1. Einleitung

Im Folgenden informieren wir über die Verarbeitung personenbezogener Daten bei der Nutzung unserer mobilen App (nachfolgend nur "App").

Personenbezogene Daten sind alle Daten, die auf eine konkrete natürliche Person beziehbar sind, z. B. ihr Name oder ihre IP-Adresse.

1.1. Kontaktdaten

Verantwortlicher gem. Art. 4 Abs. 7 EU-Datenschutz-Grundverordnung (DSGVO) ist ucura Deutschland GmbH, Blarerstraße 56, 78462 Konstanz, Germany, E-Mail: info@deinepflege.de. Gesetzlich vertreten werden wir durch Michael Maurer-Pühringer, Armando Statti.
Unser Datenschutzbeauftragter ist die heyData GmbH, Kantstr. 99, 10627 Berlin, www.heydata.eu, E-Mail: datenschutz@heydata.eu.

1.2. Umfang der Datenverarbeitung, Verarbeitungszwecke und Rechtsgrundlagen

Den Umfang der Verarbeitung der Daten, Verarbeitungszwecke und Rechtsgrundlagen führen wir im Detail weiter unten aus. Als Rechtsgrundlage für eine Datenverarbeitung kommen grundsätzlich die folgenden in Betracht:

  • Art. 6 Abs. 1 S. 1 it. a DSGVO dient uns als Rechtsgrundlage für Verarbeitungsvorgänge, für die wir eine Einwilligung einholen.
  • Art. 6 Abs. 1 S. 1 lit. b DS GVO ist Rechtsgrundlage, soweit die Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrages erforderlich ist, z.B. wenn ein Nutzer von uns ein Produkt erwirbt oder wir für ihn eine Leistung ausführen. Diese Rechtsgrundlage gilt auch für Verarbeitungen, die für vorvertragliche Maßnahmen erforderlich sind, etwa bei Anfragen zu unseren Produkten oder Leistungen.
  • Art. 6 Abs. 1 S. 1 lit. c DSGVO findet Anwendung, wenn wir mit der Verarbeitung personenbezogener Daten eine rechtliche Verpflichtung erfüllen, wie es z.B. im Steuerrecht der Fall sein kann.
  • Art. 6 Abs. 1 S. 1 lit. f DSGVO dient als Rechtsgrundlage, wenn wir uns zur Verarbeitung personenbezogener Daten auf berechtigte Interessen berufen können, z.B. für Cookies, die für den technischen Betrieb unserer Website erforderlich sind.

1.3. Datenverarbeitung außerhalb des EWR

Soweit wir Daten an Dienstleister oder sonstige Dritte außerhalb des EWR übermitteln, garantieren die Sicherheit der Daten bei der Weitergabe, soweit (z.B. für Großbritannien, Kanada und Israel) vorhanden, Angemessenheitsbeschlüsse der EU-Kommission (Art. 45 Ab. 3 DSGVO).
Wenn kein Angemessenheitsbeschluss existiert (z.B. für die USA), sind Rechtsgrundlage für die Datenweitergabe im Regelfall, also soweit wir keinen abweichenden Hinweis geben, Standardvertragsklauseln. Diese sind ein von der EU-Kommission verabschiedetes Regelwerk und Teil des Vertrags mit dem jeweiligen Dritten. Nach Art. 46 Abs. 2 lit. b DSGVO gewährleisten sie die Sicherheit der Datenweitergabe. Viele der Anbieter haben über die Standardvertragsklauseln hinausgehende vertragliche Garantien abgegeben, die die Daten über die Standardvertragsklauseln hinaus schützen. Das sind z.B. Garantien hinsichtlich der Verschlüsselung der Daten oder hinsichtlich einer Pflicht des Dritten zum Hinweis an Betroffene, wenn Strafverfolgungsorgane auf Daten zugreifen wollen.

1.4. Speicherdauer

Sofern nicht im Rahmen dieser Datenschutzerklärung ausdrücklich angegeben, werden die bei uns gespeicherten Daten gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird ihre Verarbeitung eingeschränkt, d.h. die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z.B. für Daten, die wir aus handels- oder steuerrechtlichen Gründen aufbewahren müssen.

1.5. Rechte der Betroffenen

Betroffene haben gegenüber uns folgende Rechte hinsichtlich der sie betreffenden personenbezogenen Daten:

  • Recht auf Auskunft,
  • Recht auf Berichtigung oder Löschung,
  • Recht auf Einschränkung der Verarbeitung,
  • Recht auf Widerspruch gegen die Verarbeitung,
  • Recht auf Datenübertragbarkeit,
  • Recht, eine erteilte Einwilligung jederzeit zu widerrufen.
    Betroffene haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung ihrer personenbezogenen Daten zu beschweren.

1.6. Pflicht zur Bereitstellung von Daten

Kunden, Interessenten oder Dritte müssen uns im Rahmen einer Geschäftsbeziehung oder sonstigen Beziehung nur diejenigen personenbezogenen Daten bereitstellen, die für die Begründung, Durchführung und Beendigung der Geschäftsbeziehung oder sonstigen Beziehung erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir in der Regel den Abschluss eines Vertrages oder die Bereitstellung einer Leistung ablehnen müssen oder einen bestehenden Vertrag oder sonstige Beziehung nicht mehr durchführen können.
Pflichtangaben sind auf als solche gekennzeichnet.

1.7. Keine automatische Entscheidungsfindung im Einzelfall

Zur Begründung und Durchführung einer Geschäftsbeziehung oder sonstigen Beziehung nutzen wir grundsätzlich keine vollautomatisierte Entscheidungsfindung gemäß Artikel 22 DSGVO. Sollten wir diese Verfahren in Einzelfällen einsetzen, werden wir hierüber gesondert informieren, sofern dies gesetzlich vorgegeben ist.

1.8. Kontaktaufnahme

Bei der Kontaktaufnahme mit uns, z.B. per E-Mail oder Telefon, werden die uns mitgeteilten Daten (z.B. Namen und E-Mail-Adressen) von uns gespeichert, um Fragen zu beantworten. Rechtsgrundlage für die Verarbeitung ist unser berechtigtes Interesse (Art. 6 Abs. 1 S. 1 lit. f DSGVO), an uns gerichtete Anfragen zu beantworten. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen.

2. Datenverarbeitung in der App

2.1. Herunterladen der App

Unsere App steht in Apple's App Store und Google's Play Store (nachfolgend "Stores") zum Herunterladen bereit. Wenn Nutzer die App herunterladen, werden die erforderlichen Informationen an die Stores übertragen, also insbesondere Nutzername, E-Mail-Adresse und Kundennummer des Accounts, Zeitpunkt des Downloads, Zahlungsinformationen und die individuelle Gerätekennziffer. Auf diese Datenerhebung haben wir keinen Einfluss und sind nicht dafür verantwortlich. Wir verarbeiten die Daten nur, soweit es für das Herunterladen der mobilen App auf das mobile Endgerät des Nutzers notwendig ist.
Diese mobile App können Nutzer außerdem über unsere Website direkt auf ihr mobiles Endgerät laden. Bei Download werden über die Website weitere Nutzerdaten verarbeitet, über die wir in der Datenschutzerklärung unserer Website informieren.

2.2. Hosting

Unsere App hostet dGoogle Ireland Limited, Gordon House, Barrow Street, Dublin 4, Dublin, D04e5w5, Irland. Der Anbieter verarbeitet dabei die über die App übermittelten personenbezogene Daten, z.B. auf Inhalts-, Nutzungs-, Meta-/Kommunikationsdaten oder Kontaktdaten. Es ist unser berechtigtes Interesse, eine App zur Verfügung zu stellen, so dass die Rechtsgrundlage der Datenverarbeitung Art. 6 Abs. 1 S. 1 lit. f DSGVO ist.

2.3. Informatorische Nutzung der App

Wenn Nutzer unsere App nutzen, erheben wir die Daten, die für uns technisch erforderlich sind, um Nutzern die Funktionen unserer App anzubieten und die Stabilität und Sicherheit zu gewährleisten. Darin liegt unser berechtigtes Interesse, so dass Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. f DSGVO ist.
Die insoweit verarbeiteten Daten sind:

  • IP-Adresse
  • Datum und Uhrzeit der Anfrage
  • Zeitzonendifferenz zur Greenwich Mean Time (GMT)
  • Inhalt der Anforderung (konkrete Seite)
  • Zugriffsstatus/HTTP-Statuscode
  • jeweils übertragene Datenmenge
  • Browser
  • Betriebssystem und dessen Oberfläche
  • Sprache und Version der Browsersoftware

2.4. Zugriff auf Funktionen oder Daten

Die App fragt den Zugriff des Nutzers zu Funktionen des Endgeräts oder auf Daten des Endgeräts an, um Funktionen der App ausführen zu können. Indem der Nutzer den Zugriff gestattet, erteilt er seine Einwilligung in die damit verbundene Datenverarbeitung, so dass Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. a DSGVO ist. Nutzer können ihre Einwilligung jederzeit widerrufen, indem sie den Zugriff in den Einstellungen des Endgeräts beenden. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung bis zum Widerruf.
Die insoweit verarbeiteten Funktionen oder Daten sind

  • Kamera
  • Mikrofon
  • Kalender
  • Kontakte
  • bestehende Fotoaufnahmen und
  • Sensoren

