Datenschutzerklärung

Zuletzt geändert: 28. August 2026

1. Einleitung

Praxio („wir“, „uns“) nimmt den Schutz Ihrer Daten ernst. Diese Datenschutzerklärung beschreibt, wie wir Ihre Daten erheben, verwenden, offenlegen und schützen, wenn Sie unsere Dienste nutzen, Retroact eingeschlossen.

2. Welche Daten wir erheben

Wir erheben Daten, die Sie uns unmittelbar geben, darunter:

  • Kontodaten (Name, E-Mail-Adresse, Passwort)
  • berufliche Angaben (Name der Einrichtung, Fachrichtung)
  • Patientendaten, die Sie in unser System eingeben
  • Zahlungsdaten (sicher über Stripe verarbeitet)

Beim Besuch unserer Website erhalten wir außerdem automatisch begrenzte technische Angaben. Ihre IP-Adresse dient dabei im Arbeitsspeicher und nur für die Dauer der Anfrage dazu, das Land zu bestimmen, aus dem Sie sich verbinden, damit die Seite in der passenden regionalen Sprache ausgeliefert wird. Sie wird nicht gespeichert, nicht protokolliert und nie an Dritte übermittelt – das Land wird gegen eine Datenbank auf unserem eigenen Server nachgeschlagen. Zur Identifizierung, Ortung oder Profilbildung wird sie nicht verwendet.

Das einzige Cookie, das wir setzen, merkt sich, in welcher Sprache Sie die Seite lesen. Bei der Anmeldung wird ein Sitzungs-Token im lokalen Speicher Ihres Browsers abgelegt, nicht in einem Cookie. Beides dient nicht der Werbung, und wir setzen keinerlei Cookies Dritter.

Wir nutzen Plausible Analytics, um Seitenaufrufe und verweisende Seiten in Summe zu zählen. Es setzt kein Cookie und legt nichts auf Ihrem Gerät ab; es bewahrt Ihre IP-Adresse nicht auf und bildet keine Kennung, die von einem Tag zum nächsten fortbesteht – es kann Sie also weder zwischen Besuchen noch über andere Seiten hinweg wiedererkennen. Für die Seiten Ihres Kontos wird nie ein Aufruf gemeldet, und in Retroact wird Plausible überhaupt nicht eingesetzt.

3. Wie wir Ihre Daten verwenden

Wir verwenden die erhobenen Daten, um:

  • unsere Dienste bereitzustellen, zu betreiben und zu verbessern
  • Zahlungen abzuwickeln und die zugehörigen Mitteilungen zu versenden
  • technische Hinweise und Supportnachrichten zu versenden
  • auf Ihre Rückmeldungen und Fragen zu antworten

4. Datensicherheit

Wir treffen geeignete technische und organisatorische Maßnahmen, um Ihre personenbezogenen Daten vor unbefugtem Zugriff, Veränderung, Offenlegung oder Zerstörung zu schützen. Sämtliche Daten sind bei der Übertragung und im Ruhezustand verschlüsselt.

5. Wo Ihre Daten liegen und Übermittlungen außerhalb der Europäischen Union

Der Ort, an dem Patientendaten aufbewahrt werden, bestimmt sich nach einer Einstellung, die dem Kontoinhaber obliegt. In der Standardkonfiguration bewahren wir diese Daten auf, und dieser Abschnitt beschreibt jene Konfiguration. Der Kontoinhaber kann stattdessen bestimmen, dass sämtliche Daten auf einem einzigen Computer der Einrichtung verbleiben; in diesem Fall erreichen uns die Daten nicht: Wir sind nicht in der Lage, sie zu lesen, zu sichern oder wiederherzustellen. Diese Konfiguration sieht einen Computer und einen Nutzer vor und lässt daher weder den Zugriff von Kolleginnen und Kollegen noch das Teilen von Patienten zu.

