Zum Hauptinhalt springen

Datenschutzerklärung

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.

Datenerfassung auf dieser Website

Wer ist verantwortlich für die Datenerfassung auf dieser Website?

Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt “Hinweis zur Verantwortlichen Stelle” in dieser Datenschutzerklärung entnehmen.

Wie erfassen wir Ihre Daten?

Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in ein Kontaktformular eingeben.

Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.

Wofür nutzen wir Ihre Daten?

Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden.

Welche Rechte haben Sie bezüglich Ihrer Daten?

Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.

Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden.

2. Hosting und Infrastruktur

CDN, Sicherheit und DNS (Cloudflare)

Für die Domain nutzen wir Cloudflare, Inc. sowohl für die DNS-Auflösung als auch als Reverse-Proxy und CDN (geschützte Verbindung zwischen Besucher:innen und unserem Server). Die von Ihnen aufgerufenen Inhalte werden dabei zunächst über das Netzwerk von Cloudflare geleitet.

Dabei können insbesondere folgende Daten verarbeitet werden: IP-Adresse, technische Verbindungsdaten (z. B. angefragte URL, Zeitpunkt, Browser-Informationen), sowie Daten zur Absicherung gegen Missbrauch (z. B. DDoS-Schutz, Web Application Firewall, soweit eingesetzt). Die TLS-/HTTPS-Anbindung kann am Rand von Cloudflare beendet werden; die Weiterleitung zum Ursprungsserver erfolgt verschlüsselt.

Anbieter:
Cloudflare, Inc.
101 Townsend Street
San Francisco, CA 94107, USA

Cloudflare hat seinen Sitz in den Vereinigten Staaten. Eine Übermittlung in ein Drittland kann daher erfolgen. Soweit erforderlich stützen wir uns auf geeignete Garantien im Sinne der Art. 46 DSGVO (u. a. EU-Standardvertragsklauseln) und/oder ein Angemessenheitsbeschluss nach Art. 45 DSGVO (z. B. EU-US Data Privacy Framework), soweit Cloudflare diese anbietet. Details entnehmen Sie der Datenschutzerklärung von Cloudflare.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren, verfügbaren und effizienten Bereitstellung unseres Onlineangebots sowie an der Abwehr von Missbrauch).

Datenschutzerklärung: https://www.cloudflare.com/privacypolicy/ · Auftragsverarbeitung (Kunden-DPA)

Hosting (Railway, Ursprungsserver)

Die Anwendung und die Datenbank unseres Angebots werden bei Railway Corp. betrieben. Die Speicherung und Verarbeitung dieser Daten erfolgt in der EU-Region Amsterdam (Niederlande). Der öffentliche Zugriff erfolgt technisch über Cloudflare (siehe oben); Railway ist der Ursprungsserver („Origin“) hinter diesem Proxy.

Anbieter:
Railway Corp.
548 Market St #58164
San Francisco, CA 94104, USA

Serverstandort (Anwendung/Daten): Amsterdam, Niederlande (EU)

Wenn Anfragen unseren Ursprungsserver bei Railway erreichen, erfasst Railway dort verschiedene Logdateien, u. a. mit IP-Adressen. Diese Verarbeitung findet in der EU-Region (Amsterdam) statt.

Details entnehmen Sie der Datenschutzerklärung von Railway: https://railway.app/legal/privacy

Die Verwendung von Railway erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Bereitstellung unserer Website und der zugehörigen Datenverarbeitung.

Bilder-Speicher (Hetzner Object Storage)

Die öffentlich sichtbaren Bilder unserer Therapeut:innen (Profilbild, Praxis-Aufnahmen innen/außen, Galerie) werden bei der Hetzner Online GmbH in einem S3-kompatiblen Object- Storage-Bucket gespeichert. Die Speicherung erfolgt ausschließlich in der EU-Region Nürnberg (Deutschland). Mit Hetzner besteht ein Auftragsverarbeitungs-Vertrag nach Art. 28 DSGVO.

Anbieter:
Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen, Deutschland

Serverstandort (Bilder): Nürnberg, Deutschland (EU)

Inhalt des Buckets: ausschließlich öffentliche Profilfotos, Praxisbilder innen/außen sowie freiwillige Galeriebilder, die Therapeut:innen selbst hochladen. Pfade nutzen interne Kennungen statt Klarnamen, sodass ein Bucket-Listing keine personenbezogenen Daten preisgibt. Verifizierungs-Dokumente (z. B. Approbations- oder Ausweis-Scans) werden nicht in diesem Bucket gespeichert, sondern separat in einem privaten, verschlüsselten Speicher.

Beim Löschen eines Therapeut:innen-Kontos (DSGVO Art. 17) werden die zugehörigen Bilder aus dem Hetzner- Bucket automatisch mitentfernt.

Details entnehmen Sie der Datenschutzerklärung von Hetzner: https://www.hetzner.com/de/rechtliches/datenschutz · Auftragsverarbeitungs-Vertrag (AVV)

Rechtsgrundlage:Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer performanten und kostengünstigen Bereitstellung der Bilder über einen europäischen Anbieter.

Bot-Schutz (eigene technische Maßnahmen)

Zum Schutz vor automatisiertem Missbrauch (Spam, Account-Erstellung durch Bots, Credential-Stuffing) setzen wir auf dem Kontaktformular (/kontakt), der Registrierung (/sign-up) und der Anmeldung (/sign-in) ausschließlich eigene, serverseitig verarbeitete Maßnahmen ein. Es wird kein Drittanbieter-Dienst (etwa ein externes CAPTCHA) eingebunden und es werden zu diesem Zweck keine personenbezogenen Daten an Dritte übermittelt. Konkret:

  • ein für Sie unsichtbares Formularfeld („Honeypot“), das nur automatisierte Skripte ausfüllen,
  • eine Plausibilitätsprüfung der Zeit zwischen Seitenaufbau und Absenden,
  • eine Begrenzung der Anfragen pro IP-Adresse sowie die verpflichtende Bestätigung der E-Mail-Adresse bei der Registrierung,
  • optional eine rechnerische „Proof-of-Work“-Prüfung (ALTCHA), die vollständig in Ihrem Browser und auf unseren eigenen Servern abläuft — auch hier kein Drittanbieter und keine zusätzlichen personenbezogenen Daten.

