Datenschutz.
Diese Erklärung informiert Sie über die Verarbeitung personenbezogener Daten beim Besuch dieser Website, bei Kontaktanfragen und bei der Nutzung der Medivian-Plattform (Art. 13, 14 DSGVO).
Inhalt: 1. Verantwortlicher · 2. Privacy by Design · 3. Besuch dieser Website · 4. Kontaktaufnahme / Beta-Zugang · 5. Nutzung der Plattform · 6. Patientendaten · 7. Empfänger und Drittland · 8. Datensicherheit · 9. Ihre Rechte · 10. Automatisierte Entscheidungen · 11. Pflicht zur Bereitstellung · 12. Änderungen
1. Verantwortlicher
Ceremaris GmbH
Augsburger Str. 13
86368 Gersthofen
E-Mail: kontakt@medivian.ai
Vertreten durch die Geschäftsführung: Dr. Robert Ivancic
Datenschutzbeauftragte: erreichbar unter dpo@medivian.ai oder postalisch an die oben genannte Anschrift mit dem Zusatz „Datenschutzbeauftragte".
2. Unser Grundprinzip: Privacy by Design
Medivian ist so gebaut, dass direkt identifizierende Patientendaten (Name, vollständiges Geburtsdatum, Adresse, Versichertennummer) unsere Cloud gar nicht erreichen: Im SaaS-Modus weist die Software solche Felder technisch ab; im HYBRID_REMOTE-Modus verbleibt die Patientenakte vollständig auf dem Server Ihrer Praxis. Datenschutz ist bei uns keine nachträgliche Härtung, sondern die Architekturentscheidung, aus der das Produkt folgt.
3. Besuch dieser Website
- Server-Logs: Beim Aufruf der Seiten verarbeitet unser Hoster (Hetzner Online GmbH, Standort Falkenstein — Deutschland) technisch bedingt Verbindungsdaten (gekürzte IP-Adresse, Datum/Uhrzeit, aufgerufene Seite, Browsertyp). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb). Löschung nach 30 Tagen.
- Verschlüsselung: Die Übertragung dieser Website erfolgt ausschließlich TLS-verschlüsselt (HTTPS).
- Keine Cookies, kein Tracking: Diese Website setzt keine Cookies, verwendet keine Analyse-Werkzeuge und lädt keine externen Ressourcen (z. B. Schriftarten oder Skripte von Drittanbietern — alle Dateien stammen von unserem eigenen Server).
- Kein Newsletter.
4. Kontaktaufnahme / Beta-Zugang
Bei Anfragen per E-Mail oder über eines der Formulare auf dieser Website („Beta-Zugang vormerken", „30-Tage-Zugang anfragen") verarbeiten wir Ihre Angaben zur Bearbeitung Ihrer Anfrage und zur Vertragsanbahnung. Erforderlich ist nur Ihre E-Mail-Adresse; die Angaben zu Praxis/Einrichtung, Fachgruppe, Praxisverwaltungssystem und Ihre Nachricht sind freiwillig. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. lit. f.
Beim Absenden des Formulars werden die Angaben auf unserem Server in Deutschland gespeichert, an unseren Kontaktpostkorb weitergeleitet und Sie erhalten eine Eingangsbestätigung per E-Mail. Wir löschen den Datensatz, sobald die Anfrage erledigt ist, spätestens automatisch 24 Monate nach Eingang — soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Zum Schutz vor automatisiertem Formular-Spam begrenzen wir die Zahl der Absendungen je Internetverbindung; die dafür nötige IP-Adresse wird nur flüchtig im Arbeitsspeicher gehalten und nicht gespeichert (Art. 6 Abs. 1 lit. f DSGVO). Ein Captcha-Drittanbieter kommt nicht zum Einsatz.
5. Nutzung der Medivian-Plattform (Anwender: Praxispersonal)
Wenn Ihre Praxis Medivian einsetzt, verarbeiten wir als Verantwortliche folgende Daten der Anwenderinnen und Anwender:
- Nutzerkonto (auth.medivian.ai): E-Mail, Passwort-Hash, MFA-Secret, Praxis-Zuordnung — Authentifizierung und Kontoverwaltung (Art. 6 Abs. 1 lit. b DSGVO). Speicherdauer: Vertragsdauer; Login-Audit 3 Jahre.
