Zum Inhalt springen
meda
AbrechnungFindet die Ziffern, die Ihr PVS übersieht DokuSaubere Dokumentation in Sekunden
PVS-AnbindungLäuft mit tomedo, medatixx, T2med, CGM MEDISTAR, TURBOMED, M1 PRO
EBM GOÄ HzV
Organisationen
PraxenEinzelpraxen und BAG MVZ & StandorteGeschäftsführung und Abrechnungsteams Praxisnetze & VerbündeEin Standard für unabhängige Praxen
Partner
VerrechnungsstellenIhrem Prozess vorgelagert
Nach Rolle
Ärztinnen & ÄrzteDoku in Sekunden, jede Ziffer Ihre Entscheidung Abrechnung & MFAVergessene Ziffern täglich sichtbar LeitungHonorarausschöpfung je Standort
Preise Insights Sicherheit
Über uns Karriere
Anmelden Kostenlos testen
WhatsApp-ChatBitte keine Patienten- oder Gesundheitsdaten senden Termin buchen
Deutsch English
Produkt
AbrechnungFindet die Ziffern, die Ihr PVS übersieht DokuSaubere Dokumentation in Sekunden PVS-AnbindungLäuft mit tomedo, medatixx, T2med, CGM MEDISTAR, TURBOMED, M1 PRO

Nach Katalog

EBM GOÄ HzV
Für wen

Organisationen

PraxenEinzelpraxen und BAG MVZ & StandorteGeschäftsführung und Abrechnungsteams Praxisnetze & VerbündeEin Standard für unabhängige Praxen

Partner

VerrechnungsstellenIhrem Prozess vorgelagert

Nach Rolle

Ärztinnen & ÄrzteDoku in Sekunden, jede Ziffer Ihre Entscheidung Abrechnung & MFAVergessene Ziffern täglich sichtbar LeitungHonorarausschöpfung je Standort
Preise Insights Sicherheit
Unternehmen
Über uns Karriere
Anmelden WhatsApp an die GründerBitte keine Patienten- oder Gesundheitsdaten senden English
Kostenlos testen Kontakt

Rechtliches

Privacy PolicyDatenschutz­bestimmungen

01Introduction

meda AI GmbH (“meda”, “we”, “us”, or “our”) is committed to protecting your privacy and personal data. This Privacy Policy explains how we collect, use, share, and protect your information when you visit our website at mymeda.ai, contact us or request information, or register for and use our platform.

We treat your personal data confidentially and in accordance with statutory data protection regulations, in particular Regulation (EU) 2016/679 (General Data Protection Regulation, “GDPR”) and applicable German data protection law (the Federal Data Protection Act, BDSG, and the Digital Services Act, DDG).

We act as a data controller for the personal data we process to operate this website and to communicate with prospective and existing customers. When our platform is used by a healthcare provider, we instead act as a data processor, as explained in Section 3.

Important notice for patients

If your personal data is processed within the platform by your healthcare provider, this Privacy Policy does not govern how that provider uses your data. Your healthcare provider is the data controller for that processing, and you should refer to their own privacy notice. See Section 3 for details of our role as a data processor.

This Privacy Policy serves to inform you in accordance with Articles 13 and 14 GDPR.

02Who We Are and How to Contact Us

meda AI GmbH
Distlhofweg 18, 81369 Munich, Germany

Role
Data Controller
Email
support@mymeda.ai
Phone
+49 152 02544938

For any privacy-related enquiry, please contact us by email at support@mymeda.ai or by post at the address above.

03Our Role: Data Controller and Data Processor

meda as data controller. When you visit our website, submit an enquiry, request information, register for our platform, or otherwise interact with us as a prospective or existing customer, meda determines the purposes and means of processing your personal data and acts as the data controller in accordance with this Privacy Policy.

meda as data processor. When our platform is used by a customer organisation (such as a medical practice, clinic, or hospital), that organisation is the data controller for the personal data processed within the platform, including:

  • patient data, health records, and clinical information;
  • account data for healthcare professionals and practice staff; and
  • other personal data entered, uploaded, or generated within the platform by the customer.

