Datenschutzerklärung
Diese Erklärung informiert über die Verarbeitung personenbezogener Daten beim Besuch unserer Website, bei Anfragen, der Nutzung von Zugangscodes und im Rahmen unserer Messekontakte.
1. Verantwortlicher und Kontakt
Carenos GmbH
Schloß-Rahe-Straße 15
52072 Aachen-Laurensberg, Deutschland
Vertreten durch die Geschäftsführer Marcus Bauer, Vincenzo Flöder und Vincent von Uechtritz.
Für Fragen zum Datenschutz und zur Ausübung Ihrer Rechte erreichen Sie uns unter info@carenos.de oder postalisch unter der oben genannten Anschrift.
2. Bereitstellung der Website und Hosting
Unsere Website wird bei der netcup GmbH, Emmy-Noether-Straße 10, 76131 Karlsruhe, gehostet. Zur Auslieferung der Website werden insbesondere Ihre IP-Adresse, angeforderte Seiten und Dateien sowie technische Angaben Ihres Browsers verarbeitet. In Serverprotokollen können außerdem Datum und Uhrzeit, HTTP-Status, übertragene Datenmenge und die zuvor besuchte Seite (Referrer) erfasst werden.
Dies dient dem sicheren und zuverlässigen Betrieb, der Fehleranalyse und der Abwehr von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Bereitstellung und Absicherung unseres Internetangebots. Hostingdienstleister können im Rahmen ihrer Tätigkeit Zugriff auf diese Daten erhalten.
Die Speicherdauer richtet sich nach der erforderlichen Fehleranalyse und Missbrauchsabwehr sowie der beim Hosting eingerichteten Protokollaufbewahrung. Bei konkreten Sicherheitsvorfällen können relevante Daten zur Aufklärung und Rechtsverfolgung länger benötigt werden.
3. Technisch erforderliche Cookies und geschützte Bereiche
Wir verwenden Session-Cookies, um den Zugang zu geschützten Bereichen zu ermöglichen und Formulare gegen missbräuchliche Anfragen abzusichern. Das Cookie „carenos_landing“ enthält eine zufällige Sitzungskennung. Auf dem Server werden dazu der Zugangsstatus, gegebenenfalls der verwendete Zugangscode und dessen Bezeichnung sowie Sicherheitstoken gespeichert. Für geschützte Verwaltungs- und Präsentationsbereiche werden ebenfalls Sitzungscookies eingesetzt.
Das Sitzungscookie ist ohne dauerhafte Laufzeit gesetzt und endet grundsätzlich mit der Browsersitzung; eine Sitzungswiederherstellung durch Ihren Browser kann es erhalten. Die serverseitige Sitzung wird nach Maßgabe der Serverkonfiguration bereinigt. Bei der Anmeldung an geschützten Bereichen werden außerdem IP-bezogene Hashwerte und Zeitpunkte von Anmeldeversuchen zur Begrenzung wiederholter Versuche verarbeitet.
Der Zugriff auf Ihr Endgerät erfolgt für erforderliche Sitzungsfunktionen nach § 25 Abs. 2 Nr. 2 TDDDG. Die anschließende Verarbeitung beruht auf Art. 6 Abs. 1 lit. f DSGVO, unserem Interesse an einem sicheren Zugang und dem Schutz vor Missbrauch. Wenn Sie Cookies im Browser sperren, können geschützte Bereiche und Formulare eingeschränkt funktionieren.
4. Zugangscodes und Aufrufprotokolle
Beim erfolgreichen Einlösen eines Zugangscodes speichern wir den Code, seine Bezeichnung bzw. das Flyermotiv, den Zugriffszeitpunkt, Browserinformationen (User-Agent) und einen aus der IP-Adresse gebildeten Hashwert. Der Hashwert ist pseudonymisiert und wird nicht als anonym behandelt. Ein Code kann mit einem bereits erfassten Messekontakt verknüpft sein; dessen Kontaktdaten können nach Eingabe des Codes im Anfrageformular vorausgefüllt werden.
