Wissen, was mit den Daten passiert.

Plenea verbindet EU-Hosting, rollenbasierte Zugriffe und dokumentierte Einwilligungen. KI-Funktionen nutzen auch US-Anbieter. Hier erklären wir die Schutzmaßnahmen und ihre Grenzen.

Mandantenbezogene Plenea Praxisübersicht mit rollenbasiertem Zugriff
Zugriffsrechte, Einwilligungen und Datenrechte werden in der Praxisoberfläche verwaltet.

Was im Alltag spürbar wird.

Funktionen und Rahmenbedingungen für deinen Arbeitsablauf.

EU-Hosting

Zentrale Anwendung und Datenbank bei Hetzner in Helsinki. Externe KI-Verarbeitung auch außerhalb der EU.

Einwilligungen

Im Portal erteilen oder durch berechtigte Praxismitarbeitende dokumentieren lassen.

Datenrechte

Export und Löschantrag im Portal, ergänzende Anfragen über Praxis und Datenschutzkontakt.

Schutz in der Plattform

Mandantenbezogene Datenbankregeln und rollenbasierte Zugriffe begrenzen den Zugang. Änderungen und Einwilligungen werden protokolliert. Zugangsgeheimnisse wie 2FA-Schlüssel und Wearable-Tokens werden verschlüsselt gespeichert. Diese Maßnahmen allein belegen keine vollständige DSGVO-Konformität des jeweiligen Einsatzes.

  • Zentrale Anwendung und Datenbank in der EU
  • Mandantentrennung und Rollenrechte
  • Verschlüsselung von Zugangsgeheimnissen

KI-Anbieter und Gesundheitsdaten

Für Texte und Auswertungen wählt die Praxis Anthropic Claude oder Mistral AI mit regionaler Inferenz in EU/EFTA. Betriebsdaten sind nicht vollständig regional gebunden. Sprachtranskription, Wissenssuche und Telefon-Agent nutzen weiterhin OpenAI; Sprachausgabe je nach Konfiguration OpenAI oder ElevenLabs. Die Auswahl bedeutet keine vollständige EU-Souveränität. Je nach Funktion werden Gesundheitsdaten, Texte oder Audio verarbeitet; US-Verarbeitung ist möglich. Textfilter entfernen bestimmte erkennbare Angaben, garantieren aber keine vollständige Anonymisierung. Sprachaufnahmen können gesprochene Namen und Gesundheitsangaben enthalten.

Einwilligung dokumentieren

Die Praxis kann eine tatsächlich erteilte KI-Einwilligung erfassen; Zweck, Fassung, Zeitpunkt und Erfassungsweg werden dokumentiert. Der Portal-Coach und die Verarbeitung importierter Athletendaten verlangen eine aktive KI-Einwilligung. Bestimmte Praxisfunktionen für neu angelegte Athleten können derzeit auch ohne separate KI-Einwilligung Daten ohne strukturierten Klarnamen verarbeiten. Die rechtliche Bewertung dieses Falls ist offen. Die Datenschutz-Details erläutern auch die Grenzen eines Widerrufs.

Auskunft und Löschung

Athlet:innen können im Portal Daten als JSON exportieren und einen Löschantrag stellen. Der automatische Löschvorgang sieht sieben Tage Wartefrist vor. Export und automatische Bereinigung decken noch nicht alle Datenbereiche ab. Ergänzende Auskunft und Löschprüfung laufen über die verantwortliche Praxis oder unseren Datenschutzkontakt; gesetzliche Aufbewahrungspflichten sind im Einzelfall zu berücksichtigen.

Verträge und Verantwortlichkeiten

Für die Verarbeitung der Praxisdaten ist die Praxis in der Regel verantwortlich, Plenea ist Auftragsverarbeiter. Die Vereinbarung zur Auftragsverarbeitung und die Rechtsgrundlage für Gesundheitsdaten und KI müssen zum konkreten Einsatz passen. Vertragsunterlagen und Angaben zu den eingesetzten Dienstleistern stellen wir auf Anfrage bereit. EU-Hosting oder eine AVV-Vorlage ersetzen diese Prüfung nicht.

Passt Plenea zu deinem Alltag?

In einer Demo besprechen wir Produkt, Arbeitsablauf und den passenden Tarif.