Datenschutzerklärung für die Nutzung der digitalen Hebammenvermittlungsplattform Heba4You (HebaPro GbR)

DSGVO für Hebammen

(Stand 03/2026)

Die HebaPro GbR (nachfolgend „Heba4you“ genannt) nimmt den Schutz Ihrer personenbezogenen Daten sehr ernst. Wir verarbeiten Ihre Daten ausschließlich im Rahmen der gesetzlichen Bestimmungen des Datenschutzrechts der Europäischen Union, insbesondere der Datenschutz-Grundverordnung (DSGVO) und weiterer gesetzlicher Regelungen.

Diese Datenschutzerklärung erläutert Art, Umfang und Zweck der Verarbeitung personenbezogener Daten in unserem Online-Angebot: Heba4you.de sowie auf damit verbundenen Webseiten, Funktionen, Inhalten und externen Onlinepräsenzen. 

1. Verantwortlicher für die Datenverarbeitung

HebaPro GbR
Lucile-Grahn-Str. 27
81675 München
E-Mail: info@hebapro.de

Gesetzliche Vertreterin: Melanie Marwitz (Gesellschafterin)

2. Gegenstand des Datenschutzes

Wir erheben und verarbeiten personenbezogene Daten von Hebammen und Familien, darunter:

  • Identifikations- und Kontaktdaten
  • Berufliche und behördliche Daten
  • Profildaten (freiwillig angegebene Selbstdarstellung)
  • Vertrags- und geschäftsbezogene Daten
  • Technische Daten
  • Gesundheitsdaten von Familien: z.B. Schwangerschaftsstatus, Wochenbettinformationen oder weitere für Betreuung relevante medizinische Angaben

Gesundheitsdaten werden nur mit freiwilliger Einwilligung der betroffenen Familien verarbeitet.

Kategorien betroffener Personen:

  • Hebammen (registrierte Nutzerinnen)
  • Familien, die Hebammen suchen oder den Hausbesuchsdienst nutzen

3. Zwecke der Verarbeitung und Rechtsgrundlagen

3a. Beim Besuch der Website

Beim Aufrufen unserer Website werden automatisch folgende technische Daten erfasst:

  • IP-Adresse
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der besuchten Seite
  • Referrer-URL (Herkunftsseite)
  • Browsertyp und Betriebssystem

Zweck: Betrieb der Website, Sicherheit, statistische Auswertung

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

Speicherdauer: maximal 7 Tage

3b. Nutzung der Plattform Heba4You

Die Plattform vermittelt Hebammen an Familien und ermöglicht Terminvereinbarungen des Hausbesuchsdienstes.

Daten die wir von Hebammen erheben:

  • Identifikations- und Kontaktdaten: Name, Adresse, ggf. Praxisadresse, Telefonnummer, E-Mail, Geburtsdatum
  • Berufliche und behördliche Daten: Hebammenurkunde, Personalausweis, ggf. Webseite, angebotene Leistungen
  • Profildaten (freiwillig): Profilbild, Daten zu Betreuungsangeboten
  • Vertragsdaten (optional): Behandlungsvertrag, AGBs

Welche Daten sehen Familien:

  • Vor der Buchung: Name, Profilbild/Avatar, angebotene Leistungen, ggf. Webseite, Behandlungsvertrag, AGBs
  • Nach der Buchung (Betreuungsübernahme bzw. Übernahme des Hausbesuchs über den Hausbesuchsdienst): zusätzlich E-Mail, Telefonnummer, Adresse

Zwecke der Verarbeitung:

  • Organisation der Hebammenvermittlung: Bereitstellung der Plattform-Funktionen zur Anzeige und Buchung von Hebammenleistungen
  • Koordination von Betreuungsaufträgen: Austausch von Kontaktdaten und relevanten Informationen, damit die Hebamme die Wochenbettbetreuung oder den Hausbesuch über den Hausbesuchsdienst von HebaVaria übernehmen kann
  • Kommunikation zwischen Hebammen und Familien: z.B. Terminabsprachen, Rückfragen zur Betreuung
  • Sicherheitsmaßnahmen: Schutz der Plattform, Prävention von Missbrauch
  • Interne Auswertung in anonymisierter Form: Statistische Analysen zur Verbesserung der Vermittlungsprozesse (keine Re-Identifikation der Familien oder Hebammen)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

