter ist nicht eingebunden; Ihre Supportdaten verlassen unser Haus nicht.
Bitte übersenden Sie uns nur diejenigen Daten, die zur Bearbeitung Ihres Anliegens tatsächlich erforderlich sind. Bildschirmfotos sollten möglichst keine echten Mitgliederdaten enthalten.
Zweck: Bearbeitung Ihrer Anfrage, Nachvollziehbarkeit früherer Fälle, Verbesserung der Software. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, ergänzend Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: Supportvorgänge bewahren wir für die Dauer der Vertragsbeziehung auf, da frühere Fälle für die Bearbeitung späterer Anfragen regelmäßig von Bedeutung sind. Anschließend werden sie gelöscht, soweit keine Aufbewahrungspflichten bestehen.
7. Fernwartung
Auf Ihren Wunsch unterstützen wir Sie per Fernwartung. Dabei übertragen Sie uns nach ausdrücklicher Freigabe die Bildschirmansicht und – soweit erforderlich – die Steuerung Ihres Rechners.
Wir setzen dafür TeamViewer ein (TeamViewer SE, Bahnhofsplatz 2, 73033 Göppingen).
Während einer Fernwartungssitzung können für uns personenbezogene Daten Ihrer Mitglieder sichtbar werden. Dabei gilt:
Eine Sitzung kommt nur zustande, wenn Sie sie aktiv starten und uns die Verbindungsdaten mitteilen.
Sie können die Sitzung jederzeit beenden und sehen durchgehend, was geschieht.
Wir greifen nur auf die Bereiche zu, die zur Lösung des gemeldeten Problems erforderlich sind.
Wir kopieren keine Datenbestände auf unsere Systeme, sofern Sie dies nicht ausdrücklich veranlassen.
Unsere Mitarbeitenden sind zur Vertraulichkeit verpflichtet (Art. 28 Abs. 3 lit. b DSGVO).
Rolle: Wir handeln hier als Auftragsverarbeiter nach Art. 28 DSGVO. Verantwortlicher bleiben Sie. Rechtsgrundlage für Sie als Verantwortlichen: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse am ordnungsgemäßen Betrieb Ihrer Vereinsverwaltung; TeamViewer wirkt als Unterauftragsverarbeiter mit.
8. Einsendung von Datenbeständen zur Fehleranalyse
Lässt sich ein Fehler anders nicht nachvollziehen, bitten wir Sie um die Übersendung Ihrer Datenbank oder einer Datensicherung.
Dabei gilt:
Die Übersendung erfolgt stets auf unsere Bitte und mit Ihrer Zustimmung, niemals automatisch.
Wir verwenden die Daten ausschließlich zur Analyse und Behebung des gemeldeten Fehlers.
Eine Nutzung zu eigenen Zwecken – etwa zu Werbe-, Statistik- oder Trainingszwecken – findet nicht statt.
Nach Abschluss des Supportfalls löschen wir die eingesandten Datenbestände einschließlich aller Kopien und Zwischenstände.
Während der Bearbeitung werden die Daten auf einem gesonderten Laufwerk aufbewahrt, das von unserer übrigen Dateiablage getrennt ist.
Wir empfehlen Ihnen, uns nach Möglichkeit einen anonymisierten oder auf den Fehlerfall reduzierten Datenbestand zu übersenden. Übersenden Sie den Datenbestand bitte ausschließlich als kennwortgeschütztes, verschlüsseltes Archiv und teilen Sie uns das Kennwort auf einem anderen Weg mit – etwa telefonisch. Auf Anfrage erläutern wir Ihnen das Vorgehen.
Rolle: Auftragsverarbeitung nach Art. 28 DSGVO.
9. Datenübernahme aus Altsystemen und Datenrettung
Auf Ihren Auftrag übernehmen wir Datenbestände aus einer zuvor eingesetzten Software nach SPG-Verein oder stellen beschädigte Bestände wieder her.
Dabei verarbeiten wir die in den übergebenen Beständen enthaltenen personenbezogenen Daten – regelmäßig Namen, Anschriften, Geburtsdaten, Bankverbindungen, Beitrags- und Buchungsdaten Ihrer Mitglieder.
Die Verarbeitung erfolgt ausschließlich zur Durchführung des beauftragten Vorgangs.
Die Bestände werden nach Abnahme des Ergebnisses durch Sie gelöscht. Bis dahin bewahren wir sie auf, um Nacharbeiten und Korrekturen zu ermöglichen.
Bei der Datenrettung kann es erforderlich sein, spezialisierte Werkzeuge einzusetzen. Ein Dritter wird nur nach Ihrer vorherigen Zustimmung hinzugezogen.
Rolle: Auftragsverarbeitung nach Art. 28 DSGVO. Wir werden ausschließlich nach Ihrer Weisung tätig.
10. Schulungen
Bei Schulungen vor Ort oder online können personenbezogene Daten in zweifacher Hinsicht anfallen:
Teilnehmerdaten: Name, Funktion, Verein, Kontaktdaten und Teilnahmenachweise verarbeiten wir zur Organisation und Durchführung der Schulung sowie zur Abrechnung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Echtdaten in der Schulungsumgebung: Wird an Ihrem eigenen Datenbestand geschult, können Daten Ihrer Mitglieder sichtbar werden. Wir empfehlen ausdrücklich, Schulungen an einem Demo- oder Testbestand durchzuführen. Ist dies nicht möglich, handeln wir insoweit als Auftragsverarbeiter; unsere Mitarbeitenden sind zur Vertraulichkeit verpflichtet.
Aufzeichnungen von Online-Schulungen erstellen wir nur mit Ihrer vorherigen Einwilligung und derjenigen der Teilnehmenden.
11. SPG-Onlineform Mitgliederantrag
Setzen Sie zusätzlich die SPG-Onlineform ein, stellen wir Ihnen unter online.spg-direkt.de ein Online-Antragsformular zur Verfügung, über das Aufnahmeinteressenten ihre Daten eingeben.
So läuft die Verarbeitung ab:
Der Antragsteller ruft das Formular auf und gibt seine Daten ein. Die Übertragung an unseren Server erfolgt TLS-verschlüsselt.
Aus den Angaben wird eine Datei im Format .spg erzeugt.
Diese Datei wird per E-Mail an die von Ihnen hinterlegte Adresse gesendet.
Sie prüfen den Antrag und übernehmen ihn in Ihre Installation von SPG-Verein.
Welche Daten dabei anfallen, bestimmen Sie selbst über die Gestaltung des Formulars. In der Regel sind das Stammdaten, Bankverbindung und SEPA-Mandat, die gewünschte Abteilung oder Beitragsklasse sowie von Ihnen vorgesehene Einwilligungen.
Speicherung: Auf dem Webserver werden die Antragsdaten über die Erzeugung der Datei hinaus nicht gespeichert. Die Versandnachricht verbleibt in unserem Postausgang und wird dort durch eine automatisierte Regel nach sieben Tagen gelöscht. Ein erneuter Versand der Antragsdatei findet nicht statt.
Sicherheit des Versands: Der Versand erfolgt über Microsoft 365 mit erzwungener Transportverschlüsselung. Kann der Mailserver des Empfängers keine gesicherte Verbindung aufbauen, wird die Nachricht nicht zugestellt; eine Benachrichtigung hierüber erfolgt nicht. Bitte hinterlegen Sie deshalb eine E-Mail-Adresse, deren Mailserver Transportverschlüsselung unterstützt, und behalten Sie den Eingang der Anträge im Blick. Das Postfach sollte zugriffsgeschützt und nur den zuständigen Vorstandsmitgliedern zugänglich sein.
Rolle: Wir handeln auch hier als Auftragsverarbeiter nach Art. 28 DSGVO. Verantwortlicher gegenüber dem Antragsteller sind Sie.
Ihre Informationspflicht: Sie hinterlegen im Formular den Datenschutzhinweis nach Art. 13 DSGVO für Ihre Antragsteller. Wir stellen dafür lediglich das Eingabefeld bereit und prüfen den Inhalt nicht. Denken Sie daran, dass die Erhebung von Bankdaten und die Erteilung eines SEPA-Mandats darin abgedeckt sein müssen.
12. Vertrag zur Auftragsverarbeitung
Für alle in den Ziffern 7 bis 11 beschriebenen Fälle schließen wir mit Ihnen einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Dieser Vertrag regelt insbesondere Gegenstand und Dauer der Verarbeitung, Ihre Weisungsrechte, die Vertraulichkeitsverpflichtung unserer Mitarbeitenden, die technischen und organisatorischen Maßnahmen, den Einsatz von Unterauftragsverarbeitern, unsere Unterstützungspflichten bei Betroffenenanfragen und Datenschutzverletzungen sowie die Löschung nach Auftragsende.
Sie benötigen diesen Vertrag zum Nachweis Ihrer eigenen Rechenschaftspflicht nach Art. 5 Abs. 2 DSGVO. Fordern Sie ihn bei uns an, sofern er Ihnen noch nicht vorliegt: info@spg-direkt.de
Als Unterauftragsverarbeiter setzen wir derzeit ein:
Dienstleister
Sitz
Leistung
TeamViewer SE
Göppingen, Deutschland
Fernwartungsverbindung
Host Europe GmbH
Köln, Deutschland
Hosting des Online-Antragsformulars
Microsoft Ireland Operations Limited
Dublin, Irland
Versand der Antragsnachrichten über Microsoft 365
13. Empfänger, Drittlandübermittlung und automatisierte Entscheidungen
Innerhalb unseres Unternehmens erhalten nur die Personen Zugriff auf Ihre Daten, die diesen zur Erfüllung ihrer Aufgaben benötigen.
Über die genannten Fälle hinaus geben wir Daten weiter an unser Steuerbüro, bei Zahlungsverzug an Inkassodienstleister oder Rechtsanwälte sowie an Behörden und Gerichte, soweit wir gesetzlich dazu verpflichtet sind.
Die Verarbeitung erfolgt in Deutschland und im Übrigen innerhalb der Europäischen Union. Die Systeme für die Softwarebetreuung stehen ausschließlich in Deutschland.
Setzen Sie die SPG-Onlineform ein, wird für den Versand Microsoft 365 genutzt. Microsoft speichert und verarbeitet die Daten nach der EU-Datengrenze innerhalb der Europäischen Union. Ein Zugriff aus den Vereinigten Staaten im Rahmen von Support- und Wartungsvorgängen lässt sich nicht vollständig ausschließen. Grundlage hierfür sind der Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023 (EU-U.S. Data Privacy Framework), unter dem die Microsoft Corporation zertifiziert ist, sowie ergänzend Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO.
Weitere Übermittlungen in Drittländer finden nicht statt.
Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt.
14. Ihre Rechte
Ihnen stehen gegenüber uns die folgenden Rechte zu: Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie der Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Widerspruchsrecht nach Art. 21 DSGVO: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, die auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgt. Gegen die Verarbeitung zum Zwecke der Direktwerbung können Sie jederzeit ohne Angabe von Gründen widersprechen.
Zur Ausübung genügt eine formlose Nachricht an info@spg-direkt.de oder an unsere Postanschrift.
