Rechtliches

Impressum, Datenschutzerklärung

Wichtiger Hinweis

MDScribe stellt keine medizinische Beratung bereit. Die Cloud-Plattform dient ausschließlich der Vereinfachung und Beschleunigung medizinischer Dokumentation. Generierte Inhalte ersetzen weder die klinische Beurteilung noch Diagnose, Therapieentscheidung oder Behandlung durch qualifizierte medizinische Fachkräfte. Sämtliche Inhalte sind vor ihrer Verwendung fachlich zu prüfen.

Impressum

Angaben gemäß § 5 DDG

Dr. med. Nils Hapke

Kontakt

E-Mail: support@mdscribe.de

Verbraucherstreitbeilegung

Wir sind weder verpflichtet noch bereit, an einem Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen.

Die frühere Europäische Plattform für Online-Streitbeilegung (OS-Plattform) wurde zum 20. Juli 2025 eingestellt. Informationen der Europäischen Kommission zur außergerichtlichen Verbraucherstreitbeilegung finden Sie unter consumer-redress.ec.europa.eu.

Datenschutzerklärung für die MDScribe Cloud

Stand: 04.08.2026

Diese Datenschutzerklärung gilt ausschließlich für die von uns unter mdscribe.de betriebene Cloud-Version von MDScribe. Bei einer selbst gehosteten oder anderweitig vor Ort betriebenen Installation stellt MDScribe lediglich die Softwarelizenz bereit. Der jeweilige Betreiber entscheidet dort selbst über Bereitstellung und Datenverarbeitung und ist für seine Datenschutzhinweise sowie die Einhaltung des Datenschutzrechts verantwortlich.

Keine patientenidentifizierenden Gesundheitsdaten

Die MDScribe Cloud ist derzeit nicht für die Verarbeitung patientenidentifizierender Gesundheitsdaten vorgesehen. Eingaben müssen vor der Übermittlung wirksam anonymisiert werden. Insbesondere dürfen keine Namen, Geburtsdaten, Kontaktdaten, Versicherungsnummern oder sonstigen Angaben eingegeben werden, durch die eine Person bestimmt oder bestimmbar wird.

1. Verantwortlicher und Kontakt

Verantwortlicher für die MDScribe Cloud ist:

Dr. med. Nils Hapke

E-Mail: support@mdscribe.de

2. Aufruf der Website, Geräte- und Sitzungsdaten

Beim Aufruf der Website und während der Nutzung können IP-Adresse, Datum und Uhrzeit, aufgerufene URL, Referrer, Browsertyp und -version, Betriebssystem, Geräteinformationen sowie Fehler- und Sicherheitsereignisse verarbeitet werden. Dies ist erforderlich, um die Plattform auszuliefern, technische Fehler zu untersuchen, Angriffe abzuwehren und die Stabilität zu gewährleisten.

Für Anmeldung und Sitzungsverwaltung verwenden wir technisch notwendige Cookies beziehungsweise vergleichbare Speichertechniken. Sie enthalten insbesondere einen Sitzungsbezug und können eine kurzzeitig zwischengespeicherte Anmeldeinformation enthalten. Zusätzlich kann eine Oberflächeneinstellung, etwa der Zustand der Seitenleiste, gespeichert werden. Ohne diese Funktionen sind Anmeldung und grundlegende Bedienung nicht zuverlässig möglich.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Nutzung der Plattform erforderlich ist, und Art. 6 Abs. 1 lit. f DSGVO für Sicherheit, Fehleranalyse und Missbrauchsprävention. Der Zugriff auf technisch notwendige Endgeräteinformationen erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG.

3. Registrierung und Nutzerkonto

Bei Registrierung und Kontoverwaltung verarbeiten wir E-Mail-Adresse, Benutzername, Anzeigename, den Verifizierungsstatus, Konto- und Änderungszeitpunkte sowie, falls vom Nutzer hinterlegt, Name und Profilbild. Passwörter werden nicht im Klartext, sondern als kryptografischer Prüfwert gespeichert. Für Sicherheit und Sitzungsverwaltung können außerdem Sitzungstoken, Ablaufzeitpunkt, IP-Adresse und User-Agent verarbeitet werden.

