Datenschutzerklärung
Stand: 19. Juli 2026. Diese Datenschutzerklärung erläutert, welche personenbezogenen Daten beim Besuch der Website und bei der Nutzung der Pflegeorganisationsfunktionen verarbeitet werden. Welche Verarbeitung stattfindet, richtet sich nach den tatsächlich genutzten Funktionen und den im System aktivierten Diensten.
1. Verantwortlicher
WebSeo GmbH
Röderstraße 1, 01454 Radeberg
Vertretungsberechtigte Geschäftsführer: Sven Hauswald und Justin Hauswald
Telefon: 03528 4029727
E-Mail: support@kompass-der-pflege.de
Registergericht: Amtsgericht Dresden, HRB 46982
USt-IdNr.: DE456336472
2. Kontakt für Datenschutzanfragen
Fragen zur Verarbeitung personenbezogener Daten sowie Anträge auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit oder Widerspruch können an support@kompass-der-pflege.de gerichtet werden. Zur Vermeidung unberechtigter Auskünfte kann ein Identitätsnachweis erforderlich sein.
3. Datenminimierung und Zweckbindung
Kompass der Pflege verarbeitet Angaben, die zur Bereitstellung der Website, für Nutzerkonten, Pflegeorganisation, Aufgaben, Fristen, Dokumente, Kommunikation, Abrechnung, Sicherheit und Support benötigt oder freiwillig eingetragen werden. Gesundheits- und Pflegedaten sind besonders sensibel. Nutzer sollten nur solche Angaben erfassen, die für ihren konkreten Organisationszweck erforderlich sind.
4. Technischer Websitebetrieb
Beim Seitenaufruf können IP-Adresse, Zeitpunkt, angeforderte Adresse, Statuscode, übertragene Datenmenge, Browser- und Geräteinformationen sowie die verweisende Seite in Serverprotokollen verarbeitet werden. Dies dient der Auslieferung, Stabilität, Fehleranalyse, Abwehr von Angriffen und Missbrauchsprävention. Rechtsgrundlage kann Art. 6 Abs. 1 lit. f DSGVO sein; die Interessen liegen im sicheren und störungsfreien Betrieb.
5. Nutzerkonto und Anmeldung
Für Registrierung und Anmeldung werden insbesondere Name, E-Mail-Adresse, Passwort-Hash, Bestätigungsstatus, Rollen, Sitzungs- und Sicherheitsdaten verarbeitet. Passwörter werden nicht im Klartext gespeichert. E-Mail-Bestätigung, CSRF-Schutz, Rate-Limits und sicherheitsbezogene Protokolle dienen dem Schutz von Konten und Anwendung. Die Verarbeitung erfolgt zur Vertragsdurchführung und Bereitstellung des Kontos nach Art. 6 Abs. 1 lit. b DSGVO sowie, soweit einschlägig, aufgrund berechtigter Sicherheitsinteressen.
6. Pflegeprofile und besondere Datenkategorien
Im Konto werden auf Entscheidung des Nutzers Angaben zu Pflegebedarf, Gesundheit, Mobilität, Medikamenten, Diagnosen, Behinderung, Begutachtung, Terminen und beteiligten Personen erfasst. Gesundheitsdaten sind besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO. Die Kontobereitstellung und gewählten Organisationsfunktionen beruhen auf Art. 6 Abs. 1 lit. b DSGVO; die Verarbeitung freiwillig eingetragener Gesundheits- und Pflegedaten erfolgt auf Grundlage einer ausdrücklichen, zweckbezogenen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO. Vor Anlage oder Änderung eines Pflegeprofils bestätigt der Nutzer, selbst betroffene Person zu sein oder für die Datenorganisation über eine Einwilligung beziehungsweise Vertretungsbefugnis zu verfügen. Die Einwilligung kann mit Wirkung für die Zukunft widerrufen werden.
6a. Daten, die Angehörige über andere Personen eintragen
Wer Daten einer anderen Person einträgt, muss diese Person grundsätzlich über die Verarbeitung, Zwecke, Empfänger, Speicherdauer und Betroffenenrechte informieren und eine erforderliche Einwilligung oder Vertretungsbefugnis nachweisen können. Die Angaben stammen in diesem Fall von dem Kontoinhaber sowie aus den von ihm bereitgestellten Unterlagen. Soweit Art. 14 DSGVO gilt, müssen die Informationen grundsätzlich innerhalb eines Monats, bei früherer Kommunikation spätestens zu diesem Zeitpunkt, bereitgestellt werden. Eine Ausnahme wird nicht pauschal unterstellt.
7. Dokumente, Aufgaben, Termine und Kommunikation
Hochgeladene Dateien, Dokument-Metadaten, Aufgaben, Fristen, Kalenderdaten, Pflegetagebuch-Einträge, Kontakte, Notfallangaben und Nachrichten werden dem jeweiligen Konto oder Pflegeprofil zugeordnet. Rollen und Berechtigungen steuern den Zugriff. Eine Übermittlung an andere Beteiligte erfolgt nur über aktiv genutzte Freigabe-, Kommunikations- oder Partnerfunktionen.
