Datenschutz-
erklärung
Gültig für alle PflegePur-Dienste und Subdomains
📋 Geltungsbereich:
Diese Datenschutzerklärung gilt für: pflegepur.com, pflegepur.de,
37.3.pflegepur.com, praevention.pflegepur.com,
zuhause.pflegepur.com,
lotse.pflegepur.com, azubi.pflegepur.com, helfer.pflegepur.com,
demenz.pflegepur.com, team.pflegepur.com, partner.pflegepur.de,
alle regionalen Pflegeportale (z. B. hameln-pyrmont.pflegepur.de, hannover.pflegepur.de, kiel.pflegepur.de) sowie alle
Rechner-Tools (pflegegrad, leistungen, entlastung, verhinderungspflege,
pflegehilfsmittel, mundgesund, bewegung, belastungscheck, stress, balance,
resilienz, energie).
1. Verantwortlicher
Melanie Zick
PflegePur
Mühlenfeld 10a
31789 Hameln
Deutschland
E-Mail: kontakt@pflegepur.de
Telefon: +49 5151 790 9862
2. Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen.
Arten der verarbeiteten Daten
- Bestandsdaten (z.B. Namen, E-Mail-Adressen)
- Inhaltsdaten (z.B. Eingaben in Formularen, Pflegedaten – verschlüsselt)
- Nutzungsdaten (z.B. besuchte Seiten, Zugriffszeiten)
- Meta-/Kommunikationsdaten (z.B. IP-Adressen, Geräte-Informationen)
- Zahlungsdaten (bei kostenpflichtigen Abonnements)
Kategorien betroffener Personen
- Nutzer (Besucher, registrierte Nutzer)
- Klienten von B2B-Nutzern (Pflegebedürftige) sowie deren Angehörige/Notfallkontakte (ausschließlich E2E-verschlüsselt gespeichert)
- Auszubildende (auch minderjährige ab 16 Jahren mit Einwilligung)
- Pflegeschulen und deren Lehrpersonal
- Praxisanleiter in kooperierenden Einrichtungen
- Geschäftskunden (B2B-Partner)
- Im Pflege-Lotse gelistete Einrichtungen und Berater (auch aus öffentlichen Quellen)
Zwecke der Verarbeitung
- Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit
- Erbringung vertraglicher Leistungen und Kundenservice
- Abwicklung von Zahlungen
- Sicherheitsmaßnahmen
- Reichweitenmessung (anonymisiert)
3. Rechtsgrundlagen
Nachfolgend die Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten:
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) – Die betroffene Person hat ihre Einwilligung gegeben.
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) – Verarbeitung zur Erfüllung eines Vertrags.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) – Verarbeitung zur Erfüllung rechtlicher Pflichten.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) – Verarbeitung zur Wahrung berechtigter Interessen.
4. Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen.
Unsere Sicherheitsmaßnahmen umfassen:
- SSL/TLS-Verschlüsselung aller Datenübertragungen
- Ende-zu-Ende-Verschlüsselung sensibler Gesundheitsdaten
- Hosting ausschließlich auf deutschen Servern
- Regelmäßige Sicherheitsupdates
- Zugangsbeschränkungen und Authentifizierung
5. Ende-zu-Ende-Verschlüsselung
🔒 Ihre sensiblen Pflegedaten sind Ende-zu-Ende verschlüsselt.
Das bedeutet: Nur Sie (und von Ihnen autorisierte Personen) können Ihre Daten lesen.
Wir als Betreiber haben keinen Zugriff auf den Inhalt Ihrer verschlüsselten Daten.
Wie funktioniert die Verschlüsselung?
- Bei der Registrierung wird ein einzigartiger Verschlüsselungsschlüssel erzeugt
- Der Schlüssel wird mit Ihrem Passwort geschützt und lokal in Ihrem Browser gespeichert
- Alle sensiblen Daten (Pflegeprofile, Gesundheitsdaten) werden vor dem Speichern verschlüsselt
- Die Entschlüsselung erfolgt ausschließlich in Ihrem Browser
Welche Daten sind verschlüsselt?
Für pflegende Angehörige:
| Ende-zu-Ende verschlüsselt | Nicht verschlüsselt |
|---|---|
|
Namen und persönliche Daten Gesundheitsinformationen Medikamentenpläne Dokumentationseinträge Termindetails |
E-Mail-Adresse (für Login) Nutzungsstatistiken (anonymisiert) Technische Metadaten |
Für Pflegekräfte (Pflegekraft-Modus):
| Ende-zu-Ende verschlüsselt | Nicht gespeichert |
|---|---|
|
Selbstfürsorge-Daten (Energie-Check, Journal) Mobbing-Dokumentation Schichtpläne und Arbeitszeiten Bewerbungs-Tracker Kündigungs-Countdown Fortbildungs-Tracker |
Gehaltsberechnungen Karriere-Kompass Ergebnisse Arbeitsrecht-FAQ Nutzung Verhandlungs-Coach Eingaben |
Für Helfer und Organisationen (B2B):
| Ende-zu-Ende verschlüsselt | Nicht verschlüsselt |
|---|---|
|
Alle Klientendaten Gesundheitsinformationen der Klienten Pflegedokumentation Medikamentenpläne Termine und Notizen Erweiterte Kontaktdaten (Mobil, Telefon, E-Mail des Klienten) Angehörige und Notfallkontakte Hausarzt-Daten |
E-Mail-Adressen der Mitarbeiter Organisationsname und -struktur Nutzungsstatistiken (anonymisiert) Technische Metadaten |
Für Auszubildende (Azubi-Modus):
| Ende-zu-Ende verschlüsselt | Nicht verschlüsselt |
|---|---|
|
Berichtsheft-Einträge Kompetenznachweis-Dokumentation Persönliche Notizen Lernfortschritt-Details |
E-Mail-Adresse (für Login) Ausbildungsjahr und Kurs (bei Schulverknüpfung) Prüfungs-Quiz Ergebnisse (anonymisiert) Stunden-Summen (aggregiert) |
Für Pflegeschulen (Schul-Modul):
| Ende-zu-Ende verschlüsselt | Nicht verschlüsselt |
|---|---|
|
Schüler-Stammdaten Ausbildungsnachweise und Kompetenzen Berichtsheft-Inhalte der Schüler Praxisanleiter-Bewertungen |
Schulname und -adresse Kursbezeichnungen E-Mail-Adressen der Lehrenden Aggregierte Statistiken (anonymisiert) |
🔒 B2B-Verschlüsselung:
Bei B2B-Kunden werden alle Klientendaten Ende-zu-Ende verschlüsselt. Der
Organisations-Administrator kann Zugriffsrechte für Mitarbeiter verwalten.
Wir als Betreiber haben zu keinem Zeitpunkt Zugriff auf die entschlüsselten
Klientendaten.
🎓 Schul-Datenschutz:
Bei Nutzung über eine Pflegeschule ist die Schule datenschutzrechtlich Verantwortlicher
für die Ausbildungsdaten. PflegePur handelt als Auftragsverarbeiter. Minderjährige
Auszubildende (16-17 Jahre) benötigen die Einwilligung eines Erziehungsberechtigten,
welche die Schule vor der Einladung einholen muss.
Besondere Regelungen für Auszubildende mit Schul-Anbindung:
Wenn Auszubildende über eine Einladung ihrer Pflegeschule dem System beitreten ("Schul-Anbindung"), gelten folgende datenschutzrechtliche Besonderheiten:
- Datenhoheit: Die Ausbildungsdokumentation (Berichtsheft, Stunden, Kompetenzen) gehört dem Auszubildenden. Die Pflegeschule erhält lediglich Einblick in aggregierte Fortschrittsdaten.
- Kostenloser Premium-Zugang: Auszubildende erhalten während der Schul-Anbindung kostenlosen Zugang zu Premium-Funktionen. Es werden keine zusätzlichen personenbezogenen Daten erhoben.
- Geteilte Daten mit der Schule: Name, Ausbildungsjahr, Stundensummen pro Einsatzbereich, Kompetenzstatus (bestätigt/offen). Detaillierte Berichtsheft-Inhalte werden nicht automatisch geteilt.
- Ende der Schul-Anbindung: Bei Beendigung der Ausbildung oder Kündigung des Schulvertrags behalten Auszubildende Zugang zu ihren Daten. Der Premium-Zugang wird auf den kostenlosen Tarif umgestellt. Alle persönlichen Daten bleiben erhalten und können exportiert werden.
- Widerspruchsrecht: Auszubildende können jederzeit der Datenweitergabe an die Schule widersprechen und die Schul-Anbindung trennen, ohne ihre bereits erfassten Daten zu verlieren.
6. Hosting
Alle PflegePur-Dienste werden ausschließlich auf deutschen Servern gehostet. Unser Hosting-Anbieter verarbeitet folgende Daten im Rahmen der Bereitstellung der Infrastruktur:
- Inhaltsdaten
- Nutzungsdaten
- Meta- und Kommunikationsdaten
Anbieter: ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf
Serverstandort: Deutschland (Rechenzentrum Falkenstein/Vogtland)
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)
Auftragsverarbeitungsvertrag (AVV): Gemäß Art. 28 DSGVO abgeschlossen.
