Datenschutz & Informationssicherheit

Audio-Verarbeitung → Transkription → Übersetzung → strukturierte Dialog­daten – DSGVO-konform.

EU-Hosting: Sweden Central
Stand:

Kurzüberblick

  • Alle produktiven Ressourcen befinden sich in Sweden Central (EU/EWR).
  • Eingehende Audio-Daten werden live in Text überführt; keine dauerhafte Speicherung auf unserer Seite.
  • Optional werden erkannte Inhalte in eine andere Sprache übersetzt, um den Dialog zu erleichtern.
  • Aus dem transkribierten Text können strukturierte Informationen (z. B. Anamnese-Angaben) extrahiert und direkt in Software-Dialoge übernommen werden.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag / vorvertragliche Maßnahmen) & Art. 6 Abs. 1 lit. f (berechtigtes Interesse an effizienter Kommunikation).
  • Mit Microsoft besteht eine aktuelle Auftragsverarbeitungsvereinbarung (AVV).

Verantwortung & Kontakt

Verantwortliche Stelle

Marcus Hoja
An der Ronne 74
50859 Köln
E-Mail: datenschutz@marcus-hoja.de

Datenschutzbeauftragter

Marcus Hoja (intern)
E-Mail: datenschutz@marcus-hoja.de

Verarbeitung & Rechtsgrundlagen

Zweck: Echtzeit-Transkription von Gesprächs-Audio, optionale Übersetzung und strukturierte Aufbereitung zur Befüllung von Software-Dialogen (z. B. Anamnese- oder Verlaufsbögen).

Datenkategorien: Audio-Streams, transkribierte Textdaten, inhaltliche Dialog-Metadaten.

Speicherdauer: Keine lokale Speicherung; Daten werden unmittelbar nach Verarbeitung verworfen, sofern nicht ausdrücklich vertraglich etwas anderes vereinbart ist.

Empfänger: Microsoft Azure (Verarbeitungs-Ressourcen innerhalb des EWR) als Auftragsverarbeiter. Weitere Empfänger nur nach dokumentierter Weisung.

Automatisierte Entscheidungen / Profiling: Nicht vorgesehen.

Auftragsverarbeitung (AVV) mit Microsoft Azure

Die Verarbeitung erfolgt auf Grundlage des von Microsoft bereitgestellten Data Protection Addendum (DPA):

Aktuelle Microsoft-AVV (extern)

Für interne Prüfungen steht die zum Stichtag gültige Kopie zum Download bereit:

AVV-Kopie (DOCX)

Datenschutz-Folgenabschätzung (DSFA)

Wir prüfen projektbezogen, ob eine DSFA erforderlich ist. Wenn ja, wird sie erstellt und fortlaufend aktualisiert.

Microsoft Service-Trust Ressourcen:

DSFA / DPIA – Übersicht

Unser DSFA-Template:

DSFA-Template (DOCX)

Hosting-Standort: Sweden Central (EU)

Die Wahl von Sweden Central basiert auf der hohen Verfügbarkeit erneuerbarer Energiequellen und einer effizienten Infrastruktur. Für alle Dienste gelten dieselben DSGVO-Standards wie in Deutschland.

Screenshot Azure-Ressourcen in Sweden Central
Nachweis aktueller Ressourcen (Standort Sweden Central).

Technische und organisatorische Maßnahmen (TOMs)

  • Transportverschlüsselung (TLS 1.2+), Daten at-rest durch Azure-Standard-Verschlüsselung
  • Zugriffskontrolle: Rollenbasiertes RBAC, MFA
  • Netzwerk: Private Endpoints, Firewall, Segmentierung
  • Monitoring: Azure Monitor, Audit-Logs
  • Regelmäßige Backups mit getesteten Restore-Prozessen
  • Schnelle Sicherheits- und Funktions-Updates
  • Lieferantenmanagement & Audits
  • Incident-Response-Plan und Security-Awareness-Schulungen

Rechte der betroffenen Personen

Betroffene Personen haben Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen nach Art. 6 Abs. 1 lit. f DSGVO. Anfragen bitte an die oben genannte Kontaktadresse richten.

Diese Seite setzt keine Tracking-Cookies. Lediglich technisch notwendige Cookies der Anwendung können zum Einsatz kommen.