Ihr Vertrauen ist die
Grundlage unserer Arbeit.
Ihr Vertrauen ist die
Grundlage unserer Arbeit.
MPIRIQ bringt Patient:innen mithilfe künstlicher Intelligenz mit passenden klinischen Studien zusammen. Damit das verantwortungsvoll geschieht, ist Datenschutz für uns keine Pflichtübung – er ist die Architektur, auf der unser Produkt aufbaut.
MPIRIQ bringt Patient:innen mithilfe künstlicher Intelligenz mit passenden klinischen Studien zusammen. Damit das verantwortungsvoll geschieht, ist Datenschutz für uns keine Pflichtübung – er ist die Architektur, auf der unser Produkt aufbaut.
Drei Schritte, für eine sichere Zusammenarbeit.
Drei Schritte, für eine sichere Zusammenarbeit.
Bevor wir über Verschlüsselung, Audits oder Zertifikate sprechen, beginnen wir mit dem Fundament: drei strukturelle Entscheidungen, die wir bewusst getroffen haben.
Schritt 1
De-personalisiert von Anfang an
De-personalisiert von Anfang an
Ihre Identität verlässt nie die Praxis Ihrer Ärztin oder Ihres Arztes. Was bei MPIRIQ ankommt, sind ausschließlich de-personalisierte medizinische Daten – ohne Name, Adresse oder Geburtsdatum.
Ihre Identität verlässt nie die Praxis Ihrer Ärztin oder Ihres Arztes. Was bei MPIRIQ ankommt, sind ausschließlich de-personalisierte medizinische Daten – ohne Name, Adresse oder Geburtsdatum.
Schritt 2
Unabhängiger Datentreuhänder
Unabhängiger Datentreuhänder
Durch den Einsatz eines unabhängigen Datentreuhänders ist die Verarbeitung Ihrer Daten zusätzlich abgesichert.
Durch den Einsatz eines unabhängigen Datentreuhänders ist die Verarbeitung Ihrer Daten zusätzlich abgesichert.
Schritt 3
Daten in Deutschland
Daten in Deutschland
Patientendaten werden ausschließlich in Deutschland verarbeitet. Wir nutzen dafür zertifizierte Server innerhalb der EU. Ein Transfer in Drittstaaten findet nicht statt.
Patientendaten werden ausschließlich in Deutschland verarbeitet. Wir nutzen dafür zertifizierte Server innerhalb der EU. Ein Transfer in Drittstaaten findet nicht statt.
Was wir sehen & was nicht.
Was wir sehen & was nicht.
Konkret und nachprüfbar: Hier eine Übersicht der Datenkategorien, mit denen wir arbeiten und derer, die unsere Systeme nie erreichen.
Konkret und nachprüfbar: Hier eine Übersicht der Datenkategorien, mit denen wir arbeiten und derer, die unsere Systeme nie erreichen.
Was MPIRIQ verarbeitet
Medizinische Daten zu Diagnosen
Medizinische Daten zu Diagnosen
Daten zum bisherigen Behandlungsverlauf
Daten zum bisherigen Behandlungsverlauf
Allgemeine medizinische Charakteristika
Allgemeine medizinische Charakteristika
Was MPIRIQ nie erhält
Ihren Vor- oder Nachnamen
Ihren Vor- oder Nachnamen
Adresse oder Postleitzahl
Adresse oder Postleitzahl
Versicherungs- oder Sozialversicherungsnummer
Versicherungs- oder Sozialversicherungsnummer
Telefonnummer, E-Mail oder andere Kontaktdaten
Telefonnummer, E-Mail oder andere Kontaktdaten
Einen Schlüssel zur Re-Identifizierung
Einen Schlüssel zur Re-Identifizierung
Auf welcher Grundlage verarbeiten wir Ihre Daten?
Auf welcher Grundlage verarbeiten wir Ihre Daten?
Gesundheitsdaten sind besonders geschützt (Art. 9 DSGVO). Wir stützen unsere Verarbeitung auf klar definierte Rechtsgrundlagen – u.a. je nach Verarbeitungszweck.
Gesundheitsdaten sind besonders geschützt (Art. 9 DSGVO). Wir stützen unsere Verarbeitung auf klar definierte Rechtsgrundlagen – u.a. je nach Verarbeitungszweck.
Art. 9 Abs. 2 lit. j DS-GVO i. V. m. § 27 BDSG
Wissenschaftliche Forschung
Das Matching von Patientendaten mit klinischen Studien ist ein anerkannter wissenschaftlicher Forschungszweck. Die Forschungsklausel erlaubt diese Verarbeitung unter den strengen Schutzauflagen des BDSG, die wir ausnahmslos umsetzen.
Das Matching von Patientendaten mit klinischen Studien ist ein anerkannter wissenschaftlicher Forschungszweck. Die Forschungsklausel erlaubt diese Verarbeitung unter den strengen Schutzauflagen des BDSG, die wir ausnahmslos umsetzen.
§ 6 Gesundheitsdatennutzungsgesetz (GDNG)
Sekundärnutzung von Versorgungsdaten
Das GDNG erlaubt die Weiterverarbeitung rechtmäßig gespeicherter Gesundheitsdaten zu Zwecken der Forschung, Qualitätssicherung und Statistik. MPIRIQ ist dabei die datenverarbeitende Einrichtung im Sinne des Gesetzes.
Das GDNG erlaubt die Weiterverarbeitung rechtmäßig gespeicherter Gesundheitsdaten zu Zwecken der Forschung, Qualitätssicherung und Statistik. MPIRIQ ist dabei die datenverarbeitende Einrichtung im Sinne des Gesetzes.
