Datenschutz und Sicherheit

Der Antrags-Copilot verarbeitet Gesundheitsdaten Ihrer Patient:innen. Hier steht, wo diese Daten liegen, wer sie verarbeitet und was ein Sprachmodell zu sehen bekommt. Was noch nicht umgesetzt ist, nennen wir „geplant“.

Stand 09.10.2026 · Version 5 · Änderungsprotokoll

Der Antrags-Copilot ist noch nicht im Live-Betrieb. Diese Seite beschreibt den Stand zum Start.

  • DeutschlandGespeicherte Inhaltsdaten bei Hetzner, Nürnberg/Falkenstein
  • Nur ChiffreKeine Patientennamen im System
  • KI-Verarbeitung in DeutschlandIn Deutschland, C5-testierter Anbieter, ohne Speicherung und ohne Training
  • Verschlüsselt je PraxisAES-256-GCM, Schlüssel nicht in der Datenbank

1Wo Ihre Daten liegen

Fallakten, Sitzungsnotizen, Fragebogenwerte und Berichte werden ausschließlich in Deutschland auf Servern der Hetzner Online GmbH in Nürnberg/Falkenstein gespeichert. Es gibt keinen Zweitstandort außerhalb Deutschlands, auch nicht für Backups. Ausgenommen sind nur die kurzzeitig verarbeiteten pseudonymisierten Auszüge für Berichtsentwürfe (Abschnitt 3). Sie bleiben Verantwortliche im Sinne der DSGVO, wir sind Ihr Auftragsverarbeiter.

Hetzner ist nach ISO/IEC 27001:2022 zertifiziert und hat ein BSI-C5:2020-Typ-2-Testat für die von uns genutzten Cloud-Dienste. Das gilt für die Infrastruktur, nicht für unsere Anwendung. Für den Antrags-Copilot selbst haben wir kein C5-Testat und kein ISO-27001-Zertifikat. Die Vorbereitung einer C5-Prüfung (Abgleich mit allen Basiskriterien, Maßnahmenplan) läuft Geplant.

Für wen der Antrags-Copilot heute ist. Zum Start steht er nur Praxen ohne Kassenzulassung offen: Privatpraxen mit Selbstzahler:innen, Privatversicherten, Beihilfeberechtigten und gesetzlich Versicherten über Kostenerstattung (§ 13 Abs. 3 SGB V). Der Grund ist § 393 SGB V: Praxen mit Kassenzulassung oder Ermächtigung dürfen Gesundheitsdaten in der Cloud nur verarbeiten lassen, wenn der Anbieter ein C5-Testat hat. Das haben wir noch nicht. Bei der Registrierung fragen wir deshalb nach einer Kassenzulassung. Praxen mit KV-Sitz tragen wir auf Wunsch in eine Warteliste ein und benachrichtigen sie einmal, sobald das Testat vorliegt. Erhalten Sie später eine Zulassung, teilen Sie uns das bitte mit (AGB § 1 Abs. 2c).

Betriebsumgebung in der Einführungsphase. Die Anwendung läuft auf einem Hetzner-Cloud-Server in Deutschland, den wir uns mit anderen unserer Webprojekte teilen. Sie ist getrennt durch eigene Container, eigene interne Netze, eigene Datenbank, eigene Schlüssel und Geheimnisse; veröffentlicht wird nur der gemeinsame Proxy. Nicht gegeben sind eine physische Trennung und eine Vollplatten-Verschlüsselung (Inhalte und Backups sind stattdessen auf Anwendungsebene verschlüsselt). Vor einem größeren Kundenkreis wechseln wir auf einen dedizierten Server.

