Version 1.0 – Stand: Januar 2025
Diese Datenschutzerklärung erläutert, wie wir Ihre personenbezogenen Daten verarbeiten und schützen, wenn Sie unsere Website www.psynex.de oder unsere über diese Website angebotenen Dienste nutzen (zusammen „unsere Dienste" oder „die Plattform").
Die Website und Plattform wird betrieben von:
Intermac systems
Sendnicher Str. 58a
56072 Koblenz
Deutschland
E-Mail: info@intermac.de
Tel.: +49-151-2755-5942
Umsatzsteuer-ID: DE178012433
(nachfolgend "das Unternehmen", "wir", "unser" oder "uns")
Verantwortlicher i.S.d. § 55 Abs. 2 RStV: Norbert Doetsch
Datenschutzbeauftragter:
Bei Fragen zum Datenschutz erreichen Sie uns unter: info@intermac.de
Psynex ist eine B2B-Plattform für medizinische Fachkräfte (Psychotherapeuten, Psychologen).
Für die Verarbeitung von Patientendaten Ihrer Klienten sind Sie als Therapeut der Verantwortliche im Sinne der DSGVO. Wir (Intermac systems) agieren als Auftragsverarbeiter gemäß Art. 28 DSGVO. Die Bedingungen der Auftragsverarbeitung regelt unser separater Auftragsverarbeitungsvertrag (AVV), den Sie bei der Registrierung akzeptieren müssen.
Diese Datenschutzerklärung betrifft primär:
Ihre Pflichten gegenüber Ihren Patienten:
Wenn Sie sich als Therapeut registrieren und die Plattform nutzen, verarbeiten wir folgende Daten über Sie:
| Datenkategorie | Beispiele | Zweck | Rechtsgrundlage |
|---|---|---|---|
| Account-Daten | Name, E-Mail, Passwort (gehasht), Telefon | Bereitstellung und Verwaltung Ihres Accounts | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
| Berufsangaben | Therapeutenlizenz, Fachrichtung, Praxisadresse | Verifizierung der Berechtigung zur Nutzung | Art. 6 Abs. 1 lit. b, c DSGVO |
| Zahlungsdaten | Rechnungsadresse, Zahlungsmethode | Abwicklung der Abonnement-Zahlungen | Art. 6 Abs. 1 lit. b DSGVO |
| Nutzungsdaten | Login-Zeiten, verwendete Features, IP-Adresse | Bereitstellung und Verbesserung der Dienste | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) |
| Kommunikation | Support-Anfragen, Feedback | Kundenservice, Produktverbesserung | Art. 6 Abs. 1 lit. b, f DSGVO |
Wenn Sie als Therapeut Patientendaten in die Plattform eingeben, verarbeiten wir diese ausschließlich in Ihrem Auftrag:
| Datenkategorie | Beispiele | Zweck |
|---|---|---|
| Patientenstammdaten | Name, Geburtsdatum, Kontaktdaten, Versicherungsnummer | Identifikation, Anträge an Krankenkassen |
| Gesundheitsdaten (Art. 9 DSGVO) | Diagnosen, Symptome, Behandlungsverläufe, Therapienotizen | Dokumentation, Erstellung von Therapieberichten |
| Sitzungsdaten | Audio-Transkripte, Sitzungsnotizen, Behandlungspläne | KI-gestützte Dokumentation und Berichtserstellung |
| Versicherungsdaten | Krankenkasse, Kostenübernahme, Antragsstatus | Erstellung von Kostenerstattungsanträgen |
Rechtsgrundlage für Patientendaten:
Website-Besucherdaten:
Zweck: Bereitstellung der Website, Fehleranalyse, IT-Sicherheit
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb)
Wir erheben Daten aus folgenden Quellen:
Zugriff auf Daten haben nur:
Ihre Patientendaten sieht niemand außer Ihnen – wir haben keinen inhaltlichen Zugriff auf verschlüsselte Felder.
