Datenschutzerklärung

Stand: 13. Juli 2026 · praxisassist.newsite-gmbh.de

1. Verantwortlichkeit

Für die Website, die Vertragsanbahnung und eigene Verwaltungszwecke verantwortlich:

Newsite GmbH
Kienberger Allee 4, 12529 Schönefeld
Geschäftsführer: Alexander Klein
AG Cottbus, HRB 17869 CB
E-Mail: a.klein@newsite-gmbh.de
Telefon: +49 30 33949343

Bei der Bearbeitung von Patientenanliegen bestimmt die jeweilige Praxis Zwecke und wesentliche Mittel der Verarbeitung und ist regelmäßig datenschutzrechtlich Verantwortliche. Newsite verarbeitet diese Daten als Auftragsverarbeiter nach Art. 28 DSGVO und auf dokumentierte Weisung der Praxis.

2. Verarbeitete Daten und Zwecke

Die Verarbeitung dient der Erreichbarkeit, strukturierten Aufnahme und Übergabe von Frontdesk-Anliegen, der Termin- und Rückrufkoordination, der Systemsicherheit und der vertraglichen Leistungserbringung. PraxisAssist stellt keine Diagnose und trifft keine ärztliche Entscheidung.

3. Rechtsgrundlagen

Die jeweilige Praxis legt die Rechtsgrundlage für die Patientenverarbeitung fest. Abhängig vom Einzelfall kommen insbesondere Art. 6 Abs. 1 lit. b, c oder f DSGVO sowie bei Gesundheitsdaten Art. 9 Abs. 2 lit. h DSGVO in Betracht. Für Vertrags-, Portal- und Sicherheitsdaten von Newsite gelten insbesondere Art. 6 Abs. 1 lit. b, c und f DSGVO.

4. Hosting, Telefonie und KI-Verarbeitung

Die primären Anwendungsdaten, Datenbanken, hochgeladenen Inhalte und betrieblichen Protokolle liegen auf Servern in Deutschland beziehungsweise der EU. Die Sprachaufnahme des Telefonkerns wird lokal transkribiert; Spracherkennung und Sprachausgabe werden auf der eigenen Serverumgebung ausgeführt. Kurzzeitige Audiodateien werden nur zur Verarbeitung erzeugt und anschließend gelöscht. Dauerhaft gespeichert werden die für die Praxis erforderlichen strukturierten Vorgänge und Zusammenfassungen.

Wichtig: EU-Hosting bedeutet nicht automatisch, dass jeder eingesetzte Anbieter seinen Sitz in der EU hat. Soweit eine Funktion einen externen KI-Dienst nutzt, wird dies gesondert berücksichtigt und auf die erforderlichen Textinhalte begrenzt.

Für ausgewählte generative Textfunktionen ist der IONOS AI Model Hub als primärer KI-Unterauftragsverarbeiter vorgesehen. Die Modellinferenz erfolgt nach Anbieterangaben in deutschen Rechenzentren; der Dienst verarbeitet Prompts und Ausgaben zustandslos und verwendet sie nicht zum Modelltraining. Übermittelt werden nur die für die konkrete Antwort erforderlichen, soweit möglich minimierten oder pseudonymisierten Textausschnitte. Produktive Originaldaten und Praxisvorgänge bleiben in der Newsite-Infrastruktur in Deutschland/EU.

Bis zur vollständigen Aktivierung und Abnahme des EU-Providers kann Anthropic, PBC, USA, als ausdrücklich konfigurierbarer Übergangs-Fallback eingesetzt werden. Für diese mögliche Drittlandverarbeitung werden die anwendbaren vertraglichen Garantien, insbesondere Auftragsverarbeitungsbedingungen und EU-Standardvertragsklauseln, zugrunde gelegt. Nach den Bedingungen der regulären kommerziellen Anthropic-API werden Ein- und Ausgaben grundsätzlich innerhalb von 30 Tagen gelöscht; abweichende Sicherheits- oder gesetzliche Aufbewahrungen bleiben möglich. Der Übergangs-Fallback wird nach erfolgreicher EU-Provider-Abnahme deaktiviert.

5. Empfänger und Unterauftragsverarbeiter

KategorieZweckStandort/Übermittlung
Rechenzentrums- und InfrastrukturproviderHosting, Sicherung und BetriebDeutschland/EU
TelefonieproviderSIP-Telefonie und RufzustellungDeutschland/EU gemäß Anbietervereinbarung
IONOS Cloud GmbH, soweit aktiviertPrimäre generative KI-TextverarbeitungDeutschland
Anthropic, soweit als Übergangs-Fallback aktiviertBegrenzte KI-TextverarbeitungMögliche Verarbeitung in Drittländern mit geeigneten Garantien

Die jeweils aktuelle, vertraglich maßgebliche Liste der Unterauftragsverarbeiter wird im AVV beziehungsweise dessen Anlage geführt. Weitere Empfänger erhalten Daten nur auf Weisung, aufgrund einer gesetzlichen Verpflichtung oder soweit dies zur Vertragserfüllung erforderlich ist.

6. Speicherdauer

Patienten- und Vorgangsdaten werden nach den mit der Praxis vereinbarten Lösch- und Aufbewahrungsregeln gespeichert. Laufende Vorgänge bleiben bis zur Bearbeitung verfügbar; anschließend gelten die kundenspezifisch festgelegten Fristen. Sicherheitsprotokolle werden nur so lange aufbewahrt, wie dies für Nachweis und Angriffserkennung erforderlich ist. Handels- und steuerrechtliche Vertragsunterlagen werden entsprechend den gesetzlichen Pflichten aufbewahrt.

7. Sicherheit

Newsite setzt unter anderem TLS-Transportverschlüsselung, rollenbasierte Zugriffe, starke Passwort-Hashes, zeitlich begrenzte Sitzungen, Firewall- und Angriffsschutz, Protokollierung, Wiederherstellungsverfahren sowie regelmäßige technische Prüfungen ein. Zugriffe werden nach dem Erforderlichkeitsprinzip vergeben.

8. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde. Bei Patientenanliegen wenden Sie sich vorrangig an die jeweilige Praxis. Newsite unterstützt die Praxis bei der Bearbeitung.

9. Website-Speicher und Protokolle

Die Anwendung verwendet nur technisch erforderliche Browser-Speicher beziehungsweise Sitzungsinformationen. Es findet auf dieser Anwendung kein Werbetracking statt. Serverzugriffe werden zum sicheren Betrieb protokolliert.

10. Änderungen

Diese Erklärung wird angepasst, wenn sich Funktionen, Anbieter oder rechtliche Anforderungen ändern. Wesentliche Änderungen für Kunden werden über die vereinbarten Kommunikationswege bekannt gegeben.