RD-KEYBOARD KIZurück zur Startseite ↗

TRANSPARENZ ZU DEINEN DATEN

Datenschutzhinweise

Stand: 13. September 2026. Diese Hinweise gelten für die Produktseite RD-Keyboard KI, die Kunden-Webapp und den Administrationsbereich. RD-Keyboard richtet sich an Notfallsanitäterinnen und Notfallsanitäter als Privatpersonen. Die Texteingabe ist ausschließlich für fiktive oder nicht auf Patienten zurückführbare Angaben vorgesehen.

1. Verantwortliche Stelle und Kontakt

KK-GbR, Philipp Kittelmann und Daniel Köcher, Oberdorf 8, 99195 Markvippach, Deutschland. Für Fragen zum Datenschutz und zur Wahrnehmung deiner Rechte schreibe an info@kk-gbr.de.

2. Aufruf der Seiten und Hosting

Wenn du unsere Seiten abrufst, werden technisch notwendige Verbindungsdaten an unseren Server übertragen. Dazu gehören insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, Browser- und Geräteinformationen sowie technische Statusdaten. Wir benötigen diese Daten, um die Seiten auszuliefern, Verbindungen abzusichern und Fehler oder missbräuchliche Zugriffe zu erkennen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist der sichere Betrieb des Angebots. Soweit die Bereitstellung für eine bestehende Kundenbeziehung erforderlich ist, gilt ergänzend Art. 6 Abs. 1 lit. b DSGVO.

Die Webapp läuft auf einem STRATO-VPS; die Domain und das E-Mail-Postfach werden ebenfalls über STRATO bereitgestellt. STRATO verarbeitet technische Daten im Rahmen dieser Leistungen. Weitere Angaben des Anbieters findest du in der STRATO-Datenschutzerklärung. Auf unseren Seiten sind derzeit keine Werbetracker oder extern geladenen Schriften eingebunden.

3. Kundenkonto, Login-Codes und Sicherheit

Für die Registrierung und Anmeldung verarbeiten wir deine E-Mail-Adresse, eine interne Kundennummer, den Kontostatus und die zur Anmeldung benötigten Sicherheitsdaten. Ein einmaliger sechsstelliger Code wird an die jeweils eingegebene E-Mail-Adresse geschickt. Auf dem Server speichern wir davon nur einen kryptografischen Prüfwert; der Code ist zehn Minuten gültig. Wir begrenzen Anfragen und Fehlversuche, um Missbrauch zu verhindern. Bei Administratorkonten ist zusätzlich ein Authenticator-Code erforderlich; der dafür nötige Schlüssel wird verschlüsselt gespeichert.

Nach erfolgreicher Anmeldung setzen wir ein technisch notwendiges Sitzungscookie. Es enthält einen zufälligen Sitzungswert und ermöglicht die Zuordnung deines Browsers zum Konto. Die voreingestellte Sitzungsdauer beträgt 90 Tage; du kannst dich abmelden und Sitzungen im Konto widerrufen. Für dieses notwendige Cookie ist nach § 25 Abs. 2 Nr. 2 TDDDG keine Einwilligung erforderlich. Die Verarbeitung der Kontodaten beruht auf Art. 6 Abs. 1 lit. b DSGVO, die Missbrauchsabwehr auf Art. 6 Abs. 1 lit. f DSGVO.

Login-Codes und die einmalige Begrüßungsmail werden über das eingerichtete STRATO-Postfach verschickt. Der empfangende E-Mail-Dienst verarbeitet die Nachricht nach seinen eigenen Bedingungen. Wir verwenden diese Nachrichten nicht für Werbung.

4. Dongle und Textübertragung

Bei der Gerätekopplung verarbeiten wir Geräte-ID, kryptografische Prüfwerte für Gerätezugang und Aktivierungscode, den zugeordneten Kunden, Gerätenamen, Firmware-Version, Verbindungsstatus und letzten Kontakt. Diese Daten sind erforderlich, um deinen Dongle zu erkennen und Aufträge nur dem zugehörigen Konto zuzuordnen (Art. 6 Abs. 1 lit. b DSGVO). Der Inhalt eines selbst verfassten Textes wird nach deinem Klick auf „An Einsatztablet senden“ über unseren Server an den verbundenen Dongle weitergeleitet. Der Text wird nicht als Dokument in der Kontodatenbank gespeichert. Während der Übertragung wird er technisch im Arbeitsspeicher verarbeitet. Es erfolgt kein automatischer Neuversand.

Textdateien und geteilte Texte

Wenn du eine Textdatei öffnest oder Text über die installierte App teilst, wird der Inhalt zunächst lokal im Browser verarbeitet. Der aktive Service Worker fängt die Teilen-Anfrage ab; sie wird nicht an den Server weitergeleitet. Für den Wechsel durch die Anmeldung wird der Text vorübergehend im sitzungsbezogenen Browserspeicher (sessionStorage) dieses Tabs abgelegt. Er ist höchstens zehn Minuten zur Übernahme verfügbar und wird bei Übernahme, Verwerfen oder Abmeldung entfernt; abgelaufene Einträge werden beim nächsten Zugriff oder während der geöffneten App bereinigt. In der Vorschau entscheidest du selbst über die Übernahme. Eine Übermittlung an den Server beziehungsweise an OpenAI erfolgt erst durch die jeweilige gesonderte Aktion. Das Widget zeigt ausschließlich allgemeine Informationen und keine Konto- oder Textinhalte.

