Membership and certification process - administration
For the network of around 180 educational institutions, we have set up an EspoCRM-based system that fully digitalizes member management, contribution collection, and audit processes. The goal was a central, secure workflow with clear roles and quick approvals – including portals for members and reviewers, allowing documents to be submitted, reviewed, and documented without any media breaks.
- Auftraggeber
- Weiterbildung Hamburg e. V.
- Nutzergruppen
- Geschäftsstelle, Mitglieder und Gutachter:innen
- Kernprozesse
- Mitgliederbeiträge, Audits und Zertifizierungen
- Ausgangsdaten
- Excel- und Access-Bestände
Prozessübersicht
- Mitgliederbeitrag
- Audit
- Zertifizierung
- Mitglieder- und Gutachterportal
Der Auftraggeber und die Ausgangssituation
Weiterbildung Hamburg e. V. ist ein Netzwerk von rund 180 Weiterbildungseinrichtungen. Für die Geschäftsstelle gehörten Mitgliedsdaten, Beitragserhebung, Zertifikatslaufzeiten und Auditunterlagen zu einem zusammenhängenden Fachprozess. Die Informationen lagen jedoch in getrennten Excel- und Access-Beständen. Abstimmungen und Prüfungen erforderten deshalb viele manuelle Übergaben.
Challenge
The starting situation was characterized by fragmented data sources (Excel/Access), manual reconciliations, and time-consuming audits. Contribution logic, certificate durations, and document statuses were difficult to keep consistent. The goal was a central platform that seamlessly brings together member data, contributions, and certifications - with clean role management and clear processes, without burdening the participants with additional effort.
Anforderungen und Zielbild
Das Zielbild verband vier Anforderungen:
- Mitgliedsdaten und Beitragsgruppen zentral verwalten;
- Zertifizierungsunterlagen sicher einreichen und deren Status sichtbar machen;
- Gutachter:innen ausschließlich die für ihre Prüfung benötigten Informationen bereitstellen;
- Freigaben, Fristen und Entscheidungen nachvollziehbar dokumentieren.
Das Rollen- und Rechtekonzept musste bis auf Feldebene greifen. Zwei-Faktor-Authentifizierung, Audit-Logs und klar abgegrenzte Portale waren deshalb Teil des fachlichen und technischen Konzepts.
Warum EspoCRM als Basis gewählt wurde
EspoCRM bot eine anpassbare Grundlage, auf der sich Mitgliederdaten, Beitragslogik und Auditvorgänge in einem gemeinsamen Datenmodell verbinden ließen. Bestehende Module konnten erweitert und projektspezifische Bausteine ergänzt werden. Rollen, Status und Zugriffe blieben dabei zentral steuerbar.
Die umgesetzte CRM-Lösung
Für die Mitglieder- und Beitragsverwaltung wurden die EspoCRM-Kernmodule erweitert. Zusätzliche Module bilden Beitragsgruppen, Gebührenverwaltung und Audits ab. Fristen und Statuswechsel folgen festgelegten Regeln; die Historie hält Bearbeitung und Entscheidungen nachvollziehbar fest.
Das Mitgliederportal ermöglicht den SSL-verschlüsselten Upload von Zertifizierungsunterlagen und zeigt den jeweiligen Bearbeitungsstand. Gutachter:innen nutzen ein separates Portal. Dort sehen sie die für ihren Auftrag relevanten Dokumente, führen ihre Prüfung durch und hinterlegen das Ergebnis. Diese Trennung reduziert Rückfragen und schützt Informationen vor unnötigem Zugriff.
Die Bestandsdaten aus Excel und Access wurden übernommen, Dubletten bereinigt und durch Konsistenz- und Validierungsregeln abgesichert. Damit entstand eine gemeinsame Datenbasis für Beiträge, Zertifikate und Audits.
Technische Umsetzung und Datenschutz
Die Lösung läuft auf einer redundanten EU-Hosting-Infrastruktur in Amsterdam, Nürnberg und Wien. EspoCRM wird in einem LAMP-Umfeld betrieben; API-Funktionen wurden mit Python in Docker Swarm umgesetzt. SSL, Zwei-Faktor-Authentifizierung, rollenbasierte Zugriffsprofile und Audit-Logs schützen die Daten. Tägliche Backups folgen einer 3-2-1-Strategie.
The path to the goal
-
1
Target Vision & Process Design
Together with the association, we refined the objectives: transparent membership data, a clear logic for membership fees, and an audit process that is immediately understandable to auditors. This resulted in a clear process design with defined roles, handoffs, and mandatory status levels.
-
2
CRM Customization & New Modules
Building on EspoCRM, core modules were expanded and new modules were developed for contribution groups, fee management, and audits. This made it possible to accurately map business processes, automate deadlines, and document the contribution logic in an audit-proof manner.
-
3
Portals for Members & Reviewers
A member portal enables SSL-encrypted uploading of certification documents, including status tracking. Reviewers access relevant documents via a separate portal, review them, and submit their findings—in a role-based, traceable, and secure manner.
-
4
Data Migration & Quality Assurance
We imported extensive inventory data from Excel and Access, removed duplicates, and implemented consistency rules. Since then, validation and verification logic has ensured data quality in our day-to-day operations.
-
5
Security & GDPR
Comprehensive GDPR requirements have been implemented—down to the field level. A role- and permission-based model, two-factor authentication (2FA), audit logs, and finely granular access profiles protect sensitive data.
-
6
Technical Environment
Redundant hosting infrastructure in the EU (Amsterdam, Nuremberg, Vienna), LAMP stack, API functions in Python (Docker Swarm), SSL, 2FA, daily backups following the 3-2-1 strategy.
Result
Member management is now running centrally, transparently, and significantly faster. Contribution assessments are automated, audit processes are well documented, and the portal workflows noticeably reduce inquiries. Members and reviewers work in clear, secure processes – the association gains time for value-creating tasks instead of manual coordination.
Erkenntnisse aus dem Projekt
Bei einem Weiterbildungsverband dürfen Mitgliederverwaltung und Zertifizierung nicht als getrennte Dateninseln geplant werden. Beitragsstatus, eingereichte Nachweise und Auditentscheidung beeinflussen einander. Entscheidend war deshalb ein gemeinsames Statusmodell mit eindeutig abgegrenzten Rollen. Vergleichbare Organisationen sollten außerdem die Qualität ihrer Excel- und Access-Bestände früh prüfen: Unklare Zuordnungen werden sonst lediglich in das neue System übertragen.
Related services
Interested in similar results?
Let's talk about how we can help your company progress. We look forward to hearing from you.