Datenschutzerklärung
1. Verantwortlicher
Krankenhausalarm.de Inhaber: Ingo Hertelt Helene-Meiser-Weg 2 · 44227 Dortmund · Deutschland E-Mail: info@krankenhausalarm.de
2. Grundsätze der Datenverarbeitung
Personenbezogene Daten werden verarbeitet, soweit dies für den technischen Betrieb der Website, die Bearbeitung von Anfragen, vorvertragliche Kommunikation oder die Erfüllung gesetzlicher Pflichten erforderlich ist. Eine Übermittlung erfolgt nur, soweit sie für diese Zwecke erforderlich ist, eine gesetzliche Pflicht besteht oder eine andere Rechtsgrundlage vorliegt.
3. Server-Logfiles
Beim Abruf dieser Website speichert der Hosting-Anbieter technisch erforderliche Zugriffsdaten, darunter Datum und Uhrzeit des Abrufs, aufgerufene Datei, übertragene Datenmenge, HTTP-Statuscode, Browsertyp und Betriebssystem, Referrer-URL sowie die IP-Adresse der anfragenden Stelle. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an technischem Betrieb, Sicherheit und Fehleranalyse). Die Daten werden nach Zweckerfüllung gelöscht, sofern keine gesetzliche Aufbewahrungspflicht besteht.
4. Kontaktformular, Supportformular und E-Mail-Kontakt
Wenn Sie das Kontaktformular nutzen oder eine E-Mail senden, werden die von Ihnen angegebenen Daten (insbesondere Name, E-Mail-Adresse, Einrichtung, thematischer Schwerpunkt und Nachricht) zur Bearbeitung Ihrer Anfrage verarbeitet. Soweit Ihre Anfrage auf die Anbahnung oder Durchführung eines Vertrags gerichtet ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Bei sonstigen sachbezogenen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in der Bearbeitung und Beantwortung der Anfrage.
Bei Nutzung des Supportformulars werden zusätzlich die von Ihnen angegebenen technischen Informationen, die gewählte Komponente, Priorität, Versionsangaben, der angegebene Fehlerzeitpunkt sowie ein optionaler Anhang verarbeitet. Die Verarbeitung erfolgt zur Bearbeitung der Supportanfrage und – soweit ein Vertragsverhältnis besteht oder angebahnt wird – auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO; im Übrigen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Die Bestätigung im Formular dokumentiert ausschließlich die Kenntnisnahme dieser Datenschutzerklärung und ist keine datenschutzrechtliche Einwilligung.
5. Formularversand (PHPMailer / SMTP)
Der Formularversand erfolgt serverseitig über die Bibliothek PHPMailer und eine konfigurierte SMTP-Verbindung. Die eingegebenen Daten werden an die für Kontakt- beziehungsweise Supportanfragen hinterlegte Empfängeradresse übermittelt. Hosting- und E-Mail-Dienstleister können dabei als technische Empfänger beziehungsweise Auftragsverarbeiter eingebunden sein, soweit dies für Betrieb und Nachrichtenübermittlung erforderlich ist.
Optionale Supportanhänge werden aus der temporären PHP-Uploaddatei an die Supportnachricht angefügt und von der Website nicht in einem öffentlich erreichbaren Uploadverzeichnis gespeichert. Übermitteln Sie keine Passwörter, Zugangsdaten, Patientendaten, medizinischen Informationen oder unbereinigte vertrauliche Inhalte.
6. Technische Sicherheitsfunktionen (Session / CSRF / Honeypot)
Zur Absicherung der Formulare wird eine serverseitige PHP-Session mit einem CSRF-Token verwendet. Das Session-Cookie ist technisch notwendig und unterliegt keiner Einwilligungspflicht (§ 25 Abs. 2 Nr. 2 TDDDG). Zusätzlich wird ein Honeypot-Feld, eine Mindest-Ausfüllzeit und ein IP-basiertes Rate-Limiting eingesetzt, um automatisierten Missbrauch zu reduzieren. Dabei wird die IP-Adresse nicht im Klartext in den Formular-Logs gespeichert, sondern für technische Prüfungen als Hashwert verarbeitet.
