Stand: 10.09.2026 · Version 1.1
Diese Übersicht beschreibt die wesentlichen Datenflüsse von MIDWIFELY im
jeweils aktuellen Funktionsumfang. Sie gilt unabhängig davon, ob ein Konto in
einer kostenlosen Testphase, einem kostenpflichtigen Angebot oder einer
anderen freigeschalteten Nutzungsphase verwendet wird. Sie ergänzt den separat
zu akzeptierenden Auftragsverarbeitungsvertrag (AVV), ersetzt ihn aber
nicht. Bei Widersprüchen ist der AVV maßgeblich.
Verantwortliche und Nutzung in der Praxis
Eine Solohebamme ist für die von ihr in MIDWIFELY eingegebenen Patientinnen-,
Betreuungs- und Praxisdaten grundsätzlich selbst Verantwortliche. Bei einer
Hebammenpraxis oder sonstigen Organisation ist die Praxis beziehungsweise
Organisation Verantwortliche. Die Praxisleitung verwaltet Einladungen und
Rollen innerhalb ihrer Vertretungsberechtigung.
Twofold verarbeitet diese Daten als Auftragsverarbeiter nach dokumentierten
Weisungen. Für eigene Konto-, Vertrags-, Sicherheits- und bestimmte
Supportdaten ist Twofold selbst Verantwortlicher; hierfür gilt die
Datenschutzerklärung.
Mitglieder derselben Praxis können nach Einladung und entsprechend ihrer Rolle
auf gemeinsame Praxisdaten zugreifen. Rechnungen, Zahlungen und andere
rollenbeschränkte Inhalte bleiben der jeweils zuständigen Hebamme zugeordnet.
Welche Daten können verarbeitet werden?
Je nach Nutzung können insbesondere folgende Daten verarbeitet werden:
- Konto-, Identitäts- und Kontaktdaten der Hebamme sowie Praxisdaten;
- Patientinnen- und Kontaktdaten, Termine und Betreuungsinformationen;
- Dokumentations-, Leistungs-, Abrechnungs- und gegebenenfalls
Gesundheitsdaten; - hochgeladene Dokumente und Nachweise, soweit die jeweilige Funktion genutzt
wird; - technische Sicherheits-, Zugriffs- und Supportdaten.
Die Praxis entscheidet, welche Daten sie eingibt und zu welchen Zwecken sie
MIDWIFELY nutzt. Praxisdaten werden von Twofold nicht für eigene Werbung,
Profiling oder das Training eigener Modelle verwendet.
Wesentliche Datenflüsse
Hosting und Anwendung
Die MIDWIFELY-Anwendung, die Datenbank und die von der Praxis gespeicherten
Praxisdaten werden auf der Infrastruktur von Hetzner Online GmbH in
Deutschland betrieben. Sicherungskopien werden nach dem für die jeweilige
Umgebung geltenden Sicherungs- und Wiederherstellungskonzept erstellt und nach
den hierfür geltenden Löschfristen überschrieben oder gelöscht.
Sprach-, Bild- und Assistenzfunktionen
Sprach- und Bildverarbeitung erfolgt standardmäßig in einer von MIDWIFELY
betriebenen Umgebung in Deutschland oder – nach bewusstem Download der
erforderlichen Modelle – auf dem Endgerät.
Bestimmte textbasierte Assistenzfunktionen übermitteln bei ihrer Nutzung
vorbereitete und nach Möglichkeit reduzierte oder pseudonymisierte
Textinformationen an OpenAI. Eine
Reduzierung ist keine vollständige Anonymisierung; Gesundheitsbezüge können
erhalten bleiben. Roh-Audio und Rohbilder werden im Standardverarbeitungspfad
nicht an externe Cloud-Modelle übermittelt. Ergebnisse müssen vor ihrer
Verwendung fachlich geprüft werden.
