Datenschutzkonform Tests durchführen

Was gilt für Ihren Fall?

Nicht jede Testung stellt dieselben Anforderungen. Zwei Fragen genügen für eine erste Einschätzung. Was hinter den Begriffen steckt, erklären die Abschnitte darunter.

Können Sie oder eine andere Person einen Bezug zwischen den Testdaten und einer realen Person herstellen?

Auch durch Zuordnungstabellen, Codes mit Namensbestandteilen oder sonstige Hilfsmittel. Wenn auch nur Sie selbst den Bezug herstellen können, handelt es sich aus Ihrer Sicht um personenbezogene Daten.

Handelt es sich um Gesundheitsdaten (Art. 9 DSGVO)?

Z.B. Daten aus Psychotherapie, klinischer Diagnostik oder medizinischen Tests, die Rückschlüsse auf den Gesundheitszustand einer identifizierbaren Person ermöglichen.

Anonyme Testdaten

Ohne Personenbezug greift die DSGVO für diese Daten nicht. Sie können sofort loslegen.

Was Sie nicht tun müssen (aber können)

  • Einen AVV abschließen

    Ein Auftragsverarbeitungsvertrag regelt den Umgang mit personenbezogenen Daten. Ohne Personenbezug gibt es dafür keinen Anlass.

    Als schriftliche Dokumentation Ihrer Sorgfalt ist er trotzdem möglich, in unter einer Minute unter Einstellungen → Dokumente → AVV.

  • Eine Einwilligung für die Datenverarbeitung einholen

    Eine Einwilligung bezieht sich auf die Verarbeitung personenbezogener Daten. Fehlt der Personenbezug, gibt es nichts, worin eingewilligt werden müsste.

    Ob die Testung selbst eine Einwilligung braucht, entscheidet Ihr Kontext, etwa die Teilnahme an einer Studie. Mit der Plattform hat das nichts zu tun.

  • Eine eigene Datenschutzinformation verfassen

    Die Informationspflicht nach Art. 13 DSGVO knüpft ebenfalls an personenbezogene Daten an und greift hier nicht.

Quellen Art. 4 Nr. 1 DSGVO ErwGr. 26 DSGVO EuGH C-413/23 P (4.9.2025)

Personenbezogene Testdaten

In diesem Fall sorgen Sie dafür, dass die Angaben für die Plattform anonym bleiben. Dafür gibt es zwei Wege. Beide sind gleichwertig, Sie wählen einen davon.

Einen dieser beiden Wege wählen

  • Codes statt Klarnamen verwenden

    Sie tragen auf der Plattform nur Codes oder Fallnummern ein. Die Zuordnung zur Person bleibt bei Ihnen, für die Plattform sind die Daten damit anonym.

    Beim Anlegen einer Testperson kann die Plattform auf Wunsch einen zufälligen Code erzeugen.

  • Den lokalen Modus aktivieren

    Name, Geburtsdatum und die übrigen Angaben werden auf Ihrem Gerät verschlüsselt, bevor sie den Server erreichen. Antworten und Ergebnisse sind ebenfalls Ende-zu-Ende-verschlüsselt. So arbeiten Sie mit Klarnamen, ohne dass die Plattform personenbezogene Daten lesen kann.

    Zu aktivieren unter Einstellungen → Speichermodus → Lokaler Modus. Wie das im Alltag aussieht, steht auf der Seite zum Speichermodus.

Was Sie nicht tun müssen (aber können)

  • Einen AVV abschließen

    Solange die Angaben für die Plattform anonym bleiben, ist ein Auftragsverarbeitungsvertrag nicht erforderlich. Erforderlich wird er erst, wenn Sie personenbezogene Angaben im Server-Modus eintragen.

    Als Dokumentation Ihrer Sorgfalt ist er in jedem Fall sinnvoll, in unter einer Minute unter Einstellungen → Dokumente → AVV.

  • Eine eigene Datenschutzinformation verfassen

    Ihre bestehende Datenschutzinformation ist allgemein gehalten und schließt jede Form der Verarbeitung mit ein. Sie deckt damit auch die Nutzung dieser Plattform ab.

    Wer den Testpersonen trotzdem ein eigenes Blatt geben möchte, findet eine Vorlage unter Einstellungen → Dokumente → Patienteninformation.

  • Einen eigenen Eintrag im Verarbeitungsverzeichnis anlegen

    Das Verzeichnis nach Art. 30 DSGVO führen Sie für Ihre Einrichtung ohnehin. Die Testdurchführung fällt unter den Eintrag, den Sie für Ihre Diagnostik bereits haben.

