Rechtliche Informationen
Datenschutzerklärung
Mit diesen Hinweisen informieren wir Sie gemäß Art. 13 und 14 Datenschutz-Grundverordnung (DSGVO) über die Verarbeitung personenbezogener Daten beim Besuch dieser Website, bei der Nutzung des öffentlichen Hilfechats, eines Euvejo-Benutzerkontos, der Lizenzprüfung und der KI-Funktionen der installierten Euvejo-Anwendung.
Stand: 11. September 2026
1. Verantwortlicher
Dr. med. Markus Schlarmann
Lastruper Straße 6
49699 Lindern
Deutschland
Telefon: 05957 8879999
E-Mail: info@praxis-schlarmann.de
2. Hosting, Server-Protokolle und WebAnalytics
Diese Website wird bei der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, gehostet. Beim Aufruf der Website werden insbesondere die angeforderte Seite oder Datei, Referrer, Browsertyp und Browserversion, Betriebssystem, Gerätetyp, Zugriffszeit und eine anonymisierte IP-Adresse verarbeitet. IONOS speichert diese Besuchsdaten nach eigenen Angaben acht Wochen.
IONOS WebAnalytics wertet Zugriffe statistisch und zur technischen Optimierung aus. Dafür werden Logdateien oder ein Zählpixel, jedoch keine Cookies, verwendet. Die IP-Adresse wird unmittelbar nach der Übermittlung anonymisiert.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, stabilen und nutzerfreundlichen Betrieb der Website. IONOS ist im Rahmen des Hostings als Auftragsverarbeiter eingebunden. Weitere Informationen finden Sie bei IONOS zum Webhosting und zu IONOS WebAnalytics.
3. Technisch erforderliche Sitzung
Für Anmeldung, Benutzerbereich, Forum und Administrationsfunktionen verwendet die Website eine technisch erforderliche PHP-Sitzung. Hierzu wird in der Regel ein Sitzungskennzeichen im Browser gespeichert. Es dient ausschließlich dazu, Anfragen einer laufenden Sitzung zuzuordnen, und wird nicht für Werbung oder profilbildendes Tracking verwendet.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für angemeldete Funktionen und Art. 6 Abs. 1 lit. f DSGVO für den sicheren Betrieb. Der Zugriff auf die Endeinrichtung ist gemäß § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung zulässig, weil er für den ausdrücklich gewünschten Dienst erforderlich ist. Die Sitzung endet bei der Abmeldung oder nach Ablauf der serverseitigen Sitzung.
4. Registrierung und Benutzerkonto
Bei der Registrierung verarbeiten wir Titel (freiwillig), Vor- und Nachname, Telefonnummer (freiwillig), Anschrift, E-Mail-Adresse sowie ein technisch gesichertes Kennwort. Zusätzlich speichern wir Aktivierungsstatus und -zeitpunkt, die für Aktivierung und Kennwortzurücksetzung erforderlichen Token und Zeitangaben sowie Version und Zeitpunkt der angenommenen Nutzungsbedingungen.
Die Daten werden zur Einrichtung und Verwaltung des Benutzerkontos, zur Anmeldung, zur Kommunikation über das Konto und zur Durchführung des Nutzungsverhältnisses verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Pflichtangaben sind für die Bereitstellung des Kontos erforderlich; ohne sie ist eine Registrierung nicht möglich.
Kontodaten werden für die Dauer des Nutzungsverhältnisses gespeichert. Nach dessen Ende löschen oder sperren wir die Daten, sobald sie für die Vertragsabwicklung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen, insbesondere zur Rechtsverteidigung, entgegenstehen. Token zur Kennwortzurücksetzung verlieren nach zwei Stunden ihre Gültigkeit.
5. Lizenzverwaltung und Software-Konfiguration
Für die Bereitstellung und Prüfung einer Euvejo-Lizenz verarbeiten wir die E-Mail-Adresse, Lizenznummer, Lizenzart, Aktivierungsstatus und gegebenenfalls das Ablaufdatum. Bei einer Lizenzprüfung übermittelt die installierte Anwendung die eingegebene E-Mail-Adresse und Lizenznummer verschlüsselt per HTTPS an diese Website. Der Server antwortet mit dem Lizenzstatus und den für die Anwendung erforderlichen Konfigurationsdaten. Zugriffe können zusätzlich in den unter Ziffer 2 beschriebenen Server-Protokollen erscheinen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Lizenzdaten werden grundsätzlich so lange wie das Benutzerkonto und darüber hinaus nur im Rahmen gesetzlicher Pflichten oder berechtigter Interessen zur Missbrauchsabwehr und Rechtsverteidigung gespeichert.
