Datenschutz

Sicherheit nach höchsten Standards

Entwickelt zur Einhaltung europäischer Datenschutz- und KI-Gesetze

Datenhaltung in Deutschland

Alle Daten liegen auf sicheren Servern in Deutschland – oder on-premises auf der eigenen Infrastruktur des Krankenhauses.

DSGVO- und KDG-konform

Die Plattform erfüllt die Anforderungen der DSGVO und des Kirchlichen Datenschutzgesetzes. Damit ist der Einsatz auch bei kirchlichen Trägern ohne Sonderprüfung möglich.

Stets verschlüsselt

Alle Daten werden sowohl im Speicher als auch bei der Übertragung verschlüsselt, sodass sie für Unbefugte unlesbar sind.

Ihre Daten gehören Ihnen

Ihre Daten werden vollständig getrennt von denen anderer Kunden gespeichert.

Kein Training

Ihre Daten werden niemals zum Trainieren unserer oder anderer Modelle verwendet.

Löschfristen

Daten, die nicht explizit gesichert werden, werden nach Ablauf eines individuell festlegbaren Zeitraums automatisch wieder gelöscht.

FAQ

Für Datenschutz­beauftragte

Für die DSFA liefern wir eine ausgearbeitete Vorlage mit allen Angaben zu Verarbeitungszwecken, Datenflüssen und technischen Schutzmaßnahmen. Das verkürzt die Abstimmung mit Datenschutzbeauftragten, IT-Sicherheit und Mitarbeitervertretung.
Im Self-Hosting verbleibt die Verarbeitung vollständig beim Krankenhaus. Ein Auftragsverarbeitungsvertrag ist dann nur für klar abgegrenzte Leistungen wie Fernwartung oder Support erforderlich. Im Managed Hosting tritt die KrankenhausGPT GmbH als Auftragsverarbeiterin auf. Der Vertrag nach Art. 28 DSGVO inklusive Übersicht der Unterauftragsverarbeiter liegt vorbereitet vor.
Ob und an welche externen Dienste Daten übermittelt werden, entscheidet die Administration für jede Erweiterung einzeln. Ohne aktivierte Erweiterung verlässt keine Anfrage die gewählte Betriebsumgebung. Für zugelassene Dienste werden Rechtsgrundlage, Serverstandort und Aufbewahrungsverhalten in einer Übersicht dokumentiert, die als Anlage zur DSFA verwendet werden kann.
Aufbewahrungsfristen für Chatverläufe, hochgeladene Dateien und Sprachaufzeichnungen sind konfigurierbar, hausweit oder je Bereich. Aufzeichnungen können unmittelbar nach der Aufbereitung automatisch verworfen werden, sodass lediglich das freigegebene Ergebnis erhalten bleibt.
Es besteht kein Vendor-Lock-in. Inhalte, Dateien, Wissensbestände und Verläufe lassen sich jederzeit in offenen Formaten exportieren, im Self-Hosting ohnehin unmittelbar aus der eigenen Datenbank. Bei Vertragsende im Managed Hosting werden sämtliche Daten nach dem Export und einer vereinbarten Frist nachweislich gelöscht.
Die KI-Verordnung verpflichtet Betreiber dazu, für ausreichende KI-Kompetenz der Nutzenden zu sorgen. KrankenhausGPT unterstützt dies durch eine optionale Pflichtabfrage im Onboarding: Der Zugang wird erst nach bestätigter Teilnahme an der Schulung freigeschaltet. Schulungsmaterialien werden mitgeliefert und lassen sich um hauseigene Vorgaben ergänzen. Der Nachweis bleibt im System dokumentiert.