Datenschutzinformationen für Patient:innen
1. Geltungsbereich
Diese Datenschutzinformation informiert Sie gemäß Art. 13 und 14 DSGVO über die Verarbeitung personenbezogener Daten und Ihre Rechte als betroffene Person bei der Nutzung der Software Tippsie durch Ihre:n Therapeut:in.
2. Verantwortlicher
Verantwortlich für die Datenverarbeitung ist Ihre behandelnde Praxis. Die genauen Kontaktdaten entnehmen Sie bitte den Ihnen von Ihrer Praxis zur Verfügung gestellten Unterlagen.
3. Datenverarbeitung bei Nutzung der Software
3.1 KI-gestützte Berichterstellung
Die Software unterstützt Ihre:n Therapeut:in bei der Erstellung psychotherapeutischer Berichte. Hierfür werden die von Ihrer:m Therapeut:in eingegebenen Daten (z.B. Diagnosen, therapeutische Einschätzungen) mittels KI-Technologie verarbeitet. Es werden personenbezogene Daten besonderer Kategorien verarbeitet, insbesondere Gesundheitsdaten (Art. 9 Abs. 1 DSGVO).
Rechtsgrundlage: Ihre Einwilligung, Art. 6 Abs. 1 Buchst. a, Art. 9 Abs. 2 Buchst. a DSGVO.
3.2 Online-Patientenfragebogen
Optional können Sie als Patient:in einen Online-Fragebogen ausfüllen. Die Fragebogendaten werden verschlüsselt übermittelt und dienen der Vorbereitung der Therapie und Berichterstellung.
Rechtsgrundlage: Ihre Einwilligung, Art. 6 Abs. 1 Buchst. a, Art. 9 Abs. 2 Buchst. a DSGVO.
3.3 Betreiber der Software
Die Software wird von Ludwig Sonneck, c/o Karsten Mierke, Kruppstr. 12, 10557 Berlin betrieben. Der Betreiber verarbeitet Ihre Daten im Auftrag Ihrer Praxis gemäß einer Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO.
Zero-Knowledge-Verschlüsselung
Tippsie implementiert eine Zero-Knowledge-Verschlüsselung: Alle sensiblen Patientendaten werden verschlüsselt gespeichert und sind für den Betreiber im Regelbetrieb nicht einsehbar. Der Betreiber ist zur Vertraulichkeit gemäß § 203 StGB verpflichtet.
Den Datenschutzbeauftragten von Tippsie erreichen Sie unter: heyData GmbH, Schützenstr. 5, 10117 Berlin, E-Mail: [email protected].
4. Ihre Datenschutzrechte
- • Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Jederzeit ohne Angabe von Gründen
- • Auskunftsrecht (Art. 15 DSGVO): Auskunft über gespeicherte Daten
- • Berichtigungsrecht (Art. 16 DSGVO): Berichtigung unrichtiger Daten
- • Löschungsrecht (Art. 17 DSGVO): Löschung Ihrer Daten
- • Einschränkung der Verarbeitung (Art. 18 DSGVO)
- • Datenübertragbarkeit (Art. 20 DSGVO)
- • Widerspruchsrecht (Art. 21 DSGVO)
- • Beschwerderecht bei einer Datenschutzaufsichtsbehörde
5. Speicherdauer
Die verschlüsselten Daten werden gespeichert, solange der Nutzungsvertrag zwischen Ihrer Praxis und Tippsie besteht. Nach Beendigung werden die Daten innerhalb von 30 Tagen gelöscht.
6. Empfänger Ihrer Daten
| Dienstleister | Zweck | Standort |
|---|---|---|
| Hetzner Online GmbH | Server-Infrastruktur | EU (Nürnberg) |
| Cloudflare Inc. | DNS, CDN, DDoS-Schutz | EU/International |
| Microsoft (Azure OpenAI) | KI-gestützte Textverarbeitung | EU (Schweden) |
| Mailgun (Sinch) | E-Mail-Benachrichtigungen | EU |
| PostHog Ltd. | Produktanalyse und Fehlerbehebung (keine Patient:innendaten) | EU |
7. Datentransfers in Drittstaaten
Die eingesetzten Dienstleister verarbeiten Ihre Daten grundsätzlich innerhalb der EU/des EWR. Soweit einzelne Dienstleister (z. B. Cloudflare) konzernbedingt auch internationale Infrastruktur einsetzen, erfolgt dies auf Grundlage von EU-Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO und ergänzenden technischen Schutzmaßnahmen.
8. Erforderlichkeit der Datenbereitstellung
Die Bereitstellung Ihrer personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Die Einwilligung zur Datenverarbeitung durch Tippsie erfolgt freiwillig. Ohne die Einwilligung kann die Software jedoch nicht für Ihre Behandlung eingesetzt werden.
9. Automatisierte Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling statt (Art. 22 DSGVO). Die KI-Funktionen erstellen lediglich Entwürfe, die durch den/die Therapeut:in geprüft und angepasst werden.
Stand: März 2026