Datenschutzerklärung
Fassung 1.7 · Stand: 14. September 2026
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
BGGI GmbH Rostocker Straße 43 53117 Bonn Deutschland
E-Mail: datenschutz@bggi.de · Telefon: +49 228 50446780
Anfragen zum Datenschutz richten Sie bitte an diese Anschrift oder diese E-Mail-Adresse. Datenexport und Löschantrag stehen Ihnen zusätzlich im Portal unter „Datenschutz“ zur Verfügung.
2. Verarbeitete Datenarten
Stammdaten: Name, E-Mail-Adresse, Telefonnummer, Geburtsdatum, Staatsangehörigkeit, Anschrift.
Gesundheitsdaten (Art. 9 DSGVO): von Ihnen hochgeladene medizinische Dokumente sowie Fall-, Termin- und Behandlungsinformationen.
Nutzungsdaten: IP-Adresse, Anmeldezeitpunkte, Protokolldaten (revisionssicheres Audit-Log).
Abrechnungsdaten: Kostenvoranschläge, Rechnungen, Zahlungen.
Kommunikations- und Übersetzungsdaten: Nachrichten im Fall, deren Ausgangssprache sowie maschinelle Übersetzungen; Original und Übersetzung werden getrennt gespeichert.
Sprach- und Stimmdaten: gesprochene Abschnitte im KI-Dolmetscher, der daraus erkannte Text, dessen Übersetzung und die daraus erzeugte Stimme (Abschnitt 13).
Standortdaten: Während eines laufenden Einsatzes kann die eingesetzte Dolmetscherin, der eingesetzte Dolmetscher, die Fahrerin oder der Fahrer den eigenen Standort übermitteln (Abschnitt 14).
Nachweisdokumente: Zulassungs-, Erlaubnis- und Lizenznachweise von Ärztinnen und Ärzten, Kliniken, Apotheken sowie Liefer- und Kurierdiensten; Pass-, Visum- und Ausweisdokumente von Patientinnen, Patienten und Begleitpersonen.
Zahlungs- und Bankdaten: Bankverbindungen für Auszahlungen und Erstattungen, Ankündigungen von Überweisungen und Zahlungseingänge.
Bestell- und Lieferdaten: Rezepte, Apothekenbestellungen, Lieferanschrift und Zustellstand.
Beschäftigtendaten: Arbeitszeitdaten der Beschäftigten der Verwaltung (Abschnitt 12).
Geräte- und Sitzungsdaten: je Anmeldung eine Zeile mit der Bezeichnung des Geräts, der Browserkennung, der Anwendung (Patientenanwendung, Anwendung für Mitwirkende, Verwaltungsanwendung oder gewöhnlicher Browser), der gekürzten IP-Adresse, dem Zeitpunkt der Anmeldung, dem Zeitpunkt der letzten Nutzung und einem etwaigen Widerruf (Abschnitt 19).
Scandaten: mit der Kamera aufgenommene Seiten von Unterlagen, die daraus erzeugte PDF-Datei, der auf Ihrem Gerät erkannte Text der Seiten, die daraus ausgelesenen Angaben (Absender, Empfänger, Datum, Rechnungs-, Kunden- und Aktenzeichen, Betrag und Währung, Bankverbindung, E-Mail-Adresse, Telefonnummer, Anschrift) und die maschinelle Einordnung (Art, Titel, Datum, Aussteller, Sprache) — Abschnitt 20.
Abonnementdaten: bei einem Abschluss über den Apple App Store oder über Google Play die Transaktions- beziehungsweise Kaufkennung, die Produktkennung, Beginn und Ende des bezahlten Zeitraums, den Zustand des Abonnements, die Umgebung (Echtbetrieb oder Testumgebung) und eine pseudonyme Kontokennung — Abschnitt 21. Zahlungsdaten erhalten wir von den Läden nicht.
3. Zwecke der Verarbeitung
Koordination internationaler medizinischer Behandlungen (Fallverwaltung, Klinik- und Arztvermittlung, Terminplanung).
Kontoverwaltung und Authentifizierung, einschließlich optionaler Zwei-Faktor-Authentifizierung.
Abrechnung und Erfüllung gesetzlicher Aufbewahrungspflichten.
Sicherheit, Fehleranalyse und Missbrauchsprävention.
