Rechtliche Informationen
Datenschutzerklärung
Mit diesen Hinweisen informieren wir Sie gemäß Art. 13 und 14 Datenschutz-Grundverordnung (DSGVO) über die Verarbeitung personenbezogener Daten beim Besuch dieser Website, bei der Nutzung des öffentlichen Hilfechats, eines Euvejo-Benutzerkontos, der Lizenzprüfung und der KI-Funktionen der installierten Euvejo-Anwendung.
Stand: 11. September 2026
1. Verantwortlicher
Dr. med. Markus Schlarmann
Lastruper Straße 6
49699 Lindern
Deutschland
Telefon: 05957 8879999
E-Mail: info@praxis-schlarmann.de
2. Hosting, Server-Protokolle und WebAnalytics
Diese Website wird bei der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, gehostet. Beim Aufruf der Website werden insbesondere die angeforderte Seite oder Datei, Referrer, Browsertyp und Browserversion, Betriebssystem, Gerätetyp, Zugriffszeit und eine anonymisierte IP-Adresse verarbeitet. IONOS speichert diese Besuchsdaten nach eigenen Angaben acht Wochen.
IONOS WebAnalytics wertet Zugriffe statistisch und zur technischen Optimierung aus. Dafür werden Logdateien oder ein Zählpixel, jedoch keine Cookies, verwendet. Die IP-Adresse wird unmittelbar nach der Übermittlung anonymisiert.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, stabilen und nutzerfreundlichen Betrieb der Website. IONOS ist im Rahmen des Hostings als Auftragsverarbeiter eingebunden. Weitere Informationen finden Sie bei IONOS zum Webhosting und zu IONOS WebAnalytics.
3. Technisch erforderliche Sitzung
Für Anmeldung, Benutzerbereich, Forum und Administrationsfunktionen verwendet die Website eine technisch erforderliche PHP-Sitzung. Hierzu wird in der Regel ein Sitzungskennzeichen im Browser gespeichert. Es dient ausschließlich dazu, Anfragen einer laufenden Sitzung zuzuordnen, und wird nicht für Werbung oder profilbildendes Tracking verwendet.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für angemeldete Funktionen und Art. 6 Abs. 1 lit. f DSGVO für den sicheren Betrieb. Der Zugriff auf die Endeinrichtung ist gemäß § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung zulässig, weil er für den ausdrücklich gewünschten Dienst erforderlich ist. Die Sitzung endet bei der Abmeldung oder nach Ablauf der serverseitigen Sitzung.
4. Registrierung und Benutzerkonto
Bei der Registrierung verarbeiten wir Titel (freiwillig), Vor- und Nachname, Telefonnummer (freiwillig), Anschrift, E-Mail-Adresse sowie ein technisch gesichertes Kennwort. Zusätzlich speichern wir Aktivierungsstatus und -zeitpunkt, die für Aktivierung und Kennwortzurücksetzung erforderlichen Token und Zeitangaben sowie Version und Zeitpunkt der angenommenen Nutzungsbedingungen.
Die Daten werden zur Einrichtung und Verwaltung des Benutzerkontos, zur Anmeldung, zur Kommunikation über das Konto und zur Durchführung des Nutzungsverhältnisses verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Pflichtangaben sind für die Bereitstellung des Kontos erforderlich; ohne sie ist eine Registrierung nicht möglich.
Kontodaten werden für die Dauer des Nutzungsverhältnisses gespeichert. Nach dessen Ende löschen oder sperren wir die Daten, sobald sie für die Vertragsabwicklung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen, insbesondere zur Rechtsverteidigung, entgegenstehen. Token zur Kennwortzurücksetzung verlieren nach zwei Stunden ihre Gültigkeit.
5. Lizenzverwaltung und Software-Konfiguration
Für die Bereitstellung und Prüfung einer Euvejo-, EVA- oder EDDA-Lizenz verarbeiten wir die E-Mail-Adresse, Lizenznummer, Lizenzart, Aktivierungsstatus und gegebenenfalls das Ablaufdatum. Bei einer Lizenzprüfung übermittelt die installierte Anwendung die eingegebene E-Mail-Adresse und Lizenznummer verschlüsselt per HTTPS an diese Website. Der Server antwortet mit dem Lizenzstatus und den für die Anwendung erforderlichen Konfigurationsdaten. Zugriffe können zusätzlich in den unter Ziffer 2 beschriebenen Server-Protokollen erscheinen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Lizenzdaten werden grundsätzlich so lange wie das Benutzerkonto und darüber hinaus nur im Rahmen gesetzlicher Pflichten oder berechtigter Interessen zur Missbrauchsabwehr und Rechtsverteidigung gespeichert.
6. E-Mail-Versand
Aktivierungslinks, Links zur Kennwortzurücksetzung und Lizenzinformationen werden über SMTP-Dienste der IONOS SE versendet. Dabei werden insbesondere Empfängeradresse, Name, Nachrichteninhalt sowie technische Zustellinformationen verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Technische Versandprotokolle speichern wir zur Fehleranalyse und Missbrauchsabwehr auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO höchstens 30 Tage. Sicherheitsrelevante Token und Lizenznummern werden nicht in neue Versandprotokolle aufgenommen.
6a. PayPal-Zahlungen und Rechnungen
Beim Kauf von ChatGPT-API-Guthaben verarbeitet PayPal die zur Zahlungsabwicklung erforderlichen Konto-, Geräte- und Transaktionsdaten in eigener Verantwortung. Euvejo speichert die PayPal-Bestell- und Transaktionskennung, Betrag, Umsatzsteuer, PayPal-Gebühr, gekauftes ChatGPT-API-Guthaben, Zahlungsstatus und Zeitpunkt. Zur Rechnungserstellung werden außerdem Name, E-Mail-Adresse und Rechnungsanschrift aus dem Benutzerkonto als unveränderlicher Rechnungsdatensatz gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; die weitere Aufbewahrung ausgestellter Rechnungen erfolgt zur Erfüllung gesetzlicher Pflichten nach Art. 6 Abs. 1 lit. c DSGVO.
Die Rechnungs-PDF wird in einem nicht öffentlich erreichbaren Serververzeichnis archiviert, per E-Mail versendet und im geschützten Benutzerkonto zum Download angeboten. Rechnungen und zugehörige Buchungsdaten werden grundsätzlich acht Jahre ab Ende des Ausstellungsjahres aufbewahrt, soweit längere steuer- oder handelsrechtliche Fristen im Einzelfall nicht entgegenstehen.
