1Verantwortliche Stelle
Ivan LukicFasanenstraße 5, 79110 Freiburg, Deutschland
E-Mail: datenschutz@simdoc.de
2Überblick über die Datenverarbeitungen
Wir erheben nur solche Daten, die erforderlich sind, um Ihnen die Plattform bereitzustellen, Anfragen zu beantworten sowie gesetzliche Pflichten zu erfüllen. Dazu gehören insbesondere:
- Stammdaten und Accountdaten (z. B. E-Mail, ggf. Name, akademischer Status / Ausbildungsrolle, optionales Profilbild, Zugangsschutz) sowie technisch erforderliche Authentifizierungs- und Service-E-Mails (z. B. Bestätigungsmails).
- Von Ihnen eingegebene Übungsinhalte (z. B. Gesprächsverläufe mit simulierten Patienten, Symptombeschreibungen, Diagnosevorschläge, eigene reflexive Notizen).
- Nutzungs- und technische Metadaten, die zur Bereitstellung und Absicherung der Plattform erforderlich sind (z. B. Zeitpunkt einer Sitzung, Server- und Sicherheitsprotokolle, soweit erhoben).
- Angaben aus dem Kontaktformular (z. B. Name, E-Mail-Adresse, Anliegen, ggf. Rolle und Nachrichtentext), soweit Sie uns kontaktieren.
- Nur mit Ihrer Einwilligung: Daten der optionalen Nutzungsanalyse (Ziff. 5.5) und des optionalen Feedback-Widgets (Ziff. 5.6). Ohne Einwilligung werden diese Dienste nicht geladen.
3Besondere Kategorien personenbezogener Daten (Art. 9 DSGVO)
Gesundheitsbezogene Angaben („besondere Kategorien“)
Diese Plattform richtet sich an medizinische Aus- und Weiterbildung. Bei der Eingabe realistischer Kasuistiken oder bei der beschreibenden Erörterung medizinischer Sachverhalte können Sie unbeabsichtigt oder bewusst Inhalte mitteilen, aus denen sich unmittelbar oder mittelbar Angaben zur Gesundheit Dritter oder eigener Daten ableiten können.
Für die Bearbeitung solcher Daten benötigt der Verantwortliche – sofern sie nicht vollständig synthetisch, offensichtlich fiktional und ohne Personenbezug sind – in der Regel eine ausdrückliche Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO i. V. m. Art. 7 DSGVO oder eine andere zulässige Rechtsgrundlage. Bei Registrierung holen wir die für den jeweiligen Umfang erforderliche Einwilligung zu Nutzungsumfang und KI-Verarbeitung ein (siehe Checkbox im Registrierungsformular).
Ermutigen Sie Nutzer:innen, keine echten Patientendaten einzugeben. Technische und organisatorische Maßnahmen reduzieren Risiken, ersetzen aber keine angemessene datenschutzrechtliche und inhaltliche Konzeption.
4Rechtsgrundlagen (Art. 6 und Art. 9 DSGVO)
Im Einzelnen verlassen wir uns – je nach Vorgang – auf:
- Art. 6 Abs. 1 lit. b DSGVO – Vertrag und vorvertragliche Maßnahmen (Bereitstellung der Plattform im Rahmen der Nutzungsvereinbarung).
- Art. 6 Abs. 1 lit. c DSGVO – gesetzliche Pflichten, soweit einschlägig.
- Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse (IT-Sicherheit, Missbrauchsprävention, Beantwortung von Kontaktanfragen, soweit mit den Rechten Betroffener vereinbar und mit Transparenz und Widerspruchsmöglichkeit gestaltet).
- Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO, soweit für besondere Kategorien Daten eine Einwilligung eingeholt wird (z. B. bei sensiblen freitextlichen Eingaben oder optionalen Zusatzfunktionen).
- Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG – Ihre Einwilligung für die optionale Nutzungsanalyse (PostHog, Ziff. 5.5) und das Feedback-Widget (Userback, Ziff. 5.6). Ohne Ihre Einwilligung werden diese Dienste nicht geladen; ein Widerruf ist jederzeit über die Cookie-Einstellungen im Seitenfuß möglich.