2.5. Datenverarbeitung zur Bereitstellung von Funktionen

In der App verarbeiten wir Daten, um dem Nutzer Funktionen der App zur Verfügung zu stellen. Rechtsgrundlage der Verarbeitung ist der mit dem Nutzer geschlossene Nutzungsvertrag über die App.
Die insoweit verarbeiteten Daten sind

  • die vom Nutzer selbst in die App eingegebenen Daten
  • Universal Unique Identifier des Endgeräts (UUID)
  • IP-Adresse
  • Geräteinformationen und
  • weitere Attribute im Rahmen unseres Trackings über Matomo (self-hosted in der Google Cloud)

2.6. Kundenkonto

Nutzer können in der App ein Nutzerkonto eröffnen. Die in diesem Rahmen abgefragten Daten verarbeiten wir zur Erfüllung des jeweils geschlossenen Nutzungsvertrages über das Konto, so dass Rechtsgrundlage der Verarbeitung Art. 6 Abs. 1 S. 1 lit. b DSGVO ist. Wir löschen die Daten, wenn Nutzer ihr Nutzerkonto löschen.

2.7. Kauf von Waren und Dienstleistungen

Wir bieten an, über unsere App Waren und Dienstleistungen zu erwerben. In den Bestellvorgang oder Versand binden wir die folgenden Dienstleister ein, die zur Erbringung einer Leistung nur die jeweils erforderlichen personenbezogenen Daten erhalten:

  • CommitMed GmbH, Salzufer 11, 10587 Berlin (Pflegebox.de) für den Versand von Pflegehilfsmitteln
  • SHS – Hausnotruf e.K., Oslebshauser Heerstr. 146, 28239 Bremen für die Bereitstellung eines Hausnotrufsystems
  • Familiara GmbH, Wiesbadener Straße 3, 12161 Berlin

Die Verarbeitung der Daten erfolgt zur Erbringung des mit dem jeweiligen Nutzer geschlossenen Vertrags (Art. 6 Abs. 1 S. 1 lit. b DSGVO).

2.7.1. Verarbeitung von personenbezogenen Daten in gemeinsamer Verantwortlichkeit mit Pflegebox

Wenn die ucura Deutschland GmbH mit dem vom Endkunden ausgewählten Anbieter Committed GmbH personenbezogene Daten zum Abschluss und zur Durchführung des vermittelten Vertrages austauscht, um dem Endkunden den Vertragsschluss oder die Vertragsverwaltung über das Portal der ucura Deutschland GmbH zu ermöglichen, sind Committed GmbH und ucura Deutschland GmbH gemeinsam verantwortlich. In gemeinsamer Verantwortung ausgetauscht werden insb. Stammdaten der pflegebedürftigen Person (einschließlich Kontaktdaten wie Telefonnummer und E-Mail-Adresse sowie Angaben zum Versichertenstatus, insb. dem Pflegegrad), Stammdaten der Antragsteller (einschließlich Kontaktdaten), der Pflegeperson (einschließlich Angaben zum Bevollmächtigten) sowie Daten zum beauftragten Pflegedienst. Für alle weiteren Datenverarbeitungen (Registrierung auf dem Portal, Abwicklung Liefervertrag ohne Bezug zum Portal der ucura Deutschland GmbH) sind Committed GmbH und ucura Deutschland GmbH getrennte Verantwortliche.
Was wurde zur gemeinsamen Verantwortlichkeit vereinbart?
ucura Deutschland GmbH und Committed GmbH haben untereinander vereinbart, wer von ihnen welche Pflichten nach der DSGVO erfüllt. Nach der Vereinbarung ist die ucura Deutschland GmbH für die Informationspflichten und Betroffenenrechte zuständig.
Bei der Erfüllung ihrer Pflichten arbeiten die Verantwortlichen eng zusammen und stellen sich insbesondere untereinander die notwendigen Informationen zur Verfügung, um Informationspflichten und Betroffenenrechte ordnungsgemäß erfüllen zu können.
Wie können die Datenschutzrechte ausgeübt werden?
Ihr Ansprechpartner zur Ausübung Ihrer Betroffenenrechte ist info@deinepflege.de.
Sie können Ihre Betroffenenrechte auch gegenüber dem jeweiligen Anbieter, bei dem Sie Produkte bestellen, geltend machen. In diesem Fall kann die Antwort auf Ihre Anfrage ebenfalls durch die ucura Deutschland GmbH (deinepflege.de) erfolgen.

