Einleitung: Datenschutz ist Vertrauenssache
Der Schutz Ihrer persönlichen Daten ist für uns nicht nur eine gesetzliche Pflicht, sondern ein echtes Anliegen. Mit Doculina möchten wir Therapeut:innen ermöglichen, Dokumentationen und Berichte digital, einfach und sicher zu erstellen – ohne Kompromisse beim Datenschutz.

Wir behandeln Ihre Daten mit größter Sorgfalt, Transparenz und ausschließlich im Einklang mit den geltenden datenschutzrechtlichen Vorgaben.

Diese Datenschutzerklärung erläutert, welche Daten wir in der Doculina-App verarbeiten, zu welchen Zwecken dies geschieht und welche Rechte Sie in Bezug auf Ihre Daten haben.

Datenschutzerklärung App

1. Geltungsbereich
Doculina ist ein Produkt der TB Rise UG (haftungsbeschränkt). Diese Datenschutzerklärung gilt für die Verarbeitung personenbezogener Daten durch die TB Rise UG (haftungsbeschränkt) im Rahmen der Nutzung unserer Doculina-App.

Sie beschreibt insbesondere,  
•   wie personenbezogene Daten innerhalb der App verarbeitet werden,    
•   welche Wahlmöglichkeiten Nutzer:innen im Hinblick auf Speicherung und Löschung haben,    
•   und welche Rechte Ihnen nach der Datenschutz-Grundverordnung (DSGVO) zustehen.

Wir verarbeiten personenbezogene Daten ausschließlich nach Maßgabe der geltenden Vorschriften – insbesondere der DSGVO, des Bundesdatenschutzgesetzes (BDSG) sowie des Gesetzes über den Datenschutz und den Schutz der Privatsphäre in der Telekommunikation und bei digitalen Diensten (TDDDG).
2. Verantwortlicher und Kontakt
Verantwortlich für die Verarbeitung personenbezogener Daten im Sinne der DSGVO ist:TB Rise UG (haftungsbeschränkt), Auf der Höhe 20, 64668 Rimbach, E-Mail: kontakt@doculina.de

Bei Fragen zum Datenschutz oder zur Geltendmachung Ihrer Rechte wenden Sie sich bitte an unsere Datenschutzbeauftragten: datenschutz@doculina.de

Deutschland ist der Sitz des Unternehmens und maßgeblich für die Anwendbarkeit des deutschen Datenschutzrechts.
3. Unsere Grundsätze
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer App, zur Vertragserfüllung oder zur Gewährleistung von Sicherheit und Stabilität erforderlich ist.

Wo immer möglich, setzen wir auf Anonymisierung und Datenminimierung.Die wesentlichen Datenbanken und Kernsysteme werden auf Servern in Deutschland oder der Europäischen Union betrieben.

Doculina kann in unterschiedlichen Speicher- und Nutzungsvarianten betrieben werden. Sie entscheiden selbst, welches Konzept Sie nutzen möchten.
4. Rollenverteilung
Die TB Rise UG (haftungsbeschränkt) ist Verantwortliche im Sinne der DSGVO für alle Verarbeitungen, die zur Bereitstellung, Sicherheit, Abrechnung und Weiterentwicklung der App erforderlich sind (z. B. Verwaltung von Nutzerkonten, Vertrags- und Abrechnungsdaten, technische Nutzungs- und Logdaten, Supportanfragen).

Soweit Sie in der App Inhalte anlegen oder verarbeiten lassen (z. B. Sitzungsnotizen, Berichte, Audiodateien, anonymisierte Patientenkennungen), erfolgt die Verarbeitung dieser inhaltlichen Daten in Ihrem Auftrag und nach Ihrer Weisung. In diesem Zusammenhang agiert die TB Rise UG (haftungsbeschränkt) als Auftragsverarbeiterin im Sinne von Art. 28 DSGVO.

