01Vos données ne quittent jamais votre bâtiment
Hébergée sur votre propre serveur. Nous n’en détenons aucune copie. C’est la réponse la plus courte possible au critère de nécessité du § 203, et aucun service en nuage ne peut la donner.
Répond à« Wo liegen unsere Patientendaten ? »
02Un effacement qui efface vraiment
Une demande de suppression détruit la clé de chiffrement, pas seulement la ligne. Le contenu devient définitivement illisible tandis que la preuve de la suppression survit. Supprimer une ligne de base de données se défait depuis une sauvegarde ; ceci, non.
Répond à« Wie setzen Sie Art. 17 DSGVO wirklich um ? »
03Un journal de lectures que personne ne peut modifier
Chaque ouverture d’un dossier clinique, écrite avant que le contenu apparaisse, dans une chaîne où une entrée retirée se détecte. Même votre propre administration ne peut pas le modifier discrètement.
Répond à« Wer hat diese Akte gesehen ? »
04L’accès suit la relation de traitement
Pas l’intitulé du poste. Une thérapeute atteint ses propres patients, pas ceux du cabinet, et l’accès prend fin quand la relation prend fin. C’est la nécessité minimale inscrite dans le stockage plutôt qu’écrite dans une politique.
Répond à« Kann jede Therapeutin jede Akte öffnen ? »
05Pas de porte dérobée fournisseur
Il n’y a ni dérogation de maintenance ni super-utilisateur de support. Un compte d’administration n’ouvre pas non plus de contenu clinique à lui seul.
Répond à« Was kann Ihr Support sehen ? »
06Conçu pour plus d’un site
Plannings multi-sites, rémunérations des praticiens, contrats et reporting de groupe. Les acteurs allemands en place ont été conçus pour des cabinets d’une à cinq personnes et cela se voit dès qu’un groupe grandit.
Répond à« Funktioniert das mit sechs Standorten ? »
07Le programme NIS2 vient avec
Registre des risques, enregistrements d’incidents, tests de continuité, formation, revues d’accès. Ni un outil séparé ni le tableur d’un consultant.
Répond à« Wie erfüllen wir NIS2 ohne zusätzliche Software ? »
08Open source, et lisible
Construit sur Odoo Community. Vos propres responsables sécurité, ou des testeurs que vous engagez, peuvent lire chaque ligne au lieu de croire un fournisseur sur parole.
Répond à« Können wir das selbst prüfen lassen ? »
09Pas de prestataire de signature facturé à l’unité
Les consentements et les contrats de traitement sont signés sur votre propre système avec leur propre piste d’audit. Rien n’est envoyé à un service de signature externe pour être contresigné.
Répond à« Wer sieht unsere unterschriebenen Dokumente ? »