← Zurück
DSGVO-orientiert

Datenschutzerklärung

Transparenz und Sicherheit im Umgang mit Ihren Daten

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist:
AiVA Systems
Justin Bamberger
Frankfurt am Main, Deutschland
E-Mail (Datenschutz & allgemein): aiva.infodigital@gmail.com

Für datenschutzrechtliche Anliegen erreichen Sie uns zunächst unter dieser Adresse. Sobald wir einen gesetzlich zu bestellenden Datenschutzbeauftragten haben, ergänzen wir dessen errechbare geschäftliche Kontaktdaten an dieser Stelle.

2. Grundsätze & Rechtsgrundlagen (Übersicht)

AiVA Systems verarbeitet personenbezogene Daten nach Maßgabe der DSGVO und des BDSG. Über die Website erfolgt die Verarbeitung nur insoweit und solange wie für das jeweilige Angebot erforderlich (Datenminimierung und Zweckbindung). Maßgeblich sind insbesondere:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertrag / vorvertragliche Maßnahmen), soweit Sie unsere Dienste anfragen oder nutzen.
  • Art. 6 Abs. 1 lit. f DSGVO zum Betrieb, zur IT-Sicherheit und zur Dokumentation unseres berechtigten Interesses.
  • Art. 6 Abs. 1 lit. a DSGVO, wenn Sie einwilligen (z. B. optionale Fehlerdiagnose in der Demo). Für den Einsatz bei einer Arztpraxis legt die Praxis die Rechtsgrundlage gegenüber Patientinnen und Patienten fest.

3. Hosting & Server-Logdaten (Website)

Die öffentliche Website unter www.aiva-systemlösung.de (einschließlich Demo und rechtlicher Texte) wird bei Hetzner im Rechenzentrum Falkenstein (Deutschland) betrieben. Beim Aufruf werden dafür technische Daten verarbeitet (z. B. IP-Adresse, Zeitpunkt, aufgerufene Seite), soweit das für Auslieferung und Sicherheit erforderlich ist (Art. 6 Abs. 1 lit. f DSGVO).

Die Sprachdemo im Browser nutzt zusätzlich Vapi (siehe Abschnitt 4). Wenn AiVA bei einer Arztpraxis im Vertrag eingesetzt wird, gelten die dort vereinbarten Standorte und Dienstleister (siehe Positionierung & Datenflüsse). Die Auslieferung dieser Website erfolgt über die genannte Hetzner-Infrastruktur in Falkenstein.

Weitere Informationen: Datenschutz bei Hetzner. Aufbewahrung von Server-Logs: in der Regel begrenzte Fristen; Details auf Anfrage.

4. Sprachverarbeitung & KI-Assistenz

Auf dieser Website können Sie die Demo im Browser nutzen. Dabei wird Ihre Sprache über das Mikrofon verarbeitet, damit die KI-Assistenz antworten kann. Für den späteren Einsatz bei Arztpraxen gelten zusätzlich die vertraglichen Vereinbarungen mit der jeweiligen Praxis (Absatz am Ende dieses Abschnitts).

Demo und Website — für Sie als Besucher:

  • Verschlüsselte Übertragung: Der Aufruf der Website und der Demo erfolgt über HTTPS (TLS-Verschlüsselung zwischen Ihrem Browser und unseren Servern bzw. den eingebundenen Sprachdiensten).
  • Keine dauerhafte Speicherung von Gesprächsaufnahmen auf Ihrem Gerät: Wir halten keine Sprachaufzeichnungen dauerhaft in Ihrem Browser oder auf Ihrem Endgerät vor. Technische Angaben zur Demo-Nutzung (z. B. verbrauchte Demo-Zeit) werden nur in dem in Abschnitt 6 beschriebenen Umfang gespeichert.
  • Verarbeitung durch Vapi AI: Die Sprachverarbeitung in der Demo erfolgt über den Anbieter Vapi AI (vapi.ai). Rechtsgrundlage ist unser berechtigtes Interesse an der Bereitstellung der Demo (Art. 6 Abs. 1 lit. f DSGVO); durch Start der Demo willigen Sie in die für die Funktion erforderliche Mikrofon-Nutzung ein. Weitere Informationen: Datenschutz bei Vapi. Mit Vapi besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
  • Speicherdauer bei Vapi: Aufbewahrung und Löschung von Verarbeitungsdaten bei Vapi richten sich nach unserem Vertrag mit Vapi und den dort vereinbarten Einstellungen — nicht nach Einstellungen, die Sie als Besucher selbst vornehmen.
  • Standorte / Drittland: Verarbeitungen können je nach Dienst auch außerhalb der EU stattfinden. Soweit erforderlich, stützen wir uns auf geeignete Garantien (insbesondere EU-Standardvertragsklauseln gem. Art. 46 DSGVO) und technische Schutzmaßnahmen.

Einsatz in der Praxis (Vertrag mit einer Arztpraxis): Wenn AiVA bei einer Praxis produktiv eingesetzt wird, regeln wir Dienstleister, Löschfristen und Rollen in einem Auftragsverarbeitungsvertrag mit der Praxis. Die Praxis bleibt gegenüber Patientinnen und Patienten für die Wahl der zulässigen Rechtsgrundlage zuständig. Einzelheiten zum Datenfluss: Positionierung & Datenflüsse.

5. Medizinischer Bereich & besondere Datenkategorien

Dieser Abschnitt betrifft vor allem den Vertragseinsatz von AiVA in Arztpraxen, nicht die öffentliche Website-Demo.