4. Rechtsgrundlagen
Vertragserfüllung — Art. 6 Abs. 1 lit. b DSGVO.
Ausdrückliche Einwilligung in die Verarbeitung von Gesundheitsdaten — Art. 9 Abs. 2 lit. a DSGVO.
Rechtliche Verpflichtung (z. B. handels- und steuerrechtliche Aufbewahrung) — Art. 6 Abs. 1 lit. c DSGVO.
Berechtigtes Interesse an der Sicherheit der Plattform — Art. 6 Abs. 1 lit. f DSGVO.
5. Empfänger
Behandelnde Kliniken und Ärzte erhalten Zugriff auf Ihre Falldaten erst nach Zuweisung Ihres Falls und nur im Umfang der von BGGI freigegebenen Dokumente.
Wir setzen folgende Auftragsverarbeiter gemäß Art. 28 DSGVO ein: • Google Cloud EMEA Ltd. (Irland) — Betrieb der Anwendung, Datenbank und Dateiablage, Rechenzentrum Frankfurt am Main (europe-west3), inkl. Firebase Hosting als Auslieferungsschicht. • Stripe Payments Europe Ltd. (Irland) — Zahlungsabwicklung und Auszahlungen an Ärztinnen und Ärzte; Kartendaten verbleiben ausschließlich bei Stripe. • Resend (USA) — Versand und Empfang von Transaktions- und Fall-E-Mails über deren SMTP-Zugang; Absenderdomain ist unsere medizinische Unterdomain (EU-Standardvertragsklauseln). • Daily.co (USA) — Video-Sprechstunden; Medienserver in der EU-Region (eu-central-1), keine Aufzeichnung (EU-Standardvertragsklauseln). • Anthropic (USA) — KI-gestützte Voranalyse eingereichter Unterlagen, Einordnung gescannter Unterlagen (Art, Titel, Datum, Aussteller, Sprache) sowie maschinelle Übersetzung von Nachrichten, Texten und im KI-Dolmetscher, jeweils nur nach Ihrer gesonderten Einwilligung; Ergebnisse werden durch BGGI-Personal geprüft (EU-Standardvertragsklauseln). • ElevenLabs (USA) — Spracherkennung und Sprachausgabe für den KI-Dolmetscher und die Vorlesefunktion (EU-Standardvertragsklauseln). • Sentry (Functional Software, Inc., USA) — technische Fehlerdiagnose; personenbezogene und medizinische Inhalte werden vor der Übermittlung automatisch entfernt bzw. maskiert (EU-Standardvertragsklauseln). • Lexoffice (Deutschland) — Übergabe von Rechnungsbelegen an unsere Buchhaltung; übermittelt werden Name und Land der Rechnungsempfängerin bzw. des Rechnungsempfängers sowie die Rechnungsdaten, keine Gesundheitsdaten.
Eine Übermittlung in Drittländer außerhalb der EU / des EWR findet nur statt, wenn geeignete Garantien gemäß Art. 44 ff. DSGVO vorliegen (insbesondere EU-Standardvertragsklauseln) oder Sie ausdrücklich eingewilligt haben (Art. 49 Abs. 1 lit. a DSGVO).
Standortauflösung (nur auf Ihren ausdrücklichen Knopfdruck im Adressformular): Google Ireland Ltd. — Umwandlung Ihrer Gerätekoordinaten in eine Adresse zum Ausfüllen der Felder. Die Koordinaten werden über unsere Server übermittelt, nicht gespeichert und nicht zu anderen Zwecken verwendet.
Dieselbe Umwandlung von Koordinaten und Adressen setzen wir für die Entfernungsberechnung bei Krankentransporten ein.
Weitere Empfänger außerhalb der Auftragsverarbeitung sind — jeweils nur im erforderlichen Umfang und nur nach Zuordnung zu Ihrem Fall: die behandelnden Kliniken sowie Ärztinnen und Ärzte, Partner-Apotheken, Liefer- und Kurierdienste (nur Zustelldaten, keine Rezeptinhalte, Diagnosen oder Preise), Dolmetscherinnen und Dolmetscher, Fahrerinnen und Fahrer, vermittelnde Agenturen sowie — soweit Sie es wünschen — Versicherer und Auslandsvertretungen für Einladungs- und Visumsunterlagen. Diese Empfänger verarbeiten Ihre Daten in eigener Verantwortung.
