Zum Inhalt springen
Zurück zur Startseite

Datenschutzerklärung für QPilotX

Datenschutzerklärung für QPilotX

Stand: 23. Juli 2026

1. Verantwortlicher und Kontakt

1.1 Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer datenschutzrechtlicher Bestimmungen ist:

Breubeer.de
Goedekestr. 4
29221 Celle
Deutschland

Kontakt:

1.2 Datenschutzbeauftragter

Anfragen zum Datenschutz richten Sie bitte an datenschutz@breubeer.de. Soweit die Benennung eines Datenschutzbeauftragten gesetzlich erforderlich ist, erreichen Sie diesen ebenfalls unter dieser Adresse.

2. Allgemeine Hinweise zur Datenverarbeitung

2.1 Umfang der Datenerhebung

Diese Datenschutzerklärung informiert Sie über Art, Umfang und Zweck der Verarbeitung von personenbezogenen Daten im Rahmen der Nutzung unserer Software-as-a-Service-Plattform QPilotX (Web-Anwendung und mobile Apps).

2.2 Rechtsgrundlagen

Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG). Die maßgeblichen Rechtsgrundlagen sind:

  • Art. 6 Abs. 1 lit. b DSGVO: Erfüllung eines Vertrages oder vorvertraglicher Maßnahmen
  • Art. 6 Abs. 1 lit. a DSGVO: Einwilligung der betroffenen Person
  • Art. 6 Abs. 1 lit. f DSGVO: Berechtigte Interessen des Verantwortlichen
  • Art. 9 Abs. 2 lit. h DSGVO: Verarbeitung besonderer Kategorien personenbezogener Daten (Gesundheitsdaten) im Rahmen der Gesundheitsversorgung

2.3 Besondere Kategorien personenbezogener Daten

QPilotX verarbeitet im Rahmen der Nutzung durch Arztpraxen und medizinische Einrichtungen auch besondere Kategorien personenbezogener Daten gemäß Art. 9 DSGVO (Gesundheitsdaten). Diese Verarbeitung erfolgt auf Grundlage von Art. 9 Abs. 2 lit. h DSGVO (Gesundheitsversorgung) und Art. 9 Abs. 2 lit. c DSGVO (öffentliche Gesundheit).

3. Erhebung und Speicherung personenbezogener Daten

3.1 Datenkategorien

3.1.1 Registrierungs- und Kontodaten

Bei der Registrierung und Nutzung von QPilotX erheben und verarbeiten wir folgende Daten:

  • Kontaktdaten: Name, E-Mail-Adresse, Telefonnummer, Adresse
  • Organisationsdaten: Name der Praxis/MVZ, Anschrift, Steuernummer, Umsatzsteuer-ID
  • Authentifizierungsdaten: Passwort (verschlüsselt gespeichert), Session-Tokens
  • Nutzungsdaten: Login-Zeiten, IP-Adressen, Browser-Informationen, Geräteinformationen

3.1.2 Medizinische und Compliance-Daten

Im Rahmen der Nutzung der Plattform können folgende Daten erfasst werden:

  • Patientendaten: Soweit diese im Rahmen von Compliance-Dokumentationen erfasst werden
  • Mitarbeiterdaten: Personalstammdaten, Qualifikationen, Schulungsnachweise
  • Gerätedaten: Informationen über medizinische Geräte und deren Wartung
  • Compliance-Daten: SOPs, Checklisten, CIRS-Meldungen, IT-Sicherheitsnachweise
  • Dokumente: Hochgeladene Dokumente, Belege, Verträge, Zertifikate, Nachweise

3.1.3 Zahlungsdaten

Für die Abrechnung erheben wir:

  • Rechnungsdaten: Rechnungsadresse, Zahlungsinformationen
  • Zahlungsdaten: Werden über den Zahlungsdienstleister Mollie verarbeitet (siehe Abschnitt 5.2)

Wichtig: Kreditkarten- und Kontodaten werden nicht direkt von uns gespeichert, sondern ausschließlich über Mollie verarbeitet.

