Datenschutzerklärung

Version 1.4 · Stand: 17. August 2026 · gemäß DSGVO, BDSG, DDG und TDDDG

§ 1 Verantwortliche Stelle

Verantwortlich im Sinne der DSGVO ist:

SpeaklogIQ UG (haftungsbeschränkt)
Ursulagartenstraße 11-15, 50668 Köln
E-Mail: info@speaklogiq.de

Datenschutz-Kontakt: Für alle Fragen zum Datenschutz und zur Ausübung Ihrer Rechte erreichen Sie uns unter info@speaklogiq.de.

§ 2 Arten der verarbeiteten Daten

Wir verarbeiten folgende Datenkategorien:

  • Stammdaten der Praxisnutzer (Name, E-Mail, Telefon)
  • Abrechnungs- und Vertragsdaten (Zahlungsinformationen via Stripe)
  • Patientenbezogene Gesundheitsdaten (besondere Kategorie nach Art. 9 DSGVO), verarbeitet ausschließlich im Auftrag der nutzenden Praxis
  • Sprachaufnahmen (nur transient im Arbeitsspeicher, nach der Transkription sofort verworfen und nicht gespeichert) sowie die daraus erzeugten Transkripte (als Text in der Patientenakte gespeichert), im Rahmen der Konsultationsdokumentation
  • Anamnese- und Terminanfragedaten, die Patienten über die Online-Formulare der Praxis übermitteln (einschließlich Gesundheitsangaben), verarbeitet im Auftrag der Praxis
  • Digitale Unterschriften von Patienten auf Dokumenten der Praxis (sicherer Link per QR-Code oder E-Mail), verarbeitet im Auftrag der Praxis
  • Nutzungsdaten (Login-Zeitpunkte, Protokolldaten)
  • Angaben zur Herkunft einer Registrierung (freiwillige Antwort auf die Frage, wie Sie auf uns aufmerksam geworden sind, sowie die Kennzeichnung des Links, über den Sie zu uns gelangt sind)
  • PVS-Daten bei Nutzung der optionalen Anbindung an Ihr Praxisverwaltungssystem über die PVS-Schnittstelle (GDT bzw. VDDS-media; z. B. Patientennummer, Stammdaten)

§ 3 Zweck und Rechtsgrundlagen der Verarbeitung

Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Betrieb der SpeaklogIQ-Plattform, Nutzerverwaltung, Abrechnung.

Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Sicherheit der Plattform, Fehlerdiagnose, technische Optimierung.

Herkunft einer Registrierung (Art. 6 Abs. 1 lit. f DSGVO): Bei der Registrierung fragen wir freiwillig, wie Sie auf uns aufmerksam geworden sind. Ihre Antwort und eine etwaige ergänzende Angabe speichern wir zu Ihrer Praxis. Zusätzlich verarbeiten wir die Angaben aus der Adresszeile, mit denen ein Werbe- oder Empfehlungslink gekennzeichnet ist, sowie die Internetseite, von der Sie zu uns gelangt sind. Dabei werden keine Informationen auf Ihrem Endgerät gespeichert oder ausgelesen; verarbeitet wird ausschließlich, was Ihr Browser ohnehin übermittelt. Rechtsgrundlage ist unser berechtigtes Interesse an der Bewertung unserer Vertriebs- und Öffentlichkeitsarbeit. Sie können der Verarbeitung jederzeit nach Art. 21 DSGVO widersprechen. Die Angabe ist freiwillig, eine Registrierung ist ohne sie uneingeschränkt möglich.

Kontakt- und Supportanfragen (Art. 6 Abs. 1 lit. b und lit. f DSGVO): Wenn Sie uns über das Kontaktformular oder per E-Mail schreiben, verarbeiten wir Ihre Angaben (etwa Name, E-Mail-Adresse, Telefonnummer, Praxis sowie den Inhalt Ihrer Nachricht), um Ihre Anfrage zu bearbeiten und zu beantworten. Rechtsgrundlage ist die Durchführung vorvertraglicher oder vertraglicher Maßnahmen (lit. b) beziehungsweise unser berechtigtes Interesse an der Beantwortung allgemeiner Anfragen (lit. f). Eine werbliche Nutzung Ihrer Kontaktdaten erfolgt nur, wenn Sie hierfür gesondert und freiwillig eingewilligt haben (lit. a); diese Einwilligung können Sie jederzeit widerrufen. Erledigte Anfragen werden gelöscht, sobald sie zur weiteren Bearbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Marketing-Kommunikation (nur mit ausdrücklicher Zustimmung, jederzeit widerrufbar).

