Datenschutzerklärung

Stand: 22. Juli 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:

L8 Systems GbR
Lange Wiese 9
89182 Bernstadt
Deutschland

E-Mail: info @ l8-systems . de

Vertreten durch: Sebastian Schäfer & Dennis Hertrich

2. Allgemeines zur Datenverarbeitung

2.1 Umfang der Verarbeitung personenbezogener Daten

Wir verarbeiten personenbezogene Daten zu folgenden Zwecken:

2.1.1 Bereitstellung der Software

Um Ihnen die Nutzung unserer Dienste zu ermöglichen, verarbeiten wir Ihre Registrierungsdaten, insbesondere Name, E-Mail und Passwort, sowie Zahlungsdaten.

Die Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

2.1.2 Verarbeitung von Patientendaten

Wenn Sie als Therapeutin oder Therapeut Daten von Patientinnen oder Patienten (Namen, Aufnahmen, und Berichte, sowie IP-Adressen für Einverständniserklärungen) in unsere Software eingeben, verarbeiten wir diese Daten in Ihrem Aufrag

Sie bleiben als Therapeut der Verantwortliche für diese Daten!

Die Rechtsgrundlage für diese Verarbeitung ist Art. 28 der DSGVO (Autragsverarbeitung) in Verbindung mit dem geschlossenen Auftragsverarbeitungsvertrag.

2.1.3 Server-Log-Files

Bei jedem Aufruf unserer Website erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners, unter anderem IP-Adresse, Datum & Uhrzeit, Browser-Kennung.

Diese sind technisch erforderlich, um die Webseite und die Applikation anzuzeigen und werden auch verwendet um die Sicherheit der Plattform zu gewährleisten und Fehler zu beheben.

Die Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an Sicherheit und Funktionsfähigkeit)

2.1.4 Cookies

Wir verwenden ausschließlich technisch notwendige Cookies, kleine Textdateien, die auf Ihrem Gerät gespeichert werden. Dazu gehören Session-Cookies für den Login und CSRF-Tokens zur Erhöhung der Sicherheit. Der Dienst kann nur mit diesen Cookies sicher bereitgestellt werden.

Die Rechtsgrundlage für diese Verarbeitung ist § 25 Abs. 2 Nr. 2 TDDDG sowie Art. 6 Abs. 1 lit. f DSGVO

2.2 Datenlöschung und Speicherdauer

Personenbezogene Daten werden gelöscht, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

Konkrete Speicherfristen:

  • Vertragsdaten: Werden für die Dauer des Vertragsverhältnisses gespeichert. Nach Kündigung werden sie gelöscht, sofern keine gesetzlichen Aufbewahrungsfristen bestehen. (§ 257 HGB, § 147 AO)
  • Patientendaten: Werden für die Dauer des Vertragsverhältnisses gespeichert und 30 Tage nach dessen Ende gelöscht.
  • Logfiles / Server-Zugriffsdaten: 7 Tage (automatisierte Löschung)

3. Eingesetzte Drittanbieter und Auftragsverarbeiter

Zur Erbringung unserer Dienstleistungen setzen wir nur sorgfältig ausgewählte Dienstleister ein. Mit allen relevanten Anbietern haben wir entsprechende Auftragsverarbeitungsverträge geschlossen.

  • Hosting & Infrastruktur: Unsere Webserver und Datenbanken werden von der Hetzner Online GmbH in Deutschland betrieben. Serverstandort ist Deutschland.
  • KI-Dienste: Für Transkription von Audiodaten sowie die Generierung von Texten setzen wir die API von Mistral AI (Frankreich) ein.
  • Zahlungsdienstleistungen: Als Zahlungsdienstleister nutzen wir Adyen aus den Niederlanden.

4. Rechte der betroffenen Person

Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i.S.d. DSGVO und es stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen zu:

  • Auskunftsrecht (Art. 15 DSGVO): Sie können Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten verlangen.
  • Recht auf Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten verlangen.
  • Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer personenbezogenen Daten verlangen, soweit nicht gesetzliche Aufbewahrungspflichten (z.B. § 630f BGB) oder öffentliche Interessen entgegenstehen.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung verlangen, z.B. bei bestrittener Richtigkeit der Daten.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie können Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten oder die Übermittlung an einen anderen Verantwortlichen verlangen.
  • Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten aufgrund berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) oder zum Zwecke der Direktwerbung widersprechen.
  • Widerrufsrecht bei Einwilligung (Art. 7 Abs. 3 DSGVO): Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
  • Beschwerderecht (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Zuständig ist die Aufsichtsbehörde Ihres üblichen Aufenthaltsorts, Ihres Arbeitsplatzes oder unseres Firmensitzes:
    Landesbeauftragter für den Datenschutz und die Informationsfreiheit Baden-Württemberg
    Königstraße 10a, 70173 Stuttgart
    https://www.baden-wuerttemberg.datenschutz.de

5. Automatisierte Entscheidungsfindung / Profiling

Wir setzen keine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO ein.

6. Datensicherheit

Wir treffen gemäß Art. 32 DSGVO angemessene technische und organisatorische Maßnahmen (TOMs), um ein dem Risiko angemessenes Schutzniveau zu gewährleisten, insbesondere:

  • Verschlüsselung der Datenübertragung (TLS 1.3)
  • Verschlüsselte Speicherung sensibler Daten im Ruhezustand mit AES-256 und einem persönlichen Schlüssel
  • Strenge Zugriffskontrollen und Audit-Logs für Zugänge.
  • Regelmäßige verschlüsselte Backups

7. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, z.B. bei der Einführung neuer Services. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung. Über wesentliche Änderungen informieren wir Sie ggf. per E-Mail oder durch einen prominenten Hinweis auf der Website.