Datenschutz ist hier keine Funktion, sondern das Fundament: Isolation zwischen Praxen, Verschlüsselung, Audit, tägliche Backups und strenge Kontrolle darüber, wer medizinische Informationen verarbeitet und wie.
Die Daten jeder Praxis liegen in einem isolierten Bestand mit Zugriff streng per Token. Jede Anfrage ist strikt auf Ihre Praxis begrenzt; die Isolation wird laufend durch automatische Wächter geprüft.
Die Datenübertragung erfolgt über TLS. Sensible Felder (Namen, Kontaktdaten, medizinische Notizen) werden in der Datenbank verschlüsselt. Die Zugangsdaten der Praxisintegrationen werden verschlüsselt gespeichert.
Die Infrastruktur läuft in der zertifizierten Microsoft-Cloud. Die Daten liegen in der Region Israel, in Rechenzentren mit eigenen Sicherheitszertifizierungen.
Anmeldung über persönliche PIN-Codes der Mitarbeitenden und abgestufte Berechtigungen. Wichtige Aktionen werden in einem geschützten Audit-Protokoll mit Integritätskette aufgezeichnet.
Tägliches verschlüsseltes Backup. Die Praxis kann jederzeit die gesamte Datenbank exportieren (Excel / ZIP) und die unwiderrufliche Löschung aller Daten verlangen.
Die Telefonsekretärin speichert weder Audio noch Gesprächstranskripte — gespeichert werden die Anruf-Metadaten (Nummer, Zeitpunkt, Dauer) sowie das, was sie auf Wunsch der Patientin oder des Patienten festhält — etwa eine Nachricht an die Praxis oder die Bitte um ein Folgerezept.
In der Software arbeiten zwei Sprachassistentinnen — eine persönlich für die Ärztin oder den Arzt, eine am Telefon für die Patientinnen und Patienten. Spracherkennung und -synthese laufen auf einer Enterprise-Sprachplattform, die Telefonie über einen lizenzierten globalen Anbieter.
Gemäß unseren Vereinbarungen werden Sprach- und Textdaten transient übermittelt, vom Anbieter nicht gespeichert und nicht zum Training der Modelle verwendet (Zero-Data-Retention-Bedingungen). Eine schriftliche Bestätigung stellen wir auf Anfrage bereit; die aktuelle Anbieterliste finden Sie auf der Seite Unterauftragsverarbeiter.
Sprachverarbeitung · Zero Data RetentionTelefonie · lizenzierter AnbieterKein Training mit Ihren Daten
Medizinische Informationen werden nicht an Dritte weitergegeben, mit Ausnahme vertrauenswürdiger Infrastruktur-Anbieter — jeweils unter einem eigenen Auftragsverarbeitungsvertrag (DPA) oder einer Vereinbarung zum Schutz medizinischer Daten (BAA):
Cloud-HostingSprachsynthese/-erkennungTelefonieWhatsApp-Zustellung
Die namentliche, stets aktuelle Liste der Anbieter steht auf der Seite Unterauftragsverarbeiter.
Die Plattform ist ein Werkzeug zur Produktivitätssteigerung und kein Medizinprodukt. Sie stellt keine Diagnosen und trifft keine klinischen Entscheidungen: Die endgültige Entscheidung liegt stets bei der Ärztin/dem Arzt, und maßgeblich ist und bleibt die ärztliche Dokumentation.
Die Architektur folgt dem Grundsatz „Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen“ (Privacy by Design and by Default, Art. 25 DSGVO) und ist mit den Anforderungen der DSGVO sowie dem Ansatz von HIPAA vereinbar. Die vollständigen Rechtsdokumente — Datenschutzerklärung, Nutzungsbedingungen und EULA — sind auf der Website verfügbar.
Das BAA (HIPAA), den Auftragsverarbeitungsvertrag nach DSGVO (AVV/DPA) und die Bestätigung des Sprachplattform-Anbieters, dass keine Daten gespeichert werden, stellen wir Praxen und ihren IT-Abteilungen auf schriftliche Anfrage bereit.
Dokumente anfordern →