Praxisverwaltungssystem-Anbindung (Art. 6 Abs. 1 lit. b sowie Art. 9 Abs. 2 lit. h DSGVO): Sofern die Praxis die optionale PVS-Schnittstelle (GDT bzw. VDDS-media, je nach Praxisverwaltungssystem) nutzt, werden Patientenstammdaten zwischen dem Praxisverwaltungssystem und SpeaklogIQ abgeglichen, ausschließlich im Auftrag der Praxis.

Gesundheitsdaten (Art. 9 Abs. 2 lit. h DSGVO i. V. m. § 22 BDSG): Verarbeitung von Patientendaten zur medizinischen Dokumentation, ausschließlich im Auftrag der jeweiligen Praxis als Verantwortliche.

Erforderlichkeit der Bereitstellung (Art. 13 Abs. 2 lit. e DSGVO): Die Bereitstellung der Konto- und Vertragsdaten ist für den Abschluss und die Durchführung des Nutzungsvertrags erforderlich; ohne sie kann die Plattform nicht genutzt werden.

Herkunft der Patientendaten (Art. 14 DSGVO): Patientendaten werden nicht von uns bei den Patienten erhoben, sondern durch die Praxis in eigener Verantwortung. Ihre Bereitstellung richtet sich nach dem Behandlungsverhältnis zwischen Praxis und Patient; die Information der Patienten obliegt der Praxis als Verantwortliche.

§ 4 KI-Verarbeitung und Berufsgeheimnis (§ 203 StGB)

Viele Praxen fragen zu Recht: „Darf ich KI-Software für meine Patientenakte nutzen, ohne gegen die Schweigepflicht zu verstoßen?" Die Antwort ist Ja, und zwar aus demselben Grund, warum Sie eine Laborsoftware, eine Röntgenanlage mit Netzwerkanbindung oder ein Abrechnungssystem einsetzen dürfen: SpeaklogIQ handelt als Auftragsverarbeiter (Art. 28 DSGVO) und ist damit einer „sonstigen mitwirkenden Person" im Sinne von § 203 Abs. 3 StGB gleichgestellt. Der Einsatz ist rechtlich zulässig, sofern, wie bei SpeaklogIQ, ein AVV abgeschlossen wurde, Patientendaten ausschließlich zweckgebunden verarbeitet werden und die Daten technisch gesichert sind.

Konkret: Was passiert mit einer Sprachaufnahme?

  1. Sie aktivieren das Diktat in SpeaklogIQ
  2. Die Aufnahme wird verschlüsselt an unseren eigenen Server in Deutschland übertragen
  3. Das Whisper-Modell transkribiert die Aufnahme lokal, keine externe API, keine Drittanbieter
  4. Die Audiodatei wird sofort gelöscht, sie verlässt nie den Arbeitsspeicher
  5. Nur der Texttranskript wird in Ihrer Patientenakte gespeichert

KI-Textverarbeitung (Strukturierung, Formulierung): Erfolgt über den IONOS AI Model Hub in einem Rechenzentrum in Deutschland, auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO. IONOS verwendet Ihre Daten nicht für KI-Training. Dies ist vertraglich festgelegt.

Keine Verbindung zu externen KI-Diensten: SpeaklogIQ überträgt keine Patientendaten an OpenAI, Google, Anthropic, Microsoft Azure oder vergleichbare US-amerikanische Dienste, weder direkt noch indirekt.

Keine Diagnosen durch KI: SpeaklogIQ formuliert und strukturiert, die medizinische Beurteilung und Verantwortung liegt ausschließlich bei der behandelnden Person. Jeder KI-generierte Textvorschlag wird vor der Übernahme von Ihnen geprüft und bestätigt.

Keine automatisierte Entscheidung (Art. 22 DSGVO): Eine ausschließlich auf automatisierter Verarbeitung, einschließlich Profiling, beruhende Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung findet nicht statt. Alle Vorschläge werden von der behandelnden Person geprüft und verantwortet.

