Sicherheitszentrum
Sicherheit & Datenschutz
HeilpraxisOS verarbeitet Gesundheitsdaten — die sensibelste Datenkategorie überhaupt. Deshalb steht hier offen, wie Ihre Daten und die Ihrer Patientinnen und Patienten geschützt werden.
Hosting & Infrastruktur
- Datenbank: Neon PostgreSQL in Frankfurt (AWS eu-central-1), verschlüsselte Verbindungen (TLS)
- Anwendung: Vercel, Ausführung in Frankfurt (fra1), HTTPS erzwungen (HSTS)
- Dateien (Dokumente, Fotos): Vercel Blob in Frankfurt (fra1) — privat gespeichert, Zugriff nur über authentifizierte, mandantengeprüfte Proxy-Routen
- Transaktionale E-Mails über Resend (EU-Region)
- Ausnahme mit Auftragsverarbeitung: die Anmeldeverwaltung (Clerk) und — nur bei ausdrücklichem Opt-in — die KI-Anbieter verarbeiten Daten auch außerhalb der EU; Gesundheitsdaten selbst liegen in Frankfurt
Zugriffsschutz
- Mandantentrennung auf Datenbankebene: jede einzelne Abfrage ist an die Praxis gebunden
- Rollenbasierte Rechte (Inhaber, Behandler, Assistenz, Abrechnung, Nur-Lesen)
- Zwei-Faktor-Authentifizierung verfügbar (Clerk)
- Patientenportal: Magic-Links sind einmalig gültig, Sessions rotieren, Logins werden protokolliert
- Rate-Limiting auf sensiblen Endpunkten (Login, Suche, Upload, KI)
KI nur mit Opt-in
- KI-Funktionen sind standardmäßig deaktiviert — der Praxisinhaber aktiviert sie bewusst und kann sie jederzeit abschalten
- Anbieter: Anthropic (Claude) und OpenAI mit Auftragsverarbeitungsverträgen; Inhalte werden nicht zum Modelltraining verwendet
- Keine Patientennamen in KI-Anfragen; KI-Protokolle ohne Klartexte
- Jede KI-Ausgabe ist ein Entwurf — die Fachkraft entscheidet
Nachvollziehbarkeit
- Audit-Log für kritische Aktionen (Patientenzugriffe, Rechnungen, Logins, Einstellungen)
- Fehlerdiagnose (Sentry) mit Redaktion — keine Gesundheitsdaten in Fehlerberichten
- Analytics DSGVO-konform (EU-Cluster, ohne Cookies, ohne Patientendaten)
Ihre DSGVO-Rechte, technisch umgesetzt
- Art. 20 (Datenübertragbarkeit): vollständiger, maschinenlesbarer Export aller Patientendaten über alle Module
- Art. 17 (Löschung): unwiderrufliche Löschung über sämtliche Tabellen inklusive aller Dateien
- Demo- und Testdaten sind von Exporten und Auswertungen ausgeschlossen
Auftragsverarbeiter (AVV)
- Vercel (Hosting), Neon (Datenbank), Clerk (Authentifizierung), Resend (E-Mail), Twilio (SMS, optional), Anthropic/OpenAI (KI, nur bei Opt-in), Daily.co (Video, EU, nur bei Nutzung), Stripe (Abrechnung des Abos)
- Mit allen Anbietern bestehen Auftragsverarbeitungsverträge nach Art. 28 DSGVO
Fragen?
Details stehen in der Datenschutzerklärung. Für AVV-Dokumente und Sicherheitsfragen erreichen Sie uns über das Impressum.