Die rechtliche Verantwortung für die inhaltlichen Daten (insbesondere Patienten- oder Klientendaten) verbleibt bei Ihnen als Nutzer:in. Die Einzelheiten der Verarbeitung dieser inhaltlichen Daten ergeben sich aus dem mit Ihnen geschlossenen Auftragsverarbeitungsvertrag (AVV).
5. Technischer Betrieb und Hosting
Wir setzen für den Backend-Betrieb der App Auftragsverarbeiter (Kategorie: Backend-Dienstleister auf Cloud-Infrastruktur) ein. Zweck ist die Bereitstellung und der sichere Betrieb unserer SaaS-Plattform (insbesondere Datenhaltung, Authentifizierung, Schnittstellen und API-Funktionen).

Für Transkriptions- und Textverarbeitungsfunktionen nutzen wir zusätzlich Auftragsverarbeiter (Kategorie: KI-Dienstleister). Zweck ist die technische Umsetzung automatisierter Transkriptions-, Textaufbereitungs- und Berichtsfunktionen innerhalb der App.

Alle eingesetzten Dienstleister verarbeiten Daten ausschließlich nach unserer Weisung und auf Grundlage von Auftragsverarbeitungsverträgen gemäß Art. 28 DSGVO.

Die Speicherung der Daten erfolgt grundsätzlich auf Servern innerhalb der Europäischen Union. In Einzelfällen kann ein Zugriff aus Drittländern (z. B. im Rahmen von Support- oder Wartungsleistungen durch mit den Dienstleistern verbundene Unternehmen) erfolgen. In diesen Fällen stellen wir durch geeignete Garantien (insbesondere EU-Standardvertragsklauseln und ggf. zusätzliche technische und organisatorische Maßnahmen) ein angemessenes Datenschutzniveau sicher.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der effizienten und sicheren Bereitstellung, Wartung und Weiterentwicklung einer stabilen, skalierbaren und hochverfügbaren SaaS-Plattform.

Speicherdauer: bis zur Erreichung des jeweiligen Zwecks oder Wegfall der technischen Notwendigkeit; im Übrigen gelten die Regelungen zur Speicherung und Löschung in Ziffer 6 und 7.
6. Speicherung und Löschung von Inhalten
Doculina bietet Ihnen die Möglichkeit, Ihre Inhalte (z. B. Transkripte, Notizen, Berichte, Audiodateien) nach individuellen Bedürfnissen zu verwalten. Je nach Kontoeinstellung können erstellte Informationen zeitlich begrenzt oder dauerhaft verfügbar bleiben. Sie können diese Einstellungen jederzeit anpassen und Inhalte in der App selbst löschen.

Sicherungskopien (Backups) dienen ausschließlich der Wiederherstellung bei technischen Störungen und werden in regelmäßigen Abständen automatisch überschrieben. Eine Wiederherstellung einzelner Datensätze aus Backups erfolgt nur in Ausnahmefällen bei Systemausfällen.

Soweit wir diese inhaltlichen Daten in Ihrem Auftrag verarbeiten (vgl. Ziffer 4), richten sich die Details zur Speicherdauer und zum Löschkonzept nach den mit Ihnen vereinbarten Regelungen im Auftragsverarbeitungsvertrag (AVV).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung im Verhältnis zu Ihnen als Nutzer:in); für die Verarbeitung als Auftragsverarbeiter gelten ergänzend die Regelungen des AVV.
7. Vertrags- und Abrechnungsdaten
Vertragsbezogene Daten (z. B. Kontaktdaten, Vertragsinhalte, Tarifeinstellungen) und Abrechnungsdaten (z. B. Rechnungsinformationen, Buchungs- und Zahlungsdaten) verarbeiten wir für die Verwaltung und Abwicklung des Vertragsverhältnisses sowie zur Erfüllung gesetzlicher Aufbewahrungspflichten.

Rechtsgrundlagen:Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (Erfüllung gesetzlicher Aufbewahrungs- und Nachweispflichten, insbesondere nach Handels- und Steuerrecht).

