Datenschutzerklärung – oprax App
Stand: August 2026
1. Verantwortlicher
oprax UG (haftungsbeschränkt)
Salzstraße 60, 48143 Münster, Deutschland
E-Mail: info@oprax.de
2. Geltungsbereich
Diese Erklärung gilt für die mobile App oprax (Android/iOS) für Berater:innen und Klient:innen. Für die Nutzung der Website gilt zusätzlich die Datenschutzerklärung der Website.
3. Welche Daten wir verarbeiten
Kontodaten: Name, E-Mail-Adresse, Telefonnummer (optional), Profilbild (optional), Passwort (nicht im Klartext, sondern als Passwort-Hash beim Authentifizierungsdienst gespeichert).
Von Nutzer:innen erstellte Inhalte:
- Nachrichten aus dem 1:1-Chat zwischen Klient:in und Berater:in.
- Notizen / Sitzungsprotokolle sowie zugehörige Datei-Anhänge.
- Von der Berater:in freigegebene Protokolle, die Klient:innen einsehen können (persönliche Notizen der Berater:in werden nicht an Klient:innen übertragen).
Termin- und Verbindungsdaten: Termine sowie Verbindungen zwischen Klient:in und Berater:in (per Einladungscode).
Abrechnungs- und Finanzdaten: Rechnungen, Stornorechnungen und Gutschriften, die eine verbundene Berater:in für die Klient:in bereitstellt. Dazu können insbesondere Dokumentnummer, Datum, Fälligkeit, Betrag, Status, Empfängerangaben und das PDF mit den abgerechneten Leistungen gehören. Leistungsangaben können Rückschlüsse auf die Beratungs- oder Behandlungsbeziehung zulassen.
Technische Daten / Kennungen: Konto-Kennung (User-ID), eine zufällige installationsbezogene Gerätekennung, Geräte-Push-Kennung (Push-Token), monotone Sicherheitsrevision und Operationskennung für die kontosichere Push-Zuordnung, technische Dokumentkennung für das sichere Öffnen eines Finanzdokuments, Empfängerrolle und Ereignistyp sowie technische Protokolle zur Fehleranalyse.
Die App enthält keine Werbung und keine Tracking-/Analyse-SDKs von Drittanbietern.
4. Zwecke und Rechtsgrundlagen
- Bereitstellung der App-Funktionen (Konto, Termine, Chat, Protokolle und für die Klient:in freigegebene Finanzdokumente) – Vertrag, Art. 6 Abs. 1 lit. b DSGVO.
- Push-Benachrichtigungen (z. B. neue Nachrichten, Termine, Anfragen oder ein neues Finanzdokument) – berechtigtes Interesse / Einwilligung über die System-Berechtigung, Art. 6 Abs. 1 lit. a/f DSGVO. Push kann in der App und in den Systemeinstellungen deaktiviert werden; die Dokumente bleiben in der App abrufbar.
- Sicherheit, Missbrauchs- und Fehlervermeidung – berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO.
5. Empfänger / Auftragsverarbeiter
- Hosting & Datenbank (Auth, Datenbank, Datei-Speicher): Eigenbetriebene Authentifizierungs-, Datenbank- und Datei-Speicher-Infrastruktur auf Servern in der EU.
- Datei-Speicher (Anhänge): S3-kompatibler Speicher (EU).
- Push-Benachrichtigungen: CleverPush (DSGVO-konformer EU-Anbieter). Für die technische Zustellung werden die Push-Dienste der Betriebssysteme genutzt (Firebase Cloud Messaging/Google bei Android, APNs/Apple bei iOS). Beim Hinweis auf ein neues Finanzdokument werden ein allgemeiner Benachrichtigungstext und eine technische Dokumentkennung übermittelt, jedoch insbesondere kein Betrag, keine Rechnungsnummer, keine Leistungsbeschreibung und kein Name der Berater:in/Praxis.
- Zahlungen (nur Berater-Abos, i. d. R. über die Website): Stripe.
Mit allen Auftragsverarbeitern bestehen Verträge zur Auftragsverarbeitung (Art. 28 DSGVO). Eine Datenübermittlung in Drittländer findet nur auf Basis geeigneter Garantien statt.
6. Datenübertragung & Sicherheit
Die Datenübertragung erfolgt verschlüsselt (TLS/HTTPS). Gesundheits-, protokoll- und abrechnungsnahe Inhalte werden zugriffsbeschränkt gespeichert; Klient:innen sehen nur ausdrücklich freigegebene Inhalte. Ein direkter Link aus einer Push-Benachrichtigung öffnet ein Finanzdokument nur innerhalb einer authentifizierten Sitzung und nach erneuter serverseitiger Zugriffsprüfung. Das PDF wird nur vorübergehend im App-Cache abgelegt; die App bereinigt diesen Cache nach der Anzeige, beim Start sowie bei Logout oder Kontowechsel.
7. Speicherdauer & Löschung
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist.
Für Rechnungen und andere Abrechnungsunterlagen können gesetzliche Aufbewahrungspflichten gelten. Solche Unterlagen werden daher gegebenenfalls auch nach Löschung des App-Kontos für die vorgeschriebene Dauer durch die jeweils verantwortliche Stelle aufbewahrt; der App-Zugriff richtet sich weiterhin nach Konto und aktiver Verbindung.
Konto-Löschung: Klient:innen können ihr Konto und die zugehörigen Daten direkt in der App löschen (Profil → „Konto löschen"). Dabei werden insbesondere gelöscht: Konto, Verbindungen, eigene Chat-Nachrichten-Inhalte, eigene Notizen samt Anhängen sowie die aktive Push-Registrierung und deren direkte Kontozuordnung. Die Löschung des Kontos ist unwiderruflich. Eine ausführliche Anleitung – auch zur Löschung ohne installierte App inkl. Identitätsbestätigung über die hinterlegte E-Mail-Adresse – finden Sie unter Konto löschen.
Damit verspätete technische Requests oder die Wiederverwendung einer Push-Provider-Kennung kein anderes Konto erreichen können, bleiben erforderliche pseudonymisierte Sicherheitssperren bestehen. Sie enthalten insbesondere die Installations-/Provider-Kennung, den letzten Revisionsstand und anstelle der gelöschten User-ID einen zufälligen Ersatzmarker. Diese Sperrdatensätze berechtigen keine Push-Zustellung und werden nicht für Werbung oder Profilbildung verwendet. Sie werden nur so lange aufbewahrt, wie dies zur kontenübergreifenden Zustell- und Missbrauchsabwehr erforderlich ist.
8. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) sowie das Recht auf Beschwerde bei einer Aufsichtsbehörde. Anfragen richten Sie an info@oprax.de.
9. Kein Medizinprodukt
oprax ist kein Medizinprodukt und ersetzt keine ärztliche, psychotherapeutische oder psychologische Behandlung.