6. Speicherdauer
Kontodaten: bis zur Löschung Ihres Kontos bzw. bis zum Abschluss eines Löschantrags.
Rechnungs- und Buchhaltungsdaten: 10 Jahre gemäß § 147 AO (GoBD).
Audit-Protokolle: unveränderbar und revisionssicher gespeichert.
Falldaten und medizinische Dokumente: für die Dauer der Fallbearbeitung und anschließend gemäß den gesetzlichen Aufbewahrungspflichten für Behandlungsunterlagen (in der Regel 10 Jahre, § 630f BGB entsprechend); danach Löschung oder Anonymisierung.
Kommunikation mit Kliniken (E-Mail/Portal): wie Falldaten — sie ist Teil der Fallakte.
Einwilligungsnachweise: bis 3 Jahre nach Widerruf bzw. Kontolöschung (Nachweispflicht, Art. 7 Abs. 1 DSGVO).
Server-Protokolle und Sicherheits-Logs: maximal 90 Tage, sofern kein sicherheitsrelevanter Vorfall eine längere Aufbewahrung erfordert.
Tägliche verschlüsselte Datenbanksicherungen: 30 Tage (tägliche Stände) bzw. 12 Monate (Monatsstände), Speicherort ausschließlich Region Frankfurt.
Arbeitszeitdaten der Beschäftigten: bis zum Ablauf der von BGGI festgelegten Frist (Vorgabe 400 Tage, Abschnitt 12); danach automatische Löschung.
Zugriffsprotokoll der Schnittstelle für Partnersysteme: bis zum Ablauf der von BGGI festgelegten Frist (Vorgabe 400 Tage); danach automatische Löschung.
Standortangaben eines Einsatzes: Sie werden nur während eines laufenden Einsatzes übermittelt und angezeigt. Der zuletzt gemeldete Punkt bleibt am Einsatz gespeichert und wird mit dem zugehörigen Fall gelöscht.
Video-Sprechstunden: Der Zugang zum Videoraum besteht nur im Zeitfenster des Termins (ab 15 Minuten vor Beginn bis 30 Minuten nach dem geplanten Ende) und verfällt danach. Ton und Bild werden nicht aufgezeichnet; die Angaben zum Termin bleiben als Teil der Fallakte gespeichert.
Untertitel des KI-Dolmetschers: nur bei gesonderter Einwilligung gespeichert; ein Widerruf löscht sie sofort.
Maschinelle Textübersetzungen im Fall einschließlich einer erzeugten Sprachausgabe: als Teil der Fallakte und mit dieser gelöscht.
Rezeptzugang der Apotheke: 30 Tage ab Übergabe der Bestellung; der Rezeptdatensatz selbst bleibt Teil der Fallakte.
Sichtbarkeit nach Kündigung der Mitgliedschaft: Ihre Daten bleiben für die von BGGI festgelegte Zeit im Portal sichtbar (Vorgabe zwei Jahre). Gelöscht wird dabei nichts; es gelten die vorstehenden Aufbewahrungsfristen.
7. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO).
Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Datenexport und Löschantrag stehen Ihnen direkt im Portal unter „Datenschutz“ zur Verfügung.
Beschwerderecht: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW).
8. Datensicherheit
TLS-Transportverschlüsselung, Verschlüsselung sensibler Geheimnisse (AES-256-GCM), Argon2id-Passwort-Hashing, optionale Zwei-Faktor-Authentifizierung, rollenbasierte Zugriffskontrolle und ein revisionssicheres Audit-Log — technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO.
9. Cookies
Wir verwenden technisch notwendige Cookies für Anmeldung und Sitzung, für den Schutz von Formularen, für die Spracheinstellung, für die Speicherung Ihrer Cookie-Auswahl sowie dafür, welche unserer Anwendungen und welche Telefon-Hülle Sie benutzen. Diese sind für den Betrieb der Plattform erforderlich (§ 25 Abs. 2 TDDDG; Art. 6 Abs. 1 lit. b und f DSGVO). Die vollständige Liste mit Namen, Zweck und Laufzeit steht in der Cookie-Erklärung.
