Verantwortlicher und Kontakt
Verantwortlich im Sinne der DSGVO ist die CareFlow GmbH, Musterstraße 12, 10115 Berlin, Deutschland, vertreten durch Max Mustermann. Datenschutzanfragen richten Sie bitte an datenschutz@careflow.de.
Soweit CareFlow im Auftrag eines Kunden betrieben wird, ist der jeweilige Kunde für die Verarbeitung der Daten seiner Mitarbeiter, Endkundenkontakte, Touren- und Einsatzdaten grundsätzlich selbst verantwortlich. CareFlow verarbeitet diese Daten dann als Auftragsverarbeiter nach Art. 28 DSGVO. Details finden Sie im Auftragsverarbeitungsvertrag.
Geltungsbereich
Diese Erklärung gilt für die CareFlow-Web-App, das Kundenportal, Login- und Sicherheitsfunktionen, Demo- und Kontaktformulare, Angebotsannahmen, Support, Abrechnung, Benachrichtigungen sowie produktnahe Datenschutzfunktionen. Für externe Webseiten oder Zahlungsseiten gelten zusätzlich die Datenschutzhinweise des jeweiligen Anbieters.
Datenkategorien
Je nach Nutzung verarbeitet CareFlow insbesondere folgende Kategorien personenbezogener Daten:
- Stamm- und Kontaktdaten — Name, E-Mail, Telefon, Organisation, Rolle, Kundenzuordnung.
- Zugangs- und Sicherheitsdaten — Login-Zeitpunkte, IP-Adresse, User-Agent, Session-Status, Passkey-/WebAuthn-Metadaten, Step-up-Ereignisse, Audit-Logs.
- Touren-, Einsatz- und Betriebsdaten — Routen, Status, Zeitpunkte, Aufgaben, Eskalationen, Benachrichtigungen, Quittierungen.
- Standort- und Bewegungsdaten — GPS-Positionen, Tracking-Sessions, Geofence-Ereignisse, Verspätungen, Routenabweichungen.
- Portal- und Abrechnungsdaten — Pakete, Nutzungsvolumen, Rechnungsnummern, offene Beträge, Zahlungsreferenzen, Planwechselanfragen.
- Kommunikationsdaten — Demoanfragen, Supportinhalte, Angebotsannahmen, Nachrichten, E-Mail- und SMS-Einstellungen.
- Datenschutzdaten — Einwilligungen, Widerrufe, Exporthistorie, Löschanfragen, dokumentierte Datenschutzereignisse.
Zwecke der Verarbeitung
Die Daten werden verarbeitet, um die App bereitzustellen, Nutzerkonten zu verwalten, Touren und Einsätze sichtbar zu machen, GPS- und Geofence-Funktionen zu ermöglichen, Benachrichtigungen und Automationen auszuführen, Abrechnung und Vertragsverwaltung abzubilden, Support- und Demoanfragen zu bearbeiten, Angebote anzunehmen, Sicherheits- und Missbrauchsschutz sicherzustellen sowie gesetzliche Nachweis- und Aufbewahrungspflichten zu erfüllen.
Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung, Nutzerzugang, Portal, Support, Abrechnung, Angebotsprozesse.
- Art. 6 Abs. 1 lit. f DSGVO — berechtigte Interessen an Betriebssicherheit, Missbrauchsprävention, Fehleranalyse, Nachweisbarkeit, Produktkommunikation im bestehenden Vertragsverhältnis.
- Art. 6 Abs. 1 lit. c DSGVO — gesetzliche Pflichten, insbesondere handels- und steuerrechtliche Aufbewahrung.
- Art. 6 Abs. 1 lit. a DSGVO — Einwilligung, soweit erforderlich (z. B. bestimmte Tracking- oder Benachrichtigungsfunktionen).
- Art. 9 Abs. 2 DSGVO — nur, wenn Kunden ausnahmsweise besondere Kategorien personenbezogener Daten in Freitexten oder Einsatzinhalten erfassen.
GPS, Tourensteuerung und Tracking
CareFlow kann Standort- und Bewegungsdaten verarbeiten, wenn Kunden Tracker oder Tracking-Funktionen einsetzen. Diese Daten dienen der Tourensteuerung, Statusanzeige, Erkennung von Verspätungen, Geofence-Ereignissen, Routenplanung, Eskalation und Nachweisbarkeit. Die konkrete Aktivierung und Rechtsgrundlage liegen im Verhältnis zwischen Kunde und betroffener Person. Tracking-Daten können über integrierte Datenschutzfunktionen exportiert oder gelöscht werden, soweit keine vorrangigen Aufbewahrungspflichten entgegenstehen.
