Öffnet in einem neuen Tab
Zum Inhalt springen

Gesundheitsdaten gehören besonders gut geschützt.

Unser Sicherheitskonzept ist nicht intern zusammengeschrieben, sondern gemeinsam mit Österreichs führender Einrichtung für IT-Sicherheitsforschung entstanden – und wird extern geprüft.

27001
ISO-zertifizierte Rechenzentren
AES-256
Verschlüsselung, TLS 1.2
14
Tage Vollbackups vorgehalten
Geprüft von außen

Wir bewerten uns nicht selbst.

Recht, Forschung und Datenschutz kommen von unabhängigen Stellen – von Anfang an, nicht nachträglich.

Sicherheitsforschung
SBA Research

Österreichs führende Einrichtung für IT-Sicherheitsforschung, gegründet von TU Wien, TU Graz und Universität Wien. Gemeinsam haben wir unser Sicherheitskonzept erarbeitet und implementiert – orientiert am OWASP Application Security Verification Standard.

Datenschutzrecht
ao. Univ.-Prof. Dr. Dietmar Jahnel

Experte für Datenschutzrecht an der Universität Salzburg. Sein datenschutzrechtliches Gutachten hat den rechtlichen Rahmen für webbasierte Arztsoftware abgesteckt und diente als Leitfaden für die Entwicklung von Latido.

Auftragsverarbeitung
Externer Datenschutz­beauftragter

Als Auftragsverarbeiter Ihrer Daten haben wir einen unabhängigen externen Datenschutzbeauftragten bestellt – jemanden, der nicht bei uns angestellt ist und uns kontrollieren kann.

Das Konzept

Vier Ebenen, die zusammenspielen.

Klicken Sie ein Thema an, um die technischen Details zu sehen.

01Speicherung & ÜbertragungRechenzentren, Verschlüsselung, Mandantentrennung

Ihre Daten liegen geo-redundant in ISO-27001-zertifizierten Rechenzentren bei europäischen Hosting-Unternehmen, die regelmäßig intern und extern auditiert werden. Die Übertragung über öffentliche Netze erfolgt verschlüsselt mit den jeweils aktuellsten Cipher-Suites. Übermittelte Gesundheitsdaten werden verschlüsselt nach aktuellem Stand der Technik gespeichert, die Datenhaltung erfolgt logisch getrennt – Stammdaten zusätzlich mit mandantenspezifischen Schlüsseln.

  • ISO 27001
  • Geo-redundant
  • TLS 1.2
  • AES-256
  • Hosting in der EU
  • Mandantenspezifische Schlüssel
02ProtokollierungManipulationssicher und nachvollziehbar

Eingaben, Änderungen und Löschungen sind lückenlos nachvollziehbar. Aktionen einzelner Nutzer:innen – etwa Einsichtnahmen in Patient:innenakten, gescheiterte Anmeldeversuche oder Passwortänderungen – werden manipulationssicher protokolliert und stehen Ihnen für die gesamte Vertragsdauer zur Verfügung. Bestimmte Einträge in Patientenkarteien sind zusätzlich versioniert, sodass der zeitliche Verlauf von Änderungen einfach einsehbar ist.

  • Manipulationssicher
  • Versionierte Einträge
  • Verfügbar über die Vertragsdauer
03BackupsZweites Rechenzentrum, getestete Wiederherstellung

Backups werden zunächst im Primär-Backupsystem gespeichert und einmal täglich zusätzlich geo-redundant in ein zweites Backupsystem in einem zweiten Rechenzentrum gespiegelt. Im Backup-Prozess wird die Validität der Daten durch automatisiertes Wiederherstellen getestet – ein Backup, das sich nicht zurückspielen lässt, fällt also auf. Tägliche Vollbackups werden 14 Tage vorgehalten. Eine eigene Datensicherung in der Ordination ist damit nicht mehr nötig.

  • Tägliche Vollbackups
  • 14 Tage Aufbewahrung
  • Automatisierte Restore-Tests
  • Zweites Rechenzentrum
04AuthentifizierungZwei-Faktor-Anmeldung

Die Anmeldung erfolgt mit Benutzername, Passwort und Zwei-Faktor-Authentifizierung – einer anerkannten Methode zur Absicherung von Web-Anwendungen. Den sechsstelligen Code verwalten Sie bequem über Ihr Smartphone, etwa mit dem Google Authenticator. Damit ist Ihre Ordination auch dann geschützt, wenn ein Passwort einmal in falsche Hände gerät.

  • Zwei-Faktor-Authentifizierung
  • Verwaltung per Smartphone
  • Schutz bei Passwortverlust
DSGVO

Ist Ihre Ordination fit für die DSGVO?

Wir haben die notwendigen Maßnahmen gemeinsam mit unabhängigen Expert:innen schon vor Inkrafttreten umgesetzt. Eine webbasierte Lösung bietet gute Voraussetzungen für Vertraulichkeit, Integrität und Verfügbarkeit Ihrer Daten – den Rest gehen wir mit Ihnen gemeinsam durch.

Datenschutz besprechen
Daten ausschließlich in der EU
Auftragsverarbeitungsvertrag inklusive
Protokolle für die ganze Vertragsdauer

Noch Fragen zu Datenschutz und Sicherheit?

Schreiben Sie uns – wir beantworten auch technische Detailfragen, gern gemeinsam mit Ihrer IT oder Ihrem Datenschutzbeauftragten.