Datenschutzerklärung

Kurzfassung

Diese Datenschutzerklärung informiert Sie über die Verarbeitung personenbezogener Daten bei der Nutzung unserer Plattform. Die wichtigsten Punkte im Überblick:

  • Doppelrolle: Wir treten als Verantwortlicher für Ihre Nutzerdaten (Account, Abrechnung) und als Auftragsverarbeiter für die Testpersonendaten auf, die Sie in die Plattform eingeben. Sie bleiben Verantwortlicher für Ihre Testpersonen.
  • Ihre Pflichten: Sie müssen gegenüber Ihren Testpersonen eine eigene Datenschutzerklärung bereitstellen und erforderliche Einwilligungen einholen (insbesondere bei Gesundheitsdaten nach Art. 9 DSGVO).
  • Speichermodus: Sie können zwischen Server-Modus (Testpersonendaten werden auf unserem Server verschlüsselt) und Lokalem Modus (Testpersonendaten und Testergebnisse werden lokal in Ihrem Browser Ende-zu-Ende-verschlüsselt und nur als Chiffretext auf unserem Server gespeichert) wählen. Im Lokalen Modus können wir Testpersonendaten und Testergebnisse nicht entschlüsseln.
  • AVV verfügbar: Als Nutzer können Sie im Accountbereich einen Auftragsverarbeitungsvertrag (AVV) elektronisch abschließen und bei Bedarf als PDF herunterladen.
  • Löschung: Nach Vertragsende werden alle Daten spätestens nach 30 Tagen unwiderruflich gelöscht.

I. Verantwortliche Stelle

Verantwortliche Stelle im Sinne der Datenschutzgrundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG) ist:

Fabio Leonardo Kunze
geschäftlich handelnd unter der Bezeichnung Psymetrika
August-Siebke-Str. 22
13127 Berlin

Kontakt:
E-Mail: kontakt@t-m-p.de
Telefon: +49/176 836 91433

TEIL A: WIR ALS VERANTWORTLICHER

In diesem Teil geht es um die Verarbeitung Ihrer eigenen Daten als Nutzer unserer Plattform (Account-Daten, Abrechnungsdaten, Nutzungsstatistiken). Für diese Daten sind wir Verantwortlicher im Sinne der DSGVO.

II. Allgemeines zur Datenverarbeitung

1. Umfang der Verarbeitung personenbezogener Daten

Die Verarbeitung von personenbezogenen Daten erfolgt grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website einschließlich sämtlicher Inhalte, Funktionen und Leistungen erforderlich ist. Eine Verarbeitung erfolgt entweder aufgrund der Einwilligung der betroffenen Person oder einer anderen gesetzlichen Rechtsgrundlage.

2. Rechtsgrundlagen für die Verarbeitung personenbezogener Daten

  • Art. 6 Abs. 1 lit. a DSGVO dient als Rechtsgrundlage für Verarbeitungsvorgänge, bei denen wir eine Einwilligung für einen bestimmten Verarbeitungszweck einholen.
  • Art. 6 Abs. 1 lit. b DSGVO dient als Rechtsgrundlage für die Verarbeitung personenbezogener Daten, die zur Erfüllung eines Vertrages erforderlich ist, dessen Vertragspartei die betroffene Person ist. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.
  • Art. 6 Abs. 1 lit. c DSGVO dient als Rechtsgrundlage für die Verarbeitung personenbezogener Daten, soweit eine Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist.
  • Art. 6 Abs. 1 lit. f DSGVO dient als Rechtsgrundlage für die Verarbeitung, soweit diese zur Wahrung unserer berechtigten Interessen erforderlich ist und nicht die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person überwiegen.

3. Datenlöschung und Speicherdauer

Personenbezogene Daten werden grundsätzlich nur solange gespeichert, wie der Zweck der Speicherung besteht. Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine längere Speicherung kann erfolgen, wenn dies durch gesetzliche Vorschriften vorgesehen ist oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

III. Bereitstellung der Website und Erstellung von Logfiles

1. Beschreibung und Umfang der Datenverarbeitung

Bei jedem Aufruf unserer Website erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners.

Folgende Daten werden hierbei erhoben:

  • Informationen über den Browsertyp und die verwendete Version
  • IP-Adresse des Nutzers
  • Das Betriebssystem des Nutzers
  • Den Internet-Service-Provider des Nutzers
  • Datum und Uhrzeit des Zugriffs
  • Websites, von denen das System des Nutzers auf unsere Website gelangt
  • Websites, die vom System des Nutzers über unsere Website aufgerufen werden

Die Daten werden ebenfalls in den Logfiles unseres Systems gespeichert. Nicht hiervon betroffen sind die IP-Adressen des Nutzers. Eine Speicherung der IP-Adressen zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt.

2. Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die vorübergehende Speicherung der Daten ist Art. 6 Abs. 1 lit. f DSGVO.

3. Zweck der Datenverarbeitung

Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Internetseite an den Rechner des Nutzers zu ermöglichen. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben.

In diesen Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 lit. f DSGVO.

4. Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind; Error-Logfiles werden nach 7 Tagen und Access-Logfiles nach 60 Tagen gelöscht.

