Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Jonathan ReuterKönigstor 28
Kassel
Deutschland
E-Mail: jonathan.reuter@mivo-pflege.de
Telefon: +49 152 52039460
2. Hosting und technischer Datenfluss
Diese Website läuft auf einem selbst verwalteten virtuellen Server bei STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin. Der Browser stellt zunächst eine HTTPS-Verbindung zum Reverse Proxy Caddy her. Caddy beendet die TLS-Verbindung und leitet die Anfrage innerhalb eines privaten Docker-Netzwerks per HTTP an die Next.js-Anwendung weiter.
Dabei werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit, HTTP-Methode, angeforderter Pfad einschließlich einer gegebenenfalls vorhandenen Abfragezeichenfolge, Hostname, Referrer, User-Agent, übertragene Datenmenge und Antwortstatus gehören. Caddy ergänzt für die interne Weiterleitung insbesondere Informationen zur ursprünglichen Client-IP und zum verwendeten Protokoll.
Die Verarbeitung ist erforderlich, um die Website auszuliefern sowie Stabilität, Fehleranalyse und Sicherheit zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und störungsfreien Betrieb der Website.
3. Server-, Proxy- und Container-Protokolle
In der von uns eingesetzten Caddy-Konfiguration ist kein HTTP-Zugriffsprotokoll aktiviert. Normale Seitenaufrufe werden daher von Caddy nicht dauerhaft als einzelne Access-Log-Einträge gespeichert. Caddy und die Next.js-Anwendung können jedoch Betriebs- und Fehlerausgaben auf Standardausgabe beziehungsweise Standardfehler schreiben.
Docker speichert diese Container-Ausgaben mit einer größenbasierten Rotation von höchstens drei Dateien zu jeweils 10 MB pro Container. Eine feste zeitliche Aufbewahrungsfrist ergibt sich daraus nicht; ältere Einträge werden bei Erreichen der Größenbegrenzung überschrieben. Anfrageinhalte, Zugangsdaten und Kontaktformularfelder werden von der Anwendung nicht bewusst protokolliert. In Fehlerfällen können technisch erforderliche Fehlercodes und Betriebsinformationen anfallen.
STRATO kann unabhängig von der Konfiguration innerhalb des VPS eigene Infrastruktur- oder Sicherheitsprotokolle verarbeiten. Dazu ist vor Veröffentlichung folgender Stand mit STRATO abzugleichen: STRATO verarbeitet im Rahmen der Bereitstellung der Serverinfrastruktur technische Daten nach Maßgabe des abgeschlossenen Auftragsverarbeitungsvertrags. Eine feste Speicherdauer zusätzlicher providerseitiger Infrastruktur- und Sicherheitsprotokolle ist in unserer eigenen VPS-Konfiguration nicht festgelegt..
4. Kontaktformular und Kontaktanfragen
Wenn du das Kontaktformular nutzt, verarbeiten wir die von dir eingegebenen Angaben. Pflichtangaben sind Name, Einrichtung, Art der Einrichtung, E-Mail-Adresse und Nachricht. Telefonnummer und Anzahl der Mitarbeitenden sind freiwillig. Bitte übermittle keine Patienten-, Medikamenten-, Diagnose- oder sonstigen Gesundheitsdaten über das Formular.
Die Übermittlung erfolgt als verschlüsselte HTTPS-Anfrage mit der HTTP-Methode POST an die Next.js-Schnittstelle. Die Formulardaten erscheinen nicht in der URL. Die Anwendung prüft Inhaltstyp, Gesamtgröße, Feldlängen und Plausibilität der Angaben. Danach wird die Anfrage serverseitig über den konfigurierten SMTP-Dienst an das zuständige Mivo-Postfach übermittelt. Eine zusätzliche Kontakt-Datenbank oder Dateiablage wird von der Website nicht geführt.
E-Mail-/SMTP-Anbieter: STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin. Angegebener Verarbeitungsort: Deutschland.
Die Verarbeitung dient der Beantwortung deiner Anfrage und der Vorbereitung eines möglichen Pilotprojekts. Soweit die Anfrage auf die Anbahnung einer Zusammenarbeit gerichtet ist, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Bei allgemeinen Anfragen beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse besteht in der sachgerechten Bearbeitung und Beantwortung der Anfrage. Eine Einwilligung ist hierfür nicht die Rechtsgrundlage.
Die als Pflichtfelder markierten Angaben sind für die Zuordnung und Beantwortung der Anfrage erforderlich. Ohne diese Angaben kann das Formular nicht abgesendet und die Anfrage auf diesem Weg nicht bearbeitet werden. Die Daten erhalten wir unmittelbar von dir.
Wenn du uns unmittelbar per E-Mail kontaktierst, verarbeiten wir die von dir übermittelten Kontaktdaten und den Inhalt deiner Nachricht zur Bearbeitung und Beantwortung der Anfrage. Je nach Inhalt erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO. Die Nachricht wird im verwendeten E-Mail-Postfach gespeichert und gelöscht, sobald sie für die Bearbeitung und mögliche Anschlussfragen nicht mehr benötigt wird, sofern keine gesetzlichen Aufbewahrungs- oder Nachweispflichten entgegenstehen.
5. Schutz des Kontaktformulars vor Missbrauch
Das Formular enthält ein für Menschen nicht sichtbares Kontrollfeld als Honeypot. Zur Begrenzung automatisierter oder wiederholter Anfragen wird aus der anfragenden IP-Adresse vorübergehend ein nicht rücklesbarer SHA-256-Hash gebildet und höchstens zehn Minuten im Arbeitsspeicher des laufenden Serverprozesses gehalten. Die ursprüngliche IP-Adresse wird hierfür nicht in einer eigenen Datenbank gespeichert.
