- Sicherheit & Datenschutz
Patientendaten verlassen zu keinem Zeitpunkt eine verschlüsselte Umgebung in Deutschland oder der EU.
Wer im Praxisumfeld mit KI arbeitet, muss belegen können, wo Daten liegen, wer sie sehen darf und was protokolliert wird. Wir richten das ein, bevor die erste Funktion in Betrieb geht – nicht danach.
Die Fakten, zitierbar
- HOSTING
- Deutschland / EU
- ZUGRIFF
- Rollenbasiert, protokolliert
- TRANSPORT
- TLS 1.3
- MODELLTRAINING
- Kein Training auf Praxisdaten
- SPEICHER
- AES-256
- LÖSCHFRISTEN
- [TODO: final festlegen]
- VERTRAG
- AVV nach Art. 28 DSGVO
- STANDARD
- [TODO: ISO 27001 klären]
- ANGABEN GELTEN FÜR DIE VON PRAXISMIND EINGERICHTETE UMGEBUNG.
Was wir konkret einrichten
Datenschutz ist kein Dokument, sondern eine Konfiguration. Diese fünf Punkte sind bei jeder Einrichtung Teil der Arbeit – nicht optional, nicht gegen Aufpreis.
- 01Verarbeitungsverzeichnis und Datenflussdiagramm – welche Daten wohin gehen, in prüffähiger Form.
- 02Rollenrechte je Funktion – Empfang, MFA, Ärztin oder Arzt, Praxisleitung; getrennt, nicht pauschal.
- 03Protokollierung mit Aufbewahrungsfrist – wer wann worauf zugegriffen hat.
- 04Auftragsverarbeitungsvertrag nach Art. 28 DSGVO, inklusive Subunternehmerliste.
- 05Abschaltbarkeit – jede Funktion lässt sich einzeln deaktivieren, ohne den Praxisbetrieb zu stören.
Am Rand
Ich bin abends zwei Stunden länger da – nicht wegen der Patienten, sondern wegen der Papiere.“
Häufige Fragen
Ist der Einsatz von KI in der Arztpraxis DSGVO-konform möglich?
Ja – wenn die Verarbeitung in einer Umgebung stattfindet, für die ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO besteht, der Verarbeitungsort dokumentiert ist und Zugriffe rollenbasiert protokolliert werden. Offene Chatbot-Konten im Browser erfüllen diese Anforderungen in der Regel nicht.
Wo werden die Daten verarbeitet und gespeichert?
In einer privaten Umgebung mit Hosting in Deutschland oder der EU. Im Transport verschlüsselt mit TLS 1.3, im Speicher mit AES-256.
Werden Patientendaten zum Training von KI-Modellen verwendet?
Nein. Es findet kein Training auf Ihren Praxisdaten statt, und Inhalte werden nicht an Dritte zur Modellverbesserung weitergegeben.
Trifft PraxisMind medizinische Entscheidungen?
Nein. PraxisMind leistet ausschließlich administrative Assistenz und Prozessentlastung: keine Diagnosen, keine Therapieempfehlungen, kein Ersatz für medizinisches oder administratives Personal.
Wer in der Praxis darf welche Inhalte sehen?
Zugriffsrechte werden je Rolle definiert – Empfang, MFA, Ärztin oder Arzt, Praxisleitung. Jeder Zugriff wird protokolliert und bleibt nachvollziehbar.
Was passiert bei einer Prüfung durch die Aufsichtsbehörde?
Sie erhalten von uns die Dokumentation der Datenflüsse, den Auftragsverarbeitungsvertrag und die technischen und organisatorischen Maßnahmen in prüffähiger Form.
Sprechen wir über Ihre Datenlage, bevor wir über KI sprechen.
Im kostenlosen Praxis-Check sehen wir zuerst, welche Wege Ihre Daten heute gehen – oft ist das schon die halbe Antwort.