Datenschutzerklärung
1. Verantwortlicher
Helfaro – Inhaber Alexander Perrevoort
48599 Gronau-Epe, Deutschland
E-Mail: helfaroteam@gmail.com
Die vollständige ladungsfähige Anschrift wird vor der öffentlichen Freigabe ergänzt.
2. Zweck und Umfang des Testbetriebs
Helfaro ist derzeit eine private, passwortgeschützte Entwicklungsvorschau für Erwachsene. Die Plattform dient dazu, eine Bedarfserfassung, eine Test-Pflegeakte, Dokumentablage, Freigaben, eine Anbietersuche und die Vorbereitung einer Kontaktaufnahme zu erproben. Es dürfen ausschließlich vollständig erfundene Testdaten und Testdokumente verwendet werden.
3. Aufruf der Website und Hosting
Beim Aufruf verarbeitet unser Hostinganbieter Vercel technisch erforderliche Verbindungs- und Protokolldaten. Dazu können IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, Referrer, Browser, Betriebssystem sowie Fehler- und Sicherheitsdaten gehören. Dies dient der sicheren Bereitstellung und Fehlerbehebung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
4. Anmeldung und Sitzung
Für den Zugang verarbeiten wir Testkontoname, Kontorolle und den Anmeldestatus. Nach erfolgreicher Anmeldung wird das notwendige Sitzungscookie helfaro_preview_session gesetzt. Es ist gegen JavaScript-Zugriff geschützt, wird nur über verschlüsselte Verbindungen übertragen, ist auf gleichseitige Anfragen beschränkt und acht Stunden gültig. Es dient ausschließlich der Anmeldung. Rechtsgrundlage sind Art. 6 Abs. 1 lit. b DSGVO und § 25 Abs. 2 Nr. 2 TDDDG.
5. E-Mail-Bestätigung
Persönliche Testfunktionen werden erst nach Bestätigung einer E-Mail-Adresse freigeschaltet. Wir speichern die Adresse, den Bestätigungsstatus und Zeitangaben in Neon. Resend erhält Empfängeradresse und Inhalt der Bestätigungsnachricht für den Versand. Der einmalige Link wird nur als kryptografischer Hash gespeichert und läuft nach 30 Minuten ab.
6. Bedarfserfassung und Test-Pflegeakte
Nach einer aktiven Speicherbestätigung werden Antworten, Erstellungs- und Änderungszeitpunkte sowie frühere Profilstände kontogebunden in einer Neon-PostgreSQL-Datenbank gespeichert. Der Test ist nicht für reale Gesundheitsdaten freigegeben.
7. Testdokumente
PDFs und Bilder werden in einem privaten Vercel-Blob-Speicher abgelegt. Neon speichert dazu Dateiname, Anzeigename, Dokumentart, Dokumentdatum, Dateityp, Größe und Speicherpfad. Dateien können nur über eine angemeldete und serverseitig berechtigte Anfrage abgerufen werden. Bitte laden Sie keine echten Arztbriefe, Medikamentenpläne oder sonstigen personenbezogenen Unterlagen hoch.
8. Freigaben und Sicherheitsprotokoll
Tester können eine Akte befristet für ein ausgewähltes Anbieter-Testkonto freigeben und die Freigabe widerrufen. Wir speichern Empfänger, Umfang, ausgewählte Dokumente, Laufzeit und Status. Sicherheitsrelevante Aktionen werden mit Konto, Rolle, Vorgang und Zeitpunkt protokolliert.
9. Karte und Standort
Beim Öffnen der Karte lädt der Browser Kartenkacheln von OpenStreetMap Deutschland. Dabei werden insbesondere IP-Adresse, Browserdaten, Zeitpunkt und angefragter Kartenausschnitt an den Kartenserver übermittelt. Eine Standortbestimmung erfolgt nur nach Ihrer Browserfreigabe. Der Standort wird für die Umkreissuche im Browser verwendet und nicht in Ihrer Pflegeakte gespeichert. Weitere Informationen enthält die Datenschutzerklärung von OpenStreetMap Deutschland.
10. Feedback per E-Mail
Der Feedback-Link öffnet Ihr eigenes E-Mail-Programm. Erst wenn Sie die Nachricht absenden, erhalten wir Absenderadresse und Nachrichteninhalt im Gmail-Postfach helfaroteam@gmail.com. Bitte senden Sie keine Gesundheitsdaten oder echten Dokumente per E-Mail.
11. Empfänger und Drittländer
Als technische Dienstleister werden Vercel, Neon und Resend eingesetzt; Google verarbeitet eingehende Feedback-E-Mails. Bei US-Anbietern und deren Unterauftragnehmern können Verarbeitungen außerhalb des Europäischen Wirtschaftsraums stattfinden. Vor echten Gesundheitsdaten werden Verträge, Unterauftragnehmer, Speicherorte und Garantien nach Art. 44 ff. DSGVO abschließend geprüft. Die EU-Versandregion von Resend bestimmt nach Anbieterangaben nicht automatisch den Speicherort.
12. Speicherdauer und Löschung
- Das Sitzungscookie endet nach acht Stunden oder beim Abmelden.
- Bestätigungslinks laufen nach 30 Minuten ab und werden anschließend bereinigt.
- E-Mail-Adresse und Testakte bleiben bis zur Löschung durch den Tester oder bis zum Ende des Testkontos gespeichert.
- Beim Löschen der Akte werden Profil, Versionsstände, Freigaben und zugehörige Dateien entfernt.
- Ein minimales Sicherheitsprotokoll des Löschvorgangs bleibt vorübergehend zur Nachweisführung bestehen. Eine feste Löschfrist wird vor dem Echtbetrieb technisch festgelegt.
13. Ihre Rechte
Sie haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung kann mit Wirkung für die Zukunft widerrufen werden. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Für Nordrhein-Westfalen ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen zuständig.
14. Keine automatisierte Einzelentscheidung
Die Vorschau trifft keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung. Die Hinweise sind regelbasierte Orientierung, keine Diagnose, Pflegegradberechnung, Leistungszusage oder Therapieentscheidung.
15. Sicherheit und Änderungen
Helfaro nutzt verschlüsselte Übertragung, private Dateispeicherung, kontogebundene Rechte, befristete Freigaben und Sicherheitsprotokolle. Diese Erklärung wird angepasst, wenn Funktionen, Anbieter oder rechtliche Grundlagen geändert werden.