Zum Inhalt springen
PETRA – zum Zugang

Datenschutzerklärung

PETRA – Datenschutzerklärung (Prüf- und Veröffentlichungsentwurf)

Stand: 10. Oktober 2026 · Version: 1.1 · Geltungsbereich: https://app.petra-klarheit.de (PETRA-Anwendungsportal) ·

1. Wer ist für die Verarbeitung verantwortlich?

Tomi Hauptkorn, handelnd unter den Projekt-/Markenbezeichnungen „OmniCortex“ und „PETRA“ (keine eigenständigen juristischen Personen)
Plaggenbrauckstr. 51, 45768 Marl, Deutschland
E-Mail allgemein: kontakt@petra-klarheit.de
Datenschutzanfragen: datenschutz@petra-klarheit.de
Website: https://app.petra-klarheit.de

[OFFEN: Betreiberangaben mit künftig veröffentlichtem Impressum abstimmen, zusätzliche schnelle Kontaktmöglichkeit prüfen, gegebenenfalls Datenschutzbeauftragten benennen.]

2. Was ist PETRA und für wen ist das Angebot bestimmt?

PETRA ist eine KI-gestützte Plattform zur strukturierten Selbstreflexion, allgemeinen psychoedukativen Unterstützung und zur Vorbereitung eigener Gespräche mit qualifizierten Fachpersonen. PETRA ersetzt keine medizinische Diagnostik, Psychotherapie, ärztliche Behandlung oder Notfallversorgung. Nutzer kommunizieren mit einem KI-System, nicht mit einer psychologischen oder ärztlichen Fachperson. Eigene PALRE-Fragebögen sind bislang nicht wissenschaftlich validiert und dürfen nicht als klinische Diagnoseinstrumente verstanden werden.

3. Welche Daten verarbeiten wir?

Je nach Nutzung:

Bitte geben Sie in Freitextfeldern nur Informationen an, die für Ihr Anliegen erforderlich sind. Angaben zu Dritten sollten auf das notwendige Maß begrenzt werden.

4. Zu welchen Zwecken und auf welcher Grundlage?

ZweckRechtliche Grundlage – vor Freigabe verbindlich prüfen
Konto, sichere Anmeldung, Test- und LizenzberechtigungArt. 6 Abs. 1 lit. b DSGVO (Vertrag/vorvertraglich); gegebenenfalls lit. f für Schutz vor Missbrauch
Gesetzlich erforderliche Buchhaltung und NachweiseArt. 6 Abs. 1 lit. c DSGVO, soweit entsprechende Pflichten bestehen
Verarbeitung psychologisch sensibler KI-GesprächsinhalteArt. 6 Abs. 1 lit. a und ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO, soweit Gesundheitsdaten betroffen sind; Freiwilligkeit und Zweckbindung prüfen
Freiwillige PALRE-Erhebungen und VerlaufArt. 6 Abs. 1 lit. a und gegebenenfalls Art. 9 Abs. 2 lit. a DSGVO
Längerfristiges persönliches GedächtnisGesonderte Einwilligung, gegebenenfalls Art. 9 Abs. 2 lit. a DSGVO
Forschung / allgemeine ProduktverbesserungNur für jeweils gesondert legitimierte Zwecke; derzeit nicht pauschal aus Nutzerregistrierung ableitbar
Technisch notwendige Zugriffs- und SicherheitslogsArt. 6 Abs. 1 lit. f DSGVO nach dokumentierter Interessenabwägung, soweit anwendbar
Nicht notwendige Cookies/Marketing-TrackingEinwilligung nach § 25 TDDDG und – soweit personenbezogene Daten – DSGVO

Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden. Die bis dahin rechtmäßige Verarbeitung bleibt davon unberührt. Eine nicht erteilte freiwillige Forschungs- oder Verbesserungsfreigabe darf den Grundzugang nicht sperren. Für Funktionen, die notwendigerweise sensible Angaben verarbeiten (etwa ein gewähltes KI-Gespräch oder PALRE), sind die jeweiligen Rechtsgrundlagen vor ihrer Aktivierung gesondert zu prüfen.