Die Zuordnung jeder Verarbeitung zu einer Rechtsgrundlage sollte in Ihrem Verzeichnis von Verarbeitungstätigkeiten dokumentiert werden.
5Auftragsverarbeiter und Dienstleister
5.1 OpenRouter (KI-Schnittstelle)
Zur Erzeugung simulierter Patientenantworten, Bewertungen, verwandter Texte sowie ggf. simulierter Patientenbilder (Porträts) werden Eingaben unseres Backends über die Schnittstelle von OpenRouter, Inc. (USA) an KI-Modelle übermittelt. OpenRouter fungiert dabei als Vermittler („Router“): Je nach Konfiguration werden die Inhalte an den jeweils eingesetzten Modellanbieter (sprach- und ggf. bildgenerierende Modelle) weitergeleitet und dort verarbeitet. Welches Modell im Einzelfall genutzt wird, ergibt sich aus der technischen Konfiguration der Plattform; die Auswahl kann sich ändern.
Kategorien betroffener Daten: insbesondere von Nutzer:innen eingegebene Texte (z. B. Chatverläufe, Anamnese-Felder, Diagnoseentwürfe), für Porträts technisch erforderliche Fall-/Prompt-Angaben sowie Metadaten, soweit für die API erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der Simulationsfunktionen) sowie – soweit besondere Kategorien betroffen sein können – die unter Ziff. 3 genannte Einwilligung.
OpenRouter und Teile der angebundenen Modellanbieter können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten (insbesondere in den USA). Weitere Informationen zur Datenverarbeitung durch OpenRouter sowie zu internationalen Übermittlungen und etwaigen Garantien finden Sie in deren Datenschutzerklärung und Nutzungsbedingungen: https://openrouter.ai/privacy · https://openrouter.ai/terms. Hinweise der Modellanbieter zu Speicherung, Logging und ggf. Modelltraining entnehmen Sie bitte den jeweiligen Anbieterbedingungen (über OpenRouter werden unterschiedliche Anbieter erreichbar).
5.2 Supabase (Auth, Datenbank, Dateispeicher)
Für Authentifizierung, Datenbank und Dateispeicher (einschließlich optionaler Profilbilder) sowie den Versand technisch erforderlicher Auth-E-Mails (z. B. Bestätigung der E-Mail-Adresse) setzen wir Supabase Inc. ein. Unser Supabase-Projekt ist in der Region EU (Frankfurt am Main / AWS eu-central-1) betrieben; die Speicherung und Verarbeitung der dort gehosteten Daten erfolgt damit in der Regel innerhalb der Europäischen Union bzw. des EWR, soweit nicht durch einzelne Supabase-Dienstleistungen oder Supportvorgänge etwas Abweichendes vereinbart ist (siehe aktuelle Dokumentation und Subprozessorliste von Supabase).
Zwischen uns und Supabase besteht – soweit die Voraussetzungen des Art. 28 DSGVO erfüllt sind – ein Vertrag zur Auftragsverarbeitung (Data Processing Addendum, DPA). Datenschutzerklärung: https://supabase.com/privacy – Informationen zum DPA: https://supabase.com/legal/dpa.
Die von Supabase benannten Subprozessoren und etwaige Änderungen der Infrastruktur sollten Sie regelmäßig in deren Dokumentation prüfen und diese Erklärung bei wesentlichen Änderungen anpassen.
5.3 Vercel (Hosting der Webanwendung)
Die öffentlich erreichbare Webanwendung wird über Vercel Inc. bereitgestellt. Im Rahmen des Hostings können technisch notwendige Verbindungsdaten (z. B. IP-Adresse, Zeitpunkt des Zugriffs, angeforderte Ressourcen, Fehlermeldungen) verarbeitet werden, soweit dies für Auslieferung, Betrieb und Absicherung der Website erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und funktionsfähigen Betrieb der Plattform).
