PflegeMatch — Plattform zur Vermittlung von Pflegediensten
Stand: März 2026 | Version 1.2
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO):
Mustafa Chafei
PflegeMatch (Einzelunternehmen)
Corneliusstraße 55
47918 Tönisvorst
Deutschland
E-Mail: datenschutz@pflegematch24.de
Website: https://pflegematch24.de
Für Datenschutzanfragen wenden Sie sich bitte an:
E-Mail: datenschutz@pflegematch24.de
Derzeit ist kein Datenschutzbeauftragter benannt. PflegeMatch prüft regelmäßig, ob die gesetzlichen Voraussetzungen für die Benennung eines Datenschutzbeauftragten (Art. 37 DSGVO, §38 BDSG) erfüllt sind. Bei Erreichen der entsprechenden Schwellen wird unverzüglich ein externer Datenschutzbeauftragter benannt und an dieser Stelle bekanntgegeben.
Hinweis zur Altersgrenze: Unser Angebot richtet sich ausschließlich an volljährige Nutzer. Eine Nutzung durch Minderjährige ist nicht vorgesehen.
PflegeMatch verarbeitet personenbezogene Daten im Rahmen folgender Tätigkeiten:
| Verarbeitung | Betroffene | Rechtsgrundlage |
|---|---|---|
| Registrierung und Benutzerkonto | Alle Nutzer | Art. 6(1)(b) DSGVO |
| Pflegeanfrage erstellen | Pflegesuchende (Angehörige) und Pflegebedürftige | Art. 9(2)(a) DSGVO |
| Vermittlung und Matching | Alle Nutzer | Art. 6(1)(b) DSGVO |
| Chat-Kommunikation | Alle Nutzer | Art. 6(1)(b) DSGVO |
| Zahlungsabwicklung | Pflegedienste | Art. 6(1)(b) DSGVO |
| Push-Benachrichtigungen | Alle Nutzer (mit Einwilligung) | Art. 6(1)(a) DSGVO |
| E-Mail-Kommunikation | Alle Nutzer | Art. 6(1)(b)/(f) DSGVO |
| Standortermittlung | Pflegesuchende | Art. 6(1)(b) DSGVO |
| Hosting und Infrastruktur | Alle Nutzer | Art. 6(1)(f) DSGVO |
| Meldungen (Reports) | Alle Nutzer | Art. 6(1)(f) DSGVO |
| Nutzer-Blockierungen | Alle Nutzer | Art. 6(1)(f) DSGVO |
| Automatische Inhaltsprüfung | Alle Nutzer | Art. 6(1)(f) DSGVO |
| Moderation (Admin-Prüfung) | Betroffene Nutzer bei Meldungen | Art. 6(1)(f) DSGVO |
Hinweis zu Gesundheitsdaten: PflegeMatch verarbeitet besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO (Gesundheitsdaten: Pflegegrad, medizinische Diagnosen, Pflegebedürfnisse). Die Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 9(2)(a) DSGVO) und unter erhöhten Schutzmaßnahmen (siehe Abschnitt 7).
Wir verarbeiten Ihre personenbezogenen Daten auf Grundlage der folgenden Rechtsgrundlagen:
Bei jedem Zugriff auf unsere Website oder App werden automatisch folgende Daten erhoben:
In sicherheitsrelevanten Fällen speichern wir statt der vollständigen IP-Adresse einen gekürzten bzw. gehashten Identifier. Dieser wird ausschließlich zu Sicherheits- und Nachweiszwecken verwendet (z. B. Passwort-Zurücksetzung, Zustimmung zu Rechtstexten) und nach Ablauf der vorgesehenen Frist gelöscht. Da ein gehashter Identifier als stabiler Pseudonym-Wert dienen kann, behandeln wir diesen weiterhin als personenbezogenes Datum.
Rechtsgrundlage: Art. 6(1)(f) DSGVO — berechtigtes Interesse an Sicherheit und technischem Betrieb.
Speicherdauer: Server-Logdaten werden in der Regel nach 7 Tagen automatisch gelöscht. Gehashte IP-Identifier für sicherheitsrelevante Vorgänge werden gemäß den jeweiligen Aufbewahrungsfristen des Vorgangs gespeichert (maximal 90 Tage). Im Fall sicherheitsrelevanter Ereignisse können relevante Logdaten bis zur Klärung des Vorfalls, maximal 90 Tage, aufbewahrt werden.
Wir nutzen verschiedene Technologien, um Informationen auf Ihrem Endgerät zu speichern oder darauf zuzugreifen. Dies umfasst neben Cookies auch Local Storage und vergleichbare Speichertechnologien, die von §25 des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG; vormals TTDSG, seit 2021 in Kraft, seit 14.05.2024 als TDDDG bezeichnet) erfasst werden.
Technisch erforderliche Speicherung (ohne Einwilligung, §25 Abs. 2 Nr. 2 TDDDG):
| Zweck | Speicherdauer |
|---|---|
| Authentifizierung (Anmeldestatus) | Kurze Sitzungsdauer / wenige Tage |
| Speicher-/Cookie-Einstellungen | 1 Jahr |
| Benutzeroberflächen-Einstellungen (z. B. Seitenleiste, Ansichtsmodus) | Dauerhaft bis zur manuellen Löschung |
Diese Speicherungen sind unbedingt erforderlich, um den von Ihnen ausdrücklich gewünschten Dienst bereitzustellen.
