Datenschutzerklärung
Wie Theravo Praxis-, Patienten-, Termin- und technische Daten verarbeitet.
Anbieterangaben
- Geschäftsname
- Theravo
- Inhaber
- Egidijus Girčys
- Geschäftsanschrift
- Mies-van-der-Rohe-Str. 6
14469 Potsdam
Deutschland - Verantwortlicher für eigene Verarbeitungen von Theravo
- Egidijus Girčys
- E-Mail für Datenschutz
- privacy@theravo.de
Geltungsbereich
Diese Datenschutzerklärung erläutert, wie Egidijus Girčys, handelnd unter dem Geschäftsnamen Theravo, personenbezogene Daten verarbeitet, wenn Personen die Websites https://theravo.de, https://theravo.pl besuchen, ein Theravo-Konto nutzen, Theravo kontaktieren oder Terminangebote einer psychotherapeutischen Praxis über Theravo verwenden.
Wer ist für welche Verarbeitung verantwortlich?
- Theravo ist Verantwortlicher für den Betrieb der eigenen Website, die Verwaltung von Praxiskonten, Verträge, Abrechnung, Support, Sicherheit, Missbrauchsprävention und gesetzliche Pflichten.
- Für Patienten-, Interessenten-, Termin-, Nachrichten- und Portaldaten, die zu Zwecken einer psychotherapeutischen Praxis verarbeitet werden, ist grundsätzlich die jeweilige Praxis Verantwortlicher.
- Für diese Praxisdaten handelt Theravo als Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags und nach dokumentierten Weisungen der Praxis.
- Fragen zur Verarbeitung durch eine Praxis, zur Rechtsgrundlage, Behandlungsdokumentation oder Aufbewahrung sind grundsätzlich zuerst an die betreffende Praxis zu richten.
Zwecke, Rechtsgrundlagen und Aufbewahrungskriterien
Die Tabelle unterscheidet eigene Verarbeitungen von Theravo von Verarbeitungen im Auftrag einer Praxis. Für praxisverantwortete Daten bestimmt die Praxis die anwendbaren Rechtsgrundlagen nach Art. 6 und 9 DSGVO. Die Einträge beschreiben typische Zwecke und ersetzen nicht den Datenschutzhinweis der Praxis.
| Datenkategorie | Rolle | Zweck | Art. 6 DSGVO | Art. 9 DSGVO | Aufbewahrungskriterium | Typische Empfänger | Vorrangiger Ansprechpartner |
|---|---|---|---|---|---|---|---|
| Praxis-, Konto-, Vertrags-, Kontakt- und Abrechnungsdaten | Theravo als Verantwortlicher | Kontobereitstellung, Vertragsverwaltung, Support, Sicherheit und Abrechnung | Je nach Verarbeitung Art. 6 Abs. 1 lit. b, c und f | Besondere Kategorien sind nicht vorgesehen | Kontolaufzeit; anschließend gesetzliche Aufbewahrungs- und Verjährungsfristen | Theravo, netcup und gegebenenfalls ein aktiver Zahlungsanbieter | Theravo |
| Website- und Serverprotokolldaten | Theravo als Verantwortlicher | Sichere Bereitstellung, Fehleranalyse und Missbrauchsprävention | Art. 6 Abs. 1 lit. f; bei gesetzlicher Pflicht lit. c | Nicht vorgesehen | Zweckgebundene Aufbewahrung nach verifizierten Protokollrotations- und Sperrregeln | Theravo und netcup | Theravo |
| Identitäts-, Kontakt-, Anfrage- und Termindaten von Patientinnen und Patienten | Praxis als Verantwortlicher; Theravo als Auftragsverarbeiter | Anfrage, Zuordnung, Bestätigung, Änderung und Absage von Terminen | Von der Praxis bestimmt, häufig Art. 6 Abs. 1 lit. b, c oder f | Von der Praxis bestimmt; bei Gesundheitsdaten kann Art. 9 Abs. 2 lit. h oder eine andere gültige Ausnahme einschlägig sein | Weisung der Praxis, Verarbeitungszweck, anwendbare Pflichten und verifizierte Löschregeln; keine pauschale Zehnjahresfrist | Praxis, Theravo und für die Funktion erforderliche aktive Unterauftragsverarbeiter | Die betreffende Praxis |
| Terminbezogene Nachrichten und E-Mail-Inhalte | Praxis als Verantwortlicher; Theravo als Auftragsverarbeiter | Administrative Kommunikation zu Terminanfragen und Änderungen | Von der Praxis bestimmt | Kann gelten, wenn Gesundheitsangaben enthalten sind; von der Praxis bestimmt | Weisung der Praxis, Verarbeitungszweck und verifizierte Löschregeln für Nachrichteninhalte | Praxis, Theravo und ein gegebenenfalls aktiver E-Mail-Transportanbieter | Die betreffende Praxis |
