# Ada Health

## Kurzbeschreibung
**„Health. Powered by Ada.“**


Ada ist ein KI-gestützter Symptom-Checker und digitaler Gesundheitsassistent für Endnutzer sowie eine Enterprise-Plattform für Symptom-Erfassung, Care-Navigation, klinische Übergaben und Insights. Laut Bedingungen nutzt Ada eine eigens entwickelte probabilistische Reasoning-Technologie auf einer medizinisch kuratierten Wissensbasis; für Partner werden zusätzlich Routing-, Integrations- und Handover-Funktionen angeboten.

## Claim
Health. Powered by Ada

## Geeignet für
- Datenanalyse
- Medizin &amp; Healthcare

## Kernfunktionen
- Chatbot
- Medizin Check
- Symptomcheck

## Preismodell
- **free:** Kostenloser Symptomchecker für Nutzer:innen mit 24/7-Zugriff, KI-gestützter Symptombewertung auf Basis klinischer Evidenz, personalisiertem Assessment Report und Möglichkeit, relevante Informationen mit Ärzt:innen zu teilen. Ada erklärt, dass die Assessment-Technologie kostenlos für Menschen mit Smartphone verfügbar ist und ohne Werbung angeboten wird.
- **other:** **Ada Assess / Enterprise** Enterprise-Lösung für Gesundheitsorganisationen, Versicherungen, Kliniken und digitale Versorgungsangebote. Enthält intelligente Symptom-Assessments, Care Navigation, Clinical Handover, Insights, Partnerintegration in Websites, Apps oder Portale, vereinfachte Sprache, patientenfreundliche Reports, SSO und regelmäßige Optimierungen.


**Partnerschaften / Demo / individuelle Verträge **Ada finanziert sich laut Help Center über private Investments, kommerzielle Beziehungen mit Gesundheitssystemen, Versicherern und Life-Science-Unternehmen sowie Fördermittel und Partnerschaften. Enterprise-Nutzung erfolgt offenbar individuell über Demo-/Kontaktprozess; öffentliche Standardpreise wurden nicht gefunden.

## DSGVO und Datenschutz
**Gesamteinschätzung:** Conditional

**On-Prem / lokales Hosting: unklar**


Eine On-Prem-/lokale Self-Hosting-Option wird auf der Website nicht angegeben.


**Private Cloud / RZ: teilweise**


Es gibt klare Hinweise auf EU-basierte Cloud-Infrastruktur und getrennte Speicherung sensibler Daten in der EU. Eine dedizierte, kundenisolierte Private-Cloud- oder Single-Tenant-Option wird auf der Website jedoch nicht angegeben.


**EU-SaaS / Managed: abgedeckt**


Die Website dokumentiert eine vom Anbieter betriebene Cloud-Loesung mit Speicherung in der EU; Gesundheitsdaten und andere sensible Daten sollen immer in der EU bleiben. Damit ist ein EU-SaaS-/Managed-Pfad grundsaetzlich belegt.


**Hybrid: indirekt / nicht verfuegbar**


Ada beschreibt Website-, App- und Partner-Einbettungen sowie Datenfluss zu Partnerplattformen, aber eine klar dokumentierte Hybrid-Architektur mit internem/lokalem Kundenteil und externem Ada-Teil wird auf der Website nicht angegeben.


**AVV / DPA: teilweise**


Die Datenschutzerklaerung sagt, dass technische Dienstleister als Auftragsverarbeiter auf Basis von Data Processing Agreements nach Art. 28 GDPR handeln. Ein expliziter, fuer Kunden abrufbarer AVV/DPA mit Ada als Anbieter wird auf der Website jedoch nicht angegeben.


**Kein Training: teilweise**


Die Website sagt nicht klar und allgemein, dass Prompts/Uploads/Chatverlaeufe/Outputs niemals zum Training allgemeiner Modelle verwendet werden. Es gibt vielmehr Hinweise auf Forschung/Verbesserung, Einladungen zu Forschung sowie auf Nutzung anonymisierter Daten in den Terms; zugleich werden Gesundheitsdaten nicht an Werbetreibende geteilt und Widerspruchs-/Loeschrechte beschrieben. Ein eindeutiger vertraglicher 'Kein Training'-Ausschluss ist auf der Website nicht angegeben.