Die Datenschutzerklärung dient der Information und muss nicht als Einwilligung angenommen werden. Rechtsgrundlage für die Konto- und Vertragsverwaltung ist Art. 6 Abs. 1 lit. b DSGVO; für Verifizierung und Kontosicherheit Art. 6 Abs. 1 lit. f DSGVO.

4. Plattforminhalte und KI-Nutzung

4.1 Vorlagen, Dokumente und sonstige Nutzerinhalte

Wir verarbeiten die vom Nutzer erstellten Vorlagen, Anweisungen, Dokumentdefinitionen, Formularinhalte und weitere gespeicherte Inhalte, um die gewählten Funktionen bereitzustellen. Bei als öffentlich gekennzeichneten Inhalten werden Inhalt, Benutzername beziehungsweise Autorenangabe und zugehörige Interaktionen anderen Nutzern angezeigt. Private Inhalte sind nur im Rahmen der dafür vorgesehenen Kontofunktionen zugänglich.

4.2 KI-Eingaben, Ausgaben und Nutzungsprotokolle

Zur Durchführung einer KI-Anfrage werden Eingaben, Anhänge, ausgewählte Vorlagen und Konfigurationen an die jeweils eingesetzten KI-Dienste übermittelt. Die erzeugten Ausgaben werden an das Nutzerkonto zurückgegeben und nur dann dauerhaft als Plattforminhalt gespeichert, wenn die jeweilige Funktion dies vorsieht oder der Nutzer sie speichert.

Für kostenlose Konten können Eingaben und Ausgaben zusammen mit Nutzungsdaten zur Fehleranalyse, Qualitätssicherung und Produktverbesserung intern protokolliert werden. Bei aktiven Plus-Abonnements werden in der regulären internen Nutzungsprotokollierung keine Eingabe- oder Ausgabeinhalte gespeichert. In beiden Tarifen werden kontobezogene Metadaten verarbeitet, insbesondere Zeitpunkt, Funktion, Modell, Token- und Kostenwerte, Status, Endpunkt und technische Konfiguration. Diese Metadaten sind wegen ihres Kontobezugs nicht anonym.

Diese Aussage betrifft allein die interne Nutzungsprotokollierung von MDScribe. Für die Verarbeitung durch externe KI-Dienste gelten zusätzlich Abschnitt 6 und die Bedingungen des jeweils eingesetzten Dienstes. Eine pauschale Zusicherung, dass sämtliche Anbieter keinerlei Daten vorübergehend speichern, wird nicht erteilt.

Soweit ein Nutzer für eine vom Administrator freigeschaltete KI-Verbindung einen eigenen API-Schlüssel hinterlegt, wird dieser verschlüsselt gespeichert und für passende KI-Anfragen anstelle des Betreiberschlüssels verwendet. Der Schlüssel wird nicht wieder im Browser angezeigt und nicht in Nutzungsprotokollen gespeichert. Für Verarbeitung, Kosten, Nutzungslimits und Aufbewahrung beim jeweiligen KI-Dienst gelten dessen Bedingungen. Protokoll, Zieladresse und Modelle der Verbindung bleiben durch den Administrator vorgegeben.

4.3 Kontingente, Abrechnung und Missbrauchsprävention

Wir verarbeiten Anzahl und Art der Aufrufe, Token- und Ressourcenverbrauch, geschätzte beziehungsweise angefallene Kosten sowie den Abonnementstatus, um Nutzungskontingente durchzusetzen, Leistungen abzurechnen und missbräuchliche Nutzung zu erkennen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit Protokolle zur Sicherheit, Fehleranalyse oder Produktverbesserung erforderlich sind, ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, wirtschaftlichen und technisch zuverlässigen Betrieb der Plattform.

5. E-Mail-Kommunikation

Wir verwenden die im Konto hinterlegte E-Mail-Adresse für Verifizierung, Anmeldung, Passwortzurücksetzung, Sicherheitsmeldungen, wesentliche Vertragsinformationen und sonstige zur Bereitstellung der Plattform erforderliche Nachrichten. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO.

