Datenschutzerklärung für QPilotX
Datenschutzerklärung für QPilotX
Stand: 23. Juli 2026
1. Verantwortlicher und Kontakt
1.1 Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer datenschutzrechtlicher Bestimmungen ist:
Breubeer.de
Goedekestr. 4
29221 Celle
Deutschland
Kontakt:
- E-Mail: datenschutz@breubeer.de
1.2 Datenschutzbeauftragter
Anfragen zum Datenschutz richten Sie bitte an datenschutz@breubeer.de. Soweit die Benennung eines Datenschutzbeauftragten gesetzlich erforderlich ist, erreichen Sie diesen ebenfalls unter dieser Adresse.
2. Allgemeine Hinweise zur Datenverarbeitung
2.1 Umfang der Datenerhebung
Diese Datenschutzerklärung informiert Sie über Art, Umfang und Zweck der Verarbeitung von personenbezogenen Daten im Rahmen der Nutzung unserer Software-as-a-Service-Plattform QPilotX (Web-Anwendung und mobile Apps).
2.2 Rechtsgrundlagen
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG). Die maßgeblichen Rechtsgrundlagen sind:
- Art. 6 Abs. 1 lit. b DSGVO: Erfüllung eines Vertrages oder vorvertraglicher Maßnahmen
- Art. 6 Abs. 1 lit. a DSGVO: Einwilligung der betroffenen Person
- Art. 6 Abs. 1 lit. f DSGVO: Berechtigte Interessen des Verantwortlichen
- Art. 9 Abs. 2 lit. h DSGVO: Verarbeitung besonderer Kategorien personenbezogener Daten (Gesundheitsdaten) im Rahmen der Gesundheitsversorgung
2.3 Besondere Kategorien personenbezogener Daten
QPilotX verarbeitet im Rahmen der Nutzung durch Arztpraxen und medizinische Einrichtungen auch besondere Kategorien personenbezogener Daten gemäß Art. 9 DSGVO (Gesundheitsdaten). Diese Verarbeitung erfolgt auf Grundlage von Art. 9 Abs. 2 lit. h DSGVO (Gesundheitsversorgung) und Art. 9 Abs. 2 lit. c DSGVO (öffentliche Gesundheit).
3. Erhebung und Speicherung personenbezogener Daten
3.1 Datenkategorien
3.1.1 Registrierungs- und Kontodaten
Bei der Registrierung und Nutzung von QPilotX erheben und verarbeiten wir folgende Daten:
- Kontaktdaten: Name, E-Mail-Adresse, Telefonnummer, Adresse
- Organisationsdaten: Name der Praxis/MVZ, Anschrift, Steuernummer, Umsatzsteuer-ID
- Authentifizierungsdaten: Passwort (verschlüsselt gespeichert), Session-Tokens
- Nutzungsdaten: Login-Zeiten, IP-Adressen, Browser-Informationen, Geräteinformationen
3.1.2 Medizinische und Compliance-Daten
Im Rahmen der Nutzung der Plattform können folgende Daten erfasst werden:
- Patientendaten: Soweit diese im Rahmen von Compliance-Dokumentationen erfasst werden
- Mitarbeiterdaten: Personalstammdaten, Qualifikationen, Schulungsnachweise
- Gerätedaten: Informationen über medizinische Geräte und deren Wartung
- Compliance-Daten: SOPs, Checklisten, CIRS-Meldungen, IT-Sicherheitsnachweise
- Dokumente: Hochgeladene Dokumente, Belege, Verträge, Zertifikate, Nachweise
3.1.3 Zahlungsdaten
Für die Abrechnung erheben wir:
- Rechnungsdaten: Rechnungsadresse, Zahlungsinformationen
- Zahlungsdaten: Werden über den Zahlungsdienstleister Mollie verarbeitet (siehe Abschnitt 5.2)
Wichtig: Kreditkarten- und Kontodaten werden nicht direkt von uns gespeichert, sondern ausschließlich über Mollie verarbeitet.
