KI-Sprechstundendoku

Sicherheit & Datenschutz

Als medizinische Software hat Datenschutz für uns höchste Priorität. Hier erfahren Sie im Detail, wie wir Ihre Daten schützen.

Kernprinzip: Audio wird NIEMALS gespeichert

Ihre Audio-Aufnahmen werden ausschließlich zur Transkription verarbeitet und danach sofort gelöscht. Es gibt keine Audio-Dateien auf unseren Servern – weder temporär noch dauerhaft.

Keine Audio-Speicherung

Audio-Aufnahmen werden ausschließlich im Arbeitsspeicher verarbeitet und danach sofort und unwiderruflich gelöscht. Weder auf unseren Servern noch in Backups wird Audio-Material gespeichert.

EU-Server (Frankfurt)

Alle Daten werden auf Servern in der Europäischen Union (Frankfurt am Main) verarbeitet und gespeichert. Kein Transfer in Drittländer für Ihre Patientendaten.

Verschlüsselung

Sämtliche Daten werden bei der Übertragung (TLS 1.3) und im Ruhezustand (AES-256) verschlüsselt. Die Verbindung zwischen Ihrem Browser und unseren Servern ist jederzeit gesichert.

Auftragsverarbeitungsvertrag (AVV)

Wir bieten einen vollständigen AVV gemäß Art. 28 DSGVO. Der Vertrag regelt die Verarbeitung personenbezogener Daten und ist für alle Kunden verfügbar.

Transparenz-Layer

Unser Transparenz-Layer zeigt Ihnen für jeden Dokumentationsabschnitt, woher die Information stammt, wie sicher die KI ist und wo mögliche Lücken bestehen.

Datenisolation

Jeder Nutzer hat einen vollständig isolierten Datenbereich. Row-Level-Security auf Datenbankebene stellt sicher, dass nur Sie auf Ihre Daten zugreifen können.

Technische Architektur

  • Datenbank: PostgreSQL auf Supabase (EU-Region Frankfurt) mit Row-Level-Security
  • Spracherkennung: AssemblyAI API – Audio wird ephemer verarbeitet (keine dauerhafte Speicherung)
  • KI-Dokumentation: Anthropic Claude API – Transkript wird als Text gesendet (kein Audio-Transfer)
  • Frontend: Next.js auf Vercel (EU-Deployment verfügbar)
  • Zahlungen: Polar (Merchant of Record, PCI-konform)

Ihre Rechte

Gemäß DSGVO haben Sie das Recht auf Auskunft, Berichtigung, Löschung und Datenübertragbarkeit. Sie können jederzeit alle Ihre Daten als JSON exportieren und Ihr Konto vollständig löschen.

Weitere Details finden Sie in unserer Datenschutzerklärung und im Auftragsverarbeitungsvertrag (AVV).