Informationen zur Verarbeitung personenbezogener Daten gemäß Art. 13, 14 und 21 DSGVO. Stand: Juli 2026.
1. Verantwortlicher
Verantwortlicher für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Nico Pape (Einzelunternehmen), Marke „BummelTech" / „PDL Dashboard"
Marienstraße 64
40764 Langenfeld (Rheinland), Deutschland
E-Mail: kontakt@pdl-dashboard.de
Telefon: +49 2173 1627748
Datenschutzbeauftragte(r)
Da es sich um ein Einzelunternehmen unterhalb der Schwellenwerte des Art. 37 DSGVO bzw. § 38 BDSG handelt, ist kein Datenschutzbeauftragter bestellt. Bei datenschutzrechtlichen Anliegen wenden Sie sich bitte an kontakt@pdl-dashboard.de.
2. Grundlegendes und Geltungsbereich
Diese Erklärung informiert Sie über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten im Zusammenhang mit unserer öffentlichen Website (pdl-dashboard.de), dem Kontaktformular sowie der Bereitstellung der Anwendung „PDL Dashboard". Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
3. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten auf folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung;
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung und vorvertragliche Maßnahmen;
- Art. 6 Abs. 1 lit. c DSGVO – Erfüllung rechtlicher Verpflichtungen;
- Art. 6 Abs. 1 lit. f DSGVO – Wahrung berechtigter Interessen (z. B. sicherer, stabiler Betrieb der Website).
Soweit Kunden über die Anwendung Gesundheitsdaten (Art. 9 DSGVO) verarbeiten, erfolgt dies in deren Verantwortung auf Grundlage der jeweils einschlägigen Erlaubnistatbestände (u. a. Art. 9 Abs. 2 lit. h DSGVO i. V. m. § 22 BDSG); wir werden dabei als Auftragsverarbeiter tätig (siehe Ziffer 9).
4. Hosting und Betrieb
Website und Anwendung werden bei der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland, in Rechenzentren in Deutschland betrieben. Jeder Kunde erhält für die Anwendung eine eigene, vollständig isolierte Instanz mit eigener Datenbank und eigenem kryptografischen Schlüsselmaterial; ein Zugriff über Kundengrenzen hinweg ist strukturell ausgeschlossen. Sämtliche Verbindungen erfolgen ausschließlich TLS-verschlüsselt. Mit IONOS besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Rechtsgrundlage für den Betrieb ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren Bereitstellung) bzw. lit. b DSGVO gegenüber Kunden.
5. Aufruf der Website (Server-Logfiles)
Beim Aufruf der Website werden automatisch Informationen erhoben, die Ihr Browser übermittelt und die technisch erforderlich sind, um die Seite anzuzeigen und die Stabilität und Sicherheit zu gewährleisten:
- gekürzte bzw. verarbeitete IP-Adresse,
- Datum und Uhrzeit des Zugriffs,
- aufgerufene Seite/Datei sowie HTTP-Statuscode,
- übertragene Datenmenge,
- Browsertyp und -version, Betriebssystem (User-Agent).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Logdaten werden nach 7 Tagen gelöscht, sofern sie nicht zur Aufklärung eines konkreten Sicherheitsvorfalls länger benötigt werden.
6. Cookies und lokale Speicherung
Die öffentliche Marketing-Website setzt keine Tracking- oder Marketing-Cookies und bindet keine externen Analyse-, Werbe- oder Social-Media-Dienste ein. In der Anwendung werden ausschließlich technisch notwendige Speichermechanismen genutzt (z. B. lokale Speicherung eines Anmelde-Tokens im Browser), um die von Ihnen angeforderte Anmeldung und Sitzung bereitzustellen. Rechtsgrundlage hierfür ist § 25 Abs. 2 Nr. 2 TDDDG i. V. m. Art. 6 Abs. 1 lit. b/f DSGVO; eine Einwilligung ist für technisch notwendige Speicherung nicht erforderlich.
Zusätzlich messen wir – ausschließlich mit Ihrer Einwilligung über den Cookie-Consent-Banner (Kategorie „Analyse") – anonyme Seitenaufrufe auf der Marketing-Website: aufgerufene Seite, Referrer sowie eine zufällig erzeugte, sitzungsgebundene Kennung (gespeichert im sessionStorage Ihres Browsers, kein Cookie, endet automatisch mit dem Schließen des Tabs). Es findet keine geräteübergreifende oder personenbezogene Profilbildung statt, kein Fingerprinting und keine Weitergabe an Dritte. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG); Sie können die Einwilligung jederzeit über den Cookie-Button unten auf der Seite widerrufen.
7. Kontaktaufnahme
Wenn Sie unser Kontaktformular nutzen oder uns per E-Mail schreiben, verarbeiten wir die von Ihnen angegebenen Daten zur Bearbeitung Ihrer Anfrage, insbesondere:
- Ihr Name,
- Name des Pflegedienstes bzw. der Organisation,
- Telefonnummer,
- E-Mail-Adresse,
- Inhalt Ihrer Nachricht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (Bearbeitung und Beantwortung von Anfragen). Die Anfragedaten speichern wir nur so lange, wie es zur Bearbeitung erforderlich ist, längstens 6 Monate nach Abschluss, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Die auf dieser Website verlinkte Demo-Instanz zeigt ausschließlich frei erfundene Beispieldaten und wird täglich automatisch zurückgesetzt. Beim Ausprobieren der Demo werden keine personenbezogenen Daten von Ihnen gespeichert.
