Rechtlicher Rahmen
Diese Datenschutzerklärung wurde gemäß dem türkischen Gesetz Nr. 6698 zum Schutz personenbezogener Daten (KVKK) und der EU-Datenschutz-Grundverordnung 2016/679 (DSGVO) erstellt. Sie umfasst den Umgang mit personenbezogenen Daten, die auf dem Gerät des Nutzers gespeichert und mit den optionalen Cloud-/KI-Funktionen verarbeitet werden.
Verantwortlicher
Verantwortlicher im Sinne von KVKK und DSGVO für die personenbezogenen Daten der Klientinnen und Klienten ist der Nutzer (Therapeut), der diese Daten im Rahmen seiner beruflichen Tätigkeit verarbeitet. Diese Daten werden auf dem Gerät des Nutzers gespeichert; auch bei Nutzung der optionalen Synchronisierungs- und KI-Funktionen werden die Daten ausschließlich über die eigenen Konten des Nutzers (eigener Google-Drive-Bereich, eigener API-Schlüssel) übertragen. Der Entwickler hat keinen Zugriff auf diese Daten; er ist für diese Daten weder Verantwortlicher noch Auftragsverarbeiter, sondern lediglich Anbieter des Werkzeugs. Die gesetzlichen Pflichten gegenüber den Klientinnen und Klienten liegen unabhängig vom verwendeten Werkzeug beim Nutzer. Für die begrenzten Daten, die die Anwendung selbst betreffen (vom Nutzer selbst ausgelöste Support-E-Mails und die damit übermittelte Installations-ID sowie die zufällige Nutzerkennung für die Abonnementprüfung), ist der Entwickler Mustafa Can Verantwortlicher. Bei Fragen zur Datenverarbeitung erreichen Sie uns unter info@psyagenda.app.
Dateneigentum
Alle in der App erzeugten und gespeicherten Daten (Klientenakten, Termine, Sitzungsnotizen, Finanzeinträge, Tests, Bilder) sind vollständig Eigentum des Nutzers. Der Entwickler erhebt keinerlei Anspruch auf diese Daten; er analysiert, verkauft oder lizenziert sie nicht und gibt sie nicht an Dritte weiter.
Erhobene und verarbeitete Daten
Die App speichert die folgenden Datenkategorien ausschließlich lokal auf Ihrem Gerät:
- Klientendaten: Vor- und Nachname (Pflicht); Telefon, E-Mail, Geburtsdatum, Geschlecht, Familienstand, Bildungsstand, Beruf und Therapeutennotizen (alle optional).
- Termin- und Sitzungsdaten: Datum, Uhrzeit, Dauer, Sitzungsnotizen, Notizen vor/nach der Sitzung.
- Testdaten: Einträge zu Rorschach-Tests, Zeichentests und manuellen Tests, Bilder und KI-Auswertungen.
- Finanzdaten: Sitzungshonorare, Einnahmen-/Ausgabeneinträge, Zahlungsverfolgung.
- Einstellungen und Präferenzen: Sprache, Währung, Kalendereinstellungen, Nachrichtenvorlagen.
Speicherung der Daten
- Klienten-, Termin-, Sitzungsnotiz-, Test- und Finanzeinträge werden in der verschlüsselten lokalen Datenbank des Geräts (SQLCipher/AES-256) gespeichert. Sitzungs- und Testbilder werden außerhalb der Datenbank als separate Dateien im privaten Datenbereich der App abgelegt; auch sie sind mit AES-256 verschlüsselt. Sämtliche Daten befinden sich ausschließlich auf dem Gerät des Nutzers.
- Der Verschlüsselungsschlüssel liegt im sicheren Schlüsselspeicher des Geräts und wird durch Ihr App-Sperre-Passwort geschützt; Bilddateien werden mit Schlüsseln verschlüsselt, die aus diesem Verschlüsselungsschlüssel abgeleitet werden. Hinzu kommen der Schutz des App-Bereichs durch das Betriebssystem und – falls aktiviert – die Geräteverschlüsselung.
- Der Entwickler hat keinen Zugriff auf diese Daten. Die optionale Synchronisierung verschlüsselt die Daten auf dem Gerät und sendet sie ausschließlich an das eigene Google-Drive-Konto des Nutzers; den Entwickler erreichen keine Daten. Support-E-Mails erreichen den Entwickler, enthalten aber nur technische Aufzeichnungen – keine Klienten- oder Sitzungsinhalte. Die Datenweitergabe der optionalen KI-Funktionen wird unten gesondert erläutert.
Synchronisierung und Cloud-Speicherung
- Die Synchronisierung ist vollständig optional und standardmäßig deaktiviert.
