Skip to content
Weiterbildung Hamburg e. V. Non-Profit & Associations

Membership and certification process - administration

For the network of around 180 educational institutions, we have set up an EspoCRM-based system that fully digitalizes member management, contribution collection, and audit processes. The goal was a central, secure workflow with clear roles and quick approvals – including portals for members and reviewers, allowing documents to be submitted, reviewed, and documented without any media breaks.

Auftraggeber
Weiterbildung Hamburg e. V.
Nutzergruppen
Geschäftsstelle, Mitglieder und Gutachter:innen
Kernprozesse
Mitgliederbeiträge, Audits und Zertifizierungen
Ausgangsdaten
Excel- und Access-Bestände

Prozessübersicht

  1. Mitgliederbeitrag
  2. Audit
  3. Zertifizierung
  4. Mitglieder- und Gutachterportal
01

Der Auftraggeber und die Ausgangssituation

Weiterbildung Hamburg e. V. ist ein Netzwerk von rund 180 Weiterbildungseinrichtungen. Für die Geschäftsstelle gehörten Mitgliedsdaten, Beitragserhebung, Zertifikatslaufzeiten und Auditunterlagen zu einem zusammenhängenden Fachprozess. Die Informationen lagen jedoch in getrennten Excel- und Access-Beständen. Abstimmungen und Prüfungen erforderten deshalb viele manuelle Übergaben.

02

Challenge

The starting situation was characterized by fragmented data sources (Excel/Access), manual reconciliations, and time-consuming audits. Contribution logic, certificate durations, and document statuses were difficult to keep consistent. The goal was a central platform that seamlessly brings together member data, contributions, and certifications - with clean role management and clear processes, without burdening the participants with additional effort.

03

Anforderungen und Zielbild

Das Zielbild verband vier Anforderungen:

  • Mitgliedsdaten und Beitragsgruppen zentral verwalten;
  • Zertifizierungsunterlagen sicher einreichen und deren Status sichtbar machen;
  • Gutachter:innen ausschließlich die für ihre Prüfung benötigten Informationen bereitstellen;
  • Freigaben, Fristen und Entscheidungen nachvollziehbar dokumentieren.

Das Rollen- und Rechtekonzept musste bis auf Feldebene greifen. Zwei-Faktor-Authentifizierung, Audit-Logs und klar abgegrenzte Portale waren deshalb Teil des fachlichen und technischen Konzepts.

04

Warum EspoCRM als Basis gewählt wurde

EspoCRM bot eine anpassbare Grundlage, auf der sich Mitgliederdaten, Beitragslogik und Auditvorgänge in einem gemeinsamen Datenmodell verbinden ließen. Bestehende Module konnten erweitert und projektspezifische Bausteine ergänzt werden. Rollen, Status und Zugriffe blieben dabei zentral steuerbar.

05

Die umgesetzte CRM-Lösung

Für die Mitglieder- und Beitragsverwaltung wurden die EspoCRM-Kernmodule erweitert. Zusätzliche Module bilden Beitragsgruppen, Gebührenverwaltung und Audits ab. Fristen und Statuswechsel folgen festgelegten Regeln; die Historie hält Bearbeitung und Entscheidungen nachvollziehbar fest.

Das Mitgliederportal ermöglicht den SSL-verschlüsselten Upload von Zertifizierungsunterlagen und zeigt den jeweiligen Bearbeitungsstand. Gutachter:innen nutzen ein separates Portal. Dort sehen sie die für ihren Auftrag relevanten Dokumente, führen ihre Prüfung durch und hinterlegen das Ergebnis. Diese Trennung reduziert Rückfragen und schützt Informationen vor unnötigem Zugriff.

Die Bestandsdaten aus Excel und Access wurden übernommen, Dubletten bereinigt und durch Konsistenz- und Validierungsregeln abgesichert. Damit entstand eine gemeinsame Datenbasis für Beiträge, Zertifikate und Audits.

06

Technische Umsetzung und Datenschutz

Die Lösung läuft auf einer redundanten EU-Hosting-Infrastruktur in Amsterdam, Nürnberg und Wien. EspoCRM wird in einem LAMP-Umfeld betrieben; API-Funktionen wurden mit Python in Docker Swarm umgesetzt. SSL, Zwei-Faktor-Authentifizierung, rollenbasierte Zugriffsprofile und Audit-Logs schützen die Daten. Tägliche Backups folgen einer 3-2-1-Strategie.

The approach

The path to the goal

  1. 1

    Target Vision & Process Design

    Together with the association, we refined the objectives: transparent membership data, a clear logic for membership fees, and an audit process that is immediately understandable to auditors. This resulted in a clear process design with defined roles, handoffs, and mandatory status levels.

  2. 2

    CRM Customization & New Modules

    Building on EspoCRM, core modules were expanded and new modules were developed for contribution groups, fee management, and audits. This made it possible to accurately map business processes, automate deadlines, and document the contribution logic in an audit-proof manner.

  3. 3

    Portals for Members & Reviewers

    A member portal enables SSL-encrypted uploading of certification documents, including status tracking. Reviewers access relevant documents via a separate portal, review them, and submit their findings—in a role-based, traceable, and secure manner.

  4. 4

    Data Migration & Quality Assurance

    We imported extensive inventory data from Excel and Access, removed duplicates, and implemented consistency rules. Since then, validation and verification logic has ensured data quality in our day-to-day operations.

  5. 5

    Security & GDPR

    Comprehensive GDPR requirements have been implemented—down to the field level. A role- and permission-based model, two-factor authentication (2FA), audit logs, and finely granular access profiles protect sensitive data.

  6. 6

    Technical Environment

    Redundant hosting infrastructure in the EU (Amsterdam, Nuremberg, Vienna), LAMP stack, API functions in Python (Docker Swarm), SSL, 2FA, daily backups following the 3-2-1 strategy.

Result

Member management is now running centrally, transparently, and significantly faster. Contribution assessments are automated, audit processes are well documented, and the portal workflows noticeably reduce inquiries. Members and reviewers work in clear, secure processes – the association gains time for value-creating tasks instead of manual coordination.

Erkenntnisse aus dem Projekt

Bei einem Weiterbildungsverband dürfen Mitgliederverwaltung und Zertifizierung nicht als getrennte Dateninseln geplant werden. Beitragsstatus, eingereichte Nachweise und Auditentscheidung beeinflussen einander. Entscheidend war deshalb ein gemeinsames Statusmodell mit eindeutig abgegrenzten Rollen. Vergleichbare Organisationen sollten außerdem die Qualität ihrer Excel- und Access-Bestände früh prüfen: Unklare Zuordnungen werden sonst lediglich in das neue System übertragen.

Interested in similar results?

Let's talk about how we can help your company progress. We look forward to hearing from you.