Verarbeitet werden dabei ausschließlich der Inhalt des versteckten Feldes, ein Zeitstempel des Seitenaufbaus sowie — zur Begrenzung der Anfragehäufigkeit — Ihre IP-Adresse. Diese Verarbeitung findet auf unseren eigenen Servern in der EU statt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Absicherung unserer Kommunikationskanäle und Authentifizierungs-Endpunkte gegen Spam, Bots und Missbrauch). Soweit Sie uns über das Kontaktformular eine Anfrage senden oder ein Nutzerkonto eröffnen, kann zusätzlich Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / vorvertragliche Maßnahmen) einschlägig sein.

E-Mail-Dienst (Maileroo)

Für den Versand transaktionaler E-Mails (Registrierungs­bestätigungen, Passwort-Zurücksetzen, Termin­benachrichtigungen, Datencheck-Erinnerungen u. a. — derzeit 14 unterschiedliche Vorlagen) nutzen wir den Dienst Maileroo (HTTP-API).

Anbieter: Maileroo Ltd.
Serverstandort: Deutschland und Niederlande (EU)
Rechtliches Verhältnis:Mit Maileroo besteht ein Auftragsverarbeitungs-Vertrag nach Art. 28 DSGVO.

Bei der Nutzung unserer E-Mail-Funktionen werden folgende Daten an Maileroo übermittelt:

  • E-Mail-Adresse des Empfängers
  • Name des Empfängers (falls angegeben)
  • E-Mail-Inhalt

Die operativen Server von Maileroo, über die der Mailversand abgewickelt wird, stehen in Deutschland und den Niederlanden. Eine routinemäßige Übermittlung personenbezogener Daten in ein Drittland im Sinne der DSGVO findet im Rahmen des Mailversands daher nicht statt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Datenschutzerklärung: https://maileroo.com/privacy

Fehlerüberwachung (Sentry)

Wir nutzen Sentry zur Fehler­überwachung und Qualitäts­sicherung unserer Website. Sentry wird erst nach Ihrer ausdrücklichen Einwilligung im Cookie-Banner (Kategorie „Statistik“) im Browser initialisiert. Ohne Einwilligung erfolgt keinerlei Verbindungsaufbau zu Sentry — weder für Fehler-Events noch für Session Replay.

Anbieter:
Functional Software, Inc. dba Sentry
45 Fremont Street, 8th Floor
San Francisco, CA 94105, USA

Datenstandort: Frankfurt, Deutschland (EU) — Sentry-Org explizit auf EU-Datenresidenz konfiguriert

Erfasste Daten bei Fehlern (nach Consent):

  • Fehlerdetails und Stack-Traces
  • Browser- und Geräte­informationen
  • URL und Zeitpunkt des Fehlers
  • IP-Adresse (Sentry-seitig anonymisiert, sendDefaultPii: false)

Serverseitige Redaktion vor dem Versand: Jedes Event durchläuft eine eigene Redaktions­schicht (lib/observability/sentry-redact.ts), die folgendes entfernt bzw. ersetzt: event.user wird auf{ id } reduziert; Authorization-, Cookie- und Set-Cookie-Header werden entfernt; Request-Body und Cookie-Daten werden vollständig verworfen; Console-Breadcrumbs werden gar nicht erst gesendet. Die Sensible-Felder-Liste spiegelt unsere Verschlüsselungs-Konfiguration (lib/encryption/field-config.ts).

Session Replay (zusätzliches Opt-in-Modul): Mit Ihrer Einwilligung für Statistik-Cookies wird auch Session Replay aktiviert. Dabei werden:

  • alle Texteingaben vollständig maskiert,
  • Medien­inhalte blockiert,
  • keine personen­bezogenen Daten im Klartext erfasst.

Speicherung und Verarbeitung der Fehler-Events erfolgt in der EU. Sentry wird von der Functional Software, Inc. (USA) angeboten; eine ergänzende Drittland­übermittlung (z. B. zu Support- oder Administrations­zwecken durch die Konzern­mutter­gesellschaft) kann nicht vollständig ausgeschlossen werden. Soweit dies der Fall ist, stützen wir uns auf geeignete Garantien im Sinne der Art. 44 ff. DSGVO (insbesondere Standard­vertrags­klauseln nach Art. 46 Abs. 2 DSGVO und/oder den EU-US Data Privacy Framework gem. Art. 45 DSGVO).

Rechtsgrundlage: Sowohl die Fehler­überwachung als auch das Session Replay erfolgen ausschließlich auf Grundlage Ihrer Einwilligungnach Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG (für den Endgeräte-Zugriff). Sie können diese Einwilligung jederzeit für die Zukunft auf unserer Cookie-Richtlinie-Seite widerrufen — danach werden keine weiteren Events an Sentry übertragen.

Datenschutzerklärung: https://sentry.io/privacy/

Kartendarstellung (OpenStreetMap)

Für die Anzeige von Therapeutenstandorten auf Karten nutzen wir OpenStreetMap (OSM) in Verbindung mit der JavaScript-Bibliothek Leaflet.

Anbieter:
OpenStreetMap Foundation
St John's Innovation Centre
Cowley Road, Cambridge, CB4 0WS, United Kingdom

Erfasste Daten beim Laden der Karte:

  • IP-Adresse
  • Browser- und Geräteinformationen
  • Angefragte Kartenkacheln (Kartenausschnitt)

Die Kartenkacheln werden direkt von den OpenStreetMap-Servern geladen. Dabei wird Ihre IP-Adresse an die OpenStreetMap Foundation übermittelt.