Wichtiger Hinweis für Mitglieder von Vereinen: Wenn Sie Mitglied eines Vereins sind, der SPG-Verein einsetzt, richten Sie Ihre Anfrage bitte an Ihren Verein. Wir speichern Ihre Mitgliederdaten nicht und können Ihnen daher keine Auskunft darüber erteilen. Erreicht uns eine solche Anfrage dennoch, leiten wir sie – soweit uns der Verein bekannt ist – weiter oder verweisen Sie an ihn.
Beschwerderecht: Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist:
Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Telefon: 0511 120-4500
E-Mail: poststelle@lfd.niedersachsen.de
15. Datensicherheit
Wir treffen geeignete technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um personenbezogene Daten gegen Verlust, Zerstörung, Manipulation und unberechtigten Zugriff zu schützen. Dazu gehören abschließbare Geschäftsräume, die Ablage eingesandter Kundendatenbestände auf einem gesonderten, von unserer übrigen Dateiablage getrennten Laufwerk, die verschlüsselte Übergabe von Datenbeständen, die TLS-verschlüsselte Übertragung der Formulareingaben und der erzwungen transportverschlüsselte Versand der Anträge aus der SPG-Onlineform sowie die Verpflichtung unserer Mitarbeitenden auf Vertraulichkeit. Die Maßnahmen werden fortlaufend an die technische Entwicklung angepasst.
Was in Ihrer Verantwortung liegt
Da die Software bei Ihnen betrieben wird, liegt die Sicherheit der Mitgliederdaten wesentlich in Ihrer Hand. Wir weisen Sie auf die folgenden Punkte hin:
Vergeben Sie in SPG-Verein Benutzerkonten mit individuellen Kennwörtern und beschränken Sie die Rechte auf das, was die jeweilige Person für ihre Aufgabe benötigt.
Schützen Sie den Rechner, auf dem die Datenbank liegt, durch Zugriffsschutz, aktuelle Betriebssystem-Updates und – insbesondere bei mobilen Geräten – durch Festplattenverschlüsselung.
Erstellen Sie regelmäßig Datensicherungen und bewahren Sie diese verschlüsselt und getrennt vom Arbeitsplatz auf.
Führen Sie ein Verzeichnis von Verarbeitungstätigkeiten nach Art. 30 DSGVO. Für Vereine ist dies in der Praxis regelmäßig erforderlich, da Mitgliederdaten nicht nur gelegentlich verarbeitet werden.
Legen Sie ein Löschkonzept fest: Wann werden Daten ausgetretener Mitglieder gelöscht? Beitrags- und Buchungsdaten unterliegen steuerrechtlichen Aufbewahrungsfristen, Stammdaten in der Regel nicht.
Informieren Sie Ihre Mitglieder nach Art. 13 DSGVO darüber, welche Daten Sie zu welchem Zweck verarbeiten.
Prüfen Sie, ob Sie einen eigenen Datenschutzbeauftragten benennen müssen (§ 38 BDSG: in der Regel ab 20 Personen, die ständig mit der automatisierten Verarbeitung personenbezogener Daten befasst sind).
Diese Aufzählung ist ein Hinweis aus der Praxis und ersetzt keine rechtliche Beratung.
16. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, sobald Änderungen der Software, unserer Leistungen oder der Rechtslage dies erforderlich machen. Die jeweils aktuelle Fassung stellen wir auf unserer Website bereit und legen sie der Software bei.
Stand: 6. August 2026
Allgemeine Geschäftsbedingungen
für die Software SPG-Verein
bmp GmbH · Stand: 6. August 2026
§ 1 Geltungsbereich und Vertragspartner
(1) Diese Allgemeinen Geschäftsbedingungen (nachfolgend „AGB") gelten für alle Verträge zwischen der
bmp GmbH, Eichendorffstr. 14, 31224 Peine
Amtsgericht Hildesheim, HRB 101372
Geschäftsführer: Erik Böker, Kai Magerkord
Telefon 05172-9718010, E-Mail info@spg-direkt.de
(nachfolgend „bmp") und ihren Kunden über die Überlassung und Betreuung der Software SPG-Verein.
(2) bmp richtet ihr Angebot an Vereine, Verbände, Organisationen und Unternehmen. Schließt ausnahmsweise eine natürliche Person den Vertrag zu Zwecken, die überwiegend weder ihrer gewerblichen noch ihrer selbständigen beruflichen Tätigkeit zugerechnet werden können, gelten ergänzend die besonderen Bestimmungen für Verbraucher, insbesondere § 16 dieser AGB.
(3) Abweichende, entgegenstehende oder ergänzende Geschäftsbedingungen des Kunden werden nicht Vertragsbestandteil, es sei denn, bmp stimmt ihrer Geltung ausdrücklich in Textform zu.
(4) Die jeweils gültige Fassung dieser AGB ist auf spg-direkt.de abrufbar und wird dem Kunden bei Vertragsschluss in Textform zur Verfügung gestellt.
§ 2 Vertragsgegenstand
(1) bmp überlässt dem Kunden die Software SPG-Verein zur Verwaltung von Mitgliedern, Beiträgen und Rechnungswesen des im Bestellvorgang benannten Vereins beziehungsweise der benannten Organisation.
(2) Die Software wird ausschließlich lokal in der Umgebung des Kunden installiert und betrieben. bmp betreibt keinen Server, auf dem die Datenbestände des Kunden gespeichert werden. Eine Übertragung von Mitglieder- oder Buchungsdaten an bmp findet im laufenden Betrieb nicht statt. Etwas anderes gilt, wenn der Kunde zusätzlich die SPG-Onlineform nach § 3 beauftragt.
(3) Der Leistungsumfang während der Vertragslaufzeit umfasst:
die Überlassung der Software und die Freischaltung ihres vollen Funktionsumfangs einschließlich der Beitrags- und Abrechnungsläufe im Echtbetrieb sowie der Erzeugung von SEPA-Dateien,
die Bereitstellung sämtlicher während der Laufzeit veröffentlichten Programmaktualisierungen zum Abruf,
Anwendersupport zu Installation, Bedienung und Störungsbeseitigung per Telefon, E-Mail und über das Ticketsystem im Kundenbereich auf spg-direkt.de,
auf Wunsch des Kunden und nach dessen Freigabe Unterstützung per Fernwartung.
(4) Nicht Vertragsgegenstand sind, sofern nicht gesondert vereinbart: individuelle Anpassungen und Programmierleistungen, die Übernahme von Datenbeständen aus anderer Software, Datenrettung, Schulungen, die Einrichtung der IT-Umgebung des Kunden sowie die Sicherung der Datenbestände des Kunden.
(5) bmp erbringt keine Rechts- oder Steuerberatung. Hinweise zu vereins-, steuer- oder datenschutzrechtlichen Fragen in Handbüchern, Newslettern oder im Support sind allgemeine Informationen und ersetzen keine Beratung im Einzelfall.
(6) Weitere Zusatzmodule über die SPG-Onlineform (§ 3) hinaus werden derzeit nicht angeboten. Sollten künftig Zusatzleistungen angeboten werden, bedürfen sie einer gesonderten Vereinbarung.
§ 3 SPG-Onlineform Mitgliederantrag
(1) Der Kunde kann zusätzlich die SPG-Onlineform Mitgliederantrag beauftragen. Die Beauftragung erfolgt gesondert; ohne sie gelten die Absätze 2 bis 6 nicht.
(2) bmp stellt dem Kunden unter online.spg-direkt.de ein Online-Antragsformular bereit. Der Kunde gestaltet die abgefragten Felder, hinterlegt den Datenschutzhinweis für die Antragsteller und verbreitet den Link auf seinen eigenen Kanälen.
(3) Die Eingaben werden zu einer Datei im Format .spg zusammengefasst und per E-Mail an die vom Kunden hinterlegte Adresse übermittelt. Der Kunde importiert die Datei in seine Installation von SPG-Verein.
(4) Der Versand erfolgt mit erzwungener Transportverschlüsselung. Kann der Mailserver des Kunden keine gesicherte Verbindung aufbauen, wird die Nachricht nicht zugestellt. Eine Benachrichtigung hierüber erfolgt nicht, ein erneuter Versand findet nicht statt; der Antrag ist in diesem Fall erneut auszufüllen. Der Kunde hat eine E-Mail-Adresse zu hinterlegen, deren Mailserver Transportverschlüsselung unterstützt, und den Eingang der Anträge selbst zu überwachen. Das zugehörige Postfach ist zugriffsgeschützt zu halten; die Anträge enthalten Bankdaten seiner künftigen Mitglieder.
(5) Die Antragsdaten werden auf dem Webserver über die Erzeugung der Datei hinaus nicht gespeichert. Die Versandnachricht wird im Postausgang von bmp nach sieben Tagen automatisiert gelöscht. Ein erneuter Versand der Antragsdatei erfolgt nicht.
(6) bmp schuldet die Bereitstellung des Formulars, nicht die Richtigkeit oder Vollständigkeit der von Antragstellern gemachten Angaben. Die Prüfung der Anträge obliegt dem Kunden.
(7) Für die Verarbeitung der Antragsdaten wird bmp als Auftragsverarbeiter tätig; § 15 gilt entsprechend.
§ 4 Testnutzung
(1) SPG-Verein kann vor dem Erwerb zeitlich unbegrenzt und kostenfrei getestet werden.
(2) In der Testnutzung steht der volle Funktionsumfang zur Verfügung mit Ausnahme der Beitrags- und Abrechnungsläufe im Echtbetrieb einschließlich der Erzeugung von SEPA-Dateien. Diese Funktionen werden erst mit der Freischaltung nach § 5 Abs. 6 nutzbar.
(3) Aus der Testnutzung entstehen keine Zahlungsverpflichtungen und kein Anspruch auf Support oder Aktualisierungen. Für die kostenfreie Testnutzung haftet bmp nur nach Maßgabe des § 14 Abs. 5.
(4) In der Testnutzung erfasste Daten bleiben nach der Freischaltung erhalten; eine Neuerfassung ist nicht erforderlich.
§ 5 Vertragsschluss und Freischaltung
(1) Die Darstellung der Software auf spg-direkt.de stellt kein bindendes Angebot dar.
(2) Ablauf der Bestellung: Der Kunde legt das gewünschte Produkt in den Warenkorb, gibt seine Kontakt- und Rechnungsdaten ein und gelangt zu einer Übersichtsseite, auf der sämtliche Angaben, die Leistung und der Gesamtpreis noch einmal zusammengefasst sind. Dort bestätigt er die Geltung dieser AGB und die Kenntnisnahme der Widerrufsbelehrung. Verbraucher können dort zusätzlich der sofortigen Freischaltung zustimmen; die Folgen für das Widerrufsrecht ergeben sich aus § 16. Die Bestellung wird über die Schaltfläche „zahlungspflichtig bestellen" abgeschlossen.