5. Widerspruchs- und Beseitigungsmöglichkeit

Die Erfassung der Daten zur Bereitstellung der Internetseite und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.

IV. Verwendung von Cookies

1. Beschreibung und Umfang der Datenverarbeitung

Unsere Website verwendet ausschließlich technisch notwendige Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und die Ihr Browser speichert.

Folgende technisch notwendige Cookies werden verwendet:

  • Session-Cookies zur Aufrechterhaltung der Session
  • Cookies zur Aufrechterhaltung der Anmeldung
  • Cookies zur Beibehaltung einer Preisauswahl

2. Rechtsgrundlage

Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung technisch notwendiger Cookies ist Art. 6 Abs. 1 lit. f DSGVO.

3. Zweck der Datenverarbeitung

Technisch notwendige Cookies dienen dazu, die Nutzung unserer Website zu ermöglichen und zu erleichtern. Einige Funktionen unserer Website können ohne den Einsatz von Cookies nicht angeboten werden.

4. Speicherdauer und Widerspruchsmöglichkeit

Session-Cookies werden automatisch gelöscht, wenn Sie Ihren Browser schließen. Persistente Cookies werden nach ihrer vorgegebenen Laufzeit automatisch gelöscht.

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und einzeln über deren Annahme entscheiden oder Cookies grundsätzlich ausschließen.

V. Registrierung und Benutzerkonto

1. Beschreibung und Umfang der Datenverarbeitung

Bei der Registrierung auf unserer Website werden folgende Daten erhoben:

  • Benutzername (Pflichtangabe)
  • E-Mail-Adresse (Pflichtangabe)
  • Passwort (verschlüsselt gespeichert)
  • Name/Bezeichnung (optional)
  • Studiencode (optional, sofern Ihnen ein solcher Code vorliegt)
  • Weitere Profildaten (optional)

2. Rechtsgrundlage

Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 Abs. 1 lit. b DSGVO, da die Registrierung zur Erfüllung eines Vertrages bzw. zur Durchführung vorvertraglicher Maßnahmen erforderlich ist.

3. Zweck der Datenverarbeitung

Die Registrierung ist erforderlich, um bestimmte Inhalte und Leistungen auf unserer Website anzubieten und Ihnen ein personalisiertes Nutzererlebnis zu ermöglichen. Die E-Mail-Adresse nutzen wir außerdem, um Sie über wesentliche Änderungen der Vertragsbedingungen und dieser Datenschutzerklärung zu informieren.

4. Speicherdauer

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Dies ist der Fall, wenn Sie Ihr Benutzerkonto löschen.

VI. E-Mail-Kontakt und Support-Bereich

1. Beschreibung und Umfang der Datenverarbeitung

Bei der Kontaktaufnahme per E-Mail werden folgende Daten verarbeitet:

  • E-Mail-Adresse
  • Name (falls angegeben)
  • Inhalt der Nachricht
  • Datum und Uhrzeit der Kontaktaufnahme

Bei Nutzung des Support-Bereichs innerhalb der Plattform (Ticketsystem) werden zusätzlich der Betreff, die Art der Anfrage, die Inhalte Ihrer Nachrichten, von Ihnen hochgeladene Dateien sowie der Zeitpunkt der Nachrichten verarbeitet und Ihrem Nutzerkonto zugeordnet.

2. Rechtsgrundlage

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Bearbeitung und Beantwortung Ihrer Anfrage. Bei Anfragen über den Support-Bereich ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO, da die Bearbeitung im Rahmen des Nutzungsvertrages erfolgt.

3. Zweck der Datenverarbeitung

Die Verarbeitung der personenbezogenen Daten dient der Bearbeitung der Kontaktaufnahme.

4. Speicherdauer

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Dies ist dann der Fall, wenn die jeweilige Konversation beendet ist. Support-Tickets werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind, spätestens mit der Löschung Ihres Nutzerkontos.

TEIL B: WIR ALS AUFTRAGSVERARBEITER

In diesem Teil geht es um die Testpersonendaten, die Sie als Nutzer in die Plattform eingeben. Für diese Daten treten wir als Auftragsverarbeiter auf – Sie bleiben Verantwortlicher im Sinne der DSGVO.

VII. Nutzung der SaaS-Dienste und Testpersonendaten

1. Beschreibung und Umfang der Datenverarbeitung

Bei der Nutzung unserer SaaS-Dienste verarbeiten wir folgende Daten:

Bestandsdaten (wir als Verantwortliche):

  • E-Mail-Adresse
  • Name/Bezeichnung
  • Kontaktdaten
  • Abrechnungsdaten

Nutzungsdaten und Testpersonendaten (wir als Auftragsverarbeiter):

Der Umfang der von uns verarbeiteten Testpersonendaten hängt vom gewählten Speichermodus ab:

a) Im Server-Modus:

  • Erstellte Tests und Testinhalte
  • Testpersonendaten (Name, Geburtsdatum, Geschlecht – verschlüsselt mit AES-256)
  • Testergebnisse (verschlüsselt mit AES-256)
  • Nutzungsstatistiken
  • Zugriffsprotokolle

b) Im Lokalen Modus:

  • Erstellte Tests und Testinhalte
  • Testpersonendaten (Name, Geburtsdatum, Geschlecht, Fallnummer) als Ende-zu-Ende-verschlüsselter Chiffretext, nur vom Nutzer entschlüsselbar
  • Testergebnisse (Antworten, Freitexte, Unterschriften, berechnete Werte, Normwerte, Anmerkungen) als Ende-zu-Ende-verschlüsselter Chiffretext, nur vom Nutzer entschlüsselbar
  • Technische Kennungen und Verwaltungsangaben ohne Personenbezug (zufällige Kennung der Testperson, zuständiges Teammitglied, Status, Archivierung, verwendete Testvorlage, Zeitstempel)
  • Öffentlicher Schlüssel des Kontos (RSA-OAEP, 3072 Bit) und das mit dem Tresorpasswort beziehungsweise Wiederherstellungscode verschlüsselte Schlüsselmaterial
  • Nutzungsstatistiken
  • Zugriffsprotokolle

Im Lokalen Modus werden Testpersonendaten (Namen, Geburtsdaten, demographische Angaben, Fallnummern) und Testergebnisse lokal im Browser des Nutzers beziehungsweise der Testperson verschlüsselt, bevor sie an den Server übertragen werden. Der Server speichert ausschließlich den Chiffretext. Die Schlüssel liegen dem Serverbetreiber zu keinem Zeitpunkt im Klartext vor; er kann diese Daten nicht entschlüsseln. Die daneben gespeicherten Kennungen sind zufällig erzeugt und für den Serverbetreiber nicht personenbeziehbar.

1a. Speichermodus: Server-Modus und Lokaler Modus

Die Plattform bietet zwei Speichermodi für Testpersonendaten:

  • Server-Modus: Testpersonendaten werden auf unseren Servern verschlüsselt (AES-256) gespeichert. Wir verarbeiten diese Daten als Auftragsverarbeiter.
  • Lokaler Modus: Testpersonendaten und Testergebnisse werden lokal im Browser Ende-zu-Ende-verschlüsselt und nur als Chiffretext auf unseren Servern gespeichert. Der Serverbetreiber kann sie nicht entschlüsseln. Im Klartext verarbeitet der Server lediglich technische Kennungen und Verwaltungsangaben ohne Personenbezug.

Der Speichermodus wird vom Hauptnutzer (Administrator) eines Kontos festgelegt und gilt für alle Sub-Nutzer (Teammitglieder) dieses Kontos. Ein Wechsel des Speichermodus betrifft nur neue Aktionen; bereits erfasste Daten verbleiben im ursprünglichen Modus.

2. Rechtsgrundlage

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Vertragserfüllung und Art. 6 Abs. 1 lit. f DSGVO für die Systemsicherheit.

3. Zweck der Datenverarbeitung

Die Datenverarbeitung erfolgt zur Bereitstellung der SaaS-Dienste, zur Abrechnung, zum Support und zur Systemsicherheit.

4. Besondere Hinweise zu Testdaten und Ihrer Verantwortung

Wichtiger Hinweis: Unsere Plattform ist eine Test-Management-Plattform zur Entwicklung und Verwaltung von psychologischen Tests und kein Medizinprodukt. Als Nutzer sind Sie selbst dafür verantwortlich, die datenschutzrechtlichen Bestimmungen gegenüber Ihren Testpersonen einzuhalten.

Im Server-Modus werden alle Testdaten und Testpersonendaten verschlüsselt gespeichert (AES-256) und sind nur für Sie und berechtigte Teammitglieder zugänglich. Im Lokalen Modus werden personenidentifizierende Testpersonendaten und Testergebnisse in Ihrem Browser Ende-zu-Ende-verschlüsselt, bevor sie den Server erreichen, und sind für den Serverbetreiber zu keinem Zeitpunkt im Klartext zugänglich.

5. Besondere Kategorien personenbezogener Daten (Art. 9 DSGVO)

Wichtiger Hinweis zu Gesundheitsdaten: Psychologische Tests können besondere Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO erheben, insbesondere Gesundheitsdaten (z.B. psychische Befindlichkeit, Krankheiten).

Als Nutzer sind Sie verpflichtet, von Ihren Testpersonen eine ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO einzuholen oder eine andere Rechtsgrundlage nach Art. 9 Abs. 2 DSGVO nachzuweisen (z.B. lit. h bei Gesundheitsversorgung). Sie sind hierfür allein verantwortlich.

Wir verarbeiten diese Daten ausschließlich auf Ihre Weisung als Auftragsverarbeiter.

Besonderheit im Lokalen Modus: Im Lokalen Modus erreichen Testpersonendaten und Testergebnisse den Server ausschließlich Ende-zu-Ende-verschlüsselt. Der Serverbetreiber kann sie nicht entschlüsseln und keiner Person zuordnen; für ihn sind sie nicht personenbeziehbar. Der Server verarbeitet daher keine Gesundheitsdaten im Sinne des Art. 9 DSGVO. Die datenschutzrechtliche Verantwortung für diese Daten liegt vollständig beim Nutzer als Verantwortlichem, der allein über die Schlüssel verfügt.

6. Auswertung von Papiertests

Die Auswertung ausgefüllter Papiertests (Fotos oder Scans) erfolgt vollständig in Ihrem Browser. Die Bilder werden nicht an unsere Server übertragen und von uns weder gespeichert noch verarbeitet. Eine Texterkennung (OCR) findet nicht statt.