8. Öffentliche Formulare und Schnellchecks
Kontakt- und Rückrufformulare verarbeiten die eingegebenen Kontaktangaben und den Nachrichteninhalt zur Bearbeitung der Anfrage. Schnellchecks verarbeiten die ausgewählten Antworten, um eine unverbindliche Orientierung auszugeben. Die Angaben werden nicht für medizinische Diagnosen oder verbindliche rechtliche Entscheidungen verwendet.
9. Verträge, Zahlungen und Rechnungen
Bei kostenpflichtigen Angeboten können Bestell-, Rechnungs-, Paket-, Laufzeit-, Zahlungsstatus- und Anbieterreferenzdaten verarbeitet werden. Welche Zahlungsart und welcher Zahlungsdienstleister beteiligt ist, ergibt sich aus der im Bestellprozess gewählten und technisch aktivierten Methode. Steuer- und handelsrechtlich relevante Unterlagen werden im Rahmen der gesetzlichen Pflichten aufbewahrt.
10. App-Lizenzen
Ein App-Lizenzcode kann einem Nutzerkonto und einem berechtigten Paket zugeordnet werden. Für die Lizenzprüfung werden insbesondere Code, Kontozuordnung, Status, Laufzeit und technische Prüfdaten verarbeitet. Der Code dient der Freischaltung und kann bei Wegfall der Berechtigung pausiert, deaktiviert oder gesperrt werden.
11. E-Mail, Kalender und weitere optionale Dienste
Je nach Konfiguration können E-Mail-Versand, Kalender-Synchronisation, SMS, Messenger, Fax, Briefversand oder Zahlungsdienste eingebunden sein. Bei aktiver Nutzung werden die für den jeweiligen Auftrag erforderlichen Kontakt-, Termin-, Nachrichten-, Zahlungs- oder technischen Metadaten an den ausgewählten Anbieter übermittelt. Nicht aktivierte Integrationen erhalten keine Daten aus diesen Funktionen.
12. Partner- und Anbieteranfragen
Bei einer bewusst ausgelösten Anfrage an einen Partner werden die für Vermittlung und Rückmeldung benötigten Angaben verarbeitet. Eine vollständige Pflegeakte wird nicht automatisch weitergegeben. Vor dem Absenden wird festgelegt, welche Daten für die Anfrage benötigt werden; Einwilligungen werden eingeholt, soweit sie erforderlich sind.
13. KI-Datenschutzmodus und Dokumenteinwilligung
Externe KI-Funktionen sind optional und benötigen eine administrative Freischaltung. Der Fallinhaber kann die Dokument-KI vollständig ausschalten, Akten einzeln freigeben oder einen fallweiten Automatikmodus ausdrücklich bestätigen. Der Automatikmodus gilt nur für die jeweils aktuelle Dokumentfassung nach erfolgreicher Sicherheitsprüfung und lokaler Texterkennung; die Einwilligung wird an Verarbeitungszweck, Anbieter und Modell gebunden und kann jederzeit mit Wirkung für die Zukunft geändert oder widerrufen werden. Originaldateien werden nicht an den KI-Anbieter übertragen. Die fallweite Pflegeauswertung verwendet ausschließlich pseudonymisierte strukturierte Faktenkarten mit Quellenbezug. Ein Restrisiko indirekter Zuordnung lässt sich bei fallbezogenen Angaben trotz Entfernung typischer direkter Identifikatoren nicht vollständig ausschließen. Nur bei einer zusätzlich gestarteten Einzeldokumentanalyse kann lokal erkannter und vor der Übertragung um typische direkte Identifikatoren bereinigter Text innerhalb der ausgewiesenen Kontextgrenze verarbeitet werden; verbleibende riskante Muster blockieren die Anfrage. Ohne wirksame Freigabe bleibt die Akte in der internen Dokumentenablage und wird nicht extern verarbeitet.
14. KI-Protokollierung und fachliche Grenzen
Für Nachvollziehbarkeit und Sicherheit können minimierte Anfrage- und Dokumentmetadaten, Einwilligungszeitpunkte, Anbieterstatus, technische Antwortdaten und Fehler protokolliert werden. Dokumentinhalte und KI-Ergebnisse können Gesundheits- oder Pflegedaten enthalten und werden deshalb nur im freigegebenen Pflegeprofil angezeigt. KI-Ausgaben sind Entwürfe oder Orientierungshilfen und keine medizinische Diagnose, Rechtsberatung, Medikamentenanweisung oder Leistungszusage. Ergebnisse und insbesondere erkannte Fristen müssen vor ihrer Verwendung am Original geprüft werden.