**Open-Source / Transparenz-Pfad: indirekt / nicht verfuegbar**


Die Website beschreibt ein proprietaer entwickeltes KI-/Reasoning-System. Open-Source-Modelle, offen dokumentierte Kernkomponenten oder self-hostbare Open-Source-Bausteine werden auf der Website nicht angegeben.


**Datenverarbeitung**


Ada beschreibt die Verarbeitung ueber eigene Services sowie ueber technische Dienstleister. Als Speicherorte werden EU-Cloud-Server von AWS EMEA und Google Commerce Limited genannt; eine Help-Seite praezisiert Google Cloud in Belgien und MongoDB in demselben EU-Rechenzentrum. Die Service-Provider-Seite listet u. a. AWS, GCP, MongoDB Atlas, Cloudflare, Confluent Cloud, Adjust, Braze, Honeycomb, Sumo Logic, Sentry, Copper und Intercom. Laut Datenschutzerklaerung koennen begrenzte Daten durch Subprozessoren ausserhalb des EWR verarbeitet werden; Gesundheitsdaten und andere sensible Daten sollen immer in der EU bleiben.


**Fazit**


Fuer ein EU/EWR-Verzeichnis ist Ada insgesamt als **bedingt** DSGVO-tauglich einzuordnen: Die Website liefert substanzielle Nachweise fuer EU-Speicherung, GDPR-Bezug, Auftragsverarbeitung und Sicherheitszertifizierungen. Gleichzeitig bleiben wichtige Punkte fuer eine besonders strenge europaeische Bewertung offen oder nur teilweise belegt, insbesondere frei verfuegbarer Kunden-AVV/DPA, vollstaendig dokumentierte EU-only-Datenpfade ohne Drittlandbezug, sowie On-Prem-/Self-Hosting- oder transparenter 'Kein Training'-Pfad. Fuer normale EU-SaaS-Nutzung spricht viel, fuer eine vorbehaltlose 'ja'-Bewertung ist die Website-Dokumentation aber nicht stark genug.


**Quellen**


- [https://ada.com/privacy-policy/](https://ada.com/privacy-policy/)
- [https://ada.com/security/](https://ada.com/security/)
- [https://ada.com/help/how-is-my-data-stored-by-ada/](https://ada.com/help/how-is-my-data-stored-by-ada/)
- [https://ada.com/help/what-are-my-gdpr-privacy-rights/](https://ada.com/help/what-are-my-gdpr-privacy-rights/)
- [https://ada.com/service-providers/](https://ada.com/service-providers/)
- [https://ada.com/us/terms-and-conditions/](https://ada.com/us/terms-and-conditions/)

Aus Sicht eines Nutzers im EU/EWR-Raum gibt es auf der Website mehrere starke DSGVO-Indikatoren: Ada Health GmbH benennt sich als Verantwortlicher nach Art. 4(7) GDPR, beschreibt Betroffenenrechte, nennt Verarbeitung auf Basis von Art. 28-GDPR-Auftragsverarbeitungen, speichert laut Datenschutzerklaerung personenbezogene Daten in der EU und erklaert, dass Gesundheitsdaten und andere sensible Daten immer in der EU bleiben. Gleichzeitig nennt die Website auch Subprozessoren ausserhalb des EWR bzw. US-Anbieter und verweist auf Drittlandmechanismen. Ein unkomplizierter, vollstaendig dokumentierter EU-only-Betrieb ohne solche Einschraenkungen, ein explizit veroeffentlichter Kunden-AVV/DPA zum Download oder eine klar dokumentierte On-Prem-/Self-Hosting-Option sind auf der Website nicht angegeben. Daher ist eine DSGVO-konforme Nutzung im EU/EWR plausibel, aber nur *unter Bedingungen* und nicht lueckenlos fuer alle Einsatzszenarien dokumentiert.


