Datenschutz & DSGVO

Jede Station.Jede Datenkategorie.

Für Datenschutzbeauftragte, IT und Einkauf: Was bei einem Anruf mit MediAssist mit welchen Daten geschieht – Schritt für Schritt, ohne Fachjargon und ohne Versprechen, die wir nicht belegen können.

Der Weg eines Anrufs – und seiner Daten.

Fünf Stationen, fünf gleiche Fragen: Welche Daten, wozu, welches System, was wird gespeichert, wer hat Zugriff.

Was passiert mit den Daten? Wählen Sie eine Station.

Ein Patient ruft an

Anrufdaten ja · Audio nein
Welche Daten
Rufnummer, Zeitpunkt und Dauer des Anrufs sowie das gesprochene Audio.
Wozu
Damit der Anruf angenommen und dem richtigen Standort zugeordnet werden kann.
Welches System
Der Telefonieanbieter Ihrer Einrichtung leitet den Anruf per SIP an MediAssist weiter.
Gespeichert?
Anrufdaten werden zum Anruf gespeichert. Das Gesprächsaudio wird nicht aufgezeichnet.
Wer hat Zugriff
Berechtigte Mitarbeitende Ihrer Einrichtung; in Übersichten wird die Rufnummer maskiert angezeigt.

KI-Anbieter

Was mit Daten beim KI-Anbieter geschieht.

Fünf Fragen, die oft vermischt werden – hier getrennt beantwortet. Aussagen zu OpenAI geben die öffentlich dokumentierten Standardregeln des Anbieters wieder, mit Quelle und Abrufdatum.

  1. 01MediAssist

    Was MediAssist speichert

    Transkripte der Gespräche sowie daraus entstandene Termine, Rückrufe und Vorgänge – als Arbeitsdaten Ihrer Einrichtung, mandantengetrennt. Gesprächsaudio wird nicht aufgezeichnet.

  2. 02Übertragung

    Was an den KI-Anbieter übertragen wird

    Während des Gesprächs überträgt MediAssist Audio und Text des Gesprächs sowie den nötigen Kontext Ihrer Einrichtung an die OpenAI API, damit Sprache erkannt und eine Antwort erzeugt werden kann. Details zu Verarbeitungsorten und Auftragsverarbeitern erhalten Sie im Rahmen der Vertragsprüfung.

  3. 03OpenAI (dokumentierter Standard)

    Aufbewahrung beim Anbieter

    Standardmäßig erzeugt OpenAI für die API-Nutzung Protokolle zur Missbrauchsüberwachung und bewahrt sie bis zu 30 Tage auf, sofern keine längere Aufbewahrung gesetzlich vorgeschrieben ist. Für den Echtzeit-Endpunkt (/v1/realtime) speichert OpenAI laut eigener Übersicht keinen Anwendungszustand; es gelten die Protokolle zur Missbrauchsüberwachung.

    „By default, abuse monitoring logs are generated for all API feature usage and retained for up to 30 days, unless longer retention is required by law."

    „Application state: “Data persisted from some API features in order to fulfill the task or request.” — /v1/realtime: None."

  4. 04OpenAI (dokumentierter Standard)

    Modelltraining

    Über die API übermittelte Daten werden laut OpenAI seit dem 1. März 2023 nicht zum Training oder zur Verbesserung von OpenAI-Modellen verwendet – sofern der Kunde dem nicht ausdrücklich zustimmt.

    „As of March 1, 2023, data sent to the OpenAI API is not used to train or improve OpenAI models (unless you explicitly opt in to share data with us)."

  5. 05Vereinbarung erforderlich

    Vertragliche Optionen

    Zero Data Retention und regionale Datenresidenz bietet OpenAI für berechtigte Kunden an. Sie müssen gesondert vereinbart und eingerichtet werden. Wir führen sie hier nicht als Bestandteil von MediAssist auf, solange sie nicht vertraglich eingerichtet sind.

Quelle: OpenAI-Dokumentation zum Umgang mit API-Daten,developers.openai.com/api/docs/guides/your-data, abgerufen am 02.10.2026. Maßgeblich ist die jeweils aktuelle Fassung beim Anbieter.

