Datensicherheit: So schützt synaptos Deine Daten

Mit synaptos bist Du und sind Deine Patientendaten rundum geschützt.

synaptos ist Dein Experte für sichere Datenverwaltung im Gesundheitswesen.

Wir informieren Dich über aktuelle Gesetze, Sicherheitsvorkehrungen und Vorteile unserer SaaS-Lösung – und räumen mit Vorurteilen auf, damit Du Dich jederzeit geschützt und gut informiert fühlst.

Was bedeutet Datenschutz?​

Datenschutz umfasst den Schutz vor missbräuchlicher Datenverarbeitung, den Schutz auf informationelle Selbstbestimmung, Schutz des Persönlichkeitsrechts bei der Datenverarbeitung und Schutz der Privatsphäre.

Jedes zuverlässige IT-System verfolgt daher folgende Grundziele, um Datenschutz gewährleisten zu können:

Was umfasst Datenschutz im rechtlichen Sinne?​

Mit der Einführung der neuen DSGVO im Mai 2018 verschärften sich die gesetzlichen Regelungen für die EU-Länder.

Damit erkennen alle, dass sie die Datensicherheit noch ernster nehmen müssen.

Insbesondere bezieht sich der Schutz auf den freien Transfer von Daten sowie auf höhere Transparenz bezugnehmend auf die Weiterreichung von Daten der Patienten & Patientinnen.

Für Personen, die im Gesundheitswesen tätig sind, bedeutet dies einen zusätzlichen Aufwand, da für die Verwaltung der Daten gesetzliche Aufbewahrungsfristen (von Finanzdaten 7 Jahre und von Behandlungsdokumentationen 10 Jahre) eingehalten werden müssen.

Wie gewährleistet synaptos Datenschutz?​

synaptos ist ein österreichisches Unternehmen mit Sitz in Klagenfurt. Wir speichern unsere Kundendaten ausschließlich auf Servern in Österreich & Deutschland.

Diese bewahren wir stets der DSGVO der Europäischen Union entsprechend auf und übermittelt sie niemals ohne schriftliche Zustimmung unser Kunden & Kundinnen an Dritte.

Unser Partner für die sichere Speicherung der Daten ist die Firma Medialine AG, eines der führenden IT-Systemhäuser in Österreich mit Standorten in Graz, Linz, Wien, Salzburg und Innsbruck.

Für eine sichere Verwaltung der Daten besitzt Medialine die notwendigen ISO-Zertifikate wie ISO 9001 sowie ISO 27001. Sie verwalten die Daten sicher auf den Servern aufgrund der gewährleisteten Datenschutzmaßnahmen.

Können Daten bei synaptos wirklich sicher sein?​​

Gemeinsam mit unseren Partnern garantieren wir höchste Datensicherheit für Deine Praxissoftware. Ausgebildete Spezialisten mit jahrelangem Know-how sichern Deine Daten umfassend, selbst bei sich ändernden technologischen Rahmenbedingungen.

Wir garantieren, dass Deine Patientendaten nicht an unberechtigte Dritte weitergegeben werden. Ausnahmen sind der SMS-Dienstleister iBasis für Terminerinnerungen und der Zahlungsdienstleister Stripe zur Abrechnung.

Der Zugang zu sensiblen Patientendaten ist dank laufender Qualitätssicherungen und strengem Informationssicherheitsmanagement nahezu ausgeschlossen.

Unser Partner, die österreichische Firma Medialine, speichert Deine Daten auf Servern, die sich in Gebäuden mit striktem Zutrittsverbot befinden. Damit sind Deine Daten auch physisch optimal geschützt. Du kannst Dich jederzeit sicher fühlen, da wir stets gesetzeskonforme Datenverwaltung gewährleisten.

Wie gelangen die Daten von dem Endgerät auf den Server?

Für die Nutzung von synaptos benötigst du lediglich eine Internetverbindung. Da keine Installation nötig ist, werden deine Daten nicht lokal auf deinem Gerät gespeichert, sondern direkt und verschlüsselt an die sicheren Rechenzentren unseres Partners Medialine übermittelt.

