Rechtliches
Datenschutzinformation
Diese Datenschutzinformation erläutert, wie personenbezogene Daten auf dieser Website, die unter dem Namen „Pflege Zuhause München“ erscheint, durch die KlaroCare GmbH verarbeitet werden. Wir verarbeiten ausschließlich solche Daten, die zur Bereitstellung und Sicherung der Website und ihrer Dienste sowie zur Organisation Ihrer Versorgung erforderlich sind, und orientieren uns dabei am Grundsatz der Datenminimierung. „Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, wie beispielsweise Name, Anschrift, Telefonnummer, Geburtsdatum, E-Mail-Adresse oder IP-Adresse. Informationen, die keiner bestimmten Person zugeordnet werden können, etwa aufgrund von Anonymisierung, gelten nicht als personenbezogene Daten.
Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
KlaroCare GmbH
Amslerstraße 2a
80992 München
Deutschland
E-Mail: info@klaro.care
Für Datenschutzanfragen oder zur Wahrnehmung Ihrer Betroffenenrechte wenden Sie sich bitte an datenschutz@klaro.care.
Datenschutzbeauftragter
Zum Datenschutzbeauftragten wurde bestellt:
Kertos GmbH
Brienner Straße 41
80333 München
Deutschland
E-Mail: dsb@kertos.io
Datenverarbeitungen auf dieser Website
Rückruf-Formular und Erstanfrage
Zweck: Wir verarbeiten Ihre Angaben, um Sie zurückzurufen, Ihren Pflegebedarf mit Ihnen zu klären und die Versorgung zu organisieren — also um einen passenden zugelassenen Pflegedienst aus unserem Partnernetzwerk für Sie zu finden.
Verarbeitete Daten:
- Für wen Sie Hilfe suchen
- Ihr Name und Ihre Telefonnummer
- Postleitzahl und ab wann Unterstützung gebraucht wird
- ob Sie bereits bei Pflegediensten angefragt haben
- freiwillig: Pflegegrad und Ihre eigene Beschreibung der Situation
Angaben zu Pflegegrad, Pflegebedarf und Gesundheitszustand sind Gesundheitsdaten und damit besondere Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO.
Empfänger: Brevo SAS, 17 rue de Salneuve, 75017 Paris, Frankreich. Ihr Browser übermittelt das Formular direkt an Brevo; dabei fallen dort zwangsläufig auch technische Daten wie Ihre IP-Adresse und Ihr Browsertyp an. Brevo verarbeitet die Daten als Auftragsverarbeiter nach unseren Weisungen.
Keine Cookies: Das Formular setzt keine Cookies und lädt keine Skripte von Brevo. Eine Übermittlung erfolgt erst, wenn Sie das Formular absenden.
Rechtsgrundlage: Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und — für die Gesundheitsdaten — Ihre ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO. Diese Einwilligung erteilen Sie über die gesonderte Checkbox im Formular; ohne sie können wir das Formular nicht entgegennehmen. Soweit die Verarbeitung der Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin dient, stützen wir sie zusätzlich auf Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer: Wir löschen Ihre Angaben, sobald der Zweck entfallen ist — also wenn Ihre Versorgung organisiert ist oder feststeht, dass eine Vermittlung nicht zustande kommt — soweit keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
Widerruf: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, formlos per E-Mail an info@klaro.careoder an datenschutz@klaro.care. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt davon unberührt.
Weitergabe an Pflegedienste
Zweck: Anfrage bei zugelassenen Pflegediensten aus unserem Münchner Partnernetzwerk, damit diese prüfen können, ob sie die Versorgung übernehmen.
Empfänger: der jeweilige Pflegedienst, dem Sie im Gespräch ausdrücklich zugestimmt haben. Die Pflegedienste sind für die von ihnen erbrachte Pflege und die dabei anfallende Datenverarbeitung eigene Verantwortliche.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO. Ihre Angaben geben wir erst weiter, wenn Sie dem im Gespräch ausdrücklich zugestimmt haben. Ohne Ihre Zustimmung erfährt kein Pflegedienst Ihre Daten. Eine Weitergabe zu Werbezwecken findet nicht statt.
Kontaktaufnahme per E-Mail
Zweck: Bearbeitung und Beantwortung Ihrer Anfrage.
Verarbeitete Daten: Ihr Name, Ihre E-Mail-Adresse und der Inhalt Ihrer Nachricht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Kommunikation mit Ihnen). Sofern Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO; enthält sie Gesundheitsdaten, auf Grundlage von Art. 9 Abs. 2 lit. a DSGVO.
Speicherdauer: Ihre Daten werden nur so lange gespeichert, wie dies zur abschließenden Bearbeitung Ihrer Anfrage erforderlich ist.
