Datenschutz
Diese Hinweise beschreiben die Datenverarbeitungen der Website und der Quinn-Anwendung nach aktuellem Stand. Konkrete Kundenverarbeitungen, Rechtsgrundlagen, Aufbewahrungsfristen und Transferprüfungen werden zusätzlich im jeweiligen Vertrags- und Nutzungskontext festgelegt.
Stand: Juli 2026
Verantwortlicher
Can Yilmaz, handelnd unter Quinn Health; Die ladungsfähige Geschäftsanschrift wird derzeit festgelegt und vor Aufnahme des Geschäftsbetriebs ergänzt. Kontakt: can@quinnhealth.de
Datenschutzkontakt
can@quinnhealth.de
Hosting und Auth
Supabase, serverseitige Anwendung, geschützte Organisationsbereiche
KI-Verarbeitung
OpenAI API für Transkription, Strukturierung und Entwurfsunterstuetzung
Pflichtinformationen
Verantwortlich für diese Website und die Quinn-Anwendung ist Can Yilmaz, handelnd unter Quinn Health. Die ladungsfähige Geschäftsanschrift wird derzeit festgelegt und vor Aufnahme des Geschäftsbetriebs ergänzt. Kontakt: can@quinnhealth.de, +49 176 81748167.
Bei Datenschutzfragen erreichen Sie Can Yilmaz unter can@quinnhealth.de. Ein gesonderter Datenschutzbeauftragter ist derzeit nicht benannt.
Wir verarbeiten insbesondere Accountdaten, Organisationsdaten, Rollen und Rechte, Teammitgliedschaften, Protokollierung, Sicherheitsdaten, Abrechnungsinformationen sowie Inhalte, die Nutzer in Beratungs-, Pflege- oder Versorgungsablaeufen erfassen. Dazu können Audio, Transkripte, Freitext, Dokumentationsentwuerfe, SIS-nahe Inhalte und Exportdaten gehoeren. Einrichtungen können mit Pseudonyme arbeiten, wenn Klarnamen nicht erforderlich sind.
Quinn kann im Kundeneinsatz Gesundheitsdaten und pflegebezogene Informationen verarbeiten. Diese Verarbeitung setzt eine passende Rechtsgrundlage, klare Rollenverteilung und vertragliche Regelungen zwischen Kunde und Anbieter voraus.
Die Daten werden verarbeitet, um Nutzer zu authentifizieren, Organisationen zu verwalten, Dokumentationsabläufe bereitzustellen, Audio und Texte in prüfbare Entwürfe zu überführen, Freigaben und Exporte nachvollziehbar zu protokollieren, Support zu leisten, Sicherheit zu überwachen und Abrechnung zu ermöglichen.
Je nach Nutzung erfolgt die Verarbeitung auf Grundlage von Vertragserfuellung, berechtigten Interessen, gesetzlichen Pflichten, Einwilligungen oder, bei Gesundheitsdaten, einer gesondert zu pruefenden Grundlage nach Art. 9 DSGVO. Kunden bleiben für ihre eigene fachliche und rechtliche Nutzung verantwortlich.
Wir setzen Vercel für Website-Hosting und einwilligungsgebundene Web Analytics, Supabase für Authentifizierung, Datenbank und private Speicherung sowie OpenAI für Transkription und KI-gestützte Entwurfserstellung ein. Sentry zur Fehleranalyse und Upstash für technische Schutz- und Rate-Limit-Funktionen werden nur eingesetzt, soweit sie für den jeweiligen Betriebsweg aktiviert sind. Einzelheiten zu Rollen, Regionen, Unterauftragnehmern und Transfergrundlagen werden im jeweiligen AVV und der Anbieterprüfung festgelegt.
Soweit Dienstleister außerhalb der EU/des EWR eingesetzt werden oder Fernzugriffe aus Drittländern möglich sind, werden geeignete Garantien wie EU-Standardvertragsklauseln, Angemessenheitsbeschlüsse oder zusätzliche Schutzmaßnahmen geprüft und dokumentiert.
Daten werden nur so lange gespeichert, wie dies für Vertrag, Betrieb, Nachweis, Sicherheit, Abrechnung oder gesetzliche Pflichten erforderlich ist. Das Löschkonzept umfasst Nutzerloeschung, Organisationsloeschung und fachliche Export-/Aufbewahrungsfristen je Kunde und Versorgungskontext.
Quinn verwendet technisch notwendige Cookies und vergleichbare Speichertechnologien, insbesondere für Login-Sitzungen und Schutz geschützter Bereiche. Weitere Details stehen in den Cookie-Hinweisen.
Quinn nutzt technische und organisatorische Schutzmaßnahmen wie geschützte Bereiche, rollenbasierte Zugriffe, Protokollierung, getrennte Organisationsdaten und kontrollierte Speicherwege. Die konkreten TOM werden im AVV/TOM-Bereich beschrieben; für KI-Ausgaben gilt: keine Trainingsnutzung von Bewohnerdaten, fachliche Verantwortung beim Nutzer und keine medizinische Diagnose.
Betroffene Personen haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch und Beschwerde bei einer Aufsichtsbehörde.
Diese Datenschutzhinweise können angepasst werden, wenn sich Produkt, Dienstleister, Rechtslage oder Verarbeitungsvorgaenge aendern.