Art. 9 Abs. 2 lit. a DS-GVO
Ausdrückliche Einwilligung
Sobald es um Ihre konkrete Teilnahme an einer interventionellen klinischen Studie geht, kommen die Praxismitarbeiter:innen auf Sie zu. Sie werden über die Art und den Umfang der Studie informiert und Ihre schriftliche Einwilligung wird eingeholt.
Sobald es um Ihre konkrete Teilnahme an einer interventionellen klinischen Studie geht, kommen die Praxismitarbeiter:innen auf Sie zu. Sie werden über die Art und den Umfang der Studie informiert und Ihre schriftliche Einwilligung wird eingeholt.
Was bei MPIRIQ ausgeschlossen ist.
Was bei MPIRIQ ausgeschlossen ist.
Was bei MPIRIQ ausgeschlossen ist.
Datenschutz lebt nicht nur davon, was geschieht, sondern auch davon, was bewusst nicht geschieht. Drei Aussagen, die Geschäftsmodell und Architektur klar abgrenzen.
Datenschutz lebt nicht nur davon, was geschieht, sondern auch davon, was bewusst nicht geschieht. Drei Aussagen, die Geschäftsmodell und Architektur klar abgrenzen.
Werbung & Marketing
Werbung, Marketing oder kommerzielles Profiling zählen nicht zu den Zwecken unserer Verarbeitung.
Werbung, Marketing oder kommerzielles Profiling zählen nicht zu den Zwecken unserer Verarbeitung.
KI-Modelltraining
Patientendaten fließen nicht in das Training externer KI-Modelle Dritter ein.
Patientendaten fließen nicht in das Training externer KI-Modelle Dritter ein.
Weitergabe personenbezogener Daten an Dritte
Eine Weitergabe Ihrer personenbezogenen Daten ohne Ihre schriftliche Einwilligung ist ausgeschlossen.
Eine Weitergabe Ihrer personenbezogenen Daten ohne Ihre schriftliche Einwilligung ist ausgeschlossen.
Was im Hintergrund passiert.
Was im Hintergrund passiert.
Jenseits der Architektur arbeiten konkrete technische und organisatorische Maßnahmen – entlang der Anforderungen von DSGVO, BDSG.
Jenseits der Architektur arbeiten konkrete technische und organisatorische Maßnahmen – entlang der Anforderungen von DSGVO, BDSG.
Verschlüsselung
Übertragung mit TLS 1.2 oder höher, Speicherung mit AES-256. Kein unverschlüsselter Datenverkehr verlässt unsere Systeme.
Übertragung mit TLS 1.2 oder höher, Speicherung mit AES-256. Kein unverschlüsselter Datenverkehr verlässt unsere Systeme.
Mehrstufige Authentifizierung
Verpflichtende Multi-Faktor-Authentifizierung für alle Mitarbeitenden mit Datenzugriff.
Verpflichtende Multi-Faktor-Authentifizierung für alle Mitarbeitenden mit Datenzugriff.
Zugriffskontrolle
Need-to-know-Prinzip: Mitarbeitende sehen nur die Daten, die sie für ihre konkrete Aufgabe brauchen. Rollen und Rechte werden regelmäßig überprüft.
Need-to-know-Prinzip: Mitarbeitende sehen nur die Daten, die sie für ihre konkrete Aufgabe brauchen. Rollen und Rechte werden regelmäßig überprüft.
Lückenlose Protokollierung
Jeder Zugriff auf Patientendaten und jede Datenverarbeitung wird auditierbar protokolliert und gegen Manipulation geschützt.
Jeder Zugriff auf Patientendaten und jede Datenverarbeitung wird auditierbar protokolliert und gegen Manipulation geschützt.
Vertragliche Absicherung
Mit unseren engen Partnern, die mit personenbezogenen Daten arbeiten, schließen wir Verträge nach Art. 28 DSGVO ab.
Mit unseren engen Partnern, die mit personenbezogenen Daten arbeiten, schließen wir Verträge nach Art. 28 DSGVO ab.
Sicherheits-Audits
Unsere Infrastruktur und Prozesse werden regelmäßig durch interne und externe Audits geprüft.
Unsere Infrastruktur und Prozesse werden regelmäßig durch interne und externe Audits geprüft.
Reaktion auf Sicherheitsvorfälle
Im Fall eines Vorfalls greift ein dokumentiertes Verfahren mit klaren Meldewegen, einer 72-Stunden-Meldepflicht an Aufsichtsbehörden und transparenter Information der Betroffenen.
Im Fall eines Vorfalls greift ein dokumentiertes Verfahren mit klaren Meldewegen, einer 72-Stunden-Meldepflicht an Aufsichtsbehörden und transparenter Information der Betroffenen.
Backup & Verfügbarkeit
Verschlüsselte Backups, georedundante Speicherung und regelmäßige Restore-Tests sichern die Verfügbarkeit Ihrer Daten.
Verschlüsselte Backups, georedundante Speicherung und regelmäßige Restore-Tests sichern die Verfügbarkeit Ihrer Daten.
Versorgung trifft Forschung
Ihre Daten. Ihr Beitrag.
Mehr Zeit für Patienten. Und ein Beitrag zur Forschung, wenn Sie möchten.
Datensicherheit
Lösungen
© 2026 MPIRIQ Science Technologies GmbH
Time is Health.
Versorgung trifft Forschung
Ihre Daten.
Ihr Beitrag.
Mehr Zeit für Patienten. Und ein Beitrag zur Forschung, wenn Sie möchten.
Demo anfragen
Datensicherheit
Lösungen
© 2026 MPIRIQ Science Technologies GmbH
Time is Health.