Meeting team Ontzorgd

Bei Ontzorgd entwickeln wir Software für die psychiatrische Versorgung. Dabei verarbeiten wir hochsensible Daten. Datenschutz und Datensicherheit stehe also entscheidend in allem, was wir entwerfen, bauen und implementieren.

Gesundheitsdienstleister müssen darauf vertrauen können, dass ihre Daten sicher sind und dass sie unbelastet sind ehrlich und transparent befasst sich mit personenbezogenen Daten. Aus diesem Grund erfüllen wir die strengsten Sicherheitsstandards im Gesundheitswesen wie ISO27001 und NEN7510.

Wenn Sie Ontzorgd verwenden, sind Sie als Gesundheitsdienstleister der für die Verarbeitung Verantwortliche. Wir handeln in Ihrem Namen als Verarbeiter. Es gelten die folgenden Grundsätze:

Ihre Daten bleiben vertraulich

Wir verwenden keine Kundendaten, um KI-Modelle zu trainieren. Wir trainieren unsere Modelle nur mit Datensätzen, die für Forschungszwecke bestimmt sind, und mit fiktiven Daten.

Verarbeitung für den richtigen Zweck

Alle über Ontzorgd verarbeiteten Daten bleiben Eigentum der Gesundheitsorganisation oder des Therapeuten. Wir verwenden diese Daten nur zur Unterstützung der Berichterstattung und Verwaltung.

Entspricht der DSGVO und dem KI-Gesetz

Ontzorgd erfüllt vollständig das AVG und den AI Act, und wir belegen dies auch durch unsere ISO27001- und NEN7510-Zertifizierung. Wir verfolgen die rechtlichen Entwicklungen genau und arbeiten mit Rechtsexperten zusammen, um die Vorschriften kontinuierlich einzuhalten.

Transparente Vereinbarungen

Wir schließen mit jeder Organisation eine Verarbeitungsvereinbarung ab, in der klar festgelegt ist, wie wir mit Datenschutz, Sicherheit und Datenverarbeitung umgehen. Wir unterstützen auch die Vorbereitung oder Durchführung einer DPIA (Data Protection Impact Assessment).

Automatisch gelöschte Daten

  • Während eines Gesprächs beginnt der Gesundheitsdienstleister mit der Aufnahme über Ontzorgd.
  • Unsere Software hört und transkribiert das Audio alle 4 Sekunden.
  • Diese Audioclips werden sofort nach der Verarbeitung gelöscht.
  • Basierend auf dem Protokoll wird automatisch ein Bericht generiert.

Es verbleibt also kein Rohaudio auf unseren Servern, es sei denn, der Arzt entscheidet sich bewusst dafür. Der Bericht und das Protokoll werden ebenfalls automatisch zu dem von Ihnen gewünschten Zeitpunkt gelöscht.

Verschlüsselung und Datenübertragung

  • Transitverschlüsselung: Die gesamte Kommunikation wird über TLS 1.2 oder 1.3 (A+ SSL Labs Score) verschlüsselt.
  • Verschlüsselung im Ruhezustand: Alle gespeicherten Daten werden minimal mit AES-128 verschlüsselt.

Infrastruktur und Zugang

  • Unsere Infrastruktur läuft innerhalb der EU, insbesondere in der Azure-Region in Deutschland West Central.
  • Der Zugriff auf Systeme ist durch MFA, das Zero-Trust-Modell und das Prinzip der geringsten Privilegien geschützt.

Sicher zusammenarbeiten

Bei Ontzorgd ist Sicherheit kein Häkchen auf einer Checkliste — sie ist ein integraler Bestandteil der Art und Weise, wie wir Software entwickeln, Entscheidungen treffen und mit Gesundheitsdienstleistern zusammenarbeiten. Haben Sie Fragen zu unseren Richtlinien, möchten Sie sich unsere Zertifizierungen ansehen oder gemeinsam eine DPIA einrichten? Nehmen Sie gerne Kontakt mit uns auf.

Bottom Arrow Icon