6. E-Mail-Versand
Aktivierungslinks, Links zur Kennwortzurücksetzung und Lizenzinformationen werden über SMTP-Dienste der IONOS SE versendet. Dabei werden insbesondere Empfängeradresse, Name, Nachrichteninhalt sowie technische Zustellinformationen verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Technische Versandprotokolle speichern wir zur Fehleranalyse und Missbrauchsabwehr auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO höchstens 30 Tage. Sicherheitsrelevante Token und Lizenznummern werden nicht in neue Versandprotokolle aufgenommen.
6a. PayPal-Zahlungen und Rechnungen
Beim Kauf von ChatGPT-API-Guthaben verarbeitet PayPal die zur Zahlungsabwicklung erforderlichen Konto-, Geräte- und Transaktionsdaten in eigener Verantwortung. Euvejo speichert die PayPal-Bestell- und Transaktionskennung, Betrag, Umsatzsteuer, PayPal-Gebühr, gekauftes ChatGPT-API-Guthaben, Zahlungsstatus und Zeitpunkt. Zur Rechnungserstellung werden außerdem Name, E-Mail-Adresse und Rechnungsanschrift aus dem Benutzerkonto als unveränderlicher Rechnungsdatensatz gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; die weitere Aufbewahrung ausgestellter Rechnungen erfolgt zur Erfüllung gesetzlicher Pflichten nach Art. 6 Abs. 1 lit. c DSGVO.
Die Rechnungs-PDF wird in einem nicht öffentlich erreichbaren Serververzeichnis archiviert, per E-Mail versendet und im geschützten Benutzerkonto zum Download angeboten. Rechnungen und zugehörige Buchungsdaten werden grundsätzlich acht Jahre ab Ende des Ausstellungsjahres aufbewahrt, soweit längere steuer- oder handelsrechtliche Fristen im Einzelfall nicht entgegenstehen.
7. Forum
Das Forum steht angemeldeten Benutzern zur Verfügung. Beim Erstellen eines Themas oder Beitrags speichern wir die interne Benutzerkennung, den bei der Registrierung angegebenen Namen und die E-Mail-Adresse, den Inhalt sowie Erstellungszeit und Zuordnung zu Thema und Kategorie. Für andere angemeldete Benutzer sind der Autorenname, der Inhalt und die Zeitangabe sichtbar; die E-Mail-Adresse wird nicht öffentlich angezeigt.
Die Verarbeitung erfolgt zur Bereitstellung des Forums auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO sowie zur Moderation und Missbrauchsabwehr auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Beiträge bleiben gespeichert, bis sie vom Verfasser oder durch die Administration gelöscht werden oder der Zweck entfällt. Benutzer können eigene Beiträge bearbeiten und löschen.
8. Kontaktaufnahme
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit es um einen Vertrag oder vorvertragliche Maßnahmen geht; in anderen Fällen Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres Interesses an der sachgerechten Bearbeitung. Die Daten werden gelöscht, sobald die Anfrage abschließend geklärt ist und keine gesetzlichen Pflichten oder berechtigten Interessen entgegenstehen.
9. Euvejo-KI-Funktionen, Hilfechat und OpenAI API
9.1 Auswahl, Prüfung und Freigabe der Inhalte
Die Praxis beziehungsweise die Person, die Euvejo einsetzt, entscheidet, welche Inhalte für welchen Zweck verarbeitet und an die OpenAI API übermittelt werden. Euvejo stellt Funktionen zur Auswahl, Aufbereitung, Anzeige und Anonymisierung bereit, nimmt jedoch keine automatische datenschutzrechtliche Freigabe vor. Die Nutzung von Euvejo führt deshalb nicht automatisch zur Einhaltung der DSGVO.