Datenfluss des Antrags-Copilot Browser oder App der Praxis verbinden sich per TLS mit Caddy bei Hetzner in Deutschland. Caddy leitet an die API. Die API speichert verschlüsselt in PostgreSQL, ein Worker führt Löschfristen aus, Backups und Exporte liegen verschlüsselt im Objektspeicher am selben Standort. Pseudonymisierte Auszüge gehen per TLS an das Sprachmodell bei STACKIT (Schwarz Digits Cloud GmbH & Co. KG) in Deutschland, einem C5-testierten Anbieter, der weder speichert noch trainiert. Creem erhält nur Zahlungsdaten, der E-Mail-Dienst nur Konto-Mails ohne Fallinhalte, Sentry nur technische Fehler ohne Inhalte. Hetzner Online GmbH, Deutschland Rechenzentren Nürnberg und Falkenstein · Infrastruktur: ISO/IEC 27001:2022, BSI C5:2020 Typ 2 Praxis Browser oder App Chiffre und Name nur in Ihrer Akte Patient:in Fragebogen per Link oder QR, ohne Namen Caddy TLS 1.2 und 1.3 API Anmeldung + 2. Faktor Rechte, Scrubbing Audit-Protokoll PostgreSQL Zeilenschutz je Praxis AES-256-GCM je Praxis Worker Löschfristen Objektspeicher Backups verschlüsselt (WAL-G) Exporte höchstens 24 h STACKIT, Deutschland Sprachmodell (eu01) C5-testierter Anbieter pseudonymisierte Auszüge ohne Speicherung, ohne Training Creem Zahlung und Rechnung keine Fallinhalte E-Mail-Dienst nur Konto-Mails Sentry (EU) Fehler ohne Inhalte 1 3 4 WAL-G, verschlüsselt Zahlung: Sie wechseln zu Creem, Rückmeldung per signiertem Webhook (nur Plan-Status) 5 ohne Fallinhalte Daten der Praxis ohne Gesundheitsdaten 1 TLS · 2 Anmeldung, Rechte, Audit · 3 verschlüsselt speichern · 4 pseudonymisierte Auszüge · 5 nur Konto- und Fehlerdaten
Datenfluss. Durchgezogene Pfeile: Daten der Praxis. Gestrichelt: Dienste ohne Gesundheitsdaten.
  1. Verbindung. Ihr Browser oder die App verbindet sich per TLS mit unserem Proxy bei Hetzner.
  2. Prüfung. Unsere API prüft Anmeldung mit zweitem Faktor, Praxiszugehörigkeit und Rechte und protokolliert jedes Ereignis.
  3. Speicherung. PostgreSQL speichert Inhalte, zusätzlich je Praxis verschlüsselt. Ein Hintergrundprozess führt Löschfristen aus.
  4. Entwurf. Für Berichtsentwürfe gehen pseudonymisierte Auszüge an das Sprachmodell. Bei Schwarz Digits Cloud GmbH & Co. KG (STACKIT) in Rechenzentren in Deutschland (STACKIT AI Model Serving, Region eu01). Der Anbieter hat ein BSI-C5-Testat (Typ 2), ist als Unterauftragsverarbeiter aufgeführt und nach § 203 StGB zur Verschwiegenheit verpflichtet. Er speichert weder Anfragen noch Antworten und nutzt sie nicht zum Training. Wir betreiben keinen eigenen Modellserver.
  5. Nebendienste. Zahlung läuft über Creem, Konto-Mails über einen E-Mail-Dienst, technische Fehler über Sentry. Keiner erhält Fallinhalte.

2Wer Daten verarbeitet

Dieselbe Liste wie in Anlage 3 unseres Auftragsverarbeitungsvertrags. Sie nennt nur Anbieter, die tatsächlich eingesetzt werden.

