Datenschutzerklärung
Der Schutz deiner personenbezogenen Daten hat für uns höchste Priorität. Da PsychoBerlin ein Portal im Bereich psychische Gesundheit ist, gehören einige der verarbeiteten Informationen zu den sensibelsten Daten überhaupt. Wir behandeln diese Daten mit größter Sorgfalt und verarbeiten sie ausschließlich im Einklang mit der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) und dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).
In dieser Datenschutzerklärung erfährst du, welche Daten wir erheben, zu welchen Zwecken wir sie verarbeiten, auf welcher Rechtsgrundlage dies geschieht, wie lange wir sie speichern und welche Rechte dir zustehen. Wir erläutern außerdem, welche technischen und organisatorischen Maßnahmen wir zum Schutz deiner Daten ergreifen.
Wichtigste Grundsätze auf einen Blick
- Kein Datenverkauf: Deine Daten werden niemals verkauft, weder jetzt noch in Zukunft.
- Keine Weitergabe zu Werbezwecken: Deine Daten werden nicht an Dritte zu Marketing- oder Werbezwecken übermittelt.
- Datenminimierung: Wir erheben nur die Daten, die für den jeweiligen Zweck tatsächlich erforderlich sind.
- Verschlüsselung: Besonders schützenswerte Daten (Nachrichten, Selbsttest-Ergebnisse, Krisenplan) werden zusätzlich auf Applikationsebene verschlüsselt (Column-Level Encryption).
- Server in der EU: Alle Daten werden ausschließlich auf Servern innerhalb der Europäischen Union gespeichert (Hosting: Site BV, Niederlande).
- Transparenz: Du kannst jederzeit Auskunft über deine gespeicherten Daten verlangen und diese exportieren oder löschen lassen.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf psychoberlin.com im Sinne der DSGVO ist:
Sven Lange
Sven Lange c/o GAM
Pappelallee 64, 10437 Berlin
E-Mail:
Bei allen Fragen zum Datenschutz erreichst du uns jederzeit unter der oben genannten E-Mail-Adresse. Wir sind uns bewusst, dass datenschutzrechtliche Fachbegriffe komplex sein können. Wenn dir etwas in dieser Erklärung unklar ist, zögere nicht, uns zu kontaktieren.
2. Unsere Rolle bei der Datenverarbeitung
Je nachdem, welche Funktion der Plattform genutzt wird, kann PsychoBerlin unterschiedliche Rollen einnehmen:
- PsychoBerlin als Verantwortlicher: Wenn wir selbst darüber entscheiden, welche Daten zu welchem Zweck verarbeitet werden, z. B. bei der Registrierung, der Suche, dem Nachrichtensystem, dem Wissensportal oder der Bewertungsfunktion.
- Anbieter:innen als eigenständige Verantwortliche: Anbieter:innen, die über PsychoBerlin ein Profil pflegen, sind für die Richtigkeit und Aktualität ihrer eigenen Profildaten selbst verantwortlich. Wenn du als Nutzer:in eine:n Anbieter:in kontaktierst, wird diese:r eigenständige:r Verantwortliche:r für die von dir übermittelten Daten. Die Datenschutzhinweise der jeweiligen Anbieter:innen solltest du gesondert zur Kenntnis nehmen.
3. Rechtsgrundlagen der Datenverarbeitung
Je nach Art und Zweck der Verarbeitung stützen wir uns auf unterschiedliche Rechtsgrundlagen der DSGVO:
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Wenn du uns ausdrücklich erlaubst, bestimmte Daten zu verarbeiten, z. B. bei Selbsttests, beim Newsletter-Abonnement oder bei optionalen Statistik-Cookies. Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Wenn die Verarbeitung zur Bereitstellung unserer Dienste erforderlich ist, z. B. bei der Registrierung, dem Nachrichtensystem oder der Verwaltung von Anbieter-Profilen.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Wenn wir gesetzlich zur Verarbeitung verpflichtet sind, z. B. bei steuerlichen Aufbewahrungspflichten für Rechnungsdaten (§ 147 AO).