E-Mail-Versand
Für Konto-, Einladungs-, Termin- und gegebenenfalls Kontakt-E-Mails kann
Resend eingesetzt werden. Die Praxis sollte Gesundheitsdaten nicht unnötig in
E-Mail-Inhalte aufnehmen.
Optionale Kalender-Synchronisierung
Eine persönliche Kalender-Synchronisierung wird nur nach bewusster Verbindung
durch die Hebamme aktiviert. Google Calendar oder Microsoft Graph können dabei
Belegt-/Frei-Zeiten liefern und technische MIDWIFELY-Einträge empfangen;
Apple-Kalender können einen von MIDWIFELY bereitgestellten Webcal-Feed
abonnieren. Patientinnennamen, Adressen, Notizen und Gesundheitsdaten sollen
nicht synchronisiert werden. Die jeweils verbundene Kalenderplattform
verarbeitet die dabei anfallenden Kalenderdaten nach ihren eigenen Vertrags-
und Datenschutzbedingungen. Die Verbindung kann in MIDWIFELY wieder getrennt
werden.
Karten- und Routingfunktionen
Wenn die Praxis eine Karten- oder Routingfunktion nutzt, können dafür
Adress- und Routendaten an die Google Maps Platform übermittelt werden.
Patientinnennamen, Akteninhalte und medizinische Angaben werden für diesen
Zweck nicht benötigt.
Produkt- und Betriebssicherheit
PostHog EU kann ausgewählte technische Produkt- und Betriebsereignisse sowie
Feature-Konfigurationen verarbeiten. Es werden kein Session Replay und kein
DOM-Autocapture für Akteninhalte eingesetzt. Patientinnen- und Gesundheitsdaten
sowie Akteninhalte werden nicht zu diesem Zweck übermittelt. Auch in Feedback-
oder Freitextfeldern sollten keine Patientinnendaten eingetragen werden.
Je nach aktivierter Funktion können einzelne Dienstleister außerhalb des
Europäischen Wirtschaftsraums eingesetzt werden. Eine Übermittlung erfolgt nur,
wenn die hierfür erforderlichen datenschutzrechtlichen Garantien bestehen. Die
jeweils eingesetzten Dienstleister, Datenflüsse und wesentlichen Änderungen
werden nach dem AVV und den relevanten Datenschutzinformationen berücksichtigt.
Geltungsbereich dieser Übersicht
Diese Übersicht bezieht sich auf die Funktionen, die für das jeweilige Konto
freigeschaltet und tatsächlich genutzt werden. Weitere Funktionen oder neue
Datenflüsse werden vor ihrem Einsatz datenschutzrechtlich bewertet und in den
relevanten Informationen ergänzt.
Übermittlungen, die die Praxis selbst an Krankenkassen, Steuerberatung,
Kommunikationspartner oder andere Empfänger auslöst, erfolgen grundsätzlich in
der datenschutzrechtlichen Verantwortung der Praxis.
Löschung und Änderungen
Nach Beendigung der Nutzung oder des Vertragsverhältnisses kann die Praxis
innerhalb des geltenden Exportzeitraums die Rückgabe ihrer Praxisdaten über den
vorgesehenen Export durchführen oder anfordern. Soweit der Standardexport
einzelne Daten oder Dateien nicht umfasst, können diese auf angemessene
Anforderung ergänzend bereitgestellt werden, soweit dies technisch möglich und
zumutbar ist. Aktive Daten werden nach dem geltenden Export- und Löschzeitraum
gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten oder dokumentierten
Weisungen zur weiteren Aufbewahrung entgegenstehen.
Sicherungskopien werden nach den geltenden Sicherungs- und Löschfristen
überschrieben oder gelöscht.
Wesentliche Änderungen bei Dienstleistern oder Datenflüssen werden nach dem
AVV und der Datenschutzerklärung angekündigt und in den
relevanten Dokumenten aktualisiert.
Fragen zur Datenverarbeitung: kontakt@midwifely.de