- Nutzungserfassung und Abrechnung: Nutzungs- und Abrechnungsmetadaten (keine Patientendaten, keine Inhalte) — Abrechnung und Produktverbesserung (Art. 6 Abs. 1 lit. b, f DSGVO). Speicherdauer: 7 Jahre (Aufbewahrungspflicht, Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 147 AO). Die Zahlungsabwicklung erfolgt über Stripe (siehe Abschnitt 7).
- Support-Bot „Lina": Konversationsinhalte werden mandanten-isoliert gespeichert und vor der Speicherung automatisiert von personenbezogenen Angaben bereinigt; die Nutzerkennung wird nur als kryptografischer Hash abgelegt — Bedienungshilfe (Art. 6 Abs. 1 lit. b, f DSGVO). Speicherdauer: bis zu 12 Monate.
- Sicherheits- und Audit-Logs: Kennungen, maskierte IP, Zeitstempel, Aktionen — Sicherheit und Rechenschaft (Art. 5 Abs. 2, Art. 32 DSGVO; Rechtsgrundlage Art. 6 Abs. 1 lit. f, teils lit. c). Die Löschung erfolgt automatisiert und gestaffelt nach Kategorie: sicherheitsrelevante Ereignisse 3 Jahre, finanzbezogene Nachweise 7 Jahre, medizinische Dokumentationsnachweise 10 Jahre.
- Fehlerüberwachung: Zur technischen Fehleranalyse setzen wir ein selbst gehostetes Monitoring-System (GlitchTip) auf unseren eigenen Servern bei Hetzner ein. Es werden keine personenbezogenen Daten an Dritte übermittelt.
- Wissenschaftliche Recherche: Bei der Literaturrecherche werden Suchanfragen — ohne Patientendaten — an öffentliche wissenschaftliche Datenbanken übermittelt (u. a. PubMed/NCBI, Europe PMC, OpenAlex, Semantic Scholar, Epistemonikos).
6. Patientendaten: Ihre Praxis ist Verantwortliche
Bei der Verarbeitung von Patientendaten tritt die Ceremaris GmbH als Auftragsverarbeiter der Praxis auf (Vertrag nach Art. 28 DSGVO):
- HYBRID_REMOTE-Modus: Patientendaten verlassen die Praxis nicht; unsere Cloud verarbeitet klinische Inhalte nur flüchtig (in-transit).
- SaaS-Modus: Es werden ausschließlich pseudonyme Daten gespeichert (synthetische Patientennummer, Alter, Geschlecht, klinische Inhalte) — direkte Identifikatoren (u. a. Name, vollständiges Geburtsdatum, Adresse, Versicherungsdaten) werden von der Software technisch abgewiesen. Speicherdauer: solange Ihre Praxis die Datensätze in der Akte führt — Anlage und Löschung steuert die Praxis als Verantwortliche; ihre Löschweisungen setzen wir als Auftragsverarbeiter um (Art. 28 DSGVO).
- KI-Verarbeitung: Klinische Inhalte werden vor jeder Übermittlung an KI-Anbieter automatisiert anonymisiert; der Anonymisierungsdienst (Microsoft Presidio) läuft auf unserer eigenen Infrastruktur in Deutschland. Ausnahme Sprachdiktate: Audio-Aufnahmen lassen sich technisch nicht anonymisieren, da die Stimme selbst personenbezogen ist; sie werden ausschließlich zur Transkription an unseren EU-Anbieter Mistral AI (Frankreich) übermittelt und nicht zum Modelltraining verwendet. Löschfristen: Die Audio-Aufnahme wird unmittelbar nach der Transkription gelöscht; das Transkript wird spätestens 12 Stunden nach Erstellung automatisch von unseren Servern gelöscht. Dauerhaft verbleibt nur das daraus erzeugte klinische Dokument in der Akte, deren Führung und Löschung Ihre Praxis als Verantwortliche steuert. Ist der Anonymisierungsdienst nicht erreichbar, wird eine Anfrage derzeit nicht blockiert, sondern unverändert übermittelt; die anwendende Person erhält dabei einen sichtbaren Warnhinweis, und jeder solche Fall wird in der Audit-Kette protokolliert. Diese Übergangskonfiguration ist überwacht und wird regelmäßig überprüft.
Rechte als Patientin oder Patient (Auskunft, Löschung etc.) üben Sie bitte gegenüber Ihrer Praxis aus — sie ist Verantwortliche; wir unterstützen sie bei der Erfüllung (Art. 28 Abs. 3 lit. e DSGVO). Die wichtigsten Punkte für Patientinnen und Patienten haben wir in einfacher Sprache zusammengefasst: Patientendatenschutz — diese Seite kann Ihre Praxis auch direkt weitergeben.