Acting as a data processor, we process such data only on the customer’s documented instructions as set out in the applicable Data Processing Agreement (DPA). We do not use it for our own purposes, we apply appropriate technical and organisational security measures, we assist the customer with data subject rights requests, we notify the customer without undue delay of any personal data breach, and we delete or return the data at the end of the service, unless retention is required by law.

If you are a patient whose data is processed within the platform provided to your healthcare provider, that provider — not meda — is the controller responsible for your data. Please direct any questions, requests, or complaints to your healthcare provider, whose privacy notice applies to that processing.

04Categories of Personal Data We Process

4.1 Website Visitor Data

  • Browser information (type, version, operating system)
  • Usage data (pages visited, time spent, click patterns)
  • Referrer URL and search terms
  • Device information (screen resolution, device type)
  • Cookies and tracking technologies (see Section 12)

4.2 Professional User Registration Data

  • First and last name
  • Email address
  • Professional information (medical practice, specialty, licence)
  • Phone number (optional)
  • Feedback and support requests

4.3 Platform Usage Data

  • Authentication data (login credentials, session tokens)
  • Usage analytics (feature usage, session duration, error logs)
  • Performance metrics (system response times, error rates)
  • Feedback and support communications
  • Technical logs (automatically anonymised after 30 days)

4.4 Special Categories of Data (Health Data)

Where our platform is used to support clinical documentation, we process special categories of data — in particular health data — solely as a data processor on behalf of our customers. Consultation audio is processed in real time and deleted immediately; it is never permanently stored.

05Legal Bases for Processing

We only process your personal data where we have a lawful basis under the GDPR. Depending on the context, we rely on:

  • Art. 6(1)(a) GDPR — consent (e.g. contact forms, newsletter);
  • Art. 6(1)(b) GDPR — performance of a contract (e.g. platform access);
  • Art. 6(1)(c) GDPR — compliance with a legal obligation;
  • Art. 6(1)(f) GDPR — legitimate interests (e.g. website operation, security, product development).

Where health data is processed within the platform, the relevant conditions of Art. 9(2) GDPR apply and are determined by the healthcare provider acting as controller. You may withdraw any consent at any time without affecting the lawfulness of processing carried out beforehand.

06Purposes of Data Processing

6.1 Website Operation

  • Website provision and technical optimisation
  • Usage statistics analysis (see Section 8)
  • IT security assurance

6.2 Operating and Improving the Platform

  • Function testing of AI-powered documentation software
  • User feedback collection for product improvement
  • Performance optimisation of the platform

6.3 Communication and Support

  • Processing enquiries and technical support
  • Information about product updates and new features

07How We Share Your Personal Data

We do not sell, rent, or trade your personal data. We only disclose it where necessary for the purposes described in this policy and as permitted by law, with appropriate contractual safeguards in place. We may share data with:

  • Service providers and sub-processors who process data on our documented instructions (see Section 8);
  • Professional advisers such as lawyers, auditors, and tax advisers, where required;
  • Authorities where required or permitted by law, or to establish, exercise, or defend legal claims;
  • Successors in connection with a merger, acquisition, or reorganisation, subject to equivalent safeguards.

All third-party providers are bound by contract to protect your data, process it only on our instructions, and implement appropriate technical and organisational security measures.

08Sub-Processors and Third-Party Services

8.1 EU Cloud Hosting

  • Server location: exclusively within the EU (France) — GDPR compliant
  • Full audit logging of all access; medical notes encrypted with AES-256

8.2 AI Processing (Medical Documentation)

For transcription and for structuring the documentation we use third-party language models obtained through a routing service.

  • No storage at the model providers: we use only endpoints with contractually assured zero data retention.
  • Audio: held during processing and deleted immediately once the transcript is created.

