German (Germany)

Kontakt

Ihr Vertrauen ist die
Grundlage unserer Arbeit. 

Ihr Vertrauen ist die
Grundlage unserer Arbeit. 

MPIRIQ bringt Patient:innen mithilfe künstlicher Intelligenz mit passenden klinischen Studien zusammen. Damit das verantwortungsvoll geschieht, ist Datenschutz für uns keine Pflichtübung – er ist die Architektur, auf der unser Produkt aufbaut.

MPIRIQ bringt Patient:innen mithilfe künstlicher Intelligenz mit passenden klinischen Studien zusammen. Damit das verantwortungsvoll geschieht, ist Datenschutz für uns keine Pflichtübung – er ist die Architektur, auf der unser Produkt aufbaut.

Drei Schritte, für eine sichere Zusammenarbeit. 

Drei Schritte, für eine sichere Zusammenarbeit. 

Bevor wir über Verschlüsselung, Audits oder Zertifikate sprechen, beginnen wir mit dem Fundament: drei strukturelle Entscheidungen, die wir bewusst getroffen haben.

Schritt 1
De-personalisiert von Anfang an
De-personalisiert von Anfang an

Ihre Identität verlässt nie die Praxis Ihrer Ärztin oder Ihres Arztes. Was bei MPIRIQ ankommt, sind ausschließlich de-personalisierte medizinische Daten – ohne Name, Adresse oder Geburtsdatum. 

Ihre Identität verlässt nie die Praxis Ihrer Ärztin oder Ihres Arztes. Was bei MPIRIQ ankommt, sind ausschließlich de-personalisierte medizinische Daten – ohne Name, Adresse oder Geburtsdatum. 

Schritt 2
Unabhängiger Datentreuhänder 

Unabhängiger Datentreuhänder 

Durch den Einsatz eines unabhängigen Datentreuhänders ist die Verarbeitung Ihrer Daten zusätzlich abgesichert.

Durch den Einsatz eines unabhängigen Datentreuhänders ist die Verarbeitung Ihrer Daten zusätzlich abgesichert.

Schritt 3
Daten in Deutschland
Daten in Deutschland

Patientendaten werden ausschließlich in Deutschland verarbeitet. Wir nutzen dafür zertifizierte Server innerhalb der EU. Ein Transfer in Drittstaaten findet nicht statt.

Patientendaten werden ausschließlich in Deutschland verarbeitet. Wir nutzen dafür zertifizierte Server innerhalb der EU. Ein Transfer in Drittstaaten findet nicht statt.

Was wir sehen & was nicht. 

Was wir sehen & was nicht. 

Konkret und nachprüfbar: Hier eine Übersicht der Datenkategorien, mit denen wir arbeiten und derer, die unsere Systeme nie erreichen.

Konkret und nachprüfbar: Hier eine Übersicht der Datenkategorien, mit denen wir arbeiten und derer, die unsere Systeme nie erreichen.

Was MPIRIQ verarbeitet 

Medizinische Daten zu Diagnosen

Medizinische Daten zu Diagnosen

Daten zum bisherigen Behandlungsverlauf

Daten zum bisherigen Behandlungsverlauf

Allgemeine medizinische Charakteristika

Allgemeine medizinische Charakteristika

Was MPIRIQ nie erhält 

Ihren Vor- oder Nachnamen

Ihren Vor- oder Nachnamen

Adresse oder Postleitzahl

Adresse oder Postleitzahl

Versicherungs- oder Sozialversicherungsnummer

Versicherungs- oder Sozialversicherungsnummer

Telefonnummer, E-Mail oder andere Kontaktdaten

Telefonnummer, E-Mail oder andere Kontaktdaten

Einen Schlüssel zur Re-Identifizierung

Einen Schlüssel zur Re-Identifizierung

Auf welcher Grundlage verarbeiten wir Ihre Daten? 

Auf welcher Grundlage verarbeiten wir Ihre Daten? 

Gesundheitsdaten sind besonders geschützt (Art. 9 DSGVO). Wir stützen unsere Verarbeitung auf klar definierte Rechtsgrundlagen – u.a. je nach Verarbeitungszweck.

Gesundheitsdaten sind besonders geschützt (Art. 9 DSGVO). Wir stützen unsere Verarbeitung auf klar definierte Rechtsgrundlagen – u.a. je nach Verarbeitungszweck.

Art. 9 Abs. 2 lit. j DS-GVO i. V. m. § 27 BDSG

Wissenschaftliche Forschung

Das Matching von Patientendaten mit klinischen Studien ist ein anerkannter wissenschaftlicher Forschungszweck. Die Forschungsklausel erlaubt diese Verarbeitung unter den strengen Schutzauflagen des BDSG, die wir ausnahmslos umsetzen.

Das Matching von Patientendaten mit klinischen Studien ist ein anerkannter wissenschaftlicher Forschungszweck. Die Forschungsklausel erlaubt diese Verarbeitung unter den strengen Schutzauflagen des BDSG, die wir ausnahmslos umsetzen.

§ 6 Gesundheitsdatennutzungsgesetz (GDNG)

Sekundärnutzung von Versorgungsdaten

Das GDNG erlaubt die Weiterverarbeitung rechtmäßig gespeicherter Gesundheitsdaten zu Zwecken der Forschung, Qualitätssicherung und Statistik. MPIRIQ ist dabei die datenverarbeitende Einrichtung im Sinne des Gesetzes.

Das GDNG erlaubt die Weiterverarbeitung rechtmäßig gespeicherter Gesundheitsdaten zu Zwecken der Forschung, Qualitätssicherung und Statistik. MPIRIQ ist dabei die datenverarbeitende Einrichtung im Sinne des Gesetzes.