- Ist sie aktiviert, werden die Daten, bevor sie das Gerät verlassen, mit dem vom Nutzer festgelegten Synchronisierungspasswort nach dem Standard AES-256-GCM verschlüsselt und ausschließlich in den privaten App-Bereich (appDataFolder) im eigenen Google-Drive-Konto des Nutzers hochgeladen.
- Andere Geräte, die mit demselben Google-Konto und demselben Synchronisierungspasswort verwendet werden, laden diese verschlüsselten Daten herunter und entschlüsseln sie nur lokal; die entschlüsselten Daten werden in die verschlüsselte Datenbank des jeweiligen Geräts geschrieben. So erfolgt die Synchronisierung zwischen den Geräten, ohne dass die Daten zu irgendeinem Zeitpunkt unverschlüsselt übertragen werden.
- Der Verschlüsselungsschlüssel wird nirgendwohin gesendet; er wird ausschließlich auf dem Gerät des Nutzers aus dem Synchronisierungspasswort abgeleitet. Niemand, auch nicht Google und nicht der Entwickler, kann die verschlüsselten Daten entschlüsseln.
KI-Nutzung und Datenweitergabe
- Die KI-Funktionen sind vollständig optional. Der Nutzer gibt seinen eigenen API-Schlüssel ein und entscheidet selbst, welche Daten verarbeitet werden.
- Bei Nutzung der KI werden nur die betreffenden Sitzungsnotizen, Testdaten oder Bilder an die Google-Gemini-API gesendet.
- Identitätsangaben der Klientinnen und Klienten (Name, Telefon, E-Mail, Adresse) werden von der App nicht an den KI-Dienst gesendet; diese Datenfelder fließen in keine Analyse ein. Freitextfelder wie Sitzungsnotizen, Testantworten und die Notizen in der Klientenkarte werden jedoch unverändert in die Analyse einbezogen – es liegt in der Verantwortung des Nutzers, in diese Felder keine Angaben einzutragen, die die Identität des Klienten preisgeben könnten.
- Die Datennutzungsrichtlinien von Google hängen vom API-Tarif des Nutzers (kostenlos/kostenpflichtig) ab. Ausführliche Informationen finden Sie im API-Leitfaden in der App.
Fehlerberichte und technische Aufzeichnungen
- Die App erzeugt zur Unterstützung der Fehlersuche technische Aufzeichnungen – diese umfassen nicht nur Fehler, sondern auch die Spur der vorangegangenen Schritte – und speichert sie ausschließlich lokal auf Ihrem Gerät (gleitendes Fenster mit einer Obergrenze von etwa 1 MB; ältere Einträge werden automatisch gelöscht).
- Diese Aufzeichnungen enthalten ausschließlich: Fehlermeldungen und technische Stack-Traces, die Aktionstypen des Nutzers in der App (z. B. "Ansicht gewechselt", "Dialog geöffnet/geschlossen", "Benachrichtigung angezeigt", "Synchronisierung gestartet/abgeschlossen", "Lizenzstatus geändert", "KI-Schaltfläche angetippt", "Ergebnis eines lokalen Systemvorgangs (Datei speichern/löschen, Benachrichtigung planen)"), den Namen der aktiven Ansicht, die Geräteplattform, die App-Version, die Sprache, die Lizenzart, den Netzwerkstatus und einen technischen Code zum Verschlüsselungs-/Migrationsstatus der lokalen Datenbank.
- Diese Aufzeichnungen enthalten keine Identitätsangaben von Klientinnen und Klienten, keine Telefonnummern, E-Mails, Adressen, keine Sitzungsnotizinhalte, Termintitel, Finanzeinträge, Fotos oder sonstige Klienten-/Sitzungsinhalte – das ist durch die Architektur der App technisch sichergestellt: Alle Protokollstellen, die Nutzerinhalte tragen könnten, sind so gestaltet, dass sie statt des Inhalts nur kurze statische Kennungen aufzeichnen. Aufgezeichnet wird nur die Art der Aktion, nicht ihr Inhalt.
- Technische Aufzeichnungen werden ausschließlich auf Ihrem Gerät gespeichert. Wenn der Nutzer den Ablauf Info > Support/Feedback > "Ich habe ein Problem" verwendet und auf Senden tippt, werden die letzten Aufzeichnungen zusammen mit der vom Nutzer verfassten Beschreibung an info@psyagenda.app gesendet. Der E-Mail werden außerdem die gerätespezifische zufällige Installations-ID (damit wir Ihren Abonnementstatus für den Support nachschlagen können) und Browser-/Geräteinformationen (User-Agent) hinzugefügt.
