Datenschutzerklärung

Stand: 4. Oktober 2026

1. Wer für welche Daten verantwortlich ist

Für Ihre Daten sind je nach Bereich zwei verschiedene Stellen verantwortlich. Das klingt umständlich, hat aber einen einfachen Grund: Ihre Beratung findet bei Ihrer Fachperson statt, nicht bei uns. Wir stellen die Technik.

Ihre Fachperson — für alles, was in der Beratung entsteht

Sitzungsinhalte, Dokumentation, Transkripte, Nova-Auswertungen, Nachrichten im Verlauf, Dateien und Fragebogen-Antworten. Sie entscheidet, was erhoben und wie lange aufbewahrt wird, und sie unterliegt dabei ihren eigenen berufsrechtlichen Pflichten. Metanovia verarbeitet diese Daten ausschließlich in ihrem Auftrag und nach ihrer Weisung (Art. 28 DSGVO).

Auskunft, Berichtigung und Löschung dieser Daten richten Sie deshalb an Ihre Fachperson. Erreicht uns eine solche Anfrage, leiten wir sie an sie weiter und unterstützen bei der Beantwortung.

Metanovia — für Konto, Buchung, Zahlung und Website

Registrierung, Anmeldung, Terminbuchung, Zahlungsabwicklung, Reichweitenmessung und Sicherheit. Hierfür sind wir Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO.

Ruslan Spartakov

Deutschhausstraße 23

35037 Marburg

datenschutz@metanovia.de

Im Zweifel schreiben Sie uns. Wir sagen Ihnen, wer zuständig ist, und stellen den Kontakt her. Eine Anfrage geht bei uns nicht verloren, nur weil sie an die falsche Stelle gerichtet war.

2. Welche Daten wir erheben

Beim Betrieb der Metanovia-Plattform verarbeiten wir folgende personenbezogene Daten:

  • Registrierungsdaten: Name, E-Mail-Adresse, Passwort (verschlüsselt), Rolle (Klient:in/Fachperson)
  • Profildaten: Bei Fachpersonen zusätzlich Titel, Qualifikation, Fachrichtungen, Berufsjahre, Weiterbildungen, therapeutische Ansätze, Kurzbiografie
  • Sitzungsdaten: Termine, Dauer, Status, Notizen, Nova-Analysen (Zusammenfassung, psychologische Analyse, Interventionsvorschläge, Sitzungsplan)
  • Zahlungsdaten: Abonnement-Status, Stripe-Kunden-ID (keine Kreditkartendaten, diese verarbeitet ausschließlich Stripe)
  • Videodaten: Videogespräche werden über Daily.co übertragen und nicht dauerhaft gespeichert
  • Nachrichten: Nachrichten zwischen Klient:innen und Fachpersonen werden verschlüsselt in unserer Datenbank gespeichert und nicht für Werbezwecke genutzt. Der Verlauf ist ausschließlich Ihnen und Ihrer Fachperson zugänglich. Eine Ausnahme betrifft die KI-Assistentin Nova: Hat Ihre Fachperson Nova aktiviert und ist sie selbst gerade nicht online, beantwortet Nova organisatorische Fragen automatisch. Dafür werden Ihre Nachricht sowie bis zu zehn vorangegangene Nachrichten des Verlaufs pseudonymisiert an unseren KI-Dienstleister Anthropic übermittelt; Namen, E-Mail-Adressen, Telefonnummern und IBANs werden vorher automatisch durch Platzhalter ersetzt. Ob Nova aktiviert ist, sehen Sie im Nachrichtenbereich.
  • Dateien: Praxen können verbundenen Klient:innen Dateien bereitstellen (PDF, PNG, JPG). Sie werden verschlüsselt gespeichert und sind nur für die Praxis und die Klient:in abrufbar.
  • Transkriptionsdaten: Während Sitzungen wird das Mikrofon-Audio in Echtzeit an Deepgram zur Spracherkennung übertragen. Das erzeugte Transkript wird pseudonymisiert (die Namen der beiden an der Sitzung beteiligten Personen werden durch Rollenbezeichnungen ersetzt) und in unserer Datenbank gespeichert. Nach Abschluss aller Nova-Analysen wird das Transkript automatisch gelöscht.
  • Themen-Vorschlag im Wegweiser (KI-gestützt, optional): Auf der Seite „Passende Psycholog:in finden" können Sie Ihr Anliegen optional als Freitext beschreiben. Wenn Sie das nutzen und einwilligen, wird Ihr Text einmalig an unseren KI-Dienstleister Anthropic (Auftragsverarbeitung, Verarbeitung in der Cloud) übermittelt, um ihn den bestehenden Themen-Kategorien des Wegweisers zuzuordnen. Der Text wird von uns nicht gespeichert, nicht protokolliert und nicht mit Ihrem Besuch oder einem Konto verknüpft; E-Mail-Adressen und Telefonnummern werden vor der Übermittlung automatisch entfernt. Es entsteht kein Profil. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a, ggf. Art. 9 Abs. 2 lit. a DSGVO); Sie können das Feld jederzeit einfach nicht nutzen, die Themen lassen sich genauso per Auswahl setzen.
  • Technische Daten: IP-Adresse, Browser-Typ, Zugriffszeiten (Server-Logs, 7 Tage). Bei Anmeldung, Registrierung, Passwort-Zurücksetzen, erneutem Versand der Bestätigungsmail, Warteliste, Hilfe-Antrag und Gast-Erstgespräch nutzen wir die IP-Adresse zusätzlich kurzzeitig, um die Zahl der Versuche zu begrenzen und automatisierte Angriffe zu bremsen. Diese Zählung liegt ausschließlich im Arbeitsspeicher des Servers, wird nicht in unserer Datenbank gespeichert und verfällt nach spätestens 60 Minuten.