Im Detail

Alles, was Ihre Prüfung braucht.

Die wichtigsten Punkte zur Verarbeitung, kompakt zusammengefasst.

Datenkategorien

Anrufdaten (Rufnummer, Zeitpunkt, Dauer), Gesprächstranskripte, Anliegen und deren Ergebnis (Termine, Rückrufe, Vorgänge), Patientenstammdaten Ihrer Einrichtung sowie Benutzerkonten Ihrer Mitarbeitenden. Je nach Anliegen können Gesprächsinhalte Gesundheitsdaten im Sinne von Art. 9 DSGVO enthalten.

Gesprächsaudio wird in Echtzeit verarbeitet und nicht gespeichert.

Zwecke

Annahme und Führung von Patientenanrufen, Erkennen des Anliegens, Auskünfte aus freigegebenen Wissensartikeln Ihrer Einrichtung, Terminvergabe nach Bestätigung durch den Anrufer (sofern Ihre Einrichtung sie freischaltet), Anlage von Rückrufen und Vorgängen sowie deren Bearbeitung durch Ihr Team.

MediAssist übernimmt organisatorische Anliegen und gibt keine medizinische Beratung. MediAssist ist kein Notdienst – im Notfall 112.

Mandantentrennung

Jede Klinik bzw. Praxis ist ein eigener Mandant. Row Level Security ist auf allen Tabellen der Datenbank aktiv; Datensätze werden nur innerhalb des eigenen Mandanten ausgeliefert. Privilegierte Datenbankzugriffe finden ausschließlich serverseitig statt.

Zugriff & Rollen

Berechtigungen ergeben sich aus Rollen (Klinik-Owner, Admin, Supervisor, Agent sowie Organisationsrollen) und werden serverseitig je Funktion geprüft. Eine Zwei-Faktor-Anmeldung per Authenticator-App ist für alle Benutzerkonten verfügbar.

Protokollierung

Administrative Änderungen werden mit Akteur, Zeitpunkt und Ergebnis protokolliert. Personenbezogene Angaben werden vor dem Schreiben gefiltert oder maskiert; Transkripte, Prompts und Audio werden nicht in das Audit-Protokoll geschrieben. Entscheidungsprotokolle der KI werden ohne personenbezogene Daten geführt.

Transkripte

Gesprächsverläufe werden als Text (Transkript) in MediAssist gespeichert und sind für Ihr Team einsehbar, damit es Anliegen nachvollziehen und Vorgänge bearbeiten kann. Sie sind dem jeweiligen Mandanten zugeordnet.

Löschung & Aufbewahrung

Aufbewahrungs- und Löschfristen für Transkripte, Vorgänge und weitere Daten legen wir vor dem Produktivbetrieb verbindlich mit Ihnen und Ihrer bzw. Ihrem Datenschutzbeauftragten fest.

Auftragsverarbeitung & Unterauftragsverarbeiter

Die Verarbeitung erfolgt im Auftrag Ihrer Einrichtung. Den Auftragsverarbeitungsvertrag (AVV) sowie die Liste der eingesetzten Unterauftragsverarbeiter – darunter der KI-Anbieter – stimmen wir vor dem Produktivbetrieb mit Ihnen ab.

Verarbeitungsorte

Verarbeitungsorte von Anwendung, Datenbank und KI-Verarbeitung legen wir vor dem Produktivbetrieb verbindlich mit Ihnen fest und dokumentieren sie im Auftragsverarbeitungsvertrag.

Fragen Ihrer bzw. Ihres Datenschutzbeauftragten?

Wir nehmen uns Zeit für Datenflüsse, Rollen und Vertragsunterlagen – gemeinsam mit Ihrer IT und Ihrer Datenschutzorganisation.

Gespräch vereinbaren

Datenschutz gehört in die erste Demo.

Zeigen Sie uns Ihre Fragen – wir zeigen Ihnen, wie MediAssist mit Daten umgeht.