Datenschutzerklärung – Dein Therapieplatz

1. Verantwortliche Stelle

Verantwortlich für die Datenverarbeitung im Zusammenhang mit der App „Dein Therapieplatz" (Android, Paket-ID app.deintherapieplatz) und der Website deintherapieplatz.app ist:

curassist GmbH
Nordhausstr. 7
56307 Dernbach, Deutschland
E-Mail:
Telefon:

Vertreten durch: Thomas Müller (geschäftsführender Gesellschafter)

Ein Datenschutzbeauftragter ist nicht benannt. Die gesetzlichen Benennungspflichten (Art. 37 DSGVO, § 38 BDSG) greifen nach unserer Prüfung derzeit nicht — insbesondere, weil die gesundheitsbezogenen Daten ausschließlich lokal auf deinem Gerät verarbeitet werden und wir selbst darauf keinen Zugriff haben.


2. Das Wichtigste zuerst: Deine Gesundheitsdaten bleiben auf deinem Gerät

„Dein Therapieplatz" hilft dir, deine Suche nach einem Therapieplatz zu organisieren. Dabei entstehen zwangsläufig gesundheitsbezogene Daten im Sinne von Art. 9 DSGVO — schon die Tatsache, dass jemand einen Psychotherapieplatz sucht, ist eine solche Information.

Deshalb ist die App bewusst so gebaut:

Deine Einwilligung in diese lokale Verarbeitung deiner gesundheitsbezogenen Daten (Art. 9 Abs. 2 lit. a DSGVO) holen wir beim ersten Start der App ausdrücklich ein (nicht vorausgewählte Checkbox im Onboarding). Ohne Zustimmung kannst du die App nicht verwenden, weil ihr gesamter Zweck die Organisation deiner Therapieplatzsuche ist. Widerruf: Löschst du die App (oder ihre Daten), werden alle lokalen Daten unwiederbringlich gelöscht — damit endet die Einwilligung automatisch; eines gesonderten Widerrufs bedarf es nicht.


3. Welche Daten die App lokal auf deinem Gerät verarbeitet

Diese Daten verlassen dein Gerät nie von selbst (zu den Ausnahmen, die DU aktiv auslöst — Exporte, Sicherungen, PDF — siehe Ziffer 6):

Kategorie Beispiele Rechtsgrundlage
Personen Name, optional Geburtsdatum, Versicherungsart (GKV/PKV/Selbstzahler) Art. 6 Abs. 1 lit. b; Art. 9 Abs. 2 lit. a DSGVO
Suchen Fachrichtung, Status, Priorität, Angaben zu Sprechstunde/Terminservicestelle (116117), Vermittlungscode Art. 9 Abs. 2 lit. a DSGVO
Kontaktprotokolle Anrufzeitpunkt, erreicht/nicht erreicht, Ergebnis, Ablehnungsgrund, eigene Notizen Art. 6 Abs. 1 lit. b; Art. 9 Abs. 2 lit. a DSGVO
Wartelisten Praxis, Status, Wiedervorlage-Termine Art. 9 Abs. 2 lit. a DSGVO
Kalender/Erinnerungsdaten app-interne Termine (Rückrufe, Telefonzeiten) Art. 6 Abs. 1 lit. b DSGVO
Selbst angelegte Praxen Praxisname, Adresse, Telefonzeiten (solange nicht von dir aktiv der Community vorgeschlagen) Art. 6 Abs. 1 lit. b DSGVO

Speicherdauer lokal: bis du die Daten in der App löschst bzw. archivierst oder die App deinstallierst. Bei Deinstallation werden die Datenbank und ihr Verschlüsselungsschlüssel gelöscht; die Daten sind danach unlesbar und nicht wiederherstellbar.

Lokale Erinnerungen (optional): Aktivierst du Erinnerungen (standardmäßig AUS), plant die App Benachrichtigungen auf deinem Gerät (keine Cloud, kein Push-Dienst, kein Firebase). Die Benachrichtigungstexte sind bewusst generisch und nennen weder Fachrichtung noch Personen- oder Praxisnamen, damit auf deinem Sperrbildschirm nichts über deine Gesundheit ablesbar ist. Dafür fragt die App die System-Berechtigung für Benachrichtigungen erst bei Aktivierung an; außerdem plant sie Erinnerungen nach einem Neustart des Geräts neu (Berechtigung RECEIVE_BOOT_COMPLETED).