Für die Übertragung verwenden wir eine TLS (Transport Layer Security)-Verschlüsselung mit 256 Bit. Dieses Protokoll kommt auch im Bankwesen zum Einsatz und gewährleistet, dass deine Daten sicher vom Endgerät zum Server gelangen.

So stellen wir sicher, dass die Datensicherheit unserer Kunden und Kundinnen stets dem neuesten Stand der Technik entspricht und höchste Systemsicherheit gewährleistet ist.

Können Daten verloren gehen?​

Sollte sich aus technischen Gründen ein Ausfall ereignen, ist synaptos abgesichert. Wir verteilen und verarbeiten die Daten unserer Kunden und Kundinnen über drei parallel laufende Server.

Sollte ein Server ausfallen, kann sofort auf den nächsten zurückgegriffen werden. Zudem erstellt man jeden Tag ein Backup der Daten, um dem Verlust von Daten weitestgehend vorzubeugen.

Warum ist es sicherer, Daten bei synaptos zu verwalten?​

Viele Menschen glauben, dass Daten offline, beispielsweise auf einem PC, auf einem externen Datenträger (Festplatte/USB-Stick) oder in Papierform, sicherer sind, als in einer IT-Infrastruktur, die über das Internet verfügbar ist.

Das ist so nicht ganz richtig.

Speichert man Daten auf dem PC oder bewahrt sie in Papierform in einer abgesperrten Schublade auf, sind sie nicht vor einem Brand oder Diebstahl geschützt.

Zudem sind diese Möglichkeiten der Aufbewahrung aus vielerlei Gründen problematisch.

Vorteile von synaptos und Software as a Service (SaaS)

Die Software von synaptos bietet eine sichere und flexible Lösung. IT-Spezialisten überprüfen den Service regelmäßig auf Schwachstellen, und Updates werden automatisch eingespielt. So sind Ihre Daten stets auf dem neuesten Stand – ganz ohne Ihr Zutun.

Ein weiterer Vorteil ist die hohe Verfügbarkeit: Sollte Ihr Gerät ausfallen oder beschädigt werden, können Sie Ihre Daten dank der Software as a Service (SaaS) problemlos von einem anderen Gerät aus abrufen. Das sorgt für unterbrechungsfreies Arbeiten und schützt vor Datenverlust.

Zusätzlich sparen synaptos-User Zeit, Geld, Papier und Nerven.

Was kannst Du für die Sicherheit Deiner Daten tun?​

Man sorgt für den umfassenden Schutz sensibler Daten, indem man den Zugang mit einem gut gewählten Passwort sichert.

Das Passwort sollte:

 

  • mindestens acht Zeichen umfassen
  • mindestens einen Großbuchstaben beinhalten
  • mindestens ein Sonderzeichen ($ % & ( ) [ ] { } = ? ! . , – _ * | + ~ #) aufweisen können

Fragen & Antworten zum Thema Datenschutz
für synaptos Kunden und Kundinnen

Worauf stützt sich synaptos beim Thema Datenschutz?

Die Datenschutzerklärung der Synaptos GmbH beruht auf den Begrifflichkeiten, die durch den Europäischen Richtlinien- und Verordnungsgeber beim Erlass der Datenschutz-Grundverordnung (DS-GVO) verwendet wurden.

Die Datenschutzerklärung der Synaptos GmbH ist hier einzusehen.

Die Internetseiten der Synaptos GmbH verwenden Cookies. Cookies sind Textdateien, welche über einen Internetbrowser auf einem Computersystem abgelegt und gespeichert werden. Durch den Einsatz von Cookies kann die Synaptos GmbH den Nutzern dieser Internetseite nutzerfreundlichere Services bereitstellen, die ohne die Cookie-Setzung nicht möglich wären.

Die betroffene Person kann die Setzung von Cookies durch unsere Internetseite jederzeit mittels einer entsprechenden Einstellung des genutzten Internetbrowsers verhindern und damit der Setzung von Cookies dauerhaft widersprechen. Ferner können bereits gesetzte Cookies jederzeit über einen Internetbrowser oder andere Softwareprogramme gelöscht werden. Dies ist in allen gängigen Internetbrowsern möglich. Deaktiviert die betroffene Person die Setzung von Cookies in dem genutzten Internetbrowser, sind unter Umständen nicht alle Funktionen unserer Internetseite vollumfänglich nutzbar.

