Curaki

Sicherheitsarchitektur im Überblick

Zusammenfassung der zentralen Sicherheitsbausteine von Curaki: Zugriffsschutz, Uploads und Fehlerbehandlung.

Diese Seite fasst die Sicherheitsarchitektur von Curaki zusammen, wie sie auch auf unserer Sicherheitsseite dargestellt ist. Sie richtet sich an Praxisadministratoren, die sich einen kompakten Überblick verschaffen möchten, bevor sie in die Detailseiten dieses Bereichs einsteigen.

Grundprinzip: Datensparsamkeit von Anfang an

Curaki ist so konzipiert, dass von vornherein möglichst wenige sensible Daten anfallen. Es werden keine Patientennamen erfasst, sondern ausschließlich eine vom Arzt selbst vergebene interne Kennung. Details dazu finden Sie unter „Patientenkennungen statt Klarnamen".

Zugriffsschutz und Organisationstrennung

Jeder Zugriff erfordert eine Authentifizierung über Clerk. Alle Konsultationen, Transkripte und Notizen sind strikt einer Praxis-Organisation zugeordnet — ein Zugriff über Organisationsgrenzen hinweg ist technisch ausgeschlossen. Siehe „Zugriffsschutz und Organisationstrennung" für Details.

Verarbeitung der Audiodaten

Aufnahmen werden verschlüsselt übertragen, serverseitig validiert und ausschließlich zur Erzeugung von Transkript und Dokumentation verwendet. Details zur Upload-Validierung finden Sie unter „Datei-Uploads und Audioverarbeitung".

Aufbewahrung und Löschung

Audiodateien werden standardmäßig nach 30 Tagen automatisch gelöscht, konfigurierbar über die Praxiseinstellungen. Notiz und Transkript bleiben davon unabhängig bestehen, da sie als eigentliche medizinische Dokumentation gelten. Der ausführliche Mechanismus ist unter „Aufbewahrung und Löschung" im DSGVO-Bereich beschrieben.

Die getrennte Aufbewahrung von Audio einerseits und Notiz/Transkript andererseits ist eine bewusste Designentscheidung: Sie reduziert die Zeit, in der besonders sensible Rohdaten (Stimme, vollständiger Gesprächsverlauf) gespeichert bleiben, ohne die medizinische Dokumentation selbst zu gefährden.

Fehlerfälle

Schlägt ein Verarbeitungsschritt fehl, gehen keine bereits vorliegenden Zwischenergebnisse verloren. Der Status „failed" macht das Problem sichtbar und bietet eine Retry-Option. Siehe „Fehlerbehandlung bei Transkription und Notiz-Generierung".

KI-Anbieter

Speech-to-Text und die Notiz-Generierung werden über austauschbare, konfigurierbare Anbieter realisiert (u. a. OpenAI, Mistral, Azure AI Foundry für die Notiz-Generierung sowie Whisper und Deepgram für die Transkription). Details zur Auftragsverarbeitung finden Sie unter „KI-Anbieter und Auftragsverarbeitung".

Diese Übersicht ersetzt nicht die rechtlich verbindlichen Angaben auf unserer Datenschutzseite. Bei Unklarheiten zur Auftragsverarbeitung wenden Sie sich an moin@curaki.de.