PhysioVoice

Datenschutz

PhysioVoice ist eine Dokumentationshilfe für physiotherapeutische Praxen. Hier steht, welche Daten dabei verarbeitet werden, von wem und wie lange.

Wer wofür verantwortlich ist

In PhysioVoice gibt es zwei Arten von Daten, und für sie gelten unterschiedliche Verantwortlichkeiten. Dieser Unterschied ist wichtig, weil er bestimmt, an wen du dich mit einer Anfrage wendest.

Daten der Praxis. Für das Konto der Praxis und ihrer Therapeuten — Name, E-Mail-Adresse, Praxisname, Anmeldedaten — sind wir Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO.

Daten der Patienten. Alles, was eine Praxis über ihre Patienten einträgt — Befunde, Behandlungen, Schmerzangaben, Aufnahmen — verarbeiten wir ausschließlich im Auftrag dieser Praxis. Verantwortlicher ist dann die Praxis, wir sind Auftragsverarbeiter nach Art. 28 DSGVO.

Konten von Patienten. Legt ein Patient sich selbst ein Konto an, um erinnert zu werden, sind wir dafür Verantwortlicher — nicht die Praxis. Er registriert sich bei uns, nicht bei ihr. Dafür gibt es eine eigene Erklärung in einfacher Sprache.

Du bist Patient? Für Befunde, Diagnose und Aufnahmen wende dich an deine Praxis — sie entscheidet darüber, wir dürfen das nicht. Für dein eigenes Konto in der App wendest du dich direkt an uns. Was wozu gehört, steht in der Erklärung für Patienten.

Verantwortlicher und Kontakt

Fabian Lehmann

Probststr. 8
70567 Stuttgart-Möhringen
Deutschland

E-Mail: Smartwelcome@gmx.de

Welche Daten wir verarbeiten

Kontodaten der Praxis: Vor- und Nachname, E-Mail-Adresse, Praxisname, verschlüsseltes Passwort, optional ein zweiter Faktor.

Patientendaten im Auftrag: Name, Geburtsdatum, Telefonnummer, Diagnose, Befunde und Behandlungseinträge, Schmerzangaben, markierte Körperstellen, Übungsprogramme und Häkchen dazu. Das sind Gesundheitsdaten nach Art. 9 DSGVO und entsprechend geschützt.

Aufnahmen: Sprachdiktate sowie Video- oder Fotoaufnahmen, wenn eine Einwilligung dafür vorliegt.

Technische Daten: Zugriffszeitpunkte und Protokolleinträge über Zugriffe auf Patientendaten (Art. 30 DSGVO). Ein Zugriffsprotokoll, das sich ändern lässt, wäre als Nachweis wertlos — es kann deshalb nachträglich weder bearbeitet noch gelöscht werden.

Auf welcher Grundlage

Art. 6 Abs. 1 lit. b DSGVO — Erfüllung des Vertrages mit der Praxis (Betrieb der App).

Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an Sicherheit und Missbrauchsabwehr.

Art. 9 Abs. 2 lit. h i. V. m. Art. 9 Abs. 3 DSGVO — Verarbeitung von Gesundheitsdaten zum Zweck der Gesundheitsversorgung, durch Personen mit Berufsgeheimnispflicht.

Art. 9 Abs. 2 lit. a DSGVO — ausdrückliche Einwilligung, insbesondere für Video- und Fotoaufnahmen. Diese Einwilligung ist jederzeit widerrufbar; die betroffenen Aufnahmen werden dann unverzüglich gelöscht.

Wie die KI eingesetzt wird

Aus dem Diktat des Therapeuten entsteht mit Hilfe eines Sprachmodells ein geordneter Befundtext. Das Modell strukturiert und fasst zusammen — es beurteilt nicht, stellt keine Diagnose und schlägt keine Therapie vor.

Vor der Übermittlung werden Namen, Telefonnummern, E-Mail-Adressen, IBANs und Anschriften automatisch durch Platzhalter ersetzt. Der Dienstleister erhält den Fachtext, nicht die Person dahinter.

Deine Daten werden nicht zum Training von KI-Modellen verwendet. Es findet keine automatisierte Entscheidung im Sinne des Art. 22 DSGVO statt: Kein Befund wird gespeichert, bevor der Therapeut ihn gelesen und freigegeben hat.

Welche Dienstleister beteiligt sind

Supabase Inc. — Datenbank, Anmeldung, Dateispeicher. Verarbeitung auf Servern in Frankfurt am Main (eu-central-1). Auftragsverarbeitungsvertrag geschlossen.