3.1.4 Sprachaufnahmen und Meeting-Transkription

Die QPilotX-App bietet eine optionale Funktion zur Transkription von Team-Meetings (Protokollerstellung):

  • Die Spracherkennung erfolgt über die nativen Dienste des Betriebssystems Ihres Endgeräts (Apple Speech Framework unter iOS, Google Spracherkennung unter Android). Je nach Gerät und Einstellungen kann die Audioverarbeitung dabei durch Apple bzw. Google erfolgen; es gelten insoweit ergänzend die Datenschutzbestimmungen von Apple bzw. Google.
  • Wir selbst speichern keine Audioaufnahmen. Gespeichert wird ausschließlich das erzeugte Text-Transkript als Meeting-Protokoll in der Plattform.
  • Der Mikrofonzugriff erfolgt nur nach ausdrücklicher Freigabe durch Sie und nur während einer aktiv gestarteten Aufnahme.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); für die Mikrofonnutzung Ihre Freigabe auf Geräteebene.

3.2 Zwecke der Datenverarbeitung

Wir verarbeiten personenbezogene Daten zu folgenden Zwecken:

  • Vertragserfüllung: Bereitstellung und Betrieb der QPilotX-Plattform
  • Authentifizierung: Sicherstellung des Zugangs und der Berechtigungen
  • Abrechnung: Erstellung von Rechnungen und Abwicklung von Zahlungen
  • Support: Bearbeitung von Anfragen und technischer Support
  • Compliance: Unterstützung bei der Einhaltung medizinischer und rechtlicher Anforderungen
  • Sicherheit: Gewährleistung der Sicherheit und Integrität der Plattform
  • Rechtliche Verpflichtungen: Erfüllung gesetzlicher Aufbewahrungspflichten

3.3 Speicherdauer

3.3.1 Vertragsdaten

Vertragsdaten werden für die Dauer des Vertragsverhältnisses und darüber hinaus gemäß gesetzlichen Aufbewahrungspflichten (in der Regel 10 Jahre nach Vertragsende) gespeichert.

3.3.2 Nutzungsdaten

Nutzungsdaten werden für die Dauer der Vertragslaufzeit gespeichert und danach gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

3.3.3 Compliance-Daten

Compliance-Daten (SOPs, Checklisten, Nachweise) werden entsprechend den gesetzlichen Aufbewahrungsfristen für medizinische Dokumentation gespeichert (in der Regel mindestens 10 Jahre).

3.3.4 Löschung nach Vertragsende

Nach Beendigung des Vertrages werden die Daten des Kunden nach einer Übergangsfrist von 30 Tagen gelöscht, sofern der Kunde nicht vorher die Daten exportiert hat. Der Kunde kann seine Daten jederzeit über die Plattform exportieren.

4. Technische und organisatorische Maßnahmen (TOM)

4.1 Sicherheitsmaßnahmen

Wir setzen umfassende technische und organisatorische Maßnahmen zum Schutz Ihrer Daten ein:

4.1.1 Verschlüsselung

  • Übertragung: Alle Datenübertragungen erfolgen über verschlüsselte Verbindungen (TLS 1.3/SSL)
  • Speicherung: Vertragsdaten und sensible Informationen werden verschlüsselt gespeichert
  • Datenbank: Verschlüsselung auf Datenbankebene (Transparent Data Encryption)

4.1.2 Zugriffskontrolle

  • Authentifizierung: Mehrfaktor-Authentifizierung (MFA) verfügbar
  • Autorisierung: Rollenbasierte Zugriffskontrolle (RBAC) mit feingranularen Berechtigungen
  • Multi-Tenant-Isolation: Technische Isolation der Daten verschiedener Mandanten (Row Level Security)
  • Audit-Logging: Protokollierung aller Zugriffe auf sensible Daten

4.1.3 Netzwerksicherheit

  • Firewall: Mehrschichtige Firewall-Systeme
  • DDoS-Schutz: Schutz vor Distributed Denial of Service Angriffen
  • Intrusion Detection: Überwachung auf unberechtigte Zugriffsversuche