Die im Zusammenhang mit dem Erwerb unserer Dienstleistung erhaltene E-Mail-Adresse können wir nach § 7 Abs. 3 UWG für Informationen über eigene ähnliche Funktionen und Angebote verwenden. Rechtsgrundlage der hierfür erforderlichen Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die Information bestehender Nutzer über die Weiterentwicklung von MDScribe. Einer werblichen Verwendung der E-Mail-Adresse kann jederzeit kostenfrei und formlos über support@mdscribe.de widersprochen werden. Auf diese Möglichkeit weisen wir bei Erhebung der E-Mail-Adresse und in jeder entsprechenden Nachricht hin. Vertrags- und Sicherheitsnachrichten bleiben davon unberührt.

6. Empfänger und eingesetzte Dienstleister

Wir übermitteln personenbezogene Daten nur, soweit dies für die nachfolgend beschriebenen Zwecke erforderlich ist, gesetzlich verlangt wird oder eine wirksame Einwilligung vorliegt. Dienstleister erhalten nur die für ihre Aufgabe erforderlichen Daten.

6.1 Hetzner Online GmbH – Hosting

Hetzner stellt die technische Infrastruktur für die MDScribe Cloud bereit. Dabei können sämtliche auf der Plattform verarbeiteten Daten, Serverprotokolle und Sicherungen auf der Hosting-Infrastruktur verarbeitet werden. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO.

Datenschutzhinweise von Hetzner

6.2 Postmark – E-Mail-Versand

Für den Versand von Konto-, Sicherheits-, Vertrags- und gegebenenfalls zulässigen Produktnachrichten nutzen wir Postmark (AC PM LLC), einen Dienst der ActiveCampaign-Gruppe. Dabei werden insbesondere Empfängeradresse, Absender, Nachrichteninhalt, Versandzeitpunkt, Zustellstatus sowie technische Zustell- und Unterdrückungsdaten verarbeitet. Postmark verarbeitet Daten auch in den USA. Für erforderliche Drittlandübermittlungen werden die anwendbaren Übermittlungsmechanismen, insbesondere EU-Standardvertragsklauseln, verwendet.

Nach den Angaben von Postmark werden Nachrichteninhalt und Metadaten regulär 45 Tage vorgehalten. Informationen über Unzustellbarkeit, Spam-Beschwerden und abgemeldete Empfänger können in einer Unterdrückungsliste ohne feste Löschfrist gespeichert werden, damit entsprechende Nachrichten nicht erneut versandt werden.

Datenschutzinformationen von Postmark

6.3 KI-Dienste

Zur Bereitstellung der KI-Funktionen werden die für eine Anfrage erforderlichen Eingaben, Anhänge, Vorlageninformationen und technischen Parameter an administrativ konfigurierte Anbieter übertragen. Dazu können OpenRouter und die darüber ausgewählten Modellanbieter, direkt konfigurierte OpenAI-kompatible Anbieter sowie Tinfoil gehören. Die tatsächlich verwendeten Anbieter hängen von Funktion, Modellauswahl und aktueller Konfiguration ab.

Keine patientenidentifizierenden Daten übermitteln: Inhalte können außerhalb der Europäischen Union verarbeitet werden. Nutzen Sie die Cloud-KI-Funktionen ausschließlich mit wirksam anonymisierten Inhalten.

Bei Übermittlungen in Drittländer stützen wir uns, soweit erforderlich, auf einen Angemessenheitsbeschluss oder geeignete Garantien wie EU-Standardvertragsklauseln. Rechtsgrundlage für die zur Leistungserbringung erforderliche Übermittlung ist Art. 6 Abs. 1 lit. b DSGVO.

6.4 Stripe – Abonnement und Zahlung

Für Checkout, wiederkehrende Zahlungen, Rechnungs- und Abonnementverwaltung nutzen wir Stripe. Dabei verarbeiten wir eine Stripe-Kundenkennung sowie Abonnementstatus, Tarif, Laufzeit- und Zahlungsstatus. Zahlungsdaten werden im Stripe-Checkout unmittelbar von Stripe erhoben und nicht auf unseren Servern gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; gesetzlich erforderliche Abrechnungsdaten verarbeiten wir nach Art. 6 Abs. 1 lit. c DSGVO.