7. Forum
Das Forum steht angemeldeten Benutzern zur Verfügung. Beim Erstellen eines Themas oder Beitrags speichern wir die interne Benutzerkennung, den bei der Registrierung angegebenen Namen und die E-Mail-Adresse, den Inhalt sowie Erstellungszeit und Zuordnung zu Thema und Kategorie. Für andere angemeldete Benutzer sind der Autorenname, der Inhalt und die Zeitangabe sichtbar; die E-Mail-Adresse wird nicht öffentlich angezeigt.
Die Verarbeitung erfolgt zur Bereitstellung des Forums auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO sowie zur Moderation und Missbrauchsabwehr auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Beiträge bleiben gespeichert, bis sie vom Verfasser oder durch die Administration gelöscht werden oder der Zweck entfällt. Benutzer können eigene Beiträge bearbeiten und löschen.
8. Kontaktaufnahme
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit es um einen Vertrag oder vorvertragliche Maßnahmen geht; in anderen Fällen Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres Interesses an der sachgerechten Bearbeitung. Die Daten werden gelöscht, sobald die Anfrage abschließend geklärt ist und keine gesetzlichen Pflichten oder berechtigten Interessen entgegenstehen.
9. Euvejo-KI-Funktionen, Hilfechat und OpenAI API
9.1 Auswahl, Prüfung und Freigabe der Inhalte
Die Praxis beziehungsweise die Person, die Euvejo einsetzt, entscheidet, welche Inhalte für welchen Zweck verarbeitet und an die OpenAI API übermittelt werden. Euvejo stellt Funktionen zur Auswahl, Aufbereitung, Anzeige und Anonymisierung bereit, nimmt jedoch keine automatische datenschutzrechtliche Freigabe vor. Die Nutzung von Euvejo führt deshalb nicht automatisch zur Einhaltung der DSGVO.
Vor der Verarbeitung realer Patientendaten sind insbesondere die Grundsätze der Zweckbindung und Datenminimierung nach Art. 5 DSGVO, die Rechtsgrundlagen nach Art. 6 und Art. 9 DSGVO, die ärztliche Schweigepflicht sowie interne Zugriffs- und Löschkonzepte zu prüfen und zu dokumentieren. Nicht erforderliche Identifikationsmerkmale und medizinische Angaben dürfen nicht übermittelt werden. Ist eine wirksame Anonymisierung nicht möglich, darf die Übermittlung nur erfolgen, wenn sämtliche gesetzlichen und berufsrechtlichen Voraussetzungen erfüllt sind.
9.2 Technischer Ablauf der KI-Auswertung
Bei einer bewusst ausgelösten KI-Auswertung übermittelt die installierte Euvejo-Anwendung die ausgewählten und im Client aufbereiteten Inhalte verschlüsselt per HTTPS an das Euvejo-KI-Gateway auf diesem Server. Das Gateway prüft Lizenz und verfügbares ChatGPT-API-Guthaben und leitet die Anfrage an die OpenAI API weiter. Gemeint sind nicht die lokale Euvejo-API und keine Kosten für die Verbindung zum T2med-Server.
Je nach ausgewählter Funktion können Eingabetexte, medizinische Angaben, Dokumente oder Bilder sowie der Gesprächsverlauf einer Nachfrage verarbeitet werden. Diese Inhalte und die KI-Antwort werden im Euvejo-Gateway nur für die Bearbeitung der jeweiligen Anfrage im Arbeitsspeicher verarbeitet und dort nicht als Prompt- oder Antwortinhalt gespeichert. Die Anfrage an OpenAI wird mit deaktivierter Anwendungsspeicherung (store: false) gesendet.
9.3 Öffentlicher Hilfechat
Fragen an den öffentlichen Hilfechat und ein begrenzter Verlauf der laufenden Unterhaltung werden zur Beantwortung zusammen mit passenden Auszügen aus dem Euvejo-Hilfewissen an die OpenAI API übermittelt. Der Verlauf wird während der Browsersitzung in der technisch erforderlichen PHP-Sitzung gehalten. Geben Sie dort keine Patienten-, Befund-, Anmelde-, Lizenz- oder API-Key-Daten ein. Vor dem Absenden muss der Benutzer die Prüfung der Frage und die Berechtigung zur Übermittlung ausdrücklich bestätigen. Eine automatische Filterung blockiert bestimmte erkennbare Zugangsdaten, kann jedoch nicht alle vertraulichen Inhalte zuverlässig erkennen.
Zum Schutz vor automatisiertem Missbrauch wird für den Hilfechat aus der IP-Adresse ein pseudonymisierter Prüfwert (Hash) gebildet und zusammen mit dem Zeitpunkt der Anfrage für die kurzfristige Anfragebegrenzung gespeichert. Im Kostenprotokoll werden Hilfeanfragen keinem Benutzerkonto zugeordnet.
9.4 Datensparsame Nutzungs- und Kostenprotokollierung
Zur Abrechnung, Anzeige des Verbrauchs und Kostenbegrenzung speichert das Euvejo-Gateway ausschließlich eine zufällige interne Anfragenummer, bei Anfragen aus der installierten Anwendung die interne Benutzerzuordnung, den Kanal (Anwendung oder Hilfechat), Zeitpunkt, verwendetes Modell, Anzahl der Eingabe-, Cache- und Ausgabetoken, den berechneten Kostenwert und den vom Guthaben abgezogenen Betrag.
Nicht im Euvejo-Kostenprotokoll gespeichert werden der Wortlaut der Eingabe, Patientenname, Geburtsdatum, Befunde, Dokumente oder Bilder, der Wortlaut der KI-Antwort und der ChatGPT-API-Key. Unabhängig davon können die unter Ziffer 2 beschriebenen technischen Server-Protokolle entstehen.
Vor jeder medizinischen KI-Anfrage und Nachfrage verlangt der Client eine aktive Bestätigung der Inhaltsprüfung und Berechtigung zur Übermittlung. Diese Bestätigung wird ausschließlich lokal mit Zeitpunkt, Formular oder Funktion, Modell, Client-Version und Buildnummer sowie einer verkürzten, nicht rückrechenbaren Lizenzreferenz protokolliert. Prompt-Inhalt, Patientendaten, Befunde, Dokumente, Bilder, KI-Antwort und API-Key werden nicht in diesem lokalen Prüfprotokoll gespeichert.