§ 5 Datenspeicherung und Hosting

Alle Daten, Patientenakten, Konsultationsnotizen, Anamnesen, Termine, werden ausschließlich auf Servern der IONOS SE in Deutschland gespeichert. Es gibt keine Replikation in die USA oder andere Drittländer außerhalb der EU. Die Speicher-Volumes sind im Ruhezustand verschlüsselt (AES-XTS, 256 Bit). Die Datenbanksoftware (Supabase) wird von uns selbst auf diesen Servern betrieben; Supabase Inc. (USA) hat keinen Zugriff auf Ihre Daten.

Zahlungen werden über Stripe Payments Europe, Ltd. (Irland, EU) abgewickelt. Stripe erhält ausschließlich Zahlungs- und Rechnungsdaten, niemals Patientendaten oder medizinische Inhalte.

Nach einer Kündigung steht ein 60-tägiges Export-Fenster zur Verfügung. In dieser Zeit können Sie sich weiterhin einloggen und alle Praxisdaten als vollständiges Archiv herunterladen. Nach Ablauf der 60 Tage werden alle Daten endgültig gelöscht.

Sicherheit der Verarbeitung (Art. 32 DSGVO)

Wir treffen technische und organisatorische Maßnahmen, die dem Risiko der Verarbeitung von Gesundheitsdaten angemessen sind. Die vollständige Aufstellung ist Anlage A zum Auftragsverarbeitungsvertrag; die wesentlichen Punkte sind:

  • Verschlüsselte Übertragung: Alle Verbindungen sind mit TLS 1.2/1.3 verschlüsselt, dem Standard des Online-Bankings.
  • Verschlüsselte Speicherung: Die Speicher-Volumes sind im Ruhezustand verschlüsselt (AES-XTS, 256 Bit); besonders sensible Inhalte zusätzlich auf Feldebene (AES-256-GCM). Passwörter werden ausschließlich als nicht umkehrbarer Hash gespeichert (bcrypt).
  • Firewall mit der Grundregel „alles gesperrt": Aus dem Internet ist ausschließlich die Anwendung erreichbar. Jeder weitere Dienst auf dem Server ist automatisch gesperrt. Der administrative Zugang ist nur mit hinterlegtem Schlüssel möglich, eine Anmeldung per Passwort ist abgeschaltet.
  • Laufende Überwachung: Der Server wird alle fünf Minuten automatisch überwacht, einschließlich der Erkennung unbekannter Programme mit dauerhaft hoher Rechenlast. Auffälligkeiten lösen sofort eine Alarm-Meldung aus.
  • Trennung der Praxen: Jede Praxis ist auf Datenbankebene vollständig von allen anderen getrennt, nicht nur durch die Anwendungslogik.
  • Nachvollziehbarkeit: Alle Zugriffe auf Patientendaten über die Anwendung werden lückenlos protokolliert und sind in der Praxis selbst einsehbar. Zusätzlich wird jede administrative Anmeldung am Server aufgezeichnet; dabei ausschließlich die Tatsache des Zugangs, niemals dessen Inhalt.
  • Datensicherung: Tägliche, verschlüsselte Sicherungen auf einem getrennten Speicher in Deutschland, 30 Tage rückwirkend. Die Wiederherstellbarkeit wird regelmäßig geprüft und mit Datum festgehalten.
  • Aktualisierung: Sicherheitsaktualisierungen des Betriebssystems laufen automatisch, die übrigen Serverdienste werden in einem festen monatlichen Turnus überprüft.

Die Wirksamkeit dieser Maßnahmen wird mindestens jährlich sowie nach sicherheitsrelevanten Vorfällen und wesentlichen Systemänderungen überprüft und dokumentiert.

§ 6 Auftragsverarbeitung (Art. 28 DSGVO)

Die nutzende Praxis ist Verantwortliche für die Verarbeitung von Patientendaten. SpeaklogIQ agiert als Auftragsverarbeiter. Ein entsprechender Auftragsverarbeitungsvertrag (AVV) wird bei der Registrierung geschlossen.

