Patientensicherheit & Patientenschutz

Patientensicherheit ist Teil der Architektur.

Gesundheitsanwendungen müssen nicht nur funktionieren. Sie müssen Vertraulichkeit, Integrität, Verfügbarkeit, nachvollziehbare Entscheidungen und klare Verantwortlichkeiten schützen.

Schutzprinzipien

So schützt www.myAllergoSMART.care

Patient behält die Kontrolle

Verbindungen entstehen nur nach aktiver Bestätigung und können widerrufen werden.

Datenminimierung & Zweckbindung

Es werden nur die für den klar benannten Zweck notwendigen Angaben verarbeitet.

Rollen & getrennte Organisationen

Rechte folgen der Aufgabe; Organisationen bleiben technisch voneinander getrennt.

Keine globale Patientensuche

Der Apothekenzugang bietet keine Suche über fremde oder unverbundene Patienten.

Nachvollziehbare Vorgänge

Sicherheitsrelevante Aktionen werden mit Herkunft und Zeitpunkt protokolliert.

Geschützte Schnittstellen

Übertragung erfolgt verschlüsselt und über kontrollierte, geprüfte Schnittstellen.

Fail-closed

Fehlen Berechtigung, Signatur, Einwilligung oder Verifikation, wird die sensible Aktion gestoppt.

Freie Wahl

Es gibt keine automatische Zuweisung von Apotheken oder Versorgungspartnern.

allergoREGULATION

Regulatorische Kontrolle als System

allergoREGULATION ist die interne regulatorische Kontroll- und Nachweisarchitektur des AllergoSMART-Ökosystems.

Regulatorische Zuständigkeiten

Wer prüft was?

Die Zuständigkeit folgt dem jeweiligen Produkt, seiner Zweckbestimmung, Klasse und dem anwendbaren gesetzlichen Pfad.

BSI

Das BSI veröffentlicht maßgebliche technische Sicherheitsanforderungen und Richtlinien für Gesundheitsanwendungen, darunter TR-03161, und stellt je gesetzlichem Produktpfad Prüf- oder Zertifizierungsrahmen bereit.

BfArM

Im DiGA-Fast-Track prüft das BfArM unter anderem Sicherheit, Leistung und Funktion, Datenschutz, Informationssicherheit, Interoperabilität und Nachweise positiver Versorgungseffekte.

MDR

Medizinprodukte unterliegen der europäischen Medizinprodukte-Regulierung. Je Klasse und Zweckbestimmung gelten Herstellerpflichten, Marktüberwachung und gegebenenfalls die Einbindung Benannter Stellen.

Datenschutz

DSGVO, Datenschutzrecht und zuständige Aufsichtsstrukturen bilden den Datenschutzrahmen. Das BSI ist keine Datenschutzaufsicht.

myAllergoSMART richtet seine Sicherheitsarchitektur an den für den jeweiligen Produktpfad anwendbaren gesetzlichen und technischen Anforderungen aus; BSI-Richtlinien und -Sicherheitsanforderungen gehören dabei zu den maßgeblichen Referenzen.

Was bedeutet das für Patienten?

Weniger Zugriff als nötig
Nachvollziehbare Herkunft
Klare Produktgrenzen
Keine versteckte Weitergabe
Widerruf und Kontrolle
Sicherheits- und Qualitätsänderungen werden regulatorisch gegen Anforderungen geprüft.

Zertifikate & Status

Zertifikate und Nachweise werden in allergoREGULATION mit Status und Gültigkeit geführt. Öffentlich nennen wir nur nachweisbar erteilte und gültige Zertifikate.