| Profil-, Authentifizierungs- und Termindaten des Patientenportals | Praxis als Verantwortlicher; Theravo als Auftragsverarbeiter | Sicherer Selbstzugriff auf Termine | Von der Praxis bestimmt | Kann gelten, da das Portal psychotherapeutische Termine betrifft | Bis zur Kontolöschung oder nach der konfigurierten Frist für inaktive Portalprofile und dokumentierter Weisung der Praxis | Praxis, Theravo und netcup | Die betreffende Praxis |
| Administrative Nachrichteninhalte und erzeugte Klassifikation oder Entwürfe | Praxis als Verantwortlicher; Theravo als Auftragsverarbeiter | Lokale Klassifikation und Entwurfserstellung für die Terminverwaltung | Dieselbe Grundlage wie für die zugrunde liegende Terminverarbeitung, von der Praxis bestimmt | Dieselbe Ausnahme wie für die zugrunde liegende Nachricht, soweit diese Gesundheitsdaten enthält | Kein gesonderter Trainingsdatensatz; Quellinhalte und Entwürfe folgen den Aufbewahrungskriterien der zugrunde liegenden Nachricht und der Weisung der Praxis | Theravo und die betreffende Praxis; kein externer KI-API-Empfänger | Die betreffende Praxis |
| Zahlungsstatus, Betrag, Transaktions- und Abrechnungsreferenzen | Rollen von Praxis und Anbietern richten sich nach dem jeweiligen Zahlungsschritt | Zahlungsabwicklung, Abstimmung, Betrugsprävention und Buchhaltung | Je nach verantwortlicher Stelle Art. 6 Abs. 1 lit. b, c und f | Gesundheitsdaten sind für die Zahlung nicht erforderlich | Konfigurierte Frist für erfolglose Zahlungen; für Zahlungs- und Rechnungsunterlagen gelten zusätzlich anwendbare gesetzliche Fristen | Praxis, Theravo und ausgewählter Zahlungsanbieter | Je nach Verarbeitung Praxis, Theravo oder Zahlungsanbieter |
| Authentifizierungs-, Audit- und Sicherheitsereignisse | Je nach Ereignis Theravo als Verantwortlicher oder Auftragsverarbeiter | Sicherheit, Nachweisbarkeit, Support und Vorfalluntersuchung | Art. 6 Abs. 1 lit. c und f oder die zugrunde liegende Rechtsgrundlage der Praxis | Nicht vorgesehen; Ereignismetadaten können eine Terminkennung enthalten | Zweckgebundene Aufbewahrung nach verifizierten Lösch- und Sperrregeln für Auditprotokolle | Theravo, gegebenenfalls die Praxis und netcup | Je nach Ereignis Theravo oder die betreffende Praxis |
Öffentliche Website und Serverprotokolle
Beim Aufruf der öffentlichen Website verarbeitet der Server Informationen, die zur Auslieferung und Absicherung erforderlich sind. Dazu können IP-Adresse, Datum und Uhrzeit, aufgerufene Ressource, Referrer, User-Agent und technische Fehlerinformationen gehören. Theravo nutzt diese Daten zur sicheren Bereitstellung, Fehleranalyse und Missbrauchsabwehr auf Grundlage berechtigter Interessen, soweit keine andere Rechtsgrundlage einschlägig ist.
Cookies und Sitzungen
Theravo verwendet Cookies oder vergleichbare Speicher, die für Authentifizierung, Sprachauswahl, Sicherheit und Sitzungsfortführung erforderlich sind. Nicht erforderliche Analyse- oder Marketingtechnologien werden nur eingesetzt, wenn sie gesondert erläutert wurden und eine erforderliche Einwilligung vorliegt.
Datenkategorien
- Praxis- und Nutzerdaten: Name, berufliche Kontaktdaten, Praxisangaben, Kontoeinstellungen, Authentifizierungsdaten, Abonnement- und Supportinformationen.
- Patienten- und Termindaten: Name, Kontaktdaten, angefragter oder bestätigter Zeitpunkt, Terminart, Ort oder Angaben zum Videotermin, Status, Absagen, Verschiebungen und Terminguthaben.
- Kommunikation: administrative Nachrichten zur Terminorganisation und zum Support.
- Technische und Sicherheitsdaten: IP-Adressen, Kennungen, Zeitstempel, Anmelde- und Auditereignisse sowie Diagnoseinformationen.
- Zahlungsreferenzen: Zahlungsstatus, Transaktionskennungen und begrenzte Abrechnungsangaben bei Nutzung einer optionalen Zahlungsfunktion.