Zusätzlich nutzen wir den Nominatim-Dienst von OpenStreetMap zur Adresssuche (Geocoding). Auch hierbei werden IP-Adresse und die Suchanfrage übermittelt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Darstellung von Standortinformationen).

Datenschutzerklärung: https://wiki.osmfoundation.org/wiki/Privacy_Policy

Standortsuche (OpenPLZ API)

Für die Autovervollständigung von Städten und Postleitzahlen bei der Standortsuche nutzen wir die OpenPLZ API, einen öffentlichen Dienst für deutsche Postleitzahlen und Ortsdaten.

Dienst: OpenPLZ API
URL: openplzapi.org
Datenquelle: Offene Daten der deutschen Verwaltung

Erfasste Daten bei der Standortsuche:

  • IP-Adresse
  • Suchanfrage (eingegebene Stadt oder Postleitzahl)

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung einer Suchfunktion).

Weitere Informationen: https://openplzapi.org/

3. Allgemeine Hinweise und Pflichtinformationen

Datenschutz

Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzbestimmungen sowie dieser Datenschutzerklärung.

Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.

Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

Hinweis zur verantwortlichen Stelle

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

Alana Helfrich
Am Edelspfad 6
61169 Friedberg
Deutschland

Telefon: +49 162 8811068
E-Mail: support@wunschtherapeut-in.de

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.

Datenschutzbeauftragter

Wir sind aufgrund der Art und des Umfangs unserer Verarbeitung sowie der Größe unseres Unternehmens nicht zur Benennung einer Datenschutz­beauftragten oder eines Datenschutz­beauftragten verpflichtet (§ 38 BDSG). Alle Datenschutz-Anfragen richten Sie bitte an die oben genannte verantwortliche Stelle.

Auftragsverarbeiter im Überblick

Zur Erbringung unseres Dienstes setzen wir folgende Auftrags­verarbeiter ein. Mit allen genannten Anbietern bestehen Verträge nach Art. 28 DSGVO. Details und Server­standorte finden Sie in Abschnitt 2.

DienstleisterZweckServerstandort
Cloudflare, Inc.DNS, CDN/Reverse-Proxyglobal / USA (Mutterges.)
Railway Corp.Anwendungs- und Datenbank-HostingAmsterdam (EU)
Hetzner Online GmbHObject Storage für öffentliche Bilder und (separat) verschlüsselte Verifizierungs-DokumenteNürnberg (EU)
Maileroo Ltd.Versand transaktionaler E-MailsDE / NL (EU)
Functional Software, Inc. (Sentry)Fehler­überwachung (nur nach Consent)Frankfurt (EU)

Eigenständige Dienste (keine Auftragsverarbeiter): Bei der Nutzung von Karten-Funktionen und der Standort-Autocomplete werden zusätzlich die OpenStreetMap Foundation (UK) und der öffentliche Dienst OpenPLZ API als eigenständige Verantwortlichetätig — siehe Abschnitt 2.

Speicherdauer

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.

Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung auf dieser Website

Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden.

Sofern Sie in die Speicherung von Informationen in Ihrem Endgerät (Cookies, lokaler Speicher, „localStorage“) oder in den Zugriff auf bereits in Ihrem Endgerät gespeicherte Informationen (z. B. via Device-Fingerprinting) eingewilligt haben, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz; vormals TTDSG, neue Bezeichnung seit 14.05.2024). Die Einwilligung ist jederzeit widerrufbar. Sind Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre Daten auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO.

Des Weiteren verarbeiten wir Ihre Daten, sofern diese zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen.

Widerruf Ihrer Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

Widerspruchsrecht gegen die Datenerhebung (Art. 21 DSGVO)

WERDEN DIE PERSONENBEZOGENEN DATEN AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO VERARBEITET, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN.

Beschwerderecht bei der zuständigen Aufsichtsbehörde

Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerde­recht bei einer Aufsichts­behörde zu — wahlweise (a) bei der für den Sitz unseres Unternehmens zuständigen Behörde, (b) bei der Behörde Ihres Aufenthalts­orts oder (c) bei der Behörde des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO). Für unseren Unternehmens­sitz in Hessen ist dies:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Postfach 3163
65021 Wiesbaden
https://datenschutz.hessen.de

Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinen­lesbaren Format aushändigen zu lassen. Wir stellen hierfür eine angemeldete Export-Funktion im Konto­bereich bereit (Endpoint GET /api/gdpr/export), die einen JSON-Export Ihrer mit Ihrem Konto verknüpften Daten erzeugt.

Auskunft, Löschung und Berichtigung

Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personen­bezogenen Daten, deren Herkunft und Empfänger und den Zweck der Daten­verarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten.

Self-Service: Über die Konto-Einstellungen können Sie Ihre Profil­daten direkt bearbeiten und einen vollständigen Lösch­vorgang (Art. 17 DSGVO) auslösen (Endpoint POST /api/auth/delete-account). Der Lösch­vorgang umfasst kaskadierend auch im Hetzner Object Storage abgelegte Profil-/Praxis-Bilder sowie etwaige offene Verifikations-Dokument-Dateien. Für Anfragen, die sich nicht über den Self-Service erledigen lassen, sowie für weitere Datenschutz-Themen können Sie sich jederzeit an die oben genannte verantwortliche Stelle wenden.

Daten, die direkt an Therapeut:innen übermittelt wurden,liegen außerhalb unseres Einfluss­bereichs (siehe Abschnitt 6, „Datenschutzrechtliche Stellung der Therapeut:in“). Bitte wenden Sie sich für deren Auskunft, Berichtigung oder Löschung direkt an die jeweilige Therapeut:in.

