Datenschutz ist hier keine Funktion, sondern das Fundament: Isolation zwischen Praxen, Verschlüsselung, Audit, tägliche Backups und strenge Kontrolle darüber, wer medizinische Informationen verarbeitet und wie.
Die Daten jeder Praxis liegen in einem isolierten Bestand mit Zugriff streng per Token. Jede Anfrage ist strikt auf Ihre Praxis begrenzt; die Isolation wird laufend durch automatische Wächter geprüft.
Die Datenübertragung erfolgt über TLS. Sensible Felder (Namen, Kontaktdaten, medizinische Notizen) werden in der Datenbank verschlüsselt. Die Zugangsdaten der Praxisintegrationen werden verschlüsselt gespeichert.
Die Infrastruktur läuft in der zertifizierten Microsoft-Cloud. Die Daten werden in der Region Israel gehostet, auf einer Plattform von Weltklasse mit eigenen Rechenzentrums-Zertifizierungen.
Anmeldung über persönliche PIN-Codes der Mitarbeitenden und abgestufte Berechtigungen. Wichtige Aktionen werden in einem geschützten Audit-Protokoll mit Integritätskette aufgezeichnet.
Tägliches verschlüsseltes Backup. Die Praxis kann jederzeit die gesamte Datenbank exportieren (Excel / ZIP) und die unwiderrufliche Löschung aller Daten verlangen.
Der Sprachassistent speichert weder Audio noch Gesprächstranskripte — gespeichert werden die Anruf-Metadaten (Nummer, Zeitpunkt, Dauer) sowie das, was der Agent auf Wunsch des Patienten erfasst — etwa eine Nachricht an den Arzt oder eine Rezeptverlängerung.
In der Software arbeiten zwei Sprachassistenten — einer intern (für die Ärztin/den Arzt) und einer am Telefon (für Patientinnen und Patienten). Spracherkennung und -synthese laufen auf einer Enterprise-Sprachplattform, die Telefonie über einen lizenzierten globalen Anbieter.
Gemäß unseren Vereinbarungen werden Sprach- und Textdaten transient übermittelt, vom Anbieter nicht gespeichert und nicht zum Training der Modelle verwendet (Zero-Data-Retention-Bedingungen). Eine schriftliche Bestätigung stellen wir auf Anfrage bereit; die aktuelle Anbieterliste finden Sie auf der Seite Unterauftragsverarbeiter.
Sprachverarbeitung · Zero Data RetentionTelefonie · lizenzierter AnbieterKein Training mit Ihren Daten
Medizinische Informationen werden nicht an Dritte weitergegeben, mit Ausnahme vertrauenswürdiger Infrastruktur-Anbieter — jeweils unter einem eigenen Auftragsverarbeitungsvertrag (DPA) oder einer Vereinbarung zum Schutz medizinischer Daten (BAA):
Cloud-HostingSprachsynthese/-erkennungTelefonieWhatsApp-Zustellung
Die namentliche und stets aktuelle Anbieterliste ist auf der Seite Unterauftragsverarbeiter veröffentlicht.
Die Plattform ist ein Werkzeug zur Produktivitätssteigerung und kein Medizinprodukt. Sie stellt keine Diagnosen und trifft keine klinischen Entscheidungen: Die endgültige Entscheidung liegt stets bei der Ärztin/dem Arzt, und maßgebliche Quelle der Wahrheit ist die ärztliche Aufzeichnung.
Die Architektur folgt dem Prinzip „Datenschutz zuerst“ und ist mit den Anforderungen der GDPR sowie dem Ansatz von HIPAA vereinbar. Die vollständigen Rechtsdokumente — Datenschutzerklärung, Nutzungsbedingungen und EULA — sind auf der Website verfügbar.
Den BAA-Vertrag (HIPAA), den Auftragsverarbeitungsvertrag DPA (GDPR) und die Bestätigung des Sprachplattform-Anbieters zur Nichtspeicherung von Daten stellen wir Praxen und ihren IT-Abteilungen auf schriftliche Anfrage bereit.
Dokumente anfordern →