3.1.4 Sprachaufnahmen und Meeting-Transkription
Die QPilotX-App bietet eine optionale Funktion zur Transkription von Team-Meetings (Protokollerstellung):
- Die Spracherkennung erfolgt über die nativen Dienste des Betriebssystems Ihres Endgeräts (Apple Speech Framework unter iOS, Google Spracherkennung unter Android). Je nach Gerät und Einstellungen kann die Audioverarbeitung dabei durch Apple bzw. Google erfolgen; es gelten insoweit ergänzend die Datenschutzbestimmungen von Apple bzw. Google.
- Wir selbst speichern keine Audioaufnahmen. Gespeichert wird ausschließlich das erzeugte Text-Transkript als Meeting-Protokoll in der Plattform.
- Der Mikrofonzugriff erfolgt nur nach ausdrücklicher Freigabe durch Sie und nur während einer aktiv gestarteten Aufnahme.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); für die Mikrofonnutzung Ihre Freigabe auf Geräteebene.
3.2 Zwecke der Datenverarbeitung
Wir verarbeiten personenbezogene Daten zu folgenden Zwecken:
- Vertragserfüllung: Bereitstellung und Betrieb der QPilotX-Plattform
- Authentifizierung: Sicherstellung des Zugangs und der Berechtigungen
- Abrechnung: Erstellung von Rechnungen und Abwicklung von Zahlungen
- Support: Bearbeitung von Anfragen und technischer Support
- Compliance: Unterstützung bei der Einhaltung medizinischer und rechtlicher Anforderungen
- Sicherheit: Gewährleistung der Sicherheit und Integrität der Plattform
- Rechtliche Verpflichtungen: Erfüllung gesetzlicher Aufbewahrungspflichten
3.3 Speicherdauer
3.3.1 Vertragsdaten
Vertragsdaten werden für die Dauer des Vertragsverhältnisses und darüber hinaus gemäß gesetzlichen Aufbewahrungspflichten (in der Regel 10 Jahre nach Vertragsende) gespeichert.
3.3.2 Nutzungsdaten
Nutzungsdaten werden für die Dauer der Vertragslaufzeit gespeichert und danach gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
3.3.3 Compliance-Daten
Compliance-Daten (SOPs, Checklisten, Nachweise) werden entsprechend den gesetzlichen Aufbewahrungsfristen für medizinische Dokumentation gespeichert (in der Regel mindestens 10 Jahre).
3.3.4 Löschung nach Vertragsende
Nach Beendigung des Vertrages werden die Daten des Kunden nach einer Übergangsfrist von 30 Tagen gelöscht, sofern der Kunde nicht vorher die Daten exportiert hat. Der Kunde kann seine Daten jederzeit über die Plattform exportieren.
