Therapieplatz Finder
← Zurück zur Startseite

Datenschutzerklärung

Diese Erklärung informiert dich gemäß Art. 13 DSGVO darüber, welche Daten bei der Nutzung von Therapieplatz Finder verarbeitet werden, wofür, auf welcher Grundlage und welche Rechte du hast. Dieses Angebot richtet sich an Erwachsene ab 18 Jahren. Es gibt keine technische Altersprüfung, weil eine solche Prüfung selbst zusätzliche, besonders sensible Daten erheben würde – bitte nutze Therapieplatz Finder nur, wenn du volljährig bist.

1. Verantwortlicher

Marcel Welk
Kornacker 14
44319 Dortmund
E-Mail: therapieplatz.finder@gmail.com

Als Einzelperson ohne eigenes Unternehmen. Zum Thema Datenschutzbeauftragter siehe Abschnitt 18.

2. Das Wichtigste in Kürze

Persönliche Angaben, die du im Suchassistenten machst (Name, gesundheitliche Themen wie z. B. Depression, ADHS, Panikattacken, Notizen, hochgeladene Nachweis-Dateien, dein Kontaktverlauf mit Praxen), werden ausschließlich in deinem eigenen Browser gespeichert, nicht auf unseren Servern. Wir sehen diese Daten nicht, können sie nicht auslesen und geben sie nicht weiter. Erst wenn du dich aktiv anmeldest, eine Nachricht an eine Praxis abschickst, einen Praxis-Eintrag meldest oder Milo etwas fragst, verlassen bestimmte Daten dein Gerät. Dazu mehr in Abschnitt 5 bis 9.

3. Hosting & Server-Logfiles (Vercel)

Diese Website wird über Vercel Inc. (USA) gehostet und über ein weltweites Content-Delivery-Netzwerk ausgeliefert. Beim Aufruf jeder Seite verarbeitet Vercel automatisch technische Zugriffsdaten (Server-Logfiles): IP-Adresse, Datum/Uhrzeit des Zugriffs, aufgerufene Seite, verwendeter Browser/Betriebssystem, Referrer-URL. Diese Daten dienen ausschließlich dem technisch sicheren und stabilen Betrieb der Website (z. B. Fehleranalyse, Schutz vor Angriffen). Sie werden nicht mit anderen Datenquellen zusammengeführt.

Rechtsgrundlage ist unser berechtigtes Interesse an einem funktionierenden, sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Da Vercel Inc. in den USA ansässig ist, kann es sich hierbei um eine Datenübermittlung in ein Drittland handeln, siehe Abschnitt 13.

4. Speicherung in deinem Browser (kein Server-Zugriff)

Die eigentliche App (unter /app/) speichert alle Angaben, die du im Suchassistenten machst, technisch bedingt lokal auf deinem Gerät:

  • localStorage: dein Name/deine Anrede, ausgewählte Themen (z. B. Depression, ADHS, Panikattacken), freie Notizen, dein Fortschritt/Kontaktverlauf mit einzelnen Praxen, Einstellungen (z. B. Ruhemodus, Umkreis), die Postleitzahl, ab der Entfernungen berechnet werden (nur wenn du eine eigene einträgst), dein 116117-Terminstatus. Die Entfernung rechnet dein Browser selbst aus einer mitgelieferten Postleitzahl-Tabelle aus. Für die Berechnung wird deine Postleitzahl nirgendwohin geschickt. Nur wenn du den freiwilligen Geräte-Abgleich einschaltest, wird sie wie dein übriger App-Stand mit gespeichert (siehe Abschnitt 5).
  • IndexedDB: von dir optional hochgeladene Nachweis-Dateien oder eingefügte Absage-Texte (z. B. Diagnoseunterlagen, Absage-E-Mails) für deine eigene Ablage in der "Meine Mappe".

