Datenschutz & Sicherheit

Ihre Daten.
In sicheren Händen.

Die Datenhoheit über klinische Daten liegt bei der Klinik. OnkoPass wird in Deutschland betrieben, ist ISO 27001 zertifiziert, BSI C5 GleichwV-berechtigt und durchgängig DSGVO-konform. Sicherheit ist bei uns kein Zusatz, sondern Fundament.

ISO 27001
Zertifiziert für höchste Standards der Informationssicherheit.
Zert.-Nr. 29821
BSI C5
Berechtigt nach der Gleichwertigkeitsverordnung zum BSI-Kriterienkatalog Cloud Computing.
BSI C5 GleichwV
Frankfurt
Serverstandort Deutschland. Daten verlassen nie den europäischen Rechtsraum.
AWS Region Frankfurt am Main
DSGVO
Durchgängig konform, mit Auftragsverarbeitung und transparenter Einwilligung.
EU-Datenschutz-Grundverordnung
Datenhoheit

Die Klinik bleibt
Eigentümerin ihrer Daten.

Die Datenhoheit liegt bei der Klinik und ihren Patient:innen. Sie bestimmen Zugriff, Zweck und Aufbewahrung.

Eigentum & Zugriff
Kontrolle bei der Klinik

Rollenbasierte Zugriffe, nachvollziehbare Protokollierung und klare Verantwortlichkeiten halten die Hoheit dort, wo sie hingehört.

  • Datenhoheit bei der Klinik
  • Rollenbasierte Zugriffsrechte
  • Nachvollziehbare Verlaufsdokumentation
Einwilligung
Transparent für Patient:innen

Patient:innen behalten die Übersicht: verständliche Einwilligung, jederzeit widerrufbar, mit klarer Zweckbindung.

  • Verständliche Einwilligung
  • Jederzeit widerrufbar
  • Pseudonymisierung für Auswertungen
Standards & Interoperabilität

Offene Standards
statt Insellösung.

OnkoPass spricht die etablierten Sprachen der Klinik-IT und bindet sich sicher in bestehende Infrastruktur ein.

FHIR R4

Ressourcenbasierter Austausch für moderne Anbindungen an KIS und Subsysteme.

HL7 v2

Nachrichtenbasierte Kommunikation mit etablierten KIS- und Laborsystemen.

Verschlüsselung

Transport- und ruhende Daten verschlüsselt nach aktuellem Stand der Technik.

Made in Germany

Entwickelt und betrieben in Deutschland, ISO 27001 zertifiziert.

Alle Zertifikate, Sicherheitsmaßnahmen und Compliance-Dokumente, transparent an einem Ort.

Trust Center öffnen