Recht auf Einschränkung der Verarbeitung

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

4. Datenerfassung auf dieser Website

Cookies und vergleichbare Speichertechnologien

Unsere Internetseiten setzen sowohl klassische HTTP-Cookies als auch vergleichbare Speichertechnologien auf Ihrem Endgerät ein (insbesondere den lokalen Browser-Speicher, „localStorage“). Die nachstehende Übersicht trennt aus Transparenzgründen zwischen beiden Kategorien.

a) Eingesetzte HTTP-Cookies

CookieDauerZweckKategorie
dwt.session_token
(prod: __Secure-dwt.session_token)
7 Tage (30 Tage mit „Angemeldet bleiben“)Authentifizierung (Better-Auth-Session-Token, HttpOnly)Notwendig
dwt.session_data
(prod: __Secure-dwt.session_data)
SitzungsbegleitendKurzlebiger signierter Session-Cache (Better-Auth)Notwendig
dwt.dont_remember
(prod: __Secure-dwt.dont_remember)
SitzungsbegleitendMerkt, dass die aktuelle Anmeldung ohne „Angemeldet bleiben“ erfolgt ist (Better-Auth)Notwendig

Hinweis: Die __Secure--Varianten werden ausschließlich in der produktiven HTTPS-Umgebung gesetzt; in lokalen Entwicklungs-Setups ohne TLS verwenden wir die Varianten ohne dieses Präfix. Alle Auth-Cookies werden alsHttpOnly,SameSite=Lax und – in Produktion –Secure gesetzt.

b) Eingesetzte localStorage-Einträge

SchlüsselSpeicherortZweckKategorie
cookie-consentBrowser-localStorage (kein HTTP-Cookie), Lebensdauer 1 Jahr (Re-Prompt)Speicherung Ihrer Consent-Auswahl (Statistik ja/nein, Zeitstempel)Notwendig (§ 25 Abs. 2 Nr. 2 TDDDG)

c) Statistik / Session-Replay (nur mit Einwilligung)

BezeichnungDauer / OrtZweckKategorie
sentryReplaySession (u. a.)Sitzungs-/Browserspeicher (vom SDK gesetzt)Fehlerüberwachung und Session-Replay durch SentryStatistik (nur mit Einwilligung)

Notwendige Cookies/Speichervorgängewerden auf Grundlage von Art. 6 Abs. 1 lit. b und f DSGVO sowie § 25 Abs. 2 Nr. 2 TDDDG eingesetzt, da sie für die Bereitstellung des ausdrücklich gewünschten Dienstes (z. B. Anmeldung, Speicherung der Cookie-Entscheidung) unbedingt erforderlich sind. Statistik-/Replay-Daten werden nur mit Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG) erfasst.

Sie können Ihre Cookie-Einstellungen jederzeit auf unserer Cookie-Richtlinie-Seite anpassen.

Server-Log-Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:

  • Browsertyp und Browserversion
  • verwendetes Betriebssystem
  • Referrer URL
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • IP-Adresse

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Registrierung auf dieser Website

Sie können sich auf dieser Website registrieren, um zusätzliche Funktionen auf der Seite zu nutzen. Die dazu eingegebenen Daten verwenden wir nur zum Zwecke der Nutzung des jeweiligen Angebots oder Dienstes, für den Sie sich registriert haben.

Die Verarbeitung der bei der Registrierung eingegebenen Daten erfolgt zum Zwecke der Durchführung des durch die Registrierung begründeten Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO).

5. Eigene Dienste und Datenverarbeitung

Therapeut:innen-Profile

Wenn Sie sich als Therapeut:in registrieren und ein Profil erstellen, speichern wir folgende Daten:

  • Kontaktdaten (Name, E-Mail, Telefon, Adresse)
  • Berufliche Informationen (Titel, Spezialisierungen, Qualifikationen, Ausbildung)
  • Profilbilder und Galeriebilder
  • Verfügbarkeit und Preisinformationen
  • Statistiken (Profilaufrufe, Buchungen)

Rechtsgrundlage:Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Aufbewahrung: Solange das Profil aktiv ist. Therapeut:innen-Profile werden — anders als Patient:innen-Profile — nicht automatisch nach einer Inaktivitäts­frist gelöscht oder anonymisiert, da sie revenue-bezogene Vertragsdaten enthalten. Eine Sichtbarkeits­abschaltung in der öffentlichen Suche kann über den Profil-Status (INACTIVE) erfolgen, ohne die zugrunde liegenden Daten zu entfernen. Eine harte Löschung erfolgt nur (a) auf ausdrückliche Anfrage der/des Nutzer:in (Self-Service-Account-Delete), (b) durch administrative Maßnahme oder (c) am Ende gesetzlicher Aufbewahrungs­fristen (insbesondere § 257 HGB und § 147 AO, bis zu 10 Jahre für abrechnungs- und steuerrelevante Daten aus Bezahltarifen).

Jährliche Datenrichtigkeits-Erinnerung (DSGVO Art. 5 Abs. 1 lit. d):Einmal jährlich erhalten alle aktiven Konten eine kurze Erinnerung („Datencheck-Mail“) zur Überprüfung und ggf. Aktualisierung ihrer hinterlegten Daten. Diese Mail ist keine Lösch-Drohung, sondern eine reine Qualitäts­erinnerung.

Patient:innen- / Klient:innen-Profile

Wenn Sie sich als Patient:in / Klient:in registrieren, speichern wir:

  • Kontaktdaten (Name, E-Mail, Telefon)
  • Adressdaten (optional)
  • Geburtsdatum (optional)
  • Versicherungsart (optional)
  • Sprachpräferenzen

Rechtsgrundlage:Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Inaktivitäts-Lebenszyklus und Anonymisierung (DSGVO Art. 5 Abs. 1 lit. e — Speicher­begrenzung): Patient:innen- / Klient:innen-Konten werden bei länger anhaltender Inaktivität in einem dreistufigen Verfahren behandelt:

  • Stufe 1 — Tag 30: Erinnerungs-Mail („Möchten Sie Ihr Konto behalten?“) mit HMAC-signiertem Confirm-Link (Gültigkeit 7 Tage). Ein Klick setzt den Zähler zurück.
  • Stufe 2 — Tag 60: Grace-Notice mit 30-Tage-Countdown und erneutem Confirm-Link.
  • Stufe 3 — Tag 90: Sofern weiterhin keine Anmeldung und keine offenen, bestätigten Termine vorliegen, erfolgt eine technische Anonymisierung: E-Mail wird durch einen kryptografisch nicht-rückführbaren Platzhalter ersetzt (deleted-<hash>@anonymized.local), Namens­felder werden auf null gesetzt, der Konto-Status wird auf ARCHIVED gestellt, das Passwort (Argon2id-Hash) wird gelöscht, alle Patient-Profildaten werden geleert. Die User-Row selbst bleibt aus Gründen der Datenbank-Integrität (Fremdschlüssel zu z. B. abgeschlossenen Terminen) erhalten — sie ist jedoch nicht mehr Ihnen zuordenbar.