(3) Berichtigung von Eingabefehlern: Bis zur Betätigung der Bestellschaltfläche kann der Kunde alle Eingaben jederzeit ändern. Auf der Übersichtsseite nach Absatz 2 lassen sich einzelne Angaben über die dortige Korrekturmöglichkeit anpassen; ebenso kann der Kunde über die Zurück-Funktion seines Browsers zu vorherigen Schritten wechseln oder den Vorgang durch Schließen des Browserfensters vollständig abbrechen.
(4) Mit Absenden der Bestellung gibt der Kunde ein verbindliches Angebot auf Abschluss eines Vertrages ab.
(5) Der Vertrag kommt mit Zugang der Rechnung zustande, die bmp unmittelbar nach der Bestellung übersendet. Der Leistungszeitraum beginnt mit dem Tag der Bestellung und beträgt 365 Tage.
(6) Der Lizenzschlüssel wird nach Zahlungseingang übersandt. Mit seiner Eingabe werden die Beitrags- und Abrechnungsfunktionen nach § 2 Abs. 3 Nr. 1 freigeschaltet.
(7) Stornierung: Bis zum Eingang der Zahlung kann der Kunde die Bestellung im Kundenbereich stornieren. Die Stornierung gilt als Widerruf; eine Rückzahlung erübrigt sich, da noch keine Zahlung geleistet wurde. Nach Zahlungseingang und Erstellung der Lizenz ist die Stornierung nicht mehr möglich; für Verbraucher gelten dann die Regelungen des § 16.
(8) Speicherung des Vertragstextes: bmp speichert den Vertragstext und übermittelt ihn dem Kunden zusammen mit diesen AGB und der Widerrufsbelehrung in Textform. Der Kunde kann diese AGB jederzeit auf spg-direkt.de abrufen, ausdrucken und speichern.
(9) Vertragssprache ist ausschließlich Deutsch.
(10) bmp hat sich keinen besonderen Verhaltenskodizes im Sinne des Art. 246c Nr. 5 EGBGB unterworfen.
§ 6 Nutzungsrechte
(1) Der Kunde erhält an der Software ein einfaches, nicht ausschließliches und zeitlich unbeschränktes Recht zur Nutzung für die eigenen Zwecke des im Bestellvorgang benannten Vereins beziehungsweise der benannten Organisation.
(2) Der Kunde darf die Software auf beliebig vielen Rechnern installieren, sofern diese der Verwaltung des benannten Vereins dienen und dem Kunden zuzurechnen sind. Die Nutzung für weitere Vereine oder Organisationen bedarf jeweils einer eigenen Lizenz. Bei einem Zusammenschluss oder einer Verschmelzung von Vereinen ist bmp zu unterrichten; die Parteien vereinbaren dann die erforderliche Anpassung.
(3) Die Freischaltung der Beitrags- und Abrechnungsfunktionen einschließlich der SEPA-Dateierstellung besteht nur für die Dauer des Vertrages (§ 9).
(4) Der Kunde darf die Software nicht vermieten, verleihen oder Dritten zur Nutzung überlassen. Eine dauerhafte Weitergabe der erworbenen Lizenz an einen Dritten unter vollständiger und endgültiger Aufgabe der eigenen Nutzung ist zulässig; der Kunde hat bmp die Weitergabe in Textform anzuzeigen und dem Erwerber diese AGB zu übergeben.
(5) Zurückentwicklung, Entschlüsselung und Bearbeitung der Software sind nur in den Grenzen der §§ 69d und 69e UrhG zulässig. Urhebervermerke und Lizenzhinweise dürfen nicht entfernt oder verändert werden.
(6) Die Rechte an der Software und an den mitgelieferten Unterlagen verbleiben bei bmp. Der Kunde erwirbt keine Rechte an den Quellcodes.
§ 7 Systemvoraussetzungen und Mitwirkung des Kunden
(1) Die Software ist auf einer Systemumgebung zu betreiben, die den jeweils veröffentlichten Systemvoraussetzungen entspricht. Deren Bereitstellung und Instandhaltung obliegt dem Kunden.
(2) Der Kunde ist für die Sicherung seiner Datenbestände selbst verantwortlich. Er hat vor jeder Installation einer Programmaktualisierung sowie in regelmäßigen Abständen, mindestens täglich bei produktiver Nutzung, vollständige Sicherungen zu erstellen und deren Wiederherstellbarkeit zu prüfen. bmp erstellt keine Sicherungen der Datenbestände des Kunden.
(3) Der Kunde nutzt die Software bestimmungsgemäß, hält Zugangsdaten und Kennwörter geheim und schützt sie vor dem Zugriff Dritter.
(4) Der Kunde meldet Störungen und insbesondere Fehler, die zur Beschädigung von Daten oder zu einem Zugriff Unbefugter führen können, unverzüglich an bmp. Er beschreibt den Fehler so genau, dass er nachvollzogen werden kann, und unterstützt bmp im zumutbaren Umfang bei der Eingrenzung.
(5) Der Kunde installiert von bmp bereitgestellte Programmaktualisierungen in angemessener Zeit, soweit sie der Beseitigung von Fehlern oder Sicherheitslücken dienen.
§ 8 Verfügbarkeit und Fehlerfreiheit
bmp entwickelt und pflegt die Software mit der gebotenen Sorgfalt. Der Kunde erkennt an, dass Software nach dem Stand der Technik nicht vollständig fehlerfrei erstellt werden kann. Ein Fehler liegt vor, wenn die Software die vereinbarte oder die nach der Leistungsbeschreibung zu erwartende Funktion nicht oder nicht vollständig erfüllt. Unerhebliche Abweichungen bleiben außer Betracht. Die Mängelrechte des Kunden nach § 13 bleiben unberührt.
§ 9 Laufzeit, Verlängerung und Kündigung
(1) Der Vertrag beginnt mit dem Vertragsschluss nach § 5 Abs. 5 und hat eine Laufzeit von zwölf Monaten.
(2) Der Vertrag verlängert sich jeweils um weitere zwölf Monate, wenn er nicht von einer Partei spätestens 30 Tage vor Ablauf der jeweiligen Laufzeit gekündigt wird.
(3) Sonderregelung für Verbraucher: Ist der Kunde Verbraucher im Sinne des § 13 BGB, verlängert sich der Vertrag abweichend von Absatz 2 auf unbestimmte Zeit und kann jederzeit mit einer Frist von einem Monat gekündigt werden (§ 309 Nr. 9 BGB).
(4) Die Kündigung bedarf der Textform; eine E-Mail an info@spg-direkt.de genügt. Eine strengere Form wird nicht verlangt.
(5) Das Recht zur Kündigung aus wichtigem Grund bleibt für beide Parteien unberührt. Ein wichtiger Grund liegt für bmp insbesondere vor, wenn der Kunde mit der Zahlung trotz Mahnung und Fristsetzung in Verzug bleibt, die Software vertragswidrig Dritten überlässt oder gegen § 6 Abs. 5 verstößt.
§ 10 Folgen der Vertragsbeendigung
(1) Die Software bleibt dem Kunden nach Vertragsende erhalten. Der Kunde kann seine Datenbestände weiterhin öffnen, einsehen, bearbeiten, auswerten, drucken und exportieren.
(2) Mit Vertragsende entfallen:
die Beitrags- und Abrechnungsläufe im Echtbetrieb einschließlich der Erzeugung von SEPA-Dateien,
der Anspruch auf Programmaktualisierungen,
der Anspruch auf Support.
Die Software befindet sich damit wieder im Funktionsumfang der Testnutzung nach § 4 Abs. 2.
(3) Programmaktualisierungen, die dem Kunden während der Laufzeit bereitgestellt wurden, darf er dauerhaft weiternutzen.
(4) Ein Anspruch auf Rückerstattung bereits gezahlter Entgelte für die laufende Vertragsperiode besteht nicht, sofern die Beendigung nicht auf einem von bmp zu vertretenden Grund beruht.
(5) Der Kunde kann den Vertrag jederzeit wieder aufnehmen; die vorhandenen Datenbestände bleiben nutzbar.
§ 11 Preise, Rechnungsstellung und Zahlung
(1) Es gelten die zum Zeitpunkt der Bestellung auf spg-direkt.de veröffentlichten Preise. Alle Preise sind Endpreise und enthalten die jeweils geltende gesetzliche Umsatzsteuer. Die Umsatzsteuer wird in der Rechnung gesondert ausgewiesen. Zusätzliche Versandkosten fallen nur an, wenn ausdrücklich der Versand von Datenträgern oder gedruckten Unterlagen vereinbart wird; sie werden vor Abgabe der Bestellung angezeigt.
(2) Die Nutzungsgebühr wird jährlich im Voraus in Rechnung gestellt.
(3) Rechnungen sind innerhalb von 30 Tagen nach Zugang ohne Abzug zur Zahlung fällig. Nach Ablauf dieser Frist kommt der Kunde ohne weitere Mahnung in Verzug.
(4) Bei Zahlungsverzug ist bmp berechtigt, Verzugszinsen in gesetzlicher Höhe zu verlangen. Nach erfolglosem Ablauf einer angemessenen Nachfrist ist bmp berechtigt, die Freischaltung der Beitrags- und Abrechnungsfunktionen sowie den Zugang zum Kundenbereich zu sperren und den Vertrag nach § 9 Abs. 5 zu kündigen. Auf eine bevorstehende Sperre wird der Kunde vorher hingewiesen. Die übrigen Funktionen der Software bleiben auch während einer Sperre nutzbar.
(5) Die Zahlung erfolgt per Überweisung auf das in der Rechnung genannte Konto.
(6) Der Kunde kann nur mit unbestrittenen oder rechtskräftig festgestellten Forderungen aufrechnen. Ein Zurückbehaltungsrecht steht ihm nur wegen Ansprüchen aus demselben Vertragsverhältnis zu.
§ 12 Preisanpassung
(1) bmp ist berechtigt, die Nutzungsgebühr mit Wirkung zum Beginn eines Verlängerungszeitraums anzupassen, insbesondere zum Ausgleich gestiegener Personal-, Entwicklungs-, Energie- oder Beschaffungskosten.
(2) Eine Anpassung ist dem Kunden mindestens sechs Wochen vor Beginn des Verlängerungszeitraums in Textform mitzuteilen. Die Mitteilung weist auf das Kündigungsrecht nach Absatz 3 hin.
(3) Erhöht sich die Nutzungsgebühr, kann der Kunde den Vertrag bis zum Wirksamwerden der Anpassung zum Ende der laufenden Vertragsperiode kündigen, auch wenn die Frist nach § 9 Abs. 2 bereits abgelaufen ist.
(4) Kündigt der Kunde nicht, gilt die angepasste Gebühr ab dem Verlängerungszeitraum. Auf diese Folge wird in der Mitteilung nach Absatz 2 gesondert hingewiesen.
§ 13 Mängelrechte
(1) bmp gewährleistet, dass die Software bei bestimmungsgemäßer Nutzung die in der Leistungsbeschreibung und den Handbüchern beschriebenen Funktionen erfüllt.
(2) Zeigt sich ein Mangel, hat der Kunde ihn bmp unverzüglich in Textform anzuzeigen und nachvollziehbar zu beschreiben.
