Was wir versprechen — und was nicht
Therapeutische Sitzungsinhalte verlangen ein klares Vertrauensmodell. Diese Seite fasst die wichtigsten Vertrauenszusagen für Therapeut*innen zusammen. Die technischen Details — Anbieter, Modelle, Messverfahren — finden Auditor*innen unter Technik.
EU-Hosting, vollständig souverän
Die gesamte Therameo-Infrastruktur — Datenbank, Anwendung, Dateiablage, Server-Vermittlung — läuft auf Scaleway in Paris. Scaleway ist ein französisches Unternehmen, das nicht dem US CLOUD Act unterliegt. Sitzungsdaten verlassen die EU im normalen Betrieb nicht.
Auch die KI-Komponenten — Spracherkennung und Sitzungsstrukturierung — laufen ausschließlich auf Scaleway-Infrastruktur in Paris, mit quelloffenen Modellen (Whisper, Mistral). Es ist kein US-Anbieter im Verarbeitungspfad beteiligt. Technischer Hintergrund unter Technik & Transparenz.
Verschwiegenheitspflicht (§15 PthG)
Solid Group als Auftragsverarbeiter unterliegt einer Geheimhaltungspflicht analog zu IT-Dienstleistern und Praxisverwaltungssoftware. Die rechtliche Einordnung als „Hilfsperson" im Sinne des §15 Psychotherapiegesetz ist Teil des Auftragsverarbeitungsvertrags (AVV), den wir mit jeder Praxis vor der Verarbeitung realer Patientendaten unterzeichnen.
Voraussetzungen für die Verarbeitung realer Patientendaten
Reale Sitzungsdaten dürfen erst dann verarbeitet werden, wenn drei Dinge vorliegen:
- ein unterzeichneter Auftragsverarbeitungsvertrag (AVV),
- eine dokumentierte Datenschutz-Folgenabschätzung (DSFA),
- für jede:n Patient:in eine ausdrückliche Einwilligung (DSGVO Art. 9 Abs. 2 lit. a).
Strikte Datentrennung pro Therapeut*in
Jede*r Therapeut*in bekommt einen eigenen Datenraum. Die Datenbank ist so eingerichtet, dass niemand die Daten anderer lesen oder schreiben kann — auch dann nicht, wenn ein Software-Fehler die Anwendungslogik aushebeln würde. Diese Trennung prüfen wir laufend automatisiert.
Kein KI-Training mit Sitzungsdaten
Sitzungsinhalte fließen nicht in das Training von KI-Sprachmodellen. Die eingesetzten Modelle (Mistral, Whisper) sind quelloffen und laufen ausschließlich auf europäischer Infrastruktur in Paris — der Betreiber speichert die Eingaben nicht und nutzt sie nicht zum Modell-Training. Therameo selbst trainiert keine eigenen Modelle mit Patientendaten; Verbesserungen kommen aus besseren Anweisungen an die KI, einer besseren Wissensbasis und besseren Messverfahren, nicht aus Patientensitzungen.
Lückenlose Protokollierung
Jede Aktion der KI wird mit Zeitstempel protokolliert und ist auf Anfrage der Praxis-Inhaber*in einsehbar (AI Act Art. 12).
Kein Export ohne Ihre Freigabe
Kein Dokument verlässt die App ohne Ihre Freigabe. Der Prüfschritt ist keine optionale Komfortfunktion, sondern fester Bestandteil des Ablaufs.
Realistisch über die Grenzen: Therameo ersetzt keine etablierte Praxissoftware und stellt keine Diagnosen. Die ICD-10-Vorschläge sind Hinweise mit Beleg — die fachliche Entscheidung liegt jederzeit bei Ihnen. Mehr unter Technik & Transparenz.
Häufige Fragen
Wo werden meine Sitzungsdaten gespeichert?
Die gesamte Infrastruktur läuft auf Scaleway in Paris. Scaleway ist ein französisches Unternehmen, das nicht dem US-CLOUD-Act unterliegt; Sitzungsdaten verlassen die EU im normalen Betrieb nicht.
Werden meine Sitzungsdaten zum KI-Training verwendet?
Nein. Die eingesetzten quelloffenen Modelle (Mistral, Whisper) laufen ausschließlich auf europäischer Infrastruktur in Paris; der Betreiber speichert die Eingaben nicht und trainiert keine Modelle damit. Therameo trainiert ebenfalls keine Modelle mit Patientendaten.
Wird ein US-Anbieter in die Verarbeitung eingebunden?
Nein. Es ist kein US-Anbieter im Verarbeitungspfad beteiligt – auch nicht für die KI-Komponenten der Spracherkennung und Sitzungsstrukturierung.
Welche Voraussetzungen gelten für die Verarbeitung realer Patientendaten?
Drei Dinge müssen vorliegen: ein unterzeichneter Auftragsverarbeitungsvertrag (AVV), eine dokumentierte Datenschutz-Folgenabschätzung (DSFA) und für jede:n Patient:in eine ausdrückliche Einwilligung nach DSGVO Art. 9 Abs. 2 lit. a.
Kann ein Dokument ohne meine Freigabe exportiert werden?
Nein. Kein Dokument verlässt die App ohne Ihre Freigabe. Der Prüfschritt ist fester Bestandteil des Ablaufs, keine optionale Komfortfunktion.