Datenschutz – enlivio Web-Anwendung

Datenschutzerklärung enlivio Web-Anwendung (Web-Portal für Therapeut:innen)

Stand 1. September 2026

Geltungsbereich: Diese Datenschutzerklärung gilt für die Verarbeitung personenbezogener Daten der Therapeut:innen, Ärzt:innen und Administrator:innen, die die enlivio Web-Anwendung unter room4.enlivio.com bzw. der Mandanten-Adresse ihrer Einrichtung (z. B. <einrichtung>.enlivio.com) beruflich nutzen. Für Patient:innen, die die enlivio-App für Android und iOS nutzen, für diese Website (enlivio.com) sowie für enlivio to go gelten gesonderte Datenschutzinformationen.

1. Wer ist für Ihre Daten verantwortlich?

Sie nutzen die enlivio Web-Anwendung im Rahmen Ihrer beruflichen Tätigkeit. Wer für Ihre Daten verantwortlich ist, hängt davon ab, in welchem Verhältnis Sie enlivio nutzen.

1.1. Sie sind bei einer Einrichtung beschäftigt

Sind Sie bei einer Gesundheitseinrichtung angestellt, die enlivio einsetzt, ist Ihr Dienstgeber der Verantwortliche im Sinne der DSGVO – für Ihr Nutzerkonto, Ihre Anmeldedaten und die Regelung der Zugriffsrechte. Ihr Dienstgeber entscheidet, wer ein Konto erhält, welche Rechte damit verbunden sind und wie lange es besteht.

Die room4 Softwareentwicklung GmbH führt als Auftragsverarbeiterin nach Art. 28 DSGVO technisch aus, was ihr von Ihrem Dienstgeber aufgetragen wird. Grundlage ist ein Auftragsverarbeitungsvertrag zwischen room4 und Ihrem Dienstgeber. Für Fragen zu Ihrem Konto und Ihren Zugriffsrechten wenden Sie sich bitte an Ihren Dienstgeber.

1.2. Sie nutzen enlivio als selbstständige:r Therapeut:in

Nutzen Sie enlivio selbstständig, ist für Ihr Nutzerkonto, Ihre Anmeldedaten und die Zugriffsregelung die room4 Softwareentwicklung GmbH Verantwortliche (Art. 4 Abs. 7 DSGVO); Grundlage ist Ihr Einzelvertrag mit room4 (Art. 6 Abs. 1 lit. b DSGVO). Für die Daten Ihrer Klient:innen bleiben Sie selbst Verantwortliche:r (Abschnitt 1.4).

1.3. room4 ist verantwortlich für den technischen Betrieb der Anwendung

Für den technischen Betrieb der Web-Anwendung selbst – Bereitstellung, Stabilität, Sicherheit, Fehlerdiagnose und Missbrauchsabwehr – ist die room4 Softwareentwicklung GmbH unabhängig von Ihrem Nutzungsverhältnis selbst Verantwortliche. Das betrifft insbesondere die in den Abschnitten 3.4 und 3.6 genannten technischen Daten.

Verantwortlicher gem. Art. 4 Abs. 7 DSGVO ist insoweit die room4 Softwareentwicklung GmbH, Trattnerhof 2/104, 1010 Wien, Österreich, E-Mail: info@enlivio.com. Gesetzlich vertreten werden wir durch Markus Reiter und Ing. Andreas Spieler, MSc.

1.4. Behandlungsdaten Ihrer Patient:innen

Für die Daten, die Sie in enlivio über Ihre Patient:innen verarbeiten – Trainingspläne, Durchführungs- und Fortschrittsdaten, Notizen, Nachrichten und Video-Sprechstunden – ist die behandelnde Einrichtung bzw. sind Sie selbst als Behandler:in verantwortlich. room4 verarbeitet diese Daten ausschließlich im Auftrag und nach Weisung. Wie diese Verarbeitung gegenüber Patient:innen dargestellt wird, steht in der Datenschutzerklärung zur enlivio-App.

1.5. Datenschutzbeauftragter

Unser Datenschutzbeauftragter ist die DataGAP GmbH, Bessemerstr. 51, 1. OG, 12103 Berlin, www.datagap.de, E-Mail: info@datagap.de.

2. Rechtsgrundlagen der Verarbeitung

Soweit room4 als Verantwortliche verarbeitet, stützen wir uns auf die Erfüllung des Vertrags über die Nutzung der Anwendung (Art. 6 Abs. 1 lit. b DSGVO) sowie auf unser berechtigtes Interesse an einem sicheren, stabilen und nachvollziehbaren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).

Soweit Ihr Dienstgeber Verantwortlicher ist, richten sich Rechtsgrundlage und Zweck nach dessen Festlegung; die entsprechenden Informationen erhalten Sie von Ihrem Dienstgeber.

3. Welche Daten wir in der Web-Anwendung verarbeiten

3.1. Konto- und Anmeldedaten

Zu Ihrem Konto gehören Vor- und Nachname, Ihre berufliche E-Mail-Adresse und Ihre Zugangsdaten. Die Authentifizierung erfolgt über einen spezialisierten Dienstleister; Ihr Passwort ist für room4 nicht im Klartext einsehbar. Erfasst wird außerdem der Zeitpunkt Ihrer letzten Anmeldung. Die Bereitstellung dieser Daten ist für die Einrichtung und Nutzung Ihres Zugangs erforderlich; ohne sie kann die Anwendung nicht bereitgestellt werden.