Datenschutz All-Inkl: all-inkl.com/datenschutzinformationen/
7. Registrierung und Nutzerkonto
Nutzer können ein Nutzerkonto anlegen. Im Rahmen der Registrierung werden die erforderlichen Pflichtangaben den Nutzern mitgeteilt und zur Vertragserfüllung verarbeitet.
Nutzung im Gast-Modus (ohne Registrierung)
Viele unserer Tools können auch ohne Registrierung im sogenannten "Gast-Modus" genutzt werden. In diesem Fall werden keine personenbezogenen Daten auf unseren Servern gespeichert. Eingegebene Daten verbleiben ausschließlich lokal in Ihrem Browser (localStorage) und werden nicht übertragen. Bei Nutzung des Gast-Modus setzen wir lediglich technisch notwendige Cookies sowie – bei Einwilligung – Analyse-Cookies (Matomo) zur anonymen Nutzungsstatistik ein.
Verarbeitete Daten:
- E-Mail-Adresse
- Passwort (nur als Hash gespeichert)
- Optional: Name
E-Mail-Verifikation
Bei der Registrierung für zuhause.pflegepur.com wird eine Bestätigungs-E-Mail mit einem Verifikationslink versendet (gültig 24 Stunden). Die App ist nach der Registrierung sofort nutzbar; solange die E-Mail-Adresse nicht bestätigt wurde, erscheint ein Hinweisbanner. Die Verifikation dient dem Schutz vor Fremdregistrierung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO und Art. 7 Abs. 1 DSGVO (Nachweisbarkeit).
Löschung:
Nutzer können ihr Konto jederzeit löschen. Bei zuhause.pflegepur.com direkt in der App: Einstellungen → Meine Daten → Konto löschen. Nach E-Mail-Bestätigung werden alle personenbezogenen Daten unwiderruflich gelöscht (Art. 17 DSGVO). Einwilligungs-Nachweise werden 3 Jahre aufbewahrt (Art. 7 Abs. 1 DSGVO).
8. Cookies und Tracking
Notwendige Cookies
Wir setzen technisch notwendige Cookies ein, die für den Betrieb der Website erforderlich sind. Diese Cookies speichern z.B. Ihre Session-ID und Spracheinstellungen.
Matomo Analytics
Für die statistische Auswertung setzen wir Matomo Cloud ein, eine datenschutzfreundliche Analysesoftware.
Anbieter: InnoCraft Ltd (Matomo Cloud), gehostet in der EU
Daten: Anonymisierte Nutzungsdaten, gekürzte IP-Adressen
Cookieless Tracking: Standardmäßig werden keine Analyse-Cookies gesetzt. Cookies werden nur bei ausdrücklicher Einwilligung des Nutzers aktiviert.
Speicherdauer: 12 Monate
Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) für cookieloses Tracking; Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) für Cookie-basiertes Tracking
Datenschutz: matomo.org/privacy-policy
Sie können Ihre Einwilligung jederzeit widerrufen über unseren Cookie-Banner oder die Cookie-Einstellungen.
Google Ads Conversion Tracking
Wir nutzen auf unserer Website Google Ads Conversion Tracking, einen Analysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google").
Wenn Sie über eine Google-Werbeanzeige auf unsere Website gelangen, wird von Google Ads ein Cookie auf Ihrem Endgerät gesetzt. Dieses Cookie ermöglicht es uns nachzuvollziehen, ob ein Nutzer bestimmte Aktionen auf unserer Website durchgeführt hat (z.B. Registrierung). Google erfasst dabei Ihre IP-Adresse sowie weitere technische Informationen. Personenbezogene Daten werden nicht an uns übermittelt – wir erhalten lediglich statistische Auswertungen.
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Daten: IP-Adresse, Conversion-Daten, technische Geräteinformationen
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
Datenschutz: policies.google.com/privacy
Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung. Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.
9. Zahlungsabwicklung
Für die Abwicklung von Zahlungen bei kostenpflichtigen Abonnements nutzen wir die Zahlungsdienstleister Stripe und Klarna.
9.1 Stripe
Anbieter: Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA
Europäische Niederlassung: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin 2, Irland
Datenschutz: stripe.com/de/privacy
Zahlungsarten über Stripe:
- Kreditkarte (Visa, Mastercard, American Express)
- SEPA-Lastschrift
Verarbeitete Daten
Bei der Zahlungsabwicklung werden folgende Daten an Stripe übermittelt:
- E-Mail-Adresse
- Zahlungsinformationen (Kreditkartendaten, IBAN – werden direkt bei Stripe eingegeben)
- Rechnungsadresse (falls angegeben)
- Bestellinformationen (Produkt, Preis, Zeitpunkt)
- IP-Adresse (zur Betrugsprävention)
Wichtig: Kreditkartennummern und Bankdaten werden direkt bei Stripe eingegeben und niemals auf unseren Servern gespeichert. Wir erhalten von Stripe lediglich eine Bestätigung über erfolgreiche Zahlungen sowie die letzten vier Ziffern der Karte zur Identifikation.
Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer Zahlungsabwicklung).
Datenübermittlung in die USA
Stripe ist nach dem EU-US Data Privacy Framework zertifiziert und hat sich zur Einhaltung der europäischen Datenschutzstandards verpflichtet. Zusätzlich bestehen EU-Standardvertragsklauseln als Grundlage für die Datenübermittlung.
9.2 Klarna
Anbieter: Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Schweden
Datenschutz: klarna.com/de/datenschutz
Zahlungsarten über Klarna:
- Sofortüberweisung
- Rechnung (Kauf auf Rechnung)
- Ratenkauf
Verarbeitete Daten
Bei der Nutzung von Klarna werden folgende Daten an Klarna übermittelt:
- Vor- und Nachname
- E-Mail-Adresse
- Rechnungs- und Lieferadresse
- Geburtsdatum (bei Ratenkauf/Rechnung)
- Bestelldaten (Betrag, Beschreibung)
- IP-Adresse
Bonitätsprüfung
Bei Auswahl der Zahlungsarten "Rechnung" oder "Ratenkauf" führt Klarna ggf. eine Bonitätsprüfung durch. Hierbei können Daten an Wirtschaftsauskunfteien übermittelt werden. Details hierzu finden Sie in der Datenschutzerklärung von Klarna.
Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Eine etwaige Bonitätsprüfung erfolgt auf Grundlage des berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an der Zahlungssicherung.
9.3 Speicherung von Zahlungsdaten
Wir speichern keine vollständigen Kreditkartennummern oder Bankdaten. Lediglich eine Referenz-ID (Stripe Customer ID) wird in unserem System gespeichert, um wiederkehrende Zahlungen und die Abo-Verwaltung zu ermöglichen.
Rechnungen und Zahlungsbelege werden gemäß den gesetzlichen Aufbewahrungsfristen (10 Jahre gemäß HGB/AO) gespeichert. Nach Ablauf dieser Fristen werden die Daten gelöscht.
10. KI-Pflege-Assistent
Wir bieten einen KI-gestützten Assistenten an, der Ihnen bei Fragen rund um die Pflege hilft. Der Assistent beantwortet allgemeine Fragen zu Pflegeleistungen, Antragsverfahren und gibt praktische Tipps für den Pflegealltag.
Anbieter der KI-Technologie
Anthropic PBC
548 Market St, PMB 90375
San Francisco, CA 94104, USA
Website: www.anthropic.com
Datenschutz: anthropic.com/privacy
Verarbeitete Daten
Bei der Nutzung des KI-Assistenten werden folgende Daten verarbeitet:
- Ihre Fragen: Der Text, den Sie in den Chat eingeben
- Kontext-Informationen: Ihr Vorname und ggf. der Pflegegrad der betreuten Person (zur personalisierten Beratung)
- Nutzungsstatistiken: Anzahl der Fragen pro Tag (anonymisiert, für Rate-Limiting)
Wichtig: Es werden keine vollständigen Gesundheitsdaten, Diagnosen oder sensible Profildaten an den KI-Anbieter übermittelt. Die Verarbeitung erfolgt in Echtzeit; Ihre Fragen werden nicht dauerhaft bei Anthropic gespeichert.
Zweck der Verarbeitung
- Beantwortung Ihrer Fragen zu Pflegeleistungen und -verfahren
- Personalisierte Hinweise basierend auf dem Pflegegrad
- Verbesserung unseres Beratungsangebots
Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie durch die aktive Nutzung des Assistenten erteilen. Sie können den Assistenten jederzeit nicht nutzen; dies hat keine Auswirkungen auf die sonstige Nutzung von PflegePur Navigator.
Datenübermittlung in die USA
Bei der Nutzung des KI-Assistenten werden Ihre Fragen an Server von Anthropic in den USA übermittelt. Anthropic ist unter dem EU-U.S. Data Privacy Framework zertifiziert und gewährleistet ein angemessenes Datenschutzniveau.
Speicherdauer
- Chat-Verlauf: Nur während Ihrer aktiven Sitzung (Session), danach gelöscht
- Nutzungsstatistiken: Anonymisiert für 90 Tage
- Bei Anthropic: Keine dauerhafte Speicherung Ihrer Anfragen
⚠️ Keine medizinische oder rechtliche Beratung:
Der KI-Assistent gibt allgemeine Informationen zu Pflegethemen. Er ersetzt keine
medizinische, rechtliche oder individuelle Beratung. Bei konkreten Gesundheitsfragen
wenden Sie sich bitte an Ihren Arzt, bei rechtlichen Fragen an einen Rechtsanwalt
oder einen Pflegestützpunkt.