Vor der Verarbeitung realer Patientendaten sind insbesondere die Grundsätze der Zweckbindung und Datenminimierung nach Art. 5 DSGVO, die Rechtsgrundlagen nach Art. 6 und Art. 9 DSGVO, die ärztliche Schweigepflicht sowie interne Zugriffs- und Löschkonzepte zu prüfen und zu dokumentieren. Nicht erforderliche Identifikationsmerkmale und medizinische Angaben dürfen nicht übermittelt werden. Ist eine wirksame Anonymisierung nicht möglich, darf die Übermittlung nur erfolgen, wenn sämtliche gesetzlichen und berufsrechtlichen Voraussetzungen erfüllt sind.
9.2 Technischer Ablauf der KI-Auswertung
Bei einer bewusst ausgelösten KI-Auswertung übermittelt die installierte Euvejo-Anwendung die ausgewählten und im Client aufbereiteten Inhalte verschlüsselt per HTTPS an das Euvejo-KI-Gateway auf diesem Server. Das Gateway prüft Lizenz und verfügbares ChatGPT-API-Guthaben und leitet die Anfrage an die OpenAI API weiter. Gemeint sind nicht die lokale Euvejo-API und keine Kosten für die Verbindung zum T2med-Server.
Je nach ausgewählter Funktion können Eingabetexte, medizinische Angaben, Dokumente oder Bilder sowie der Gesprächsverlauf einer Nachfrage verarbeitet werden. Diese Inhalte und die KI-Antwort werden im Euvejo-Gateway nur für die Bearbeitung der jeweiligen Anfrage im Arbeitsspeicher verarbeitet und dort nicht als Prompt- oder Antwortinhalt gespeichert. Die Anfrage an OpenAI wird mit deaktivierter Anwendungsspeicherung (store: false) gesendet.
9.3 Öffentlicher Hilfechat
Fragen an den öffentlichen Hilfechat und ein begrenzter Verlauf der laufenden Unterhaltung werden zur Beantwortung zusammen mit passenden Auszügen aus dem Euvejo-Hilfewissen an die OpenAI API übermittelt. Der Verlauf wird während der Browsersitzung in der technisch erforderlichen PHP-Sitzung gehalten. Geben Sie dort keine Patienten-, Befund-, Anmelde-, Lizenz- oder API-Key-Daten ein. Vor dem Absenden muss der Benutzer die Prüfung der Frage und die Berechtigung zur Übermittlung ausdrücklich bestätigen. Eine automatische Filterung blockiert bestimmte erkennbare Zugangsdaten, kann jedoch nicht alle vertraulichen Inhalte zuverlässig erkennen.
Zum Schutz vor automatisiertem Missbrauch wird für den Hilfechat aus der IP-Adresse ein pseudonymisierter Prüfwert (Hash) gebildet und zusammen mit dem Zeitpunkt der Anfrage für die kurzfristige Anfragebegrenzung gespeichert. Im Kostenprotokoll werden Hilfeanfragen keinem Benutzerkonto zugeordnet.
9.4 Datensparsame Nutzungs- und Kostenprotokollierung
Zur Abrechnung, Anzeige des Verbrauchs und Kostenbegrenzung speichert das Euvejo-Gateway ausschließlich eine zufällige interne Anfragenummer, bei Anfragen aus der installierten Anwendung die interne Benutzerzuordnung, den Kanal (Anwendung oder Hilfechat), Zeitpunkt, verwendetes Modell, Anzahl der Eingabe-, Cache- und Ausgabetoken, den berechneten Kostenwert und den vom Guthaben abgezogenen Betrag.
Nicht im Euvejo-Kostenprotokoll gespeichert werden der Wortlaut der Eingabe, Patientenname, Geburtsdatum, Befunde, Dokumente oder Bilder, der Wortlaut der KI-Antwort und der ChatGPT-API-Key. Unabhängig davon können die unter Ziffer 2 beschriebenen technischen Server-Protokolle entstehen.
Vor jeder medizinischen KI-Anfrage und Nachfrage verlangt der Client eine aktive Bestätigung der Inhaltsprüfung und Berechtigung zur Übermittlung. Diese Bestätigung wird ausschließlich lokal mit Zeitpunkt, Formular oder Funktion, Modell, Client-Version und Buildnummer sowie einer verkürzten, nicht rückrechenbaren Lizenzreferenz protokolliert. Prompt-Inhalt, Patientendaten, Befunde, Dokumente, Bilder, KI-Antwort und API-Key werden nicht in diesem lokalen Prüfprotokoll gespeichert.
