Zum Hauptinhalt springen

Sicherheit und Datenschutz

EVAdoku wird eigenständig betrieben, weil Einsätze Patientendaten, Kontaktdaten, Aufenthaltsorte und transportrelevante Besonderheiten enthalten können. Die getrennte Instanz gibt der verantwortlichen Organisation Kontrolle über die Datenhaltung; sie ersetzt jedoch kein Schutz- und Datenschutzmanagement.

Daten bewusst begrenzen

DatenbereichTypische InhalteGrundsatz
PatientenerfassungName, Adresse, Kontakt, Zugangs- und Transportmerkmalenur erfassen, wenn für den Einsatz erforderlich
TransportAbhol- und Zieladresse, Fahrzeug, Status, Zeitbezugnur für Disposition und Nachweis verwenden
KommunikationRufgruppen, Funktionen, Erreichbarkeitauf einsatznotwendige Informationen begrenzen
EinsatztagebuchMeldungen, Lage, Anforderungen, Zeitstempelkeine unnötige Wiederholung von Patientendaten
SystembetriebBenutzer, Rollen, Sitzungen und ProtokolleZugriff und Aufbewahrung getrennt regeln

Schutzfunktionen der Anwendung

EVAdoku stellt unter anderem folgende Bausteine bereit:

  • Benutzerkonten mit rollenbasierten Berechtigungen
  • getrennte Rechte für Lesen, Anlegen, Bearbeiten, Löschen, Export und Administration
  • Passwortanmeldung und optional passwortlose Anmeldung per Passkey
  • Verwaltung aktiver Sitzungen im persönlichen Profil
  • nachvollziehbare Einsatz-, Transport-, Fahrzeugstatus- und Einsatztagebucheinträge

Diese Funktionen müssen administrativ sinnvoll konfiguriert werden. Vergeben Sie keine Sammelkonten und keine dauerhaft weitreichenden Rechte für Gelegenheitsaufgaben.

Mindestmaßnahmen im Betrieb

  1. HTTPS/TLS für alle produktiven Zugriffe erzwingen.
  2. Benutzerkonten persönlich zuordnen und nicht gemeinsam verwenden.
  3. Rechte nach dem Prinzip der Erforderlichkeit vergeben und regelmäßig überprüfen.
  4. Passkeys, sichere Passwörter und die Abmeldung an gemeinsam genutzten Geräten verbindlich machen.
  5. Server, Laufzeitumgebung und Abhängigkeiten nach einem festen Verfahren aktualisieren.
  6. Datenbank und Dateispeicher sichern, Wiederherstellung regelmäßig testen und Sicherungen selbst schützen.
  7. Sicherheitsvorfälle, verlorene Geräte und verdächtige Zugriffe mit einem klaren Meldeweg behandeln.

Externe Datenflüsse prüfen

Die eigene Instanz umfasst nicht automatisch alle Dienste, die im Einsatz verwendet werden. Abhängig von der Konfiguration können Daten oder technische Metadaten zu folgenden Stellen fließen:

  • Kartenmaterial und Georeferenzierung
  • E-Mail-Server für Transport- oder Abschlussberichte
  • Fireboard für die konfigurierte Auftrags- und Statuskommunikation
  • TETRAcontrol für eingehende Statusmeldungen
  • NINA für öffentliche Warninformationen

Prüfen Sie für jeden Dienst Zweck, freigegebene Datenfelder, Empfängerkreis, Transportweg und Verantwortlichkeit. Deaktivieren Sie nicht benötigte Integrationen.

Was diese Dokumentation nicht ersetzt

Die Dokumentation ist keine Aussage zur rechtlichen Zulässigkeit eines konkreten Einsatzes. Die verantwortliche Organisation stimmt insbesondere Rechtsgrundlage, Zugriffs- und Löschkonzept, Auftragsverarbeitung sowie gegebenenfalls erforderliche Datenschutzprüfungen mit der zuständigen Datenschutz- und Rechtsstelle ab.

Bei Supportanfragen übermitteln Sie keine echten Patientendaten. Beschreiben Sie den Fehler mit anonymisierten Beispielen, Zeitfenster, Rolle und technischem Kontext.