8.3 Website Analytics

  • Analytics: We use Plausible Analytics, a privacy-friendly tool hosted in the EU. It uses no cookies, collects no personal data, and transfers no data outside the EU.
  • Booking and contact: When you book a meeting or contact us, we use HubSpot (EU "eu1" data centre) for scheduling and contact management. Where data is transferred to the US, this is based on the EU-US Data Privacy Framework and/or EU Standard Contractual Clauses. The booking calendar does not load with our pages: HubSpot is contacted only when you click „Book a call“; the calendar then opens in a window on our website.

8.4 Website Operation

On access, technically necessary connection data (IP address, timestamp, page requested, browser identifier) is processed. Legal basis: Art. 6(1)(f) GDPR. Retention: see Section 10. Fonts are served from our own servers; no connection is made to Google Fonts or any other external font service.

8.5 WhatsApp

Our website offers a WhatsApp link. If you use it, WhatsApp Ireland Limited processes your number, message content and usage data under its own terms. Legal basis for our handling: Art. 6(1)(b) or (f) GDPR. Please do not send patient or health data via WhatsApp. Use support@mymeda.ai instead.

8.6 Payment Processing

For paid contracts we use Stripe (Stripe Payments Europe, Limited, Ireland). We do not receive card details. Legal basis: Art. 6(1)(b) GDPR; for retention Art. 6(1)(c) GDPR with § 147 AO and § 257 HGB.

8.7 Job Applications

Application materials are processed solely to conduct the application procedure. Legal basis: § 26(1) BDSG with Art. 88 GDPR, and § 26(3) BDSG for special-category information. Deleted six months after conclusion unless you agree to longer retention.

09International Data Transfers

Where data is transferred to the United States in connection with appointment booking and contact management (HubSpot, see Section 8.3), the transfer relies on the EU-US Data Privacy Framework and, in addition, on the Standard Contractual Clauses. This concerns contact details of prospective customers only, never product or health data. For AI processing of the documentation, see Section 8.2. Where any other transfer outside the EEA occurs, we ensure an appropriate safeguard recognised under the GDPR is in place.

10Data Retention Periods

Audio recordings
deleted immediately after processing — never stored
Website logs
7 days
Website analytics data
14 months
Contact / registration data
until consent is withdrawn
Platform usage data
for the term of the contract and 90 days thereafter
Job applications
6 months after the procedure ends
Medical documentation
retained by the healthcare provider per medical retention requirements (typically 10 years)
Support communication
3 years

11Data Security and Technical Measures

  • EU-only server location (France) — GDPR compliant
  • Complete audit logging of all access
  • Consultation audio never stored (real-time processing only)
  • Medical notes encrypted with AES-256; data encrypted in transit (TLS)
  • Separate systems for different medical practices
  • Regular penetration testing and security assessments

12Cookies and Tracking Technologies

This website works without any cookies requiring consent. We use no analytics, marketing or tracking cookies, and embed no services that load in the background. Only strictly necessary technologies are used; under § 25(2) no. 2 TDDDG these require no consent. Details are in our Cookie Policy.

Audience measurement uses Plausible Analytics, hosted in the EU, cookieless and without personal data.

13Your Data Protection Rights (Articles 15–22 GDPR)

Under the GDPR you have the following rights in relation to your personal data:

Right of access (Art. 15)
confirmation of whether we process your data and a copy of it.
Right to rectification (Art. 16)
correction of inaccurate or incomplete data.
Right to erasure (Art. 17)
deletion of your data in the circumstances set out in the GDPR.
Right to restriction (Art. 18)
limitation of processing in certain cases.
Right to data portability (Art. 20)
receipt of your data in a structured, machine-readable format.
Right to object (Art. 21)
objection to processing based on legitimate interests or for direct marketing.
Right to withdraw consent
at any time, without affecting prior lawful processing.
Right to object (Art. 21 GDPR)

You may object at any time, on grounds relating to your particular situation, to processing based on Art. 6(1)(f) GDPR. Where data is processed for direct marketing, you may object at any time without giving reasons. In any form to support@mymeda.ai.

How to exercise your rights: contact us at support@mymeda.ai. We will respond within one month of receipt, extendable by two further months for complex or numerous requests. meda does not engage in solely automated decision-making producing legal effects within the meaning of Art. 22 GDPR; any AI features support, and do not replace, human decision-making.