OpenAI gibt für die API an, Ein- und Ausgaben standardmäßig nicht zum Training der Modelle zu verwenden, sofern nicht ausdrücklich einer Datenfreigabe zugestimmt wurde. Protokolle zur Missbrauchsüberwachung können standardmäßig Inhalte und Metadaten enthalten und bis zu 30 Tage gespeichert werden; abweichende Aufbewahrung kann bei gesetzlichen Verpflichtungen oder gesondert vereinbarten Datenschutzkontrollen gelten.
9.5 Datenschutzrechtliche Rollen und Auftragsverarbeitung
Für die Auswahl der Patientendaten, den Zweck der KI-Anfrage und die Verwendung des Ergebnisses ist regelmäßig die einsetzende Praxis oder Einrichtung datenschutzrechtlich verantwortlich. Soweit der Betreiber des Euvejo-KI-Gateways Patientendaten ausschließlich nach dokumentierter Weisung dieser Praxis verarbeitet, ist vor der produktiven Übermittlung eine Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO erforderlich. Darin sind insbesondere Gegenstand und Dauer, Art und Zweck der Verarbeitung, Datenarten und betroffene Personen, Weisungen, technische und organisatorische Maßnahmen, Löschung sowie weitere Auftragsverarbeiter festzulegen.
Die konkrete Rollenverteilung, die Einbindung von OpenAI, die jeweils geltenden Vertragsunterlagen, mögliche Unterauftragsverarbeiter und die Voraussetzungen einer Übermittlung in Drittländer müssen vor dem Einsatz mit Patientendaten geprüft und dokumentiert werden. Verantwortliche müssen zudem die nach Art. 24 und Art. 32 DSGVO erforderlichen organisatorischen und technischen Schutzmaßnahmen festlegen und regelmäßig überprüfen.
9.6 Medizinische Verantwortung
KI-Ausgaben sind unverbindliche Arbeitshilfen. Sie ersetzen weder ärztliche Diagnose, Befundung oder Therapieentscheidung noch die fachliche Plausibilitätskontrolle. Ergebnisse können unvollständig oder fehlerhaft sein und dürfen erst nach eigenständiger ärztlicher Prüfung, gegebenenfalls Korrektur und Freigabe dokumentiert, in eine Patientenakte übernommen oder für die Behandlung verwendet werden.
Weitere Informationen: Datenschutz-Grundverordnung, OpenAI API Data Controls und OpenAI Data Processing Addendum.
10. Empfänger und Übermittlungen
Personenbezogene Daten erhalten nur Stellen, die sie für die beschriebenen Zwecke benötigen. Hierzu gehören IONOS als Hosting- und E-Mail-Dienstleister, OpenAI bei einer KI-Anfrage oder Hilfechat-Anfrage sowie bei aktivierter automatischer EVA-Telefonie sowie von uns zur Administration berechtigte Personen. Eine Weitergabe zu Werbezwecken oder ein Verkauf personenbezogener Daten findet nicht statt. Eine Übermittlung an OpenAI findet beim normalen Besuch der übrigen Website nicht statt.
11. Datensicherheit
Die Website und die Kommunikation der installierten Anwendung mit dem Euvejo-KI-Gateway werden verschlüsselt über HTTPS bereitgestellt. Kennwörter werden nicht im Klartext gespeichert. Zugriffsrechte, Sitzungsprüfungen, datensparsame Protokollierung und weitere technische und organisatorische Maßnahmen nach Art. 32 DSGVO schützen die Daten vor unberechtigtem Zugriff. Ein vollständiger Schutz bei der Datenübertragung über das Internet kann dennoch nicht garantiert werden.
12. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) und Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an info@praxis-schlarmann.de. Außerdem können Sie sich gemäß Art. 77 DSGVO bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere beim Landesbeauftragten für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover.
13. Automatisierte Entscheidungen und Änderungen
Bei den auf dieser Website beschriebenen Verarbeitungen findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung im Sinne von Art. 22 DSGVO statt. Wir aktualisieren diese Datenschutzerklärung, wenn sich Funktionen, Dienstleister oder die Rechtslage ändern.
Google Analytics auf den öffentlichen Website-Seiten
Wenn Sie im Cookie-Dialog zustimmen, verwenden wir Google Analytics 4 (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland), um die Nutzung unserer öffentlichen Website und die Herkunft von Besuchen auszuwerten. Dabei werden insbesondere Seitenaufrufe, technische Browser- und Geräteinformationen sowie Kampagnenkennungen verarbeitet. Google erhält bei der Verbindung auch Ihre IP-Adresse. Eine Verarbeitung durch Google LLC in den USA ist möglich.
Ohne Ihre Zustimmung wird der Google-Analytics-Tag nicht geladen. Angemeldete Benutzerbereiche sind von dieser Einbindung ausgenommen. Werbepersonalisierung und Google Signals werden durch diese Einbindung deaktiviert.
Ihre Auswahl wird für bis zu 180 Tage lokal in Ihrem Browser gespeichert. Analytics-Cookies werden mit einer Laufzeit von bis zu 180 Tagen eingerichtet. Sie können die Einwilligung jederzeit über „Cookie-Einstellungen“ im Footer widerrufen. Danach werden keine weiteren Analytics-Aufrufe durch diese Einbindung ausgelöst und die zugehörigen Cookies auf dieser Website entfernt. Bereits übermittelte Daten werden dadurch nicht rückwirkend gelöscht.
Weitere Informationen: Datenschutzerklärung von Google und Datenschutz bei Google Analytics.
DATENSCHUTZERKLÄRUNG FÜR EVA
Stand: 22. September 2026 · Version 2026-09-22.72
1. Anbieter und Verantwortlichkeiten
EVA ist eine Software von Euvejo. Anbieter und Verantwortlicher für Benutzerkonto, Lizenz und eigenen Websitebetrieb: Dr. med. Markus Schlarmann, Lastruper Straße 6, 49699 Lindern, Deutschland; Telefon 05957 8879999; E-Mail info@praxis-schlarmann.de. Für die Verarbeitung von Anrufen, Termin- und Ticketdaten ist der einsetzende Betrieb verantwortlich. Dessen Kontaktdaten finden Sie im jeweiligen öffentlichen Formular. Soweit Euvejo öffentliche Zugänge vermittelt oder historische Online-Daten im Auftrag vorhält, erfolgt dies nach den Weisungen des Betriebs und auf Grundlage der erforderlichen Vereinbarungen. Die nachfolgenden Angaben beschreiben den eigenständigen EVA-Server ab Build 70; ältere Installationen können andere Datenwege verwenden.
