Datenschutzerklärung

Einleitung

Diese Website wird betrieben von ePA4Y Unternehmergesellschaft (haftungsbeschränkt), Fuggerstr. 4, 10777 Berlin

Vertreten durch:
den Geschäftsführer: Hans Brender

Kontakt:
E-Mail: Hans.Brender[at]epa4y.de
Telefon: +49 171 7736198

Kontaktdaten des Datenschutzbeauftragten

Raphael Köllner
E-Mail: datenschutz@epa4y.de

Datenschutz nach Art. 13 DSGVO Inhalt
Webseite ePA4Y.de Cookies, Google, Hosting, etc
ePA4Y Dienstleistung, AI (Microsoft Forms, Vertrag, Rechnung, Zahlung, Scannen, Analyse)
Microsoft365 Microsoft Exchange, SharePoint und Teams
Newsletter Brevo
Sprechstunde Microsoft Teams

Website

Hosting

Wir hosten unsere Website bei folgendem Anbieter:

Hostinger International Ltd.
61 Lordou Vironos Street
6023 Larnaca
Zypern

Wenn Sie unsere Website besuchen, erfasst Hostinger verschiedene Logfiles inklusive Ihrer IP-Adressen.

Details entnehmen Sie der Datenschutzerklärung von Hostinger:
https://www.hostinger.com/privacy-policy

Die Verwendung von Hostinger erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) umfasst.

Die Einwilligung ist jederzeit widerrufbar.

Cocky Erklärungen

Tool für den Aufbau der Webseite von ePA4Y.de

ePA4Y

Die unterschiedlichen Dienstleitungen von ePA4Y werden unter den Leistungen beschrieben. Ein Interessent wird durch Ausfüllen einer Microsoft Forms Bestellung zum Kunden. Auf der Webseite existiert nur der Link zu Microsoft Forms, d.h. Auf der Webseite werden keine personenspezifischen Daten gespeichert.

Nach der Prüfung der Bestellung erhält der Kunde einen individuellen Vertrag per DocuSign.

Docusign Germany GmbH, Mies-van-der-Rohe-Straße 6, 80807 München
https://www.docusign.com/de-de/unternehmen/impressum

Je nach Bestellung greifen dann die Verfahren V1 Papier, V2 Digital (PDF), V3 Digital (ePA) oder einer Mischung derselben.

Es wird eine Rechnung generiert mit einer eindeutigen Rechnungs-Nummer. Die Rechnungsnummer, der Name und der Gesamtbetrag wird programmatisch an unseren Zahlungsdienstleiter Stripe übermittelt, und daraus ein Zahlungslink zurückübermittelt, der dann zusammen mit der Rechnung (PDF) an den Kunden versendet wird.

Der Kunde hat also die Wahl, den klassischen Weg mittels Überweisung an die zwei hinterlegten Banken zu tätigen.

Beim Anklicken des Zahlungslinks kann der Kunde dann eine andere Zahlungsform auswählen und damit seine Rechnung begleichen.

An den Zahlungsdienstleister übermittelt werden muss die eindeutige Rechnungs-Nummer, der Name des Kunden und der Rechnungsbetrag. Dem Kunden stehen dann Zahlungsmöglichkeiten wie Apple Pay, Google Pay, Visa, Mastercard, Wero PayPal oder Klarna zur Verfügung.

Auf Stripe werden nur Rechnungs-Nummer, Name und Gesamtbetrag gespeichert

Stripe Technology Company Limited (STC), One Wilton Park, Wilton Place, Dublin 2, D02 FX04, Irland
https://stripe.com/de/legal/imprint

Je nach Verfahren werden übermittelte Daten gescannt, mit einer eindeutigen Nomenklatur versehen und dann in einem Ordner auf Microsoft SharePoint gespeichert.

Der nächste Prozessschritt ist Erzeugung der medizinischen Zusammenfassung mit Referenzieren der Dokumente mittels Extrahierens der gelieferten PDF-Elemente sowie eines Dokumentes in leichter Sprache. Das passiert im europäischen Wirtschaftsraum bei Mistral.ai

Mistral AI SAS, 15 rue des Halles, 75001 Paris, France (Frankreich)
https://mistral.ai/legal

Die Dokumente werden nur für diesen Prozess übermittelt und dann dort entfernt.

Versand Vertreter-Regelung

Mit Hilfe der ePA Vertreter-Regelung speichern wir alle Dokumente in der elektronische Patientenakte des Kunden und verlassen die Vertreter-Rolle. Der Kunde wird über den Abschluss per sicherer E-Mail informiert.