Weitere Informationen zur Datenverarbeitung durch Vercel finden Sie in deren Datenschutzerklärung: https://vercel.com/legal/privacy-policy. Je nach Region und Konfiguration können Verarbeitungen auch außerhalb des EWR stattfinden; Angaben zu internationalen Übermittlungen und etwaigen Garantien entnehmen Sie bitte den aktuellen Hinweisen von Vercel.
5.4 Resend (E-Mail-Versand)
Für den Versand von E-Mails setzen wir den Dienst Resend (Plus Five Five, Inc., USA) ein, insbesondere:
- Anfragen über das Kontaktformular (Name, E-Mail-Adresse, Anliegen, ggf. Rolle und Nachrichtentext sowie technisch erforderliche Versandmetadaten);
- gelegentliche Service- bzw. Willkommensnachrichten an registrierte Nutzer:innen (z. B. nach Abschluss einer ersten Simulation; typischerweise Name und E-Mail-Adresse).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche / vertragliche Kommunikation bzw. Nutzung der Plattform) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen und an zweckmäßiger Nutzerkommunikation). Soweit Resend als Auftragsverarbeiter tätig wird, gilt deren Data Processing Addendum (DPA). Datenschutzerklärung: https://resend.com/legal/privacy-policy · DPA: https://resend.com/legal/dpa. Resend kann Daten in den USA verarbeiten; Angaben zu internationalen Übermittlungen und etwaigen Garantien entnehmen Sie bitte den aktuellen Hinweisen von Resend.
5.5 PostHog (Nutzungsanalyse – nur mit Einwilligung)
Zur Verbesserung der Plattform setzen wir – ausschließlich nach Ihrer ausdrücklichen Einwilligung – die Produktanalyse PostHog (PostHog, Inc., USA) ein. Ohne Einwilligung wird PostHog nicht geladen und es werden keine Daten erhoben.
Unser Projekt wird auf PostHog Cloud EU in Frankfurt am Main (AWS eu-central-1) betrieben; die Speicherung der Analysedaten erfolgt damit innerhalb der EU. Zugriffe durch PostHog aus den USA (z. B. im Rahmen von Support und Wartung) können nicht ausgeschlossen werden; hierfür bestehen ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO sowie Standardvertragsklauseln.
Umfang der Erhebung: Wir erfassen ausschließlich ausgewählte Ereignisse (Anmeldung, Registrierung, Abmeldung, Fall gestartet, Chat-Nachricht gesendet, körperliche Untersuchung durchgeführt, Diagnostik angefordert, Diagnose abgegeben, Fall abgebrochen, Aufklärungsgespräch abgeschlossen, Auswertung aufgerufen, Lernplan erstellt, Profil aktualisiert, Umfrage angezeigt, Umfrage beantwortet, Umfrage geschlossen) nebst aufgerufener Seite, Zeitpunkt sowie technischen Angaben zu Browser und Gerät. Angemeldeten Nutzer:innen sind diese Ereignisse über eine Nutzerkennung, Name und E-Mail-Adresse zugeordnet.
Kurzumfragen in der Anwendung: An einzelnen Stellen (etwa nach dem Abschluss oder Abbruch einer Fallsimulation) blenden wir eine kurze Umfrage ein. Die Teilnahme ist freiwillig; die Umfrage lässt sich ohne Angabe schließen. Beantworten Sie sie, werden Ihre Auswahl sowie – bei Freitextfeldern – der von Ihnen eingegebene Text an PostHog übermittelt und dort Ihrer Nutzerkennung zugeordnet. Wir weisen in der Umfrage darauf hin, keine Patienten- oder Gesundheitsdaten einzugeben. Zweck ist es zu verstehen, woran Fallsimulationen scheitern, ohne dafür Bildschirmaufzeichnungen einsetzen zu müssen.