Zusätzlich wird aus E-Mail-Adresse, Einrichtungsname und Nachricht ein Duplikat-Hash gebildet und höchstens zwei Minuten im Arbeitsspeicher vorgehalten. Beide Speicher sind flüchtig und werden spätestens beim Neustart des Containers verworfen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz des Formulars und der technischen Systeme vor Spam und automatisiertem Missbrauch. Ein externer CAPTCHA-Dienst wird nicht eingesetzt.
6. Empfänger und Auftragsverarbeiter
Personenbezogene Daten erhalten nur Personen und Stellen, die sie für die genannten Zwecke benötigen. Hierzu gehören STRATO als Infrastrukturanbieter und der oben genannte E-Mail-/SMTP-Anbieter. Soweit diese Anbieter als Auftragsverarbeiter tätig werden, sind sie auf Grundlage einer Vereinbarung nach Art. 28 DSGVO einzusetzen. Der konkrete Vertrags- und Leistungsumfang ist vor der Veröffentlichung anhand der Kundenkonten und Verträge zu prüfen.
Prüfstand STRATO-Vertrag: Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO mit der STRATO GmbH wurde abgeschlossen..
Prüfstand E-Mail-/SMTP-Vertrag: Der E-Mail-Dienst ist vom abgeschlossenen Auftragsverarbeitungsvertrag mit der STRATO GmbH umfasst..
7. Übermittlungen in Drittländer
Die Website und das STRATO-E-Mail-Postfach werden in deutschen Rechenzentren betrieben. Eine eigenständige Übermittlung durch den Verantwortlichen in Staaten außerhalb der EU oder des EWR findet nicht statt. Soweit STRATO Unterauftragnehmer einsetzt, richtet sich deren Einsatz nach dem abgeschlossenen Auftragsverarbeitungsvertrag und den dort genannten Datenschutzgarantien.
8. Speicherdauer
Die flüchtigen Hash-Werte für den Formularschutz werden wie oben beschrieben nach höchstens zwei beziehungsweise zehn Minuten entfernt. Betriebs- und Fehlerausgaben der Container unterliegen der beschriebenen größenbasierten Rotation.
Kontaktanfragen und die daraus entstehende Korrespondenz werden im E-Mail-Postfach grundsätzlich spätestens 6 Monate nach abschließender Bearbeitung gelöscht, sofern keine Vertragsanbahnung, kein Vertragsverhältnis und keine gesetzlichen Aufbewahrungs- oder Nachweispflichten eine längere Speicherung erfordern. In diesen Fällen werden die Daten nach Ablauf der jeweils maßgeblichen Frist gelöscht.
9. Cookies, lokale Speicherung, Analyse und externe Inhalte
Diese Website setzt derzeit keine Cookies und keine Browser-Speicher wie Local Storage oder Session Storage ein. Es werden keine Analyse-, Marketing-, Tracking- oder Profiling-Dienste und keine externen CAPTCHA-Dienste verwendet. Die eingesetzte Schrift wird lokal aus dem Anwendungspaket ausgeliefert; beim Seitenaufruf wird keine Verbindung zu Google Fonts hergestellt. Externe Karten, Videos, Social-Media-Plugins oder vergleichbare Inhalte sind nicht eingebettet.
Falls solche Technologien zukünftig ergänzt werden, müssen diese Datenschutzerklärung und gegebenenfalls das Einwilligungsmanagement vor deren Einsatz angepasst werden.
10. Transportverschlüsselung und Sicherheit
Der Zugriff vom Browser bis Caddy erfolgt verschlüsselt über HTTPS. Die Weiterleitung von Caddy zur Next.js-Anwendung erfolgt innerhalb des privaten Docker-Netzwerks unverschlüsselt. Der SMTP-Versand wird mit TLS beziehungsweise STARTTLS erzwungen. Die weitere Übertragung und Speicherung gewöhnlicher E-Mails hängt von den beteiligten Mailservern und Postfächern ab und ist nicht zwingend Ende-zu-Ende-verschlüsselt.
11. Deine Datenschutzrechte
Unter den gesetzlichen Voraussetzungen hast du insbesondere folgende Rechte:
- Auskunft über die verarbeiteten personenbezogenen Daten nach Art. 15 DSGVO,
- Berichtigung unrichtiger Daten nach Art. 16 DSGVO,
- Löschung nach Art. 17 DSGVO,
- Einschränkung der Verarbeitung nach Art. 18 DSGVO,
- Datenübertragbarkeit nach Art. 20 DSGVO, soweit die Voraussetzungen vorliegen,
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO nach Art. 21 DSGVO.
Zur Ausübung deiner Rechte genügt eine Nachricht an jonathan.reuter@mivo-pflege.de.
Widerspruchsrecht
Du hast das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen eine Verarbeitung personenbezogener Daten Widerspruch einzulegen, die auf Art. 6 Abs. 1 lit. f DSGVO beruht. Die Verarbeitung wird dann beendet, sofern keine zwingenden schutzwürdigen Gründe oder Gründe zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen entgegenstehen.
12. Beschwerderecht bei einer Aufsichtsbehörde
Du hast nach Art. 77 DSGVO das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Dies gilt insbesondere bei der Aufsichtsbehörde deines gewöhnlichen Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für den Verantwortlichen ist nach aktuellem Prüfstand folgende Behörde zuständig:
Der Hessische Beauftragte für Datenschutz und InformationsfreiheitWilhelmstraße 7, 65185 Wiesbaden
13. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
14. Aktualisierung dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, wenn sich die Website, die Konfiguration, die eingesetzten Dienstleister oder die rechtlichen Anforderungen ändern. Maßgeblich ist die jeweils auf dieser Seite veröffentlichte Fassung.
Stand: Juli 2026