3. Zweck der Datenverarbeitung

ZweckRechtsgrundlage
Bereitstellung der Plattform und NutzerkontoArt. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Terminbuchung und SitzungsverwaltungArt. 6 Abs. 1 lit. b DSGVO
Verarbeitung von Gesundheitsdaten (Beratungsgespräche)Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung)
Zahlungsabwicklung via StripeArt. 6 Abs. 1 lit. b DSGVO
KI-Analyse von SitzungsinhaltenArt. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung)
Themen-Vorschlag im Wegweiser (optionaler Freitext, ohne Speicherung)Art. 6 Abs. 1 lit. a, ggf. Art. 9 Abs. 2 lit. a DSGVO (Einwilligung)
Automatische Antworten der KI-Assistentin Nova im NachrichtenverlaufArt. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung)
Sicherheit und MissbrauchspräventionArt. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Reichweitenmessung (cookielos, ohne Wiedererkennung über Besuche hinweg)Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse: zu erkennen, welche Seiten gefunden und gelesen werden, um das Angebot zu verbessern
Speicherung des Wegs von Konto und Buchung zur Berechnung der Gebühren gegenüber der Praxis und zur Auswertung, über welche Wege Konten und Buchungen zustande kommenArt. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an einer richtigen Abrechnung und an der Verbesserung des Angebots

Weg einer Buchung

Bei einem Konto und bei einer Buchung wird gespeichert, über welchen Weg sie zustande kamen, also über das Verzeichnis, eine Themenseite, den Wegweiser, eine Anzeige, einen Link der Praxis oder einen Termin, den die Praxis selbst anlegt. Zu den Themenseiten gehören auch die Seiten zu Beratung in anderen Sprachen. Welche Themen- oder Sprachseite aufgerufen wurde, wird nicht gespeichert. Bei Praxen, die nach § 4a Teil C der AGB abrechnen, dient die Angabe der Berechnung der Gebühren, Sitzungen mit Klient:innen über Metanovia stehen gesondert in ihrer Gebührenrechnung. Außerdem wird ausgewertet, über welche Wege Konten und Buchungen zustande kommen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, das berechtigte Interesse an einer richtigen Abrechnung und an der Verbesserung des Angebots.