(3) bmp beseitigt Mängel durch Nachbesserung, insbesondere durch Bereitstellung einer korrigierten Programmversion oder eines Umgehungsweges, der die Nutzung ohne unzumutbare Einschränkung ermöglicht.
(4) Schlägt die Nachbesserung nach angemessener Frist fehl, kann der Kunde die Vergütung mindern oder vom Vertrag zurücktreten. Das Rücktrittsrecht besteht nicht bei unerheblichen Mängeln.
(5) Die Verjährungsfrist für Mängelansprüche beträgt zwei Jahre. Für Ansprüche aus Vorsatz, arglistigem Verschweigen eines Mangels sowie für Ansprüche nach § 14 Abs. 1 und 2 gelten die gesetzlichen Fristen.
(6) Keine Mängel sind Beeinträchtigungen, die auf einer nicht den Systemvoraussetzungen entsprechenden Umgebung, auf unsachgemäßer Bedienung, auf Eingriffen des Kunden oder Dritter in die Software oder auf einer unterlassenen Installation bereitgestellter Aktualisierungen beruhen.
§ 14 Haftung
(1) bmp haftet unbeschränkt für Schäden aus der Verletzung des Lebens, des Körpers oder der Gesundheit, für Schäden, die auf Vorsatz oder grober Fahrlässigkeit beruhen, bei arglistigem Verschweigen eines Mangels, im Umfang einer übernommenen Garantie sowie nach dem Produkthaftungsgesetz.
(2) Bei leicht fahrlässiger Verletzung einer wesentlichen Vertragspflicht haftet bmp der Höhe nach begrenzt auf den vertragstypischen, vorhersehbaren Schaden. Wesentliche Vertragspflichten sind solche, deren Erfüllung die ordnungsgemäße Durchführung des Vertrages überhaupt erst ermöglicht und auf deren Einhaltung der Kunde regelmäßig vertrauen darf.
(3) Im Übrigen ist die Haftung ausgeschlossen.
(4) Für den Verlust von Daten haftet bmp nur bis zu dem Betrag, der bei ordnungsgemäßer und regelmäßiger Sicherung der Daten durch den Kunden zu ihrer Wiederherstellung erforderlich gewesen wäre. Diese Begrenzung gilt nicht in den Fällen des Absatzes 1.
(5) Für die kostenfreie Testnutzung nach § 4 haftet bmp nur für Vorsatz und grobe Fahrlässigkeit sowie in den Fällen des Absatzes 1.
(6) Die vorstehenden Beschränkungen gelten auch zugunsten der gesetzlichen Vertreter, Mitarbeitenden und Erfüllungsgehilfen von bmp.
(7) Der Kunde haftet für Schäden, die durch eine nicht vertragsgemäße Nutzung der Software entstehen.
§ 15 Datenschutz
(1) Der Kunde ist für die von ihm mit der Software verarbeiteten personenbezogenen Daten Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO. Ihm obliegen insbesondere die Rechtmäßigkeit der Verarbeitung, die Information der betroffenen Personen, die Wahrung ihrer Rechte, das Verzeichnis von Verarbeitungstätigkeiten und die Sicherheit seiner eigenen IT-Umgebung.
(2) Erhält bmp im Rahmen von Support, Fernwartung, Fehleranalyse, Datenübernahme, Datenrettung oder Schulung Zugang zu personenbezogenen Daten des Kunden, wird bmp insoweit als Auftragsverarbeiter tätig. Die Parteien schließen hierüber einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Dieser Vertrag geht diesen AGB in datenschutzrechtlichen Fragen vor.
(3) Wie bmp die Daten des Kunden als Verantwortlicher verarbeitet – etwa Vertrags-, Lizenz- und Supportdaten –, beschreibt die Datenschutzerklärung zur Software SPG-Verein.
(4) bmp schützt die ihr zugänglichen Daten durch angemessene technische und organisatorische Maßnahmen nach Art. 32 DSGVO; diese sind in der Anlage zum Vertrag zur Auftragsverarbeitung beschrieben.
§ 16 Widerrufsrecht für Verbraucher
Ist der Kunde Verbraucher im Sinne des § 13 BGB, steht ihm das nachstehende Widerrufsrecht zu. Vereinen, Organisationen und Unternehmern steht ein gesetzliches Widerrufsrecht nicht zu.
Widerrufsbelehrung
Widerrufsrecht
Sie haben das Recht, binnen vierzehn Tagen ohne Angabe von Gründen diesen Vertrag zu widerrufen. Die Widerrufsfrist beträgt vierzehn Tage ab dem Tag des Vertragsabschlusses.
Um Ihr Widerrufsrecht auszuüben, müssen Sie uns
bmp GmbH, Eichendorffstr. 14, 31224 Peine, Telefon 05172-9718010, E-Mail info@spg-direkt.de
mittels einer eindeutigen Erklärung (z. B. ein mit der Post versandter Brief oder eine E-Mail) über Ihren Entschluss, diesen Vertrag zu widerrufen, informieren. Sie können dafür das beigefügte Muster-Widerrufsformular verwenden, das jedoch nicht vorgeschrieben ist.
Zur Wahrung der Widerrufsfrist reicht es aus, dass Sie die Mitteilung über die Ausübung des Widerrufsrechts vor Ablauf der Widerrufsfrist absenden.
Folgen des Widerrufs
Wenn Sie diesen Vertrag widerrufen, haben wir Ihnen alle Zahlungen, die wir von Ihnen erhalten haben, unverzüglich und spätestens binnen vierzehn Tagen ab dem Tag zurückzuzahlen, an dem die Mitteilung über Ihren Widerruf dieses Vertrags bei uns eingegangen ist. Für diese Rückzahlung verwenden wir dasselbe Zahlungsmittel, das Sie bei der ursprünglichen Transaktion eingesetzt haben, es sei denn, mit Ihnen wurde ausdrücklich etwas anderes vereinbart; in keinem Fall werden Ihnen wegen dieser Rückzahlung Entgelte berechnet.
Vorzeitiges Erlöschen des Widerrufsrechts
Das Widerrufsrecht erlischt bei einem Vertrag über die Bereitstellung digitaler Inhalte, die nicht auf einem körperlichen Datenträger geliefert werden, wenn Sie ausdrücklich zugestimmt haben, dass wir mit der Ausführung des Vertrags vor Ablauf der Widerrufsfrist beginnen, Sie Ihre Kenntnis davon bestätigt haben, dass Sie durch Ihre Zustimmung mit Beginn der Ausführung des Vertrags Ihr Widerrufsrecht verlieren, und wir Ihnen eine Bestätigung des Vertrags in Textform zur Verfügung gestellt haben.
– Ende der Widerrufsbelehrung –
Muster-Widerrufsformular
(Wenn Sie den Vertrag widerrufen wollen, füllen Sie bitte dieses Formular aus und senden Sie es zurück.)
An bmp GmbH, Eichendorffstr. 14, 31224 Peine, E-Mail: info@spg-direkt.de
Hiermit widerrufe(n) ich/wir (*) den von mir/uns (*) abgeschlossenen Vertrag über den Kauf der folgenden Waren (*) / die Erbringung der folgenden Dienstleistung (*)
Bestellt am (*) / erhalten am (*): _____
Name des/der Verbraucher(s): _______
Anschrift des/der Verbraucher(s): _________
Datum: __ Unterschrift (nur bei Mitteilung auf Papier): ____
(*) Unzutreffendes streichen.
§ 17 Änderungen dieser AGB
(1) bmp kann dem Kunden Änderungen dieser AGB anbieten, wenn dies zur Anpassung an eine geänderte Rechtslage, an höchstrichterliche Rechtsprechung oder an eine wesentliche Änderung des Leistungsangebots erforderlich ist.
(2) Änderungen werden dem Kunden mindestens sechs Wochen vor dem vorgesehenen Wirksamwerden in Textform mitgeteilt. Die Mitteilung stellt die betroffenen Regelungen gegenüber.
(3) Die geänderten Bedingungen gelten nur, wenn der Kunde ihnen zustimmt. Ein Schweigen des Kunden gilt nicht als Zustimmung.
(4) Stimmt der Kunde nicht zu, wird der Vertrag zu den bisherigen Bedingungen fortgesetzt. Ist bmp die Fortsetzung zu den bisherigen Bedingungen nicht zumutbar, kann bmp den Vertrag zum Ende der laufenden Vertragsperiode kündigen.
(5) Absatz 3 gilt nicht für die Anpassung der Nutzungsgebühr; hierfür gilt ausschließlich § 12.
§ 18 Abtretung
Der Kunde kann seine Ansprüche aus diesem Vertrag nur mit vorheriger Zustimmung von bmp an Dritte abtreten. Die Zustimmung darf nicht ohne sachlichen Grund verweigert werden. § 354a HGB bleibt unberührt. Die Regelung des § 6 Abs. 4 zur Weitergabe der Lizenz bleibt unberührt.
§ 19 Schlussbestimmungen
(1) Mitteilungen und Erklärungen im Rahmen dieses Vertrages bedürfen der Textform, soweit nicht ausdrücklich etwas anderes bestimmt ist.
(2) Es gilt das Recht der Bundesrepublik Deutschland unter Ausschluss des UN-Kaufrechts. Ist der Kunde Verbraucher, gilt diese Rechtswahl nur insoweit, als dadurch nicht der Schutz zwingender Vorschriften des Staates entzogen wird, in dem der Verbraucher seinen gewöhnlichen Aufenthalt hat.
(3) Ist der Kunde Kaufmann, juristische Person des öffentlichen Rechts oder öffentlich-rechtliches Sondervermögen, ist ausschließlicher Gerichtsstand für alle Streitigkeiten aus diesem Vertrag Peine. bmp ist auch berechtigt, am allgemeinen Gerichtsstand des Kunden zu klagen. Gegenüber allen übrigen Kunden gelten die gesetzlichen Gerichtsstände.
(4) bmp ist nicht bereit und nicht verpflichtet, an Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen (§ 36 Abs. 1 Nr. 1 VSBG). Auf die Pflicht zur Abgabe dieser Erklärung findet § 36 Abs. 3 VSBG Anwendung.
(5) Sollte eine Bestimmung dieser AGB unwirksam sein oder werden, bleibt die Wirksamkeit der übrigen Bestimmungen unberührt. An die Stelle der unwirksamen Bestimmung tritt die gesetzliche Regelung.
