Datenschutzerklärung
Datenschutz auf einen Blick
Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Die Nutzung unserer Website ist in der Regel ohne Angabe personenbezogener Daten möglich. Soweit auf unseren Seiten personenbezogene Daten (beispielsweise Name, Anschrift oder E-Mail-Adressen) erhoben werden, erfolgt dies, soweit möglich, stets auf freiwilliger Basis.
Datenschutzbeauftragter
Praxis Dr. Kerim
Jacques-Offenbach-Straße 12
63069 Offenbach am Main
Telefon: +49 69 870015360
E-Mail: info@praxiskerim.de
Datenerhebung auf unserer Website
Wer ist verantwortlich für die Datenerhebung auf dieser Website? Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Impressum dieser Website entnehmen.
Wie erfassen wir Ihre Daten? Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z.B. um Daten handeln, die Sie in ein Kontaktformular eingeben.
Andere Daten werden automatisch beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z.B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs).
Zweck der Datenerhebung
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden.
Welche Rechte haben Sie bezüglich Ihrer Daten? Sie haben jederzeit das Recht unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten.
Datenspeicherung
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Impressum dieser Website entnehmen.
Ihre Daten werden gelöscht, sobald diese für die Erfüllung des Zwecks der Erhebung nicht mehr erforderlich sind.
Ihre Rechte
Sie haben das Recht auf Auskunft über die von uns verarbeiteten personenbezogenen Daten.
Sie haben das Recht auf Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten.
Sie haben das Recht auf Löschung Ihrer personenbezogenen Daten, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
Cookies
Unsere Internetseiten verwenden teilweise so genannte Cookies. Cookies richten auf Ihrem Rechner keinen Schaden an und enthalten keine Viren.
Cookies dienen dazu, unser Angebot nutzerfreundlicher, effektiver und sicherer zu machen.
Digitale Praxis-Dienste
Im Folgenden informieren wir Sie ausführlich über die digitalen Dienste der Praxis Dr. Kerim, die Verarbeitung Ihrer Daten dabei und Ihre Rechte gemäß DSGVO.
1. KI-gestützte Telefon-Assistenz „Anna"
Wir betreiben eine KI-gestützte Sprach-Assistentin namens „Anna", die Patientenanrufe entgegennehmen und bei Terminvereinbarung, Rezept-Nachbestellung, Krankenschein-Anfragen, Überweisungs-Anfragen und einfachen Auskünften unterstützt. Sie werden zu Beginn jedes Anrufs ausdrücklich darauf hingewiesen, dass es sich um eine KI handelt, und können jederzeit „Mensch" sagen, um direkt mit einer Mitarbeiterin verbunden zu werden.
Verarbeitete Daten: Sprachaufzeichnung (transient, NICHT gespeichert), textuelles Transkript des Gesprächs (max. 30 Tage), Anliegen-Kategorie, ggf. Stammdaten (Vor-/Nachname, Geburtsdatum, Versichertennummer) zur Patientenidentifikation.
Pseudonymisierung: Personenbezogene Daten (Name, Geburtsdatum, Versicherungsnummer, Telefonnummer, Adresse) werden vor jeder Übertragung an die KI-Sprachverarbeitung (Azure OpenAI, West Europe) durch unwidersprüchliche Tokens ersetzt. Die Zuordnung Token↔Klartext bleibt ausschließlich auf unseren Servern und wird beim Anruf-Ende vollständig vernichtet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung/Erfüllung Behandlungsvertrag), Art. 9 Abs. 2 lit. h DSGVO (Gesundheitsdaten, medizinische Behandlung) sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Fortsetzung des Anrufs nach Hinweisansage).
Speicherdauer: Sprachaufzeichnung 0 Sekunden (live-verarbeitet); Transkript und Konversationsdaten max. 30 Tage; resultierende Termine/Aufträge in der Praxis-Software gemäß Patientendokumentations-Pflicht (10 Jahre, § 630f BGB).
2. Online-Terminbuchung
Über unsere Website können Sie selbständig Termine bei einem unserer Ärzte buchen, ohne Anruf in der Praxis. Die Übertragung erfolgt verschlüsselt (TLS 1.2+).
Verarbeitete Daten: Vor- und Nachname, Geburtsdatum, Telefonnummer, gewünschter Termin-Slot, ggf. Anliegen (freiwillig). Die Daten werden in unserer praxisinternen Datenbank gespeichert und dem entsprechenden Arzt-Kalender zugeordnet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung). Speicherdauer: gemäß Patientendokumentations-Pflicht (10 Jahre, § 630f BGB) bzw. bis zur ausdrücklichen Löschungs-Anfrage.
3. Online-Bestellungen (Rezept, Krankenschein, Überweisung)
Bestehende Patienten können über unser Online-Formular Folgerezepte, Krankenscheine (max. 3 Tage) und Überweisungen anfragen. Jede Anfrage wird vom behandelnden Arzt geprüft, bevor das Dokument ausgestellt wird.
Verarbeitete Daten: Patientenidentifikation, gewünschtes Medikament/Anliegen, Abholungs- bzw. Lieferpräferenz. Rechtsgrundlage: Art. 9 Abs. 2 lit. h DSGVO (medizinische Behandlung). Speicherdauer: gemäß Aufbewahrungspflicht 10 Jahre.
