Datenschutzerklärung
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.
Datenerfassung auf dieser Website
Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt “Hinweis zur Verantwortlichen Stelle” in dieser Datenschutzerklärung entnehmen.
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in ein Kontaktformular eingeben.
Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.
Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden.
Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.
Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden.
2. Hosting und Infrastruktur
CDN, Sicherheit und DNS (Cloudflare)
Für die Domain nutzen wir Cloudflare, Inc. sowohl für die DNS-Auflösung als auch als Reverse-Proxy und CDN (geschützte Verbindung zwischen Besucher:innen und unserem Server). Die von Ihnen aufgerufenen Inhalte werden dabei zunächst über das Netzwerk von Cloudflare geleitet.
Dabei können insbesondere folgende Daten verarbeitet werden: IP-Adresse, technische Verbindungsdaten (z. B. angefragte URL, Zeitpunkt, Browser-Informationen), sowie Daten zur Absicherung gegen Missbrauch (z. B. DDoS-Schutz, Web Application Firewall, soweit eingesetzt). Die TLS-/HTTPS-Anbindung kann am Rand von Cloudflare beendet werden; die Weiterleitung zum Ursprungsserver erfolgt verschlüsselt.
Anbieter:
Cloudflare, Inc.
101 Townsend Street
San Francisco, CA 94107, USA
Cloudflare hat seinen Sitz in den Vereinigten Staaten. Eine Übermittlung in ein Drittland kann daher erfolgen. Soweit erforderlich stützen wir uns auf geeignete Garantien im Sinne der Art. 46 DSGVO (u. a. EU-Standardvertragsklauseln) und/oder ein Angemessenheitsbeschluss nach Art. 45 DSGVO (z. B. EU-US Data Privacy Framework), soweit Cloudflare diese anbietet. Details entnehmen Sie der Datenschutzerklärung von Cloudflare.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren, verfügbaren und effizienten Bereitstellung unseres Onlineangebots sowie an der Abwehr von Missbrauch).
Datenschutzerklärung: https://www.cloudflare.com/privacypolicy/ · Auftragsverarbeitung (Kunden-DPA)
Hosting (Railway, Ursprungsserver)
Die Anwendung und die Datenbank unseres Angebots werden bei Railway Corp. betrieben. Die Speicherung und Verarbeitung dieser Daten erfolgt in der EU-Region Amsterdam (Niederlande). Der öffentliche Zugriff erfolgt technisch über Cloudflare (siehe oben); Railway ist der Ursprungsserver („Origin“) hinter diesem Proxy.
Anbieter:
Railway Corp.
548 Market St #58164
San Francisco, CA 94104, USA
Serverstandort (Anwendung/Daten): Amsterdam, Niederlande (EU)
Wenn Anfragen unseren Ursprungsserver bei Railway erreichen, erfasst Railway dort verschiedene Logdateien, u. a. mit IP-Adressen. Diese Verarbeitung findet in der EU-Region (Amsterdam) statt.
Details entnehmen Sie der Datenschutzerklärung von Railway: https://railway.app/legal/privacy
Die Verwendung von Railway erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Bereitstellung unserer Website und der zugehörigen Datenverarbeitung.
Bilder-Speicher (Hetzner Object Storage)
Die öffentlich sichtbaren Bilder unserer Therapeut:innen (Profilbild, Praxis-Aufnahmen innen/außen, Galerie) werden bei der Hetzner Online GmbH in einem S3-kompatiblen Object- Storage-Bucket gespeichert. Die Speicherung erfolgt ausschließlich in der EU-Region Nürnberg (Deutschland). Mit Hetzner besteht ein Auftragsverarbeitungs-Vertrag nach Art. 28 DSGVO.
Anbieter:
Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen, Deutschland
Serverstandort (Bilder): Nürnberg, Deutschland (EU)
Inhalt des Buckets: ausschließlich öffentliche Profilfotos, Praxisbilder innen/außen sowie freiwillige Galeriebilder, die Therapeut:innen selbst hochladen. Pfade nutzen interne Kennungen statt Klarnamen, sodass ein Bucket-Listing keine personenbezogenen Daten preisgibt. Verifizierungs-Dokumente (z. B. Approbations- oder Ausweis-Scans) werden nicht in diesem Bucket gespeichert, sondern separat in einem privaten, verschlüsselten Speicher.
Beim Löschen eines Therapeut:innen-Kontos (DSGVO Art. 17) werden die zugehörigen Bilder aus dem Hetzner- Bucket automatisch mitentfernt.
Details entnehmen Sie der Datenschutzerklärung von Hetzner: https://www.hetzner.com/de/rechtliches/datenschutz · Auftragsverarbeitungs-Vertrag (AVV)
Rechtsgrundlage:Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer performanten und kostengünstigen Bereitstellung der Bilder über einen europäischen Anbieter.
Bot-Schutz (eigene technische Maßnahmen)
Zum Schutz vor automatisiertem Missbrauch (Spam, Account-Erstellung durch Bots, Credential-Stuffing) setzen wir auf dem Kontaktformular (/kontakt), der Registrierung (/sign-up) und der Anmeldung (/sign-in) ausschließlich eigene, serverseitig verarbeitete Maßnahmen ein. Es wird kein Drittanbieter-Dienst (etwa ein externes CAPTCHA) eingebunden und es werden zu diesem Zweck keine personenbezogenen Daten an Dritte übermittelt. Konkret:
- ein für Sie unsichtbares Formularfeld („Honeypot“), das nur automatisierte Skripte ausfüllen,
- eine Plausibilitätsprüfung der Zeit zwischen Seitenaufbau und Absenden,
- eine Begrenzung der Anfragen pro IP-Adresse sowie die verpflichtende Bestätigung der E-Mail-Adresse bei der Registrierung,
- optional eine rechnerische „Proof-of-Work“-Prüfung (ALTCHA), die vollständig in Ihrem Browser und auf unseren eigenen Servern abläuft — auch hier kein Drittanbieter und keine zusätzlichen personenbezogenen Daten.