4. Technische und organisatorische Maßnahmen (TOM)
4.1 Sicherheitsmaßnahmen
Wir setzen umfassende technische und organisatorische Maßnahmen zum Schutz Ihrer Daten ein:
4.1.1 Verschlüsselung
- Übertragung: Alle Datenübertragungen erfolgen über verschlüsselte Verbindungen (TLS 1.3/SSL)
- Speicherung: Vertragsdaten und sensible Informationen werden verschlüsselt gespeichert
- Datenbank: Verschlüsselung auf Datenbankebene (Transparent Data Encryption)
4.1.2 Zugriffskontrolle
- Authentifizierung: Mehrfaktor-Authentifizierung (MFA) verfügbar
- Autorisierung: Rollenbasierte Zugriffskontrolle (RBAC) mit feingranularen Berechtigungen
- Multi-Tenant-Isolation: Technische Isolation der Daten verschiedener Mandanten (Row Level Security)
- Audit-Logging: Protokollierung aller Zugriffe auf sensible Daten
4.1.3 Netzwerksicherheit
- Firewall: Mehrschichtige Firewall-Systeme
- DDoS-Schutz: Schutz vor Distributed Denial of Service Angriffen
- Intrusion Detection: Überwachung auf unberechtigte Zugriffsversuche
4.1.4 Datensicherung
- Regelmäßige Backups: Tägliche automatische Backups
- Geografische Redundanz: Backups werden an verschiedenen Standorten gespeichert
- Wiederherstellungstests: Regelmäßige Tests der Backup-Wiederherstellung
4.2 Security by Design
Die Software wurde nach dem Prinzip "Security by Design" entwickelt:
- Code-Review: Regelmäßige Sicherheitsüberprüfungen des Quellcodes, unterstützt durch automatisierte Sicherheitsanalysen
- Penetration Testing: Regelmäßige Sicherheitstests
- Vulnerability Management: Kontinuierliche Überwachung und Behebung von Sicherheitslücken
4.3 Serverstandorte und Hosting
4.3.1 Serverstandorte
Die Daten werden auf Servern in folgenden Standorten gespeichert:
- Deutschland: Primärer Standort für Datenverarbeitung
- Helsinki, Finnland: Sekundärer Standort für Hochverfügbarkeit und Backups
Beide Standorte befinden sich innerhalb der Europäischen Union (EU) und des Europäischen Wirtschaftsraums (EWR), wodurch ein hohes Datenschutzniveau gemäß DSGVO gewährleistet ist.
4.3.2 Hosting-Partner
Die Server-Infrastruktur wird von Hetzner Online GmbH (Deutschland) bereitgestellt. Hetzner ist ein in Deutschland ansässiger Hosting-Provider, der die DSGVO-Anforderungen erfüllt.
4.3.3 Auftragsverarbeitung
Mit Hetzner wurde ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen, der sicherstellt, dass alle datenschutzrechtlichen Anforderungen eingehalten werden.
5. Weitergabe von Daten an Dritte
5.1 Grundsatz
Wir geben Ihre personenbezogenen Daten grundsätzlich nicht an Dritte weiter, es sei denn:
- Sie haben ausdrücklich eingewilligt
- Die Weitergabe ist zur Erfüllung des Vertrages erforderlich
- Die Weitergabe ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich
- Die Weitergabe erfolgt an Auftragsverarbeiter gemäß Art. 28 DSGVO
5.2 Zahlungsdienstleister: Mollie
Für die Abwicklung von Zahlungen und Abonnements nutzen wir den Zahlungsdienstleister Mollie B.V. (Keizersgracht 126, 1015 CW Amsterdam, Niederlande).
Übermittelte Daten:
- Rechnungsdaten (Name, Adresse, Rechnungsbetrag)
- Zahlungsinformationen (werden direkt an Mollie übermittelt und nicht von uns gespeichert)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Datenschutzerklärung Mollie: https://www.mollie.com/de/privacy
Auftragsverarbeitung: Mollie ist als Zahlungsdienstleister in der EU (Niederlande) ansässig und unterliegt der DSGVO sowie der Aufsicht der niederländischen Zentralbank (DNB).
5.3 Backend-Infrastruktur: Supabase
Wir nutzen Supabase (Supabase Inc., USA) als Backend-Infrastruktur. Die Daten werden jedoch ausschließlich auf Servern in der EU/EWR gespeichert.
Übermittelte Daten:
- Alle in der Plattform erfassten Daten (siehe Abschnitt 3.1)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Datenschutzerklärung Supabase: https://supabase.com/privacy
Auftragsverarbeitung: Mit Supabase wurde ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen. Die Datenverarbeitung erfolgt ausschließlich in der EU/EWR.
5.4 E-Mail-Versand
Für den Versand von E-Mails (z.B. Benachrichtigungen, Rechnungen) nutzen wir E-Mail-Dienstleister, die in der EU/EWR ansässig sind.
Übermittelte Daten:
- E-Mail-Adressen der Empfänger
- E-Mail-Inhalte
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Auftragsverarbeitung: Mit den E-Mail-Dienstleistern wurden Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.