Konten mit offenen, bestätigten Terminen werden nicht anonymisiert, solange diese Termine noch in der Zukunft liegen — andernfalls würde der Kalender­eintrag der Therapeut:in verwaisen. Die Anonymisierung holt diese Konten nach Termin-Abschluss automatisch ein.

Eine kürzere oder sofortige Löschung ist jederzeit über die Account-Einstellungen möglich (siehe Abschnitt „Auskunft, Löschung und Berichtigung“).

Jährliche Datenrichtigkeits-Erinnerung (DSGVO Art. 5 Abs. 1 lit. d): Wie bei den Therapeut:innen-Profilen erhalten auch Patient:innen-Konten einmal jährlich eine reine Daten­qualitäts-Erinnerung ohne Lösch-Drohung.

Verifizierung von Therapeut:innen

Nach Abschluss des Onboarding-Prozesses durchlaufen Therapeut:innen eine Identitätsverifizierung. Hierzu erheben wir:

  • Ausweisdokumente (Vorder- und Rückseite eines gültigen Personalausweises oder Reisepasses)
  • Aktuelles Selfie zur Identitätsprüfung
  • Nachweis der beruflichen Qualifikation (Approbationsurkunde, Heilerlaubnis o.ä.)

Verarbeitung und Speicherung der Dokument-Dateien:

  • Dokumente werden vor dem Upload client-seitig mit AES-256-GCM verschlüsselt. Hetzner sieht ausschließlich Chiffrat; weder Hetzner noch unsere Plattform­administrator:innen können die Dateien ohne den separat verwahrten Schlüssel entschlüsseln.
  • Die verschlüsselten Dateien liegen in einem separaten, privaten Hetzner Object-Storage-Bucket (S3-kompatibel) in der EU-Region Nürnberg (Deutschland) — nicht im öffentlichen Bilder-Bucket. Mit Hetzner besteht ein Auftragsverarbeitungs-Vertrag nach Art. 28 DSGVO.
  • Die Prüfung erfolgt manuell durch unsere Administrator:innen nach Entschlüsselung im Admin-Backend (kurzlebige Decryption im Arbeits­speicher, keine entschlüsselte Kopie auf Datenträger).
  • Dokumente werden nicht an Dritte weitergegeben, exportiert oder für andere Zwecke verwendet.
  • Nach erfolgreicher Verifizierung werden die Dokument-Dateien spätestens innerhalb von 24 Stunden automatisiert hart gelöscht (krypto-shredded — Entfernung der AES-GCM-Metadaten macht Wiederherstellung praktisch unmöglich). Es bleibt lediglich ein Audit-Eintrag zur Status­verwaltung (verifiziert / abgelehnt, Zeitstempel) erhalten.
  • Bei Ablehnung werden die Dokumente spätestens 7 Tage nach der Ablehnung gelöscht (kurzer Puffer für Widerspruch / Re-Upload).
  • Bei unbearbeiteten Anträgen (Status „PENDING“) erfolgt die Löschung spätestens 90 Tage nach Einreichung — flankiert von einem internen Warn-Log, das einen Admin-Review-Stau signalisiert.
  • Auf Anfrage der/des Nutzer:in erfolgt die Löschung unverzüglich, sofern keine gesetzlichen Aufbewahrungs­pflichten entgegenstehen.

Verschlüsselung der Verifizierungs-Metadaten in der Datenbank: Über die Datei-Ebene hinaus speichern wir bestimmte Verifikations-Metadaten in unserer Datenbank stets feld-level-verschlüsselt (AES-256-GCM): identityData, licenseData, signatureData, extractedFirstName, extractedLastName, extractedDateOfBirth, extractedIdNumber, adminNotes sowie rejectionReason.

Rechtsgrundlage:Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Verifizierung ist Voraussetzung für die Profil-Veröffentlichung) und Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung für besondere Kategorien personenbezogener Daten, soweit Approbations­urkunden o. Ä. Gesundheits­bezug aufweisen). Die Einwilligung kann jederzeit widerrufen werden, was jedoch zur Löschung des Therapeut:innen-Profils führen kann.

Terminbuchungen

Bei Terminbuchungen speichern wir:

  • Datum, Uhrzeit und Dauer des Termins
  • Art des Termins (Online, vor Ort, Telefon)
  • Kontaktdaten der buchenden Person (bei Gast-Buchungen ohne Konto: Vorname, Nachname, E-Mail, Telefon)
  • Optionale Notizen — als besondere Kategorie personenbezogener Daten behandelt (Art. 9 DSGVO) und feld-level-verschlüsselt
  • Optionaler Stornierungsgrund — ebenfalls feld-level-verschlüsselt
  • Erinnerungs-Status

Rechtsgrundlage:Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung — Terminvereinbarung mit der Therapeut:in) sowie für Termin-Notizen und Stornierungs­gründe Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung).

