Datenschutzerklärung – Dein Therapieplatz
1. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung im Zusammenhang mit der App
„Dein Therapieplatz" (Android, Paket-ID
app.deintherapieplatz) und der Website
deintherapieplatz.app ist:
curassist GmbH
Nordhausstr. 7
56307 Dernbach, Deutschland
E-Mail:
Telefon:
Vertreten durch: Thomas Müller (geschäftsführender Gesellschafter)
Ein Datenschutzbeauftragter ist nicht benannt. Die gesetzlichen Benennungspflichten (Art. 37 DSGVO, § 38 BDSG) greifen nach unserer Prüfung derzeit nicht — insbesondere, weil die gesundheitsbezogenen Daten ausschließlich lokal auf deinem Gerät verarbeitet werden und wir selbst darauf keinen Zugriff haben.
2. Das Wichtigste zuerst: Deine Gesundheitsdaten bleiben auf deinem Gerät
„Dein Therapieplatz" hilft dir, deine Suche nach einem Therapieplatz zu organisieren. Dabei entstehen zwangsläufig gesundheitsbezogene Daten im Sinne von Art. 9 DSGVO — schon die Tatsache, dass jemand einen Psychotherapieplatz sucht, ist eine solche Information.
Deshalb ist die App bewusst so gebaut:
- Alle persönlichen und gesundheitsbezogenen Daten (Personen, Suchen, Kontaktprotokolle, Wartelisten, Notizen, Kostenerstattungs-Angaben) werden ausschließlich lokal auf deinem Gerät gespeichert — in einer verschlüsselten Datenbank (AES-256/SQLCipher; der Schlüssel liegt im Schlüsselspeicher deines Betriebssystems und ist nicht exportierbar).
- Diese Daten werden nicht an uns übertragen. Wir haben keinen Zugriff darauf, können sie nicht einsehen, nicht wiederherstellen und nicht löschen — sie existieren nur auf deinem Gerät.
- Die App funktioniert vollständig ohne Konto. Ein Konto brauchst du nur, wenn du freiwillig Cloud-Funktionen nutzen willst (öffentliche Praxisdatenbank mitpflegen, Praxisdaten-Sync).
- Es gibt kein Werbetracking. Die App setzt keine Werbe-SDKs und keine Cookies ein.
Deine Einwilligung in diese lokale Verarbeitung deiner gesundheitsbezogenen Daten (Art. 9 Abs. 2 lit. a DSGVO) holen wir beim ersten Start der App ausdrücklich ein (nicht vorausgewählte Checkbox im Onboarding). Ohne Zustimmung kannst du die App nicht verwenden, weil ihr gesamter Zweck die Organisation deiner Therapieplatzsuche ist. Widerruf: Löschst du die App (oder ihre Daten), werden alle lokalen Daten unwiederbringlich gelöscht — damit endet die Einwilligung automatisch; eines gesonderten Widerrufs bedarf es nicht.
3. Welche Daten die App lokal auf deinem Gerät verarbeitet
Diese Daten verlassen dein Gerät nie von selbst (zu den Ausnahmen, die DU aktiv auslöst — Exporte, Sicherungen, PDF — siehe Ziffer 6):
| Kategorie | Beispiele | Rechtsgrundlage |
|---|---|---|
| Personen | Name, optional Geburtsdatum, Versicherungsart (GKV/PKV/Selbstzahler) | Art. 6 Abs. 1 lit. b; Art. 9 Abs. 2 lit. a DSGVO |
| Suchen | Fachrichtung, Status, Priorität, Angaben zu Sprechstunde/Terminservicestelle (116117), Vermittlungscode | Art. 9 Abs. 2 lit. a DSGVO |
| Kontaktprotokolle | Anrufzeitpunkt, erreicht/nicht erreicht, Ergebnis, Ablehnungsgrund, eigene Notizen | Art. 6 Abs. 1 lit. b; Art. 9 Abs. 2 lit. a DSGVO |
| Wartelisten | Praxis, Status, Wiedervorlage-Termine | Art. 9 Abs. 2 lit. a DSGVO |
| Kalender/Erinnerungsdaten | app-interne Termine (Rückrufe, Telefonzeiten) | Art. 6 Abs. 1 lit. b DSGVO |
| Selbst angelegte Praxen | Praxisname, Adresse, Telefonzeiten (solange nicht von dir aktiv der Community vorgeschlagen) | Art. 6 Abs. 1 lit. b DSGVO |
Speicherdauer lokal: bis du die Daten in der App löschst bzw. archivierst oder die App deinstallierst. Bei Deinstallation werden die Datenbank und ihr Verschlüsselungsschlüssel gelöscht; die Daten sind danach unlesbar und nicht wiederherstellbar.