Diese Daten werden nicht an uns oder Dritte übertragen, außer du entscheidest dich aktiv dafür (siehe Abschnitt 6 bis 9). Das Speichern dieser Informationen auf deinem Endgerät ist technisch zwingend erforderlich, damit die App die Funktion erbringen kann, für die du sie ausdrücklich nutzt. Eine gesonderte Einwilligung nach § 25 TDDDG ist dafür daher nicht erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Du kannst alle lokal gespeicherten Daten jederzeit selbst über die Funktion "Alles zurücksetzen" bzw. "Konto wirklich löschen" in der App löschen (das räumt localStorage und IndexedDB vollständig auf), oder indem du die Browserdaten für diese Seite leerst.

5. Login-Bereich (Supabase, Google, Cloudflare Turnstile, Profilbild)

Bestimmte Funktionen (u. a. Telefonnummer/E-Mail einer Praxis einsehen, "Anfrage senden") stehen erst nach einer Anmeldung zur Verfügung. Dafür verarbeiten wir folgende Daten:

5.1 Nutzerkonto (Supabase Auth)

Für die Anmeldung nutzen wir Supabase (Supabase Inc.) als technischen Dienstleister, Projekt-Region Frankfurt am Main (eu-central-1). Verarbeitet werden deine E-Mail-Adresse sowie ein Anmelde-Token. Der Token wird nach erfolgreichem Login in deinem Browser gespeichert (localStorage), damit du eingeloggt bleibst. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags) bzw. Art. 6 Abs. 1 lit. f (Sicherheit, Missbrauchsschutz).

5.2 Anmeldung per Magic Link (E-Mail-Versand über Resend)

Beim Login per E-Mail-Link erhältst du automatisch eine E-Mail mit einem einmaligen Anmeldelink. Der Versand erfolgt über Resend (Resend Inc., USA). Verschickt wird über Server in Irland (eu-west-1), gespeichert werden E-Mails und Versandprotokolle bei Resend aber in den USA (siehe Abschnitt 14 und 15). Dabei wird deine E-Mail-Adresse an Resend übermittelt, ausschließlich zum Zweck der Zustellung dieser E-Mail. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

5.3 Anmeldung über Google (optional)

Wenn du dich stattdessen über den Google-Button anmeldest, findet die Authentifizierung direkt bei Google statt (Google Ireland Limited bzw. Google LLC). Wir erhalten von Google deine E-Mail-Adresse zur Erstellung bzw. Zuordnung deines Kontos. Zusätzlich gilt die Datenschutzerklärung von Google. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

5.4 Sicherheitsabfrage (Cloudflare Turnstile)

Um das Anmeldeformular vor automatisiertem Missbrauch (Bots, Massen-Registrierungen) zu schützen, setzen wir Cloudflare Turnstile ein (Cloudflare, Inc., USA). Dabei werden technische Signale deines Browsers (u. a. die IP-Adresse) verarbeitet, um zu prüfen, ob eine Anfrage von einem Menschen stammt. Turnstile ist so konfiguriert, dass es ohne dauerhafte Tracking-Cookies auskommt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Missbrauch/Spam).

5.5 Profilbild (optional)

Wenn du im Konto-Bereich freiwillig ein Profilbild hochlädst, wird die Bilddatei in einem Speicherbereich bei Supabase Storage abgelegt und die zugehörige Bild-Adresse in der Tabelle deines Nutzerprofils (profiles, verknüpft über deine Nutzer-ID) hinterlegt. Der Speicherbereich ist technisch so eingerichtet, dass hochgeladene Bilder über ihre Adresse abrufbar sind (öffentlicher Bucket) – das Bild ist also kein privates Dokument wie deine Gesundheitsangaben, sondern vergleichbar mit einem klassischen Profilbild. Aktuell gibt es noch keine Stelle in der App, an der dein Profilbild anderen Personen angezeigt wird; es ist für eine geplante, noch nicht aktive Community-Funktion vorbereitet (siehe Abschnitt 14). Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch den aktiven Upload). Du kannst dein Profilbild jederzeit im Konto-Bereich wieder entfernen; beim Löschen deines Kontos wird es automatisch mitgelöscht.