2.7.2. Verarbeitung von personenbezogenen Daten in gemeinsamer Verantwortlichkeit mit SHS-Hausnotruf

Wenn die ucura Deutschland GmbH mit dem vom Endkunden ausgewählten Anbieter SHS – Hausnotruf e.K personenbezogene Daten zum Abschluss und zur Durchführung des vermittelten Vertrages austauscht, um dem Endkunden den Vertragsschluss oder die Vertragsverwaltung über das Portal der Vermittlerin zu ermöglichen, sind Anbieter und Vermittler gemeinsam verantwortlich. In gemeinsamer Verantwortung ausgetauscht werden insb. Stammdaten der pflegebedürftigen Person (einschließlich Kontaktdaten wie Telefonnummer und E-Mail-Adresse sowie Angaben zum Versichertenstatus, insb. dem Pflegegrad), Stammdaten der Antragsteller (einschließlich Kontaktdaten), der Pflegeperson (einschließlich Angaben zum Bevollmächtigten) sowie Daten zum beauftragten Pflegedienst. Für alle weiteren Datenverarbeitungen (Registrierung auf dem Portal, Abwicklung Hausnotruf-Service-Vereinbarung ohne Bezug zum Portal der ucura Deutschland GmbH) sind SHS – Hausnotruf e.K. und ucura Deutschland GmbH getrennte Verantwortliche.
Was wurde zur gemeinsamen Verantwortlichkeit vereinbart?
ucura Deutschland GmbH und SHS – Hausnotruf e.K. haben untereinander vereinbart, wer von ihnen welche Pflichten nach der DSGVO erfüllt. Nach der Vereinbarung ist die ucura Deutschland GmbH für die Informationspflichten und Betroffenenrechte zuständig.
Bei der Erfüllung ihrer Pflichten arbeiten die Verantwortlichen eng zusammen und stellen sich insbesondere untereinander die notwendigen Informationen zur Verfügung, um Informationspflichten und Betroffenenrechte ordnungsgemäß erfüllen zu können.
Wie können die Datenschutzrechte ausgeübt werden?
Ihr Ansprechpartner zur Ausübung Ihrer Betroffenenrechte ist info@deinepflege.de
Sie können Ihre Betroffenenrechte auch gegenüber dem jeweiligen Anbieter, bei dem Sie Produkte bestellen, geltend machen. In diesem Fall kann die Antwort auf Ihre Anfrage ebenfalls durch die ucura Deutschland GmbH (deinepflege.de) erfolgen.

2.8. Zahlungsdienstleister

Zur Abwicklung von Zahlungen nutzen wir Zahlungsabwickler, die selbst datenschutzrechtlich Verantwortliche im Sinne von Art. 4 Nr. 7 DSGVO sind. Soweit diese von uns im Bestellprozess eingegebene Daten und Zahlungsdaten erhalten, erfüllen wir damit den mit unseren Kunden geschlossenen Vertrag (Art. 6 Abs. 1 S. 1 lit. b DSGVO).
Diese Zahlungsdienstleister sind:

  • PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg
  • Stripe Payments Europe, Ltd., Irland

2.9. Tools von Drittanbietern

2.9.1. Intercom

Wir setzen Intercom zur Kommunikation mit Kunden ein. Der Anbieter ist Intercom R&D Unlimited Company, 2nd Floor Stephen Court, 18-21 St. Stephen's Green, Dublin, 2, Irland. Der Anbieter verarbeitet Inhaltsdaten (z.B. Eingaben in Onlineformularen), Kontaktdaten (z.B. E-Mail-Adressen, Telefonnummern), Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen) und Stammdaten (z.B. Namen, Adressen) in den USA.
Die Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. a DSGVO. Die Verarbeitung erfolgt auf der Basis von Einwilligungen. Betroffene können ihre Einwilligung jederzeit widerrufen, indem sie uns z.B. unter den in unser Datenschutzerklärung angegebenen Kontaktdaten kontaktieren. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung bis zum Widerruf.
Rechtsgrundlage der Übermittlung in ein Land außerhalb des EWR sind Standardvertragsklauseln. Die Sicherheit der in das Drittland (also einem Land außerhalb des EWR) übermittelten Daten ist durch gemäß dem Prüfverfahren nach Art. 93 Abs. 2 DSGVO erlassene Standarddatenschutzklauseln gewährleistet (Art. 46 Abs. 2 lit. c DSGVO), die wir mit dem Anbieter vereinbart haben.
Die Daten werden gelöscht, wenn der Zweck ihrer Erhebung entfallen ist und keine Aufbewahrungspflicht entgegensteht. Weitere Informationen sind in der Datenschutzerklärung des Anbieters unter https://www.intercom.com/de/legal/privacy abrufbar.

3. Änderungen dieser Datenschutzerklärung

Wir behalten uns das Recht vor, diese Datenschutzerklärung mit Wirkung für die Zukunft zu ändern. Eine aktuelle Version ist jeweils hier verfügbar.

4. Fragen und Kommentare

Für Fragen oder Kommentare bezüglich dieser Datenschutzerklärung stehen wir gern unter den oben angegebenen Kontaktdaten zur Verfügung.