Aufbewahrung — Gast-Buchungen (ohne Nutzerkonto): Die Kontaktdaten der buchenden Person (Vorname, Nachname, E-Mail, Telefon) werden 180 Tage nach dem Termin-Ende automatisiert anonymisiert (Felder werden auf null gesetzt). Die Termin-Zeile selbst (Datum/Dauer/Status) bleibt aus Gründen der Therapeut:innen-Abrechnung und der Statistiken bestehen, ist aber nicht mehr Ihnen zuordenbar.

Aufbewahrung — Termine angemeldeter Nutzer:innen:Termine, die mit einem registrierten Patient:innen-Konto verknüpft sind, sind Teil Ihrer Konto­daten und werden mit deren Lebenszyklus (siehe oben: Inaktivitäts-Anonymisierung nach 90 Tagen oder Self-Service-Löschung) entfernt. Termin-Notizen und Stornierungs­gründe, die von der Therapeut:in im Behandlungs­kontext erstellt wurden, bleiben Teil des Therapeut:innen-Daten­bestands (Behandlungs­dokumentation gem. § 630f BGB) und werden über das Konto der Patient:in nicht gelöscht.

Bewertungen

Wenn Sie eine Bewertung für eine Therapeut:in abgeben, speichern wir Ihren Bewertungs­text, die Sterne-Bewertung und (falls Sie angemeldet sind) die Zuordnung zu Ihrem Konto. Sowohl der Bewertungs­text als auch eine optionale Antwort der Therapeut:in werden in der Datenbank feld-level-verschlüsselt, weil Bewertungs­texte regelmäßig Gesundheits- und Behandlungs­bezugaufweisen und daher unter Art. 9 DSGVO fallen können.

Nach Veröffentlichung ist die Bewertung öffentlich auf dem Profil der bewerteten Therapeut:in sichtbar. Sie können Ihre eigenen Bewertungen jederzeit über Ihr Konto bearbeiten, ausblenden oder löschen lassen; für Gast-Bewertungen wenden Sie sich an unseren Support.

Rechtsgrundlage:Art. 6 Abs. 1 lit. a DSGVO (Einwilligung in die Veröffentlichung) sowie Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung für gesundheits­bezogene Inhalte). Die Einwilligung kann jederzeit für die Zukunft widerrufen werden.

Jobbörse für Therapeut:innen

Verifizierte Therapeut:innen können Stellenangebote und Kooperationsanfragen auf unserer Jobbörse veröffentlichen. Dabei werden folgende Daten verarbeitet:

  • Stellenbezeichnung und Beschreibung
  • Art der Stelle (Festanstellung, Honorartätigkeit, Praxisvertretung)
  • Arbeitsort und Arbeitszeiten
  • Anforderungen und Qualifikationen
  • Vergütungsinformationen (optional)
  • Kontaktdaten des anbietenden Therapeut:innen

Die Stellenangebote sind öffentlich auf der Plattform einsehbar. Bei Kontaktaufnahme durch interessierte Therapeut:innen werden deren Kontaktdaten an den Anbieter der Stelle weitergegeben.

Aufbewahrung: Stellenangebote werden nach Ablauf oder Löschung durch den Ersteller entfernt. Abgelaufene Anzeigen werden nach 30 Tagen automatisch gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung zur Veröffentlichung).

Plattform-Analytics (intern)

Zur Verbesserung der Reichweite und Auffindbarkeit von Therapeut:innen-Profilen erfassen wir intern drei klar abgegrenzte Ereignis­typen in einer plattform­eigenen Tabelle (AnalyticsEvent):

  • SEARCH_IMPRESSION — Anzeige eines Profils in einer Suchtreffer­liste (Profil-ID, Position im Trefferset, ggf. Suchanfrage und Filter als Metadaten).
  • PROFILE_VIEW — Aufruf der vollständigen Profilseite (Profil-ID, Zeitstempel).
  • PROFILE_CLICK — Klick auf einen Kontakt-Kanal des Profils, ausschließlich kategorisiert als phone, email oder website.

Was wir hier ausdrücklich nicht erfassen: Wir speichern in der Analytics-Tabelle keine IP-Adresse, keine User-ID, keine Geräte-Identifikatoren, keine Sitzungs-IDs. Die maximale geografische Granularität in den Metadaten ist die Stadt — nie Straße oder PLZ einer suchenden Person. Die rohen Such­abfragen werden nach 90 Tagen anonymisiert(metadata.query wird aufnull gesetzt) — Aggregate für Therapeut:innen-Statistiken bleiben darüber hinaus erhalten.

Die aggregierten Daten ermöglichen Therapeut:innen Einblick in die Reichweite ihres Profils. Kein Tracking durch Dritt­anbieter — alle Analytics-Daten verbleiben auf unseren EU-Servern.

Rechtsgrundlage:Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung statistischer Auswertungen für Therapeut:innen und an der Produkt­verbesserung). Weil keine direkten Personen­bezüge gespeichert werden und die Auswertung rein server­seitig stattfindet, ist eine gesonderte Einwilligung nicht erforderlich.

Sicherheits- und Protokolldaten

Zum Schutz vor Missbrauch (Credential-Stuffing, Brute-Force-Angriffe, Konto-Übernahmen) speichern wir folgende Daten in mehreren, separat aufbewahrten Modellen:

DatentopfInhaltAufbewahrung
LoginAttemptZeitstempel + Ergebnis (Erfolg / Fehlschlag) eines Login-Versuchs, IP-Adresse, ggf. Grund eines Fehlschlags90 Tage
KnownDeviceBekannte Geräte / Browser pro Konto (anonymisierter Fingerprint, Geräte-Bezeichnung) für „Neue Anmeldung von …“-Hinweise180 Tage seit letzter Nutzung
EmailBounceZustellbarkeits-Probleme bei transaktionalen E-Mails (Adresse, Grund)180 Tage
Brute-Force-Zähler in RedisKurzlebige Zähler pro E-Mail und IP zur sofortigen Drosselung. Persistenter Spiegel in der LoginAttempt-Tabelle (siehe oben).Wenige Stunden (Redis-TTL)

Rechtsgrundlage:Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit unserer Systeme und der Konten unserer Nutzer:innen) sowie Art. 32 DSGVO (Sicherheit der Verarbeitung).