AiVA Systems adressiert typischerweise Praxen als Auftraggeber. Gesundheitsdaten gehören im Verhältnis zwischen Praxis und Patient :in zu Art. 9 DSGVO; vertraglich zwischen Praxis und uns regeln wir die Verarbeitungsrollen. Grundsätzlich gilt:

  • Bei einer Verarbeitung im Auftrag durch uns ist die Rechtsgrundlage zwischen Praxis und Betroffenem gesondert nachzuweisen (z. B. Einwilligung, Bereich der Versorgung Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit nationalem Recht — die Wahl liegt bei der jeweiligen Praxis).
  • Keine Weitergabe personenbezogener Daten durch uns an nicht berechtigte Dritte.
  • Umsetzung angemessener technischer und organisatorischer Maßnahmen gem. Art. 32 DSGVO.
  • Schluss eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO) mit der Praxis oder dem jeweiligen Verantwortlichen.

6. Cookies & Speicher im Browser

AiVA Systems setzt keine werblichen Tracking-Cookies ein. Für die Darstellung dieser Website können technisch notwendige Daten im Sitzungskontext anfallen (z. B. Zustand im geöffneten Tab).

Auf der Demo im Browser (/demo) speichern wir in localStorage nur eine anonyme Kennung und die verbrauchte Demo-Gesprächszeit (derzeit maximal 1 Minute pro Browser), um Missbrauch und Kosten der Sprach-API zu begrenzen (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an wirtschaftlichem Betrieb der Demo).

Keine Praxisdaten in der Demo: Wenn Sie in der Demo einen Termin oder ein Rezept durchspielen, leitet unser Server diese Anfragen nicht an Make, Google Kalender oder Praxistabellen weiter. Technische Zwischeneinträge auf dem Server (z. B. zur Slotprüfung) werden sofort wieder gelöscht. Es entstehen dort keine dauerhaften Patientendaten aus der öffentlichen Demo.

Optional: technische Meldungen in der Demo (/demo)

Ausschließlich auf der Seite Demo im Browser können Sie per Checkbox zustimmen, dass technische Browser- und Laufzeitfehler zur Fehlerbehebung an einen Diagnosedienst übermittelt werden (typischerweise Sentry; Verarbeitung u. a. in den USA möglich). Wir verknüpfen damit keine Marketing- oder Werbeprofile.

Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie durch Aktivieren der Checkbox vor dem Versand erteilen. Ihre Wahl speichern wir in sessionStorage, solange der Browser-Tab geöffnet bleibt. Ohne Aktivierung der Checkbox werden keine Fehlerberichte an Sentry gesendet.

7. Betroffenenrechte & Speicherdauer

Gegenüber AiVA Systems bestehen unter den gesetzlichen Voraussetzungen insbesondere:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen (Art. 21 DSGVO)

Konkrete Speicherfristen (z. B. für Vertragsdaten, Server-Logs oder Verarbeitungen bei Dienstleistern wie Vapi) hängen vom jeweiligen Vorgang ab. Für Website-Besucher und Demo-Nutzung nennen wir die wesentlichen Punkte in den Abschnitten 3, 4 und 6. Im Rahmen eines Vertrags mit einer Praxis oder auf Anfrage unter aiva.infodigital@gmail.com geben wir weitergehende Auskunft.

Zur Kontaktierung: aiva.infodigital@gmail.com

8. Beschwerderecht

Sie haben das Recht, bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig für AiVA Systems mit Sitz in Frankfurt am Main ist in Hessen der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI), Wilhelmstraße 7, 65185 Wiesbaden — aktuelle Kontaktmöglichkeiten: datenschutz.hessen.de.

9. Verschlüsselung & Sicherheit

Der Aufruf der Website erfolgt durchgängig per HTTPS (verschlüsselte Verbindung per TLS). Darüber hinaus setzen AiVA Systems und eingebundene Dienstleister angemessene technische und organisatorische Maßnahmen zur Vertraulichkeit und Integrität (Art. 32 DSGVO). Auf dieser Website nennen wir keine konkreten Zertifikate (z. B. ISO-Normen) als allgemeines Versprechen — produktbezogene Nachweise stellen wir im Rahmen eines Vertrags mit einer Praxis zur Verfügung.

10. Extern eingebundene Ressourcen

Folgende Drittanbieter werden typischerweise nur zur Darstellung dieser Website geladen:

  • Google Fonts (fonts.googleapis.com / fonts.gstatic.com) — Schriftlieferung
  • Tailwind CSS (cdn.tailwindcss.com)
  • Font Awesome (cdnjs.cloudflare.com) und AOS (unpkg.com), je nach Seite
  • weitere CDN-Skripte nur, soweit auf der jeweiligen Seite eingebunden
  • PDF.js über cdnjs (falls Präsentation eingebunden)
  • Vapi-SDK — lokal eingebunden, Verarbeitung gemäß den Bedingungen von Vapi
  • Formularversand über Formspree, falls Sie eines der auf der Website eingebetteten Kontakt- oder Audit-Formulare verwenden (Übertragung zum Anbieter Formspree; Rechtsgrundlage je nach Zweck Art. 6 Abs. 1 lit. b oder lit. f DSGVO; Einzelheiten zu Formspree: Datenschutzerklärung des Anbieters).

11. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung anpassen, wenn sich Rechtslage, Angebot oder eingebundene Dienste ändern. Maßgeblich ist die hier abrufbare Fassung mit Standangabe im Footer.

Stand: Mai 2026 · AiVA Systems · Frankfurt am Main · Impressum · AGB · Produkttransparenz (Positionierung & Datenflüsse)