5.6 Mappe geräteübergreifend speichern (optional)

Nach dem Anmelden fragt dich die App einmal, ob du deine Mappe sichern möchtest („Ja, sichern“ / „Nein, danke“). Außerdem gibt es dafür einen Schalter im Konto-Bereich. Nur wenn du aktiv zustimmst, werden deine Mappe, dein Kontaktverlauf und deine Angaben aus dem Suchassistenten (einschließlich der Themen, also Gesundheitsangaben nach Art. 9 DSGVO) zusätzlich zur lokalen Speicherung (Abschnitt 4) bei Supabase abgelegt, damit sie beim Anmelden auf einem anderen Gerät oder Browser automatisch wieder da sind. Ohne diesen Schalter ändert sich nichts, alles bleibt wie in Abschnitt 4 beschrieben rein lokal auf deinem Gerät. Geschützt wird die gespeicherte Zeile durch Row-Level-Security: technisch kann ausschließlich dein eigenes, eingeloggtes Konto sie lesen oder ändern. Hochgeladene Nachweis-Dateien werden dabei nicht mitgenommen und bleiben in jedem Fall ausschließlich lokal. Rechtsgrundlage: Art. 9 Abs. 2 lit. a DSGVO (deine ausdrückliche Einwilligung durch das aktive Einschalten). Du kannst diese Einwilligung jederzeit über denselben Schalter widerrufen (Art. 7 Abs. 3 DSGVO) – der gespeicherte Stand wird dann sofort gelöscht.

5.7 Erinnerungen per E-Mail (optional)

Wenn du es einschaltest (Frage „Soll ich dich erinnern?“ oder Schalter im Konto-Bereich), prüft ein automatischer Ablauf einmal am Tag deine nach 5.6 gespeicherte Mappe und schickt dir bei Bedarf eine kurze E-Mail an deine Konto-Adresse, zum Beispiel wenn eine angeschriebene Praxis seit über einer Woche nicht geantwortet hat, wenn du genug Absagen für einen Kostenerstattungsantrag gesammelt hast, wenn du bei der 116117 nachfragen solltest, wenn deine Krankenkasse die übliche Antwortzeit auf deinen Antrag überschritten hat, wenn die Frist für einen Widerspruch bald abläuft oder wenn du länger nichts eingetragen hast. Du bekommst höchstens alle drei Tage eine E-Mail. Die E-Mail enthält keine Namen von Praxen und keine Themen, nur Anzahlen und Hinweise. Der Versand erfolgt über Resend (siehe 5.2). Gespeichert werden dafür deine Einstellung (an/aus) und ein Protokoll, welche Art von Erinnerung wann verschickt wurde (damit dieselbe Sache nicht mehrfach gemeldet wird), jeweils verknüpft mit deiner Nutzer-ID. Rechtsgrundlage: Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO (deine Einwilligung). Abbestellen kannst du jederzeit über den Link in jeder E-Mail, direkt in deinem Mailprogramm oder über den Schalter im Konto. Schaltest du die gesicherte Mappe (5.6) aus, gehen auch die Erinnerungen aus.

5.8 Feedback, Gästebuch, „Platz gefunden“ und Kontaktformular

Du kannst mir freiwillig und ohne Login eine Rückmeldung schicken: eine Sternebewertung mit optionalem Text, ein „Kleines Danke“, die Nachricht, dass du einen Therapieplatz gefunden hast (optional mit ungefährer Dauer der Suche und Zahl der Anfragen), oder eine Nachricht über das Kontaktformular. Gespeichert werden dabei nur die Angaben, die du selbst einträgst, die Stelle in der App, an der du sie abgeschickt hast, und der Zeitpunkt, bei Supabase. Diese Rückmeldungen werden nicht mit deinem Konto verknüpft. Eine E-Mail-Adresse speichere ich nur, wenn du sie im Kontaktformular für eine Antwort angibst. Zum Schutz vor Missbrauch wird, wie bei den Meldungen (Abschnitt 8), ein Einweg-Hashwert deiner IP-Adresse für höchstens 24 Stunden gespeichert (Tageslimit). Bitte schreib in Rückmeldungen keine Namen von Praxen und keine Gesundheitsdetails.