Verarbeitet werden dabei ausschließlich der Inhalt des versteckten Feldes, ein Zeitstempel des Seitenaufbaus sowie — zur Begrenzung der Anfragehäufigkeit — Ihre IP-Adresse. Diese Verarbeitung findet auf unseren eigenen Servern in der EU statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Absicherung unserer Kommunikationskanäle und Authentifizierungs-Endpunkte gegen Spam, Bots und Missbrauch). Soweit Sie uns über das Kontaktformular eine Anfrage senden oder ein Nutzerkonto eröffnen, kann zusätzlich Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / vorvertragliche Maßnahmen) einschlägig sein.
E-Mail-Dienst (Maileroo)
Für den Versand transaktionaler E-Mails (Registrierungsbestätigungen, Passwort-Zurücksetzen, Terminbenachrichtigungen, Datencheck-Erinnerungen u. a. — derzeit 14 unterschiedliche Vorlagen) nutzen wir den Dienst Maileroo (HTTP-API).
Anbieter: Maileroo Ltd.
Serverstandort: Deutschland und Niederlande (EU)
Rechtliches Verhältnis:Mit Maileroo besteht ein Auftragsverarbeitungs-Vertrag nach Art. 28 DSGVO.
Bei der Nutzung unserer E-Mail-Funktionen werden folgende Daten an Maileroo übermittelt:
- E-Mail-Adresse des Empfängers
- Name des Empfängers (falls angegeben)
- E-Mail-Inhalt
Die operativen Server von Maileroo, über die der Mailversand abgewickelt wird, stehen in Deutschland und den Niederlanden. Eine routinemäßige Übermittlung personenbezogener Daten in ein Drittland im Sinne der DSGVO findet im Rahmen des Mailversands daher nicht statt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Datenschutzerklärung: https://maileroo.com/privacy
Fehlerüberwachung (Sentry)
Wir nutzen Sentry zur Fehlerüberwachung und Qualitätssicherung unserer Website. Sentry wird erst nach Ihrer ausdrücklichen Einwilligung im Cookie-Banner (Kategorie „Statistik“) im Browser initialisiert. Ohne Einwilligung erfolgt keinerlei Verbindungsaufbau zu Sentry — weder für Fehler-Events noch für Session Replay.
Anbieter:
Functional Software, Inc. dba Sentry
45 Fremont Street, 8th Floor
San Francisco, CA 94105, USA
Datenstandort: Frankfurt, Deutschland (EU) — Sentry-Org explizit auf EU-Datenresidenz konfiguriert
Erfasste Daten bei Fehlern (nach Consent):
- Fehlerdetails und Stack-Traces
- Browser- und Geräteinformationen
- URL und Zeitpunkt des Fehlers
- IP-Adresse (Sentry-seitig anonymisiert,
sendDefaultPii: false)
Serverseitige Redaktion vor dem Versand: Jedes Event durchläuft eine eigene Redaktionsschicht (lib/observability/sentry-redact.ts), die folgendes entfernt bzw. ersetzt: event.user wird auf{ id } reduziert; Authorization-, Cookie- und Set-Cookie-Header werden entfernt; Request-Body und Cookie-Daten werden vollständig verworfen; Console-Breadcrumbs werden gar nicht erst gesendet. Die Sensible-Felder-Liste spiegelt unsere Verschlüsselungs-Konfiguration (lib/encryption/field-config.ts).
Session Replay (zusätzliches Opt-in-Modul): Mit Ihrer Einwilligung für Statistik-Cookies wird auch Session Replay aktiviert. Dabei werden:
- alle Texteingaben vollständig maskiert,
- Medieninhalte blockiert,
- keine personenbezogenen Daten im Klartext erfasst.
Speicherung und Verarbeitung der Fehler-Events erfolgt in der EU. Sentry wird von der Functional Software, Inc. (USA) angeboten; eine ergänzende Drittlandübermittlung (z. B. zu Support- oder Administrationszwecken durch die Konzernmuttergesellschaft) kann nicht vollständig ausgeschlossen werden. Soweit dies der Fall ist, stützen wir uns auf geeignete Garantien im Sinne der Art. 44 ff. DSGVO (insbesondere Standardvertragsklauseln nach Art. 46 Abs. 2 DSGVO und/oder den EU-US Data Privacy Framework gem. Art. 45 DSGVO).
Rechtsgrundlage: Sowohl die Fehlerüberwachung als auch das Session Replay erfolgen ausschließlich auf Grundlage Ihrer Einwilligungnach Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG (für den Endgeräte-Zugriff). Sie können diese Einwilligung jederzeit für die Zukunft auf unserer Cookie-Richtlinie-Seite widerrufen — danach werden keine weiteren Events an Sentry übertragen.
Datenschutzerklärung: https://sentry.io/privacy/
Kartendarstellung (OpenStreetMap)
Für die Anzeige von Therapeutenstandorten auf Karten nutzen wir OpenStreetMap (OSM) in Verbindung mit der JavaScript-Bibliothek Leaflet.
Anbieter:
OpenStreetMap Foundation
St John's Innovation Centre
Cowley Road, Cambridge, CB4 0WS, United Kingdom
Erfasste Daten beim Laden der Karte:
- IP-Adresse
- Browser- und Geräteinformationen
- Angefragte Kartenkacheln (Kartenausschnitt)
Die Kartenkacheln werden direkt von den OpenStreetMap-Servern geladen. Dabei wird Ihre IP-Adresse an die OpenStreetMap Foundation übermittelt.
