Zum Inhalt springen

Datenschutzerklärung

Stand: Januar 2026. Wir informieren Sie hier nach Art. 13 und 14 DSGVO darüber, welche Daten wir verarbeiten – in verständlicher Sprache, ohne Kleingedrucktes.

1. Verantwortlicher und Kontakt

Verantwortlich für die Datenverarbeitung auf dieser Plattform ist Herzwächter e.K., Schnabelstr. 1, 45134 Essen, vertreten durch Selcuk Cankaya. Telefon 0201 89087899, E-Mail info@lukas-pflegeberatung.de.

DFDK – Dienstleister für die Kostenträger ist ein Warenzeichen der Herzwächter e.K.

Datenschutzbeauftragte(r): Es besteht keine gesetzliche Pflicht zur Bestellung einer/eines Datenschutzbeauftragten. Datenschutzanfragen richten Sie bitte an info@lukas-pflegeberatung.de.

2. Unsere Grundsätze

  • Wir fragen nur ab, was für Ihr Anliegen zwingend nötig ist (Datenminimierung).
  • Wir verkaufen keine Daten und betreiben kein Werbe-Tracking.
  • Wir löschen automatisiert nach festen Fristen statt „für alle Fälle" zu speichern.
  • Gesundheitsangaben bleiben, wo immer möglich, ausschließlich auf Ihrem Gerät.

3. Besonderer Schutz von Gesundheitsdaten

Angaben zu Pflegebedürftigkeit, Mobilität, Demenz oder Erkrankungen sind Daten besonderer Kategorien nach Art. 9 DSGVO. Wir verarbeiten sie nur auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) beziehungsweise zur Gesundheitsvorsorge und Versorgung (Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 BDSG).

  • Der Pflegecheck läuft vollständig in Ihrem Browser. Ihre Antworten werden nicht an uns übertragen.
  • Ein Zwischenstand wird nur dauerhaft gespeichert, wenn Sie das aktiv erlauben. Andernfalls ist er mit dem Schließen des Tabs verschwunden.
  • In Formularfeldern bitten wir ausdrücklich darum, keine Diagnosen oder Angaben zu Dritten einzutragen. Sensible Details klären wir im persönlichen Gespräch.
  • Mitarbeitende erhalten Zugriff nur, soweit es für die Beratung erforderlich ist; alle Beteiligten sind auf die Verschwiegenheit verpflichtet.

4. Hosting, Server-Logs und SSL

Die Plattform wird auf Servern unseres Hosting-Dienstleisters betrieben. Beim Aufruf verarbeitet der Server technisch notwendige Verbindungsdaten (IP-Adresse, Zeitpunkt, abgerufene Seite, Browsertyp). Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und stabilen Betrieb (Art. 6 Abs. 1 lit. f DSGVO).

Die gesamte Übertragung ist mit TLS/SSL verschlüsselt (erkennbar am https und am Schloss-Symbol). Aufrufe über http werden automatisch auf die verschlüsselte Verbindung umgeleitet. Zusätzlich setzen wir Sicherheits-Header wie HSTS, eine restriktive Content-Security-Policy und eine sparsame Referrer-Policy ein.

5. Speicherung im Browser und Einwilligung

Wir setzen keine Werbe- oder Tracking-Cookies. Technisch notwendig sind lediglich Ihre Datenschutz-Entscheidung selbst sowie Schutzmechanismen gegen Missbrauch von Formularen (§ 25 Abs. 2 TDDDG).

Komfortfunktionen – etwa das Merken Ihres Pflegecheck-Zwischenstands oder des Chatverlaufs – speichern Daten lokal in Ihrem Browser und werden nur nach Ihrer Einwilligung aktiv (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Entscheidung jederzeit ändern:

6. Terminbuchung, Warteliste und Kontaktanfragen

Für einen Beratungstermin verarbeiten wir Name, E-Mail-Adresse, Telefonnummer, den gewünschten Kanal und Zeitpunkt sowie bei Hausbesuchen die Adresse. Rechtsgrundlage ist die Durchführung vorvertraglicher Maßnahmen und des Beratungsvertrags (Art. 6 Abs. 1 lit. b DSGVO), ergänzt um Ihre Einwilligung für freiwillige Angaben.