Was Sie angeben müssen, und was freiwillig ist

Erforderlich für den Vertrag: Name, E-Mail-Adresse und ein Passwort. Ohne diese Angaben lässt sich kein Konto führen und kein Termin buchen. Für bezahlte Sitzungen kommen die Zahlungsdaten hinzu, die Stripe unmittelbar von Ihnen erhebt.

Freiwillig: Transkription, Nova-Aufbereitung, der Freitext im Wegweiser, Tagebuch, Ziele und Fragebögen. Wenn Sie das nicht möchten, findet Ihre Beratung unverändert statt. Eine Sitzung ohne Transkription ist eine vollständige Sitzung, und die Buchung setzt keine dieser Einwilligungen voraus.

4. Drittanbieter & Auftragsverarbeiter

Wir setzen folgende Dienste ein, mit denen wir Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO geschlossen haben. Die vollständige Liste mit Verarbeitungsorten und Garantien finden Sie unter Unterauftragsverarbeiter.

Vercel Inc.

Hosting und Betrieb der Anwendung

Standort: EU (Frankfurt)

Turso (ChiselStrike Inc.)

Datenbank

Standort: EU (Irland)

Daily.co (Daily Co)

Videoverbindung der Sitzungen

Standort: EU (Frankfurt, feste Regionszuweisung)

Deepgram Inc.

Live-Transkription des Gesprochenen

Standort: EU-Region (api.eu.deepgram.com)

Anthropic PBC

Nova: Aufbereitung von Sitzungsinhalten für die Fachperson, Antworten auf organisatorische Nachrichten von Klient:innen, Einordnung von Freitext im Wegweiser

Standort: USA (EU-Standardvertragsklauseln, zusätzlich ausdrückliche Einwilligung nach Art. 49 Abs. 1 lit. a DSGVO)

Stripe Payments Europe Ltd.

Zahlungsabwicklung und Auszahlungen

Standort: EU, teils USA

Resend Inc.

E-Mail-Versand (Termine, Erinnerungen, Belege)

Standort: EU (Irland)

PostHog (EU Cloud)

Reichweitenmessung der öffentlichen Seiten

Standort: EU (Frankfurt)

Google Ireland Ltd.

Optionale Anmeldung mit Google-Konto

Standort: EU, teils USA

5. Übermittlung in Drittländer

Der überwiegende Teil der Verarbeitung findet in der Europäischen Union statt. Bei den folgenden drei Diensten werden Daten ganz oder teilweise in den Vereinigten Staaten verarbeitet. Wir stützen diese Übermittlung auf die Standardvertragsklauseln der Europäischen Kommission (Art. 46 Abs. 2 lit. c DSGVO), ergänzt um zusätzliche Maßnahmen, und nicht allein auf einen Angemessenheitsbeschluss. An Stripe und Google gehen dabei keine Beratungsinhalte.

Bei der Nova-Aufbereitung durch Anthropic kommt eine zweite Grundlage hinzu. Dort werden Gesundheitsdaten übermittelt, also Daten einer besonderen Kategorie nach Art. 9 DSGVO, und dafür holen wir zusätzlich Ihre ausdrückliche Einwilligung nach Art. 49 Abs. 1 lit. a DSGVO ein. Ohne Ihre Einwilligung findet diese Übermittlung nicht statt, und Sie können sie jederzeit mit Wirkung für die Zukunft widerrufen. Der Text, mit dem wir um diese Erlaubnis bitten, benennt die Übermittlung in die USA, die Speicherdauer von bis zu 30 Tagen und den möglichen Zugriff US-amerikanischer Behörden.