Stand: 6. August 2026
Vertrag über die Verarbeitung personenbezogener Daten im Auftrag
gemäß Art. 28 DSGVO
Stand: 6. August 2026
Vertragsparteien
Auftraggeber – Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO
Name des Vereins / der Organisation: [Name des Vereins / der Organisation]
Straße, Hausnummer: [Straße, Hausnummer]
PLZ, Ort: [PLZ, Ort]
Vertreten durch: [vertreten durch]
E-Mail: [E-Mail]
Telefon: [Telefon]
Kundennummer: [Kundennummer]
– nachfolgend „Auftraggeber" –
Auftragnehmer – Auftragsverarbeiter im Sinne des Art. 4 Nr. 8 DSGVO
bmp GmbH
Eichendorffstr. 14
31224 Peine
Deutschland
Telefon: 05172-9718010
E-Mail: info@spg-direkt.de
Vertreten durch die Geschäftsführer Erik Böker und Kai Magerkord
Amtsgericht Hildesheim, HRB 101372
– nachfolgend „Auftragnehmer" –
– gemeinsam die „Parteien" –
Präambel
Der Auftraggeber nutzt Leistungen des Auftragnehmers rund um die Vereinsverwaltung. Dabei kann der Auftragnehmer Zugang zu personenbezogenen Daten erhalten, für die der Auftraggeber Verantwortlicher ist. Für diese Fälle regelt dieser Vertrag die Rechte und Pflichten der Parteien nach Art. 28 DSGVO.
Der Vertrag erfasst zwei Leistungsbereiche, die einzeln oder gemeinsam beauftragt werden können. Welche Bereiche gelten, ergibt sich aus Anlage 1 Ziffer 1:
Softwarebetreuung: Die Software SPG-Verein wird ausschließlich in der eigenen Umgebung des Auftraggebers betrieben; die damit verarbeiteten Daten verbleiben dort. Zugang zu personenbezogenen Daten entsteht nur anlassbezogen bei Fernwartung, Fehleranalyse, Datenübernahme, Datenrettung und Schulung.
SPG-Onlineform Mitgliederantrag: Der Auftragnehmer stellt unter online.spg-direkt.de ein Antragsformular bereit, über das Aufnahmeinteressenten des Auftraggebers ihre Daten eingeben. Die Angaben werden als Datei an die vom Auftraggeber hinterlegte E-Mail-Adresse übermittelt. Hier verarbeitet der Auftragnehmer die Daten laufend und nicht nur anlassbezogen.
Dieser Vertrag ergänzt den zwischen den Parteien bestehenden Lizenz-, Wartungs- beziehungsweise Servicevertrag (nachfolgend „Hauptvertrag"). Er begründet keine eigenständige Leistungspflicht.
§ 1 Gegenstand und Dauer des Auftrags
(1) Gegenstand des Auftrags ist die Verarbeitung personenbezogener Daten durch den Auftragnehmer im Auftrag des Auftraggebers, soweit sie im Zusammenhang mit den in Anlage 1 beschriebenen Leistungen erfolgt.
(2) Der Auftragnehmer verarbeitet die Daten ausschließlich zu den in Anlage 1 genannten Zwecken. Eine Verarbeitung zu eigenen Zwecken des Auftragnehmers – insbesondere zu Werbe-, Analyse- oder Produktentwicklungszwecken – findet nicht statt.
(3) Die Laufzeit dieses Vertrages entspricht der Laufzeit des Hauptvertrages. Er endet automatisch mit dessen Beendigung, ohne dass es einer gesonderten Kündigung bedarf.
(4) Der Auftraggeber kann diesen Vertrag jederzeit ohne Einhaltung einer Frist kündigen, wenn ein schwerwiegender Verstoß des Auftragnehmers gegen datenschutzrechtliche Vorschriften oder gegen die Bestimmungen dieses Vertrages vorliegt, der Auftragnehmer eine Weisung des Auftraggebers nicht ausführen kann oder will oder der Auftragnehmer Kontrollrechte des Auftraggebers vertragswidrig verweigert. Der Bestand des Hauptvertrages bleibt hiervon unberührt.
(5) Die Verarbeitung findet in der Bundesrepublik Deutschland und im Übrigen innerhalb der Europäischen Union statt.
(6) Beim Versand der Anträge aus der SPG-Onlineform setzt der Auftragnehmer Microsoft 365 ein (siehe Anlage 3). Microsoft speichert und verarbeitet die Daten nach der EU-Datengrenze innerhalb der Europäischen Union. Ein Zugriff aus den Vereinigten Staaten ist im Rahmen von Support- und Wartungsvorgängen nicht vollständig auszuschließen; Grundlage hierfür sind der Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023 (EU-U.S. Data Privacy Framework), unter dem die Microsoft Corporation zertifiziert ist, sowie ergänzend die Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO als Bestandteil des Microsoft Data Protection Addendum.
(7) Eine darüber hinausgehende Verarbeitung in einem Drittland erfolgt nicht und bedürfte der vorherigen Zustimmung des Auftraggebers in Textform sowie der Einhaltung der Voraussetzungen der Art. 44 bis 49 DSGVO.
§ 2 Konkretisierung des Auftragsinhalts
Art und Zweck der Verarbeitung, die Art der personenbezogenen Daten sowie die Kategorien betroffener Personen ergeben sich abschließend aus Anlage 1, die Bestandteil dieses Vertrages ist.
§ 3 Weisungsrecht des Auftraggebers
(1) Der Auftragnehmer verarbeitet personenbezogene Daten ausschließlich auf dokumentierte Weisung des Auftraggebers. Dies gilt auch für die Übermittlung von Daten an ein Drittland oder eine internationale Organisation, es sei denn, der Auftragnehmer ist hierzu nach dem Recht der Union oder der Mitgliedstaaten verpflichtet; in diesem Fall teilt er dem Auftraggeber diese rechtlichen Anforderungen vor der Verarbeitung mit, sofern das betreffende Recht eine solche Mitteilung nicht wegen eines wichtigen öffentlichen Interesses verbietet.
(2) Weisungen werden in Textform erteilt. Mündliche Weisungen – etwa im Verlauf einer Fernwartungssitzung – sind zulässig; sie sind vom Auftraggeber unverzüglich in Textform zu bestätigen. Erfolgt keine Bestätigung, dokumentiert der Auftragnehmer die Weisung selbst und teilt sie dem Auftraggeber mit.
(3) Der Auftraggeber trägt die Verantwortung für die Rechtmäßigkeit der von ihm erteilten Weisungen sowie für die Zulässigkeit der Verarbeitung insgesamt.
(4) Ist der Auftragnehmer der Auffassung, dass eine Weisung gegen die DSGVO oder andere Datenschutzvorschriften verstößt, hat er den Auftraggeber unverzüglich darauf hinzuweisen (Art. 28 Abs. 3 Satz 3 DSGVO). Er ist berechtigt, die Ausführung der betreffenden Weisung auszusetzen, bis der Auftraggeber sie bestätigt oder ändert.
(5) Weisungsberechtigt auf Seiten des Auftraggebers ist die in Anlage 1 Ziffer 8 benannte Person; weisungsempfangend sind die dort benannten Personen des Auftragnehmers. Änderungen sind der jeweils anderen Partei unverzüglich mitzuteilen.
§ 4 Pflichten des Auftragnehmers
Der Auftragnehmer verpflichtet sich:
personenbezogene Daten ausschließlich im Rahmen der getroffenen Vereinbarungen und nach Weisung des Auftraggebers zu verarbeiten;
innerhalb seines Verantwortungsbereichs die Sicherheit der Verarbeitung nach Art. 32 DSGVO durch die in Anlage 2 beschriebenen technischen und organisatorischen Maßnahmen zu gewährleisten;
sicherzustellen, dass sich alle mit der Verarbeitung befassten Personen zur Vertraulichkeit verpflichtet haben oder einer angemessenen gesetzlichen Verschwiegenheitspflicht unterliegen (Art. 28 Abs. 3 lit. b DSGVO) und über die einschlägigen Datenschutzbestimmungen unterrichtet sind;
den Auftraggeber unverzüglich zu informieren, wenn er einen Verstoß gegen den Schutz personenbezogener Daten des Auftraggebers feststellt (§ 8 dieses Vertrages);
den Auftraggeber bei der Erfüllung von Betroffenenrechten sowie bei Datenschutz-Folgenabschätzungen und vorherigen Konsultationen zu unterstützen (§ 9 dieses Vertrages);
ein Verzeichnis aller Kategorien von im Auftrag durchgeführten Verarbeitungstätigkeiten nach Art. 30 Abs. 2 DSGVO zu führen und dem Auftraggeber auf Anforderung den ihn betreffenden Auszug zur Verfügung zu stellen;
dem Auftraggeber alle Informationen zur Verfügung zu stellen, die zum Nachweis der Einhaltung der in Art. 28 DSGVO niedergelegten Pflichten erforderlich sind. Der Auftragnehmer stellt hierfür das Dokument „Nachweise zur Auftragsverarbeitung" bereit, das den Auszug nach Nummer 6 und die Auskunft nach Art. 28 Abs. 3 lit. h DSGVO enthält und auf Anforderung in Textform übermittelt wird;
die Verarbeitung räumlich, organisatorisch oder logisch von Verarbeitungen für andere Auftraggeber zu trennen;
den Auftraggeber unverzüglich zu informieren, wenn eine Aufsichtsbehörde beim Auftragnehmer Maßnahmen ergreift, die Daten des Auftraggebers betreffen können, oder wenn Dritte – etwa Strafverfolgungsbehörden – Zugriff auf diese Daten verlangen. Der Auftragnehmer wird einem solchen Verlangen nur nachkommen, soweit er gesetzlich dazu verpflichtet ist, und den Auftraggeber – soweit rechtlich zulässig – vorab unterrichten;
auf Verlangen des Auftraggebers eine Kontaktperson für Datenschutzfragen zu benennen. Ein Datenschutzbeauftragter ist beim Auftragnehmer nicht bestellt, da die Voraussetzungen des Art. 37 DSGVO in Verbindung mit § 38 BDSG nicht vorliegen. Ansprechpartner in Datenschutzfragen ist die Geschäftsführung unter info@spg-direkt.de.
§ 5 Technische und organisatorische Maßnahmen
(1) Der Auftragnehmer trifft die zur Sicherstellung eines dem Risiko angemessenen Schutzniveaus erforderlichen technischen und organisatorischen Maßnahmen nach Art. 32 DSGVO. Die zum Zeitpunkt des Vertragsschlusses getroffenen Maßnahmen sind in Anlage 2 beschrieben.
(2) Die Maßnahmen unterliegen dem technischen Fortschritt. Der Auftragnehmer ist berechtigt, sie anzupassen, solange das vereinbarte Schutzniveau nicht unterschritten wird. Wesentliche Änderungen sind zu dokumentieren und dem Auftraggeber auf Anforderung mitzuteilen.
(3) Der Auftraggeber hat sich vor Beginn der Verarbeitung von der Angemessenheit der Maßnahmen überzeugt; mit Unterzeichnung dieses Vertrages bestätigt er dies.
(4) Der Auftragnehmer überprüft die Wirksamkeit der Maßnahmen regelmäßig.
§ 6 Unterauftragsverhältnisse
(1) Der Auftraggeber erteilt dem Auftragnehmer die allgemeine Genehmigung, weitere Auftragsverarbeiter (Unterauftragsverarbeiter) hinzuzuziehen. Die zum Zeitpunkt des Vertragsschlusses eingesetzten Unterauftragsverarbeiter sind in Anlage 3 aufgeführt und werden hiermit ausdrücklich genehmigt.