Lokale Erinnerungen (optional): Aktivierst du Erinnerungen (standardmäßig AUS), plant die App Benachrichtigungen auf deinem Gerät (keine Cloud, kein Push-Dienst, kein Firebase). Die Benachrichtigungstexte sind bewusst generisch und nennen weder Fachrichtung noch Personen- oder Praxisnamen, damit auf deinem Sperrbildschirm nichts über deine Gesundheit ablesbar ist. Dafür fragt die App die System-Berechtigung für Benachrichtigungen erst bei Aktivierung an; außerdem plant sie Erinnerungen nach einem Neustart des Geräts neu (Berechtigung RECEIVE_BOOT_COMPLETED).
App-Sperre (optional): Biometrie-/PIN-Prüfung erfolgt vollständig durch dein Betriebssystem; die App erfährt nur „erfolgreich/nicht erfolgreich" und speichert keine biometrischen Daten.
4. Cloud-Funktionen (nur mit Konto bzw. nur auf deine aktive Aktion)
Unsere Cloud-Datenbank (Supabase, Hosting in Irland, EU — siehe Ziffer 7) enthält keine Gesundheitsdaten und keine Suchdaten von dir. Dort liegen nur:
4.1 Konto-Daten (nur wenn du ein Konto erstellst)
E-Mail-Adresse, kryptografisch geschütztes Passwort, Anmelde-Tokens. Zweck: Anmeldung und Zuordnung deiner Community-Beiträge. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: bis zur Löschung deines Kontos (Ziffer 8).
Zur Sicherheit deines Kontos speichert unser Anmelde-Dienst außerdem technische Anmelde-Metadaten zu deinen Sitzungen (IP-Adresse, Geräte-/Browser-Kennung, Zeitpunkt; Art. 6 Abs. 1 lit. f DSGVO — Missbrauchs- und Sicherheitsschutz). Auf deinem Gerät legt die App die aktive Sitzung (Anmelde-Token und Konto-E-Mail-Adresse) im geschützten App-Speicher ab — getrennt von der verschlüsselten Gesundheitsdatenbank. Bitte beachte: Konto-E-Mails (Bestätigung, Passwort-Code) tragen den Absender unserer App — wer dein E-Mail-Postfach einsehen kann, kann daraus schließen, dass du diese App nutzt.
4.2 Öffentliche Praxisdatenbank
Praxisname, Adresse, Fachrichtung, Telefonzeiten u. Ä. — Daten über Praxen, nicht über dich. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse aller Nutzer an einer aktuellen Praxisdatenbank).
4.3 Community-Beiträge (nur auf deine aktive Einreichung)
Schlägst du eine Praxis oder eine Korrektur vor, übertragen wir ausschließlich die öffentlichen Praxisangaben deines Vorschlags plus deine Konto-ID und einen Zeitstempel. Deine privaten Notizen und Annotationen werden nie übertragen (technisch durch eine Allowlist erzwungen). Andere Nutzer sehen deine Beiträge nur in personenfreien Ansichten ohne Konto-ID — denn die Verknüpfung „diese Person schlägt diese Psychotherapie-Praxis vor" könnte Rückschlüsse auf deine Gesundheit zulassen, und genau das verhindern wir. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung im Bestätigungsdialog vor jeder Übermittlung; Widerruf mit Wirkung für die Zukunft durch Konto-Löschung).
4.4 Anonyme Such-Statistik (Opt-in pro einzelner Sendung)
Beim Abschließen einer Suche kannst du — über eine NICHT vorausgewählte Checkbox — anonym beitragen: Fachrichtung, Versicherungsart, Abschlussgrund, Suchdauer in Tagen, Erhebungsmonat (serverseitig auf den Monat gerundet). Ohne Konto-Bezug, ohne Personenbezug. Technisch setzt das Absenden eine bestehende Konto-Anmeldung voraus; gespeichert wird der Beitrag aber ohne jede Verknüpfung zu deinem Konto. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Da die Daten anonym sind, können wir einzelne Beiträge nachträglich keiner Person zuordnen (und damit auch nicht gezielt löschen).