Ausnahme „Mehr Anfragen pro Tag“: Wenn du im Kontaktformular um ein höheres Tageslimit bittest, geht das nur mit Login. Diese eine Nachricht wird mit deinem Konto und deiner Konto-E-Mail-Adresse verknüpft, damit ich genau dein Konto freischalten und dir kurz Bescheid geben kann. Die Freischaltung (neues Limit und Enddatum) wird in deinem Profil gespeichert und endet automatisch. Wird dein Konto gelöscht, entfällt auch die Verknüpfung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (deine Anfrage).

Gästebuch: Nur wenn du ausdrücklich „Darf im Gästebuch gezeigt werden“ anhakst, kann dein Text zusammen mit Sternen, dem von dir gewählten Namen oder Spitznamen (leer = „Anonym“) und dem Datum auf der Startseite erscheinen, und zwar erst, nachdem ich ihn gelesen und freigegeben habe. Auf der Startseite werden außerdem zusammengefasste Zahlen angezeigt (Durchschnitt der Sterne, Anzahl der gefundenen Plätze), ohne Bezug zu einzelnen Personen. Du kannst jederzeit per E-Mail verlangen, dass dein Eintrag entfernt wird.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (deine Einwilligung durch das freiwillige Absenden bzw. Anhaken) und Art. 6 Abs. 1 lit. f DSGVO für den Missbrauchsschutz.

6. Besondere Kategorien personenbezogener Daten (Gesundheitsdaten, Art. 9 DSGVO)

Angaben zu psychischen Beschwerden (z. B. Depression, ADHS, Panikattacken), die du im Suchassistenten machst, sind Gesundheitsdaten im Sinne von Art. 9 DSGVO und genießen besonderen Schutz. Wie in Abschnitt 4 beschrieben, bleiben diese Angaben grundsätzlich ausschließlich auf deinem Gerät.

Erst wenn du eine vorformulierte Anfrage an eine Praxis aktiv bearbeitest und absendest, werden diese Angaben übermittelt. Du entscheidest dabei selbst, welche dieser Angaben in dieser einen Nachricht enthalten sind und an die von dir gewählte Praxis gehen. Diese bewusste, aktive Handlung gilt als deine ausdrückliche Einwilligung im Sinne von Art. 9 Abs. 2 lit. a DSGVO, und zwar für genau diese eine Übermittlung. Du kannst den vorgeschlagenen Text vor dem Absenden vollständig einsehen, frei bearbeiten und die Übermittlung jederzeit verhindern, indem du nicht auf "Senden" klickst.

7. Anfragen an Praxen

Ein Klick auf "Senden" verschickt eine echte E-Mail an die von dir gewählte Praxis. Absender ist eine eigene Adresse (anfragen@therapieplatz-finder.de), versendet über Resend (Resend Inc., USA). Verschickt wird über Server in Irland, gespeichert werden E-Mail samt Inhalt und Versandprotokoll bei Resend in den USA, dort nach Angaben von Resend 30 Tage lang. Als Antwortadresse (Reply-To) wird deine bei uns registrierte, bestätigte E-Mail-Adresse gesetzt. Antworten der Praxis landen dadurch direkt in deinem eigenen Postfach, wir sehen den weiteren Verlauf nicht mit. Aus Missbrauchs- und Spamschutz gilt ein Limit von 6 Anfragen pro Konto und Tag (auf Anfrage befristet höher, siehe Abschnitt 5.8), und dieselbe Praxis kann höchstens einmal in 7 Tagen angeschrieben werden. Zusätzlich variieren Formulierungen im Anfragetext automatisch, damit nicht viele Praxen wortgleiche Massen-E-Mails erhalten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (auf deinen ausdrücklichen Wunsch durchgeführte Handlung).

