Datenschutzerklärung
Stand: 16. Mai 2026
1. Wer wir sind
Project Line („wir“, „uns“, „unser“) entwickelt die intelligente Klinikmanagement-Plattform, eine SaaS-Lösung für Arzt- und Zahnarztpraxen. Unser Sitz ist in Israel. Ein Vertreter in der Union nach Art. 27 DSGVO ist derzeit nicht benannt; er wird vor Beginn der Verarbeitung von Daten in der EU niedergelassener Praxen benannt und an dieser Stelle genannt — bis dahin wenden Sie sich bitte an die nachstehende Kontaktadresse. Für Datenschutzfragen oder zur Ausübung Ihrer Rechte schreiben Sie an support@projectlineil.com.
2. Geltungsbereich
Diese Erklärung beschreibt unseren Umgang mit personenbezogenen Daten, wenn eine Praxis („Kunde“) unsere Plattform nutzt. Die Praxis ist Verantwortlicher für die Patientendaten. Project Line handelt als Auftragsverarbeiter nach schriftlicher Weisung und nach Maßgabe unseres Auftragsverarbeitungsvertrags (AVV).
3. Welche Daten wir verarbeiten
- Praxisprofil: Firmenname, Land, Stadt, Anschrift, Zeitzone, Öffnungszeiten, Kontakttelefon und E-Mail, Name des Inhabers, Arztregisternummer, Steuermodus und Steuersätze, Standardwährung.
- Arzt-Konto: E-Mail, Passwort-Hash, Spracheinstellung, UI-Einstellungen.
- Patientenakten (von der Praxis erfasst): Vor-/Nachname, Telefon, Ausweis, Geburtsdatum, Allergien, chronische Erkrankungen, aktuelle Medikation, Besuchsverlauf, Rezepte, Rechnungen, Termine.
- Sprachanrufe: Rufnummer, Zeitstempel, Anrufdauer. Der KI-Sprachassistent zeichnet Anrufe nicht auf — Audio wird in Echtzeit (Sprache-zu-Sprache) durch die OpenAI-Realtime-API verarbeitet; weder Audio noch Transkript werden gespeichert.
- Mikrofon des Arztes (Desktop-App): Wenn der Arzt die Sprachdiktierung oder den Sprachassistenten nutzt, erfasst die Desktop-App das Mikrofon des Arztes und überträgt das Audio in Echtzeit an die OpenAI-Realtime-API zur Spracherkennung; das Audio wird nicht gespeichert.
- Betriebsdaten: Logeinträge, Fehlerberichte (Patientenkennungen darin werden geschwärzt), Nutzungsstatistiken.
- Fernwartung (Bildschirmfreigabe): Wenn ein Praxismitarbeiter eine Fernwartungssitzung startet und einwilligt, werden Bildschirmframes in Echtzeit über eine verschlüsselte WebSocket an den Support-Operator übertragen und nicht aufgezeichnet — weder Frames noch ein Transkript werden gespeichert; nur Sitzungsmetadaten (wer, wann, warum, Dauer) werden aufbewahrt.
4. Zweck der Verarbeitung
Wir verarbeiten die genannten Daten ausschließlich zum Betrieb des Dienstes im Auftrag der Praxis: eingehende und ausgehende Anrufe, Terminkalender, Rezepterstellung, Terminerinnerungen, Datenexport für die Praxis und Kundensupport. Wir verwenden Praxis- oder Patientendaten nicht zum Training von KI-Modellen oder für Werbung jeglicher Art. Die eigenen Aussendungen der Praxis an ihre Patienten teilen sich in zwei Gruppen: Servicenachrichten — Rechnungen, Änderungen der Bedingungen, Sicherheitshinweise zum Konto und Terminerinnerungen — gehören zur Vertragserfüllung, Werbenachrichten wie Praxisnachrichten und Angebote werden dagegen nur mit gesonderter Einwilligung des Empfängers versandt, die jederzeit widerrufen werden kann (Ziffer 3A der Nutzungsbedingungen; § 7 UWG). Patientenakten sind Gesundheitsdaten: besondere Kategorie nach Art. 9 DSGVO und geschützte Gesundheitsinformationen nach HIPAA. Wir verarbeiten sie ausschließlich deshalb, weil der Dienst ohne sie nicht funktioniert — ohne Patientenakte gibt es weder Termin noch Rezept noch Rechnung; die Rechtsgrundlage liegt bei der Praxis (Einwilligung oder Behandlungsvertrag, Art. 9 Abs. 2 lit. h DSGVO — medizinische Diagnostik und Versorgung im Gesundheitsbereich), und Project Line verarbeitet diese Daten nur nach dokumentierten Weisungen der Praxis.
