Datenschutz & DSGVO
Jede Station.Jede Datenkategorie.
Für Datenschutzbeauftragte, IT und Einkauf: Was bei einem Anruf mit MediAssist mit welchen Daten geschieht – Schritt für Schritt, ohne Fachjargon und ohne Versprechen, die wir nicht belegen können.
Der Weg eines Anrufs – und seiner Daten.
Fünf Stationen, fünf gleiche Fragen: Welche Daten, wozu, welches System, was wird gespeichert, wer hat Zugriff.
Was passiert mit den Daten? Wählen Sie eine Station.
Ein Patient ruft an
Anrufdaten ja · Audio nein- Welche Daten
- Rufnummer, Zeitpunkt und Dauer des Anrufs sowie das gesprochene Audio.
- Wozu
- Damit der Anruf angenommen und dem richtigen Standort zugeordnet werden kann.
- Welches System
- Der Telefonieanbieter Ihrer Einrichtung leitet den Anruf per SIP an MediAssist weiter.
- Gespeichert?
- Anrufdaten werden zum Anruf gespeichert. Das Gesprächsaudio wird nicht aufgezeichnet.
- Wer hat Zugriff
- Berechtigte Mitarbeitende Ihrer Einrichtung; in Übersichten wird die Rufnummer maskiert angezeigt.
MediAssist führt das Gespräch
Transkript ja · Audio nein- Welche Daten
- Der Audiostrom in Echtzeit und der Gesprächsverlauf als Text.
- Wozu
- Gesprächsführung, Erkennen des Anliegens und – wenn nötig – Prüfung der Identität, bevor patientenbezogene Auskünfte gegeben werden.
- Welches System
- Die MediAssist-Server. Audio wird nur im Arbeitsspeicher verarbeitet.
- Gespeichert?
- Das Transkript wird gespeichert, damit Ihr Team das Anliegen nachvollziehen kann. Audio wird nicht gespeichert.
- Wer hat Zugriff
- Mitarbeitende Ihrer Einrichtung – ausschließlich innerhalb des eigenen Mandanten.
Die KI versteht und antwortet
Aufbewahrung nach Regeln des Anbieters- Welche Daten
- Audio und Text des laufenden Gesprächs sowie der Kontext Ihrer Einrichtung, etwa freigegebene Wissensartikel, Regeln und freie Termine.
- Wozu
- Sprache erkennen, das Anliegen verstehen und eine passende Antwort formulieren.
- Welches System
- Die API von OpenAI für Spracherkennung und Sprachverständnis; für die Sprachausgabe können spezialisierte Sprachdienste eingesetzt werden. Verarbeitungsorte und Auftragsverarbeiter nennen wir im Rahmen der Vertragsprüfung.
- Gespeichert?
- MediAssist überträgt die Daten zur Verarbeitung. Welche Aufbewahrungsregeln der Anbieter dokumentiert, lesen Sie im Abschnitt unten.
- Wer hat Zugriff
- Der Anbieter verarbeitet die Daten zur Ausführung der Anfrage gemäß seinen Bedingungen.
Aus dem Gespräch wird ein Ablauf
Gespeichert in MediAssist- Welche Daten
- Das erkannte Anliegen und sein Ergebnis: ein Termin, ein Rückrufwunsch oder ein Vorgang – mit Bezug zum Gespräch.
- Wozu
- Damit Ihr Team das Anliegen weiterbearbeiten kann, auch nachdem der Anruf beendet ist.
- Welches System
- Die MediAssist-Datenbank (PostgreSQL) mit Mandantentrennung auf Zeilenebene.
- Gespeichert?
- Ja – Termine, Rückrufe und Vorgänge sind Arbeitsdaten Ihrer Einrichtung.
- Wer hat Zugriff
- Mitarbeitende Ihrer Einrichtung gemäß ihrer Rolle; administrative Änderungen werden protokolliert.
Ihr Team übernimmt
Gespeichert in MediAssist- Welche Daten
- Vorgänge, Rückrufe und Termine im Kalender Ihrer Einrichtung, Notizen und Statusänderungen.
- Wozu
- Zuweisen, bearbeiten, abschließen – die eigentliche Arbeit nach dem Gespräch.
- Welches System
- Die MediAssist-Anwendung im Browser, mit eingeschränkten Benutzerrechten.
- Gespeichert?
- Ja, in der MediAssist-Datenbank Ihres Mandanten.
- Wer hat Zugriff
- Je nach Rolle: Agent, Supervisor, Admin, Klinik-Owner sowie Organisationsrollen bei mehreren Standorten.
KI-Anbieter
Was mit Daten beim KI-Anbieter geschieht.
Fünf Fragen, die oft vermischt werden – hier getrennt beantwortet. Aussagen zu OpenAI geben die öffentlich dokumentierten Standardregeln des Anbieters wieder, mit Quelle und Abrufdatum.
- 01MediAssist
Was MediAssist speichert
Transkripte der Gespräche sowie daraus entstandene Termine, Rückrufe und Vorgänge – als Arbeitsdaten Ihrer Einrichtung, mandantengetrennt. Gesprächsaudio wird nicht aufgezeichnet.
- 02Übertragung
Was an den KI-Anbieter übertragen wird
Während des Gesprächs überträgt MediAssist Audio und Text des Gesprächs sowie den nötigen Kontext Ihrer Einrichtung an die OpenAI API, damit Sprache erkannt und eine Antwort erzeugt werden kann. Details zu Verarbeitungsorten und Auftragsverarbeitern erhalten Sie im Rahmen der Vertragsprüfung.