Wichtig: Anders als bei deinen Angaben im Suchassistenten (Abschnitt 4) wird zu jeder verschickten Anfrage serverseitig bei Supabase ein Protokolleintrag gespeichert: deine Nutzer-ID, die ID der angeschriebenen Praxis und der Versand-Zeitstempel. Dieser Eintrag dient ausschließlich der Durchsetzung des Tageslimits und der Missbrauchserkennung – der Inhalt der Nachricht selbst wird dabei nicht gespeichert. Da diese Verknüpfung "dein Konto → diese Praxis" faktisch erkennen lässt, dass du dort eine Psychotherapie angefragt hast, behandeln wir sie wie ein Gesundheitsdatum und räumen sie automatisiert nach 90 Tagen auf (siehe Abschnitt 15). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Missbrauchsschutz) i. V. m. Art. 9 Abs. 2 lit. a (du sendest die Anfrage selbst und bewusst ab).

Zusätzlich gibt es eine Test-Mail-Funktion, die ausschließlich an deine eigene Adresse sendet (nie an eine Praxis) und nicht auf das Anfrage-Limit angerechnet wird, damit du den Versand risikofrei ausprobieren kannst.

Zustellprüfung: Jede Anfrage wird bei Resend mit der Nummer der angeschriebenen Praxis markiert. Kann eine Anfrage nicht zugestellt werden (z. B. weil die Adresse nicht mehr existiert) oder meldet die Praxis sie als Spam, teilt Resend uns das automatisch mit. Wir speichern dann nur die Nummer der Praxis, die Art des Ereignisses, den Zeitpunkt und die kurze Fehlermeldung des Mailservers, nicht, wer die Anfrage geschrieben hat und was darin stand. Diese Einträge löschen wir nach spätestens 12 Monaten. Die App zeigt daraufhin bei der Praxis einen Hinweis und verschickt über diese Adresse keine weiteren Anfragen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionierenden Zustellung und am Schutz vor unerwünschten E-Mails).

Alternativ kannst du den vorbereiteten Text auch mit deinem eigenen E-Mail-Programm verschicken. Dann läuft die Mail nicht über unsere Server. In deiner Mappe merkt sich die App nur, dass du die Praxis angeschrieben hast (auf deinem Gerät, und im Konto nur, wenn du „Mappe sichern“ eingeschaltet hast).

8. Praxis-Einträge melden

Über den "Melden"-Button auf jeder Praxis-Karte kannst du uns mitteilen, wenn ein Eintrag veraltet oder fehlerhaft ist (z. B. falsche Telefonnummer, Praxis existiert nicht mehr). Diese Funktion ist ohne Login nutzbar. Gespeichert werden dabei: die ID/der Name der betroffenen Praxis, der von dir gewählte Meldegrund sowie ein optionaler Freitext – serverseitig bei Supabase, sichtbar ausschließlich für uns über ein internes Auswertungs-Dashboard. Eine Verknüpfung zu deiner Person findet nicht statt: wir speichern weder deine E-Mail-Adresse noch dein Konto zu einer Meldung.

Damit diese Funktion nicht missbraucht werden kann, um die Meldungs-Tabelle zu fluten, wird zusätzlich eine Ableitung deiner IP-Adresse (Einweg-Hashwert, nicht zurückrechenbar) für maximal 24 Stunden gespeichert, um ein Tageslimit an Meldungen durchzusetzen. Die Klartext-IP wird dabei nicht gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an aktuellen, korrekten Praxis-Daten und an Missbrauchsschutz).

9. Der automatische Helfer "Milo"

Milo beantwortet Fragen zur Webseite mithilfe der Claude-API von Anthropic (Anthropic, PBC, USA). Milo wird als Figur mit einem daneben aufklappbaren Chat-Fenster dargestellt, jederzeit sichtbar und nutzbar, auch ohne Login. Ein Hinweis im Chat-Fenster kennzeichnet ihn dauerhaft als KI-System (nicht erst im Kleingedruckten, wie es Art. 50 des EU AI Act verlangt).