  • Eine zusätzliche Einwilligung einholen

    Ist die Testung Teil eines bestehenden Vertrags, ist sie davon gedeckt. Eine eigene Einwilligung für die Plattform kommt nicht hinzu.

    Wo Sie ohnehin eine Einwilligung einholen, etwa in Studien, genügt ein Satz zur Verarbeitung der Daten. Formulierungen dafür stehen unter Aufklärungen, Einwilligungen und Verträge.

Quellen Art. 6 DSGVO Art. 28 DSGVO Art. 30 DSGVO ErwGr. 26 DSGVO EuGH C-413/23 P (4.9.2025)

Gesundheitsdaten

In diesem Fall gehören die Angaben nicht auf den Server. Zwei Wege sorgen dafür, dass sie ihn nicht erreichen. Beide wahren zugleich die Schweigepflicht.

Einen dieser beiden Wege wählen

  • Codes statt Klarnamen verwenden

    Sie tragen auf der Plattform nur Codes oder Fallnummern ein. Die Zuordnung zur Person bleibt bei Ihnen, für die Plattform sind die Daten damit anonym.

    Beim Anlegen einer Testperson kann die Plattform auf Wunsch einen zufälligen Code erzeugen.

  • Den lokalen Modus aktivieren

    Name, Geburtsdatum und die übrigen Angaben werden auf Ihrem Gerät verschlüsselt, bevor sie den Server erreichen. Antworten und Ergebnisse sind ebenfalls Ende-zu-Ende-verschlüsselt. Damit verlassen keine Klartextdaten Ihre Praxis.

    Zu aktivieren unter Einstellungen → Speichermodus → Lokaler Modus. In diesem Modus arbeiten Sie mit Klarnamen. Wie das im Alltag aussieht, steht auf der Seite zum Speichermodus.

Was Sie nicht tun müssen (aber können)

  • Einen AVV abschließen

    Auf beiden Wegen erreichen keine personenbezogenen Daten die Plattform. Ein Auftragsverarbeitungsvertrag ist damit nicht erforderlich.

    Als schriftliche Dokumentation Ihrer Sorgfalt ist er trotzdem zu empfehlen, in unter einer Minute unter Einstellungen → Dokumente → AVV.

  • Eine eigene Datenschutzinformation verfassen

    Die Datenschutzinformation, die in Ihrer Praxis ohnehin im Einsatz ist, ist allgemein gehalten und schließt jede Form der Verarbeitung mit ein. Sie deckt damit auch die Nutzung dieser Plattform ab.

    Wer den Patient/innen trotzdem ein eigenes Blatt geben möchte, findet eine Vorlage unter Einstellungen → Dokumente → Patienteninformation.

  • Einen eigenen Eintrag im Verarbeitungsverzeichnis anlegen

    Das Verzeichnis nach Art. 30 DSGVO führen Sie für Ihre Praxis ohnehin. Die Testdurchführung fällt unter den Eintrag, den Sie für Ihre Diagnostik bereits haben.

  • Eine zusätzliche Einwilligung einholen

    Diagnostik ist bereits Teil des bestehenden Behandlungsvertrags. Eine separate Einwilligung für die Testung ist nicht erforderlich.

    Wo Sie ohne Behandlungsvertrag arbeiten, etwa in Studien, brauchen Sie ohnehin eine Einwilligung für die Testung. Formulierungen dafür stehen unter Aufklärungen, Einwilligungen und Verträge.

Quellen Art. 9 DSGVO Art. 28 DSGVO Art. 30 DSGVO § 630a BGB § 203 StGB EuGH C-413/23 P (4.9.2025)
Quellen:
  • Art. 4 Nr. 1 DSGVO (personenbezogene Daten)
  • Art. 9 Abs. 1 DSGVO (besondere Kategorien / Gesundheitsdaten)
  • EuGH, Urteil vom 4.9.2025, Rs. C-413/23 P (EDSB/SRB) zum relativen Personenbezug

Welche Daten fallen bei Tests an?

Um zu verstehen, welche Datenschutzmaßnahmen für Sie relevant sind, ist es hilfreich, die drei Arten von Daten zu kennen, die bei einem Test anfallen können.

Testdaten

Personenbezogene Daten

Name, Geburtsdatum, Geschlecht

Testwerte

Auswahlantworten, Skalenwerte, Scores

Freitextantworten

Offene Textfelder mit freier Eingabe

Personenbezogene Daten

Hierunter fallen alle Angaben, die eine Testperson identifizierbar machen: Name, Geburtsdatum, Geschlecht und weitere demografische Informationen (Art. 4 Nr. 1 DSGVO).