- Vor dem Senden öffnet sich die Mail-App; Sie können den Inhalt prüfen, bearbeiten oder vom Senden absehen. Diese Funktion liegt vollständig in Ihrer Hand; es findet kein automatischer Versand und kein Versand im Hintergrund statt.
Dienste Dritter
- Google-Gemini-API: Optionale KI-Analyse (mit dem eigenen API-Schlüssel des Nutzers).
- Google Drive: Optionale verschlüsselte Synchronisierung (eigenes Konto des Nutzers).
- Google Play / App Store: App-Vertrieb und Lizenzprüfung.
- RevenueCat: Für den Kaufablauf des Abonnements, die Belegprüfung und die Prüfung des Abonnement-/Lizenzstatus beim App-Start werden eine gerätespezifische zufällige Nutzerkennung (App User ID) und der Kaufbeleg des Stores weitergegeben. Geschenklizenzen werden ebenfalls über diese Kennung zugewiesen. Personenbezogene Daten (Name, E-Mail, Sitzungsnotizen, vertrauliche Klienteninformationen) werden nicht weitergegeben.
- Die App führt außerdem eine regelmäßige Erreichbarkeitsprüfung ohne Nutzerdaten durch, um festzustellen, ob eine Internetverbindung besteht. Abgesehen davon und von Support-E-Mails, die der Nutzer freiwillig über Info > Support/Feedback auslöst, findet keine Datenübermittlung an Dienste Dritter statt.
Keine Werbung, kein Tracking
- PsyAgenda zeigt keine Werbung an. Es gibt keine Integration von Werbenetzwerken.
- Es ist kein Analysedienst enthalten (Google Analytics, Firebase Analytics, Mixpanel usw.); es werden keine Nutzungsstatistiken erhoben.
- Im Sinne der Apple App Tracking Transparency (ATT) findet kein Tracking statt; Werbekennungen wie die IDFA werden nicht angefordert.
- Es wird kein Dienst für Crash-Reporting oder automatische Fehlerberichte verwendet. Technische Fehleraufzeichnungen werden nur mit vom Nutzer manuell ausgelösten Support-E-Mails übermittelt.
Altersgrenze und Daten von Kindern
- PsyAgenda ist für die berufliche Nutzung durch erwachsene Therapeutinnen und Therapeuten (Psychologinnen und Psychologen, Psychiaterinnen und Psychiater, Beraterinnen und Berater) bestimmt. Es bietet keine Inhalte oder Interaktionen für Kinder und erhebt keine Daten direkt von Kindern.
- Trägt der Nutzer (Therapeut) Daten eines minderjährigen Klienten ein, geschieht dies mit Einwilligung der Erziehungsberechtigten und im Rahmen der eigenen beruflichen/ethischen Verantwortung des Nutzers. Der Entwickler ist an diesem Einwilligungsprozess nicht beteiligt.
Verschlüsselung und Exportkonformität
- Die App verwendet ausschließlich standardisierte, öffentlich dokumentierte Verschlüsselungsverfahren: AES-256-GCM (Synchronisierung, Backup und Verschlüsselung der Bilddateien), SQLCipher/AES-256 (Verschlüsselung der lokalen Datenbank im Ruhezustand), PBKDF2-HMAC-SHA-256 und HKDF-SHA-256 (Schlüsselableitung), SHA-256 (Integritätsprüfung) sowie für den optionalen Export den klassischen ZIP-Passwortschutz (ZipCrypto).
- Nach den US-Exportbestimmungen fallen diese Verfahren in die Kategorie 'standard exempt'; die gegenüber den App Stores abgegebene Exportkonformitätserklärung entspricht dem. Die App implementiert keine eigenen/proprietären kryptografischen Verfahren.
Speicherdauer
- Die Daten werden lokal auf dem Gerät gespeichert, bis der Nutzer sie selbst löscht. Es gibt keine automatische Löschung.
- Der Nutzer kann jederzeit über Einstellungen > Speicher > Gefahrenbereich > 'Alle lokalen Daten löschen' sämtliche Gerätedaten und über Einstellungen > Synchronisierung > Gefahrenbereich > 'Alle Drive-Daten löschen' die Cloud-Daten dauerhaft löschen.
- Technische Fehleraufzeichnungen (DIAG_ERRORS und DIAG_BREADCRUMBS) werden in einem gleitenden Fenster mit einer Obergrenze von etwa 1 MB vorgehalten; ältere Einträge werden automatisch gelöscht.