Zusätzlich nutzen wir den Nominatim-Dienst von OpenStreetMap zur Adresssuche (Geocoding). Auch hierbei werden IP-Adresse und die Suchanfrage übermittelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Darstellung von Standortinformationen).
Datenschutzerklärung: https://wiki.osmfoundation.org/wiki/Privacy_Policy
Standortsuche (OpenPLZ API)
Für die Autovervollständigung von Städten und Postleitzahlen bei der Standortsuche nutzen wir die OpenPLZ API, einen öffentlichen Dienst für deutsche Postleitzahlen und Ortsdaten.
Dienst: OpenPLZ API
URL: openplzapi.org
Datenquelle: Offene Daten der deutschen Verwaltung
Erfasste Daten bei der Standortsuche:
- IP-Adresse
- Suchanfrage (eingegebene Stadt oder Postleitzahl)
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung einer Suchfunktion).
Weitere Informationen: https://openplzapi.org/
3. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzbestimmungen sowie dieser Datenschutzerklärung.
Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Alana Helfrich
Am Edelspfad 6
61169 Friedberg
Deutschland
Telefon: +49 162 8811068
E-Mail: support@wunschtherapeut-in.de
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
Datenschutzbeauftragter
Wir sind aufgrund der Art und des Umfangs unserer Verarbeitung sowie der Größe unseres Unternehmens nicht zur Benennung einer Datenschutzbeauftragten oder eines Datenschutzbeauftragten verpflichtet (§ 38 BDSG). Alle Datenschutz-Anfragen richten Sie bitte an die oben genannte verantwortliche Stelle.
Auftragsverarbeiter im Überblick
Zur Erbringung unseres Dienstes setzen wir folgende Auftragsverarbeiter ein. Mit allen genannten Anbietern bestehen Verträge nach Art. 28 DSGVO. Details und Serverstandorte finden Sie in Abschnitt 2.
| Dienstleister | Zweck | Serverstandort |
|---|---|---|
| Cloudflare, Inc. | DNS, CDN/Reverse-Proxy | global / USA (Mutterges.) |
| Railway Corp. | Anwendungs- und Datenbank-Hosting | Amsterdam (EU) |
| Hetzner Online GmbH | Object Storage für öffentliche Bilder und (separat) verschlüsselte Verifizierungs-Dokumente | Nürnberg (EU) |
| Maileroo Ltd. | Versand transaktionaler E-Mails | DE / NL (EU) |
| Functional Software, Inc. (Sentry) | Fehlerüberwachung (nur nach Consent) | Frankfurt (EU) |
Eigenständige Dienste (keine Auftragsverarbeiter): Bei der Nutzung von Karten-Funktionen und der Standort-Autocomplete werden zusätzlich die OpenStreetMap Foundation (UK) und der öffentliche Dienst OpenPLZ API als eigenständige Verantwortlichetätig — siehe Abschnitt 2.
Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.
Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung auf dieser Website
Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden.
Sofern Sie in die Speicherung von Informationen in Ihrem Endgerät (Cookies, lokaler Speicher, „localStorage“) oder in den Zugriff auf bereits in Ihrem Endgerät gespeicherte Informationen (z. B. via Device-Fingerprinting) eingewilligt haben, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz; vormals TTDSG, neue Bezeichnung seit 14.05.2024). Die Einwilligung ist jederzeit widerrufbar. Sind Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre Daten auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO.
Des Weiteren verarbeiten wir Ihre Daten, sofern diese zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen.
Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Widerspruchsrecht gegen die Datenerhebung (Art. 21 DSGVO)
WERDEN DIE PERSONENBEZOGENEN DATEN AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO VERARBEITET, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN.
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde zu — wahlweise (a) bei der für den Sitz unseres Unternehmens zuständigen Behörde, (b) bei der Behörde Ihres Aufenthaltsorts oder (c) bei der Behörde des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO). Für unseren Unternehmenssitz in Hessen ist dies:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Postfach 3163
65021 Wiesbaden
https://datenschutz.hessen.de
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Wir stellen hierfür eine angemeldete Export-Funktion im Kontobereich bereit (Endpoint GET /api/gdpr/export), die einen JSON-Export Ihrer mit Ihrem Konto verknüpften Daten erzeugt.
Auskunft, Löschung und Berichtigung
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten.
Self-Service: Über die Konto-Einstellungen können Sie Ihre Profildaten direkt bearbeiten und einen vollständigen Löschvorgang (Art. 17 DSGVO) auslösen (Endpoint POST /api/auth/delete-account). Der Löschvorgang umfasst kaskadierend auch im Hetzner Object Storage abgelegte Profil-/Praxis-Bilder sowie etwaige offene Verifikations-Dokument-Dateien. Für Anfragen, die sich nicht über den Self-Service erledigen lassen, sowie für weitere Datenschutz-Themen können Sie sich jederzeit an die oben genannte verantwortliche Stelle wenden.
Daten, die direkt an Therapeut:innen übermittelt wurden,liegen außerhalb unseres Einflussbereichs (siehe Abschnitt 6, „Datenschutzrechtliche Stellung der Therapeut:in“). Bitte wenden Sie sich für deren Auskunft, Berichtigung oder Löschung direkt an die jeweilige Therapeut:in.
Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
4. Datenerfassung auf dieser Website
Cookies und vergleichbare Speichertechnologien
Unsere Internetseiten setzen sowohl klassische HTTP-Cookies als auch vergleichbare Speichertechnologien auf Ihrem Endgerät ein (insbesondere den lokalen Browser-Speicher, „localStorage“). Die nachstehende Übersicht trennt aus Transparenzgründen zwischen beiden Kategorien.
a) Eingesetzte HTTP-Cookies
| Cookie | Dauer | Zweck | Kategorie |
|---|---|---|---|
| dwt.session_token (prod: __Secure-dwt.session_token) | 7 Tage (30 Tage mit „Angemeldet bleiben“) | Authentifizierung (Better-Auth-Session-Token, HttpOnly) | Notwendig |
| dwt.session_data (prod: __Secure-dwt.session_data) | Sitzungsbegleitend | Kurzlebiger signierter Session-Cache (Better-Auth) | Notwendig |
| dwt.dont_remember (prod: __Secure-dwt.dont_remember) | Sitzungsbegleitend | Merkt, dass die aktuelle Anmeldung ohne „Angemeldet bleiben“ erfolgt ist (Better-Auth) | Notwendig |
Hinweis: Die __Secure--Varianten werden ausschließlich in der produktiven HTTPS-Umgebung gesetzt; in lokalen Entwicklungs-Setups ohne TLS verwenden wir die Varianten ohne dieses Präfix. Alle Auth-Cookies werden alsHttpOnly,SameSite=Lax und – in Produktion –Secure gesetzt.
b) Eingesetzte localStorage-Einträge
| Schlüssel | Speicherort | Zweck | Kategorie |
|---|---|---|---|
| cookie-consent | Browser-localStorage (kein HTTP-Cookie), Lebensdauer 1 Jahr (Re-Prompt) | Speicherung Ihrer Consent-Auswahl (Statistik ja/nein, Zeitstempel) | Notwendig (§ 25 Abs. 2 Nr. 2 TDDDG) |
c) Statistik / Session-Replay (nur mit Einwilligung)
| Bezeichnung | Dauer / Ort | Zweck | Kategorie |
|---|---|---|---|
| sentryReplaySession (u. a.) | Sitzungs-/Browserspeicher (vom SDK gesetzt) | Fehlerüberwachung und Session-Replay durch Sentry | Statistik (nur mit Einwilligung) |
Notwendige Cookies/Speichervorgängewerden auf Grundlage von Art. 6 Abs. 1 lit. b und f DSGVO sowie § 25 Abs. 2 Nr. 2 TDDDG eingesetzt, da sie für die Bereitstellung des ausdrücklich gewünschten Dienstes (z. B. Anmeldung, Speicherung der Cookie-Entscheidung) unbedingt erforderlich sind. Statistik-/Replay-Daten werden nur mit Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG) erfasst.
Sie können Ihre Cookie-Einstellungen jederzeit auf unserer Cookie-Richtlinie-Seite anpassen.
Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Registrierung auf dieser Website
Sie können sich auf dieser Website registrieren, um zusätzliche Funktionen auf der Seite zu nutzen. Die dazu eingegebenen Daten verwenden wir nur zum Zwecke der Nutzung des jeweiligen Angebots oder Dienstes, für den Sie sich registriert haben.
Die Verarbeitung der bei der Registrierung eingegebenen Daten erfolgt zum Zwecke der Durchführung des durch die Registrierung begründeten Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO).
5. Eigene Dienste und Datenverarbeitung
Therapeut:innen-Profile
Wenn Sie sich als Therapeut:in registrieren und ein Profil erstellen, speichern wir folgende Daten:
- Kontaktdaten (Name, E-Mail, Telefon, Adresse)
- Berufliche Informationen (Titel, Spezialisierungen, Qualifikationen, Ausbildung)
- Profilbilder und Galeriebilder
- Verfügbarkeit und Preisinformationen
- Statistiken (Profilaufrufe, Buchungen)
Rechtsgrundlage:Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Aufbewahrung: Solange das Profil aktiv ist. Therapeut:innen-Profile werden — anders als Patient:innen-Profile — nicht automatisch nach einer Inaktivitätsfrist gelöscht oder anonymisiert, da sie revenue-bezogene Vertragsdaten enthalten. Eine Sichtbarkeitsabschaltung in der öffentlichen Suche kann über den Profil-Status (INACTIVE) erfolgen, ohne die zugrunde liegenden Daten zu entfernen. Eine harte Löschung erfolgt nur (a) auf ausdrückliche Anfrage der/des Nutzer:in (Self-Service-Account-Delete), (b) durch administrative Maßnahme oder (c) am Ende gesetzlicher Aufbewahrungsfristen (insbesondere § 257 HGB und § 147 AO, bis zu 10 Jahre für abrechnungs- und steuerrelevante Daten aus Bezahltarifen).
Jährliche Datenrichtigkeits-Erinnerung (DSGVO Art. 5 Abs. 1 lit. d):Einmal jährlich erhalten alle aktiven Konten eine kurze Erinnerung („Datencheck-Mail“) zur Überprüfung und ggf. Aktualisierung ihrer hinterlegten Daten. Diese Mail ist keine Lösch-Drohung, sondern eine reine Qualitätserinnerung.
Patient:innen- / Klient:innen-Profile
Wenn Sie sich als Patient:in / Klient:in registrieren, speichern wir:
- Kontaktdaten (Name, E-Mail, Telefon)
- Adressdaten (optional)
- Geburtsdatum (optional)
- Versicherungsart (optional)
- Sprachpräferenzen
Rechtsgrundlage:Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Inaktivitäts-Lebenszyklus und Anonymisierung (DSGVO Art. 5 Abs. 1 lit. e — Speicherbegrenzung): Patient:innen- / Klient:innen-Konten werden bei länger anhaltender Inaktivität in einem dreistufigen Verfahren behandelt:
- Stufe 1 — Tag 30: Erinnerungs-Mail („Möchten Sie Ihr Konto behalten?“) mit HMAC-signiertem Confirm-Link (Gültigkeit 7 Tage). Ein Klick setzt den Zähler zurück.
- Stufe 2 — Tag 60: Grace-Notice mit 30-Tage-Countdown und erneutem Confirm-Link.