Speicherdauer: Vertragsstammdaten und Abrechnungsdaten werden für die Dauer des Vertragsverhältnisses und darüber hinaus entsprechend den gesetzlichen Aufbewahrungsfristen gespeichert. Diese betragen in der Regel bis zu 6 Jahre (z. B. für handelsrechtlich relevante Unterlagen nach § 257 HGB) bzw. bis zu 10 Jahre (z. B. für steuerrechtlich relevante Unterlagen nach § 147 AO), gerechnet ab dem Ende des Kalenderjahres, in dem die jeweilige Verpflichtung entstanden ist. Darüber hinaus bewahren wir Daten nur auf, soweit dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist (regelmäßig bis zum Ablauf der gesetzlichen Verjährungsfristen).
8. Registrierung und Nutzung der App
Für die Nutzung von Doculina ist die Erstellung eines Nutzerkontos erforderlich. Dabei erfassen wir nur die Angaben, die für die Einrichtung und sichere Bereitstellung des Kontos notwendig sind.

Diese Daten werden ausschließlich im Zusammenhang mit Ihrem Account verwendet und nicht an Dritte weitergegeben. Sie können Ihre Angaben jederzeit in der App anpassen oder löschen lassen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Zweck: Kontoerstellung, Authentifizierung und Nutzung der App.
9. Erstellung von Inhalten in der App
Doculina ermöglicht die automatisierte Verarbeitung und Zusammenfassung von Informationen, die Sie in die App eingeben oder hochladen. Die Verarbeitung erfolgt ausschließlich zu dem Zweck, Ihnen die gewünschten Textvorschläge, Notizen oder Berichte bereitzustellen.

Die Datenverarbeitung geschieht innerhalb sicherer, zertifizierter Umgebungen in der Europäischen Union. Inhalte werden nach Abschluss des jeweiligen Prozesses nur so lange gespeichert, wie dies für die Erbringung der Funktion oder die gewählte Speichereinstellung erforderlich ist.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: gemäß Ihrer Kontoeinstellung oder bis zur Löschung durch Sie.
4. Registrierung und Benutzerkonto
Für die Nutzung bestimmter Funktionen unserer Plattform – insbesondere zur Nutzung unserer Software Doculina – ist ein persönliches Benutzerkonto erforderlich. Die Erstellung eines Kontos ermöglicht Ihnen z. B. den Zugang zu einer kostenlosen Testphase sowie zu weiterführenden Funktionen unserer Anwendung.
4.1 Registrierung
Im Rahmen der Registrierung erheben wir die folgenden Pflichtangaben:

• Vor- und Nachname
• E-Mail-Adresse
• ein von Ihnen gewähltes Passwort

Diese Angaben sind erforderlich, um ein persönliches Benutzerkonto für Sie einzurichten und Ihnen den Zugang zu unserer Software bereitzustellen.

Rechtsgrundlage für die Verarbeitung Ihrer Registrierungsdaten ist Art. 6 Abs. 1 lit. b DSGVO, da sie zur Durchführung vorvertraglicher Maßnahmen sowie zur Erfüllung des Nutzungsvertrags erforderlich ist.
4.2 Benutzerkonto
Nach Abschluss der Registrierung stellen wir Ihnen ein persönliches, passwortgeschütztes Benutzerkonto zur Verfügung. Über dieses Konto können Sie unsere Dienste verwalten und auf die Funktionen der Doculina-Plattform zugreifen.

Die Zugangsdaten dürfen nicht an Dritte weitergegeben werden. Sie können Ihr Benutzerkonto jederzeit über die Einstellungen in der Anwendung kündigen oder eine Löschung beantragen.

Auch diese Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
4.3 Nutzung der Doculina-Software
Mit der Aktivierung Ihres Benutzerkontos beginnt eine kostenlose Testphase unserer Software Doculina. Im Rahmen der Nutzung verarbeiten wir ggf. weitere personenbezogene Daten (z. B. Nutzungs- und Interaktionsdaten), die zur Bereitstellung, Verbesserung und Abrechnung der Software erforderlich sind.

Detaillierte Informationen zur Verarbeitung personenbezogener Daten im Zusammenhang mit der Software selbst finden Sie in unserer gesonderten Datenschutzerklärung für die Anwendung:

👉 Zur Datenschutzinformation für die Doculina-Software (Link einfügen, sobald verfügbar)
10. Analyse und Qualitätssicherung
Wir verwenden auf unserer Plattform den Service von PostHog, der von der PostHog, Inc., 965 Mission Street, San Francisco, CA 94103, USA, bereitgestellt wird. Die Dienste werden von PostHog grundsätzlich in Rechenzentren innerhalb der Europäischen Union betrieben.