4.5 Abo-Status (bei Abschluss eines Abos)
Anonyme Nutzer-ID, Abo-Status, Store-Typ — zur Freischaltung der Abo-Funktionen (Ziffer 7: Google Play Billing, RevenueCat). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
5. Was die App NICHT tut
- Keine Übertragung deiner Gesundheits- oder Suchdaten an uns oder Dritte.
- Der einzige automatische Datenkanal sind abschaltbare technische Absturzberichte ohne persönliche Inhalte (Ziffer 7.1) — sie enthalten weder Gesundheits- noch Suchdaten.
- Kein Werbe-Tracking, keine Werbe-SDKs, keine Cookies in der App.
- Kein Nutzungs-Analytics zum Launch.
- Keine automatisierte Entscheidungsfindung, kein Profiling (Art. 22 DSGVO).
- Kein Verkauf von Daten.
6. Exporte und Sicherungen, die DU auslöst
Alle folgenden Funktionen übertragen von sich aus nichts an uns. Sie erzeugen Dateien, über deren Weitergabe ausschließlich du entscheidest (System-Teilen-Dialog bzw. von dir gewählter Ordner):
6.1 Verschlüsselter Datei-Export (.dtpbackup)
Exportiert alle lokalen Daten (inklusive Gesundheitsdaten und Notizen) als Datei, verschlüsselt mit deinem selbstgewählten Passwort (AES-256-GCM, PBKDF2 mit 210.000 Iterationen). Ohne dieses Passwort ist keine Wiederherstellung möglich — auch durch uns nicht; das Passwort wird nirgends gespeichert oder übertragen. Damit setzen wir zugleich deine Rechte auf Auskunft (Art. 15) und Datenübertragbarkeit (Art. 20) um. Lädst du die Datei selbst zu einem Dienst außerhalb der EU hoch, ist das deine Entscheidung; der Dienst sieht nur einen verschlüsselten Block.
6.2 Automatische Sicherung (Opt-in, Standardpasswort)
Auf Wunsch (standardmäßig AUS) schreibt die App nach Änderungen automatisch eine verschlüsselte Sicherung in einen von dir einmalig gewählten Ordner. WICHTIG und ehrlich: Diese automatische Sicherung nutzt ein festes, in der App eingebautes Standardpasswort — wer die Sicherungsdatei UND die App besitzt, kann sie entschlüsseln. Sie ist also deutlich schwächer geschützt als der manuelle Export (6.1). Wähle deshalb einen privaten Ordner, der NICHT mit einem Cloud-Dienst synchronisiert wird — sonst wandert die schwach geschützte Sicherung laufend dorthin (gegebenenfalls in ein Drittland). Die App warnt dich bei der Aktivierung genau darüber. Es bleiben nur die neuesten Sicherungen erhalten (automatische Rotation); ein Cloud-Dienst kann aber eigene Versionshistorien führen, die wir nicht kontrollieren.
6.3 PDF-Nachweis für die Krankenkasse
Erzeugt aus genau einer Suche einen menschenlesbaren, unverschlüsselten Nachweis deiner Suchbemühungen (z. B. für das Kostenerstattungsverfahren nach § 13 Abs. 3 SGB V). Das PDF enthält Gesundheitsdaten im Klartext, einschließlich deiner Notizen. Die App weist dich vor dem Teilen darauf hin; teile es nur mit Stellen, denen du vertraust (z. B. deiner Krankenkasse). Nach dem Teilen löscht die App ihre temporäre Kopie; bereits geteilte Kopien liegen außerhalb unserer und der App-Kontrolle.
6.4 Betriebssystem-Backup
Standardmäßig ist die lokale Datenbank vom Android-Backup
ausgeschlossen (allowBackup=false).
Wichtig nach Deinstallation: Von dir exportierte/gesicherte Dateien (6.1–6.3) liegen außerhalb der App und werden bei Deinstallation NICHT gelöscht. Du entfernst sie selbst am jeweiligen Speicherort.
