Rechtliches

Datenschutz

Diese Datenschutzhinweise beschreiben den aktuell im Code erkennbaren Stand vom 10.03.2026. Sie müssen ergänzt werden, sobald Betreiberstruktur, Hosting, Formular-Backend und externe Dienstleister verbindlich feststehen.

Stand

10.03.2026

Verantwortliche Stelle

Die Website nennt derzeit mehrere Gesellschaften. Welche Gesellschaft datenschutzrechtlich verantwortlich ist, ist im Projektstand noch nicht eindeutig festgelegt. Bis zur finalen Klärung dient das Impressum als Übersicht der aktuell sichtbaren Unternehmensangaben.

Serverbetrieb und Hosting

Der Quellcode lässt derzeit keine belastbare Aussage darüber zu, bei welchem Hosting-Anbieter die Anwendung betrieben wird, in welchem Land die Datenverarbeitung erfolgt und welche Auftragsverarbeiter eingebunden sind. Vor Veröffentlichung müssen Hosting-Anbieter, Serverstandort, Log-Aufbewahrung und technische Schutzmaßnahmen dokumentiert werden.

Kontaktaufnahme per Formular, Telefon und E-Mail

Im Frontend werden derzeit Eingabefelder für Stadt, Leistung, Vorname, Nachname, Telefon, E-Mail und Nachricht angezeigt. Nach aktuellem Projektstand senden die Formulare jedoch noch nicht an einen produktiven Backend-Endpunkt, sondern validieren ausschließlich clientseitig.

Sobald eine echte Übermittlung aktiviert wird, müssen Empfänger, Verarbeitungszwecke, Rechtsgrundlagen, Speicherfristen sowie beteiligte Postfächer oder CRM-Systeme konkret ergänzt werden. Für direkte Anfragen per Telefon oder E-Mail gelten ergänzend die Angaben der jeweils kontaktierten Gesellschaft.

Besondere Kategorien personenbezogener Daten

Da die Website Pflegeleistungen bewirbt, ist naheliegend, dass Nutzer im Nachrichtenfeld gesundheitsbezogene Informationen mitteilen könnten. Solche Angaben sollten nur verarbeitet werden, wenn hierfür eine tragfähige Rechtsgrundlage, ein klarer Empfängerkreis und angemessene Schutzmaßnahmen definiert sind.

Bis zur finalen Klärung wird empfohlen, im Freitextfeld keine unnötigen medizinischen Details zu übermitteln.

Zwecke und Rechtsgrundlagen

  • Bereitstellung der Website und Gewährleistung von Stabilität und Sicherheit
  • Bearbeitung allgemeiner Kontaktanfragen
  • Anbahnung von Beratungs- und Pflegeleistungen, sobald ein echter Anfrageprozess besteht
  • Nachweis technischer Einwilligungen oder Pflichtinformationen, soweit dies künftig erforderlich wird

Die konkrete Zuordnung dieser Zwecke zu einzelnen Rechtsgrundlagen ist vor Go-live anhand des tatsächlichen Betriebsmodells zu finalisieren.

Empfänger und Auftragsverarbeiter

Im aktuellen Projektstand sind keine Analyse- oder Marketing-Skripte im Frontend sichtbar. Bei aktivierter Kategorie Externe Medien wird jedoch das Video im Bereich "Verlaesslicher Pflegepartner" von YouTube geladen. Dadurch koennen personenbezogene Daten wie IP-Adresse, technische Browserdaten oder Nutzungsdaten an Google-Unternehmen uebermittelt werden. Offen sind weiterhin die eingesetzten Hosting-, E-Mail- und gegebenenfalls CRM-Dienstleister. Diese Empfaenger muessen in der finalen Datenschutzerklaerung ausdruecklich benannt werden.

Speicherdauer

Der Code liefert derzeit keine belastbare Löschlogik oder Aufbewahrungsfrist für Kontaktanfragen. Die Speicherdauer ist deshalb vor Veröffentlichung anhand des späteren Betriebsprozesses verbindlich festzulegen.

Cookies und technisch notwendige Funktionen

Nach aktueller Konfiguration ist mindestens ein technisch notwendiger Laravel-Session-Cookie vorgesehen: city-pflegedienst-gmbh-session. Dieser Cookie unterstützt die Sitzungsverwaltung und den sicheren Formularbetrieb. Zusätzlich können frameworkseitige Schutzmechanismen wie CSRF-bezogene Cookies in der Zielumgebung gesetzt werden. Die genaue Liste ist vor Freigabe im Browser zu verifizieren.

Fuer die Consent-Steuerung speichert die Website ausserdem die Auswahl zu optionalen Inhalten lokal im Browser ueber localStorage unter dem Schluessel cookie-consent. Wenn Nutzer externe Medien freigeben, wird das eingebettete YouTube-Video erst danach geladen.

Weitere Details sind in der Cookie-Richtlinie zusammengefasst.

Ihre Rechte

  • Recht auf Auskunft über die verarbeiteten personenbezogenen Daten
  • Recht auf Berichtigung unrichtiger Daten
  • Recht auf Löschung oder Einschränkung der Verarbeitung, soweit die gesetzlichen Voraussetzungen vorliegen
  • Recht auf Datenübertragbarkeit, soweit anwendbar
  • Recht auf Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen
  • Recht auf Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft

Beschwerderecht

Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Welche Behörde im konkreten Fall zuständig ist, hängt von der final verantwortlichen Gesellschaft und deren Sitz ab und muss deshalb noch ergänzt werden.

Offene Punkte vor finaler Freigabe

  • Verbindliche Festlegung der verantwortlichen Gesellschaft
  • Benennung eines Datenschutzbeauftragten, falls vorhanden oder gesetzlich erforderlich
  • Dokumentation von Hosting, E-Mail, CRM und sonstigen Auftragsverarbeitern
  • Festlegung des realen Übermittlungswegs und der Speicherfristen für Kontaktanfragen
  • Prüfung, wie Gesundheitsdaten im Anfrageprozess rechtskonform behandelt werden

Cookie-Hinweis

Wir nutzen notwendige Cookies und optionale externe Medien.

Technisch notwendige Cookies bleiben aktiv. Externe Inhalte wie unser YouTube-Video laden wir erst nach Ihrer Zustimmung. Details stehen in der Cookie-Richtlinie .