Datenschutzerklärung

DSGVO-konforme Datenschutzrichtlinien • Stand: Januar 2026

Hinweis: Medicyon ist ein Produkt von Medieezi.

1. Einleitung & Geltungsbereich

Diese Datenschutzbestimmungen regeln die Verarbeitung personenbezogener Daten im Rahmen der Nutzung von Medicyon, einer Healthcare-Kollaborationsplattform. Wir verpflichten uns zur Einhaltung der Datenschutz-Grundverordnung (DSGVO) und anderer geltender Datenschutzvorschriften.

Verantwortlicher:
Medieezi
Thorsten Franke
c/o MDC Management#3482
Welserstraße 3
87463 Dietmannsried

Kontakt: welcome@medieezi.com
Telefon: +49 921 16124034

2. Verarbeitete Daten & Zwecke

Erforderliche Registrierungsdaten

  • • E-Mail-Adresse (Registrierung & Login)
  • • Name
  • • Berufliche Rolle (Physician, Researcher, Entrepreneur, etc.)
  • • Profilangaben (Institution, Fachgebiet)
  • • Registrierungsdatum

Plattform-Aktivitätsdaten

  • • Posts und Beiträge
  • • Verbindungen und Netzwerk-Aktivität
  • • Nachrichten (verschlüsselt)
  • • Matching-Präferenzen
  • • Letzte Aktivität

Zweck: Bereitstellung der Social-Media-Plattform für medizinische Fachkräfte, Vernetzung, Wissensaustausch und professionelle Zusammenarbeit
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

3. KI-Integration (Meta Llama 3.2)

Medicyon nutzt das Open-Source KI-Modell Meta Llama 3.2 3B zur Unterstützung von Patienten und medizinischen Fachkräften bei allgemeinen Gesundheitsfragen und Dokumentation.

Verarbeitete Daten

  • • Chat-Nachrichten und Anfragen an den KI-Assistenten
  • • Nutzertyp (Patient oder Fachkraft) zur Anpassung der Antworten
  • • Session-IDs zur temporären Kontext-Verwaltung

Rechtsgrundlage & API-Provider

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 9 Abs. 2 lit. a DSGVO (Gesundheitsdaten mit Einwilligung)
API-Provider: Together AI (alternativ: selbst gehostet)
Standort: USA (Together AI) oder EU (Self-Hosted) mit Standardvertragsklauseln (Art. 46 DSGVO)

Datenschutzgarantien

  • Keine KI-Training-Nutzung: Ihre Daten werden NICHT für das Training von KI-Modellen verwendet
  • Temporäre Speicherung: Chat-Konversationen werden nur für die Session-Dauer gespeichert
  • Verschlüsselung: TLS 1.3 für alle API-Anfragen
  • Opt-out: Sie können die KI-Funktionen jederzeit in den Einstellungen deaktivieren
  • Löschung: Alle KI-Konversationen können auf Anfrage sofort gelöscht werden

⚠️ Wichtig: KI-generierte Antworten ersetzen keine ärztliche Diagnose oder Behandlung. Bei medizinischen Notfällen wenden Sie sich an den Notruf (112) oder Ihren Arzt. Weitere Details in unseren KI-Nutzungsbedingungen.

4. Datenhosting & Sicherheit

Firebase / Google Cloud

Unsere Plattform nutzt Firebase (Google Cloud Platform) für Datenhosting und Authentifizierung. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Datenschutzerklärung: policies.google.com/privacy
Standort: EU-Server (DSGVO-konform)
Sicherheit: Ende-zu-Ende-Verschlüsselung für Nachrichten, HTTPS für alle Verbindungen

Sicherheitsmaßnahmen

  • • HTTPS-Verschlüsselung
  • • Sichere Passwort-Hashes (Firebase Authentication)
  • • Regelmäßige Sicherheitsaudits
  • • Privacy-by-Design
  • • Zugriffskontrolle nach Principle of Least Privilege