11. Single Sign-On (SSO) mit Google
PflegePur Navigator bietet die Möglichkeit, sich mit Ihrem bestehenden Google-Konto anzumelden (Single Sign-On). Dies ist ein optionales Feature, das insbesondere für Geschäftskunden mit Google Workspace relevant ist.
Anbieter
Google Ireland Limited
Gordon House, Barrow Street
Dublin 4, Irland
Datenschutz: policies.google.com/privacy
Verarbeitete Daten
Bei der Anmeldung über Google werden folgende Daten von Google an uns übermittelt:
- E-Mail-Adresse: Zur Identifikation Ihres Kontos
- Name: Vorname und Nachname für die Personalisierung
- Google-ID: Eine eindeutige Kennung (nicht Ihr Passwort)
Wichtig: Wir erhalten keinen Zugriff auf Ihr Google-Passwort, Ihre E-Mails, Ihren Kalender oder andere Google-Dienste. Die Authentifizierung erfolgt ausschließlich über das sichere OAuth 2.0 Protokoll.
Zweck der Verarbeitung
- Vereinfachte Anmeldung ohne zusätzliches Passwort
- Zentrale Benutzerverwaltung für Organisationen
- Erhöhte Sicherheit durch Google-Authentifizierung
Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie durch die aktive Nutzung des Google-Logins erteilen. Alternativ können Sie sich jederzeit mit E-Mail und Passwort anmelden.
Speicherdauer
Die von Google übermittelten Daten werden so lange gespeichert, wie Ihr Benutzerkonto bei PflegePur Navigator besteht. Bei Löschung Ihres Kontos werden auch diese Daten gelöscht.
12. HelferPortal
Das HelferPortal (helfer.pflegepur.com) ermöglicht Nachbarschaftshelfern nach §45a SGB XI die digitale Stundenerfassung und Abrechnung des Entlastungsbetrags.
Verarbeitete Daten
- Helferdaten: Name, E-Mail, Qualifikationsnachweise
- Pflegekreis: Name der pflegebedürftigen Person, Pflegegrad
- Stundenerfassung: Datum, Dauer, Art der Tätigkeit
- Abrechnungen: Generierte PDF-Leistungsnachweise
Speicherung nach Tarif
| Tarif | Speicherort | Verschlüsselung |
|---|---|---|
| Basis (kostenlos) | Nur lokal im Browser (LocalStorage) | — |
| Pro / Business | Cloud (deutsche Server) | E2E-verschlüsselt |
Export-Formate
Abrechnungen können als PDF oder CSV exportiert werden. Im Business-Tarif steht zusätzlich der EDIFACT-Export für die direkte Übermittlung an Pflegekassen zur Verfügung.
13. Pflege-Lotse (lotse.pflegepur.com)
Der Pflege-Lotse ist ein kostenloses Verzeichnis für Pflegeakteure in Deutschland (Pflegeberater, Pflegestützpunkte, Alltagsbegleiter, Helfer u. a.). Er verarbeitet Daten auf zwei Wegen:
a) Selbstregistrierung von Pflegeberatern und Helfern
Pflegeberater und Nachbarschaftshelfer können sich selbst im Lotse registrieren und ein öffentliches Profil anlegen.
Daten: Name, Adresse, Kontaktdaten (Telefon, E-Mail, Website), Qualifikationen/Zertifizierungen, Leistungsspektrum, Spezialisierungen, Profilfoto (optional), Beschreibung
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) – Die Registrierung ist freiwillig und erfolgt aktiv durch den Berater/Helfer.
Speicherung: Bis zum Widerruf bzw. Löschung des Profils
Sichtbarkeit: Name, Ort, Leistungen und Kontaktmöglichkeiten werden öffentlich im Lotse angezeigt. Das Profil kann jederzeit deaktiviert oder gelöscht werden.
b) Datenerhebung aus öffentlich zugänglichen Quellen
Um Ratsuchenden ein möglichst vollständiges Verzeichnis von Pflegeakteuren bieten zu können, erheben wir geschäftliche Kontaktdaten aus öffentlich zugänglichen Quellen und legen diese als sogenannte „nicht beanspruchte" Einträge an.
📋 Welche Quellen nutzen wir?
Öffentliche Behördenportale (z. B. Landesportale der Bundesländer), amtliche
Verzeichnisse (z. B. ZQP-Datenbank für Pflegestützpunkte, BAFzA-Verzeichnis
der Pflegeschulen unter pflegeausbildung.net), öffentlich zugängliche
Websites von Beratungsstellen und Pflegeeinrichtungen, sowie Verbandsverzeichnisse
(z. B. DHPV, BAG Wohnungsanpassung, DAlzG).
Daten: Name der Einrichtung/Person, Geschäftsadresse, geschäftliche Telefonnummer, geschäftliche E-Mail-Adresse, Website, Leistungsspektrum, Öffnungszeiten – ausschließlich geschäftliche Kontaktdaten, die bereits öffentlich zugänglich sind.
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) – PflegePur betreibt ein kostenloses Verzeichnis, das Ratsuchenden die Orientierung in der Pflegelandschaft erleichtert. Die gelisteten Einrichtungen und Berater profitieren von der zusätzlichen Sichtbarkeit. Die verarbeiteten Daten sind ausschließlich geschäftliche Kontaktdaten, die bereits öffentlich zugänglich sind und deren Verarbeitung in einem Branchenverzeichnis für die Betroffenen vernünftigerweise absehbar ist (Erwägungsgrund 47 DSGVO).
Informationspflicht (Art. 14 DSGVO): Soweit möglich, informieren wir die betroffenen Einrichtungen per E-Mail über die Aufnahme in den Pflege-Lotse. Sofern eine individuelle Benachrichtigung unverhältnismäßig ist (Art. 14 Abs. 5 lit. b DSGVO), erfolgt die Information über diese Datenschutzerklärung.
Quelle: Die konkrete Quelle ist in jedem Eintrag hinterlegt und wird auf Anfrage mitgeteilt.
c) „Eintrag beanspruchen" (Claim-Funktion)
Einrichtungen und Berater können ihren automatisch erstellten Eintrag übernehmen, verifizieren und eigenständig pflegen. Nach der Verifizierung erhalten sie Zugang zu einem Profil-Dashboard.
d) Pflegeschulen-Verzeichnis
Der Pflege-Lotse betreibt unter lotse.pflegepur.com/pflegeschulen/ ein Verzeichnis von Pflegeschulen in Deutschland. Die Daten stammen aus dem öffentlich zugänglichen Verzeichnis des Bundesamts für Familie und zivilgesellschaftliche Aufgaben (BAFzA) unter pflegeausbildung.net.
Daten: Name der Pflegeschule, Anschrift (Straße, PLZ, Ort, Bundesland), geschäftliche Telefonnummer, geschäftliche E-Mail-Adresse, Website, Träger, Angaben zu Ausbildungsangeboten (Teilzeit, Bildungsgutschein), Geokoordinaten (Längen- und Breitengrad des Standorts).
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) – PflegePur betreibt ein kostenloses Verzeichnis, das Ausbildungsinteressierten und Pflegefachkräften die Suche nach Pflegeschulen erleichtert. Die verarbeiteten Daten sind ausschließlich geschäftliche Kontaktdaten von Bildungseinrichtungen, die bereits öffentlich zugänglich sind.
Quelle: BAFzA / pflegeausbildung.net (Bundesamt für Familie und zivilgesellschaftliche Aufgaben). Die Quelle ist in jedem Eintrag hinterlegt.
Informationspflicht (Art. 14 DSGVO): Die Information erfolgt über diese Datenschutzerklärung gemäß Art. 14 Abs. 5 lit. b DSGVO, da eine individuelle Benachrichtigung aller 1.300+ Einrichtungen unverhältnismäßig wäre.
Ihre Rechte: Gelistete Pflegeschulen können jederzeit die Berichtigung, Sperrung oder Löschung ihres Eintrags per E-Mail an kontakt@pflegepur.de beantragen.
e) Kontaktanfragen über den Lotse
Ratsuchende können über den Lotse Kontaktanfragen an gelistete Berater senden.
Daten des Ratsuchenden: Name, E-Mail-Adresse, Anliegen (Freitextfeld)
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) – Vermittlung zwischen Ratsuchenden und Pflegeberatern
Speicherung: Kontaktanfragen werden nach 90 Tagen automatisch gelöscht, sofern keine weitere Verarbeitung erforderlich ist.
Ihre Rechte als gelistete Person/Einrichtung
Sie können jederzeit die Berichtigung, Sperrung oder Löschung Ihres Eintrags verlangen – per E-Mail an kontakt@pflegepur.de, über den Button „Eintrag entfernen" in Ihrem Profil oder über unsere WhatsApp-Nummer. Wir kommen Ihrem Wunsch unverzüglich, spätestens innerhalb von 72 Stunden nach.
14. Demenz-Begleiter
Der Demenz-Begleiter (demenz.pflegepur.com) bietet 14 kostenlose Tools für Angehörige von Menschen mit Demenz.
