Skip to main content
Heidi AI
EinloggenKostenfrei mit Heidi starten
Heidi AI

Heidi. Hält Ihnen den Rücken frei.

© 2026 Heidi. Alle Rechte vorbehalten.

Fachbereiche

  • Allgemeinmedizin

  • Fachärzt:innen

  • Psychologie

  • Therapeutische Gesundheitsberufe

  • Zahnmedizin

  • Tiermedizin

  • Studium & PJ

Compliance

  • Datenschutz

  • Trust Center

  • Compliance

Produkt

  • Preise

  • Downloads

  • Hilfe-Center

  • Systemstatus

  • Systemanforderungen

Über uns

  • Kontakt

  • Unternehmen

  • Kundengeschichten

  • Medien

  • Stellenangebote

    10+
  • Team

Ressourcen

  • Informationszentrum

  • Vorlagen-Community

  • Häufige Fragen

Rechtliches

  • Datenschutzrichtlinie

  • Servicebedingungen

  • Nutzungsrichtlinie

  • Barrierefreiheit

  • Impressum

Fragen Sie die KI zu Heidi:

Das Wichtigste auf einem Blick

Datenspeicherung in Deutschland

Wir gewährleisten Datensouveränität, indem alle Daten lokal in Deutschland gehostet werden. Patientendaten verlassen zu keinem Zeitpunkt den Europäischen Wirtschaftsraum (EWR).

DSGVO

Heidi ist vollständig konform mit der EU-Datenschutz-Grundverordnung. Wir gewährleisten rechtmäßige, zweckgebundene und transparente Verarbeitung personenbezogener Daten und unterstützen alle Betroffenenrechte einschließlich Auskunft, Löschung und Datenübertragbarkeit.

ISO 27001:2022

Unser zertifiziertes Informationssicherheits-Managementsystem (ISMS) gewährleistet den systematischen Schutz aller Daten durch risikoorientierte Sicherheitsmaßnahmen und kontinuierliche Verbesserung.

SOC 2 Type II

Unsere Sicherheits- und Vertraulichkeitskontrollen werden jährlich durch unabhängige Prüfer verifiziert. Dies bestätigt die wirksame Umsetzung unserer Schutzmaßnahmen über einen längeren Prüfzeitraum.

ISO/IEC 42001:2023 – KI-Governance

Heidi ist für verantwortungsvolles KI-Management zertifiziert. Alle KI-generierten Inhalte werden vom Arzt überprüft und freigegeben. Personenbezogene Daten werden automatisch de-identifiziert, bevor sie die KI-Modelle erreichen.

Auftragsverarbeitungsvertrag (AVV)

Ein deutschsprachiger AVV gemäß Art. 28 DSGVO steht zur Verfügung. Heidi agiert als Auftragsverarbeiter und verarbeitet Daten ausschließlich auf dokumentierte Weisung des Verantwortlichen.

Kein Training mit Patientendaten

Standardmäßig werden keine Patientendaten zum Training von KI-Modellen verwendet. Dies ist vertraglich zusicherbar und wird durch technische Maßnahmen sichergestellt.

Verschlüsselung & Sicherheit

Alle Daten werden in Transit und at Rest mit branchenüblichen Verfahren verschlüsselt. Der Zugriff wird durch rollenbasierte Kontrollen eingeschränkt und kontinuierlich überwacht.

Compliance

Heidi Health erfüllt die Anforderungen der EU-Datenschutz-Grundverordnung (DSGVO) sowie alle relevanten deutschen Datenschutz- und Sicherheitsvorschriften. Diese Seite dient als zentrale Referenz für Ärztinnen und Ärzte, Praxen, Kliniken und Datenschutzbeauftragte in Deutschland.

Jetzt kostenlos testen
An unlocked padlock icon above a password field with asterisks on a monitor screen.

Für Fragen zu Compliance und Datenschutz in Deutschland:
Compliance Team: compliance@heidihealth.com | Trust Centre: trust.heidihealth.com