Sicherheit und Hosting für Krankentransport Software. Verschlüsselt, ISO-zertifiziert und digital souverän
Im Krankentransport werden jeden Tag hochsensible Daten verarbeitet. Namen und Adressen von Patientinnen und Patienten, ihre Behandlungstermine, die Ziele ihrer Fahrten, Hinweise auf Rollstuhl, liegende Beförderung oder Infektionsschutz und die hochgeladenen Transportscheine. Aus einer regelmäßigen Fahrt zur Dialyse oder zur Onkologie lässt sich viel über den Gesundheitszustand eines Menschen ablesen. Diese Daten gehören nach Artikel 9 der Datenschutz-Grundverordnung zu den besonders geschützten Kategorien.
Die pts.maker ist deshalb von Grund auf für den Umgang mit Gesundheitsdaten ausgelegt. Die Daten werden verschlüsselt verarbeitet und in einem Rechenzentrum der Anexia Gruppe betrieben, wahlweise in Wien oder in Nürnberg. Anexia ist nach ISO 27001 für Informationssicherheit zertifiziert, dazu nach ISO 27701 für Datenschutz, ISO 9001 für Qualitätsmanagement und ISO 14001 für Umweltmanagement. Und die Plattform stammt von einem europäischen Unternehmen mit Sitz in Österreich.
Rechenzentrum in Wien oder Nürnberg
Wo Daten gespeichert werden, ist für Gesundheitsdaten keine Nebensache. Die pts.maker Plattform wird in Rechenzentren der Anexia Gruppe betrieben, und Kunden wählen den Standort. Für Transportdienstleister, Krankenhäuser und Ordinationen in Österreich bietet sich das Rechenzentrum in Wien an. Für Kunden in Deutschland oder für Organisationen, die ihre Daten in Deutschland halten möchten, steht das Rechenzentrum in Nürnberg zur Verfügung. Beide Standorte liegen in der Europäischen Union und unterliegen europäischem Datenschutzrecht.
Die Wahl des Standorts erleichtert auch Gespräche mit Datenschutzbeauftragten, Krankenhausträgern und Auftraggebern, die klare Anforderungen an den Speicherort stellen. Die Frage, wo die Daten liegen, lässt sich eindeutig beantworten.
Digital souverän aus Österreich
Digitale Souveränität bedeutet, dass Organisationen selbst bestimmen können, wo und unter welchen Bedingungen ihre Daten verarbeitet werden, und nicht von Anbietern abhängig sind, die anderen Rechtsordnungen unterliegen. Die pts.maker Plattform wird von der Anexia Gruppe entwickelt und betrieben, einem Unternehmen, das 2006 in Klagenfurt gegründet wurde. Entwicklung, Betrieb und Support kommen aus einer Hand, und der Betrieb erfolgt durch die eigene Unternehmensgruppe.
Für Krankenhäuser und Gesundheitseinrichtungen, die ihre Beschaffung zunehmend an Kriterien der digitalen Souveränität ausrichten, ist das ein wichtiges Argument. Und für Transportdienstleister bedeutet es einen Partner, der die österreichischen Rahmenbedingungen kennt und erreichbar ist.
ISO-zertifizierte Sicherheit
Die Anexia Gruppe ist nach mehreren internationalen Normen zertifiziert. ISO 27001 bestätigt ein Informationssicherheits-Managementsystem, das Risiken systematisch erkennt und behandelt. ISO 27701 erweitert dieses System um den Schutz personenbezogener Daten. ISO 9001 steht für ein strukturiertes Qualitätsmanagement und ISO 14001 für ein Umweltmanagement. Laut Anexia wird die Wirksamkeit des Informationssicherheits-Managementsystems jährlich durch den TÜV Nord bestätigt.
Für Kunden bedeutet das, dass Sicherheit nicht vom Engagement einzelner Personen abhängt, sondern in Prozessen verankert ist, die regelmäßig von außen geprüft werden. Die Zertifikate können bei Ausschreibungen und Lieferantenbewertungen vorgelegt werden.
Verschlüsselte Daten
Alle Daten der Krankentransport Software werden verschlüsselt verarbeitet, von der Buchung im Portal über die hochgeladenen Transportscheine bis zu den Statusmeldungen aus der Fahrer-App. Damit sind die Daten auch dann geschützt, wenn sie zwischen den Geräten der Nutzer und dem Rechenzentrum übertragen werden. Welche technischen Maßnahmen im Detail eingesetzt werden, dokumentieren wir auf Anfrage für Ihre Datenschutzprüfung.