Ende-zu-Ende-Verschlüsselung
Folgende sensible Module sind E2E-verschlüsselt (AES-256-GCM, PBKDF2):
- Verlaufs-Tagebuch (Symptome, Stimmung, Notizen)
- Medikamenten-Manager (Einnahmezeiten, Dosierungen)
- Erinnerungs-Werkstatt (Biografiearbeit, Lieblingslieder)
- Familien-Koordination (Aufgabenverteilung, Wochenplan)
Lokale Speicherung
Die verschlüsselten Daten werden primär im Browser gespeichert (LocalStorage). Eine optionale Cloud-Synchronisation ist möglich – auch diese Daten werden vor der Übertragung verschlüsselt.
Keine Registrierung erforderlich
Sie können alle Tools ohne Registrierung nutzen. Bei Nutzung ohne Account bleiben Ihre Daten ausschließlich auf Ihrem Gerät.
15. Kostenlose Rechner-Tools
Folgende Tools arbeiten vollständig ohne serverseitige Datenspeicherung:
- pflegegrad.pflegepur.com – Pflegegrad-Rechner (NBA)
- leistungen.pflegepur.com – Leistungs-Rechner 2026
- entlastung.pflegepur.com – Entlastungsbetrag-Rechner
- verhinderungspflege.pflegepur.com – VP/KZP-Planer
- pflegehilfsmittel.pflegepur.com – Hilfsmittel-Berater
- mundgesund.pflegepur.com – Mundpflege-Checker
Datenverarbeitung
- Alle Berechnungen erfolgen lokal in Ihrem Browser (JavaScript)
- Eingaben werden nicht an unsere Server übermittelt
- Keine Cookies außer für Cookie-Einstellungen und Matomo (mit Einwilligung)
- PDF-Exporte werden lokal generiert
16. Selbstfürsorge-Tools
Folgende Tools speichern Daten lokal in Ihrem Browser (LocalStorage):
bewegung.pflegepur.com – Bewegungs-Coach
- Wochenplan und Übungsfortschritt
- Keine Übertragung an Server
belastungscheck.pflegepur.com – Belastungscheck
- 10 Fragen zu Resilienz und Belastung pflegender Angehöriger
- Testergebnisse werden nicht dauerhaft gespeichert
- Einmalige Auswertung nach Abschluss des Fragebogens
- Keine Übertragung an Server – vollständig lokal
stress.pflegepur.com – Stress-Check
- Testergebnisse werden nicht dauerhaft gespeichert
- Einmalige Auswertung nach Abschluss des Fragebogens
balance.pflegepur.com – Balance-Tracker
- Wochenkalender für Selbstfürsorge-Aktivitäten
- 7 Kategorien, Daten bleiben lokal
resilienz.pflegepur.com – Resilienz-Training
- Ressourcen-Liste im LocalStorage
- Abend-Reflexionen (letzte 30 Tage)
energie.pflegepur.com – Energie-Tagebuch
- Tägliche Einträge (Energie, Schlaf, Stimmung)
- Max. 90 Tage im LocalStorage
Hinweis: LocalStorage-Daten können Sie jederzeit löschen, indem Sie den Browser-Cache leeren oder die Entwicklertools Ihres Browsers nutzen.
lotse.pflegepur.com – Pflege-Lotse
Der Pflege-Lotse ist ein kostenloses Orientierungs- und Vermittlungsangebot, das Nutzern hilft, basierend auf ihrer Situation passende Tools, Pflegeberater, Helfer und Pflegeschulen zu finden. Zusätzlich bietet er redaktionelle Informationsseiten zu Themen wie Fortbildungen, Stellenmarkt, Pflegereformen und weiteren pflegerelevanten Themen.
- Wizard-Antworten werden nur in der URL (Query-Parameter) gespeichert – keine Cookies, keine Server-Speicherung
- Schriftgröße-Einstellung optional im LocalStorage
- Für Endnutzer: Keine Registrierung erforderlich, anonym nutzbar
PLZ-Suche und Verzeichnisse
Bei der PLZ-Suche wird die eingegebene Postleitzahl oder der Ortsname an unseren Server übermittelt, um passende Pflegeberater, Helfer und Pflegeschulen in Ihrer Nähe zu finden. Die Suchanfragen werden nicht personenbezogen gespeichert. Es findet keine Geolokalisierung über den Browser statt, sofern Sie dies nicht aktiv erlauben.
Daten: PLZ oder Ortsname (keine personenbezogenen Daten)
Speicherung: Keine dauerhafte Speicherung der Suchanfragen
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung der Suchfunktion)
Kontaktformular (Kontaktvermittlung an Berater/Helfer)
Über das Kontaktformular im Pflege-Lotsen können Sie direkt Kontakt mit einem Pflegeberater oder Helfer aufnehmen. Dabei werden folgende Daten verarbeitet:
Daten: Name, E-Mail-Adresse (optional), Telefonnummer (optional), Nachrichtentext
Zweck: Weiterleitung Ihrer Kontaktanfrage per E-Mail an den gewählten Berater/Helfer
Speicherung: Die Anfrage wird in unserer Datenbank gespeichert und per E-Mail an den Berater weitergeleitet. Der Berater erhält Ihre angegebenen Kontaktdaten, um direkt mit Ihnen in Kontakt treten zu können.
Löschung: Kontaktanfragen werden nach 12 Monaten automatisch gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen auf Anfrage) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Kontaktvermittlung)
Hinweis: Durch das Absenden des Kontaktformulars willigen Sie ein, dass Ihre angegebenen Daten an den gewählten Berater oder Helfer weitergeleitet werden. Der jeweilige Berater ist nach Erhalt der Daten eigenständig für deren Verarbeitung verantwortlich.
Bewertungen
Nutzer können Pflegeberater und Helfer im Lotse bewerten. Dabei werden folgende Daten verarbeitet:
Daten: Sternebewertung (1–5), optionaler Freitext, IP-Adresse (für Missbrauchsschutz)
Zweck: Qualitätssicherung und Orientierungshilfe für andere Nutzer
Speicherung: Bewertungen werden dauerhaft gespeichert und öffentlich angezeigt. Die IP-Adresse wird nur intern zur Missbrauchserkennung gespeichert und nicht veröffentlicht.
Rate-Limiting: Pro IP-Adresse ist maximal eine Bewertung pro Tag und Berater möglich. Die IP-Adresse wird ausschließlich zu diesem Zweck temporär verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem Bewertungssystem zur Qualitätssicherung)
Bewertungen werden anonym abgegeben – es ist keine Registrierung oder Angabe personenbezogener Daten erforderlich. PflegePur behält sich das Recht vor, Bewertungen zu moderieren oder zu entfernen, die gegen geltendes Recht verstoßen.
Selbstregistrierung für Pflegeberater und Helfer
Pflegeberater und Helfer (Nachbarschaftshelfer, Alltagsbegleiter) können sich über den Pflege-Lotsen selbst registrieren, um im Verzeichnis gelistet zu werden.
Daten (Pflegeberater): Name, Anschrift (PLZ, Ort, Straße), E-Mail, Telefon, Spezialisierungen, Schwerpunkte/Leistungen, Beschreibung, Hinweise, Zertifizierung, Hausbesuch-Angebot, kostenlose Erstberatung, optional Profilfoto
Daten (Helfer): Vor-/Nachname, PLZ, Stadt, Bundesland, Kontaktdaten, Kategorie, §45a-Anerkennung, Einsatzradius, Leistungen, Verfügbarkeit, Beschreibung, optional Profilfoto
Zweck: Erstellung eines öffentlichen Profils im Berater-/Helfer-Verzeichnis
Speicherung: Die Daten werden dauerhaft gespeichert und im Verzeichnis öffentlich angezeigt, solange die Registrierung aktiv ist.
Profilfotos: Hochgeladene Fotos werden auf unseren Servern in Deutschland gespeichert und im Profil öffentlich angezeigt. Maximale Dateigröße: 5 MB.
Löschung: Registrierte Berater und Helfer können die Löschung ihres Profils jederzeit per E-Mail an kontakt@pflegepur.de anfordern.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Bereitstellung des Verzeichniseintrags) sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung bei Foto-Upload)
Berater-Login (Magic-Link-Authentifizierung)
Registrierte Berater und Helfer können sich über einen zeitlich begrenzten Zugangslink (Magic-Link) einloggen, um ihr Profil zu verwalten. Ein Passwort wird nicht verwendet.
Daten: E-Mail-Adresse, Authentifizierungs-Token (kryptografisch generiert), Zeitstempel des Token-Ablaufs
Ablauf: Bei Anforderung eines Zugangslinks wird ein einmaliger Token generiert und per E-Mail an die hinterlegte Adresse gesendet. Der Token ist 24 Stunden gültig und wird nach einmaliger Nutzung oder Ablauf ungültig.
Session: Nach erfolgreicher Authentifizierung wird eine Browser-Session (sessionStorage) erstellt, die beim Schließen des Browser-Tabs automatisch gelöscht wird.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Bereitstellung des Dashboard-Zugangs)
Profil-Dashboard (Mein Profil)
Im Dashboard können registrierte Anbieter ihre öffentlichen Profildaten bearbeiten und Nutzungsstatistiken ihres Profils einsehen.
