Datenschutzerklärung

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne von Art. 4 Nr. 7 DSGVO: Julius Remmler, Kontakt siehe Kontakt.

2. Zweck und Charakter des Dienstes

Dieser Dienst ist ein passwortgeschützter Arbeitsprototyp zur Dokumentationsunterstützung für schulterchirurgische OP-Berichte. Er steht ausschließlich einer einzelnen berechtigten ärztlichen Person zur Verfügung und ist kein öffentlich zugängliches Angebot. Patientendaten dürfen nicht eingegeben werden; die Eingabe wird durch einen vorgeschalteten Detektor aktiv geblockt.

3. Welche Daten werden verarbeitet?

3.1 Beim Aufruf der öffentlichen Seiten (Landing, Impressum, Datenschutz)

Der Server erfasst zur Aufrechterhaltung des Betriebs technische Zugriffsdaten:

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an stabilem und missbrauchsfreiem Betrieb). Speicherdauer der Server-Logs: maximal 30 Tage; danach werden sie automatisch rotiert und gelöscht.

3.2 Bei Nutzung der passwortgeschützten Anwendung

Nach erfolgreichem Login werden zusätzlich verarbeitet:

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO und ggf. Art. 6 Abs. 1 lit. b DSGVO. Es handelt sich ausdrücklich nicht um Gesundheitsdaten i. S. v. Art. 9 DSGVO, da keine identifizierbaren Patientendaten verarbeitet werden.

4. Modell-Verarbeitung (Auftragsverarbeitung)

Zur Generierung der Berichtsentwürfe wird ein Sprachmodell der OpenAI Ireland Ltd. eingesetzt. Die strukturierten OP-Angaben werden hierzu an einen API-Endpunkt übermittelt. OpenAI verarbeitet API-Daten gemäß den eigenen Datenschutz- und Aufbewahrungsregelungen; eine Nutzung zu Trainingszwecken findet bei API-Aufrufen nicht statt. Da keine Patientendaten übertragen werden, liegt keine Verarbeitung von Gesundheitsdaten vor.

5. Hosting

Der Dienst wird betrieben bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, in einem Rechenzentrum in Deutschland (Frankfurt). Mit Hetzner besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.

6. Verschlüsselung

Der gesamte Verkehr ist mit TLS 1.3 verschlüsselt (Let's Encrypt). HTTP-Zugriffe werden automatisch auf HTTPS umgeleitet.

7. Cookies

Die öffentlichen Seiten setzen keine Cookies. Innerhalb der passwortgeschützten Anwendung werden ausschließlich technisch notwendige Session-Cookies eingesetzt, um den Login-Status über die Sitzung zu erhalten. Es findet kein Tracking, kein Profiling und keine Einbindung externer Analyse-Dienste statt.

8. Ihre Rechte

Sie haben gegenüber dem Verantwortlichen das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch (Art. 21) gemäß DSGVO. Beschwerden können Sie bei der zuständigen Aufsichtsbehörde einreichen.

9. Backups

Tägliche, verschlüsselte Backups der technischen Datenbanken mit 30-tägiger Rotation. Backups enthalten keine personenbezogenen Patientendaten.

10. Änderungen

Diese Datenschutzerklärung wird bei wesentlichen Änderungen am Dienst aktualisiert. Stand: 2026-06-08.