Sofern die Praxis die optionale PVS-Anbindung nutzt und ihr Praxisverwaltungssystem die GDT- bzw. VDDS-Schnittstelle unterstützt, werden Patientenstammdaten über ein lokal in der Praxis installiertes Bridge-Programm verschlüsselt an unsere Server in Deutschland übertragen und dort im Auftrag der Praxis verarbeitet. Es erfolgt keine Weitergabe an das PVS-Unternehmen oder sonstige Dritte.

Unterauftragsverarbeiter mit Zugriff auf personenbezogene Daten:

  • IONOS SE, Deutschland, Hosting, Datenspeicherung, KI-Textverarbeitung (AI Model Hub)
  • Stripe Payments Europe, Ltd., Irland, Zahlungsabwicklung (keine Patientendaten)
  • Brevo SAS, Frankreich, Transaktionale E-Mails (Einladungen, Bestätigungen)
  • Cloudflare Inc., USA, Turnstile CAPTCHA-Widget auf der öffentlichen Online-Buchungsseite (einmaliges Bot-Erkennungsmerkmal zum Schutz vor automatisierten Anfragen; Ihre persönlichen Angaben und alle Patientendaten verlassen zu keinem Zeitpunkt die deutschen Server und werden nicht an Cloudflare weitergegeben; keine dauerhafte Datenverarbeitung durch Cloudflare; Rechtsgrundlage: EU-U.S. Data Privacy Framework, ergänzend Standardvertragsklauseln nach Art. 46 DSGVO)
  • CookieYes Limited, Vereinigtes Königreich, Consent-Management (Cookie-Banner) auf der öffentlichen Website; verarbeitet ausschließlich Einwilligungsnachweise (Consent-Logs), keine Gesundheits- oder Patientendaten; Drittlandtransfer auf Grundlage des Angemessenheitsbeschlusses für das Vereinigte Königreich (Art. 45 DSGVO)

Übermittlung in Drittländer: Ihre Daten werden ausschließlich in Deutschland bzw. der EU gespeichert und verarbeitet. Innerhalb der Auftragsverarbeitung (der Anwendung) betrifft der einzige Drittlandbezug das oben genannte Bot-Schutz-Merkmal von Cloudflare (USA), abgesichert über den Angemessenheitsbeschluss zum EU-U.S. Data Privacy Framework, ergänzend Standardvertragsklauseln nach Art. 46 DSGVO. Auf der öffentlichen Marketing-Website kommen zusätzlich Google-Dienste (Google Ads/Conversion über den Google Tag Manager, USA) sowie das Consent-Banner von CookieYes (Vereinigtes Königreich) zum Einsatz; Einzelheiten und Rechtsgrundlagen hierzu siehe § 8. Gesundheits- oder Patientendaten werden in keinem dieser Fälle übermittelt. Eine Kopie der geeigneten Garantien können Sie unter info@speaklogiq.de anfordern.

§ 7 Speicherdauer und Löschung

Patientendaten und Behandlungsdokumentation: Während aktiver Nutzung bis zur Vertragsbeendigung. Nach Kündigung: 60-tägiges Export-Fenster, danach endgültige unwiderrufliche Löschung. SpeaklogIQ bewahrt keine Patientendaten nach Vertragsende auf, die gesetzliche Aufbewahrungspflicht nach § 630f BGB (10 Jahre) obliegt der Praxis selbst und ist durch rechtzeitigen Export zu sichern.

Sprachaufnahmen: Keine Speicherung. Sofortige Löschung nach Transkription im Arbeitsspeicher, keine persistente Ablage.

Account- und Abrechnungsdaten: Bis zur Kündigung. Eigene Geschäftsunterlagen von SpeaklogIQ (Rechnungen, Verträge) werden nach den handels- und steuerrechtlichen Aufbewahrungsfristen verwaltet (§§ 257 HGB, 147 AO: 6-10 Jahre). Diese enthalten keine Patientendaten.

Änderungs- und Schreibprotokolle: Während aktiver Nutzung bis zur Vertragsbeendigung, dann innerhalb der 60-tägigen Exportfrist verfügbar und danach gelöscht.

Lesezugriffsprotokolle: 12 Monate, automatische Löschung älterer Einträge auch während aktiver Nutzung.