Optionale Cookies (z. B. Statistik) setzen wir nur mit Ihrer Einwilligung über das Cookie-Banner (Art. 6 Abs. 1 lit. a DSGVO). Ihre Auswahl gilt 12 Monate und kann jederzeit über „Cookie-Einstellungen“ im Seitenfuß geändert werden. Wählen Sie „Alle akzeptieren“, merkt sich ein Cookie für 30 Tage, über welchen Werbelink einer Agentur Sie zu uns gekommen sind; ohne diese Zustimmung wird es nicht gesetzt. Statistik- oder Marketing-Cookies setzen wir derzeit nicht ein.
10. Übermittlung an behandelnde Kliniken im Ausland
Zweck der Plattform ist die Vermittlung medizinischer Behandlung, überwiegend in Deutschland. Auf Ihren Wunsch können Falldaten auch an behandelnde Kliniken oder Ärzte außerhalb der EU / des EWR übermittelt werden (z. B. in Ihrem Heimatland).
Eine solche Übermittlung erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a, Art. 49 Abs. 1 lit. a DSGVO) und nur im Umfang der von Ihnen freigegebenen Dokumente. In Drittländern besteht möglicherweise kein der EU gleichwertiges Datenschutzniveau; darauf weisen wir vor jeder Übermittlung hin.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (Portal → Datenschutz). Bereits erfolgte Übermittlungen bleiben davon unberührt.
11. Abrechnungsdaten und Kostenrahmen
Zur Abrechnung verarbeiten wir je Fall Kostenvoranschläge, Rechnungen, Zahlungseingänge (Betrag, Datum, Verwendungszweck), die tatsächlichen Behandlungskosten und Erstattungen. Diese Daten werden Ärztinnen und Ärzten sowie den behandelnden Häusern in dem Umfang angezeigt, der zur Einhaltung des vereinbarten Kostenrahmens erforderlich ist (Rechtsgrundlage: Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO). Sobald die Anbindung an unser Buchhaltungssystem (Lexoffice, Auftragsverarbeiter gemäß Art. 28 DSGVO) aktiv ist, werden die zugehörigen Belege dorthin übergeben.
12. Beschäftigtendaten (Zeiterfassung)
Für Beschäftigte der Verwaltung und des Bürosystems erfassen wir während der Anmeldung im Verwaltungsbereich Arbeitszeitdaten: Beginn und Ende der Sitzung, im Minutentakt den aufgerufenen Bereich beziehungsweise Fall (nur die Kennung, keine Inhalte), ob in der letzten Minute eine Eingabe erfolgte, sowie die Browserkennung. Tastatureingaben, Texte, Klickziele und Inhalte von Fällen, Nachrichten oder Dokumenten werden nicht gespeichert.
Zwecke sind der Nachweis der Arbeitszeit (§ 16 Arbeitszeitgesetz), die Zuordnung der Arbeitszeit zu Behandlungsfällen für die Abrechnung und die Auswertung durch die Leitung nach Tag, Woche und Monat. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und c DSGVO in Verbindung mit § 26 Abs. 1 BDSG.
Kurze Inaktivität bis zur in den Einstellungen festgelegten Kurzpause (Vorgabe fünf Minuten) gilt als Arbeitszeit; bleibt länger als die festgelegte Sitzungslücke (Vorgabe dreißig Minuten) jedes Signal aus, endet die Sitzung automatisch. Empfänger sind ausschließlich Inhaber und Verwaltung; eine Weitergabe an Dritte findet nicht statt.
Die Daten werden nach der in den Einstellungen festgelegten Frist (Vorgabe 400 Tage) automatisch gelöscht. Jede beschäftigte Person kann die zu ihrem Konto erfassten Daten jederzeit unter „Meine Zeiten“ einsehen; die Rechte nach Art. 15 bis 21 DSGVO gelten uneingeschränkt.
13. Sprache, Übersetzung und KI-Dolmetscher
Für die Verständigung setzen wir maschinelle Übersetzung ein: für Nachrichten im Fall, für eine gesondert buchbare Textübersetzung mit wahlweiser Sprachausgabe und für den KI-Dolmetscher im Videogespräch.
Ablauf beim KI-Dolmetscher: Ihr Mikrofon wird in Ihrem Browser an den Sprechpausen in kurze Abschnitte geschnitten — Stille verlässt Ihr Gerät nicht. Jeder Abschnitt geht über unseren Server an ElevenLabs zur Spracherkennung, der erkannte Text an Anthropic zur Übersetzung und die Übersetzung zurück an ElevenLabs zur Sprachausgabe. Die Tonaufnahme wird dabei nicht gespeichert; sie besteht nur für die Dauer der Verarbeitung des jeweiligen Abschnitts.