Bearbeitbare Daten: Name, Slogan, Beschreibung (max. 1.000 Zeichen), Schwerpunkte/Leistungen, Spezialisierungen, Kontaktdaten (Telefon, Website, Öffnungszeiten), Standort, Hinweise, Profilfoto, Bildergalerie (bis 10 Bilder). Für Portal-Partner zusätzlich: Zertifizierungen, Verfügbarkeits-Signal (nimmt neue Klienten an/nein), Optionaler Verfügbarkeitstext, Slug für zuhause.pflegepur.com.
Öffentliche Anzeige: Alle im Profil eingetragenen Daten werden im Verzeichnis öffentlich angezeigt. Der Anbieter entscheidet selbst, welche optionalen Felder er ausfüllt.
Statistiken: Das Dashboard zeigt anonymisierte Nutzungsstatistiken (Profilaufrufe, Kontaktanfragen). Ein Rückschluss auf einzelne Nutzer ist nicht möglich.
Profilfotos: Hochgeladene Fotos werden auf unseren Servern in Deutschland gespeichert, auf maximal 800×800 Pixel verkleinert und im Profil öffentlich angezeigt. Maximale Dateigröße: 5 MB. Zulässige Formate: JPG, PNG, WebP.
QR-Code: Das Dashboard bietet die Möglichkeit, einen QR-Code zu generieren, der auf das öffentliche Profil verlinkt. Der QR-Code wird clientseitig im Browser erzeugt – es werden keine zusätzlichen Daten an Server übertragen.
Team-Vorstellung: Portal-Partner können Teammitglieder mit Name, Rolle, Foto-URL und Kurztext eintragen. Diese Daten werden öffentlich auf dem Profil angezeigt. Rechtsgrundlage für die Verarbeitung von Personendaten der abgebildeten Mitarbeiter: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung der betroffenen Person). Der Partner ist verantwortlich für das Vorliegen der Einwilligung.
Stellenanzeigen: Portal-Partner können Stellenanzeigen mit Kontaktdaten (Name, E-Mail, Telefon des Ansprechpartners) veröffentlichen. Bewerbungen werden direkt per E-Mail an die vom Partner hinterlegte Adresse weitergeleitet. PflegePur speichert keine Bewerberdaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
zuhause.pflegepur.com-Verknüpfung: Der Partner hinterlegt einen Slug (Kurzbezeichnung) für zuhause.pflegepur.com. Über diesen Slug wird eine gebrandete Seite des Klienten-Portals zugänglich. Die Datenverarbeitung auf zuhause.pflegepur.com erfolgt separat und unterliegt dem Datenschutzabschnitt für zuhause.pflegepur.com (Abschnitt 19a).
Verfügbarkeits-Signal: Das Signal (nimmt neue Klienten an: ja/nein) und ein optionaler Hinweistext werden öffentlich auf dem Profil angezeigt. Es handelt sich um eine vom Partner selbst gesteuerte Statusangabe ohne personenbezogene Daten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Bereitstellung und Pflege des Verzeichniseintrags) sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung bei Foto-Upload)
Webanalyse (Matomo)
Für den Pflege-Lotsen verwenden wir eine eigenständige Matomo-Cloud-Instanz (eigene Site-ID) zur anonymisierten Nutzungsanalyse. Es gelten die gleichen Bestimmungen wie in Abschnitt 8 (Cookies und Tracking) dieser Datenschutzerklärung.
Rate-Limiting und Missbrauchsschutz
Zum Schutz vor Missbrauch speichern wir bei bestimmten Aktionen (Kontaktanfragen, Bewertungen) temporär Ihre IP-Adresse. Diese wird ausschließlich zur Durchsetzung von Ratenbegrenzungen verwendet (z.B. max. 3 Kontaktanfragen pro Stunde) und nicht mit anderen Daten zusammengeführt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz vor Missbrauch)
Kartendienst (Leaflet/OpenStreetMap)
Für die Darstellung von Beratungsstellen auf Karten verwenden wir Leaflet mit Kartenmaterial von OpenStreetMap.
Anbieter: OpenStreetMap Foundation, St John's Innovation Centre, Cowley Road, Cambridge CB4 0WS, United Kingdom
Datenverarbeitung: Beim Laden der Karte wird Ihre IP-Adresse an OpenStreetMap-Server übertragen, um die Kartenkacheln zu laden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Darstellung einer interaktiven Karte)
Datenschutzerklärung: wiki.osmfoundation.org/wiki/Privacy_Policy
Standortabfrage (Geolocation)
Für die Funktion "Mein Standort" im Beratungsstellen-Finder fragen wir optional Ihren Standort ab. Dies geschieht nur nach expliziter Zustimmung über den Browser-Dialog (Geolocation API).
- Die Standortdaten werden ausschließlich lokal in Ihrem Browser verarbeitet
- Es erfolgt keine Übertragung an unsere Server
- Sie können die Standortfreigabe jederzeit in Ihren Browsereinstellungen widerrufen
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Browser-Dialog)
17. Team-Portal & Partner
Das Team-Portal (team.pflegepur.com) vermittelt Angebote von ausgewählten Partnern für Pflegekräfte und Azubis.
Partner: Attig Gesundheit & Coaching
Bei Buchung von Coaching-Leistungen werden Ihre Kontaktdaten an unseren Partner weitergegeben:
Bozena Attig
Attig Gesundheit & Coaching
Aufhäuserstraße 63, 30457 Hannover
Datenschutz: gesundheit-attig.de/datenschutz.php
Partner: COPETEC (Präventionskurse)
Bei Buchung von Präventionskursen nach §20 SGB V werden Ihre Daten an COPETEC übermittelt:
COPETEC GmbH
Datenschutz: copetec.de/datenschutz
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung bei Kontaktanfragen).
18. Partner-Portal (B2B)
Das Partner-Portal (partner.pflegepur.de) richtet sich an Geschäftskunden wie Helfer, Verbände und Pflegeschulen.
Verarbeitete Daten
- Firmendaten (Name, Anschrift, USt-ID)
- Ansprechpartner (Name, E-Mail, Telefon)
- Vertragsdaten (Lizenzmodell, Rechnungen)
Speicherdauer
Geschäftsdaten werden gemäß handels- und steuerrechtlicher Aufbewahrungsfristen (6-10 Jahre nach HGB/AO) gespeichert.
18a. §45 Schulungsdokumentation
Das Modul §45 Schulungsdokumentation ermöglicht die digitale Dokumentation und Abrechnung von Pflegeschulungen nach § 45 SGB XI (Einzel- und Gruppenschulungen).
Verarbeitete Daten
| Ende-zu-Ende verschlüsselt | Nicht verschlüsselt |
|---|---|
|
Klientennamen und Versichertennummern Teilnehmerlisten (Gruppenkurse) Schulungsinhalte und Lernziele Beobachtungen und Empfehlungen Interne Notizen Digitale Unterschriften Abrechnungsdaten (Betrag, Pflegekasse, IK-Nummer) |
Schulungstyp und Datum (Metadaten) Schulungsstatus (Entwurf/abgeschlossen) Technische Metadaten |
PDF-Generierung
Die generierten PDF-Nachweise, Teilnehmerzertifikate und Kostenvoranschläge werden clientseitig im Browser erstellt und nicht auf unseren Servern gespeichert. Sensible Dokumentation (Beobachtungen, Empfehlungen, interne Notizen) wird explizit nicht in die PDF-Nachweise aufgenommen.
§45b-Budgetdaten
Die Anzeige des §45b-Entlastungsbudgets (131 €/Monat) basiert auf den vom Nutzer eingegebenen Abrechnungsdaten. Es erfolgt keine automatische Abfrage bei Pflegekassen.
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO); für Gesundheitsdaten: ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) in Verbindung mit Ende-zu-Ende-Verschlüsselung.
18b. DTA-Abrechnungsexport und LexOffice-Schnittstelle
Das DTA-Modul bündelt abrechenbare Leistungen aus §37.3 und §45 zur zentralen Verwaltung, Prüfung und zum Export an Abrechnungssysteme oder die Buchhaltung.
Verarbeitete Daten
| Ende-zu-Ende verschlüsselt | Nicht verschlüsselt |
|---|---|
|
Abrechnungspositionen (Klient, Kasse, Betrag) Leistungserbringer-Stammdaten (IK-Nummer, Adresse) LexOffice API-Key |
Export-Metadaten (Nummer, Datum, Format) Positionsstatus (erfasst/exportiert/abgerechnet) Technische Metadaten |
Export-Formate
Beim CSV- oder XML-Export werden die verschlüsselten Positionsdaten clientseitig entschlüsselt und in das gewählte Format umgewandelt. Die Exportdateien werden im Browser des Nutzers generiert.
LexOffice-Integration (Lexware Office XL)
Bei Nutzung der optionalen LexOffice-Schnittstelle werden folgende Daten an LexOffice (Haufe-Lexware GmbH & Co. KG, Freiburg) übermittelt:
- Rechnungspositionen (Leistungsbeschreibung, Datum, Betrag)
- Kontaktdaten der Pflegekasse (Name, IK-Nummer)
- Rechnungsempfänger (LexOffice-Kontakt-ID)
Anbieter: Haufe-Lexware GmbH & Co. KG, Munzinger Straße 9, 79111 Freiburg, Deutschland
Serverstandort: Deutschland / EU
Datenschutz: lexoffice.de/datenschutz
Der LexOffice API-Key wird verschlüsselt in unserer Datenbank gespeichert. Die Kommunikation mit der LexOffice-API erfolgt serverseitig über eine TLS-verschlüsselte Verbindung. Klientennamen werden bei der Rechnungserstellung nicht an LexOffice übermittelt – die Rechnungen werden nach Pflegekasse gruppiert.