3c. Verarbeitung kapazitätsbezogener Daten

Verarbeitete Daten:

  • Anzahl verfügbarer Betreuungskapazitäten
  • Zeiträume der Verfügbarkeit
  • Angaben zu Abwesenheiten
  • Vermittlungsstatus und Buchungsinformationen

Zwecke:

  • Anzeige verfügbarer Hebammen für Familien
  • Unterstützung der Vermittlung
  • Vermeidung von Überbuchungen
  • Organisation des Hausbesuchsdienstes

Automatisierte Vermittlungslogik:

  • Aktiv nur, wenn Hebamme zustimmt (Opt-in)
  • Nutzung freiwillig; bei Deaktivierung unsichtbar für Familien
  • Die Sortierung erfolgt ausschließlich anhand objektiver Kriterien wie Verfügbarkeit und Kapazität
  • Keine ausschließlich automatisierte Entscheidung im Sinne des Art. 22 DSGVO

Sichtbarkeit: Nur für andere Nutzer, soweit für Vermittlung erforderlich

Rechtsgrundlage: Art. 6 Abs. 1 lit. b (Vertrag) und lit. f (berechtigtes Interesse)

Selbstverwaltung: Hebammen können ihre Angaben jederzeit ändern oder deaktivieren

3d. Verarbeitung besonderer Kategorien personenbezogener Daten (Gesundheitsdaten)

Gesundheitsdaten von Familien können bei Buchungen erfasst werden (z. B. Parität, Graviditätstyp, ET)

Zwecke:
Die Gesundheitsdaten der Familien werden ausschließlich zur Organisation und Durchführung der Betreuung verarbeitet. Dazu gehören insbesondere:

  • Wochenbettbetreuung durch die Hebamme
  • Hausbesuche über den Hausbesuchsdienst von HebaVaria
  • Sicherstellung einer individuellen und fachgerechten Betreuung
  • Kommunikation zwischen Hebamme und Familie zu allen betreuungsrelevanten Themen

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO und Art. 9 Abs. 2 lit. a DSGVO (Einwilligung).

Einwilligung wird vor der Datenspeicherung eingeholt.

3f. Analyse- und Statistikzwecke

  • Nur in anonymisierter Form
  • Keine Re-Identifikation
  • Keine Weitergabe an Dritte
  • Zweck: Qualitätssicherung, Kapazitätsplanung, interne Studien

4. Weitergabe der Daten an Dritte

4a. HebaVaria

Die digitale Vermittlungsplattform wird von HebaPro GbR betrieben und dem Verein HebaVaria (Hebammenvermittlung München) zur Verfügung gestellt.

Zur Ermöglichung der Plattformfunktionen erfolgt ein kontrollierter Zugriff auf Daten durch den Verein:

  • Vorständinnen des Vereins: Zugriff auf alle Daten, die für die Verwaltung der Vermittlungsplattform notwendig sind.
  • Büroangestellte von HebaVaria: Zugriff nur auf Registrierungsdaten, um administrative Aufgaben zu erfüllen (z.B. Organisation des Hausbesuchsdienst, Betreuung von Nutzeranfragen).

Sicherheitsmaßnahmen:

  • Zugriffe werden protokolliert und regelmäßig überprüft
  • Zugriff nur nach Need-to-know und Vertraulichkeitsverpflichtung

Rechtsgrundlage: Die Datenverarbeitung durch HebaVaria erfolgt auf Basis von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / Profilfunktionalität) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Plattformverwaltung).

4b. An (werdende) Eltern

Daten der Hebamme werden nur weitergegeben, wenn die Hebamme aktiv die Betreuung übernimmt oder freiwillig einen Dienst im Hausbesuchsdienst von HebaVaria einträgt. In diesem Fall erhalten nur die Familien, für die die Betreuung vorgesehen ist, die notwendigen Kontaktdaten der Hebamme (z.B. Name, E-Mail, Telefonnummer, Adresse), um einen reibungslosen Ablauf zu gewährleisten.

4c. Zusammenarbeit mit Auftragsverarbeitern

Unsere Dienstleister verarbeiten Daten in unserem Auftrag nach Art. 28 DSGVO:

• Hosting & IT-Sicherheit: Winitux GmbH, Germering

• Softwareentwicklung: AWAG IT Lösungen, Coswig

Diese Partner sind vertraglich zur Einhaltung strenger Datenschutzstandards verpflichtet und dürfen personenbezogene Daten nur gemäß unseren Weisungen verarbeiten. Die Datenverarbeitung erfolgt ausschließlich auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO.