Anthropic PBC

Nova: Aufbereitung von Sitzungsinhalten für die Fachperson, Antworten auf organisatorische Nachrichten von Klient:innen, Einordnung von Freitext im Wegweiser

Verarbeitung: USA · Garantie: EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) und Geschäftsbedingungen mit Trainingsausschluss, für die Gesundheitsdaten zusätzlich die ausdrückliche Einwilligung nach Art. 49 Abs. 1 lit. a DSGVO

Zugriff auf Beratungsinhalte im Klartext: ja

Stripe Payments Europe Ltd.

Zahlungsabwicklung und Auszahlungen

Verarbeitung: EU, teils USA · Garantie: Auftragsverarbeitungsvertrag, EU-Standardvertragsklauseln

Zugriff auf Beratungsinhalte im Klartext: nein

Google Ireland Ltd.

Optionale Anmeldung mit Google-Konto

Verarbeitung: EU, teils USA · Garantie: EU-Standardvertragsklauseln, Data Privacy Framework

Zugriff auf Beratungsinhalte im Klartext: nein

Welche zusätzlichen Maßnahmen wir treffen. Inhalte werden vor der Speicherung mit AES-256-GCM verschlüsselt; der Schlüssel liegt bei uns und nicht bei den Anbietern. Vor jeder Übermittlung an einen KI-Dienst werden Klarnamen durch Rollenbezeichnungen und weitere personenbezogene Angaben durch Platzhalter ersetzt. Die Spracherkennung läuft über einen EU-Endpunkt und speichert vertraglich nichts.

Wo wir ehrlich bleiben müssen. Bei der Aufbereitung durch ein KI-Sprachmodell scheidet Verschlüsselung als Schutzmaßnahme aus, weil das Modell den Text lesen können muss, um ihn zu verarbeiten. Hier tragen die Vertragsklauseln, die Pseudonymisierung und Ihre Einwilligung, nicht eine technische Unmöglichkeit des Zugriffs. Deshalb ist diese Verarbeitung freiwillig und jederzeit widerrufbar.

Wir haben für die genannten Dienste eine Risikobewertung nach dem Schema des Europäischen Datenschutzausschusses erstellt. Eine Kopie der Standardvertragsklauseln, des Einwilligungstextes und der Bewertung erhalten Sie auf Anfrage unter datenschutz@metanovia.de. Welche Dienste Beratungsinhalte sehen können und welche abwählbar sind, steht unter Unterauftragsverarbeiter.

6. Keine automatisierten Entscheidungen

Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 Abs. 1 DSGVO statt. Keine Auswertung entscheidet über Sie, weder über den Zugang zur Plattform noch über den Verlauf Ihrer Beratung, und es entsteht kein Persönlichkeitsprofil zu Werbe- oder Bewertungszwecken.

Wir setzen KI an drei Stellen ein, und an allen dreien bleibt die Entscheidung bei einem Menschen:

  • Nova-Aufbereitung nach der Sitzung. Zusammenfassung, Analyse, Interventionsvorschläge und Sitzungsplan sind Vorschläge an Ihre Fachperson. Sie liest, ändert und verwirft sie nach eigenem fachlichem Urteil. Nichts davon wird ohne ihre Prüfung wirksam.
  • Automatische Antworten im Nachrichtenverlauf. Nova beantwortet organisatorische Fragen, wenn Ihre Fachperson nicht online ist. Sie trifft dabei keine Entscheidung über Ihre Beratung und ist als KI gekennzeichnet.
  • Themen-Vorschlag im Wegweiser. Ihr Freitext wird Themen-Kategorien zugeordnet. Der Vorschlag ist ein Filter, den Sie ändern können; es findet keine Zuteilung und keine Empfehlung einer bestimmten Person statt.

Unabhängig davon haben Sie jederzeit das Recht, zu erfahren, wie eine Auswertung zustande gekommen ist, und ihr zu widersprechen.

Mindestalter. Metanovia richtet sich ausschließlich an Volljährige. Bei der Registrierung bestätigen Sie, mindestens 18 Jahre alt zu sein. Wir erheben wissentlich keine Daten von Minderjährigen. Erfahren wir, dass ein Konto von einer minderjährigen Person geführt wird, löschen wir es und die zugehörigen Daten.