PostHog unterstützt uns dabei, die Nutzung unserer Plattform besser zu verstehen und verbessern zu können. Dabei werden technische Nutzungsinformationen (z. B. Klicks, Ladezeiten, Fehlermeldungen, anonyme oder pseudonyme Nutzerkennungen) verarbeitet. Zusätzlich können technische Metadaten (z. B. IP-Adresse, Gerätetyp, Betriebssystem, Browserinformationen) anfallen, die zur Diagnose, Fehleranalyse und Verbesserung der Systemleistung verwendet werden. Eine inhaltliche Einsichtnahme in von Ihnen verarbeitete Inhalte erfolgt nur, wenn dies zur Analyse gemeldeter Probleme oder zur Behebung technischer Fehler erforderlich ist. In solchen Fällen beschränkt sich der Zugriff auf autorisierte Personen und den jeweils notwendigen Umfang.

Soweit für Wartungs- oder Supportzwecke erforderlich, kann ein Zugriff durch mit PostHog verbundene Unternehmen in Drittländern (z. B. USA) erfolgen. In diesen Fällen haben wir mit PostHog einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO sowie die EU-Standardvertragsklauseln gemäß Art. 46 DSGVO abgeschlossen, um ein angemessenes Datenschutzniveau sicherzustellen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Analyse der Nutzung unserer App, der Erkennung von Fehlern und Performanceproblemen sowie der nutzerorientierten Weiterentwicklung und Verbesserung unserer Dienste.

Weitere Informationen: https://posthog.com/privacy
11. Zahlungsabwicklung bei kostenpflichtigen Tarifen
Zur Abwicklung von Zahlungen bei kostenpflichtigen Tarifen nutzen wir den Zahlungsdienstleister Stripe Payments Europe Ltd., Block 4, Harcourt Centre, Harcourt Road, Dublin 2, Irland. Stripe verarbeitet Zahlungsdaten in der Regel auf Servern innerhalb des Europäischen Wirtschaftsraums.

Soweit dies für Support-, Compliance- oder interne Verwaltungszwecke erforderlich ist, kann ein Zugriff durch mit Stripe verbundene Unternehmen in Drittländern (z. B. USA) erfolgen. In diesen Fällen erfolgt die Datenübermittlung auf Grundlage der EU-Standardvertragsklauseln gemäß Art. 46 DSGVO und ggf. zusätzlicher technischer und organisatorischer Maßnahmen, um ein angemessenes Schutzniveau sicherzustellen.

Wir verarbeiten in unserem System nur die für die Zahlungszuordnung erforderlichen Referenzen (z. B. Abonnement-ID, Transaktionsreferenzen). Vollständige Zahlungs- und Kartendaten werden ausschließlich von Stripe verarbeitet und gespeichert.

Rechtsgrundlagen:Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Vertrags mit Ihnen als Nutzer:in) und Art. 6 Abs. 1 lit. c DSGVO (Erfüllung gesetzlicher Aufbewahrungs- und Nachweispflichten, insbesondere nach Handels- und Steuerrecht).

Speicherdauer:Zahlungs- und Abrechnungsdaten werden für die Dauer des Vertragsverhältnisses und darüber hinaus entsprechend den gesetzlichen Aufbewahrungsfristen (in der Regel bis zu 10 Jahre nach steuer- und handelsrechtlichen Vorgaben) gespeichert.

Datenschutzhinweise von Stripe: https://stripe.com/de/privacy#translation
12. Kommunikation und Support
Wenn Sie mit uns Kontakt aufnehmen, werden die dabei übermittelten Angaben (z. B. Name, E-Mail-Adresse, Inhalt der Anfrage) verarbeitet, um Ihr Anliegen zu bearbeiten.