Mobile App: In unserer mobilen App werden Authentifizierungsdaten in der vom Betriebssystem bereitgestellten sicheren Speicherumgebung gespeichert (iOS: Keychain; Android: KeyStore).
Einwilligungspflichtige Speicherung (§25 Abs. 1 TDDDG): Sofern wir Analyse- oder Marketing-Tools einsetzen, die Informationen auf Ihrem Endgerät speichern oder auslesen, holen wir zuvor Ihre ausdrückliche Einwilligung über unseren Cookie-/Speicher-Consent-Banner ein. Sie können Ihre Einwilligung jederzeit über die Einstellungen im Footer unserer Website oder in der App widerrufen.
Wir setzen einwilligungspflichtige Analyse- und Marketing-Tools ein (siehe Abschnitt 15). Die dafür verwendeten Cookies und Speichertechnologien werden in der folgenden Übersicht aufgeführt:
| Name | Anbieter | Zweck | Kategorie | Speicherdauer |
|---|---|---|---|---|
| _ga | Unterscheidung von Nutzern in Google Analytics 4 | Analyse | 2 Jahre | |
| _ga_* | Sitzungsstatus in Google Analytics 4 | Analyse | 2 Jahre | |
| _gid | Unterscheidung von Nutzern (24h) | Analyse | 24 Stunden | |
| _gcl_* | Google Ads Conversion-Zuordnung | Marketing | 90 Tage |
Diese Cookies werden nur nach Ihrer ausdrücklichen Einwilligung über unseren Consent-Banner gesetzt.
Für die Registrierung über unsere mobile App erheben wir:
Zur Sicherheit Ihres Kontos ist eine E-Mail-Verifizierung erforderlich. Nach erfolgreicher Anmeldung erhalten Sie kurzlebige Authentifizierungs-Tokens, die regelmäßig erneuert werden.
Rechtsgrundlage: Art. 6(1)(b) DSGVO — Vertragserfüllung.
Speicherdauer: Bis zur Löschung Ihres Benutzerkontos zuzüglich einer Karenzzeit von 30 Tagen (zur Ermöglichung einer Reaktivierung). Danach werden alle direkten Identifikatoren irreversibel entfernt (siehe Abschnitt 18).
Für die Registrierung als Pflegedienst über unsere Webapp erheben wir zusätzlich:
Im Rahmen des Verifizierungsprozesses prüfen wir die Berechtigung Ihres Pflegedienstes. Verifizierungsdokumente werden nach Abschluss der Prüfung zeitnah gelöscht.
Rechtsgrundlage: Art. 6(1)(b) DSGVO — Vertragserfüllung.
Speicherdauer: Profildaten bis zur Kontolöschung. Verifizierungsdokumente: 30 Tage nach abgeschlossener Verifizierung.
Im Rahmen der Erstellung einer Pflegeanfrage verarbeiten wir folgende Daten, die teilweise besondere Kategorien personenbezogener Daten (Gesundheitsdaten) im Sinne von Art. 9 DSGVO darstellen:
Gesundheitsdaten (Art. 9 DSGVO):
Weitere personenbezogene Daten:
Hinweis: Name und Geburtsdatum des Pflegebedürftigen sind für sich genommen reguläre personenbezogene Daten. Im Kontext einer Pflegeanfrage kann jedoch bereits die Zuordnung zu einer Pflegeanfrage einen Gesundheitsbezug herstellen. Daher unterliegen auch diese Daten erhöhten Schutzmaßnahmen (siehe Abschnitt 7.2).
Die Verarbeitung dieser Daten erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung, die wir im Rahmen der Erstellung der Pflegeanfrage gesondert einholen. Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie Ihre Pflegeanfrage archivieren oder löschen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.
Sie können Ihre Pflegeanfrage unter den in den Nutzungsbedingungen genannten Voraussetzungen bearbeiten. Diese Möglichkeit dient der Umsetzung Ihres Rechts auf Berichtigung gemäß Art. 16 DSGVO.
Rechtsgrundlage: Art. 9(2)(a) DSGVO — ausdrückliche Einwilligung.
Speicherdauer: Aktive Pflegeanfragen bis zur Archivierung oder zum Ablauf der Gültigkeitsdauer (60 Tage ab Erstellung, bis zu dreimal um je 30 Tage verlängerbar). Bestehen zum Zeitpunkt des Ablaufs aktive Vermittlungsvorgänge (laufende Chat-Anfragen oder aktive Chats mit Pflegediensten), wird die Gültigkeitsdauer automatisch verlängert, bis diese Vorgänge abgeschlossen sind (berechtigtes Interesse an der Vertragserfüllung, Art. 6(1)(b) DSGVO). Archivierte Pflegeanfragen: 30 Tage, danach werden alle direkten Identifikatoren automatisch und irreversibel entfernt.