- Stufe 3 — Tag 90: Sofern weiterhin keine Anmeldung und keine offenen, bestätigten Termine vorliegen, erfolgt eine technische Anonymisierung: E-Mail wird durch einen kryptografisch nicht-rückführbaren Platzhalter ersetzt (
deleted-<hash>@anonymized.local), Namensfelder werden aufnullgesetzt, der Konto-Status wird aufARCHIVEDgestellt, das Passwort (Argon2id-Hash) wird gelöscht, alle Patient-Profildaten werden geleert. Die User-Row selbst bleibt aus Gründen der Datenbank-Integrität (Fremdschlüssel zu z. B. abgeschlossenen Terminen) erhalten — sie ist jedoch nicht mehr Ihnen zuordenbar.
Konten mit offenen, bestätigten Terminen werden nicht anonymisiert, solange diese Termine noch in der Zukunft liegen — andernfalls würde der Kalendereintrag der Therapeut:in verwaisen. Die Anonymisierung holt diese Konten nach Termin-Abschluss automatisch ein.
Eine kürzere oder sofortige Löschung ist jederzeit über die Account-Einstellungen möglich (siehe Abschnitt „Auskunft, Löschung und Berichtigung“).
Jährliche Datenrichtigkeits-Erinnerung (DSGVO Art. 5 Abs. 1 lit. d): Wie bei den Therapeut:innen-Profilen erhalten auch Patient:innen-Konten einmal jährlich eine reine Datenqualitäts-Erinnerung ohne Lösch-Drohung.
Verifizierung von Therapeut:innen
Nach Abschluss des Onboarding-Prozesses durchlaufen Therapeut:innen eine Identitätsverifizierung. Hierzu erheben wir:
- Ausweisdokumente (Vorder- und Rückseite eines gültigen Personalausweises oder Reisepasses)
- Aktuelles Selfie zur Identitätsprüfung
- Nachweis der beruflichen Qualifikation (Approbationsurkunde, Heilerlaubnis o.ä.)
Verarbeitung und Speicherung der Dokument-Dateien:
- Dokumente werden vor dem Upload client-seitig mit AES-256-GCM verschlüsselt. Hetzner sieht ausschließlich Chiffrat; weder Hetzner noch unsere Plattformadministrator:innen können die Dateien ohne den separat verwahrten Schlüssel entschlüsseln.
- Die verschlüsselten Dateien liegen in einem separaten, privaten Hetzner Object-Storage-Bucket (S3-kompatibel) in der EU-Region Nürnberg (Deutschland) — nicht im öffentlichen Bilder-Bucket. Mit Hetzner besteht ein Auftragsverarbeitungs-Vertrag nach Art. 28 DSGVO.
- Die Prüfung erfolgt manuell durch unsere Administrator:innen nach Entschlüsselung im Admin-Backend (kurzlebige Decryption im Arbeitsspeicher, keine entschlüsselte Kopie auf Datenträger).
- Dokumente werden nicht an Dritte weitergegeben, exportiert oder für andere Zwecke verwendet.
- Nach erfolgreicher Verifizierung werden die Dokument-Dateien spätestens innerhalb von 24 Stunden automatisiert hart gelöscht (krypto-shredded — Entfernung der AES-GCM-Metadaten macht Wiederherstellung praktisch unmöglich). Es bleibt lediglich ein Audit-Eintrag zur Statusverwaltung (verifiziert / abgelehnt, Zeitstempel) erhalten.
- Bei Ablehnung werden die Dokumente spätestens 7 Tage nach der Ablehnung gelöscht (kurzer Puffer für Widerspruch / Re-Upload).
- Bei unbearbeiteten Anträgen (Status „PENDING“) erfolgt die Löschung spätestens 90 Tage nach Einreichung — flankiert von einem internen Warn-Log, das einen Admin-Review-Stau signalisiert.
- Auf Anfrage der/des Nutzer:in erfolgt die Löschung unverzüglich, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Verschlüsselung der Verifizierungs-Metadaten in der Datenbank: Über die Datei-Ebene hinaus speichern wir bestimmte Verifikations-Metadaten in unserer Datenbank stets feld-level-verschlüsselt (AES-256-GCM): identityData, licenseData, signatureData, extractedFirstName, extractedLastName, extractedDateOfBirth, extractedIdNumber, adminNotes sowie rejectionReason.
Rechtsgrundlage:Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Verifizierung ist Voraussetzung für die Profil-Veröffentlichung) und Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung für besondere Kategorien personenbezogener Daten, soweit Approbationsurkunden o. Ä. Gesundheitsbezug aufweisen). Die Einwilligung kann jederzeit widerrufen werden, was jedoch zur Löschung des Therapeut:innen-Profils führen kann.
Terminbuchungen
Bei Terminbuchungen speichern wir:
- Datum, Uhrzeit und Dauer des Termins
- Art des Termins (Online, vor Ort, Telefon)
- Kontaktdaten der buchenden Person (bei Gast-Buchungen ohne Konto: Vorname, Nachname, E-Mail, Telefon)
- Optionale Notizen — als besondere Kategorie personenbezogener Daten behandelt (Art. 9 DSGVO) und feld-level-verschlüsselt
- Optionaler Stornierungsgrund — ebenfalls feld-level-verschlüsselt
- Erinnerungs-Status
Rechtsgrundlage:Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung — Terminvereinbarung mit der Therapeut:in) sowie für Termin-Notizen und Stornierungsgründe Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung).
Aufbewahrung — Gast-Buchungen (ohne Nutzerkonto): Die Kontaktdaten der buchenden Person (Vorname, Nachname, E-Mail, Telefon) werden 180 Tage nach dem Termin-Ende automatisiert anonymisiert (Felder werden auf null gesetzt). Die Termin-Zeile selbst (Datum/Dauer/Status) bleibt aus Gründen der Therapeut:innen-Abrechnung und der Statistiken bestehen, ist aber nicht mehr Ihnen zuordenbar.
