Datenschutzerklärung

Stand: April 2026

1. Verantwortlicher

Metanovia GmbH

Friedrichstraße 100

10117 Berlin

datenschutz@metanovia.de

2. Welche Daten wir erheben

Beim Betrieb der Metanovia-Plattform verarbeiten wir folgende personenbezogene Daten:

  • Registrierungsdaten: Name, E-Mail-Adresse, Passwort (verschlüsselt), Rolle (Klient/Psychologe)
  • Profildaten: Bei Psychologen zusätzlich Titel, Fachrichtungen, Stundensatz, Biografie
  • Sitzungsdaten: Termine, Dauer, Status, Notizen, KI-generierte Zusammenfassungen
  • Zahlungsdaten: Abonnement-Status, Stripe-Kunden-ID (keine Kreditkartendaten — diese verarbeitet ausschließlich Stripe)
  • Videodaten: Videogespräche werden über Daily.co übertragen und nicht dauerhaft gespeichert
  • Technische Daten: IP-Adresse, Browser-Typ, Zugriffszeiten (Server-Logs, 7 Tage)

3. Zweck der Datenverarbeitung

ZweckRechtsgrundlage
Bereitstellung der Plattform und NutzerkontoArt. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Terminbuchung und SitzungsverwaltungArt. 6 Abs. 1 lit. b DSGVO
Verarbeitung von Gesundheitsdaten (Therapiegespräche)Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung)
Zahlungsabwicklung via StripeArt. 6 Abs. 1 lit. b DSGVO
KI-Analyse von SitzungsinhaltenArt. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung)
Sicherheit und MissbrauchspräventionArt. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

4. Drittanbieter & Auftragsverarbeiter

Wir setzen folgende Dienste ein, mit denen wir Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO geschlossen haben bzw. schließen:

Stripe Inc.

Zahlungsabwicklung und Abonnementverwaltung

Standort: USA (EU-Standardvertragsklauseln)

Daily.co (Daily, Inc.)

Videotelefonie für Therapiesitzungen

Standort: USA (EU-Standardvertragsklauseln)

Anthropic, PBC

KI-gestützte Sitzungsanalyse (Claude API)

Standort: USA (EU-Standardvertragsklauseln)

Vercel Inc.

Hosting und Auslieferung der Plattform

Standort: USA / EU (wählbar)

5. Cookies

Wir verwenden ausschließlich technisch notwendige Cookies, die für den Betrieb der Plattform erforderlich sind:

  • next-auth.session-token: Authentifizierungs-Cookie (Session-Cookie, wird beim Abmelden gelöscht)
  • next-auth.csrf-token: Schutz vor CSRF-Angriffen

Wir verwenden keine Tracking-, Analyse- oder Marketing-Cookies. Eine Cookie-Einwilligung ist daher für den Grundbetrieb nicht erforderlich.

6. Speicherdauer

  • Nutzerdaten werden bis zur Löschung des Kontos gespeichert
  • Nach Kontolöschung werden alle personenbezogenen Daten innerhalb von 30 Tagen gelöscht
  • Zahlungsdaten unterliegen gesetzlichen Aufbewahrungspflichten (10 Jahre gem. § 147 AO)
  • Server-Logs werden nach 7 Tagen automatisch gelöscht

7. Ihre Rechte

Gemäß DSGVO haben Sie folgende Rechte:

Art. 15 DSGVOAuskunftsrecht
Art. 16 DSGVORecht auf Berichtigung
Art. 17 DSGVORecht auf Löschung
Art. 18 DSGVORecht auf Einschränkung der Verarbeitung
Art. 20 DSGVORecht auf Datenübertragbarkeit
Art. 21 DSGVOWiderspruchsrecht

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an datenschutz@metanovia.de. Sie haben außerdem das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren (in Berlin: Berliner Beauftragte für Datenschutz und Informationsfreiheit).

8. Datensicherheit

Alle Datenübertragungen erfolgen verschlüsselt via TLS/HTTPS. Passwörter werden mit bcrypt gehasht und niemals im Klartext gespeichert. Videositzungen werden via DTLS-SRTP verschlüsselt übertragen. Wir führen regelmäßige Sicherheitsüberprüfungen durch.

Diese Datenschutzerklärung wurde zuletzt am 5. April 2026 aktualisiert. Wir behalten uns vor, diese bei Bedarf anzupassen. Bei wesentlichen Änderungen informieren wir registrierte Nutzer per E-Mail.