Original und Übersetzung erscheinen während des Gesprächs als Untertitel. Gespeichert werden sie nur, wenn Sie dem zusätzlich und gesondert zugestimmt haben; ein Widerruf löscht die gespeicherten Abschnitte.
Bei der gesondert buchbaren Textübersetzung werden der Ausgangstext, die Übersetzung und — wenn Sie die Sprachausgabe wählen — die erzeugte Tondatei in Ihrer Fallakte gespeichert. Die Tondatei ist nur über eine kurzlebige, an Ihr Konto gebundene Adresse abrufbar.
Bei der Übersetzung von Nachrichten bleibt der ursprüngliche Wortlaut gespeichert; die Übersetzung wird getrennt abgelegt und ist als maschinell gekennzeichnet.
Rechtsgrundlage ist Ihre ausdrückliche Einwilligung in die Verarbeitung von Gesundheitsdaten (Art. 9 Abs. 2 lit. a DSGVO) in Verbindung mit der Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Ohne aktive Einwilligung findet keine maschinelle Übersetzung statt.
14. Standort während eines Einsatzes
Dolmetscherinnen, Dolmetscher, Fahrerinnen und Fahrer können während eines laufenden Einsatzes ihren Standort übermitteln, damit die Patientin oder der Patient den Weg verfolgen kann. Die Übermittlung wird von der dienstleistenden Person selbst eingeschaltet und endet mit dem Ausschalten oder dem Verlassen der Seite.
Übermittelt und gespeichert werden ausschließlich der zuletzt gemeldete Punkt (geografische Breite und Länge) und dessen Zeitpunkt, verknüpft mit dem Einsatz. Ein Bewegungsprofil außerhalb des Einsatzes entsteht nicht; nach Abschluss des Einsatzes wird der Standort nicht mehr angezeigt.
Angezeigt wird der Standort nur der Patientin oder dem Patienten des zugehörigen Falls sowie der Verwaltung von BGGI. Rechtsgrundlage ist die Erfüllung des Vertrags mit der dienstleistenden Person und mit der Patientin beziehungsweise dem Patienten (Art. 6 Abs. 1 lit. b DSGVO).
15. Nachweise, Bankverbindungen und Auszahlungen
Ärztinnen und Ärzte, Kliniken, Apotheken sowie Liefer- und Kurierdienste weisen bei der Registrierung ihre Zulassung oder Erlaubnis nach. Wir speichern die Nachweisnummer, das hochgeladene Dokument und — soweit vorgesehen — den Vermerk über die Prüfung. Zweck ist sicherzustellen, dass nur zugelassene Stellen tätig werden (Art. 6 Abs. 1 lit. b und lit. f DSGVO).
Für Auszahlungen und Erstattungen verarbeiten wir Bankverbindungen (Kontoinhaberin oder Kontoinhaber, IBAN, BIC, Bank). Die IBAN der Konten von BGGI und der Auszahlungskonten von Ärztinnen und Ärzten wird verschlüsselt gespeichert (AES-256-GCM); angezeigt wird nur eine verkürzte Form.
Auszahlungen an Ärztinnen und Ärzte können zusätzlich über unseren Zahlungsdienstleister abgewickelt werden. Die dort von der empfangenden Person selbst hinterlegten Angaben verarbeitet der Zahlungsdienstleister in eigener Verantwortung.
Hochgeladene Dokumente liegen in unserer Ablage in der Region Frankfurt am Main. Sie sind nur über kurzlebige, an das angemeldete Konto gebundene Adressen abrufbar und werden vor der Ablage auf Schadsoftware geprüft.
16. Apotheke, Rezept und Lieferung
Bestellen Sie über die Plattform ein Arzneimittel, übermitteln wir der zuständigen Partner-Apotheke die für die Bearbeitung nötigen Angaben und stellen ihr das Rezept für einen auf 30 Tage befristeten Zeitraum bereit. Jeder Zugriff der Apotheke auf ein Rezept wird protokolliert.