7. Empfänger und Auftragsverarbeiter (Drittdienste)
| Dienst | Zweck | Daten | Standort / Absicherung |
|---|---|---|---|
| Supabase (Supabase Inc.) | Cloud-Datenbank + Anmeldung (nur Ziffer-4-Daten) | E-Mail, Auth-Tokens, Community-Beiträge, anonyme Statistik | Hosting Irland (EU, AWS eu-west-1); TLS-Transport, Verschlüsselung at rest; Auftragsverarbeitungsvertrag |
| Strato AG | Versand der Konto-E-Mails (Bestätigung, Passwort-Reset) über unser SMTP-Postfach | E-Mail-Adresse, Mail-Inhalt | Deutschland (Berlin) |
| Google Play / Google Play Billing | App-Vertrieb, Abo-Abwicklung und -Bezahlung | Play-Konto-Daten, Kaufhistorie (durch Google verantwortet) | Eigenverantwortlicher Anbieter; es gelten die Datenschutzhinweise von Google. Wir erhalten KEINE Zahlungsdaten, nur den Abo-Status |
| RevenueCat, Inc. | Technische Abo-Statusverwaltung | Anonyme Nutzer-ID, Abo-Ereignisse (keine E-Mail, keine Zahlungsdaten) | USA — Übermittlung auf Grundlage von Standardvertragsklauseln (Art. 46 DSGVO) |
| Sentry (Functional Software, Inc.) | Absturzberichte (Crash-Reporting) — einziger automatischer Datenkanal der App, abschaltbar (Ziffer 7.1) | Nur technische Absturzdaten: Fehlertyp, Stacktrace (Code-Symbole), App-/OS-Version, Gerätemodell. KEINE Gesundheitsdaten, keine Nutzer-/Gerätekennungen, kein Gerätename, keine IP-Speicherung | EU-Datenresidenz (Ingest ausschließlich EU-Endpunkt, technisch erzwungen); US-Anbieter → DPA am 01.08.2026 vom Betreiber online abgeschlossen (SCCs im DPA enthalten; DPF-Listungs-Beleg beim Betreiber abgelegt). |
Ohne Konto und ohne Abo kommuniziert die App mit Supabase nur zum Lesen der öffentlichen Praxisdatenbank (dabei fallen technisch notwendige Verbindungsdaten wie deine IP-Adresse an — Art. 6 Abs. 1 lit. f DSGVO, flüchtig zur Verbindungsherstellung).
7.1 Absturzberichte (Sentry) — abschaltbar
Stürzt die App ab oder tritt ein Programmfehler auf, sendet sie einen technischen Absturzbericht an Sentry (EU-Datenresidenz), damit wir Fehler finden und beheben können. Das ist der einzige automatische Datenkanal der App — alles andere überträgt nur auf deine aktive Aktion.
Ein Bericht enthält: Fehlertyp, technische Absturzstelle im Programmcode (Stacktrace), App-Version, Android-Version, Gerätemodell und Zeitpunkt. Nicht enthalten sind: deine Inhalte oder Gesundheitsdaten, Namen, Notizen, Datei-Pfade, Bildschirmfotos, Nutzer- oder Gerätekennungen; die Speicherung deiner IP-Adresse ist serverseitig deaktiviert. Vor dem Senden filtert die App jeden Bericht zusätzlich automatisch (Entfernen von Kennungen, Pfaden und Datenbank-Details). Beim Empfang eines Berichts leitet Sentry aus der Verbindungs-IP einen ungefähren Standort (nur Stadtebene) ab; die IP-Adresse selbst wird nicht gespeichert.
Abschalten (Widerspruch, Art. 21 DSGVO): Einstellungen → „Absturzberichte senden". Das Abschalten wirkt sofort; noch nicht gesendete Berichte werden verworfen. Ein Hinweis mit Schalter erscheint außerdem schon beim ersten Start der App. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer stabilen App). Speicherdauer bei Sentry: 30 Tage (kostenloser Developer-Plan; vom Betreiber bestätigt 01.08.2026), danach automatische Löschung.
Website deintherapieplatz.app: Diese
Website ist eine statische Informationsseite. Sie setzt keine Cookies
ein, bindet keine Drittdienste ein und verwendet kein Tracking. Beim
Aufruf fallen technisch notwendige Verbindungsdaten (z. B. IP-Adresse,
Zeitpunkt, abgerufene Seite) in den Server-Protokollen des Hostings an
(Art. 6 Abs. 1 lit. f DSGVO — Betrieb und Sicherheit der Website); sie
werden nicht mit anderen Daten zusammengeführt.