Patienten- und Termindaten
Die Praxis bestimmt, welche Angaben für Anfrage, Bestätigung, Änderung oder Absage eines Termins erforderlich sind. Theravo verarbeitet diese Angaben im Auftrag der Praxis zur Durchführung des gewählten Ablaufs. Bereits die Anfrage nach einem Termin bei einer Psychotherapeutin oder einem Psychotherapeuten kann einen Gesundheitsbezug erkennen lassen, auch wenn keine Diagnose oder Therapienotiz erhoben wird.
Minimierung von Gesundheitsangaben
Theravo ist für Terminverwaltung bestimmt und keine elektronische Patientenakte. Patientinnen und Patienten sollen keine Diagnosen, ausführlichen Beschwerden, Medikamentenangaben, Therapienotizen oder sonstigen Gesundheitsinformationen eingeben, die für die Terminvereinbarung nicht erforderlich sind. Praxen sollen Formulare und Freitextfelder auf die erforderlichen Angaben beschränken.
Terminnachrichten und E-Mail
Theravo stellt eigene, von Theravo kontrollierte Terminadressen bereit. Ein- und ausgehende Nachrichten werden der betreffenden Praxis zugeordnet und zur Terminverwaltung verarbeitet. Theravo benötigt keinen Zugriff auf private Praxispostfächer. Nachrichten können besondere Kategorien personenbezogener Daten enthalten, wenn Absender freiwillig Gesundheitsinformationen mitteilen.
Lokale KI-Unterstützung
Theravo verwendet das Sprachmodell Gemma 3 lokal auf dem von Theravo verwalteten Root-Server, um administrative Terminnachrichten zu klassifizieren und, soweit aktiviert, Antwortentwürfe zu erstellen. Nachrichteninhalte werden dafür nicht an Google oder eine andere externe KI-API übermittelt und nicht zum Training eines allgemeinen Modells genutzt. Die Funktion ist nicht für Diagnose, Behandlungsempfehlungen, Risikobewertung, Notfallerkennung oder andere klinische Entscheidungen bestimmt.
Transparenz bei KI-unterstützter Kommunikation
Erhält eine Person unmittelbar eine administrative Nachricht, die ohne sinnvolle menschliche Prüfung durch die lokale KI-Funktion erzeugt oder wesentlich vorbereitet wurde, stellen Theravo oder die Praxis einen klaren Hinweis auf die automatisierte Unterstützung bereit. Der vorgesehene Standardhinweis lautet: „Diese organisatorische Nachricht wurde mit automatisierter Unterstützung im Auftrag der Praxis erstellt.“ Praxen bleiben für Konfiguration und Überwachung eines automatisierten Versands verantwortlich.
Keine ausschließlich automatisierten erheblichen Entscheidungen
Theravo trifft keine ausschließlich automatisierten Entscheidungen über Patientinnen oder Patienten, die rechtliche Wirkung entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen. Klassifikation und Entwurfserstellung unterstützen nur die Terminverwaltung. Die Praxis entscheidet über Aufnahme, therapeutische Leistungen und klinische Maßnahmen.
Konten, Authentifizierung und Zugriff
Theravo verarbeitet Authentifizierungs- und Zugriffsdaten, um Konten anzulegen, Sitzungen zu schützen, Berechtigungen durchzusetzen und Missbrauch zu verhindern. Praxisadministratoren sind für sachgerechte Rollen und aktuelle Zugriffsrechte verantwortlich. Der Zugriff im Patientenportal ist auf den jeweiligen Praxis- und Patientenkontext beschränkt.
Optionale Zahlungen
Aktiviert eine Praxis Online-Zahlungen, verarbeitet der im Zahlungsvorgang und in den Informationen zu Unterauftragsverarbeitern genannte Zahlungsanbieter die Zahlungsdaten. Theravo erhält grundsätzlich Transaktionsreferenzen, Betrag, Währung und Zahlungsstatus, nicht jedoch vollständige Kartendaten. Der Zahlungsanbieter kann für einzelne Tätigkeiten Auftragsverarbeiter und für Betrugsprävention, regulatorische Pflichten oder Vorgaben von Zahlungsnetzwerken eigenständig Verantwortlicher sein.
Terminguthaben
Soweit von einer Praxis konfiguriert, speichert Theravo nach einer Absage ein Terminguthaben mit Praxis, Terminart, Wert oder Berechtigung, Ablaufdatum und Einlösestatus. Die Praxis bestimmt Absage- und Guthabenregeln und ist für die Information der Patientinnen und Patienten verantwortlich.
Aufbewahrung und Löschung
- Theravo-Konto-, Vertrags-, Abrechnungs- und Supportdaten werden für die Dauer der Geschäftsbeziehung und anschließend im Rahmen anwendbarer gesetzlicher Aufbewahrungs- und Verjährungsfristen gespeichert.