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Wenn die Verarbeitung zur Wahrung unserer berechtigten Interessen erforderlich ist und deine Interessen nicht überwiegen, z. B. bei Server-Logfiles, Missbrauchsprävention oder der Erstellung öffentlicher Anbieter-Profile aus öffentlich zugänglichen Quellen (KV-Verzeichnisse).
- Gesundheitsdaten (Art. 9 Abs. 2 lit. a DSGVO): Bei der Verarbeitung besonderer Kategorien personenbezogener Daten (z. B. Selbsttest-Ergebnisse, Krisenplan-Daten) holen wir deine ausdrückliche Einwilligung ein.
Du bist grundsätzlich nicht verpflichtet, uns personenbezogene Daten zur Verfügung zu stellen. Wenn du die für einen bestimmten Dienst erforderlichen Daten nicht angibst, kann es jedoch sein, dass dieser Dienst nicht oder nur eingeschränkt erbracht werden kann.
4. Allgemeine Datenverarbeitung (gilt für alle Besucher:innen)
4.1 Server-Logfiles
Beim Aufruf unserer Website übermittelt dein Browser automatisch technische Daten an unseren Server:
- IP-Adresse (wird nach 24 Stunden anonymisiert)
- Datum und Uhrzeit des Zugriffs
- Browsertyp und -version, Betriebssystem
- Referrer-URL (die zuvor besuchte Seite)
- Aufgerufene Seiten und übertragene Datenmenge
- Hostname des zugreifenden Rechners
Diese Daten werden nicht mit anderen Datenquellen zusammengeführt und lassen in der Regel keine direkte Identifikation deiner Person zu.
Zweck: Sicherstellung des technischen Betriebs, Erkennung und Abwehr von Cyberangriffen, Fehleranalyse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren Bereitstellung der Plattform).
Speicherdauer: Server-Logfiles werden nach 7 Tagen gelöscht. Anonymisierte Statistikdaten werden unbegrenzt aufbewahrt.
4.3 Kartendienst (Leaflet / OpenStreetMap / Photon)
Für die Darstellung der interaktiven Karte verwenden wir Leaflet in Kombination mit Kartendaten von OpenStreetMap sowie der Geocoding-API von Photon (Komoot). Beim Aufruf der Kartenfunktion werden technisch bedingt folgende Daten an die Tile-Server von OpenStreetMap übermittelt:
- IP-Adresse
- Aufgerufener Kartenausschnitt (Koordinaten, Zoomstufe)
- Browserinformationen (User-Agent)
Bei der Adress-Autovervollständigung werden lediglich Adressbestandteile an Photon/Komoot übermittelt, keine personenbezogenen Daten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer nutzerfreundlichen Standortdarstellung).
Nähere Informationen zur Datenverarbeitung findest du in den Datenschutzhinweisen von OpenStreetMap und Photon/Komoot.
4.4 Links zu externen Websites
PsychoBerlin enthält Links zu externen Websites (z. B. Praxis-Websites, Buchungslinks, BVG-Anfahrtsplaner). Obwohl wir uns bemühen, nur auf vertrauenswürdige Seiten zu verlinken, sind wir nicht für Inhalt, Sicherheit oder Datenschutzrichtlinien anderer Websites verantwortlich. Ein Link auf unserer Plattform stellt keine Empfehlung der betreffenden Website dar. Wir empfehlen dir, die Datenschutzhinweise externer Websites zu lesen, bevor du dort personenbezogene Daten eingibst.
4.5 Datensicherheit
Wir setzen umfangreiche technische und organisatorische Maßnahmen ein, um deine Daten gegen unbefugten Zugriff, Verlust, Zerstörung oder Manipulation zu schützen:
- Verschlüsselung aller Datenübertragungen über TLS 1.3
- Verschlüsselung der Datenbank at Rest (AES-256)
- Column-Level Encryption für Nachrichten, Selbsttest-Ergebnisse und Krisenplan-Daten
- Sensible Konfigurationsdaten (Datenbank-Zugangsdaten, API-Keys) liegen außerhalb des Web-Root in einem nicht öffentlich erreichbaren Verzeichnis (/config)
- Tägliche verschlüsselte Backups
- Differenziertes Rate-Limiting zum Schutz vor Brute-Force-Angriffen
- Content-Security-Policy (CSP) zum Schutz vor Cross-Site-Scripting
- Regelmäßige Sicherheitsaudits und Dependency-Checks
Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. per E-Mail) grundsätzlich Sicherheitsrisiken aufweisen kann. Ein vollständiger Schutz vor dem Zugriff Dritter ist technisch nicht möglich. Bei der Verarbeitung gesundheitsbezogener Daten setzen wir zusätzliche Schutzmaßnahmen wie Column-Level Encryption und Pseudonymisierung ein.