Verarbeitet wird dabei der Text deiner Nachricht sowie die letzten Nachrichten des aktuellen Gesprächs (nur in deinem Browser gespeichert, nicht dauerhaft bei uns). Zur Missbrauchs- und Kostenkontrolle wird zusätzlich eine Ableitung deiner IP-Adresse gespeichert: ein Einweg-Hashwert, der sich nicht zurückrechnen lässt. Dieser Hash wird mit Zeitstempel bei Supabase abgelegt, um ein Tageslimit an Nachrichten durchzusetzen, und spätestens beim jeweils nächsten Aufruf der Funktion automatisch entfernt, sobald er älter als 24 Stunden ist. Die Klartext-IP oder der Nachrichteninhalt werden dabei nicht gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionierenden, missbrauchsgeschützten Hilfsangebot).

Im Chat-Fenster steht vor dem ersten Senden sichtbar, dass die Nachricht an Anthropic geht, mit der Bitte, keine Namen oder Gesundheitsdetails zu schreiben. Milo ist nur als Hilfe zur Bedienung der Webseite gedacht. Schreibst du trotzdem Angaben zu deiner Gesundheit, verarbeite ich sie nur, weil du sie selbst aktiv abschickst (Art. 9 Abs. 2 lit. a DSGVO), und nur für die Antwort in diesem Gespräch.

Milo erkennt Hinweise auf eine akute Krise (z. B. Suizidgedanken) bereits in deinem Browser per Stichwortabgleich und verweist dann sofort und ohne Umweg über die KI auf die Telefonseelsorge (0800 111 0 111). Eine so sensible Äußerung wird in diesem Fall gar nicht erst an Anthropic übermittelt. Milo gibt keine medizinischen Diagnosen oder Therapieempfehlungen und hat keinerlei Möglichkeit, selbstständig Handlungen auszuführen (z. B. E-Mails verschicken oder Kontodaten ändern).

10. Daten der Therapiepraxen (Suchdatenbank)

Dieser Abschnitt betrifft die in der Suche angezeigten Psychotherapeut:innen und Praxen, nicht dich als Nutzer:in (Art. 14 DSGVO).

Die angezeigten Profildaten (Name, Titel, Adresse, Telefonnummer, ggf. E-Mail-Adresse, Abrechnungsarten, Behandlungsschwerpunkte, Therapieverfahren, freie Kapazitäten) stammen aus öffentlich zugänglichen Verzeichnissen und wurden automatisiert erfasst. Rechtsgrundlage ist unser berechtigtes Interesse, Menschen auf Therapieplatzsuche mit ohnehin öffentlich verfügbaren, relevanten Informationen zusammenzubringen (Art. 6 Abs. 1 lit. f DSGVO).

Zur Einschätzung von Kassensitz und freien Kapazitäten wird der öffentliche Profiltext an die Claude-API von Anthropic (USA) übermittelt. Übernommen werden ausschließlich die vier festgelegten Antwortfelder dieser Einschätzung; alle übrigen Angaben aus der KI-Antwort werden verworfen.

Praxen können der Verarbeitung jederzeit widersprechen (Art. 21 DSGVO) oder eine Entfernung ihres Eintrags formlos unter therapieplatz.finder@gmail.com veranlassen; wir entfernen den Eintrag dann zeitnah.

11. Technische Fehler-Meldung (Sentry)

Um technische Fehler zu bemerken (z. B. wenn der Email-Versand an eine Praxis fehlschlägt), nutzen wir seit dem 21.8.2026 den Dienst Sentry (Functional Software, Inc.), Projekt-Region ausdrücklich EU (Frankfurt). Übermittelt werden dabei ausschließlich technische Fehlermeldungen und Programmcode-Stellen (Stacktraces) – niemals der Inhalt deiner Angaben im Suchassistenten, deiner Anfrage-Texte oder anderer Eingaben. Die serverseitigen Meldefunktionen geben dafür ausschließlich das jeweilige Fehlerobjekt weiter, nie den kompletten Anfrageinhalt. Als zusätzliche Absicherung entfernt ein automatischer Filter vor dem Versand jede E-Mail-ähnliche Zeichenkette, falls eine Fehlermeldung ausnahmsweise einmal eine enthalten sollte. Session Replay (Aufzeichnung von Bildschirminhalten) und Performance-Tracing sind bewusst deaktiviert. Rechtsgrundlage ist unser berechtigtes Interesse an einem technisch stabilen, sicher betriebenen Angebot (Art. 6 Abs. 1 lit. f DSGVO).