Wir setzen folgende Auftragsverarbeiter gemäß Art. 28 DSGVO ein:
| Dienstleister | Leistung | Standort | Datenschutz-Garantien |
|---|---|---|---|
| Hetzner Online GmbH | Server-Hosting, Rechenzentrum | Deutschland (Falkenstein, Nürnberg) | AVV gemäß Art. 28 DSGVO, ISO 27001 zertifiziert |
| OpenAI LLC | KI-Textverarbeitung (Transkription, Berichtserstellung) | EU-Server (Daten verlassen EU nicht) | Business Associate Agreement (BAA) für HIPAA-Compliance, DPA für DSGVO |
| Stripe, Inc. / Stripe Payments Europe Ltd. | Zahlungsabwicklung | Irland (EU) | DSGVO-konform, PCI-DSS Level 1 zertifiziert |
Daten können weitergegeben werden an:
Behörden und Gerichte:
Wenn gesetzlich verpflichtet oder zur Rechtsdurchsetzung erforderlich (z.B. bei Gerichtsbeschlüssen).
Nachfolger bei Unternehmensverkauf:
Bei Fusion, Übernahme oder Verkauf von Geschäftsbereichen (mit Benachrichtigung).
Mit Ihrer Einwilligung:
An andere von Ihnen benannte Empfänger.
Ihre Daten (insbesondere Patientendaten) werden primär in Deutschland verarbeitet:
Für die KI-Textverarbeitung nutzen wir OpenAI's EU-basierte Infrastruktur:
Transparenz zu OpenAI:
OpenAI LLC hat Hauptsitz in den USA, betreibt aber dedizierte EU-Server. Gemäß BAA verbleiben Gesundheitsdaten auf EU-Servern und unterliegen DSGVO-Schutz. Zugriff durch US-Behörden ist durch BAA und vertragliche Schutzklauseln eingeschränkt, jedoch kann ein Restrisiko nicht vollständig ausgeschlossen werden.
Zahlungsdaten werden durch Stripe Payments Europe Ltd. (Irland) verarbeitet. Stripe kann Daten in die USA übermitteln, nutzt dafür aber Standardvertragsklauseln und ist Privacy-Shield-Nachfolger zertifiziert.
Sie haben das Recht:
| Datenart | Speicherdauer | Begründung |
|---|---|---|
| Account-Daten | Bis zur Löschung des Accounts + 30 Tage | Vertragserfüllung, danach Löschpflicht |
| Patientendaten | Solange Sie als Therapeut dies wünschen, max. bis Accountlöschung + 30 Tage | Auftragsverarbeitung – Sie bestimmen die Löschung |
| Rechnungsdaten | 10 Jahre nach Jahresende | § 147 AO (steuerrechtliche Aufbewahrungspflicht) |
| Backups | Max. 90 Tage (rollierendes System) | IT-Sicherheit, dann automatische Löschung |
| Logfiles | 30 Tage, IP-Adressen anonymisiert nach 7 Tagen | IT-Sicherheit, Missbrauchsprävention |
| Support-Korrespondenz | 3 Jahre nach letzter Nachricht | Nachvollziehbarkeit, Qualitätssicherung |
Nach Ablauf der Speicherdauer:
Wir löschen Daten sicher und unwiederbringlich oder anonymisieren diese vollständig.
Ihre Kontrollmöglichkeiten:
Wir nehmen die Sicherheit Ihrer und Ihrer Patientendaten sehr ernst. Folgende Maßnahmen sind implementiert:
Hinweis: Trotz höchster Sicherheitsstandards können wir keine 100%ige Sicherheit garantieren, da keine Übertragung über das Internet vollständig sicher ist. Wir empfehlen: Nutzung aktueller Browser, Aktivierung von 2FA, sichere Passwörter.
Sie haben folgende Datenschutzrechte bezüglich Ihrer eigenen Daten:
Sie können jederzeit eine Kopie aller über Sie gespeicherten Daten anfordern. Über Ihr Account-Dashboard können Sie Ihre Profildaten einsehen.
Sie können Korrekturen verlangen, wenn Ihre Daten unrichtig oder unvollständig sind. Profildaten können Sie selbst im Account bearbeiten.
Sie können die Löschung Ihrer Daten verlangen, wenn:
Praktisch: Funktion "Account löschen" im Profil → alle Daten werden nach 30 Tagen endgültig gelöscht.