If your data is processed within the platform by your healthcare provider, please direct rights requests to that provider as the responsible controller.

14Supervisory Authority

You have the right to lodge a complaint with a supervisory authority. The competent authority for meda is:

Bavarian State Office for Data Protection Supervision (BayLDA)
Promenade 18, 91522 Ansbach, Germany

Email
poststelle@lda.bayern.de
Phone
+49 981 180093-0

15Changes to This Privacy Policy and Contact

We may update this Privacy Policy when there are material changes to our data processing practices or legal requirements. We will notify you of significant changes by email and post the updated version at mymeda.ai with a new “Last updated” date.

Contact: meda AI GmbH · support@mymeda.ai · +49 152 02544938

Last updated: 08.10.2026

This notice is available in German and English. In case of any conflict between the versions, the German version takes precedence.

01Einleitung

Die meda AI GmbH („meda“, „wir“ oder „uns“) legt großen Wert auf den Schutz Ihrer Privatsphäre und Ihrer personenbezogenen Daten. Diese Datenschutzerklärung erläutert, wie wir Ihre Informationen erheben, verwenden, weitergeben und schützen, wenn Sie unsere Website unter mymeda.ai besuchen, uns kontaktieren oder Informationen anfordern oder sich für unsere Plattform registrieren und diese nutzen.

Wir behandeln Ihre personenbezogenen Daten vertraulich und im Einklang mit den gesetzlichen Datenschutzvorschriften, insbesondere der Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung, „DSGVO“) sowie dem geltenden deutschen Datenschutzrecht (Bundesdatenschutzgesetz – BDSG und Digitale-Dienste-Gesetz – DDG).

Wir fungieren als Verantwortlicher für die personenbezogenen Daten, die wir zum Betrieb dieser Website sowie zur Kommunikation mit potenziellen und bestehenden Kunden verarbeiten. Wenn unsere Plattform von einem Gesundheitsdienstleister genutzt wird, handeln wir hingegen als Auftragsverarbeiter, wie in Abschnitt 3 erläutert.

Wichtiger Hinweis für Patienten

Wenn Ihre personenbezogenen Daten innerhalb der Plattform von Ihrem Gesundheitsdienstleister verarbeitet werden, regelt diese Datenschutzerklärung nicht, wie dieser Anbieter Ihre Daten verwendet. Ihr Gesundheitsdienstleister ist für diese Verarbeitung der Verantwortliche; bitte beachten Sie daher dessen eigene Datenschutzerklärung. Einzelheiten zu unserer Rolle als Auftragsverarbeiter finden Sie in Abschnitt 3.

Diese Datenschutzerklärung dient Ihrer Information gemäß den Artikeln 13 und 14 der DSGVO.

02Wer wir sind und wie Sie uns erreichen können

meda AI GmbH
Distlhofweg 18, 81369 München, Deutschland

Rolle
Verantwortlicher
E-Mail
support@mymeda.ai
Telefon
+49 152 02544938

Bei Fragen zum Datenschutz können Sie uns per E-Mail unter support@mymeda.ai oder postalisch unter der oben genannten Adresse kontaktieren.

03Unsere Rolle: Verantwortlicher und Auftragsverarbeiter

meda als Verantwortlicher. Wenn Sie unsere Website besuchen, eine Anfrage stellen, Informationen anfordern, sich für unsere Plattform registrieren oder anderweitig als potenzieller oder bestehender Kunde mit uns interagieren, bestimmt meda die Zwecke und Mittel der Verarbeitung Ihrer personenbezogenen Daten und fungiert gemäß dieser Datenschutzerklärung als Verantwortlicher.

meda als Auftragsverarbeiter. Wenn unsere Plattform von einer Kundenorganisation (z. B. einer Arztpraxis, Klinik oder einem Krankenhaus) genutzt wird, ist diese Organisation der Verantwortliche für die innerhalb der Plattform verarbeiteten personenbezogenen Daten, einschließlich:

  • Patientendaten, Krankenakten und klinischer Informationen;
  • Kontodaten von medizinischem Fachpersonal und Praxispersonal; sowie
  • sonstiger personenbezogener Daten, die vom Kunden innerhalb der Plattform eingegeben, hochgeladen oder generiert werden.