Versand-Regelung e-Mail

Dem Kunden werden alle Dokumente mit sicherer E-Mail übermittelt. (Microsoft Purview)

Löschkonzept

Anschließend werden die Daten in SharePoint gelöscht (In Microsoft SharePoint greift die Standard 90 Tage Regelung). Am Ende werden auch eventuelle Papier-Dokumente einem Level 4 Daten Schredder zugeführt.

Aufbewahrt wird die Rechnung für den Zeitraum von 10 Jahre laut

§ 147 Abs. 1 Nr. 4, Abs. 3 Abgabenordnung
§ 14b Umsatzsteuergesetz

Microsoft365

Microsoft Deutschland GmbH, Walter-Gropius-Straße 5, 80807 München
https://www.microsoft.com/de-de/rechtliche-hinweise/impressum_de

Newsletter

Bei der Anmeldung zum Newsletter werden personenspezifische Daten an

Brevo
Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin.
https://www.brevo.com/de/legal/impressum/

übertragen. Eine Löschung kann der Interessent selbst vornehmen.
Im Newsletter werden wir in unregelmäßigen Abständen auf Veränderungen, Neuheiten der Prozesse rund um die elektronische Patientenakte hinweisen.

Sprechstunden

Für die elektronische Patientenakte (ePA) -erklärenden Sprechstunden werden Funktionen wie Kalender und Schriftarten von Google benutzt

In der Sprechstunde werden keine medizinischen Erklärungen besprochen. Es werden nur Vorgehensweisen im Zusammenhang mit der elektronischen Patientenakte (ePA) und unseren Prozessen behandelt. Die Sprechstunde wird in Microsoft Teams durchgeführt. Die einzelnen Sprechstunden werden aufgezeichnet und auf YouTube veröffentlicht.

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
https://www.google.de/contact/impressum.html

Auf folgenden Seiten werden personenbezogene Daten erfasst

Kontaktformular

Beim Kontaktformular werden personenbezogene Daten erfasst und an das Microsoft 365 E-Mail-System (Exchange-Online) übertragen.

Sprechstunde

Für die elektronische Patientenakte (ePA) -erklärenden Sprechstunden werden Funktionen wie Kalender und Schriftarten von Google benutzt. Weitere Funktionen sind Webanalyse und Cookie Banner.

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
https://www.google.de/contact/impressum.html

Zahlungsanbieter

Wir versenden unsere Rechnung per E-Mail. Auf der Rechnung sind zwei Banken angegeben, auf welchem der Rechnungsbetrag überwiesen werden kann.

Eingesetzte Tools & Dienstleister

Brevo

Marketing-Tool zu Speichern von Kontakten zum Versand des ePA4Y-Newsletter

Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin.
https://www.brevo.com/de/legal/impressum/

DocuSign

Tool wird benutzt um Verträge mit Kunden von ePA4Y auf digitaler Basis

Docusign Germany GmbH, Mies-van-der-Rohe-Straße 6, 80807 München
https://www.docusign.com/de-de/unternehmen/impressum

Google

Funktionen wie Kalender und Schriften

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
https://www.google.de/contact/impressum.html

Microsoft 365 und Microsoft Purview

Verwaltung und Sicherheitstools

Mit dem E-Mail erhält der Kunde optional ein Zahlungslink unseres Zahlungsdienstleisters. Beim Anklicken kann der Kunde dann eine andere Zahlungsform auswählen und damit seine Rechnung vergleichen. An den Zahlungsdienstleister übermittelt werden muss die eindeutige Rechnungs-Nummer, der Name des Kunden und der Rechnungsbetrag. Dem Kunden stehen dann Zahlungsmöglichkeiten wie Apple Pay, Google Pay, Visa, Mastercard, Wero PayPal oder Klarna zur Verfügung.

Microsoft Deutschland GmbH, Walter-Gropius-Straße 5, 80807 München
https://www.microsoft.com/de-de/rechtliche-hinweise/impressum_de

Mistral.ai

Künstliche Intelligenz, extrahiert Dokumente (OCR) und bildet medizinische Zusammenfassung

Mistral AI SAS, 15 rue des Halles, 75001 Paris, France (Frankreich)
https://mistral.ai/legal

PDFsam

Tool zum Splitten von PDF-Dokumenten

https://pdfsam.org/de/privacy-policy/

Stripe

Zahlungsdienstleister, der Zahlungsmöglichkeiten wie Mastercard, Visa, Apple Pay, Google Pay, Klarna und andere per Klick digital zur Verfügung stellt

Stripe Technology Company Limited (STC), One Wilton Park, Wilton Place, Dublin 2, D02 FX04, Irland
https://stripe.com/de/legal/imprint