App-Sperre (optional): Biometrie-/PIN-Prüfung erfolgt vollständig durch dein Betriebssystem; die App erfährt nur „erfolgreich/nicht erfolgreich" und speichert keine biometrischen Daten.


4. Cloud-Funktionen (nur mit Konto bzw. nur auf deine aktive Aktion)

Unsere Cloud-Datenbank (Supabase, Hosting in Irland, EU — siehe Ziffer 7) enthält keine Gesundheitsdaten und keine Suchdaten von dir. Dort liegen nur:

4.1 Konto-Daten (nur wenn du ein Konto erstellst)

E-Mail-Adresse, kryptografisch geschütztes Passwort, Anmelde-Tokens. Zweck: Anmeldung und Zuordnung deiner Community-Beiträge. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: bis zur Löschung deines Kontos (Ziffer 8).

Zur Sicherheit deines Kontos speichert unser Anmelde-Dienst außerdem technische Anmelde-Metadaten zu deinen Sitzungen (IP-Adresse, Geräte-/Browser-Kennung, Zeitpunkt; Art. 6 Abs. 1 lit. f DSGVO — Missbrauchs- und Sicherheitsschutz). Auf deinem Gerät legt die App die aktive Sitzung (Anmelde-Token und Konto-E-Mail-Adresse) im geschützten App-Speicher ab — getrennt von der verschlüsselten Gesundheitsdatenbank. Bitte beachte: Konto-E-Mails (Bestätigung, Passwort-Code) tragen den Absender unserer App — wer dein E-Mail-Postfach einsehen kann, kann daraus schließen, dass du diese App nutzt.

4.2 Öffentliche Praxisdatenbank

Praxisname, Adresse, Fachrichtung, Telefonzeiten u. Ä. — Daten über Praxen, nicht über dich. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse aller Nutzer an einer aktuellen Praxisdatenbank).

4.3 Community-Beiträge (nur auf deine aktive Einreichung)

Schlägst du eine Praxis oder eine Korrektur vor, übertragen wir ausschließlich die öffentlichen Praxisangaben deines Vorschlags plus deine Konto-ID und einen Zeitstempel. Deine privaten Notizen und Annotationen werden nie übertragen (technisch durch eine Allowlist erzwungen). Andere Nutzer sehen deine Beiträge nur in personenfreien Ansichten ohne Konto-ID — denn die Verknüpfung „diese Person schlägt diese Psychotherapie-Praxis vor" könnte Rückschlüsse auf deine Gesundheit zulassen, und genau das verhindern wir. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung im Bestätigungsdialog vor jeder Übermittlung; Widerruf mit Wirkung für die Zukunft durch Konto-Löschung).

4.4 Anonyme Such-Statistik (Opt-in pro einzelner Sendung)

Beim Abschließen einer Suche kannst du — über eine NICHT vorausgewählte Checkbox — anonym beitragen: Fachrichtung, Versicherungsart, Abschlussgrund, Suchdauer in Tagen, Erhebungsmonat (serverseitig auf den Monat gerundet). Ohne Konto-Bezug, ohne Personenbezug. Technisch setzt das Absenden eine bestehende Konto-Anmeldung voraus; gespeichert wird der Beitrag aber ohne jede Verknüpfung zu deinem Konto. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Da die Daten anonym sind, können wir einzelne Beiträge nachträglich keiner Person zuordnen (und damit auch nicht gezielt löschen).

4.5 Abo-Status (bei Abschluss eines Abos)

Anonyme Nutzer-ID, Abo-Status, Store-Typ — zur Freischaltung der Abo-Funktionen (Ziffer 7: Google Play Billing, RevenueCat). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.


5. Was die App NICHT tut


6. Exporte und Sicherungen, die DU auslöst

Alle folgenden Funktionen übertragen von sich aus nichts an uns. Sie erzeugen Dateien, über deren Weitergabe ausschließlich du entscheidest (System-Teilen-Dialog bzw. von dir gewählter Ordner):

6.1 Verschlüsselter Datei-Export (.dtpbackup)

Exportiert alle lokalen Daten (inklusive Gesundheitsdaten und Notizen) als Datei, verschlüsselt mit deinem selbstgewählten Passwort (AES-256-GCM, PBKDF2 mit 210.000 Iterationen). Ohne dieses Passwort ist keine Wiederherstellung möglich — auch durch uns nicht; das Passwort wird nirgends gespeichert oder übertragen. Damit setzen wir zugleich deine Rechte auf Auskunft (Art. 15) und Datenübertragbarkeit (Art. 20) um. Lädst du die Datei selbst zu einem Dienst außerhalb der EU hoch, ist das deine Entscheidung; der Dienst sieht nur einen verschlüsselten Block.

