Sicherheit & KVKK

Klinische Daten bleiben in der Praxis.

Wir haben unsere architektonischen Entscheidungen von Anfang an an KVKK und dem Bedarf klinischer Prüfbarkeit ausgerichtet. Verschlüsselung, Isolation und Audit liegen als drei Ebenen übereinander.

Rechtliche Einordnung

Kein Gerät zur Diagnose oder Behandlung, sondern klinische Unterstützungssoftware.

Remnema ist eine unterstützende Softwareplattform für approbierte Fachkräfte, die klinisches EMDR anwenden. Wer das klinische EMDR-Protokoll durchführt, ist die Fachkraft; Remnema stellt die Werkzeugebene bereit, die diese Durchführung erleichtert: bilaterale Stimulation, Dokumentation, Lizenzverwaltung, KVKK-Konformität und Audit-Trail.

Die Software ist bei der türkischen Arzneimittel- und Medizinproduktebehörde (TİTCK) nicht als Medizinprodukt zur Diagnose oder Behandlung eingestuft. Diagnose, Behandlungsplanung, klinische Entscheidung und Durchführung liegen stets in der Verantwortung der approbierten Fachkraft. Remnema trägt in diesem Prozess den klinischen Datenfluss; es tritt nicht an die Stelle der Fachkraft.

Die Funktion der bilateralen Stimulation, die hardwarebasierte EMDR-Werkzeuge (Lichtbalken, Buzzer, Kopfhörer mit Tönen) liefern, stellen wir auf der Softwareebene bereit. Das Ergebnis wird zur Auswertung durch die Praxis dokumentiert; eine automatisierte klinische Entscheidungsfindung gibt es nicht.

Verschlüsselung

Sensible Daten liegen nie im Klartext auf der Platte.

Algorithmus
AES-256-GCM (Envelope-Verschlüsselung)
Aufbau
Ein einzelner Blob: 12-Byte-IV ‖ Ciphertext ‖ 16-Byte-Tag
AAD
An die Zeilen-ID gebunden (Fälschungsschutz)
Schlüsselversion
Getrennt für Klienten- und klinischen Text, rotierbar
Personenbezogene Felder
Vorname, Nachname, Geburtsdatum, Telefon und E-Mail in einer Hülle
Klinischer Text
Zielerinnerung, Kognition, Körperregion und Notizen in getrennter Hülle

Isolation

Jede Praxis ist ein eigener Mandant.

Row-Level Security
Auf jeder mandantengebundenen Tabelle aktiv (Organization, Profile, License, Patient, Session, …)
GUC-Bindung
Pro Anfrage ein SET LOCAL app.current_org_id
Fail-closed
Ohne GUC verweigert die Policy; kein Datenabfluss
Superadmin-Bypass
Nur mit der GUC app.is_super_admin = true
Doppelte Durchsetzung
ORM-Ebene + Datenbankebene — zwei Verteidigungslinien
Geschlossenes Onboarding
Kein öffentliches /signup. Beitritt nur per Einladung.

KVKK-Konformität

Alles, was das Gesetz verlangt, in der Systemarchitektur.

Einwilligung
Wird bei der Klientenaufnahme eingeholt und mit Zeitstempel erfasst
Audit-Log
Append-only — UPDATE/DELETE auf Datenbankebene entzogen
Zugriffsspur
Klientendetail, Sitzungsansicht, Liste — jedes wird protokolliert
Löschrecht
Soft-Delete des Klienten plus geplante endgültige Löschung; der Audit-Trail bleibt erhalten
Aufbewahrung
Nach Praxisvertrag konfiguriert, mit automatischem Durchlauf
Datenlokalität
Infrastruktur in der Türkei wird bevorzugt und im Praxisvertrag festgehalten

Verträge

Praxisvertrag plus Verarbeitungsbefugnis.

Remnema ist ein Dienst auf Grundlage eines Vertrags auf Praxisebene. Beim Onboarding unterzeichnet die Praxisleitung den Praxisvertrag und die KVKK-Vereinbarung zur Datenverarbeitung.

Für einzelne Therapeutinnen und Therapeuten, die im Namen der Praxis arbeiten, ist kein weiterer Vertrag nötig — ihre Befugnis leitet sich aus dem Praxisvertrag ab. Klientendaten werden ausschließlich in diesem Rahmen verarbeitet.

Ein Vertragsmuster und Kopien der Vollmachtsunterlagen können Sie über das Kontaktformular anfordern.

Möchten Sie eine Sicherheitsprüfung durchführen?

Wir können unsere Architekturdiagramme und den Verschlüsselungsbericht mit Ihren klinischen Prüfern teilen.

Kontakt aufnehmen →
Sicherheit & KVKK — klinische Datenarchitektur · Remnema