Sicherheit & Datenschutz
Gesundheitsdaten verdienen konkrete Antworten statt Schlagworte. Deshalb steht hier, wo verarbeitet und gespeichert wird, was verschlüsselt ist und was Sie selbst festlegen.
Rechenzentrum in Österreich
Transkription und Texterstellung laufen ausschließlich auf Open-Source-Modellen in Graz, Ihre Inhalte verlassen die EU zu keinem Zeitpunkt.
Rechenzentren in Frankfurt, Deutschland
Datenbank, Dateien und Backups liegen damit vollständig in der EU.
DSGVO und ISO 27001, live im Trust Center
Unsere Compliance wird laufend überwacht: Kontrollen, Richtlinien und Nachweise für DSGVO und ISO 27001 sind in unserem Trust Center öffentlich einsehbar. Alle eingesetzten Rechenzentren sind zusätzlich selbst nach ISO 27001 zertifiziert.
TLS bei der Übertragung, verschlüsselt bei der Speicherung
In transit und at rest, inklusive Backups.
Findet nicht statt
Gespräche, Transkripte und Dokumente werden zu keinem Zeitpunkt zum Training von KI-Modellen verwendet.
Ihre Inhalte sind für uns nicht einsehbar
Jeder relevante Vorgang wird unveränderlich protokolliert. Dieses Protokoll sehen ausschließlich Sie in Ihrer Praxis.
Sie entscheiden, pro Praxis einstellbar
Ohne Speicherung wird das Audio in Echtzeit verarbeitet und gelöscht, sobald Transkript und Dokument fertig sind.
Von Ihnen festgelegt, jederzeit änderbar
Gilt für Gespräche und Dokumente. Löschen können Sie zusätzlich jederzeit selbst.
Erst Export, dann Löschung
Nach Vertragsende stellen wir Ihre Dokumente für einen angemessenen Zeitraum zum Export bereit. Danach werden die Daten nach den datenschutzrechtlichen Vorgaben gelöscht.
Diktara ist Auftragsverarbeiter nach Art. 28
Verantwortlich bleibt Ihre Ordination. Den AVV unterschreiben Sie vor dem ersten Gespräch.
Vollständige Liste im AVV
Namentlich, mit Sitz und Zweck. Änderungen teilen wir vorab mit.
Jedes Dokument geht erst nach Ihrer Prüfung weiter
Diktara schreibt einen Entwurf, übernommen wird nur, was Sie freigeben.
Stand dieser Angaben: August 2026. Diese Angaben betreffen die Diktara-Software. Wie diese Website selbst arbeitet, also Hosting, Terminbuchung und Reichweitenmessung, steht in der Datenschutzerklärung.
Ob Tonaufnahmen nach der Transkription bleiben und wie lange Gespräche aufbewahrt werden, stellen Sie in Ihrer Praxis selbst ein. So sieht diese Einstellung in Diktara aus.
Was Sie umstellen, gilt ab dem nächsten Gespräch. Ohne Rückfrage bei uns, ohne Wartezeit.
Einzelne Gespräche entfernen Sie jederzeit selbst, unabhängig von der eingestellten Frist.
Die Einstellung ist Inhaber:innen und Administrator:innen vorbehalten, jede Änderung steht im Protokoll.
Alles, was Ihre Praxis für die eigene Datenschutzdokumentation braucht, finden Sie im Downloadcenter der Plattform.
AVV nach Art. 28 DSGVO, inklusive der vollständigen Liste der Sub-Auftragsverarbeiter.
Vorbereitete Einwilligungs- und Aufklärungstexte, die Sie direkt in Ihre Abläufe übernehmen können.
Seite für Patient:innenÜbersicht der technischen und organisatorischen Maßnahmen für Ihre eigene Datenschutzdokumentation.
Diktara wird laufend nach DSGVO und ISO 27001 geprüft. Den aktuellen Stand unserer Kontrollen, Richtlinien und Nachweise sehen Sie jederzeit im Trust Center, ohne Anfrage und ohne Login.

Ihre Fragen zum Datenschutz beantwortet Matthias Riener
Mitgründer, zuständig für die Technik hinter Diktara. Auch die technischen Fragen also, in der Regel innerhalb eines Werktags: datenschutzdiktara.com
Knapp 150 Praxen vertrauen Diktara · persönlich betreut