5. Rechtsgrundlage
Für europäische Patienten (DSGVO) stützen wir uns auf die Rechtsgrundlage der Praxis (Einwilligung oder Behandlungsvertrag); Project Line handelt als Auftragsverarbeiter nach Art. 28 DSGVO. Für US-Patienten (HIPAA) stellen wir ein Business Associate Agreement (BAA) bereit.
6. Unterauftragsverarbeiter
Wir nutzen folgende vertrauenswürdige Infrastrukturanbieter:- Microsoft Azure — Hosting, Azure SQL Database (Israel Central), Azure Storage; von Microsoft in der Liste der HIPAA-fähigen Dienste (HIPAA-eligible services) geführt.
- OpenAI — Realtime-Sprache und Transkription, Enterprise-Bedingungen ohne Datenaufbewahrung; kein Modelltraining auf Praxisdaten.
- Twilio — Telefonie und SMS. Ein BAA mit Twilio besteht nicht; für Praxen in den USA sind die KI-Telefonassistentin und Patienten-SMS abgeschaltet, eingehende Anrufe werden dort ausschließlich an das Praxistelefon durchgestellt. Twilio wirkt dabei als reiner Telekommunikations-Conduit (78 FR 5566, 5571–5572): Es wird nichts aufgezeichnet und nichts an die KI übermittelt.
- Meta (WhatsApp Business) — Versand ausschließlich freigegebener Nachrichtenvorlagen.
- Stripe / Cardcom / Tranzila (nach Wahl der Praxis) — Tokenisierung der Zahlungen. Die Kartennummer sehen wir nie.
- Green Invoice (israelische Praxen, nach Wahl der Praxis) — Ausstellung der Steuerrechnung; nur Rechnungspositionen, keine klinischen Inhalte.
- Zoho (Zoho Mail) — Zustellung transaktionaler E-Mails: Benachrichtigungen an Patientinnen, Patienten und Praxen, Anmeldecodes, Rechnungen. Nur E-Mail-Adresse, Name der empfangenden Person und Inhalt der Nachricht; USA (Rechenzentrum zoho.com); EU-SCC und Zoho-DPA.
7. Speicherort
Primärspeicher: Microsoft Azure SQL Database in der Region Israel Central. Verschlüsselte Sicherungen: Wiederherstellung auf einen Zeitpunkt (Point-in-Time-Restore) über 7 Tage; wöchentliche Sicherungen werden 8 Wochen, monatliche Sicherungen 12 Monate aufbewahrt; sie verbleiben in derselben Region. Jede Praxis hat einen eigenen, isolierten Datenbestand mit tokenbasiertem Zugriff; auch wir sehen die Daten einer Praxis nur, wenn diese uns den Zugriff ausdrücklich gewährt.
8. Speicherdauer
Solange das Abonnement der Praxis aktiv ist, speichern wir alle Daten, die zum Betrieb erforderlich sind. Innerhalb von 30 Tagen nach Vertragsende löschen wir alle Praxis- und Patientendaten aus dem produktiven Datenbestand. Da Sicherungen die Datenbank stets vollständig erfassen, verbleiben die Daten einer gelöschten Praxis bis zum Ablauf der jeweiligen Aufbewahrungsfrist (höchstens 12 Monate) in verschlüsselten Sicherungen; diese dienen ausschließlich der Notfallwiederherstellung des Gesamtsystems und werden nicht anderweitig verarbeitet. Vor der Löschung des Kontos ist die Praxis verpflichtet, ihre Unterlagen über die Exportfunktion der Anwendung auszuleiten und für die gesetzliche Aufbewahrungsfrist selbst aufzubewahren — in Deutschland nach § 630f Abs. 3 BGB zehn Jahre nach Abschluss der Behandlung, soweit nicht längere Fristen gelten. Die Praxis kann jederzeit per E-Mail die sofortige Löschung verlangen.
9. Weitergabe & Offenlegung
Wir verkaufen keine Patienten- oder Praxisdaten. Wir geben sie weder an Marketing- oder Analysedienste noch an soziale Netzwerke weiter. Offenlegung nur, soweit erforderlich:- An die oben genannten Unterauftragsverarbeiter, ausschließlich zum Betrieb des Dienstes.