Auch Pseudonyme oder Kürzel können personenbezogene Daten sein, wenn eine Zuordnung zur realen Person möglich ist - etwa durch eine separate Zuordnungstabelle (Erwägungsgrund 26 DSGVO).

Entscheidend: Personenbezogen für wen? Ob Daten als personenbezogen gelten, hängt davon ab, wer den Bezug zur Person herstellen kann. Daten, die für Sie personenbezogen sind, sind nicht automatisch auch für andere personenbezogen.

Das EuGH-Urteil zum relativen Personenbezug: Der Europäische Gerichtshof hat am 4. September 2025 in der Rechtssache C-413/23 P (EDSB/SRB) klargestellt, dass pseudonymisierte Daten für einen Empfänger anonym sein können, wenn dieser keinen Zugang zu den Zusatzinformationen hat, die eine Re-Identifizierung ermöglichen würden.

Konkret bedeutet das: Wenn Sie als Testleitung Codes verwenden, die nur Sie einer realen Person zuordnen können, handelt es sich aus Ihrer Sicht um personenbezogene Daten. Für die Plattform hingegen, die keinen Zugang zu Ihrer Zuordnungstabelle hat, sind dieselben Daten anonym. Diese Unterscheidung hat direkte Konsequenzen für die erforderlichen Datenschutzmaßnahmen.

Testwerte

Alle strukturierten Antworten aus Tests und Fragebögen: angekreuzte Auswahlmöglichkeiten, Skalenwerte oder numerische Eingaben. Diese Daten bilden die Grundlage für die Berechnung von Testergebnissen.

Testwerte unterliegen der DSGVO nur dann, wenn ein Personenbezug hergestellt werden kann. Ohne Personenbezug sind auch Daten aus z.B. psychotherapeutisch genutzten Tests lediglich abstrakte Werte ohne besonderen Schutzbedarf.

Auch hier gilt: Personenbezogen für wen? Entscheidend ist, ob Sie oder ein Dritter den Bezug zwischen den Testwerten und einer realen Person herstellen kann. Nur in diesem Fall greifen die Anforderungen der DSGVO.

Freitextantworten

Manche Tests enthalten offene Textfelder, in denen die Testpersonen freie Antworten formulieren können. Diese Antworten können potenziell sensible oder identifizierende Inhalte enthalten.

Wie bei Testwerten gilt auch hier: Freitextantworten sind datenschutzrechtlich nur dann relevant, wenn ein Personenbezug besteht. Ohne die Möglichkeit, die Antworten einer bestimmten Person zuzuordnen, handelt es sich um anonyme Daten.

Im lokalen Modus werden Freitextantworten wie alle anderen Antworten und Ergebnisse Ende-zu-Ende-verschlüsselt: Der Text wird bereits im Browser der Testperson verschlüsselt, sodass der Server nur einen unlesbaren Block speichert. Wie das funktioniert und wie Sie es selbst nachprüfen können.

Quellen:
  • Art. 4 Nr. 1 DSGVO (personenbezogene Daten)
  • Erwägungsgrund 26 DSGVO (Pseudonymisierung)
  • Art. 9 Abs. 1 DSGVO (besondere Kategorien / Gesundheitsdaten)
  • EuGH, Urteil vom 4.9.2025, Rs. C-413/23 P (EDSB/SRB) zum relativen Personenbezug

Rechtliche Grundlagen

Welche Rechtsgrundlagen gelten für die Testdurchführung, welche Vorbereitungsdokumente sind erforderlich und welche Informationen müssen Testpersonen erhalten? Diese Grundlagen gelten unabhängig davon, ob Sie digitale Tests oder Papiertests einsetzen.

Warum fallen Testdaten unter den Datenschutz?

Sobald Sie Informationen erheben, die einer Person zugeordnet werden können (Name, Geburtsdatum, Testergebnisse etc.), greift die Datenschutz-Grundverordnung (DSGVO). Besonders sensibel sind Gesundheitsdaten nach Art. 9 DSGVO, zu denen auch bestimmte psychologische Testergebnisse zählen können. Sie sind als Testleitung datenschutzrechtlich verantwortlich für die Einhaltung aller Vorschriften.