Für den Schutz Ihrer Gesundheitsdaten setzen wir folgende technische und organisatorische Maßnahmen um (Art. 32 DSGVO):
Technische Maßnahmen:
Organisatorische Maßnahmen:
Wenn Sie als Angehörige/r eine Pflegeanfrage erstellen, geben Sie personenbezogene Daten und Gesundheitsdaten über eine dritte Person — den Pflegebedürftigen — ein. Dies betrifft insbesondere:
Mit Erstellung einer Pflegeanfrage bestätigen Sie, dass Sie berechtigt sind, die personenbezogenen Daten und Gesundheitsdaten des Pflegebedürftigen anzugeben — zum Beispiel aufgrund einer Vertretungsbefugnis, Betreuungsvollmacht oder der ausdrücklichen Einwilligung des Pflegebedürftigen.
Da Pflegeanfragen häufig durch Angehörige oder gesetzliche Vertreter erstellt werden, liegen uns Kontaktdaten der pflegebedürftigen Person nicht immer vor. Wir stellen deshalb eine kurze Datenschutzinformation für pflegebedürftige Personen im Erstellprozess zur Verfügung und bitten die eintragende Person, diese Information weiterzugeben, soweit dies möglich ist. Zusätzlich stellen wir diese Information öffentlich unter pflegematch24.de/datenschutz/pflegebeduerftige bereit (Art. 14(5)(b) DSGVO). Soweit uns Kontaktdaten der pflegebedürftigen Person vorliegen und dies möglich ist, informieren wir die betroffene Person direkt.
Die Datenschutzinformation für pflegebedürftige Personen enthält mindestens folgende Angaben:
Zur Vermittlung passender Pflegedienste verarbeiten wir:
Der Vermittlungsprozess ist anbieterinitiiert und durchläuft folgende Stadien:
Bei jedem Schritt werden Zeitstempel zur Nachvollziehbarkeit gespeichert.
Bei Löschung Ihres Kontos werden alle personenbezogenen Daten aus Ihren Vermittlungsdatensätzen entfernt — einschließlich Name, Geburtsdatum, Geschlecht, medizinischer Diagnosen und Kontaktdaten. Verbleibende, nicht personenbezogene Kategoriedaten (z. B. allgemeine Pflegekategorien, Stadt) dienen ausschließlich statistischen Zwecken und lassen keinen Rückschluss auf einzelne Personen zu.
Rechtsgrundlage: Art. 6(1)(b) DSGVO — Vertragserfüllung; Art. 6(1)(f) DSGVO — berechtigtes Interesse an Beweissicherung (zivilrechtliche Verjährungsfrist).
Speicherdauer: Bis zur Kontolöschung. Danach Entfernung aller direkten Identifikatoren (siehe Abschnitt 18).
Im Rahmen eines Vermittlungsvorgangs können Sie über unsere Plattform mit Pflegediensten kommunizieren. Dabei verarbeiten wir:
Chat-Nachrichten werden über eine verschlüsselte Verbindung übertragen und verschlüsselt in unserer Datenbank gespeichert. Bei Löschung Ihres Kontos werden Nachrichteninhalte unkenntlich gemacht.
Rechtsgrundlage: Art. 6(1)(b) DSGVO — Vertragserfüllung.
Speicherdauer: Solange der Vermittlungsvorgang aktiv ist. Nach Kontolöschung: Nachrichteninhalte werden unkenntlich gemacht.
Wenn Sie eine Nachricht oder einen Nutzer melden, verarbeiten wir folgende Daten:
Bei Meldungen zu Nachrichten wird der Inhalt der gemeldeten Nachricht (entschlüsselt) im Report-Datensatz gesichert, um eine nachträgliche Prüfung auch nach Moderationsmaßnahmen zu ermöglichen.
Rechtsgrundlage: Art. 6(1)(f) DSGVO — berechtigtes Interesse an der Sicherheit der Plattform und dem Schutz aller Nutzer vor rechtswidrigen oder schädigenden Inhalten.
Speicherdauer: Meldungen werden für die Dauer der Bearbeitung und darüber hinaus für 3 Jahre gespeichert (Audit-Trail für Streitfälle und rechtliche Verteidigung, Art. 17(3)(e) DSGVO). Danach erfolgt eine automatische Löschung.
Wenn Sie einen anderen Nutzer blockieren, speichern wir:
Die Blockierung wird aufgehoben, wenn Sie diese manuell aufheben oder wenn Sie oder der blockierte Nutzer ihr Konto löschen.
Rechtsgrundlage: Art. 6(1)(f) DSGVO — berechtigtes Interesse am Schutz der Nutzer vor unerwünschten Kontaktaufnahmen.
Vor dem Versand werden Chat-Nachrichten automatisiert auf verbotene Inhalte geprüft (Bedrohungen, extreme Beleidigungen). Die Prüfung erfolgt auf Basis einer Wortliste und wird nicht dauerhaft gespeichert. Es handelt sich nicht um eine automatisierte Einzelentscheidung im Sinne des Art. 22 DSGVO, da keine Profilbildung stattfindet und der Filter lediglich den Versand einzelner Nachrichten verhindert. Nachrichten, die den Filter nicht passieren, werden nicht gespeichert.