In unserer Eigenschaft als Auftragsverarbeiter verarbeiten wir diese Daten ausschließlich auf der Grundlage der dokumentierten Weisungen des Kunden, wie sie im geltenden Auftragsverarbeitungsvertrag (AVV) festgelegt sind. Wir verwenden die Daten nicht für eigene Zwecke, treffen angemessene technische und organisatorische Sicherheitsmaßnahmen, unterstützen den Kunden bei Anfragen zur Wahrnehmung von Betroffenenrechten, benachrichtigen den Kunden unverzüglich über Verletzungen des Schutzes personenbezogener Daten und löschen oder geben die Daten nach Beendigung der Dienstleistung zurück, sofern keine gesetzliche Aufbewahrungspflicht besteht.

Wenn Sie Patient sind und Ihre Daten im Rahmen der Ihrem Gesundheitsdienstleister bereitgestellten Plattform verarbeitet werden, ist dieser Dienstleister – und nicht meda – der für Ihre Daten verantwortliche Verantwortliche. Bitte richten Sie Fragen, Anliegen oder Beschwerden an Ihren Gesundheitsdienstleister; für die betreffende Verarbeitung gilt dessen Datenschutzerklärung.

04Kategorien der von uns verarbeiteten personenbezogenen Daten

4.1 Daten von Website-Besuchern

  • Browser-Informationen (Typ, Version, Betriebssystem)
  • Nutzungsdaten (besuchte Seiten, Verweildauer, Klickverhalten)
  • Referrer-URL und Suchbegriffe
  • Geräteinformationen (Bildschirmauflösung, Gerätetyp)
  • Cookies und Tracking-Technologien (siehe Abschnitt 12)

4.2 Registrierungsdaten für professionelle Nutzer

  • Vor- und Nachname
  • E-Mail-Adresse
  • Berufliche Informationen (Arztpraxis, Fachgebiet, Zulassung)
  • Telefonnummer (optional)
  • Feedback und Support-Anfragen

4.3 Nutzungsdaten der Plattform

  • Authentifizierungsdaten (Anmeldedaten, Sitzungs-Token)
  • Nutzungsanalysen (Funktionsnutzung, Sitzungsdauer, Fehlerprotokolle)
  • Leistungskennzahlen (Systemreaktionszeiten, Fehlerraten)
  • Feedback und Support-Kommunikation
  • Technische Protokolle (werden nach 30 Tagen automatisch anonymisiert)

4.4 Besondere Kategorien personenbezogener Daten (Gesundheitsdaten)

Wenn unsere Plattform zur Unterstützung der klinischen Dokumentation genutzt wird, verarbeiten wir besondere Kategorien personenbezogener Daten – insbesondere Gesundheitsdaten – ausschließlich als Auftragsverarbeiter im Auftrag unserer Kunden. Audioaufnahmen von Beratungsgesprächen werden in Echtzeit verarbeitet und sofort gelöscht; sie werden zu keinem Zeitpunkt dauerhaft gespeichert.

05Rechtsgrundlagen für die Verarbeitung

Wir verarbeiten Ihre personenbezogenen Daten nur, wenn hierfür eine Rechtsgrundlage gemäß der DSGVO vorliegt. Je nach Kontext stützen wir uns auf:

  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z. B. Kontaktformulare, Newsletter);
  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung (z. B. Zugang zur Plattform);
  • Art. 6 Abs. 1 lit. c DSGVO – Erfüllung einer rechtlichen Verpflichtung;
  • Art. 6 Abs. 1 lit. f DSGVO – berechtigte Interessen (z. B. Website-Betrieb, Sicherheit, Produktentwicklung).

