Datenschutzerklärung - Connect Klient*innen

Datenschutz ist uns sehr wichtig! Wir haben hier sämtliche Informationen zur Art, Menge, Dauer und Verwendung sämtlicher personenbezogenen eventuell gespeicherten Daten zusammengetragen.

TheraPsy Connect ist ein Service der auf Datensicherheit und Privatsphäre optimiert wurde. Neben einer End-zu-End Verschlüsselung der Videotelefonie werden fast keine sonstigen Daten über sie gespeichert, sodass alle Informationen zwsichen ihnen und ihrer Therapeut*in bleiben.

An wen ist diese Datenschutzerklärung gerichtet?

Diese Datenschutzerklärung ist an Klient*innen gerichtet die den TheraPsy Connect Videotelefonie Service mit ihren Therapeut*innen nutzen.. Sie finden hier Informationen darüber, welche Informationen von Ihnen gespeichert werden, welche absolut notwendig sind und welche optional sind. 

Sollten Sie die Datenschutzerklärung für allgemeine Besucher der Websites therapsy.at und therapsy.de suchen, klicken Sie hier

Gesammelte Daten und Formate

TheraPsy Connect (unsere Videotelefonie) findet über unsere eigene Infrastruktur mit Servern in Deutschland statt. Hierbei wird eine Ende-zu-Ende verschlüsselte “Peer to Peer” Verbindung zwischen den Anrufteilnehmer*innen hergestellt. Bei Peer-to-Peer Anrufen werden die Video und Audio Daten direkt von einem Computer über den kürzesten Weg zu den anderen Anrufteilnehmern gesendet, und nicht über unsere Server geleitet. Hierbei dient unser Server nur zum einmaligen Verbinden der teilnehmenden Geräte. Weder wir von TheraPsy, noch irgendeine andere Drittpartei hat dabei Zugriff auf den Inhalt der Anrufe, da diese Ende-zu-Ende verschlüsselt sind. Bitte beachten Sie, dass Ende-zu-Ende-Verschlüsselung keinen absoluten Schutz bietet, wenn Ihre Endgeräte kompromittiert sind, z.B. durch Schadsoftware.

Um den Anruf reibungslos durchführen zu können werden folgende Daten auf TheraPsy Servern gespeichert (davon sind alle technisch notwendig):

Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.

Rechtsgrundlage der Datenverarbeitung

Die Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Nutzung unserer Videotelefonie-Software erfolgt auf verschiedenen rechtlichen Grundlagen gemäß der DSGVO:

Einwilligung (Art. 6 Abs. 1 lit. a DSGVO):

Ihre Einwilligung ist die Hauptgrundlage für die Verarbeitung personenbezogener Daten. Dies umfasst die Registrierung und Nutzung des Dienstes, die Aufzeichnung von Videotelefonaten mit Ihrer ausdrücklichen Einwilligung sowie die Einwilligung zum Erhalt von Marketingkommunikationen.

Erfüllung eines Vertrages (Art. 6 Abs. 1 lit. b DSGVO):

Die Verarbeitung ist notwendig, um den Nutzungsvertrag zwischen Ihnen und uns zu erfüllen. Dies umfasst die Bereitstellung der Videotelefonie-Software sowie den Kundensupport.

Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO):

In einigen Fällen stützen wir die Verarbeitung Ihrer Daten auf unsere berechtigten Interessen, insbesondere zur Optimierung und Analyse unseres Services, zur Sicherstellung der Sicherheit unseres Dienstes und zur Durchsetzung rechtlicher Ansprüche. Die Erfassung der Server-Log-Files erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Files erfasst werden.

Allgemeine Hinweise und Pflichtinformationen

Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.

Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL-bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

Löschdauer von Daten

Im Zusammenhang mit der Nutzung unserer Videotelefonie-Software beachten wir die Grundsätze der Datenminimierung und Speicherbegrenzung gemäß der DSGVO. Personenbezogene Daten werden nur so lange gespeichert, wie es für die Erfüllung der jeweiligen Zwecke notwendig ist oder wie es gesetzlich vorgeschrieben ist.