- Zur Erfüllung verbindlicher gerichtlicher Anordnungen; die Praxis wird benachrichtigt, sofern nicht verboten.
- Bei einer Unternehmensübertragung — mit vorheriger Mitteilung und gleichem Schutzniveau.
10. Ihre Rechte
Patientinnen und Patienten richten Auskunfts-, Berichtigungs- oder Löschungsanträge zuerst an ihre Praxis — die Praxis ist Verantwortlicher. Die Praxis erfüllt diese Anträge unmittelbar in der Anwendung. Reagiert die Praxis nicht innerhalb von 30 Tagen, können Sie uns unter support@projectlineil.com kontaktieren oder einen Antrag über das Patientenportal einreichen. Praxen haben das Recht: (a) ihren gesamten Datenbestand jederzeit als ZIP zu exportieren; (b) endgültige Löschung innerhalb von 30 Tagen zu verlangen; (c) eine Kopie unserer AVV / BAA auf Anfrage zu erhalten; (d) Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen (BfDI, CNIL, AEPD, Garante, ICO, IL PPA, US HHS-OCR). Wer Werbenachrichten erhält, kann die Einwilligung jederzeit widerrufen — über den Abmeldelink in der E-Mail (oder die Abmelde-Schaltfläche des E-Mail-Programms), mit der Antwort STOPP auf eine SMS oder WhatsApp-Nachricht oder mit der Bitte an die Praxis, das Einwilligungshäkchen in der Patientenakte zu entfernen. Der Widerruf ist kostenfrei, wirkt sofort und stoppt keine Servicenachrichten.
11. Sicherheit
Aktuelle technische und organisatorische Maßnahmen:- Transport. Erzwungenes TLS 1.2+ an jedem Endpunkt. HSTS. Strenge CSP: Skripte laufen nur mit gültigem Nonce;
X-Frame-Options: DENY;X-Content-Type-Options: nosniff. - Verschlüsselung ruhender Daten. Azure SQL TDE (AES-256). Verschlüsselte Sicherungen: 7 Tage Point-in-Time-Restore, wöchentliche Sicherungen 8 Wochen, monatliche Sicherungen 12 Monate.
- Geheimnisverwaltung. Alle API-Schlüssel, Verbindungszeichenfolgen und Tokens werden verschlüsselt in Azure App Service Configuration aufbewahrt — niemals im Quellcode.
- Authentifizierung. Opake 256-Bit-Sitzungstoken, SHA-256, Vergleich in konstanter Zeit. Zugriffstoken 8 Stunden, Refresh-Token 30 Tage.
- Mandantenisolation. Jede SQL-Abfrage erzwingt
ClinicId. Praxisübergreifender Zugriff ist technisch unmöglich. - SMS-/E-Mail-Codes. Sechsstellig, 10 Minuten gültig, nur einmal verwendbar.
- Anfragebegrenzung. Drei Stufen (öffentlich 20 Anfragen je 5 Min., mobil 10 je 15 Min., authentifiziert 40 je 5 Min.).
- Schwärzung personenbezogener Daten. Telefonnummern, E-Mail-Adressen und Ausweisnummern werden aus den Protokollen entfernt, bevor diese an Application Insights übermittelt werden.
- Audit-Protokoll. Hash-verkettete, manipulationssichere Einträge mit Subjekt/Aktion/Ergebnis/Zeitstempel/IP.
- Sprache. Audio wird direkt per WebSocket an OpenAI Realtime gestreamt; Anrufe werden nicht aufgezeichnet — weder Audio noch Transkripte werden gespeichert; nur Anrufmetadaten verbleiben.
- Reaktion auf Sicherheitsvorfälle. Meldung binnen 72 Stunden gemäß Art. 33 DSGVO. Betroffene Praxen werden per E-Mail benachrichtigt.
12. Kinder
Praxen können Patientinnen und Patienten unter 18 Jahren behandeln. Die elterliche Einwilligung zur Verarbeitung der Daten Minderjähriger einzuholen, obliegt der Praxis nach ihrer Rechtsordnung.
13. Änderungen dieser Erklärung
Wesentliche Änderungen veröffentlichen wir mindestens 30 Tage vor Inkrafttreten auf dieser Seite und benachrichtigen den Hauptansprechpartner der Praxis per E-Mail.
14. Kontakt
Project Line
E-Mail: support@projectlineil.com
Sitz: Israel