SmartArzt – Webapplikation, Chrome Extension und Public API
Zuletzt aktualisiert: 13. Mai 2026
DataFit Solutions OÜ
Harju maakond, Tallinn, Kesklinna linnaosa, Ahtri tn 12, 15551, Estland
E-Mail: info@datafit-solutions.com
Diese Datenschutzerklärung gilt für alle Dienste von DataFit Solutions OÜ unter der Marke SmartArzt, einschließlich:
SmartArzt richtet sich an medizinisches Fachpersonal (Ärztinnen und Ärzte sowie medizinische Einrichtungen). Die Nutzer sind die Verantwortlichen im Sinne der DSGVO für die Patientendaten, die sie über SmartArzt verarbeiten. DataFit Solutions OÜ handelt insoweit als Auftragsverarbeiter gemäß Art. 28 DSGVO.
Bei der Registrierung und Nutzung des Dienstes verarbeiten wir:
Im Rahmen der Nutzung des Dienstes verarbeiten wir:
Diese Daten können Patientendaten (besondere Kategorien personenbezogener Daten gemäß Art. 9 DSGVO) enthalten. DataFit Solutions OÜ verarbeitet diese Daten ausschließlich auf Weisung der nutzenden medizinischen Einrichtung als Auftragsverarbeiter.
| Datenart | Rechtsgrundlage |
|---|---|
| Nutzerdaten, Authentifizierung | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
| Nutzungs- und Abrechnungsdaten | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
| Audiodaten und medizinische Dokumente | Art. 6 Abs. 1 lit. b, Art. 9 Abs. 2 lit. h DSGVO (Vertragserfüllung; Verarbeitung im Auftrag des Verantwortlichen) |
| Server-Logs, Sicherheitsmonitoring | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Betrieb) |
Wir geben Ihre Daten nicht an Dritte zu kommerziellen Zwecken weiter. Zur Erbringung des Dienstes setzen wir Auftragsverarbeiter ein, mit denen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO geschlossen wurden. Alle Verarbeitung erfolgt ausschließlich innerhalb der Europäischen Union. Eine aktuelle Liste unserer Auftragsverarbeiter ist auf Anfrage erhältlich unter info@datafit-solutions.com.
Webapplikation: Kontodaten und medizinische Dokumente werden für die Dauer des Vertragsverhältnisses gespeichert und innerhalb von 30 Tagen nach Beendigung des Vertrags vollständig gelöscht.
Public API: Audio-Uploads, Transkriptionen und generierte Dokumente werden automatisch nach spätestens 48 Stunden nach Verarbeitung gelöscht.
Server-Logs: Technische Zugriffslogs werden für 365 Tage aufbewahrt und danach gelöscht.
Alle Daten werden verschlüsselt übertragen (TLS 1.2+) und verschlüsselt gespeichert (AES-256 via AWS KMS). Die Infrastruktur befindet sich in privaten AWS-Netzwerken ohne direkte Internetexposition.
Als betroffene Person haben Sie folgende Rechte:
Zur Ausübung Ihrer Rechte wenden Sie sich an: info@datafit-solutions.com
DataFit Solutions OÜ
E-Mail: info@datafit-solutions.com
Weitere Informationen: Trust Center