Standortermittlung (GeoIP): PostHog ermittelt beim Empfang eines Ereignisses aus der IP-Adresse Ihrer Verbindung eine ungefähre geografische Zuordnung (Land, Region, Stadt, Zeitzone sowie ein grober Koordinatenbereich) und speichert diese zusammen mit dem Ereignis. Die IP-Adresse selbst wird dabei verworfen und nicht gespeichert. Die Zuordnung erfolgt auf Basis einer Geodatenbank, ist nur ungefähr und erlaubt keine Bestimmung Ihrer genauen Adresse. Zweck ist die Einordnung, aus welchen Regionen die Plattform genutzt wird.
Heatmaps: Zusätzlich erfassen wir aggregierte Interaktionsdaten in Form von Bildschirmkoordinaten (Position von Klicks, Mausbewegungen und Scrolltiefe je Seite). Diese Daten enthalten keine Bildschirminhalte, keine Beschriftungen von Bedienelementen und keine Eingaben; sie zeigen ausschließlich, an welchen Stellen einer Seite interagiert wurde. Zweck ist das Auffinden von Bedienproblemen in der Oberfläche.
Was wir bewusst nicht erheben:
- Keine Bildschirmaufzeichnung („Session Replay“) – Ihre Eingaben in Fallsimulationen werden nicht mitgeschnitten.
- Kein automatisches Erfassen von Bedienelementen, Beschriftungen, Tastatureingaben oder Formularinhalten („Autocapture“). Erfasst werden ausschließlich die oben aufgezählten Ereignisse sowie – bei Heatmaps – reine Bildschirmkoordinaten.
- Keine Speicherung Ihrer IP-Adresse – sie wird client- und serverseitig verworfen. Aus ihr wird jedoch vor dem Verwerfen eine ungefähre geografische Zuordnung abgeleitet und gespeichert (siehe oben, „Standortermittlung“).
- Keine klinischen Inhalte – Chatverläufe, Anamnese-Eingaben und Diagnosen werden nicht an PostHog übermittelt. Die einzige Ausnahme sind Freitexte, die Sie freiwillig in eine Kurzumfrage eintippen (siehe oben, „Kurzumfragen in der Anwendung“).
Zusätzlich erfassen wir serverseitig technische Kennzahlen zu den eingesetzten KI-Modellen (verwendetes Modell, Antwortdauer, Anzahl verarbeiteter Tokens, Fehlerstatus) in derselben PostHog-Instanz. Diese Verarbeitung erfolgt ohne Zugriff auf Ihr Endgerät auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betriebsüberwachung, Kostenkontrolle und Qualitätssicherung); die Zuordnung erfolgt über eine pseudonyme Kennung. Die Inhalte der KI-Anfragen und -Antworten werden dabei nicht übermittelt.
Rechtsgrundlage für die Nutzungsanalyse im Browser ist Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen im Seitenfuß oder unter „Einstellungen → Datenschutz“ widerrufen. Weitere Informationen: https://posthog.com/privacy · https://posthog.com/dpa · https://posthog.com/subprocessors.
5.6 Userback (Feedback-Widget – nur mit Einwilligung)
Damit Sie uns Fehler und Verbesserungsvorschläge direkt aus der Anwendung heraus melden können, binden wir – ausschließlich nach Ihrer ausdrücklichen Einwilligung – das Feedback-Widget von Userback Pty Ltd, 9 Aspire Street, Rochedale, Queensland 4123, Australien, ein. Ohne Einwilligung wird das Widget nicht geladen.
Kategorien betroffener Daten: Ihre Feedback-Nachricht, ein Bildschirmfoto der aktuell geöffneten Seite, die aufgerufene URL, technische Angaben zu Browser, Betriebssystem und Bildschirmauflösung sowie – bei angemeldeten Nutzer:innen – Nutzerkennung, Name und E-Mail-Adresse.
Bitte beachten Sie: Da ein Bildschirmfoto übertragen wird, senden Sie bitte kein Feedback aus einer laufenden Fallsimulation und geben Sie im Feedback keine Gesundheitsdaten und keine Angaben zu identifizierbaren Personen an.
