Project Line

Datenschutzerklärung

Stand: 16. Mai 2026

1. Wer wir sind

Project Line („wir“, „uns“, „unser“) entwickelt die intelligente Klinikmanagement-Plattform, eine SaaS-Lösung für Arzt- und Zahnarztpraxen. Unser Sitz ist in Israel. Ein Vertreter in der Union nach Art. 27 DSGVO ist derzeit nicht benannt; er wird vor Beginn der Verarbeitung von Daten in der EU niedergelassener Praxen benannt und an dieser Stelle genannt — bis dahin wenden Sie sich bitte an die nachstehende Kontaktadresse. Für Datenschutzfragen oder zur Ausübung Ihrer Rechte schreiben Sie an support@projectlineil.com.

2. Geltungsbereich

Diese Erklärung beschreibt unseren Umgang mit personenbezogenen Daten, wenn eine Praxis („Kunde“) unsere Plattform nutzt. Die Praxis ist Verantwortlicher für die Patientendaten. Project Line handelt als Auftragsverarbeiter nach schriftlicher Weisung und nach Maßgabe unseres Auftragsverarbeitungsvertrags (AVV).

3. Welche Daten wir verarbeiten

4. Zweck der Verarbeitung

Wir verarbeiten die genannten Daten ausschließlich zum Betrieb des Dienstes im Auftrag der Praxis: eingehende und ausgehende Anrufe, Terminkalender, Rezepterstellung, Terminerinnerungen, Datenexport für die Praxis und Kundensupport. Wir verwenden Praxis- oder Patientendaten nicht zum Training von KI-Modellen oder für Werbung jeglicher Art. Die eigenen Aussendungen der Praxis an ihre Patienten teilen sich in zwei Gruppen: Servicenachrichten — Rechnungen, Änderungen der Bedingungen, Sicherheitshinweise zum Konto und Terminerinnerungen — gehören zur Vertragserfüllung, Werbenachrichten wie Praxisnachrichten und Angebote werden dagegen nur mit gesonderter Einwilligung des Empfängers versandt, die jederzeit widerrufen werden kann (Ziffer 3A der Nutzungsbedingungen; § 7 UWG). Patientenakten sind Gesundheitsdaten: besondere Kategorie nach Art. 9 DSGVO und geschützte Gesundheitsinformationen nach HIPAA. Wir verarbeiten sie ausschließlich deshalb, weil der Dienst ohne sie nicht funktioniert — ohne Patientenakte gibt es weder Termin noch Rezept noch Rechnung; die Rechtsgrundlage liegt bei der Praxis (Einwilligung oder Behandlungsvertrag, Art. 9 Abs. 2 lit. h DSGVO — medizinische Diagnostik und Versorgung im Gesundheitsbereich), und Project Line verarbeitet diese Daten nur nach dokumentierten Weisungen der Praxis.

5. Rechtsgrundlage

Für europäische Patienten (DSGVO) stützen wir uns auf die Rechtsgrundlage der Praxis (Einwilligung oder Behandlungsvertrag); Project Line handelt als Auftragsverarbeiter nach Art. 28 DSGVO. Für US-Patienten (HIPAA) stellen wir ein Business Associate Agreement (BAA) bereit.

6. Unterauftragsverarbeiter

Wir nutzen folgende vertrauenswürdige Infrastrukturanbieter: Die vollständige, laufend aktualisierte Liste finden Sie auf der Seite Unterauftragsverarbeiter.

7. Speicherort

Primärspeicher: Microsoft Azure SQL Database in der Region Israel Central. Verschlüsselte Sicherungen: Wiederherstellung auf einen Zeitpunkt (Point-in-Time-Restore) über 7 Tage; wöchentliche Sicherungen werden 8 Wochen, monatliche Sicherungen 12 Monate aufbewahrt; sie verbleiben in derselben Region. Jede Praxis hat einen eigenen, isolierten Datenbestand mit tokenbasiertem Zugriff; auch wir sehen die Daten einer Praxis nur, wenn diese uns den Zugriff ausdrücklich gewährt.

8. Speicherdauer

Solange das Abonnement der Praxis aktiv ist, speichern wir alle Daten, die zum Betrieb erforderlich sind. Innerhalb von 30 Tagen nach Vertragsende löschen wir alle Praxis- und Patientendaten aus dem produktiven Datenbestand. Da Sicherungen die Datenbank stets vollständig erfassen, verbleiben die Daten einer gelöschten Praxis bis zum Ablauf der jeweiligen Aufbewahrungsfrist (höchstens 12 Monate) in verschlüsselten Sicherungen; diese dienen ausschließlich der Notfallwiederherstellung des Gesamtsystems und werden nicht anderweitig verarbeitet. Vor der Löschung des Kontos ist die Praxis verpflichtet, ihre Unterlagen über die Exportfunktion der Anwendung auszuleiten und für die gesetzliche Aufbewahrungsfrist selbst aufzubewahren — in Deutschland nach § 630f Abs. 3 BGB zehn Jahre nach Abschluss der Behandlung, soweit nicht längere Fristen gelten. Die Praxis kann jederzeit per E-Mail die sofortige Löschung verlangen.

9. Weitergabe & Offenlegung

Wir verkaufen keine Patienten- oder Praxisdaten. Wir geben sie weder an Marketing- oder Analysedienste noch an soziale Netzwerke weiter. Offenlegung nur, soweit erforderlich:

10. Ihre Rechte

Patientinnen und Patienten richten Auskunfts-, Berichtigungs- oder Löschungsanträge zuerst an ihre Praxis — die Praxis ist Verantwortlicher. Die Praxis erfüllt diese Anträge unmittelbar in der Anwendung. Reagiert die Praxis nicht innerhalb von 30 Tagen, können Sie uns unter support@projectlineil.com kontaktieren oder einen Antrag über das Patientenportal einreichen. Praxen haben das Recht: (a) ihren gesamten Datenbestand jederzeit als ZIP zu exportieren; (b) endgültige Löschung innerhalb von 30 Tagen zu verlangen; (c) eine Kopie unserer AVV / BAA auf Anfrage zu erhalten; (d) Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen (BfDI, CNIL, AEPD, Garante, ICO, IL PPA, US HHS-OCR). Wer Werbenachrichten erhält, kann die Einwilligung jederzeit widerrufen — über den Abmeldelink in der E-Mail (oder die Abmelde-Schaltfläche des E-Mail-Programms), mit der Antwort STOPP auf eine SMS oder WhatsApp-Nachricht oder mit der Bitte an die Praxis, das Einwilligungshäkchen in der Patientenakte zu entfernen. Der Widerruf ist kostenfrei, wirkt sofort und stoppt keine Servicenachrichten.

11. Sicherheit

Aktuelle technische und organisatorische Maßnahmen:

12. Kinder

Praxen können Patientinnen und Patienten unter 18 Jahren behandeln. Die elterliche Einwilligung zur Verarbeitung der Daten Minderjähriger einzuholen, obliegt der Praxis nach ihrer Rechtsordnung.

13. Änderungen dieser Erklärung

Wesentliche Änderungen veröffentlichen wir mindestens 30 Tage vor Inkrafttreten auf dieser Seite und benachrichtigen den Hauptansprechpartner der Praxis per E-Mail.

14. Kontakt

Project Line
E-Mail: support@projectlineil.com
Sitz: Israel