Rüdiger ReicheltZuletzt am 04.05.2026 aktualisiert
Im Rahmen der Datenschutz-Grundverordnung (DSGVO) sind Vereine als Verantwortliche verpflichtet, geeignete technische und organisatorische Maßnahmen (TOM) zum Schutz personenbezogener Daten zu treffen. Die folgenden Maßnahmen beziehen sich auf den Einsatz des Plugins WP Verein.
1. Zugangskontrolle
Der Zugriff auf das WordPress-Backend ist nur registrierten und autorisierten Benutzern mit individuellen Login-Daten möglich. Passwörter werden gemäß WordPress-Standards sicher gehasht gespeichert. Das Plugin nutzt das WordPress-Benutzerrollen- und Berechtigungssystem, um unbefugte Zugriffe zu verhindern.
2. Zugriffskontrolle
Die Datenverwaltung innerhalb von WP Verein erfolgt über das WordPress-Berechtigungssystem. Vereinsmitglieder haben nur Zugriff auf ihre eigenen personenbezogenen Daten. Für einzelne Funktionen – Beiträge, Schwarzes Brett, Kalender und Buchungen – können Administratoren Zugriffsrechte gezielt pro Mitglied vergeben oder entziehen.
3. Weitergabekontrolle
Personenbezogene Daten werden nicht ohne ausdrückliche Zustimmung an Dritte weitergegeben. Eine externe Datenübermittlung findet ausschließlich statt, wenn dies durch den Vereinsadministrator aktiv konfiguriert wurde – etwa beim Einrichten eines externen SMTP-Mailservers für den E-Mail-Versand.
4. Eingabekontrolle
Änderungen an personenbezogenen Daten erfolgen nur durch autorisierte Benutzer mit entsprechenden Berechtigungen. Das Plugin setzt konsequent WordPress-Standardfunktionen zur Validierung und Bereinigung von Eingaben ein (Sanitization, Escaping, Nonces).
5. Verfügbarkeitskontrolle und Datensicherheit
WP Verein speichert alle Daten innerhalb der WordPress-Datenbank auf dem Server des Webseitenbetreibers. Es findet keine externe Speicherung durch das Plugin statt. Die Sicherheit der gespeicherten Daten hängt damit direkt von der Sicherheit der WordPress-Installation und des Webhosters ab. Eine SSL-Verschlüsselung ist für alle Seiten mit Login oder Formularen zwingend empfohlen.
Recht auf Löschung (Art. 17 DSGVO)
WP Verein unterstützt das Recht auf Vergessenwerden. Über die Funktion „Daten löschen“ in den Plugin-Einstellungen können einzelne Datenbereiche gezielt entfernt werden – darunter Mitgliederkonten, hochgeladene Dateien, Einträge im Schwarzen Brett und weitere modulspezifische Daten.
Es gibt einen weiteren Artikel zur allgemeinen Sicherheit deiner in WP Verein gespeicherten Daten.
Hinweis
Dieser Artikel dient der allgemeinen Information und stellt keine Rechtsberatung dar. Der Verfasser übernimmt keine Haftung für die Richtigkeit, Vollständigkeit oder Aktualität der bereitgestellten Informationen. Bei rechtlichen Fragen sollte ein fachkundiger Rechtsberater konsultiert werden.