EU-Hosting
Zentrale Anwendung und Datenbank bei Hetzner in Helsinki. Externe KI-Verarbeitung auch außerhalb der EU.
Plenea verbindet EU-Hosting, rollenbasierte Zugriffe und dokumentierte Einwilligungen. KI-Funktionen nutzen auch US-Anbieter. Hier erklären wir die Schutzmaßnahmen und ihre Grenzen.

Funktionen und Rahmenbedingungen für deinen Arbeitsablauf.
Zentrale Anwendung und Datenbank bei Hetzner in Helsinki. Externe KI-Verarbeitung auch außerhalb der EU.
Im Portal erteilen oder durch berechtigte Praxismitarbeitende dokumentieren lassen.
Export und Löschantrag im Portal, ergänzende Anfragen über Praxis und Datenschutzkontakt.
Mandantenbezogene Datenbankregeln und rollenbasierte Zugriffe begrenzen den Zugang. Änderungen und Einwilligungen werden protokolliert. Zugangsgeheimnisse wie 2FA-Schlüssel und Wearable-Tokens werden verschlüsselt gespeichert. Diese Maßnahmen allein belegen keine vollständige DSGVO-Konformität des jeweiligen Einsatzes.
Für Texte und Auswertungen wählt die Praxis Anthropic Claude oder Mistral AI mit regionaler Inferenz in EU/EFTA. Betriebsdaten sind nicht vollständig regional gebunden. Sprachtranskription, Wissenssuche und Telefon-Agent nutzen weiterhin OpenAI; Sprachausgabe je nach Konfiguration OpenAI oder ElevenLabs. Die Auswahl bedeutet keine vollständige EU-Souveränität. Je nach Funktion werden Gesundheitsdaten, Texte oder Audio verarbeitet; US-Verarbeitung ist möglich. Textfilter entfernen bestimmte erkennbare Angaben, garantieren aber keine vollständige Anonymisierung. Sprachaufnahmen können gesprochene Namen und Gesundheitsangaben enthalten.
Die Praxis kann eine tatsächlich erteilte KI-Einwilligung erfassen; Zweck, Fassung, Zeitpunkt und Erfassungsweg werden dokumentiert. Der Portal-Coach und die Verarbeitung importierter Athletendaten verlangen eine aktive KI-Einwilligung. Bestimmte Praxisfunktionen für neu angelegte Athleten können derzeit auch ohne separate KI-Einwilligung Daten ohne strukturierten Klarnamen verarbeiten. Die rechtliche Bewertung dieses Falls ist offen. Die Datenschutz-Details erläutern auch die Grenzen eines Widerrufs.
Athlet:innen können im Portal Daten als JSON exportieren und einen Löschantrag stellen. Der automatische Löschvorgang sieht sieben Tage Wartefrist vor. Export und automatische Bereinigung decken noch nicht alle Datenbereiche ab. Ergänzende Auskunft und Löschprüfung laufen über die verantwortliche Praxis oder unseren Datenschutzkontakt; gesetzliche Aufbewahrungspflichten sind im Einzelfall zu berücksichtigen.
Für die Verarbeitung der Praxisdaten ist die Praxis in der Regel verantwortlich, Plenea ist Auftragsverarbeiter. Die Vereinbarung zur Auftragsverarbeitung und die Rechtsgrundlage für Gesundheitsdaten und KI müssen zum konkreten Einsatz passen. Vertragsunterlagen und Angaben zu den eingesetzten Dienstleistern stellen wir auf Anfrage bereit. EU-Hosting oder eine AVV-Vorlage ersetzen diese Prüfung nicht.
In einer Demo besprechen wir Produkt, Arbeitsablauf und den passenden Tarif.