Sicherheit ist unser Fundament

Wir schützen Ihre Praxis mit Verschlüsselung auf Bankenniveau, strengen Zugriffskontrollen und einer Privacy-First-Architektur.

End-to-End-Verschlüsselung

Ihre Daten werden im Ruhezustand und während der Übertragung mit AES-256 und TLS 1.3 verschlüsselt. Wir verwenden vom Kunden verwaltete Schlüssel für maximale Kontrolle.

Daten in Europa, Schlüssel in der Schweiz

Verschlüsselte Daten werden in Europa verarbeitet; kryptografische Schlüssel werden in der Schweiz verwaltet (Cloud KMS, Zürich).

Private KI

Die Inferenz läuft über private Endpunkte in Europa; Ihre Daten werden nie für das Training verwendet. KI-Funktionen lassen sich jederzeit deaktivieren.

Weltklasse-Infrastruktur

  • Enterprise-Cloud-Infrastruktur

    Hohe Verfügbarkeit und automatische Backups; kryptografische Schlüssel in der Schweiz verwaltet.

  • Verschlüsselter Speicher

    Firestore-Datenbank mit automatischen täglichen Backups und Point-in-Time-Recovery.

  • Schlüsselverwaltung

    Kryptografische Schlüssel, die über Cloud KMS mit strengen Rotationsrichtlinien verwaltet werden.

Standards & Infrastruktur

ISO27001, 27017, 27018
SOC 2Type II
GDPRCompliant
FADPCompliant

Wie wir Daten vor KI schützen

1
Das Diktat wird als gesicherter Stream transkribiert
2
Notizen entstehen auf privaten Endpunkten in Europa
3
Nichts wird für das Training von Modellen aufbewahrt

Wie wir mit Patientenidentität umgehen

Die Transkription läuft als gesicherter Stream, Notizen entstehen auf privater Infrastruktur in Europa; nichts wird für Modelltraining verwendet. Für Patientenübersichten werden Namen vor dem Modellaufruf durch Aliase ersetzt.

  • Kein Modelltraining
  • Verarbeitung in Europa
  • Aliase für Patientenübersichten

Die Kontrolle liegt bei Ihnen

Obwohl unsere KI von Grund auf sicher ist, verstehen wir, dass jeder Fall einzigartig ist. Sie können KI-Funktionen jederzeit fallweise deaktivieren (z. B. für bestimmte Patientenübersichten oder Befehle).

Strenge Zugriffskontrollen

Sie kontrollieren, wer was sieht. Unsere rollenbasierte Zugriffskontrolle (RBAC) stellt sicher, dass Mitarbeiter nur auf die Daten zugreifen, die sie benötigen.

  • Rollenbasierter Zugriff

    Granulare Berechtigungen für Administratoren, Praktiker und Finanzrollen.

  • Umfassende Audit-Logs

    Jede Ansicht, Bearbeitung und jeder Export wird protokolliert und steht zur Überprüfung zur Verfügung.

Authentifizierung

  • Sichere Passwortrichtlinien
  • Multi-Faktor-Authentifizierung (MFA) unterstützt
  • Automatische Sitzungs-Timeouts
  • Brute-Force-Schutz