Sie können Ihre Daten in einem strukturierten, gängigen Format erhalten.Praktisch: Exportfunktion für alle Ihre Daten (JSON/CSV-Format).
Bei Verarbeitung auf Basis berechtigter Interessen können Sie Widerspruch einlegen. Besonders bei Direktwerbung können Sie jederzeit widersprechen (Opt-out in jeder Marketing-E-Mail).
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.
Für Rheinland-Pfalz:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Hintere Bleiche 34, 55116 Mainz
poststelle@datenschutz.rlp.de
Kontakt für Ausübung Ihrer Rechte:
E-Mail: info@intermac.de
Wir beantworten Anfragen innerhalb von 30 Tagen.
Da wir als Auftragsverarbeiter für Sie tätig sind, sind Sie als Therapeut verantwortlich für die Erfüllung der Rechte Ihrer Patienten (Auskunft, Löschung, etc.).
Wir verwenden nur technisch notwendige Cookies für den Betrieb der Plattform:
| Cookie-Name | Zweck | Speicherdauer |
|---|---|---|
session_token | Authentifizierung (Login-Session) | 30 Tage oder bis Logout |
csrf_token | Schutz vor CSRF-Angriffen | 1 Tag |
✓ Keine Tracking- oder Marketing-Cookies
Wir verwenden kein Google Analytics, keine Social Media Tracking Pixel (Facebook, LinkedIn), keine Werbe-Cookies und keine Third-Party Cookies.
Bei Newsletter-Anmeldung verwenden wir Double-Opt-In. Sie können sich jederzeit abmelden (Link in jeder E-Mail). Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Unsere Website kann Links zu externen Websites enthalten. Wir haben keine Kontrolle über deren Datenschutzpraktiken. Bei Klick verlassen Sie unseren Verantwortungsbereich.
Unsere Plattform richtet sich an volljährige Fachkräfte. Wir erheben wissentlich keine Daten von Personen unter 18 Jahren.
Wir setzen KI (OpenAI) nur als Unterstützung ein (Transkription, Berichtserstellung). Alle finalen Entscheidungen trifft ausschließlich der Therapeut. Es findet keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt.
Kein Profiling: Wir erstellen keine Profile zu Marketing- oder Bonitätsprüfungszwecken.
Im Falle einer Datenschutzverletzung:
Wir behalten uns vor, diese Datenschutzerklärung anzupassen. Wesentliche Änderungen kündigen wir per E-Mail an (mindestens 14 Tage im Voraus).
Aktuelle Version: Immer abrufbar auf www.psynex.de/datenschutz
Bei Fragen, Wünschen oder Beschwerden zum Datenschutz kontaktieren Sie uns:
Intermac systems
Norbert Doetsch
Sendnicher Str. 58a
56072 Koblenz, Deutschland
E-Mail: info@intermac.de
Telefon: +49-151-2755-5942
Reaktionszeit: Wir beantworten Anfragen innerhalb von 30 Tagen.
Personenbezogene Daten:
Alle Informationen über eine identifizierte/identifizierbare Person (Name, E-Mail, IP-Adresse).
Gesundheitsdaten:
Besondere Kategorie sensibler Daten gemäß Art. 9 DSGVO (Diagnosen, Behandlungsdaten).
Verantwortlicher:
Stelle, die über Zwecke und Mittel der Datenverarbeitung entscheidet (hier: Sie als Therapeut für Patientendaten).
Auftragsverarbeiter:
Stelle, die Daten im Auftrag des Verantwortlichen verarbeitet (hier: wir für Ihre Patientendaten).
DSGVO:
Datenschutz-Grundverordnung der EU (Regulation (EU) 2016/679).
AVV:
Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
BAA:
Business Associate Agreement (HIPAA-konforme Vereinbarung für Gesundheitsdaten).
AES-256:
Symmetrischer Verschlüsselungsalgorithmus mit 256-bit Schlüssel (militärischer Standard).
Stand: Januar 2025 | Version: 1.0
Diese Datenschutzerklärung wurde mit größter Sorgfalt erstellt. Sie stellt keine Rechtsberatung dar. Bei spezifischen Fragen konsultieren Sie bitte einen Datenschutzexperten oder Rechtsanwalt.