01Sus datos nunca salen de su edificio
Alojado en su propio servidor. No tenemos copia. Esa es la respuesta más corta posible al criterio de necesidad del § 203, y ningún servicio en la nube puede darla.
Responde a«Wo liegen unsere Patientendaten?»
02Una supresión que suprime de verdad
Una solicitud de borrado destruye la clave de cifrado, no solo la fila. El contenido queda ilegible para siempre mientras sobrevive la prueba de la eliminación. Borrar una fila de la base de datos es reversible desde una copia de seguridad; esto no.
Responde a«Wie setzen Sie Art. 17 DSGVO wirklich um?»
03Un registro de lecturas que nadie puede editar
Cada apertura de una historia clínica, escrita antes de que aparezca el contenido, en una cadena donde una entrada quitada se detecta. Ni siquiera su propia administración puede cambiarlo en silencio.
Responde a«Wer hat diese Akte gesehen?»
04El acceso sigue la relación de tratamiento
No el cargo. Una terapeuta alcanza a sus propios pacientes, no a los de la consulta, y el acceso termina cuando termina la relación. Esto es el mínimo necesario construido dentro del almacenamiento y no escrito en una política.
Responde a«Kann jede Therapeutin jede Akte öffnen?»
05Sin puerta trasera del proveedor
No hay anulación de mantenimiento ni superusuario de soporte. Una cuenta de administración tampoco abre por sí sola ningún contenido clínico.
Responde a«Was kann Ihr Support sehen?»
06Construido para más de una sede
Agenda multisede, pagos a profesionales, contratos e informes de grupo. Los actores alemanes establecidos se construyeron para consultas de una a cinco personas y se nota en cuanto un grupo crece.
Responde a«Funktioniert das mit sechs Standorten?»
07El programa de NIS2 viene incluido
Registro de riesgos, registros de incidentes, pruebas de continuidad, formación, revisiones de acceso. Ni una herramienta aparte ni la hoja de cálculo de un consultor.
Responde a«Wie erfüllen wir NIS2 ohne zusätzliche Software?»
08Código abierto, y legible
Construido sobre Odoo Community. Su propia gente de seguridad, o los auditores que contrate, pueden leer cada línea en vez de fiarse de la palabra de un proveedor.
Responde a«Können wir das selbst prüfen lassen?»
09Sin proveedor de firma por usuario
Los consentimientos y los contratos de tratamiento se firman en su propio sistema con su propio rastro de auditoría. No se manda nada a un servicio de firma externo para que lo refrende.
Responde a«Wer sieht unsere unterschriebenen Dokumente?»