Klient:innen vertrauen uns (und dir) sensible Informationen an. Von Zeit zu Zeit kommt es vor, dass sie uns darum bitten, diese Daten zu löschen. In diesem Artikel erklären wir, wie dieser Prozess abläuft, wofür du als Therapeut:in verantwortlich bist und was zu tun ist, wenn eine Löschanfrage eingeht. Weitere Infos dazu findest du in unserer Datenschutzerklärung und unserem Auftragsverarbeitungsvertrag (AVV).
Das Wichtigste zuerst: DSGVO und Datenlöschung
Als Plattform mit Sitz in Berlin unterliegen wir in erster Linie der Datenschutz-Grundverordnung (DSGVO). Dabei handelt es sich um eine umfassende EU-Verordnung, die regelt, wie Organisationen personenbezogene Daten von in der EU lebenden Personen erheben, speichern und verarbeiten dürfen. Gleichzeitig räumt sie betroffenen Personen verschiedene Rechte ein, unter anderem das Recht auf Auskunft, Berichtigung und Löschung ihrer Daten. Eine Übersicht dieser Rechte findest du in Abschnitt 9 unserer Datenschutzerklärung oder in Kapitel 3 der DSGVO.
Für diesen Artikel besonders relevant ist das Recht auf Löschung, auch bekannt als „Recht auf Vergessenwerden“ (Art. 17 DSGVO). Dieses Recht ermöglicht Klient:innen, sich an It's Complicated (oder direkt an dich als Therapeut:in) zu wenden und zu verlangen, dass alle über sie gespeicherten Daten gelöscht werden. Das kommt zwar nicht häufig vor, passiert aber gelegentlich.
Umgang mit DSGVO-Löschanfragen
Wenn sich Klient:innen mit einer Löschanfrage an uns wenden, bestätigen wir den Eingang der Anfrage und weisen sie darauf hin, dass ein Teil ihrer Daten von It's Complicated und ein anderer Teil von ihrer Therapeutin bzw. ihrem Therapeuten verantwortet wird. Wenn Klient:innen möchten, dass alle Daten gelöscht werden (einschließlich der Daten, die bei dir gespeichert sind), informieren wir dich automatisch per E-Mail. Als datenschutzrechtlich Verantwortliche:r für diese Daten bist du dann gesetzlich verpflichtet, der Anfrage nachzukommen und die Daten der betroffenen Person zu löschen. Hier ist ein kurzer Überblick über den gesamten Ablauf:
- Klient:in stellt eine Löschanfrage bei It's Complicated.
- Wir verifizieren die Identität, bestätigen den Eingang und erklären die Aufteilung der Datenzuständigkeit.
- Wir löschen alle Daten, für die It's Complicated verantwortlich ist.
- Wir benachrichtigen dich per E-Mail mit einer Frist von 30 Tagen.
- Du exportierst alle Daten, die du noch benötigst, und löschst dann die Daten der Klient:in aus deinem Client Center.
- Wir senden der Klient:in eine abschließende Bestätigung, sobald alles erledigt ist.
Ab dem Zeitpunkt, an dem die Anfrage ursprünglich gestellt wurde, hast du 30 Tage Zeit, um der Anfrage nachzukommen und die entsprechenden Daten zu löschen. Im Klient:innen-Bereich deines Dashboards stehen dafür zwei Optionen zur Verfügung: Exportieren und Löschen. Wir empfehlen dir, die Daten vor dem Löschen zu exportieren. So hast du eine Kopie für deine eigenen Unterlagen und kannst sicherstellen, dass du gesetzliche Aufbewahrungs- und Dokumentationspflichten einhalten kannst. Sobald du auf „Löschen“ klickst, werden alle zugehörigen Daten dauerhaft von der Plattform entfernt.
👉 Wichtig: Die Löschung ist endgültig und kann nicht rückgängig gemacht werden. Exportiere die Daten vorher, falls du sie möglicherweise später noch benötigst.
Musst du wirklich alle Daten löschen?
Nicht unbedingt. Eine Löschanfrage bedeutet nicht automatisch, dass du alle Daten sofort entfernen musst. In manchen Fällen bist du sogar gesetzlich verpflichtet, bestimmte Unterlagen für einen Mindestzeitraum aufzubewahren.
