Datenschutz und Sicherheit
Die Sprachassistenz ist als DSGVO-konforme Praxislösung ausgelegt. Das bedeutet konkret:
Was wo verarbeitet wird
Abschnitt betitelt „Was wo verarbeitet wird“| Datentyp | Verarbeitung | Speicherort |
|---|---|---|
| Audio-Aufnahme | Live-Stream zur Transkription | MedicPlace AI, EU-Infrastruktur (AVV vorhanden); lokal nur transient weitergeleitet, keine lokale Audio-Aufzeichnung |
| Transkript | Erstellung durch MedicPlace AI | MedicPlace AI, EU – wird nicht dauerhaft gespeichert |
| SOAP-Vorschlag | Generierung durch MedicPlace AI | MedicPlace AI, EU – wird nicht dauerhaft gespeichert |
| Patientenkontext | Nur im Arbeitsspeicher der App | Praxis-PC, flüchtig |
| Freigegebene Notiz | GDT-Datei | Praxis-PC, im Importverzeichnis (T2med liest und löscht) |
| Sitzungsverlauf | Lokale SQLite-Datenbank | Praxis-PC, verschlüsselt am Speicherort |
Patienteneinwilligung
Abschnitt betitelt „Patienteneinwilligung“Für Diktat-Aufnahmen (Modus „Diktat”) ist keine Patienteneinwilligung erforderlich, weil der Patient nicht mit aufgenommen wird. Sie diktieren nach der Konsultation allein in das Mikrofon.
Im Gesprächsmodus (Modus „Gespräch”, auch in Telemedizin/Video) wird das Arzt-Patienten-Gespräch mitaufgenommen. Hier ist eine Patienteneinwilligung erforderlich. Holen Sie diese vor dem Start der Aufnahme ein und dokumentieren Sie sie nach den Vorgaben Ihrer Praxis.
Was die App nicht tut
Abschnitt betitelt „Was die App nicht tut“- Sie sendet keine Audio-Aufnahmen an externe Stellen außerhalb des MedicPlace-AI-AVVs.
- Sie speichert keine Audio-Aufzeichnungen dauerhaft.
- Sie legt keine lokale Roh-Audio-Tabelle oder Aufnahme-Archivdatei für den normalen Aufnahmefluss an.
- Die App selbst streamt Audio und Transkriptionsdaten ausschließlich an den EU-Endpunkt von MedicPlace AI. Zu dessen eigenen Subprozessoren – einschließlich einzelner Komponenten mit US-Bezug – siehe den Abschnitt „Auftragsverarbeitung und Subprozessoren”.
- Sie nutzt Patientendaten nicht zum Modelltraining.
Was Sie selbst beachten sollten
Abschnitt betitelt „Was Sie selbst beachten sollten“- Nicht mit Patienten in der Nähe diktieren, deren Anwesenheit dem aufgenommenen Patienten nicht zumutbar ist.
- Pausieren oder beenden, wenn ein Patient den Raum unerwartet betritt.
- Bei sensiblen Diagnosen (etwa Sucht, Psychiatrie) gilt die gleiche Sorgfaltspflicht wie bei jeder anderen Dokumentation.
Auftragsverarbeitung und Subprozessoren
Abschnitt betitelt „Auftragsverarbeitung und Subprozessoren“Scalableloops hat einen AVV mit dem technischen Anbieter hinter MedicPlace AI. Die eigentliche Sprachverarbeitung (Audio-Stream, Transkript, SOAP) läuft auf EU-Infrastruktur (ausschließlich EU-Rechenzentren).
MedicPlace AI setzt seinerseits Subprozessoren ein. Diese sind überwiegend in der EU angesiedelt, umfassen jedoch auch einzelne Komponenten mit US-Bezug (Stand: Mai 2026):
- Cloud-Hosting (Microsoft Azure) – mit EU- und US-Instanzen.
- US-Support – US-Support-Personal kann zu Fehleranalyse, Vorfallsbearbeitung und Qualitätssicherung auf nicht-sensible personenbezogene Daten zugreifen.
Diese Übermittlungen sind über den AVV und die zugehörigen Standardvertragsklauseln (SCC) abgesichert. Die jeweils aktuelle Subprozessor-Liste erhalten Sie über Scalableloops. Die AVV-Unterlagen sind Teil Ihres Vertrags mit Scalableloops.