(2) Beabsichtigt der Auftragnehmer, einen weiteren Unterauftragsverarbeiter hinzuzuziehen oder einen bestehenden zu ersetzen, informiert er den Auftraggeber hierüber in Textform mit einer Frist von mindestens vier Wochen vor Beginn der Verarbeitung. Der Auftraggeber kann der Änderung innerhalb von zwei Wochen nach Zugang der Information aus wichtigem, datenschutzrechtlich begründetem Anlass widersprechen.
(3) Widerspricht der Auftraggeber und kann der Auftragnehmer die Leistung ohne den betreffenden Unterauftragsverarbeiter nicht zu wirtschaftlich zumutbaren Bedingungen erbringen, steht beiden Parteien ein Sonderkündigungsrecht hinsichtlich der betroffenen Leistung zu.
(4) Der Auftragnehmer verpflichtet den Unterauftragsverarbeiter vertraglich auf Pflichten, die den Pflichten aus diesem Vertrag entsprechen (Art. 28 Abs. 4 DSGVO). Er wählt ihn sorgfältig aus und überzeugt sich vor Beauftragung sowie danach regelmäßig davon, dass dieser die erforderlichen technischen und organisatorischen Maßnahmen getroffen hat.
(5) Kommt der Unterauftragsverarbeiter seinen Datenschutzpflichten nicht nach, haftet der Auftragnehmer gegenüber dem Auftraggeber für dessen Einhaltung wie für eigenes Handeln.
(6) Keine Unterauftragsverarbeitung im Sinne dieser Vorschrift sind Nebenleistungen, die der Auftragnehmer bei Dritten in Anspruch nimmt und die die Verarbeitung der Daten des Auftraggebers nicht zum Gegenstand haben – etwa Telekommunikationsleistungen, Postdienste, Reinigung oder die Entsorgung von Datenträgern. Auch bei solchen Leistungen hat der Auftragnehmer für die Wahrung der Vertraulichkeit zu sorgen.
§ 7 Kontrollrechte des Auftraggebers
(1) Der Auftraggeber hat das Recht, sich von der Einhaltung dieses Vertrages und der getroffenen technischen und organisatorischen Maßnahmen zu überzeugen.
(2) Der Nachweis erfolgt im Regelfall durch das Dokument „Nachweise zur Auftragsverarbeitung", das der Auftragnehmer auf Anforderung in Textform zur Verfügung stellt. Es enthält den Auszug aus dem Verzeichnis der Verarbeitungstätigkeiten nach Art. 30 Abs. 2 DSGVO, die Beschreibung der technischen und organisatorischen Maßnahmen sowie die Auskunft über die Einhaltung der Pflichten aus Art. 28 DSGVO. Ergänzend stellt der Auftragnehmer auf Anforderung gegebenenfalls vorhandene Testate und Zertifikate zur Verfügung.
(3) Besteht ein konkreter Anlass – etwa ein gemeldeter Verstoß gegen den Schutz personenbezogener Daten, begründete Zweifel an der Einhaltung dieses Vertrages oder eine entsprechende Aufforderung einer Aufsichtsbehörde – kann der Auftraggeber eine Überprüfung in den Geschäftsräumen des Auftragnehmers durchführen oder durch einen zur Verschwiegenheit verpflichteten Prüfer durchführen lassen. Die Überprüfung ist mit einer Frist von mindestens zwei Wochen anzukündigen, findet während der üblichen Geschäftszeiten statt und darf den Betriebsablauf nicht unangemessen beeinträchtigen.
(4) Der Auftraggeber stellt sicher, dass bei der Kontrolle keine Geschäfts- und Betriebsgeheimnisse des Auftragnehmers und keine Daten anderer Kunden offengelegt werden. Ein vom Auftraggeber beauftragter Prüfer darf kein Wettbewerber des Auftragnehmers sein.
(5) Der Auftragnehmer ist verpflichtet, Auskünfte zu erteilen, soweit dies zur Durchführung einer Kontrolle im Sinne des Art. 28 Abs. 3 lit. h DSGVO erforderlich ist.
(6) Kontrollrechte einer zuständigen Aufsichtsbehörde bleiben von diesen Regelungen unberührt.
§ 8 Verletzung des Schutzes personenbezogener Daten
(1) Der Auftragnehmer informiert den Auftraggeber unverzüglich, spätestens jedoch innerhalb von 48 Stunden nach Kenntniserlangung, über jede Verletzung des Schutzes personenbezogener Daten des Auftraggebers (Art. 33 Abs. 2 DSGVO).
(2) Die Mitteilung enthält, soweit dem Auftragnehmer bekannt:
eine Beschreibung der Art der Verletzung, soweit möglich unter Angabe der Kategorien und der ungefähren Zahl der betroffenen Personen und Datensätze,
die wahrscheinlichen Folgen der Verletzung,
die ergriffenen oder vorgeschlagenen Maßnahmen zur Behebung und zur Abmilderung möglicher nachteiliger Auswirkungen,
den Zeitpunkt der Feststellung sowie einen Ansprechpartner für Rückfragen.
(3) Der Auftragnehmer unterstützt den Auftraggeber bei dessen Meldepflicht gegenüber der Aufsichtsbehörde nach Art. 33 DSGVO und bei der Benachrichtigung betroffener Personen nach Art. 34 DSGVO. Die Meldung an die Aufsichtsbehörde und die Benachrichtigung der betroffenen Personen obliegen dem Auftraggeber; der Auftragnehmer nimmt sie nicht eigenständig vor.
(4) Der Auftragnehmer trifft unverzüglich die erforderlichen Maßnahmen zur Sicherung der Daten und zur Minderung möglicher nachteiliger Folgen und stimmt sich hierüber mit dem Auftraggeber ab.
(5) Der Auftragnehmer dokumentiert Verletzungen des Schutzes personenbezogener Daten einschließlich der ergriffenen Abhilfemaßnahmen.
§ 9 Unterstützung des Auftraggebers
(1) Der Auftragnehmer unterstützt den Auftraggeber mit geeigneten technischen und organisatorischen Maßnahmen dabei, Anträge betroffener Personen auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch (Art. 12 bis 23 DSGVO) zu beantworten.
(2) Wendet sich eine betroffene Person unmittelbar an den Auftragnehmer, leitet dieser das Anliegen unverzüglich an den Auftraggeber weiter und beantwortet es nicht selbst. Er weist die betroffene Person darauf hin, dass der Auftraggeber Verantwortlicher ist.
(3) Der Auftragnehmer unterstützt den Auftraggeber ferner bei der Einhaltung der in Art. 32 bis 36 DSGVO genannten Pflichten, insbesondere bei der Sicherheit der Verarbeitung, der Meldung von Verletzungen, der Datenschutz-Folgenabschätzung und der vorherigen Konsultation der Aufsichtsbehörde – jeweils unter Berücksichtigung der Art der Verarbeitung und der ihm zur Verfügung stehenden Informationen.
(4) Der Auftragnehmer berichtigt, löscht oder schränkt die Verarbeitung der Daten nur nach Weisung des Auftraggebers ein. Von dieser Bindung ausgenommen sind Fälle, in denen eine gesetzliche Verpflichtung des Auftragnehmers besteht.
§ 10 Vertraulichkeit
(1) Der Auftragnehmer verpflichtet die mit der Verarbeitung befassten Personen vor Aufnahme ihrer Tätigkeit schriftlich zur Vertraulichkeit und unterrichtet sie über die Besonderheiten der Datenverarbeitung im Auftrag sowie über die bestehende Weisungsbindung (Art. 28 Abs. 3 lit. b, Art. 29, Art. 32 Abs. 4 DSGVO).
(2) Die Vertraulichkeitsverpflichtung besteht auch nach Beendigung der Tätigkeit und nach Beendigung dieses Vertrages fort.
(3) Der Auftragnehmer beschränkt den Zugriff auf Daten des Auftraggebers auf diejenigen Personen, die ihn zur Erfüllung ihrer Aufgaben benötigen.
§ 11 Löschung nach Beendigung
(1) Der Auftragnehmer löscht Daten, die er zur Bearbeitung eines Supportfalls, einer Datenübernahme oder einer Datenrettung erhalten hat, unverzüglich nach Abschluss des jeweiligen Vorgangs einschließlich aller Kopien, Zwischenstände und Sicherungen. Einer gesonderten Aufforderung des Auftraggebers bedarf es nicht.
(1a) Nachrichten mit Anträgen aus der SPG-Onlineform werden im Postausgang des Auftragnehmers durch eine automatisierte Aufbewahrungsrichtlinie nach sieben Tagen gelöscht. Auf dem Webserver des Formulars werden Antragsdaten nicht dauerhaft gespeichert.
(2) Nach Beendigung dieses Vertrages löscht der Auftragnehmer sämtliche noch bei ihm vorhandenen personenbezogenen Daten des Auftraggebers. Eine Rückgabe nach Art. 28 Abs. 3 lit. g DSGVO kommt regelmäßig nicht in Betracht, weil der Auftragnehmer ausschließlich Kopien von Datenbeständen erhält, über die der Auftraggeber selbst verfügt. Ist bei einer Datenübernahme oder Datenrettung ein Arbeitsergebnis entstanden, das dem Auftraggeber noch nicht übergeben wurde, stellt der Auftragnehmer es ihm auf Verlangen vor der Löschung digital in einem gängigen Format bereit; die Übergabe erfolgt als verschlüsseltes, kennwortgeschütztes Archiv. Ein solches Verlangen ist spätestens mit Vertragsende in Textform mitzuteilen.
(3) Von der Löschungspflicht ausgenommen sind Daten, für die eine gesetzliche Aufbewahrungspflicht besteht. Diese Daten werden gesperrt und nach Ablauf der Aufbewahrungsfrist gelöscht. Der Auftragnehmer teilt dem Auftraggeber auf Anforderung mit, welche Daten hiervon betroffen sind und auf welcher Grundlage sie aufbewahrt werden.
(4) Der Auftragnehmer bestätigt die Löschung dem Auftraggeber auf Anforderung in Textform.
(5) Dokumentationen, die dem Nachweis der auftrags- und ordnungsgemäßen Datenverarbeitung dienen, darf der Auftragnehmer entsprechend den jeweiligen Aufbewahrungsfristen über das Vertragsende hinaus aufbewahren.
§ 12 Vergütung
(1) Die Erfüllung der Pflichten aus diesem Vertrag ist mit der Vergütung aus dem Hauptvertrag abgegolten, soweit nachfolgend nichts Abweichendes bestimmt ist.
(2) Die Unterstützung bei einzelnen Anfragen betroffener Personen sowie die Bereitstellung der Nachweise nach § 7 Abs. 2 erfolgen für den Auftraggeber kostenfrei.
(3) Über den üblichen Umfang hinausgehende Mitwirkungsleistungen – insbesondere die Begleitung einer Vor-Ort-Kontrolle nach § 7 Abs. 3, umfangreiche Zuarbeit zu einer Datenschutz-Folgenabschätzung sowie die Wiederherstellung von Daten, deren Verlust nicht vom Auftragnehmer zu vertreten ist – werden nach dem tatsächlichen Aufwand gemäß der jeweils gültigen Preisliste des Auftragnehmers vergütet. Der Auftragnehmer weist den Auftraggeber vor Beginn solcher Leistungen auf die Kostenpflicht hin und stimmt den voraussichtlichen Umfang mit ihm ab.