Beim Aufruf der Auswertungsseite lädt Ihr Browser die Bilder der leeren Testvorlage, die daraus abgeleiteten Erkennungsdaten sowie die Programmdateien der Auswertung. Diese Dateien enthalten keine Angaben zu Testpersonen. Nach Ihrer Prüfung und Bestätigung werden ausschließlich die erkannten Antworten in strukturierter Form an unseren Server übertragen und wie die Ergebnisse eines digitalen Tests gespeichert (siehe Ziffer VII.1). Im Lokalen Modus wird auch dieses Ergebnis vor der Übertragung in Ihrem Browser lokal Ende-zu-Ende-verschlüsselt. Die Fotos verbleiben bis zum Schließen der Seite im Arbeitsspeicher Ihres Endgeräts.

Rechtsgrundlage für die Speicherung der Antworten: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

7. Lokaler Modus: Tresor und Schlüssel

Im Lokalen Modus verwaltet ein Tresor im Browser die Schlüssel, mit denen Testpersonendaten und Testergebnisse ver- und entschlüsselt werden. Zu jedem Konto gehört ein Schlüsselpaar (RSA-OAEP, 3072 Bit). Der private Schlüssel wird mit einem Schlüssel verpackt, der aus dem vom Nutzer gewählten Tresorpasswort mittels PBKDF2-HMAC-SHA-256 (600.000 Iterationen) abgeleitet wird, und liegt nur in dieser verpackten Form auf dem Server. Jeder Datensatz erhält einen eigenen zufälligen AES-256-GCM-Schlüssel, der mit dem öffentlichen Schlüssel des Kontos verschlüsselt wird. Die Entschlüsselung findet ausschließlich im Browser statt.

Wichtige Hinweise zum Tresor:

  • Das Tresorpasswort wird niemals an den Server übertragen
  • Der private Schlüssel wird ausschließlich im Browser entpackt und verlässt ihn nicht im Klartext
  • Bei der Einrichtung erhält der Nutzer einen Wiederherstellungscode; zusätzlich kann er eine Schlüsseldatei erstellen. Beide öffnen den Tresor, wenn das Tresorpasswort verloren geht. Der Nutzer ist allein für ihre sichere Aufbewahrung verantwortlich
  • Gehen Tresorpasswort, Wiederherstellungscode und Schlüsseldatei verloren, ist eine Wiederherstellung durch den Serverbetreiber nicht möglich; die verschlüsselten Daten bleiben dauerhaft unlesbar
  • Auf Wunsch merkt sich der Browser den entsperrten Zugang auf dem jeweiligen Gerät, höchstens 14 Tage. Dafür nutzt er den Browserspeicher (IndexedDB). Testpersonendaten werden dort nicht abgelegt

8. Ende-zu-Ende-Verschlüsselung (E2EE) für Testpersonendaten und Testergebnisse

Im Lokalen Modus werden Testpersonendaten und sämtliche Testergebnisse Ende-zu-Ende-verschlüsselt, bei digitalen Tests ebenso wie bei Papiertests. Dabei kommt eine hybride Verschlüsselung zum Einsatz:

  • Testpersonendaten verschlüsselt der Browser des Nutzers; Ergebnisse digitaler Tests verschlüsselt der Browser der Testperson, Ergebnisse von Papiertests der Browser des Nutzers nach der Bestätigung. Die Auswertung selbst findet im jeweiligen Browser statt
  • Verwendet werden AES-256-GCM mit einem eigenen Schlüssel je Datensatz und RSA-OAEP (3072 Bit) zum Verpacken dieser Schlüssel mit dem öffentlichen Schlüssel des Kontos
  • Der Server speichert ausschließlich den Chiffretext und kann die Inhalte nicht entschlüsseln
  • Nur der Nutzer kann die Daten mit dem privaten Schlüssel seines Kontos in seinem lokalen Browser entschlüsseln. Auch Exporte (PDF, Excel) werden lokal im Browser erzeugt
  • Während eine Testperson einen digitalen Test ausfüllt, sichert ihr Browser den Zwischenstand verschlüsselt im eigenen Browserspeicher. Dieser Entwurf wird nach dem Abschluss gelöscht, spätestens 30 Tage nach der letzten Änderung

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 32 DSGVO (Sicherheit der Verarbeitung)

9. Benachrichtigungen im Lokalen Modus

E-Mails an Sie über abgeschlossene oder ausstehende Tests nennen die Testperson nur als "Verschlüsselte Testperson" sowie das Testverfahren und den Zeitpunkt. Testpersonen erhalten von uns keine E-Mails; den Zugangslink versenden Sie aus Ihrem eigenen E-Mail-Programm. Für den Versand hält der Server je Ereignis die Testkennung, die Art des Ereignisses und den Zeitpunkt vor; diese Einträge werden nach 60 Tagen gelöscht. Belege über das Anlegen von Datensätzen (Kennung, Zeitpunkt, anlegendes Teammitglied) werden nach 30 Tagen gelöscht.