Aufbewahrung — Termine angemeldeter Nutzer:innen:Termine, die mit einem registrierten Patient:innen-Konto verknüpft sind, sind Teil Ihrer Kontodaten und werden mit deren Lebenszyklus (siehe oben: Inaktivitäts-Anonymisierung nach 90 Tagen oder Self-Service-Löschung) entfernt. Termin-Notizen und Stornierungsgründe, die von der Therapeut:in im Behandlungskontext erstellt wurden, bleiben Teil des Therapeut:innen-Datenbestands (Behandlungsdokumentation gem. § 630f BGB) und werden über das Konto der Patient:in nicht gelöscht.
Bewertungen
Wenn Sie eine Bewertung für eine Therapeut:in abgeben, speichern wir Ihren Bewertungstext, die Sterne-Bewertung und (falls Sie angemeldet sind) die Zuordnung zu Ihrem Konto. Sowohl der Bewertungstext als auch eine optionale Antwort der Therapeut:in werden in der Datenbank feld-level-verschlüsselt, weil Bewertungstexte regelmäßig Gesundheits- und Behandlungsbezugaufweisen und daher unter Art. 9 DSGVO fallen können.
Nach Veröffentlichung ist die Bewertung öffentlich auf dem Profil der bewerteten Therapeut:in sichtbar. Sie können Ihre eigenen Bewertungen jederzeit über Ihr Konto bearbeiten, ausblenden oder löschen lassen; für Gast-Bewertungen wenden Sie sich an unseren Support.
Rechtsgrundlage:Art. 6 Abs. 1 lit. a DSGVO (Einwilligung in die Veröffentlichung) sowie Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung für gesundheitsbezogene Inhalte). Die Einwilligung kann jederzeit für die Zukunft widerrufen werden.
Jobbörse für Therapeut:innen
Verifizierte Therapeut:innen können Stellenangebote und Kooperationsanfragen auf unserer Jobbörse veröffentlichen. Dabei werden folgende Daten verarbeitet:
- Stellenbezeichnung und Beschreibung
- Art der Stelle (Festanstellung, Honorartätigkeit, Praxisvertretung)
- Arbeitsort und Arbeitszeiten
- Anforderungen und Qualifikationen
- Vergütungsinformationen (optional)
- Kontaktdaten des anbietenden Therapeut:innen
Die Stellenangebote sind öffentlich auf der Plattform einsehbar. Bei Kontaktaufnahme durch interessierte Therapeut:innen werden deren Kontaktdaten an den Anbieter der Stelle weitergegeben.
Aufbewahrung: Stellenangebote werden nach Ablauf oder Löschung durch den Ersteller entfernt. Abgelaufene Anzeigen werden nach 30 Tagen automatisch gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung zur Veröffentlichung).
Plattform-Analytics (intern)
Zur Verbesserung der Reichweite und Auffindbarkeit von Therapeut:innen-Profilen erfassen wir intern drei klar abgegrenzte Ereignistypen in einer plattformeigenen Tabelle (AnalyticsEvent):
SEARCH_IMPRESSION— Anzeige eines Profils in einer Suchtrefferliste (Profil-ID, Position im Trefferset, ggf. Suchanfrage und Filter als Metadaten).PROFILE_VIEW— Aufruf der vollständigen Profilseite (Profil-ID, Zeitstempel).PROFILE_CLICK— Klick auf einen Kontakt-Kanal des Profils, ausschließlich kategorisiert alsphone,emailoderwebsite.
Was wir hier ausdrücklich nicht erfassen: Wir speichern in der Analytics-Tabelle keine IP-Adresse, keine User-ID, keine Geräte-Identifikatoren, keine Sitzungs-IDs. Die maximale geografische Granularität in den Metadaten ist die Stadt — nie Straße oder PLZ einer suchenden Person. Die rohen Suchabfragen werden nach 90 Tagen anonymisiert(metadata.query wird aufnull gesetzt) — Aggregate für Therapeut:innen-Statistiken bleiben darüber hinaus erhalten.
Die aggregierten Daten ermöglichen Therapeut:innen Einblick in die Reichweite ihres Profils. Kein Tracking durch Drittanbieter — alle Analytics-Daten verbleiben auf unseren EU-Servern.
Rechtsgrundlage:Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung statistischer Auswertungen für Therapeut:innen und an der Produktverbesserung). Weil keine direkten Personenbezüge gespeichert werden und die Auswertung rein serverseitig stattfindet, ist eine gesonderte Einwilligung nicht erforderlich.
Sicherheits- und Protokolldaten
Zum Schutz vor Missbrauch (Credential-Stuffing, Brute-Force-Angriffe, Konto-Übernahmen) speichern wir folgende Daten in mehreren, separat aufbewahrten Modellen:
| Datentopf | Inhalt | Aufbewahrung |
|---|---|---|
| LoginAttempt | Zeitstempel + Ergebnis (Erfolg / Fehlschlag) eines Login-Versuchs, IP-Adresse, ggf. Grund eines Fehlschlags | 90 Tage |
| KnownDevice | Bekannte Geräte / Browser pro Konto (anonymisierter Fingerprint, Geräte-Bezeichnung) für „Neue Anmeldung von …“-Hinweise | 180 Tage seit letzter Nutzung |
| EmailBounce | Zustellbarkeits-Probleme bei transaktionalen E-Mails (Adresse, Grund) | 180 Tage |
| Brute-Force-Zähler in Redis | Kurzlebige Zähler pro E-Mail und IP zur sofortigen Drosselung. Persistenter Spiegel in der LoginAttempt-Tabelle (siehe oben). | Wenige Stunden (Redis-TTL) |
Rechtsgrundlage:Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit unserer Systeme und der Konten unserer Nutzer:innen) sowie Art. 32 DSGVO (Sicherheit der Verarbeitung).