Rechtsgrundlage: Art. 6(1)(f) DSGVO — berechtigtes Interesse am Schutz aller Nutzer vor rechtswidrigen Inhalten.
Im Falle einer Meldung können autorisierte Administratoren von PflegeMatch auf die gemeldete Nachricht und ein begrenztes Kontextfenster (wenige Nachrichten davor und danach) zugreifen, um den gemeldeten Inhalt zu prüfen. Ein Zugriff auf den gesamten Chatverlauf erfolgt nicht. Der Zugriff wird im Audit-Log protokolliert.
Da Chat-Nachrichten im Pflege-Kontext Gesundheitsdaten im Sinne von Art. 9 DSGVO enthalten können (z. B. Angaben zu Diagnosen, Pflegebedarf oder Medikation), gelten für den Moderationszugriff erhöhte Anforderungen:
Rechtsgrundlagen:
Technische und organisatorische Schutzmaßnahmen (Art. 32 DSGVO):
Hinweis: Sollten Sie nicht wünschen, dass Gesundheitsdaten im Chat im Rahmen einer Moderationsprüfung eingesehen werden können, empfehlen wir, keine Gesundheitsdaten im Freitext-Chat zu teilen. Die strukturierten Angaben in der Pflegeanfrage (Pflegegrad, Diagnosen) sind für die Moderation nicht zugänglich.
Zum Schutz Ihrer Privatsphäre geben wir Ihre Daten stufenweise frei:
| Stufe | Sichtbare Informationen | Zeitpunkt |
|---|---|---|
| Grundanzeige | Stadt/PLZ-Bereich, Pflegegrad, allgemeine Pflegebedürfnisse | Im Anfragen-Pool (nach Ihrer Einwilligung) |
| Erweiterter Zugang | Vorname, bevorzugte Kontaktzeiten | Nach Ihrer Chat-Anfrage an einen interessierten Pflegedienst |
| Vollständiger Zugang | Vollständige Kontaktdaten | Nach Ihrer Auswahl eines Pflegedienstes (bestätigte Vermittlung) |
PflegeMatch hat keinen Einfluss auf die Datenverarbeitung durch Pflegedienste nach Übermittlung der vollständigen Kontaktdaten.
Rechtsgrundlage für die Weitergabe: Art. 6(1)(b) DSGVO — Vertragserfüllung (Vermittlung). Für Gesundheitsdaten zusätzlich: Art. 9(2)(a) DSGVO — ausdrückliche Einwilligung.
Folgende Dienstleister verarbeiten Daten in unserem Auftrag und nach unserer Weisung (Art. 28 DSGVO):
| Dienstleister | Zweck | Sitz |
|---|---|---|
| IONOS SE | Hosting, Datenbank, Dateispeicherung | Deutschland |
| Sendinblue GmbH (Brevo) | E-Mail-Versand | Deutschland (Berlin) |
| Functional Software, Inc. (Sentry) | Fehlerüberwachung (Error Tracking) | USA (Datenverarbeitung in EU — Frankfurt) |
Mit allen Auftragsverarbeitern haben wir Auftragsverarbeitungsvereinbarungen (AVV) gemäß Art. 28 DSGVO abgeschlossen. Unsere Auftragsverarbeiter können ihrerseits Unterauftragnehmer einsetzen; die jeweils aktuelle Liste der Unterauftragnehmer finden Sie in den Datenschutzrichtlinien des jeweiligen Anbieters.
Für die Zahlungsabwicklung nutzen wir den Dienst Stripe.
Betroffene: Pflegedienste (Provider).
An Stripe übermittelte Daten:
Kreditkartendaten oder Bankdaten werden zu keinem Zeitpunkt auf unseren Servern gespeichert. Die Eingabe von Zahlungsinformationen erfolgt direkt über ein von Stripe bereitgestelltes, in unsere Website eingebettetes Zahlungsformular, das ausschließlich mit Stripe kommuniziert. Stripe ist PCI DSS Level 1 zertifiziert.
Wir speichern lokal lediglich Referenz-IDs für die Zuordnung von Transaktionen sowie Rechnungsdaten (Adresse, Beträge, Rechnungsnummer) zur Erfüllung steuerlicher Pflichten.
Anbieter: Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Dublin 2, Irland.
Rolle: Stripe verarbeitet Zahlungsdaten je nach Verarbeitungsschritt als eigenständig Verantwortlicher (insbesondere für Zahlungsabwicklung, Betrugsprävention und regulatorische Pflichten). Weitere Informationen finden Sie in der Datenschutzerklärung von Stripe.
Datenschutzerklärung Stripe:https://stripe.com/de/privacy
Rechtsgrundlage: Art. 6(1)(b) DSGVO — Vertragserfüllung.
Speicherdauer: Rechnungen: 8 Jahre (gesetzliche Aufbewahrungspflicht für Buchungsbelege gemäß §14b UStG, §257 HGB; seit 01.01.2025 verkürzt). Transaktionsreferenzen: bis zur Kontolöschung, steuerrelevante Daten darüber hinaus für die gesetzlich vorgeschriebene Dauer.