AnbieterZweckOrtGrundlageDatenkategorien
Hetzner Online GmbHGunzenhausenServer, Datenbank, Objektspeicher, Backups, WebsiteDeutschlandAuftragsverarbeitung, Art. 28 DSGVOAlle Inhaltsdaten (verschlüsselt), Kontodaten, Protokolle
Sprachmodellnoch nicht festgelegt, Schwarz Digits Cloud GmbH & Co. KG (STACKIT)Entwürfe für Berichtsabschnitte und formale Prüfhinweise. Diktat ist zum Start nicht aktivDeutschlandUnterauftragsverarbeiter, Vertrag nach Art. 28 DSGVO; Verschwiegenheitsverpflichtung nach § 203 StGBPseudonymisierte Auszüge, Entwurfstext
Resend, Inc.Konto-, Einladungs- und Sicherheits-MailsUSAAuftragsverarbeitung; EU-US Data Privacy Framework, StandardvertragsklauselnE-Mail-Adresse, Name, Text der Systemmail. Keine Patienten-Mails, keine Fallinhalte
Apple (Push-Dienst APNs)Push-Benachrichtigungen an die iOS-AppUSA/IrlandData Privacy Framework bzw. StandardvertragsklauselnGeräte-Token und feste, allgemeine Texte. Keine Chiffre, keine Gesundheitsdaten
Functional Software, Inc. (Sentry)nur falls aktiviertTechnische FehlerberichteEU-Region (Frankfurt)Auftragsverarbeitung; StandardvertragsklauselnFehlerdaten ohne Inhalte, ohne Nutzerkennung
CreemArmitage Labs OÜ, TallinnZahlung und Rechnung (Merchant of Record)EstlandEigener Verantwortlicher, kein UnterauftragsverarbeiterRechnungs- und Zahlungsdaten der Praxis. Keine Kartendaten bei uns, keine Gesundheitsdaten

Keine Website-Statistik. Nicht eingesetzt: Google Cloud, Firebase, Anthropic- oder OpenAI-Schnittstellen, Groq, Cohere, Azure OpenAI, PostHog, SendGrid.

3Das Sprachmodell

Der Antrags-Copilot erstellt einen Entwurf aus Ihren Aufzeichnungen. Sie verfassen und verantworten den Bericht. Jeder Satz verweist auf seine Quelle, unbelegte Sätze sind markiert. Die Software macht keine Diagnose, Prognose oder Behandlungsempfehlung.

Modell
noch nicht festgelegt
Wo es läuft
Bei Schwarz Digits Cloud GmbH & Co. KG (STACKIT) in Rechenzentren in Deutschland (STACKIT AI Model Serving, Region eu01). Der Anbieter hat ein BSI-C5-Testat (Typ 2), ist als Unterauftragsverarbeiter aufgeführt und nach § 203 StGB zur Verschwiegenheit verpflichtet. Er speichert weder Anfragen noch Antworten und nutzt sie nicht zum Training. Wir betreiben keinen eigenen Modellserver.
Was es erhält
Pseudonymisierte Auszüge aus den Quellen des jeweiligen Abschnitts: Sitzungsnotizen, Fragebogenwerte, Ihre eigenen Eingaben.
Was es nicht erhält
Namen, Adressen, Kontaktdaten, Versichertennummern. Die Fallakte führt nur eine Chiffre; Namen, Orte, Arbeitgeber und Kontaktdaten im Freitext werden vor dem Aufruf entfernt.
Was gespeichert wird
Das Ergebnis in Ihrem Fall und ein Protokoll ohne Inhalte: Modell, Zeitpunkt, Zahl der Tokens, Dauer. Der Anbieter speichert und protokolliert keine Anfragen und Antworten (vertraglich zugesichert, vor dem Start geprüft).
Training
Ihre Daten werden nicht zum Training verwendet.

Nachvollziehbar in der App. Bei jeder Erzeugung halten wir fest, welches Modell wo verarbeitet hat und aus wie vielen Quellen Auszüge gesendet wurden, ohne Inhalte. In der Versionsansicht des Berichts lesen Sie: „Erstellt mit [Modell], Verarbeitung in Deutschland (STACKIT AI Model Serving, Region eu01), gesendet: pseudonymisierte Auszüge aus 26 Quellen“. Modell und Betreiber stehen an genau einer Stelle in unserer Konfiguration; diese Seite und die Anzeige in der App lesen daraus. Wechselt der Modellanbieter, kündigen wir das mit 30 Tagen Vorlauf an.

