Unterauftragsverarbeiter

Die Dienstleister, die personenbezogene Daten in unserem Auftrag verarbeiten, die Funktion, die jeder von ihnen erfüllt, und das Rechtsgebiet, in dem diese Verarbeitung stattfindet. Einer von ihnen hat Zugriff auf Patientendaten.

Zuletzt geändert: 30. August 2026

1. Gegenstand und Geltungsbereich

Praxio verarbeitet personenbezogene Daten im Auftrag der Apotheken und Einrichtungen, die ihre Dienste nutzen, einschließlich Gesundheitsdaten ihrer Patienten. Führt ein Dritter einen Teil dieser Verarbeitung nach unserer Weisung aus, so ist dieser Dritte ein Unterauftragsverarbeiter. Diese Seite benennt jeden von ihnen.

Abschnitt 5 der Datenschutzerklärung fasst diese Angaben für Interessenten zusammen. Diese Seite enthält die für eine Datenschutz-Folgenabschätzung erforderliche Detailtiefe: jeden eingesetzten Dienst, die von ihm erfüllte Funktion, die ihm offengelegten Kategorien personenbezogener Daten und das Rechtsgebiet, in dem die Verarbeitung stattfindet.

2. Eingesetzte Unterauftragsverarbeiter

Diese Liste ist zum oben genannten Datum vollständig. Keine Partei außerhalb dieser Liste verarbeitet personenbezogene Daten in unserem Auftrag.

Google Cloud

Funktion
Betreibt das Praxio-Portal und Retroact und hostet die Datenbank, in der sämtliche Daten gehalten werden.
Offengelegte Daten
Der gesamte Inhalt des Kontos: die Konto- und Teamdaten sowie jeder erfasste Patientendatensatz.
Rechtsgebiet
Ashburn, Virginia (Vereinigte Staaten). Die Sicherungen liegen in den Vereinigten Staaten.

Google Firebase Authentication

Funktion
Hält die Anmeldedaten und stellt die Sitzung aus, die der Browser mitführt.
Offengelegte Daten
E-Mail-Adresse, Kontokennung, Passwort-Hash und die verwendete Anmeldemethode. Keine Patientendaten.
Rechtsgebiet
Vereinigte Staaten. Firebase Authentication bietet keine Speicherung in Kanada an.

Stripe

Funktion
Wickelt die Abonnementzahlung ab und hält den zugehörigen Abrechnungsdatensatz.
Offengelegte Daten
Name, E-Mail-Adresse, Rechnungsanschrift und die in das Zahlungsformular von Stripe eingegebenen Kartendaten. Kartennummern werden von uns weder eingesehen noch gespeichert. Keine Patientendaten.
Rechtsgebiet
Vereinigte Staaten.

Resend

Funktion
Stellt die an Sie gerichteten E-Mails zu: Anmeldelinks, Abrechnungsmitteilungen und Antworten auf Supportkorrespondenz.
Offengelegte Daten
Die Empfängeradresse und der vollständige Inhalt der Nachricht. Keine Patientendaten.
Rechtsgebiet
Vereinigte Staaten.

Anthropic

Funktion
Stellt den Assistenten bereit, der den Support-Chat beantwortet, sowie die Übersetzung unserer Blogbeiträge in die 6 übrigen Sprachen.
Offengelegte Daten
Der in die Chat-Oberfläche eingegebene Text sowie, sofern angegeben, eine E-Mail-Adresse. Der Assistent weist patientenidentifizierende Angaben zurück, und es wird ihm kein Patientendatensatz übermittelt. Über die API gesendete Nachrichten werden nicht zum Training von Modellen verwendet.
Rechtsgebiet
Vereinigte Staaten.

Telegram

Funktion
Stellt unserem Team eine Mitteilung zu, dass ein Supportgespräch begonnen hat, damit eine Person hinzutreten kann, während es läuft.
Offengelegte Daten
Sofern angegeben, die der Chat-Sitzung zugeordnete E-Mail-Adresse sowie die ersten 240 Zeichen der ersten Nachricht. Das Gespräch selbst verbleibt in unserer eigenen Verwaltungsoberfläche. Keine Patientendaten.
Rechtsgebiet
Vereinigte Arabische Emirate.

Plausible Analytics

Funktion
Zählt Seitenaufrufe und verweisende Websites des öffentlichen Auftritts in aggregierter Form.
Offengelegte Daten
Keine Cookies und keine dauerhafte Kennung. IP-Adresse und Browser dienen der Berechnung eines täglich wechselnden Hashwerts und werden nicht aufbewahrt. Keine im angemeldeten Zustand aufgerufene Seite wird übermittelt.
Rechtsgebiet
Europäische Union.

3. Zugriff auf Patientendaten

Die in den Dienst eingegebenen klinischen Daten werden samt der ihnen zugeordneten Patientenangaben in der Datenbank gehalten und nirgendwo sonst offengelegt. Google Cloud hostet diese Datenbank. Kein anderer auf dieser Seite aufgeführter Dienst erhält einen Patientendatensatz, und keiner wird um einen ersucht. Die Region, in der ein Konto gehalten wird, ist im Konto unter Einstellungen → Datenstandort ausgewiesen. Ist ein Konto so eingerichtet, dass es seine Daten auf einem einzigen Computer des Kunden hält, erhält sie kein Unterauftragsverarbeiter, da diese Daten jenen Computer nicht verlassen. Diese Einrichtung sieht einen Computer und einen Nutzer vor und lässt daher weder den Zugriff von Kolleginnen und Kollegen noch das Teilen von Patienten zu.