Datenschutzhinweise von Stripe

6.5 Umami Cloud – Reichweitenmessung

Zur datensparsamen Reichweitenmessung nutzen wir Umami Cloud, einen Dienst der Umami Software, Inc., San Francisco, USA. Dabei werden insbesondere aufgerufene Seiten einschließlich vorhandener URL-Parameter, Seitentitel, Referrer, Zeitpunkt, Sprache, Bildschirmauflösung, Browser, Betriebssystem, Gerätetyp und der ungefähre Standort verarbeitet. Wir verwenden diese Statistiken, um die Nutzung der Plattform zu verstehen und Bedienbarkeit, Inhalte und technische Zuverlässigkeit zu verbessern.

Umami setzt für diese Reichweitenmessung keine Cookies ein. Die IP-Adresse wird zur Ableitung von Standortinformationen und zusammen mit technischen Merkmalen zur Bildung wechselnder Sitzungskennungen verarbeitet, nach Angaben des Anbieters jedoch nicht gespeichert. Wir übermitteln keine MDScribe- Benutzerkennung an Umami und setzen keine websiteübergreifende Nutzerverfolgung ein.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der datensparsamen Analyse und Verbesserung unseres Angebots. Umami Cloud betreibt Server in der Europäischen Union und in den USA; eine Verarbeitung in den USA ist daher möglich. Soweit erforderlich, werden für Drittlandübermittlungen geeignete Garantien nach Art. 46 DSGVO verwendet.

Datenschutzhinweise von Umami

7. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nicht länger, als es für den jeweiligen Zweck erforderlich ist. Dabei gelten insbesondere folgende Kriterien:

  • Konto- und Profildaten werden grundsätzlich für die Dauer des Nutzerkontos gespeichert.
  • Sitzungs-, Verifizierungs- und Passwortzurücksetzungsdaten werden nach Ablauf oder Zweckerreichung gelöscht, soweit sie nicht vorübergehend zur Sicherheits- und Missbrauchsaufklärung benötigt werden.
  • Private Inhalte werden bis zur Löschung durch den Nutzer oder bis zur Kontolöschung gespeichert. Öffentliche Inhalte können bis zu ihrer Löschung oder Sperrung veröffentlicht bleiben.
  • Nutzungs- und Sicherheitsprotokolle werden gelöscht oder ihres Personenbezugs entledigt, sobald sie für Kontingentverwaltung, Abrechnung, Fehleranalyse und Sicherheit nicht mehr erforderlich sind.
  • Vertrags-, Abrechnungs- und Zahlungsnachweise bleiben erhalten, solange gesetzliche handels- oder steuerrechtliche Aufbewahrungspflichten oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dies erfordern.
  • In Sicherungen enthaltene Daten werden mit dem regulären Austausch der Sicherungen überschrieben, sofern keine gesetzliche Pflicht zur längeren Aufbewahrung besteht.

Ein Löschverlangen kann über support@mdscribe.de gestellt werden. Vor einer Löschung können wir einen Nachweis verlangen, der erforderlich ist, um die anfragende Person sicher zu identifizieren.

8. Gesetzliche Empfänger und Rechtsdurchsetzung

Daten können außerdem an Gerichte, Behörden, Rechtsberater oder sonstige berechtigte Stellen übermittelt werden, wenn wir dazu gesetzlich verpflichtet sind oder dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen sowie zur Aufklärung rechtswidriger Nutzung erforderlich ist. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. c und lit. f DSGVO.

9. Ihre Rechte

Soweit die gesetzlichen Voraussetzungen vorliegen, haben Sie das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Sie können einer Verarbeitung auf Grundlage berechtigter Interessen aus Gründen Ihrer besonderen Situation widersprechen. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Zur Ausübung Ihrer Rechte genügt eine Nachricht an support@mdscribe.de. Außerdem können Sie sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an Ihrem gewöhnlichen Aufenthaltsort, Arbeitsplatz oder am Ort des vermuteten Verstoßes.

Eine ausschließlich automatisierte Entscheidung, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, findet nicht statt.

10. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten. Die Übertragung zwischen Browser und Plattform erfolgt verschlüsselt. Ein absoluter Schutz vor sämtlichen Risiken kann jedoch nicht garantiert werden.

11. Änderungen dieser Datenschutzerklärung

Wir aktualisieren diese Datenschutzerklärung, wenn sich Verarbeitungen, Dienstleister oder rechtliche Anforderungen ändern. Die jeweils aktuelle Fassung ist auf mdscribe.de abrufbar. Über wesentliche Änderungen informieren wir registrierte Nutzer in angemessener Form.