Ihre Patientenakten – die klinischen Daten, die Sie erfassen, und die daran hängenden Patientendaten – liegen auf der Google Cloud Platform in der Region northamerica-northeast1 (Montreal, Kanada), mit Sicherungen in Kanada. Sie liegen damit nicht innerhalb der Europäischen Union.

Ein Wechsel des Datenstandorts kann bis zu 48 Stunden dauern, bis er wirksam wird. Solange es für Ihren Markt noch keine Region gibt, liegen Ihre Akten in unserer kanadischen Region. Wo Ihre eigenen Akten liegen, können Sie jederzeit in Ihrem Konto unter Einstellungen → Datenstandort nachsehen.

Einzelne Daten werden von den Dienstleistern, auf die wir uns stützen, außerhalb dieses Speicherorts verarbeitet:

  • Anmeldedaten (Ihre E-Mail-Adresse und Ihre Kontokennung) hält Google Firebase Authentication in den Vereinigten Staaten;
  • Rechnungsdaten verarbeitet Stripe in den Vereinigten Staaten. Kartennummern speichern wir selbst nicht;
  • der E-Mail-Versand läuft über Resend in den Vereinigten Staaten, sodass der Inhalt der Nachrichten, die wir Ihnen schicken, diesen Dienstleister durchläuft.

Die Auftragsverarbeitungsbedingungen unseres Hosting-Anbieters enthalten die von der Europäischen Kommission erlassenen Standardvertragsklauseln, und die oben beschriebenen Dienste in den Vereinigten Staaten stützen sich, soweit der Anbieter dafür zertifiziert ist, auf den EU-US Data Privacy Framework. Wir beschreiben hier die bestehenden vertraglichen Mechanismen; ob diese den eigenen Pflichten Ihrer Einrichtung genügen, beurteilt Ihre Einrichtung selbst, gegebenenfalls mit ihrem Datenschutzbeauftragten. Wir weisen Sie außerdem offen darauf hin, dass die Speicherung von Gesundheitsdaten außerhalb des Europäischen Wirtschaftsraums ein Punkt ist, den Ihre Einrichtung ausdrücklich in ihrer Risikobetrachtung und, soweit einschlägig, in ihrer Datenschutz-Folgenabschätzung berücksichtigen muss. Wir sagen es lieber, als es unerwähnt zu lassen.

Die Speicherung von Daten in einem bestimmten Land ist nicht gleichbedeutend damit, sie dem Rechtsweg eines anderen Landes zu entziehen. Unser Infrastrukturanbieter ist eine US-amerikanische Gesellschaft und kann rechtmäßigen Anordnungen US-amerikanischer Behörden unterliegen, unabhängig davon, wo Daten physisch gehalten werden. Wir legen dies offen, statt einen Schutz nahezulegen, den wir nicht gewähren können.

Die vollständige Liste der Unterauftragsverarbeiter

6. Ihre Rechte

Die DSGVO gibt Ihnen das Recht auf Auskunft über die personenbezogenen Daten, die wir über Sie halten, sowie die Rechte auf Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch und Übertragbarkeit in einem strukturierten, gängigen Format.

Soweit wir hinsichtlich der Daten Ihrer Patienten als Auftragsverarbeiter handeln, sind Anfragen dieser Patienten an die Einrichtung zu richten, die Verantwortlicher ist: Wir unterstützen Sie bei der Beantwortung, beantworten sie aber nicht selbst.

Zur Ausübung dieser Rechte schreiben Sie uns über das Formular unten. Ihre Daten können Sie außerdem jederzeit selbst aus Ihrem Konto exportieren. Sehen Sie Ihre Rechte nicht gewahrt, können Sie sich bei der für Sie zuständigen Datenschutz-Aufsichtsbehörde Ihres Bundeslandes beschweren; eine Übersicht führt der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit, Graurheindorfer Straße 153, 53117 Bonn.

7. Kontakt

Bei Fragen zu dieser Datenschutzerklärung erreichen Sie uns hier:

Kontaktformular