Datenschutzerklärung

Stand: Juli 2026

Hinweis an den Betreiber: Die mit [eckigen Klammern] markierten Angaben (Anschrift, Hosting-Anbieter) müssen vor Veröffentlichung ergänzt werden. Diese Erklärung ist eine sorgfältig erstellte Vorlage, ersetzt aber keine anwaltliche Prüfung — insbesondere wegen der Verarbeitung von Gesundheitsdaten nach Art. 9 DSGVO empfehlen wir eine Prüfung durch eine:n Datenschutzbeauftragte:n.

1. Verantwortlicher

CodeForge Studio
[Vorname Nachname / Rechtsform]
[Straße und Hausnummer], [PLZ Ort], Deutschland
E-Mail: support@codeforge-studio.de

2. Überblick über die Verarbeitungen

PflegeAudit Pro ist eine Software zur automatisierten Prüfung von Bedarfsmedikamentenlisten. Wir verarbeiten personenbezogene Daten in folgenden Zusammenhängen:

  • Bereitstellung der Website und Sicherstellung des Betriebs (Server-Logs)
  • Registrierung und Verwaltung von Nutzerkonten
  • Abwicklung von Abonnements und Zahlungen (Stripe)
  • Durchführung des Listen-Audits (Verarbeitung hochgeladener PDF-Dokumente)
  • Support-Kommunikation per E-Mail

3. Hosting und Server-Logfiles

Die Anwendung wird gehostet bei: [Hosting-Anbieter, Anschrift, Serverstandort]. Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.

Beim Aufruf der Website werden automatisch technische Zugriffsdaten verarbeitet (IP-Adresse, Datum und Uhrzeit, aufgerufene Ressource, Browser-Kennung). Diese Daten dienen der Sicherstellung des Betriebs und der Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). In den Anwendungs-Logs werden keine Namen von Bewohnerinnen und Bewohnern protokolliert.

4. Registrierung und Nutzerkonto

Für die Nutzung ist ein Nutzerkonto erforderlich. Dabei verarbeiten wir: Name, E-Mail-Adresse, Einrichtung/Organisation sowie ein Passwort (ausschließlich als kryptografischer Hash gespeichert). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die Anmeldung erfolgt über ein Session-Token, das im lokalen Speicher Ihres Browsers abgelegt wird; es dient ausschließlich der Authentifizierung und nicht dem Tracking.

5. Zahlungsabwicklung über Stripe

Abonnements werden über den Zahlungsdienstleister Stripe abgewickelt (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland). Bei Abschluss eines Abonnements werden Zahlungsdaten (z. B. Kreditkartendaten) direkt bei Stripe erhoben; wir selbst speichern keine vollständigen Zahlungsdaten. Stripe kann Daten in die USA übermitteln; die Übermittlung ist durch EU-Standardvertragsklauseln und das EU-U.S. Data Privacy Framework abgesichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Weitere Informationen: stripe.com/de/privacy.

6. Verarbeitung hochgeladener Medikamentenlisten (Gesundheitsdaten)

Kern der Anwendung ist die Prüfung von Bedarfsmedikamentenlisten, die Gesundheitsdaten im Sinne von Art. 9 DSGVO enthalten können (z. B. Namen von Bewohnerinnen/Bewohnern, Medikation, Indikation). Hierfür gilt:

  • Hochgeladene PDF-Dateien werden ausschließlich für den jeweiligen Audit-Lauf im Arbeitsspeicher verarbeitet und nicht dauerhaft gespeichert.
  • Die extrahierten Listeninhalte werden nicht in unserer Datenbank abgelegt; gespeichert werden nur technische Nutzungsdaten (z. B. Token-Verbrauch) ohne Bewohnerbezug.
  • Zur Text-Extraktion und Bewertung wird der KI-Dienst Anthropic (Anthropic PBC, USA) als Auftragsverarbeiter eingesetzt. Die Übermittlung ist durch EU-Standardvertragsklauseln abgesichert; Anthropic verwendet API-Daten vertragsgemäß nicht zum Training seiner Modelle.
  • Die Verantwortung für die Rechtsgrundlage der Verarbeitung (z. B. § 22 BDSG, Art. 9 Abs. 2 lit. h DSGVO im Rahmen der Gesundheitsversorgung) liegt bei der hochladenden Einrichtung. Wir empfehlen, Listen vor dem Upload zu pseudonymisieren, soweit möglich.

Mit Einrichtungen, die die Software nutzen, schließen wir auf Anfrage einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO ab. Kontakt: support@codeforge-studio.de.

7. Cookies und lokaler Speicher

Wir setzen keine Tracking- oder Marketing-Cookies ein. Es werden ausschließlich technisch notwendige Speichervorgänge genutzt (Session-Token für den Login im lokalen Browser-Speicher). Ein Cookie-Banner ist daher nicht erforderlich. Externe Schriftarten werden von Google Fonts geladen; dabei wird Ihre IP-Adresse an Google übermittelt. [Hinweis: Für vollständige DSGVO-Konformität empfehlen wir, die Schriftarten lokal einzubinden.]

8. Speicherdauer

Kontodaten speichern wir für die Dauer des Vertragsverhältnisses und löschen sie anschließend, soweit keine gesetzlichen Aufbewahrungspflichten (z. B. handels- und steuerrechtlich: 6 bzw. 10 Jahre für Rechnungsdaten) entgegenstehen. Hochgeladene Listen werden nicht gespeichert (siehe Ziffer 6). Server-Logs werden nach spätestens [z. B. 14 Tagen] gelöscht.

9. Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten: Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Zudem besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO).

10. Datensicherheit

Die Datenübertragung erfolgt verschlüsselt über HTTPS/TLS. Der Zugang zur Anwendung ist durch Login und aktives Abonnement geschützt. Passwörter werden ausschließlich gehasht gespeichert. Wir treffen technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO, um Ihre Daten gegen Verlust, Zerstörung und unbefugten Zugriff zu schützen.