Wir verarbeiten diese Daten zur Verwaltung der Einladungen, zur Zuordnung von Anfragen und zur Auswertung der Nutzung unserer Einladungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen sind eine nachvollziehbare Zugangsverwaltung und die Bewertung unserer Einladungsaktionen.
Das Zugriffsprotokoll enthält höchstens die letzten 1.000 Einträge. Zusätzlich gespeicherte Aufrufe je Code sind davon unabhängig. Ihre weitere Speicherung richtet sich nach der Erforderlichkeit für die jeweilige Einladungsaktion und deren Auswertung; eine mengenmäßige Begrenzung ist keine zeitliche Löschfrist.
5. Kontaktformular, Interessentenliste und E-Mail-Anfragen
Wenn Sie Informationen oder einen Austausch anfordern, verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse und Ihre Einrichtung bzw. Firma als Pflichtangaben sowie Ihre freiwillig angegebene Telefonnummer. Hinzu kommen der Übermittlungszeitpunkt und gegebenenfalls Ihr Zugangscode. Bei einer E-Mail-Anfrage verarbeiten wir zusätzlich den Inhalt Ihrer Nachricht und mitgesandte Unterlagen.
Die Angaben dienen der Bearbeitung Ihrer konkreten Anfrage und der Abstimmung von Informationen, Demo-Terminen oder einer Pilotteilnahme. Geht es um einen Vertrag mit Ihnen oder um von Ihnen angefragte vorvertragliche Maßnahmen, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Bei Anfragen im Namen Ihrer Organisation und sonstiger geschäftlicher Korrespondenz beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO; unser Interesse liegt in der Bearbeitung geschäftlicher Anfragen.
Die Bereitstellung ist freiwillig und nicht gesetzlich vorgeschrieben. Ohne die erforderlichen Kontaktdaten können wir Ihre Anfrage über das Formular nicht bearbeiten. Das Absenden des Formulars ist keine Einwilligung in einen allgemeinen Werbenewsletter.
Wir speichern Anfragedaten so lange, wie sie für die Bearbeitung und den anschließenden Austausch erforderlich sind. Entfällt dieser Zweck, sind die Daten zu löschen, soweit keine gesetzlichen Aufbewahrungspflichten oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen eine weitere Speicherung erfordern.
6. Messekontakte
Wenn Sie uns bei einem Messegespräch oder über eine Visitenkarte Ihre geschäftlichen Kontaktdaten mitteilen, können wir Name, Einrichtung bzw. Firma, E-Mail-Adresse, Telefonnummer, Gesprächsnotizen, eine interne Kontaktpriorität, den zugeordneten Einladungscode und den Aktualisierungszeitpunkt erfassen.
Wir verwenden diese Angaben, um den besprochenen Kontakt fortzusetzen und vereinbarte Informationen bereitzustellen. Rechtsgrundlagen und Speicherkriterien entsprechen Abschnitt 5. Bitte geben Sie uns dabei keine Gesundheitsdaten oder personenbezogenen Angaben zu Bewohnerinnen und Bewohnern.
7. Terminbuchung über Calendly und externe Links
Sie können über einen externen Link einen Termin bei Calendly buchen. Anbieter ist Calendly, LLC, USA. Auf der Startseite wird kein Calendly-Widget geladen; erst beim Aufruf des Buchungslinks verbinden Sie sich mit Calendly. Über diesen Link werden keine Kontaktdaten aus unserem Formular vorausgefüllt.
Bei der Buchung verarbeitet Calendly technische Zugriffsdaten sowie die von Ihnen eingegebenen Kontakt- und Termindaten. Wir erhalten die für die Organisation und Durchführung des Termins benötigten Angaben. Für unsere Verarbeitung gelten die in Abschnitt 5 genannten Rechtsgrundlagen und Speicherkriterien.
