Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Patient Engagement Plattform für das Gesundheitswesen, die Terminerinnerungen, Zufriedenheitsbefragungen und edukative Follow ups per Web, E Mail und SMS versendet und optional an Praxis und Krankenhausinformationssysteme (EHR) angebunden werden kann.
PatientLoop ist eine Patient Engagement Plattform für Kliniken, Krankenhäuser, Zahnarztpraxen und ambulante Leistungserbringer. Sie verschickt Terminerinnerungen, Zufriedenheitsumfragen, NPS Fragebögen und edukative Follow ups per Webportal, E Mail und SMS. Optional kann PatientLoop an Praxis und Krankenhausinformationssysteme (EHR) angebunden werden.
PatientLoop verarbeitet Patienten Identifier, Kontaktdaten, Termin Metadaten, Umfrageantworten, Freitextkommentare, Zufriedenheitsbewertungen und je nach Konfiguration EHR Daten wie Diagnose, Prozedurcodes oder klinische Notizen. Der größte Teil zählt zu den besonderen Kategorien nach Art. 9 DSGVO.
Die Verarbeitung muss auf Art. 6 und Art. 9 DSGVO gestützt sein. Geeignete Bedingungen für Gesundheitsdaten sind ausdrückliche Einwilligung, Versorgung oder öffentliches Interesse an der Gesundheit mit geeigneten Schutzmaßnahmen. Nationale Vorschriften kommen hinzu: KHZG, SGB und BDSG in Deutschland, HDS in Frankreich, LOPDGDD in Spanien. SMS und E Mail unterliegen zusätzlich Art. 13 ePrivacy.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
In den meisten Patient Engagement Szenarien ist die ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a) die sicherste Grundlage für nicht zwingende Umfragen oder Follow ups. Art. 9 Abs. 2 lit. h (Versorgung) kann klinische Nachsorge tragen, die direkt mit der Behandlung verbunden ist. Streng notwendige Terminerinnerungen stützen sich auf das Behandlungsverhältnis; werbliche Befragungen benötigen Opt in.
PatientLoop sitzt überwiegend in den USA. Gesundheitsdaten Transfers in die USA sind besonders sensibel. Fordern Sie eine EU Residenz Option, dokumentieren Sie ein Transfer Impact Assessment, prüfen Sie SCC und EU US Data Privacy Framework und beachten Sie nationale Vorschriften, die Auslandshosting ohne zusätzliche Genehmigung verbieten können (z. B. HDS in Frankreich).
Schließen Sie einen AV Vertrag (und gegebenenfalls BAA), führen Sie eine DSFA durch, wählen Sie EU Hosting, beschränken Sie EHR Scopes auf das Notwendige, aktivieren Sie Verschlüsselung at rest und in transit, setzen Sie ein Rollenkonzept um, dokumentieren Sie die ausdrückliche Einwilligung für nicht klinische Kommunikation, definieren Sie kurze Speicherfristen für Freitextkommentare, richten Sie DSAR Workflows ein und stimmen Sie das Setup auf nationale Zertifizierungen ab.
Websites using PatientLoop must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist verpflichtend: PatientLoop verarbeitet besondere Gesundheitsdaten in großem Umfang, mitunter vulnerable Patienten, betreibt systematisches Engagement und kann mit EHR Systemen integriert werden. Erfassen Sie Rechtsgrundlage, Sicherheit (Verschlüsselung, Rollenkonzept), Minimierung, Speicherfristen, Transfer Impact Assessment und Patientenrechte.
Sample consent text
Mit Ihrer ausdrücklichen Einwilligung setzen wir PatientLoop ein, um Ihnen Terminerinnerungen, Zufriedenheitsbefragungen und Folge Informationen zu Ihrer Behandlung zukommen zu lassen. Ein Teil dieser Daten ist sensibel und wird auf US Infrastruktur mit angemessenen Garantien gehostet. Sie können die Einwilligung jederzeit widerrufen und Löschung verlangen.
Third-party domains contacted
patientloop.comapp.patientloop.comapi.patientloop.comsms.patientloop.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| patientloop_session | http | Session | Strictly necessary session cookie that keeps the patient signed in to the PatientLoop portal. |
| patientloop_csrf | http | Session | CSRF protection token used by the PatientLoop forms. |
| patientloop_lang | http | 1 year | Stores the patient language preference. |
| pl_survey | http | 30 days | Tracks whether a patient has already answered a specific survey to avoid duplicate prompts. |
PatientLoop erhebt Analyse-Daten — Sie benötigen rechtlich ein Cookie-Banner. Testen Sie FlowConsent kostenlos.
PatientLoop setzt technisch notwendige Cookies im Patientenportal (patientloop_session, patientloop_csrf, patientloop_lang) und ein kurzes pl_survey Cookie zur Vermeidung von Doppelbefragungen. Es werden keine Werbe Cookies gesetzt.
Ja für nicht zwingende Kommunikation wie Zufriedenheitsbefragungen, werbliche Follow ups oder Engagement, das nicht direkt der Versorgung dient. Streng notwendige Terminerinnerungen können auf das Behandlungsverhältnis nach Art. 9 Abs. 2 lit. h DSGVO gestützt werden.
Für Gesundheitsdaten ist die Grundlage typischerweise Art. 9 Abs. 2 lit. a (ausdrückliche Einwilligung) oder lit. h (Versorgung). Art. 6 Abs. 1 lit. b (Vertrag) und lit. f (berechtigtes Interesse) können nicht sensible Betriebsdaten abdecken.
Ja, die Plattform sitzt überwiegend in den USA. Übermittlungen stützen sich auf SCC und das EU US Data Privacy Framework. Beachten Sie nationale Regelungen (HDS in Frankreich, BDSG / SGB in Deutschland, LOPDGDD in Spanien).
Ja. Umfangreiche Gesundheitsdaten Verarbeitung ist in Art. 35 Abs. 3 und auf den meisten DSFA Listen der EU Aufsichten genannt. Die DSFA muss Rechtsgrundlage, Sicherheit, Speicherung, Transfers und Patientenrechte abdecken.
Schließen Sie AV Vertrag und BAA Equivalent, führen Sie eine DSFA durch, bevorzugen Sie EU Hosting, beschränken Sie EHR Scopes, aktivieren Sie Verschlüsselung, vergeben Sie Rollen, holen Sie ausdrückliche Einwilligung für nicht klinische Kommunikation ein, definieren Sie kurze Speicherfristen für Freitexte, dokumentieren Sie SCC und stimmen Sie sich auf nationale Zertifizierungen ab.
Andere Patient Engagement Plattformen sind Klara, Phreesia, Luma Health, Solutionreach, Calenso, Doctolib (EU), MyTherapy, MediaLeads und Tonic Health. EU Anbieter reduzieren das Transferrisiko.
Listen Sie PatientLoop als Auftragsverarbeiter im Gesundheitsbereich, beschreiben Sie die technisch notwendigen Cookies, die Datenflüsse, die Transfers in die USA, die Betroffenenrechte (Art. 15 bis 22) und aktualisieren Sie bei jedem neuen Modul oder EHR Connector.