Sofern Gesundheitsdaten im Rahmen der Plattform verarbeitet werden, gelten die entsprechenden Voraussetzungen des Art. 9 Abs. 2 DSGVO; diese werden von dem als Verantwortlicher handelnden Gesundheitsdienstleister festgelegt. Sie können eine erteilte Einwilligung jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.

06Zwecke der Datenverarbeitung

6.1 Website-Betrieb

  • Bereitstellung und technische Optimierung der Website
  • Analyse von Nutzungsstatistiken (siehe Abschnitt 8)
  • Gewährleistung der IT-Sicherheit

6.2 Betrieb und Weiterentwicklung der Plattform

  • Funktionstests der KI-gestützten Dokumentationssoftware
  • Einholung von Nutzerfeedback zur Produktverbesserung
  • Leistungsoptimierung der Plattform

6.3 Kommunikation und Support

  • Bearbeitung von Anfragen und technischer Support
  • Informationen zu Produktaktualisierungen und neuen Funktionen

07Weitergabe Ihrer personenbezogenen Daten

Wir verkaufen, vermieten oder handeln nicht mit Ihren personenbezogenen Daten. Wir geben diese nur weiter, wenn dies für die in dieser Richtlinie beschriebenen Zwecke erforderlich und gesetzlich zulässig ist, wobei entsprechende vertragliche Schutzmaßnahmen bestehen. Wir können Daten weitergeben an:

  • Dienstleister und Auftragsverarbeiter, die Daten auf der Grundlage unserer dokumentierten Weisungen verarbeiten (siehe Abschnitt 8);
  • Berater wie Rechtsanwälte, Wirtschaftsprüfer und Steuerberater, sofern erforderlich;
  • Behörden, wenn dies gesetzlich vorgeschrieben oder zulässig ist oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient;
  • Rechtsnachfolger im Zusammenhang mit einer Fusion, Übernahme oder Umstrukturierung, vorbehaltlich gleichwertiger Schutzmaßnahmen.

Alle Drittanbieter sind vertraglich verpflichtet, Ihre Daten zu schützen, sie nur nach unseren Weisungen zu verarbeiten und angemessene technische und organisatorische Sicherheitsmaßnahmen zu treffen.

08Unterauftragsverarbeiter und Drittanbieter-Dienste

8.1 EU-Cloud-Hosting

  • Serverstandort: ausschließlich innerhalb der EU (Frankreich) – DSGVO-konform
  • Vollständige Audit-Protokollierung aller Zugriffe; medizinische Notizen mit AES-256 verschlüsselt

8.2 KI-Verarbeitung (medizinische Dokumentation)

Für die Transkription und Strukturierung der Dokumentation setzen wir Sprachmodelle von Drittanbietern ein, die wir über einen Routing-Dienst beziehen.

  • Keine Speicherung bei den Modellanbietern: Wir nutzen ausschließlich Endpunkte mit vertraglich zugesicherter Nichtspeicherung.
  • Audio: wird während der Verarbeitung gehalten und unmittelbar nach Erstellung des Transkripts gelöscht.

8.3 Webanalyse und Tools

  • Analyse: Wir verwenden Plausible Analytics, ein datenschutzfreundliches Tool mit Hosting in der EU. Es setzt keine Cookies, erhebt keine personenbezogenen Daten und übermittelt keine Daten außerhalb der EU.
  • Terminbuchung und Kontakt: Bei der Buchung eines Termins oder einer Kontaktaufnahme nutzen wir HubSpot (EU-Rechenzentrum „eu1“) zur Terminvereinbarung und Kontaktverwaltung. Soweit Daten in die USA übermittelt werden, erfolgt dies auf Grundlage des EU-US Data Privacy Framework und/oder der EU-Standardvertragsklauseln. Der Buchungskalender wird nicht mit unseren Seiten geladen: HubSpot wird erst kontaktiert, wenn Sie auf „Termin buchen“ klicken; der Kalender öffnet sich dann in einem Fenster auf unserer Website.