VIII. Team-Funktionen

1. Beschreibung und Umfang der Datenverarbeitung

Bei der Nutzung der Team-Funktionen (nur Team-Plan) werden zusätzlich verarbeitet:

  • ID-Codes der Teammitglieder (Pflichtangabe für Login-Zugang)
  • E-Mail-Adressen der Teammitglieder (optional – nur erforderlich, wenn Benachrichtigungsfunktionen genutzt werden sollen)
  • Berechtigungen und Rollen (rollenbasiertes Berechtigungssystem)
  • Zuordnungen (Zuständigkeiten für Testpersonen, Testbegleitungen)
  • Aktivitätsprotokolle innerhalb des Teams

Wichtiger Hinweis: Jedes Teammitglied erhält einen eigenen ID-Code, der zum Login genutzt werden kann. Die Angabe einer E-Mail-Adresse ist optional und nur erforderlich, wenn ein Teammitglied Benachrichtigungsfunktionen verwenden möchte.

2. Rechtsgrundlage

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung.

3. Zweck der Datenverarbeitung

Die Verarbeitung erfolgt zur Verwaltung und Koordination der Team-Funktionen sowie zur Zugangskontrolle und Nachvollziehbarkeit von Änderungen.

4. Archivierung und Löschung von Teammitgliedern

Als Hauptnutzer (Administrator) können Sie Teammitglieder archivieren oder löschen:

Archivierung (reversibel):

  • Teammitglied wird deaktiviert
  • Zugehörige Testpersonen werden archiviert
  • Abgeschlossene Tests bleiben erhalten
  • Nicht abgeschlossene Tests werden gelöscht
  • Wiederherstellung ist möglich

Löschung (permanent):

  • Teammitglied-Account wird unwiderruflich gelöscht
  • Alle zugehörigen Testpersonen werden gelöscht
  • Alle nicht abgeschlossenen Tests werden gelöscht
  • Abgeschlossene Tests bleiben erhalten
  • Testbegleitungen bei Tests anderer Teammitglieder werden auf den Zuständigen übertragen
  • Keine Wiederherstellung möglich

IX. Auftragsverarbeitung und AVV

1. Unsere Rolle als Auftragsverarbeiter

Soweit Sie als Nutzer Testpersonendaten in die Plattform eingeben, treten wir als Auftragsverarbeiter im Sinne des Art. 28 DSGVO auf. Sie bleiben Verantwortlicher für diese Daten und müssen Ihren datenschutzrechtlichen Verpflichtungen gegenüber Ihren Testpersonen nachkommen.

Der Umfang unserer Auftragsverarbeitung unterscheidet sich je nach gewähltem Speichermodus:

  • Im Server-Modus: Wir verarbeiten als Auftragsverarbeiter die vollständigen Testpersonendaten einschließlich personenidentifizierender Stammdaten (Name, Geburtsdatum, Geschlecht).
  • Im Lokalen Modus: Der Umfang der Auftragsverarbeitung ist reduziert. Personenidentifizierende Testpersonendaten und Testergebnisse erreichen den Server ausschließlich Ende-zu-Ende-verschlüsselt und können vom Serverbetreiber nicht entschlüsselt werden. Der Server speichert den Chiffretext sowie technische Kennungen und Verwaltungsangaben ohne Personenbezug.

2. Verfügbarkeit eines Auftragsverarbeitungsvertrags (AVV)

Als Nutzer können Sie im Accountbereich einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO elektronisch abschließen und bei Bedarf als PDF herunterladen. Eine handschriftliche Unterschrift ist nicht erforderlich.

Der AVV regelt die Details der Auftragsverarbeitung, einschließlich:

  • Art und Zweck der Verarbeitung
  • Kategorien verarbeiteter Daten
  • Technische und organisatorische Maßnahmen (TOMs)
  • Subunternehmer und deren Standorte
  • Pflichten beider Parteien

3. Ihre Pflichten als Verantwortlicher

Als Verantwortlicher für die Testpersonendaten sind Sie verpflichtet:

  • Eine eigene Datenschutzerklärung gegenüber Ihren Testpersonen bereitzustellen
  • Erforderliche Einwilligungen einzuholen (insbesondere bei besonderen Kategorien nach Art. 9 DSGVO wie Gesundheitsdaten)
  • Ihre Testpersonen über die Weitergabe der Daten an uns als Auftragsverarbeiter zu informieren
  • Ihre Testpersonen über die Subunternehmer (insbesondere Drittlandübermittlungen) zu informieren
  • Die Betroffenenrechte Ihrer Testpersonen zu ermöglichen (Auskunft, Berichtigung, Löschung etc.)
  • Regelmäßig Daten zu exportieren und eigene Backups anzulegen
  • Im Lokalen Modus zusätzlich: Das Tresorpasswort, den Wiederherstellungscode und eine gegebenenfalls erstellte Schlüsseldatei sicher zu verwahren und zu verstehen, dass bei Verlust aller drei Zugänge keine Entschlüsselung der Testpersonendaten und Testergebnisse durch den Serverbetreiber möglich ist

4. Subunternehmer

Wir setzen folgende Subunternehmer ein, mit denen jeweils ein AVV nach Art. 28 DSGVO besteht:

  • Hetzner Online GmbH (Hosting, Standort: Deutschland) – Serverstandort Falkenstein. Im Lokalen Modus liegen Testpersonendaten und Testergebnisse bei Hetzner ausschließlich als Ende-zu-Ende-verschlüsselter Chiffretext, den weder Hetzner noch wir entschlüsseln können.
  • Stripe Payments Europe, Ltd. (Zahlungsabwicklung, Standort: Irland)
  • Anthropic, PBC (KI-gestützte Auto-Extraktion, Standort: USA) – nur bei Nutzung dieser optionalen Funktion
  • Railsware LLC / Mailtrap (E-Mail-Versand, Standort: USA)

Für Datenübermittlungen in Drittländer (USA) bestehen Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO.