4. Selbstanmeldung am Praxis-Kiosk
In unserer Praxis steht ein Selbstanmeldungs-Terminal („Kiosk") zur Verfügung, an dem Sie sich per elektronischer Gesundheitskarte (eGK) selbständig anmelden können. Die Karte wird ausschließlich gelesen, NICHT gespeichert.
Verarbeitete Daten: aus eGK gelesene Stammdaten (Versichertennummer, Name, Geburtsdatum, Adresse, Krankenkasse), erzeugte Wartemarke (Ticket-Nummer). Optional: Foto-Aufnahme des Patienten zur Identifikation bei Erstkontakt (nur mit ausdrücklicher Einwilligung am Bildschirm).
Der Kiosk-PC ist ausschließlich auf Praxis-Funktionen gesperrt (Kiosk-Modus); andere Anwendungen sind nicht zugänglich. Die Datenverarbeitung erfolgt vollständig auf praxiseigenen Geräten — keine Cloud-Übertragung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und Art. 9 Abs. 2 lit. h DSGVO.
5. Wartezimmer-Anzeige (Display)
In unserem Wartezimmer befindet sich ein Bildschirm, auf dem aufgerufene Patienten-Wartemarken (Ticket-Nummern) und das jeweilige Behandlungszimmer angezeigt werden, sowie eine akustische Sprachausgabe.
Verarbeitete Daten: ausschließlich anonymisierte Ticket-Nummern und Zimmerbezeichnungen. KEINE Klarnamen, KEINE Geburtsdaten, KEINE Diagnosen werden im Wartezimmer angezeigt oder ausgesprochen. Die Sprachausgabe erfolgt lokal auf dem Display-Gerät (Piper Text-to-Speech), KEIN Cloud-Service ist beteiligt.
Speicherdauer: nur Live-Anzeige, keine Persistierung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Patientenflusssteuerung im Wartezimmer).
6. Praxis-Dashboard (interne Anwendung)
Unsere Ärzte und Medizinischen Fachangestellten nutzen ein internes Web-Dashboard zur Verwaltung von Patientendaten, Terminen, Bestellungen, Rechnungen und Praxis-Inventar. Der Zugang ist passwortgeschützt mit Zwei-Faktor-Authentifizierung; jede Aktion wird in einem revisionssicheren Audit-Log protokolliert.
Die Datenverarbeitung erfolgt ausschließlich auf praxiseigenen Servern in Deutschland. Verarbeitete Daten: vollständige Patientenakten gemäß Behandlungsdokumentation. Rechtsgrundlage: Art. 9 Abs. 2 lit. h DSGVO. Speicherdauer: gemäß Aufbewahrungspflicht 10 Jahre.
7. Auftragsverarbeiter (Art. 28 DSGVO)
Mit folgenden externen Diensten haben wir Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO geschlossen:
- Microsoft Ireland Operations Ltd. — Azure OpenAI (Sprachverarbeitung der KI-Telefon-Assistenz, Region West Europe / EU)
- Microsoft Ireland Operations Ltd. — Azure Speech Services (Sprachsynthese, Region West Europe / EU)
- Deepgram Ltd. — Speech-to-Text-Verarbeitung der KI-Telefonie (Region EU/Frankfurt)
- Telnyx LLC — SIP-Telefonie-Anbindung (Region EU/Frankfurt)
- Netlify Inc. — Hosting der Website praxiskerim.de (Region EU)
- Amazon Web Services EMEA SARL — Software-Update-Verteilung für Praxis-Geräte (S3, Region eu-north-1)
Auf Anfrage stellen wir Ihnen die jeweiligen AVV-Dokumente zur Einsichtnahme zur Verfügung. Drittlandtransfer findet nur in zugelassene Regionen mit Angemessenheitsbeschluss bzw. nach Standardvertragsklauseln statt.
8. Technische Sicherheit & Pseudonymisierung
Sämtliche Datenübertragung erfolgt verschlüsselt (TLS 1.2+, WSS, SRTP für Audio). Praxiseigene Server sind durch Firewall, Zugriffsbeschränkungen und 2-Faktor-Authentifizierung geschützt. Patientendaten in Datenbanken sind ruhend verschlüsselt (AES-256).
Personenbezogene Daten werden vor Übertragung an Cloud-KI-Dienste systematisch pseudonymisiert: Namen, Geburtsdaten, Versicherungs- und Telefonnummern werden durch Tokens ersetzt. Die Zuordnungstabelle bleibt ausschließlich auf unseren Servern und wird nach Abschluss des jeweiligen Vorgangs (Anrufende, Sitzungsende) automatisch gelöscht.
Wir treffen geeignete technische und organisatorische Maßnahmen (TOM) gemäß Art. 32 DSGVO, einschließlich regelmäßiger Penetrationstests, Mitarbeiter-Schulungen und einer dokumentierten Datenschutz-Folgenabschätzung (DSFA) für die KI-gestützten Dienste.
Kontakt
Bei Fragen zum Datenschutz können Sie sich jederzeit an uns wenden.
Die Kontaktdaten finden Sie im Impressum dieser Website.