8. Bestellung und Zahlungsabwicklung (Stripe)
Schließen Sie über unsere Preisseite ein Abonnement ab, übermitteln wir Ihren Namen und Ihre E-Mail-Adresse an unseren Zahlungsdienstleister Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin, Irland ("Stripe"), das den Bezahlvorgang (Kreditkarte/SEPA-Lastschrift) sowie die wiederkehrende Abrechnung des Abonnements durchführt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Mit Stripe besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO; da Stripe Daten auch in den USA verarbeitet, ist diese Übermittlung durch die EU-Standardvertragsklauseln abgesichert, die Bestandteil von Stripes Auftragsverarbeitungsvertrag sind (siehe Ziffer 10). Zahlungsdetails (Kartendaten, Kontoverbindung) sehen wir zu keinem Zeitpunkt selbst – diese verarbeitet ausschließlich Stripe auf seiner eigenen Zahlungsseite.
9. Bereitstellung der Anwendung / Auftragsverarbeitung für Kunden
Verarbeiten Kunden (Pflegedienste) in der Anwendung personenbezogene Daten Dritter – etwa von Klientinnen und Klienten oder Mitarbeitenden, einschließlich Gesundheitsdaten – sind diese Kunden datenschutzrechtlich Verantwortliche. Wir werden insoweit ausschließlich weisungsgebunden als Auftragsverarbeiter tätig; Grundlage ist ein gesonderter Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO, den wir jedem Kunden vor der produktiven Nutzung zur Verfügung stellen.
Optionale KI-gestützte Auswertungsfunktionen werden – sofern vom Kunden ausdrücklich aktiviert – souverän innerhalb der Europäischen Union über den IONOS AI Model Hub (IONOS SE, Deutschland) verarbeitet. Eine Übermittlung an Anbieter außerhalb der EU/des EWR findet dabei nicht statt. Grundlage sind der Auftragsverarbeitungsvertrag mit dem Kunden sowie der Auftragsverarbeitungsvertrag mit IONOS.
10. Empfänger und Auftragsverarbeiter
Eine Weitergabe Ihrer Daten erfolgt nur, soweit dies zur Bereitstellung des Dienstes erforderlich ist oder wir gesetzlich dazu verpflichtet sind. Eingesetzte Auftragsverarbeiter (jeweils mit Vertrag nach Art. 28 DSGVO):
- IONOS SE, Montabaur – Hosting, Rechenzentren und E-Mail-Postfächer der Domain;
- IONOS AI Model Hub (IONOS SE) – souveräne Verarbeitung optionaler, vom Kunden aktivierter KI-Auswertungen innerhalb der EU;
- Stripe Payments Europe, Ltd., Dublin, Irland – Zahlungsabwicklung und Abo-Verlängerung bei einer Bestellung (siehe Ziffer 8).
11. Übermittlung in Drittländer
Hosting, Datenbank, Anwendung und optionale KI-Auswertung finden ausschließlich innerhalb der Europäischen Union bei IONOS in Deutschland statt; hierbei ist keine Übermittlung personenbezogener Daten in Länder außerhalb der EU/des EWR vorgesehen. Eine Ausnahme betrifft ausschließlich die Zahlungsabwicklung: unser Zahlungsdienstleister Stripe (Ziffer 8) verarbeitet Daten auch über seine US-amerikanische Konzerngesellschaft. Diese Übermittlung ist durch die von der EU-Kommission genehmigten Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) abgesichert, die Bestandteil des Auftragsverarbeitungsvertrags mit Stripe sind.
12. Speicherdauer
Wir verarbeiten und speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen (z. B. handels- und steuerrechtlich) dies vorschreiben. Danach werden die Daten gelöscht oder datenschutzkonform anonymisiert.
13. Datensicherheit
Wir treffen geeignete technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um Ihre Daten gegen Verlust, Missbrauch und unbefugten Zugriff zu schützen — u. a. durchgehende TLS-Verschlüsselung, strikte Mandantentrennung (eigene Datenbank und eigenes Schlüsselmaterial pro Kunde), rollenbasierte Zugriffskontrolle und regelmäßige, automatisierte Backups.
14. Ihre Rechte als betroffene Person
Ihnen stehen gegenüber dem Verantwortlichen folgende Rechte zu:
- Auskunft über die zu Ihrer Person verarbeiteten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Zur Ausübung Ihrer Rechte genügt eine Nachricht an kontakt@pdl-dashboard.de.
15. Widerspruchsrecht (Art. 21 DSGVO)
Soweit wir Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.
16. Beschwerderecht bei einer Aufsichtsbehörde
Unbeschadet anderweitiger Rechtsbehelfe haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthalts oder des mutmaßlichen Verstoßes. Für uns zuständige Aufsichtsbehörde: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf.
17. Keine automatisierte Entscheidungsfindung
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO mit rechtlicher Wirkung Ihnen gegenüber findet nicht statt.
18. Aktualität und Änderung dieser Erklärung
Stand dieser Datenschutzerklärung: Juli 2026. Wir passen sie an, sobald Änderungen der Verarbeitung oder der Rechtslage dies erforderlich machen. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.