Teil A: Datenschutz für Nutzer:innen
Dieser Abschnitt richtet sich an alle Personen, die PsychoBerlin als Suchportal nutzen: Betroffene, Angehörige, Hausärzt:innen, Beratungsstellen, Sozialarbeiter:innen und alle weiteren Besucher:innen.
A.1 Nutzung ohne Registrierung (Gäste)
Du kannst PsychoBerlin in weiten Teilen nutzen, ohne dich zu registrieren. Die Suche nach Anbieter:innen erfolgt anonym. Dabei werden keine personenbezogenen Daten über die unter Punkt 4.1 genannten Server-Logfiles hinaus erhoben oder dauerhaft gespeichert.
Wenn du als Gast einen Selbsttest durchführst (z. B. PHQ-9, GAD-7, WHO-5), werden deine Antworten und das Ergebnis ausschließlich für die Dauer deiner Browser-Sitzung verarbeitet und nach dem Schließen der Seite vollständig gelöscht. Es findet keine Speicherung statt.
Wenn du öffentlich eine Änderung meldest oder einen neuen Eintrag vorschlägst, erfassen wir die von dir eingegebenen Daten (Name, E-Mail, Nachrichteninhalt) sowie deine IP-Adresse zur Missbrauchsprävention. Diese Daten werden nach Bearbeitung des Anliegens gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
A.2 Registrierung und Nutzerkonto
Bei der Registrierung erheben wir folgende Daten:
| Daten | Pflicht/Freiwillig | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| E-Mail-Adresse | Pflicht: Login, 2FA, Benachrichtigungen | Art. 6 I lit. b DSGVO | Bis Kontolöschung + 14 Tage Karenz |
| Handynummer | Pflicht: einmalige SMS-Verifizierung bei Registrierung | Art. 6 I lit. b DSGVO | Bis Kontolöschung |
| Social-Login (Apple/Google) | Freiwillig: nur Authentifizierung, kein Zugriff auf Kontakte | Art. 6 I lit. b DSGVO | Bis Kontolöschung |
| Name / Pseudonym | Freiwillig | Art. 6 I lit. b DSGVO | Bis Kontolöschung |
SMS-Verifizierung: Ein erneuter SMS-Versand erfolgt ausschließlich bei Änderung der Handynummer im Profil. Bei späteren Logins wird kein SMS versendet. Stattdessen wird ein Einmal-Code per E-Mail zugestellt (2FA).
Inaktivität: Wenn du dein Konto drei Jahre lang weder aufgerufen noch die Plattform genutzt hast, betrachten wir dein Konto als inaktiv und löschen deine personenbezogenen Daten, sofern du uns nichts anderes mitteilst.
A.3 Selbsttests (PHQ-9, GAD-7, WHO-5 u. a.)
Wenn du als registrierte:r Nutzer:in einen Selbsttest durchführst, speichern wir deine Antworten und das berechnete Ergebnis in deinem Profil, damit du deinen Testverlauf über die Zeit nachvollziehen kannst.
Besonderer Schutz: Selbsttest-Ergebnisse können Rückschlüsse auf deinen Gesundheitszustand zulassen und stellen damit Gesundheitsdaten im Sinne von Art. 9 Abs. 1 DSGVO dar. Sie werden auf Applikationsebene verschlüsselt gespeichert (Column-Level Encryption). Selbst bei einem Datenbank-Zugriff durch Unbefugte wären diese Daten nicht im Klartext lesbar.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung).