Login, Passkeys und Sicherheit
Der Zugriff auf personenbezogene Daten erfolgt rollenbasiert und nur im erforderlichen Umfang. Zur Absicherung verwendet CareFlow HttpOnly-Session-Cookies, CSRF-Schutz, Passkeys/WebAuthn, Step-up-Authentifizierung für sensible Aktionen, Brute-Force-Schutz, verschlüsselte Speicherung sensibler Felder und Audit-Logs. Dabei werden technische Identifikatoren, Login-Metadaten, Geräte- und Browserdaten sowie Sicherheitsereignisse verarbeitet.
Push, E-Mail, SMS und Benachrichtigungen
Nutzer können je nach Berechtigung Benachrichtigungen in der App, per Web Push, E-Mail oder SMS erhalten. Für Web Push werden Browser-Subscription-Daten, öffentliche Schlüssel und Zustellstatus gespeichert. Benachrichtigungen können operative Ereignisse wie offene Aufgaben, kritische Abweichungen, Geofence- oder Verspätungsereignisse enthalten. Browser-Push-Ziele lassen sich jederzeit entfernen; weitere Einstellungen richten sich nach den gebuchten Funktionen und Rollen.
Abrechnung, Zahlungslinks und externe Dienste
Für Pakete, Planwechsel, Nutzungsvolumen, Rechnungen, Zahlungen und Mahnungen verarbeitet CareFlow abrechnungsrelevante Daten. Bei aktivierten Zusatzfunktionen können externe Dienstleister eingebunden werden, etwa Hosting-Anbieter, E-Mail- und SMS-Dienstleister, Zahlungsdienstleister oder Routing-Anbieter. Eine Übermittlung erfolgt nur, soweit dies für die jeweilige Funktion erforderlich ist oder eine gesetzliche Pflicht besteht.
Empfänger und Auftragsverarbeiter
Personenbezogene Daten werden nur an Empfänger weitergegeben, soweit dies für den technischen Betrieb, Hosting, Support, Routing, Benachrichtigungen, Zahlungsabwicklung, Abrechnung, Rechtsdurchsetzung oder gesetzliche Anforderungen notwendig ist. Eingesetzte Auftragsverarbeiter sind vertraglich nach Art. 28 DSGVO gebunden. Eine aktuelle Übersicht der wesentlichen Unterauftragsverarbeiter findet sich im AVV.
Eine Übermittlung in Drittländer ist nicht beabsichtigt. Sollte sie im Einzelfall erforderlich werden, erfolgt sie nur auf Grundlage geeigneter Garantien nach Art. 44 ff. DSGVO.
Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke, vertragliche Anforderungen oder gesetzliche Aufbewahrungspflichten erforderlich ist. Sitzungsdaten werden regelmäßig kurzzeitig gespeichert, Refresh-Sessions typischerweise bis zu 30 Tage. Tracking- und Positionsdaten richten sich nach der kundenseitig konfigurierten Retention. Rechnungs- und Buchungsdaten werden regelmäßig 10 Jahre aufbewahrt. Nach Vertragsende kann ein befristeter Exportzugriff bestehen; anschließend werden personenbezogene Daten gelöscht oder anonymisiert, soweit keine Aufbewahrungspflichten entgegenstehen.
Betroffenenrechte
Betroffene Personen haben nach Maßgabe der gesetzlichen Vorschriften insbesondere das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch (Art. 21). Erteilte Einwilligungen können mit Wirkung für die Zukunft widerrufen werden. Zudem besteht ein Beschwerderecht bei der zuständigen Datenschutzaufsichtsbehörde.
Datenschutzanfragen richtest du bitte an datenschutz@careflow.de.
Beschwerderecht
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere im Mitgliedstaat ihres Aufenthaltsorts, Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für Unternehmen mit Sitz in Berlin ist regelmäßig die Berliner Beauftragte für Datenschutz und Informationsfreiheit zuständig.
Aktualisierung dieser Erklärung
Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Dienstleister, Rechtsgrundlagen oder gesetzliche Anforderungen ändern. Die jeweils aktuelle Fassung ist über die App und die öffentliche Datenschutzseite erreichbar.