Wenn Sie Push-Benachrichtigungen aktivieren, nutzen wir den Dienst Firebase Cloud Messaging (FCM) von Google zur Zustellung auf Ihr Gerät.
An Google/Firebase übermittelte Daten:
Es werden ausdrücklich keine personenbezogenen Daten, keine Gesundheitsdaten, keine E-Mail-Adressen und keine Namen im Push-Payload an Google übermittelt.
Bitte beachten Sie: Push-Dienste (Apple/Google) verarbeiten technisch bedingt Metadaten zur Zustellung (z. B. Zeitpunkt, Geräte-Token). Diese Verarbeitung unterliegt den Datenschutzrichtlinien des jeweiligen Betriebssystem-Anbieters.
Sie können Push-Benachrichtigungen jederzeit in Ihren App-Einstellungen oder in den Betriebssystem-Einstellungen Ihres Geräts deaktivieren.
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Datenschutzerklärung Firebase:https://firebase.google.com/support/privacy
Rechtsgrundlage: Art. 6(1)(a) DSGVO — Einwilligung.
Speicherdauer: Das Geräte-Token wird bei Abmeldung oder Kontolöschung deaktiviert.
Für die standortbasierte Vermittlung und die Darstellung von Karten nutzen wir Google Maps (Geocoding API, Places API, Maps JavaScript API).
An Google übermittelte Daten:
Standortdaten werden wie folgt gespeichert:
Mobile App: Wir fragen Ihren Gerätestandort ausschließlich einmalig ab, um Ihnen die Eingabe Ihrer Adresse zu erleichtern. Es findet keine Standortüberwachung im Hintergrund statt. Die Standortfreigabe erfolgt über die Berechtigungsabfrage Ihres Betriebssystems und ist optional.
Als Fallback-Dienst für die Adressauflösung kann OpenStreetMap Nominatim genutzt werden.
Hinweis zur Kartenansicht: Die interaktive Kartenansicht wird ausschließlich in geschützten Bereichen der Webapp (nach Anmeldung als Pflegedienst) geladen und dient der Vertragserfüllung. Eine Übermittlung technischer Daten an Google erfolgt erst, wenn Sie die betreffenden Seiten aufrufen — nicht auf öffentlichen Seiten.
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Datenschutzerklärung Google:https://policies.google.com/privacy
Rechtsgrundlage: Art. 6(1)(b) DSGVO — Vertragserfüllung (standortbasierte Vermittlung).
Speicherdauer: Siehe Pflegeanfrage (Abschnitt 7.1).
Für den Versand von E-Mails nutzen wir den Dienst Brevo (ehemals Sendinblue).
Wir versenden folgende Kategorien von E-Mails:
Transaktionale E-Mails (nicht abbestellbar):
Benachrichtigungen (abbestellbar):
Sie können Benachrichtigungs-E-Mails jederzeit über einen Abmeldelink in der E-Mail oder über Ihre Kontoeinstellungen abbestellen.
Hinweis zur Inaktivitätswarnung: Um Sie vor einer überraschenden Löschung Ihres Kontos zu schützen, senden wir nach längerer Inaktivität eine Vorwarnung mit einer 30-Tage-Karenzzeit und einem Reaktivierungslink. Diese E-Mail ist nicht abbestellbar.
Inhalte der E-Mails: E-Mails an Pflegedienste enthalten ausschließlich allgemeine Informationen (z. B. Standortbereich, generischer Anfragetitel, Links). Gesundheitsdaten (Pflegegrad, Diagnosen, Name des Pflegebedürftigen) werden nicht per E-Mail versendet. Pflegedienste werden stattdessen auf die App bzw. Webapp verwiesen.
Anbieter: Sendinblue GmbH (Brevo), Köpenicker Str. 126, 10179 Berlin, Deutschland.
Datenschutzerklärung Brevo:https://www.brevo.com/de/legal/privacypolicy/
Rechtsgrundlage: Je nach E-Mail-Typ: Art. 6(1)(b) DSGVO (Vertrag), Art. 6(1)(c) DSGVO (gesetzliche Pflicht bei Rechnungen/Belegen), Art. 6(1)(f) DSGVO (berechtigtes Interesse bei Sicherheitswarnungen und Inaktivitätshinweisen).
Speicherdauer: E-Mail-Versandprotokolle gemäß Aufbewahrungsfrist (3 Jahre).
Auf unserer Website stellen wir ein Kontaktformular bereit, über das Sie uns allgemeine Anfragen, Fragen als Pflegedienst oder Pflegesuchende/r, Datenschutzanfragen oder technische Probleme melden können.
Erhobene Daten: Name, E-Mail-Adresse, Betreff (Kategorie der Anfrage), Nachricht.
Ihre Angaben werden per E-Mail (über Brevo) an unsere interne Kontakt-Adresse weitergeleitet und ausschließlich zur Bearbeitung Ihrer Anfrage verwendet. Wir speichern keine gesonderte Kopie in einer Datenbank; die Daten verbleiben ausschließlich in unserem E-Mail-Postfach.
Rechtsgrundlage: Art. 6(1)(b) DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6(1)(f) DSGVO (berechtigtes Interesse an der Beantwortung Ihrer Anfrage).