6.2 Automatische Sicherung (Opt-in, Standardpasswort)

Auf Wunsch (standardmäßig AUS) schreibt die App nach Änderungen automatisch eine verschlüsselte Sicherung in einen von dir einmalig gewählten Ordner. WICHTIG und ehrlich: Diese automatische Sicherung nutzt ein festes, in der App eingebautes Standardpasswort — wer die Sicherungsdatei UND die App besitzt, kann sie entschlüsseln. Sie ist also deutlich schwächer geschützt als der manuelle Export (6.1). Wähle deshalb einen privaten Ordner, der NICHT mit einem Cloud-Dienst synchronisiert wird — sonst wandert die schwach geschützte Sicherung laufend dorthin (gegebenenfalls in ein Drittland). Die App warnt dich bei der Aktivierung genau darüber. Es bleiben nur die neuesten Sicherungen erhalten (automatische Rotation); ein Cloud-Dienst kann aber eigene Versionshistorien führen, die wir nicht kontrollieren.

6.3 PDF-Nachweis für die Krankenkasse

Erzeugt aus genau einer Suche einen menschenlesbaren, unverschlüsselten Nachweis deiner Suchbemühungen (z. B. für das Kostenerstattungsverfahren nach § 13 Abs. 3 SGB V). Das PDF enthält Gesundheitsdaten im Klartext, einschließlich deiner Notizen. Die App weist dich vor dem Teilen darauf hin; teile es nur mit Stellen, denen du vertraust (z. B. deiner Krankenkasse). Nach dem Teilen löscht die App ihre temporäre Kopie; bereits geteilte Kopien liegen außerhalb unserer und der App-Kontrolle.

6.4 Betriebssystem-Backup

Standardmäßig ist die lokale Datenbank vom Android-Backup ausgeschlossen (allowBackup=false).

Wichtig nach Deinstallation: Von dir exportierte/gesicherte Dateien (6.1–6.3) liegen außerhalb der App und werden bei Deinstallation NICHT gelöscht. Du entfernst sie selbst am jeweiligen Speicherort.


7. Empfänger und Auftragsverarbeiter (Drittdienste)

Dienst Zweck Daten Standort / Absicherung
Supabase (Supabase Inc.) Cloud-Datenbank + Anmeldung (nur Ziffer-4-Daten) E-Mail, Auth-Tokens, Community-Beiträge, anonyme Statistik Hosting Irland (EU, AWS eu-west-1); TLS-Transport, Verschlüsselung at rest; Auftragsverarbeitungsvertrag
Strato AG Versand der Konto-E-Mails (Bestätigung, Passwort-Reset) über unser SMTP-Postfach E-Mail-Adresse, Mail-Inhalt Deutschland (Berlin)
Google Play / Google Play Billing App-Vertrieb, Abo-Abwicklung und -Bezahlung Play-Konto-Daten, Kaufhistorie (durch Google verantwortet) Eigenverantwortlicher Anbieter; es gelten die Datenschutzhinweise von Google. Wir erhalten KEINE Zahlungsdaten, nur den Abo-Status
RevenueCat, Inc. Technische Abo-Statusverwaltung Anonyme Nutzer-ID, Abo-Ereignisse (keine E-Mail, keine Zahlungsdaten) USA — Übermittlung auf Grundlage von Standardvertragsklauseln (Art. 46 DSGVO)
Sentry (Functional Software, Inc.) Absturzberichte (Crash-Reporting) — einziger automatischer Datenkanal der App, abschaltbar (Ziffer 7.1) Nur technische Absturzdaten: Fehlertyp, Stacktrace (Code-Symbole), App-/OS-Version, Gerätemodell. KEINE Gesundheitsdaten, keine Nutzer-/Gerätekennungen, kein Gerätename, keine IP-Speicherung EU-Datenresidenz (Ingest ausschließlich EU-Endpunkt, technisch erzwungen); US-Anbieter → DPA am 01.08.2026 vom Betreiber online abgeschlossen (SCCs im DPA enthalten; DPF-Listungs-Beleg beim Betreiber abgelegt).

Ohne Konto und ohne Abo kommuniziert die App mit Supabase nur zum Lesen der öffentlichen Praxisdatenbank (dabei fallen technisch notwendige Verbindungsdaten wie deine IP-Adresse an — Art. 6 Abs. 1 lit. f DSGVO, flüchtig zur Verbindungsherstellung).