6. Besondere Kategorien personenbezogener Daten

Auf unserer Plattform können gesundheitsbezogene Daten verarbeitet werden, insbesondere:

  • Spezialisierungen von Therapeut:innen (z.B. Depression, Angststörungen)
  • Implizite Gesundheitsinformationen durch Therapieanfragen

Die Verarbeitung dieser besonderen Kategorien nach Art. 9 DSGVO erfolgt ausschließlich:

  • Mit ausdrücklicher Einwilligung (Art. 9 Abs. 2 lit. a DSGVO)
  • Zur Vertragserfüllung im Gesundheitsbereich (Art. 9 Abs. 2 lit. h DSGVO)

Datenschutzrechtliche Stellung der Therapeut:in (Art. 4 Nr. 7 DSGVO)

Soweit Patient:innen / Klient:innen im Rahmen der Kontaktaufnahme oder Behandlung personen­bezogene Daten unmittelbar an die Therapeut:in übermitteln (insbesondere per E-Mail, Telefon, Praxis-Formular, postalisch oder bei einem Termin vor Ort), wird die Therapeut:in für die Verarbeitung dieser Daten eigenständig Verantwortlicheim Sinne des Art. 4 Nr. 7 DSGVO. Wir (wunschtherapeut-in.de) sind für diese unmittelbar gegenüber der Therapeut:in erfolgende Verarbeitung weder Verantwortlicher noch Auftrags­verarbeiter.

Für die Verarbeitung personen­bezogener Daten auf der Plattform selbst (Profil­anlage, Suche, Buchungs­anfrage über die Plattform, Bewertungen, Plattform-Nachrichten) bleiben wir Verantwortlicher nach Maßgabe dieser Datenschutz­erklärung.

Praktische Konsequenz für Sie: Datenschutz­rechtliche Rechte (insbesondere Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch) müssen für off-platform übermittelte Daten gegenüber der jeweiligen Therapeut:in geltend gemacht werden — wir können diese Daten technisch nicht einsehen, kopieren oder löschen, weil sie sich auf den Systemen der Praxis befinden. Eine Liste der Kontakt­daten finden Sie auf dem jeweiligen Therapeut:innen-Profil. Diese rechtliche Trennung ist auch in unseren AGB unter § 5 Abs. 9 ausdrücklich geregelt.

Über ihre Verarbeitung als Verantwortliche informieren die jeweiligen Therapeut:innen Sie üblicherweise in ihrer eigenen Datenschutz­erklärung sowie im Rahmen der Behandlungs­aufklärung. Wir haben auf den Inhalt dieser Verarbeitungen keinen Einfluss.

7. Datensicherheit

Wir setzen umfangreiche technische und organisatorische Maßnahmen ein:

  • TLS/SSL-Verschlüsselung aller Datenübertragungen
  • AES-256-GCM Feld-Level-Verschlüsselung sensibler Daten in der Datenbank (Encryption at Rest); für Login-Lookups deterministisches AES-SIV auf dem Feld User.email; HMAC-SHA256-basierte Blind Indexes auf Suchfeldern wie Stadt und Postleitzahl, sodass eine Suche möglich bleibt, ohne den Klartext zu kennen
  • Argon2id-Hashing für Passwörter (Memory 64 MB, 3 Iterationen, Parallelismus 4) — gespeichert ausschließlich im Better-Auth-Credential-Provider-Feld Account.password; eine Legacy-Spalte User.passwordHash existiert nicht mehr
  • CSRF-Schutz via SameSite=Lax auf Session-Cookies kombiniert mit serverseitiger assertSameOrigin-Prüfung (Abgleich von Origin- und Referer-Header) auf allen mutierenden API-Routen; Better-Auth-eigene Routen nutzen die integrierte CSRF-Logik der Library
  • Rate-Limiting gegen Brute-Force-Angriffe (Redis-basiert, per E-Mail und per IP)
  • Bot-Prevention auf Auth- und Kontaktformularen über eigene serverseitige Maßnahmen (Honeypot, Zeitprüfung, IP-Ratelimits; siehe Abschnitt 2)
  • Regelmäßige Sicherheits­updates der eingesetzten Komponenten und Abhängigkeiten
  • Zugriffsbeschränkungen nach Least-Privilege-Prinzip
  • Separate Schlüssel­verwaltung mit regelmäßiger Rotation
  • Optionale TOTP-basierte Zwei-Faktor-Authentifizierung (RFC 6238) inklusive Backup-Codes
  • Pflicht-Audit-Logging aller mutierenden Administrations­aktionen (siehe Sektion „Audit-Log nach DSGVO Art. 32“ unten)

Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden. Eine verschlüsselte Verbindung erkennen Sie am “https://” in der Adresszeile.

Verschlüsselung sensibler Daten (Encryption at Rest)

Zusätzlich zur Transport­verschlüsselung (TLS/SSL) setzen wir eine feld-granulare Verschlüsselung sensibler Daten in unserer Datenbank ein. Damit sind Ihre personen­bezogenen Informationen auch im gespeicherten Zustand verschlüsselt und selbst bei einem hypothetischen unbefugten Datenbank­zugriff nicht lesbar.

Drei Verschlüsselungs-Schemen kommen zum Einsatz:

  • AES-256-GCM (Random-IV) für die meisten Felder — semantische Sicherheit, jeder Schreibvorgang erzeugt ein neues Chiffrat.
  • AES-256-SIV (deterministisch) ausschließlich für User.email, damit Login-Lookups ohne Klartext im Speicher möglich sind.
  • HMAC-SHA256 Blind Indexes für Suchfelder (Patient.city, Patient.zipCode, Therapist.city, Therapist.zipCode) — ermöglichen Gleichheits-Suche auf verschlüsselten Spalten, ohne dass die Datenbank den Klartext sehen muss.

