Unterlagen
Nachweise
Diese Seite sammelt, was sich belegen lässt: wie die Daten laufen, was geprüft wurde und welche Unterlagen Sie hier direkt herunterladen können. Was wir nicht belegen können, steht hier nicht.
1Wo Ihre Daten liegen
Verschlüsselt, bevor es Ihr Gerät verlässt
Ihre Angaben werden direkt auf Ihrem Gerät Ende-zu-Ende verschlüsselt (X25519-Schlüsselaustausch, AES-256-GCM). Nur die Praxis, die Sie ausgewählt haben, kann sie wieder entschlüsseln.
Nach der Abholung durch Ihre Praxis — spätestens nach 30 Tagen — wird die verschlüsselte Sendung auf dem Server gelöscht.
2Sicherheitsprüfungen
Sicherheitsprüfungen
Die Anwendung wurde 2026 in mehreren Durchgängen auf Sicherheitslücken untersucht. Alle bestätigten Befunde sind behoben oder als bewusste Entscheidung dokumentiert. Wir nennen hier keine Einzelheiten — eine Zusammenfassung erhalten Sie auf Anfrage.
3Unterlagen
Unterlagen für Ihre Datenschutzbeauftragten
Beides liegt hier direkt zum Herunterladen — Sie müssen es nicht anfragen und nicht auf uns warten.
Auftragsverarbeitungsvertrag (Art. 28 DSGVO)
Mit allen Anlagen: technische Maßnahmen, Unterauftragsverarbeiter, Verpflichtung nach § 203 StGB.
Technische und organisatorische Maßnahmen (Art. 32 DSGVO)
Was gespeichert wird, wie lange — und was DiggAI bauartbedingt nicht sehen kann.
Vorabfassung, Stand 1. August 2026. Die anwaltliche Prüfung läuft noch; die verbindliche Fassung zur Unterzeichnung erhalten Sie vor der Freischaltung Ihrer Praxis.
Unterlagen auf Anfrage
Für Datenschutzbeauftragte, Einkauf und Geschäftsführung halten wir die folgenden Unterlagen bereit. Schreiben Sie uns, wir senden sie zu.
Zusammenfassung der Sicherheitsprüfungen
4Was wir nicht behaupten
Was wir nicht behaupten
DiggAi ist kein Medizinprodukt und trägt derzeit keine Zertifizierung (z. B. ISO 27001). Diese Seite beschreibt die tatsächlich gebaute Architektur — nachprüfbar am Live-System.