Rechtliches
Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten auf der Hebdoc-Website und bei der Nutzung der Hebdoc-Software.
1. Verantwortlicher
MedialPrint GmbH, Widumer Tor 1, 44575 Castrop-Rauxel
Telefon: 02305 54 84 43
E-Mail: info@hebdoc.de
2. Aufruf der Website und Serverprotokolle
Beim Aufruf dieser Website verarbeitet der Webserver technisch erforderliche Verbindungsdaten, insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte Adresse, übertragene Datenmenge, Referrer und Browserinformationen. Die Verarbeitung dient der sicheren und stabilen Bereitstellung der Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
3. Cookies und lokale Speicherung
Hebdoc verwendet technisch notwendige Speichertechniken für Anmeldung, Sicherheit, Formularschutz und die Speicherung Ihrer Cookie-Auswahl. Google Analytics wird erst nach Ihrer ausdrücklichen Einwilligung aktiviert. Ihre Auswahl wird im Browser für 90 Tage gespeichert und kann jederzeit über „Cookie-Einstellungen“ im Footer geändert werden. Ein Widerruf wirkt für die Zukunft.
Wenn Hebdoc als Web-App angeboten wird, speichert der Browser den Zeitpunkt eines geschlossenen Installationshinweises für 30 Tage. Der Service Worker hält ausschließlich die neutrale Offline-Seite und Hebdoc-App-Symbole bereit. Versicherte, Akten, Dokumentationen, Formularinhalte und Antworten aus dem angemeldeten Bereich werden nicht für eine Offline-Nutzung zwischengespeichert.
4. Google Analytics
Nach Ihrer Einwilligung verwenden wir Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Dienst hilft uns zu verstehen, welche öffentlichen Seiten aufgerufen werden, wie Besucher zu Hebdoc gelangen und welche Inhalte zur Registrierung oder Kontaktaufnahme führen. Dabei können insbesondere Nutzungs-, Browser-, Geräte- und ungefähre Standortdaten verarbeitet werden. Wir übermitteln über diese Messung keine in Hebdoc gespeicherten Patienten- oder Gesundheitsdaten.
Die Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Google kann Daten auch auf Servern außerhalb der Europäischen Union verarbeiten. Weitere Informationen finden Sie in den Datenschutzhinweisen von Google und unter Datenschutz und Datensicherheit in Google Analytics.
5. Registrierung und Nutzung von Hebdoc
Bei der Registrierung verarbeiten wir insbesondere Name, E-Mail-Adresse, Passwort-Hash und Angaben zum eingerichteten Arbeitsbereich. Innerhalb der Software können Gesundheitsdaten nach Art. 9 DSGVO verarbeitet werden. Für die Rechtmäßigkeit der fachlichen Dokumentation ist die jeweilige Hebamme oder Praxis verantwortlich. Soweit MedialPrint GmbH diese Daten im Auftrag verarbeitet, gelten ergänzend die vertraglichen Regelungen zur Auftragsverarbeitung nach Art. 28 DSGVO.
Zum Nachweis der Zustimmung zu Vertragsbedingungen speichern wir die angenommene Dokumentversion, einen Dokument-Hash, Zeitpunkt, IP-Adresse und Browserinformationen sowie einen kryptografischen Prüffingerabdruck der Konto-E-Mail-Adresse. Die Verarbeitung dient dem Vertragsabschluss und dem Nachweis der vereinbarten Bedingungen.
6. Hosting und Datenspeicherung
Die Hebdoc-Anwendung wird bei ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, betrieben. Die von ALL-INKL.COM genutzten Rechenzentren befinden sich in Deutschland. Anwendungs- und Datenbankdaten sowie die innerhalb von Hebdoc gespeicherten Dateien werden dort auf dem für Hebdoc eingerichteten System verarbeitet. Weitere Informationen finden Sie in den Datenschutzinformationen von ALL-INKL.COM.
7. KI- und Transkriptionsfunktionen
Wenn Sie eine KI- oder Transkriptionsfunktion verwenden, übermittelt Hebdoc die für die gewählte Funktion erforderliche Aufnahme, Transkription, Notiz oder Dokumentation an die OpenAI API. Anbieter für Kunden im Europäischen Wirtschaftsraum ist OpenAI Ireland Ltd., 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland. Die Übermittlung beginnt erst, wenn Sie die jeweilige Funktion verwenden. Sie dient ausschließlich der Transkription sowie der Erstellung eines bearbeitbaren Dokumentationsentwurfs. Die fachliche Prüfung und Freigabe bleiben bei der Hebamme.