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO); für die Datenübermittlung an LexOffice: Einwilligung durch aktive Verbindung des API-Keys (Art. 6 Abs. 1 lit. a DSGVO).
18c. §37.3-Navigator und §5-Prävention-Modul (37.3.pflegepur.com, praevention.pflegepur.com)
Der §37.3-Navigator und das §5-Prävention-Modul dienen der digitalen Dokumentation von Beratungsbesuchen nach § 37 Abs. 3 SGB XI und Präventionsempfehlungen nach § 5 SGB XI (BEEP 2026) durch beruflich tätige Pflegeberaterinnen und -berater.
Verarbeitete Daten (Beratungsprotokoll)
| Ende-zu-Ende verschlüsselt (AES-256-GCM) | Nicht verschlüsselt (technische Metadaten) |
|---|---|
|
Klientenstammdaten (Name, Adresse, Geburtsdatum, Versicherungsnummer) Erweiterte Kontaktdaten (Mobil, Telefon, E-Mail des Klienten) Angehörige/Notfallkontakte (Name, Telefon, Verhältnis) Hausarzt (Name, Praxis, Telefon) Pflegekasse und IK-Nummer Beratungsprotokoll-Inhalt (Themen, vereinbarte Maßnahmen) Durchführungsart (Vor-Ort / Videokonferenz / Telefonberatung) Videoplattform und Meeting-Link (soweit vom Nutzer angegeben) Handzeichen / Tablet-Unterschrift (Base64-kodiert) §5-Präventionsempfehlungen (Handlungsfeld, Maßnahmen) Folgetermin |
Protokoll-ID und Besuchsdatum Berater-Account-ID Erstellungs- und Änderungszeitstempel DTA-Exportstatus (exportiert / nicht exportiert) |
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO); für Klientengesundheitsdaten: ausdrückliche Einwilligung des Klienten (Art. 9 Abs. 2 lit. a DSGVO), die der Pflegeberater/die Pflegeberaterin eigenverantwortlich einholen muss. PflegePur verarbeitet diese Daten ausschließlich als Auftragsverarbeiter i. S. v. Art. 28 DSGVO.
Angehörigen-Portal (tokenbasierter Besuchsnachweis)
Nach jedem abgeschlossenen Beratungsbesuch kann die Pflegeberaterin/der Pflegeberater optional einen zeitlich begrenzten Zugangstoken generieren. Dieser Token wird als Link an Familienangehörige des Pflegebedürftigen weitergegeben.
Zugriffsberechtigte: Personen, die den Link erhalten – keine Registrierung oder Login erforderlich
Sichtbare Daten: Besuchsdatum, Zusammenfassung der Beratungsthemen, vereinbarte Maßnahmen, §5-Präventionsempfehlungen, nächster Termin
Nicht sichtbar: Versicherungsnummer, vollständige Adresse, Unterschrift, interne Protokollnotizen
Token-Gültigkeit: 30 Tage ab Erstellung; danach ist der Link technisch ungültig
Datenspeicherung: Beim Öffnen des Links werden keine personenbezogenen Daten des Angehörigen erhoben oder gespeichert (kein Tracking, kein Account)
Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an der transparenten Information von Familienangehörigen sowie ausdrückliche Einwilligung des Klienten, die der Pflegeberater/die Pflegeberaterin eigenverantwortlich einholen muss
Speicherdauer: Token werden nach Ablauf automatisch ungültig. Die zugehörigen Besuchsdaten werden entsprechend der allgemeinen Klientendaten-Löschfrist (Kontoauflösung + 30 Tage) gelöscht.
Hinweis für Pflegeberater/innen: Das Angehörigen-Portal dient der Transparenz gegenüber Familienangehörigen. Vor der Freigabe eines Token-Links muss die Einwilligung des Pflegebedürftigen eingeholt werden. PflegePur hat keinen Einblick in die generierten Token-Links und kann nicht nachvollziehen, an wen diese weitergegeben wurden.
Videokonferenz-Beratung (Jitsi Meet, Zoom)
Der §37.3-Navigator unterstützt die Durchführung von Beratungsgesprächen als Videokonferenz oder Telefonberatung. Folgende Drittanbieter können dabei zum Einsatz kommen:
Jitsi Meet (meet.jit.si)
Anbieter: 8×8, Inc., 675 Creekside Way, Campbell, CA 95008, USA
Datenschutz: 8x8.com/privacy-policy
Verarbeitete Daten: IP-Adressen der Teilnehmer, Audio-/Videodaten während der Sitzung (temporär), Raum-ID (zufällig generiert durch PflegePur)
Besonderheit: Das System generiert automatisch einen einmaligen Jitsi-Raum mit einer zufällig erzeugten Raum-ID. Ein Benutzerkonto ist nicht erforderlich. Die Verbindung erfolgt nach Möglichkeit peer-to-peer. PflegePur überträgt keine Klientennamen oder Protokollinhalte an Jitsi-Server.
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) durch aktive Nutzung der Videokonferenz-Funktion
Datenübermittlung: Jitsi Meet-Server können in den USA betrieben werden. Für öffentliche Räume auf meet.jit.si gilt die Datenschutzerklärung von 8×8, Inc.
💡 Datenschutzhinweis für Pflegeberater/innen: Für Beratungsgespräche, bei denen Gesundheitsdaten (Art. 9 DSGVO) besprochen werden, empfehlen wir die Nutzung eines selbst gehosteten Jitsi-Servers oder eines DSGVO-konformen Videodienstleisters. PflegePur übernimmt keine Haftung für die Datenverarbeitung durch Drittanbieter-Videodienste.
Zoom (zoom.us)
Anbieter: Zoom Video Communications, Inc., 55 Almaden Blvd, San Jose, CA 95113, USA; EU-Datenverarbeitung: Zoom Video Communications BV, Strawinskylaan 3051, Amsterdam, Niederlande
Datenschutz: explore.zoom.us/de/privacy
Verarbeitung durch PflegePur: PflegePur leitet lediglich auf die Zoom-Planungsseite (zoom.us/meeting/schedule) weiter und speichert den vom Nutzer eingetragenen Zoom-Link E2E-verschlüsselt im Protokoll. PflegePur hat keinen Zugriff auf Zoom-Sitzungsdaten.
Verantwortlichkeit: Die Datenverarbeitung im Zoom-Meeting liegt in der Verantwortung des Nutzers (als Meeting-Gastgeber) und Zoom Video Communications. Der Nutzer muss vor Nutzung prüfen, ob Zoom für Beratungen nach § 37 Abs. 3 SGB XI DSGVO-konform eingesetzt wird.
WhatsApp-Versand von Meeting-Links
Anbieter: WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland (Meta-Konzern)
Datenschutz: whatsapp.com/legal/privacy-policy-eea
Verarbeitung durch PflegePur: Das System erzeugt eine vorformulierte Nachricht mit Meeting-Link, Klientenname und Besuchsdatum und öffnet die wa.me-Schnittstelle von WhatsApp. PflegePur überträgt keine Nachrichteninhalte über eigene Server. Die Nachricht wird erst nach Bestätigung durch den Nutzer in WhatsApp gesendet.
Verarbeitete Daten (lokal): Mobilnummer des Klienten (aus dem E2E-verschlüsselten Klientenstammdatensatz), Meeting-Link, Klientenname, Besuchsdatum – ausschließlich clientseitig zusammengestellt, keine Serverübertragung durch PflegePur
Rechtsgrundlage: Einwilligung des Nutzers durch aktive Nutzung der WhatsApp-Versandfunktion; der Nutzer muss sicherstellen, dass der Klient einer WhatsApp-Kommunikation zugestimmt hat.
Webanalyse
Für 37.3.pflegepur.com wird Matomo Cloud (InnoCraft Ltd, gehostet in der EU) mit Site-ID 31 eingesetzt. Für praevention.pflegepur.com wird Site-ID 30 verwendet. Es gelten die gleichen Bedingungen wie in Abschnitt 5 dieser Datenschutzerklärung beschrieben (cookieloses Tracking standardmäßig; Cookie-basiertes Tracking nur mit ausdrücklicher Einwilligung über den Klaro-Cookie-Banner).
19. Regionale Pflegeportale (*.pflegepur.de)
Die Datenschutzbestimmungen für die regionalen Pflegeportale (z. B. hameln-pyrmont.pflegepur.de, hannover.pflegepur.de, kiel.pflegepur.de) finden Sie vollständig in Abschnitt 25 dieser Datenschutzerklärung.
19a. PflegePur Zuhause (zuhause.pflegepur.com)
PflegePur Zuhause ist eine Progressive Web App (PWA) für pflegende Angehörige und Menschen mit Pflegebedarf. Leistungen: Pflegetagebuch, Medikamenten-Erinnerungen, BEEP-Präventionsübungen (§ 5 SGB XI), Flüssigkeitsprotokoll, Notfallkontakte sowie optionale Synchronisation mit dem Beratungsprotokoll aus dem PflegePur Navigator.