- 03OpenAI (dokumentierter Standard)
Aufbewahrung beim Anbieter
Standardmäßig erzeugt OpenAI für die API-Nutzung Protokolle zur Missbrauchsüberwachung und bewahrt sie bis zu 30 Tage auf, sofern keine längere Aufbewahrung gesetzlich vorgeschrieben ist. Für den Echtzeit-Endpunkt (/v1/realtime) speichert OpenAI laut eigener Übersicht keinen Anwendungszustand; es gelten die Protokolle zur Missbrauchsüberwachung.
„By default, abuse monitoring logs are generated for all API feature usage and retained for up to 30 days, unless longer retention is required by law."
„Application state: “Data persisted from some API features in order to fulfill the task or request.” — /v1/realtime: None."
- 04OpenAI (dokumentierter Standard)
Modelltraining
Über die API übermittelte Daten werden laut OpenAI seit dem 1. März 2023 nicht zum Training oder zur Verbesserung von OpenAI-Modellen verwendet – sofern der Kunde dem nicht ausdrücklich zustimmt.
„As of March 1, 2023, data sent to the OpenAI API is not used to train or improve OpenAI models (unless you explicitly opt in to share data with us)."
- 05Vereinbarung erforderlich
Vertragliche Optionen
Zero Data Retention und regionale Datenresidenz bietet OpenAI für berechtigte Kunden an. Sie müssen gesondert vereinbart und eingerichtet werden. Wir führen sie hier nicht als Bestandteil von MediAssist auf, solange sie nicht vertraglich eingerichtet sind.
Quelle: OpenAI-Dokumentation zum Umgang mit API-Daten,developers.openai.com/api/docs/guides/your-data, abgerufen am 02.10.2026. Maßgeblich ist die jeweils aktuelle Fassung beim Anbieter.
Im Detail
Alles, was Ihre Prüfung braucht.
Die wichtigsten Punkte zur Verarbeitung, kompakt zusammengefasst.
Datenkategorien
Anrufdaten (Rufnummer, Zeitpunkt, Dauer), Gesprächstranskripte, Anliegen und deren Ergebnis (Termine, Rückrufe, Vorgänge), Patientenstammdaten Ihrer Einrichtung sowie Benutzerkonten Ihrer Mitarbeitenden. Je nach Anliegen können Gesprächsinhalte Gesundheitsdaten im Sinne von Art. 9 DSGVO enthalten.
Gesprächsaudio wird in Echtzeit verarbeitet und nicht gespeichert.
Zwecke
Annahme und Führung von Patientenanrufen, Erkennen des Anliegens, Auskünfte aus freigegebenen Wissensartikeln Ihrer Einrichtung, Terminvergabe nach Bestätigung durch den Anrufer (sofern Ihre Einrichtung sie freischaltet), Anlage von Rückrufen und Vorgängen sowie deren Bearbeitung durch Ihr Team.
MediAssist übernimmt organisatorische Anliegen und gibt keine medizinische Beratung. MediAssist ist kein Notdienst – im Notfall 112.
Mandantentrennung
Jede Klinik bzw. Praxis ist ein eigener Mandant. Row Level Security ist auf allen Tabellen der Datenbank aktiv; Datensätze werden nur innerhalb des eigenen Mandanten ausgeliefert. Privilegierte Datenbankzugriffe finden ausschließlich serverseitig statt.
Zugriff & Rollen
Berechtigungen ergeben sich aus Rollen (Klinik-Owner, Admin, Supervisor, Agent sowie Organisationsrollen) und werden serverseitig je Funktion geprüft. Eine Zwei-Faktor-Anmeldung per Authenticator-App ist für alle Benutzerkonten verfügbar.
Protokollierung
Administrative Änderungen werden mit Akteur, Zeitpunkt und Ergebnis protokolliert. Personenbezogene Angaben werden vor dem Schreiben gefiltert oder maskiert; Transkripte, Prompts und Audio werden nicht in das Audit-Protokoll geschrieben. Entscheidungsprotokolle der KI werden ohne personenbezogene Daten geführt.
Transkripte
Gesprächsverläufe werden als Text (Transkript) in MediAssist gespeichert und sind für Ihr Team einsehbar, damit es Anliegen nachvollziehen und Vorgänge bearbeiten kann. Sie sind dem jeweiligen Mandanten zugeordnet.
Löschung & Aufbewahrung
Aufbewahrungs- und Löschfristen für Transkripte, Vorgänge und weitere Daten legen wir vor dem Produktivbetrieb verbindlich mit Ihnen und Ihrer bzw. Ihrem Datenschutzbeauftragten fest.
Auftragsverarbeitung & Unterauftragsverarbeiter
Die Verarbeitung erfolgt im Auftrag Ihrer Einrichtung. Den Auftragsverarbeitungsvertrag (AVV) sowie die Liste der eingesetzten Unterauftragsverarbeiter – darunter der KI-Anbieter – stimmen wir vor dem Produktivbetrieb mit Ihnen ab.
Verarbeitungsorte
Verarbeitungsorte von Anwendung, Datenbank und KI-Verarbeitung legen wir vor dem Produktivbetrieb verbindlich mit Ihnen fest und dokumentieren sie im Auftragsverarbeitungsvertrag.
Fragen Ihrer bzw. Ihres Datenschutzbeauftragten?
Wir nehmen uns Zeit für Datenflüsse, Rollen und Vertragsunterlagen – gemeinsam mit Ihrer IT und Ihrer Datenschutzorganisation.
Weiter entdecken
Datenschutz gehört in die erste Demo.
Zeigen Sie uns Ihre Fragen – wir zeigen Ihnen, wie MediAssist mit Daten umgeht.