Datenschutz

Mediform steht im Zusammenhang mit seinen Produkten für maximalen Datenschutz, Datensparsamkeit und Privacy by Design.

In einem spezifischen Testszenario möchte Mediform den Prototypen eines auf künstlicher Intelligenz (KI) basierten Sprachassistenten für die autonome Terminvergabe in Arztpraxen mit einer Testgruppe ausprobieren. Der KI-Teil zur Verarbeitung der textuellen Daten basiert auf ChatGPT der Firma OpenAI, welche ihren Hauptsitz in den USA hat. Entgegen dem geplanten Endprodukt enthält dieser Prototyp keinerlei Mechanismen zur Anonymisierung, wodurch alle vom Nutzer in diesem Testszenario erhobenen Daten in Textform an OpenAI übertragen werden. Aus diesem Grund weisen wir ausdrücklich darauf hin, dass keine personenbezogenen Daten im Dialog mit dem Sprachassistenten angegeben werden dürfen.

Wir erstellen Aufzeichnungen der vom Testnutzer gesprochenen Worte und speichern diese zum Zweck der Prüfung der Qualität unseres Transkriptionsservice. Es erfolgt keine Übertragung der Sprachaufzeichnungen zu OpenAI.

In der nachfolgenden Datenschutzerklärung geben wir Ihnen einen Überblick über den Datenschutz im Kontext des Testszenarios.

Rechtsgrundlage

Die Erbringung unserer Dienstleistungen erfordert die Verarbeitung von Daten und erfolgt entsprechend den gesetzlichen Vorschriften. Für den Datenschutz sind insbesondere die Datenschutzgrundverordnung (DSGVO), das geltende Bundesdatenschutzgesetz (BDSG), das Telemediengesetz (TMG) sowie das Fernmeldegeheimnis maßgeblich. Die Dienste von Mediform werden ausschließlich auf Servern in Deutschland betrieben.

Verantwortlich:

Diese Datenschutzinformation gilt für die Verarbeitung durch Mediform GmbH
Lammstr. 21
76133 Karlsruhe
E-Mail: privacy@innoopract.com

Betrieblicher Datenschutzbeauftragter:

Andrej Lohn
E-Mail: privacy@innoopract.com

Der betriebliche Datenschutzbeauftragte von Mediform GmbH ist auch unter der oben stehenden Postanschrift erreichbar (Adresszusatz: "Datenschutzbeauftragter Andrej Lohn").

Bestandsdaten

Wir speichern grundsätzlich keine Bestandsdaten (wie Namen, Adressen, etc.) von Ihnen. Vor der Durchführung des Testszenarios wird der Testnutzer lediglich gebeten, ein Pseudonym anzugeben.

Nutzungsdaten

Die Nutzungsdaten sind alle Daten, die durch die Nutzung von Mediform anfallen.

Wir erheben und speichern rechtskonform grundsätzlich keine auf Nutzer beziehbaren IP-Adressen. Wir erheben Ihre IP-Adresse auch nicht, wenn Sie unsere Website besuchen.

Wir protokollieren lediglich Fehler, um technische Störungen rasch nachvollziehen und beseitigen zu können. Außerdem erstellen wir allgemeine, anonyme System-Nutzungsstatistiken. Auch diese Statistiken enthalten keine personenbeziehbaren Daten oder IP-Adressen.

Tracking-Cookies

Wir verwenden keine Tracking- oder Analyse-Cookies.

Daten-Weitergabe an Dritt-Unternehmen

Zum Zwecke der Erbringung unserer Dienstleistung übergeben wir nicht anonymisierte Daten in Textform an OpenAI. Aus diesem Grund ist es unerlässlich, dass im Testszenario keinerlei personenbezogene Daten im Dialog mit dem Sprachassistenten angegeben werden dürfen, da diese Daten ansonsten an OpenAI in den USA übertragen werden.

Wir erstellen Aufzeichnungen der vom Testnutzer gesprochenen Worte und speichern diese zum Zweck der Prüfung der Qualität unseres Transkriptionsservice auf einem Server von Amazon Web Services in der EU.

Ihre Rechte gemäß der Datenschutz-Grundverordnung (gesetzlich verpflichtender Teil der Datenschutz-Erklärung)

Wir sind gesetzlich dazu verpflichtet, Ihnen in dieser Datenschutzerklärung Ihre Rechte vollständig mitzuteilen, dies tun wir hiermit:

Sie haben gemäß Art. 15 DSGVO das Recht, von Mediform GmbH eine Bestätigung darüber zu verlangen, ob bei uns Sie betreffende personenbezogene Daten verarbeitet werden. In diesem Fall werden wir Ihnen schriftlich bestätigen, dass wir weder Bestandsdaten noch personenbeziehbare IP-Adressen vorliegen haben und kein Kundendatensatz zu Ihnen existiert.