Mandantentrennung
Die Plattform ist mandantenfähig. Mehrere Transportdienstleister, Krankenhausträger oder Organisationen können sie nutzen, und die Daten jedes Mandanten bleiben von den anderen getrennt. Ein Transportdienstleister sieht nur seine eigenen Buchungen, Fahrzeuge, Fahrer und Abrechnungen, auch wenn ein anderer Dienstleister dieselbe technische Plattform nutzt. Diese Trennung ist die Grundlage dafür, dass die White-Label-Lösung für viele Kunden gleichzeitig sicher funktioniert.
Rollen und Berechtigungen
Innerhalb eines Mandanten legen Rollen und Berechtigungen fest, wer welche Daten sieht. Das folgt dem Grundsatz, dass jede Person nur die Informationen erhält, die sie für ihre Aufgabe braucht.
Ein Patient sieht im Patientenportal nur seine eigenen Fahrten und die der Personen, für die er buchen darf. Eine Ordination sieht im Arztzugang nur die Patienten und Fahrten, die sie selbst angelegt hat. Eine Krankenhausabteilung sieht im Portal für Krankenhaus und Med-Center ihre eigenen Buchungen. Ein Subunternehmer sieht nur die Aufträge, die ihm übergeben wurden. Und der Fahrer sieht in der Fahrer-App die Angaben, die er für die Fahrt braucht, aber keine weiteren medizinischen Details.
Datenschutz nach der DSGVO
Die Plattform ist darauf ausgelegt, die Anforderungen der Datenschutz-Grundverordnung zu erfüllen. Dazu gehören Datensparsamkeit, Zweckbindung, Zugriffsschutz und Löschkonzepte für die Zeit nach Ablauf von Aufbewahrungsfristen. Welche Rechtsgrundlage, Aufbewahrungsfrist und technische Maßnahme im konkreten Fall gilt, stimmen wir im Projekt mit den Verantwortlichen und Datenschutzbeauftragten des Kunden ab. Allgemeine Informationen zum Datenschutz der pts.maker Plattform finden Sie auf der Seite zur DSGVO-konformen Mobilitätssoftware.
Sichere Transportscheine
Transportscheine enthalten Angaben, die besonders schutzwürdig sind. In der pts.maker Software werden sie nicht per E-Mail oder Fax verschickt, sondern direkt in der Plattform hochgeladen und dem Patienten und der gebuchten Fahrt zugewiesen. Damit liegen sie an einem geschützten Ort, sind nur für berechtigte Personen einsehbar und gehen nicht in Postfächern oder auf Faxgeräten verloren. Das ist ein deutlicher Gewinn an Sicherheit gegenüber dem Papier- und Faxweg, der im Krankentransport noch weit verbreitet ist.
Verfügbarkeit im Betrieb
Eine Krankentransport Software muss laufen, wenn Patienten auf ihre Fahrt warten. Die Plattform wird in professionellen Rechenzentren betrieben, die auf hohe Verfügbarkeit ausgelegt sind. Die Fahrer-App arbeitet auch bei schwacher Netzabdeckung weiter und überträgt ihre Daten, sobald wieder Verbindung besteht. Verfügbarkeitszusagen werden je nach Paket in einem Service Level Agreement festgelegt. Mehr dazu auf der Seite zur Krankentransport Software.
Sicherheit auch bei Schnittstellen
Wo die Plattform mit anderen Systemen verbunden ist, etwa mit dem ÖGK-Distanzanzeiger, mit einem Krankenhausinformationssystem oder mit einem ERP wie Odoo, gelten dieselben Sicherheitsanforderungen. Schnittstellen sind geschützt und werden nur für die Daten genutzt, die für den jeweiligen Zweck nötig sind. Mehr dazu auf der Seite zu Schnittstellen und API.