- Patienten- und Termindaten werden nach dokumentierten Weisungen der Praxis, den technisch konfigurierten Löschregeln und anwendbaren Pflichten gespeichert. Theravo behandelt nicht jede Terminanfrage als Behandlungsdokumentation und wendet keine pauschale Zehnjahresfrist auf jede Anfrage oder Nachricht an.
- Die Aufbewahrungsdauer richtet sich nach dem Verarbeitungszweck, dokumentierten Weisungen der Praxis, anwendbaren gesetzlichen Pflichten und technisch verifizierten Löschregeln.
- Unbestätigte, abgelehnte, abgelaufene und abgebrochene Anfragen werden nicht standardmäßig als Behandlungsdokumentation behandelt. Ihre Löschung richtet sich nach Zweck, Weisungen, dokumentierten Sperren und verifizierten technischen Löschregeln.
- Sicherheits-, Audit- und Diagnoseprotokolle werden nur so lange gespeichert, wie es für ihren Zweck und anwendbare Pflichten erforderlich ist. Datensätze können für eine dokumentierte Untersuchung oder Sperre aufbewahrt werden.
- Gelöschte Daten können bis zu ihrer Entfernung durch das verifizierte Backup-Rotationsverfahren in geschützten Sicherungskopien verbleiben. Sie werden dort nicht für den regulären Betrieb genutzt und müssen nach einer Wiederherstellung erneut den anwendbaren Löschprozessen unterliegen.
Verwendungszwecke
Theravo verwendet personenbezogene Daten ausschließlich zur Bereitstellung und Absicherung des Dienstes, Konten- und Vertragsverwaltung, Unterstützung von Nutzern, Durchführung von Terminabläufen im Auftrag von Praxen, Erfüllung gesetzlicher Pflichten sowie Geltendmachung oder Abwehr von Rechtsansprüchen. Patientendaten werden nicht verkauft, nicht für Werbeprofile verwendet und nicht zum Training eines allgemeinen KI-Modells genutzt.
Hosting und Speicherung
Der Produktivdienst von Theravo wird auf einem von Theravo verwalteten Root-Server der netcup GmbH in Nürnberg, Deutschland, betrieben. netcup stellt Rechenzentrum und Serverinfrastruktur bereit; Theravo verwaltet Betriebssystem, Anwendungen, Datenbank, Zugriffe, Aktualisierungen, Backups und Überwachung. Die aktuellen Schutzmaßnahmen sind auf der Seite Sicherheit und TOM beschrieben.
Empfänger und Offenlegungen
Daten werden nur autorisierten Personen bei Theravo, der betreffenden Praxis und aktiven Anbietern zugänglich gemacht, die für eine ausgewählte Funktion erforderlich sind. Die aktuellen Anbieter sind auf der Seite der Unterauftragsverarbeiter aufgeführt. Eine Offenlegung kann außerdem erfolgen, wenn sie gesetzlich verlangt wird oder zur Wahrung von Rechtsansprüchen, Sicherheit oder Rechten betroffener Personen erforderlich ist.
Übermittlungen außerhalb des EWR
Der primäre Produktivserver befindet sich in Deutschland. Verarbeitet ein optionaler Anbieter Daten außerhalb des Europäischen Wirtschaftsraums, weist Theravo die Übermittlung in den Informationen zu Unterauftragsverarbeitern aus und nutzt einen nach Kapitel V DSGVO zulässigen Mechanismus, etwa einen Angemessenheitsbeschluss oder Standardvertragsklauseln, erforderlichenfalls ergänzt durch zusätzliche Maßnahmen.
Rechte betroffener Personen
Je nach Umständen bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Widerruf einer Einwilligung sowie ein Beschwerderecht bei einer Aufsichtsbehörde. Bei Patienten- und Termindaten, für die eine Praxis verantwortlich ist, sind Anfragen grundsätzlich an diese Praxis zu richten. Theravo unterstützt die Praxis nach Maßgabe des AVV. Anfragen zu eigenen Verarbeitungen von Theravo können unmittelbar an Theravo gerichtet werden.
Aufsichtsbehörde
Für Verarbeitungen, für die Theravo Verantwortlicher ist, kann eine Beschwerde bei der Landesbeauftragten für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg, Stahnsdorfer Damm 77, 14532 Kleinmachnow, eingereicht werden. Eine Beschwerde kann auch bei einer anderen zuständigen Aufsichtsbehörde eingelegt werden, insbesondere im Mitgliedstaat des gewöhnlichen Aufenthalts, des Arbeitsplatzes oder des mutmaßlichen Verstoßes.
Datenschutzkontakt
Datenschutzfragen und Anträge zu eigenen Verarbeitungen von Theravo können an privacy@theravo.de gesendet werden. Bei Patientendaten geben Sie bitte die betreffende Praxis an, damit die Anfrage sachgerecht zugeordnet werden kann.