5.5 KI-Funktionen (QAIX-Assistent und Dokumentenverarbeitung)
QPilotX enthält KI-gestützte Funktionen, insbesondere den Assistenten „QAIX" (Chat-Assistent, Zusammenfassungen, Auswertungen) sowie die automatische Analyse und Klassifikation hochgeladener Dokumente und Belege. Für diese Funktionen setzen wir folgende Auftragsverarbeiter ein:
- Mistral AI (Mistral AI SAS, Paris, Frankreich) — Sprachmodelle; die Verarbeitung erfolgt in der EU.
- Amazon Web Services (AWS Bedrock) (Amazon Web Services EMEA SARL, Luxemburg) — Bereitstellung von Sprachmodellen (u.a. Claude-Modelle von Anthropic) über den Dienst Amazon Bedrock; die Verarbeitung erfolgt in EU-Rechenzentrumsregionen.
Übermittelte Daten:
- Die Inhalte Ihrer Anfragen an den QAIX-Assistenten (Chat-Nachrichten) sowie die für die jeweilige Funktion erforderlichen Plattform-Daten (z.B. Dokumententexte, Belegdaten, Zusammenfassungs-Kontexte)
- Es werden keine Authentifizierungsdaten (Passwörter, Tokens) an KI-Anbieter übermittelt
Wichtige Hinweise:
- Die KI-Verarbeitung erfolgt nur, wenn Sie eine KI-Funktion aktiv nutzen (z.B. eine Chat-Anfrage stellen oder ein Dokument zur automatischen Verarbeitung hochladen).
- Die übermittelten Inhalte werden von den KI-Anbietern gemäß deren API-Vertragsbedingungen nicht zum Training ihrer Modelle verwendet.
- Bitte geben Sie in Chat-Anfragen keine besonderen Kategorien personenbezogener Daten (insbesondere Patientendaten) ein, die für die Anfrage nicht erforderlich sind.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Bereitstellung der von Ihnen genutzten Funktion) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der effizienten Dokumentenverarbeitung)
Datenschutzerklärungen:
5.6 DATEV-Anbindung (optional)
Sofern Sie die DATEV-Integration aktivieren, übermitteln wir Belege und Buchungsdaten an die DATEV eG (Paumgartnerstraße 6–14, 90429 Nürnberg, Deutschland) bzw. rufen Daten über die DATEV-Schnittstellen ab.
Übermittelte Daten:
- Belegbilder und Belegdaten (z.B. Rechnungen, Rechnungsbeträge, Lieferanten-/Kundendaten)
- Buchungsvorschläge und zugehörige Metadaten
Die Übermittlung erfolgt ausschließlich nach Aktivierung der Integration durch Sie und Autorisierung über das DATEV-Login-Verfahren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Datenschutzhinweise DATEV: https://www.datev.de/web/de/media/datev_de/pdf/datenschutz/
5.7 Push-Benachrichtigungen (mobile Apps)
Für Push-Benachrichtigungen in den mobilen Apps nutzen wir Firebase Cloud Messaging (FCM) der Google Ireland Ltd. (Gordon House, Barrow Street, Dublin 4, Irland) sowie den Apple Push Notification Service (APNs) der Apple Inc.
Übermittelte Daten:
- Geräte-Token (pseudonyme Kennung Ihres Geräts)
- Inhalte der Benachrichtigungen (z.B. Titel und Kurztext)
Eine Übermittlung in die USA (Google LLC, Apple Inc.) ist dabei möglich; sie erfolgt auf Grundlage des EU-U.S. Data Privacy Framework bzw. von Standardvertragsklauseln gemäß Art. 46 DSGVO.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); Benachrichtigungen können in den App- bzw. Geräteeinstellungen jederzeit deaktiviert werden.