12. Empfänger / Auftragsverarbeiter im Überblick

DienstAnbieterZweckOrt der Verarbeitung
VercelVercel Inc. (USA)Hosting, Ausgabe der WebsiteUSA / weltweites CDN
SupabaseSupabase Inc.Nutzerkonten, Login, Profilbilder, Rate-Limit-Protokolle, Anfrage-Protokoll, Meldungen, optionale geräteübergreifende Mappen-Speicherung, Feedback/Gästebuch/KontaktnachrichtenEU (Frankfurt)
Resend / AWS SESResend Inc. (USA) / Amazon Web ServicesVersand der Anmelde-E-Mail, deiner Anfragen an Praxen und (falls eingeschaltet) deiner ErinnerungenVersand über EU (Irland), Speicherung in den USA
GoogleGoogle Ireland LimitedOptionale Google-AnmeldungEU / weltweit
Cloudflare TurnstileCloudflare, Inc. (USA)Bot-/Missbrauchsschutz beim Loginweltweit
AnthropicAnthropic, PBC (USA)KI-Antworten des Helfers "Milo"; automatisierte Einschätzung von Praxis-Profiltexten im Hintergrund (Abschnitt 10)USA
IONOSIONOS SE (Deutschland)Domain-Registrierung, DNSDeutschland, keine Verarbeitung deiner Nutzerdaten
SentryFunctional Software, Inc.Technische Fehler-Meldung (Abschnitt 11)EU (Frankfurt)

Mit den genannten Dienstleistern bestehen, soweit sie als Auftragsverarbeiter tätig werden, Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO bzw. deren Standardvertragsbedingungen. Bei Supabase ist dieser Vertrag automatisch Teil der Nutzungsbedingungen (kein separater Vertragsabschluss nötig).

13. Übermittlung in Drittländer (USA)

Mehrere der oben genannten Anbieter (Vercel, Resend, Cloudflare, Anthropic, teilweise Google) haben ihren Sitz oder Mutterkonzern in den USA. Datenübermittlungen dorthin stützen wir, soweit anwendbar, auf den Angemessenheitsbeschluss der EU-Kommission zum EU-US Data Privacy Framework (DPF) bzw. hilfsweise auf EU-Standardvertragsklauseln (Art. 46 DSGVO).

Transparenzhinweis: Der Bestand des EU-US Data Privacy Framework wird derzeit rechtlich infrage gestellt (u. a. eine angekündigte Klage von Max Schrems/NOYB sowie ein anhängiges Verfahren vor dem EuGH). Der Angemessenheitsbeschluss ist aktuell weiterhin gültig; sollte er gerichtlich gekippt werden, prüfen wir die betroffenen Dienste zeitnah und passen diese Erklärung an.

14. Geplante, noch nicht aktive Funktionen

Transparenz auch für die Zukunft: Diese App wird laufend weiterentwickelt. Folgende Funktionen sind geplant, aber noch nicht live. Bevor sie aktiviert werden, aktualisieren wir diese Erklärung jeweils vorab:

  • Ein eigener Login-Bereich für Therapeut:innen/Praxen zur Selbstregistrierung.
  • Eine sichtbare Nutzung des Profilbilds aus Abschnitt 5.5, z. B. in einem Community-/Forum-Bereich.
  • Eine Spenden-/Sponsoring-Funktion über einen noch zu bestimmenden Zahlungsdienstleister.

