Rechtliches
Datenschutz
Diese Datenschutzhinweise beschreiben den aktuell im Code erkennbaren Stand vom 10.03.2026. Sie müssen ergänzt werden, sobald Betreiberstruktur, Hosting, Formular-Backend und externe Dienstleister verbindlich feststehen.
Stand
10.03.2026
Weitere Seiten
Verantwortliche Stelle
Die Website nennt derzeit mehrere Gesellschaften. Welche Gesellschaft datenschutzrechtlich verantwortlich ist, ist im Projektstand noch nicht eindeutig festgelegt. Bis zur finalen Klärung dient das Impressum als Übersicht der aktuell sichtbaren Unternehmensangaben.
Serverbetrieb und Hosting
Der Quellcode lässt derzeit keine belastbare Aussage darüber zu, bei welchem Hosting-Anbieter die Anwendung betrieben wird, in welchem Land die Datenverarbeitung erfolgt und welche Auftragsverarbeiter eingebunden sind. Vor Veröffentlichung müssen Hosting-Anbieter, Serverstandort, Log-Aufbewahrung und technische Schutzmaßnahmen dokumentiert werden.
Kontaktaufnahme per Formular, Telefon und E-Mail
Im Frontend werden derzeit Eingabefelder für Stadt, Leistung, Vorname, Nachname, Telefon, E-Mail und Nachricht angezeigt. Nach aktuellem Projektstand senden die Formulare jedoch noch nicht an einen produktiven Backend-Endpunkt, sondern validieren ausschließlich clientseitig.
Sobald eine echte Übermittlung aktiviert wird, müssen Empfänger, Verarbeitungszwecke, Rechtsgrundlagen, Speicherfristen sowie beteiligte Postfächer oder CRM-Systeme konkret ergänzt werden. Für direkte Anfragen per Telefon oder E-Mail gelten ergänzend die Angaben der jeweils kontaktierten Gesellschaft.
Besondere Kategorien personenbezogener Daten
Da die Website Pflegeleistungen bewirbt, ist naheliegend, dass Nutzer im Nachrichtenfeld gesundheitsbezogene Informationen mitteilen könnten. Solche Angaben sollten nur verarbeitet werden, wenn hierfür eine tragfähige Rechtsgrundlage, ein klarer Empfängerkreis und angemessene Schutzmaßnahmen definiert sind.
Bis zur finalen Klärung wird empfohlen, im Freitextfeld keine unnötigen medizinischen Details zu übermitteln.
Zwecke und Rechtsgrundlagen
- Bereitstellung der Website und Gewährleistung von Stabilität und Sicherheit
- Bearbeitung allgemeiner Kontaktanfragen
- Anbahnung von Beratungs- und Pflegeleistungen, sobald ein echter Anfrageprozess besteht
- Nachweis technischer Einwilligungen oder Pflichtinformationen, soweit dies künftig erforderlich wird
Die konkrete Zuordnung dieser Zwecke zu einzelnen Rechtsgrundlagen ist vor Go-live anhand des tatsächlichen Betriebsmodells zu finalisieren.
Empfänger und Auftragsverarbeiter
Im aktuellen Projektstand sind keine Analyse- oder Marketing-Skripte im Frontend sichtbar. Bei aktivierter Kategorie Externe Medien wird jedoch das Video im Bereich "Verlaesslicher Pflegepartner" von YouTube geladen. Dadurch koennen personenbezogene Daten wie IP-Adresse, technische Browserdaten oder Nutzungsdaten an Google-Unternehmen uebermittelt werden. Offen sind weiterhin die eingesetzten Hosting-, E-Mail- und gegebenenfalls CRM-Dienstleister. Diese Empfaenger muessen in der finalen Datenschutzerklaerung ausdruecklich benannt werden.
Speicherdauer
Der Code liefert derzeit keine belastbare Löschlogik oder Aufbewahrungsfrist für Kontaktanfragen. Die Speicherdauer ist deshalb vor Veröffentlichung anhand des späteren Betriebsprozesses verbindlich festzulegen.
Cookies und technisch notwendige Funktionen
Nach aktueller Konfiguration ist mindestens ein technisch notwendiger Laravel-Session-Cookie vorgesehen: city-pflegedienst-gmbh-session. Dieser Cookie unterstützt die Sitzungsverwaltung und den sicheren Formularbetrieb. Zusätzlich können frameworkseitige Schutzmechanismen wie CSRF-bezogene Cookies in der Zielumgebung gesetzt werden. Die genaue Liste ist vor Freigabe im Browser zu verifizieren.
Fuer die Consent-Steuerung speichert die Website ausserdem die Auswahl zu optionalen Inhalten lokal im Browser
ueber localStorage unter dem Schluessel cookie-consent. Wenn Nutzer externe Medien
freigeben, wird das eingebettete YouTube-Video erst danach geladen.
Weitere Details sind in der Cookie-Richtlinie zusammengefasst.
Ihre Rechte
- Recht auf Auskunft über die verarbeiteten personenbezogenen Daten
- Recht auf Berichtigung unrichtiger Daten
- Recht auf Löschung oder Einschränkung der Verarbeitung, soweit die gesetzlichen Voraussetzungen vorliegen
- Recht auf Datenübertragbarkeit, soweit anwendbar
- Recht auf Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen
- Recht auf Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
Beschwerderecht
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Welche Behörde im konkreten Fall zuständig ist, hängt von der final verantwortlichen Gesellschaft und deren Sitz ab und muss deshalb noch ergänzt werden.
Offene Punkte vor finaler Freigabe
- Verbindliche Festlegung der verantwortlichen Gesellschaft
- Benennung eines Datenschutzbeauftragten, falls vorhanden oder gesetzlich erforderlich
- Dokumentation von Hosting, E-Mail, CRM und sonstigen Auftragsverarbeitern
- Festlegung des realen Übermittlungswegs und der Speicherfristen für Kontaktanfragen
- Prüfung, wie Gesundheitsdaten im Anfrageprozess rechtskonform behandelt werden