5. Unterstützung bei Betroffenenrechten

Wir unterstützen Sie als Verantwortlichen bei der Erfüllung der Betroffenenrechte Ihrer Testpersonen durch Bereitstellung technischer Funktionen:

  • Auskunft (Art. 15 DSGVO): Export-Funktionen verfügbar
  • Berichtigung (Art. 16 DSGVO): Sie können Daten jederzeit bearbeiten
  • Löschung (Art. 17 DSGVO): Sie können Daten jederzeit löschen
  • Einschränkung (Art. 18 DSGVO): Archivierungsfunktion verfügbar
  • Datenübertragbarkeit (Art. 20 DSGVO): Export in strukturierten Formaten (PDF, Excel/CSV)

Anfragen von Testpersonen leiten wir an Sie als Verantwortlichen weiter.

TEIL C: TECHNISCHE INFRASTRUKTUR UND DRITTANBIETER

In diesem Teil informieren wir Sie über die technische Infrastruktur und die von uns eingesetzten Drittanbieter.

X. Zahlungsabwicklung

1. Stripe

Für die Abwicklung von Zahlungen nutzen wir den Zahlungsdienstleister Stripe. Bei der Auswahl von Stripe als Zahlungsmethode werden Ihre Zahlungsdaten direkt an Stripe übermittelt. Wir speichern keine Zahlungsdaten auf unseren Servern.

Anbieter: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Datenschutzerklärung: https://stripe.com/de/privacy

Auftragsverarbeitungsvertrag: Mit Stripe wurde ein AVV gemäß Art. 28 DSGVO abgeschlossen.

XI. E-Mail-Versand

1. Mailtrap

Für den Versand von transaktionalen System-E-Mails (z.B. Benachrichtigungen über Testabschlüsse, Passwort-Resets) nutzen wir Mailtrap.

Anbieter: Mailtrap, Railsware LLC, Delaware, USA

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

Datenschutzerklärung: https://mailtrap.io/privacy-policy

Auftragsverarbeitungsvertrag: Mit Mailtrap wurde ein AVV gemäß Art. 28 DSGVO abgeschlossen.

Drittlandübermittlung: Die Datenverarbeitung erfolgt in den USA. Es bestehen Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO zur Absicherung des Datenschutzniveaus.

XII. Hosting und technische Infrastruktur

1. Hetzner

Unsere Website wird bei Hetzner gehostet. Alle Daten werden ausschließlich auf Servern in Deutschland (Rechenzentrum Falkenstein) gespeichert. Das Rechenzentrum ist nach ISO/IEC 27001 und BSI C5-Testat Typ 2 zertifiziert.

Anbieter: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an zuverlässigem Hosting)

Datenschutzerklärung: https://www.hetzner.com/de/legal/privacy-policy

Auftragsverarbeitungsvertrag: Mit Hetzner wurde ein AVV gemäß Art. 28 DSGVO abgeschlossen.

Verschlüsselung: Alle sensiblen Daten (Testpersonendaten, Testergebnisse) werden mit AES-256 verschlüsselt gespeichert. Passwörter werden mit Bcrypt gehasht.

XIII. KI-Dienste

1. Claude (Anthropic) – Auto-Extraktion

Für die optionale Auto-Extraktions-Funktion nutzen wir die API von Anthropic (Claude). Diese Funktion kann ausschließlich bei der Testentwicklung verwendet werden, d.h. als Hilfsmittel zur Digitalisierung von Tests (Extraktion von Fragen, Skalen und Normtabellen aus Dokumenten).

Wichtig: Diese Funktion ist optional und wird nur bei Ihrer aktiven Nutzung aktiviert. Sie können die Plattform vollständig nutzen, ohne diese Funktion jemals zu verwenden.

Hierbei werden ausschließlich die von Ihnen hochgeladenen Testmaterialien (PDF-, Word- und Excel-Dateien sowie Bilder) zur KI-gestützten Analyse an Anthropic übertragen. Die hochgeladenen Materialien werden spätestens 30 Tage nach dem Hochladen auf den Servern von Anthropic automatisch gelöscht.

Anbieter: Anthropic, PBC, USA

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Datenschutzerklärung: https://www.anthropic.com/legal/privacy

Auftragsverarbeitungsvertrag: Mit Anthropic wurde ein AVV gemäß Art. 28 DSGVO abgeschlossen.

Drittlandübermittlung: Die Datenverarbeitung erfolgt in den USA. Es bestehen Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO zur Absicherung des Datenschutzniveaus.