Vollständige Liste der feld-level-verschlüsselten Datenbank­spalten(Stand: Mai 2026):

  • Konten: User.email (AES-SIV), User.firstName, User.lastName, User.name
  • Patient:innen-Profil: Patient.dateOfBirth, Patient.city, Patient.zipCode (jeweils plus Blind Index)
  • Therapeut:innen-Profil: Therapist.emailPublic, Therapist.street, Therapist.city, Therapist.zipCode (jeweils plus Blind Index auf Stadt/PLZ)
  • Termine: Appointment.guestFirstName, guestLastName, guestEmail, guestPhone, Appointment.notes, Appointment.cancellationReason
  • Bewertungen: Bewertungs­text und Therapeut:innen-Antwort (Review.comment, Review.therapistResponse)
  • Jobbörse: JobListing.contactEmail, JobListing.contactPhone
  • Feedback & Benachrichtigungen: Feedback.message, Feedback.adminNotes, Notification.message
  • Verifizierungs-Metadaten: Verification.identityData, licenseData, signatureData, extractedFirstName, extractedLastName, extractedDateOfBirth, extractedIdNumber, adminNotes, rejectionReason

Die hochgeladenen Verifizierungs-Dokument-Dateien (Scans, Selfies) werden über eine separate Pipeline client-side AES-GCM-verschlüsselt und in einem getrennten privaten Hetzner-Bucket (Nürnberg) abgelegt — siehe Abschnitt „Verifizierung von Therapeut:innen“.

Diese Maßnahmen entsprechen den Anforderungen der DSGVO Art. 32 (Sicherheit der Verarbeitung) und Art. 9 (Verarbeitung besonderer Kategorien personen­bezogener Daten).

Audit-Log nach DSGVO Art. 32 und Art. 30

Zur Erfüllung der Pflichten aus Art. 32 DSGVO (Sicherheit der Verarbeitung) und Art. 30 DSGVO (Verzeichnis von Verarbeitungs­tätigkeiten) protokollieren wir alle mutierenden administrativen Aktionen auf der Plattform in einer separaten Audit-Log-Tabelle (AuditLog).

Erfasst werden:Admin-Konto-ID, Aktions­bezeichnung (z. B. USER_DISABLED, VERIFICATION_APPROVED), Ziel-Objekt-Typ und -ID, alter und neuer Wert (PII-redacted gem. unserer Verschlüsselungs-Konfiguration), Zeitstempel, IP-Adresse und User-Agent der/des handelnden Admin.

Aufbewahrungs- und Anonymisierungs-Regime: Die forensischen Felder IP-Adresse und User-Agent werden nach 90 Tagen automatisch auf null gesetzt(Zeitfenster für die Aufklärung sicherheits­relevanter Vorfälle, danach überwiegt das Interesse an Datenminimierung). Der eigentliche Audit-Eintrag (Aktion / Ziel-Objekt / alter und neuer Wert) bleibt als Art.-30-Nachweis dauerhaft erhalten und kann auf Anfrage der Aufsichts­behörde vorgelegt werden.

Rechtsgrundlage:Art. 6 Abs. 1 lit. c DSGVO (Erfüllung einer rechtlichen Verpflichtung — Art. 30 und Art. 32 DSGVO) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Forensik und Missbrauchs-Aufklärung) hinsichtlich der zeitlich begrenzten IP-/User-Agent-Aufbewahrung.

8. Datenverarbeitung und Drittländer

Ihre personenbezogenen Daten werden primär in der Europäischen Union verarbeitet und gespeichert.

EU-Datenresidenz für Kerndienste

  • Hosting & Datenbank (Origin): Railway, Amsterdam (NL) – öffentlicher Zugriff läuft über Cloudflare als Proxy (siehe Abschnitt 2)
  • E-Mail-Dienst: Maileroo, Deutschland/Niederlande
  • Fehlerüberwachung: Sentry, Frankfurt (DE)

Drittlandübermittlung (USA – Cloudflare)

Für die Bereitstellung der Website über das Netzwerk von Cloudflare (DNS, CDN/Proxy, Sicherheitsfunktionen) kann eine Verarbeitung in den Vereinigten Staatenerfolgen. Es kommen geeignete Garantien (u. a. Standardvertragsklauseln nach Art. 46 Abs. 2 DSGVO und/oder EU-US Data Privacy Framework, soweit anwendbar) zum Einsatz. Einzelheiten finden Sie unter Abschnitt 2 und in der Datenschutzerklärung von Cloudflare.

Drittland-Bezug (USA – Sentry)

Die Fehler-Events von Sentry werden auf EU-Servern (Region Frankfurt) gespeichert. Anbieter ist die Functional Software, Inc. mit Sitz in den USA. Eine ergänzende Drittlandübermittlung kann insbesondere im Support- und Administrationskontext nicht vollständig ausgeschlossen werden; soweit dies der Fall ist, erfolgt sie auf Grundlage geeigneter Garantien (Standardvertragsklauseln und/oder EU-US Data Privacy Framework gem. Art. 45 / Art. 46 DSGVO).

Drittlandübermittlung (UK)

Bei der Nutzung von Kartenfunktionen werden Daten an die OpenStreetMap Foundation (Vereinigtes Königreich) übermittelt:

  • IP-Adresse beim Laden von Kartenkacheln
  • Suchanfragen bei der Adresssuche (Nominatim)

Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO), der ein angemessenes Datenschutzniveau bestätigt.

Stand: 29. Mai 2026 (Version 2.0 — Synchronisation mit AGB § 5 (9), Korrektur Verifizierungs-Storage Nürnberg, vollständige Liste verschlüsselter Felder, neue Sektion Audit-Log nach DSGVO Art. 32, korrekte Retention-Fristen, Sentry konsent­basiert, AVV-Übersichts­tabelle)
Alana Helfrich
Am Edelspfad 6
61169 Friedberg
support@wunschtherapeut-in.de