Dem beauftragten Liefer- oder Kurierdienst übermitteln wir ausschließlich die Zustelldaten (Name, Anschrift, Kontaktweg, Abhol- und Zielort, Zustellstand). Rezeptinhalte, Diagnosen und Preise erhält er nicht.
Rechtsgrundlage ist die Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO) sowie Ihre ausdrückliche Einwilligung in die Verarbeitung von Gesundheitsdaten (Art. 9 Abs. 2 lit. a DSGVO); ein Rezept ist stets ein Gesundheitsdatum.
17. Schnittstelle für Partnersysteme
Für die Zusammenarbeit mit eigenen Partnersystemen besteht eine ausschließlich lesende Schnittstelle. Über sie werden nur wenige Felder herausgegeben: zur Person Vorname, Nachname, Geburtsdatum, Staatsangehörigkeit, bevorzugte Sprache, Telefonnummer, E-Mail-Adresse und die Aktenzeichen offener Fälle; zum Fall Aktenzeichen, Stand, Fachbereich, Anlagedatum, behandelnde Ärztin beziehungsweise behandelnder Arzt und behandelndes Haus, Termine mit Zeit, Art, Stand und Ort, Reisedaten sowie die Angabe, ob Zahlungen offen sind.
Nicht herausgegeben werden Diagnosen, Befunde, medizinische Zusammenfassungen, Dokumente, Nachrichten, Rezepte, Kostenvoranschläge, Beträge, Anschriften, Passdaten und der frei formulierte Betreff eines Falls.
Der Zugang setzt einen zugeteilten Schlüssel voraus, von dem nur ein Streuwert gespeichert wird. Jeder Zugriff wird protokolliert — mit Zeitpunkt, Endpunkt, Antwortstand, Absenderadresse und Browserkennung; von einem Suchbegriff wird nur ein Streuwert gespeichert, nie der Begriff selbst.
Rechtsgrundlage ist die Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO) sowie unser berechtigtes Interesse an einer geordneten Zusammenarbeit unserer eigenen Systeme (Art. 6 Abs. 1 lit. f DSGVO).
18. Versorgungspartner: Reha, Hilfsmittel und Ambulanzflug
Brauchen Sie eine Anschlussbehandlung, ein Hilfsmittel oder einen Krankentransport im Flugzeug, fragen wir bei einem geprüften Versorgungspartner an: einer Rehabilitationseinrichtung, einem Sanitätshaus oder einem Ambulanzflugdienst.
Übermittelt wird dabei nur, was für die Preisauskunft nötig ist — die Fallnummer, die Anfrage in Worten und, wenn es um ein Rezept oder eine Verordnung geht, deren Inhalt. Ihren Namen und Ihre Anschrift erhält der Partner erst, wenn Sie den Auftrag angenommen haben und die Leistung ausgeführt wird.
Rechtsgrundlage ist die Erfüllung des Vertrags mit Ihnen (Art. 6 Abs. 1 lit. b DSGVO); enthält die Anfrage Gesundheitsdaten, stützt sie sich zusätzlich auf Art. 9 Abs. 2 lit. h DSGVO. Auch diese Partner weisen bei der Registrierung ihre Zulassung nach, soweit es für ihr Land eine gibt.
19. Angemeldet bleiben und Geräteliste
Damit Sie sich nicht bei jedem Aufruf neu anmelden müssen, bleibt eine Anmeldung bis zu 90 Tage bestehen und verlängert sich mit jeder Nutzung. Jede Anmeldung erhält eine eigene Zeile in Ihrer Geräteliste.
Gespeichert werden je Zeile: eine aus der Browserkennung abgeleitete Bezeichnung (zum Beispiel „iPhone · Love your life App“), die Browserkennung selbst in gekürzter Form, die benutzte Anwendung, die gekürzte IP-Adresse (bei IPv4 ohne das letzte Feld, bei IPv6 auf die ersten vier Gruppen gekürzt), der Zeitpunkt der Anmeldung und der Zeitpunkt der letzten Nutzung.
Sie können jedes Gerät einzeln abmelden — auch von einem anderen Gerät aus, etwa bei Verlust oder Diebstahl — oder alle Geräte auf einmal. Die Abmeldung wirkt spätestens fünf Minuten später. In das Prüfprotokoll gehen dabei nur die Gerätekennung und die Bezeichnung ein, nie die Browserkennung und nie die Adresse.