5. Verarbeitung durch KI-Dienste (OpenAI)

Wenn Sie ausdrücklich die KI-Gesprächsfunktion nutzen und die dafür erforderliche Einwilligung erteilen, werden die von Ihnen hierfür bereitgestellten Nachrichten über den PETRA-Server an die OpenAI API übermittelt, damit PETRA eine Antwort oder eine von Ihnen angeforderte Zusammenfassung erzeugen kann. Verantwortlicher PETRA-Anbieter bleibt die oben genannte Person. Als API-Dienstleister kommt gemäß dem aktuellen OpenAI-Datenverarbeitungszusatz für EWR-Kunden OpenAI Ireland Ltd. in Betracht; die konkrete Vertragspartei und der abgeschlossene Datenverarbeitungszusatz sind vor Einsatz zu bestätigen.

Die aktuelle PETRA-Schnittstelle nutzt den Responses-API-Endpunkt mit store=false. Dies ist keine Zusicherung einer ausnahmslos sofortigen Löschung: OpenAI dokumentiert standardmäßige, in vielen Fällen bis zu 30 Tage aufbewahrte Abuse-Monitoring-Logs sowie zusätzliche, funktionsabhängige Ausnahmen. OpenAI erklärt, dass API-Eingaben und -Ausgaben standardmäßig nicht zum Modelltraining verwendet werden, sofern der API-Kunde nicht ausdrücklich zustimmt. Welche Region, Aufbewahrungsoptionen und Unterauftragsverarbeiter im konkreten PETRA-API-Projekt gelten, muss geprüft werden.

6. Speicherung von Gesprächsverläufen und selbst erstellten Berichten

Die derzeitige Weboberfläche stellt den Gesprächsverlauf während der Browser-Sitzung bereit und weist darauf hin, dass keine automatische dauerhafte Archivierung von Gesprächsvolltexten in PETRA vorgesehen ist. Ein Chatkontext wird für die jeweilige Anfrage an OpenAI übermittelt. Eine von Ihnen angestoßene Gesprächsnotiz soll vor Weitergabe von Ihnen geprüft werden. PETRA übermittelt Berichte nicht automatisch an Psychologen, Psychiater oder andere Dritte.

7. PALRE, persönliches Gedächtnis und freiwillige Forschung

PALRE speichert mit geeigneter Freigabe selbst berichtete Angaben und einzelne Antworten, um innerhalb des gewählten Zeitraums individuelle Veränderungen zu betrachten. Es gibt derzeit keine klinischen Grenzwerte oder diagnostischen Gesamtwerte. Persönliche Daten dürfen nicht ohne eine entsprechende Rechtsgrundlage zwischen Nutzerkonten ausgetauscht werden.

Freiwillige Forschung, plattformweite Produktverbesserung und persönliche Erinnerungsfunktionen sind eigene Zwecke, die getrennt aktiviert und widerrufen werden können. Eine Pilotlizenz über 18 Monate beinhaltet keine automatische Teilnahme an Forschungsprojekten.

Für aktuelle Qualitätsvorschläge verwendet die PETRA-Engine grundsätzlich definierte Kategorien und zusammengefasste Zählwerte. Kurzlebige pseudonyme Kennungen zur Vermeidung von Doppelerfassungen können dennoch personenbezogen sein. Auch aggregierte Ergebnisse sind nicht allein wegen einer Mindestanzahl automatisch anonym. Eine Weiterverwendung für Forschung oder Modelltraining erfordert daher eine eigenständige Bewertung und geeignete Schutzmaßnahmen.

8. Hosting, WordPress, E-Mail und weitere Dienstleister

PETRA wird derzeit als getrennte WordPress-Anwendung unter app.petra-klarheit.de betrieben.