Einzelne technische Cookies können jedoch nicht deaktiviert werden, etwa im synaptos Shop.

Die Internetseite der Synaptos GmbH erfasst mit jedem Aufruf der Internetseite durch eine betroffene Person oder ein automatisiertes System eine Reihe von allgemeinen Daten und Informationen. Diese allgemeinen Daten und Informationen werden in den Logfiles des Servers gespeichert.

Wir erfassen möglicherweise (1) die verwendeten Browsertypen und Versionen, (2) das vom zugreifenden System verwendete Betriebssystem, (3) die Internetseite, von welcher das zugreifende System auf unsere Internetseite gelangt (sogenannte Referrer), (4) die Unterwebseiten, die das zugreifende System auf unserer Internetseite ansteuert, (5) das Datum und die Uhrzeit eines Zugriffs auf unsere Internetseite, (6) die Internet-Protokoll-Adresse (IP-Adresse), (7) den Internet-Service-Provider des zugreifenden Systems und (8) sonstige ähnliche Daten und Informationen, um im Falle von Angriffen auf unsere informationstechnologischen Systeme Gefahren abwehren zu können.

Bei der Nutzung dieser allgemeinen Daten und Informationen zieht die Synaptos GmbH keine Rückschlüsse auf die betroffene Person.

Hier ist zu erwähnen, dass von Seiten der Synaptos GmbH keine Garantie abgegeben werden kann, dass Daten, die auf der Homepage gesammelt werden, nicht an Dritte gelangen. 

Welche personenbezogenen Daten an den für die Verarbeitung Verantwortlichen übermittelt werden, ergibt sich aus der jeweiligen Eingabemaske, die für die Registrierung verwendet wird. Die von der betroffenen Person eingegebenen personenbezogenen Daten werden ausschließlich für die interne Verwendung bei dem für die Verarbeitung Verantwortlichen und für eigene Zwecke erhoben und gespeichert.

Durch eine Registrierung auf der Internetseite des für die Verarbeitung Verantwortlichen wird ferner die vom Internet-Service-Provider (ISP) der betroffenen Person vergebene IP-Adresse, das Datum sowie die Uhrzeit der Registrierung gespeichert. Die Speicherung dieser Daten erfolgt vor dem Hintergrund, dass nur so der Missbrauch unserer Dienste verhindert werden kann, und diese Daten im Bedarfsfall ermöglichen, begangene Straftaten aufzuklären.

Der für die Verarbeitung Verantwortliche verarbeitet und speichert personenbezogene Daten der betroffenen Person nur für den Zeitraum, der zur Erreichung des Speicherungszwecks erforderlich ist oder sofern dies durch Gesetze oder Vorschriften, welchen der für die Verarbeitung Verantwortliche unterliegt, vorgesehen wurde.

Entfällt der Speicherungszweck oder läuft eine vom zuständigen Gesetzgeber vorgeschriebene Speicherfrist ab, werden die personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen Vorschriften zur Aufbewahrungsfrist gesperrt oder gelöscht.

Zu berücksichtigen ist, dass kaufmännische Daten (z. B. bei der Bestellung, Rechnung, etc.) per Gesetz 7 Jahre aufbewahrt werden müssen und somit vorher nicht gelöscht werden dürfen.

Die Rechte der Betroffenen werden ausführlich in der Datenschutzerklärung von synaptos behandelt. Generell besteht aber das Recht auf Bestätigung, auf Auskunft, auf Berichtigung, auf Löschung, auf Einschränkung der Verarbeitung, auf Datenübertragbarkeit, auf Widerspruch, auf Widerruf einer datenschutzrechtlichen Einwilligung.

Die Synaptos GmbH speichert persönliche Daten so lange, wie es für das Erbringen der gewünschten Leistung oder für die Beantwortung einer Anfrage erforderlich ist, es sei denn es besteht aufgrund von Gesetz, Verordnung, behördlicher oder gerichtlicher Anordnung die Verpflichtung, die Daten länger aufzubewahren.