6. Besondere Kategorien personenbezogener Daten
Auf unserer Plattform können gesundheitsbezogene Daten verarbeitet werden, insbesondere:
- Spezialisierungen von Therapeut:innen (z.B. Depression, Angststörungen)
- Implizite Gesundheitsinformationen durch Therapieanfragen
Die Verarbeitung dieser besonderen Kategorien nach Art. 9 DSGVO erfolgt ausschließlich:
- Mit ausdrücklicher Einwilligung (Art. 9 Abs. 2 lit. a DSGVO)
- Zur Vertragserfüllung im Gesundheitsbereich (Art. 9 Abs. 2 lit. h DSGVO)
Datenschutzrechtliche Stellung der Therapeut:in (Art. 4 Nr. 7 DSGVO)
Soweit Patient:innen / Klient:innen im Rahmen der Kontaktaufnahme oder Behandlung personenbezogene Daten unmittelbar an die Therapeut:in übermitteln (insbesondere per E-Mail, Telefon, Praxis-Formular, postalisch oder bei einem Termin vor Ort), wird die Therapeut:in für die Verarbeitung dieser Daten eigenständig Verantwortlicheim Sinne des Art. 4 Nr. 7 DSGVO. Wir (wunschtherapeut-in.de) sind für diese unmittelbar gegenüber der Therapeut:in erfolgende Verarbeitung weder Verantwortlicher noch Auftragsverarbeiter.
Für die Verarbeitung personenbezogener Daten auf der Plattform selbst (Profilanlage, Suche, Buchungsanfrage über die Plattform, Bewertungen, Plattform-Nachrichten) bleiben wir Verantwortlicher nach Maßgabe dieser Datenschutzerklärung.
Praktische Konsequenz für Sie: Datenschutzrechtliche Rechte (insbesondere Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch) müssen für off-platform übermittelte Daten gegenüber der jeweiligen Therapeut:in geltend gemacht werden — wir können diese Daten technisch nicht einsehen, kopieren oder löschen, weil sie sich auf den Systemen der Praxis befinden. Eine Liste der Kontaktdaten finden Sie auf dem jeweiligen Therapeut:innen-Profil. Diese rechtliche Trennung ist auch in unseren AGB unter § 5 Abs. 9 ausdrücklich geregelt.
Über ihre Verarbeitung als Verantwortliche informieren die jeweiligen Therapeut:innen Sie üblicherweise in ihrer eigenen Datenschutzerklärung sowie im Rahmen der Behandlungsaufklärung. Wir haben auf den Inhalt dieser Verarbeitungen keinen Einfluss.
7. Datensicherheit
Wir setzen umfangreiche technische und organisatorische Maßnahmen ein:
- TLS/SSL-Verschlüsselung aller Datenübertragungen
- AES-256-GCM Feld-Level-Verschlüsselung sensibler Daten in der Datenbank (Encryption at Rest); für Login-Lookups deterministisches AES-SIV auf dem Feld
User.email; HMAC-SHA256-basierte Blind Indexes auf Suchfeldern wie Stadt und Postleitzahl, sodass eine Suche möglich bleibt, ohne den Klartext zu kennen - Argon2id-Hashing für Passwörter (Memory 64 MB, 3 Iterationen, Parallelismus 4) — gespeichert ausschließlich im Better-Auth-Credential-Provider-Feld
Account.password; eine Legacy-SpalteUser.passwordHashexistiert nicht mehr - CSRF-Schutz via
SameSite=Laxauf Session-Cookies kombiniert mit serverseitigerassertSameOrigin-Prüfung (Abgleich von Origin- und Referer-Header) auf allen mutierenden API-Routen; Better-Auth-eigene Routen nutzen die integrierte CSRF-Logik der Library - Rate-Limiting gegen Brute-Force-Angriffe (Redis-basiert, per E-Mail und per IP)
- Bot-Prevention auf Auth- und Kontaktformularen über eigene serverseitige Maßnahmen (Honeypot, Zeitprüfung, IP-Ratelimits; siehe Abschnitt 2)
- Regelmäßige Sicherheitsupdates der eingesetzten Komponenten und Abhängigkeiten
- Zugriffsbeschränkungen nach Least-Privilege-Prinzip
- Separate Schlüsselverwaltung mit regelmäßiger Rotation
- Optionale TOTP-basierte Zwei-Faktor-Authentifizierung (RFC 6238) inklusive Backup-Codes
- Pflicht-Audit-Logging aller mutierenden Administrationsaktionen (siehe Sektion „Audit-Log nach DSGVO Art. 32“ unten)
Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden. Eine verschlüsselte Verbindung erkennen Sie am “https://” in der Adresszeile.
Verschlüsselung sensibler Daten (Encryption at Rest)
Zusätzlich zur Transportverschlüsselung (TLS/SSL) setzen wir eine feld-granulare Verschlüsselung sensibler Daten in unserer Datenbank ein. Damit sind Ihre personenbezogenen Informationen auch im gespeicherten Zustand verschlüsselt und selbst bei einem hypothetischen unbefugten Datenbankzugriff nicht lesbar.
Drei Verschlüsselungs-Schemen kommen zum Einsatz:
- AES-256-GCM (Random-IV) für die meisten Felder — semantische Sicherheit, jeder Schreibvorgang erzeugt ein neues Chiffrat.
- AES-256-SIV (deterministisch) ausschließlich für
User.email, damit Login-Lookups ohne Klartext im Speicher möglich sind. - HMAC-SHA256 Blind Indexes für Suchfelder (
Patient.city,Patient.zipCode,Therapist.city,Therapist.zipCode) — ermöglichen Gleichheits-Suche auf verschlüsselten Spalten, ohne dass die Datenbank den Klartext sehen muss.