15. Cookies, Sitzungen und lokale Speicherung
Die Anwendung verwendet technisch notwendige Cookies oder vergleichbare Speichermechanismen für Anmeldung, Sitzung, Sicherheit, CSRF-Schutz und gewählte Einstellungen. Analyse- oder Marketingtechnologien werden nur berücksichtigt, wenn sie gesondert aktiviert und eine dafür erforderliche Einwilligung eingeholt wurde.
16. Empfänger und Auftragsverarbeitung
Empfänger können abhängig von der genutzten Funktion Hosting-, E-Mail-, Zahlungs-, Kalender-, Kommunikations-, Support- und Wartungsdienstleister sein. Soweit ein Dienstleister Daten weisungsgebunden verarbeitet, wird die Zusammenarbeit als Auftragsverarbeitung nach Art. 28 DSGVO ausgestaltet. Behörden oder andere Stellen erhalten Daten nur bei gesetzlicher Verpflichtung oder auf eine berechtigte, vom Nutzer veranlasste Übermittlung.
17. Übermittlungen außerhalb der EU und des EWR
Bei einzelnen externen Diensten kann eine Verarbeitung außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums stattfinden. In diesem Fall werden die einschlägigen Voraussetzungen für die Übermittlung herangezogen, beispielsweise ein Angemessenheitsbeschluss oder EU-Standardvertragsklauseln mit zusätzlichen Schutzmaßnahmen.
18. Speicherdauer und Löschung
Daten werden nur so lange aufbewahrt, wie sie für den jeweiligen Zweck, das Vertragsverhältnis, Sicherheitsnachweise, Support oder gesetzliche Aufbewahrungspflichten benötigt werden. Konten und Pflegeprofildaten können auf Antrag gelöscht werden, soweit keine gesetzlichen Pflichten oder vorrangigen Nachweisinteressen entgegenstehen. Technische Sicherungskopien werden innerhalb der vorgesehenen Sicherungszyklen überschrieben.
19. Automatisierte Entscheidungen
Kompass der Pflege trifft keine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung. Rechner, Schnellchecks, Plausibilitätsprüfungen und KI-Ausgaben dienen der Organisation und Vorbereitung; verbindlich entscheidet die jeweils zuständige Stelle.
20. Rechte betroffener Personen und Aufsicht
Betroffene Personen haben nach den gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Beschwerden können insbesondere an die Sächsische Datenschutz- und Transparenzbeauftragte, Devrientstraße 5, 01067 Dresden, gerichtet werden. Daneben bleibt jede andere nach Art. 77 DSGVO zuständige Aufsichtsbehörde erreichbar.
21. Sicherheit
Zum Schutz der Daten werden technische und organisatorische Maßnahmen wie rollenbasierte Berechtigungen, Passwort-Hashing, Sitzungsschutz, Zugriffsbeschränkungen, Rate-Limits, Audit-Protokolle und verschlüsselte Ablage besonders schutzbedürftiger Schlüssel eingesetzt. Die Maßnahmen werden am Risiko und am Stand der Technik ausgerichtet und fortlaufend überprüft.
22. Aktualisierung
Diese Erklärung wird angepasst, wenn sich Funktionen, Anbieter, Verarbeitungszwecke oder rechtliche Anforderungen ändern. Maßgeblich ist die auf dieser Seite veröffentlichte Fassung.
Google Analytics 4
Nach Ihrer ausdrücklichen Einwilligung verwenden wir auf öffentlichen Seiten Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Vor der Einwilligung wird das Google-Skript nicht geladen und es werden keine Analyseanfragen an Google gesendet. Konto-, Pflegeprofil- und Verwaltungsseiten sind von dieser Einbindung ausgeschlossen.
Verarbeitet werden können insbesondere die aufgerufene öffentliche Seite ohne URL-Parameter, Zeitpunkt, gekürzte Verweisinformationen, Browser- und Geräteangaben, ungefähre Region sowie pseudonyme Kennungen in Analyse-Cookies. Pflegeprofile, Dokumente, Formularinhalte, Namen, E-Mail-Adressen und Nutzer-IDs werden nicht an Google Analytics übergeben. Google Signals, Werbepersonalisierung und Google-Ads-Speicher bleiben deaktiviert. Google Analytics 4 speichert nach Angaben von Google keine einzelnen IP-Adressen.
Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Bei einer Verarbeitung in den USA können die von Google vorgesehenen Garantien für Drittlandübermittlungen, insbesondere ein anwendbarer Angemessenheitsbeschluss oder Standardvertragsklauseln, herangezogen werden. Einzelheiten stehen in den Datenschutzhinweisen von Google.
Sie können Ihre Entscheidung jederzeit mit Wirkung für die Zukunft über „Datenschutzeinstellungen“ im Footer ändern. Beim Widerruf wird die weitere Messung deaktiviert und vorhandene Google-Analytics-Cookies dieser Domain werden gelöscht. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.