Zum Inhalt springen
TheraNext
Sicherheit & DSGVO

Datenschutz ist bei uns kein Add-on

Sie arbeiten mit den sensibelsten Daten überhaupt – Gesundheitsdaten Ihrer Patient:innen. Deshalb ist Sicherheit bei TheraNext nicht ein Häkchen im Verkaufsprospekt, sondern in die Architektur eingebaut: von der Feldverschlüsselung über die Mandantentrennung auf Datenbankebene bis zum lückenlosen Audit-Log. Und weil Gesundheitsdaten in Deutschland bleiben gehören, hosten wir hier – und setzen auch beim eigenen Website-Betrieb auf selbst gehostete, drittanbieterfreie Bausteine.

Datenschutz-Architektur

DSGVO · Art. 9

aktiv

Server in Deutschland

Kein außereuropäisches Hosting

Feldverschlüsselung

AES-256 für Gesundheitsdaten

Mandantentrennung

Row-Level-Security auf DB-Ebene

2-Faktor & Audit-Log

Zugriffe lückenlos protokolliert

Server in Deutschland

Ihre Praxis- und Patientendaten werden auf Servern in Deutschland verarbeitet – nicht bei außereuropäischen Anbietern.

Feldverschlüsselung

Sensible Gesundheitsdaten (Art. 9 DSGVO) werden feldverschlüsselt gespeichert. Selbst im unwahrscheinlichen Fall eines Datenbankzugriffs bleiben die Inhalte geschützt.

Mandantentrennung

Jede Praxis ist ein isolierter Mandant. Die Trennung ist auf Datenbankebene erzwungen – eine Praxis kann prinzipiell keine Daten einer anderen sehen.

Zwei-Faktor-Authentifizierung

Für privilegierte Rollen ist 2FA Pflicht. Zusammen mit Rate-Limiting und Account-Sperren schützt das vor unbefugtem Zugriff.

Lückenloses Audit-Log

Sicherheits- und datenschutzrelevante Vorgänge werden manipulationssicher protokolliert – nachvollziehbar für Prüfungen und den Ernstfall.

TI-fähig über RISE

Die Anbindung an die Telematikinfrastruktur erfolgt über den etablierten Partner RISE – zukunftssicher für die Pflichten 2026/2027.

Compliance, die mitwächst

TheraNext liefert die technischen Kontrollen, auf denen eine belastbare Informationssicherheit aufbaut: verschlüsselte Gesundheitsdaten, erzwungene Mandantentrennung, starke Authentifizierung und nachvollziehbare Protokollierung. Darüber hinaus dokumentieren wir unsere Verfahren in einem Informationssicherheits-Managementsystem, das sich an anerkannten Standards orientiert und kontinuierlich weiterentwickelt wird.

Für Ihre eigene Rechenschaftspflicht bedeutet das: Sie erhalten einen Auftragsverarbeitungsvertrag, transparente Angaben zu Serverstandort und Subprozessoren sowie ein klares Löschkonzept. So können Sie gegenüber Patient:innen und Aufsichtsbehörden belegen, dass die Verarbeitung ihrer Daten auf einem soliden Fundament steht.

Fragen zu Sicherheit & Datenschutz

Ist TheraNext DSGVO-konform?

TheraNext ist von Grund auf datenschutzorientiert gebaut: Serverstandort Deutschland, Feldverschlüsselung, Mandantentrennung, Audit-Log und ein Auftragsverarbeitungsvertrag gehören dazu.

Wo liegen meine Daten?

Auf Servern in Deutschland. Es werden keine Gesundheitsdaten bei außereuropäischen Cloud-Anbietern verarbeitet.

Bekomme ich einen AV-Vertrag?

Ja, ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO ist Teil der Zusammenarbeit.

Was passiert mit meinen Daten, wenn ich kündige?

Ihre Daten gehören Ihnen. Sie erhalten einen Export in offenen Formaten; danach werden die Daten nach dem vereinbarten Löschkonzept entfernt.

Praxissoftware, der Sie Ihre Daten anvertrauen können

Kostenlos testen, keine Kreditkarte, jederzeit kündbar. In wenigen Tagen startklar – mit betreutem Umzug aus Ihrer bisherigen Software.