Ende-zu-Ende-Verschlüsselung
Alle persönlichen Einträge (Tagebuch, Medikamente, Termine, Notfallkontakte) werden AES-256-GCM-verschlüsselt. Der Schlüssel wird ausschließlich aus dem Login-Passwort des Nutzers abgeleitet und verbleibt auf dem Gerät. PflegePur hat keinen Zugriff auf den Inhalt verschlüsselter Daten.
Verarbeitete Daten
| Ende-zu-Ende verschlüsselt | Nicht verschlüsselt (Metadaten) |
|---|---|
|
Tagebucheinträge Medikamentenpläne und Einnahmezeiten Termine Notfallkontakte |
E-Mail-Adresse (für Login) Vorname (optional) Sync-Version und Zeitstempel Pseudonymisierte Nutzungsstatistiken (nur mit Einwilligung) |
Nutzungsmodi
- Gast-Modus (ohne Konto): Alle Daten verbleiben lokal auf dem Gerät (localStorage). Keine Serverübertragung.
- Mit Konto: Verschlüsselte Synchronisation zwischen Geräten; Cloud-Backup auf deutschen Servern.
- Berater-verknüpft: Wenn eine Pflegeberaterin einen persönlichen Link teilt, werden §5-Präventionsempfehlungen und Terminhinweise übertragen (lesend). Keine Schreibrechte des Beraters auf persönliche Daten.
Einwilligungsverwaltung (Onboarding)
Bei der Registrierung werden folgende Einwilligungen eingeholt:
- Datenschutzerklärung + AGB (Pflicht, Art. 6 Abs. 1 lit. b DSGVO)
- Nutzungsstatistiken (freiwillig, widerruflich, Art. 6 Abs. 1 lit. a DSGVO) — für App-Verbesserung und Vorbereitung einer DiPA-Zulassung nach § 78a SGB XI
Widerruf jederzeit: Einstellungen → Meine Daten. Nachweise werden 3 Jahre aufbewahrt (Art. 7 Abs. 1 DSGVO).
Nutzungsstatistiken (pseudonymisiert, optional)
Zweck: App-Verbesserung; Grundlage für DiPA-Zulassung nach § 78a SGB XI
Daten: Pseudonymisierte Event-ID (SHA256 aus User-ID + Tagesdatum — kein Personenbezug), Event-Typ, Zeitstempel
Speicherdauer: 24 Monate, dann automatische Löschung
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, widerruflich)
Weitergabe: Keine
Betroffenenrechte in der App
- Export (Art. 20 DSGVO): Einstellungen → Meine Daten → Exportieren (JSON-Datei)
- Löschung (Art. 17 DSGVO): Einstellungen → Meine Daten → Konto löschen → E-Mail-Bestätigung → sofortige vollständige Löschung
- Widerruf Nutzungsstatistiken: Einstellungen → Nutzungsstatistiken (Toggle)
Gesundheitsdaten (Art. 9 DSGVO)
Medikamentenpläne und Pflegeeinträge können Gesundheitsdaten nach Art. 9 DSGVO enthalten. Rechtsgrundlage: Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung beim Onboarding). Schutzmaßnahme: AES-256-GCM-Verschlüsselung — kein Zugriff durch PflegePur.
DiPA § 78a SGB XI
PflegePur Zuhause befindet sich in Vorbereitung auf eine DiPA-Zulassung nach § 78a SGB XI. Eine Zulassung liegt derzeit nicht vor; es besteht kein Anspruch auf Kassenerstattung. Nutzungsdaten werden nur mit ausdrücklicher Einwilligung und ausschließlich pseudonymisiert erhoben.
20. Google Web Fonts
Zur einheitlichen Darstellung von Schriftarten nutzen wir Google Web Fonts, einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Beim Aufruf einer Seite lädt Ihr Browser die benötigten Schriftarten direkt von Google-Servern. Dabei erhält Google Kenntnis darüber, dass über Ihre IP-Adresse unsere Website aufgerufen wurde.
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Daten: IP-Adresse, Referrer-URL, Browser-Informationen
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) – einheitliche Darstellung der Schriftarten
Datenschutz: policies.google.com/privacy
Falls Web Fonts blockiert werden, wird eine Systemschrift als Fallback verwendet.
21. Social Media
Wir unterhalten Onlinepräsenzen auf folgenden sozialen Netzwerken, um dort mit Nutzern zu kommunizieren und über unsere Angebote zu informieren:
Facebook & Instagram (Meta)
Wir betreiben Facebook- und Instagram-Seiten. Im Rahmen der Nutzung besteht eine gemeinsame Verantwortlichkeit mit Meta Platforms Ireland Limited für die Verarbeitung von Insights-Daten (Seitenstatistiken).
Anbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland
Daten: Interaktionsdaten (Likes, Kommentare, Nachrichten), Insights-Statistiken
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) – Kommunikation mit Nutzern
X (vormals Twitter)
Anbieter: X Corp. / Twitter International Unlimited Company, One Cumberland Place, Dublin 2, Irland
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)
Datenschutz: x.com/de/privacy
YouTube
Auf unserer Website können YouTube-Videos eingebettet sein. Die Aktivierung eines Videos übermittelt ggf. Ihre IP-Adresse und weitere Daten an Google.
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) bzw. berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) für die technische Bereitstellung
Datenschutz: Google-Datenschutz
Anbieter: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)
Datenschutz: linkedin.com/legal/privacy-policy
Für die Datenverarbeitung auf den jeweiligen Plattformen ist der Plattformbetreiber verantwortlich. Bitte beachten Sie die dortigen Datenschutzhinweise.
22. Newsletter (Brevo)
Für den Versand unseres Newsletters nutzen wir den Dienst Brevo (ehemals Sendinblue).
Anbieter: Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland
Daten: E-Mail-Adresse, optional Vorname; Auswertung von Öffnungen und Klicks
Speicherung: In Deutschland
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
Datenschutz: brevo.com/de/legal/privacypolicy
Die Anmeldung erfolgt über ein Double-Opt-in-Verfahren. Sie können den Newsletter jederzeit über den Abmeldelink in jeder Ausgabe oder per E-Mail an kontakt@pflegepur.de abbestellen.
23. Kooperationspartner & Affiliate-Links
Wir kooperieren mit folgenden Partnern, deren Angebote wir auf unseren Seiten verlinken oder einbinden (insbesondere unter pflegepur.de/academy):
curendo® (Online-Pflegekurse)
Anbieter: Töchter & Söhne Gesellschaft für digitale Helfer mbH, Stralauer Platz 33–34, 10243 Berlin
Datenschutz: curendo.de/de/datenschutz
Impressum: curendo.de/de/impressum
COPETEC (Präventionskurse nach § 20 SGB V)
Anbieter: COPETEC UG (haftungsbeschränkt)
Datenschutz: copetec.de/datenschutz
Pflege ABC (Online-Pflegekurse nach § 45 SGB XI)
Anbieter: Pflege ABC GmbH, Hamburg
Angebot: Kostenlose, zertifizierte Online-Videokurse für pflegende Angehörige, in Kooperation mit der DAK und weiteren gesetzlichen Krankenkassen
Website: pflegeabc.de
Datenschutz: pflegeabc.de/datenschutz
Bei Klick auf Links zu diesen Partnern verlassen Sie die PflegePur-Website. Es gelten die Datenschutzbestimmungen des jeweiligen Anbieters.
Affiliate-Hinweis: Einzelne Links zu Partnerangeboten sind Affiliate-Links. Bei Vertragsabschluss über diese Links erhalten wir ggf. eine Provision – ohne Mehrkosten für Sie. Die Auswahl der empfohlenen Angebote erfolgt unabhängig und redaktionell.
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) – Information über ergänzende Angebote im Pflegebereich. Bei Vertragsabschluss mit dem Partner: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
24. Ihre Rechte
Als betroffene Person haben Sie folgende Rechte:
- Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, Auskunft über Ihre gespeicherten Daten zu erhalten. Bei zuhause.pflegepur.com: Einstellungen → Meine Daten → Exportieren.
- Berichtigungsrecht (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger Daten verlangen.
- Löschungsrecht (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen. Bei zuhause.pflegepur.com: Einstellungen → Meine Daten → Konto löschen (vollautomatisch nach E-Mail-Bestätigung).
- Einschränkung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung verlangen.
- Datenübertragbarkeit (Art. 20 DSGVO): Sie können die Herausgabe Ihrer Daten in einem strukturierten Format verlangen. Bei zuhause.pflegepur.com: Einstellungen → Meine Daten → Exportieren (JSON).
- Widerspruch (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten widersprechen.
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Sie können erteilte Einwilligungen jederzeit widerrufen. Bei zuhause.pflegepur.com: Einstellungen → Nutzungsstatistiken (Toggle).
Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständige Aufsichtsbehörde ist:
Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
25. Regionale Pflegeportale (*.pflegepur.de)
PflegePur betreibt regionale Pflegeportale (z. B. hameln-pyrmont.pflegepur.de, hannover.pflegepur.de) als digitale Branchenverzeichnisse. Diese Datenschutzerklärung gilt auch für alle regionalen Portale.