7. Cookies, lokale Einstellungen und optionale Webstatistik
Diese Website verwendet ein technisch erforderliches Session-Cookie für Formularschutz und Sitzungsverwaltung. Von Nutzenden gewählte Anzeige- und Barrierefreiheitspräferenzen sowie die Entscheidung über die optionale Webstatistik werden lokal im Browser gespeichert.
Die optionale Webstatistik wird erst nach einer ausdrücklichen Zustimmung aktiviert. Dabei werden insbesondere Zeitpunkt, aufgerufene Seite, Referrer, Browser- und Geräteinformationen, Sprache, Zeitzone, Bildschirm- und Viewport-Größe sowie die IP-Adresse verarbeitet. Serverseitig wird aus der IP-Adresse eine ungefähre geografische Zuordnung abgeleitet und zusätzlich ein Hashwert erzeugt. Die Auswertung erfolgt innerhalb der für Krankenhausalarm.de betriebenen Infrastruktur; die IP-Geolokalisierung wird mit einer lokal betriebenen Geodatenbank durchgeführt. Für die Statistik-Rohdaten ist eine Löschung nach 30 Tagen vorgesehen. Die tatsächliche Löschroutine wird in der angebundenen Statistik-Infrastruktur betrieben und ist bei Änderungen der technischen Anbindung erneut zu prüfen. Soweit die optionale Statistik auf einer Einwilligung beruht, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO; die Speicherung bzw. der Zugriff auf Informationen in der Endeinrichtung richtet sich nach § 25 TDDDG.
Die Einwilligung in die optionale Statistik kann jederzeit mit Wirkung für die Zukunft geändert oder widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Cookie-Einstellungen ändern
Schriftarten, Stylesheets und Bilder der öffentlichen Website werden lokal ausgeliefert. Kartenkacheln für eine interne Statistikdarstellung sind nicht Bestandteil der öffentlich aufgerufenen Seiten.
8. Empfänger und Auftragsverarbeitung
Für Hosting und E-Mail-Versand werden technische Dienstleister eingesetzt. Diese erhalten Daten nur, soweit dies für Betrieb, Sicherheit und Nachrichtenübermittlung erforderlich ist. Die optionale Webstatistik wird innerhalb der für Krankenhausalarm.de betriebenen Infrastruktur verarbeitet. Die eingesetzten Hosting- und E-Mail-Dienstleister sind entsprechend ihrer tatsächlichen Rolle und der produktiven Konfiguration in den internen Datenschutzunterlagen und Auftragsverarbeitungsvereinbarungen zu führen.
9. Betroffenenrechte
Sie haben nach Maßgabe der DSGVO das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Außerdem besteht ein Beschwerderecht bei einer zuständigen Datenschutz-Aufsichtsbehörde. In Nordrhein- Westfalen ist dies die Landesbeauftragte für Datenschutz und Informationsfreiheit (LDI NRW).
10. Speicherdauer
Kontaktanfragen werden grundsätzlich nur so lange gespeichert, wie dies für die Bearbeitung, Anschlusskommunikation und gegebenenfalls bestehende gesetzliche Nachweis- oder Aufbewahrungspflichten erforderlich ist. Anschließend werden die Daten gelöscht oder in der Verarbeitung eingeschränkt. Für Rohdaten der optionalen Webstatistik ist eine Löschung nach 30 Tagen vorgesehen. Die tatsächliche Umsetzung ist in der angebundenen Statistik-Infrastruktur zu prüfen.
11. Stand und Änderungen
Stand: 31. August 2026. Änderungen an Hosting, Formularen, Cookies, Webstatistik oder externen Diensten erfordern eine erneute Prüfung und gegebenenfalls eine Aktualisierung dieser Erklärung.