2. Verarbeitete Daten
EVA verarbeitet SIP-Zugangsdaten, Rufnummern, Gesprächszeitpunkte, gesprochene Inhalte, Transkripte, Antworten, Anliegen und Zusammenfassungen. Je nach Nutzung kommen Namen, Geburtsdaten, Gesundheitsangaben, Anschriften, Telefonnummern und E-Mail-Adressen hinzu. Konfiguration und FAQ enthalten Betriebs- und Teamdaten. Anrufaufträge enthalten Empfänger, Aufgaben und Ergebnisse. Tickets umfassen Kontaktanfragen, Rezept- und Überweisungswünsche, Antworten, interne Notizen, Status und Mitarbeiterzuordnungen. Der Kalender verarbeitet Termine, Terminarten, Mitarbeiter, Räume, Buchungsdaten und gegebenenfalls Gesprächszuordnungen. Hinzu kommen eigene KI- und SMTP-Zugangsdaten, lokale Anmeldedaten sowie bei aktivierter Kalenderanbindung OAuth-Berechtigungen und Synchronisationsinformationen.
3. Zweck und Rechtsgrundlagen
Zwecke sind telefonische Auskunft, Bearbeitung von Anliegen, Terminorganisation, Übertragung der Gesprächsprotokolle, Bereitstellung der Konfiguration sowie Lizenzprüfung und Abrechnung. Konten und die Bereitstellung von EVA beruhen auf Art. 6 Abs. 1 lit. b DSGVO; erforderliche Sicherheitsmaßnahmen auf Art. 6 Abs. 1 lit. f DSGVO, gesetzliche Aufbewahrungspflichten auf Art. 6 Abs. 1 lit. c DSGVO. Der einsetzende Betrieb bestimmt und dokumentiert die Rechtsgrundlage für die Daten seiner Anrufer, etwa die Vertragsanbahnung oder eine Einwilligung. Bei Gesundheitsdaten ist zusätzlich eine Voraussetzung des Art. 9 DSGVO erforderlich. Eine allgemeine Kenntnisnahme dieser Erklärung erlaubt nicht automatisch die Verarbeitung von Patientendaten. Der Betrieb informiert Anrufer vor der Verarbeitung über den KI-Einsatz, Datenwege und ihre Rechte und stellt erforderlichenfalls eine alternative Kontaktmöglichkeit bereit.
4. Datenwege und Empfänger
Die Telefonanlage bzw. der SIP-Anbieter verbindet Anrufe mit dem EVA-Dienst; deren Absicherung hängt von der Telefonanlage und ihrer Einrichtung ab. EVA übermittelt die für das gewählte Modell erforderlichen Audiodaten, Texte, freigegebenen FAQ, Gesprächskontext und gegebenenfalls Kalenderergebnisse direkt mit dem eigenen API-Key an Google Gemini, OpenAI oder bei gewähltem Deepgram Voice Agent an Deepgram. Für nachträgliche KI-Zusammenfassungen und KI-Hilfe verwendet EVA im Deepgram-Modus den separat ausgewählten Google- oder OpenAI-Zugang. Die KI-Verbindungen verwenden HTTPS bzw. verschlüsselte WebSockets. Geben Sie im technischen Hilfe-Chat keine Patienten- oder Zugangsdaten ein.
Konfiguration, Anrufübersicht, Anrufaufträge, Tickets und Terminkalender werden auf dem EVA-Server des Betriebs verwaltet und in dessen lokaler MariaDB gespeichert. Berechtigte Mitarbeiter greifen über das lokale Webinterface zu. Euvejo betreibt weiterhin Benutzerkonto, Lizenzprüfung, Downloads und öffentliche Zugänge. Historische Online-Bestände werden durch die Umstellung nicht automatisch gelöscht. Neue Verwaltungsdaten werden im lokalen Betrieb nicht als zentrale Online-Verwaltung geführt.
Öffentliche Buchungs- und Kontaktformulare, Rezept- und Überweisungsformulare, Ticketstatus und Website-Chat bleiben über euvejo.de erreichbar. Der Euvejo-Webserver verarbeitet dabei die eingehenden Anfragen und ausgehenden Antworten vorübergehend und vermittelt sie an den EVA-Server. Für den Transport zwischengespeicherte Aufträge und Antworten sind verschlüsselt. Erfolgreich abgerufene Antworten werden aus der Vermittlungswarteschlange entfernt; abgelaufene Vermittlungsaufträge werden bei weiteren Verarbeitungsläufen bereinigt. Technische Verbindungsdaten und Webserverprotokolle können gesondert anfallen. Die lokale Speicherung bedeutet daher keinen vollständig offline arbeitenden Betrieb. Die öffentliche Euvejo-Website wird bei IONOS gehostet. E-Mail- und Kalenderempfänger sind in den folgenden Abschnitten beschrieben.
5. KI-Anbieter und internationale Verarbeitung
Nach den veröffentlichten API-Datenkontrollen verwendet OpenAI API-Inhalte standardmäßig nicht zum Modelltraining, außer bei einer ausdrücklich aktivierten Datenfreigabe. Missbrauchsprotokolle können standardmäßig Inhalte enthalten und bis zu 30 Tage aufbewahrt werden; gesetzliche Ausnahmen und abweichende vertragliche Kontrollen sind möglich. Weitere Speicherung hängt vom verwendeten Endpunkt und den Kontoeinstellungen ab. EVA garantiert keine Zero Data Retention und keine ausschließliche Verarbeitung in Deutschland oder der EU. Eine Verarbeitung außerhalb des EWR kann stattfinden. Vor dem Einsatz sind die passenden Verträge, die beteiligten Anbieter und die Voraussetzungen der Art. 44 ff. DSGVO, gegebenenfalls einschließlich Standardvertragsklauseln, zu klären. Beim eigenen API-Key liegen die OpenAI-Vertrags- und Organisationseinstellungen beim jeweiligen Kontoinhaber. Informationen: https://developers.openai.com/api/docs/guides/your-data
Für Google Gemini richten sich Datenverwendung und Speicherung nach den jeweils geltenden Gemini-API-Bedingungen, der Kontoregion, Abrechnung und aktivierten Datenfreigaben. EVA garantiert auch für Gemini keine ausschließliche EU-Verarbeitung oder Zero Data Retention. Die Google-Projekt- und Vertragseinstellungen liegen beim Inhaber des eigenen API-Keys. Weitere Informationen: https://ai.google.dev/gemini-api/terms und https://ai.google.dev/gemini-api/docs/zdr
Bei Auswahl von Deepgram Voice Agent werden Gesprächsaudio, Texte, freigegebene Betriebsinformationen und notwendige Funktionsdaten an Deepgram über den EU-Endpunkt übertragen. EVA setzt mip_opt_out=true, um die Teilnahme dieser Anfragen am Modellverbesserungsprogramm abzuschalten. Als Denkmodell wird ein von Deepgram verwaltetes OpenAI-Modell verwendet; dessen Verarbeitungsorte und Bedingungen sind gesondert zu berücksichtigen. Der EU-Endpunkt garantiert daher keine ausschließliche EU-Verarbeitung aller beteiligten Anbieter. Zugangsdaten werden lokal verschlüsselt gespeichert. Hilfe und nachträgliche Zusammenfassungen laufen über den im Deepgram-Tab separat gewählten Google- oder OpenAI-Zugang. Informationen: Deepgram Datenverarbeitung und Unterauftragsverarbeiter.