Rechtsgrundlage ist die Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO) sowie unser berechtigtes Interesse an der Sicherheit der Konten (Art. 6 Abs. 1 lit. f DSGVO).
20. Dokumentenscanner
Nehmen Sie Unterlagen mit der Kamera auf, wird das Blatt in Ihrem Gerät erkannt, gerade gezogen und lesbarer gemacht. In den Anwendungen für Telefone erledigt das der Dokumentenscanner des Geräts, im Browser unser eigener. Erst danach werden die Seiten an unseren Server übertragen; dort werden sie geprüft, auf Schadsoftware untersucht und zu EINER PDF-Datei zusammengefasst. Die einzelnen Aufnahmen werden danach nicht gesondert aufbewahrt.
Bietet Ihr Gerät eine Texterkennung an, wird der Text der Seiten dort gelesen — auf Ihrem Gerät, nicht bei uns. Er wird zusammen mit den Seiten übertragen, unsichtbar in die PDF-Datei gelegt, damit sich die Datei durchsuchen lässt, und ausgelesen: Absender, Empfänger, Datum, Rechnungs-, Kunden- und Aktenzeichen, Betrag und Währung, Bankverbindung sowie E-Mail-Adresse, Telefonnummer und Anschrift, sofern sie auf der Unterlage stehen. Text und ausgelesene Angaben gehören zum Dokument und werden mit ihm gelöscht.
Zur Einordnung des Dokuments — Art, Titel, Datum, Aussteller und Sprache — übermitteln wir Angaben an unseren Auftragsverarbeiter Anthropic. Wurde auf Ihrem Gerät Text erkannt, ist das ausschließlich dieser Text; Bilder der Seiten werden dann nicht übermittelt. Andernfalls übermitteln wir höchstens vier Seiten als Bild, immer die erste und die letzte. Das Modell trifft keine medizinische Bewertung; es ordnet nur ein und beschreibt. Das Ergebnis bleibt am Dokument als maschinell erzeugt gekennzeichnet und ist änderbar.
Erkennt das Modell kein Dokument, wird nichts gespeichert.
Nehmen Sie in der Anwendung für Android-Telefone auf, werden die Seiten von der Anwendung mit einem einmaligen, nach 15 Minuten verfallenden Schlüssel an unseren Server übergeben und von der Web-Seite dort abgeholt; danach werden sie gelöscht. Das ist nötig, weil die Anwendung für Android die Seiten nicht unmittelbar an die Web-Seite reichen kann.
Rechtsgrundlage ist die Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO); enthält das Dokument Gesundheitsdaten, stützt sich die Verarbeitung zusätzlich auf Ihre ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO).
21. Mitgliedschaft über Apple App Store und Google Play
In unseren Telefon-Apps wird die Mitgliedschaft ausschließlich über den Apple App Store beziehungsweise über Google Play abgeschlossen. Damit das Abonnement Ihrem Konto und nicht dem Gerät zugeordnet werden kann, geben wir dem Laden eine pseudonyme Kontokennung mit. Sie wird aus Ihrer Benutzerkennung berechnet und lässt sich nicht in diese zurückrechnen; Ihr Name und Ihre E-Mail-Adresse werden dem Laden nicht übermittelt.
Der Laden meldet uns Kauf, Verlängerung, Kündigung, Zahlungsstörung, Ablauf und Erstattung. Wir speichern dazu die Transaktions- beziehungsweise Kaufkennung, die Produktkennung, Beginn und Ende des bezahlten Zeitraums, den Zustand, die Umgebung und den Zeitpunkt der Meldung sowie den Inhalt der Meldung im Ereignisprotokoll. Zahlungsdaten — Karte, Rechnungsanschrift, Beträge des Ladens — erhalten wir nicht.
Rechtsgrundlage ist die Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO) sowie unsere handels- und steuerrechtliche Aufzeichnungspflicht (Art. 6 Abs. 1 lit. c DSGVO).
22. Digitaler Mensch im Videogespräch
Auf Wunsch erscheint der KI-Dolmetscher als fotorealistisches Gesicht („Digitaler Mensch“). Das Gesicht erzeugt ein beauftragter Anbieter; es bewegt die Lippen zu dem Ton, den die Plattform zuvor erzeugt hat.
