Datenschutzerklärung
Wie Devinote Ihre Daten verarbeitet (DSGVO).
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten bei Nutzung von Devinote unter https://med.devinote.de.
1. Verantwortlicher
Devontra KG
Freigrafendamm 11
44803 Bochum
E-Mail: info@devontra.com
2. Zweck der Verarbeitung
Devinote ist eine SaaS-Anwendung zur Unterstützung medizinischer Dokumentation (Live-Transkription, Text-Zusammenfassung, Export). Die ärztliche Verantwortung und die Einwilligung von Patientinnen und Patienten verbleiben beim nutzenden Fachpersonal.
3. Kategorien von Daten
- Kontodaten: E-Mail, Name/Anzeige, Authentifizierung, Rollen, Sitzplätze, Abonnementstatus.
- Nutzungs-/Metadaten von Sitzungen: Sitzungsname (z. B. Transcript_yyyyMMdd_HHmmss), Fachkraft-Name, Sprache, Zeiten, Quelle (Live/Text), Exportstatus — ohne Speicherung des Transkripttexts in der Anwendungsdatenbank.
- Inhalte zur Verarbeitung: Audio (als Live-Datenstrom oder als Aufnahme der Sitzung, die nach dem Gespräch als Datei übermittelt und nicht gespeichert wird) bzw. eingefügter Text werden zur Transkription/Zusammenfassung an Auftragsverarbeiter übermittelt (siehe unten), nicht dauerhaft als klinischer Text in der Devinote-Datenbank gespeichert.
- Zahlungsdaten: Abwicklung über Stripe (siehe Stripe-Datenschutz); wir speichern Abonnement- und Rechnungsmetadaten, keine vollständigen Kartendaten.
- Technische Daten: Logins/Auth-Ereignisse, IP-/Session-Hinweise zur Sicherheit, technisch notwendige Cookies.
4. Speicherung von Transkripten und Notizen
Klinischer Transkripttext und KI-Notizen werden nicht dauerhaft in der Devinote-Datenbank gespeichert. Live-Transkripte können vorübergehend im Browser (sessionStorage) liegen und entfallen beim Schließen des Tabs. Für dauerhafte Aufbewahrung ist der Export (PDF/TXT) durch die nutzende Praxis vorgesehen.
5. Auftragsverarbeiter / Dienste
- Hosting / Betrieb: Bereitstellung der Anwendung (u. a. über Coolify-Infrastruktur) einschließlich Datenbank und TLS.
- Microsoft Azure Speech: Spracherkennung — als Live-Datenstrom oder als Übertragung der Sitzungsaufnahme nach dem Gespräch; die Aufnahme wird von Devinote nicht gespeichert.
- Microsoft Azure OpenAI: Erstellung strukturierter Dokumentationsentwürfe aus Text.
- Stripe: Zahlungen, Abonnements, Kundenportal.
- E-Mail-Versand (z. B. Resend): Transaktionsmails (Bestätigung, Einladungen, Support).
Mit diesen Anbietern bestehen bzw. werden branchenübliche Auftragsverarbeitungs-/Datenschutzvereinbarungen (inkl. Standardvertragsklauseln bei Drittlandtransfers, soweit erforderlich) abgeschlossen. Die konkrete Azure-Region richtet sich nach der produktiven Konfiguration.
6. Rechtsgrundlagen (DSGVO)
- Art. 6 Abs. 1 lit. b — Vertragserfüllung (Account, Lizenz, Support).
- Art. 6 Abs. 1 lit. f — berechtigtes Interesse an sicherem Betrieb, Missbrauchsprävention und Produktverbesserung ohne Profiling zu Werbezwecken.
- Art. 6 Abs. 1 lit. a — soweit Einwilligungen eingeholt werden (z. B. optionale Funktionen).
- Art. 9 — besondere Kategorien: Verarbeitung nur im Auftrag und Zweck der dokumentationsunterstützenden Nutzung durch Fachpersonal; die Praxis stellt die rechtmäßige Grundlage gegenüber Patientinnen und Patienten sicher (Einwilligung/Behandlungsvertrag nach anwendbarem Recht).
7. Cookies
Wir setzen nur technisch notwendige Cookies bzw. vergleichbare Speicherungen ein, u. a.:
- Authentifizierung / Sitzung (Login)
- Antiforgery / Sicherheit
- UI-Sprache (
ui_lang), Theme (theme_mode), optionale Fach-Sprache - Hinweis zur Cookie-Information (
devinote_cookie_notice)
Es werden keine Marketing- oder Tracking-Cookies Dritter zu Werbezwecken gesetzt.
8. Speicherdauer
Kontodaten und Abonnementdaten werden für die Dauer der Vertragsbeziehung und gesetzlicher Aufbewahrungsfristen gespeichert. Auth-Logs und technische Logs werden nur so lange wie für Sicherheit und Nachvollziehbarkeit erforderlich aufbewahrt. Browser-sessionStorage-Inhalte entfallen mit dem Tab.
9. Ihre Rechte
Sie haben nach DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie Beschwerde bei einer Aufsichtsbehörde. Kontakt: info@devontra.com.
10. Sicherheit
Übertragung erfolgt über HTTPS. Zugang ist authentifiziert; Lizenzen und Sitzplätze steuern die Nutzung. Absolute Sicherheit kann nicht garantiert werden.
11. Stand
Stand dieser Erklärung: August 2026. Bei wesentlichen Änderungen aktualisieren wir diese Seite.