Datenschutzerklärung
Stand: 16. Mai 2026
1. Wer wir sind
Project Line („wir", „uns", „unser") ist Entwickler von Intelligente Klinikmanagement-Plattform, einer SaaS-Plattform für Arzt- und Zahnarztpraxen. Unser Sitz ist in Israel. Für Datenschutzfragen oder zur Ausübung Ihrer Rechte schreiben Sie an support@projectlineil.com.
2. Geltungsbereich
Diese Erklärung beschreibt unseren Umgang mit personenbezogenen Daten, wenn eine Praxis („Kunde") Intelligente Klinikmanagement-Plattform nutzt. Die Praxis ist Verantwortlicher für die Patientendaten. Project Line handelt als Auftragsverarbeiter nach schriftlicher Weisung und nach Maßgabe unseres Auftragsverarbeitungsvertrags (AVV).
3. Welche Daten wir verarbeiten
- Praxisprofil: Firmenname, Land, Stadt, Anschrift, Zeitzone, Öffnungszeiten, Kontakttelefon und E-Mail, Name des Inhabers, Arztregisternummer, Steuermodus und Steuersätze, Standardwährung.
- Arzt-Konto: E-Mail, Passwort-Hash, Spracheinstellung, UI-Einstellungen.
- Patientenakten (von der Praxis erfasst): Vor-/Nachname, Telefon, Ausweis, Geburtsdatum, Allergien, chronische Erkrankungen, aktuelle Medikation, Besuchsverlauf, Rezepte, Rechnungen, Termine.
- Sprachanrufe: Rufnummer, Zeitstempel, Anrufdauer. Der KI-Sprachassistent zeichnet Anrufe nicht auf — Audio wird in Echtzeit (Sprache-zu-Sprache) durch die OpenAI-Realtime-API verarbeitet; weder Audio noch Transkript werden gespeichert.
- Mikrofon des Arztes (Desktop-App): Wenn der Arzt die Sprachdiktierung oder den Sprachassistenten nutzt, erfasst die Desktop-App das Mikrofon des Arztes und überträgt das Audio in Echtzeit an die OpenAI-Realtime-API zur Spracherkennung; das Audio wird nicht gespeichert.
- Betriebsdaten: Logeinträge, Fehlerberichte (ohne PHI-Fingerprints), Nutzungsstatistiken.
4. Zweck der Verarbeitung
Wir verarbeiten die genannten Daten ausschließlich zum Betrieb des Dienstes im Auftrag der Praxis: eingehende und ausgehende Anrufe, Terminkalender, Rezepterstellung, Terminerinnerungen, Datenexport für die Praxis und Kundensupport. Wir verwenden Praxis- oder Patientendaten nicht zum Training von KI-Modellen oder für Werbung jeglicher Art.
5. Rechtsgrundlage
Für europäische Patienten (DSGVO) stützen wir uns auf die Rechtsgrundlage der Praxis (Einwilligung oder Behandlungsvertrag); Project Line handelt als Auftragsverarbeiter nach Art. 28 DSGVO. Für US-Patienten (HIPAA) ist eine Business Associate Agreement unter /baa verfügbar.
6. Unterauftragsverarbeiter
Wir nutzen folgende vertrauenswürdige Infrastrukturanbieter:- Microsoft Azure — Hosting, Azure SQL Database (Israel Central), Azure Storage. HIPAA-eligible.
- OpenAI — Realtime-Sprache und Transkription, Enterprise-Bedingungen ohne Datenaufbewahrung; kein Modelltraining auf Praxisdaten.
- Twilio — eingehende/ausgehende Telefonie. HIPAA-eligible.
- Meta (WhatsApp Business) — nur Versand genehmigter Templates.
- Stripe / Cardcom / Green Invoice / Tranzila (nach Praxiswahl) — Zahlungstokenisierung. Wir sehen nie die PAN.
7. Speicherort
Primärspeicher: Microsoft Azure SQL Database in der Region Israel Central. Tägliche verschlüsselte Sicherungen werden 7–35 Tage aufbewahrt (Point-in-Time-Restore). Jede Praxis hat eine eigene, isolierte Datenmenge mit tokenbasiertem Zugriff — auch wir können nicht ohne expliziten Zugriff in eine andere Praxis schauen.