Geräteberechtigungen
Die App kann die folgenden Geräteberechtigungen anfordern, um bestimmte Funktionen bereitzustellen. Alle Berechtigungen außer dem Internetzugang sind optional und werden nur bei Nutzung der jeweiligen Funktion angefordert; die Internetberechtigung wird vom Betriebssystem bei der Installation erteilt und nicht gesondert abgefragt:
- Internet (INTERNET): Für die Verbindung zur Google-Drive-Synchronisierung und zu den Gemini-KI-Funktionen. Das Internet wird außerdem für eine regelmäßige Verbindungsprüfung ohne Nutzerdaten und für die Prüfung des Lizenzstatus (RevenueCat) beim App-Start verwendet.
- Kamera (CAMERA): Zum Anhängen von Fotos an Sitzungsnotizen oder Testeinträge.
- Benachrichtigungen (POST_NOTIFICATIONS): Zum Senden von Terminerinnerungen.
- Exakte Alarme (SCHEDULE_EXACT_ALARM): Damit Terminerinnerungen genau zur geplanten Zeit ausgelöst werden.
- Kontakte (READ_CONTACTS): Für die Funktion "Aus Kontakten hinzufügen". Die Kontaktliste wird in der systemeigenen Kontaktauswahl angezeigt; die App liest nur Name, Telefonnummer und E-Mail des von Ihnen gewählten Kontakts. Andere Kontakte in Ihrem Adressbuch werden nicht gelesen, und keine Kontaktdaten verlassen das Gerät.
- Externer Speicher (WRITE_EXTERNAL_STORAGE – nur Android 9 und älter): Zum Speichern heruntergeladener Berichte (PDF/DOCX) im Ordner "Downloads" des Geräts. Ab Android 10 wird diese Berechtigung nicht benötigt.
- Biometrische Authentifizierung (Face ID / Touch ID / Fingerabdruck): Für das optionale schnelle Entsperren; biometrische Daten bleiben im Betriebssystem – die App greift nie darauf zu, speichert sie nicht und übermittelt sie nicht.
- Fotomediathek: Es werden nur die von Ihnen ausgewählten Fotos gelesen, um Bilder an Sitzungs-/Testeinträge anzuhängen; der Schreibzugriff dient dem Speichern von Kamerafotos in Ihrer Mediathek.
- Abgelehnte Berechtigungen deaktivieren nur die jeweilige Funktion; die übrigen Funktionen der App sind nicht betroffen.
Nutzerrechte (KVKK Art. 11 / DSGVO Art. 15-22)
Alle Daten stehen unter der Kontrolle des Nutzers. Der Nutzer kann jederzeit die folgenden Rechte ausüben:
- Backup und Datenübertragbarkeit (DSGVO Art. 20): Die Daten können als verschlüsseltes .thnbak-Backup exportiert werden.
- Recht auf Löschung (KVKK Art. 7 / DSGVO Art. 17): Über Einstellungen > Speicher > Gefahrenbereich > 'Alle lokalen Daten löschen' können alle Daten auf dem Gerät dauerhaft gelöscht werden.
- Löschung der Cloud-Kopie: Über Einstellungen > Synchronisierung > Gefahrenbereich > 'Alle Drive-Daten löschen' kann die Cloud-Kopie dauerhaft gelöscht werden. Das bloße Trennen der Synchronisierung löscht die Daten in der Cloud nicht.
- Widerspruch gegen die Verarbeitung (DSGVO Art. 21): Die Nutzung der KI- und Synchronisierungsfunktionen kann jederzeit beendet werden; diese Funktionen sind optional und standardmäßig deaktiviert.
- Auskunftsrecht (KVKK Art. 11 / DSGVO Art. 15): Sämtliche gespeicherten Daten können direkt in der Oberfläche der App eingesehen und mit den Exportoptionen (Klientenkarte, Berichte, Excel, verschlüsseltes Backup) kopiert werden. Da beim Entwickler keine Kopie der Daten vorliegt, muss zur Ausübung dieses Rechts niemand kontaktiert werden.
- Recht auf Berichtigung (KVKK Art. 11 / DSGVO Art. 16): Alle Klienten-, Termin-, Finanz- und sonstigen Einträge in der App können direkt bearbeitet werden.
- Widerspruchs- und Beschwerderecht: Die obigen Punkte beschreiben die Kontrolle des Nutzers über seine eigenen Daten. Bei Anliegen oder Beschwerden zu den begrenzten Daten, für die der Entwickler Verantwortlicher ist (Support-E-Mails, Installations-ID, Kennung für die Abonnementprüfung), können Sie zunächst an info@psyagenda.app schreiben; erhalten Sie keine Antwort oder wird Ihrem Anliegen nicht entsprochen, bleibt Ihr Recht unberührt, sich an die zuständige Datenschutzaufsichtsbehörde Ihres Landes zu wenden.
Kontakt
Bei Fragen zur Datenschutzerklärung erreichen Sie uns unter info@psyagenda.app.