Die Löschfristen für die verschiedenen Datenkategorien im Rahmen der Nutzung unserer Videotelefonie-Software sind wie folgt:

1. Kontaktdaten und Nutzerdaten:

Diese Daten werden für die Dauer der Nutzung der Videotelefonie-Software gespeichert. Nach Beendigung des Nutzungsverhältnisses werden die Daten innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

2. Verbindungsdaten (z. B. IP-Adressen, technische Protokolle):

Diese Daten werden zur Gewährleistung der Funktionsfähigkeit und Sicherheit der Software verarbeitet und spätestens nach 90 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

3. Inhaltsdaten (z. B. Aufzeichnungen von Videokonferenzen):

Aufzeichnungen von Videokonferenzen werden unter keinen Umständen erstellt. Sollten in wenigen Ausnahmefällen, aus irgendwelchen Gründen, Aufzeichnungen von Videokonferenzen vorliegen, werden diese unverzüglich gelöscht

4. Support- und Kommunikationsdaten:

Daten, die im Rahmen von Supportanfragen oder anderweitiger Kommunikation erhoben werden, werden nach Erledigung der Anfrage und spätestens nach 6 Monaten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

5. Abrechnungsdaten:

Daten, die für Abrechnungszwecke erforderlich sind, werden gemäß den gesetzlichen Aufbewahrungsfristen gespeichert und nach Ablauf dieser Fristen gelöscht.

Bitte beachten Sie, dass in bestimmten Fällen längere Aufbewahrungsfristen gelten können, wenn dies gesetzlich vorgeschrieben ist oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Nach Ablauf der jeweiligen Aufbewahrungsfristen werden die entsprechenden Daten routinemäßig gelöscht.

Falls Sie Fragen zur Löschdauer oder zur Verarbeitung Ihrer personenbezogenen Daten haben, können Sie sich jederzeit an uns wenden.

Betroffenenrechte nach der DSGVO

Im Rahmen der Datenschutz-Grundverordnung (DSGVO) stehen Ihnen als betroffene Person umfassende Rechte zu. Diese Rechte sollen sicherstellen, dass Sie die Kontrolle über Ihre personenbezogenen Daten behalten. Im Folgenden werden die wichtigsten Betroffenenrechte gemäß der DSGVO erläutert:

Recht auf Auskunft (Art. 15 DSGVO):

Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob personenbezogene Daten, die Sie betreffen, verarbeitet werden. Ist dies der Fall, haben Sie das Recht auf Auskunft über diese personenbezogenen Daten sowie auf folgende Informationen:

Sie haben das Recht, unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogenen Daten zu verlangen. Außerdem haben Sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.

Recht auf Löschung (Recht auf Vergessenwerden) (Art. 17 DSGVO):

Sie haben das Recht, von uns zu verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, und wir sind verpflichtet, personenbezogene Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:

Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO):

Sie haben das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:

Recht auf Datenübertragbarkeit (Art. 20 DSGVO):

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und Sie haben das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln, sofern:

Widerspruchsrecht (Art. 21 DSGVO):

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogenen Daten, die aufgrund von Artikel 6 Absatz 1 Buchstabe e oder f DSGVO erfolgt, Widerspruch einzulegen. Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Wir verarbeiten die personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung (Art. 7 DSGVO):

Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

Automatisierte Entscheidungen im Einzelfall einschließlich Profiling (Art. 22 DSGVO):

Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, sofern die Entscheidung nicht:

Hinweis zur verantwortlichen Stelle

Die verantwortliche Stelle für die Datenverarbeitung für diesen Service ist:

TheraSoft GmbH
Pachergasse 17/Top 11,
4400, Steyr
E-Mail: kontakt@therapsy.at

Vertreten durch:
Vincent Wittek
Email: vincent.wittek@therapsy.at

Beschwerderecht bei der Aufsichtsbehörde

Sollten Sie der Ansicht sein, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die Datenschutz-Grundverordnung (DSGVO) verstößt, haben Sie das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen. In Österreich ist dies die Datenschutzbehörde:

Österreichische Datenschutzbehörde

Barichgasse 40-42 
1030 Wien 
Österreich 
Telefon: +43 1 52 152-0 
E-Mail: dsb@dsb.gv.at
Website: www.dsb.gv.at

Wir möchten Sie darauf hinweisen, dass Sie jederzeit das Recht haben, sich mit Ihrem Anliegen an die oben genannte Aufsichtsbehörde zu wenden. Selbstverständlich stehen wir Ihnen auch direkt zur Verfügung und bemühen uns, Ihre datenschutzrechtlichen Anliegen umgehend zu klären. Wenn Sie Fragen oder Bedenken hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten haben, können Sie sich jederzeit an uns wenden.