Datenschutzerklärung

Informationen zur Datenverarbeitung gemäß Art. 13/14 DSGVO

1. Verantwortlicher

Unternehmenduktus AI
Vertreten durchJoshua Quattek
Kontaktkontakt@duktus-pro.de
Datenschutzbeauftragterdsb@duktus-pro.de

2. Verarbeitung über die API

Die DUKTUS PRO API verarbeitet Daten ausschließlich im Auftrag des integrierenden Softwareanbieters (B2B-Partner). Die Rechtsgrundlage ist Art. 28 DSGVO (Auftragsverarbeitung).

Verarbeitete Daten pro Endpoint

EndpointDatenVerarbeitung
/chatKlinischer FreitextAutomatische PII-Anonymisierung vor KI-Verarbeitung
/voice/transcribeAudio-DateienTranskription, optionale PII-Anonymisierung
/anonymizeFreitext mit PIIErkennung und reversible Ersetzung personenbezogener Daten
/assessments/scoreNumerische AntwortenScoring ohne Personenbezug
/evidence/*SuchanfragenAbfrage klinischer Leitlinien (kein Personenbezug)
/generate/documentKlinischer KontextDokumentenerstellung mit KI
/text/improveKlinischer KurztextSprachliche Aufwertung mit KI

3. Automatische Anonymisierung

🔒
Das KI-Modell sieht niemals personenbezogene Daten. Vor jeder KI-Verarbeitung werden Namen, Geburtsdaten, Adressen, Telefonnummern, Versichertennummern und andere Identifikatoren durch neutrale Platzhalter ersetzt ([PERSON_1], [DATUM_1] etc.). Die Originalwerte werden in der Antwort wiederhergestellt.
DatentypBeispielAnonymisiert zu
NamenMaria Müller[PERSON_1]
AdressenBerliner Str. 123[ADRESSE_1]
Telefonnummern030-12345678[TELEFON_1]
E-Mail-Adressenmaria@email.de[EMAIL_1]
VersichertennummernA123456789[VERSICHERT_1]
Geburtsdaten15.03.1985[DATUM_1]

Klinische Fachbegriffe (ICD-10-Codes, Testscores, Therapieverfahren) bleiben vollständig erhalten.

4. Technische Infrastruktur

AspektDetailsDSGVO
HostingAWS EU (Frankfurt, eu-central-1)EU
KI-ModellAWS Bedrock (Frankfurt) — kein Training mit KundendatenEU
DatenbankPostgreSQL (AWS RDS Frankfurt)EU
Voice (private)EU-Transkriptionsservice (Frankfurt)EU
Voice (fast)Externer Dienst — Daten verlassen die EUNicht für PII
VerschlüsselungAES-128-CBC (Fernet), HMAC-SHA256, TLS 1.2+Art. 32

5. Aufbewahrungsfristen

DatentypFristRechtsgrundlage
API-Anfragen (Logs)90 TageBerechtigtes Interesse (Art. 6 Abs. 1 lit. f)
Audit-Logs7 JahreDSGVO Art. 30
Temporäre Dateien (Audio)24 StundenAutomatische Löschung
Anonymisierungs-MappingsNur in API-ResponseNicht serverseitig gespeichert

6. Rechte der betroffenen Personen

Die Rechte der betroffenen Personen (Patient:innen) werden gegenüber dem integrierenden Softwareanbieter (B2B-Partner) geltend gemacht. Als Auftragsverarbeiter unterstützen wir bei:

RechtArtikelUmsetzung
AuskunftArt. 15Export aller Daten als verschlüsselte ZIP-Datei
LöschungArt. 17Vollständige Löschung (Soft-Delete mit 90-Tage-Frist)
DatenübertragungArt. 20JSON-Export
WiderspruchArt. 21Deaktivierung der KI-Verarbeitung pro Patient

7. Auftragsverarbeitung

Für die Nutzung der DUKTUS PRO API wird ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO geschlossen. Dieser regelt:

Den AVV erhalten Sie bei Vertragsschluss. Kontakt: api@duktus-pro.de

8. Cookies & Tracking

Diese Dokumentationsseiten verwenden keine Cookies, kein Tracking und keine Analytics. Es werden keine personenbezogenen Daten der Seitenbesucher erhoben.

Beim Laden der Seite werden externe Ressourcen abgerufen:

9. Kontakt

Allgemeiner Kontaktkontakt@duktus-pro.de
API-Kontaktapi@duktus-pro.de
Datenschutzbeauftragterdsb@duktus-pro.de
Sicherheitsvorfällesecurity@duktus-pro.de

10. Aufsichtsbehörde

Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt.

Stand: März 2026 · Dokumentationsversion 2.0