Bereitstellung der Website
Zweck der Verarbeitung: Wir verarbeiten Ihre Daten, um
- den zuverlässigen Betrieb der Website sicherzustellen
- einen nutzerfreundlichen Zugang zu unserer Website zu ermöglichen
- und die IT-Sicherheit aufrechtzuerhalten
Empfänger: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA
Verarbeitete Daten:
- IP-Adresse des anfragenden Geräts
- Methode (z. B. GET, POST), Datum und Uhrzeit der Anfrage
- Adresse der aufgerufenen Website und Pfad der angeforderten Datei
- ggf. zuvor aufgerufene oder anfragende Website/Datei (HTTP-Referer)
- Angaben zum verwendeten Browser und Betriebssystem
- Version des HTTP-Protokolls, HTTP-Status und Größe der ausgelieferten Datei
- Anfrageinformationen wie Sprache, Content-Type, Content-Encoding, Zeichencodierungen
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Die Verarbeitung der genannten Daten ist zur Bereitstellung der Website sowie zur Gewährleistung eines sicheren und nutzerfreundlichen Betriebs erforderlich.
Speicherdauer: Die erhobenen Daten werden gelöscht, sobald sie für den Betrieb der Website nicht mehr erforderlich sind, spätestens jedoch nach 30 Tagen, sofern keine gesetzliche Aufbewahrungspflicht besteht.
Drittlandtransfer: Datenübertragung in die USA auf Grundlage des EU-U.S. Data Privacy Framework (Art. 45 DSGVO).
Weitere Informationen:https://www.cloudflare.com/de-de/privacypolicy/
Schriftarten (Google Fonts)
Zweck: Einheitliche Darstellung der Schriftarten dieser Website.
Empfänger: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; für die Verarbeitung in den USA Google LLC.
Verarbeitete Daten: Beim Aufruf der Seite lädt Ihr Browser die Schriften von den Servern von Google; dabei fallen dort Ihre IP-Adresse sowie technische Angaben zu Browser und Betriebssystem an. Es werden keine Cookies gesetzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer einheitlichen und barrierefreien Darstellung).
Drittlandtransfer: Datenübertragung in die USA auf Grundlage des EU-U.S. Data Privacy Framework (Art. 45 DSGVO).
Weitere Informationen:https://policies.google.com/privacy
Webanalyse (Umami)
Zweck der Verarbeitung: Wir nutzen den datenschutzfreundlichen, selbst gehosteten Webanalysedienst Umami, um die Nutzung unserer Website statistisch auszuwerten und unser Angebot zu verbessern.
Empfänger: Der Dienst wird von uns selbst betrieben (umami.klaro.care); es erfolgt keine Weitergabe der Daten an den Anbieter der Software oder an Dritte.
Verarbeitete Daten:
- Aufgerufene Seite und Referrer
- Anonymisierte/aggregierte Angaben zu Gerät, Browser und Land (keine Speicherung der vollständigen IP-Adresse)
- Interaktionsereignisse: Klicks auf Handlungsaufforderungen, welche Abschnitte der Seite gesehen wurden, das Öffnen von FAQ-Einträgen sowie Beginn, Validierungsfehler und erfolgreiches Absenden des Formulars
- beim Absenden des Formulars zusätzlich nur die vorgegebenen Auswahlwerte („für wen“, „ab wann“, „schon angefragt“) und die ersten zwei Stellen der Postleitzahl
Freitexte, Name, Telefonnummer, die vollständige Postleitzahl und der Pflegegrad werdennicht an die Webanalyse übermittelt. Umami verzichtet auf Cookies und erstellt keine geräteübergreifenden oder personenbezogenen Profile einzelner Besucher. Eine Identifizierung einzelner Personen ist anhand der erhobenen Daten nicht möglich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der bedarfsgerechten Gestaltung und statistischen Auswertung unserer Website). Da keine Cookies gesetzt und keine Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, ist eine Einwilligung nach § 25 TDDDG nicht erforderlich.
Speicherdauer: Die Daten werden aggregiert gespeichert und nach 24 Monaten gelöscht.
Drittlandtransfer: Keiner, da der Dienst auf eigener Infrastruktur betrieben wird und keine Daten an Dritte übermittelt werden.
Internationale Datenübermittlungen
Personenbezogene Daten werden vorrangig innerhalb der EU/des EWR verarbeitet. Übermittlungen in sogenannte „Drittländer“ erfolgen ausschließlich unter Einhaltung der Vorgaben der DSGVO und bei Vorliegen geeigneter Garantien. Vor einer Übertragung an einen Dienstleister im Drittland wird das Datenschutzniveau geprüft. Eine Übermittlung findet nur statt, wenn geeignete Schutzmechanismen bestehen. Sämtliche Dienstleister müssen eine Vereinbarung zur Auftragsverarbeitung abschließen. Nach Art. 44 ff. DSGVO ist eine Übermittlung zulässig, wenn mindestens eine der folgenden Voraussetzungen erfüllt ist:
- Die Europäische Kommission hat ein angemessenes Datenschutzniveau festgestellt.