(4) Ergibt eine Kontrolle nach § 7 Abs. 3, dass der Auftragnehmer gegen diesen Vertrag oder datenschutzrechtliche Vorschriften verstoßen hat, trägt er die Kosten der Kontrolle selbst.
§ 13 Haftung
(1) Für die Haftung der Parteien untereinander gelten die Regelungen des Hauptvertrages, soweit nachfolgend nichts Abweichendes bestimmt ist.
(2) Im Außenverhältnis gegenüber betroffenen Personen gilt Art. 82 DSGVO.
(3) Der Auftraggeber ist für die Rechtmäßigkeit der Verarbeitung und für die Wahrung der Rechte betroffener Personen verantwortlich. Der Auftragnehmer haftet für Schäden nur, soweit er seinen speziell den Auftragsverarbeitern auferlegten Pflichten aus der DSGVO nicht nachgekommen ist oder unter Nichtbeachtung beziehungsweise entgegen den rechtmäßig erteilten Weisungen des Auftraggebers gehandelt hat.
§ 14 Schlussbestimmungen
(1) Änderungen und Ergänzungen dieses Vertrages einschließlich seiner Anlagen bedürfen der Textform. Dies gilt auch für die Aufhebung dieses Formerfordernisses.
(1a) Elektronischer Abschluss: Dieser Vertrag wird nach Art. 28 Abs. 9 DSGVO ausschließlich in elektronischem Format geschlossen. Er kommt zustande, indem der Auftraggeber im Bestellvorgang des Auftragnehmers ausdrücklich seinen Abschluss bestätigt; einer eigenhändigen Unterzeichnung bedarf es nicht. Der Auftragnehmer stellt dem Auftraggeber den vollständigen Vertragstext einschließlich der Anlagen und der ihn betreffenden Angaben unverzüglich in Textform zur Verfügung und hält ihn im Kundenbereich dauerhaft zum Abruf bereit.
(2) Bei Widersprüchen zwischen diesem Vertrag und dem Hauptvertrag gehen die Regelungen dieses Vertrages vor, soweit es um die Verarbeitung personenbezogener Daten im Auftrag geht.
(3) Sollte eine Bestimmung dieses Vertrages unwirksam sein oder werden, bleibt die Wirksamkeit der übrigen Bestimmungen unberührt. Die Parteien verpflichten sich, die unwirksame Bestimmung durch eine wirksame zu ersetzen, die dem wirtschaftlichen Zweck am nächsten kommt.
(4) Es gilt das Recht der Bundesrepublik Deutschland.
(5) Ist der Auftraggeber Kaufmann, juristische Person des öffentlichen Rechts oder öffentlich-rechtliches Sondervermögen, ist Gerichtsstand für alle Streitigkeiten aus diesem Vertrag der Sitz des Auftragnehmers. Der Auftragnehmer ist auch berechtigt, am allgemeinen Gerichtsstand des Auftraggebers zu klagen.
(6) Bestandteil dieses Vertrages sind die Anlagen 1 bis 3.
Abschluss des Vertrages
Dieser Vertrag wird nach Art. 28 Abs. 9 DSGVO in elektronischem Format geschlossen. Eine Unterzeichnung findet nicht statt; der Abschluss wird wie folgt dokumentiert:
Feld
Angabe
Abgeschlossen am
[wird beim Abschluss der Bestellung eingetragen]
Bestätigt durch
[wird beim Abschluss der Bestellung eingetragen](im Bestellvorgang angemeldet)
Bestellnummer
[wird beim Abschluss der Bestellung eingetragen]
Fassung des Vertrages
Stand 6. August 2026
Der Auftragnehmer hat diesen Vertrag mit Bereitstellung im Bestellvorgang angeboten; der Auftraggeber hat ihn mit der vorstehend dokumentierten Bestätigung angenommen.
Anlage 1 – Beschreibung der Verarbeitung
1. Beauftragte Leistungsbereiche
Beauftragt sind: [siehe Bestellung]
Bereich A – Softwarebetreuung ist in den Ziffern 2 bis 4 beschrieben, Bereich B – SPG-Onlineform Mitgliederantrag in den Ziffern 5 bis 7. Es gelten ausschließlich die vorstehend genannten Bereiche. Beauftragt der Auftraggeber später eine weitere Leistung, erweitert sich dieser Vertrag entsprechend; der Auftragnehmer stellt ihm die aktualisierte Fassung in Textform zur Verfügung.
Bereich A – Softwarebetreuung
2. Gegenstand und Art der Verarbeitung
Betreuung, Wartung und Instandhaltung der beim Auftraggeber eingesetzten Software SPG-Verein einschließlich der damit zusammenhängenden Dienstleistungen.
Der Auftragnehmer erhält in diesem Bereich ausschließlich in den folgenden Fällen Zugang zu personenbezogenen Daten des Auftraggebers:
Nr.
Anlass
Art des Zugangs
A1
Fernwartung
Einsicht in und Steuerung des Bildschirms nach ausdrücklicher Freigabe durch den Auftraggeber
A2
Fehleranalyse
Auf Bitte des Auftragnehmers übersandte Datenbanken, Datensicherungen, Protokolldateien oder Bildschirmfotos
A3
Datenübernahme
Übernahme von Datenbeständen aus einer zuvor eingesetzten Software
A4
Datenrettung
Wiederherstellung beschädigter oder verlorener Datenbestände
A5
Schulung
Einsicht in Echtdaten, sofern die Schulung nicht an einem Test- oder Demobestand erfolgt
Im laufenden Betrieb der Software findet keine Verarbeitung personenbezogener Daten des Auftraggebers durch den Auftragnehmer statt. Die Software überträgt keine Inhaltsdaten an den Auftragnehmer.
3. Zweck der Verarbeitung
Analyse und Behebung von Störungen, Wiederherstellung der Funktionsfähigkeit der Software, Überführung von Datenbeständen sowie Einweisung und Schulung von Anwendern.
4. Art der personenbezogenen Daten
Je nach Anlass können folgende Datenarten betroffen sein:
Stammdaten der Mitglieder: Anrede, Name, Geburtsdatum, Anschrift, Telefonnummer, E-Mail-Adresse
Mitgliedschaftsdaten: Eintritts- und Austrittsdatum, Mitgliedsnummer, Beitragsklasse, Abteilungs- und Gruppenzugehörigkeit, Funktionen und Ämter
Daten zu Lizenzen, Qualifikationen und Übungsleitertätigkeiten, soweit vom Auftraggeber erfasst
gegebenenfalls weitere vom Auftraggeber in der Software erfasste Felder, einschließlich freier Zusatzfelder
Hinweis: Der Auftraggeber ist dafür verantwortlich, welche Daten er in der Software erfasst. Erfasst er besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO – etwa Gesundheitsdaten oder Angaben zur Religionszugehörigkeit im Zusammenhang mit der Kirchensteuer –, teilt er dies dem Auftragnehmer vor der Übermittlung von Datenbeständen mit.
Kategorien betroffener Personen in Bereich A:
Mitglieder des Auftraggebers, einschließlich ehemaliger Mitglieder
gesetzliche Vertreter minderjähriger Mitglieder
Vorstandsmitglieder, Übungsleiter, Trainer und sonstige Funktionsträger
Beschäftigte und ehrenamtlich Tätige des Auftraggebers
Spender, Sponsoren und Geschäftspartner des Auftraggebers
Interessenten und sonstige Kontakte, soweit vom Auftraggeber erfasst
Dauer der Verarbeitung in Bereich A: Die Verarbeitung ist auf die Dauer des jeweiligen Vorgangs beschränkt. Nach dessen Abschluss werden die Daten gemäß § 11 Abs. 1 dieses Vertrages gelöscht.
Bereich B – SPG-Onlineform Mitgliederantrag
5. Gegenstand und Art der Verarbeitung
Der Auftragnehmer stellt dem Auftraggeber unter online.spg-direkt.de ein Online-Antragsformular zur Verfügung. Der Auftraggeber gestaltet die abgefragten Felder und verlinkt das Formular auf seinen eigenen Kanälen.
Nr.
Schritt
Beschreibung
B1
Erhebung
Aufnahmeinteressenten geben ihre Daten in das Formular ein. Die Übertragung an den Server erfolgt TLS-verschlüsselt
B2
Erzeugung
Die Angaben werden zu einer Datei im Format .spg zusammengefasst
B3
Übermittlung
Die Datei wird per E-Mail an die vom Auftraggeber hinterlegte Adresse gesendet. Der Versand erfolgt über Microsoft 365 mit erzwungener Transportverschlüsselung; kann der Mailserver des Empfängers keine TLS-Verbindung aufbauen, wird die Nachricht nicht zugestellt. Eine Benachrichtigung erfolgt nicht
B4
Import
Der Auftraggeber prüft den Antrag und übernimmt ihn in seine Installation von SPG-Verein
Eine dauerhafte Speicherung der Antragsdaten auf dem Webserver findet nicht statt. Eine Kopie der Versandnachricht verbleibt im Postausgang des Auftragnehmers und wird dort nach Ziffer 7 automatisiert gelöscht.
6. Art der personenbezogenen Daten und betroffene Personen
Betroffen sind die Personen, die einen Aufnahmeantrag stellen, sowie deren gesetzliche Vertreter bei minderjährigen Antragstellern.
Erfasst werden die vom Auftraggeber im Formular vorgesehenen Felder, insbesondere:
Zahlungsdaten: Bankverbindung (IBAN, Kontoinhaber) sowie die Erteilung eines SEPA-Lastschriftmandats
Angaben zur gewünschten Mitgliedschaft: Abteilung, Sparte, Beitragsklasse, Eintrittswunsch
vom Auftraggeber vorgesehene Einwilligungen, etwa zur Veröffentlichung von Fotos oder zum Newsletterbezug
Hinweis: Der Auftraggeber entscheidet, welche Felder das Formular abfragt. Er ist dafür verantwortlich, dass die Abfrage erforderlich und die Verarbeitung rechtmäßig ist. Sieht er Felder vor, über die besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO erhoben werden können, teilt er dies dem Auftragnehmer vor der Freischaltung mit.
Informationspflicht: Der Auftraggeber hinterlegt im Formular den Datenschutzhinweis nach Art. 13 DSGVO für die Antragsteller. Er ist insoweit Verantwortlicher; der Auftragnehmer stellt lediglich das Eingabefeld bereit und prüft den Inhalt nicht.
7. Dauer der Verarbeitung in Bereich B
Ort
Aufbewahrung
Webserver des Formulars
keine Speicherung der Antragsdaten über die Erzeugung der Datei hinaus
Postausgang des Auftragnehmers (Microsoft 365)
automatisierte Löschung nach 7 Tagen durch eine Aufbewahrungsrichtlinie
Server-Protokolle des Formulars
siehe Anlage 2 Ziffer 3
Ein erneuter Versand der Antragsdatei findet nicht statt.
