Kontodaten: E-Mail-Adresse, Name, Fachrichtung — zur Bereitstellung des Zugangs und zur Zuordnung erstellter Dokumente.
Nutzungsdaten: Login-Zeitpunkte, Session-Tokens — zur Authentifizierung und Sicherheit.
Dokumentationsdaten: Audio-Aufnahmen von Arzt-Patienten-Gesprächen und eingegebene Transkripte — zur Erstellung medizinischer Dokumente. Audio-Aufnahmen werden ausschließlich im Arbeitsspeicher verarbeitet und nicht dauerhaft gespeichert. Transkripte werden an Azure OpenAI (EU-Region) zur Verarbeitung übermittelt.
Verlaufsdaten: Patientenname (optional), Dokumenttyp und Zeitstempel erstellter Dokumente — zur Anzeige des Verlaufs. Der Dokumentinhalt selbst wird nicht im Verlauf gespeichert.
Generierte Dokumente: .docx-Dateien werden temporär auf dem Server gespeichert und nach maximal 60 Minuten automatisch gelöscht.
3. Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage des Vertrags zwischen Ihnen und SeubertNietfeld Solutions (Art. 6 Abs. 1 lit. b DSGVO) sowie des Auftragsverarbeitungsvertrags (AVV). Für die Verarbeitung von Gesundheitsdaten liegt die Rechtsgrundlage in Art. 9 Abs. 2 lit. h DSGVO (Gesundheitsversorgung).
4. Unterauftragsverarbeiter
Microsoft Azure (EU-Region, West Europe): Transkription mittels Azure Whisper und Dokumentgenerierung mittels Azure OpenAI GPT-4o. Ein Microsoft Data Processing Addendum (DPA) liegt vor. Kein Training von KI-Modellen mit Ihren Daten.
Hetzner Online GmbH (Nürnberg): Server-Hosting. AVV mit Hetzner liegt vor.
5. Speicherdauer
Audio-Aufnahmen: Keine dauerhafte Speicherung — werden ausschließlich im Arbeitsspeicher verarbeitet.
Generierte Dokumente (.docx): Maximal 60 Minuten, danach automatisch gelöscht.
Verlaufsdaten: Bis zur Löschung des Benutzerkontos.
Kontodaten: Bis zur Beendigung des Vertrags.
6. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Wenden Sie sich dazu an [email protected]. Beschwerderecht besteht bei der zuständigen Datenschutz-Aufsichtsbehörde (Die Landesbeauftragte für Datenschutz und Informationsfreiheit Bremen).
7. Sicherheit
Alle Daten werden verschlüsselt übertragen (TLS/HTTPS). Passwörter werden mit bcrypt gehasht. Der Zugang zur Anwendung ist nur per individuellem Einladungslink möglich. Detaillierte technisch-organisatorische Maßnahmen (TOMs) sind im AVV dokumentiert.
Passwort ändern
Geben Sie Ihr aktuelles und ein neues Passwort ein.