Datenschutzinformation
Stand: 21. September 2026
Mit dieser Information erfüllt die Universität Bielefeld ihre Pflichten nach Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO) für die Website sp-szenarien.de: welche personenbezogenen Daten beim Besuch der Seiten und bei der Anmeldung zum Newsletter verarbeitet werden, wozu, auf welcher Rechtsgrundlage, wie lange und welche Rechte Sie haben. Für die Begriffe „personenbezogene Daten“, „Verarbeitung“, „Verantwortlicher“ und „Auftragsverarbeiter“ gelten die Definitionen in Art. 4 DSGVO.
Sie gilt für die öffentliche Website unter sp-szenarien.de in beiden Sprachen und für deren Vorschau unter stage.sp-szenarien.de. Sie gilt nicht für die Redaktion, die Autorinnen und Autoren nach der Anmeldung unter sp-szenarien.de/intern nutzen; dafür gibt es eine eigene Datenschutzerklärung, die Sie dort finden.
1. Verantwortliche Stelle
Verantwortlich im Sinne der DSGVO ist die Universität Bielefeld, eine vom Land Nordrhein-Westfalen getragene, rechtsfähige Körperschaft des öffentlichen Rechts, vertreten durch die Rektorin.
Universität Bielefeld
Universitätsstraße 25
33615 Bielefeld
Telefon: +49 521 106-00
E-Mail: post@uni-bielefeld.de
Fachlich zuständige Stelle
Medizinische Fakultät OWL, Referat Studium und Lehre
Dr. phil. Tim Peters, MME
E-Mail: tim.peters@uni-bielefeld.de
Telefon: +49 521 106-67431
Datenschutzbeauftragte
Behördliche Datenschutzbeauftragte der Universität Bielefeld
Postalisch über die Anschrift der Universität
Telefon: +49 521 106-5225
E-Mail: datenschutzbeauftragte@uni-bielefeld.de
2. Grundsätze
Diese Website informiert über das Projekt E-SPARRING der Medizinischen Fakultät OWL, über den Standard für Rollenskripte von Simulationspersonen und über den Katalog der danach verfassten Szenarien. Für das Bereitstellen der Seiten ist die Rechtsgrundlage Art. 6 Abs. 1 Buchstabe e DSGVO in Verbindung mit § 3 Abs. 1 Datenschutzgesetz Nordrhein-Westfalen (DSG NRW) und § 3 Hochschulgesetz Nordrhein-Westfalen (HG NRW): die Information der Öffentlichkeit über Forschung und Lehre der Hochschule. Den Newsletter erhalten Sie nur mit Ihrer Einwilligung.
Die Website setzt keine Analyse-, Tracking- oder Werbedienste ein und lädt keine Inhalte von Drittanbietern nach: keine Schriften, Skripte, Karten oder Videos von fremden Servern. Die Seiten werden beim Bauen der Website fertig erzeugt und sind ohne JavaScript lesbar. Es gibt kein Kontaktformular und keine Registrierung. Es findet kein Profiling statt, und es werden keine automatisierten Entscheidungen im Sinne von Art. 22 DSGVO getroffen. Daten werden nur an die unten genannten Dienstleister weitergegeben, und nur, soweit dort beschrieben.
3. Aufruf der Website
Zugriffsdaten
Bei jedem Aufruf einer Seite verarbeitet der Server technisch bedingt Verbindungsdaten: die IP-Adresse Ihres Geräts, Datum und Uhrzeit, die aufgerufene Adresse, die Adresse der zuvor besuchten Seite, sofern Ihr Browser sie mitschickt (Referrer), die Kennung Ihres Browsers (User-Agent), den Statuscode der Antwort, die übertragene Datenmenge und die Dauer der Bearbeitung. Diese Angaben stehen im Systemprotokoll des Servers und dienen der Betriebssicherheit, der Fehlersuche und der Abwehr von Angriffen. Sie werden nicht ausgewertet, um Ihr Verhalten nachzuvollziehen, und nach spätestens 14 Tagen gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe e DSGVO in Verbindung mit § 3 DSG NRW und die Pflicht zur Sicherheit der Verarbeitung nach Art. 32 DSGVO.