7. Empfänger und Drittlandübermittlung
- Hetzner Online GmbH (Deutschland) — Hosting von Website, Plattform, Auth-Server, Anonymisierungsdienst und Fehlerüberwachung; E-Mail-Versand; Backup-Speicher (Object Storage mit Sperrschutz gegen vorzeitiges Löschen). Auftragsverarbeitung.
- Mistral AI SAS (Paris, Frankreich / EU) — KI-Verarbeitung anonymisierter Inhalte, Transkription von Sprachdiktaten und Betrieb des Support-Assistenten. Auftragsverarbeitung; keine Verwendung der Inhalte zum Training von Modellen.
- Anthropic PBC (San Francisco, USA) — KI-Verarbeitung ausschließlich anonymisierter Inhalte. Auftragsverarbeitung; Übermittlung auf Grundlage des EU-US Data Privacy Framework und ergänzend der EU-Standardvertragsklauseln; keine Verwendung zum Modelltraining.
- Stripe, Inc. (USA) — Zahlungsabwicklung und Rechnungsstellung für Praxiskunden (Vertrags- und Rechnungsdaten der Praxis, keine Patientendaten). Übermittlung auf Grundlage des EU-US Data Privacy Framework.
- UptimeRobot (USA) — externe Betriebsüberwachung durch regelmäßige Statusabfragen; die abgefragten Endpunkte enthalten keine personenbezogenen Daten.
- Steuerberater, Finanzbehörden, Banken — geschäftliche Pflichtprozesse, Deutschland, gesetzliche Grundlage (Art. 6 Abs. 1 lit. c DSGVO).
Direkte Patienten-Identifikatoren erhält keiner der genannten Anbieter. Eine aktuelle Subprozessor-Liste stellen wir Praxiskunden im Vertragskontext bereit. Betroffene Personen erhalten die konkret eingesetzten Empfänger auf Anfrage an dpo@medivian.ai benannt (Art. 15 DSGVO).
Einordnung der KI-Übermittlungen: Inhalte, die vor der Übermittlung wirksam anonymisiert wurden, weisen keinen Personenbezug mehr auf und unterliegen insoweit nicht der DSGVO — die Übermittlung an die genannten KI-Anbieter betrifft daher im Regelfall keine personenbezogenen Daten. Für verbleibende Restrisiken (etwa eine im Einzelfall unvollständige Anonymisierung) greifen die oben genannten Garantien (EU-US Data Privacy Framework, Standardvertragsklauseln) sowie die in Abschnitt 6 beschriebene Warnhinweis- und Audit-Mechanik.
8. Datensicherheit
Wir sichern die Verarbeitung durch technische und organisatorische Maßnahmen (Art. 32 DSGVO), unter anderem:
- Transportverschlüsselung: sämtliche Verbindungen (Website, Plattform, interne Dienste) ausschließlich TLS-verschlüsselt.
- Zugangsschutz: Mehr-Faktor-Authentifizierung, rollenbasierte Zugriffsrechte und strikte Mandanten-Trennung (jede Praxis in einer eigenen, isolierten Datenbank).
- Anonymisierung vor KI-Verarbeitung: vorgelagerter Anonymisierungsdienst auf eigener Infrastruktur in Deutschland (Abschnitt 6).
- Nachvollziehbarkeit: lückenlose Sicherheits- und Audit-Logs mit gestaffelten, automatisierten Löschfristen (Abschnitt 5).
- Backups: Sicherungen in Deutschland mit Sperrschutz gegen vorzeitiges Löschen.
9. Ihre Rechte
Sie haben folgende Rechte — Ausübung per E-Mail an dpo@medivian.ai:
- Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3)
Sie haben außerdem das Recht auf Beschwerde bei einer Aufsichtsbehörde, für uns zuständig: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.
10. Automatisierte Entscheidungen
Es finden keine automatisierten Entscheidungen im Einzelfall einschließlich Profiling im Sinne des Art. 22 DSGVO statt. KI-erzeugte Dokumententwürfe werden stets von einer Ärztin oder einem Arzt geprüft und freigegeben.
11. Pflicht zur Bereitstellung von Daten
Für die Nutzung der Plattform sind die in Abschnitt 5 genannten Kontodaten erforderlich (Vertragsgrundlage); alle übrigen Angaben sind freiwillig.
12. Änderungen dieser Erklärung
Stand: 18. August 2026. Wir passen diese Erklärung an, wenn sich unsere Verarbeitungen oder die Rechtslage ändern.