Datenschutzerklärung
Stand: April 2026
1. Verantwortlicher
Metanovia GmbH
Friedrichstraße 100
10117 Berlin
datenschutz@metanovia.de
2. Welche Daten wir erheben
Beim Betrieb der Metanovia-Plattform verarbeiten wir folgende personenbezogene Daten:
- Registrierungsdaten: Name, E-Mail-Adresse, Passwort (verschlüsselt), Rolle (Klient/Psychologe)
- Profildaten: Bei Psychologen zusätzlich Titel, Fachrichtungen, Stundensatz, Biografie
- Sitzungsdaten: Termine, Dauer, Status, Notizen, KI-generierte Zusammenfassungen
- Zahlungsdaten: Abonnement-Status, Stripe-Kunden-ID (keine Kreditkartendaten — diese verarbeitet ausschließlich Stripe)
- Videodaten: Videogespräche werden über Daily.co übertragen und nicht dauerhaft gespeichert
- Technische Daten: IP-Adresse, Browser-Typ, Zugriffszeiten (Server-Logs, 7 Tage)
3. Zweck der Datenverarbeitung
| Zweck | Rechtsgrundlage |
|---|---|
| Bereitstellung der Plattform und Nutzerkonto | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
| Terminbuchung und Sitzungsverwaltung | Art. 6 Abs. 1 lit. b DSGVO |
| Verarbeitung von Gesundheitsdaten (Therapiegespräche) | Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung) |
| Zahlungsabwicklung via Stripe | Art. 6 Abs. 1 lit. b DSGVO |
| KI-Analyse von Sitzungsinhalten | Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung) |
| Sicherheit und Missbrauchsprävention | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) |
4. Drittanbieter & Auftragsverarbeiter
Wir setzen folgende Dienste ein, mit denen wir Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO geschlossen haben bzw. schließen:
Stripe Inc.
Zahlungsabwicklung und Abonnementverwaltung
Standort: USA (EU-Standardvertragsklauseln)
Daily.co (Daily, Inc.)
Videotelefonie für Therapiesitzungen
Standort: USA (EU-Standardvertragsklauseln)
Anthropic, PBC
KI-gestützte Sitzungsanalyse (Claude API)
Standort: USA (EU-Standardvertragsklauseln)
Vercel Inc.
Hosting und Auslieferung der Plattform
Standort: USA / EU (wählbar)
5. Cookies
Wir verwenden ausschließlich technisch notwendige Cookies, die für den Betrieb der Plattform erforderlich sind:
- next-auth.session-token: Authentifizierungs-Cookie (Session-Cookie, wird beim Abmelden gelöscht)
- next-auth.csrf-token: Schutz vor CSRF-Angriffen
Wir verwenden keine Tracking-, Analyse- oder Marketing-Cookies. Eine Cookie-Einwilligung ist daher für den Grundbetrieb nicht erforderlich.
6. Speicherdauer
- Nutzerdaten werden bis zur Löschung des Kontos gespeichert
- Nach Kontolöschung werden alle personenbezogenen Daten innerhalb von 30 Tagen gelöscht
- Zahlungsdaten unterliegen gesetzlichen Aufbewahrungspflichten (10 Jahre gem. § 147 AO)
- Server-Logs werden nach 7 Tagen automatisch gelöscht
7. Ihre Rechte
Gemäß DSGVO haben Sie folgende Rechte:
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an datenschutz@metanovia.de. Sie haben außerdem das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren (in Berlin: Berliner Beauftragte für Datenschutz und Informationsfreiheit).
8. Datensicherheit
Alle Datenübertragungen erfolgen verschlüsselt via TLS/HTTPS. Passwörter werden mit bcrypt gehasht und niemals im Klartext gespeichert. Videositzungen werden via DTLS-SRTP verschlüsselt übertragen. Wir führen regelmäßige Sicherheitsüberprüfungen durch.
Diese Datenschutzerklärung wurde zuletzt am 5. April 2026 aktualisiert. Wir behalten uns vor, diese bei Bedarf anzupassen. Bei wesentlichen Änderungen informieren wir registrierte Nutzer per E-Mail.