Zum Schutz vor Überlastung zählt der Server Anfragen je IP-Adresse für kurze Zeit im Arbeitsspeicher; für die Anmeldung zum Newsletter ist das höchstens eine Anmeldung je Adresse und Minute. Gespeichert wird von dieser Zählung nichts.
Cookie und lokaler Speicher
Zum Lesen der Seiten setzt die Website kein Cookie. Wenn Sie in der Fußzeile ein Farbschema (hell, dunkel, wie das System) wählen, merkt sich Ihr Browser diese Wahl im lokalen Speicher (localStorage) unter dem Namen „vsp-theme“; der Eintrag verlässt Ihr Gerät nicht. Die Sprache steht in der Adresse der Seite und wird nicht gespeichert.
Ein weiteres Cookie setzt diese Website nicht. Das Farbschema ist für die Funktion unbedingt erforderlich, die Sie ausdrücklich verlangt haben (§ 25 Abs. 2 Nr. 2 Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz, TDDDG); eine Einwilligung ist dafür nicht nötig, und deshalb gibt es keinen Cookie-Hinweis.
4. Newsletter
Auf der Startseite können Sie sich für unseren Newsletter anmelden. Er berichtet über den Stand des Projekts, über Neuerungen am Standard für Rollenskripte und über neue Szenarien im Katalog. Verarbeitet wird dafür allein Ihre E-Mail-Adresse; einen Namen fragen wir nicht ab, und eine Angabe dazu brauchen wir nicht.
Die Anmeldung läuft im doppelten Einverständnis (Double Opt-in): Nach Ihrer Eingabe schicken wir an die angegebene Adresse eine Nachricht mit einem Bestätigungslink. Erst wenn Sie ihn aufrufen, tragen wir Sie in den Verteiler ein. Der Link gilt einmal und läuft nach sieben Tagen ab; gespeichert ist von ihm nur eine Prüfsumme, aus der er sich nicht zurückrechnen lässt. Bestätigen Sie nicht, wird die Anmeldung nach Ablauf dieser Frist gelöscht. Damit ist sichergestellt, dass niemand eine fremde Adresse einträgt.
Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 Buchstabe a DSGVO). Gespeichert werden Ihre E-Mail-Adresse, der Zeitpunkt der Anmeldung, der Zeitpunkt der Bestätigung und die Angabe, über welche Seite Sie sich angemeldet haben; die beiden Zeitpunkte sind der Nachweis der Einwilligung nach Art. 7 Abs. 1 DSGVO. Die Angaben bleiben gespeichert, bis Sie sich abmelden.
Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Jede Newsletter-Nachricht enthält dafür einen Abmeldelink; er führt auf eine Seite, auf der Sie Ihre Adresse eintragen, und Sie erhalten eine Nachricht mit einem Bestätigungslink. Dieser zweite Schritt ist derselbe wie bei der Anmeldung und aus demselben Grund da: Sonst könnte jemand anderes Sie abmelden. Sie können uns auch formlos schreiben. Nach der Abmeldung erhalten Sie keine weiteren Nachrichten; Ihre Adresse bleibt als abgemeldet vermerkt, damit wir nachweisen können, dass und wann Sie widerrufen haben, und sie nicht versehentlich erneut eingetragen wird.
Das Anmeldefeld enthält ein für Sie unsichtbares Feld, das Menschen nicht ausfüllen können. Wird es dennoch ausgefüllt, verwerfen wir die Anmeldung, ohne eine Mail zu verschicken; das erkennt automatisierte Einsendungen, ohne dass wir Daten an einen Dienst Dritter geben. Die Antwort der Website lautet dabei immer gleich — ob eine Adresse bei uns schon eingetragen ist, verrät sie nicht.
5. Kontakt per E-Mail
Die Website enthält E-Mail-Adressen der Ansprechpersonen. Schreiben Sie uns direkt, werden Ihre Adresse, der Inhalt Ihrer Nachricht und der Zeitpunkt im E-Mail-System der Universität Bielefeld verarbeitet, um Ihre Anfrage zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe e DSGVO in Verbindung mit § 3 DSG NRW und § 3 HG NRW. Die Nachrichten werden so lange aufbewahrt, wie es für die Bearbeitung Ihres Anliegens nötig ist, und nach den Aufbewahrungsregeln der Universität gelöscht.