15. Speicherdauer

  • Lokale Daten in deinem Browser (Abschnitt 4): bleiben, bis du sie selbst löschst (Funktion "Alles zurücksetzen"/"Konto wirklich löschen") oder deine Browserdaten leerst.
  • Kontodaten (E-Mail-Adresse, Profilbild) bei Supabase: bis zur Löschung deines Kontos bzw. auf Anfrage per E-Mail an uns.
  • Geräteübergreifend gespeicherte Mappe (Abschnitt 5.6, nur falls von dir aktiviert): bis du den Schalter wieder ausschaltest (sofortige Löschung) oder dein Konto löschst.
  • Erinnerungs-Einstellung und Versandprotokoll (Abschnitt 5.7): bis zur Löschung deines Kontos.
  • Feedback, Danke, „Platz gefunden“, Kontaktnachrichten (Abschnitt 5.8): bis sie erledigt sind, Gästebuch-Einträge so lange, wie sie angezeigt werden. Auf Anfrage lösche ich sie sofort. Gehashte IP für das Tageslimit: höchstens 24 Stunden.
  • Server-Logfiles (Vercel): in der Regel wenige Tage bis Wochen, danach automatisierte Löschung bzw. Anonymisierung.
  • E-Mails und Zustellprotokolle bei Resend (Anmelde-Mails, Anfragen an Praxen, Erinnerungen): nach Angaben von Resend 30 Tage, danach gelöscht (Resend: GDPR).
  • Nachrichten an Milo und Profiltexte bei Anthropic: nach Angaben von Anthropic werden Ein- und Ausgaben der API innerhalb von 30 Tagen gelöscht, nur bei einem Verstoß gegen die Nutzungsrichtlinien länger. Sie werden nicht zum Training verwendet (Anthropic: Speicherdauer).
  • Anfrage-Protokoll (Konto → angeschriebene Praxis, Abschnitt 7): automatisierte Löschung nach 90 Tagen.
  • Gehashte IP für das Milo- bzw. Meldungs-Tageslimit: maximal 24 Stunden, wird spätestens beim jeweils nächsten Aufruf der Funktion automatisch entfernt.
  • Meldungen zu Praxis-Einträgen: bis zur Bearbeitung durch uns, danach gelöscht oder archiviert.
  • Gesprächsverlauf mit Milo: nur im Browser-Speicher der aktuellen Sitzung, nicht dauerhaft bei uns gespeichert.

16. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigten Interesses (Art. 21). Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).

Da die meisten deiner Angaben ohnehin nur lokal bei dir liegen, kannst du einen großen Teil dieser Rechte direkt selbst über die App-Funktionen ausüben (bearbeiten, löschen, exportieren). Für alles, was bei uns bzw. unseren Dienstleistern liegt (z. B. dein Login-Konto, das Anfrage-Protokoll), wende dich einfach per E-Mail an uns.

17. Keine automatisierte Entscheidungsfindung

Wir setzen keine automatisierte Entscheidungsfindung oder Profiling im Sinne von Art. 22 DSGVO ein, das rechtliche Wirkung für dich entfaltet oder dich in ähnlicher Weise erheblich beeinträchtigt. Die Sortierung der angezeigten Praxen ist eine einfache, feste Filterlogik ohne Profilbildung deiner Person. Die automatisierte Einschätzung von Praxis-Profiltexten (Abschnitt 10) betrifft ausschließlich die Praxen, nicht dich.

18. Datenschutzbeauftragter

Aufgrund der geringen Größe und des aktuellen Verarbeitungsumfangs dieses Projekts ist derzeit kein Datenschutzbeauftragter nach Art. 37 DSGVO bestellt. Wir behalten diese Einschätzung im Blick und passen sie an, sobald Größe oder Umfang der Datenverarbeitung wachsen.

19. Beschwerderecht bei einer Aufsichtsbehörde

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig für uns ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestr. 2-4, 40213 Düsseldorf
Telefon: 0211 38424-0
E-Mail: poststelle@ldi.nrw.de
www.ldi.nrw.de

20. Cookies / Tracking

Diese Website setzt keine Analyse-, Marketing- oder Tracking-Cookies ein. Es findet keine Reichweitenmessung statt.

21. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, sobald sich die Verarbeitung ändert, insbesondere vor Aktivierung der in Abschnitt 14 genannten geplanten Funktionen.

Stand: 21. August 2026