8.4 Website-Betrieb

Beim Aufruf dieser Website werden technisch notwendige Verbindungsdaten (IP-Adresse, Zeitpunkt, aufgerufene Seite, Browserkennung) verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: siehe Abschnitt 10. Schriftarten werden von unseren eigenen Servern ausgeliefert; eine Verbindung zu Google Fonts oder anderen externen Schriftdiensten findet nicht statt.

8.5 WhatsApp

Auf unserer Website bieten wir einen Link zu WhatsApp an. Wenn Sie ihn nutzen, verarbeitet WhatsApp Ireland Limited Ihre Rufnummer, Nachrichteninhalte und Nutzungsdaten nach eigenen Bestimmungen. Rechtsgrundlage für unsere Bearbeitung: Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO. Bitte übermitteln Sie uns über WhatsApp keine Patienten- oder Gesundheitsdaten. Nutzen Sie dafür support@mymeda.ai.

8.6 Zahlungsabwicklung

Für kostenpflichtige Verträge nutzen wir Stripe (Stripe Payments Europe, Limited, Irland). Kartendaten erhalten wir nicht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, für die Aufbewahrung Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 147 AO und § 257 HGB.

8.7 Bewerbungen

Bewerbungsunterlagen verarbeiten wir ausschließlich zur Durchführung des Bewerbungsverfahrens. Rechtsgrundlage: § 26 Abs. 1 BDSG i. V. m. Art. 88 DSGVO, bei besonderen Kategorien § 26 Abs. 3 BDSG. Löschung sechs Monate nach Abschluss, sofern Sie einer längeren Aufbewahrung nicht zugestimmt haben.

09Internationale Datenübermittlungen

Soweit im Bereich der Terminbuchung und Kontaktverwaltung (HubSpot, siehe Abschnitt 8.3) Daten in die USA übermittelt werden, stützt sich die Übermittlung auf das EU-US Data Privacy Framework und ergänzend auf die Standardvertragsklauseln. Dies betrifft ausschließlich Kontaktdaten von Interessentinnen und Interessenten, niemals Produkt- oder Gesundheitsdaten. Zur KI-Verarbeitung der Dokumentation siehe Abschnitt 8.2. Sollte eine weitere Übermittlung außerhalb des EWR stattfinden, stellen wir sicher, dass angemessene Schutzmaßnahmen gemäß DSGVO vorhanden sind.

10Datenspeicherfristen

Audioaufnahmen
werden sofort nach der Verarbeitung gelöscht – keine Speicherung
Website-Protokolle
7 Tage
Daten der Website-Analyse
14 Monate
Kontakt- / Registrierungsdaten
bis zum Widerruf der Einwilligung
Nutzungsdaten der Plattform
für die Dauer des Vertrags und 90 Tage danach
Bewerbungsunterlagen
6 Monate nach Abschluss des Verfahrens
Medizinische Dokumentation
Aufbewahrung durch den Gesundheitsdienstleister gemäß den medizinischen Aufbewahrungspflichten (üblicherweise 10 Jahre)
Support-Kommunikation
3 Jahre

11Datensicherheit und technische Maßnahmen

  • Serverstandort ausschließlich in der EU (Frankreich) – DSGVO-konform
  • Vollständige Audit-Protokollierung aller Zugriffe
  • Audioaufnahmen von Beratungsgesprächen werden nicht gespeichert (nur Echtzeitverarbeitung)
  • Medizinische Notizen mit AES-256 verschlüsselt; Datenverschlüsselung bei der Übertragung (TLS)
  • Getrennte Systeme für verschiedene Arztpraxen
  • Regelmäßige Penetrationstests und Sicherheitsüberprüfungen

12Cookies und Tracking-Technologien

Diese Website kommt ohne einwilligungspflichtige Cookies aus. Wir setzen weder Analyse- noch Marketing- oder Tracking-Cookies ein und binden keine Dienste ein, die im Hintergrund geladen werden. Verwendet werden ausschließlich Technologien, die für den Betrieb unbedingt erforderlich sind; nach § 25 Abs. 2 Nr. 2 TDDDG bedürfen diese keiner Einwilligung. Einzelheiten finden Sie in unserer Cookie-Richtlinie.