Besondere Garantien:

  • Die übertragenen Daten werden von Anthropic nicht zur Verbesserung ihrer KI-Modelle verwendet
  • Automatische Löschung nach maximal 30 Tagen
  • Verschlüsselte Übertragung (TLS 1.2+)

Hinweis: Sie sind verpflichtet, die Ergebnisse der Auto-Extraktion zu überprüfen, da KI-basierte Verfahren Fehler enthalten können.

XIV. Eingebundene Videos (Bunny Stream)

1. Bunny Stream

Im Hilfe- und Anleitungsbereich sowie an einzelnen Stellen innerhalb der Plattform binden wir Videos über den Videodienst Bunny Stream ein. Beim Aufruf einer Seite mit eingebundenem Video wird eine Verbindung zu den Servern von Bunny aufgebaut; dabei werden Ihre IP-Adresse und technische Informationen Ihres Browsers an Bunny übertragen. Die Videos selbst enthalten keine personenbezogenen Daten.

Anbieter: BunnyWay d.o.o., Slowenien (EU)

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an verständlichen Videoanleitungen)

Datenschutzerklärung: https://bunny.net/privacy/

Auftragsverarbeitungsvertrag: Mit BunnyWay wurde ein Auftragsverarbeitungsvertrag (Data Processing Agreement) gemäß Art. 28 DSGVO abgeschlossen.

Cookies: Der Videoplayer setzt keine Cookies. Er merkt sich lediglich die Wiedergabeposition im lokalen Speicher Ihres Browsers (localStorage), damit ein Video an der zuletzt gesehenen Stelle fortgesetzt werden kann.

Wir nutzen darüber hinaus keine Web-Analyse- oder Tracking-Dienste.

XV. Verschlüsselte Datenübertragung und Datensicherheit

1. Transportverschlüsselung

Alle Daten werden über eine verschlüsselte HTTPS-Verbindung (TLS 1.2 oder höher) übertragen. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt und durch das Schloss-Symbol in Ihrer Browserzeile.

2. Speicherverschlüsselung

Sensible Daten werden verschlüsselt gespeichert:

a) Im Server-Modus:

  • Testpersonendaten: AES-256-Verschlüsselung (serverseitig)
  • Testergebnisse: AES-256-Verschlüsselung (serverseitig)
  • Passwörter: Bcrypt-Hashing (irreversibel)

b) Im Lokalen Modus:

  • Testpersonendaten und Testergebnisse: Ende-zu-Ende-Verschlüsselung im Browser mit AES-256-GCM (eigener Schlüssel je Datensatz) und RSA-OAEP 3072 Bit (Verpacken der Datensatzschlüssel mit dem Kontoschlüssel); Speicherung auf dem Server nur als Chiffretext
  • Privater Kontoschlüssel: AES-256-GCM-verschlüsselt mit einem aus dem Tresorpasswort abgeleiteten Schlüssel (PBKDF2-HMAC-SHA-256, 600.000 Iterationen), zusätzlich mit dem Wiederherstellungscode und optional einer Schlüsseldatei; Speicherung auf dem Server nur in dieser verschlüsselten Form
  • Zusätzlich serverseitige AES-256-Verschlüsselung derselben Datenbankfelder wie im Server-Modus
  • Kontopasswörter: Bcrypt-Hashing (irreversibel)

3. Datensicherung und Backups

Wir führen tägliche automatische Backups der Serverdaten durch, die 30 Tage aufbewahrt werden. Diese dienen der technischen Systemsicherheit und Wiederherstellung bei Serverausfällen.

Wichtiger Hinweis: Sie sind selbst für die Sicherung Ihrer wichtigen Daten verantwortlich und sollten regelmäßig die Export-Funktionen nutzen (PDF, Excel). Eine Wiederherstellung aus unseren Backups ist auf Anfrage möglich, kann jedoch kostenpflichtig sein und ist nicht garantiert.

Wichtiger Hinweis für Nutzer des Lokalen Modus: Die serverseitigen Backups enthalten Testpersonendaten und Testergebnisse des Lokalen Modus nur als Chiffretext. Eine Wiederherstellung aus dem Backup liefert daher wieder nur verschlüsselte Daten, die ausschließlich mit Ihren Schlüsseln lesbar sind. Sie sind allein für die sichere Aufbewahrung von Tresorpasswort, Wiederherstellungscode und gegebenenfalls Schlüsseldatei verantwortlich. Gehen alle drei verloren, ist eine Wiederherstellung durch uns nicht möglich.

Wir übernehmen keine Haftung für Datenverluste, soweit diese nicht auf Vorsatz oder grober Fahrlässigkeit unsererseits beruhen.

TEIL D: IHRE RECHTE UND LÖSCHUNG

In diesem Teil informieren wir Sie über Ihre Rechte als betroffene Person sowie über die Löschung Ihrer Daten.

XVI. Datenübertragung und -export

Sie können Ihre Daten jederzeit exportieren:

  • PDF-Export: Testergebnisse mit Visualisierungen (verfügbar in allen Plänen)
  • Excel-Export: Rohdaten, Berechnungen, Testpersonenlisten (verfügbar in Standard und Team Plan)

Der Export erfolgt in gängigen, maschinenlesbaren Formaten gemäß Art. 20 DSGVO (Recht auf Datenübertragbarkeit).

