Vertrauen & Technik

Wie Ihre Apothekendaten geschützt sind

Sie geben hier Betriebszahlen, Teamdaten und Konzepte ein. Deshalb erklären wir offen, welche Schutzmaßnahmen greifen – und was wir bewusst nicht behaupten.

Der wichtigste Unterschied

Austritt = sofort kein Zugriff

In WhatsApp-Gruppen, privaten Mail-Postfächern und Papierordnern bleibt der komplette Verlauf bei der ausgeschiedenen Person – Nachrichten, Fotos, Dienstpläne, Anhänge. Sie bekommen ihn nicht zurück und können ihn nicht löschen.

Hier sperren Sie den Zugang mit einem Klick. Ab dieser Sekunde liefert das System dieser Person keine Nachricht, keine Aufgabe und kein Dokument mehr – geprüft wird das in der Datenbank bei jeder einzelnen Abfrage, nicht nur in der Ansicht. Es gibt kein „Ausblenden“, hinter dem die Daten weiterhin erreichbar wären.

Jede Sperrung wird mit Zeitstempel protokolliert und ist in der Zugangsverwaltung als druckbarer Zugriffsnachweis abrufbar – das Dokument, das im Audit oder bei einer Datenschutzanfrage verlangt wird.

von OctoHealth umgesetzt

Verschlüsselte Übertragung (TLS)

Jede Verbindung zwischen Browser, Anwendung und Datenbank läuft ausschließlich über HTTPS mit aktuellem TLS. Unverschlüsselte Aufrufe werden automatisch auf die verschlüsselte Verbindung umgeleitet; der Browser merkt sich diese Vorgabe (HSTS).

vom Anbieter bereitgestellt

Verschlüsselte Speicherung

Datenbank, Sicherungen und Dateiablage sind im Ruhezustand verschlüsselt. Die Datenbank mit Betriebs-, Team- und Dokumentdaten wird in einem Rechenzentrum in der EU (Paris, Frankreich) betrieben. Für einzelne technische Dienste – Auslieferung der Anwendung, E-Mail-Versand, Zahlungsabwicklung, KI-Auswertungen und Web-Recherche – können personenbezogene Daten auch an Dienstleister außerhalb des EWR übermittelt werden. Grundlage sind je Empfänger Standardvertragsklauseln der EU-Kommission oder eine Zertifizierung nach dem EU-US Data Privacy Framework; die Einzelheiten stehen in der Datenschutzerklärung.

von OctoHealth umgesetzt

Strikte Mandantentrennung

Die Trennung passiert nicht erst in der Oberfläche, sondern direkt in der Datenbank: Für jede Tabelle gelten zeilenbasierte Zugriffsregeln (Row Level Security). Eine Abfrage ohne gültige Anmeldung liefert keine Zeile – auch dann nicht, wenn sie an der Anwendung vorbei gestellt wird.

von OctoHealth umgesetzt

Zugänge und Rollen

Inhaberinnen und Inhaber vergeben Team-Zugänge je Baustein und können sensible Bereiche (z. B. Zahlen aus BWA und Übernahme) gezielt ausschließen. Passwörter werden nur als Hash gespeichert und beim Setzen gegen bekannte Leak-Listen geprüft. Zusätzlich kann eine Zwei-Faktor-Anmeldung aktiviert werden.

vom Anbieter bereitgestellt

Tägliche Sicherungen

Die Datenbank wird täglich automatisch gesichert; eine Wiederherstellung ist auf einen Zeitpunkt innerhalb des Sicherungszeitraums möglich. Rechenzentrumsbetrieb, eingesetztes Verschlüsselungsverfahren und Zertifizierungen liegen beim Infrastruktur-Anbieter; wir nennen hier erst konkrete Verfahren und Zertifikate, wenn sie uns schriftlich bestätigt vorliegen.

von OctoHealth umgesetzt

Dokumente und Uploads

Hochgeladene Dateien (Belege, Nachweise, Fotos, Anhänge) liegen in nicht-öffentlichen Ablagen. Der Zugriff erfolgt nur über kurzlebige, personenbezogene Links – ein weitergegebener Link verfällt nach kurzer Zeit.

von OctoHealth umgesetzt

Löschen und Export

Aktivitätsprotokolle werden nach 12 Monaten automatisch gelöscht, KI-Nutzungsdaten nach 90 Tagen. Nach Vertragsende stehen die Daten 30 Tage zum Export bereit und werden anschließend gelöscht; Sicherungen laufen im regulären Zyklus aus.

Die Kennzeichnung trennt bewusst: „von OctoHealth umgesetzt“ sind Maßnahmen, die wir selbst verantworten und belegen können. „Vom Anbieter bereitgestellt“ betrifft den Rechenzentrumsbetrieb inklusive Verschlüsselung im Ruhezustand und Sicherungen – dort nennen wir Verfahren und Zertifikate erst nach schriftlicher Bestätigung.

Wer verarbeitet was

Ihre Apotheke bleibt Verantwortliche im Sinne der DSGVO, OctoHealth ist Auftragsverarbeiter. Der Vertrag nach Art. 28 DSGVO kommt mit der Registrierung zustande und enthält die vollständige Liste der eingesetzten Dienstleister sowie die technischen und organisatorischen Maßnahmen als druckbare Anlage für Ihre Datenschutzakte.

Was wir nicht versprechen

  • Wir werben nicht mit Zertifizierungen (ISO 27001, SOC 2), die wir nicht besitzen.
  • OctoHealth verarbeitet keine medizinische Patientendokumentation, keine Diagnosen und keine individuellen Medikationsdaten. In der Terminbuchung können jedoch notwendige personenbezogene Daten mit Gesundheitsbezug verarbeitet werden.
  • KI-Auswertungen laufen nur auf aktive Anforderung und ausschließlich mit den Angaben, die Sie im jeweiligen Baustein eingegeben haben.

Sicherheitslücke gefunden?

Melden Sie uns Auffälligkeiten bitte direkt und vertraulich. Wir bearbeiten Sicherheitsmeldungen unverzüglich und informieren betroffene Verantwortliche entsprechend den gesetzlichen und vertraglichen Anforderungen.

stefan.oehler@octohealth.de