4.1.4 Datensicherung

  • Regelmäßige Backups: Tägliche automatische Backups
  • Geografische Redundanz: Backups werden an verschiedenen Standorten gespeichert
  • Wiederherstellungstests: Regelmäßige Tests der Backup-Wiederherstellung

4.2 Security by Design

Die Software wurde nach dem Prinzip "Security by Design" entwickelt:

  • Code-Review: Regelmäßige Sicherheitsüberprüfungen des Quellcodes, unterstützt durch automatisierte Sicherheitsanalysen
  • Penetration Testing: Regelmäßige Sicherheitstests
  • Vulnerability Management: Kontinuierliche Überwachung und Behebung von Sicherheitslücken

4.3 Serverstandorte und Hosting

4.3.1 Serverstandorte

Die Daten werden auf Servern in folgenden Standorten gespeichert:

  • Deutschland: Primärer Standort für Datenverarbeitung
  • Helsinki, Finnland: Sekundärer Standort für Hochverfügbarkeit und Backups

Beide Standorte befinden sich innerhalb der Europäischen Union (EU) und des Europäischen Wirtschaftsraums (EWR), wodurch ein hohes Datenschutzniveau gemäß DSGVO gewährleistet ist.

4.3.2 Hosting-Partner

Die Server-Infrastruktur wird von Hetzner Online GmbH (Deutschland) bereitgestellt. Hetzner ist ein in Deutschland ansässiger Hosting-Provider, der die DSGVO-Anforderungen erfüllt.

4.3.3 Auftragsverarbeitung

Mit Hetzner wurde ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen, der sicherstellt, dass alle datenschutzrechtlichen Anforderungen eingehalten werden.

5. Weitergabe von Daten an Dritte

5.1 Grundsatz

Wir geben Ihre personenbezogenen Daten grundsätzlich nicht an Dritte weiter, es sei denn:

  • Sie haben ausdrücklich eingewilligt
  • Die Weitergabe ist zur Erfüllung des Vertrages erforderlich
  • Die Weitergabe ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich
  • Die Weitergabe erfolgt an Auftragsverarbeiter gemäß Art. 28 DSGVO

5.2 Zahlungsdienstleister: Mollie

Für die Abwicklung von Zahlungen und Abonnements nutzen wir den Zahlungsdienstleister Mollie B.V. (Keizersgracht 126, 1015 CW Amsterdam, Niederlande).

Übermittelte Daten:

  • Rechnungsdaten (Name, Adresse, Rechnungsbetrag)
  • Zahlungsinformationen (werden direkt an Mollie übermittelt und nicht von uns gespeichert)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Datenschutzerklärung Mollie: https://www.mollie.com/de/privacy

Auftragsverarbeitung: Mollie ist als Zahlungsdienstleister in der EU (Niederlande) ansässig und unterliegt der DSGVO sowie der Aufsicht der niederländischen Zentralbank (DNB).

5.3 Backend-Infrastruktur: Supabase

Wir nutzen Supabase (Supabase Inc., USA) als Backend-Infrastruktur. Die Daten werden jedoch ausschließlich auf Servern in der EU/EWR gespeichert.

Übermittelte Daten:

  • Alle in der Plattform erfassten Daten (siehe Abschnitt 3.1)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Datenschutzerklärung Supabase: https://supabase.com/privacy

Auftragsverarbeitung: Mit Supabase wurde ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen. Die Datenverarbeitung erfolgt ausschließlich in der EU/EWR.

5.4 E-Mail-Versand

Für den Versand von E-Mails (z.B. Benachrichtigungen, Rechnungen) nutzen wir E-Mail-Dienstleister, die in der EU/EWR ansässig sind.

Übermittelte Daten:

  • E-Mail-Adressen der Empfänger
  • E-Mail-Inhalte

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Auftragsverarbeitung: Mit den E-Mail-Dienstleistern wurden Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.

