Datenschutzerklärung
1. Verantwortlichkeit
Für die Website, die Vertragsanbahnung und eigene Verwaltungszwecke verantwortlich:
Newsite GmbH
Kienberger Allee 4, 12529 Schönefeld
Geschäftsführer: Alexander Klein
AG Cottbus, HRB 17869 CB
E-Mail: a.klein@newsite-gmbh.de
Telefon: +49 30 33949343
Bei der Bearbeitung von Patientenanliegen bestimmt die jeweilige Praxis Zwecke und wesentliche Mittel der Verarbeitung und ist regelmäßig datenschutzrechtlich Verantwortliche. Newsite verarbeitet diese Daten als Auftragsverarbeiter nach Art. 28 DSGVO und auf dokumentierte Weisung der Praxis.
2. Verarbeitete Daten und Zwecke
- Kontakt- und Identifikationsangaben, zum Beispiel Name, Rufnummer und Geburtsdatum, soweit die Praxis diese Angaben benötigt
- Kommunikations- und Anliegeninhalte, etwa Termin-, Rezept-, Rückruf-, Überweisungs- oder AU/eAU-Anfragen
- Gesundheitsbezogene Angaben, wenn Anrufende diese im Rahmen ihres Anliegens mitteilen
- Praxis-, Portal- und Benutzerdaten einschließlich Rollen, Protokoll- und Sicherheitsdaten
Die Verarbeitung dient der Erreichbarkeit, strukturierten Aufnahme und Übergabe von Frontdesk-Anliegen, der Termin- und Rückrufkoordination, der Systemsicherheit und der vertraglichen Leistungserbringung. PraxisAssist stellt keine Diagnose und trifft keine ärztliche Entscheidung.
3. Rechtsgrundlagen
Die jeweilige Praxis legt die Rechtsgrundlage für die Patientenverarbeitung fest. Abhängig vom Einzelfall kommen insbesondere Art. 6 Abs. 1 lit. b, c oder f DSGVO sowie bei Gesundheitsdaten Art. 9 Abs. 2 lit. h DSGVO in Betracht. Für Vertrags-, Portal- und Sicherheitsdaten von Newsite gelten insbesondere Art. 6 Abs. 1 lit. b, c und f DSGVO.
4. Hosting, Telefonie und KI-Verarbeitung
Die primären Anwendungsdaten, Datenbanken, hochgeladenen Inhalte und betrieblichen Protokolle liegen auf Servern in Deutschland beziehungsweise der EU. Die Sprachaufnahme des Telefonkerns wird lokal transkribiert; Spracherkennung und Sprachausgabe werden auf der eigenen Serverumgebung ausgeführt. Kurzzeitige Audiodateien werden nur zur Verarbeitung erzeugt und anschließend gelöscht. Dauerhaft gespeichert werden die für die Praxis erforderlichen strukturierten Vorgänge und Zusammenfassungen.
Für ausgewählte generative Textfunktionen ist der IONOS AI Model Hub als primärer KI-Unterauftragsverarbeiter vorgesehen. Die Modellinferenz erfolgt nach Anbieterangaben in deutschen Rechenzentren; der Dienst verarbeitet Prompts und Ausgaben zustandslos und verwendet sie nicht zum Modelltraining. Übermittelt werden nur die für die konkrete Antwort erforderlichen, soweit möglich minimierten oder pseudonymisierten Textausschnitte. Produktive Originaldaten und Praxisvorgänge bleiben in der Newsite-Infrastruktur in Deutschland/EU.
Bis zur vollständigen Aktivierung und Abnahme des EU-Providers kann Anthropic, PBC, USA, als ausdrücklich konfigurierbarer Übergangs-Fallback eingesetzt werden. Für diese mögliche Drittlandverarbeitung werden die anwendbaren vertraglichen Garantien, insbesondere Auftragsverarbeitungsbedingungen und EU-Standardvertragsklauseln, zugrunde gelegt. Nach den Bedingungen der regulären kommerziellen Anthropic-API werden Ein- und Ausgaben grundsätzlich innerhalb von 30 Tagen gelöscht; abweichende Sicherheits- oder gesetzliche Aufbewahrungen bleiben möglich. Der Übergangs-Fallback wird nach erfolgreicher EU-Provider-Abnahme deaktiviert.
5. Empfänger und Unterauftragsverarbeiter
| Kategorie | Zweck | Standort/Übermittlung |
|---|---|---|
| Rechenzentrums- und Infrastrukturprovider | Hosting, Sicherung und Betrieb | Deutschland/EU |
| Telefonieprovider | SIP-Telefonie und Rufzustellung | Deutschland/EU gemäß Anbietervereinbarung |
| IONOS Cloud GmbH, soweit aktiviert | Primäre generative KI-Textverarbeitung | Deutschland |
| Anthropic, soweit als Übergangs-Fallback aktiviert | Begrenzte KI-Textverarbeitung | Mögliche Verarbeitung in Drittländern mit geeigneten Garantien |
Die jeweils aktuelle, vertraglich maßgebliche Liste der Unterauftragsverarbeiter wird im AVV beziehungsweise dessen Anlage geführt. Weitere Empfänger erhalten Daten nur auf Weisung, aufgrund einer gesetzlichen Verpflichtung oder soweit dies zur Vertragserfüllung erforderlich ist.
6. Speicherdauer
Patienten- und Vorgangsdaten werden nach den mit der Praxis vereinbarten Lösch- und Aufbewahrungsregeln gespeichert. Laufende Vorgänge bleiben bis zur Bearbeitung verfügbar; anschließend gelten die kundenspezifisch festgelegten Fristen. Sicherheitsprotokolle werden nur so lange aufbewahrt, wie dies für Nachweis und Angriffserkennung erforderlich ist. Handels- und steuerrechtliche Vertragsunterlagen werden entsprechend den gesetzlichen Pflichten aufbewahrt.
7. Sicherheit
Newsite setzt unter anderem TLS-Transportverschlüsselung, rollenbasierte Zugriffe, starke Passwort-Hashes, zeitlich begrenzte Sitzungen, Firewall- und Angriffsschutz, Protokollierung, Wiederherstellungsverfahren sowie regelmäßige technische Prüfungen ein. Zugriffe werden nach dem Erforderlichkeitsprinzip vergeben.
8. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde. Bei Patientenanliegen wenden Sie sich vorrangig an die jeweilige Praxis. Newsite unterstützt die Praxis bei der Bearbeitung.
9. Website-Speicher und Protokolle
Die Anwendung verwendet nur technisch erforderliche Browser-Speicher beziehungsweise Sitzungsinformationen. Es findet auf dieser Anwendung kein Werbetracking statt. Serverzugriffe werden zum sicheren Betrieb protokolliert.
10. Änderungen
Diese Erklärung wird angepasst, wenn sich Funktionen, Anbieter oder rechtliche Anforderungen ändern. Wesentliche Änderungen für Kunden werden über die vereinbarten Kommunikationswege bekannt gegeben.