Datenresidenz

Alles bleibt in der Schweiz

Audio, Transkription und KI-Textgenerierung laufen ausschliesslich auf Azure Switzerland North (Zürich) und AWS eu-central-2 (Zürich). Keine Patientendaten verlassen die Schweiz — auch nicht als Fallback.

nDSG / FADP

Schweizer Datenschutzgesetz

BlitzDoc ist konform mit dem revidierten Datenschutzgesetz (nDSG / FADP). Eine Datenschutzerklärung und ein Verarbeitungsverzeichnis liegen vor.

Keine Modelltraining

Ihre Texte trainieren kein Modell

Eingaben und generierte SOAP-Notizen werden weder zum Training von KI-Modellen verwendet noch an Dritte weitergegeben. OpenAI EU hat für Enterprise-Kunden eine Zero-Retention-Vereinbarung.

Verschlüsselung

TLS 1.3 + AES-256-GCM

Alle Verbindungen laufen über TLS 1.3. Historie und Encounter-Daten werden auf Server-Seite mit AES-256-GCM verschlüsselt gespeichert. Tokens via PBKDF2 100′000 Iterationen.

Kein Medizinprodukt

Dokumentationswerkzeug

BlitzDoc stellt keine Diagnosen und gibt keine Therapieempfehlungen. Jeder KI-generierte Text ist ein Vorschlag, der vom Arzt geprüft und angepasst wird. Die ärztliche Verantwortung bleibt vollständig erhalten.

Ärztlich entwickelt

Nicht von einem Konzern

BlitzDoc wird von einem praktizierenden Dermatologen aus Wädenswil entwickelt. Jede Funktion entsteht aus realem Klinikalltag. Direkter Kontakt zum Entwickler — keine Support-Warteschleife.

Datenfluss im Detail

Was wird wohin gesendet — und was bleibt lokal? Volle Transparenz für Ihr Team und Ihren Datenschutzbeauftragten.

Lokal im Browser

Patientenname, AHV-Nummer, Geburtsdatum, der vollständige Konsultationstext. Diese Daten werden vor jeder Übertragung entfernt oder pseudonymisiert.

Azure Switzerland North

Whisper STT (Audio-Transkription), GPT-Modelle für SOAP-Generierung und Hallucination Guards. Alle Daten bleiben in Zürich. Keine Persistenz — nur Echtzeitverarbeitung.

AWS eu-central-2 (Zürich)

Serverless API (AWS Lambda), Benutzerkonten (DynamoDB), verschlüsselte Konsultationshistorie (S3 mit Server-Side Encryption). Alle Ressourcen ausschliesslich in der Region eu-central-2.

Niemals übertragen

Audio-Rohdaten verbleiben auf Azure Switzerland. KI-Modelle in Schweden, den USA oder anderen Regionen werden niemals mit Patientendaten beliefert — auch nicht als Fallback bei Ausfall.

Browserspeicher (localStorage)

Ihr Sitzungstoken, Ihre lokalen Einstellungen und Textbausteine. Diese Daten verlassen Ihr Gerät nicht und können von Ihnen jederzeit gelöscht werden („Browserdaten löschen“).

Sicherheitskontrollen

Technische und organisatorische Massnahmen im Überblick.

Auftragsverarbeitungsvertrag (AVV / DPA)

Für Gemeinschaftspraxen und Kliniken, die einen schriftlichen Vertrag zur Datenverarbeitung benötigen.

AVV-Vorlage zum Download

Standardisierte AVV-Vorlage gemäss Art. 9 nDSG mit allen Pflichtbestandteilen: Vertragsparteien, Gegenstand & Zweck, Datenkategorien, Dauer, technische & organisatorische Massnahmen (TOMs), Subunternehmerliste (Microsoft Azure Switzerland, Amazon Web Services eu-central-2), Meldepflichten, Löschkonzept und Auditrechte.

Der Vertrag wird unterschriftsfertig in zwei Exemplaren bereitgestellt. Bei Bedarf füllen wir die Vorlage gemeinsam mit Ihrem Datenschutzbeauftragten aus.

Hinweis: Dies ist eine Mustervorlage. Bitte durch Ihre/n Datenschutzbeauftragte/n oder die kantonale Datenschutzstelle prüfen lassen, bevor sie unterzeichnet wird.

AVV-Vorlage herunterladen (DOCX)   Fragen? info@blitzdoc.ch

Regulatorische Dokumente

Formelle Dokumente für Datenschutzbeauftragte, Praxisleitungen und Compliance-Verantwortliche. Alle öffentlich einsehbar.

MepV / MDR

Konformitätsaussage

BlitzDoc ist kein Medizinprodukt gemäss Schweizer MepV Art. 3 bzw. EU-MDR. Formelle Begründung mit Rechtsgrundlagen, MDCG-2019-11-Bezug und ärztliche Verantwortungsabgrenzung.

Konformitätsaussage lesen →

ISO 14971 (freiwillig)

Risikomanagement-Register

Freiwillige Risikoanalyse in Anlehnung an ISO 14971 mit 10 identifizierten Szenarien, Schweregradbewertung, Mitigation und Restrisikobeurteilung.

Risikoregister einsehen →

MepV Art. 3

Zweckbestimmung

Formelle Zweckbestimmung: Was BlitzDoc IST (Textgenerator, Transkriptionshilfe, OCR-Werkzeug, ICD-10-Vorschlag) und was BlitzDoc NICHT IST (Diagnosesystem, CDS, Triage, Bildanalyse).

Zweckbestimmung lesen →

Vorfallmeldung & Kontakt

Sicherheitslücken, Datenvorfälle, Verdächtigungen: bitte direkt an den Entwickler.

Antwort innerhalb 24 Stunden an Werktagen. Bei bestätigtem Datenvorfall erfolgt die Meldung an die betroffenen Personen und den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDS) gemäss Art. 24 nDSG innerhalb der gesetzlich vorgeschriebenen Frist.

security@blitzdoc.ch · info@blitzdoc.ch