Speicherdauer: Wir löschen Anfragen regelmäßig nach Abschluss der Bearbeitung.
Wir nutzen Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google"). Google Analytics verwendet Cookies und vergleichbare Speichertechnologien, um eine Analyse der Benutzung unserer Website zu ermöglichen.
Verarbeitete Daten:
IP-Anonymisierung: Google Analytics 4 anonymisiert IP-Adressen standardmäßig. Es werden keine vollständigen IP-Adressen gespeichert.
Google Consent Mode v2: Wir verwenden Google Consent Mode v2, um sicherzustellen, dass Google-Tags erst nach Ihrer Einwilligung Daten erheben. Ohne Ihre Einwilligung werden keine Analyse-Cookies gesetzt und keine personenbezogenen Daten an Google übermittelt.
Rechtsgrundlage: Art. 6(1)(a) DSGVO i.V.m. § 25 Abs. 1 TDDDG — Ihre ausdrückliche Einwilligung über unseren Consent-Banner.
Speicherdauer: Cookies: siehe Tabelle in Abschnitt 5.2. Nutzungsdaten in Google Analytics: 14 Monate, danach automatische Löschung.
Widerruf: Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen im Footer unserer Website widerrufen. Bereits gesetzte Cookies werden dann gelöscht.
Auftragsverarbeitung: Wir haben mit Google einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO abgeschlossen (Google Ads Data Processing Terms). Google verarbeitet die Daten in unserem Auftrag ausschließlich zur Bereitstellung des Analysedienstes.
Drittlandtransfer: Eine Übermittlung in die USA kann nicht ausgeschlossen werden. Google stützt sich auf den EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023). Weitere Informationen: Google Datenschutzerklärung.
Wir nutzen Google Ads Conversion Tracking der Google Ireland Limited, um die Wirksamkeit unserer Werbeanzeigen zu messen. Wenn Sie über eine Google-Anzeige auf unsere Website gelangen und dort eine bestimmte Aktion durchführen (z. B. Klick auf einen App-Store-Link), wird dies als Conversion erfasst.
Verarbeitete Daten:
Es werden keine personenbezogenen Daten wie Name oder E-Mail an Google Ads übermittelt.
Rechtsgrundlage: Art. 6(1)(a) DSGVO i.V.m. § 25 Abs. 1 TDDDG — Ihre ausdrückliche Einwilligung über unseren Consent-Banner (Kategorie „Marketing").
Speicherdauer: Conversion-Cookies (_gcl_*): 90 Tage.
Widerruf: Über die Cookie-Einstellungen im Footer jederzeit möglich.
Drittlandtransfer: Es gelten die gleichen Bedingungen wie bei Google Analytics (siehe oben).
Wir nutzen den Dienst Sentry der Functional Software, Inc. d/b/a Sentry, San Francisco, USA, zur automatischen Erkennung und Analyse von Software-Fehlern in unserer mobilen App und Webanwendung. Dies dient der Sicherstellung der technischen Funktionsfähigkeit und der zeitnahen Behebung von Störungen.
Verarbeitete Daten:
Es werden keine personenbezogenen Daten wie Name, E-Mail-Adresse, IP-Adresse oder Nutzer-ID an Sentry übermittelt. Wir haben technische Maßnahmen implementiert, die personenbezogene Daten vor der Übertragung automatisch entfernen (PII-Stripping).
Rechtsgrundlage: Art. 6(1)(f) DSGVO (berechtigtes Interesse). Unser berechtigtes Interesse liegt in der Aufrechterhaltung der technischen Stabilität, Sicherheit und Funktionsfähigkeit unserer Plattform. Die Fehlerüberwachung ist erforderlich, um Störungen frühzeitig zu erkennen und die Qualität des Dienstes sicherzustellen. Gemäß § 25 Abs. 2 Nr. 2 TDDDG ist der Zugriff auf Geräteinformationen zur Fehleranalyse als technisch erforderlich einzustufen.
Datenstandort: Die Verarbeitung erfolgt ausschließlich in der Europäischen Union (Rechenzentrum Frankfurt, Deutschland). Es findet keine Übermittlung in Drittstaaten statt.
Speicherdauer: Fehlerdaten werden nach spätestens 90 Tagen automatisch gelöscht. Die tatsächliche Speicherdauer richtet sich nach dem gewählten Sentry-Tarif und kann kürzer sein.
| Dienst | Anbieter | Standort |
|---|---|---|
| Server und Datenbank | IONOS SE | Deutschland (Frankfurt) |
| Dateispeicherung | IONOS SE | Deutschland |
Alle Nutzerdaten werden ausschließlich in Rechenzentren in Deutschland verarbeitet und gespeichert.
Zum Schutz Ihrer Daten vor Verlust werden regelmäßige automatische Sicherungskopien erstellt:
Zugriff auf Backups besteht ausschließlich über authentifizierte administrative Zugänge beim jeweiligen Anbieter.
Anbieter: IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland.
Rechtsgrundlage: Art. 6(1)(f) DSGVO — berechtigtes Interesse an stabilem Betrieb und Datenintegrität.