Die Reichweitenmessung erfolgt mit Plausible Analytics, gehostet in der EU, cookielos und ohne personenbezogene Daten.

13Ihre Datenschutzrechte (Art. 15–22 DSGVO)

Gemäß der DSGVO haben Sie in Bezug auf Ihre personenbezogenen Daten folgende Rechte:

Recht auf Auskunft (Art. 15)
Bestätigung darüber, ob wir Ihre Daten verarbeiten, sowie Erhalt einer Kopie dieser Daten.
Recht auf Berichtigung (Art. 16)
Korrektur unrichtiger oder unvollständiger Daten.
Recht auf Löschung (Art. 17)
Löschung Ihrer Daten unter den in der DSGVO genannten Voraussetzungen.
Recht auf Einschränkung der Verarbeitung (Art. 18)
Einschränkung der Verarbeitung in bestimmten Fällen.
Recht auf Datenübertragbarkeit (Art. 20)
Erhalt Ihrer Daten in einem strukturierten, maschinenlesbaren Format.
Widerspruchsrecht (Art. 21)
Widerspruch gegen die Verarbeitung aufgrund berechtigter Interessen oder zu Zwecken der Direktwerbung.
Recht auf Widerruf der Einwilligung
jederzeit möglich, ohne die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung zu berühren.
Widerspruchsrecht (Art. 21 DSGVO)

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen, soweit diese auf Art. 6 Abs. 1 lit. f DSGVO beruht. Bei Direktwerbung können Sie jederzeit ohne Angabe von Gründen widersprechen. Formlos an support@mymeda.ai.

Ausübung Ihrer Rechte: Kontaktieren Sie uns unter support@mymeda.ai. Wir antworten innerhalb eines Monats nach Eingang der Anfrage; bei komplexen oder zahlreichen Anfragen kann diese Frist um zwei weitere Monate verlängert werden. meda führt keine ausschließlich automatisierte Entscheidungsfindung durch, die rechtliche Wirkung entfaltet (im Sinne von Art. 22 DSGVO); etwaige KI-Funktionen unterstützen die menschliche Entscheidungsfindung, ersetzen diese jedoch nicht.

Wenn Ihre Daten innerhalb der Plattform von Ihrem Gesundheitsdienstleister verarbeitet werden, richten Sie Ihre Anfragen zur Wahrnehmung Ihrer Rechte bitte an diesen Dienstleister als den für die Verarbeitung Verantwortlichen.

14Aufsichtsbehörde

Sie haben das Recht, Beschwerde bei einer Aufsichtsbehörde einzureichen. Die für meda zuständige Behörde ist:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach, Deutschland

E-Mail
poststelle@lda.bayern.de
Telefon
+49 981 180093-0

15Änderungen dieser Datenschutzerklärung und Kontakt

Wir können diese Datenschutzerklärung aktualisieren, wenn sich unsere Datenverarbeitungspraktiken oder die rechtlichen Anforderungen wesentlich ändern. Wir werden Sie über wesentliche Änderungen per E-Mail informieren und die aktualisierte Version unter mymeda.ai mit einem neuen Datum der letzten Aktualisierung veröffentlichen.

Kontakt: meda AI GmbH · support@mymeda.ai · +49 152 02544938

Stand: 08.10.2026

Dieser Hinweis ist auf Deutsch und Englisch verfügbar. Im Falle von Widersprüchen zwischen den Versionen hat die deutsche Fassung Vorrang.

meda

Abrechnungsvollständigkeit über dem PVS. Für die ambulante Versorgung in Deutschland. Gebaut in München.

Produkt

Abrechnung Doku EBM GOÄ HzV Preise PVS-Anbindung

Für wen

Praxen MVZ & Standorte Praxisnetze & Verbünde Verrechnungsstellen

Unternehmen

Über uns Insights Karriere Termin buchen

Vertrauen

Sicherheit Der meda Kodex AVV Regulatorik
© 2026 meda · Impressum · Datenschutz · Cookies · AGB · KI-Bedingungen EBM · GOÄ · HzV · über dem PVS LinkedIn ↗