7.1 Absturzberichte (Sentry) — abschaltbar

Stürzt die App ab oder tritt ein Programmfehler auf, sendet sie einen technischen Absturzbericht an Sentry (EU-Datenresidenz), damit wir Fehler finden und beheben können. Das ist der einzige automatische Datenkanal der App — alles andere überträgt nur auf deine aktive Aktion.

Ein Bericht enthält: Fehlertyp, technische Absturzstelle im Programmcode (Stacktrace), App-Version, Android-Version, Gerätemodell und Zeitpunkt. Nicht enthalten sind: deine Inhalte oder Gesundheitsdaten, Namen, Notizen, Datei-Pfade, Bildschirmfotos, Nutzer- oder Gerätekennungen; die Speicherung deiner IP-Adresse ist serverseitig deaktiviert. Vor dem Senden filtert die App jeden Bericht zusätzlich automatisch (Entfernen von Kennungen, Pfaden und Datenbank-Details). Beim Empfang eines Berichts leitet Sentry aus der Verbindungs-IP einen ungefähren Standort (nur Stadtebene) ab; die IP-Adresse selbst wird nicht gespeichert.

Abschalten (Widerspruch, Art. 21 DSGVO): Einstellungen → „Absturzberichte senden". Das Abschalten wirkt sofort; noch nicht gesendete Berichte werden verworfen. Ein Hinweis mit Schalter erscheint außerdem schon beim ersten Start der App. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer stabilen App). Speicherdauer bei Sentry: 30 Tage (kostenloser Developer-Plan; vom Betreiber bestätigt 01.08.2026), danach automatische Löschung.

Website deintherapieplatz.app: Diese Website ist eine statische Informationsseite. Sie setzt keine Cookies ein, bindet keine Drittdienste ein und verwendet kein Tracking. Beim Aufruf fallen technisch notwendige Verbindungsdaten (z. B. IP-Adresse, Zeitpunkt, abgerufene Seite) in den Server-Protokollen des Hostings an (Art. 6 Abs. 1 lit. f DSGVO — Betrieb und Sicherheit der Website); sie werden nicht mit anderen Daten zusammengeführt.

Umfrage auf dieser Website: Unter deintherapieplatz.app/umfrage kannst du freiwillig an einer kurzen Umfrage teilnehmen. Deine Antworten werden ausschließlich per E-Mail an uns übermittelt und nicht auf dem Server gespeichert; das Umfrage-Skript protokolliert auch keine IP-Adresse. Die optionalen Angaben (Organisations-Vorschlag, E-Mail-Adresse) verwenden wir nur für Rückfragen bzw. zur Kontaktaufnahme. Rechtsgrundlage ist deine Einwilligung, die du durch das Absenden erteilst (Art. 6 Abs. 1 lit. a DSGVO); du kannst sie jederzeit formlos widerrufen — dann löschen wir deine Antworten. Eine Weitergabe an Dritte findet nicht statt.


8. Konto-Löschung

Du kannst dein Konto in den Einstellungen der App löschen. Dabei werden gelöscht: E-Mail-Adresse, Anmelde-Tokens sowie die Verknüpfung deiner Community-Beiträge (per Datenbank-Kaskade). Bereits in die öffentliche Praxisdatenbank übernommene Praxisangaben bleiben als anonyme Sachdaten ohne Bezug zu dir erhalten. Deine lokalen Daten auf dem Gerät bleiben unberührt — die App läuft danach im kontolosen Modus weiter.


9. Deine Rechte

Du hast nach der DSGVO insbesondere folgende Rechte:

Für Cloud-Daten richte Anfragen an . Bitte beachte: Auf deine lokalen Daten haben wir keinerlei Zugriff — Auskunft/Löschung dazu kannst nur du selbst auf deinem Gerät ausführen (die App gibt dir dafür die Werkzeuge).


10. Minderjährige

Die App richtet sich an Personen ab 16 Jahren. Bist du jünger, beziehe bitte eine erziehungsberechtigte Person ein.


11. Datensicherheit


12. Änderungen dieser Datenschutzerklärung

Wir passen diese Erklärung an, wenn sich die App oder die Rechtslage ändert (z. B. Aktivierung eines optionalen, anonymen Nutzungs-Analytics in einer späteren Version). Es gilt die in der App bzw. auf der Website veröffentlichte aktuelle Fassung; wesentliche Änderungen kündigen wir in der App an.

Stand: 3. August 2026