4d. Anonymisierte Weitergabe:

An öffentliche Behörden oder für Analyse-/Studienzwecke. Eine Rückverfolgung auf Personen ist nicht möglich.

4e. Externe Dienstleister & Nutzung von Cookies:

Unsere Webseite verwendet Cookies und ähnliche Technologien, um die Nutzung der Webseite zu analysieren, die Sicherheit der Seite zu gewährleisten und Funktionen wie die Speicherung Ihrer Cookie-Einstellungen bereitzustellen.

Alle Datenverarbeitungen erfolgen ausschließlich auf unserem eigenen Server, mit Ausnahme der Nutzung von OpenStreetMap zur Kartendarstellung.

  • OpenStreetMap (OSM): Wir verwenden OSM (betrieben von der OpenStreetMap Foundation, UK), damit Hebammen ihren Betreuungsradius einstellen und suchende Familien innerhalb dieses Radius angezeigt bekommen.
  • Bei der Nutzung der Karten werden personenbezogene Daten, insbesondere Ihre IP-Adresse, an die OSM-Server übertragen.
  • Die Verarbeitung erfolgt gemäß der OSM-Datenschutzerklärung.
  • Da Großbritannien als Drittland mit angemessenem Datenschutzniveau anerkannt ist, erfolgt die Übermittlung auf dieser Grundlage.

Cookies auf unserer Webseite:

  • EssentialCookies – notwendig für die grundlegende Funktion der Webseite
  • Sitzungscookies (z.B. laravel_session, XSRF-TOKEN) – zur sicheren Verwaltung Ihrer Sitzung

Wenn von Ihnen nicht geändert, beträgt die Speicherdauer von Cookies 365 Tage. Sie können die Verwendung von Cookies jederzeit über die Cookie-Einstellungen auf unserer Webseite anpassen oder ablehnen.

Verwalten & Widerrufen der Einwilligung in Ihrem Browser:

5. Dauer der Speicherung

  • Profildaten: solange Konto aktiv
  • Hochgeladene Nachweise: nach Prüfung gelöscht
  • Kontaktdaten von Familien: solange erforderlich
  • Gesetzliche Aufbewahrungspflichten unberührt

6. Löschung und Anonymisierung

  • Hebammen können ihr Profil jederzeit selbstständig löschen
  • Hebammenurkunde und Personalausweis werden nach Prüfung unverzüglich gelöscht
  • Alle weiteren personenbezogenen Daten werden nach Löschung des Profils anschließend anonymisiert
  • Automatische Löschung nach Inaktivität (z.B. 12 Monate) derzeit in Planung

7. Ihre Rechte

Sie haben das Recht auf:

  1. Auskunft über gespeicherte Daten (Art. 15 DSGVO)
  2. Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  3. Löschung Ihrer Daten (Art. 17 DSGVO)
  4. Einschränkung der Verarbeitung (Art. 18 DSGVO)
  5. Datenübertragbarkeit (Art. 20 DSGVO)
  6. Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
  7. Beschwerde bei der Aufsichtsbehörde (Art. 77 DSGVO) Ansprechpartner: datenschutz@hebavaria.de
  8. Beschwerderecht bei der Aufsichtsbehörde

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
https://www.lda.bayern.de

8. Datensicherheit

  • Zugriffsbeschränkungen & Rollen-/Berechtigungskonzepte
  • Protokollierung und regelmäßige Überprüfung von Zugriffen
  • Regelmäßige Backups
  • Verschlüsselung gespeicherter Daten
  • SSL/TLS für Datenübertragung
  • Sicherheitsmaßnahmen werden kontinuierlich an den Stand der Technik angepasst

9. Änderungen der Datenschutzerklärung

  • Aktuell gültig: Stand März 2026
  • Änderungen werden hier veröffentlicht

 

Speicherdauer von Cookies

Wenn von Ihnen nicht geändert, beträgt die Speicherdauer von Cookies 365 Tage. Sie können jederzeit in den Cookie-Einstellungen eine gewünschte Anpassung vornehmen.