- Standardvertragsklauseln sind mit dem Empfänger vereinbart.
- Weitere geeignete Garantien gemäß Art. 46 DSGVO bestehen.
- In bestimmten Ausnahmefällen nach Art. 49 DSGVO.
Empfänger
Eine Weitergabe der von uns erhobenen personenbezogenen Daten erfolgt grundsätzlich nur, wenn:
- Sie uns hierzu Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO erteilt haben,
- die Weitergabe zur Wahrung unserer berechtigten Interessen oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Ihre schutzwürdigen Interessen und Grundfreiheiten überwiegen (Art. 6 Abs. 1 lit. f DSGVO),
- wir gesetzlich zur Weitergabe verpflichtet sind (Art. 6 Abs. 1 lit. c DSGVO), oder
- dies rechtlich zulässig ist und zur Erfüllung eines Vertrags mit Ihnen oder zur Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin erforderlich ist (Art. 6 Abs. 1 lit. b DSGVO).
Mögliche Empfänger sind:
- Auftragsverarbeiter: externe Dienstleister (z. B. technische Infrastruktur, Hosting, Wartung), die sorgfältig ausgewählt und überwacht werden. Auftragsverarbeiter dürfen die Daten ausschließlich nach unseren Weisungen verarbeiten.
- Brevo SAS: Betrieb des Rückruf-Formulars, wie oben beschrieben.
- Pflegedienste: ausschließlich nach Ihrer ausdrücklichen Zustimmung, wie oben beschrieben.
- Öffentliche Stellen: Behörden und staatliche Institutionen (z. B. Finanzbehörden, Staatsanwaltschaften, Gerichte), an die wir personenbezogene Daten übermitteln müssen, etwa zur Erfüllung gesetzlicher Verpflichtungen oder zum Schutz berechtigter Interessen.
Datensicherheit und Schutzmaßnahmen
Wir setzen angemessene technische und organisatorische Maßnahmen ein, um die Sicherheit und Vertraulichkeit Ihrer personenbezogenen Daten zu gewährleisten. Diese Maßnahmen dienen dem Schutz vor unbefugtem Zugriff, Manipulation, Verlust oder Missbrauch. Unsere Sicherheitsvorkehrungen werden regelmäßig überprüft und an den Stand der Technik sowie die aktuellen Branchenstandards angepasst.
Bitte beachten Sie, dass trotz umfangreicher Schutzmaßnahmen die Datenübertragung im Internet grundsätzlich Sicherheitslücken aufweisen kann. Insbesondere bei unverschlüsselter Kommunikation (z. B. Standard-E-Mail) besteht das Risiko, dass Daten von Dritten mitgelesen werden. Wir empfehlen daher, bei der elektronischen Übermittlung sensibler Informationen Verschlüsselung oder andere Schutzmaßnahmen zu nutzen.
Speicherdauer und Löschung/Sperrung von Daten
Personenbezogene Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine darüber hinausgehende Speicherung erfolgt nur, sofern dies durch unionsrechtliche oder nationale Vorschriften, denen der Verantwortliche unterliegt, erforderlich ist. Die Daten werden ebenfalls gelöscht oder gesperrt, sobald eine gesetzliche Aufbewahrungsfrist abläuft, sofern eine weitere Speicherung nicht zur Erfüllung eines Vertragsverhältnisses erforderlich ist.
Betroffenenrechte
Sie haben im Hinblick auf Ihre personenbezogenen Daten folgende Rechte:
- Recht auf Auskunft (Art. 15 DSGVO, § 34 BDSG): Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten von uns verarbeitet werden, zu welchem Zweck, an welche Empfänger oder Kategorien von Empfängern die Daten übermittelt werden und wie lange die Daten gespeichert werden.
- Recht auf Berichtigung (Art. 16 DSGVO): Sie können die unverzügliche Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten verlangen.
- Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, insbesondere wenn diese nicht mehr erforderlich sind, Sie Ihre Einwilligung widerrufen oder die Daten unrechtmäßig verarbeitet wurden.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen, z. B. wenn die Richtigkeit der Daten bestritten wird.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder — soweit technisch möglich — die Übermittlung an einen anderen Verantwortlichen zu verlangen.
- Recht auf Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO): Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt davon unberührt.
- Recht auf Widerspruch (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer personenbezogenen Daten aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen.
- Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen datenschutzrechtliche Bestimmungen verstößt. Für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 27, 91522 Ansbach.
Stand: 06.03.2026