Australien ist ein Drittland ohne Angemessenheitsbeschluss der Europäischen Kommission. Die Übermittlung stützt sich daher auf die Standardvertragsklauseln der EU-Kommission, die Bestandteil des Data Processing Addendum von Userback sind. Ein dem europäischen Recht entsprechendes Datenschutzniveau kann trotz dieser Garantien nicht in jedem Fall gewährleistet werden; insbesondere sind Zugriffe durch Behörden des Drittlands nicht vollständig auszuschließen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG; ein Widerruf ist jederzeit über die Cookie-Einstellungen möglich. Weitere Informationen: https://userback.io/privacy-policy/ · https://userback.io/dpa/.
6Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Nach Wegfall des Zwecks oder nach Ablauf gesetzlicher Fristen werden Daten gelöscht oder anonymisiert, soweit keine berechtigten Einwände oder Archivierungspflichten entgegenstehen.
- Nutzerkonto und Profil (einschließlich optionaler Profilbilder) bleiben bestehen, bis Sie die Löschung verlangen oder das Konto endgültig löschen. Bei Kontolöschung werden zugehörige Profildaten, Avatar-Dateien, Sitzungen und Chatinhalte im Rahmen der technischen Möglichkeiten entfernt, unter Berücksichtigung üblicher Backup-Fenster bei Supabase.
- Sitzungs- und Übungsinhalte werden für die Dauer der Nutzung der jeweiligen Fall-Simulation benötigt und mit dem Konto bzw. auf gesonderte Löschanfrage gelöscht oder anonymisiert.
- Kontakt- und Service-E-Mails speichern bzw. behalten wir in der Regel nur so lange, wie zur Bearbeitung der Anfrage, einer etwaigen Nachkorrespondenz oder dem jeweiligen Servicezweck erforderlich ist, längstens jedoch im Rahmen gesetzlicher Aufbewahrungsfristen.
7Betroffenenrechte
Sie haben – vorbehaltlich der gesetzlichen Voraussetzungen – insbesondere:
Datenschutzrechtliche Anfragen richten Sie bitte an datenschutz@simdoc.de. Zur Identitätsprüfung können wir zusätzliche Informationen verlangen.
Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO): Ihre Einwilligung in die Nutzungsanalyse (Ziff. 5.5) und das Feedback-Widget (Ziff. 5.6) können Sie jederzeit über den Link „Cookie-Einstellungen“ im Seitenfuß jeder Seite oder – als angemeldete Person – unter „Einstellungen → Datenschutz“ widerrufen. Der Widerruf wirkt sofort; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.
Das Recht auf Widerspruch gilt für Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das Recht auf Beschwerde können Sie bei einer Aufsichtsbehörde ausüben, z. B. beim für den Verantwortlichen zuständigen Landesdatenschutzbeauftragten.
9Profiling und automatisierte Entscheidungen
KI-gestützte Auswertungen dienen ausschließlich Lern- und Trainingszwecken. Eine allein automatisierte Entscheidung im Sinne von Art. 22 DSGVO mit Rechtswirkung oder vergleichbar erheblicher Beeinträchtigung findet nicht statt, es sei denn, dies ändert sich künftig ausdrücklich und wird gesondert begründet und informiert.
Soweit Sie in die Nutzungsanalyse eingewilligt haben (Ziff. 5.5), werden die erfassten Ereignisse angemeldeten Nutzer:innen personenbezogen zugeordnet. Diese Auswertung dient ausschließlich der Verbesserung der Plattform; eine Bewertung persönlicher Eigenschaften, eine Bildung von Interessenprofilen zu Werbezwecken oder eine Weitergabe an Dritte zu solchen Zwecken findet nicht statt. Lernfortschritt und Bewertungsergebnisse innerhalb der Plattform sind hiervon unabhängig und dienen allein Ihrem eigenen Trainingsfeedback.
10Aktualität
Wir passen diese Erklärung an, wenn sich Rechtslage, Produkte oder Verarbeitungstätigkeiten ändern. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar. Wesentliche Änderungen werden – soweit erforderlich – gesondert mitgeteilt.
Stand: 30. Juli 2026