Sicherheit

Klare Grenzen.Für jede Anfrage.

MediAssist verarbeitet Kommunikation aus dem Gesundheitswesen. Deshalb ist jede Anfrage an eine Person, eine Rolle und einen Mandanten gebunden – und wird an jeder dieser Grenzen geprüft.

Der Weg einer Anfrage.

Wenn eine Mitarbeiterin einen Vorgang öffnet, durchläuft die Anfrage mehrere Prüfungen. Fordert sie Daten eines anderen Mandanten an, endet die Anfrage an dessen Grenze.

Schematische Darstellung
  1. BenutzerLaura · Agent
  2. Authentifizierte SitzungAnmeldung geprüft · optional 2FA
  3. MandantenkontextMediCare Klinik · Rolle Agent
  4. Erlaubte RessourceVorgänge: MediCare Klinik

Zugriff erlaubtDie Anfrage gehört zur eigenen Klinik und zur Rolle des Benutzers. Die Datenbank liefert ausschließlich Datensätze dieses Mandanten.

Zugriffsschutz

Mehrere Schichten, eine Regel: nur was erlaubt ist.

  • Anmeldung

    Benutzer melden sich mit eigenem Konto an. Jede Anfrage an den Server trägt ein signiertes Token, das serverseitig geprüft wird. Eine Zwei-Faktor-Anmeldung per Authenticator-App (TOTP) steht allen Benutzern zur Verfügung.

  • Rollen und Berechtigungen

    Was jemand sehen und tun darf, ergibt sich aus seiner Rolle. Berechtigungen werden serverseitig je Funktion geprüft – nicht nur in der Oberfläche ausgeblendet.

  • Mandantentrennung

    Jede Klinik ist ein eigener Mandant. Row Level Security ist auf allen Tabellen der Datenbank aktiv: Datensätze werden nur innerhalb des eigenen Mandanten ausgeliefert.

  • Privilegierte Zugriffe nur serverseitig

    Die Anwendung im Browser arbeitet ausschließlich mit eingeschränkten Benutzerrechten. Zugriffe mit erweiterten Datenbankrechten finden nur im Backend statt und sind dort an geprüfte Funktionen gebunden.

  • Minimale Rechte

    Datenbankfunktionen erhalten nur die Rechte, die sie benötigen. Das Audit-Protokoll ist für Benutzer der Anwendung ausschließlich lesbar.

Rollen

Jede Rolle sieht, was sie braucht.

Das Menü und die Funktionen richten sich nach der Rolle. Ein Agent bearbeitet Vorgänge; das Audit-Protokoll bleibt Administratoren und Inhabern vorbehalten.

  • Klinik-OwnerVerantwortet die Einrichtung, inklusive Audit und Verwaltung.
  • AdminKonfiguriert Klinik, Telefonie, KI-Regeln und Benutzer.
  • SupervisorSteuert Teams, Queues, Auswertungen und Personaleinsatz.
  • AgentBearbeitet Vorgänge, Rückrufe und Termine im Tagesgeschäft.
  • Organisations-Owner / -AdminArbeiten standortübergreifend innerhalb ihrer Organisation.

Telefon und Daten

Am Telefon gilt dieselbe Sorgfalt.

Keine Gesprächsaufzeichnung (Audio)

MediAssist zeichnet Telefonate nicht als Audio auf. Das Gesprächsaudio wird nur während des Telefonats verarbeitet und nicht gespeichert. Gespeichert wird das Transkript, damit Ihr Team das Anliegen nachvollziehen kann.

Identität vor Auskunft

Bevor patientenbezogene Informationen genannt werden, prüft MediAssist die Identität anhand von Name und Geburtsdatum. Der Abgleich erfolgt serverseitig; ohne erfolgreiche Prüfung gibt es keine Auskunft.

Verschlüsselte Zugangsdaten

Zugangsdaten zu angebundenen Systemen werden serverseitig mit AES-256-GCM verschlüsselt gespeichert. Verbindungen zur Datenbank und zum KI-Anbieter laufen über HTTPS bzw. WSS; die SIP-Signalisierung unterstützt TLS.

Protokollierung

Nachvollziehbar, ohne Inhalte preiszugeben.

Administrative Änderungen werden in einem Audit-Protokoll erfasst: wer, was, wann und mit welchem Ergebnis. Personenbezogene Angaben werden vor dem Schreiben gefiltert oder maskiert.

  • Akteur und Ergebnis

    Jeder Eintrag hält fest, ob ein Benutzer, die KI, das System oder eine Integration gehandelt hat – und ob die Aktion erfolgreich war, abgelehnt wurde oder fehlschlug.

  • Anonymisierte KI-Entscheidungen

    Für die Nachvollziehbarkeit von KI-Entscheidungen führt MediAssist ein Entscheidungsprotokoll ohne personenbezogene Daten.

  • Filterbar und exportierbar

    Berechtigte Rollen können das Protokoll in der Anwendung filtern und als CSV exportieren.

Für Ihre IT

Fragen zu Architektur und Betrieb?

Details zu Infrastruktur, Verarbeitungsorten und technischen und organisatorischen Maßnahmen klären wir im persönlichen Gespräch mit Ihrer IT und Ihrer bzw. Ihrem Datenschutzbeauftragten.

Vertrauen entsteht im Detail.

Wir zeigen Ihnen Rollen, Mandantentrennung und Protokollierung direkt in der Anwendung.