**Positiv**


Positiv belegt sind: Datenschutzerklaerung mit explizitem GDPR-Bezug; Ada Health GmbH in Berlin als Verantwortlicher; Speicherung personenbezogener Daten in der EU; Aussage, dass Gesundheitsdaten und andere sensible Daten immer in der EU bleiben; Nennung von Auftragsverarbeitern und Data Processing Agreements nach Art. 28 GDPR; veroeffentlichte Liste der Service Provider; ISO 27001 und ISO 13485 auf der Website; Sicherheitsseite mit EU-Server-Aussage und 'security by design'.


**Negativ**


Negativ bzw. einschraenkend ist: Laut Datenschutzerklaerung kann begrenzte Verarbeitung durch Subprozessoren ausserhalb des EWR stattfinden; die Service-Provider-Liste enthaelt mehrere US-Anbieter; ein expliziter Kunden-AVV/DPA als frei abrufbares Dokument ist auf der Website nicht angegeben; eine ausdrueckliche EU-Datenresidenz-Zusage fuer saemtliche Datenfluesse aller Produktvarianten ist nicht vollstaendig ausformuliert; On-Prem-/Self-Hosting-/Private-Cloud-Optionen werden auf der Website nicht angegeben; ein klarer vertraglicher 'Kein Training'-Pfad fuer alle Eingaben/Outputs ist auf der Website nicht angegeben.


**Serverstandort**


Die Website nennt die EU als Speicherort. In der Datenschutzerklaerung steht, dass personenbezogene Daten in der Europaeischen Union auf Cloud-Servern von AWS EMEA in Luxemburg und Google Commerce Limited in Irland gespeichert werden. In der Help-Seite 'How is my data stored by Ada?' wird konkreter ein Google-Cloud-Standort in der EU, 'Europe-West1' in Belgien, sowie MongoDB Cloud Services in diesem Rechenzentrum genannt. Zusaetzlich sagt die Datenschutzerklaerung, dass Gesundheitsdaten und andere sensible Daten immer in der EU bleiben. Begrenzte Daten koennen jedoch durch Subprozessoren ausserhalb des EWR verarbeitet werden.

## Hosting und Daten
- **On-Prem / lokales Hosting:** unknown
- **Private Cloud / Rechenzentrum:** teilweise / indirekt
- **EU SaaS / Managed:** abgedeckt
- **Hybrid:** unknown
- **AVV / DPA:** teilweise / indirekt
- **Kein Training auf Kundendaten:** teilweise / indirekt
- **Open-Source / Transparenz-Pfad:** unknown

## Standort
**Land:** Deutschland

**Taxonomie:** Deutschland

Ada Health GmbH, Neue Grünstraße 17, 10179 Berlin, Germany.

## Vorteile
- Starke medizinische Spezialisierung statt generischer Gesundheits-Chatbot.
- Kostenloser Consumer-Zugang.
- Enterprise-Funktionen für Care-Navigation, Clinical Handover und Insights.
- Regulatorische und Qualitäts-Signale: EU-MDR Class IIa, ISO 27001, ISO 13485.
- Öffentliche Datenschutzdokumentation mit DPO, Prozessorenliste und EU-Speicherung sensibler Daten.
- Breite Integrationsfähigkeit über Web, App, Portal und FHIR/EHR/CRM.

## Nachteile
- Kein Ersatz für ärztliche Diagnose; Ada weist das selbst ausdrücklich aus.
- Keine öffentlichen B2B-Preise oder Self-Serve-Unternehmenspläne.
- Für generische KMU außerhalb Healthcare meist kein passender Standard-Use-Case.
- Teile der Infrastruktur/Prozessoren liegen außerhalb des EWR; dadurch bleibt Datenschutzprüfung trotz guter Basis relevant.
- Unverschlüsselte E-Mail-Kommunikation ist laut Datenschutzerklärung nicht Ende-zu-Ende verschlüsselt.

## Quellen
- Offizielle Website: https://ada.com/

## Letzter Datenstand
2026-05-01

## Originalseite
https://kifox.ai/ki-tools/ada-health-ki-fuer-symptomcheck-und-care-navigation/