Sie haben gemäß Art. 16 DSGVO das Recht, unverzüglich das Berichtigen oder Vervollständigen von personenbezogenen Daten zu verlangen, die bei einem Unternehmen zu Ihnen gespeichert sind. Da bei Mediform GmbH keine Bestandsdaten wie Namen und Adressen nicht gespeichert werden, liegt bei uns kein Datensatz vor, an dem wir solche Änderungen (Berichtigen/Vervollständigen) vornehmen könnten.

Sie haben gemäß Art. 17 DSGVO das Recht, das unverzügliche Löschen von personenbezogenen Daten zu verlangen, die bei einem Unternehmen zu Ihnen gespeichert sind. Dabei müssen Sie uns das von Ihnen gewählte Pseudonym mitteilen. Bestandsdaten sowie personenbeziehbare IP-Adressen liegen bei Mediform nicht vor.

Sie haben gemäß Art. 18 DSGVO das Recht, eine Einschränkung der Verarbeitung von personenbezogenen Daten zu verlangen, die bei einem Unternehmen zu Ihnen gespeichert sind. Bestandsdaten und personenbeziehbare IP-Adressen liegen bei Mediform nicht vor.

Geben Unternehmen personenbezogene Daten an Dritte weiter, so muss das Unternehmen gemäß Art.19 DSGVO diesen Empfängern mitteilen, wenn personenbezogene Daten berichtigt oder gelöscht wurden. Sie haben das Recht, bei Unternehmen zu erfragen, an welche Empfänger diese Informationen gingen. Da bei Mediform GmbH keine Bestandsdaten wie gespeichert werden, liegt bei uns kein Datensatz vor, den wir an Dritte weitergeben könnten oder an dem wir Änderungen (Berichtigen/Löschen) vornehmen könnten.

Haben Sie einem Unternehmen in einem automatisierten Verfahren personenbezogene Daten bereitgestellt, haben Sie gemäß Art. 20 DSGVO das Recht, die dort über Sie gespeicherten personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen. Zumindest, so weit dies technisch machbar ist.

Sie haben gemäß Art. 21 DSGVO das Recht, dem Verarbeiten von personenbezogenen Daten bei einem Unternehmen zu widersprechen. Wir erheben weder Bestandsdaten noch personenbeziehbare IP-Adressen von Ihnen.

Sie haben gemäß Art. 7 Abs 3 DSGVO Unternehmen gegenüber auch das Recht, eine erteilte Einwilligung zum Verarbeiten von personenbezogenen Daten zu widerrufen. Wir erheben weder Bestandsdaten noch personenbeziehbare IP-Adressen von Ihnen.

Sie haben gemäß Art. 22 DSGVO das Recht, nicht einer auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden. Bei Mediform werden wir Sie zu keinem Zeitpunkt einer auf einer automatisierten Verarbeitung (einschließlich Profiling) beruhenden Entscheidung unterwerfen.

Speichert ein Unternehmen personenbezogene Daten von Ihnen, muss es Sie gemäß Art. 34 DSGVO unverzüglich darüber informieren, wenn der Schutz dieser Daten verletzt wurde. Wir speichern grundsätzlich keine Bestandsdaten oder personenbeziehbaren IP-Adressen. Durch unsere Datensparsamkeit und das Absichern sensibler Daten verhindern wir den Diebstahl und anderen Missbrauch von Kundendaten konzeptionell mit maximalem "Privacy by Design". Über sicherheitsrelevante Vorfälle, bei denen die Sicherheit Ihrer bei Mediform verarbeiteten Daten verletzt werden könnte, werden wir Sie in unserem Unternehmensblog informieren, den Kontakt unseres Datenschutzbeauftragten nennen und Tipps für geeignete Maßnahmen mitteilen.

Gemäß Art. 77 DSGVO haben Sie das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Die zuständigen Aufsichtsbehörden sind:

Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)
Graurheindorfer Str. 153 - 53117 Bonn

Landesbeauftragter für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Dr. Stefan Brink
Postfach 10 29 32 - 70025 Stuttgart

Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand Juni 2023. Durch die Weiterentwicklung von Mediform oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf der Website unter https://mediform.io/datenschutz von Ihnen abgerufen und ausgedruckt werden.