6. Lokale Speicherung und Windows-Dienst
Der EVA-Dienst kann ohne geöffnetes Fenster und ohne angemeldeten Windows-Benutzer arbeiten. Das Schließen der Konfigurations-App beendet ihn nicht. Die Schaltfläche „Stoppen“ beendet die Telefonie; die lokale Verwaltung wird vom Dienst bereitgestellt. PHP und MariaDB sind im Installationspaket enthalten und werden von EVA verwaltet.
Datenbank, Konfiguration und Schlüssel befinden sich unter C:\ProgramData\Euvejo\EVA\ServiceData. Vertrauliche Ticket-, Gesprächs- und Nachrichteninhalte sowie Zugangsdaten werden durch die vorgesehenen Verschlüsselungsfunktionen geschützt; nicht sämtliche Datenbankspalten oder Metadaten sind verschlüsselt. Die Schlüssel sind an Windows gebunden. Lokale Administratoren und das Dienstkonto benötigen besonderen Schutz. Der lokale Browserzugriff erfolgt bei Verwendung einer HTTP-Adresse ohne Transportverschlüsselung im Betriebsnetz; HTTPS für öffentliche Zugänge ersetzt diesen Schutz im lokalen Netz nicht.
Audiodaten werden im Arbeitsspeicher verarbeitet; EVA legt keine dauerhafte Audiodatei eines Telefonats an. Übergabewarteschlangen werden nach bestätigter Verarbeitung geleert, während die gespeicherte Anrufübersicht erhalten bleibt. Verbrauchszähler enthalten lokale Nutzungs- und Kostenschätzungen, keine Gesprächsinhalte. Ausführliche Debug-Protokolle können vertrauliche Angaben enthalten. Backups und bei Migrationen verbleibende Altbestände sind gesondert zu schützen und nach dem Löschkonzept des Betriebs zu behandeln. Eine Deinstallation löscht die Betriebsdaten nicht automatisch.
7. Speicherdauer und Löschung
Benutzerkonto und Lizenzdaten werden für das Nutzungsverhältnis und erforderliche gesetzliche Nachweise gespeichert. Anrufe, Tickets und Termine können in der lokalen Verwaltung gelöscht werden. Eine allgemeine automatische Löschfrist für alle Betriebsdaten ist nicht voreingestellt; der verantwortliche Betrieb legt notwendige Aufbewahrungszeiten und regelmäßige Löschungen fest. Historische Online-Bestände und Sicherungskopien werden durch lokale Löschungen nicht automatisch entfernt.
Noch nicht versendete E-Mails bleiben verschlüsselt in der lokalen Warteschlange. Nach bestätigter Annahme durch den SMTP-Server wird ihr Nachrichteninhalt aus dieser Warteschlange entfernt; technische Versandmetadaten bleiben erhalten. Bei Fehlern bleiben Inhalte für erneute Versuche gespeichert, bei unklarer Zustellung zur manuellen Prüfung. Eine Löschung in EVA löscht keine bereits zugestellten E-Mails, externen Kalenderkopien oder Sicherungen. Aufbewahrungsfristen bei KI-, E-Mail- und Kalenderanbietern richten sich zusätzlich nach deren Bedingungen und den Kontoeinstellungen des Betriebs.
8. Ihre Rechte
Betroffene haben im gesetzlichen Umfang Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit. Bei einer Verarbeitung auf Grundlage berechtigter Interessen besteht unter den gesetzlichen Voraussetzungen ein Widerspruchsrecht; eine Einwilligung kann für die Zukunft widerrufen werden. Für Anruf- und Termindaten wenden Sie sich an den jeweiligen Betrieb, für das Euvejo-Konto an den oben genannten Anbieter. Beschwerden sind bei einer Datenschutzaufsichtsbehörde möglich, insbesondere beim Landesbeauftragten für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover, https://www.lfd.niedersachsen.de/. EVA unterstützt Kommunikation und Terminorganisation. Medizinische Behandlungsentscheidungen trifft EVA nicht eigenständig. Die Prüfung von KI-Antworten und der Einsatz bleiben in der Verantwortung des Betriebs.
9. Kenntnisnahme beim ersten Start
EVA speichert Version und Zeitpunkt der Kenntnisnahme lokal. Diese Bestätigung dient der Information des Bedieners. Sie ist weder eine Einwilligung der Anrufer noch ein Auftragsverarbeitungsvertrag. Ohne Kenntnisnahme startet eine neu eingerichtete Dienstinstallation keine Telefonie. Die Erklärung ist später über Hilfe → Datenschutz erreichbar. Weitere Websiteinformationen: https://www.euvejo.de/datenschutz.php
10. Optionaler Website-Chat
Der Betrieb kann einen Website-Chat aktivieren. Vor der ersten Nachricht werden Besucher über den gewählten KI-Anbieter und die Datenübermittlung informiert. Nachrichten werden über den öffentlichen Euvejo-Zugang an den lokalen EVA-Server vermittelt. Von dort werden begrenzter Chatkontext und freigegebene Betriebsdaten/FAQ an Google Gemini oder OpenAI übermittelt. Interne Nebenstellen, Telefonprotokolle und Kalenderdatensätze werden nicht automatisch als Chatkontext übernommen. Bitte keine Gesundheitsdaten oder andere vertrauliche Angaben eingeben. Verbindliche Buchungen erfolgen im verlinkten Formular.