8. Speicherdauer
Solange das Abonnement der Praxis aktiv ist, speichern wir alle Daten, die zum Betrieb erforderlich sind. Innerhalb von 30 Tagen nach Vertragsende löschen wir alle Praxis- und Patientendaten endgültig; verschlüsselte Sicherungen laufen innerhalb weiterer 35 Tage ab. Die Praxis kann jederzeit per E-Mail die sofortige Löschung verlangen.
9. Weitergabe & Offenlegung
Wir verkaufen keine Patient- oder Praxisdaten. Wir geben sie nicht an Marketing, Analytics oder soziale Netzwerke weiter. Offenlegung nur, soweit erforderlich:- An die oben genannten Unterauftragsverarbeiter, ausschließlich zum Betrieb des Dienstes.
- Zur Erfüllung verbindlicher gerichtlicher Anordnungen; die Praxis wird benachrichtigt, sofern nicht verboten.
- Bei einer Unternehmensübertragung — mit vorheriger Mitteilung und gleichem Schutzniveau.
10. Ihre Rechte
Patientinnen und Patienten richten Auskunfts-, Berichtigungs- oder Löschungsanträge zuerst an ihre Praxis — die Praxis ist Verantwortlicher. Die Praxis erfüllt diese direkt in der Intelligente Klinikmanagement-Plattform-Anwendung. Reagiert die Praxis nicht innerhalb von 30 Tagen, können Sie uns unter support@projectlineil.com kontaktieren oder einen Antrag über das Patientenportal einreichen. Praxen haben das Recht: (a) ihren gesamten Datenbestand jederzeit als ZIP zu exportieren; (b) endgültige Löschung innerhalb von 30 Tagen zu verlangen; (c) eine Kopie unserer AVV / BAA auf Anfrage zu erhalten; (d) Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen (BfDI, CNIL, AEPD, Garante, ICO, IL PPA, US HHS-OCR).
11. Sicherheit
Aktuelle technische und organisatorische Maßnahmen:- Transport. Erzwungenes TLS 1.2+ an jedem Endpunkt. HSTS. Strenge CSP mit Nonce-basiertem Script-Whitelisting;
X-Frame-Options: DENY;X-Content-Type-Options: nosniff. - Verschlüsselung at rest. Azure SQL TDE (AES-256). Verschlüsselte Sicherungen 7–35 Tage.
- Geheimnisverwaltung. Alle API-Schlüssel, Verbindungszeichenfolgen und Tokens werden verschlüsselt in Azure App Service Configuration aufbewahrt — niemals im Quellcode.
- Authentifizierung. Opake 256-Bit-Session-Tokens, SHA-256, Vergleich in konstanter Zeit. Access 8h, Refresh 30 Tage.
- Mandantenisolation. Jede SQL-Abfrage erzwingt
ClinicId. Praxisübergreifender Zugriff ist technisch unmöglich. - SMS-/E-Mail-Codes. 6-stellig, 10 Minuten Lebensdauer, Einmalverwendung.
- Rate-Limit. 3 Stufen (öffentlich 20/5 Min, mobil 10/15 Min, authentifiziert 40/5 Min).
- PII-Redaktion. Telefonnummern, E-Mails und Ausweisnummern werden vor dem Versand an Application Insights aus Protokollen entfernt.
- Audit-Protokoll. Hash-verkettete, manipulationssichere Einträge mit Subjekt/Aktion/Ergebnis/Zeitstempel/IP.
- Sprache. Audio wird direkt per WebSocket an OpenAI Realtime gestreamt; Anrufe werden nicht aufgezeichnet — weder Audio noch Transkripte werden gespeichert; nur Anrufmetadaten verbleiben.
- Vorfallreaktion. 72-Stunden-Meldefrist gemäß Art. 33 DSGVO. Betroffene Praxen werden per E-Mail benachrichtigt.
12. Kinder
Praxen können Patientinnen und Patienten unter 18 Jahren behandeln. Die elterliche Einwilligung zur Verarbeitung der Daten Minderjähriger einzuholen, obliegt der Praxis nach ihrer Rechtsordnung.
13. Änderungen dieser Erklärung
Wesentliche Änderungen veröffentlichen wir mindestens 30 Tage vor Inkrafttreten auf dieser Seite und benachrichtigen den Hauptansprechpartner der Praxis per E-Mail.
14. Kontakt
Project Line
E-Mail: support@projectlineil.com
Sitz: Israel