5. KI-Funktion und Einsatzangaben

Nur wenn du „Entwurf erstellen“ auswählst, werden deine eingegebenen Stichpunkte an die OpenAI-API übermittelt. OpenAI verarbeitet sie, um einen bearbeitbaren Entwurf zu erzeugen; der Entwurf wird an deinen Browser zurückgegeben. Unsere Anwendung fordert die API mit store: false an und speichert weder Stichpunkte noch Entwurf als Dokument in der Kontodatenbank. Das schließt eine zeitlich begrenzte Verarbeitung von API-Inhalten und Metadaten zur Missbrauchserkennung durch OpenAI nicht aus. Die OpenAI-Datenkontrollen erläutern die aktuellen Aufbewahrungsoptionen.

Das Angebot ist nicht für die Eingabe personenbezogener Patientendaten bestimmt. Gib weder Namen, Geburtsdaten, Anschriften, Kontaktdaten, Fallnummern noch andere Merkmale ein, die zusammen mit Einsatzort, Einsatzzeit oder besonderen Umständen eine Person erkennbar machen können. Das gilt für selbst geschriebene Texte und für KI-Stichpunkte. Auch Angaben ohne Namen können personenbezogen sein, wenn eine Person indirekt identifizierbar bleibt. Prüfe daher vor jeder Übertragung, ob deine Angaben tatsächlich nicht auf einen Patienten zurückgeführt werden können. Der KI-Entwurf ist eine Formulierungshilfe; die fachliche Prüfung und Entscheidung liegen bei dir.

6. Premium und Zahlungen

Bei der Buchung eines KI-Abos erfolgt die Zahlungsabwicklung über eine von Stripe gehostete Checkout-Seite. Für die Zuordnung von Abo und Konto übermitteln wir insbesondere deine E-Mail-Adresse, interne Konto- und Kundennummer sowie den gebuchten Preis an Stripe. Kartendaten werden nicht in der RD-Keyboard-Datenbank gespeichert. Stripe verarbeitet Zahlungsdaten nach seinen Datenschutzhinweisen. Wir speichern im Konto den für die Freischaltung erforderlichen Premiumstatus; ein Administrator kann Premium auch manuell vergeben. Rechtsgrundlage für Buchung und Freischaltung ist Art. 6 Abs. 1 lit. b DSGVO; gesetzliche Aufbewahrungspflichten beruhen auf Art. 6 Abs. 1 lit. c DSGVO.

7. Speicherdauer

Einmalcodes verfallen nach zehn Minuten und werden danach bereinigt. Sicherheitsereignisse in der Anwendungsdatenbank werden nach 90 Tagen, KI-Nutzungszähler nach 30 Tagen entfernt. Sitzungen enden regulär nach spätestens 90 Tagen oder durch Widerruf. Konto- und Gerätedaten bleiben bestehen, solange das Konto beziehungsweise die Zuordnung für die Nutzung erforderlich ist; danach werden sie nach Prüfung von gesetzlichen Aufbewahrungspflichten gelöscht. Gesonderte Sicherungskopien können für die Wiederherstellung noch vorhanden sein und müssen nach dem Sicherungs- und Löschkonzept entfernt werden. Zahlungsunterlagen können gesetzlich länger aufzubewahren sein.

Support und technische Fehlermeldungen

Wenn du „Hilfe & Feedback“ verwendest, senden wir dein gewähltes Anliegen, deine Nachricht, die E-Mail-Adresse deines Kontos und deine Kundennummer an admin@rd-keyboard.de. Wir nutzen diese Angaben zur Bearbeitung und Beantwortung deiner Anfrage. Bitte übermittle keine Patientendaten, Passwörter oder Zugangscodes. Der Nachrichtentext wird nicht zusätzlich in der Webapp-Datenbank gespeichert; die Nachricht liegt im Support-Postfach.

Für die technische Fehlerbehebung speichern wir festgelegte Fehlercodes mit Empfangszeit und gegebenenfalls Geräte- und Kontozuordnung. Diese Meldungen sind nur für Administratoren mit Zwei-Faktor-Anmeldung sichtbar und werden spätestens nach 90 Tagen entfernt; insgesamt halten wir höchstens 5.000 Meldungen vor. Einsatztexte, WLAN-Passwörter und rohe Fehlermeldungen werden dabei nicht gespeichert. Ein Dongle kann einen ausstehenden WLAN-Verbindungsfehler lokal speichern und erst nach Wiederherstellung der Serververbindung melden.

8. Empfänger und Übermittlungen in Drittländer

Für den Betrieb setzen wir STRATO als Hosting- und E-Mail-Anbieter ein. Bei aktivierter KI-Funktion erhält OpenAI die dafür übermittelten Stichpunkte. Bei Abos erhält Stripe die für Checkout und Abrechnung erforderlichen Angaben. Je nach Dienst können Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden. Diese Angaben beziehen sich auf die vorgesehenen nicht identifizierenden Einsatztexte und auf die personenbezogenen Konto- und Abrechnungsdaten der Nutzer; Patientendaten sollen nicht übermittelt werden.

9. Deine Rechte

Du kannst nach Maßgabe der DSGVO Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit verlangen. Einer Verarbeitung auf Grundlage berechtigter Interessen kannst du widersprechen. Soweit eine Verarbeitung auf Einwilligung beruht, kannst du diese für die Zukunft widerrufen. Wende dich dafür an info@kk-gbr.de. Außerdem kannst du dich bei einer Datenschutzaufsichtsbehörde beschweren, zum Beispiel beim Thüringer Landesbeauftragten für den Datenschutz und die Informationsfreiheit.

10. Entscheidungen und Änderungen

Wir treffen über die Webapp keine ausschließlich automatisierten Entscheidungen mit rechtlicher Wirkung nach Art. 22 DSGVO. KI-Texte werden erst nach deiner Prüfung übernommen und übertragen. Wenn sich Funktionen oder Datenflüsse ändern, aktualisieren wir diese Hinweise.

RD-Keyboard KI · KK-GbRImpressumDatenschutz