Zuletzt aktualisiert: August 2026
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website und für die Konten registrierter Einrichtungen ist:
MitoLab GmbH (i. Gr.), Schweiz
E-Mail: info@syna-med.de
Wichtig: Für Patientendaten, die eine Praxis über die SynaMed-Plattform verarbeitet, ist die jeweilige Praxis Verantwortlicher im Sinne der DSGVO. MitoLab wird insoweit als Auftragsverarbeiter nach Art. 28 DSGVO tätig — Details regelt der Auftragsverarbeitungsvertrag, den wir unseren Kunden bereitstellen. Patientinnen und Patienten wenden sich mit Datenschutzanfragen bevorzugt an ihre behandelnde Praxis.
Besuch dieser Website: technische Zugriffsdaten (IP-Adresse, Zeitpunkt, aufgerufene Seite) zur Bereitstellung und Absicherung des Dienstes (Art. 6 Abs. 1 lit. f DSGVO).
Konten registrierter Einrichtungen: Stamm- und Kontaktdaten, Praxisinformationen, Kontodaten (Login), Nutzungs- und Protokolldaten zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Im Auftrag der Praxis: Patientendaten einschließlich Gesundheitsdaten (Art. 9 DSGVO) — z. B. Termine, Nachrichten, Dokumente, Befunde, Dokumentationen und Abrechnungsdaten. Rechtsgrundlage und Verantwortung liegen bei der jeweiligen Praxis.
Die Plattform nutzt KI-Systeme zur Assistenz bei Kommunikation, Dokumentation und Auswertung. Identifizierende Merkmale werden vor der KI-Verarbeitung pseudonymisiert (Token-Vault, in der EU gehalten). Kundendaten werden nicht zum Training von KI-Modellen verwendet. KI-generierte Inhalte werden gemäß Art. 50 der Verordnung (EU) 2024/1689 gekennzeichnet.
Wir setzen zur Leistungserbringung sorgfältig ausgewählte Dienstleister als Auftragsverarbeiter ein. Es handelt sich um folgende Kategorien von Empfängern (Art. 13 Abs. 1 lit. e DSGVO): Hosting- und Infrastrukturdienste (Rechenzentren in Frankfurt am Main), Datenbank- und Speicherdienste, KI-Inferenzdienste, Kommunikationsdienste (z. B. die WhatsApp Business API, sofern die Praxis das WhatsApp-Modul nutzt), E-Mail-Versanddienste sowie Dienste zur Fehlerdiagnose. Die vollständige Liste der eingesetzten Unterauftragsverarbeiter mit Verarbeitungsorten stellen wir unseren Kunden im Rahmen des Auftragsverarbeitungsvertrags bereit. Eine Weitergabe zu Werbezwecken findet nicht statt.
Die Verarbeitung erfolgt in Rechenzentren in der EU (Schwerpunkt Frankfurt am Main). Soweit einzelne Dienste einen Drittlandbezug haben (insbesondere USA), bestehen als Garantien die Zertifizierung nach dem EU-US Data Privacy Framework und/oder EU-Standardvertragsklauseln; ergänzend werden Daten vor der KI-Verarbeitung pseudonymisiert. Der Sitz der MitoLab GmbH liegt in der Schweiz, für die ein Angemessenheitsbeschluss der EU-Kommission besteht.
Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen (z. B. zehnjährige Aufbewahrung ärztlicher Dokumentation nach § 630f BGB, handels- und steuerrechtliche Fristen für Rechnungen). Danach greifen automatisierte Löschroutinen.
Die Plattform verwendet technisch notwendige Cookies für Login und Sitzung (Art. 6 Abs. 1 lit. b DSGVO); Werbe-Tracker setzen wir nicht ein. Zur Fehlerdiagnose nutzen wir einen Dienst mit EU-Datenresidenz und vollständiger PII-Maskierung.
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen. Wenden Sie sich dazu an info@syna-med.de — bei Patientendaten bevorzugt an Ihre behandelnde Praxis. Zudem besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde.