Datenschutz ist bei uns kein Add-on
Sie arbeiten mit den sensibelsten Daten überhaupt – Gesundheitsdaten Ihrer Patient:innen. Deshalb ist Sicherheit bei TheraNext nicht ein Häkchen im Verkaufsprospekt, sondern in die Architektur eingebaut: von der Feldverschlüsselung über die Mandantentrennung auf Datenbankebene bis zum lückenlosen Audit-Log. Und weil Gesundheitsdaten in Deutschland bleiben gehören, hosten wir hier – und setzen auch beim eigenen Website-Betrieb auf selbst gehostete, drittanbieterfreie Bausteine.
Datenschutz-Architektur
DSGVO · Art. 9
Server in Deutschland
Kein außereuropäisches Hosting
Feldverschlüsselung
AES-256 für Gesundheitsdaten
Mandantentrennung
Row-Level-Security auf DB-Ebene
2-Faktor & Audit-Log
Zugriffe lückenlos protokolliert
Server in Deutschland
Ihre Praxis- und Patientendaten werden auf Servern in Deutschland verarbeitet – nicht bei außereuropäischen Anbietern.
Feldverschlüsselung
Sensible Gesundheitsdaten (Art. 9 DSGVO) werden feldverschlüsselt gespeichert. Selbst im unwahrscheinlichen Fall eines Datenbankzugriffs bleiben die Inhalte geschützt.
Mandantentrennung
Jede Praxis ist ein isolierter Mandant. Die Trennung ist auf Datenbankebene erzwungen – eine Praxis kann prinzipiell keine Daten einer anderen sehen.
Zwei-Faktor-Authentifizierung
Für privilegierte Rollen ist 2FA Pflicht. Zusammen mit Rate-Limiting und Account-Sperren schützt das vor unbefugtem Zugriff.
Lückenloses Audit-Log
Sicherheits- und datenschutzrelevante Vorgänge werden manipulationssicher protokolliert – nachvollziehbar für Prüfungen und den Ernstfall.
TI-fähig über RISE
Die Anbindung an die Telematikinfrastruktur erfolgt über den etablierten Partner RISE – zukunftssicher für die Pflichten 2026/2027.
Compliance, die mitwächst
TheraNext liefert die technischen Kontrollen, auf denen eine belastbare Informationssicherheit aufbaut: verschlüsselte Gesundheitsdaten, erzwungene Mandantentrennung, starke Authentifizierung und nachvollziehbare Protokollierung. Darüber hinaus dokumentieren wir unsere Verfahren in einem Informationssicherheits-Managementsystem, das sich an anerkannten Standards orientiert und kontinuierlich weiterentwickelt wird.
Für Ihre eigene Rechenschaftspflicht bedeutet das: Sie erhalten einen Auftragsverarbeitungsvertrag, transparente Angaben zu Serverstandort und Subprozessoren sowie ein klares Löschkonzept. So können Sie gegenüber Patient:innen und Aufsichtsbehörden belegen, dass die Verarbeitung ihrer Daten auf einem soliden Fundament steht.
Fragen zu Sicherheit & Datenschutz
Ist TheraNext DSGVO-konform?
TheraNext ist von Grund auf datenschutzorientiert gebaut: Serverstandort Deutschland, Feldverschlüsselung, Mandantentrennung, Audit-Log und ein Auftragsverarbeitungsvertrag gehören dazu.
Wo liegen meine Daten?
Auf Servern in Deutschland. Es werden keine Gesundheitsdaten bei außereuropäischen Cloud-Anbietern verarbeitet.
Bekomme ich einen AV-Vertrag?
Ja, ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO ist Teil der Zusammenarbeit.
Was passiert mit meinen Daten, wenn ich kündige?
Ihre Daten gehören Ihnen. Sie erhalten einen Export in offenen Formaten; danach werden die Daten nach dem vereinbarten Löschkonzept entfernt.
Praxissoftware, der Sie Ihre Daten anvertrauen können
Kostenlos testen, keine Kreditkarte, jederzeit kündbar. In wenigen Tagen startklar – mit betreutem Umzug aus Ihrer bisherigen Software.