Unsere mobile App wird über den Apple App Store und Google Play Store bereitgestellt. Beim Download und bei der Nutzung über diese Plattformen verarbeiten Apple Inc. bzw. Google LLC als eigenverantwortliche Anbieter eigene Daten (z. B. Nutzungsdaten, Telemetrie, Zahlungsinformationen bei App-Käufen). Diese Verarbeitung unterliegt den jeweiligen Datenschutzrichtlinien der Plattformbetreiber:
Wir erhalten von den App-Stores lediglich aggregierte und ggf. pseudonymisierte technische Statistiken (z. B. Download-Zahlen, Absturz-/Fehlerstatistiken). Eine Zuordnung zu einzelnen Nutzern ist uns nicht möglich.
Wir setzen umfangreiche technische Maßnahmen zum Schutz Ihrer Daten ein (Art. 32 DSGVO):
Transportverschlüsselung:
Verschlüsselung gespeicherter Daten:
Weitere Sicherheitsmaßnahmen:
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die jeweiligen Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen:
| Datenart | Speicherdauer |
|---|---|
| Benutzerkonto | Bis zum Löschantrag + 30 Tage Karenzzeit, danach irreversible Entfernung aller Identifikatoren |
| Unverifizierte Konten | 72 Stunden, danach automatische Löschung |
| Inaktive Konten | 24 Monate ohne Anmeldung → Vorwarnung per E-Mail → Karenzzeit → Entfernung aller Identifikatoren |
| Pflegeanfrage (aktiv) | Bis zur Archivierung oder zum Ablauf der Gültigkeitsdauer (60 Tage, verlängerbar). Bei aktiven Vermittlungsvorgängen (laufende Chat-Anfragen oder aktive Chats) wird die Gültigkeitsdauer automatisch verlängert, bis diese Vorgänge abgeschlossen sind. |
| Pflegeanfrage (archiviert) | 30 Tage, danach irreversible Entfernung aller direkten Identifikatoren |
| Chat-Nachrichten | Solange der Vermittlungsvorgang aktiv ist; nach Kontolöschung: Inhalte unkenntlich gemacht |
| Vermittlungsdaten (Matches) | Bis zur Kontolöschung; danach alle direkten Identifikatoren irreversibel entfernt |
| Rechnungen und steuerrelevante Daten | 8 Jahre (gesetzliche Aufbewahrungspflicht für Buchungsbelege, seit 01.01.2025) |
| Audit-Protokolle | 3 Jahre |
| Meldungen (Reports) | 3 Jahre nach Abschluss (Audit-Trail, Art. 17(3)(e) DSGVO) |
| Blockierungen | Bis zur Aufhebung oder Kontolöschung |
| Verifizierungsdokumente | 30 Tage nach abgeschlossener Verifizierung |
Automatische Löschprozesse: Wir führen regelmäßige automatische Löschläufe durch, um nicht mehr benötigte Daten gemäß den oben genannten Fristen zu entfernen. Dies dient dem Grundsatz der Speicherbegrenzung (Art. 5(1)(e) DSGVO).
Löschung und Datenbereinigung bei Kontolöschung: Bei Löschung Ihres Benutzerkontos werden alle direkten personenbezogenen Identifikatoren irreversibel entfernt. Im Einzelnen:
Verbleibende, nicht identifizierende Kategoriedaten (z. B. allgemeine Pflegekategorien, Stadt) dienen ausschließlich statistischen Zwecken. Eine Zuordnung zu einer bestimmten Person ist anhand der verbleibenden Daten nicht möglich.
Wir bewahren die bereinigten Datensätze zur Geltendmachung, Ausübung oder Abwehr von Rechtsansprüchen bis zum Ablauf der gesetzlichen Verjährungsfristen auf und behandeln sie weiterhin unter dem Schutz der DSGVO.
Hinweis zu IP-Identifiern: Gehashte IP-Identifier behandeln wir als personenbezogene Daten, da ein stabiler Hash-Wert als Pseudonym dienen kann.
Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:
| Recht | Beschreibung |
|---|---|
| Auskunftsrecht (Art. 15) | Sie können eine Kopie aller über Sie gespeicherten personenbezogenen Daten anfordern. Dies ist auch direkt über die Datenexport-Funktion in Ihrem Konto möglich. |
| Recht auf Berichtigung (Art. 16) | Sie können die Berichtigung unrichtiger Daten verlangen. In Ihrem Profil können Sie viele Daten selbst bearbeiten. |
| Recht auf Löschung (Art. 17) | Sie können die Löschung Ihrer Daten verlangen. Sie können Ihr Konto direkt in der App/Webapp löschen. Nach einer 30-tägigen Karenzzeit werden alle direkten Identifikatoren irreversibel entfernt (siehe Abschnitt 18). |
| Recht auf Einschränkung (Art. 18) | Sie können die Einschränkung der Verarbeitung verlangen. Dies können Sie durch Deaktivierung Ihres Kontos umsetzen. |
| Recht auf Datenübertragbarkeit (Art. 20) | Sie können Ihre Daten in einem maschinenlesbaren Format (JSON) über die Datenexport-Funktion herunterladen. |
| Widerspruchsrecht (Art. 21) | Sie können der Verarbeitung auf Grundlage berechtigter Interessen widersprechen (siehe Abschnitt 20). |
Datenexport: Der Export umfasst Ihre Profildaten, alle Pflegeanfragen, Ihre Vermittlungsvorgänge und Ihre Einwilligungen.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: datenschutz@pflegematch24.de
Wir werden Ihre Anfrage innerhalb von 30 Tagen beantworten (Art. 12(3) DSGVO).