An diesen Anbieter geht ausschließlich dieser Ton sowie die Kennung des verwendeten Gesichts. Nicht übermittelt werden: Bild und Ton der Teilnehmenden, Untertitel, Texte, Namen und sonstige Angaben zum Fall.
Es findet keine Aufzeichnung statt. Die Sitzung beim Anbieter wird nach dem Gespräch beendet. Der Zugangsschlüssel des Anbieters verlässt den Server nicht; der Browser erhält nur ein kurzlebiges Sitzungs-Token.
Zeigt ein Gesicht eine reale Person, wird es nur mit deren Einwilligung verwendet; Name, Datum und Erklärung werden festgehalten.
Der Digitale Mensch ist eine Zugabe zum Ton. Ist er nicht verfügbar oder nicht eingeschaltet, dolmetscht die Stimme weiter.
23. Zuständigkeit der Beschäftigten nach Land und Abteilung
Beschäftigte der BGGI sehen nicht alle Vorgänge. Neben der Rolle und der Abteilung entscheidet der Geltungsbereich: Er ist entweder weltweit oder auf bestimmte Länder beschränkt.
Maßgeblich ist das Land des Vorgangs: bei Patientinnen und Patienten der Wohnsitz, ersatzweise die Staatsangehörigkeit; bei Fällen und Rechnungen das Land der zugehörigen Patientin oder des zugehörigen Patienten; bei Ärztinnen, Ärzten und Häusern deren Land.
Ist einer Person kein Land zugeordnet, sieht sie nichts. Ein leeres Feld bedeutet „noch nicht zugeordnet“, nicht „alle“. Es besteht nur ein Datenbestand; die Trennung ist eine Sicht, kein zweites System.
Zugriffe werden protokolliert. Änderungen am Geltungsbereich werden mit Person, Zeitpunkt und Umfang festgehalten.
Änderungshistorie
- 2026-09-14 — Fassung 1.7 — Plattformname „Love your life“, eine Marke der BGGI GmbH (bis September 2026: „BGGI Health“).
- 2026-09-12 — Fassung 1.6 — Digitaler Mensch im Videogespräch (nur Ton an den Anbieter, keine Aufzeichnung); Zuständigkeit der Beschäftigten nach Land und Abteilung.
- 2026-09-10 — Fassung 1.5 — Dokumentenscanner: Texterkennung auf dem Gerät, der erkannte Text und die daraus ausgelesenen Angaben werden zum Dokument gespeichert; bei erkanntem Text geht zur Einordnung kein Bild mehr an den Auftragsverarbeiter.
- 2026-09-10 — Fassung 1.4 — Geräte- und Sitzungsdaten (Anmeldung bis 90 Tage, Geräteliste), Dokumentenscanner mit maschineller Einordnung, Mitgliedschaft über Apple App Store und Google Play mit pseudonymer Kontokennung, externe Steuer- und Rechtsberatung als Berufsgeheimnisträger, Push-Dienste, Cookie-Angaben vervollständigt.
- 2026-09-09 — Fassung 1.3 — Versorgungspartner aufgenommen: Rehabilitationseinrichtungen, Sanitätshäuser und Ambulanzflugdienste.
- 2026-09-08 — Fassung 1.2 — Auftragsverarbeiter vervollständigt (ElevenLabs, Lexoffice), neue Datenarten (Sprache und Stimme, Standort im Einsatz, Nachweise, Bankverbindungen, Bestell- und Lieferdaten), weitere Speicherdauern sowie Abschnitte zu Übersetzung und KI-Dolmetscher, Einsatzstandort, Nachweisen und Auszahlungen, Apotheke und Partnerschnittstelle ergänzt; Kontaktangabe auf die Anbieterangaben umgestellt.
- 2026-09-07 — Beschäftigtendaten (Zeiterfassung) ergänzt.
- 2026-09-07 — Abrechnungsdaten und Buchhaltungssystem ergänzt.
- 2026-08-12 — Fassung 1.1 — Auftragsverarbeiter konkretisiert, Speicherfristen ergänzt, Übermittlung an behandelnde Kliniken im Ausland, Zahlungs-/Storno-/Erstattungsregeln, neue Dokumente (Widerruf, Telemedizin, Gesundheitsdaten-Einwilligung, Cookies).
- 2026-08-08 — Fassung 1.0 — Erstveröffentlichung.