API-Schlüssel und Chatverläufe werden serverseitig lokal verschlüsselt gespeichert. Ein zufälliges Sitzungstoken bleibt im Browser-Arbeitsspeicher; dafür setzt der Chat keine Cookies. Die Sitzung ist eine Stunde gültig. Abgelaufene Verläufe werden bei weiteren Chat-Anfragen bereinigt; „Neuer Chat“ entfernt den bisherigen aktiven Verlauf. Eine Änderung der Chatkonfiguration löscht die zugehörigen Sitzungen. Missbrauchszähler verwenden abgeleitete IP-Kennungen; allgemeine Webserverprotokolle bleiben davon unberührt. Beim Einbetten entsteht eine Verbindung zu Euvejo. Der Betrieb ist für Rechtsgrundlage und eigene Datenschutzhinweise verantwortlich.
11. WhatsApp
Die vorbereitete WhatsApp-Anbindung wird derzeit nicht angeboten und ist in der Konfiguration deaktiviert. Diese Erklärung behauptet keinen aktiven WhatsApp-Versand. Vor einer späteren Aktivierung sind die konkreten Meta-Datenwege, Empfänger und Bedingungen gesondert zu erläutern.
12. Rezept- und Überweisungsanfragen
Telefonisch oder über eigenständige Online-Formulare übermittelte Wünsche werden als Tickets auf dem lokalen EVA-Server gespeichert. Dazu gehören die erforderlichen Identifikations- und Kontaktdaten, Medikamentennamen bzw. Fachrichtung und Anliegen sowie Bearbeitungsverlauf und Mitarbeiterzuordnung. Die Praxis prüft die Anfrage und stellt Rezepte oder Überweisungen aus; EVA erteilt keine medizinische Freigabe. Formularinhalte werden über Euvejo vermittelt, aber für diese Formularbearbeitung nicht an einen KI-Anbieter gesendet. Bei telefonischer Aufnahme verarbeitet das gewählte Sprachmodell die Gesprächsinhalte. Eine telefonische Benachrichtigung erfolgt über einen gesonderten Anrufauftrag.
13. Kontaktanfragen und Ticketstatus
Kontaktformulare erfassen Vorname, Nachname, Straße, Hausnummer, Postleitzahl, Ort sowie die weiteren erforderlichen Kontaktangaben und die Nachricht. Die Bearbeitung erfolgt im lokalen Ticketsystem. Bestätigungen, Antworten und Statusänderungen können per E-Mail benachrichtigt werden. Ein persönlicher Link ermöglicht den Abruf des Ticketstatus über den öffentlichen Euvejo-Zugang, der die Anfrage an den EVA-Server vermittelt. Der Link enthält ein Zugangstoken; wer darüber verfügt, kann die dafür freigegebenen Ticketinformationen sehen. Geben Sie diesen Link nicht unbefugt weiter. Vollständiges Löschen eines Tickets entfernt nicht bereits versendete Nachrichten oder Sicherungskopien.
14. E-Mail-Versand über das eigene SMTP-Konto
Ab Build 70 versendet der lokale EVA-Server Terminbestätigungen und -erinnerungen, Formularbestätigungen, Ticketantworten und Statusmeldungen ausschließlich über das vom Betrieb konfigurierte SMTP-Konto. Er übermittelt dafür Empfängeradresse, Absender, Betreff und Nachrichteninhalt an dessen E-Mail-Anbieter. Der Betrieb legt Absender und Nachrichtenvorlagen fest und informiert Betroffene über den eingesetzten Anbieter. Je nach Vorlage können personenbezogene Angaben und persönliche Status- oder Absagelinks enthalten sein.
Standard ist Port 465 mit TLS ab Verbindungsaufbau; alternativ wird STARTTLS unterstützt. Die Zertifikatsprüfung ist aktiviert. Dies schützt die Verbindung zwischen EVA und SMTP-Server, ist jedoch keine Ende-zu-Ende-Verschlüsselung der Nachricht bis zum Empfänger. Loginname und Passwort werden ausschließlich lokal verarbeitet; das Passwort wird verschlüsselt gespeichert und nicht an euvejo.de übertragen. Die automatische Kontoprüfung und „Verbindung prüfen“ führen eine SMTP-Anmeldung ohne Versand einer Testmail aus.
Ohne eigenes Konto, bei deaktiviertem Versand oder bei Fehlern bleiben E-Mails in der lokalen Warteschlange. Es gibt keinen Versand über euvejo.de und keinen automatischen Ausweichversand. Dies betrifft die Betriebsnachrichten des lokalen EVA-Servers; E-Mails zum Euvejo-Benutzerkonto, zur Lizenz und über das allgemeine Euvejo-Kontaktformular bleiben gesonderte Websitevorgänge.
15. Optionale Google- und Outlook-Kalenderanbindung
Bei ausdrücklicher Verbindung eines Kalenders authentifiziert sich der Betrieb bei Google oder Microsoft. OAuth-Berechtigungen und Erneuerungstokens werden lokal geschützt gespeichert; Anmeldung, Token-Erneuerung und Synchronisation erfolgen vom EVA-Server direkt mit dem jeweiligen Anbieter. Je nach Freigabe werden Termindaten einschließlich Titel und Personenname übertragen und externe Belegungen zur Verfügbarkeitsprüfung abgerufen. Der Betrieb bestimmt Kalender, Mitarbeiterzuordnung und Berechtigungen. Das Trennen einer Verbindung löscht bereits übertragene Termine nicht automatisch. Der Anbieter verarbeitet die Daten nach seinen Bedingungen; Angaben zu Verantwortlichkeit, Rechtsgrundlage und gegebenenfalls Drittlandübermittlung sind vom Betrieb entsprechend seiner konkreten Nutzung zu ergänzen.
DATENSCHUTZERKLÄRUNG FÜR EDDA
Stand: 24. September 2026 · Version 2026-09-24.72
1. Anbieter und Verantwortlichkeiten
EDDA ist eine Software von Euvejo. Verantwortlich für Benutzerkonto, Lizenzverwaltung, Updates und den eigenen Website-Hilfechat ist Dr. med. Markus Schlarmann, Lastruper Straße 6, 49699 Lindern, Deutschland; Telefon 05957 8879999; E-Mail info@praxis-schlarmann.de.
