Datenschutzerklärung

Informationen nach Art. 13 DSGVO · Stand: Juni 2026

1. Verantwortlicher

RadioGen GbR, vertreten durch die Gesellschafter Dr. Tillman Schuler und Dr. Nico Behnke,
Friedrich-Ebert-Str. 50, 34117 Kassel
E-Mail: info@mammo.pro

2. Wofür dieser Dienst da ist

Diese Website ist ein zugangsbeschränktes Fachwerkzeug zur Erstellung radiologischer Befundtexte. Sie richtet sich ausschließlich an von uns freigeschaltete ärztliche Nutzer. Es findet kein Tracking statt, es werden keine Werbe- oder Analyse-Cookies gesetzt und keine Daten zu Werbezwecken weitergegeben.

3. Hosting (Vercel)

Die Website wird bei Vercel Inc. (USA) betrieben. Beim Aufruf verarbeitet der Hoster technisch notwendige Verbindungsdaten (insbesondere IP-Adresse, Zeitpunkt, abgerufene Ressource) in Server-Logs. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren, stabilen Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Mit Vercel besteht ein Auftragsverarbeitungsvertrag; für Übermittlungen in die USA kommen EU-Standardvertragsklauseln bzw. das EU-US Data Privacy Framework zum Tragen.

4. Anmeldung und Sitzungs-Cookie

Für die Anmeldung verarbeiten wir Ihren Nutzernamen; Passwörter werden ausschließlich als kryptografischer Hash gespeichert. Nach der Anmeldung wird ein technisch notwendiges Sitzungs-Cookie gesetzt, das nur der Zugangskontrolle dient. Für solche unbedingt erforderlichen Cookies ist keine Einwilligung nötig (§ 25 Abs. 2 Nr. 2 TDDDG). Rechtsgrundlage der Verarbeitung: Art. 6 Abs. 1 lit. b DSGVO.

5. Befunderstellung und KI-Verarbeitung

Diese Anwendung befindet sich derzeit in einem internen Testbetrieb (Probeversion). In dieser Phase werden keine echten Patientendaten eingegeben; Eingaben dienen ausschließlich der Erprobung. Die Erstellung der Befundentwürfe erfolgt mithilfe eines KI-Sprachmodells, das bei einem Anbieter in den USA betrieben wird. Die übermittelten Eingaben werden ausschließlich zur Erzeugung der Antwort verarbeitet, nicht zum Training von Modellen verwendet und nicht gespeichert (Zero Data Retention); dies ist technisch über die Schnittstelle erzwungen und entspricht den Bedingungen des Anbieters. Das eingesetzte Modell und der Anbieter werden auf Anfrage benannt. In seltenen Ausfallsituationen kann die Verarbeitung bei einem weiteren, vertraglich auf dieselben Garantien (kein Training, keine Speicherung) verpflichteten Anbieter erfolgen.

Eingaben und erzeugte Befunde werden zudem bei uns protokolliert — zur Qualitätssicherung, Fehleranalyse und Missbrauchsabwehr (Art. 6 Abs. 1 lit. b und f DSGVO).

Wichtig: Geben Sie keine Angaben ein, die Patientinnen oder Patienten identifizierbar machen (keine Namen, Geburtsdaten, Adressen, Fallnummern). Der Dienst ist für anonyme bzw. anonymisierte Befundinhalte ausgelegt.

6. Speicherung (Upstash)

Sitzungs-, Schutz- und Protokolldaten sowie Anfragen aus den Formularen speichern wir bei Upstash (Redis-Datenbank, Serverstandort EU) auf Grundlage eines Auftragsverarbeitungsvertrags.

7. Formular „Zugang anfordern"

Auf der Anmeldeseite können Sie Zugang beantragen. Dabei verarbeiten wir die von Ihnen angegebenen Pflichtfelder Name, Ort, Beruf und dienstliche E-Mail-Adresse — ausschließlich zur Entscheidung über die Freischaltung und zur Kontaktaufnahme (Art. 6 Abs. 1 lit. b DSGVO). Nach Abschluss des Vorgangs werden die Angaben gelöscht.

8. Kontaktformular

Angemeldete Nutzer können uns über das Kontaktformular Nachrichten senden. Verarbeitet werden der Anmeldename und der Nachrichtentext zur Bearbeitung des Anliegens (Art. 6 Abs. 1 lit. b und f DSGVO). Die Nachrichten werden nach Erledigung gelöscht.

9. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist, und löschen Protokolle regelmäßig.

10. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21). Wenden Sie sich dazu an die oben genannte E-Mail-Adresse. Zudem besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde, z.B. beim Hessischen Beauftragten für Datenschutz und Informationsfreiheit.