25.1 Kontaktformulare
Auf den regionalen Portalen stehen zwei Arten von Kontaktformularen zur Verfügung:
- Allgemeine Beratungsanfrage: Ihre Daten (Name, E-Mail, Telefon, PLZ, Nachricht) werden per E-Mail an das PflegePur-Team weitergeleitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen).
- Anbieter-Kontaktanfrage: Ihre Daten werden an den von Ihnen gewählten Anbieter weitergeleitet. Sie werden vor dem Absenden über den Empfänger informiert und müssen der Weiterleitung explizit zustimmen (Checkbox). Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Verarbeitete Daten: Name, E-Mail-Adresse, Telefonnummer,
Nachrichtentext, IP-Adresse (gehasht), Zeitstempel
Speicherdauer: Max. 90 Tage nach Abschluss der Bearbeitung
Empfänger: PflegePur-Team und/oder der ausgewählte Anbieter
Rate-Limiting: Zum Schutz vor Missbrauch wird ein SHA-256-Hash
der IP-Adresse gespeichert (max. 5 Anfragen pro Stunde). Die IP selbst wird
nicht gespeichert.
25.2 Anbieterprofile / Marktplatz
Die auf den regionalen Portalen gelisteten Anbieter haben ihre Profilinformationen (Firmenname, Adresse, Kontaktdaten, Leistungsbeschreibung, Logo, Bilder) selbst bereitgestellt oder deren Veröffentlichung zugestimmt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung des Partnervertrags) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Darstellung des regionalen Pflegeangebots).
Die geschäftlichen Kontaktdaten der Anbieter werden für die Dauer der Partnerschaft gespeichert. Nach Beendigung des Partnervertrags werden die Profildaten innerhalb von 30 Tagen gelöscht.
25.3 Partner-Registrierung und Self-Service
Pflegeanbieter können sich über das Registrierungsformular als Partner anmelden. Dabei werden folgende Daten erhoben:
Verarbeitete Daten: Firmenname, Ansprechpartner (Name),
E-Mail, Telefon, Adresse (Straße, PLZ, Ort), Passwort (gehasht gespeichert)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung
und -erfüllung)
Speicherdauer: Für die Dauer der Partnerschaft, danach 30 Tage.
Rechnungsdaten: 10 Jahre gemäß § 147 AO.
Nach der Registrierung erhalten Partner Zugang zum Partner-Bereich (Self-Service), in dem sie ihr Profil bearbeiten, Kontaktanfragen einsehen und Rechnungen abrufen können. Dafür wird eine Session (Cookie) verwendet.
25.4 Bild-Upload
Partner können Logo und Galeriebilder über den Partner-Bereich hochladen. Die Bilder werden auf deutschen Servern (ALL-INKL, Deutschland) gespeichert und ausschließlich zur Darstellung im Portal verwendet.
Verarbeitete Daten: Bilddatei, Dateityp, Dateigröße
Max. Dateigröße: 5 MB pro Bild, max. 10 Galeriebilder + 1 Logo
Verarbeitung: Automatische Skalierung (Logo max. 400×400px,
Galerie max. 1200px Breite)
Speicherort: Deutsche Server (ALL-INKL)
Löschung: Innerhalb von 30 Tagen nach Vertragsende
25.5 Zahlungsabwicklung (Stripe)
Für kostenpflichtige Partner-Profile nutzen wir Stripe (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin 2, Irland) als Zahlungsdienstleister.
Im Rahmen der Zahlungsabwicklung werden folgende Daten an Stripe übermittelt:
Übermittelte Daten: E-Mail-Adresse, Zahlungsinformationen
(Kreditkartendaten bzw. SEPA-Mandatsdaten – werden direkt bei Stripe eingegeben
und nicht auf unseren Servern gespeichert), Rechnungsadresse, Bestellbetrag
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Datenschutzhinweise von Stripe:
stripe.com/de/privacy
Gespeichert bei uns: Stripe Customer-ID, Subscription-ID,
Rechnungsnummer, Betrag, Zeitraum, Zahlungsstatus. Keine Kreditkarten- oder
Bankdaten.
Stripe ist nach dem EU-US Data Privacy Framework zertifiziert und verarbeitet Zahlungsdaten gemäß PCI-DSS Level 1 (höchste Sicherheitsstufe für Zahlungsdatenverarbeitung).
25.6 Interaktive Karte (Leaflet / OpenStreetMap)
Die regionalen Portale verwenden Leaflet (Open-Source) zur Darstellung einer interaktiven Karte. Die Kartenkacheln werden von OpenStreetMap-Servern geladen. Dabei wird Ihre IP-Adresse an die OpenStreetMap Foundation (OSMF), Cambridge, UK, übermittelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes
Interesse)
Übermittelte Daten: IP-Adresse (beim Laden der Kartenkacheln)
Hinweis: Die Karte wird erst geladen, wenn der Nutzer zum
Kartenbereich scrollt (Lazy Loading)
25.7 Sessions und Cookies
Die regionalen Portale verwenden ausschließlich technisch notwendige Cookies:
PHPSESSID: Session-Cookie für den Partner-Bereich (Login). Wird nach Schließen des Browsers gelöscht.pflegepur_cookies: localStorage-Eintrag zur Speicherung der Cookie-Einstellung.pflegepur_ref: Referral-Cookie zur Zuordnung einer Registrierung zu einem Kooperationspartner. Wird nur gesetzt, wenn die Seite über einen Empfehlungslink aufgerufen wird. Gültigkeit: 90 Tage. Wird nach erfolgreicher Zuordnung gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der korrekten Zuordnung von Empfehlungen).
Für die anonyme Reichweitenmessung wird Matomo Cloud (InnoCraft Ltd, gehostet in der EU) eingesetzt. Standardmäßig erfolgt cookieloses Tracking. Analyse-Cookies werden nur mit Einwilligung des Nutzers über das Cookie-Banner aktiviert.
25.8 Regionalpartner-Programme (Modell 1 & Modell 2)
PflegePur betreibt zwei Formen der Regionalpartnerschaft: das provisionsbasierte Kooperationspartner-Programm (Modell 1) und die exklusive Portal-Lizenz (Modell 2). Beide Modelle begründen kein Arbeitsverhältnis und kein Handelsvertreterverhältnis.
Modell 1 – Kooperationspartner
Verarbeitete Daten: Name, E-Mail-Adresse, Tracking-Code, Provisionsmodell,
Auszahlungshistorie; Zuordnung geworbener Partner über Referral-Cookie
(pflegepur_ref, Gültigkeit 90 Tage)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie lit. f (berechtigtes Interesse an korrekter Empfehlungszuordnung)
Keine Weitergabe: Personenbezogene Daten von Websitebesuchern werden nicht an den Kooperationspartner übermittelt.
Speicherdauer: Dauer der Zusammenarbeit; Auszahlungsbelege 10 Jahre.
Modell 2 – Portal-Lizenz (Lizenznehmer)
Verarbeitete Daten des Lizenznehmers: Name, Firma, E-Mail, Lizenzgebiet, Paket, Provisionsabrechnungen, Admin-Zugangsdaten (E-Mail, Passwort-Hash)
Verarbeitete Daten im Admin-Backend: Der Lizenznehmer hat Zugriff auf Profildaten der Partner in seinem Lizenzgebiet (Name, Adresse, Kontaktdaten, Profilinhalte) sowie auf eingehende Kontaktanfragen. Der Lizenznehmer ist insoweit eigenverantwortlicher Verantwortlicher i. S. v. Art. 4 Nr. 7 DSGVO für die von ihm im Admin-Backend verarbeiteten Daten.
Profilpflege: Die Anlage und Pflege von Partnerprofilen erfolgt durch den Lizenznehmer oder die Partner selbst. PflegePur stellt die technische Infrastruktur bereit und verarbeitet Daten in diesem Zusammenhang als Auftragsverarbeiter i. S. v. Art. 28 DSGVO.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung Lizenzvertrag)
Speicherdauer: Dauer des Lizenzvertrages; Abrechnungsdaten 10 Jahre.
25.9 Partner-Bereich (Portal-Admin)
Registrierte Partner haben Zugang zum Partner-Bereich (/portal-admin/), in dem sie ihr Profil bearbeiten, Kontaktanfragen einsehen und Rechnungen abrufen können.
Verarbeitete Daten: Login-Daten (E-Mail, Passwort-Hash), Session-Cookie
(PHPSESSID), Profildaten, Kontaktanfragen, Rechnungshistorie
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Speicherdauer: Für die Dauer des Vertragsverhältnisses. Nach Kündigung werden Profildaten innerhalb von 30 Tagen gelöscht, Rechnungsdaten gemäß gesetzlicher Aufbewahrungsfristen (10 Jahre) aufbewahrt.
26. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen des Dienstes anzupassen. Die jeweils aktuelle Version finden Sie auf dieser Seite.
Stand: März 2026 (aktualisiert: Abschnitt 2 Kategorien betroffener Personen; Abschnitt 5 E2E-Tabellen B2B/§37.3 um erweiterte Klientenfelder; Abschnitt 18c Videokonferenz-Beratung, Jitsi/Zoom/WhatsApp)