5.5 KI-Funktionen (QAIX-Assistent und Dokumentenverarbeitung)

QPilotX enthält KI-gestützte Funktionen, insbesondere den Assistenten „QAIX" (Chat-Assistent, Zusammenfassungen, Auswertungen) sowie die automatische Analyse und Klassifikation hochgeladener Dokumente und Belege. Für diese Funktionen setzen wir folgende Auftragsverarbeiter ein:

  • Mistral AI (Mistral AI SAS, Paris, Frankreich) — Sprachmodelle; die Verarbeitung erfolgt in der EU.
  • Amazon Web Services (AWS Bedrock) (Amazon Web Services EMEA SARL, Luxemburg) — Bereitstellung von Sprachmodellen (u.a. Claude-Modelle von Anthropic) über den Dienst Amazon Bedrock; die Verarbeitung erfolgt in EU-Rechenzentrumsregionen.

Übermittelte Daten:

  • Die Inhalte Ihrer Anfragen an den QAIX-Assistenten (Chat-Nachrichten) sowie die für die jeweilige Funktion erforderlichen Plattform-Daten (z.B. Dokumententexte, Belegdaten, Zusammenfassungs-Kontexte)
  • Es werden keine Authentifizierungsdaten (Passwörter, Tokens) an KI-Anbieter übermittelt

Wichtige Hinweise:

  • Die KI-Verarbeitung erfolgt nur, wenn Sie eine KI-Funktion aktiv nutzen (z.B. eine Chat-Anfrage stellen oder ein Dokument zur automatischen Verarbeitung hochladen).
  • Die übermittelten Inhalte werden von den KI-Anbietern gemäß deren API-Vertragsbedingungen nicht zum Training ihrer Modelle verwendet.
  • Bitte geben Sie in Chat-Anfragen keine besonderen Kategorien personenbezogener Daten (insbesondere Patientendaten) ein, die für die Anfrage nicht erforderlich sind.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Bereitstellung der von Ihnen genutzten Funktion) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der effizienten Dokumentenverarbeitung)

Datenschutzerklärungen:

5.6 DATEV-Anbindung (optional)

Sofern Sie die DATEV-Integration aktivieren, übermitteln wir Belege und Buchungsdaten an die DATEV eG (Paumgartnerstraße 6–14, 90429 Nürnberg, Deutschland) bzw. rufen Daten über die DATEV-Schnittstellen ab.

Übermittelte Daten:

  • Belegbilder und Belegdaten (z.B. Rechnungen, Rechnungsbeträge, Lieferanten-/Kundendaten)
  • Buchungsvorschläge und zugehörige Metadaten

Die Übermittlung erfolgt ausschließlich nach Aktivierung der Integration durch Sie und Autorisierung über das DATEV-Login-Verfahren.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Datenschutzhinweise DATEV: https://www.datev.de/web/de/media/datev_de/pdf/datenschutz/

5.7 Push-Benachrichtigungen (mobile Apps)

Für Push-Benachrichtigungen in den mobilen Apps nutzen wir Firebase Cloud Messaging (FCM) der Google Ireland Ltd. (Gordon House, Barrow Street, Dublin 4, Irland) sowie den Apple Push Notification Service (APNs) der Apple Inc.

Übermittelte Daten:

  • Geräte-Token (pseudonyme Kennung Ihres Geräts)
  • Inhalte der Benachrichtigungen (z.B. Titel und Kurztext)

Eine Übermittlung in die USA (Google LLC, Apple Inc.) ist dabei möglich; sie erfolgt auf Grundlage des EU-U.S. Data Privacy Framework bzw. von Standardvertragsklauseln gemäß Art. 46 DSGVO.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); Benachrichtigungen können in den App- bzw. Geräteeinstellungen jederzeit deaktiviert werden.

5.8 Weitere Dienstleister

Weitere Dienstleister können im Rahmen der Auftragsverarbeitung eingesetzt werden:

  • Monitoring und Logging: Für die Überwachung der Systemverfügbarkeit
  • Backup-Dienstleister: Für die Speicherung von Backups

Mit allen Dienstleistern wurden Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.