3.2. Tätigkeitsdaten in der Anwendung

Aus Ihrer Arbeit in enlivio entstehen Angaben darüber, welche Patient:innen Ihnen zugeordnet sind, wie viele Termine geplant und durchgeführt wurden und wie viele Sitzungen stattgefunden haben. Diese Angaben sind für die Administration Ihrer Einrichtung einsehbar.

Sind Sie bei einer Einrichtung beschäftigt, ist Ihr Dienstgeber für diese Auswertung verantwortlich – einschließlich der Frage, ob und in welchem Umfang sie zulässig ist. Ob und auf welcher Grundlage die Auswertung in Ihrem Betrieb erfolgt, erfahren Sie bei Ihrem Dienstgeber.

Nutzen Sie enlivio selbstständig, sind diese Angaben ausschließlich für Sie selbst und für die von Ihnen berechtigten Personen einsehbar.

room4 wertet Ihre Tätigkeitsdaten nicht für eigene Zwecke aus.

3.3. Zugriff auf Kamera und Mikrofon

Für die Video-Sprechstunde greift die Anwendung auf Kamera und Mikrofon Ihres Geräts zu. Der Zugriff erfolgt nur während einer laufenden Sprechstunde und nur, wenn Sie ihn in Ihrem Browser erlaubt haben. Die Gespräche werden nicht aufgezeichnet. Rechtsgrundlage ist Ihre Einwilligung über die Freigabe im Browser (Art. 6 Abs. 1 lit. a DSGVO); Sie können sie jederzeit über die Einstellungen Ihres Browsers widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

3.4. Technische Daten und Fehlerdiagnose

Beim Aufruf der Anwendung fallen technische Daten an, die für den sicheren Betrieb erforderlich sind – insbesondere Zugriffszeitpunkte, IP-Adresse, Browser- und Geräteangaben sowie Fehler- und Absturzmeldungen. Wir verwenden sie zur Absicherung, Stabilisierung und Fehlerbehebung, nicht zur Erstellung von Nutzungsprofilen.

3.5. Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet durch room4 nicht statt.

3.6. Cookies und lokale Speicherung

Die Web-Anwendung speichert die für Ihre Anmeldung erforderlichen Sitzungsinformationen im Speicher Ihres Browsers. Diese Speicherung ist für den von Ihnen ausdrücklich gewünschten Dienst unbedingt erforderlich; eine Einwilligung ist dafür nicht notwendig (§ 165 Abs. 3 TKG 2021). Cookies zu Analyse- oder Werbezwecken setzen wir nicht ein.

4. Empfänger und Auftragsverarbeiter

Zur Bereitstellung der Anwendung setzen wir sorgfältig ausgewählte Dienstleister ein, die Daten ausschließlich in unserem Auftrag nach Art. 28 DSGVO verarbeiten – insbesondere für

  • Hosting und Datenbankbetrieb,
  • die Authentifizierung und Verwaltung der Zugänge,
  • die Durchführung der Video-Sprechstunde (Teletherapie),
  • die Speicherung von Inhalten,
  • die Fehler- und Absturzdiagnose sowie
  • den Versand von System-Nachrichten per E-Mail.

Hosting und Datenbank betreiben wir innerhalb der Europäischen Union. Eine aktuelle Übersicht der von uns eingesetzten Auftragsverarbeiter stellen wir Ihnen auf Anfrage über die oben genannten Kontaktdaten zur Verfügung.

5. Datenübermittlung in Drittländer

Einzelne der von uns eingesetzten Dienste – insbesondere zur Fehler- und Absturzdiagnose – können Daten auf Servern außerhalb der EU, unter anderem in den USA, verarbeiten. Für solche Übermittlungen stützen wir uns auf geeignete Garantien nach Art. 44 ff. DSGVO, insbesondere die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) bzw. – soweit der Anbieter zertifiziert ist – das EU-US Data Privacy Framework (Art. 45 DSGVO). Im Übrigen werden Ihre Daten innerhalb der EU verarbeitet. Eine Kopie der vereinbarten Garantien erhalten Sie auf Anfrage über die oben genannten Kontaktdaten.

6. Speicherdauer und Löschung

Ihr Konto besteht, solange Ihr Dienstgeber bzw. Ihr Vertrag mit room4 es vorsieht. Sind Sie bei einer Einrichtung beschäftigt, veranlasst Ihr Dienstgeber die Sperrung oder Löschung Ihres Kontos. Technische Protokolldaten werden gelöscht, sobald sie für den Betrieb und die Sicherheit nicht mehr erforderlich sind.

Behandlungsdaten Ihrer Patient:innen unterliegen der Verantwortung der behandelnden Einrichtung. enlivio ist kein Archiv- oder Dokumentationssystem im Sinne gesetzlicher Aufbewahrungspflichten; die Aufbewahrung erfolgt über die Übernahme der relevanten Informationen in die Systeme bzw. die Patientenakte der Einrichtung.

7. Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen.

Wohin Sie sich wenden: Betreffen Ihre Rechte Ihr Nutzerkonto, Ihre Zugriffsrechte oder Auswertungen Ihrer Tätigkeit und sind Sie bei einer Einrichtung beschäftigt, richten Sie Ihr Anliegen an Ihren Dienstgeber. In allen übrigen Fällen erreichen Sie uns unter den oben genannten Kontaktdaten. Eine an die falsche Stelle gerichtete Anfrage leiten wir weiter.

Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Behörde ist die Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien (www.dsb.gv.at).

8. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung mit Wirkung für die Zukunft zu ändern. Die jeweils aktuelle Version ist hier verfügbar.

9. Fragen und Kontakt

Für Fragen zu dieser Datenschutzerklärung erreichen Sie uns unter den oben genannten Kontaktdaten.