E-Mail-Versandprotokolle: 12 Monate. Protokolle über den Versand transaktionaler E-Mails (Empfänger, Zeitpunkt, Zustellstatus), danach automatische Löschung. Enthalten keine medizinischen Inhalte.

Technische KI-Nutzungsprotokolle: 30 Tage. Enthalten ausschließlich technische Metadaten (Modell, Antwortdauer, Token-Anzahl), keine Patientendaten.

Offene oder abgelehnte Terminanfragen: 30 Tage nach Eingang, automatische Löschung gemäß Art. 5 Abs. 1 lit. e DSGVO (Datensparsamkeit).

§ 8 Cookies und Tracking

In der Anwendung (nach dem Login): Es werden ausschließlich technisch notwendige Cookies für die Authentifizierung (Session-Token) verwendet. Innerhalb der Anwendung findet kein Marketing- oder Analyse-Tracking statt; Patientendaten werden zu keinem Zeitpunkt für Werbe- oder Analysezwecke verwendet.

Auf unserer öffentlichen Website (Marketing): Zur Erfolgsmessung von Google-Ads-Kampagnen kann bei Aufruf über eine Anzeige eine Klick-Kennung (z. B. „gclid") aus der Aufruf-Adresse gelesen und bis zu 90 Tage lokal in Ihrem Browser gespeichert werden, um eine spätere Registrierung der zugehörigen Kampagne zuzuordnen (Conversion-Messung, gegebenenfalls über den Google Tag Manager). Das Speichern und Auslesen solcher Informationen auf Ihrem Endgerät erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Es werden dabei keine Gesundheits- oder Patientendaten verarbeitet.

Übersicht der eingesetzten Cookies

CookieZweckSpeicherdauerAnbieter
Notwendig (immer aktiv)
cookieyes-consentSpeichert Ihre Cookie-Einwilligung1 JahrCookieYes
sb-db-auth-tokenAnmelde-Sitzung (Authentifizierung)Dauer der SitzungSpeaklogIQ
sb-db-auth-token-code-verifierSicherheit beim LoginSitzungSpeaklogIQ
Werbung (nur mit Einwilligung)
_gcl_auGoogle Ads / GTM, Conversion-Messung3 MonateGoogle
_gcl_awGoogle Ads, Klickzuordnung Conversion90 TageGoogle
_gcl_dcGoogle Ads / DoubleClick, Conversion90 TageGoogle
_gcl_lsGoogle Ads First-Party-Linker (localStorage)90 TageGoogle
test_cookiePrüft Cookie-Unterstützung des Browsers15 MinutenGoogle/DoubleClick

Diese Cookies werden erst nach Ihrer Einwilligung über den Cookie-Banner gesetzt. Ihre Einwilligung können Sie jederzeit über das Cookie-Symbol unten links auf der Seite widerrufen.

§ 9 Betroffenenrechte

Sie haben nach DSGVO folgende Rechte:

  • Auskunft (Art. 15 DSGVO): Welche Daten wir über Sie gespeichert haben
  • Berichtigung (Art. 16 DSGVO): Korrektur unrichtiger Daten
  • Löschung (Art. 17 DSGVO): Löschung Ihrer Daten, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht
  • Einschränkung (Art. 18 DSGVO): Einschränkung der Verarbeitung
  • Datenportabilität (Art. 20 DSGVO): Export Ihrer Daten in maschinenlesbarem Format, jederzeit selbst über die Exportfunktion (Bereich „Datenexport") in Ihrem Nutzerkonto
  • Widerspruch (Art. 21 DSGVO): Widerspruch gegen berechtigte Interessen
  • Widerruf (Art. 7 Abs. 3 DSGVO): Widerruf erteilter Einwilligungen

Zur Ausübung Ihrer Rechte wenden Sie sich an: info@speaklogiq.de

§ 10 Beschwerderecht

Sie haben das Recht, sich bei der zuständigen Datenschutzbehörde zu beschweren. Für SpeaklogIQ ist dies die:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestr. 2-4, 40213 Düsseldorf
www.ldi.nrw.de

§ 11 Änderungen dieser Erklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, insbesondere bei Änderungen der gesetzlichen Anforderungen oder unserer Dienste. Die jeweils aktuelle Version ist unter /datenschutz abrufbar.

Datenschutzerklärung, SpeaklogIQ · SpeaklogIQ