Skip to Content
Datensicherheit

Datensicherheit

Ein Überblick über die technischen und organisatorischen Maßnahmen, mit denen Therapeutly Praxis- und Patientendaten schützt. Diese Seite richtet sich an Praxisinhaber und Therapeuten, die wissen möchten, wie ihre Daten gesichert sind – rechtliche Grundlagen finden Sie separat in der Datenschutzerklärung  und im Auftragsverarbeitungsvertrag (AVV) .

🇩🇪

Alle Daten werden ausschließlich auf Servern in Deutschland gespeichert und verarbeitet.

Wo Ihre Daten liegen

Therapeutly läuft auf Servern eines deutschen Hosting-Anbieters (Hetzner, Rechenzentrum Frankfurt) mit ISO-27001-zertifizierten Rechenzentren. Die Datenverarbeitung erfolgt im Rahmen eines Auftragsverarbeitungsvertrags (AVV) nach Art. 28 DSGVO – abrufbar unter therapeutly.de/avv .

Verschlüsselung

Die Verbindung zwischen Ihrem Browser und Therapeutly ist durchgängig per TLS/HTTPS verschlüsselt – Daten können auf dem Übertragungsweg nicht mitgelesen werden. Zusätzliche Sicherheitsmechanismen im Browser (u. a. Schutz vor Clickjacking und anderen gängigen Web-Angriffsmustern) sind aktiv.

Zugriffsschutz für Ihren Account

  • Passwort: Mindestlänge 8 Zeichen.
  • Zwei-Faktor-Authentifizierung (2FA): optional für jeden Account aktivierbar – ein zusätzlicher Code aus einer Authenticator-App schützt den Login selbst dann, wenn das Passwort in falsche Hände gerät. Einrichtung unter Mein Profil → Sicherheit.
  • Automatischer Logout: Nach einer einstellbaren Zeit der Inaktivität (15/30 oder 60 Minuten) wird man automatisch abgemeldet – konfigurierbar unter Praxiseinstellungen.
  • Rollenbasierte Berechtigungen: Jeder Nutzer sieht und bearbeitet nur die Daten, für die seine Rolle freigegeben ist (z. B. Praxisinhaber vs. angestellter Therapeut).

Mandantentrennung

Jede Praxis (“Tenant”) ist auf Datenbankebene strikt von allen anderen Praxen getrennt (Row-Level-Security) – ein Zugriff auf fremde Praxisdaten ist über die Anwendung technisch ausgeschlossen, unabhängig von der Anzahl der Praxen auf der Plattform.

Datensicherung

Ihre Daten werden automatisch regelmäßig gesichert, sodass im Fall eines technischen Defekts ein früherer Stand wiederhergestellt werden kann.

Schutz vor eigenen Fehlern: Papierkorb & Änderungshistorie

Zusätzlich zu den serverseitigen Backups oben gibt es zwei Werkzeuge, mit denen Sie versehentliche Löschungen oder Änderungen selbst, sofort und ohne Support-Kontakt rückgängig machen können:

  • Papierkorb: Gelöschte Patienten werden nicht sofort entfernt, sondern liegen 30 Tage lang im Papierkorb (Patienten → Filter ”🗑 Papierkorb”) und lassen sich jederzeit mit einem Klick wiederherstellen.
  • Änderungshistorie: Bei Patienten, Rezepten, Leistungen und Leistungsketten wird jede Bearbeitung protokolliert. Ein Klick auf einen Verlaufs-Eintrag zeigt genau, was sich geändert hat, und erlaubt das Wiederherstellen der vorherigen Version.
↩️

Beide Werkzeuge sind bewusst als Selbstbedienung angelegt: Ein Fehler von heute Morgen muss nicht bis zum nächsten Support-Kontakt oder gar bis zum nächsten Tages-Backup warten, um behoben zu werden.

Fragen oder Sicherheitsbedenken?

Für Fragen zur Datensicherheit oder um eine Sicherheitslücke zu melden, kontaktieren Sie den Therapeutly-Support über die in der Anwendung hinterlegten Kontaktdaten.