Art. 9 Abs. 2 lit. a DS-GVO

Ausdrückliche Einwilligung

Sobald es um Ihre konkrete Teilnahme an einer interventionellen klinischen Studie geht, kommen die Praxismitarbeiter:innen auf Sie zu. Sie werden über die Art und den Umfang der Studie informiert und Ihre schriftliche Einwilligung wird eingeholt.

Sobald es um Ihre konkrete Teilnahme an einer interventionellen klinischen Studie geht, kommen die Praxismitarbeiter:innen auf Sie zu. Sie werden über die Art und den Umfang der Studie informiert und Ihre schriftliche Einwilligung wird eingeholt.

Was bei MPIRIQ ausgeschlossen ist.

Was bei MPIRIQ ausgeschlossen ist.

Was bei MPIRIQ ausgeschlossen ist.

Datenschutz lebt nicht nur davon, was geschieht, sondern auch davon, was bewusst nicht geschieht. Drei Aussagen, die Geschäftsmodell und Architektur klar abgrenzen.

Datenschutz lebt nicht nur davon, was geschieht, sondern auch davon, was bewusst nicht geschieht. Drei Aussagen, die Geschäftsmodell und Architektur klar abgrenzen.

Werbung & Marketing

Werbung, Marketing oder kommerzielles Profiling zählen nicht zu den Zwecken unserer Verarbeitung.

Werbung, Marketing oder kommerzielles Profiling zählen nicht zu den Zwecken unserer Verarbeitung.

KI-Modelltraining 

Patientendaten fließen nicht in das Training externer KI-Modelle Dritter ein.

Patientendaten fließen nicht in das Training externer KI-Modelle Dritter ein.

Weitergabe personenbezogener Daten an Dritte 

Eine Weitergabe Ihrer personenbezogenen Daten ohne Ihre schriftliche Einwilligung ist ausgeschlossen.

Eine Weitergabe Ihrer personenbezogenen Daten ohne Ihre schriftliche Einwilligung ist ausgeschlossen.

Was im Hintergrund passiert. 

Was im Hintergrund passiert. 

Jenseits der Architektur arbeiten konkrete technische und organisatorische Maßnahmen – entlang der Anforderungen von DSGVO, BDSG.

Jenseits der Architektur arbeiten konkrete technische und organisatorische Maßnahmen – entlang der Anforderungen von DSGVO, BDSG.

Verschlüsselung

Übertragung mit TLS 1.2 oder höher, Speicherung mit AES-256. Kein unverschlüsselter Datenverkehr verlässt unsere Systeme.

Übertragung mit TLS 1.2 oder höher, Speicherung mit AES-256. Kein unverschlüsselter Datenverkehr verlässt unsere Systeme.

Mehrstufige Authentifizierung 

Verpflichtende Multi-Faktor-Authentifizierung für alle Mitarbeitenden mit Datenzugriff.

Verpflichtende Multi-Faktor-Authentifizierung für alle Mitarbeitenden mit Datenzugriff.

Zugriffskontrolle

Need-to-know-Prinzip: Mitarbeitende sehen nur die Daten, die sie für ihre konkrete Aufgabe brauchen. Rollen und Rechte werden regelmäßig überprüft.

Need-to-know-Prinzip: Mitarbeitende sehen nur die Daten, die sie für ihre konkrete Aufgabe brauchen. Rollen und Rechte werden regelmäßig überprüft.

Lückenlose Protokollierung 

Jeder Zugriff auf Patientendaten und jede Datenverarbeitung wird auditierbar protokolliert und gegen Manipulation geschützt.

Jeder Zugriff auf Patientendaten und jede Datenverarbeitung wird auditierbar protokolliert und gegen Manipulation geschützt.

Vertragliche Absicherung

Mit unseren engen Partnern, die mit personenbezogenen Daten arbeiten, schließen wir Verträge nach Art. 28 DSGVO ab.

Mit unseren engen Partnern, die mit personenbezogenen Daten arbeiten, schließen wir Verträge nach Art. 28 DSGVO ab.

Sicherheits-Audits 

Unsere Infrastruktur und Prozesse werden regelmäßig durch interne und externe Audits geprüft.

Unsere Infrastruktur und Prozesse werden regelmäßig durch interne und externe Audits geprüft.

Reaktion auf Sicherheitsvorfälle

Im Fall eines Vorfalls greift ein dokumentiertes Verfahren mit klaren Meldewegen, einer 72-Stunden-Meldepflicht an Aufsichtsbehörden und transparenter Information der Betroffenen.

Im Fall eines Vorfalls greift ein dokumentiertes Verfahren mit klaren Meldewegen, einer 72-Stunden-Meldepflicht an Aufsichtsbehörden und transparenter Information der Betroffenen.

Backup & Verfügbarkeit 

Verschlüsselte Backups, georedundante Speicherung und regelmäßige Restore-Tests sichern die Verfügbarkeit Ihrer Daten.

Verschlüsselte Backups, georedundante Speicherung und regelmäßige Restore-Tests sichern die Verfügbarkeit Ihrer Daten.

Versorgung trifft Forschung

Ihre Daten. Ihr Beitrag.

Mehr Zeit für Patienten. Und ein Beitrag zur Forschung, wenn Sie möchten.

© 2026 MPIRIQ Science Technologies GmbH

Time is Health.

Versorgung trifft Forschung

Ihre Daten.
Ihr Beitrag.

Mehr Zeit für Patienten. Und ein Beitrag zur Forschung, wenn Sie möchten.

Demo anfragen

MPIRIQ

kontakt@mpiriq.com

Rosental 5, 80331 München

Datensicherheit

© 2026 MPIRIQ Science Technologies GmbH

Time is Health.