Datensicherheit
Antworten auf häufig gestellte Fragen zu Datensicherheit, DSGVO-Konformität und dem Schutz von Patientendaten.
Ist Cora als Medizinprodukt zertifiziert?
Cora stellt keine Diagnosen und trifft keine medizinischen Entscheidungen. Es ist ein Werkzeug zur Unterstützung der medizinischen Dokumentation, das unter vollständiger Kontrolle eines Spezialisten arbeitet. Informationen zu unserem regulatorischen Status teilen wir gerne im Gespräch oder bei der Implementierung mit.
Wie werden die Daten gesichert?
Datensicherheit war eine der Prioritäten bei der Entwicklung von Cora. Daten werden sowohl während der Übertragung als auch bei der Speicherung verschlüsselt. Nur autorisierte Nutzer haben Zugriff, und alle Lösungen werden gemäß DSGVO und Sicherheits-Best-Practices entwickelt.
Was passiert bei einem Datenleck?
Wir tun alles, um dieses Risiko zu minimieren. Wir wenden mehrschichtige Sicherheit, Zugangskontrolle und Verschlüsselung an. Bei einem Sicherheitsvorfall handeln wir gemäß geltenden Vorschriften: Ereignisanalyse, Systemsicherung, Zusammenarbeit mit der Einrichtung und Erfüllung der DSGVO-Pflichten.
Ist die Nutzung von Cora DSGVO-konform?
Ja. Cora wurde für medizinische Dokumentation entwickelt und verarbeitet Daten gemäß DSGVO. Mit jeder Einrichtung schließen wir einen Auftragsverarbeitungsvertrag ab.
Wo werden die Daten gespeichert?
Die Daten werden auf AWS-Servern in Frankfurt (EU) gespeichert und unterliegen europäischen Datenschutzvorschriften.
Verlassen die Daten die EU?
Nein. Daten werden ausschließlich in EU-Infrastruktur verarbeitet und gespeichert.
Wer hat Zugang zu Aufnahmen und Dokumentation?
Nur autorisierte Nutzer der Einrichtung. Cora-Mitarbeitende sehen oder hören keine Patientenaufnahmen. Servicezugang ist streng kontrolliert.
Werden die Daten verschlüsselt?
Ja. Daten werden bei Übertragung und Speicherung verschlüsselt und sind in jeder Phase geschützt.
Kann ich alle Daten nach Beendigung der Zusammenarbeit löschen?
Ja. Daten verbleiben unter Kontrolle der Einrichtung und können nach Vertragsende gelöscht oder exportiert werden.
Trifft Cora medizinische Entscheidungen?
Nein. Cora erstellt Notizentwürfe auf Basis des Patientengesprächs. Der Arzt oder Spezialist entscheidet über den endgültigen Inhalt.
Benötige ich die Einwilligung des Patienten?
Das hängt von der Rechtsgrundlage der Einrichtung ab. Die meisten Kunden konsultieren ihren Datenschutzbeauftragten. Bei Bedarf stellen wir unterstützende Dokumente bereit.
Bedeutet der US Cloud Act, dass Patientendaten an US-Behörden weitergegeben werden könnten?
Das ist eine häufige Frage. Daten werden auf EU-Servern gespeichert und unterliegen europäischem Datenschutz. Wir verwenden DSGVO-konforme Lösungen mit Verschlüsselung. Für rechtliche Analysen stellen wir Architektur- und Verarbeitungsdokumentation bereit.
Helfen Sie bei der Erstellung einer DPIA?
Ja. Wir stellen vollständige Informationen zu Datenverarbeitung, Sicherheitsmaßnahmen und Systemarchitektur bereit, damit der Datenschutzbeauftragte die DPIA effizient durchführen kann.
Welche Sicherheitsdokumentation stellen Sie bereit?
Wir stellen Auftragsverarbeitungsvertrag, Beschreibung technischer und organisatorischer Maßnahmen, Infrastrukturinformationen und DPIA-Unterstützungsmaterialien bereit.
Verwendet Cora Patientendaten zum Training von KI-Modellen?
Nein. Patientendaten werden nicht für KI-Training verwendet und nicht an Dritte weitergegeben.