Adacor Hosting GmbH, Emmastraße 70A, 63067 Offenbach am Main — Erstellung des Befundtextes aus dem Diktat. Verarbeitung auf Servern in Deutschland; die Daten verlassen die Europäische Union nicht. Übermittelt wird nur der zuvor maskierte Text. Er wird nicht zum Training von Modellen verwendet.

Vercel Inc. — Auslieferung der Webseite und der Web-App. Verarbeitung in der Region Frankfurt am Main (fra1). Beim Abruf fallen Server-Protokolle mit IP-Adresse, Zeitpunkt und aufgerufener Adresse an; sie dienen dem Betrieb und der Abwehr von Angriffen. Auftragsverarbeitungsvertrag geschlossen.

Apple Inc. — Vertrieb der App über den App Store und Abwicklung der Zahlung. Wir erhalten von Apple keine personenbezogenen Daten über einzelne Nutzer; insbesondere sehen wir keine Zahlungsdaten.

RevenueCat, Inc., 1050 Walnut St, Boulder, Colorado, USA — Verwaltung der Abonnements. Übermittelt wird die Kennnummer deines Kontos bei uns (eine zufällige Zeichenfolge) sowie die Kaufbestätigung von Apple, damit die Freischaltung dem richtigen Konto zugeordnet werden kann. Name, E-Mail-Adresse und Patientendaten werden nicht übermittelt. Die Verarbeitung findet in den USA statt; sie stützt sich auf Standardvertragsklauseln nach Art. 46 DSGVO, ergänzt um das EU-US Data Privacy Framework. Auftragsverarbeitungsvertrag geschlossen.

Weitere Dienste werden nicht eingebunden. Es gibt kein Analyse-Werkzeug, kein Werbenetzwerk und keine Weitergabe an Dritte zu eigenen Zwecken.

Wie lange wir speichern

PhysioVoice ist nicht die führende Patientenakte. Wir bewahren deshalb nicht über die gesetzliche Aufbewahrungsfrist einer Patientenakte auf — diese Pflicht nach § 630f BGB erfüllt die Praxis in ihrer eigenen Dokumentation.

Video- und Fotoaufnahmen: 90 Tage ab Aufnahme, danach automatische Löschung.

Befunde, Behandlungseinträge, Stammdaten: für die Dauer des Vertrages mit der Praxis. Danach 30 Tage zum Export, dann Löschung nach Art. 28 Abs. 3 lit. g DSGVO.

Zugriffsprotokolle: 12 Monate.

Patientenkonto: Löscht ein Patient sein eigenes Konto, werden Zugang, Häkchen und Schmerzangaben sofort entfernt. Die Behandlungsakte seiner Praxis bleibt davon unberührt — über sie entscheidet die Praxis.

Deine Rechte

Dir stehen zu: Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.

Als Therapeut oder Praxis wendest du dich an Smartwelcome@gmx.de. Als Patient wendest du dich an deine Praxis — sie ist für deine Daten verantwortlich.

Du kannst dich außerdem bei einer Aufsichtsbehörde beschweren. Für uns zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Königstraße 10 a, 70173 Stuttgart.

Cookies und lokale Speicherung

Wir setzen keine Werbe- oder Analyse-Cookies. Gespeichert wird nur, was für den Betrieb nötig ist: die Anmeldesitzung und, bei Patienten ohne Konto, die Häkchen des Übungsprogramms auf dem eigenen Gerät.

Ein Patient kann sich anmelden, muss es aber nicht. Ohne Konto entsteht auf unseren Servern keine einzige Zeile zu ihm — sein Fortschritt bleibt auf seinem Gerät.

Sicherheit

Alle Verbindungen sind mit TLS verschlüsselt. Passwörter werden ausschließlich als Hash gespeichert, nie im Klartext. Ein zweiter Faktor lässt sich einrichten.

Der Zugriff auf Daten ist in der Datenbank selbst beschränkt, nicht erst in der App: Eine Praxis kann technisch nur ihre eigenen Daten lesen, ein Patient nur sein eigenes Programm. Nach zwei Minuten ohne Eingabe sperrt sich die App von selbst.

Aufnahmen liegen in einem nicht öffentlichen Speicherbereich.

Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich die App oder die Rechtslage ändert. Die jeweils aktuelle Fassung steht immer hier in der App. Bei wesentlichen Änderungen informieren wir die Praxen zusätzlich per E-Mail.