Für die Aufzeichnung und Dokumentation von Patientengesprächen ist die einsetzende Praxis oder Einrichtung verantwortlich. Sie informiert Patienten über ihre eigenen Kontaktdaten, gegebenenfalls ihren Datenschutzbeauftragten, Zwecke, Rechtsgrundlagen, Empfänger und Aufbewahrungsfristen. Diese Produktinformation ersetzt die Datenschutzinformation der Praxis nicht.
2. Verarbeitete Daten und Zwecke
EDDA verarbeitet Mikrofonaufnahmen, Live-Transkripte, manuell eingegebene oder korrigierte Texte sowie daraus erzeugte Dokumentationsentwürfe. Darin können Stimmen, Namen und andere Identifikationsmerkmale, Beschwerden, Diagnosen, Untersuchungsbefunde, Medikamente und Therapieangaben enthalten sein. Auch ohne eigene Felder für Patientennamen bleiben solche Inhalte regelmäßig personenbezogene Gesundheitsdaten. Hinzu kommen Zeitpunkte, Aufnahmegeräte, Konfiguration, ausgewählte Medikamentennamen als Erkennungshilfe, API-Zugangsdaten, Lizenz-E-Mail und Lizenznummer.
Zwecke sind Spracherkennung, vorläufige und abschließende strukturierte Befunddokumentation, Korrektur und Übernahme in die Patientenakte sowie Bereitstellung, Absicherung und Aktualisierung der Software. EDDA entscheidet nicht eigenständig über Diagnose oder Behandlung. Sämtliche Ergebnisse müssen ärztlich geprüft werden.
3. Rechtsgrundlagen und Aufnahme von Gesprächen
Für die Bereitstellung des Benutzerkontos und der Lizenz ist Art. 6 Abs. 1 lit. b DSGVO maßgeblich; notwendige Sicherheitsmaßnahmen beruhen auf Art. 6 Abs. 1 lit. f DSGVO, gesetzliche Pflichten auf Art. 6 Abs. 1 lit. c DSGVO. Berechtigte Interessen sind der Schutz vor unberechtigter Nutzung, die sichere Bereitstellung und die Fehlerabwehr.
Die Praxis legt die Rechtsgrundlagen für Gesprächsaufzeichnung, KI-Verarbeitung und Dokumentation fest. Bei Gesundheitsdaten ist zusätzlich eine Voraussetzung des Art. 9 DSGVO erforderlich, beispielsweise Art. 9 Abs. 2 lit. h bei zulässiger medizinischer Verarbeitung oder Art. 9 Abs. 2 lit. a bei ausdrücklicher Einwilligung. Eine Rechtsgrundlage für die Behandlung erlaubt nicht automatisch jede Audioaufzeichnung oder Übermittlung an einen KI-Dienst. Alle Gesprächsteilnehmer sind vor Beginn zu informieren; die erforderliche Erlaubnis zur Aufnahme ist einzuholen. Soweit die Verarbeitung auf Einwilligung beruht, ist sie freiwillig und für die Zukunft widerrufbar. Eine Behandlung ohne KI-Aufzeichnung muss möglich bleiben.
Die Bestätigung in EDDA dokumentiert ausschließlich die Kenntnisnahme durch den Anwender. Sie ist weder eine Patienteneinwilligung noch ein Auftragsverarbeitungsvertrag. Ohne Bestätigung kann diese App-Version nicht verwendet werden; bei Ablehnung beendet sich EDDA.
4. Direkte Verarbeitung durch OpenAI
Während einer gestarteten Aufnahme sendet EDDA Audio über verschlüsselte WebSockets direkt an OpenAI zur Spracherkennung. Der erkannte beziehungsweise bearbeitete Gesprächstext wird zur Auswertung ebenfalls an OpenAI übermittelt, bereits während des Gesprächs und abschließend nach dem Stoppen oder bei manuellem Auslösen. Auch konfigurierte Medikamentennamen können als Erkennungshilfe übertragen werden. Der eigene API-Key authentifiziert die Verbindung. Der Verbindungstest verwendet keinen Patiententext und keine Aufnahme.
Die Übermittlung erfolgt direkt vom Praxisrechner über den in der Konfiguration gewählten OpenAI-Endpunkt. Euvejo erhält über diesen Datenweg weder Gesprächsinhalte noch den OpenAI-Key. In der aktuell angebotenen Oberfläche sind lokale KI und Deepgram deaktiviert. Während der Aufnahme läuft die vorläufige Auswertung automatisch.
Empfänger ist der für den API-Vertrag zuständige OpenAI-Anbieter mit seinen eingebundenen Dienstleistern. Maßgeblich sind der eigene API-Vertrag und die zugehörige Vereinbarung zur Auftragsverarbeitung. Die Praxis muss deren Eignung für ihren Einsatz, den Schutz der ärztlichen Schweigepflicht und erforderliche Schutzmaßnahmen prüfen.
5. OpenAI: Region und Speicherdauer
Die Region wird ausdrücklich konfiguriert. Die Auswahl „Europa“ setzt ein dafür geeignetes und freigeschaltetes API-Projekt voraus. Die Einstellung allein garantiert weder ausschließlich europäische Verarbeitung sämtlicher Metadaten noch eine Speicherung ohne Aufbewahrung. Bei Nutzung des Standard-Endpunkts und je nach Vertragsbedingungen sind Übermittlungen in Drittländer, insbesondere die USA, möglich. Die Praxis muss die einschlägigen Garantien nach Art. 44 ff. DSGVO, etwa anwendbare Standardvertragsklauseln, prüfen.
OpenAI nutzt API-Inhalte standardmäßig nicht zum Modelltraining, sofern keine gesonderte Datenfreigabe erfolgt. Für die verwendeten Dienste können Missbrauchsprotokolle Inhalte bis zu 30 Tage enthalten; gesetzliche Ausnahmen und projektspezifische Aufbewahrungsregeln bleiben möglich. „Zero Data Retention“ erfordert gesonderte Voraussetzungen und wird durch EDDA nicht aktiviert. Maßgeblich sind die aktuellen Datenkontrollen und der eigene Vertrag.
Informationen: https://developers.openai.com/api/docs/guides/your-data und https://openai.com/policies/data-processing-addendum/
6. Lokale Speicherung, Löschung und Zwischenablage
EDDA speichert den Arbeitsstand automatisch unter %LOCALAPPDATA%\EDDA\Faelle. Gesprächsdateien einschließlich Transkripten, Entwürfen und Wiederherstellungskopien werden mit dem Windows-Benutzerschutz (DPAPI) verschlüsselt. Die Aufnahmen liegen im Unterordner Audio als WAV und nach erfolgreichem Abschluss zusätzlich als MP3 vor. Diese Audiodateien sind nicht durch EDDA verschlüsselt. Zugriffsschutz, Geräteverschlüsselung und eine geeignete Datensicherung müssen durch die Praxis eingerichtet werden.
