Unterauftragsverarbeiter
Synduct GmbH — DR. INFO Platform (DR. INFO Clinical & DR. INFO Workflow, einschließlich der Module Scribe und Entlassbrief/Berichte)
Zuletzt aktualisiert: 26. August 2026
Die Synduct GmbH („Synduct") setzt die nachfolgend aufgeführten Unterauftragsverarbeiter ein, um die DR. INFO Platform für ihre Kunden (Krankenhäuser und einzelne Angehörige der Gesundheitsberufe) bereitzustellen. Die Verarbeitung von Kundendaten findet ausschließlich innerhalb der EU/des EWR oder im Vereinigten Königreich (das von einem Angemessenheitsbeschluss der EU gemäß Art. 45 DSGVO erfasst ist) statt. Jeder Unterauftragsverarbeiter ist durch einen schriftlichen Vertrag gebunden, der Datenschutzpflichten auferlegt, die den Pflichten unseres Auftragsverarbeitungsvertrags (Art. 28 DSGVO) im Wesentlichen entsprechen.
Änderungsmitteilung
Wir informieren unsere Kunden schriftlich mindestens 30 Tage im Voraus, bevor wir einen Unterauftragsverarbeiter hinzufügen oder ersetzen. Kunden können innerhalb der Mitteilungsfrist aus berechtigten Datenschutzgründen Widerspruch einlegen.
Um über Änderungen dieser Liste informiert zu werden, wenden Sie sich an regulatory@synduct.com.
Aktuelle Unterauftragsverarbeiter
| Unterauftragsverarbeiter | Sitz | Zweck | Verarbeitungsort | Übermittlungsgarantie |
|---|---|---|---|---|
| Vercel Inc. | San Francisco, USA | Hosting der Webanwendung und des Website-Frontends (Benutzeroberfläche). Kunden- und Patientendaten werden nicht bei Vercel gespeichert oder verarbeitet; sie werden im EU-Backend (Azure) verarbeitet. | Nur Frontend-Hosting (keine Patientendaten) | EU-US-Datenschutzrahmen (Art. 45 DSGVO); EU-Standardvertragsklauseln als Rückfalloption |
| Microsoft Ireland Operations Ltd. (Microsoft Azure) | Dublin, Irland | Backend-Infrastruktur und Anwendungs-/API-Hosting | EU-Region (North Europe, Irland) | EU-US-Datenschutzrahmen (Art. 45 DSGVO); EU-Standardvertragsklauseln als Rückfalloption |
| Google Cloud EMEA Ltd. — Google Cloud Platform / Firebase (Firestore, Firebase Authentication, Compute Engine, Backups) | Dublin, Irland | Datenbank (Firestore — Speicherung der Nutzeranfragen), Nutzerauthentifizierung (Firebase Auth), Backups sowie das Pseudonymisierungs-/Maskierungsmodell (Compute-Engine-VM) | EU-Region | EU-US-Datenschutzrahmen (Data Privacy Framework, Art. 45 DSGVO); EU-Standardvertragsklauseln als Rückfalloption |
| Google Cloud EMEA Ltd. — Vertex AI (Gemini, Enterprise) | Dublin, Irland | KI-Inferenz zur Erstellung von Formular-/Briefentwürfen und zur Strukturierung von Transkriptionen (transiente Verarbeitung; Zero Data Retention; kein Training mit Kundendaten) | EU-Region | EU-US-Datenschutzrahmen (Art. 45 DSGVO); EU-Standardvertragsklauseln als Rückfalloption |
| Speechmatics Ltd. | Cambridge, Vereinigtes Königreich | Sprache-zu-Text-Transkription für das Scribe-Modul (transiente Verarbeitung; kein Training mit Kundendaten) | EU-Region (EU1) | EU-UK-Angemessenheitsbeschluss (Art. 45 DSGVO); EU-Standardvertragsklauseln als Rückfalloption |
Sicherheit & Zertifizierungen
Unser Infrastruktur- und KI-Dienstleister verfügt über Zertifizierungen nach ISO/IEC 27001, ISO/IEC 27017, ISO/IEC 27018 und SOC 2. Daten werden bei der Übertragung (TLS 1.2+) und im Ruhezustand (AES-256) verschlüsselt. Direkte Patientenidentifikatoren werden vor jeder KI-gestützten Verarbeitung entfernt oder ersetzt (De-Identifikation) — mit Ausnahme der Scribe-Gesprächsaudiodaten, die auf Grundlage der ausdrücklichen Einwilligung der Patientinnen und Patienten verarbeitet werden und vor der Transkription technisch nicht maskiert werden können.
Bei Fragen zu dieser Liste oder zu unseren Datenschutzpraktiken wenden Sie sich an regulatory@synduct.com.