Bei Calendly kann eine Verarbeitung in den USA und anderen Drittländern stattfinden. Informationen zu Empfängern, Speicherfristen und den von Calendly beschriebenen Schutzmechanismen finden Sie in der Datenschutzerklärung von Calendly. Alternativ können Sie einen Termin per E-Mail mit uns vereinbaren.
Auch bei anderen externen Links gilt: Erst beim Öffnen der verlinkten Website erhält deren Betreiber Zugriffsdaten. Für die dortige Verarbeitung gelten die Datenschutzhinweise des jeweiligen Anbieters.
8. Empfänger und Schutz der Daten
Innerhalb von Carenos erhalten die mit der jeweiligen Aufgabe betrauten Personen Zugriff. Für Hosting, E-Mail-Kommunikation und Terminorganisation können technische Dienstleister Daten verarbeiten. Eine Offenlegung kann außerdem erforderlich sein, wenn gesetzliche Pflichten bestehen oder Rechtsansprüche geltend gemacht werden.
Die Website speichert Formular-, Kontakt- und Aufrufdaten serverseitig in Dateien. Bei Aufruf über HTTPS wird die Übertragung zwischen Ihrem Browser und unserem Server verschlüsselt. Daraus folgt keine Aussage über eine Verschlüsselung der gespeicherten Dateien.
E-Mail-Kommunikation über Microsoft 365
Für unsere geschäftliche E-Mail-Kommunikation nutzen wir Microsoft 365 / Exchange Online von Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Dabei werden E-Mail-Adressen, Absender- und Empfängerangaben, Nachrichteninhalte, Anhänge sowie technische Übermittlungsdaten verarbeitet. Zweck, Rechtsgrundlagen und Speicherkriterien entsprechen Abschnitt 5.
Anfragen an info@carenos.de werden in einem gemeinsamen Postfach bearbeitet und zusätzlich an die geschäftlichen Postfächer unserer drei Geschäftsführer innerhalb von Microsoft 365 weitergeleitet. Berechtigte Teammitglieder können die Anfragen und gemeinsam gespeicherten Antworten einsehen, um die Bearbeitung abzustimmen.
Für die Verarbeitung durch Microsoft gelten die Datenschutzbedingungen für Microsoft-Produkte und -Dienste (DPA). Diese regeln die Auftragsverarbeitung und enthalten EU-Standardvertragsklauseln für erfasste Drittlandübermittlungen. Auch bei europäischen Cloud-Diensten sind bestimmte Übermittlungen außerhalb der EU bzw. des EWR möglich, etwa im Zusammenhang mit Support und Sicherheitsmaßnahmen. Weitere Informationen enthält die Dokumentation von Microsoft zu verbleibenden Datenübermittlungen.
9. Schriftarten und Reichweitenmessung
Die Schriftarten der Startseite, des Impressums und dieser Datenschutzerklärung werden von unserem eigenen Webserver geladen. Dabei wird keine Verbindung zu Google Fonts hergestellt. In diesen Seiten verwenden wir keine Analysewerkzeuge wie Google Analytics und keine Marketing-Cookies. Die Protokollierung von Zugangscodes ist in Abschnitt 4 beschrieben.
10. Ihre Rechte
Unter den jeweiligen gesetzlichen Voraussetzungen haben Sie das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20).
Widerspruch: Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen (Art. 21 DSGVO). Gegen die Verarbeitung für Direktwerbung können Sie jederzeit ohne Angabe von Gründen Widerspruch einlegen.
Soweit eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an Ihrem Aufenthaltsort, Arbeitsplatz oder am Ort des vermuteten Verstoßes. Für Nordrhein-Westfalen ist dies die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW).
Eine automatisierte Entscheidungsfindung einschließlich Profiling mit rechtlicher oder ähnlich erheblicher Wirkung nach Art. 22 DSGVO findet im Rahmen der hier beschriebenen Website-Funktionen nicht statt.
Stand: September 2026