6. Cookies und ähnliche Technologien

6.1 Cookies

Wir verwenden Cookies, die für die Funktionalität der Plattform erforderlich sind:

6.1.1 Technisch notwendige Cookies

Diese Cookies sind für die Funktion der Plattform unerlässlich:

  • Session-Cookies: Zur Aufrechterhaltung der Benutzersitzung
  • Authentifizierungs-Cookies: Zur Speicherung der Login-Informationen
  • Sicherheits-Cookies: Zur Erkennung von Sicherheitsbedrohungen

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an der Funktionsfähigkeit der Plattform)

Speicherdauer: Session-Cookies werden beim Schließen des Browsers gelöscht. Persistente Cookies werden nach maximal 30 Tagen gelöscht.

6.1.2 Analyse-Cookies

Wir verwenden derzeit keine Analyse-Cookies oder Tracking-Tools wie Google Analytics.

6.2 Local Storage

Wir nutzen den Local Storage des Browsers für:

  • Temporäre Einstellungen: Benutzereinstellungen (z.B. Sprache, Theme)
  • Token-Speicherung: Temporäre Speicherung von Zugriffstoken (z.B. für externe CIRS-Einreichungen)

Hinweis: Diese Daten werden lokal im Browser gespeichert und nicht an Server übertragen, es sei denn, dies ist für die Funktionalität erforderlich.

Sie können Cookies in Ihren Browser-Einstellungen deaktivieren. Bitte beachten Sie, dass dies die Funktionalität der Plattform beeinträchtigen kann.

7. Ihre Rechte als Betroffener

Nach der DSGVO stehen Ihnen folgende Rechte zu:

7.1 Auskunftsrecht (Art. 15 DSGVO)

Sie haben das Recht, Auskunft über die von uns verarbeiteten personenbezogenen Daten zu erhalten.

7.2 Recht auf Berichtigung (Art. 16 DSGVO)

Sie haben das Recht, die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.

7.3 Recht auf Löschung (Art. 17 DSGVO)

Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

7.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

7.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und an einen anderen Verantwortlichen zu übermitteln.

Hinweis: QPilotX bietet eine Export-Funktion, über die Sie Ihre Daten jederzeit exportieren können.

7.6 Widerspruchsrecht (Art. 21 DSGVO)

Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen, wenn die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse) erfolgt.

7.7 Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)

Wenn die Verarbeitung auf einer Einwilligung beruht, haben Sie das Recht, diese jederzeit zu widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

7.8 Automatisierte Entscheidungsfindung

Wir verwenden keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO, die rechtliche Wirkung entfaltet oder Sie erheblich beeinträchtigt. KI-gestützte Vorschläge (z.B. Buchungsvorschläge, Dokumenten-Klassifikationen) werden stets durch Menschen geprüft und bestätigt.

7.9 Ausübung Ihrer Rechte

Um Ihre Rechte auszuüben, können Sie uns kontaktieren unter:

E-Mail: datenschutz@breubeer.de
Post: Breubeer.de, Goedekestr. 4, 29221 Celle

Bitte geben Sie bei Ihrer Anfrage an, welche Daten betroffen sind und welches Recht Sie ausüben möchten.

8. Beschwerderecht

8.1 Aufsichtsbehörde

Sie haben das Recht, sich bei einer Aufsichtsbehörde für Datenschutz zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.

8.2 Zuständige Aufsichtsbehörde

Die für uns zuständige Aufsichtsbehörde ist:

Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Deutschland

Telefon: +49 511 120-4500
E-Mail: poststelle@lfd.niedersachsen.de
Website: https://lfd.niedersachsen.de

9. Datenschutz-Folgenabschätzung (DSFA)

9.1 Durchführung einer DSFA

Aufgrund der Verarbeitung besonderer Kategorien personenbezogener Daten (Gesundheitsdaten) haben wir eine Datenschutz-Folgenabschätzung gemäß Art. 35 DSGVO durchgeführt.

