Sicherheitszentrum

Sicherheit & Datenschutz

HeilpraxisOS verarbeitet Gesundheitsdaten — die sensibelste Datenkategorie überhaupt. Deshalb steht hier offen, wie Ihre Daten und die Ihrer Patientinnen und Patienten geschützt werden.

Hosting & Infrastruktur

  • Datenbank: Neon PostgreSQL in Frankfurt (AWS eu-central-1), verschlüsselte Verbindungen (TLS)
  • Anwendung: Vercel, Ausführung in Frankfurt (fra1), HTTPS erzwungen (HSTS)
  • Dateien (Dokumente, Fotos): Vercel Blob in Frankfurt (fra1) — privat gespeichert, Zugriff nur über authentifizierte, mandantengeprüfte Proxy-Routen
  • Transaktionale E-Mails über Resend (EU-Region)
  • Ausnahme mit Auftragsverarbeitung: die Anmeldeverwaltung (Clerk) und — nur bei ausdrücklichem Opt-in — die KI-Anbieter verarbeiten Daten auch außerhalb der EU; Gesundheitsdaten selbst liegen in Frankfurt

Zugriffsschutz

  • Mandantentrennung auf Datenbankebene: jede einzelne Abfrage ist an die Praxis gebunden
  • Rollenbasierte Rechte (Inhaber, Behandler, Assistenz, Abrechnung, Nur-Lesen)
  • Zwei-Faktor-Authentifizierung verfügbar (Clerk)
  • Patientenportal: Magic-Links sind einmalig gültig, Sessions rotieren, Logins werden protokolliert
  • Rate-Limiting auf sensiblen Endpunkten (Login, Suche, Upload, KI)

KI nur mit Opt-in

  • KI-Funktionen sind standardmäßig deaktiviert — der Praxisinhaber aktiviert sie bewusst und kann sie jederzeit abschalten
  • Anbieter: Anthropic (Claude) und OpenAI mit Auftragsverarbeitungsverträgen; Inhalte werden nicht zum Modelltraining verwendet
  • Keine Patientennamen in KI-Anfragen; KI-Protokolle ohne Klartexte
  • Jede KI-Ausgabe ist ein Entwurf — die Fachkraft entscheidet

Nachvollziehbarkeit

  • Audit-Log für kritische Aktionen (Patientenzugriffe, Rechnungen, Logins, Einstellungen)
  • Fehlerdiagnose (Sentry) mit Redaktion — keine Gesundheitsdaten in Fehlerberichten
  • Analytics DSGVO-konform (EU-Cluster, ohne Cookies, ohne Patientendaten)

Ihre DSGVO-Rechte, technisch umgesetzt

  • Art. 20 (Datenübertragbarkeit): vollständiger, maschinenlesbarer Export aller Patientendaten über alle Module
  • Art. 17 (Löschung): unwiderrufliche Löschung über sämtliche Tabellen inklusive aller Dateien
  • Demo- und Testdaten sind von Exporten und Auswertungen ausgeschlossen

Auftragsverarbeiter (AVV)

  • Vercel (Hosting), Neon (Datenbank), Clerk (Authentifizierung), Resend (E-Mail), Twilio (SMS, optional), Anthropic/OpenAI (KI, nur bei Opt-in), Daily.co (Video, EU, nur bei Nutzung), Stripe (Abrechnung des Abos)
  • Mit allen Anbietern bestehen Auftragsverarbeitungsverträge nach Art. 28 DSGVO

Fragen?