7. Cookies

Technisch notwendig für den Betrieb der Plattform sind diese Cookies.

  • next-auth.session-token: Authentifizierungs-Cookie (Session-Cookie, wird beim Abmelden gelöscht)
  • next-auth.csrf-token: Schutz vor CSRF-Angriffen
  • next-auth.callback-url: Anbieter Metanovia. Merkt sich während der Anmeldung die Seite, zu der danach zurückgeleitet wird, etwa bei der Anmeldung mit Google. Inhalt ist die Adresse dieser Seite. Wird gelöscht, wenn der Browser geschlossen wird. Wird nur an Metanovia gesendet. Technisch notwendig nach § 25 Abs. 2 Nr. 2 TDDDG.
  • next-auth.state: Schützt die Anmeldung mit Google vor Missbrauch und wird nach höchstens 15 Minuten gelöscht.
  • next-auth.pkce.code_verifier: Schützt die Anmeldung mit Google vor Missbrauch und wird nach höchstens 15 Minuten gelöscht.
  • postAuthRedirect: Anbieter Metanovia. Führt nach der Anmeldung oder Registrierung zu der Seite zurück, von der aus sie begonnen wurde, auch wenn dazwischen ein neues Passwort oder eine neue Bestätigungsmail angefordert wird. Inhalt ist die Adresse dieser Seite, etwa ein Profil, eine Buchungs- oder eine Einladungsseite. Speicherdauer höchstens eine Stunde, nach dem Rücksprung gelöscht. Wird nur an Metanovia gesendet. Technisch notwendig nach § 25 Abs. 2 Nr. 2 TDDDG.

Darüber hinaus setzen wir ein Cookie, wenn Sie über den Empfehlungslink einer Einrichtung zu uns kommen. Es ist am Ende dieses Abschnitts vollständig beschrieben. Für Werbung setzen wir keine Cookies.

Unsere Reichweitenmessung (PostHog, Server in der EU) arbeitet vollständig cookielos und speichert nichts auf Ihrem Endgerät, weder Cookies noch Local Storage. Sie wird technisch über unsere eigene Domain ausgeliefert. Besucher:innen werden dadurch nicht über mehrere Besuche hinweg wiedererkannt. Für die Reichweitenmessung ist deshalb keine Einwilligung nach § 25 TDDDG erforderlich.

Empfehlungslinks von Institutionen

Praxen, Ambulanzen und Beratungsstellen können auf Metanovia mit einem Empfehlungslink hinweisen (Adressen der Form metanovia.de/e/kürzel). Rufen Sie einen solchen Link auf, setzen wir das Cookie mnv_empfehlung mit dem Kürzel der empfehlenden Einrichtung, Laufzeit 30 Tage. Es enthält keine personenbezogenen Daten. Buchen Sie innerhalb dieser Zeit eine Sitzung, vermerken wir intern, dass die Buchung auf eine Empfehlung dieser Einrichtung zurückgeht. Zweck ist allein die interne Auswertung, welche Empfehlungswege genutzt werden (Art. 6 Abs. 1 lit. f DSGVO). Die empfehlende Einrichtung erhält keine Information darüber, wer ihrem Hinweis gefolgt ist, auch nicht in aggregierter Form. Sie können das Cookie jederzeit in Ihrem Browser löschen; für die Nutzung von Metanovia ist es nicht erforderlich.

8. Speicherdauer

  • Nutzerdaten werden bis zur Löschung des Kontos gespeichert
  • Nach Kontolöschung werden Ihre personenbezogenen Daten innerhalb von 30 Tagen gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen
  • Unterlagen, die wir steuer- und handelsrechtlich aufbewahren müssen, insbesondere Rechnungs- und Zahlungsdaten (10 Jahre gem. § 147 AO) sowie Verträge und Geschäftskorrespondenz (6 Jahre gem. § 257 HGB), werden für die Dauer der Frist gesperrt, nicht mehr aktiv genutzt und danach gelöscht
  • Server-Logs werden nach 7 Tagen automatisch gelöscht