9.2 Risikominimierung

Die identifizierten Risiken wurden durch die in Abschnitt 4 beschriebenen technischen und organisatorischen Maßnahmen minimiert.

10. Auftragsverarbeitung

10.1 Verträge zur Auftragsverarbeitung

Mit allen Dienstleistern, die personenbezogene Daten in unserem Auftrag verarbeiten, haben wir Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.

10.2 Kontrolle der Auftragsverarbeiter

Wir kontrollieren regelmäßig, dass unsere Auftragsverarbeiter die datenschutzrechtlichen Anforderungen einhalten.

11. Datenübermittlung in Drittländer

11.1 Grundsatz

Wir verarbeiten personenbezogene Daten grundsätzlich innerhalb der EU/EWR. Eine Übermittlung in Drittländer erfolgt nur, wenn:

  • Die Europäische Kommission einen Angemessenheitsbeschluss für das betreffende Land erlassen hat (Art. 45 DSGVO), oder
  • Angemessene Garantien gemäß Art. 46 DSGVO bestehen (z.B. Standardvertragsklauseln)

11.2 Mögliche Drittländerübermittlungen

11.2.1 KI-Dienste

Die von uns eingesetzten KI-Dienste (Mistral AI, AWS Bedrock) verarbeiten Daten in EU-Rechenzentrumsregionen (siehe Abschnitt 5.5). Soweit Konzernobergesellschaften mit Sitz in Drittländern (insbesondere Amazon.com Inc., USA) beteiligt sind, bestehen Standardvertragsklauseln gemäß Art. 46 DSGVO bzw. eine Zertifizierung nach dem EU-U.S. Data Privacy Framework.

11.2.2 Push-Benachrichtigungen und Geräte-Dienste

Bei Push-Benachrichtigungen (Google Firebase, Apple APNs) sowie bei der Nutzung der geräteseitigen Spracherkennung (Apple, Google) kann eine Übermittlung in die USA erfolgen. Diese Anbieter sind nach dem EU-U.S. Data Privacy Framework zertifiziert bzw. nutzen Standardvertragsklauseln gemäß Art. 46 DSGVO.

11.2.3 Supabase

Supabase Inc. hat ihren Sitz in den USA; die Datenverarbeitung und -speicherung erfolgt jedoch ausschließlich in der EU/EWR (siehe Abschnitt 5.3).

12. Änderungen dieser Datenschutzerklärung

12.1 Aktualisierungen

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder Änderungen unserer Dienstleistungen anzupassen.

12.2 Benachrichtigung

Über wesentliche Änderungen werden wir Sie rechtzeitig informieren, in der Regel per E-Mail oder über die Plattform.

12.3 Aktuelle Version

Die aktuelle Version dieser Datenschutzerklärung finden Sie stets auf unserer Website und in der QPilotX-Plattform.

13. Besondere Hinweise für medizinische Einrichtungen

13.1 Ärztliche Schweigepflicht

Wir sind uns der besonderen Verantwortung bei der Verarbeitung medizinischer Daten bewusst und respektieren die ärztliche Schweigepflicht. Alle Mitarbeiter, die Zugriff auf Daten haben, sind zur Verschwiegenheit verpflichtet.

13.2 Compliance-Unterstützung

QPilotX unterstützt Sie bei der Einhaltung medizinischer Compliance-Anforderungen (GKV, KV, G-BA). Die Plattform selbst ersetzt jedoch nicht Ihre eigene Verantwortung für die Einhaltung aller rechtlichen Anforderungen.

13.3 Datenminimierung

Wir verarbeiten nur die Daten, die für die Erbringung der Dienstleistung erforderlich sind. Über die Erfassung von Patientendaten entscheiden Sie als medizinische Einrichtung selbst.

14. Kontakt

Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte können Sie uns jederzeit kontaktieren:

Breubeer.de
Goedekestr. 4
29221 Celle
Deutschland

E-Mail: datenschutz@breubeer.de

Ende der Datenschutzerklärung