Umfrage auf dieser Website: Unter
deintherapieplatz.app/umfrage kannst du freiwillig an
einer kurzen Umfrage teilnehmen. Deine Antworten werden ausschließlich
per E-Mail an uns übermittelt und nicht auf dem Server gespeichert; das
Umfrage-Skript protokolliert auch keine IP-Adresse. Die optionalen
Angaben (Organisations-Vorschlag, E-Mail-Adresse) verwenden wir nur für
Rückfragen bzw. zur Kontaktaufnahme. Rechtsgrundlage ist deine
Einwilligung, die du durch das Absenden erteilst (Art. 6 Abs. 1 lit. a
DSGVO); du kannst sie jederzeit formlos widerrufen — dann löschen wir
deine Antworten. Eine Weitergabe an Dritte findet nicht statt.
8. Konto-Löschung
Du kannst dein Konto in den Einstellungen der App löschen. Dabei werden gelöscht: E-Mail-Adresse, Anmelde-Tokens sowie die Verknüpfung deiner Community-Beiträge (per Datenbank-Kaskade). Bereits in die öffentliche Praxisdatenbank übernommene Praxisangaben bleiben als anonyme Sachdaten ohne Bezug zu dir erhalten. Deine lokalen Daten auf dem Gerät bleiben unberührt — die App läuft danach im kontolosen Modus weiter.
9. Deine Rechte
Du hast nach der DSGVO insbesondere folgende Rechte:
- Auskunft (Art. 15) — für lokale Daten direkt in der App einsehbar und per Datei-Export (Ziffer 6.1) vollständig mitnehmbar; für Cloud-Daten auf Anfrage an uns.
- Berichtigung (Art. 16) — Felder sind in der App editierbar; Kontaktprotokolle sind bewusst revisionssicher angelegt (nachträgliche Feldkorrekturen möglich, kein rückwirkendes Umschreiben der Historie).
- Löschung (Art. 17) — lokal durch Löschen in der App bzw. Deinstallation; Cloud durch Konto-Löschung (Ziffer 8).
- Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20 — umgesetzt durch Datei-Export und PDF), Widerspruch gegen Verarbeitung auf Basis berechtigten Interesses (Art. 21 — für Absturzberichte direkt in der App: Einstellungen → „Absturzberichte senden", Ziffer 7.1).
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3) mit Wirkung für die Zukunft — für die lokale Gesundheitsdaten-Verarbeitung durch Löschen der App/Daten (Ziffer 2), für Community-Beiträge durch Konto-Löschung.
- Beschwerde bei einer Aufsichtsbehörde (Art. 77) — z. B. beim für unseren Sitz zuständigen Landesbeauftragten für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Hintere Bleiche 34, 55116 Mainz, www.datenschutz.rlp.de.
Für Cloud-Daten richte Anfragen an . Bitte beachte: Auf deine lokalen Daten haben wir keinerlei Zugriff — Auskunft/Löschung dazu kannst nur du selbst auf deinem Gerät ausführen (die App gibt dir dafür die Werkzeuge).
10. Minderjährige
Die App richtet sich an Personen ab 16 Jahren. Bist du jünger, beziehe bitte eine erziehungsberechtigte Person ein.
11. Datensicherheit
- Lokale Datenbank: AES-256-Verschlüsselung (SQLCipher); der Schlüssel liegt im verschlüsselten, Keystore-gestützten Schlüsselspeicher des Betriebssystems und wird bei Deinstallation unwiederbringlich gelöscht.
- Bildschirmfoto-Schutz (FLAG_SECURE) ist in Produktiv-Builds immer aktiv; die App-Sperre (Biometrie/PIN) ist zusätzlich optional zuschaltbar.
- Transport zur Cloud: ausschließlich TLS-verschlüsselt.
- Cloud-Speicherung: AES-256 at rest (Supabase-Standard).
12. Änderungen dieser Datenschutzerklärung
Wir passen diese Erklärung an, wenn sich die App oder die Rechtslage ändert (z. B. Aktivierung eines optionalen, anonymen Nutzungs-Analytics in einer späteren Version). Es gilt die in der App bzw. auf der Website veröffentlichte aktuelle Fassung; wesentliche Änderungen kündigen wir in der App an.
Stand: 3. August 2026