5. Ihre Rechte (Art. 15-22 DSGVO)

Informationsrechte

  • Auskunft (Art. 15 DSGVO): Sie haben das Recht zu erfahren, welche Ihrer Daten wir verarbeiten
  • Kopie (Art. 15 DSGVO): Sie können eine Kopie Ihrer Daten anfordern
  • Datenübertragbarkeit (Art. 20 DSGVO): Export Ihrer Daten in maschinenlesbarem Format

Korrektur & Löschung

  • Berichtigung (Art. 16 DSGVO): Korrektur unrichtiger Daten
  • Löschung (Art. 17 DSGVO): "Recht auf Vergessenwerden" - Sie können Ihr Profil und alle Daten jederzeit löschen
  • Einschränkung (Art. 18 DSGVO): Einschränkung der Verarbeitung unter bestimmten Voraussetzungen
  • Widerspruch (Art. 21 DSGVO): Widerspruch gegen die Verarbeitung

Kontakt zur Ausübung Ihrer Rechte

E-Mail: welcome@medieezi.com
Telefon: +49 921 16124034

6. User-Generated Content & Community

Als Social-Media-Plattform ermöglicht Medicyon das Teilen von Inhalten (Posts, Kommentare, Nachrichten). Bitte beachten Sie:

  • Öffentliche Posts: Von Ihnen veröffentlichte Beiträge sind für andere Nutzer sichtbar
  • Nachrichten: Private Nachrichten sind verschlüsselt und nur für Sender/Empfänger sichtbar
  • Profilinformationen: Ihr Profil ist für verifizierte Nutzer sichtbar (Name, Rolle, Institution)
  • Keine Patientendaten: Geben Sie niemals personenbezogene Patientendaten ein

Wichtig: Sie sind selbst verantwortlich für die Inhalte, die Sie auf Medicyon teilen. Stellen Sie sicher, dass Sie keine vertraulichen oder persönlichen Gesundheitsdaten Dritter veröffentlichen.

7. Cookies & Tracking

Notwendige Cookies

Wir verwenden technisch notwendige Cookies für den Betrieb der Plattform (Session-Management, Authentifizierung). Diese können nicht abgewählt werden, da die Plattform sonst nicht funktioniert.

Analytics & Marketing

Wir setzen derzeit keine Analytics-Tools oder Marketing-Cookies ein. Sollte sich dies ändern, werden Sie um Ihre Einwilligung gebeten.

8. Datenweitergabe & Drittanbieter

Wir geben Ihre Daten nicht an Dritte weiter, außer:

  • Firebase/Google Cloud: Technischer Dienstleister für Hosting (DSGVO-konform, EU-Server)
  • Stripe: Zahlungsabwicklung für Premium-Abonnements (nur bei Nutzung von Premium)
  • Gesetzliche Verpflichtung: Wenn wir rechtlich dazu verpflichtet sind

Keine Weitergabe an: Werbenetzwerke, Datenbroker, Social-Media-Plattformen (außer auf Ihre ausdrückliche Anfrage)

9. Speicherdauer

  • Account-Daten: Bis zur Account-Löschung
  • Posts & Beiträge: Bis zur manuellen Löschung durch Sie
  • Nachrichten: Bis zur Löschung durch Sie (oder automatisch nach 2 Jahren)
  • Logs & Analytics: Maximal 90 Tage (anonymisiert)

Bei Account-Löschung werden alle Ihre personenbezogenen Daten innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen.

10. Beschwerdrecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.

Zuständige Aufsichtsbehörde in Deutschland:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 27, 91522 Ansbach
www.lda.bayern.de

11. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte rechtliche Anforderungen oder neue Funktionen anzupassen. Wesentliche Änderungen werden Ihnen per E-Mail mitgeteilt. Die aktuelle Version ist immer auf dieser Seite verfügbar.