Speicherdauer: Bis du die Daten manuell löschst oder dein Konto löschst.
A.4 Nachrichtensystem
Wenn du über PsychoBerlin Nachrichten an Anbieter:innen sendest, speichern wir den Nachrichteninhalt, Absender:in, Empfänger:in, Zeitstempel und Lesestatus. Die Nachrichteninhalte werden auf Applikationsebene verschlüsselt gespeichert (Column-Level Encryption). Wir als Betreiber können die verschlüsselten Nachrichteninhalte nicht im Klartext einsehen.
Sobald du eine:n Anbieter:in kontaktierst, wird diese:r eigenständige:r Verantwortliche:r für die übermittelten Daten und verarbeitet sie gemäß eigener Datenschutzrichtlinien.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: Nachrichten werden nach 12 Monaten automatisch archiviert. Bei Kontolöschung werden alle Nachrichten unwiderruflich gelöscht.
A.5 Merkliste, Notizen, Suchverläufe und Krisenplan
Alle persönlichen Daten in deinem Dashboard, Merkliste, Profil-Notizen, Suchagenten, Lesezeichen, Krisenplan, sind ausschließlich für dich selbst sichtbar. Keine andere Person, kein/e Anbieter:in und kein/e Administrator:in hat Zugriff darauf.
Krisenplan-Daten: Werden zusätzlich auf Applikationsebene verschlüsselt. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit Art. 9 Abs. 2 lit. a DSGVO.
Speicherdauer: Bis zur manuellen Löschung durch dich oder bis zur Kontolöschung.
A.6 Hilfefinder (kriterienbasierte Suche)
Über den Hilfefinder kannst du nach passenden Angeboten suchen (Psychotherapeut:innen, Psychiater:innen, Tageskliniken und Selbsthilfegruppen). Dabei gleichen wir deine Eingaben ausschließlich nach festen, vorab definierten Kriterien (z. B. Kassenzulassung, Schwerpunkt, Verfügbarkeit, Bezirk) mit den in unserer Datenbank hinterlegten Angeboten ab. Es kommt keine Künstliche Intelligenz und kein selbstlernendes Verfahren zum Einsatz. Eine automatisierte Entscheidung im Sinne des Art. 22 DSGVO, die dir gegenüber rechtliche Wirkung entfaltet oder dich in ähnlicher Weise erheblich beeinträchtigt, findet nicht statt; die angezeigten Ergebnisse sind ein unverbindlicher Vorschlag, die Auswahl triffst du selbst. Soweit du dabei Angaben zu deiner Gesundheit machst (Art. 9 DSGVO), verarbeiten wir diese nur auf Grundlage deiner ausdrücklichen Einwilligung und ausschließlich zum Zweck der Anzeige passender Angebote.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung durch Nutzung des Hilfefinders).
A.7 Bewertungen und Erfahrungsberichte
Wenn die Bewertungsfunktion aktiviert ist und du eine Bewertung über eine:n Anbieter:in abgibst, verarbeiten wir den Bewertungstext, die Bewertungskategorien und den Zeitpunkt. Bewertungen werden vor Veröffentlichung moderiert.
Hinweis: Wir empfehlen dir, in Bewertungen keine Informationen einzugeben, die eine Identifizierung deiner Person ermöglichen, oder Angaben privater oder sensibler Natur. Die veröffentlichten Informationen sind für alle Besucher:innen der Plattform sichtbar.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Speicherdauer: Bewertungen werden nicht gelöscht, es sei denn, du bittest uns ausdrücklich darum. In diesem Fall entfernen wir alle personenbezogenen Daten, die dich identifizierbar machen, bewahren die anonymisierte Bewertung aber auf Grundlage unseres berechtigten Interesses auf.
A.8 E-Mail-Benachrichtigungen und SMS
- Transaktionale E-Mails: Registrierungs-Bestätigung, 2FA-Login-Code, Passwort-zurücksetzen, Zahlungsbestätigungen. Ohne gesonderte Einwilligung (Art. 6 Abs. 1 lit. b DSGVO).
- Benachrichtigungs-E-Mails: Suchagent-Treffer, Wartelisten-Updates, Nachrichten-Benachrichtigungen. Einzeln abbestellbar.
- Newsletter: Nur mit ausdrücklicher Einwilligung, jederzeit abbestellbar.
- SMS: Ausschließlich einmaliger Verifizierungscode bei Erstregistrierung und bei Änderung der Handynummer. Kein SMS-Versand bei späteren Logins. Keine Werbe-SMS.
Teil B: Datenschutz für Anbieter:innen
Dieser Abschnitt richtet sich an Psychotherapeut:innen, Psychiater:innen, Tageskliniken und Selbsthilfegruppen, die ein Profil auf PsychoBerlin pflegen oder deren Profil aus öffentlichen Quellen erstellt wurde.
B.1 Herkunft der Anbieter-Daten (Art. 14 DSGVO)
PsychoBerlin erstellt teilweise Profile von Anbieter:innen auf Basis öffentlich zugänglicher Informationen, ohne dass diese Daten direkt bei der betroffenen Person erhoben wurden. In diesem Fall informieren wir gemäß Art. 14 DSGVO über die Datenherkunft:
- Öffentlich zugängliche Quellen (z. B. Verzeichnisse der Kassenärztlichen Vereinigung Berlin, Websites von Berufsverbänden, Websites medizinischer Einrichtungen)
- Drittanbieter, die uns Daten zu Behandler:innen zur Verfügung stellen
- Medizinische Einrichtungen, bei denen du arbeitest oder gearbeitet hast
- Nutzer:innen der Plattform, die eine Bewertung über dich veröffentlichen
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Unser berechtigtes Interesse liegt in der Bereitstellung umfassender, strukturierter Informationen über Anbieter:innen psychischer Gesundheitsversorgung in Berlin. Besucher:innen der Plattform haben ein berechtigtes Interesse daran, sich über Anbieter:innen, deren Spezialisierungen und Erreichbarkeit zu informieren. Die verarbeiteten Daten betreffen ausschließlich die berufliche Tätigkeit der Betroffenen und sind ohnehin öffentlich zugänglich.
Claim-Funktion: Du kannst dein Profil jederzeit beanspruchen (claimen), um deine Daten selbst zu pflegen und zu ergänzen.
Opt-Out: Du kannst jederzeit über einen token-basierten Link die Löschung deines Profils verlangen. Wenn du nicht länger in deinem Beruf tätig bist, kommen wir einem Löschwunsch unverzüglich nach.
B.2 Anbieter-Profil und Verifizierung
Wenn du dich als Anbieter:in registrierst oder dein Profil beanspruchst, erheben wir folgende Daten:
- Vollständiger Name, Pronomen, Titel, Fachrichtung, Approbationsstatus
- Praxisadresse(n), Telefonnummer(n), E-Mail, Website, Buchungslink
- Kassenzulassung, Therapieverfahren, Spezialisierungen, Altersgruppen
- Sprechzeiten / Treffzeiten (Selbsthilfegruppen), Verfügbarkeitsstatus, Wartezeiten
- Profilfoto, Praxisfotos (max. 5, ggf. geteilt mit Kolleg:innen)
- Fort-/Weiterbildungen mit Jahr, therapeutische Orientierung
- Pflicht- und freiwillige Fachgesellschafts-Mitgliedschaften
- Behandlungssprachen mit Niveau, Kostenübersicht, Barrierefreiheit
Verifizierungsdokumente: Approbationsurkunde, KV-Zulassung oder institutionelle Bestätigung werden ausschließlich zur Prüfung verwendet und nach abgeschlossener Verifizierung gelöscht.
Bildrechte: Bitte stelle sicher, dass du über die erforderlichen Rechte an hochgeladenen Bildern verfügst und abgebildete Personen ihre Einwilligung erteilt haben. Wir behalten uns vor, rechtswidrige Inhalte nach redaktioneller Prüfung zu entfernen.
Pflicht oder freiwillig? Name, Praxisadresse, E-Mail und Fachrichtung sind Pflichtangaben. Alle weiteren Angaben sind freiwillig, erhöhen aber die Sichtbarkeit deines Profils.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: Solange dein Konto aktiv ist. Nach Kündigung werden Daten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen (z. B. zivilrechtliche Verjährungsfristen von regelmäßig drei Jahren) entgegenstehen.