Zugriffe auf Daten erfolgen ausschließlich, soweit dies zur Fehlerbehebung oder Bearbeitung Ihrer Anfrage oder Ihres Feedbacks erforderlich ist, und sind auf eine kleine, autorisierte Mitarbeitergruppe beschränkt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. Durchführung vorvertraglicher Maßnahmen, soweit die Kommunikation mit der Nutzung der App oder einem Vertrag zusammenhängt) sowie Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der effizienten und nutzerorientierten Bearbeitung von Supportanfragen, der Sicherstellung der Funktionsfähigkeit der App sowie der Verbesserung unserer Dienstleistungen auf Basis von Rückmeldungen.
13. Datenübermittlung in Drittländer
Die Verarbeitung und Speicherung der Daten findet primär in Deutschland und der Europäischen Union statt. Wir wählen unsere Dienstleister so aus, dass die Datenverarbeitung grundsätzlich in Rechenzentren innerhalb des Europäischen Wirtschaftsraums (EWR) erfolgt.

In bestimmten Konstellationen kann dennoch eine Datenübermittlung bzw. ein Zugriff aus Drittländern außerhalb des EWR stattfinden (z. B. im Rahmen von Wartungs-, Support- oder Verwaltungsleistungen durch mit unseren Dienstleistern verbundene Unternehmen, insbesondere in den USA). In diesen Fällen stellen wir sicher, dass ein angemessenes Datenschutzniveau im Sinne der Art. 44 ff. DSGVO gewährleistet ist – etwa durch den Abschluss der von der EU-Kommission verabschiedeten Standardvertragsklauseln (Art. 46 DSGVO) und ggf. zusätzlicher technischer und organisatorischer Maßnahmen oder, soweit ausnahmsweise erforderlich, auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 49 Abs. 1 lit. a DSGVO.
14. Ihre Rechte
Im Zusammenhang mit der Verarbeitung Ihrer personenbezogenen Daten stehen Ihnen nach den Vorgaben der DSGVO folgende Rechte zu:

•   Widerruf Ihrer Einwilligung (Art. 7 Abs. 3 DSGVO)Sie haben das Recht, eine einmal erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen.    
•   Auskunft (Art. 15 DSGVO)Sie können jederzeit Auskunft darüber verlangen, ob und welche personenbezogenen Daten wir über Sie verarbeiten.    
•   Berichtigung (Art. 16 DSGVO)Sollten Ihre Daten unrichtig oder unvollständig sein, können Sie eine Berichtigung verlangen.    
•   Löschung (Art. 17 DSGVO)Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen – z. B. wenn der Zweck der Verarbeitung entfällt oder Sie Ihre Einwilligung widerrufen haben.    
•   Einschränkung der Verarbeitung (Art. 18 DSGVO)Unter bestimmten Voraussetzungen können Sie verlangen, dass wir Ihre Daten nur noch eingeschränkt verarbeiten.    
•   Datenübertragbarkeit (Art. 20 DSGVO)Sofern Sie uns Daten auf Grundlage einer Einwilligung oder eines Vertrags bereitgestellt haben, können Sie verlangen, diese in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder an Dritte übermitteln zu lassen.    
•   Widerspruch gegen Verarbeitung auf Grundlage berechtigter Interessen (Art. 21 DSGVO)Sie können der Verarbeitung Ihrer Daten widersprechen, wenn diese auf Art. 6 Abs. 1 lit. f DSGVO („berechtigtes Interesse“) beruht. Wir verarbeiten Ihre Daten dann nicht weiter, es sei denn, es liegen zwingende schutzwürdige Gründe vor.    
•   Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.

Für die Ausübung Ihrer Rechte oder bei Fragen zum Datenschutz können Sie sich jederzeit an uns wenden: datenschutz@doculina.de
15. Keine automatisierte Entscheidungsfindung
Bei der Nutzung unserer Website und Dienste findet keine automatisierte Entscheidungsfindung oder Profiling im Sinne von Art. 22 DSGVO statt.
16. Änderung der Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn rechtliche oder technische Änderungen dies erforderlich machen. Die jeweils aktuelle Fassung finden Sie jederzeit unter: www.doculina.de/datenschutz-app
Stand: November 2025