9. Ihre Rechte

Gemäß DSGVO haben Sie folgende Rechte:

Art. 7 Abs. 3 DSGVORecht auf Widerruf erteilter Einwilligungen
Art. 15 DSGVOAuskunftsrecht
Art. 16 DSGVORecht auf Berichtigung
Art. 17 DSGVORecht auf Löschung
Art. 18 DSGVORecht auf Einschränkung der Verarbeitung
Art. 20 DSGVORecht auf Datenübertragbarkeit
Art. 21 DSGVOWiderspruchsrecht

Einwilligungen widerrufen: Ihre Einwilligung in Transkription und KI-Aufbereitung können Sie jederzeit für alle Sitzungen zurücknehmen, direkt in Ihren Einstellungen. Der Widerruf wirkt ab sofort; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt. Ohne Dauereinwilligung entscheiden Sie vor jeder Sitzung neu. Mit Dauereinwilligung gilt Ihre Zustimmung für die Sitzungen bei dieser Praxis, bis Sie sie zurücknehmen, und Sie können sie für eine einzelne Sitzung ablehnen.

Zur Ausübung Ihrer weiteren Rechte wenden Sie sich bitte an datenschutz@metanovia.de. Sie haben außerdem das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren (Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI), Wiesbaden).

10. Datensicherheit

  • Übertragung: Alle Datenübertragungen erfolgen verschlüsselt via TLS/HTTPS.
  • Passwörter: Werden mit bcrypt (Kostenfaktor 12) gehasht und niemals im Klartext gespeichert.
  • Nachrichten: Nachrichteninhalte werden vor der Speicherung mit AES-256-GCM serverseitig verschlüsselt. Der Schlüssel wird ausschließlich in der sicheren Server-Umgebung vorgehalten.
  • Sitzungsinhalte und Fragebogen-Antworten: Transkripte, Notizen, KI-Analysen, Sitzungspläne, Tagebucheinträge, der longitudinale Therapie-Kontext sowie die Texteingaben aus Aufnahmebogen, Verlaufsfragebögen (PHQ-9, GAD-7, WHO-5), Check-ins und Erstkontakt-Anfragen werden ebenfalls vor der Speicherung mit AES-256-GCM verschlüsselt. Nicht verschlüsselt sind die reinen Zahlenwerte der Fragebögen und Check-ins, also Summen- und Skalenwerte ohne Text, weil die Verlaufsdarstellung und die Auswertung direkt darauf rechnen. Inhaltliche Texte bleiben damit auch im Fall eines Datenbank-Lecks ohne Server-Schlüssel unlesbar.
  • Videositzungen: Werden via DTLS-SRTP verschlüsselt übertragen (Daily.co).
  • Pseudonymisierung: Transkripte werden vor der Übermittlung an KI-Dienste pseudonymisiert. Die Namen der beiden an der Sitzung beteiligten Personen werden durch Rollenbezeichnungen ersetzt, Namen dritter Personen in bestimmten Formulierungen wie „meine Schwester Anna“ durch nummerierte Platzhalter; E-Mail-Adressen, Telefonnummern, IBANs, Geburtsdaten sowie deutsche Adressen und Postleitzahlen werden durch generische Platzhalter ersetzt. Ortsnamen und andere Namen bleiben im Text.
  • Admin-Zugriff: Im Routinebetrieb haben Administrator:innen keinen Zugriff auf Sitzungsinhalte. Wird in einem Support- oder Sicherheitsfall dennoch ein Zugriff erforderlich, wird dieser mit Begründung in einem Audit-Log protokolliert und ist für die betroffene Fachperson im Dashboard einsehbar.

Diese Datenschutzerklärung wurde zuletzt am 4. Oktober 2026 aktualisiert. Wir behalten uns vor, diese bei Bedarf anzupassen. Bei wesentlichen Änderungen informieren wir registrierte Nutzer:innen per E-Mail.