Das ist etwa bei kaufmännischen Daten der Fall. Wir bewahren diese Daten 7 Jahre nach dem Auslaufen des letzten Abos auf. In der Software speichern wir die Kunden bis zum Ablauf des Abos und löschen die Daten erst nach der Bestätigung, dass die Löschung erlaubt ist.

Die Synaptos GmbH nützt die Plattformen Facebook, Instagram, LinkedIn und YouTube zur Kommunikation mit potenziellen Kunden und Kundinnen sowie dem Unternehmen in anderer Weise nahestehenden Personen. Aus diesem Grund hat der für die Verarbeitung Verantwortliche auf dieser Internetseite Komponenten der verschiedenen Dienste integriert. In der Datenschutzerklärung erklären wir ausführlich die Datenschutzbestimmungen für die Nutzung von Facebook, Instagram, LinkedIn und YouTube.

Fragen & Antworten zum Thema
Technisch-organisatorische Maßnahmen (TOM)

Wie sind die Büroräumlichkeiten von synaptos vor unerwünschten Zugriffen auf sensible Patientendaten geschützt?

Die Büroräumlichkeiten von synaptos sind mit einem elektronischen Schließsystem gesichert. Die Daten selbst werden bei der Firma Medialine gespeichert.

Medialine betreibt ein mehrschichtiges Zutrittssystem zu den Datenverarbeitungsanlagen. Sämtliche Mitarbeiter und Mitarbeiterinnen erhalten angepasste Zutrittskarten, die nur für den jeweiligen Bereich gültig sind. Zutritt zu den Schrankanlagen bzw. Zutrittstüren sind nur mittels eigener Schlüssel bzw. Telefonnummern mit Absenderkennung möglich. Die gesamten Räumlichkeiten des Ortes der Datenverarbeitung (Rechenzentrum) sind flächendeckend durch Überwachungskameras geschützt.

Die Prozesse zur Zugriffs- und Zugangskontrolle werden ausführlich in der Anlage 1 der Datenschutzerklärung der Synaptos GmbH erläutert. Wichtig ist jedoch, dass sämtliche Zugriffe auf Netzwerk- und Systemebene (z.B. Firewall, Router, Webserver, Applikationsserver, …) von der Firma Medialine protokolliert werden. Dies ist erforderlich, um die Datensicherheit sicherzustellen.

Alle Zugriffe auf Applikationsebene werden darüber hinaus seitens Synaptos protokolliert (z.B. Homepage, Portal, Applikations- und Datenbankadministration sowie Kalendersynchronisierung).

Wichtig zu wissen ist, dass die Daten unserer Kunden und Kundinnen über zwei parallel laufende Server verteilt und verarbeitet werden.

Sollte ein Server ausfallen, kann sofort auf den nächsten zurückgegriffen werden. Zudem wird jeden Tag ein Backup der Daten erstellt, womit dem Verlust von Daten weitestgehend vorgebeugt werden kann.

Medialine ergreift zudem folgende Maßnahmen zur Sicherung der Verfügbarkeit:

  • ISO 9001 und ISO 27001 Zertifizierungen garantieren höchste Standards in Qualitätsmanagement und IT-Sicherheit.
  • Die Medialine Datacenter sind mit modernster Infrastruktur sowie Hard- und Software ausgestattet und werden rund um die Uhr überwacht.
  • Medialine setzt ebenso auf Nachhaltigkeit und Energieeffizienz, indem sie die Server-Racks optimal klimatisieren, hocheffiziente Netzteile einsetzen oder den Energiebedarf anhand der Betriebstemperatur bedarfsgerecht anpassen.

Schön, dass Du wieder da bist! 👋

Du hast noch keinen Account?  Jetzt kostenlos testen

Jetzt anmelden und kostenlos testen 👍

Wir freuen uns sehr, dass Du synaptos 14 Tage kostenlos testen möchtest! Bitte fülle folgende Informationen aus, um einen Test-Account zu erstellen. Du kannst anschließend sofort mit dem Testen beginnen.

Du bist bereits eingeloggt, bitte logge dich zuerst aus!
Bitte aktiviere dein Kundenkonto indem du auf den Link in der E-Mail klickst.
Keine E-Mail erhalten?