6. Verweise auf andere Websites und Angaben zu Personen
Die Seiten verweisen auf Angebote Dritter, etwa das Personenverzeichnis der Universität und Veröffentlichungen über doi.org. Beim Lesen wird von dort nichts geladen. Folgen Sie einem Verweis, erfährt die Zielseite höchstens, dass Sie von sp-szenarien.de kommen, nicht, von welcher Seite; es gilt dann die Datenschutzinformation des jeweiligen Anbieters.
Auf der Seite „Team“ und in der Fußzeile stehen Name, Funktion, dienstliche E-Mail-Adresse und Telefonnummer der Mitarbeitenden, gegebenenfalls mit Porträt. Diese Angaben stammen aus dem Personenverzeichnis der Universität, werden dort von den Personen selbst gepflegt und beim Bauen der Website übernommen; ein Porträt erscheint nur, wenn die Person es im Verzeichnis freigegeben hat. Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe e DSGVO in Verbindung mit § 3 DSG NRW und § 18 DSG NRW.
Auf der Seite „Beteiligung“ stehen die Namen und Einrichtungen der Mitglieder des Studierendenbeirats und des Expert*innen-Gremiums. Sie sind mit ihrer Einwilligung genannt (Art. 6 Abs. 1 Buchstabe a DSGVO); Kontaktdaten und Porträts stehen dort nicht. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden; der Name wird dann beim nächsten Bau der Website entfernt.
7. Dienstleister und Empfänger
Hosting
Die Website und der Server laufen auf einer virtuellen Maschine der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, im Rechenzentrum Berlin. Die Datenbank ist nur von der Maschine selbst erreichbar; alle Verbindungen nach außen sind verschlüsselt. Von der Datenbank, und damit vom Verteiler des Newsletters, wird täglich eine Sicherung angelegt und sieben Tage aufbewahrt. Mit IONOS besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Mailversand
Die Mails dieser Website verschicken wir über AhaSend, einen Dienst der Aha Labs Inc. mit Servern in der Europäischen Union. Übermittelt werden dabei die Empfängeradresse, der Betreff und der Inhalt der Nachricht sowie technische Zustellmeldungen; AhaSend verarbeitet sie ausschließlich zur Zustellung. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Den Inhalt einer versandten Nachricht löschen wir nach der Zustellung aus unserem Mailausgang; erhalten bleibt der Vermerk, dass und wann sie zugestellt wurde.
Sonstige Empfänger
Eine Weitergabe an sonstige Dritte findet nicht statt, es sei denn, wir sind gesetzlich dazu verpflichtet.
8. Ihre Rechte
Sie haben gegenüber der Universität Bielefeld das Recht auf Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO), auf Berichtigung (Art. 16), auf Löschung (Art. 17), auf Einschränkung der Verarbeitung (Art. 18) und auf Datenübertragbarkeit (Art. 20). Soweit die Verarbeitung auf Art. 6 Abs. 1 Buchstabe e DSGVO beruht, können Sie ihr aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Wenden Sie sich dafür an die fachlich zuständige Stelle oder an die Datenschutzbeauftragte, beide oben genannt.
Beim bloßen Besuch der Website speichern wir nichts, was Sie als Person ausweist: Die Zugriffsdaten tragen nur eine IP-Adresse und sind nach 14 Tagen gelöscht. Wir können Sie darin nicht identifizieren (Art. 11 DSGVO); wollen Sie Ihre Rechte dennoch ausüben, teilen Sie uns mit, was eine Zuordnung erlaubt, etwa Ihre IP-Adresse und den Zeitpunkt Ihres Besuchs. Haben Sie sich für den Newsletter angemeldet, genügt dafür Ihre E-Mail-Adresse.
Sie haben außerdem das Recht, sich bei einer Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig für die Universität Bielefeld ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
Telefon: +49 211 38424-0
E-Mail: poststelle@ldi.nrw.de
Internet: www.ldi.nrw.de
9. Änderungen dieser Information
Diese Information beschreibt den Stand der Website zum oben genannten Datum. Kommen Funktionen hinzu, die personenbezogene Daten verarbeiten, wird sie vor deren Freischaltung ergänzt. Die jeweils geltende Version finden Sie an dieser Stelle.