B.3 Empfänger deiner Profildaten
- Besucher:innen und registrierte Nutzer:innen von PsychoBerlin (öffentliche Profilanzeige)
- Registrierte Nutzer:innen über das Portal-Nachrichtensystem
- Zuweiser:innen (Hausärzt:innen, Beratungsstellen) über das Zuweiser:innen-Portal
- Suchmaschinen (Google, Bing) über strukturierte Daten (Schema.org)
B.4 Log- und Nachweisdaten
Zur Sicherstellung der Plattform-Integrität speichern wir bei Anbieter-Accounts: Login-Zeitpunkte, IP-Adressen, Datum jeder Profiländerung, hochgeladene Dateien.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Nachweisführung).
B.5 Zahlungsdaten
PsychoBerlin startet zunächst vollständig kostenlos. Bei Aktivierung kostenpflichtiger Mitgliedschaften erfolgt die Zahlungsabwicklung über Stripe oder Mollie. Wir speichern keine Kreditkartennummern oder Bankverbindungen, lediglich Transaktions-ID, Zahlungsstatus, Art der Zahlungsmethode und Rechnungsbetrag.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: Rechnungsdaten gemäß § 147 AO: 10 Jahre.
Gemeinsame Bestimmungen
C.1 Weitergabe an Dritte und Auftragsverarbeiter
Eine Übermittlung deiner Daten an Dritte erfolgt ausschließlich in den nachfolgend beschriebenen Fällen. Mit allen Auftragsverarbeitern haben wir Verträge gemäß Art. 28 DSGVO geschlossen.
| Auftragsverarbeiter | Serverstandort | Zweck | Verarbeitete Daten |
|---|---|---|---|
| Site BV (Almere, Niederlande) | EU (Niederlande) | Server-Hosting aller Plattformdaten | Alle gespeicherten Daten |
| Cloudflare | EU (+ EU-Standardvertragsklauseln) | DDoS-Schutz, CDN | IP-Adresse, Zugriffsdaten |
| Stripe / Mollie | EU | Zahlungsabwicklung | Transaktionsdaten (keine Kartennummern) |
| SMS-Provider | EU | SMS-Verifizierung | Handynummer, Einmal-Code |
| Sentry | EU | Fehler-Monitoring | Technische Fehlerdaten (anonymisiert) |
| Plausible Analytics | EU (Deutschland) | Webanalyse (cookieless, DSGVO-konform) | Anonymisierte Nutzungsdaten |
Darüber hinaus findet keine Weitergabe an Dritte statt. Insbesondere werden deine Daten niemals an Versicherungen, Arbeitgeber oder Werbepartner übermittelt.
Gesetzliche Verpflichtung: Wenn wir gesetzlich zur Weitergabe verpflichtet sind (z. B. gegenüber Behörden oder Gerichten), übermitteln wir nur die unbedingt erforderlichen Daten (Art. 6 Abs. 1 lit. c DSGVO).
Internationale Übermittlung: Derzeit erfolgt keine Übermittlung deiner Daten in Länder außerhalb der EU/des EWR. Alle Daten werden auf Servern innerhalb der EU gespeichert (Hosting: Site BV, Niederlande). Sollte sich dies zukünftig ändern, informieren wir dich gesondert über die Rechtsgrundlage und getroffenen Schutzmaßnahmen (z. B. EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO).
C.2 Deine Rechte
Dir stehen nach der DSGVO folgende Rechte zu. Zur Ausübung genügt eine formlose Nachricht an . Wir bearbeiten deine Anfrage innerhalb eines Monats.
- Auskunft (Art. 15 DSGVO): Du kannst Auskunft darüber verlangen, welche Daten wir über dich gespeichert haben, zu welchen Zwecken wir sie verarbeiten, an wen sie weitergegeben wurden, wie lange wir sie speichern und woher die Daten stammen, sofern sie nicht bei dir erhoben wurden.