5.8 Weitere Dienstleister
Weitere Dienstleister können im Rahmen der Auftragsverarbeitung eingesetzt werden:
- Monitoring und Logging: Für die Überwachung der Systemverfügbarkeit
- Backup-Dienstleister: Für die Speicherung von Backups
Mit allen Dienstleistern wurden Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.
6. Cookies und ähnliche Technologien
6.1 Cookies
Wir verwenden Cookies, die für die Funktionalität der Plattform erforderlich sind:
6.1.1 Technisch notwendige Cookies
Diese Cookies sind für die Funktion der Plattform unerlässlich:
- Session-Cookies: Zur Aufrechterhaltung der Benutzersitzung
- Authentifizierungs-Cookies: Zur Speicherung der Login-Informationen
- Sicherheits-Cookies: Zur Erkennung von Sicherheitsbedrohungen
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an der Funktionsfähigkeit der Plattform)
Speicherdauer: Session-Cookies werden beim Schließen des Browsers gelöscht. Persistente Cookies werden nach maximal 30 Tagen gelöscht.
6.1.2 Analyse-Cookies
Wir verwenden derzeit keine Analyse-Cookies oder Tracking-Tools wie Google Analytics.
6.2 Local Storage
Wir nutzen den Local Storage des Browsers für:
- Temporäre Einstellungen: Benutzereinstellungen (z.B. Sprache, Theme)
- Token-Speicherung: Temporäre Speicherung von Zugriffstoken (z.B. für externe CIRS-Einreichungen)
Hinweis: Diese Daten werden lokal im Browser gespeichert und nicht an Server übertragen, es sei denn, dies ist für die Funktionalität erforderlich.
6.3 Cookie-Einstellungen
Sie können Cookies in Ihren Browser-Einstellungen deaktivieren. Bitte beachten Sie, dass dies die Funktionalität der Plattform beeinträchtigen kann.
7. Ihre Rechte als Betroffener
Nach der DSGVO stehen Ihnen folgende Rechte zu:
7.1 Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht, Auskunft über die von uns verarbeiteten personenbezogenen Daten zu erhalten.
7.2 Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.
7.3 Recht auf Löschung (Art. 17 DSGVO)
Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
7.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
7.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und an einen anderen Verantwortlichen zu übermitteln.
Hinweis: QPilotX bietet eine Export-Funktion, über die Sie Ihre Daten jederzeit exportieren können.
7.6 Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen, wenn die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse) erfolgt.
7.7 Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)
Wenn die Verarbeitung auf einer Einwilligung beruht, haben Sie das Recht, diese jederzeit zu widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
7.8 Automatisierte Entscheidungsfindung
Wir verwenden keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO, die rechtliche Wirkung entfaltet oder Sie erheblich beeinträchtigt. KI-gestützte Vorschläge (z.B. Buchungsvorschläge, Dokumenten-Klassifikationen) werden stets durch Menschen geprüft und bestätigt.
7.9 Ausübung Ihrer Rechte
Um Ihre Rechte auszuüben, können Sie uns kontaktieren unter:
E-Mail: datenschutz@breubeer.de
Post: Breubeer.de, Goedekestr. 4, 29221 Celle
Bitte geben Sie bei Ihrer Anfrage an, welche Daten betroffen sind und welches Recht Sie ausüben möchten.
8. Beschwerderecht
8.1 Aufsichtsbehörde
Sie haben das Recht, sich bei einer Aufsichtsbehörde für Datenschutz zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.
8.2 Zuständige Aufsichtsbehörde
Die für uns zuständige Aufsichtsbehörde ist:
Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Deutschland
Telefon: +49 511 120-4500
E-Mail: poststelle@lfd.niedersachsen.de
Website: https://lfd.niedersachsen.de
9. Datenschutz-Folgenabschätzung (DSFA)
9.1 Durchführung einer DSFA
Aufgrund der Verarbeitung besonderer Kategorien personenbezogener Daten (Gesundheitsdaten) haben wir eine Datenschutz-Folgenabschätzung gemäß Art. 35 DSGVO durchgeführt.