Wichtig: Auch Pseudonyme oder Initialen können personenbezogene Daten sein, wenn eine Zuordnung zu einer Person möglich ist - etwa durch eine Zuordnungstabelle (z.B. "Testperson 001 = Max Mustermann"). Entscheidend ist nicht, ob die Daten auf den ersten Blick anonym aussehen, sondern ob eine Identifizierung mit vertretbarem Aufwand möglich ist (Erwägungsgrund 26 DSGVO).

Auf welcher Rechtsgrundlage darf ich Tests durchführen?

Jede Verarbeitung personenbezogener Daten benötigt eine Rechtsgrundlage nach Art. 6 DSGVO:

Rechtsgrundlage Typischer Anwendungsfall
Einwilligung
(Art. 6 Abs. 1 lit. a)
Studien, Therapie, freiwillige Tests
Vertragserfüllung
(Art. 6 Abs. 1 lit. b)
Eignungsdiagnostik, Bewerbungsverfahren
Rechtliche Verpflichtung
(Art. 6 Abs. 1 lit. c)
Gesetzlich vorgeschriebene Tests
Berechtigtes Interesse
(Art. 6 Abs. 1 lit. f)
Selten bei sensiblen Daten anwendbar

Bei Gesundheitsdaten: Für die Verarbeitung besonderer Kategorien personenbezogener Daten (Art. 9 DSGVO) benötigen Sie in der Regel eine ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a) einen Behandlungvertrag, oder es greift eine Ausnahme für medizinische Diagnostik (Art. 9 Abs. 2 lit. h).

Aufklärungen, Einwilligungen und Verträge

Vor einer Testung können verschiedene Vorbereitungsdokumente erforderlich sein. Art und Anforderungen unterscheiden sich je nach Dokumententyp. Die folgende Übersicht zeigt, welches Dokument wann geeignet ist und ob eine digitale Umsetzung ausreicht.

Dokumententyp Formerfordernis Digital geeignet?
Informationsblatt / Aufklärung Checkbox (Kenntnisnahme) Ja
Einwilligung Aktive, nicht vorausgewählte Checkbox Ja
Vertrag Schriftform empfohlen Eingeschränkt

Informationsblätter und Aufklärungen

Bei reinen Informations- und Aufklärungsdokumenten reicht es rechtlich vollkommen aus, dass eine Person eine einfache Bestätigung der Kenntnisnahme gibt. Eine Checkbox ist dafür vollkommen ausreichend. Eine digitale Signatur wäre für diese Dokumentenart eher ungewöhnlich, rechtlich aber gleichbedeutend.

Beispiel: Informationsblatt und Aufklärung

☐  Ich habe die bereitgestellten Informationen gelesen und bestätige die Kenntnisnahme.

Einwilligungen

Einwilligungen (§ 630d BGB, Art. 7 DSGVO) sind formlos möglich (mündlich oder per Checkbox), müssen aber folgende Kriterien erfüllen:

  • Freiwilligkeit: Keine Koppelung an andere Leistungen, keine Nachteile bei Verweigerung
  • Informiertheit: Die Testperson weiß genau, wofür sie einwilligt (Zweck, Umfang, Speicherdauer, Zugriff)
  • Eindeutige Handlung: Aktives Ankreuzen oder digitale Bestätigung, nicht vorausgewählt
  • Widerrufbarkeit: Hinweis auf jederzeitigen Widerruf
  • Dokumentation: Die Einwilligung muss nachweisbar sein
  • Verständliche Sprache: Keine komplizierten Formulierungen

Eine digitale Einwilligung ist rechtlich genauso wirksam wie eine Papier-Einwilligung. Die DSGVO schreibt keine bestimmte Form vor. Die Nachweisbarkeit wird durch die Online-Erfassung sichergestellt, die Widerrufbarkeit liegt auf Ihrer Seite.

Kurzbeispiele für einfache Checkbox-Einwilligungen:

Allgemeine Einwilligung

☐  Ich erteile meine freiwillige Einwilligung zur Verarbeitung meiner Daten für diesen Zweck.

Spezifische Einwilligungen (separat pro Zweck)

☐  Ich willige in die Durchführung des Tests und dessen Auswertung ein.

☐  Ich willige in die Speicherung meiner Angaben ein.

Ausführliche Einwilligungsvorlagen:

Psychologische Studie

"Ich willige freiwillig ein, an der psychologischen Studie zum Thema [Thema] teilzunehmen. Mir ist bekannt, dass dabei folgende personenbezogene Daten erhoben werden: [Aufzählung]. Die Daten werden ausschließlich für wissenschaftliche Zwecke verwendet und nach Abschluss der Studie (voraussichtlich [Datum]) gelöscht. Meine Teilnahme ist freiwillig und ich kann meine Einwilligung jederzeit ohne Angabe von Gründen widerrufen, ohne dass mir daraus Nachteile entstehen."