Sie können Ihre erteilten Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.
Soweit wir Ihre Daten auf Grundlage berechtigter Interessen verarbeiten (Art. 6(1)(f) DSGVO), haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einzulegen. Wir werden die Verarbeitung dann einstellen, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen.
Widerspruch gegen Benachrichtigungs-E-Mails: Jede abbestellbare E-Mail enthält einen Abmeldelink. Alternativ können Sie Ihre Benachrichtigungseinstellungen in Ihrem Konto verwalten.
Kontakt:datenschutz@pflegematch24.de
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren (Art. 77 DSGVO).
Die für uns zuständige Aufsichtsbehörde ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2–4
40213 Düsseldorf
Telefon: 0211 / 38424-0
E-Mail: poststelle@ldi.nrw.de
Website: https://www.ldi.nrw.de
Zur Vermittlung berechnen wir einen Vermittlungs-Score, der die Eignung einer Pflegeanfrage für einen Pflegedienst einschätzt. Der Score basiert hauptsächlich auf der geografischen Nähe (Entfernung zwischen dem Standort der Pflegeanfrage und dem Einzugsgebiet des Pflegedienstes) und berücksichtigt ergänzend, ob der Pflegedienst grundsätzlich passende Pflegegrade und Leistungsarten abdeckt.
Der Score dient ausschließlich der Sortierung und Anzeige von Pflegeanfragen im Pool der Pflegedienste — er führt nicht zu einer automatisierten Entscheidung im Sinne von Art. 22 DSGVO. Insbesondere:
Diese automatisierte Priorisierung dient ausschließlich der Sortierung und Anzeige und hat keine rechtliche oder ähnlich erhebliche Wirkung im Sinne von Art. 22 DSGVO.
Der automatische Content-Filter (siehe Abschnitt 9.5) stellt keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO dar, da er keine Profilbildung vornimmt und sich auf den punktuellen Versand einzelner Nachrichten beschränkt.
Einige der von uns genutzten Dienstleister haben ihren Sitz außerhalb der Europäischen Union. In diesen Fällen stellen wir sicher, dass ein angemessenes Datenschutzniveau gewährleistet ist:
| Dienst | Anbieter | Datenschutzgarantie |
|---|---|---|
| Firebase/FCM | Google Ireland Ltd. → Google LLC (USA) | EU-US Data Privacy Framework (DPF), sofern anwendbar; zusätzlich SCCs |
| Google Maps | Google Ireland Ltd. → Google LLC (USA) | EU-US Data Privacy Framework (DPF), sofern anwendbar; zusätzlich SCCs |
| Stripe | Stripe Payments Europe Ltd. (IE) | Verarbeitung hauptsächlich in der EU; DPF und/oder SCCs je nach Datenfluss |
| Sentry (Fehlerüberwachung) | Functional Software, Inc. (USA) | Datenverarbeitung ausschließlich in der EU (Frankfurt); DPF-zertifiziert; zusätzlich SCCs und DPA |
Verarbeitung in der EU (kein Drittland-Transfer):
| Dienst | Anbieter | Standort |
|---|---|---|
| IONOS (Produktion) | IONOS SE | Deutschland |
| Brevo (E-Mail) | Sendinblue GmbH | Deutschland |
Die Google-Gesellschaften sind unter dem EU-US Data Privacy Framework (DPF) zertifiziert (öffentlich prüfbar unter https://www.dataprivacyframework.gov). Da einzelne Datenflüsse oder Unterauftragsverarbeiter variieren können, bestehen zusätzlich Standardvertragsklauseln (Art. 46(2)(c) DSGVO) als ergänzende oder alternative Garantie. Stripe ist ebenfalls DPF-zertifiziert; die europäische Verarbeitung erfolgt überwiegend über Stripe Payments Europe Ltd. (Irland). Sentry (Functional Software, Inc.) ist ebenfalls DPF-zertifiziert und verarbeitet alle Daten ausschließlich in der EU (Rechenzentrum Frankfurt). Mit Sentry besteht ein Data Processing Agreement (DPA) gemäß Art. 28 DSGVO.
Wir behalten uns vor, diese Datenschutzerklärung bei Änderungen unserer Datenverarbeitungspraktiken, bei Gesetzesänderungen oder bei Änderungen unserer Dienste anzupassen.
Bei wesentlichen Änderungen — insbesondere solchen, die neue Verarbeitungszwecke, neue Empfänger oder geänderte Rechtsgrundlagen betreffen — werden wir Sie per E-Mail und/oder durch eine Benachrichtigung in der App informieren.
Sollte für eine geänderte Verarbeitung Ihre erneute Einwilligung erforderlich sein, werden wir diese gesondert einholen.