OpenAI gibt für die API an, Ein- und Ausgaben standardmäßig nicht zum Training der Modelle zu verwenden, sofern nicht ausdrücklich einer Datenfreigabe zugestimmt wurde. Protokolle zur Missbrauchsüberwachung können standardmäßig Inhalte und Metadaten enthalten und bis zu 30 Tage gespeichert werden; abweichende Aufbewahrung kann bei gesetzlichen Verpflichtungen oder gesondert vereinbarten Datenschutzkontrollen gelten.
9.5 Datenschutzrechtliche Rollen und Auftragsverarbeitung
Für die Auswahl der Patientendaten, den Zweck der KI-Anfrage und die Verwendung des Ergebnisses ist regelmäßig die einsetzende Praxis oder Einrichtung datenschutzrechtlich verantwortlich. Soweit der Betreiber des Euvejo-KI-Gateways Patientendaten ausschließlich nach dokumentierter Weisung dieser Praxis verarbeitet, ist vor der produktiven Übermittlung eine Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO erforderlich. Darin sind insbesondere Gegenstand und Dauer, Art und Zweck der Verarbeitung, Datenarten und betroffene Personen, Weisungen, technische und organisatorische Maßnahmen, Löschung sowie weitere Auftragsverarbeiter festzulegen.
Die konkrete Rollenverteilung, die Einbindung von OpenAI, die jeweils geltenden Vertragsunterlagen, mögliche Unterauftragsverarbeiter und die Voraussetzungen einer Übermittlung in Drittländer müssen vor dem Einsatz mit Patientendaten geprüft und dokumentiert werden. Verantwortliche müssen zudem die nach Art. 24 und Art. 32 DSGVO erforderlichen organisatorischen und technischen Schutzmaßnahmen festlegen und regelmäßig überprüfen.
9.6 Medizinische Verantwortung
KI-Ausgaben sind unverbindliche Arbeitshilfen. Sie ersetzen weder ärztliche Diagnose, Befundung oder Therapieentscheidung noch die fachliche Plausibilitätskontrolle. Ergebnisse können unvollständig oder fehlerhaft sein und dürfen erst nach eigenständiger ärztlicher Prüfung, gegebenenfalls Korrektur und Freigabe dokumentiert, in eine Patientenakte übernommen oder für die Behandlung verwendet werden.
Weitere Informationen: Datenschutz-Grundverordnung, OpenAI API Data Controls und OpenAI Data Processing Addendum.
10. Empfänger und Übermittlungen
Personenbezogene Daten erhalten nur Stellen, die sie für die beschriebenen Zwecke benötigen. Hierzu gehören IONOS als Hosting- und E-Mail-Dienstleister, OpenAI bei einer ausdrücklich ausgelösten KI-Anfrage oder Hilfechat-Anfrage sowie von uns zur Administration berechtigte Personen. Eine Weitergabe zu Werbezwecken oder ein Verkauf personenbezogener Daten findet nicht statt. Eine Übermittlung an OpenAI findet beim normalen Besuch der übrigen Website nicht statt.
11. Datensicherheit
Die Website und die Kommunikation der installierten Anwendung mit dem Euvejo-KI-Gateway werden verschlüsselt über HTTPS bereitgestellt. Kennwörter werden nicht im Klartext gespeichert. Zugriffsrechte, Sitzungsprüfungen, datensparsame Protokollierung und weitere technische und organisatorische Maßnahmen nach Art. 32 DSGVO schützen die Daten vor unberechtigtem Zugriff. Ein vollständiger Schutz bei der Datenübertragung über das Internet kann dennoch nicht garantiert werden.
12. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) und Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an info@praxis-schlarmann.de. Außerdem können Sie sich gemäß Art. 77 DSGVO bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere beim Landesbeauftragten für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover.
13. Automatisierte Entscheidungen und Änderungen
Bei den auf dieser Website beschriebenen Verarbeitungen findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung im Sinne von Art. 22 DSGVO statt. Wir aktualisieren diese Datenschutzerklärung, wenn sich Funktionen, Dienstleister oder die Rechtslage ändern.