Ihre Buchung verwalten Sie über einen persönlichen, nicht erratbaren Link. Wir verzichten bewusst auf ein Nutzerkonto und speichern kein Passwort. Zeitpunkt, Version und Wortlaut Ihrer Einwilligung protokollieren wir, um sie nachweisen zu können (Art. 7 Abs. 1 DSGVO).

WhatsApp-Kontakt erfolgt ausschließlich auf Ihre Initiative. Bitte beachten Sie, dass beim Messenger-Anbieter eigene Verarbeitungen stattfinden; senden Sie dort keine Gesundheitsdaten.

7. Pflegecheck

Der Pflegecheck berechnet die Einschätzung vollständig auf Ihrem Gerät. Es findet keine Übertragung der Antworten an uns statt und es entsteht kein Profil. Erst wenn Sie im Anschluss eine Beratung buchen, erhalten wir die dort eingegebenen Kontaktdaten.

8. KI-Pflegeberater

Ihre Chat-Eingaben werden zur Beantwortung an einen KI-Dienst als Auftragsverarbeiter übermittelt und dort nur für die Dauer der Antwortgenerierung verarbeitet. Wir speichern keine Chatinhalte auf unseren Servern und nutzen sie nicht zum Training von Modellen. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie vor dem ersten Chat erteilen.

Bitte geben Sie im Chat keine Namen, Versichertennummern, Adressen oder Diagnosen von sich oder Dritten ein. Der Verlauf bleibt in Ihrem Browser und kann dort jederzeit mit einem Klick gelöscht werden.

9. Newsletter

Der Pflege-Brief wird im Double-Opt-in-Verfahren versandt: Nach Ihrer Anmeldung erhalten Sie eine E-Mail mit Bestätigungslink; erst danach sind Sie eingetragen. Gespeichert werden E-Mail-Adresse, Zeitpunkt und Wortlaut der Einwilligung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Jede Ausgabe enthält einen Abmeldelink; nicht bestätigte Anmeldungen löschen wir nach 30 Tagen automatisch.

10. Empfänger und Auftragsverarbeiter

  • Hosting- und Datenbankdienstleister (Betrieb der Plattform, EU-Rechenzentrum)
  • KI-Dienstleister (nur Chat-Eingaben, keine Speicherung)
  • E-Mail-Dienstleister (Terminbestätigungen, Newsletter)
  • Pflegekassen – nur, wenn Sie eine Beratung nach § 7a oder § 37 Abs. 3 SGB XI abrechnen möchten und darin einwilligen

Mit allen Dienstleistern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. Eine Übermittlung in Drittländer erfolgt nur auf Basis der EU-Standardvertragsklauseln.

11. Speicherdauer

  • Kontakt- und Rückrufanfragen: 180 Tage
  • Wartelisteneinträge: 180 Tage
  • Termindaten: 730 Tage nach dem Termin
  • Nicht bestätigte Newsletter-Anmeldungen: 30 Tage
  • Missbrauchsschutz-Prüfwerte: 24 Stunden

Die Löschung erfolgt automatisiert. Gesetzliche Aufbewahrungspflichten (etwa handels- und steuerrechtliche Fristen bei Abrechnungen) bleiben unberührt.

12. Datensicherheit

  • TLS-Verschlüsselung aller Verbindungen, HSTS und Sicherheits-Header
  • Verschlüsselte Speicherung in der Datenbank, Zugriff nur über den Server
  • Kein öffentlicher Datenbankzugriff, keine offenen Schnittstellen
  • Serverseitige Validierung aller Eingaben, Schutz vor Massen-Einsendungen
  • Regelmäßige Sicherheitsprüfungen und Protokollierung von Zugriffen

13. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Jede Einwilligung zur Kontaktaufnahme protokollieren wir mit Wortlaut, Fassung und Zeitpunkt. Mit dem Nachweis-Code aus Ihrer Bestätigung können Sie dieses Protokoll jederzeit einsehen und einzelne oder alle Einwilligungen widerrufen: Einwilligungs-Protokoll.

Am schnellsten geht das über unser Formular für Auskunft und Löschung. Unabhängig davon steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestr. 2–4, 40213 Düsseldorf.