Empfehlung: Exportieren Sie Ihre Daten regelmäßig und insbesondere vor Beendigung des Vertrags!

XVII. Löschung nach Vertragsende

1. Automatische Löschung

Nach Beendigung des Vertrags (Kündigung oder Ablauf) wird Ihr Zugang zur Plattform gesperrt. Alle Nutzerdaten und Testpersonendaten werden spätestens nach einer Frist von 30 Tagen automatisch und unwiderruflich gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

2. Ausnahmen von der Löschung

Folgende Daten werden länger aufbewahrt, soweit gesetzliche Aufbewahrungspflichten bestehen:

  • Rechnungen und Abrechnungsdaten: 10 Jahre (nach Steuerrecht)
  • Geschäftskorrespondenz: 6 Jahre (nach Handelsrecht)

3. Export vor Vertragsende

Wichtiger Hinweis: Exportieren Sie Ihre Daten VOR Beendigung des Vertrags! Eine Wiederherstellung nach der automatischen Löschung ist nicht möglich.

4. Sofortige Löschung auf Wunsch

Sie können jederzeit eine sofortige Löschung aller Daten verlangen. Kontaktieren Sie uns hierzu unter kontakt@t-m-p.de.

XVIII. Rechte der betroffenen Person

Als betroffene Person haben Sie umfassende Rechte bezüglich Ihrer personenbezogenen Daten. Wir unterscheiden hier zwischen Ihren Rechten als Nutzer und den Rechten Ihrer Testpersonen.

A. Ihre Rechte als Nutzer (wir als Verantwortliche)

Bezüglich Ihrer eigenen Nutzerdaten (Account, Abrechnung etc.) haben Sie folgende Rechte:

1. Recht auf Auskunft (Art. 15 DSGVO)

Sie können Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten verlangen. Wir beantworten Auskunftsersuchen innerhalb von einem Monat.

2. Recht auf Berichtigung (Art. 16 DSGVO)

Sie haben das Recht, unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Sie können die meisten Daten direkt in den Einstellungen bearbeiten.

3. Recht auf Löschung (Art. 17 DSGVO)

Sie können die Löschung Ihrer personenbezogenen Daten verlangen, sofern die Voraussetzungen des Art. 17 DSGVO erfüllt sind. Eine Account-Löschung ist jederzeit über die Einstellungen möglich.

4. Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie haben das Recht, die Einschränkung der Verarbeitung zu verlangen. Nutzen Sie hierzu die Archivierungsfunktion oder kontaktieren Sie uns.

5. Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Nutzen Sie hierzu die Export-Funktionen (PDF, Excel, CSV).

6. Widerspruchsrecht (Art. 21 DSGVO)

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, soweit diese auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) beruht.

7. Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)

Sie haben das Recht, eine erteilte Einwilligung jederzeit zu widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.

B. Rechte Ihrer Testpersonen (Sie als Verantwortliche/r)

Wichtig: Für die Testpersonendaten, die Sie in die Plattform eingeben, sind Sie Verantwortlicher im Sinne der DSGVO. Das bedeutet:

  • Ihre Testpersonen wenden sich mit Auskunftsersuchen, Löschanträgen etc. an Sie
  • Sie müssen die Betroffenenrechte Ihrer Testpersonen erfüllen
  • Wir unterstützen Sie dabei durch die Bereitstellung technischer Funktionen (siehe Abschnitt IX.5)
  • Anfragen von Testpersonen, die direkt an uns gerichtet werden, leiten wir an Sie weiter

Besonderheit im Lokalen Modus: Da wir Testpersonendaten und Testergebnisse im Lokalen Modus nicht entschlüsseln und keiner Person zuordnen können, können wir bei Anfragen betroffener Personen (Ihrer Testpersonen) keine Auskunft erteilen und keine Berichtigung vornehmen. Sie bearbeiten Auskunfts-, Lösch- und Berichtigungsanfragen eigenständig in der Plattform mit entsperrtem Tresor. Löschen Sie eine Testperson, wird der verschlüsselte Datensatz samt Datensatzschlüssel auf dem Server gelöscht.

8. Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Sie haben das Recht auf Beschwerde bei einer Aufsichtsbehörde, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.

Zuständige Aufsichtsbehörde für unseren Sitz:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59-61, 10555 Berlin
Telefon: 30 13889-0
E-Mail: mailbox@datenschutz-berlin.de

Hinweis: Wenn Sie Nutzer aus einem anderen Bundesland oder EU-Land sind, können Sie sich auch an Ihre örtlich zuständige Aufsichtsbehörde wenden.

9. Kontakt zur Geltendmachung Ihrer Rechte

Zur Geltendmachung Ihrer Rechte kontaktieren Sie uns bitte unter:

E-Mail: kontakt@t-m-p.de
Telefon: +49/176 836 91433
Post: Fabio Leonardo Kunze, August-Siebke-Str. 22, 13127 Berlin

XIX. Aktualität und Änderung dieser Datenschutzerklärung

Durch die Weiterentwicklung unserer Website und Angebote oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Über wesentliche Änderungen werden Sie per E-Mail informiert. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf der Website abgerufen und ausgedruckt werden.

Stand: 14.09.2026