Sicherheit & KVKK
Klinische Daten bleiben in der Praxis.
Wir haben unsere architektonischen Entscheidungen von Anfang an an KVKK und dem Bedarf klinischer Prüfbarkeit ausgerichtet. Verschlüsselung, Isolation und Audit liegen als drei Ebenen übereinander.
Rechtliche Einordnung
Kein Gerät zur Diagnose oder Behandlung, sondern klinische Unterstützungssoftware.
Remnema ist eine unterstützende Softwareplattform für approbierte Fachkräfte, die klinisches EMDR anwenden. Wer das klinische EMDR-Protokoll durchführt, ist die Fachkraft; Remnema stellt die Werkzeugebene bereit, die diese Durchführung erleichtert: bilaterale Stimulation, Dokumentation, Lizenzverwaltung, KVKK-Konformität und Audit-Trail.
Die Software ist bei der türkischen Arzneimittel- und Medizinproduktebehörde (TİTCK) nicht als Medizinprodukt zur Diagnose oder Behandlung eingestuft. Diagnose, Behandlungsplanung, klinische Entscheidung und Durchführung liegen stets in der Verantwortung der approbierten Fachkraft. Remnema trägt in diesem Prozess den klinischen Datenfluss; es tritt nicht an die Stelle der Fachkraft.
Die Funktion der bilateralen Stimulation, die hardwarebasierte EMDR-Werkzeuge (Lichtbalken, Buzzer, Kopfhörer mit Tönen) liefern, stellen wir auf der Softwareebene bereit. Das Ergebnis wird zur Auswertung durch die Praxis dokumentiert; eine automatisierte klinische Entscheidungsfindung gibt es nicht.
Verschlüsselung
Sensible Daten liegen nie im Klartext auf der Platte.
- Algorithmus
- AES-256-GCM (Envelope-Verschlüsselung)
- Aufbau
- Ein einzelner Blob: 12-Byte-IV ‖ Ciphertext ‖ 16-Byte-Tag
- AAD
- An die Zeilen-ID gebunden (Fälschungsschutz)
- Schlüsselversion
- Getrennt für Klienten- und klinischen Text, rotierbar
- Personenbezogene Felder
- Vorname, Nachname, Geburtsdatum, Telefon und E-Mail in einer Hülle
- Klinischer Text
- Zielerinnerung, Kognition, Körperregion und Notizen in getrennter Hülle
Isolation
Jede Praxis ist ein eigener Mandant.
- Row-Level Security
- Auf jeder mandantengebundenen Tabelle aktiv (Organization, Profile, License, Patient, Session, …)
- GUC-Bindung
- Pro Anfrage ein SET LOCAL app.current_org_id
- Fail-closed
- Ohne GUC verweigert die Policy; kein Datenabfluss
- Superadmin-Bypass
- Nur mit der GUC app.is_super_admin = true
- Doppelte Durchsetzung
- ORM-Ebene + Datenbankebene — zwei Verteidigungslinien
- Geschlossenes Onboarding
- Kein öffentliches /signup. Beitritt nur per Einladung.
KVKK-Konformität
Alles, was das Gesetz verlangt, in der Systemarchitektur.
- Einwilligung
- Wird bei der Klientenaufnahme eingeholt und mit Zeitstempel erfasst
- Audit-Log
- Append-only — UPDATE/DELETE auf Datenbankebene entzogen
- Zugriffsspur
- Klientendetail, Sitzungsansicht, Liste — jedes wird protokolliert
- Löschrecht
- Soft-Delete des Klienten plus geplante endgültige Löschung; der Audit-Trail bleibt erhalten
- Aufbewahrung
- Nach Praxisvertrag konfiguriert, mit automatischem Durchlauf
- Datenlokalität
- Infrastruktur in der Türkei wird bevorzugt und im Praxisvertrag festgehalten
Verträge
Praxisvertrag plus Verarbeitungsbefugnis.
Remnema ist ein Dienst auf Grundlage eines Vertrags auf Praxisebene. Beim Onboarding unterzeichnet die Praxisleitung den Praxisvertrag und die KVKK-Vereinbarung zur Datenverarbeitung.
Für einzelne Therapeutinnen und Therapeuten, die im Namen der Praxis arbeiten, ist kein weiterer Vertrag nötig — ihre Befugnis leitet sich aus dem Praxisvertrag ab. Klientendaten werden ausschließlich in diesem Rahmen verarbeitet.
Ein Vertragsmuster und Kopien der Vollmachtsunterlagen können Sie über das Kontaktformular anfordern.
Möchten Sie eine Sicherheitsprüfung durchführen?
Wir können unsere Architekturdiagramme und den Verschlüsselungsbericht mit Ihren klinischen Prüfern teilen.
Kontakt aufnehmen →