4Verschlüsselung und Zugriff

  • TransportTLS 1.2 und höher mit HSTS.
    Umgesetzt
  • SpeicherungInhalte auf Anwendungsebene mit AES-256-GCM verschlüsselt, ein Schlüssel je Praxis. Die Schlüssel sind mit Hauptschlüsseln umhüllt, die nicht in der Datenbank liegen.
    Umgesetzt
  • BackupsVerschlüsselt, bevor sie den Server verlassen (WAL-G).
    Umgesetzt
  • Getrennte Backup-AblageAblage im Hetzner-Objektspeicher in Deutschland mit Object Lock, getrennt vom Server.
    Geplant
  • DatenträgerverschlüsselungZusätzlich zur Verschlüsselung der Inhalte.
    Geplant
  • AnmeldungPasswort und verpflichtender zweiter Faktor (TOTP) für jeden Zugriff auf Inhalte. Der Anmeldedienst läuft auf unseren Servern.
    Umgesetzt
  • Trennung der PraxenDie Datenbank erzwingt, dass jede Praxis nur ihre eigenen Zeilen sieht, auch für unsere eigenen Datenbankrollen.
    Umgesetzt
  • Rollen nach § 203 StGBFallinhalte sehen nur die behandelnde Person, Vertretungen befristet und, in Gemeinschaftspraxen, Kolleg:innen lesend. Inhaber:in und Praxisverwaltung sehen ohne Freigabe nur Stammdaten; die Praxisverwaltung liest nie Inhalte.
    Umgesetzt
  • Zugriff durch unser TeamIm Regelbetrieb keiner. Ausnahme nur nach Ihrer Freigabe, Vier-Augen-Prinzip, zeitlich begrenzt und protokolliert. Alle mit technischem Zugriff sind nach § 203 StGB schriftlich verpflichtet.
    Geplant zum Start
  • ProtokollAnlegen, Ändern, Löschen, Exportieren und Anmelden stehen in einem Audit-Protokoll mit Hash-Kette. Manipulationen fallen auf. Als Inhaber:in sehen Sie das Protokoll Ihrer Praxis. Signierte Berichtsversionen sind unveränderlich.
    Umgesetzt
  • Externer PenetrationstestVor dem Live-Betrieb. Bisher nicht durchgeführt.
    Geplant
  • C5-Testat für die AnwendungNoch nicht vorhanden, auch kein ISO-27001-Zertifikat. Die Vorbereitung läuft: Abgleich mit allen 121 C5-Basiskriterien und ein Maßnahmenplan über 12 Monate. Erst mit Testat öffnen wir den Antrags-Copilot für Praxen mit Kassenzulassung (§ 393 SGB V). Stand im AVV, Anlage 3.
    Geplant

5Aufbewahrung und Löschung

Die Behandlungsakte führen und bewahren Sie (§ 630f BGB, 10 Jahre). Wir sind keine Aufbewahrungsstelle. Vor einer Löschung weist die App darauf hin, Inhalte in Ihre Akte zu übernehmen.

