kopfzummi.ai ← Startseite

Datenschutzerklärung der App

Für die Anwendung Skript (app.kopfzummi.ai) · Stand: 30.05.2026

1 · Verantwortlicher und Rollen

Beim Einsatz in einer Klinik oder Praxis ist die jeweilige Einrichtung bzw. der behandelnde Arzt Verantwortlicher im Sinne der DSGVO; kopfzummi.ai GmbH (i. G.) verarbeitet die Patientendaten als Auftragsverarbeiter (Art. 28 DSGVO) auf Grundlage eines Auftragsverarbeitungsvertrags. Für Konto- und Nutzungsdaten der Plattform ist kopfzummi.ai GmbH (i. G.) Verantwortlicher. Ein Datenschutzbeauftragter ist derzeit nicht benannt. Kontakt: jens_neumann@kopfzummi.ai.

2 · Verarbeitung der Anamnese (Datenfluss)

Skript erstellt aus einem Arzt-Patienten-Gespräch oder Diktat eine strukturierte Anamnese. Der Ablauf ist datenschutzfreundlich gestaltet:

3 · Datenkategorien

Gesundheitsdaten (Art. 9 DSGVO): Audio (temporär), Transkript, Anamnese, ggf. Diagnosen/Therapie; direkt identifizierende Angaben (nur lokal); Pseudonyme; Konto- und Sicherheitsdaten.

4 · Rechtsgrundlagen

Art. 9 Abs. 2 lit. h DSGVO i. V. m. § 22 BDSG (Gesundheitsversorgung) sowie Behandlungsvertrag; ergänzend Art. 6 Abs. 1 lit. b/f. Bei eigenständiger Nutzung ggf. Einwilligung (Art. 9 Abs. 2 lit. a). Die konkrete Grundlage legt der jeweilige Verantwortliche fest.

5 · Konto, Authentifizierung, Protokollierung

Zur Nutzung sind ein Konto und eine Anmeldung erforderlich (Benutzername/E-Mail + Passwort-Hash, optional Zwei-Faktor-Authentisierung). Sicherheitsrelevante Aktionen werden in einem Audit-Log protokolliert (Zeitpunkt, Aktion, IP-Adresse, Browser) — ohne Anamnese-Inhalte.

6 · FHIR-Export ins KIS

Optional kann eine fertige Anamnese als standardkonformes, pseudonymes FHIR-Bundle (ISiK/MII) an das Krankenhausinformationssystem der Klinik übermittelt werden. Dies erfolgt nur, wenn vom Verantwortlichen aktiviert; verantwortlich für das Ziel-System ist der Klinik-Betreiber.

7 · Empfänger / Auftragsverarbeiter

EmpfängerZweckOrt
Hetzner OnlineHostingFalkenstein, DE
AWS (Bedrock)KI-Verarbeitung (anonymisiert)Frankfurt, EU
NeonDatenbankFrankfurt, EU
IONOSTransaktions-E-MailDE
Sentry (EU)Fehler-Monitoring (PHI-bereinigt)Frankfurt, EU

Keine Übermittlung in Drittländer. Mit allen Dienstleistern bestehen Auftragsverarbeitungsverträge (Art. 28).

8 · Speicherdauer / Löschung

9 · Ihre Rechte

Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch (Art. 15–21) sowie Widerruf einer Einwilligung. Bei Auftragsverarbeitung richten Sie Anfragen an den Verantwortlichen (Klinik/Praxis); wir unterstützen vertraglich. Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde — für uns zuständig: Landesbeauftragte für den Datenschutz Sachsen-Anhalt, Otto-von-Guericke-Straße 34a, 39104 Magdeburg (datenschutz.sachsen-anhalt.de).