9.2 Risikominimierung
Die identifizierten Risiken wurden durch die in Abschnitt 4 beschriebenen technischen und organisatorischen Maßnahmen minimiert.
10. Auftragsverarbeitung
10.1 Verträge zur Auftragsverarbeitung
Mit allen Dienstleistern, die personenbezogene Daten in unserem Auftrag verarbeiten, haben wir Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.
10.2 Kontrolle der Auftragsverarbeiter
Wir kontrollieren regelmäßig, dass unsere Auftragsverarbeiter die datenschutzrechtlichen Anforderungen einhalten.
11. Datenübermittlung in Drittländer
11.1 Grundsatz
Wir verarbeiten personenbezogene Daten grundsätzlich innerhalb der EU/EWR. Eine Übermittlung in Drittländer erfolgt nur, wenn:
- Die Europäische Kommission einen Angemessenheitsbeschluss für das betreffende Land erlassen hat (Art. 45 DSGVO), oder
- Angemessene Garantien gemäß Art. 46 DSGVO bestehen (z.B. Standardvertragsklauseln)
11.2 Mögliche Drittländerübermittlungen
11.2.1 KI-Dienste
Die von uns eingesetzten KI-Dienste (Mistral AI, AWS Bedrock) verarbeiten Daten in EU-Rechenzentrumsregionen (siehe Abschnitt 5.5). Soweit Konzernobergesellschaften mit Sitz in Drittländern (insbesondere Amazon.com Inc., USA) beteiligt sind, bestehen Standardvertragsklauseln gemäß Art. 46 DSGVO bzw. eine Zertifizierung nach dem EU-U.S. Data Privacy Framework.
11.2.2 Push-Benachrichtigungen und Geräte-Dienste
Bei Push-Benachrichtigungen (Google Firebase, Apple APNs) sowie bei der Nutzung der geräteseitigen Spracherkennung (Apple, Google) kann eine Übermittlung in die USA erfolgen. Diese Anbieter sind nach dem EU-U.S. Data Privacy Framework zertifiziert bzw. nutzen Standardvertragsklauseln gemäß Art. 46 DSGVO.
11.2.3 Supabase
Supabase Inc. hat ihren Sitz in den USA; die Datenverarbeitung und -speicherung erfolgt jedoch ausschließlich in der EU/EWR (siehe Abschnitt 5.3).
12. Änderungen dieser Datenschutzerklärung
12.1 Aktualisierungen
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder Änderungen unserer Dienstleistungen anzupassen.
12.2 Benachrichtigung
Über wesentliche Änderungen werden wir Sie rechtzeitig informieren, in der Regel per E-Mail oder über die Plattform.
12.3 Aktuelle Version
Die aktuelle Version dieser Datenschutzerklärung finden Sie stets auf unserer Website und in der QPilotX-Plattform.
13. Besondere Hinweise für medizinische Einrichtungen
13.1 Ärztliche Schweigepflicht
Wir sind uns der besonderen Verantwortung bei der Verarbeitung medizinischer Daten bewusst und respektieren die ärztliche Schweigepflicht. Alle Mitarbeiter, die Zugriff auf Daten haben, sind zur Verschwiegenheit verpflichtet.
13.2 Compliance-Unterstützung
QPilotX unterstützt Sie bei der Einhaltung medizinischer Compliance-Anforderungen (GKV, KV, G-BA). Die Plattform selbst ersetzt jedoch nicht Ihre eigene Verantwortung für die Einhaltung aller rechtlichen Anforderungen.
13.3 Datenminimierung
Wir verarbeiten nur die Daten, die für die Erbringung der Dienstleistung erforderlich sind. Über die Erfassung von Patientendaten entscheiden Sie als medizinische Einrichtung selbst.
14. Kontakt
Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte können Sie uns jederzeit kontaktieren:
Breubeer.de
Goedekestr. 4
29221 Celle
Deutschland
E-Mail: datenschutz@breubeer.de
Ende der Datenschutzerklärung