8. Weisungsberechtigte und weisungsempfangende Personen
Weisungsberechtigt auf Seiten des Auftraggebers:
[im Kundenbereich zu hinterlegen]
Weisungsberechtigt ist die im Kundenkonto des Auftraggebers hinterlegte Person. Der Auftraggeber kann sie dort jederzeit selbst austauschen; maßgeblich ist der jeweils aktuelle Eintrag, einer Änderung dieses Vertrages bedarf es dafür nicht. Der Auftraggeber hält den Eintrag aktuell, insbesondere beim Wechsel von Vorstandsämtern.
Weisungsempfangend auf Seiten des Auftragnehmers:
Geschäftsführung der bmp GmbH sowie die von ihr benannten Mitarbeitenden des Supports
E-Mail: info@spg-direkt.de, Telefon: 05172-9718010
Anlage 2 – Technische und organisatorische Maßnahmen nach Art. 32 DSGVO
Diese Anlage beschreibt die technischen und organisatorischen Maßnahmen, die der Auftragnehmer zum Zeitpunkt des Vertragsschlusses getroffen hat. Sie sind Gegenstand seiner Zusage nach § 5 dieses Vertrages.
1. Vertraulichkeit (Art. 32 Abs. 1 lit. b DSGVO)
Zutrittskontrolle – Verhinderung des Zutritts Unbefugter zu Datenverarbeitungsanlagen:
Die Geschäftsräume sind abschließbar und werden außerhalb der Geschäftszeiten verschlossen gehalten.
Besucher werden nicht unbeaufsichtigt in Räumen mit Datenverarbeitungsanlagen gelassen.
Zugangskontrolle – Verhinderung der Nutzung von Systemen durch Unbefugte:
Jede mit der Verarbeitung befasste Person nutzt ein persönliches Benutzerkonto mit eigenem Kennwort; Sammelkonten werden nicht verwendet.
Für Kennwörter bestehen Vorgaben zu Mindestlänge, Komplexität und Wechsel.
Arbeitsplätze sperren sich nach einer Zeit ohne Eingabe automatisch.
Firewall und Virenschutz sind im Einsatz; Betriebssysteme und Anwendungen werden durch regelmäßige Sicherheitsupdates aktuell gehalten.
Zugriffe von außerhalb des Firmennetzes erfolgen über einen gesicherten VPN-Zugang.
Für Zugriffe von außen ist eine Zwei-Faktor-Authentifizierung eingerichtet.
Zugriffskontrolle – Beschränkung des Zugriffs auf das Erforderliche:
Eingesandte Kundendatenbestände werden ausschließlich auf einem hierfür bestimmten, gesonderten Laufwerk abgelegt, das von der allgemeinen Dateiablage des Auftragnehmers getrennt ist.
Der Zugriff auf dieses Laufwerk ist technisch auf die mit dem jeweiligen Vorgang befassten Mitarbeitenden beschränkt.
Trennungskontrolle:
Datenbestände unterschiedlicher Auftraggeber werden getrennt voneinander abgelegt und bearbeitet.
Test- und Entwicklungsumgebungen werden von Kundendatenbeständen getrennt gehalten.
Pseudonymisierung und Verschlüsselung (Art. 32 Abs. 1 lit. a DSGVO):
Datenbestände werden ausschließlich als verschlüsseltes, kennwortgeschütztes Archiv nach dem Stand der Technik (AES-256) übergeben. Das Kennwort wird auf einem vom Archiv getrennten Weg übermittelt, in der Regel telefonisch.
Die Eingaben in das Online-Antragsformular werden TLS-verschlüsselt an den Server übertragen.
Der Versand der Anträge erfolgt über einen Connector mit erzwungener Transportverschlüsselung (TLS) und Prüfung des Empfängerzertifikats. Nachrichten an Mailserver ohne TLS-Unterstützung werden nicht zugestellt.
Fernwartungsverbindungen sind durch das eingesetzte Produkt Ende-zu-Ende verschlüsselt.
Der Auftraggeber wird darauf hingewiesen, wenn die Übersendung eines anonymisierten oder reduzierten Datenbestandes zur Fehleranalyse ausreicht.
2. Integrität (Art. 32 Abs. 1 lit. b DSGVO)
Weitergabekontrolle:
Kundendatenbestände werden nicht an Dritte weitergegeben, außer an die in Anlage 3 genannten Unterauftragsverarbeiter.
Datenbestände werden nur nach vorheriger Absprache mit dem Auftraggeber angefordert.
Eingabekontrolle:
Die Bearbeitung von Supportvorgängen wird im Ticketsystem des Auftragnehmers nachvollziehbar dokumentiert. Dazu gehören auch Änderungen, die an einem Datenbestand des Auftraggebers vorgenommen werden.
Fernwartungssitzungen werden nur nach aktiver Freigabe durch den Auftraggeber aufgebaut; dieser sieht durchgehend, welche Handlungen vorgenommen werden.
3. Verfügbarkeit und Belastbarkeit (Art. 32 Abs. 1 lit. b und c DSGVO)
Die Verarbeitung in Bereich A erfolgt ausschließlich auf Systemen in den Räumen des Auftragnehmers in Deutschland.
In Bereich B werden das Formular bei der Host Europe GmbH in Deutschland und der Nachrichtenversand über Microsoft 365 innerhalb der Europäischen Union betrieben (siehe Anlage 3).
Der Webserver des Antragsformulars führt Zugriffsprotokolle, die technisch erforderlich sind und die Antragsdaten selbst nicht enthalten. Sie werden kurzfristig gespeichert und anschließend gelöscht.
Die Systeme des Auftragnehmers werden regelmäßig gesichert. Die Wiederherstellbarkeit der Sicherungen wird überprüft.
Zentrale Systeme sind durch eine unterbrechungsfreie Stromversorgung abgesichert.
Für die Wiederherstellung nach einem Ausfall besteht ein dokumentiertes Vorgehen.
Wichtiger Hinweis: Der Auftragnehmer erstellt keine Sicherungen der Datenbestände des Auftraggebers. Die Datensicherung der produktiven Daten obliegt ausschließlich dem Auftraggeber.
4. Verfahren zur regelmäßigen Überprüfung, Bewertung und Evaluierung (Art. 32 Abs. 1 lit. d DSGVO)
Alle mit der Verarbeitung befassten Personen sind schriftlich zur Vertraulichkeit verpflichtet.
Die Mitarbeitenden werden mindestens jährlich zum Datenschutz unterwiesen.
Für den Umgang mit Verletzungen des Schutzes personenbezogener Daten besteht ein dokumentiertes Vorgehen, das die Einhaltung der Frist nach Art. 33 DSGVO sicherstellt.
Eingesandte Datenbestände werden nach Abschluss des Vorgangs gelöscht.
Für Nachrichten mit Anträgen aus der SPG-Onlineform besteht eine automatisierte Aufbewahrungsrichtlinie in Microsoft 365 mit einer Löschfrist von sieben Tagen.
Ein Verzeichnis der Verarbeitungstätigkeiten nach Art. 30 Abs. 2 DSGVO liegt vor und wird gepflegt; der den Auftraggeber betreffende Auszug wird auf Anforderung zur Verfügung gestellt.
Die in dieser Anlage beschriebenen Maßnahmen werden mindestens jährlich überprüft und bei Bedarf angepasst.
5. Auftragskontrolle
Verarbeitung ausschließlich nach Weisung des Auftraggebers, geregelt in diesem Vertrag.
Sorgfältige Auswahl und vertragliche Bindung von Unterauftragsverarbeitern.
Benennung fester Ansprechpartner für den Auftraggeber.
Stand dieser Anlage: 6. August 2026. Bei jeder wesentlichen Änderung fortzuschreiben.
Anlage 3 – Unterauftragsverarbeiter
Der Auftraggeber genehmigt den Einsatz der folgenden Unterauftragsverarbeiter:
Unternehmen
Anschrift
Leistung
Bereich
Ort der Verarbeitung
TeamViewer SE
Bahnhofsplatz 2, 73033 Göppingen, Deutschland
Bereitstellung der Fernwartungsverbindung
A
Deutschland / EU
Host Europe GmbH
Hansestraße 111, 51149 Köln, Deutschland
Hosting des Online-Antragsformulars
B
Deutschland
Microsoft Ireland Operations Limited
One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland
Versand der Antragsnachrichten über Microsoft 365
B
Europäische Union (EU-Datengrenze)
Zu Microsoft: Es gilt das Microsoft Data Protection Addendum einschließlich der Standardvertragsklauseln. Kundendaten werden nach der EU-Datengrenze innerhalb der Europäischen Union gespeichert und verarbeitet. Zu möglichen Zugriffen aus den Vereinigten Staaten siehe § 1 Abs. 6 dieses Vertrages.
Weitere Unterauftragsverarbeiter werden nicht eingesetzt. Insbesondere werden keine Cloud-Dienste zur Speicherung von Datenbeständen des Auftraggebers und keine externen IT-Dienstleister mit Zugriffsmöglichkeit auf Kundendaten eingesetzt.
Änderungen richten sich nach § 6 dieses Vertrages.
Stand: 6. August 2026
Für Login und Warenkorb brauchen wir ein paar technische Cookies.
Dürfen wir zusätzlich Statistik, Marketing und die Erfassung Ihrer Herkunft aktivieren,
um unser Angebot zu verbessern? Alles freiwillig – Sie entscheiden.
Cookie-Einstellungen
Für den sicheren Betrieb des Shops – Anmeldung, Warenkorb, Bestellvorgang – setzen wir
technisch notwendige Cookies ein. Zusätzlich können Sie
Funktionales, Statistik und Marketing
erlauben sowie die Erfassung Ihrer Herkunft. Alles ist freiwillig und
jederzeit über den Link „Cookie-Einstellungen“ im Fußbereich änderbar.
Notwendige Cookies
Immer aktiv
Erforderlich für Login, Sitzung, Warenkorb und Sicherheit. Können nicht deaktiviert werden.
SitzungVerwaltet Anmeldung, Warenkorb und Sicherheitsstatus (HTTP-Cookie).
spg_cookie_consentSpeichert Ihre Cookie-Entscheidung für 180 Tage (HTTP-Cookie).
Merkt sich Komfort-Einstellungen (z. B. Auswahl, Präferenzen), damit die Seite sich
Ihren Entscheidungen entsprechend verhält.
Anonyme Reichweitenmessung, damit wir sehen, welche Inhalte genutzt werden und die
Seite verbessern können.
Ermöglicht Werbung, die zu Ihren Interessen passt, und misst deren Erfolg
(auch bei Google/Partnern).
Hilft uns zu verstehen, über welche Seite oder Kampagne Sie zu uns gefunden haben.
Auswertung ausschließlich durch uns, ohne Weitergabe an Dritte und ohne IP-Adresse.
HerkunftVerweisende Seite, Kampagnen-Parameter und Einstiegsseite – einmalig je Besuch, ohne IP-Adresse.