Hebdoc fordert Textentwürfe mit deaktivierter Antwortspeicherung an. Nach Angaben von OpenAI werden Ein- und Ausgaben der API standardmäßig nicht zum Training der Modelle verwendet. Unabhängig davon kann OpenAI API-Inhalte nach den jeweils geltenden Datenkontrollen zeitlich begrenzt zur Missbrauchsüberwachung verarbeiten, sofern keine abweichende Aufbewahrungseinstellung vereinbart ist. Eine Verarbeitung durch Unterauftragnehmer und außerhalb der Europäischen Union kann nicht ausgeschlossen werden; OpenAI beschreibt hierfür vertragliche Garantien und Standardvertragsklauseln. Weitere Informationen finden Sie in der Vereinbarung zur Datenverarbeitung, den Angaben zu Unterauftragnehmern und den Datenkontrollen der OpenAI API.
Erfolgreich verarbeitete Audioaufnahmen werden auf dem Hebdoc-Server grundsätzlich 24 Stunden nach Abschluss des KI-Entwurfs automatisiert gelöscht. Bei noch offenen oder fehlgeschlagenen Vorgängen können Aufnahmen bis zur erneuten Verarbeitung länger gespeichert bleiben.
8. Zahlungsabwicklung und Spam-Schutz
Für kostenpflichtige Abonnements nutzen wir Stripe. Die Zahlungsseite wird von Stripe bereitgestellt; dabei verarbeitet Stripe insbesondere Kontakt-, Rechnungs-, Zahlungs-, Geräte- und Transaktionsdaten. Vollständige Karten- oder Kontodaten werden nicht auf den Hebdoc-Servern gespeichert. Anbieter ist insbesondere Stripe Payments Europe, Limited, Irland. Die Verarbeitung dient dem Abschluss und der Durchführung des Abonnements gemäß Art. 6 Abs. 1 lit. b DSGVO. Je nach Zahlungsart können weitere Zahlungsdienstleister beteiligt und Daten außerhalb der Europäischen Union verarbeitet werden. Weitere Informationen finden Sie in der Datenschutzerklärung von Stripe.
Zum Schutz der Registrierung und des Kontaktformulars vor automatisierten Angriffen verwenden wir Google reCAPTCHA. Dabei können insbesondere IP-Adresse, Browser- und Geräteinformationen, aufgerufene Seite, Zeitpunkt und Interaktionsdaten verarbeitet werden. Die Verarbeitung dient der Sicherheit unserer Formulare und der Abwehr von Spam und Missbrauch auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im Schutz unserer Systeme und Kommunikationswege. Vertragspartner für Google-Cloud-Dienste im Europäischen Wirtschaftsraum ist grundsätzlich Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland. Weitere Informationen zur Verarbeitung durch reCAPTCHA finden Sie in den Hinweisen von Google Cloud.
9. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck, die Nutzung des Hebdoc-Kontos, vertragliche Pflichten oder gesetzliche Aufbewahrungspflichten erforderlich ist. Supportanfragen und Sicherheitsprotokolle werden nur so lange aufbewahrt, wie sie zur Bearbeitung, zur Systemsicherheit oder zum Nachweis erforderlich sind. Gesetzliche Aufbewahrungsfristen, insbesondere für Abrechnungs- und Geschäftsdaten, bleiben unberührt.
Bei einer eigenständig bestätigten Kontolöschung wird der Zugang sofort gesperrt. Aktive Praxis-, Versicherten- und Dokumentationsdaten sowie zugehörige Anwendungsdateien werden anschließend gelöscht. Nach dem Versand der Löschbestätigungen werden Name und E-Mail-Adresse aus dem technischen Löschauftrag entfernt; Status, Zeitpunkte und pseudonyme Prüffingerabdrücke können als Nachweis erhalten bleiben. Gesetzlich aufzubewahrende Abrechnungs- und Nachweisdaten bleiben davon unberührt.
10. Ihre Rechte
Sie haben im gesetzlichen Umfang Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.
11. Datensicherheit und Stand
Hebdoc setzt technische und organisatorische Maßnahmen ein, um Daten vor Verlust, Manipulation und unberechtigtem Zugriff zu schützen. Dazu gehören insbesondere verschlüsselte Übertragungen, sichere Sitzungen, rollenbasierte Zugriffe, die technische Trennung verschiedener Arbeitsbereiche und die geschützte Speicherung von Dokumentdateien. Sicherheitsmaßnahmen werden entsprechend dem technischen Stand und dem jeweiligen Risiko überprüft und weiterentwickelt.
Stand: 25. August 2026