In Deutschland beispielsweise schreibt die Musterberufsordnung (MBO) der Bundespsychotherapeutenkammer vor, dass Therapeut:innen Patientenakten mindestens zehn Jahre nach Abschluss der Behandlung aufbewahren müssen (§ 9 MBO). Ähnliche Regelungen gibt es auch in vielen anderen Ländern. Welche Fristen gelten, kann je nach Berufsgruppe, Spezialisierung und nationalem Recht unterschiedlich sein. Wenn du nicht sicher bist, was genau für dich gilt, wende dich am besten an deine Berufsvertretung oder an eine rechtliche Beratung. Bitte beachte, dass It's Complicated keine Rechtsberatung zu Aufbewahrungspflichten oder anderen rechtlichen Fragen anbieten kann.
Wer ist wofür zuständig (und warum das wichtig ist)
Du fragst dich jetzt vielleicht, warum It's Complicated nicht einfach alle Daten zentral verwaltet und auf Anfrage löscht. Die kurze Antwort: Das wäre weder aus DSGVO-Sicht noch praktisch der richtige Ansatz.
Gemäß DSGVO ist It's Complicated für plattformseitige Daten verantwortlich, also beispielsweise für Kontodaten, Marketing- und Analysedaten, Zahlungsinformationen und die allgemeine Plattformnutzung. Du als Therapeut:in bist hingegen verantwortlich für alle personenbezogenen Daten, die du im Rahmen deiner therapeutischen Tätigkeit erhebst und verarbeitest (z.B. Sitzungsnotizen, Rechnungen und klinische Unterlagen). Bei bestimmten Funktionen der Plattform, etwa Chat- oder Video-Tools, handeln wir in deinem Auftrag als Auftragsverarbeiter. Die Details dazu sind im AVV geregelt.
Für diese Aufteilung gibt es mehrere Gründe. Zum einen entstehen klinische Daten in deiner therapeutischen Arbeit, unterliegen deinen beruflichen Pflichten und stehen in direktem Zusammenhang mit deiner Behandlung. Es wäre nicht sinnvoll, wenn wir als Plattform darüber entscheiden, wie mit diesen Daten umzugehen ist. Hinzu kommt, dass mittlerweile über 2.500 Therapeut:innen aus mehr als 60 Ländern auf unserer Plattform tätig sind. Das macht es unmöglich für uns, alle geltenden Aufbewahrungs- und Dokumentationspflichten zu kennen und korrekt anzuwenden. Diese unterscheiden sich nicht nur von Land zu Land, sondern auch zwischen einzelnen Berufsgruppen wie Psycholog:innen, Psychotherapeut:innen oder Coaches. Du weißt daher am besten, welche Regeln für dich und deine Situation gelten.
Und schließlich gilt: Als selbstständig arbeitende Fachkraft solltest du die Kontrolle über deine eigenen Klient:innendaten behalten. Die Export- und Löschfunktionen in deinem Klient:innen-Bereich sind genau dafür gedacht.
Was, wenn ein:e Klient:in sich direkt an dich wendet?
Falls ein:e Klient:in die Löschanfrage direkt an dich richtet und nicht an It's Complicated, gehst du genau gleich vor: Exportiere die Daten, die du behalten musst, und lösche die restlichen Daten im Klient:innen-Bereich deines Dashboards. Bitte informiere uns außerdem unter support@complicated.life, damit wir die von uns verwalteten Plattformdaten ebenfalls löschen können.
Und wenn ich meinen eigenen Account löschen möchte?
Wenn du unsere Plattform verlassen und dein Konto vollständig löschen möchtest, kannst du uns jederzeit unter support@complicated.life kontaktieren. Nach Eingang deiner Löschanfrage gehen wir deine Klient:innenliste durch und starten für jede Person einen Löschprozess. Dabei werden die jeweiligen Klient:innen informiert. Sobald alle Daten entsprechend verarbeitet wurden, löschen wir dein Konto und schicken dir eine abschließende Bestätigungs-E-Mail.
Bevor du so eine Anfrage stellst, solltest du vorab ein paar Dinge erledigen:
- Exportiere alle Klient:innenunterlagen, die du für deine eigenen Akten benötigst.
- Stelle sicher, dass alle offenen Rechnungen beglichen sind.
- Informiere deine aktiven Klient:innen rechtzeitig, damit sie sich neu orientieren können.
Bitte beachte: Das Kündigen deines Abonnements löscht weder deinen Account noch deine Daten automatisch. Wenn du möchtest, dass dein Account vollständig entfernt wird, wende dich bitte direkt an uns.
Noch Fragen?
Weitere Informationen zur Datenzuständigkeit findest du in unserer Datenschutzerklärung und unserem AVV. Falls du weitere Fragen hast, hilft dir unser Support-Team jederzeit gerne weiter. Du erreichst uns unter support@complicated.life oder über unser Help Center.