Beim nächsten regulären Start der Hauptanwendung bereinigt EDDA die zum zuletzt gespeicherten Gespräch gehörenden Fall- und Audiodateien. Bis dahin können sie nach dem Schließen auf dem Rechner verbleiben. Das ist keine allgemeine Löschung sämtlicher älterer Dateien und keine sichere Überschreibung des Speichermediums. Kopien, Exporte, Sicherungen, Windows-Zwischenablage und bereits in eine Patientenakte übernommene Inhalte werden dadurch nicht gelöscht. Bei einem abgebrochenen Start findet die Bereinigung unter Umständen noch nicht statt. Die Praxis muss ihre Aufbewahrungs- und Löschregeln unabhängig davon umsetzen.
Beim Kopieren eines Abschnitts oder der Gesamtauswertung gelangen Daten in die Windows-Zwischenablage. Deren Verlauf oder Synchronisierung kann weitere Kopien erzeugen. Die Praxis sollte diese Funktionen entsprechend ihren Datenschutzvorgaben konfigurieren.
API-Key und Lizenzzugang werden lokal mit Windows-Benutzerschutz gespeichert. Konfiguration und Lizenzdaten bleiben über einzelne Gespräche und Updates hinweg erhalten, bis sie ersetzt oder im Benutzerprofil gelöscht werden. Ein Deinstallieren entfernt nicht automatisch sämtliche Benutzerdaten.
7. Lizenz, Updates und Bestätigungsnachweis
Zur Lizenzprüfung sendet EDDA E-Mail-Adresse und EDDA-Lizenznummer über HTTPS an euvejo.de. Der Webserver erhält dabei technisch die IP-Adresse und Verbindungsdaten. Die Prüfung gleicht Kontostatus und Lizenzablauf ab; Gesprächsinhalte werden dabei nicht übertragen. Eine bestätigte Lizenz kann lokal bis zu sieben Tage offline genutzt werden, höchstens bis zum Ablaufdatum. Für Benutzerkonten und serverseitige Aufbewahrung gelten ergänzend die allgemeinen Website-Datenschutzhinweise.
EDDA fragt beim Start und im laufenden Betrieb ungefähr alle sechs Stunden Updateinformationen von euvejo.de ab. Dabei werden IP-Adresse, Anfragezeitpunkt und eine Versionskennung im User-Agent übertragen. Die Installation eines angebotenen Updates erfolgt erst nach Zustimmung. Downloads und Updateprotokolle können lokal verbleiben.
Die Kenntnisnahme dieser Erklärung wird pro Windows-Benutzer lokal gespeichert: Textversion, Prüfsumme des angezeigten Textes und Bestätigungszeitpunkt. Der Nachweis wird mit Windows-Benutzerschutz gesichert und nicht an Euvejo oder OpenAI übertragen. Eine geänderte Erklärung muss erneut bestätigt werden. Der Text bleibt unter Konfiguration und „Über EDDA“ erreichbar. Der Nachweis bleibt bis zur Ersetzung oder Löschung im Benutzerprofil bestehen; er enthält keine Patientendaten.
8. EDDA auf der Website und Hilfechat
Für Produktseite, Download und Dokumentation gelten die allgemeinen Website-Datenschutzhinweise zu Hosting, Serverprotokollen, Cookies und optionaler Reichweitenmessung. Der reine Aufruf der EDDA-Produktseite sendet keine Patientengespräche an OpenAI.
Im EDDA-Hilfechat verarbeitet Euvejo die freiwillig eingegebene technische Frage und einen begrenzten Gesprächsverlauf. Im Online-Modus werden diese Inhalte zusammen mit der EDDA-Hilfedokumentation an OpenAI übermittelt; andernfalls wird eine Antwort aus der lokalen Hilfewissensbasis erstellt. Dafür wird der Website-Zugang verwendet, nicht Ihr EDDA-API-Key. Bitte keine Patienten-, Gesundheits-, Lizenz- oder Zugangsdaten eingeben. Ein Filter kann solche Angaben nicht zuverlässig ausschließen.
Der Hilfechat nutzt eine notwendige Websitzung. Bis zu zwölf Nachrichten bleiben im serverseitigen Sitzungsverlauf; die Funktion zum Leeren des Chats entfernt diesen Verlauf. Ansonsten gilt die Lebensdauer beziehungsweise Bereinigung der Websitzung. Bereits übermittelte OpenAI-Inhalte werden dadurch nicht rückwirkend gelöscht. Zur Missbrauchsbegrenzung werden Zeitpunkte und aus der IP-Adresse abgeleitete Kennungen gespeichert; Einträge über 24 Stunden werden bei weiteren Hilfeanfragen entfernt. Für Kostenkontrolle werden Modell- und Verbrauchsangaben erfasst. Allgemeine Server- und Fehlerprotokolle können zusätzlich anfallen.
Rechtsgrundlagen sind die Bearbeitung Ihrer angeforderten Produkthilfe (Art. 6 Abs. 1 lit. b DSGVO) und die Absicherung des Dienstes einschließlich Missbrauchs- und Kostenbegrenzung (Art. 6 Abs. 1 lit. f DSGVO). Für ausschließlich notwendige Sitzungsspeicherung gilt § 25 Abs. 2 Nr. 2 TDDDG. Optionale Analysefunktionen folgen der gesonderten Cookie-Auswahl.
9. Rechte und Ansprechpartner
Sie haben nach den gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen. Einwilligungen können mit Wirkung für die Zukunft widerrufen werden. Gesetzliche Aufbewahrungspflichten können einer sofortigen Löschung entgegenstehen.
Für Patientengespräche und die daraus erstellte Dokumentation wenden Sie sich an die behandelnde Praxis. Für die von Euvejo verantworteten Vorgänge wenden Sie sich an info@praxis-schlarmann.de. Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere beim Landesbeauftragten für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover, https://www.lfd.niedersachsen.de.
Weitere Informationen: https://www.euvejo.de/datenschutz.php und die Datenschutz-Grundverordnung https://eur-lex.europa.eu/eli/reg/2016/679/oj?locale=de