PraxisBot

← Zurück zum Assistenten
Datenschutzerklärung · Stand: Juni 2026

📌 Kurz vorab: PraxisBot ist ein rein organisatorischer Assistent. Ihre Chat-Eingaben werden nicht im Klartext gespeichert. Bitte geben Sie keine Gesundheitsdaten (Symptome, Diagnosen, Medikamente) ein – medizinische Fragen kann der Assistent nicht beantworten und verweist Sie an die Praxis. Im Notfall wählen Sie die 112.

1. Verantwortlicher

Florian Weise, FloW Software (Einzelunternehmen), Rosenstraße 11, 29439 Lüchow, Deutschland. E-Mail: florian@flow-software.eu.

Wird PraxisBot durch eine Arztpraxis eingesetzt, ist die jeweilige Praxis der Verantwortliche für die Daten ihrer Patientinnen und Patienten; wir handeln dann als Auftragsverarbeiter (siehe Punkt 9).

1a. Datenschutzbeauftragter

Ein Datenschutzbeauftragter ist derzeit nicht erforderlich (Art. 37 DSGVO, § 38 BDSG): Es findet keine umfangreiche Verarbeitung besonderer Datenkategorien statt – der Dienst ist bewusst auf administrative Daten beschränkt. Bei Aufnahme eines echten Praxisbetriebs mit Gesundheitsdaten wird ein DSB benannt.

2. Welche Daten wir verarbeiten

2.1 Chat-Eingaben

Ihre Nachrichten werden ausschließlich zur Beantwortung organisatorischer Fragen in Echtzeit verarbeitet (Klassifikation der Anfrage + Antwort aus den freigegebenen Praxis-Informationen). Der Inhalt Ihrer Nachrichten wird nicht gespeichert. Zur Sicherheit und Qualitätssicherung speichern wir lediglich ein anonymes Protokoll ohne Inhalt (Zeitpunkt, Art der Anfrage: organisatorisch / medizinisch / Notfall, Sitzungs-Kennung). Dadurch werden keine besonderen Datenkategorien (Art. 9 DSGVO) gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionierenden, sicheren Service-Assistenten).

2.2 Terminanfrage

Wenn Sie das Termin-Formular nutzen, verarbeiten wir die von Ihnen angegebenen Daten: Name, Kontakt (Telefon/E-Mail), optional Wunschzeit und ein kurzer Anlass. Diese werden zur Bearbeitung und Weiterleitung an die Praxis gespeichert. Bitte tragen Sie hier keine Gesundheitsdetails ein.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme / Terminvermittlung).

3. KI-Verarbeitung (Mistral, EU)

Zur Klassifikation Ihrer Anfrage und zur Formulierung der Antwort nutzen wir das Sprachmodell von Mistral AI (Mistral AI SAS, Frankreich, EU). Ihre Eingaben werden dafür an Mistral übermittelt und dort innerhalb der EU verarbeitet – es findet keine Drittlandübermittlung statt. Eine Nutzung Ihrer Eingaben zum Training der Modelle erfolgt nicht. Mit Mistral besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO).

4. Hosting

Der Dienst wird in einem Rechenzentrum in Deutschland (Frankfurt am Main) betrieben. Durch das Hosting findet keine Drittlandübermittlung statt. Server-Logfiles (IP-Adresse, Zeitpunkt, abgerufene Ressource) werden zur technischen Sicherheit kurzfristig verarbeitet und automatisch gelöscht.

5. Speicherdauer

6. Empfänger

Terminanfragen werden an die jeweilige Praxis weitergeleitet. Technische Dienstleister (KI: Mistral AI EU; Hosting in Deutschland) sind als Auftragsverarbeiter vertraglich gebunden. Eine darüber hinausgehende Weitergabe erfolgt nicht.

7. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) sowie das Recht, eine erteilte Einwilligung zu widerrufen. Zudem können Sie sich bei einer Aufsichtsbehörde beschweren – zuständig ist die Landesbeauftragte für den Datenschutz Niedersachsen.

8. Transparenz / Hinweis nach KI-Verordnung

Sie interagieren mit einem KI-System. Es trifft keine medizinischen Entscheidungen und gibt keine medizinischen Einschätzungen ab; bei medizinischen oder unklaren Anliegen verweist es ausschließlich an die Praxis bzw. im Notfall an 112 / 116117.

9. Auftragsverarbeitung durch uns

Sofern eine Praxis PraxisBot für die Kommunikation mit ihren Patientinnen und Patienten einsetzt, verarbeiten wir personenbezogene Daten in deren Auftrag. Die Praxis ist dann Verantwortlicher, wir sind Auftragsverarbeiter nach Art. 28 DSGVO. Einen Auftragsverarbeitungsvertrag stellen wir bereit.