Datenschutzerklärung
Stand: Januar 2026. Wir informieren Sie hier nach Art. 13 und 14 DSGVO darüber, welche Daten wir verarbeiten – in verständlicher Sprache, ohne Kleingedrucktes.
1. Verantwortlicher und Kontakt
Verantwortlich für die Datenverarbeitung auf dieser Plattform ist Herzwächter e.K., Schnabelstr. 1, 45134 Essen, vertreten durch Selcuk Cankaya. Telefon 0201 89087899, E-Mail info@lukas-pflegeberatung.de.
DFDK – Dienstleister für die Kostenträger ist ein Warenzeichen der Herzwächter e.K.
Datenschutzbeauftragte(r): Es besteht keine gesetzliche Pflicht zur Bestellung einer/eines Datenschutzbeauftragten. Datenschutzanfragen richten Sie bitte an info@lukas-pflegeberatung.de.
2. Unsere Grundsätze
- Wir fragen nur ab, was für Ihr Anliegen zwingend nötig ist (Datenminimierung).
- Wir verkaufen keine Daten und betreiben kein Werbe-Tracking.
- Wir löschen automatisiert nach festen Fristen statt „für alle Fälle" zu speichern.
- Gesundheitsangaben bleiben, wo immer möglich, ausschließlich auf Ihrem Gerät.
3. Besonderer Schutz von Gesundheitsdaten
Angaben zu Pflegebedürftigkeit, Mobilität, Demenz oder Erkrankungen sind Daten besonderer Kategorien nach Art. 9 DSGVO. Wir verarbeiten sie nur auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) beziehungsweise zur Gesundheitsvorsorge und Versorgung (Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 BDSG).
- Der Pflegecheck läuft vollständig in Ihrem Browser. Ihre Antworten werden nicht an uns übertragen.
- Ein Zwischenstand wird nur dauerhaft gespeichert, wenn Sie das aktiv erlauben. Andernfalls ist er mit dem Schließen des Tabs verschwunden.
- In Formularfeldern bitten wir ausdrücklich darum, keine Diagnosen oder Angaben zu Dritten einzutragen. Sensible Details klären wir im persönlichen Gespräch.
- Mitarbeitende erhalten Zugriff nur, soweit es für die Beratung erforderlich ist; alle Beteiligten sind auf die Verschwiegenheit verpflichtet.
4. Hosting, Server-Logs und SSL
Die Plattform wird auf Servern unseres Hosting-Dienstleisters betrieben. Beim Aufruf verarbeitet der Server technisch notwendige Verbindungsdaten (IP-Adresse, Zeitpunkt, abgerufene Seite, Browsertyp). Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und stabilen Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
Die gesamte Übertragung ist mit TLS/SSL verschlüsselt (erkennbar am https und am Schloss-Symbol). Aufrufe über http werden automatisch auf die verschlüsselte Verbindung umgeleitet. Zusätzlich setzen wir Sicherheits-Header wie HSTS, eine restriktive Content-Security-Policy und eine sparsame Referrer-Policy ein.
6. Terminbuchung, Warteliste und Kontaktanfragen
Für einen Beratungstermin verarbeiten wir Name, E-Mail-Adresse, Telefonnummer, den gewünschten Kanal und Zeitpunkt sowie bei Hausbesuchen die Adresse. Rechtsgrundlage ist die Durchführung vorvertraglicher Maßnahmen und des Beratungsvertrags (Art. 6 Abs. 1 lit. b DSGVO), ergänzt um Ihre Einwilligung für freiwillige Angaben.
Ihre Buchung verwalten Sie über einen persönlichen, nicht erratbaren Link. Wir verzichten bewusst auf ein Nutzerkonto und speichern kein Passwort. Zeitpunkt, Version und Wortlaut Ihrer Einwilligung protokollieren wir, um sie nachweisen zu können (Art. 7 Abs. 1 DSGVO).
WhatsApp-Kontakt erfolgt ausschließlich auf Ihre Initiative. Bitte beachten Sie, dass beim Messenger-Anbieter eigene Verarbeitungen stattfinden; senden Sie dort keine Gesundheitsdaten.
7. Pflegecheck
Der Pflegecheck berechnet die Einschätzung vollständig auf Ihrem Gerät. Es findet keine Übertragung der Antworten an uns statt und es entsteht kein Profil. Erst wenn Sie im Anschluss eine Beratung buchen, erhalten wir die dort eingegebenen Kontaktdaten.
8. KI-Pflegeberater
Ihre Chat-Eingaben werden zur Beantwortung an einen KI-Dienst als Auftragsverarbeiter übermittelt und dort nur für die Dauer der Antwortgenerierung verarbeitet. Wir speichern keine Chatinhalte auf unseren Servern und nutzen sie nicht zum Training von Modellen. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie vor dem ersten Chat erteilen.
Bitte geben Sie im Chat keine Namen, Versichertennummern, Adressen oder Diagnosen von sich oder Dritten ein. Der Verlauf bleibt in Ihrem Browser und kann dort jederzeit mit einem Klick gelöscht werden.
10. Empfänger und Auftragsverarbeiter
- Hosting- und Datenbankdienstleister (Betrieb der Plattform, EU-Rechenzentrum)
- KI-Dienstleister (nur Chat-Eingaben, keine Speicherung)
- E-Mail-Dienstleister (Terminbestätigungen, Newsletter)
- Pflegekassen – nur, wenn Sie eine Beratung nach § 7a oder § 37 Abs. 3 SGB XI abrechnen möchten und darin einwilligen
Mit allen Dienstleistern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. Eine Übermittlung in Drittländer erfolgt nur auf Basis der EU-Standardvertragsklauseln.
11. Speicherdauer
- Kontakt- und Rückrufanfragen: 180 Tage
- Wartelisteneinträge: 180 Tage
- Termindaten: 730 Tage nach dem Termin
- Nicht bestätigte Newsletter-Anmeldungen: 30 Tage
- Missbrauchsschutz-Prüfwerte: 24 Stunden
Die Löschung erfolgt automatisiert. Gesetzliche Aufbewahrungspflichten (etwa handels- und steuerrechtliche Fristen bei Abrechnungen) bleiben unberührt.
12. Datensicherheit
- TLS-Verschlüsselung aller Verbindungen, HSTS und Sicherheits-Header
- Verschlüsselte Speicherung in der Datenbank, Zugriff nur über den Server
- Kein öffentlicher Datenbankzugriff, keine offenen Schnittstellen
- Serverseitige Validierung aller Eingaben, Schutz vor Massen-Einsendungen
- Regelmäßige Sicherheitsprüfungen und Protokollierung von Zugriffen
13. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Jede Einwilligung zur Kontaktaufnahme protokollieren wir mit Wortlaut, Fassung und Zeitpunkt. Mit dem Nachweis-Code aus Ihrer Bestätigung können Sie dieses Protokoll jederzeit einsehen und einzelne oder alle Einwilligungen widerrufen: Einwilligungs-Protokoll.
Am schnellsten geht das über unser Formular für Auskunft und Löschung. Unabhängig davon steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestr. 2–4, 40213 Düsseldorf.