Wir geben personenbezogene Daten nur weiter, soweit die jeweilige Verarbeitung erforderlich und rechtlich zulässig ist.

9. Cookies, Endgerätespeicherung und Zugriffsprotokolle

Für Anmeldung, Sitzungen und technische Sicherheit kann WordPress technisch notwendige Cookies oder vergleichbare Endgeräteeinträge nutzen. Nicht notwendige Analyse-, Marketing- und Profilingtechnologien dürfen vor der jeweils erforderlichen Einwilligung nicht geladen werden. Maßgeblich sind § 25 TDDDG und bei personenbezogener Verarbeitung ergänzend die DSGVO.

10. Aufbewahrung, Widerruf und Löschung

Daten werden grundsätzlich nur so lange aufbewahrt, wie sie für den jeweiligen Zweck erforderlich sind, anschließend gelöscht oder rechtmäßig anonymisiert. Gesetzliche Aufbewahrungspflichten können eine längere Speicherung einzelner Abrechnungsnachweise erfordern.

Die folgenden Fristen sind noch nicht als produktiv technisch wirksam bestätigt und dürfen nicht als garantierte Löschfristen veröffentlicht werden: [Hosting-/Access-Logs: ALL-INKL- und PETRA-konkrete Frist offen], [E-Mail-/SMTP-Logs: offen], [Registrierungs-/Verifizierungseinträge: offen], [PALRE/Profil: offen], [Gerätetoken: vertraglich/technisch zu prüfen], [Lizenz-/Rechnungsbelege: gesetzliche Fristen prüfen], [Backups: ALL-INKL-/WordPress-Backupfristen offen].

Sie können eine erteilte Einwilligung über die dafür vorgesehene Funktion beziehungsweise per Nachricht an datenschutz@petra-klarheit.de widerrufen. Ein Widerruf verhindert künftige Verarbeitungen des betreffenden freiwilligen Zwecks. Soweit rechtlich geboten, werden noch vorhandene personenbezogene Daten gelöscht; gesetzliche Aufbewahrungspflichten und bereits wirksam anonymisierte Datensätze können davon abweichen.

11. Ihre Datenschutzrechte

Unter den gesetzlichen Voraussetzungen haben Sie insbesondere Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21) sowie Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO). Sie können sich bei einer zuständigen Datenschutzaufsichtsbehörde beschweren (Art. 77 DSGVO), insbesondere bei der für Nordrhein-Westfalen zuständigen Landesdatenschutzaufsicht.

Anfragen richten Sie an datenschutz@petra-klarheit.de. Zur Verhinderung missbräuchlicher Auskunft kann eine angemessene Identitätsprüfung erforderlich sein.

12. Automatisierte Entscheidungen und KI-Transparenz

PETRA verwendet KI zur Erstellung unterstützender Texte und Auswertungsentwürfe. Die Plattform ist derzeit nicht dazu bestimmt, verbindliche medizinische Diagnosen, Behandlungsentscheidungen oder sonstige Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung ausschließlich automatisiert zu treffen. [OFFEN: tatsächliche Nutzer-, Lizenz-, Profiling- und Funktionslogik gegen Art. 22 DSGVO und die einschlägigen KI-Vorgaben prüfen.]

PETRA ist keine Notfallhilfe. Bei akuter Gefahr wenden Sie sich bitte an den örtlichen Notruf oder eine geeignete fachliche Notfallstelle.

13. Änderungen dieser Datenschutzerklärung

Wir aktualisieren diesen Text, wenn sich Zwecke, Funktionen, Empfänger, rechtliche Grundlagen oder technische Verfahren wesentlich ändern. Vor einer neuen optionalen Verarbeitung kann eine erneute Einwilligung erforderlich sein. Eine neue Dokumentversion ersetzt keine fehlende Rechtsgrundlage.