- Berichtigung (Art. 16 DSGVO): Du kannst die unverzügliche Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen.
- Löschung (Art. 17 DSGVO): Du kannst die Löschung deiner Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten, berechtigten Interessen oder die Ausübung des Rechts auf freie Meinungsäußerung entgegenstehen.
- Einschränkung (Art. 18 DSGVO): Du kannst die Einschränkung der Verarbeitung verlangen, z. B. wenn du die Richtigkeit der Daten bestreitest oder die Verarbeitung unrechtmäßig ist.
- Datenübertragbarkeit (Art. 20 DSGVO): Du kannst deine Daten in einem maschinenlesbaren Format (JSON) exportieren, über die Datenexport-Funktion in deinen Einstellungen.
- Widerspruch (Art. 21 DSGVO): Du kannst der Verarbeitung deiner Daten widersprechen, soweit sie auf berechtigtem Interesse basiert. Richtet sich dein Widerspruch gegen Direktwerbung, setzen wir ihn ohne weitere Prüfung um.
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Du kannst eine erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
C.3 Beschwerderecht bei der Aufsichtsbehörde
Du hast das Recht, dich bei der zuständigen Datenschutz-Aufsichtsbehörde zu beschweren:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59–61, 10555 Berlin
E-Mail: mailbox@datenschutz-berlin.de
Website: https://www.datenschutz-berlin.de
C.4 Kontolöschung und Datenlöschung
Du kannst dein Konto jederzeit in den Einstellungen löschen. Nach einer 14-tägigen Karenzzeit (in der du die Löschung widerrufen kannst) werden sämtliche Daten unwiderruflich gelöscht: Profil, Merkliste, Nachrichten, Selbsttest-Ergebnisse, Notizen, Suchverläufe, Krisenplan und alle weiteren personenbezogenen Daten.
Anonymisierte, aggregierte Statistikdaten (z. B. dein Beitrag zur Berechnung von Durchschnitts-Wartezeiten) bleiben erhalten, da sie keinen Rückschluss auf deine Person zulassen.
Bei Anbieter-Profilen: Nach Kontolöschung wird das Profil aus der Suche entfernt. Rechnungsdaten werden gemäß § 147 AO für 10 Jahre aufbewahrt.
C.5 Minderjährige
PsychoBerlin richtet sich auch an Jugendliche, die eigenständig Hilfe suchen. Die Erstellung eines Nutzerkontos ist Personen vorbehalten, die das 16. Lebensjahr vollendet haben. Minderjährige unter 16 Jahren dürfen die Plattform nur mit Einwilligung einer erziehungsberechtigten Person nutzen. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 13 Jahren.
C.6 Automatisierte Entscheidungen und Profiling
Wir treffen keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung (einschließlich Profiling) beruhen und die dir gegenüber rechtliche Wirkung entfalten oder dich in ähnlicher Weise erheblich beeinträchtigen könnten. Der Hilfefinder arbeitet regelbasiert nach festen Kriterien: ohne KI und ohne automatisierte Entscheidung. Die angezeigten Ergebnisse sind unverbindliche Vorschläge; die finale Entscheidung triffst immer du.
C.7 A/B-Tests
Wir zeigen dir die Plattform möglicherweise gelegentlich mit leicht veränderten Inhalten oder Layouts, um unser Angebot zu analysieren und zu verbessern. Diese Tests dienen ausschließlich der Optimierung der Benutzerfreundlichkeit. Datengrundlage ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
C.8 Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich unsere Datenverarbeitungspraxis oder die gesetzlichen Anforderungen ändern. Die jeweils aktuelle Fassung ist stets unter psychoberlin.com/datenschutz abrufbar. Bei wesentlichen Änderungen (z. B. bezüglich neuer Verarbeitungszwecke, erhobener Daten oder der Ausübung von Rechten) informieren wir alle registrierten Nutzer:innen und Anbieter:innen mindestens 30 Tage vor Inkrafttreten per E-Mail.
Die einzige verbindliche Fassung ist die jeweils unter psychoberlin.com/datenschutz veröffentlichte Online-Version.
Stand: März 2026