Trust Center

Ihre Daten, von Grund auf geschützt

DR. INFO ist ein klinisches Referenz- und Wissenswerkzeug für medizinische Fachkräfte. Auf dieser Seite erklären wir, wie wir die Daten unserer Nutzer und Kunden schützen. Unseren Auftragsverarbeitungsvertrag und die Liste der Unterauftragsverarbeiter erhalten Sie auf Anfrage.

So schützen wir Ihre Daten

01

Gehostet in Europa

Unser Backend läuft auf Microsoft Azure und Google Cloud in EU-Regionen, und unsere Datenbank wird in der EU gespeichert. Einige Dienste, die wir nutzen, etwa die Websuche und der E-Mail-Versand, werden von außerhalb der EU erbracht. Jeder dieser Dienste ist in unserer Liste der Unterauftragsverarbeiter aufgeführt. DR. INFO beantwortet Fragen zu medizinischem Wissen und benötigt keine Patientendaten. Bitte geben Sie keine Angaben ein, die eine Patientin oder einen Patienten identifizieren könnten.

02

Verschlüsselt bei Übertragung und Speicherung

Daten werden bei der Übertragung mit TLS 1.2 oder höher und bei der Speicherung mit AES-256 verschlüsselt.

03

De-identifizierte klinische Dokumentation

In unseren Funktionen für die klinische Dokumentation, die Kliniken im Rahmen einer gesonderten Vereinbarung nutzen, werden direkte Patientenidentifikatoren im Text vor der KI-Verarbeitung durch Platzhalter ersetzt. Audioaufnahmen von Konsultationen werden zuerst transkribiert und anschließend de-identifiziert. Die Klinik legt als Verantwortliche die Rechtsgrundlage der Verarbeitung fest, zum Beispiel die Einwilligung der Patientin oder des Patienten.

04

Zertifizierte Infrastruktur

Unsere wichtigsten Cloud-Anbieter, Microsoft Azure und Google Cloud, sind nach ISO/IEC 27001, ISO/IEC 27017 und ISO/IEC 27018 zertifiziert und verfügen über SOC-2-Berichte.

05

Mitteilung bei Änderungen von Unterauftragsverarbeitern

Wir informieren unsere Kunden mindestens 30 Tage im Voraus schriftlich, bevor wir einen Unterauftragsverarbeiter hinzufügen oder ersetzen. Kunden können aus berechtigten datenschutzrechtlichen Gründen widersprechen.

Dokumente

Diese Dokumente stellen wir Kunden und Organisationen zur Verfügung, die DR. INFO prüfen. Fordern Sie den Zugang unten an, unser Regulatory-Team sendet Ihnen die Dokumente per E-Mail.

Auftragsverarbeitungsvertrag (AVV)

Unser Vertrag nach Art. 28 DSGVO für DR. INFO, einschließlich der technischen und organisatorischen Maßnahmen.

Auf Anfrage erhältlich

Liste der Unterauftragsverarbeiter

Die von uns eingesetzten Dienstleister, ihre Aufgaben, der Ort der Verarbeitung und die jeweilige Garantie für die Datenübermittlung.

Auf Anfrage erhältlich

Fragen zu Sicherheit oder Datenschutz?

Schreiben Sie unserem Regulatory-Team an regulatory@synduct.com

Dokumente anfordern

Teilen Sie uns mit, wer Sie sind und welche Dokumente Sie benötigen. Wir prüfen jede Anfrage und antworten per E-Mail.

Dokumente *

Wir verwenden diese Angaben ausschließlich zur Beantwortung Ihrer Anfrage. Siehe unsere Datenschutzerklärung.