Schulische Testung

"Hiermit willige ich ein, dass mein Kind [Name] am Test [Testname] teilnimmt. Die Testergebnisse werden zur pädagogischen Förderplanung verwendet und sind nur für die betreuenden Lehrkräfte zugänglich. Die Daten werden für die Dauer der Schulzugehörigkeit gespeichert und anschließend gelöscht. Ich kann diese Einwilligung jederzeit widerrufen."

Psychotherapie

"Ich willige ein, dass im Rahmen der psychotherapeutischen Behandlung folgende diagnostische Tests durchgeführt werden: [Testliste]. Die erhobenen Daten werden in meiner Behandlungsdokumentation gespeichert und unterliegen der psychotherapeutischen Schweigepflicht. Die Daten werden gemäß der gesetzlichen Aufbewahrungsfrist (10 Jahre nach Abschluss der Behandlung) gespeichert."

Hinweis: In manchen Fällen benötigen Sie keine separate Einwilligung zur Testung. Wenn Sie beispielsweise einen Behandlungsvertrag im Bereich Psychotherapie geschlossen haben, fällt die Testdiagnostik unter diesen Vertrag und bedarf keiner weiteren Einwilligung zur Testung.

Behandlungsverträge und digitale Signaturen

Ob ein Vertrag digital abgeschlossen werden kann, hängt vom Vertragstyp, dem Inhalt und den gesetzlichen Anforderungen ab.

Als einfache Regel gilt: Wenn ein bestimmter Vertrag auch ohne handschriftliche Unterschrift rechtlich gültig ist, kann er grundsätzlich auch digital abgeschlossen werden. Bei Vertragsarten, die eine bestimmte Form vorschreiben, ist eine digitale Abwicklung jedoch nicht ohne Weiteres möglich.

Dokumente vor dem Test anzeigen lassen

Bei digitalen Tests können Sie Vorbereitungsdokumente hinterlegen, die den Testpersonen vor dem eigentlichen Test angezeigt werden. Damit lassen sich die oben beschriebenen Pflichten direkt im Ablauf erledigen:

  • Einwilligungserklärungen: Datenschutzrechtliche Einwilligung vor Testbeginn einholen
  • Datenschutzinformationen: Information über die Datenverarbeitung nach Art. 13 DSGVO
  • Testinstruktionen: Spezifische Anweisungen für Testbatterien oder komplexe Verfahren
  • Studieninformationen: Zweck und Ablauf einer wissenschaftlichen Studie erklären

Die Testperson sieht das Dokument vor dem Teststart und kann aktiv eine Checkbox ankreuzen, um ihre Einwilligung zu dokumentieren. Die Plattform speichert automatisch den Zeitstempel, womit die geforderte Nachweisbarkeit erfüllt ist. Ohne Bestätigung kann der Test nicht gestartet werden.

Mehr erfahren: Eine ausführliche Anleitung zur Erstellung und Nutzung von Vorbereitungsdokumenten finden Sie hier.

Welche Informationen müssen Testpersonen erhalten?

Nach Art. 13 DSGVO müssen Sie Testpersonen vor der Datenerhebung über folgende Punkte informieren:

  • Verantwortliche Person: Wer ist verantwortlich? (Name und Kontaktdaten)
  • Zweck: Zu welchem Zweck werden die Daten erhoben?
  • Rechtsgrundlage: Auf welcher Grundlage erfolgt die Verarbeitung?
  • Zugriff: Wer hat Zugriff auf die Daten?
  • Speicherdauer: Wie lange werden die Daten gespeichert?
  • Betroffenenrechte: Auskunft, Berichtigung, Löschung, Widerspruch, Datenübertragbarkeit
Quellen:

Wer im Team welche Daten sieht

Sobald mehrere Personen mit denselben Testdaten arbeiten, wird der Zugriff selbst zur Datenschutzfrage.

Zugriff nur für die, die ihn brauchen

Zugriff auf Testdaten sollte nur haben, wer sie für seine Aufgabe tatsächlich benötigt. Wenn eine Person Termine koordiniert, braucht sie keine Testergebnisse zu sehen. Diese Beschränkung ist Teil der technischen und organisatorischen Maßnahmen nach Art. 32 DSGVO und gehört zu den Angaben, über die Sie Testpersonen nach Art. 13 DSGVO informieren.