Vollständige Liste der feld-level-verschlüsselten Datenbankspalten(Stand: Mai 2026):
- Konten:
User.email(AES-SIV),User.firstName,User.lastName,User.name - Patient:innen-Profil:
Patient.dateOfBirth,Patient.city,Patient.zipCode(jeweils plus Blind Index) - Therapeut:innen-Profil:
Therapist.emailPublic,Therapist.street,Therapist.city,Therapist.zipCode(jeweils plus Blind Index auf Stadt/PLZ) - Termine:
Appointment.guestFirstName,guestLastName,guestEmail,guestPhone,Appointment.notes,Appointment.cancellationReason - Bewertungen: Bewertungstext und Therapeut:innen-Antwort (
Review.comment,Review.therapistResponse) - Jobbörse:
JobListing.contactEmail,JobListing.contactPhone - Feedback & Benachrichtigungen:
Feedback.message,Feedback.adminNotes,Notification.message - Verifizierungs-Metadaten:
Verification.identityData,licenseData,signatureData,extractedFirstName,extractedLastName,extractedDateOfBirth,extractedIdNumber,adminNotes,rejectionReason
Die hochgeladenen Verifizierungs-Dokument-Dateien (Scans, Selfies) werden über eine separate Pipeline client-side AES-GCM-verschlüsselt und in einem getrennten privaten Hetzner-Bucket (Nürnberg) abgelegt — siehe Abschnitt „Verifizierung von Therapeut:innen“.
Diese Maßnahmen entsprechen den Anforderungen der DSGVO Art. 32 (Sicherheit der Verarbeitung) und Art. 9 (Verarbeitung besonderer Kategorien personenbezogener Daten).
Audit-Log nach DSGVO Art. 32 und Art. 30
Zur Erfüllung der Pflichten aus Art. 32 DSGVO (Sicherheit der Verarbeitung) und Art. 30 DSGVO (Verzeichnis von Verarbeitungstätigkeiten) protokollieren wir alle mutierenden administrativen Aktionen auf der Plattform in einer separaten Audit-Log-Tabelle (AuditLog).
Erfasst werden:Admin-Konto-ID, Aktionsbezeichnung (z. B. USER_DISABLED, VERIFICATION_APPROVED), Ziel-Objekt-Typ und -ID, alter und neuer Wert (PII-redacted gem. unserer Verschlüsselungs-Konfiguration), Zeitstempel, IP-Adresse und User-Agent der/des handelnden Admin.
Aufbewahrungs- und Anonymisierungs-Regime: Die forensischen Felder IP-Adresse und User-Agent werden nach 90 Tagen automatisch auf null gesetzt(Zeitfenster für die Aufklärung sicherheitsrelevanter Vorfälle, danach überwiegt das Interesse an Datenminimierung). Der eigentliche Audit-Eintrag (Aktion / Ziel-Objekt / alter und neuer Wert) bleibt als Art.-30-Nachweis dauerhaft erhalten und kann auf Anfrage der Aufsichtsbehörde vorgelegt werden.
Rechtsgrundlage:Art. 6 Abs. 1 lit. c DSGVO (Erfüllung einer rechtlichen Verpflichtung — Art. 30 und Art. 32 DSGVO) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Forensik und Missbrauchs-Aufklärung) hinsichtlich der zeitlich begrenzten IP-/User-Agent-Aufbewahrung.
8. Datenverarbeitung und Drittländer
Ihre personenbezogenen Daten werden primär in der Europäischen Union verarbeitet und gespeichert.
EU-Datenresidenz für Kerndienste
- Hosting & Datenbank (Origin): Railway, Amsterdam (NL) – öffentlicher Zugriff läuft über Cloudflare als Proxy (siehe Abschnitt 2)
- E-Mail-Dienst: Maileroo, Deutschland/Niederlande
- Fehlerüberwachung: Sentry, Frankfurt (DE)
Drittlandübermittlung (USA – Cloudflare)
Für die Bereitstellung der Website über das Netzwerk von Cloudflare (DNS, CDN/Proxy, Sicherheitsfunktionen) kann eine Verarbeitung in den Vereinigten Staatenerfolgen. Es kommen geeignete Garantien (u. a. Standardvertragsklauseln nach Art. 46 Abs. 2 DSGVO und/oder EU-US Data Privacy Framework, soweit anwendbar) zum Einsatz. Einzelheiten finden Sie unter Abschnitt 2 und in der Datenschutzerklärung von Cloudflare.
Drittland-Bezug (USA – Sentry)
Die Fehler-Events von Sentry werden auf EU-Servern (Region Frankfurt) gespeichert. Anbieter ist die Functional Software, Inc. mit Sitz in den USA. Eine ergänzende Drittlandübermittlung kann insbesondere im Support- und Administrationskontext nicht vollständig ausgeschlossen werden; soweit dies der Fall ist, erfolgt sie auf Grundlage geeigneter Garantien (Standardvertragsklauseln und/oder EU-US Data Privacy Framework gem. Art. 45 / Art. 46 DSGVO).
Drittlandübermittlung (UK)
Bei der Nutzung von Kartenfunktionen werden Daten an die OpenStreetMap Foundation (Vereinigtes Königreich) übermittelt:
- IP-Adresse beim Laden von Kartenkacheln
- Suchanfragen bei der Adresssuche (Nominatim)
Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO), der ein angemessenes Datenschutzniveau bestätigt.
Stand: 29. Mai 2026 (Version 2.0 — Synchronisation mit AGB § 5 (9), Korrektur Verifizierungs-Storage Nürnberg, vollständige Liste verschlüsselter Felder, neue Sektion Audit-Log nach DSGVO Art. 32, korrekte Retention-Fristen, Sentry konsentbasiert, AVV-Übersichtstabelle)
Alana Helfrich
Am Edelspfad 6
61169 Friedberg
support@wunschtherapeut-in.de