Die übrigen Dienste besorgen die gewöhnliche Verwaltung eines Kontos: Authentifizierung, Abrechnung, E-Mail-Zustellung und Supportkorrespondenz. Diese Abgrenzung wurde bei der Konzeption festgelegt und nicht nachträglich festgestellt; sie ist der Grund dafür, dass ein einziger Dienstleister und nicht sieben in der Lage ist, einen Patientendatensatz zu lesen.

4. Auswahl und Prüfung

Bevor wir einem Dienstleister personenbezogene Daten anvertrauen, prüfen wir das Schutzniveau in der Rechtsordnung, in der er tätig ist, wie es das Gesetz 25 in Québec verlangt, und wir übernehmen die veröffentlichten Auftragsverarbeitungsbedingungen des Anbieters, die ihn verpflichten, nach unseren Weisungen zu handeln und das Anvertraute vertraulich zu behandeln.

Ein Eintrag stellt eine Ausnahme dar, die wir ausdrücklich benennen. Telegram ist ein Verbraucher-Messengerdienst und unterliegt keinem Auftragsverarbeitungsvertrag. Er wird ausschließlich zur Zustellung einer Mitteilung genutzt, dass ein Supportgespräch begonnen hat. Die Mitteilung enthält daher einen kurzen Auszug und einen Link anstelle des Gesprächs, und das Gespräch selbst verbleibt in unserer eigenen Verwaltungsoberfläche.

Die meisten der aufgeführten Dienste operieren in den Vereinigten Staaten. Wir legen dies ausdrücklich offen, statt einen Schutz nahezulegen, den wir nicht gewähren können: Ein US-amerikanischer Anbieter kann rechtmäßigen Anordnungen US-amerikanischer Behörden unterliegen, unabhängig davon, wo Daten physisch gehalten werden. Der Ort, an dem Patientendaten gespeichert werden, bestimmt, welches Rechtsgebiet sie hält; er entzieht einen Anbieter nicht dem Rechtsweg eines anderen Rechtsgebiets.

5. Änderungen dieser Liste

Ein neuer Unterauftragsverarbeiter wird mindestens 30 Tage vor Aufnahme der Verarbeitung personenbezogener Daten auf dieser Seite veröffentlicht, und der Kontoinhaber wird bei einer Änderung der Liste per E-Mail benachrichtigt. Das oben auf dieser Seite genannte Datum ist das Datum der letzten Änderung der Liste.

Ist eine Änderung für Sie nicht annehmbar, können Sie ihr vor Wirksamwerden widersprechen. Lässt sich die Angelegenheit nicht klären, können Sie das Abonnement kündigen; die Abrechnung erfolgt monatlich, und bei Kündigung fällt keine Vertragsstrafe an.

Eine Ausnahme gilt, die hier vorab genannt wird. Fällt ein Anbieter aus oder erzwingt ein Sicherheitsvorfall einen sofortigen Wechsel, so wird die Änderung zuerst vorgenommen, sobald möglich auf dieser Seite veröffentlicht und Ihnen mitsamt einer Darstellung des Vorgefallenen mitgeteilt.

6. Von dieser Liste ausgenommene Sachverhalte

Vier Sachverhalte, die man auf dieser Liste erwarten könnte, jeweils mit dem Grund ihrer Ausnahme:

  • DB-IP. Die Datenbank, die IP-Adressen Ländern zuordnet und der Auswahl zwischen unseren beiden französischen Ausgaben dient, ist eine Datei, die wir herunterladen und auf unseren eigenen Servern abfragen. Aus Ihrem Browser ergeht keine Anfrage an DB-IP, und es werden ihr keine Besucherdaten offengelegt.
  • Schriften und Symbole. Beide werden von praxio.net ausgeliefert, sodass das Öffnen einer Seite keine Anfrage an ein Schriften- oder Symbolnetzwerk auslöst und keines davon einen Nachweis darüber erhält, dass die Seite gelesen wurde.
  • Microsoft. Die Anmeldung mit einem Microsoft-Konto stellt Ihre Identifizierung uns gegenüber über einen Anbieter dar, bei dem Sie bereits ein Konto unterhalten. Microsoft handelt für Sie und nicht für uns, und es werden ihm keine Angaben zu Ihrem Konto offengelegt.
  • Ein über Retroact Connect angebundenes Apothekensystem. Ein solches System liest ausschließlich das, wozu Ihr Konto es ermächtigt, auf Grundlage Ihrer Vereinbarung mit jenem Anbieter und nicht der unseren, und verarbeitet daher keine personenbezogenen Daten in unserem Auftrag.

7. Anfragen

Anfragen zu jedem Gegenstand dieser Seite können an uns gerichtet werden, einschließlich des Ersuchens, die Parteien zu benennen, denen ein bestimmter Datensatz übermittelt wurde. Gesetz 25 gewährt ein Recht auf diese Auskunft, und wir erteilen sie schriftlich, statt zu verlangen, dass sie aus dieser Liste erschlossen wird.

Datenschutzerklärung·Kontaktformular