Sicherheitsmerkmale im Überblick
| Merkmal | Umsetzung |
|---|---|
| Rechenzentrum | Anexia Rechenzentrum in Wien oder Nürnberg, nach Wahl des Kunden |
| Zertifizierungen | ISO 27001, ISO 27701, ISO 9001 und ISO 14001 der Anexia Gruppe |
| Verschlüsselung | Alle Daten der Krankentransport Software werden verschlüsselt verarbeitet |
| Mandantentrennung | Getrennte Daten für jeden Transportdienstleister und jede Organisation |
| Rollen und Berechtigungen | Patient, Ordination, Abteilung, Subunternehmer und Fahrer sehen nur, was sie brauchen |
| Transportscheine | Upload in die Plattform statt E-Mail oder Fax, Zuordnung zu Patient und Fahrt |
| Digitale Souveränität | Entwicklung und Betrieb durch die Anexia Gruppe mit Sitz in Österreich |
Was Datenschutzbeauftragte wissen wollen
Bei der Einführung einer Krankentransport Software stellen Datenschutzbeauftragte von Krankenhäusern, Rettungsorganisationen und Transportunternehmen meist ähnliche Fragen. Wo liegen die Daten? In einem Rechenzentrum der Anexia Gruppe in Wien oder Nürnberg, je nach Wahl. Wer hat Zugriff? Nur berechtigte Personen nach einem Rollenkonzept, und die Daten jedes Mandanten sind getrennt. Welche Zertifizierungen gibt es? ISO 27001 und ISO 27701 für Informationssicherheit und Datenschutz, dazu ISO 9001 und ISO 14001. Wie werden Transportscheine behandelt? Sie werden in die Plattform hochgeladen und nicht per E-Mail oder Fax verschickt.
Weitere Fragen, etwa zu Auftragsverarbeitung, technischen und organisatorischen Maßnahmen oder Löschkonzepten, beantworten wir im Projekt gemeinsam mit den Verantwortlichen des Kunden.
Sicherheit im Alltag der Nutzer
Sicherheit entsteht nicht nur im Rechenzentrum, sondern auch im Alltag der Menschen, die mit der Software arbeiten. In der pts.maker arbeitet jede Person mit ihrem eigenen Zugang, statt dass sich ein Team einen Sammelzugang teilt. Damit bleibt nachvollziehbar, wer einen Transport gebucht, einen Transportschein hochgeladen oder einen Auftrag geändert hat.
Die Oberflächen zeigen jeder Rolle nur die Daten, die sie braucht. Der Fahrer sieht Adressen, Termine, Transportart und Hinweise, aber keine weiteren medizinischen Details. Die Ordination sieht ihre eigenen Patienten, nicht die einer anderen Praxis. Und weil Transportscheine in der Plattform hochgeladen werden, liegen sie nicht mehr in E-Mail-Postfächern, auf Faxgeräten oder in offenen Ablagen. So wird die Plattform im Alltag sicherer als die Abläufe, die sie ersetzt.
Häufige Fragen zu Sicherheit und Hosting
Wo werden die Daten gespeichert?
In einem Rechenzentrum der Anexia Gruppe, wahlweise in Wien oder in Nürnberg.
Sind die Daten verschlüsselt?
Ja. Alle Daten der Krankentransport Software werden verschlüsselt verarbeitet.
Welche Zertifizierungen gibt es?
Die Anexia Gruppe ist nach ISO 27001, ISO 27701, ISO 9001 und ISO 14001 zertifiziert.
Können andere Mandanten unsere Daten sehen?
Nein. Die Daten jedes Mandanten sind getrennt, und innerhalb eines Mandanten regeln Rollen und Berechtigungen den Zugriff.
Unterstützen Sie unsere Datenschutzprüfung?
Ja. Wir stellen die nötigen Informationen bereit und stimmen die Details mit Ihren Datenschutzverantwortlichen ab.
Kann ich zwischen Wien und Nürnberg wählen?
Ja. Der Standort des Rechenzentrums wird gemeinsam mit dem Kunden festgelegt. Für Kunden in Österreich bietet sich Wien an, für Kunden in Deutschland meist Nürnberg.
Sie brauchen eine Krankentransport Software, die Ihre Datenschutzprüfung besteht? Alle Funktionen finden Sie auf der Seite zur Krankentransport Software. Sprechen Sie mit uns über Ihre Anforderungen.
Wir beraten Sie persönlich
Unser Team in Klagenfurt, Graz und Wien nimmt Anfragen zu Disposition, Demo und Betrieb entgegen. Antwort in der Regel am selben Werktag.
- +43-50-556
- ade-office@anexia.com
- Mo–Fr, 09:00–17:00 Uhr
- ISO 27001
- Hosting in AT oder DE
- 30 Tage testen