DatenFrist
Fallakte, Notizen, Fragebögen, BerichteSie löschen jederzeit. Danach 7 Tage Wiederherstellung, dann endgültig.
Nach Vertragsende30 Tage nur lesend zum Export, dann Löschung aller Daten der Praxis.
BackupsAblauf nach 35 Tagen, keine selektive Löschung.
Exportdateien (PDF, DOCX)Nicht dauerhaft gespeichert, höchstens 24 Stunden.
Fragebogen-LinksIn der Regel 72 Stunden gültig; Linkdaten nach 30 Tagen gelöscht.
Nicht abgeschickte Lebensfragebögen30 Tage nach Ablauf des Links.
Supervision: Kopie und Kommentare30 Tage nach Ende der Freigabe (Ablauf oder Widerruf). Der Nachweis, wer welche Fassung wann gesehen hat, bleibt beim Fall.
Ausbildungsnachweis (Tarif PiA)Nach Prüfung des Folgenachweises, spätestens 13 Monate nach dem Hochladen, und 30 Tage nach Vertragsende.
Warteliste für Praxen mit KassenzulassungNach der Benachrichtigung, spätestens 12 Monate nach der Eintragung. Nur E-Mail, Zeitpunkt und freiwillig der Ort.
Audit-Protokoll3 Jahre.
Fehlerberichte, Server-Logs90 Tage; IP-Adressen in Logs nach 7 Tagen gekürzt, Logs nach 30 Tagen gelöscht.
Abrechnungsunterlagen10 Jahre (§ 147 AO), keine Gesundheitsdaten.
Beim SprachmodellKeine Speicherung über die Anfrage hinaus.

Jede Löschung wird ohne Inhalte protokolliert. Eine Löschbestätigung stellen wir auf Anfrage aus.

6Ihre Unterlagen zum Download

Alle Dokumente tragen Version und Prüfsumme. Ihre Datenschutzberatung bekommt damit, was sie für Verzeichnis und Folgenabschätzung braucht. Die Dokumente liegen in unserer Anwendung und sind ab dem Start abrufbar.

7Änderungen

Neue Unterauftragsverarbeiter kündigen wir mindestens 30 Tage vorher per E-Mail an die Inhaberin oder den Inhaber und auf dieser Seite an. Sie können innerhalb von 14 Tagen aus wichtigem datenschutzrechtlichem Grund widersprechen. Kommt keine Einigung zustande, können beide Seiten zum Zeitpunkt der Änderung kündigen; vorausbezahlte Entgelte erstatten wir anteilig.

DatumÄnderung
09.10.2026Kein eigener GPU-Server: Die KI-Verarbeitung läuft in Deutschland bei der Schwarz Digits Cloud GmbH & Co. KG (STACKIT AI Model Serving), einem C5-testierten Anbieter, ohne Speicherung und ohne Training; als Unterauftragsverarbeiter aufgeführt und nach § 203 StGB verpflichtet. Diktat zum Start nicht aktiv. Neue Fassungen von AVV, Datenschutzerklärung, Löschkonzept, Patienteninformation, Verschwiegenheitsverpflichtung und DSFA-Vorlage; Löschjob der Warteliste umgesetzt.
08.10.2026Zum Start nur für Praxen ohne Kassenzulassung (§ 393 SGB V), Warteliste für Praxen mit KV-Sitz; Stand der C5-Vorbereitung offengelegt (kein Testat, kein ISO-Zertifikat); Löschfristen für Supervision, Ausbildungsnachweis und Warteliste ergänzt; neue Fassungen von AGB, AVV, Datenschutzerklärung und Löschkonzept.
06.10.2026Sprachmodell und Spracherkennung laufen auf einem eigenen GPU-Dedicated-Server bei Hetzner in Deutschland (privater Tunnel), kein externer Anbieter; Betriebsumgebung der Anwendung in der Einführungsphase offengelegt; Backup-Ablage als „geplant“ geführt.
04.10.2026Erstfassung dieser Seite (Sprachmodell damals auf eigenem Server in Deutschland).

8Kontakt Datenschutz

Fragen zum Datenschutz
kontakt@psyclinicai.com, Betreff „Datenschutz“
Sicherheitslücke melden
kontakt@psyclinicai.com, Betreff „Sicherheit“. Bitte keine Patientendaten senden.
Verantwortlicher
Siehe Impressum

Betroffene Personen wenden sich für Auskunft, Berichtigung oder Löschung an die behandelnde Praxis; wir unterstützen die Praxis dabei.