Auf der Plattform legen Sie das über die Befugnisse der einzelnen Teammitglieder fest. Damit steuern Sie unter anderem:

  • ob ein Mitglied nur die eigenen Testpersonen sieht oder alle im Team
  • ob es Tests anderer Mitglieder öffnen und auswerten darf
  • ob es Testpersonen anlegen, bearbeiten oder löschen darf
  • welche Bereiche wie Abrechnung oder Kontoeinstellungen sichtbar sind

Mehr erfahren: Wie Sie Mitglieder anlegen und ihre Befugnisse setzen, steht im Leitfaden zum Teammanagement.

Quellen:

Die zwei Speichermodi im Überblick

Wo Ihre Testpersonendaten liegen, entscheiden Sie selbst. Im Server-Modus wird alles verschlüsselt auf dem Server in Deutschland gespeichert und ist von jedem Gerät nach Anmeldung erreichbar. Im lokalen Modus verschlüsselt Ihr Browser die personenbezogenen Angaben und alle Ergebnisse, bevor sie den Server erreichen; der Server speichert nur Chiffretext, den allein Sie entschlüsseln können.

Datenart
Server-Modus
Lokaler Modus
Testpersonendaten z.B. Name, Geburtsdatum, Geschlecht
Verschlüsselt auf Server AES-256 verschlüsselt in der Datenbank in Deutschland.
Ende-zu-Ende-verschlüsselt In Ihrem Browser verschlüsselt, bevor sie den Server erreichen. Der Server speichert nur Chiffretext.
Testwerte z.B. Auswahlantworten, Skalenwerte
Verschlüsselt auf Server AES-256 verschlüsselt in der Datenbank gespeichert.
Ende-zu-Ende-verschlüsselt Auf dem auswertenden Gerät verschlüsselt. Der Server speichert nur Chiffretext und kann keinen Personenbezug herstellen.
Freitextantworten Offene Textfelder
Verschlüsselt auf Server AES-256 verschlüsselt in der Datenbank gespeichert.
Ende-zu-Ende-verschlüsselt Bereits auf dem Gerät der Testperson verschlüsselt. Der Server speichert nur unlesbaren Chiffretext.

Mehr erfahren: Der Speichermodus kann jederzeit gewechselt werden. Einrichtung, Wechsel und Sicherung sind auf der Seite zum Speichermodus beschrieben. Wie die Verschlüsselung technisch funktioniert und wie Sie sie selbst nachprüfen können, steht unter Wie die Plattform Ihre Daten schützt.

Vorlagen, Quellen und weiterführende Informationen

Hilfreiche Ressourcen und Links zu offiziellen Stellen, die Sie bei der datenschutzkonformen Testdurchführung unterstützen.

Plattform-Anleitungen

Aktuelle Rechtsprechung

Das EuGH-Urteil vom 4. September 2025 zum relativen Personenbezug (Rs. C-413/23 P, EDSB/SRB) hat weitreichende Auswirkungen auf die Beurteilung von Pseudonymisierung und Anonymisierung:

Gesetzestexte und Verordnungen

Offizielle Datenschutzbehörden

Fachverbände und Berufsvertretungen

  • Für Psychologen: Berufsverband Deutscher Psychologinnen und Psychologen (BDP)
    www.bdp-verband.de - Ethik-Richtlinien und Datenschutzhinweise
  • Für Forschungseinrichtungen: Deutsche Forschungsgemeinschaft (DFG)
    www.dfg.de - Leitlinien zur Sicherung guter wissenschaftlicher Praxis
  • Datenschutzkonferenz (DSK):
    Kurzpapier Nr. 13 - Offizielles Kurzpapier zur Auftragsverarbeitung nach Art. 28 DSGVO

Unterstützung

Wir unterstützen Sie bei der datenschutzkonformen Nutzung der Plattform:

  • Technische Dokumentation zu Sicherheitsmaßnahmen auf Anfrage
  • Informationen für Ihre Datenschutzerklärung (Serverstandort, Verschlüsselung etc.)
  • Support bei Fragen zur datenschutzkonformen Konfiguration

Hinweis: Bei komplexen datenschutzrechtlichen Fragen (z.B. Forschung mit Gesundheitsdaten, internationale Zusammenarbeit) empfehlen wir die Beratung durch einen Fachanwalt für Datenschutzrecht oder Ihren zuständigen Datenschutzbeauftragten.